Visualizzazioni totali

martedì 14 giugno 2011

Annunci di Google

Kit per la firma digitale
Soluzioni enterprise per la firma digitale e kit per sviluppatori.

Firma eletronica avanzata
Banche, Reti vendita, Retail, TelCo P.A., Ospedali, Assicurazioni


Firma digitale
La tua firma digitale in pochi clic su Smart Card o Usb Key


Firma Facile
Una tecnologia utile deve essere usabile!
 
 

Firma digitale

Cosa è la Firma Digitale

La firma digitale è l'equivalente informatico di una tradizionale firma apposta su carta.
La funzione è quella di attestare la validità, la veridicità e la paternità di un documento, come una lettera, un atto, un messaggio o, in generale, qualunque file di dati (testo, immagini, musica, ecc.).
Come tale, non va confusa con altri prodotti analoghi definiti genericamente "elettronici", come ad esempio la firma autografa scannerizzata e conservata come immagine.
La firma digitale è infatti il risultato di una procedura informatica basata su un sistema di codifica crittografica a chiavi asimmetriche (una pubblica e una privata), che consente:
  • la sottoscrizione di un documento informatico;
  • la verifica, da parte dei destinatari, dell'identità del soggetto firmatario;
  • la sicurezza della provenienza e della ricezione del documento;
  • la certezza che l'informazione contenuta nel documento non sia stata alterata;
  • la segretezza dell'informazione contenuta nel documento;
  • la generazione di marche temporali.
La firma digitale può essere apposta su qualunque documento informatico. Pertanto, alcune applicazioni potrebbero essere le seguenti:
  • comunicazioni ufficiali con le amministrazioni pubbliche
  • risposte a bandi e gare pubbliche
  • moduli di richiesta di vario genere
  • dichiarazioni fiscali e di altro tipo
  • stampa del libro giornale, libro inventari vedi decreto min.finanze, link ministero finanze e libri iva
  • trasmissione di documenti legali rapporti contrattuali su reti aperte (Internet)
  • fornitura elettronica di beni e servizi
  • transazioni finanziarie
  • identificazione e/o autorizzazione
  • gestione di attività in gruppi/sistemi chiusi o a partecipazione controllata
  • gruppi di lavoro e di ricerca
  • transazioni personali.
A tale proposito il nostro studio può fornire prodotti e servizi quali:
  • rilasciare Smart Card Infocert con certificato di autenticazione e sottoscrizione
  • rilasciare lettori Smart Card
  • rilasciare lotti di marcatura temporale
  • fornitura del kit hardware e del software Dike (scaricabile gratuitamente) necessario per la firma digitale smart-Card e la marcatura temporale.
  • integrazione del sistema di firma digitale con l'archiviazione ottica sostitutiva e gestione documentale informatizzata.
Alcuni riferimenti normativi sulla firma digitale
Chiunque desideri verificare on line la validità di un documento firmato potrà farlo collegandosi on line al sito e con la funzione presente nel sito dell'Ente Certificazione e ricevere così informazioni sul firmatario di un documento informatico.
Per verificare i file offline (non su Internet) è possibile utilizzare il programma DiKe.

Con l’entrata in vigore della L. 15/3/1997, n. 59 sulla semplificazione amministrativa (la c.d. Bassanini uno), gli atti ed i documenti di provenienza pubblica e privata sono formalmente entrati nell’era digitale.
L’art. 15, comma 2, stabilisce infatti che "gli atti, dati e documenti formati dalla pubblica amministrazione e dai privati con strumenti informatici o telematici, i contratti stipulati nelle medesime forme, nonché la loro archiviazione e trasmissione con strumenti informatici, sono validi a tutti gli effetti di legge".
Il Codice dell'amministrazione digitale,D. Lgs. 7 marzo 2005, n. 82, emendato dalD. Lgs. 4 aprile 2006, n. 159, abrogando in parte il D.P.R. n. 445/2000 (T.U.), ha la finalità di assicurare che tutte le P.A. adottino strumenti per rendere sempre disponibili tutte le informazioni in modalità digitale.
Il Codice ha creato il quadro legislativo per dare validità giuridica alle necessarie innovazioni, fornendo anche i principi operativi per la loro attuazione.
In particolare, all’art. 21, comma 2, dispone che il documento informatico sottoscritto con firma digitale o con altro tipo di firma elettronica qualificata, “ha l'efficacia prevista dall'articolo 2702 del codice civile”.
Il D.P.C.M. 13/1/2004, contenente le regole tecniche per la formazione, la trasmissione, la conservazione, la duplicazione, la riproduzione e la validazione, anche temporale, dei documenti informatici, regola gli aspetti tecnici ed organizzativi di chi usufruisce ed opera con i documenti informatici e la firma digitale.

