欢迎光临112期刊网!
网站首页 > 论文范文 > 教育论文 > 教育教学 > 局域网下基于ARP欺骗的中间人攻击与防御

局域网下基于ARP欺骗的中间人攻击与防御

日期:2023-01-06 阅读量:0 所属栏目:教育教学


摘 要:本文旨在探讨局域网中如何发起基于ARP欺骗的中间人攻击及其防御方法。文中详细介绍了在局域网中如何借助特定工具发起中间人攻击的过程,揭示了局域网潜在的一类安全威胁,并通过在具有代表性的网络设备上部署和配置防御策略以应对此类安全威胁。

关键词:局域网;攻防;ARP欺骗;中间人攻击(MITM)
1 ARP欺骗与中间人攻击
  1.1 ARP欺骗
  常见的ARP欺骗的方法有两种,一种是通过修改远程计算机ARP缓存表中的网关MAC地址为一个虚假或不存在的地址,使得受到欺骗的计算机无法上网;另一种方法是通过修改远程计算机中ARP缓存的网关地址为攻击者的MAC地址,同时修改网关设备上ARP缓存中远程计算机的MAC地址为攻击者的MAC地址,从而使二者的流量都流经攻击者机器。后一种方法常用于中间人攻击之中。
  1.2 中间人攻击
  中间人攻击(Man-in-the-Middle Attack,简称“MITM攻击”)是一种“间接”的入侵攻击,这种攻击模式是通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通信计算机之间,这台计算机就称为“中间人”。
2 发起中间人攻击
  在日的常网络管理过程中,Telnet是网管人员常用的远程管理工具。下面,笔者通过实施一次针对于Telnet的中间人攻击以捕获Telnet密码,并根据自己在网络管理中的一些经验,谈谈如何防御此类攻击。
  本文以由思科2960交换机互连组成的局域网为例作介绍。设置攻击机器IP地址为192.168.100.10,Linux操作系统,其上运行ettercap软件,此软件可在其官网下载,其主页链接为,网络管理员机器(受害者)IP地址为192.168.100.51,网关设备IP地址为192.168.100.254,攻击机器通过ARP欺骗来获取网管人员输入的Telnet密码。需要说明的是,使用交换机或路由器对本次演示效果没有影响。
3 几种防御方法
  3.1 在PC机上的防御方法
  在PC机上一般采用将IP地址和MAC地址静态绑定的方法来防止ARP缓存条目被篡改。例如将本文中网关设备的IP地址和MAC地址绑定的命令为:arp -s 192.168.100.254 00-22-90-B0-28-68。
3.2 在交换机上的防御方法
  在交换机上防御此类攻击,可在需要防护ARP攻击的vlan(以vlan 1 为例)上启用Dynamic Arp Inspection,以本文中的Catalyst 3560交换机为例,关键配置命令如下:
  Ip arp inspection vlan 1   //对VLAN1启用DAI探测
  Int f0/2                 //进入信任端口
  Ip arp inspection trust   //信任此端口,不进行DAI探测
  通过以上配置,交换机可以轻易探测出攻击者所在端口,并将端口置于error-disable状态,能阻止中间人攻击的发生。
3.3 在路由器上的防御方法
  实施防御的最佳策略是部署SSH。以思科路由器为例,全局模式下配置SSH的关键命令如下:
  Username test password test   //配置用户名密码
  Ip domain-name       //设定域名
  Crypto key generate rsa      //产生RSA密钥
  1024                         //位数为1024位
  Line vty 0 4                //进入虚拟终端线路
  Transport input ssh         //采用SSH登入
  Login local     //使用本地数据库验证
  完成SSH部署后,攻击者嗅探到的内容为乱码。
总结:以上3种方法能较好的防御局域网中由ARP欺骗引发的中间人攻击,然而局域网中的攻击和安全威胁远远不止于此,在做好技术层面的防御的同时,业要重视安全教育,双管齐下。
  
参考文献:
陈勇勋。《Linux网络安全技术与实现》。清华大学出版社。2012。 本文链接:http://www.qk112.com/lwfw/jiaoyulunwen/jyjx/57527.html

论文中心更多

发表指导
期刊知识
职称指导
论文百科
写作指导
论文指导
论文格式 论文题目 论文开题 参考文献 论文致谢 论文前言
教育论文
美术教育 小学教育 学前教育 高等教育 职业教育 体育教育 英语教育 数学教育 初等教育 音乐教育 幼儿园教育 中教教育 教育理论 教育管理 中等教育 教育教学 成人教育 艺术教育 影视教育 特殊教育 心理学教育 师范教育 语文教育 研究生论文 化学教育 图书馆论文 文教资料 其他教育
医学论文
医学护理 医学检验 药学论文 畜牧兽医 中医学 临床医学 外科学 内科学 生物制药 基础医学 预防卫生 肿瘤论文 儿科学论文 妇产科 遗传学 其他医学
经济论文
国际贸易 市场营销 财政金融 农业经济 工业经济 财务审计 产业经济 交通运输 房地产经济 微观经济学 政治经济学 宏观经济学 西方经济学 其他经济 发展战略论文 国际经济 行业经济 证券投资论文 保险经济论文
法学论文
民法 国际法 刑法 行政法 经济法 宪法 司法制度 法学理论 其他法学
计算机论文
计算机网络 软件技术 计算机应用 信息安全 信息管理 智能科技 应用电子技术 通讯论文
会计论文
预算会计 财务会计 成本会计 会计电算化 管理会计 国际会计 会计理论 会计控制 审计会计
文学论文
中国哲学 艺术理论 心理学 伦理学 新闻 美学 逻辑学 音乐舞蹈 喜剧表演 广告学 电视电影 哲学理论 世界哲学 文史论文 美术论文
管理论文
行政管理论文 工商管理论文 市场营销论文 企业管理论文 成本管理论文 人力资源论文 项目管理论文 旅游管理论文 电子商务管理论文 公共管理论文 质量管理论文 物流管理论文 经济管理论文 财务管理论文 管理学论文 秘书文秘 档案管理
社科论文
三农问题 环境保护 伦理道德 城镇建设 人口生育 资本主义 科技论文 社会论文 工程论文 环境科学