查字典logo
当前位置:查字典 >> 范文 >> 2023年网络安全课程设计心得体会(4篇)

2023年网络安全课程设计心得体会(4篇)

网络安全课程设计心得体会篇二

网络安全课程设计

一、要求完成的内容

xx高校校园网络安全解决方案。具体内容包括:

(1)网络安全需求分析,网络安全产品选型,网络拓扑结构图。

(2)操作系统的安全配置、测试。

(3)应用服务器系统的安全配置,重点是www 服务器(网站)的安全设计、配置与测试。

(4)恶意代码的防范系统设计,重点是防病毒体系的设计。

(5)防火墙设计、配置与测试。

二、课程设计的资料

1、设计背景:

xx 高校拥有已开通信息点1 万多个,上网电脑一万多台,校园网师生用户群多达2 万余人。校园网已经成为全校师生员工日常学习、工作中不可或缺的重要信息平台。

xx 高校的网络结构分为核心、汇聚和接入3 个层次,网络类型分为教学子网、办公子网、学生宿舍子网。接入方式为宽带接入。校园网双出口结构,可以通过chinanet,也可以通过cernet 进入互联网。学校有32个c 的教育网ip 地址和8 个chinanet 的ip 地址。目前提供的网络服务有:www 服务、mail 服务、ftp 服务、图书馆电子图书数据库。服务等。

2、安全需求

(1)防止校园网外部用户对校园网内的用户进行攻击

(2)校园网外部用户只能访问www 服务、mail 服务,其他服务只对校园网内部用户开放。

(3)考虑到易用性,所有服务器的操作系统采用windows server,www 服

务使用iis。

(4)需要防病毒系统。

网络安全课程设计心得体会篇三

《网络安全综合课程设计》实验大纲

一、课程编号:

二、课程类型:必修

适用专业:信息安全;课程学时:16学时。

三、课程的地位、作用与任务设计内容

网络安全已成为计算机信息系统与应用系统的核心技术和重要基础。它不但是信息安全专业学生的必修课程,同时也是非计算机专业学生必备的应用知识。通过网络安全综合课程设计的学习可以使学生掌握ca认证的知识,并能够使用证书完成用户身份的认证和通信过程中的安全保密,为学生将来参与有关网络安全、信息安全技术方面的研究和开发,奠定必要的知识基础。

四、设计要求

熟悉计算机的加密和应用,掌握tcp/ip协议的c/s模式的网络编程;了解openssl的编译过程;了解ca如何申请、下载和安装。以及如何进行公私钥分割;activeperl工具软件的安装及运用;编译,搭建openssl开发环境;综合运用socket编程和openssl安全套接字编程建立安全通信通道;利用openssl开发包编写建立在ssl上的c/s程序,包含客户端和服务器端程序。

五、课程安排与要求

1.课程可以分组完成,每个小组人数不超过两名。

2.每个小组完成设计后需要提交设计作品与课程设计报告两份作业。

3.报告要求:设计过程及所遇到的问题的解决;同组同学任务的分配,每人工作所占比例,设计过程中的具体内容;编程部分写出主要源代码。

六、成绩考核办法

总成绩=考勤成绩(10%)+现场评测成绩(60%)+设计报告(30%)。

计算机学院专业实验中心

2013-7-12

网络安全课程设计心得体会篇四

实验一 用x-scan进行网络安全扫描

【课程设计目的】

(1)掌握网络扫描技术及涉及的相关基本知识

(2)掌握使用流行的安全扫描工具x-scan进行安全扫描(3)能够分析安全报表并利用安全报表进行安全加固

【实验环境】

硬件设备:pc、实验室小组局域网环境(建议有internet环境)、ndis 3.0+驱动的网络接口卡

软件环境:windows 2000、winxp、tcp/ip、x-scan

【实验基础】

流行扫描工具x-csan介绍

这是当今常用的一款扫描工具,软件的系统要求为:windows 9x/nt4/2000/xp/2003,ndis 3.0+驱动的网络接口卡。该软件采用多线程方式对指定ip地址段((或单机)进行安全漏洞检测,支持插件功能,提供了图形界面和命令行两种操作方式等„„

* 扫描内容包括:

•远程操作系统类型及版本 •标准端口状态

•snmp信息,cgi漏洞,iis漏洞,rpc漏洞,ssl漏洞 •sql-server、ftp-server、smtp-server、pop3-server •nt-server弱口令用户,nt服务器netbios信息 •注册表信息等。

【实验准备】

(1)了解网络扫描技术、端口、漏洞的相关知识(2)学习x-scan使用方法

(3)读懂安全报表及明确相应的加固工作

六.实验内容及步骤

第一步:先在windows2000手工查看已开放的服务及初步判断安全漏洞

第二步:安装x-scan并完成参数配置

1.对本地机进行扫描(端口设置为tcp)

扫描结果如下:

2.对本地机进行扫描(端口设置为syn)

扫描结果如下图所示:

第三步:分析扫描报表并登陆internet进行相应加固

比如tcp扫描时的警告login(513/tcp)

远程主机正在运行'rlogin' 服务, 这是一个允许用户登陆至该主机并获得一个交互shell的远程登录守护进程。

事实上该服务是很危险的,因为数据并未经过加密-也就是说, 任何人可以嗅探到客户机与服务器间的数据, 包括登陆名和密码以及远程主机执行的命令.应当停止该服务而改用openssh 解决方案 : 在/etc/ 中注释掉'login' 一行并重新启动inetd 进程.风险等级 : 低

er”)中要保护的web服务器(图中为“默认网站”)。2.选择菜单“操作→属性”或点击右键快捷菜单中“属性”,弹出该站点属性对话框。选择其中的“isapi筛选器”选项卡。单击“添加”,在筛选器属性窗口中输入: 筛选器名称:gg 可执行文件:“”

例如,如果安装在默认路径下,则可执行文件位置为: c: 然后点击“确定”。3.回到上一级窗口,可以在“isapi筛选器”中看到刚才添加的内容,点击“确认”。

4.重新启动iis,然后检查刚才安装的isapi筛选器的状态是否为“已装载”(注意图中状态栏的绿色向上的箭头)。至此,iguard整个系统正常运行。

第十一步:进入系统在运行环境完备并且基本配置正确的情况下,系统将正常启动,并且与同步服务器通信成功。

注意:如果发布服务器与同步服务器通信成功,服务器小图标会显示绿色,否则会显示灰色。点击工具栏的“同步上传”按钮即可让本机主目录下的所有文件同步到web服务器(同步服务器)的主目录下,并且保持完全相同的目录结构。

通过另一台主机访问如下图所示,证明网页上传成功。

第十二步:iguard 系统工作

1.修改同步服务器上的某个网页

2.在其它电脑上访问同步服务器上的相应网页,此时该网页无法访问。

3.发布服务器进行报警并自动恢复同步服务器上被篡改的网页。

4.网页重新恢复正常,可以访问。

上一篇: 2023年诗朗诵 秋(4篇) 下一篇: 2023年跨越式跳高教学案例分析(5篇)

分类导航

最新范文

最新作文