Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Een open infrastructuur voor een ‘sub-milliseconde’ internettijd

15 januari 2024 - 14:135 minuten leestijdOpinieInnovatie & Transformatie
Cristian Hesselman, Marco Davids en Giovane Moura
Cristian Hesselman, Marco Davids en Giovane Moura

Tijd speelt een cruciale rol in en op internet. Tijdsdiensten met een milliseconde nauwkeurigheid zijn breed beschikbaar, maar de infrastructuur voor nog nauwkeurigere tijd (‘sub-milliseconde’) staat nog in de kinderschoenen. Dat terwijl voor steeds meer opkomende internettoepassingen en -diensten een dergelijke hoge nauwkeurigheid cruciaal is. Een open tijdinfrastructuur is een mogelijke oplossing.

De juiste tijd is cruciaal voor internet en de toepassingen die er gebruik van maken. Beveiligingsprotocollen als TLS, DNSSEC en RPKI spelen bijvoorbeeld een cruciale rol in internet, maar kunnen niet functioneren zonder de juiste tijd. Hetzelfde geldt voor een functie als domeinnaamregistratie.

Onnauwkeurige timing kan ernstige operationele gevolgen hebben, zoals gegevensverlies omdat backupprogramma’s te laat worden gestart of het voortijdig wissen van de cache van een DNS-resolver, en resulteren in prestatie- of beschikbaarheidsproblemen. Het is daarom essentieel om betrouwbare tijddiensten te ontwikkelen die internettoepassingen met uiteenlopende nauwkeurigheidseisen ondersteunen. Deze diensten zijn nu vaak een ondergeschoven kindje.

Timestamps

Internettijddiensten zoals NTP Pool en het door SIDN Labs opgezette TimeNL verspreiden timestamps doorgaans via het Network Time Protocol (NTP). NTP-infrastructuren gebruiken hiervooreen hiërarchie van tijdservers zodat ze grote aantallen internetapparaten kunnen bedienen. Tijdsbronnen (zogenaamde ‘referentieklokken’) zijn bijvoorbeeld atoomklokken of signalen van satellietnetwerken.

NTP biedt typisch een nauwkeurigheid van tientallen tot rond de honderd milliseconden, maar het Precision Time Protocol (PTP) kan tijd met nog hogere nauwkeurigheid verspreiden (microseconden of meer)

NTP biedt typisch een nauwkeurigheid van tientallen tot rond de honderd milliseconden, maar het Precision Time Protocol (PTP) kan tijd met nog hogere nauwkeurigheid verspreiden (microseconden of meer). Een dergelijke ‘sub-milliseconde’ nauwkeurigheid is belangrijk voor nieuwe kritieke infrastructuren, die gebruikmaken van internet en internetprotocollen. Zo vereisen slimme elektriciteitsnetten op zijn minst microseconde nauwkeurigheid en vragen ultrasnelle beurssystemen om een tot op de microseconde of zelfs nanoseconde nauwkeurige tijd. Deze geavanceerde toepassingen vereisen meestal ook een hoge stabiliteit, bijvoorbeeld een stabiele afwijking van een nanoseconde om schepen een haven binnen te loodsen.

Een PTP-infrastructuur kan tijd met een sub-milliseconde nauwkeurigheid verspreiden, omdat de PTP-switches op het pad van een tijdsbron (referentieklok) naar een gebruiker ‘tijdbewust’ zijn. Dit betekent dat ze timestamps onderweg voortdurend corrigeren door de vertraging die PTP-pakketten in een switch ondervinden eraf te trekken. PTP-netwerken zijn meestal gesloten, waardoor ze minder gevoelig zijn voor aanvallen, maar doorgaans niet beschikbaar zijn voor derden.

Kinderschoenen

Het euvel met PTP-infrastructuren is dat ze nog in de kinderschoenen staan, hoewel PTP al sinds 2002 een standaard is. Het ecosysteem is gefragmenteerd en bestaat uit maar een beperkt aantal operators van referentieklokken en PTP-netwerken, die elk een specifieke regio of doelgroep bedienen.

Dit is een probleem omdat het daardoor lastig is om sub-milliseconde tijd op internetschaal aan te bieden. Zo is het voor internetserviceproviders lastig een tijdsignaal op te halen bij meerdere providers van tijdnetwerken. Daardoor bestaat de kans dat de sub-milliseconde-tijddiensten die ze zouden willen leveren minder robuust zijn dan een NTP-infrastructuur of dan hun ip-connectiviteitsdiensten. Bovendien fungeren operators van sub-milliseconde-tijdnetwerken vaak ook als aanbieders van referentieklokken (bijvoorbeeld atoomklokken), wat de flexibiliteit van de infrastructuur beperkt omdat referentieklokken niet door meerdere tijdnetwerken zijn te delen worden gedeeld.