   Per ulteriori approfondimenti consultare il sito www.marzulli.it


martedì 19 aprile 2011

Comunicare con la posta elettronica: crittografia e certificati

Informazioni generali sui certificati e sui messaggi di posta elettronica crittografati in Outlook




                                                 
Tramite le caratteristiche di crittografia quali S/MIME (S/MIME: Acronimo di Secure Multipurpose Internet Mail Extensions. È uno standard Internet per i messaggi di posta elettronica firmati digitalmente e crittografati.), firme digitali (firma digitale: Consente di dimostrare al destinatario che il messaggio è stato effettivamente inviato dal mittente dichiarato, e non da un impostore, e che non è stato alterato. Include l'ID digitale del mittente, costituito da un certificato di autenticazione e dalla relativa chiave pubblica.) e la crittografia (crittografia: Processo di codifica delle informazioni allo scopo di impedire l'accesso non autorizzato.) è possibile impedire il verificarsi dei fenomeni di rappresentazione e alterazione quando si inviano messaggi di posta elettronica in Microsoft Office Outlook 2007 .

Di seguito vengono illustrati i concetti base della crittografia e descritti alcuni dei metodi utilizzati più comunemente.

In questo articolo






 



Utilizzo della crittografia per comunicazioni più protette


La crittografia è un insieme di standard e protocolli per la codifica di dati e messaggi, che possono in questo modo essere memorizzati e inviati in modo più protetto. Anche quando il mezzo di trasmissione, ad esempio Internet, è inaffidabile, è possibile crittografare i file riservati in modo che eventuali intrusi non possano comprenderne il significato.

È possibile verificare l'origine dei dati e dei messaggi crittografati tramite i certificati e le firme digitali. Quando si utilizza un metodo di crittografia, la chiave crittografica deve essere mantenuta segreta. Gli algoritmi, le dimensioni delle chiavi e i formati di file possono tuttavia essere resi pubblici senza compromettere la protezione.

Le due operazioni fondamentali associate alla crittografia di dati e messaggi sono la crittografia vera e propria e la decrittografia. La crittografia implica la codifica dei dati in modo che sia impossibile risalire alle informazioni originali. La decrittografia è il processo inverso, in base al quale i dati codificati vengono riconvertiti nel testo originale tramite una chiave crittografica.

Per crittografare e decrittografare i dati sono necessari un algoritmo di crittografia e una chiave. Sono disponibili molti algoritmi di crittografia, ad esempio quelli basati sullo standard DES (Data Encryption Standard), la crittografia RSA (Rivest/Sharmir/Adleman), RC2 e RC5. Ognuno prevede che, insieme all'algoritmo, venga utilizzata una chiave per la conversione del testo normale, leggibile da chiunque, in testo crittografato, non comprensibile.

Gli algoritmi DES, RC2 e RC5 sono noti come tecnologia a chiave simmetrica o crittografia a chiave privata, perché viene utilizzata la stessa chiave sia per crittografare che per decrittografare i dati. La chiave deve quindi essere nota sia a chi crittografa i dati sia a chi li decrittografa.

RSA è nota come crittografia a chiave pubblica o asimmetrica perché prevede l'utilizzo di due chiavi: una chiave pubblica (chiave pubblica: Chiave inviata da un mittente a un destinatario in modo che il destinatario possa verificare la firma del mittente e assicurarsi che il messaggio non sia stato contraffatto. I destinatari utilizzano inoltre la chiave pubblica per crittografare (bloccare) i messaggi di posta elettronica inviati al mittente.) e una chiave privata (chiave privata: Chiave segreta memorizzata nel computer del mittente e utilizzata dal mittente per la firma digitale dei messaggi inviati ai destinatari e per decrittografare (sbloccare) i messaggi provenienti dai destinatari. Le chiavi private devono essere protette da password.). Tra le chiavi esiste una correlazione matematica, tuttavia non è possibile risalire a una senza conoscere l'altra. La chiave privata viene mantenuta privata e solo l'utente che ha generato la coppia di chiavi deve potervi accedere. La chiave pubblica può essere liberamente trasmessa tramite mezzi non protetti, ad esempio Internet. Se si utilizza un sistema a chiave pubblica, non è necessario che tra le due parti vengano condivise informazioni segrete. Se per crittografare i dati viene utilizzata la chiave pubblica, sarà possibile decrittografare i dati solo tramite la chiave privata. Allo stesso modo, se per crittografare i dati viene utilizzata la chiave privata, sarà possibile decrittografare i dati solo tramite la chiave pubblica.



