Implementazione dell'open SSL in un dispositivo

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "Implementazione dell'open SSL in un dispositivo"

Transcript

1 CardProject Implementazione dell'open SSL in un dispositivo di validazione elettronica di bordo. In collaborazione con Saverio Sivo ed Anonio Eletto tesisti del dipartimento di Informatica dell'università di Salerno. Relatore prof. Giuseppe Cattaneo.

2 La Card Project Card Project Srl è un'azienda nata dalla collaborazione di tre soggetti con una importante esperienza nell'ambito dei sistemi di bigliettazione elettronica e delle smart card: Spirtech, società francese operante all'interno dell'associazione Calyspo quale ente di definizione delle specifiche calypso; Il centro di competenza sulle smart card diretto dall'ing. Alessandro Tritto Il dipartimento di Informatica e crittografia dell'università di Salerno La società Card Project Srl ha sede a Salerno a poche centinaia di metri dall Università di Salerno

3 Perchè una libreria crittografica Da dove nasce la necessità di implementare una libreria crittografica in un sistema di validazione di bordo? Dalla convinzione che in un futuro non troppo lontano i validatori di bordo assolveranno sempre di più alle funzioni dei POS Bancari

4 Perchè una libreria crittografica Un POS Bancario viene progettato secondo stringenti normative dettate da enti bancari. La sicurezza informatica e la certificazione dei dati è un argomento particolarmente sensibile. Un validatore viene progettato secondo normative che riguardano la meccanica ma non è previsto nessun sistema di sicurezza dei dati se non quelli previsti nel colloquio tra il SAM e la carta.

5 Perchè una libreria crittografica Entrambi i dispositivi inviano e ricevono dati ad un sistema di clearing. Metre il POS implementa dei sistemi di autenticazione dei dati il validatore non possiede alcun sistema di sicurezza! Clearing I dati che il validatore riceve ed invia non sono certificati. Senza alcun criterio di certificazione ed autenticazione dei dati è difficile poter parlare di SISTEMA DI CLERING. Clearing

6 La richiesta Il committente ci ha richiesto di inserire delle librerie crittografiche a disposizione del sistema operativo del validatore, queste devono consentire di poter creare un sistema di certificazione e di autenticazione dei dati. Questo in effetti è il primo passo per avvicinare un validatore ad un POS bancario. Clearing

7 Lo svolgimento I principi che abbiamo seguito nello sviluppo sono i seguenti: è sempre sconsigliato scrivere una libreria ad hoc! è opportuno utilizzare del codice che universalmente è riconosciuto come affidabile. Ci si è orientati ad utilizzare la libreria OPEN SSL perchè: Considerata uno standard dalla comunità scientifica e non solo; Universalmente nota e riconosciuta; Implementa la maggior parte degli algoritmi più usati; Dal 1995 è stata continuamente estesa e debuggata; Associare il nome dell'opnessl alla sicurezza del prodotto pu ò rappresentare una buona campagna di marketing; Certificare il prodotto come strumento di pagamento sicuro potrebbe risultare più semplice.

8 Quale parte dell'open SSL abbiamo utilizzato SSL versione 2 e 3 TLS versione 1 SSL/TLS: è un protocollo usato per ottenere comunicazioni sicure su un canale pubblico Algoritmi di crittografia simmetrica Il DES classico e le sue varianti 3DES e DESX (in modalità ecb, cbc, cfb e ofb) L'AES Algoritmi di crittografia asimmetrica MD5, SHA ed RSA

9 Il risultato La Futura 4/MX con le nostre librerie crittografiche è in grado di Gestire l' SSL/TLS: un protocollo usato per ottenere comunicazioni sicure su un canale pubblico Gestire sistemi per la Firma digitale asimmetrica per l'autenticità ed il non ripudio dei dati. Clearing

10 Misure di performance 100byte 6blocchi 6blocchi 6blocchi 3blocchi 3blocchi

11 Risultati

12 Tempi transazione

13 CardProject Case History La carta interoperabile dell'operatore MOM di Treviso

14 La richiesta La Provincia di Treviso ha inteso raggruppare 4 aziende operanti sul territorio sotto un'unica azienda denominata MOM. Il problema che ci si è trovati ad affrontare è stato di armonizzare le diverse tecnologie adottate in particolare i sistemi di bigliettazione elettronica.

15 Analisi Sistema Calypso 2.4 carta CD Light Sistema Calypso 2.4 carta CD Light Sistema Calypso 2.4 carta CD Light Sistema Calypso 2.4 carta CD97 Anche se i sistemi formalmente utilizzano tecnologie simili essi non hanno possibilità di relazionarsi.

16 Il progetto Abbiamo sviluppato una particolare carta secondo le nuove indicazioni della specifica Calypso 3.1 applicando anche alcuni concetti maturati nell'ambito del progetto europeo TRIANGLE. La carta intergisce con tutti i validatori dei 4 sistemi.

17 Il progetto I titoli possono essere ricaricati dalle singole aziende Sulla stessa carta..

18 Il progetto L'azienda MOM ha il pieno controllo di quello che si vende e di quello che si valida. La rete MOM può vender qualsiasi titolo delle 4 aziende.

