电子商务信息安全技术doc-PGP-Pgpdeskto.docx
《电子商务信息安全技术doc-PGP-Pgpdeskto.docx》由会员分享,可在线阅读,更多相关《电子商务信息安全技术doc-PGP-Pgpdeskto.docx(57页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、电子商务信息安全实验指导目录成绩评定标准1关于实验说明1实验一 加密工具的使用2实验二 凯撒加解密算法实现4实验三 RSA算法5实验四 PGP实验11实验五 常用防火墙软件的使用19实验六 代码签名证书的使用45实验七 个人安全电子邮件证书的申请和使用52实验八 入侵检测分析54实验九 常用的网络监听工具54实验十 web安全设置54实验十一 windows 网络安全管理56成绩评定标准1. 若正确给出分析结果和完成安全应用程序,且实验报告出色,5分; 2. 若完成部分结果,依据实验结果定成绩,34分; 3. 若没有完成基本的任务,依据实验结果定成绩,12分; 4. 没有进行实验和无实验报告者
2、,0分; 关于实验说明 1. 对于某些实验中的设计内容,学生最好在实验课前做一些基本设计工作,把存在的问题在实验课中提出来,与指导教师共同探讨。若在实验课中未能完成实验程序,可通过E-mail把实验程序发送给指导教师。 2. 实验报告按规范格式书写,在下次上课时交。 3. mail: daichunyan实验一 加密工具的使用 实验任务 1. 试用加密工具文件夹里面的加密软件,讨论其功能特点、适用范围。选择一两个你认为做得好的加密软件进行评价,说明该软件的优点是什么?还存在什么不足?在那些方面可以优化?2. 试用密码恢复文件夹里面的密码恢复软件,讨论其功能特点、适用范围。选择一两个你认为做得好
3、的密码恢复软件进行评价,说明该软件的优点是什么?还存在什么不足?在那些方面可以优化?3. 试用密码管理文件夹里面的密码管理软件,讨论其功能特点、适用范围。选择一两个你认为做得好的密码管理软件进行评价,说明该软件的优点是什么?还存在什么不足?在那些方面可以优化?4. 思考什么是对称加密?非对称加密?5. 思考DES、RSA、凯撒加密、椭圆加密等各类算法描述和具体实现。 实验环境 1. Windws9x/NT/2000/XP 编程工具 1. Javascript 2. Visual C+ 6.0 3. Visual 4. 其他l 实验参考1“文件加密II 1.0”的使用“文件加密II 1.0”是一
4、个文件加密工具,可对任何文件进行加密.你不想让别人看到的TXT,执行的EXE,阅览的BMP,都可以用它加密.在输入错误口令的情况下解密后得到的会是一堆乱码.请记牢口令,否则自己也看不到了.本软件特有生成自解密文件功能(如Winzip自解压文件),你只要记住口令就可以在没有本软件的电脑上进行解密了.还可以先把这个自解密文件发给对方,在适当的时候再告诉他口令,如果他没有正确口令就无没看到原文件.2RSA 加密书写器的使用3高强度文件夹加密大师的使用高强度文件夹加密大师一款专业的文件和文件夹加密器。这款文件加密软件具有界面漂亮友好、简单易用、功能强大和兼容性好等特点。经它加密的文件夹可以移动到其他电
5、脑上使用。而且支持临时解密的功能,让您不用每次都重新加密!并且它不受系统影响,即使重装、Ghost还原、系统盘格式化,也依然可以照样使用。它支持两种加密方式:“本机加密”和“移动加密”。 其中的“移动加密”是本软件原创的加密方式 ,使用这种方式加密的文件夹可以随意的移动到任何电脑上,包括未安装本软件的电脑上使用的加密方式安全性极高,不仅仅是简单的文件夹隐藏文件隐藏。值得一提的是它的加密速度极快,上百 G 的数据仅需1秒钟完成。 没有大小限制。使用了高强度的加密算法,给文件夹加密码,让您的文件夹更安全。不仅可以将您的文件夹彻底隐藏起来,更可以锁定您的软盘、硬盘等所有驱动器!方便,安全!另外它与系
6、统结合的天衣无缝,在电脑中任何一个文件夹上右键即可加密。 4加密金刚锁 7.003的使用加密金刚锁全中文界面,方便易用,功能强大,能加密任意类型任意长度的文件。文件加密后,无需用加密金刚锁解密就可使用,双击它后,会弹出密码输入对话框,只有输入正确的密码才能打开该文件。文件使用完毕退出以后,它仍然是处于加密状态,无需再用加密金刚锁加密。使用最先进最成熟的AES、DES、3DES和Blowfish等加密算法,使破解成为不可能。加密时可以设置一个授权盘,这样,即使密码被别人知道了,但只要他没有授权盘,他仍然无法破解该文件。使用授权盘可以免记密码,无忘记密码的烦恼。可以指定一个文件做为加密密码,不但加
7、密强度大,而且也可以不用记密码。可以将文件加密后,隐藏在某一个宿主文件中,宿主文件本身并不会被破坏,使人根本想不到,它里面居然还隐藏着被加密文件!具有隐藏文件夹功能,不管文件夹有多大,隐藏功能瞬间完成。该功能相比其他同类软件,有如下优点:支持windows 2000、windows XP,对文件夹采用三重保护,保密性强,隐藏的文件夹在安全模式甚至在纯DOS下仍有效!并可充分抵抗WINRAR等工具的攻击!具有对文件夹加密码保护的功能。文件夹加密码保护以后,无需用加密金刚锁解密就可使用,双击它后,会弹出密码输入对话框,只有输入正确的密码才能打开该文件夹。文件夹使用完毕退出以后,它仍然是处于加密状态
