La SICUREZZA nelle comunicazioni tra host remoti

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "La SICUREZZA nelle comunicazioni tra host remoti"

Transcript

1 CdS Magistrale in INFORMATICA Anno Accademico Corso di Sistemi Distribuiti Cenni sulla sicurezza nei Sistemi Distribuiti Prof. Sebastiano Pizzutilo Dipartimento di Informatica La SICUREZZA nelle comunicazioni tra host remoti In un contesto di sistemi collegati in rete si parla di sicurezza per indicare l insieme di procedure, pratiche e tecnologie per proteggere le risorse, gli utenti e le organizzazioni che operano in rete. Quindi un approccio sistematico alla sicurezza di rete deve prevedere la considerazione di tre elementi fondamentali: ü Evento Indesiderato (attacco alla sicurezza). Ogni evento che compromette la sicurezza del sistema di calcolo (hardware, software, dati) ( virus, hacking, ). ü Servizio di sicurezza. Ogni servizio che migliora la sicurezza del sistema e delle informazioni in transito (antivirus, directory service..). ü Meccanismo di sicurezza. Ogni soluzione progettata per scoprire, prevenire e recuperare un attacco alla sicurezza (crittografia, backup, ). CdL Informatica e Com.Dig. - Corso di reti 1

2 La SICUREZZA nei sistemi distribuiti La sicurezza della comunicazione è centrale nei sistemi distribuiti costituiti da diversi host/risorse che appartengono a differenti organizzazioni commerciali e/o scientifiche (VO). La difficoltà principale in questi casi è che le misure protettive tradizionali possono confliggere con la necessità di una utilizzazione efficiente delle risorse distribuite da parte degli utenti (e processi) o di gruppi di utenti e di processi che concorrono per la utilizzazione di risorse distribuite. La sicurezza nei sistemi distribuiti è basata sulla definizione e sull uso di un canale sicuro (trusted) tra gli agenti della comunicazione, realizzato in base a politiche di sicurezza implementate mediante opportuni meccanismi di sicurezza. La protezione a) Protezione contro operazioni errate (necessario backup) b) Protezione contro operazioni non autorizzate (necessaria autorizzazione) c) Protezione contro utenti non autorizzati (necessaria l autenticazione) CdL Informatica e Com.Dig. - Corso di reti 2

3 Cifratura nella comunicazione La cifratura SIMMETRICA Mia cara, bla, bla, bla. Mia cara, bla, bla, bla. K F K F -1 Cgdhgczjx ckkkdsajgh jsvvsvdv32 34y Cgdhgczjx ckkkdsajgh jsvvsvdv32 34y METAFORA: CASSAFORTE Chiunque vuole aprirla, per mettere o togliere valori, deve conoscerne la combinazione Ø A e B concordano F( ) e F ( ) Ø La chiave K è un segreto condiviso tra A e B Ø La chiave K definisce un canale sicuro tra A e B CdL Informatica e Com.Dig. - Corso di reti 3

4 Input a 64 bit DES Chiave a 56 bit Permutazione di 32 bit L R1 F (L1,R1,K1) 48 bit K1 L2 L3 Ouput a 64 bit R2 48 bit K2 F (L2,R2,K2) R3 48 bit K16 F (L16,R16,K16) Permutazione a 32 bit La cifratura SIMMETRICA PRINCIPALI ALGORITMI ALGORITMO CHIAVE (bit) q CAST 128 q Blowfish 128 q IDEA 128 q Triple-DES 112 q DES (1977) 56 (K=testo in blocchi di 64 bit permutato più volte, con scambio di bit ed infine permutazione inversa per produrre un blocco di testo cifrato a 64 bit) La chiave K non può essere trasmessa in chiaro via rete perché la rete è insicura. Possibili soluzioni: A e B si accordano sulla chiave in un incontro faccia a faccia, A spedisce la chiave a B tramite un corriere, A suddivide la chiave in tanti pezzetti ed invia ciascun pezzetto a B attraverso un diverso canale di comunicazione (telefono, , piccione viaggiatore, ). Non sempre queste soluzioni sono possibili e/o economiche inoltre il numero delle chiavi è un ulteriore complicazione infatti è necessaria una chiave per ogni coppia di utenti. Con n utenti sono necessarie circa n(n-1)/2 chiavi. Scarsa scalabilità CdL Informatica e Com.Dig. - Corso di reti 4

5 LA CIFRATURA ASIMMETRICA Diffie ed Helmann nel 75 ebbero l idea della cifratura asimmetrica per risolvere il problema della diffusione della chiave tra due utenti. METAFORA: L utente A chiude il suo messaggio in una cassetta con un proprio lucchetto e spedisce la cassetta a B conservando la sua chiave. B riceve la cassetta ed appone un secondo lucchetto conservando la sua chiave. B trasmette la cassetta con due lucchetti ad A. A toglie il suo lucchetto e rispedisce a B la cassetta con il solo lucchetto di B. B finalmente può aprire con la sua chiave il lucchetto e leggere il messaggio. Ciascun utente deve possedere due chiavi, una privata che conosce solo lui e una pubblica che rende nota a tutti. Algoritmo di cifratura E( ) Testo cifrato C = E(K1, M) Alg.di decifr. D( ) Testo in chiaro M = D(K2, C) = D( K2, E (K1, M)) con (K2 K1) PROPRIETÀ di E( ) e D( ) I. Dato C, deve essere difficile ricavare M se non si conosce K2. II. Dati M e C, deve essere difficile ricavare K1, a meno che K1 non sia utilizzata una sola volta. III. Anche se si conosce K1 deve essere difficile ricavare K2 e viceversa. Cifratura asimmetrica o a chiave pubblica Chiave pubblica di Brenda Aldo Mia cara, bla, bla, bla. E Cgdhgc zjxckkkd sajghjsvv svdv323 Chiave privata di Brenda Mia cara, bla, bla, bla. D Cgdhgc zjxckkkd sajghjsvv svdv323 Brenda La crittografia a chiave pubblica è un metodo asimmetrico basato sull'esistenza di due diverse chiavi, una chiave pubblica utilizzata per criptare ed una chiave privata utilizzata per decriptare. CdL Informatica e Com.Dig. - Corso di reti 5

6 CIFRATURA ASIMMETRICA Ogni utente ha una coppia di chiavi (K1, K2), una la mantiene segreta, l altra la rende pubblica Ad esempio: PUB A : chiave pubblica di A PRIV A : chiave privata di A SEGRETEZZA : A vuole inviare un messaggio segreto M a B 1. A si procura PUB B, la chiave pubblica di B 2. A calcola C = E(PUB B, M) 3. A invia C a B 4. B calcola M = D(PRIV B, C) METAFORA: CASSETTA POSTALE Chiunque può inserire un messaggio nella cassetta ma solo chi ha la chiave (privata) può aprire la cassetta e prelevare il messaggio Il principio di Diffie-Hellman per lo scambio della chiave pubblica Consente a due entità di stabilire una chiave condivisa e segreta utilizzando un canale di comunicazione insicuro (pubblico) senza la necessità che le due parti si siano scambiate informazioni o si siano incontrate in precedenza. Nell'implementazione originale del 1976 del protocollo si considera inizialmente un numero g, generatore del gruppo moltiplicativo degli interi modulo n, dove n è un numero primo. Uno dei due interlocutori A sceglie un numero casuale x e calcola il valore A = g x mod n e lo invia attraverso il canale pubblico a B, assieme ai valori g e n. B da parte sua sceglie un numero casuale y, calcola B = g y mod n e lo invia ad A. Questo metodo non risolve A calcola K A = B x mod n, mentre B calcola K B = A y mod p. completamente il problema di un potenziale eavesdropper che intercetta le comunicazioni tra A e B e si interpone tra i due spacciandosi per A o per B Chiave simmetrica CdL Informatica e Com.Dig. - Corso di reti 6

7 CIFRATURA ASIMMETRICA per assicurare l autenticità AUTENTICITÀ A vuole inviare un messaggio non segreto M a B ma vuole fornirgli una prova di autenticità 1. A calcola C = E(PRIV A, M) 2. A invia (M, C) a B 3. B calcola M = D(PUB A, C) e verifica che M M METAFORA: LA FIRMA Solo chi ha la chiave privata può firmare un documento. Tutti gli altri possono verificare la firma con la chiave pubblica. CIFRATURA ASIMMETRICA SEGRETEZZA + AUTENTICITÀ A vuole inviare un messaggio segreto M a B, fornendogli anche una prova di autenticità 1. A calcola Z = E(PRIV A, M) 2. A si procura PUB B, la chiave pubblica di B 3. A calcola C = E(PUB B, Z) 4. A invia C a B 5. B calcola Z = D(PRIV B, C) 6. B si procura PUB A, la chiave pubblica di A 7. B calcola M = D(PUB A, C) e verifica che M M CdL Informatica e Com.Dig. - Corso di reti 7

