Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://blog.cloudflare.com/secure-time/

유명 CDN 업체인 클라우드플레어에서 1.1.1.1 DNS 서비스에 이어 시간 서버 서비스도 개시하였습니다. 이 서비스에서는 NTP뿐만이 아니라 최근에 나온 몇몇 다른 시간 프로토콜 또한 지원합니다.
 

컴퓨터에서 시간을 자동으로 동기화할 때는 보통 NTP(Network Time Protocol)를 사용합니다. 이 프로토콜은 1985년에 미국 델라웨어대학교의 데이비드 밀스 교수가 처음 개발한 것인데, 당시에는 네트워크의 보안 문제가 지금처럼 중요하게 다뤄지지 않았지요. 이 프로토콜의 설계 목표는 [패킷 네트워크상의 지연을 고려하여 최대한 정확한 시간을 받아오는 것]과 [서버의 부담을 분산하는 것]인데, 정확한 시간을 받는 것은 클라이언트와 서버가 통신할 때 주고받는 데이터마다 타임스탬프를 추가하여 지연시간이 얼마인지를 알아내는 방법으로 달성하였고 서버의 부담을 분산하는 것은 시간 서버에 계층 구조를 두어 사용자가 상위 서버가 아닌 하위 서버에서 시간을 받아오게끔 하는 방식으로 달성하였습니다.

VGltZSBoYW5kc2hha2UgLnBuZw--.png
NTP에서 패킷 네트워크상의 시간 지연을 계산하는 방법

time-stratum-@2x.png
NTP 시간 서버의 계층 구조
 

근데 여기에는 보안 관련 목표는 전혀 없었기 때문에, 잊을 만하면 NTP 관련 보안 문제가 터지곤 합니다. 예를 들면 지난 2014년 2월 클라우드플레어는 400 Gbps 규모의 역대급 DDoS 공격을 받았는데, 이는 NTP 프로토콜의 잘 쓰이지 않는 기능을 악용하여 소량의 트래픽을 엄청나게 부풀리는 방식으로 이루어졌다고 합니다. 이를 NTP 증폭 공격이라고 합니다. 이외에도 해커가 악의적인 목적으로 시간을 엉터리로 변조할 수 있는 등의 문제점이 발견된 적이 있습니다.

illustration-amplification-attack-ph3.png
NTP 증폭 공격의 모식도
 

time-fragmentation-attack-@2x.png
해커에 의한 시간 변조 공격
 

이러한 문제점들 때문에 보안 기능을 강화한 시간 프로토콜들이 여럿 제안되어 있는데, 클라우드플레어에서는 그 중 NTS(Network Time Security)와 Roughtime이라는 것을 베타 버전으로 지원한다고 합니다. NTS는 NTP에 TLS를 추가한 것으로, HTTP에 TLS를 추가하여 HTTPS로 사용하는 것과 유사한 듯 합니다. 현재는 규격 초안이 나온 단계. Roughtime은 구글에서 제안한 시간 프로토콜로, 실제 사용자들의 컴퓨터에서 밀리초 단위의 시간 정확도가 굳이 필요한 것은 아니라는 점에 착안하여 시간 정확도를 조금 희생한 대신 구조적으로 훨씬 단순하고 보안상 믿을 수 있게 설계되어 있다고 합니다. 이 두 프로토콜은 현재로서는 운영체제 등에서 기본적으로 지원하지 않기 때문에, 사용하려면 별도의 클라이언트 프로그램이 필요합니다.
 

