Overview. SSL, TLS e OpenSSL TCP/IP. Corso di Sicurezza su reti PARTE I: Il protocollo SSL
|
|
|
- Severino Pastore
- 9 anni fa
- Visualizzazioni
Transcript
1 SSL, TLS e OpenSSL Barbara Masucci Dipartimento di Informatica ed Applicazioni Università di Salerno [email protected] Overview PARTE I: Il protocollo SSL Motivazioni SSL: l handshake ed il record layer Il protocollo TLS Controllo dell accesso PARTE II: Transazioni sicure sul WEB OpenSSL Gestione di certificati digitali ModSSL TCP/IP Login Passwor d Cookie Login, Password, Cookie 1
2 TCP/IP? Login, Password, Cookie Motivazioni TCP/IP consente di leggere ed alterare i dati che vengono inviati in rete Le informazioni scambiate tra due applicazioni su Internet passano per diverse organizzazioni Molti servizi richiedono il supporto delle stesse proprietà (autenticazione, integrità, ) Il protocollo SSL SSL = Secure Socket Layer Socket = concetto di UNIX per network API Offre meccanismi di sicurezza alle applicazioni che usano il protocollo TCP E uno standard per rendere sicuro il protocollo HTTP Altri protocolli usano SSL (NNTP, POP3, IMAP,...) 2
3 Caratteristiche di SSL Fornisce autenticazione per le applicazioni server e client Cifra i dati prima di inviarli su un canale pubblico Garantisce l integrità dell informazione E stato progettato per essere efficiente I principali algoritmi crittografici utilizzati vengono negoziati tra le parti Uso diffuso di SSL Commercio elettronico Ordinazioni: le form con cui si ordina un prodotto vengono inviate usando SSL Pagamenti: quando viene inserito un numero di carta di credito, l invio dei dati avviene usando SSL Accesso ad informazioni sicure La consultazione di informazioni accessibili solo da utenti qualificati L invio di password o altri dati riservati Storia di SSL Sviluppato ed introdotto da Netscape 1994 versione 1: diversi problemi, mai utilizzata 1994 versione 2: implementata in Navigator versione 3: implementata in Navigator TLS (Transport Layer Security) RFC 2246 evoluzione di SSL proposta dall IETF 3
4 SSL: funzionalità Cifratura simmetrica Cifratura asimmetrica Firme digitali Certificati digitali (X509v.3) Specifiche chiare e formali Negoziazione dei parametri Handshake al momento della connessione Riutilizzo di parametri negoziati in precedenza SSL e TCP/IP Componenti di SSL Alert protocol Notifica situazioni anomale o segnala eventuali problemi Handshake protocol Permette alle parti di negoziare i diversi algoritmi necessari per la sicurezza delle transazioni Consente l eventuale autenticazione tra le parti Change Cipher Spec protocol Impone l esecuzione di un nuovo handshake per rinegoziare i parametri di sicurezza e ripetere l autenticazione Record protocol Si occupa della compressione, del MAC e della cifratura 4
5 Ciphersuite di SSL Algoritmo per lo scambio di chiavi Algoritmo per l autenticazione Algoritmo per la cifratura simmetrica Algoritmo per il message authentication code (MAC) Esempi EXP- RSA - RC4- MD5 Kx= RSA( 512), Au= RSA, Enc= RC4(40), Mac= MD5, exp RSA - DES- CBC3- SHA Kx= RSA, Au= RSA, Enc= 3DES( 168), Mac= SHA1 Sessione sicura Una sessione sicura rappresenta una sequenza di valori che possono essere utilizzati con SSL valori segreti (calcolati durante l handshake) ciphersuite (stabilita durante l handshake) Stabilire tutti i parametri ogni volta che c è una connessione può essere inefficiente. Una sessione può sopravvivere quindi tra più connessioni Handshake di SSL ClientHello Certificate* ClientKeyExchange CertificateVerify* ChangeCipherSpec Finished *messaggio opzionale ServerHello Certificate* ServerKeyExchange* CertificateRequest* ServerHelloDone ChangeCipherSpec Finished Application Data Application Data 5
