Arkib untuk kategori 'keselamatan rangkaian'

Memilih Sumber Masa apa yang harus dilakukan dan apa yang tidak perlu dilakukan

Jumaat, Jun 12th, 2009

Penyegerakan masa adalah penting untuk banyak aplikasi yang kita lakukan di internet pada hari ini; perbankan internet, tempahan dalam talian dan juga lelongan dalam talian semuanya memerlukan penyegerakan masa rangkaian.

Gagal memastikan pelayan mereka disegerakkan secukupnya bermakna banyak aplikasi ini tidak mungkin dicapai; tempat duduk boleh dijual lebih daripada sekali, tawaran yang lebih rendah boleh memenangi lelongan internet dan mungkin akan menarik balik simpanan nyawa anda dari bank dua kali jika mereka tidak mempunyai penyesuaian yang mencukupi (baik bagi anda bukan untuk bank).

Malah rangkaian komputer yang pada masa itu tidak bergantung pada transaksi sensitif masa juga perlu disegerakkan secukupnya kerana ia mungkin hampir mustahil untuk menjejaki kesilapan atau melindungi sistem dari serangan berniat jahat jika cap waktu pada berbeza pada pelbagai mesin pada rangkaian .

Banyak organisasi memilih untuk menggunakannya pelayan masa internet sebagai sumber UTC (Waktu Bersama Selaras) - jam atom dikendalikan pada skala masa global. Walaupun terdapat banyak masalah keselamatan dalam berbuat demikian seperti meninggalkan lubang di firewall untuk berkomunikasi dengan pelayan masa dan tidak mempunyai sebarang pengesahan untuk protokol penyegerakan masa NTP (Network Time Protocol).

Walau bagaimanapun, dengan mengatakan bahawa banyak pentadbir rangkaian masih memilih untuk menggunakan pelayan masa dalam talian sebagai sumber UTC tanpa mengira implikasi keselamatan walaupun ada isu lain yang perlu diketahui oleh pentadbir. Di internet terdapat dua jenis pelayan masa - lapisan 1 dan lapisan 2. Server Stratum 1 menerima isyarat masa langsung dari jam atom sementara pelayan 2 lapisan menerima isyarat masa dari pelayan 1 lapisan. Kebanyakan pelayan internet 1 ditutup - tidak tersedia untuk kebanyakan pentadbir dan mungkin ada kekurangan dalam ketepatan dalam menggunakan pelayan 2 lapisan.

Untuk maklumat masa yang paling tepat, selamat dan tepat pelayan masa NTP luaran adalah pilihan terbaik kerana ini adalah peranti 1 stratum yang boleh menyegerakkan beratus-ratus mesin pada rangkaian ke masa UTC yang sama.

Kebimbangan GPS yang dilaporkan tidak akan menjejaskan penyegerakan masa

Wednesday, May 27th, 2009

Berikutan laporan media baru-baru ini mengenai kekurangan pelaburan dalam Sistem Navigasi Global Global Amerika Syarikat - GPS (Global Positioning System) dan kegagalan berpotensi penerima navigasi pada tahun-tahun kebelakangan ini, pakar penyegerakan masa, Galleon Systems, ingin memastikan semua pelanggan mereka bahawa kegagalan GPS rangkaian tidak akan menjejaskan semasa Pelayan masa NTP GPS.

Laporan media baru-baru ini berikutan kajian oleh pejabat akauntabiliti kerajaan AS (GAO), yang menyimpulkan salah urus dan kekurangan pelaburan bermakna beberapa bilangan satelit operasi 31 mungkin jatuh ke bawah 24 pada masa-masa di 2011 dan 2012 yang akan menghalang ketepatannya.

Walau bagaimanapun, Makmal Fizikal Kebangsaan UK yakin bahawa sebarang masalah potensi kemudahan navigasi GPS tidak akan menjejaskan maklumat masa yang digunakan oleh Pelayan NTP GPS.

Jurucakap Makmal Fizikal Kebangsaan UK mengesahkan bahawa maklumat masa tidak akan terpengaruh oleh sebarang kemungkinan kegagalan satelit masa depan.

"Dianggarkan sebagai risiko 20% di 2011-2012 bilangan satelit dalam konstelasi GPS boleh jatuh di bawah 24 pada masa-masa.

"Jika itu berlaku, mungkin sedikit pengurangan kedudukan ketepatan penerima GPS pada beberapa masa, dan khususnya mereka mungkin mengambil masa yang lebih lama untuk mendapatkan pembetulan di beberapa lokasi ketika pertama kali dikuasai. Walau bagaimanapun, kesannya akan menjadi kemerosotan prestasi, dan bukannya menyelesaikan kegagalan untuk beroperasi.

