- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
局域网络环境下ARP欺骗攻击及安全防范策略_计算机网络论文.doc
局域网络环境下ARP欺骗攻击及安全防范策略_计算机网络论文
局域网络环境下ARP欺骗攻击及安全防范策略_计算机网络论文
摘 要 文章介绍了ARP地址解析协议的含义和工作原理,分析了ARP协议所存在的安全漏洞,给出了网段内和跨网段ARP欺骗的实现过程。最后,结合网络管理的实际工作,重点介绍了IP地址和MAC地址绑定、交换机端口和MAC地址绑定、VLAN隔离等技术等几种能够有效防御ARP欺骗攻击的安全防范策略,并通过实验验证了该安全策略的有效性。
关健词 ARP协议 ARP欺骗 MAC地址 IP地址 网络安全
1 ARP协议简介
ARP(Address Resolution Protocol)即地址解析协议,该协议将网络层的IP地址转换为数据链路层地址。TCP IP协议中规定,IP地址为32位,由网络号和网络内的主机号构成,每一台接入局域网或者Internet的主机都要配置一个IP地址。在以太网中,源主机和目的主机通信时,源主机不仅要知道目的主机的IP地址,还要知道目的主机的数据链路层地址,即网卡的MAC地址,同时规定MAC地址为48位。ARP协议所做的工作就是查询目的主机的IP地址所对应的MAC地址,并实现双方通信。
2 ARP协议的工作原理
图1 网段内ARP工作原理
图2 夸网段ARP工作原理 源主机在传输数据前,首先要对初始数据进行封装,在该过程中会把目的主机的IP地址和MAC地址封装进去。在通信的最初阶段,我们能够知道目的主机的IP地址,而MAC地址却是未知的。这时如果目的主机和源主机在同一个网段内,源主机会以第二层广播的方式发送ARP请求报文。ARP请求报文中含有源主机的IP地址和MAC地址,以及目的主机的IP地址。当该报文通过广播方式到达目的 主机时,目的主机会响应该请求,并返回ARP响应报文,从而源主机可以获取目的主机的MAC地址,同样目的主机也能够获得源主机的MAC地址。如果目的主机和源主机地址不在同一个网段内,源主机发出的IP数据包会送到交换机的默认网关,而默认网关的MAC地址同样可以通过ARP协议获取。经过ARP协议解析IP地址之后,主机会在缓存中保存IP地址和MAC地址的映射条目,此后再进行数据交换时只要从缓存中读取映射条目即可。ARP协议工作原理详见图1和图2。
3 ARP欺骗攻击的实现过程
3.1 网段内的ARP欺骗攻击
ARP欺骗攻击的核心就是向目标主机发送伪造的ARP应答,并使目标主机接收应答中伪造的IP与MAC间的映射对,并以此更新目标主机缓存。设在同一网段的三台主机分别为A,B,C,详见表1。
表1:同网段主机IP地址和MAC地址对应表用户主机IP地址MAC地址
A10.10.100.100-E0-4C-11-11-11
B10.10.100.200-E0-4C-22-22-22
C10.10.100.300-E0-4C-33-33-33
假设A与B是信任关系,A欲向B发送数据包。攻击方C通过前期准备,可以发现B的漏洞,使B暂时无法工作,然后C发送包含自己MAC地址的ARP应答给A。由于大多数的操作系统在接收到ARP应答后会及时更新ARP缓存,而不考虑是否发出过真实的ARP请求,所以A接收到应答后,就更新它的ARP缓存,建立新的IP和MAC地址映射对,即B的IP地址10.10.100.2对应了C的MAC地址00-E0-4C-33-33-33。这样,导致A就将发往B的数据包发向了C,但A和B却对此全然不知,因此C就实现对A和B的监听。
3.2 跨网段的ARP欺骗攻击
跨网段的ARP欺骗比同一网段的ARP欺骗要复杂得多,它需要把ARP欺骗与ICMP重定向攻击结合在一起。假设A和B在同一网段,C在另一网段,详见表2。
表2:跨网段主机IP地址和MAC地址对应表用户主机IP地址MAC地址
A10.10.100.100-E0-4C-11-11-11
B10.10.100.200-E0-4C-22-22-22
C10.10.200.300-E0-4C-33-33-33 首先攻击方C修改IP包的生存时间,将其延长,以便做充足的广播。然后和上面提到的一样,寻找主机B的漏洞,攻击此漏洞,使主机B暂时无法工作。此后,攻击方C发送IP地址为B的IP地址10.10.100.2,MAC地址为C的MAC地址00-E0-4C-33-33-33的ARP应答给A。A接收到应答后,更新其 ARP缓存。这样,在主机A上B的IP地址就对应C的MAC地址。但是,A在发数据包给B时,仍然会在局域网内寻找10.10.100.2的MAC地址,不会把包发给路由器,这时就需要进行ICMP重定向,告诉主机A到10.10.100.2的最短路径不是局域网,而是路由,请主机重定向路由路径,把所有到10.10.100.2的包发给路由器。主机A在接
您可能关注的文档
- 对中国建筑传统文化民族风格的认识 _工程建筑论文.doc
- 对于数字图像压缩技术的研究及发展分析_计算机论文.doc
- 对于混合型监理模式利弊的探讨_工程建筑论文.doc
- 对于虚拟现实技术在数控技术教学中的应用分析_计算机论文.doc
- 对估价若干基本问题的思考 _工程建筑论文.doc
- 对估价若干基本问题的探讨 _工程建筑论文.doc
- 对住宅采暖户内系统形式的探讨_工程建筑论文.doc
- 对做好修井作业并控的几点认识_工程建筑论文.doc
- 对公路监理工作的思考_工程建筑论文.doc
- 对典型分布式计算技术的分析和比较_计算机论文.doc
- 2024年临床执业医师全真模拟模拟题(原创题)附答案详解.docx
- 2025年01月山东莱芜市直及各功能区事业单位招聘医疗岗2人(一)笔试历年专业考点(难、易错点荟萃)附带答案详解.docx
- 2024年临床执业医师模拟试题(原创题)附答案详解.docx
- 2024年临床执业医师全真模拟模拟题含答案详解(考试直接用).docx
- 2024年临床执业医师模拟试题及完整答案详解(各地真题).docx
- 2024年临床执业医师测试卷含完整答案详解(有一套).docx
- 2024年临床执业医师全真模拟模拟题含答案详解(综合卷).docx
- 2024年临床执业医师全真模拟模拟题含答案详解【名师推荐】.docx
- 2024年临床执业医师全真模拟模拟题及参考答案详解【综合题】.docx
- 2025年01月山东莱芜市莱城区事业单位招聘医疗岗13人(一)笔试历年专业考点(难、易错点荟萃)附带答案详解.docx
最近下载
- 高中数学第四章定积分4.3定积分的简单应用4.3.2简单几何体的体积教案.docx VIP
- TZSQX008-2020建设工程全过程质量行为导则.docx VIP
- 2024年山东省高中学业水平合格考生物试卷试题(含答案详解).docx VIP
- 高级教师职称评审答辩简答题.doc VIP
- 禁毒情报学习通超星期末考试答案章节答案2024年.docx VIP
- 北京市2024年艺术类专业考生综合分分数分布(一分一段表).pdf VIP
- 2025年乳腺癌诊疗指南(doc14页) .pdf VIP
- 篮球的起源与发展ppt课件.pptx VIP
- 网上调查赚钱经验及技巧总结.doc VIP
- ALPHA AS100说明书-V102用户手册.pdf
文档评论(0)