期刊文献+
共找到227篇文章
< 1 2 12 >
每页显示 20 50 100
ARP attack导致网络出口中断故障的解决 被引量:1
1
作者 闫涛 《平顶山工学院学报》 2005年第5期28-30,共3页
通过对一个网络中断现象的分析处理,提出了网络管理中业务地址、设备管理地址、用户地址的合理结构。
关键词 网络中断 arp attack 管理结构
下载PDF
ARP欺骗攻击与硬件防御研究
2
作者 何开宇 王彬 +1 位作者 于哲 陈方 《信息网络安全》 CSCD 北大核心 2024年第10期1604-1610,共7页
针对现有ARP欺骗攻击防御手段配置繁琐、成本高昂等问题,文章设计了基于FPGA的硬件防御设备并在真实网络环境中进行了测试。首先搭建真实的局域网环境,利用arpspoof工具对局域网中的目标主机实施ARP欺骗攻击;然后设计了基于FPGA平台的... 针对现有ARP欺骗攻击防御手段配置繁琐、成本高昂等问题,文章设计了基于FPGA的硬件防御设备并在真实网络环境中进行了测试。首先搭建真实的局域网环境,利用arpspoof工具对局域网中的目标主机实施ARP欺骗攻击;然后设计了基于FPGA平台的网络安全防御设备,通过对上下行链路中的网络报文进行解析,并与设置的安全防御策略相应报文的字段进行比对过滤,实现对ARP欺骗报文的识别与过滤;最后将网络安全防御设备接入局域网,并通过VIVADO的ILA抓取ARP欺骗攻击报文的相关字段波形。波形数据表明,网络安全防御设备可有效识别ARP欺骗攻击报文的MAC地址和IP地址等内容并实施有效拦截,同时可对接入系统的网络链路带宽、攻击拦截率和被攻击主机系统资源使用率进行统计。 展开更多
关键词 网络安全 地址解析协议 欺骗攻击 FPGA 硬件防御
下载PDF
arp攻击下多数据链医院网络终端信息加密系统
3
作者 高喆 吴雪良 +1 位作者 朱惠芬 陈喆 《电子设计工程》 2024年第18期18-22,共5页
arp攻击下,医院网络安全风险较高。为保证患者隐私信息安全,该文设计一种arp攻击下多数据链医院网络终端信息加密系统。该系统以B/S三层结构为基础设计系统整体框架,客户机层负责在网络终端截取信息并完成分块、上链处理,应用服务层负... arp攻击下,医院网络安全风险较高。为保证患者隐私信息安全,该文设计一种arp攻击下多数据链医院网络终端信息加密系统。该系统以B/S三层结构为基础设计系统整体框架,客户机层负责在网络终端截取信息并完成分块、上链处理,应用服务层负责对每个区块的隐私数据实施加密;数据库服务层负责控制加密流程并储存加密后的数据。以嵌入式的Linux操作系统、ARM开发板为核心搭建系统硬件后,通过终端信息接口模块获取待加密信息,通过Rossle混沌映射设计信息加解密模块,将加密后的信息上传到区块链,完成多数据链医院网络终端信息加密。结果表明,该系统的DST指标值较高,说明该系统抗arp攻击的能力更强;该系统密钥敏感性和密文复杂度更高,说明该系统加密后信息安全程度更高。 展开更多
关键词 arp攻击 多数据链医院网络 终端信息 信息加密
下载PDF
Bayes-Based ARP Attack Detection Algorithm for Cloud Centers 被引量:1
4
作者 Huan Ma Hao Ding +3 位作者 Yang Yang Zhenqiang Mi James Yifei Yang Zenggang Xiong 《Tsinghua Science and Technology》 SCIE EI CAS CSCD 2016年第1期17-28,共12页
To address the issue of internal network security, Software-Defined Network(SDN) technology has been introduced to large-scale cloud centers because it not only improves network performance but also deals with netwo... To address the issue of internal network security, Software-Defined Network(SDN) technology has been introduced to large-scale cloud centers because it not only improves network performance but also deals with network attacks. To prevent man-in-the-middle and denial of service attacks caused by an address resolution protocol bug in an SDN-based cloud center, this study proposed a Bayes-based algorithm to calculate the probability of a host being an attacker and further presented a detection model based on the algorithm. Experiments were conducted to validate this method. 展开更多
