pdf color - Dipartimento di Informatica ed Applicazioni
pdf color - Dipartimento di Informatica ed Applicazioni
pdf color - Dipartimento di Informatica ed Applicazioni
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
SITO WEB – 1<br />
SITO WEB - 3<br />
SITO WEB - 5<br />
Scenario<br />
Il protocollo Https<br />
Lo standard SSL<br />
OpenSSL<br />
IIS: installazione e configurazione<br />
Presentazione del nostro sito web<br />
AMMINISTRAZIONE DEL CONSORZIO:<br />
LA SOLUZIONE:<br />
Sicurezza su Reti 2004 – Setup <strong>di</strong> un sito web su https con SSL<br />
<strong>di</strong>spone già <strong>di</strong> un sistema back-end per la gestione<br />
interna <strong>di</strong> tali informazioni<br />
non <strong>di</strong>spone, invece, <strong>di</strong> un modo per <strong>di</strong>vulgarle ai propri<br />
soci in modo sicuro e automatizzato<br />
interfaccia Web che consente ai soli soci (dotati <strong>di</strong> una<br />
coppia user/pass) <strong>di</strong> acc<strong>ed</strong>ere alle informazioni riservate<br />
Dati su un canale sicuro in HTTPS<br />
Il co<strong>di</strong>ce del sito è scritto in ASP<br />
Sicurezza su Reti 2004 – Setup <strong>di</strong> un sito web su https con SSL<br />
è una tecnologia <strong>di</strong> scripting server-side <strong>di</strong> Microsoft che<br />
serve a creare pagine <strong>di</strong>namiche<br />
<strong>di</strong>rettamente integrato e supportato dal webserver IIS<br />
la tecnologia è simile al visual-basic <strong>ed</strong> è realizzata me<strong>di</strong>ante<br />
un preprocessore utilizzato dal webserver per il recupero dei<br />
parametri e per la produzione del co<strong>di</strong>ce html<br />
abbiamo utilizzato Microsoft Development Environment come<br />
ambiente <strong>di</strong> sviluppo per la scrittura del co<strong>di</strong>ce<br />
Sicurezza su Reti 2004 – Setup <strong>di</strong> un sito web su https con SSL<br />
SITO WEB - 2<br />
SITO WEB - 4<br />
SITO WEB - 6<br />
Soluzione B2B<br />
Un consorzio <strong>di</strong> supermercati necessita <strong>di</strong> un sistema per<br />
<strong>di</strong>vulgare ai propri soci informazioni riservate<br />
GLI UTENTI:<br />
contratti commerciali confidenziali stipulati con le<br />
aziende fornitrici<br />
pianificazione promozionale annua del consorzio<br />
Sicurezza su Reti 2004 – Setup <strong>di</strong> un sito web su https con SSL<br />
Il dominio degli utenti è rappresentato dall’insieme dei<br />
soci del consorzio<br />
Acc<strong>ed</strong>ono all’interfaccia tramite un normalissimo browser<br />
web che supporta SSL<br />
Si autenticano al sistema fornendo coppia user/pass<br />
Ottengono le informazioni riservate navigando all’interno<br />
dell’interfaccia<br />
Sicurezza su Reti 2004 – Setup <strong>di</strong> un sito web su https con SSL<br />
Utilizziamo Microsoft Office come DBMS<br />
per la memorizzazione dei dati che vorremo proteggere<br />
L’accesso alla base <strong>di</strong> dati è estremamente<br />
semplice da realizzare con ASP<br />
l’astrazione generica <strong>di</strong> database fornita da ASP permette un<br />
accesso alla fonte in<strong>di</strong>pendente (o quasi) dal formato<br />
Sicurezza su Reti 2004 – Setup <strong>di</strong> un sito web su https con SSL