[發(fā)明專利]防止ARP地址欺騙攻擊的方法及裝置有效
| 申請?zhí)枺?/td> | 200710121472.2 | 申請日: | 2007-09-06 |
| 公開(公告)號: | CN101110821A | 公開(公告)日: | 2008-01-23 |
| 發(fā)明(設(shè)計)人: | 李振海 | 申請(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12;H04L12/56 |
| 代理公司: | 北京凱特來知識產(chǎn)權(quán)代理有限公司 | 代理人: | 鄭立明 |
| 地址: | 518129廣東省*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 防止 arp 地址 欺騙 攻擊 方法 裝置 | ||
1.一種防止ARP地址欺騙攻擊的方法,其特征在于:
當(dāng)ARP表項為可更新狀態(tài)時,判斷所收到的與所述ARP表項具有相同IP地址的ARP報文中的MAC地址,和所述ARP表項中MAC地址是否相同;
若不相同,則所收到的所述ARP報文為引起歧義的ARP報文,并發(fā)起ARP驗證過程;反之,則不進行ARP驗證過程。
2.如權(quán)利要求1所述的防止ARP地址欺騙攻擊的方法,其特征在于,所述發(fā)起ARP驗證過程,進一步包括:????
向所述ARP表項中的IP地址發(fā)送ARP請求報文,通過收到的ARP驗證響應(yīng)報文中的MAC地址來進行驗證判斷。
3.如權(quán)利要求2所述的防止ARP地址欺騙攻擊的方法,其特征在于,所述通過收到的ARP驗證響應(yīng)報文中的MAC地址來進行驗證判斷,進一步包括:
將ARP驗證響應(yīng)報文中的MAC地址、所述ARP表項中的MAC地址以及所述引起歧義的ARP報文中的MAC地址進行比較;
若所述ARP驗證響應(yīng)報文中的MAC地址與其他兩個MAC地址中的一個相同時,則做出最優(yōu)判決,具有相同MAC地址的ARP表項為所述最優(yōu)判決的ARP表項,并固定所述最優(yōu)判決的ARP表項;
若所述ARP驗證響應(yīng)報文中的MAC地址與其他兩個MAC地址都不相同時,則無法做出最優(yōu)判決,維持所述ARP表項。
4.如權(quán)利要求3所述的防止ARP地址欺騙攻擊的方法,其特征在于,所述固定所述最優(yōu)判決的ARP表項,具體包括:
所述最優(yōu)判決的ARP表項為不可更新狀態(tài),在所述最優(yōu)判決的ARP表項老化之前,不對其進行更新。
5.如權(quán)利要求1所述的防止ARP地址欺騙攻擊的方法,其特征在于,當(dāng)發(fā)起ARP驗證過程時,還包括:
在收到ARP驗證響應(yīng)報文之前,不更新所述ARP表項。
6.如權(quán)利要求1-5中任一權(quán)利要求所述的防止ARP地址欺騙攻擊的方法,其特征在于,還包括:
對所述ARP表項設(shè)置計數(shù)器,當(dāng)所述ARP驗證過程的次數(shù)在該表項的一個老化周期內(nèi)達到所述計數(shù)器設(shè)置的次數(shù)后,不再發(fā)起針對所述ARP表項的驗證過程。
7.一種防止ARP地址欺騙攻擊的裝置,其特征在于,包括:
接收判斷單元,用于當(dāng)ARP表項為可更新狀態(tài)時,判斷所接收到的與所述ARP表項具有相同IP地址的ARP報文中的MAC地址,和所述ARP表項中的MAC地址是否相同;
若不相同,則判斷所收到的所述ARP報文為引起歧義的ARP報文,并將判斷結(jié)果上傳;
驗證單元,用于根據(jù)所述接收判斷單元上傳的判斷結(jié)果,發(fā)起ARP驗證過程。
8.如權(quán)利要求7所述的防止ARP地址欺騙攻擊的裝置,其特征在于,還包括:
比較單元,用于在所述驗證單元發(fā)起ARP驗證過程中,將ARP驗證響應(yīng)報文中的MAC地址、所述ARP表項中的MAC地址以及所述引起歧義的ARP報文中的MAC地址進行比較;
若所述ARP驗證響應(yīng)報文中的MAC地址與其他兩個MAC地址中的一個相同時,則做出最優(yōu)判決,具有相同MAC地址的ARP表項為所述最優(yōu)判決的ARP表項;
若所述ARP驗證響應(yīng)報文中的MAC地址與其他兩個MAC地址都不相同時,則無法做出最優(yōu)判決。
9.如權(quán)利要求8所述的防止ARP地址欺騙攻擊的裝置,其特征在于,還包括:
判決執(zhí)行單元,用于根據(jù)所述比較單元做出的判決比較結(jié)果執(zhí)行相應(yīng)的操作;
若所述比較單元做出最優(yōu)判決,則固定所述最優(yōu)判決的ARP表項;若所述比較單元無法做出最優(yōu)判決,則維持所述ARP表項。
10.如權(quán)利要求7-9中任一權(quán)利要求所述的防止ARP地址欺騙攻擊的裝置,其特征在于,還包括:
計數(shù)控制單元,用于對所述ARP表項設(shè)置計數(shù)器,當(dāng)所述的ARP驗證過程的次數(shù)在所述ARP表項的一個老化周期內(nèi)達到所述計數(shù)器設(shè)置的次數(shù)后,控制所述的驗證單元不再發(fā)起針對所述ARP表項的驗證過程。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710121472.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種實現(xiàn)預(yù)設(shè)軌跡欺騙的信號生成方法和有線測試系統(tǒng)
- 一種欺騙干擾檢測方法
- 一種用于GNSS接收機的授權(quán)信號和公開信號聯(lián)合抗欺騙方法
- 一種身份欺騙檢測方法及其系統(tǒng)、裝置、存儲介質(zhì)
- 一種針對北斗授時欺騙干擾的防火墻設(shè)備及防欺騙方法
- 一種低復(fù)雜度的衛(wèi)星導(dǎo)航反欺騙方法
- 基于多接收機的GNSS抗欺騙干擾方法
- 一種基于相關(guān)峰動態(tài)拖曳的衛(wèi)星導(dǎo)航再生式欺騙產(chǎn)生方法
- 基于直線型天線陣的欺騙信號檢測方法及裝置
- 一種針對模糊目標(biāo)的導(dǎo)航欺騙快速介入方法





