首页> 中文学位 >基于ARP欺骗的数据截获与高速转发技术研究
【6h】

基于ARP欺骗的数据截获与高速转发技术研究

代理获取

目录

声明

摘要

插图及附表清单

1 绪论

1.1 课题研究的背景与意义

1.2 国内外研究现状

1.3 论文的研究内容以及框架结构

1.3.1 论文的研究内容

1.3.2 论文的框架结构

2 网络数据截获与转发技术研究

2.1 ARP协议

2.1.1 ARP协议工作原理

2.1.2 ARP协议的缺陷

2.1.3 ARP欺骗原理及类型

2.1.4 ARP欺骗造成的危害

2.2 Winpcap概述

2.3 NDIS驱动简介

3 Winpcap下数据截获和高速转发的实现

3.1 ARP欺骗及数据截获

3.1.1 协议格式的解析

3.1.2 ARP欺骗的实现

3.1.3 数据截获的实现

3.2 高速转发

3.2.1 IP路由高速转发的实现

3.2.2 Winpcap下高速转发的实现

3.3 数据截获与高速转发技术实现的体会

3.4 小结

4 Ndis中间层驱动数据高速转发

4.1 NDIS Passthru例程研究

4.1.1 NDIS网络驱动预备知识

4.1.2 PassThru框架研究

4.2 数据高速转发的实现

4.2.1 NDIS中间层驱动数据包的发送

4.2.2 NDIS中间层驱动数据包的接收

4.2.3 NDIS中间层驱动数据包的高速转发

4.3 NDIS驱动编程的技术体会

4.4 小结

5 实验结果与分析

5.1 实验环境

5.2 驱动安装

5.3 ARP欺骗测试

5.4 数据高速转发测试

5.5 结果分析

6 总结与展望

6.1 总结

6.2 展望

参考文献

致谢

展开▼

摘要

随着信息化的迅速腾飞,大众对网络的依赖性变得愈发强烈。网络已经融入到生活中的方方面面,并不断地改变我们处理事务的方式以及人际交往的关系,但是现在网络安全问题越发严重。就网络安全而言,攻击与防范是一对矛盾体,彼此相互影响、相互促进。研究网络攻击手段是为了更好地预防。本论文主要研究ARP攻击过程,即数据包的截获与数据包高速转发的技术实现。本论文的主要工作如下:
  第一、研究了ARP协议与ARP攻击的工作原理,ARP帧格式,ARP协议存在的缺陷,以及利用ARP漏洞进行攻击的技术手段。第二、阐述Winpcap开发库体系结构及使用说明,研究winpcap开发库网络包截获和协议分析流程,利用Winpcap开发库里面三大组成部分相互调用编码实现ARP欺骗功能,从而达到截获网络包的目的,以及编程实现网络包的高速转发。第三、研究NDIS驱动发送网络包与接收网络包的基本流程,网络包的拷贝过程以及封包描述符的组成形式,利用微软提供的WinDDK开发包,以NDIS驱动为基础,编程实现网络包截获与高速转发功能。第四、通过WireShark抓包软件抓取使用winpcap以及NDIS驱动两种方式实现的高速转发的数据包,并对这两种方式在数据包转发过程中转发延时、转发效率和丢包率等关键指标进行了优缺点的比较。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号