MACsec(Media Access Control Security)とは
MACsecとは、IEEE802.1AEで定義されたLayer2(MAC: Media ⁄ Medium Access Control)の保護を目的としたセキュリティプロトコルです。
MAC Layerでのフレームにおけるユーザーデータの暗号化を行うことが特徴です。
End point間をセキュリティ対象としたLayer3のIPSECとは異なり、MACsecはセキュリティ対象がMAC
Layerに限定されているため、暗号化される領域は、端末-スイッチ間、といった特定のノード間の通信が対象となります。(下図)
IPSECと組み合わせることにより、セキュリティの向上が見込まれます。
MACsecのフレーム構成
MACsecに用いられるフレーム構成は、下記の通りです。
通常のEthernetパケットにMACsec用のパラメータ(オレンジ)が追加されます。
MACsecのフレーム構成パラメータ
MACsecで用いられるパラメータの概要は、下記の通りです。
Parameter | 内容 |
---|---|
MACsec Ether Type |
MACsec用のEther Typeを設定 設定値は「0x88E5」であり、設定することで 後続のフレームがMACsecフレームであることを示します |
TCI/AN |
Tag Control Information ⁄ Association Number 暗号化PayloadやVersion番号等の情報が1Bitごとに配置されています
|
SL |
Short Length 暗号化されたデータ長を示します |
PN |
Packet Number MACsecパケット送信時にPNを付与、パケット送信ごとにPNを1ずつインクリメントする これにより外部からの同じフレームの繰り返し送信(Replay攻撃)を防止する |
SCI |
Secure Channel Identifier 8 バイトのセキュアチャネル識別子を使用して、トラフィックがどのセキュリティアソシエーションに属しているかを識別できます
|
ICV |
Integrity check value MACsec用のCheck Sumです |
MACsecの暗号化概要
MACsecの暗号化では、暗号鍵が用いられ、MKA(MACsec Key Agreement protocol)と呼ばれるIEEE802.1Xに含まれるプロトコルにより必要な暗号鍵の提供 ⁄
管理を行います。
フレーム中のセキュリティ タグ (Security TAG) で、プロトコルおよび受信フレームの検証に使用されるキーを識別します。
Secure dataが、暗号化されたユーザーデータに該当します。
本アンケートは、Googleフォームを使用しています。匿名のアンケートで、個人情報が取得されることはありません。
記入いただいた内容は、本コンテンツの改善目的のみに使用します。
個別で返信をご希望される場合は、ページ下部の「お問い合わせはこちら」よりお問い合わせください。
お問い合わせ
関連技術コラム
関連製品情報
車載FETご紹介
Vishayは、電気自動車の大電力化に対応するため、ハーフブリッジ内蔵や上面放熱などさまざまなパッケージのFETを高耐圧でラインナップを拡充中です。
- ビシェイインターテクノロジー
- NEXT Mobility
- ICT・インダストリアル
- スマートファクトリー・ロボティクス
マイクロン・テクノロジーのeMMC特集
MicronのeMMCは、高速データ処理と省電力設計を実現し、産業機器やロボティクスでの利用に最適なストレージソリューションです。
- マイクロン・テクノロジー
- NEXT Mobility
- ICT・インダストリアル
- スマートファクトリー・ロボティクス
位置センサー | ams OSRAM
amsOSRAMの位置センサーは、独自技術で高性能を実現し、産業や自動車のモーター制御に最適です。
- エーエムエスオスラム
- NEXT Mobility
- ICT・インダストリアル
ソフトウェア保護・暗号化とライセンシングソリューション
Wibu-SystemsのCodeMeterは、ソフトウェアの違法コピー対策、知的財産保護、収益化を強力に実現するソリューションです。
- Wibu-Systems株式会社
- ICT・インダストリアル
- スマートファクトリー・ロボティクス
- ソフトウェア
OSP (Open System Protocol) 概要
ams OSRAMのOSPは、車載LEDやセンサーを接続するための無料のオープンネットワーク技術です。車載のほかにもさまざまな用途で最適なシステムを実現します。
- エーエムエスオスラム
- NEXT Mobility
- ICT・インダストリアル
RF製品の電源供給にも使用できるほど低ノイズのスイッチング・レギュレーター
Silent Switcher 3は、低い低周波ノイズと高速な負荷応答特性を実現した最新のスイッチング・レギュレーター技術です。
- アナログ・デバイセズ
- ICT・インダストリアル