基于NDIS中间层驱动的ARP欺骗防范设计

基于NDIS中间层驱动的ARP欺骗防范设计

论文摘要

随着网络的飞速发展和日益普及,网络的应用已经渗透到社会的各个行业,成为了社会发展不可缺少的重要工具。同时,网络的效率和安全性也越来越引起人们的高度重视,在众多的网络安全威胁中,ARP欺骗攻击逐渐成为关注的重点。现代网络互联的基础是TCP/IP协议簇,该协议簇在设计之初对其安全性没有过多的考虑,因此其中的很多协议都存在安全隐患,使得黑客很容易对网络进行攻击。其中ARP协议由于其广播性等特点同样存在着安全漏洞。黑客常常通过利用ARP协议的安全漏洞向目标主机发送伪造的ARP应答数据包,并使目标主机接收应答中伪造的IP地址与MAC地址之间的映射关系,以此更新目标主机ARP缓存,从而实现网络监听、盗取用户账号、篡改网站内容等网络攻击。黑客还常常利用ARP欺骗原理,与其他攻击方法相结合后运用于其他攻击,如侦听、拒绝服务、挂载病毒等。因此,我们有必要了解ARP欺骗原理及其攻击方式,提高网络安全意识,积极采取安全措施确保网络安全、可靠、高效地运行。本文首先介绍了TCP/IP协议簇以及网络安全基础知识。其次介绍了ARP协议的工作原理,总结了该协议工作的特点,并分析了ARP协议存在的安全漏洞。其安全漏洞包括它建立的基础是网络内任何主机都是可信任的,广播ARP请求包,即使没有发送ARP请求包也可以接收ARP应答包,而且收到的ARP应答包无须确认,它是一个无状态的协议。再次,分析了ARP欺骗原理与实现方法,其中包括介绍某些函数和一般的ARP欺骗的防范方法。最后,分析NDIS中间层驱动发送数据和接收数据流程,其中包括对NDIS数据包的定义。通过利用微软提供的Windows2000DDK开发包,以NDIS中间层驱动程序为基础,以MicrosoftWindows2000/XP为开发平台,在MicrosoftVisualC++V6.0开发环境下,设计了校园网的ARP欺骗防范方法即S-ARP。该方法通过对传进和传出的数据包进行过滤分析,能有效地检测和防范ARP欺骗病毒,具有一定的实用价值。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 引言
  • 1.1 研究的背景
  • 1.2 本文结构
  • 第二章 TCP/IP 概述
  • 2.1 TCP/IP 协议簇
  • 2.2 IP 地址和 MAC 地址
  • 2.3 网络安全攻击
  • 2.4 小结
  • 第三章 ARP 协议分析
  • 3.1 ARP 协议工作原理
  • 3.2 ARP 数据报格式
  • 3.3 ARP 协议缺陷
  • 3.4 小结
  • 第四章 ARP 欺骗实现与防范
  • 4.1 ARP 欺骗原理
  • 4.2 ARP 欺骗种类
  • 4.3 构造ARP 欺骗帧
  • 4.4 发送ARP 欺骗帧
  • 4.5 中间人攻击
  • 4.6 IP 数据包的转发
  • 4.7 ARP 欺骗的防范
  • 4.8 小结
  • 第五章 ARP 欺骗防范设计—S-ARP
  • 5.1 需求分析
  • 5.1.1 用户对象及环境特点
  • 5.1.2 内部功能要求
  • 5.1.3 外部接口界面
  • 5.2 开发工具
  • 5.3 详细设计
  • 5.3.1 S-ARP 的NDIS
  • 5.3.2 S-ARP 实现层次
  • 5.3.3 S-ARP 实现机制
  • 5.4 软件安装
  • 5.5 系统实验平台及验证
  • 5.6 小结
  • 第六章 总结
  • 致谢
  • 参考文献
  • 相关论文文献

    • [1].ARP欺骗在局域网中的分析及防御探究[J]. 现代盐化工 2016(05)
    • [2].基于中科院ARP系统的文档一体化实践研究[J]. 兰台世界 2016(21)
    • [3].计算机网络安全下防ARP攻击的探究[J]. 数字技术与应用 2017(02)
    • [4].基于计算机网络安全防ARP攻击的探讨[J]. 建材与装饰 2016(22)
    • [5].浅谈校园网中ARP欺骗的防范[J]. 人生十六七 2016(35)
    • [6].基于计算机网络安全防ARP攻击的研究[J]. 通讯世界 2017(01)
    • [7].局域网ARP病毒的攻击方式和解决办法研究[J]. 无线互联科技 2016(21)
    • [8].基于计算机网络安全防ARP攻击的思考[J]. 民营科技 2017(09)
    • [9].ARP攻击防范中免疫网络设备的应用[J]. 中国新通信 2016(20)
    • [10].ARP欺骗防御在政企客户网络中的应用[J]. 科技与企业 2014(24)
    • [11].ARP与网络安全[J]. 科技创业家 2014(01)
    • [12].基于智能交换机防御ARP攻击[J]. 信息与电脑(理论版) 2012(04)
    • [13].基于ARP欺骗的中间人攻击的检测与防范[J]. 微计算机信息 2012(08)
    • [14].校园局域网ARP欺骗攻击安全防范[J]. 计算机光盘软件与应用 2012(15)
    • [15].基于ARP欺骗的网络监听检测技术研究[J]. 安徽科技学院学报 2011(03)
    • [16].基于802.1x的认证系统防ARP欺骗技术[J]. 信息技术 2009(01)
    • [17].利用ARP欺骗进行网络监听[J]. 福建警察学院学报 2008(06)
    • [18].基于计算机网络安全防ARP攻击的研究[J]. 数字技术与应用 2015(01)
    • [19].基于校园网ARP欺骗及防范措施[J]. 科技传播 2015(07)
    • [20].浅谈校园网ARP欺骗攻击与防范[J]. 中国管理信息化 2012(23)
    • [21].简单网络管理协议的ARP欺骗防御机制[J]. 武汉工程大学学报 2011(04)
    • [22].如何防御校园网内的ARP攻击[J]. 赤峰学院学报(科学教育版) 2011(05)
    • [23].校园网内的ARP攻击和防御[J]. 琼州学院学报 2010(05)
    • [24].校园网内ARP欺骗与防范[J]. 科技信息 2009(16)
    • [25].针对校园网ARP欺骗攻击的应对安全策略分析[J]. 科技创新与生产力 2017(02)
    • [26].关于提高中国科学院ARP系统创新竞争力的探讨[J]. 科技促进发展 2012(10)
    • [27].校园网ARP攻击与防御分析[J]. 科技创新导报 2010(10)
    • [28].校园网内ARP病毒的防御[J]. 辽宁工业大学学报(社会科学版) 2010(02)
    • [29].浅析校园网ARP攻击及对策[J]. 电脑知识与技术 2010(21)
    • [30].基于ARP缓存超时的中间人攻击检测方法[J]. 计算机工程 2008(13)

    标签:;  ;  ;  

    基于NDIS中间层驱动的ARP欺骗防范设计
    下载Doc文档

    猜你喜欢