Odbor IETF (Internet Engineering Task Force), ki razvija internetne protokole in arhitekturo,
Standardizacija NTS je pomemben korak za izboljšanje varnosti storitev časovne sinhronizacije in zaščito uporabnikov pred napadi, ki posnemajo strežnik NTP, na katerega se odjemalec povezuje. Manipulacija napadalcev z nastavitvijo napačnega časa se lahko uporabi za ogrožanje varnosti drugih časovno zaznavnih protokolov, kot je TLS. Spreminjanje časa lahko na primer povzroči napačno interpretacijo podatkov o veljavnosti potrdil TLS. NTP in simetrično šifriranje komunikacijskih kanalov do zdaj nista omogočala zagotavljanja interakcije odjemalca s ciljnim in ne ponarejenim strežnikom NTP, avtentikacija s ključi pa ni postala razširjena, ker je prezapletena za konfiguracijo.
NTS uporablja elemente infrastrukture javnih ključev (PKI) in omogoča uporabo šifriranja TLS in AEAD (Authenticated Encryption with Associated Data) za kriptografsko zaščito interakcij med odjemalcem in strežnikom z uporabo NTP (Network Time Protocol). NTS vključuje dva ločena protokola: NTS-KE (Vzpostavitev ključa NTS za obravnavo začetne avtentikacije in pogajanja o ključu prek TLS) in NTS-EF (Razširitvena polja NTS, odgovorna za šifriranje in avtentikacijo seje časovne sinhronizacije). NTS paketom NTP doda več razširjenih polj in shrani vse informacije o stanju samo na strani odjemalca z uporabo mehanizma piškotkov. Omrežna vrata 4460 so dodeljena za obdelavo povezav prek protokola NTS.
Prve izvedbe standardiziranega NTS so predlagane v nedavno objavljenih izdajah
Vir: opennet.ru