Implementazione dell'open SSL in un dispositivo



Documenti analoghi
Obiettivo del Documento

Obiettivo del Documento

LA f i rma DIGITALE: Firma la tua polizza fidejussoria con un click

Software Servizi Web UOGA

DEFINIZIONE MODALITÀ DI COMUNICAZIONE

Informatica per la comunicazione" - lezione 13 -

Approfondimento di Marco Mulas

Allegato A: Regole tecniche per la gestione dell identità.

L apposizione di firme e informazioni su documenti firmati

Firma digitale: aspetti tecnologici e normativi. Milano,

Avviso 1/2014 Procedura Caricamento Documentazione con Firma Digitale

Il totale delle paline installate è di n. 49: n. 28 nel Comune di Forlì n. 21 nel Comune di Cesena

Servizio. Indagini Finanziarie web

1 Presentazione progetti in modalità completamente digitale Descrizione delle modalità di presentazione dei progetti

Documenti cartacei e digitali. Autenticità. Cosa si vuole garantire? Riservatezza. Integrità 11/12/2012. PA digitale: documenti e firme (I.

Una rivoluzione importante. Sottoscrizione e trasporto di un documento digitale

Documento informatico e firme elettroniche

ISTRUZIONI PER IL RINNOVO DEI CERTIFICATI DI FIRMA DIGITALE

La Firma Digitale. Manuale d uso Fornitore. Introduzione alla Firma Digitale. Aprile 2015

Note Operative per Accedere alla Posta Elettronica Certificata (PEC) Obbligo Iscrizioni 2011

Regione Campania. Comunicazioni Obbligatorie Regione Campania. Guida all accreditamento

Il glossario della Posta Elettronica Certificata (PEC) Diamo una definizione ai termini tecnici relativi al mondo della PEC.

Abilitazione della firma digitale in Acrobat Reader e Acrobat Pro

Lextel Servizi Telematici per l Avvocatura

Serve a garantire la nostra privacy nell era era della comunicazione digitale.

Appl. di emissione PKCS#11. API (Metacomandi) Resource Manager Windows. Drivers PC/SC dei lettori

DOCUMENTI INFORMATICI, POSTA CERTIFICATA E DEMATERIALIZZAZIONE

CitySoftware PROTOCOLLO. Info-Mark srl

Firma digitale Definizione

NOTE DI PRESENTAZIONE DELLA MALAVOLTA CONSULTING S.a.s.

SVILUPPO SOFTWARE. dai una nuova energia ai tuoi piani di sviluppo software SVILUPPO SOFTWARE

Le Smart Cards e la nuova Tessera Sanitaria.

FAQ per l utilizzo della piattaforma tecnologica KEP (Key Exchanger Platform)

Comunità della Val di Non La Firma Digitale

POSTA ELETTRONICA CERTIFICATA

DA ESECUTORE A MANAGER gli strumenti software per migliorare il clima aziendale

ENTRATEL: Servizio telematico Agenzia delle Entrate

IL PROGETTO BIP IN PIEMONTE il ruolo del Centro Servizi Regionale nelle politiche di interoperabilità e integrazione

Prodotti e Soluzioni. Dispositivi Crittografici HSM 8000

Progetto Atipico. Partners

Manuale per la configurazione di un account di PEC in Outlook Express.

DOCUMENTO ELETTRONICO E FIRMA DIGITALE

Vendere online. Andrea Marin. Università Ca Foscari Venezia SVILUPPO INTERCULTURALE DEI SISTEMI TURISTICI SISTEMI INFORMATIVI PER IL TURISMO

Ministero del Lavoro e delle Politiche Sociali

OPERAZIONI PRELIMINARI

Tra fattura elettronica e pagamenti on line

Servizio Tesorerie Enti. Servizi on line FATTURAZIONE ELETTRONICA

La firma digitale e le sue possibili applicazioni

Guida alla compilazione on-line delle domande di Dote Scuola A.S per le Famiglie INDICE

Sicurezza nei Sistemi Informativi

Guida alla compilazione on-line delle domande di Dote Scuola A.S per le Famiglie INDICE

CHE COS E LA FIRMA DIGITALE

Manuale per la configurazione di un account di PEC in Mozilla.

La sicurezza nel Web

Cliens Redigo Versione Aggiornamento al manuale.

Comunicazioni sicure su Internet: https e SSL. Fisica dell Informazione

CV Studenti. Sezione 1 - Dati Scuola/Università. Sezione 2 - Dati corso di studi Università. Sezione 3 - Dati personali dello studente

Le comunicazioni telematiche in Toscana

illustrativa Affidabile, veloce, trasparente.

UN COLLOQUIO DA 1 MILIONE DI EURO

BIGLIETTAZIONE ELETTRONICA INTEROPERABILE - ACTIVO

Creare connessioni cifrate con stunnel

Accreditamento On-Line con firma digitale

MUDE Piemonte. Modalità operative generazione Procura speciale

Servizio informatico UNIMARE

pur trattandosi, in alcuni casi, di passati remoti, vale la pena ricordare:

GUIDA ALLA Rel. 4.2 SOMMARIO. 5) Aggiornamento Configurazione Mail Preesistente Pag.

COME CONFIGURARE UN CLIENT DI POSTA

La sicurezza nelle comunicazioni Internet

La fattura elettronica e la pubblica amministrazione. 27 maggio 2014

IFInet Secure Webmail

Archiviazione ottica documentale

Sicurezza a livello IP: IPsec e le reti private virtuali

Oggetto: I nuovi servizi Conservazione Fiscale Online e FatturaPA Online

La Carta Raffaello é una carta a microprocessore che aderisce allo standard CNS (Carta Nazionale dei Servizi).

GUIDA AL TIROCINIO FORMATIVO. Master Universitario in MANAGEMENTE E FUNZIONI DI COORDINAMENTO DELLE PROEFESSIONI SANITARIE. a.a.

Edok Srl. FatturaPA Light. Servizio di fatturazione elettronica verso la Pubblica Amministrazione. Brochure del servizio

Introduzione alla crittografia con OpenPGP

Guida alla compilazione on-line delle domande di Dote Scuola A.S componente Merito INDICE

ISTRUZIONI PER IL RINNOVO DEI CERTIFICATI DI FIRMA DIGITALE

CARTA DI ATENEO L abbinamento del badge universitario con una innovativa carta di pagamento

A chi è rivolta la FatturaPA

Sicurezza nelle applicazioni multimediali: lezione 7, sicurezza dei protocolli. Sicurezza dei protocolli (https, pop3s, imaps, esmtp )

Come firmare digitalmente un documento

PARTNER DI PROGETTO. Università degli Studi di Palermo Dipartimento di Ingegneria Industriale

Quasar Sistemi S.r.l.

IT Cloud Service. Semplice - accessibile - sicuro - economico

Office e Applicativi sw

Attività federale di marketing

Autenticazione con CNS (Carta Nazionale dei Servizi) Configurazione e utilizzo con il portale GisMasterWeb (v1.02 del 09/07/2014)

Protezione della posta elettronica mediante crittografia

Utilizzo della smart card di Ateneo (CMRT)

Centro Tecnico per la Rete Unitaria della Pubblica Amministrazione

ISTRUZIONI PER L INVIO TRAMITE PEC (POSTA ELETTRONICA CERTIFICATA) DI ISTANZE, COMUNICAZIONI E DOCUMENTI

SIAR. Sistema Informativo Agricolo Regionale

Transcript:

CardProject Implementazione dell'open SSL in un dispositivo di validazione elettronica di bordo. alessandro.tritto@cardproject.it In collaborazione con Saverio Sivo ed Anonio Eletto tesisti del dipartimento di Informatica dell'università di Salerno. Relatore prof. Giuseppe Cattaneo.

La Card Project Card Project Srl è un'azienda nata dalla collaborazione di tre soggetti con una importante esperienza nell'ambito dei sistemi di bigliettazione elettronica e delle smart card: Spirtech, società francese operante all'interno dell'associazione Calyspo quale ente di definizione delle specifiche calypso; Il centro di competenza sulle smart card diretto dall'ing. Alessandro Tritto Il dipartimento di Informatica e crittografia dell'università di Salerno La società Card Project Srl ha sede a Salerno a poche centinaia di metri dall Università di Salerno

Perchè una libreria crittografica Da dove nasce la necessità di implementare una libreria crittografica in un sistema di validazione di bordo? Dalla convinzione che in un futuro non troppo lontano i validatori di bordo assolveranno sempre di più alle funzioni dei POS Bancari

Perchè una libreria crittografica Un POS Bancario viene progettato secondo stringenti normative dettate da enti bancari. La sicurezza informatica e la certificazione dei dati è un argomento particolarmente sensibile. Un validatore viene progettato secondo normative che riguardano la meccanica ma non è previsto nessun sistema di sicurezza dei dati se non quelli previsti nel colloquio tra il SAM e la carta.