19 Grazie Alessandro Tritto

Tickets BIGLIETTAZIONE. Tickets. sviluppo e gestione dei sistemi di. Sistemi informativi integrati per la Mobilità BIGLIETTAZIONE ELETTRONICA

Tickets BIGLIETTAZIONE. Tickets. sviluppo e gestione dei sistemi di. Sistemi informativi integrati per la Mobilità BIGLIETTAZIONE ELETTRONICA Tickets Main sponsor Sistemi informativi integrati per la Mobilità Sponsor Un percorso formativo per governare l innovazione nei sistemi di bigliettazione e pagamento dei servizi di mobilità. Il settore

Dettagli

Sicurezza delle applicazioni di rete

Sicurezza delle applicazioni di rete Sicurezza delle applicazioni di rete Antonio Lioy < lioy @ polito.it > Politecnico di Torino Dip. Automatica e Informatica Sicurezza di canale autenticazione (singola o mutua), integrità e segretezza solo

Dettagli

Sommario. Introduzione alla Sicurezza Web

Sommario. Introduzione alla Sicurezza Web Sommario Introduzione alla Sicurezza Web Considerazioni generali IPSec Secure Socket Layer (SSL) e Transport Layer Security (TLS) Secure Electronic Transaction (SET) Introduzione alla crittografia Introduzione

Dettagli

Sommario. 1.1 Problematiche di sicurezza 6. 1.1.1 Cos'è la Sicurezza Informatica 6. 1.1.2 Il modello di riferimento 7

Sommario. 1.1 Problematiche di sicurezza 6. 1.1.1 Cos'è la Sicurezza Informatica 6. 1.1.2 Il modello di riferimento 7 Introduzione 2 Capitolo I - Sicurezza Informatica e Crittografia 6 1.1 Problematiche di sicurezza 6 1.1.1 Cos'è la Sicurezza Informatica 6 1.1.2 Il modello di riferimento 7 1.1.3 Valutazione del rischio

Dettagli

Crittografia in Java

Crittografia in Java Crittografia in Java di Oreste Delitala Progetto di Computer Security 2013-2014 Introduzione La crittografia è un particolare processo grazie al quale, per mezzo di sofisticati algoritmi, è possibile trasformare

Dettagli

Programma. Anno Scolastico 2014/2015

Programma. Anno Scolastico 2014/2015 ISTITUTO TECNICO INDUSTRIALE F. Giordani Caserta Programma Anno Scolastico 2014/2015 Materia: Sistemi e Reti Classe: V Sez.: _D Indirizzo: Informatica orientamento Informatica Docenti: Rubino Paolo e Palermo

Dettagli

IL PROGETTO BIP IN PIEMONTE il ruolo del Centro Servizi Regionale nelle politiche di interoperabilità e integrazione

IL PROGETTO BIP IN PIEMONTE il ruolo del Centro Servizi Regionale nelle politiche di interoperabilità e integrazione IL PROGETTO BIP IN PIEMONTE il ruolo del Centro Servizi Regionale nelle politiche di interoperabilità e integrazione Claudio Giacobbe, 5T Piano Regionale dell Infomobilità Nel 2008, la Regione Piemonte

Dettagli

PkBox Concetti Generali. Vers.1.0.6

PkBox Concetti Generali. Vers.1.0.6 PkBox Concetti Generali Vers.1.0.6 18 aprile 2013 Le informazioni contenute in questo documento sono da considerarsi CONFIDENZIALI e non possono essere utilizzate o riprodotte - sia in parte che interamente

Dettagli

Appl. di emissione PKCS#11. API (Metacomandi) Resource Manager Windows. Drivers PC/SC dei lettori

Appl. di emissione PKCS#11. API (Metacomandi) Resource Manager Windows. Drivers PC/SC dei lettori Roma, 30 gennaio 2003 La realtà della carta di identità elettronica (nel seguito CIE) e della carta nazionale dei servizi (nel seguito CNS) rende ineluttabile l individuazione di servizi da erogare in

Dettagli

Il servizio @POS @POS

Il servizio @POS @POS Il servizio @POS Storia SIA-SSB Le origini della società risalgono alla Società Interbancaria per l'automazione, brevemente SIA S.p.A., fondata nel 1977 per costruire e gestire la rete ed i servizi telematici

Dettagli

Crittografia e sicurezza informatica. Sistema di voto elettronico

Crittografia e sicurezza informatica. Sistema di voto elettronico Crittografia e sicurezza informatica Sistema di voto elettronico Deliano Perfetti Gabriele Paone Anno 2003 1 indice 1. Specifiche 2 2. Scelte progettuali 2 Schema Server Authority Server di Voto Client

Dettagli

Firma digitale Definizione

Firma digitale Definizione FIRMA DIGITALE Firma digitale Definizione La definizione di firma digitale è contenuta nel Dlgs. Del 4/04/2006 n.159 che integra il Codice dell amministrazione digitale in vigore dal 1/01/2006. Firma digitale

Dettagli

Sicurezza nelle applicazioni multimediali: lezione 6, posta elettronica e sicurezza. Posta elettronica e sicurezza

Sicurezza nelle applicazioni multimediali: lezione 6, posta elettronica e sicurezza. Posta elettronica e sicurezza Posta elettronica e sicurezza Protocolli per la posta elettronica Distinguiamo tra due tipi di protocolli per la gestione della posta elettronica: Protocolli per l invio della posta (SMTP) Protocolli per

Dettagli

Vallarino Simone. Corso di sicurezza A.A. 2003/2004 HTTPS

Vallarino Simone. Corso di sicurezza A.A. 2003/2004 HTTPS Vallarino Simone Corso di sicurezza A.A. 2003/2004 HTTPS INTRODUZIONE Per cominciare a parlare di https è necessario aprire la discussione ricordando le caratteristiche dell http: HTTP Nel sistema telematico

Dettagli

Una Introduzione a TLSv1.0

Una Introduzione a TLSv1.0 ICT Security n. 32 e 34, Marzo/Maggio 2005 p. 1 di 8 Una Introduzione a TLSv1.0 In questa rubrica abbiamo già avuto modo di descrivere protocolli ed applicazioni che sfruttano SSL/TLS (Secure Socket Layer

Dettagli

La bigliettazione elettronica 2.0: due casi di eccellenza in Italia.

La bigliettazione elettronica 2.0: due casi di eccellenza in Italia. La bigliettazione elettronica 2.0: due casi di eccellenza in Italia. Dott. Giuseppe Mascino Responsabile Gare e Progetti Speciali Pluservice Srl Coordinato da: Organizzato da: 30 31 gennaio 2014 Company

Dettagli

Sicurezza dei sistemi informatici Firma elettronica E-commerce

Sicurezza dei sistemi informatici Firma elettronica E-commerce Sicurezza dei sistemi informatici Firma elettronica E-commerce Il contesto applicativo Commercio elettronico Quanti bit ho guadagnato!! Marco Mezzalama Politecnico di Torino collegamenti e transazioni

Dettagli

Principi di crittografia Integrità dei messaggi Protocolli di autenticazione Sicurezza nella pila di protocolli di Internet: PGP, SSL, IPSec

Principi di crittografia Integrità dei messaggi Protocolli di autenticazione Sicurezza nella pila di protocolli di Internet: PGP, SSL, IPSec Crittografia Principi di crittografia Integrità dei messaggi Protocolli di autenticazione Sicurezza nella pila di protocolli di Internet: PGP, SSL, IPSec Elementi di crittografia Crittografia: procedimento

Dettagli

SSL: applicazioni telematiche SSL SSL SSL. E-commerce Trading on-line Internet banking... Secure Socket Layer

SSL: applicazioni telematiche SSL SSL SSL. E-commerce Trading on-line Internet banking... Secure Socket Layer : applicazioni telematiche Secure Socket Layer E-commerce Trading on-line Internet banking... Protocollo proposto dalla Netscape Communications Corporation Garantisce confidenzialità e affidabilità delle

Dettagli

Sicurezza nelle reti

Sicurezza nelle reti Sicurezza nelle reti A.A. 2005/2006 Walter Cerroni Sicurezza delle informazioni: definizione Garantire la sicurezza di un sistema informativo significa impedire a potenziali soggetti attaccanti l accesso

Dettagli

Corso di Sicurezza Informatica. Sicurezza Web. Ing. Gianluca Caminiti

Corso di Sicurezza Informatica. Sicurezza Web. Ing. Gianluca Caminiti Corso di Sicurezza Informatica Sicurezza Web Ing. Gianluca Caminiti SSL Sommario Considerazioni sulla Sicurezza del Web Secure Socket Layer (SSL) 3 Brevi Considerazioni sulla Sicurezza del Web Web come

Dettagli

Nessun sistema è un isola

Nessun sistema è un isola Nessun sistema è un isola Gianni Becattini, AD di AEP Ticketing solutions MTRAM User Meeting, Firenze 10/10/2012 1 www.aep-italia.it 2 Torino (Italia) 4.600 validatrici Futura 3A 900 unità per vendita

Dettagli

L IDENTITY MANAGEMENT

L IDENTITY MANAGEMENT L IDENTITY MANAGEMENT Le 3 A È pratica consueta riferirsi all insieme delle tecniche di autenticazione, autorizzazione e accounting come alle 3A. Il motivo di questo accostamento non risiede semplicemente

Dettagli

La sicurezza nelle comunicazioni Internet

La sicurezza nelle comunicazioni Internet Accesso remoto sicuro a intranet e a server aziendali di posta elettronica Un esempio Cosa ci si deve aspettare di sapere alla fine del corso La sicurezza nelle comunicazioni Internet Esiste un conflitto

Dettagli

SMARTCARD Studente: Elvis Ciotti Prof: Luciano Margara 1

SMARTCARD Studente: Elvis Ciotti Prof: Luciano Margara 1 SMARTCARD Studente: Elvis Ciotti Prof: Luciano Margara 1 Introduzione SmartCard: Carta intelligente Evoluzione della carta magnetica Simile a piccolo computer : contiene memoria (a contatti elettrici)

Dettagli

Comunicazioni sicure su Internet: https e SSL. Fisica dell Informazione

Comunicazioni sicure su Internet: https e SSL. Fisica dell Informazione Comunicazioni sicure su Internet: https e SSL Fisica dell Informazione Il servizio World Wide Web (WWW) Come funziona nel dettaglio il Web? tre insiemi di regole: Uniform Resource Locator (URL) Hyper Text

Dettagli

La Firma Digitale. Manuale d uso Fornitore. Introduzione alla Firma Digitale. Aprile 2015

La Firma Digitale. Manuale d uso Fornitore. Introduzione alla Firma Digitale. Aprile 2015 Manuale d uso Fornitore Introduzione alla Firma Digitale Cenni generali sulla Firma Digitale La firma digitale può essere definita come un sistema di autenticazione di documenti digitali tale da garantire

Dettagli

Lezione 5: Socket SSL/ TLS. Corso di Programmazione in Rete Laurea Magistrale in Ing. Informatica Università degli Studi di Salerno

Lezione 5: Socket SSL/ TLS. Corso di Programmazione in Rete Laurea Magistrale in Ing. Informatica Università degli Studi di Salerno Lezione 5: Socket SSL/ TLS Corso di Programmazione in Rete Laurea Magistrale in Ing. Informatica Università degli Studi di Salerno 1 Outline Introduzione Gestione delle chiavi e dei certificati Comunicazione

Dettagli

PRINCIPI DI COMPUTER SECURITY. Andrea Paoloni

PRINCIPI DI COMPUTER SECURITY. Andrea Paoloni PRINCIPI DI COMPUTER SECURITY Andrea Paoloni 2 Cade il segreto dei codici cifrati Corriere della Sera 26 febbraio 2008 3 Gli hacker sono utili? 4 Safety vs Security SAFETY (salvezza): protezione, sicurezza

Dettagli

Crittografia. Crittografia Definizione. Sicurezza e qualità dei servizi su internet. 2009 Università degli Studi di Pavia, C.

