Serlêdanên NTPsec 1.2.0 û Chrony 4.0 NTP bi piştgirîya protokola ewledar a NTS

Komîteya IETF (Task Force Endezyariya Înternetê), ku protokol û mîmariya Înternetê pêşve dike, temam kirin damezrandina RFC ji bo protokola NTS (Ewlehiya Demjimêra Torê) û taybetmendiya têkildar di binê nasnameyê de weşand. RFC 8915. RFC statûya "Standardek Pêşniyar" wergirt, pişt re dê xebat dest pê bikin da ku RFC statûya pêşnumayek standard (Draft Standard) bide, ku bi rastî tê wateya aramkirina bêkêmasî ya protokolê û girtina hemî şîroveyên hatî çêkirin.

Standardkirina NTS gavek girîng e ji bo baştirkirina ewlehiya karûbarên hevdengkirina demê û parastina bikarhêneran ji êrişên ku servera NTP-ê ya ku xerîdar pê ve girêdide teqlîd dikin. Manîpulasyona êrîşkaran a danîna dema xelet dikare were bikar anîn da ku ewlehiya protokolên din ên agahdar-dem, wek TLS, têk bibe. Mînakî, guheztina demê dikare bibe sedema şîrovekirina xelet a daneyan di derbarê derbasdariya sertîfîkayên TLS de. Heya nuha, NTP û şîfrekirina sîmetrîk a kanalên ragihandinê ne mimkun e ku meriv garantî bike ku xerîdar bi armancê re têkilî daynin û ne bi serverek NTP-ya xapînok re têkilî daynin, û verastkirina mifteyê berbelav nebûye ji ber ku ew pir tevlihev e ku meriv mîheng bike.

NTS hêmanên binesaziya mifteya giştî (PKI) bikar tîne û destûrê dide şîfrekirina TLS û AEAD (Şîfrekirina Naskirî ya bi Daneyên Têkildar) bikar bîne da ku bi şîfrekirina danûstendinên xerîdar-server bi karanîna NTP (Protokola Demê Torê) biparêze. NTS du protokolên cihêreng vedihewîne: NTS-KE (Damezrandina Key NTS ji bo birêvebirina rastkirina destpêkê û danûstendina sereke li ser TLS) û NTS-EF (Zavên Berfirehkirina NTS, berpirsiyarê şîfrekirin û rastkirina danişîna hevdemkirina demê). NTS gelek zeviyên dirêjkirî li pakêtên NTP-ê zêde dike û hemî agahdariya dewletê tenê li ser xerîdar bi karanîna mekanîzmayek cookie hilîne. Porta torê 4460 ji bo pêvekirina pêwendiyan bi protokola NTS ve tê veqetandin.

Serlêdanên NTPsec 1.2.0 û Chrony 4.0 NTP bi piştgirîya protokola ewledar a NTS

Yekem pêkanînên NTS-ya standardkirî di weşanên nû yên hatine weşandin de têne pêşniyar kirin NTPsec 1.2.0 и Chrony 4.0. Chrony Xerîdar û serverek NTP-ya serbixwe peyda dike ku ji bo hevdengkirina demê li ser cûrbecûr dabeşên Linux-ê, di nav de Fedora, Ubuntu, SUSE/openSUSE, û RHEL/CentOS, tê bikar anîn. NTPsec pêşdikeve di bin serokatiya Eric S. Raymond de ye û ji bo pêkanîna referansê ya protokola NTPv4 (NTP Classic 4.3.34) ye, li ser ji nû ve xebitandina bingeha kodê ji bo baştirkirina ewlehiyê (kodê qedîm hate paqij kirin, rêbazên pêşîlêgirtina êrîşê û fonksiyonên parastî ji bo xebata bi bîr û rêzan).

Source: opennet.ru

Add a comment