Sicurezza dei sistemi informatici
Corso di laurea magistrale in ingegneria della sicurezza
Corso di sicurezza dei sistemi informatici A.A. 2021/2022
Prof. Antonio Tufano
Elaborato sicurezza dei sistemi informatici
Matricola: -1
Cosa si intende per servizi di sicurezza e quali sono le categorie dei servizi di sicurezza?
I servizi di sicurezza sono dei servizi che migliorano la sicurezza dei sistemi di trasmissione ed elaborazione delle informazioni di un'organizzazione, proteggendoli dagli attacchi attraverso dei meccanismi di sicurezza. Sono suddivisi in 5 categorie, ovvero:
- Autenticazione
- Controllo degli accessi
- Segretezza dei dati
- Integrità dei dati
- Non ripudiabilità
Autenticazione
L'autenticazione garantisce l'autenticità di comunicazione tra le due entità coinvolte, il servizio è atto a garantirne l'effettiva identità delle entità coinvolte. In particolare, si parla di autenticazione dell'entità peer, la quale garantisce l'identità delle entità connesse in una connessione logica e di autenticazione dell'origine dei dati, che garantisce la provenienza dei dati ricevuti in un trasferimento in modalità non connessa ma non protegge dalla duplicazione o modifica degli stessi.
Controllo degli accessi
In contesto di sicurezza di rete, è definito controllo degli accessi la capacità di limitare e controllare l'accesso agli host e alle applicazioni via rete. Il controllo avviene attraverso l'identificazione di un'entità quando la stessa tenta di ottenere l'accesso a una risorsa. Il servizio definisce chi, in quali condizioni e cosa può fare colui che sta tentando di accedere alla risorsa.
Segretezza dei dati
Il servizio di segretezza dei dati si pone come obiettivo quello di segregare e proteggere i dati trasmessi a discapito di attacchi passivi, quali l'intercettazione dei messaggi e l'analisi del traffico. Esso si differenzia in:
- Segretezza in modalità connessa (protezione dall'intercettazione dei dati trasmessi durante una connessione o dei dati contenuti in un singolo pacchetto)
- Segretezza in modalità non connessa (protezione dall'intercettazione di tutti i dati contenuti in un singolo pacchetto)
- Segretezza selettiva a campi (ovvero la segretezza di campi selezionati all'interno dei dati utente su una connessione o in un singolo blocco dati)
- Segretezza del traffico (protezione del flusso di traffico dall'analisi in modo da evitare che un attaccante possa rilevare origine, destinazione, frequenza o altre caratteristiche del traffico)
Integrità dei dati
L'integrità dei dati è quel servizio che garantisce che i dati ricevuti siano esattamente uguali a quelli inviati senza subire alcuna modifica, cancellazione o inserimento. Il servizio si riferisce ad attacchi di tipo attivo e si differenzia nelle modalità seguenti:
- Integrità connessa con ripristino (garantisce l'integrità dei dati in una connessione, rileva ogni modifica ed eventualmente effettua il ripristino)
- Integrità connessa senza ripristino (garantisce l'integrità dei dati in una connessione, rileva ogni modifica ma non effettua il ripristino)
- Integrità selettiva a campi in modalità connessa (garantisce l'integrità di determinati campi dei dati utente trasferiti su una connessione consentendo di rilevare se sono stati modificati, inseriti, cancellati o riprodotti)
- Integrità selettiva a campi in modalità non connessa (garantisce l'integrità di determinati campi di un blocco dati in modalità non connessa rilevando se tali campi sono stati modificati)
- Integrità in modalità non connessa (garantisce l'integrità di un singolo blocco dati in modalità non connessa rilevando eventuali modifiche ai dati stessi)
Non ripudiabilità
Infine, la non ripudiabilità impedisce che il mittente ed il destinatario possano negare la trasmissione o la ricezione di un messaggio.
Disponibilità
Si aggiunge a questi servizi anche la disponibilità che è atto a garantire la protezione sulla disponibilità di una determinata risorsa. Questo servizio si attua laddove l'
-
Elaborato Sicurezza dei sistemi informatici
-
Elaborato Sicurezza dei sistemi informatici
-
Nuovo elaborato Sicurezza dei sistemi informatici
-
Elaborato di Sicurezza dei Sistemi Informatici