{"id":125416,"date":"2020-10-01T15:01:46","date_gmt":"2020-10-01T15:01:46","guid":{"rendered":"https:\/\/www.internetsociety.org\/blog\/2020\/10\/publication-de-la-rfc-sur-le-nts-rfc-une-nouvelle-norme-pour-garantir-la-securite-de-lheure-sur-internet\/"},"modified":"2025-11-27T17:44:42","modified_gmt":"2025-11-27T17:44:42","slug":"publication-de-la-rfc-sur-le-nts-rfc-une-nouvelle-norme-pour-garantir-la-securite-de-lheure-sur-internet","status":"publish","type":"post","link":"https:\/\/www.internetsociety.org\/fr\/blog\/2020\/10\/publication-de-la-rfc-sur-le-nts-rfc-une-nouvelle-norme-pour-garantir-la-securite-de-lheure-sur-internet\/","title":{"rendered":"Publication de la RFC sur le NTS RFC : Une nouvelle norme pour garantir la s\u00e9curit\u00e9 de l&rsquo;heure sur Internet"},"content":{"rendered":"\n<p>L&rsquo;Internet Society est heureuse de voir publi\u00e9e la <a href=\"https:\/\/www.rfc-editor.org\/info\/rfc8915\" target=\"_blank\" rel=\"noreferrer noopener\">RFC<\/a> <a href=\"https:\/\/www.rfc-editor.org\/info\/rfc8915\">8915<\/a> <a href=\"https:\/\/www.rfc-editor.org\/info\/rfc8915\" target=\"_blank\" rel=\"noreferrer noopener\">: Network Time Security for the Network Time Protocol<\/a> par <a href=\"https:\/\/www.internetsociety.org\/fr\/about-the-ietf\/\">l&rsquo;Internet Engineering Task Force<\/a> (IETF). Cette norme repr\u00e9sente un nouveau m\u00e9canisme de s\u00e9curit\u00e9 pour l&rsquo;un des plus anciens protocoles sur Internet, le <a href=\"https:\/\/www.rfc-editor.org\/info\/rfc5905\">Network Time Protocol<\/a> (NTP).<\/p>\n\n<p><strong>Une heure s\u00fbre et pr\u00e9cise<\/strong><\/p>\n\n<p>Le NTP permet la synchronisation de l&rsquo;heure sur les ordinateurs connect\u00e9s par un r\u00e9seau. L&rsquo;heure est tr\u00e8s importante pour de nombreuses fonctions quotidiennes vitales, telles que les transactions financi\u00e8res et le bon fonctionnement des syst\u00e8mes d&rsquo;\u00e9nergie \u00e9lectrique et de transport. Une heure s\u00fbre et pr\u00e9cise est \u00e9galement essentiel pour de nombreuses technologies de s\u00e9curit\u00e9 sur Internet, notamment pour la s\u00e9curit\u00e9 de base des sites Web. \u00c0 mesure que tout devient plus d\u00e9centralis\u00e9 et en ligne, la synchronisation de l&rsquo;heure sur les ordinateurs gagne en importance. Malgr\u00e9 tout cela, la s\u00e9curit\u00e9 du NTP accuse un retard dans son d\u00e9veloppement et son d\u00e9ploiement. La s\u00e9curit\u00e9 de l&rsquo;heure sur les r\u00e9seaux (NTS) a \u00e9t\u00e9 d\u00e9velopp\u00e9e pour combler cette lacune.<\/p>\n\n<p>La publication du protocole NTS le 1er octobre 2020 repr\u00e9sente l&rsquo;aboutissement de nombreuses ann\u00e9es de travail du <a href=\"https:\/\/datatracker.ietf.org\/wg\/ntp\/about\/\">groupe de travail NTP de l&rsquo;IETF<\/a>. Le NTS ajoute la s\u00e9curit\u00e9 cryptographique au mode client-serveur du NTP. Qu&rsquo;est-ce que cela signifie ? Cela signifie que le NTP peut d\u00e9sormais confirmer l&rsquo;identit\u00e9 des horloges du r\u00e9seau qui \u00e9changent des informations temporelles et prot\u00e9ger la transmission de ces informations sur le r\u00e9seau.<\/p>\n\n<p>Le NTS est essentiellement constitu\u00e9 de deux sous-protocoles l\u00e9g\u00e8rement coupl\u00e9s qui, ensemble, renforcent la s\u00e9curit\u00e9 du NTP. Le NTS Key Exchange (NTS-KE) est bas\u00e9 sur le <a href=\"https:\/\/www.internetsociety.org\/deploy360\/tls\/basics\/\">TLS 1.3<\/a> et permet l&rsquo;authentification initiale du serveur ainsi que l&rsquo;\u00e9change des jetons de s\u00e9curit\u00e9 avec le client. Le client NTP utilise ensuite ces jetons dans les champs d&rsquo;extension NTP pour l&rsquo;authentification et la v\u00e9rification de l&rsquo;int\u00e9grit\u00e9 des messages du protocole NTP qui \u00e9changent des informations temporelles.