SlideShare ist ein Scribd-Unternehmen logo
1 von 25
Downloaden Sie, um offline zu lesen
La firma digitale su carta
European Police Association Italia
26 ottobre 2006
Sandro Fontana sfontana@secure-edge.com
s.fontana@computer.org
Chi Siamo
SECURE EDGE : Febbraio 2001
Mission : Ricerca e Sviluppo per la sicurezza informatica e
l’antifalsificazione
Collaboratori : 22
Ricerca e Sviluppo : 4
Certificazione di qualità : EN ISO 9001: 2000
Sede : Roma
Servizi : Consulenza Informatica, Analisi dei Rischi Informatici e
Vulnerabilità, Progettazione sistemi di sicurezza, Simulazione
Attacchi informatici
Ricavi 2001 : 2005 : 6.5 Milioni di Euro
Firma digitale
BobBob
AliceAlice
Bob’s private
key
Londra dicembre 1964
Caro Babbo Natale,
questo anno sono statomolto
buono. Sono riuscito a spiare
tutte le riunioni del Console
ed a registrare tutte le sue
parole. Inoltre ho distribuito
informazioni false e fuorvianti
a tutti i governi alleati. Ti
prego di portarmi una nuova
macchina per la codifica dei
miei messaggi: ho paura che
quella che uso ora non sia
tanto valida; potrebbero
scoprirmi !
Tuo John Profumo
PlaintextPlaintext
CyphertextCyphertext
Londra dicembre 1964
Caro Babbo Natale,
questo anno sono statomolto
buono. Sono riuscito a spiare
tutte le riunioni del Console
ed a registrare tutte le sue
parole. Inoltre ho distribuito
informazioni false e fuorvianti
a tutti i governi alleati. Ti
prego di portarmi una nuova
macchina per la codifica dei
miei messaggi: ho paura che
quella che uso ora non sia
tanto valida; potrebbero
scoprirmi !
Tuo John Profumo
PlaintextPlaintext
Bob’s public
key
public key
directory service
Concetti generali
AsymmetricAsymmetric
AlgorithmAlgorithm
BobBob
AliceAlice
•Posta Elettronica
•Internet
•Intranet
•etc ...
Un documento elettronico con firma digitale garantisce:
l’autenticità, l’integrità e la non ripudiabilità (da parte del firmatario)
i tre attributi rendono possibile l’uso di questi documenti nel business, dal punto di vista sia legale
sia professionale.
……. Il documento viene spedito per posta elettronica!
I risparmi di tempo sono immensi: non più viaggi per firmare,
non più spedizioni di documenti autografi, ecc.
La catena del valore
Documenti elettronici firmati
Di questo messaggio viene
fatto un hash, e questo hash
viene codificato tramite
la mia chiave privata.
Il risultato (la firma digitale),
in questo caso espresso
in un formato ASCII/64,
viene "appeso" al termine del
testo. Il metodo e' valido
per qualsiasi bit stream.
Sandro Fontana
Documento elettronico
firmato
BobBob
Quando il documento viene stampato la
firma digitale non è più rappresentata !
ATTENZIONE:
Il documento elettronico è verificabile
nella sua integrità ed autenticità finché è elettronico
……. e se il documento viene stampato? ……
Londra dicembre 1964
Caro Babbo Natale,
questo anno sono statomolto
buono. Sono riuscito a spiare
tutte le riunioni del Console
ed a registrare tutte le sue
parole. Inoltre ho distribuito
informazioni false e fuorvianti
a tutti i governi alleati. Ti prego
di portarmi una nuova
macchina per la codifica dei
miei messaggi: ho paura che
quella che uso ora non sia
tanto valida; potrebbero
scoprirmi !
Tuo John Profumo
CarloCarlo
Con la stampa, l’autenticità, l’integrità e non ripudio (da
parte del firmatario) SONO PERSI PER SEMPRE!
AliceAlice
La soluzione
Il problema
Come trasferire l’autenticità del documento elettronico
sul supporto cartaceo ?
Di questo messaggio viene
fatto un hash, e questo hash
viene codificato tramite
la mia chiave privata.
Il risultato (la firma digitale),
in questo caso espresso
in un formato ASCII/64,
viene "appeso" al termine del
testo. Il metodo e' valido
per qualsiasi bit stream.
Sandro Fontana
Documento elettronico
firmato
Trasformazione
grafica
Rappresentazione grafica
della firma digitale e
dell’intero documento
Paper e-Sign ® by Secure Edge
Il documento elettronico firmato
viene trasformato in un codice grafico bidimensionale
capace di contenere, unico al mondo,
l’intero documento e la sua firma digitale!
è un brevetto Secure Edge che consente
di mantenere inalterate le caratteristiche di:
• autenticità
• integrità
• non ripudiabilità
del documento elettronico, all’atto della stampa,
realizzando quindi su carta un documento
assolutamente infalsificabile e verificabile
nella sua autenticità ed integrità
Paper e-Sign®
Nel 2004 Secure Edge ha ottenuto il
Brevetto di Invenzione Industriale denominato:
“Procedimento per l’autenticazione di documenti a stampa
tramite firma digitale e per la loro verifica quando
richiesto”
Nel 2005 Secure Edge ha depositato la domanda di
brevetto di invenzione industriale denominato:
“Codice Grafico Bidimensionale ad alta densità
e sistema di codifica e decodifica basati su tale codice”
Nel 2006 Secure Edge ha presentato domanda di estensione del
codice 2D Plus presso European Patent Office e presso il Governo
degli Stati Uniti d’America
