ARP poisoing 방지책에 대한 논문이 IEEE에 실렸다는 기사가 나왔습니다.


영남대, 학부 졸업논문이 SCI저널 게재


그럼에도 불구하고 학부생 신분인 이들의 졸업논문이 게재될 수 있었던 것은 바로 ‘사용자 간의 협업’이라는 전혀 새로운 접근법을 제시했기 때문. 


서로간의 협업이라는 말을 보니 ARP inspection과 같은 Client-Server 방식이 아니라 P2P와 같이 호스트들끼리의 조율하는 방식을 사용했다는 얘기로 들리는군요. 




그러나 이들의 지도를 맡은 남승엽 교수(35, 정보통신공학과)의 격려와 실험결과에 대한 조언 덕분에 결국에는 100%에 달하는 성공률을 얻을 수 있었다. 


ARP poisoinig을 100% 방지한다라.... 현실적으로 불가능한데... 어떤 방법을 사용하는 걸까요?




논문의 제목이 "Enhanced ARP : Preventing ARP Poisoning-Based Man-in-the Middle Attacks".


참새가 방앗간을 그냥 지나칠 수 없는 노릇이라 구글링을 해 봤습니다. 아래 URL 이 뜨는군요.


http://ieeexplore.ieee.org/xpl/freeabs_all.jsp?isnumber=5403597&arnumber=5403629


ABSTRACT


In this letter, an enhanced version of Address Resolution Protocol (ARP) is proposed to prevent ARP poisoning-based Man-in-the-Middle (MITM) attacks. The proposed mechanism is based on the following concept. When a node knows the correct Media Access Control (MAC) address for a given IP address, if it retains the IP/MAC address mapping while that machine is alive, then MITM attack is impossible for that IP address. In order to prevent MITM attacks even for a new IP address, a voting-based resolution mechanism is proposed. The proposed scheme is backward compatible with existing ARP and incrementally deployable.


Abstract만을 보고 판단을 할 수는 없겠지만, 같은 네트워크 안의 호스트(IP-MAC 정보를 관리해야 하는 이더넷 기반의 IP 단말기)들이 협업을 한다는 얘기같은데, 음... 자세한 내용을 알고 싶은데 Abstract만으로는 좀 부족,ㅋ. 논문의 원본을 보고 싶군요.