信息安全技术实验

上传人:壹****1 文档编号:498326944 上传时间:2023-09-28 格式:DOC 页数:138 大小:11.61MB
返回 下载 相关 举报
信息安全技术实验_第1页
第1页 / 共138页
信息安全技术实验_第2页
第2页 / 共138页
信息安全技术实验_第3页
第3页 / 共138页
信息安全技术实验_第4页
第4页 / 共138页
信息安全技术实验_第5页
第5页 / 共138页
点击查看更多>>
资源描述

《信息安全技术实验》由会员分享,可在线阅读,更多相关《信息安全技术实验(138页珍藏版)》请在金锄头文库上搜索。

1、电子商务安全技术&信息安全技术实验指导邓维斌(2003server 版)经济管理实验中心2010年4月 重庆邮电大学经济管理实验中心目 录实验一、防火墙与防病毒软件的设置与使用2实验二、网络安全扫描(X-SCAN)23实验三、远程控制与加密试验38实验四、网络监控(SNIFFER)55实验五、 数字签名与加密实验80实验六、数字水印实验95实验七、安全套接层(SECURE SOCKETS LAYER)协议实验110实验八、代理服务器实验118实验九、DES加密算法的分析与实现135实验十、RSA加密算法实现(4学时)142实验一、防火墙与防病毒软件的设置与使用一、实验目的1. 熟悉防火墙基本知

2、识。2. 掌握防火墙的配置策略与实现。3. 了解杀毒软件的工作原理。4. 学习使用杀毒软件清除病毒。二、实验要求1. 掌握防火墙的具体使用,熟悉防火墙配置规则。2. 掌握常用杀毒软件清除病毒的方法。三、实验内容注:实验软件从http:/172.22.4.2的软件下载栏目里下载1、天网防火墙1)防火墙的安装(安装软件后,若需重新启动,请在启动还原界面上按Ctrl+K)天网防火墙个人版(下载软件名称为:skynetPFW2010.rar)是以一个可执行文件方式提供的,下载之后直接执行便可以开始安装了。安装相当简单,只需要一路Next下去便可以了。安装完毕之后,天网防火墙会自动将其自身加入启动中,以

3、后每次启动Windows,它都会自动启动。此时的天网防火墙还是未注册版本,每次启动时都会弹出提醒你注册。当然,你可以放心,天网防火墙的注册是完全免费的,你只需要登陆到天网的网页上,填妥包括用户名、密码、真实姓名、电子邮件等必要的信息之后,注册码便会在不久之后发送到你的电子信箱之中了。你只需要利用你填写的用户名和天网提供的注册码便可以完成注册了。当然,在登陆的过程中,你也可以顺便利用天网的在线检测功能检测一下你的计算机的安全情况。在你未完成注册之前,也只需要将天网防火墙最小化,它便不会再来烦你了。天网防火墙个人版(简称为天网防火墙)是由天网安全实验室研发制作给个人计算机使用的网络安全工具。它根据

4、系统管理者设定的安全规则(Security Rules)把守网络,提供强大的访问控制、应用选通、信息过滤等功能。它可以帮你抵挡网络入侵和攻击,防止信息泄露,保障用户机器的网络安全。天网防火墙把网络分为本地网和互联网,可以针对来自不同网络的信息,设置不同的安全方案,它适合于任何方式连接上网的个人用户。 天网防火墙是国内使用率比较高的一款防火墙在这里转一贴,给那些准备用天网的而又比较菜的菜鸟们熟悉一下环境(老鸟可以无视之)运行天网个人版防火墙后,你可以看见一款非常漂亮简洁的界面:图1.1这时,你可以根据自己安全需要设置天网个人版防火墙,天网个人版防火墙提供了应用程序规则设置、自定义IP规则设置、系

5、统设置、安全级别设置的等功能。 (1) 应用程序规则设置新版的天网防火墙增加对应用程序数据包进行底层分析拦截功能,它可以控制应用程序发送和接收数据包的类型、通讯端口,并且决定拦截还是通过,这是目前其它很多软件防火墙不具有的功能。在天网个人版防火墙打开的情况下,点击第二个菜单,就可以进行设置了,弹出窗口,如下图:图1.2点击是之后出现如下的图式:图1.3点击下一步图1.4在这里,同学们就可以选择自己准备的安全级别了,请同学们自己根据自己的需要进行选择,选择好之后,就点击下一步图1.5一般情况下,防火墙都是会直接随着你的系统的启动而启动的,所以在这里还是选择开机的时候自动启动防火墙吧还有就是我的电

