Firma Digitale e Biometria Scenari applicativi delle Tecnologie Biometriche 7 giugno 2006 Andrea Valle Direttore Tecnico Adobe Systems
Adobe Systems Adobe rivoluziona il modo in cui il mondo utilizza le idee e le informazioni
Engagement Platform Creativi Knowledge Workers Piattaforma Sviluppatori Creativi Aziende Sviluppatori
Adobe e gli Standard: i più diffusi nel mondo 600 milioni di PC e Device Source: NPD December 2005
Biometria per la Firma Digitale
Biometria e Dispositivi Sicuri di Firma Digitale La combinazione di dispositivo sicuro e componenti biometriche comporta un sensibile aumento della sicurezza della Firma Digitale L identificatore biometrico viene tipicamente registrato nel dispositivo stesso ed è quindi nella sola disponibilità del sottoscrittore Il componente biometrico viene utilizzato in aggiunta o in sostituzione al PIN della Smartcard o del Token USB per evitare il rischio di furto o intercettazione del PIN
Identificazione Sicura del Sottoscrittore digitale La normativa italiana sulla Firma Digitale prevede che il dispositivo sicuro di firma sia attivato esclusivamente dal suo titolare prima di procedere alla generazione della firma Sono attuabili due metodologie: Verifica di un informazione nota esclusivamente al Sottoscrittore (es. PIN) Verifica di una caratteristica biometrica del Sottoscrittore (es. Impronta digitale) Una soluzione: la Smartcard con controllo di accesso biometrico
L identificatore biometrico come PIN della Smartcard L uso dell identificatore biometrico come PIN prevede diverse operazioni: Definizione dei dati biometrici da salvare nella Smartcard Modalità di memorizzazione dei dati biometrici Disponibilità del sensore di rilevamento dei dati biometrici Procedura di memorizzazione dei dati biometrici Procedura di confronto dei dati con quelli memorizzati nella Smartcard, in fase di sottoscrizione Indispensabile il riferimento ad alcuni Standard per garantire interoperabilità tra i vari ambienti: ISO/IEC 7816-4 ISO/IEC 7816-8 ISO/IEC 7816-11
Le Soluzioni disponibili La soluzione ibrida (dispositivo sicuro + biometria) può essere attuata con diverse modalità in base alle differenti possibilità di registrazione del template e dal confronto dello stesso Il template può essere registrato: Nel PC dell utente Nel Server Nel dispositivo di autenticazione Nel dispositivo sicuro (match-on-card) In base alle esigenze di sicurezza scaturite dall analisi del rischio si dovranno valutare le soluzioni più opportune Oltre ai livelli di sicurezza, le diverse soluzioni comportano livelli di Privacy differenti
Il formato Adobe PDF per la Firma Digitale
Adobe PDF: Il Documento Elettronico Sicuro Adobe PDF: il formato standard per la gestione sicura e affidabile dei Documenti Elettronici PDF è un formato con specifiche pubbliche (IETF: RFC3778) che vanta il supporto di oltre 2.000 Solution Provider e System Integrator Consente il trasporto di dati XML Consente di gestire la Business Logic La Sicurezza è Persistente ed è parte nativa delle specifiche del formato PDF è ovunque grazie ad Adobe Reader: 1,25 Miliardi di copie distribuite gratis, installato sull 89% dei PC in uso
Adobe PDF è un formato Legale per la Firma Digitale in Italia Ai sensi dell Art. 12 della Deliberazione n. 4 del 2005, il CNIPA ha riconosciuto il formato PDF valido per la Firma Digitale Formato pubblico e utilizzo esente da royalties Disponibilità di un prodotto di verifica gratuito (Adobe Reader) Capacità di gestire i certificati dell Elenco Pubblico CNIPA Rilevanza delle caratteristiche del formato e sua diffusione sul mercato Valutazione positiva da parte di Assocertificatori Caratteristiche di Interoperabilità Il Protocollo d Intesa CNIPA-Adobe è stato sottoscritto il 16 febbraio 2006
Documenti più Sicuri con la Firma Digitale PDF integrata Le funzioni di Firma Digitale sono specificate nel formato PDF La Firma è persistente nel documento La staticità del documento viene sempre controllata durante la rappresentazione L applicazione può controllare lo stato di validità della firma e informare l utente delle eventuali variazioni che intercorrono
Documenti più Sicuri con la Firma Digitale PDF integrata La Firma Digitale può essere contestualizzata nel documento mediante campi firma personalizzabili graficamente Clausole vessatorie Firmatari multipli e sezioni multiple Riconoscimento visivo La Firma Digitale può essere utilizzata nell ambito di procedure complesse che prevedono la modifica e la sottoscrizione del documento da parte di più soggetti
Pieno supporto dei Servizi dei Certificatori Le soluzioni Adobe per la Firma Digitale supportano i dispositivi e i servizi offerti dai principali Certificatori Accreditati al CNIPA Gestione diretta dei dispositivi di Firma Digitale dei principali Certificatori: Smartcard, Token USB, HSM Dispositivi Biometrici, Lettori con Keypad, Lettori con OTP Driver CSP o PKCS#11 su piattaforme Windows, MacOS e Linux
Applicazioni della Firma Digitale in ambito bancario
CRM ERP Database Firma Digitale Barcode 2D
Le applicazioni della Firma Digitale in alta sicurezza Deposito telematico dei bilanci Fatturazione elettronica Mandati di Pagamento Cedolino elettronico Modulistica online Sportello virtuale Disposizioni
Conclusioni
Informazioni su Adobe PDF per la Firma Digitale Sezione del sito Web Adobe dedicata alla Firma Digitale in Italia: http://www.adobe.com/it/firmadigitale Elenco Pubblico CNIPA dei Certificatori per Adobe Acrobat e Reader Add-on gratuito per la verifica di Firme Digitali secondo la normativa CNIPA White Paper tecnici Manuali e Guide tecniche alla sicurezza per l Utente di Adobe Acrobat 7.0 e Adobe Reader