APP下载

ARP欺骗攻击的检测及防御技术研究

2012-07-09邢金阁

东北农业大学学报 2012年8期
关键词:信息

邢金阁,刘 扬

(1.东北农业大学网络信息中心,哈尔滨 150030;2.哈尔滨工业大学(威海)计算机科学与技术学院,山东 威海 2642099)

在局域网中,两台计算机收发数据是根据接收方MAC地址进行寻址,由于物理地址(MAC)是平面地址,考虑到规模化及管理问题,目前采用根据IP寻址方式。如果发送方主机仅知道IP地址,不知道接收方主机MAC地址,在数据包发送前就需得到接收方主机MAC地址[1]。ARP协议工作在局域网的数据链路层,完成32位IP地址到48位MAC地址映射,实现对接收方主机进行物理寻址。网络攻击者通过ARP协议自身漏洞,采用ARP欺骗方式对这种映射关系进行更改,从而破坏正常网络传输。

1 A RP欺骗原理

在以太网中,数据包传输依靠MAC地址,IP地址与MAC对应关系依靠动态生成ARP表。ARP的缓存表能有效保证数据传输。ARP表实现机制不完善,当主机收到ARP的应答包后,它并不会主动验证这个应答包真实性,而将应答包里MAC地址与IP映射关系替换掉原有的ARP缓存表里映射信息。由于ARP请求是以广播方式进行(目的MAC为FFFFFF),局域网内任意一台主机如未接到地址解析请求,它会向接收主机发送ARP应答包,从而增大ARP欺骗的可行性,为ARP欺骗提供条件[2]。常见ARP欺骗方式主要有监听、恶意攻击和截取等。

1.1 监听

监听是比较常用的一种攻击方式,发动攻击的主机插入到两个正常通信主机之间,用这种方式得到通信双方通信信息,为了更好获取通信信息,监听者需向两个通信主机转发信息从而保证使双方通信能够继续。目前有外网监听和内网监听。……

登录APP查看全文

猜你喜欢

信息
订阅信息
展会信息
信息超市
展会信息
展会信息
展会信息
展会信息
展会信息
信息
健康信息