Te tukunga o nga tūmau NTP NTPsec 1.2.0 me Chrony 4.0 me te tautoko mo te kawa NTS haumaru

Ko te komiti IETF (Internet Engineering Task Force), e whakawhanake ana i nga tikanga Ipurangi me te hoahoanga, oti te hanganga o te RFC mo te kawa NTS (Network Time Security) me te whakaputa i nga korero e pa ana ki raro i te tohu tohu RFC 8915. I whiwhi te RFC i te mana o te "Paerewa Whakatau", ka mutu ka timata te mahi ki te hoatu ki te RFC te mana o te tauira tauira (Paerewa Tauira), ko te tikanga he tino whakapumautanga o te kawa me te whai whakaaro ki nga korero katoa.

Ko te whakarite i te NTS he mahi nui hei whakapai ake i te haumarutanga o nga ratonga tukutahi wa me te tiaki i nga kaiwhakamahi mai i nga whakaeke e peehi ana i te tūmau NTP e hono ana te kiritaki. Ko te raweke a te hunga whakaeke ki te whakatakoto i te wa he ka taea te whakamahi hei whakararu i te haumarutanga o etahi atu kawa mohio-wa, penei i te TLS. Hei tauira, ko te whakarereke i te waa ka taea te whakamaoritanga o nga raraunga mo te mana o nga tiwhikete TLS. Tae noa ki tenei wa, ko te NTP me te whakamunatanga hangarite o nga hongere whakawhitiwhitinga korero kaore i taea ki te whakapumau i te taunekeneke a te kiritaki ki te whaainga, ehara i te tūmau NTP tire, a, kaore ano kia horahia te motuhēhēnga matua na te mea he uaua rawa te whirihora.

Ka whakamahi a NTS i nga huānga o te hanganga matua tūmatanui (PKI) ka taea te whakamahi i te whakamunatanga TLS me te AEAD (Whakamuna Whakamuna me te Raraunga Whaihono) ki te whakamarumaru i nga taunekeneke kiritaki-tūmau ma te whakamahi i te NTP (Kawa Waea Whatunga). E rua nga kawa motuhake kei roto i te NTS: NTS-KE (NTS Key Establishment mo te whakahaere i te motuhēhēnga tuatahi me te whiriwhiringa matua mo TLS) me te NTS-EF (NTS Extension Fields, te kawenga mo te whakamunatanga me te motuhēhēnga o te wātū tukutahitanga wā). Ka taapirihia e te NTS etahi mara whanui ki nga paatete NTP me te penapena i nga korero a te kawanatanga anake i te taha o te kiritaki ma te whakamahi i te miihini pihikete. Ko te tauranga whatunga 4460 kua tohaina mo te tukatuka hononga ma te kawa NTS.

Te tukunga o nga tūmau NTP NTPsec 1.2.0 me Chrony 4.0 me te tautoko mo te kawa NTS haumaru

Ko nga whakatinanatanga tuatahi o te NTS kua whakaritea i roto i nga whakaputanga tata NTPsec 1.2.0 и Chrony 4.0. Chrony ka whakarato i tetahi kaihoko NTP motuhake me te whakatinanatanga tūmau e whakamahia ana ki te tukutahi i te wa puta noa i nga momo tohatoha Linux, tae atu ki a Fedora, Ubuntu, SUSE/openSUSE, me RHEL/CentOS. NTPsec ka whanake i raro i te kaiarahi o Eric S. Raymond me te marau o te whakatinanatanga tohutoro o te kawa NTPv4 (NTP Classic 4.3.34), i arotahi ki te mahi ano i te turanga waehere kia pai ake ai te haumarutanga (te horoi i nga waehere tawhito, te whakamahi i nga tikanga aukati whakaeke me te tiaki. mahi mo te mahi me te mahara me nga aho).

Source: opennet.ru

Tāpiri i te kōrero