网络安全实验总报告
——————————————————————————
装
订
线————————————————————————————————
2015
报告份数:
西安邮电大学
通信与信息工程学院 B》实验报告
专业班级: 网络1201班 学生姓名: 司联波 学号(班内序号): 04122007(007)
年 6 月 22 日
《网络安全技术
班级:网络1201 姓名:司联波 序号:007
实验一:PGP实现电子邮件安全 一、实验目的
1.熟悉公开密钥密码体制,了解证书的基本原理,熟悉数字签名; 2.熟练使用PGP的基本操作。
二、实验环境
虚拟机+windows xp
三、实验内容
实验原理:公开密钥密码体制也叫非对称密码体制、双密钥密码体制。
其原理是加密201密钥与5解密20密钥不同,形成一个密钥对,用其中一个密钥加密的结果,可以用另一个密钥来解密,公钥密码体制的发展是整个密码学发展史上最伟大的一次革命,它与以前的密码体制完全不同。这是因为:公钥密码算法基于数学问题求解的困难性,而不再是基于代替和换位方法;另外,公钥密码体制是非对称的,它使用两个独立的密钥,一个可以公开,称为公钥,另一个不能公开,称为私钥。
公开密钥密码体制的产生主要基于以下两个原因:一是为了解决常规密钥密码体制的密钥管理与分配的问题;二是为了满足对数字签名的需求。因此,公钥密码体制在消息的保密性、密钥分配和认证领域有着重要的意义。
在公开密钥密码体制中,公开密钥是可以公开的信息,而私有密钥是需要保密的。加密算法E和解密算法D也都是公开的。用公开密钥对明文加密后,仅能用与之对应的私有密钥解密,才能恢复出明文,反之亦然。
四、实验步骤
1.安装软件
具体步骤省略,安装完成后重启机器,接着需要输入自己的名字和电子邮箱地址,如下图,
然后需要设置私钥密码,也就是每次要使用私钥时都需要验证
此时就需要导出自己的key,可以只导出公钥,也可以私钥和公钥一起导出,这里我只导出公钥
这个公钥是干嘛的呢,他是用来发给别人的,同时我们也要从同学那里接受他的公钥并且导入key列表
如下图这是我要给同学发的邮件,将邮件内容复制到剪贴板
接着打开PGPmail对要发送的内容,加密,点击最下面那个图标
即可产生密文,并且自动保存在剪贴板里面,此时我们只要将此密文通过电子邮件发送给同学即可,这里要注意,要将下面的地址设置为同学的邮箱,刚开始自己的邮箱在下面,如下图所示
到此,我们即完成了给同学发送加密邮件的任务,接下来,我们需要从同学那里接收用自己的公钥加密的密文,这就是上面我将自己公钥发送给同学的原因,如下密文
我们将此密文复制到剪贴板,打开PGPmail,选择第五个,解密按钮,会出现下图
我们点击最下面那个图标,用自己的私钥解密,当然要进行身份验证
最后就出现了,揭秘结果,如下,经核实这与同学发给我的内容相同
五、遇到的问题及解决办法
这个软件一直在与剪贴板交互,包括加密时的明文,和接收到并且要解密的密文,都要存放在剪贴板里,与PGPmail交互
六、心得体会
通过本次实验,对公钥和私钥有了更加清楚的认识,使用私钥是必须用密码
验证,这是因为只有自己才有使用私钥的权限,而公钥可以随意交换,公钥是用来加密的,而私钥是用来解密的。所以为了安全起见保护好自己的私钥。 。
班级:网络1201 姓名:司联波
实验二:数字证书一.实验目的
1.安装/删除证书服务
2.安装一个独立存在的CA 3.从某个CA申请证书 4.发放证书
二.实验环境
虚拟机+windows sever 2003
三.实验内容
1.安装数字证书服务 2.申请数字证书 3.发放数字证书
四.实验步骤
1.安装数字证书服务 添加组件,选择证书服务
序号:007
接着,根据提示安装此服务,安装时需要 系统镜像中I386这个目录
安装好后,打开浏览器,输入http://localhost/certsrv
点击申请一个证书
选择WEB浏览器证书 填写信息
等待证书发放
他这个提示,真的是误导了我,我还以为证书得等待颁发,等了好久,原来自己手动颁发,如下图
打开证书颁发机构,点击挂起的证书,右击,选择颁发证书,即可。 现在即可查看证书了,如下图
接着点击,安装证书
选择是,如下图
接着查看已安装的证书,如下操作,点击工具-Internet选项-内容-证书即可查看,如下图
点击查看,查看证书 详情
以上步骤就是数字证书服务的安装,申请和发放。
五.遇到的问题及解决办法
安装数字证书软件时费了不少功夫,因为一般的windows 2003上面并没有安装数字证书,安装时老会提示插入光盘,最后用镜像文件成功解决, 数字证书的发放这里浪费了很长时间,一直以为是,自动发放,原来是自己在证书管理里面讲挂起的证书状态变为颁发状态。
班级:网络1201 姓名:司联波 序号:007
实验三: 网络扫描及安全评估 一.实验目的
1.掌握网络端口扫描器的使用方法,熟悉常见端口和其对应的服务程序,掌握发现系统漏洞的方法。
2.掌握综合扫描及安全评估工具的使用方法,了解进行简单系统漏洞入侵的方法,了解常见的网络和系统漏洞以及其安全防护方法。
二.实验环境
宿舍局域网+Internet
三.实验内容
任务一:使用Superscan端口扫描工具并分析结果 任务二:使用综合扫描工具Fluxay5并分析结果
四.实验步骤
1.Superscan扫描
首先设置起止IP地址,我首先扫描宿舍局域网,如下图结果
由于宿舍的电脑都是普通PC机,所以基本都没有开 提供服务的端口,因此扫描结果为0.
