Skal mit computernetværk synkroniseres til et atomur?
Sendt af Richard N Williams i juli 9th, 2009
tidssynkronisering med netværkstidsprotokolservere (NTP-servere) er nu en fælles overvejelse for netværksadministratorer, selv om det at være nødvendigt at holde nøjagtige tid som forklaret af et atomur på et computernetværk, ofte betragtes som unødvendigt af nogle administratorer
Så hvad er fordelene ved synkronisering til et atomur og er det nødvendigt for dit computernetværk? Fordelene ved at have nøjagtig tidssynkronisering er mange, men det er ulemperne ved ikke at have det, der er vigtigst.
UTC-tid (Koordineret Universal Time) er en global tidsplan, der holdes nøjagtig ved en konstellation af atomur fra hele verden. Det er UTC tid det NTP tidsservere synkroniseres normalt også. Ikke kun at det giver en meget præcis reference til at computernetværk synkroniseres også, men det bruges også af millioner af sådanne netværk over hele kloden og derfor synkroniseres til UTC svarer til synkronisering af et computernetværk til alle andre netværk på kloden.
Af sikkerhedsmæssige grunde er det afgørende, at alle computernetværk er synkroniseret til en stabil tidskilde. Dette behøver ikke at være UTC nogen enkeltkilde vil gøre, medmindre netværket foretager tidsfølsomme transaktioner med andre netværk, da UTC bliver afgørende, ellers kan der opstå fejl, og disse kan variere fra e-mails, der ankommer, før de blev sendt til tab af data. Men som UTC styres af atomur, gør det det til en meget præcis og auditerbar kilde til tid.
Nogle netværksadministratorer tager genvejen til at bruge en internet-tidsserver som kilde til UTC-tid, idet man mangler behovet for en dedikeret NTP-enhed. Der er dog sikkerhedsrisici ved at gøre sådan en ting. For det første er den indbyggede sikkerhedsmekanisme, der anvendes af NTP, kaldet godkendelse, som bekræfter en tidskilde, hvor og hvem den hævder at være, ikke tilgængelig på tværs af internettet. For det andet er internet-tidsservere uden for firewallen, hvilket betyder, at en UDP-port skal stå åben for at tillade tidssignaltrafik. Dette kan manipuleres af ondsindede brugere eller virale programmer.
A Dedikeret NTP-tidsserver er eksternt til netværket og modtager UTC-atomuret fra enten GPS-satellitsystemet (globalt positionssystem) eller specialradio transmissions udsendt af nationale fysiklaboratorier.