Onze visie is dat dit probleem een open sub-milliseconde tijdsinfrastructuur vereist, vergelijkbaar met het open karakter van het internet. Op die manier kan het organisch groeien waardoor sub-milliseconde tijd breder beschikbaar wordt. Om dit mogelijk te maken moet het gemakkelijker worden om een PTP-netwerk op te zetten en te beheren. Ons voorstel is om hiervoor een reeks operationele best practices en opensourcesoftwarecomponenten te ontwikkelen voor nieuwe operators van referentieklokken, tijdsdistributienetwerken en internetdiensten.

(In deze bijdrage richten we ons op de best practices. Meer informatie de andere facetten vind je in deze uitgebreide blog.)

Strakkere controle

De best practices gaan over verschillende aspecten van het ontwerpen en beheren van een PTP-tijdnetwerk. Ze verschillen van een typisch IP-netwerk, omdat tijdnetwerken een veel strakkere controle van de vertraging en jitter van het netwerk vereisen.De eerste drie best practices die we identificeerden bij ons werk aan TimeNL zijn:

  • Netwerkontwerp
    Het transporteren van sub-milliseconde tijdsignalen is complexer dan het ‘best effort’ transporteren van IP-pakketten en vraagt om speciale netwerkontwerpen. Met PTP moeten alle tussenliggende PTP-switches bijvoorbeeld een correctie uit kunnen voeren voor vertraging. Alle paden in het tijdnetwerk moeten daarnaast vrij zijn van ‘obstakels’ die de nauwkeurigheid negatief kunnen beïnvloeden.
  • Beveiligingsontwerp
    PTP-netwerken vereisen extra beveiligingsmaatregelen omdat het protocol eigenlijk is ontworpen voor gebruik binnen vertrouwde omgevingen. Zo kan een tijdontvanger zichzelf in PTP bijvoorbeeld per ongeluk tot primaire klok bombarderen via PTP’s klokselectiealgoritme, waarna alle andere klokken, inclusief de ware primaire klok, hiermee gaan synchroniseren.
  • Netwerkbewaking
    Tijdnetwerken moeten grondiger worden gemonitord dan typische ‘best effort’ IP-netwerken, omdat ze aan strikte vertragingseisen moeten voldoen. Idealiter zouden operators de nauwkeurigheid van hun tijdsignaal regelmatig door een externe auditor moeten laten toetsen aan atoomklokken.
Tijdtestbed

Om onze eerste verzameling operationele best practices te verbeteren, zijn we samen met internet exchanges AMS-IX en NL-ix bezig om hier in Nederland een kleinschalig open sub-milliseconde tijdtestbed op te zetten. Het gezamenlijke doel is om te leren wat er nodig is om de rollen van een ISP, een tijdnetwerkoperator en een leverancier van referentieklokken te combineren.

(Een ieder die interesse heeft om aan de pilot mee te doen, kan ons benaderen via timekeerpers@sidn.nl.)

Cristian Hesselman is directeur SIDN Labs en hoogleraar Trusted Open Networking aan de Universiteit Twente

Marco Davids is research engineer SIDN Lab

Giovane Moura is data-scientist SIDN Labs en assistant professor TU Delft Cyber Security group

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Digitale connectiviteit en cybersecurity in de logistiek

    Praktische paper over logistiek in een steeds digitalere wereld

    Computable.nl

    Innovatie in uitvoering: industrieel bouwen

    Wees voorbereid op de bouwplaats van de toekomst.

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    AI Twin – we vervangen geen mens...

    Mobile XL helpt je op weg met je eigen AI Twin Stel je voor een AI Twin, een digitale kopie...

    Meer persberichten

    Meer lezen

    Financiële dienstverlening

    EU-landen akkoord over digitale euro

    Innovatie & Transformatie

    AcICT: DUO eindelijk op goede weg met systeem bekostiging

    Innovatie & Transformatie

    De nieuwste Computable 100 is verschenen!

    shutterstock_2669638113
    Innovatie & Transformatie

    Computable start traject Computable Awards 2026

    Innovatie & Transformatie

    Kort: AP slingert HAN op de bon, model van Fujitsu brengt mens en robot nader tot elkaar (en meer)

    Data & AI

    DutchStartup.ai wil ‘Dutch ai’ internationaal op de kaart zetten

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs