网络与信息安全实验指导 (21世纪高等院校计算机系列教材)

分类: 图书,计算机/网络,信息安全,
作者: 赖小卿 主编
出 版 社: 水利水电出版社
出版时间: 2008-4-1字数:版次: 1页数: 193印刷时间:开本: 16开印次:纸张:I S B N : 9787508454931包装: 平装编辑推荐
本书是“21世纪高等院校计算机系列教材”之一,全书共分11个章节,分别对密码技术、数字签名与身份认证技术、防火墙技术、入侵检测技术、计算机病毒的防治、黑客常用的攻击技术等实验作了相关的指导。该书可供各大专院校作为教材使用,也可供从事相关工作的人员作为参考用书使用。
内容简介
本书是中国水利水电出版社出版的教材《网络与信息安全教程》的配套实验指导,也可以独立作为上机指导书使用。内容主要包括:密码技术、数字签名与身份认证技术、防火墙技术、入侵检测技术、计算机病毒的防治、黑客常用的攻击技术、网络站点的安全、操作系统的安全和数据库安全。
本书是为了适应应用型院校“网络与信息安全”课程教学。上解决和分析具体安全问题为目的,而编写的一本适合应用型院校学生培养特点的实验教材。书中的案例均已在真实环境或虚拟机环境下通过验证。
目录
前言
第1章网络安全概述
实验1.1利用动画理解网络面临的安全威胁类型
实验1.2利用“P2P终结者”软件实现访问控制技术
第2章密码技术
实验2.1对称加密算法DES的实现
实验2.2非对称加密算法RSA的实现
实验2.3Hash算法的实现
实验2.4PGP软件的使用
实验2.5VPN的实现
第3章数字签名与身份认证技术
实验3.1企业根CA的建立和证书的获取
实验3.2利用证书保障Web站点的安全性
实验3.3独立根CA的综合应用
第4章防火墙技术
实验4.1利用WinRoute创建包过滤规则
第5章入侵检测技术
实验5.1入侵检测系统的安装与使用
实验5.2“冰之眼”网络入侵检测系统
实验5.3Scorpio-I入侵检测系统
第6章计算机病毒
实验6.1VBS病毒的产生
实验6.2利用自解压文件携带木马程序
实验6.3可执行程序捆绑及检测
实验6.4计算机病毒的检测
实验6.5杀毒软件的安装与使用
第7章黑客常用的攻击技术
实验7.1信息收集
实验7.2查找开放服务器的IP地址
实验7.3账号口令的破解
实验7.4IC5软件的使用
实验7.5扫描工具——Superscan软件的应用
实验7.6流光软件的使用
实验7.7利用Retina软件探测系统安全弱点
实验7.8Sniffer软件的使用
实验7.9Iris软件的使用
实验7.10冰河木马的使用
实验7.11逻辑炸弹的制作
实验7.12缓冲区溢出
第8章网络站点的安全
实验8.1伪造电子邮件
实验8.2破解电子邮箱密码
实验8.3DNS的安全设置
第9章操作系统的安全(基于Windows 2003)
实验9.1安全配置账号策略
实验9.2用户权限分配
实验9.3文件系统安全性
实验9.4EFS的应用
实验9.5安全审计
第10章操作系统的安全(基于Linux)
实验10.1Linux用户管理
实验10.2Linux用户组管理
实验10.3Linux文件访问权限管理
第11章数据库安全
实验11.1SQL Server 2000用户登录账尸管理
实验11.2SQL Server 2000数据库用户管理
实验11.3SQL Server 2000角色管理
实验11.4SQL Server 2000权限管理
实验11.5SQL Server 2000数据库的备份与恢复
书摘插图
第2章密码技术
本章包括的实验
• 实验2.1对称加密算法DES的实现
• 实验2.2非对称加密算法RSA的实现
• 实验2.3Hash算法的实现
• 实验2.4PGP软件的使用
• 实验2.5VPN的实现
实验2.1对称加密算法DES的实现
一、实验目的与要求
通过MixedCS软件对实际数据进行加密和解密来了解DES的运行原理。
二、实验原理
DES算法属于对称算法,即加密和解密使用同一密钥。DES一个致命的缺陷就是密钥长度短,并且对于当前的计算能力,56位的密钥长度已经抗不住穷举攻击,而DES又不支持变长密钥。但DES算法可以一次使用多个密钥,从而等同于更长的密钥。目前可以采用三重DES算法来解决这个缺陷。
三、实验环境与方案
在Windows操作系统环境下利用软件MixedCS验证DES算法的加密功能。
四、实验步骤
(1)直接运行软件MixedCS.exe,打开软件的主界面,如图2.1所示。
(2)单击“浏览文件”按钮,选择要进行DES加密的源文件,选择成功后在“输出文件”
文本框中将自动出现默认的文件名。
(3)选中“DES加密”单选项,在“DES密钥”文本框中输入4位密钥,在“确认密钥”
文本框中重新输入相同的4位密钥。
(4)单击“加密”按钮,稍等片刻后弹出加密成功及时间说明提示对话框,如图2.2所示。
(5)将步骤3的密钥长度设为10位,重复加密过程,此时该软件将自动采用3DES算法进行加密,可以看出加密的时问明显增加了,如图2—3所示。
五、思考题
MixedCS软件同样实现DES算法和3DES算法的解密,请设计一个实验方案用来验证该功能,并写出实验步骤。
实验2.2非对称加密算法RSA的实现
一、实验目的与要求
通过RSAToo12v17软件对实际数据进行加密和解密来了解RSA算法的运行原理。
二、实验原理
1977年,根据Whitfield Differ和Martin Hellman的理论框架,美国麻省理工学院的Ronal Rivest、AdiShamir和Len Adleman三位年轻教授开发了第一个重要的非对称密钥加密系统,并以三人的姓氏Rivest、Shamir和Adleman命名为RSA算法。该算法利用了数论领域的一个事实,即虽然把两个大质数相乘生成一个合数是一件十分容易的事情,但要把一个合数分解为两个质数却十分困难。合数分解问题目前仍然是数学领域尚未解决的一大难题,至今没有任何高效的分解方法。与其他算法相比,RSA算法具有明显的优越性,因为它无须收发双方同时参与加密过程,且非常适合于电子函件系统的加密。许多专家认为,这个发明是密码学历史上一次真正的革命。
……
