Archiwum dla kategorii "bezpieczeństwo sieciowe"

Wybór źródła czasu, co robić, a czego nie

Friday, June 12th, 2009

synchronizacja czasu ma kluczowe znaczenie dla wielu aplikacji, które obecnie wykonujemy w Internecie; bankowość internetowa, rezerwacja online, a nawet aukcje online wymagają synchronizacji czasu w sieci.

Niewykonanie odpowiedniej synchronizacji serwerów oznacza, że ​​wiele z tych aplikacji byłoby niemożliwe do osiągnięcia; rezerwacje miejsc mogą być sprzedawane więcej niż raz, niższe stawki mogą wygrać aukcje internetowe i będzie można wypłacić ci dwa razy oszczędności na życie z banku, jeśli nie mają odpowiedniej synchronizacji (nie dla banku).

Nawet sieci komputerowe, które nie są zależne od transakcji wrażliwych na czas, również muszą być odpowiednio zsynchronizowane, ponieważ wykrycie błędów lub ochrona systemu przed złośliwymi atakami może być prawie niemożliwa, jeśli znaczniki czasu różnią się na różnych komputerach w sieci. .

Wiele organizacji decyduje się na użycie serwery czasu w Internecie jako źródło UTC (Coordinated Universal Time) - globalnej skali czasu sterowanej zegarem atomowym. Chociaż istnieje wiele problemów związanych z bezpieczeństwem, takich jak pozostawienie dziury w zaporze ogniowej do komunikowania się z serwerem czasu i braku uwierzytelnienia dla protokołu synchronizacji czasu NTP (Network Time Protocol).

Jednakże, mówiąc, że wielu administratorów sieci nadal decyduje się na używanie serwerów czasu online jako źródła UTC niezależnie od wpływu na bezpieczeństwo, chociaż istnieją inne problemy, o których powinni wiedzieć administratorzy. W Internecie istnieją dwa rodzaje serwerów czasu - warstwa 1 i warstwa 2. Serwery 1 Stratum otrzymują sygnał czasu bezpośrednio z zegara atomowego, podczas gdy serwery warstwy 2 odbierają sygnał czasu z serwera warstwy 1. Większość internetowych serwerów 1 jest zamknięta - niedostępna dla większości administratorów i może występować pewien brak precyzji w korzystaniu z serwera warstwy 2.

Aby uzyskać najbardziej dokładne, bezpieczne i dokładne informacje o czasie zewnętrzne serwery czasu NTP są najlepszą opcją, ponieważ są to urządzenia XUMUMX warstwy, które mogą synchronizować setki maszyn w sieci z dokładnie tym samym czasem UTC.

Zgłoszone obawy GPS nie powinny wpływać na synchronizację czasu

Środa, maj 27th, 2009

Znajomi najnowsze doniesienia medialne o braku inwestycji w amerykański Globalny System Nawigacji Satelitarnej - GPS (Global Positioning System) i potencjalne awarie odbiorników nawigacyjnych w ostatnich latach, specjaliści od synchronizacji czasu, Galleon Systems, chcieliby zapewnić wszystkim swoim klientom awarię GPS sieć nie wpłynie na aktualny GPS serwery czasu NTP.

Ostatnie doniesienia medialne po badaniu przeprowadzonym przez rząd USA (GAO), który stwierdził, że złe zarządzanie i brak inwestycji sprawiły, że obecna liczba satelitów operacyjnych 31 może czasami spadać poniżej 24 w 2011 i 2012, co utrudniałoby ich dokładność.

Jednakże Brytyjskie krajowe laboratorium fizyczne są przekonani, że wszelkie potencjalne problemy z urządzeniami do nawigacji GPS nie wpłyną na informacje dotyczące taktowania wykorzystywane przez Serwery NTP GPS.

Rzecznik brytyjskiego National Physical Laboratory potwierdził, że potencjalna awaria satelitów nie powinna mieć wpływu na czas.

"Szacuje się, że istnieje ryzyko 20%, że w 2011-2012 liczba satelitów w konstelacji GPS może czasami spadać poniżej 24.

"Jeśli tak się stanie, może nastąpić nieznaczne zmniejszenie dokładności pozycji odbiorników GPS w niektórych okresach, w szczególności może zająć więcej czasu, aby uzyskać poprawkę w niektórych lokalizacjach przy pierwszym uruchomieniu. Jednak nawet wówczas efektem byłaby degradacja wydajności, a nie całkowity brak działania.

