FIRMA DIGITALE Cos'è e come funziona

Похожие документы
Documenti cartacei e digitali. Autenticità. Cosa si vuole garantire? Riservatezza. Integrità 11/12/2012. PA digitale: documenti e firme (I.

Firma Digitale. dott. Andrea Mazzini

Firma digitale: aspetti tecnologici e normativi. Milano,

Gli strumenti necessari al PcT. Firma Digitale, PEC e Marca Temporale

La firma digitale CHE COSA E'?

La firma digitale: a cosa serve

La Firma Digitale. Manuale d uso Fornitore. Introduzione alla Firma Digitale. Aprile 2015

La Firma Digitale La sperimentazione nel Comune di Cuneo. Pier Angelo Mariani Settore Elaborazione Dati Comune di Cuneo

DISCIPLINARE PER LA STIPULAZIONE DEI CONTRATTI IN MODALITÀ ELETTRONICA

Firma digitale Definizione

Autorità Emittente CNS Contraente. Certificatore Accreditato

Gennaio. SUAP On Line i pre-requsiti informatici: La firma digitale

Il glossario della Posta Elettronica Certificata (PEC) Diamo una definizione ai termini tecnici relativi al mondo della PEC.

POSTA ELETTRONICA CERTIFICATA

Quasar Sistemi S.r.l.

LA FIRMA

Cos'è, in concreto la firma digitale? Come si utilizza?

(estratto da) 3. Firma digitale, posta elettronica certificata e dematerializzazione Daniela Redolfi

Comunità della Val di Non La Firma Digitale

CHE COS E LA FIRMA DIGITALE

DOCUMENTO ELETTRONICO E FIRMA DIGITALE

Serve a garantire la nostra privacy nell era era della comunicazione digitale.

Cos è e come funziona la Firma Digitale attivata in convenzione con Aruba PEC SpA

e-government La Posta Elettronica Certificata

Introduzione alla crittografia con OpenPGP

La firma digitale. Diagnostica per immagini e Radioterapia nel 2011 Fare sistema CongressoAITASIT novembre 2011

Informatica per la comunicazione" - lezione 13 -

recupero dei documenti per esigenze

Ordine degli Ingegneri Provincia di Latina Commissione dell Ingegneria dell Informazione

La firma digitale. Autore: Monica Mascia

Prima di generare l ambiente di sicurezza occorre configurare le Opzioni di sistema seguendo i passi riportati di seguito:

Firma HSM. A cura di: Enrico Venuto. Politecnico di Torino Coordinatore sicurezza informatica di ateneo

Firma Digitale. Informazioni sul servizio ORDINE DEGLI INGEGNERI DELLA PROVINCIA DI GENOVA

Abilitazione della firma digitale in Acrobat Reader e Acrobat Pro

Sicurezza digitale. requisiti: confidenzialità, integrità, autenticazione, autorizzazione, assicurazione, riservatezza. soddisfatti mediante

Sistema di gestione Certificato MANUALE PER L'UTENTE

Aruba Sign 2 Guida rapida

Art. 1 - Finalità. Art. 2 - Formazione del contratto in modalità elettronica

POSTA ELETTRONICA CERTIFICATA Manuale operativo. Manuale operativo Posta Elettronica Certificata (PEC) del Comune di Como

Utilizzo della smart card di Ateneo (CMRT)

60019 SENIGALLIA (AN), Via Caduti sul Lavoro n. 4 Capitale sociale ,00 i.v.

Provincia di Livorno

Posta Elettronica Certificata & Firma Digitale

Crittografia. Appunti a cura del prof. Ing. Mario Catalano

Firma di un documento informatico con la Carta Regionale dei Servizi

Il documento informatico nel Comune di Cuneo. Francesca Imperiale Settore Segreteria Generale Servizio Archivio Comune di Cuneo


Provincia di Siena UFFICIO TURISMO. Invio telematico della comunicazione dei prezzi e dei servizi: istruzioni per l uso

