Lëshimi i serverëve NTP NTPsec 1.2.0 dhe Chrony 4.0 me mbështetje për protokollin e sigurt NTS

Komiteti IETF (Internet Engineering Task Force), që merret me zhvillimin e protokollit dhe arkitekturës së internetit, përfundoi formimi i RFC për protokollin NTS (Network Time Security) dhe publikimi i specifikimit të lidhur me identifikim RFC 8915. RFC mori statusin «Standart Propozimi», pas së cilës do të fillojë puna për t'i dhënë RFC statusin e standardit të skicës (Draft Standard), që në të vërtetë do të thotë stabilizimin e plotë të protokollit dhe marrjen parasysh të të gjitha komenteve të shprehura.

Standardizimi i NTS është një hap i rëndësishëm për rritjen e sigurisë së shërbimeve të sinkronizimit të kohës së saktë dhe mbrojtjen e përdoruesve nga sulmet që imitojnë serverin NTP, me të cilin lidhet klienti. Manipulimet e të keqëve që lidhen me vendosjen e një kohe të gabuar mund të përdoren për të kompromituar sigurinë e protokollave të tjerë që marrin parasysh kohën, si TLS. Për shembull, ndryshimi i kohës mund të çojë në interpretimin e gabuar të të dhënave në lidhje me veprimin e certifikatave TLS. Deri tani, NTP dhe enkriptimi simetrik i kanaleve të komunikimit nuk kanë lejuar të garantohet që klienti i ndërvepron me serverin NTP të dëshiruar dhe jo me një server të falsifikuar, ndërsa autentikimi me çelësa nuk është bërë i zakonshëm, pasi është shumë i komplikuar për t'u konfiguruar.

NTS përdor elemente të infrastrukturës së çelësit publik (PKI) dhe lejon përdorimin e TLS dhe enkriptim të autentikuar AEAD (Authenticated Encryption with Associated Data) për mbrojtjen kriptografike të ndërveprimit midis klientit dhe serverit përmes protokollit NTP (Network Time Protocol). NTS përfshin dy protokolle të veçanta: NTS-KE (NTS Key Establishment për trajtimin e autentifikimit fillestar dhe negociatave të çelësave mbi TLS) dhe NTS-EF (NTS Extension Fields, përgjegjës për enkriptimin dhe autentikimin e seancës së sinkronizimit të kohës). NTS shton disa fusha të zgjeruara në paketat NTP dhe ruan të gjitha informacionet mbi gjendjen vetëm në anën e klientit, duke përdorur mekanizmin e transmetimit të cookie-ve. Për trajtimin e lidhjeve përmes protokollit NTS është caktuar porta rrjet 4460.

Lëshimi i serverëve NTP NTPsec 1.2.0 dhe Chrony 4.0 me mbështetje për protokollin e sigurt NTS

Implementimet e para të standardizuara të NTS janë propozuar në lëshimet e fundit të publikuara NTPsec 1.2.0 dhe Хhrony 4.0. Хhrony ofron një implementim të pavarur të klientit dhe serverit NTP, i cili përdoret për sinkronizimin e kohës së saktë në disa distribucione Linux, përfshirë Fedora, Ubuntu, SUSE/openSUSE dhe RHEL/CentOS. NTPsec po zhvillohet në drejtimin e Eric Raymond dhe është një fork i implementimit të referencës për protokollin NTPv4 (NTP Classic 4.3.34), e fokusuar në rishikimin e kodit për të rritur sigurinë (është kryer pastrimi i kodit të vjetëruar, janë përdorur metoda për parandalimin e sulmeve dhe funksione të sigurta për punën me memorie dhe stringje).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster