메타, 공개 시간 서비스에 NTS 인증 도입

최근 30일 조회수 —좋아요 —

핵심 요약

메타가 시간 패킷의 출처와 무결성을 검증하는 NTS를 도입하고 관련 구현을 오픈소스로 공개했다.

메타, 공개 시간 서비스에 NTS 인증 도입 — 기사 주제를 표현한 AI 생성 개념 삽화
AI 생성 개념 삽화 · 실제 사건을 촬영한 사진이 아닙니다.

메타가 공개 시간 서비스 nts.meta.com에 NTS(Network Time Security·RFC 8915) 인증을 도입하고, 프로토콜과 서버·클라이언트 구현을 오픈소스로 공개했다. 메타 엔지니어링에 따르면 기기는 시간 패킷이 메타에서 왔으며 전송 중 변조되지 않았는지 확인할 수 있다. 코드는 깃허브의 ‘Meta’s Time’ 라이브러리에서 제공된다.1

NTS는 TLS 1.3 기반 NTS-KE를 통해 세션 키와 쿠키를 발급한 뒤 NTP 패킷을 인증한다. 메타 서버는 클라이언트별 상태를 보관하지 않으며, 쿠키 키도 저장하거나 복제하지 않고 파생해 사용한다. 메타는 앞서 ntpd에서 chrony로 전환해 시간 오차를 10밀리초에서 100마이크로초로 줄이고 time.meta.com을 공개한 바 있다. 이번 작업은 정확도에 더해 시간의 출처와 무결성을 검증하는 데 초점을 맞췄다.

1985년부터 인증 없이 쓰인 NTP는 인증서 유효기간, 토큰 만료, 재전송 차단, 로그 순서 판단의 기준이 된다. 메타는 특히 안드로이드와 iOS의 NTP 클라이언트 유지관리자에게 NTS 지원을 요청했다.

Footnotes

  1. Meta Engineering, 「NTS: Authenticated Time at Meta」 ↩

읽기 목록은 이 브라우저에 저장됩니다.

출처

  1. NTS: Authenticated Time at Meta — Meta Engineering · 자료: 2026. 10. 7.

이 글은 위 출처를 근거로 자동 생성된 뒤 발행됐습니다. 원문을 함께 확인해 주세요. 교차 보도 없이 단독 출처로 작성됐습니다.