Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://blog.cloudflare.com/secure-time/

유명 CDN 업체인 클라우드플레어에서 1.1.1.1 DNS 서비스에 이어 시간 서버 서비스도 개시하였습니다. 이 서비스에서는 NTP뿐만이 아니라 최근에 나온 몇몇 다른 시간 프로토콜 또한 지원합니다.
 

컴퓨터에서 시간을 자동으로 동기화할 때는 보통 NTP(Network Time Protocol)를 사용합니다. 이 프로토콜은 1985년에 미국 델라웨어대학교의 데이비드 밀스 교수가 처음 개발한 것인데, 당시에는 네트워크의 보안 문제가 지금처럼 중요하게 다뤄지지 않았지요. 이 프로토콜의 설계 목표는 [패킷 네트워크상의 지연을 고려하여 최대한 정확한 시간을 받아오는 것]과 [서버의 부담을 분산하는 것]인데, 정확한 시간을 받는 것은 클라이언트와 서버가 통신할 때 주고받는 데이터마다 타임스탬프를 추가하여 지연시간이 얼마인지를 알아내는 방법으로 달성하였고 서버의 부담을 분산하는 것은 시간 서버에 계층 구조를 두어 사용자가 상위 서버가 아닌 하위 서버에서 시간을 받아오게끔 하는 방식으로 달성하였습니다.

VGltZSBoYW5kc2hha2UgLnBuZw--.png
NTP에서 패킷 네트워크상의 시간 지연을 계산하는 방법

time-stratum-@2x.png
NTP 시간 서버의 계층 구조
 

근데 여기에는 보안 관련 목표는 전혀 없었기 때문에, 잊을 만하면 NTP 관련 보안 문제가 터지곤 합니다. 예를 들면 지난 2014년 2월 클라우드플레어는 400 Gbps 규모의 역대급 DDoS 공격을 받았는데, 이는 NTP 프로토콜의 잘 쓰이지 않는 기능을 악용하여 소량의 트래픽을 엄청나게 부풀리는 방식으로 이루어졌다고 합니다. 이를 NTP 증폭 공격이라고 합니다. 이외에도 해커가 악의적인 목적으로 시간을 엉터리로 변조할 수 있는 등의 문제점이 발견된 적이 있습니다.

illustration-amplification-attack-ph3.png
NTP 증폭 공격의 모식도
 

time-fragmentation-attack-@2x.png
해커에 의한 시간 변조 공격
 

이러한 문제점들 때문에 보안 기능을 강화한 시간 프로토콜들이 여럿 제안되어 있는데, 클라우드플레어에서는 그 중 NTS(Network Time Security)와 Roughtime이라는 것을 베타 버전으로 지원한다고 합니다. NTS는 NTP에 TLS를 추가한 것으로, HTTP에 TLS를 추가하여 HTTPS로 사용하는 것과 유사한 듯 합니다. 현재는 규격 초안이 나온 단계. Roughtime은 구글에서 제안한 시간 프로토콜로, 실제 사용자들의 컴퓨터에서 밀리초 단위의 시간 정확도가 굳이 필요한 것은 아니라는 점에 착안하여 시간 정확도를 조금 희생한 대신 구조적으로 훨씬 단순하고 보안상 믿을 수 있게 설계되어 있다고 합니다. 이 두 프로토콜은 현재로서는 운영체제 등에서 기본적으로 지원하지 않기 때문에, 사용하려면 별도의 클라이언트 프로그램이 필요합니다.
 

아, 물론 클라우드플레어의 시간 서버에서는 NTP 서비스도 제공합니다. 어쨌거나 지금은 이게 각 운영체제에 내장된 기본 시간 프로토콜이니까요. 각 운영체제의 시간 설정에서 시간 서버를 time.cloudflare.com 으로 바꾸기만 하면 전세계 180여곳에 있는 클라우드플레어의 서버 중 가장 가까운 시간 서버를 찾아 자동으로 시간을 맞춰줍니다. 윈도우에서는 제어판의 [날짜 및 시간] -> [인터넷 시간] -> [설정 변경]에서 시간 서버를 설정할 수 있고, macOS에서는 시스템 환경설정의 [날짜 및 시간]에서 좌하단의 자물쇠를 풀고 시간 서버를 설정해주면 됩니다. 물론 두 OS 모두 이 설정을 사용한다고 체크 표시를 해둬야겠지요. 기본값은 켜져 있는 것이니, 대개는 건드리지 않아도 되겠습니다만…
 



