[發明專利]ARP攻擊監測系統及方法在審
| 申請號: | 201910171966.4 | 申請日: | 2019-03-07 |
| 公開(公告)號: | CN109981603A | 公開(公告)日: | 2019-07-05 |
| 發明(設計)人: | 杜小芳 | 申請(專利權)人: | 北京華安普特網絡科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 上海精晟知識產權代理有限公司 31253 | 代理人: | 馮子玲 |
| 地址: | 100000 北京市豐臺*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 主機 攻擊監測 過濾模塊 網關服務器 惡意攻擊 監測系統 主機發送 閾值過濾 回傳 預設 監測 辨別 通信過程 網段 轉發 傳遞 | ||
本發明公開了ARP攻擊監測系統及方法,涉及ARP攻擊監測技術領域。本發明包括同網段的若干網內主機以及為若干網內主機轉發ARP報文的網關服務器;網關服務器設置攻擊監測模塊以及異常過濾模塊;所述異常過濾模塊對比惡意攻擊度與預設的次數閾值過濾出異常主機;異常過濾模塊傳遞異常主機的IP地址以及MAC地址至攻擊監測模塊;攻擊監測模塊向異常主機發送監測ARP報文并根據異常主機是否回傳ARP應答包辨別攻擊性主機。本發明通過異常過濾模塊對比惡意攻擊度與預設的次數閾值過濾出異常主機;并通過攻擊監測模塊向異常主機發送監測ARP報文并根據異常主機是否回傳ARP應答包辨別攻擊性主機,提高了ARP通信過程中安全性。
技術領域
本發明屬于ARP攻擊監測技術領域,特別是涉及一種ARP攻擊監測系統及方法。
背景技術
ARP(Address Resolution Protocol,地址解析協議)用來獲取待通信目標設備的MAC(Media Access Control,媒體訪問控制)地址。而針對ARP協議缺乏安全防護措施的不足,也存在著不同類型的ARP攻擊,威脅著用戶設備以及網絡環境的安全。
目前,ARP攻擊主要包括ARP欺騙攻擊和ARP泛洪攻擊。其中,ARP欺騙攻擊下,攻擊設備不僅可以通過偽造源MAC地址,發送虛假的ARP應答報文來欺騙請求設備;還可以通過發送虛假的ARP請求報文,來使網絡中的各個設備學習到錯誤的ARP表項,擾亂網絡的正常通信。而在ARP泛洪攻擊下,攻擊設備則可通過發送大量的虛假ARP請求報文,來占用網絡帶寬和各個設備的處理器資源,并同時使得各個設備過度學習ARP表項,導致ARP表項溢出,從而無法學習到正常的ARP表項,其中,虛假ARP請求報文中的源IP地址和/或源MAC地址為偽造地址。
本發明致力于發明一種ARP攻擊監測系統及方法,用于解決現有的ARP通信過程中安全性低且攻擊性欺騙報文不易檢測的問題。
發明內容
本發明的目的在于提供ARP攻擊監測系統及方法,通過異常過濾模塊對比惡意攻擊度與預設的次數閾值過濾出異常主機;并通過攻擊監測模塊向異常主機發送監測ARP報文并根據異常主機是否回傳ARP應答包辨別攻擊性主機,方便快捷的監測出攻擊性主機,實現了ARP報文的安全檢測,解決了現有的ARP通信過程中安全性低且攻擊性欺騙報文不易檢測的問題。
為解決上述技術問題,本發明是通過以下技術方案實現的:
本發明為ARP攻擊監測系統,包括:同網段的若干網內主機以及為若干所述網內主機轉發ARP報文的網關服務器;
所述網關服務器設置攻擊監測模塊以及異常過濾模塊;所述攻擊監測模塊從ARP報文中獲取源主機IP地址以及MAC地址;所述攻擊監測模塊通過檢索攻擊欺騙表過濾攻擊性主機;所述攻擊監測模塊傳遞經過濾后的ARP報文傳遞至異常過濾模塊;
所述異常過濾模塊通過檢索ARP緩存表統計ARP報文中源主機的惡意攻擊度;所述惡意攻擊度為ARP報文中源主機在閾值時間內重復發送ARP報文的次數;所述異常過濾模塊對比惡意攻擊度與預設的次數閾值過濾出異常主機;
所述異常過濾模塊傳遞異常主機的IP地址以及MAC地址至攻擊監測模塊;所述攻擊監測模塊向異常主機發送監測ARP報文并根據異常主機是否回傳ARP應答包辨別攻擊性主機。
優選地,所述攻擊欺騙表內存儲攻擊性主機的IP地址以及MAC地址;所述攻擊監測模塊檢索攻擊欺騙表中是否存在ARP報文中源主機IP地址以及MAC地址;若存在,則所述網關服務器不轉發ARP報文并且將ARP報文中源主機IP地址以及MAC地址存儲到攻擊欺騙表中;若存在,則所述網關服務器轉發ARP報文。
優選地,所述ARP緩存表中的主機的IP->MAC記錄超過所述閾值時間時,刪除對應的IP->MAC記錄;所述ARP緩存表中還存儲與主機的IP->MAC記錄標記對應的惡意攻擊度。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京華安普特網絡科技有限公司,未經北京華安普特網絡科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910171966.4/2.html,轉載請聲明來源鉆瓜專利網。





