ミリ秒・ナノ秒の遅延を制御! タイムサーバーマニュアル » タイムサーバーに関する疑問まとめ » PTP・NTPのスプーフィング対策方法と対策機器について

PTP・NTPのスプーフィング対策方法と対策機器について

ここでは、PTPとNTPを導入する上での知識として、「スプーフィング」の意味や対策を行っている機器についてご紹介しています。

スプーフィングとは

スプーフィングとはインターネットでの「なりすまし」のことです。スプーフィング攻撃とは、正規のデバイスやユーザーになりすまして攻撃することを意味します。

スプーフィングは放送通信業界も無関係ではありません。衛星測位システム(GNSS)測位信号に対するスプーフィング攻撃も考えられるからです。偽のGNSS送信信号を作って、受信機に受信した結果、情報システムが認知する位置や時刻情報を誤らせる攻撃も可能性としてあります。

実際にスプーフィング攻撃で使われる改造されたGNSS信号シミュレーターが流通していることがわかっています。信号構造も広く公開されているため、誰もが同じ信号を作り出せるのです。

時刻同期の方法としてNTPやPTPがあります。ただ、スプーフィング攻撃でその時刻同期に問題が生じた場合、さまざまなリスクが発生します。そのため放送通信業界でもスプーフィング攻撃への対抗手段が必要です。

スプーフィングへの対策方法

GNSSに対するスプーフィング攻撃対策はいくつか考えられています。現実的な対策といわれているのがGNSSのバックアップ手段の構築です。測位だとカメラやレーダーの測位、IMU、マップマッチング技術を併用してGNSSの位置情報との矛盾をチェックします。時刻同期の場合、デバイス内部のクロック、NTP、PTPとの時刻同期プロトコルとの併用を通じ、ジャミングが実行されたら、他のネットワークのクロックを使用するという方法です。

GNSSのセキュリティ診断も対策の1つです。偽と本物のGNSS信号を生成し、コンバイナーで合成して受信機に送信すれば、GNSSシステムがどの条件下でハッキングされるのか見えてきます。条件がわかれば、バックアップに切り替えるタイミングも判断しやすいわけです。他にもセキュリティ対策に対応したGNSSチップも登場しています。

スプーフィング対策がされているPTP・設備について

アンチスプーフィング機能搭載/セイコーソリューションズ

小型PTPグランドマスタークロック「Time Server Pro. TS-2910/TS-2912シリーズ」の機能強化したモデルが該当します。強化内容の中に、アンチジャミングやアンチスプーフィング機能が含まれています。他にも、5Gモバイルネットワークに対応できる国際基準の精度に準拠するGNSSレシーバーや、ビルが隣接した環境でもGNSS衛星信号を適切に、安定的に受信できる耐マルチパス機能対応などがあります。IPv6に対応している点も特徴。

参照元HP:セイコーソリューションズ公式HP(https://www.seiko-sol.co.jp/archives/44143/

アンテナに対スプーフィング機能を搭載/原田産業

GNSSレシーバが内蔵しているデュアルバンドに対応したスマートアンテナです。アンテナとデュアルバンド対応GNSS受信機が1体になっています。スプーフィングやジャミングのリスクがある屋外設置の時刻同期システムの安全性を高められるのが特徴です。対応衛星は、インドのIRNSSや準天衛星のみちびきまでカバーしています。NMEAやTSIPプロトコルで衛生時刻データを受信可能です。

タイムサーバはPTP方式のグランドマスタークロック

100万分の1秒精度の時刻を配信するPTPによる高精度時間プロトコルに対応するタイムサーバで遅延減少を制御

どこでも良いはNG!知っておくべきお薦めの3社
専門スタッフが
親身に個別サポート
原田産業

原田産業_グランドマスタークロック

商品スペック
詳しく⾒る
  • 入力信号:GNSS (QZSS, GPS, GLONASS, Beidou, Galileo), 1588-PTP, およびSyncE
  • 出力インタフェース:1GbE SFP x 1,1GbE RJ45 x 1,マネージメント用ポート RJ-45 x 1
  • 出力信号:588-PTP, NTP, SyncE, PPS,および10MHz
  • PTPプロファイル:SMPTE 2059, G.8275, G.8265, テレコムプロファイル
  • プロトコル:IEEE-1588 (PTP), NTPv4, SyncE, IPv4, IPv6, Telnet, SFTP, SSH, RADIUS, SNMP
  • VLAN対応
  • IPv4およびIPv6対応
  • ネットワーク管理:SNMPv2 HTTPS, CLI
  • ユーザ・インタフェース:Web UI, CLI
  • 時間精度: (TOD):UTCから15ns、(GPSトラッキング時):< 15ns
  • PTPグランドマスタ構成:64 clients @128 mps (message per second)
  • 消費電力:5W(average) , 10W(maximum)
  • 寸法:幅 20cm x 高さ 4.4cm x 奥行き 20.8cm
  • 重量:< 3Kg
  • 電源:AC, DC -36V ~ -72V, PoE (オプション)
  • 動作温度範囲:-40 ℃ ~ +85 ℃
その他のサポート
  • 平日9:00~17:00電話・メール受付
  • 評価機貸出(2週間無料)
  • 代替新品を送付(先出センドバック方式)

2週間の製品レンタルや迅速な製品交換など、利用者視点に立った手厚いサポートが魅力です。

公式HPで製品確認

電話で相談

大手メーカーとしての
幅広い対応
セイコー
ソリューションズ

セイコーソリューションズ_グランドマスタークロック

商品スペック
詳しく⾒る
  • パルス出力:1PPS、10MHz
  • 使用可能インターフェース:2
  • 修正精度(GPSロック時):UTC within < 40ナノ秒
  • 対応プロファイル:Telecom profile for Frequency (G.8265.1)、Telecom profile for phase/time (G.8275.1)、Telecom profile for phase/time (G.8275.2)、IEEE802.1AS-2011(gPTP) (Option)
  • 対応プロトコル:IPv4 UDP/Ethernet
  • 処理能力(最大):Sync …128 パケット/秒*3、Delay_request (受信)…128 パケット/秒*3、Announce…8 パケット/秒
  • IPv6:管理機能(SNMP、telnet、ssh、syslog、ftp、tftpなど)のみ対応
  • 温度条件:0~50 ℃
  • 湿度条件:15~ 85% RH (結露しないこと)
  • 外形寸法:208(W) x 282(D) x 44(H) mm (突起部を除く)
  • 質量:約2kg
  • 適合規格:VCCI-A、RoHS
その他のサポート
  • 無償保証期間サポート
  • スポット対応(有償)
  • 製品の操作方法についてのお問い合わせ
  • ハードウェア不良のセンドバック修理(代替機貸出なし)※1
  • 製品マニュアル、ユーティリティソフトの送付(電子媒体に限る)

自社のソリューションを活用して、問題解決に向けた対策を根本から見直すことができます。

公式HPで製品確認

電話で相談

歴史ある実績からの
選択
丸文

丸文_グランドマスタークロック

商品スペック
詳しく⾒る
  • GNSSレシーバ:72チャンネル
  • GNSS同期精度:15ナノ秒 RMS(UTCに対し) 4衛星以上捕捉時、GNSSからの時刻はUTC(USNO)に準拠
  • アンテナ供給電圧:9.7V
  • NTPパケット処理:10,000パケット/秒 NTP Reflectorオプション適用時は360,000パケット/秒
  • NTPタイムスタンプ精度 :15マイクロ秒(参照値)
  • 認証:FCC Part 15 Class A、CISPR 22 Class A、UL/CSA 60950-1、IEC 60950-1、EN 60950-1、PSE、VCCI、RoHS(6of6)
  • 電源:88~264VAC、50~60Hz、65W
  • 寸法:44mm(高さ)x 438mm(幅) x 403mm(奥行)
  • 重量:5.7kg(本体のみ)
  • 温度(動作時):-20℃~65℃ スタンダードオシレータ/OCXOオシレータ、-5℃~55℃ ルビジウムオシレータ
  • 湿度:5%~95%(結露なし)
その他のサポート
  • オンサイト機器導入サービス
  • クイックシップ保守サービス
  • 24時間365日オンサイト保守サービス

各社メーカーの機器を多数取り扱っているので、用途に見合った製品選択をすることが可能です。

公式HPで製品確認

電話で相談

※2021年8/3時点でGoogle検索にてタイムサーバーを取扱う企業を独自に30社調査し、公式サイトから得られる情報をもとにピックアップしています。

特集
【PR】時間同期はニッチな分野!?
難しい専門知識…
【PR】時間同期はニッチな分野!?難しい専門知識
引用元HP:原田産業公式HP
https://infocom.haradacorp.co.jp/

必要としているが…何をどうすれば良いのかあまり詳しくわからないタイムサーバの仕様と仕組み…
助けて欲しくてもどこが親身に対応してくれるのか迷っている方には、顧客サポートをしっかり行う企業を見定めることが大切です。

自社の助けになる業者とは?

【PR】時間同期はニッチな分野!?難しい専門知識
引用元HP:原田産業公式HP
https://infocom.haradacorp.co.jp/