针对ARP和PPPoE的攻击与检测技术研究

被引量 : 6次 | 上传用户:qwqwqw66
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
ARP欺骗和PPPoE欺骗是比较普遍且严重的一类网络安全问题,由于早期这两个网络协议设计不完善的弊端,造成的破坏性也比较大。现在虽然对ARP和PPPoE欺骗的研究已经取得了一定的成果,但由于ARP和PPPoE协议本身的缺陷,还是使这种攻击很难预防和防范,这也是当今网络安全界研究的热点问题。在本文中,将对这些协议的原理、所存在的漏洞、如何改进等方面进行详细的分析和介绍,开发出一套针对ARP和PPPoE的攻击与检测技术研究的系统,并通过做出的系统对现存的一些改进和检测方法进行试验比较,比较它们的优缺点等,给出不同方法在不同场合的适用情况建议。本文具体工作如下:第一首先介绍现在我国互联网的安全形势,以及国内外对ARP和PPPoE现在的研究现状,通过重点针对ARP和PPPoE原理的分析以及这些攻击欺骗到底是如何实施的,提出了开发一套针对ARP和PPPoE的攻击与检测技术研究的系统,并针对这些欺骗进行模拟、检测和防护的具体构想和实施方案,通过后续测试证实了构想和实施方案是可行的。第二针对ARP和PPPoE的攻击与检测,利用WINPCAP和NDIS驱动开发作为基础,提出了对NDIS里的Passthru例程进行扩展以开发过滤ARP包的中间层过滤驱动程序以及利用VC++6.0作为编程工具实现伪造ARP请求和应答包的发送来实施欺骗,并能检测到ARP欺骗的源攻击主机的用户程序。PPPoE方面则通过对一个PPPoE登录过程的分析,编程伪装PPPoE接入服务器,使用PAP认证,诱使用户将自己的上网账号和密码发送到本机,达到捕获用户账号和密码的欺骗。第三最后针对这套开发出的针对ARP和PPPoE的攻击与检测技术研究系统,利用虚拟机和搭建的实验环境,测试了过滤ARP包的驱动程序以及系统的其他各项功能和性能,利用系统中的各项功能分析测试并比较了现存的ARP和PPPoE的几种检测及防范方法的优缺点,提出了对这些检测及防范方法的适用环境进行了比对的思想,通过对测试的分析,得到了在不同场合使用不同方法解决ARP欺骗以及PPPoE欺骗的建议和目的。
其他文献
本文基于VARK学习风格模型理论,以圣经文化研究课程为例,主张跨文化课程应该突破传统文化文学课程授课模式的局限,将视觉型、读写型、体验型学习方式结合起来,结合合作型学习
随着社会经济的发展,良好、丰富的建筑艺术表现力使钢结构受到建筑师们的普遍青睐,在传统冶金工业厂房、高层和超高层以及大跨度结构的多年建设实践中,使钢结构的突出优势与
建基于实践之上的马克思主义生态历史观,在破解社会历史关系中化解人与自然博弈的非合作特征。这种基于历史视域考量人与生态环境的生态观必然导向对资本主义制度的诊断与批
在重型工业建筑中,为现场安装方便,在节点连接和构件拼接中普遍使用高强螺栓端板连接。由于连接或拼接位置内力较大、板件较厚,通常需要大量的高强螺栓,被连接板件和高强螺栓的内
随着市场经济的发展,广告已经成为我们日常生活中不可缺少的一部分。而品名是一个商品最基本的信息,也是最容易被受众记住的,但是目前关于品名的研宄还不是很多。茶在中国有着悠
目前,大多数软件需求风险评估技术本质上都是基于主观的,而在软件需求分析过程中客观地依赖于度量技术进行软件需求风险分析的研究还很少。文中尝试将灰色系统理论应用于软件需
随着网络学习方式的快速普及,在线学习论坛已经成为各类教育网站、各种网络课程的重要组成要素。它具有不受时空限制的灵活性、反思空间的宽广性、思想表达的开放性以及高效
随着高中新课改的不断推进,自主学习的理念也不断深入到每个高中教师的心灵,教学中学生的主体地位、教师的主导地位已得到普遍认同,但现在的阅读教学仍然存在“耗时多,收效少”的
医疗机构在全面推行TQM的过程中,团队的参与、评判、建议起着至关重要的作用,甚至成为高层领导的决策依据.本刊旨介绍一种注重团队整体力量的行之有效的医院管理工具--团队记
研究背景与目的近年来,老年患者安全备受国内外研究者关注。评估患者安全的工具也得到了广泛的开发与应用,但大部分评估工具只针对患者单一的安全问题如:Braden压疮危险度评估量