"Odbiornik GPS ma małe szanse na znaczny wpływ, ponieważ po ustaleniu swojej pozycji po włączeniu każdy obserwowany satelita dostarcza przydatnych informacji o taktowaniu. Niewielkie zmniejszenie liczby satelitów nie powinno znacznie pogorszyć jego wydajności. "

NTP Time Server Essential Network Protection

Środa, maj 20th, 2009

Istnieje mnóstwo sprzętowych i programowych metod ochrony komputerów. Oprogramowanie antywirusowe, zapory ogniowe, programy szpiegujące i routery, aby wymienić tylko kilka, ale być może najważniejsze narzędzia do bezpiecznego korzystania z sieci, często są najczęściej pomijane.

Jednym z powodów tego jest to, że serwer czasu sieciowego jest często nazywany serwerem czasu Serwer czasu NTP (po protokole Network Time Protocol) podstawowym zadaniem jest synchronizacja czasu, a nie bezpieczeństwo.

. Serwer NTPpodstawowym zadaniem jest pobranie sygnału czasu ze źródła UTC (Coordinated Universal Time), który następnie dystrybuuje do sieci, sprawdzając zegar na każdym urządzeniu systemowym i zapewniając jego synchronizację z UTC.

Tutaj spada wielu administratorów sieci. Wiedzą, że synchronizacja czasu ma kluczowe znaczenie dla bezpieczeństwa komputera. Bez tego błędy nie mogą być rejestrowane (lub nawet wykryte), nie można przeciwdziałać atakom sieciowym, dane mogą zostać utracone, a jeśli złośliwy użytkownik dostanie się do systemu, prawie niemożliwe jest wykrycie, co robili bez pomocy wszystkich komputerów sieć odpowiadająca temu samemu czasowi.

Jednakże Serwer NTP jest tam, gdzie wielu administratorów sieci myśli, że mogą zaoszczędzić trochę pieniędzy. 'Po co się męczyć?' "Mówią", kiedy możesz się zalogować Internetowy serwer NTP za darmo.'

No cóż, jak mówi stare powiedzenie, nie ma czegoś takiego jak darmowy lunch lub darmowe źródło czasu UTC. Korzystanie z dostawców usług internetowych może być bezpłatne, ale w tym przypadku wiele sieci komputerowych naraża się na nadużycia.

Aby wykorzystać internetowe źródło czasu, takie jak Microsoft, NIST lub jeden z tych na Projekt puli NTP mogą być bezpłatne, ale znajdują się także poza firewallem sieciowym i to tutaj wielu administratorów sieci się odblokowuje.

Jak zsynchronizować komputer z zegarem atomowym

Poniedziałek, 18th, 2009

Światowe technologie radykalnie się rozwinęły w ciągu ostatnich kilku dekad, a innowacje sprawiły, że Internet i nawigacja satelitarna zmieniły sposób, w jaki żyjemy.

Zegary atomowe odgrywają kluczową rolę w tych technologiach; ich sygnały czasowe są używane przez odbiorniki GPS do wykreślania lokalizacji oraz wielu aplikacji i transakcji przez Internet, jeśli nie była to wysoce precyzyjna synchronizacja.

W rzeczywistości opracowano globalną skalę czasową, która opiera się na czasie określonym przez zegary atomowe. UTC (Coordinated Universal Time) zapewnia, że ​​sieci komputerowe na całym świecie mogą być synchronizowane dokładnie w tym samym czasie.

Synchronizacja komputerów i sieci z zegarami atomowymi jest stosunkowo prosta dzięki częściowo NTP (Network Time Protocol), którego wersja jest zawarta w większości systemów operacyjnych, a także dzięki dużej liczbie publicznych Serwerów NTP które istnieją w Internecie.

Aby zsynchronizować komputer z systemem Windows z zegarem atomowym, wystarczy podwójnie taktować zegar na pasku zadań, a następnie skonfigurować zakładkę Czas internetowy na odpowiedni Serwer NTP. Listę publicznych serwerów NTP można znaleźć na stronie Pula NTP stronie internetowej.

Podczas konfigurowania sieci do UTC publiczny serwer NTP nie jest odpowiedni, ponieważ istnieją problemy z bezpieczeństwem dotyczące odpytywania źródła czasu poza zaporą. Serwery publiczne są również znane jako serwery warstwy 2, co oznacza, że ​​otrzymują czas z innego urządzenia, które pobiera je z zegara atomowego. Ta pośrednia metoda oznacza, że ​​często dochodzi do kompromisu w zakresie dokładności, a ponadto, jeśli połączenie internetowe zostanie przerwane lub witryna serwera czasu, sieć szybko odejdzie od UTC.