"Penerima masa GPS tidak mungkin terjejas dengan ketara kerana, apabila ia menentukan kedudukannya apabila dihidupkan, setiap satelit yang diperhatikan menyediakannya dengan maklumat masa yang berguna. Pengurangan kecil dalam bilangan satelit yang sepatutnya tidak merendahkan prestasinya. "

Perlindungan Rangkaian Penting Es Pelayan NTP

Wednesday, May 20th, 2009

Terdapat pelbagai cara perkakasan dan perisian untuk melindungi komputer. Perisian anti-virus, firewall, spyware dan router untuk menamakan tetapi beberapa namun mungkin alat yang paling penting untuk menjaga keselamatan rangkaian sering yang paling terabaikan.

Salah satu sebab untuk ini adalah bahawa pelayan rangkaian masa sering dirujuk sebagai NTP server masa (selepas protokol Network Time Protocol) tugas utama ialah penyegerakan masa dan bukan keselamatan.

Oleh yang demikian Pelayan NTPTugas utama adalah untuk mendapatkan isyarat masa dari sumber UTC (Masa Universal yang diselaraskan) yang kemudiannya mengedarkannya di antara rangkaian, memeriksa jam pada setiap peranti sistem dan memastikan ia berjalan dalam penyegerakan dengan UTC.

Di sinilah banyak pentadbir rangkaian jatuh. Mereka tahu bahawa penyegerakan masa adalah penting untuk keselamatan komputer. Tanpa itu, kesilapan tidak boleh dilancarkan (atau dikesan) serangan rangkaian tidak boleh dipertikaikan, data boleh hilang dan jika pengguna yang jahat masuk ke dalam sistem itu hampir mustahil untuk mengetahui apa yang mereka lakukan tanpa semua mesin pada rangkaian yang bersamaan dengan masa yang sama.

Walau bagaimanapun, Pelayan NTP adalah di mana banyak pentadbir rangkaian fikir mereka boleh menyimpan sedikit wang. 'Mengapa mengganggu?' 'Mereka berkata,' apabila anda boleh log masuk ke Pelayan NTP Internet secara percuma.'

Nah, seperti pepatah lama tidak ada perkara seperti makan tengah hari percuma atau kerana ia menjadi sumber percuma waktu UTC. Menggunakan pembekal masa internet mungkin percuma tetapi ini adalah di mana banyak rangkaian komputer meninggalkan diri mereka terbuka untuk penyalahgunaan.

Untuk menggunakan sumber masa internet seperti Microsoft, NIST atau salah satu daripada mereka di Projek kolam NTP mungkin percuma tetapi mereka juga berada di luar firewall rangkaian dan ini adalah di mana banyak pentadbir rangkaian datang tanpa disedari.

Bagaimana Menyegerakkan PC anda ke Jam Atom

Monday, May 18th, 2009

Teknologi dunia telah maju secara dramatik sejak beberapa dekad yang lalu dengan inovasi seperti internet dan navigasi satelit yang telah mengubah cara hidup kita.

Jam atom membayar peranan utama dalam teknologi ini; isyarat masa mereka adalah apa yang digunakan oleh penerima GPS untuk merancang lokasi dan banyak aplikasi dan urus niaga di internet jika bukan untuk penyelarasan yang sangat tepat.

Sebenarnya skala masa global telah dibangunkan yang berdasarkan masa yang diberitahu oleh jam atom. UTC (Masa Universal Selaras) memastikan bahawa rangkaian komputer di seluruh dunia boleh disegerakkan pada masa yang sama.

Menyelaraskan komputer dan rangkaian ke jam atom agak lurus ke hadapan terima kasih sebahagiannya NTP (Protokol Masa Rangkaian), versi yang termasuk dalam kebanyakan sistem pengendalian dan juga terima kasih kepada bilangan orang ramai Pelayan NTP yang wujud di internet.

Untuk menyegerakkan PC Windows ke jam atom dilakukan dengan hanya dua kali clocking jam pada bar tugas dan kemudian mengkonfigurasi tab Masa Internet kepada yang relevan Pelayan NTP. Senarai pelayan NTP awam boleh didapati di Kolam NTP laman web.

Apabila mengkonfigurasi rangkaian ke UTC namun, pelayan NTP awam tidak sesuai kerana terdapat isu keselamatan mengenai pengundian sumber waktu di luar firewall. Pelayan awam juga dikenali sebagai pelayan stratum 2 yang bermakna mereka menerima masa dari peranti lain yang mendapatnya dari jam atom. Kaedah tidak langsung ini bermaksud bahawa terdapat kerapkomproman dalam ketepatan, dan jika sambungan internet turun atau tapak pelayan masa maka rangkaian akan segera hanyut dari UTC.

Kaedah yang jauh lebih selamat dan stabil adalah untuk melabur dalam dedikasi NTP server masa. Peranti ini menerima isyarat masa terus dari jam atom, sama ada yang dihasilkan oleh makmal fizik kebangsaan seperti NIST or NPL melalui radio gelombang panjang atau dari satelit GPS.

Satu pelayan NTP yang berdedikasi akan menyediakan sumber UTC yang stabil, boleh dipercayai dan sangat tepat dan membolehkan rangkaian beratus-ratus dan bahkan ribuan peranti untuk disegerakkan ke NTP.

Konsep Masa

Monday, May 11th, 2009

Waktu adalah sesuatu yang kita kenal, ia menguasai hidup kita lebih daripada wang dan kita sentiasa 'berperang' dengan masa kita bertarung untuk menjalankan tugas harian kita sebelum habis.

Tetapi apabila kita mula meneliti masa kita mendapati bahawa konsep masa kita mula menyedari bahawa jarak linier yang tidak berakhir di antara peristiwa yang berlainan yang kita sebut masa adalah semata-mata ciptaan manusia.

Sudah tentu masa wujud tetapi sudah tentu tidak mematuhi peraturan-peraturan yang konsep masa manusia. Ia tidak pernah berakhir atau berterusan dan perubahan dan warnya bergantung kepada kelajuan pemerhati dan tarikan graviti. Malah ia Teori Einstein mengenai relativiti yang memberikan pandangan manusia tentang gambaran masa sebenar dan bagaimana ia mempengaruhi kehidupan seharian kita.

Einstein menyifatkan ruang masa empat dimensi, di mana masa dan ruang yang ditebang bersama. Masa ruang ini akan menjadi lekuk dan bengkok oleh masa perlambatan graviti (atau persepsi kita terhadapnya). Einstein juga, beliau mencadangkan bahawa kelajuan cahaya adalah satu-satunya malar di alam semesta dan masa diubah bergantung kepada kelajuan relatif kepadanya.

Apabila datang untuk mengesan masa, teori Einstein boleh menghalang sebarang percubaan pada kronologi. Jika kedua-dua graviti dan kelajuan relatif boleh menjejaskan masa maka menjadi sukar untuk mengukur waktu dengan tepat.

Kami telah lama meninggalkan idea untuk menggunakan badan-badan angkasa dan putaran bumi sebagai rujukan untuk timekeeping kami kerana ia telah diiktiraf pada awal abad kedua puluh bahawa putaran bumi tidak sama sekali tepat atau boleh dipercayai. Sebaliknya, kita bergantung kepada pengayun atom untuk menjejaki masa. Jam atom mengukur kutu atom atom-atom tertentu dan konsep masa kita didasarkan pada kutub ini dengan setiap detik sama dengan lebih daripada 9 bilion ayunan atom sesium.

Walaupun kita kini menetapkan masa pada ayunan atom, teknologi seperti GPS satelit (Global Positioning System) masih perlu mengatasi kesan graviti yang lebih rendah. Malah, kesan masa boleh dipantau dengan begitu tepat terima kasih kepada jam atom bahawa mereka pada ketinggian yang berbeza di atas paras laut berjalan pada kelajuan yang sedikit berbeza yang harus dikompensasi.

Jam atom juga boleh digunakan untuk menyegerakkan rangkaian komputer yang memastikan bahawa mereka berjalan secepat yang mungkin. Paling pelayan masa NTP beroperasi dengan menggunakan dan mengedarkan isyarat masa yang disiarkan oleh jam atom (sama ada melalui GPS atau gelombang panjang) menggunakan protokol NTP (Protokol Masa Rangkaian).

Mengapa Keperluan untuk NTP

Friday, May 8th, 2009

Protokol Masa Rangkaian adalah protokol Internet yang digunakan untuk menyegerakkan jam komputer kepada rujukan masa yang stabil dan tepat. NTP pada asalnya dibangunkan oleh Profesor David L. Mills di Universiti Delaware di 1985 dan merupakan protokol piawai Internet dan digunakan dalam kebanyakan pelayan masa rangkaian, maka namanya Pelayan NTP.

NTP dibangunkan untuk menyelesaikan masalah komputer yang bekerja bersama-sama dan mempunyai masa yang berlainan. Walaupun, masa biasanya hanya pendahuluan, jika program berjalan pada masa komputer yang berbeza harus maju bahkan jika anda beralih dari satu komputer ke komputer lain. Walau bagaimanapun, jika satu sistem di depan yang lain, beralih antara sistem ini akan menyebabkan masa untuk melompat ke hadapan dan belakang.