关键词 cloud computing Bayes arp attack detection software-defined network
原文传递
Denial of Service Due to Direct and Indirect ARP Storm Attacks in LAN Environment 被引量:2
5
作者 Sanjeev Kumar Orifiel Gomez 《Journal of Information Security》 2010年第2期88-94,共7页
ARP-based Distributed Denial of Service (DDoS) attacks due to ARP-storms can happen in local area networks where many computer systems are infected by worms such as Code Red or by DDoS agents. In ARP attack, the DDoS ... ARP-based Distributed Denial of Service (DDoS) attacks due to ARP-storms can happen in local area networks where many computer systems are infected by worms such as Code Red or by DDoS agents. In ARP attack, the DDoS agents constantly send a barrage of ARP requests to the gateway, or to a victim computer within the same sub-network, and tie up the resource of attacked gateway or host. In this paper, we set to measure the impact of ARP-attack on resource exhaustion of computers in a local area network. Based on attack experiments, we measure the exhaustion of processing and memory resources of a victim computer and also other computers, which are located on the same network as the victim computer. Interestingly enough, it is observed that an ARP-attack not only exhausts resource of the victim computer but also significantly exhausts processing resource of other non-victim computers, which happen to be located on the same local area network as the victim computer. 展开更多
关键词 arp attack COMPUTER Network Security COMPUTER Systems DIRECT attack Distributed DENIAL of Service attackS (DDoS) Indirect attack Local Area Networks
下载PDF
ARP协议分析及攻防技术研究 被引量:5
6
作者 林晨钰 陈俊 《襄阳职业技术学院学报》 2023年第3期104-109,共6页
随着计算机网络技术的广泛应用,有很多在当时看来没有问题的协议随着科技信息的进步逐渐开始暴露出问题,其中最具代表性的就是ARP协议。ARP协议在设计之初,一方面为了通信的效率考量,另一方面也受限于当时硬件设备的算力,协议本身并没... 随着计算机网络技术的广泛应用,有很多在当时看来没有问题的协议随着科技信息的进步逐渐开始暴露出问题,其中最具代表性的就是ARP协议。ARP协议在设计之初,一方面为了通信的效率考量,另一方面也受限于当时硬件设备的算力,协议本身并没有考虑到安全因素。文章详细地对ARP协议的报文格式、工作原理及相关缺陷进行论述,模拟攻击者对ARP协议常见的攻击手段逐一进行测试,以网络攻击者的视角对ARP协议给出相应的防护意见,便于应对接下来网络安全将面临的挑战。 展开更多
关键词 网络安全 arp攻击 MIMT攻击 arp防护
下载PDF
