CerTED - Certificazione di Transazioni Elettroniche di Dati

 

                                  

CHE COSA È IL CerTED

Il Progetto CerTED è stato concepito come un processo di progettazione, sviluppo e realizzazione di un Sistema di Certificazione di Transazioni Elettroniche di Dati.
Esso certifica una consegna di dati in formato elettronico in modo analogo a come un registratore di cassa (sistema fiscale soggetto ad omologazione) si pone rispetto ad una transazione commerciale, certificandola sia in forma elettronica (con giornale di fondo o libro cassa elettronico) che cartacea (con scontrino o ricevuta fiscale).

Il sistema CerTED nella sua prima release va oltre, ed offre ad altri sistemi ed applicativi esterni, un archivio per le transazioni di dati da essi effettuate, registrandole e certificandole come immodificabili ed irripudabili, garantendo inoltre la necessaria sicurezza nell’archiviazione in termini di ridondanza del dato.

Il tutto è stato realizzato adottando standard tecnologici consolidati, quali ad esempio Smart Card, Firma Elettronica, XML e pratiche di sviluppo software avanzate quali pattern architetturali e di design.
Aspetti strategici ed innovativi del progetto sono le specifiche tecniche e costruttive che garantiscono agli utilizzatori del CerTED il rispetto degli aspetti funzionali suddetti e consentono al sistema stesso di essere certificato, nelle varie applicazioni, come immodificabile nelle sue componenti essenziali (software di sistema e dati archiviati). Con un sillogismo, potremmo riassumere questo aspetto dicendo il CerTED è certificabile e certificante.

Queste caratteristiche sono state perseguite e realizzate costruendo un sistema che, tra le altre cose:

La comunicazione e l’interoperabilità con gli altri sistemi viene garantita mediante un protocollo di comunicazione, il CerTED CP (CerTED Communication Protocol), aperto basato su XML over http e compatibile con il modello di cooperazione applicativa dell’infrastruttura CART di Regione Toscana.
Il protocollo CerTED CP garantisce:

CASI D’USO DEL CerTED


Rappresentando in un diagramma di casi d'uso le macro-funzionalità di una generica applicazione che utilizza il sistema CerTED per certificare le transazioni elettroniche dei dati, possiamo vedere come il  contesto individua tre attori diversi.

 



Sistema Periferico (produttore dei dati): sistema esterno che produce flussi informativi relativi a transazioni significative. Il sistema dopo la produzione del dato lo invia al CerTED ed ottiene, se necesssario, una ricevuta.

Sistema CerTED: costituisce il nucleo del punto di raccolta dei dati ed ha la responsabilità di certificare, archiviare l'informazione in modo sicuro (irripudiabile e non modificabile) e presentarla a richiesta;

Soggetto Autorizzato (consumatore dei dati): attore che interagisce col CerTED per richiedere la consultazione dei dati. L'informazione visualizzata è dipendente dallo specifico contesto applicativo e dalle autorizzazioni che il soggetto ha sull'accesso all’informazione.


PRINCIPI DI FUNZIONAMENTO DEL CerTED

Meccanismi di base
Funzioni di servizio
approfondimento: scenari di utilizzo ed applicazioni