Linux 임베디드 장치의 날짜와 시간을 업데이트하는 안전한 방법

Linux 임베디드 장치의 날짜와 시간을 업데이트하는 안전한 방법

ARM Cortex-A 프로세서에서 실행되는 Linux(4.9.171) 시스템이 있습니다. 시스템은 인터넷에 연결되어 있으며 SSL을 통해 내 서버와 통신합니다. 처음 실행 시 날짜와 시간을 구성할 수 있습니다. 그러나 시스템을 재부팅하면 시간이 정확하지 않고 "인증서 경로 유효성 검사 알고리즘"에서 SSL 연결이 실패할 수 있습니다. 시스템 시간을 최신 상태로 유지하는 방법이 필요합니다(몇 초 정도의 정확도이면 좋습니다).

내 시스템에는 RTC가 없으며 NTP는 안전하지 않고 누구든지 MITM이 되어 유출된 인증서를 제공하여 내 시스템을 공격할 수 있기 때문에 NTP를 사용하고 싶지 않습니다.

NTPSec과 NTS도 살펴봤지만 아직 성숙하지 않았습니다.

이 문제 설명에 대한 표준 접근 방식이 있습니까?

관련 정보