Linux組み込みデバイスの日付と時刻を更新する安全な方法

Linux組み込みデバイスの日付と時刻を更新する安全な方法

ARM Cortex-Aプロセッサで動作するLinux(4.9.171)システムがあります。システムはインターネットに接続され、SSLを介してマイサーバーと通信します。最初の実行時に日付と時刻を設定できます。ただし、システムを再起動すると、時間が正確ではなく、「証明書パス検証アルゴリズム」でSSL接続が失敗する可能性があります。システム時間を最新の状態に保つ方法が必要です(数秒程度の精度であれば良いです)。

私のシステムにはRTCがなく、NTPは安全ではなく、誰でもMITMになり、漏洩した証明書を提供して自分のシステムを攻撃できるため、NTPを使用したくありません。

NTPSecとNTSも見ましたが、まだ成熟していません。

この問題の説明に対する標準的なアプローチはありますか?

ベストアンサー1

おすすめ記事