Veröffentlichung der NTP-Server NTPsec 1.2.0 und Chrony 4.0 mit Unterstützung des sicheren Protokolls NTS

Das IETF-Komitee (Internet Engineering Task Force), das sich mit der Entwicklung von Protokollen und der Architektur des Internets beschäftigt, abgeschlossen die Erstellung des RFC für das Protokoll NTS (Network Time Security) und die damit verbundene Spezifikation mit der Kennung RFC 8915. Der RFC erhielt den Status „Entwurf eines Standards“, gefolgt von der Arbeit zur Annahme des RFC als Entwurf-Standard (Draft Standard), was faktisch die vollständige Stabilisierung des Protokolls und Berücksichtigung aller geäußerten Anmerkungen bedeutet.

Die Standardisierung von NTS ist ein wichtiger Schritt zur Verbesserung der Sicherheit von Diensten zur Synchronisierung der genauen Zeit und zum Schutz der Benutzer vor Angriffen, die einen NTP-Server imitieren, mit dem der Client verbunden ist. Manipulationen durch Angreifer, die falsche Zeiten einstellen, können genutzt werden, um die Sicherheit anderer zeitabhängiger Protokolle wie TLS zu gefährden. Beispielsweise kann eine Zeitänderung zu einer falschen Interpretation von Daten über die Aktivitäten von TLS-Zertifikaten führen. Bislang haben NTP und symmetrische Verschlüsselung der Kommunikationskanäle nicht garantiert, dass der Client mit dem beabsichtigten und nicht einem gefälschten NTP-Server interagiert, und die Authentifizierung über Schlüssel hat sich nicht verbreitet, da sie für die Einrichtung zu kompliziert ist.

NTS nutzt Elemente der Infrastruktur öffentlicher Schlüssel (PKI) und ermöglicht den Einsatz von TLS sowie authentifiziertem Verschlüsselungsverfahren AEAD (Authenticated Encryption with Associated Data) zum kryptografischen Schutz der Interaktion zwischen Client und Server über das NTP-Protokoll (Network Time Protocol). NTS umfasst zwei separate Protokolle: NTS-KE (NTS Key Establishment für die initiale Authentifizierung und Schlüsselvereinbarung über TLS) und NTS-EF (NTS Extension Fields, verantwortlich für die Verschlüsselung und Authentifizierung der Zeitsynchronisationssitzung). NTS fügt den NTP-Paketen mehrere erweiterte Felder hinzu und speichert alle Statusinformationen ausschließlich auf der Clientseite mithilfe eines Cookie-Übertragungsmechanismus. Der Netzwerkport 4460 ist für die Verarbeitung von Verbindungen über das NTS-Protokoll reserviert.

Veröffentlichung der NTP-Server NTPsec 1.2.0 und Chrony 4.0 mit Unterstützung des sicheren Protokolls NTS

Die ersten Implementierungen des standardisierten NTS wurden in den kürzlich veröffentlichten Releases vorgeschlagen. NTPsec 1.2.0 und Chrony 4.0. Chrony stellt eine unabhängige Implementierung eines NTP-Clients und -Servers dar, die für die Synchronisation der genauen Zeit in verschiedenen Linux-Distributionen verwendet wird, einschließlich Fedora, Ubuntu, SUSE/openSUSE und RHEL/CentOS. NTPsec seit Sommer 2016). Bis Ende 2019 ist die Veröffentlichung einer weiteren experimentellen Version der GTK 3.9x-Reihe geplant, gefolgt von einem finalen Testrelease von GTK 3.99 im Frühling 2020, das alle angestrebten Funktionen enthalten wird. Die Veröffentlichung von GTK 4 wird für Anfang Herbst 2020 erwartet, zeitgleich mit GNOME 3.38. unter der Leitung von Eric S. Raymond und ist ein Fork der Referenzimplementierung des Protokolls NTPv4 (NTP Classic 4.3.34), der sich auf die Überarbeitung des Codes konzentriert, um die Sicherheit zu erhöhen (veralteter Code wurde bereinigt, Angriffsschutzmethoden implementiert und sichere Funktionen für die Arbeit mit Speicher und Strings eingesetzt).

Quelle: opennet.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster