- 4
- 0
- 约5.14万字
- 约 79页
- 2018-03-31 发布于河南
- 举报
校园局域网ARP欺骗及防御
毕 业 论 文
校园局域网ARP欺骗及防御
姓 名:杜永跃
学 号:14
指导老师:张鑫
系 名:自动化
专 业:计算机及应用
班 级:07706
摘要
当今的信息社会是建立在计算机网络的基础之上的,网络信息安全形势十分严峻。网络协议安全是网络安全的重要环节,对网络协议的分析、利用越来越受到人们的关注。
ARP协议是网络协议中的基础协议,虽然ARP协议使用起来非常方便快捷,但其中却隐藏着很多漏洞。本文首先对ARP 协议进行了详细的分析,深入了解了ARP 协议的工作原理,并对ARP 欺骗发生的条件和欺骗原理做了深入的介绍,同时总结了ARP 欺骗攻击的检测方法,细致的分析了对各种不同的ARP 欺骗方式相对应的防御手段。
其次针对本校校园网中出现的 ARP 欺骗的攻击方式进行有针对性的分析,使用抓包工具截获攻击包后进行相关研究,并制定出防御校园网中出现的ARP欺骗的方法,同时对该方法进行适当改进以提高防御效率。
而使用 IEEE802.1x 协议作为ARP 欺骗的防御方法在各参考文献中鲜有提及。本文在详细了解IEEE802.1x 协议的体系结构与工作机制之后,又对802.1x协议认证功能的优势与不足进行了细致的分析,并将该认证功能与其他管理方案进行详细的对比,IEEE802.1x 协议与PPPoE 和DHCP+Web 等方式比较起来,在准确性与可管理性等各方面的性能各有利弊。本文将IEEE802.1x 协议的认证功能进行适当的扩展,使用802.1x 协议的认证功能进行ARP 欺骗攻击防御,并在封闭环境下进行防御实验,取得了较好的效果。
ARP欺骗病毒一直是网络中爆发范围较广且很难根除的顽疾,最近几年针对ARP欺骗病毒的防御研究在不断进行,但由于互联网布局的复杂性特征,很难在防御该病毒方面获得统一的管理和部署,本文提出的检测和防御方法经小范围应用取得了较好的效果,希望在以后的继续学习与研究过程中能够将该方法完善并推广。
关键词:ARP欺骗,ARP协议,802.1x协议,认证扩展,病毒防御
ABSTRACT
The modern information society is built on the basis of computer
networks.Network information security situation is very grim.Network protocolsecurity is an important part of network security and arouse more and more peoples
attention.
Address Resolution Protocol is the basis of Internet, in spite of ARP is veryconvenience, but it still has many leaks. First this paper carried out a detailed analysison the function of ARP, learned the working theory of ARP deeply, and entirelyintroduced the way of ARP spoofing, summarized the way of inspecting ARPspoofing, and analysed the method of defensing the attack.
Secondly, this paper analyse the way of ARP spoofing, use the software namedIris to hent the packet and research it, and then make the plan to prevent the ARPspoofing in our university. And improve the method.
Using IEEE802.1x to prevent ARP spoofing is a new method. After learning theflow of IEEE802.1x, the paper summarize the advantage and disadvantage of 802.1x,and contract with PPPoE and DHCP+ Web, they all have their own advantages anddisadvantages. This paper extends the authentication of IEEE802.
您可能关注的文档
- dao层增删改查.docx
- Idea下数据平台开发测试配置 说明.docx
- 改良A_2_O工艺生物脱氮除磷应用研究.pdf
- 浙江农林大学2013年政治试题.doc
- 第二组-网站存储目录及切片说明书.doc
- 青岛版科学五年级上册1地球内部有什么.ppt
- 我 7z_c_s.ppt
- DSP第二章部分课后作业(西南交大物理学院 几乎每年都是这几道题).doc
- 从比较优势到竞争优势_我国加工贸易发展战略研究.pdf
- 中学语文《陈涉世家.ppt
- GB/T 9706.266-2025医用电气设备 第2-66部分:助听器及助听器系统的基本安全和基本性能专用要求.pdf
- 中国国家标准 GB/T 9706.266-2025医用电气设备 第2-66部分:助听器及助听器系统的基本安全和基本性能专用要求.pdf
- GB/T 21715.2-2025健康信息学 患者健康卡数据 第2部分:通用对象.pdf
- 中国国家标准 GB/T 21715.2-2025健康信息学 患者健康卡数据 第2部分:通用对象.pdf
- 《GB/T 21715.2-2025健康信息学 患者健康卡数据 第2部分:通用对象》.pdf
- 《GB/T 31455.6-2025快速公交(BRT)智能系统 第6部分:调度中心与场站站台控制系统通信数据接口规范》.pdf
- GB/T 31455.6-2025快速公交(BRT)智能系统 第6部分:调度中心与场站站台控制系统通信数据接口规范.pdf
- 中国国家标准 GB/T 31455.6-2025快速公交(BRT)智能系统 第6部分:调度中心与场站站台控制系统通信数据接口规范.pdf
- 中国国家标准 GB 24407-2025专用校车安全技术条件.pdf
- GB 24407-2025专用校车安全技术条件.pdf
最近下载
- 运输管理实务(第二版)李佑珍习题答案.docx VIP
- 河南省洛阳市涧西区洛阳市2026届数学九年级第一学期期末学业质量监测模拟试题含解析.doc VIP
- 药店医保政策培训试题及答案.docx VIP
- 2026 年合规化离婚协议书制式模板.docx VIP
- 日本蜡烛图(世界经典的K线技术书籍).doc VIP
- 建筑起重机械安装(拆卸)作业安全条件审核表.docx
- (一模)乌鲁木齐地区2026年高三年级第一次质量语文试卷(含答案).docx
- 生成式AI产品需求文档(PRD)模板(增强版).docx VIP
- 腹膜腔穿刺术【PPT】.ppt VIP
- 2026年企业涉外合同法律适用选择培训课件与准据法确定.pptx
原创力文档

文档评论(0)