基于ARP欺骗的数据截获与高速转发技术研究
发布时间:2017-08-15 18:04
本文关键词:基于ARP欺骗的数据截获与高速转发技术研究
更多相关文章: ARP协议 ARP攻击 Winpcap开发库 NDIS驱动
【摘要】:随着信息化的迅速腾飞,大众对网络的依赖性变得愈发强烈。网络已经融入到生活中的方方面面,并不断地改变我们处理事务的方式以及人际交往的关系,但是现在网络安全问题越发严重。就网络安全而言,攻击与防范是一对矛盾体,彼此相互影响、相互促进。研究网络攻击手段是为了更好地预防。本论文主要研究ARP攻击过程,即数据包的截获与数据包高速转发的技术实现。本论文的主要工作如下:第一、研究了ARP协议与ARP攻击的工作原理,ARP帧格式,ARP协议存在的缺陷,以及利用ARP漏洞进行攻击的技术手段。第二、阐述Winpcap开发库体系结构及使用说明,研究winpcap开发库网络包截获和协议分析流程,利用Winpcap开发库里面三大组成部分相互调用编码实现ARP欺骗功能,从而达到截获网络包的目的,以及编程实现网络包的高速转发。第三、研究NDIS驱动发送网络包与接收网络包的基本流程,网络包的拷贝过程以及封包描述符的组成形式,利用微软提供的Win DDK开发包,以NDIS驱动为基础,编程实现网络包截获与高速转发功能。第四、通过Wire Shark抓包软件抓取使用winpcap以及NDIS驱动两种方式实现的高速转发的数据包,并对这两种方式在数据包转发过程中转发延时、转发效率和丢包率等关键指标进行了优缺点的比较。
【关键词】:ARP协议 ARP攻击 Winpcap开发库 NDIS驱动
【学位授予单位】:四川师范大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:TP393.08
【目录】:
- 摘要4-5
- ABSTRACT5-11
- 1 绪论11-15
- 1.1 课题研究的背景与意义11-12
- 1.2 国内外研究现状12-13
- 1.3 论文的研究内容以及框架结构13-15
- 1.3.1 论文的研究内容13
- 1.3.2 论文的框架结构13-15
- 2 网络数据截获与转发技术研究15-26
- 2.1 ARP协议15-20
- 2.1.1 ARP协议工作原理15-16
- 2.1.2 ARP协议的缺陷16
- 2.1.3 ARP欺骗原理及类型16-19
- 2.1.4 ARP欺骗造成的危害19-20
- 2.2 WINPCAP概述20-22
- 2.3 NDIS驱动简介22-26
- 3 WINPCAP下数据截获和高速转发的实现26-39
- 3.1 ARP欺骗及数据截获26-34
- 3.1.1 协议格式的解析26-28
- 3.1.2 ARP欺骗的实现28-32
- 3.1.3 数据截获的实现32-34
- 3.2 高速转发34-37
- 3.2.1 IP路由高速转发的实现34-35
- 3.2.2 Winpcap下高速转发的实现35-37
- 3.3 数据截获与高速转发技术实现的体会37-38
- 3.4 小结38-39
- 4 NDIS中间层驱动数据高速转发39-55
- 4.1 NDIS PASSTHRU例程研究39-44
- 4.1.1 NDIS网络驱动预备知识39-41
- 4.1.2 Pass Thru框架研究41-44
- 4.2 数据高速转发的实现44-54
- 4.2.1 NDIS中间层驱动数据包的发送44-49
- 4.2.2 NDIS中间层驱动数据包的接收49-51
- 4.2.3 NDIS中间层驱动数据包的高速转发51-54
- 4.3 NDIS驱动编程的技术体会54
- 4.4 小结54-55
- 5 实验结果与分析55-65
- 5.1 实验环境55-57
- 5.2 驱动安装57-58
- 5.3 ARP欺骗测试58-60
- 5.4 数据高速转发测试60-64
- 5.5 结果分析64-65
- 6 总结与展望65-67
- 6.1 总结65
- 6.2 展望65-67
- 参考文献67-69
- 致谢69
【参考文献】
中国期刊全文数据库 前9条
1 赵钢;;基于WinPcap的网络嗅探器设计与实现[J];电脑知识与技术;2013年15期
2 余娅;李军;;基于NDIS中间层的嗅探器的设计与实现[J];湖北民族学院学报(自然科学版);2006年04期
3 李海鹰,程灏,吕志强,庄镇泉;针对ARP攻击的网络防御模式设计与实现[J];计算机工程;2005年05期
4 黄天福;白光伟;;基于改进协议机制的防ARP欺骗方法[J];计算机工程;2008年14期
5 连捷;赵钦;马严;;基于NDIS技术6rd软终端的设计与实现[J];信息通信技术;2013年03期
6 焦中铎;;基于Cisco路由器的校园网Arp欺骗探测[J];网络安全技术与应用;2008年05期
7 姚小兵;;ARP协议简析及ARP病毒攻击的防御[J];信息网络安全;2009年09期
8 王志华;杨世清;;基于ndis hook技术的包拦截和发送技术研究[J];信息系统工程;2010年06期
9 杨虹;陈威;;Winpcap的体系结构与性能研究[J];微型机与应用;2012年09期
,本文编号:679538
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/679538.html