Arkib untuk kategori 'keselamatan rangkaian'

Bagaimana Menyegerakkan Rangkaian Komputer menggunakan Protokol Masa (NTP)

Sabtu, Januari 16th, 2010

Penyegerakan rangkaian komputer moden amat penting untuk pelbagai sebab, dan terima kasih kepada protokol masa NTP (Protokol Masa Rangkaian) ini agak mudah.

NTP adalah protokol algoritma yang menganalisis masa pada komputer yang berbeza dan membandingkannya dengan rujukan masa tunggal dan menyesuaikan setiap jam untuk hanyut untuk memastikan penyegerakan dengan sumber masa. NTP begitu berkebolehan dalam tugas ini bahawa rangkaian yang diselaraskan menggunakan protokol boleh realistis memperoleh ketepatan milisaat.

Memilih sumber masa

Apabila datang untuk membuat rujukan masa ada benar-benar tidak ada alternatif daripada mencari sumber UTC (Masa Universal yang diselaraskan). UTC adalah skala masa global, yang digunakan di seluruh dunia sebagai satu skala masa tunggal oleh rangkaian komputer. UTC disimpan dengan tepat oleh sebuah konstelasi jam atom di seluruh dunia.

Menyegerakkan ke UTC

Kaedah yang paling asas untuk menerima sumber Waktu UTC ialah dengan menggunakan pelayan waktu internet stratum 2. Ini dianggap sebagai lapisan 2 kerana mereka mengedarkan masa selepas mula menerima dari a Pelayan NTP (lapisan 1) yang disambungkan kepada jam atom (stratum 0). Malangnya ini bukan kaedah yang paling tepat untuk menerima UTC kerana jarak data harus pergi dari hos ke pelanggan.

Terdapat juga isu-isu keselamatan yang terlibat dalam menggunakan sumber masa stratum 2 internet di mana firewall UDP port 123 perlu dibiarkan terbuka untuk menerima kod masa tetapi pembukaan firewall ini boleh, dan telah dieksploitasi oleh pengguna yang berniat jahat.

Pelayan NTP yang Dedicated

Pelayan masa NTP yang berdedikasi, sering dirujuk sebagai pelayan masa rangkaian, adalah kaedah penyegerakan rangkaian komputer yang paling tepat dan selamat. Mereka beroperasi secara luaran ke rangkaian supaya tidak ada masalah firewall. Peranti 1 ini menerima masa UTC langsung dari sumber jam atom dengan sama ada transmisi radio gelombang panjang atau Rangkaian GPS (Sistem Kedudukan Global). Walaupun ini memerlukan antena, yang dalam hal GPS perlu diletakkan di atas bumbung, pelayan masa itu sendiri akan menyegerakkan secara automatik beratus-ratus dan bahkan beribu-ribu peranti yang berbeza di rangkaian.

NTP atau SNTP Itu adalah Soalan?

Rabu, Disember 23rd, 2009

Walaupun terdapat beberapa protokol yang tersedia untuk penyegerakan masa, majoriti masa rangkaian disegerakkan menggunakan sama ada NTP atau SNTP.

Protokol Masa Rangkaian (NTP) dan Protokol Masa Rangkaian Sederhana (SNTP) telah wujud sejak penubuhan Internet (dan dalam kes NTP, beberapa tahun sebelum ini) dan merupakan protokol penyegerakan masa yang paling popular dan meluas.

Walau bagaimanapun, perbezaan antara kedua-dua adalah sedikit dan menentukan protokol mana yang terbaik untuk a pelayan masa NTP atau aplikasi penyegerakan masa tertentu boleh menyusahkan.

Seperti namanya, SNTP adalah versi ringkas Protokol Masa Rangkaian tetapi soalannya sering ditanya: 'apakah sebenarnya perbezaannya?'

Perbezaan utama antara dua versi protokol adalah dalam algoritma yang digunakan. Algoritma NTP boleh menanyakan pelbagai jam rujukan yang menghitung yang paling tepat.

Penggunaan SNTP untuk peranti pemprosesan yang rendah - ia sesuai untuk mesin kurang berkuasa, tidak memerlukan ketepatan peringkat tinggi NTP. NTP juga boleh memantau sebarang offset dan jitter (variasi kecil dalam bentuk gelombang akibat daripada turun naik bekalan voltan, getaran mekanik atau sumber lain) sementara SNTP tidak.

Satu lagi perbezaan utama adalah dengan cara kedua-dua protokol itu menyesuaikan diri dengan apa-apa hanyut dalam peranti rangkaian. NTP akan mempercepatkan atau memperlahankan jam sistem untuk menyesuaikan masa jam rujukan yang masuk ke dalam Pelayan NTP (slewing) sementara SNTP hanya akan melangkah maju atau mundur jam sistem.

Langkah melangkah masa sistem ini boleh menyebabkan masalah yang berpotensi dengan aplikasi sensitif masa terutamanya langkah yang agak besar.

NTP digunakan apabila ketepatan adalah penting dan apabila aplikasi kritikal masa bergantung pada rangkaian. Walau bagaimanapun, algoritma kompleksnya tidak sesuai dengan mesin mudah atau mereka yang mempunyai pemproses yang kurang berkuasa. SNTP sebaliknya paling sesuai untuk peranti mudah ini kerana ia memerlukan sedikit sumber komputer, namun ia tidak sesuai untuk mana-mana peranti di mana ketepatan adalah kritikal atau dimana aplikasi kritikal bergantung pada rangkaian.

Protokol Masa Rangkaian Untuk Masa Apabila Perkara

Isnin, Disember 14th, 2009

Terdapat ironi tertentu bahawa komputer yang duduk di desktop anda dan mungkin mempunyai kos sebanyak gaji bulanan akan mempunyai jam onboard yang kurang tepat daripada jam tangan murah yang dibeli di petrol atau stesen minyak.

Masalahnya bukanlah komputer terutamanya dibuat dengan komponen masa yang murah tetapi bahawa sebarang timekeeping yang serius pada PC boleh dicapai tanpa pengayun mahal atau maju.

Pengayun pemasaan masa pada kebanyakan PC sebenarnya hanya sandaran untuk memastikan jam komputer disegerakkan apabila PC dimatikan atau apabila maklumat masa rangkaian tidak tersedia.

Walaupun jam-jam penerbangan yang tidak mencukupi ini, masa di rangkaian PC dapat dicapai dalam ketepatan milisaat dan rangkaian yang disinkronkan ke skala waktu global UTC (Selaras Masa Sejagat) tidak boleh hanyut sama sekali.

Sebabnya ketepatan dan sinkroniti tinggi ini boleh dicapai tanpa pengayun mahal adalah bahawa komputer boleh menggunakan Protokol Penentuan Masa Rangkaian (NTP) untuk mencari dan mengekalkan masa yang tepat.

NTP adalah algoritma yang mengedarkan satu pun masa; ini boleh dijana oleh jam onboard PC - walaupun ini akan melihat setiap mesin pada drift rangkaian kerana jam itu sendiri hanyut - Satu penyelesaian yang jauh lebih baik ialah menggunakan NTP untuk mengedarkan sumber masa yang stabil, tepat, dan paling disukai untuk rangkaian yang menjalankan perniagaan di internet, sumber UTC.

Cara paling mudah untuk menerima UTC - yang dipelihara oleh rentang jam atom di seluruh dunia - adalah menggunakan pelayan masa NTP berdedikasi. Pelayan NTP menggunakan sama ada isyarat satelit GPS (Global Positioning System) atau siaran radio gelombang panjang (biasanya dihantar oleh makmal fizik kebangsaan seperti NPL atau NIST).

Setelah menerima Pelayan NTP mengedarkan sumber pemasaan di seluruh rangkaian dan sentiasa memeriksa setiap mesin untuk hanyut (Pada dasarnya mesin rangkaian menghubungi pelayan sebagai pelanggan dan maklumat ditukar melalui TCP / IP.

Ini menjadikan jam onboard komputer sendiri usang, walaupun apabila mesin pada awalnya dimulakan, atau jika terdapat kelewatan dalam menghubungi Pelayan NTP (jika turun atau terdapat kesalahan sementara), jam onboard digunakan untuk mengekalkan masa sehingga penyegerakan penuh sekali lagi dapat dicapai.

Pelayan Masa dan Internet

Sabtu, Disember 12th, 2009

Masa menjadi semakin penting bagi sistem komputer. Sekarang hampir tidak pernah didengar untuk rangkaian komputer berfungsi tanpa penyegerakan ke UTC (Masa Teragung Universal). Dan mesin tunggal yang digunakan di rumah kini dilengkapi dengan penyegerakan automatik. Penjelmaan terkini Windows misalnya, Windows 7, menghubungkan kepada sumber masa secara automatik (walaupun aplikasi ini boleh dimatikan secara manual dengan mengakses pilihan masa dan tarikh.)

Kemasukan alat penyegerakan automatik pada sistem pengendalian terkini adalah petunjuk betapa pentingnya maklumat masa telah menjadi dan apabila anda mempertimbangkan jenis aplikasi dan transaksi yang kini dijalankan di internet, tidaklah mengejutkan.

Perbankan internet, tempahan dalam talian, lelongan internet dan juga e-mel boleh bergantung pada masa yang tepat. Komputer menggunakan cap waktu sebagai satu-satunya titik rujukan yang perlu mereka kenal pasti apabila dan jika transaksi telah berlaku. Kesilapan dalam maklumat masa boleh menyebabkan kesilapan dan masalah yang tidak diingini, terutamanya dengan penyahpepijatan.

Internet penuh pelayan masa dengan lebih daripada seribu sumber masa yang tersedia untuk penyegerakan dalam talian walau bagaimanapun; ketepatan dan kegunaan sumber-sumber dalam talian UTC masa ini berbeza-beza dan meninggalkan TCP / IP terbuka di firewall untuk membolehkan maklumat masa melalui boleh meninggalkan sistem terdedah.

Untuk sistem rangkaian di mana pemasaan bukan sahaja penting tetapi di mana keselamatan juga merupakan isu penting maka internet bukanlah sumber pilihan untuk menerima maklumat UTC dan sumber luar diperlukan.

Menyambung rangkaian NTP ke sumber luar masa UTC agak mudah jika a rangkaian pelayan masa digunakan. Peranti ini yang sering dirujuk sebagai Pelayan NTP, gunakan satelit satelit onboard GPS (Global Positioning System) satelit atau penghantaran gelombang panjang yang disiarkan oleh tempat-tempat seperti NIST or NPL.

Pelayan NTP dan Sumber Masa yang berbeza

Khamis, Disember 10th, 2009

Pelayan NTP adalah peranti penting untuk penyegerakan masa rangkaian komputer. Memastikan rangkaian bertepatan dengan UTC (Masa Sejajar Selaras) adalah penting dalam komunikasi moden seperti Internet dan merupakan fungsi utama rangkaian pelayan masa (Pelayan NTP).

Seperti yang dicadangkan oleh nama mereka, pelayan masa ini menggunakan protokol NTP (Protokol Masa Rangkaian) untuk mengendalikan permintaan penyegerakan. NTP telah dipasang di banyak sistem operasi dan penyegerakan adalah mungkin tanpa pelayan NTP dengan menggunakan sumber waktu Internet, ini boleh menjadi tidak selamat dan tidak tepat untuk banyak keperluan rangkaian.

Pelayan masa Rangkaian menerima isyarat masa yang jauh lebih tepat dan selamat. Terdapat dua kaedah untuk menerima masa menggunakan pelayan masa: menggunakan rangkaian GPS atau menerima transmisi radio gelombang panjang.

Kedua-dua kaedah menerima sumber masa adalah selamat kerana ia adalah luar kepada mana-mana firewall rangkaian. Mereka juga tepat kerana kedua-dua sumber masa dihasilkan secara langsung oleh jam atom dan bukannya perkhidmatan waktu Internet yang biasanya Peranti NTP disambungkan kepada jam atom atom pihak ketiga.

Rangkaian GPS menyediakan sumber masa yang ideal untuk pelayan NTP kerana isyarat tersedia di mana-mana sahaja. Satu-satunya kelemahan menggunakan rangkaian GPS ialah pandangan langit diperlukan untuk mengunci ke satelit.

Sumber masa rujukan radio lebih fleksibel kerana isyarat gelombang panjang boleh diterima di dalam rumah. Mereka terhad dalam kekuatan dan bukan setiap negara mempunyai isyarat masa walaupun sesetengah isyarat seperti DCF Jerman dan WVBB Amerika Syarikat boleh didapati di negara jiran.

Protokol Masa IEEE 1588 Menjanjikan Penyegerakan Masa yang Lebih Tepat

Ahad, Disember 6th, 2009

Meskipun terdapat lebih dari dua puluh tahun, protokol masa yang disukai oleh kebanyakan rangkaian, NTP (Network Time Protocol) mempunyai beberapa persaingan.

Pada masa ini NTP digunakan untuk menyatronkan rangkaian komputer menggunakan pelayan masa rangkaian (Pelayan NTP). Pada masa ini NTP boleh menyegerakkan rangkaian komputer kepada beberapa milisaat.

Protokol Masa Ketepatan (PTP) atau IEEE 1588 telah dibangunkan untuk sistem tempatan yang memerlukan ketepatan yang sangat tinggi (kepada tahap nano-kedua). Pada masa ini jenis ketepatan ini adalah di luar keupayaan NTP.

PTP memerlukan kapal hubungan tuan dan hamba dalam rangkaian. Proses dua langkah diperlukan untuk menyegerakkan peranti menggunakan IEEE 1588 (PTP). Pertama, penentuan peranti mana yang dikehendaki oleh tuan maka penangguhan dan penangguhan rangkaian semula jadi diukur. PTP menggunakan algoritma Jam Master Terbaik (BMC) untuk menentukan jam di rangkaian yang paling tepat dan ia menjadi tuan sementara semua jam lain menjadi hamba dan menyegerakkan kepada tuan ini.

IEEE (Institut Jurutera Elektrik dan Elektronik) menggambarkan IEEE 1588 atau (PTP) seperti yang direka untuk "mengisi niche yang tidak dilayan dengan baik oleh mana-mana dua protokol dominan, NTP dan GPS. IEEE 1588 direka untuk sistem tempatan yang memerlukan ketepatan yang sangat tinggi di luar yang boleh dicapai menggunakan NTP. Ia juga direka untuk aplikasi yang tidak dapat menanggung kos penerima GPS pada setiap nod, atau yang mana isyarat GPS tidak boleh diakses. "(Disebutkan dalam Wikipedia)

PTP boleh memberikan ketepatan kepada beberapa nano-saat tetapi ketepatan jenis ini tidak diperlukan oleh kebanyakan pengguna rangkaian namun penggunaan sasaran PTP nampaknya jalur lebar mudah alih dan teknologi mudah alih lain kerana PTP menyokong maklumat masa yang digunakan oleh fungsi pelaporan peringkat bil dan perkhidmatan dalam rangkaian mudah alih.

Rahsia Perisian Penyegerakan Masa

Jumaat, Disember 4th, 2009

Penyegerakan masa adalah aspek penting dalam rangkaian komputer. Memastikan semua mesin di rangkaian disegerakkan ke skala masa global, UTC (Masa Sejajar Selaras), jika tidak, transaksi sensitif masa dengan rangkaian lain tidak mungkin.

Penyegerakan masa dibuat mudah terima kasih kepada Protokol Masa Rangkaian (NTP) yang dirancang pada hari-hari awal Internet untuk tujuan itu. Ia berfungsi menggunakan sumber tunggal masa (biasanya UTC) yang kemudiannya diedarkan di antara semua peranti pada Rangkaian NTP.

Oleh yang demikian Sumber masa UTC sering diambil dari Internet pada rangkaian di mana keselamatan tidak menjadi masalah besar tetapi kerana ini melibatkan meninggalkan pelabuhan terbuka dalam firewall rangkaian untuk banyak rangkaian kerentanan yang dapat dibiarkan ini tidak bernilai risiko.

Dedicated pelayan masa rangkaian (sering dirujuk sebagai Pelayan NTP) digunakan oleh banyak rangkaian sebagai cara yang selamat dan lebih tepat untuk menerima UTC. Peranti ini menerima waktu UTC langsung dari sumber jam atom.

Selain itu, pelayan masa berdedikasi ini beroperasi di luar firewall dan rangkaian dan menggunakan sumber seperti frekuensi GPS atau radio untuk mengambil kod masa.

Untuk kemudahan penyegerakan terdapat pelbagai perisian penyegerakan masa pakej yang dijalankan secara manual dengan NTP dan membenarkan, melalui antara muka penyemak imbas, konfigurasi mudah penyegerakan masa di seluruh rangkaian.

