NTP-serverite NTPsec 1.2.0 ja Chrony 4.0 väljalase, mis toetab kaitstud protokolli NTS

IETF (Internet Engineering Task Force) komitee, mis tegeleb interneti protokollide ja arhitektuuri arendamisega, on lõpetanud NTS (Network Time Security) protokolli jaoks RFC väljatöötamine ja seotud spetsifikatsiooni avaldamine identifikaatoriga RFC 8915. RFC on saanud «Esiteks standard» staatuse, pärast mida algab töö RFC staatuse mustandi standardi (Draft Standard) saavutamiseks, mis sisuliselt tähendab protokolli täielikku stabiliseerimist ja kõigi esitatud märkuste arvessevõtmist.

NTS-i standardiseerimine on oluline samm ajasünkroonimise teenuste turvalisuse parandamiseks ja kasutajate kaitsmiseks NTP-serverit, millega klient ühendub, vale esitlemise rünnakute eest. Üksikasjalikud rünnakud vale aja seadistamisega võivad häirida teiste ajast sõltuvate protokollide, nagu TLS, turvalisust. Näiteks vale aja seadmine võib viia ekslike tõlgendusteni TLS-sertifikaatide tegevuste kohta. Seni ei ole NTP ja simmeetriline sidemeede suutnud tagada, et klient suhtleb õige, mitte vale NTP-serveriga, kuna võtme autentimine pole laialdaselt levinud, kuna see on liiga keeruline seadistada.

NTS kasutab avalike võtmete infrastruktuuri (PKI) elemente ning võimaldab TLS-i ja autentimisega krüpteerimist AEAD (Authenticated Encryption with Associated Data) NTP (Network Time Protocol) protokolli kaudu kliendi ja serveri vaheline suhtlemine krüpteerida. NTS hõlmab kahte eraldi protokolli: NTS-KE (NTS Key Establishment, mis tegeleb algse autentimise ja võtme kokkulepe TLS-i tasemel) ja NTS-EF (NTS Extension Fields, mis vastutab aja sünkroniseerimise seansi krüpteerimise ja autentimise eest). NTS lisab NTP-pakettidesse mitmeid laiendatud välju ning säilitab kogu staatuse teabe ainult kliendi poolel, kasutades küpsiste edastusmehhanismi. NTS-i protokolli ühenduste töötlemiseks on määratud võrguport 4460.

NTP-serverite NTPsec 1.2.0 ja Chrony 4.0 väljalase, mis toetab kaitstud protokolli NTS

Standardiseeritud NTS-i esimesed teostused pakuti hiljuti avaldatud väljaannetes NTPsec 1.2.0 ja Сhrony 4.0. Сhrony pakub sõltumatut NTP-klientide ja -serverite teostust, mida kasutatakse täpse aja sünkroniseerimiseks erinevates Linuxi distributsioonides, sealhulgas Fedora, Ubuntu, SUSE/openSUSE ja RHEL/CentOS. NTPsec arendatakse Eric Reymondi (Eric S. Raymond) juhtimisel ja on NTPv4 protokolli (NTP Classic 4.3.34) viidatud teostuse haru, mis keskendub koodibaasi ümberkujundamisele turvalisuse suurendamiseks (vanade koodide puhastamine, rünnakute ennetamise meetodite rakendamine, ning mälu ja stringidega töötamiseks kaitstud funktsioonide kasutamine).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster