1.一种网络安全时间同步方法,实施于NTP客户端和NTP服务器之间,其特征在于,所述方法包括:所述NTP客户端向所述NTP服务器发送NTP请求包,所述NTP服务器接收所述NTP请求包,并发送对应的NTP请求响应包至所述NTP客户端;所述NTP请求响应包包括服务器数字签名;所述NTP客户端接收所述NTP请求响应包,验证所述服务器数字签名,若验证通过,则根据所述NTP请求响应包中的时间戳部分和处理时延部分计算得到第一判决值,根据所述第一判决值和预先设置的第一门限执行第一时间判决;所述NTP请求响应包中的时间戳部分包括客户端发送时间戳、服务器接收时间戳、服务器发送时间戳和客户端接收时间戳;所述处理时延部分包括客户端处理时延和服务器处理时延;若第一时间判决通过,则所述NTP客户端根据上一历元与当前历元的服务器发送时间戳计算得到第二判决值,根据第二判决值和预先设置的第二门限执行第二时间判决;所述历元是指NTP客户端每进行一次的同步流程;若第二时间判决通过,则所述NTP客户端执行时间同步。
2.根据权利要求1所述的方法,其特征在于,根据所述第一判决值和预先设置的第一门限执行第一时间判决的步骤,包括:若所述第一判决值小于所述第一门限,则第一时间判决通过,否则,所述NTP客户端丢弃当前的NTP请求响应包。
3.根据权利要求1所述的方法,其特征在于,NTP客户端根据上一历元与当前历元的服务器发送时间戳计算得到第二判决值,根据第二判决值和预先设置的第二门限执行第二时间判决,包括:NTP客户端获取上一历元的服务器发送时间戳,根据当前历元与上一历元的服务器发送时间戳之差计算得到第二判决值;若第二判决值于所述第二门限,则第二时间判决通过,否则,所述NTP客户端丢弃当前的NTP请求响应包。
4.根据权利要求1所述的方法,其特征在于,在所述NTP客户端向所述NTP服务器发送认证数据包之前,包括:所述NTP客户端和所述NTP服务器分别生成客户端私钥和服务器公钥,并互相交换各自的密钥。
5.根据权利要求4所述的方法,其特征在于,所述NTP客户端向所述NTP服务器发送NTP请求包的步骤,包括:所述NTP客户端获取客户端NTP包,利用哈希函数对所述NTP包的时间戳部分提取第一消息摘要,利用所述客户端私钥加密所述第一消息摘要,得到客户端数字签名,将所述客户端数字签名添加至所述客户端NTP包的包尾;所述客户端NTP包的时间戳部分包括客户端发送时间戳;所述NTP客户端将哈希函数提取和密钥加密的处理时间作为客户端处理时延添加至所述客户端NTP包内,得到NTP请求包;所述NTP客户端向所述NTP服务器发送NTP请求包。
6.根据权利要求5所述的方法,其特征在于,所述NTP服务器接收所述NTP请求包,并发送对应的NTP请求响应包至所述NTP客户端包括:所述NTP服务器接收所述NTP请求包,验证所述NTP请求包中的客户端数字签名,若验证通过,则发送对应的NTP请求响应包至所述NTP客户端;所述NTP服务器接收所述NTP请求包,验证所述NTP请求包中的客户端数字签名的步骤,包括:所述NTP服务器接收所述NTP请求包后,产生服务器接收时间戳;所述NTP服务器根据第二消息摘要进行数据完整性验证,若数据完整,则向所述NTP客户端返回包含所述客户端发送时间戳、所述服务器接收时间戳和服务器发送时间戳的NTP请求响应包;所述服务器发送时间戳为NTP服务器向NTP客户端发送NTP请求响应包的时间信息。
7.根据权利要求6所述的方法,其特征在于,所述NTP服务器根据第二消息摘要进行数据完整性验证步骤,包括:所述NTP服务器利用哈希函数对NTP原文进行计算得到第二消息摘要;利用所述客户端私钥解密所述NTP请求包包尾的客户端数字签名,得到所述第一消息摘要;根据所述第一消息摘要和所述第二消息摘要进行数据完整性验证,若所述第一消息摘要和所述第二消息摘要相匹配,则验证通过。
8.根据权利要求6所述的方法,其特征在于,在向所述NTP客户端返回包含所述客户端发送时间戳、所述服务器接收时间戳和服务器发送时间戳的NTP请求响应包的步骤,包括:所述NTP服务器根据通过数据完整性验证的客户端数据和服务器发送时间戳,得到服务器NTP包;所述NTP服务器利用哈希函数对所述服务器NTP包的时间戳部分提取第三消息摘要,利用所述服务器公钥加密所述第三消息摘要,得到服务器数字签名,将所述服务器数字签名添加至所述服务器NTP包的包尾;所述服务器NTP包的时间戳部分包括客户端发送时间戳、所述服务器接收时间戳和所述服务器发送时间戳;所述NTP服务器将哈希函数提取和密钥加密的处理时间作为服务器处理时延添加至所述服务器NTP包内,得到NTP请求响应包;所述NTP服务器向所述NTP客户端发送所述NTP请求响应包。
9.根据权利要求4-8任一项所述的方法,其特征在于,所述NTP客户端接收所述NTP请求响应包,验证所述服务器数字签名的步骤,包括:所述NTP客户端接收所述NTP请求响应包;所述NTP客户端利用哈希函数对NTP原文进行计算得到第四消息摘要;利用所述服务器公钥解密所述NTP请求响应包包尾的服务器数字签名,得到所述第三消息摘要;根据所述第三消息摘要和所述第四消息摘要进行数据完整性验证,若所述第三消息摘要和所述第四消息摘要相匹配,则验证通过。
10.一种网络安全时间同步装置,其特征在于,所述装置包括:时间同步请求模块,用于NTP客户端向所述NTP服务器发送NTP请求包,所述NTP服务器接收所述NTP请求包,并发送对应的NTP请求响应包至所述NTP客户端;所述NTP请求响应包包括服务器数字签名;第一时间判决模块,用于所述NTP客户端接收所述NTP请求响应包,验证所述服务器数字签名,若验证通过,则根据所述NTP请求响应包中的时间戳部分和处理时延部分计算得到第一判决值,根据所述第一判决值和预先设置的第一门限执行第一时间判决;所述NTP请求响应包中的时间戳部分包括客户端发送时间戳、服务器接收时间戳、服务器发送时间戳和客户端接收时间戳;所述处理时延部分包括客户端处理时延和服务器处理时延;第二时间判决模块,用于若第一时间判决通过,则所述NTP客户端根据上一历元与当前历元的服务器发送时间戳计算得到第二判决值,根据第二判决值和预先设置的第二门限执行第二时间判决;所述历元是指NTP客户端每进行一次的同步流程;时间同步模块,用于若第二时间判决通过,则所述NTP客户端执行时间同步。