简介
Media Access Control Security(简称 MACsec)是以太网上最先进的安全解决方案。它为以太网上传输的几乎所有帧提供完整性保护、重放保护和可选的机密性保护。与其他解决方案相比,包括了单播、组播和广播消息以及在第2层上运行的所有协议。
MACsec功能可以轻松卸载,因为它在设计时就考虑到了非常强大的硬件支持。这将应用程序控制器的资源留给应用程序,同时确保MACsec以尽可能高的速度运行,来覆盖完整的链路速度并具有非常低的延迟。
接下来,将向大家介绍MACsec技术的优势。
优势
1.支持单播、组播和广播数据的安全传输
2.允许以虚拟方式保护所有协议,包括AVB TP (IEEE 1722) 等第2层协议
3.基于以太网链路上用于物理访问介质攻击的最小攻击面
4.与替代方案相比,硬件实施可实现最佳性能,同时对主机系统的性能影响最小
5.如果需要,可以使用多种标准化身份验证机制来满足不同的要求和用例
6.从网络堆栈基础保护免受常见攻击:
操纵以太网链路上的数据
中间人攻击
窃听(当使用可选加密时)
汽车行业的应用
特定要求(例如,性能、汽车装配和服务)在汽车行业中非常常见。它们也对常规MACsec产生很大影响。MACsec部署需要考虑组装和维修以及设备启动的流程。这包括需要具备汽车功能的密钥协议和密钥配置流程。
未来展望
安全是未来几年的一个重要话题。强化和简化安全理念:建立强有力的安全理念是重中之重!MACsec为最安全的通信平台奠定了最佳基础,同时对系统的影响有限。
未来的E/E架构将使用MACsec创建高性能、可扩展且值得信赖的平台。通过安全第一,您可以在此类平台上更快地部署,因为大多数安全挑战已经解决。
EES已经更新到能够支持MACsec的最新状态。
关键字:MACsec 以太网
引用地址:
MACsec-先进的车载网络安全解决方案
推荐阅读最新更新时间:2024-11-01 20:03
基于微处理器和以太网接口实现嵌入式尿液分析仪系统的设计
1 项目概述 我们设计的微型尿液分析仪可以检测尿液的十种参数,包括白细胞、亚硝酸盐、尿胆原、蛋白质、PH值、潜血、比重、酮体、胆红素和葡萄糖。 在用户把浸没了尿液的试纸条放入仪器后,通过LPC2148控制LED光源进行分时发光,然后反射光通过光纤照射到CCD上,经过信号的采集和模数转换,并在微处理器中经过归一化的算法,将结果输出至LCD进行显示,或者根据需要传输至PC。并可以利用以太网接口连接Internet,方便建设一个健康检测网络。不用复杂的操作便可以得到医生的诊断,十分适合家庭用户的使用。 通过设计新的仪器结构和检测方法,使仪器精度达到或超过国内医院使用较多的尿液分析仪的水平,把体积减小到170×110×120mm左
[单片机]
Han® 1A 矩形连接器作为新的以太网接口,快速安全的数据传输
基于以太网的网络已成为工业领域必不可或缺的一部分。以太网连接着传感器、机械、控制系统、计算机和数据中心。浩亭目前通过其Han® 1A系列小型工业连接器提供便捷接口。 该系列插芯具有二种锁紧结构以保证数据传输接口的快速和安全安装。D编码版本能够为终端设备提供高达100兆比特每秒传输速率的Cat5(5类网线)快速以太网,从而促进基于Profinet的通信。第二,X编码版本可以为终端设备提供高达万兆比特每秒传输速率的Cat 6A(超6类网线)连接的超高速以太网。例如,涉及实时摄像系统的应用程序需要这种性能。两个数据版本都有完整的屏蔽,装配压接插针,将于本季度上市。 Han® 1A
[物联网]
工业控制中的工业以太网应用
在工业生产中,随着生产规模的扩大和复杂程度的提高,实际应用对控制系统的要求越来越高。在20世纪50~60年代,以模拟信号为主的电子装置和自动化仪表组成的监控系统取代传统的机电控制系统。随后是在70~80年代,集散控制系统dcs(DistributedControlSystem)的出现,把大量分散的单回路测控系统通过计算机进行集中统一管理,用各种I/O功能模块代替控制室仪表,利用计算机实现回路调节、工况联锁、参数显示、数据存储等多种功能,从而实现了工业控制技术的飞跃。 本文引用地址: http://www.21ic.com/news/control/201803/755731.htm DCS一般由操作站级、过程控制级和现场仪表