Address Resolution Protocol (ARP): Spoofing Attack and Proposed Defense
7
作者 Ghazi Al Sukkar Ramzi Saifan +2 位作者 Sufian Khwaldeh Mahmoud Maqableh Iyad Jafar 《Communications and Network》 2016年第3期118-130,共13页
Networks have become an integral part of today’s world. The ease of deployment, low-cost and high data rates have contributed significantly to their popularity. There are many protocols that are tailored to ease the ... Networks have become an integral part of today’s world. The ease of deployment, low-cost and high data rates have contributed significantly to their popularity. There are many protocols that are tailored to ease the process of establishing these networks. Nevertheless, security-wise precautions were not taken in some of them. In this paper, we expose some of the vulnerability that exists in a commonly and widely used network protocol, the Address Resolution Protocol (ARP) protocol. Effectively, we will implement a user friendly and an easy-to-use tool that exploits the weaknesses of this protocol to deceive a victim’s machine and a router through creating a sort of Man-in-the-Middle (MITM) attack. In MITM, all of the data going out or to the victim machine will pass first through the attacker’s machine. This enables the attacker to inspect victim’s data packets, extract valuable data (like passwords) that belong to the victim and manipulate these data packets. We suggest and implement a defense mechanism and tool that counters this attack, warns the user, and exposes some information about the attacker to isolate him. GNU/Linux is chosen as an operating system to implement both the attack and the defense tools. The results show the success of the defense mechanism in detecting the ARP related attacks in a very simple and efficient way. 展开更多
关键词 Address Resolution Protocol arp Spoofing Security attack and Defense Man in the Middle attack
下载PDF
一种主动检测和防范ARP攻击的算法研究 被引量:24
8
作者 林宏刚 陈麟 +1 位作者 王标 吴彦伟 《四川大学学报(工程科学版)》 EI CAS CSCD 北大核心 2008年第3期143-149,共7页
为了能有效对抗ARP攻击,提出一种采用主动检测技术的算法。在算法中,对主机发送和接收的ARP报文头信息进行一致性检测,丢弃ARP头信息不一致的ARP报文;根据接收的ARP报文信息构造特定数据包,采用主动检测方法对发送方实施身份认证,拒绝... 为了能有效对抗ARP攻击,提出一种采用主动检测技术的算法。在算法中,对主机发送和接收的ARP报文头信息进行一致性检测,丢弃ARP头信息不一致的ARP报文;根据接收的ARP报文信息构造特定数据包,采用主动检测方法对发送方实施身份认证,拒绝未通过认证的报文;依照先发送请求后接收应答规则验证ARP应答,拒绝无请求型应答。与其它ARP攻击解决方法相比较,该算法除了能更快速和准确检测出其它机器对本机的ARP攻击,还能阻止本机对其它机器进行ARP攻击,能更有效地防止ARP攻击。 展开更多
关键词 arp攻击 一致性检测 发送方身份验证 主动检测
下载PDF
针对ARP攻击的网络防御模式设计与实现 被引量:47
9
作者 李海鹰 程灏 +1 位作者 吕志强 庄镇泉 《计算机工程》 EI CAS CSCD 北大核心 2005年第5期170-171,共2页
利用数据链路层地址解析协议(ARP)可以进行IP冲突、ARP欺骗、ARP溢出等方式的网络攻击。因为ARP具有实现IP地址到网络接口硬件地址(MAC)的映射功能,所以利用此特性在数据链路层发动的攻击具有很强的隐蔽性。针对ARP攻击的网络防御模式... 利用数据链路层地址解析协议(ARP)可以进行IP冲突、ARP欺骗、ARP溢出等方式的网络攻击。因为ARP具有实现IP地址到网络接口硬件地址(MAC)的映射功能,所以利用此特性在数据链路层发动的攻击具有很强的隐蔽性。针对ARP攻击的网络防御模式通过跟踪网络主机ARP缓存的变化、统计ARP数据包、主动验证ARP数据包3种方法,可以有效地侦测ARP攻击,并提供了网络防御的方法。 展开更多
关键词 arp协议 网络攻击 侦测与防御
下载PDF
基于“ARP攻击与防范”课程实验设计 被引量:7
10
作者 王湘渝 邱春荣 《实验室研究与探索》 CAS 北大核心 2009年第5期175-177,共3页
针对"ARP攻击与防范"课程教学,分析了ARP攻击的原理,提出了在虚拟机上搭建ARP攻击与防范实验环境,并在虚拟环境下模拟了ARP攻击的过程和防御的方法。该方法利于学生学习和探索ARP攻击的解决方法,同时又不影响网络正常通信。
关键词 地址解析协议 实验环境 地址解析协议攻击 地址解析协议防范
下载PDF
ARP攻击和ARP欺骗的原理及其解决方案 被引量:7
11
作者 张媛媛 侯建涛 《煤炭技术》 CAS 北大核心 2010年第11期199-200,共2页
从ARP协议入手,深入分析了ARP攻击的工作原理并对ARP欺骗的原理和攻击方式做了详细阐述,最终找到了ARP攻击和ARP欺骗后的解决方案。
关键词 arp协议 arp欺骗 arp攻击 解决方案
下载PDF
基于ARP协议的攻击原理分析 被引量:33
12
作者 王佳 李志蜀 《微电子学与计算机》 CSCD 北大核心 2004年第4期10-12,共3页
文章详细介绍了ARP协议的功能、分组格式和工作原理,分析了当前ARP协议所存在的安全性问题。重点讨论了利用ARP协议自身的安全缺陷进行网络攻击的多种实现方法以及这些攻击所带来的危害,其中包含了简单的IP地址冲突、窜改ARP缓冲等攻击... 文章详细介绍了ARP协议的功能、分组格式和工作原理,分析了当前ARP协议所存在的安全性问题。重点讨论了利用ARP协议自身的安全缺陷进行网络攻击的多种实现方法以及这些攻击所带来的危害,其中包含了简单的IP地址冲突、窜改ARP缓冲等攻击方法和较为复杂的交换网络下的嗅探、截获连接、广泛的DoS等。最后,结合实际管理,给出了一些有效的安全防范措施并简单说明了它们的优缺点。 展开更多
关键词 地址解析协议 安全缺陷 网络攻击
下载PDF
基于802.1x的认证系统防ARP欺骗技术 被引量:6
13
作者 于承斌 崔萌 +1 位作者 尚年 杨慧慧 《信息技术》 2009年第1期87-90,共4页
简要介绍ARP与ARP欺骗攻击的原理,研究分析802.1x认证系统的体系结构及认证机制与流程,提出了一种基于802.1x认证系统的防御ARP欺骗攻击的技术,充分利用系统三部分结构的联动机制,积极进行信息的上传与下达,不断更新与维持正确的ARP表,... 简要介绍ARP与ARP欺骗攻击的原理,研究分析802.1x认证系统的体系结构及认证机制与流程,提出了一种基于802.1x认证系统的防御ARP欺骗攻击的技术,充分利用系统三部分结构的联动机制,积极进行信息的上传与下达,不断更新与维持正确的ARP表,从而避免一般的用户受到ARP欺骗攻击,及时隔离进行ARP欺骗攻击的中毒主机,有效起到防御ARP欺骗攻击作用。 展开更多
关键词 arp 防御 arp欺骗攻击 802.1x协议 认证系统
下载PDF
一种扩展的ARP协议设计 被引量:10
14
作者 王小玲 周刚 《四川理工学院学报(自然科学版)》 CAS 2011年第2期178-181,共4页
ARP(Address Resolution Protocol)协议是实现IP地址到MAC地址映射的协议。由于传统的ARP协议缺乏完整性检查与认证,导致ARP欺骗攻击相当盛行。文章分析了传统的ARP协议存在的缺陷和安全隐患,提出了新的ARP协议的设计方法,即S-ARP协议。... ARP(Address Resolution Protocol)协议是实现IP地址到MAC地址映射的协议。由于传统的ARP协议缺乏完整性检查与认证,导致ARP欺骗攻击相当盛行。文章分析了传统的ARP协议存在的缺陷和安全隐患,提出了新的ARP协议的设计方法,即S-ARP协议。S-ARP是对传统的ARP协议的一种扩展。S-ARP协议通过过滤、分析发送和接收数据包,能有效地防御ARP欺骗攻击。 展开更多
