出版時間:2008-4 出版社:水利水電出版社 作者:賴小卿 編 頁數(shù):193
內(nèi)容概要
本書是中國水利水電出版社出版的教材《網(wǎng)絡(luò)與信息安全教程》的配套實驗指導(dǎo),也可以獨立作為上機指導(dǎo)書使用。內(nèi)容主要包括:密碼技術(shù)、數(shù)字簽名與身份認(rèn)證技術(shù)、防火墻技術(shù)、入侵檢測技術(shù)、計算機病毒的防治、黑客常用的攻擊技術(shù)、網(wǎng)絡(luò)站點的安全、操作系統(tǒng)的安全和數(shù)據(jù)庫安全。 本書是為了適應(yīng)應(yīng)用型院?!熬W(wǎng)絡(luò)與信息安全”課程教學(xué)。上解決和分析具體安全問題為目的,而編寫的一本適合應(yīng)用型院校學(xué)生培養(yǎng)特點的實驗教材。書中的案例均已在真實環(huán)境或虛擬機環(huán)境下通過驗證。
書籍目錄
前言第1章 網(wǎng)絡(luò)安全概述 實驗1.1 利用動畫理解網(wǎng)絡(luò)面臨的安全威脅類型 實驗1.2 利用“P2P終結(jié)者”軟件實現(xiàn)訪問控制技術(shù)第2章 密碼技術(shù) 實驗2.1 對稱加密算法DES的實現(xiàn) 實驗2.2 非對稱加密算法RSA的實現(xiàn) 實驗2.3 Hash算法的實現(xiàn) 實驗2.4 PGP軟件的使用 實驗2.5 VPN的實現(xiàn)第3章 數(shù)字簽名與身份認(rèn)證技術(shù) 實驗3.1 企業(yè)根CA的建立和證書的獲取 實驗3.2 利用證書保障Web站點的安全性 實驗3.3 獨立根CA的綜合應(yīng)用第4章 防火墻技術(shù) 實驗4.1 利用WinRoute創(chuàng)建包過濾規(guī)則第5章 入侵檢測技術(shù) 實驗5.1 入侵檢測系統(tǒng)的安裝與使用 實驗5.2 “冰之眼”網(wǎng)絡(luò)入侵檢測系統(tǒng) 實驗5.3 Scorpio-I入侵檢測系統(tǒng)第6章 計算機病毒 實驗6.1 VBS病毒的產(chǎn)生 實驗6.2 利用自解壓文件攜帶木馬程序 實驗6.3 可執(zhí)行程序捆綁及檢測 實驗6.4 計算機病毒的檢測 實驗6.5 殺毒軟件的安裝與使用第7章 黑客常用的攻擊技術(shù) 實驗7.1 信息收集 實驗7.2 查找開放服務(wù)器的IP地址 實驗7.3 賬號口令的破解 實驗7.4 IC5軟件的使用 實驗7.5 掃描工具——Superscan軟件的應(yīng)用 實驗7.6 流光軟件的使用 實驗7.7 利用Retina軟件探測系統(tǒng)安全弱點 實驗7.8 Sniffer軟件的使用 實驗7.9 Iris軟件的使用 實驗7.10 冰河木馬的使用 實驗7.11 邏輯炸彈的制作 實驗7.12 緩沖區(qū)溢出第8章 網(wǎng)絡(luò)站點的安全 實驗8.1 偽造電子郵件 實驗8.2 破解電子郵箱密碼 實驗8.3 DNS的安全設(shè)置第9章 操作系統(tǒng)的安全(基于Windows 2003) 實驗9.1 安全配置賬號策略 實驗9.2 用戶權(quán)限分配 實驗9.3 文件系統(tǒng)安全性 實驗9.4 EFS的應(yīng)用 實驗9.5 安全審計第10章 操作系統(tǒng)的安全(基于Linux) 實驗10.1 Linux用戶管理 實驗10.2 Linux用戶組管理 實驗10.3 Linux文件訪問權(quán)限管理第11章 數(shù)據(jù)庫安全 實驗11.1 SQL Server 2000用戶登錄賬尸管理 實驗11.2 SQL Server 2000數(shù)據(jù)庫用戶管理 實驗11.3 SQL Server 2000角色管理 實驗11.4 SQL Server 2000權(quán)限管理 實驗11.5 SQL Server 2000數(shù)據(jù)庫的備份與恢復(fù)
