Famoahana ny mpizara NTP NTPsec 1.2.0 sy Chrony 4.0 miaraka amin'ny fanohanana ny protocol NTS azo antoka

Ny komity IETF (Internet Engineering Task Force), izay mamolavola ny protocols sy ny maritrano amin'ny Internet, vita fananganana ny RFC ho an'ny protocol NTS (Network Time Security) ary namoaka ny fepetra mifandraika amin'izany eo ambanin'ny famantarana RFC 8915. Ny RFC dia nahazo ny satan'ny "Standard Proposed", ary aorian'izay dia hanomboka hanome ny RFC ny satan'ny volavolan-dalàna (Draft Standard), izay midika hoe fanamafisana tanteraka ny protocol ary raisina an-tsaina ny fanehoan-kevitra rehetra.

Ny fanamafisana ny NTS dia dingana iray manan-danja hanatsarana ny fiarovana ny serivisy fampifanarahana ny fotoana ary hiarovana ny mpampiasa amin'ny fanafihana izay maka tahaka ny mpizara NTP izay ifandraisan'ny mpanjifa. Ny fanodinkodinan'ny mpanafika amin'ny fametrahana ny fotoana tsy mety dia azo ampiasaina mba hampandeferana ny fiarovana ny protocols hafa mahatsikaritra ny fotoana, toy ny TLS. Ohatra, ny fanovana ny fotoana dia mety hitarika amin'ny fandikana diso ny angon-drakitra momba ny fahamendrehan'ny fanamarinana TLS. Hatramin'izao, ny NTP sy ny encryption symmetric amin'ny fantsom-pifandraisana dia tsy nahafahana niantoka fa ny mpanjifa dia mifandray amin'ny kendrena fa tsy mpizara NTP hosoka, ary tsy niparitaka be ny fanamarinana fanalahidy satria sarotra loatra ny manamboatra azy.

Ny NTS dia mampiasa singa amin'ny fotodrafitrasa fototra ho an'ny daholobe (PKI) ary mamela ny fampiasana TLS sy AEAD (Authenticated Encryption with Associated Data) mba hiarovana amin'ny fomba kriptografika ny fifandraisan'ny mpanjifa-server amin'ny alàlan'ny NTP (Network Time Protocol). Ny NTS dia misy protocole roa misaraka: NTS-KE (NTS Key Establishment ho an'ny fitantanana ny fanamarinana voalohany sy ny fifampiraharahana fototra momba ny TLS) ary ny NTS-EF (NTS Extension Fields, tompon'andraikitra amin'ny fanafenana sy fanamarinana ny fotoam-pandrindrana ny fotoana). NTS dia manampy saha mivelatra maromaro amin'ny fonosana NTP ary mitahiry ny mombamomba ny fanjakana rehetra amin'ny lafiny mpanjifa amin'ny alàlan'ny mekanika cookie. Ny seranan-tsambo tambajotra 4460 dia natokana ho an'ny fanodinana fifandraisana amin'ny alàlan'ny protocol NTS.

Famoahana ny mpizara NTP NTPsec 1.2.0 sy Chrony 4.0 miaraka amin'ny fanohanana ny protocol NTS azo antoka

Ny fampiharana voalohany ny NTS manara-penitra dia natolotra tamin'ny famoahana vao haingana NTPsec 1.2.0 и Chrony 4.0. Chrony manome mpanjifa NTP mahaleo tena sy fampiharana server izay ampiasaina hampifanaraka ny fotoana amin'ny fizarana Linux isan-karazany, ao anatin'izany ny Fedora, Ubuntu, SUSE/openSUSE, ary RHEL/CentOS. NTPsec dia mivoatra teo ambany fitarihan'i Eric S. Raymond ary sampana iray amin'ny fampiharana ny fanondroana ny protocol NTPv4 (NTP Classic 4.3.34), mifantoka amin'ny famerenana indray ny fototry ny code mba hanatsarana ny fiarovana (fanadiovana ny code efa lany andro, amin'ny fampiasana fomba fisorohana fanafihana ary voaaro. miasa amin'ny fitadidiana sy ny tady).

Source: opennet.ru

Add a comment