8、,无需再用加密金刚锁加密。可以将文件夹伪装成回收站、打印机、控制面板、网上邻居、普通文件. 等等。具有文件夹加锁功能,加锁后的文件夹无法被删除。可将文件加密后打包为EXE自释放文件的功能,以后解密可脱离加密金刚锁,只要运行自身即可解密并释放。具有对可执行文件加密码保护的功能,并且,被加密码保护的可执行文件仍然支持带命令行参数执行。具有安全地删除文件的功能,被删除后的文件无法被反删除软件所恢复。可一次性安全地删除整个目录树。可对批量文件进行处理,特别是可对整个目录树下的所有文件(包括其中子目录下的所有文件,不管子目录有多少层)一次性地进行加密、解密、打包为EXE文件、给EXE文件加密码保护或安全
9、地删除的功能。具有密码管理功能,利用该功能你可以很方便地管理各种各样的密码,而不需要记住它们,你只要保管好一张授权盘就可以了。具有压缩文件的功能,使加密后的文件占用更小的硬盘空间。具有隐藏软驱、光驱或硬盘分区等功能。支持鼠标右键菜单的功能及在线升级功能等实验二 凯撒加解密算法实现 实验任务 1. 了解凯撒加密、解密过程,掌握其工作原理; 2. 编写凯撒加密、解密编码程序要求:1)分别实现对文字和对文件的加密和解密2)密钥由用户输入;3. 总结实验过程:方案、编程、调试、结果、分析、结论。 实验环境 2. Windws9x/NT/2000/XP 编程工具 5. Javascript 6. Vis
10、ual C+ 6.0 7. C+ Builder 8. 其它 l 凯撒加密参考w50B.C,Julius Ceasar 使用了一种简单的替换密码- 后被人称为恺撒密码(Caesar cipher )w首先被应用于军事上 (cf Gallic Wars) w替换方法,每个字母用其后的第三个字母替换wCaesar cipher 可以描述如下:w Plain: ABCDEFGHIJKLMNOPQRSTUVWXYZ w Cipher: DEFGHIJKLMNOPQRSTUVWXYZABCw一般形式,可以把Caesar cipher 中字母移动的位数由3变为1-25中的任何一个实验三 RSA算法 任务
11、1. 同学通过RSA演示软件,了解RSA的加密、解密过程和性能,掌握其工作原理;2. 尝试编写RSA编码的程序3. 总结实验过程(实验报告,左侧装订):方案、编程、调试、结果、分析、结论。 实验环境 1.Windws9x/NT/2000/XP 编程工具 Javascript Visual C+ 6.0 C+ Builder 或 其它 RSA实验1 运行RSA Javascript; 运行RSA In JavaScript; 1. 了解RSA产生公钥和私钥的方法; 2. 了解和验证RSA的加密、解密过程; 3. 尝试编写RSA编码的程序。 RSA实验2 运行RSA演示软件: 1. 掌握RSA产生
12、公钥和私钥的方法; 2. 掌握和验证RSA的加密、解密过程; 3. 尝试编写RSA编码的程序。 RSA实验3 运行RSA演示软件: RSA实验4 运行RSA_find_d演示软件: RSA实验5 运行RSATool演示软件: 产生公钥和私钥加密解密 RSA实验6 运行击RSA算法分解n求素数因子演示软件: 实验四 PGP实验n PGP实验任务 按照后面的步骤完成PGP实验 安装Pgpdesktop,熟悉其使用。包括a)密钥对的生成b)在Windows下导出PGP公钥及签名,练习公钥和私钥的导出和保存c)使用PGP发送加密和签名的邮件d)Windows下使用密钥对加密、解文件e) Pgpdisk
13、的使用考虑PGP的安全漏洞 撰写实验报告,包括(a)简述PGP软件的安装与各个步骤的设置过程;(b)简述实验中的问题现象、如何解决的(c)考虑PGP的安全漏洞n 实验环境 Windows 2000 Pgpdesktop8.0 您可以到下面的站点下载Pgpdesktop8.1(8.1)不过此站点下载的为试用版,要实现高级功能,需要license,建议大家自己在网络上下一个带license的版本。n Pgpdesktop安装 下载pgpdesktop8.0.exe 在Window2000下运行这个文件即可 在安装时候,选择I am a new user 在本实验中,我们只安装pgpdesktop7
14、.1 的pgpdisk , pgpmail for Microsoft outlook ,pgpmail for microsoft outlookexpress,只实现pgpdisk和对outlook 和outlook express 邮件加密的功能。 安装完毕后,重新启动计算机,就可以在屏幕右下角看到pgp的图标pgptrayPgpdesktop安装n PGP key 的生成、打开开始菜单程序PGPPGPkeys,、在Key Generation Winzrad提示向导下,点击Next,开始创建密钥对、输入全名和邮件地址(sxlinux-),x为座位号 、选择缺省设置Diffle-Hell
15、man/DSS加密,单击Next 、加密长度保持缺省设置为2048位 、接受密钥对永不过期的缺省设置,单击Next 、在要求输入passphrase的对话框中,两次输入passphrase并再次确认;这里的passphrase我们可以理解是保护自己私钥的密码、在PGP完成创建密钥对后,单击Next 、取消Send my key to the root server now复选项,单击Next 、单击Finish,打开PGPkeys主界面 、找到并展开创建的密钥对,右键单击,选取Key Propertiesn 在Windows下导出PGP公钥及签名、打开PGPkeys 、右键单击公钥项,选取Ex
16、port 、在Export Key to File 对话框中,保持默认文件名并保存到教师机上,路径 为Teachershare 下,文件名为studentx(x为座位号) 、打开Microsoft Outlook Express(开始程序Outlook Express) 、配置Outlook Express如下:帐户名-sx(x为座位号),邮件地址-sxlinux -,POP3/SMTP 服务器地址-192.168.0.14(实际中可能会有所不同) 、发送公钥文件给合作伙伴,或从路径Teachershare下获得合作伙伴的公钥 文件 、在PGPkeys 中打开Keys菜单,选择Import 、
17、在Select File Containing 对话框中,定位并选择合作伙伴的公钥文件,然后单击Open按钮 、在Select key(s)对话框中,选中要导入的公钥文件,选择Import 、右键单击导入的公钥,选择Sign 、加亮公钥并选中Allow signature be exported 复选框 、在要求输入密码时,输入你自己的私钥,即在实验二中输入的密码 、右键单击合作伙伴的公钥,选取Key Properties 、在出现的对话框底部,将表示信任状态的滑动条由Untrusted拖至Trusted如果不做上述一步的话,当收到对方加密又签名的邮件,解开后会发现在签名的状态旁会出现inva
18、lid提示:意为没有对此密钥完全信任。n Windows下使用密钥对加密、解密信息 、打开Outlook Express,撰写一份给合作伙伴的邮件,内容为hello world! 、在发送之前,选中邮件所有内容,右键单击任务栏中的PGP encryption图标 、选取Current WindowEncrypt,对邮件进行加密,结果如下:如果这种方法出错,可以先把要加密的信息进行复制或剪切,然后右键点PGP encryption图标,从弹出的菜单中选中encrypt from clipboard,这样信息会在内存中加密,然后我们再回到输写正文的窗口中,点击鼠标右键,选粘贴。 、在提示输入密码时
19、,输入你自己的私钥的passphrase 、收到邮件双击打开后,单击Decrypt PGP Message图标,解密邮件 n 用加密和解密文件、使用Windows Notepad 创建文件 pgpstudentx(x 为座位号),文件内容为This file is encrypted. 、单击开始菜单程序PGPPGPtools、选择Encrypt/Sign图标(左起第四个) 、在Select File(s)对话框中选择最初建立的pgpstudentx.txt文件 、在PGP Key Selection Dialog 对话框中,选中合作伙伴的密钥,然后双击选中项、要求输入你的私钥passphra
20、se,正确输入后文件被转换为扩展名为.pgp的加密文件 、与合作伙伴交换文件后,双击得到的文件 、接收者按要求输入自己设置的密钥的passphrase即可解开文件,程序会自动地将扩展名为pgp去掉生成原始文件 、当解密完成后,会出现PGPLOG的对话框,我们可以看到这个文件是既签名又加密的文件,并能看出它的签名状态是否完好。 电子邮件是我们日常生活中以及工作中不可或缺的一个电子交流工具之一,但是由于其所采用的协议是以明文传输的,所以很容易被一些黑客截取甚至篡改邮件的内容,伪造Email也是频频在网络中分步,因此采用加密的手段来保护我们重要的信件和资料是非常必要的。 n Pgpdisk的使用 P
21、GPdisk是一个磁盘安全工具 它可以在你的硬盘上创建一个受口令保护的磁盘保护区(以.pgd文件方式存在),并根据你的需要加载或卸载这个磁盘保护区,加载.pgd文件后在你的电脑内会多出一个驱动器符号。用pgpdisk可以保护你的一些机密数据。 例如:创建一个pgp disk 首先在屏幕右下角点击pgptray,选择pgpdiskNew disk 选择创建一个100M大小的盘,名字叫my.pgd 位于C盘下 输入保护此磁盘的口令 创建成功,这时你的C盘下会多了一个100多M的文件 选择pgpdisk-Mount disk,并选择文件my.pgd 输入口令,这时在我的电脑内可以
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 信息 安全技术 doc PGP Pgpdeskto
限制150内