Service de Temps : Différence entre versions

De Docaposte Cyberdéfense
Aller à : navigation, rechercher
(Pourquoi synchroniser les horloges)
(Pourquoi synchroniser les horloges)
Ligne 58 : Ligne 58 :
 
  * soit en utilisant l'heure système de l'IGC en assurant une synchronisation des horloges des
 
  * soit en utilisant l'heure système de l'IGC en assurant une synchronisation des horloges des
 
  systèmes de l'IGC entre elles, au minimum à la minute près, et par rapport à une source
 
  systèmes de l'IGC entre elles, au minimum à la minute près, et par rapport à une source
  fiable de temps UTC, au minimum à la seconde près. Pour les opérations faites hors ligne (ex: administration d'une AC Racine), cette précision de synchronisation par rapport au temps UTC n'est pas requise. Le système devra toutefois pouvoir ordonner les évènements avec une précision suffisante. Pour la synchronisation par rapport au temps UTC, il est recommandé de se référer à un système comprenant au moins deux sources indépendantes de temps.
+
  fiable de temps UTC, au minimum à la seconde près. Pour les opérations faites hors ligne (ex:  
 +
administration d'une AC Racine), cette précision de synchronisation par rapport au temps UTC n'est  
 +
pas requise. Le système devra toutefois pouvoir ordonner les évènements avec une précision  
 +
suffisante. Pour la synchronisation par rapport au temps UTC, il est recommandé de se référer à un  
 +
système comprenant au moins deux sources indépendantes de temps.
  
  

Version du 19 mai 2018 à 12:26

CSIRT.red.png
Service de Temps : NTP / PTP

Diffusion du temps sur les services de confiance

Gestion du document

Date de la première version :

19/05/2018

Date de la dernière version :

19/05/2018

Version :

1.0

Source :

  • COSC  : Centre Opérationnel de Sécurité et de Cyberdéfense

Introduction

Network Time Protocol (« protocole d'heure réseau ») ou NTP est un protocole qui permet de synchroniser, via un réseau informatique, l'horloge locale d'ordinateurs sur une référence d'heure.

Precision Time Protocol (PTP) est un protocole Ethernet de synchronisation d'horloge, normalisé sous le nom [www.ieee802.org/1/files/public/docs2008/as-garner-1588v2-summary-0908.pdf IEEE 1588] en 2001 et en juin 2008 pour la version 2. En 2005 il a aussi été standardisé sous le nom IEC 61588. Il est également appelé "horloges distribuées" ou Distributed Clocks (DCs).

Pourquoi synchroniser les horloges

Bien que chaque ordinateur calcule son horloge à partir d'un oscillateur à quartz, il ne peut atteindre la précision des horloges de référence. Leurs horloges internes ont tendance à dériver jusqu'à plusieurs secondes par jour, par rapport à l'heure officielle. Ceci rend nécessaire de synchroniser régulièrement l'horloge interne avec une horloge de référence.

Avec le développement des réseaux informatiques, la synchronisation des horloges des systèmes informatiques communicants entre eux est devenue nécessaire. Certains domaines ont absolument besoin d'avoir un temps de référence, on peut citer notamment :

UTC(k) - Temps de référence réalisé par le laboratoire "k" et synchronisé avec précision avec le 
temps UTC, dans le but d'atteindre une précision de ±100 ns, selon la recommandation S5 (1993) du 
Comité Consultatif pour la définition de la Seconde . (Rec. ITU-R TF.536-1 [TF.536-1]).
  • Les autorités de Certification ([1]);
Plusieurs exigences de la présente PC Type nécessitent la datation par les différentes composantes 
de l'IGC d'évènements liés aux activités de l'IGC (2-0_A3.pdf cf. chapitre V.4). Pour dater ces évènements, les différentes composantes de l'IGC peuvent recourir :
* soit à une autorité d'horodatage, interne ou externe à l'IGC, conforme à la politique
d'horodatage [RGS_A5] ;
* soit en utilisant l'heure système de l'IGC en assurant une synchronisation des horloges des
systèmes de l'IGC entre elles, au minimum à la minute près, et par rapport à une source
fiable de temps UTC, au minimum à la seconde près. Pour les opérations faites hors ligne (ex: 
administration d'une AC Racine), cette précision de synchronisation par rapport au temps UTC n'est 
pas requise. Le système devra toutefois pouvoir ordonner les évènements avec une précision 
suffisante. Pour la synchronisation par rapport au temps UTC, il est recommandé de se référer à un 
système comprenant au moins deux sources indépendantes de temps.


  • les transactions journalisées des bases de données ;
  • les logs des systèmes informatiques ;
  • la diffusion de contenu multimédia en temps-réel, comme pour des vidéoconférences ;
  • etc.

Sans une bonne synchronisation des horloges de tous les systèmes communicants entre eux, certains services ne sont pas utilisables correctement. C'est ainsi que rapidement, il a été nécessaire de définir des méthodes permettant de synchroniser les horloges sur une heure de référence. Dans le cas de NTP, ce dernier utilise le temps universel coordonné (UTC).

Gestion détaillée du document

  • 18/05/2018 : Serge Carpentier : 1.0 : Création