亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        局域網(wǎng)內(nèi)ARP欺騙攻擊與防范策略研究

        2018-05-14 09:06:05孫慶波
        絲路視野 2018年5期
        關(guān)鍵詞:防范策略

        【摘要】本文探討ARP協(xié)議的體系架構(gòu),了解ARP欺騙攻擊的知識基礎(chǔ)及技能手段,利用IP地址和MAC地址綁定、VLAN隔離、端口保護(hù)功能等技術(shù),研究出一種具有實(shí)用性、準(zhǔn)確性高、安全系數(shù)強(qiáng)的防范體系。

        【關(guān)鍵詞】欺騙攻擊;防范策略;ARP

        一、前言

        在當(dāng)今這個網(wǎng)絡(luò)迅速發(fā)展的信息化時代,隨著網(wǎng)絡(luò)應(yīng)用不斷普及深入,局域網(wǎng)中的安全隱患逐漸影響網(wǎng)絡(luò)數(shù)據(jù)通信的安全。

        ARP欺騙攻擊可以分為刻意的特定目標(biāo)攻擊和因?yàn)橹卸緹o意的攻擊,其攻擊方式復(fù)雜多樣,沖擊力度大大增強(qiáng)。ARP欺騙攻擊具有更強(qiáng)的隱蔽性和攻擊力,在極短的時間內(nèi)就能夠造成局域網(wǎng)內(nèi)成百上千臺機(jī)器斷網(wǎng),在達(dá)到攻擊目的之后,攻擊會立即停止,并將ARP信息更新,如果沒有日志記錄,這些攻擊痕跡是很難發(fā)現(xiàn)的。目前,雖然提出了多種防范措施,但仍不盡人意。到現(xiàn)在為止,沒有單純的一種防范方案能夠完美解決ARP欺騙攻擊。

        如何防范ARP欺騙攻擊,減少它帶給的損害,現(xiàn)已讓網(wǎng)絡(luò)方面的專家和管理者非常重視。本論文就是通過各種手段對ARP欺騙攻擊進(jìn)行防范,保證局域網(wǎng)安全。

        二、研究現(xiàn)狀和發(fā)展趨勢

        (一)ARP防范手段的研究現(xiàn)狀

        (1)定期檢查主機(jī)的ARP緩存,并不斷刪除ARP緩存內(nèi)容。通過一個簡單的程序,以一個固定的頻率(頻率設(shè)定要大ARP欺騙的頻率)不斷使用ARP!D命令刪除ARP緩存記錄,這樣才能保證主機(jī)緩存不保留偽造的IP地址和MAC地址映射信息,達(dá)到抑制ARP欺騙的目的。但是這種方法會導(dǎo)致網(wǎng)絡(luò)中出現(xiàn)過多的ARP請求廣播。(2)刪除Windows系統(tǒng)中的npptools.dll動態(tài)連接庫。由于它易于被ARP病毒利用來制造ARP欺騙攻擊,因此可以將它用零字節(jié)的文件替換,并保存為只讀文件,防止病毒覆蓋源文件。此外,還有一些防范手段,也能在一定程度上防范ARP欺騙攻擊,比如:在網(wǎng)絡(luò)中使用防火墻進(jìn)行監(jiān)控;使用網(wǎng)關(guān)監(jiān)聽網(wǎng)絡(luò)安全;定期用響應(yīng)的IP包獲得一個RARP請求來檢查ARP響應(yīng)的真實(shí)性等。

        (二)ARP防范手段的發(fā)展趨勢

        現(xiàn)有的ARP欺騙攻擊防范手段基本上都存在固有的缺陷,有的防范手段操作起來比較繁瑣,對小規(guī)模的網(wǎng)絡(luò)效果較好,但不能用于規(guī)模大而復(fù)雜的網(wǎng)絡(luò),有時候還會受到系統(tǒng)版本的限制;有的防范手段會消耗很大的網(wǎng)絡(luò)資源,對于硬件要求較高,且成本大,效率低。所以設(shè)計(jì)一種簡捷、實(shí)時、高效、準(zhǔn)確的防范手段模型是目前防范ARP欺騙攻擊的重中之重。

        三、ARP欺騙攻擊防范手段模型的設(shè)計(jì)

        (一)防范手段的設(shè)計(jì)思想

        通過測試證明,Windows系統(tǒng)在ARP協(xié)議執(zhí)行和實(shí)現(xiàn)過程中存在著諸多安全隱患,這些安全隱患很可能是ARP欺騙攻擊實(shí)施的切入點(diǎn)。當(dāng)前情況下,網(wǎng)絡(luò)中存在很多檢測和防范ARP欺騙攻擊的手段,本論文選擇部分效果較好的防范方法,對其優(yōu)勢、缺陷進(jìn)行研究。從安全、有效的角度出發(fā),建立一個多層防范方法對ARP欺騙攻擊進(jìn)行防范。