Crittografia. Crittografia Definizione. Sicurezza e qualità dei servizi su internet. 2009 Università degli Studi di Pavia, C. Definizione La crittografia è la scienza che utilizza algoritmi matematici per cifrare e decifrare i dati. La criptoanalisi è la scienza che analizza e decifra i dati crittografati senza conoscerne a priori

Dettagli

Sicurezza interna alle applicazioni. Sicurezza esterna alle applicazioni. SSL: introduzione. Sicurezza nei Sistemi Informativi

Sicurezza interna alle applicazioni. Sicurezza esterna alle applicazioni. SSL: introduzione. Sicurezza nei Sistemi Informativi Sicurezza nei Sistemi Informativi La sicurezza nei protocolli di rete Ing. Orazio Tomarchio Orazio.Tomarchio@diit.unict.it Dipartimento di Ingegneria Informatica e delle Telecomunicazioni Università di

Dettagli

Elementi di Sicurezza informatica

Elementi di Sicurezza informatica Elementi di Sicurezza informatica Secure Socket Layer Università degli Studi di Perugia Indice 1 1.Introduzione 2 3 Perché SSL Funzionalità Storia di SSL Introduzione Introduzione Perché SSL; Funzionalità;

Dettagli

Prodotti e Soluzioni. Dispositivi Crittografici HSM 8000

Prodotti e Soluzioni. Dispositivi Crittografici HSM 8000 Prodotti e Soluzioni Dispositivi Crittografici HSM 8000 Contesto di riferimento Funzioni di Base e Funzioni RSA Funzioni Microcircuito La decisione di introdurre sul mercato carte a Microchip, in sostituzione

Dettagli

PkBox Technical Overview. Ver. 1.0.7

PkBox Technical Overview. Ver. 1.0.7 Ver. 1.0.7 14 settembre 2015 Le informazioni contenute in questo documento sono da considerarsi CONFIDENZIALI e non possono essere utilizzate o riprodotte - sia in parte che interamente - senza un permesso

Dettagli

Sicurezza nelle applicazioni multimediali: lezione 7, sicurezza dei protocolli. Sicurezza dei protocolli (https, pop3s, imaps, esmtp )

Sicurezza nelle applicazioni multimediali: lezione 7, sicurezza dei protocolli. Sicurezza dei protocolli (https, pop3s, imaps, esmtp ) Sicurezza dei protocolli (https, pop3s, imaps, esmtp ) Stack di protocolli nella trasmissione della posta elettronica 2 Sicurezza a livello applicativo Ma l utilizzo di meccanismi di cifratura e autenticazione

Dettagli

Approfondimento di Marco Mulas

Approfondimento di Marco Mulas Approfondimento di Marco Mulas Affidabilità: TCP o UDP Throughput: banda a disposizione Temporizzazione: realtime o piccoli ritardi Sicurezza Riservatezza dei dati Integrità dei dati Autenticazione di

Dettagli

Protezione dei Dati Digitali: Scenari ed Applicazioni

Protezione dei Dati Digitali: Scenari ed Applicazioni Protezione dei Dati Digitali: Scenari ed Applicazioni 1 Sommario Parte I : Scenari Parte II : La Teoria Parte III: La Pratica 2 Parte I: Scenari 3 Applicazioni quotidiane (1/2) Transazioni finanziarie

Dettagli

Lezione 7 Sicurezza delle informazioni

Lezione 7 Sicurezza delle informazioni Lezione 7 Sicurezza delle informazioni Sommario Concetti generali Meccanismi per la sicurezza IT: Crittografia Hash Firma digitale Autenticazione 1 Concetti generali Availability Confidentiality Integrity

Dettagli

PkBox Client Smart API

PkBox Client Smart API 19 aprile 2013 Le informazioni contenute in questo documento sono da considerarsi CONFIDENZIALI e non possono essere utilizzate o riprodotte - sia in parte che interamente - senza un permesso scritto rilasciato

Dettagli

Applicazioni reali di RSA ed altri sistemi

Applicazioni reali di RSA ed altri sistemi Applicazioni reali di RSA ed altri sistemi Renato Sabbatini Seminario Crittografia a chiave pubblica: oltre RSA Università degli Studi di Torino Dipartimento di Matematica 13 maggio 2011 R. Sabbatini Applicazioni

Dettagli

La sicurezza nel Web

La sicurezza nel Web La sicurezza nel Web Protezione vs. Sicurezza Protezione: garantire un utente o un sistema della non interazione delle attività che svolgono in unix ad esempio i processi sono protetti nella loro esecuzione

Dettagli

Servizio Sistemi Informativi SPERIMENTAZIONI SULL UTILIZZO E L INTEROPERABILITA DELLA CARTA NAZIONALE DEI SERVIZI

Servizio Sistemi Informativi SPERIMENTAZIONI SULL UTILIZZO E L INTEROPERABILITA DELLA CARTA NAZIONALE DEI SERVIZI Servizio Sistemi Informativi SPERIMENTAZIONI SULL UTILIZZO E L INTEROPERABILITA DELLA CARTA NAZIONALE DEI SERVIZI Redatto: Nucleo Gestione Innovazione e fornitori IT Versione: 1.0 Data emissione: 30/6/2006

Dettagli

CHE COS E LA FIRMA DIGITALE

CHE COS E LA FIRMA DIGITALE CHE COS E LA FIRMA DIGITALE La firma digitale può essere definita l'equivalente elettronico di una tradizionale firma apposta su carta, assumendone lo stesso valore legale. E' associata stabilmente al

Dettagli

ET - The Easy Ticketing Applicativo software per Sistemi di Bigliettazione Elettronica

ET - The Easy Ticketing Applicativo software per Sistemi di Bigliettazione Elettronica ET - The Easy Ticketing Applicativo software per Sistemi di Bigliettazione Elettronica La bigliettazione elettronica non è m The Easy Ticketing ET - The Easy Ticketing, è la proposta di AEP destinata a

Dettagli

RETI DI CALCOLATORI. Crittografia. La crittografia

RETI DI CALCOLATORI. Crittografia. La crittografia RETI DI CALCOLATORI Crittografia La crittografia La crittografia è la scienza che studia la scrittura e la lettura di messaggi in codice ed è il fondamento su cui si basano i meccanismi di autenticazione,

Dettagli

Interoperabilità SISTRI Specifiche tecniche per l utilizzo della firma elettronica con il Soft Token PKCS#11

Interoperabilità SISTRI Specifiche tecniche per l utilizzo della firma elettronica con il Soft Token PKCS#11 Interoperabilità SISTRI Specifiche tecniche per l utilizzo della firma elettronica con il Soft Token PKCS#11 Prot. N.: SISTRI-TN_SIS-001 FE Data: 28/09/2010 STORIA DEL DOCUMENTO VER. DATA DESCRIZIONE 1.0

Dettagli

La suite di protocolli SSL

La suite di protocolli SSL Network Security Elements of Security Protocols Secure Socket Layer (SSL) Architettura Il protocollo Record Il protocollo Handshake Utilizzo di SSL nei pagamenti elettronici Limiti di SSL Sicurezza nella

Dettagli

Progetto. Multi-Loyalty Card. Milano, dicembre 2009. Milano, 16 novembre 2009. In collaborazione con:

Progetto. Multi-Loyalty Card. Milano, dicembre 2009. Milano, 16 novembre 2009. In collaborazione con: Progetto Multi-Loyalty Card Milano, dicembre 2009 Milano, 16 novembre 2009 0 Partner: Si Servizi Si Servizi Spa (www.si-servizi.it) è la società service provider del Gruppo I.C.B.P.I. (Istituto Centrale

Dettagli

GNU/Linux e firma elettronica. Fabrizio Tarizzo - fabrizio@fabriziotarizzo.org 67FE D145 9428 0231 47A0 23F7 3235 7A45 F1E8 E6E4

GNU/Linux e firma elettronica. Fabrizio Tarizzo - fabrizio@fabriziotarizzo.org 67FE D145 9428 0231 47A0 23F7 3235 7A45 F1E8 E6E4 GNU/Linux e firma elettronica Fabrizio Tarizzo - fabrizio@fabriziotarizzo.org 67FE D145 9428 0231 47A0 23F7 3235 7A45 F1E8 E6E4 Sommario Un po' di teoria (canale sicuro, crittografia simmetrica e asimmetrica,

Dettagli

Obiettivo del Documento

Obiettivo del Documento La firma digitale Obiettivo del Documento L obiettivo di questo documento è quello di offrire una guida rapida all utilizzatore sullo strumento di firma digitale. Qualsiasi altro approfondimento su normative

Dettagli

Dall informazione all acquisto online

Dall informazione all acquisto online Dall informazione all acquisto online E-commerce e Turismo CRM (Customer( Relationship Management) -lifecycle E-commerce fa parte del ciclo del CRM Marketing o web marketing (utilizzo di un sito web per

Dettagli

Scegli. piu viaggi piu risparmi NUOVO SISTEMA TARIFFARIO INTEGRATO PER LA PROVINCIA DI TREVISO CONFERENZA STAMPA. www.mobilitadimarca.

Scegli. piu viaggi piu risparmi NUOVO SISTEMA TARIFFARIO INTEGRATO PER LA PROVINCIA DI TREVISO CONFERENZA STAMPA. www.mobilitadimarca. Scegli piu viaggi piu risparmi Regione del Veneto CONFERENZA STAMPA Treviso, 25 luglio 2013 NUOVO SISTEMA TARIFFARIO INTEGRATO PER LA PROVINCIA DI TREVISO www.mobilitadimarca.it Comunicato stampa LA PROVINCIA

Dettagli

Benvenuti. Luca Biffi, Direttore Supporto Tecnico di Achab supporto@achab.it. Achab techjam Gateway PEC per MDaemon

Benvenuti. Luca Biffi, Direttore Supporto Tecnico di Achab supporto@achab.it. Achab techjam Gateway PEC per MDaemon Benvenuti Luca Biffi, Direttore Supporto Tecnico di Achab supporto@achab.it Achab techjam Gateway PEC per MDaemon Protocolli di sicurezza per la posta elettronica... inclusa la PEC Achab 2 Agenda Acronimi

Dettagli

e-impresa Per una gestione manageriale dell ICT nell impresa: da costo a opportunità

e-impresa Per una gestione manageriale dell ICT nell impresa: da costo a opportunità e-impresa Per una gestione manageriale dell ICT nell impresa: da costo a opportunità e-government: la Pubblica Amministrazione on-line al servizio delle imprese La firma digitale Ing. Marco Bozzetti (Presidente

Dettagli

Torino, 11 luglio 2011. Tecnologie Telematiche per i Trasporti ed il Traffico a Torino

Torino, 11 luglio 2011. Tecnologie Telematiche per i Trasporti ed il Traffico a Torino Torino, 11 luglio 2011 5T Tecnologie Telematiche per i Trasporti ed il Traffico a Torino Missione 5T progetta, realizza e gestisce sistemi ITS e di infomobilità, nel campo della mobilità pubblica e privata

Dettagli

La Sicurezza Informatica come Disciplina Ingegneristica

La Sicurezza Informatica come Disciplina Ingegneristica La Sicurezza Informatica come Disciplina Ingegneristica Approccio Metodico e Checklist Antonio Carzaniga Facoltà di scienze informatiche Università della Svizzera italiana 24 marzo 2011 Premessa Semiseria

Dettagli

TRASMISSIONE DI DATI VIA INTERNET

TRASMISSIONE DI DATI VIA INTERNET TRASMISSIONE DI DATI VIA INTERNET 2.0 1 11 Sommario SOMMARIO...2 1. STORIA DELLE MODIFICHE...3 2. TRASMISSIONE DATI VIA INTERNET...4 2.1 SCOPO DEL DOCUMENTO...4 2.2 INTRODUZIONE...4 3. FORMATO DEI DOCUMENTI...5

Dettagli

Soluzioni tecnologiche per la firma e la marcatura temporale

Soluzioni tecnologiche per la firma e la marcatura temporale Soluzioni tecnologiche per la firma e la marcatura temporale LA FIRMA DIGITALE una chiave che apre le porte al futuro Monza, Sporting Club 8 Marzo 2013 Il gruppo Aruba In sintesi Gruppo composto da 29

