局域网ARP欺骗攻击及防御方案.pdfVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ISSN 1009—8044 E—mail:info@CCCC.net.Cll Compu~rKnowledgeAndTechnology电脑知识与技术 http://www.dnzs.net.cn Vo1.4,No.4,November2008,PP.869—871 Teh+86—55l一5690963 5690964 局域网ARP欺骗攻击及防御方案 吴慧敏 (东方今报社 ,河南 郑州 450003) 摘要:ARP欺骗攻击是一种利用 ARP协议存在的安全隐患对局域网内计算机 的通信实施攻击的行为..在对 ARP欺骗攻击的原理 进行分析的基础上 ,本 文结合 网络管理 的3-作 实际,介绍 了三种 定位ARP攻击源主机 的方 法,并提 出了三种 防御ARP攻击的方案。 关键词 :ARP攻击 ;ARP缓存表 :MAC地址 中图分类号 :TP393 文献标识码 :A 文章编号 :1009—3044(2008)31—0869—03 ARPSpoofingintheLANandDe~ndingProject W U Hui-rain (OrientToday,Zhengzhou450003,China) Abstract:TheARP spoofingisa~oofingbehaviorwhichutilizesARPprotocolloopholestOattackcommunicationgoftWOcomputersin theLAN.BasedonanalysisoftheprincipleofARP spoofing,combinedwiththepracticeofnetworkadministrating,thepaperproposed threewaysoffindingthecomputerwhichsenttheARP spoofingandthreesolutionsofdefendingARP spoofing. Keywords:ARPSpoofing;ARPcacheform ;MAC Adress 1引言 近年来 ,不少企事业单位 的局域 网因遭受 ARP欺骗攻击而陷入瘫痪 ,这使 “ARP”这个本来并不为人熟知的名词变得声名大噪。 攻击者利用 ARP协议本身存在 的缺陷,对局域 网内的主机进行攻击。因此 ,有必要深入研究ARP欺骗攻击的原理并探讨方案加 以 防御 。 2ARP欺骗攻击原理 2.1ARP协议简介 ARP是 AddressResolutionProtocol(地址解析协议)的英文缩写,它工作在 OSI模型七层结构的第二层 即数据链路层。我们知 道 ,工作在 网络 中的任何一台计算机都有两个唯一标识 ,一个是 32位 的 IP地址(由软件分配),一个是 48位的MAC地址(由网卡生 产厂家分配)。由于工作在第二层 的网络交换设备不能识别 IP地址 ,两 台主机之间的通信要靠 MAC地址来实现 ,因此 ,必须确定 IP 地址与 MAC地址之 间的对应关系 。ARP协议就是一种将计算机的网络 lP地址转化为物理 MAC地址 的协议 。 2.2ARIa协 议工作过程 . 为 了提高 IP地址与 MAC地址 的转换效率 ,在每台安装有 表 1 计算机 lP地址与 MAC地址对应表 TCP/IP协议的计算机 内都有一个 ARP高速缓存表 ,用于存放最近 计算机 地址 MAC地址 一 段时间内与该计算机通信 的其他计算机 的IP地址及其对应的 A 10 lO2.11 00-0E-1A_2A_3A_4A MAC地址 (即 IP—MAC条 目)。如表 1所示 。 B l0.1O.2.22 00.0E.1B.2B.3B_4B 我们 以表一 中的源主机 A 向 目标主机 B发送数据为例 ,对 C l0.1

文档评论(0)

heroliuguan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8073070133000003

1亿VIP精品文档

相关文档