[Egov] human factor e codice a barre 2D

Alberto Cammozzo mmzz at stat.unipd.it
Fri Mar 18 09:36:01 UTC 2005


On Fri, Mar 18, 2005 at 09:16:25AM +0100, Bud P. Bruegger wrote:
> Ciao a tutti,
> 
> stavo discutendo con Roberto Resoli e pensavo questo potrebbe intressare 
> anche altri.  Cosi trasferiamo la discussione qui...
> 
> Assumiamo, come ragionato prima, che un certificato stampato abbia una 
> parte "human-readable" e una parte "machine-readable" nella forma di un 
> codice a barre 2D che contiene una busta pkcs7 firmata che contiene 
> lostesso documento in formato digitale.  Legalmente, sembra che la parte 
> human-readable non sia firmato e non abbia nessun valore legale;  la parte 
> machine-readable invece sembra legalmente valido.
> 
> Con Roberto abbiamo discusso del "human factor" in questo scenario;  come 

[...]

> Mi interessano le vostre opinioni su questo
> 

	In questo caso l'aspetto piu' critico mi pare quello che 
	il testo del documento viene replicato e una delle due copie
	(quella human readable) e' facilmente alterabile.
	Il risultato e' che e' facile  produrre un documento che ha l'aspetto
	di un documento firmato e che non lo e', o ne e' una versione alterata.
	Con una fotocopiatrice o del bianchetto posso mutare il contenuto
	della parte human readable, e chi lo riceve e' comunque costretto a 
	verificarne la coerenza con quello digitale, differenza che potrebbe 
	nascondersi in un dettaglio, per esempio un "non" o la classica 
	virgola che ne cambia radicalmente il contenuto. 
	A questo punto sono comunque costretto a fidarmi solo della parte 
	digitale. Se invece mi abituo a fidarmi di un documento redatto 
	in quella forma, magari dopo dopo averne verificati alcuni ed 
	averli trovati autentici mi abituero' a considerare autentica 
	la parte testuale e la mia fiducia, da quel momentoin poi potrebbe 
	facilmente essere abusata.
	Se invece sono sempre costretto a usare un tool per leggere
	il documento, sara' scomodo ma non si presta ad alterazioni.


	Alberto



-- 
Alberto Cammozzo                        V.Cesare Battisti 241/243. PADOVA ITALY
System/Network Manager                  e-mail    : mmzz at stat.unipd.it
Universita` di Padova -IT               tel       : +39 49 8274175


More information about the Egov mailing list