解決
ArpONはホストベースのソリューションであり、ARPを安全にし、 ARPスプーフィング、ARPキャッシュポイズニング、またはARPポイズニングルーティングによる中間者攻撃を回避します。これは、3種類のARPスプーフィング対策技術を使用することで実現されます。
- DHCPを使用しない静的に構成されたネットワークには SARPI (Static ARP Inspection) を使用します。[ 25 ]
- DHCPで動的に構成されたネットワーク用の DARPI (Dynamic ARP Inspection) ; [ 25 ]
- DHCPを使用した静的および動的に構成されたネットワーク向けの HARPI (Hybrid ARP Inspection) 。[ 25 ]
したがって、ArpONの目標は、SARPI、DARPI、HARPIのARPスプーフィング対策技術を提供する安全かつ効率的なネットワークデーモンを提供することであり、それによってARP標準プロトコルをあらゆる外部からの侵入から保護することです。
参考文献
- ↑ 「ArpON(8) マニュアルページ」。
- ↑ 「ArpON – Google ブックス」 .
- ↑カスペルスキーラボ。「ストレージクラウドインフラストラクチャ - 中間者攻撃の検出と軽減」(PDF) 。 2015年12月24日にオリジナル(PDF)からアーカイブ。 2015年5月28日に取得。
- ↑プロウェル、ステイシー他(2010年6月2日)。『7つの最も致命的なネットワーク攻撃』エルゼビア。135ページ。ISBN 9781597495509。
- ↑ Gary Bahadur、Jason Inasi 他(2011年10月10日)。ソーシャルメディア時代のクリックネットワークセキュリティの確保。McGraw Hill Professional。96ページ。ISBN 9780071769051。
- ↑ Wason, Rohan (2014-06-26).倫理的ハッキングのプロフェッショナルガイド: ハッキングのすべて。
- ↑ Prowse, David L (2014-09-05). CompTIA Security+ SY0-401 Cert Guide, Academic Edition . Pearson IT Certification. ISBN 9780133925869。
- ↑スタンフォード大学。「コンピュータネットワーク入門」(PDF)。
- ↑ Martin Zaefferer、Yavuz Selim Inanir 他「侵入検知:ケーススタディ」(PDF)。
- ↑ Jaroslaw Paduch、Jamie Levy 他「ローカルエリアおよびワイドエリアのインターポジション攻撃を検出するための安全な順列隠蔽チャネルの使用」(PDF) 。2015年 4 月 2 日にオリジナル(PDF)からアーカイブ済み。2015年 3 月 31 日に取得。
- ↑ Xiaohong Yuan、David Matthews 他「無線ネットワーク攻撃と防御のための実験演習」(PDF)。
- ↑ホフバウアー、ステファン。「VOIPシステムにおける特定の種類のMITM攻撃および通話料詐欺攻撃を防止するためのSIPセキュリティサービスの開発におけるプライバシー保護アプローチ」(PDF)。
- ↑ DM デ・カストロ、E. リン;他。「腸チフスアドウェア」(PDF)。
- ↑ Jing (Dave) Tian、Kevin RB Butler 他。「ARP をゼロから保護する」(PDF) 。2015年 4 月 2 日にオリジナル(PDF)からアーカイブ済み。2015年 3 月 31 日に取得。
- ↑ Palm, Patrik. "ARPスプーフィング" (PDF)。
- ↑ T. Mirzoev、JS White (2014)。「Wi-Fi ユーザーをARP スプーフィング攻撃から保護するクライアント分離の役割」。I -managers Journal on Information Technology。1 ( 2 ) 。arXiv : 1404.2172。Bibcode : 2014arXiv1404.2172M。
- ↑ Trabelsi, Zouheir; El-Hajj, Wassim (2009-09-25). "ARPスプーフィング:教育目的の比較研究" . 2009 情報セキュリティカリキュラム開発会議. InfoSecCD '09. ニューヨーク州ニューヨーク市、米国:Association for Computing Machinery. pp. 60–66 . doi : 10.1145/1940976.1940989 . ISBN 978-1-60558-661-8. S2CID 10341159 .
- ↑ Goyal, Vipul; Tripathy, Rohit (2005). "ARPキャッシュポイズニング問題に対する効率的な解決策" . Boyd, Colin; González Nieto, Juan Manuel (編).情報セキュリティとプライバシー. Lecture Notes in Computer Science. Vol. 3574. Berlin, Heidelberg: Springer. pp. 40–51 . doi : 10.1007/11506157_4 . ISBN 978-3-540-31684-8。
- ↑ Shah, Zawar; Cosgrove, Steve (2019). "ソフトウェア定義ネットワーク (SDN) における ARP キャッシュポイズニング攻撃の軽減: 調査" . Electronics . 8 (10): 1095. doi : 10.3390/electronics8101095 . ISSN 2079-9292 .
- ↑ Meghana, Jitta Sai; Subashri, T.; Vimal, KR (2017). "ARPキャッシュポイズニングとその検出・軽減技術に関する調査". 2017年第4回信号処理・通信・ネットワーク国際会議(ICSCN) . pp. 1–6 . doi : 10.1109/ICSCN.2017.8085417 . ISBN 978-1-5090-4740-6. S2CID 23515882 .
- ↑ Alharbi, Talal; Durando, Dario; Pakzad, Farzaneh; Portmann, Marius (2016). "ソフトウェア定義ネットワークにおけるARPのセキュリティ確保". 2016 IEEE 41st Conference on Local Computer Networks (LCN) . pp. 523–526 . doi : 10.1109/LCN.2016.83 . ISBN 978-1-5090-2054-6. S2CID 15480749 .
- ↑ナハライナー、コーリー。「ARP ポイズニング攻撃の解剖学」(PDF)。2023年 8 月 24 日に取得。
- ↑ Nam, Seung Yeob; Kim, Dongwon; Kim, Jeongeun (2010). "Enhanced ARP: preventing ARP poisoning-based man-in-the-middle attacks". IEEE Communications Letters . 14 (2): 187–189 . Bibcode : 2010IComL..14..187N . doi : 10.1109/LCOMM.2010.02.092108 . ISSN 1558-2558 . S2CID 8353460 .
- ↑ Bicakci, Kemal; Tavli, Bulent (2009-09-01). "IEEE 802.11 無線ネットワークにおけるサービス拒否攻撃と対策" . Computer Standards & Interfaces . Specification, Standards and Information Management for Distributed Systems. 31 (5): 931– 941. doi : 10.1016/j.csi.2008.09.038 . ISSN 0920-5489 .
- 1 2 3 Bruschi, Danilo; Di Pasquale, Andrea; Ghilardi, Silvio; Lanzi, Andrea; Pagani, Elena (2022). "A Formal Verification of ArpON – A Tool for Avoiding Man-in-the-Middle Attacks in Ethernet Networks" . IEEE Transactions on Dependable and Secure Computing . 19 (6): 4082– 4098. Bibcode : 2022ITDSC..19.4082B . doi : 10.1109/TDSC.2021.3118448 . hdl : 2434/903256 . ISSN 1941-0018 . S2CID 242519128 .