解析中间人攻击原理

2014-04-15 15:59:03曹刚
计算机与网络 2014年22期
关键词:机密信息中间人IP地址

曹刚

解析中间人攻击原理

曹刚

中间人攻击(Man-in-the-MiddleAttack,简称“MITM攻击”)是一种“间接”的入侵攻击,这种攻击模式是通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通信计算机之间,这台计算机就称为“中间人”。

中间人攻击常见的两种方法:ARP欺骗、DNS欺骗

1.DNS欺骗

目标将其DNS请求发送到攻击者这里,然后攻击者伪造DNS响应,将正确的IP地址替换为其他IP,之后你就登陆了这个攻击者指定的IP,而攻击者早就在这个IP中安排好了一个伪造的网站如某银行网站,从而骗取用户输入他们想得到的信息,如银行账号及密码等,这可以看作一种网络钓鱼攻击的一种方式。对于个人用户来说,要防范DNS劫持应该注意不点击不明的连接、不去来历不明的网站、不要在小网站进行网上交易,最重要的一点是记清你想去网站的域名,当然,你还可以把你常去的一些涉及到机密信息提交的网站的IP地址记下来,需要时直接输入IP地址登录。

2.ARP欺骗

在实现TCP/IP协议的网络环境下,一个ip包走到哪里,要怎么走是靠路由表定义,但是,当ip包到达该网络后,哪台机器响应这个ip包却是靠该ip包中所包含的硬件mac地址来识别。也就是说,只有机器的硬件mac地址和该ip包中的硬件mac地址相同的机器才会应答这个ip包,因为在网络中,每一台主机都会有发送ip包的时候,所以,在每台主机的内存中,都有一个arp-->硬件mac的转换表。通常是动态的转换表(该arp表可以手工添加静态条目)。也就是说,该对应表会被主机在一定的时间间隔后刷新。这个时间间隔就是ARP高速缓存的超时时间。通常主机在发送一个ip包之前,它要到该转换表中寻找和ip包对应的硬件mac地址,如果没有找到,该主机就发送一个ARP广播包,于是,主机刷新自己的ARP缓存。然后发出该ip包。

防范MITM攻击的常用方法

1.将一些机密信息进行加密后再传输,这样即使被“中间人”截取也难以破解。

2.通过设备或IP异常检测。如用户以前从未使用某个设备或IP访问系统。

3.通过设备或IP频率检测:如单一的设备或IP同时访问大量的用户帐号。

3.进行带外认证,具体过程是:系统进行实时的自动电话回叫,将二次PIN码发送至SMS(短信网关),短信网关再转发给用户,用户收到后,再将二次PIN码发送到短信网关,以确认是否是真的用户。

猜你喜欢
机密信息中间人IP地址
夹在妻子和弟弟中间,怎样当好中间人?
中老年保健(2021年3期)2021-08-22 06:51:34
铁路远动系统几种组网方式IP地址的申请和设置
国际海底区域内矿产资源开发中承包者的机密信息保护研究
基于SNMP的IP地址管理系统开发与应用
黑龙江电力(2017年1期)2017-05-17 04:25:16
无线网络的中间人攻击研究
《天盛律令》对买卖借典“中间人”的规制
西夏学(2016年2期)2016-10-26 02:21:34
试论环境信息公开中“机密信息”的保护
通过QQ邮件查看好友IP地址
调解中间人制度探微
用统一身份认证解决IP地址的盗用