Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
creditati
– St efano Arbia
suddetta chiave pubblica, (omissis), sono i seguenti:
0370 49F1 0C71 7045 141B 44C7 AD4A E1F5 FE9E 51E2 ,
ottenuto utilizzando l'algoritmo (omissis), corrispondente alla
funzione SHA-1.
Pistella
Macerat a o t t obre 2007
La fir m a digit ale – St efano Ar bia
Principi fondamentali
della firma digitale
La smart card
ificati” in
La crittografia
La funzione di hash
eeurope/
x_en.htm
– St efano Arbia
34
Il certificato
I Certificatori
Macerat a o t t obre 2007
36
La fir m a digit ale – St efano Ar bia
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
La crittografia
Mit t ent e
Macerat a ot t obre 2007
chiave
chiave
Cifrat ur a
Decifrat ura
13
Dest inat ario
La firm a digit ale – St efano Arbia
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
11 febbraio scorso
• sono entrate in vigore le norme dettate dal D.P.C.M.
13.11.2014 che detta le regole tecniche in materia di
formazione, trasmissione, copia, duplicazione, riproduzione e
validazione temporale dei documenti informatici nonché di
formazione e conservazione dei documenti informatici delle
pubbliche amministrazioni ai sensi degli articoli 20, 22, 23-bis,
23-ter, 40 comma 1, 41 e 71 comma 1, del Codice
dell’amministrazione digitale di cui al decreto legislativo n. 82
del 2005 (CAD)
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
• RILEVANTE art. 3 del D.P.C.M 13.11.2014, laddove prevede
specifiche modalità per la formazione del documento
informatico
• comma 9 dell’art. 3 che impone l’associazione al documento
informatico immodificabile di metadati generati durante la
sua formazione
• “Al documento informatico immodificabile vengono associati i metadati
che sono stati generati durante la sua formazione. L'insieme minimo dei
metadati, come definiti nell'allegato 5 al presente decreto, é costituito da:
a) l'identificativo univoco e persistente; b) il riferimento temporale di cui al
comma 7; c) l'oggetto; d) il soggetto che ha formato il documento; e)
l'eventuale destinatario; f) l'impronta del documento informatico.
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
- l’impronta “la sequenza di simboli binari (bit) di lunghezza
predefinita generata mediante l’applicazione alla prima di una
opportuna funzione di hash”;
- la funzione di hash “una funzione matematica che genera, a
partire da una evidenza informatica, una impronta in modo
tale che risulti di fatto impossibile, a partire da questa,
ricostruire l’evidenza informatica originaria e generare
impronte uguali a partire da evidenze informatiche differenti”;
- il riferimento temporale è “informazione contenente la data
e l’ora con riferimento al Tempo Universale Coordinato (UTC),
della cui apposizione è responsabile il soggetto che forma il
documento”.
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
Problematiche rilevanti per
l’attestazione di conformità degli atti, anche ai fini della
notificazione e mezzo pec.
D.M. 13.11.2014, all’art. 4
copie per immagine su supporto informatico di documenti
analogici
D.M. 13.11.2014, all’art. 6
copie e estratti informatici su documenti informatici
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
dibattito circa l’applicabilità o meno delle norme contemplate
dal D.P.C.M in esame alle notifiche per via telematica ed al
PCT in genere, stante la vigenza attuale di specifiche e speciali
norme come l’art. 18 del D.M. 44/2011, l’art. 3bis della l.
53/1994 e l’art. 54 del d.l. 90/14, convertito dalla l. 114/2014.
CAUTELA
in assenza di un’interpretazione uniforme e chiarificatrice da
parte del legislatore, appare opportuno tenere nel giusto
conto le modalità di autenticazione che deriverebbero
dall’applicazione del dettato normativo in questione.
