Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://blog.cloudflare.com/secure-time/

유명 CDN 업체인 클라우드플레어에서 1.1.1.1 DNS 서비스에 이어 시간 서버 서비스도 개시하였습니다. 이 서비스에서는 NTP뿐만이 아니라 최근에 나온 몇몇 다른 시간 프로토콜 또한 지원합니다.
 

컴퓨터에서 시간을 자동으로 동기화할 때는 보통 NTP(Network Time Protocol)를 사용합니다. 이 프로토콜은 1985년에 미국 델라웨어대학교의 데이비드 밀스 교수가 처음 개발한 것인데, 당시에는 네트워크의 보안 문제가 지금처럼 중요하게 다뤄지지 않았지요. 이 프로토콜의 설계 목표는 [패킷 네트워크상의 지연을 고려하여 최대한 정확한 시간을 받아오는 것]과 [서버의 부담을 분산하는 것]인데, 정확한 시간을 받는 것은 클라이언트와 서버가 통신할 때 주고받는 데이터마다 타임스탬프를 추가하여 지연시간이 얼마인지를 알아내는 방법으로 달성하였고 서버의 부담을 분산하는 것은 시간 서버에 계층 구조를 두어 사용자가 상위 서버가 아닌 하위 서버에서 시간을 받아오게끔 하는 방식으로 달성하였습니다.

VGltZSBoYW5kc2hha2UgLnBuZw--.png
NTP에서 패킷 네트워크상의 시간 지연을 계산하는 방법

time-stratum-@2x.png
NTP 시간 서버의 계층 구조
 

근데 여기에는 보안 관련 목표는 전혀 없었기 때문에, 잊을 만하면 NTP 관련 보안 문제가 터지곤 합니다. 예를 들면 지난 2014년 2월 클라우드플레어는 400 Gbps 규모의 역대급 DDoS 공격을 받았는데, 이는 NTP 프로토콜의 잘 쓰이지 않는 기능을 악용하여 소량의 트래픽을 엄청나게 부풀리는 방식으로 이루어졌다고 합니다. 이를 NTP 증폭 공격이라고 합니다. 이외에도 해커가 악의적인 목적으로 시간을 엉터리로 변조할 수 있는 등의 문제점이 발견된 적이 있습니다.

illustration-amplification-attack-ph3.png
NTP 증폭 공격의 모식도
 

time-fragmentation-attack-@2x.png
해커에 의한 시간 변조 공격
 

이러한 문제점들 때문에 보안 기능을 강화한 시간 프로토콜들이 여럿 제안되어 있는데, 클라우드플레어에서는 그 중 NTS(Network Time Security)와 Roughtime이라는 것을 베타 버전으로 지원한다고 합니다. NTS는 NTP에 TLS를 추가한 것으로, HTTP에 TLS를 추가하여 HTTPS로 사용하는 것과 유사한 듯 합니다. 현재는 규격 초안이 나온 단계. Roughtime은 구글에서 제안한 시간 프로토콜로, 실제 사용자들의 컴퓨터에서 밀리초 단위의 시간 정확도가 굳이 필요한 것은 아니라는 점에 착안하여 시간 정확도를 조금 희생한 대신 구조적으로 훨씬 단순하고 보안상 믿을 수 있게 설계되어 있다고 합니다. 이 두 프로토콜은 현재로서는 운영체제 등에서 기본적으로 지원하지 않기 때문에, 사용하려면 별도의 클라이언트 프로그램이 필요합니다.
 

아, 물론 클라우드플레어의 시간 서버에서는 NTP 서비스도 제공합니다. 어쨌거나 지금은 이게 각 운영체제에 내장된 기본 시간 프로토콜이니까요. 각 운영체제의 시간 설정에서 시간 서버를 time.cloudflare.com 으로 바꾸기만 하면 전세계 180여곳에 있는 클라우드플레어의 서버 중 가장 가까운 시간 서버를 찾아 자동으로 시간을 맞춰줍니다. 윈도우에서는 제어판의 [날짜 및 시간] -> [인터넷 시간] -> [설정 변경]에서 시간 서버를 설정할 수 있고, macOS에서는 시스템 환경설정의 [날짜 및 시간]에서 좌하단의 자물쇠를 풀고 시간 서버를 설정해주면 됩니다. 물론 두 OS 모두 이 설정을 사용한다고 체크 표시를 해둬야겠지요. 기본값은 켜져 있는 것이니, 대개는 건드리지 않아도 되겠습니다만…
 



  • profile
    title: 가난한카토메구미      카토릭교 신자 입니다.! 카토는 언제나 진리 입니다. 2019.06.23 16:05
    확실히 네트워크쪽에서는 클플이 선두네요..
  • ?
    마라톤 2019.06.24 08:25
    좋은 정보 감사합니다. ^_^
  • ?
    hqwac 2019.06.24 10:48
    감사합니다.
  • profile
    title: 명사수RGB뽕 2019.06.24 15:57
    시간 동기화 잘 되네요

