Jump to content

ИЭЭЭ 802.1АЕ

(Перенаправлено с MACsec )

IEEE 802.1AE (также известный как MACsec ) — это стандарт сетевой безопасности, который работает на уровне управления доступом к среде и определяет конфиденциальность и целостность данных без установления соединения для независимых протоколов доступа к среде. Он стандартизирован рабочей группой IEEE 802.1 . [1]

Подробности

[ редактировать ]

Управление ключами и создание безопасных ассоциаций выходят за рамки 802.1AE, но определены 802.1X-2010 .

Стандарт 802.1AE определяет реализацию объектов безопасности MAC (SecY), которые можно рассматривать как часть станций, подключенных к одной и той же локальной сети, обеспечивая клиенту безопасный сервис MAC. Стандарт определяет

  • Формат кадра MACsec , который аналогичен кадру Ethernet , но включает дополнительные поля:
  • Ассоциации безопасного подключения , которые представляют группы станций, подключенных через однонаправленные защищенные каналы.
  • Ассоциации безопасности внутри каждого безопасного канала. Каждая ассоциация использует свой собственный ключ (SAK). Внутри канала допускается более одной ассоциации с целью смены ключа без прерывания трафика (стандарт требует, чтобы устройства поддерживали как минимум две)
  • по умолчанию шифров Набор GCM-AES-128 (режим Галуа/счетчик стандартного шифрования расширенного шифрования со 128-битным ключом)
    • GCM-AES-256 с использованием 256-битного ключа был добавлен в стандарт 5 лет спустя.

Тег безопасности внутри каждого кадра помимо EtherType включает в себя:

  • номер ассоциации внутри канала
  • номер пакета для обеспечения уникального вектора инициализации для алгоритмов шифрования и аутентификации, а также защиты от атаки повторного воспроизведения.
  • дополнительный идентификатор безопасного канала (SCI) в масштабе всей локальной сети, который не требуется для соединений «точка-точка».

Стандарт IEEE 802.1AE (MACsec) определяет набор протоколов, отвечающих требованиям безопасности для защиты данных, проходящих через локальные сети Ethernet.

MACsec позволяет идентифицировать несанкционированные подключения к локальной сети и исключить их из связи внутри сети. Как и IPsec и TLS , MACsec определяет инфраструктуру безопасности, обеспечивающую конфиденциальность, целостность данных и аутентификацию источника данных .

Гарантируя, что кадр приходит от станции, которая заявила, что его отправила, MACSec может смягчить атаки на протоколы уровня 2.

История публикации:

  • 2006 г. – Оригинальная публикация (802.1AE-2006). [2]
  • 2011 г. - поправка 802.1AEbn добавляет к стандарту возможность использовать 256-битные ключи. (802.1AEbn-2011) [2]
  • 2013 г. - поправка 802.1AEbw определяет наборы шифров GCM-AES-XPN-128 и GCM-AES-XPN-256, чтобы расширить номер пакета до 64 бит. (802.1AEbw-2013) [3]
  • 2017 г. — поправка 802.1AEcg определяет устройства шифрования данных Ethernet. (802.1AEcg-2017) [4]
  • 2018 – 802.1АЭ-2018 [5]

См. также

[ редактировать ]
  1. ^ «802.1AE — безопасность управления доступом к среде передачи (MAC)» . IEEE 802.1 Рабочая группа . 25 сентября 2015 г.
  2. ^ Перейти обратно: а б «Отчет о состоянии стандартов IEEE: 802.1AE» . ИИЭЭ . Проверено 25 апреля 2016 г. [ мертвая ссылка ]
  3. ^ «802.1AEbw — Поправка к безопасности MAC: расширенная нумерация пакетов» . Рабочая группа IEEE 802.1. 18 июля 2014 г.
  4. ^ «Стандарт IEEE для локальных и городских сетей — Безопасность управления доступом к среде (MAC) — Поправка 3: Устройства шифрования данных Ethernet». IEEE STD 802.1AEcg-2017 (поправка к IEEE STD 802.1AE-2006 с поправками, внесенными IEEE STD 802.1AEbn-2011 и IEEE STD 802.1AEbw-2013) : 1–143. Май 2017 г. doi : 10.1109/ieeeestd.2017.7932238 . ISBN  978-1-5044-3725-7 .
  5. ^ Стандарт IEEE для локальных и городских сетей — безопасность управления доступом к среде передачи (MAC) . IEEE. Декабрь 2018 г. doi : 10.1109/IEESTD.2018.8585421 . ISBN  978-1-5044-5215-1 .
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: f6cb647969bf837e6d43c07a1e836e35__1722387120
URL1:https://arc.ask3.ru/arc/aa/f6/35/f6cb647969bf837e6d43c07a1e836e35.html
Заголовок, (Title) документа по адресу, URL1:
IEEE 802.1AE - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)