I BREVETTI
Il codice 2D-Plusdi Secure Edge
Capacità di 500 byte per cm2 (3.750 byte/inch2) la più grande densità
al mondo per i codici Bidimensionali!
Progettato per contenere dati in forma binaria, quali:
• Testo
• Immagini
• File Biometrici (impronte digitali, della retina, ecc)
• File audio (voce, musica, ….)
• File Video (bassa risoluzione)
Protezione antifalsificazione:
qualsiasi variazione del testo
non potrà essere inserita nel
Codice Grafico
Verifica off line:
il controllo dei dati e della
firma non necessitano di
essere on line
Antifalsificazione e Verifica
Vantaggi della soluzione
La Secure Edge si propone come
partner tecnologico per l’integrazione
globale della sicurezza informatica
nei sistemi aziendali onde garantire
all’Azienda la necessaria
riservatezza, integrità, autenticità e
disponibilità.
La nostra missione è quella di
affiancare il cliente nel processo di
"messa in sicurezza" dei sistemi
aziendali in maniera da mantenere la
sicurezza aziendale sempre un passo
indietro rispetto alle più moderne
minacce del mondo digitale.
La verifica di Autenticità
La Secure Edge si propone come
partner tecnologico per
l’integrazione globale della
sicurezza informatica nei sistemi
aziendali onde garantire
all’Azienda la necessaria
riservatezza, integrità, autenticità
e disponibilità.
La nostra missione è quella di
affiancare il cliente nel processo
di "messa in sicurezza" dei
sistemi aziendali in maniera da
mantenere la sicurezza aziendale
sempre un passo avanti rispetto
alle più moderne minacce del
mondo digitale.
È sufficiente inserire il documento in un qualsiasi scanner, ed un software
appositamente predisposto restituirà tutti i dati contenuti nel codice grafico
bidimensionale. (firma digitale e contenuto del documento)
Layerditrasporto
La carta come layer di trasporto sicuro
BobBob
Internet
AliceAlice
Paper e-Sign®
La Secure Edge si propone
come partner tecnologico per
l’integrazione globale della
sicurezza informatica nei
sistemi aziendaliLa nostra
missione è quella di
affiancare il cliente nel
processo di "messa in
sicurezza" dei sistemi
aziendali in maniera da
mantenere la sicurezza
aziendale sempre un passo
avanti rispetto alle più
moderne minacce del mondo
digitale
La Secure Edge si propone
come partner tecnologico per
l’integrazione globale della
sicurezza informatica nei
sistemi aziendaliLa nostra
missione è quella di
affiancare il cliente nel
processo di "messa in
sicurezza" dei sistemi
aziendali in maniera da
mantenere la sicurezza
aziendale sempre un passo
avanti rispetto alle più
moderne minacce del mondo
digitale
Dati firmati
digitalmente
PKCS#7,
PDF, XML
Dati firmati
digitalmente
PKCS#7,
PDF, XML
I Vantaggi
Vantaggi della soluzione
Stampabile da
qualsiasi
stampante
Stampabile da
qualsiasi
stampante
Nessun
tipo di
gestione
Nessun
tipo di
gestione
Integrazione e
valorizzazione
carta speciale:
Filigrana, Ultravioletti,
inserimenti metallici RFID
Integrazione e
valorizzazione
carta speciale:
Filigrana, Ultravioletti,
inserimenti metallici RFID
Integrazione e Valorizzazione
Carta Speciale
Clinica Salus
Paziente: AZ-2779-BBY-201
Informazioni
Sensibili:
accesso ristretto
al solo personale
medico
I dati sensibili sono
contenuti nel Codice
Grafico (eventualmente
cifrati)
Il testo in chiaro
presenta solo dati
non sensibili
Privacy
Distribuzione Remota
Tutti hanno un documento elettronico trasformabile in cartaceo AUTENTICO!
Riacquisizione dati in formato elettronico
Vantaggi della soluzione
La Secure Edge si propone come
partner tecnologico per l’integrazione
globale della sicurezza informatica
nei sistemi aziendali onde garantire
all’Azienda la necessaria
riservatezza, integrità, autenticità e
disponibilità.
La nostra missione è quella di
affiancare il cliente nel processo di
"messa in sicurezza" dei sistemi
aziendali in maniera da mantenere la
sicurezza aziendale sempre un passo
avanti rispetto alle più moderne
minacce del mondo digitale.
Applicazioni in esercizio
European Computer Driving Licence
Case/01
the world's largest vendor-neutral
end-user computer skills certification
internationally recognised as the global benchmark in this area
Nulla Osta Apparecchiature da Gioco
Case/02
SO.GE.I. per conto di
Amministrazione Autonoma Monopoli di Stato
Licenza di Pesca
Case/03
( Ministero delle Politiche Agricole e Forestali )
ACI Certificato di Proprietà
( Automobile Club d’Italia)
Case/04
Possibili Applicazioni
Anticontraffazione documentale
(riduzione del danno sociale ed economico)
L’attenzione và posta su tutti i documenti critici:
Carta di Identità, Passaporto, Visti e permessi di soggiorno
(in generale tutti i documenti di identificazione)
Ricette Mediche
(i falsi, i medicinali a rischio e le incompatibilità: 8 agosto 2001 caso Lipobay)
Contrassegni assicurativi e gli attestati di rischio
Libretti di Circolazione Auto e Natanti
Polizze Assicurative
Documenti per la Circolazione

