交换式网络下HTTP会话的劫持研究及其对策  被引量:7

HTTP Session Hijacking on Switch LAN and Its Countermeasures

在线阅读下载全文

作  者:王鹏[1] 季明[1] 梅强[1] 祝跃飞[1] 

机构地区:[1]信息工程大学网络工程系,郑州450002

出  处:《计算机工程》2007年第5期135-137,共3页Computer Engineering

摘  要:针对ARP协议和TCP协议的安全漏洞,在分析HTTP协议安全缺陷的基础上,提出了HTTP中间人会话劫持的理论,通过实验论证了在用户使用HTTP协议进行文件下载时引发中间人攻击的可能性。为避免此种攻击所造成的安全威胁,提出了采用静态ARP表、监控ARP缓存异常、使用HTTPS协议3种不同的安全措施来增加网络的安全性。Base on the ARP spoof and TCP session hijacking, the HTTP session hijacking is presented, and an experiment is made to testify the possibility of HTTP man in the middle attack. It proves that HTTP session hijacking could be taken place on switch LAN easily, when LAN users downloading the files on the HTTP protocol. At the end of this paper, the advices are given on how to improve the network security and prevent HTTP session hijacking by using the three ways: static ARP table,watch the ARP table and HTTPS protocol.

关 键 词:ARP欺骗 会话劫持 中间人攻击 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象