Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Een open infrastructuur voor een ‘sub-milliseconde’ internettijd

15 januari 2024 - 14:135 minuten leestijdOpinieInnovatie & Transformatie
Cristian Hesselman, Marco Davids en Giovane Moura
Cristian Hesselman, Marco Davids en Giovane Moura

Tijd speelt een cruciale rol in en op internet. Tijdsdiensten met een milliseconde nauwkeurigheid zijn breed beschikbaar, maar de infrastructuur voor nog nauwkeurigere tijd (‘sub-milliseconde’) staat nog in de kinderschoenen. Dat terwijl voor steeds meer opkomende internettoepassingen en -diensten een dergelijke hoge nauwkeurigheid cruciaal is. Een open tijdinfrastructuur is een mogelijke oplossing.

De juiste tijd is cruciaal voor internet en de toepassingen die er gebruik van maken. Beveiligingsprotocollen als TLS, DNSSEC en RPKI spelen bijvoorbeeld een cruciale rol in internet, maar kunnen niet functioneren zonder de juiste tijd. Hetzelfde geldt voor een functie als domeinnaamregistratie.

Onnauwkeurige timing kan ernstige operationele gevolgen hebben, zoals gegevensverlies omdat backupprogramma’s te laat worden gestart of het voortijdig wissen van de cache van een DNS-resolver, en resulteren in prestatie- of beschikbaarheidsproblemen. Het is daarom essentieel om betrouwbare tijddiensten te ontwikkelen die internettoepassingen met uiteenlopende nauwkeurigheidseisen ondersteunen. Deze diensten zijn nu vaak een ondergeschoven kindje.

Timestamps

Internettijddiensten zoals NTP Pool en het door SIDN Labs opgezette TimeNL verspreiden timestamps doorgaans via het Network Time Protocol (NTP). NTP-infrastructuren gebruiken hiervooreen hiërarchie van tijdservers zodat ze grote aantallen internetapparaten kunnen bedienen. Tijdsbronnen (zogenaamde ‘referentieklokken’) zijn bijvoorbeeld atoomklokken of signalen van satellietnetwerken.

NTP biedt typisch een nauwkeurigheid van tientallen tot rond de honderd milliseconden, maar het Precision Time Protocol (PTP) kan tijd met nog hogere nauwkeurigheid verspreiden (microseconden of meer)

NTP biedt typisch een nauwkeurigheid van tientallen tot rond de honderd milliseconden, maar het Precision Time Protocol (PTP) kan tijd met nog hogere nauwkeurigheid verspreiden (microseconden of meer). Een dergelijke ‘sub-milliseconde’ nauwkeurigheid is belangrijk voor nieuwe kritieke infrastructuren, die gebruikmaken van internet en internetprotocollen. Zo vereisen slimme elektriciteitsnetten op zijn minst microseconde nauwkeurigheid en vragen ultrasnelle beurssystemen om een tot op de microseconde of zelfs nanoseconde nauwkeurige tijd. Deze geavanceerde toepassingen vereisen meestal ook een hoge stabiliteit, bijvoorbeeld een stabiele afwijking van een nanoseconde om schepen een haven binnen te loodsen.

Een PTP-infrastructuur kan tijd met een sub-milliseconde nauwkeurigheid verspreiden, omdat de PTP-switches op het pad van een tijdsbron (referentieklok) naar een gebruiker ‘tijdbewust’ zijn. Dit betekent dat ze timestamps onderweg voortdurend corrigeren door de vertraging die PTP-pakketten in een switch ondervinden eraf te trekken. PTP-netwerken zijn meestal gesloten, waardoor ze minder gevoelig zijn voor aanvallen, maar doorgaans niet beschikbaar zijn voor derden.

Kinderschoenen

Het euvel met PTP-infrastructuren is dat ze nog in de kinderschoenen staan, hoewel PTP al sinds 2002 een standaard is. Het ecosysteem is gefragmenteerd en bestaat uit maar een beperkt aantal operators van referentieklokken en PTP-netwerken, die elk een specifieke regio of doelgroep bedienen.

