适用专业:网络工程专业;实验学时:12学时
一、实验的性质、任务和基本要求
(一)本实验课的性质、任务
《网络安全协议》是网络工程专业的专业限选课,本课程旨在培养学生对网络安全协议的分析能力,同时为后续专业课程的学习打下坚实的基础。实验是巩固课堂教学质量必不可少的重要手段。本实验课的任务是通过实验进一步加深对网络安全协议的工作原理的掌握,培养学生计算机网络安全方面的知识。
(二)基本要求
1、掌握网络安全的工作原理;
2、掌握PKI的体系结构及密码技术;
3、掌握IPSec认证头标AH、加密头标ESP;
4、掌握SSL/TLS的工作原理及协议的安全性;
5、能够将电子邮件等加密协议进行分析及灵活使用。
(三)实验学时分配表(表格说明)
序 号 |
实 验 项 目 |
实验类型 |
实验学时 |
1 |
网络安全 |
验证性 |
2 |
2 |
PKI |
验证性 |
2 |
3 |
IPSec |
验证性 |
2 |
4 |
SSL/TLS基本协议 |
验证性 |
2 |
5 |
电子邮件等加密协议 |
综合性 |
4 |
合 计 |
12 |
二、实验教学内容
实验一 网络安全
1、实验目的
(1)掌握OSI模型和TCP/IP模型;
(2)掌握网络各层相关的安全协议;
(3)熟悉掌握本实验中加密与认证技术。
2、实验内容
(1)按照OSI模型和TCP/IP模型进行操作,分析各层的安全协议;
(2)熟悉有关加密与认证技术操作。
3、实验要求
(1)复习OSI模型和TCP/IP模型;
(2)熟悉掌握各层安全协议及加密与认证技术;
(3)写出实验报告。
实验二 PKI
1、实验目的
(1)掌握PKI的常用的密码技术及功能特性;
(2)了解PKI的体系结构和体系的特性。
2、实验内容
(1)分析PKI的密码技术;
(2)分析PKI的体系结构;
(3)分析PKI的功能。
3、实验要求
(1)熟悉PKI的密码技术;
(2)掌握PKI的功能特性;
(3)写出实验报告。
实验三 IPSec
1、实验目的
(1)掌握IPv4和IPv6协议的应用实例;
(2)掌握IPSec中的安全组合(SA)与安全参数索引(SPI);
(3)掌握认证头标AH、加密头标ESP。
2、实验内容
(1)以IPv4和IPv6协议的实例为分析对象;
(2)分析IPv4和IPv6协议的特性;
(3)并掌握认证头标AH、加密头标ESP。
3、实验要求
(1)熟悉IPv4和IPv6协议;
(2)写出实验报告。
实验四 SSL/TLS基本协议
1、实验目的
(1)掌握SSL/TLS的工作原理;
(2)掌握SSL/TLS协议的安全性分析。
2、实验内容
(1)以SSL/TLS协议实例为分析对象;
(2)根据SSL/TLS的工作原理分析工作原理的特性;
(3)并分析SSL/TLS协议的安全性。
3、实验要求
(1)熟悉SSL/TLS的工作原理;
(2)写出实验报告。
实验五 电子邮件等加密协议
1、实验目的
(1)掌握电子邮件加密协议(PEM、MOSS、S/MIME、PGP);
(3)掌握WWW加密协议(S-HTTP)。
2、实验内容
(1)以PEM、MOSS、S/MIME、PGP等协议为实例分析电子邮件加密协议的特性;
(2)以SSH、PET为例分析远程登陆的加密协议;
(3)以S-HTTP为例分析WWW加密协议。
3、实验要求
(1)掌握PEM、SSH、S-HTTP等协议的特性;
(2)分析出各种加密协议的各自的特性;
(3)写出实验报告。
三、成绩评定方法
根据平时实验完成质量和实验报告确定成绩。分优秀、良好、中等、及格、不及格五档。
四、实验设备
PC机,计算机网络平台。