[發(fā)明專利]防止地址解析協(xié)議報(bào)文欺騙攻擊的方法及交換機(jī)有效
| 申請(qǐng)?zhí)枺?/td> | 200810223071.2 | 申請(qǐng)日: | 2008-09-26 |
| 公開(公告)號(hào): | CN101370019A | 公開(公告)日: | 2009-02-18 |
| 發(fā)明(設(shè)計(jì))人: | 張炯煌 | 申請(qǐng)(專利權(quán))人: | 北京星網(wǎng)銳捷網(wǎng)絡(luò)技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L12/56;H04L12/26 |
| 代理公司: | 北京同立鈞成知識(shí)產(chǎn)權(quán)代理有限公司 | 代理人: | 劉芳 |
| 地址: | 100036北京市海*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 防止 地址 解析 協(xié)議 報(bào)文 欺騙 攻擊 方法 交換機(jī) | ||
1.一種防止地址解析協(xié)議報(bào)文欺騙攻擊的方法,其特征在于,包括:
在認(rèn)證過程中生成包含相關(guān)聯(lián)的源因特網(wǎng)協(xié)議IP地址、源介質(zhì)訪問控制MAC地址、發(fā)送方MAC地址以及端口的檢測(cè)信息;
根據(jù)所述檢測(cè)信息檢測(cè)接收到的地址解析協(xié)議ARP報(bào)文;
在所述ARP報(bào)文中的源IP地址、源MAC地址、發(fā)送方MAC地址以及接收所述ARP報(bào)文的端口與所述檢測(cè)信息一致的情況下,轉(zhuǎn)發(fā)所述ARP報(bào)文;在所述ARP報(bào)文中的源I?P地址、源MAC地址、發(fā)送方MAC地址以及接收所述ARP報(bào)文的端口與所述檢測(cè)信息不一致的情況下,丟棄所述ARP報(bào)文;
其中,在認(rèn)證過程中生成包含相關(guān)聯(lián)的源I?P地址、源MAC地址、發(fā)送方MAC地址以及端口的檢測(cè)信息包括:
通過監(jiān)聽認(rèn)證交互信息獲得IP-MAC地址對(duì);
解析所述I?P-MAC地址對(duì),構(gòu)造包含相關(guān)聯(lián)的源I?P地址、源MAC地址、發(fā)送方MAC地址以及端口的靜態(tài)ARP檢測(cè)表,所述源MAC地址即發(fā)送方MAC地址。
2.根據(jù)權(quán)利要求1所述的防止地址解析協(xié)議報(bào)文欺騙攻擊的方法,其特征在于,所述檢測(cè)信息為靜態(tài)ARP檢測(cè)表。
3.根據(jù)權(quán)利要求2所述的防止地址解析協(xié)議報(bào)文欺騙攻擊的方法,其特征在于,在所述靜態(tài)ARP檢測(cè)表已存在的情況下,將所述IP-MAC地址對(duì)的解析結(jié)果添加到所述靜態(tài)ARP檢測(cè)表中。
4.一種交換機(jī),其特征在于,包括:
生成單元,用于在認(rèn)證過程中生成包含相關(guān)聯(lián)的源I?P地址、源MAC地址、發(fā)送方MAC地址以及端口的檢測(cè)信息;
檢測(cè)單元,用于根據(jù)所述檢測(cè)信息檢測(cè)接收到的ARP報(bào)文;
發(fā)送單元,用于在所述ARP報(bào)文中的源I?P地址、源MAC地址、發(fā)送方MAC地址以及接收所述ARP報(bào)文的端口與所述檢測(cè)信息一致的情況下,轉(zhuǎn)發(fā)所述ARP報(bào)文;
丟棄單元,用于在所述ARP報(bào)文中的源I?P地址、源MAC地址、發(fā)送方MAC地址以及接收所述ARP報(bào)文的端口與所述檢測(cè)信息不一致的情況下,丟棄所述ARP報(bào)文;
所述生成單元包括:
監(jiān)聽子單元,用于通過監(jiān)聽認(rèn)證交互信息獲得IP-MAC地址對(duì);
解析子單元,用于解析所述IP-MAC地址對(duì);
構(gòu)造子單元,用于根據(jù)所述解析子單元的解析結(jié)果構(gòu)造包含相關(guān)聯(lián)的源IP地址、源MAC地址、發(fā)送方MAC地址以及端口的靜態(tài)ARP檢測(cè)表,所述源MAC地址即發(fā)送方MAC地址。
5.根據(jù)權(quán)利要求4所述的交換機(jī),其特征在于,所述生成單元還包括:
添加子單元,用于在所述靜態(tài)ARP檢測(cè)表已存在的情況下,將所述IP-MAC地址對(duì)的解析結(jié)果添加到所述靜態(tài)ARP檢測(cè)表中。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京星網(wǎng)銳捷網(wǎng)絡(luò)技術(shù)有限公司,未經(jīng)北京星網(wǎng)銳捷網(wǎng)絡(luò)技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810223071.2/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動(dòng)協(xié)議識(shí)別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠(yuǎn)程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實(shí)現(xiàn)國(guó)產(chǎn)平臺(tái)PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫(kù)管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





