Sicurezza dei Sistemi Informatici | Il Blog di Daniela Remogna alias ~FiMiEtTa~

Archive for the ‘Sicurezza dei Sistemi Informatici’ Category

  • Firewall: IP Tables un esempio su Linux

    Date: 2012.01.11 | Category: Sicurezza dei Sistemi Informatici | Response: 0

    Un firewall (dall’inglese muro anticendio) è necessario perché le reti sono contigue l’una all’altra tramite dispositivi di rete router o switch. Se una rete viene attaccata, dobbiamo trovare un meccanismo che ci permetta di impedire che tale l’attacco si propaghi anche nella altre reti.

    Il punto dove si posiziona un firewall non è tra internet e la vostra rete (questo è uno dei possibili punti) ma in termini più generali si posiziona tra due reti con due livelli di sicurezza differenti.

    La rete con maggior sicurezza viene chiamata “rete interna” mentre quella con minor livello di sicurezza “rete esterna“.

    Quindi un firewall si posiziona in tutti i punti in cui ci siano due livelli di sicurezza differenti.

    Attenzione che un firewall ci protegge solo dove è chiuso, dove è aperto non ci protegge per niente.

    Read the rest of this entry »

  • Calcolare un “digest” con la libreria openssl applicando l’algoritmo MD5

    Date: 2011.02.20 | Category: Sicurezza dei Sistemi Informatici | Response: 0

    Il digest (o impronta digitale/fingerprint) di un messaggio M è un riassunto di lunghezza fissa del messaggio stesso. In termini più formali, il digest è un numero H(M) calcolato a partire da questo messaggio tipicamente tramite una funzione di hash crittografica. Read the rest of this entry »

  • Campi di applicazione degli algoritmi asimmetrici

    Date: 2011.02.04 | Category: Sicurezza dei Sistemi Informatici | Response: 0

    Nell’articolo La crittografia a chiave pubblica – crittografia asimmetricaho spiegato in che cosa consiste la crittografia asimmetrica. La crittografia asimmetrica è importante perché permette di realizzare due funzioni importantissime (soprattutto per il commercio elettronico) che con la crittografia simmetrica non si possono svolgere:

    • firma digitale
    • riservatezza senza segreti condivisi (nel caso del commercio elettronico ad esempio si puo’ usare per mandare il numero di carta di credito): è possibile generare un messaggio segreto per uno specifico destinatario conoscendone solo la chiave pubblica (che è nota a tutti)! Per definizione il messaggio potrà essere decifrato solo da chi è in possesso della chiave privata (quindi solo il destinatario). Si dice “senza segreti condivisi” perché il mittente manda un messaggio al destinatario senza essersi accordato a priori su quali chiavi usare come invece accade nella cifratura simmetrica, dove la chiave è comune.

    Read the rest of this entry »

  • Crittografia asimmetrica con openssl: come implementare la firma digitale con RSA

    Date: 2011.02.04 | Category: Sicurezza dei Sistemi Informatici | Response: 4

    In questo articolo vedremo come realizzare la firma digitale utilizzando uno strumento gratuito come Openssl. Nell’articolo La crittografia a chiave pubblica – crittografia asimmetrica ho spiegato in che cosa consiste la crittografia asimmetrica mentre nell’articolo La firma digitale come funziona , ho introdotto il concetto di firma digitale.

    Openssl è uno strumento crittografico opensource, ricco di funzionalità, disponibile per diverse piattaforme come Windows e Linux. Con openssl possiamo usare la crittografia basata su algoritmi simmetrici/assimetrici, calcolare digest di documenti e molto altro ancora. Read the rest of this entry »

  • Nmap il network e port scanner opensource – come si usa?

    Date: 2011.01.11 | Category: Sicurezza dei Sistemi Informatici | Response: 0

    La prima fase di un qualsiasi attacco informatico corrisponde nell’identificare le nostre vittime. Con il Network Scanning su una certa rete riusciamo a capire quali host sono attivi. Successivamente con il Network Fingerprinting riusciamo ad ottenere informazioni sul sistema operativo remoto e con il Port Scanning scopriamo quali porte di un determinato host sono aperte e quali invece non lo sono. Ma non solo, possiamo anche capire quali porte sono state filtrate da un firewall oppure da un filtro di pacchetti. Read the rest of this entry »

Link consigliati

Categorie

Articoli Recenti

Tag Cloud

Acrobat Writer Gratis Actionscript 3 addEventListener API disegno flash appunti del corso di strategia e innovazione AS3 Audio Streaming Cancellare un'immagine da un PDF cicli ed iterazioni in c context free grammar esercitazioni svolte in linguaggio c esercitazioni svolte sui trigger oracle esercizi svolti assembler 8086 eventi in actionscript 2 eventi in actionscript 3 file system linux Formati Video HTML5 forward-chaining gestione della memoria dinamica in c gestione delle liste in c getURL Guida Visual Basic For Application - VBA HTML5 indicizzare un sito sui motori jflex LEGO MINDSTORMS NXT 2.0 - BLUETOOTH - C# linguaggi e traduttori Modificare un file PDF moveTo navigateToURL Oracle Database 10g Express Edition Primo programma in c programmare robot root scelte ed alternative in c setChildIndex streaming real time swapDepths TextField buttonMode vettori in c video in as2 video in as3 Video Streaming XML XMLList