strong authentication dei Set-Top-Box

andreagentili-nc/[email protected] Wed, 25 May 2005 12:33:44 +0200
Newsgroups gmane.comp.security.italian.devel
Message-ID <[email protected]>
--===============0003239465==
Content-Type: text/plain; charset="ISO-8859-15"
Content-Transfer-Encoding: quoted-printable

Ciao a tutti!
Nella mia tesi ho affrontato le problematiche di sicurezza dei servizi pe=
r
la Televisione Digitale Terrestre, in particolare la Strong Authenticatio=
n.
La piattaforma MHP consente l'utilizzo di SSL attraverso le librerie JSSE=
,
per la creazione di socket SSL. Per la mutua autenticazione, =E8 necessar=
io
memorizzare la chiave privata dell'utente in un keystore JSSE (o similare=
)...
Il problema =E8 che la chiave privata non  pu=F2 essere letta dalla smart=
 card
(CNS o CIE)!..quindi, a mio avviso, =E8 impossibile autenticare anche il =
client
con JSSE!...
La mia proposta di soluzione prevede una prima fase per instaurare un can=
ale
SSL-2, autenticando il solo server. Nella fase successiva, pensavo ad un
challenge/response per garantire l'autenticit=E0 del client...
Questa seconda fase deve seguire un protocollo definito, o =E8 una sempli=
ce
sequenza di POST HTTPS?...
Vi ringrazio per il vostro prezioso aiuto!
Andrea Gentili




--===============0003239465==
Content-Type: text/plain; charset="iso-8859-1"
MIME-Version: 1.0
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List
--===============0003239465==--