Dettaglio insegnamento

CYBER SECURITY 1

MF0372

Insegnamento
CYBER SECURITY 1
Codice
MF0372
Anno Accademico
2023/2024
Anno regolamento
2021/2022
Corso di studio
INFORMATICA
Curriculum
000 - CORSO GENERICO
Responsabile didattico
CFU
6
Ore di lezione
48
Settore Scientifico Disciplinare (SSD)
INF/01 - INFORMATICA
Tipo di insegnamento
Attività formativa monodisciplinare
Fruizione insegnamento
OBB - Obbligatoria
Anno
3
Periodo
Primo Semestre
Sede
VERCELLI
Lingua insegnamento
Italiano
Contenuti
Introduzione ai principi fondamentali di sicurezza delle reti e di crittografia, descrizione delle tecniche fondamentali, ed esempi di applicazioni e protocolli.
Testi di riferimento
William Stallings, Cryptography and Network Security, quinta o sesta edizione, Pearson
Obiettivi formativi
Conoscenza e capacità di comprensione: conoscere i principi basilari della sicurezza informatica, le tecniche crittografiche fondamentali e i dispositivi essenziali per la protezione di una rete di calcolatori.
Applicazione di conoscenza e comprensione: saper analizzare il problema proposto e proporre strumenti di analysi e protezione.
Autonomia di giudizio: corretta percezione dei rischi di sicurezza e del modo in cui gli aspetti di sicurezza informatica si intrecciano con l'organizzazione di una rete.
Abilità comunicative : acquisizione della terminologia tecnica specifica dell'area e capacità di discutere di aspetti di sicurezza, e di meccanismi di protezione. Inoltre lo studente migliorerà la propria padronanza della lingua inglese a livello tecnico informatico.
Capacità di apprendere: avendo appreso i principi findamentali sarà in grado in futuro di apprezzare e valutare tecnologie e protocolli nuovi che si basano sugli stessi principi.
Prerequisiti
Conoscenza del funzionamento delle reti di calcolatori, programmazione in Java, nozioni base di utilizzo di Unix.
Metodi didattici
Lezioni Frontali e Laboratori Didattici
Altre informazioni
Possibilità di eseguire progetti
Modalità di verifica dell'apprendimento
Esame scritto
Programma esteso
-Introduzione alla sicurezza. Vulnerabilità e requisiti di sicurezza. - Politica di sicurezza - Crittografia a chiave simmetrica. Sistemi di cifratura a blocchi e a flusso. Principi di confusione e diffusione. DES e 3DES, AES, RC4. Cifratura di messaggi lunghi. - Crittografia a chiave pubblica. RSA, Diffie-Hellman e DSA: uso, attacchi, protocolli e standard.Introduzione alla crittografia a curve ellittiche: ECDH ed ECDSA. - Confronto tra i sistemi di crittografia a chiave pubblica e a chiave simmetrica. Schema ibrido. Scambio di segreti e generazione di chiavi simmetriche. IES ed ECIES. - Funzioni di hash crittograficamente sicure. Collisioni. Struttura delle funzioni hash. Esempi di funzioni hash. - Message Authentication Codes. Confronto con le funzioni hash. HMAC. - Autenticazione di messaggi a chiave pubblica e non ripudiabilità. - Il tempo: nonce e timestamp. Sincronizzazione. - Certificati digitali. Autorità di certificazione e Registration Authority. Liste di revoca. Protocollo OCSP. - Schema Autentication Authorization Accounting (AAA). Autenticazione: paradigmi login/password, challenge/response e timestamp. - VPN. Cenni su IPsec, SSL/TLS, SSH. - Firewall. Architettura di un firewall. Principi fondamentali. Bastion Host. DMZ. - Filtri di pacchetti statici e dinamici. Access list. Proxy.
Risultati di apprendimento attesi
Descrivere i requisiti di sicurezza
Descrivere i tipi di attacchi
Spiegare le differenze tra la crittografia a chiave simmetrica e quella a chiave pubblica
Spiegare cos'è un cifrario e saper distinguere tra le varie classi di cifrari
Spiegare la funzione e i requisiti delle funzioni hash in crittografia
Spiegare come si ottengono meccanismi per garantire l'integrità
Spiegare le caratteristiche e il funzionamento della firma digitale
Spiegare cosa sono i certificati digitali e illustrarne la funzione
Spiegare i meccanismi per l'autenticazione (identificazione sicura)
Spiegare i principi di sicurezza delle reti e illustrare gli strumenti che si utilizzano in questo ambito
Analizzare i requisiti di sicurezza garantiti da un protocollo proposto
Analizzare le funzionalità e i limiti di strumenti diversi come filtri di pacchetto a livello rete e proxy o filtri di pacchetti a livello applicativo
Ultimo aggiornamento:09-09-2026 00:14:31