La crittografia è una delle principali tecnologie utilizzate per proteggere le informazioni digitali e garantire la sicurezza delle comunicazioni. Attraverso algoritmi matematici e chiavi crittografiche, permette di trasformare un’informazione leggibile, chiamata testo in chiaro, in una forma non comprensibile a chi non possiede gli strumenti necessari per decifrarla.
Sebbene oggi sia strettamente associata all’informatica e alla cybersicurezza, la crittografia ha origini molto antiche. Nel corso della storia sono stati sviluppati diversi sistemi per nascondere il contenuto dei messaggi e impedire che informazioni riservate potessero essere comprese da persone non autorizzate. Con la diffusione dei computer e di Internet, queste tecniche sono diventate sempre più sofisticate e fondamentali.
Nella società digitale la crittografia è utilizzata in numerosi ambiti: transazioni bancarie, pagamenti online, messaggistica, connessioni Internet, archiviazione dei dati e protezione delle password. Il suo obiettivo non è soltanto mantenere segrete le informazioni, ma contribuire anche a garantirne l’integrità e l’autenticità.
La crittografia rappresenta quindi uno dei pilastri della sicurezza informatica moderna. Senza adeguati sistemi crittografici, molte delle attività quotidiane svolte attraverso Internet sarebbero maggiormente esposte al rischio di intercettazione, manipolazione o accesso non autorizzato ai dati.
Che cos’è la crittografia
Il termine crittografia deriva dal greco κρυπτός “nascosto”, e γραφία, “scrittura”. In ambito informatico, indica l’insieme delle tecniche matematiche utilizzate per proteggere le informazioni, trasformandole in una forma che non possa essere facilmente compresa da persone non autorizzate.
La crittografia svolge un ruolo fondamentale nella sicurezza delle comunicazioni e dei dati digitali, perché permette di proteggere informazioni personali, finanziarie e riservate durante la loro trasmissione o conservazione.
Come funziona la crittografia
Per capire il principio di base, possiamo immaginare la crittografia come una cassaforte digitale. Un testo leggibile, chiamato testo in chiaro, viene elaborato attraverso un algoritmo matematico insieme a una specifica chiave crittografica. Il risultato è un contenuto apparentemente incomprensibile, chiamato testo cifrato.
Il processo attraverso il quale il testo in chiaro viene trasformato in testo cifrato prende il nome di cifratura. Per recuperare il contenuto originale è necessario eseguire il processo inverso, chiamato decifratura, utilizzando la chiave prevista dal sistema.
La sicurezza del sistema dipende quindi non soltanto dall’algoritmo utilizzato, ma anche dalla corretta gestione delle chiavi crittografiche.
A cosa serve nella vita quotidiana
La crittografia non è una tecnologia riservata ai servizi segreti o alle applicazioni militari. Oggi rappresenta una componente fondamentale della vita digitale quotidiana.
Quando inviamo un messaggio attraverso un’applicazione che utilizza la cifratura, effettuiamo un pagamento online, accediamo a un conto bancario o trasmettiamo informazioni personali attraverso Internet, i sistemi crittografici contribuiscono a proteggere i dati da intercettazioni e accessi non autorizzati.
La crittografia è quindi una tecnologia spesso invisibile all’utente, ma essenziale per garantire un livello adeguato di riservatezza, integrità e autenticità delle informazioni digitali.
Come funziona la cifratura
Il funzionamento di base della cifratura può essere compreso attraverso tre elementi fondamentali: messaggio, algoritmo e chiave. Il messaggio originale, chiamato testo in chiaro, viene elaborato da un algoritmo di cifratura utilizzando una determinata chiave. Il risultato è il testo cifrato, una sequenza di dati che non dovrebbe essere comprensibile a chi non dispone degli strumenti necessari per decifrarla.
Il destinatario, secondo il tipo di sistema utilizzato, impiega la stessa chiave o una chiave associata per eseguire la decifratura e recuperare il messaggio originale.
L’algoritmo: le regole della cifratura
L’algoritmo crittografico è una procedura matematica che stabilisce come trasformare il testo in chiaro in testo cifrato e, quando previsto, come effettuare il procedimento inverso.
