Wednesday, 3 July 2024, 3:31 PM
Site: IIC Calvino - Genova
Course: CyberSecurity (CyberSecurity)
Glossary: Glossario
Picture of GIANLUCA PALEARI

Cifrario di Vigenère

by GIANLUCA PALEARI - Monday, 7 February 2022, 11:59 PM
 

Il cifrario di Vigenère è un metodo di cifratura che si può considerare una generalizzazione del cifrario di Cesare. Invece di spostare sempre dello stesso numero di posti la lettera da cifrare, questa viene spostata di un numero di posti variabile da carattere a carattere, determinato in base a una parola chiave che è da scrivere reiteratamente sotto il messaggio.

 
Picture of GIANLUCA PALEARI

Operatore MOD

by GIANLUCA PALEARI - Monday, 7 February 2022, 11:55 PM
 

Dati due numeri naturali n e m, con m ≠0, l'operazione che restituisce il resto della
divisione intera tra m e n si chiama modulo di n rispetto a m e si indica con n mod m. Prende spesso il nome  di "resto della divisione intera"

Es.:    21 mod 19 = 2

 
Picture of MATTEO MICCI

Autenticazione con crittografia asimmetrica

by MATTEO MICCI - Monday, 7 February 2022, 11:53 PM
 

Un qualunque elemento crittografato con la chiave privata del mittente può essere decodificato solo la sua chiave pubblica (non esistono altri metodi per decifrarlo); questo è un modo per autenticare il mittente, e per implementare anche la non-ripudiabilità.

Tale autenticazione si usa in molte applicazioni crittografiche, tra cui la firma digitale.

 
Picture of DAVIDE CREDITO

Man In The Middle

by DAVIDE CREDITO - Monday, 7 February 2022, 7:02 PM
 

Man in the middle è un attacco dove una terza persona (l'uomo nel mezzo), tramite spoofing, segretamente si inserisce tra la  comunicazione di due parti, entrambe ignare di non essere in contatto diretto.

 
Picture of DAVIDE CREDITO

Funzione di hash

by DAVIDE CREDITO - Monday, 7 February 2022, 6:58 PM
 

La funzione di hash converte un messaggio di lunghezza arbitraria in una stringa di bit (hash) di lunghezza prestabilita, normalmente molto inferiore all'originale.

La funzione di hash non è invertibile (one-way function) e deve garantire che la modifica di pochi bit del messaggio originale produca un hash completamente diverso.

 

 
Picture of LUCA CAZZARO

Ciphertext

by LUCA CAZZARO - Monday, 7 February 2022, 6:47 PM
 

Ciphertext è il prodotto di un algoritmo di cifratura sul testo in chiaro, operazione effettuata con una "chiave".

Il Ciphertext risulta illeggibile e non decodificabile da qualsiasi persona o computer sprovvisto della chiave.

Ciphertext

 
Picture of LUCA CAZZARO

Certification Authority

by LUCA CAZZARO - Monday, 7 February 2022, 6:35 PM
 

La CA (Certification Authority), è un ente abilitato ad emettere un Certificato Digitale attraverso una procedura  che segue standard internazionali.

 
Picture of STEFANO CAPONE

Plaintext

by STEFANO CAPONE - Monday, 7 February 2022, 6:31 PM
 

Testo in chiaro o Plaintext è il messaggio originale senza alcuna cifratura, comprensibile e leggibile da chiunque.

 
Picture of STEFANO CAPONE

Session Key

by STEFANO CAPONE - Monday, 7 February 2022, 6:29 PM
 

La session key è una chiave simmetrica monouso che cambia ad ogni sessione (comunicazione) tra client e server, o tra una coppia di utenti.

Viene generata casualmente a ogni sessione e inviata all'altro lato della comunicazione.

Per impedire l'intercettazione e eventuale decodifica della chiave di sessione, lo scambio avviene in modo sicuro attraverso l'utilizzo della crittografia asimmetrica.

 
Picture of STEFANO CAPONE

Schema challenge/response

by STEFANO CAPONE - Monday, 7 February 2022, 6:21 PM
 

Lo schema challenge/response serve a garantire l'autenticazione. Consiste in una serie di passaggi:

  • l'utente richiede l'accesso
  • il sistema a cui si vuole accedere risponde con una sfida (challenge), che normalmente è un numero
  • l'utente risponde con un hash di password+sfida
  • il sistema, che possiede la password utente, autentica l'utente e "lo fa entrare"

Tale schema prevede che la password sia condivisa. Con questo schema si evita l'attacco replay.