8 CIFRATURA ASIMMETRICA ALGORITMI PIÙ DIFFUSI Ø RSA(1978) probabilmente il più diffuso; basato sulla scomposizione in fattori primi di un numero intero, (RSA dal nome dei suoi creatori Rivest, Shamir e Adleman dell MIT). La sua sicurezza non è stata provata. Knapsack (1978) violato più volte, non è considerato sicuro Rabin(1979) ElGamal (1985) Schnorr(1991) Sistema di crittografia a chiave pubblica: RSA Per semplificare il funzionamento immaginiamo che l utente A debba spedire un messaggio segreto a B. Occorrono i seguenti passaggi: 1. B sceglie due numeri primi molto grandi M ed N (per esempio da 300 cifre) e li moltiplica con il suo computer, ottenendo il valore P=N*M usandolo come modulo per le operazioni di decrittografia successive, B calcola anche il prodotto f(p)=(n-1)*(m-1). 2. B sceglie un numero E (esponente pubblico) coprimo più piccolo di f(p) e calcola F(esponente privato) tale che il suo prodotto con E sia congruo a 1 modulo f(p) ovvero che E*F 1 (mod f(p)). 3. B invia la sua chiave pubblica (P,E) ad A. Chiunque può vedere questo numero. 4. A usa questo numero per cifrare il messaggio. 5. A manda il messaggio cifrato a B, chiunque può vederlo ma non decifrarlo. 6. B riceve il messaggio e, utilizzando la chiave privata (P,F) che solo lui conosce, lo decifra. A e B hanno impiegato pochi secondi a cifrare e decifrare, ma chiunque avesse intercettato le loro comunicazioni impiegherebbe troppo tempo per scoprire i due fattori primi con cui decifrare il messaggio. In realtà questo sistema non è così semplice e per trasmettere grandi quantità di dati occorre tanto tempo. La soluzione è che A e B si scambino con questo sistema solo la chiave segreta (che non occupa molto spazio), che poi useranno per comunicare tra loro usando un sistema a crittografia simmetrica, più semplice e veloce. CdL Informatica e Com.Dig. - Corso di reti 8

9 CENTRO DISTRIBUZIONE CHIAVI (CDC) L ALGORITMO ASIMMETRICO NON RICHIEDE SEGRETI CONDIVISI; QUANDO NECESSARIO BASTA SOLO (!!) PROCURARSI LA CHIAVE PUBBLICA DEL PARTNER MA DOVE SI VA A PRENDERLA? IL CENTRO DISTRIBUZIONE CHIAVI (CDC ) È UNA TERZA ENTITÀ FIDATA CHE ASSICURA IL COLLEGAMENTO Utente PUB U DISTRIBUZIONE DELLE CHIAVI A vuole conoscere la chiave pubblica ( PUB B ) di B: 1. A -> CDC: B A chiede a CDC la chiave pubblica di B 2. CDC -> A: B, PUB B CDC invia ad A la chiave pubblica di B A ritiene che PUB B sia la chiave pubblica di B. 3. A -> B: E(PUB B, M) A invia un messaggio segreto M a B Sembra tutto a posto ma?. Chi mi garantisce che il messaggio ricevuto sia realmente del CDC? Centro Distribuzione Chiavi Certificate Aldo Mia cara, bla, bla, bla. Hgdhgczjxc kkkdsajghjs vvsvdv3234 y Chiave pubblica di Aldo Mia cara, bla, bla, bla. Hgdhgczjxc kkkdsajghjs vvsvdv3234 y Brenda Chiave privata di Aldo CDC Certification Authority CdL Informatica e Com.Dig. - Corso di reti 9

10 Certification Authority (CA) ü Chi garantisce che una chiave pubblica appartenga veramente a qualcuno? La Certification Authority rilascia una coppia di chiavi dopo aver verificato oltre ogni dubbio l identita del richiedente ü Come si prova che la chiave pubblica appartenga realmente a qualcuno? La CA firma la chiave pubblica dell utente utilizzando la propria chiave privata Una chiave pubblica firmata da una CA e un certificato I certificati delle CA sono autofirmati ü Cosaccade se un certificato viene compromesso? La CA revoca il certificato (non sarà più valido) Viene incluso in una lista di certificati revocati (CRL: Certificate Revocation List) che viene regolarmente aggiornata I CERTIFICATI Il problema nasce dal fatto che A ha attribuito il messaggio a CDC ma non c è nessuna prova che quel messaggio sia effettivamente del CDC. È un problema di autenticità e non di segretezza: il messaggio non trasporta alcuna informazione segreta Un problema analogo può nascere quando A vuole la chiave pubblica di B per verificare una firma digitale che si presume di B SOLUZIONE: Il CDC deve rilasciare un CERTIFICATO: cioè un documento firmato dal CDC che stabilisce il collegamento utente-chiave. CDC viene detto CERTIFICATION AUTHORITY (Autorità di Certificazione) CdL Informatica e Com.Dig. - Corso di reti 10

11 Il certificato X.509 Struttura certificato X.509 Chiave Pubblica del proprietario Subject: /C=IT/O=INFN/OU=Personal Certificate/ L=Bari/CN=pinco pallino/cn=proxy Issuer: /C=IT/O=uniba/CN=uniACA Expiration date: Feb 23 13:52: GMT Serial number: FD:4E:A4:A2:FF:51:21:AC:5B: 85:1E:7F:25:8B:4A:E1:B1:FC:7D:BC Firma digitale CA DISTRIBUZIONE CHIAVI CON CERTIFICATO DISTRIBUZIONE CHIAVI CON CERTIFICATO A vuole sapere la chiave pubblica PUB B di B 1. A -> CDC : A chiede a CA la chiave pubblica di B 2. CDC ->A: E(PRIV CA, PUB B ) CA trasmette ad A la chiave PUB B, certificata con la sua firma privata. A si convince che PUB B è la chiave pubblica di B (non si può falsificare la firma di CA). 3. A -> B: E(PUB B, M) A invia un messaggio segreto M a B utilizzando la chiave pubblica di B. PROBLEMA : CHI CERTIFICA UNA CA? Dopo il msg 2, A deve verificare la firma di CA. Ma come fa A ad essere sicura che PUB CA è proprio la chiave pubblica di CA? SOLUZIONE: Ø CA pubblica PUB CA sui quotidiani più importanti; Ø La chiave di CA è certificata da un altra CA, un altra chiave pubblica, un altro certificato e così via _ (CERTIFICATION HIERARCHY). ESEMPI: X.509, AIPA CdL Informatica e Com.Dig. - Corso di reti 11

12 Un Protocollo di autenticazione mediante KDC (protocollo di Needham-Schroeder) Se il mittente A vuole instaurare un canale sicuro (trusted) con il ricevente B può farlo attraverso l utilizzo di un Key Distribution Center. Il protocollo challenge-response di Needham-Schroeder è il più usato. 1. A invia un messaggio al KDC, comunicandogli di voler parlare con B. 2. Il KDC restituisce un messaggio contenente una chiave condivisa segreta (K A,B ). 3. Il messaggio è codificato con la chiave segreta che A condivide con il KDC (K A,KDC ). 4. il KDC delega A a contattare il ricevente B, inviandoli un ticket (K B,KDC ). Il ricevente sarà l unico che può fare uso del ticket, dato che è l unico oltre al KDC che sa come decodificare l informazione che contiene. Protocolli di autenticazione Variante del protocollo di Needham-Schroeder Il protocollo fa uso di nonce (R A1,R A2 ) ( un numero casuale inedito ed usato una sola volta il cui scopo è mettere in relazione due messaggi. Nell esempio, A chiede a B un nonce R B1 codificato con la chiave condivisa da B con il KDC. A incorpora tale nonce nella sua richiesta al KDC che a questo punto emetterà i ticket inserendo tali nonce e consentendo così ad A e B di verificare che la chiave di sessione per la comunicazione è legata alla richiesta originale di A per parlare con B. Tale meccanismo permette quindi di evitare il riuso doloso di vecchie chiavi di sessione. CdL Informatica e Com.Dig. - Corso di reti 12

13 Ad es.: autenticazione mediante CA nelle reti WIFI Wireless Client 1 Distribuzione Certificati Autorità di Certificazione 2 Autenticazione Client Wireless Access Point Autenticazione Server 5 4 WLAN Criptata Reciproca Determinazione della Chiave 6 Distribuzione della Chiave Autorizzazione 3 Server RADIUS Network e Servizi Fingerprint Per rendere più efficiente il meccanismo di trasmissione dei messaggi criptati si utilizza una funzione hash attraverso la quale si calcola una stringa identificativa del messaggio, detta fingerprint (impronta digitale) composta da un numero limitato di caratteri (solitamente 128 bit). Hash è una funzione operante in un solo senso (che non può essere invertita), atta alla trasformazione di un testo di lunghezza arbitraria in una stringa di lunghezza fissa, relativamente limitata. Tale stringa rappresenta una sorta di "impronta digitale" del testo in chiaro, e viene detta valore di hash, checksum crittografico o message digest.(md4, MD5, ) La funzione hash deve inoltre essere molto veloce da calcolare, in modo da rendere significativamente vantaggioso creare il fingerprint del messaggio e criptare quello, piuttosto che criptare tutto il messaggio. A questo punto è possibile autenticare il messaggio limitando l'uso dell'algoritmo di crittografia a chiave pubblica al solo fingerprint. CdL Informatica e Com.Dig. - Corso di reti 13

