UNIVERSITÀ DEGLI STUDI DI PAVIA
Anno accademico 2009/2010
Corso di Laurea Interfacoltà in
COMUNICAZIONE INTERCULTURALE E MULTIMEDIALE
Sicurezza e frodi informatiche in Internet:
la
Firma Digitale
come garanzia di autenticità
e integrità dei documenti
Laureando: Claudio Bianchi
Relatore: Prof. Marco Porta
Correlatore: Prof. Massimo Cellario
UNIVERSITÀ DEGLI STUDI DI PAVIA
La firma digitale
Sistema di autenticazione di messaggi o
documenti digitali basato sulla tecnica della
crittografia asimmetrica equiparata, agli
effetti di legge, alla firma autografa
Garantisce:
 Autenticità del messaggio
 Integrità del messaggio
 Impossibilità di ripudio
COMUNICAZIONE INTERCULTURALE E MULTIMEDIALE
UNIVERSITÀ DEGLI STUDI DI PAVIA
La crittografia asimmetrica
Tecnica di cifratura che utilizza una coppia
di chiavi pubblica/privata che hanno
funzione complementare
Documento
in
chiaro
Chiave
pubblica
Documento
cifrato
Chiave
segreta
Documento
in
chiaro
COMUNICAZIONE INTERCULTURALE E MULTIMEDIALE
UNIVERSITÀ DEGLI STUDI DI PAVIA
La crittografia asimmetrica
La chiave pubblica di codifica
deve essere resa disponibile a chiunque
La chiave privata di decodifica
deve restare assolutamente segreta
Sicurezza garantita dalla robustezza
dell’algoritmo di generazione delle chiavi:
neppure la conoscenza della chiave pubblica
e dell’algoritmo permette di risalire alla
chiave privata
COMUNICAZIONE INTERCULTURALE E MULTIMEDIALE
UNIVERSITÀ DEGLI STUDI DI PAVIA
Algoritmo RSA
Basato sulla impossibilità pratica di
fattorizzare numeri di grandissime
dimensioni
La moltiplicazione
di due numeri primi molto grandi
è “facile da calcolare” mentre
risalire ai dati di partenza dal risultato
è irrealizzabile in tempi ragionevoli
COMUNICAZIONE INTERCULTURALE E MULTIMEDIALE
UNIVERSITÀ DEGLI STUDI DI PAVIA
La firma digitale
Sfrutta l’inverso della normale procedura di
cifratura mediante la crittografia
asimmetrica
Documento
in
chiaro
Chiave
segreta
Documento
cifrato
Chiave
pubblica
Documento
in
chiaro
COMUNICAZIONE INTERCULTURALE E MULTIMEDIALE
UNIVERSITÀ DEGLI STUDI DI PAVIA
Funzione hash
Elabora una qualsiasi mole di bit per
restituire una stringa di una lunghezza
predefinita
Proprietà:
 Valore facilmente calcolabile
 Impossibile ricostruire il messaggio dall’hash
 Impossibile modificare il messaggio senza
modificare l’hash
 Impossibile due messaggi con lo stesso hash
COMUNICAZIONE INTERCULTURALE E MULTIMEDIALE
UNIVERSITÀ DEGLI STUDI DI PAVIA
Generazione della firma
Il digest del documento viene codificato con
la chiave privata del sottoscrittore per
ottenere la firma digitale
• La firma viene
allegata al
documento
unitamente al
certificato
digitale
COMUNICAZIONE INTERCULTURALE E MULTIMEDIALE
UNIVERSITÀ DEGLI STUDI DI PAVIA
Il certificato digitale
Documento elettronico che attesta la
corrispondenza tra un determinato
soggetto e la sua chiave pubblica
Viene allegato
al documento e alla firma
per permettere a chiunque
di verificare l’autenticità
e l’integrità del documento
COMUNICAZIONE INTERCULTURALE E MULTIMEDIALE
UNIVERSITÀ DEGLI STUDI DI PAVIA
Il dispositivo di firma
“Apparato elettronico programmabile solo
all’origine in grado almeno di conservare in
modo protetto la chiave privata e generare
