Home News News Sicurezza Intrusione in un sistema a crittografia quantistica

In evidenza

SMAU a Bologna con Research to Business

SMAU a Bologna con Research to Business

Il 6 e 7 giugno il Roadshow Smau Business torna a far tappa al Padiglione 33 della Fiera di Bologna e...
Gli articolisti del Portale

Gli articolisti del Portale

Abbiamo deciso di dare più visibilità a tutti coloro che hanno pubblicato articoli per noi, questo perché...
SMAU festeggia il suo quinto anno nel NordEst a Padova

SMAU festeggia il suo quinto anno nel NordEst a Padova

Il 18 e 19 aprile al padiglione 5 di Padova Fiere si terrà la prossima tappa di SMAU Business Roadshow. All'evento...
SMAU risale l’Italia e arriva a Roma

SMAU risale l’Italia e arriva a Roma

Il 21 e 22 marzo nella Nuova Fiera di Roma si terrà la prossima tappa di SMAU Business Roadshow. L'evento...

Bandi di Concorso

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7

Avviso per incarico ad ingegnere informatico alla Provincia di Bergamo

Nell'ambito del progetto denominato "SOS badanti: la rete provinciale di sportelli per assistenti e collaboratori familiari” nell'ambito del programma "SAP - Servizi alla Persona" è stato pubblicato la Provincia di Bergamo ha pubblicato l'avviso per il reclutamento di una unità per incarico di...

21 Mag 2012 - Letture:2

Esperto di servizi e tecnologie cloud al Digit PA

Procedura comparativa per il conferimento di un incarico di collaborazione coordinata e continuativa per un profilo senior di “Esperto di servizi e tecnologie cloud”, nell’ambito del progetto europeo “Open Dai” presso l' Ente nazionale per la digitalizzazione della Pubblica Amministrazione...

18 Apr 2012 - Letture:34

Selezione per addetto servizi informatici all'Autorità Portuale di Brindisi

Avviso di selezione pubblica per titoli e prova orale per l’assunzione di n. 1 “addetto ai servizi informatici”, a tempo pieno ed determinato triennale, previo periodo di prova, da inquadrare nell’Area Amministrativa. (Inquadramento al III Livello del C.C.N.L. dei Lavoratori...

12 Feb 2012 - Letture:435

Concorso pubblico per informatico alla Corte dei Conti

E' indetto un concorso pubblico, per   esami,   per   il reclutamento di tre unità di informatici da inquadrare nella III area, fascia retributiva F1, da destinare agli Uffici della Corte dei Conti con sede in Roma. Requisiti: laurea triennale in scienze e...

05 Feb 2012 - Letture:306

Istruttore informatico L.68/1999 al Comune di Potenza

Concorso pubblico, per esami, per la copertura di n. 2 posti di Istruttore Informatico, categoria C, posizione economica C1, a tempo pieno e indeterminato, con riserva assoluta alle categorie dilavoratori di cui all'art. 1 della legge n. 68/1999 (norme per...

21 Gen 2012 - Letture:244

Senior Business Consultant presso Lombardia Informatica

Selezione per figura Senior Business Consultant presso Lombardia Informatica. Il collaboratore dovrà fornire consulenza strategica e di business sulle tematiche verticali della Socio-Sanità. Requisiti di ammissione: Laurea in Ingegneria, Economia e Commercio o Scienze dell’Informazione; Percorsi di formazione professionale in ambito sanitario e socio-sanitario, su...

11 Gen 2012 - Letture:284

Bando progetto TAG (Toscana Area Giovani) per giovani talenti digitali

UPI Toscana ha indetto un avviso pubblico per la selezione di 20 giovani (2 per ciascuna delle 10 province della Toscana), da impiegare come formatori all'interno del Progetto TAG (Toscana Area Giovani). Il bando è finalizzato a valorizzare al meglio i...

