ذكري المظهر

تقطيع الآمنة في نظام التشغيل Windows 10 يقلل من الأخطاء بسبب الوقت غير الصحيح

Will Work For Free | #YouTubeAndrewYang | 2013

Will Work For Free | #YouTubeAndrewYang | 2013

جدول المحتويات:

Anonim

وقت النظام غير الصحيح بشكل كبير يؤدي إلى تقليل أمان الشبكة. وهذا بدوره ، سيجعل من الصعب الحصول على وقت محدث بشكل آمن عبر الشبكة. تعتمد بروتوكولات أمان الشبكة القصوى على استخدام مفاتيح الأمان التي تنتهي صلاحيتها بعد فترة زمنية معينة. لتتبع عمر وانتهاء مفاتيح الأمان ؛ يصبح ضبط الوقت على فترات طويلة حرجة للغاية. ومع ذلك ، يبدو أن هذه المشكلة يتم حلها بمساعدة Seeding Secure Time> في Windows 10 .

Seeding Secure Time في Windows 10

سيناريوهات حيث يعرض الكمبيوتر وقتًا غير صحيح وتاريخ

فيما يلي السيناريوهات حيث يعود تاريخ إعداد ووقت النظام على جهاز الكمبيوتر بشكل غير صحيح إلى تاريخ ووقت ما لا يقل عن يوم واحد في الماضي:

  1. الكمبيوتر متصل أصلاً بالإنترنت
  2. > يتم إيقاف تشغيل الكمبيوتر وإعادة تشغيله عندما يكون متصلاً بشبكة خاصة مغلقة.
  3. لا تحتوي الشبكة الخاصة على ملقمات SSL (وبالتالي ، لا يمتلك العميل أية حركة مرور SSL صادرة).

تحسين وقت الاحتفاظ في Windows 10. فيما يلي الحلول

1] استضافة خدمة وقتية "آمنة" مخصصة

الحصول على الوقت الحالي من خادم عبر بروتوكول مثل SSL ، في حين أن تجاهل الأخطاء في عمليات التحقق من صحة البروتوكول ذات الصلة بالوقت على العميل هو حل واحد. هذا هو الحل غير الملائم حيث أن أي استثناءات لعمليات التحقق من الأمان تتطلب فحصًا دقيقًا حيث أنها تفتح العميل أمام التهديدات المحتملة. ومن التحديات الأخرى التي قد يواجهها العميل من هذا الحل عدم القدرة على الوصول إلى الخادم من الشبكة الحالية في أي وقت.

2] التوقيت الآمن للبذر - حل من جانب العميل:

الإجابة الآمنة للعنوان هذه المشكلة هي ميزة "رؤية الوقت الآمنة" في Windows 10 ؛ هذا جزء من خدمة الوقت في Windows. باستخدام بيانات التعريف من اتصالات SSL الصادرة ، تقوم هذه الميزة بتعيين تاريخ ووقت الكمبيوتر بشكل نشط. في حين أن تستضيف خدمة "آمنة" زمنية مخصصة ، فإنها تجعل الاستثناءات الأمنية ميزة Secure Time Seeding أكثر موثوقية بكثير. يعمل هذا على مبدأ الوثوق فقط بالبيانات من اتصالات SSL التي يتم تأسيسها استنادًا إلى الشهادات المثبتة على العميل ، دون معالجة شهادات معينة بشكل مختلف.

في Windows 10 ، تم شحن ميزة "بث الوقت الآمنة" ونفس الشيء تم تشغيله "ON" افتراضيًا. تستخدم أجهزة Windows اللوحية وأجهزة Windows الأخرى التي تستخدم هذا الإصدار من نظام التشغيل هذه الميزة بالفعل ، ويظهر نفس التقدم في ضبط الوقت.

المتطلبات المسبقة لميزة Secure Time Seeding

تتطلب هذه الميزة -

  • تمكين خدمة W32time (" تعيين وقت تلقائي "تم تمكين إعداد UI لوقت - تاريخ
  • اتصال إنترنت و
  • حركة مرور SSL الصادرة من الجهاز إلى الوظيفة.

لرؤية هذه الميزة في العمل ، ما عليك سوى إعادة ضبط ساعة النظام إلى الأمام أو الخلف قبل أسبوع الوقت أو لفترة أطول. ستلاحظ أن هذا الوقت يتم تحديثه تلقائيًا بعد فترة قصيرة.

تمكين وتعطيل ميزة التوقيت الآمنة

لتعطيل:

  • لتعطيل ميزة تثبيت الوقت الآمنة ، انتقل إلى ما يلي اسمى مفتاح التسجيل وقم بتعيين السجل القيمة إلى `0`
  • مفتاح التسجيل: HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services W32Time Config
  • اسم القيمة: UtilizeSslTimeData
  • نوع القيمة: REG_DWORD

لتمكين:

  • ببساطة تعيين التسجيل أعلاه القيمة إلى 1 وإعادة تشغيل الجهاز.
  • أيضًا ، تأكد من تمكين خدمة W32time أيضًا.

كانت هناك مشكلة واحدة معروفة تتعلق بالحفاظ على الوقت في عميل Windows 10 ، حيث قفز وقت نظام Windows. ولكن يبدو أن هذا قد تم إصلاحه من قبل Microsoft الآن. لقراءة المزيد حول برنامج Secure Time Seeding في نظام Windows 10 ، قم بزيارة مدونات MSDN.