コンテンツにスキップ

ネットワーク時間セキュリティ

ネットワーク時間セキュリティ (NTS) は、ネットワーク時間プロトコル (NTP) のクライアント-サーバーモードに対して暗号的なセキュリティを提供します。これにより、ユーザーは認証された方法で時間を取得できます。

背景

NTSプロトコルは2つのフェーズに分かれています:

  1. NTSキー交換: NTPクライアントとサーバー間で必要なキー素材を確立します。これはトランスポート層セキュリティ (TLS) ハンドシェイクを使用します(ウェブと同じ公開鍵基盤です)。キーが交換されると、TLSチャネルは閉じられ、プロトコルは第2フェーズに入ります。
  2. NTPv4用のNTS拡張フィールド: 以前に確立されたキー素材を使用してNTP時間同期パケットを認証します。詳細については、RFC 8915を参照してください。

次のステップ

NTSは、ChronyNTPsec、およびntpd-rsを含む多くのNTP実装でサポートが進んでいます。これらを設定して、私たちの時間サービス time.cloudflare.com を指すようにするためのガイダンスについては、関連するドキュメントをお読みください。また、NTSクライアントの設定についてはNetnodのドキュメントも参照してください。