章節(jié)摘錄
第2章 密碼技術(shù)本章包括的實驗?實驗2.1 對稱加密算法DES的實現(xiàn)?實驗2.2 非對稱加密算法RSA的實現(xiàn)?實驗2.3 Hash算法的實現(xiàn)?實驗2.4 PGP軟件的使用?實驗2.5 VPN的實現(xiàn)實驗2.1 對稱加密算法DES的實現(xiàn)一、實驗?zāi)康呐c要求通過MixedCS軟件對實際數(shù)據(jù)進行加密和解密來了解DES的運行原理。二、實驗原理DES算法屬于對稱算法,即加密和解密使用同一密鑰。DES一個致命的缺陷就是密鑰長度短,并且對于當(dāng)前的計算能力,56位的密鑰長度已經(jīng)抗不住窮舉攻擊,而DES又不支持變長密鑰。但DES算法可以一次使用多個密鑰,從而等同于更長的密鑰。目前可以采用三重DES算法來解決這個缺陷。三、實驗環(huán)境與方案在Windows操作系統(tǒng)環(huán)境下利用軟件MixedCS驗證DES算法的加密功能。四、實驗步驟(1)直接運行軟件MixedCS.exe,打開軟件的主界面,如圖2.1所示。(2)單擊“瀏覽文件”按鈕,選擇要進行DES加密的源文件,選擇成功后在“輸出文件”文本框中將自動出現(xiàn)默認(rèn)的文件名。(3)選中“DES加密”單選項,在“DES密鑰”文本框中輸入4位密鑰,在“確認(rèn)密鑰”文本框中重新輸入相同的4位密鑰。(4)單擊“加密”按鈕,稍等片刻后彈出加密成功及時間說明提示對話框,如圖2.2所示。(5)將步驟3的密鑰長度設(shè)為10位,重復(fù)加密過程,此時該軟件將自動采用3DES算法進行加密,可以看出加密的時問明顯增加了,如圖2—3所示。五、思考題MixedCS軟件同樣實現(xiàn)DES算法和3DES算法的解密,請設(shè)計一個實驗方案用來驗證該功能,并寫出實驗步驟。實驗2.2 非對稱加密算法RSA的實現(xiàn)一、實驗?zāi)康呐c要求通過RSAToo12v17軟件對實際數(shù)據(jù)進行加密和解密來了解RSA算法的運行原理。二、實驗原理1977年,根據(jù)Whitfield Differ和Martin Hellman的理論框架,美國麻省理工學(xué)院的Ronal Rivest、AdiShamir和Len Adleman三位年輕教授開發(fā)了第一個重要的非對稱密鑰加密系統(tǒng),并以三人的姓氏Rivest、Shamir和Adleman命名為RSA算法。該算法利用了數(shù)論領(lǐng)域的一個事實,即雖然把兩個大質(zhì)數(shù)相乘生成一個合數(shù)是一件十分容易的事情,但要把一個合數(shù)分解為兩個質(zhì)數(shù)卻十分困難。合數(shù)分解問題目前仍然是數(shù)學(xué)領(lǐng)域尚未解決的一大難題,至今沒有任何高效的分解方法。與其他算法相比,RSA算法具有明顯的優(yōu)越性,因為它無須收發(fā)雙方同時參與加密過程,且非常適合于電子函件系統(tǒng)的加密。許多專家認(rèn)為,這個發(fā)明是密碼學(xué)歷史上一次真正的革命。
編輯推薦
全書共分11個章節(jié),分別對密碼技術(shù)、數(shù)字簽名與身份認(rèn)證技術(shù)、防火墻技術(shù)、入侵檢測技術(shù)、計算機病毒的防治、黑客常用的攻擊技術(shù)等實驗作了相關(guān)的指導(dǎo)。該書可供各大專院校作為教材使用,也可供從事相關(guān)工作的人員作為參考用書使用。
圖書封面
評論、評分、閱讀與下載
網(wǎng)絡(luò)與信息安全實驗指導(dǎo) PDF格式下載