14 MD4 L'MD4 consiste di 48 operazioni, raggruppate in tre blocchi da 16 operazioni ciascuno. F è una funzione non lineare; una funzione F è usata in ogni passaggio. M i indica un blocco da 32 bit del messaggio in input, K i indica una costante a 32 bit, differente per ogni operazione. denota l'addizione modulo 2 32 SHA Ø La sigla SHA sta per Secure Hash Algorithm e indica una famiglia di cinque diverse funzioni crittografiche di hash sviluppate a partire dal 1993 dalla National Security Agency (NSA) degli USA. Ø Come ogni algoritmo di hash, l'sha produce un message digest di lunghezza fissa partendo da un messaggio di lunghezza variabile. Ø La sicurezza di un algoritmo di hash risiede nel fatto che la funzione non sia reversibile (non sia cioè possibile risalire al messaggio originale conoscendo solo questo dato) e che 2 messaggi diversi non devono mai fornire lo stesso digest. Ø Gli algoritmi della famiglia sono denominati SHA-1, SHA-224, SHA-256, SHA-384 e SHA-512: le ultime 4 varianti sono spesso indicate genericamente come SHA-2, per distinguerle dal primo. Quest'ultimo produce un digest del messaggio di soli 160 bit, CdL Informatica e Com.Dig. - Corso di reti 14

15 Stratificazione dei meccanismi di sicurezza Le Reti Private Virtuali (VPN) consistono in un tunnel criptato che, attraverso Internet, connette il client esterno ad un server VPN interno alla rete locale. Dentro tale tunnel si instaura un collegamento sulle cui due estremità vengono assegnati indirizzi IP appartenenti all organizzazione. Così facendo, il client remoto appare interno nei confronti del firewall e pertanto potrà dialogare con gli host della rete locale senza il rischio di essere filtrato. Tale tunnel cifrato viene costruito mediante una suite di protocolli di sicurezza detto IPSec (Internet Protocol Security) [ che consente di incapsulare i dati in modo tale da creare una VPN tra nodi di più reti di calcolatori. Virtual Private Network Consortium Salendo nello stack TCP/IP, un altra soluzione consiste nell implementare la sicurezza sopra il protocollo TCP. E questo il caso dell approccio SSL (Secure Socket Layer) e TLS (Transport Layer Security). Infine, è possibile implementare servizi di sicurezza all interno delle applicazioni permettendo una personalizzazione basata sulle specifiche esigenze. SSL (TLS) Ø Netscape nel 1994 ha inventato il protocollo Secure Socket Layer (SSL) per promuovere l'applicazione e l'evoluzione del commercio elettronico sulla rete internet. Ø SSL fornisce un canale crittografato del tipo end-to-end tra il client ed il server. Prima che venisse scoperto questo tipo di protocollo le transazioni avvenivano in chiaro e potevano tranquillamente essere intercettate (sniffate). Ø La standardizzazione del protocollo SSL ha preso il nome di Transport Layer Security (TLS) e viene documentata nella RFC 2246 Ø Il protocollo TLS non è legato al protocollo HTTP e può essere utilizzato con altre applicazioni come la posta elettronica CdL Informatica e Com.Dig. - Corso di reti 15

16 SSL (TLS) Il funzionamento del protocollo TLS può essere suddiviso in tre fasi principali: * Negoziazione fra le parti dell'algoritmo da utilizzare * Scambio delle chiavi e autenticazione * Cifratura simmetrica e autenticazione dei messaggi All'interno di una sessione tipicamente vengono utilizzati i seguenti protocolli: * Per lo scambio di chiavi: RSA, Diffie-Hellman, * Per l'autenticazione: RSA, DSA,. * Cifratura simmetrica: RC4, Triple DES, AES,.. * Per le funzioni crittografiche di hash: in TLS sono utilizzati HMAC-MD5 o HMAC-SHA mentre in SSL MD5 e SHA. Le tre sfide Il Gruppo di lavoro GGF (Global Grid Forum) OGSA (Open Grid Service Infrastructure) ha raggruppato le sfide di sicurezza in 3 categorie: Integration Interoperability Trust Relationship Single sign-on: lutente dovrebbe essere in grado di autentificarsi una sola volta per iniziare la computazione che acquisisce-usa-rilascia le risorse, senza nessun altra autenticazione dellutente Protection of credential: le credenziali dellutente (password, chiavi private,...) devono essere protette Interoperability with local security solutions: laccesso a risorse locali edeterminato dalle politiche/meccanismi di sicurezza locali => soluzioni che prevedano un meccanismo di accesso interdominio e intradominio Uniform credential/certification infrastructure: accesso interdominio richiede almeno una via comune per esprimere/verificare lidentita di un utente/risorsa. CdL Informatica e Com.Dig. - Corso di reti 16

17 Ad es.: Grid Security Infrastructure (GSI) GSI utilizza un sistema di crittografia asimmetrico, impiegando una chiave pubblica PKI X-509 ed un certificato, che identifica ogni utente e servizio della GRID. Il certificato GSI contiene quattro informazioni principali: Subject Name, che identifica la persona o il servizio rappresentato dal certificato. La chiave pubblica appartenente al soggetto. L'identità della Certificate Authority (CA) la quale garantisce l'appartenenza della chiave pubblica al Subject Name. La firma digitale della CA. Il GLOBUS GSI delega le richieste di autenticazione future ad un proxy. Il proxy di un utente eʼ un processo con il permesso di operare a nome dellʼutente, così che ogni processo dʼautenticazione non debba richiedere la password (la chiave privata) dellʼutente. I proxy sono quindi dei certificati temporanei firmati con il certificato dellʼutente, con una durata tipicamente corta (12 ore) che corrispondono a dei file contenti sia il certificato che la chiave privata. Il file del proxy deve essere protetto dalla lettura, ma un proxy puoʼ essere usato per firmare un altro proxy (Proxy Delegation). Ovviamente solo i servizi registrati sono autorizzati a chiedere/ricevere la delega e un servizio dedicato puoʼ rinnovare il proxy in modo automatico. Ad es: Grid Security Infrastructure Infrastruttura di sicurezza che collega insieme le tre componenti (certificati X.509, PKI e GSS-API) e aggiunge capacita di delega delle credenziali (vedi piuavanti...) Una Certification Authority(CA) rilascia i certificati. Ogni utente/servizio eidentificato da un certificato codificato in formato X.509 che contiene il subject name che identifica utente/servizio, la chiave pubblica, lidentita della CA che ha rilasciato il certificato assieme alla sua firma digitale. Utenti raggruppati in Virtual Organizations - raccolgono utenti che lavorano assieme con un fine comune (esempio: i membri di uno stesso esperimento scientifico) - i membri di una stessa VO condividono alcuni privilegi della VO stessa (accesso alle risorse esclusive della VO) - negoziazione fra gli utenti e i fornitori di risorse e normalmente fatta al livello della VO CdL Informatica e Com.Dig. - Corso di reti 17

18 Grid Authentication Lautenticazione su Grid e unoperazione fatta in comune (normalmente fra un utente ed un servizio) L utente invia la sua chiave pubblica al servente Il servente verifica la firma della CA Il servente invia una frase random all utente L utente calcola l hash della frase e la cripta con la sua chiave privata L hash criptata e inviata al servente Il servernte decripta l hash con la chiave pubblica del certificato dell utente e la confronta con la propia hash della frase A Certificato A Verifica firma della CA Frase Random Firma con chiave privata A Hash Criptata Decripta con chiave pubblica A B Compare with original phrase L intero processo e trasparente: l utente non si accorge di tutti i passaggi della comunicazione necessaria per l autentifica Certificati Proxy Definizione: il proxy di un utente e un processo a cui e dato il permesso di operare a nome dell utente n n n n Cosa sono? n Sono certificati temporanei con una durata corta e senza una password Perche sono necessari? n Perche altrimenti ogni processo d autenticazione richiederebbe la password della chiave privata dell utente! Cosa sono in senso pratico? n n n n Sono dei file contenti sia il certificato che la chiave privata Il certificato del proxy e firmato con il certificato dell utente Tipicamente hanno una durata corta (esempio: 12 ore) Il file del proxy deve essere protetto dalla lettura Delega di Proxy (Proxy Delegation) n Un proxy puo essere usato per firmare un altro proxy CdL Informatica e Com.Dig. - Corso di reti 18

