Archive pour la catégorie 'sécurité réseau'

Choisir une source de temps que faire et ce qu'il ne faut pas faire

Friday, Juin 12th, 2009

synchronisation de l'heure Est crucial pour bon nombre des applications que nous faisons sur Internet ces jours-ci; Les services bancaires par Internet, les réservations en ligne et même les enchères en ligne nécessitent toutes une synchronisation du temps réseau.

Ne pas garantir que leurs serveurs sont correctement synchronisés signifierait que beaucoup de ces applications seraient impossibles à réaliser; Les réservations de sièges pourraient être vendues plus d'une fois, les enchères inférieures pourraient gagner des enchères sur Internet et il serait possible de retirer vos économies de vie de la banque deux fois si elles n'avaient pas une synchronisation adéquate (bon pour vous, pas pour la banque).

Même les réseaux informatiques qui, à première vue, ne dépendent pas des transactions sensibles au temps doivent également être synchronisés de manière adéquate car il pourrait être presque impossible de retrouver les erreurs ou de protéger le système contre les attaques malveillantes si les horodatages varient selon les différentes machines du réseau .

Beaucoup d'organisations choisissent d'utiliser Serveurs de temps internet Comme source d'UTC (temps universel coordonné) - l'horloge atomique contrôlée global timecale. Bien qu'il existe de nombreux problèmes de sécurité, par exemple en laissant un trou dans le pare-feu pour communiquer avec le serveur de temps et ne pas avoir d'authentification pour le protocole de synchronisation temporelle NTP (Network Time Protocol).

Cependant, en disant que de nombreux administrateurs de réseau optent toujours pour utiliser les serveurs de temps en ligne comme une source UTC, indépendamment des implications de sécurité, bien qu'il existe d'autres problèmes que les administrateurs devraient connaître. Sur Internet, il existe deux types de serveurs temporels: stratum 1 et stratum 2. Les serveurs Stratum 1 reçoivent un signal temporel directement à partir d'une horloge atomique tandis que les serveurs Stratum 2 reçoivent un signal temporel d'un serveur 1 stratum. La plupart des serveurs 1 de Stratum d'Internet sont fermés - indisponible pour la plupart des administrateurs et une précision dans l'utilisation d'un serveur 2 stratum.

Pour les informations de chronométrage les plus précises, sûres et précises Serveurs de temps NTP externes Sont la meilleure option, car il s'agit de périphériques stratum 1 qui peuvent synchroniser des centaines de machines sur un réseau au même temps UTC.

Les craintes du GPS déclarées ne devraient pas affecter la synchronisation du temps

Wednesday, May 27th, 2009

Following Rapports récents des médias Sur le manque d'investissement dans le système de navigation par satellite mondial des États-Unis - GPS (système de positionnement global) et l'échec potentiel des récepteurs de navigation au cours des dernières années, les spécialistes de la synchronisation de temps, Galleon Systems, souhaitent garantir à tous leurs clients toute défaillance du GPS Le réseau n'affectera pas le courant Serveurs de temps GPS NTP.

Les rapports récents des médias suite à une étude menée par le bureau de responsabilisation du gouvernement des États-Unis (GAO), qui a conclu une mauvaise gestion et un manque d'investissement, ont révélé que le nombre actuel de satellites opérationnels 31 pourrait être inférieur à 24 par 2011 et 2012 qui entraverait son exactitude.

Toutefois, malgré la Laboratoire national de physique du Royaume-Uni Sont convaincus que tout problème potentiel des installations de navigation GPS n'aura pas d'incidence sur les informations de temps utilisées par GPS serveurs NTP.

Un porte-parole du National Physical Laboratory du Royaume-Uni a confirmé que les informations de synchronisation ne seraient pas affectées par une éventuelle défaillance future des satellites.

"On estime qu'il y a un risque 20% que, dans 2011-2012, le nombre de satellites dans la constellation GPS pourrait tomber sous 24 par moments.

"Si cela devait arriver, il pourrait y avoir une légère réduction de la précision de position des récepteurs GPS à certaines périodes, et en particulier, ils pourraient prendre plus de temps pour acquérir une correction dans certains endroits lors de la première mise sous tension. Cependant, même alors, l'effet serait une dégradation de la performance plutôt qu'un échec complet de fonctionnement.

"Il est peu probable qu'un récepteur de synchronisation GPS soit considérablement affecté car, une fois qu'il a déterminé sa position lorsqu'il est allumé, chaque satellite qu'il observe lui fournit des informations de synchronisation utiles. Une petite réduction du nombre de satellites en vue ne devrait pas dégrader beaucoup son rendement. "

Le NTP Time Server Essential Network Protection

Wednesday, May 20th, 2009

Il existe une myriade de méthodes matérielles et logicielles pour protéger les ordinateurs. Les logiciels anti-virus, les pare-feu, les logiciels espions et les routeurs pour n'en nommer que quelques-uns, peut-être les outils les plus importants pour garder un réseau sécurisé, sont souvent les plus négligés.

L'une des raisons à cela est que le serveur de temps du réseau est souvent désigné comme le Serveur de temps NTP (Après le protocole Network Time Protocol), la tâche principale est la synchronisation de l'heure et non la sécurité.

L'option Serveur NTPLa tâche principale est de récupérer un signal de temps d'une source UTC (Temps universel coordonné) Qu'il distribue ensuite au réseau, en vérifiant l'horloge sur chaque périphérique système et en assurant sa synchronisation avec UTC.

Voilà où de nombreux administrateurs de réseau tombent. Ils savent que la synchronisation du temps est essentielle pour la sécurité informatique. Sans elle, les erreurs ne peuvent pas être enregistrées (ou même repérées), les attaques réseau ne peuvent être contrées, les données peuvent être perdues et si un utilisateur malveillant entre dans le système, il est presque impossible de découvrir ce qu'ils étaient sans toutes les machines Un réseau correspondant au même temps.

Toutefois, malgré la Serveur NTP Est l'endroit où de nombreux administrateurs de réseau pensent pouvoir économiser un peu d'argent. 'Pourquoi s'embêter?' 'Ils disent', quand vous pouvez vous connecter à un Serveur NTP Internet gratuitement.'

Eh bien, comme le dit le vieux dicton, il n'y a pas de déjeuné gratuit ou comme une source gratuite d'UTC. L'utilisation de fournisseurs de temps Internet peut être gratuite, mais c'est là que de nombreux réseaux informatiques se laissent ouverts aux abus.

Pour utiliser une source de temps Internet telle que Microsoft, NIST Ou un de ceux sur le Projet NTP Pool Peuvent être gratuits, mais ils se trouvent également à l'extérieur d'un pare-feu de réseaux, et c'est là que de nombreux administrateurs de réseau se décomposent.

Comment synchroniser votre PC avec une horloge atomique

Monday, May 18th, 2009

Les technologies du monde ont progressivement progressé au cours des dernières décennies avec des innovations, comme l'Internet et la navigation par satellite ayant changé notre façon de vivre.

Les horloges atomiques Jouer un rôle clé dans ces technologies; Leurs signaux horaires sont utilisés par les récepteurs GPS pour localiser l'emplacement et de nombreuses applications et transactions sur Internet si ce n'était pour une synchronisation très précise.

En fait, un calendrier global a été développé qui repose sur le temps indiqué par les horloges atomiques. UTC (Temps universel coordonné) garantit que les réseaux informatiques à travers le monde peuvent être synchronisés exactement en même temps.

La synchronisation des ordinateurs et des réseaux avec les horloges atomiques est relativement simple grâce en partie à NTP (Network Time Protocol), dont une version est incluse dans la plupart des systèmes d'exploitation et est également grâce au nombre de public Serveurs NTP Qui existent sur internet.

Pour synchroniser un PC Windows à une horloge atomique, il suffit de double-temps sur la barre des tâches, puis de configurer l'onglet Temps Internet sur une touche pertinente Serveur NTP. Une liste des serveurs NTP publics peut être trouvée au NTP pool site Internet.

Lorsque vous configurez des réseaux à UTC, un serveur NTP public n'est pas approprié, car il existe des problèmes de sécurité concernant l'interrogation d'une source temporelle à l'extérieur du pare-feu. Les serveurs publics sont également connus sous le nom de serveurs stratum 2, ce qui signifie qu'ils reçoivent l'heure d'un autre appareil qui l'obtient à partir d'une horloge atomique. Cette méthode indirecte signifie qu'il y a souvent un compromis dans la précision, en outre, si la connexion à Internet diminue ou le site du serveur de temps, le réseau va bientôt dériver de l'UTC.

Une méthode beaucoup plus sûre et stable est d'investir dans un Serveur de temps NTP. Ces dispositifs reçoivent un signal temporel directement à partir d'une horloge atomique, soit produit par un laboratoire national de physique comme NIST or NPL Via radio à ondes longues ou à partir de satellites GPS.

Un seul serveur NTP dédié fournira une source stable, fiable et hautement précise de l'UTC et permettra de synchroniser des réseaux de centaines voire des milliers de périphériques avec NTP.

Le concept du temps

Monday, May 11th, 2009

Le temps est quelque chose que nous connaissons tous, il gouverne encore plus nos vies que de l'argent et nous sommes constamment "en guerre" avec le temps en combattant pour mener nos tâches quotidiennes avant qu'il ne soit fini.

Pourtant, lorsque nous commençons à examiner le temps, nous découvrons que le concept du temps commence à se rendre compte qu'une distance linéaire non terminale entre différents événements que nous appelons le temps est purement une invention humaine.

Bien sûr, le temps existe, mais il ne suit certainement pas les règles que la notion humaine du temps fait. Il ne se termine jamais ou ne change jamais et change et dépend de la vitesse des observateurs et de la gravité. En fait, c'était Les théories d'Einstein sur la relativité Cela a donné au genre humain son premier aperçu de l'heure exacte et de la façon dont elle affecte notre vie quotidienne.

Einstein a décrit un espace-temps à quatre dimensions, où le temps et l'espace sont tissés inextricablement ensemble. Cet espace-temps est déformé et courbé par le temps de ralentissement de la gravité (ou notre perception de celui-ci). Einstein aussi, il a suggéré que la vitesse de la lumière était la seule constante dans l'univers et le temps modifié en fonction de la vitesse relative.

En ce qui concerne le suivi du temps, les théories d'Einstein peuvent entraver toute tentative de chronologie. Si la gravité et la vitesse relative peuvent affecter le temps, il devient difficile de mesurer le temps avec précision.

Nous avons depuis longtemps abandonné l'idée d'utiliser les corps célestes et la rotation de la Terre comme référence pour notre chronométrage, comme il a été reconnu au début du XXe siècle que la rotation de la Terre n'était pas du tout précise ou fiable. Au lieu de cela, nous avons dépendu des oscillations des atomes pour suivre le temps. Les horloges atomiques Mesurer les tiques atomiques d'atomes particuliers et notre concept de temps est basé sur ces tiques, chaque seconde étant égale à 9 milliards d'oscillations de l'atome de césium.

Même si nous basons maintenant le temps sur les oscillations atomiques, des technologies telles que GPS Les satellites (système de positionnement global) doivent encore contrer les effets de la faible gravité. En effet, les effets du temps peuvent être surveillés si précisément grâce aux horloges atomiques que celles à différentes altitudes situées au-dessus du niveau de la mer fonctionnent à des vitesses légèrement différentes, ce qui doit être compensé.

Les horloges atomiques peuvent également être utilisées pour synchroniser un réseau informatique assurant leur fonctionnement aussi précis que possible. Les plus NTP serveurs de temps Opérer en utilisant et en distribuant le signal temporel diffusé par une horloge atomique (par GPS ou ondes longues) en utilisant le protocole NTP (Network Time Protocol).

Pourquoi le besoin de NTP

Friday, May 8th, 2009

Network Time Protocol Est un protocole Internet utilisé pour synchroniser les horloges d'ordinateur à une référence temporelle stable et précise. NTP a d'abord été développé par le Professeur David L. Mills à l'Université du Delaware dans 1985 et est un protocole Internet standard et est utilisé dans la plupart des cas. serveurs de temps réseau, d'où le nom Serveur NTP.

NTP a été développé pour résoudre le problème de plusieurs ordinateurs travaillant ensemble et ayant le temps différent. Alors que le temps ne fait que progresser, si les programmes fonctionnent sur des ordinateurs différents, l'heure devrait avancer même si vous passez d'un ordinateur à l'autre. Cependant, si un système est en avance sur l'autre, le basculement entre ces systèmes entraînerait un certain temps pour aller en avant et en arrière.

En conséquence, les réseaux peuvent exécuter leur propre temps, mais dès que vous vous connectez à Internet, les effets deviennent visibles. Juste les messages électroniques arrivent avant leur envoi et sont même répondu avant leur envoi!

Bien que ce type de problème puisse sembler inoffensif lorsqu'il s'agit de recevoir des courriels, cependant, dans certains environnements, un manque de synchronisation peut avoir des résultats désastreux, c'est pourquoi le contrôle du trafic aérien était l'une des premières applications pour NTP.

NTP utilise une seule source de temps et la distribue parmi tous les périphériques d'un réseau, ce qui permet d'utiliser un algorithme qui permet de régler l'horloge système pour assurer la synchronisation.

NTP fonctionne sur une base hiérarchique pour s'assurer qu'il n'y a pas de problème de trafic réseau et de bande passante. Il utilise une seule source de temps, normalement UTC (Temps universel coordonné) et reçoit des demandes de temps des machines en haut de la hiérarchie qui passent ensuite le temps sur la chaîne.

La plupart des réseaux qui utilisent NTP utiliseront un système dédié Serveur de temps NTP Pour recevoir leur signal d'heure UTC. Ceux-ci peuvent recevoir l'heure à partir du réseau GPS ou des transmissions radio diffusées par les laboratoires nationaux de physique. Ces dédiés NTP serveurs de temps Sont idéales car ils reçoivent le temps direct à partir d'une source d'horloge atomique, ils sont également sécurisés car ils sont situés à l'extérieur et ne nécessitent donc pas d'interruptions dans le pare-feu réseau.

NTP a été un succès astronomique et est maintenant utilisé dans près de 99 pour cent des dispositifs de synchronisation du temps et une version de celui-ci est incluse dans la plupart des paquets système d'exploitation.

Le NTP doit beaucoup de son succès au développement et au soutien qu'il continue de recevoir près de trois décennies après sa création, ce qui explique pourquoi il est maintenant utilisé dans le monde entier Serveurs NTP.

Sécurité et synchronisation

Mardi, mai 5th, 2009

La sécurité est souvent l'aspect le plus préoccupant de l'exploitation d'un réseau informatique. Garder les utilisateurs indésirables tout en permettant la liberté pour les utilisateurs d'accéder aux applications réseau est un travail à plein temps. Pourtant, de nombreux administrateurs réseau ne tiennent pas compte de l'un des aspects les plus importants de la maintenance d'une synchronisation réseau sécurisée.

Synchronisation de l'heure N'est pas seulement important, mais il est vital dans la sécurité du réseau et pourtant, il est étonnant de savoir combien d'administrateurs réseau ignorent ou manquent de synchroniser correctement leurs systèmes.

Assurer le même temps et le moment correct (idéalement UTC - Temps universel coordonné) Est sur chaque machine réseau est essentiel car tout délai peut être une porte ouverte pour les pirates informatiques à glisser dans l'ignorance et ce qui est pire si les machines sont piratés ne fonctionnent pas le même temps, il peut être presque impossible de détecter, réparer et obtenir le Le réseau est opérationnel.

Pourtant, la synchronisation temporelle est l'une des tâches les plus simples à utiliser, d'autant plus que la plupart des systèmes d'exploitation disposent d'une version du protocole temporel NTP (Network Time Protocol).

La recherche d'un serveur de temps précis peut parfois être problématique, en particulier si le réseau est synchronisé sur Internet, car cela peut générer d'autres problèmes de sécurité, comme le fait d'avoir un port ouvert dans le pare-feu et l'absence d'authentification possible par NTP pour s'assurer que le signal est approuvé.

Cependant, une méthode plus simple pour la synchronisation du temps, à la fois précise et sécurisée, est d'utiliser un système dédié Serveur de temps NTP (Également appelé serveur de temps réseau). Un Serveur NTP Prendra un signal de temps directement à partir du GPS ou des transmissions radio de fréquence et de temps nationales émettrées par des organisations telles que NIST or NPL.

En utilisant un Serveur NTP Le réseau deviendra beaucoup plus sécurisé et si le pire arrive et que le système est victime d'utilisateurs malveillants, le réseau synchronisé garantira qu'il est facilement résolu.