La gestione dell'identità digitale. Authentication, authorization, accounting
La sicurezza IT come processo aziendale e parte della strategia di business: problematiche, rischi legati alle vulnerabilità e tecnologie di protezione.
- Editore
- Lulu.com
- Completato
- Pubblicazione
- Edizione
- prima
- Pagine
- 318
- Lingua
- Italiano
- Formato
- Brossura
- ISBN-13
- 9781291356205
- ISBN-10
- 1291356207
Acquista su Amazon Leggi il PDF (9,0 MB) Scheda su Google Books
Abstract
Il volume colloca la gestione dell'identità digitale all'interno della sicurezza dei sistemi informativi, intesa come caratteristica globale che dipende da aspetti tecnici, organizzativi e legali. Dopo le linee guida per definire un piano di sicurezza – contesto normativo, analisi e gestione dei rischi, politiche, piano operativo e verifiche – descrive l'architettura di un sistema AAA (Authentication, Authorization, Accounting) e i modelli di autenticazione: password, token e biometria, con i relativi attacchi, le difese e gli standard. Seguono le infrastrutture a chiave pubblica (firme digitali, autorità di certificazione, certificati, RSA, SSL/TLS, SSH) e il Single Sign-On, con architetture, modelli di integrazione e implicazioni per la sicurezza. L'ultimo capitolo mette a confronto benefici e rischi delle soluzioni di autenticazione e di Single Sign-On e descrive le principali soluzioni presenti sul mercato, per orientare chi deve sceglierle. Completano l'opera un glossario e un'appendice sul protocollo SSL/TLS.
Indice
- 1. Introduzione
- 1.1 Sicurezza dei sistemi informativi
- 2. Linee guida per la definizione di un piano di sicurezza
- 2.1 Contesto normativo di riferimento
- 2.2 Il processo della sicurezza del Sistema Informativo
- 2.3 Analisi dei rischi
- 2.4 Definizione delle politiche di sicurezza
- 2.5 Gestione del rischio
- 2.6 Il piano operativo
- 2.7 Verifica della sicurezza dei sistemi informativi
- 2.8 Diffusione della cultura della sicurezza informatica nelle organizzazioni
- 2.9 Organizzazione funzionale della gestione della sicurezza
- 3. Architettura di un sistema AAA
- 3.1 Obiettivi
- 3.2 L'esigenza di un sistema di autenticazione
- 3.3 Definizione di un server AAA
- 3.4 Specifiche per l'architettura di un server AAA
- 3.5 Autenticazione
- 3.6 Autorizzazione
- 3.7 Accounting
- 3.8 Modello di amministrazione
- 3.9 Livelli di autenticazione/autorizzazione in un Portale
- 4. Modelli di Autenticazione
- 4.1 La tecnologia di base
- 4.2 Identificazione ed Autenticazione
- 4.3 Modelli di servizi di autenticazione
- 4.4 Il controllo degli accessi
- 4.5 Tecniche di identificazione informatiche
- 4.6 Elementi e modelli di autenticazione
- 4.7 Paradigmi per l'autenticazione
- 4.8 Sistemi di tipo 1: Password
- 4.9 Sistemi di tipo 2: Token
- 4.10 Sistemi di tipo 3: Biometria
- 4.11 Altri metodi di autenticazione
- 4.12 Attacchi e Difese
- 4.13 Standards
- 5. PKI – Public Key Infrastructure
- 5.1 Chiave pubblica e chiave privata
- 5.2 Firme digitali
- 5.3 Autorità di Certificazione
- 5.4 L'architettura di una PKI
- 5.5 I certificati
- 5.6 RSA
- 5.7 Tecnologie SSL/TLS
- 5.8 Secure Shell (SSH)
- 6. Single Sign-On
- 6.1 Le sfide del Single Sign-On
- 6.2 Background
- 6.3 Architetture SSO
- 6.4 Modelli di integrazione
- 6.5 SSO e sicurezza
- 7. Valutazioni delle soluzioni tecnologiche e deduzioni
- 7.1 Sistemi di autenticazione
- 7.2 Sistemi di Single Sign-On
- 8. Bibliografia
- Appendice A. Glossario
- Appendice B. Il Protocollo SSL/TLS
Video di presentazione
Il video è ospitato su YouTube: il player viene caricato solo dopo il clic (dominio youtube-nocookie.com).
Come citare questo libro
Calabrò, V. G. (2013). La gestione dell'identità digitale. Authentication, authorization, accounting. Lulu.com. ISBN 978-1-291-35620-5.
@book{calabro2013gestione,
author = {Calabr{\`o}, Vincenzo G.},
title = {La gestione dell'identit{\`a} digitale. Authentication, authorization, accounting},
publisher = {Lulu.com},
year = {2013},
isbn = {978-1-291-35620-5},
language = {italian},
url = {https://www.vincenzocalabro.it/book/la-gestione-dell-identita-digitale.html}
}
Approfondimenti sull'identità digitale
- Articolo: L’Identity Management
- Articolo: Dall’Identità Personale all’Identità Digitale
- Articolo: L'identità digitale: un'analisi approfondita
- Articolo: Single Sign On sul web
- Articolo: Il furto di identità digitale
- Seminario: Identity management: definizione, peculiarità e sfide
- Seminario: Framework di Autenticazione ISO/IEC 29115:2013
- Articolo: Gestire le identità digitali tra rischi e compliance
- Libri: Insicurezza Informatica · Risk Management for Information Security
L'autore
Vincenzo G. Calabrò è un ingegnere informatico specializzato in Sicurezza Informatica e Investigazioni Digitali, consulente di Cyber Security ed esperto di Digital Forensics, ricercatore, docente e relatore.