Weitere ähnliche Inhalte

Andere mochten auch

Paper E Sign Aica Xxxix Annual Conference
Paper E Sign   Aica  Xxxix Annual ConferencePaper E Sign   Aica  Xxxix Annual Conference
Paper E Sign Aica Xxxix Annual ConferenceSandro Fontana
 
北京爱的书库简介
北京爱的书库简介北京爱的书库简介
北京爱的书库简介zigenlovebook
 
Polyatomic Nomenclature
Polyatomic NomenclaturePolyatomic Nomenclature
Polyatomic NomenclatureRegis Komperda
 
Nonfiction sort 2nd no sr
Nonfiction sort 2nd no srNonfiction sort 2nd no sr
Nonfiction sort 2nd no srjschoen
 
Si eres capaz de leerlo, eres muy Inteligencia
Si eres capaz de leerlo, eres muy InteligenciaSi eres capaz de leerlo, eres muy Inteligencia
Si eres capaz de leerlo, eres muy InteligenciaBerli Onle
 
20 best AT/UDL for Mathematics
20 best AT/UDL for Mathematics20 best AT/UDL for Mathematics
20 best AT/UDL for MathematicsDavid James
 
Email Deliverability: 10 Myths and a Reality Check
Email Deliverability: 10 Myths and a Reality CheckEmail Deliverability: 10 Myths and a Reality Check
Email Deliverability: 10 Myths and a Reality CheckJustin Premick
 
Global IGNITE Newcastle 2011
Global IGNITE Newcastle 2011Global IGNITE Newcastle 2011
Global IGNITE Newcastle 2011coldclimate
 
Metric System Scientific Notation
Metric System Scientific NotationMetric System Scientific Notation
Metric System Scientific NotationRegis Komperda
 
CAD & GIS-Connecting the Two Worlds
CAD & GIS-Connecting the Two WorldsCAD & GIS-Connecting the Two Worlds
CAD & GIS-Connecting the Two WorldsRaghavendran S
 
What the Shrink Can Teach the Community Manager
What the Shrink Can Teach the Community ManagerWhat the Shrink Can Teach the Community Manager
What the Shrink Can Teach the Community ManagerBen Mason
 
How to Create Killer Emails that Make Readers Love You
How to Create Killer Emails that Make Readers Love YouHow to Create Killer Emails that Make Readers Love You
How to Create Killer Emails that Make Readers Love YouJustin Premick
 
la firma grafometrica ed i (nuovi) falsari
la firma grafometrica ed i (nuovi) falsarila firma grafometrica ed i (nuovi) falsari
la firma grafometrica ed i (nuovi) falsariSandro Fontana
 
Minaccie Vere Vulnerabilita Evitabili
Minaccie Vere Vulnerabilita EvitabiliMinaccie Vere Vulnerabilita Evitabili
Minaccie Vere Vulnerabilita EvitabiliSandro Fontana
 
How to Use Email to Create Loyal Fans Who Love You
How to Use Email to Create Loyal Fans Who Love YouHow to Use Email to Create Loyal Fans Who Love You
How to Use Email to Create Loyal Fans Who Love YouJustin Premick
 
Semester 1 Review Jeopardy
Semester 1  Review  JeopardySemester 1  Review  Jeopardy
Semester 1 Review JeopardyRegis Komperda
 

Andere mochten auch (20)

