Лабораторний практикум ТЗІ. Лабораторна робота 1 Тема роботи Огляд складових інформаційної безпеки Мета роботи Навчитися класифікувати загрози іб
Скачать 0.57 Mb.
|
Порядок виконання лабораторної роботи1. Ознайомитися з теоретичним матеріалом. 2. Використовуючи MS SQL Server створити базу даних, що містить одну таблицю. 3. Використовуючи C++ Builder 6 і компоненти ADO написати додаток, що запитує логін і пароль доступу до БД, встановлює з’єднання з БД і виводить вміст таблиці. 4. Оформити звіт з лабораторної роботи, який повинен включати:
Контрольні питання
Лабораторна робота №4Тема роботи: Захист інформації за допомогою пароля. Мета роботи: дослідження захисту з застосуванням пароля, а також дослідження методів протидії атакам на пароль. Теоретичні відомостіНа сьогоднішній день пароль є найбільш прийнятним і тому найбільше часто використовуваним засобом установлення дійсності, заснованим на знаннях суб'єктів доступу. Що таке поганий пароль:
Що таке гарний пароль:
Робота з програмами злому на прикладі AZPR У даній лабораторній роботі використовується програмний продукт для розкриття закритих паролем архівів: Advanced ZIP Password Recovery . Програма AZPR використовується для відновлення забутих паролів ZIP-архівів. Існує два способи розкриття паролів: перебір (brute force) і атака по словнику (dictionary-based attack). Панель керування:
Розглянемо можливості програми: Вибирається архів для розкриття і тип атаки (див. рис). Вибираються параметри роботи:
Програма дозволяє вибрати область перебору (набір символів). Це значно скорочує час перебору. Можна використовувати набір користувача, заданий за допомогою кнопки Набір. Можна обмежити кількість тестованих паролів, задавши початковий пароль. У випадку якщо відомо частину пароля, дуже ефективна атака по масці. Потрібно вибрати відповідний тип атаки, після цього стане доступним поле маска. У ньому потрібно увести відому частину пароля у виді P?s?W?r? , де на місці невідомих символів потрібно поставити знак питання. Можна використовувати будь-який інший символ, увівши його в поле символ маски. Закладка Довжина (Length) Дозволяє вибрати довжину пароля.
Дозволяє вибрати файл-словник. Вибирайте файл English.dic, він містить набір англійських слів і набори символів, що найбільше часто використовуються як паролі.
Можна вибрати ім'я файлу для збереження результатів роботи й інтервал автозбереження.
Вибирається пріоритет роботи (фоновий або високий), інтервал відновлення інформації про тестований у даний момент пароль. Збільшення інтервалу підвищує швидкодію, але знижує інформативність. Також можна установити режим ведення протоколу роботи і можливість мінімізації програми в tray (маленька іконка поруч з годинником). |