arp 欺骗在局域网中的分析及全面防御(1)

arp 欺骗在局域网中的分析及全面防御(1)

ID:30619146

大小:24.06 KB

页数:15页

时间:2019-01-01

arp 欺骗在局域网中的分析及全面防御(1)_第1页
arp 欺骗在局域网中的分析及全面防御(1)_第2页
arp 欺骗在局域网中的分析及全面防御(1)_第3页
arp 欺骗在局域网中的分析及全面防御(1)_第4页
arp 欺骗在局域网中的分析及全面防御(1)_第5页
资源描述:

《arp 欺骗在局域网中的分析及全面防御(1)》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、从本学科出发,应着重选对国民经济具有一定实用价值和理论意义的课题。课题具有先进性,便于研究生提出新见解,特别是博士生必须有创新性的成果ARP欺骗在局域网中的分析及全面防御(1)【摘要】本文将对近期校园局域网种频繁发生的ARP欺骗基本原理进行介绍,并且通过网关等实际生活中的例子加以解释,同时介绍几种常见的ARP欺骗和攻击方式,并且从客户端、网关等多个方面提出关于如何防御ARP攻击的多种方法,以达到全面防御维护局域网络安全的目的。关键词:地址解析协议,介质访问控制,网络安全AbstractInthispaper,afraud

2、ulentactionwhichwascalledARPCheatinghappensfrequentlyintheLANofcampus.Thebasisontheelementswillbeintroducedandexplainedthroughtheexampleofgatewayandsoon.Atthesametime,afewfamiliarmannersofARPcheatingwillbeintroduced.Finally,itwillbringforwardsomemethodsindifferen

3、tanglebywhichwewillbuiltamoresecureenvironmentoftheLAN.Keywords:AddressResolutionProtocol,MACAddress,ARPCheating,securityofnetwork1.引言课题份量和难易程度要恰当,博士生能在二年内作出结果,硕士生能在一年内作出结果,特别是对实验条件等要有恰当的估计。从本学科出发,应着重选对国民经济具有一定实用价值和理论意义的课题。课题具有先进性,便于研究生提出新见解,特别是博士生必须有创新性的成果ARP欺骗是

4、一种利用计算机病毒是计算机网络无法正常运行的计算机攻击手段。近期,一种叫“ARP欺骗”的木马病毒在校园网中扩散,严重影响了校园网的正常运行。感染此木马的计算机试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。ARP欺骗木马的中毒现象表现为:使用校园网时会突然掉线,过一段时间后又会恢复正常。比如出现用户频繁断网,IE浏览器频繁出错等现象。如果校园网需要通过身份认证的,会突然出现认证信息。重启机器或在MS-DOS窗口下运行命令arp-d后,又可恢复上网。这种木马危害也很大。各大

5、学校园网、公司网和网吧等局域网都出现了不同程度的灾情。ARP欺骗木马只需成功感染一台电脑,就可能导致整个局域网无法上网,严重的可能带来整个网络的瘫痪。此外,此木马还会窃取用户密码,如盗取QQ密码、网络游戏密码和账号去做金钱交易,盗窃网上银行账号来做非法交易活动等,这是木马的惯用伎俩,给用户造成了很大的不便和巨大的经济损失。2.ARP与MACARP[1]是地址解析协议的简称,是一种将IP地址转化为物理地址的协议。在OSI课题份量和难易程度要恰当,博士生能在二年内作出结果,硕士生能在一年内作出结果,特别是对实验条件等要有恰当

6、的估计。从本学科出发,应着重选对国民经济具有一定实用价值和理论意义的课题。课题具有先进性,便于研究生提出新见解,特别是博士生必须有创新性的成果网络参考模型的第二层中,存在着两个子层:介质访问控制和逻辑链路控制。由MAC子层提供的最广为认知的服务或许就是它的地址了,就像以太网的地址一样。在以太网中,数据传输的目的地址和源地址的正式名称是MAC地址。此地址大多数情况下是独一无二的固化到硬件设备上的,而IP地址所要转化的物理地址就是MAC地址。[2]在网络数据传输中实际传输的是“帧”(Frame),它以比特流的方式通过传输介质

7、传输出去,其中帧里面就包含有所要传送的主机的MAC地址。在以太网中一台主机要同另一台主机进行通信就必须要知道对方的MAC地址。但是我们如何知道这个MAC地址呢?这时就用到了地址解析协议,所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。每台安装有TCP/IP协议的计算机主机里都有一个ARP缓存表,表中的IP地址与MAC地址是一一对应的,如表1所示:表1地址解析协议缓存地址表值得注意的一点是:ARP缓存

8、表采用了一种老化机制,在一定的时间内如果某一条记课题份量和难易程度要恰当,博士生能在二年内作出结果,硕士生能在一年内作出结果,特别是对实验条件等要有恰当的估计。从本学科出发,应着重选对国民经济具有一定实用价值和理论意义的课题。课题具有先进性,便于研究生提出新见解,特别是博士生必须有创新性的成果录没有被使用过就会被删除

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。