Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://blog.cloudflare.com/secure-time/

유명 CDN 업체인 클라우드플레어에서 1.1.1.1 DNS 서비스에 이어 시간 서버 서비스도 개시하였습니다. 이 서비스에서는 NTP뿐만이 아니라 최근에 나온 몇몇 다른 시간 프로토콜 또한 지원합니다.
 

컴퓨터에서 시간을 자동으로 동기화할 때는 보통 NTP(Network Time Protocol)를 사용합니다. 이 프로토콜은 1985년에 미국 델라웨어대학교의 데이비드 밀스 교수가 처음 개발한 것인데, 당시에는 네트워크의 보안 문제가 지금처럼 중요하게 다뤄지지 않았지요. 이 프로토콜의 설계 목표는 [패킷 네트워크상의 지연을 고려하여 최대한 정확한 시간을 받아오는 것]과 [서버의 부담을 분산하는 것]인데, 정확한 시간을 받는 것은 클라이언트와 서버가 통신할 때 주고받는 데이터마다 타임스탬프를 추가하여 지연시간이 얼마인지를 알아내는 방법으로 달성하였고 서버의 부담을 분산하는 것은 시간 서버에 계층 구조를 두어 사용자가 상위 서버가 아닌 하위 서버에서 시간을 받아오게끔 하는 방식으로 달성하였습니다.

VGltZSBoYW5kc2hha2UgLnBuZw--.png
NTP에서 패킷 네트워크상의 시간 지연을 계산하는 방법

time-stratum-@2x.png
NTP 시간 서버의 계층 구조
 

근데 여기에는 보안 관련 목표는 전혀 없었기 때문에, 잊을 만하면 NTP 관련 보안 문제가 터지곤 합니다. 예를 들면 지난 2014년 2월 클라우드플레어는 400 Gbps 규모의 역대급 DDoS 공격을 받았는데, 이는 NTP 프로토콜의 잘 쓰이지 않는 기능을 악용하여 소량의 트래픽을 엄청나게 부풀리는 방식으로 이루어졌다고 합니다. 이를 NTP 증폭 공격이라고 합니다. 이외에도 해커가 악의적인 목적으로 시간을 엉터리로 변조할 수 있는 등의 문제점이 발견된 적이 있습니다.

illustration-amplification-attack-ph3.png
NTP 증폭 공격의 모식도
 

time-fragmentation-attack-@2x.png
해커에 의한 시간 변조 공격
 

이러한 문제점들 때문에 보안 기능을 강화한 시간 프로토콜들이 여럿 제안되어 있는데, 클라우드플레어에서는 그 중 NTS(Network Time Security)와 Roughtime이라는 것을 베타 버전으로 지원한다고 합니다. NTS는 NTP에 TLS를 추가한 것으로, HTTP에 TLS를 추가하여 HTTPS로 사용하는 것과 유사한 듯 합니다. 현재는 규격 초안이 나온 단계. Roughtime은 구글에서 제안한 시간 프로토콜로, 실제 사용자들의 컴퓨터에서 밀리초 단위의 시간 정확도가 굳이 필요한 것은 아니라는 점에 착안하여 시간 정확도를 조금 희생한 대신 구조적으로 훨씬 단순하고 보안상 믿을 수 있게 설계되어 있다고 합니다. 이 두 프로토콜은 현재로서는 운영체제 등에서 기본적으로 지원하지 않기 때문에, 사용하려면 별도의 클라이언트 프로그램이 필요합니다.
 

아, 물론 클라우드플레어의 시간 서버에서는 NTP 서비스도 제공합니다. 어쨌거나 지금은 이게 각 운영체제에 내장된 기본 시간 프로토콜이니까요. 각 운영체제의 시간 설정에서 시간 서버를 time.cloudflare.com 으로 바꾸기만 하면 전세계 180여곳에 있는 클라우드플레어의 서버 중 가장 가까운 시간 서버를 찾아 자동으로 시간을 맞춰줍니다. 윈도우에서는 제어판의 [날짜 및 시간] -> [인터넷 시간] -> [설정 변경]에서 시간 서버를 설정할 수 있고, macOS에서는 시스템 환경설정의 [날짜 및 시간]에서 좌하단의 자물쇠를 풀고 시간 서버를 설정해주면 됩니다. 물론 두 OS 모두 이 설정을 사용한다고 체크 표시를 해둬야겠지요. 기본값은 켜져 있는 것이니, 대개는 건드리지 않아도 되겠습니다만…
 



  • profile
    title: 가난한카토메구미      카토릭교 신자 입니다.! 카토는 언제나 진리 입니다. 2019.06.23 16:05
    확실히 네트워크쪽에서는 클플이 선두네요..
  • ?
    마라톤 2019.06.24 08:25
    좋은 정보 감사합니다. ^_^
  • ?
    hqwac 2019.06.24 10:48
    감사합니다.
  • profile
    title: 명사수RGB뽕 2019.06.24 15:57
    시간 동기화 잘 되네요

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 라우팅 메트릭이 같은데 오류없이 잘 나가는 이유가 뭘까요?

      제가 LG 모뎀을 쓰느라 사설망 192.168.219.0/24를 쓰고 그 중에서도 192.168.219.1 이 LG 모뎀입니다. 그래서 디폴트 게이트웨이 설정도 그렇고 라우팅테이블에서도 291 메트릭으로 0.0.0.0 에 대해 잡혀있는 모습이 보입니다. 그리고...
    Date2022.10.22 질문 By주기율표 Reply6 Views673 file
    Read More
  2. No Image

    도로 다음 메일로 복귀...

    기글 메일 바꾸기. 카카오는 말할 가치도 없고 구글은 한국말 할 의지가 없으며 네이버는 카카오 덕분에 잘나 보이는거고 카 https://gigglehd.com/gg/13102256 여기서 저렇게까지 말해놓고서 다시 다음 카카오로 돌아오다니, 네놈은 대가...
    Date2022.10.22 일반 By낄낄 Reply0 Views858
    Read More
  3. 어도비의 인공지능 기반 합성툴 프리뷰

      해당 영상에서 보면 합성할 요소를 인공지능을 이용해 원하는 배경에 복사&붙여넣기 및 간단한 클릭으로 자연스럽게 합성하는 모습을 보여줍니다.      
    Date2022.10.21 소식 Bytitle: AI아즈텍 Reply3 Views922 file
    Read More
  4. No Image

    일론 머스크와 트위터 창업자의 대화 유출

    일론 머스크와 트위터 창업자인 잭 도로시 등의 대화가 유출됐습니다. 이를 통해 일론 머스크가 트위터를 어떻게 바꾸려는지를 알 수 있는데요. 유명 크리에이터를 데려와 컨텐츠를 만들면 광고 수익을 공유하고, 트위터 알고리즘을 투명...
    Date2022.10.21 소식 By낄낄 Reply14 Views4700
    Read More
  5. No Image

    ASUS 메타버스, 아트 블랙 홀 NFT 출시

    ASUS의 완전 자회사인 ASUS 메타버스가 아트 블랙홀이라는 NFT 플랫폼을 만들고, 웹 3.0으로 전환을 발표했습니다. NFT 제작자의 제품을 판매하고, 수집가가 구입을 쉽게 할 수 있도록 도우며, 정품이 인증된 것만 판매하며, 신용카드로 ...
    Date2022.10.20 소식 By낄낄 Reply2 Views474
    Read More
  6. No Image

    경찰, '비자금·코인 의혹' 한컴 본사 압수수색

    한컴그룹 자회사인 헌컴위드가 발행한 아로와나 코인은 지난해 4월 빗썸 거래소 상장 후 30여 분 만에 1코인 가격이 50원에서 5만3천800원까지 10만%가량 치솟았다. 이로 인해 아로와나 코인 관련 시세조작 의혹이 불거졌다. 최근 국정감...
    Date2022.10.20 소식 By낄낄 Reply7 Views869
    Read More
  7. 아이패드용 다빈치 리졸브, 옥테인X 가 연말에 나올 예정

        해당 영상에 언급된 대로   올해 말에 비디오 편집 및 비주얼이펙츠, 컬러그레이딩 소프트웨어인 다빈치 리졸브와 GPU렌더러 옥테인 X가 iPadOS 버전으로 나올 예정이라고 합니다.
    Date2022.10.20 소식 Bytitle: AI아즈텍 Reply8 Views1172 file
    Read More
  8. No Image

