Muss mein Computernetzwerk mit einer Atomuhr synchronisiert werden?
Geschrieben von Richard N Williams Juli 9th, 2009
Zeitsynchronisation mit Netzwerkzeitprotokollservern (NTP-Server) ist jetzt eine übliche Überlegung für Netzwerkadministratoren, obwohl die genaue Zeit, die von einer Atomuhr in einem Computernetzwerk angegeben wird, von einigen Administratoren oft als unnötig angesehen wird
Was sind die Vorteile von Synchronisierung mit einer Atomuhr und ist es für Ihr Computernetzwerk notwendig? Nun, die Vorteile einer genauen Zeitsynchronisation sind vielfältig, aber es sind die Nachteile, die es nicht gibt, die am wichtigsten sind.
UTC-Zeit (Coordinated Universal Time) ist eine globale Zeitskala, die durch eine Konstellation von Atomuhren aus der ganzen Welt genau eingehalten wird. Es ist UTC-Zeit, die NTP Zeitserver synchronisieren sich normalerweise auch. Nicht nur, dass es eine sehr genaue Zeitreferenz für Computernetzwerke bietet, um es zu synchronisieren, sondern es wird auch von Millionen solcher Netzwerke auf der ganzen Welt verwendet, daher entspricht das Synchronisieren mit UTC dem Synchronisieren eines Computernetzwerks mit jedem anderen Netzwerk auf dem Globus.
Aus Sicherheitsgründen müssen alle Computernetzwerke unbedingt mit einer stabilen Zeitquelle synchronisiert sein. Dies muss nicht UTC sein, wenn eine einzige Zeitquelle dies tut, es sei denn, das Netzwerk führt zeitempfindliche Transaktionen mit anderen Netzwerken aus, dann wird UTC ausschlaggebend, andernfalls können Fehler auftreten und diese können von E-Mails, die vor dem Versand ankommen, bis hin zum Datenverlust variieren. Da UTC jedoch von Atomuhren beherrscht wird, ist es eine hochgenaue und überprüfbare Quelle von Zeit.
Einige Netzwerkadministratoren verwenden die Abkürzung für die Verwendung eines Internetzeitservers als Quelle für die UTC-Zeit und verzichten auf ein dediziertes NTP-Gerät. Es gibt jedoch Sicherheitsrisiken, wenn man so etwas macht. Erstens ist der eingebaute Sicherheitsmechanismus, der von NTP benutzt wird, genannt Authentifikation, der eine Zeitquelle bestätigt, wo und wer es behauptet, ist über das Internet nicht verfügbar. Zweitens befinden sich Internet-Zeitserver außerhalb der Firewall, was bedeutet, dass ein UDP-Port offen gelassen werden muss, um den Zeitsignalverkehr zu ermöglichen. Dies kann durch böswillige Benutzer oder virale Programme manipuliert werden.
A dedizierte NTP-Zeitserver ist außerhalb des Netzwerks und empfängt die UTC-Atomuhrzeit von entweder mit dem GPS-Satellitensystem (globales Positionierungssystem) oder mit speziellen Funkübertragungen, die von nationalen Physiklaboratorien ausgestrahlt werden.