網(wǎng)絡(luò)安全之ARP攻擊與防御在網(wǎng)絡(luò)中的應(yīng)用
IT技術(shù)方興未艾,然而在其發(fā)展的背后,隨之而來(lái)的就是計(jì)算機(jī)技術(shù)網(wǎng)絡(luò)安全問(wèn)題的思考,這種安全隱患無(wú)時(shí)無(wú)刻不對(duì)的互聯(lián)網(wǎng)技術(shù)產(chǎn)生影響。網(wǎng)絡(luò)安全問(wèn)題就成了我們當(dāng)下最熱門討論的問(wèn)題。隨之而來(lái)網(wǎng)絡(luò)安全的防護(hù)也成為了風(fēng)靡網(wǎng)絡(luò)技術(shù)之一,保護(hù)著互聯(lián)網(wǎng)正常有序的發(fā)展。
隨著無(wú)線通信技術(shù)的廣泛應(yīng)用,傳統(tǒng)局域網(wǎng)絡(luò)已經(jīng)越來(lái)越不能滿足人們的需求,于是無(wú)線局域網(wǎng)(Wireless Local Area Network,WLAN)應(yīng)運(yùn)而生,且發(fā)展迅速。從專業(yè)角度講,無(wú)線局域網(wǎng)就是通過(guò)無(wú)線信道來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)設(shè)備之間的通信,并實(shí)現(xiàn)通信的移動(dòng)化、個(gè)性化和寬帶化。廣闊的應(yīng)用前景、廣泛的市場(chǎng)需求以及技術(shù)上的可實(shí)現(xiàn)性,促進(jìn)了無(wú)線局域網(wǎng)技術(shù)的完善和產(chǎn)業(yè)化,已經(jīng)漸漸開始商用化的802.11n網(wǎng)絡(luò)也正在證實(shí)這一點(diǎn)。而在學(xué)術(shù)界、醫(yī)療界、制造業(yè)、倉(cāng)儲(chǔ)業(yè)等,無(wú)線網(wǎng)絡(luò)也扮演著越來(lái)越重要的角色。無(wú)線網(wǎng)絡(luò)將勢(shì)必進(jìn)入發(fā)展的黃金時(shí)期。與此同時(shí)這方面的專業(yè)人才也成了行業(yè)內(nèi)的“香餑餑”被各大企業(yè)競(jìng)相爭(zhēng)搶。
以ARP的防御和攻擊為例,(“ARP”,全稱Address Resolution Protocol,中文名為地址解析協(xié)議,它工作在數(shù)據(jù)鏈路層,在本層和硬件接口聯(lián)系,同時(shí)對(duì)上層提供服務(wù)。)這種大多數(shù)人熟知的安全方向問(wèn)題來(lái)說(shuō)IP數(shù)據(jù)包常通過(guò)以太網(wǎng)發(fā)送,以太網(wǎng)設(shè)備并不識(shí)別32位IP地址,它們是以48位以太網(wǎng)地址傳輸以太網(wǎng)數(shù)據(jù)包。因此,必須把IP目的地址映射為以太網(wǎng)目的地址。在以太網(wǎng)中,一個(gè)主機(jī)要和另一個(gè)主機(jī)進(jìn)行直接通信,必須要知道目標(biāo)主機(jī)的MAC地址。但這個(gè)目標(biāo)MAC地址是如何獲得的呢?它就是通過(guò)地址解析協(xié)議獲得的。ARP協(xié)議用于將網(wǎng)絡(luò)中的IP地址解析為的硬件地址(MAC地址),以保證通信的順利進(jìn)行。
ARP可以被用來(lái)檢測(cè)重復(fù)的IP地址,這是通過(guò)傳送一種叫做無(wú)償ARP的ARP請(qǐng)求來(lái)完成的。無(wú)償ARP就是一個(gè)發(fā)往自己IP地址的ARP請(qǐng)求。在無(wú)償ARP中,SPA(發(fā)送者協(xié)議地址)和TPA(目標(biāo)協(xié)議地址)被設(shè)置成同一個(gè)IP地址。
如果節(jié)點(diǎn)發(fā)送一個(gè)發(fā)往自己IP地址的ARP請(qǐng)求,就不應(yīng)收到任何一個(gè)ARP回應(yīng)幀,這樣節(jié)點(diǎn)就可以判斷沒有其他節(jié)點(diǎn)使用跟它相同的IP地址。如果節(jié)點(diǎn)發(fā)送一個(gè)發(fā)往自己IP地址的ARP請(qǐng)求,結(jié)果收到ARP回應(yīng),這樣此節(jié)點(diǎn)就可以判斷有另外一個(gè)節(jié)點(diǎn)使用同樣的IP地址。 如果發(fā)送了3個(gè)無(wú)償ARP后,都沒有收到ARP回應(yīng),IP就假定此IP地址在此網(wǎng)絡(luò)段中是唯一的。
學(xué)習(xí)者通過(guò)系統(tǒng)的學(xué)習(xí)后能可掌握1.基本的微波通信和射頻知識(shí),了解WLAN物理層相應(yīng)知識(shí)2.通過(guò)試驗(yàn),理論結(jié)合實(shí)際,學(xué)會(huì)配制獨(dú)立/輕量級(jí)AP,學(xué)會(huì)通過(guò)WLC來(lái)實(shí)現(xiàn)LWAPP管理AP3.無(wú)線安全的基礎(chǔ)知識(shí),包括WEP,WPA以及WPA2的知識(shí)4.無(wú)線應(yīng)用軟件的調(diào)試以及連接5.維護(hù)和配制管理WCS服務(wù)器,以及了解無(wú)線站點(diǎn)勘測(cè)的內(nèi)容.6通過(guò)綜合試驗(yàn)和真實(shí)項(xiàng)目的講解,學(xué)會(huì)設(shè)計(jì)和實(shí)施小型無(wú)線網(wǎng)絡(luò)的設(shè)計(jì)與實(shí)施等知識(shí)。
【編輯推薦】
- 局域網(wǎng)網(wǎng)絡(luò)安全解決方案
- 無(wú)線路由器ARP攻擊的處理
- 無(wú)線網(wǎng)絡(luò)安全隱患的剖析和總結(jié)
- 結(jié)合VPN與無(wú)線AP增強(qiáng)無(wú)線網(wǎng)絡(luò)安全