基于ARP伪装技术的IP地址防盗用方案的研究

来源 :陕西教育·高教版 | 被引量 : 0次 | 上传用户:cg84989679
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  众所周之,IP地址的盗用对网络的正常运行是十分有害的。一方面,非法用户盗用合法用户的IP地址以获得特殊的访问权限;另一方面,非法用户盗用未分配的IP地址,对正常的网络运行和应用进行破坏。因此,当前找出在通用网络模型下IP地址防盗用的方法是十分有必要的。
  
  IP地址防盗用方案模式分析
  
  1.IP-MAC模型。IP-MAC模型是人们较早提出的一种模型。IP地址盗用的问题归根结底是解决IP地址的唯一性的问题,而在实践中IP地址的唯一性很难保证。
  2.IP-MAC-USER模型。IP-MAC-USER模型的原理是,在采用IP-MAC模型实现IP绑定MAC地址的基础上,在重点、高危险网段实施IP同时绑定MAC地址和用户,即在IP-MAC绑定的同时,检验与IP相对应的用户名和口令,实现IP绑定用户。
  3.IP-MAC-PORT模型。IP-MAC-PORT模型的原理是,在交换以太网环境下,将IP地址与MAC地址、主机所连接的交换机端口同时绑定,即在检验(IP,MAC)地址对的同时,检验IP对应的交换机端口。
  
  基于ARP伪装技术的IP地址防盗用方案
  
  1.ARP协议。ARP(地址解析协议)用于将IP地址映射为硬件地址(MAC地址),它是TCP/IP协议组中的一个非常重要的协议,在OSI七层网络模型中,网络层下面是数据链路层,为了它们可以互通,需要转换协议。ARP(地址解析协议)用于把网络层(第三层)地址映射到数据链路层(第二层)地址,RARP(反向地址解析协议)则反之。
  2.ARP伪装技术。利用ARP协议的无认证特性,假设主机Q与X、Y在同一局域网内,Y向X发送ARP应答后,Q伪装成Y,再向X发送一个以为源地址的ARP包或向Y发一个以为源地址的ARP包,就会更新X或Y的ARP缓存表,使X将Ipy的MAC地址解析为MACq或使Y将Ipx的地址解析为MACq,这就是ARP伪装技术。
  Q应用ARP伪装技术修改X和Y的ARP缓存表后,X和Y发给对方的IP数据报都会发向MAC地址MACq.若MACq为网络内不存在的空MAC地址,则X、Y可以继续向对方发IP数据包,但对方收不到,X、Y之间的网络通信无法实现,本文称之为ARP截断。
  基于ARP伪装技术的IP防盗用方法就是采用ARP截断的方法,使IP盗用主机无法进行网络通信,从而实现IP地址防盗用。
  3.应用ARP伪装技术实现IP-MAC模型。随着技术的发展,有些IP盗用者采用修改主机MAC地址的方法,来避开IP防盗用系统。虽然修改MAC并不容易,但IP防盗用系统也应对其防范。
  对于修改MAC的盗用方法,可在子网的IP-MAC地址库中增加一项IP开关状态标志,此标志项由用户自行管理,当用户要退出网络时,访问IP-MAC地址库,将分配给他的IP地址所对应的开关状态标志项设置为关闭;当用户重新使用网络时,再次访问IP-MAC地址库将开关状态标志打开。
  对于ARP监听模块,在将ARP包中的源IP地址与IP-MAC地址库比对时,增加一个判断IP地址开关状态标志项的进程。
  通过以上方案的实施即实现了基于IP-MAC-USER三元素的IP地址防盗用模型,又可对成对修改IP-MAC地址和动态修改IP地址的IP地址盗用方式进行有效地防范。
  4.通过ARP地址欺骗技术防范IP地址盗用。下面以例子的方式说明ARP地址解析和ARP地址欺骗防止IP地址盗用。
  A机器上运行如下:
  C:\>arp - a
  Interface 1 92 1 68 1 0 1 on Interface 0x1 000003
  Internet Address PhysicaI Address Type
  192.168.10.3 CC-CC-CC-CC-CC-CC dynamic
  这是192. 168. 1 0.1(主机A)上的ARP缓存表,假设A进行一次ping 192. 168. 10 .3(主机C)操作,会查询本地的ARP缓存表,找到C的IP地址对应的MAC地址。以便对传输的帧进行封装,这样就可以进行数据传输,帧的目的MAC地址就是C的MAC地址。如果A中没有C的ARP记录,那么A首先要广播一次ARP请求。当C接收到A的请求后就发送一个应答,应答中包含有C的MAC地址,这就是ARP地址解析的过程,然后A接收到C的应答就会更新本地的ARP缓存。接着使用这个MAC地址发送数据。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。但是ARP协议并不只在发送了ARP请求才接收ARP应答。这也就是利用ARP地址欺骗技术达到防止IP地址盗用的理论基础了。当计算机接收到ARP应答数据包的时候,就会对本地的ARP缓存进行更新,将应答中的IP-TnMAC地址存储在ARP缓存中。因此,在上面的假设网络中,B向A发送一个自己伪造的ARP应答,而这个应答中的数据为发送方IP地址是192. 168. 10.3(C的IP地址) MAC地址是DD-DD-DD-DD-DD-DD(C的MAC地址本来应该是CC-CC-CC-CC-CC-CC 这里被伪造了)。当A接收到B伪造的ARP应答,就会更新本地的ARP缓存(A可不知道被伪造了)。
  
  小结
  
  盗用技术的发展与反盗用技术的进步是一个此长彼消,互相促进的过程。要很好解决这个问题,一方面需要依靠反盗用技术的不断提高,另一方面还需要法律、法规和各项网络管理制度的健全和完善。亦即,一方面要不断地提高网络的管理水平,研究新的网络技术,另一方面还要对敢于进行IP地址盗用、破坏网络安全的人,按照有关法规严惩,使盗用者既对先进的反盗用技术望而生畏,又对盗用后所承担的后果心有余悸,才能很好解决IP地址盗用问题。
  作者单位:河南省平顶山工业职业技术学院
其他文献
导入  师:今天老师想带领大家去参观一个学生画展,那里有我们班同学的作品,你们愿意去看看吗?生(齐):愿意。(播放电脑课件,展示学生作品)。    赏析  导入第一张画:  生(齐):这是曹曦的画……  师:对。今天我们就来当个小小评判家,来评一评我们同学自己的画,如何?生(1):这张画的颜色非常漂亮,而且色彩搭配的也很好。  师:你说得真好,一张彩色画要想打动人,首先就要使颜色搭配和谐。生(2)
期刊
[摘要]新时期,思想政治教育要结合时代主题,与时俱进,因势利导,在承扬历史的同时,发掘新价值,倡导新观念。本文从一则故事谈起,就思想政治教育作以一定思考,以期丰富其内涵,促进教育实践活动。  [关键词]新时期 思想政治教育 创新    “相濡以沫,不如相忘于江湖”,出自《庄子·大宗师》,意说两条鱼被困于浅水沟,相互把自己嘴里的泡沫喂到对方嘴里,得以共同生存。后来海水漫上来,两条鱼复归大海,终相忘于
期刊
[摘要]通过对TD-SCDMA优势和劣势的分析,更清晰的展示了TD-SCDMA的特点,对TD-SCDMA标准的完善和应用具有一定的推动作用。  [关键词]3G TD-SCDMA 优势 劣势    随着我国3G网络的试商用,3G距离我们越来越近了。3G有W-CDMA、CDMA2000和TD-SCDMA三大主流无线接口标准,我国在3G网络的建设中选择了TD-SCDMA标准。    TD-SCDMA的产
期刊
[摘要]阐述了实践教学改革的具体做法,论述了实践教学改革的必要性以及计算机网络技术实践在教学环节中应用的重要性。  [关键词]高等职业教育 实践教学改革 计算机网络技术课程 教学模式    随着高等教育的大众化,大学生就业形势日益严峻,如何提高大学生的就业力已成为当前亟待解决的重大课题。高等职业教育的任务是培养高素质的技术应用型人才,这种人才既要求有一定的技术理论基础,更应具备过硬的实践能力和综合
期刊
教员授课质量调查是教学管理部门的工作内容之一,客观、准确的调查结果对制订改进措施,不断提高教学质量起到了重要的作用。然而针对众多的数据资料如何进行统计分析则是迫切需要解决的问题。2007年我们在临床医学五年制、护理专业四年制《外科学》和《外科护理学》授课期间,采用SPSS for Windows 13.0对学员填写的教员授课质量调查表进行统计分析效果较好,现介绍如下:    教员授课质量调查分析之
期刊
5烃基2,3二甲吡嗪是重要的有机合成中间体,可用于医药、香料等的合成;这类物质本身也是一类重要香料,广泛存在于某些食物中,是构成这些食物香味的微量有效成分,这类香料具有香气特征突出、香势强、用量少、安全可靠而受到重视[1],可用于食饮品等的加香[2],现已有好几种产品实现了商业化生产。已报导的合成5烷基2,3二甲吡嗪的方法可归纳如下:  1.乙二酮与烃基乙二胺缩合,然后在碱液中脱氢而得[3]   
期刊
[摘要]本文通过对《中国式离婚》林小枫这一人物的分析,展示出既与传统观念断裂又与现代意识隔膜的处于过渡时期的女性的困惑与挣扎,揭示了亦新亦旧一代女性所独具的特性。  [关键词]女性 转型 特殊性    小说《中国式离婚》以林小枫宋建平的婚姻生活为主线,以林父林母、东北娟子及肖莉的婚姻为副线全景式地展现了当代社会并存的几种婚姻状态,并对其进行了深度探讨。但当我们去关照不同婚姻模式下的女性时,会发现林
期刊
继浪漫主义和现实主义之后,西方油画艺术便开始进入一个艺术形式语言发生重大变革的阶段。这一阶段,也正是19世纪即将过去、20世纪行将到来的时期。它的第一个现象是以巴黎为中心,发生了一场“印象主义”的革命。具体来说,就是丑的发展导致古典美学的否定和近代美学的产生。美是和谐,丑是不和谐、反和谐。从排斥丑到吸收丑、重视丑,从丑服从美、衬托美到美衬托丑、丑逐步取得主导的地位,便成为近代艺术冲击、代替古典艺术
期刊
[摘要]两部作品的女主人公阿宫和黛西的爱情都建立在金钱的基础上。但是两位主人公所处的时代和爱情观有所不同。而且让现实生活中被金钱迷失的人从新沉思的这个点上具有现实意义。  参考文献:金权主义 爱情观 浪漫    《金色夜叉》是日本有名的作家尾崎红叶的代表作。这部作品反映了明治社会走向资本主义社会过程中的金权主义,即人生的两大势力爱情和金钱的斗争。这部作品带有通俗的味道,吸引了广大的读者,正宗白鸟说
期刊
[摘要]针对目前高职高专职业教育的特点,本文分析讨论了AutoCAD环境下,使工程制图课程的教学方法得到优化,从而不断提高教学效果,最终达到教师与教学同步发展的目的。  [关键词]工程制图 AutoCAD 分析 教学法    《工程制图》课程是工程类专业关于研究和解决空间几何问题,以及绘制和阅读工程图样的一门必修技术基础课,它的理论性和实践性很强。目前课程总学时的总体趋势是越来越少,在保证一定的理
期刊