Wednesday, 3 July 2024, 3:31 PM
Site: IIC Calvino - Genova
Course: CyberSecurity (CyberSecurity)
Glossary: Glossario
Picture of STEFANO RODRIGUEZ

Crittografia simmetrica

by STEFANO RODRIGUEZ - Wednesday, 9 February 2022, 12:52 AM
 

La Crittografia simmetrica utilizza algoritmi a chiave simmetrica per cifrare e decifrare messaggi; la chiave è la stessa per entrambe le operazioni, da cui l'attributo "simmetrica".

 
Picture of STEFANO RODRIGUEZ

Crittografia

by STEFANO RODRIGUEZ - Wednesday, 9 February 2022, 12:49 AM
 

La crittografia ("scrittura nascosta" in greco) altera (cifra) il messaggio tra due utenti in modo tale che esso risulti incomprensibile ad un soggetto terzo che intercetti il messaggio; garantisce pertanto la riservatezza del messaggio.

 

 
Picture of SIMONE PESCE

Crittografia asimmetrica

by SIMONE PESCE - Wednesday, 9 February 2022, 12:44 AM
 

La crittografia asimmetrica utilizza una coppia di chiavi: con una si cifra, solo con l'altra si decifra; i ruoli si possono invertire; pur conoscendo una chiave non è praticamente possibile dedurre l'altra. E' usatissima nella Cybersecurity, ad esempio nello scambio delle chiavi di sessione.

In molti contesti le due chiavi prendono il nome rispettivamente di chiave privata e di chiave pubblica; in questo modo è consentita la distribuzione a tutti della chiave pubblica di un soggetto, che dovrà tenere segreta la propria chiave privata; in questo modo si possono implementare riservatezza e autenticazione.

La crittografia asimmetrica potremmo dire che è più "sicura" rispetto alla crittografia simmetrica, ma è decisamente più lenta.

In figura l'utilizzo della crittografia asimmetrica per scambiare messaggi riservati:

 
Picture of STEFANO RAZZETTI

KDC

by STEFANO RAZZETTI - Wednesday, 9 February 2022, 12:34 AM
 

Il KDC è un server che condivide una chiave simmetrica con ognuno degli utenti registrati; pertanto è in grado di comunicare in segretezza con ciascuno di essi.

Supponendo che A e B siano due utenti registrati presso il KDC e che KA e KB siano le rispettive memorizzate nel KDC, la procedura che consente ad A e B di comunicare in segretezza è:

  • A comunica al KDC l'intenzione di comunicare con B inviando KA(A, B)
  • KDC invia ad A il messaggio KA(KS, KB(A,KS)) ovvero la chiave di sessione KS e la coppia cifrata con KB : "nome di A" + KS
  • A decifra il messaggio, memorizza KS e invia a B KB(A,KS) che lei non può decifrare
  • B decifra il messaggio di A, memorizza KS e il nome di chi l'ha contattato
  • A e B si scambiano messaggi cifrati con KS

nella figura uno schema con KDC utilizzato da Kerberos

 

 
Picture of Maurizio Sante

Sniffer

by Maurizio Sante - Tuesday, 8 February 2022, 7:47 PM
 

Programma per realizzare lo sniffing. Uno tra i più famosi è Wireshark.

 
Picture of STEFANO RAZZETTI

Chiave di cifratura

by STEFANO RAZZETTI - Tuesday, 8 February 2022, 7:44 PM
 

Una chiave di cifratura è un‘informazione usata come parametro in un algoritmo di cifratura per alterare i dati trasmessi in modo tale da renderli incomprensibili a occhi indiscreti (a meno che non si abbia la chiave)

 
Picture of ENRICO RAGOSA

Phishing

by ENRICO RAGOSA - Tuesday, 8 February 2022, 7:27 PM
 

E’ un particolare tipo di truffa che cerca di ingannare gli utenti con tentativi di spoofing su Internet; fa pervenire agli utenti messaggi (tipicamente via email) spacciate come provenienti da mittenti affidabili (banche, uffici pubblici ecc.) chiedendo di fornire informazioni riservate (tipicamente username e password) direttamente all'utente; per questo motivo è definito social engineering.