19 I sistemi di Autenticazione Active Directory è un insieme di servizi di rete adottati dai sistemi operativi della Microsoft ed utilizza vari protocolli (principalmente LDAP, DNS, DHCP, Kerberos...). LDAP ad esempio viene usato come base dati centralizzata di tutti gli oggetti del dominio di rete: risorse (es. stampanti), servizi (es. ) e utenti (account utenti e gruppi). L'insieme dei servizi di rete di Active Directory, ed in particolare il servizio di autenticazione Kerberos, realizzano il Single Sign-On (SSO) per autenticare l accesso ai servizi di una rete. Tramite tale meccanismo un utente, una volta entrato nel dominio ed effettuato quindi il logon da una qualsiasi delle macchine di dominio, può accedere a risorse disponibili in rete (condivisioni, mailbox, intranet ecc.) senza dover rieffettuare l'autenticazione. I servizi Active Directory integrano il concetto Internet dello spazio dei nomi, utilizzando il servizio DNS (Domain Name System), e sono in grado di scambiare informazioni con le applicazioni che utilizzano il protocollo LDAP. - Active Directory è un Data Base System che in ambiente Microsoft Windows fornisce servizi di autenticazione, directory, gestione di security policy,. - LDAP è un protocollo applicativo per effettuare query e modificare item in sistemi di directory service (come Active Directory). PROTOCOLLO KERBEROS Il sistema di autenticazione Kerberos si basa su tre funzioni: 1. Autenticazione 2. Autorizzazione 3. Cifratura componente fondamentale del sistema Principal Utenti Host Application Server Servizi su KDC KDC q Responsabile dell autenticazione q Distribuisce ticket per accesso ai servizi AS (Authentication Server) TGS (Ticket Granting Server) Database Servizi Ticket q Contenitori chiavi di sessione q Validità temporalmente limitata q Ticket rinnovabile q Immagazzinati nella cache delle credenziali TGT (Ticket Granting Ticket) Ticket di Servizio Tesi di Laurea di Adriano Rucci AUTENTICAZIONE MEDIANTE KERBEROS IN RETI LAN A.A CdL Informatica e Com.Dig. - Corso di reti 19

20 KERBEROS è un servizio sviluppato da MIT per gestire l autenticazione nella comunicazione tra processi all interno di un sistema distribuito. Si basa sul protocollo di Needham-Schroeder [Needham-Schroeder 1978] che prevede di utilizzare uno schema challenge-response in cui le entità A e B condividono una chiave segreta k. L entità A manda un valore random r (detto challenge) all entità B; B risponde ad A facendo ritornare e(r, k), dove il valore criptato di r con la chiave k è crittografato con una funzione di crittografia simmetrica e. Il valore ritornato viene decifrato con la chiave k dall entità A. Se il risultato combacia con l originale valore random r, A accetta e il protocollo termina con successo. La soluzione di PKI proposta dagli sviluppatori di Kerberos [ Kerberos Policies ] consiste nel fornire un server di autenticazione centralizzato la cui funzione è di autorizzare la comunicazione tra due agenti utilizzando la crittografia simmetrica (con una stessa chiave per cifrare e decifrare) ed un sistema di mutua autenticazione basata su Ticket [RFC 1510]. Chi fornisce e gestisce i ticket è il KDC (Key Distribution Center), formato da due componenti : un Authentication Server (AS) che gestisce un data base delle identità autorizzate e delle loro chiavi segrete ed un Ticket Granting Server (TGS) per la gestione di ticket autorizzativi alla comunicazione tra due host per provare l identità degli utenti/processi comunicanti. Kerberos L architettura di Kerberos si basa su tre componenti logiche: processi lanciati dagli utenti server remoti che erogano servizi il KDC di Kerberos, composto a sua volta di un TGS (Ticket Granting Service) e un AS (Authentication Server) CdL Informatica e Com.Dig. - Corso di reti 20

21 Kerberos Un client ottiene prima un ticket di lunga durata dall AS, valido per l intera sessione di comunicazione Successivamente, ottiene un ticket di breve durata dal TGS per richiedere il singolo servizio Tuttavia, in un rapporto del 2006, CISCO ha segnalato una criticità in Kerberos: il meccanismo di delega Per delega s intende la possibilità di assegnare i propri permessi ad un altro utente, detto proxy, che può operare con gli stessi privilegi di chi ha concesso la delega. Il problema riscontrato è che quando l utente deve concedere una delega, deve prima autenticarsi, quindi esporre la propria identità in rete. In questo modo il proxy impersona nel senso stretto l utente e può svolgere attività illegittime a suo nome Soluzione (proposta da Microsoft): la delega deve avvenire prima dell autenticazione. In tal modo, è il proxy a doversi autenticare al sistema e a dichiarare la propria identità Tesi di laurea:sergio ANGELASTRO MODELLAZIONE DEL PROTOCOLLO DI KERBEROS TRAMITE RETI DI PETRI A.A CdL Informatica e Com.Dig. - Corso di reti 21

UNIVERSITÀ DEGLI STUDI DI TRENTO DOCUMENTO ELETTRONICO, FIRMA DIGITALE E SICUREZZA IN RETE.

UNIVERSITÀ DEGLI STUDI DI TRENTO DOCUMENTO ELETTRONICO, FIRMA DIGITALE E SICUREZZA IN RETE. UNIVERSITÀ DEGLI STUDI DI TRENTO DOCUMENTO ELETTRONICO, FIRMA DIGITALE E SICUREZZA IN RETE. INTRODUZIONE ALL ARGOMENTO. A cura di: Eleonora Brioni, Direzione Informatica e Telecomunicazioni ATI NETWORK.

Dettagli

UNIVERSITÀ DEGLI STUDI DI PARMA

UNIVERSITÀ DEGLI STUDI DI PARMA UNIVERSITÀ DEGLI STUDI DI PARMA Facoltà di scienze Matematiche Fisiche e Naturali Corso di Laurea in INFORMATICA Tesi di laurea in RETI DI CALCOLATORI Autenticazione Centralizzata con il sistema CAS, integrando

Dettagli

Protocollo HTTP. Alessandro Sorato

Protocollo HTTP. Alessandro Sorato Un protocollo è un insieme di regole che permettono di trovare uno standard di comunicazione tra diversi computer attraverso la rete. Quando due o più computer comunicano tra di loro si scambiano una serie

Dettagli

Sicurezza delle reti wireless. Alberto Gianoli alberto.gianoli@fe.infn.it

Sicurezza delle reti wireless. Alberto Gianoli alberto.gianoli@fe.infn.it Sicurezza delle reti wireless Alberto Gianoli alberto.gianoli@fe.infn.it Concetti di base IEEE 802.11: famiglia di standard tra cui: 802.11a, b, g: physical e max data rate spec. 802.11e: QoS (traffic

Dettagli

Guida alla scansione su FTP

Guida alla scansione su FTP Guida alla scansione su FTP Per ottenere informazioni di base sulla rete e sulle funzionalità di rete avanzate della macchina Brother, consultare la uu Guida dell'utente in rete. Per ottenere informazioni

Dettagli

iphone in azienda Guida alla configurazione per gli utenti

iphone in azienda Guida alla configurazione per gli utenti iphone in azienda Guida alla configurazione per gli utenti iphone è pronto per le aziende. Supporta Microsoft Exchange ActiveSync, così come servizi basati su standard, invio e ricezione di e-mail, calendari

Dettagli

CARATTERISTICHE DELLE CRYPTO BOX

CARATTERISTICHE DELLE CRYPTO BOX Secure Stream PANORAMICA Il sistema Secure Stream è costituito da due appliance (Crypto BOX) in grado di stabilire tra loro un collegamento sicuro. Le Crypto BOX sono dei veri e propri router in grado

Dettagli

Architettura di un sistema informatico 1 CONCETTI GENERALI

Architettura di un sistema informatico 1 CONCETTI GENERALI Architettura di un sistema informatico Realizzata dal Dott. Dino Feragalli 1 CONCETTI GENERALI 1.1 Obiettivi Il seguente progetto vuole descrivere l amministrazione dell ITC (Information Tecnology end

Dettagli

Mod. 4: L architettura TCP/ IP Classe 5 I ITIS G. Ferraris a.s. 2011 / 2012 Marcianise (CE) Prof. M. Simone

Mod. 4: L architettura TCP/ IP Classe 5 I ITIS G. Ferraris a.s. 2011 / 2012 Marcianise (CE) Prof. M. Simone Paragrafo 1 Prerequisiti Definizione di applicazione server Essa è un servizio che è in esecuzione su un server 1 al fine di essere disponibile per tutti gli host che lo richiedono. Esempi sono: il servizio

Dettagli

Decreto 2 novembre 2005 Regole tecniche per la formazione, la trasmissione e la validazione, anche temporale, della posta elettronica certificata

Decreto 2 novembre 2005 Regole tecniche per la formazione, la trasmissione e la validazione, anche temporale, della posta elettronica certificata Decreto 2 novembre 2005 Regole tecniche per la formazione, la trasmissione e la validazione, anche temporale, della posta elettronica IL MINISTRO PER L'INNOVAZIONE E LE TECNOLOGIE - Visto l articolo 17

Dettagli

Manuale di configurazione per l accesso alla rete wireless Eduroam per gli utenti dell Università degli Studi di Cagliari

Manuale di configurazione per l accesso alla rete wireless Eduroam per gli utenti dell Università degli Studi di Cagliari Manuale di configurazione per l accesso alla rete wireless Eduroam per gli utenti dell Università degli Studi di Cagliari Rev 1.0 Indice: 1. Il progetto Eduroam 2. Parametri Generali 3. Protocolli supportati

Dettagli

Informatica per la comunicazione" - lezione 9 -

Informatica per la comunicazione - lezione 9 - Informatica per la comunicazione" - lezione 9 - Protocolli di livello intermedio:" TCP/IP" IP: Internet Protocol" E il protocollo che viene seguito per trasmettere un pacchetto da un host a un altro, in

Dettagli

Il World Wide Web: nozioni introduttive

Il World Wide Web: nozioni introduttive Il World Wide Web: nozioni introduttive Dott. Nicole NOVIELLI novielli@di.uniba.it http://www.di.uniba.it/intint/people/nicole.html Cos è Internet! Acronimo di "interconnected networks" ("reti interconnesse")!