6 Costo di una sessione Client side Generare valori random Verificare il certificato digitale del server Generare valori random per la chiave Cifrare i valori random con la chiave pubblica del server Calcolare la chiave usando hash Server side Generare valori random Decifrare i valori inviati dal client Verificare il certificato del client e la firma di una challenge Calcolare la chiave usando hash Un elevato rate di accessi metti in crisi il server Handshake: Riesumazione SSL: {Client, Server}Hello, ServerHelloDone Primi messaggi inviati per stabilire i parametri di una sessione Permettono di scambiare valori random generati da entrambe le parti Permettono alle parti di accordarsi su una ciphersuite Controllano la necessità di riesumare una sessione iniziata in precedenza Sono tutti obbligatori e l unico senso di ServerHelloDone è comunicare che il blocco di messaggi del server è terminato 6
7 Autenticazione: Certificate, Certificate{Request, Verify} Messaggi che consentono alle parti di autenticarsi Certificate contiene una lista di certificati Il certificato del server deve essere conforme con l algoritmo di autenticazione specificato dalla ciphersuite concordata Il certificato client deve essere mandato solo se c e un messaggio CertificateRequest Autenticazione: Certificate, Certificate{Request, Verify} L eventuale certificato inviato dal client deve essere conforme alle specifiche indicate nel messaggio CertificateRequest può vincolare il tipo di certificato e le Certification Authority che lo hanno rilasciato L invio dei certificati non è obbligatorio ma quello server può essere necessario dipende dalla ciphersuite stabilita KeyExchange Il server invia il messaggio ServerKeyExchange se il proprio certificato non è sufficiente per il tipo di autenticazione stabilito nella chipersuite Il messaggio ClientKeyExchange è obbligatorio e con esso le parti hanno le informazioni necessarie per poter calcolare la chiave di cifratura simmetrica da utilizzare dopo l handshake 7
8 CertificateVerify Il messaggio CertificateVerify viene inviato dal client solo se ha inviato il proprio certificato Contiene una firma digitale dell hash dei messaggi scambiati fino a quel momento Il messaggio ServerKeyExchange oppure la decifratura di ClientKeyExchange vengono usati con il messaggio Finished per l identificazione del server ChangeCipherSpec - Finished Con ChangeCipherSpec ogni parte indica all altra che sta per usare gli algoritmi e le chiavi appena negoziati I messaggi Finished sono di testing e sono i primi messaggi che vengono inviati utilizzando gli ultimi algoritmi e chiavi concordati SSL: Analisi Connessione anonima server e client non presentano certificati scambi di chiavi con Diffie-Hellman attacco man in the middle Server autenticato con RSA autenticazione e scambi chiavi combinati Server e client autenticati entrambi provano di conoscere la chiave privata corrispondente alla pubblica presente nel certificato 8
9 SSL: Analisi 2001: viene dimostrato che calcolare il MAC e poi cifrare è meno sicuro rispetto a cifrare e poi calcolare il MAC 2002: viene presentato un attacco agli schemi di padding per i cifrari a blocchi in modalità CBC L attacco decifra blocchi e richiede: La disponibilità dei messaggi di errore Il proseguimento di una sessione in caso di errore A causa del secondo vincolo è applicabile solo parzialmente ad SSL consentendo di indovinare l ultimo byte con probabilità 254/255. SSL: Analisi 2003: l attacco agli schemi di padding per i cifrari a blocchi in modalità CBC viene esteso a SSL/TLS e richiede: Un informazione ripetutamente cifrata (per esempio la password della posta elettronica) Un cifrario a blocchi in modalità CBC La possibilità di effettuare attacchi attivi tra client e server La possibilità di distinguere i tempi di esecuzione su errori differenti Attacchi riparati nelle ultime release delle librerie che implementano SSL, ma chi ha aggiornato il proprio software? Utilizzo di SSL per il WEB Bisogna utilizzare un browser che supporti SSL Internet Explorer e Netscape Navigator supportano SSL E possibile installare delle apposite patch per aggiungere alle vecchie versioni di tali browser il supporto di chiavi a 128 e 1024 bit E possibile utilizzare un proxy col supporto di SSL 9
10 SSL: Access Control Autenticazione basata sull indirizzo dell host Soltanto alcuni indirizzi IP hanno l accesso (spoofing) Autenticazione basata su username e password Tutto ciò che passa in rete è cifrato Viene evitato lo spoofing Ma i cookie sono in chiaro su disco Le password sono facilmente comunicate ad altri SSL: Access Control Il server ha un database con i certificati degli utenti qualificati e le politiche di accesso Il web server richiede il certificato client durante l handshake di SSL Il client invia il certificato richiesto dal server e ottiene i servizi consentiti dalle politiche di accesso in base all identità evidenziata dal certificato Access Control: Servlet o CGI WEB SERVER CGI o SERVLET BROWSER Policy DB 10
11 HTTPS: pagine WEB sicure HTTPS: pagine WEB sicure OpenSSL E un package open source, sottoposto a manutenzione continua E utilizzato per lo sviluppo di importanti applicazioni (modssl) Contiene implementazioni di vari algoritmi di crittografia Contiene implementazioni di Big Number, formati DER, PEM, pkcs7, pkcs12. Implementa il protocollo SSL/TLS Ha i comandi per gestire certificati digitali 11
12 OpenSSL: Certificati self-signed openssl req -config openssl.cnf -newkey rsa:512 -days 1000 nodes -keyout cakey.pem -out cacert.pem -x509 -new req indica la richiesta di un nuovo certificato x509 indica che il certificato deve essere self-signed config indica il file con le configurazioni da usare per default newkey specifica il formato della chiave days indica la durata di validità nodes indica che la chiave privata sia salvata in chiaro keyout indica il nome del file con la chiave privata out indica il nome del file col certificato Certificato self-signed OpenSSL: richiesta di certificati openssl req -new -newkey rsa:512 -nodes -keyout Key.pem out Req.pem -config openssl.cnf new indica che è una nuova richiesta di certificato config indica il file con le configurazioni da usare per default newkey specifica il formato della chiave nodes indica che la chiave privata sia salvata in chiaro keyout indica il nome del file con la chiave privata out indica il nome del file col certificato 12
13 Richiesta di un certificato OpenSSL: rilascio di certificati openssl ca -policy policy_anything -out cert.pem -config openssl.cnf infiles req.pem config indica il file con le configurazioni da usare per default policy indica le politiche da utilizzare per il rilascio infiles indica il nome del file con la richiesta out indica il nome del file col certificato ca è l opzione per la firma di un certificato Rilascio di un certificato 13
14 L utility x509 per la gestione dei certificati L utility x509 di OpenSSL gestisce i certificati digitali Permette la conversione tra formati di certificati Consente la visualizzazione delle informazioni contenute in un certificato Permette di conoscere l hash di un certificato da utilizzare per referenziarlo come certificato di un Certification Authority in una directory L utility x509 Principali opzioni: -in indica il file di input col certificato -out indica il file di output col certificato -inform indica il formato di input -outform indica il formato di output -text visualizza le informazioni contenute nel certificato -noout non visualizza il certificato nel suo formato -hash visualizza l hash del certificato nel formato necessario per usarlo come una CA in una directory Uso di X509 14
