基于Windows PC的局域网防护软件

来源 :计算机光盘软件与应用 | 被引量 : 0次 | 上传用户:sueprding
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:区域网络虽然发展已有相当历史,但是局域网的ARP欺骗/攻击问题却也普遍存在于各级单位之中,就现有的ARP解决方案里,硬件解决方案需要考虑投入的成本因素,而软件式的ARP防护方案却又存在功能限制,这?使得ARP欺骗/攻击手法,成为现今各单位网络在信息安全上的一大漏洞。因此我们开发一个以Windows操作系统为主的ARP防护软件,改进现?ARP软件的缺点,并可普遍应用于现今各Windows版本的个人计算机上,有效防护各单位局域网内ARP欺骗/攻击等安全事件,进而提升局域网的ARP安全防护效果。
  关键词:ARP欺骗;安全威胁;ARP防护软件
  中图分类号:TP393.09 文献标识码:A 文章编号:1007-9599 (2012) 21-0000-02
  1 前言
  以太网络发展至今已成为区域网络传输媒体的主?,然而伴随以太网络的ARP协议却存在难以避免的安全弱点ARP欺骗问题,进而产生各种ARP病毒、中间人攻击、网络执法官等软件攻击事件,至今仍是网络的一大安全威胁。
  ARP协议自1982?发布以来,过去并没有发生大规模的相关攻击或受害事件,然而随着黑客窃取网络资?与木马程序的普及,ARP协议的弱点已开始大?的受到黑客使用。一般而言,黑客通常通过入侵相同网段的计算机,通过ARP漏洞以中间人攻击手法窃取目标服务器的机密信息,这类的窃取手法对于各级机关单位极难防范和检测。
  虽然ARP攻击和防护的方法已演进多?,但极少有可供执?的方案对策,可以预期在未来会有?多ARP攻击的手法,这是我们绝对?能忽视的网络层弱点。
  2 问题分析
  为?解决ARP协议造成的问题,交换机厂商提供部分解决方案,?如思科公司(Cisco)发展的Dynamic ARP inspection (DAI)[1]技术、与Identity-Based Networking Services (IBNS)以802.1x 验证基础的网络服务[2]等,然而硬件解决方案需要企业内所有的交换机重新采购升级,对于大多数的企业或机关来说,一旦排除企业可以支付庞大的硬件采购成本的可能性之后,往往只能寻求防护软件的解决方案。
  目前较著名的ARP防护软件有Anti-ARP防火墙,Wow! ARP Protector 等等,主要以绑定网关IP-MAC对映为主,然而此类ARP防护软件的共通问题是仅着眼于解决ARP 攻击时可以让自己的计算机使用网络?被中断而已。而且虽然命名为ARP防护软件,但是却还能身中木马程序而疯狂发送ARP欺骗封包。这样就像是装?防毒软件的计算机却仍然可以携带和发送病毒去攻击别人一样。
  目前在学术文献上提供对抗ARP漏洞的文章。其中包括Puangpronpitag & Masusai,于2009?提出DAPS(Dynamic ARP spoof Protection System)方法[3],设计一个中际网关以监控局域网ARP封包方式去避免ARP Spoofing 的机制。Pansa & Chomsiri于2008?则提出根本防御解决之道,期望由网络卡制造厂生产出对网卡MAC地址进?加解密验证的机制。
  3 软件架构
  我们的ARP防护软件的架构在应用程序与网络卡硬件之间,以中介软件(middleware)方式建构一道防火墙(Firewall)。通过底层驱动程序设计来告诉使用者自己计算机的哪个程序正发出有问题的ARP封包并且同时丢弃所发出的ARP欺骗封包。从这样的角?思考,如果企业网管人员在组织全面部署防护软件,组织内部的ARP木马/攻击程序就会全面失效,区域网络上就?会存在任何有ARP欺骗/攻击的封包。我们的软件架构如下图所示:
其他文献
近些年来,实时嵌入式操作系统的应用范围逐步广泛,其中多数的实时嵌入式操作系统是多任务抢占式的。对于进程的管理调度,当前有许多不同的办法进行实现,本文将对主流的实时嵌入式
目的为开展健康行动计划提供参考依据。方法计算健康知识宣传普及率。采用整群抽样的方法抽取43 891名职工调查健康知识知晓率。调查37 222名食堂就餐职工的健康行为生活方式
入侵检测技术是保证计算机网络安全的核·心技术之一,在保护计算机安全方面起着越来越重要的作用。本文从介绍入侵检测系统的概念入手,对入侵检测系统的功能、分类以及入侵
目的为规范太原铁路局食品卫生安全管理,提高卫生监督信息的传输效率,实现全局食品卫生安全问题的闭环管理。方法太原铁路局劳动和卫生处紧紧围绕部局关心、职工关注的问题,“在
摘要:本文分析了远程技术和获取远程注册表信息的实现难点,提供了解决方案,列出了客户端和服务器端实现的步骤和主要代码,对获取远程注册表信息有一定的参考价值。  关键词:远程技术;注册表  中图分类号:TP316文献标识码:A文章编号:1007-9599 (2012) 02-0000-02  VC in Remote Registry Access Information  Lin Min  (Wuh