电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本
换一换
首页 金锄头文库 > 资源分类 > PPT文档下载
分享到微信 分享到微博 分享到QQ空间

(网络空间安全技术实践)1.1用户登录系统使用和分析

  • 资源ID:88148862       资源大小:1.10MB        全文页数:22页
  • 资源格式: PPT        下载积分:15金贝
快捷下载 游客一键下载
账号登录下载
微信登录下载
三方登录下载: 微信开放平台登录   支付宝登录   QQ登录  
二维码
微信扫一扫登录
下载资源需要15金贝
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
如填写123,账号就是123,密码也是123。
支付方式: 支付宝    微信支付   
验证码:   换一换

 
账号:
密码:
验证码:   换一换
  忘记密码?
    
1、金锄头文库是“C2C”交易模式,即卖家上传的文档直接由买家下载,本站只是中间服务平台,本站所有文档下载所得的收益全部归上传人(卖家)所有,作为网络服务商,若您的权利被侵害请及时联系右侧客服;
2、如你看到网页展示的文档有jinchutou.com水印,是因预览和防盗链等技术需要对部份页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有jinchutou.com水印标识,下载后原文更清晰;
3、所有的PPT和DOC文档都被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;下载前须认真查看,确认无误后再购买;
4、文档大部份都是可以预览的,金锄头文库作为内容存储提供商,无法对各卖家所售文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;
5、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据;
6、如果您还有什么不清楚的或需要我们协助,可以点击右侧栏的客服。
下载须知 | 常见问题汇总