15 OpenSSL Conversione in p12 Il formato PKCS12 viene utilizzato per importare certificati e chiavi in un browser openssl pkcs12 -export -chain -CAfile cacert.pem -inkey Key.pem -name Abc in Cert.pem -out Cert.p12 Vengono indicati i file con le informazioni necessarie per ottenere un file in formato PKCS12 Uso di PKCS12 OpenSSL: s_server e s_client Utility distribuite con OpenSSL Sono uno dei principali strumenti di debug utilizzati da chi sviluppa applicazioni client/server sicure Possono essere eseguite indipendentemente l una dall altra Sono configurabili con sequenze di argomenti che consentono di scegliere il tipo di connessione SSL desiderata 15
16 Una piattaforma di sviluppo Server web: apache Implementazione di SSL openssl Integrazione server web + ssl modssl Apache E un web server potente e flessibile Implementa il protocollo HTTP/1.1 E configurabile ed estendibile con moduli esterni I sorgenti sono utilizzabili liberamente E disponibile per Windows NT/9x, Netware 5.x, OS/2, e molte versioni di Unix E sottoposto a continua manutenzione E ampiamente documentato: httpd.apache.org ModSSL Sviluppato da Ralf Engelschall che lo definisce così: mod_ssl combines the flexibility of Apache with the security of OpenSSL è ampiamente documentato: 16
17 Autenticazione con ModSSL SSLRequire Viene utilizzata un espressione regolare E possibile utilizzare le variabili di environment che usano i CGI Incorpora i vantaggi dell autenticazione host based Può forzare una rinegoziazione per i seguenti motivi Cipher insufficiente Richiesta del certificato client Richiesta di un diverso certificato client SSLRequire In questo esempio si richiede l accesso per un certificato con vincoli sulla data di rilascio e sul DN SSLRequire ( %{ SSL_ CLIENT_ S_ DN_ O} eq Snake Oil, Ltd. \ and %{ SSL_ CLIENT_ S_ DN_ OU} in { staff, CA, Dev } \ and %{ SSL_ CLIENT_ V_ START} >= \ ) Configurazione del web server (Da inserire in httpd.conf) Port 80 Listen 80 Listen 443 LoadModule ssl_module modules/mod_ssl.so AddModule mod_ssl.c <virtualhost :443> DocumentRoot C:/ SSLEngine on SSLCertificateFile servercert.pem 17
18 Configurazione del web server SSLCertificateKeyFile serverkey.pem SSLCACertificateFile CAacerts.pem SSLCipherSuite RSA SSLLog logs/ssl_engine_log <Location /cgi-bin/> SSLVerifyClient require SSLOptions +StdEnvVars SSLOptions +ExportCertData </Location> </VirtualHost> Cryptography and Network Security by W. Stallings (2003) cap. 17 Tesina di Sicurezza su reti: SSL 18
Protocolli SSL e TLS. Alfredo De Santis. Maggio Dipartimento di Informatica Università di Salerno.
Protocolli SSL e TLS Alfredo De Santis Dipartimento di Informatica Università di Salerno [email protected] Maggio 2017 http://www.dia.unisa.it/professori/ads Motivazioni Ø TCP/IP consente di leggere ed
Cos è OpenSSL? Comandi OpenSSL. Cos è OpenSSL? Sicurezza nei Sistemi Informativi. Alcune note su OpenSSL. www.openssl.org
Cos è OpenSSL? Sicurezza nei Sistemi Informativi Alcune note su OpenSSL Ing. Orazio Tomarchio [email protected] Dipartimento di Ingegneria Informatica e delle Telecomunicazioni Università
Corso di Sicurezza Informatica. Sicurezza Web. Ing. Gianluca Caminiti
Corso di Sicurezza Informatica Sicurezza Web Ing. Gianluca Caminiti SSL Sommario Considerazioni sulla Sicurezza del Web Secure Socket Layer (SSL) 3 Brevi Considerazioni sulla Sicurezza del Web Web come
SSL, TLS ed OpenSSL. Alfredo De Santis. Maggio 2014. Dipartimento di Informatica Università di Salerno
SSL, TLS ed OpenSSL Alfredo De Santis Dipartimento di Informatica Università di Salerno [email protected] http://www.dia.unisa.it/professori/ads Maggio 2014 Overview PARTE I: Il protocollo SSL Motivazioni
Elementi di Sicurezza informatica
Elementi di Sicurezza informatica Secure Socket Layer Università degli Studi di Perugia Indice 1 1.Introduzione 2 3 Perché SSL Funzionalità Storia di SSL Introduzione Introduzione Perché SSL; Funzionalità;
Sicurezza nelle reti: protezione della comunicazione
Sicurezza nelle reti: protezione della comunicazione Gaia Maselli [email protected] Queste slide sono un adattamento delle slide fornite dal libro di testo e pertanto protette da copyright. All material
Configurazione di sicurezza di XAMPP
Configurazione di sicurezza di XAMPP Andrea Atzeni ([email protected]) Marco Vallini ([email protected]) Politecnico di Torino Dip. Automatica e Informatica Siti web sicuri alcuni siti web possono
Sicurezza interna alle applicazioni. Sicurezza esterna alle applicazioni. SSL: introduzione. Sicurezza nei Sistemi Informativi
Sicurezza nei Sistemi Informativi La sicurezza nei protocolli di rete Ing. Orazio Tomarchio [email protected] Dipartimento di Ingegneria Informatica e delle Telecomunicazioni Università di
SSL: applicazioni telematiche SSL SSL SSL. E-commerce Trading on-line Internet banking... Secure Socket Layer
: applicazioni telematiche Secure Socket Layer E-commerce Trading on-line Internet banking... Protocollo proposto dalla Netscape Communications Corporation Garantisce confidenzialità e affidabilità delle
Protocolli SSL e TLS con OpenSSL
Protocolli SSL e TLS con OpenSSL Alfredo De Santis Dipartimento di Informatica Università di Salerno [email protected] Maggio 2017 http://www.dia.unisa.it/professori/ads OpenSSL s_client ed s_server Ø I
Secure socket layer (SSL) Transport layer security (TLS)
Servizi Sicuri per le comunicazioni in rete Secure socket layer (SSL) Transport layer security (TLS) Applicaz. TTP TCP Applicaz. TTP SSL/TLS TCP SSL: Netscape TLS:RFC 2246 Applicaz. TTPS TCP andshake Change
Approfondimento di Marco Mulas
Approfondimento di Marco Mulas Affidabilità: TCP o UDP Throughput: banda a disposizione Temporizzazione: realtime o piccoli ritardi Sicurezza Riservatezza dei dati Integrità dei dati Autenticazione di
La suite di protocolli SSL
Network Security Elements of Security Protocols Secure Socket Layer (SSL) Architettura Il protocollo Record Il protocollo Handshake Utilizzo di SSL nei pagamenti elettronici Limiti di SSL Sicurezza nella
SECURE SOCKET LAYER FEDERICO REALI
SECURE SOCKET LAYER FEDERICO REALI Sommario. In questo articolo vengono esposte le principali caratteristiche del protocollo SSL. Esso è stato introdotto sin dal 1994 e rappresenta una delle soluzioni
Secure Simple Budget Manager
Secure Simple Budget Manager Caso di studio Reti di Calcolatori CdL: Informatica e Tecnologie per la Produzione del Software A.A. 2009 2010 Outline Obiettivi e motivazioni Analisi Progettazione dell architettura
Certificati e PKI in OpenSSL
Certificati e PKI in OpenSSL Alfredo De Santis Dipartimento di Informatica Università di Salerno [email protected] Aprile 2017 http://www.dia.unisa.it/professori/ads Sommario Ø Public Key Infrastructure (PKI)
Creazione e Gestione Certificati
Sicurezza dei Sistemi Informatici Esercitazioni OpenSSL Creazione e Gestione Certificati Roberta Daidone [email protected] 1 Obiettivi Setup di una Certification Authority Creazione di un root
Secure Socket Layer. Sicurezza del livello Trasporto
Secure Socket Layer Sicurezza del livello Trasporto 1 Rendere sicure le connessioni TCP con SSL Ad una applicazione, le tecniche di criptografia: forniscono la riservatezza delle comunicazioni, garantiscono
Identificazione, Autenticazione e Firma Digitale. Firma digitale...
