地址基于计算机网络安全防arp攻击的研究(计算机范文)

美国防攻击服务器  时间:2021-04-29  阅读:()

封面

《基于计算机网络安全防a rp攻击的研究》Word格式可编辑可修改

精心整理放心阅读欢迎下载

文档信息

基于计算机网络安全防a rp攻击的研究

摘要本文介绍了A RP原理 ARP欺骗过程 A RP的常见几种攻击分类通过终端用户防护和DHCP监控的方法对ARP攻击的防范策略

关键字 ARP原理 ARP欺骗过程 ARP攻击

1 ARP原理

ARP AddressResolutionProtocol是地址解析协议简单来说是将osi参考模型中的第三层网络层的ip地址和第二层数据链路层的MAC地址的一种对应。 A RP提供了一种基于此的动态映射。在数据通信的过程当中搜索到目标计算机的MAC地址封装成帧。实现了计算机在一个局域网中的互相通信。为了更快捷的找到i p地址和MAC地址的映射在用户和路由器以及服务器上都有相应的ARP缓存表。在缓存表中存放了最新学习到的地址映射记录。 A RP机制会自动删除规定时间之外记录 因此确保了A RP缓存表准确性缩短了ARP缓存表的长度加快了查询的速度。

A RP欺骗过程

用一个例子说明arp的欺骗过程我们假设在一个局域网中用3台计算机连接到一台交换机下面其中一个取名为A是arp的攻击者一个取名为B是发送数据的主机另一个取名为C是接收数据的主机。三台电脑的i p分别为  。 MAC地址分别为MAC-A MAC-B

MAC-C。现在 B要向C发送数据了 B首先查询自己的A RP缓存表查看是否有对应的MAC地址若有直接将MAC地址封装。若B不知道C的MAC地址。 B发送广播包告诉全网我的i p地址和MAC地址谁的ip地址为。这时全网的电脑都收到了B发送的广播包只有C回应告诉B电脑我就是你要找的i p我的MAC地址是MAC-C。 C单独给B的回应。那么B知道C的MAC地址可以向C发送数据了。它会动态更新自己的ARP缓存表。同时C也会更新自己的ARP缓存表。如果在B发送广播包的时候 A也给B电脑一个回应告诉B我的ip地址为我的MAC地址为MAC-A。 A假称自己的i p地址为C的i p地址。A不停的应答造成了B重新更新了自己的A RP缓存表。写入错误记录。也就是A RP缓存表中毒。致使了凡是发送给C的数据都被A主机劫持。这就是所谓的ARP欺骗。

2 ARP攻击分类

⑴伪装网关。 A RP攻击者发送错误网关I P地址和MAC地址对应给被攻击者。造成终端用户学习到错误的网关地址。用户不能访问网关流量被攻击者截取最终造成用户不能访问外网。⑵欺骗网关。A RP攻击者发送虚假A RP报文给网关造成网关更新了非法用户的MA C地址和i p地址对应。 网关要传送的全部数据都发送到ARP攻击方。最终造成用户无法正常访问外网。⑶欺骗用户。 ARP攻击者伪造虚假的A RP报文发送给用户或者服务器如果是用户造成用户更新了错误的MAC和IP地址对应导致用户之间无法正常访问。如果是服务器造成了用户在访问服务器时流量都转到了A RP攻击方。导致无法访问

服务器。⑷泛洪攻击。 ARP攻击者发送海量的伪造A RP报文在局域网中广播从而A RP表被耗尽。用户再也无法学习新的ARP报文。这是将资源占满耗尽的泛洪攻击手段导致合法用户无法访问外网。

3 ARP攻击常见应对方法

对ARP攻击原理的分析我们发现ARP攻击防范的方法如何获取合法用户和网关的IP地址和MAC地址的对应关系利用这个合法的对应关系对A RP报文进行检查并且过滤掉不合法的ARP报文。

认证方式

总体思路

通过使用用户认证机制来获取在线用户的IP地址和MAC地址对应关系并且使用认证的方法确认谁是合法的用户。通过这样的机制解决难以获取的合法用户I P地址和MAC地址对应关系。 同时我们事先在认证服务器上配置网关的合法I P地址和MAC地址对应关系。 由此可对局域网中进行着的虚假A RP报文过滤掉。能够防范ARP的攻击行为。

终端用户防护

用户的认证过程中使用CAMS服务器认证服务器将IP地址和MAC地址映射到iNode客户端客户端在用户终端匹配出网关的正确IP地址和MAC地址映射关系并且在用户终端形成了静态的ARP绑定这样能够有效防范伪装网关的ARP攻击。

使用DHCP监控

总体思路

交换机监控用户的动态获取IP地址的过程并且将IP地址和MAC地址的对应关系绑定在交换机上。利用交换机滤掉所有不能匹配所绑定的I P地址和MAC地址关系的ARP报文 以此来阻止用户终端主机发送的A RP欺骗报文。使用这种方法防御全部的ARP攻击类型。

相关技术

为了防范中间人攻击所谓中间人攻击是指在局域网中对一台或者多台主机的数据包的攻击。攻击者处于正常用户终端中间可以对数据包进行捕获、篡改、转发。进而做出相应隐蔽性强危害高的非法攻击。基于此的防范我们引入A RP入侵检测的方式。接入的交换机能够对经过的所有A RP报文进行判断查看其是不是合法的。交换机可以采用动态获取DHCP方式或者进行静态配置合法的IP地址和MAC地址的对应关系。这样通过比对数据报的源IP地址和MAC地址的对应关系来确定终端用户的合法性。实现对非法ARP报文的屏蔽阻止所有ARP的欺骗攻击。

[参考文献]

[1]谢希仁.计算机网络第5版 [M] .北京 电子工业出版社

2008。

[2]吴青.局域网ARP攻击与防范[J] .办公自动化杂志 20068  2527

[3]梁柱森.图书馆局域网内ARP病毒的分析与防止[J]2008。

[4]刘衍斌王岳斌陈岗.基于A RP欺骗的中间人攻击的检测与防范[J] .微计算机信息. 2012 08

“基于计算机网络安全防arp攻击的研究”文档源于网络本人编辑整理。本着保护作者知识产权的原则仅供学习交流请勿商用。如有侵犯作者权益请作者留言或者发站内信息联系本人我将尽快删除。谢谢您的阅读与下载

VPSDime7美元/月,美国达拉斯Windows VPS,2核4G/50GB SSD/2TB流量/Hyper-V虚拟化

VPSDime是2013年成立的国外VPS主机商,以大内存闻名业界,主营基于OpenVZ和KVM虚拟化的Linux套餐,大内存、10Gbps大带宽、大硬盘,有美国西雅图、达拉斯、新泽西、英国、荷兰机房可选。在上个月搞了一款达拉斯Linux系统VPS促销,详情查看:VPSDime夏季促销:美国达拉斯VPS/2G内存/2核/20gSSD/1T流量/$20/年,此次推出一款Windows VPS,依然是...

Megalayer美国独立服务器新用户首月优惠350元(30M优化不限流量)

Megalayer 商家在开始看到有提供香港服务器、香港站群服务器的时候有介绍过,后来就一直没有怎么关注。但是前几天有看到网友使用到他们家的美国独立服务器问其如何的,但是我没有使用过就不好评论,这不前几天也有介绍到Megalayer美国独立服务器。以及我们也有看到商家有提供美国站群服务器和美国大带宽服务器产品,可选30M不限制流量CN2优化线路,以及100M不限制流量国际带宽线路。新年元旦后,Me...

宝塔面板批量设置站点404页面

今天遇到一个网友,他在一个服务器中搭建有十几个网站,但是他之前都是采集站点数据很大,但是现在他删除数据之后希望设置可能有索引的文章给予404跳转页面。虽然他程序有默认的404页面,但是达不到他引流的目的,他希望设置统一的404页面。实际上设置还是很简单的,我们找到他是Nginx还是Apache,直接在引擎配置文件中设置即可。这里有看到他采用的是宝塔面板,直接在他的Nginx中设置。这里我们找到当前...

美国防攻击服务器为你推荐
福建海峡银行股份有限公司产业2014年2月25日平板ipadcyclesios8支持ipad支持ipadwin7telnet怎样在win7下打开telnet 命令icloudiphone苹果6显示已停用请连接itunes什么意思win7关闭135端口windows 7如何关闭139端口csshackcss中 *bottom是什么意思?
jsp虚拟空间 中文域名交易中心 国外永久服务器 justhost pccw 轻量 100m独享 美国网站服务器 免费网页申请 卡巴斯基是免费的吗 1元域名 php服务器 主机返佣 金主 广东主机托管 如何登陆阿里云邮箱 卡巴斯基官网下载 北京主机托管 中国电信宽带测速 windowsserver2012r2 更多