信息系统安全课程实验指导书_第1页
信息系统安全课程实验指导书_第2页
信息系统安全课程实验指导书_第3页
信息系统安全课程实验指导书_第4页
信息系统安全课程实验指导书_第5页
已阅读5页,还剩38页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、实验1 信息系统安全性能管理一、实验名称:信息系统安全性能管理二、实验目的:掌握任务管理器、事件查看器的基本操作三、实验课时:2课时四、实验步骤:1、任务管理器的使用(1 关闭应用程序a. 结束正在执行的任务调出任务管理器的方法有按Ctrl+Alt+Del或Ctrl+Shift+Esc三个组合键。另外在不是紧急调出任务管理器的情况下我们还可以用右键单击任务栏上的空白处,然后单击“任务管理器”,这样同样可以打开任务管理器。 b. 关闭不必要的进程右击“任务栏” 任务管理器进程,除了以下八个基本进程以外其他能关闭的进程都将其关闭以提升电脑自身的运转速率。Csrss.exe:这是子系统服务器进程,负

2、责控制Windows创建或删除线程以及16位的虚拟DOS环境。System Idle Process:这个进程是作为单线程运行在每个处理器上,并在系统不处理其它线程的时候分派处理器的时间。Smss.exe:这是一个会话管理子系统,负责启动用户会话。Services.exe:系统服务的管理工具。Lsass.exe:本地的安全授权服务。Explorer.exe:资源管理器(这个进程不能结束,若不小心结束了可打开资源管理器,在文件中选择新建任务,把这一项添加即可。Spoolsv.exe:管理缓冲区中的打印和传真作业。Svchost.exe:系统启动的时候,Svchost.exe将检查注册表中的位置来

3、创建需要加载的服务列表,如果多个Svchost.exe同时运行,则表明当前有多组服务处于活动状态;多个DLL文件正在调用它。(2 启动新任务一般情况下我们要启动一新的程序,都是单击开始菜单,然后一层一层地展开,最后才找到其相应的快捷方式,其实在任务管理器窗口中选择“应用程序”选项卡中的“新任务”,然后在“打开”框中,键入要运行的程序的位置和名称,然后单击“确定”后同样可以启动新程序。 (3 设置进程优先级在Windows中每一个程序都有一个进程和进程号,而且它们之间有优先级别的差异。我们可以通过更改特定程序的进程的优先级来提高程序的执行速度,首先在“应用程序”项目中选择欲设置优先级的程序,然后

4、右击,选择“转到进程”,如下图。 此时在进程选项窗口中相应进程会被选中,右击,选择“设置优先级”命令,并在滑出的子菜单中设置,如下图。也可以选择“终止进程”命令来结束这个进程。不过,终止进程时要小心。如果结束应用程序,将丢失未保存的数据。如果结束系统服务,系统的某些部分可能无法正常工作。 (4 监视计算机的性能通过查看任务管理器的“性能”项目,用户可以很直观地看到CPU使用、CPU 使用记录、内存使用、内存使用记录、物理内存等等数据。 2、事件查看器的使用(1 事件查看器的开启可以通过以下三种方式打开事件查看器:a.通过“我的电脑”打开。右键单击“我的电脑”,选择“管理”,弹出“计算机管理”窗

5、口,在“系统工具”标签下便是“事件查看器”。b.通过“控制面板”打开。选择“开始/控制面板”,在“控制面板”窗口单击“管理工具”,在弹出窗口中双击“事件查看器”图标,便可打开“事件查看器”窗口。 c.点击“开始运行”,输入eventvwr,点击“确定”,就可以打开事件查看器,它的界面如下图所示。 点击相应的事件记录类型,进入事件列表。(2 事件查看器的基本操作如果要查看某事件的详细内容,可先选中该项,双击打开“事件属性”对话框,在其中的“事件详细信息”选项组中列出了事件发生的时间及来源、类型等详细资料,如下图所示。 在“事件查看器”窗口中,用户可以利用菜单栏中的菜单项方便地进行本地事件的查看(

6、以“应用程序”为例:a.在“操作”菜单中,用户可以根据需要进行工作日志文件的打开和保存,以及事件的清除等操作。b.选择“操作”“属性”或者“查看”“筛选”命令,出现“应用程序属性”对话框,在“常规”选项卡中详细显示了“应用程序”的名称,创建、修改、访问时间,用户可以对最大日志以及达到极限后的处理方法进行设定,如果用户不再需要个性设置时,可以单击“还原为默认值”按钮,即可恢复到系统默认的设置,如下图所示。 c.选择“筛选器”选项卡,用户可以对日志中的事件进行筛选,用户可在“事件类型”选项组中进行复选框的选择,在“事件来源”“类别”下拉列表框中可设置筛选具体条件,还可进行时间限定。需要指出的是,筛

