ARP欺骗攻击的整网解决方案的研究.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Vo!,46 第46卷增刊2 厦门大学学报(自然科学版 Sup.2 2007年11月 ofXiamen Science) Nov.2007 Journal university(Natural ARP欺骗攻击的整网解决方案研究 陈伟斌,薛芳,任勤生 (集美大学网络中心,福建厦门361021) 摘要:随着各种病毒与术马程序的泛滥,ARP欺骗攻击在校园网中已经成为危害网络正常稳定运行的主要阃题.本文 在对AP.P协议进行深人分析的基础上,提出一种全网设备联动实现整体防御AR.P欺骗的可行方案. 关键词:ARP;ARP欺骗;园区网;联动 393 中图分类号:TP 文献标识码:A 文章编号:0438...0479(2007)$2-0100-04 ARP缓存表中寻找是否有目标主机B的m地址.如 集美大学校园网从1996年开始建设,于2006年 升级的第三代校园网的主干网由双核心加10个汇聚 目标MAC地址写入帧头进行发送;如果在ARP缓存 节点组成,截止2006年10月,全校有156栋大楼共 211个网络节点联网,铺设光缆214条,网络交换设备中没有找到主机B的ARP表项,主机A会发送一个 有1500多台,现有网络节点超过25000个,人网计算 ARP 机超过10000台,详细网络拓扑结构见下图1.随着网 络规模的不断扩大,校园网中的姐P欺骗攻击现象日 地址.网络上的其他主机并不响应此ARP询问,当主 渐凸显,已经在相当程度上影响到了网络的正常运行, 机B接收到这个帧时,判断三层目的地址为自己的IP 迫切需要—个有效可行的解决方案. 地址,向主机A发回AR.P 1 ARP欺骗攻击原理分析 ARP 本地的缓存中,并以缓存中的ARP信息向主机B发 1.1 ARP协议概述 起正常通信过程. Resolution ARP协议…是“Address Protocol”(地 址解析协议)的缩写,局域网的通信过程中,主机通过 表1 AR.P表结构实例 AR_P协议来完成将IP地址转换为第二层物理地址 (即MAC地址)的过程.在以太网中,一个主机要和另 一个主机进行直接通信,必须先要获取目标主机的 MAC地址,通信双方会通过发起一轮ARP协议的交 互来获取对方的MAC地址.“地址解析”的过程就是 主机在发送帧前将目标IP地址转换成目标MAC地 址的过程.ARP协议的基本功能就是通过目标设备的 m地址,查询目标设备的MAC地址,以保证通信的顺 ARP缓存表采用了老化机制,在一段时间内如果 利进行. 每台安装有TCP/IP协议的主机里都维护着一个 2分钟,而Cisco路由器默认为5分钟),就会被删除, AR.P缓存表,表里的瑾地址与MAC地址是一一对应 这样可以大大减少ARP缓存表的长度,加快查询速 的,如下表所示. 度. 以主机A(192.168.16.1)向主机B(192.168.16. 1.2 ARP欺骗原理 2)发送数据为倒.当建立通讯时,主机A会在自己的

文档评论(0)

whl005 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档