Può essere immaginato come una macchina che esegue una serie di operazioni secondo regole precise. Negli algoritmi crittografici moderni queste regole sono generalmente pubbliche e sottoposte all’analisi della comunità scientifica e degli esperti di sicurezza informatica.
La chiave: l’elemento segreto
La chiave crittografica è un insieme di dati, generalmente rappresentato come una sequenza di bit, che determina il modo in cui l’algoritmo opera sul messaggio.
Costituisce quindi un elemento fondamentale della sicurezza del sistema. Una chiave sufficientemente robusta e correttamente protetta rende molto più difficile per un soggetto non autorizzato recuperare il contenuto originale.
A seconda del tipo di crittografia utilizzata, la cifratura e la decifratura possono richiedere la stessa chiave oppure una coppia di chiavi differenti.
Il messaggio e il testo cifrato
Il messaggio rappresenta l’informazione che si desidera proteggere. Prima della cifratura è leggibile e viene definito testo in chiaro.
Dopo l’applicazione dell’algoritmo e della chiave, il contenuto viene trasformato in testo cifrato. Quest’ultimo può essere trasmesso o conservato senza rivelare direttamente il contenuto del messaggio originale.
Il Principio di Kerckhoffs
Un principio fondamentale della crittografia moderna è il Principio di Kerckhoffs, formulato dal crittografo olandese Auguste Kerckhoffs nel XIX secolo.
Secondo questo principio, la sicurezza di un sistema crittografico non dovrebbe dipendere dal segreto dell’algoritmo, ma dalla segretezza della chiave.
Un algoritmo pubblico può infatti essere sottoposto a verifiche, test e analisi da parte di esperti indipendenti. Se la sicurezza dipendesse invece dal mantenere segreto il funzionamento dell’algoritmo, la scoperta del suo meccanismo potrebbe compromettere l’intero sistema.
Gli algoritmi moderni, come AES, sono quindi pubblicamente conosciuti e ampiamente studiati. La protezione delle informazioni dipende soprattutto dalla robustezza dell’algoritmo, dalla corretta implementazione e, soprattutto, dalla protezione delle chiavi crittografiche.
Crittografia simmetrica e asimmetrica
I sistemi crittografici moderni possono essere distinti, in modo generale, in crittografia simmetrica e crittografia asimmetrica. La differenza principale riguarda il modo in cui vengono utilizzate le chiavi per cifrare e decifrare le informazioni.
Crittografia simmetrica
La crittografia simmetrica utilizza una stessa chiave segreta per la cifratura e la successiva decifratura dei dati.
Il mittente e il destinatario devono quindi disporre della stessa chiave, che deve essere mantenuta al sicuro. Possiamo immaginare il sistema come una cassaforte che viene chiusa e aperta utilizzando la stessa combinazione.
Il principale vantaggio della crittografia simmetrica è la velocità. Gli algoritmi simmetrici richiedono generalmente meno risorse computazionali e sono quindi particolarmente adatti alla protezione di grandi quantità di dati.
Il principale problema riguarda invece la distribuzione della chiave. Prima di poter comunicare in modo sicuro, mittente e destinatario devono trovare un metodo affidabile per condividere la chiave senza permettere a terzi di intercettarla.
Tra gli algoritmi simmetrici più importanti si trova AES (Advanced Encryption Standard).
Crittografia asimmetrica
La crittografia asimmetrica, chiamata anche crittografia a chiave pubblica, utilizza una coppia di chiavi matematicamente correlate: una chiave pubblica e una chiave privata.
La chiave pubblica può essere condivisa con altre persone, mentre la chiave privata deve essere mantenuta segreta dal proprietario.
Per esempio, se Marco vuole inviare un messaggio riservato a Sofia, può utilizzare la chiave pubblica di Sofia per cifrare il messaggio. La corrispondente chiave privata di Sofia è poi utilizzata per recuperare il contenuto originale.
La crittografia asimmetrica risolve quindi in parte il problema della distribuzione delle chiavi, perché non è necessario che mittente e destinatario abbiano precedentemente condiviso una chiave segreta.
Il suo principale svantaggio è una maggiore complessità computazionale rispetto agli algoritmi simmetrici. Per questo motivo viene generalmente utilizzata in combinazione con la crittografia simmetrica, anziché sostituirla completamente.
