next up previous contents
Successivo: Appendice Su: Applicazioni del DES Precedente: Applicazioni del DES

Settori di applicazione del DES

Il DES trova applicazione nei seguenti settori:

Immagazzinamento Dati e Sistemi di Posta (ANSI X9.19):

il DES viene utilizzato per la cifratura di password per l'accesso a sistemi computerizzati. L'algoritmo confronta la cifratura della stringa data in input come password con quella conservata in memoria, ed attiva o nega l'accesso al sistema a seconda che il match fra le due stringhe abbia o meno esito positivo. Un algoritmo FORTRAN implementa questa funzione utilizzando come chiave la password e come testo in chiaro l'identificazione dell'utente.
Il DES puó anche essere utilizzato per la protezione di file in memoria. Una pubblicazione speciale dell'NBS 500-54 descrive un sistema di notarizzazione di chiavi che puó essere integrato in un sistema computerizzato, per proteggere file da modifiche e divulgazioni non rintracciabili e per provvedere una segnatura digitale usando il DES. Questa tecnica di notarizzazione è usata nello standard ANSI X9.17. Il sistema di notarizzazione che incorpora il DES puó anche essere usato congiunto ad un sistema di posta per provvedere della posta sicura. Un trattatore crittografico che contiene le informazioni necassarie a decifrare ed autenticare un file posta è automaticamente aggiunto al file che è trasmesso al ricevente. Quest'ultimo in seguito potrà decifrare ed autenticare il file facilmente sfruttando quest'informazione.

Trasferimento Elettronico di Fondi (EFT) (ANSI X9.9):
probabilmente l'uso piú significativo del DES è quello riguardante la protezione dei messaggi di trasferimento, relativi a vendite al dettaglio ed all'ingrosso. Le piccole e grandi comunità finanziarie hanno sviluppato degli standard per l'autenticazione di messaggi EFT, in particolare per la cifratura (ANSI X9.23) e per la gestione delle chiavi (ANSI X9.17 e ANSI X9.24). I dati protetti tramite DES sono relativi a trasferimenti di fondi che variano da $50 a multi-milioni di dollari. In particolare il governo degli Stati Uniti è responsabile di trasferimenti di bilioni di dollari giornalieri. Per far si che questi trasferimenti siano sicuri, il Dipartimento del Tesoro Americano ha dato inizio alla politica precedentemente citata sull'autenticazione dei messaggi EFT.
Anche la Banca federale coopera con il Tesoro per la buona riuscita di queste operazioni. Uno dei sistemi che si sta considerando consiste di strumenti manuali contenenti chiavi DES usati nella cifratura di messaggi finanziari. Questi strumenti forniscono la chiave per l'autenticazione delle firme di documenti cartacei.

Scambi di Dati Economici:
molte aziende stanno automatizzando il processo delle transazioni commerciali per ridurre i costi ed aumentare l'efficienza aziendale. Le transazioni commerciali saranno realizzate tramite strumenti elettronici invece che tramite strumenti tradizionali basati su supporti cartacei, e l'ANSI Accredited Standard Committee X12 stà sviluppando i formati che saranno usati per questo tipo di comunicazioni che definiranno lo standard chiamato Electronic Business data interchange (EBDI).
L'EBDI incorporerà parecchi standard basati sul DES [ ]. L'ANSI X9.9 provvederà le protezioni circa modifiche e sostituzioni non autorizzate; lo standard ANSI X9.23 preverrà scoperte non autorizzate; mentre per avere una generazione, distribuzione e memorizzazione sicura di chiavi DES verranno usate le tecniche specificate nello standard ANSI X9.17.
Attualmente la General Motors e sette banche associate fanno uso di questi standard.


next up previous contents
Successivo: Appendice Su: Applicazioni del DES Precedente: Applicazioni del DES

Aniello Castiglione e Gerardo Maiorano < anicas,germai@zoo.diaedu.unisa.it >