  • profile
    title: 가난한카토메구미      카토릭교 신자 입니다.! 카토는 언제나 진리 입니다. 2019.06.23 16:05
    확실히 네트워크쪽에서는 클플이 선두네요..
  • ?
    마라톤 2019.06.24 08:25
    좋은 정보 감사합니다. ^_^
  • ?
    hqwac 2019.06.24 10:48
    감사합니다.
  • profile
    title: 명사수RGB뽕 2019.06.24 15:57
    시간 동기화 잘 되네요

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. MS : 새 윈도 11 베타부터 시작메뉴에 광고 띄웁니다~

      현재 MS는 윈도 11 시작메뉴에 광고를 넣는 아이디어를 검토중입니다. 구체적으로, 추천 섹션에서 MS 스토어에서 찾을수 있는 앱의 광고를 배치한다는건데요, Windows 10에서도 했던것이기도 합니다. 현재 MS는 미국에 거주하고, 윈도 ...
    Date2024.04.13 소식 Bytitle: 폭8책읽는달팽 Reply9 Views1124 file
    Read More
  2. No Image

    구글 원 VPN 서비스 중단 예정

    구글은 2020년 10월에 구글 원 구독 서비스에 VPN을 추가했습니다. 처음에는 9.99달러 짜리 요금제르 ㄹ썼어야 했으나 2023년 3월에 1.99달러 요금제에서도 쓸 수 있게 허용했습니다. 하지만 사람들이 VPN 기능을 잘 쓰지 않는다면서 이를...
    Date2024.04.13 소식 By낄낄 Reply6 Views1646
    Read More
  3. 동영상이 포함된 웹페이지를 크롬에서 불러오면 체커보드가 뜨는 이유

    동영상이 포함된 웹페이지를 크로미움 브라우저에서 불러오면 검은색과 흰색이 반복된 체커보드 비슷한 화면이 뜹니다. 그 이유는 윈도우 시험판의 버그 때문이라고 하네요. NVIDIA는 여기서도 억울하게 욕을 먹었는지 드라이버 노트에서 ...
    Date2024.04.13 소식 By낄낄 Reply14 Views1026 file
    Read More
  4. 윈도우즈 보안 앱 및 브라우저 컨트롤러

    얼마전에 웹서핑 하다가 이상한 것이 설치 가 될려고 하는지... 경고 보안 알림이 떠서 확인해 보니 아래와 같이 차단한 것 같더군요. 그 후, 멀웨어 제로 실행하고, 바이러스 검사해서 이상은 발견 되지 않았습니다.   그런데 계속 느낌...
    Date2024.04.12 질문 By투명드래곤 Reply10 Views436 file
    Read More
  5. RTX GPU 계열에서 나타나는 크롬미움 체커보드 버그는 윈도우 버그

      이미 인사이트 빌드에 수정사항 적용되었으나 차츰차츰 확대할 예정이라고 합니다....       인사이드 빌드 언급한거 보면 윈도우 10은 여기서 빠질듯 합니다..?      
    Date2024.04.12 소식 Bytitle: 명사수툴라 Reply6 Views654 file
    Read More
  6. No Image

    쿠팡 유료 멤버십 회비 4천990원→7천890원으로 변경

    팡은 유료 멤버십인 와우멤버십 월 회비를 현재 4천990원에서 7천890원으로 변경한다고 12일 밝혔다. 멤버십 회비 변경은 2021년 12월 2천900원에서 4천990원으로 올린 이래 2년 4개월 만이다. 신규 회원은 오는 13일부터 변경된 회비가 ...
    Date2024.04.12 소식 By낄낄 Reply12 Views870
    Read More
  7. No Image

    MS: 원도 for ARM은 애플 바를거다!