Identificazione, Autenticazione e Firma Digitale In origine crittografia = confidenzialità Diffusione delle reti: nuove funzionalità. Identificazione Autenticazione Firma digitale Identificazione: un sistema
Configurazione di sicurezza di XAMPP
Configurazione di sicurezza di XAMPP Andrea Atzeni ([email protected]) Marco Vallini ([email protected]) Politecnico di Torino Dip. Automatica e Informatica Siti web sicuri alcuni siti web possono
Crittografia e sicurezza delle reti
Crittografia e sicurezza delle reti IPSEC Scambio di chiavi (Diffie Hellman) SSL/TLS SET Architettura di sicurezza Applicaz. (SHTTP) SSL/TLS TCP IPSEC IP applicazioni sicure (ad es. PGP, SHTTP, SFTP, ecc.)
RSA in OpenSSL. Alfredo De Santis. Marzo Dipartimento di Informatica Università di Salerno.
RSA in OpenSSL Alfredo De Santis Dipartimento di Informatica Università di Salerno [email protected] Marzo 2017 http://www.dia.unisa.it/professori/ads Rappresentazione e codifica dei dati Chiavi e parametri
Sicurezza degli accessi remoti. La sicurezza degli accessi remoti
Sicurezza degli accessi remoti Antonio Lioy < lioy @ polito.it > Politecnico di Torino Dip. Automatica e Informatica Situazione standard autenticazione ed autorizzazione basate su password problema: password
Elementi di Sicurezza e Privatezza Laboratorio 10 Uso di OpenSSL per generare certificati X.509. Chiara Braghin [email protected]!
Elementi di Sicurezza e Privatezza Laboratorio 10 Uso di OpenSSL per generare certificati X.509 Chiara Braghin [email protected]! OpenSSL (1) Libreria crittografica rilasciata come software opensource
La sicurezza del Web SSL
La sicurezza del Web SSL Politiche delle Reti e Sicurezza 2006 M.L.Maggiulli 2006 1 Web Security Grazie alla facilita di utilizzo dei web browser grafici, Internet sta sempre piu diventando un mezzo per
Disciplina: Sistemi e reti Classe: 5A Informatica A.S. 2015/16 Docente: Barbara Zannol ITP: Alessandro Solazzo
Disciplina: Sistemi e reti Classe: 5A Informatica A.S. 2015/16 Docente: Barbara Zannol ITP: Alessandro Solazzo DEFINIZIONE DEGLI OBIETTIVI DISCIPLINARI DEI MODULI - SCELTA DEI CONTENUTI Modulo Unità didattiche
Elementi di Sicurezza e Privatezza Lezione 13 Web Security - SSL/TLS
Elementi di Sicurezza e Privatezza Lezione 13 Web Security - SSL/TLS Chiara Braghin [email protected] Sicurezza e TCP/IP HTTP FTP TCP IPSec SMTP HTTP FTP SMTP SSL o TLS TCP IP Kerberos UDP S/MIME
La sicurezza nelle reti di calcolatori
La sicurezza nelle reti di calcolatori Contenuti del corso La progettazione delle reti Il routing nelle reti IP Il collegamento agli Internet Service Provider e problematiche di sicurezza Analisi di traffico
Secure Socket Layer (SSL) Transport Layer Security (TLS)
Secure Socket Layer (SSL) Transport Layer Security (TLS) 1 SSL è un protocollo progettato per fornire la cifratura e l autenticazione tra un client web ed un server web SSL è concepito per essere collocato
Elementi di Sicurezza e Privatezza Lezione 12 Web Security. Chiara Braghin. SSL e TLS
Elementi di Sicurezza e Privatezza Lezione 12 Web Security Chiara Braghin SSL e TLS 1 TLS/SSL: Storia (1) Protocollo Secure Socket Layer (SSL): Introdotto nel 1994 da Netscape Communications per il browser
