毕业设计——ARP病毒分析及防护措施
《毕业设计——ARP病毒分析及防护措施》由会员分享,可在线阅读,更多相关《毕业设计——ARP病毒分析及防护措施(9页珍藏版)》请在毕设资料网上搜索。
1、毕业设计 ARP 病毒分析及防护措施 提纲: 一、引言。 二 、 ARP 协议的工作原理。 三、 ARP 病毒的解决方案。 四、 ARP 病毒的防范措施。 五、总结。 一、 1 引言 近期国内很多网吧和 我们 学校的局域网爆发一种新的 “ARP 欺骗 ”木马病毒( Address Resolution Protocol 地址解析协议),病毒发作时其症状表现为计算机网络连接正常,能登陆成功却无法打开网页;或由于 ARP 欺骗的木马程序(病毒)发作时发出大量的数据包,导致网络运行不稳定,频繁断网、 IE 浏览器频繁出错以及一些常用软件出现故障等问题, 使用局域网时会突然掉线,过一段时间后又会恢复正
2、常。比如客户端状态频频变红,用户频繁断网, IE 浏览器频繁出错,以及一些常用软件出现故障等。如果局域网中是通过身份认证上网的,会突然出现可认证,但不能上网的现象(无法 ping 通网关),重启机器或在 MS-DOS窗口下运行命令 arp -d 后,又可恢复上网。 ARP 欺骗木马十分猖狂,危害也特别大,各大学校园网、小区网、公司网和网吧等局域网都出现了不同程度的灾情,带来了网络大面积瘫痪的严重后果。 ARP 欺骗木马只需成功感染一台电 脑,就可能导致整个局域网都无法上网,严重的甚至可能带来整个网络的瘫痪。该木马发作时除了会导致同一局域网内的其他用户上网出现时断时续的现象外,还会窃取用户密码。
3、如盗取 QQ 密码、盗取各种网络游戏密码和账号去做金钱交易,盗窃网上银行账号来做非法交易活动等,这是木马的惯用伎俩,给用户造成了很大的不便和巨大的经济损失。 二、 2 ARP 协议的工作原理 1、 ARP 协议 原理分析 在局域网中,通过 ARP 协议来完成 IP 地址转换为第二层物理地址 (即 MAC 地址 )的。ARP 协议对网络安全具有重要的意义。通过伪造 IP 地址和 MAC 地址实现 ARP 欺骗,能够在网络中产生大量的 ARP 通信量使网络阻塞。 ARP 协议是 “Address Resolution Protocol”(地址解析协议 )的缩写。在局域网中,网络中实际传输的是 “帧
4、 ”,帧里面是有目标主机的 MAC 地址的。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的 MAC 地址。但这个目标 MAC 地址是如何获得的呢?它就是通过地址解析协议获得的。所谓 “地址解析 ”就是主机在发送帧前将目标 IP地址转换成目标 MAC 地址的过程。 ARP 协议的基本功能就是通过目标设备的 IP 地址,查询目标 设备的 MAC 地址,以保证通信的顺利进行。每台安装有 TCP/IP 协议的电脑里都有一个 ARP 缓存表,表里的 IP 地址与 MAC 地址是一一对应的,如下表所示。 主机 IP 地址 MAC 地址 A 192.168.1.1 01-01-01-0
5、1-01-01 B 192.168.1.2 02-02-02-02-02-02 C 192.168.1.3 03-03-03-03-03-03 D 192.168.1.4 04-04-04-04-04-04 我们以主机 A(192.168.1.1)向主机 B(192.168.1.2)发送数据为例。当发送数据时,主机 A会在自己的 ARP 缓存表中寻找是否有目标 IP 地址。如果找到了,也就知道了目标 MAC 地址,直接把目标 MAC 地址写入帧里面发送就可以了;如果在 ARP 缓存表中没有找到相对应的 IP 地址,主机 A 就会在网络上发送一个广播,目标 MAC 地址是 “FF.FF.FF.F
6、F.FF.FF”,这表示向同一网段内的所有主机发出这样的询问: “192.168.1.2 的 MAC 地址是什么? ”网络上其他主机并不响应 ARP 询问,只有主机 B 接收到这个帧时,才向主机 A 做出这 样的回应:“192.168.1.2 的 MAC 地址是 02-02-02-02-02-02”。这样,主机 A 就知道了主机 B 的 MAC 地址,它就可以向主机 B 发送信息了。同时它还更新了自己的 ARP 缓存表,下次再向主机 B发送信息时,直接从 ARP 缓存表里查找就可以了。 ARP 缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用,就会被删除,这样可以大大减少 ARP 缓
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中设计图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业设计 arp 病毒 分析 防护 措施