POSTA ELETTRONICA CERTIFICATA

1 Presentazione progetti in modalità completamente digitale Descrizione delle modalità di presentazione dei progetti

DOCUMENTO INFORMATICO E FIRME ELETTRONICHE, PAGAMENTI, LIBRI E SCRITTURE

Corso di ARCHITETTURA DEI SISTEMI INFORMATIVI - Prof. Crescenzio Gallo. 114 Sistemi informativi in rete e sicurezza 4.6

Torino - Aula magna Pala Giustizia - 11 maggio 2016 Dispositivi di firma digitale e CNS Dott. Paolo Lorenzin

LA FIRMA DIGITALE. Estratto dal sito web del Centro Nazionale per l Informatica nella Pubblica Amministrazione (CNIPA) 1

La Firma Grafometrica. Per gestire i documenti informatici nativi che prevedono l apposizione di una o più firme autografe

PER IL RILASCIO E L UTILIZZO DEL SERVIZIO DI POSTA ELETTRONICA CERTIFICATA DELL AZIENDA OSPEDALIERA UNIVERSITARIA FEDERICO II PER FINI ISTITUZIONALI

Comune di Castelvisconti

Inoltro telematico delle pratiche SUAP

Guida per l iscrizione della PEC di società nel Registro Imprese VERS. 1.0 DEL 10 OTTOBRE registroimprese

Avviso 1/2014 Procedura Caricamento Documentazione con Firma Digitale

Firmare le utilizzando il client di posta elettronica Mozilla Thunderbird

Documento informatico e firme elettroniche

FIRMA DIGITALE. Aspetti normativi. Novembre 2004 Paoli Luigi 1

LA PEC (POSTA ELETTRONICA CERTIFICATA)

Seminario formativo. Firma Digitale

Tecnologicamente, la firma digitale è il risultato di una procedura complessa che si basa su tre elementi:

CitySoftware PROTOCOLLO. Info-Mark srl

Obiettivo del Documento

Provincia di Siena UFFICIO TURISMO. Invio telematico delle comunicazioni relative alle Agenzie di Viaggio

Manuale per la configurazione di un account di PEC in Outlook Express.

ALLEGATO A MANUALE OPERATIVO DI ATENEO IN MATERIA DI PEC

MUDE Piemonte. Modalità operative generazione Procura speciale

La dematerializzazione dei documenti amministrativi. La formazione del documento digitale. Notaio Gea Arcella

Manuale operativo per la gestione della procedura digitale di rendicontazione del

La firma digitale Del PTB

La firma digitale e le sue possibili applicazioni

bla bla Guard Manuale utente

Introduzione ai certificati S/MIME e alla posta elettronica certificata...2 Procedura di installazione del certificato personale S/MIME rilasciato

Firma digitale e PEC: facili e sicure

PEC. Posta Elettronica Certificata. securepec.com

Obiettivo del Documento

ARCHIVIAZIONE SOSTITUTIVA. Archiviazione sostitutiva

PRESENTAZIONE PRATICHE TELEMATICHE SUAP

Posta Elettronica Certificata. dott. Andrea Mazzini

Manuale Utente Prerequisiti per DigitalSign Lite Sistema Operativo Linux a 64 bit

LA FIRMA DIGITALE. Evoluzione della normativa italiana e componenti di base

L apposizione di firme e informazioni su documenti firmati

Fatturazione elettronica adempimento degli obblighi fiscali e tenuta delle scritture contabili mediante strumenti digitali

Транскрипт:

FIRMA DIGITALE Cos'è e come funziona Maurizio Giungato

Firma digitale Cosa NON E' Cosa E' A cosa serve Come funziona Tipologie di firma Altre applicazioni (cifratura dei documenti)

Firma digitale: cosa NON E'?

Firma digitale: cosa NON E'? NO!!!

Firma digitale: Cosa E'? E' il risultato di una procedura informatica (validazione), basata su un sistema di chiavi asimmetriche, che permette di rendere manifesta la provenienza e l integrità di un documento informatico.

A cosa serve?

Firma digitale: A cosa serve? La firma digitale ci garantisce: Autenticità Integrità Non-ripudio

Firma digitale: A cosa serve? Autenticità Chi riceve un messaggio deve poter accertare la reale identità del mittente

Firma digitale: A cosa serve? Integrità L' informazione deve essere protetta da modifiche non autorizzate

Firma digitale: A cosa serve? Non-ripudio Il mittente di un messaggio non deve poter disconoscere un documento da lui firmato

Come funziona?

Immaginiamo di avere Una scatola Una chiave ( chiave privata ) Un' altra chiave ( chiave pubblica )

solo 2 possibilità di utilizzo Questa chiave chiude Questa chiave non apre più Questa chiave apre Questa chiave chiude Questa chiave non apre più Questa chiave apre

Più precisamente Mario Franco Luigi Michele Marco Silvio Luca

Più precisamente Solo la chiave pubblica di Luigi aprirà Luigi chiude con la sua chiave privata La chiave privata di Luigi non apre più Ogni altra chiave pubblica non aprirà Solo la chiave privata di Luigi aprirà Luigi chiude con la sua chiave pubblica La chiave pubblica di Luigi non apre più Ogni altra chiave privata non aprirà

Cosa abbiamo nella smartcard? Chiave privata segreta Chiave pubblica distribuita Certificato qualificato distribuito Coppia di chiavi

Il certificato: Cos'è? E' un certificato digitale rilasciato da un ente certificatore accreditato dal DigitPA (ex CNIPA - ente nazionale per la digitalizzazione della pubblica amministrazione) Contiene: I dati del titolare Riferimento alla chiave pubblica rilasciata Riferimenti all'ente certificatore che lo ha rilasciato Periodo di validità Destinazioni d'uso (Firma digitale, firma elettronica, crittografia, etc...)

Cosa certifica? Certifica: Che la coppia di chiavi (pubblica e privata) è stata creata secondo le norme vigenti Che il Titolare è l'unico detentore della chiave privata Che questa è stata rilasciata all'interno di un dispositivo sicuro (smart card o token USB) La corrispondenza biunivoca tra chiave pubblica e soggetto Titolare cui essa appartiene

Firma digitale: Come funziona? Esempio Devo scrivere una lettera ed i destinatari dovranno poter accertarsi dell'autenticità e dell'integrità del documento.

Cosa abbiamo nella smartcard? Chiave privata segreta Chiave pubblica distribuita Certificato qualificato distribuito Coppia di chiavi (Utilizzo firma digitale)

Firmiamo il documento 1) Creo il documento 2) Lo chiudo nella scatola con la mia chiave privata Potra quindi essere aperto solo con la mia chiave pubblica 3) Alleghiamo la nostra chiave pubblica ed il nostro certificato + + = Firma digitale!

Il destinatario verifica la firma + 1) Il destinatario riceve il mio documento firmato: + 2) Se il destinatario riesce ad aprire la scatola con la mia chiave pubblica (inviata con il documento) ha la certezza che sia stata chiusa con la mia chiave privata. SI Apre? NO OK! Documento integro! Documento contraffatto (risulterà illeggibile) 3) Per mezzo del certificato, il software verificherà che la chiave pubblica sia realmente nel database dell'ente certificatore e che lo stesso certificato non sia scaduto, sospeso o revocato. SI E' valido? NO OK! La firma è valida! L'ente certficatore non può garantire la validità

In pratica

Apriamo il software

Apriamo il software

Selezioniamo il file

Firmiamo

Firmiamo

Firmiamo

Firmiamo Inseriamo la smart card

Firmiamo

Firmiamo

Firmiamo

Firmiamo

Firmiamo

Apriamo un documento firmato

Apriamo il documento

Apriamo il documento

Apriamo il documento

Apriamo il documento

Apriamo il documento

Apriamo il documento

In quanti modi possiamo firmare? Firma semplice (appena vista) Controfirma Firma parallela

Tipologie di firma

Tipologie di firma

Firma parallela

Firma parallela

Firma parallela

Firma parallela

Firma parallela Apriamo un file già firmato

Firma parallela

Firma parallela

Firma parallela Scegliamo di verificarla per controllare se è effettivamente il documento su cui intendiamo apporre la nostra firma

Firma parallela

Firma parallela

Firma parallela

Firma parallela

Firma parallela

Firma parallela

Come si presenta una firma parallela?