Dettagli

Payment Card Industry (PCI) Data Security Standard

Payment Card Industry (PCI) Data Security Standard Payment Card Industry (PCI) Data Security Standard Procedure per la scansione di sicurezza Versione 1.1 Release: settembre 2006 Indice generale Finalità... 1 Introduzione... 1 Ambito di applicazione dei

Dettagli

GUIDA DELL UTENTE IN RETE

GUIDA DELL UTENTE IN RETE GUIDA DELL UTENTE IN RETE Memorizza registro di stampa in rete Versione 0 ITA Definizione delle note Nella presente Guida dell'utente viene utilizzata la seguente icona: Le note spiegano come intervenire

Dettagli

LA CRITTOGRAFIA Le applicazioni della crittografia e della firma digitale a cura di Sommaruga Andrea Guido

LA CRITTOGRAFIA Le applicazioni della crittografia e della firma digitale a cura di Sommaruga Andrea Guido INDICE LA FIRMA DIGITALE O ELETTRONICA...2 LA LEGISLAZIONE IN MATERIA...5 NOTA SUI FORMATI DI FILE...6 COME FUNZIONA IL MECCANISMO DELLE FIRME ELETTRONICHE...7 FIRMA DI PIÙ PERSONE... 7 DOCUMENTO SEGRETO...

Dettagli

Progettare network AirPort con Utility AirPort. Mac OS X v10.5 + Windows

Progettare network AirPort con Utility AirPort. Mac OS X v10.5 + Windows Progettare network AirPort con Utility AirPort Mac OS X v10.5 + Windows 1 Indice Capitolo 1 3 Introduzione a AirPort 5 Configurare un dispositivo wireless Apple per l accesso a Internet tramite Utility

Dettagli

LA SICUREZZA NEI SISTEMI INFORMATIVI. Antonio Leonforte

LA SICUREZZA NEI SISTEMI INFORMATIVI. Antonio Leonforte LA SICUREZZA NEI SISTEMI INFORMATIVI Antonio Leonforte Rendere un sistema informativo sicuro non significa solo attuare un insieme di contromisure specifiche (di carattere tecnologico ed organizzativo)

Dettagli

Standard di Sicurezza sui Dati previsti dai Circuiti Internazionali. Payment Card Industry Data Security Standard

Standard di Sicurezza sui Dati previsti dai Circuiti Internazionali. Payment Card Industry Data Security Standard Standard di Sicurezza sui Dati previsti dai Circuiti Internazionali Payment Card Industry Data Security Standard STANDARD DI SICUREZZA SUI DATI PREVISTI DAI CIRCUITI INTERNAZIONALI (Payment Card Industry

Dettagli

FileMaker Server 12. Guida introduttiva

FileMaker Server 12. Guida introduttiva FileMaker Server 12 Guida introduttiva 2007 2012 FileMaker, Inc. Tutti i diritti riservati. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, California 95054 FileMaker e Bento sono marchi di FileMaker,

Dettagli

Luca Mari, Sistemi informativi applicati (reti di calcolatori) appunti delle lezioni. Architetture client/server: applicazioni client

Luca Mari, Sistemi informativi applicati (reti di calcolatori) appunti delle lezioni. Architetture client/server: applicazioni client Versione 25.4.05 Sistemi informativi applicati (reti di calcolatori): appunti delle lezioni Architetture client/server: applicazioni client 1 Architetture client/server: un esempio World wide web è un

Dettagli

EUROPEAN COMPUTER DRIVING LICENCE. IT Security. Syllabus

EUROPEAN COMPUTER DRIVING LICENCE. IT Security. Syllabus EUROPEAN COMPUTER DRIVING LICENCE IT Security Syllabus Scopo Questo documento presenta il syllabus di ECDL Standard IT Security. Il syllabus descrive, attraverso i risultati del processo di apprendimento,

Dettagli

Elementi di Informatica e Programmazione

Elementi di Informatica e Programmazione Elementi di Informatica e Programmazione Le Reti di Calcolatori (parte 2) Corsi di Laurea in: Ingegneria Civile Ingegneria per l Ambiente e il Territorio Università degli Studi di Brescia Docente: Daniela

Dettagli

Regole tecniche del servizio di trasmissione di documenti informatici mediante posta elettronica certificata

Regole tecniche del servizio di trasmissione di documenti informatici mediante posta elettronica certificata Regole tecniche del servizio di trasmissione di documenti informatici mediante posta elettronica certificata Pagina 1 di 48 INDICE 1 MODIFICHE DOCUMENTO...4 2 RIFERIMENTI...4 3 TERMINI E DEFINIZIONI...4

Dettagli

Le Reti Informatiche

Le Reti Informatiche Le Reti Informatiche modulo 10 Prof. Salvatore Rosta www.byteman.it s.rosta@byteman.it 1 Nomenclatura: 1 La rappresentazione di uno schema richiede una serie di abbreviazioni per i vari componenti. Seguiremo

Dettagli

TorrentLocker Enti Italiani sotto riscatto

TorrentLocker Enti Italiani sotto riscatto Digital Forensics Bureau www.difob.it TorrentLocker Enti Italiani sotto riscatto Paolo DAL CHECCO, Giuseppe DEZZANI Studio DIgital Forensics Bureau di Torino 20 ottobre 2014 Da mercoledì 15 ottobre stiamo

Dettagli

SMARTCARD Studente: Elvis Ciotti Prof: Luciano Margara 1

SMARTCARD Studente: Elvis Ciotti Prof: Luciano Margara 1 SMARTCARD Studente: Elvis Ciotti Prof: Luciano Margara 1 Introduzione SmartCard: Carta intelligente Evoluzione della carta magnetica Simile a piccolo computer : contiene memoria (a contatti elettrici)

Dettagli

Introduzione alla VPN del progetto Sa.Sol Desk Formazione VPN

Introduzione alla VPN del progetto Sa.Sol Desk Formazione VPN Introduzione alla VPN del progetto Sa.Sol Desk Sommario Premessa Definizione di VPN Rete Privata Virtuale VPN nel progetto Sa.Sol Desk Configurazione Esempi guidati Scenari futuri Premessa Tante Associazioni

Dettagli

Inizializzazione degli Host. BOOTP e DHCP

Inizializzazione degli Host. BOOTP e DHCP BOOTP e DHCP a.a. 2002/03 Prof. Vincenzo Auletta auletta@dia.unisa.it http://www.dia.unisa.it/~auletta/ Università degli studi di Salerno Laurea e Diploma in Informatica 1 Inizializzazione degli Host Un

Dettagli

Firewall. Generalità. Un firewall può essere sia un apparato hardware sia un programma software.

Firewall. Generalità. Un firewall può essere sia un apparato hardware sia un programma software. Generalità Definizione Un firewall è un sistema che protegge i computer connessi in rete da attacchi intenzionali mirati a compromettere il funzionamento del sistema, alterare i dati ivi memorizzati, accedere

Dettagli

Introduzione alle applicazioni di rete

Introduzione alle applicazioni di rete Introduzione alle applicazioni di rete Definizioni base Modelli client-server e peer-to-peer Socket API Scelta del tipo di servizio Indirizzamento dei processi Identificazione di un servizio Concorrenza

Dettagli

Sistemi Web-Based - Terminologia. Progetto di Sistemi Web-Based Prof. Luigi Laura, Univ. Tor Vergata, a.a. 2010/2011

Sistemi Web-Based - Terminologia. Progetto di Sistemi Web-Based Prof. Luigi Laura, Univ. Tor Vergata, a.a. 2010/2011 Sistemi Web-Based - Terminologia Progetto di Sistemi Web-Based Prof. Luigi Laura, Univ. Tor Vergata, a.a. 2010/2011 CLIENT: il client è il programma che richiede un servizio a un computer collegato in

Dettagli

Di seguito sono descritti i prerequisiti Hardware e Software che deve possedere la postazione a cui viene collegata l Aruba Key.

Di seguito sono descritti i prerequisiti Hardware e Software che deve possedere la postazione a cui viene collegata l Aruba Key. 1 Indice 1 Indice... 2 2 Informazioni sul documento... 3 2.1 Scopo del documento... 3 3 Caratteristiche del dispositivo... 3 3.1 Prerequisiti... 3 4 Installazione della smart card... 4 5 Avvio di Aruba

Dettagli

Modello OSI e architettura TCP/IP

Modello OSI e architettura TCP/IP Modello OSI e architettura TCP/IP Differenza tra modello e architettura - Modello: è puramente teorico, definisce relazioni e caratteristiche dei livelli ma non i protocolli effettivi - Architettura: è

Dettagli

Contenuti. Dov e` il nemico?