<\/p>\n\n<p><strong>Effort de collaboration globale<\/strong><\/p>\n\n<p>Le m\u00e9rite en revient \u00e0 de nombreuses organisations et personnes qui ont contribu\u00e9 \u00e0 la publication de cette nouvelle norme. Cela inclut ceux qui ont aid\u00e9 \u00e0 \u00e9crire le document lui-m\u00eame, ceux qui ont d\u00e9velopp\u00e9 les premi\u00e8res impl\u00e9mentations de l&rsquo;open source et ont fourni un retour d&rsquo;information au groupe de travail NTP, et ceux qui ont particip\u00e9 aux premiers hackathons et tests d&rsquo;interop\u00e9rabilit\u00e9. Bien qu&rsquo;il ne soit pas possible de citer toutes les personnes impliqu\u00e9es, je pense qu&rsquo;il est important de mettre en avant les auteurs du RFC : <\/p>\n\n<ul class=\"wp-block-list\"><li>Dieter Sibold et Kristof Teichel de la <a href=\"https:\/\/www.ptb.de\/cms\/en.html\">Physikalisch-Technische Bundesanstalt<\/a> (PTB)<\/li><li>Ragnar Sundblad et Marcus Dansarie de <a href=\"https:\/\/www.netnod.se\/time-and-frequency\">Netnod<\/a><\/li><li>Daniel Franke d&rsquo;<a href=\"https:\/\/www.akamai.com\/\">Akamai<\/a><\/li><\/ul>\n<p>Ces auteurs, en collaboration avec le groupe de travail du NTP, ont consacr\u00e9 beaucoup de temps et d&rsquo;efforts pendant de nombreuses ann\u00e9es pour parvenir \u00e0 ce moment d\u00e9cisif.<\/p>\n\n<p>En outre, je tiens \u00e0 saluer les premiers responsables de la mise en \u0153uvre du programme et le retour d&rsquo;information essentiel qu&rsquo;ils ont fourni. Martin Langer, de l&rsquo;<a href=\"https:\/\/www.ostfalia.de\/cms\/en\/\">universit\u00e9 des sciences appliqu\u00e9es d&rsquo;Ostfalia<\/a>, m\u00e9rite une mention sp\u00e9ciale en tant que r\u00e9dacteur du <a href=\"https:\/\/gitlab.com\/MLanger\/nts\">premier prototype de mise en \u0153uvre<\/a> d\u00e9montrant la viabilit\u00e9 de l&rsquo;approche du NTS et amenant d&rsquo;autres d\u00e9veloppeurs \u00e0 la table des n\u00e9gociations. D&rsquo;autres impl\u00e9mentations de serveurs open source sont maintenant disponibles aupr\u00e8s de <a href=\"https:\/\/chrony.tuxfamily.org\/\">chrony<\/a> (<a href=\"https:\/\/github.com\/mlichvar\/chrony.git\">github<\/a>) et <a href=\"file:\/\/\/Users\/kodonog\/Desktop\/NTPsec\">NTPsec<\/a> (<a href=\"https:\/\/gitlab.com\/NTPsec\/ntpsec\">github)<\/a>. Des serveurs de temps ouverts publics compatibles avec le NTS ont \u00e9t\u00e9 mis en place par <a href=\"https:\/\/www.netnod.se\/time-and-frequency\">Netnod<\/a> et <a href=\"https:\/\/www.cloudflare.com\/time\/\">Cloudflare<\/a>.<\/p>\n\n<p class=\"has-18-font-size\">F\u00e9licitations \u00e0 tous ceux qui ont particip\u00e9 \u00e0 cet effort ! L&rsquo;Internet Society estime que la publication de la RFC 8915 constituera un pas en avant significatif dans la lutte contre les lacunes importantes en mati\u00e8re de s\u00e9curit\u00e9 du NTP.<\/p>\n\n<p><strong>Plus d&rsquo;informations<\/strong><\/p>\n\n<p>L&rsquo;Internet Society promeut le d\u00e9ploiement mondial de la s\u00e9curit\u00e9 de l&rsquo;heure sur les r\u00e9seaux en collaborant et en soutenant la communaut\u00e9 de d\u00e9veloppement des logiciels libres, les vendeurs de produits connexes, les fournisseurs de services de temps, les op\u00e9rateurs de r\u00e9seau et les d\u00e9cideurs politiques afin d&rsquo;en encourager l&rsquo;impl\u00e9mentation. Pour en savoir plus sur nos travaux en mati\u00e8re de s\u00e9curit\u00e9 du temps, de NTP et de NTS, consultez la <a href=\"https:\/\/www.internetsociety.org\/fr\/issues\/securite-de-synchronisation\/\">page d&rsquo;accueil du projet de s\u00e9curit\u00e9 du temps<\/a> et ce <a href=\"https:\/\/www.internetsociety.org\/fr\/blog\/2020\/08\/collaborer-pour-ameliorer-les-nouvelles-implementations-de-securisation-de-lheure-des-reseaux\/\">billet de blog<\/a>. <\/p>\n\n<p>Vous pouvez \u00e9galement en savoir plus sur le travail que certaines des organisations impliqu\u00e9es dans la finalisation du protocole NTS effectuent dans le domaine de la s\u00e9curit\u00e9 du temps :<\/p>\n\n<ul class=\"wp-block-list\"><li>Cloudflare : <a href=\"https:\/\/blog.cloudflare.com\/nts-is-now-rfc\/\">Le NTS est d\u00e9sormais un RFC<\/a><\/li><li>Netnod : <a href=\"https:\/\/press.netnod.se\/posts\/pressreleases\/new-proposed-standard-to-ensure-secure-time-o\">Nouvelle proposition de norme pour garantir la s\u00e9curit\u00e9 du temps sur Internet<\/a><\/li><\/ul>\n<hr class=\"wp-block-separator\"\/>\n\n<p><em>Image d&rsquo;Ariel Pilotto <a href=\"https:\/\/unsplash.com\/photos\/BzFhirzB7jw\">via Unsplash<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&rsquo;Internet Society est heureuse de voir publi\u00e9e la RFC 8915 : Network Time Security for the Network Time Protocol par l&rsquo;Internet Engineering Task Force (IETF). Cette norme repr\u00e9sente un nouveau m\u00e9canisme de s\u00e9curit\u00e9 pour l&rsquo;un des plus anciens protocoles sur Internet, le Network Time Protocol (NTP). Une heure s\u00fbre et pr\u00e9cise Le NTP permet la [&hellip;]<\/p>\n","protected":false},"author":710,"featured_media":124508,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_uag_custom_page_level_css":"","footnotes":""},"categories":[6187,169,4909,4775,4905],"tags":[3376,6298],"region_news_regions":[6029],"content_category":[6101],"ppma_author":[4128],"class_list":["post-125416","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-comment-fonctionne-internet","category-les-normes-internet-ouvertes","category-renforcer-internet","category-securite-fr","category-securite-de-synchronisation","tag-ietf-fr","tag-securite-de-synchronisation","region_news_regions-mondial","content_category-blog-type"],"acf":[],"uagb_featured_image_src":{"full":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published.jpg",1280,550,false],"thumbnail":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published-150x150.jpg",150,150,true],"medium":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published-450x193.jpg",450,193,true],"medium_large":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published-768x330.jpg",768,330,true],"large":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published-1024x440.jpg",1024,440,true],"1536x1536":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published.jpg",1280,550,false],"2048x2048":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published.jpg",1280,550,false],"post-thumbnail":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published-250x107.jpg",250,107,true],"square":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published-600x550.jpg",600,550,true],"gform-image-choice-sm":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published.jpg",300,129,false],"gform-image-choice-md":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published.jpg",400,172,false],"gform-image-choice-lg":["https:\/\/www.internetsociety.org\/wp-content\/uploads\/2020\/10\/NTS-RFC-Published.jpg",600,258,false]},"uagb_author_info":{"display_name":"Karen O'Donoghue","author_link":"https:\/\/www.internetsociety.org\/fr\/author\/odonoghue\/"},"uagb_comment_info":0,"uagb_excerpt":"L&rsquo;Internet Society est heureuse de voir publi\u00e9e la RFC 8915 : Network Time Security for the Network Time Protocol par l&rsquo;Internet Engineering Task Force (IETF). Cette norme repr\u00e9sente un nouveau m\u00e9canisme de s\u00e9curit\u00e9 pour l&rsquo;un des plus anciens protocoles sur Internet, le Network Time Protocol (NTP). Une heure s\u00fbre et pr\u00e9cise Le NTP permet la\u2026","authors":[{"term_id":4128,"user_id":710,"is_guest":0,"slug":"odonoghue","display_name":"Karen O'Donoghue","avatar_url":{"url":"https:\/\/www.internetsociety.org\/wp-content\/uploads\/2022\/06\/Karen-ODonoghue.jpg","url2x":"https:\/\/www.internetsociety.org\/wp-content\/uploads\/2022\/06\/Karen-ODonoghue.jpg"},"0":null,"1":"","2":"","3":"","4":"","5":"","6":"","7":"","8":""}],"_links":{"self":[{"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/posts\/125416","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/users\/710"}],"replies":[{"embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/comments?post=125416"}],"version-history":[{"count":0,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/posts\/125416\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/media\/124508"}],"wp:attachment":[{"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/media?parent=125416"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/categories?post=125416"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/tags?post=125416"},{"taxonomy":"region_news_regions","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/region_news_regions?post=125416"},{"taxonomy":"content_category","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/content_category?post=125416"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.internetsociety.org\/fr\/wp-json\/wp\/v2\/ppma_author?post=125416"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}