아, 물론 클라우드플레어의 시간 서버에서는 NTP 서비스도 제공합니다. 어쨌거나 지금은 이게 각 운영체제에 내장된 기본 시간 프로토콜이니까요. 각 운영체제의 시간 설정에서 시간 서버를 time.cloudflare.com 으로 바꾸기만 하면 전세계 180여곳에 있는 클라우드플레어의 서버 중 가장 가까운 시간 서버를 찾아 자동으로 시간을 맞춰줍니다. 윈도우에서는 제어판의 [날짜 및 시간] -> [인터넷 시간] -> [설정 변경]에서 시간 서버를 설정할 수 있고, macOS에서는 시스템 환경설정의 [날짜 및 시간]에서 좌하단의 자물쇠를 풀고 시간 서버를 설정해주면 됩니다. 물론 두 OS 모두 이 설정을 사용한다고 체크 표시를 해둬야겠지요. 기본값은 켜져 있는 것이니, 대개는 건드리지 않아도 되겠습니다만…
 



  • profile
    title: 가난한카토메구미      카토릭교 신자 입니다.! 카토는 언제나 진리 입니다. 2019.06.23 16:05
    확실히 네트워크쪽에서는 클플이 선두네요..
  • ?
    마라톤 2019.06.24 08:25
    좋은 정보 감사합니다. ^_^
  • ?
    hqwac 2019.06.24 10:48
    감사합니다.
  • profile
    title: 명사수RGB뽕 2019.06.24 15:57
    시간 동기화 잘 되네요

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 브로드컴의 신형 Wi-Fi 7 솔루션. 저렴한 가격

    브로드컴의 신형 Wi-Fi 7 솔루션입니다. 듀얼 2x2 스트림에 최대 채널 폭 320MHz, 8.64Gbps의 PHY 레이트, 2.4GHz/5GHz/6GHz를 지원하며, 가정용과 엔터프라이즈용의 두 가지 AP가 있습니다. Wi-Fi 7 치고는 저렴하다고 하는데 얼마일까요.
    Date2023.06.22 소식 By낄낄 Reply4 Views861 file
    Read More
  2. No Image

    ASUS와 화웨이 라우터의 중대한 보안 취약점을 해결하는 펌웨어 발표

    ASUS와 화웨이 라우터의 중대한 보안 취약점을 해결하는 펌웨어가 발표됐습니다. 여기에는 19개의 ASUS 라우터와 1개의 화웨이 라우터가 포함됩니다. 화웨이 제품을 쓰는 분들은 없을테니 ASUS 제품 목록만 올립니다. GT6 Link GT-AXE1600...
    Date2023.06.22 소식 By낄낄 Reply1 Views530
    Read More
  3. No Image

    아웃룩 2024가 메일, 일정, 피플 앱을 대체

    2024년 초에 윈도우 11 디바이스에 설치되는 새로운 아웃룩이 메일, 일정, 피플 앱을 대체합니다. 저 쓰잘데기 없이 지저분하게 흔적만 남기는 앱이 하나로 줄어드니 다행이군요.
    Date2023.06.22 소식 By낄낄 Reply6 Views541
    Read More
  4. No Image

    AI를 써서 만든 작품은 그래미상을 받을 수 없음

    레코딩 아카데미가 66회 그래미상 규칙을 정했습니다. AI가 만든 작품은 후보와 수상 대상에서 제외합니다. 다만 AI를 소재로 삼아서 쓸 수는 있다고 합니다. 이런 규칙이 이해는 되는데, AI로 만들었는지 구분하는 것도 일이겠어요.
    Date2023.06.22 소식 By낄낄 Reply0 Views530
    Read More
  5. No Image

    모바일 주민등록증, 이르면 내년부터 사용

    행정안전부(이하 행안부)는 모바일 주민등록증 발급 근거를 담은 '주민등록법' 일부개정법률안이 20일 국무회의에서 의결됐다고 밝혔습니다. 이번 개정안이 국회를 통과하면 이르면 내영 하반기부터 모바일 주민등록증을 발급받을...
    Date2023.06.20 소식 By낄낄 Reply1 Views1248
    Read More
  6. No Image

    몬테네그로, 권도형 구속 및 수감

    2023년 3월, 테라의 그 사람이 이제껏 밀어준 사람빨 믿고 몬테네그로에서 나갈려고 했습니다.   근데 세관측에선 '이 사람 어케 몬테네그로에 왔지???' 입국 기록도 없고, 코스타리카와 벨기에 여권도 수상한... 느낌이 들어서 구류 했죠...
    Date2023.06.20 소식 Bytitle: 폭8책읽는달팽 Reply1 Views1060
    Read More
  7. 2023년 Stack Overflow 개발자 보고서가 벌써 나왔네요

