预配置密钥
密钥派生
加密SAK
获取解密后的SAK
MACsec EtherType为固定值0x88E5,表示MACsec报文;
TCI(TAG Control Informatin)为控制信息;
AN(Association Number)为关联号;
SL(Short Length)为短数据长度(小于48字节才会使用,见IEEE 802.1AE);
PN(Packet Number)为包的序号,用来防止重放攻击;
SCI(Secure Channel Identifier)中还包含PI(Port Identifier),即通道和端口的标识,对简单网络来说应该是固定值。
另外对于GCM-ASE算法来说,有3个参数:nonce(即加密向量IV)、add(附加消息)、tag(消息认证码)和MACsec中字段有映射关系。Nonce对应SCI+PN,add对应DMAC+SMAC+SecTAG,tag对应ICV(参考IEEE 802.1AE)。