La tecnologia delle basi di dati al servizio di sicurezza e privacy

Laboratorio PLS sulle basi di dati

Docente: Prof. Nicola Vitacolonna

L'obiettivo è sensibilizzare gli studenti rispetto a problemi di riservatezza dei dati e fornire alcune nozioni tecniche di base inerenti alla sicurezza nelle basi di dati. I temi affrontati durante tale attività sono i seguenti:

  1. Che cos'è la privacy? Perché è importante?
  2. Sicurezza e integrità dei dati
  3. Minacce per le basi di dati e misure di controllo
  4. SQL Injection
  5. Modellazione di politiche di flusso dell'informazione
  6. Controllo degli accessi discrezionale, vincolato e basato sui ruoli
  7. Il modello di Bell-LaPadula (semplificato)
  8. Implementazione del controllo degli accessi nei sistemi di gestione di basi di dati relazionali
  9. Controllo delle inferenze nelle basi di dati statistiche
  10. Privacy differenziale
  11. Basi di dati ippocratiche: princìpi per una gestione responsabile della privacy