ARP欺骗防御系统设计与实现

被引量 : 0次 | 上传用户:silentmost
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
ARP(Address Resolution Protocol)欺骗攻击严重影响了局域网内通信的安全和效率,给用户的利益带来了巨大的风险。比如,网络频繁断线,个人隐私泄露,重要资料被盗等等。为解决这一问题,本文针对中小型以太网的ARP欺骗攻击,提出了静态IP-MAC地址二次校验算法,并应用该算法提出和设计实现了一个可行的、方便使用的ARP欺骗防御系统。本文首先介绍了网络的参考模型、IP地址与MAC地址等基础知识,在分析了ARP协议的工作原理及其缺陷的基础上阐述了ARP欺骗的原理与常见方式,接着介绍了NDIS(Network Driver Interface Specification)技术中Passthru驱动的结构和使用方法以及共享内存技术等。其次,根据静态IP地址中小型局域网的实际需求,提出了静态IP-MAC地址二次校验算法,主要对以太网数据包中ARP数据帧进行检测,首先检测信息头部,然后检测ARP数据帧中的源/目标地址是否合法。最后,根据本算法,利用NDIS中间层驱动技术,对DDK(Driver Development Kits)自带中间层过滤驱动程序Passthru进行二次开发,实现了以二次校验的形式对ARP报文进行实时检测的防御系统。系统采用C/S模式,客户端主要是完成对ARP欺骗攻击报文的拦截、数据的首次校验,数据发送以及报警等工作。服务端主要是完成对主机地址收集、数据的二次校验、信息反馈以及报警等工作。经过测试系统对ARP欺骗具有一定的防御能力。
其他文献
生活方式会对当代大学生的健康产生重要影响,究其体质健康状况较差的原因与广大大学生不良的生活方式有关,不良的生活方式直接或间接地影响着当代大学生的思想意识及身体状况
<正> 一、舞蹈教育面临机遇与挑战 舞蹈教育列入国民教育,让热爱舞蹈的孩子们从小接受正规的舞蹈教育培训,懂得舞蹈;从舞蹈中学习礼仪;锻炼身体;美化心灵;活跃思维;成为国民
在全球一体化浪潮的背景下,室内空间设计的艺术表现形态纷繁复杂,室内空间设计的表现手法较于以前有了很大改变。作为其中的一个表现手法,装置艺术日益成为当代室内空间设计
向量(矢量)是现代数学和物理学的重要工具,它融数形于一身,有着几何形式与代数形式的“双重身份”,向量既有几何的直观性,又有代数的抽象性,是联系代数与几何的天然桥梁.向量
<正> 户外广告布局零乱,如烟草广告设置过滥等问题,是广州市近几年城市治理的顽症。1998年底,广州市委、市政府提出了实现城市环境“一年一小变,三年一中变,2010年一大变”的
<正> 20世纪的结束和21世纪的来临,不单是一个百年纪元的终结和一个千秋纪元的开始,它还标志着更多的东西……首先,知识经济已初露端倪,人类社会将从此进入一个崭新的阶段和
德国哲学家埃得蒙德.胡塞尔于1900/1901年发表的《逻辑研究》两卷本,是一个“长达十年之久的努力的结果”。当我们在一个世纪之后的今天来考察胡塞尔的这本著作时,我们可以确
目前,在各个行业的领域当中已经大量的广泛应用会计电算化软件,从而也加快了对处理信息的速度,并且也提高了处理会计信息的质量,与此同时,也会提高处理会计信息的一定风险。
<正> 21世纪,舞蹈教育将如何发展,这是我们每一个舞蹈工作者都在认真思考的问题。舞蹈教育的“科学性”将是新世纪舞蹈教育发展的突出特点和强大趋势,舞蹈教育将因此而发生质
<正> 一、更新舞蹈教育的观念 在舞蹈艺术教育活动中,舞蹈的表演意识与人的心理因素、人际交流的关系紧密,并可以提高思维反映、创作设计的能力。舞蹈教育又能活动身体各部位