Firma parallela

Firma parallela

Firma parallela

Controfirma

Controfirma

Controfirma

Controfirma

Controfirma Apriamo un file già firmato

Controfirma

Controfirma

Controfirma Scegliamo di verificarla per controllare se è effettivamente il documento su cui intendiamo apporre la nostra firma

Controfirma

Controfirma

Controfirma

Controfirma

Firma parallela

Controfirma

Controfirma

Controfirma

Come si presenta una controfirma?

Controfirma

Controfirma

Altre applicazioni

Cos'altro abbiamo nella smartcard? Chiave privata segreta Chiave pubblica distribuita Un'altra coppia di chiavi Certificato NON qualificato (Utilizzo firma elettronica e cifratura) Non qualificato distribuito

Altre applicazioni Firma digitale debole (anche detta firma elettronica)

Firma digitale debole (o firma elettronica) 1) Creo il documento 2) Lo chiudo nella scatola con la mia chiave privata Potra quindi essere aperto solo con la mia chiave pubblica 3) Alleghiamo la nostra chiave pubblica ed il nostro certificato + + = Non qualificato Firma digitale debole!

Dove sta la differenza? 1) Creo il documento 2) Lo chiudo nella scatola con la mia chiave privata Potra quindi essere aperto solo con la mia chiave pubblica 3) Alleghiamo la nostra chiave pubblica ed il nostro certificato + + =! Firma digitale avanzata

Firma digitale debole

Come si presenta?

Dove sta la differenza?

Altre applicazioni Cifriamo i nostri documenti

Cifriamo i nostri documenti Esempio Vogliamo tenere i nostri documenti al sicuro certi che anche nel caso venissero trafugati, non possano essere letti

Cifriamo i nostri documenti 1) Creo il documento 2) Lo chiudo nella scatola con la mia chiave pubblica Potra quindi essere aperto solo con la mia chiave privata Essendo l'unico a possedere la mia chiave privata, sarò l'unico a poterla aprire. Anche nel caso in cui il documento venga trafugato risulterà di fatto illeggibile

Cifriamo i nostri documenti ATTENZIONE!!! E' consigliabile mantenere una copia NON cifrata dei documenti, in quanto nel caso di smarrimento della smart card, questi risulterebbero illeggibili.

Cifriamo i nostri documenti

Cifriamo i nostri documenti

Cifriamo i nostri documenti

Cifriamo i nostri documenti

Cifriamo i nostri documenti Inseriamo la smart card

Cifriamo i nostri documenti

Cifriamo i nostri documenti

Cifriamo i nostri documenti Osservazione Durante la fase di cifratura viene richiesto l'inserimento della smart card, ma NON del PIN, in quanto diversamente dalla firma digitale, è la chiave pubblica ad essere prelevata e NON la chiave privata

Cifriamo i nostri documenti

Cifriamo i nostri documenti

Decifriamo i nostri documenti

Decifriamo i nostri documenti

Decifriamo i nostri documenti

Decifriamo i nostri documenti

Altre applicazioni Il messaggio in codice

Il messaggio in codice Esempio Vogliamo scrivere un messaggio ed essere sicuri che solo il destinatario potrà leggerlo

Il messaggio in codice 1) Creo il documento 2) Lo chiudo nella scatola con la chiave pubblica del destinatario Potra quindi essere aperto solo con la chiave privata del destinatario Essendo il destinatario l'unico a possedere la sua chiave privata, sarà l'unico a poterla aprire. Anche nel caso in cui il documento venga trafugato risulterà di fatto illeggibile

Il messaggio in codice

Il messaggio in codice

Il messaggio in codice

Il messaggio in codice

Il messaggio in codice

Il messaggio in codice

Il messaggio in codice

Il messaggio in codice

Il messaggio in codice Domanda Cosa succede se tentiamo di aprire il file appena cifrato con la nostra smart card?

Il messaggio in codice

FINE