Perchè una libreria crittografica Entrambi i dispositivi inviano e ricevono dati ad un sistema di clearing. Metre il POS implementa dei sistemi di autenticazione dei dati il validatore non possiede alcun sistema di sicurezza! Clearing I dati che il validatore riceve ed invia non sono certificati. Senza alcun criterio di certificazione ed autenticazione dei dati è difficile poter parlare di SISTEMA DI CLERING. Clearing

La richiesta Il committente ci ha richiesto di inserire delle librerie crittografiche a disposizione del sistema operativo del validatore, queste devono consentire di poter creare un sistema di certificazione e di autenticazione dei dati. Questo in effetti è il primo passo per avvicinare un validatore ad un POS bancario. Clearing

Lo svolgimento I principi che abbiamo seguito nello sviluppo sono i seguenti: è sempre sconsigliato scrivere una libreria ad hoc! è opportuno utilizzare del codice che universalmente è riconosciuto come affidabile. Ci si è orientati ad utilizzare la libreria OPEN SSL perchè: Considerata uno standard dalla comunità scientifica e non solo; Universalmente nota e riconosciuta; Implementa la maggior parte degli algoritmi più usati; Dal 1995 è stata continuamente estesa e debuggata; Associare il nome dell'opnessl alla sicurezza del prodotto pu ò rappresentare una buona campagna di marketing; Certificare il prodotto come strumento di pagamento sicuro potrebbe risultare più semplice.

Quale parte dell'open SSL abbiamo utilizzato SSL versione 2 e 3 TLS versione 1 SSL/TLS: è un protocollo usato per ottenere comunicazioni sicure su un canale pubblico Algoritmi di crittografia simmetrica Il DES classico e le sue varianti 3DES e DESX (in modalità ecb, cbc, cfb e ofb) L'AES Algoritmi di crittografia asimmetrica MD5, SHA ed RSA

Il risultato La Futura 4/MX con le nostre librerie crittografiche è in grado di Gestire l' SSL/TLS: un protocollo usato per ottenere comunicazioni sicure su un canale pubblico Gestire sistemi per la Firma digitale asimmetrica per l'autenticità ed il non ripudio dei dati. Clearing

Misure di performance 100byte 6blocchi 6blocchi 6blocchi 3blocchi 3blocchi

Risultati

Tempi transazione

CardProject Case History La carta interoperabile dell'operatore MOM di Treviso alessandro.tritto@cardproject.it

La richiesta La Provincia di Treviso ha inteso raggruppare 4 aziende operanti sul territorio sotto un'unica azienda denominata MOM. Il problema che ci si è trovati ad affrontare è stato di armonizzare le diverse tecnologie adottate in particolare i sistemi di bigliettazione elettronica.

Analisi Sistema Calypso 2.4 carta CD Light Sistema Calypso 2.4 carta CD Light Sistema Calypso 2.4 carta CD Light Sistema Calypso 2.4 carta CD97 Anche se i sistemi formalmente utilizzano tecnologie simili essi non hanno possibilità di relazionarsi.

Il progetto Abbiamo sviluppato una particolare carta secondo le nuove indicazioni della specifica Calypso 3.1 applicando anche alcuni concetti maturati nell'ambito del progetto europeo TRIANGLE. La carta intergisce con tutti i validatori dei 4 sistemi.

Il progetto I titoli possono essere ricaricati dalle singole aziende Sulla stessa carta..

Il progetto L'azienda MOM ha il pieno controllo di quello che si vende e di quello che si valida. La rete MOM può vender qualsiasi titolo delle 4 aziende.

Grazie Alessandro Tritto alessandro.tritto@cardproject.it