Dettagli

Sicurezza in E-Commerce

Sicurezza in E-Commerce Sicurezza in E-Commerce Corso di Laurea Magistrale Scienze e Tecnologie Informatiche Sicurezza dei Sistemi Informatici A. A. 2008/2009 Luca Assirelli - Mirco Gamberini Gruppo 6 E-Commerce Internet, ha

Dettagli

SECURE SOCKET LAYER FEDERICO REALI

SECURE SOCKET LAYER FEDERICO REALI SECURE SOCKET LAYER FEDERICO REALI Sommario. In questo articolo vengono esposte le principali caratteristiche del protocollo SSL. Esso è stato introdotto sin dal 1994 e rappresenta una delle soluzioni

Dettagli

Servizio Sistemi Informativi SPERIMENTAZIONE DI RETI PRIVATE VIRTUALI CON L'UTILIZZO DI SOFTWARE OPEN SOURCE

Servizio Sistemi Informativi SPERIMENTAZIONE DI RETI PRIVATE VIRTUALI CON L'UTILIZZO DI SOFTWARE OPEN SOURCE Servizio Sistemi Informativi SPERIMENTAZIONE DI RETI PRIVATE VIRTUALI CON L'UTILIZZO DI SOFTWARE OPEN SOURCE Redatto: Nucleo Gestione Innovazione e fornitori IT Versione: 1.0 Data emissione: 9/11/2006

Dettagli

Il totale delle paline installate è di n. 49: n. 28 nel Comune di Forlì n. 21 nel Comune di Cesena

Il totale delle paline installate è di n. 49: n. 28 nel Comune di Forlì n. 21 nel Comune di Cesena ROMAGNA SMART TPL La Flotta: Il totale delle paline installate è di n. 49: n. 28 nel Comune di Forlì n. 21 nel Comune di Cesena SPERIMENTAZIONE WIFI FREE su una Linea Extraurbana Il Personale Viaggiante

Dettagli

Le Smart Cards e la nuova Tessera Sanitaria.

Le Smart Cards e la nuova Tessera Sanitaria. L'Identità in rete per i servizi della PA Le Smart Cards e la nuova Tessera Sanitaria. Prima Parte Introduzione Normativa Roberto Resoli LinuxTrent 22 Novembre 2010 Sommario La nuova Tessera Sanitaria

Dettagli

Aspetti crittografici dell online banking

Aspetti crittografici dell online banking Aspetti crittografici dell online banking Prof. Massimiliano Sala Università degli Studi di Trento, Lab di Matematica Industriale e Crittografia Trento, 27 Febbraio 2012 M. Sala (Università degli Studi

Dettagli

Sicurezza in Internet

Sicurezza in Internet Sicurezza in Internet Mario Cannataro cannataro@unicz.it 1 Sommario Internet, Intranet, Extranet Servizi di filtraggio Firewall Servizi di sicurezza Autenticazione Riservatezza ed integrità delle comunicazioni

Dettagli

FORSETI BLOG. Readcast. Aprile 2014 Speciale Heartbleed. http://blog.forseti.it/

FORSETI BLOG. Readcast. Aprile 2014 Speciale Heartbleed. http://blog.forseti.it/ FORSETI BLOG Readcast Aprile 2014 Speciale Heartbleed http://blog.forseti.it/ Indice di 3 Forseti Blog - Aprile 2014 3 di Dottore in Sicurezza dei Sistemi e delle Reti Informatiche, Dottore Magistrale

Dettagli

La sicurezza nell'uso della rete. 15 aprile 2014 - Claudio Bizzarri Modulo base claudio@bizzarri.net

La sicurezza nell'uso della rete. 15 aprile 2014 - Claudio Bizzarri Modulo base claudio@bizzarri.net La sicurezza nell'uso della rete 15 aprile 2014 - Claudio Bizzarri Modulo base claudio@bizzarri.net Modulo base La sicurezza nell'uso della rete Introduzione internet e Internet obiettivi di un attacco

Dettagli

SETEFI. Marco Cantarini, Daniele Maccauro, Domenico Marzolla. 19 Aprile 2012

SETEFI. Marco Cantarini, Daniele Maccauro, Domenico Marzolla. 19 Aprile 2012 e VIRTUALCARD 19 Aprile 2012 e VIRTUALCARD Introduzione Il nostro obiettivo é quello di illustrare la struttura e le caratteristiche di fondo che stanno alla base delle transazioni online operate tramite

Dettagli

Sicurezza degli accessi remoti. La sicurezza degli accessi remoti

Sicurezza degli accessi remoti. La sicurezza degli accessi remoti Sicurezza degli accessi remoti Antonio Lioy < lioy @ polito.it > Politecnico di Torino Dip. Automatica e Informatica Situazione standard autenticazione ed autorizzazione basate su password problema: password

Dettagli

Vendere online. Andrea Marin. Università Ca Foscari Venezia SVILUPPO INTERCULTURALE DEI SISTEMI TURISTICI SISTEMI INFORMATIVI PER IL TURISMO

Vendere online. Andrea Marin. Università Ca Foscari Venezia SVILUPPO INTERCULTURALE DEI SISTEMI TURISTICI SISTEMI INFORMATIVI PER IL TURISMO Andrea Marin Università Ca Foscari Venezia SVILUPPO INTERCULTURALE DEI SISTEMI TURISTICI SISTEMI INFORMATIVI PER IL TURISMO a.a. 2013/2014 Section 1 Introduzione Parliamo di acquisti online quando a seguito

Dettagli

1 Presentazione progetti in modalità completamente digitale... 2 1.1 Descrizione delle modalità di presentazione dei progetti... 2 1.1.

1 Presentazione progetti in modalità completamente digitale... 2 1.1 Descrizione delle modalità di presentazione dei progetti... 2 1.1. 1 Presentazione progetti in modalità completamente digitale... 2 1.1 Descrizione delle modalità di presentazione dei progetti... 2 1.1.1 Compilazione progetto... 2 1.1.2 Firma digitale della scheda di

Dettagli

PIANO DI LAVORO EFFETTIVAMENTE SVOLTO IN RELAZIONE ALLA PROGRAMMAZIONE DISCIPLINARE

PIANO DI LAVORO EFFETTIVAMENTE SVOLTO IN RELAZIONE ALLA PROGRAMMAZIONE DISCIPLINARE MATERIA SISTEMI E RETI Istituto di Istruzione Secondaria Superiore ETTORE MAJORANA 24068 SERIATE (BG) Via Partigiani 1 -Tel. 035-297612 - Fax 035-301672 e-mail: majorana@ettoremajorana.gov.it - sito internet:

Dettagli

1.1 - Crittografia sulla infrastruttura trasmissiva tra le stazioni remote Rilheva il centro di telecontrollo

1.1 - Crittografia sulla infrastruttura trasmissiva tra le stazioni remote Rilheva il centro di telecontrollo SISTEMA DI TELECONTROLLO RILHEVA GPRS (CARATTERISTICHE DEL VETTORE GPRS E SICUREZZE ADOTTATE) Abstract: Sicurezza del Sistema di Telecontrollo Rilheva Xeo4 ha progettato e sviluppato il sistema di telecontrollo

Dettagli

PROCEDURA AGGIORNAMENTO LISTE MEDIANTE L INTERFACCIA WEB

PROCEDURA AGGIORNAMENTO LISTE MEDIANTE L INTERFACCIA WEB PROCEDURA AGGIORNAMENTO LISTE MEDIANTE L INTERFACCIA WEB Precondizioni Per poter eseguire i passi previsti da questa procedura è necessario che: - l'operatore (di seguito OP) abbia presentato l istanza

Dettagli

DiKe Family. Software di Firma Digitale

DiKe Family. Software di Firma Digitale DiKe Family Software di Firma Digitale Data 1 gennaio 2012 Pagina 2 di 10 Data: 1 gennaio 2012 Sommario 1. Introduzione... 3 2. Riferimenti Normativi... 3 3. Dike Util: la gestione della smart card...

Dettagli

ITS in Liguria: il progetto BELT e le esperienze di e-ticketing in Regione Liguria. Gianluca Curri DATASIEL

ITS in Liguria: il progetto BELT e le esperienze di e-ticketing in Regione Liguria. Gianluca Curri DATASIEL ITS in Liguria: il progetto BELT e le esperienze di e-ticketing in Regione Liguria Gianluca Curri DATASIEL Il Sistema di Bigliettazione Elettronica di Regione Liguria consentirà di viaggiare su tutta la

Dettagli

Introduzione. Monitoraggio attivo utenti. Il controllo della posta. Il controllo della posta: problema. Il controllo della posta: una soluzione

Introduzione. Monitoraggio attivo utenti. Il controllo della posta. Il controllo della posta: problema. Il controllo della posta: una soluzione Università degli Studi di Salerno Facoltà di Scienze Matematiche, Fisiche e Naturali Introduzione Monitoraggio attivo utenti Implementazione in ANSI C di una applicazione utilizzando le OpenSSL Dallo scenario

Dettagli

SCHEDA DI PROGRAMMAZIONE DELLE ATTIVITA EDUCATIVE DIDATTICHE

SCHEDA DI PROGRAMMAZIONE DELLE ATTIVITA EDUCATIVE DIDATTICHE Disciplina: Sistemi e reti Classe: 5B Informatica A.S. 2014/15 Docente: Barbara Zannol ITP: Andrea Sgroi ANALISI DI SITUAZIONE - LIVELLO COGNITIVO La classe è composta da 13 studenti di cui una sola ragazza.

Dettagli

AEP Ticketing solutions www.aep-italia.it

AEP Ticketing solutions www.aep-italia.it Non solo apparati AEP Ticketing Solutions Non solo sistemi! La componente tecnologica BIP Piemonte BIP Piemonte La Regione Piemonte è stata tra le prime a seguire un approccio preordinato e programmato

Dettagli

SBME (Sistema di Bigliettazione Magnetica ed Elettronica) Specifica Tecnica Carte Contactless e Dual Interface

SBME (Sistema di Bigliettazione Magnetica ed Elettronica) Specifica Tecnica Carte Contactless e Dual Interface SBME (Sistema di Bigliettazione Magnetica ed Elettronica) Specifica Tecnica Carte Contactless e Dual Interface codice: SBME.Spec.TSC rev.: 3.01 data: 31/01/2010 REVISIONI Revisione Data Autore Firma Note

Dettagli

1 Introduzione. All Business Solutions Srl. www.abscard.com

1 Introduzione. All Business Solutions Srl. www.abscard.com All Business Solutions s.r.l. 1 Introduzione La All Business Solutions (ABS) nasce dall idea di sviluppare e commercializzare sistemi innovativi di vendita, pagamento e fidelizzazione, (basati su card

Dettagli

Tecnologie per la gestione delle transazioni su Internet 19/04/06

Tecnologie per la gestione delle transazioni su Internet 19/04/06 E-business sicuro Tecnologie per la gestione delle transazioni su Internet 19/04/06 Ecommerce: problematiche Differenze con il commercio tradizionale dati importanti viaggiano su Internet (numero di carta

Dettagli

La Firma Digitale e le sue applicazioni

La Firma Digitale e le sue applicazioni La Firma Digitale e le sue applicazioni Ing. Francesca Merighi CINECA Tel. 051 6171916 e-mail: f.merighi@cineca.it Sommario Introduzione Dematerializzazione documentale Definizione e normativa sulla Firma

Dettagli

Elementi di Crittografia e Firma digitale

Elementi di Crittografia e Firma digitale Elementi di Crittografia e Firma digitale Appunti della lezione del Prof. Stefano Russo docente di Informatica giuridica alla LUISS Guido Carli 1 FIRMA DIGITALE come fenomeno tecnico-giuridico La firma

