Comitetul IETF (Internet Engineering Task Force), care se ocupă cu dezvoltarea protocoalelor și arhitecturii internetului, formarea RFC pentru protocolul NTS (Network Time Security) și a publicat specificația asociată cu identificatorul . RFC a obținut statutul de „Standard propus”, după care va începe lucrul pentru a acorda RFC-ului statutul de standard preliminar (Draft Standard), ceea ce înseamnă, de fapt, stabilizarea completă a protocolului și luarea în considerare a tuturor comentariilor exprimate.
Standardizarea NTS este un pas important pentru sporirea securității serviciilor de sincronizare a timpului precis și protejarea utilizatorilor împotriva atacurilor care imită serverul NTP cu care se conectează clientul. Manipulările atacatorilor legate de stabilirea unei ore greșite pot fi utilizate pentru a compromite securitatea altor protocoale care iau în considerare timpul, cum ar fi TLS. De exemplu, modificarea orei poate duce la interpretarea greșită a datelor privind acțiunea certificatelor TLS. Până acum, NTP și criptarea simetrică a canalelor de comunicare nu au permis garantarea faptului că clientul interacționează cu serverul NTP țintă și nu cu un server NTP falsificat, iar autentificarea pe baza cheilor nu a fost răspândită deoarece este mult prea complicată pentru configurare.
NTS utilizează elemente ale infrastructurii de chei publice (PKI) și permite utilizarea TLS și criptării autentificate AEAD (Authenticated Encryption with Associated Data) pentru protecția criptografică a interacțiunii între client și server prin intermediul protocolului NTP (Network Time Protocol). NTS include două protocoale separate: NTS-KE (NTS Key Establishment pentru gestionarea autentificării inițiale și negocierea cheilor deasupra TLS) și NTS-EF (NTS Extension Fields, responsabil pentru criptarea și autentificarea sesiunii de sincronizare a timpului). NTS adaugă câteva câmpuri extinse în pachetele NTP și stochează toate informațiile despre stare doar pe partea clientului, folosind un mecanism de transmitere a cookie-urilor. Un port de rețea 4460 a fost rezervat pentru gestionarea conexiunilor prin protocolul NTS.
Primele implementări standardizate NTS au fost propuse în versiunile recent publicate și . reprezintă o implementare independentă a clientului și serverului NTP, care este utilizată pentru sincronizarea timpului exact în diverse distribuții Linux, inclusiv Fedora, Ubuntu, SUSE/openSUSE și RHEL/CentOS. sub conducerea lui Eric Raymond și este un fork al implementării de referință a protocolului NTPv4 (NTP Classic 4.3.34), concentrându-se pe rescrierea bazei de cod pentru a îmbunătăți securitatea (a fost efectuată curățarea codului învechit, au fost utilizate metode de prevenire a atacurilor și funcții sigure pentru gestionarea memoriei și a șirurilor).
Sursa: opennet.ro