03 Gen 2012 - Letture:271

I più attivi

Dati e punteggi dell'ultimo anno

Giovanna Casamassima Giovanna Casamassima
47 articoli
16,558 punti totali
Rodolfo Giometti Rodolfo Giometti
49 articoli
5,187 punti totali
Vittorio D'Aversa Vittorio D'Aversa
33 articoli
3,450 punti totali
Fulvio Lucchetti Fulvio Lucchetti
9 articoli
0,280 punti totali
Luigi Carbone Luigi Carbone
10 articoli
0,263 punti totali

Ci hanno visitato

Oggi:1433
Ieri:2864
Totali (14/04/09):1173472

I nostri numeri

Articoli pubblicati: 552
Iscritti al portale: 768
Iscritti all'Elenco: 184
Iscritti ML Discussioni: 351
Iscritti ML Articoli: 30
Iscritti ML Lavoro: 166
 

Avviso per incarico ad ingegnere informatico alla Provincia di Bergamo

Nell'ambito del progetto denominato "SOS badanti: la rete provinciale di sportel...

Il cambio di residenza ora si fa on-line

Dal 9 maggio 2012 i cittadini possono ottenere il cambio di residenza in tempo r...

Esperto di servizi e tecnologie cloud al Digit PA

Procedura comparativa per il conferimento di un incarico di collaborazione coord...

Equo e Digitale

Organizzato dall'Associazione Onlus - INFORMATICI SENZA FRONTIERE (ISF), l'event...

Riforma del Lavoro sulle «finte partite IVA»: quando la cura è peggio della malattia!

E' di questi giorni il dibattito sulla riforma del lavoro, ed io, già su questo ...

Sostenibilità della filiera dell'Alluminio: come le tecnologie ICT possono contribuire al risparmio …

Il 20 Aprile 2012 ore 14.30, ITMETAL presso METEF 2012 (Veronafiere, sala Puccin...

Linutop OS 4.0 Lamp server

 (Traduzuone dall'articolo originale in inglese qui: http://www.linutop.c...

Riforma del Lavoro, i risultati del sondaggio

Mentre il Parlamento sta iniziando il suo iter per varare la nuova riforma del L...

Non solo articolo 18

Oggi non si fa altro che parlare di Articolo 18, la riforma del Lavoro sembra in...

Novità dal Mobile World Congress: Smartphone idrorepellenti per WC!

Si è appena concluso a Barcellona Il Mobile World Congress 2012, l’annuale maxi-...

Brindisys, un sistema portatile che aiuterà i malati di Sla a comunicare

Da una ricerca italiana, il primo sistema di comunicazione portatile dedicato ai...

SchoolMesh: l'informatizzazione dei processi di gestione della didattica

Presso l'ITC "Odorico Mattiussi" di Pordenone il 29 marzo 2012 alle ore 15.00 - ...

Microsoft SQL Server & Business Intelligence Conference

Si terrà il 28 e 29 marzo presso la nuova sede di Microsoft a Peschiera Borromeo...

Selezione per addetto servizi informatici all'Autorità Portuale di Brindisi

Avviso di selezione pubblica per titoli e prova orale per l’assunzione di n. 1 “...

Concorso pubblico per informatico alla Corte dei Conti

E' indetto un concorso pubblico, per   esami,   per &nb...

Indagine sul mercato italiano dei tablet

SoloTablet,  un progetto online con un occhio di riguardo al mondo dei tabl...

Volunia, è l'ora del debutto ufficiale

L'Università di Padova protagonista del debutto nel web di Volunia, il nuovo mot...

Istruttore informatico L.68/1999 al Comune di Potenza

Concorso pubblico, per esami, per la copertura di n. 2 posti di Istruttore Infor...

La fantasia al potere: factory shared

Prima di essere travolti da questo mondo globalizzato, lo slogan "la fantasia al...

Ubuntu TV al CES 2012

Da qualche giorno si è concluso il CES 2012 di Las Vegas, una sorta di fiera del...

Senior Business Consultant presso Lombardia Informatica

Selezione per figura Senior Business Consultant presso Lombardia Informatica. I...

Bando progetto TAG (Toscana Area Giovani) per giovani talenti digitali

UPI Toscana ha indetto un avviso pubblico per la selezione di 20 giovani (2 per ...

Avviso pubblico per giovani dottori di ricerca per Uffici di Gabinetto

Avviso pubblico per il conferimento di n. 6 incarichi presso gli Uffici di diret...

Software Libero negli Uffici Pubblici

Una correzione alla manovra finanziaria del governo Monti prevede che negli uffi...

Seminario TossLab su Innovazione PMI e Enti Locali

Si è tenuto lo scorso 1 Dicembre a Pisa presso la Sala Consiliare della Provinci...

