Archiv für die Kategorie "Netzwerksicherheit"

Wählen einer Zeitquelle, was zu tun ist und was nicht zu tun ist

FREITAG Juni 12th, 2009

Zeitsynchronisation ist entscheidend für viele Anwendungen, die wir heutzutage im Internet durchführen; Internet-Banking, Online-Reservierung und sogar Online-Auktionen erfordern Netzwerk-Zeitsynchronisation.

Würden die Server nicht ausreichend synchronisiert, würden viele dieser Anwendungen unmöglich zu erreichen sein. Sitzplatzreservierungen könnten mehr als einmal verkauft werden, niedrigere Gebote könnten Internetauktionen gewinnen, und es wäre möglich, Ihnen zwei Mal das Lebensersparnis von der Bank zu entziehen, wenn sie keine angemessene Synchronisierung hätten (gut für Sie, nicht für die Bank).

Sogar Computernetzwerke, die vordergründig nicht auf zeitabhängige Transaktionen angewiesen sind, müssen ebenfalls angemessen synchronisiert werden, da es nahezu unmöglich ist, Fehler aufzuspüren oder das System vor bösartigen Angriffen zu schützen, wenn die Zeitstempel auf verschiedenen Maschinen im Netzwerk unterschiedlich sind .

Viele Organisationen entscheiden sich zu verwenden Internet-Zeitserver als Quelle von UTC (Coordinated Universal Time) - die Atomuhr kontrollierte globale Zeitskala. Obwohl es viele Sicherheitsprobleme gibt, wie zum Beispiel ein Loch in der Firewall zu lassen, um mit dem Zeitserver zu kommunizieren und keine Authentifizierung für das Zeitsynchronisationsprotokoll NTP (Network Time Protocol) zu haben.

Allerdings sagen viele Netzwerkadministratoren immer noch, Online-Zeitserver als UTC-Quelle zu verwenden, ungeachtet der Sicherheitsimplikationen, obwohl es auch andere Probleme geben sollte, die Administratoren beachten sollten. Im Internet gibt es zwei Arten von Zeitservern - Stratum 1 und Stratum 2. Stratum 1 Server erhalten ein Zeitsignal direkt von einer Atomuhr, Stratum 2 Server erhalten ein Zeitsignal von einem Stratum 1 Server. Die meisten Internet Stratum 1 Server sind geschlossen - für die meisten Administratoren nicht verfügbar und die Genauigkeit bei der Verwendung eines Stratum 2 Servers kann etwas eingeschränkt sein.

Für genaueste, sichere und präzise Timing-Informationen externe NTP-Zeitserver sind die besten Optionen, da es Stratum 1-Geräte sind, die Hunderte von Rechnern in einem Netzwerk zur exakt gleichen UTC-Zeit synchronisieren können.

Gemeldete GPS-Ängste sollten die Zeitsynchronisierung nicht beeinflussen

Wednesday, May 27th, 2009

folgende jüngste Medienberichte Aufgrund fehlender Investitionen in das globale Navigationssatellitensystem der USA - GPS (Global Positioning System) und das mögliche Versagen von Navigationsempfängern in den letzten Jahren möchte Galleon Systems, der Spezialist für Zeitsynchronisation, allen seinen Kunden versichern, dass das GPS nicht funktioniert Das Netzwerk wirkt sich nicht auf den aktuellen Stand aus GPS NTP Zeitserver.

Jüngste Medienberichte nach einer Studie des Rechnungshofs der US-Regierung (GAO), die Missmanagement und mangelnde Investitionen auslösten, führten dazu, dass einige der aktuellen 31-Satelliten in 24 und 2011 unter 2012 fielen, was ihre Genauigkeit beeinträchtigte.

Allerdings ist die UK National Physical Laboratory sind zuversichtlich, dass mögliche Probleme der GPS - Navigationseinrichtungen nicht die von GPS NTP-Server.

Ein Sprecher des britischen National Physical Laboratory bestätigte, dass Timing-Informationen von möglichen zukünftigen Satellitenversagen unberührt bleiben sollten.

"Es wird geschätzt, dass ein 20% Risiko besteht, dass in 2011-2012 die Anzahl der Satelliten in der GPS-Konstellation zeitweise unter 24 fallen könnte.

"Wenn das passieren würde, könnte die Positionsgenauigkeit von GPS-Empfängern zu gewissen Zeitpunkten leicht abnehmen, und insbesondere könnten sie länger dauern, um an einigen Stellen eine Reparatur zu erhalten, wenn sie zum ersten Mal hochgefahren werden. Aber selbst dann wäre der Effekt eher eine Leistungsverschlechterung als ein vollständiger Betriebsausfall.

"Ein GPS-Timing-Empfänger wird wahrscheinlich nicht wesentlich davon betroffen sein, da jeder Satellit, der beobachtet wird, sobald er seine Position bestimmt hat, ihm nützliche Timing-Informationen liefert. Eine kleine Verringerung der Anzahl der betrachteten Satelliten sollte ihre Leistung nicht stark beeinträchtigen. "

Der NTP Zeitserver Essential Network Protection

Wednesday, May 20th, 2009

Es gibt eine Vielzahl von Hardware- und Software-Methoden zum Schutz von Computern. Antivirensoftware, Firewalls, Spyware und Router, um nur einige zu nennen, aber vielleicht die wichtigsten Werkzeuge, um ein Netzwerk sicher zu halten, werden oft am häufigsten übersehen.

Einer der Gründe dafür ist, dass der Netzwerkzeitserver oft als der bezeichnet wird NTP Zeitserver (nach dem Protokoll Network Time Protocol) primäre Aufgabe ist die Zeitsynchronisierung und nicht die Sicherheit.

Die NTP-ServerDie primäre Aufgabe besteht darin, ein Zeitsignal von einer UTC-Quelle (Coordinated Universal Time), die es dann auf das Netzwerk verteilt, die Uhr auf jedem Systemgerät überprüft und sicherstellt, dass es synchron mit UTC läuft.

Hier fallen viele Netzwerkadministratoren zusammen. Sie wissen, dass die Zeitsynchronisierung für die Computersicherheit wichtig ist. Ohne sie können Fehler nicht protokolliert (oder sogar entdeckt) werden, Netzwerkangriffe können nicht entgegengewirkt werden, Daten können verloren gehen, und wenn ein böswilliger Benutzer in das System eindringt, ist es fast unmöglich zu entdecken, was er ohne alle Maschinen vorhatte ein Netzwerk, das der gleichen Zeit entspricht.

Allerdings ist die NTP-Server Viele Netzwerkadministratoren denken, dass sie ein wenig Geld sparen können. 'Warum die Mühe?' "Sie sagen," wenn Sie sich an einem anmelden können Internet NTP Server kostenlos.'

Nun, wie das alte Sprichwort sagt, gibt es so etwas wie ein kostenloses Mittagessen oder wie es eine freie Quelle von UTC-Zeit geht. Internet-Zeit-Anbieter können kostenlos sein, aber hier sind viele Computernetzwerke anfällig für Missbrauch.

Um eine Internetquelle wie Microsoft zu nutzen, NIST oder einer von denen auf der NTP-Pool-Projekt Sie können zwar kostenlos sein, aber sie befinden sich auch außerhalb einer Netzwerk-Firewall, und hier kommen viele Netzwerkadministratoren zum Stillstand.

So synchronisieren Sie Ihren PC mit einer Atomuhr

Monday, May 18th, 2009

Die Technologien der Welt sind in den letzten Jahrzehnten dramatisch vorangeschritten. Innovationen wie das Internet und die Satellitennavigation haben unser Leben verändert.