Utilizzo dei certificati per i messaggi di posta elettronica crittografati in Outlook



In Outlook vengono utilizzati i certificati per i messaggi di posta elettronica crittografati, allo scopo di rendere più protette le comunicazioni. Per utilizzare la crittografia quando si inviano e si ricevono i messaggi di posta elettronica, è innanzitutto necessario ottenere un ID digitale (ID digitale: Contiene una chiave privata memorizzata nel computer del mittente e un certificato con una chiave pubblica. Il certificato viene inviato con i messaggi con firma digitale. I destinatari lo salvano e utilizzano la chiave pubblica per crittografare i messaggi indirizzati al mittente.) che può essere richiesto a un'autorità di certificazione (Autorità di certificazione (CA): Entità, paragonabile a un notaio, autorizzata a rilasciare certificati digitali che registra gli utenti a cui vengono assegnati i certificati, firma i certificati per attestarne la validità e tiene traccia dei certificati revocati o scaduti.) (CA). L'apposizione della firma digitale a un messaggio comporta l'applicazione del certificato del mittente e della chiave pubblica al messaggio. Il certificato viene inviato con il messaggio per consentire l'autenticazione presso il destinatario. In Outlook è inoltre possibile utilizzare un certificato per crittografare i messaggi.


È possibile ottenere maggiori informazioni sulle caratteristiche di un certificato, sia che si tratti di un certificato utilizzato per i messaggi da inviare che di un certificato allegato a un messaggio di posta elettronica ricevuto. È ad esempio possibile eseguire le operazioni seguenti:

·         Visualizzare la gerarchia di attendibilità del certificato e controllare l'autorità al vertice della gerarchia che ha rilasciato il certificato.

·         Determinare l'algoritmo della firma elettronica utilizzato dal certificato, ad esempio RSA/SHA1.


Per visualizzare le informazioni su un certificato utilizzato per crittografare o apporre una firma digitale a un messaggio di posta elettronica ricevuto, aprire il messaggio e fare clic sul pulsante relativo alla crittografia all'estrema destra dell'intestazione, ad esempio Crittografato o Firmato . Nel caso di messaggi firmati, oppure crittografati e firmati, fare clic su Dettagli nella finestra di dialogo successiva, ad esempio la finestra di dialogo Firma digitale: Valida.

Nella finestra di dialogo Proprietà protezione dei messaggi verranno visualizzate le proprietà del messaggio, inclusi i livelli di protezione. Fare clic su un livello di protezione per visualizzare la relativa descrizione.

È inoltre possibile visualizzare ulteriori informazioni sui certificati oppure apportare modifiche a un livello di protezione. È ad esempio possibile ottenere informazioni sui motivi per cui in Outlook un certificato di un messaggio di posta elettronica è ritenuto non valido (non valido: Aggettivo riferito a un certificato di cui Outlook ha verificato lo stato nel database di un'Autorità di certificazione e che è risultato essere non legittimo o non aggiornato. Un certificato non valido potrebbe essere inoltre scaduto o revocato.) o non attendibile. In alcuni casi è inoltre possibile eseguire una procedura che consente di modificare lo stato del certificato. È ad esempio possibile definire come attendibile l'autorità di certificazione che ha rilasciato il certificato nel caso in cui sia questo il motivo per cui la firma digitale è ritenuta non attendibile. È inoltre possibile eseguire le operazioni seguenti:


·         Per ulteriori informazioni sulla crittografia o sulla firma digitale in un messaggio, fare clic sul livello della firma o della crittografia e quindi su Dettagli.

·         Per contrassegnare come attendibili tutti i messaggi firmati dall'autorità di certificazione, fare clic sul livello della firma e quindi su Considera attendibile autorità di certificazione.



GLOSSARIO

S/MIME  Acronimo di Secure Multipurpose Internet Mail Extensions. È uno standard Internet per i messaggi di posta elettronica firmati digitalmente e crittografati.

Firma digitale  Consente di dimostrare al destinatario che il messaggio è stato effettivamente inviato dal mittente dichiarato, e non da un impostore, e che non è stato alterato. Include l'ID digitale del mittente, costituito da un certificato di autenticazione e dalla relativa chiave pubblica.


Crittografia  Processo di codifica delle informazioni allo scopo di impedire l'accesso non autorizzato.


Chiave pubblica Chiave inviata da un mittente a un destinatario in modo che il destinatario possa verificare la firma del mittente e assicurarsi che il messaggio non sia stato contraffatto. I destinatari utilizzano inoltre la chiave pubblica per crittografare (bloccare) i messaggi di posta elettronica inviati al mittente.


