La Crittografia (dal greco kryptós, "nascosto", e graphía, "scrittura") è la branca della matematica e dell'informatica che studia le tecniche per rendere inintelligibile un messaggio a chiunque non sia il legittimo destinatario.
Nelle moderne reti di calcolatori e nel Web, la crittografia è il pilastro fondamentale della Cybersecurity. Garantisce i quattro principi della sicurezza delle informazioni: Confidenzialità (i dati non possono essere letti da terzi), Integrità (i dati non possono essere alterati), Autenticità (certezza dell'identità del mittente) e Non Ripudiabilità.
Obiettivo
Proteggere la riservatezza, l'integrità e l'autenticità delle comunicazioni digitali.
A chi è rivolto
Studenti di Informatica, amministratori di rete e sviluppatori software/web.
Paradigmi
Cifratura Simmetrica (chiave privata) ed Asimmetrica (chiave pubblica/privata).
Applicazioni
Protocolli HTTPS (TLS/SSL), VPN, SSH, Firma Digitale, Blockchain e Chat crittografate.
La crittografia moderna si basa su tre pilastri tecnologici principali:
Algoritmi di Cifratura
Uso di chiavi condivise per l'alta velocità (AES) combinato con la coppia di chiavi pubblica/privata (RSA, ECC) per lo scambio sicuro.
Integrità & Hash
Funzioni unidirezionali (SHA-256) per generare "impronte digitali" univoche dei file e verificare che non siano stati alterati.
Firma Digitale
Meccanismo di autenticazione basato sulla crittografia asimmetrica per garantire la paternità legale ed inconfutabile di un documento.
Accedi a strumenti interattivi e documentazioni ufficiali sulla crittografia ed i suoi standard:
CyberChef Tool
La celebre "coltellino svizzero" online del GCHQ per testare cifrature, codifiche e funzioni di hash.
Apri CyberChefNIST Computer Security
Il portale ufficiale statunitense per gli standard crittografici mondiali (AES, SHA, Post-Quantum).
Leggi StandardCrypTool Online
Piattaforma didattica interattiva per visualizzare e sperimentare con algoritmi storici e moderni.
Sperimenta OnlineQuadri di sintesi e definizioni chiave per comprendere i principi della sicurezza informatica, gli algoritmi di cifratura simmetrica ed asimmetrica, l'hashing e la firma digitale:
Mappa Concettuale: Crittografia e Sicurezza
CRITTOGRAFIA E SICUREZZA │ ├── 1. CIFRATURA SIMMETRICA (A chiave privata condivisa) │ └── Definizione: Utilizzo della stessa chiave sia per cifrare che per decifrare il messaggio. │ ├── Algoritmi Principali (AES, DES, 3DES) > Cifratura a blocchi veloce ed efficiente per grandi moli di dati │ ├── Vantaggi ─────────────────────────────> Elevatissima velocità di calcolo e basso consumo di risorse │ └── Svantaggio Critico ───────────────────> Problema dello scambio sicuro della chiave tra mittente e destinatario │ ├── 2. CIFRATURA ASIMMETRICA (A chiave pubblica/privata) │ └── Definizione: Utilizzo di una coppia di chiavi matematicamente correlate ma distinte. │ ├── Chiave Pubblica & Privata ────────────> La pubblica cifra o verifica; la privata decifra o firma │ ├── Algoritmi Principali (RSA, ECC, Diffie-Hellman) > Basati su problemi matematici complessi (fattorizzazione) │ └── Applicazioni ─────────────────────────> Scambio chiavi, autenticazione e certificati digitali (HTTPS/TLS) │ ├── 3. FUNZIONI DI HASH & INTEGRITÀ (Impronta digitale dei dati) │ └── Definizione: Funzioni unidirezionali che trasformano un input di lunghezza variabile in un digest fisso. │ ├── Proprietà (Unidirezionalità, Resistenza a collisioni) > Impossibile risalire all'input dal digest │ ├── Algoritmi Standard (SHA-256, SHA-3, MD5) ───> Generazione di impronte univoche per la verifica integrità │ └── Firma Digitale ───────────────────────────> Cifratura dell'hash del documento con la propria chiave privata │ └── 4. INFRASTRUTTURA PKI & PROTOCOLLI (Sicurezza sul Web) └── Definizione: Architetture per la gestione delle identità e della fiducia in rete. ├── Certificati Digitali (X.509) ──────────> Documenti elettronici che associano una chiave pubblica a un'identità ├── Autorità di Certificazione (CA) ───────> Enti terzi fidati che emettono e firmano i certificati └── Protocolli Sicuri (HTTPS / TLS / SSH) ─> Cifratura ibrida per proteggere le comunicazioni in rete
Glossario dei Termini (IT / EN)
| Termine Italiano | Termine Inglese | Definizione Sintetica |
|---|---|---|
| Cifratura Simmetrica | Symmetric Encryption | Tecnica di crittografia che impiega la medesima chiave segreta sia per la cifratura che per la decifratura dei dati. |
| Cifratura Asimmetrica | Asymmetric / Public-Key Encryption | Sistema di cifratura basato su una coppia di chiavi: una pubblica distribuibile ed una privata mantenuta segreta. |
| Impronta Digitale / Digest | Hash / Message Digest | Stringa a lunghezza fissa generata da una funzione di hash unidirezionale per verificare l'integrità di un messaggio o file. |
| Firma Digitale | Digital Signature | Schema matematico ottenuto cifrando l'hash di un documento con la chiave privata dell'autore, garantendo autenticità e non repudiabilità. |
| Certificato Digitale | Digital Certificate | Attestato elettronico rilasciato da una CA che garantisce l'associazione univoca tra una chiave pubblica ed il suo legittimo titolare. |
| Autorità di Certificazione | Certificate Authority (CA) | Ente terzo fiduciario responsabile dell'emissione, della verifica e della revoca dei certificati digitali. |
| Testo Chiaro / Testo Cifrato | Plaintext / Ciphertext | Il Plaintext è il messaggio originale leggibile; il Ciphertext è il messaggio codificato incomprensibile senza chiave. |