| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
浅谈校园网ARP欺骗及攻击和安全防范措施           
浅谈校园网ARP欺骗及攻击和安全防范措施
【摘要】本文首先介绍了arp协议的概念和工作原理,接着分析了当前arp病毒的主要类型和特点,最后提出了一些具体的防范措施,来应对arp的欺骗和攻击。本文笔者结合自己的一些网络管理经验,对arp病毒进行了分析和总结,并提出了相应的防范措施。
【关键词】apr 病毒攻击 防范措施

一、arp协议及工作原理

1. arp协议简介
arp协议是address resolution protocol地址解析协议的缩写,在局域网中以帧的方式进行传输数据,并且根据帧中目标主机的mac地址来进行寻址。在以太网中,一台主机要和另一台主机进行直接通信,就必须要知道目的主机的mac地址,这个目的mac地址就是通过arp协议获取的,地址解析就是主机在发送帧前将目的主机的ip地址转换成目的主机mac地址的过程,这样才能保证局域网内各主机间可靠快速的通信。
2.arp协议的工作原理
a.在同一个网段内
假设主机a和b在同一个网段,主机a要向主机b发送信息。具体的地址解析过程如下。
(1)主机a首先查看自己的arp缓存表,确定其中是否包含有主机b对应的arp表项。如果找到了主机b对应的mac地址,则主机a直接利用arp表中的mac地址,对ip数据包进行帧封装,并将数据包发送给主机b。
(2)如果主机a在arp缓存表中找不到对应的mac地址,则将缓存该数据报文,然后以广播方式发送一个arp请求报文。LocalhoSt由于arp请求报文以广播方式发送,该网段上的所有主机都可以接收到该请求,但只有被请求的主机b会对该请求进行处理。
(3)主机b比较自己的ip地址和arp请求报文中的目标ip地址,如果相同则将arp请求报文中的发送端主机a的ip地址和mac地址存入自己的arp表中。之后以单播方式发送arp响应报文给主机a。
(4)主机a收到arp响应报文后,将主机b的mac地址加入到自己的arp缓存表中以用于后续报文的转发,同时将ip数据包进行封装后发送出去。
b.在不同网段间
当主机a和主机b不在同一网段时,主机a就会先向网关发出arp请求报文。当主机a从收到的响应报文中获得网关的mac地址后,将报文封装并发给网关。如果网关没有主机b的arp表项,网关会广播arp请求,目标ip地址为主机b的ip地址,当网关从收到的响应报文中获得主机b的mac地址后,就可以将报文发给主机b;如果网关已经有主机b的arp表项,网关直接把报文发给主机b。

二、arp的主要欺骗及攻击方式

1.arp欺骗
网络欺骗是黑客常用的攻击手段之一,网络arp欺骗分为两种,一种是对路由器arp表的欺骗,另一种是对内网主机的网关欺骗。前一种欺骗的原理是攻击者通过截获分析网关数据,并通知路由器一系列错误的内网ip地址和mac地址的映射,按照一定的频率不断进行使真实的地址信息映射无法通过更新保存在路由器中,结果路由器转发数据到错误的mac地址的主机,造成正常主机无法收到信息;后一种arp欺骗的原理是伪造网关,它的原理是把真实网关的的ip地址映射到错误的mac地址,这样主机在向网关发送数据时,不能够到达真正的网关,如果假网关不能上网,那么真实的主机通过假网关也不能上网。
2.中间人攻击
按照arp协议的设计,一个主机即使收到的arp应答并非自身请求得到的,也会将其ip地址和mac地址的对应关系添加到自身的arp映射表中。这样可以减少网络上过多的arp数据通信,但也为arp欺骗创造了条件。如图1所示,pc-x为x主机,mac-x为x主机的物理地址,ip-x为x主机的ip地址。pc-a和pc-c通过交换机s进行通信。此时,如果有攻击者(pc-b)想探听pc-a和pc-c之间的通信,它可以分别给这两台主机发送伪造的arp应答报文,使pc-a中的arp缓存表中ip-c和mac-b所对应,pc-c中的arp缓存表中ip-a和mac-b所对应。此后,pc-a和pc-c之间看似直接的通信,实际上都是通过攻击者所在的主机间接进行的,如图1虚箭头所示,即pc-b担当了中间人的角色,可以对信息进行窃取和篡改。这种攻击方式就称作中间人攻击。

3.arp泛洪攻击
攻击主机持续把伪造的ip地址和mac地址的映射对发给受害主机,对于局域网内的所有主机和网关进行广播,抢占网络带宽并干扰正常通信。导致网络中的主机和交换机不停地来更新自己的ip地址和mac地址的映射表,浪费网络带宽和主机的cpu,使主机间都不能正常通信。
除了中间人攻击、arp泛洪攻击外,还有dos攻击等。

三、arp攻击的主要防范措施

1. ip地址和mac地址的静态绑定
(1)在用户端进行绑定
arp欺骗是通过arp的动态刷新,并不进行验证的漏洞,来欺骗内网主机的,所以我们把arp表全部设置为静态可以解决对内网的欺骗,也就是在用户端实施ip和mac地址绑定,可以再用户主机上建立一个批处理文件,此文件内容是绑定内网主机ip地址和mac地址,并包括网关主机的ip地址和mac地址的绑定,并把此批处理文件放到系统的启动目录下,使系统每次重启后,自动运行此文件,自动生成内网主机ip地址到mac地址的映射表。这种方法使用于小型的网络中。
(2)在交换机上绑定
在核心交换机上绑定用户主机ip地址和网卡的mac地址,同时在边缘交换机上将用户计算机网卡的ip地址和交换机端口

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《浅谈校园网ARP欺骗及攻击和安全防范措施》的网友还看了:
    [法律论文]浅谈我国经济犯罪死刑的废止
    [法律论文]浅谈农村基层组织工作人员渎职罪主体资格探析
    [法律论文]浅谈文化迁徙与思想政治教育环境的关系
    [法律论文]浅谈渣滓洞看守所被关押人员被捕原因略考
    [法律论文]浅谈马锡五审判方式对现代司法制度的影响
    [法律论文]浅谈在《东盟宪章》下解决当前法律问题
    [法律论文]浅谈破除制约瓶颈、拓展路径空间,不断开创消防法
    [法律论文]浅谈有关司法实践中风俗习惯的适用分析
    [法律论文]浅谈对歌曲作品的认定以及对歌曲作品权利主体的认
    [电子机械]浅谈中小企业电子信息安全技术研究

    计算机论文
    普通论文关于从教育技术发展角度看计算机
    普通论文基于用户访问序列挖掘的站点路径
    普通论文项目驱动式模块化教学在《常用工
    普通论文计算机网络管理技术探析
    普通论文计算机信息管理专业设置与课程设
    普通论文浅谈网络学习环境下学习动机的激
    普通论文新课改下高中信息技术如何提升学
    普通论文基于BREW平台的多态机制实现
    普通论文电力通信在电力体改中的定位及发
    普通论文浅谈网格计算相关技术与应用
    普通论文计算机网络词汇翻译浅析
    普通论文网络时代的语言生活
    论文
    普通论文[今日更新]浅谈儿童学习电子琴
    普通论文[今日更新]见招拆招 Win8使用无难题
    普通论文[今日更新]用心不善、一封情书
    普通论文[今日更新]英语简历书写中的禁忌
    普通论文[企业管理]浅析核心业务系统防范银
    普通论文[免费范文]“让青春燃烧”大合唱比
    普通论文[今日更新]浅论高校教师工作满意度
    普通论文[法律论文]工伤与雇佣损害赔偿区别
    范文大全
    普通范文[范文大全]镇学习2010年中央一号文
    普通范文[范文大全]九年一贯制学校学雷锋月
    普通范文[范文大全]在全市年防汛抗旱工作汇
    普通范文[范文大全]食品药品安全预警防控监
    普通范文[个人简历]简历:如何实现投递效用
    普通范文[范文大全]2010年元旦晚会主持词及
    普通范文[范文大全]领导小组组长在征兵工作
    普通范文[范文大全]社区科学发展观分析检查
    演讲致词
    普通演讲[开业开幕]县长在县运动会开幕式讲话
    普通演讲[开业开幕]互联互通联席会上开幕致辞
    普通演讲[节日祝福语]4月1日愚人节 愚人节的由来
    普通演讲[庆典致辞]机关事务管理局管理制度
    普通演讲[竞聘演讲稿]如何写事迹演讲才能不落俗
    普通演讲[婚丧致辞]婚礼祝福发言
    工作范文
    普通汇报体会[征文演讲]高速收费站人员建国60周年
    普通汇报体会[征文演讲]统计部门颂歌献祖国60年优
    普通公文方案[公文写作]企业文化左右联想
    普通汇报体会[先进事迹材料]禁毒大队副大队长“国庆安
    普通公文方案[公文写作]服务部门的知识管理
    普通公文方案[公文写作]乡镇职能转换过程中干部工
    普通党建工会[党会发言]预备党员半年的党课学习心
    普通公文方案[公文写作]让信念与爱心与时俱进(计
    普通公文方案[公文写作]毕业总结之党校进修毕业总
    普通公文方案[公文写作]浅谈超期羁押产生的原因及
    普通公文方案[公文写作]破解中国企业10大管理难题
    普通党建工会[记要]总工会继续深入开展“创先