La mia rete di computer deve essere sincronizzata con un orologio atomico?
Giovedi, July 9th, 2009sincronizzazione oraria con i server di protocollo del tempo di rete (NTP server) è ora una considerazione comune per gli amministratori di rete, anche se, il fatto che l'ora esatta indicata da un orologio atomico su una rete di computer sia spesso vista come non necessaria da alcuni amministratori
Quindi quali sono i vantaggi di sincronizzazione con un orologio atomico ed è necessario per la tua rete di computer? Bene, i vantaggi di avere una sincronizzazione temporale accurata sono molteplici, ma sono gli svantaggi di non averlo che sono più importanti.
L'ora UTC (Coordinated Universal Time) è una scala cronologica globale che viene mantenuta accurata da una costellazione di orologi atomici provenienti da tutto il mondo. È ora UTC NTP anche i time server si sincronizzano normalmente. Non solo fornisce un riferimento temporale accurato per sincronizzare anche le reti di computer, ma viene anche utilizzato da milioni di reti in tutto il mondo, pertanto la sincronizzazione con UTC equivale a sincronizzare una rete di computer con tutte le altre reti del mondo.
Per motivi di sicurezza è imperativo che tutte le reti di computer siano sincronizzate con un'origine temporale stabile. Questo non deve essere l'UTC che ogni singola sorgente farà a meno che la rete non esegua transazioni sensibili con altre reti, quindi l'UTC diventa cruciale altrimenti potrebbero verificarsi degli errori e questi possono variare dalle e-mail che arrivano prima della spedizione alla perdita di dati. Tuttavia, poiché l'UTC è governato da orologi atomici, è una fonte di tempo estremamente precisa e verificabile.
Alcuni amministratori di rete utilizzano come scorciatoia l'uso di un server di riferimento orario di Internet come origine dell'ora UTC, abbandonando la necessità di un dispositivo NTP dedicato. Tuttavia, ci sono rischi per la sicurezza nel fare una cosa del genere. In primo luogo, il meccanismo di sicurezza integrato utilizzato da NTP, chiamato autenticazione, che conferma l'origine del tempo è dove e chi afferma di essere, non è disponibile su Internet. In secondo luogo, i time server di Internet sono al di fuori del firewall, il che significa che una porta UDP deve essere lasciata aperta per consentire il traffico del segnale orario. Questo può essere manipolato da utenti malintenzionati o programmi virali.
A time server NTP dedicato è esterno alla rete e riceve l'ora dell'ora atomica UTC dal sistema satellitare GPS (sistema di posizionamento globale) o dalle trasmissioni radio specialistiche trasmesse dai laboratori nazionali di fisica.