Articulo de referencia

IEEE 802.1AE

IEEE 802.1AE (también conocido como MACsec ) es un estándar de seguridad de red que opera en la capa de control de acceso al medio y define la confidencialidad e integridad de l...

IEEE 802.1AE (también conocido como MACsec ) es un estándar de seguridad de red que opera en la capa de control de acceso al medio y define la confidencialidad e integridad de los datos sin conexión para protocolos independientes del acceso al medio. Está estandarizado por el grupo de trabajo IEEE 802.1 . [1]

Detalles

La gestión de claves y el establecimiento de asociaciones seguras están fuera del alcance de 802.1AE, pero están especificados por 802.1X-2010 .

El estándar 802.1AE especifica la implementación de una entidad de seguridad MAC (SecY) que puede considerarse como parte de las estaciones conectadas a la misma LAN, que proporciona un servicio MAC seguro al cliente. El estándar define

  • Formato de trama MACsec , que es similar a la trama Ethernet , pero incluye campos adicionales:
  • Asociaciones de conectividad segura que representan grupos de estaciones conectadas a través de canales seguros unidireccionales
  • Asociaciones de seguridad dentro de cada canal seguro. Cada asociación utiliza su propia clave de asociación segura (SAK). Se permite más de una asociación dentro del canal con el fin de cambiar la clave sin interrumpir el tráfico (la norma exige que los dispositivos admitan al menos dos)
  • Un conjunto de cifrado predeterminado de GCM-AES-128 (cifrado Galois/Counter Mode del estándar de cifrado avanzado con clave de 128 bits)

La etiqueta de seguridad dentro de cada marco además de EtherType incluye:

  • Número de asociación dentro del canal
  • Número de paquete para proporcionar un vector de inicialización único para algoritmos de cifrado y autenticación, así como protección contra ataques de repetición.
  • Identificador de canal seguro (SCI) de toda la LAN opcional, que no es necesario en enlaces punto a punto.

El estándar IEEE 802.1AE (MACsec) especifica un conjunto de protocolos para cumplir con los requisitos de seguridad para proteger los datos que atraviesan redes LAN Ethernet.

MACsec permite identificar conexiones LAN no autorizadas y excluirlas de la comunicación dentro de la red. Al igual que IPsec y TLS , MACsec define una infraestructura de seguridad para brindar confidencialidad e integridad de los datos y autenticación del origen de los mismos .

Al garantizar que una trama proviene de la estación que afirmó haberla enviado, MACSec puede mitigar los ataques a los protocolos de Capa 2.

Historial de publicación:

  • 2006 – Publicación original (802.1AE-2006) [2]
  • 2011 – La enmienda 802.1AEbn añade la opción de utilizar claves de 256 bits al estándar. (802.1AEbn-2011) [2]
  • 2013 – La enmienda 802.1AEbw define los conjuntos de cifrados GCM-AES-XPN-128 y GCM-AES-XPN-256 para ampliar el número de paquetes a 64 bits. (802.1AEbw-2013) [3]
  • 2017 – La enmienda 802.1AEcg especifica los dispositivos de cifrado de datos Ethernet. (802.1AEcg-2017) [4]
  • 2018 – 802.1AE-2018 [5]
  • 2023 – 802.1AEdk-2023 [6] enmienda que agrega la opción de reducir la capacidad de los observadores externos para correlacionar los marcos de datos del usuario, sus tamaños, tiempos de transmisión y frecuencia de transmisión con las identidades y actividades de los usuarios.

Véase también

Referencias

  1. ^ "802.1AE - Seguridad de control de acceso al medio (MAC)". Grupo de trabajo IEEE 802.1 . 25 de septiembre de 2015.
  2. ^ ab "Informe sobre el estado de las normas IEEE: 802.1AE". IEEE . Consultado el 25 de abril de 2016 .[ enlace muerto ]
  3. ^ "802.1AEbw - Enmienda de seguridad MAC: Numeración de paquetes extendida". Grupo de trabajo IEEE 802.1. 18 de julio de 2014.
  4. ^ "Estándar IEEE para redes de área local y metropolitana - Seguridad de control de acceso a medios (MAC) - Enmienda 3: Dispositivos de cifrado de datos Ethernet". IEEE STD 802.1AEcg-2017 (Enmienda a IEEE STD 802.1AE-2006 enmendada por IEEE STD 802.1AEbn-2011 e IEEE STD 802.1AEbw-2013) : 1– 143. Mayo de 2017. doi :10.1109/ieeestd.2017.7932238. ISBN 978-1-5044-3725-7.
  5. ^ Estándar IEEE para redes de área local y metropolitana: seguridad de control de acceso a medios (MAC) . IEEE. Diciembre de 2018. doi :10.1109/IEEESTD.2018.8585421. ISBN 978-1-5044-5215-1.
  6. ^ Estándar IEEE para redes de área local y metropolitana - Enmienda 4 de seguridad de control de acceso a medios (MAC): protección de privacidad MAC . IEEE. Agosto de 2023. doi :10.1109/IEEESTD.2023.10225636. ISBN 978-1-5044-9950-7.
  • 802.1AE-2018 ( se requiere registro )
  • MACsec Toolkit: una implementación del kit de herramientas de código fuente de IEEE 802.1X-2010 (plano de control MACsec) e IEEE802.1AE (plano de datos MACsec)
Obtenido de "https://es.wikipedia.org/w/index.php?title=IEEE_802.1AE&oldid=1268386447"