IETF (Internet Engineering Task Force) komitee, mis tegeleb interneti protokollide ja arhitektuuri arendamisega, NTS (Network Time Security) protokolli jaoks RFC koostamine ja seotud spetsifikatsiooni avaldamine identifikaatoriga . RFC on saanud âE ettepaneku standardiâ staatuse, mille jĂ€rel algab töö selle nimetamiseks mustandstandardi (Draft Standard) staatusesse, mis tĂ€hendab protokolli tĂ€ielikku stabiliseerimist ja kĂ”ikide tehtud mĂ€rkuste arvesse vĂ”tmist.
NTS-i standardiseerimine on oluline samm tĂ€pset aega sĂŒnkroonivate teenuste turvalisuse tĂ”stmiseks ja kasutajate kaitsmiseks NTP-serveri simuleerimise rĂŒnnakute eest, millega klient ĂŒhendub. Kurjategijate manipuleerimine vale ajaga vĂ”ib kahjustada teiste protokollide turvalisust, mis arvestavad aega, nĂ€iteks TLS. NĂ€iteks vĂ”ib aja muutmine pĂ”hjustada vale tĂ”lgendamise TLS-sertifikaatide kehtivuse andmetes. Siiani ei ole NTP ja sĂŒmmeetriline kanalite krĂŒpteerimine vĂ”imaldanud tagada, et klient suhtleb sihtserveriga, mitte vale NTP-serveriga, ja vĂ”tmeautentimine ei ole levinud, kuna see on liiga keeruline seadistada.
NTS kasutab avalike vĂ”tmete infrastruktuuri (PKI) elemente ja vĂ”imaldab kasutada TLS-i ning autentitud krĂŒpteerimist AEAD (Authenticated Encryption with Associated Data) NTP-protokolli (Network Time Protocol) kaudu kliendi ja serveri vahelise suhtluse krĂŒptograafiliseks kaitseks. NTS sisaldab kahte eraldi protokolli: NTS-KE (NTS vĂ”tme loomine, et töödelda algautentimist ja vĂ”tmete kokkulepet TLS-i peal) ja NTS-EF (NTS laiendatud vĂ€ljad, mis vastutavad aja sĂŒnkroniseerimise seansi krĂŒpteerimise ja autentimise eest). NTS lisab NTP-pakettidesse mitu tĂ€iendavat vĂ€lja ja hoiab kogu olekuinfot ainult kliendi poolel, kasutades kĂŒpsise edastamise mehhanismi. NTS-protokolli kaudu ĂŒhenduste töötlemiseks on eraldatud vĂ”rguport 4460.
Esimesed standardiseeritud NTS-i teostused on vĂ€lja pakutud hiljuti avaldatud vĂ€ljaannetes ja . on iseseisev NTP-klienti ja serveri rakendus, mida kasutatakse tĂ€psete aja sĂŒnkroniseerimiseks erinevates Linuxi distributsioonides, sealhulgas Fedora, Ubuntu, SUSE/openSUSE ja RHEL/CentOS. Eric S. Raymondi juhtimisel ja on NTPv4 (NTP Classic 4.3.34) protokolli standardrakenduse fork, mis keskendub koodibaasi ĂŒmbertegemisele turvalisuse suurendamiseks (vana koodi on puhastatud, rĂŒnnakute ennetamise meetodeid on rakendatud ja mĂ€lu ning stringide töötlemiseks on kasutusele vĂ”etud turvalised funktsioonid).
Allikas: opennet.ru
