IT201800020452A1 - Metodo e sistema di firma grafometrica di documenti - Google Patents

Metodo e sistema di firma grafometrica di documenti Download PDF

Info

Publication number
IT201800020452A1
IT201800020452A1 IT102018000020452A IT201800020452A IT201800020452A1 IT 201800020452 A1 IT201800020452 A1 IT 201800020452A1 IT 102018000020452 A IT102018000020452 A IT 102018000020452A IT 201800020452 A IT201800020452 A IT 201800020452A IT 201800020452 A1 IT201800020452 A1 IT 201800020452A1
Authority
IT
Italy
Prior art keywords
signature
graphometric
signatory
document
facial recognition
Prior art date
Application number
IT102018000020452A
Other languages
English (en)
Inventor
Benedetto Olivieri
Original Assignee
Benedetto Olivieri
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Benedetto Olivieri filed Critical Benedetto Olivieri
Priority to IT102018000020452A priority Critical patent/IT201800020452A1/it
Priority to EP19218246.7A priority patent/EP3671503B1/en
Publication of IT201800020452A1 publication Critical patent/IT201800020452A1/it

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3231Biological data, e.g. fingerprint, voice or retina
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/68Special signature format, e.g. XML format

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Biomedical Technology (AREA)
  • Bioethics (AREA)
  • Computing Systems (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Biodiversity & Conservation Biology (AREA)
  • Collating Specific Patterns (AREA)
  • Discharge By Other Means (AREA)
  • Auxiliary Devices For Music (AREA)

Description

Descrizione dell’invenzione industriale avente per titolo:
“METODO E SISTEMA DI FIRMA GRAFOMETRICA DI DOCUMENTI”
Descrizione
Campo dell’invenzione
La presente invenzione è relativa alla gestione di documenti elettronici e, in particolare, della firma grafometrica di un utente e al sistema e metodo l’apposizione della suddetta firma in modo sicuro in modo tale da garantire la riconducibilità all’identità del firmatario e, allo stesso tempo, la non ripudiabilità della firma apposta. In un ulteriore aspetto il riconoscimento del soggetto firmatario viene rafforzato con l’identificazione facciale.
In un ulteriore aspetto la presente invenzione è relativa ad un’applicazione mobile per l’impiego in dispositivo mobili, atta alla gestione della firma grafometrica di un documento.
Arte nota
Allo stato attuale, la digitalizzazione della documentazione che necessita di apposizione di firma da parte di un firmatario, tipicamente documentazione di tipo contrattualistica, necessita dapprima di una stampa su supporto cartaceo e la successiva digitalizzazione, ad esempio mediante scansione, con inserimento entro un sistema documentale. Un processo del suddetto tipo potrebbe rendere non valide le firme autografe apposte sulla documentazione cartacea, in quanto l’acquisizione mediante scansione documentale non garantisce la non ripudiabilità della firma apposta.
Inoltre la documentazione firmata ed acquisita non consente di effettuare successive elaborazioni ed integrazioni.
Per consentire una migliore gestione della documentazione elettronica (o digitale) in cui è richiesta l’apposizione della firma di un utente è possibile utilizzare tecniche di firma elettronica avanzata basate, ad esempio, su crittografia a chiave simmetrica o a chiave asimmetrica e l’impiego di una chiave pubblica.
Le firme elettroniche sono ben note per la protezione e l’autenticazione di documenti elettronici e corrispondono sostanzialmente ad un codice elettronico allegato o associato ad un documento che consente la verifica dell’identità del firmatario del documento medesimo e l’impossibilità di modifica a valle dell’apposizione della firma.
Un esempio comune di firma elettronica, comunemente noto come firma digitale, si basa sulla crittografia a chiave pubblica e sulle funzioni di hash per fornire questa verifica. L’impiego della suddetta firma digitale consente di ottimizzare la gestione elettronica della documentazione, senza la necessità di scansioni successive in fase di apposizione di firma, e di garantire, almeno in via teorica, la non ripudiabilità della firma apposta. L’apposizione della firma è, pero, demandata all’impiego dispositivi di riconoscimento ad hoc, ad esempio una smart card contenente la chiave asimmetrica di firma dell’utente, che potrebbe comunque essere impiegata senza l’effettivo consenso del soggetto proprietario. Sarebbe pertanto desiderabile disporre di un metodo e di un sistema di firma elettronica di documenti in grado di minimizzare gli inconvenienti sopra esposti. In particolare, sarebbe desiderabile disporre di un metodo e di un sistema di firma grafometrica di documenti in grado di garantire un’ottimale gestione documentale di tipo elettronica e garantire l’identità del firmatario e, allo stesso tempo, la non ripudiabilità della firma apposta.
Sommario dell’invenzione
Scopo della presente invenzione è fornire un metodo di firma grafometrica di documenti in grado di minimizzare le problematiche suddette.
Ancora uno scopo della presente invenzione è fornire un metodo di firma grafometrica di documenti in grado di garantire l’identità del firmatario al momento dell’apposizione della firma elettronica.
Infine, uno scopo della presente invenzione è fornire un metodo di firma grafometrica di documenti che garantisca la non ripudiabilità della firma elettronica apposta.
Gli scopi sopra menzionati vengono raggiunti da un metodo di firma grafometrica, di documenti in accordo con le rivendicazioni allegate.
Il metodo di firma grafometrica di documenti comprende le fasi di:
- autenticazione del soggetto firmatario alla firma grafometrica;
- accesso ad un documento da firmare;
- autenticazione della firma grafometrica del soggetto firmatario;
- autenticazione dell’identità del soggetto firmatario;
- apposizione della firma grafometrica del soggetto firmatario al documento da firmare;
- cifratura del documento provvisto della firma grafometrica;
in cui il metodo di firma grafometrica è caratterizzato dal fatto che la fase di autenticazione della firma grafometrica del soggetto firmatario comprende i passi di:
- acquisizione della firma grafometrica del soggetto firmatario mediante un dispositivo di acquisizione dinamica della firma grafometrica;
- identificazione di una o più caratteristiche effettive della firma grafometrica;
- recupero delle caratteristiche pre-memorizzate della firma grafometrica da un database;
- confronto delle caratteristiche effettive con le caratteristiche prememorizzate della firma grafometrica mediante un motore di autenticazione;
in cui la fase di autenticazione dell’identità del soggetto firmatario comprende i passi di:
- acquisizione in tempo reale degli identificatori di riconoscimento facciale effettivi del soggetto firmatario mediante un dispositivo di riconoscimento facciale;
- recupero degli identificatori di riconoscimento facciale pre-memorizzati del soggetto firmatario dal database, in cui gli identificatori di riconoscimento facciale pre-memorizzati sono ottenuti dalla scansione di una foto da un documento di riconoscimento del soggetto firmatario;
- confronto degli identificatori di riconoscimento facciale effettivi con gli identificatori di riconoscimento facciale pre-memorizzati mediante il motore di autenticazione;
in cui il database comprende le associazioni tra le caratteristiche pre-memorizzate della firma grafometrica e gli identificatori di riconoscimento facciale prememorizzati di uno o più soggetti firmatari, e
in cui la fase di apposizione della firma grafometrica è realizzata se nel passo di confronto della fase di autenticazione della firma grafometrica le caratteristiche effettive corrispondono alle caratteristiche pre-memorizzate del soggetto firmatario, e se nel passo di confronto della fase di autenticazione dell’identità gli identificatori di riconoscimento facciale effettivi corrispondono con gli identificatori di riconoscimento facciale pre-memorizzati del soggetto firmatario. Il suddetto metodo consente, dunque, di garantire l’identità del firmatario prima dell’apposizione della firma elettronica, al contempo mantenendo la caratteristica di non ripudiabilità della firma elettronica apposta.
La scansione della foto del documento di riconoscimento come identificatore biometrico pre-memorizzato consente di velocizzare e ottimizzare la fase di identificazione biometrica del soggetto firmatario, al contempo assicurando l’identificazione per il tramite dell’ente governativo che ha rilasciato il documento.
Preferibilmente, le caratteristiche effettive della firma grafometrica comprendono l’acquisizione della pressione e/o della velocità e/o del tratto del soggetto firmatario e le caratteristiche pre-memorizzate comprendono la pressione e/o la velocità e/o il tratto memorizzati per il soggetto firmatario.
Preferibilmente, la fase di cifratura comprende i passi di:
- divisione del documento in una pluralità di pacchetti dati;
- cifratura di ciascuno dei pacchetti dati mediante un algoritmo di cifratura predefinito;
- invio dei pacchetti dati in modalità non sequenziale.
Ancor più preferibilmente, il passo di invio dei pacchetti dati è realizzato inviando i pacchetti dati ad un singolo server.
In alternativa, il passo di invio dei pacchetti dati è realizzato inviando i pacchetti dati ad una pluralità di server distinti.
La cifratura consente, dunque, di assicurare che i dati contenuti o associati al documento, tra cui la firma grafometrica apposta, non possano essere modificati, garantendone la successiva non ripudiabilità.
Preferibilmente, il metodo comprende la fase di applicazione di una marcatura temporale alla firma grafometrica dopo la fase di cifratura del documento.
In tal modo identificando in maniera inequivocabile l’istante in cui è stata effettuare l’apposizione della firma elettronica.
Preferibilmente, il metodo comprende ulteriormente la fase di applicazione di una immagine al documento provvisto della firma grafometrica prima della fase di cifratura del documento o prima della fase di apposizione della firma grafometrica.
In tal modo è possibile inserire un segno distintivo del firmatario, ad esempio un logo o un timbro aziendale.
Gli scopi sopra menzionati vengono ulteriormente raggiunti da un programma per elaboratore, ad esempio una applicazione per dispositivi mobili, in accordo con le rivendicazioni allegate.
Il programma per elaboratore comprendente un codice per elaboratore che, quando caricato in un elaboratore consente all’elaboratore di realizzare le fasi del metodo di firma grafometrica di documenti secondo una o più delle rivendicazioni allegate.
Infine gli scopi sopra menzionati vengono ulteriormente raggiunti da un sistema di firma elettronica di documenti.
Il sistema di firma grafometrica di documenti comprende:
- uno o più dispositivi mobili di elaborazione dati ciascuno provvisto di almeno un dispositivo di riconoscimento facciale, uno schermo, un dispositivo di acquisizione della firma grafometrica, un database locale e mezzi di elaborazione dati;
- almeno un server provvisto di almeno database centrale e operativamente connesso ai dispositivi mobili di elaborazione dati;
in cui i mezzi di elaborazione dati dei dispositivi mobili di elaborazione dati comprendono un programma per elaboratore che, quando caricato, consente ai dispositivi mobili di elaborazione dati di realizzare tutte le fasi del metodo di firma grafometrica di documenti secondo una o più delle rivendicazioni allegate, in cui il database locale comprende i dati relativi alle caratteristiche prememorizzate della firma grafometrica e agli identificatori di riconoscimento facciale pre-memorizzati del soggetto firmatario, e
in cui il database centrale comprende i dati relativi alla autenticazione del soggetto firmatario alla firma grafometrica ed è atto a memorizzare i documenti cifrati provvisti della firma grafometrica.
Il sistema di firma grafometrica di documenti consente, dunque, di effettuare tutte le operazioni per definire compiutamente la firma grafometrica mediante un unico dispositivo mobile di elaborazione dati, ad esempio un tablet o uno smartphone, assicurando che il soggetto firmatario sia effettivamente il detentore della firma grafometrica da apporre.
Descrizione delle figure
Queste e ulteriori caratteristiche e vantaggi della presente invenzione risulteranno evidenti dalla descrizione della forma di realizzazione preferita, illustrata a titolo esemplificativo e non limitativo nelle allegate figure, in cui:
- la Figura 1 è una vista schematica del sistema di firma grafometrica di documenti, in accordo con la presente invenzione;
- la Figura 2 è una vista schematica del metodo di firma grafometrica di documenti, in accordo con la presente invenzione.
Descrizione dettagliata dell’invenzione
Con riferimento alle Figure 1 e 2, si descrivono nel seguito il metodo e il sistema di firma grafometrica di documenti, in accordo con la presente invenzione.
Con il termine “firma grafometrica” si intende, nella presente invenzione, una modalità di firma elettronica realizzata con un gesto manuale del tutto analogo alla firma autografa su carta, in cui i dati della firma si acquisiscono mediante un dispositivo in grado di acquisire dinamicamente il movimento di uno stilo azionato direttamente dalla mano del soggetto firmatario su una superficie sensibile, emulando in tal modo la firma autografa apponibile mediante una penna sulla carta.
In particolare, la firma grafometrica oggetto della presente invenzione è riferita alla modalità di firma elettronica avanzata grafometrica, in cui i dati della firma acquisita sono associati univocamente al documento che il soggetto firmatario oggetto di sottoscrizione e cifrati per renderli inaccessibili per un utilizzo con altri documenti.
La firma associata al documento è poi verificabile, in caso di disconoscimento, da parte di un grafologo che la esamina esattamente come nel caso cartaceo.
Si suppone, dunque, che sia necessario apporre una firma su una documentazione contrattuale evitandone la stampa e la successiva scansione, ovvero assicurando la non ripudiabilità della firma apposta su una documentazione elettronica.
Il suddetto metodo di firma grafometrica di documenti verrà dunque nel seguito descritto con riferimento all’impiego di un sistema di firma grafometrica di documenti in accordo con la presente invenzione.
Il sistema di firma grafometrica di documenti comprende uno o più dispositivi mobili di elaborazione dati, definenti il lato cliente del sistema, atti ad essere operativamente connessi ad un server centrale, definenti il lato server del sistema, illustrato esemplificativamente in Figura 1.
I dispositivi mobili di elaborazione dati possono essere definiti, ad esempio, da un tablet o uno smartphone, e ciascuno è provvisto almeno di un dispositivo di riconoscimento facciale, uno schermo, un dispositivo di acquisizione della firma grafometrica, un database locale e mezzi di elaborazione dati.
I suddetti dispositivi mobili di elaborazione dati potrebbero essere ulteriormente provvisti di almeno un dispositivo di acquisizione di uno o più identificatori biometrici.
Nella forma di realizzazione ivi descritta il dispositivo di riconoscimento facciale comprende una fotocamera in grado di acquisire fotograficamente il viso del firmatario. Inoltre, secondo ulteriori forme di realizzazione, non descritte nel dettaglio in seguito, il dispositivo di acquisizione di uno o più identificatori biometrici può comprendere dispositivi in grado di acquisire, ad esempio, la retina, la voce, le impronte.
Il dispositivo di acquisizione della firma grafometrica è costituito dal medesimo schermo atto a visualizzare il documento, in cui la tecnologia capacitiva o resistiva è in grado di identificare gli elementi distintivi della firma grafometrica apposta, ad esempio la pressione e/o la velocità e/o il tratto del detto soggetto firmatario.
Il database locale comprende i dati relativi alle caratteristiche pre-memorizzate della firma grafometrica e agli identificatori di riconoscimento facciale prememorizzati del soggetto firmatario, come nel seguito descritto in maggior dettaglio nella definizione dei moduli componenti l’applicazione mobile del dispositivo mobile di elaborazione dati.
Inoltre, il database locale potrebbe comprendere i dati relativi ad eventuali identificatori biometrici pre-memorizzati del soggetto firmatario.
I mezzi di elaborazione dati del dispositivo mobile di elaborazione dati comprendono un programma per elaboratore, che può essere visualizzato come applicazione mobile per il soggetto firmatario. Il suddetto programma per elaboratore comprende un codice per elaboratore che, quando caricato dai mezzi di elaborazione consente al dispositivo mobile di elaborazione dati di realizzare tutte le fasi del metodo di firma grafometrica di documenti secondo la presente invenzione. In particolare, l’applicazione mobile si compone di una pluralità di moduli, tra cui:
- Modulo per la gestione delle chiamate verso i sistemi esterni quali il database centralizzato del server o un modulo CRM. I dati che vengono esportati verso l’esterno sono criptati e divisi secondo un protocollo preferibilmente del tipo proprietario. Per sicurezza le API usano un meccanismo di autenticazione per evitare l’uso improprio da parte di utenti non autorizzati. - Modulo per la cifratura dei File System sul server, atto a creare cartelle protette sul disco, e cifrare e decifrare automaticamente i file in esse contenuti. Crea singoli file protetti e vi accede automaticamente attraverso le funzioni di cifratura. Le chiavi di cifratura possono essere gestite autonomamente dal sistema senza l’intervento del firmatario.
- Modulo per criptare i dati sensibili sul database centrale del server atto a gestire l’algoritmo di cifratura a blocchi dei dati sensibili.
- Modulo per criptare il database locale del dispositivo mobile di elaborazione dati, atto alla gestione di tutti i dati che devono essere memorizzati e post processati dal sistema. I dati possono essere sia sensibili o di gestione dei flussi di firma. Nel database locale sono memorizzati anche i dati grafometrici. Il database è preferibilmente non accessibile dal firmatario. - Modulo per il controllo degli accessi e dei relativi permessi e profili per la fase di autenticazione del soggetto firmatario alla firma grafometrica, atto alla gestione del controllo di accessi al dispositivo mobile di elaborazione dati. Ogni utenza viene accreditata utilizzando il database centrale del server, o la connessione ad un CRM mediante il medesimo server, dove si definiscono le credenziali per l’autenticazione, ad esempio il nome utente e la password. Ogni utenza che viene creata e memorizzata sul database centrale del server presenta un profilo proprio con le abilitazioni ai vari moduli di uno o più dispositivi mobili di elaborazione dati.
- Modulo per la gestione della composizione dei documenti. Questo modulo permette di assemblare in un unico documento tanto i documenti a cui è stata apposta la firma grafometrica, quanto i documenti a cui non è stata apposta alcuna firma grafometrica. Dopo le procedure di composizione il firmatario potrà firmare il documento generato. La procedura di composizione avviene in modo visuale, ad esempio trascinando i documenti da un elenco in una sezione di composizione, e al termine della composizione il sistema assembla tutti i documenti in un unico documento per l’apposizione di un’unica firma grafometrica. Il modulo mette a disposizione anche la possibilità di cancellare documenti.
- Modulo per la gestione della firma grafometrica, atto a permettere al firmatario di apporre la firma grafometrica su una o più pagine del documento. Il modulo permette di scorrere le sequenzialmente le pagine e di apporre anche una immagine, ad esempio un timbro precedentemente acquisito con la telecamera.
- Modulo per rilevare i dati dai documenti di riconoscimento, ad esempio carte di identità e tessere sanitarie per la trasformazione in dati digitali. I documenti possono anche essere trattati mediante Optical Character Recognition per il riconoscimento del testo/caratteri ivi contenuti. Il testo rilevato viene poi memorizzato e inserito nelle maschere del flusso per l’inserimento dei dati. Il processo di riconoscimento si basa su acquisizione di immagini del testo per poi applicare una serie di filtri per estrarre una immagine normalizzata. Dopo di che il processo passa l’immagine ottenuta nell’algoritmo di riconoscimento dei caratteri. L’algoritmo ha come input una immagine e come output un testo digitalizzato.
- Modulo per rilevare i dati necessari per il riconoscimento del volto del firmatario, atto a rilevare gli identificatori di riconoscimento facciale. L’algoritmo di riconoscimento analizza due tipologie di Foto. La prima è quella relativa al documento di riconoscimento la seconda foto viene acquisita in tempo reale dalla telecamera del dispositivo mobile di elaborazione dati. Acquisita la foto inizia il processo di normalizzazione delle due foto e il rilevamento, ad esempio di 21 punti facciali (aree, punti, e forme), per la verifica. L’algoritmo calcola la percentuale di similitudine tra le due foto validandole se tale percentuale è all’interno di un range predefinito.
- Modulo per gestire i file memorizzati nel file system e assicurare che i file presenti nel file system siano sempre attinenti al soggetto firmatario autenticato nel dispositivo mobile di elaborazione dati. I suddetti file possono sono cancellatati su richiesta (da una apposita maschera il soggetto firmatario potrà cancellare/pulire sia il file system che i dati presenti nel database locale del dispositivo mobile di elaborazione dati). Tutti i file e dati generati da un soggetto firmatario sono cancellati automaticamente dal presente modulo nel momento in cui dovesse accedere al medesimo dispositivo mobile di elaborazione dati un differente soggetto firmatario.
Il server è preferibilmente realizzato da un dispositivo di elaborazione dati provvisto di almeno un database centrale ma potrebbe alternativamente essere provvisto di una pluralità di database centrali o essere definito da una pluralità di dispositivi di elaborazione dati separati e costituenti un server del tipo cloud. Come descritto in precedenza, il database centrale comprende i dati relativi alla autenticazione del soggetto firmatario alla firma grafometrica ed è atto a memorizzare i documenti cifrati provvisti della firma grafometrica.
Il server può ulteriormente effettuare le operazioni di cifratura del documento firmato e consentire l’apposizione di una marca temporale a valle della suddetta fase di cifratura, come illustrato in Figura 2.
Il sistema di firma grafometrica di documenti descritto consente, dunque, di effettuare tutte le operazioni per definire compiutamente la firma grafometrica mediante un unico dispositivo mobile di elaborazione dati assicurando che il soggetto firmatario sia effettivamente il detentore della firma grafometrica da apporre.
Dunque, il sistema e il metodo secondo la presente invenzione consentono di mantenere la validità delle firme grafometriche apposte sulla documentazione, consentendo anche l’elaborazione della documentazione oggetto di firma. Inoltre, l’impiego di un singolo dispositivo mobile di elaborazione dati consente al soggetto firmatario di mantenere il diretto controllo della documentazione da firmare, ad esempio visionando la documentazione e apponendo la firma grafometrica in una qualsiasi porzione della medesima documentazione. Infine, l’acquisizione in tempo reale degli identificatori di riconoscimento facciale effettivi del soggetto firmatario e il recupero degli identificatori di riconoscimento facciale pre-memorizzati del soggetto firmatario dal database con i dati ottenuti dalla scansione di una foto da un documento di riconoscimento del soggetto firmatario consente di verificare la reale presenza del soggetto abilitato ad apporre la firma grafometrica.
Allo stato dell’arte, i sistemi che gestiscono l’apposizione della firma grafometrica utilizzano dispositivi di acquisizione della firma del tipo a tavoletta grafica che non permettono di visionare il documento da far firmare al soggetto firmatario, pertanto la firma grafometrica può essere apposta solo presso opportune porzioni predefinite della documentazione. Inoltre, i suddetti dispositivi non permettono di acquisire in tempo reale, e dunque di inserire entro la documentazione, eventuali immagini quali timbri.
Il metodo di firma grafometrica di documenti secondo la presente invenzione, esemplificativamente illustrato in Figura 2, consente di superare le problematiche suddette e comprende le fasi di:
- autenticazione del soggetto firmatario alla firma grafometrica;
- accesso ad un documento da firmare;
- autenticazione della firma grafometrica del soggetto firmatario;
- autenticazione dell’identità del soggetto firmatario;
- apposizione della firma grafometrica del soggetto firmatario al documento da firmare;
- cifratura del documento provvisto della firma grafometrica.
Il suddetto metodo è preferibilmente realizzato mediante un programma per elaboratore, secondo quanto descritto in precedenza, realizzato mediante una applicazione mobile per il dispositivo mobile di elaborazione dati. Tale applicazione mobile consente, dunque, di compilare e apporre firme legalmente riconoscibili su documentazione di tipo elettronica e in piena mobilità.
L’applicazione mobile è stata creata con lo scopo di permettere al soggetto firmatario di firmare elettronicamente della documentazione elettronica, da una semplice pagina o più pagine. In particolare, l’applicazione mobile deve assicurare l’integrità della documentazione da firmare, la riconducibilità assoluta all’identità del firmatario e, allo stesso tempo, la non ripudiabilità della firma elettronica apposta. In tal modo è possibile garantire alla firma grafometrica apposta mediante applicazione mobile il medesimo valore legale di documentazione cartaceo provvista di firma autografa. In tal modo, la suddetta applicazione mobile è in grado di soddisfare, ad esempio, la normativa italiana relativa al DPCM del 22 febbraio 2013 pubblicato nella Gazzetta Ufficiale n. 117 del 21 maggio 2013.
Essendo il dispositivo mobile di elaborazione dati preferibilmente un tablet o uno smartphone dotati di pennino, la suddetta applicazione mobile è preferibilmente realizzata mediante un software installabile mediante un APK in ambiente Android.
L’applicazione mobile è in grado di interagire con sistemi esterni mediante protocolli di comunicazione e di trasferimento dati sicuri, del tipo noto e pertanto non descritti ulteriormente nel seguito, e può presentare funzionalità utili a velocizzare l’acquisizione di dati, nominativi o valori presenti su documenti, mediante uno strumento di Optical Character Recognition (OCR). Tali funzionalità di riconoscimento e acquisizione dati possono essere eseguite anche su documenti di riconoscimento del soggetto firmatario, garantendo la corretta identificazione e successivo utilizzo dei dati personali.
L’applicazione mobile è in grado di comunicare e scambiare dati con sistemi esterni mediante web service in modo sicuro e cifrato, utilizzando un protocollo di comunicazione dati predefinito con connessione crittografata con chiave asimmetrica (crittografia asimmetrica).
Secondo ulteriori forme di realizzazione, l’applicazione mobile può comunicare e scambiare dati con sistemi esterni mediante web service utilizzando un protocollo di comunicazione dati con connessione crittografata con chiave simmetrica (crittografia simmetrica).
Lo schermo del dispositivo mobile di elaborazione dati è dunque in grado di visualizzare l’applicazione mobile e tutte le successive fasi necessarie ad espletare il suddetto metodo. In particolare, una volta avviata l’applicazione mobile, il firmatario deve procedere con la prima fase relativa alla autenticazione del soggetto firmatario alla firma grafometrica. Secondo quanto descritto in precedenza, il database centrale comprende i dati relativi alla autenticazione del soggetto firmatario alla firma grafometrica. Ogni utenza viene, infatti, accreditata utilizzando il database centrale del server, o la connessione ad un CRM mediante il medesimo server, dove si definiscono le credenziali per l’autenticazione, ad esempio il nome utente e la password. Ogni utenza che viene creata e memorizzata sul database centrale del server presenta un profilo proprio con le abilitazioni ai vari moduli di uno o più dispositivi mobili di elaborazione dati. Dunque, l’utente registrato ed abilitato all’impiego del dispositivo mobile di elaborazione dati sarà in grado di completare con successo la suddetta prima fase di autenticazione. In particolare, i dati relativi, ad esempio, al nome utente e password inseriti nei campi dell’applicazione mobile vengono inviati al server per la verifica dell’utenza, il quale server consentirà l’accesso alle successive fasi.
Nella fase successiva, il soggetto firmatario effettua l’accesso alla documentazione da firmare, dunque seleziona uno o più documenti ed eventualmente una o più pagine in cui apporre la firma. L’applicazione mobile ha una area di firma dove la documentazione selezionata viene caricata nella sua interezza e visualizzato ad uso del soggetto firmatario. La visualizzazione della documentazione avviene mediante lo schermo del dispositivo mobile di elaborazione dati. Le ulteriori funzionalità dell’applicazione mobile consentono, dunque, al soggetto firmatario di scegliere quali parti della documentazione elettronica firmare elettronicamente.
Preferibilmente, il metodo comprende ulteriormente la fase di applicazione di una immagine al documento provvisto della firma grafometrica prima della fase di cifratura del documento o prima della fase di apposizione della firma grafometrica. In tal modo è possibile inserire un segno distintivo del soggetto firmatario, ad esempio un logo o un timbro aziendale. A tal proposito, l’applicazione mobile consente di acquisire una immagine in tempo reale, ad esempio mediante la fotocamera del dispositivo mobile di elaborazione dati, la medesima fotocamera che definisce il dispositivo di acquisizione di uno o più identificatori di riconoscimento facciale secondo quanto in seguito descritto. L’immagine acquisita può essere eventualmente ridimensionata e apposta in qualsiasi parte e/o in più parti della documentazione elettronica. è possibile ulteriormente apporre immagini già acquisite in precedenza.
Il medesimo schermo del dispositivo mobile di elaborazione dati funge da dispositivo di acquisizione della firma grafometrica, preferibilmente mediante l’impiego di un pennino in grado di simulare la firma autografa.
Per consentire l’esecuzione delle suddette fasi del metodo di firma grafometrica di documenti il metodo di firma grafometrica implementa, per mezzo della applicazione mobile, la fase di autenticazione della firma grafometrica del soggetto firmatario e la fase di autenticazione dell’identità del soggetto firmatario con una pluralità di passi.
In particolare, nella fase di autenticazione della firma grafometrica del soggetto firmatario vengono eseguiti i seguenti passi:
- acquisizione della firma grafometrica del soggetto firmatario mediante un dispositivo di acquisizione dinamica della firma grafometrica;
- identificazione di una o più caratteristiche effettive della firma grafometrica;
- recupero delle caratteristiche pre-memorizzate della firma grafometrica da un database;
- confronto delle caratteristiche effettive con le caratteristiche prememorizzate della firma grafometrica mediante un motore di autenticazione.
Il soggetto firmatario è libero di apporre la firma in un qualsiasi area della documentazione all’interno dello schermo del dispositivo mobile di elaborazione dati, preferibilmente mediante un pennino che consenta una acquisizione dinamica della firma grafometrica. In particolare, durante l’acquisizione della suddetta firma grafometrica vengono rilevati i dati relativi alla pressione e/o alla velocità e/o al tratto della firma. Tali dati, ovvero le caratteristiche effettive della firma grafometrica, devono dunque essere comparate con i medesimi dati di pressione e/o di velocità e/o di tratto, ovvero le dette caratteristiche prememorizzate, acquisite e validate in fase di abilitazione del soggetto firmatario utente del sistema. Il passo di comparazione non necessita di collegamento al server in quanto, come descritto in precedenza, le suddette caratteristiche prememorizzati sono contenute entro il database locale del dispositivo mobile di elaborazione dati, cui l’applicazione mobile è in grado di accedere in modalità sicura.
Ulteriormente, per garantire ed assicurare l’integrità della documentazione, la riconducibilità assoluta all’identità del soggetto firmatario e, allo stesso tempo, la non ripudiabilità della firma grafometrica apposta, nella fase di autenticazione dell’identità del soggetto firmatario vengono eseguiti i seguenti passi:
- acquisizione di uno o più identificatori di riconoscimento facciale effettivi del soggetto firmatario mediante un dispositivo di riconoscimento facciale;
- recupero degli identificatori di riconoscimento facciale pre-memorizzati del soggetto firmatario dal database;
- confronto degli identificatori di riconoscimento facciale effettivi con gli identificatori di riconoscimento facciale pre-memorizzati mediante il motore di autenticazione.
Preferibilmente, gli identificatori di riconoscimento facciale effettivi comprendono l’acquisizione della fisionomia del volto del soggetto firmatario e gli identificatori di riconoscimento facciale pre-memorizzati comprendono la scansione di una foto da un documento di riconoscimento del soggetto firmatario. L’applicazione mobile permette di riconoscere il soggetto firmatario con la tecnica del “Face Recognition”, mediante l’impiego della fotocamera integrata nel dispositivo mobile di elaborazione dati. In questo modo si possono incrociare la foto presente sul documento di riconoscimento, anch’essa acquisita e validata in fase di abilitazione del soggetto firmatario utente del sistema, con l’acquisizione in tempo reale del volto del soggetto firmatario. La scansione della foto del documento di riconoscimento per ottenere gli identificatori di riconoscimento facciale pre-memorizzati consente, dunque, di velocizzare e ottimizzare la fase di identificazione del soggetto firmatario, al contempo assicurando l’identificazione per il tramite dell’ente governativo che ha rilasciato il documento.
Il database locale del dispositivo mobile di elaborazione dati comprende, dunque, le associazioni tra le caratteristiche pre-memorizzate della firma grafometrica e gli identificatori di identificazione facciale pre-memorizzati di uno o più soggetti firmatari.
Per consentire la corretta apposizione della firma grafometrica nella documentazione, la fase di apposizione della firma grafometrica è realizzata se nel passo di confronto della fase di autenticazione della firma grafometrica le caratteristiche effettive corrispondono alle caratteristiche pre-memorizzate del soggetto firmatario e se, al contempo, nel passo di confronto della fase di autenticazione dell’identità gli identificatori di riconoscimento facciale effettivi corrispondono con gli identificatori di riconoscimento facciale pre-memorizzati del soggetto firmatario.
Il suddetto metodo consente, dunque, di garantire l’identità del soggetto firmatario prima dell’apposizione della firma grafometrica, al contempo mantenendo la caratteristica di non ripudiabilità della firma grafometrica apposta. Successivamente alla apposizione della firma grafometrica, la documentazione elettronica provvista della firma grafometrica viene cifrata, nella cui fase di cifratura sono compresi i seguenti passi:
- divisione del documento in una pluralità di pacchetti dati;
- cifratura di ciascuno dei pacchetti dati mediante un algoritmo di cifratura predefinito;
- invio dei pacchetti dati in modalità non sequenziale.
Dunque, la documentazione elettronica divisa in pacchetti dati viene criptata secondo un algoritmo proprietario e inviata al server sempre in modalità criptata e preferibilmente con pacchetti dati non sequenziali.
In alternativa, il passo di invio dei pacchetti dati può essere realizzato inviando i pacchetti dati ad una pluralità di server distinti, per poi essere assemblati in un secondo momento per la visualizzazione della documentazione elettronica firmata.
La cifratura consente, dunque, di assicurare che i dati contenuti o associati al documento, tra cui la firma grafometrica apposta, non possano essere modificati, garantendone la successiva non ripudiabilità.
Preferibilmente, il metodo secondo la presente invenzione comprende ulteriormente la fase di applicazione di una marcatura temporale alla firma grafometrica prima della fase di cifratura del documento. In tal modo identificando in maniera inequivocabile l’istante in cui è stata effettuata l’apposizione della firma grafometrica e quindi il mantenimento della non ripudiabilità della documentazione elettronica firmata.
In una forma di realizzazione ulteriore, il server è definito da uno o più elaboratori dati certificati ISO27001, che consentono l’impiego del metodo e del sistema oggetto della presente invenzione quale Fascicolo Sanitario Elettronico, dove la sensibilità dei dati assume un carattere di particolare rilievo.
Il metodo e il sistema di firma grafometrica di documenti secondo la presente invenzione presentano, dunque, una pluralità di vantaggi tra cui l’assenza di stampe cartacee della documentazione da firmare e la tracciabilità dei dati inseriti nei documenti in formato elettronico. Inoltre sono in grado di garantire il riconoscimento del soggetto firmatario, ad esempio mediante l’identificazione del volto rispetto agli identificatori ottenuti da un documento di riconoscimento, nonché il mantenimento della caratteristica di non ripudiabilità della firma grafometrica apposta.

