firma digitale automatica

La firma digitale: il codice hash risulta fondamentale per 3 ragioni


La firma digitale: il codice hash risulta fondamentale per 3 ragioni



La firma digitale è, sempre più, uno strumento fondamentale per dare valore legale a un documento in formato digitale. Uno strumento che, per funzionare in maniera corretta, ha bisogno di quello che viene chiamato codice di hash. Di cosa si tratta? E perché è così importante per i documenti ai quali viene apposta una forma digitale?

Cos’è l’hash

In informatica, l’hash è una funzione (o un algoritmo matematico) che svolge un compito ben preciso: in pratica, trasforma una qualsiasi stringa di lunghezza arbitraria in una stringa di lunghezza predefinita. Ad esempio, la locuzione “firma digitale”, in Adler32 (vedremo in seguito di cosa si tratta), risulta così: 288e0573.

L’output restituito da una funzione di hash si chiama digest.

Le funzioni crittografiche di hash

Al giorno d’oggi, esistono diverse funzioni crittografiche di hash. Si distinguono tra loro per il livello di sicurezza che garantiscono e per il tipo di output (o digest) che restituiscono. L’Adler32 è, appunto, una di esse. Tra le funzioni crittografiche di hash più diffuse e utilizzate, ci sono MD5 e SHA-1.

Ambiti di applicazione

L’algoritmo di hash è unidirezionale. Significa che, una volta creato, un digest è difficile da invertire. Per questa caratteristica, le funzioni crittografiche di hash trovano ampio utilizzo negli ambiti di sicurezza informatica. Ad esempio:

  • Firma digitale;
  • Verifica password;
  • Identificativo di file o di dati;
  • Protezione degli errori.

La firma digitale

Sono diversi gli ambiti di applicazione di un codice hash. Nel caso specifico della firma digitale:

  1. Il digest rappresenta l’impronta informatica del documento sottoposto a firma digitale.
  2. Il digest rappresenta anche l’impronta informatica dell’intero archivio digitale.
  3. Il codice di hash è usato per implementare la marcatura temporale: in questo modo, sarà sempre possibile attestare che la firma digitale è stata apposta nel periodo di validità del documento in questione.

Area Editoriale

AREA EDITORIALE

Una raccolta di articoli per chi vuole approfondire il mondo della gestione delle informazioni e della digitalizzazione.