ARP欺骗的侦测及防御方法的研究与实现

被引量 : 7次 | 上传用户:yiyong6698
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
ARP即Address Resolution Protocol(地址解析协议),该协议位于TCP/IP协议栈中的低层,它的主要功能是把局域网中主机的P地址解析为与之相应的MAC地址。因为ARP协议是建立在网络中每台主机都安全可信的前提下的,所以ARP缓存的更新缺乏有效的身份验证机制,这导致了多种形式的ARP欺骗攻击。ARP病毒通过伪造IP-MAC映射条目实现欺骗攻击,这种ARP协议的缺陷所造成的安全威胁,若被不发分子用来攻击受害者系统,往往会造成严重后果。ARP欺骗给人们的信息安全带来了严重的影响,这一问题引起了国内外许多专家的重视,并在这一问题上进行了长时间的研究和探索。虽然己研究出的很多方案可以给用户提供某种安全保障和服务,但或多或少的存在一定的局限性。本文通过在局域网当中的Windows系统的环境下,通过ARP欺骗实验的方法,分析了ARP欺骗都有哪些性质,通过分析ARP欺骗的这些性质,最终得出了一个结论:一旦受到攻击的主机收到了来自攻击方发送的伪造的ARP Reply数据包,就有可能产生ARP欺骗攻击。所以本文以此为出发点,结合Winpcap的数据包的捕获功能,设计并实现了一种ARP欺骗的侦测及防御系统。该防御系统通过连续不断的捕获网络中的ARP Reply数据包,并对ARP Reply数据包进行甄别,验证该数据包中的IP-MAC映射信息的真伪,以此来判断局域网中是否产生了ARP欺骗行为。若检测到网络中发生了AR.P欺骗行为,那么系统会自动向遭受攻击的主机发送一个正确的ARP Reply包,通过这种方式纠正被欺骗主机缓存表中错误的IP-MAC表项,达到防御ARP欺骗攻击的目的。最后,在局域网内通过实验验证了ARP欺骗防御系统的防御效果,实验结果显示,该系统在数据包延时大于50ms,且非连续发送伪造的ARP Reply数据包的情况下,可以得到预期的防御和恢复效果。
其他文献
通过分析我国金属矿山安全生产现状及存在的问题,提出运用先进科学技术、加强立法工作、完善中介机构、完善监管体制、加强教育培训力度及加强尾矿库的安全管理等措施,解决我
力量是最基本的身体素质之一。通过力量训练能够提高力量素质、肌肉体积、肌肉耐力、身体爆发力。然而不同力量的训练方式和不同的训练负荷将产生不同的结果。力量训练的强度
对与绿松石相似的三种天然矿物进行观察和测试,获取其宝石学基本参数以及谱学特征如红外光谱、显微激光拉曼光谱,并进行了X射线粉末衍射分析,以此探明三种天然相似品的矿物组
针对基于电机变频调速的供暖系统补水泵恒压设计进行深入的分析,探究电机变频调速对于供暖系统补水泵恒压控制的影响,完善了传统供暖系统恒速控制中存在的不足之处,值得推广
较场弧形构造是四川众多弧形构造带之一。本文对该弧形构造的特征及其西翼发育的松平沟断裂的新活动性作了进一步论证 ,确认松平沟断裂属全新世活动断裂。该弧形构造西翼靠弧
工业革命以来,化石能源枯竭、环境污染一直困扰着人类,节能减排势在必行。2011年起,我国相继在七个省市开启碳排放交易试点;2015年起,国家陆续发布了部分相关工业企业温室气
目的探讨晚期肿瘤患者与其照顾者心理状况的相关性。方法选择2010年2—12月在上海市黄浦区顺昌医院住院的晚期肿瘤患者及直接照顾者206对,采用症状自评量表(SCL-90)、焦虑自
本文简要介绍了压延铜箔与电解铜箔的生产工艺与各自的特点 ,并提出几点发展铜箔工业的准备与对策
中华武术在经历了数千年的演变后富含了丰厚的文化底蕴,发展成为了当今享誉世界的,且具有中国特色的运动项目。近年来,为了促进中华武术全球化的良好发展,许多武术爱好者均开
随着中国成为世界鞋业加工基地,鞋机需求量不断增加,对于鞋机的设计质量和效率提出了更高的要求。模切机作为制鞋过程中不可或缺的裁料设备,如何提高模切机产品的质量,缩短产