Atomuhren eine Schlüsselrolle bei diesen Technologien spielen; Ihre Zeitsignale werden von GPS-Empfängern verwendet, um den Standort und viele Anwendungen und Transaktionen über das Internet aufzuzeichnen, wenn keine hochpräzise Synchronisation erforderlich ist.

Tatsächlich wurde eine globale Zeitskala entwickelt, die auf der Zeit basiert, die von Atomuhren erzählt wird. UTC (Coordinated Universal Time) stellt sicher, dass Computernetzwerke auf der ganzen Welt zur genau gleichen Zeit synchronisiert werden können.

Die Synchronisierung von Computern und Netzwerken mit Atomuhren ist relativ einfach, zum Teil dank NTP (Network Time Protocol), eine Version, die in den meisten Betriebssystemen enthalten ist und auch dank der Anzahl der öffentlichen NTP-Server das gibt es im Internet.

Um einen Windows-PC mit einer Atomuhr zu synchronisieren, genügt es, die Uhr in der Taskleiste doppelt zu klopfen und dann die Registerkarte Internet-Zeit auf eine relevante Uhr zu setzen NTP-Server. Eine Liste der öffentlichen NTP-Server finden Sie unter NTP-Pool Webseite.

Bei der Konfiguration von Netzwerken nach UTC ist ein öffentlicher NTP-Server jedoch nicht geeignet, da Sicherheitsprobleme beim Abfragen einer Zeitquelle außerhalb der Firewall auftreten. Öffentliche Server werden auch Stratum 2-Server genannt, dh sie erhalten die Zeit von einem anderen Gerät, das sie von einer Atomuhr bezieht. Diese indirekte Methode führt oft zu einem Kompromiss in der Genauigkeit. Wenn die Internetverbindung unterbrochen wird oder die Zeitserver-Site dann wird das Netzwerk bald von UTC wegdriften.

Eine weitaus sicherere und stabilere Methode ist es, in eine dedizierte zu investieren NTP Zeitserver. Diese Geräte erhalten ein Zeitsignal direkt von einer Atomuhr, die entweder von einem nationalen Physiklabor wie z NIST or NPL über Langwellenfunk oder von GPS-Satelliten.

Ein einzelner dedizierter NTP-Server wird eine stabile, zuverlässige und hochpräzise UTC-Quelle zur Verfügung stellen und es ermöglichen, Netzwerke von Hunderten oder sogar Tausenden von Geräten mit NTP zu synchronisieren.

Das Konzept der Zeit

Monday, May 11th, 2009

Die Zeit ist etwas, mit dem wir alle vertraut sind, es regiert unser Leben noch mehr als das Geld und wir befinden uns ständig im Krieg mit der Zeit, während wir uns darum bemühen, unsere täglichen Aufgaben zu erledigen, bevor es ausläuft.

Doch wenn wir beginnen, die Zeit zu untersuchen, entdecken wir, dass wir im Zeitbegriff zu erkennen beginnen, dass eine nicht endende lineare Distanz zwischen verschiedenen Ereignissen, die wir Zeit nennen, eine rein menschliche Erfindung ist.

Natürlich gibt es Zeit, aber sie folgt sicherlich nicht den Regeln, die das menschliche Zeitverständnis hat. Es ist niemals endend oder konstant und ändert und krümmt sich je nach der Geschwindigkeit der Beobachter und der Anziehungskraft der Schwerkraft. In der Tat war es Einsteins Relativitätstheorien das gab der Menschheit einen ersten Einblick in die Zeit, in der sie wirklich ist und wie sie unser tägliches Leben beeinflusst.

Einstein beschrieb eine vierdimensionale Raumzeit, in der Zeit und Raum untrennbar miteinander verwoben sind. Diese Raumzeit wird durch die Verlangsamung der Zeit (oder unsere Wahrnehmung davon) verzogen und verbogen. Auch Einstein meinte, dass die Lichtgeschwindigkeit die einzige Konstante im Universum sei und die Zeit sich je nach der relativen Geschwindigkeit ändere.

