- 1、本文档共9页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实验指导书5_基于Windows网络安全整体解决方案讲解
南昌航空大学科技学院实验报告
课程名称: 信息安全概论
实验名称:基于Windows网络安全整体解决方案
学 号: 148206102
姓 名: 刘婷
指导老师评定:
签 名:
2016年 11 月 07 日
一、实验目的
通过实验掌握Windows账户与密码的安全设置、文件系统的保护和加密、安全策略与安全模板,了解Windows操作系统中Web服务器、FTP服务器的安全漏洞及其防范措施,实现Web服务器和FTP服务器的安全配置。综合运用加密、IP过滤、安全套接层协议等安全技术,建立一个Windows操作系统的基本安全框架,掌握证书服务器的配置和使用方法。
二、实验原理
账户和口令是登录系统的基础,合理地设置账号、口令是很必要的。磁盘数据也是攻击者的主要目标,NTFS文件系统是一种安全的文件系统,当用户的计算机在没有足够物理保护的地方使用时,必威体育官网网址数据可能被盗取,造成数据丢失。采用加密文件系统EFS 的加密功能可以对敏感数据文件进行加密,加强数据的安全性。
IIS是Windows系统中的Internet信息和应用程序服务器。利用IIS可以配置Windows平台方便地提供并且和系统管理功能完美的融合在一起,使系统管理员获得和Windows系统完全一致的管理。
安全套接层(Secure Socket Layer ,SSL)是使用公钥和私钥技术组合的安全网络通信协议,能把在网页和服务器之间传输的数据加密。SSL在TCP之上建立了一个加密通道,通过该通道的数据都经过了加密过程。SSL协议又可分为两部分:握手协议和记录协议。其中握手协议用于协商密钥,记录协议则定义了传输的格式。
三、实验环境
Windows 2000 操作系统,建议安装一个虚拟机,并在虚拟机中完成相应实验。一般要求虚拟机安装没有打补丁的Windows 2000 Server,虚拟机可采用VMWare,安装Windows 2000 Server的计算机,某一磁盘格式配置为NTFS。
四、实验内容和结果
4.1实验内容
任务一、账户和口令的安全设置
1.删除不再使用的账户,禁用guest账户,如图4-1所示。
图4-1用户和密码管理
2.启动账户策略
“控制??板”?“管理工具”?“本地安全策略”,选择账户策略、密码策略,账户锁定策略,设置密码复杂性、密码最长存留期、账户锁定要求等。
图4-2 本地安全设置
3.设置新的用户和口令,并重新登录或利用远程登录,尝试登录次数大于所设置尝试次数等情形。
任务二、文件系统安全设置
1.打开采用NTFS格式的磁盘,选择一个需要设置用户权限的文件夹。
2.设置其属性,删除Everyone组,(将“允许来自复习的可能继承权限传播给该对象”之前的勾去掉),如图4-3所示。
图4-3文件夹安全属性
3.选择相应的用户组,在对应的复选框中打勾,设置其余用户组对该文件夹的操作权限,如图4-4所示
图4-4用户权限
4.选择要加密的文件,利用文件夹的高级属性加密文件,如图4-5所示。
5.然后创建一个新的用户如:TEST,并利用新账号重新登录,再次访问该文件。
图4-5 文件夹的高级属性
6.再次切换回原来加密文件的管理员账户登录系统,单击“开始”按钮,在“运行”框中输入mmc,打开控制台,选择“添加/删除管理单元”,选择添加“证书”,如图4-6所示。在控制台中选择“证书”“个人”“证书”,可以看到用于文件系统的证书显示在右侧,如图4-7所示。
图4-6 添加证书
图4-7系统控制台
7.导出证书。
8.再次切换用户,以TEST登录系统,利用控制台导入证书。
9.再次双击加密的文件。
任务三、启动安全策略与安全模板
1.启动安全模板
利用mmc命令,启动系统控制台?添加/删除管理单元,分别添加“安全模板”、“安全配置和分析”如图4-8所示。
图4-8 安全模板
2.查看系统控制台中的安全模板的描述。
3.右键单击“安全配置与分析”,选择“打开数据库”。在弹出的对话框中输入欲新建安全数据库的名称,如图4-9所示。根据计算机准备配制成的安全等级,选择一个安全模板将其导入。
图4-9 打开数据库
4.右键单击“安全配置与分析”,选择“立即分析计算机”。记录分析结果。
任务四、FTP服务器的安全配置
1.停止默认FTP站点,打开“控制面板”?“管理工具”?“Inter
您可能关注的文档
- 实验二压控振荡器VCO的设计讲解.ppt
- 实验二探究弹力和弹簧伸长的关系讲解.doc
- PPT经常用技巧.doc
- 实验二栈和队列(基本操作)讲解.doc
- PPT绝佳经典配色方案10种.ppt
- 实验二生产者与消费者讲解.ppt
- 实验二控制系统的时域讲解.doc
- 实验二第7次课(计数器+寄存器)讲解.ppt
- 实验2-植物组织水势的测定(小液流法)讲解.ppt
- PPT精美图案.pptx
- 《GB/T 32151.42-2024温室气体排放核算与报告要求 第42部分:铜冶炼企业》.pdf
- GB/T 32151.42-2024温室气体排放核算与报告要求 第42部分:铜冶炼企业.pdf
- GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法.pdf
- 中国国家标准 GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法.pdf
- 《GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法》.pdf
- 《GB/T 18238.2-2024网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数》.pdf
- GB/T 18238.2-2024网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数.pdf
- 《GB/T 17215.686-2024电测量数据交换 DLMS/COSEM组件 第86部分:社区网络高速PLCISO/IEC 12139-1配置》.pdf
- GB/T 13542.4-2024电气绝缘用薄膜 第4部分:聚酯薄膜.pdf
- 《GB/T 13542.4-2024电气绝缘用薄膜 第4部分:聚酯薄膜》.pdf
文档评论(0)