信息安全实验指导书 .doc

上传人:飞****9 文档编号:129556804 上传时间:2020-04-23 格式:DOC 页数:14 大小:142.50KB
返回 下载 相关 举报
信息安全实验指导书 .doc_第1页
第1页 / 共14页
信息安全实验指导书 .doc_第2页
第2页 / 共14页
信息安全实验指导书 .doc_第3页
第3页 / 共14页
信息安全实验指导书 .doc_第4页
第4页 / 共14页
信息安全实验指导书 .doc_第5页
第5页 / 共14页
点击查看更多>>
资源描述

《信息安全实验指导书 .doc》由会员分享,可在线阅读,更多相关《信息安全实验指导书 .doc(14页珍藏版)》请在金锄头文库上搜索。

1、信息安全实验指导书编者:吕林涛 胡元义 王义铭西安理工大学计算机科学与工程学院2010年网络与信息安全课程实验指导书一、制定实验指导书的依据根据本校2003 级本科指导性培养计划、信息安全课程教学大纲、信息安全课程实验大纲制定。二、本课程实验目的与要求1 本课程实验目的信息安全课程在计算机专业教学计划中,是一门重要的专业技术课。网络与信息安全人才需求在我国紧缺,国内能开设信息安全课程的高校为数不多。因此信息安全实验课程能使学生获得网络安全、密码技术基础、密钥管理技术、数字签名和认证技术、网络入侵检测原理与技术、Internet的基础设施安全、防火墙技术、电子商务的安全技术及应用、包过滤技术原理

2、及应用、代理服务技术原理及应用、信息隐藏技术等方面的知识。实验课是本课程重要的教学环节,其目的是使学生掌握使学生能够对计算机网络网络与信息安全有一个系统的了解,并掌握计算机网络特别是计算机网络网络与信息安全的基本理论和关键技术,掌握设计和维护网络与信息安全的网络体系及其应用系统的基本手段和常用方法接受基本实验技能的训练,提高学生的动手能力和分析、解决问题的能力。总之,本实验目的是:(1) 了解和掌握加密/解密和数字签名模型构建方法;(2) 在掌握用Outlook Express发送签名邮件的方法和掌握用Outlook Express发送加密邮件的方法的基础上, 掌握常用的加密/解密和数字签名算

3、法原理及应用。2 本课程实验要求学生预备的知识由于越来越多的人通过电子邮件发送机密信息,因此,确保电子邮件中发送的文档不是伪造的变得日趋重要。同时,保证所发送的邮件不被除收件人以外的其他人截取和偷阅也同样重要。通过使用Outlook Express的“数字标识”,您可以在电子事务中证明您的身份,就像兑付支票时要出示有效证件一样。您也可以使用数字标识来加密邮件以保护个人隐私。数字标识结合了S/MIME规范来确保电子邮件的安全。由于Internet电子商务系统技术使在网上购物的顾客能够及其方便轻松地获得商家和企业的信息,但同时也增加了对某些敏感或有价值的数据被盗用的风险。买方和卖方都必须保证在因特

4、网上进行的一切金融交易运作都是真实可靠的,并且要使顾客、商家和企业等交易各方都具有绝对的信心,因而,因特网电子商务系统必须保证具有十分可靠的安全保密技术,也就是说,必须保证网络安全的四大要素,即信息传输的保密性、交易者身份的确定性、发送信息的不可否认性、数据交换的完整性。()信息传输的保密性。交易中的商务信息均有保密的要求,如信用卡的帐号和用户名被人知悉,就可能被盗用;订货和付款的信息被竞争对手获悉,就可能丧失商机。因此,在电子商务的信息传播中,一般均有加密的要求。()交易者身份的确定性。网上交易的双方很可能素昧平生,相隔千里。要使交易成功,首先要能确认对方的身份,商家要考虑客户端是不是骗子,

5、而客户也会担心网上的商店不是一个玩弄欺诈的黑店。因此,能方便可靠地确认对方身份是交易的前提。对于为顾客或用户开展服务的银行、信用卡公司和销售商店来说,为了做到安全、保密、可靠地开展服务活动,都要进行身份认证的工作。对有关的销售商店来说,他们对顾客所用的信用卡的号码是不知道的,商店只能把信用卡的确认工作完全交给银行来完成。银行和信用卡公司可以采用各种保密与识别方法,确认顾客的身份是否合法,同时,还要防止 发生拒付款问题以及确认订货和订货收据信息等。(3)发送信息的不可否认性。由于商情的千变万化,交易一旦达成是不能被否认的。否则必然会损害一方的利益。例如订购黄金,订货时金价较低,但收到订单后,金价

6、上涨了,如收单方否认收到订单的实际时间 ,甚至否认收到订单的事实,则订货方就会蒙受损失。因此,电子交易通信过程的各个环节都必须是不可否认的。 (4)数据交换的完整性。交易的文件是不可被修改的,如上述订购黄金,供货单位在收到订单后,发现金价大幅上涨了,如其能改动文件内容,将价格提高,则可大幅收益,而订货单位就会因此而蒙受损失。数字安全证书提供了一种在网上验证身份的方式。安全证书体制主要采用了公开密钥体制,其他还包括对称密钥加密、数字签名、数字信封等技术。我们可以使用数字证书,通过运用对称和非对称密码体制等密码技术建立起一套严密的身份认证系统,从而保证:信息在传输过程中不被篡改;双方能够通过数字证

7、书来确认对方的身份;发送方对于自己的信息不能抵赖。3 本课程实验的内容及步骤3.1 本课程实验的内容(1) 置换密码技术实现程序开发(4学时)(2) 下面实验题目任选一个:(2学时)1)RSA算法实现2)DES算法实现3.2本课程实验的步骤3.2.1 了解Outlook Express 应用通过了解Outlook Express发送签名邮件的方法和Outlook Express发送加密邮件的方法的基础上, 掌握本课程实验的内容的加密/解密和数字签名算法原理及应用。(一) 通过OutLook Express发送签名邮件(1)发送签名邮件前必须正确安装了自己的“电子邮件保护证书”。如果要申请或者导

8、入证书请到站点上申请一个电子邮件保护证书。(2)启动OutLook Express,从“工具”菜单中选择“帐号”。如果还没添加过帐号,请参阅其他章内容,添加一个自己的邮件地址帐号,如图3-1所示。图3-1(3)选择帐号,单击右边“属性”按钮,弹出“属性”对话框,选择“安全”标签,出现如图3-2所示对话框。图3-2(4)单击签署证书中的“选择”按钮,弹出你所申请的“电子邮件安全证书”选择对话框,如图3-3所示。图3-3(5)选择所申请的安全电子邮件证书,单击“确定”按钮。(6)单击“确定”,关闭Outlook Express帐户窗口,返回到Outlook Express界面,单击“创建邮件”,从

9、“工具”菜单中选择“签名”,收件人地址栏后面出现“签名”标志,如图3-4所示。图3-4(7)输入对方邮件地址及其他内容,单击“发送“就可以发送数字签名电子邮件了。(8)用上面的方法给自己发一封带有自己数字签名的电子邮件,然后用Outlook Express接受,接受到的电子邮件就会出现在右边的列表中。(9)双击所接收到的带数字签名的电子邮件。(10)单击窗口中的数字签名标识,会弹出一个以你所接受到邮件主题命名的窗口,可以看到所接受到的邮件的详细安全信息,包括证书信息、常规信息等。(二) 通过Outlook Express发送加密邮件(1)发送加密邮件前必须正确安装了对方的“电子邮件保护证书”(

10、只含有共有密钥,可以向对方索取)。向对方索取后,再正确的安装。(2)单击Outlook Express “工具”菜单中选择“选项”,弹出“选项”对话框,选择“安全”标签,如图3-5所示。图3-5(3)单击“数字标识”按钮,弹出“证书”,选项窗口,单击“其他人”标签,如图3-6所示。图3-6(4)单击“导入”按钮, 通过浏览方式选择对方数字证书,如图3-7所示。图3-7(5)单击“下一步”按钮,选择“将所有的证书放入下列存储区”,单击“浏览”按钮, 选择“其他人”。(6)单击“下一步”按钮,安装对方数字证书。(7)单击“关闭”,再单击“确定”,返回到Outlook Express主界面,创建新邮

11、件,从“工具”菜单中选择“加密”,收件人地址栏后面出现“加密”标志。(8)输入对方邮件地址及其他相关内容,就可以发送邮件了。(9)用上面的方法给自己发一封加密电子邮件,然后用Outlook Express接收,接收到的电子邮件就会显示出来。(10)双击所接收到的加密电子邮件,会弹出加密提示。(11)单击“确定”,就可以看到所收到的加密邮件了。(12)单击“继续”就可以看到邮件正文了,同样,单击窗口右边的加密标识,会弹出一个“加密邮件”窗口,可以看到你所接收到的邮件的详细安全信息,包括证书信息、常规信息和加密信息等。3.2.2 网络与信息安全实验要求(一) 系统要求 (1)系统主要完成功能 1)

12、能输入/输出加/解密和数字签名的消息或文本; 2)具有输入/输出的中文信息提示.(2)所有实验内容在一个系统框架下实现. (2)开发环境: 1)操作系统 Windows 2000 Professional,Windows 2000 Server; 2)开发工具 C+ /VB/VC/. (二)成果要求 (1)软件产品; (2)测试结果; (3)实验报告.三、学时学时:本课程总学时为40学时,其中实验为6学时,占总学时的22%。四、网络与信息安全实验报告内容要求1 首页依据西安理工大学实验报告格式书写;2 信息安全实验报告内容(1) 实验目的(2) 实验内容(3) 实验过程(4) 实验结果(5)

13、实验总结 3要求要求学生实验前预习实验指导书,并写出预习报告。指导教师应概述实验的原理、方法及设备使用等,具体测试步骤和实际数据处理由学生独立完成。五、信息安全实验范例(见附录)附录信息安全实验报告班级: 姓名: 学号:_1实验题目:RSA 加密算法的实现2实验目的 通过RSA加密算法的实现,进一步掌握RSA算法的原理,为今后的工程应用打下坚实的基础。3实验原理 (1)找出三个数p,q,r.其中p,q是两个相异的质数,r是与(p-1)(q-1)互质的数,p,q,r这三个数便是私钥;(2)找到m,使得rm=1 mod (p-1)(q-1),这个m一定存在,因为r与(p-1)(q-1)互质,用辗转相除法

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 规章制度

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号