地址基于计算机网络安全防arp攻击的研究(计算机范文)

美国防攻击服务器  时间:2021-04-29  阅读:()

封面

《基于计算机网络安全防a rp攻击的研究》Word格式可编辑可修改

精心整理放心阅读欢迎下载

文档信息

基于计算机网络安全防a rp攻击的研究

摘要本文介绍了A RP原理 ARP欺骗过程 A RP的常见几种攻击分类通过终端用户防护和DHCP监控的方法对ARP攻击的防范策略

关键字 ARP原理 ARP欺骗过程 ARP攻击

1 ARP原理

ARP AddressResolutionProtocol是地址解析协议简单来说是将osi参考模型中的第三层网络层的ip地址和第二层数据链路层的MAC地址的一种对应。 A RP提供了一种基于此的动态映射。在数据通信的过程当中搜索到目标计算机的MAC地址封装成帧。实现了计算机在一个局域网中的互相通信。为了更快捷的找到i p地址和MAC地址的映射在用户和路由器以及服务器上都有相应的ARP缓存表。在缓存表中存放了最新学习到的地址映射记录。 A RP机制会自动删除规定时间之外记录 因此确保了A RP缓存表准确性缩短了ARP缓存表的长度加快了查询的速度。

A RP欺骗过程

用一个例子说明arp的欺骗过程我们假设在一个局域网中用3台计算机连接到一台交换机下面其中一个取名为A是arp的攻击者一个取名为B是发送数据的主机另一个取名为C是接收数据的主机。三台电脑的i p分别为  。 MAC地址分别为MAC-A MAC-B

MAC-C。现在 B要向C发送数据了 B首先查询自己的A RP缓存表查看是否有对应的MAC地址若有直接将MAC地址封装。若B不知道C的MAC地址。 B发送广播包告诉全网我的i p地址和MAC地址谁的ip地址为。这时全网的电脑都收到了B发送的广播包只有C回应告诉B电脑我就是你要找的i p我的MAC地址是MAC-C。 C单独给B的回应。那么B知道C的MAC地址可以向C发送数据了。它会动态更新自己的ARP缓存表。同时C也会更新自己的ARP缓存表。如果在B发送广播包的时候 A也给B电脑一个回应告诉B我的ip地址为我的MAC地址为MAC-A。 A假称自己的i p地址为C的i p地址。A不停的应答造成了B重新更新了自己的A RP缓存表。写入错误记录。也就是A RP缓存表中毒。致使了凡是发送给C的数据都被A主机劫持。这就是所谓的ARP欺骗。

2 ARP攻击分类

⑴伪装网关。 A RP攻击者发送错误网关I P地址和MAC地址对应给被攻击者。造成终端用户学习到错误的网关地址。用户不能访问网关流量被攻击者截取最终造成用户不能访问外网。⑵欺骗网关。A RP攻击者发送虚假A RP报文给网关造成网关更新了非法用户的MA C地址和i p地址对应。 网关要传送的全部数据都发送到ARP攻击方。最终造成用户无法正常访问外网。⑶欺骗用户。 ARP攻击者伪造虚假的A RP报文发送给用户或者服务器如果是用户造成用户更新了错误的MAC和IP地址对应导致用户之间无法正常访问。如果是服务器造成了用户在访问服务器时流量都转到了A RP攻击方。导致无法访问

服务器。⑷泛洪攻击。 ARP攻击者发送海量的伪造A RP报文在局域网中广播从而A RP表被耗尽。用户再也无法学习新的ARP报文。这是将资源占满耗尽的泛洪攻击手段导致合法用户无法访问外网。

3 ARP攻击常见应对方法

对ARP攻击原理的分析我们发现ARP攻击防范的方法如何获取合法用户和网关的IP地址和MAC地址的对应关系利用这个合法的对应关系对A RP报文进行检查并且过滤掉不合法的ARP报文。

认证方式

总体思路

通过使用用户认证机制来获取在线用户的IP地址和MAC地址对应关系并且使用认证的方法确认谁是合法的用户。通过这样的机制解决难以获取的合法用户I P地址和MAC地址对应关系。 同时我们事先在认证服务器上配置网关的合法I P地址和MAC地址对应关系。 由此可对局域网中进行着的虚假A RP报文过滤掉。能够防范ARP的攻击行为。

终端用户防护

用户的认证过程中使用CAMS服务器认证服务器将IP地址和MAC地址映射到iNode客户端客户端在用户终端匹配出网关的正确IP地址和MAC地址映射关系并且在用户终端形成了静态的ARP绑定这样能够有效防范伪装网关的ARP攻击。

