Passa al contenuto principale

15. Security Considerations

NTP ha requisiti di sicurezza rigorosi a causa della dipendenza circolare tra autenticazione e sincronizzazione temporale.

Tipi di attacco

  1. Archiviazione: Intercettazione e memorizzazione permanente dei pacchetti
  2. Esaurimento risorse: Generazione pacchetti più veloce della capacità di elaborazione
  3. Intercettazione: Intercettazione, modifica e riproduzione pacchetti
  4. Uomo nel mezzo: Posizionamento tra server e client

Difese integrate

Scambio timestamp resistente a spoofing, perdita pacchetti e attacchi replay. Algoritmi di filtro, selezione e clustering difendono contro traditori bizantini.

Raccomandazioni

Autenticazione crittografica, distribuzione sicura chiavi, più fonti di tempo indipendenti, liste controllo accessi, monitoraggio anomalie, aggiornamento regolare chiavi.