资源描述:
《理科论文格式》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、ARP协议浅析ARP欺骗与防范夏君摘要:互联网的发展为我们带来巨大便利的同时,也存在很多的安全隐患。尤其是当今网络安全防范工作中针对如何低于来自外网的不安全因素的研究比较多,而对内部局域网的安全没有得到足够的重视。ARP协议是一个高效的数据链路层协议,由于ARP缓存表是基于高速缓存,动态更新的,ARP请求是以广播方式进行的,ARP响应包可以随意发送而且无需验证,基于ARP协议的这一工作特性,黑客向对方计算机不断发送有欺诈性质的ARP数据包,数据包内包含有与当前设备重复的Mac地址,使对方在回应报文时,由于简单的地址重复错误
2、而导致不能进行正常的网络通信。同时黑客使用ARP欺骗木马成功感染一台电脑,就可能导致整个局域网都无法上网,严重的甚至可能带来整个网络的瘫痪。本文从ARP协议的缺陷分析着手,通过分析ARP欺骗攻击原理及各种攻击方式,研究现有针对ARP欺骗攻击的检测和防御方法,探讨各种ARP欺骗攻击的防御方法。关键字:ARP欺骗;攻击检测;防御策略ThedevelopmentoftheInternetaswebringgreatconvenienceandatthesametime,therearealsoalotofsafetyproble
3、ms・Especiallyintoday'snetworksecurityworkbelowforhowtocomefromoutsidethenetsofunsafefactorsofresearchismore,andthesafetyofinternalLANdidn'tgetenoughattention.ARPagreementisahighlyefficientdatalinklayerprotocols,becauseARPcachetableisbasedonthecache,dynamicupdates,
4、andanARPrequestisbroadcastway,ARPresponsebagcansendandnotbecertified,basedontheworkofARPagreementcharacteristics,andhackerstoeachothercomputerconstantlysendafraudulentARPofpackets,containsdatapacketsandthecurrentequipmentisrepeatedMacaddress,maketheothersideinresp
5、onsetoamessage,asthesimpleaddressrepeatandcausenotnormalnetworkcommunication.WhilehackersusetheARPdeceptionTrojansuccessinfectionacomputer,maycausethewholeLANareunabletogettotheInternet,seriousandevenmaybringthewholenetworkofparalysis・Thispaperanalyzesthedefectsof
6、ARPagreementto,throughtheanalysisoftheARPdeceptionofvariousattacksagainstprincipleandmethodtostudytheexistingARPdeceptionforattacksagainstthedetect!onandpreventionmethod,thispaperdiscussesallkindsofARPdeceptionattackordefenseandtheadvantagesanddisadvantagesofthemo
7、del.Keywords:TheARPdeception;Attackdetect!on;Defensestrategy引言在当今信息化时代,信息交流、信息共享的需求推动着计算机网络化迅猛发展。随着计算机网络应川地不断普及深入,网络安全日益成为影响网络效能的重要问题。Interne所具有的开放性、国际性和口由性在增加应用口由度的同时,网络安全问题H益凸显,计算机网络的保密性、完整性、可用性止接受各种攻击的挑战,网络安全问题越來越受到人们的关注。ARP(aressResolutionProtocol),是位于TCP/IP协议
8、栈中的一网络层协议,负责将某个IP地址解析成与其对应的MAC地址。作为TCP/IP协议栈中的一个重耍成员,其设计同样是建立在局域网内各计算机互相信任基础之上的。由于ARP协议网络通信最终是按照MAC地址进行传输的,因此,对于局域网而言,ARP协议是网络正常通信的基础。但基于种种原因,ARP协议在设计Z初