图书馆局域网ARP欺骗攻击与安全防范

来源 :电脑知识与技术·学术交流 | 被引量 : 0次 | 上传用户:wc836952
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:介绍了ARP的定义和工作原理,分析了ARP欺骗攻击的过程和攻击危害,最后给出了安全防范的措施。
  关键词:图书馆;局域网;ARP欺骗;安全防范
  中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)27-1953-02
  Library Network ARP Spoofing Attacks and Security Precautions
  ZHANG Hong-jing
  (Nanjing College for Population Programme Management Library, Nanjing 210042,China)
  Abstract:This article introduces the ARP definition and principle,analyzes the ARP spoofing attack process and the attack harm,gives the security precautions finally.
  Key words: library; network; ARP spoofing; security precautions
  近期,多数图书馆局域网遭受了一种叫磁碟机病毒的侵害。该病毒是近几年以来发现的病毒技术含量最高、破坏性最强的病毒,其破坏能力、自我保护和反杀毒软件能力均10倍于“熊猫烧香”。由于该病毒主要通过局域网ARP攻击传播,图书馆电子阅览室局域网管理人员要对ARP欺骗攻击给予高度重视。
  
  1 ARP定义
  
  ARP“Address Resolution Protocol”(地址解析协议),它是一个链路层协议,工作在OSI模型的第二层,在本层和硬件接口间进行联系,同时为上层(网络层)提供服务。第二层网络设备不能识别32位的IP地址,它们是以48位MAC地址传输数据的,ARP就是将网络层IP地址转换成数据链路层MAC地址的过程。ARP的功能分为两部分:一部分在发送数据包时请求获得目标主机的物理地址;另一部分向请求物理地址的主机发送解析结果。
  
  2 ARP工作原理
  
  首先,每台主机都会在自己的ARP缓冲区(ARP Cache)中建立一个ARP列表,以表示IP地址和MAC地址的对应关系。当源主机需要将一个数据包发送给目标主机时,会首先检查自己ARP列表中是否存在该IP地址对应的MAC地址,如果有,就直接将数据包发送到这个MAC地址;如果没有,就向本地网段发起一个ARP请求的广播包,查询此目标主机对应的MAC地址。此ARP请求数据包里包括源主机的IP地址、MAC地址、以及目标主机的IP地址。网络中所有的主机收到这个ARP请求后,会检查数据包中的目标IP是否和自己的IP地址一致。如果不相同就忽略此数据包;如果相同,该主机首先将源主机的IP地址和MAC地址添加到自己的ARP列表中,如果ARP表中已经存在该IP的信息,则将其覆盖,然后给源主机发送一个ARP响应数据包,告诉对方自己是它需要查找的MAC地址。源主机收到这个ARP响应数据包后,将得到的目标主机的IP地址和MAC地址添加到自己的ARP列表中,并利用此信息开始数据的传输。如果源主机一直没有收到ARP响应数据包,表示ARP查询失败。
  ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用,就会被删除,这样可以大大减少缓存表的长度,加快查询速度。
  
  3 ARP欺骗攻击
  
  按照RFC的规定,主机在发ARP应答时,不需要一定要收到ARP请求报文,局域网中任何一台主机都可以向网络中其他主机发送ARP应答。 ARP欺骗攻击的核心思想就是向目标主机发送伪造的ARP应答,并使目标主机接收应答中伪造的IP地址与MAC地址之间的映射对,以此更新目标主机ARP缓存。
  ARP欺骗攻击一般分为两种,一种是攻击者伪造网关欺骗目标主机,一种是攻击者伪造目标主机欺骗网关。
  第一种欺骗过程中,攻击者在目标主机和网关正常通信前,发送虚假的ARP报文,将自己的MAC地址或者一个虚假的MAC地址当作网关MAC地址通告给目标主机,目标主机学习到虚假的网关MAC地址,从而无法和真实的网关进行通信。
  第二种欺骗过程中,攻击者向网关发送大量虚假的ARP报文,通告目标主机的MAC地址是自己的MAC地址或者一个虚假的MAC地址,并按照一定的频率不断进行,使目标主机真实的MAC地址无法通过更新保存在网关中,结果网关的所有数据只能发送给错误的MAC地址,造成目标主机无法收到信息。
  
  4 ARP欺骗攻击危害
  
  ARP欺骗攻击的中毒症状表现为:使用局域网时网速变慢,会突然掉线,过一段时间后又会恢复正常, IE浏览器频繁出错,以及一些常用软件出现故障等。如果局域网是通过身份认证上网的,会突然出现可认证,但不能上网的现象(无法ping通网关),重启机器或在MS-DOS窗口下运行命令arp -d后,又可恢复上网。
  ARP欺骗攻击只需成功感染一台计算机,就可能导致整个局域网都无法上网,ARP病毒发作时除了会导致同一局域网内的其他读者上网出现时断时续的现象外,还会窃取读者密码,如盗取QQ号和密码、电子邮件帐号和密码、网上银行账号和密码等,给读者造成了很大的不便和巨大的经济损失。
  
  5 ARP安全防范
  
  1) 静态绑定MAC地址。对于主机,使用arp命令静态绑定网关MAC,格式如下:arp -s 网关IP 网关MAC。如果觉得每次手动输入比较复杂,可以编写一个简单的批处理文件,然后将它放在「开始」菜单\程序\启动中,让它每次开机时自动运行。
  对于网关,使用IP MAC绑定模式,交换机启用静态ARP绑定功能,将读者计算机的IP与MAC进行静态绑定,防止ARP欺骗发生。
  2) 使用防ARP攻击的软件。可以下载和使用防ARP攻击的软件,如Anti ARP Sniffer、ARP卫士或者ARP防火墙等。这种防范简单高效易行。
  3) 及时下载更新系统补丁程序,安装有效的杀毒软件,并及时升级病毒库,使用U盘拷贝文件时,一定要先用杀毒软件查杀后方可使用。
  4) 增强读者的网络安全意识,建议读者最好不要轻易下载、使用盗版和存在安全隐患的软件,发现所访问网页内容与自己要访问的目标不符时,千万不要随便去点击,不要随便打开来历不明的邮件,尤其是邮件附件。
  ARP欺骗攻击利用的是ARP协议本身的缺陷,因此在图书馆局域网尤其是电子阅览室中,经常会出现磁碟机病毒之类的ARP病毒攻击,严重影响读者正常使用计算机,对于ARP欺骗攻击,目前还无法彻底控制这种攻击,管理人员只有切实做好安全防范工作,使ARP欺骗攻击造成的影响降到最小。
  
