高等院校计算机技术_十二五_规划教材_网络安全与管理技术实验教程 - (EPUB全文下载)

文件大小:0.11 mb。
文件格式:epub 格式。
书籍内容:

第一卷
第1章 实验1:PGP数字签字
实验2:Windows系统安全增强
第3章 实验3:操作系统帐户安全
第4章 实验4:网络漏洞扫描
第5章 实验5:IPTABLES防火墙
第6章 实验6:SNORT入侵检测系统
第7章 实验7:恶意程序及代码清除
第二卷
第8章 实验8:网络设备SNMP代理的配置
第9章 实验9:用Getif实现流量监测
第10章 实验10:监视通信线路
第11章 实验11:性能监测
第12章 实验12:用StarView实施网络管理
第三卷
第13章 实验环境介绍
第14章 实验报告参考格式
第1章 实验1:pGp数字签字
1.实验目标
掌握Windows 环境下pGp软件的安装和配置。
掌握pGp中密钥对的创建、使用、管理和维护方法。
学会使用pGp软件对文件进行数字签字和签字验证。
2.实验环境
(1)硬件环境。
处理器:最低Intel 奔腾Ⅲ500Mhz,推荐Intel 酷睿1.8Ghz 或以上。
内存:至少256MB 内存,推荐512MB 或以上。
硬盘:至少100MB 可用磁盘空间,推荐1GB 或以上。
网络:两台虚拟机处于同一局域网段,通过虚拟网络相互连接。
(2)软件环境。
操作系统:Microsoft Windows 2000professional with Sp4。
应用软件:pGpfor Windows V.8.0.2(需自行安装)。
3.实验要求
安装pGp软件并生成自己的密钥对。
对任意文本文件进行数字签字并相互验证。
充分认识pGp签字原理及验证流程,了解两种类型的数字签字。
4.实验原理
以RSA签字体系为例:
选定两个大素数p、q,计算n=pq及φ(n)=(p-1)(q-1)。
选取[1,φ(n)]间与φ(n)互素的元素e,计算d=e-1mod φ(n)。
销毁p和q,d作为签字私钥,而n和e作为验证公钥。
签字过程:y=xd mod n,其中x为被签字的文件。
验证过程:根据欧拉定理:x=yemod n=xdemod n=xtφ(n)+1mod n=x。
数字签字原理图(杂凑签字方式)。
5.考核要点
pGp的密钥及证书管理方式和相关操作。
pGp的两种签字方式:可分离签字和不可分离签字。
6.注意事项
在使用pGp签字功能之前,必须首先创建或者导入自己的密钥对。
在使用pGp私钥之前需要输入保护密码,但该密码并非私钥本身。
在验证pGp签字之前,必须获得文件签字方公钥并调整信任级别。
导出密钥时是否包含私钥要根据导出目的确定,私钥不得泄露。
7.实验步骤
(1)安装pGp软件。
①在宿主机上架设http服务器,发布pGp安装软件pGpfor Windows。
②启动虚拟机,进入Windows系统,从服务器下载pGp安装软件。
③双击pGp安装软件,在欢迎屏幕单击“Next”,同意许可协议。
④在用户类型界面,选择没有pGp密钥对的新用户类型。
⑤在后续界面选择安装目录及安装组件,并确认安装配置。
⑥文件拷贝及配置过程结束后重启虚拟机,完成pGp软件的安装过程。
(2)创建pGp密钥对。
①虚拟机重启后,选择密钥管理程序及密钥向导开始创建密钥对。
②在向导首页选择专家模式。然后填入用户信息并选择签名方案及参数。
③单击“下一步”,设定pGp私钥保护密码,两次需一致。
④单击“下一步”,完成pGp密钥生成过程。
(3)创建pGp签字。
①新建两个文本文件,分别用于进行pGp明文签字和pGp摘要签字。
②鼠标右键单击待签名文件,从快捷菜单中选择签名项。
③在下一对话框选择签名私钥、输入保护码,并选择签名类型。如果针对明文本身签名,请勿勾选“Detached Signature”选项;如果针对明文摘要签名,则应勾选之。
④单击“OK”完成数字签字过程,得到两个签字文件。
(4)导出pGp公钥。
①选择密钥菜单中的导出菜单项,打开密钥导出对话框。
②在对话框中设定导出文件名、格式以及是否包含私钥选项,后者视导出目的而定:若进行密钥对备份则应勾选“include private key(s)”,若进行公钥发布则不应勾选。
③单击“保存”完成公钥导出过程,得到一个密钥导出文件。
④将上述明文文件、签字文件和密钥导出文件发送给签字验证方。
(5)导入pGp公钥。
①验证方双击收到的密钥导出文件,打开导入对话框。
②在对话框中选中对应公钥,点击“Import”进行导入。
③打开密钥管理器,选中导入的公钥,选择签字菜单项。
④在确信该公钥来源可靠的前提下,确认对其进行签字。
⑤输入验证方的私钥保护码,完成对该公钥的签字过程。
⑥再次选中上述签字完成的公钥,选择密钥属性菜单项。
⑦在该公钥的通用属性选项卡中调整信任级别为信任。
(6)验证pGp签字。
①对于明文签字,右键单击签名文件并选择解密验证。
②在选择解密路径之后即可看到签字验证结果。
③对于摘要签字,右键单击签名文件并选择签字验证。
④可直接看到签字验证结果。
8.实验思考
(1)跳过公钥导入和信任调整,直接进行签字验证,结果如何?试分析原因。
(2)分别修改两种签字方式的明文文件,再次对原签名结果进行验证,结果如何?试分析原因,并比较两种签字方式的差异。
实验过程记录
结果分析及总结
实验2:Windows系统安全增强
1.实验目标
掌握Windows 系统下NTFS 文件系统目录及文件权限设置方法。
掌握Windows 系统下注册表项的权限设置及安全增强方法。
掌握Windows 系统下使用Ip安全策略管理网络端口的方法。
掌握Windows 系统下共享、服务和审计的优化及安全增强方法。
2.实验环境
(1)硬件环境。
处理器:最低Intel 奔腾Ⅲ500Mhz,推荐Intel 酷睿1.8Ghz 或以上。
内存:至少256MB 内存,推荐512MB 或以上。
硬盘:至少100MB 可用磁盘空间,推荐1GB 或以上。
网络:两台虚拟机处于同一局域网段,通过虚拟网络相互连接。
(2)软件环境。
操作系统:M ............

书籍插图:
书籍《高等院校计算机技术_十二五_规划教材_网络安全与管理技术实验教程》 - 插图1

以上为书籍内容预览,如需阅读全文内容请下载EPUB源文件,祝您阅读愉快。

版权声明:书云(openelib.org)是世界上最大的在线非盈利图书馆之一,致力于让每个人都能便捷地了解我们的文明。我们尊重著作者的知识产权,如您认为书云侵犯了您的合法权益,请参考版权保护声明,通过邮件openelib@outlook.com联系我们,我们将及时处理您的合理请求。 数研咨询 流芳阁 研报之家
书云 Open E-Library » 高等院校计算机技术_十二五_规划教材_网络安全与管理技术实验教程 - (EPUB全文下载)