Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- internet security: sicurezza in internet:
- Sicurezza perdita dati: se sono admin faccio beackup per evitare di perdita dati, e slavataggio dati
- Sicurezza Internet: Ci riferito procedure o strumenti che applichimao per garantire che i nostri dati non vengano danneggiati da terzi (quindi non dovuti ad errori tecnici), computer aziendali potrebbero essere a rischio, quindi proteggere la mia macchina da esterni
- Standard X800: cosa un sistema dovrebbe attuare per proteggere e ridurre da attacchi esterni:
- -Autenticazione: chinque entri nella rete deve essere riconosciuto;
- -controllo dei accessi: diritti di accesso file, e visibilità limitata alla propria sezione
- -confidenzialità: se intercettati a utenti non autenticazione, non immediatamente disponibile da chi accede
- -integrità: garantire che i dati non vengano compromessi o modificati.
- non ripudialità: evitare che dopo un accettazione del documento chi lo ha accettato non neghi il contrato
- furto di identità
- Reti wireless: rete senza fili, siccome avviene con onde elettromagnetiche, ogni dispositivo potrebbe sniffare il traffico, devono avere dei meccanismi per essere irrconoscibile cosa viene trasmesso
- Attacchi DOS;
- Si puo dire che granparte dei problemi viene risolta dalla criptografia: "nascondere un messaggio e renderlo irriconoscibili ma anche riportarlo nelle sue condizioni precedenti usando lo stesso algoritmo"
- --
- si usa la crittografia per X800___
- usata per firma elettronica
- Algoritmi Crittografici:
- Di cifratura: trasformazione del blocco di dati in altri carateri
- Algoritmi a sostituzione: Partano da testo chiaro, e sostituiscono con altri simboli
- algoritmo giulio cesare.
- A trasposizione: Algoritmi che partano in un testo in chiaro, rimescolano i caratteri che pongono il testo (tipo anagramma), utile con molte riimplementazioni
- chiave lungha quanto se deve criptare, tabella lunga, generata in modo casuale, con lettere, ogni lettera la sostutiro con quello generato
- Di codifica: Associando a parolafrase un codice,
- testo in chiaro
- algoritmo
- testo cifrato
- algoritmi: generalmente basati a chiave, che consente di far funzionare l'algoritmo e decripta o cripta il messaggio
- importante che l'argoritmo ritorni un risultato completamente diverso per ogni chiave diversa anche minimamente
- ..
- firewall;
- Definizione
- Funzionamento
- Calibro dei pacchetti, depende al numero di connessioni
- Modello applicativo: aplication level firewall (intermediari/proxy)
- proxy: programma messo su un server dedica, client e server tramite, nasconde l'ip mittente, il client manda rischiesta al procxy che lo manda al client e va nel (cache del proxy per riutilizzo)
- (è usato anxche nelle aPP???)
- un proxy che flitra messaggi che regole potrebbe avere? puo filtrare i siti
- transport firewall: un filtro puo vedere
- filtraggio: porte
- datagram: n porta mittente / destinataria e i dati,
- (router transitare pachhetti da una rete all'altra)
- NAT(network address translation): è un servizio che svolge il router,
- indirizzi di una rete privata a una pubblica, in mancanza di altre conf scarta
- pub-pub , priv-priv; ok
- pub-priv no
- (destinatario mittente)
- il nat cambia da privato a pubblico, se è giusto lo manda al server
- e il server invia una risposta al client
- il router sembra un pacchetto destinato a se stesso, invece
- switch server
- client router /---192.168.1.0/24
- 25.4.4.1---( )--79.70.1.4(+)192.168.1.1<
- ^ \---192.168.1.2
- Routing-NAT
- |------IP---------------------------------------------------------|
- |IP destinazione: 25.4.1.1 ---TCP------HTML(http)------------|
- |IP Sorgente:192.168.1.2 |80 3456 |GET www.google.com | |
- | ----------------------------- |
- |-----------------------------------------------------------------|
- se non configurato il nat va diretamente al routing, che lo scarterà
- se c'è piglia il pacchetto e lo riscrive
- |------IP---------------------------------------------------------|
- |IP destinazione: 25.4.1.1 ---TCP------HTML(http)------------|
- |IP Sorgente:79.70.1.4 |80 3456 |GET www.google.com | |
- | ----------------------------- |
- |-----------------------------------------------------------------|
- -- NOV 23RD, 2020
- Servizio UDP -> Cosa significa non affidabile?
- UDP Lite, Headr UDP (diviso in 4? Numero porta, porta mittente)
- Handshake a tre vie
- Controllati e Confermati
- FireWall
Add Comment
Please, Sign In to add comment