Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Учебно-методическое пособие по выполнению лабораторных работ по дисциплине Технологии программной защиты информации в интернете

.pdf
Скачиваний:
1
Добавлен:
08.09.2026
Размер:
2 Мб
Скачать
☆
2. Порядок выполнения лабораторной работы
1. Используя программу The Bat! сгенерировать пару ключей.
2. Распространить открытый ключ всем группам в аудитории.
3. Добавить полученные от всех групп ключи в кольцо ключей.
4. Создать сообщение с произвольным текстом и зашифровать его с использованием открытого ключа, разослать его каждой группе.
5. Получить от каждой группы сообщение.
6. Расшифровать полученные письма с помощью закрытого ключа.
7. Создать сообщение произвольной формы, добавить к нему ЭЦП и разослать всем группам.
8. Получить подписанные сообщения от каждой группы, проверить подлинность отправителей и целостность сообщения на основе ЭЦП.
2.1. Обязательные иллюстрации.
1. Процесс создания ключей.
2. Открытый ключ.
3. Закрытый ключ.
4. Кольцо ключей.
5. Зашифрованное и расшифрованное сообщение.
6. Сообщение с ЭЦП.
7. Подлинность всех ЭЦП (история проверок цифровой подписи).
2.2. Пример выполнения практической части работы.
На рисунках 6.1- 6.6 приведены примеры полученных результатов при
выполнении работы из программы TheBat!
Рис. 6.1. Открытый ключ
41
Рис. 6.2. Закрытый ключ
Рис. 6.3. Окно управления ключами
Рис. 6.4. Зашифрованное сообщение.
42
Рис. 6.5. Сообщение без цифровой подписи.
Рис. 6.6. Сообщение с цифровой подписью.
43
Рис.6.7. Результат проверки подлинности
3. Контрольные вопросы
1. Назовите классические методы шифрования.
2. На какие два класса можно разделить методы шифрование, в чём их отличие друг от друга?
3. Перечислите параметры алгоритмов симметричного шифрования.
4. Чем объясняются недостатки симметричного шифрования?
5. В чём смысл шифра Цезаря?
6. В чём смысл «магических квадратов»?
7. Объясните понятие «лазейка».
8. Поясните причину появления некоторых достоинств ассиметричного шифрования перед симметричным.
9. В чём состоит смысл метода экспоненциального обмена?
10. Каковы основные элементы PGP?
11. В чём отличие сертификата от ключа?
12. В чём отличие PGP от OpenPGP (дайте развёрнутый ответ)?
13. Каков порядок работы PGP?
14. Что представляет собой S/MIME?
15. В чём отличие S/MIME от PGP?
44
Лабораторная работа №7
Изучение функциональных возможностей программы Ettercap.
Цель работы: Изучить основные возможности Ettercap, научиться
применять встроенные фильтры, разрабатывать свои собственные фильтры и
взаимодействовать с сетью.
Теоретическая часть [1]:
Ettercap – комплексный набор для выполнения атак «человек
посередине» (Man In The Middle, MITM). Ettercap позволяет прослушивать
сетевые соединения, выполнять фильтрацию содержимого «на лету», а также
множество других интересных задач. Поддерживает как активные, так
и пассивные вскрытия протоколов и включает большое количество функций
для анализа сети и узла.
Задание:
1. Выполнить следующие атаки:
ARP-spoofing;
ICMP-redirect;
Port-stealing;
DHCP-spoofing.
2. Написать собственный фильтр для Ettercap. Назначение фильтра
согласовать с преподавателем.
3. Написать программу на языке С++, выполняющую подмену
текста/картинок на стороне атакуемого компьютера. За основу взять код из
StudentFilter. Задание предварительно согласовать с преподавателем.
Порядок выполнения:
1. Установить Ettercap (скачать можно по ссылке
http://ettercap.github.io/ettercap/downloads.html), либо выполнить в командной
строке:
45
apt-get install ettercap-gtk ettercap-common
2. Запустить Ettercap, выполнив:
ettercap –G
3. Выполнить атаки ARP-spoofing, ICMP-redirect, Port-stealing, DHCP-
spoofing.
В качестве примера рассмотрим атаку ARP-spoofing. Щелкаем по
кнопке Sniff Unified sniffing (Рисунок 7.1). Выбираем сетевой интерфейс
(выполнить ifconfig в командной строке, для определения интерфейса):
Рисунок 7.1. Выбор сетевого интерфейса
Переходим в меню Start Start Sniffing (Рисунок 7.2):
Рисунок 7.2. Запуск сниффинга в Ettercap
46
Просканируем сеть на предмет доступных хостов. Переходим в меню Hosts
Scan for hosts (Рисунок 7.3):
Рисунок 7.3. Запуск сканирования хостов в Ettercap
Когда сканирование будет завершено, снова переходим в меню Hosts (H) и
смотрим список обнаруженных в сети машин (Рисунок 7.4):
47
Рисунок 7.4. Пример списка хостов
Выбираем те машины, трафик между которыми мы бы хотели
"прослушивать" (Рисунок 7.5):
Рисунок 7.5. Пример добавление хостов-целей в Ettercap
Переходим в меню Mitm – Arp poisoning (Рисунок 7.6):
48
Рисунок 7.6. Запуск режима Arp poisoning в Ettercap
Ставим галочку на Sniff Remote connections в появившемся диалоговом окне
(Рисунок 7.7):
Рисунок 7.7. Mitm Attack в Ettercap
Переходим в меню Plugins - Manage the Plugins, находим chk_poison и
двойным щелчком запускаем его (Рисунок 7.8). Плагин chk_poison проверяет,
включился ли у нас режим перехвата Arp poisoning.
49
Рисунок 7.8. Окно управления плагинами в Ettercap
В окне логов должна появиться следующая запись:
Unified sniffing already started...
Переходим в меню View – Connections (Рисунок 7.9):
Рисунок 7.9. Процесс сниффинга в Ettercap
50
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]