编辑: AA003 2013-08-29
浅谈局域网中ARP欺骗原理及其防范策略 米青杨延军 (河北行政学院 河北石家庄050031) 摘要:^虱P欺骗的发生严重影响到局域网用户的上网安全.

网络的正常运转.本文首先分析了^RP工作原理,然后详细介绍了^RP欺 骗原理及其防范策略. 关键词I^RP欺骗ARP攻击,^RP病毒M^c地址 1引育 随着计算机网络的飞速发展,大多数单位都建立了自己的局域 网.ARP(Address Resolution Protoc01)地址解析协议是局域网 中数据链路层不可缺少的协议,但黑客利用此协议漏洞编制出ARP病毒,网络剪刀手,网络执法官等恶意软件,使正常局域网用户上网 必须通过病毒主机上网,造成用户上网速度特别慢,一会能上,一 会断掉,用户上网的个人帐号和密码等信息泄露,这已成为网络管 理者迫切需要解决的问题. 2^RP工作原理 局域网中上网的每台主机都必须有一个IP地址,在IP数据报的 头部包含源主机和目的主机的IP地址,但在数据链路层是以帧为单位 进行数据传输,例如Ethernet―I I的帧格式如表1所示. 表1 Ethernet―II帧结构 . f

7 l

1 f

6 6 i

2 I 46.1500

4 l I煎量塑l塾堕壅墨丝I旦盟丝些I鲨塾I茎翌 I些墼堡塑J塑墼墼I 在帧格式中目的地址和源地址都是6个字节,48比特表示,该地 址称为MAC地址,又称物理地址.生产网卡时,MAc地址被固化在网卡芯 片中.在姒c地址的6个字节中,前3个字节由IEEE(国际电气和电子工 程师协会)负责分配,这3个字节称为 厂商代码 ,后3个字节由厂商自 行分配,这种方法使得全世界范围内每一块网卡的地址都是唯一的. 运行.超滤的产水量为4m3/h,每只膜运行25分钟反洗一次,反洗 时间1分钟(包括浓排时间),反洗水流量1.5m3/h.每只膜运行12 小时气洗一次,气洗强度7Nma/h. 主要测试项目与分析设备有:浊度仪,15分钟SDI测定仪,PH 计. 3常规预处理工艺和超滤的比较 3.1 SDI值的降低 SDI(污泥密度指数,或称污染指数)是反渗透系统中,对反渗透 进水水质进行衡量的最重要的指标.现有锅炉补给水系统使用的黄河 水水质较差,SDI.;

无法检测.经试验证明,经过常规 多介质过 滤器+活性炭过滤器 预处理工艺后,SDI,;

大部分时间在4―5左右, 最低达到3.5,最高则不超过5.5.这表明 多介质过滤器+活性 炭 工艺在处理该水源时,存在一定的缺陷:效果不稳定且sDI,;

超标.而经过超滤后,SDI,;

则稳定保持在1.0以下.这样的处理 效果给下游反渗透膜提供了最大限度的保护,将大大延长反渗透膜的 清洗周期和寿命,节约运行成本. 3.2浊度的去除 经试验证明,原水浊度在2'

4NTU之间时,超滤出水的浊度平均 在0.1NTu左右,而传统预处理的出水浊度在0.8NTU左右,均符合 反渗透进水要求.但在同样原水浊度的条件下,超滤的出水浊度低 于常规工艺,且出水水质稳定,不受原水浊度变化的影响. 3.3超滤的抗污堵性 超滤的产水水质是超滤性能的一个重要方面,而超滤的抗污堵性 能则是超滤能否大规模应用的关键所在,因为如果制水成本高的人们 无法接受,再好的工艺也没有实际应用意义. 试验期间在保持超滤产水量恒定的情况下,记录了超滤进出水的 压差变化.超滤投入后,在前100小时,膜两侧的压差总体趋势逐 步上升,在随后的200多小时时间里,压差则趋于稳定.这一过程 是水中的杂质在新的超滤膜表面积累并形成 凝胶层 的阶段.一 旦凝胶层建立,膜通量的下降就趋于平缓.并逐步达到稳定状态. 4两种工艺的经济比较 '

下载(注:源文件不在本站服务器,都将跳转到源网站下载)
备用下载
发帖评论
相关话题
发布一个新话题