SlideShare a Scribd company logo
1 of 1
Download to read offline
La sicurezza delle applicazioni di Mobile Payment
Sviluppo di un'applet Java Card che implementa un protocollo di Mutua Autenticazione fra un
cellulare con tecnologia NFC e un POS

Facoltà di Ingegneria dell'Informazione, Informatica e Statistica
Corso di laurea in Tecnologie Informatiche
Candidato: Paolo Di Rollo
Responsabile: Prof.ssa Maria De Marsico
Corresponsabile: Prof. Carlo Maria Medaglia

Lo stage si è svolto presso il CATTID (Centro per le Applicazioni della Televisione e delle Tecniche di
Istruzione a Distanza) dell’Università "Sapienza" di Roma con l’obiettivo di effettuare un’analisi
approfondita degli attuali sistemi di Mobile Payment contactless dal punto di vista della sicurezza. La fase di
analisi è stata principalmente focalizzata sullo studio dello standard EMV (Europay - Mastercard - Visa) che
stabilisce le regole che permettono alla smart card e al terminale di pagamento di interagire tra loro. I
quattro elementi principali, definiti da EMV, per la sicurezza delle applicazioni finanziarie delle carte a
microprocessore sono:
     • Autenticazione della carta offline (il terminale POS deve identificare la carta come genuina).
     • Parametri di gestione del rischio (la carta registra ogni transazione e manda un allarme in caso si
         verifichino certe condizioni).
     • Offline-Pin (le smart card possono conservare i dati in modo sicuro, questo permette che la verifica
         del PIN avvenga internamente alla carta stessa).
     • Autenticazione della carta (online).

Si è deciso di intervenire sull’autenticazione e di sviluppare un protocollo offline che, utilizzando i certificati
digitali e la crittografia, renda possibile la mutua autenticazione e la costruzione di un canale sicuro tra i
dispositivi di accettazione e la smart card contenuta nel dispositivo mobile con tecnologia NFC.

More Related Content

What's hot

Gruppo Sintesi Servizi Un Comm
Gruppo Sintesi Servizi Un CommGruppo Sintesi Servizi Un Comm
Gruppo Sintesi Servizi Un Commgansinelli
 
040203 ingenico italia-soluzioni rfid
040203 ingenico italia-soluzioni rfid040203 ingenico italia-soluzioni rfid
040203 ingenico italia-soluzioni rfidVincenzo Romeo
 
Gruppo sintesi corporate
Gruppo sintesi corporateGruppo sintesi corporate
Gruppo sintesi corporatecmontalto
 
Atac Attack_Simona Potremolesi
Atac Attack_Simona PotremolesiAtac Attack_Simona Potremolesi
Atac Attack_Simona PotremolesiCATTID "Sapienza"
 
Smau Bologna 2015 - Francesco Tortorelli, AgID
Smau Bologna 2015 - Francesco Tortorelli, AgIDSmau Bologna 2015 - Francesco Tortorelli, AgID
Smau Bologna 2015 - Francesco Tortorelli, AgIDSMAU
 
M2M & IoT Forum 2016: l'RFID si fà Bluetooth Low Energy...
M2M & IoT Forum 2016: l'RFID si fà Bluetooth Low Energy...M2M & IoT Forum 2016: l'RFID si fà Bluetooth Low Energy...
M2M & IoT Forum 2016: l'RFID si fà Bluetooth Low Energy...Paola Visentin
 
Blockchain e mercato internazionale - Pietro Marchionni
Blockchain e mercato internazionale - Pietro MarchionniBlockchain e mercato internazionale - Pietro Marchionni
Blockchain e mercato internazionale - Pietro MarchionniCSI Piemonte
 

What's hot (9)

Gruppo Sintesi Servizi Un Comm
Gruppo Sintesi Servizi Un CommGruppo Sintesi Servizi Un Comm
Gruppo Sintesi Servizi Un Comm
 
040203 ingenico italia-soluzioni rfid
040203 ingenico italia-soluzioni rfid040203 ingenico italia-soluzioni rfid
040203 ingenico italia-soluzioni rfid
 
Gruppo sintesi corporate
Gruppo sintesi corporateGruppo sintesi corporate
Gruppo sintesi corporate
 
Tortorelli puglia spid_21_10_15
Tortorelli puglia spid_21_10_15Tortorelli puglia spid_21_10_15
Tortorelli puglia spid_21_10_15
 
Atac Attack_Simona Potremolesi
Atac Attack_Simona PotremolesiAtac Attack_Simona Potremolesi
Atac Attack_Simona Potremolesi
 
Smart Badge
Smart BadgeSmart Badge
Smart Badge
 
Smau Bologna 2015 - Francesco Tortorelli, AgID
Smau Bologna 2015 - Francesco Tortorelli, AgIDSmau Bologna 2015 - Francesco Tortorelli, AgID
Smau Bologna 2015 - Francesco Tortorelli, AgID
 
M2M & IoT Forum 2016: l'RFID si fà Bluetooth Low Energy...
M2M & IoT Forum 2016: l'RFID si fà Bluetooth Low Energy...M2M & IoT Forum 2016: l'RFID si fà Bluetooth Low Energy...
M2M & IoT Forum 2016: l'RFID si fà Bluetooth Low Energy...
 
Blockchain e mercato internazionale - Pietro Marchionni
Blockchain e mercato internazionale - Pietro MarchionniBlockchain e mercato internazionale - Pietro Marchionni
Blockchain e mercato internazionale - Pietro Marchionni
 

Similar to La sicurezza delle applicazioni di Mobile Payment(abstract)_Paolo Di Rollo

La nuova CIE come piattaforma abilitante per servizi digitali e nel mondo fis...
La nuova CIE come piattaforma abilitante per servizi digitali e nel mondo fis...La nuova CIE come piattaforma abilitante per servizi digitali e nel mondo fis...
La nuova CIE come piattaforma abilitante per servizi digitali e nel mondo fis...Team per la Trasformazione Digitale
 
Bussola sui mobile payment_1_Seminario Trasformazione Sistemi di Pagamento
Bussola sui mobile payment_1_Seminario Trasformazione Sistemi di PagamentoBussola sui mobile payment_1_Seminario Trasformazione Sistemi di Pagamento
Bussola sui mobile payment_1_Seminario Trasformazione Sistemi di PagamentoCATTID "Sapienza"
 
L'evoluzione dei sistemi di pagamento nell'era internt
L'evoluzione dei sistemi di pagamento nell'era interntL'evoluzione dei sistemi di pagamento nell'era internt
L'evoluzione dei sistemi di pagamento nell'era interntMattia De Filippis
 
Mobile payments definizioni sicurezza e contesto normativo dic2010
Mobile payments definizioni sicurezza e contesto normativo dic2010Mobile payments definizioni sicurezza e contesto normativo dic2010
Mobile payments definizioni sicurezza e contesto normativo dic2010CATTID "Sapienza"
 
Mobile Commerce
Mobile CommerceMobile Commerce
Mobile Commerceandrea_09
 
Le soluzioni Compass per l'e-commerce
Le soluzioni Compass per l'e-commerceLe soluzioni Compass per l'e-commerce
Le soluzioni Compass per l'e-commerceCompass For You
 
Smau Roma 2011 Filippo Renga
Smau Roma 2011 Filippo RengaSmau Roma 2011 Filippo Renga
Smau Roma 2011 Filippo RengaSMAU
 
Maeci premio pa_sostenibile_2019_fico
Maeci premio pa_sostenibile_2019_ficoMaeci premio pa_sostenibile_2019_fico
Maeci premio pa_sostenibile_2019_ficoGiorgioCardellini
 
Ingenico Intel Internet of things
Ingenico Intel Internet of thingsIngenico Intel Internet of things
Ingenico Intel Internet of thingsABIEventi
 
Mobile commerce: la svolta dei social
Mobile commerce: la svolta dei socialMobile commerce: la svolta dei social
Mobile commerce: la svolta dei socialGaia Campisi
 
