网络安全技术及应用实践教程课件实验6

上传人:无*** 文档编号:243906128 上传时间:2024-10-01 格式:PPT 页数:16 大小:357.30KB
返回 下载 相关 举报
网络安全技术及应用实践教程课件实验6_第1页
第1页 / 共16页
网络安全技术及应用实践教程课件实验6_第2页
第2页 / 共16页
网络安全技术及应用实践教程课件实验6_第3页
第3页 / 共16页
点击查看更多>>
资源描述
Click to edit Master title style,Click to edit Master text styles,Second level,Third level,Fourth level,Fifth level,11/7/2009,#,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,目 录,任务一,PGP,加密软件应用,1,任务二,(,选,),EFS,加密文件方法,2,诚挚谢意,3,实验六 密码及加密技术应用,目 录任务一 PGP加密软件应用 1任务二(选)E,任务一,PGP,加密软件应用实验,PGP(Pretty Good Privacy),是一个常用的基于,RSA,公开密钥体制的,邮件加密软件,。可对用户邮件内容保密,以防止非授权者阅读。可对电子邮件加数字签名和密钥认证功能,使得收信人确信邮件由真正用户发来。,任务一,PGP,加密软件应用,任务一 PGP加密软件应用实验任务一 PGP加密软件应用,1.,实验目的及要求,1),掌握利用加密文件系统,EFS(Encrypting File System),加密方法。,2),理解加密文件和备份密钥的重要性。,2.,实验方法,(,1,)实验环境与设备,网络实验室,每组必备两台装有,Windows,操作系统的,PC,机。,实验用时:,2,学时(,90-100,分钟),(,2,)实验的注意事项,实验,注意事项,主要包括:实验课前必须预习实验内容,做好实验前准备工作,实验课上实验时间有限。,注重技术方法。由于网络安全技术更新快,软硬件产品种类繁多,可能具体版本和界面等方面不尽一致或有所差异。在具体实验中应多注重方法。注意实验过程、步骤和要点。,实验方法。建议,2,人一组,每组两台,PC,机,每人操作一台,相互操作。,任务一,PGP,加密软件应用,1.实验目的及要求任务一 PGP加密软件应用,3.,实验内容及步骤,(,1,)实验内容,1),掌握用,EFS,进行加密文件操作。,2),理解并学会进行备份密钥操作。,3),掌握导入密钥及保存管理的方法。,实验所需设备和软件:装有,WindowsPC,机,1,台,有,NTFS,分区。,(,2,)实验步骤,两台,PC,机上分别安装,PGP,软件。实验步骤:,运行安装文件,pgp8.exe,出现初始安装提示对话框,如图,6-53,所示。,单击,按钮,出现选择用户类型对话框。首次安装用户,选择,No,,,Im a New User,(新用户)。,单击,按钮,之后不需改动默认设置,直至出现安装结束提示。,单击,按钮,结束安装并启动计算机,安装过程结束。,任务一,PGP,加密软件应用,3.实验内容及步骤任务一 PGP加密软件应用,图,6-53,安装,PGP,的欢迎界面,任务一,PGP,加密软件应用,图6-53 安装PGP的欢迎界面任务一 PGP加密软件应用,以pgp_user用户为例,生成密钥对、获得对方公钥和签名。实验步骤:,第1步:重启软件。单击按钮,选择“所有程序”“PGP”“pgpkeys”。参见如图6-54所示。,第2步:设置姓名和邮箱。在出现的PGP软件产生密钥对的对话框中,单击按钮,弹出设置姓名和邮箱的对话框,参考图6-55所示进行设置。,图,6-54,启动软件画面,任务一,PGP,加密软件应用,以pgp_user用户为例,生成密钥对、获得对方公钥和签名。,第,3,步:设置保护用户密钥的密码,在打开的设置密码对话框中。在提示密钥输入的文本框中输入保护,pgp_user,用户密钥的密码:(如:,123456,)在确认框中再次输入。,单击,按钮。其余操作不需改动安装的默认设置,直至安装结束提示。,【,注意,】,最终会自动在,“,我的文档,”,文件夹中产生一个名为,PGP,的子文件夹,并产生两个文件:,pubring.pkr,和,secring.pkr,。,图,6-55,姓名和邮箱设置,任务一,PGP,加密软件应用,第3步:设置保护用户密钥的密码图6-55 姓名和邮箱设置,第,4,步:导出公钥,单击任务栏上带锁的图标按钮,选择,pgpkeys,进入,PGPKeys,主界面,选择右击,选择,export,选项。导出公钥(注意将导出的公钥放在一个指定的位置,文件的扩展名为,.asc,)。,第,5,步:导入公钥,在,PGPKeys,主界面单击工具栏中第,9,个图标,选择用户(,user1,)的公钥,并导入,如图,6-56,所示。,图,6-56,公钥导入,任务一,PGP,加密软件应用,第4步:导出公钥图6-56公钥导入任务一 PGP加密,第6步:文件签名。pgp_user对导入的公钥进行签名。右击选“sign”,输入pgp_user的密钥。,以上操作同样的用户pgp_user1在B机上实现。,pgp_user用私钥对文件签名,再用pgp_user1公钥加密,并传送文件给pgp_user1。,图,6-57,生成加密文件,任务一,PGP,加密软件应用,第6步:文件签名。pgp_user对导入的公钥进行签名。,创建一个文档并右击,如图6-57。选择“PGP”“Encrypt&Sign”选项。,选择接收方pgp_user1,按照提示输入的pgp_user私钥。,此时将产生一个加密文件,将此文件发送给pgp_user1。