Dit is een probleem omdat het daardoor lastig is om sub-milliseconde tijd op internetschaal aan te bieden. Zo is het voor internetserviceproviders lastig een tijdsignaal op te halen bij meerdere providers van tijdnetwerken. Daardoor bestaat de kans dat de sub-milliseconde-tijddiensten die ze zouden willen leveren minder robuust zijn dan een NTP-infrastructuur of dan hun ip-connectiviteitsdiensten. Bovendien fungeren operators van sub-milliseconde-tijdnetwerken vaak ook als aanbieders van referentieklokken (bijvoorbeeld atoomklokken), wat de flexibiliteit van de infrastructuur beperkt omdat referentieklokken niet door meerdere tijdnetwerken zijn te delen worden gedeeld.

Onze visie is dat dit probleem een open sub-milliseconde tijdsinfrastructuur vereist, vergelijkbaar met het open karakter van het internet. Op die manier kan het organisch groeien waardoor sub-milliseconde tijd breder beschikbaar wordt. Om dit mogelijk te maken moet het gemakkelijker worden om een PTP-netwerk op te zetten en te beheren. Ons voorstel is om hiervoor een reeks operationele best practices en opensourcesoftwarecomponenten te ontwikkelen voor nieuwe operators van referentieklokken, tijdsdistributienetwerken en internetdiensten.

(In deze bijdrage richten we ons op de best practices. Meer informatie de andere facetten vind je in deze uitgebreide blog.)

Strakkere controle

De best practices gaan over verschillende aspecten van het ontwerpen en beheren van een PTP-tijdnetwerk. Ze verschillen van een typisch IP-netwerk, omdat tijdnetwerken een veel strakkere controle van de vertraging en jitter van het netwerk vereisen.De eerste drie best practices die we identificeerden bij ons werk aan TimeNL zijn:

  • Netwerkontwerp
    Het transporteren van sub-milliseconde tijdsignalen is complexer dan het ‘best effort’ transporteren van IP-pakketten en vraagt om speciale netwerkontwerpen. Met PTP moeten alle tussenliggende PTP-switches bijvoorbeeld een correctie uit kunnen voeren voor vertraging. Alle paden in het tijdnetwerk moeten daarnaast vrij zijn van ‘obstakels’ die de nauwkeurigheid negatief kunnen beïnvloeden.
  • Beveiligingsontwerp
    PTP-netwerken vereisen extra beveiligingsmaatregelen omdat het protocol eigenlijk is ontworpen voor gebruik binnen vertrouwde omgevingen. Zo kan een tijdontvanger zichzelf in PTP bijvoorbeeld per ongeluk tot primaire klok bombarderen via PTP’s klokselectiealgoritme, waarna alle andere klokken, inclusief de ware primaire klok, hiermee gaan synchroniseren.
  • Netwerkbewaking
    Tijdnetwerken moeten grondiger worden gemonitord dan typische ‘best effort’ IP-netwerken, omdat ze aan strikte vertragingseisen moeten voldoen. Idealiter zouden operators de nauwkeurigheid van hun tijdsignaal regelmatig door een externe auditor moeten laten toetsen aan atoomklokken.
Tijdtestbed

Om onze eerste verzameling operationele best practices te verbeteren, zijn we samen met internet exchanges AMS-IX en NL-ix bezig om hier in Nederland een kleinschalig open sub-milliseconde tijdtestbed op te zetten. Het gezamenlijke doel is om te leren wat er nodig is om de rollen van een ISP, een tijdnetwerkoperator en een leverancier van referentieklokken te combineren.

(Een ieder die interesse heeft om aan de pilot mee te doen, kan ons benaderen via timekeerpers@sidn.nl.)

Cristian Hesselman is directeur SIDN Labs en hoogleraar Trusted Open Networking aan de Universiteit Twente

Marco Davids is research engineer SIDN Lab

Giovane Moura is data-scientist SIDN Labs en assistant professor TU Delft Cyber Security group

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    AchtergrondInnovatie & Transformatie

    Tech aan het front

    ActueelInnovatie & Transformatie

    Navo-sg Mark Rutte ziet innovatie op slagveld enorm versnellen

    AchtergrondData & AI

    Ai-bedrijf Braincreators stelt de mens weer centraal in nieuwe koers

    ActueelSoftware & Development

    Europese tech hongert naar Navo-orders

    OpinieData & AI

    Van copiloten tot duurzame ai-modellen: hoe ai waarde toevoegt

    ActueelInnovatie & Transformatie

    Kort: TU/e lanceert nieuw high-tech-onderzoeksinstituut, veel minder cyberincidenten in Nederland (en meer)

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs