Odbor IETF (Internet Engineering Task Force) koji razvija internetske protokole i arhitekturu,
Standardizacija NTS-a važan je korak za poboljšanje sigurnosti usluga sinkronizacije vremena i zaštitu korisnika od napada koji oponašaju NTP poslužitelj na koji se klijent povezuje. Manipulacija napadača postavljanjem krivog vremena može se iskoristiti za ugrožavanje sigurnosti drugih vremenski osviještenih protokola, kao što je TLS. Na primjer, promjena vremena može dovesti do pogrešnog tumačenja podataka o valjanosti TLS certifikata. Do sada NTP i simetrična enkripcija komunikacijskih kanala nisu omogućavali jamstvo interakcije klijenta s metom, a ne s lažiranim NTP poslužiteljem, a provjera autentičnosti ključa nije postala široko rasprostranjena jer ju je previše komplicirano konfigurirati.
NTS koristi elemente infrastrukture javnih ključeva (PKI) i dopušta korištenje TLS i AEAD (Authenticated Encryption with Associated Data) enkripcije za kriptografsku zaštitu interakcija klijent-poslužitelj koristeći NTP (Network Time Protocol). NTS uključuje dva odvojena protokola: NTS-KE (NTS Key Establishment za rukovanje početnom autentifikacijom i ključem pregovaranja preko TLS-a) i NTS-EF (NTS Extension Fields, odgovorna za enkripciju i autentifikaciju sesije vremenske sinkronizacije). NTS dodaje nekoliko proširenih polja NTP paketima i pohranjuje sve informacije o stanju samo na strani klijenta pomoću mehanizma kolačića. Mrežni priključak 4460 dodijeljen je za obradu veza putem NTS protokola.
Prve implementacije standardiziranog NTS-a predložene su u nedavno objavljenim izdanjima
Izvor: opennet.ru