    다음달에 MS에서 AI PC 컨셉을 공개한다고 합니다. 그리고 The Verge에 컴퓨팅/AI 을 M3과 맞다이 떠서 이길수 있다고 자신만만하게 던졌습니다.   여기에는 수납룡 X가 중심역할인데, 진짜 M3과 맞장뜰지가 궁금해지는군요. 그 애플은 '...
    Date2024.04.11 소식 Bytitle: 폭8책읽는달팽 Reply20 Views2065
    Read More
  8. 제미나이 1.5 프로, 180국에서 사용 가능

    구글이 제미나이 1.5 프로의 퍼블릭 프리뷰를 구글 AI 스튜디오에서 쓸 수 있게 공개했습니다. 사용 가능한 나라는 180개 국입니다. 제미나이 1.5 프로는 입력 모달리티를 확장해 음성을 이해할 수 있습니다. 구글 AI 스튜디오에 영상을 ...
    Date2024.04.11 소식 By낄낄 Reply3 Views715 file
    Read More
  9. 원격제어 프로그램 추천부탁드립니다.

    용도는 본가에갔을때 노트북으로 고시텔에 있는 데스크탑을 사용하기위해서입니다.   하는짓 : 인터넷, 유튜브, 동영상, 그리고 ai정도 굴릴것같은데 한마디로 빠른반응속도가 필요한 게임같은건 안합니다.   지금까진 크롬원격데스크탑을...
    Date2024.04.11 질문 Bytitle: 몰?루스와마망 Reply23 Views717 file
    Read More
  10. No Image

    Automattic, Beeper를 인수

    Beeper Mini는 애플 아이메세지를 리버스 엔지니어링해 안드로이드에서 아이메세지를 보낼 수 있도록 하는 앱입니다. 애플은 이 앱을 차단하고 두 회사는 소송 중인데요. 워드프레스를 갖고 있는 Automattic이 Beeper를 인수했다고 발표했...
    Date2024.04.11 소식 By낄낄 Reply0 Views303
    Read More
  11. No Image

    윈도우 11의 새 업데이트, 다양한 드라이버와 하드웨어를 차단

    윈도우 11 24H2, 더 많은 인터페이스 커스텀 앱을 차단 https://gigglehd.com/gg/15798790 단순히 커스텀 앱을 차단하는 걸로 끝나지 않습니다. 윈도우 11은 다양한 드라이버나 하드웨어도 차단했다고 합니다. 인텔의 오디오 드라이버, 리...
    Date2024.04.10 소식 By낄낄 Reply26 Views2431
    Read More
  12. No Image

    치지직, 그리드 적용 예고

    5월 9일에 정식 오픈하고 https://game.naver.com/lounge/chzzk/board/detail/3874813 뷰봇도 나왔고 https://game.naver.com/lounge/chzzk/board/detail/3892491 이젠 그리드도 적용하겠다는군요. https://game.naver.com/lounge/chzzk/b...
    Date2024.04.10 소식 By낄낄 Reply11 Views1513
    Read More
  13. No Image

    AI, MIT 라이선스를 부르다

    AI인 Suno(힌두어로 듣다)가 드디어 가사를 붙여서 부를수 있게 되었습니다. 이에, 프롬프트 엔지니어인 Riley Goodside 가 MIT 라이선스를 AI에게 먹여서(슬픈 여자애 목소리톤으로...) 부르게 했습니다.   MIT 라이선스는 1980년대 후반...
    Date2024.04.09 소식 Bytitle: 폭8책읽는달팽 Reply2 Views782
    Read More
  14. No Image

    샌프란시스코의 철도 시스템은 플로피 디스크로 운영

    독일 ICE 고속 열차의 대시보드는 윈도우 3.1 시스템으로 운영 https://gigglehd.com/gg/15513162 여기 뿐만이 아닙니다. 샌프란시스코 시 교통국의 열차 시스템은 1998년에 자동 열차 제어 시스템을 미국 최초로 설치했습니다. 하지만 당...
    Date2024.04.09 소식 By낄낄 Reply11 Views2166
    Read More
  15. No Image

    독일, 리눅스로의 마이그레이션 발표

    MS 종속적이던 정부 시스템들을 이주한다 하네요.
    Date2024.04.08 소식 By360Ghz Reply7 Views1331
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 577 Next
/ 577

최근 코멘트 30개

AMD
더함
MSI 코리아
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소