    리누스 토발즈, 커널 개발자들에게 잔소리

    리눅스 6.1 RC1 버전이 나왔습니다. 이번에는 Rust 언어를 추가한 것 외에 큰 변화는 없지만, 리눅스의 아버지, 리누스 토발즈가 리눅스 커널에 패치를 제출하는 개발자들에게 잔소리를 했습니다. 우선 리눅스 버전 출시까지는 코드 병합...
    Date2022.10.20 소식 By낄낄 Reply14 Views2570
    Read More
  9. 베이스마크의 크로스 플랫폼 GPU 벤치마크

    베이스마크의 크로스 플랫폼 GPU 벤치마크인 GPU스코어 세이크리드 패스를 발표했습니다. 안드로이드, iOS, 리눅스, macOS, 윈도우를 지원하며 VRS 같은 최신 기술을 지원합니다.
    Date2022.10.20 소식 By낄낄 Reply0 Views462 file
    Read More
  10. No Image

    MS, 수수료 없는 모바일 Xbox 게임 스토어를 구축

    마이크로소프트가 Xbox 모바일 게임 스토어를 만들 예정입니다. 애플과 구글과 경쟁하기 위해 MS가 내놓은 건 수수료 무료입니다. 또 개발자가 Xbox 모바일 플랫폼에서 자체 결제 시스템을 통해 인앱 구매를 처리할 수 있도록 허용합니다....
    Date2022.10.20 소식 By낄낄 Reply3 Views531
    Read More
  11. 윈도우 11의 새로운 기능 업데이트

    윈도우 11에 추가되는 새로운 기능입니다. 작업표시줄을 우클릭해 작업 관지라를 빠르게 실행할 수 있습니다. 윈도우의 탐색기에 탭이 추가됐습니다. 원드라이브가 윈도우에 내장되고, 파일을 공유할 때 작업이나 연락처를 제안하는 기능...
    Date2022.10.20 소식 By낄낄 Reply8 Views1132 file
    Read More
  12. No Image

    "치명적 실패" 3-4등급도 안 되는 카카오의 재난 대비

    카카오는 전체 서버 9만대 가운데 판교 데이터센터에 3만 2천대가 있었다며, 판교에 전적으로 의존한 건 아니라고 했습니다. 하지만 정작 가장 중요한 개발자 도구가 판교 한 곳에만 있었습니다. "주요 서비스 응용 프로그램은 대부분 이...
    Date2022.10.20 소식 By낄낄 Reply6 Views846
    Read More
  13. No Image

    美국토안보장관 "北, 암호화폐 등 10억불 이상 탈취해 무기개발"

    북한이 지난 2년간 10억 달러(한화 1조4천억여원) 이상의 암호화폐 등을 탈취해 무기 개발에 사용했다고 알레한드로 마요르카스 미국 국토안보부 장관이 밝혔다. 그는 특히 '금전적 이익'을 위한 공격이 빠르게 증가하고 있다며 &...
    Date2022.10.19 소식 By낄낄 Reply2 Views388
    Read More
  14. '먹통' 카카오, 택시기사 보상안 나왔다..멤버십 가입자만 7550원

    카카오모빌리티는 오늘(19일) 저녁 카카오T 프로 멤버십 가입 기사들에 '보상' 지급을 공지했습니다. 보상 안내 공지에 따르면 카카오모빌리티는 판교 데이터센터 화재로 장애가 발생한 사고일(10월 15일) 당시 카카오프로 멤버...
    Date2022.10.19 소식 By낄낄 Reply3 Views598 file
    Read More
  15. No Image

    '루나' 권도형, 불법체류자 되자 발끈…또 "도피중 아니다"

    외교부에 따르면 검찰의 요청에 따라 권 대표에 대한 여권반납 명령 통지서 송달불능을 지난 5일 외교부 홈페이지에 공시했다. 권 대표는 불법 체류자 신세가 되자 자신의 도피설에 대해 전면 부인했다. 암호화폐 전문매체 코인데스크에 ...
    Date2022.10.19 소식 By낄낄 Reply0 Views602
    Read More
목록
Board Pagination Prev 1 ... 140 141 142 143 144 145 146 147 148 149 ... 577 Next
/ 577

MSI 코리아
AMD
한미마이크로닉스
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소