User's Manual

42
parts are concerned. In the second combination, for adding the WebIdentity confidentiality feature it is necessary to
write ad hoc scripts for managing the encryption from the server side with the client side decryption and vice versa, that
is to say, a greater integration effort.
Security at large
It is important to notice that adopting solutions that can provide encryption for guaranteeing confidentiality,
authentication and integrity is just one of the aspects concerning the overall security of a web-based or client-server
service. Some other important aspects are for instance the expedients to adopt during the actual implementation of the
service , such as for instance the control of subjects for information exchange; a typical error is buffer overflow, which
enables executing a code on a remote service under special circumstances. Attention must also be given to constant and
timely updating of the web server and of the application server by downloading the relevant available updates and
patches. Finally it is important to adopt a firewall system for protecting the web services and for avoiding any attacks
directed at protocol vulnerability.
Security at large
It is important to notice that adopting solutions E’ importante notare che l’adozione
di soluzioni in
grado di fornire crittografia per garantire confidenzialità, autenticazione e integrità sono solo alcuni
degli aspetti che riguardano la sicurezza generale di un servizio web-based o client-
server. Altri
aspetti importanti sono per esempio
gli accorgimenti da adottare durante l’implementazione
effettiva del servizio come per esempio il controllo degli argomenti per lo scambio di informazioni;
un tipico errore è il buffer overflow che permette in alcune circostanze l’esecuzione di codice sul
server remoto. Attenzione va data anche all’aggiornamento continuo e tempestivo del web server e
dell’application server con i rispettivi aggiornamenti e patches disponibili. Infine è importante
adottare un sistema di firewall in grado di proteggere i ser
vizi web ed evitare attacchi rivolti alle
vulnerabilità dei protocolli.