- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子发烧友 电子技术论坛
交换机环境下ARP 欺骗检测的新方法
孔政,姜秀柱
(中国矿业大学计算机科学与技术学院 徐州)
摘要:本文集中讨论了一个关于在交换机构建的环境下降低ARP 欺骗威胁的新方法。首先,
文章简要地介绍了ARP 协议,并指出了该协议的漏洞,在此基础之上叙述了ARP 欺骗是如
何完成的,即ARP 欺骗的原理;然后,针对这种攻击提出了一种 ARP 欺骗检测的新方法,
即SACT 方法;最后,对于此方法进行了深入的分析,并得出了此方法是有效的方法的结论。
关键字:ARP 欺骗,侦听软件,SACT
中图分类号:TP393.08 文献标识码:A
New Method of ARP Spoofing Detection in Switched Environment
Kong Zheng, Jiang XiuZhu
(Department of Computer Science and Technology, China University of Mining and Technology,
Xu Zhou)
【Abstract 】This paper focuses on a new method to mitigate the threat of ARP spoofing. At first,
the paper briefly introduces the ARP protocol and points out the security leak of the protocol;
moreover, a new method to detect ARP spoofing is brought forward; finally, it analyses the
method deeply and gets conclusion ,which the method is effective one.
【Keywords 】ARP spoofing, Sniff Software, SACT
1.概述
侦听软件往往被认为是对局域网内部安全的严重威胁。在非交换机局域网环境下,只要
某主机的网卡被设置为“混杂”模式,这个网络环境下的所有网络数据包都可以被该主机的侦
听软件接收到;又由于许多协议采用的是明文,侦听者很可能进一步得到诸如用户名和密码
等敏感信息,从而威胁到网络安全。从某种程度上来说,把集线器换成交换机可以较为有效
地降低侦听软件的威胁。但是,现在仍然可借助像“ARP 欺骗”之类的所谓“ 中间人”技术侦
听到网络上的数据包。对于ARP 欺骗的防范,可谓莫衷一是,目前国内外尚没有统一的有
效的防范措施,大致可分为两种:一种是通过交换机的网管功能来进行限制;另一种是在各
个用户端进行检测,本文提出的方法属于后者。
2.介绍
那么,ARP 欺骗是如何在交换机构建的网络环境下完成的呢?下面假设一个简单的网
络环境,分别对ARP 协议和ARP 欺骗的原理进行说明。目前,大多数局域网采用以太网技
术,其主要通过MAC 地址进行寻址的。ARP (Address Resolution Protocol ,地址解析协议)
用来将目标IP 地址转换成目标MAC 地址。例如,有三台主机(主机A 主机B 和主机C,
如图1)共同连接在同一台交换机上。
2.1 ARP 协议的工作原理
假设,A 要和C 进行通信,ARP 协议的工作过程大概可以分为三个步骤:
第一步:A 首先会检查自己的ARP Cache 表,如果发现里面有对应的C 的MAC 地址,
则直接进行通信;否则,发出ARP 请求包,其目标地址为广播地址。再假设,A 的ARP Cache
表里没有对应的C 的MAC 地址。随之,A 会发出ARP 请求包。
第二步:同一个广播域的B 和C 都会收到A 发来的ARP 请求包,B 抛弃,C 响应并发
出ARP 应答包,目标地址为A 。A 收到C 的ARP 应答包,更新自己的ARP Cache 表,添
加一条关于C 的IP 地址和MAC
您可能关注的文档
- 41组织结构设计的必要性42企业组织结构设计的原则43企.ppt
- 69磁性羧甲基壳聚糖微粒结构及性能表征及其用于造纸废水处理研究.pdf
- 1312011014青州一带温室大棚覆盖对近地面大气污染物浓度的影响冯.doc
- BIM技术在轨道交通中的应用.pdf
- bornintoalifeofprivilege2已废的方法(para7)The.ppt
- 贝加莱印刷工业应用白皮书.pdf
- Chapter38蛋白质的合成与转运.ppt
- Chemerin对冰醋酸诱导小鼠急性腹膜炎巨噬细胞相关作用的研究.pdf
- C总线传输的控制信号I2C线系统与外部电路的连.ppt
- 被固定的光滑套杆D约束在竖直方向上,A可以自由上下.ppt
最近下载
- 近五年黑龙江省中考数学真题及答案2023.docx VIP
- Unit 3 Yummy food(Wrap up)外研版(三起)(2024)英语三年级下册.pptx VIP
- 2022病毒疣基层诊疗指南.pdf VIP
- 大学物理化学第四版课程课件:第6章化学平衡.pptx VIP
- 中国体癣和股癣诊疗指南(基层实践版2022).docx VIP
- 张昕-行政组织学-第八章行政组织变革.pptx VIP
- 行政组织学(第二版)张昕-第7章 行政组织绩效.pptx VIP
- 张昕-行政组织学-第六章行政组织决策.pptx VIP
- 张昕-行政组织学-第五章行政组织结构.pptx VIP
- 张昕-行政组织学-第四章国家行政体制.pptx VIP
文档评论(0)