Shopping natalizio: tra le vetrine lasciamo le nostre tracce

Il periodo natalizio è da sempre dedicato allo shopping e nonostante la crisi ec...

Database Administrator in the Information Technology (IT) Department at CERN

E' aperta una posizione nel gruppo di lavoro che fornisce servizi Database e Mid...

Ricostruire un sinistro stradale con Google Maps

Succede a volte che svampiti automobilisti coinvolti in un incidente stradale (m...

Registrazione domini .XXX, ora si può.

Il dominio .XXX è un dominio sponsorizzato dalla comunità che commercializza pro...

La guerra dei browser: Chrome demolisce Firefox

Il web, da sempre, ha visto scontrarsi browser per il “monopolio” degli internau...

Intel AppUp Application Lab

Si terrà a Milano il prossimo 30 novembre il primo Intel AppUp Application ...

Posto per collaboratore tecnico CROB a Rionero in Vulture (PZ)

Indetto pubblico concorso, per titoli ed esami, per la copertura di un posto di ...

Concorso per operatore tecnico-amministrativo presso l'Autorità Portuale di Catania

Indetta una pubblica selezione concorsuale per titoli a  n. 1 posto per l'a...

Qt Day a Firenze

La conferenza si svolgerà a Firenze, il 27 ed il 28 Gennaio prossimi, presso i...

Bando di selezione per un assegno di ricerca al CNR di Bologna

Nuovo bando di selezione per n. 1 Assegno di ricerca da svolgersi al CNR di Bolo...

Corso di perfezionamento in computer forensics e investigazioni digitali

L’Università degli Studi di Milano, per l’anno accademico 2011-2012 ha attivato ...

Concorso pubblico per un posto di Dirigente Analista all'ASL di Bergamo

Concorso pubblico, per titoli ed esami, per la copertura di n. 1 posto di Dirige...

Bando per operatore tecnico ai sistemi informatici all'Ospedale San Paolo di Milano

L'azienda Ospedaliera San Paolo di Milano ha indetto un pubblico concorso per ti...

Concorso pubblico per 2 posti A.O. «Ospedale Civile» di Legnano

In esecuzione della deliberazione n. 414/11 del 24  agosto  2011 sono ...

Concorso pubblico per 4 posti alla USL di Modena

E' indetto pubblico concorso, per titoli ed esami, per la copertura di n. 4 post...

Avviso pubblico per un posto di collaboratore tecnico professionale per U.L.SS. n.4 Thiene (VI)

In esecuzione della deliberazione del Direttore Generale n. 760 di reg. del 27.0...

Concorso pubblico per un posto di collaboratore tecnico, settore informatico, Azienda USL di Piacenz…

Indetto un concorso pubblico per titoli ed esami presso l’Azienda U.S.L. di Piac...

Avviso di manifestazione di interesse per la realizzazione di un «ufficio mobile» nel Comune di Prat…

Il Comune di Prato intende verificare l’interesse di aziende informatiche per la...

Linux Day 2011

Anche quest'anno si rinnova la tradizione dell'Italian Linux Society per promuov...

Convegno «Didattica Aperta»

L'Università degli Studi di Verona, con il patrocinio dell'Ufficio Scolastico Re...

Bando di concorso per un posto a tempo indeterminato D/1 per l'area amministrativa/gestionale

Indetto un bando di concorso pubblico, per titoli ed esami, a n. 1 posto a tempo...

Formazione professionale continua degli avvocati: accumulare crediti formativi scrivendo articoli gi…

Il regolamento per la formazione professionale continua approvato dal Consiglio ...

Incarico individuale di collaborazione coordinata e continuativa presso il Dipartimento di Informat…

Il Dipartimento di Informatica e Sistemistica dell’Università degli Studi di Pav...

Concorso pubblico presso l'Area Sistemi Informativi dell'Università di Pavia

Concorso pubblico, per esami, a 2 posti di ctg. C/1 - area tecnica, tecnico-scie...

V-CON 2011: a novembre la seconda edizione

Riporto di seguitoil comunicato stampa del Virtualization Conference 2001 (la ...

IVA al 21%. Che cosa cambia informaticamente?

E' in vigore dal 17 settembre 2011 la nuova aliquota ordinaria IVA del 21 per ce...

ISF - Informatici Senza Frontiere - prepara l’assemblea nazionale di Napoli.

I soci si troveranno l’8 ottobre 2011, per la prima volta a Napoli, presso l’Hot...

Proviamo Windows 8?

Da poche ore è disponibile una prima versione di Windows 8. Si tratta della Dev...

II Edizione Master di I Livello in «Sicurezza Informatica e Digital Forensics»

L'Università degli Studi del Molise, presso la Facoltà di Scienze Matematic...

Selezione pubblica per l'assunzione a tempo indeterminato di 20 funzionari informatici

L'Agenzia delle Entrate dispone l’avvio di una selezione pubblica per l’ass...

Bando per assegno di ricerca al CNR di Bologna

Bando di selezione per n. 1 Assegno di ricerca da svolgersi al CNR di Bologna, p...

Concorso pubblico per categoria EP IMT Alti Studi di Lucca

La Scuola  IMT  Alti  Studi  di  Lucca ha indetto un co...

Bando per Ingegnere Informatico Azienda Sanitaria Provinciale di Palermo

E' stato indetto un avviso pubblico per n. 2 incarichi a tempo determinato di di...

Albo fornitori GAL Terre Pontine

Il Gruppo di Azione Locale (GAL) Terre Pontine, in previsione delle attività da ...

Selezione per 1 posto di programmatore a Trieste

Comune di Trieste, selezione pubblica, per soli esami, per la copertura di un po...

Intrusione in un sistema a crittografia quantistica Stampa E-mail
(7 voti, media 5.00 di 5)
News - News Sicurezza
Scritto da Marco Ferrigno   
Sabato 03 Dicembre 2011 09:15
Articolo letto 110 volte

a294-4-3

Teoricamente la crittografia quantistica è ritenuta infrangibile, ma nella pratica è nota per le sue debolezze. Una di queste è stata recentemente illustrata da un gruppo di ricercatori della National University di Singapore e dell'Università di Trondheim, i quali sono stati in grado di copiare una chiave quantistica senza che né il mittente né il destinatario se ne accorgessero.

Nulla di entusiasmante: si tratta semplicemente di un attacco man-in-the-middle, ma è interessante vedere come è stato realizzato. Prima, però, vale la pena fare una veloce premessa.

La crittografia quantistica prevede la codifica dei messaggi utilizzando una chiave che viene resa segreta grazie ad un principio della meccanica quantistica secondo il quale anche il più semplice disturbo all’interno del sistema modificherebbe i valori delle misurazioni.

In questo scenario, il mittente (che chiameremo Alice) invia al destinatario (che chiameremo Bob) una chiave sotto forma di una serie di singoli fotoni polarizzati, ognuno polarizzato in modo random usando una polarizzazione orizzontale-verticale o una sui due assi diagonali. All'atto della ricezione, Bob rileva ogni fotone selezionando, per la decodifica, in modo casuale una delle due polarizzazioni.

Se Bob sceglie la stessa polarizzazione di Alice, allora la misurazione del valore ricevuto sarà corretta; in caso contrario, la misurazione sarà casuale, ovvero avrà valore 0 o 1 con una probabilità del 50%. Una volta eseguito un numero sufficiente di misurazioni, Alice e Bob - utilizzando un canale non protetto - si scambieranno il tipo di polarizzazione usata per ogni fotone. Così facendo, saranno in grado di rilevare le misurazioni per cui è stato rilevato un valore scorretto, e di scartarle. Il risultato finale di questa operazione sarà la chiave segreta.

Se un intruso (che chiameremo Eva) si inserisse tra Alice e Bob e cercasse di misurare la polarizzazione dei fotoni inviati da Alice verrebbe scoperto, perché la probabilità - data una sequenza sufficientemente lunga di fotoni - di indovinare la corretta sequenza di polarizzazioni è tendente a zero. Infatti, per il principio di indeterminazione di Heisenberg, quando si fanno misurazioni corrette, si rende casuale la polarizzazione. Questo significa che in qualche caso Bob potrebbe fare misurazioni errate quando in realtà dovrebbero essere corrette. A questo punto Bob, confrontando un sottoinsieme della chiave con Alice, qualora le misurazioni contenessero errori, sarebbe in grado di rilevare la presenza di un intruso.