[嵌入式]
通过电力线通信(PLC/AMR)实现自动抄表
引言 在20世纪的大部分时间,电力公司的抄表员通过挨家挨户查看电表的机电式计数器来记录用电量。再到办公室将记录的电表读数输入到电力公司的用户收费记录中。如今,随着技术的进步,这种劳动密集型的人工抄表操作已经逐步被自动抄表(AMR)系统所取代。 在20世纪90年代早期的AMR市场,电力公司认识到AMR的商业价值,因为减少抄表的员工数量可节省费用支出。那时,电力公司只需要每月对居民/工业用户进行一次抄表,因此早期的AMR系统采用近距离方案,仍然需要去电表现场抄表。数据流是单向的:从电表到电力公司工作人员持有的抄表器终端。 如今,对AMR的要求已经远远超出了节省抄表成本这一点。现在,电力公司为了更有效地管理他们的资源,正
[应用]
基于嵌入式系统的网络变频器软硬件设计
1 引言 随着现代控制理论、电力电子技术、计算机控制技术和传感器技术的发展,整个拖动领域正在进行一场革命,交流电机的调速理论取得了突破性的进展,交流传动取代直流传动已成为不可逆转的趋势。变频器以其节能显著、过载能力强、调速精度高、响应速度快、保护功能完善、使用和维护方便等优点在交流传动领域的应用将越来越广泛。本文研究了一种基于嵌入式系统的网络变频器设计过程。 2 变频器的硬件设计 2.1 主电路设计 变频器根据主电路的设计不同,可以分为交-交、交-直-交变频器和电压型、电流型变频器,它们均有各自的特点。本文设计的变频器属于交-直-交电压型,它的主电路由三相全波整流、电容滤波和智能功率模块PM20CSJ060所构成,如图1所
[单片机]
布莱德网络技术联手SGI共推万兆以太网解决方案
数据中心网络领域备受信赖的领先厂商布莱德网络技术公司(BLADE)与SGI公司(NASDAQ:SGI)于近日共同宣布,两家公司将携手提供高密度机柜和数据中心环境的万兆以太网服务,以满足迅速增长的网络需求。 据Dell'Oro Group《Q209以太网交换机季度报告》的调查,BLADE是万兆以太网交换机的顶级供应商之一。BLADE的RackSwitch 1/10G产品具备一流的硬件设计和低能耗优势,并集针对服务的特定功能、超低的延迟以及与现有网络环境的完全互操作性于一身。SGI的CloudRack™ C2和CloudRack™ X2统一机箱将BLADE的RackSwitch G8000 1/10G以太网交换机、Rac
[网络通信]
单对以太网技术逐步进入工厂
当开发新的数据通信协议时,提高数据速率通常是主要关注点。然而,在工业和建筑自动化应用中运行的无数传感器和致动器中,许多传感器和致动器需要的不仅仅是快速的数据速率才能正确工作。这些边缘设备目前使用大量传统的多点协议进行互连,这增加了原始设备制造商(OEM)支持它们的复杂性和成本。 考虑到这一点,IEEE成立了一个特别工作组,研究短距离网络技术如何通过一对以太网(SPE)电缆提供10Mb/s的数据速率,以满足工业4.0、汽车和其他市场的需求。 图1:工业4.0对工业网络提出了新的要求 这最终导致了2019年IEEE 802.3cg标准的发布,该标准现在将SPE的优势发挥到了极致。 为工业SPE设置场景 虽然已经存在
[工业控制]
汽车以太网络应用POF骨干和摄像镜头链路
1介绍 车内信息娱乐系统设备的快速增长以及先进驾驶辅助系统ADAS(Advanced Driver Assistance Systems)的兴起创造了汽车内部设备间更高效率的互连需求,通过优于其他技术的优势,以太网是汽车网络的理想选择。 塑料光纤(POF, Plastic Optical Fiber),汽车产业大家所熟知的传送媒介,现在已经可以提供千兆位的传输能力,使得它成为未来汽车以太网络以及如摄像镜头点对点链路应用需求的完美解决方案。 2汽车以太网络 汽车已经快速成为家庭的延伸,信息娱乐系统越来越成为新推出汽车中连接邻近设备和其它车辆的基本设备,上网和汽车基础设施也逐渐成为汽车配备的未来产业标准。 同样地,驾驶辅助也是提供汽车
[嵌入式]