Un attacco di phishing supera tutte le barriere e i filtri della Cybersecurity; ci si difende con la formazione culturale informatica del personale.

 
Picture of ENRICO RAGOSA

Availability

by ENRICO RAGOSA - Tuesday, 8 February 2022, 7:14 PM
 

Una delle delle caratteristiche della triade CIA, tradotta come Disponibilità; si riferisce alla possibilità di accedere a un servizio o a una risorsa.

Un  provider (fornitore) di un servizio, qualunque esso sia, deve garantire una certa disponibilità di tale servizio e, se questa viene meno, deve pagare per la mancata erogazione. La Availability si misura normalmente in percentuale, considerando ideale il 100%. Sono famosi i "cinque 9", ovvero 99,999%, tradotto in tempo significa che il servizio può essere "down" al massimo 5 minuti all'anno.

 
Picture of ALESSANDRO DI DOMENICO

Account

by ALESSANDRO DI DOMENICO - Tuesday, 8 February 2022, 12:05 AM
 

Account - o per meglio dire: account utente - è sinonimo di "utenza informatica".

Come nella realtà ci si registra presso un servizio con una utenza, così nei sistemi informatici ci si registra presso un server o un sistema con un account; in questo modo si ottiene l'accesso a risorse/dati/servizi/...

Nel gergo comune si associa al termine account la coppia username+password, che costituiscono di fatto le credenziali più diffuse di un account.

Quando un utente tenta di entrare in un servizio col proprio account, si sta realizzando il processo di autenticazione; successivamente l'utente avrà l'autorizzazione a usufruire di particolari dati/servizi/risorse/... e la sua attività sarà tracciata mediante meccanismi di accountability.

Non è sempre vero che un account sia associato ad una persona fisica; è tipico nei sistemi operativi sentir parlare di "account di sistema", associati a particolari processi dell'OS.

 

 
Picture of SIMONE PESCE

Sniffing

by SIMONE PESCE - Tuesday, 8 February 2022, 12:02 AM
 

Lo sniffing è l’attività di intercettazione dei dati in tempo reale tramite software specifici - sniffer - caricati su apparati che rimangono nascosti durante la comunicazione fra due host.

 
Picture of GIANLUCA PALEARI

Cifrario di Vigenère

by GIANLUCA PALEARI - Monday, 7 February 2022, 11:59 PM
 

Il cifrario di Vigenère è un metodo di cifratura che si può considerare una generalizzazione del cifrario di Cesare. Invece di spostare sempre dello stesso numero di posti la lettera da cifrare, questa viene spostata di un numero di posti variabile da carattere a carattere, determinato in base a una parola chiave che è da scrivere reiteratamente sotto il messaggio.

 
Picture of GIANLUCA PALEARI

Operatore MOD

by GIANLUCA PALEARI - Monday, 7 February 2022, 11:55 PM
 

Dati due numeri naturali n e m, con m ≠0, l'operazione che restituisce il resto della
divisione intera tra m e n si chiama modulo di n rispetto a m e si indica con n mod m. Prende spesso il nome  di "resto della divisione intera"

Es.:    21 mod 19 = 2

 
Picture of MATTEO MICCI

Autenticazione con crittografia asimmetrica

by MATTEO MICCI - Monday, 7 February 2022, 11:53 PM
 

Un qualunque elemento crittografato con la chiave privata del mittente può essere decodificato solo la sua chiave pubblica (non esistono altri metodi per decifrarlo); questo è un modo per autenticare il mittente, e per implementare anche la non-ripudiabilità.

Tale autenticazione si usa in molte applicazioni crittografiche, tra cui la firma digitale.

