Scaoileadh freastalaithe NTP NTPsec 1.2.0 agus Chrony 4.0 le tacaíocht don phrótacal slán NTS

An coiste IETF (Tascfhórsa Innealtóireachta Idirlín), a fhorbraíonn prótacail Idirlín agus ailtireacht, críochnaithe foirmiú RFC don phrótacal NTS (Slándáil Am Líonra) agus foilsíodh an tsonraíocht ghaolmhar faoin aitheantóir RFC 8915. Fuair ​​an RFC stádas “Caighdeán Beartaithe”, agus ina dhiaidh sin cuirfear tús le hobair chun stádas dréachtchaighdeáin (Dréachtchaighdeán) a thabhairt don RFC, rud a chiallaíonn go deimhin go ndéanfar an prótacal a chobhsú go hiomlán agus na barúlacha go léir a tugadh á gcur san áireamh.

Is céim thábhachtach é NTS a chaighdeánú chun slándáil na seirbhísí sioncrónaithe ama a fheabhsú agus úsáideoirí a chosaint ar ionsaithe a dhéanann aithris ar an bhfreastalaí NTP lena nascann an cliant. Is féidir úsáid a bhaint as ionramháil ionsaitheoirí maidir leis an am mícheart a shocrú chun slándáil phrótacail eile atá feasach ar an am a chur i mbaol, mar TLS. Mar shampla, d’fhéadfadh míthuiscint a bheith ann ar shonraí faoi bhailíocht deimhnithe TLS de bharr athrú an ama. Go dtí seo, ní raibh NTP agus criptiú siméadrach bealaí cumarsáide indéanta a ráthú go n-idirghníomhaíonn an cliant leis an sprioc agus ní freastalaí NTP spoofed, agus nach bhfuil fíordheimhnithe eochair a bheith forleathan toisc go bhfuil sé ró-chasta a chumrú.

Úsáideann NTS gnéithe de bhonneagar eochair phoiblí (PKI) agus ceadaíonn sé úsáid a bhaint as criptiúchán TLS agus AEAD (Criptiúchán Fíordheimhnithe le Sonraí Gaolmhara) chun idirghníomhaíochtaí cliant-freastalaí a chosaint go cripteagrafach ag baint úsáide as NTP (Network Time Protocol). Áirítear le NTS dhá phrótacal ar leith: NTS-KE (Bunú Eochrach NTS chun fíordheimhniú tosaigh agus príomh-idirbheartaíocht a láimhseáil thar TLS) agus NTS-EF (Réimsí Síneadh NTS, atá freagrach as criptiú agus fíordheimhniú an tseisiúin sioncrónaithe ama). Cuireann NTS roinnt réimsí leathnaithe le paicéid NTP agus stórálann sé an fhaisnéis stáit go léir ar thaobh an chliaint amháin ag baint úsáide as meicníocht fianán. Leithdháiltear calafort líonra 4460 chun naisc a phróiseáil tríd an bprótacal NTS.

Scaoileadh freastalaithe NTP NTPsec 1.2.0 agus Chrony 4.0 le tacaíocht don phrótacal slán NTS

Moltar na chéad chur i bhfeidhm den NTS caighdeánaithe in eisiúintí a foilsíodh le déanaí NTPsec 1.2.0 и Ainsealach 4.0. Cronaí soláthraíonn sé cur i bhfeidhm neamhspleách cliant agus freastalaí NTP a úsáidtear chun am a shioncrónú thar dháiltí Linux éagsúla, lena n-áirítear Fedora, Ubuntu, SUSE / openSUSE, agus RHEL / CentOS. NTPsec ag forbairt faoi ​​cheannas Eric S. Raymond agus tá sé ina forc ar chur i bhfeidhm tagartha an phrótacail NTPv4 (NTP Classic 4.3.34), dírithe ar athoibriú an bonn cód d'fhonn feabhas a chur ar shlándáil (glanadh cód as dáta, ag baint úsáide as modhanna a chosc ionsaí agus cosanta. feidhmeanna le haghaidh oibriú le cuimhne agus teaghráin).

Foinse: oscailtenet.ru

Add a comment