针对ARP攻击的主动防范策略研究与实现

被引量 : 0次 | 上传用户:kevinchen12344
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
ARP协议负责实现IP地址到网络接口硬件地址的映射,是计算机网络运行的基础协议之一,然而,自从ARP协议被起草以来,它就存在一个漏洞:它不能验证ARP数据包来源的真实性。这样,局域网内的任何一个主机都可以伪造一个含有恶意信息代码的ARP信息包来攻击目标主机ARP缓存表。这种缺乏认证机制的ARP协议在大量基于IP地址欺骗面前变的很脆弱,主机很容易收到诸如中间人、拒绝服务的DOS攻击等。本文详细介绍ARP协议及其工作原理,认真分析研究了目前已有的针对ARP协议欺骗攻击的各种防御方法,深入研究这些方法的防御和检测特点。认真分析这些方法的实现原理、复杂度和实用性,总结出这些方法所适合的环境和优缺点。本文的主要工作包括:①认真分析ARP协议的原理,在对现有技术分析研究的基础上,提出一种增强的ARP协议—Autharp,在该协议中增加了密码认证机制。它既保留了ARP协议灵活性,同时提供了身份验证。它具有向后兼容性和安全性。②为了实现Autharp协议的密码认证机制,将指纹序列嵌入到Autharp协议包中,以实现数据包的传输过程中的安全性、有效性。③对在局域网中添加新的主机采用了两种有效的手段来确保Autharp协议的灵活性。④对于确保Autharp协议的有效性和安全性,这方面是做了一定的工作:首先,协议的构建是使用了已成熟的的认证与加密算法;其次,该协议的设计从底层向上提供高度的安全性;再次,提出一套的管理方案,该管理方案要比的ARP协议复杂的多;最后,考虑到网络带宽问题,提出保持一个密钥缓存的方案,避免对每信息传输都交换密钥。最后,详细介绍了主机间怎样通过Autharp协议进行的每一步信息传输和验证过程。指出该协议数据包每一步信息传输中可能遇到的各种攻击,在本文系统的防御方案下该协议是怎样做到防御或抵挡各种可能的攻击。通过构建的检测系统模块测试,可以看到该协议确实达到了预期目的:安全性、灵活性和有效性。
其他文献
随着人们生活水平的提高和私人汽车的逐渐增多,人们对室内和车内防盗监控系统的需求也日益增大,传统的监控设备一般价格昂贵、操作专业、用途单一,难以满足市场需求的变更。
信用增级技术是资产证券化的核心技术之一,在很大程度上决定着资产支持证券能否为市场所接受及接受程度。尤其是在美国次贷危机之后,资产证券化的过度滥用受到较多指责,发展
目的 分析护理干预对自然分娩初产妇焦虑、产后疼痛及出血的影响。方法 100例自然分娩的初产妇作为研究对象,以随机数字表法分为对照组和观察组,各50例。对照组初产妇采取常
出卖人的瑕疵担保责任是指出卖人负有交付标的物和使买受人获得标的物所有权的义务,即应担保其转移的标的物应具有根据当事人的意思或依一般的社会交易观念,应当具有之价值、
焊接操作处理过程中恰当运用各类焊接材料是比较重要的一个前提条件,这种焊接材料的选择如果存在不准确问题,必然会对于整个工艺操作质量产生较大威胁,容易出现各类焊接缺陷和故
作为我国主要的经济作物,全国各地都在大力推广烤烟种植,但是由于各地气候环境、土壤状况、地质地貌的差异,烤烟种植的生态适宜性也存在差异,即使是不同品种之间,对不同生态
期刊
蒋光焴(1825—1892),字绳武,號寅昉,亦號吟舫、敬齋。海寧硤石人。自其祖開始藏書,至光焴收羅尤勤,歷经三代,積藏圖書數十萬卷,藏於衍芬草堂。清咸豐十年(1860),太平天国兵臨
鄂尔多斯盆地是我国第二大沉积盆地,是我国天然气勘探重点区域。鄂尔多斯盆地马家沟组发育广泛分布、厚度较大的碳酸盐岩,白云岩化普遍,古岩溶作用强烈,膏岩层分布面积大,具
隧道工程中的地下水问题是富水地层中存在的重要问题,地下水的流动对隧道围岩和仰坡稳定性有重要影响。隧道在开挖时,地下水位会发生变化,从而影响应力场的变化,而应力场的变