La crittografia asimmetrica ha inoltre un ruolo fondamentale nelle firme digitali, che permettono di verificare l’autenticità e l’integrità delle informazioni.
Crittografia ibrida
Nei sistemi moderni le due tecniche vengono spesso utilizzate insieme, dando origine alla crittografia ibrida.
Durante la creazione di una connessione sicura, come quelle basate su HTTPS, i meccanismi di crittografia asimmetrica e di scambio delle chiavi permettono di stabilire in modo sicuro i parametri della sessione. Successivamente, la comunicazione dei dati viene generalmente protetta utilizzando algoritmi simmetrici, che sono molto più efficienti nell’elaborazione di grandi quantità di informazioni.
In questo modo, i due sistemi possono sfruttare i rispettivi punti di forza: la crittografia asimmetrica facilita la gestione e lo scambio sicuro delle chiavi, mentre quella simmetrica garantisce una cifratura efficiente dei dati.
Le firme digitali
La crittografia asimmetrica svolge un ruolo fondamentale anche nelle firme digitali, strumenti informatici che permettono di verificare l’identità del firmatario e l’integrità di un documento elettronico.
Il meccanismo utilizza la coppia di chiavi del firmatario, composta da chiave privata e chiave pubblica, ma con una funzione diversa rispetto alla cifratura di un messaggio.
Come funziona una firma digitale
Quando una persona firma digitalmente un documento, il sistema calcola innanzitutto una funzione hash del contenuto. L’impronta ottenuta viene quindi utilizzata nel processo di firma mediante la chiave privata del firmatario.
Chi riceve il documento può utilizzare la corrispondente chiave pubblica per verificare la firma e controllare che il documento non sia stato modificato.
Se il controllo ha esito positivo, la firma permette di verificare principalmente due caratteristiche:
Autenticità: consente di verificare che la firma sia associata al titolare della relativa chiave privata.
Integrità: permette di accertare che il documento non sia stato modificato dopo la firma. Anche una piccola variazione del contenuto produce infatti un’impronta hash differente e fa fallire la verifica.
La firma digitale non serve quindi a mantenere segreto il contenuto di un documento: il suo scopo principale è dimostrare l’autenticità della firma e l’integrità del documento.
La firma digitale in Italia
In Italia la firma digitale è una particolare tipologia di firma elettronica qualificata e può avere effetti giuridici rilevanti, secondo quanto previsto dalla normativa nazionale ed europea.
È utilizzata in numerosi contesti professionali e amministrativi, per esempio per sottoscrivere contratti, documenti societari, atti e pratiche telematiche.
La firma digitale rappresenta quindi una delle applicazioni più importanti della crittografia asimmetrica nella vita quotidiana, perché permette di trasferire nel mondo digitale alcune delle garanzie tradizionalmente associate alla sottoscrizione di un documento cartaceo.
Gli usi della crittografia
Spesso pensiamo alla crittografia come a una tecnologia riservata ai film di spionaggio o alle comunicazioni militari. In realtà, è presente in moltissime attività quotidiane e contribuisce in modo invisibile alla protezione dei dati e delle comunicazioni digitali.
Messaggi e comunicazioni private
Le applicazioni di messaggistica possono utilizzare la crittografia end-to-end, che protegge il contenuto della comunicazione durante il suo trasferimento. Nel caso delle chat personali di WhatsApp, il messaggio è cifrato sul dispositivo del mittente e può essere decifrato soltanto dai dispositivi autorizzati dei partecipanti alla conversazione.
Telegram utilizza invece la crittografia end-to-end nelle chat segrete, mentre le chat normali utilizzano un diverso modello di protezione.
Acquisti online e servizi bancari
Quando effettuiamo un acquisto online o accediamo a un servizio bancario, la connessione può essere protetta attraverso HTTPS, che utilizza protocolli crittografici per proteggere i dati scambiati tra il dispositivo dell’utente e il server.
La presenza di https:// indica che la comunicazione è protetta mediante TLS. Questo aiuta a impedire che le informazioni trasmesse siano facilmente intercettate o alterate durante il trasferimento.
