Dettaglio insegnamento

CYBER SECURITY 1

MF0372

Insegnamento
CYBER SECURITY 1
Codice
MF0372
Anno Accademico
2024/2025
Anno regolamento
2022/2023
Corso di studio
INFORMATICA
Curriculum
000 - CORSO GENERICO
Responsabile didattico
CFU
6
Ore di lezione
48
Settore Scientifico Disciplinare (SSD)
INF/01 - INFORMATICA
Tipo di insegnamento
Attività formativa monodisciplinare
Fruizione insegnamento
OBB - Obbligatoria
Anno
3
Periodo
Primo Semestre
Sede
VERCELLI
Lingua insegnamento
Italiano
Contenuti
Introduzione ai principi fondamentali di sicurezza delle reti e di crittografia, descrizione delle tecniche fondamentali, ed esempi di applicazioni e protocolli.
Testi di riferimento
William Stallings, Cryptography and Network Security, quinta o sesta edizione, Pearson
Obiettivi formativi
Conoscenza e capacità di comprensione: conoscere i principi basilari della sicurezza informatica, le tecniche crittografiche fondamentali e i dispositivi essenziali per la protezione di una rete di calcolatori.
Applicazione di conoscenza e comprensione: saper analizzare il problema proposto e proporre strumenti di analisi e protezione.
Autonomia di giudizio: corretta percezione dei rischi di sicurezza e del modo in cui gli aspetti di sicurezza informatica si intrecciano con l'organizzazione di una rete.
Abilità comunicative: acquisizione della terminologia tecnica specifica dell'area e capacità di discutere di aspetti di sicurezza, e di meccanismi di protezione. Inoltre la studentessa/lo studente migliorerà la propria padronanza della lingua inglese a livello tecnico informatico.
Capacità di apprendere: avendo appreso i principi fondamentali, la studentessa/lo studente sarà in grado in futuro di apprezzare e valutare tecnologie e protocolli nuovi che si basano sugli stessi principi.
Prerequisiti
Conoscenza del funzionamento delle reti di calcolatori, programmazione in Java, nozioni base di utilizzo di Unix.
Metodi didattici
Lezioni Frontali e Laboratori Didattici
Altre informazioni
Le studentesse e gli studenti con disabilità o con Disturbi Specifici dell’Apprendimento (DSA) o con Bisogni Educativi Speciali (BES) possono richiedere servizi e strumenti specifici a loro dedicati, rivolgendosi allo "Staff Sviluppo e Coordinamento Carriere e Servizi alle Studentesse e agli Studenti" e consultando la pagina dedicata del sito di Ateneo: https://uniupo.it/it/servizi/servizi-studenti-disabili-e-dsa. Le studentesse e gli studenti con disabilità, DSA, BES, una volta preso contatto con lo Staff di Ateneo, possono contattare la/il docente titolare dell'insegnamento in relazione alla declinazione delle modalità di esame, in merito agli aspetti didattici.
Modalità di verifica dell'apprendimento
L’esame è scritto. L’esame è costituito da 6 domande a risposta aperta, per un totale di 32 punti. Il voto "30 e lode" è assegnato al raggiungimento di 31 punti.
Programma esteso
-Introduzione alla sicurezza. Vulnerabilità e requisiti di sicurezza. - Politica di sicurezza - Crittografia a chiave simmetrica. Sistemi di cifratura a blocchi e a flusso. Principi di confusione e diffusione. DES e 3DES, AES, RC4. Cifratura di messaggi lunghi. - Crittografia a chiave pubblica. RSA, Diffie-Hellman e DSA: uso, attacchi, protocolli e standard.Introduzione alla crittografia a curve ellittiche: ECDH ed ECDSA. - Confronto tra i sistemi di crittografia a chiave pubblica e a chiave simmetrica. Schema ibrido. Scambio di segreti e generazione di chiavi simmetriche. IES ed ECIES. - Funzioni di hash crittograficamente sicure. Collisioni. Struttura delle funzioni hash. Esempi di funzioni hash. - Message Authentication Codes. Confronto con le funzioni hash. HMAC. - Autenticazione di messaggi a chiave pubblica e non ripudiabilità. - Il tempo: nonce e timestamp. Sincronizzazione. - Certificati digitali. Autorità di certificazione e Registration Authority. Liste di revoca. Protocollo OCSP. - Schema Autentication Authorization Accounting (AAA). Autenticazione: paradigmi login/password, challenge/response e timestamp. - VPN. Cenni su IPsec, SSL/TLS, SSH. - Firewall. Architettura di un firewall. Principi fondamentali. Bastion Host. DMZ. - Filtri di pacchetti statici e dinamici. Access list. Proxy.
Risultati di apprendimento attesi
Descrivere i requisiti di sicurezza
Descrivere i tipi di attacchi
Spiegare le differenze tra la crittografia a chiave simmetrica e quella a chiave pubblica
Spiegare cos'è un cifrario e saper distinguere tra le varie classi di cifrari
Spiegare la funzione e i requisiti delle funzioni hash in crittografia
Spiegare come si ottengono meccanismi per garantire l'integrità
Spiegare le caratteristiche e il funzionamento della firma digitale
Spiegare cosa sono i certificati digitali e illustrarne la funzione
Spiegare i meccanismi per l'autenticazione (identificazione sicura)
Spiegare i principi di sicurezza delle reti e illustrare gli strumenti che si utilizzano in questo ambito
Analizzare i requisiti di sicurezza garantiti da un protocollo proposto
Analizzare le funzionalità e i limiti di strumenti diversi come filtri di pacchetto a livello rete e proxy o filtri di pacchetti a livello applicativo
Ultimo aggiornamento:09-09-2026 00:14:31