Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://blog.cloudflare.com/secure-time/

유명 CDN 업체인 클라우드플레어에서 1.1.1.1 DNS 서비스에 이어 시간 서버 서비스도 개시하였습니다. 이 서비스에서는 NTP뿐만이 아니라 최근에 나온 몇몇 다른 시간 프로토콜 또한 지원합니다.
 

컴퓨터에서 시간을 자동으로 동기화할 때는 보통 NTP(Network Time Protocol)를 사용합니다. 이 프로토콜은 1985년에 미국 델라웨어대학교의 데이비드 밀스 교수가 처음 개발한 것인데, 당시에는 네트워크의 보안 문제가 지금처럼 중요하게 다뤄지지 않았지요. 이 프로토콜의 설계 목표는 [패킷 네트워크상의 지연을 고려하여 최대한 정확한 시간을 받아오는 것]과 [서버의 부담을 분산하는 것]인데, 정확한 시간을 받는 것은 클라이언트와 서버가 통신할 때 주고받는 데이터마다 타임스탬프를 추가하여 지연시간이 얼마인지를 알아내는 방법으로 달성하였고 서버의 부담을 분산하는 것은 시간 서버에 계층 구조를 두어 사용자가 상위 서버가 아닌 하위 서버에서 시간을 받아오게끔 하는 방식으로 달성하였습니다.

VGltZSBoYW5kc2hha2UgLnBuZw--.png
NTP에서 패킷 네트워크상의 시간 지연을 계산하는 방법

time-stratum-@2x.png
NTP 시간 서버의 계층 구조
 

근데 여기에는 보안 관련 목표는 전혀 없었기 때문에, 잊을 만하면 NTP 관련 보안 문제가 터지곤 합니다. 예를 들면 지난 2014년 2월 클라우드플레어는 400 Gbps 규모의 역대급 DDoS 공격을 받았는데, 이는 NTP 프로토콜의 잘 쓰이지 않는 기능을 악용하여 소량의 트래픽을 엄청나게 부풀리는 방식으로 이루어졌다고 합니다. 이를 NTP 증폭 공격이라고 합니다. 이외에도 해커가 악의적인 목적으로 시간을 엉터리로 변조할 수 있는 등의 문제점이 발견된 적이 있습니다.

illustration-amplification-attack-ph3.png
NTP 증폭 공격의 모식도
 

time-fragmentation-attack-@2x.png
해커에 의한 시간 변조 공격
 

이러한 문제점들 때문에 보안 기능을 강화한 시간 프로토콜들이 여럿 제안되어 있는데, 클라우드플레어에서는 그 중 NTS(Network Time Security)와 Roughtime이라는 것을 베타 버전으로 지원한다고 합니다. NTS는 NTP에 TLS를 추가한 것으로, HTTP에 TLS를 추가하여 HTTPS로 사용하는 것과 유사한 듯 합니다. 현재는 규격 초안이 나온 단계. Roughtime은 구글에서 제안한 시간 프로토콜로, 실제 사용자들의 컴퓨터에서 밀리초 단위의 시간 정확도가 굳이 필요한 것은 아니라는 점에 착안하여 시간 정확도를 조금 희생한 대신 구조적으로 훨씬 단순하고 보안상 믿을 수 있게 설계되어 있다고 합니다. 이 두 프로토콜은 현재로서는 운영체제 등에서 기본적으로 지원하지 않기 때문에, 사용하려면 별도의 클라이언트 프로그램이 필요합니다.
 

아, 물론 클라우드플레어의 시간 서버에서는 NTP 서비스도 제공합니다. 어쨌거나 지금은 이게 각 운영체제에 내장된 기본 시간 프로토콜이니까요. 각 운영체제의 시간 설정에서 시간 서버를 time.cloudflare.com 으로 바꾸기만 하면 전세계 180여곳에 있는 클라우드플레어의 서버 중 가장 가까운 시간 서버를 찾아 자동으로 시간을 맞춰줍니다. 윈도우에서는 제어판의 [날짜 및 시간] -> [인터넷 시간] -> [설정 변경]에서 시간 서버를 설정할 수 있고, macOS에서는 시스템 환경설정의 [날짜 및 시간]에서 좌하단의 자물쇠를 풀고 시간 서버를 설정해주면 됩니다. 물론 두 OS 모두 이 설정을 사용한다고 체크 표시를 해둬야겠지요. 기본값은 켜져 있는 것이니, 대개는 건드리지 않아도 되겠습니다만…
 



  • profile
    title: 가난한카토메구미      카토릭교 신자 입니다.! 카토는 언제나 진리 입니다. 2019.06.23 16:05
    확실히 네트워크쪽에서는 클플이 선두네요..
  • ?
    마라톤 2019.06.24 08:25
    좋은 정보 감사합니다. ^_^
  • ?
    hqwac 2019.06.24 10:48
    감사합니다.
  • profile
    title: 명사수RGB뽕 2019.06.24 15:57
    시간 동기화 잘 되네요

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    Claude 3 Opus Ai, 본인(?)이 테스트 당하고 있다는것을 눈치챔.

    Claude 3 Opus에 대한 내부 테스트의 재미있는 이야기가 있습니다. 건초 더미에서 바늘 찾기 평가를 실행할 때 이전의 LLM에서 볼 수 없었던 것을 해냈습니다.   배경 설명을 위해 이 테스트는 무작위 문서 모음('건초 더미')에 목표 문장...
    Date2024.03.05 소식 Bytitle: 가난한카토메구미 Reply5 Views2720
    Read More
  2. No Image

    스택 오버플로우, LLM에 대한 반응 + AI용 유료 API 추가

    https://stackoverflow.blog/2024/02/29/defining-socially-responsible-ai-how-we-select-api-partners/   스택 오버플로우에서 어느 코딩글을 썼는지 찾을수 있는 API를 제공하기 시작했습니다. 또한 이 API를 쓰려면 돈을 내야 합니다....
    Date2024.03.04 소식 Bytitle: 폭8책읽는달팽 Reply1 Views778
    Read More
  3. No Image

    위키피디아, CNET을 믿을 수 있는 소스로 취급하지 않음

    CNET이 AI 생성 기사를 만들기 시작하면서 생긴 논란 중 하나입니다. 위키피다아는 더 이상 CNET을 믿을 수 있는 소스로 취급하지 않겠다고 하네요. CNET이 AI를 써서 자동으로 만들어낸 기사 중에는 오류와 표절이 가득했고, 이를 토대로...
    Date2024.03.04 소식 By낄낄 Reply3 Views1073
    Read More
  4. 인텔 NPU에서 컴팩트 AI를 실행하는 가속 라이브러리

    인텔 NPU에서 컴팩트 AI를 실행하는 NPU 가속 라이브러리가 오픈 소스로 제공됩니다. 인텔 소프트웨어 아키텍트에 의하면 Gemma-2b나 TinyLlama 같은 소형 언어 모델을 로컬에서 실행할 수 있다고 합니다. 아래는 코어 울트라가 탑재된 MS...
    Date2024.03.03 소식 By낄낄 Reply5 Views793 file
    Read More
  5. No Image

    일론 머스크, 오픈AI와 샘 알트만을 고소

    일론 머스크가 오픈AI의 설립자라는 개인 자격으로 오픈 AI와 그 CEO인 샘 알트만, 사장인 그레고리 브록만을 고소했습니다. 오픈AI가 설립 당시의 계약을 타협하고 마이크로소프트와 함께 계약 위반, 신탁 의무 위반, 불공정한 사업을 벌...
    Date2024.03.02 소식 By낄낄 Reply8 Views1804
    Read More
  6. KDE 6 (*nix 데스크톱 체계) 배포

