網絡安全之ARP攻擊與防御在網絡中的應用
IT技術方興未艾,然而在其發展的背后,隨之而來的就是計算機技術網絡安全問題的思考,這種安全隱患無時無刻不對的互聯網技術產生影響。網絡安全問題就成了我們當下最熱門討論的問題。隨之而來網絡安全的防護也成為了風靡網絡技術之一,保護著互聯網正常有序的發展。
隨著無線通信技術的廣泛應用,傳統局域網絡已經越來越不能滿足人們的需求,于是無線局域網(Wireless Local Area Network,WLAN)應運而生,且發展迅速。從專業角度講,無線局域網就是通過無線信道來實現網絡設備之間的通信,并實現通信的移動化、個性化和寬帶化。廣闊的應用前景、廣泛的市場需求以及技術上的可實現性,促進了無線局域網技術的完善和產業化,已經漸漸開始商用化的802.11n網絡也正在證實這一點。而在學術界、醫療界、制造業、倉儲業等,無線網絡也扮演著越來越重要的角色。無線網絡將勢必進入發展的黃金時期。與此同時這方面的專業人才也成了行業內的“香餑餑”被各大企業競相爭搶。
以ARP的防御和攻擊為例,(“ARP”,全稱Address Resolution Protocol,中文名為地址解析協議,它工作在數據鏈路層,在本層和硬件接口聯系,同時對上層提供服務。)這種大多數人熟知的安全方向問題來說IP數據包常通過以太網發送,以太網設備并不識別32位IP地址,它們是以48位以太網地址傳輸以太網數據包。因此,必須把IP目的地址映射為以太網目的地址。在以太網中,一個主機要和另一個主機進行直接通信,必須要知道目標主機的MAC地址。但這個目標MAC地址是如何獲得的呢?它就是通過地址解析協議獲得的。ARP協議用于將網絡中的IP地址解析為的硬件地址(MAC地址),以保證通信的順利進行。
ARP可以被用來檢測重復的IP地址,這是通過傳送一種叫做無償ARP的ARP請求來完成的。無償ARP就是一個發往自己IP地址的ARP請求。在無償ARP中,SPA(發送者協議地址)和TPA(目標協議地址)被設置成同一個IP地址。
如果節點發送一個發往自己IP地址的ARP請求,就不應收到任何一個ARP回應幀,這樣節點就可以判斷沒有其他節點使用跟它相同的IP地址。如果節點發送一個發往自己IP地址的ARP請求,結果收到ARP回應,這樣此節點就可以判斷有另外一個節點使用同樣的IP地址。 如果發送了3個無償ARP后,都沒有收到ARP回應,IP就假定此IP地址在此網絡段中是唯一的。
學習者通過系統的學習后能可掌握1.基本的微波通信和射頻知識,了解WLAN物理層相應知識2.通過試驗,理論結合實際,學會配制獨立/輕量級AP,學會通過WLC來實現LWAPP管理AP3.無線安全的基礎知識,包括WEP,WPA以及WPA2的知識4.無線應用軟件的調試以及連接5.維護和配制管理WCS服務器,以及了解無線站點勘測的內容.6通過綜合試驗和真實項目的講解,學會設計和實施小型無線網絡的設計與實施等知識。
【編輯推薦】