Reti Wi-Fi
La crittografia è utilizzata anche nelle reti Wi-Fi. Sistemi di sicurezza come WPA2 e WPA3 proteggono le comunicazioni tra i dispositivi collegati alla rete e il punto di accesso.
Una configurazione corretta della rete, associata a una password robusta, contribuisce quindi a impedire che persone non autorizzate possano accedere alla rete o intercettare il traffico wireless.
Identità digitale
La crittografia svolge un ruolo importante anche nei sistemi di identità digitale, tra cui SPID e CIE. Le tecnologie crittografiche contribuiscono a proteggere l’autenticazione, la trasmissione delle informazioni e la verifica dell’identità dell’utente.
In questo modo la crittografia diventa una componente essenziale della sicurezza dei servizi digitali utilizzati per accedere alla Pubblica Amministrazione e ad altri servizi online.
Protezione di file e dispositivi
Si può utilizzare anche per proteggere file, smartphone, computer e supporti di memoria. In questi casi i dati sono conservati in forma cifrata e possono essere resi accessibili soltanto dopo un’autenticazione corretta.
È particolarmente importante quando un dispositivo è smarrito o sottratto, perché la cifratura può rendere molto più difficile accedere ai dati contenuti al suo interno senza le necessarie credenziali.
La crittografia è quindi presente in numerosi aspetti della nostra vita digitale: comunicazioni, acquisti, banche, reti Wi-Fi, identità digitale e protezione dei dispositivi. Spesso non la vediamo, ma rappresenta una delle principali barriere tecnologiche contro l’accesso non autorizzato alle informazioni.
Crittografia e sicurezza informatica
Nel campo della sicurezza informatica, le tecniche crittografiche svolgono un ruolo fondamentale nella protezione delle informazioni. Il loro contributo riguarda soprattutto due dei tre principi alla base della sicurezza dei dati: riservatezza e integrità. Il terzo principio, la disponibilità, richiede invece ulteriori strumenti e strategie.
Riservatezza
La riservatezza consiste nel garantire che le informazioni siano accessibili soltanto alle persone o ai sistemi autorizzati.
La cifratura permette di proteggere i dati anche nel caso in cui siano intercettati o sottratti. Per esempio, se un attaccante riuscisse ad accedere a un archivio contenente dati memorizzati in forma cifrata, non troverebbe necessariamente informazioni immediatamente leggibili, ma dati trasformati attraverso un algoritmo e una chiave.
Naturalmente, la protezione dipende dalla robustezza del sistema, dalla gestione delle chiavi e dalle modalità con cui i dati sono conservati.
Integrità
L’integrità garantisce che le informazioni non siano modificate in modo non autorizzato.
In questo ambito assumono particolare importanza le funzioni hash, le firme digitali e i codici di autenticazione dei messaggi (MAC). Questi strumenti consentono di verificare se un documento, un file o un messaggio è stato alterato rispetto alla versione originale.
Anche una modifica minima può produrre un risultato differente durante la verifica, permettendo al sistema di rilevare una possibile manomissione.
Disponibilità e accesso sicuro
La disponibilità significa invece che dati e servizi devono rimanere accessibili agli utenti autorizzati quando necessario. La cifratura, da sola, non può garantire questo principio: sono necessarie anche infrastrutture affidabili, sistemi di backup, ridondanza, controllo degli accessi e protezione dagli attacchi informatici.
Le tecniche crittografiche possono però contribuire alla sicurezza dell’accesso remoto. Un esempio è rappresentato dalle VPN (Virtual Private Network), che utilizzano protocolli di sicurezza per proteggere il traffico tra i dispositivi e la rete aziendale attraverso Internet.
La protezione del collegamento riduce il rischio che le informazioni trasmesse possano essere intercettate o manipolate durante il trasferimento, un aspetto particolarmente importante nel lavoro da remoto.
Un elemento della sicurezza, non una soluzione completa
La protezione crittografica rappresenta quindi una componente essenziale della cybersecurity, ma non è sufficiente da sola a proteggere un sistema informatico.
Per ottenere una difesa efficace sono necessari anche autenticazione sicura, aggiornamenti, controllo degli accessi, backup, sistemi di monitoraggio e formazione degli utenti. La sicurezza nasce infatti dall’integrazione di più strumenti e procedure, ciascuno destinato a contrastare specifiche minacce.