    KDE (K Desktop Environment) Plasma 6.0 버전이 정식 출시되었습니다. 주요 변경점으로는 Qt6으로의 판올림과 X11에서 Wayland로의 기본값 변경이 있습니다. 외형은 크게 변하지 않아 KDE Plasma 5를 사용하던 이들도 문제 없이 적응할 ...
    Date2024.03.02 소식 By헥사곤윈 Reply4 Views878 file
    Read More
  7. 애플, 뉴로맨서를 10 에피소드로 주문

      사이버펑크의 선구자 윌리엄 깁슨이 지은 뉴로맨서를 애플 TV에서 10부작으로 주문했습니다.   아바타, 사이버스페이스등을 최초로 등장시켰고 넣어버리고, 사이버펑크 장르의 시발점이라 볼수 있겠네요.   정작 윌리엄 깁슨이 당시 매...
    Date2024.03.01 소식 Bytitle: 폭8책읽는달팽 Reply2 Views581 file
    Read More
  8. No Image

    미국 정부: C와 C++ 대신 안전한 프로그래밍 언어를 쓰라고 권고

    국립 사이버 국장실은 미국 대통령에게 사이버 보안 정책과 전략에 대해 조언하는 부서로, 2021년에 설립되어 백악관 대통령 집무실의 일부에 속합니다. 이 곳에서 최근 내놓은 보고에서는 '메모리가 안전한 프로그래밍 언어'를 ...
    Date2024.03.01 소식 By낄낄 Reply21 Views2634
    Read More
  9. No Image

    우티 앱 명칭 우버 택시로 변경

    2024년 3월 8일부터 택시 호출 앱인 우티의 서비스 명칭이 우버 택시로 변경된다는 소식입니다.   이를 위하여 3월 8일 앱 필수 업데이트가 예정되어 있고, 우티가 아닌 해외와 같은 브랜드명인 우버를 사용하게 된다고 합니다.   자세한 ...
    Date2024.03.01 소식 By달달한과자 Reply4 Views592
    Read More
  10. 마이크로소프트의 '다이렉트 슈퍼 해상도' - '기존 업스케일링의 대체'가 아닌 미래의 슈퍼 해상도 기술을 통합하는 게임 API

    ☞ GDC 2024 컨퍼런스의 발견 내용[마이크로소프트, 다이렉트X의 '다이렉트 슈퍼 해상도(DSR)' 기술] - 제목 : 다이렉트X 'State of The Union' 작업 그래프 및 '다이렉트 슈퍼 해상도(DSR)' 공개 - 발표 벤더사: 마이크로소프트, 엔비디...
    Date2024.02.29 소식 By블레이더영혼 Reply3 Views674 file
    Read More
  11. No Image

    Tails, 6.0 업데이트 출시

    [소식]   2월 말에 출시 예정이었고, 밀리지 않았습니다. 2월 27일 출시. 예고된 대로 Debian 12 기반으로 변경되었습니다. GNOME 43 기반이기도 합니다. Persistent Storage 오류 경고 기능 추가. 외부 저장장치 자동 마운트. 암호화 파...
    Date2024.02.29 소식 Bytitle: 컴맹임시닉네임 Reply0 Views641
    Read More
  12. HWiNFO 베타 버전에 OSD가 추가

    HWiNFO 베타 버전에 OSD가 추가됐습니다. 이로서 리바튜너 스태틱 서버 같은 별도의 도구 없이도 화면에 시스템 정보를 표시할 수 있게 됐습니다. 다만 포터블은 아니고 설치 버전을 써야 합니다. 아직 베타 버전이라 그런가 OSD가 사라지...
    Date2024.02.29 소식 By낄낄 Reply1 Views489 file
    Read More
  13. No Image

    유럽, 애플의 웹 앱 비활성화를 조사?

    iOS 17.4의 두 번째 베타 버전에서 애플은 EU에서 실행되는 웹 앱의 기능을 제한했습니다. 웹 앱은 더 이상 전체 화면을 차지하는 자체 최상위 창의 홈 화면에서 실행되지 못하며, 대신 사파리에서 열 수 있는 간단한 바로가기로 대체됩니...
    Date2024.02.29 소식 By낄낄 Reply1 Views405
    Read More
  14. No Image