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    치지직, 그리드 적용 예고

    5월 9일에 정식 오픈하고 https://game.naver.com/lounge/chzzk/board/detail/3874813 뷰봇도 나왔고 https://game.naver.com/lounge/chzzk/board/detail/3892491 이젠 그리드도 적용하겠다는군요. https://game.naver.com/lounge/chzzk/b...
    Date2024.04.10 소식 By낄낄 Reply11 Views1543
    Read More
  2. No Image

    AI, MIT 라이선스를 부르다

    AI인 Suno(힌두어로 듣다)가 드디어 가사를 붙여서 부를수 있게 되었습니다. 이에, 프롬프트 엔지니어인 Riley Goodside 가 MIT 라이선스를 AI에게 먹여서(슬픈 여자애 목소리톤으로...) 부르게 했습니다.   MIT 라이선스는 1980년대 후반...
    Date2024.04.09 소식 Bytitle: 폭8책읽는달팽 Reply2 Views798
    Read More
  3. No Image

    샌프란시스코의 철도 시스템은 플로피 디스크로 운영

    독일 ICE 고속 열차의 대시보드는 윈도우 3.1 시스템으로 운영 https://gigglehd.com/gg/15513162 여기 뿐만이 아닙니다. 샌프란시스코 시 교통국의 열차 시스템은 1998년에 자동 열차 제어 시스템을 미국 최초로 설치했습니다. 하지만 당...
    Date2024.04.09 소식 By낄낄 Reply11 Views2195
    Read More
  4. No Image

    독일, 리눅스로의 마이그레이션 발표

    MS 종속적이던 정부 시스템들을 이주한다 하네요.
    Date2024.04.08 소식 By360Ghz Reply7 Views1354
    Read More
  5. 메인보드 바이오스에서 실행되는 IRC 클라이언트

    메인보드의 UEFI 부팅 환경(속칭 바이오스)에서 실행되는 IRC 채팅 클라이언트를 만든 프로젝트입니다. 원문에선 프로그래밍에는 Rust를 사용했으며, UEFI의 TCP 프로토콜 클라이언트를 구현하는 것이 가장 까다로웠다고 합니다. 또 그래...
    Date2024.04.08 소식 By낄낄 Reply4 Views1036 file
    Read More
  6. 윈도우 11 24H2, 더 많은 인터페이스 커스텀 앱을 차단

    윈도우 11 24H2에서 더 많은 인터페이스 커스텀 앱을 차단합니다. StartAllBack에 이어 ExplorerPatcher도 쓸 수 없다네요. ExplorerPatcher는 윈도우 11에서 윈도우 10 스타일의 작업 표시줄을 사용하고, 윈도우 11에서 빠진 기능 일부를...
    Date2024.04.08 소식 By낄낄 Reply30 Views2475 file
    Read More
  7. No Image

    스트리트 파이터 3을 사용한 AI 벤치마크

    스트리트 파이터 3로 AI의 성능을 측정하는 프로젝트입니다. 우선 게임 상태를 분석하고 움직일 수 있는 옵션을 고려해서 상대의 동작에 어떻게 반응할 것인지를 도출해 냅니다. 다만 아직은 초기 단계라서 스트리트 파이터 3의 여러 캐릭...
    Date2024.04.08 소식 By낄낄 Reply7 Views2027
    Read More
  8. 구글, 오프라인 디바이스를 찾는 내 장치 찾기 네트워크 기능을 도입

    구글이 오프라인 디바이스를 찾는 내 장치 찾기 네트워크 기능을 도입할 예정입니다. 작년 여름에 출시될 예정이었으나 구글과 애플이 업계 표준 개발에 협력하는데 시간이 필요하다보니 늦어졌습니다. WiFi 뿐만 아니라 블루투스로 연결...
    Date2024.04.07 소식 By낄낄 Reply4 Views438 file
    Read More
  9. 대량의 대화를 프롬프트에 넣어 AI의 보호 장치를 피하는 수법

    Anthropic이 LLM의 출력 결과를 필터링하는 보호 장치를 회피하는 Many-shot jailbreaking에 대한 연구를 발표했습니다. 발표 전에 AI 업체들과 정보를 공유했으며, Anthropic의 AI 모델에선 이 방법을 막기 위한 조치가 취해졌다고 합니...
    Date2024.04.07 소식 By낄낄 Reply5 Views954 file
    Read More
  10. No Image

    디즈니+, 6월부터 비밀번호 공유 단속

    디즈니+가 2024년 6월부터 비밀번호 공유 단속을 시작합니다. 처음에는 일부 국가에서만 시행하지만, 9월에는 전 세계를 대상으로 단속할 거라고 합니다. 디즈니 CEO인 밥 아이거는 넷플릭스가 스트리밍의 표준이며, 그들이 성취한 것을 ...
    Date2024.04.06 소식 By낄낄 Reply4 Views618
    Read More
  11. No Image

