Стандарт IEEE 802.1AE
-
Определение и стандартизация IEEE 802.1AE
- IEEE 802.1AE — стандарт сетевой безопасности для управления доступом к среде.
- Стандарт определяет конфиденциальность и целостность данных без установления соединения.
- Стандарт стандартизирован рабочей группой IEEE 802.1.
-
Детали стандарта
- Управление ключами и создание защищенных ассоциаций регулируются стандартом 802.1X-2010.
- MAC Security Entities (SecY) обеспечивают защищенный MAC-сервис для клиентов в локальной сети.
-
Функции и протоколы IEEE 802.1AE
- Стандарт включает защитный тег, код аутентификации сообщения (ICV), ассоциации защищенного подключения и связи с безопасностью.
- Каждая ассоциация использует свой собственный ключ (SAK).
- В канале разрешено более одного подключения для смены ключа без прерывания трафика.
- GCM-AES-256 добавлен в стандарт через 5 лет после его создания.
-
Расширения и обновления стандарта
- Стандарт был опубликован в 2006 году, с последующими поправками в 2011, 2013 и 2017 годах.
- Поправки расширили возможности использования 256-битных ключей и увеличили размер пакета до 64 бит.
- В 2018 году была опубликована последняя версия стандарта IEEE 802.1AE-2018.
-
Сравнение с другими технологиями безопасности
- MACsec аналогичен IPSec и TLS в обеспечении конфиденциальности, целостности данных и аутентификации источника данных.
- MACsec помогает идентифицировать несанкционированные подключения и предотвращает атаки на уровне 2.
-
Дополнительные ресурсы
- Ссылки на внешние ресурсы и инструменты для реализации стандартов IEEE 802.1X-2010 и IEEE802.1AE.