{"id":125473,"date":"2020-10-01T15:01:46","date_gmt":"2020-10-01T15:01:46","guid":{"rendered":"https:\/\/www.internetsociety.org\/blog\/2020\/10\/publicacion-de-nts-rfc-nuevo-estandar-para-garantizar-la-seguridad-de-la-hora-en-internet\/"},"modified":"2025-11-27T17:31:16","modified_gmt":"2025-11-27T17:31:16","slug":"publicacion-de-nts-rfc-nuevo-estandar-para-garantizar-la-seguridad-de-la-hora-en-internet","status":"publish","type":"post","link":"https:\/\/www.internetsociety.org\/es\/blog\/2020\/10\/publicacion-de-nts-rfc-nuevo-estandar-para-garantizar-la-seguridad-de-la-hora-en-internet\/","title":{"rendered":"Publicaci\u00f3n de NTS RFC: nuevo est\u00e1ndar para garantizar la seguridad de la hora en Internet"},"content":{"rendered":"\n<p>Internet Society tiene el placer de ver la publicaci\u00f3n del documeto <a href=\"https:\/\/www.rfc-editor.org\/info\/rfc8915\" target=\"_blank\" rel=\"noreferrer noopener\">RFC<\/a><a href=\"https:\/\/www.rfc-editor.org\/info\/rfc8915\"> 8915<\/a><a href=\"https:\/\/www.rfc-editor.org\/info\/rfc8915\" target=\"_blank\" rel=\"noreferrer noopener\">: seguridad de tiempo de red para el protocolo de tiempo de red<\/a> de la mano del <a href=\"https:\/\/www.internetsociety.org\/es\/about-the-ietf\/\"> Grupo de Trabajo de Ingenier\u00eda de Internet<\/a> (IETF, por sus siglas en ingl\u00e9s). Este est\u00e1ndar representa un mecanismo de seguridad nuevo para uno de los protocolos m\u00e1s antiguos de Internet, es decir, el <a href=\"https:\/\/www.rfc-editor.org\/info\/rfc5905\">protocolo de tiempo de red<\/a> (NTP, por sus siglas en ingl\u00e9s).<\/p>\n\n<p><strong>Hora segura y precisa<\/strong><\/p>\n\n<p>El protocolo NTP sirve para sincronizar los relojes de los ordenadores conectados a una red. La hora es muy importante para una gran cantidad de funciones cotidianas indispensables como, por ejemplo, las transacciones financieras y el funcionamiento correcto de los sistemas de energ\u00eda el\u00e9ctrica y sistemas de transporte. Una hora segura y precisa tambi\u00e9n es fundamental para muchas tecnolog\u00edas de seguridad de Internet, incluida la seguridad b\u00e1sica de un sitio web. A medida que aumenta la distribuci\u00f3n y presencia online de todas las cosas, la sincronizaci\u00f3n horaria en los ordenadores es cada vez m\u00e1s importante. Pero a pesar de todo ello, la seguridad del protocolo NTP se ha quedado rezagada en cuanto a desarrollo e implantaci\u00f3n. El protocolo de seguridad de tiempo de red (NTS, por sus siglas en ingl\u00e9s) se desarroll\u00f3 para subsanar esta laguna.<\/p>\n\n<p>La publicaci\u00f3n del protocolo NTS el 1 de octubre de 2020 representa la culminaci\u00f3n de muchos a\u00f1os de trabajo del <a href=\"https:\/\/datatracker.ietf.org\/wg\/ntp\/about\/\">grupo de trabajo IETF NTP<\/a>. El NTS a\u00f1ade seguridad criptogr\u00e1fica al modo cliente-servidor del protocolo NTP. Entonces, \u00bfqu\u00e9 quiere decir esto? Esto quiere decir que ahora el protocolo NTP puede confirmar la identidad de los relojes de red que est\u00e1n intercambiando informaci\u00f3n y proteger la transmisi\u00f3n de esa informaci\u00f3n de tiempo por toda la red.<\/p>\n\n<p>B\u00e1sicamente, el NTS son dos subprotocolos individuales acoplados que juntos refuerzan la seguridad del protocolo NTP. El intercambio de clave NTS (NTS-KE) est\u00e1 basado en <a href=\"https:\/\/www.internetsociety.org\/deploy360\/tls\/basics\/\">TLS 1.3<\/a> y realiza la autenticanci\u00f3n inicial del servidor e intercambia los tokens de seguridad con el cliente. El cliente NTP usa estos tokens en los campos de extensi\u00f3n NTP para la comprobaci\u00f3n de la autenticaci\u00f3n e integridad de los mensajes del protocolo NTP que intercambian la informaci\u00f3n horaria.<\/p>\n\n<p><strong>Iniciativa colaborativa global<\/strong><\/p>\n\n<p>Muchas organizaciones y personas merecen el reconocimiento por su contribuci\u00f3n a la publicaci\u00f3n de este nuevo est\u00e1ndar. Aqu\u00ed se incluye a todas las personas que ayudaron a escribir el documento en s\u00ed, aquellas que desarrollaron las primeras implementaciones de c\u00f3digo abierto y ofrecieron datos al grupo de trabajo NTP y aquellas que participaron en las primeras hackatones y pruebas de interoperabilidad. Si bien no es posible mencionar a todas la personas involucradas, creo que es importante reconocer a los autores del RFC: <\/p>\n\n<ul class=\"wp-block-list\"><li>Dieter Sibold y Kristof Teichel del <a href=\"https:\/\/www.ptb.de\/cms\/en.html\">Instituto Nacional de Metrolog\u00eda de la Rep\u00fablica Federal de Alemania<\/a> (PTB, por sus siglas en alem\u00e1n)<\/li><li>Ragnar Sundblad y Marcus Dansarie de <a href=\"https:\/\/www.netnod.se\/time-and-frequency\">Netnod<\/a><\/li><li>Daniel Franke de <a href=\"https:\/\/www.akamai.com\/\">Akamai<\/a><\/li><\/ul>\n<p>Estos autores, junto al grupo de trabajo NTP, dedicaron una gran cantidad de tiempo y esfuerzo durante muchos a\u00f1os para alcanzar este hito.<\/p>\n\n<p>Adem\u00e1s, me gustar\u00eda reconocer a los pioneros de la implementaci\u00f3n y la informaci\u00f3n fundamental que facilitaron. Martin Langer de la <a href=\"https:\/\/www.ostfalia.de\/cms\/en\/\">Universidad de Ciencias Aplicadas de Ostfalia<\/a> merece una menci\u00f3n especial por ser la persona que escribi\u00f3 la <a href=\"https:\/\/gitlab.com\/MLanger\/nts\">primera implementaci\u00f3n de prototipo<\/a> que demostr\u00f3 la viabilidad del enfoque NTS y foment\u00f3 el trabajo colectivo de otros desarrolladores. Ahora tambi\u00e9n est\u00e1n disponibles las implementaciones de servidor de c\u00f3digo abierto de <a href=\"https:\/\/chrony.tuxfamily.org\/\">chrony<\/a> (<a href=\"https:\/\/github.com\/mlichvar\/chrony.git\">github<\/a>) y <a href=\"file:\/\/\/Users\/kodonog\/Desktop\/NTPsec\">NTPsec<\/a> (<a href=\"https:\/\/gitlab.com\/NTPsec\/ntpsec\">github<\/a>). <a href=\"https:\/\/www.netnod.se\/time-and-frequency\">Netnod<\/a> y <a href=\"https:\/\/www.cloudflare.com\/time\/\">Cloudflare<\/a> han puesto en marcha servidores de tiempo con protocolo NTS abierto.<\/p>\n\n<p class=\"has-18-font-size\">\u00a1Enhorabuena a todos los que participaron en esta iniciativa! Internet Society cree que la publicaci\u00f3n del RFC 8915 ser\u00e1 un paso importante para subsanar una laguna importante en la seguridad del protocolo NTP.<\/p>\n\n<p><strong>M\u00e1s informaci\u00f3n<\/strong><\/p>\n\n<p>Internet Society fomenta la implantaci\u00f3n global del protocolo de seguridad de tiempo colaborando y apoyando a la comunidad de desarrollo de c\u00f3digo abierto, a los proveedores de productos destinados al protocolo de tiempo, proveedores de servicios de sincronizaci\u00f3n, operadores de red y legisladores para promover la implementaci\u00f3n. Sigue inform\u00e1ndote sobre nuestro trabajo en la seguridad de tiempo, protocolos NTP y NTS en la <a href=\"https:\/\/www.internetsociety.org\/es\/issues\/fortalecimiento-de-internet\/seguridad-de-tiempo\/\">p\u00e1gina de inicio del proyecto Time Security<\/a> y en esta <a href=\"https:\/\/www.internetsociety.org\/es\/blog\/2020\/08\/trabajo-colaborativo-para-mejorar-las-implementaciones-emergentes-del-protocolo-de-seguridad-de-tiempo-de-red\/\">entrada del blog<\/a>. <\/p>\n\n<p>Tambi\u00e9n encontrar\u00e1s m\u00e1s informaci\u00f3n sobre el trabajo en materia de seguridad de tiempo que est\u00e1n haciendo algunas organizaciones involucradas en la finalizaci\u00f3n del protocolo NTS:<\/p>\n\n<ul class=\"wp-block-list\"><li>Cloudflare: <a href=\"https:\/\/blog.cloudflare.com\/nts-is-now-rfc\/\">ahora el NTS es un RFC<\/a><\/li><li>Netnod: <a href=\"https:\/\/press.netnod.se\/posts\/pressreleases\/new-proposed-standard-to-ensure-secure-time-o\">nueva propuesta de est\u00e1ndar para proteger la hora en Internet<\/a><\/li><\/ul>\n<hr class=\"wp-block-separator\"\/>\n\n<p><em>Imagen de Ariel Pilotto <a href=\"https:\/\/unsplash.com\/photos\/BzFhirzB7jw\">v\u00eda Unsplash<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Internet Society tiene el placer de ver la publicaci\u00f3n del documeto RFC 8915: seguridad de tiempo de red para el protocolo de tiempo de red de la mano del Grupo de Trabajo de Ingenier\u00eda de Internet (IETF, por sus siglas en ingl\u00e9s). Este est\u00e1ndar representa un mecanismo de seguridad nuevo para uno de los protocolos [&hellip;]<\/p>\n","protected":false},"author":710,"featured_media":124509,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_uag_custom_page_level_css":"","footnotes":""},"categories":[168,4910,4777,4906],"tags":[3378,6242],"region_news_regions":[6030],"content_category":[6102],"ppma_author":[4128],"class_list":["post-125473","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-normas-abiertos-de-internet","category-fortalecimiento-de-internet","category-seguridad-es","category-seguridad-de-tiempo","tag-ietf-es","tag-seguridad-de-tiempo","region_news_regions-global","content_category-blog-type"],"acf":[],"uagb_featured_image_src":{"full":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published.jpg",1280,550,false],"thumbnail":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published-150x150.jpg",150,150,true],"medium":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published-450x193.jpg",450,193,true],"medium_large":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published-768x330.jpg",768,330,true],"large":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published-1024x440.jpg",1024,440,true],"1536x1536":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published.jpg",1280,550,false],"2048x2048":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published.jpg",1280,550,false],"post-thumbnail":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published-250x107.jpg",250,107,true],"square":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published-600x550.jpg",600,550,true],"gform-image-choice-sm":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published.jpg",300,129,false],"gform-image-choice-md":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published.jpg",400,172,false],"gform-image-choice-lg":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published.jpg",600,258,false]},"uagb_author_info":{"display_name":"Karen O'Donoghue","author_link":"https:\/\/www.internetsociety.org\/es\/author\/odonoghue\/"},"uagb_comment_info":0,"uagb_excerpt":"Internet Society tiene el placer de ver la publicaci\u00f3n del documeto RFC 8915: seguridad de tiempo de red para el protocolo de tiempo de red de la mano del Grupo de Trabajo de Ingenier\u00eda de Internet (IETF, por sus siglas en ingl\u00e9s). Este est\u00e1ndar representa un mecanismo de seguridad nuevo para uno de los protocolos&hellip;","authors":[{"term_id":4128,"user_id":710,"is_guest":0,"slug":"odonoghue","display_name":"Karen O'Donoghue","avatar_url":{"url":"https:\/\/www.internetsociety.org\/wp-content\/uploads\/2022\/06\/Karen-ODonoghue.jpg","url2x":"https:\/\/www.internetsociety.org\/wp-content\/uploads\/2022\/06\/Karen-ODonoghue.jpg"},"0":null,"1":"","2":"","3":"","4":"","5":"","6":"","7":"","8":""}],"_links":{"self":[{"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/posts\/125473","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/users\/710"}],"replies":[{"embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/comments?post=125473"}],"version-history":[{"count":0,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/posts\/125473\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/media\/124509"}],"wp:attachment":[{"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/media?parent=125473"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/categories?post=125473"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/tags?post=125473"},{"taxonomy":"region_news_regions","embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/region_news_regions?post=125473"},{"taxonomy":"content_category","embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/content_category?post=125473"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.internetsociety.org\/es\/wp-json\/wp\/v2\/ppma_author?post=125473"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}