- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ARP欺骗攻击和防御策略探究
ARP欺骗攻击和防御策略探究
摘 要: 在局域网中,如何防止ARP欺骗攻击成为防御网络入侵的重点内容之一。主要剖析如何针对ARP欺骗攻击进行有效检测和防御。为此,首先论述ARP工作原理和ARP协议在局域网内及局域网间的通信过程;然后通过对其欺骗特点和表现形式进行比较分析的方法,使用户对ARP协议自身存在的缺陷有了清晰认识;通过对ARP欺骗攻击的原理、受到欺骗时网络表现形式的剖析,得到两种欺骗检测方法;最后根据网络遭到ARP欺骗攻击时的表现形式,得出如何进行有效防御ARP欺骗攻击的结论。
关键词: ARP; 工作原理; 欺骗攻击; 协议; 检测方法; 防御策略
中图分类号: TN915.08?34; TP393.08 文献标识码: A 文章编号: 1004?373X(2018)08?0078?05
Abstract: In the local area network (LAN), how to prevent ARP spoofing attacks becomes one of the key contents of network intrusion prevention. Effective detection and defense against ARP spoofing attack are mainly analyzed. The ARP working principle and its communication process within a LAN and among LANs are expounded. The method of comparative analysis of spoofing attack characteristics and manifestations is used to enable users to have a clear understanding of the shortcomings of the ARP. Two spoofing detection methods are obtained by analyzing the principle of ARP spoofing attack and manifestations of spoofed network. How to effectively prevent ARP spoofing attacks is obtained according to the manifestations of network attacked by ARP spoofing.
Keywords: ARP; working principle; spoofing attack; protocol; detection method; defense strategy
随着互联网技术在人们的工作、生活等各个领域的广泛应用,各种病毒和黑客攻击也随之而来,它们往往利用网络协议设计上的缺陷,对网络进行攻击,窃取用户的机密信息。ARP欺骗攻击就是利用ARP协议的缺陷进行的一种非法攻击[1?2],攻击者常常把自己伪装成“中间人”,获取局域网内的所有报文信息,其原理相对简单,具体实现也比较容易,目前使用十分广泛,攻击者常常利用这种手段监听数据信息,影响客户端网络连接的通畅。 1 ARP工作原理
1.1 MAC地址
MAC地址是数据链路层上的地址,也叫网络设备的物理地址[3],它是由网络设备制造商在生产时写在硬件内部的,不可更改,且全世界独一无二。MAC地址由48位二进制数表示,其中前24位是生产该设备的厂商的标识,后24位表示该网络设备在出厂时的序号,由于每个不同的网络设备厂商都有不同的标识符,并且该厂商生产出来的每个网络设备都是按照序号不断变化的,这就保证了世界上所有的网络设备都有惟一的MAC地址。一个完整的MAC地址一般采用12个十六进制数来表示[4],每两个数字一组,用冒号隔开,其中前3组数字是厂商标识,后3组数字是网络设备序号。
1.2 ARP协议
在OSI模型中,第1层到第3层用于创建两个网络设备间的物理连接,第4层到第7层主要在软件,即协议和数据方面负责网络的可操作性,ARP(Address Resolution Protocol)协议也称地址解析协议[5],其主要作用就是将计算机的网络地址转化为物理地址,属于链路层的协议。在以太网中,局域网中的数据包从一台主机传递到另一台主机不是根据IP地址来确定接口的,而是依照48位的以太网地址(硬件地址)来确定。所以,系统内核(如驱动)必须知道目的端的以太网地址才能把数据发送出去。
ARP协议有ARP请求包和AR
您可能关注的文档
最近下载
- 第7课《定期体检 预防常见病》(教案) - 2024—2025学年人教版(2024)初中体育与健康七年级全一册.docx
- 2025林地分等定级规程.pdf VIP
- 计算机操作系统实验-解析ELF文件.doc VIP
- 智能建造技术在桥梁施工中的应用.pptx VIP
- Unit3KeepFitSectionBProject课件人教版英语七年级下册.pptx VIP
- HGT3809-2023工业溴化钠(报批稿).pdf VIP
- 小红书商业模式分析.pptx VIP
- 铜的电阻率热导率比热值热膨胀系数及杨氏模量.pdf VIP
- 第7课++定期体检+++预防常见病++课件++2024—2025学年人教版(2024))初中体育与健康七年级全一册.pptx VIP
- 粉尘爆炸重大事故隐患判定标准(图文并茂第一版)精品.pdf
原创力文档


文档评论(0)