- 1、本文档共19页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络安全之密码学实验
附录B网络安全之密码学实验
使用PGP创建密钥对
实验目的:了解加密工具PGP的原理及简单配置方法
实验环境:Windows2000
实验工具: PGP8.03
实验步骤:
点击开始-程序-PGPPGPkeys,运行PGPkeys;
Key Generation Winzrad提示向导下,点击下一步,开始创建密钥对;
输入全名和邮件地址(test@126.com);
注:系统选择缺省设置Diffle-Hellman/DSS加密
加密长度缺省设置为2048位
接受密钥对永不过期的缺省设置
在要求输入passphrase的对话框中,两次输入passphrase并再次点击下一步;(passphrase可以理解是保护自己私钥的密码 )
在PGP完成创建密钥对后,单击下一步;
单击完成,返回PGPkeys主界面
找到并展开创建的密钥对,右键单击,选取Key Properties;
选取Subkeys页,试着使密钥无效,但不要确认
在Windows2000下导出、导入PGP公钥
实验环境:Windows2000
实验工具:PGP8.03
实验步骤:
打开PGPkeys
右键单击公钥项,选取Export
在Export Key to File 对话框中,保持默认文件名并保存到Server上的共享目录中;
PGPkeys 中打开Keys菜单,选择Import 在Select File Containing 对话框中,定位并选择合作伙伴的公钥文件,然后单击打开按钮。
NT下使用PGP密钥对邮件加密、解密信息
实验环境:Windows2000
实验工具:PGP8.03
实验步骤:
打开Outlook Express,撰写一份给Teacher@的邮件,内容为hello world!
在发送之前,选中邮件所有内容,右键单击任务栏中的Encrypt Message图标 ,点击发送后选取要发送对象的Key,点击OK;
对邮件进行加密,结果如下:
Teacher收到邮件后选中加密内容,点击DEncrypt Message对邮件进行解密
在提示输入密码时,输入你自己的私钥的passphrase 的密码,。
使用Windows2000下建立VPN
实验环境:Windows2000
实验步骤:
选择“开始”-“程序”-“管理工具”-“路由和远程访问”
用鼠标右键单击 “远程访问服务器(计算机名)”--“配置并启用路由和远程访问”,若已启用,则首先禁用。
出现 “欢迎使用路由和远程访问服务器安装向导” 对话框是,单击下一步。
请选择 “虚拟专用网络(VPN)服务器”,下一步。
在远程客户协议对话框中选择 TCP/IP协议,下一步。
在Internet连接对话框中选择 “无Internet连接”,下一步。
出现IP地址指定对话框,选择使用 “来自一个指定的地址范围。 并新建一个IP地下段。定义地址范围为—.下一步。
出现 “管理多个远程访问服务器时” 选择 “不,我现在不想设置此服务器使用 RADIUS”。
配置完成,由于我们不使用 DHCP 分配 IP地址,可以对计算机以下提示,点确定即可。
配置完成后画面如下:
在如下画面调整服务器参数。右键点服务器—属性。
接下来,必须让用户具备拨入的权利。开始—程序—管理工具—计算机管理—系统工具—本地用户和组—用户—双击设置的用户—拨入:在远程访问权限处,选择允许访问。该用户名和口令要在客户端拨号访问时使用。请记录好。
客户端配置,打开“控制面板”,双击“网络和拨号连接”图标,或右键单击桌面上的“网上邻居”并选择“属性”,进入“网络和拨号连接”窗口;双击“新建连接”图标,启动“网络连接向导”并单击“下一步”;在“网络连接向导”对话框中,选择“通过Internet连接到专用网络”,单击“下一步”;如图:
如果需要在建立到目标计算机的隧道之前建立与ISP的连接,选择“自动拨此初始连接”,并在“拨号连接”列表中选择已经建立好的与ISP的连接,然后单击“下一步”;如果不想自动拨打初始连接,请选择“不拨初始连接”,单击“下一步”;
在接着弹出的对话框中,键入要连接的VPN服务器的DNS名称或 IP 地址,然后单击“下一步”;如果允许所有用户都可以使用这个连接),选择“所有用户使用此连接”,然后单击“下一步”;如果只想自己使用该连接,选择“只是我自己使用此连接”,然后单击“下一步”;
为此连接输入一个好记忆的Win 2000标识名称,选中“在我的桌面上添加一快捷方式”检查框,单击“完成”,可创建快捷方式。
注意:如果允许所有用户都可以使用这个连接,必须以管理员或管理员组中的成员身份登录Win 2000。
在Windows2000中建立PKI
实验目的:熟悉PKI建立的方法,掌握CA的基本使用
实验环境:Wind
您可能关注的文档
- 转移网域域控角色的方式.docx
- windows服务器维护与管理5章节.ppt
- 电脑故障小常识.doc
- MQSeries Client 连接Server配置.doc
- D-LINK DIR-615快速安装设置与使用说明.doc
- win server 2008 r2首选设置 域用户登录自动连接共享文件夹与用户过滤.doc
- 无线转网口设置共享上网.docx
- TP-Link_TL-WR340G+无线路由器设置指南.doc
- 计算机应用基础课件4.ppt
- 安全测试工具操作.doc
- 第18讲 第17课 西晋的短暂统一和北方各族的内迁.docx
- 第15讲 第14课 沟通中外文明的“丝绸之路”.docx
- 第13课时 中东 欧洲西部.doc
- 第17讲 第16 课三国鼎立.docx
- 第17讲 第16课 三国鼎立 带解析.docx
- 2024_2025年新教材高中历史课时检测9近代西方的法律与教化含解析新人教版选择性必修1.doc
- 2024_2025学年高二数学下学期期末备考试卷文含解析.docx
- 山西版2024高考政治一轮复习第二单元生产劳动与经营第5课时企业与劳动者教案.docx
- 第16讲 第15课 两汉的科技和文化 带解析.docx
- 第13课 宋元时期的科技与中外交通.docx
文档评论(0)