透過您的圖書館登入
IP:18.188.61.223
  • 學位論文

基於SNMP之ARP攻擊偵測研究

A Study of SNMP-Based Detection of ARP Attacks

指導教授 : 陳彥錚

摘要


中文摘要 近年來網際網路發生許多網路入侵事件,目的多是為了竊取客戶或企業之資訊,資訊的竊取已經成為網路安全中最嚴重的安全威脅,由於個人資料及其重要資訊的竊取可以讓攻擊者獲利,所以竊取個人機密資料的病毒程式手法不斷翻新,即使是原廠剛發佈的修補漏洞通知,都可以變為病毒的工具,造成零時攻擊,因此如何保護網路的安全避免遭受攻擊,是目前大多數網路管理者面臨最重要的課題。 近年來,利用位址解析協定(ARP)發展而來的ARP欺騙攻擊竊取使用者密碼或機密資訊的安全威脅越來越嚴重。本論文研究以網路管理者的角度,提出一個基於SNMP網管協定的ARP攻擊偵測機制,此偵測機制在所轄交換器網路環境下使用SNMP網管協定結合網路路由器、DHCP伺服器和交換器之位址組態資訊,偵測所管轄區域網路內使用ARP 欺騙(Spoofing)技術的中間人攻擊以及阻斷服務攻擊,找出攻擊者所在的網路孔位置,進一步利用SNMP技術將攻擊者進行斷網,以阻止其繼續攻擊。經由實地的測試,實驗結果顯示本論文所提ARP攻擊偵測機制確實能有效偵測ARP攻擊。

並列摘要


Abstract In the recent years, many network intrusion attacks were performed to steal the confidential information of customers or enterprises. Information stealing has become one of the most serious security threats of networks. Obtaining personal information may bring benefits for attackers. Therefore, a lot of new malware is developed. As vulnerability reports or system patches are announced, hackers may develop corresponding virus/worms and issue zero-day attacks. Therefore, how to effectively protect the security of networks has become the most important issue for network managers. In the recent years, based on the vulnerability of the Address Resolution Protocol (ARP), ARP spoofing attacks are developed to steal passwords or confidential information of users. In this thesis, from the perspective of network managers, we shall propose an SNMP-based scheme for detecting ARP attacks. The proposed scheme correlates the address configuration information in routers, switches, and the DHCP server to detect ARP attacks, including man-in-the-middle and denial of service attacks, to identify the location of the attacker, and to isolate the attack. Experiments show that ARP attacks can be effectively detected by the proposed scheme.

並列關鍵字

ARP spoofing Man-in-the-middle attack DoS attack SNMP DHCP

參考文獻


[1] 劉世昌、劉修仁<在交換式乙太網路中防範封包監聽之研究>義守大學資訊工程研究所碩士論文,民國93年6月。
[2] 楊豐瑞、楊豐任《網路概論與實務-第二版》文魁資訊出版,民國93年4月。
[3] IETF, RFC826“An Ethernet Address Resolution Protocol”, retrieve May 29, 2008 from http:// www.ietf.org/rfc/rfc826.txt.
[4] Sean Whalen,Sophie Engle,Dominic Romeo“ An Introduction to ARP Spoofing” , retrieve April 2001.from http://www.rootsecure.net/content/downloads/pdf_downloads/arp_spoofing_slides.pdf
[5] Ian McLeam著 戴至中譯《Windows 2000 TCP/IP 徹底研究》博碩文化,2001年4月。

被引用紀錄


蕭瑛旗(2010)。簡易ARP欺騙攻擊偵測與防禦系統之實作〔碩士論文,國立交通大學〕。華藝線上圖書館。https://doi.org/10.6842/NCTU.2010.00254
林志誠(2011)。具乙太網路埠位偵測之光纖到宅供裝系統設計〔碩士論文,國立臺北科技大學〕。華藝線上圖書館。https://doi.org/10.6841/NTUT.2011.00542
蔣俊杰(2010)。綠色機房利用資訊系統進行系統整合之研究〔碩士論文,中原大學〕。華藝線上圖書館。https://doi.org/10.6840/cycu201000225
李亮寬(2009)。結合防毒與入侵偵測之網路阻斷系統研究〔碩士論文,大同大學〕。華藝線上圖書館。https://www.airitilibrary.com/Article/Detail?DocID=U0081-3001201315103773
鄭偉鵬(2010)。基於目錄服務之側接式網路存取控制〔碩士論文,國立臺北大學〕。華藝線上圖書館。https://www.airitilibrary.com/Article/Detail?DocID=U0023-2508201018402800

延伸閱讀