Paper E Sign Aica Xxxix Annual Conference
Paper E Sign   Aica  Xxxix Annual ConferencePaper E Sign   Aica  Xxxix Annual Conference
Paper E Sign Aica Xxxix Annual Conference
 
北京爱的书库简介
北京爱的书库简介北京爱的书库简介
北京爱的书库简介
 
Polyatomic Nomenclature
Polyatomic NomenclaturePolyatomic Nomenclature
Polyatomic Nomenclature
 
Nonfiction sort 2nd no sr
Nonfiction sort 2nd no srNonfiction sort 2nd no sr
Nonfiction sort 2nd no sr
 
Si eres capaz de leerlo, eres muy Inteligencia
Si eres capaz de leerlo, eres muy InteligenciaSi eres capaz de leerlo, eres muy Inteligencia
Si eres capaz de leerlo, eres muy Inteligencia
 
20 best AT/UDL for Mathematics
20 best AT/UDL for Mathematics20 best AT/UDL for Mathematics
20 best AT/UDL for Mathematics
 
Email Deliverability: 10 Myths and a Reality Check
Email Deliverability: 10 Myths and a Reality CheckEmail Deliverability: 10 Myths and a Reality Check
Email Deliverability: 10 Myths and a Reality Check
 
Global IGNITE Newcastle 2011
Global IGNITE Newcastle 2011Global IGNITE Newcastle 2011
Global IGNITE Newcastle 2011
 
Metric System Scientific Notation
Metric System Scientific NotationMetric System Scientific Notation
Metric System Scientific Notation
 
CAD & GIS-Connecting the Two Worlds
CAD & GIS-Connecting the Two WorldsCAD & GIS-Connecting the Two Worlds
CAD & GIS-Connecting the Two Worlds
 
The Missing Link
The Missing LinkThe Missing Link
The Missing Link
 
Cinco cosas
Cinco cosasCinco cosas
Cinco cosas
 
The importance of brand guidelines
The importance of brand guidelinesThe importance of brand guidelines
The importance of brand guidelines
 
What the Shrink Can Teach the Community Manager
What the Shrink Can Teach the Community ManagerWhat the Shrink Can Teach the Community Manager
What the Shrink Can Teach the Community Manager
 
How to Create Killer Emails that Make Readers Love You
How to Create Killer Emails that Make Readers Love YouHow to Create Killer Emails that Make Readers Love You
How to Create Killer Emails that Make Readers Love You
 
la firma grafometrica ed i (nuovi) falsari
la firma grafometrica ed i (nuovi) falsarila firma grafometrica ed i (nuovi) falsari
la firma grafometrica ed i (nuovi) falsari
 
Minaccie Vere Vulnerabilita Evitabili
Minaccie Vere Vulnerabilita EvitabiliMinaccie Vere Vulnerabilita Evitabili
Minaccie Vere Vulnerabilita Evitabili
 
How to Use Email to Create Loyal Fans Who Love You
How to Use Email to Create Loyal Fans Who Love YouHow to Use Email to Create Loyal Fans Who Love You
How to Use Email to Create Loyal Fans Who Love You
 
Presentation
PresentationPresentation
Presentation
 
Semester 1 Review Jeopardy
Semester 1  Review  JeopardySemester 1  Review  Jeopardy
Semester 1 Review Jeopardy
 

Ähnlich wie Paper E Sign La Firma Digitale Su Carta Seminario Epa

La Firma Digitale Come Mezzo Per L’Autenticazione Dei Documenti Stampati In...
La Firma Digitale Come Mezzo Per L’Autenticazione Dei Documenti Stampati   In...La Firma Digitale Come Mezzo Per L’Autenticazione Dei Documenti Stampati   In...
La Firma Digitale Come Mezzo Per L’Autenticazione Dei Documenti Stampati In...Sandro Fontana
 
Crittografia firma digitale
Crittografia firma digitaleCrittografia firma digitale
Crittografia firma digitalejamboo
 
Cittadinanza digitale.pdf
Cittadinanza digitale.pdfCittadinanza digitale.pdf
Cittadinanza digitale.pdfKevinRossi6
 
Crittografia Firma Digitale
Crittografia Firma DigitaleCrittografia Firma Digitale
Crittografia Firma DigitaleMario Varini
 
Firma digitale, validità legale marca temporale e formato PDF/A
Firma digitale, validità legale marca temporale e formato PDF/AFirma digitale, validità legale marca temporale e formato PDF/A
Firma digitale, validità legale marca temporale e formato PDF/Amatteo_gentile
 
Workshop sulla Sicurezza Informatica
Workshop sulla Sicurezza InformaticaWorkshop sulla Sicurezza Informatica
Workshop sulla Sicurezza InformaticaNextre Engineering
 
Smau Bari 2013 Luciano Di Piazza
Smau Bari 2013 Luciano Di PiazzaSmau Bari 2013 Luciano Di Piazza
Smau Bari 2013 Luciano Di PiazzaSMAU
 
Integrazione dei servizi di firma digitale nella piattaforma di identità digi...
Integrazione dei servizi di firma digitale nella piattaforma di identità digi...Integrazione dei servizi di firma digitale nella piattaforma di identità digi...
Integrazione dei servizi di firma digitale nella piattaforma di identità digi...Marco De Benedictis
 
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...ITWorking srl
 
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...Vale Villa
 
Sicurezza e open source
Sicurezza e open sourceSicurezza e open source
Sicurezza e open sourceLibreItalia
 
Lo Studio Legale Evoluto - Vicenza, 29 maggio 2019
Lo Studio Legale Evoluto - Vicenza, 29 maggio 2019Lo Studio Legale Evoluto - Vicenza, 29 maggio 2019
Lo Studio Legale Evoluto - Vicenza, 29 maggio 2019Edoardo Ferraro
 
Smau Padova 2019 Camera di Commercio Padova
Smau Padova 2019 Camera di Commercio PadovaSmau Padova 2019 Camera di Commercio Padova
Smau Padova 2019 Camera di Commercio PadovaSMAU
 

Ähnlich wie Paper E Sign La Firma Digitale Su Carta Seminario Epa (20)

La Firma Digitale Come Mezzo Per L’Autenticazione Dei Documenti Stampati In...
La Firma Digitale Come Mezzo Per L’Autenticazione Dei Documenti Stampati   In...La Firma Digitale Come Mezzo Per L’Autenticazione Dei Documenti Stampati   In...
La Firma Digitale Come Mezzo Per L’Autenticazione Dei Documenti Stampati In...
 
Presentazione Savino Solution
Presentazione Savino Solution Presentazione Savino Solution
Presentazione Savino Solution
 
Savino Solution SPA Presentazione ITA
Savino Solution SPA Presentazione ITASavino Solution SPA Presentazione ITA
Savino Solution SPA Presentazione ITA
 
CIE _10_11_2016_Alessandroni_finale
CIE _10_11_2016_Alessandroni_finaleCIE _10_11_2016_Alessandroni_finale
CIE _10_11_2016_Alessandroni_finale
 
Crittografia firma digitale
Crittografia firma digitaleCrittografia firma digitale
Crittografia firma digitale
 
Cittadinanza digitale.pdf
Cittadinanza digitale.pdfCittadinanza digitale.pdf
Cittadinanza digitale.pdf
 
Crittografia Firma Digitale
Crittografia Firma DigitaleCrittografia Firma Digitale
Crittografia Firma Digitale
 
iStrumentum premioforumpa2017_1
iStrumentum premioforumpa2017_1iStrumentum premioforumpa2017_1
iStrumentum premioforumpa2017_1
 
Firma digitale, validità legale marca temporale e formato PDF/A
Firma digitale, validità legale marca temporale e formato PDF/AFirma digitale, validità legale marca temporale e formato PDF/A
Firma digitale, validità legale marca temporale e formato PDF/A
 
Workshop sulla Sicurezza Informatica
Workshop sulla Sicurezza InformaticaWorkshop sulla Sicurezza Informatica
Workshop sulla Sicurezza Informatica
 
Smau Bari 2013 Luciano Di Piazza
Smau Bari 2013 Luciano Di PiazzaSmau Bari 2013 Luciano Di Piazza
Smau Bari 2013 Luciano Di Piazza
 
Integrazione dei servizi di firma digitale nella piattaforma di identità digi...
Integrazione dei servizi di firma digitale nella piattaforma di identità digi...Integrazione dei servizi di firma digitale nella piattaforma di identità digi...
Integrazione dei servizi di firma digitale nella piattaforma di identità digi...
 
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...
 
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...
SmartSign Firmare i documenti elettronici con una penna, come se fossero di c...
 
Firma Digitale
Firma DigitaleFirma Digitale
Firma Digitale
 
Sicurezza e open source
Sicurezza e open sourceSicurezza e open source
Sicurezza e open source
 
Lo Studio Legale Evoluto - Vicenza, 29 maggio 2019
Lo Studio Legale Evoluto - Vicenza, 29 maggio 2019Lo Studio Legale Evoluto - Vicenza, 29 maggio 2019
Lo Studio Legale Evoluto - Vicenza, 29 maggio 2019
 
L'avvocato digitale 2.0
L'avvocato digitale 2.0L'avvocato digitale 2.0
L'avvocato digitale 2.0
 
Happy Sign Web
Happy Sign Web Happy Sign Web
Happy Sign Web
 
Smau Padova 2019 Camera di Commercio Padova
Smau Padova 2019 Camera di Commercio PadovaSmau Padova 2019 Camera di Commercio Padova
Smau Padova 2019 Camera di Commercio Padova
 

