您的当前位置:首页ARP攻击防范机制研究

ARP攻击防范机制研究

2020-01-04 来源:小侦探旅游网
2014年第2期 (总第134期) 信息通信 INFORMATION&COMMUNICAT10NS 2O14 (Sum.No 134) ARP攻击防范机制 研究 李静毅,杨雪梅,刘莹 (重庆邮电大学移通学院,重庆401520) 摘要:ARP攻击主要是针对计算机局域网的一种网络攻击方式,近几年来随着计算机技术的发展,ARP攻击范围也不断 扩大,对计算机网络用户造成严重威胁。文章主要针对计算机网络中的ARP攻击行为的危害、特点以及理论依据等方 面进行分析,并提出有效的防护ARP攻击措施。 关键词:ARP攻击;计算机网络安全;防范措施 中图分类号:TP393.08 文献标识码:A 文章编号:1673—1131(2014)02.0133.01 计算机网络管理是有效控制计算机网络安全的有效方法 之一,然而由于计算机网络设备数量多,导致网络设备的IP地 址与密码较多,造成网络管理人员无法同一时间在不同的设 备之间进行有效切换操作,使计算机网络在受到攻击时无法 及时处理,从而影响计算机网络的安全性与工作的保密性,因 此,加强计算机网络安全防护工作是十分必要的Ⅲ。 1 ARP攻击概述 1.1 ARP攻击定义 ARP攻击是针对TCP/IP协议的一种网络层攻击技术,攻 击者可以获取计算机用户在局域网上的数据封包,并且可以 对数据封包内容进行篡改,使计算机用户无法正常连接网络。 此外,ARP攻击技术有一定的局限性,它仅可以攻击一定区域 内的以太网,例如公司内部网络,对于外部网络或者不同地区 的局域网,ARP攻击技术则无法进行攻击。 1.2 ARP攻击的理论依据 ARP攻击技术主要针对以太网,也就是局域网,通过使局 域网内计算机感染ARP病毒,篡改计算机网络的IP地址与 MAC地址,然后持续不断地向计算机用户发出篡改后的ARP 数据包,在计算机用户的网络中产生大量的ARP数据量,阻塞 计算机网络的正常运行,攻击者则可以趁此时机更改计算机 用户的IP.MAC条目,使用户由于受到ARP攻击无法连接网 络 。 1.3 ARP攻击的危害 ARP病毒对计算机网络安全的威胁很大,ARP病毒攻击 会影响局域网内各计算机之间的连接,导致局域网内计算机 产生瘫痪、死机等现象,同时计算机网络中存储的用户数据可 能会被窃取,如窃取计算机用户的相关银行账号与密码等,从 而给计算机用户带来巨大的经济损失,影响计算机用户的正 常工作与生活。因此,ARP病毒的攻击严重的威胁着计算机 网络的安全性。 2 ARP攻击的特点 2.1隐蔽性特点 通常情况下,对于计算机网络出现IP地址冲突问题,可以 采取多种途径进行避免,例如最简单的方法就是更换一个新 的IP地址。而对于计算机网络中的ARP攻击行为来说,由于 计算机无法对其进行系统性的判断,因此计算机无法对ARP 攻击行为做出正确的判断,所以对于计算机用户来说ARP攻 击具有隐蔽性 。 2.2不易消除特点 ARP攻击问题是很难避免的,只能采取防护措施,减小其 攻击危害程度。因此,ARP攻击具有不易消除的特点,只能不 断加强网络管理人员的网络安全维护工作与个人用户的防护 措施。 2-3网络阻塞特点 ARP攻击是通过给用户计算机网络种植ARP木马病毒, 篡改用户计算机网络的IP地址与MAC地址实施攻击。攻击 者通过不断地给用户发送大量的篡改后ARP数据包,导致网 络阻塞,出现计算机网络断网、浏览器频繁出错等现象,影响 计算机的通讯能力。 3 ARP攻击的防护 随着计算机网络的不断发展,ARP攻击问题成为企业与 个人用户的心腹大患。我国关于计算机网络防护ARP攻击问 题已经进行了很长时间的研究,但由于ARP攻击很难进行消 除,防范能力有限等各种因素,致使ARP攻击问题频繁发生, 影响计算机网络的安全运行 。 3.1彻底追踪查杀ARP病毒 应对ARP攻击的最有效、最根本的方法就是彻底追踪查 杀ARP病毒,消除ARP攻击在计算机网络安全中存在的威胁 性。由于ARP攻击的主要对象是局域网,所以可以通过局域 网ARP攻击检测工具,确定ARP攻击目标来源,然后通过安 装ARP杀毒专用工具,对ARP病毒进行全面的杀毒,从根本 上解决ARP病毒。 3.2个人用户防护ARP攻击的方法 个人用户防护ARP攻击的方法主要有三种措施:①安装 ARP防火墙。例如安装彩影ARP防火墙、内置360ARP防火 墙等软件,有效阻止ARP病毒攻击计算机网络,对计算机网络 防护ARP攻击具有一定的作用;②安装杀毒软件。例如安装 金山贝壳ARP专杀工具,可以有效防止ARP病毒进入计算机 网络中;③对于已经中ARP病毒的处理。用户在受到ARP攻 击后,已经安装的杀毒软件就会失效,因此应该安装ARP病毒 专用的杀毒软件,保护计算机网络安全运行。 参考文献: 【1】李军峰,朱泽波.基于计算机网络安全防ARP攻击的研究 [J].武汉工业大学学报(社会科学版),2010,28(1):56.58 [2]曹爱华,卢绪菲.浅析基于计算机网络安全的防ARP攻击 安全策略[J】_数字技术与应用(教育科学版),2012,25(3): 35.37 【3】徐林,马蓉平.论计算机网络安全的防ARP攻击的安全策 略[J].计算机光盘软件与应用,2013,35(3):53—56 [4]潘荣成,胡亚希.泰州市中医院计算机网络系统防ARP攻 击的构建[J】.辽宁教育行政学院学报(人文社会科学版), 2009.315(105):16.19 l33 

因篇幅问题不能全部显示,请点此查看更多更全内容