基于NDIS中间层ARP防火墙设计与实现

基于NDIS中间层ARP防火墙设计与实现

论文摘要

近几年来,Internet技术日趋成熟,已经开始了从以提供和保证网络联通性为主要目标的第一代Internet技术向以提供网络数据信息服务为特征的第二代Internet技术的过渡。Internet自身协议的开放性极大地方便了各种计算机连网,拓宽了共享资源。但是,由于在早期网络协议设计上对安全问题的忽视,以及在管理和使用上的无政府状态,逐渐使Internet自身安全受到严重威胁,这就要求我们与Internet互连所带来的安全性问题予以足够重视。而利用ARP协议进行网络攻击造成的网络危害也是其中较严重的一种,针对这个问题,研究ARP防火墙的功能实现,以实现对网络的监控,及对攻击的预警和处理是必要的。本文在详细介绍ARP协议原理的基础上,分析了ARP协议的相关漏洞,利用NDIS中间层截获原始数据包的技术,提出过滤ARP数据包的方法。具体实施的方法是,利用NDIS中间层截获原始ARP数据包,对ARP数据包进行规则判断,符合规则的数据包则通过,不符合规则的数据包就会被过滤掉。用户程序用于与中间层程序的交互,中间层具体实现ARP数据包的过滤规则。本文基于Microsoft提供的Passthru实例,利用Passthru实现中间层的过滤,完成了ARP防火墙的开发。最后通过实验对防火墙进行ARP数据包过滤测试,结果显示本系统可以有效防止ARP欺骗。

论文目录

  • 摘要
  • Abstract
  • 1 绪论
  • 1.1 课题的研究背景
  • 1.2 课题意义
  • 1.3 论文主要研究内容
  • 2 ARP 协议基本概念及课题技术背景
  • 2.1 ARP 协议介绍
  • 2.2 网络安全技术论述
  • 2.3 课题技术原理介绍
  • 2.4 本章小结
  • 3 ARP 防火墙分析与设计
  • 3.1 ARP 安全隐患分析
  • 3.2 ARP 防火墙需求功能分析
  • 3.3 常规 ARP 攻击的防御方案分析
  • 3.4 ARP 防火墙设计
  • 3.5 本章小结
  • 4 基于 NDIS 中间层 ARP 防火墙的编程实现
  • 4.1 NDIS 中间层驱动程序基本结构
  • 4.2 中间层驱动入口函数 DRIVER ENTRY
  • 4.3 ARP 数据包的过滤实现
  • 4.4 本章小结
  • 5 ARP 防火墙测试分析
  • 5.1 测试目的
  • 5.2 测试准备工作
  • 5.3 ARP 防火墙功能测试
  • 5.4 ARP 防火墙性能测试
  • 5.5 测试结论
  • 6 总结与展望
  • 6.1 全文总结
  • 6.2 展望
  • 致谢
  • 参考文献
  • 相关论文文献

    • [1].ARP欺骗在局域网中的分析及防御探究[J]. 现代盐化工 2016(05)
    • [2].基于中科院ARP系统的文档一体化实践研究[J]. 兰台世界 2016(21)
    • [3].计算机网络安全下防ARP攻击的探究[J]. 数字技术与应用 2017(02)
    • [4].基于计算机网络安全防ARP攻击的探讨[J]. 建材与装饰 2016(22)
    • [5].浅谈校园网中ARP欺骗的防范[J]. 人生十六七 2016(35)
    • [6].基于计算机网络安全防ARP攻击的研究[J]. 通讯世界 2017(01)
    • [7].局域网ARP病毒的攻击方式和解决办法研究[J]. 无线互联科技 2016(21)
    • [8].基于计算机网络安全防ARP攻击的思考[J]. 民营科技 2017(09)
    • [9].ARP攻击防范中免疫网络设备的应用[J]. 中国新通信 2016(20)
    • [10].ARP欺骗防御在政企客户网络中的应用[J]. 科技与企业 2014(24)
    • [11].ARP与网络安全[J]. 科技创业家 2014(01)
    • [12].基于智能交换机防御ARP攻击[J]. 信息与电脑(理论版) 2012(04)
    • [13].基于ARP欺骗的中间人攻击的检测与防范[J]. 微计算机信息 2012(08)
    • [14].校园局域网ARP欺骗攻击安全防范[J]. 计算机光盘软件与应用 2012(15)
    • [15].基于ARP欺骗的网络监听检测技术研究[J]. 安徽科技学院学报 2011(03)
    • [16].基于802.1x的认证系统防ARP欺骗技术[J]. 信息技术 2009(01)
    • [17].利用ARP欺骗进行网络监听[J]. 福建警察学院学报 2008(06)
    • [18].基于计算机网络安全防ARP攻击的研究[J]. 数字技术与应用 2015(01)
    • [19].基于校园网ARP欺骗及防范措施[J]. 科技传播 2015(07)
    • [20].浅谈校园网ARP欺骗攻击与防范[J]. 中国管理信息化 2012(23)
    • [21].简单网络管理协议的ARP欺骗防御机制[J]. 武汉工程大学学报 2011(04)
    • [22].如何防御校园网内的ARP攻击[J]. 赤峰学院学报(科学教育版) 2011(05)
    • [23].校园网内的ARP攻击和防御[J]. 琼州学院学报 2010(05)
    • [24].校园网内ARP欺骗与防范[J]. 科技信息 2009(16)
    • [25].针对校园网ARP欺骗攻击的应对安全策略分析[J]. 科技创新与生产力 2017(02)
    • [26].关于提高中国科学院ARP系统创新竞争力的探讨[J]. 科技促进发展 2012(10)
    • [27].校园网ARP攻击与防御分析[J]. 科技创新导报 2010(10)
    • [28].校园网内ARP病毒的防御[J]. 辽宁工业大学学报(社会科学版) 2010(02)
    • [29].浅析校园网ARP攻击及对策[J]. 电脑知识与技术 2010(21)
    • [30].基于ARP缓存超时的中间人攻击检测方法[J]. 计算机工程 2008(13)

    标签:;  ;  ;  ;  

    基于NDIS中间层ARP防火墙设计与实现
    下载Doc文档

    猜你喜欢