中职 网络安全技术应用单元7电子教案.pptx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《中职 网络安全技术应用单元7电子教案.pptx》由会员分享,可在线阅读,更多相关《中职 网络安全技术应用单元7电子教案.pptx(44页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、中职 网络安全技术应用单元7电子教案 高教版单元7加密与数字签名技术的应用单元学习目标单元学习目标知识目标1了解利用Windows系统加密文件的原理2掌握利用Windows系统加密文件的方法3掌握利用Windows系统EFS加密机制解密文件的方法4了解数字签名的工作原理5了解对称加密和非对称加密的方法6掌握利用PGP软件对文件进行加密和解密的方法7掌握利用PGP软件对文件进行数字签名的方法单元学习目标能力目标1具备利用Windows系统加密文件的能力2具备利用Windows系统解密文件的能力3具备利用PGP软件对文件进行加密和解密的能力4具备利用PGP软件对文件进行数字签名的方法情感态度价值观
2、1培养认真细致的工作态度2逐步形成网络安全的主动防御意识单元学习内容网络给人们带来方便的同时,也带了不少安全性问题。而且网络中的安全是相对的,没有绝对安全。为了能够让重要文件或邮件等信息安全地通过网络传播,通常对这些文件和邮件采用加密和数字签名技术,这样即使文件或邮件被非法用户获取,也因为文件是加密的而致使获取者无法获取有用信息。由此可见,通过加密和数字签名技术可以防止文件被非法用户打开,确保邮件的来源真实可靠。本章将通过对常见文件的加密操作来阐述加密的原理和作用,并采用第三方软件(如PGP)加密电子邮件来介绍数字签名技术,从而掌握加密和数字签名这两种在Internet上广泛应用的技术。任务1
3、 文件的加密与解密活动1文件的加密【任务描述】齐威公司最近在和几家公司竞争一个项目,对公司的发展非常重要。但是泄露商业方案的事情时有发生,怎么保证公司商业文件的安全呢,领导找到了小齐。【任务分析】利用专业加密方法的安全性要高过Word自身的密码保护,可以使用Windows自带的EFS加密机制。【任务实战】1EFS介绍EFS(EncryptingFileSystem,加密文件系统)是Windows2000XPProfessionalWindowsServer2003操作系统中的一个实用功能,可以直接对NTFS卷上的文件和数据加密保存,因此提高了数据的安全性。EFS加密是基于公钥策略的,综合了对称
4、加密和不对称加密。使用EFS加密一个文件或文件夹的步骤如下。(1)系统首先会生成一个由伪随机数组成的FEK(FileEncryptionKey,文件加密密钥),然后利用FEK和数据扩展标准x算法创建加密后的文件,并把它存储到硬盘上,同时删除未加密的原始文件。任务1 文件的加密与解密活动1文件的加密(2)随后系统利用你的公钥加密FEK,并把加密后的FEK存储在同一个加密文件中。(3)在访问被加密的文件时,系统首先利用当前用户的私钥解密FEK,然后利用FEK解密出文件。在首次使用EFS时,如果用户还没有公钥私钥对(统称为密钥),则会首先生成密钥,然后再加密数据。如果登录到了域环境中,密钥的生成依赖
5、于域控制器,否则依赖于本地机器。EFS加密系统对用户是透明的,也就是说,如果你加密了一些数据,那么你对这些数据具有完全访问权限。而其他非授权用户试图访问加密过的数据时,就会收到“访问拒绝”的错误提示。任务1 文件的加密与解密活动1文件的加密2加密文件齐威公司老总的计算机的D盘为FAT32文件系统,E盘为NTFS文件系统,现采用EFS分别对两个文件系统下的文件或文件夹加密,以比较哪个更安全。加密的方式有多种,本文主要介绍在资源管理器上对文件或文件夹加密和采用命令加密两种方式。(1)在资源管理器上对文件和文件夹进行加密。EFS加密文件夹。步骤1选中D盘下的文件夹security,单击鼠标右键选择“