Detto questo, veniamo all'attacco:

Christian Kurtsiefer insieme ai suoi colleghi della National University di Singapore, e Vadim Makarov insieme ai ricercatori dell’Università di Trondheim, hanno trovato un modo per nascondere la presenza di Eva, sfruttando una debolezza dei rilevatori di fotoni usati nei prodotti attualmente in commercio. In pratica hanno “accecato” i quattro fotodiodi in cascata utilizzati da Bob per rilevare i fotoni in ciascuno dei diversi stati di polarizzazione. I fotodiodi, a questo punto, non sono più sensibili ai singoli fotoni, ma si comportano come i classici rilevatori che generano una corrente proporzionale all’intensità della luce in arrivo e rispondono ad impulsi di luce oltre una certa soglia di intensità.

L’attacco quindi viene condotto in questo modo: Eva intercetta ogni fotone inviato da Alice e lo misura utilizzando una polarizzazione scelta a caso. Quindi, per ogni misurazione, invia ai rilevatori di Bob un impulso di luce oltre la soglia di intensità e con la stessa polarizzazione del fotone misurato. In questo modo viene negata a Bob la possibilità di scegliere in modo casuale la polarizzazione da usare in ogni misurazione, ed è vincolato ad usare la stessa sequenza di polarizzazioni ottenuta da Eva. Ciò significa che quando Alice e Bob confronteranno le chiavi, non troveranno errori.

In questo modo, Eva è riuscita a trovare la chiave segreta e a rimanere nascosta mentre lo faceva.

Kurtsiefer e i suoi colleghi hanno effettuato l’attacco su una connessione a fibra ottica del Campus dell’Università di Singapore di 290 metri di lunghezza. Utilizzando una serie di strumentazioni appositamente assemblate per essere contenute in una valigia, hanno intercettato i singoli fotoni che viaggiavano lungo la fibra e hanno re-immesso i corrispondenti impulsi di luce. In un intervallo di 5 minuti sono stati intercettati oltre 8 milioni di fotoni e sono stati trasmessi altrettanti impulsi luminosi, ognuno dei quali è stato registrato dal rilevatore corretto di Bob.Quantum hacker’s suitcase

Questo non è il primo esperimento che mostra che una chiave quantistica può essere copiata in modo illegittimo. Negli ultimi tre anni Hoi-Kwong Lo dell’Università di Toronto e i suoi colleghi hanno dimostrato un certo numero di lacune in un sistema commerciale per la crittografia quantistica, mentre lo scorso anno il team di Kurtsiefer aveva dimostrato che i sistemi commerciali potevano essere disabilitati utilizzando impulsi luminosi. Quello di Makarov, però, è il primo caso in cui è stato realizzato un sistema di intrusione “completo” ed è stata rubata una chiave.

Citando Makarov: In precedenza è stato dimostrato che i sistemi di crittografia quantistica erano vulnerabili, è stato dimostrato che questa vulnerabilità può essere sfruttata in pratica.

Questa vulnerabilità, comunque, può essere corretta. Una possibile soluzione, proposta dallo stesso Makarov, sarebbe quella di mettere una piccola sorgente di fotoni di fronte ai rilevatori di Bob, e di accenderlo ad intervalli casuali, per assicurarsi che i rilevatori siano ancora in grado di registrare i singoli fotoni. Se questa operazione dovesse fallire, allora verrebbero allertati gli operatori riguardo alla possibile presenza di un intruso.

Chi è interessato ad approfondire può consultare il sito qui.

La strumentazione utilizzata è invece disponibile qui.

 
 

In primo piano

Simons Voss: un mondo senza chiavi

Simons Voss: un mondo senza chiavi

Il sistema di gestione e di controllo degli accessi 3060 si presenta come un’alternativa con enormi vantaggi...
Pubblicità mirata dei prodotti

Pubblicità mirata dei prodotti

Hai un prodotto o un servizio da pubblicizzare? Fallo su consulenti-ict.it! Pubblicizzare un prodotto...
Recensioni sul Portale

Recensioni sul Portale

Hai un prodotto hardware/software o un libro riguardante uno dei temi dell'ICT? Vuoi farlo conoscere...

Offerte di lavoro

Visualizza Topic »

Eventi

Non ci sono eventi in programma
Maggio 2012
D L M M G V S
29 30 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31 1 2
Giugno 2012
D L M M G V S
27 28 29 30 31 1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

Sondaggi

busyCaricamento Sondaggio...