 
Picture of DAVIDE CREDITO

Man In The Middle

by DAVIDE CREDITO - Monday, 7 February 2022, 7:02 PM
 

Man in the middle è un attacco dove una terza persona (l'uomo nel mezzo), tramite spoofing, segretamente si inserisce tra la  comunicazione di due parti, entrambe ignare di non essere in contatto diretto.

 
Picture of DAVIDE CREDITO

Funzione di hash

by DAVIDE CREDITO - Monday, 7 February 2022, 6:58 PM
 

La funzione di hash converte un messaggio di lunghezza arbitraria in una stringa di bit (hash) di lunghezza prestabilita, normalmente molto inferiore all'originale.

La funzione di hash non è invertibile (one-way function) e deve garantire che la modifica di pochi bit del messaggio originale produca un hash completamente diverso.

 

 
Picture of LUCA CAZZARO

Ciphertext

by LUCA CAZZARO - Monday, 7 February 2022, 6:47 PM
 

Ciphertext è il prodotto di un algoritmo di cifratura sul testo in chiaro, operazione effettuata con una "chiave".

Il Ciphertext risulta illeggibile e non decodificabile da qualsiasi persona o computer sprovvisto della chiave.

Ciphertext

 
Picture of LUCA CAZZARO

Certification Authority

by LUCA CAZZARO - Monday, 7 February 2022, 6:35 PM
 

La CA (Certification Authority), è un ente abilitato ad emettere un Certificato Digitale attraverso una procedura  che segue standard internazionali.

 
Picture of STEFANO CAPONE

Plaintext

by STEFANO CAPONE - Monday, 7 February 2022, 6:31 PM
 

Testo in chiaro o Plaintext è il messaggio originale senza alcuna cifratura, comprensibile e leggibile da chiunque.

 
Picture of STEFANO CAPONE

Session Key

by STEFANO CAPONE - Monday, 7 February 2022, 6:29 PM
 

La session key è una chiave simmetrica monouso che cambia ad ogni sessione (comunicazione) tra client e server, o tra una coppia di utenti.

Viene generata casualmente a ogni sessione e inviata all'altro lato della comunicazione.

Per impedire l'intercettazione e eventuale decodifica della chiave di sessione, lo scambio avviene in modo sicuro attraverso l'utilizzo della crittografia asimmetrica.

 
Picture of STEFANO CAPONE

Schema challenge/response

by STEFANO CAPONE - Monday, 7 February 2022, 6:21 PM
 

Lo schema challenge/response serve a garantire l'autenticazione. Consiste in una serie di passaggi:

  • l'utente richiede l'accesso
  • il sistema a cui si vuole accedere risponde con una sfida (challenge), che normalmente è un numero
  • l'utente risponde con un hash di password+sfida
  • il sistema, che possiede la password utente, autentica l'utente e "lo fa entrare"

Tale schema prevede che la password sia condivisa. Con questo schema si evita l'attacco replay.

 
Picture of PAOLO CALCAGNO

Cybersecurity

by PAOLO CALCAGNO - Monday, 7 February 2022, 5:38 PM
 

La Cybersecurity (=sicurezza informatica) studia i problemi e cerca soluzioni relativamente alla sicurezza in ambito ICT; produce strumenti e tecnologie con l'intento di proteggere i sistemi informatici da attacchi indesiderati che compromettano RiservatezzaIntegrità e Disponibilità di dati/risorse/servizi/sistemi.

Cybersecurity

 
Picture of Maurizio Sante

Sicurezza informatica

by Maurizio Sante - Monday, 31 January 2022, 1:28 PM
 

Sinonimo di CyberSecurity

 
Picture of PAOLO CALCAGNO

Non ripudiabilità

by PAOLO CALCAGNO - Monday, 31 January 2022, 1:17 PM
 

Chi genera un messaggio non deve poter negare successivamente di averlo generato, né deve poterne negare il contenuto. Allo stesso modo, chi riceve un messaggio non deve poter negare di averlo ricevuto, né deve poterne negare il contenuto.

 
Picture of SAMUELE SENATORE

Firma digitalizzata

by SAMUELE SENATORE - Monday, 31 January 2022, 1:12 PM
 

La firma digitalizzata non è da confondersi con la firma digitale e consiste nella scansione tramite un tablet della firma manuale

 
Picture of Maurizio Sante

Chiave

by Maurizio Sante - Monday, 31 January 2022, 9:38 AM
 

Un locale può essere protetto da una serratura che ne consente l'apertura a patto di possedere la giusta chiave, che risulta l'unico modo per accedere al locale e va custodita con attenzione affinché non venga rubata.

Sfruttando questa analogia, in ambito cybersecurity la chiave è genericamente un elemento che consente l'accesso a una risorsa/sistema/servizio;  la password è un esempio banale  di chiave di accesso, ma più spesso la chiave è intesa come una stringa di bit usata come parametro in un algoritmo di (de)cifratura. La chiave deve essere segreta e accessibile solo a chi è autorizzato.

 
Picture of Maurizio Sante

CIA

by Maurizio Sante - Saturday, 29 January 2022, 1:36 AM
 

Sigla che sta per Confidentiality Integrity Availability, le tre caratteristiche di una comunicazione sicura.

 
Picture of Maurizio Sante

Chiave di sessione

by Maurizio Sante - Friday, 28 January 2022, 8:48 PM
 

Traduzione dell'inglese Session Key

 
Picture of Maurizio Sante

Testo cifrato

by Maurizio Sante - Friday, 28 January 2022, 8:46 PM
 

Traduzione per ciphertext

 
Picture of Maurizio Sante

Message Authentication Code

by Maurizio Sante - Friday, 28 January 2022, 7:54 PM
 

Siglato con MAC è un sinonimo di hash

 
Picture of Maurizio Sante

Impronta

by Maurizio Sante - Friday, 28 January 2022, 7:54 PM
 

Si usa nella locuzione "impronta di un messaggio" ed è sinonimo di hash

 
Picture of Maurizio Sante

Fingerprint

by Maurizio Sante - Friday, 28 January 2022, 7:52 PM
 

In inglese è l'impronta digitale; si utilizza come sinonimo di hash

 
Picture of Maurizio Sante

Digest

by Maurizio Sante - Friday, 28 January 2022, 7:51 PM
 

Sinonimo di hash, o codice di hash

 
Picture of Maurizio Sante

Schema "sfida/risposta"

by Maurizio Sante - Friday, 28 January 2022, 7:49 PM
 

Traduzione italiana per la tecnica "Challenge/Response"

 
Picture of Maurizio Sante

Autorità di certificazione

by Maurizio Sante - Friday, 28 January 2022, 7:48 PM
 

Traduzione italiana per Certification Authority (CA)

 
Picture of Maurizio Sante

Chiave condivisa

by Maurizio Sante - Friday, 28 January 2022, 7:46 PM
 

Traduzione italiana di Shared Key

 
Picture of Maurizio Sante

Riservatezza

by Maurizio Sante - Friday, 28 January 2022, 7:45 PM
 

Traduzione italiana di Confidentiality

 
Picture of Maurizio Sante

Testo in chiaro

by Maurizio Sante - Friday, 28 January 2022, 7:43 PM
 

Traduzione italiana di plaintext

 
Picture of Maurizio Sante

MITM

by Maurizio Sante - Friday, 28 January 2022, 12:29 PM
 

Sigla per Man In The Middle

 
Picture of Maurizio Sante

MAC

by Maurizio Sante - Friday, 28 January 2022, 12:27 PM
 

MAC è un acronimo che significa: Message Authentication Code

 
Picture of Maurizio Sante

CA

by Maurizio Sante - Friday, 28 January 2022, 12:26 PM