Igino Corona

Igino Corona

Ph.D.
Address

Dipartimento di Ingegneria Elettrica ed Elettronica
Università di Cagliari
Piazza d'Armi
09123 Cagliari

Vedi stanza

Phone
+39 070 675 5776
Fax
+39 070 675 5782
Email
igino.corona (chiocciola) diee.unica.it
Personal Web Page


Curriculum Vitae

Igino Corona ha conseguito la laurea specialistica in Ingegneria Elettronica (votazione 110/110) all' Università di Cagliari nell' ottobre del 2006. Il lavoro di tesi, titolato: "HTTPGuard, un sistema per la rilevazione di attacchi contro Web sever", è stato premiato dalla commissione del Clusit (Associazione Italiana per la Sicurezza Informatica, www.clusit.it) e discusso nel corso di Infosecurity 2007 a Milano.
Da febbraio 2007 è entrato a far parte del Pattern Recognition and Applications Group presso il Dipartimento di Ingegneria Elettrica ed Elettronica, in qualità di dottorando nel settore disciplinare di Informatica. Nel periodo Gennaio/Giugno 2009, Igino Corona ha lavorato con il gruppo di ricerca guidato dal Prof. Wenke Lee, presso il Georgia Institute of Technology (Atlanta, USA). In tale periodo, in collaborazione con Roberto Perdisci, ha realizzato Flux Buster, un sistema avanzato per la rilevazione di reti fast flux attraverso analisi passiva di traffico DNS. 
A marzo 2010 ha conseguito il titolo di dottore di ricerca in Ingegneria Elettronica ed Informatica, presso l'Università di Cagliari, discutendo la tesi dal titolo Detection of web-based attacks. Igino Corona gestisce il Computer Security Technical Committee del GIRPR (Gruppo Italiano di Ricercatori in Pattern Recognition, affiliato allo IAPR) ed è uno degli organizzatori della School on Computer Security & Privacy che si terrà ad Agosto 2012. Igino Corona è autore di SuStorID, sistema avanzato per la rilevazione di intrusioni su servizi web, rilasciato a Gennaio 2012 sotto licenza open source. 

 

L' Ing. Corona è docente del Corso di Sicurezza Informatica per allievi ingegneri Elettronici, delle Telecomunicazioni e per studenti di Dottorato di Ricerca in Ingegneria Elettronica ed Informatica. A supporto delle attività didattiche relative, vengono inoltre svolte le esercitazioni per i corsi:


Argomenti di Ricerca

Gli interessi di ricerca riguardano i diversi aspetti della sicurezza informatica, ed in particolar modo:
  • Rilevazione e protezione da attacchi nel Wold Wide Web
  • Rilevazione di reti fast flux e classificazione automatica dei contenuti ospitati attraverso tali reti
  • Ideazione, sviluppo, verifica di prestazioni di sistemi avanzati per la rilevazione di intrusioni in reti di calcolatori (Intrusion Detection Systems, IDS)
  • Paradigma della rilevazione delle anomalie per la rilevazione di intrusioni note o sconosciute (Anomaly detection)
  • Utilizzo di tecniche avanzate di Pattern Recognition e apprendimento automatico (Machine Learning) per il progetto di IDS
  • Sistemi di classificatori multipli (Multiple Classifier Systems) per l'incremento della robustezza e affidabilità degli IDS
  • Apprendimento in ambiente ostile
Su tali tematiche sono disponibili diversi argomenti di tesi (laurea triennale/specialistica). Per maggiori informazioni si consulti la sezione IDS. Ulteriori argomenti sono discutibili previo appuntamento (via email, preferibilmente).
Per favorire il confronto dei risultati sperimentali, la maggior parte dei programmi ideati e sviluppati dall'Ing. Corona saranno offerti con licenza open-source. Fra questi sono attualmente disponibili:
Sono invece in fase di perfezionamento/sviluppo/documentazione i seguenti tool (non ancora disponibili):
  • D1gg3r: high-performance, active probing and detection of fast flux domain names
  • WebInspector: automatic classification of content hosted by fast flux networks

Pubblicazioni