,pgp_user1用私钥解密,再进行身份验证。,pgp_user1收到文件后右击,选择“PGP”“Decrypt&Verify”选项。,在输入框中根据提示输入pgp_user1的私鈅解密并验证。,任务一,PGP,加密软件应用,创建一个文档并右击,如图6-57。选择“PGP”“Enc,任务二 用,EFS,加密文件的方法,1.,实验目标,(1),掌握利用加密文件系统,EFS(Encrypting File System),加密的方法。,(2),理解加密文件和备份密钥的重要性。,2.,实验内容,(1),用,EFS,进行加密文件。,(2),进行备份密钥操作。,(3),导入密钥及保存管理。,实验所需设备和软件:,Windows,操作系统的,PC,机,1,台,有,NTFS,分区。,3.,实验步骤,(1),用,EFS,加密文件,步骤,1,:建立两个账户,一个为,liyinhuan1,,另一个为,liyinhuan2,。,步骤,2,:用,liyinhuan1,登录系统。在,NTFS,分区建立一个,lyhtest,文件夹,在其中再建立一个,test.txt,文本文件,在该文本文件中任意输入一些内容。,任务二 用,EFS,加密文件的方法,任务二 用EFS加密文件的方法 任务二 用EFS加密文件的方,步骤,3,:开始利用,EFS,加密,test.txt,文件。右击,test,文件夹,在弹出的快捷菜单中选择“属性”命令,打开“,test,属性”对话框,在“常规”选项卡中单击“高级”按钮,打开“高级属性”对话框,如图,6-58,所示。,步骤,4,:选中“加密内容以便保护数据”复选框,单击“确定”按钮返回“,test,属性”对话框,再单击“确定”按钮,打开“确认属性更改”对话框,选中“将更改应用于该文件夹、子文件和文件”单选按钮,如图,6-59,所示,单击“确定”按钮。,此时,test,文件夹名和,test.txt,文件名的颜色变为绿色,表示处于,EFS,加密状态,.,任务二 用,EFS,加密文件的方法,图,6-58,“,高级属性,”,对话框,图,6-59,“,确认属性更改,”,对话框,步骤3:开始利用EFS加密test.txt文件。右击test,(2),备份密钥,步骤,1,:运行“,mmc.exe”,命令,打开“控制台,1”,窗口,选择“文件”“添加,/,删除管理单元”命令,打开“添加,/,删除管理单元”对话框,单击“添加”命令,添加“证书”服务后,单击“确定”按钮。,步骤,2,:在“控制台,1”,窗口中,展开“证书”“个人”“证书”选项,在右侧窗格中右击“,user1”,账户名,在弹出的快捷菜单中选择“所有任务”“导出”命令,如图,6-60,所示。,步骤,3,:在打开的证书导出向导中,单击“下一步”按钮,打开“导出私钥”对话框,选中“是,导出私钥”单选按钮,如图,6-61,所示。,任务二 用,EFS,加密文件的方法,图,6-60,“,控制台,1,”,窗口,图,6-61,证书导出向导,(2)备份密钥任务二 用EFS加密文件的方法 图6-6,步骤4:单击“下一步”按钮,打开“导出文件格式”对话框,选中“如果可能,将所有证书包括到证书路径中”和“启用加强保护”复选框,如图6-62所示。,步骤5:单击“下一步”按钮,打开“密码”对话框,输入密码以保护导出的私钥,如图6-63所示。,任务二 用,EFS,加密文件的方法,图,6-62,“,导出文件格式,”,对话框 图,6-63,输入确认,“,密码,”,对话框,步骤4:单击“下一步”按钮,打开“导出文件格式”对话框,选中,步骤6:单击“下一步”按钮,打开“要导出的文件”对话框,选择保存证书的路径,如图6-64所示,单击“下一步”按钮,再单击“完成”按钮。导出的私钥文件的扩展名为.pfx。,步骤7:注销用户user1,以用户user2登录系统,并试图打开已被user1利用EFS加密的test.txt文件,结果会出现如图6-65所示的结果,无法访问。,任务二 用,EFS,加密文件的方法,图,6-64,“,要导出的文件,”,对话框,图,6-65,拒绝注销用户访问,步骤6:单击“下一步”按钮,打开“要导出的文件”对话框,选择,(3),导入密钥,本地计算机的管理员,(Administrator),也不能打开被,EFS,加密的文件。,如打开被,user1,利用,EFS,加密的文件,test.txt,,就必须获得,user1,的私钥。,通过导入,user1,的私钥打开,test.txt,文件操作步骤为:,步骤,1,:注销用户,user2,,以用户,Administrator,登录系统,(,模拟系统重装,),,并试图打开已被,user1,利用,EFS,加密的,test.txt,文件,结果仍会出现如图,6-65,所示的结果,无法访问。,步骤,2,:双击刚才导出的私钥文件,pass.pfx,,打开证书导入向导,单击“下一步”按钮,确认要导入的文件路径后,再单击“下一步”按钮,出现“密码”对话框,输入刚才设置的私钥保护密码后,单击“下一步”按钮。,步骤,3,:在打开的“证书存储”对话框中,选中“根据证书类型,自动选择证书存储区”单选按钮,如图,6-66,所示。,步骤,4,:单击“下一步”按钮,再单击“完成”按钮,弹出“导入成功”的提示信息,如图,6-67,所示,单击“确定”按钮。,步骤,5,:此时,再试图打开已被,user1,利用,EFS,加密的,test.txt,文件,结果能成功打开。,任务二 用,EFS,加密文件的方法,(3)导入密钥任务二 用EFS加密文件的方法,
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 管理文书 > 施工组织


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!