6、属性”,弹出“security属性”对话框。选中E盘下的文件夹biaoshu,单击鼠标右键选择“属性”,弹出“biaoshu属性”对话框。任务1 文件的加密与解密活动1文件的加密步骤2单击“biaoshu属性”对话框中的“高级”按钮,弹出“高级属性”对话框。步骤3选中“高级属性”对话框下边“压缩或加密属性”区域中的“加密内容以便保护数据”复选框,单击“确定”按钮,返回“biaoshu属性”对话框。单击“确定”按钮,第一次加密该文件夹时会弹出如图7-4所示的“确认属性更改”对话框。根据应用要求选中一个单选项。步骤4单击“确定”按钮,弹出“应用属性”对话框,开始对biaoshu文件夹中的文件和子文
7、件夹进行加密操作。待该属性对话框中的绿色进度条满时,发现biaoshu文件夹变为绿色,其中的所有子文件夹和文件名均变为绿色,表明该文件夹中的子文件夹和文件都已经进行了加密。任务1 文件的加密与解密活动1文件的加密当其他用户登录系统后打开该文件时,就会出现“拒绝访问”的提示,表示EFS加密成功。EFS加密文件。EFS加密文件的操作与EFS加密文件夹的操作基本相同。选中NTFS文件系统下的文件(标书.docx文件),单击鼠标右键选择“属性”,弹出“标书.docx属性”对话框。后续操作与EFS加密文件夹的操作的步骤2和步骤3相同,弹出“加密警告”对话框。选择一个单选项,单击“确定”按钮,则该文件加密
8、操作完成。任务1 文件的加密与解密活动1文件的加密(2)在命令提示符下进行文件和文件夹加密。进入DOS命令提示符状态。步骤1单击“开始”,选择“运行”,输入“cmd”,进入到命令行窗口。步骤2在DOS命令提示符状态。在命令提示符下输入“cipher?”,显示加密命令后面所能使用的所有参数。任务1 文件的加密与解密活动1文件的加密加密文件或文件夹(对文件或文件夹进行加密操作)。加密E:/test/1.doc文件。在命令提示符窗口中将当前操作符转换到e:操作符下,运行cipher/e/atest/1.doc命令后,完成对1.doc文件的加密,系统提示如图。查看该文件,发现文件名已经转换为绿色,表明
9、加密成功。加密E:/test文件夹。在命令提示符窗口中将当前操作符转换到e:操作符下,运行cipher/etest命令后,完成test文件夹的加密操作。如果要加密test2目录下的所有子目录,运行cipher/e/s:test2命令即可。任务1 文件的加密与解密活动1文件的加密3备份密钥步骤1在WindowsXP中,单击“开始”菜单,打开“运行”文本框,输入certmgr.msc命令打开“证书”窗口。选择“证书-当前用户”“个人”“证书”,只要以前做过加密操作,右边窗口就会有与用户名同名的证书。步骤2右击右边窗口中的证书,在弹出的菜单中选择“所有任务”“导出”。任务1 文件的加密与解密活动1文
10、件的加密步骤3弹出一个“证书导出向导”对话框,在对话框中选中“是,导出私钥”单选按钮。步骤4单击“下一步”按钮,并按照向导的要求,选择导出文件格式,输入密码以保护导出的私钥。步骤5单击“下一步”按钮,选择保存证书的路径。最后证书(CER后缀的文件)和私钥(PFX后缀的文件)便成功导出。任务1 文件的加密与解密活动1文件的加密任务1 文件的加密与解密活动2文件的解密【任务描述】齐威公司为了保密起见,商业资料在销售经理的计算机中是采用EFS加密的。销售经理准备将自己计算机中一个采用EFS加密的文件通过U盘复制到总经理计算机中,而且,这个U盘的格式也是NTFS格式。当销售经理复制这个文件到总经理的计
11、算机上试图打开的时候,操作系统提示“无法打开”,销售经理求助小齐帮助。【任务分析】这是因为销售经理计算机账户与总经理的计算机账户所对应的序列号不同,所以,在总经理的计算机上不能够打开这个文件。当用户通过第三方的工具复制加密文件的时候,就要注意这个文件。要么是先进行解密,要么就是除了复制文件本身之外,还需要复制身份证书。一般情况下,建议先对文件进行解密。任务1 文件的加密与解密活动2文件的解密【任务实战】步骤1在资源管理器上对文件和文件夹进行解密。(1)在已用EFS加密的NTFS文件或文件夹上右击,在弹出的菜单中选择“属性”,打开相应文件或文件夹的属性对话框,在对话框中选择“常规”选项卡。单击“