使用DHCP监控

总体思路

交换机监控用户的动态获取IP地址的过程并且将IP地址和MAC地址的对应关系绑定在交换机上。利用交换机滤掉所有不能匹配所绑定的I P地址和MAC地址关系的ARP报文 以此来阻止用户终端主机发送的A RP欺骗报文。使用这种方法防御全部的ARP攻击类型。

相关技术

为了防范中间人攻击所谓中间人攻击是指在局域网中对一台或者多台主机的数据包的攻击。攻击者处于正常用户终端中间可以对数据包进行捕获、篡改、转发。进而做出相应隐蔽性强危害高的非法攻击。基于此的防范我们引入A RP入侵检测的方式。接入的交换机能够对经过的所有A RP报文进行判断查看其是不是合法的。交换机可以采用动态获取DHCP方式或者进行静态配置合法的IP地址和MAC地址的对应关系。这样通过比对数据报的源IP地址和MAC地址的对应关系来确定终端用户的合法性。实现对非法ARP报文的屏蔽阻止所有ARP的欺骗攻击。

[参考文献]

[1]谢希仁.计算机网络第5版 [M] .北京 电子工业出版社

2008。

[2]吴青.局域网ARP攻击与防范[J] .办公自动化杂志 20068  2527

[3]梁柱森.图书馆局域网内ARP病毒的分析与防止[J]2008。

[4]刘衍斌王岳斌陈岗.基于A RP欺骗的中间人攻击的检测与防范[J] .微计算机信息. 2012 08

“基于计算机网络安全防arp攻击的研究”文档源于网络本人编辑整理。本着保护作者知识产权的原则仅供学习交流请勿商用。如有侵犯作者权益请作者留言或者发站内信息联系本人我将尽快删除。谢谢您的阅读与下载

RackNerd :美国大硬盘服务器促销/洛杉矶multacom数据中心/双路e5-2640v2/64G内存/256G SSD+160T SAS/$389/月

大硬盘服务器、存储服务器、Chia矿机。RackNerd,2019年末成立的商家,主要提供各类KVM VPS主机、独立服务器和站群服务器等。当前RackNerd正在促销旗下几款美国大硬盘服务器,位于洛杉矶multacom数据中心,亚洲优化线路,非常适合存储、数据备份等应用场景,双路e5-2640v2,64G内存,56G SSD系统盘,160T SAS数据盘,流量是每月200T,1Gbps带宽,配5...

轻云互联-618钜惠秒杀,香港CN2大宽带KVM架构云服务器月付22元,美国圣何塞精品云月付19元爆款!海量产品好货超值促销进行中!

官方网站:点击访问青云互联活动官网优惠码:终身88折扣优惠码:WN789-2021香港测试IP:154.196.254美国测试IP:243.164.1活动方案:用户购买任意全区域云服务器月付以上享受免费更换IP服务;限美国区域云服务器凡是购买均可以提交工单定制天机防火墙高防御保护端口以及保护模式;香港区域购买季度、半年付、年付周期均可免费申请额外1IP;使用优惠码购买后续费周期终身同活动价,价格不...

腾讯云CVM云服务器大硬盘方案400GB和800GB数据盘方案

最近看到群里的不少网友在搭建大数据内容网站,内容量有百万篇幅,包括图片可能有超过50GB,如果一台服务器有需要多个站点的话,那肯定默认的服务器50GB存储空间是不够用的。如果单独在购买数据盘会成本提高不少。这里我们看到腾讯云促销活动中有2款带大数据盘的套餐还是比较实惠的,一台是400GB数据盘,一台是800GB数据盘,适合他们的大数据网站。 直达链接 - 腾讯云 大数据盘套餐服务器这里我们看到当前...

美国防攻击服务器为你推荐
中南财经政法大学知识产权研究中心j^=iáíá=fq~=OQJOU==aJPPNMO=m~dê~ó=支持ipad支持ipad奶粉ios8支持ipad支持ipad支持ipad重庆网通重庆联通网上营业厅手机版xp如何关闭445端口Windows XP 怎么关闭445端口,我是电脑小白,求各位讲详细点
国外idc idc测评网 idc评测网 好看的桌面背景大图 xfce 网页背景图片 一点优惠网 php空间申请 softbank邮箱 php空间推荐 国外免费asp空间 vip域名 华为云服务登录 www789 国外的代理服务器 中国电信测速网站 畅行云 atom处理器 免费个人主页 广州主机托管 更多