



下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、 校園網(wǎng)防范ARP欺騙攻擊作者:亓傳偉, Qi Chuanwei作者單位:河南濮陽職業(yè)技術學院數(shù)學與信息工程系,河南,濮陽,457000刊名:科技廣場英文刊名:SCIENCE MOSAIC年,卷(期:2008,""(7被引用次數(shù):0次參考文獻(2條1.譚巧英小型局域網(wǎng)ARP欺騙防范期刊論文-電腦知識與技術 2007(112.李筱楠ARP攻擊防御與檢測期刊論文-石家莊鐵路職業(yè)技術學院學報 2008(01相似文獻(10條1.期刊論文王勝和校園網(wǎng)中ARP欺騙攻擊及其防范-計算機系統(tǒng)應用2009,18(9目前ARP欺騙攻擊呈現(xiàn)出越來越嚴重的趨勢,已成為導致校園網(wǎng)大面積斷網(wǎng)甚至癱瘓的
2、首要原因.針對校園網(wǎng)中屢屢發(fā)現(xiàn)的ARP欺騙攻擊,分析其攻擊原理、癥狀,并提出了切實可行的解決方法和防范策略.地址解析協(xié)議(ARP在局域網(wǎng)中實現(xiàn)IP地址到網(wǎng)絡接口地址(MAC的映射功能,攻擊者利用ARP協(xié)議的安全缺陷,在主機和網(wǎng)關之間實施ARP攻擊,導致網(wǎng)絡通信中斷等后果.針對此類攻擊提出防范方案,通過IP地址與交換機端口綁定,以使用靜態(tài)ARP表或者定期更行正確的IP-MAC映射表等方法,可有效防御此類攻擊發(fā)生.本文提出了通過分析路由器日志及ARP表的方法來檢測并防御ARP欺騙攻擊,該方法通過技術分析提取攻擊者的MAc地址,然后利用SNMP協(xié)議讀寫網(wǎng)絡設備的運行狀態(tài)及相關信息,進而發(fā)現(xiàn)并定位AR
3、P欺騙攻擊源.然后采取關閉對應交換機端口的措施,測試證明該方法有效解決了網(wǎng)絡中的ARP欺騙問題,減輕了網(wǎng)絡管理者的負擔.在以交換機為基礎的以太網(wǎng)環(huán)境下,通過研究子網(wǎng)絡第二層中的ARP攻擊方法,我們發(fā)現(xiàn)了ARP靜態(tài)防御的漏洞,提出了一種能夠有效防御ARP攻擊的新的安全策略,并用實驗驗證了該安全策略的有效性,此策略對網(wǎng)絡安全具有一定的參考意義.5.會議論文吳青局域網(wǎng)RP攻擊與防范2006ARP(Address Resolution Protocol,地址解析協(xié)議是一個位于TCP/IP協(xié)議棧中的低層協(xié)議,負責將某個IP地址解析成對應的MAC地址。由于局域網(wǎng)的網(wǎng)絡流通并不是根據(jù)IP地址而是按照MAC地
4、址進行傳輸,因此對于局域網(wǎng)而言,ARP協(xié)議是網(wǎng)絡正常通信的基礎。但是基于歷史的原因,ARP協(xié)議缺乏必要的身份認證和鑒別機制,導致安全性能脆弱。近兩年米,利用ARP協(xié)議的安全缺陷破壞局域網(wǎng)的事件頻頻發(fā)生,愈演愈烈。網(wǎng)絡上也流傳著很多基于ARP協(xié)議的亦正亦邪的軟件,ARP欺騙攻擊已對局域網(wǎng)的安全構成了嚴重威脅。本文簡要論述了ARP欺騙攻擊的基本原理以及ARP欺騙攻擊的防范。通過對ARP地址解析協(xié)議及其缺陷的介紹,分析了ARP欺騙攻擊原理及針對個人主機和網(wǎng)關的ARP欺騙攻擊方式,探討了靜態(tài)IP地址與MAC地址綁定等防范ARP攻擊的方法.本文對氣象業(yè)務網(wǎng)絡安全維護具有一定的參考意義.本文介紹了ARP地
5、址解析協(xié)議的含義和工作機制,分析了ARP協(xié)議所存在的安全漏洞,指出了ARP欺騙的過程.給出了IP地址和MAC地址綁定、交換機端口和MAC地址綁定等技術等幾種能夠有效防御ARP欺騙攻擊的安全防范方法.8.期刊論文邢永紅局域網(wǎng)中ARP欺騙攻擊分析及安全防范策略-電腦知識與技術2009,5(33介紹ARP地址解析協(xié)議的含義和工作原理,分析ARP協(xié)議所存在的安全漏洞,給出了網(wǎng)段內和跨網(wǎng)段AKP欺騙的實現(xiàn)過程.結合網(wǎng)絡管理的實際工作,重點介紹了IP地址和MAC地址綁定、交換機端口和MAC地址綁定、VLAN隔離等幾種技術能夠有效防御AILP欺騙攻擊的安全防范策略,并通過實驗驗證了該安全策略的有效性.該文介
6、紹了ARP地址解析協(xié)議的含義和工作原理,并根據(jù)ARP協(xié)議所存在的安全漏洞,給出了網(wǎng)段內和跨網(wǎng)段ARP欺騙的實現(xiàn)過程.最后,結合網(wǎng)絡管理的實際工作,重點介紹了IP地址和MAC地址綁定、交換機端口和MAC地址綁定、VLAN隔離技術等幾種能夠有效防御ARP欺騙攻擊的安全防范策略,并通過實驗驗證了該安全策略的有效性.地址解析協(xié)議(ARP工作于OSI參考模型第二層,在園區(qū)網(wǎng)VLAN中實現(xiàn)IP地址到網(wǎng)絡接口硬件地址(MAC的映射功能,攻擊者利用ARP協(xié)議安全缺陷,在網(wǎng)關與主機(整個網(wǎng)段之間實施ARP欺騙攻擊,將會對VALN內主機產生巨大安全威脅.針對此類攻擊設計與實現(xiàn)的網(wǎng)絡防御模式,通過IP地址與接入層交換機端口綁定、定期在VLAN廣
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 實驗室安全規(guī)定
- 2025年滑雪教練職業(yè)技能測試卷:2025年滑雪教練冰雪運動項目賽事運營與管理試題
- 2025年報關員職業(yè)資格考試試卷:報關員職業(yè)資格考試備考策略與沖刺復習押題預測試題
- 特別聲明性質的工作情況說明證明(6篇)
- 展開想象翅膀的想象作文8篇范文
- 電子商務領域銷售代表工資單證明(7篇)
- 一次難忘的生日記事回憶10篇
- 美妝個性化定制服務模式在美容院服務流程優(yōu)化中的應用報告
- 保護環(huán)境從我做起議論文分享7篇
- 時間沙漏寫物作文(11篇)
- 關節(jié)僵硬護理查房
- 國開2023秋《現(xiàn)-代-管-理-專-題》北京-第四次作業(yè)參考答案
- 長城招聘的心理測評答案
- 云災備與數(shù)據(jù)恢復策略
- 中小學食堂工作從業(yè)人員安全培訓會議記錄(40學時全)
- 國開《工程經(jīng)濟與管理》形考任務1-12試題及答案
- 幼兒園玩教具明細表
- 普速《鐵路技術管理規(guī)程》普速鐵路部分
- 風控部合同審核流程
- SA8000全套控制程序文件
- 畢業(yè)50周年同學聚會邀請函匯編4篇
評論
0/150
提交評論