Dettagli

La firma digitale e le sue possibili applicazioni

La firma digitale e le sue possibili applicazioni Il documento informatico e la firma digitale nelle applicazioni pratiche La firma digitale e le sue possibili applicazioni dott. Enrico Zimuel (enrico@zimuel.it) Pescara, 15 febbraio 2008 Centro Studi

Dettagli

Crittografia con OpenSSL crittografia asimmetrica

Crittografia con OpenSSL crittografia asimmetrica Crittografia con OpenSSL crittografia asimmetrica Laboratorio del corso Sicurezza dei sistemi informatici (03GSD) Politecnico di Torino AA 2014/15 Prof. Antonio Lioy preparata da: Cataldo Basile (cataldo.basile@polito.it)

Dettagli

SMART CARD. Seminario di Sicurezza Andrea Zondini & Mauro Donadio Gruppo 5

SMART CARD. Seminario di Sicurezza Andrea Zondini & Mauro Donadio Gruppo 5 SMART CARD Seminario di Sicurezza Andrea Zondini & Mauro Donadio Gruppo 5 Introduzione 1968 nasce l'idea di incapsulare un circuito integrato in un sopporto di plastica dalla mente di Dethloff e Grötrupp

Dettagli

Di seguito vengono riportate le principali componenti tecnologiche utilizzate nella soluzione

Di seguito vengono riportate le principali componenti tecnologiche utilizzate nella soluzione Strumenti tecnologici utilizzati La firma elettronica avanzata in modalità grafometrica si ottiene dal rilevamento dinamico dei dati calligrafici della firma effettuata con penna elettronica. Il processo

Dettagli

Pretty Good Privacy. PGP: cos è. PGP: cos è. Corso di Sicurezza su reti 15-05-2012. Barbara Masucci

Pretty Good Privacy. PGP: cos è. PGP: cos è. Corso di Sicurezza su reti 15-05-2012. Barbara Masucci Pretty Good Privacy Barbara Masucci Dipartimento di Informatica ed Applicazioni Università di Salerno masucci@dia.unisa.it http://www.dia.unisa.it/professori/masucci PGP: cos è Creato da P. Zimmermann

Dettagli

Acquisto con carta di credito. Acquisto con carta di credito

Acquisto con carta di credito. Acquisto con carta di credito Acquisto con carta di credito Vantaggio: facile da implementare Svantaggio: per un malintenzionato è più facile carpire il numero della carta attraverso Internet che non via telefono Svantaggio: credibilità

Dettagli

Sicurezza: credenziali, protocolli sicuri, virus, backup

Sicurezza: credenziali, protocolli sicuri, virus, backup Sicurezza: credenziali, protocolli sicuri, virus, backup prof. Monica Palmirani Lezione 13 Sicurezza Sicurezza dell autenticazione dei soggetti attori autenticazione Sicurezza degli applicativi autorizzazione

Dettagli

Expanding the Horizons of Payment System Development

Expanding the Horizons of Payment System Development Expanding the Horizons of Payment System Development L evoluzione dei sistemi di pagamento è una questione cruciale in tutto il mondo. Con questa consapevolezza, l Osservatorio Internazionale Cards e l

Dettagli

DEFINIZIONE DELLE MODALITÀ DI COMUNICAZIONE

DEFINIZIONE DELLE MODALITÀ DI COMUNICAZIONE DEFINIZIONE DELLE MODALITÀ DI COMUNICAZIONE L'utente Operatore [OP] può adottare una delle due seguenti modalità per comunicare con il Gestore del Registro delle Opposizioni [GRO]. Modalità OP_EMAIL_RR

Dettagli

Progetto Family CARD Comune di Salerno. un iniziativa promossa dal Comune di Salerno

Progetto Family CARD Comune di Salerno. un iniziativa promossa dal Comune di Salerno un iniziativa promossa dal Il PROGETTO Il, nell ambito delle politiche a sostegno delle Famiglie, ha inteso promuovere il Progetto FAMILY CARD, attraverso la progettazione ed implementazione di un Circuito

Dettagli

Policy per la gestione dell Albo Ufficiale on line

Policy per la gestione dell Albo Ufficiale on line Policy per la gestione dell Albo Ufficiale on line Questa Policy disciplina le competenze, le modalità, le forme ed i limiti con i quali la Scuola Normale Superiore organizza e gestisce il proprio Albo

Dettagli

Side Channel Attack contro il protocollo SSL

Side Channel Attack contro il protocollo SSL Side Channel Attack contro il protocollo SSL Giuliano Bertoletti E-Security Manager gb@intrinsic.it Webb.it Padova, 10 maggio 2003 Il protocollo SSL/TLS Comunicazione sicura client-server su protocollo

Dettagli

Crittografia. Una Panoramica

Crittografia. Una Panoramica Crittografia Una Panoramica 1 Aspetti della Sicurezza Confidenzialità I dati ed iservizi non devono fornire informazioni sensibili a persone non autorizzate Integrità Deve essere evidente l eventuale manomissione

Dettagli

Sistemi Operativi. Sicurezza: attacchi, contromisure, tecniche crittografiche e tool di analisi

Sistemi Operativi. Sicurezza: attacchi, contromisure, tecniche crittografiche e tool di analisi Modulo di Sistemi Operativi per il corso di Master RISS: Ricerca e Innovazione nelle Scienze della Salute Unisa, 17-26 Luglio 2012 Sistemi Operativi Sicurezza: attacchi, contromisure, tecniche crittografiche

Dettagli

Firma digitale INTRODUZIONE

Firma digitale INTRODUZIONE Firma digitale INTRODUZIONE La firma digitale costituisce uno dei dieci obiettivi del Piano per l e-government. Per quanto riguarda la PA, l obiettivo, abilitante allo sviluppo dei servizi on line, si

Dettagli