802.1 АЕ — стандарт безпеки IEEE для [en] (також відомий як MACsec), в якому визначено конфіденційність і цілісність даних без встановлення з'єднання для протоколів незалежних від MAC. Стандартизований робочою групою .
Деталі
Управління ключами та встановлення захищених об'єднань виходить за рамки 802.1 АЕ, але визначається стандартом 802.1 X-2010.
Стандарт 802.1 АЕ визначає реалізацію MAC Security Entities (SecY), яку можна розглядати як частину станцій, підключених до тієї ж локальної мережі, що забезпечує захищене MAC обслуговування клієнта. Стандарт визначає:
- Формат кадру MACsec, який схожий на Ethernet-кадр, але включає в себе додаткові поля:
- Мітка безпеки, яка є розширенням поля [en]
- Код автентифікації повідомлення (Message authentication code, ICV)
- Асоціації захищеного підключення (Security Connectivity Associations), які являють собою групи станцій, підключених через односпрямовані захищені канали (Secure Channels)
- Асоціації захисту (Security Associations) в межах кожного каналу. Кожна асоціація використовує свій ключ (SAK). Допускається більше однієї асоціації на канал з метою зміни ключа без переривань трафіку (стандарт вимагає від пристрою підтримку як мінімум двох асоціацій).
Цей розділ потребує доповнення. (червень 2018) |
Див. також
- Kerberos – використовуює tickets, щоб дозволити вузлам спілкуватися через незахищену мережу, щоб забезпечити їх безпечну ідентичність один одному
- IEEE 802.1X
- (Мережева модель OSI § Канальний рівень (Data Link layer))
- VLAN
- (WPA2)
- Wi-Fi Protected Access (WPA)
- WEP (Wired Equivalent Privacy)
Посилання
- IEEE 802.1AE-2006 free download [ 5 серпня 2020 у Wayback Machine.]
- IEEE 802.1AEbn-2011 free download [ 29 листопада 2020 у Wayback Machine.]
- IEEE 802.1AEbw-2013 free download [ 5 серпня 2020 у Wayback Machine.]
- MACsec Toolkit, a source code toolkit implementation of IEEE 802.1X-2010 (MACsec control plane) and IEEE802.1AE (MACsec data plane) [ 1 липня 2016 у Wayback Machine.]
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
802 1 AE standart bezpeki IEEE dlya en takozh vidomij yak MACsec v yakomu viznacheno konfidencijnist i cilisnist danih bez vstanovlennya z yednannya dlya protokoliv nezalezhnih vid MAC Standartizovanij robochoyu grupoyu DetaliUpravlinnya klyuchami ta vstanovlennya zahishenih ob yednan vihodit za ramki 802 1 AE ale viznachayetsya standartom 802 1 X 2010 Standart 802 1 AE viznachaye realizaciyu MAC Security Entities SecY yaku mozhna rozglyadati yak chastinu stancij pidklyuchenih do tiyeyi zh lokalnoyi merezhi sho zabezpechuye zahishene MAC obslugovuvannya kliyenta Standart viznachaye Format kadru MACsec yakij shozhij na Ethernet kadr ale vklyuchaye v sebe dodatkovi polya Mitka bezpeki yaka ye rozshirennyam polya en Kod avtentifikaciyi povidomlennya Message authentication code ICV Asociaciyi zahishenogo pidklyuchennya Security Connectivity Associations yaki yavlyayut soboyu grupi stancij pidklyuchenih cherez odnospryamovani zahisheni kanali Secure Channels Asociaciyi zahistu Security Associations v mezhah kozhnogo kanalu Kozhna asociaciya vikoristovuye svij klyuch SAK Dopuskayetsya bilshe odniyeyi asociaciyi na kanal z metoyu zmini klyucha bez pererivan trafiku standart vimagaye vid pristroyu pidtrimku yak minimum dvoh asociacij Cej rozdil potrebuye dopovnennya cherven 2018 Div takozhKerberos vikoristovuyuye tickets shob dozvoliti vuzlam spilkuvatisya cherez nezahishenu merezhu shob zabezpechiti yih bezpechnu identichnist odin odnomu IEEE 802 1X Merezheva model OSI Kanalnij riven Data Link layer VLAN WPA2 Wi Fi Protected Access WPA WEP Wired Equivalent Privacy PosilannyaIEEE 802 1AE 2006 free download 5 serpnya 2020 u Wayback Machine IEEE 802 1AEbn 2011 free download 29 listopada 2020 u Wayback Machine IEEE 802 1AEbw 2013 free download 5 serpnya 2020 u Wayback Machine MACsec Toolkit a source code toolkit implementation of IEEE 802 1X 2010 MACsec control plane and IEEE802 1AE MACsec data plane 1 lipnya 2016 u Wayback Machine