Please enable JavaScript.
Coggle requires JavaScript to display documents.
Intr sicurezza informatica pt2 - Coggle Diagram
Intr sicurezza informatica pt2
6. NON-REPUDIATION
Il non ripudio impedisce a una persona
di negare successivamente di aver partecipato a una comunicazione o effettuato un'azione.
È importante soprattutto per:
firme digitali;
contratti elettronici;
transazioni online.
7. DISPONIBILITÀ
La Availability garantisce che un servizio sia:
accessibile;
funzionante;
disponibile quando necessario.
È particolarmente importante contro gli attacchi DoS (Denial of Service),
che cercano di rendere un servizio inutilizzabile.
SERVIZI E MECCANISMI DI SICUREZZA
Distinzione fondamentale:
SERVIZIO = cosa vogliamo garantire
MECCANISMO = come lo garantiamo
Esempio:
Confidentiality → servizio
Crittografia → meccanismo
MECCANISMI DI SICUREZZA
Meccanismi specifici
Crittografia
→ protegge i dati rendendoli illeggibili senza la chiave.
Firma digitale
→ garantisce origine e integrità
Access control
controlla i permessi.
Authentication exchange
verifica l'identità.
Traffic padding
nasconde i pattern del traffico.
Notarization
utilizza una terza parte fidata.
PRINCIPI DI PROGETTAZIONE DELLA SICUREZZA
Economia di progetto
I meccanismi devono essere semplici, piccoli e facilmente verificabili.
Default sicuro
Il comportamento predefinito deve essere:
Nessun accesso, salvo autorizzazione.
Mediazione completa
Ogni richiesta di accesso deve essere controllata.
Open Design
Il funzionamento del sistema può essere pubblico;
devono essere protette le chiavi.
Principio di Kerckhoffs
La sicurezza di un sistema crittografico deve dipendere dalla chiave,
non dalla segretezza dell'algoritmo.