(网络空间安全技术实践)1.1用户登录系统使用和分析

网络空间安全技术实践教程,吕秋云,王小军,胡耿然,汪云路,王秋华 西安电子科技大学出版社,第一篇 网络空间安全实践入门篇,第一章 网络应用系统使用与分析实验 1.1 用户登录系统使用和分析,网络空间安全技术实践教程,2,1.1 用户登录系统使用和分析,实验目的: 本实验主要是通过对电商(淘宝),信息平台(163),视频资源(土豆视频),即时聊天(QQ),数字化校园(杭电),国外社交网站(facebook)等的登录系统进行登录使用,同时分析使用密码更改的方式,密码设置的强弱限制,以及辅助安全登录的技术使用,来对当前的用户登录系统的安全保护有一个初步认识。,网络空间安全技术实践教程,3,1.1 用户登录系统使用和分析,实验原理: 用户登录系统是网站的基础设施之一,通过该系统可以完成注册账号、登录账号、管理账号等功能。本实验基于用户登录系统,进行一系列的基础操作,由此分析网站的安全性。,网络空间安全技术实践教程,4,1.1 用户登录系统使用和分析,实验要点说明:(实验难点说明) 登录系统 更改密码 分析密码设置要求 辅助安全登录技术,网络空间安全技术实践教程,5,1.1 用户登录系统使用和分析,实验准备: (实验环境,实验先有知识技术说明) 操作系统windows XP及以上 IE 11.0及以上版本浏览器 计算机基本操作.,网络空间安全技术实践教程,6,1.1 用户登录系统使用和分析,实验步骤: 1)淘宝网站登录系统分析及使用 (1)登录淘宝网站账户 淘宝网站有多种登录方式,包括最传统的密码登录,关联账号登录以及手机扫码登录。密码登录(见图1-1-1)可通过手机名、用户名和邮箱作为身份标识,使用密码登录。同时,还能看到可以通过关联的微博和支付宝进行登录。 除此之外,还可以通过已登录的手机淘宝客户端扫码进行登录(见图1-1-2)。需要注意的是,该二维码并非永久有效,一段时间过期后会失效,此时需要刷新产生新的二维码,才能再用手机扫码登录。,网络空间安全技术实践教程,7,1.1 用户登录系统使用和分析,实验步骤: 1)淘宝网站登录系统分析及使用 (2)修改淘宝账户密码 登录账号后,可以在账号管理-安全设置中找到修改登录密码服务,如图1-1-3所示。进入修改密码后,首先需要通过验证绑定的手机号,并且在修改密码之前还需要再进行一次身份验证,方式多种,如图1-1-4所示。 淘宝网站要求用户设置一个包含数字和字母,并且长度超过6位以上的密码,可以增加密码的复杂性,提高暴力攻击的难度。,网络空间安全技术实践教程,8,1.1 用户登录系统使用和分析,实验步骤: 1)淘宝网站登录系统分析及使用 (3)分析与思考 淘宝网站提供了密码登录和扫码登录,同时淘宝网站提示“扫码登录更安全”,请使用网络搜集信息,试着分析扫码登录的原理,并说明为什么扫码登录更安全。,网络空间安全技术实践教程,9,1.1 用户登录系统使用和分析,2)网易163网站登录系统分析及使用 (1)登录网易163网站账户 网易163网站只有密码登录一种方式。密码登录(见图1-1-5)可通过网易邮箱或常用邮箱作为用户身份标识,使用密码登录。,网络空间安全技术实践教程,10,1.1 用户登录系统使用和分析,2)网易163网站登录系统分析及使用 (2)修改网易163账户密码 登录账号后,可在账号中心-账号管理中找到修改密码服务,首先进行绑定手机号的短信验证,然后进入修改密码界面(见图1-1-6)。 网易163网站要求用户设置一个只能使用字母、数字、特殊字符的6-16位密码,并且区分大小写,然而并没有要求用户增大密码的字典,对某些贪图方便的用户来说,可能使用一些简单密码,造成账户安全风险。,网络空间安全技术实践教程,11,1.1 用户登录系统使用和分析,2)网易163网站登录系统分析及使用 (3)分析与思考 如图1-1-5所示,网易163网站在密码登录时使用“验证码”作为登录安全辅助技术,请使用网络搜集信息,试着分析“验证码”技术原理,并总结归纳目前验证码技术的种类。,网络空间安全技术实践教程,12,1.1 用户登录系统使用和分析,3)土豆视频网站登录系统分析及使用 (1) 登录土豆视频网站账户 土豆网站有多种登录方式,包括密码登录、关联账号登录和手机快捷登录。密码登录(见图1-1-7)可通过手机、邮箱或优酷土豆账号作为身份标识,使用密码登录。同时,还能看到可以通过关联的淘宝、支付宝、QQ、微博以及微信进行登录。 除此之外,还可以用绑定手机进行快捷登录(见图1-1-8),网站向绑定手机发送动态密码,并验证动态密码,并且动态密码只在一段时间内有效。,网络空间安全技术实践教程,13,1.1 用户登录系统使用和分析,3)土豆视频网站登录系统分析及使用 (2) 修改土豆视频账户密码 登录账号后,可以在账户设置-账户安全-安全设置中找到修改登录密码服务。进入修改密码后,首先需要通过短信验证绑定的手机号,并且在修改密码时还需要输入原密码,如图1-1-9所示。 土豆视频网站要求用户设置一个只能使用字母、数字和符号的6-16位密码,同样没能有效排除低安全性的密码。,网络空间安全技术实践教程,14,1.1 用户登录系统使用和分析,3)土豆视频网站登录系统分析及使用 (3) 分析与思考 如图1-1-7所示,土豆视频网站提供了密码登录,手机快捷登录,关联帐号登录等3类登录方式,在关联账户登录中,土豆视频可以使用淘宝,支付宝,QQ,Wechat以及微博账户进行登录,请试着分析土豆视频采取广泛的关联帐号登录的目的是什么?并请使用网络搜集信息,试着分析关联帐号登录的技术原理,并说明其带来的安全性和问题。,网络空间安全技术实践教程,15,1.1 用户登录系统使用和分析,4)QQ登录系统分析及使用 (1) 登录QQ账户 (2) 修改QQ账户密码 (3) 分析与思考 如图1-1-12所示,QQ在验证账户主人真实性的时候提供了一个最坏条件的验证环境:即账户主人忘记了密码,同时密保手机号码无效或不在身边的情况下,仍能提供账户主人真实性认证服务。请首先试着以腾讯公司的身份来设计该如何提供该项服务,然后直接使用该项验证方式,比对你的想法和其提供的验证方式,分析其优点和缺点。,网络空间安全技术实践教程,16,1.1 用户登录系统使用和分析,5)数字杭电登录系统分析及使用 (1) 登录数字杭电账号 (2) 修改数字杭电账号密码 (3) 分析与思考 如图1-1-14所示,数字杭电登录时只提供学号和工号的登录。请试着分析并回答如下问题:第一,数字杭电需要提供用户账户注册功能吗?为什么?第二,数字杭电需要使用关联账户登录功能吗?为什么?,网络空间安全技术实践教程,17,1.1 用户登录系统使用和分析,6)facebook网站登录系统分析及使用 (1) 登录facebook网站账户 (2) 修改facebook账户密码 (3) 分析与思考 如图1-1-17所示,用户登录系统后可以更改登录密码,但是当用户忘记密码时,往往可以通过密保手机来重置密码(如图1-1-4,图1-1-6所示),由此,个人手机号码将存储在各种安全保护水平不等的网站之中,增加了个人隐私信息的泄漏风险。请运用网络以及已有知识,试着提出一种解决该类问题的找回密码或者重置密码的方式。,网络空间安全技术实践教程,18,1.1 用户登录系统使用和分析,实验结果要求 本次实验要求使用上述6大类网络应用(电商、信息平台、视频、即时聊天、数字化校园、社交网站)的登录系统,至少选择3个不同本节实验教程给出的网站(但必须满足一种类型一个网站),进行登录操作和修改密码操作,并据此分析登录系统的安全性,从而对网络安全产生更加系统的初步认识。,网络空间安全技术实践教程,19,1.1 用户登录系统使用和分析,实验报告要求 实验报告要求有封面,实验目的,实验环境,实验结果及分析;其中实验结果主要描述你使用的登录系统包含的功能(参看本节实验教程的格式),得出的结论。实验分析主要是分析比对各类登录系统,并用表格形式总结归纳各类登录系统的登录方式,密码安全设置限制,密码重置方式,辅助安全登录技术,其他项等。,网络空间安全技术实践教程,20,1.1 用户登录系统使用和分析,实验扩展要求 选择本节实验教程中6大类登录系统使用和分析中的“(3)分析与思考”部分的1-6个来进行分析并回答,作为实验报告的一部分上交。,网络空间安全技术实践教程,21,1.1 用户登录系统使用和分析,实验视频:,网络空间安全技术实践教程,22,

注意事项

本文((网络空间安全技术实践)1.1用户登录系统使用和分析)为本站会员(繁星)主动上传,金锄头文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即阅读金锄头文库的“版权提示”【网址:https://www.jinchutou.com/h-59.html】,按提示上传提交保证函及证明材料,经审查核实后我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.