6、脑在局域网中使用的这一个选项,我们的电脑都是在局域网中使用的,所以我们也要进行选择,下面的框中有一个IP地址,那时我们电脑的动态IP地址,同学们可以打开自己的电脑的IP地址来核对一下图1.6在此的各项意思,同学们可以参考上面的说明图1.7这样就使我们的天网的设置了,当然我们还是可以在主页面上进行设置的,同学们自己尝试一哈哈图1.8在我们运行天网的时候,还会出现一些如上图的这些对话框,同学们还是一样的根据自己的选择进行选择时允许还是禁止,他们是一些外网上的数据根自己的主机的一些数据上如果你不选中以后都允许,那么天网防火墙在以后会继续截获该应用程序的数据包,并且弹出警告窗口。如果你选中以后都允许选

7、项,该程序将自动加入到应用程序列表中,天网个人版防火墙将默认不会再拦截该程序发送和接受的数据包,但你可以通过应用程序设置来设置更为复杂的数据包过滤方式。 你可以设置该应用程序禁止使用TCP或者UDP协议传输,以及设置端口过滤,让应用程序只能通过固定几个通讯端口或者一个通讯端口范围接收和传输数据,当你做这些设置时,你可以选择询问和禁止操作。 对应用程序发送数据包的监察可以使你了解到你的系统有那些程序正在进行通讯,如图:图1.10如现在有一些共享软件会在运行的时候从设定好的服务器取一些广告,还有一些恶意的程序会把你个人隐私信息发送出去,如微软最新要推出Windows Xp操作系统就会把你计算机的一

8、些信息发送到微软的数据库里面以防止盗版情况,通过天网防火墙你可以禁止这些程序数据通讯操作。另外,木马也是一样的,天网防火墙可以觉察到攻击者对木马的控制通讯。(2) 天网防火墙的升级:网络安全提示:现在天网不断推出新的规则库,作为正式版用户当然可以享受这免费升级的待遇,只要在天网界面点击一下在线升级,不到2分钟就可以完成整个升级过程,即快捷又方便现在天网不断推出新的规则库,作为正式版用户当然可以享受这免费升级的待遇,只要在天网界面点击一下在线升级,不到2分钟就可以完成整个升级过程,即快捷又方便。具体步骤如下:首先点击第三个图标-系统设置图1.11然后再选择在线升级设置,出现两个按钮,我们可以自己

9、进行选择,同学们自己处理图1.12点击后出现一个在线升级网络设置的提示框,如果你没有使用代理上网的就不用设置,直接下一步确定,这样就在以后的应用中就会自动的完成升级了。 使用天网防火墙查看对方的IP地址在很多情况下,我们需要知道与我们通讯的对方的IP地址,那么怎样才能知道对方的IP地址呢?一些朋友可能会说,用系统自带的Netstat命令不就得了吗,但笔者认为,Netstat命令不够直观,如果你的电脑安装了天网防火墙,那么利用它查对方的IP地址就变得轻而易举。天网防火墙是天网安全实验室(http:/www。sky。net。cn/)推出的专业软件防火墙,该软件的网络监控功能能够显示本地计算机全部的

10、监听端口和已连接的端口,当然了,它也能显示全部和本地计算机已连接的主机的IP地址。下面,我们用QQ来做个试验。先打开天网防火墙的主界面,然后在QQ的聊天窗口上给对方发送一条文字信息,这时我们会发现,在天网防火墙的主界面上会突然出现一条连接并且有一声音的响动,用同的方法我们再发一条信息,该连接会再次出现,现在,我们就可以断定,该连接中的IP地址就是对方的IP地址,而且,我们还知道了对方使用哪个端口与我们对话。图1.13利用天网防火墙的这一功能,我们还可以查看自己是否中了黑客的木马,查看控制我们电脑的黑客的IP地址。天网防火墙内置了一个已知木马默认监听端口的列表,如果您的电脑开启了该列表中的监听端

11、口,那么天网防火墙会提示使用该端口的木马,如图2所示,该电脑被开启了7626监听端口,于是天网防火墙提示冰河木马(冰河木马默认的监听端口是7626)监听此端口。从图2上我们以看出,该端口还处于监听状态,说明黑客还没连接该电脑,暂停天网防火墙的所有IP规则,我们继续开着电脑等待黑客来控制这台电脑。此主题相关图片如下:图1.14图1.15这些功能都请同学们自己去尝试了,对此软件进行一个全面的了解升级后防火墙的自定义规则就会多了很多条防御木马的规则,这下可好了不用自己乱设置,只要使用自定义级别就可以了。不过选用自定义后,记得要把自定义里的IP规则选勾保存规则,这样日志才会有记录的防火墙还有很多,比如

12、瑞星防火墙,卡巴斯基防火墙,360防火墙、诺盾(在学校内网的软件中心可以下载)防火墙等等的,在此就不一一介绍给大家了,希望有兴趣的同学在课后能够自己去体验2、江民杀毒软件(下载软件名称为:KV2009.rar)直接进入主题:双击运行江民2009的安装文件 ,运行安装程序。 图1.16安装过程中,江民KV2009提示安装的组件如下:核心组件及病毒库、增强工具、江民共用组件、江民主动防御、江民杀毒软件语言包等。建议全部勾选安装,以获得全方位的保护。图1.17下面接着的是安装选项,可选项如下:安装前扫描病毒、安装江民工具条、创建江民桌面图标、启用江民屏保。建议勾选安装前扫描病毒、安装江民工具条两项即

13、可。图1.18接着江民会进行安装前的病毒检测,这样做也是为了安全起见。图1.19据自己的上网环境选择适合的设置,如果是网络环境中病毒较多的话,最好选择完全扫描系统。 图1.20配置扫描病毒选项图1.21配置文件监控图1.22配置网页监控图1.23配置主动防御图1.24KV2009安装好了以后,请及时升级江民软件。软件智能更新后,在桌面的右下方会有个弹窗报告杀毒引擎的版本及病毒库日期等。图1.25至此,江民KV2009安装结束,比较一下安装前后的文件大小如下:安装前:36.7MB 安装后:57.2MB一般来讲安装文件越大,安装后文件越大,往系统文件夹及注册表写入的东西越多,占用资源情况就越大。这

14、一点,KV2009比KV2008要做得出色!江民KV2008的安装文件47MB,安装后84MB。监控及主动防御KV2009的监控着重如下几个方面:文件监视、邮件监视、网页监视、即时通信、脚本监视等。与KV2008相比,没有实质性的差别,KV2008分类监控项目包括:文件监视、邮件监视、网页监视、即时通讯监视、脚本监视。图1.26图1.27主动防御KV2009主动防御监视类型如下:未知病毒监控、系统监控、木马一扫光、漏洞检查、ARP欺骗攻击防护及隐私保护等。图1.28江民杀毒软件KV2009的监视功能设置,在杀毒软件操作界面中,点击【设置】按钮,在弹出的“江民设置程序”界面左侧列表中,点击【主动

15、防御】。图1.29安全强度:为用户设定了低、中、高、自定义的安全强度保护级别,用户可以根据自己的实际情况设定不同的安全强度。用户选择那一级别的安全强度,在图中下列表框中,就会呈现不同级别的设置。这样用户自己选择需要开启的防御功能,提供给用户更需要的防御性能、更好的兼容性、更高的安全性。未知病毒监控:选择此项后,可以帮助用户监视计算机中的可疑程序,从而达到保护用户计算机安全的目的。报警模式:选项【服务器模式】将不再弹出询问信息,自动禁止所有可疑行为。隐私保护隐私保护:选择此项会保护您所设定的需要保护的内容,当有程序试图将您所保护的内容发往网络时,隐私保护会对其进行拦截,并会弹出窗口提示。通过点击【主动防御】/【隐私保护】如图所示的窗口。图1.30检测到隐私信息的处理方式:这里主要是检测到隐私信息时的处理方式,江民杀毒软件KV2009在信息处理方案里,为用户提供了【询问是否发送】/【禁止发送

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 建筑/环境 > 施工组织

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号