La minaccia dei computer quantistici e il Q-Day
La sicurezza di molti sistemi crittografici oggi utilizzati su Internet si basa sulla difficoltà, per i computer tradizionali, di risolvere determinati problemi matematici in tempi ragionevoli. Lo sviluppo dei computer quantistici potrebbe però modificare profondamente questo scenario.
Queste macchine utilizzano i qubit, unità di informazione che sfruttano fenomeni della meccanica quantistica, come la sovrapposizione e l’entanglement. Alcuni algoritmi quantistici, in particolare l’algoritmo di Shor, potrebbero rendere vulnerabili importanti sistemi di crittografia a chiave pubblica, tra cui quelli basati sulla fattorizzazione e sul problema del logaritmo discreto.
Non esiste ancora un computer quantistico sufficientemente potente da realizzare questo tipo di attacco su larga scala. Tuttavia, la possibilità futura rappresenta una questione importante per la sicurezza informatica.
Che cos’è il Q-Day
Con il termine Q-Day è generalmente indicato, in ambito divulgativo, il momento in cui sarà disponibile un computer quantistico sufficientemente potente da compromettere sistemi crittografici oggi considerati sicuri.
Non è possibile stabilire con certezza quando questo momento arriverà. Le stime sulla realizzazione di computer quantistici capaci di rappresentare una minaccia concreta sono molto variabili. Proprio per questa incertezza, la preparazione deve iniziare prima che la tecnologia raggiunga tale livello.
Quali sistemi potrebbero essere più esposti
La principale preoccupazione riguarda la crittografia asimmetrica utilizzata per lo scambio delle chiavi e per le firme digitali. Un computer quantistico sufficientemente potente potrebbe infatti compromettere alcuni degli algoritmi oggi impiegati per proteggere le comunicazioni e verificare l’autenticità dei documenti.
Questo potrebbe avere conseguenze su comunicazioni riservate, transazioni finanziarie, certificati digitali, identità elettroniche e firme digitali.
La situazione è diversa per la crittografia simmetrica e le funzioni hash, che risultano generalmente meno vulnerabili agli attacchi quantistici conosciuti. Per questo la transizione verso sistemi post-quantistici riguarda soprattutto determinati meccanismi di crittografia a chiave pubblica e di firma digitale.
Harvest Now, Decrypt Later
Una delle ragioni per cui la transizione è già iniziata è la strategia chiamata “Harvest Now, Decrypt Later”, cioè “raccogli ora, decifra dopo”.
Un attaccante potrebbe infatti intercettare e conservare oggi grandi quantità di dati cifrati, anche senza essere in grado di leggerli. Se in futuro disponesse di una macchina quantistica sufficientemente potente, potrebbe tentare di decifrare le informazioni precedentemente archiviate.
Il rischio è particolarmente importante per i dati che devono rimanere riservati per molti anni, come informazioni sanitarie, dati finanziari, proprietà intellettuale e documenti governativi.
La soluzione: la crittografia post-quantistica
Per prepararsi a questo scenario è stata sviluppata la crittografia post-quantistica (PQC), un insieme di algoritmi progettati per resistere agli attacchi condotti sia da computer tradizionali sia da futuri computer quantistici.
L’obiettivo non è costruire computer quantistici più sicuri, ma sviluppare nuovi metodi matematici di cifratura e firma che non siano vulnerabili agli algoritmi quantistici conosciuti.
Nel 2024 il NIST (National Institute of Standards and Technology) ha pubblicato i primi tre standard definitivi per la crittografia post-quantistica: ML-KEM, destinato principalmente alla protezione dello scambio delle chiavi, e ML-DSA e SLH-DSA, destinati alle firme digitali.
Nel 2025 il NIST ha inoltre selezionato HQC per la standardizzazione come ulteriore meccanismo di scambio delle chiavi.
La transizione verso questi nuovi standard richiederà tempo, perché dovranno essere aggiornati software, dispositivi, protocolli, infrastrutture e servizi digitali. Prepararsi prima dell’arrivo di computer quantistici realmente capaci di compromettere i sistemi attuali è quindi essenziale per proteggere le informazioni che devono rimanere riservate nel lungo periodo.



