เบ›เปˆเบญเบเป€เบŠเบตเบšเป€เบงเบต NTP NTPsec 1.2.0 เปเบฅเบฐ Chrony 4.0 เบ”เป‰เบงเบเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเป‚เบ›เป‚เบ•เบ„เบญเบ™ NTS เบ—เบตเปˆเบ›เบญเบ”เป„เบž

IETF (Internet Engineering Task Force) เบ„เบฐเบ™เบฐเบเปเบฒเบกเบฐเบเบฒเบ™, เป€เบŠเบดเปˆเบ‡เบžเบฑเบ”เบ—เบฐเบ™เบฒเป‚เบ›เป‚เบ•เบ„เบญเบ™เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เปเบฅเบฐเบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเปเบฒ, เบชเปเบฒเป€เบฅเบฑเบ” เบเบฒเบ™เบชเป‰เบฒเบ‡ RFC เบชเปเบฒเบฅเบฑเบš NTS (Network Time Security) protocol เปเบฅเบฐเป€เบœเบตเบเปเบœเปˆเบ‚เปเป‰เบเปเบฒเบ™เบปเบ”เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบžเบฒเบเปƒเบ•เป‰เบ•เบปเบงเบฅเบฐเบšเบธ. RFC 8915. RFC เป„เบ”เป‰เบฎเบฑเบšเบชเบฐเบ–เบฒเบ™เบฐเบžเบฒเบšเบ‚เบญเบ‡ "เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™เบ—เบตเปˆเบชเบฐเป€เบซเบ™เบต", เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบˆเบฐเป€เบฅเบตเปˆเบกเปƒเบซเป‰ RFC เบชเบฐเบ–เบฒเบ™เบฐเบžเบฒเบšเบ‚เบญเบ‡เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™เบฎเปˆเบฒเบ‡ (เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™เบฎเปˆเบฒเบ‡), เบŠเบถเปˆเบ‡เปƒเบ™เบ•เบปเบงเบˆเบดเบ‡เปเบกเปˆเบ™เบซเบกเบฒเบเป€เบ–เบดเบ‡เบชเบฐเบ–เบฝเบ™เบฅเบฐเบžเบฒเบšเบ—เบตเปˆเบชเบปเบกเบšเบนเบ™เบ‚เบญเบ‡เบญเบฐเบ™เบธเบชเบฑเบ™เบเบฒเปเบฅเบฐเบ„เปเบฒเบ™เบถเบ‡เป€เบ–เบดเบ‡เบ„เปเบฒเป€เบซเบฑเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เบ—เบตเปˆเป€เบฎเบฑเบ”.

เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™ NTS เป€เบ›เบฑเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เป€เบžเบทเปˆเบญเบ›เบฑเบšเบ›เบธเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ synchronization เป€เบงเบฅเบฒเปเบฅเบฐเบ›เบปเบเบ›เป‰เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบˆเบฒเบเบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบตเปˆเบฎเบฝเบ™เปเบšเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ NTP เบ—เบตเปˆเบฅเบนเบเบ„เป‰เบฒเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ. เบเบฒเบ™เบซเบกเบนเบ™เปƒเบŠเป‰เบ‚เบญเบ‡เบœเบนเป‰เป‚เบˆเบกเบ•เบตเปƒเบ™เบเบฒเบ™เบเปเบฒเบ™เบปเบ”เป€เบงเบฅเบฒเบ—เบตเปˆเบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบกเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เป‚เบ›เป‚เบ•เบ„เบญเบ™เบ—เบตเปˆเบฎเบนเป‰เป€เบงเบฅเบฒเบญเบทเปˆเบ™เป†, เป€เบŠเบฑเปˆเบ™ TLS. เบ•เบปเบงเบขเปˆเบฒเบ‡, เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เป€เบงเบฅเบฒเบชเบฒเบกเบฒเบ”เบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เบ•เบตเบ„เบงเบฒเบกเบซเบกเบฒเบเบ—เบตเปˆเบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ TLS. เบˆเบปเบ™เบเปˆเบงเบฒเปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™, เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ” NTP เปเบฅเบฐเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ” symmetric เบ‚เบญเบ‡เบŠเปˆเบญเบ‡เบ—เบฒเบ‡เบเบฒเบ™เบชเบทเปˆเบชเบฒเบ™เบšเปเปˆเป„เบ”เป‰เป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบงเปˆเบฒเบฅเบนเบเบ„เป‰เบฒเบžเบปเบงเบžเบฑเบ™เบเบฑเบšเป€เบ›เบปเป‰เบฒเบซเบกเบฒเบเปเบฅเบฐเบšเปเปˆเปเบกเปˆเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ NTP spoofed, เปเบฅเบฐเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบšเปเปˆเป„เบ”เป‰เปเบœเปˆเบ‚เบฐเบซเบเบฒเบเป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเปˆเบฒเบกเบฑเบ™เบชเบฑเบšเบชเบปเบ™เป€เบเบตเบ™เป„เบ›เบ—เบตเปˆเบˆเบฐ configure.

NTS เปƒเบŠเป‰เบญเบปเบ‡เบ›เบฐเบเบญเบšเบ‚เบญเบ‡เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™เบซเบผเบฑเบเบชเบฒเบ—เบฒเบฅเบฐเบ™เบฐ (PKI) เปเบฅเบฐเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เปƒเบŠเป‰เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ” TLS เปเบฅเบฐ AEAD (Authenticated Encryption with Associated Data) เป€เบžเบทเปˆเบญเบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เบ•เบดเบ”เบ•เปเปˆเบžเบปเบงเบžเบฑเบ™เบฅเบนเบเบ„เป‰เบฒเบเบฑเบšเป€เบŠเบตเบšเป€เบงเบตเบ”เป‰เบงเบเบฅเบฐเบซเบฑเบ”เบฅเบฑเบšเป‚เบ”เบเปƒเบŠเป‰ NTP (Network Time Protocol). NTS เบ›เบฐเบเบญเบšเบกเบตเบชเบญเบ‡เป‚เบ›เป‚เบ•เบ„เบญเบ™เบ—เบตเปˆเปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบ: NTS-KE (NTS Key เบชเป‰เบฒเบ‡เบ•เบฑเป‰เบ‡เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เปเบฅเบฐเบเบฒเบ™เป€เบˆเบฅเบฐเบˆเบฒเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เปƒเบ™เป„เบฅเบเบฐ TLS) เปเบฅเบฐ NTS-EF (NTS Extension Fields, เบฎเบฑเบšเบœเบดเบ”เบŠเบญเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เปเบฅเบฐเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เบ‚เบญเบ‡เบเบญเบ‡เบ›เบฐเบŠเบธเบก synchronization เป€เบงเบฅเบฒ). NTS เป€เบžเบตเปˆเบกเบŠเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ‚เบฐเบซเบเบฒเบเบซเบผเบฒเบเบญเบฑเบ™เปƒเบชเปˆเปเบžเบฑเบเป€เบเบฑเบ” NTP เปเบฅเบฐเป€เบเบฑเบšเบ‚เปเป‰เบกเบนเบ™เบ‚เบญเบ‡เบฅเบฑเบ”เบ—เบฑเบ‡เปเบปเบ”เบขเบนเปˆเบเปˆเบฒเบเบฅเบนเบเบ„เป‰เบฒเป‚เบ”เบเปƒเบŠเป‰เบเบปเบ™เป„เบเบ„เบธเบเบเบต. เบœเบญเบ”เป€เบ„เบทเบญเบ‚เปˆเบฒเบ 4460 เบ–เบทเบเบˆเบฑเบ”เบชเบฑเบ™เป€เบžเบทเปˆเบญเบ›เบฐเบกเบงเบ™เบœเบปเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบœเปˆเบฒเบ™เป‚เบ›เบฃเป‚เบ•เบ„เป NTS.

เบ›เปˆเบญเบเป€เบŠเบตเบšเป€เบงเบต NTP NTPsec 1.2.0 เปเบฅเบฐ Chrony 4.0 เบ”เป‰เบงเบเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเป‚เบ›เป‚เบ•เบ„เบญเบ™ NTS เบ—เบตเปˆเบ›เบญเบ”เป„เบž

เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เบฑเป‰เบ‡เบ—เปเบฒเบญเบดเบ”เบ‚เบญเบ‡ NTS เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™เปเบกเปˆเบ™เป„เบ”เป‰เบ–เบทเบเบชเบฐเป€เบซเบ™เบตเปƒเบ™เบเบฒเบ™เบ›เปˆเบญเบเบ—เบตเปˆเบˆเบฑเบ”เบžเบตเบกเบกเบฒเบšเปเปˆเบ”เบปเบ™เบกเบฒเบ™เบตเป‰ NTPsec 1.2.0 ะธ Chrony 4.0. เบŠเปเบฒเป€เบฎเบทเป‰เบญ เปƒเบซเป‰เบฅเบนเบเบ„เป‰เบฒ NTP เป€เบญเบเบฐเบฅเบฒเบ” เปเบฅเบฐเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เป€เบŠเบตเบšเป€เบงเบตเบ—เบตเปˆเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญ synchronize เป€เบงเบฅเบฒเปƒเบ™เบ—เบปเปˆเบง Linux distributions เบ•เปˆเบฒเบ‡เป†, เบฅเบงเบกเบ—เบฑเบ‡ Fedora, Ubuntu, SUSE/openSUSE, เปเบฅเบฐ RHEL/CentOS. NTPsec เบเบณ เบฅเบฑเบ‡เบžเบฑเบ”เบ—เบฐเบ™เบฒ เบžเบฒเบโ€‹เปƒเบ•เป‰โ€‹เบเบฒเบ™โ€‹เบ™เปเบฒโ€‹เบžเบฒโ€‹เบ‚เบญเบ‡ Eric S. Raymond เปเบฅเบฐโ€‹เป€เบ›เบฑเบ™ fork เบ‚เบญเบ‡โ€‹เบเบฒเบ™โ€‹เบ›เบฐโ€‹เบ•เบดโ€‹เบšเบฑเบ”โ€‹เบเบฐโ€‹เบชเบฒเบ™โ€‹เบญเป‰เบฒเบ‡โ€‹เบญเบตเบ‡ NTPv4 (NTP Classic 4.3.34), เป„เบ”เป‰โ€‹เบชเบธเบกโ€‹เปƒเบชเปˆโ€‹เบเบฒเบ™ reworking เบ–เบฒเบ™โ€‹เบฅเบฐโ€‹เบซเบฑเบ”โ€‹เป€เบžเบทเปˆเบญโ€‹เบ›เบฑเบšโ€‹เบ›เบธเบ‡โ€‹เบ„เบงเบฒเบกโ€‹เบ›เบญเบ”โ€‹เป„เบž (เบฅเบฐโ€‹เบซเบฑเบ”โ€‹เบ—เบตเปˆโ€‹เบฅเป‰เบฒโ€‹เบชเบฐโ€‹เป„เบซเบกโ€‹เป„เบ”เป‰โ€‹เบ–เบทเบโ€‹เบ—เปเบฒโ€‹เบ„เบงเบฒเบกโ€‹เบชเบฐโ€‹เบญเบฒเบ”โ€‹, เบงเบดโ€‹เบ—เบตโ€‹เบเบฒเบ™โ€‹เบ›เป‰เบญเบ‡โ€‹เบเบฑเบ™โ€‹เบเบฒเบ™โ€‹เป‚เบˆเบกโ€‹เบ•เบตโ€‹เปเบฅเบฐ เบซเบ™เป‰เบฒเบ—เบตเปˆเบ›เป‰เบญเบ‡เบเบฑเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเปเบฅเบฐเบชเบฒเบ).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™