Sistemi E Reti

Introduzione

Crittografia: la guida introduttiva alle tecniche di cifratura simmetrica, asimmetrica, funzioni Hash e firma digitale per la protezione delle informazioni.

Durata

5 minuti

Software

Crittografia

Linguaggio

Sicurezza & Cifratura Dati

Crittografia | Introduzione
Che Cos'è

La Crittografia (dal greco kryptós, "nascosto", e graphía, "scrittura") è la branca della matematica e dell'informatica che studia le tecniche per rendere inintelligibile un messaggio a chiunque non sia il legittimo destinatario.

Nelle moderne reti di calcolatori e nel Web, la crittografia è il pilastro fondamentale della Cybersecurity. Garantisce i quattro principi della sicurezza delle informazioni: Confidenzialità (i dati non possono essere letti da terzi), Integrità (i dati non possono essere alterati), Autenticità (certezza dell'identità del mittente) e Non Ripudiabilità.

Obiettivo

Proteggere la riservatezza, l'integrità e l'autenticità delle comunicazioni digitali.

A chi è rivolto

Studenti di Informatica, amministratori di rete e sviluppatori software/web.

Paradigmi

Cifratura Simmetrica (chiave privata) ed Asimmetrica (chiave pubblica/privata).

Applicazioni

Protocolli HTTPS (TLS/SSL), VPN, SSH, Firma Digitale, Blockchain e Chat crittografate.

Caratteristiche

La crittografia moderna si basa su tre pilastri tecnologici principali:

Algoritmi di Cifratura

Uso di chiavi condivise per l'alta velocità (AES) combinato con la coppia di chiavi pubblica/privata (RSA, ECC) per lo scambio sicuro.

Integrità & Hash

Funzioni unidirezionali (SHA-256) per generare "impronte digitali" univoche dei file e verificare che non siano stati alterati.

Firma Digitale

Meccanismo di autenticazione basato sulla crittografia asimmetrica per garantire la paternità legale ed inconfutabile di un documento.

Risorse

Accedi a strumenti interattivi e documentazioni ufficiali sulla crittografia ed i suoi standard:

CyberChef Tool

La celebre "coltellino svizzero" online del GCHQ per testare cifrature, codifiche e funzioni di hash.

Apri CyberChef
NIST Computer Security

Il portale ufficiale statunitense per gli standard crittografici mondiali (AES, SHA, Post-Quantum).

Leggi Standard
CrypTool Online

Piattaforma didattica interattiva per visualizzare e sperimentare con algoritmi storici e moderni.

Sperimenta Online
Mappa & Glossario

Quadri di sintesi e definizioni chiave per comprendere i principi della sicurezza informatica, gli algoritmi di cifratura simmetrica ed asimmetrica, l'hashing e la firma digitale:

Mappa Concettuale: Crittografia e Sicurezza

Che cos'è la Crittografia? È la disciplina che studia le tecniche matematiche per rendere incomprensibili le informazioni a soggetti non autorizzati, garantendo i pilastri della sicurezza informatica: Riservatezza (Confidenzialità), Integrità, Autenticità e Non Repudiabilità dei dati.
CRITTOGRAFIA E SICUREZZA

 │
 ├── 1. CIFRATURA SIMMETRICA (A chiave privata condivisa)
 │    └── Definizione: Utilizzo della stessa chiave sia per cifrare che per decifrare il messaggio.
 │        ├── Algoritmi Principali (AES, DES, 3DES) > Cifratura a blocchi veloce ed efficiente per grandi moli di dati
 │        ├── Vantaggi ─────────────────────────────> Elevatissima velocità di calcolo e basso consumo di risorse
 │        └── Svantaggio Critico ───────────────────> Problema dello scambio sicuro della chiave tra mittente e destinatario
 │
 ├── 2. CIFRATURA ASIMMETRICA (A chiave pubblica/privata)
 │    └── Definizione: Utilizzo di una coppia di chiavi matematicamente correlate ma distinte.
 │        ├── Chiave Pubblica & Privata ────────────> La pubblica cifra o verifica; la privata decifra o firma
 │        ├── Algoritmi Principali (RSA, ECC, Diffie-Hellman) > Basati su problemi matematici complessi (fattorizzazione)
 │        └── Applicazioni ─────────────────────────> Scambio chiavi, autenticazione e certificati digitali (HTTPS/TLS)
 │
 ├── 3. FUNZIONI DI HASH & INTEGRITÀ (Impronta digitale dei dati)
 │    └── Definizione: Funzioni unidirezionali che trasformano un input di lunghezza variabile in un digest fisso.
 │        ├── Proprietà (Unidirezionalità, Resistenza a collisioni) > Impossibile risalire all'input dal digest
 │        ├── Algoritmi Standard (SHA-256, SHA-3, MD5) ───> Generazione di impronte univoche per la verifica integrità
 │        └── Firma Digitale ───────────────────────────> Cifratura dell'hash del documento con la propria chiave privata
 │
 └── 4. INFRASTRUTTURA PKI & PROTOCOLLI (Sicurezza sul Web)
      └── Definizione: Architetture per la gestione delle identità e della fiducia in rete.
          ├── Certificati Digitali (X.509) ──────────> Documenti elettronici che associano una chiave pubblica a un'identità
          ├── Autorità di Certificazione (CA) ───────> Enti terzi fidati che emettono e firmano i certificati
          └── Protocolli Sicuri (HTTPS / TLS / SSH) ─> Cifratura ibrida per proteggere le comunicazioni in rete
      

Glossario dei Termini (IT / EN)

Termine Italiano Termine Inglese Definizione Sintetica
Cifratura Simmetrica Symmetric Encryption Tecnica di crittografia che impiega la medesima chiave segreta sia per la cifratura che per la decifratura dei dati.
Cifratura Asimmetrica Asymmetric / Public-Key Encryption Sistema di cifratura basato su una coppia di chiavi: una pubblica distribuibile ed una privata mantenuta segreta.
Impronta Digitale / Digest Hash / Message Digest Stringa a lunghezza fissa generata da una funzione di hash unidirezionale per verificare l'integrità di un messaggio o file.
Firma Digitale Digital Signature Schema matematico ottenuto cifrando l'hash di un documento con la chiave privata dell'autore, garantendo autenticità e non repudiabilità.
Certificato Digitale Digital Certificate Attestato elettronico rilasciato da una CA che garantisce l'associazione univoca tra una chiave pubblica ed il suo legittimo titolare.
Autorità di Certificazione Certificate Authority (CA) Ente terzo fiduciario responsabile dell'emissione, della verifica e della revoca dei certificati digitali.
Testo Chiaro / Testo Cifrato Plaintext / Ciphertext Il Plaintext è il messaggio originale leggibile; il Ciphertext è il messaggio codificato incomprensibile senza chiave.



Crittografia, Cifratura, AES, RSA, Chiave Pubblica, Hash, Firma Digitale, Sistemi e Reti, Cybersecurity,