关键词 arp欺骗攻击 S-arp协议 完整性检查
下载PDF
园区网ARP欺骗攻击防御模式设计与实现 被引量:7
15
作者 赵晓峰 汪精明 王平水 《计算机技术与发展》 2007年第7期152-155,共4页
地址解析协议(ARP)工作于OSI参考模型第二层,在园区网VLAN中实现IP地址到网络接口硬件地址(MAC)的映射功能,攻击者利用ARP协议安全缺陷,在网关与主机(整个网段)之间实施ARP欺骗攻击,将会对VALN内主机产生巨大安全威胁。针对此类攻击设... 地址解析协议(ARP)工作于OSI参考模型第二层,在园区网VLAN中实现IP地址到网络接口硬件地址(MAC)的映射功能,攻击者利用ARP协议安全缺陷,在网关与主机(整个网段)之间实施ARP欺骗攻击,将会对VALN内主机产生巨大安全威胁。针对此类攻击设计与实现的网络防御模式,通过IP地址与接入层交换机端口绑定、定期在VLAN广播网关MAC地址等方法,可有效阻止该类攻击发生。 展开更多
关键词 交换网络 arp欺骗 网络攻击 网络防御
下载PDF
基于SNMP的校园网ARP攻击检测方法研究 被引量:1
16
作者 禹龙 朱惠明 +1 位作者 田生伟 高峰 《计算机应用与软件》 CSCD 2011年第5期120-122,共3页
防范地址解析协议ARP(Address Resolution Protocol)欺骗攻击的难点是:攻击源可以隐藏在网段内任何一个主机中,即使发现了攻击的存在,也难以迅速定位攻击源。结合校园网络的特点,提出了一种新的ARP攻击检测方案:检测服务器通过SNMP协议... 防范地址解析协议ARP(Address Resolution Protocol)欺骗攻击的难点是:攻击源可以隐藏在网段内任何一个主机中,即使发现了攻击的存在,也难以迅速定位攻击源。结合校园网络的特点,提出了一种新的ARP攻击检测方案:检测服务器通过SNMP协议定期读取核心交换机的ARP、VLAN等信息和接入交换机的MAC-PORT信息,利用综合检测算法,及时发现攻击现象,迅速定位攻击源,并根据网络实际情况采用不同的技术措施进行处理。实践证明,该方法能够有效保障校园网络安全。 展开更多
关键词 arp协议 arp攻击 SNMP协议 校园网
下载PDF
基于DAI的ARP欺骗深度防御 被引量:11
17
作者 张伟胜 郑民 +2 位作者 季振华 骆诚 吴海洪 《计算机安全》 2009年第1期105-108,共4页
随着各种病毒与木马程序的泛滥,ARP欺骗在以太网校园网中已经成为危害网络正常稳定运行的主要问题。在对ARP攻击方式进行深入分析的基础上,阐述了DAI如何预防ARP欺骗的工作原理。以Cisco3750交换机为例设计了基于DAI的防御方案;指出了... 随着各种病毒与木马程序的泛滥,ARP欺骗在以太网校园网中已经成为危害网络正常稳定运行的主要问题。在对ARP攻击方式进行深入分析的基础上,阐述了DAI如何预防ARP欺骗的工作原理。以Cisco3750交换机为例设计了基于DAI的防御方案;指出了在配置过程中应注意的事项;分析了目前DAI的局限以及对进一步防御的展望。 展开更多
关键词 arp arp欺骗 DAI 防御
下载PDF
ARP欺骗原理及一种防范算法 被引量:25
18
作者 郑文兵 李成忠 《江南大学学报(自然科学版)》 CAS 2003年第6期574-577,共4页
分析了ARP欺骗的基本原理和通过ARP欺骗进行攻击的常见方式;讨论了预防ARP欺骗的常见方法及其不足 针对ARP欺骗的"无状态"的特点,提出了一种防范ARP欺骗的算法,给ARP协议添加"先发送ARP请求,后接收ARP应答"的规则,... 分析了ARP欺骗的基本原理和通过ARP欺骗进行攻击的常见方式;讨论了预防ARP欺骗的常见方法及其不足 针对ARP欺骗的"无状态"的特点,提出了一种防范ARP欺骗的算法,给ARP协议添加"先发送ARP请求,后接收ARP应答"的规则,可以有效避免ARP欺骗攻击的发生 展开更多
关键词 arp欺骗 arp协议 中间人攻击 网络监听
下载PDF
校园网ARP欺骗攻击分析及其防范 被引量:2
19
作者 李杰 伊向超 崔立波 《吉林建筑工程学院学报》 CAS 2012年第5期36-38,共3页
本文介绍了ARP协议及其欺骗攻击的原理,列出了校园网ARP攻击的危害.通过对原理的分析及参阅相关的文献资料,总结归纳了较全面的针对ARP欺骗攻击检测方法和防范措施.
关键词 arp欺骗攻击 MAC IP 校园网 防护
下载PDF
局域网ARP攻击及防御手段 被引量:2
20
作者 王青蓝 牛铭晨 +1 位作者 徐建华 万发仁 《农业网络信息》 2011年第8期101-103,共3页
介绍了ARP协议的概念和工作原理,分析了ARP协议存在的缺陷,列举了几种针对缺陷实施的ARP攻击方式,并结合实际提出了相关的防御方法。
关键词 arp攻击 局域网 防御
下载PDF
上一页 1 2 12 下一页 到第
使用帮助 返回顶部