goback
月期刊咨询网
当前位置:首页>>计算机应用论文>>正文

浅谈ARP攻击防制


所属栏目:计算机应用论文
发布时间:2011-03-18 10:48:45  更新时间:2011-03-18 10:48:45

已签订领域:化学工程/制药,医学题目:**作为抗癌剂***催化剂**取代苯丙***SCI四区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:用**电***生物传感器**癌症**SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:**氧化石墨烯纳米***材料的生物传感器***结肠癌生物**癌胚****SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:聚合物纳米***a-硫辛酸***在神经炎症***应用***临床分析SCI二区 直击了解更多选题

已签订领域:计算机视觉/遥感/智能驾驶/汽车题目:**深度学习***高分辨率遥感***车辆检***SCI三区 直击了解更多选题

已签订领域:企业管理题目:社会交流***领导***倾向***方向SSCI,SCI三区,二区 直击了解更多选题

已签订领域:企业管理题目:**中小企业社交媒体****可持续绩效***因素探析SSCI,SCI三区,二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:利用硫氨酸***石墨烯纳米***电化学***传感器实现癌胚抗原***SCI二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:基于抗***纳米复合***高性能***早起癌症诊断***SCI二区 直击了解更多选题

已签订领域:经济,能源题目:***政治冲突****绿色金融、金融**、气***化***SCI四区 直击了解更多选题

已签订领域:经济,能源题目:冲***中能源不安全对***和环境***SCI四区 直击了解更多选题

已签订领域:教育题目:大学生***社交媒体***成绩影响***SSCI三区 直击了解更多选题

已签订领域:教育题目:巴基斯坦***学习实施的***的**SSCI二区 直击了解更多选题

已签订领域:教育题目:大学生对****下网络教学**思***SSCI二区 直击了解更多选题

已签订领域:教育题目:**教师和学生对影响***医疗**效果的****看法SSCI三区 直击了解更多选题

已签订领域:计量经济学题目:**货币、黄金、**和美国***的波动***相互依赖性:**数据的分析SSCI一区 直击了解更多选题

已签订领域:计量经济学题目:东南亚***内**趋同***中等收入**:新**的***SSCI二区 直击了解更多选题

已签订领域:建筑,历史题目:历史景点在***旅游发***中的***影响**(**研究:**历史***)SSCI,SCI一区 直击了解更多选题

已签订领域:领导力,管理题目:量化**领导对角色绩效***响:**冲突与工作自主性***作用SCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:数字***环境对学生学习成绩***:游戏**和***现实在教育***作用SSCI四区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***续决策之间的***:创新***识的**作用SSCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:课程**对大学生***发展的影响:学习习惯和***的***作用SSCI一区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***与可持续决策**:高等***学生认知***作用SSCI二区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语****学**与人工智能****学习SCI三区 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐**对学生成绩***的影响SCI三区 直击了解更多选题

已签订领域:人体工程,心理学题目:基于预先处理模型***模式人体工程学***女生肌肉骨骼***预防行为*** 直击了解更多选题

已签订领域:人体工程,心理学题目:制定一个***人体工程学**,以识别、优先考虑***职业压力源的*** 直击了解更多选题

已签订领域:人体工程,心理学题目:多重工作**压力和工作***:***工效学方法的混合方法*** 直击了解更多选题

已签订领域:数学,经济题目:数学模型***结构调整和经济转型****研究 直击了解更多选题

已签订领域:数学,经济题目:***时间**数学模型在***媒体营销**中的应用*** 直击了解更多选题

已签订领域:数学,经济题目:***时间**模型在***物流运**能力***研究 直击了解更多选题

已签订领域:数学,经济题目:碳****经济的数学模型****研究 直击了解更多选题

已签订领域:农村经济题目:农****社区**发展***分**SCI四区 直击了解更多选题

已签订领域:农村经济题目:创业***对乡村****发展的****SCI四区 直击了解更多选题

已签订领域:农村经济题目:农村创业****的空间*****究SCI四区 直击了解更多选题

已签订领域:医学,电化学题目:纳米颗粒*****及其在癌症****和重金属*****检测中的应用SCI三区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****前列腺癌药物氟****检测方法的*****腺癌治疗SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:气海***********金纳米颗粒的新型****************粘土及其对胃癌********************抗癌SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于抗***********GCE纳米***********材料的高性能*******************早期癌症SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:用******电化学生物传感器*****癌症***************SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****石墨烯纳米****材料的生物传感******用于测定结肠*****生物*****SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:聚合***纳米复合电极*****疏辛酸电化学检测*********SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:利用****酸/**糖**石墨烯纳米复合修饰的电化学*****SCI二区 直击了解更多选题

已签订领域:环境能源,绿色投资题目:环境能源、绿色投资、城市化和环境类方向SCI三区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语教学**人工智能***习SCI 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐形式*学生***影响SCI三区 直击了解更多选题

已签订领域:经济,绿色投资题目:***能源效率***化之间的***SCI三区 直击了解更多选题

已签订领域:经济政策题目:***阐明**印度经济***的关系SCI三区 直击了解更多选题

已签订领域:经济,金融题目:***国家的能源***重***SCI 直击了解更多选题

已签订领域:经济,金融投资题目:***融新之间***直接投资***SCI三区 直击了解更多选题

已签订领域:经济,数学,统计学,管理学题目:非***想重限制下***袭评价***SSCI四区 直击了解更多选题

已签订领域:经济,数字,管理学题目:基干***生产系统***SSCI四区 直击了解更多选题

已签订领域:农业,土壤科学题目:不同***有机覆盖***养分循环SSCI 直击了解更多选题

已签订领域:电力与能源系统,管理题目:pv***氢定价的***随***型稀SSCI,SCI二区 直击了解更多选题

已签订领域:建筑规划,计算机题目:使用***因子分析法***可持续***SCI三区 直击了解更多选题

已签订领域:工程技术,纺织工程,材料科学题目:甘***淀粉酶的提取***退浆中的应用SCI四区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:饲料***镉毒性的交互***生长***病理学***SCI二区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:****鱼水源***起的生******SCI三区 直击了解更多选题

已签订领域:金融,环境经济题目:*****预算在能效、绿色***的作用SCI 直击了解更多选题

已签订领域:应用数学/计算物理题目:***非线性库***自相位调制***SCI三区 直击了解更多选题

已签订领域:计算机,医学检测题目:***COVID-19***力***算法***决策SCI三区 直击了解更多选题

已签订领域:计算机,物联网,智慧城市题目:基于***物联网****算法SCI三区 直击了解更多选题

  摘要:ARP欺骗和攻击是近来网络中普遍存在的现象,随着ARP攻击的不断升级,不同的解决方案在网络上流传。但是笔者最近发现,有些ARP防制方法很容易操作和实施,但经过实际深入了解后,发现长期效果都不大,并且实际上对于真正的ARP攻击发挥不了作用,也降低了局域网工作效率。要了解ARP欺骗攻击,我们首先要了解ARP协议以及它的工作原理,以更好的来防范和排除ARP攻击的带来的危害。为了进一步让大家了解并防制ARP,特撰写此文,与用户们共同探讨、研究。
关键词:ARP欺骗,病毒,路由器。

一、ARP介绍
首先,让我们来了解一下ARP的含义。ARP的全称是“AddressResolutionProtocol”(地址解析协议)。在局域网中,两台主机之间访问通过网络实际传输的是“帧”,“帧”里面也包含目标主机的MAC地址,这就像邮政快递员手中的信,不仅包含需要传递的信息内容,也需要注明详细的地址。但是光有信封和地址还不够,还需要邮递员知道详细的街道和门牌号,也就是所谓“地址解析”,这部分工作主要是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。

下面来简单的讲述ARP协议的工作原理.在局域网内每台安装有TCP/IP协议的电脑里都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的,如表所示。

表1.jpg

我们以主机A(192.168.1.2)向主机B(192.168.1.1)发送数据为例。当发送数据时,主机A会在自己的ARP缓存表中寻找是否有目标IP地址。如果找到了,也就知道了目标MAC地址,直接把目标MAC地址写入帧里面发送就可以了;如果在ARP缓存表中没有找到相对应的IP地址,主机A就会在网络上发送一个广播,目标MAC地址是“FF.FF.FF.FF.FF.FF”,这表示向同一网段内的所有主机发出这样的询问:“192.168.1.1的MAC地址是什么?”网络上其它主机并不响应ARP询问,只有主机B接收到这个帧时,才向主机A做出这样的回应:“192.168.1.1的MAC地址是00-1F-29-A8-0E-0F。”这样,主机A就知道了主机B的MAC地址,它就可以向主机B发送信息了。同时它还更新了自己的ARP缓存表。

整个过程就像一个第一天上班的邮政快递员,想要送信给“李四”,不知道该做什么,只有满腔热情,站在大马路上挨个问:“李四那儿?”。只要有人应答“我就是李四”,这位不辞辛劳的邮政快递员就立刻投送,也不验明正身。在一个人人诚实的乌托邦,邮政快递员的工作还是能切实地进行。但若是旁人觉得快递物品对自己来说有价值,想要用欺骗手段获取物品的话,快递员这种工作方式就会带来混乱了。
ARP攻击的原理,互联网上很容易找到,这里不再覆述。原始的ARP协议运作,会附在局域网接收的广播包或是ARP询问包,无条件覆盖本机缓存中的ARP/MAC对照表。这个特性好比前面那位无知的邮政快递员,听了每一个路人和他说话都信以为真,谁回答“我是李四”就立刻以最新听到的信息作决定,将信件送交至应答者。
我们再回来看ARP攻击和这个稀里糊涂的邮政快递员的关系。常见ARP攻击对象有两种:一是网络网关,也就是路由器;二是局域网上的计算机,也就是一般用户。攻击网络网关就好比发送错误的地址信息给快递员,让邮政快递员整个工作大乱,所有信件无法正常送达。而攻击一般计算机就是直接和一般人谎称自己就是快递员,让一般用户把需要传送物品传送给发动攻击的计算机。现实社会中,前者,路由器被攻击的情况可以在大型公司和网吧场所频繁见到,主要是不怀好意的商业竞争对手恶意干扰路由器的正常运行,以达到致使对方整体网络瘫痪的目的。后者,一般用户被攻击,常见于带宽较小的共享网络,B主机利用ARP欺骗A主机的网卡,导致A主机不能访问外网,此时B主机就可以独享对外网络的总体带宽。总而言之,均为满足一己私利,利用ARP进行不法手段。
由于一般的计算机及路由器的ARP协议的固有的缺陷,因此只要有恶意计算机在局域网持续发出错误的ARP讯息,就会让计算机及路由器信以为真,作出错误的传送网络包动作。针对ARP攻击的防制,常见的方法,可以分为以下三种作法:
1、利用ARPecho传送正确的ARP讯息:通过频繁地提醒正确的ARP对照表,来达到防制的效果。
2、利用绑定方式,固定ARP对照表不受外来影响:通过固定正确的ARP对照表,来达到防制的效果。
3、舍弃ARP协议,采用其它寻址协议:不采用ARP作为传送的机制,而另行使用其它协议例如PPPoE方式传送。

二、ARP病毒防制法
通过对ARP工作原理的简略分析后,我们可以得知如果系统ARP缓存表被修改,并且不停的将一系列错误的内网IP或者干脆伪造一个假的网关通知路由器进行欺骗的话,网络就肯定会出现大面积的掉线问题,这样的情况就是典型的ARP攻击,对遭受ARP攻击的判断,其方法很容易,你找到出现问题的电脑点“开始”“运行”进入系统的DOS操作。输入ping192.168.1.1(一般默认网关IP地址),ping路由器的LANIP丢包情况。如下图:

图片一表2.jpg

内网ping路由器的LANIP间断性丢包,然后又连上,紧接着又阶段性丢包,呈现一定规则。这很有可能是中了ARP攻击,为了进一步确认,我们可以通过查找ARP表来判断。DOS界面中输入ARP-a命令,显示如下图:


图片二表3.jpg

可以看出192.168.1.1地址和192.168.2地址的IP的MAC地址都是00-0f-3d-83-74-28,很显然,这就是ARP欺骗造成的。通过第二步判断该主机已经遭ARP攻击。下面我们简单介绍一下如何找到行之有效的防制办法来防止这类攻击对网络造成的危害。

