ARP欺骗攻击防控方法的研究

来源 :理论与创新 | 被引量 : 0次 | 上传用户:jiangur2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】本文在对ARP欺骗攻击防控方法分析研究中,对局域网在运行过程中存在的安全问题作为研究基础,了解ARP协议存在的不足,同时为计算机系统带来的安全隐患,进而对ARP欺骗攻击防控方法进行详细阐述。笔者在分析研究之后发现,不同类别ARP欺骗攻击防控方法都具有不同特征,局域网在实际应用过程中可以按照实际应用情况进行结合。
  【关键词】网络安全;ARP欺骗攻击;防控方法
  在传统网络安全内,主要对外网对局域网所造成的攻击进行分析研究,所采取的网络安全技术主要针对外网攻击进行设计,例如防火墙、入侵检测系统等。内部攻击主要表示由内部人员引起,对系统所造成的不良影响。研究人员在研究之后认为,在已经发生的网络安全事故内,大部分网络安全事故全部属于内网。在ARP欺骗攻击防控方法内,ARP是主要遭受到的安全威胁。
  1 ARP欺骗攻击
  1.1 ARP工作原理
  两个主机在进行传输过程中,需要通过网卡内物理地址落实,ARP在实际应用过程中主要功能就是对主机地址进行了解,了解对应主机地址,进而保证两台主机之间能够顺利通信。
  主机在发出数据包之前,主机会按照网段广播申请ARP,对目的主机进行查询,物理网络内主机在接受到这ARP请求之后,需要对数据包内地址进行对比,保证IP地址相一致,要是数据包存在差别,就可以忽略不计。要是IP地址相同,主机就会将ARP数据包回传到主机内。主机在接受到ARP数据包之后,主机地址和针对地址都存储到针对缓存列表内,并且借助物理通道对信息进行传输。
  1.2 ARP欺骗攻击类型
  ARP协议是建设在局域网结点上面,在实际应用过程中具有较高运行效率,但是运行安全系数却较低。主机在接受到目标之后,ARP协议会接受针对主机内容,对目标内容进行储存,但是并不需要对主机ARP请求包进行检验,同时也不会判断应打包是都合理。在这种情况下,ARP非常容易造成攻击,攻击者可以借助ARP存在的安全漏洞,传播虚假信息,对主机之间的通信造成不良影响。从网络连接通畅方式而言,ARP欺骗攻击主要可以分为三种类别,分别为内网主机欺骗、ARP表格欺骗及中间人攻击。
  2 ARP欺骗攻击防控方法
  2.1 IP静态绑定
  IP静态绑定是以静态ARP表作为基础原理,将Mac地址和ARP地址进行绑定,非法攻击者在向主机传输非法地址情况下,ARP就会申请针对性数据包,主机并不会发现自身所储存的ARP缓存表存在错误。IP静态绑定实现方法步骤为:(1)按照主机所应用指令,对命令进行针对性传输,主要是对IP地址及Mac地址进行传输;(2)以内网交换机端口作为基础条件,对Mac地址和IP地址在主机上合法绑定。IP静态绑定方法在实际应用过程中,主要在机器数量较少及较为固定地点上应用,例如学校机房等地点,并不适合在大型局域网上面应用。主要原因是由于IP静态绑定方法在应用过程中需要配置任务作为保证,工作数量及难度较高。
  2.2划分安全域
  ARP遭受到局域网攻击过程中,其中主机在遭受到ARP病毒感染情况下,整个局域网都会遭受到病毒影响。因此,局域网覆盖范围月越广,病毒所造成的不良影响将会越加严重。在内部网络环境内,可以借助VLAN对局域网进行划分,也就是将ARP欺骗攻击控制在合理范围。划分安全域在实际应用过程中能够有效缓解ARP攻击,对ARP攻击传播范围进行控制。但是划分安全域在应用过程中也存在一定缺点,也就是安全域划分要是过细,就会造成局域网资源共享难度较高,局域网管理难度显著提高。
  2.3 s-arp
  s-arp是以ARP协议作为基础,所形成的协议,同时和ARP协议之间具有良好兼容性,借助非对称加密机制,对ARP数据包完整性和精确性進行保证,有效填补原有ARP协议存在的缺陷,进而对ARP攻击有效防范。局域网内s-arp协议,主机上都具有针对性密钥及证书,每一个证书上都具有Mac地址及IP地质,并且主机上都具有签名信息。不同主机在通信传输过程中,主机需要对传输的Mac地址及IP地质信息进行验证,保证用户身份合理性,因此非法攻击者无法通过窃取信息应打包进行检验。S-arp协议有效阶级了传统ARP协议存在的问题,但是现阶段仅仅能够在linux系统内应用,无法在windows系统内应用。S-arp协议在今后分析研究中,在windows平台上应用进行分析研究。这几种ARP欺骗攻击防控方法在应用过程中存在不同优势,进而局域网管理人员在对其选择中,需要按照局域网实际需求,选择适合自身应用的ARP欺骗攻击防控方法,保证局域网并不遭受到ARP欺骗攻击。
  结论
  本文主要以局域网ARP工作原理进行分析研究,了解ARP欺骗攻击防控类别,并且对不同ARP欺骗攻击防控方法进行了解。简而言之,在局域网内,攻击者在不了解局域网操作系统及应用软件情况下,仅仅利用ARP协议存在的漏洞,可以对局域网网络内攻击进行了解,提高主机信息利用效率。所以,提高网络边界防护的情况下,也需要提高对局域网内部防护关注程度。
  参考文献
  [1]邢金阁,刘扬.ARP欺骗攻击的检测及防御技术研究[J].东北农业大学学报,2012,08:74-77.
