ميتا تطلق خدمة الوقت المؤمن بدعم بروتوكول NTS
أعلنت شركة ميتا عن تحديث بنيتها التحتية لخدمات الوقت العامة لتشمل بروتوكول أمان الوقت الشبكي (NTS)، مما يتيح للأنظمة التحقق من موثوقية التوقيت وعدم تعرضه للتلاعب أثناء النقل.

تأمين الوقت الرقمي في عصر تتسارع فيه التغييرات
أعلنت ميتا عن نقل خدمة الوقت العامة التابعة لها للعمل ببروتوكول أمان الوقت الشبكي (NTS) الموثق في المعيار RFC 8915 عبر النطاق nts.meta.com. تتيح هذه الخطوة للبطاقات والحزم البرمجية المصادقة عليها، مما يمكن الأجهزة من التحقق من أن الوقت الوارد صادر بالفعل عن الشركة ولم يتم تعديله أو العبث به في الطريق. ويمكن الرجوع إلى Meta Engineering للاطلاع على التفاصيل الأصلية للمصدر.
تعتمد بروتوكولات الإنترنت التأسيسية ومنها بروتوكول الوقت الشبكي (NTP) على نقل البيانات دون مصادقة منذ عام 1985، وهو ما كان مقبولاً في فترات سابقة عندما كان انحراف الساعة يشكل إزعاجاً تشغيلياً بسيطاً فحسب. أما اليوم، فقد أصبح التوقيت الدقيق عنصراً أساسياً لا غنى عنه تعتمد عليه كافة العمليات الأمنية الحرجة والقرارات الرقمية. ويمكن الرجوع إلى Oleg Obleukhov للاطلاع على التفاصيل الأصلية للمصدر.
أهمية التوقيت الدقيق في التحقق والتحقق الآلي
في الوقت الحالي، تعتمد عمليات التحقق من الشهادات الرقمية وتواريخ الصلاحية مثل وسمي البدء والانتهاء على دقة الساعة المحلية للنظام. كذلك فإن فترات انتهاء صلاحية الرموز وبيانات الاعتماد، والنوافذ الزمنية لطلبات إعادة التشغيل، وترتيب السجلات والارتباط الزمني، كلها تعتمد بشكل مباشر على معرفة دقيقة ومؤكدة للوقت الحالي.
تعتبر هذه الحاجة ملحة للغاية في ضوء التطورات التنظيمية، حيث تغيرت سياسات إصدار الشهادات وفق قرارات منتدى المحترفين والمتصفحات، مما أدى إلى تقليص فترات صلاحية شهادات الأمان بشكل ملحوظ مقارنة بالماضي، وتطلب ذلك تحول عمليات التجديد إلى أنظمة آلية دورية تعمل دون تدخل بشري مباشر.
آلية عمل بروتوكول NTS عبر مرحلتين رئيسيتين
يعمل بروتوكول NTS على مرحلتين مفصولتين لضمان سهولة النشر والمرونة؛ تبدأ الأولى بمرحلة تأسيس المفتاح عبر بروتوكول الاتصال الآمن، حيث يتم الاتفاق على خوارزميات التشفير واشتقاق مفاتيح جلسة الاتصال، ليصدر الخادم مجموعة من ملفات تعريف الارتباط ويغلق الاتصال بعد تحديد الخادم المستهدف. بينما تتولى المرحلة الثانية التعامل مع حزم البيانات القياسية عبر البروتوكول لإتمام المصادقة.
حرص المهندسون في الشركة على تصميم البنية التحتية بحيث لا تحتفظ خوادم NTS بأي حالة خاصة بكل عميل على حدة، بل تُشتق مفاتيح ملفات تعريف الارتباط ديناميكياً ولا يتم تخزينها أو نسخها بشكل متماثل، وهو ما يعزز استقرار الخدمة ويمنع استنزاف موارد النظام من قبل المهاجمين.
المصدر المفتوح ودعوة المجتمع التقني للمشاركة
في إطار جهودها المستمرة لدعم المنظومة التقنية المفتوحة، أعلنت الشركة عن إتاحة كافة مكونات المشروع كمصدر مفتوح، بما يشمل البروتوكول، والخادم، والعميل، وذلك عبر مكتبة الوقت المتاحة للجمهور على منصة جيثب لتمكين المطورين من الاستفادة منها وتطوير تطبيقاتهم.
تأتي هذه الخطوة استكمالاً لجهود سابقة بذلتها الشركة في بناء بنية تحتية لخدمات الوقت تتسم بدقة متناهية مقارنة بالأنظمة التقليدية، حيث سبق وأن تناولت الفرق الهندسية مراحل الانتقال من البرمجيات القديمة لتحقيق دقة فائقة وفتح الخدمة أمام عموم المستخدمين والأنظمة.
المصادر
- Meta EngineeringNTS: Authenticated Time at Meta
تابع التسلسل الزمني




