1) Cosa
riguarda e in cosa consiste in generale la sicurezza?
Riguarda:
- risorse di esecuzione
- risorse di memorizzazione
- risorse di comunicazione
Consiste, in generale:
- nella protezione delle risorse
- nella sicurezza delle comunicazioni
- nell’autenticazione dell'utente
Si tratta di stabilire chi può fare quali
operazioni su quali oggetti.
Le problematiche coinvolte sono:
- Segretezza
- Privacy
- Autenticità
- Integrità
- Disponibilità
Metodi per accedere impropriamente alle risorse sono:
- Leaking: tentando di confinare il dominio dei dati
stessi
- Browsing: leggendo tutti i pacchetti
- Inferencing: deducendo informazioni
dai dati stessi
- Masquerading: fingendo un utente
diverso da quello reale
Le violazioni tipiche sono:
- visione di dati non autorizzata
- modifica di dati non autorizzata
- negazione di accesso ad utenti autorizzati