-
题名网络安全:MACsec车载应用技术解读
- 1
-
-
作者
蒋露
-
机构
上海北汇信息科技有限公司北京分公司
-
出处
《汽车电器》
2024年第2期52-53,56,共3页
-
文摘
随着汽车智能化、网联化的推进,网络安全的需求也变得更为迫切。而当下车内使用的网络安全技术主要以防止篡改为主,无法达到防止监听的目的。文章主要从汽车电子测试角度,简要探讨MACsec车载应用技术的相关理论。
-
关键词
汽车
网络安全
通信加密
macsec
-
Keywords
automobile
network security
communication encryption
macsec
-
分类号
U463.6
[机械工程—车辆工程]
-
-
题名EPON系统中基于MACSec安全协议的研究
被引量:3
- 2
-
-
作者
周卓娇
石旭刚
黄秀珍
-
机构
浙江工业大学信息工程学院
-
出处
《光通信技术》
CSCD
北大核心
2008年第10期5-7,共3页
-
文摘
基于以太网的无源光网络(EPON)是种一个点到多点的系统,其面临着许多安全隐患。主要针对EPON的MAC层安全协议开展研究,在此协议的基础上加以改进,提出了一种较为合理的解决安全隐患的方案。
-
关键词
EPON
macsec
IEEE802.1AE
-
Keywords
EPON
macsec
IEEE802.1AE
-
分类号
TN929.11
[电子电信—通信与信息系统]
-
-
题名基于软件定义的时间敏感网络安全机制设计
被引量:2
- 3
-
-
作者
陈南洋
吴海涛
梁文婷
张鹤鸣
陈岩
王梦琦
-
机构
中国电子科技集团公司第三十研究所
中国人民解放军
-
出处
《通信技术》
2023年第11期1283-1288,共6页
-
基金
四川省科技重点研发计划(2022YFG0021)。
-
文摘
时间敏感网络因具有确定性、低时延、高可靠等特征,将被作为工业互联网等应用场景的新型网络基础设施,其安全性至关重要。当前主要采取MACsec加密防护措施,存在逐跳加密引入较大的累加时延问题和中间节点解密落地带来的敏感数据信息泄漏问题。基于软件定义的思想,构建了一种时间敏感网络安全框架,通过集中的安全配置管理、网络与加密一体化设计,最小化引入加密时延。分析了一种典型的多业务共网传输的安全应用场景,及其带来的一些优势。相关的设计思路和方法可为构建安全的时间敏感网络提供参考。
-
关键词
时间敏感网络
软件定义
安全框架
macsec
集中控制器
-
Keywords
time-sensitive network
software definition
security framework
macsec
centralized controller
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名网络传输双层加密解决方案研究
被引量:2
- 4
-
-
作者
郭庆
刘振钧
冯伟
-
机构
中国电子科技集团公司第三十研究所
中国人民解放军
-
出处
《通信技术》
2018年第12期2971-2974,共4页
-
文摘
通过不可信网络连接具有相同安全等级的网络飞地,以及终端用户设备通过3G/4G、WLAN等连接到具有安全等级的网络时,都需要运用密码技术保障数据在网络传输中的机密性。针对如何确保机密数据在不可信网络上安全传输的问题,美国国家安全局(NSA)公布了多地点连接能力包、移动接入能力包、园区WLAN能力包等解决方案文件。本文重点介绍NSA多地点连接能力包、移动接入能力包、园区WLAN能力包中提出的利用网络传输双层加密构建灰网的解决方案,以及在组件选择和配置上的关键性要求,并说明了其双层加密的安全原理。
-
关键词
灰网
分层加密
IPSEC
macsec
TLS
WPA2
-
Keywords
gray network
layered-encryption
IPsec
macsec
TLS
WPA2
-
分类号
TN918
[电子电信—通信与信息系统]
-
-
题名基于TePA的以太网链路层安全分析与研究
被引量:2
- 5
-
-
作者
罗振营
龙昭华
陈万东
-
机构
重庆邮电大学计算机系统结构研究所
-
出处
《计算机应用研究》
CSCD
北大核心
2014年第6期1836-1840,共5页
-
基金
国家科技重大专项基金资助项目(2009ZX03004-003-04)
全国信息安全标准化技术委员会<物联网安全技术体系>标准研究项目([2011]046号-21)
-
文摘
为解决以太网媒介访问控制层安全机制(media access control security,MACsec)所存在的中间人攻击及其部署过于复杂的问题,提出了一种基于三元对等鉴别构架(three-element peer authentication,TePA)的认证协议,通过第三方对通信双方的身份鉴别实现了请求端与服务端双向的身份鉴别策略,确保合法的用户接入合法的网络。使用扩展的Bellare-Rogaway模型进行安全形式化分析,结果表明了基于TePA的数据链路层安全机制(TePA-based datalink layer security,TDLsec)具有抵抗中间人攻击的能力,并淘汰了MACsec安全机制所采用的预先在鉴别中心与交换设备间搭建安全通路的做法,具有更容易部署、安全性更强的优越性。
-
关键词
三元对等鉴别
以太网
数据链路层
macsec安全机制
身份认证
形式化分析
-
Keywords
three-element peer authentication
Ethernet
datalink layer
macsec security mechanism
identity authentication
formal verification
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名EPON密钥安全的设计
被引量:1
- 6
-
-
作者
孟凡双
孙强
-
机构
北京交通大学电子信息工程学院
-
出处
《光通信技术》
CSCD
北大核心
2007年第1期14-16,共3页
-
文摘
EPON上下行数据的加解密过程中,OLT和ONUs之间有很多密钥。为了保证EPON的安全,需要保证密钥的安全,具体包括密钥的产生、分配以及更新的安全性。文章设计了一种密钥安全方案,该方案采用简单协议,不使用安全信道且对正常数据传输没有影响。
-
关键词
EPON
密钥安全
macsec
密钥管理
PRF
-
分类号
TN929.11
[电子电信—通信与信息系统]
-
-
题名EPON中链路安全协议的研究
- 7
-
-
作者
钟翠
陈舜儿
刘伟平
-
机构
暨南大学电子工程系
-
出处
《光纤与电缆及其应用技术》
2009年第5期35-39,共5页
-
基金
广东省科技项目(2007B010200057)
-
文摘
简要分析了EPON受到的安全威胁,针对链路安全(LinkSec)协议进行了研究,综合介绍了现有的LinkSec模型及其各部分的作用,并在此基础上改进了密钥分发和更新机制的方案。该方案利用了MPCP(多点控制协议)帧做加密计数器,并缩短了密钥的产生周期,能较为合理地解决安全隐患问题。
-
关键词
以太网无源光网络
链路安全
介质访问控制安全
高级加密标准
-
Keywords
EPON
link security
macsec
AES
-
分类号
TN929.1
[电子电信—通信与信息系统]
-