Claims (9)

  1. Rivendicazioni 1. Metodo di firma grafometrica di documenti comprendente le fasi di: - autenticazione del soggetto firmatario alla detta firma grafometrica; - accesso ad un documento da firmare; - autenticazione della firma grafometrica del detto soggetto firmatario; - autenticazione dell’identità del detto soggetto firmatario; - apposizione della firma grafometrica del detto soggetto firmatario al detto documento da firmare; - cifratura del documento provvisto della detta firma grafometrica; in cui il detto metodo di firma grafometrica è caratterizzato dal fatto che la detta fase di autenticazione della firma grafometrica del detto soggetto firmatario comprende i passi di: - acquisizione della firma grafometrica del detto soggetto firmatario mediante un dispositivo di acquisizione dinamica della detta firma grafometrica; - identificazione di una o più caratteristiche effettive della detta firma grafometrica; - recupero delle caratteristiche pre-memorizzate della detta firma grafometrica da un database; - confronto delle caratteristiche effettive con le caratteristiche prememorizzate della detta firma grafometrica mediante un motore di autenticazione; in cui la detta fase di autenticazione dell’identità del detto soggetto firmatario comprende i passi di: - acquisizione in tempo reale degli identificatori di riconoscimento facciale effettivi del detto soggetto firmatario mediante un dispositivo di riconoscimento facciale; - recupero degli identificatori di riconoscimento facciale pre-memorizzati del detto soggetto firmatario dal detto database, in cui i detti identificatori di riconoscimento facciale pre-memorizzati sono ottenuti dalla scansione di una foto da un documento di riconoscimento del detto soggetto firmatario; - confronto dei detti identificatori di riconoscimento facciale effettivi con i detti identificatori di riconoscimento facciale pre-memorizzati mediante il detto motore di autenticazione; in cui il detto database comprende le associazioni tra le dette caratteristiche pre-memorizzate della detta firma grafometrica e i detti identificatori di riconoscimento facciale pre-memorizzati di uno o più soggetti firmatari, e in cui la detta fase di apposizione della firma grafometrica è realizzata se nel detto passo di confronto della detta fase di autenticazione della firma grafometrica le dette caratteristiche effettive corrispondono alle dette caratteristiche pre-memorizzate del detto soggetto firmatario, e se nel detto passo di confronto della detta fase di autenticazione dell’identità i detti identificatori di riconoscimento facciale effettivi corrispondono con i detti identificatori di riconoscimento facciale pre-memorizzati del detto soggetto firmatario.
  2. 2. Metodo di firma grafometrica di documenti secondo la rivendicazione 1, in cui le caratteristiche effettive della detta firma grafometrica comprendono l’acquisizione della pressione e/o della velocità e/o del tratto del detto soggetto firmatario e le dette caratteristiche pre-memorizzate comprendono la pressione e/o la velocità e/o il tratto memorizzati per il detto soggetto firmatario.
  3. 3. Metodo di firma grafometrica di documenti secondo una o più delle rivendicazioni da 1 a 2, in cui la detta fase di cifratura comprende i passi di: - divisione del documento in una pluralità di pacchetti dati; - cifratura di ciascuno dei pacchetti dati mediante un algoritmo di cifratura predefinito; - invio dei pacchetti dati in modalità non sequenziale.
  4. 4. Metodo di firma grafometrica di documenti secondo la rivendicazione 3, in cui il detto passo di invio dei pacchetti dati è realizzato inviando i detti pacchetti dati ad un singolo server.
  5. 5. Metodo di firma grafometrica di documenti secondo la rivendicazione 3, in cui il detto passo di invio dei pacchetti dati è realizzato inviando i detti pacchetti dati ad una pluralità di server distinti.
  6. 6. Metodo di firma grafometrica di documenti secondo una o più delle rivendicazioni da 1 a 5, comprendente ulteriormente la fase di applicazione di una marcatura temporale alla detta firma grafometrica dopo la detta fase di cifratura del documento.
  7. 7. Metodo di firma grafometrica di documenti secondo una o più delle rivendicazioni da 1 a 6, comprendente ulteriormente la fase di applicazione di una immagine al detto documento provvisto della detta firma grafometrica prima della detta fase di cifratura del documento o prima della detta fase di apposizione della firma grafometrica.
  8. 8. Programma per elaboratore comprendente un codice per elaboratore che, quando caricato in un elaboratore consente all’elaboratore di realizzare le fasi del detto metodo di firma grafometrica di documenti secondo una o più delle rivendicazioni da 1 a 7.
  9. 9. Sistema di firma grafometrica di documenti comprendente: - uno o più dispositivi mobili di elaborazione dati ciascuno provvisto di almeno un dispositivo di riconoscimento facciale, uno schermo, un dispositivo di acquisizione della firma grafometrica, un database locale e mezzi di elaborazione dati; - almeno un server provvisto di almeno un database centrale e operativamente connesso ai detti dispositivi mobili di elaborazione dati; in cui i detti mezzi di elaborazione dati dei detti dispositivi mobili di elaborazione dati comprendono un programma per elaboratore che, quando caricato, consente ai detti dispositivi mobili di elaborazione dati di realizzare tutte le fasi del detto metodo di firma grafometrica di documenti secondo una o più delle rivendicazioni da 1 a 7, in cui il detto database locale comprende i dati relativi alle dette caratteristiche pre-memorizzate della detta firma grafometrica e ai detti identificatori di riconoscimento facciale pre-memorizzati del detto soggetto firmatario, e in cui il detto database centrale comprende i dati relativi alla detta autenticazione del soggetto firmatario alla detta firma grafometrica ed è atto a memorizzare i documenti cifrati provvisti della detta firma grafometrica.
IT102018000020452A 2018-12-20 2018-12-20 Metodo e sistema di firma grafometrica di documenti IT201800020452A1 (it)

Priority Applications (2)

Application Number Priority Date Filing Date Title
IT102018000020452A IT201800020452A1 (it) 2018-12-20 2018-12-20 Metodo e sistema di firma grafometrica di documenti
EP19218246.7A EP3671503B1 (en) 2018-12-20 2019-12-19 Graphometric document signing method and system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
IT102018000020452A IT201800020452A1 (it) 2018-12-20 2018-12-20 Metodo e sistema di firma grafometrica di documenti

Publications (1)

Publication Number Publication Date
IT201800020452A1 true IT201800020452A1 (it) 2020-06-20

Family

ID=66589613

Family Applications (1)

Application Number Title Priority Date Filing Date
IT102018000020452A IT201800020452A1 (it) 2018-12-20 2018-12-20 Metodo e sistema di firma grafometrica di documenti

Country Status (2)

Country Link
EP (1) EP3671503B1 (it)
IT (1) IT201800020452A1 (it)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030012374A1 (en) * 2001-07-16 2003-01-16 Wu Jian Kang Electronic signing of documents
EP1280098A1 (en) * 2001-07-16 2003-01-29 Trustcopy Pte Ltd Electronic signing of documents
US20100169651A1 (en) * 2000-10-25 2010-07-01 Scheidt Edward M Electronically Signing a Document
US20140298013A1 (en) * 2011-10-28 2014-10-02 Danmarks Tekniske Universitet Dynamic encryption method

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100169651A1 (en) * 2000-10-25 2010-07-01 Scheidt Edward M Electronically Signing a Document
US20030012374A1 (en) * 2001-07-16 2003-01-16 Wu Jian Kang Electronic signing of documents
EP1280098A1 (en) * 2001-07-16 2003-01-29 Trustcopy Pte Ltd Electronic signing of documents
US20140298013A1 (en) * 2011-10-28 2014-10-02 Danmarks Tekniske Universitet Dynamic encryption method

Also Published As

Publication number Publication date
EP3671503A1 (en) 2020-06-24
EP3671503B1 (en) 2023-09-06

Similar Documents

Publication Publication Date Title
US11310058B2 (en) Methods for digitally signing an electronic file and authentication method
US20220052852A1 (en) Secure biometric authentication using electronic identity
CA3012870C (en) A system and method for document information authenticity verification
US10581612B2 (en) Method and system for encryption
KR101676215B1 (ko) 추가적 검증에 의해 아날로그 디지털 서명으로 전자문서에 사인하는 방법
KR101589192B1 (ko) 신원 인증 관리 장치 및 신원 인증 관리 방법
CN111886842B (zh) 使用基于阈值的匹配进行远程用户身份验证
US20200178069A1 (en) Secure data communication
WO2021021373A1 (en) Self-sovereign identity systems and methods for identification documents
US20180288040A1 (en) System and Method for Biometric Authentication-Based Electronic Notary Public
CN112487490A (zh) 篡改识别方法、设备和介质
CN107078909A (zh) 用于登记随机安全特征的方法和认证系统
KR20220061919A (ko) 안면인식 기반 전자서명 서비스 제공 방법 및 서버
US20200334430A1 (en) Self-sovereign identity systems and methods for identification documents
IT201800020452A1 (it) Metodo e sistema di firma grafometrica di documenti
CN104572063B (zh) 信息处理装置和信息处理方法
KR20200142834A (ko) 암호화되어 인쇄된 암호화 이미지의 진위 여부 판정 어플리케이션 시스템 및 암호화 이미지 판독 방법
TW201504833A (zh) 產生及驗證可視化電子認證文件之系統及其方法
US11681787B1 (en) Ownership validation for cryptographic asset contracts using irreversibly transformed identity tokens
CN107407978A (zh) 用于为执行模拟‑数字签名提供受信任环境的方法和装置
Bezzateev et al. Signing Documents by Hand: Model for Multi-Factor Authentication
Spagnolo et al. Analogue Fingerprinting for painting authentication
Bae et al. Combination of Fingerprint and Password system
CA3198586A1 (en) Systems and methods for token authentication
JP2011221705A (ja) 認証システム、および認証方法