Est-ce que mon réseau informatique doit être synchronisé dans une horloge atomique?
posté par Richard N Williams sur Juillet 9th, 2009
synchronisation de l'heure Avec des serveurs de protocole de temps réseau (Serveurs NTP) Est maintenant une considération commune pour les administrateurs réseau, bien que, en gardant l'heure exacte comme indiqué par une horloge atomique sur un réseau informatique, les administrateurs l'considèrent comme inutile
Alors, quels sont les avantages de Synchronisation à une horloge atomique Et est-il nécessaire pour votre réseau informatique? Bien, les avantages d'avoir une synchronisation précise du temps sont variés, mais ce sont les inconvénients de ne pas avoir ce qui est le plus important.
L'heure UTC (temps universel coordonné) est une échelle de temps globale qui est maintenue précise par une constellation d'horloges atomiques du monde entier. C'est l'heure UTC que NTP Les serveurs de temps se synchronisent normalement aussi. Non seulement qu'il fournit une référence de temps très précise pour que les réseaux informatiques se synchronisent aussi, mais aussi, ils sont utilisés par des millions de tels réseaux à travers le monde, ce qui permet d'synchroniser avec UTC pour synchroniser un réseau informatique avec tous les autres réseaux sur le globe.
Pour des raisons de sécurité, il est impératif que tous les réseaux informatiques soient synchronisés avec une source de temps stable. Il ne faut pas que l'UTC fasse une seule source, à moins que le réseau ne réalise des transactions sensibles sur le temps avec d'autres réseaux, alors l'UTC devient crucial, sinon des erreurs peuvent se produire et celles-ci peuvent varier d'un courrier électronique avant de les envoyer à la perte de données. Cependant, comme UTC est régi par des horloges atomiques, il en résulte une source de temps très précise et vérifiable.
Certains administrateurs réseau prennent le raccourci de l'utilisation d'un serveur de temps Internet comme source d'heure UTC, renonçant à la nécessité d'un dispositif NTP dédié. Cependant, il existe des risques pour la sécurité en faisant une telle chose. Tout d'abord, le mécanisme de sécurité intégré utilisé par NTP, appelé authentification, qui confirme une source de temps est l'endroit où et qui prétend qu'il est indisponible sur Internet. Deuxièmement, les serveurs de temps Internet sont en dehors du pare-feu, ce qui signifie qu'un port UDP doit être laissé ouvert pour permettre le trafic du signal horaire. Cela peut être manipulé par des utilisateurs malveillants ou des programmes viraux.
A serveur dédié de temps NTP Est externe au réseau et reçoit l'heure de l'horloge atomique UTC à partir du système GPS satellite (système de positionnement global) ou des transmissions radio spécialisées diffusées par les laboratoires nationaux de physique.