内容简介
本书是作者依据多年在网络信息安全领域的教学、培训和技术实践,针对高等院校网络信息安全及相关本科和研究生专业的教学特点和需求,以及高校实验室的建设现状,从实用性的角度出发编写而成。
本书共分3篇。第1篇(实验1~实验3)为基础篇,着重介绍实验环境的搭建、常用的系统命令以及系统的安全配置方法; 第2篇(实验4~实验13)为安全操作篇,着重讲解ntfs的使用方法、账号的保护、文件的加密、电子邮件的加密与签名、iis安全配置以及ssl配置实验等; 第3篇(实验14~实验18)为攻击体会篇,着重讲解了对windows系统账号的攻击方法、arp攻击方法、远程控制攻击、映像劫持攻击以及sql注入攻击等。本教程的所有实验均基于vmware虚拟机平台的team功能搭建,使学生在一台计算机上就能独立完成基于局域网的实验项目,从而能有效帮助学生巩固网络信息安全课程的基础理论知识,更深入地掌握网络信息安全的各项操作技能。
本书不仅适用于高等院校的信息安全专业、计算机专业的本科生、研究生作为实验教材使用,也适用于作为网络信息安全职业技术培训实验教材,同时也可作为对网络信息安全技术有兴趣的读者的参考用书。
目录
第1篇基础篇
实验1实验环境建设
1.1实验目的与要求
1.2实验环境
1.3预备知识
1.4实验内容
1.5实验步骤
1.5.1虚拟机的安装
1.5.2team的安装
1.6实验思考
实验2常见的系统命令
2.1实验目的与要求
2.2实验环境
2.3预备知识
2.4实验内容
2.5实验步骤
2.6实验思考
实验3计算机的安全配置
3.1实验目的与要求
3.2实验环境
3.3预备知识
3.4实验内容
3.5实验步骤
3.5.1卸载和删除tlntsvr服务
3.5.2使用windows组策略对计算机进行安全配置
3.5.3加固windows抗dos攻击能力
3.5.4通过过滤icmp报文阻止icmp攻击
3.6实验思考
第2篇安全配置篇
实验4ntfs文件系统实验
4.1实验目的与要求
4.2实验环境
4.3预备知识
4.4实验内容
4.5实验步骤
4.5.1查看ntfs的版本号
4.5.2将fat文件系统转化为ntfs文件系统
4.5.3ntfs权限设置
4.6实验思考
实验5安全登录
5.1实验目的与要求
5.2实验环境
5.3预备知识
5.3.1登录及身份认证过程
5.3.2sid
5.3.3sam
5.3.4访问令牌
5.4实验内容
5.5实验步骤
5.5.1查看管理员用户的sid
5.5.2查看新建用户的sid
5.5.3创建一个具有管理员权限的隐藏账户
5.6实验思考
实验6windows账户与口令的安全设置
6.1实验目的与要求
6.2实验环境
6.3预备知识
6.3.1windows的域安全策略
6.3.2windows的本地安全策略
6.3.3administrator 和guest账户
6.3.4高强度登录密码
6.3.5syskey
6.4实验内容
6.5实验步骤
6.5.1账户设置
6.5.2本地安全策略设置
6.5.3利用syskey保护账户信息
6.6实验思考
实验7efs实验
7.1实验目的与要求
7.2实验环境
7.3预备知识
7.4实验内容
7.5实验步骤
7.5.1利用efs加密文件
7.5.2证书的导出
7.5.3数据恢复代理
7.6实验思考
实验8ftp访问权限实验
8.1实验目的与要求
8.2实验环境
8.3预备知识
8.4实验内容
8.5实验步骤
8.5.1安装ftp服务
8.5.2设置ftp站点
8.5.3设置ftp账户
8.5.4设置匿名账户
8.5.5ftp账户的访问权限
8.6实验思考
实验9网络嗅探实验
9.1实验目的与要求
9.2实验环境
9.3预备知识
9.3.1网络嗅探
9.3.2icmp协议
9.4实验内容
9.5实验步骤
9.5.1icmp协议数据的捕获
9.5.2icmp协议的分