Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

28/04/2016: Violata la criptografia quantica

E noi che credevamo di essere al sicuro! Di Adalberto Biasiotti.

I lettori che seguono con attenzione l’evoluzione delle tecniche criptografiche sanno che una delle più moderne, che sino a poco tempo fa si riteneva inviolabile, è la criptografia quantica, che viene utilizzata trasmettendo quanti fotonici lungo fibre ottiche.
Sino ad oggi, questa tecnica protetta di trasmissione era considerato del tutto impervia a possibili attacchi sia per intercettazione, sia per impersonamento. Sino ad oggi, tutte le tecniche di disturbo che sono state ipotizzate sono state messe sotto controllo da costanti aggiornamenti del protocollo.
Da notare che vi è una bella differenza fra disturbare una comunicazione ed intercettarla!
In particolare, il protocollo che  è stato violato è quello che viene utilizzato quando viene effettuata una verifica della connessione tra i due estremi del collegamento e allo stesso tempo si invia una chiave di cifratura.
Due fotoni vengono inviati contemporaneamente in due direzioni diverse. Agli estremi della connessione si installa un interferometro, dove si aggiunge una piccola rotazione di fase. Questa informazione aggiunta viene utilizzata per confrontare i dati che arrivano dalle due stazioni.
Se il flusso dei fotoni viene intercettato, si genera del rumore che può essere facilmente individuato mediante un teorema di meccanica quantistica (il teorema dell’ineguaglianza di Bell).
Se invece la connessione  è libera da rumori di fondo, si può essere certi che i dati trasmessi, vale a dire i fotoni, possono essere usati come chiave di cifratura per il successivo messaggio.
Gli studiosi dell’università di Stoccolma hanno accertato che se la sorgente dei fotoni è sostituita con una tradizionale sorgente luminosa, una intercettatore può identificare la chiave. Può quindi successivamente leggere il messaggio senza che questo fatto venga individuato dalla stazione trasmittente e ricevente.
Il test di sicurezza sino ad oggi utilizzato non reagisce anche se l’attacco è in corso.
Comportandosi in modo assai corretto, i ricercatori, ch e hanno individuato questo problema, hanno anche proposto un certo numero di contromisure, che vanno da semplici interventi tecnici fino a una riprogettazione dell’intera macchina di cifratura.
Ancora una volta, questa situazione consiglia a tutti i professionisti della security di evitare di utilizzare l’aggettivo “impossibile”, attestandosi su un’espressione assai più ragionevole, come “assai difficile” oppure “ad oggi poco probabile”.
 
Adalberto Biasiotti

30/10/2015: 3a Giornata Nazionale dell’Ingegneria della Sicurezza

La progettazione della sicurezza nei cantieri: buone pratiche e questioni irrisolte per garantire un’efficace gestione degli appalti in sicurezza.


29/10/2015: Prevenzione incendi: le prossime scadenze

Il milleproroghe di fine anno 2014 ha influito sugli adempimenti di prevenzione incendi. Ricordiamo le scadenze di fine mese.


29/10/2015: Omicidio stradale: ok Camera,va a Senato

Sì dell'Aula della Camera al disegno di legge che introduce il reato di omicidio stradale.


28/10/2015: Live web streaming del vertice Ambienti di lavoro sani 2015

Il vertice “Ambienti di lavoro sani - Gestione dello stress lavoro-correlato”: 3 e 4 novembre a Bilbao


28/10/2015: Salute e sicurezza sul lavoro: verso la norma tecnica internazionale

I lavori proseguono e la futura norma ISO 45001 dovrebbe vedere la luce entro un anno.


28/10/2015: Stili di vita e diseguaglianze

La sfida del secolo: una vita più lunga e più sana per tutti: 13 novembre


27/10/2015: Gestione dello stress lavoro-correlato: le buone pratiche in Italia

Campagna Europea Eu-Osha: il 29 ottobre a Roma l’evento di chiusura


26/10/2015: Seminario INAIL e SFE “Asseverazione volontaria in edilizia: sicurezza e risvolti premiali”

A Seriate (BG) il 28 ottobre 2015


26/10/2015: Morti sul lavoro: un aumento di oltre 100 denunce di infortunio mortale

Si rileva un calo degli infortuni di circa 20.000 unità, ma un incremento di ben il 13,5% delle denunce di infortunio mortale


26/10/2015: In Umbria un progetto Inail sul rischio elettrico e le radiazioni elettromagnetiche

Nato da un accordo con l’Università degli Studi di Perugia, coinvolgerà addetti del mondo del lavoro, associazioni di categoria e studenti delle scuole superiori.


26/10/2015: SISTRI: Aggiornamento Sezione Documenti

Aggiornata la guida gestione azienda


23/10/2015: Convegno gratuito sulla sicurezza basata sui comportamenti

The Safer, The Better. La sicurezza basata sui comportamenti: il 30 ottobre a Firenze


23/10/2015: Convegno gratuito sulla manutenzione autonoma

Manutenzione autonoma: una buona prassi per abbattere i costi aziendali e migliorare gli standard di sicurezza di macchine e impianti: a Verona il 28 ottobre


23/10/2015: Convegno gratuito di presentazione della piattaforma OiRA

Gestiamo la prevenzione in modo efficace e semplificato: il 27 ottobre a Milano


22/10/2015: Convegno in streaming "I sistemi di gestione per la sicurezza sul lavoro nella PA"

Si svolgerà il 23 ottobre il convegno gratuito "I sistemi di gestione per la sicurezza sul lavoro nella pubblica amministrazione". L'evento sarà visibile anche in streaming.


22/10/2015: Comportamenti a rischio per lavoratori: Se fumo,... Se Smetto,...

Decidere di smettere è importante a qualsiasi età con evidenti vantaggi immediati e futuri sia per la salute che per l’economia.


21/10/2015: 3 milioni di euro per la prevenzione

Dall’Inail un avviso pubblico per la realizzazione di progetti in materia di prevenzione


21/10/2015: Seminari gratuiti per vari settori

L'Associazione Tavolo 81 Imola presenta le iniziative delle Settimane della Sicurezza 2015 da svolgere nel mese di Novembre.


20/10/2015: Una metodologia per la gestione dell’elemento umano nei Sgsl

Un approccio organico per la promozione di più autentico coinvolgimento del personale, a ogni livello di responsabilità, nel controllo sistemico del rischio e il miglioramento delle prestazioni organizzative


20/10/2015: Seminario gratuito “Stili di vita e diseguaglianze”

La sfida del secolo: una vita più lunga e più sana per tutti


94 95 96 97 98 99 100 101 102 103 104