Wenn es darum geht, die Zeit im Blick zu behalten, können Einsteins Theorien jeden Versuch der Chronologie behindern. Wenn sowohl die Schwerkraft als auch die relative Geschwindigkeit die Zeit beeinflussen können, wird es schwierig, die Zeit genau zu messen.

Wir haben die Idee, die Himmelskörper und die Erdrotation als Referenz für unsere Zeitmessung zu verwenden, vor langer Zeit aufgegeben, wie es zu Beginn des 20. Jahrhunderts erkannt wurde, dass die Rotation der Erde überhaupt nicht genau oder zuverlässig war. Stattdessen sind wir auf die Oszillationen der Atome angewiesen, um die Zeit zu verfolgen. Atomuhren messen die Atomzecken bestimmter Atome, und unser Zeitbegriff basiert auf diesen Zecken, wobei jede Sekunde über 9 Milliarden Schwingungen des Cäsiumatoms entspricht.

Auch wenn wir uns jetzt auf Atomschwingungen stützen, Technologien wie GPS Satelliten (Global Positioning System) müssen den Auswirkungen der geringeren Schwerkraft noch entgegenwirken. Tatsächlich können die Auswirkungen der Zeit dank Atomuhren so genau verfolgt werden, dass diejenigen in verschiedenen Höhen über dem Meeresspiegel mit geringfügig unterschiedlichen Geschwindigkeiten laufen, die kompensiert werden müssen.

Atomuhren können auch verwendet werden, um ein Computernetzwerk so zu synchronisieren, dass sie so genau wie möglich laufen. Die meisten NTP Zeitserver arbeiten Sie, indem Sie das Zeitsignal verwenden, das durch eine Atomuhr gesendet wird (entweder durch GPS oder lange Welle) unter Verwendung des Protokolls NTP (Network Time Protocol).

Warum die Notwendigkeit für NTP

Freitag, Mai 8th, 2009

Network Time Protocol ist ein Internetprotokoll, mit dem Computeruhren mit einer stabilen und präzisen Zeitreferenz synchronisiert werden. NTP wurde ursprünglich von Professor David L. Mills an der Universität von Delaware in 1985 entwickelt und ist ein Internetstandardprotokoll und wird in den meisten verwendet Netzwerk-Zeitserver, daher der Name NTP-Server.

NTP wurde entwickelt, um das Problem zu lösen, dass mehrere Computer zusammenarbeiten und unterschiedliche Zeit haben. Während die Zeit in der Regel nur fortschreitet, sollte die Zeit, selbst wenn Sie von einem Computer zu einem anderen wechseln, weiterlaufen, wenn Programme auf verschiedenen Computern ausgeführt werden. Wenn jedoch ein System dem anderen voraus ist, würde ein Wechsel zwischen diesen Systemen Zeit zum Vorwärts- und Rückwärtsspringen verursachen.

Als Folge können Netzwerke ihre eigene Zeit haben, aber sobald Sie mit dem Internet verbinden, werden Effekte sichtbar. Nur E-Mail-Nachrichten kommen vor dem Versand an und werden sogar beantwortet, bevor sie verschickt wurden!

Während diese Art von Problemen harmlos erscheinen mag, wenn es um den Empfang von E-Mails geht, kann jedoch in einigen Umgebungen ein Mangel an Synchronisation verheerende Folgen haben. Aus diesem Grund war die Flugsicherung eine der ersten Anwendungen für NTP.

NTP verwendet eine einzelne Zeitquelle und verteilt sie unter allen Geräten in einem Netzwerk, indem es einen Algorithmus verwendet, der ermittelt, wie viel eine Systemuhr einstellen muss, um die Synchronisation sicherzustellen.

NTP arbeitet auf einer hierarchischen Basis, um sicherzustellen, dass kein Netzwerkverkehr und keine Bandbreitenprobleme auftreten. Es verwendet normalerweise eine einzelne Zeitquelle UTC (koordinierte universelle Zeit) und empfängt Zeitanforderungen von den Maschinen oben auf dem Hierarch, die dann die Zeit weiter unten in der Kette weiterleiten.

Die meisten Netzwerke, die NTP verwenden, verwenden eine dedizierte NTP Zeitserver um ihr UTC-Zeitsignal zu erhalten. Diese können die Zeit vom GPS-Netzwerk oder Funkübertragungen empfangen, die von nationalen Physiklaboren gesendet werden. Diese gewidmet NTP Zeitserver Sie sind ideal, da sie Zeit direkt von einer Atomuhrquelle erhalten, sie sind auch sicher, da sie extern angeordnet sind und daher keine Unterbrechungen in der Netzwerkfirewall benötigen.

NTP war ein astronomischer Erfolg und wird jetzt in fast 99 Prozent der Zeitsynchronisationsgeräte verwendet, und eine Version davon ist in den meisten Betriebssystempaketen enthalten.

NTP verdankt viel von seinem Erfolg der Entwicklung und Unterstützung, die es fast drei Jahrzehnte nach seiner Einführung erhält, weshalb es jetzt in der ganzen Welt in NTP-Server.

Sicherheit und Synchronisation

Dienstag, Mai 5th, 2009

Sicherheit ist oft am meisten besorgt über den Aspekt des Betriebs eines Computernetzwerks. Es ist ein Vollzeitjob, unerwünschte Benutzer fernzuhalten und gleichzeitig den Benutzern den Zugriff auf Netzwerkanwendungen zu ermöglichen. Dennoch vernachlässigen viele Netzwerkadministratoren einen der wichtigsten Aspekte, um ein Netzwerk sicher zu halten - die Zeitsynchronisierung.

Zeitsynchronisation Das ist nicht nur wichtig, sondern auch entscheidend für die Netzwerksicherheit. Dennoch ist erstaunlich, wie viele Netzwerkadministratoren es ignorieren oder ihre Systeme nicht ordnungsgemäß synchronisieren.

Sicherstellen der gleichen und korrekten Zeit (idealerweise UTC - Coordinated Universal Time) ist auf jedem Netzwerk-Rechner unerlässlich, da jede Zeitverzögerung eine offene Tür für Hacker sein kann, um unbemerkt hereinzuschlüpfen und was noch schlimmer ist, wenn Maschinen gehackt werden, laufen nicht gleichzeitig, es kann nahezu unmöglich sein, das zu erkennen, zu reparieren und zu bekommen Netzwerk sichern und ausführen.

Die Zeitsynchronisation ist jedoch eine der einfachsten zu verwendenden Aufgaben, zumal die meisten Betriebssysteme eine Version des Zeitprotokolls NTP besitzen (Network Time Protocol).

Das Finden eines genauen Zeitservers kann manchmal problematisch sein, insbesondere wenn das Netzwerk über das Internet synchronisiert wird, da dies andere Sicherheitsprobleme wie einen offenen Port in der Firewall und eine fehlende Authentifizierung durch NTP zur Folge haben kann, um sicherzustellen, dass das Signal vertrauenswürdig ist.

Eine einfachere Methode zur Zeitsynchronisierung, die sowohl genau als auch sicher ist, ist die Verwendung eines dedizierten NTP Zeitserver (auch bekannt als Netzwerkzeitserver). Ein NTP-Server wird ein Zeitsignal direkt von GPS oder von den nationalen Zeit - und Frequenzfunkübertragungen nehmen, die von Organisationen wie z NIST or NPL.

Mit einem dedizierten NTP-Server Das Netzwerk wird viel sicherer, und wenn das Schlimmste passiert und das System böswilligen Benutzern zum Opfer fällt, wird es durch ein synchronisiertes Netzwerk leicht lösbar sein.