    2023년 Stack Overflow 개발자 보고서   통계 보고서 자체는 딱히 변한게 없지만 가장 선호하는 언어쪽에서 변경점이 있습니다.   그냥 좋아하는 언어 막대 그래프로 표현했던 전년도 에 비해 (첫 새로줄 0%로 시작해서 마지막 줄은 100%...
    Date2023.06.20 소식 By엠폴 Reply11 Views1540 file
    Read More
  8. No Image

    해커들이 레딧의 API를 원상 복구하라고 요구

    올해 2월에 레딧을 해킹한 랜섬웨어 그룹이 레딧의 API 변경점을 롤백하지 않으면 데이터를 유출시키겠다고 협박했습니다. 물론 저 정의로운(?) 이유가 전부는 아니고요. 450만 달러의 몸값 지불도 포함됩니다. 이들은 80GB의 데이터를 훔...
    Date2023.06.20 소식 By낄낄 Reply2 Views1027
    Read More
  9. 네이버백신 서비스종료

    아쉽네요 ㅜㅜ 나름 가볍고 쓸만했어요.
    Date2023.06.20 소식 Bytitle: 명사수M16 Reply6 Views990 file
    Read More
  10. 위험한 멀웨어가 포함된 윈도우 이미지가 배포 중

    악성 코드가 포함된 윈도우 10 이미지 파일이 토렌트를 통해 배포되고 있습니다. 여기에 포함된 악성코드는 클립보드의 가상화폐 지갑 주소를 바꿔치기하는 Trojan.Clipper.231이며, 현재 19,000달러의 가상화폐를 훔치는데 성공했다고 합...
    Date2023.06.20 소식 By낄낄 Reply7 Views1529 file
    Read More
  11. 챗GPT를 사용해 CPU의 일부를 개발

    뉴욕 주립 대학의 연구팀은 챗GPT를 사용해 CPU의 일부를 설계하고 이를 만들어 테스트했습니다. 성공적으로 작동했다네요. 거창한 프로세서는 아니고 8비트 덧셈을 계산하는 로직입니다. 하지만 모든 CPU에서 가장 기본이 되는 로직이기...
    Date2023.06.20 소식 By낄낄 Reply2 Views1025 file
    Read More
  12. No Image

    軍, 김정은 마음 읽을 AI 기반 ‘독심술’ 기술 개발 추진

    방위사업청이 19일 공개한 '2023~2037 국방기술기획서'에 따르면 국방과학연구소(ADD)는 지난 2020년부터 오는 2024년까지 38억 5000여만원을 투입해 '공개정보를 이용한 특정 인물군 인식 및 감정 복합 추론' 기술을 개...
    Date2023.06.19 소식 By낄낄 Reply8 Views732
    Read More
  13. No Image

    상상외 역대급 적자…카카오 공통체 ‘비명’

    잘 나가던 카카오 공통체가 대수술에 들어갔다. 무더기 적자 사태로 이대로 가다간 “카카오 조차도 망할수 있다”는 위기감이 확산되고 있다. 실제 카카오엔터프라이즈 1406억원, 카카오엔터테인먼트 138억원, 카카오스타일 51...
    Date2023.06.19 소식 By낄낄 Reply18 Views1174
    Read More
  14. No Image

    리눅스를 1000번 부팅하면 멈추는 커널 버그

    리눅스 6.4을 부팅하면 1000번마다 한 번 꼴로 멈추는 버그가 있습니다. 이를 확인하기 위해 21시간 동안 292,612번 부팅을 했다네요. 재밌게도 이 버그는 인텔 시스템에서 덜 발생합니다.
    Date2023.06.18 소식 By낄낄 Reply5 Views1171
    Read More
  15. No Image

