Siideynta server-yada NTP NTPsec 1.2.0 iyo Chrony 4.0 oo taageero u ah nidaamka NTS ee sugan

IETF (Guddiga Hawsha Injineerinka Internetka), kaas oo horumariya hab-maamuuska Internetka iyo qaab dhismeedka, dhameystiray samaynta RFC ee nidaamka NTS (Network Time Security) oo la daabacay qeexitaanka la xidhiidha hoosta aqoonsiga RFC 8915. RFC waxay heshay heerka "Heerka la soo jeediyay", ka dib shaqadu waxay bilaabi doontaa inay siiso RFC heerka qabyo-qoraalka halbeegga (Heerka Qabyada ah), taas oo dhab ahaantii macnaheedu yahay xasilinta dhammaystiran ee borotokoolka iyadoo la tixgelinayo dhammaan faallooyinka la sameeyay.

Halbeegista NTS waa tallaabo muhiim ah oo lagu wanaajinayo amniga adeegyada isku-xidhka wakhtiga iyo ka ilaalinta isticmaalayaasha weerarada ku dayanaya server-ka NTP ee uu macmiilku ku xidho. Wax-is-daba-marinta weeraryahannada ee dejinta waqti khaldan waxaa loo isticmaali karaa in lagu waxyeeleeyo ammaanka hab-maamuuska kale ee waqtiga-ogaalka ah, sida TLS. Tusaale ahaan, beddelka wakhtiga waxay u horseedi kartaa fasiraad khaldan oo xogta ku saabsan ansaxnimada shahaadooyinka TLS. Ilaa hadda, NTP iyo sirta summadaysan ee kanaalada isgaarsiineed ma aysan suurtagelin in la dammaanad qaado in macmiilku uu la falgalo bartilmaameedka oo aan ahayn server NTP ah, iyo xaqiijinta furaha ma noqon mid baahsan sababtoo ah aad bay u adag tahay in la habeeyo.

NTS waxay isticmaashaa walxaha kaabayaasha muhiimka ah ee dadweynaha (PKI) waxayna u ogolaataa adeegsiga TLS iyo AEAD (Sirta La Xaqiijiyay ee Xogta La Xidhiidha) si qarsoodi ahaan loo ilaaliyo isdhexgalka macmiilka-server iyadoo la isticmaalayo NTP (Network Time Protocol). NTS waxaa ku jira laba hab-maamuus oo kala duwan: NTS-KE (NTS Key Establishment ee maaraynta aqoonsiga bilowga ah iyo gorgortanka muhiimka ah ee TLS) iyo NTS-EF (NTS Extension Fields, oo mas'uul ka ah sirta iyo xaqiijinta kalfadhiga isku-xidhka wakhtiga). NTS waxay ku darsataa dhowr goobood oo la fidiyay xirmooyinka NTP waxayna ku kaydisaa dhammaan macluumaadka gobolka oo kaliya dhanka macmiilka iyadoo la adeegsanayo habka buskudka. Dekadda shabakadda 4460 waxaa loo qoondeeyay habaynta isku xirka hab-maamuuska NTS.

Siideynta server-yada NTP NTPsec 1.2.0 iyo Chrony 4.0 oo taageero u ah nidaamka NTS ee sugan

Hirgelinta ugu horreeya ee NTS-da la jaan-qaadaya waxaa lagu soo jeediyay siidaynta dhowaan la daabacay NTPsec 1.2.0 ΠΈ Taariikhda 4.0. Daba-dheer waxay siisaa macmiil NTP ah oo madax banaan iyo hirgalinta adeegaha loo isticmaalo in lagu wada shaqeeyo wakhtiga kala duwan ee qaybinta Linux, oo ay ku jiraan Fedora, Ubuntu, SUSE/openSUSE, iyo RHEL/CentOS. NTPsec horumarisa isagoo hogaaminaya Eric S. Raymond waana fargeeto ka mid ah hirgelinta tixraaca ee hirgelinta nidaamka NTPv4 (NTP Classic 4.3.34), oo diiradda saaraya dib u habeynta saldhigga code si loo hagaajiyo amniga (code duugoobay ayaa la nadiifiyay, hababka ka hortagga weerarka iyo hawlaha la ilaaliyo ee ku shaqaynta xusuusta iyo xadhkaha).

Source: opennet.ru

Add a comment