إطلاق خوادم NTP NTPsec 1.2.0 وChrony 4.0 مع دعم بروتوكول NTS الآمن

لجنة IETF (فريق عمل هندسة الإنترنت)، التي تعمل على تطوير بروتوكولات الإنترنت وهندستها، منجز تشكيل RFC لبروتوكول NTS (أمان وقت الشبكة) ونشر المواصفات المرتبطة تحت المعرف RFC 8915. حصلت RFC على حالة "المعيار المقترح"، وبعد ذلك سيبدأ العمل في منح RFC حالة مسودة معيار (مشروع المعيار)، وهو ما يعني في الواقع تحقيق الاستقرار الكامل للبروتوكول مع مراعاة جميع التعليقات المقدمة.

يعد توحيد NTS خطوة مهمة لتحسين أمان خدمات مزامنة الوقت وحماية المستخدمين من الهجمات التي تحاكي خادم NTP الذي يتصل به العميل. يمكن استخدام تلاعب المهاجمين في تحديد الوقت الخطأ لتهديد أمان البروتوكولات الأخرى التي تدرك الوقت، مثل TLS. على سبيل المثال، قد يؤدي تغيير الوقت إلى تفسير خاطئ للبيانات المتعلقة بصلاحية شهادات TLS. حتى الآن، لم يسمح بروتوكول NTP والتشفير المتماثل لقنوات الاتصال بضمان تفاعل العميل مع الهدف وليس مع خادم NTP المخادع، ولم تنتشر مصادقة المفاتيح على نطاق واسع نظرًا لصعوبة تكوينها.

يستخدم NTS عناصر البنية التحتية للمفتاح العام (PKI) ويسمح باستخدام تشفير TLS وAEAD (التشفير المصادق مع البيانات المرتبطة) لحماية تفاعلات خادم العميل باستخدام التشفير NTP (بروتوكول وقت الشبكة). يتضمن NTS بروتوكولين منفصلين: NTS-KE (إنشاء مفتاح NTS للتعامل مع المصادقة الأولية والتفاوض الرئيسي عبر TLS) وNTS-EF (حقول امتداد NTS، المسؤولة عن التشفير والمصادقة لجلسة مزامنة الوقت). يضيف NTS عدة حقول موسعة إلى حزم NTP ويخزن جميع معلومات الحالة فقط على جانب العميل باستخدام آلية ملفات تعريف الارتباط. يتم تخصيص منفذ الشبكة 4460 لمعالجة الاتصالات عبر بروتوكول NTS.

إطلاق خوادم NTP NTPsec 1.2.0 وChrony 4.0 مع دعم بروتوكول NTS الآمن

تم اقتراح التطبيقات الأولى لـ NTS الموحدة في الإصدارات المنشورة مؤخرًا نتبسيك 1.2.0 и كروني 4.0. كروني يوفر تطبيق NTP عميل وخادم مستقل يُستخدم لمزامنة الوقت عبر توزيعات Linux المختلفة، بما في ذلك Fedora وUbuntu وSUSE/openSUSE وRHEL/CentOS. NTPsec هذا تطوير تحت قيادة Eric S. Raymond وهو عبارة عن شوكة للتنفيذ المرجعي لبروتوكول NTPv4 (NTP Classic 4.3.34)، الذي يركز على إعادة صياغة قاعدة التعليمات البرمجية من أجل تحسين الأمان (تنظيف التعليمات البرمجية القديمة، باستخدام أساليب منع الهجوم والحماية وظائف للعمل مع الذاكرة والسلاسل).

المصدر: opennet.ru

إضافة تعليق