Komiteti IETF (Internet Engineering Task Force), i angazhuar në zhvillimin e protokolleve dhe arkitekturës së internetit, formimi i RFC për protokollin NTS (Siguria e Koha mbi Rrjet) dhe publikimi i specifikacionit të lidhur me të me identifikuesin . RFC mori statusin «Standart i Propozuar», pas së cilit do të fillojë puna për dhënien e statusit të standardit të draftit (Draft Standard), që përfshin stabilizimin e plotë të protokollit dhe marrjen parasysh të të gjitha vërejtjeve të shprehura.
Standardizimi i NTS është një hap i rëndësishëm për të rritur sigurinë e shërbimeve që sinkronizojnë kohën e saktë dhe për të mbrojtur përdoruesit nga sulmet që imitojnë serverin NTP me të cilin lidhet klienti. Manipulimet e kriminelëve, të lidhura me përcaktimin e kohës së gabuar, mund të përdoren për të dëmtuar sigurinë e protokolleve të tjera që mbështeten në kohë, siç është TLS. Për shembull, ndryshimi i kohës mund të çojë në një interpretim të gabuar të të dhënave mbi veprimin e certifikatave TLS. Deri tani, NTP dhe enkriptimi simetrik i kanaleve të komunikimit nuk kanë mundësuar garantimin që klienti po interakton me serverin NTP të synuar dhe jo me atë të falsifikuar, dhe autentifikimi nëpërmjet çelësave nuk ka marrë shumë rëndësi për shkak se është shumë e komplikuar për tu konfigurua.
NTS pĂ«rdor elemente tĂ« infrastrukturĂ«s sĂ« çelĂ«save publik (PKI) dhe lejon pĂ«rdorimin e TLS dhe enkriptimi tĂ« autentikuar AEAD (Enkriptimi i Autentikuar me TĂ« DhĂ«nat e Asociuara) pĂ«r mbrojtjen kriptografike tĂ« ndĂ«rveprimit midis klientit dhe serverit pĂ«rmes protokollit NTP (Protokolli i KohĂ«s mbi Rrjet). NTS pĂ«rfshin dy protokolle tĂ« veçanta: NTS-KE (NTS Establimenti i ĂelĂ«save pĂ«r trajtimin e autentifikimit fillestar dhe negociatĂ«n e çelĂ«save mbi TLS) dhe NTS-EF (Fushat ShtesĂ« tĂ« NTS, pĂ«rgjegjĂ«se pĂ«r enkriptimin dhe autentifikimin e seancĂ«s sĂ« sinkronizimit tĂ« kohĂ«s). NTS shton disa fusha tĂ« zgjeruara nĂ« paketat NTP dhe ruan tĂ« gjitha informacionet mbi gjendjen vetĂ«m nĂ« anĂ«n e klientit, duke pĂ«rdorur njĂ« mekanizĂ«m transmetimi tĂ« cookie-ve. PĂ«r trajtimin e lidhjeve pĂ«rmes protokollit NTS Ă«shtĂ« pĂ«rcaktuar porta rrjetore 4460.
Implementimet e para të standardizuar të NTS janë propozuar në versionet e publikuara së fundmi dhe . siguron një implementim të pavarur të klientit dhe serverit NTP, i cili përdoret për sinkronizimin e saktë të kohës në shpërndarje të ndryshme të Linux, përfshirë Fedora, Ubuntu, SUSE/openSUSE dhe RHEL/CentOS. nën drejtimin e Eric Raymond (Eric S. Raymond) dhe është një fork i implementimit referencë të protokollit NTPv4 (NTP Classic 4.3.34), i fokusuara në rishikimin e bazës së kodit për të rritur sigurinë (janë bërë pastrime nga kodi i vjetër, janë përdorur metoda për të parandaluar sulmet dhe funksione të sigurta për punën me kujtesën dhe stringje).
Burimi: opennet.ru
