电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

局域网ARP欺骗的工作原理与防范策略分析研究 计算机科学与技术专业

局域网ARP欺骗的工作原理与防范策略分析研究 计算机科学与技术专业_第1页
1/5
局域网ARP欺骗的工作原理与防范策略分析研究 计算机科学与技术专业_第2页
2/5
局域网ARP欺骗的工作原理与防范策略分析研究 计算机科学与技术专业_第3页
3/5
局域网 ARP 欺骗的工作原理与防范策略摘要:ARP 欺骗的发生严重影响到局域网用户的上网安全,网络的正常运转。本文从研究 ARP 协议的工作原理和交换机的工作原理出发,表述了 ARP 欺骗的现象及类型,然后对 ARP 欺骗提出了有力的防范策略。关键词:ARP 欺骗;交换机;防范1 引言随着计算机网络的飞速发展,大多数单位都建立了自己的局域网。ARP(Address Resolution Protocol)地址解析协议是局域网中数据链路层不可缺少的协议,但黑客利用此协议漏洞编制出 ARP 病毒,网络剪刀手,网络执法官等恶意软件,使正常局域网用户上网必须通过病毒主机上网,造成用户上网速度特别慢,一会能上,一会断掉,用户上网的个人帐号和密码等信息泄露,这已成为网络管理者迫切需要解决的问题。2 ARP 协议和交换机的工作原理分析2.1 ARP 工作原理局域网中上网的每台主机都必须有一个 IP 地址,在 IP 数据报的头部包含源主机和目的主机的 IP 地址,但在数据链路层是以帧为单位进行数据传输,例如 Ethernet_II 的帧格式如表 1 所示。Ethernet_II 帧结构在帧格式中目的地址和源地址都是 6 个字节,48 比特表示,该地址称为 MAC 地址,又称物理地址。生产网卡时,MAC 地址被固化在网卡芯片中。在 MAC 地址的 6 个字节中,前 3 个字节由IEEE(国际电气和电子工程师协会)负责分配,这 3 个字节称为“厂商代码”,后 3 个字节由厂商自行分配,这种方法使得全世界范围内每一块网卡的地址都是唯一的。2.2 交换机的工作原理交换机按照收到的每一个数据帧中的 MAC 地址进行信息转发。交换机维护着一张地址映射表,记录 MAC 地址和交换机端口的对应关系。当交换机接收到一个数据帧后,它首先读取帧头中的源MAC 地址和目标 MAC 地址。交换机根据源 MAC 地址和接收这个数据帧的端口就可以知道源 MAC 地址的机器连接在哪个端口上,从而更新地址映射表。交换机再根据目标 MAC 地址在地址映射表中查找对应的端口,如果查到则把数据帧直接复制到这个端口上,如果表中没有记录则把数据帧广播到除此接收端口之外的所有端口上。当目标机器对源机器发回响应时,交换机就可以知道目标 MAC 地址在哪个端口上,并更新地址映射表,下次再传送数据帧给这台机器时就不需要广播了,而是直接转发。以上分析的结论是:交换机维护着一张地址映射表,表中的MAC 地址与交换机端口号的对应关系是学习得到的,因此交换机上不存在 ARP 欺...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

局域网ARP欺骗的工作原理与防范策略分析研究 计算机科学与技术专业

您可能关注的文档

文章天下+ 关注
实名认证
内容提供者

各种文档应有尽有

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部