

|
![]() |
Brochure (in formato PDF). PKCS#11 è uno degli standard più diffusi per l'utilizzo delle funzionalità crittografiche dei token sicuri (Smart Card, chiavi USB ecc). Esso definisce un interfaccia standard tramite la quale è possibile utilizzare le funzionalità crittografiche di un token. Trattandosi di token crittografici sicuri l'accesso alle diverse funzionalità, e in particolare alla chiave privata memorizzata a bordo del token stesso, è subordinato all'autenticazione del utente che normalmente avviene attraverso la digitazione di un PIN (ovvero di una password). Tramite PKCS#11 è possibile utilizzare i token sicuri per tutte le applicazioni che prevedono questo tipo di interfaccia. Si tratta cioè di applicazioni che possono utilizzare indistintamente qualsiasi token, purché provvisto di una libreria con interfaccia PKCS#11. Alcuni esempi sono: Logon, Firma digitale, Single Sign-On, Autenticazione SSL ecc. In particolare, per quanto riguarda la firma digitale, la legislazione di molti paesi (tra cui l'Italia) garantisce a questo strumento la stessa valenza legale della firma autografa, e pertanto è fondamentale implementare un meccanismo di autenticazione forte che consenta di garantire che solo e soltanto il legittimo proprietario del token lo possa effettivamente utilizzare (il PIN come la password può essere prestato, rubato o indovinato).
La biometria rappresenta la soluzione naturale per questo tipo di problematica, consentendo di creare dei token crittografici ad attivazione biometrica: ovvero attivabili previa autenticazione dell'utente tramite ad esempio impronta digitale. Mentre la tecnologia Match On Card non risulta ad oggi sufficientemente matura (non esistono test indipendenti sull'accuratezza di questi sistemi) la tecnologia Match On Board (detta anche Match On Device), come quella di Fx3000, garantisce prestazioni ad elevata affidabilità e totale sicurezza dei dati biometrici.
PKCS#11 SDK, proposto da Biometrika, prevede di utilizzare FX3000 in combinazione ad una SmartCard come un unico token sicuro ad attivazione biometrica.

L'utilizzo di un interfaccia PKCS#11 congiuntamente alla tecnologia Match On Board garantisce