[Linuxtrent] Re: (Presunti) attacchi alla firma digitale.

  • From: "Roberto Resoli" <roberto.resoli@xxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Fri, 27 Jun 2008 10:46:32 +0200

Il 27 giugno 2008 10.39, Roberto Resoli <roberto.resoli@xxxxxxxxx> ha scritto:
> Il 27 giugno 2008 9.50, Gelpi Andrea <liste@xxxxxxxx> ha scritto:
>> Roberto Resoli wrote:
>
> ...
....
> E la sicurezza va affrontata come problema complessivo: inutile
> richiedere una elevatissima sicurezza sui dispositivi
> crittografici  e poi non prevederne alcuna sull'ambiente in cui questi
> operano e nel quale si gestiscono, ad esempio, il PIN e i dati da
> firmare.
>
> L'approccio austriaco, elaborato per laarta di identità nazionale
> (Buergerkarte) mi sembra meritevole di cosiderazione, se non altro per
> aver affrontato il problema; li si definisce il "Citizen Card
> Environment" e si cerca di gestirlo in maniera ottimale:
>
>  
> http://www.buergerkarte.at/konzept/securitylayer/spezifikation/aktuell/introduction/Introduction.en.html#glossar.Buergerkarten-Umgebung

Ecco anche i requisiti minimi per l'interfaccia utente per il
cittadino che usa la carta:

http://www.buergerkarte.at/konzept/securitylayer/spezifikation/20040514/userinterface/UserInterface.en.html

rob
--
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: