08.06.2013 Views

pdf color - Dipartimento di Informatica ed Applicazioni

pdf color - Dipartimento di Informatica ed Applicazioni

pdf color - Dipartimento di Informatica ed Applicazioni

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

SITO WEB – 1<br />

SITO WEB - 3<br />

SITO WEB - 5<br />

Scenario<br />

Il protocollo Https<br />

Lo standard SSL<br />

OpenSSL<br />

IIS: installazione e configurazione<br />

Presentazione del nostro sito web<br />

AMMINISTRAZIONE DEL CONSORZIO:<br />

LA SOLUZIONE:<br />

Sicurezza su Reti 2004 – Setup <strong>di</strong> un sito web su https con SSL<br />

<strong>di</strong>spone già <strong>di</strong> un sistema back-end per la gestione<br />

interna <strong>di</strong> tali informazioni<br />

non <strong>di</strong>spone, invece, <strong>di</strong> un modo per <strong>di</strong>vulgarle ai propri<br />

soci in modo sicuro e automatizzato<br />

interfaccia Web che consente ai soli soci (dotati <strong>di</strong> una<br />

coppia user/pass) <strong>di</strong> acc<strong>ed</strong>ere alle informazioni riservate<br />

Dati su un canale sicuro in HTTPS<br />

Il co<strong>di</strong>ce del sito è scritto in ASP<br />

Sicurezza su Reti 2004 – Setup <strong>di</strong> un sito web su https con SSL<br />

è una tecnologia <strong>di</strong> scripting server-side <strong>di</strong> Microsoft che<br />

serve a creare pagine <strong>di</strong>namiche<br />

<strong>di</strong>rettamente integrato e supportato dal webserver IIS<br />

la tecnologia è simile al visual-basic <strong>ed</strong> è realizzata me<strong>di</strong>ante<br />

un preprocessore utilizzato dal webserver per il recupero dei<br />

parametri e per la produzione del co<strong>di</strong>ce html<br />

abbiamo utilizzato Microsoft Development Environment come<br />

ambiente <strong>di</strong> sviluppo per la scrittura del co<strong>di</strong>ce<br />

Sicurezza su Reti 2004 – Setup <strong>di</strong> un sito web su https con SSL<br />

SITO WEB - 2<br />

SITO WEB - 4<br />

SITO WEB - 6<br />

Soluzione B2B<br />

Un consorzio <strong>di</strong> supermercati necessita <strong>di</strong> un sistema per<br />

<strong>di</strong>vulgare ai propri soci informazioni riservate<br />

GLI UTENTI:<br />

contratti commerciali confidenziali stipulati con le<br />

aziende fornitrici<br />

pianificazione promozionale annua del consorzio<br />

Sicurezza su Reti 2004 – Setup <strong>di</strong> un sito web su https con SSL<br />

Il dominio degli utenti è rappresentato dall’insieme dei<br />

soci del consorzio<br />

Acc<strong>ed</strong>ono all’interfaccia tramite un normalissimo browser<br />

web che supporta SSL<br />

Si autenticano al sistema fornendo coppia user/pass<br />

Ottengono le informazioni riservate navigando all’interno<br />

dell’interfaccia<br />

Sicurezza su Reti 2004 – Setup <strong>di</strong> un sito web su https con SSL<br />

Utilizziamo Microsoft Office come DBMS<br />

per la memorizzazione dei dati che vorremo proteggere<br />

L’accesso alla base <strong>di</strong> dati è estremamente<br />

semplice da realizzare con ASP<br />

l’astrazione generica <strong>di</strong> database fornita da ASP permette un<br />

accesso alla fonte in<strong>di</strong>pendente (o quasi) dal formato<br />

Sicurezza su Reti 2004 – Setup <strong>di</strong> un sito web su https con SSL

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!