ARP攻击检测与定位研究及实现

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:fanfanzp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和通信技术的飞速发展,网络已经在各行各业得到了广泛的应用,网络安全问题也日益突出。频繁发生的网络攻击行为严重影响了网络的正常使用并威胁着信息的安全。网络攻击不仅来自于外部,近年来,来自网络内部的攻击也越来越多,造成的损失也越来越大。ARP攻击是内网攻击的主要手段,由于其攻击成本小、技术要求低、难于追踪等特点,导致ARP攻击频繁发生。   本文深入分析了ARP协议的缺陷和ARP攻击的原理,并通过一个典型的ARP攻击--中间人攻击实验对其进行了验证。然后详细讨论了目前的ARP攻击检测和防御技术,在此基础上,提出了一种针对动态网络的ARP检测和定位方法。该方法将检测主机部署在交换机的镜像端口,通过包结构检查、与固定映射对比、伪造报文判断等步骤来对网络中的所有ARP数据包进行检测,判断是否存在攻击行为。为了能够对竞争发送应答报文方式的ARP攻击的检测,文中提出了利用MAC地址和交换机端口来对ARP报文的可信度进行描述的方法。最后,通过交换机中的转发表对攻击主机进行了有效的定位。文章利用WinPcap完成了对ARP报文的采集,利用SNMP++完成了对转发表的读取,最终在VC环境下实现了该检测和定位方法。文章的最后在实际的网络中对系统进行了测试并对测试结果进行了分析。本文提出的检测和定位方法适用于动态网络,在一台主机上就能完成对整个网络的检测和定位工作。伪造报文判断方法对于竞争发送应答报文方式的ARP攻击具有很好的检测效果,与固定映射对比能够准确地检测出对以固定主机为目的的欺骗。在交换机支持下,该方法还能将攻击主机定位到具体的交换机端口,大大降低了对攻击源的追踪难度,对网络管理具有一定的实用价值。
其他文献
与光学、红外和微波成像相比,毫米波成像具有独特的技术优势,90年代以来成为毫米波研究领域的一个研究热点。但是,毫米波成像系统获得的图像存在退化问题,影响成像质量。本文从毫
近年来,随着M2M(Machine to Machine)技术的发展,尤其是基于M2M平台的远程监控技术日趋成熟,基于M2M平台的远程监控成为一个热门的研究和应用领域。同时,作为传统的本地监控技术
超宽带(Ultra Wideband, UWB)技术从诞生至今已有100多年历史,其发展经历了从最初的短脉冲实现方式到两大物理层方案——]MB-OFDM UWB (Multi-Band Orthogonal Frequency Div
光纤无线通信(ROF:Radio-over-Fiber)技术是指利用光纤代替大气作为传输宽带射频信号的一种传输技术。输入ROF系统的电信号可以是基带数字信号、中频信号和射频信号。这些信
当今的数字化社会,数字图像在生产生活中的各个方面都有应用。图像的边缘信息是数字图像包含的最基本的信息,这些信息可以用于区别图像有用信息,背景,噪声等内容,为人们提供
近几年来人们随着生活质量的提高和生活观念的变化,对自身的生命健康有了很大的关注,生命质量监护已成为个人生活的重要指标。市场上推出的监护仪产品,受到体积和价格等条件
近几年,随着我国物联网(Internet of Things,Io T)产业的飞速发展及信息收集渠道的持续建设,非接触的射频识别技术(Radio Frequency Identification,RFID)在信息数据的感知、
在医院,传统的生命体征监护存在很多弊端,例如利用各种单独的仪器来测量病人的各种生命体征数据,繁琐复杂;虽然利用了较为先进的仪器测量,却用传统的人工记录的方法记录数据
无线传感器网络是由成百上千的形状微小、价格低廉和资源有限的传感器节点构成的,以无线射频传输方式形成的一个无源类似Ad hoc网络,它可以感知网络目标环境内的信息,然后传
拟态融合可以感知异类红外图像(红外光强与偏振图像)间差异特征的变化,派生出满足图像间不同差异特征融合需求的算法,通过算法间协同嵌接形成融合模型,实现异类红外图像自适应融合