[发明专利]对局域网中的ARP中间人攻击进行防范的方法和系统在审
申请号: | 201310237069.1 | 申请日: | 2013-06-14 |
公开(公告)号: | CN104243413A | 公开(公告)日: | 2014-12-24 |
发明(设计)人: | 梁剑;罗世新;何丽;尹刚 | 申请(专利权)人: | 航天信息股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/28 |
代理公司: | 北京工信联合知识产权代理事务所(普通合伙) 11266 | 代理人: | 黄晓军 |
地址: | 100195 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 局域网 中的 arp 中间人 攻击 进行 防范 方法 系统 | ||
1.一种对局域网中的ARP中间人攻击进行防范的方法,其特征在于,包括:
局域网内的第一节点接收到第二节点发送的地址解析协议ARP数据包,所述ARP数据包用所述第二节点的私钥进行签名,所述第一节点获取所述ARP数据包中携带的所述第二节点的IP地址;
当所述第一节点在本地没有查询到所述第二节点的IP地址对应的公钥时,所述第一节点向所述局域网中预先设置的可信任节点发送携带所述第二节点的IP地址的查询请求;
所述可信任节点向所述第一节点发送所述第二节点的公钥,所述第一节点用所述第二节点的公钥验签所述ARP数据包。
2.根据权利要求1所述的对局域网中的ARP中间人攻击进行防范的方法,其特征在于,所述的局域网内第一节点接收到第二节点发送的ARP数据包之前还包括:
在所述局域网中设置可信任节点,所述可信任节点向所述局域网内的所有节点发送该可信任节点的公钥和介质访问控制MAC地址;
所述各个节点接收到所述可信任节点的公钥和MAC地址后,将所述可信任节点的公钥进行存储,利用可信任节点的公钥生成各个节点自身的公钥和私钥,再将其IP地址和公钥用可信任节点的公钥签名之后发送到所述可信任节点;
所述可信任节点接收到所述各个节点发送的IP地址和公钥信息后,将各个节点的IP地址和公钥信息在节点信息数据库中进行关联存储。
3.根据权利要求2所述的对局域网中的ARP中间人攻击进行防范的方法,其特征在于,所述的当所述第一节点在本地没有查询到所述第二节点的IP地址对应的公钥时,所述第一节点向所述局域网中预先设置的可信任节点发送携带所述第二节点的IP地址的查询请求,包括:
所述第一节点根据所述第二节点的IP地址查询本地ARP缓存表,当所述第一节点从所述本地ARP缓存表中没有查询到所述第二节点的公钥时;或者,查询到的所述第二节点的公钥过期或者错误,而不能验签所述ARP数据包时,所述第一节点向所述局域网中预先设置的可信任节点发送携带所述第二节点的IP地址的查询请求。
4.根据权利要求2所述的对局域网中的ARP中间人攻击进行防范的方法,其特征在于,所述的可信任节点向所述第一节点发送所述第二节点的公钥,包括:
所述可信任节点接收到所述第一节点发送的所述查询请求后,根据所述查询请求中携带的所述第二节点的IP地址查询所述节点信息数据库中关联存储的各个节点的IP地址和公钥信息,获取所述第二节点的公钥,将所述第二节点的公钥用自身的私钥加密后发送给所述第一节点。
5.根据权利要求1至4任一项所述的对局域网中的ARP中间人攻击进行防范的方法,其特征在于,所述的第一节点用所述第二节点的公钥验签所述ARP数据包,包括:
所述第一节点接收到所述可信任节点发送的加密后的所述第二节点的公钥后,使用所述可信任节点的公钥进行解密处理,得到所述第二节点的公钥;
所述第一节点用所述第二节点的公钥验签所述ARP数据包,若验签成功,则将所述第二节点的公钥和IP地址之间的对应关系存储在本地ARP缓存表中,若验签不成功,则将所述ARP数据包和所述第二节点的公钥抛弃。
6.一种对局域网中的ARP中间人攻击进行防范的系统,其特征在于,包括:设置在局域网中的第一节点、第二节点和可信任节点,
所述的第二节点,用于向所述第一节点发送地址解析协议ARP数据包,所述ARP数据包用所述第二节点的私钥进行签名
所述的第一节点,用于接收到所述第二节点发送的所述ARP数据包后,获取所述ARP数据包中携带的所述第二节点的IP地址;当在本地没有查询到所述第二节点的IP地址对应的公钥时,向所述可信任节点发送携带所述第二节点的IP地址的查询请求;
所述的可信任节点,用于接收到所述第一节点发送的所述查询请求后,向所述第一节点发送所述第二节点的公钥,
所述的第一节点,还用于用所述可信任主机发送过来的第二节点的公钥验签所述ARP数据包。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天信息股份有限公司,未经航天信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310237069.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种为移动设备获取网络数据的方法和装置
- 下一篇:一种组合式炉灶