Tecnologie mobili nel turismo: situazione attuale e prospettive future
Tecnologie mobili nel turismo: situazione attuale e prospettive futureTecnologie mobili nel turismo: situazione attuale e prospettive future
Tecnologie mobili nel turismo: situazione attuale e prospettive futureStefano Zorzi
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi FogliaSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi FogliaDigital Law Communication
 
Il Documento Programmatico per la Sicurezza
Il Documento Programmatico per la SicurezzaIl Documento Programmatico per la Sicurezza
Il Documento Programmatico per la Sicurezzapeppespe
 

Similar to La sicurezza delle applicazioni di Mobile Payment(abstract)_Paolo Di Rollo (20)

La nuova CIE come piattaforma abilitante per servizi digitali e nel mondo fis...
La nuova CIE come piattaforma abilitante per servizi digitali e nel mondo fis...La nuova CIE come piattaforma abilitante per servizi digitali e nel mondo fis...
La nuova CIE come piattaforma abilitante per servizi digitali e nel mondo fis...
 
Bussola sui mobile payment_1_Seminario Trasformazione Sistemi di Pagamento
Bussola sui mobile payment_1_Seminario Trasformazione Sistemi di PagamentoBussola sui mobile payment_1_Seminario Trasformazione Sistemi di Pagamento
Bussola sui mobile payment_1_Seminario Trasformazione Sistemi di Pagamento
 
City life nfc
City life nfcCity life nfc
City life nfc
 
City Life NFC
City Life NFCCity Life NFC
City Life NFC
 
L'evoluzione dei sistemi di pagamento nell'era internt
L'evoluzione dei sistemi di pagamento nell'era interntL'evoluzione dei sistemi di pagamento nell'era internt
L'evoluzione dei sistemi di pagamento nell'era internt
 
CIE _10_11_2016_Alessandroni_finale
CIE _10_11_2016_Alessandroni_finaleCIE _10_11_2016_Alessandroni_finale
CIE _10_11_2016_Alessandroni_finale
 
Mobile payments definizioni sicurezza e contesto normativo dic2010
Mobile payments definizioni sicurezza e contesto normativo dic2010Mobile payments definizioni sicurezza e contesto normativo dic2010
Mobile payments definizioni sicurezza e contesto normativo dic2010
 
iStrumentum premioforumpa2017_1
iStrumentum premioforumpa2017_1iStrumentum premioforumpa2017_1
iStrumentum premioforumpa2017_1
 
Mobile Commerce
Mobile CommerceMobile Commerce
Mobile Commerce
 
Utilizzo Tecnologie Biometriche Pa
Utilizzo Tecnologie Biometriche PaUtilizzo Tecnologie Biometriche Pa
Utilizzo Tecnologie Biometriche Pa
 
Le soluzioni Compass per l'e-commerce
Le soluzioni Compass per l'e-commerceLe soluzioni Compass per l'e-commerce
Le soluzioni Compass per l'e-commerce
 
Cie e Crs
Cie e CrsCie e Crs
Cie e Crs
 
Smau Roma 2011 Filippo Renga
Smau Roma 2011 Filippo RengaSmau Roma 2011 Filippo Renga
Smau Roma 2011 Filippo Renga
 
Maeci premio pa_sostenibile_2019_fico
Maeci premio pa_sostenibile_2019_ficoMaeci premio pa_sostenibile_2019_fico
Maeci premio pa_sostenibile_2019_fico
 
Ingenico Intel Internet of things
Ingenico Intel Internet of thingsIngenico Intel Internet of things
Ingenico Intel Internet of things
 
Mobile commerce: la svolta dei social
Mobile commerce: la svolta dei socialMobile commerce: la svolta dei social
Mobile commerce: la svolta dei social
 
Tecnologie mobili nel turismo: situazione attuale e prospettive future
Tecnologie mobili nel turismo: situazione attuale e prospettive futureTecnologie mobili nel turismo: situazione attuale e prospettive future
Tecnologie mobili nel turismo: situazione attuale e prospettive future
 
Gestione eventi
Gestione eventi Gestione eventi
Gestione eventi
 
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi FogliaSignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia
SignEAT - Evento AIFAG del 15 giugno 2017 - Intervento Luigi Foglia
 
