校园网络环境下ARP欺骗过程及安全防御策略.pdfVIP

校园网络环境下ARP欺骗过程及安全防御策略.pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
校园网络环境下ARP欺骗过程及安全防御策略.pdf

第26卷第 1期 Vo1.26.No.1 2010年 3月 M ar.2010 校园网络环境下ARP欺骗过程及安全防御策略 雷云光 ,周增 国 (大连大学 校 园网建设办公室,辽宁 大连 l16622) 摘 要 :从 ARP协议的功能和 内容人手 ,分析了ARP协议所存在的安全漏洞 ,给出了同一网段和跨 网段 ARP欺骗的实现过 程 。从校园网用户的角度和 网络管理员的角度,提 出了安全防御策略。 关键词 :校园网 ;ARP欺 骗;防御策略 中图分类号:G451.2 文献标识码 :B 文章编号 :1008—388X(2010)01—0061一O3 校园网络出现断线或者时断时续 的现象,不仅 的计算机发来的数据无法正常发送到网关 ,无法正 严重影响广大师生在网络平 台上的学习、工作和生 常上网,造成这些计算机无法访问外网,而局域网中 活 ,同时也会给学校 网络管理工作带来极大 的困扰 所有机器 的数据却都可能流经它而被它窃取 。 和压力 。一般来说 ,造成 网络不稳定 的原 因在于一 ARP欺骗包括 同一网段和不同网段的 ARP欺骗 。 些基于ARP协议漏洞 的欺骗程序攻击 ,使 网络感 1.同一 网段 的 ARP欺 骗 染了ARP欺骗病毒程序,计算机通过 ARP广播 冒 设在 同一网段的三台主机 A,B,C。其 IP地址 充 网段内的网关 ,截取其他 网络用户的数据流 ,从而 和物理 (MAC)地址映射关系如表 1所示。 导致这些正常用户 的计算机无法连接到正确的网 表 1 同一网段主机 IP/MAC映射关系 关 ,出现网络故障。 一 、 ARP协议及 ARP欺骗的实现过程 ARP是 “AddressResolutionProtocol”(地址 解析协议)的缩写。它是一个位于 TCP/IP协议栈 中的低层协议 ,负责将某个 IP地址解析成对应 的 MAC地址 ,在网络层和网络层 以上使用 的是 IP地 假设 A与 B是信任关系 ,A欲向 B发送数据 址 ,而数据链路层及其 以下使用 的是硬件地址 包。攻击方 C通过前期准备 ,收集信息,发现 B的 (MAC地址)。在局域网中,网络 中实际传输 的是 漏洞 ,使 B暂时无法工作 。然后 c发送包含 自己 “帧”,帧包括源主机 MAC地址及 目标主机的MAC MAC地址的ARP应答给 A。由于大多数 的操作 地址。在以太网中,一个主机要和另一个主机进行 系统在接收到 ARP应答后会及时更新 ARP缓存 , 直接通信,必须要知道 目标主机的MAC地址。获 而不考虑是否发 出过真实的ARP请求 ,所 以A 接 得 目标主机 MAC地址就是通过 ARP地址解析协 收到应答后,就更新它 的ARP缓存 ,建立新 的 IP/ 议获得的。所谓 “地址解析”就是主机在发送帧前将 MAC地址映射对 ,即B的 IP地址 192.168.1.101 目标主机的 IP地址转换成 目标主机的MAC地址 对应 C 的 MAC地 址 CC_CC-CC_CC-CC-CC。这 的过程 。ARP的基本功能就是通过 目标设 备的 IP 样 ,A就将发往 B的数据包发 向了C。由此看来 A 地址 ,查询 目标设备的MAC地址 ,以保证通信的顺 像一个意志不坚定的快递员,A想把信送给 B,在路 利进行 。 上 问:“B住哪?”听信 C的话 “我就是 !”来决定 自己

文档评论(0)

追云少女 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档