Chiave privata Chiave segreta memorizzata nel computer del mittente e utilizzata dal mittente per la firma digitale dei messaggi inviati ai destinatari e per decrittografare (sbloccare) i messaggi provenienti dai destinatari. Le chiavi private devono essere protette da password.


ID digitale Contiene una chiave privata memorizzata nel computer del mittente e un certificato con una chiave pubblica. Il certificato viene inviato con i messaggi con firma digitale. I destinatari lo salvano e utilizzano la chiave pubblica per crittografare i messaggi indirizzati al mittente.


Autorità radice Autorità di certificazione (CA) all'inizio di una gerarchia di certificazione (nota come ''catena di attendibilità'') che include numerose altre Autorità di certificazione, ognuna delle quali verifica l'autenticità della CA successiva. L'Autorità radice dispone di un certificato autofirmato.


Gerarchia di certificazione Struttura nell'ambito della quale un'Autorità di certificazione verifica i certificati di un'altra Autorità di certificazione firmandoli digitalmente. In questo modo si viene a creare una ''catena di attendibilità'' che offre maggiori garanzie dell'autenticità di un certificato.

Non valido  Aggettivo riferito a un certificato di cui Outlook ha verificato lo stato nel database di un'Autorità di certificazione e che è risultato essere non legittimo o non aggiornato. Un certificato non valido potrebbe essere inoltre scaduto o revocato.


Considera attendibile  Indica se si ritiene attendibile l'individuo o il gruppo al quale viene emesso il certificato. L'impostazione predefinita è Usa attendibilità dell'emittente. In base a tale impostazione il certificato viene considerato attendibile perché è considerato tale l'emittente, in genere un'autorità di certificazione.


Sitografia

lunedì 6 dicembre 2010

Proposta di riconoscimento di Internet come diritto fondamentale dell'individuo

Scritto da: admin in data: novembre 30, 2010 12.59

L idea è nata lo scorso mese di marzo, ma è nella giornata di ieri che ha visto la sua consacrazione in un evento pubblico.
E stato infatti nel corso dell Internet Governance Forum svoltosi ieri a Roma che Stefano Rodota , giurista e costituzionalista, promotore dell iniziativa insieme a Riccardo Luna, direttore di Wired, ha letto quello che a suo avviso dovrebbe diventare un addendum alla Costituzione e, nello specifico, l articolo 21 bis.

L articolo, così come concepito dai suoi promotori, recita:
Tutti hanno eguale diritto di accedere alla Rete Internet, in condizione di parità, con modalità tecnologicamente adeguate e che rimuovano ogni ostacolo di ordine economico e sociale.

Secondo i promotori dell iniziativa, Internet e e deve essere riconosciuto anche costituzionalmente come diritto fondamentale dell' individuo. L introduzione dell articolo 21 bis, se da un lato non apporta alcun cambiamento alla prima parte della nostra carta costituzionale, intoccabile, potrebbe essere inserito come corollario dell esistente articolo 21, dedicato alla libertà di stampa, che così recita:
"« Tutti hanno diritto di manifestare liberamente il proprio pensiero con la parola, lo scritto e ogni altro mezzo di diffusione. La stampa non può essere soggetta ad autorizzazioni o censure. Si può procedere a sequestro soltanto per atto motivato dell autorità giudiziaria nel caso di delitti, per i quali la legge sulla stampa espressamente lo autorizzi, o nel caso di violazione delle norme che la legge stessa prescriva per l indicazione dei responsabili. In tali casi, quando vi sia assoluta urgenza e non sia possibile il tempestivo intervento dell autorità giudiziaria, il sequestro della stampa periodica può essere eseguito da ufficiali di polizia giudiziaria, che devono immediatamente, e non mai oltre ventiquattro ore, fare denunzia all autorità giudiziaria. Se questa non lo convalida nelle ventiquattro ore successive, il sequestro s intende revocato e privo di ogni effetto. La legge può stabilire, con norme di carattere generale, che siano resi noti i mezzi di finanziamento della stampa periodica. Sono vietate le pubblicazioni a stampa, gli spettacoli e tutte le altre manifestazioni contrarie al buon costume. La legge stabilisce provvedimenti adeguati a prevenire e a reprimere le violazioni."

Obiettivo dei promotori e che la discussione sull Articolo 21 bis possa approdare alla commissione Affari Costituzionali.

giovedì 27 agosto 2009

martedì 13 gennaio 2009

Breve storia di Internet















Fonte: Stefano Nespor, Internet e la Legge, 1999, ed. Hoepli, Milano