基于ARP缓存超时的中间人攻击检测方法 (2008年)

时间:2024-06-20 19:51:45
【文件属性】:

文件名称:基于ARP缓存超时的中间人攻击检测方法 (2008年)

文件大小:277KB

文件格式:PDF

更新时间:2024-06-20 19:51:45

工程技术 论文

探讨ARP协议工作机理,通过对内部网络通信危害较大的ARP欺骗技术的分析,提出一种交换网络环境下基于ARP缓存超时机制的中间人攻击行为检测方法,研究Windows操作系统中ARP缓存超时机制的设置,并给出检测实现的方法。实验表明,当主机收到ARP数据包,并更新自己的缓存项后,在该缓存项超时之前,不会再发出请求包,也就不会收到该项的应答包。如果ARP数据包统计情况与上述事实不符,则必定发生了ARP欺骗。


网友评论