Sunday, 19 May 2024, 11:23 AM
Site: IIC Calvino - Genova
Course: CyberSecurity (CyberSecurity)
Glossary: Glossario
MATTEO MICCI
Picture of MATTEO MICCI

Autenticazione con crittografia asimmetrica

by MATTEO MICCI - Monday, 7 February 2022, 11:53 PM
 

Un qualunque elemento crittografato con la chiave privata del mittente può essere decodificato solo la sua chiave pubblica (non esistono altri metodi per decifrarlo); questo è un modo per autenticare il mittente, e per implementare anche la non-ripudiabilità.

Tale autenticazione si usa in molte applicazioni crittografiche, tra cui la firma digitale.

 
Picture of MATTEO MICCI

Spoofing

by MATTEO MICCI - Wednesday, 23 March 2022, 8:37 AM
 

Lo spoofing è la falsificazione dell'identità; un attacco informatico che usi lo spoofing produce pacchetti che sembrano provenire da un'altra sorgente. 

Nella figura l'attaccante A comunica con V spacciandosi per U

 
Maurizio Sante
Picture of Maurizio Sante

AAA

by Maurizio Sante - Friday, 29 December 2023, 7:34 PM
 

Sigla per Authentication Authorization Accountability

Esistono server AAA; il loro servizio è quello di:

  • verificare gli accessi delle utenze (Authentication)
  • assegnare diritti (permessi) sulle risorse (Authorization)
  • tenere traccia delle azioni eseguite (Accounting)

Esempi di server AAA sono i server RADIUS e i server TACACS+

 
Picture of Maurizio Sante

Algoritmo di cifratura

by Maurizio Sante - Thursday, 28 March 2024, 11:25 AM
 

L'algoritmo di cifratura prende un testo generico (plain-text) e lo converte in una forma indecifrabile (cipher-text) per un osservatore esterno;  per operare l'algoritmo ha bisogno di una chiave (è parametro dell'algoritmo).

L'operazione di de-cifratura avviene: nella crittografia simmetrica con la medesima chiave della cifratura, nella crittografia asimmetrica con una chiave diversa.

In figura uno schema di cifratura simmetrica:

 
Picture of Maurizio Sante

Autorità di certificazione

by Maurizio Sante - Friday, 28 January 2022, 7:48 PM
 

Traduzione italiana per Certification Authority (CA)

 
Picture of Maurizio Sante

Autorizzazione

by Maurizio Sante - Sunday, 20 February 2022, 12:23 AM
 

L'autorizzazione che viene concessa ad un utente/account riguarda i permessi (diritti) concessi sulle risorse (file ecc.) del sistema a cui ha avuto accesso. L'utente col massimo grado di autorizzazioni è tipicamente l'admin(istrator).

 
Picture of Maurizio Sante

CA

by Maurizio Sante - Friday, 28 January 2022, 12:26 PM
 
 
Picture of Maurizio Sante

Chiave

by Maurizio Sante - Monday, 31 January 2022, 9:38 AM
 

Un locale può essere protetto da una serratura che ne consente l'apertura a patto di possedere la giusta chiave, che risulta l'unico modo per accedere al locale e va custodita con attenzione affinché non venga rubata.

Sfruttando questa analogia, in ambito cybersecurity la chiave è genericamente un elemento che consente l'accesso a una risorsa/sistema/servizio;  la password è un esempio banale  di chiave di accesso, ma più spesso la chiave è intesa come una stringa di bit usata come parametro in un algoritmo di (de)cifratura. La chiave deve essere segreta e accessibile solo a chi è autorizzato.

 
Picture of Maurizio Sante

Chiave condivisa

by Maurizio Sante - Friday, 28 January 2022, 7:46 PM
 

Traduzione italiana di Shared Key

 
Picture of Maurizio Sante

Chiave di sessione

by Maurizio Sante - Friday, 28 January 2022, 8:48 PM
 

Traduzione dell'inglese Session Key

 
Picture of Maurizio Sante

CIA

by Maurizio Sante - Saturday, 29 January 2022, 1:36 AM
 

Sigla che sta per Confidentiality Integrity Availability, le tre caratteristiche di una comunicazione sicura.

 
Picture of Maurizio Sante

Digest

by Maurizio Sante - Friday, 28 January 2022, 7:51 PM
 

Sinonimo di hash, o codice di hash

 
Picture of Maurizio Sante

Fingerprint

by Maurizio Sante - Friday, 28 January 2022, 7:52 PM
 

In inglese è l'impronta digitale; si utilizza come sinonimo di hash

 
Picture of Maurizio Sante

Impronta

by Maurizio Sante - Friday, 28 January 2022, 7:54 PM
 

Si usa nella locuzione "impronta di un messaggio" ed è sinonimo di hash

 
Picture of Maurizio Sante

Integrità

by Maurizio Sante - Sunday, 20 February 2022, 12:17 AM
 

L'integrità di un messaggio è la proprietà che il messaggio non sia stato alterato durante la comunicazione. Un messaggio è integro all'arrivo se coincide con quanto è stato inviato.

L'integrità può essere compromessa per gli errori e i disturbi nella comunicazione, oppure intenzionalmente per attività di hacker.

L'integrità viene assicurata associando al messaggio un codice di pochi byte (2÷64 tipicamente) calcolato attraverso un algoritmo; tale codice prende il nome, a seconda dei casi, di: checksum, CRC, hash, MAC, ... Questo codice viene spedito insieme al messaggio e ricalcolato a destinazione; se questi due valori non coincidono significa che il contenuto non è conforme all'originale inviato.

 
Picture of Maurizio Sante

MAC

by Maurizio Sante - Friday, 28 January 2022, 12:27 PM
 

MAC è un acronimo che significa: Message Authentication Code

 
Picture of Maurizio Sante

Message Authentication Code

by Maurizio Sante - Friday, 28 January 2022, 7:54 PM
 

Siglato con MAC è un sinonimo di hash

 
Picture of Maurizio Sante

MITM

by Maurizio Sante - Friday, 28 January 2022, 12:29 PM
 

Sigla per Man In The Middle

 
Picture of Maurizio Sante

Riservatezza

by Maurizio Sante - Friday, 28 January 2022, 7:45 PM
 

Traduzione italiana di Confidentiality

 
Picture of Maurizio Sante

Schema "sfida/risposta"

by Maurizio Sante - Friday, 28 January 2022, 7:49 PM
 

Traduzione italiana per la tecnica "Challenge/Response"

 
Picture of Maurizio Sante

Sicurezza informatica

by Maurizio Sante - Monday, 31 January 2022, 1:28 PM
 

Sinonimo di CyberSecurity

 
Picture of Maurizio Sante

Sniffer

by Maurizio Sante - Tuesday, 8 February 2022, 7:47 PM
 

Programma per realizzare lo sniffing. Uno tra i più famosi è Wireshark.

 
Picture of Maurizio Sante

Testo cifrato

by Maurizio Sante - Friday, 28 January 2022, 8:46 PM
 

Traduzione per ciphertext

 
Picture of Maurizio Sante

Testo in chiaro

by Maurizio Sante - Friday, 28 January 2022, 7:43 PM
 

Traduzione italiana di plaintext