ARP欺骗防御研究

被引量 : 4次 | 上传用户:anitalok
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的迅速发展,在给人类生活带来方便的同时,也对网络安全提出了更高要求。网络协议安全是网络安全的重要环节,因此对网络协议的分析和利用越来越受到普遍关注。互联网的发展很大程度上归功于TCP/IP协议运行的高效性和开放性,然而TCP/IP协议在实现过程中忽略了对网络安全方面的考虑,致使其存在着较多安全隐患。ARP协议是TCP/IP协议中重要的一员,其功能主要是为局域网内网络设备提供IP地址向硬件地址的转化,其设计建立在局域网内网络设备之间相互信任的基础上,由此产生了许多ARP欺骗攻击方法。许多木马和病毒利用ARP协议这一设计上的漏洞在局域网内进行ARP欺骗攻击,给局域网的安全造成了严重威胁。为解决ARP欺骗给局域网带来的安全问题,目前已有许多学者在这方面做了有意义的探索与实践,尽管某些方案在实际项目的应用中已相对成熟,但在防御能力上仍存在着一定的局限性。本文针对ARP欺骗原理及其现有防御方式展开讨论与研究,以防御ARP欺骗攻击、提高网络安全性为目标,从理论基础、实验验证、系统设想与实现等几个方面对ARP欺骗防御展开研究,主要工作如下:首先,在对OSI参考模型、TCP/IP参考模型、以太网技术、IP地址和MAC地址等相关理论基础学习和研究的基础上,重点分析了ARP协议的运行机制,包括ARP缓存、ARP帧格式和报文格式、ARP请求和应答的运行过程、代理ARP、免费ARP及其运行过程等。其次,分析了ARP欺骗原理及各种欺骗手段,并与传统攻击方式进行了对比;为研究Windows操作系统环境下ARP协议实现的特性,制作了用于查看ARP缓存内容的ARPTable测试程序。利用该工具对大量实验结果分析,得到了Windows XP SP2操作系统中能产生ARP欺骗的最少正确字段,从中总结出4条Windows操作系统中的ARP协议实现特性。然后,以此为理论基础,根据Windows系统在更新ARP缓存中IP地址和MAC地址映射信息时不检验更新内容可靠性的缺陷,提出了一种主体基于服务器客户端模式的ARP欺骗防御模型,以达到在使用现有低端交换机相连的局域网中实现各主机防御ARP欺骗的目的。通过对相关软件知识的学习与研究,对该模型进行了设计与实现。该系统可用于学校、企业、网吧等局域网内,提高局域网的网络安全性。
其他文献
分析了影响混凝土结构耐久性的因素,并从设计、施工和管理方面入手,针对耐久性的基本要求提出了提高混凝土耐久性的措施,同时指出应在预应力混凝土的设计中重视预应力筋的应力腐
本论文论题为《先秦至唐书法教育制度研究》,共五章,其主要内容如下:第一章,书法官学教育制度。本章从先秦至唐官学教育制度中,研究其与文字书写教育有关的教育内容。主要就
<正>4月21日,第三届中国(国际)绿色仓储与配送大会将在合肥召开。大会将重点关注企业绿色物流管理创新和技术创新,全面推进绿色仓储与配送的标准化工作,促进绿色物流技术与装
进入21世纪,教育的“人化”、“人性化”、“人道化”的呼声越来越高,特别是随着我国新课程改革的深入,现代教育越来越重视培养学生的人文素养,对教师的人文素养和开展人文教
目的探讨快速康复外科(FTS)理念在经尿道前列腺绿激光汽化术(PVP)围手术期护理中的应用疗效。方法选择天津市人民医院2017年1-12月接受PVP手术的250例老年良性前列腺增生(BPH
本文选取了平等权的案例教学作为研究对象,是因为现在的高校教学中,案例教学已经成为一种普遍而又实际的教学模式。加强案例教学对于学生树立宪法思维,学会运用宪法学原理解
每年的10月17日被定为“国际消除贫困日”。消除贫困和发展旅游业是许多国家和地区面临的紧迫任务,因而一直吸引着大批学者致力于这两个问题的研究。大量调查研究表明,我国丰
目的:对我所七室在前期构效关系研究基础上进一步合成的新型内皮素受体拮抗剂YJ系列化合物进行抗肺动脉高压的药效学评价;同时针对不同化合物在心肌肥厚中的不同作用,初步探
油梨是原产于中美的一种水果,其果实融果粮油于一体,具有相当高的营养价值以及保健作用,在世界各国广受欢迎,并且最近十年来油梨的国际贸易快速增长,给我国的油梨生产带来了
‘旁滤器不耗能配冷水装置’利用的是废能,在不增加循环水场能耗的同时,把凉水塔冷却后的冷水提升给旁滤设施使用.在循环水场使用既节约了电能,同时缓解了夏季气温较高条件下