Valg af tidskilde hvad skal man gøre og hvad man ikke skal gøre

tidssynkronisering er afgørende for mange af de applikationer, vi gør på internettet i disse dage; internet banking, online reservation og endda online auktioner kræver alle netværkssynkronisering.

Manglende at sikre, at deres servere er tilstrækkeligt synkroniserede ville betyde, at mange af disse applikationer ville være umulige at opnå; sæde forbehold kunne sælges mere end en gang, lavere bud kunne vinde internet auktioner og det ville være muligt at trække dig livsopsparing fra banken to gange, hvis de ikke havde tilstrækkelig synkronisering (godt for dig ikke for banken).

Selv computernetværk, der på grund af det ikke er afhængige af tidsfølsomme transaktioner, skal også synkroniseres tilstrækkeligt, da det kan være næsten umuligt at spore fejl eller beskytte systemet mod ondsindede angreb, hvis tidsstemplerne er forskellige fra forskellige maskiner på netværket .

Mange organisationer vælger at bruge internet tidsservere som en kilde til UTC (Koordineret Universal Time) - den atomurstyrede globale tidsskala. Selv om der er mange sikkerhedsproblemer ved at gøre det, som at efterlade et hul i firewall'en for at kommunikere med tidsserveren og ikke have nogen godkendelse til tidssynkroniseringsprotokol NTP (Network Time Protocol).

Men ved at sige, at mange netværksadministratorer stadig vælger at bruge online-tidsservere som en UTC-kilde, uanset sikkerhedsmæssige konsekvenser, selvom der er andre problemer, som administratorer skal være opmærksomme på. På internettet er der to typer tidsserver - stratum 1 og stratum 2. Stratum 1-servere modtager et tidssignal direkte fra et atomur, mens stratum 2-servere modtager et tidssignal fra en stratum 1-server. De fleste internetstratum 1-servere er lukket - utilgængelige for de fleste administratorer, og der kan være en vis mangel på nøjagtighed ved brug af en stratum 2-server.

For den mest nøjagtige, sikre og præcise timing information eksterne NTP-tidsservere er den bedste mulighed, da disse er stratum 1-enheder, der kan synkronisere hundredvis af maskiner på et netværk til nøjagtig samme UTC-tid.

Dette indlæg blev skrevet af

Stuart

Beslægtet læsning