  参考文献:
  [1] 郑先伟.磁碟机使校园网再次遭受ARP欺骗攻击[J].中国教育网络,2008(4):34-34.
  [2] 陈伟斌,薛芳,任勤生.ARP欺骗攻击的整网解决方案研究[J].厦门大学学报(自然科学版),2007,46(s2):100-103.
  [3] 任侠,吕述望.ARP协议欺骗原理分析与抵御方法[J].计算机工程,2003,29(9):127-128.
其他文献
摘要:WEB信息系统交付一组复杂的内容和功能给大量的终端用户,使与服务器连接的所有客户机都能共享使用WEB信息系统提供的内容和功能。WEB信息系统测试通常包括:功能测试、性能测试、可用性测试、安全性测试、系统兼容性测试和接口测试。  关键词:WEB信息系统;测试  中图分类号:TP393文献标识码:A文章编号:1009-3044(2009)04-1004-02  WEB Information S
摘要:从世界范围来看,无论东方还是西方,13世纪中叶至19世纪是女性受压迫最深重的时代,这一时段的女性开始反抗压迫、追求爱情、萌生独立意识。在这一阶段的文学作品中,反映女性生活的叙事文学更好地体现了丰富的女性形象。本文将从莎士比亚戏剧和元明清戏曲文学作品中女性形象的同质与异质进行探讨。  关键词:中西文学作品 女性形象 同质 异质  一、前言  文学大师莎士比亚在他的戏剧中以人物形象的刻画著称,在
摘要:短信的发送需要GSM模块和处理器协作完成,GSM模块与ARM处理器通过串口连接,处理器向串口发送接收AT命令与GSM模块形成通信回路。中文短信的发送采用PDU模式,根据PDU模式标准形成PDU发送包,实现短信发送。本文根据无线电话项目的短信发送模块的实际开发流程编写,本文内容通过测试。  关键词:GSM;SMS;AT命令;PDU   中图分类号:TN929文献标识码:A文章编号:1009-3
摘要:本文首先分别介绍了IPSEC和NAT-PT的基本原理和工作方式,然后,作者试图说明两者同时使用会出现的矛盾,提出了一种新的改进策略。多层安全机制的协议改进策略是针对翻译机制的安全问题提出的一种改进策略,该策略中包含IPSEC机制和SSL/TLS安全机制。  关键词:IPSEC;NAT-PT;SSL/TLS安全机制  中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)
纵观我国古代语文教育发展史可以发现,不论是在科举盛行的封建社会,还是在自由民主的现代社会,作文都是衡量语文学习的一把重要标尺。“一篇文章定终身”可谓是古代社会的真实写照,作文也因此受到人们的高度重视。因此,古代文人终身致力于探索写作方法技巧,其著作中保留着珍贵的理论成果。清代教育家唐彪和王筠都曾在其论著中阐述他们的教学思想,其中同异皆存。唐彪受制于八股取士的时代背景,将学习的最终目的定为考取功名,
摘要:随着嵌入式系统越来越广泛的应用,Linux由于其自身的特点成为最受欢迎的嵌入式操作系统之一。该文阐述了Linux在嵌入式系统中的应用,重点介绍了Linux可加载内核模块机制的基本原理和特点,以及编写和加载内核模块基本方法。  关键词:嵌入式Linux内核;可加载  中图分类号:TP316文献标识码:A文章编号:1009-3044(2008)26-1759-02    1 引言    一直以来
摘要:王选教授发明激光照排机,改变了汉字的处理方式,使计算机迈进了报业。随着计算机及其网络的快速升级和应用,报业得以突飞猛进地发展,并加速进入了数字时代。数字报业作为“多位一体”的新媒体,将会面临哪些挑战与应对,又会有什么样的发展瓶颈呢?该文将逐项分析。  关键词:计算机;报业;数字化;思考  中图分类号:G215文献标识码:A文章编号:1009-3044(2008)35-2312-03  Com
中学语文教材中的现当代文学作品或多或少、或显或隐地蕴含着传统文化,当代大家的经典散文尤其如此。汪曾祺是学生在中学时代接触较多的当代文学大家,他的作品诸如《昆明的雨》《葡萄月令》《胡同文化》《端午的鸭蛋》《受戒(节选)》《金岳霖先生》等,选入各版本的语文教材,适合作为课外阅读的文章更是数不胜数。汪曾祺的文风凝练而不失平易,亲切且更兼典雅,其中蕴含着大量传统文化元素,阅读其作品对于学生积累知识、培养情
摘要: Java智能卡是一种能运行Java语言程序的智能卡。现在Java智能卡已普遍使用,其安全性也越来越重要。针对此问题,对Java语言、Java智能卡平台的安全性及其安全机制进行了研究,讨论了Java智能卡的安全性。  关键词: Java智能卡;安全性;防火墙   中图分类号:TP393.08文献标识码:A文章编号:1009-3044(2009)22-0000-00    智能卡(Smart
摘要:在了解DAC0832芯片的基础上,实现数字到模拟量的转换,通过对8255A的内部构造、控制字、方式字的设置以及如何将开关置入的数字信号传输到DAC0832进行数模转换,最终达到能输出正弦波、三角波、锯齿波、脉冲波,根据开关输入情况进行波形切换,实现用户操作的随意性。  关键词:函数发生器;单片机;DAC0832;8255A  中图分类号:TP311文献标识码:A文章编号:1009-3044(