Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
Il progetto formativoLa firma digitaleLa firma digitale
Dante Picca06 giugno 2001
Università degli studi di Roma “Tor Vergata”
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
Perché un corso sulla firma digitale?Perché un corso sulla firma digitale?
Secondo alcuni, infatti:
•la firma digitale è solo un tassello, ciò che conta è il protocolloinformatico o l’archiviazione ottica
•tutte le operazioni vengono eseguite dal software. Nessuno sidomanda come funzionino le e-mail:si usano e basta.
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
Tutto questo è vero, ma ...Tutto questo è vero, ma ...
•solo conoscendo veramente gli strumenti, questi possono essereusati correttamente
•è necessario capire cosa comporta l’utilizzo della firma digitale(per la firma autografa ci hanno pensato i nostri genitori).
•la firma digitale è la chiave di volta tra il mondo di carta edil modo digitale
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
Formazione sulla firma digitale significaFormazione sulla firma digitale significa
•perché il tema è in continua evoluzione (i contenuti didatticidevono essere aggiornati “in tempo reale”)
•perché deve raggiungere fasce estremamente ampie di utenti acosti contenuti.
•perché l’accesso ai contenuti didattici deve poter avvenire anchedurante l’attività lavorativa
E-learning
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
•poter verificare l’efficacia del corso e monitorare i percorsidei discenti
•poter fornire assistenza generalizzata e personalizzata.
•poter fornire contenuti didattici diversificati a seconda deidiversi profili utente (base, tecnico, giuridico)
Nel momento formativo
Formazione sulla firma digitale significaFormazione sulla firma digitale significa
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
•poter fornire assistenza generalizzata e personalizzata
•poter accedere in qualsiasi momento ai contenuti didattici
•avere a disposizione un glossario on-line
Nella pratica operativa
Formazione sulla firma digitale significaFormazione sulla firma digitale significa
•avere a disposizione contenuti didattici aggiornati “in tempo reale”
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
•tecnico (base + approfondimenti tecnici)
•giuridico (base + approfondimenti giuridici)
•base
Processi didattici diversificati
•avanzato (base + approfondimenti tecnico-giuridici)
Formazione sulla firma digitale significaFormazione sulla firma digitale significa
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
•analisi delle risposte ai test
•analisi delle richieste di supporto ai tutor.
•monitoraggio del percorso dei discenti
Verifica dell’efficacia attraverso:
Formazione sulla firma digitale significaFormazione sulla firma digitale significa
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
•aggiornamento delle FAQ sulla base delle domande rivolte ai tutor
•aggiornamento dei contenuti didattici in relazione all’evoluzionedella materia (nuove normative, strumenti tecnici ...)
•rielaborazione dei contenuti didattici in funzione dei comportamenti dei discenti
Ottimizzazione dinamica attraverso:
Formazione sulla firma digitale significaFormazione sulla firma digitale significa
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
•l’ente che abilita l’utente e segue il suo processo formativo
•il gestore che abilita gli enti e li supporta
•l’utente che segue il corso
Quattro attori nel progetto
•i tutor che affiancano gli utenti nel processo formativo
Formazione sulla firma digitale significaFormazione sulla firma digitale significa
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
La firma digitale
Crittografia
Il Certificatore
La Firma digitale
La Firma digitale nellalegislazione italiana
Crittografia e firma digitale perla sicurezza e l’e-commerce
Struttura del corsoIl progetto formativoIl progetto formativo
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
Crittografia
Crittografiasimmetrica
Limiti della crittografiasimmetrica
Crittografiaasimmetrica
Funzioni di hash
Verso la firma digitaleLe disposizionidel legislatore
Il Certificatore
La firma digitale
La firma digitale nella legislazione italiana
Crittografia e firma digitale per lasicurezza e l’e-commerce
Cifrario di Cesare
Limiti del cifrario diCesare
Resistenzadell’algoritmo diCesare
Debolezzadell’algoritmo diCesare
Il DES
Le chiavi monouso
I parametri utilizzatiall’internodell’algoritmo
Certezza del mittente
RSA
Limiti della crittografiaasimmetrica
La lunghezza dellachiave di cifratura
Struttura del primo moduloIl progetto formativoIl progetto formativo
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
Il Certificatore
Il certificatoCome si richiede
Informazionicontenute
Durata
Crittografia
La firma digitale
La firma digitale nella legislazione italiana
Crittografia e firma digitale per lasicurezza e l’ e-commerce
Marca temporale
Verifica
Liste di revoca esospensione
Indicazione del momentogiuridicamente rilevante in cuiviene prodotto un documento
Estensione della validità di uncontratto
Struttura del secondo moduloIl progetto formativoIl progetto formativo
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
La firma digitale
I tre requisiti per lafirma digitale
Come si usa
Un esempio pratico
Il dispositivo di firma
Il processo di firma
Crittografia
Il Certificatore
La firma digitale nella legislazione italiana
Crittografia e firma digitale per lasicurezza e l’e-commerce
Il processo di verifica
Gli obblighi deltitolare delcertificato
Struttura del terzo moduloIl progetto formativoIl progetto formativo
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
La firma digitale nellalegislazione italiana
Originale, copia e duplicato
Definizione e validità deldocumento informatico
Pubblica Amministrazionee documento digitale
La direttiva europea sulla firmadigitale
Leggi, decreti e regolamenti sullafirma digitale
AIPA (Autorità per l’Informaticanella Pubblica Amministrazione)
RUPA (Rete Unitaria dellaPubblica Amministrazione)
Il protocollo informatico
La carta d’identitàelettronica
Crittografia
Il Certificatore
La firma digitale
Crittografia e firma digitale per lasicurezza e l’e-commerce
Efficacia probatoria deldocumento informatico
Limiti del documento informatico
Documento informatico eriproduzione meccanica
Immaterialità del documentoinformatico
Struttura del quarto moduloIl progetto formativoIl progetto formativo
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
Crittografia e firmadigitale per la sicurezza el’e-commerce
Crittografia e sicurezza
PKI
Crittografia efirma digitalenell’e-commerce
Crittografia
Il Certificatore
La firma digitale nella legislazione italiana
La firma digitale
PGP
VPN
SSL
Introduzioneall’e-commerce
Sistemi dipagamento
Firma digitaleed e-commerce
Bonifici CCP econtrassegni
Le carte dicredito
I sistemi creditbased
I sistemi tokenbased
Struttura del quinto moduloIl progetto formativoIl progetto formativo
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
test (51 persone)
Test del sistemaTest del sistema
•modifica ed ottimizzazione di alcune schede
Dall’analisi dei risultati:
•inserimento di un nuovo modulo•indicazioni per le FAQ ed il glossario.
test (45 persone)Dall’analisi dei risultati:
•verifica della qualità delle scelte.
… un grazie alle 96 persone immolate nei test ...
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
Test del sistemaTest del sistemaDopo l’ test Dopo il test
875 1
395
1507
0200
400600
8001000
12001400
1600
1 2 3 4 5
La probabilità che le due distribuzioni abbiano la stessa varianza è (test della distribuzione di Fisher-Snedecor):
12715 3
771
1105
0200
400600
8001000
12001400
1600
1 2 3 4 5
Numero di risposte per domanda Numero di risposte per domanda
N=2021x= 1.53s2=0.66
N=1995x= 1.29s2=0.56
210-4
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
Dopo l’ test Dopo il test
Test del sistemaTest del sistema
0,65
0,35
0
0,2
0,4
0,6
0,8
Giuste Errate
0,23
0,77
0
0,2
0,4
0,6
0,8
Giuste Errate
Percentuale risposte Percentuale risposte
Questo risultato evidenzia la solidità e le potenzialità delsistema.
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
•L’e-learning si candida a metodologia di erogazione privilegiata.
•Il monitoraggio del sistema consente continue ottimizzazioni e riparametrizzazioni.
•La materia firma digitale esige una formazione accurata.
ConclusioniConclusioni
•I contenuti didattici ed il tutoraggio devono essere sviluppatida persone di alta competenza tecnica e comunicativa.
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
•Gian Giacomo Patruno: contributo al modello didattico
•Hochfeiler: sviluppo corso e programmazione funzioni e-learning.
•Dante Picca: ideazione e progettazione del sistema.
Il teamIl team
•alla BNL Multiservizi,
•ai 96 tester immolati per la causa.
•BNL Multiservizi: glossario e contributi ai testi.
Un ringraziamento particolare ...
Dante Picca, 06 giugno 2001, Università degli studi di Roma “Tor Vergata”
•http://www.lafirmadigitale.it
Per maggiori informazioniPer maggiori informazioni
Top Related