Arşiv 'ağ güvenliği' Kategorisi için

Bir Zaman Kaynak Seçme, ne yapmalı ve ne yapmamam

Cuma, Haziran 12th, 2009

Zaman senkronizasyonu internet üzerinden yaptığımız birçok uygulama için bu günlerde çok önemlidir; internet bankacılığı, çevrimiçi rezervasyon ve hatta çevrimiçi açık artırmalara ihtiyaç duyanların hepsi ağ zamanı senkronizasyonu gerektiriyor.

Sunucularının yeterince senkronize edilmesini sağlamamak, bu uygulamaların çoğunun başarılması imkansız olacağı anlamına gelir; koltuk rezervasyonları birden çok kez satılabilir, daha düşük teklifler internet açık artırmalarını kazanabilir ve yeterli senkronizasyonu yoksa (banka için değilse) bankalardan iki kez hayat kurtarması mümkündür.

Yüzünde zamana duyarlı işlemlere güvenmeyen bilgisayar ağları bile zaman damgaları ağdaki çeşitli makinelerde farklıysa, hataları izlemek veya kötü amaçlı saldırılardan korumak için imkânsız olduğu için yeterince senkronize edilmesi gerekir .

Birçok organizasyon kullanımı tercih internet zaman sunucuları UTC (Koordinatlı Evrensel Saat) kaynağı olarak - atom saati kontrol eden global zaman ölçeği. Güvenlik duvarında zaman sunucusu ile iletişim kurmak için bir delik bırakmak ve zaman senkronizasyonu protokolü NTP (Ağ Zaman Protokolü) için herhangi bir kimlik doğrulamasına sahip olmak gibi pek çok güvenlik sorunu olmasına rağmen.

Bununla birlikte, pek çok ağ yöneticisi, yöneticilerin bilmeleri gereken başka sorunlar olmasına rağmen, güvenlik zamanlamaları ne olursa olsun çevrimiçi zaman sunucularını bir UTC kaynağı olarak kullanmayı tercih etmektedir. İnternette iki tür zaman sunucusu vardır: stratum 1 ve stratum 2. Stratum 1 sunucuları bir atom saatinden doğrudan bir zaman sinyali alırken, 2 katmanları sunucuları 1 katman sunucusundan bir zaman sinyali alır. Çoğu internet katmanı 1 sunucuları kapalıdır - çoğu yönetici tarafından kullanılamamaktadır ve bir 2 katman sunucusu kullanıldığında kesin olarak bir eksiklik olabilir.

En doğru, güvenli ve kesin zamanlama bilgisi için harici NTP zaman sunucuları bir ağdaki yüzlerce makineyi aynı UTC zamanına senkronize edebilen katman 1 cihazları olduğu için en iyi seçenektir.

Bildirilen GPS Gücü korkuları Zaman Synconization'ını Etkilememelidir

Çarşamba, Mayıs 27th, 2009

Takip etme son medya raporları Galleon Systems, zaman senkronizasyonu uzmanları, ABD'nin Global Navigation Satellite System - GPS (Küresel Konumlandırma Sistemi) ve son yıllarda seyrüsefer alıcılarının potansiyel başarısızlığına olan yatırım eksikliği nedeniyle tüm müşterilerine GPS'in herhangi bir arızalanmasını şebeke şu anki durumu etkilemez GPS NTP zaman sunucuları.

ABD hükümetinin hesap verebilirlik bürosunun (GAO) yaptığı kötü muamele ve yatırım eksikliğini içeren bir çalışma sonrasında çıkan basında çıkan habere göre, mevcut 31 işletim uydularının sayısı 24 ve 2011'de zaman zaman 2012'in altına düşebilir ve bu da doğruluğunu engeller.

Bununla birlikte, İngiltere Ulusal Fizik Laboratuvarı GPS navigasyon tesislerinin olası herhangi bir probleminin, tarafından kullanılan zamanlama bilgilerini etkilemeyeceğinden eminsiniz GPS NTP sunucuları.