7、选并不会对日志的具体内容产生影响,它只是改变了事件的显示方式。d.在“查看”菜单中选择“添加|删除列”命令,弹出“添加|删除列”对话框,如果用户不需要在该窗口的详细列表中显示某选项时,可在“显示列”列表中先选中,然后单击“删除”按钮,即可删除该列的显示,这样会使画面看起来更简洁,如下图所示。 e.在“查看”菜单中选择“查找”命令,出现“在本地应用程序上查找”对话框,在此可设置好要查找的条件,可自行选择搜索方向,连续查找多个符合要求的事件,如下图所示。 实验2 操作系统安全设置一、实验名称:操作系统安全设置二、实验目的:掌握操作系统安全设置的基本操作三、实验课时:2课时四、实验步骤:默认情况下W

8、indows XP存在很多安全设计方面的缺陷,需要弥补这些缺陷,对其进行正确的设置,从而提高系统安全性能。1、用户安全设置(1 禁用Guest账号右击“我的电脑”->管理->计算机管理(本地->系统工具->本地用户和组->用户,左击“用户”->guest->“属性”,将“用户不能更改密码”,“密码永不过期”,“账户已停用”这三项全部勾选上,可给Guest加一个复杂的密码:在里面输入一串包含特殊字符、数字、字母的长字符串。(2 创建一个陷阱用户创建一个名为“Administrator”的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超

9、过10位的超级复杂密码。(3 不让系统显示上次登录的用户名单击开始->运行,在打开框中键入mmc。在文件菜单上,单击“添加/删除管理单元”,单击添加。单击“组策略对象编辑器”,然后单击添加。单击目标组策略对象(GPO。默认GPO 是本地计算机。单击浏览以选择所需的GPO,然后单击完成。依次展开组策略对象、计算机配置、Windows 设置和安全设置。展开本地策略,然后单击安全选项。在右窗格中,双击“交互式登录:不显示上次的用户名”。单击以选中“定义这个策略设置”复选框(如果存在,然后单击启用->确定。(4 禁止计算机接受远程桌面连接右键点击我的电脑,选择属性打开系统属性对话框;在系统

10、属性对话框打开远程选项卡;确保允许用户远程连接到这台计算机复选框没有被选中;点击选择远程用户.按钮,打开远程桌面用户对话框;从Remote Desktop Users用户组删除所有用户和用户组;(5 开启用户策略“开始”“运行”输入“GPEDIT.MSC”调出组策略编辑器,“计算机配置”-“Windows 设置”-“安全设置”-“帐户策略”-“帐户锁定策略”,首先设置用户锁定阈值为3次,然后分别设置复位用户锁定计数器时间为20分钟,用户锁定时间为20分钟。 (6 设置屏幕保护密码桌面单击“属性”屏幕保护程序,对屏幕保护进行密码设置。 (7 锁住注册表进入组策略按照如图的路径进行配置阻止访问注册

11、表: (9 利用Windows XP的安全配置工具来配置安全策略a. “开始”“运行”输入“GPEDIT.MSC”调出组策略编辑器,“用户配置”-“管理模板”不要保留最近打开文档的记录-已启用退出时清除最近打开的文档的记录-已启用阻止在任务栏上对项目分组-已启用b. 禁止他人ping你的电脑添加管理单元按下Win+R组合键,打开“运行”,输入:mmc,启动打开“控制台”窗口。再点选“控制台”菜单下的“添加/删除管理单元”,单击“添加”按钮,在弹出的窗口中选择“IP安全策略管理”项,单击“添加”按钮。在打开窗口中选择管理对象为“本地计算机”,单击“完成”按钮,同时关闭“添加/删除管理单元”窗口,

12、返回主控台。 创建IP安全策略右击刚刚添加的“IP安全策略管理单元”,选择“创建IP安全策略”,单击“下一步”,然后输入一个策略描述,如“禁止Ping”。单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”。开始设置身份验证方式,选中“此字符串用来保护密钥交换(预共享密钥”选项,然后随便输入一些字符(下面还会用到这些字符。单击“下一步”,就会提示已完成IP安全策略,确认选中了“编辑属性”复选框,单击“完成”按钮,会打开其属性对话框。 (10 启动项的管理启动项目就是开机的时候系统会在前台或者后台运行的程序。当Windows在启动的时候,自动加载了很多程序。需要禁止不用的程序来提高开机

13、运行速率。a. 开始->运行->msconfigb. 在启动项里选择不需要的程序给禁用,一般系统里的程序不要禁用。IMJPMIG:微软输入法编辑程序的一部分,使计算机能够输入亚洲的字符,建议不要禁用。TINTSETP:微软新注音输入法程序,建议不要禁用。一般应用软件开机只需启动上面两个程序,其他一些应用程序的开机进程尽量都可禁用。2、IE的安全设置打开IE->工具->Internet选项->高级,在打开的菜单栏里有一项“关闭浏览器时清空Internet临时文件夹”,单击“禁用”。 实验3 防火墙设置一、实验名称:防火墙设置二、实验目的:掌握防火墙设置的基本步骤三、