Mehr von Sandro Fontana

Blockchain! - Luglio 2018 Convegno SGI a Bevagna
Blockchain! - Luglio 2018  Convegno SGI a BevagnaBlockchain! - Luglio 2018  Convegno SGI a Bevagna
Blockchain! - Luglio 2018 Convegno SGI a BevagnaSandro Fontana
 
Sgi breve storia della crittografia ep II
Sgi   breve storia della crittografia  ep IISgi   breve storia della crittografia  ep II
Sgi breve storia della crittografia ep IISandro Fontana
 
SGI sandro fontana breve storia della crittografia Ep I
SGI   sandro fontana  breve storia della crittografia Ep ISGI   sandro fontana  breve storia della crittografia Ep I
SGI sandro fontana breve storia della crittografia Ep ISandro Fontana
 
Wiress Lan Pros And Cons.Pdf
Wiress Lan   Pros And Cons.PdfWiress Lan   Pros And Cons.Pdf
Wiress Lan Pros And Cons.PdfSandro Fontana
 
[Se T 05 0044] T I Prs Secure Log Appliance [2
[Se T 05 0044] T I Prs Secure Log Appliance [2[Se T 05 0044] T I Prs Secure Log Appliance [2
[Se T 05 0044] T I Prs Secure Log Appliance [2Sandro Fontana
 
Che Bel Progresso Abbiamo Fatto! Iged
Che Bel Progresso Abbiamo Fatto!  IgedChe Bel Progresso Abbiamo Fatto!  Iged
Che Bel Progresso Abbiamo Fatto! IgedSandro Fontana
 
Critical Infrastructure Security Ict Security Anno Vi N
Critical Infrastructure Security   Ict Security Anno Vi NCritical Infrastructure Security   Ict Security Anno Vi N
Critical Infrastructure Security Ict Security Anno Vi NSandro Fontana
 
Security Certification Vs Marketing Hype
Security Certification Vs Marketing HypeSecurity Certification Vs Marketing Hype
Security Certification Vs Marketing HypeSandro Fontana
 

Mehr von Sandro Fontana (9)

Blockchain! - Luglio 2018 Convegno SGI a Bevagna
Blockchain! - Luglio 2018  Convegno SGI a BevagnaBlockchain! - Luglio 2018  Convegno SGI a Bevagna
Blockchain! - Luglio 2018 Convegno SGI a Bevagna
 
Sgi breve storia della crittografia ep II
Sgi   breve storia della crittografia  ep IISgi   breve storia della crittografia  ep II
Sgi breve storia della crittografia ep II
 
SGI sandro fontana breve storia della crittografia Ep I
SGI   sandro fontana  breve storia della crittografia Ep ISGI   sandro fontana  breve storia della crittografia Ep I
SGI sandro fontana breve storia della crittografia Ep I
 
Wiress Lan Pros And Cons.Pdf
Wiress Lan   Pros And Cons.PdfWiress Lan   Pros And Cons.Pdf
Wiress Lan Pros And Cons.Pdf
 
[Se T 05 0044] T I Prs Secure Log Appliance [2
[Se T 05 0044] T I Prs Secure Log Appliance [2[Se T 05 0044] T I Prs Secure Log Appliance [2
[Se T 05 0044] T I Prs Secure Log Appliance [2
 
Che Bel Progresso Abbiamo Fatto! Iged
Che Bel Progresso Abbiamo Fatto!  IgedChe Bel Progresso Abbiamo Fatto!  Iged
Che Bel Progresso Abbiamo Fatto! Iged
 
Critical Infrastructure Security Ict Security Anno Vi N
Critical Infrastructure Security   Ict Security Anno Vi NCritical Infrastructure Security   Ict Security Anno Vi N
Critical Infrastructure Security Ict Security Anno Vi N
 
Security Certification Vs Marketing Hype
Security Certification Vs Marketing HypeSecurity Certification Vs Marketing Hype
Security Certification Vs Marketing Hype
 
