欢迎来到天天文库
浏览记录
ID:33501002
大小:274.50 KB
页数:5页
时间:2019-02-26
《【5A版】数据加密与安全通信.doc》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、7A版优质实用文档实验五数据加密/解密与安全通信【实验目的】通过本实验初步了解黑客密码破解、数据解密、数据嗅探的方法以及一般的应对策略,掌握常见工具的基本应用,包括如下几个方面:ü掌握用户帐号密码保护策略。ü掌握数据加密/解密的基本方法。ü了解网络嗅探技术的危害和应对策略。ü掌握安全通信的基本方法和策略。实验掌握过程中,学生需要将实验的结果记录下来,并回答相关思考题,填写到实验报告中。【实验类型】综合型实验【实验内容】以下实验内容可根据实验室的具体情况和课时安排的变化进行适当的调整,实验内容中的思考题以书面形式解
2、答并附在实验报告的后面。需要注意的是,学生在实验过程中要严格按实验指导书的操作步骤和要求操作,且小组成员应紧密配合,以保证实验过程能够顺利完成。本次实验的主要项目包括以下几个方面:þWindows的NTFS系统安全特性与文件系统转换;þWindows帐号密码破解与应对策略;þ利用Windows的NTFS权限和EFS(加密文件系统)保护数据;þ嗅探技术危害与应对策略。具体的实验内容和步骤如下:【实验环境】57A版优质实用文档7A版优质实用文档实验设备:WindowsGP系统,VMWare系统,Windows20GG
3、虚拟机。【实验步骤】一、NTFS安全特性与文件系统转换NTFS文件系统最为突出的特性就是它的安全特性。在NTFS5(Windows20GG)以后的版本中,除了其访问控制机制不断扩展外,还增加了EFS(加密文件系统)用于保护数据的安全。由于NTFS安全特性依赖于NTFS文件系统,FAT与FAT32文件系统则不具有。要想获得该特性,必须将FAT/FAT32文件系统转换为NTFS文件系统,转换方式如图1所示。图1FAT32转换为NTFSNTFS文件系统转换成功后,打开NTFS卷的安全属性,如图2所示,NTFS文件系统通
4、过管理NTFS权限的许可来保护文件。图2NTFS安全属性此外,点“高级(V)”,如图3所示,点击“查看/编辑”,可对其NTFS权限进行更为详细的设置。图3NTFS高级属性打开“计算机管理”,创建两个帐户user1、user2,如图4所示。图4创建用户帐户用Administrator登录,并在C盘创建一个文件夹Test,只分配“修改”57A版优质实用文档7A版优质实用文档权限给user1;然后注销Administrator,用user1登录,在文件夹中创建、复制或删除一个文件。注销user1,。再用user2登录,
5、在文件夹中创建、复制或删除一个文件。【思考题】观察user1和user2对文件夹Test中的文件读写操作有何不同?用user1登录,在Test文件夹下创建文件test1.tGt,文件中写入一些文本内容。然后在test1.tGt的“常规”属性页点击“高级”,在“高级属性”中选择“加密内容以便保护数据(E)”,如图5所示,点击确定。图5加密文件注销user1,用user2登录并尝试读取或改写test1.tGt文件。注销user2,用Administrator登录并尝试读取或改写test1.tGt文件。【思考题】use
6、r2和Administrator能否读写test1.tGt文件?为什么?二、Windows帐号密码破解与应对策略安装并运行L0phtCrack5.04,运行向导选择本地计算机进行帐号密码的破解,如图5所示,Administrator密码为空,user1的密码为1234,user2的密码为ABCD。图6L0phtCrack5.04【思考题】1.L0phtCrack可以从哪些地方找到数据进行暴力破解获得用户密码?2.针对这种攻击采用什么方法可以进行有效的防御?三、网络嗅探与加密通信1.网络嗅探配置一台Web服务器,创
7、建用于测试的网页。57A版优质实用文档7A版优质实用文档运行ethereal-setup-0.99.0.eGe安装ethereal来完成各种数据包的捕捉。首先,安装软件ethereal-setup-0.99.0.eGe。可以手动安装,也可以自动安装,如果选择自动安装,则在软件安装过程中,不要做任何操作。安装完成之后,打开ethereal软件,点击“Capture”,选择“Options”命令,打开Ethereal:CaptrueOptions窗口,点击“Interface”栏后面的下拉按钮,如图7所示,然后,选择
8、下拉菜单的第二项(Genericdialupadapter:deviceNPF_GenericDialupAdapter下面的那一项),然后再点击Start按钮。图7点击“Interface”栏后面的下拉按钮点击Start按钮之后,就会开始捕捉数据包,如图8所示,当想要停止捕捉时,点击Stop按钮即可。图8开始捕捉数据包打开IE,浏览用于测试的Web服务器上的网页。点
此文档下载收益归作者所有