Czy moja sieć komputerowa musi być zsynchronizowana z zegarem atomowym?
Wysłane przez Richard N Williams od lipca 9th, 2009
synchronizacja czasu z serwerami protokołu czasu sieciowego (Serwerów NTP) jest obecnie często branym pod uwagę przez administratorów sieci, chociaż utrzymywanie dokładnego czasu określonego przez zegar atomowy w sieci komputerowej jest często uważane za zbędne przez niektórych administratorów.
Więc jakie są zalety synchronizacja z zegarem atomowym i czy jest to konieczne dla twojej sieci komputerowej? Cóż, zalety posiadania dokładnej synchronizacji czasu są różnorodne, ale wady polegające na tym, że jej nie ma, są najważniejsze.
Czas UTC (Coordinated Universal Time) to globalna skala czasu, która jest dokładna dzięki konstelacji zegarów atomowych z całego świata. To jest czas UTC NTP zwykle synchronizują się również serwery czasu. Nie tylko dlatego, że zapewnia bardzo dokładne odniesienie czasowe do synchronizacji sieci komputerowych, ale także jest używany przez miliony takich sieci na całym świecie, dlatego synchronizacja z UTC jest równoważna synchronizacji sieci komputerowej z każdą inną siecią na świecie.
Ze względów bezpieczeństwa konieczne jest zsynchronizowanie wszystkich sieci komputerowych ze stabilnym źródłem czasu. Nie musi to być UTC, które zrobi jedno źródło czasu, chyba że sieć przeprowadzi transakcje wrażliwe na czas z innymi sieciami, wtedy UTC staje się kluczowe, w przeciwnym razie mogą wystąpić błędy, które mogą się różnić od e-maili przybywających przed ich wysłaniem do utraty danych. Jednakże, ponieważ UTC jest sterowany przez zegary atomowe, to jest bardzo dokładnym i sprawdzalnym źródłem czasu.
Niektórzy administratorzy sieci używają skrótu do korzystania z internetowego serwera czasu jako źródła czasu UTC, co eliminuje potrzebę dedykowanego urządzenia NTP. Istnieją jednak zagrożenia bezpieczeństwa w robieniu takich rzeczy. Po pierwsze, wbudowanym mechanizmem bezpieczeństwa używanym przez NTP, zwanym uwierzytelnianiem, który potwierdza źródło czasu, jest to, gdzie i do kogo się podaje, jest niedostępny w Internecie. Po drugie, internetowe serwery czasu znajdują się poza firewallem, co oznacza, że port UDP musi pozostać otwarty, aby umożliwić ruch sygnału czasu. Może to zostać zmanipulowane przez złośliwych użytkowników lub programy wirusowe.
A Dedykowany serwer czasu NTP znajduje się poza siecią i odbiera czas atomowy UTC z systemem satelitarnym GPS (globalny system pozycjonowania) lub specjalnymi transmisjami radiowymi nadawanymi przez krajowe laboratoria fizyki.