- 1、本文档共33页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全实验指导吕林涛
《信息安全》
实验指导书
编者:吕林涛 胡元义 王义铭 吴孟斌
西安理工大学
计算机科学与工程学院
2011年
《信息安全》课程实验指导书
一、制定实验指导书的依据
根据本校《2008级本科指导性培养计划》、《信息安全》课程教学大纲、《信息安全》课程实验大纲制定。
二、本课程实验目的与要求
1. 本课程实验目的
《信息安全》课程在计算机专业教学计划中,是一门重要的专业技术课。《信息安全》人才需求在我国紧缺,国内能开设《信息安全》课程的高校为数不多。因此《信息安全》实验课程能使学生获得网络安全、密码技术基础、密钥管理技术、数字签名和认证技术、网络入侵检测原理与技术、Internet的基础设施安全、防火墙技术、电子商务的安全技术及应用、包过滤技术原理及应用、代理服务技术原理及应用、信息隐藏技术等方面的知识。实验课是本课程重要的教学环节,其目的是使学生掌握使学生能够对计算机网络网络与信息安全有一个系统的了解,并掌握计算机网络特别是计算机网络网络与信息安全的基本理论和关键技术,掌握设计和维护网络与信息安全的网络体系及其应用系统的基本手段和常用方法接受基本实验技能的训练,提高学生的动手能力和分析、解决问题的能力。
总之,本实验目的是:
了解和掌握加密/解密和数字签名模型构建方法;
在掌握用Outlook Express发送签名邮件的方法和掌握用Outlook Express发送加密邮件的方法的基础上, 掌握常用的加密/解密和数字签名算法原理及应用。
2. 本课程实验要求学生预备的知识
由于越来越多的人通过电子邮件发送机密信息,因此,确保电子邮件中发送的文档不是伪造的变得日趋重要。同时,保证所发送的邮件不被除收件人以外的其他人截取和偷阅也同样重要。
通过使用Outlook Express的“数字标识”,您可以在电子事务中证明您的身份,就像兑付支票时要出示有效证件一样。您也可以使用数字标识来加密邮件以保护个人隐私。数字标识结合了S/MIME规范来确保电子邮件的安全。
由于Internet电子商务系统技术使在网上购物的顾客能够及其方便轻松地获得商家和企业的信息,但同时也增加了对某些敏感或有价值的数据被盗用的风险。买方和卖方都必须保证在因特网上进行的一切金融交易运作都是真实可靠的,并且要使顾客、商家和企业等交易各方都具有绝对的信心,因而,因特网电子商务系统必须保证具有十分可靠的安全必威体育官网网址技术,也就是说,必须保证网络安全的四大要素,即信息传输的必威体育官网网址性、交易者身份的确定性、发送信息的不可否认性、数据交换的完整性。
(1)信息传输的必威体育官网网址性。交易中的商务信息均有必威体育官网网址的要求,如信用卡的帐号和用户名被人知悉,就可能被盗用;订货和付款的信息被竞争对手获悉,就可能丧失商机。因此,在电子商务的信息传播中,一般均有加密的要求。
(2)交易者身份的确定性。网上交易的双方很可能素昧平生,相隔千里。要使交易成功,首先要能确认对方的身份,商家要考虑客户端是不是骗子,而客户也会担心网上的商店不是一个玩弄欺诈的黑店。因此,能方便可靠地确认对方身份是交易的前提。对于为顾客或用户开展服务的银行、信用卡公司和销售商店来说,为了做到安全、必威体育官网网址、可靠地开展服务活动,
都要进行身份认证的工作。对有关的销售商店来说,他们对顾客所用的信用卡的号码是不知道的,商店只能把信用卡的确认工作完全交给银行来完成。银行和信用卡公司可以采用各种必威体育官网网址与识别方法,确认顾客的身份是否合法,同时,还要防止 发生拒付款问题以及确认订货和订货收据信息等。
(3)发送信息的不可否认性。由于商情的千变万化,交易一旦达成是不能被否认的。否则必然会损害一方的利益。例如订购黄金,订货时金价较低,但收到订单后,金价上涨了,如收单方否认收到订单的实际时间 ,甚至否认收到订单的事实,则订货方就会蒙受损失。因此,电子交易通信过程的各个环节都必须是不可否认的。
(4)数据交换的完整性。交易的文件是不可被修改的,如上述订购黄金,供货单位在收到订单后,发现金价大幅上涨了,如其能改动文件内容,将价格提高,则可大幅收益,而订货单位就会因此而蒙受损失。
数字安全证书提供了一种在网上验证身份的方式。安全证书体制主要采用了公开密钥体制,其他还包括对称密钥加密、数字签名、数字信封等技术。
我们可以使用数字证书,通过运用对称和非对称密码体制等密码技术建立起一套严密的身份认证系统,从而保证:①信息在传输过程中不被篡改;②双方能够通过数字证书来确认对方的身份;③发送方对于自己的信息不能抵赖。
3.本课程实验的内容及要求
3.1 本课程实验的内容
(1)熟悉数据加密/解密方法(任选下面一个实验题目):
1)熟悉Outlook Express 发送签名邮件方法和发送加密邮件方法;
2)RSA算法实现;
3)DES算法实现。
(2)置换密码技术实现程序开发
您可能关注的文档
- 住宅楼给水排水与采暖安装工程施工方案.doc
- 住宅楼砌体施工设计方案.doc
- 住宅楼聚苯板增强网薄抹灰外墙外保温施工设计方案.doc
- 住宅楼脚手架施工设计方案.doc
- 住宅楼防雷接地施工设计方案.doc
- 住宅楼给水排水与采暖工程监理实施细则.doc
- 住宅深基坑支护施工设计方案(土钉计算).doc
- 住宅楼钢筋施工设计方案.doc
- 住宅电气安装施组设.doc
- 住宅电气设计的(毕业论文).doc
- 2025年中国海南房地产行业发展前景预测及投资方向研究报告.docx
- 2022-2027年中国移动通信基站行业发展前景及投资战略咨询报告.docx
- 2025年中国电子纸显示器(EPD)行业竞争格局分析及投资战略咨询报告.docx
- 2025年中国暖脚器行业市场运行现状及未来发展预测报告.docx
- 2025年中国水银温度计行业发展监测及投资战略咨询报告.docx
- 中国密码键盘行业市场发展监测及投资战略规划报告.docx
- 中国纳米薄膜显示屏行业市场全景调研及投资规划建议报告.docx
- 2025年中国MYLAR扬声器行业市场深度评估及投资方向研究报告.docx
- 中国工业相机市场规模现状及投资规划建议报告.docx
- 办公环境与设备管理办法.doc
文档评论(0)