
探索类
传输层安全(TLS)实验
本实验帮助学生理解 TLS 的工作机制以及如何在程序中使用 TLS。学生将实现一组 TLS 客户端和服务器程序,并通过实验理解 TLS 的安全原理;实验还会实现一个简单 HTTPS 代理来观察受信任 CA 被破坏时的影响。
查看实验资源 →
探索类
公钥基础设施(PKI)实验
公钥密码学是安全通信的基础,但公钥分发过程容易受到中间人攻击。PKI 通过证书和信任根解决公钥所有权验证问题。本实验帮助学生理解 PKI 如何保护 Web 通信,以及信任根被破坏时会产生什么后果。
查看实验资源 →
探索类
RSA 公钥加密与签名实验
RSA 是最早且广泛使用的公钥密码系统之一,可用于加密、解密、数字签名和签名验证。本实验让学生把课堂中的 RSA 理论应用到真实数字计算中,亲手完成密钥生成和相关密码运算。
查看实验资源 →
攻击类
MD5 碰撞攻击实验
抗碰撞性是单向哈希函数的重要属性,但 MD5 等算法已被证明存在碰撞攻击。本实验让学生实际构造 MD5 碰撞,观察两个内容不同的程序如何拥有相同哈希值,从而理解碰撞攻击的危害。
查看实验资源 →
攻击类
哈希长度扩展攻击实验
本实验讲解哈希长度扩展攻击。学生将分析一种不安全的 MAC 计算方式,在不知道密钥的情况下扩展请求并计算有效 MAC,随后再学习如何使用 HMAC 正确构造消息认证码。
查看实验资源 →
探索类
密钥加密实验
本实验帮助学生熟悉对称密钥加密的基本概念。完成实验后,学生将获得关于加密算法、工作模式、填充方式和初始化向量的实践经验,并能够使用工具或程序完成加密和解密操作。
查看实验资源 →
攻击类
伪随机数生成实验
安全软件经常需要生成随机数,但普通随机数生成方法并不适合生成密钥等秘密数据。本实验通过分析常见错误,帮助学生理解安全伪随机数生成的重要性以及正确生成方式。
查看实验资源 →