处理简单的APR攻击一般处理办法可分三个步骤来完成。
1、激活路由器自我保护机制
进入路由器的防火墙的基本配置栏将“防止ARP病毒攻击”这一行的“激活”点击并确定。该步骤的目的是从网络设备硬件机制上进行预警防护,做到有备无患。
2、在每台pc上绑定网关的IP和其MAC地址
在每台PC机上进入dos操作,输入arp–s192.168.1.1(网关IP)00-0f-3d-83-74-28(网关MAC),(每台电脑的IP地址和MAC地址可以输入DOS命令ipconfig/all查出)Enter后完成每台PC机的绑定。该步骤的目的是防止篡改MAC地址欺骗路由器。
但该方法的缺陷是,如果重起了电脑,该主机上的IP和MAC地址绑定作用就会消失,所以可以把此命令做成一个批处理文件,放在操作系统的启动里面,批处理文件可以这样写:
@echooff
arp-d
arp-s路由器LANIP路由器LANMAC
3、在路由器端绑定用户网关的IP和其MAC地址:
进入路由器的高级设置中,在DHCP功能中对IP和MAC地址进行绑定。

以上三则简略的防范APR攻击的方法,适合于绝大多数初级用户,借助于这样的操作基本可以解决问题,但不一定能解决根本问题,因为很多ARP攻击之所以得逞往往是主机使用者的诸多细节问题没有处理所致。接下来,我们将列举一些注重于细节的操作手段,进一步控制ARP的攻击,较为彻底的防范ARP进攻,而这样的防范方式绝大多数和电脑的使用者习惯有着密不可分的关系。

1、控制病毒源
对病毒源头的机器进行处理,直接采取杀毒或重新装系统措施。此操作比较重要,解决了ARP攻击的源头PC机的问题,可以保证内网免受攻击。治标还需治本,解决源头主机才是关键。
2、网络管理员检查局域网病毒。
安装国内外正版杀毒软件,并且一定要定期更新病毒库,定期对机器进行病毒扫描。没有条件在线升级病毒库的内网,可以由管理员下载杀毒软件离线升级包,给局域网内主机的杀毒软件进行全面升级。
3、安装关键系统补丁。
进入操作系统的控制面板,点击自动更新选项,双击运行。通过WindowsUpdate安装好系统补丁程序(关键更新、安全更新和ServicePack)。如果不及时修复系统漏洞,那么危害主机安全的不仅仅是ARP病毒。
4、给系统管理员帐户设置足够复杂的混编密码
列如12位以上密码,采用字母+数字+符号的混编组合。并且,可以禁用/删除一些不使用的帐户,列如停用Guest来宾访问。
5、定期更新杀毒软件的病毒库。
安装并使用网络防火墙软件,网络防火墙在防病毒过程中也可以起到至关重要的作用,能有效地阻挡自来网络的攻击和病毒的入侵。杀毒软件的病毒库更新最好可以设置为每天定时自动更新。
6、关闭一些不需要的系统服务。
条件允许的可关闭系统内非必要的共享设置,也包括C$、D$等管理共享。完全单机的用户也可直接关闭Server服务,关闭网络和打印机共享服务。
7、谨慎点击网络链接
在打开陌生QQ、MSN等聊天工具上转发的网址链接之前,可简略分析网址的安全性。不要随便打开或运行陌生、可疑文件和程序,不要访问一些域名很奇特的网站。特别留心查看后缀名是.EXE的程序和邮件的附件。在接受邮件之前,确保杀毒软件或者防火墙正在运行之中。

三、结束语
ARP攻击防制是一项需要谨慎小心的过程,切忌大意马虎,我们可以采取上述方法警惕ARP攻击,以减少受到的危害,提高工作效率,降低经济损失。

【参考文献】
[1]王群.非常网管.网络安全[M].北京:人民邮电出版社,2007.4.
[2]谭敏,杨卫平.ARP病毒攻击与防范[J].网络安全技术与应用,2008.4
[3]StevensWR.TCP/IP详解(卷1:协议)[M].北京:机械工业出版社,2003。
[4]谭浩强.C程序设计[M].北京:清华大学出版社,1999年。
[5]周明天等.TCP/IP网络原理与技术.北京:清华大学出版社,1993年
[6]王晓春等.计算机网络与Intemet教程.北京:清华大学出版社,1999年

  中国致力于为需要刊登论文的人士提供相关服务,提供迅速快捷的论文发表、写作指导等服务。具体发表流程为:客户咨询→确定合作,客户支付定金→文章发送并发表→客户接收录用通知,支付余款→杂志出版并寄送客户→客户确认收到。系学术网站,对所投稿件无稿酬支付,谢绝非学术类稿件的投递!



  • 985和211副教授评职称认可的刊物推荐

    2024-11-28
    985和211院校的副教授评职称,对于个人学术声誉和职业发展是非常重要的,一般副教授发表期刊论文认可的刊物具有较高的学术水平和影响力。以下是对 985和211副教授评职称认可的刊物推荐 ,供大家参考: 1、SCI期刊 SCI期刊,即科学引文索引期刊,是国际学术界公认的权威
  • Sustainability期刊版面费多少

    2024-11-28
    《Sustainability》是一本由MDPI出版社出版的国际性、跨学科的开放获取学术期刊,专注于环境、文化、经济和社会可持续性的研究。那么, Sustainability期刊版面费多少 ? 从1900瑞士法郎上涨至2400瑞士法郎(约19266元人民币),适用于同行评审后接受的论文,该费用于
  • EI期刊论文查重的要求是什么

    2024-11-28
    能够在EI期刊论文发表论文,除了要有高质量的研究成果外,还要通过严格的查重审核。那么, EI期刊论文查重的要求是什么 ?详情如下: EI期刊作为国际学术期刊,对论文的原创性要求较高。查重作为确保论文原创性的手段,可有效避免学术不端行为发生,维护学术界的公平和
  • 评职称,国内高校认可scopus期刊吗?scopus期刊列表

    2024-11-28
    评职称,国内高校认可scopus期刊吗 ? 不同国内高校对scopus期刊评职称认可度可能存在一定的差异性。一些高校和科研机构确实认可scopus收录的期刊,尤其是研究生、博士生和教师晋升职称等方面,但也有一些高校是不认可的,因此在选择发表scopus期刊之前,一定要了解清
  • 解答SCI论文被语言拒稿的技巧

    2024-11-28
    对于国内作者来说,其中一大原因是语言表达,如sci论文出现大量的语法错误、中式英语表达,造成编辑或审稿人对文章内容的理解偏差,导致sci论文被拒稿。以下是 解答SCI论文被语言拒绝的技巧 ,希望能够帮助到你快速发表sci论文。 1、对sci论文专业润色和翻译 为了确保S
  • 中科院院士:94%中国科研SCI论文发表国外期刊,仅5.88%在国内期刊发表

    2024-11-18
    在2024上海科技与期刊高质量发展大会上,中国科学院院士、上海市科协主席张杰指出:2023年,我国科研人员共发表SCI(科学引文索引)论文73.96万篇,其中只有4.35万篇发表在国内期刊,占比5.88%,其余94.12%的论文都发表在国外期刊上。。 开幕式上,上海市科技期刊学会
  • 励志!安徽“扭扭车少年”在《Applied Intelligence》期刊上发表论文

    2024-11-15
    2024年11月, 张亮在国际人工智能领域高水平期刊《Applied Intelligence》(应用智能)上发表题为《Robot Motion Planning Algorithm Based on Deep Learning Optimization》(基于深度学习优化机器人运动规划的算法研究)的论文。 11月19日,张亮创办的公司首款外骨骼
  • 恭喜!《中国财政》入选长安街读书会学习核心来源期刊

    2024-11-14
    《中国财政》确实被正式选为长安街读书会干部学习的核心来源期刊之一。在2024年10月8日发布的《长安街读书会干部学习核心期刊目录》中,《中国财政》被列为核心期刊之一,其关注点在于中华民族现代文明。因此,可以确认《中国财政》正式入选长安街读书会干部学习核心来
  • 恭喜!上海科技期刊三本齐发,影响因子登顶学科王座

    2024-11-13
    据SCI数据库,2023年世界科技论文总数达248万篇,其中收录中国科技论文74万篇,数量居全球之首,占比30%;排名第二的美国,收录论文53万篇,占比21%。 目前,上海共有科技期刊358本,其中英文期刊82本,占比约20%,是全国平均的两倍;SCI期刊54本,其中Q1区期刊35本。
  • 西安交大:主办期刊《药物分析学报(英文)》入选百强榜单,总排名第七

    2024-11-12
    《2024中国英文科技期刊海外媒体传播影响力报告》的发布,彰显了中国科技期刊在国际舞台上的影响力。西安交通大学主办的《药物分析学报(英文)》(Journal of Pharmaceutical Analysis, JPA)在该报告中取得了显著成就,不仅成功进入百强榜单,而且取得了总排名第七的
回到顶部