Comunicazioni sicure su Internet: https e SSL. Fisica dell Informazione
Comunicazioni sicure su Internet: https e SSL Fisica dell Informazione Il servizio World Wide Web (WWW) Come funziona nel dettaglio il Web? tre insiemi di regole: Uniform Resource Locator (URL) Hyper Text
SSL e OpenSSL. Il protocollo SSL. Caratteristiche di SSL. Uso diffuso di SSL. SSL: tecnologie utilizzate. Storia di SSL
Il protocollo SSL SSL e OpenSSL Ivan Visconti Università degli Studi di Salerno [email protected] SSL = Secure Socket Layer S ock e t = con ce tto d i U N I X p e r n e twork A P I O ffre meccanismi
TECN.PROG.SIST.INF. I Socket Roberta Gerboni
2015 - Roberta Gerboni Socket e porte I sistemi operativi multitasking possono fare girare contemporaneamente più processi dove ogni processo può rendere disponibili anche più servizi. Questi devono essere
Crittografia a chiave pubblica
Crittografia a chiave pubblica Barbara Masucci Dipartimento di Informatica Università di Salerno [email protected] http://www.di.unisa.it/professori/masucci Cifrari simmetrici canale insicuro Bob 1 Distribuzione
Cifratura Simmetrica con OpenSSL
Cifratura Simmetrica con OpenSSL Alfredo De Santis Dipartimento di Informatica Università di Salerno [email protected] http://www.dia.unisa.it/professori/ads Marzo 2017 Cifrari simmetrici Crittosistemi a chiave
Programmazione in Rete
Programmazione in Rete a.a. 2005/2006 http://www.di.uniba.it/~lisi/courses/prog-rete/prog-rete0506.htm dott.ssa Francesca A. Lisi [email protected] Orario di ricevimento: mercoledì ore 10-12 Sommario della
CONFIGURAZIONE WAMP SERVER + SSL (HTTPS)
CONFIGURAZIONE WAMP SERVER + SSL (HTTPS) Questa guida consente di configurare Wampserver per Windows XP, con il protocollo https (ovvero connessione sicura o protetta). Effettuare una copia di backup dei
Generazione di certificati X.509 nell ambito dei test di interoperabilità dei Sistemi di Posta Elettronica Certificata (PEC)
Generazione di certificati X.509 nell ambito dei test di interoperabilità dei Sistemi di Posta Elettronica Certificata (PEC) Antonio De Maglio 15 ottobre 2014 1 1 Introduzione Figura 1: funzionamento PEC
Crittografia per la sicurezza dei dati
Crittografia per la sicurezza dei dati Esigenza di sicurezza in rete significa: -garanzia di riservatezza dei dati in rete (e-mail) -garanzia di transazioni sicure (e-commerce, home banking) La crittografia
Cenni sulla Sicurezza in Ambienti Distribuiti
Cenni sulla Sicurezza in Ambienti Distribuiti Cataldo Basile < cataldo.basile @ polito.it > Politecnico di Torino Dip. Automatica e Informatica Motivazioni l architettura TCP/IPv4 è insicura il problema
Esercitazione 2 Certificati
Sommario Esercitazione 2 Certificati Laboratorio di Sicurezza 2016/2017 Andrea Nuzzolese Certificati Descrizione esercitazione Free Secure Email Certificates (con InstantSSL) ALMA MATER STUDIORUM UNIVERSITA
Linee guida per la produzione di un file di richiesta (CSR) per certificati riconosciuti su Internet
Emesso: 18/05/2016 Linee guida per la produzione di un file di richiesta (CSR) per certificati riconosciuti su Internet DOCUMENTO PUBBLICO Telecom Italia Trust Technologies S.r.l. - Documento pubblico
Elements of Security Protocols Secure Socket Layer (SSL)
Network Security Elements of Security Protocols Secure Socket Layer (SSL)!!"#$%&'&&(")! *+,-".&.#.++.,/'#."0! *+,-".&.#.++.,1)203$)4'! 5&%+%66.,0%,778,2'%,-)9):'2&%,'+'&&".2%#%! 8%:%&%,0%,778 Sicurezza
Sicurezza delle applicazioni di rete
Sicurezza delle applicazioni di rete Antonio Lioy < lioy @ polito.it > Politecnico di Torino Dip. Automatica e Informatica Sicurezza di canale autenticazione (singola o mutua), integrità e segretezza solo
PROCEDURA AGGIORNAMENTO LISTE MEDIANTE L INTERFACCIA WEB
PROCEDURA AGGIORNAMENTO LISTE MEDIANTE L INTERFACCIA WEB Precondizioni Per poter eseguire i passi previsti da questa procedura è necessario che: - l'operatore (di seguito OP) abbia presentato l istanza
Meccanismi di autenticazione sicura. Paolo Amendola GARR-CERT
Meccanismi di autenticazione sicura Paolo Amendola GARR-CERT Argomenti Crittografazione del traffico Identita digitali One-time passwords Kerberos Crittografazione del traffico Secure Shell SASL SRP sftp
Stunnel & port forwarding
Eliminazione della trasmissione di passwords in chiaro Stunnel & port forwarding Enrico M.V. Fasanelli I.N.F.N. - Lecce Firenze, 19-20 Settembre 2000 Enrico M.V. Fasanelli - Stunnel & port forwarding Sommario
CONFIGURAZIONE XAMPP + SSL (HTTPS)
CONFIGURAZIONE XAMPP + SSL (HTTPS) a cura di Anna Marchese Questa guida consente di configurare Xampp per Windows 7, con il protocollo https (ovvero connessione sicura o protetta). Io ho installato Xampp
SICUREZZA AL LIVELLO TRASPORTO: SECURE SOCKET LAYER SSL
SICUREZZA AL LIVELLO TRASPORTO: SECURE SOCKET LAYER SSL Corso di Laurea Magistrale in Ingegneria Informatica A.A. 2015/2016 Prof. Simon Pietro Romano [email protected] L ARCHITETTURA SSL (DÉJÀ VU) SSL
Privacy e firma digitale
WORKSHOP Connessione in rete: sicurezza informatica e riservatezza Privacy e firma digitale C. Giustozzi Privacy e firma digitale Corrado Giustozzi ([email protected]) 1 Le comunicazioni elettroniche
Esercitazione 03. Sommario. Gnu Privacy Guard (GPG) Chiavi GPG (1/2) Andrea Nuzzolese. Gnu Privacy Guard (GPG) Descrizione esercitazione
Sommario Esercitazione 03 Andrea Nuzzolese Gnu Privacy Guard (GPG) Principali funzionalità Descrizione esercitazione Scopo Interazione con il sistema Credits: Angelo Di Iorio ALMA MATER STUDIORUM UNIVERSITA
Sicurezza delle applicazioni di rete. Sicurezza di canale. Sicurezza di messaggio (o dei dati) Antonio Lioy - Politecnico di Torino (1995-2011) 1
Sicurezza delle applicazioni di rete Antonio Lioy < lioy @ polito.it > Politecnico di Torino Dip. Automatica e Informatica Sicurezza di canale autenticazione (singola o mutua), integrità e segretezza solo
Dipartimento Affari Interni e Territoriali Direzione Centrale per i Servizi Demografici INA-SAIA. SSLProxy. Manuale Utente. versione 1.
SSLProxy Manuale Utente versione 1.0 Indice 1 Panoramica... 3 2 Installazione...4 2.1 Prerequisiti... 4 2.2 Acquisizione del pacchetto... 4 2.3 Copia dei file sulla postazione client... 4 2.4 Esecuzione