    넷플릭스, 애플 앱스토어에서 구독 연장 불가

    애플 앱스토어를 통해서 넷플릭스의 신규 가입이나 연장이 불가능합니다. 넷플릭스를 계속 쓰려면 앱스토어 인앱 구매 시스템이 아니라 새로운 방법을 추가해서 결재해야 합니다. 넷플릭스는 2018년부터 iOS에서 스트리밍 서비스 구독 신...
    Date2024.02.29 소식 By낄낄 Reply1 Views453
    Read More
  15. 비트코인이 신고가를 찍었습니다

    21년 10월 말에 고점 찍고 내려왔던 비트코인이 야금야금 올라가다가 요새 쭉쭉 올라서 한때 8300만원을 찍었습니다. 현물 비트코인 ETF가 S&P 500 지수 거래인 SPY나 QQQ보다도 거래량이 더 많다고 하네요. 또 대형 거래소에서 2억 ...
    Date2024.02.29 소식 By낄낄 Reply10 Views1427 file
    Read More
  16. 웹브라우저에서 구동 가능한 YOLOv9

    YOLOv9은 객체인식 알고리즘 YOLO의 최신 버전입니다.    웹캠이 달린 컴퓨터나 스마트폰의 웹브라우저에서 직접 돌려볼 수 있습니다.     서버가 아닌 기기에서 모델을 직접 구동하기에 초기 로딩 시간이 조금 걸립니다.    https://hug...
    Date2024.02.28 소식 ByNPU Reply2 Views778 file
    Read More
  17. No Image

    아크 알케미스트, 파이토치 AI 최적화

    인텔이 아크 알케미스트에서 파이토치 AI를 최적화해 Llama 2 같은 대규모 언어 모델을 실행할 수 있습니다. 다만 14GB 이상의 비디오 메모리가 필요하다고 하니 아크 A770 16GB에서만 된다고 봐야 할 듯 합니다. 파이토치는 메타에서 개...
    Date2024.02.28 소식 By낄낄 Reply1 Views480
    Read More
  18. No Image

    스테이블 디퓨전 3, 프리뷰 테스트 시작

    스테이빌리티 AI는 여러 주제의 프롬프트를 지원하고 화질 등의 성능이 개선된 스테이블 디퓨전 3의 프리뷰를 시작했습니다. 대기 목록에 등록하면 순서대로 쓸 수 있습니다. 확산 트랜스포머 아키텍처와 플로우 매칭을 조합해 성능이 향...
    Date2024.02.28 소식 By낄낄 Reply0 Views404
    Read More
  19. No Image

    일론 머스크의 윈도우 계정정책 비판 트윗을 SW 회사 CEO가 비판

      일론 머스크가 새로 산 윈도우 랩탑을 쓰려면 MS 어카운트를 만들어 MS AI가 들어오게 한다고 까니까, 한 소프트웨어 회사 CEO가 새로 산 테슬라를 쓰려면 테슬라 어카운트를 만들어서 테슬라 AI가 들어오게 한다고 고대로 돌려줬습니...
    Date2024.02.28 소식 By핫돌이 Reply55 Views1839 file
    Read More
  20. No Image

    마이크로소프트, 2018년에 빙을 애플에게 팔겠다고 제안했음

    구글이 공개한 반독점 소송 자료에 따르면 마이크로소프트는 애플에게 빙 검색 엔진을 매각하거나 함께 투자를 하지고 제안했습니다. 이런 제안은 2009년, 2013년, 2015년, 2016년, 2018년, 2020년에 다양한 형태로 이루어졌습니다. 빙을 ...
    Date2024.02.27 소식 By낄낄 Reply6 Views999
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 288 Next
/ 288

더함
AMD
한미마이크로닉스
MSI 코리아

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소