أرشيف فئة "أمن الشبكة"

اختيار مصدر الوقت ما يجب القيام به وما لا تفعل

الجمعة يونيو 12th، 2009

مزامنة الوقت أمر بالغ الأهمية بالنسبة للعديد من التطبيقات التي نقوم بها عبر الإنترنت في هذه الأيام. والخدمات المصرفية عبر الإنترنت، الحجز عبر الإنترنت وحتى المزادات على الانترنت تتطلب كل مزامنة الوقت الشبكة.

إن الفشل في ضمان مزامنة خوادمهم بشكل كاف يعني أن العديد من هذه التطبيقات سيكون من المستحيل تحقيقه؛ يمكن أن يتم بيع حجوزات المقاعد أكثر من مرة، يمكن أن يؤدي انخفاض عروض الأسعار إلى الفوز بمزادات الإنترنت، وسيكون من الممكن سحب مدخرات الحياة من البنك مرتين إذا لم يكن لديهم التزامن الكافي (جيد بالنسبة لك وليس للبنك).

حتى شبكات الكمبيوتر التي على وجهها لا تعتمد على المعاملات الحساسة الوقت تحتاج أيضا إلى أن تكون متزامنة بشكل ملائم لأنه قد يكون من المستحيل تقريبا لتعقب الأخطاء أو حماية النظام من الهجمات الخبيثة إذا الطوابع الزمنية على تختلف على مختلف الأجهزة على الشبكة .

العديد من المنظمات تختار استخدام خوادم الإنترنت كمصدر لل أوتك (التوقيت العالمي المنسق) - الساعة الذرية تسيطر على الجدول الزمني العالمي. على الرغم من أن هناك العديد من القضايا الأمنية في القيام بذلك مثل ترك حفرة في جدار الحماية على التواصل مع خادم الوقت وعدم وجود أي مصادقة لبروتوكول التزامن الوقت نتب (بروتوكول وقت الشبكة).

ومع ذلك، في قول أن العديد من مسؤولي الشبكة لا تزال تختار استخدام خوادم الوقت على الانترنت كمصدر أوتك بغض النظر عن الآثار الأمنية على الرغم من أن هناك قضايا أخرى أن المسؤولين يجب أن يكون على بينة من. على شبكة الإنترنت هناك نوعان من خادم الوقت - الطبقة شنومك وطبقة شنومكس. ستراتوم خوادم شينومكس تتلقى إشارة الوقت مباشرة من الساعة الذرية في حين تتلقى خوادم شينومكس الطبقة إشارة الوقت من خادم شنومك الطبقة. يتم إغلاق معظم خوادم شبكة الإنترنت شنومكس - غير متوفرة لمعظم المسؤولين ويمكن أن يكون هناك بعض النقص في الدقة في استخدام خادم شنومك الطبقة.

للحصول على معلومات التوقيت الأكثر دقة وآمنة ودقيقة الخارجية نتب خوادم الوقت هي الخيار الأفضل لأن هذه هي الأجهزة شنومك الطبقة التي يمكن مزامنة مئات من الآلات على شبكة إلى نفس التوقيت أوتك بالضبط.

يجب أن المخاوف غس المبلغ عنها لا يؤثر الوقت سينكونيساتيون

الأربعاء، مايو شنومكست، شنومكس

التالي تقارير وسائل الإعلام الأخيرة على عدم وجود استثمار في النظام العالمي للملاحة بالأقمار الصناعية في الولايات المتحدة - نظام تحديد المواقع العالمي (غس)، والفشل المحتمل للمستقبلات الملاحية في السنوات الأخيرة، وأخصائيي تزامن الوقت، غاليون سيستمز، ترغب في ضمان جميع عملائها أن أي فشل في نظام تحديد المواقع شبكة لن تؤثر الحالية غس نتب خوادم الوقت.

تقارير وسائل الإعلام الأخيرة بعد دراسة من قبل مكتب المساءلة الحكومة الأمريكية (غاو)، التي خلصت إلى سوء الإدارة ونقص الاستثمار يعني بعض العدد الحالي للأقمار الصناعية شنومكس قد تنخفض إلى أقل من شنومكس في بعض الأحيان في شنومكس و شنومكس التي من شأنها أن تعرقل دقتها.

