Vai ai contenuti
Ministero dell'Istruzione, dell'Università e della Ricerca
Formazione degli insegnanti sulle Tecnologie dell'Informazione e della Comunicazione
For TIC
Percorso C
Modulo 16
Creazione e mantenimento di un sito Web
Approfondimento: Autenticazione ed integrità dei dati
Problemi dei prodotti crittografici USA

Problemi dei prodotti crittografici USA


Bottone sottotitoli spentoBottone audio acceso

Terminiamo questa chiacchierata segnalando un particolare problema, che più che essere un problema di tipo tecnico è un problema di tipo politico e organizzativo. Gli stati Uniti, come ben si sa, sono i leader mondiali nel campo della tecnologia informatica e anche nel campo della sicurezza offrono sicuramente alcuni fra i migliori prodotti al mondo. Purtroppo il governo americano ritiene che l'esportazione di prodotti crittografici possa danneggiare gravemente la propria sicurezza e quindi impedisce alle proprie aziende di esportare prodotti che contengano sistemi di sicurezza forti. Le aziende sono libere di esportare questi prodotti solo ed esclusivamente se abbassano il livello di protezione. In particolare si impone un limite di 40 bit sulla chiave simmetrica utilizzata da questi prodotti e un limite di 512 bit sulle chiavi asimmetriche. Questo significa che anche quei prodotti di largo uso in tutti i paesi del mondo, tipo i browser Netscape o Explorer e i sistemi di workflow quali Lotus Notes, che contengono al loro interno dei sistemi di sicurezza, sono tutti quanti in versione esportazione. Non è la versione identica a quella che si trova negli Stati Uniti, ma sono delle versioni molto deboli perché, per quanto abbiamo detto nelle lezioni precedenti, delle chiavi simmetriche inferiori a 64 bit, o delle chiavi asimmetriche inferiori a 1024 bit, sono da reputarsi altamente insicure.

Indice