ISO IEC IEEE 8802-1AR-2020 PDF
Название на английском:
St ISO IEC IEEE 8802-1AR-2020
Название на русском:
Ст ISO IEC IEEE 8802-1AR-2020
Оригинальный стандарт ISO IEC IEEE 8802-1AR-2020 в PDF полная версия. Дополнительная инфо + превью по запросу
Полное наименование и описание
ISO/IEC/IEEE 8802-1AR:2020 — Telecommunications and exchange between information technology systems — Requirements for local and metropolitan area networks — Part 1AR: Secure device identity. Стандарт определяет требования к уникальной криптографически связанной идентичности устройств (DevID), управлению этими идентификаторами и взаимодействию заводских и локально выпущенных идентификаторов (IDevID и LDevID) для безопасной аутентификации и автоматизированного присоединения устройств в LAN/MAN сетях.
Аннотация
Стандарт описывает модель DevID (включая IDevID и LDevID), требования по криптографическому связыванию идентификаторов с конкретным устройством, рекомендации по использованию сертификатов (например, X.509) и интеграции с PKI, а также интерфейсы и процедуры для безопасного провиженинга, регистрации и жизненного цикла идентичностей устройств. Документ предназначен для повышения доверия к устройствам в сетях и упрощения совместимого безопасного онбординга.
Общая информация
- Статус: Опубликован / Active Standard.
- Дата публикации: 2020-03-30 (публикация IEEE), 18-Mar-2020 (регистрация как ISO/IEC/IEEE 8802-1AR:2020).
- Организация-издатель: IEEE (опубликовано как IEEE Std 802.1AR-2018) и совместно издано/зарегистрировано как ISO/IEC/IEEE 8802-1AR:2020.
- ICS / категории: 35.110 — Networking.
- Редакция / версия: Второе издание (соответствует IEEE 802.1AR-2018, ревизия стандартa 2009/2014).
- Количество страниц: 59 страниц (PDF).
Область применения
Стандарт применяется в локальных и метрополитенских сетях (LAN/MAN) для обеспечения надежной идентификации устройств на уровне сети и безопасного автоматизированного провиженинга и аутентификации. Он полезен при реализации механизмов управления доступом, при интеграции с порт‑базированным контролем доступа (например, IEEE 802.1X), MACsec и при развёртывании больших флотов сетевых и IoT‑устройств с централизованной PKI-инфраструктурой.
Ключевые темы и требования
- Определение и роли DevID, IDevID (заводской идентификатор) и LDevID (локально значимый идентификатор).
- Требования к криптографическому связыванию идентификаторов с устройством (сертификаты, ключи, процедура проверки).
- Рекомендации по использованию сертификатов X.509 и интеграции с PKI для аутентификации устройств.
- Интерфейсы и методы провиженинга/регистрации устройств, жизненный цикл идентичностей (выпуск, обновление, отзыв).
- Совместимость и сценарии применения с IEEE 802.1X, MACsec (IEEE 802.1AE) и другими механизмами сетевой безопасности.
- Поддержка современных криптографических алгоритмов и возможные дополнения/правки (например, опции для SHA-384 / P-384 в связанных поправках).
Применение и пользователи
Основные пользователи стандарта: производители сетевого оборудования и конечных устройств, разработчики систем управления и безопасности, администраторы сетей, операторы PKI, интеграторы IoT‑решений и поставщики managed‑услуг. Стандарт применяют при проектировании устройств с встроенной уникальной идентичностью, при автоматизированной выдаче локальных сертификатов и при настройке политик доступа в корпоративных и провайдерских сетях.
Связанные стандарты
Ключевые связанные документы: IEEE 802.1AR (исходный стандарт для Secure Device Identity), IEEE 802.1X (порт‑базированный контроль доступа), IEEE 802.1AE (MACsec), стандарты X.509 и общие PKI‑рекомендации, а также дополняющие поправки к 802.1AR, касающиеся криптографии (например, 802.1ARce для SHA-384/P-384).
Ключевые слова
DevID, IDevID, LDevID, Secure Device Identity, device identity, PKI, X.509, provisioning, enrollment, IEEE 802.1AR, 802.1X, MACsec, LAN, MAN, криптография.
FAQ
В: Что это за стандарт?
О: Международный стандарт (ISO/IEC/IEEE 8802-1AR:2020), описывающий требования и методы обеспечения уникальной криптографической идентичности устройств в локальных и метрополитенских сетях (DevID).
В: Что он регулирует?
О: Определяет модель идентификаторов устройств (IDevID, LDevID), требования к криптографическому связыванию идентичности с устройством, использование сертификатов и PKI, процессы провиженинга, а также взаимодействие с сетевыми механизмами аутентификации и контроля доступа.
В: Кто обычно использует?
О: Производители сетевого оборудования и IoT‑устройств, интеграторы, сетевые инженеры, архитекторы безопасности, операторы PKI и организации, внедряющие централизованные процессы онбординга и управления идентичностями устройств.
В: Он актуален или заменён?
О: На момент публикации и по записям реестров стандарт активен; версия 2020 (соответствующая IEEE 802.1AR-2018) является действующей редакцией, заменившей предыдущие выпуски (2009/2014). Для проверки текущего статуса (в т.ч. возможных дополнений или новых редакций) рекомендуется сверяться с официальными реестрами IEEE и ISO.
В: Это часть серии?
О: Да — это часть семейства стандартов ISO/IEC/IEEE 8802 (части, касающиеся LAN/MAN). Документ также соотнесён с набором IEEE 802.1 стандартов по безопасности, синхронизации и управлению сетями.
В: Какие ключевые слова?
О: DevID, IDevID, LDevID, Secure Device Identifier, PKI, X.509, provisioning, enrollment, IEEE 802.1AR, 802.1X, MACsec.