Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://blog.cloudflare.com/secure-time/

유명 CDN 업체인 클라우드플레어에서 1.1.1.1 DNS 서비스에 이어 시간 서버 서비스도 개시하였습니다. 이 서비스에서는 NTP뿐만이 아니라 최근에 나온 몇몇 다른 시간 프로토콜 또한 지원합니다.
 

컴퓨터에서 시간을 자동으로 동기화할 때는 보통 NTP(Network Time Protocol)를 사용합니다. 이 프로토콜은 1985년에 미국 델라웨어대학교의 데이비드 밀스 교수가 처음 개발한 것인데, 당시에는 네트워크의 보안 문제가 지금처럼 중요하게 다뤄지지 않았지요. 이 프로토콜의 설계 목표는 [패킷 네트워크상의 지연을 고려하여 최대한 정확한 시간을 받아오는 것]과 [서버의 부담을 분산하는 것]인데, 정확한 시간을 받는 것은 클라이언트와 서버가 통신할 때 주고받는 데이터마다 타임스탬프를 추가하여 지연시간이 얼마인지를 알아내는 방법으로 달성하였고 서버의 부담을 분산하는 것은 시간 서버에 계층 구조를 두어 사용자가 상위 서버가 아닌 하위 서버에서 시간을 받아오게끔 하는 방식으로 달성하였습니다.

VGltZSBoYW5kc2hha2UgLnBuZw--.png
NTP에서 패킷 네트워크상의 시간 지연을 계산하는 방법

time-stratum-@2x.png
NTP 시간 서버의 계층 구조
 

근데 여기에는 보안 관련 목표는 전혀 없었기 때문에, 잊을 만하면 NTP 관련 보안 문제가 터지곤 합니다. 예를 들면 지난 2014년 2월 클라우드플레어는 400 Gbps 규모의 역대급 DDoS 공격을 받았는데, 이는 NTP 프로토콜의 잘 쓰이지 않는 기능을 악용하여 소량의 트래픽을 엄청나게 부풀리는 방식으로 이루어졌다고 합니다. 이를 NTP 증폭 공격이라고 합니다. 이외에도 해커가 악의적인 목적으로 시간을 엉터리로 변조할 수 있는 등의 문제점이 발견된 적이 있습니다.

illustration-amplification-attack-ph3.png
NTP 증폭 공격의 모식도
 

time-fragmentation-attack-@2x.png
해커에 의한 시간 변조 공격
 

이러한 문제점들 때문에 보안 기능을 강화한 시간 프로토콜들이 여럿 제안되어 있는데, 클라우드플레어에서는 그 중 NTS(Network Time Security)와 Roughtime이라는 것을 베타 버전으로 지원한다고 합니다. NTS는 NTP에 TLS를 추가한 것으로, HTTP에 TLS를 추가하여 HTTPS로 사용하는 것과 유사한 듯 합니다. 현재는 규격 초안이 나온 단계. Roughtime은 구글에서 제안한 시간 프로토콜로, 실제 사용자들의 컴퓨터에서 밀리초 단위의 시간 정확도가 굳이 필요한 것은 아니라는 점에 착안하여 시간 정확도를 조금 희생한 대신 구조적으로 훨씬 단순하고 보안상 믿을 수 있게 설계되어 있다고 합니다. 이 두 프로토콜은 현재로서는 운영체제 등에서 기본적으로 지원하지 않기 때문에, 사용하려면 별도의 클라이언트 프로그램이 필요합니다.
 

아, 물론 클라우드플레어의 시간 서버에서는 NTP 서비스도 제공합니다. 어쨌거나 지금은 이게 각 운영체제에 내장된 기본 시간 프로토콜이니까요. 각 운영체제의 시간 설정에서 시간 서버를 time.cloudflare.com 으로 바꾸기만 하면 전세계 180여곳에 있는 클라우드플레어의 서버 중 가장 가까운 시간 서버를 찾아 자동으로 시간을 맞춰줍니다. 윈도우에서는 제어판의 [날짜 및 시간] -> [인터넷 시간] -> [설정 변경]에서 시간 서버를 설정할 수 있고, macOS에서는 시스템 환경설정의 [날짜 및 시간]에서 좌하단의 자물쇠를 풀고 시간 서버를 설정해주면 됩니다. 물론 두 OS 모두 이 설정을 사용한다고 체크 표시를 해둬야겠지요. 기본값은 켜져 있는 것이니, 대개는 건드리지 않아도 되겠습니다만…
 



  • profile
    title: 가난한카토메구미      카토릭교 신자 입니다.! 카토는 언제나 진리 입니다. 2019.06.23 16:05
    확실히 네트워크쪽에서는 클플이 선두네요..
  • ?
    마라톤 2019.06.24 08:25
    좋은 정보 감사합니다. ^_^
  • ?
    hqwac 2019.06.24 10:48
    감사합니다.
  • profile
    title: 명사수RGB뽕 2019.06.24 15:57
    시간 동기화 잘 되네요

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    VMware에서 Bridged로 연결했을 때 에러가 납니다...ㅠㅠ

    저번에 VM 가상나스 연결방식에 대해서 여쭤봤습니다.   공유기 ㅡ 컴퓨터 A          ㄴ 컴퓨터 B - VM 가상 nas   대부분 Bridged 방식을 권해주셔서 이 방식으로 연결을 바꿨는데...       컴퓨터B - 가상nas 공유폴더 연결이 안되는군...
    Date2019.07.01 질문 By포도맛계란 Reply8 Views661
    Read More
  2. 인통법 전후 사은품 차이

    6월 6일자로 인통법( 현금지원 사은품을 제한하는 경품고시제)가 발효되고,   나서 간단히 이전대비 사은품이 얼마나 차이나는지 찾아봤습니다.     요즘은 자체 이미지 서버를 이용하는 업체가 많아, 가장큰 사은품을 지급하는 회사들의 ...
    Date2019.06.30 일반 Bytitle: 가난한AKG-3 Reply7 Views2106 file
    Read More
  3. No Image

    usb 부팅... 오늘한 뻘짓들

    n3150 구세대 아톰 (4코어) 팬리스 미니피씨가 하나 있는데요. 그간 윈10 64비트로 잘 쓰다가, 윈10 32비트가 필요하게 됐어요.   최근 파이썬으로 뭔가 뭉기적거리고 있었는데 사용하는 모듈은 32비트, os 는 64비트다 보니 자꾸 원인모...
    Date2019.06.30 일반 Bynoejigi Reply9 Views1090
    Read More
  4. No Image

    애플 뮤직 구독자, 6천만명 돌파

    애플 뮤직의 구독자 수가 6천만 명을 넘었다고 합니다. 스포티파이의 1억 명에 비교할 수준은 아니지만 그래도 상당한 숫자지요. 애플 뮤직은 2015년에 서비스를 시작해 2016년에 3천만, 2018년에 4천만명을 기록했습니다. 아이폰, 아이패...
    Date2019.06.28 소식 By낄낄 Reply2 Views480
    Read More
  5. 파이어폭스 모바일, 게코뷰 엔진 사용

    모바일 버전의 파이어폭스 프리뷰 버전에 모질라의 게코뷰 엔진을 도입합니다. 다운로드도 공개됐네요. 정식 버전은 가을에 나옵니다. 게코뷰 엔진을 사용하면서 기존 안드로이드 파이어폭스보다 최대 2배 빠르고, 디자인이 바뀌었으며, ...
    Date2019.06.28 소식 By낄낄 Reply2 Views1036 file
    Read More
  6. No Image

    대학생 짱짱 좋아요!

    최근에 컴퓨터가 말썽이라 포맷을 많이 하면서 여러 윈도우 버전들을 봤었는데요.   이것저것 알아보다 보니까 대학생한테 윈도우 10을 공짜로! 준다는 소리가 있더군요.   심지어 성능이 제약된 것도 아니고 더 빵빵한.. 윈도우 edu를 말...
    Date2019.06.28 일반 By쿨피스엔조이 Reply9 Views1018
    Read More
  7. No Image

    VMware에서 네트워크 연결방식중 NAT, Bridged 방식중 어떤게 적절할까요...?

    일단 제가 컴퓨터에 vm을 깔아서 nas용도로 사용하려고 하고 있습니다.   그러니까   공유기 ㅡ 컴퓨터 A          ㄴ 컴퓨터 B - VM 가상 nas     이런식으로 구성하려고 하고있습니다.   그리고 각각의 필요한 연결이   1. 가상nas는 외...
    Date2019.06.28 질문 By포도맛계란 Reply8 Views3259
    Read More
  8. 유튜브, 관심없는 채널 추천 차단 기능

    유튜브에 특정 채널의 추천을 차단하는 기능이 추가됩니다. 안드로이드/iOS 앱에서 이 기능을 추가했으며, PC는 조만간 추가할 예정. 영상 제목 옆의 ...을 눌러 나오는 메뉴에서 채널 추천을 끌 수 있습니다.
    Date2019.06.28 소식 By낄낄 Reply3 Views1228 file
    Read More
  9. 3D마크에 PCIe 4.0 테스트 추가

    3D마크에 PCIe 4.0 테스트가 추가됐습니다. 그리고 이 기능의 탑재 기념으로 스팀에서 85% 할인 판매 중입니다.
    Date2019.06.26 소식 By낄낄 Reply3 Views660 file
    Read More
  10. 엑셀 함수 질문이요

    날짜       타입 05-01     A 05-02     A 05-03     B 05-04     A ... 05-31     B 06-01     A ... 06-30     A 07-01     B ...     07-31     B   이렇게 날짜가 엑셀이 배치되어 있을 때 각 월 마다 타입 A와 타입 B의 갯수를 세고 ...
    Date2019.06.25 질문 By주기율표 Reply14 Views825 file
    Read More
  11. No Image

    애플, 카탈레나등 iOS, iPadOS, MacOS, TvOS 등 모두 퍼블릭 베타화

    https://beta.apple.com/sp/ko/betaprogram/   7월에 한다던 퍼블릭 베타를 지금 하네요. 퍼블릭 베타는 은근 안정적이지 않을수 있습니다. (하이 시에라 ㅂㄷㅂㄷ) 그러므로 안정 버전을 계속 쓰거나 혹은 중요한 정보가 들어있는 맥이나...
    Date2019.06.25 소식 Bytitle: 폭8책읽는달팽 Reply8 Views1207
    Read More
  12. No Image

    폴라, 9월 30일에 서비스 종료

    안녕하세요. 폴라팀 입니다. 지난 2015년 3월 선보인 폴라서비스가 안타깝지만 올해 9월 30일 자로 종료될 예정입니다. 그동안 폴라 서비스를 이용해주셔서 감사드립니다. 이용자 여러분께서 폴라에 등록한 데이터는 종료와 함께 파기되므...
    Date2019.06.25 소식 By낄낄 Reply4 Views935
    Read More
  13. No Image

    라즈베리 파이로 나사의 미션 데이터 500MB를 해킹

    미 항공 우주국 나사(NASA)의 제트 추진 연구소(JPL)의 데이터 500MB가 탈취당했습니다. 해커는 라즈베리 파이를 사용하 JPL의 네트워크에 접근, 네트워크 취약점을 악용해 10개월 동안 23개의 파일을 훔쳤습니다. 훔친 파일 중에는 화성 ...
    Date2019.06.24 소식 By낄낄 Reply4 Views1587
    Read More
  14. No Image

    리눅스/FreeBSD에 취약점 다수 발견

    넷플릭스의 보안 전문가인 Jonathan Looney는 리눅스 DoS 취약점 3개를 발견했는데, MSS(minimum segment size)와 TCP SACK(Selective Acknowledgement) 기능과 연관이 있습니다. 패치는 나와 있다니 다행입니다.
    Date2019.06.24 소식 By낄낄 Reply0 Views817
    Read More
  15. 클라우드플레어, 공개 인터넷 시간 서버 운영

    유명 CDN 업체인 클라우드플레어에서 1.1.1.1 DNS 서비스에 이어 시간 서버 서비스도 개시하였습니다. 이 서비스에서는 NTP뿐만이 아니라 최근에 나온 몇몇 다른 시간 프로토콜 또한 지원합니다.   컴퓨터에서 시간을 자동으로 동기화할 ...
    Date2019.06.23 소식 By쮸쀼쮸쀼 Reply4 Views2060 file
    Read More
목록
Board Pagination Prev 1 ... 412 413 414 415 416 417 418 419 420 421 ... 578 Next
/ 578

최근 코멘트 30개
딱풀
13:27
Colorful
13:25
딱풀
13:24
KTHDevKR
13:23
소고기죽
13:23
아이들링
13:23
소고기죽
13:23
딱풀
13:20
딱풀
13:17
딱풀
13:15
유지니1203
13:15
Colorful
13:14
증강가상
13:13
마초코
13:11
TundraMC
13:05
폴짝쥐
13:05
방황하는물고기
13:05
폴짝쥐
13:04
파란화면
13:04
TundraMC
13:03
Colorful
12:56
milsa
12:55
milsa
12:51
유지니1203
12:49
白夜2ndT
12:46
白夜2ndT
12:41
마카
12:38
꿀먹은물고기
12:37
고자되기
12:36
소주
12:33

MSI 코리아
한미마이크로닉스
AMD
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소