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
copie per immagine su supporto informatico di documenti
analogici l’art. 4 co. 3
l'attestazione di conformità delle copie per immagine su
supporto informatico di un documento analogico di cui
all'art. 22, comma 2, del Codice, può essere inserita nel
documento informatico contenente la copia per immagine. Il
documento informatico così formato é sottoscritto con firma
digitale del notaio o con firma digitale o firma elettronica
qualificata del pubblico ufficiale a ciò autorizzato
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
copie per immagine su supporto informatico di documenti
analogici l’art. 4 co. 3
L'attestazione di conformità delle copie per immagine su
supporto informatico di uno o più documenti analogici può
essere altresì prodotta come documento informatico separato
contenente un riferimento temporale e l'impronta di ogni
copia per immagine. Il documento informatico così prodotto é
sottoscritto con firma digitale del notaio o con firma digitale o
firma elettronica qualificata del pubblico ufficiale a ciò
autorizzato.
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
copie e estratti informatici su documenti informatici art. 6 co. 3
l'attestazione di conformità delle copie o dell'estratto informatico
di un documento informatico di cui al comma 1, può essere
inserita nel documento informatico contenente la copia o
l'estratto. Il documento informatico così formato é sottoscritto
con firma digitale del notaio o con firma digitale o firma
elettronica qualificata del pubblico ufficiale a ciò autorizzato.
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
copie e estratti informatici su documenti informatici art. 6 co. 3
L'attestazione di conformità delle copie o dell'estratto
informatico di uno o più documenti informatici può essere
altresì prodotta come documento informatico separato
contenente un riferimento temporale e l'impronta di ogni
copia o estratto informatico. Il documento informatico così
prodotto é sottoscritto con firma digitale del notaio o con
firma digitale o firma elettronica qualificata del pubblico
ufficiale a ciò autorizzato
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
la formula di attestazione potrà essere inserita
nel file PDF oppure con un TIMBRO, in
alternativa, in un file separato.
L'aggiunta della formula nel file PDF può
essere facilmente eseguita attraverso un
programma di modifica dei files PDF che
permetta di editare il documento informatico
(come ad esempio Adobe Reader XI).
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
Qualora invece si optasse per l’inserimento della attestazione
in un file separato, la formula di autentica dovrà essere
corredata dall’impronta o hash del file. La procedura più
utilizzata per ricavare l'impronta del documento informatico, è
l’algoritmo SHA-256, che potrà essere facilmente generato
facendo ricorso ai vari software scaricabili gratuitamente dal
web.
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
La funzione di hash
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
La funzione di hash
Spett.le
Sig. Verdi
Algoritmo
SHA1
Estratto (hash)
del documento
RIPEMD160 – SHA1
Pr oduce se m pr e 1 6 0 bit ( 2 0 ca r a t t e r i)
N on è r e ve r sibile
N on è possibile pr odur r e collisioni ut ili
Macerat a ot t obre 2007
Ordine
25degli Avvocati di Macerata - La firm a digit ale – St efano Arbia
Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
La funzione di hash
Alcuni m a t e m a t ici ha nn o individua t o una “via
a ge vola t a ” pe r pr odur r e collisioni.
Que st o conse nt e di r idur r e i t e nt a t ivi da 2 ^ 8 0 a
2 ^ 6 9 cioè “solo” 5 9 0 m ilia r di di m ilia r di di t e nt a t ivi
cir ca .
I nolt r e r e st a da pr ova r e la possibilit à di cr e a r e
collisioni con due t e st i che r a ppr e se nt ino “a t t i o fa t t i
giur idica m e nt e r ile va nt i”
Macerat a o t t obre 2007
Ordine degli Avvocati di Macerata 26
La firm a digit ale – St efano Ar bia
Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
HashMyFiles v2.10
Description
HashMyFiles is small utility that allows you to
calculate the MD5 and SHA1 hashes of one or
more files in your system. You can easily copy the
MD5/SHA1 hashes list into the clipboard, or save
them into text/html/xml file.
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
Oltre all’impronta, infine, la norma richiede di
indicare nell’autentica anche il riferimento
temporale UTC del file.
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
A prescindere dalla modalità operativa che si
adotti e a completamento dell’operazione di
attestazione, le norme richiedono in ogni caso
la sottoscrizione digitale del documento
informatico.
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
Ordine degli Avvocati di Macerata Seminario AVVOCATO E COPIE CONFORMI
6/3/15 Avv. RENZO TARTUFERI
Scarica

Seminario "Copie autentiche digitali"