接下来扫描百度的主页,如何得到其IP地址呢,ping程序可以,结果是
填入百度的IP地址,结果如下
我们只扫到百度打开了一个端口,是443,可以看见其性质
分析,百度的服务器不可能只开放一个端口,它肯定会开放80端口,因为他要为我们提供WEB服务,但是扫描结果却没有扫到,有可能是出于安全原因,没有回应我们的数据包。
2.使用Fluxay5扫描
打开设置界面,输入要扫描主机的IP地址
其他地方直接点下一步 但是结果却如下图
显示连接被主机中断,可见我们并不能对该主机扫描,安全性还是比较高的,接着扫描西邮的主机,
还是不行
算了,就这样了。
五.遇到的问题及解决办法
这些软件现在基本上都扫描不到漏洞了,因为太早了,这些软件所知道的漏洞早已过时,而且现在的防火墙,杀毒软件太多,根本扫不到。
六.心得体会
现在的网络服务器基本上不会随便打开一些莫名其妙的端口,而且连打开的端口都扫描不到。
相关推荐:
- [外语考试]管理学 第13章 沟通
- [外语考试]07、中高端客户销售流程--分类、筛选讲
- [外语考试]2015-2020年中国高筋饺子粉市场发展现
- [外语考试]“十三五”重点项目-汽车燃油表生产建
- [外语考试]雅培奶粉培乐系列适用年龄及特点
- [外语考试]九三学社入社申请人调查问卷
- [外语考试]等级薪酬体系职等职级表
- [外语考试]货物买卖合同纠纷起诉状(范本一)
- [外语考试]青海省实施消防法办法
- [外语考试]公交车语音自动报站系统的设计第3稿11
- [外语考试]logistic回归模型在ROC分析中的应用
- [外语考试]2017-2021年中国隔膜泵行业发展研究与
- [外语考试]神经内科下半年专科考试及答案
- [外语考试]园林景观设计规范标准
- [外语考试]2018八年级语文下册第一单元4合欢树习
- [外语考试]分布式发电及微网运行控制技术应用
- [外语考试]三人行历史学笔记:中世纪人文主义思想
- [外语考试]2010届高考复习5年高考3年联考精品历史
- [外语考试]挖掘机驾驶员安全生产责任书
- [外语考试]某211高校MBA硕士毕业论文开题报告(范
- 用三层交换机实现大中型企业VLAN方案
- 斯格配套系种猪饲养管理
- 涂层测厚仪厂家直销
- 研究生学校排行榜
- 鄱阳湖湿地景观格局变化及其驱动力分析
- 医学基础知识试题库
- 2010山西省高考历年语文试卷精选考试技
- 脉冲宽度法测量电容
- 谈高职院校ESP教师的角色调整问题
- 低压配电网电力线载波通信相关技术研究
- 余额宝和城市商业银行的转型研究
- 篮球行进间运球教案
- 气候突变的定义和检测方法
- 财经大学基坑开挖应急预案
- 高大支模架培训演示
- 一种改进的稳健自适应波束形成算法
- 2-3-鼎视通核心人员薪酬股权激励管理手
- 我国电阻焊设备和工艺的应用现状与发展
- MTK手机基本功能覆盖测试案例
- 七年级地理教学课件上册第四章第一节