ومع ذلك، فإن المختبر الفيزيائي الوطني في المملكة المتحدة واثقون من أن أي مشاكل محتملة لمرافق الملاحة غس لن تؤثر على توقيت المعلومات المستخدمة من قبل خوادم GPS NTP.

وأكد متحدث باسم المختبر الفيزيائي الوطني في المملكة المتحدة أن المعلومات المتعلقة بالتوقيت يجب ألا تتأثر بأي فشل محتمل في السواتل في المستقبل.

"ويقدر أن هناك خطر شنومكس٪ أنه في شنومكس-شنومكس عدد الأقمار الصناعية في كوكبة غس يمكن أن تنخفض تحت شنومكس في بعض الأحيان.

"إذا حدث ذلك، يمكن أن يكون هناك انخفاض طفيف في دقة الموقع لمستقبلات نظام تحديد المواقع العالمي (غس) في بعض الفترات، وعلى وجه الخصوص قد يستغرق الأمر وقتا أطول للحصول على إصلاح في بعض المواقع عند تشغيله لأول مرة. ومع ذلك، حتى ذلك الحين فإن التأثير سيكون تدهور الأداء، بدلا من فشل كامل في العمل.

"من غير المرجح أن يتأثر مستقبل توقيت نظام تحديد المواقع العالمي (غس) بشكل كبير، حيث إن كل قمر صناعي يراه يوفر له معلومات توقيت مفيدة بمجرد تحديده لموقفه عند تشغيله. وينبغي ألا يؤدي الانخفاض الصغير في عدد السواتل في الرؤية إلى تدهور أدائها كثيرا ".

خادم الوقت نتب حماية الشبكة الأساسية

الأربعاء، مايو شنومكست، شنومكس

هناك عدد لا يحصى من الأجهزة والبرمجيات أساليب حماية أجهزة الكمبيوتر. برامج مكافحة الفيروسات، والجدران النارية وبرامج التجسس والموجهات على سبيل المثال لا الحصر حتى الآن ربما أهم الأدوات للحفاظ على شبكة آمنة غالبا ما يتم تجاهلها.

أحد أسباب ذلك هو أن خادم الوقت الشبكة غالبا ما يشار إليها باسم NTP خادم الوقت (بعد بروتوكول بروتوكول شبكة الوقت) المهمة الأساسية هي تزامن الوقت وليس الأمن.

ال الخادم NTP's المهمة الأساسية هي استرداد إشارة الوقت من مصدر أوتك (توقيت عالمي متناسق) التي توزعها بعد ذلك بين الشبكة، والتحقق من الساعة على كل جهاز نظام وضمان تشغيله في التزامن مع أوتك.

هنا حيث يسقط العديد من مسؤولي الشبكة. وهم يعرفون أن تزامن الوقت أمر حيوي لأمن الكمبيوتر. وبدون ذلك، لا يمكن تسجيل الأخطاء (أو حتى رصدت) هجمات الشبكة لا يمكن مواجهتها، يمكن أن تضيع البيانات وإذا كان المستخدم الخبيث لا يدخل في النظام فإنه من المستحيل تقريبا لاكتشاف ما كانت عليه دون جميع الأجهزة على وهي شبكة المقابلة لنفس الوقت.

ومع ذلك، فإن الخادم NTP هو حيث يعتقد العديد من مسؤولي الشبكة أنها يمكن أن توفر القليل من المال. 'لماذا تهتم؟' "يقولون،" عندما يمكنك تسجيل الدخول إلى خادم نتب الإنترنت مجانا.'

حسنا، كما يقول المثل القديم ليس هناك شيء مثل وجبة غداء مجانية أو كما أنه يذهب مصدر حر من التوقيت أوتك. قد يكون استخدام مزودي وقت الإنترنت مجانا ولكن هذا هو المكان الذي تترك فيه العديد من شبكات الكمبيوتر نفسها عرضة للإساءة.

للاستفادة من مصدر الإنترنت من الوقت مثل مايكروسوفت، نيست أو واحدة من تلك على نتب بركة المشروع قد تكون حرة ولكنها أيضا خارج جدار حماية الشبكات وهذه هي المكان الذي يأتي العديد من مسؤولي الشبكة غير مكشوف.

كيفية مزامنة جهاز الكمبيوتر الخاص بك إلى الساعة الذرية

الاثنين، مايو شنومكست، شنومكس

وقد تطورت تكنولوجيات العالم بشكل كبير على مدى العقود القليلة الماضية مع الابتكارات يحب الإنترنت والملاحة عبر الأقمار الصناعية غيرت الطريقة التي نعيش حياتنا.

الساعات الذرية ودور رئيسي في هذه التكنولوجيات؛ إشارات الوقت هي ما تستخدمه أجهزة استقبال غس لرسم الموقع والعديد من التطبيقات والمعاملات عبر الإنترنت إذا لم يكن لمزامنة عالية الدقة.

في الواقع تم تطوير الجدول الزمني العالمي الذي يقوم على الوقت الذي قاله الساعات الذرية. بالتوقيت العالمي (التوقيت العالمي المنسق) أن شبكات الكمبيوتر في جميع أنحاء العالم يمكن أن تكون متزامنة إلى الوقت نفسه بالضبط.

مزامنة أجهزة الكمبيوتر والشبكات إلى الساعات الذرية هو مستقيم نسبيا إلى الأمام بفضل جزئية ل NTP (بروتوكول وقت الشبكة)، الذي يتم تضمين نسخة منه في معظم أنظمة التشغيل وأيضا بفضل عدد من الجمهور خوادم NTP التي توجد على شبكة الانترنت.

لمزامنة جهاز كمبيوتر ويندوز إلى ساعة ذرية يتم ببساطة عن طريق عقارب الساعة مزدوج على مدار الساعة على شريط المهام ومن ثم تكوين علامة التبويب وقت الإنترنت إلى ذات الصلة الخادم NTP. قائمة خوادم نتب العامة يمكن العثور عليها في تجمع نتب موقع الكتروني.

عند تكوين الشبكات إلى أوتك ومع ذلك، ملقم نتب العام غير مناسبة كما أن هناك مشكلات الأمان حول الاقتراع مصدر وقت خارج جدار الحماية. وتعرف الخوادم العامة أيضا بخوادم الطبقة شينومكس مما يعني أنها تتلقى الوقت من جهاز آخر يحصل عليه من الساعة الذرية. هذه الطريقة غير المباشرة تعني أن هناك في كثير من الأحيان حل وسط في الدقة، وعلاوة على ذلك إذا كان الاتصال بالإنترنت ينخفض ​​أو موقع خادم الوقت ثم الشبكة سوف ينجرف قريبا بعيدا عن التوقيت العالمي المنسق.

وهناك طريقة أكثر أمنا واستقرارا بكثير هي الاستثمار في مخصص NTP خادم الوقت. هذه الأجهزة تتلقى إشارة الوقت مباشرة من الساعة الذرية، إما أنتجها مختبر الفيزياء الوطنية مثل نيست or NPL عبر راديو موجة طويلة أو من سواتل نظام تحديد المواقع العالمي (غس).

سوف خادم نتب واحد مخصص توفير مصدر مستقر وموثوق بها ودقيقة للغاية من أوتك والسماح لشبكات مئات وحتى الآلاف من الأجهزة لتكون متزامنة ل نتب.

مفهوم الزمن

الاثنين، مايو شنومكست، شنومكس

الوقت هو شيء نحن جميعا على دراية، فإنه يحكم حياتنا أكثر من ذلك بكثير من المال ونحن باستمرار "في حالة حرب" مع مرور الوقت ونحن معركة للقيام بمهامنا اليومية قبل نفاد.

ولكن عندما نبدأ في دراسة الوقت نكتشف أن مفهوم الوقت نبدأ أن ندرك أن المسافة الخطية غير المنتهية بين الأحداث المختلفة التي نسميه الوقت هو مجرد اختراع الإنسان.

بالطبع يوجد الوقت ولكن بالتأكيد لا يتبع القواعد التي مفهوم الإنسان من الوقت لا. انها ليست أبدا تنتهي أو ثابتة والتغيرات والاعوجاج اعتمادا على سرعة المراقبين وسحب الجاذبية. في الواقع كان نظريات أينشتاين على النسبية التي أعطت الإنسان نوع أول لمحة عن ما هو الوقت الحقيقي وكيف يؤثر على حياتنا اليومية.

ووصف أينشتاين زمكانا زمنيا رباعي الأبعاد، حيث نسخت الزمان والمكان معا بشكل لا ينفصم. هذا الوقت الزائد يحصل مشوه وعازمة من قبل الجاذبية تباطؤ الوقت (أو تصورنا منه). آينشتاين أيضا، اقترح أن سرعة الضوء كانت ثابتة فقط في الكون والوقت تغيرت اعتمادا على السرعة النسبية لذلك.

عندما يتعلق الأمر بتتبع الوقت، نظريات أينشتاين يمكن أن تعرقل أي محاولات للتسلسل الزمني. إذا كان كل من الجاذبية والسرعة النسبية يمكن أن تؤثر على الوقت ثم يصبح من الصعب قياس الوقت بدقة.

لقد تخلىنا منذ فترة طويلة عن فكرة استخدام الأجرام السماوية ودوران الأرض كمرجع لضبط وقتنا كما اعترف في أوائل القرن العشرين بأن دوران الأرض لم يكن دقيقا أو موثوقا به على الإطلاق. بدلا من ذلك، لقد اعتمدنا ن تذبذبات الذرات لتتبع الوقت. الساعات الذرية قياس القراد الذري من ذرات معينة ومفهومنا من الوقت يقوم على هذه القراد مع كل ثانية يساوي أكثر من شنومكس مليار التذبذب ذرة السيزيوم.

على الرغم من أننا الآن قاعدة الوقت على التذبذبات الذرية، تقنيات مثل تحديد المواقع جي بي اس الأقمار الصناعية (النظام العالمي لتحديد المواقع) لا تزال لديها لمواجهة آثار انخفاض الجاذبية. في الواقع يمكن رصد آثار الوقت بدقة وذلك بفضل الساعات الذرية أن تلك على ارتفاعات مختلفة فوق مستوى سطح البحر تشغيل بسرعة مختلفة قليلا والتي يجب أن يتم تعويضها.

ويمكن أيضا استخدام الساعات الذرية لمزامنة شبكة الكمبيوتر لضمان تشغيلها بأكبر قدر ممكن من الدقة. عظم ملقمات وقت NTP تعمل باستعمال وتوزيع إشارة التوقيت التي تبثها ساعة ذرية (إما عن طريق نظام تحديد المواقع أو الموجة الطويلة) باستخدام البروتوكول NTP (بروتوكول وقت الشبكة).

لماذا الحاجة إلى نتب

الجمعة، مايو شنومكست، شنومكس

بروتوكول وقت الشبكة هو بروتوكول إنترنت يستخدم لمزامنة ساعات الكمبيوتر إلى مرجع زمني مستقر ودقيق. وقد وضعت نتب أصلا من قبل البروفيسور ديفيد L. ميلز في جامعة ديلاوير في شنومك وهو بروتوكول الإنترنت القياسية ويستخدم في معظم ملقمات الوقت الشبكة، وبالتالي الاسم الخادم NTP.

وقد وضعت نتب لحل مشكلة أجهزة الكمبيوتر متعددة تعمل معا وجود الوقت مختلفة. في حين أن الوقت عادة ما يتقدم فقط، إذا كانت البرامج تعمل على أجهزة كمبيوتر مختلفة يجب أن يتقدم الوقت حتى إذا قمت بالتبديل من جهاز كمبيوتر إلى آخر. ومع ذلك، إذا كان نظام واحد قبل الآخر، والتحول بين هذه النظم يسبب الوقت للقفز إلى الأمام والخلف.

ونتيجة لذلك، قد تقوم الشبكات بتشغيل وقتها الخاص، ولكن بمجرد الاتصال بالإنترنت، تصبح الآثار مرئية. فقط رسائل البريد الإلكتروني تصل قبل إرسالها، وحتى يتم الرد عليها قبل أن يتم إرسالها بالبريد!

في حين أن هذا النوع من المشكلة قد يبدو غير ضار عندما يتعلق الأمر تلقي البريد الإلكتروني، ومع ذلك، في بعض البيئات عدم وجود التزامن يمكن أن يكون لها نتائج كارثية هذا هو السبب في مراقبة الحركة الجوية كانت واحدة من التطبيقات الأولى ل نتب.

يستخدم نتب مصدر وقت واحد ويقوم بتوزيعه بين جميع الأجهزة على الشبكة يقوم بذلك باستخدام خوارزمية تعمل كم لتعديل ساعة النظام لضمان المزامنة.

يعمل نتب على أساس هرمي لضمان عدم وجود حركة مرور الشبكة ومشاكل عرض النطاق الترددي. ويستخدم مصدر وقت واحد، عادة بالتوقيت العالمي (التوقيت العالمي المنسق) ويتلقى طلبات الوقت من الآلات في الجزء العلوي من التسلسل الهرمي الذي يمر ثم الوقت على مزيد من أسفل السلسلة.

معظم الشبكات التي تستخدم نتب سوف تستخدم مخصصة NTP خادم الوقت لتلقي إشارة التوقيت أوتك. هذه يمكن أن تتلقى الوقت من شبكة غس أو البث الإذاعي التي تبثها مختبرات الفيزياء الوطنية. هذه مخصصة ملقمات وقت NTP هي مثالية لأنها تتلقى الوقت مباشرة من مصدر الساعة الذرية أنها أيضا آمنة لأنها تقع خارجيا، وبالتالي لا تتطلب انقطاع في جدار الحماية الشبكة.

كان نتب نجاح فلكي ويستخدم الآن في ما يقرب من شنومكس في المائة من أجهزة التزامن الوقت ونسخة منه يتم تضمينها في معظم حزم نظام التشغيل.

تدين NTP بالكثير من نجاحها إلى التطوير والدعم الذي لا تزال تتلقىه منذ ما يقرب من ثلاثة عقود بعد إنشائها ولهذا السبب تُستخدم الآن في جميع أنحاء العالم في خوادم NTP.

الأمن والمزامنة

الثلاثاء، مايو شنومكست، شنومكس

الأمن غالبا ما يكون الأكثر قلقا حول جانب من تشغيل شبكة الكمبيوتر. حفظ المستخدمين غير المرغوب فيها مع السماح الحرية للمستخدمين الوصول إلى تطبيقات الشبكة هو وظيفة بدوام كامل. ومع ذلك، فإن العديد من مديري الشبكة لا يدفعون أي اهتمام لأحد الجوانب الأكثر أهمية للحفاظ على شبكة آمنة - تزامن الوقت.

مزامنة الوقت ليست مهمة فقط ولكن من الأهمية بمكان في أمن الشبكات ومع ذلك فإنه من المذهل كم من مسؤولي الشبكة تجاهل ذلك أو فشل في أن تكون أنظمةها متزامنة بشكل صحيح.

ضمان نفس الوقت الصحيح (أوتك مثالي - توقيت عالمي متناسق) هو على كل آلة الشبكة أمر ضروري كما أن أي تأخير الوقت يمكن أن يكون الباب مفتوحا للقراصنة للانزلاق في غير مكتشفة وما هو أسوأ إذا آلات لا الحصول على اختراق لا تعمل في نفس الوقت يمكن أن يكون من المستحيل تقريبا للكشف عن وإصلاح والحصول على شبكة النسخ الاحتياطي وتشغيلها.

ولكن تزامن الوقت هو واحد من أبسط المهام للتوظيف، لا سيما وأن معظم أنظمة التشغيل لديها نسخة من بروتوكول الوقت نتب (بروتوكول وقت الشبكة).

قد يكون العثور على خادم وقت دقيق في بعض الأحيان إشكالية خاصة إذا تمت مزامنة الشبكة عبر الإنترنت لأن ذلك يمكن أن يثير مشكلات أمنية أخرى مثل وجود منفذ مفتوح في جدار الحماية وعدم وجود مصادقة ممكنة من قبل نتب لضمان موثوقية الإشارة.

ومع ذلك، فإن طريقة أسهل لتزامن الوقت، كونها دقيقة وآمنة، هو استخدام مخصص NTP خادم الوقت (المعروف أيضا باسم خادم وقت الشبكة). ل الخادم NTP سوف تأخذ إشارة الوقت مباشرة من نظام تحديد المواقع أو من البث الإذاعي الوطني والترددات الوقت التي وضعتها منظمات مثل نيست or NPL.

باستخدام مخصص الخادم NTP فإن الشبكة تصبح الكثير سيكورر وإذا كان الأسوأ لا يحدث والنظام لا تقع ضحية للمستخدمين الخبيثة ثم وجود شبكة متزامنة سوف يضمن أنها قابلة للحل بسهولة.