Paper E Sign
Paper E SignPaper E Sign
Paper E Sign
 

Paper E Sign La Firma Digitale Su Carta Seminario Epa

  • 1. La firma digitale su carta European Police Association Italia 26 ottobre 2006 Sandro Fontana sfontana@secure-edge.com s.fontana@computer.org
  • 2. Chi Siamo SECURE EDGE : Febbraio 2001 Mission : Ricerca e Sviluppo per la sicurezza informatica e l’antifalsificazione Collaboratori : 22 Ricerca e Sviluppo : 4 Certificazione di qualità : EN ISO 9001: 2000 Sede : Roma Servizi : Consulenza Informatica, Analisi dei Rischi Informatici e Vulnerabilità, Progettazione sistemi di sicurezza, Simulazione Attacchi informatici Ricavi 2001 : 2005 : 6.5 Milioni di Euro
  • 3. Firma digitale BobBob AliceAlice Bob’s private key Londra dicembre 1964 Caro Babbo Natale, questo anno sono statomolto buono. Sono riuscito a spiare tutte le riunioni del Console ed a registrare tutte le sue parole. Inoltre ho distribuito informazioni false e fuorvianti a tutti i governi alleati. Ti prego di portarmi una nuova macchina per la codifica dei miei messaggi: ho paura che quella che uso ora non sia tanto valida; potrebbero scoprirmi ! Tuo John Profumo PlaintextPlaintext CyphertextCyphertext Londra dicembre 1964 Caro Babbo Natale, questo anno sono statomolto buono. Sono riuscito a spiare tutte le riunioni del Console ed a registrare tutte le sue parole. Inoltre ho distribuito informazioni false e fuorvianti a tutti i governi alleati. Ti prego di portarmi una nuova macchina per la codifica dei miei messaggi: ho paura che quella che uso ora non sia tanto valida; potrebbero scoprirmi ! Tuo John Profumo PlaintextPlaintext Bob’s public key public key directory service Concetti generali AsymmetricAsymmetric AlgorithmAlgorithm
  • 4. BobBob AliceAlice •Posta Elettronica •Internet •Intranet •etc ... Un documento elettronico con firma digitale garantisce: l’autenticità, l’integrità e la non ripudiabilità (da parte del firmatario) i tre attributi rendono possibile l’uso di questi documenti nel business, dal punto di vista sia legale sia professionale. ……. Il documento viene spedito per posta elettronica! I risparmi di tempo sono immensi: non più viaggi per firmare, non più spedizioni di documenti autografi, ecc. La catena del valore Documenti elettronici firmati Di questo messaggio viene fatto un hash, e questo hash viene codificato tramite la mia chiave privata. Il risultato (la firma digitale), in questo caso espresso in un formato ASCII/64, viene "appeso" al termine del testo. Il metodo e' valido per qualsiasi bit stream. Sandro Fontana Documento elettronico firmato
  • 5. BobBob Quando il documento viene stampato la firma digitale non è più rappresentata ! ATTENZIONE: Il documento elettronico è verificabile nella sua integrità ed autenticità finché è elettronico ……. e se il documento viene stampato? …… Londra dicembre 1964 Caro Babbo Natale, questo anno sono statomolto buono. Sono riuscito a spiare tutte le riunioni del Console ed a registrare tutte le sue parole. Inoltre ho distribuito informazioni false e fuorvianti a tutti i governi alleati. Ti prego di portarmi una nuova macchina per la codifica dei miei messaggi: ho paura che quella che uso ora non sia tanto valida; potrebbero scoprirmi ! Tuo John Profumo CarloCarlo Con la stampa, l’autenticità, l’integrità e non ripudio (da parte del firmatario) SONO PERSI PER SEMPRE! AliceAlice
  • 6. La soluzione Il problema Come trasferire l’autenticità del documento elettronico sul supporto cartaceo ?
  • 7. Di questo messaggio viene fatto un hash, e questo hash viene codificato tramite la mia chiave privata. Il risultato (la firma digitale), in questo caso espresso in un formato ASCII/64, viene "appeso" al termine del testo. Il metodo e' valido per qualsiasi bit stream. Sandro Fontana Documento elettronico firmato Trasformazione grafica Rappresentazione grafica della firma digitale e dell’intero documento Paper e-Sign ® by Secure Edge Il documento elettronico firmato viene trasformato in un codice grafico bidimensionale capace di contenere, unico al mondo, l’intero documento e la sua firma digitale!
  • 8. è un brevetto Secure Edge che consente di mantenere inalterate le caratteristiche di: • autenticità • integrità • non ripudiabilità del documento elettronico, all’atto della stampa, realizzando quindi su carta un documento assolutamente infalsificabile e verificabile nella sua autenticità ed integrità Paper e-Sign®
  • 9. Nel 2004 Secure Edge ha ottenuto il Brevetto di Invenzione Industriale denominato: “Procedimento per l’autenticazione di documenti a stampa tramite firma digitale e per la loro verifica quando richiesto” Nel 2005 Secure Edge ha depositato la domanda di brevetto di invenzione industriale denominato: “Codice Grafico Bidimensionale ad alta densità e sistema di codifica e decodifica basati su tale codice” Nel 2006 Secure Edge ha presentato domanda di estensione del codice 2D Plus presso European Patent Office e presso il Governo degli Stati Uniti d’America I BREVETTI
