-
公开(公告)号:CN112738018A
公开(公告)日:2021-04-30
申请号:CN202011376029.1
申请日:2020-11-30
Applicant: 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种ARP欺骗检测方法、装置、计算机设备和存储介质。方法包括:获取待分析局域网中各主机的镜像流量;从所述镜像流量中提取ARP回复报文;根据所述ARP回复报文携带的MAC地址和IP地址,通过构建MAC地址和IP地址的映射表,对所述ARP回复报文进行初步检测;当所述初步检测的结果存在异常时,根据所述ARP回复报文信息,生成与主机对应的目标特征向量;基于预设的基准参考库,对所述目标特征向量进行二次检测,确定是否存在ARP欺骗攻击。采用本方法能够精准的捕获ARP欺骗攻击,达到了局域网内各主机的ARP欺骗检测,实现了精准全面的ARP欺骗检测。