ACN - Aggiornate le Linee guida sulle funzioni crittografiche

L’Agenzia per la cybersicurezza nazionale ha pubblicato due nuovi documenti appartenenti alle Linee guida sulle funzioni crittografiche.

Il documento “Cifrari a flusso” tratta i cifrari a flusso, algoritmi crittografici che garantiscono la confidenzialità dei dati, mentre “Firme digitali” è relativo alla primitiva crittografica delle firme digitali, ovvero schemi di crittografia a chiave pubblica che garantiscono integrità, autenticazione e non ripudio sui dati firmati.

Entrambi i documenti, oltre a fornire i dettagli sugli algoritmi standard e le raccomandazioni per quanto riguarda i parametri da adottare, sottolineano l’importanza di valutare soluzioni resistenti alla minaccia quantistica. Mentre nel primo caso, trattandosi di crittografia simmetrica, i cifrari a flusso non risultano particolarmente suscettibili ad attacchi perpetrati da computer quantistici, nel secondo caso gli schemi di firma digitale classici rientrano tra le primitive crittografiche altamente vulnerabili e quindi sono già state incluse le alternative post-quantum.

Contestualmente sono state aggiornate anche le linee guida già pubblicate. In particolare, nel documento relativo a “Transport Layer Security (TLS)”, già pubblicato a febbraio 2025, vengono inserite le soluzioni post-quantum in modo da allineare le raccomandazioni ai requisiti della transizione.