計算機安全習題集與實驗指導
李家春
- 出版商: 清華大學
- 出版日期: 2026-05-01
- 售價: $270
- 語言: 簡體中文
- 頁數: 208
- ISBN: 7302717281
- ISBN-13: 9787302717287
-
相關分類:
Penetration-test
下單後立即進貨 (約4週~6週)
商品描述
"本書是《計算機安全》(ISBN: 9787302714767)的配套習題集與實驗指導,內容包括兩部分:第一部分為習題與參考答案,按主教材的章節順序編排,以章為單位進行編寫,包括單選題、多選題、判斷題、填空題四種題型,共833道;第二部分是實驗指導,共包括12個實驗,分別為密碼學、SSL中間人攻擊、基於SSL的安全Web、宏病毒系列、Pwn、莫裏斯蠕蟲復現、網絡掃描(Nmap)、基於ARP欺騙的中間人攻擊、註入攻擊、Windows防火墻、Snort和iptables聯動。 本書可以作為高等院校網絡空間安全類、計算機類、信息類專業本科生計算機安全相關課程的輔助教材,也可以作為教師、學生和計算機安全愛好者的參考用書。"
作者簡介
李家春,華南理工大學計算機科學與工程學院副教授、碩士生導師、校級教學名師,國家一流本科課程、廣東省一流本科課程(兩門)負責人。研究方向為軟件與系統安全、人工智能安全等。榮獲華南理工大學南光卓越教學獎,以及教育部在線教育研究中心“智慧教學之星”等榮譽稱號。
目錄大綱
目錄
第一部分《計算機安全》習題與參考答案
第1章計算機安全基礎3
第2章密碼學基礎13
第3章認證理論和技術27
第4章軟件安全36
第5章網絡安全46
第6章操作系統安全53
第7章數據庫系統安全62
第二部分實 驗 指 導
第8章實驗環境介紹71
8.1虛擬機平臺VMware的下載71
8.2加載虛擬機73
8.3實驗用到的虛擬機介紹74
8.4虛擬機相關內容介紹77
第9章密碼學實驗78
9.1實驗目的78
9.2實驗環境78
9.3實驗步驟78
9.3.1凱撒密碼驗證78
9.3.2RSA算法驗證81
9.3.3動手做82
9.4挑戰題使用Python實現國密sm4的加解密82
第10章SSL中間人攻擊實驗95
10.1實驗目的95
10.2實驗環境95
10.3實驗步驟96
10.3.1使用OpenSSL捕獲網站指紋96
10.3.2收集網站指紋97
10.3.3指紋比對98
10.4思考題98
第11章基於SSL的安全Web實驗99
11.1實驗目的99
11.2實驗環境99
11.3實驗步驟99
11.3.1生成CA的私鑰和自簽名根證書99
11.3.2生成Server端證書102
11.3.3生成Client端證書103
11.3.4配置支持SSL協議的Web服務器104
11.3.5導入證書105
11.3.6測試SSL安全連接是否建立108
11.4動手做109
第12章宏病毒系列實驗110
12.1前置準備110
12.2簡單宏病毒實驗111
12.2.1實驗目的111
12.2.2實驗環境111
12.2.3實驗步驟111
12.2.4思考題116
12.3CTF奪旗實驗117
12.3.1實驗目的117
12.3.2實驗環境117
12.3.3實驗步驟117
12.4VBA+CDO實驗118
12.4.1實驗目的118
12.4.2實驗環境119
12.4.3實驗步驟119
12.4.4思考題121
12.5挑戰題遠程模板攻擊121
12.5.1實驗目的121
12.5.2實驗環境121
12.5.3實驗步驟122
12.5.4思考題127
第13章Pwn系列實驗128
13.1簡單緩沖區溢出實驗128
13.1.1實驗目的128
13.1.2實驗環境128
13.1.3實驗步驟128
13.1.4動手做137
13.2挑戰題遠程緩沖區溢出攻擊137
13.2.1實驗目的137
13.2.2實驗環境137
13.2.3實驗步驟137
13.2.4思考題144
13.3挑戰題編寫shellcode匯編代碼145
13.3.1實驗目的145
13.3.2實驗環境145
13.3.3實驗步驟145
13.3.4思考題148
第14章莫裏斯蠕蟲復現實驗149
14.1實驗目的149
14.2實驗環境149
14.3實驗步驟149
14.3.1搭建實驗環境149
14.3.2執行緩沖區溢出攻擊151
14.3.3執行蠕蟲攻擊155
14.4思考題160
第15章網絡掃描(Nmap)實驗161
15.1實驗目的161
15.2實驗環境161
15.3實驗步驟161
15.3.1查看靶機信息並開啟服務161
15.3.2使用Nmap進行掃描162
15.4思考題169
第16章基於ARP欺騙的中間人攻擊實驗170
16.1實驗目的170
16.2實驗環境170
16.3實驗步驟170
16.3.1獲取靶機的網絡地址170
16.3.2使用ARP欺騙實現中間人攻擊170
16.3.3驗證ARP中間人攻擊174
16.3.4停止中間人攻擊176
16.4思考題177
第17章註入攻擊實驗178
17.1SQL註入攻擊178
17.1.1實驗目的178
17.1.2實驗環境178
17.1.3實驗步驟178
17.1.4思考題185
17.2跨站腳本(XSS)註入攻擊185
17.2.1實驗目的185
17.2.2實驗環境185
17.2.3實驗步驟186
17.2.4思考題191
第18章Windows防火墻實驗193
18.1實驗目的193
18.2實驗環境193
18.3實驗步驟193
18.3.1查看靶機地址193
18.3.2使用KaliLinux檢查與靶機的連通性193
18.3.3啟用靶機的防火墻194
18.3.4為防火墻添加規則194
18.4思考題199
第19章Snort和iptables聯動實驗200
19.1實驗目的200
19.2實驗環境200
19.3實驗步驟201
19.3.1運行腳本以啟動mininet201
19.3.2運行Snort並進行實時監控201
19.3.3根據IDS警報調整防火墻規則205
19.4思考題207
參考文獻208







