Please enable JavaScript.
Coggle requires JavaScript to display documents.
Capitolo 12: Sicurezza delle Reti, Certificati Digitali, Controllo degli…
-
Problema: La crittografia asimmetrica è fantastica, ma ha un punto debole. Come fai a ottenere la chiave pubblica di qualcuno in modo sicuro?
Se Alice vuole parlare con la sua banca, chiede la chiave pubblica. Ma un intruso (Mallory) potrebbe intercettare la richiesta, inviare ad Alice la sua chiave pubblica (di Mallory) spacciandola per quella della banca. Alice cifrerebbe i suoi dati con la chiave di Mallory, Mallory li leggerebbe, li cifrerebbe con la vera chiave della banca e li invierebbe alla banca. Questo è l'attacco Man-in-the-Middle (MITM).
-
-
Questa sezione definisce le basi della sicurezza. Il controllo degli accessi è il processo che determina "chi può fare cosa a cosa".
Non basta sapere chi è un utente; bisogna sapere quali autorizzazioni ha.
-
La crittografia è l'arte di "inventare" cifrari per proteggere i messaggi. Il modello base (Fig. 9.1) prevede di separare il metodo/algoritmo (E) dalla chiave (K).
L'algoritmo (il "come") può essere pubblico, ma la chiave (il "segreto") deve rimanere privata.
-
-
-
-
-
-
- Protocolli di Autenticazione
L'autenticazione serve a verificare che la persona con cui stai parlando sia davvero chi dice di essere.
-