【摘 要】
:
ARP协议用于完成从IP地址到MAC地址的映射,它是以局域网安全可信为前提而设计的,并且其缓存的更新没有任何认证措施。ARP欺骗攻击就是利用ARP协议无连接、无认证的缺陷,通过向目
论文部分内容阅读
ARP协议用于完成从IP地址到MAC地址的映射,它是以局域网安全可信为前提而设计的,并且其缓存的更新没有任何认证措施。ARP欺骗攻击就是利用ARP协议无连接、无认证的缺陷,通过向目标主机发送假冒的ARP数据包来改变其ARP缓存,以窃取他人账号等用户个人信息,阻止或限制他人正常的网络通信为目的的一种局域网内部攻击行为。ARP欺骗自第一次出现以来就没有彻底解决过,由于ARP欺骗造成的局域网的各种问题屡见不鲜,给网络管理和网络安全带来严峻的挑战。本文通过对ARP协议的特点进行研究,并在模拟局域网里,用WinArpAttack软件进行了ARP欺骗模拟实验,通过该实验总结出了ARP缓存的更新规律和ARP协议的漏洞。分析了ARP欺骗的一般方式和常见的防御方法,并指出这些方法的局限和不足之处。研究了网络数据包捕获和WinPcap的相关应用。在上述工作的基础上,设计并实现了一种基于WinPcap的ARP欺骗进行实时检测与恢复的方法。该方法从ARP数据包入手,通过捕获网络上的ARP数据包,并进行假设检验,根据检验结果就可以实时发现ARP欺骗,并通过向被欺骗主机发送正确的ARP数据包来快速纠正其错误的ARP缓存记录。最后在模拟局域网中对该方法进行了测试,测试结果表明该方法能够实时检测到ARP欺骗数据包,并可以快速恢复被欺骗主机的ARP缓存中错误的映射记录。
其他文献
LTE网络的TAU指标对评估用户上网体验有着非常重要的意义。TAU成功率低,用户上网会出现频繁掉线的情况。另外,CSFB通话完成后,需要从2G网络返回到4G网络,TAU失败会增加返回的
回顾近40年中国草地资源经营发展历程,分析了存在问题及其原因,提出了当前任务:1.要明确工作总则,围绕生态与小康两大目标,思考与部署草地资源经营工作;确立草地生态置换理论
在扬演奏中真正能动人心弦的乐曲要求演奏者不仅具有娴熟的技巧,还要有真情实感的流露。一首乐曲,惟有感动自己尔后才能打动听众。扬琴演奏是听觉的艺术,也是表演的艺术,只有
随着我国社会主义市场经济体制改革的不断深入,我国社会经济得到快速发展,我国已形成了一大批具有相当规模,实力雄厚的企业集团,对社会经济和人民生活的影响日益加强。与此同
建立统筹城乡的基本医疗保险制度是我国医疗保险发展的大趋势。在城乡二元体制下,医疗保险制度呈现出"三块两制"的特点。近年来,一些地区在整合城乡医疗保险制度方面进行了先
随着信息科技的进步和互联网的日益普及,我们的信息正处在一个急剧增长的时代。如何在浩瀚如海的信息空间里,快速查找并获取所需的信息,已成为新的信息时代里最重要的问题之一。
数据中心供电有多种架构,本文梳理了业界目前在用的各种典型供电架构,推导出48V+BBU供电架构效率最高、收益最大,而且绿色新能源和分布式供电结合会是未来发展的重要方向。
随着移动技术的日趋成熟,报警指挥中心可利用基站定位技术(CELL-ID)获取报警人所在基站的经纬度信息,而在基站无法覆盖的地区(称为基站盲区),通常会布置直放站。直放站本身是
4月21日,第十四届上海国际汽车工业展览会将如约正式开幕。无论是从中国汽车产业的大环境来看,还是从展会筹备的具体细节来看,今年的上海车展都是值得期待的。后金融危机时代
用DEA模型测度网银效率,由于组内指标相关以及经验法则约束,模型测度失效。CCADEA在DEA的基础上,预处理原始变量,提取综合变量,消除相关性干扰,缩减变量数目,满足经验法则,解