NTP-serverite NTPsec 1.2.0 ja Хhrony 4.0 vÀljaandmine, mis toetab turvalist protokolli NTS

IETF (Internet Engineering Task Force) komitee, mis tegeleb interneti protokollide ja arhitektuuri arendamisega, on lĂ”petanud NTS (Network Time Security) protokolli jaoks RFC koostamine ja seotud spetsifikatsiooni avaldamine identifikaatoriga RFC 8915. RFC on saanud „E ettepaneku standardi“ staatuse, mille jĂ€rel algab töö selle nimetamiseks mustandstandardi (Draft Standard) staatusesse, mis tĂ€hendab protokolli tĂ€ielikku stabiliseerimist ja kĂ”ikide tehtud mĂ€rkuste arvesse vĂ”tmist.

NTS-i standardiseerimine on oluline samm tĂ€pset aega sĂŒnkroonivate teenuste turvalisuse tĂ”stmiseks ja kasutajate kaitsmiseks NTP-serveri simuleerimise rĂŒnnakute eest, millega klient ĂŒhendub. Kurjategijate manipuleerimine vale ajaga vĂ”ib kahjustada teiste protokollide turvalisust, mis arvestavad aega, nĂ€iteks TLS. NĂ€iteks vĂ”ib aja muutmine pĂ”hjustada vale tĂ”lgendamise TLS-sertifikaatide kehtivuse andmetes. Siiani ei ole NTP ja sĂŒmmeetriline kanalite krĂŒpteerimine vĂ”imaldanud tagada, et klient suhtleb sihtserveriga, mitte vale NTP-serveriga, ja vĂ”tmeautentimine ei ole levinud, kuna see on liiga keeruline seadistada.

NTS kasutab avalike vĂ”tmete infrastruktuuri (PKI) elemente ja vĂ”imaldab kasutada TLS-i ning autentitud krĂŒpteerimist AEAD (Authenticated Encryption with Associated Data) NTP-protokolli (Network Time Protocol) kaudu kliendi ja serveri vahelise suhtluse krĂŒptograafiliseks kaitseks. NTS sisaldab kahte eraldi protokolli: NTS-KE (NTS vĂ”tme loomine, et töödelda algautentimist ja vĂ”tmete kokkulepet TLS-i peal) ja NTS-EF (NTS laiendatud vĂ€ljad, mis vastutavad aja sĂŒnkroniseerimise seansi krĂŒpteerimise ja autentimise eest). NTS lisab NTP-pakettidesse mitu tĂ€iendavat vĂ€lja ja hoiab kogu olekuinfot ainult kliendi poolel, kasutades kĂŒpsise edastamise mehhanismi. NTS-protokolli kaudu ĂŒhenduste töötlemiseks on eraldatud vĂ”rguport 4460.

NTP-serverite NTPsec 1.2.0 ja Хhrony 4.0 vÀljaandmine, mis toetab turvalist protokolli NTS

Esimesed standardiseeritud NTS-i teostused on vĂ€lja pakutud hiljuti avaldatud vĂ€ljaannetes NTPsec 1.2.0 ja ĐĄhrony 4.0. ĐĄhrony on iseseisev NTP-klienti ja serveri rakendus, mida kasutatakse tĂ€psete aja sĂŒnkroniseerimiseks erinevates Linuxi distributsioonides, sealhulgas Fedora, Ubuntu, SUSE/openSUSE ja RHEL/CentOS. NTPsec areneb Eric S. Raymondi juhtimisel ja on NTPv4 (NTP Classic 4.3.34) protokolli standardrakenduse fork, mis keskendub koodibaasi ĂŒmbertegemisele turvalisuse suurendamiseks (vana koodi on puhastatud, rĂŒnnakute ennetamise meetodeid on rakendatud ja mĂ€lu ning stringide töötlemiseks on kasutusele vĂ”etud turvalised funktsioonid).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster