0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用以太網(wǎng)上的MACSec保護網(wǎng)絡(luò)流量

星星科技指導(dǎo)員 ? 來源:synopsys ? 作者:synopsys ? 2023-05-25 18:01 ? 次閱讀

在當今的數(shù)字時代,網(wǎng)絡(luò)要求變得越來越重要。未經(jīng)授權(quán)訪問網(wǎng)絡(luò)和機密信息的可能性增加了對安全網(wǎng)絡(luò)訪問的需求。

2006年,IEEE正式確定了MAC安全標準,也稱為MACSec/802.1AE和GCM-AES/GCM-AES-XPN密碼套件,以滿足安全數(shù)據(jù)遍歷的要求。MACSec 通過使用安全的點對點以太網(wǎng)鏈路來保護數(shù)據(jù),從而幫助用戶保持機密性。

為什么選擇MACSec?

MACSec 安全協(xié)議為整個以太網(wǎng)數(shù)據(jù)包提供加密,但其源和目標 MAC 地址(包括上層幀)除外。MACSec提供點對點加密,這意味著它對每個躍點執(zhí)行,這與IPsec不同,IPsec僅適用于端到端連接。因此,MACSec協(xié)議保護數(shù)據(jù)不被篡改,為用戶提供數(shù)據(jù)安全性。

主要協(xié)議功能:

通過提供強大的加密功能來維護數(shù)據(jù)機密性,并標志著入侵威脅的終結(jié)

完整性檢查以防止數(shù)據(jù)篡改,這可確保數(shù)據(jù)在遍歷過程中不會縱 - MACSec幀可以加密和身份驗證,以提供隱私和完整性

協(xié)議靈活性確??梢愿鶕?jù)需要啟用/禁用 MACSec 安全性

MACSec如何工作?

點對點以太網(wǎng)鏈路構(gòu)成了 MACSec 協(xié)議的主干。匹配密鑰后,這些鏈接將受到保護。安全密鑰是動態(tài)可用的,也可以由用戶配置。

只有在驗證接口上點對點連接的每一端并交換密鑰后,才會發(fā)生匹配這些密鑰的過程。一旦在鏈路上建立了MACSec,所有流量都將使用加密和數(shù)據(jù)完整性或ICV檢查進行保護。

poYBAGRvJtuAE7tCAABSNtsreXc558.png

圖 1:MACSec 幀格式

MACSec 幀在以太網(wǎng)幀中添加安全標簽 (SecTAG) 和完整性檢查值 (ICV),以使用 128/192/256 位密鑰提供與 GCM-AES 密碼套件的安全連接關(guān)聯(lián)。

wKgZomRvNAmASZVLAACyfXatkvI770.png

圖2:第2層的MACSec

誰需要 MACSec?

MACSec需求的常見用例可以從我們的日常工作中獲取,我們希望加密兩個設(shè)備之間的流量,例如連接到中央站點的遠程站點或通過啟用MACSec的路由器連接到其分支機構(gòu)的中央站點。

為了防止數(shù)據(jù)被監(jiān)視和操縱,數(shù)據(jù)中心/ IT網(wǎng)絡(luò)需要全面的保護計劃。許多高速路由器和數(shù)據(jù)中心都采用了WAN MACSec功能。MACSec 可以使用 VLAN/SVLAN TAG 在多臺交換機上使用(如 IEEE Std 802.1AEcg-2017? 中所述)。

近年來,汽車行業(yè)還需要支持MACSec兼容硬件,如控制器和開關(guān),以提供完整的安全解決方案。MACSec和AVB-TSN功能提供了良好的安全級別,防止網(wǎng)絡(luò)癱瘓。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    40

    文章

    5320

    瀏覽量

    170504
  • Mac
    Mac
    +關(guān)注

    關(guān)注

    0

    文章

    1086

    瀏覽量

    51279
  • 數(shù)據(jù)包
    +關(guān)注

    關(guān)注

    0

    文章

    244

    瀏覽量

    24327
收藏 人收藏

    評論

    相關(guān)推薦

    取代MOST 車用以太網(wǎng)邁向Gbit/s

    用以太網(wǎng)(Ethernet)后勢看漲。車用以太網(wǎng)挾重量輕、低價、高頻寬等優(yōu)勢,正快速在汽車網(wǎng)絡(luò)市場攻城掠地,品牌車廠如寶馬(BMW)和現(xiàn)代汽車(HYUNDAI)皆已競相采用,可望取代媒體導(dǎo)向系統(tǒng)傳輸(MOST)技術(shù),成為車用娛
    發(fā)表于 07-01 10:44 ?3963次閱讀

    運營商將能夠應(yīng)對網(wǎng)絡(luò)流量的增長

    吞噬著傳輸網(wǎng)絡(luò),網(wǎng)絡(luò)流量增長之快超出人們的預(yù)期。 然而,這是否意味著運營商將無法應(yīng)對網(wǎng)絡(luò)流量的驟增呢?答案是否定的。隨著IEEE 40G/100G以太網(wǎng)標準一年前的正式確定,下一代高速
    發(fā)表于 12-01 10:36

    工業(yè)以太網(wǎng)流量控制策略的研究

    工業(yè)以太網(wǎng)技術(shù)應(yīng)用于工業(yè)網(wǎng)絡(luò)網(wǎng)絡(luò)控制技術(shù)的一大發(fā)展趨勢。針對工業(yè)以太網(wǎng)絡(luò)通信中存在的數(shù)據(jù)實時性、確定性等問題,提出了一種用于工業(yè)以太網(wǎng)
    發(fā)表于 03-17 10:15 ?42次下載

    分布式網(wǎng)絡(luò)流量監(jiān)測

    分析2種現(xiàn)行網(wǎng)絡(luò)流量監(jiān)測技術(shù):利用標準的網(wǎng)絡(luò)管理方法記錄IP流量和利用NETFLOW的方法進行流量統(tǒng)計。針對這2種方法的局限性,提出分布式網(wǎng)絡(luò)流量
    發(fā)表于 04-13 09:12 ?8次下載

    網(wǎng)絡(luò)流量測量的研究與實現(xiàn)

    網(wǎng)絡(luò)流量測量是研究網(wǎng)絡(luò)行為和網(wǎng)絡(luò)流量特性的有效方法。文章探討了網(wǎng)絡(luò)流量測量的關(guān)鍵技術(shù),提出了網(wǎng)絡(luò)流量測量基于FPGA 的硬件實現(xiàn)方法,給出了
    發(fā)表于 08-03 11:57 ?14次下載

    淺談基于PCA的網(wǎng)絡(luò)流量分析

    網(wǎng)絡(luò)流量的特性分析一直是通信網(wǎng)絡(luò)性能分析的一個極其重要的問題。本文主要采用主成分分析(PCA)的方法對采樣到的網(wǎng)絡(luò)流量數(shù)據(jù)進行分析,發(fā)現(xiàn)這些流量數(shù)據(jù)呈現(xiàn)低維特性
    發(fā)表于 08-15 08:29 ?28次下載

    基于FPGA的網(wǎng)絡(luò)流量計設(shè)計與實現(xiàn)

    網(wǎng)絡(luò)測量是研究網(wǎng)絡(luò)行為和網(wǎng)絡(luò)流量特性的有效方法。網(wǎng)絡(luò)計費變得越來越重要,基于流量網(wǎng)絡(luò)計費將成為
    發(fā)表于 12-18 12:09 ?28次下載

    基于FPGA的網(wǎng)絡(luò)流量計設(shè)計與實現(xiàn)

    網(wǎng)絡(luò)測量是研究網(wǎng)絡(luò)行為和網(wǎng)絡(luò)流量特性的有效方法。網(wǎng)絡(luò)計費變得越來越重要,基于流量網(wǎng)絡(luò)計費將成為
    發(fā)表于 07-21 17:39 ?14次下載

    基于 ossim 的網(wǎng)絡(luò)流量監(jiān)控系統(tǒng)的分析

    基于 ossim 的網(wǎng)絡(luò)流量監(jiān)控系統(tǒng)的分析
    發(fā)表于 09-05 15:20 ?5次下載
    基于 ossim 的<b class='flag-5'>網(wǎng)絡(luò)流量</b>監(jiān)控系統(tǒng)的分析

    IP網(wǎng)絡(luò)流量矩陣估計方法

    針對IP網(wǎng)絡(luò)流量矩陣(TM)估計的高度病態(tài)性,導(dǎo)致很難精確估計網(wǎng)絡(luò)流量矩陣,因此提出了一種基于蟻群優(yōu)化(ACO)算法的IP網(wǎng)絡(luò)流量矩陣估計方法。通過適當?shù)慕?,?b class='flag-5'>流量矩陣估計問題轉(zhuǎn)化為
    發(fā)表于 02-09 16:24 ?0次下載
    IP<b class='flag-5'>網(wǎng)絡(luò)流量</b>矩陣估計方法

    RELY-TSN-REC記錄儀檢查時間戳記和記錄常規(guī)以太網(wǎng)和時間敏感網(wǎng)絡(luò)流量

    如今,以太網(wǎng)網(wǎng)絡(luò)融合已經(jīng)成為一種行業(yè)共識,而對于汽車,航空航天,鐵路,工業(yè)自動化等關(guān)鍵領(lǐng)域來說,以太網(wǎng)融合必須與確定性緊密結(jié)合,以避免關(guān)鍵流量受到非關(guān)鍵流量的影響。時間敏感型
    的頭像 發(fā)表于 07-03 15:29 ?1206次閱讀

    如何使工業(yè)用以太網(wǎng)像標準以太網(wǎng)一樣簡單

    如何使工業(yè)用以太網(wǎng)像標準以太網(wǎng)一樣簡單
    發(fā)表于 11-04 09:51 ?0次下載
    如何使工業(yè)<b class='flag-5'>用以太網(wǎng)</b>像標準<b class='flag-5'>以太網(wǎng)</b>一樣簡單

    淺談汽車以太網(wǎng)常見的安全威脅

    在汽車以太網(wǎng)網(wǎng)絡(luò)中,MacSec提供了連接電子控制中數(shù)據(jù)傳輸?shù)募用芘c保護 車輛內(nèi)單位(ECU)
    發(fā)表于 03-10 15:09 ?435次閱讀

    MACsec-先進的車載網(wǎng)絡(luò)安全解決方案

    Media Access Control Security(簡稱 MACsec)是以太網(wǎng)上最先進的安全解決方案。
    發(fā)表于 07-18 10:41 ?677次閱讀
    <b class='flag-5'>MACsec</b>-先進的車載<b class='flag-5'>網(wǎng)絡(luò)</b>安全解決方案

    虹科分享 | MACsec-先進的車載網(wǎng)絡(luò)安全解決方案

    Media Access Control Security(簡稱 MACsec)是以太網(wǎng)上最先進的安全解決方案。它為以太網(wǎng)上傳輸?shù)膸缀跛袔峁┩暾?b class='flag-5'>保護、重放
    的頭像 發(fā)表于 07-18 16:59 ?392次閱讀
    虹科分享 | <b class='flag-5'>MACsec</b>-先進的車載<b class='flag-5'>網(wǎng)絡(luò)</b>安全解決方案