网络监听与ARP攻击.pptVIP

  • 10
  • 0
  • 约6.38千字
  • 约 32页
  • 2017-11-23 发布于河南
  • 举报
网络监听与ARP攻击

网络监听与ARP攻击 田宏政 网络监听 网络监听,在网络安全上一直是一个比较敏感的话题,作为一种发展比较成熟的技术,监听在协助网络管理员监测网络传输数据,排除网络故障等方面具有不可替代的作用,因而一直倍受网络管理员的青睐。然而,在另一方面网络监听也给以太网安全带来了极大的隐患,许多的网络入侵往往都伴随着以太网内网络监听行为,从而造成口令失窃,敏感数据被截获等等连锁性安全事件。 网络监听事件 1994年2月间,相继发生了几次大的安全事件,一个不知名的人在众多的主机和骨干网络设备上安装了网络监听软件,利用它对美国骨干互联网和军方网窃取了超过100,000个有效的用户名和口令。 上述事件可能是互联网上最早期的大规模的网络监听事件了,它使早期网络监听从地下走向了公开,并迅速的在大众中普及开来。 网络监听原理简介 对于目前很流行的以太网协议,其工作方式是:将要发送的数据包发往连接在一起的所有主机,包中包含着应该接收数据包主机的正确地址,只有与数据包中目标地址一致的那台主机才能接收。 但是,当主机工作监听模式下,无论数据包中的目标地址是什么,主机都将接收(当然只能监听经过自己网络接口的那些包)。  网络数据传送原理 当数据由应用层自上而下的传递时,在网络层形成ip数据报,再向下到达数据链路层,由数据链路层将ip数据报分割为数据帧,增加以太网包头,再向下一层发送。 需要注意的是,以太网的包头中包

文档评论(0)

1亿VIP精品文档

相关文档