买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:深圳市智微智能软件开发有限公司
摘要:本发明适用计算机技术领域,提供了一种ARP阻断的实现方法、系统及存储介质,该方法包括创建数据库,主机设备在局域网内向所有其他主机设备广播第一ARP请求报文,其他主机设备返回应答报文,主机设备接收应答报文并判断签名标识位中的签名,若签名正确,则将其他主机设备判定为合法接入设备,正常通信;否则,其他主机设备判定为非法接入设备,并阻断非法接入设备的通信,同时通过关闭服务器的数据转发功能,更新合法设备的ARP缓存表,并将第一MAC地址更新为服务器的MAC地址,进而实现完全阻断危险设备与正常设备之间的数据传输,进一步保证了局域网内的数据安全。
主权项:1.一种ARP阻断的实现方法,其特征在于,所述方法包括下述步骤:K1:创建数据库;K2:主机设备构建第一ARP请求报文,并在所述第一ARP请求报文中预设位置添加签名标识位;K3:所述主机设备在局域网内向所有其他主机设备广播所述第一ARP请求报文,所述其他主机设备接收所述第一ARP请求报文并根据所述签名标识位签名并返回应答报文,其中,所述应答报文包括所述其他主机设备的设备信息;K4:所述主机设备接收所述应答报文并判断所述签名标识位中的签名,若签名正确,则将所述其他主机设备判定为合法接入设备,正常通信;否则,所述其他主机设备判定为非法接入设备,并阻断所述非法接入设备的通信;其中,阻断所述非法接入设备的通信包括:关闭所述服务器的数据转发功能;所述服务器向局域网中的所有设备广播第二ARP请求报文,接收并解析ARP响应报文并获取所述非法设备的第一IP地址;所述合法设备根据所述第一IP地址查找自身ARP缓存表中所述第一IP地址所对应的第一MAC地址,并将所述第一MAC地址更新为目标MAC地址;其中,所述目标MAC地址为所述服务器的MAC地址;其中,关闭所述服务器的数据转发功能包括:将所述服务器的数据转发功能所对应的系统控制文件中的相关配置行注释掉;所述主机设备接收所述应答报文并判断所述签名标识位中的签名还包括:逐一对比所述签名标识位上的字符串,当所述字符串与所述数据库内的参考字符串相同时,判断该所述应答报文对应的所述其他设备位合法接入设备;所述第一ARP请求报文与所述第二ARP请求报文打包并同步广播至所述其他主机设备,所述其他主机设备解析数据包并分别获取所述第一ARP请求报文与所述第二ARP请求报文。
全文数据:
权利要求:
百度查询: 深圳市智微智能软件开发有限公司 一种ARP阻断的实现方法、系统及存储介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。