Il Documento Programmatico per la Sicurezza
Il Documento Programmatico per la SicurezzaIl Documento Programmatico per la Sicurezza
Il Documento Programmatico per la Sicurezza
 

More from CATTID "Sapienza"

Progettazione e sviluppo di un'applicazione mobile per la qualità dell'aria a...
Progettazione e sviluppo di un'applicazione mobile per la qualità dell'aria a...Progettazione e sviluppo di un'applicazione mobile per la qualità dell'aria a...
Progettazione e sviluppo di un'applicazione mobile per la qualità dell'aria a...CATTID "Sapienza"
 
Progettazione e sviluppo di un'applicazione mobile per la qualità dell'aria a...
Progettazione e sviluppo di un'applicazione mobile per la qualità dell'aria a...Progettazione e sviluppo di un'applicazione mobile per la qualità dell'aria a...
Progettazione e sviluppo di un'applicazione mobile per la qualità dell'aria a...CATTID "Sapienza"
 
Next stop Mobile Payment (abstract)_Mariarosaria Pazzola
Next stop Mobile Payment (abstract)_Mariarosaria PazzolaNext stop Mobile Payment (abstract)_Mariarosaria Pazzola
Next stop Mobile Payment (abstract)_Mariarosaria PazzolaCATTID "Sapienza"
 
Have a good brain!_Elisa Bottallo
Have a good brain!_Elisa BottalloHave a good brain!_Elisa Bottallo
Have a good brain!_Elisa BottalloCATTID "Sapienza"
 
Have a good brain! (abstract)_Elisa Bottallo
Have a good brain! (abstract)_Elisa BottalloHave a good brain! (abstract)_Elisa Bottallo
Have a good brain! (abstract)_Elisa BottalloCATTID "Sapienza"
 
Soccer mad (abstract)_Chiara Conti
Soccer mad (abstract)_Chiara ContiSoccer mad (abstract)_Chiara Conti
Soccer mad (abstract)_Chiara ContiCATTID "Sapienza"
 
Share your mood (abstract)_Katarzyna Leszczynska
Share your mood (abstract)_Katarzyna LeszczynskaShare your mood (abstract)_Katarzyna Leszczynska
Share your mood (abstract)_Katarzyna LeszczynskaCATTID "Sapienza"
 
Share your mood_ Katarzyna-Leszczynska
Share your mood_ Katarzyna-LeszczynskaShare your mood_ Katarzyna-Leszczynska
Share your mood_ Katarzyna-LeszczynskaCATTID "Sapienza"
 
P -lamp_Gavino Giusto Grixoni
P -lamp_Gavino Giusto GrixoniP -lamp_Gavino Giusto Grixoni
P -lamp_Gavino Giusto GrixoniCATTID "Sapienza"
 
La scrittura sofferente (abstract)_Stefano Cavaliere
La scrittura sofferente (abstract)_Stefano Cavaliere La scrittura sofferente (abstract)_Stefano Cavaliere
La scrittura sofferente (abstract)_Stefano Cavaliere CATTID "Sapienza"
 
CinePresi (abstract)_Luca Marra
CinePresi (abstract)_Luca MarraCinePresi (abstract)_Luca Marra
CinePresi (abstract)_Luca MarraCATTID "Sapienza"
 
Wiinterfaces (abstract)_ Antonio Carnevale
Wiinterfaces (abstract)_ Antonio Carnevale Wiinterfaces (abstract)_ Antonio Carnevale
Wiinterfaces (abstract)_ Antonio Carnevale CATTID "Sapienza"
 
The italian mood (abstract) _Valerio De Cecio
The italian mood (abstract) _Valerio De CecioThe italian mood (abstract) _Valerio De Cecio
The italian mood (abstract) _Valerio De CecioCATTID "Sapienza"
 
Allergine (abstract)_ Maurizia Rosi
Allergine (abstract)_ Maurizia RosiAllergine (abstract)_ Maurizia Rosi
Allergine (abstract)_ Maurizia RosiCATTID "Sapienza"
 