Akibatnya, rangkaian mungkin menjalankan masa mereka sendiri, tetapi sebaik sahaja anda menyambung ke Internet, kesannya akan kelihatan. Hanya mesej E-mel tiba sebelum mereka dihantar, dan bahkan menjawab sebelum dihantar kepada mereka!

Walaupun masalah semacam ini mungkin kelihatan tidak baik apabila menerima e-mel, bagaimanapun, dalam sesetengah persekitaran kekurangan penyegerakan boleh membawa kesan buruk, inilah mengapa kawalan lalu lintas udara merupakan salah satu aplikasi pertama untuk NTP.

NTP menggunakan sumber masa tunggal dan mengedarkannya di antara semua peranti pada rangkaian yang dilakukannya dengan menggunakan algoritma yang berfungsi berapa banyak untuk menyesuaikan jam sistem untuk memastikan penyegerakan.

NTP berfungsi secara hierarki untuk memastikan tiada masalah trafik dan jalur lebar rangkaian. Ia menggunakan sumber masa tunggal, biasanya UTC (diselaraskan masa sejagat) dan menerima permintaan masa dari mesin-mesin di bahagian atas hierarki yang kemudian melewatkan masa di bawah rantai.

Kebanyakan rangkaian yang menggunakan NTP akan menggunakan khusus NTP server masa untuk menerima isyarat masa UTC mereka. Ini boleh menerima masa dari rangkaian GPS atau penghantaran radio yang disiarkan oleh makmal fizik kebangsaan. Ini berdedikasi pelayan masa NTP adalah sesuai kerana mereka menerima masa langsung dari sumber jam atom yang mereka juga selamat kerana ia terletak di luar dan oleh itu tidak memerlukan gangguan dalam firewall rangkaian.

NTP telah menjadi kejayaan astronomi dan kini digunakan dalam hampir 99 peratus daripada peranti penyegerakan masa dan versi ia dimasukkan dalam kebanyakan pakej sistem operasi.

NTP berhutang banyak kejayaannya untuk pembangunan dan sokongan ia terus menerima hampir tiga dekad selepas permulaannya itulah sebabnya mengapa kini digunakan sekarang di seluruh dunia dalam Pelayan NTP.

Keselamatan dan Penyegerakan

Selasa, Mei 5th, 2009

Keselamatan sering yang paling bimbang tentang aspek menjalankan rangkaian komputer. Menjaga pengguna yang tidak diingini semasa membenarkan kebebasan untuk pengguna mengakses aplikasi rangkaian adalah tugas sepenuh masa. Namun banyak pentadbir rangkaian gagal untuk membayar apa-apa perhatian kepada salah satu aspek yang paling kritikal untuk menjaga penyegerakan masa rangkaian yang selamat.

penyegerakan masa bukan sekadar penting tetapi penting dalam keselamatan rangkaian namun ia mengejutkan berapa banyak pentadbir rangkaian mengabaikannya atau gagal untuk menyegerakkan sistem mereka dengan betul.

Memastikan masa yang sama dan tepat (idealnya UTC - Masa Universal yang diselaraskan) pada setiap mesin rangkaian adalah penting kerana kelewatan mana-mana masa boleh menjadi pintu terbuka bagi penggodam yang tergelincir tanpa dideteksi dan apa yang lebih teruk jika mesin digodam tidak berjalan pada masa yang sama ia mungkin hampir mustahil untuk mengesan, membaiki dan mendapatkan rangkaian kembali dan berjalan.

Namun penyegerakan masa adalah salah satu tugas yang paling sederhana untuk digunakan, terutamanya kerana kebanyakan sistem operasi mempunyai versi protokol masa NTP (Protokol Masa Rangkaian).

Mencari pelayan masa yang tepat kadang-kadang boleh menjadi masalah terutamanya jika rangkaian disegerakkan merentas internet kerana ini dapat menimbulkan masalah keselamatan lain seperti mempunyai pelabuhan terbuka dalam firewall dan kekurangan pengesahan oleh NTP untuk memastikan isyarat itu dipercayai.

Walau bagaimanapun, kaedah yang lebih mudah untuk penyegerakan masa, sama ada tepat dan selamat, adalah dengan menggunakan khusus NTP server masa (juga dikenali sebagai pelayan rangkaian masa). An Pelayan NTP akan mengambil isyarat masa langsung dari GPS atau dari masa kebangsaan dan penghantaran radio kekerapan yang dikeluarkan oleh organisasi seperti NIST or NPL.

Dengan menggunakan dedikasi Pelayan NTP rangkaian akan menjadi penjamin banyak dan jika yang terburuk berlaku dan sistem ini menjadi korban kepada pengguna yang berniat jahat maka rangkaian yang diselaraskan akan memastikan ia mudah dilarutkan.