Contenuti. Dov e` il nemico? Contenuti SICUREZZA INFORATICA Sicurezza Problemi Requisiti Attacchi Crittografia Crittografia simmetrica e asimmetrica Criptoanalisi Autenticazione Firma Digitale etodi per la Firma Digitale Certificati

Dettagli

Analisi dei requisiti e casi d uso

Analisi dei requisiti e casi d uso Analisi dei requisiti e casi d uso Indice 1 Introduzione 2 1.1 Terminologia........................... 2 2 Modello della Web Application 5 3 Struttura della web Application 6 4 Casi di utilizzo della Web

Dettagli

ARP (Address Resolution Protocol)

ARP (Address Resolution Protocol) ARP (Address Resolution Protocol) Il routing Indirizzo IP della stazione mittente conosce: - il proprio indirizzo (IP e MAC) - la netmask (cioè la subnet) - l indirizzo IP del default gateway, il router

Dettagli

12.5 UDP (User Datagram Protocol)

12.5 UDP (User Datagram Protocol) CAPITOLO 12. SUITE DI PROTOCOLLI TCP/IP 88 12.5 UDP (User Datagram Protocol) L UDP (User Datagram Protocol) é uno dei due protocolli del livello di trasporto. Come l IP, é un protocollo inaffidabile, che

Dettagli

progettiamo e realizziamo architetture informatiche Company Profile

progettiamo e realizziamo architetture informatiche Company Profile Company Profile Chi siamo Kammatech Consulting S.r.l. nasce nel 2000 con l'obiettivo di operare nel settore I.C.T., fornendo servizi di progettazione, realizzazione e manutenzione di reti aziendali. Nel

Dettagli

Cos è un protocollo? Ciao. Ciao 2:00. tempo. Un protocollo umano e un protocollo di reti di computer:

Cos è un protocollo? Ciao. Ciao 2:00. <file> tempo. Un protocollo umano e un protocollo di reti di computer: Cos è un protocollo? Un protocollo umano e un protocollo di reti di computer: Ciao Ciao Hai l ora? 2:00 tempo TCP connection request TCP connection reply. Get http://www.di.unito.it/index.htm Domanda:

Dettagli

Reti di Telecomunicazione Lezione 7

Reti di Telecomunicazione Lezione 7 Reti di Telecomunicazione Lezione 7 Marco Benini Corso di Laurea in Informatica marco.benini@uninsubria.it Il protocollo Programma della lezione file transfer protocol descrizione architetturale descrizione

Dettagli

La configurazione degli indirizzi IP. Configurazione statica, con DHCP, e stateless

La configurazione degli indirizzi IP. Configurazione statica, con DHCP, e stateless La configurazione degli indirizzi IP Configurazione statica, con DHCP, e stateless 1 Parametri essenziali per una stazione IP Parametri obbligatori Indirizzo IP Netmask Parametri formalmente non obbligatori,

Dettagli

RETI DI CALCOLATORI E APPLICAZIONI TELEMATICHE

RETI DI CALCOLATORI E APPLICAZIONI TELEMATICHE RETI DI CALCOLATORI E APPLICAZIONI TELEMATICHE Prof. PIER LUCA MONTESSORO Facoltà di Ingegneria Università degli Studi di Udine 1999 Pier Luca Montessoro (si veda la nota a pagina 2) 1 Nota di Copyright

Dettagli

Protocollo SSH (Secure Shell)

Protocollo SSH (Secure Shell) Università degli Studi Roma Tre Dipartimento di Informatica ed Automazione Facoltà di Ingegneria Corso di Laurea in Ingegneria Informatica Tesina per il corso di Elementi di Crittografia Protocollo SSH

Dettagli

Gestione di un server web

Gestione di un server web Gestione di un server web A cura del prof. Gennaro Cavazza Come funziona un server web Un server web è un servizio (e quindi un applicazione) in esecuzione su un computer host (server) in attesa di connessioni

Dettagli

Guida al nuovo sistema di posta. CloudMail UCSC. (rev.doc. 1.4)

Guida al nuovo sistema di posta. CloudMail UCSC. (rev.doc. 1.4) Guida al nuovo sistema di posta CloudMail UCSC (rev.doc. 1.4) L Università per poter migliorare l utilizzo del sistema di posta adeguandolo agli standard funzionali più diffusi ha previsto la migrazione

Dettagli

Accordo su chiavi. (key agreement) Alfredo De Santis. Marzo 2015. Dipartimento di Informatica Università di Salerno

Accordo su chiavi. (key agreement) Alfredo De Santis. Marzo 2015. Dipartimento di Informatica Università di Salerno Accordo su chiavi (key agreement) Alfredo De Santis Dipartimento di Informatica Università di Salerno ads@dia.unisa.it http://www.dia.unisa.it/professori/ads Marzo 2015 Accordo su una chiave Alice Bob??

Dettagli

HORIZON SQL CONFIGURAZIONE DI RETE

HORIZON SQL CONFIGURAZIONE DI RETE 1-1/9 HORIZON SQL CONFIGURAZIONE DI RETE 1 CARATTERISTICHE DI UN DATABASE SQL...1-2 Considerazioni generali... 1-2 Concetto di Server... 1-2 Concetto di Client... 1-2 Concetto di database SQL... 1-2 Vantaggi...

Dettagli

REGIONE EMILIA-ROMAGNA Atti amministrativi

REGIONE EMILIA-ROMAGNA Atti amministrativi REGIONE EMILIA-ROMAGNA Atti amministrativi GIUNTA REGIONALE Atto del Dirigente: DETERMINAZIONE n 597 del 23/01/2012 Proposta: DPG/2012/462 del 13/01/2012 Struttura proponente: Oggetto: Autorità emanante:

Dettagli

Mettere in sicurezza l infrastruttura dei desktop virtuali con Citrix NetScaler

Mettere in sicurezza l infrastruttura dei desktop virtuali con Citrix NetScaler Mettere in sicurezza l infrastruttura dei desktop virtuali con Citrix NetScaler 2 Le aziende attuali stanno adottando rapidamente la virtualizzazione desktop quale mezzo per ridurre i costi operativi,

Dettagli

Come configurare un programma di posta con l account PEC di GLOBALCERT.IT

Come configurare un programma di posta con l account PEC di GLOBALCERT.IT Come configurare un programma di posta con l account PEC di GLOBALCERT.IT Il Titolare di una nuova casella PEC può accedere al sistema sia tramite Web (Webmail i ), sia configurando il proprio account

Dettagli

TeamViewer 7 Manuale Controllo remoto

TeamViewer 7 Manuale Controllo remoto TeamViewer 7 Manuale Controllo remoto TeamViewer GmbH Kuhnbergstraße 16 D-73037 Göppingen teamviewer.com Indice 1 Informazioni su TeamViewer... 5 1.1 Informazioni sul software... 5 1.2 Informazioni sul

Dettagli

2 Requisiti di sistema 4 2.1 Requisiti software 4 2.2 Requisiti hardware 5 2.3 Software antivirus e di backup 5 2.4 Impostazioni del firewall 5

2 Requisiti di sistema 4 2.1 Requisiti software 4 2.2 Requisiti hardware 5 2.3 Software antivirus e di backup 5 2.4 Impostazioni del firewall 5 Guida introduttiva Rivedere i requisiti di sistema e seguire i facili passaggi della presente guida per distribuire e provare con successo GFI FaxMaker. Le informazioni e il contenuto del presente documento

Dettagli

La procedura di registrazione prevede cinque fasi: Fase 4 Conferma

La procedura di registrazione prevede cinque fasi: Fase 4 Conferma Guida Categoria alla registrazione StockPlan Connect Il sito web StockPlan Connect di Morgan Stanley consente di accedere e di gestire online i piani di investimento azionario. Questa guida offre istruzioni

Dettagli

ATLAS 2.X IL MANAGER NON SI AVVIA

ATLAS 2.X IL MANAGER NON SI AVVIA ATLAS 2.X IL MANAGER NON SI AVVIA Avvio di Atlas 2.x sul server CONTESTO La macchina deve rispecchiare le seguenti caratteristiche MINIME di sistema: Valori MINIMI per Server di TC con 10 postazioni d'esame

Dettagli

AUTENTICAZIONE CON CERTIFICATI DIGITALI MOZILLA THUNDERBIRD

AUTENTICAZIONE CON CERTIFICATI DIGITALI MOZILLA THUNDERBIRD AUTENTICAZIONE CON CERTIFICATI DIGITALI MOZILLA THUNDERBIRD 1.1 Premessa Il presente documento è una guida rapida che può aiutare i clienti nella corretta configurazione del software MOZILLA THUNDERBIRD

Dettagli

- Antivirus, Firewall e buone norme di comportamento

- Antivirus, Firewall e buone norme di comportamento Reti Di cosa parleremo? - Definizione di Rete e Concetti di Base - Tipologie di reti - Tecnologie Wireless - Internet e WWW - Connessioni casalinghe a Internet - Posta elettronica, FTP e Internet Browser

Dettagli

Servizio Posta Elettronica Certificata P.E.C. Manuale Operativo

Servizio Posta Elettronica Certificata P.E.C. Manuale Operativo Servizio Posta Elettronica Certificata P.E.C. Manuale Operativo Informazioni sul documento Redatto da Ruben Pandolfi Responsabile del Manuale Operativo Approvato da Claudio Corbetta Amministratore Delegato

Dettagli

ZEROTRUTH MULTICP GESTIONE CAPTIVE PORTAL REMOTI (Jonatha Ferrarini - Nello Dalla Costa)

ZEROTRUTH MULTICP GESTIONE CAPTIVE PORTAL REMOTI (Jonatha Ferrarini - Nello Dalla Costa) ZEROTRUTH MULTICP GESTIONE CAPTIVE PORTAL REMOTI (Jonatha Ferrarini - Nello Dalla Costa) INTRODUZIONE Zerotruth è stato sviluppato per avere un'interfaccia amichevole per il Captive Portal di Zeroshell,

Dettagli

Inidirizzi IP e Nomi di Dominio. Domain Name System. Spazio dei Nomi Piatto. Gestione dello Spazio dei Nomi

Inidirizzi IP e Nomi di Dominio. Domain Name System. Spazio dei Nomi Piatto. Gestione dello Spazio dei Nomi I semestre 03/04 Inidirizzi IP e Nomi di Dominio Domain Name System Prof. Vincenzo Auletta auletta@dia.unisa.it http://www.dia.unisa.it/professori/auletta/ Università degli studi di Salerno Laurea in Informatica

Dettagli

GESTIONE DELLA E-MAIL

GESTIONE DELLA E-MAIL GESTIONE DELLA E-MAIL Esistono due metodologie, completamente diverse tra loro, in grado di consentire la gestione di più caselle di Posta Elettronica: 1. tramite un'interfaccia Web Mail; 2. tramite alcuni

Dettagli

Windows Mail Outlook Express 6 Microsoft Outlook 2003 Microsoft Outlook 2007 Thunderbird Opera Mail Mac Mail

Windows Mail Outlook Express 6 Microsoft Outlook 2003 Microsoft Outlook 2007 Thunderbird Opera Mail Mac Mail Configurare un programma di posta con l account PEC di Il Titolare di una nuova casella PEC può accedere al sistema sia tramite Web (Webmail i ), sia configurando il proprio account ii nel programma di

Dettagli

Introduzione ai protocolli di rete Il protocollo NetBEUI Il protocollo AppleTalk Il protocollo DLC Il protocollo NWLink Il protocollo TCP/IP

Introduzione ai protocolli di rete Il protocollo NetBEUI Il protocollo AppleTalk Il protocollo DLC Il protocollo NWLink Il protocollo TCP/IP Protocolli di rete Sommario Introduzione ai protocolli di rete Il protocollo NetBEUI Il protocollo AppleTalk Il protocollo DLC Il protocollo NWLink Il protocollo TCP/IP Configurazione statica e dinamica

Dettagli

Livello di applicazione. Reti di Calcolatori. Corso di Laurea in Ingegneria Informatica. Livello di applicazione DNS A.A.

Livello di applicazione. Reti di Calcolatori. Corso di Laurea in Ingegneria Informatica. Livello di applicazione DNS A.A. Corso di Laurea in Ingegneria Informatica Reti di Calcolatori Livello di applicazione DNS A.A. 2013/2014 1 Livello di applicazione Web e HTTP FTP Posta elettronica SMTP, POP3, IMAP DNS Applicazioni P2P

Dettagli

LA TEMATICA. Questa situazione si traduce facilmente:

LA TEMATICA. Questa situazione si traduce facilmente: IDENTITY AND ACCESS MANAGEMENT: LA DEFINIZIONE DI UN MODELLO PROCEDURALE ED ORGANIZZATIVO CHE, SUPPORTATO DALLE INFRASTRUTTURE, SIA IN GRADO DI CREARE, GESTIRE ED UTILIZZARE LE IDENTITÀ DIGITALI SECONDO

Dettagli

8. L'USO DEL PROGRAMMA DI POSTA ELETTRONICA INSIEME ALLA GESTIONE PROFESSIONALE DI DOCUMENTI IN FORMATO E-MAIL

8. L'USO DEL PROGRAMMA DI POSTA ELETTRONICA INSIEME ALLA GESTIONE PROFESSIONALE DI DOCUMENTI IN FORMATO E-MAIL This project funded by Leonardo da Vinci has been carried out with the support of the European Community. The content of this project does not necessarily reflect the position of the European Community

Dettagli

Architettura SPC e porta di dominio per le PA

Architettura SPC e porta di dominio per le PA Libro bianco sulla SOA v.1.0 Allegato 2_1 Architettura SPC e porta di dominio per le PA vs 02 marzo 2008 Gruppo di Lavoro SOA del ClubTI di Milano Premessa L architettura SPC e la relativa porta di dominio

Dettagli

Regolamento tecnico interno

Regolamento tecnico interno Regolamento tecnico interno CAPO I Strumenti informatici e ambito legale Articolo 1. (Strumenti) 1. Ai sensi dell articolo 2, comma 5 e dell articolo 6, comma 1, l associazione si dota di una piattaforma

Dettagli

Guida dell amministratore

Guida dell amministratore Guida dell amministratore Maggiori informazioni su come poter gestire e personalizzare GFI FaxMaker. Modificare le impostazioni in base ai propri requisiti e risolvere eventuali problemi riscontrati. Le

Dettagli

TeamViewer 8 Manuale Controllo remoto

TeamViewer 8 Manuale Controllo remoto TeamViewer 8 Manuale Controllo remoto Rev 8.0-12/2012 TeamViewer GmbH Kuhnbergstraße 16 D-73037 Göppingen www.teamviewer.com Indice 1 Informazioni su TeamViewer... 6 1.1 Informazioni sul software... 6

Dettagli

Lezione n 1! Introduzione"

Lezione n 1! Introduzione Lezione n 1! Introduzione" Corso sui linguaggi del web" Fondamentali del web" Fondamentali di una gestione FTP" Nomenclatura di base del linguaggio del web" Come funziona la rete internet?" Connessione"

Dettagli

PASSIONE PER L IT PROLAN. network solutions

PASSIONE PER L IT PROLAN. network solutions PASSIONE PER L IT PROLAN network solutions CHI SIAMO Aree di intervento PROFILO AZIENDALE Prolan Network Solutions nasce a Roma nel 2004 dall incontro di professionisti uniti da un valore comune: la passione

Dettagli

Come difendersi dai VIRUS

Come difendersi dai VIRUS Come difendersi dai VIRUS DEFINIZIONE Un virus è un programma, cioè una serie di istruzioni, scritte in un linguaggio di programmazione, in passato era di solito di basso livello*, mentre con l'avvento

Dettagli

Posta Elettronica. Claudio Cardinali claudio@csolution.it

Posta Elettronica. Claudio Cardinali claudio@csolution.it Posta Elettronica Claudio Cardinali claudio@csolution.it Posta Elettronica: WebMail Una Webmail è un'applicazione web che permette di gestire uno o più account di posta elettronica attraverso un Browser.

Dettagli

MailStore Proxy è disponibile gratuitamente per tutti i clienti di MailStore Server all indirizzo http://www.mailstore.com/en/downloads.

MailStore Proxy è disponibile gratuitamente per tutti i clienti di MailStore Server all indirizzo http://www.mailstore.com/en/downloads. MailStore Proxy Con MailStore Proxy, il server proxy di MailStore, è possibile archiviare i messaggi in modo automatico al momento dell invio/ricezione. I pro e i contro di questa procedura vengono esaminati

Dettagli

DNS (Domain Name System) Gruppo Linux

DNS (Domain Name System) Gruppo Linux DNS (Domain Name System) Gruppo Linux Luca Sozio Matteo Giordano Vincenzo Sgaramella Enrico Palmerini DNS (Domain Name System) Ci sono due modi per identificare un host nella rete: - Attraverso un hostname

Dettagli

AGGIORNAMENTO PROTOCOLLO VERSIONE 3.9.0

AGGIORNAMENTO PROTOCOLLO VERSIONE 3.9.0 AGGIORNAMENTO PROTOCOLLO VERSIONE 3.9.0 Con questo aggiornamento sono state implementate una serie di funzionalità concernenti il tema della dematerializzazione e della gestione informatica dei documenti,

Dettagli

MIB PER IL CONTROLLO DELLO STATO DI UN SERVER FTP

MIB PER IL CONTROLLO DELLO STATO DI UN SERVER FTP Università degli Studi di Pisa Facoltà di Scienze Matematiche,Fisiche e Naturali Corso di Laurea in Informatica Michela Chiucini MIB PER IL CONTROLLO DELLO STATO DI UN SERVER

