基于日志分析的ARP病毒防护的应用与研究

被引量 : 4次 | 上传用户:zslovechl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的发展和普及,网络的开放性、共享性、互连性随之扩大。网络互连一般采用TCP/IP协议,而TCP/IP协议是一个工业标准的协议簇,在该协议簇制订之初,没有过多考虑其安全性,所以协议中存在很多的安全漏洞,ARP(Address Resolution Protocol)协议作为TCP/IP协议簇中的一员,同样也存在着安全漏洞。ARP地址解析协议用于将计算机的网络IP地址转化为物理MAC地址。ARP病毒是一种地址欺骗的病毒,ARP病毒通过伪造IP地址和MAC地址实现ARP欺骗,进行ARP重定向和嗅探攻击,用伪造源MAC地址发送ARP响应包,网内PC机的ARP缓存表混乱,网络中产生大量的ARP通信量使网络阻塞。ARP攻击在现今的网络中频频出现,有效的防范ARP形式的网络攻击已成为确保网络畅通必要条件。本文首先对ARP协议的原理和ARP地址欺骗攻击的原理进行了分析,提出了ARP病毒攻击的一种措施,基于syslog格式的交换机日志数据采集模式。由于系统日志(syslog)协议使用的普遍性、灵活性等特点,选择syslog格式的日志数据来采集交换机日志信息已成必然。通过详细分析有关syslog的基本情况后,提出了建立以MySQL数据库为中心进行日志有效信息的采集工作模式。最后,在讨论H3C交换机日志数据采集过程中,具体实现方式是以syslog-ng日志服务器为主的来进行;然后,将以上处理的结果以WEB方式显示出来。作为H3C交换机日志数据采集工作不可缺少的有关部分,本文介绍了PHP语言环境的配置、日志记录软件syslog-ng的安装和配置,并给出重新开发的有关功能模块源码。
其他文献
<正>2018年10月24日~26日,该协会组织部分会员单位代表一行24人,赴广西北海港就烟花爆竹出口安全开展学习考察交流活动,共同探讨口岸出口烟花爆竹的安全管理经验和教训、研究
为了适应发动机技术的发展和日益严格的排放标准,国际润滑剂标准化及批准委员会提出了开发ILSAC GF-6发动机油规格,并引入SAE XW-16黏度等级。GF-6规格已明确提出ⅥE、ШH、V
化灰机是碱—石灰烧结法生产氧化铝工序的重要设备。本论文针对氧化铝生产对化灰机的要求,根据公司的现有装备水平,成功研制开发了两台Φ1500×12000规格的石灰化灰机。论文
我国少数民族地区如何实现经济可持续发展,是关系到我国经济可持续发展战略的重大问题。一方面,我国少数民族地区有着得天独厚的自然资源优势、生态多样性优势、文化优势和民
2016年6月22日,2016中国智能设施渔业创新发展论坛在成都通威国际中心举行。水产智能化、农业物联网成为与会专家热议的关键词。四川省水产局副局长何强表示,为了突破四川养
通过对福建省几所中学的物理老师进行“关于目前物理学史教学现状”的访谈,和笔者的亲身实践发现,教师有利用物理学史进行教学的意识,但是由于当前物理学史的教学资源的匮乏,
对雾化法获得的(CoCrFeNi)95Nb5五元高熵合金粉体进行了表征,并研究了其在45钢上制备的激光熔覆涂层的微观形貌、元素组成和耐蚀性。结果表明,各元素在粉体中按设计比例分布
实时交通数据的采集作为智能交通系统中最为基础和关键的子系统,以其重要的作用和巨大的应用价值受到各界的广泛关注,特别是大数据时代的来临,使得其潜在价值也越来越凸显。
随着经济的不断发展,煤炭进口量大幅增加,我国煤炭海运需求从几乎全部是沿海运输转变为沿海运输与外贸进口相结合的局面。海运需求发生了变化,那么我国运力供给怎样适应这种
改革开放以来,我国桥梁建设事业发展迅速,桥梁施工工艺不断改进,转体施工法在跨越既有铁路、公路、峡谷等特殊条件下展示出了其独特的优点。论文以北京丰沙铁路桥转体T构为研