  [2]宋玉芹.基于WINPCAP实现ARP欺骗攻击[J].吉林省教育学院学报,2011,09:150-152.
  [3]王绍龙,王剑,冯超.ARP欺骗攻击的取证和防御方法[J].网络安全技术与应用,2016,10:27-28.
其他文献
【摘 要】商业银行在国民经济中处于重要地位,也是金融体系的焦点。其经营管理是否安全直接关系到整个金融体系乃至国民经济的健康发展,因此加强对商业银行财务风险的管理和防范,有着非常重要的积极意义。本文结合工商银行XX分行的实际经营情况,从不良贷款风险、内部控制、资产流动性及资本结构等方面入手,对工商银行XX分行发展过程中财务风险的评价与控制存在的各种问题展开了讨论,为下文加强工商银行XX分行财务风险管
期刊
【摘 要】伴随着中国通信业的稳步前进及网络强国战略的实施,《中国互联网发展报告2019》指出,截至2019年6月,中国农村网民已达2.25亿,占网民总数的26.3%,2020年即将进入“5G”时代,信息基础设施的完善推动着农村数字化转型,农村电商迎来了红利期,借好互联网的“东风”,对农村电商进行模式探索,有利于促进农村电商的长足发展。  【关键词】“互联网+创新创业”;农村电商;农村现代化  1.
期刊
【摘 要】本文对国有企业股权投资风险管理现状和风险管理问题进行了阐述,对其风险产生原因进行了分析,认为国有企业股权投资风险存在的原因可以分为国企需要承担社会责任、股权投资前未充分进行尽职调查以及经营管理不到位这三个方面,并提出了国有企业股权投资风险管理创新策略。  【关键词】国有企业;股权投资;风险管理  引言  国有企业是中国特色社会主义经济的支柱,国有企业资产的保值增值不仅关系着社会经济秩序的
期刊
【摘 要】坚持党的领导、加强党的建设是国有煤矿企业的“根”和“魂”,是国有煤矿企业的光荣传统和独特优势。新时代国有煤矿企业基层党组织标准化建设,深入贯彻习近平新时代中国特色社会主义思想,贯彻落实新时代党的建设总要求和新时代党的组织路线,坚持和加强党对国有煤矿企业的全面领导,提高国有煤矿企业党的建设质量,是推动国有煤矿企业高质量发展的关键所在。  【关键词】国有煤矿企业基层党组织标准化建设;存在问题
期刊
【摘要】现阶段我国已经针对不同程度的医疗损害进行了明确的法律规定,以此保证患者和医疗机构、医护人员的合法权益,但具体应用何种法律则是建立在医疗损害鉴定的基础上,可见科学、准确的医疗损害鉴定工作是医疗损害相关法律准确实施的基本前提。在此背景下,本文在对医疗损害法律概念和医疗纠纷的各种救济途径利弊、医疗损害案件处理方式的历史演变进行系统分析的基础上,针对当前医疗损害鉴定存在的问题及思考展开研究。  【
期刊
【摘 要】应收账款是企业流动资产的一个重要组成项目,它的出现对于企业发展有利有弊,基于此,本文首先阐明AR企业应收账款现状,然后分析该公司应收账款形成问题及原因,为下文AR企业应收账款管理提出有效的解决措施,从而提高该企业应收账款管理水平,进而提高流动资产管理效果。  【关键词】AR企业;应收账款管理;状况;原因  1.AR企业应收账款管理现状  1.1公司管理综合情况概括  AR企业是我国一家大
期刊
【摘 要】由于中国与东盟的关系在全球化背景下对双方的发展起着重要作用,从社会生活的多方面途径观察,发现大多数中国人对东盟的关注度较低。在中国与东盟各国合作日渐频繁的趋势下,我们要让更多的人对东盟有充分的了解。随着广西高校与东盟国际的交流合作不断加强,愈多高校学生前往东盟国家交流与学习。当学生们来到一个陌生的国家交流时,面对的是不同于自己国家的语言和文化,因此提前做好准备可帮助他们克服一些障碍,更好
期刊
【摘 要】审计整改系统是整个审计 “免疫系统” 中一个重要的子系统,是确保审计监督到位的关键所在。有效的审计整改能促进从源头完善制度、改進管理,是内部审计价值的最大体现。笔者通过对近年来基层央行审计整改情况及效果分析,提出如何提升审计发现问题整改效果的建议,以此推动基层央行内审成果运用最大化。  【关键词】内部审计;整改效果;思考  1.基层央行内审整改现状及原因分析  近年来,审计整改被提上了一
期刊
【摘 要】大数据下人事档案管理就是通过将信息技术与人事部门的档案资源的有效结合,通过大数据的有效手段,对内部档案资源进行整合,实现有效保护档案管理,提高人事部门日常的办事效率,促使工作人员提高管理效率。  【关键词】大数据;人事档案管理;数字化  引言  随着近年来高职院校的快速发展,在各方面都进步较大,师资力量不断地完备和充足,学校的招生规模也在逐渐的扩大,人员的流动异常频繁。在高职院校的老师,
期刊
【摘 要】自党的十八大会议召开以来,企业用人单位管理工作的核心逐渐转移到基层的思想政治工作中去,企业对思想政治建设的开展也重视起来。本文先对基层的思想政治工作在企业建设中的重要程度进行了分析,并着重探究了关于加强思想政治工作的具体有效措施。  【关键词】单位基层;思想政治工作;具体措施  引言  企业若想在国际市场中能够长远的发展下去,就不能只考虑眼前的利益,还应该注重对员工思想政治工作的开展,使
期刊