İngiltere Ulusal Fizik Laboratuarı'ndan bir sözcü, zamanlama bilgisinin gelecekte meydana gelebilecek herhangi bir uydu başarısızlığından etkilenmemesi gerektiğini doğruladı.

"20-2011'da, GPS takımyıldızı içindeki uyduların sayısı zaman zaman 2012'in altına düşebilecek bir 24 risk olduğu tahmin edilmektedir.

"Bu gerçekleşmiş olsaydı, bazı dönemlerde GPS alıcısının konum doğruluğunda hafif bir azalma olabilir ve özellikle ilk çalıştırıldığında bazı yerlerde bir düzeltme elde etmek daha uzun sürebilirdi. Bununla birlikte, o zaman bile, etki, tam bir başarısızlıktan ziyade, bir performans düşüşü olacaktır.

"Bir GPS zamanlama alıcısı, açık olduğunda konumunu belirlediğinde, gözlemlediği her uydudan yararlı zamanlama bilgisi sağladığından önemli ölçüde etkilenmesi pek olası değildir. Görülen uyduların küçük bir azalması, performansını fazla düşürmemelidir. "

NTP Zaman Sunucusu Temel Ağ Koruması

Çarşamba, Mayıs 20th, 2009

Bilgisayarları korumak için sayısız donanım ve yazılım yöntemi vardır. Virüsten koruma yazılımı, güvenlik duvarları, casus yazılımları ve yönlendiricileri adlandırmakla birlikte birkaçı ama belki de bir ağın güvenliğini korumak için en önemli araçlar genellikle en çok göz ardı edilen şeydir.

Bunun sebeplerinden biri, ağ zaman sunucusunun çoğu kez NTP zaman sunucusu (Ağ Zaman Protokolü protokolünden sonra) birincil görev, zaman senkronizasyonu ve güvenliği değil.

The,en NTP sunucuBirincil görevi, bir UTC kaynağından bir zaman sinyali almaktır (Eşgüdümlü Evrensel Zaman) daha sonra ağ üzerinden dağıtır, her bir sistem aygıtı üzerindeki saati kontrol eder ve UTC ile senkronize olarak çalışmasını sağlar.

Burada pek çok ağ yöneticisi düşüyor. Zaman senkronizasyonunun bilgisayar güvenliği için hayati önem taşıdığını biliyorlar. Onsuz, hatalar kaydedilemez (veya hatta tespit edilebilir) ağ saldırılarına karşı gelinemez, veriler kaybolabilir ve kötü niyetli bir kullanıcı sisteme girerse, tüm makineler olmadan ne yaptıklarını keşfetmek imkansız hale gelir. Aynı zamana karşılık gelen bir ağ.

Bununla birlikte, NTP sunucu Birçok ağ yöneticisi biraz para kazanabileceğini düşünüyor. "Neden rahatsız oluyorsun?" 'Derler ki,' birisine giriş yaparken İnternet NTP sunucusu bedavadır. '

Eski söz giderek ücretsiz bir öğle yemeği gibi bir şey yoktur ya da UTC zamanı için ücretsiz bir kaynak olduğu için. İnternet zaman sağlayıcılarını kullanmak özgür olabilir, ancak bu, birçok bilgisayar ağının kendisini istismar etmesine izin verdiği yerdir.

Microsoft'un gibi bir internet kaynağından faydalanmak için, NIST veya bunlardan birinde NTP havuz projesi ücretsiz olabilir, ancak bunlar bir ağ güvenlik duvarı dışındadır ve bu, birçok ağ yöneticisinin yerinden olmadığı yerdedir.

PC'nizi Atomik Saate Nasıl Eşleştirirsiniz?

Pazartesi, Mayıs 18th, 2009

İnternet teknolojileri ve uydu navigasyonunun hayatımızı değiştirme biçimini değiştiren yenilikler sayesinde, dünya teknolojileri son birkaç on yılda çarpıcı bir şekilde ilerledi.

atomik saatler bu teknolojilerde anahtar rol oynamak; zaman sinyalleri GPS alıcıları tarafından oldukça hassas senkronizasyon için değilse, internet üzerindeki birçok uygulama ve işlemi çizmek için kullandıkları noktalardır.

Aslında, atom saatleri tarafından söylenen zamana dayanan bir küresel zaman ölçeği geliştirildi. UTC (Eşgüdümlü Evrensel Zaman), dünyanın dört bir yanındaki bilgisayar ağlarının aynı saatte senkronize olmasını sağlar.

Bilgisayarları ve ağları atomik saatlere senkronize etmek, kısmen NTP (Ağ Zaman Protokolü), çoğu işletim sisteminde bir sürümü bulunan ve aynı zamanda kamuya açık olan NTP sunucuları Bu internet üzerinde var.

Bir Windows PC'yi atomik bir saate senkronize etmek, görev çubuğundaki saati çift tıklatarak ve ardından Internet Saati sekmesini ilgili bir saatle yapılandırarak NTP sunucu. Kamu NTP sunucularının bir listesini şu adresten bulabilirsiniz: NTP havuzu Provoco Kayıt.

Bununla birlikte, ağları UTC'ye yapılandırırken, bir kamu NTP sunucusu uygun değildir, çünkü güvenlik duvarı dışındaki bir saat kaynağını yoklama konusunda güvenlik sorunları vardır. Kamu sunucuları aynı zamanda 2 katmanları sunucuları olarak bilinirler; bu da atom saatinden alan başka bir aygıttan zamanı alması demektir. Bu dolaylı yöntem, doğruluğunda sıklıkla bir uzlaşma olduğu anlamına gelir; ayrıca, internet bağlantısı kesilirse veya zaman sunucusu sitesi varsa, ağ yakında UTC'den uzaklaşacaktır.

Çok daha güvenli ve istikrarlı bir yöntem, özel bir yatırım yapmaktır. NTP zaman sunucusu. Bu cihazlar, bir atomik saatten doğrudan bir zaman sinyali alır, ya ulusal bir fizik laboratuarı tarafından üretilir NIST or TGA uzun dalga radyo veya GPS uyduları yoluyla.

Tek bir adanmış NTP sunucusu istikrarlı, güvenilir ve son derece kesin bir UTC kaynağı sağlayacak ve yüzlerce ve hatta binlerce cihazın ağlarının NTP ile senkronize edilmesini sağlayacaktır.

Zaman Kavramı

Pazartesi, Mayıs 11th, 2009

Zaman hepimiz aşina olduğumuz bir şeydir, hayatlarımızı paradan daha fazla yönetir ve bitmeden önce günlük görevlerimizi yerine getirmek için savaştığımız için sürekli zamana karşı 'savaş halindeyiz'.

Zamanla incelemeye başladığımızda, zaman kavramının, zaman olarak adlandırdığımız farklı olaylar arasındaki uçsuz bucaksız doğrusal bir mesafenin tamamen insani bir buluş olduğunun farkına varacağımızı keşfederiz.

Elbette zaman var, ancak insanların zaman kavramının yaptığı kurallara kesinlikle uymuyor. Gözlemcilerin hızına ve yer çekimine bağlı olarak asla bitmeyen veya sabit değildir, değişmez ve eğrilmemektedir. Aslında öyleydi Einstein'ın görelilik teorileri Bu, insanlığa, gerçekte ne zamandır ve günlük yaşamlarımızı nasıl etkilediği ile ilgili ilk bakışını verdi.

Einstein, zaman ve mekanın birbirinden kopmasına izin verilmeyen şekilde bir araya getirildiği dört boyutlu bir uzay-zaman tanımlamıştır. Bu uzay-zaman, yerçekimini yavaşlatan zamanla (ya da onu algılayarak) eğrilmiş ve eğildi. Einstein da ışığın hızının evrendeki tek sabit ve zamanın göreli hızına bağlı olarak değiştiğini ileri sürdü.

Zamanın izini sürmeye gelince, Einstein'ın teorileri kronolojide her türlü girişime engel olabilir. Hem yer çekimi hem de göreli hız saati etkileyebilirse, zamanın doğru bir şekilde ölçülmesi zorlaşır.

Yirminci yüzyılın başında, Dünya'nın rotasyonunun doğru veya güvenilir olmadığını anlamış olduğumuz gibi, zaman kalıcamıza referans olarak gök cisimlerini ve Dünya'nın rotasyonunu kullanma fikrini uzun süre önce terkettik. Bunun yerine, zamanı takip etmek için atomların salınımlarına bağımlı olduk. atomik saatler belirli atomların atomik kenelerini ölçer ve zaman konseptimiz bu kenelere dayanır ve her saniye, sezyum atomunun 9 milyar salınımına eşittir.

Artık atom salınımlarına zaman ayırmamıza rağmen, GPS Uydular (Küresel Konumlandırma Sistemi) yine de daha düşük yerçekimi etkilerine karşı koymak zorundadır. Aslında, zamanın etkileri, deniz seviyesinden farklı yüksekliklerde bulunanların telafi edilmesi gereken biraz farklı hızlarda çalışan atom saatleri sayesinde çok doğru bir şekilde izlenebilir.

Atomik saatler, mümkün olduğunca doğru çalıştıklarından emin olmak için bir bilgisayar ağını senkronize etmek için kullanılabilir. Çoğu NTP zaman sunucuları protokolü kullanarak bir atom saatiyle (GPS veya uzun dalga yoluyla) yayınlanan zaman sinyalini kullanarak ve dağıtarak çalışabilir NTP (Ağ Zaman Protokolü).

Neden NTP'ye İhtiyaç Var?

Cuma, Mayıs 8th, 2009

Ağ Zaman Protokolü bilgisayar saatlerini istikrarlı ve kesin bir zaman referansıyla senkronize etmek için kullanılan bir İnternet protokolüdür. NTP, orijinal olarak Delaware Üniversitesi'nden 1985'de Profesör David L. Mills tarafından geliştirildi ve bir İnternet standart protokolüdür ve çoğu ağ zaman sunucuları, dolayısıyla adı NTP sunucu.

NTP, birlikte çalışan ve farklı zamana sahip birden çok bilgisayar sorununu çözmek için geliştirildi. Zamanlar genellikle gelişirken, programlar farklı bilgisayarlarda çalışıyorsa, bir bilgisayardan diğerine geçiş yapsanız bile zaman ilerlemelidir. Bununla birlikte, eğer bir sistem diğer sistemin önündeyse, bu sistemler arasında geçiş yapmak, ileri ve geri atlamak için zaman yaratacaktır.

Sonuç olarak, şebekeler kendi zamanlarını çalıştırabilir, ancak İnternet'e bağlanır girmez etkiler görünür hale gelir. Sadece E-posta mesajları, gönderilmeden önce gelir ve hatta gönderilmeden önce yanıtlanır!

Bununla birlikte, bu tür bir sorun, e-postaları alırken zararsız görünebilir; ancak, bazı ortamlarda senkronizasyon eksikliği, hava trafik kontrolünün NTP için ilk uygulamalardan biri olması nedeniyle felaket sonuçlara neden olabilir.

NTP, tek bir zamanlı kaynak kullanır ve bir ağdaki tüm aygıtlar arasında senkronize etmek için ne kadar bir sistem saatinin ayarlanacağını belirleyen bir algoritma kullanarak bunu yapar.

NTP, ağ trafiği ve bant genişliği sorunları olmadığından emin olmak için hiyerarşik bir temel üzerinde çalışır. Normalde tek bir zaman kaynağı kullanır UTC (eşgüdümlü evrensel zaman) ve hiyerarşinin üstündeki makinelerden zaman istekleriyle karşılaşır ve daha sonra zinciri aşağıya doğru geçirir.

NTP kullanan çoğu ağ, özel bir NTP zaman sunucusu UTC zaman sinyallerini almak için. Bunlar, ulusal fizik laboratuvarları tarafından yayınlanan GPS şebekesinden veya radyo yayınlarından zamanı alabilir. Bunlar ayrılmış NTP zaman sunucuları atomik bir saat kaynağından doğrudan zaman aldıkları için idealdir, çünkü bunlar harici olarak konumlandıkları için de güvendedirler ve bu nedenle ağ güvenlik duvarında kesintiye ihtiyaç duymazlar.

NTP astronomik bir başarıya sahipti ve şu anda neredeyse 99 oranında zaman senkronizasyonu aygıtlarında kullanılmakta ve bir sürümü çoğu işletim sistemi paketinde bulunmaktadır.

NTP, başarısının çoğunu geliştirme aşamasına borçludur ve kurulduğu günden bu yana yaklaşık otuz yıl süren desteğini sürdürmektedir. NTP sunucuları.

Güvenlik ve Senkronizasyon

Salı, Mayıs 5th, 2009

Güvenlik genellikle bir bilgisayar ağı çalıştırmanın en endişe kaynağıdır. Kullanıcıların ağ uygulamalarına erişme özgürlüğüne izin verirken istenmeyen kullanıcıları dışarıda tutmak, tam zamanlı bir iştir. Bununla birlikte, birçok ağ yöneticisi, bir ağın güvenliğini korumanın en önemli özelliklerinden biri olan saat senkronizasyonu konusunda herhangi bir dikkat göstermemektedir.

Zaman senkronizasyonu sadece önem taşımakla birlikte, ağ güvenliği açısından çok önemlidir ve kaç tane ağ yöneticisinin bunu görmezden geldiğini ya da sistemlerinin düzgün şekilde senkronize edilmesini engelleyeceğini düşünüyor.

Aynı ve doğru zamanı sağlamak (ideal olarak UTC - Eşgüdümlü Evrensel Zaman) herhangi bir zaman gecikmesi hackerlar için belirsiz bir kayma için açık bir kapı olabilir ve makinelerin saldırıya uğraması durumunda daha da kötüsü, tespit etmek, onarmak ve almak imkânsız olduğu zaman aynı anda çalışmadığı için her ağ makinesinde gereklidir ağ yedekleme ve çalıştırma.

Bununla birlikte, zaman senkronizasyonu, en işletim sistemlerinin zaman protokolünün NTP (Ağ Zaman Protokolü).

Doğru bir zaman sunucusu bulma, özellikle de ağ İnternet'te senkronize ediliyorsa, bazen sorunlu olabilir; bunun nedeni, güvenlik duvarında açık bağlantı noktasına sahip olmak ve sinyalin güvenilir olmasını sağlamak için NTP tarafından olası bir kimlik doğrulama eksikliği gibi diğer güvenlik sorunlarını ortaya çıkarabilmesidir.

Bununla birlikte, zaman senkronizasyonu için daha güvenilir bir yöntem, hem doğru hem de güvenli olmak, özel bir NTP zaman sunucusu (ayrıca ağ zaman sunucusu olarak da bilinir). bir NTP sunucu doğrudan GPS'den veya ulusal saat ve frekans radyo yayınlarından zaman sinyali alacak ve örneğin NIST or TGA.

Özel bir NTP sunucu ağ çok güvenli hale gelecek ve en kötü ihtimal ve sistem kötü niyetli kullanıcılara kurban geldiyse senkronize bir ağa sahip olmak kolaylıkla çözülebilecek durumda olmasını sağlayacaktır.