AR - Learning. La Realtà Aumentata e l'apprendimento (abstract)_Valentina Cip...
AR - Learning. La Realtà Aumentata e l'apprendimento (abstract)_Valentina Cip...AR - Learning. La Realtà Aumentata e l'apprendimento (abstract)_Valentina Cip...
AR - Learning. La Realtà Aumentata e l'apprendimento (abstract)_Valentina Cip...CATTID "Sapienza"
 
User centered bank design_Roberta Fanciulli
User centered bank design_Roberta FanciulliUser centered bank design_Roberta Fanciulli
User centered bank design_Roberta FanciulliCATTID "Sapienza"
 

More from CATTID "Sapienza" (20)

Progettazione e sviluppo di un'applicazione mobile per la qualità dell'aria a...
Progettazione e sviluppo di un'applicazione mobile per la qualità dell'aria a...Progettazione e sviluppo di un'applicazione mobile per la qualità dell'aria a...
Progettazione e sviluppo di un'applicazione mobile per la qualità dell'aria a...
 
Progettazione e sviluppo di un'applicazione mobile per la qualità dell'aria a...
Progettazione e sviluppo di un'applicazione mobile per la qualità dell'aria a...Progettazione e sviluppo di un'applicazione mobile per la qualità dell'aria a...
Progettazione e sviluppo di un'applicazione mobile per la qualità dell'aria a...
 
Next stop Mobile Payment (abstract)_Mariarosaria Pazzola
Next stop Mobile Payment (abstract)_Mariarosaria PazzolaNext stop Mobile Payment (abstract)_Mariarosaria Pazzola
Next stop Mobile Payment (abstract)_Mariarosaria Pazzola
 
Have a good brain!_Elisa Bottallo
Have a good brain!_Elisa BottalloHave a good brain!_Elisa Bottallo
Have a good brain!_Elisa Bottallo
 
Have a good brain! (abstract)_Elisa Bottallo
Have a good brain! (abstract)_Elisa BottalloHave a good brain! (abstract)_Elisa Bottallo
Have a good brain! (abstract)_Elisa Bottallo
 
Soccer mad_Chiara Conti
Soccer mad_Chiara ContiSoccer mad_Chiara Conti
Soccer mad_Chiara Conti
 
Soccer mad (abstract)_Chiara Conti
Soccer mad (abstract)_Chiara ContiSoccer mad (abstract)_Chiara Conti
Soccer mad (abstract)_Chiara Conti
 
Share your mood (abstract)_Katarzyna Leszczynska
Share your mood (abstract)_Katarzyna LeszczynskaShare your mood (abstract)_Katarzyna Leszczynska
Share your mood (abstract)_Katarzyna Leszczynska
 
Share your mood_ Katarzyna-Leszczynska
Share your mood_ Katarzyna-LeszczynskaShare your mood_ Katarzyna-Leszczynska
Share your mood_ Katarzyna-Leszczynska
 
Artsonomy
ArtsonomyArtsonomy
Artsonomy
 
P Lamp
P LampP Lamp
P Lamp
 
P -lamp_Gavino Giusto Grixoni
P -lamp_Gavino Giusto GrixoniP -lamp_Gavino Giusto Grixoni
P -lamp_Gavino Giusto Grixoni
 
La scrittura sofferente (abstract)_Stefano Cavaliere
La scrittura sofferente (abstract)_Stefano Cavaliere La scrittura sofferente (abstract)_Stefano Cavaliere
La scrittura sofferente (abstract)_Stefano Cavaliere
 
CinePresi (abstract)_Luca Marra
CinePresi (abstract)_Luca MarraCinePresi (abstract)_Luca Marra
CinePresi (abstract)_Luca Marra
 
Wiinterfaces (abstract)_ Antonio Carnevale
Wiinterfaces (abstract)_ Antonio Carnevale Wiinterfaces (abstract)_ Antonio Carnevale
Wiinterfaces (abstract)_ Antonio Carnevale
 
The italian mood (abstract) _Valerio De Cecio
The italian mood (abstract) _Valerio De CecioThe italian mood (abstract) _Valerio De Cecio
The italian mood (abstract) _Valerio De Cecio
 
