园区网ARP欺骗攻击防御模式设计与实现  被引量:7

Design and Implementation of Defense System for ARP Spoofing in Campus Network

在线阅读下载全文

作  者:赵晓峰[1] 汪精明[1] 王平水[1] 

机构地区:[1]安徽财经大学网络中心,安徽蚌埠233041

出  处:《计算机技术与发展》2007年第7期152-155,共4页Computer Technology and Development

基  金:安徽省2006年教育厅自然科学基金项目(2006kJ017C)

摘  要:地址解析协议(ARP)工作于OSI参考模型第二层,在园区网VLAN中实现IP地址到网络接口硬件地址(MAC)的映射功能,攻击者利用ARP协议安全缺陷,在网关与主机(整个网段)之间实施ARP欺骗攻击,将会对VALN内主机产生巨大安全威胁。针对此类攻击设计与实现的网络防御模式,通过IP地址与接入层交换机端口绑定、定期在VLAN广播网关MAC地址等方法,可有效阻止该类攻击发生。Address Resolution Protocol(ARP)works in Layer 2 of the OSI reference model. It implements the mapping between IP and MAC in VLAN of campus network. The attacker uses the ARP shortage of security, implements the ARP spoofing attack between the gateway and the host computer, will be serious threat to the security of host computer in VLAN. Design and implementation of defense system for this kind of attack, through IP address and switch port binding, broadcast gateway MAC address and so on methods, can prevent this kind of attack to occur effectively.

关 键 词:交换网络 ARP欺骗 网络攻击 网络防御 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象