Dettagli

SMS API. Documentazione Tecnica YouSMS SOAP API. YouSMS Evet Limited 2015 http://www.yousms.it

SMS API. Documentazione Tecnica YouSMS SOAP API. YouSMS Evet Limited 2015 http://www.yousms.it SMS API Documentazione Tecnica YouSMS SOAP API YouSMS Evet Limited 2015 http://www.yousms.it INDICE DEI CONTENUTI Introduzione... 2 Autenticazione & Sicurezza... 2 Username e Password... 2 Connessione

Dettagli

Servizi DNS - SMTP FTP - TELNET. Programmi. Outlook Express Internet Explorer

Servizi DNS - SMTP FTP - TELNET. Programmi. Outlook Express Internet Explorer Servizi DNS - SMTP FTP - TELNET Programmi Outlook Express Internet Explorer 72 DNS Poiché riferirsi a una risorsa (sia essa un host oppure l'indirizzo di posta elettronica di un utente) utilizzando un

Dettagli

Guida Dell di base all'acquisto dei server

Guida Dell di base all'acquisto dei server Guida Dell di base all'acquisto dei server Per le piccole aziende che dispongono di più computer è opportuno investire in un server che aiuti a garantire la sicurezza e l'organizzazione dei dati, consentendo

Dettagli

Marco Giorgi. Palazzo di Giustizia di Torino 30 marzo 2012

Marco Giorgi. Palazzo di Giustizia di Torino 30 marzo 2012 Marco Giorgi Palazzo di Giustizia di Torino 30 marzo 2012 Post mortem (Dopo lo spegnimento del sistema) Si smonta il dispositivo e lo si collega ad un PC dedicato all'acquisizione Live forensics (Direttamente

Dettagli

J+... J+3 J+2 J+1 K+1 K+2 K+3 K+...

J+... J+3 J+2 J+1 K+1 K+2 K+3 K+... Setup delle ConnessioniTCP Una connessione TCP viene instaurata con le seguenti fasi, che formano il Three-Way Handshake (perchè formato da almeno 3 pacchetti trasmessi): 1) il server si predispone ad

Dettagli

DNS cache poisoning e Bind

DNS cache poisoning e Bind ICT Security n. 19, Gennaio 2004 p. 1 di 5 DNS cache poisoning e Bind Il Domain Name System è fondamentale per l'accesso a internet in quanto risolve i nomi degli host nei corrispondenti numeri IP. Se

Dettagli

TeamPortal. Servizi integrati con ambienti Gestionali

TeamPortal. Servizi integrati con ambienti Gestionali TeamPortal Servizi integrati con ambienti Gestionali 12/2013 Modulo di Amministrazione Il modulo include tutte le principali funzioni di amministrazione e consente di gestire aspetti di configurazione

Dettagli

Funzioni nuove e modificate

Funzioni nuove e modificate Gigaset S675 IP, S685 IP, C470 IP, C475 IP: Funzioni nuove e modificate Questo documento integra il manuale di istruzioni dei telefoni VoIP Gigaset: Gigaset C470 IP, Gigaset C475 IP, Gigaset S675 IP e

Dettagli

Internet Internet è universalmente nota come la Rete delle reti: un insieme smisurato di computer collegati tra loro per scambiarsi dati e servizi.

Internet Internet è universalmente nota come la Rete delle reti: un insieme smisurato di computer collegati tra loro per scambiarsi dati e servizi. Internet Internet è universalmente nota come la Rete delle reti: un insieme smisurato di computer collegati tra loro per scambiarsi dati e servizi. Internet: la rete delle reti Alberto Ferrari Connessioni

Dettagli

IL LIVELLO APPLICAZIONI DNS, SNMP e SMTP

IL LIVELLO APPLICAZIONI DNS, SNMP e SMTP Reti di Calcolatori IL LIVELLO APPLICAZIONI DNS, SNMP e SMTP D. Talia RETI DI CALCOLATORI - UNICAL 6-1 Applicazioni di Rete Domain Name System (DNS) Simple Network Manag. Protocol (SNMP) Posta elettronica

Dettagli

Symbolic. Ambiti Operativi. Presente sul mercato da circa 10 anni Specializzata in Network Security Partner e distributore italiano di F-Secure Corp.

Symbolic. Ambiti Operativi. Presente sul mercato da circa 10 anni Specializzata in Network Security Partner e distributore italiano di F-Secure Corp. Symbolic Presente sul mercato da circa 10 anni Specializzata in Network Security Partner e distributore italiano di F-Secure Corp. La nostra mission è di rendere disponibili soluzioni avanzate per la sicurezza

Dettagli

Indice. http://www.fe.infn.it/documenti/mail.pdf

Indice. http://www.fe.infn.it/documenti/mail.pdf http://www.fe.infn.it/documenti/mail.pdf Indice Indice 1. Introduzione...2 2. Primi passi... 3 2.1 Quale programma di posta... 3 2.2 Lasciare i messaggi sul server centrale?... 3 2.3 Spam e dintorni...4

Dettagli

Istruzioni per l uso Guida software

Istruzioni per l uso Guida software Istruzioni per l uso Guida software Leggere subito Manuali per questa stampante...8 Preparazione per la stampa Installazione rapida...9 Conferma del metodo di connessione...11 Connessione di rete...11

Dettagli

Sicurezza del DNS. DNSSEC & Anycast. Claudio Telmon ctelmon@clusit.it

Sicurezza del DNS. DNSSEC & Anycast. Claudio Telmon ctelmon@clusit.it Sicurezza del DNS DNSSEC & Anycast Claudio Telmon ctelmon@clusit.it Perché il DNS Fino a metà degli anni '80, la traduzione da nomi a indirizzi IP era fatta con un grande file hosts Fino ad allora non

Dettagli

DigitPA. Dominio.gov.it Procedura per la gestione dei sottodomini di terzo livello

DigitPA. Dominio.gov.it Procedura per la gestione dei sottodomini di terzo livello DigitPA Dominio.gov.it Procedura per la gestione dei sottodomini di terzo livello Versione 3.0 Dicembre 2010 Il presente documento fornisce le indicazioni e la modulistica necessarie alla registrazione,

Dettagli

Qualora il licenziatario si attenga alle condizioni del presente contratto di licenza, disporrà dei seguenti diritti per ogni licenza acquistata.

Qualora il licenziatario si attenga alle condizioni del presente contratto di licenza, disporrà dei seguenti diritti per ogni licenza acquistata. CONTRATTO DI LICENZA PER IL SOFTWARE MICROSOFT WINDOWS VISTA HOME BASIC WINDOWS VISTA HOME PREMIUM WINDOWS VISTA ULTIMATE Le presenti condizioni di licenza costituiscono il contratto tra Microsoft Corporation

Dettagli

Talento LAB 4.1 - UTILIZZARE FTP (FILE TRANSFER PROTOCOL) L'UTILIZZO DI ALTRI SERVIZI INTERNET. In questa lezione imparerete a:

Talento LAB 4.1 - UTILIZZARE FTP (FILE TRANSFER PROTOCOL) L'UTILIZZO DI ALTRI SERVIZI INTERNET. In questa lezione imparerete a: Lab 4.1 Utilizzare FTP (File Tranfer Protocol) LAB 4.1 - UTILIZZARE FTP (FILE TRANSFER PROTOCOL) In questa lezione imparerete a: Utilizzare altri servizi Internet, Collegarsi al servizio Telnet, Accedere

Dettagli

FileMaker Server 13. Guida introduttiva

FileMaker Server 13. Guida introduttiva FileMaker Server 13 Guida introduttiva 2007-2013 FileMaker, Inc. Tutti i diritti riservati. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, California 95054 Stati Uniti FileMaker e Bento sono marchi

Dettagli

Profilo di certificato digitale per l autenticazione mediante. Carta Nazionale dei Servizi (CNS)

Profilo di certificato digitale per l autenticazione mediante. Carta Nazionale dei Servizi (CNS) Profilo di certificato digitale per l autenticazione mediante Carta Nazionale dei Servizi (CNS) Per ragioni di chiarezza nell interpretazione del profilo il testo è stato redatto secondo le indicazioni

Dettagli

Ministero dell Interno Dipartimento per gli Affari Interni e Territoriali Direzione Centrale per i Servizi Demografici

Ministero dell Interno Dipartimento per gli Affari Interni e Territoriali Direzione Centrale per i Servizi Demografici ALLEGATO TECNICO ALLA CIRCOLARE N. 23/05 Ai sensi del presente allegato tecnico si intende: a) per "S.S.C.E. il sistema di sicurezza del circuito di emissione dei documenti di identità elettronica; b)

Dettagli

Firma Digitale e Non. Clizio Merli. (Versione 3)

Firma Digitale e Non. Clizio Merli. (Versione 3) Clizio Merli (Versione 3) Indice INDICE... 2 PREFAZIONE... 3 LA FIRMA... 5 FIRMA ELETTRONICA...6 FIRMA DEBOLE (SEMPLICE)...6 FIRMA FORTE (DIGITALE)...6 Firma Forte Semplice...7 Firma Forte Qualificata...7

Dettagli