al suo interno le firme digitali” D.P.C.M. 8 febbraio 1999
Smart
card
Business
key
COMUNICAZIONE INTERCULTURALE E MULTIMEDIALE
UNIVERSITÀ DEGLI STUDI DI PAVIA
Verifica della firma
Ripercorre a ritroso gli stessi passi fatti dal
sottoscrittore per apporre la sua firma
Digital
signature
Chiave
pubblica
23c5fa1t6
MESSAGE DIGEST 1
Documento
in
chiaro
23c5fa1t6
MESSAGE DIGEST 2
23c5fa1t6
23c5fa1t6
MESSAGE DIGEST 1
MESSAGE DIGEST 2
1.Decodifica della
firma con la chiave
pubblica
2.Funzione hash sul
documento originale
3.Confronto dei due
message digest
COMUNICAZIONE INTERCULTURALE E MULTIMEDIALE
UNIVERSITÀ DEGLI STUDI DI PAVIA
Certification authority
Rilasciano i certificati digitali garantendo
l’identità del soggetto e associando tale
identità a una determinata coppia di chiavi
DIGITPA
certification authority
root italiana che
gestisce l’elenco dei
certificatori della
firma digitale
COMUNICAZIONE INTERCULTURALE E MULTIMEDIALE
UNIVERSITÀ DEGLI STUDI DI PAVIA
Rischi di vulnerabilità
Insicurezza intrinseca dei computer
Un computer non è mai sicuro
se consente il download di applicazioni
Contenuti dinamici
Presenza di macroistruzioni o
codice eseguibile
Documenti con contenuto ambiguo
Possibilità di creare un file con contenuti
leggibili con software differenti
COMUNICAZIONE INTERCULTURALE E MULTIMEDIALE
UNIVERSITÀ DEGLI STUDI DI PAVIA
Valore legale della
firma digitale
“Il documento informatico, sottoscritto con
firma digitale o con un altro tipo di firma
elettronica qualificata, ha l’efficacia
prevista dall’articolo 2702 del codice civile.
L’utilizzo del dispositivo di firma si
presume riconducibile al titolare, salvo che
questi dia prova contraria”
D. Lgs. 4 aprile 2006, n. 159, art. 9, comma 2
È il sottoscrittore che deve provare che altri
abbiano avuto accesso al dispositivo
COMUNICAZIONE INTERCULTURALE E MULTIMEDIALE
UNIVERSITÀ DEGLI STUDI DI PAVIA
La normativa italiana
Legge 15 marzo 1997, n. 59
Rilevanza di legge ai documenti informatici
D. Lgs. 23 gennaio 2002, n. 10
Recepimento della direttiva
comunitaria 1999/93/CE
D. Lgs. 7 marzo 2005, n. 82
Codice dell’amministrazione digitale
COMUNICAZIONE INTERCULTURALE E MULTIMEDIALE
UNIVERSITÀ DEGLI STUDI DI PAVIA
Conclusioni
Sistema italiano all’avanguardia: monitoraggio
costante degli standard tecnici e
giurisprudenza adeguata
Risparmio in costi economici e tempi
burocratici per PA e privati
Costo di accesso alla firma digitale può
rappresentare freno alla diffusione
COMUNICAZIONE INTERCULTURALE E MULTIMEDIALE
UNIVERSITÀ DEGLI STUDI DI PAVIA
Conclusioni
La sicurezza della firma digitale è maggiore
di quella della firma autografa
 Dipende dal documento sul quale è stata
generata
 Non può essere utilizzata per firmare un
documento in bianco
 Non permette modifiche al documento
COMUNICAZIONE INTERCULTURALE E MULTIMEDIALE
UNIVERSITÀ DEGLI STUDI DI PAVIA
Anno accademico 2009/2010
Corso di Laurea Interfacoltà in
COMUNICAZIONE INTERCULTURALE E MULTIMEDIALE
Sicurezza e frodi informatiche in Internet:
la
Firma Digitale
come garanzia di autenticità
e integrità dei documenti
Laureando: Claudio Bianchi
Relatore: Prof. Marco Porta
Correlatore: Prof. Massimo Cellario
Scarica

Claudio Bianchi - Cim - Università degli studi di Pavia