GPS für genaue und sichere Zeit für jedes Netzwerk verwenden
Geschrieben von Richard N Williams on April 26th, 2012
Da genaue und sichere Zeit für jedes Computernetzwerk wichtig ist, das eine Zeitquelle findet, die sowohl präzise als auch sicher ist, ist es ein wichtiger Teil, um ein Netzwerk gesund zu halten. Mit Netzwerkzeitquellen gibt es eine große Auswahl, aber nicht alle können die Sicherheit und Präzision bieten, die das moderne Netzwerk benötigt.
Das Problem mit dem modernen Netzwerk ist, dass Präzision der Schlüssel zur Sicherheit ist. In einer Welt voller Bedrohungen wie Trojaner, Würmer und Hacker ist eine Genauigkeit von Millisekunden erforderlich, um sicherzustellen, dass ein Netzwerk nicht anfällig für Bedrohungen ist. Das Erreichen dieser Art von Genauigkeit ist jedoch nicht immer einfach.
Netzwerkzeitprotokoll
Um die Synchronisation zu ermöglichen, verwenden die meisten Netzwerke das Network Time Protocol (NTP), das die Genauigkeit hoch hält. NTP verwendet eine einzelne Zeitquelle, die es dann über ein Netzwerk verteilt. Darüber hinaus überprüft NTP kontinuierlich die Zeit auf einzelnen Systemen gegen diese Master-Zeitquelle und passt sie dann auf jede Drift an, die durch die Systemuhren verursacht wird.
NTP ist sehr genau. Die Genauigkeit hängt jedoch von der Master-Zeitquelle ab. In diesem Fall treten bei den meisten Netzwerkadministratoren Probleme auf.
Online Zeitserver
Für die meisten Netzwerkadministratoren sind Online-Zeitserver der erste Ort, an den sie für eine Zeitquelle gehen. Und warum nicht? Zeitquellen im Internet sind kostenlos, an Atomuhren angeschlossen, und seriöse Organisationen wie NIST oder Microsoft kontrolliert sie oft. Allerdings ist das Internet aus mehreren Gründen kein Ort, um sichere und genaue Zeit zu erhalten:
Erstens können selbst diese angesehenen Organisationen die Genauigkeit eines Online-Zeitservers nicht garantieren. Oftmals beeinflussen Dinge wie die Entfernung und die Verbindungsgeschwindigkeit zwischen Host und Client die Genauigkeit der Zeit, wenn sie in das Netzwerk gelangen. Zweitens kann keine Zeitquelle, auf die im Internet zugegriffen wird, vollständig sicher sein.
Alles, was von einer Internetquelle kommt, erfordert eine Öffnung in der Netzwerkfirewall. Für Zeitcodes ist dies der UDP-Port 123. Jede Öffnung in einer Firewall führt zu einer Sicherheitslücke für ein Netzwerk, und böswillige Benutzer können dies als Mittel zum Zugriff auf ein System verwenden.
GPS NTP-Server
Das sicherste und genaueste Mittel zum Erhalten einer Zeitquelle ist die Verwendung der vom GPS gesendeten Zeitcodes (Global Positioning System) Netzwerk. Da die an Bord befindlichen Atomuhren der Satelliten diese Zeitcodes erzeugen, sind sie sehr genau. Da das GPS-System überall auf dem Planeten mit Blick auf den Himmel verfügbar ist, ist es für jeden zugänglich.
Zur Aufnahme dieser GPS-Signale benötigen Sie lediglich a GPS NTP-Server, die nicht nur den Timecode empfangen, sondern ihn auch im Netzwerk verteilen, auf Drift prüfen und auf allen Maschinen eine stabile und präzise Zeit halten.
Ein weiterer großer Vorteil der Verwendung eines GPS NTP-Server ist, dass es völlig sicher ist. Da der Zeitserver die GPS-Signale extern zu dem Netzwerk empfängt, ergeben sich keine Sicherheitsprobleme, und das Signal kann nicht manipuliert werden oder von böswilligen Benutzern oder Software verwendet werden. Wenn es um genaue und sichere Zeit in einem Netzwerk geht, können nur wenige Systeme eine bessere Lösung bieten als ein GPS-Zeitserver.