[发明专利]ARP报文处理方法、装置、网络设备及存储介质有效
申请号: | 202110702777.2 | 申请日: | 2021-06-23 |
公开(公告)号: | CN113347198B | 公开(公告)日: | 2022-07-08 |
发明(设计)人: | 郑如刚 | 申请(专利权)人: | 深圳壹账通智能科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L61/103;H04L61/5053;H04L101/622 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 熊永强 |
地址: | 518000 广东省深圳市前海深港合作区前*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | arp 报文 处理 方法 装置 网络设备 存储 介质 | ||
本申请实施例提供了一种ARP报文处理方法、装置、网络设备及存储介质,本申请涉及安全防护技术领域,该方法包括:获取目标设备关联的地址解析协议ARP报文,所述ARP报文包括目标媒体接入控制MAC地址;获取所述目标设备的公钥,并根据所述目标设备的公钥以及所述目标MAC地址进行地址解析;若解析得到所述目标设备的真实MAC地址,则将所述目标MAC地址确定为所述目标设备的虚拟MAC地址;利用所述目标设备的虚拟MAC地址更新ARP缓存表。采用本申请,可以有效地防御ARP欺骗攻击。本申请涉及区块链技术,如可以将ARP缓存表加密后写入区块链,避免信息被篡改。
技术领域
本申请涉及安全防护技术领域,尤其涉及一种ARP报文处理方法、装置、网络设备及存储介质。
背景技术
目前基于内网的地址解析协议(Address Resolution Protocol,ARP),用于实现从互联网协议(Internet Protocol,IP)地址到媒体接入控制(Media Access Control,MAC)地址的映射,即询问目的IP地址对应的MAC地址。在通信过程中,主机和主机通信的数据包需要依据OSI模型从上到下进行数据封装,当数据封装完整后,再向外发出。所以在局域网的通信中,不仅需要对源目IP地址的封装,也需要源目MAC地址的封装。一般情况下,上层应用程序更多关心IP地址而不关心MAC地址,所以需要通过ARP协议来获知目的主机的MAC地址,完成数据封装。所以在传统意义上来讲这类传统技术在于IP地址,MAC地址明确而被利用使得一些不法手段可以知晓其真实的主机地址,所以经常其网络上或者内网上使用ARP欺骗的手段来进行IP地址和MAC地址的欺骗使得主机之间的通讯,以进行数据表文的截取,进而使得重要信息被截取成功导致数据被泄露。因此,如何有效防御ARP欺骗攻击成为亟待解决的问题。
发明内容
本申请实施例提供了一种ARP报文处理方法、装置、网络设备及存储介质,可以有效地防御ARP欺骗攻击。
第一方面,本申请实施例提供了一种ARP报文处理方法,包括:
获取目标设备关联的地址解析协议ARP报文,所述ARP报文包括目标媒体接入控制MAC地址;
获取所述目标设备的公钥,并根据所述目标设备的公钥以及所述目标MAC地址进行地址解析;
若解析得到所述目标设备的真实MAC地址,则将所述目标MAC地址确定为所述目标设备的虚拟MAC地址;
利用所述目标设备的虚拟MAC地址更新ARP缓存表。
可选的,所述根据所述目标设备的公钥以及所述目标MAC地址进行地址解析,包括:
从服务设备下载所述目标设备对应的目标字符串;
对所述目标MAC地址以及所述目标字符串进行拼接处理,得到拼接后的字符串;
利用所述目标设备的公钥对所述拼接后的字符串进行解密处理;
若解密成功,则得到所述目标设备的真实MAC地址。
可选的,所述方法还包括:
获取所述目标设备的真实MAC地址;
获取所述目标设备的私钥,并利用所述目标设备的私钥对所述目标设备的真实MAC地址进行加密处理,得到目标加密数据;
利用所述目标加密数据中的预设数量个字符构建所述目标设备的虚拟MAC地址;
将所述目标加密数据中除所述预设数量个字符之外的字符串确定为所述目标设备对应的目标字符串,并将所述目标字符串上传至服务设备。
可选的,所述ARP报文为ARP请求报文,所述获取目标设备关联的ARP报文,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳壹账通智能科技有限公司,未经深圳壹账通智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110702777.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:板仔书及其生产方法
- 下一篇:一种分心驾驶自适应检测系统及方法