0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新思科技如何使用MACsec协议更好地保护以太网接口

新思科技 来源:新思科技 2025-08-15 15:49 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

不法分子经常通过中间人攻击、窃听、拒绝服务、权限升级等以太网络中的漏洞来窃取数据,而数据正是我们这个时代最有价值的资产之一。随着技术进步,世界变得更加互联,每台设备都愈发智能,但与此同时,数据在网络传输时被窃取或破坏的途径也在增多。以太网互连的触角正在伸向各处,包括服务器、存储、路由器、交换机、计算机等设备,近年来也开始广泛应用于汽车领域。

面对一系列针对片上系统(SoC)接口的潜在安全漏洞,保护以太网接口对于保障网络安全至关重要。网络攻击导致的影响切实存在,据Statista统计,2022年,单次数据攻击导致的全球平均损失为435万美元。为防止数据泄露并保护以太网络安全,一个有效方法是使用IEEE 802.1AE标准中定义的媒介访问控制安全(MACsec)点对点协议,IEEE 802.1AE标准是以太网安全领域最常用的标准。本文将探讨推动以太网安全发展的关键行业、以太网安全面临的挑战,以及如何使用MACsec协议更好地保护以太网接口。

什么是MACSec协议?

MACsec是一种安全协议,通过加密以太网连接设备之间的数据来防止网络数据泄露。MACsec最初由IEEE于2006年推出,用于保护以太网络,并分别于2011年和2013年进行了更新。近年来,汽车、5G、移动通信和高性能计算(HPC)等行业的快速发展推动了对更高安全性的需求。MACsec协议并非新技术,如今仍可使用它来保护以太网接口,满足最新要求,更好地保护整个系统。

MACsec的核心是AES-GCM加密技术,与PCI Express(PCIe)和CXL安全防护中使用的加密技术相同。具体来说,它可以保护系统免受数据链路层上(数据通信的开始位置)发生的攻击。数据链路层是开放式系统互连(OSI)网络模型的第二层,靠近整个网络堆栈的底部,位于物理层上方。通过保护第二层,可为第二层以上直至顶部应用层的整个网络堆栈奠定安全基础,提供数据有效载荷完整性和机密性,从而实现端到端的安全防护,保护系统免受漏洞攻击,例如MAC过载攻击、端口窃取和广播攻击。

e68f0486-78f8-11f0-a18e-92fbcf53809c.png

▲基于AES-GCM加密技术的MACsec构成了网络堆栈端到端安全防护的基础。

使用MACsec协议来保护网络数据有以下优势:

数据机密性:通过加密实现数据机密性,防止数据(MAC帧)被未获授权方监听。

数据完整性:通过身份验证实现数据完整性,确保MAC帧在传输过程中无法在未被检测到的情况下被篡改。

数据来源证明:保证MAC帧由经过身份验证的设备发送。

防止重放攻击:确保从网络中恶意复制的MAC帧不会在未被检测到的情况下被重新发送。

有界接收延迟:防止MAC帧被中间人拦截,并确保可检测到超过几秒钟的延迟。

除了以上安全特性外,MACsec还具有其他优势,比如支持扩展到高速网络,以实现最新的接口速率。它还可以完全在硬件中实现,并且由于采用了预处理,能够尽可能地缩短延迟。

汽车、5G/移动通信和HPC推动了以太网安全发展

无论身处哪个行业,都会切实面临数据损坏和未获授权访问的威胁。虽然敏感度或严重程度因信息而异,但事实上所有电子系统都容易受到攻击。

以下是一些有助于推动以太网安全发展的行业:

汽车

近些年来,自动驾驶、OTA软件更新、共享连接和移动出行等创新技术开始进入汽车行业,推动了对于增强数据安全和纵深防御的需求。

对于汽车而言,网络的完整性不仅关系到数据安全,还关系到道路安全。正因如此,汽车行业一直是各种接口安全的推动者。如今,MACsec已在电子控制单元(ECU)中采用,并且非常适合几乎所有车载网络安全用例。

主要挑战——信息安全防护措施必须同时符合功能安全合规要求

在汽车设计中,信息安全和功能安全同样重要,彼此相互依赖。换言之,在实施信息安全防护措施的同时,必须具备功能安全机制、满足功能安全合规要求并提供所有功能安全文档。例如,汽车设计中的一项常见要求是减轻ISO 26262中汽车安全完整性等级D(ASIL-D)风险分类中定义的最高级别风险或伤害,此类功能安全要求必须与信息安全一起高效实施。

5G/移动通信

多年来,移动通信计算中一直在使用MACsec来保护以太网安全,但由于需要在多样化的5G应用领域进一步优化,传统的MACsec解决方案开始发生转变。

主要挑战——支持聚合,提供可扩展的性能和面积高效的解决方案,适用于各种用例

5G涉及大量通信,需要增强的移动宽带,从而提供多分段网络、多连接网络功能等。因此,除了单端口解决方案外,还需要考虑多端口,相比于过去,如今需要更高效的可配置性,而且要支持聚合并具有可扩展的性能。

高性能计算(HPC)

在高性能计算领域,面向PCIe和CXL的接口安全已被迅速采用,因此,对于高性能以太网MACsec的采用也有可能遵循类似的轨迹。800G和1.6T的以太网速度在过去似乎遥不可及,但现在正在成为现实。HPC需要更快的速度和更高的带宽,因此也成为了MACsec解决方案发展的主要推动因素。

主要挑战——扩展至高数据速率和多样化带宽,同时保持尽可能小的延迟和面积

虽然MACsec协议允许通过AES-GCM流水化加密来扩展至高数据速率,但这对于云服务来说可能有些棘手,因为扩展速率时需要支持多种高性能接口带宽。在高性能计算领域中,以太网接口安全面临的挑战就在于,要在满足上述要求的同时,保持尽可能小的延迟和面积。

如今的高级系统都非常复杂,因此在数据安全方面,并不存在一种通用的解决方案。此外,接口的数量不断增加,同时还不断有新的法律和法规出台,力求解决数据隐私和系统安全问题。SoC安全防护措施除了要满足行业和用例的独特需求,还应在整体系统设计中发挥全面作用,在离线、启动和运行期间提供安全保护。

但要如何满足所有这些要求并保障以太网络的安全呢?

明智地选择接口安全合作伙伴

从头构建安全防护并非易事。为简化设计路径并降低风险,应考虑使用完整且经过验证的安全解决方案。新思科技在接口安全解决方案方面拥有丰富的经验,比如具有完整性和数据加密(IDE)的安全PCIe和CXL接口、具有内嵌存储加密(IME)的安全DDR/LPDDR接口、具有HDCP 2.3安全防护的安全HDMI和DisplayPort接口、具有MACsec的以太网接口等。我们的解决方案符合标准并经过验证,有助于开发者降低风险。与新思科技合作,开发者可以获得经验丰富的安全专家和完整解决方案的支持,从而能够腾出更多时间打造核心竞争力,快速地将差异化产品推向市场。

无论开发者需要的是符合功能安全要求的信息安全、可自定义的配置,还是在控制延迟和面积的情况下扩展带宽和速度,新思科技以太网IP解决方案和MACsec安全模块都能助开发者一臂之力,为以太网流量提供端到端的安全防护。新思科技MACsec安全模块是完整的内嵌式全双工解决方案,可与新思科技以太网MAC和PCS IP无缝集成,支持数据速率扩展和低延迟。我们还在产品组合中添加了经过验证、预集成和嵌入式的MACSec解决方案,为最终用户打造无缝体验。长期以来,我们一直都在为客户提供整体的设计解决方案,助力客户实现更强大的集成式安全防护,满足先进设计中的需求。

我们将不断推出新的安全解决方案,与客户一起打造安全可靠的未来。新思科技拥有先进的技术和丰富的经验,能够帮助开发者保护SoC中的各种接口,可提供用于以太网的MACsec解决方案等产品。我们的安全接口IP产品不仅能让应用保持安全可靠,还有助于简化设计流程,让开发者能够以更低的风险更快地进入市场。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 以太网
    +关注

    关注

    41

    文章

    6310

    浏览量

    181975
  • 接口
    +关注

    关注

    33

    文章

    9641

    浏览量

    157827
  • 新思科技
    +关注

    关注

    5

    文章

    991

    浏览量

    53025

原文标题:破解算力与安全的终极矛盾:新思科技接口安全解决方案重构“以太网安全防线”

文章出处:【微信号:Synopsys_CN,微信公众号:新思科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    DPE5500/W5500—SPI 接口以太网协议栈芯片

    DPE5500是一款SPI接口以太网协议栈芯片,适用于单片机系统实现以太网通讯。DPE5500集成了全硬件TCP/IP协议栈,10/100
    发表于 05-21 17:46

    STM32以太网(ETH)外设在Anybus CompactCom40 Ethernet平台上的快速验证

    工业以太网占比持续攀升,设备常需同时支持工业协议与通用以太网(如后台网页、私有协议)。Anybus CompactCom 40提供RMII接口
    的头像 发表于 05-20 16:52 245次阅读
    STM32<b class='flag-5'>以太网</b>(ETH)外设在Anybus CompactCom40 Ethernet平台上的快速验证

    基于以太网协议转换的S7-200多设备并行通讯系统搭建指南

    ,广泛应用于医药车间配料、搅拌工序,但该型号仅配备MPI 9针DP口,无以太网接口,采用西门子专有MPI串口协议;S7-1200 PLC标配Profinet以太网
    的头像 发表于 04-18 09:18 4023次阅读
    基于<b class='flag-5'>以太网</b><b class='flag-5'>协议</b>转换的S7-200多设备并行通讯系统搭建指南

    车载以太网设备如何进行线束连接

    用户在使用VN系列设备时,不了解接口和线束关系,导致无法采集以太网数据。
    的头像 发表于 03-02 14:11 298次阅读
    车载<b class='flag-5'>以太网</b>设备如何进行线束连接

    车载以太网协议转换器操作教程# 车载以太网# 转换器# 硬件# 教程# 汽车# 技术# 操作

    车载以太网
    康谋自动驾驶
    发布于 :2026年01月28日 11:19:40

    RDMA设计12:融合以太网协议栈设计1

    本文主要交流设计思路,在本博客已给出相关博文90多篇,希望对初学者有用。注意这里只是抛砖引玉,切莫认为参考这就可以完成商用IP设计。 融合以太网协议栈负责用户请求与 RDMA 数据包的转换、管理
    发表于 12-25 11:39

    NXP TJA1104:引领汽车以太网PHY新潮流

    性的产品,下面就为大家详细介绍这款100BASE - T1以太网PHY。 文件下载: NXP Semiconductors 支持TJA1104 MACsec的100BASE-T1以太网PHY.pdf
    的头像 发表于 12-24 11:50 958次阅读

    基于以太网芯片的应用层方案

    在物联网与智能化加速发展的今天,以太网作为稳定、高速的有线通信基石,其核心——以太网芯片,正发挥着至关重要的作用。它不仅负责物理连接,更集成了协议处理能力,使得各类嵌入式设备能轻松融入网络。本文将
    的头像 发表于 12-09 14:47 809次阅读
    基于<b class='flag-5'>以太网</b>芯片的应用层方案

    香蕉派BPI - R4 Pro,配备2个10G SFP接口和4个2.5G以太网接口,采用联发科MT7988A

    以太网接口
    Banana Pi开源硬件
    发布于 :2025年11月21日 15:37:27

    思科技VIP全面支持超以太网与UALink协议

    以太网针对横向扩展架构设计,是一种专为AI量身定制的开放、可互操作、高性能协议解决方案,得到了交换机、网络、半导体和系统供应等领域的知名企业及超大规模用户的支持。
    的头像 发表于 11-03 16:08 1361次阅读
    新<b class='flag-5'>思科</b>技VIP全面支持超<b class='flag-5'>以太网</b>与UALink<b class='flag-5'>协议</b>

    Microchip推出新一代光以太网PHY收发器,支持长距离网络的精密时间同步与MACsec加密

    日益增长。为满足对安全且高效的连接解决方案的迫切需求,Microchip Technology Inc.(微芯科技公司)今日宣布推出全新系列 光以太网PHY收发器 ,提供25 Gbps和10 Gbps
    的头像 发表于 11-03 13:47 6.1w次阅读
    Microchip推出新一代光<b class='flag-5'>以太网</b>PHY收发器,支持长距离网络的精密时间同步与<b class='flag-5'>MACsec</b>加密

    思科技引领以太网技术革新

    在过去14年间,新思科技的杰出架构师Kent Lusted全力推动以太网技术的发展,是以太网标准组织的领导者和贡献者。他表示:“以太网构筑了几乎所有技术的根基,是互联网连接的基石,在人
    的头像 发表于 09-02 09:11 1049次阅读

    汽车以太网年增47.8%背后:MACsec是安全刚需

    总线)已难以满足高带宽、低延迟、强抗干扰的需求。从域控架构开始,使用以太网作为车载通信的骨干已成为主机厂的共识。中央计算架构的普及,进一步激发了车载以太网需求,同时也提出了更严苛的要求。   在车载
    的头像 发表于 08-04 15:50 7043次阅读
    汽车<b class='flag-5'>以太网</b>年增47.8%背后:<b class='flag-5'>MACsec</b>是安全刚需

    以太网入门:从零开始,掌握以太网基础知识!

    以太网是一种基于异步载波侦听多路访问/冲突检测(CSMA/CD)协议的通信技术。它支持的有效负载大小为46-1500个八位字节,数据速率可达10Mbps、10
    的头像 发表于 06-09 14:00 4117次阅读
    <b class='flag-5'>以太网</b>入门:从零开始,掌握<b class='flag-5'>以太网</b>基础知识!