Noiano wrote:

> ben venga. In secondo luogo mi è stato segnalato che utilizzando una
> smart card è possibile utilizzare chiavi al max di 1024b e di tipo
> RSA.

Questo non e' vero e dipende dal tipo di smart card utilizzata, ma mi sa
che hai un problema a monte:

> Nel caso in cui la cosa sia vera io sono decisamente fuori gioco,
> avendo una chiave dsa a 2048b.

Una smart card non e', in genere, un supporto su cui tu salvi la chiave
che hai gia': la sicurezza della smart card e' data dal fatto che la
coppia di chiavi viene generata a bordo della chiave, e che la chiave
privata non abbandona mai la carta. Questo significa che non ha senso
trasferire sulla carta la chiave che gia' usi.

> PS: è per caso possibile memorizzare i keyfile (es per truecrypt)
> sulle smart card?

Dipende dalle smart card, ma in generale non e' possibile in modo
semplice, bisogna scriversi un applicativo lato smart card apposta (a
meno che il software che usi gia' non preveda di farlo)

Di nuovo, una volta che lo salvi sulla carta, poi devi avere un
applicativo lato carta che lo usa, altrimenti lo devi ritrasferire dalla
carta al PC... e a quel punto la sicurezza aggiuntiva data dalla smart
card va a farsi benedire.

-- 
Cordiali saluti,

Ing. Stefano Zanero, PhD
CTO & Co-Founder

Secure Network S.r.l.
Via Matteotti 9 - 24047 Treviglio (BG) - Italia
Phone: +39 0363.560404
email: [EMAIL PROTECTED]
web: www.securenetwork.it
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a