教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 外语考试 >

网络安全实验总报告

来源:网络收集 时间:2026-09-01
导读: —————————————————————————— 装 订 线———————————————————————————————— 2015 报告份数: 西安邮电大学 通信与信息工程学院 B》实验报告 专业班级: 网络1201班 学生姓名: 司联波 学号(班内序号

——————————————————————————

线————————————————————————————————

2015

报告份数:

西安邮电大学

通信与信息工程学院 B》实验报告

专业班级: 网络1201班 学生姓名: 司联波 学号(班内序号): 04122007(007)

年 6 月 22 日

《网络安全技术

班级:网络1201 姓名:司联波 序号:007

实验一:PGP实现电子邮件安全 一、实验目的

1.熟悉公开密钥密码体制,了解证书的基本原理,熟悉数字签名; 2.熟练使用PGP的基本操作。

二、实验环境

虚拟机+windows xp

三、实验内容

实验原理:公开密钥密码体制也叫非对称密码体制、双密钥密码体制。

其原理是加密201密钥与5解密20密钥不同,形成一个密钥对,用其中一个密钥加密的结果,可以用另一个密钥来解密,公钥密码体制的发展是整个密码学发展史上最伟大的一次革命,它与以前的密码体制完全不同。这是因为:公钥密码算法基于数学问题求解的困难性,而不再是基于代替和换位方法;另外,公钥密码体制是非对称的,它使用两个独立的密钥,一个可以公开,称为公钥,另一个不能公开,称为私钥。

公开密钥密码体制的产生主要基于以下两个原因:一是为了解决常规密钥密码体制的密钥管理与分配的问题;二是为了满足对数字签名的需求。因此,公钥密码体制在消息的保密性、密钥分配和认证领域有着重要的意义。

在公开密钥密码体制中,公开密钥是可以公开的信息,而私有密钥是需要保密的。加密算法E和解密算法D也都是公开的。用公开密钥对明文加密后,仅能用与之对应的私有密钥解密,才能恢复出明文,反之亦然。

四、实验步骤

1.安装软件

具体步骤省略,安装完成后重启机器,接着需要输入自己的名字和电子邮箱地址,如下图,

然后需要设置私钥密码,也就是每次要使用私钥时都需要验证

此时就需要导出自己的key,可以只导出公钥,也可以私钥和公钥一起导出,这里我只导出公钥

这个公钥是干嘛的呢,他是用来发给别人的,同时我们也要从同学那里接受他的公钥并且导入key列表

如下图这是我要给同学发的邮件,将邮件内容复制到剪贴板

接着打开PGPmail对要发送的内容,加密,点击最下面那个图标

即可产生密文,并且自动保存在剪贴板里面,此时我们只要将此密文通过电子邮件发送给同学即可,这里要注意,要将下面的地址设置为同学的邮箱,刚开始自己的邮箱在下面,如下图所示

到此,我们即完成了给同学发送加密邮件的任务,接下来,我们需要从同学那里接收用自己的公钥加密的密文,这就是上面我将自己公钥发送给同学的原因,如下密文

我们将此密文复制到剪贴板,打开PGPmail,选择第五个,解密按钮,会出现下图

我们点击最下面那个图标,用自己的私钥解密,当然要进行身份验证

最后就出现了,揭秘结果,如下,经核实这与同学发给我的内容相同

五、遇到的问题及解决办法

这个软件一直在与剪贴板交互,包括加密时的明文,和接收到并且要解密的密文,都要存放在剪贴板里,与PGPmail交互

六、心得体会

通过本次实验,对公钥和私钥有了更加清楚的认识,使用私钥是必须用密码

验证,这是因为只有自己才有使用私钥的权限,而公钥可以随意交换,公钥是用来加密的,而私钥是用来解密的。所以为了安全起见保护好自己的私钥。 。

班级:网络1201 姓名:司联波

实验二:数字证书一.实验目的

1.安装/删除证书服务

2.安装一个独立存在的CA 3.从某个CA申请证书 4.发放证书

二.实验环境

虚拟机+windows sever 2003

三.实验内容

1.安装数字证书服务 2.申请数字证书 3.发放数字证书

四.实验步骤

1.安装数字证书服务 添加组件,选择证书服务

序号:007

接着,根据提示安装此服务,安装时需要 系统镜像中I386这个目录

安装好后,打开浏览器,输入http://localhost/certsrv

点击申请一个证书

选择WEB浏览器证书 填写信息

等待证书发放

他这个提示,真的是误导了我,我还以为证书得等待颁发,等了好久,原来自己手动颁发,如下图

打开证书颁发机构,点击挂起的证书,右击,选择颁发证书,即可。 现在即可查看证书了,如下图

接着点击,安装证书

选择是,如下图

接着查看已安装的证书,如下操作,点击工具-Internet选项-内容-证书即可查看,如下图

点击查看,查看证书 详情

以上步骤就是数字证书服务的安装,申请和发放。

五.遇到的问题及解决办法

安装数字证书软件时费了不少功夫,因为一般的windows 2003上面并没有安装数字证书,安装时老会提示插入光盘,最后用镜像文件成功解决, 数字证书的发放这里浪费了很长时间,一直以为是,自动发放,原来是自己在证书管理里面讲挂起的证书状态变为颁发状态。

班级:网络1201 姓名:司联波 序号:007

实验三: 网络扫描及安全评估 一.实验目的

1.掌握网络端口扫描器的使用方法,熟悉常见端口和其对应的服务程序,掌握发现系统漏洞的方法。

2.掌握综合扫描及安全评估工具的使用方法,了解进行简单系统漏洞入侵的方法,了解常见的网络和系统漏洞以及其安全防护方法。

二.实验环境

宿舍局域网+Internet

三.实验内容

任务一:使用Superscan端口扫描工具并分析结果 任务二:使用综合扫描工具Fluxay5并分析结果

四.实验步骤

1.Superscan扫描

首先设置起止IP地址,我首先扫描宿舍局域网,如下图结果

由于宿舍的电脑都是普通PC机,所以基本都没有开 提供服务的端口,因此扫描结果为0.

接下来扫描百度的主页,如何得到其IP地址呢,ping程序可以,结果是

填入百度的IP地址,结果如下

我们只扫到百度打开了一个端口,是443,可以看见其性质

分析,百度的服务器不可能只开放一个端口,它肯定会开放80端口,因为他要为我们提供WEB服务,但是扫描结果却没有扫到,有可能是出于安全原因,没有回应我们的数据包。

2.使用Fluxay5扫描

打开设置界面,输入要扫描主机的IP地址

其他地方直接点下一步 但是结果却如下图

显示连接被主机中断,可见我们并不能对该主机扫描,安全性还是比较高的,接着扫描西邮的主机,

还是不行

算了,就这样了。

五.遇到的问题及解决办法

这些软件现在基本上都扫描不到漏洞了,因为太早了,这些软件所知道的漏洞早已过时,而且现在的防火墙,杀毒软件太多,根本扫不到。

六.心得体会

现在的网络服务器基本上不会随便打开一些莫名其妙的端口,而且连打开的端口都扫描不到。

…… 此处隐藏:1517字,全部文档内容请下载后查看。喜欢就下载吧 ……

网络安全实验总报告.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/1693492.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)