    레딧, 서브레딧 중자재를 교체할 수도 있음

    레딧은 최근 API 사용에 연 2천만 달러의 비싼 요금을 책정하겠다고 발표한 바 있습니다. 여기에 맞서서 많은 서브레딧들이 게시판을 정전 상태로 돌려서 항의 중인데요. 레딧은 중재자들이 커뮤니티를 운영할 의무가 있다고 주장하면서, ...
    Date2023.06.18 소식 By낄낄 Reply7 Views681
    Read More
  16. No Image

    EU, 구글의 광고사업 분할을 원함

    EU는 구글이 지배적인 시장 위치를 사용해 자체 중개 서비스를 벌이고 있다면서, 광고 사업을 분할하기를 원하고 있습니다. 구글은 광고 서비스의 판매와 구매 모두에 관여하고 있어, 유리한 시기와 금액으로 입찰이 가능하다는 게 주요 ...
    Date2023.06.16 소식 By낄낄 Reply7 Views537
    Read More
  17. No Image

    5000억 투자해 넷플릭스 맞설 국산 OTT 키운다

    넷플릭스, 디즈니 등 글로벌 미디어·플랫폼과 겨룰 K-OTT(온라인동영상서비스)와 미디어·콘텐츠 생태계를 키우기 위해 정부와 기업이 손잡고 5000억원 규모의 투자와 금융 지원을 펼친다. 국내 제작사들이 공들여 만든 콘텐...
    Date2023.06.16 소식 By낄낄 Reply12 Views572
    Read More
  18. No Image

    레딧 CEO, 지금까지는 수익에 큰 영향이 없다

    다수의 레딧 커뮤니티가 비공개로 전환 https://gigglehd.com/gg/14425333 이런 일이 있었는데요. 레딧의 CEO는 현재 '많은 잡음'이 있긴 하지만 이것도 다 지나갈 것이며, 시간이 지나면 결국 다들 돌아올 것이라고 말했습니다. ...
    Date2023.06.15 소식 By낄낄 Reply0 Views678
    Read More
  19. No Image

    유튜브 수익 조건 완화. 구독자 500명, 재생 시간 3천 시간

    유튜브가 동영상의 수익 창출 조건을 완화했습니다. 미국, 캐나다, 대만, 한국에서 우선 적용되며 다른 나라에서도 적용될 예정입니다. 지금까지는 구독자 수 1000명, 1년 동안 4천 시간의 영상 재생, 유튜브 쇼츠 시청 회수 1000만번을 ...
    Date2023.06.15 소식 By낄낄 Reply4 Views1584
    Read More
  20. No Image

    ‘도둑 시청’ 새 누누티비 문 열었다…OTT 업계 '한숨'

    14일 정보기술(IT) 업계에 따르면 최근 불법 온라인 동영상 스트리밍 서비스 누누티비 시즌2가 개설됐다. ‘OO티비’, ‘OO무비’ 등 불법 스트리밍 사이트도 있지만 누누티비의 이름을 그대로 딴 것은 처음이다. 누누티비는 불법 스트리밍 서...
    Date2023.06.14 소식 ByQuinoa Reply11 Views2058
    Read More
목록
Board Pagination Prev 1 ... 38 39 40 41 42 43 44 45 46 47 ... 289 Next
/ 289

최근 코멘트 30개
이게뭘까
12:51
오쿠소라아야네
12:47
까마귀
12:47
칼토로스
12:42
T.Volt_45
12:40
고대문명꾸꾸꾸
12:35
고대문명꾸꾸꾸
12:32
오쿠소라아야네
12:29
툴라
12:23
TundraMC
12:10
BOXU
12:10
빙그레
12:02
Argenté
11:50
이카무스메
11:47
오꾸리
11:28
툴라
11:27
엔실우
11:25
AKG-3
11:22
Induky
11:21
Induky
11:20
허태재정
11:12
아이들링
11:09
rnlcksk
11:01
白夜2ndT
10:58
TundraMC
10:57
TundraMC
10:54
MUGEN
10:50
白夜2ndT
10:45
마초코
10:43
白夜2ndT
10:41

더함
한미마이크로닉스
MSI 코리아
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소