基于NDIS中间层驱动的ARP欺骗防范设计

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:hl03031121
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的飞速发展和日益普及,网络的应用已经渗透到社会的各个行业,成为了社会发展不可缺少的重要工具。同时,网络的效率和安全性也越来越引起人们的高度重视,在众多的网络安全威胁中,ARP欺骗攻击逐渐成为关注的重点。现代网络互联的基础是TCP/IP协议簇,该协议簇在设计之初对其安全性没有过多的考虑,因此其中的很多协议都存在安全隐患,使得黑客很容易对网络进行攻击。其中ARP协议由于其广播性等特点同样存在着安全漏洞。黑客常常通过利用ARP协议的安全漏洞向目标主机发送伪造的ARP应答数据包,并使目标主机接收应答中伪造的IP地址与MAC地址之间的映射关系,以此更新目标主机ARP缓存,从而实现网络监听、盗取用户账号、篡改网站内容等网络攻击。黑客还常常利用ARP欺骗原理,与其他攻击方法相结合后运用于其他攻击,如侦听、拒绝服务、挂载病毒等。因此,我们有必要了解ARP欺骗原理及其攻击方式,提高网络安全意识,积极采取安全措施确保网络安全、可靠、高效地运行。本文首先介绍了TCP/IP协议簇以及网络安全基础知识。其次介绍了ARP协议的工作原理,总结了该协议工作的特点,并分析了ARP协议存在的安全漏洞。其安全漏洞包括它建立的基础是网络内任何主机都是可信任的,广播ARP请求包,即使没有发送ARP请求包也可以接收ARP应答包,而且收到的ARP应答包无须确认,它是一个无状态的协议。再次,分析了ARP欺骗原理与实现方法,其中包括介绍某些函数和一般的ARP欺骗的防范方法。最后,分析NDIS中间层驱动发送数据和接收数据流程,其中包括对NDIS数据包的定义。通过利用微软提供的Windows2000DDK开发包,以NDIS中间层驱动程序为基础,以MicrosoftWindows2000/XP为开发平台,在MicrosoftVisualC++V6.0开发环境下,设计了校园网的ARP欺骗防范方法即S-ARP。该方法通过对传进和传出的数据包进行过滤分析,能有效地检测和防范ARP欺骗病毒,具有一定的实用价值。
其他文献
遗留系统是指已经交付并能使用的系统,目前的系统中存在大量的遗留系统。由于遗留系统存在技术陈旧、系统结构混乱、文档缺失和维护成本高等问题,它们面临着被淘汰,而如何利
图像复原是图像处理中的一个重要问题,对于改善图像质量具有重要的意义。图像复原是利用退化现象的某种先验知识(退化模型),按退化的逆过程重建图像的技术。噪声干扰和运动模糊是
随着信息技术的迅猛发展,大量的免费资源和网络服务大大提高了员工的工作效率的同时也让企业面临了新的挑战。如何有效地监控这些资源和服务,如何了解它们的使用状况,这类安
小波变换在图像处理中有非常重要的应用,包括图像压缩,图像去噪,图像融合,图像分解,图像增强等。小波变换是傅立叶分析思想方法的发展与延拓。乳腺癌是女性常见的恶性肿瘤之
本文在三维编织技术的基础上,结合Python、Tkinter和VTK等技术,开发了三维编织计算机辅助设计分析和可视化系统,并提出矩形组合截面四步法二次三维编织算法和四步法变截面方型编
模型检测是近二十几年来最成功的自动验证技术之一,一直以来主要用于检测时态逻辑,人们很少注意空间逻辑的模型检测问题,而在分布式系统领域,为了能够描述系统的空间结构性质
学位
WLAN Mesh网络标准模型主要包括Snow-Mcsh、See-Mesh和Wi-Mesh三种,随着技术的发展,IEEE802.11s工作组开始把这几种技术标准结合,推出了802.11s标准草案,为了保持与IEEE802.11系
随着网络和移动设备的发展,我们生活中越来越多的场景需要机器去理解图像中的文本信息,而图像中的文本检测作为理解文本信息的前提,受到越来越多的研究者的关注。复杂背景图
集成了传感器、嵌入式计算、网络和无线通信四南技术而形成的无线传感器网络是一种全新的信息获取和处理技术,它被认为是21世纪最重要的技术之一。它既是一种全新的信息获取
面向服务体系构架SOA作为整合已有不同系统的一种构架被提出来,主要是解决企业中信息孤岛问题。BPEL是业务流程执行语言用来描述SOA的服务协作模型,实现对各个系统业务流程的