    AI로 만든 곡이 공모전 1위

    한 지방 교육청이 박람회에 쓸 주제가 공모전을 열었습니다. 그런데 1위로 선정된 곡이 알고 보니 AI가 만든 노래였습니다. 주최 측은 AI를 사용하지 말라는 조건이 없었고, 미래세대를 위한 박람회의 주제와 부합하다며 주제곡으로 최종 ...
    Date2024.04.06 소식 By낄낄 Reply1 Views732
    Read More
  12. No Image

    Devin, AI 소프트웨어 엔지니어

    Cognition Labs의 AI 소프트웨어 개발 툴인 Devin입니다. 코드를 만드는 건 물론이고, 문장 입력을 받아 프로그래밍과 디버깅을 합니다. 또 자체 리눅스 커맨드라인, 코드 편집기, 웹 브라우저 등이 있습니다. 위 데모 영상에서는 '...
    Date2024.04.06 소식 By낄낄 Reply1 Views501
    Read More
  13. No Image

    유튜브, AI 학습에 자기들 영상을 쓰지 말라고 경고

    유튜브의 CEO는 오픈AI의 동영상 AI인 소라의 학습을 위해, 유튜브에 올라온 동영상을 쓰는 건 플랫폼 사용 위반이라고 경고했습니다. 약관 위반이라는 주장은 맞는 것 같은데... 구글도 남의 데이터 실컷 긁어다가 쓰지 않던가요?
    Date2024.04.06 소식 By낄낄 Reply2 Views622
    Read More
  14. 몬테네그로 대법원 권도형 한국행 무효화

        이집 일 잘하네요    고등법원의 한국행을 기각시키는 조치라    미국으로 보낼려면 처음부터 다시 절차를 밟아야 할수도요    
    Date2024.04.05 소식 Bytitle: 명사수툴라 Reply8 Views1012 file
    Read More
  15. No Image

    스포티파이, 올해 도 가격 인상?

    스포티파이는 작년에 프리미엄 등급 도입 이후 처음으로 가격을 인상했습니다. 그래도 사용자가 1억 1300만명이 늘어났는데요. 2023년 말 기준 스포티파이의 총 사용자 수는 6억 2백만명이고 그 중 2억 3600만명이 유료 고객이었습니다. ...
    Date2024.04.05 소식 By낄낄 Reply11 Views874
    Read More
  16. No Image

    윈도우 10의 유료 보안 업데이트, 25년 이후 61달러

    마이크로소프트는 윈도우 10을 윈도우 11로 업그레이드하라고 권고하지만, 윈도우 10을 유지하길 원하는 기업도 있습니다 그런 곳을 위해 마이크로소프트는 유료 업데이트를 제공하는데요. 2025년 10월 14일에 윈도우 10의 업데이트 제공...
    Date2024.04.05 소식 By낄낄 Reply0 Views859
    Read More
  17. 일본의 유명 기업인이 메타의 사기 광고를 비판

    마에자와 유사쿠는 일본의 유명 기업가로, 일본에서 가장 큰 온라인 패션 소매 사이트인 조조타운을 설립했습니다. 이 사람이 자신을 포함해서 여러 유명인의 사진을 도용한 사기 광고가 페이스북과 인스타그램에 꾸준히 올라온다면서, 페...
    Date2024.04.05 소식 By낄낄 Reply10 Views2036 file
    Read More
  18. 오페라, 로컬에서 AI를 실행하는 기능 추가

    오페라가 대규모 언어 모델을 다운로드해서, 인터넷 연결이 아닌 로컬 디바이스에서 직접 AI를 처리하는 기능을 추가했습니다. 웹 브라우저에 이런 기능이 추가된 건 처음이라고 합니다. 50여종의 모델 패밀리, 150개의 LLM을 선택할 수 ...
    Date2024.04.05 소식 By낄낄 Reply6 Views1319 file
    Read More
  19. 아마존, 2023년에 7백만개 이상의 위조품을 압수

    아마존이 2023년에 7백만개 이상의 위조품을 압수했다고 발표했습니다. 머신 러닝 모델을 사용해 로고가 위조된 것이 맞는지를 빠르고 정확하게 검출하고, 다양한 인증 기술을 추가해 악의적인 새 계정 추가를 막았다고 합니다.
    Date2024.04.05 소식 By낄낄 Reply0 Views305 file
    Read More
  20. No Image

    Temu, 국내 법인 설립

    [언론 보도]//soft_3 관련 글 1 - "쿠팡, '천원마켓'까지…알리·테무와 전면전" https://gigglehd.com/gg/soft/15780932 관련 글 2 - "알리바바 그룹, 연내 국내 물류센터 구축 예정" https://gigglehd.com/gg/bbs/15695901 'e커머스 교란...
    Date2024.04.04 소식 Bytitle: 컴맹임시닉네임 Reply2 Views641
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 290 Next
/ 290

최근 코멘트 30개

더함
한미마이크로닉스
AMD
MSI 코리아

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소