Walaupun pakej perisian penyegerakan masa ini tidak penting dalam penggunaan yang paling banyak Pelayan NTP, perisian standard yang dipasang dalam sistem operasi sering kurang atau agak rumit.

Kebanyakan pengeluar khusus untuk pelayan masa rangkaian yang berdedikasi akan menghasilkan klien perkhidmatan masa untuk membolehkan konfigurasi dan ini mungkin paling sesuai untuk peranti dari yang lebih baik. Walau bagaimanapun, terdapat banyak pakej perisian penyegerakan freeware dan open source yang kebanyakannya serasi dengan banyak pelayan NTP.

Penyegerakan Masa pada Rangkaian Windows 7

Isnin, November 30th, 2009

Windows 7 adalah ansuran terkini dalam keluarga sistem operasi Microsoft. Berikutan dari Windows Vista yang sangat jahat, Windows 7 mempunyai sambutan hangat daripada pengkritik dan pengguna.

Penyegerakan masa pada Windows 7 sangat lurus ke hadapan sebagai protokol NTP (Protokol Masa Rangkaian) terbina dalam kepada Windows 7 dan sistem operasi menyegerakkan jam komputer secara automatik dengan menyambungkan masa perkhidmatan Microsoft time.windows.com.

Ini berguna untuk banyak pengguna di rumah tetapi penyegerakan merentas Internet tidak cukup selamat untuk rangkaian komputer kerana sebab berikut:

Untuk menyambung kepada sebarang sumber waktu Internet seperti time.windows.com siaran diperlukan untuk dibiarkan terbuka dalam firewall. Seperti mana-mana pelabuhan terbuka dalam firewall rangkaian ini boleh digunakan sebagai titik masuk oleh pengguna yang berniat jahat atau beberapa perisian berniat jahat.

Kemudahan penyegerakan masa di Windows 7 boleh dimatikan dan cukup mudah dilakukan dengan membuka kotak dialog waktu dan tarikh dan hapus centang kotak penyegerakan.

Walau bagaimanapun, penyegerakan masa pada rangkaian adalah penting jadi jika perkhidmatan waktu Internet dimatikan, ia perlu diganti dengan sumber masa yang selamat dan tepat.

Setakat ini cara terbaik untuk melakukan ini adalah dengan menggunakan sumber masa yang bersebelahan dengan rangkaian (dan firewall).

Cara yang paling mudah, paling selamat dan paling tepat untuk menyegerakkan rangkaian Windows 7 adalah dengan menggunakan khusus Pelayan NTP. Peranti ini menggunakan rujukan masa dari sama ada frekuensi radio (biasanya diedarkan oleh makmal fizik kebangsaan seperti NPL Britain dan Amerika Syarikat NIST) atau dari rangkaian satelit GPS.

Oleh kerana kedua sumber rujukan ini berasal dari sumber jam atom, mereka juga sangat tepat dan rangkaian Windows 7 yang terdiri daripada beratus-ratus mesin boleh disegerakkan dalam beberapa milisaat UTC waktu global (Coordinated Universal Time) dengan menggunakan hanya satu NTP server masa.

Bagaimana Penggunaan Navigasi Satelit

Isnin, November 23rd, 2009

Sistem navigasi satelit, atau tayar duduk, telah mengubah cara kami menavigasi jalan di sekitar jalan raya yang tinggi. Berlaku adalah hari-hari apabila pelancong terpaksa mempunyai kotak sarung penuh dengan peta dan pergi juga adalah keperluan untuk berhenti dan meminta tempatan untuk arahan.

Navigasi satelit bermaksud bahawa kita sekarang pergi dari titik A ke titik B yakin sistem kami akan membawa kita ke sana dan sementara sistem nav duduk tidak bukti palsu (kita mesti semua membaca kisah orang yang memandu di atas tebing dan ke sungai dan lain-lain), ia sudah pasti merevolusikan kami cara mengatasi jalan.

Pada masa ini hanya terdapat satu Sistem Satelit Navigasi Global (GNSS) Sistem Kedudukan Global Amerika yang dijalankan (GPS). Walau bagaimanapun, satu sistem Eropah saingan (Galileo) dijangka akan turun dalam talian selepas 2012 dan kedua-dua sistem Rusia (GLONASS) dan Cina (COMPASS) sedang dibangunkan.

Walau bagaimanapun, semua rangkaian GNSS ini akan beroperasi menggunakan teknologi yang sama seperti yang digunakan oleh GPS, dan pada hakikatnya, sistem GPS semasa harus dapat menggunakan sistem masa depan ini tanpa banyak perubahan.

Sistem GPS pada dasarnya adalah konstelasi satelit (kini terdapat 27). Satelit ini masing-masing mengandungi onboard an jam atom (sebenarnya dua adalah pada kebanyakan satelit GPS tetapi untuk tujuan penjelasan ini hanya satu yang perlu dipertimbangkan). Isyarat yang dihantar dari satelit GPS mengandungi beberapa maklumat yang dihantar sebagai satu integer:

* Masa mesej dihantar

* Kedudukan orbit satelit (dikenali sebagai ephemeris)

* Kesihatan sistem umum dan orbit satelit GPS lain (dikenali sebagai almanak)

Penerima navigasi satelit, jenis yang ditemui di dashbopard kereta anda, menerima maklumat ini dan menggunakan maklumat masa bekerja jarak yang tepat dari penerima ke satelit. Dengan menggunakan tiga atau lebih isyarat ini, kedudukan yang tepat boleh disahkan (empat isyarat sebenarnya diperlukan kerana ketinggian di atas paras laut juga perlu dilakukan).

Kerana triangulasi berfungsi apabila isyarat masa telah dihantar dan berapa lama ia diperlukan untuk tiba di penerima, isyarat-isyarat tersebut harus sangat tepat. Malah kedua ketidaktepatan dapat melihat maklumat navigasi tetapi beribu-ribu kilometer sebagai cahaya, dan dengan itu isyarat radio, boleh mengembara hampir 300,000 km setiap saat.

Pada masa ini, rangkaian satelit GPS boleh memberikan ketepatan navigasi ke dalam meter 5 yang menunjukkan betapa caranya jam atom yang tepat boleh jadi.

Penyegerakan Masa Protokol Masa Rangkaian Diperbuat Mudah

Rabu, November 18th, 2009

Salah satu aspek yang paling penting dalam rangkaian ialah memastikan semua peranti disegerakkan ke masa yang betul. Tidak betul masa rangkaian dan kekurangan penyegerakan boleh memusnahkan kerosakan dengan proses sistem dan boleh menyebabkan kesilapan dan masalah penyahpepijat.

Dan gagal untuk memastikan peranti sentiasa diperiksa untuk mengelakkan drift juga boleh menyebabkan rangkaian disegerakkan perlahan-lahan menjadi tidak disegerakkan dan membawa kepada jenis masalah yang disebutkan di atas.

Walau bagaimanapun, memastikan rangkaian bukan sahaja mempunyai masa yang betul tetapi masa itu tidak hanyut dicapai menggunakan protokol masa NTP.

Protokol Masa Rangkaian (NTP) bukan satu-satunya protokol penyegerakan masa tetapi ia adalah yang paling banyak digunakan. Ia adalah protokol sumber terbuka tetapi sentiasa dikemas kini oleh komuniti besar penjaga masa Internet.

NTP didasarkan pada algoritma yang dapat menghasilkan masa yang tepat dan paling tepat dari pelbagai sumber. NTP membolehkan satu sumber masa untuk digunakan oleh rangkaian beratus-ratus dan beribu-ribu mesin dan ia boleh memastikan setiap orang tepat untuk sumber waktu itu dalam beberapa milisaat.

Cara paling mudah menyegerakkan rangkaian dengan NTP ialah menggunakan NTP server masa, juga dikenali sebagai a rangkaian pelayan masa.

Pelayan NTP menggunakan sumber masa luaran, sama ada dari rangkaian GPS (Global Positioning System), atau dari siaran dari makmal fizik kebangsaan seperti NIST di Amerika Syarikat atau NPL di UK.

Isyarat masa ini dihasilkan oleh jam atom yang banyak kali lebih tepat daripada jam di komputer dan pelayan. NTP akan mengedarkan masa jam atom ini kepada semua peranti pada rangkaian yang kemudiannya akan memastikan setiap peranti memastikan agar tidak ada hanyutan dan membetulkan peranti jika ada.