校园网ARP攻击的分析与综合防御

来源 :湖北大学 | 被引量 : 0次 | 上传用户:dongsuwen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的应用和普及,计算机网络安全越显突出。自2006年ARP攻击第一次出现以来,ARP攻击问题就没有彻底被解决过,局域网中“掉线”、所有“网站中病毒”、“网络速度异常变慢”的现象屡见不鲜,网络管理人员疲于解决这样一起起网络攻击事件,极大地增加了网络管理难度。   ARP协议是将IP地址翻译成MAC地址的助手协议,在IPV4网络中有着不可替代的作用。ARP攻击是攻击者利用ARP协议本身的漏洞,攻击程序发送虚假ARP请求、回应报文,欺骗局域网内其他主机、交换机或路由器,可使局域网内用户终端、路由器ARP高速缓存表混乱,交换机MAC地址端口对应表溢出,局域网内数据传输路径改变或数据传输中断,以此截取、篡改数据、中断网络或降低网络通讯效率,且解决方案困难。   目前ARP攻击问题的解决方案可分归纳为三个方面:从网络本身出发,结合已有硬件功能进行防御;部署客户端软件防御ARP攻击;手工双向绑定。这些解决方案需要特定的硬件、网络环境支持或者手工化程度高,不易推广实施,ARP攻击问题依然难以彻底解决。   本文在分析ARP协议、原理和ARP攻击的手段基础上,作者提出一套综合的ARP攻击防御解决方案。该方案通过部署WSUS升级服务器、防病毒服务器、开启Windows防火墙以提高用户计算机的健壮性;利用软件技术编写路由器端ARP高速缓存表自助双向绑定系统,让用户便利绑定在路由器端IP-MAC对应关系;利用路由器、交换机管理技术、SNMP网络管理协议、身份认证系统和软件技术,开发出对攻击主机进行监控隔离的智能监控隔离系统。通过这些措施最终实现控制ARP攻击,净化计算机网络的目的。目前这套解决方案在湖北大学校园网ARP防御方面已经起到举足轻重的作用,校园ARP欺骗攻击问题被有效的控制,用户投诉情况明显好转。
其他文献
随着厂区规模的扩大,厂区电网复杂性日益凸现,继电保护在安全生产中的地位越来越重要。用户对电网系统的继电保护提出了更高的要求,特别是对大型企业复杂厂区电网继电保护智
近年来,随着我国电力系统的不断发展以及分布式电源使用规模的逐年增加,使得短路问题日益凸显,因此研究能够有效限制电力系统短路容量并提高运行稳定性的故障限流器受到了人
Ca2+是细胞内普遍存在的一种信号分子,作为第二信使,在细胞的许多生理活动中起着重要的作用. 本文通过改进Fire-Diffuse-Fire(FDF)模型研究传播形式以单个钙火花为基本单位的
随着计算机的处理器运算速度、存储容量不断提高以及网络、多媒体技术的快速发展,使得文本、图像、视频、音频等数字产品日益丰富。数字产品的批量复制和易传播特性在给人们带
图像分割是图像处理的一个重要的分支领域。这一问题看似简单,但就提高分割图像质量的目的来说却是一个相当困难的任务。另外由于数码技术的迅速发展,在自然光照下获得文本图像
带钢生产中,精准地控制板带厚度是必不可少的重要环节,通常采用带有自动厚度控制(AGC)的装置,确保板带轧机厚度控制的精度。研制一套完善的AGC控制装置,对于实现高精度板带材
随着我国国内资源日益紧缺,负荷日益增长,由分布式电源组成的微电网成为近年来的研究热点。微电网安全可靠的运行离不开精确的控制和保护。由于微电网中逆变型微电源的特点,
风力发电的电网穿透率不断上升,为电力系统调度带来了巨大的困难和挑战。一方面大规模风电并网使电力系统面临供需失衡的窘困局面;另一方面电力系统发电侧备用资源匮乏。为保
基于FFT算法的电力系统谐波检测装置,大多采用DSP设计。DSP是采用哈佛结构设计的一种CPU,运算能力很强,速度很快;但是其顺序执行的模式限制了其进行FFT运算的速度。现场可编程逻
近年来,我国金融业、保险业、电信行业纷纷投入大量的精力、财力着手进行数据仓库项目的建设,它使人们从一个全新的角度认识到信息系统的重要性,也使人们发现了历史数据的价值。