Allergine (abstract)_ Maurizia Rosi
Allergine (abstract)_ Maurizia RosiAllergine (abstract)_ Maurizia Rosi
Allergine (abstract)_ Maurizia Rosi
 
AR - Learning. La Realtà Aumentata e l'apprendimento (abstract)_Valentina Cip...
AR - Learning. La Realtà Aumentata e l'apprendimento (abstract)_Valentina Cip...AR - Learning. La Realtà Aumentata e l'apprendimento (abstract)_Valentina Cip...
AR - Learning. La Realtà Aumentata e l'apprendimento (abstract)_Valentina Cip...
 
User centered bank design_Roberta Fanciulli
User centered bank design_Roberta FanciulliUser centered bank design_Roberta Fanciulli
User centered bank design_Roberta Fanciulli
 
Qr Marketing
Qr Marketing Qr Marketing
Qr Marketing
 

Recently uploaded

Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...Associazione Digital Days
 
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...Associazione Digital Days
 
Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...
Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...
Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...Associazione Digital Days
 
ScrapeGraphAI: a new way to scrape context with AI
ScrapeGraphAI: a new way to scrape context with AIScrapeGraphAI: a new way to scrape context with AI
ScrapeGraphAI: a new way to scrape context with AIinfogdgmi
 
Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...
Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...
Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...Associazione Digital Days
 
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...Associazione Digital Days
 
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”Associazione Digital Days
 
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...Associazione Digital Days
 
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...Associazione Digital Days
 

Recently uploaded (9)

Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
 
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
 
Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...
Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...
Gabriele Mittica, CEO @Corley Cloud – “Come creare un’azienda “nativa in clou...
 
ScrapeGraphAI: a new way to scrape context with AI
ScrapeGraphAI: a new way to scrape context with AIScrapeGraphAI: a new way to scrape context with AI
ScrapeGraphAI: a new way to scrape context with AI
 
Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...
Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...
Alessandro Nasi, COO @Djungle Studio – “Cosa delegheresti alla copia di te st...
 
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
 
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
 
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
 
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...
Mael Chiabrera, Software Developer; Viola Bongini, Digital Experience Designe...
 

La sicurezza delle applicazioni di Mobile Payment(abstract)_Paolo Di Rollo

  • 1. La sicurezza delle applicazioni di Mobile Payment Sviluppo di un'applet Java Card che implementa un protocollo di Mutua Autenticazione fra un cellulare con tecnologia NFC e un POS Facoltà di Ingegneria dell'Informazione, Informatica e Statistica Corso di laurea in Tecnologie Informatiche Candidato: Paolo Di Rollo Responsabile: Prof.ssa Maria De Marsico Corresponsabile: Prof. Carlo Maria Medaglia Lo stage si è svolto presso il CATTID (Centro per le Applicazioni della Televisione e delle Tecniche di Istruzione a Distanza) dell’Università "Sapienza" di Roma con l’obiettivo di effettuare un’analisi approfondita degli attuali sistemi di Mobile Payment contactless dal punto di vista della sicurezza. La fase di analisi è stata principalmente focalizzata sullo studio dello standard EMV (Europay - Mastercard - Visa) che stabilisce le regole che permettono alla smart card e al terminale di pagamento di interagire tra loro. I quattro elementi principali, definiti da EMV, per la sicurezza delle applicazioni finanziarie delle carte a microprocessore sono: • Autenticazione della carta offline (il terminale POS deve identificare la carta come genuina). • Parametri di gestione del rischio (la carta registra ogni transazione e manda un allarme in caso si verifichino certe condizioni). • Offline-Pin (le smart card possono conservare i dati in modo sicuro, questo permette che la verifica del PIN avvenga internamente alla carta stessa). • Autenticazione della carta (online). Si è deciso di intervenire sull’autenticazione e di sviluppare un protocollo offline che, utilizzando i certificati digitali e la crittografia, renda possibile la mutua autenticazione e la costruzione di un canale sicuro tra i dispositivi di accettazione e la smart card contenuta nel dispositivo mobile con tecnologia NFC.