一种新的ARP协议改进方案
的危 害. 本文通 过 对 AR P协 议原 理 的 直观 分 析 , 明 了 A 阐 RP欺 骗 过 程 , 出了新 的解 决 AR 提 P欺 骗 的具
体 方 案 , 对新 的方案 进行 了仿 真 , 并 仿真 结果 表 明 , 的方 案在 很 大程 度上 可 以防范 AR 新 P欺 骗.
1 A P欺骗 简 介 R
N 5 o.
陕 西 科 技 大 学 学 报
J OURNAL OF S HAANXIUNI VERS TY CI I OF S ENCE &| CHNOLOGY TE
O c . 11 t 2O
・
Vo1 29 .
81 ・
文 章 编 号 : 0 0 5 1 ( 0 1 0 — 0 10 1 0 — 8 1 2 1 ) 50 8 — 6
0 前 言
随着 Itre 应 用 的不 断发 展 , n en t 网络 已经 成为 获取 信 息 的重要 手段 , 给人们 的生活 带来 了极 大 的 方 也
便 . 而 近年来 出现 的 ARP欺骗 给 网络 安全 造成 了巨大威 胁 , 其对 局 域 网的安 全管 理工 作造 成 了严重 然 尤
ARP请求 报 文 , 求 主机 B回答 其物 理地 址. 请 网上所 有 主机 包都 收到 这一 AR P请 求 , 只有 主机 B向 A 但
主机 发 回一个 ARP响应 报 文 ,响应 报 文 中就包 含有 主机 B 自己的 I P地 址 和 MAC地 址 , 接 收 到 B的 A
应答 后 , 会更 新本 地 的 AR 就 P缓 存表 ,接着 便用 这个 MAC地址 发 送数 据_ . 2 ]
机假 冒网关 回答. 主机 A 收到 响应报 文后 , 更新本 地缓 存表 , 就 把病 毒 主机 当作是 自己的 网关 . 第二 , 冒 网关 的 AR e u s( 假 P rq et广播 ) 这 种 情况 下 , 毒 主机 主 动 发 出 AR , 病 P请求 报 文 , 文 内容 可 报 以理 解为 “ l v r o e 为广播 的 MAC) Hel eey n ( o !我是 网关 , 的 I 我 P是 XX X并 且我 的 MAC是 Y YY” 其 它 ,
・
82 ・
陕 西科 技 大 学 学 报
第 2 9卷
B的数 据结 果都 发送 到 了主机 c那 里 , 这就 是一个 简单 的 AR P欺 骗.
1 3 几 种 主 要 的 AR . P欺 骗 方 式 和 常 见 防 范措 施
利用 AR P协议本 身 的缺 陷 , 毒主机 可 以对其 它 主机进 行 AR 病 P欺 骗 , 其欺 骗方 式 主要有 以下 几种 . 第一 , 冒 网关 的 AR e l 包 ( 播 ) 当某一 主 机 A 广 播一 个 AR 假 P rpy 单 , P报 文 请 求 网关 回答 时 , 毒 主 病
1 2 ARP 协 议 的 缺 陷 .
从 AR P协 议概 述 中可知 , ARP协议 是建 立在 对 局域 网内所 有结 点都 信任 这一 基础 上 的 , 它高 效 却不 安 全 _ . 不会 检查 自己是 否发过 请 求包 , 不 管 对 方 的应 答 是 否 真 实 , 要 收 到数 据 帧 的 目标 MA 3它 ] 也 只 c是 需要 自己响应 的 , 都会 接受 并更 新 自己的 AR 它 P缓 存 表. 这一 缺 陷 造成 局 域 网 内 的不安 全 , AR 为 P欺骗 ( AR 即 P攻 击 ) 提供 了可 能 , 攻击 者 可 以随意 发布 虚假 的 ARP报文 欺 骗其 它 主机. 当主机 A广 播 一个 ARP请求 报文 请求 主 机 B回答 时 ,网上 所有 主机 都 收到 这一 AR P请 求 , 来 只 本 是需 要 主机 B 回答 AR P响 应报 文 , 但假 如 主机 C不 断 回答 ARP响 应 报 文 , 谎 称 自己是 主机 B 并告 它 , 诉 主机 A 它 自己的 MAC地 址 , A接 收 到这 个应 答后 , 不 知道 这是 一个 虚假 的响应 报 文 , 则 并 它依 然 会更
1 1 ARP 协 议 工 作 原 理 .
AR P全 称 为 Ad rs eouinpoo o , d esR s lt r tc l地址 解 析协 议. 谓 “ o 所 地址 解 析” 就是 主机 在 发送 数 据 包前
将 目标 主 机 I P地址 转换 成 目标 主机 MAC地 址 的过 程 . 每 台 安 装 有 T P I 在 C /P协 议 的机 器 里 都 有 一 个
AR P缓 存表 , 里 的 I 表 P地 址与 MAC地址 是一 一对 应 的. 当某 机 器 A 要 向主 机 B发送 报 文 时 , 查 询本 会
地 的 ARP缓存 表 , 找到 B的 I 址 对应 的 MAC地 址后 , P地 就会 进 行数 据传 输 _ . 果未 找到 , 广播 一个 1如 ] 则
新 本 地 的 AR P缓 存表 ,接着 便 用这 个 MAC地址 向主 机 B发 送 数据 . 明显 , 很 主机 A 原本 打算 发 向主机
收稿 日期 : 0 I0 — 8 2 1-71
*
作 者 简 介 : 清 桂 ( 9 3 ) 男 , 川 省 泸 县 人 , 验 师 , 士 , 究 方 向 : 络 技 术 胡 17一 , 四 实 硕 研 网
一
种新 的 A RP协 议 改进 方 案
胡 清桂
( 内江 பைடு நூலகம் 范 学 院现 代 教 育 技 术 中心 ,四 川 内江 6 1 1 ) 4 1 2
摘 要 : 首先 分析 了 AR P协 议 原理 , 然后提 出了一种 新 的 AR P协议 , 并采 用 OP T 仿 真软 NE 件 对新 的 协议进 行 了仿 真 , 真 结果表 明 , 的协议 在很 大程度 上 可 以防 范 AR 仿 新 P欺骗 . 关 键词 : P协议 ; NE AR OP T;仿真 ;缓存表 中图法 分 类号 : 3 3 1 TP 9 . 文 献标 识码 :A