Invention Grant
- Patent Title: 一种自动检测假冒主机ARP欺骗的方法
-
Application No.: CN201710213100.6Application Date: 2017-04-01
-
Publication No.: CN106899612BPublication Date: 2020-01-24
- Inventor: 吉杰 , 蔡伟鸿 , 翁楚强 , 姚佑川
- Applicant: 汕头大学
- Applicant Address: 广东省汕头市大学路243号
- Assignee: 汕头大学
- Current Assignee: 汕头大学
- Current Assignee Address: 广东省汕头市大学路243号
- Agency: 广州三环专利商标代理有限公司
- Agent 张泽思; 周增元
- Main IPC: H04L29/06
- IPC: H04L29/06 ; H04L29/12
Abstract:
本发明实施例公开了一种自动检测假冒主机ARP欺骗的方法,包括数据采集方法和ARP欺骗检测方法,数据采集程序使用SNMP协议自动定时获取三层设备的ARP表并保存到数据库,检测方法包括初步筛选和分析确认两个阶段,初步筛选获取数据库中一个MAC地址对应的不同IP地址数大于某个阈值的记录,然后对初步筛选结果的每一个MAC地址进行分析确认,通过白名单、分析ipNetToMediaType的值、分析IP地址的分布范围和时态变化规律等技术手段,排除路由器等网络设备本身的MAC地址、一个计算机运行多个虚拟机等特殊情况之后才确认其是ARP欺骗。
Public/Granted literature
- CN106899612A 一种自动检测假冒主机ARP欺骗的方法 Public/Granted day:2017-06-27
Information query