c't 26/2021
S. 140
Wissen
NTS für sichere Zeitverteilung im Netz
Bild: Thorsten Hübner

Sicher gestellt

Manipulationssichere Systemzeit dank NTS

PCs, Mobilgeräte, Router und Server stellen ihre Systemuhren mit dem Network Time Protocol, damit sich alle über die gültige Zeit einig sind. NTP hat bis jetzt keinen breitentauglichen Krypto-Schutz gehabt, der den Zeitabgleich gegen Eingriffe schützt. Das hat sich kürzlich geändert: Nun kann die NTS-Erweiterung Schlimmerem als billigem Zeitvandalismus vorbeugen.

Von Dr. Dieter Sibold und Kristof Teichel

Damit die Zwei-Faktor-Authentifizierung (2FA) per wechselndem Zahlencode beim Einloggen zum Onlinekauf funktioniert, müssen sich Smartphone und Webserver über die aktuelle Zeit einig sein. Weicht eine der Uhren nennenswert ab, scheitert der Login und damit die Bestellung.

Dass vernetzte Geräte die korrekte Zeit kennen, ist auch für viele weitere Anwendungen wichtig, beispielsweise Onlinebanking, E-Auto-Ladesäulen, vernetzte Produktionsanlagen in der Industrie oder den Hochfrequenzhandel an Börsen. Bei Letzterem gibt es sogar eine internationale Übereinkunft zur maximal zulässigen Abweichung (in MiFID II/MiFIR, dieser und alle weiteren Literaturhinweise siehe ct.de/y9bs).

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,95 € 0,25 € / Woche

Nach Testphase 2,95 € wtl.

  • Zugriff auf alle c't-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der c't-App für unterwegs
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

5,50 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentare lesen (3 Beiträge)