IL DOCUMENTO INFORMATICO

Dare valore legale a un documento "non cartaceo" e alle transazioni su esso basate presuppone di chiarire e risolvere una serie di aspetti fondamentali relativi a:

 

 

Alcuni aspetti del problema "sicurezza" relativamente alla trasmissione e all’archiviazione di messaggi e documenti

 

Autenticazione

Verifica dell’identità dell’utente attraverso:

NOTE:

 

Non-ripudiabilità

Identificare in modo univoco l’autore di un messaggio, in modo che questi non possa disconoscere di esserne l’autore.

 

Riservatezza

Garanzia che un intruso in possesso di un quantitativo di dati non possa risalire al contenuto informativo.

(cioè: un intruso che intercetta un messaggio non dev’essere in grado di capire l’informazione contenuta)

 

Integrità

Garanzia di non alterazione dell’ informazione

(cioè: essere certi che un messaggio ricevuto è tale e quale a quello inviato dal mittente)

 

 

Esempio

Alice manda un messaggio a Piero dicendogli di costruirle una casa per 1 miliardo.

PROBLEMI

  1. Intrusione
  2. Marianna intercetta il messaggio e cambia 1 miliardo in 100 miliardi (violata l’integrità del messaggio).

    Soluzione: cifrare il messaggio. Marianna può intercettare il messaggio ma non riesce a leggerlo.

  3. Risoluzione controversie tra i comunicanti

Il messaggio è cifrato (identità del mittente) ma sia Piero sia Alice sanno come cifrare il messaggio e possono mentire, senza che l’altro possa dimostrarlo.

Due casi:

In un regime di "mutuo sospetto", nessuno può provare ad una terza parte che l’altro sta mentendo.

Poter provare ciò è fondamentale per riconoscere
valore legale ai documenti informatici.

Soluzione: Alice firma il messaggio. Così chiunque può verificare che Alice ha chiesto una casa da 1 miliardo.

  • Spesso è importante anche poter dimostrare giorno e ora di invio di un messaggio
  • Soluzione: si marca il messaggio con una marca temporale firmata (ma chi garantisce che l’ora segnata sia vera...