我已经在我的嵌入式LINUX机器上交叉编译了NTP和crypto。现在,我要验证sha1身份验证。我已将我的LINUX计算机配置为NTP服务器。此NTP已启用加密。
在我的嵌入式LINUX机器中,SHA1被用作ntp.keys中的摘要并启用了身份验证。我已经与服务器和客户端共享了可信密钥。
从客户端启动同步时,我捕获了NTP流量。我看到在NTP下,密钥大小是160bit,这意味着它使用的是SHA1。
我的问题是,有没有其他方法可以让我再次确认NTP正在使用SHA1。比如使用一些display命令,它会显示它正在使用的身份验证摘要?
提前感谢,并原谅我的手指打字错误。
NTP traffic capture from client using cross compiled NTP with sha1 auth
发布于 2018-04-13 16:55:13
如果你有密钥(不是密钥号码,而是你在服务器、客户端设置的密钥),你可以使用一些在线工具重新计算SHA,看看它是否匹配。
您正在寻找的是SHA1(您的key+your数据包没有身份验证(48字节))应该与您捕获的内容相匹配(它将匹配前16个字节,我认为由于考虑到NTP的数据包大小,最后4个字节已被删除)
https://stackoverflow.com/questions/46463446
复制相似问题