14、实验课时:2课时四、实验步骤:(1 Windows 防火墙设置a. 桌面上单击“开始”“控制面板”,在“控制面板”中双击“安全中心”,如下图所示。 b. 在“安全中心”中的“管理安全设置”下,单击“Windows防火墙”。c. 禁用防火墙:在“Windows防火墙”对话框中选择“关闭”并点击“确定”按钮。 d. 阻止所有程序通过防火墙:在“Windows防火墙”对话框中选择“启用”,且勾选“不允许例外”复选框,并点击“确定”按钮。该功能应用于公共场所的计算机,能最大程度保障系统安全。 防火墙保护的程序。 f. 在“Windows防火墙”对话框中的“高级”选项卡上的“安全日志记录”中,单击“记录

15、丢弃的数据包”以记录被防火墙拒绝的所有连接尝试,并单击“记录成功连接”以记录防火墙允许的所有连接尝试。 (2 瑞星防火墙设置a. 启动瑞星个人防火墙进入“开始”“所有程序”“瑞星个人防火墙”,即可启动。 用鼠标双击桌面上的“瑞星个人防火墙”快捷图标即可启动。用鼠标单击任务栏“快速启动”上的【瑞星个人防火墙】快捷图标 即可启动。启动程序后的界面如下图所示。 b. 菜单栏操作用于进行菜单操作的窗口,包括“操作”,“设置”、“帮助”三个菜单 c. 操作按钮设置:主界面右侧,包括“启动/停止保护”、“连接/断开网络”、“智能升级”、“查看日志”。停止防火墙的保护功能,执行此功能后,计算机将不再受瑞星防

16、火墙的保护;已处于停止保护状态时,此按钮将变为“启用保护”,点击将重新启用防火墙的保护功能 也可以通过菜单项“操作”“停止保护”来执行此功能将计算机完全与网络断开;已经断开网络后,此项将变为“连接网络”,点击将恢复网络连接 启动智能升级程序对防火墙进行升级更新 启动日志显示程序 也可能通过“操作”“显示日志”来执行此功能d.安全级别设置:位于主界面右下角,拖动滑块到最高安全级别。 e. 规则设置配置防火墙的过滤规则,包括:黑名单:在黑名单中的计算机禁止与本机通讯白名单:在白名单中的计算机对本地具有完全的访问权限端口开关:允许或禁止端口中的通讯,可简单开关本机与远程的端口可信区:通过可信区的设置

17、,可以把局域网和互联网区分对待IP规则:在IP层过滤的规则访问规则:本机中访问网络的程序的过滤规则 f. 漏洞扫描选择“开始”-“程序”-“瑞星个人防火墙”-“瑞星工具”-“瑞星漏洞扫描”,如下图所示。 选择“开始扫描”。选择“查看详细”,如下图所示。 选择“更改目录”,修改补丁保存目录。如下图所示。 在漏洞扫描报告,未修复的安全设置中,选择“查看详细”。如下图所示。 选择“修复选择的设置”,如下图所示。 实验4 文件的安全设置一、实验名称:文件的安全设置二、实验目的:掌握进行文件夹、各种类型文件加密的基本操作三、实验课时:2课时四、实验步骤:1、文件夹加密设置(1 利用属性设置加密a. 打开

18、Windows资源管理器。b. 右键单击要加密的文件或文件夹,然后单击“属性”。c. 在“常规”选项卡上,单击“高级”。选中“加密内容以便保护数据”复选框 (2 利用压缩软件加密a. 选中要加密的文件或文件夹,然后右键单击“添加到压缩文件”。 b. 在“高级”复选框中点击“设置密码”,输入密码:123456。点击“确定”后退出。 2、WORD文档加密设置(1 Word2000文档加密a. 打开需要加密的Word文档。b. 选“工具”菜单的“选项”命令,出现“选项对话框”。c. 在“选项”对话框中选“保存”选项卡。e. 在“打开权限密码”中输入密码:123456。点击“确定”退出。f. 将文件保

19、存。(2 Word2003文档加密a. 打开需要加密的Word文档。b. 选“工具”菜单的“选项”命令,出现“选项对话框”。c. 在“选项”对话框中选“安全性”选项卡。e. 在“打开权限密码”中输入密码:123456。点击“确定”,保存文件后退出。 3、EXCEL文件加密设置(1 Excel 2000表格加密设置a. 打开电子表格,点击文件另存为,在另存为对话框右侧?号下,b. 点击工具常规 c. 在“打开权限密码”中输入密码:123456。点击“确定”退出。d. 将文件保存。 (2 Excel 2003表格加密设置a. 打开需要加密的电子表格。b. 选“工具”菜单的“选项”命令,出现“选项对话框”。c. 在“选项”对话框中选“安全性”选项卡。d. 在“打开权限密码”中输入密码:123456。点击“确定”退出。e. 将文件保存。(3 工作表读写保护设置a. 设置锁定属

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论