O wiele bezpieczniejszą i stabilniejszą metodą jest inwestowanie w dedykowane Serwer czasu NTP. Urządzenia te odbierają sygnał czasu bezpośrednio z zegara atomowego, wyprodukowanego przez krajowe laboratorium fizyki, takie jak NIST or NPL za pomocą radia długofalowego lub satelitów GPS.

Pojedynczy dedykowany serwer NTP zapewni stabilne, niezawodne i bardzo precyzyjne źródło UTC i umożliwi synchronizację sieci z setkami, a nawet tysiącami urządzeń z NTP.

Pojęcie czasu

Poniedziałek, 11th, 2009

Czas jest czymś, co wszyscy znamy, rządzi naszym życiem nawet bardziej niż pieniędzmi, a my nieustannie walczymy z czasem, gdy walczymy o codzienne zadania, zanim skończy się czas.

Kiedy jednak zaczynamy badać czas, odkrywamy, że pojęcie czasu zaczyna się uświadamiać, że niekończąca się liniowa odległość między różnymi zdarzeniami, które nazywamy czasem, jest czysto ludzkim wynalazkiem.

Oczywiście czas istnieje, ale z pewnością nie przestrzega zasad, które ludzka koncepcja czasu ma. Nie jest nigdy niekończąca się ani stała, zmienia się i wypacza w zależności od prędkości obserwatorów i przyciągania grawitacyjnego. Tak naprawdę było Teorie Einsteina na temat teorii względności to dało ludzkiemu pierwszemu spojrzenie na to, która godzina jest naprawdę i jak wpływa na nasze codzienne życie.

Einstein opisał czterowymiarową czasoprzestrzeń, w której czas i przestrzeń są ze sobą nierozerwalnie splecione. Ta czasoprzestrzeń ulega zniekształceniom i zgięciom przez czas zwalniania grawitacyjnego (lub nasze postrzeganie go). Einstein także zasugerował, że prędkość światła jest jedyną stałą we wszechświecie i czas zmienia się w zależności od prędkości względnej do niej.

Jeśli chodzi o śledzenie czasu, teorie Einsteina mogą utrudnić wszelkie próby chronologii. Jeśli zarówno grawitacja, jak i względna prędkość mogą wpływać na czas, trudno jest dokładnie zmierzyć czas.

Dawno temu porzuciliśmy pomysł wykorzystania ciał niebieskich i obrotu Ziemi jako punktu odniesienia dla naszego pomiaru czasu, ponieważ na początku XX wieku uznano, że obrót Ziemi nie był wcale dokładny ani niezawodny. Zamiast tego zależymy od oscylacji atomów, aby śledzić czas. Zegary atomowe mierzyć atomowe kleszcze poszczególnych atomów, a nasza koncepcja czasu opiera się na tych kleszczach, z których każda jest równa ponad 9 miliarda oscylacji atomu cezu.

Mimo że obecnie bazujemy na oscylacjach atomowych, technologie takie jak GPS satelity (Global Positioning System) wciąż muszą przeciwdziałać skutkom niższej grawitacji. W rzeczywistości efekty czasu mogą być tak dokładnie monitorowane dzięki zegarom atomowym, że te na różnych wysokościach nad poziomem morza biegną z nieco odmiennymi prędkościami, które trzeba zrekompensować.

Zegary atomowe mogą być również używane do synchronizacji sieci komputerowej, zapewniając, że działają tak dokładnie, jak to możliwe. Większość Serwery czasu NTP działają, wykorzystując i dystrybuując sygnał czasu transmitowany przez zegar atomowy (za pośrednictwem GPS lub fali długiej) za pomocą protokołu NTP (Network Time Protocol).

Dlaczego potrzeba NTP

Piątek, 8th, 2009

Network Time Protocol jest protokołem internetowym służącym do synchronizacji zegarów komputerowych ze stabilnym i precyzyjnym czasem odniesienia. NTP został pierwotnie opracowany przez profesora Davida L. Millsa z University of Delaware w 1985 i jest standardowym protokołem internetowym i jest używany w większości Sieć serwerów czasu, stąd nazwa Serwer NTP.

Protokół NTP został opracowany w celu rozwiązania problemu wielu komputerów pracujących razem i mających inny czas. Podczas gdy czas zwykle się rozwija, jeśli programy są uruchomione na różnych komputerach, czas powinien się rozwinąć, nawet jeśli przełączysz się z jednego komputera na drugi. Jeśli jednak jeden system znajduje się przed drugim, przełączanie się między tymi systemami spowoduje przeskok czasu do przodu i do tyłu.

W konsekwencji sieci mogą działać we własnym czasie, ale gdy tylko połączymy się z Internetem, efekty stają się widoczne. Tylko wiadomości e-mail przychodzą, zanim zostały wysłane, a nawet odpowiedziano przed ich wysłaniem!

Chociaż ten rodzaj problemu może wydawać się nieszkodliwy, jeśli chodzi o odbieranie wiadomości e-mail, jednak w niektórych środowiskach brak synchronizacji może mieć katastrofalne skutki, dlatego kontrola ruchu lotniczego była jedną z pierwszych aplikacji NTP.

NTP używa jednego źródła czasu i dystrybuuje je między wszystkie urządzenia w sieci, które robi to za pomocą algorytmu, który sprawdza, jak bardzo dostosować zegar systemowy, aby zapewnić synchronizację.

NTP działa w sposób hierarchiczny, aby zapewnić, że nie występują problemy z ruchem sieciowym i przepustowością. Zwykle korzysta z jednego źródła czasu UTC (skoordynowany czas uniwersalny) i odbiera żądania czasu od maszyn znajdujących się na szczycie hierarchii, które następnie przekazują czas dalej w łańcuchu.

Większość sieci wykorzystujących NTP używa dedykowanego Serwer czasu NTP aby otrzymać swój sygnał czasu UTC. Mogą one odbierać czas z sieci GPS lub transmisji radiowych nadawanych przez krajowe laboratoria fizyczne. Te dedykowane Serwery czasu NTP są idealne, ponieważ otrzymują czas bezpośrednio ze źródła zegara atomowego, są również bezpieczne, ponieważ są umieszczone na zewnątrz, a zatem nie wymagają przerw w zaporze sieciowej.

NTP okazał się sukcesem astronomicznym i jest obecnie używany w prawie 99 procentach urządzeń do synchronizacji czasu, a jego wersja jest zawarta w większości pakietów systemu operacyjnego.

Wiele sukcesów NTP zawdzięcza rozwojowi i wsparciu, jakie otrzymuje ponad trzydzieści lat po rozpoczęciu działalności, dlatego t jest obecnie używany na całym świecie. Serwerów NTP.

Bezpieczeństwo i synchronizacja

Wtorek, maj 5th, 2009

Bezpieczeństwo jest często najbardziej martwiącym się aspektem prowadzenia sieci komputerowej. Utrzymywanie niechcianych użytkowników przy jednoczesnym umożliwieniu użytkownikom dostępu do aplikacji sieciowych jest pracą pełnoetatową. Jednak wielu administratorów sieci nie zwraca uwagi na jeden z najważniejszych aspektów utrzymania bezpieczeństwa sieci - synchronizacji czasu.

Synchronizacja czasu jest nie tylko ważne, ale ma kluczowe znaczenie w bezpieczeństwie sieci, a jednocześnie jest oszałamiające, ilu administratorów sieci lekceważyło lub nie udało się zsynchronizować ich systemów.

Zapewnienie tego samego i właściwego czasu (najlepiej UTC - Coordinated Universal Time) na każdej maszynie sieciowej jest niezbędna, ponieważ wszelkie opóźnienia mogą stanowić otwarte drzwi dla hakerów, które mogą się wślizgnąć niewykryte, a co gorsza, jeśli maszyny zostaną zhakowane, nie działają w tym samym czasie, gdy może być prawie niemożliwe do wykrycia, naprawy i uzyskania sieć działa i działa.

Jednak synchronizacja czasu jest jednym z najprostszych zadań do wykonania, zwłaszcza że większość systemów operacyjnych posiada wersję protokołu czasowego NTP (Network Time Protocol).

Znalezienie dokładnego serwera czasu może czasami być problematyczne, szczególnie jeśli sieć jest zsynchronizowana w Internecie, ponieważ może to spowodować inne problemy bezpieczeństwa, takie jak posiadanie otwartego portu w zaporze sieciowej i brak możliwości uwierzytelnienia przez NTP, aby zapewnić, że sygnał jest zaufany.

Jednak łatwiejszą metodą synchronizacji czasu, zarówno dokładną, jak i bezpieczną, jest użycie dedykowanego Serwer czasu NTP (znany również jako serwer czasu sieciowego). Na Serwer NTP odbierze sygnał czasu bezpośrednio z GPS lub z krajowej transmisji radiowej w czasie i częstotliwości, emitowanej przez takie organizacje jak NIST or NPL.

Korzystając z dedykowanego Serwer NTP Sieć stanie się bezpieczniejsza, a jeśli stanie się najgorsza, a system padnie ofiarą szkodliwych użytkowników, posiadanie zsynchronizowanej sieci zagwarantuje, że będzie ona łatwa do rozwiązania.