12、高级”按钮,打开“高级属性”对话框。取消选中“加密内容以便保护数据”复选框,然后单击“确定”按钮,返回到对话框。单击“应用”或“确定”按钮,如果解密的是NTFS文件夹,则会弹出“确认属性更改”对话框。系统将询问是否要同时将文件夹内的所有文件和子文件夹解密。如果选中“仅将更改应用于该文件夹”单选按钮,则仅解密文件夹,文件夹中的加密文件和文件夹仍保持加密,但是,以后在该文件夹内创立的新文件和文件夹将不会被自动加密。如果选中的是“将更改应用于该文件夹、子文件夹和文件”单选按钮,则将同时对该文件夹及其以下的子文件夹和文件进行解密。任务1 文件的加密与解密活动2文件的解密(2)在命令提示符窗口运用命令解
13、密文件或文件夹。与前面应用命令来加密文件或文件夹一样,如果不知道解密命令如何使用,可以在命令提示符下输入cipher?命令以获取帮助信息,得到参数的使用情况。解密文件夹。要将前面已经加密的test文件夹解密,则可在命令提示符窗口中运行cipher/dtest命令,就将test目录解密。要解密test目录下的所有子目录,则需运行cipher/d/s:test命令。解密文件。要解密test目录中的1doc文件,运行cipher/d/atest/1doc命令;要解密该目录中的所有文件,可运行cipher/d/atest/*命令。任务1 文件的加密与解密活动2文件的解密(3)用备份的密钥解密文件或文件
14、夹。刚才已经备份有PFX私钥文件,重装系统后要想打开加密文件,则需要首先找到备份的PFX私钥文件,然后右击该文件,在弹出的菜单中选择“安装PFX”。系统将弹出“证书导入向导”对话框,输入当初导出证书时保存证书的路径并且输入密码,然后选择“根据证书类型,自动选择证书存储区”即可。完成后就可以访问EFS加密文件了。任务1 文件的加密与解密活动2文件的解密【任务拓展】一、理论题1什么是EFS?2采用EFS加密的文件或文件夹分别在相同格式、不同格式的磁盘分区执行移动、复制、删除、备份、还原操作时,对其加密属性有何影响?二、实训1利用EFS进行文件的加密,复制给别人是否可以打开?用实验加以验证。2利用E
15、FS证书解密的方法把证书和文件都复制过去,是否可以解密?用实验加以证明。任务2 用PGP软件进行加密与签名活动1用PGP软件进行加密【任务描述】齐威公司的销售部王经理想给远在深圳的合作伙伴悠然公司李经理发一份电子邮件,邮件内容是双方合作的合同,非常重要,但是又怕邮件泄密,他找到小齐,让小齐给想想办法。【任务分析】电子邮件如果没有加密是明文传递的,为了安全可以对电子邮件进行加密,可以使用PGP加密软件。任务2 用PGP软件进行加密与签名活动1用PGP软件进行加密【任务实战】1安装PGP软件(1)下载PGP软件。用户可以到PGP公司的中文官方网站()上下载中文版软件,软件分为32位版本和64位版本
16、,现在最新的版本是PGPDesktop10.1.0。(2)安装PGP软件。步骤1下载PGP软件后,双击PGPDesktopWin3210.1.0CHS.exe文件进行安装。此时进入安装界面,显示欢迎信息,单击“下一步”按钮,紧接着显示许可协议界面,这里选择“接受”,进入提示安装PGP所需要的系统以及软件配置情况的界面,建议用户阅读该界面上的信息,按照系统提示进行安装,完成安装后系统提示“重新启动系统”,单击进行重新启动。任务2 用PGP软件进行加密与签名活动1用PGP软件进行加密步骤2系统重新启动后,弹出“PGP设置助手”对话框,询问“您是否想用当前账户启用PGP”,选择“是”。然后单击“下一
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中职 网络安全技术应用单元7电子教案 网络安全 技术 应用 单元 电子 教案
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内