 
Picture of PAOLO CALCAGNO

Cybersecurity

by PAOLO CALCAGNO - Monday, 7 February 2022, 5:38 PM
 

La Cybersecurity (=sicurezza informatica) studia i problemi e cerca soluzioni relativamente alla sicurezza in ambito ICT; produce strumenti e tecnologie con l'intento di proteggere i sistemi informatici da attacchi indesiderati che compromettano RiservatezzaIntegrità e Disponibilità di dati/risorse/servizi/sistemi.

Cybersecurity

 
Picture of Maurizio Sante

Sicurezza informatica

by Maurizio Sante - Monday, 31 January 2022, 1:28 PM
 

Sinonimo di CyberSecurity

 
Picture of PAOLO CALCAGNO

Non ripudiabilità

by PAOLO CALCAGNO - Monday, 31 January 2022, 1:17 PM
 

Chi genera un messaggio non deve poter negare successivamente di averlo generato, né deve poterne negare il contenuto. Allo stesso modo, chi riceve un messaggio non deve poter negare di averlo ricevuto, né deve poterne negare il contenuto.

 
Picture of SAMUELE SENATORE

Firma digitalizzata

by SAMUELE SENATORE - Monday, 31 January 2022, 1:12 PM
 

La firma digitalizzata non è da confondersi con la firma digitale e consiste nella scansione tramite un tablet della firma manuale

 
Picture of Maurizio Sante

Chiave

by Maurizio Sante - Monday, 31 January 2022, 9:38 AM
 

Un locale può essere protetto da una serratura che ne consente l'apertura a patto di possedere la giusta chiave, che risulta l'unico modo per accedere al locale e va custodita con attenzione affinché non venga rubata.

Sfruttando questa analogia, in ambito cybersecurity la chiave è genericamente un elemento che consente l'accesso a una risorsa/sistema/servizio;  la password è un esempio banale  di chiave di accesso, ma più spesso la chiave è intesa come una stringa di bit usata come parametro in un algoritmo di (de)cifratura. La chiave deve essere segreta e accessibile solo a chi è autorizzato.

 
Picture of Maurizio Sante

CIA

by Maurizio Sante - Saturday, 29 January 2022, 1:36 AM
 

Sigla che sta per Confidentiality Integrity Availability, le tre caratteristiche di una comunicazione sicura.

 
Picture of Maurizio Sante

Chiave di sessione

by Maurizio Sante - Friday, 28 January 2022, 8:48 PM
 

Traduzione dell'inglese Session Key

 
Picture of Maurizio Sante

Testo cifrato

by Maurizio Sante - Friday, 28 January 2022, 8:46 PM
 

Traduzione per ciphertext

 
Picture of Maurizio Sante

Message Authentication Code

by Maurizio Sante - Friday, 28 January 2022, 7:54 PM
 

Siglato con MAC è un sinonimo di hash

 
Picture of Maurizio Sante

Impronta

by Maurizio Sante - Friday, 28 January 2022, 7:54 PM
 

Si usa nella locuzione "impronta di un messaggio" ed è sinonimo di hash

 
Picture of Maurizio Sante

Fingerprint

by Maurizio Sante - Friday, 28 January 2022, 7:52 PM
 

In inglese è l'impronta digitale; si utilizza come sinonimo di hash

 
Picture of Maurizio Sante

Digest

by Maurizio Sante - Friday, 28 January 2022, 7:51 PM
 

Sinonimo di hash, o codice di hash

 
Picture of Maurizio Sante

Schema "sfida/risposta"

by Maurizio Sante - Friday, 28 January 2022, 7:49 PM
 

Traduzione italiana per la tecnica "Challenge/Response"

 
Picture of Maurizio Sante

Autorità di certificazione

by Maurizio Sante - Friday, 28 January 2022, 7:48 PM
 

Traduzione italiana per Certification Authority (CA)

 
Picture of Maurizio Sante

Chiave condivisa

by Maurizio Sante - Friday, 28 January 2022, 7:46 PM
 

Traduzione italiana di Shared Key

 
Picture of Maurizio Sante

Riservatezza

by Maurizio Sante - Friday, 28 January 2022, 7:45 PM
 

Traduzione italiana di Confidentiality

 
Picture of Maurizio Sante

Testo in chiaro

by Maurizio Sante - Friday, 28 January 2022, 7:43 PM
 

Traduzione italiana di plaintext

 
Picture of Maurizio Sante

MITM

by Maurizio Sante - Friday, 28 January 2022, 12:29 PM
 

Sigla per Man In The Middle

 
Picture of Maurizio Sante

MAC

by Maurizio Sante - Friday, 28 January 2022, 12:27 PM
 

MAC è un acronimo che significa: Message Authentication Code

 
Picture of Maurizio Sante

CA

by Maurizio Sante - Friday, 28 January 2022, 12:26 PM