        (二)ARP欺騙攻擊的多層防范方法

        (1)對于各節(jié)點(diǎn)上的網(wǎng)絡(luò)設(shè)備,在交換機(jī)設(shè)備上進(jìn)行以下配置:綁定IP地址和MAC地址、通過DAI可以控制某個端口的ARP請求報文數(shù)量、劃分VLAN、端口保護(hù)功能、限制端口連接數(shù)等。(2)考慮到局域網(wǎng)中涉及到的終端設(shè)備的數(shù)量過于龐大,并且這些設(shè)備流動性較大,設(shè)備更替頻繁,許多還采用動態(tài)IP分配DHCP,用戶可以在自己電腦上安裝ARP防護(hù)軟件和設(shè)置靜態(tài)的ARP緩存表。

        四、效果對比

        設(shè)定在5分鐘時間內(nèi),通過Wireshark抓取ARP請求。防范效果對比如下。

        五、總結(jié)

        本論文對ARP協(xié)議的工作原理、ARP協(xié)議中一直存在的缺點(diǎn)深入了解,并對ARP欺騙攻擊原理進(jìn)行研究分析,總結(jié)出了一種多層防范策略。并通過單一手段防范和多層防范方法進(jìn)行比較,發(fā)現(xiàn)多層防范方法更加出眾。

        參考文獻(xiàn)

        [1]任俠,呂述望.ARP欺騙原理分析與抵御方法[J].計(jì)算機(jī)工程,2015(09):127~128.

        [2]喬保靜.淺談計(jì)算機(jī)網(wǎng)絡(luò)安全問題及應(yīng)用策略[J].科技創(chuàng)新與應(yīng)用,2016(02):54~58.

        作者簡介:孫慶波(1983—),男,碩士研究生,講師,研究方向:網(wǎng)絡(luò)技術(shù)。

        猜你喜歡
        防范策略
        電力營銷計(jì)量現(xiàn)場作業(yè)危險點(diǎn)分析與防范策略
        科技傳播(2016年16期)2017-01-03 22:52:42
        房地產(chǎn)企業(yè)開發(fā)中法律風(fēng)險的有效防范策略分析
        法制博覽(2016年12期)2016-12-28 19:00:12
        房地產(chǎn)企業(yè)財務(wù)危機(jī)防范策略研究
        電網(wǎng)調(diào)度運(yùn)行事故考核風(fēng)險分析與防范策略
        縣域企業(yè)退休職工冒領(lǐng)養(yǎng)老金的防范策略分析
        電力施工企業(yè)勞動關(guān)系管理的法律風(fēng)險及其防范策略研究
        企業(yè)應(yīng)收賬款風(fēng)險及其防范
        試析金融經(jīng)濟(jì)的風(fēng)險及其防范策略
        新形勢下化工企業(yè)財務(wù)風(fēng)險及防范策略
        我國互聯(lián)網(wǎng)金融風(fēng)險分析及應(yīng)對策略研究
        国产精品一区二区久久久av| 5级做人爱c视版免费视频| 无码天堂亚洲国产av麻豆| 日本高清中文一区二区三区| 久久老熟女一区二区三区福利| 国产精品久久久久9999| 亚洲av纯肉无码精品动漫| 国产在线视频国产永久视频 | 国产另类av一区二区三区| 午夜dv内射一区二区| 国产精品一区二区三区在线观看| 国产av熟女一区二区三区| 国产香蕉尹人在线观看视频| 婷婷综合久久中文字幕蜜桃三电影| 人妻少妇人人丰满视频网站| 日本国产一区在线观看| 国产成人精品亚洲日本在线观看| 日日躁夜夜躁狠狠久久av| 亚洲色www无码| 国产在线精品观看一区二区三区 | 国产人澡人澡澡澡人碰视频| 国产丝袜在线福利观看| 白白色视频这里只有精品| 色88久久久久高潮综合影院| 一本一本久久a久久精品综合麻豆| 日韩免费高清视频网站| 国产免费成人自拍视频| 国产黄大片在线观看| 婷婷五月综合激情| 亚洲综合精品在线观看中文字幕 | 在线亚洲高清揄拍自拍一品区| ā片在线观看| 麻豆成年视频在线观看| 大量漂亮人妻被中出中文字幕| 内地老熟女老少配视频| 日韩精品区欧美在线一区| 久久精品国产白丝爆白浆| 亚洲国产日韩a在线乱码| 亚洲国产精品久久久久秋霞影院 | 亚洲人妻调教中文字幕| 暖暖视频在线观看免费|