本書系統(tǒng)、全面地介紹了網(wǎng)絡空間安全綜合實驗。全書共分為14章,在每章中首先進行基本技術(shù)概述和實驗原理介紹,然后設計相應的實驗,并詳細講解每個實驗的實驗環(huán)境構(gòu)建和實驗步驟,在每章后還結(jié)合相應實驗內(nèi)容進行問題討論,以方便讀者進一步掌握網(wǎng)絡空間安全的技術(shù)原理和實踐技能。在內(nèi)容上,本書主要涉及網(wǎng)絡空間安全基礎知識、網(wǎng)絡空間安全實驗環(huán)境構(gòu)建、常見威脅及對策實驗和網(wǎng)絡防護技術(shù)實驗。 本書結(jié)構(gòu)清晰,易教易學,實例豐富,可操作性強,適合作為高等學校網(wǎng)絡空間安全相關實驗課程的教材或者參考書,也可供從事計算機安全技術(shù)研究與應用的人員和對網(wǎng)絡空間安全技術(shù)有興趣的讀者參考閱讀。
網(wǎng)絡空間安全學科系列教材編委會網(wǎng)絡空間安全綜合實驗教程出版說明隨著現(xiàn)代網(wǎng)絡信息技術(shù)的發(fā)展,計算機網(wǎng)絡逐漸成為人們生活和工作中不可或缺的組成部分。人們越來越依賴網(wǎng)絡,信息安全問題日益凸顯,大量的信息存儲在網(wǎng)絡上,隨時可能遭到非法入侵,存在著嚴重的安全隱患。因此,計算機網(wǎng)絡的信息安全防護也變得越來越重要。沒有網(wǎng)絡安全就沒有國家安全,在我國從網(wǎng)絡大國走向網(wǎng)絡強國的歷程中,對深入掌握網(wǎng)絡安全技術(shù)和實踐能力的專業(yè)技術(shù)人才培養(yǎng)提出了更高要求。本書介紹了網(wǎng)絡信息安全的基本原理和關鍵技術(shù),以及設計和維護計算機網(wǎng)絡及其應用安全的基本手段和方法。本書可作為高等學校網(wǎng)絡空間安全實驗課程的教材或者參考書,也可作為對網(wǎng)絡空間安全技術(shù)有興趣的讀者的參考用書。
本書涉及驗證性實驗、設計性實驗等多種性質(zhì)不同的實驗類型,循序漸進、系統(tǒng)全面地進行網(wǎng)絡空間安全技術(shù)實踐。通過本書的學習,可以使讀者掌握網(wǎng)絡空間安全的基本原理和方法,了解網(wǎng)絡空間安全領域的研究進展和動態(tài)。通過實驗培養(yǎng)讀者的設計能力和獨立工作的能力,目的是使讀者可以運用所學的理論知識和實踐技能。
本書的知識點主要分為8個方面,具體內(nèi)容如下。
知識點一是網(wǎng)絡安全威脅,介紹了網(wǎng)絡安全威脅和常見的黑客技術(shù);通過學習黑客常用攻擊手段和工具并利用它們對網(wǎng)絡進行模擬攻擊,理解網(wǎng)絡的安全漏洞,進一步掌握防御技術(shù)的思路。該部分包括Sniffer和Wireshark工具的使用、XScan漏洞掃描、Windows/Linux下的口令破解實驗。
知識點二是密碼學基礎,介紹了密碼學的基本概念和幾種加密算法、數(shù)字簽名和數(shù)字信封、數(shù)字水印技術(shù)等。該部分包括DES算法、RSA算法的程序?qū)崿F(xiàn)、數(shù)字簽名實驗。
知識點三是防火墻與入侵檢測,介紹了防火墻的設計原理、防火墻的優(yōu)缺點和常見防火墻的配置方法。介紹了入侵檢測技術(shù)的基本概念與原理,理解入侵檢測的分類方法。該部分包括個人防火墻配置實驗、虛擬蜜罐實驗。
知識點四是緩沖區(qū)溢出,緩沖區(qū)溢出是一種常見的軟件漏洞形式,可被用于實現(xiàn)遠程植入、本地提權(quán)、信息泄露、拒絕服務等攻擊目的,具有極大的攻擊力和破壞力。該部分包括緩沖區(qū)溢出實驗、緩沖區(qū)溢出的利用實驗。
知識點五是網(wǎng)絡安全協(xié)議,主要介紹了TCP/IP協(xié)議族中常用的安全協(xié)議,如IPSec協(xié)議、SSL協(xié)議、SSH協(xié)議、PGP協(xié)議等。該部分包括傳輸模式IPSec配置實驗、SSH安全通信實驗。
知識點六是假消息攻擊,主要介紹了ARP欺騙、DNS欺騙、HTTP中間人攻擊的原理和應用。該部分包括ARP欺騙實驗、DNS欺騙實驗、HTTP中間人攻擊實驗。
知識點七是DoS和DDoS攻擊,介紹了常見的拒絕服務攻擊方式,了解其實現(xiàn)過程和如何檢測防御這種攻擊。該部分包括DDoS攻擊和防御實驗。
知識點八是惡意代碼,介紹了惡意代碼的定義、原理、種類以及相關工具的使用。該部分包括木馬程序的配置和使用實驗。
本書所設計的所有實驗都可在單機上進行,不需要復雜的硬件支持,既可在實驗室集中學習,也可在個人主機自由學習。
網(wǎng)絡技術(shù)發(fā)展突飛猛進,限于作者水平,書中疏漏和不足之處在所難免,懇請讀者批評指正。
作者
魯蔚鋒,南京郵電大學通信與信息系統(tǒng)專業(yè)博士,東南大學信息與通信工程博士后流動站博士后(出站)。2008年畢業(yè)于南京郵電大學,獲得通信與信息系統(tǒng)專業(yè)博士學位,2013年獲得江蘇省高校中青年骨干教師境外研修資助赴英國倫敦大學作為訪問學者進修,現(xiàn)任南京郵電大學計算機學院副教授,一直從事未來移動與無線網(wǎng)絡、信息安全、云計算、嵌入式等技術(shù)領域的教學和科研工作。現(xiàn)為ACM會員、IEEE Computer Society會員、中國通信學會高級會員、中國計算機學會高級會員。作為項目組負責人或主要研究人員已經(jīng)順利完成了多項科研項目
第1章常見掃描工具的使用實驗1
1.1實驗目的1
1.2實驗環(huán)境1
1.3實驗工具1
1.4實驗內(nèi)容2
1.4.1實驗原理2
1.4.2實驗步驟3
1.5實驗結(jié)果分析與總結(jié)11
1.6思考題12
1.7練習12
第2章Windows系統(tǒng)環(huán)境下的口令破解實驗14
2.1實驗目的14
2.2實驗環(huán)境14
2.3實驗工具14
2.4實驗內(nèi)容14
2.4.1實驗原理14
2.4.2實驗步驟15
2.5實驗結(jié)果分析與總結(jié)20
2.6思考題20
2.7練習21
第3章DES和RSA加密算法的程序?qū)崿F(xiàn)22
3.1實驗目的22
3.2實驗環(huán)境22
3.3實驗工具22
3.4實驗內(nèi)容22
3.4.1實驗原理22
3.4.2實驗步驟24
3.5實驗結(jié)果分析與總結(jié)33
3.6思考題33
3.7練習34
網(wǎng)絡空間安全綜合實驗教程目錄第4章數(shù)字簽名實驗35
4.1實驗目的35
4.2實驗環(huán)境35
4.3實驗工具35
4.4實驗內(nèi)容35
4.4.1實驗原理35
4.4.2實驗步驟36
4.5實驗結(jié)果分析與總結(jié)39
4.6思考題39
4.7練習40
第5章個人防火墻配置實驗41
5.1實驗目的41
5.2實驗環(huán)境41
5.3實驗工具 41
5.4實驗內(nèi)容41
5.4.1實驗原理41
5.4.2實驗步驟44
5.5實驗結(jié)果分析與總結(jié)50
5.6思考題50
5.7練習51
第6章虛擬蜜罐實驗52
6.1實驗目的52
6.2實驗環(huán)境52
6.3實驗工具52
6.4實驗內(nèi)容52
6.4.1實驗原理52
6.4.2實驗步驟54
6.5實驗結(jié)果分析與總結(jié)57
6.6思考題57
6.7練習57第7章緩沖區(qū)溢出實驗59
7.1實驗目的59
7.2實驗環(huán)境59
7.3實驗工具59
7.4實驗內(nèi)容59
7.4.1實驗原理59
7.4.2實驗步驟61
7.5實驗結(jié)果分析與總結(jié)64
7.6思考題64
7.7練習65
第8章緩沖區(qū)溢出的利用實驗66
8.1實驗目的66
8.2實驗環(huán)境66
8.3實驗工具66
8.4實驗內(nèi)容66
8.4.1實驗原理66
8.4.2實驗步驟67
8.5實驗結(jié)果分析與總結(jié)69
8.6思考題70
8.7練習70
第9章傳輸模式IPSec配置實驗72
9.1實驗目的72
9.2實驗環(huán)境72
9.3實驗工具72
9.4實驗內(nèi)容72
9.4.1實驗原理72
9.4.2實驗步驟73
9.5實驗結(jié)果分析與總結(jié)81
9.6思考題81
9.7練習82
第10章SSH安全通信實驗83
10.1實驗目的83
10.2實驗環(huán)境83
10.3實驗工具83
10.4實驗內(nèi)容83
10.4.1實驗原理83
10.4.2實驗步驟84
10.5實驗結(jié)果分析與總結(jié)87
10.6思考題87
10.7練習87
第11章ARP欺騙、DNS欺騙實驗89
11.1實驗目的89
11.2實驗環(huán)境89
11.3實驗工具89
11.4實驗內(nèi)容89
11.4.1實驗原理89
11.4.2實驗步驟92
11.5實驗結(jié)果分析與總結(jié)98
11.6思考題98
11.7練習99
第12章HTTP中間人攻擊實驗100
12.1實驗目的100
12.2實驗環(huán)境100
12.3實驗工具100
12.4實驗內(nèi)容100
12.4.1實驗原理100
12.4.2實驗步驟102
12.5實驗結(jié)果分析與總結(jié)106
12.6思考題106
12.7練習106
第13章DDoS攻擊和防御實驗107
13.1實驗目的107
13.2實驗環(huán)境107
13.3實驗工具107
13.4實驗內(nèi)容108
13.4.1實驗原理108
13.4.2實驗步驟109
13.5實驗結(jié)果分析與總結(jié)113
13.6思考題114
13.7練習114
第14章木馬程序的配置和使用實驗115
14.1實驗目的115
14.2實驗環(huán)境115
14.3實驗工具115
14.4實驗內(nèi)容116
14.4.1實驗原理116
14.4.2實驗步驟117
14.5實驗結(jié)果分析與總結(jié)122
14.6思考題122
14.7練習122