  • 10. Il codice 2D-Plusdi Secure Edge Capacità di 500 byte per cm2 (3.750 byte/inch2) la più grande densità al mondo per i codici Bidimensionali! Progettato per contenere dati in forma binaria, quali: • Testo • Immagini • File Biometrici (impronte digitali, della retina, ecc) • File audio (voce, musica, ….) • File Video (bassa risoluzione)
  • 11. Protezione antifalsificazione: qualsiasi variazione del testo non potrà essere inserita nel Codice Grafico Verifica off line: il controllo dei dati e della firma non necessitano di essere on line Antifalsificazione e Verifica Vantaggi della soluzione La Secure Edge si propone come partner tecnologico per l’integrazione globale della sicurezza informatica nei sistemi aziendali onde garantire all’Azienda la necessaria riservatezza, integrità, autenticità e disponibilità. La nostra missione è quella di affiancare il cliente nel processo di "messa in sicurezza" dei sistemi aziendali in maniera da mantenere la sicurezza aziendale sempre un passo indietro rispetto alle più moderne minacce del mondo digitale.
  • 12. La verifica di Autenticità La Secure Edge si propone come partner tecnologico per l’integrazione globale della sicurezza informatica nei sistemi aziendali onde garantire all’Azienda la necessaria riservatezza, integrità, autenticità e disponibilità. La nostra missione è quella di affiancare il cliente nel processo di "messa in sicurezza" dei sistemi aziendali in maniera da mantenere la sicurezza aziendale sempre un passo avanti rispetto alle più moderne minacce del mondo digitale. È sufficiente inserire il documento in un qualsiasi scanner, ed un software appositamente predisposto restituirà tutti i dati contenuti nel codice grafico bidimensionale. (firma digitale e contenuto del documento)
  • 13. Layerditrasporto La carta come layer di trasporto sicuro BobBob Internet AliceAlice Paper e-Sign® La Secure Edge si propone come partner tecnologico per l’integrazione globale della sicurezza informatica nei sistemi aziendaliLa nostra missione è quella di affiancare il cliente nel processo di "messa in sicurezza" dei sistemi aziendali in maniera da mantenere la sicurezza aziendale sempre un passo avanti rispetto alle più moderne minacce del mondo digitale La Secure Edge si propone come partner tecnologico per l’integrazione globale della sicurezza informatica nei sistemi aziendaliLa nostra missione è quella di affiancare il cliente nel processo di "messa in sicurezza" dei sistemi aziendali in maniera da mantenere la sicurezza aziendale sempre un passo avanti rispetto alle più moderne minacce del mondo digitale Dati firmati digitalmente PKCS#7, PDF, XML Dati firmati digitalmente PKCS#7, PDF, XML
  • 15. Vantaggi della soluzione Stampabile da qualsiasi stampante Stampabile da qualsiasi stampante Nessun tipo di gestione Nessun tipo di gestione Integrazione e valorizzazione carta speciale: Filigrana, Ultravioletti, inserimenti metallici RFID Integrazione e valorizzazione carta speciale: Filigrana, Ultravioletti, inserimenti metallici RFID Integrazione e Valorizzazione Carta Speciale Clinica Salus Paziente: AZ-2779-BBY-201 Informazioni Sensibili: accesso ristretto al solo personale medico I dati sensibili sono contenuti nel Codice Grafico (eventualmente cifrati) Il testo in chiaro presenta solo dati non sensibili Privacy Distribuzione Remota Tutti hanno un documento elettronico trasformabile in cartaceo AUTENTICO!
  • 16. Riacquisizione dati in formato elettronico Vantaggi della soluzione La Secure Edge si propone come partner tecnologico per l’integrazione globale della sicurezza informatica nei sistemi aziendali onde garantire all’Azienda la necessaria riservatezza, integrità, autenticità e disponibilità. La nostra missione è quella di affiancare il cliente nel processo di "messa in sicurezza" dei sistemi aziendali in maniera da mantenere la sicurezza aziendale sempre un passo avanti rispetto alle più moderne minacce del mondo digitale.
  • 18. European Computer Driving Licence Case/01 the world's largest vendor-neutral end-user computer skills certification internationally recognised as the global benchmark in this area
  • 19. Nulla Osta Apparecchiature da Gioco Case/02 SO.GE.I. per conto di Amministrazione Autonoma Monopoli di Stato
  • 20. Licenza di Pesca Case/03 ( Ministero delle Politiche Agricole e Forestali )
  • 21. ACI Certificato di Proprietà ( Automobile Club d’Italia) Case/04
  • 23. Anticontraffazione documentale (riduzione del danno sociale ed economico) L’attenzione và posta su tutti i documenti critici: Carta di Identità, Passaporto, Visti e permessi di soggiorno (in generale tutti i documenti di identificazione) Ricette Mediche (i falsi, i medicinali a rischio e le incompatibilità: 8 agosto 2001 caso Lipobay) Contrassegni assicurativi e gli attestati di rischio Libretti di Circolazione Auto e Natanti
  • 25. Documenti per la Circolazione