Door Anoniem: Kun je de cutesy aanduidingen wat duidelijker maken ? "witte jassen"
Laboranten.
Zich op allerlei manieren profileren als wetenschappelijke uitvinders. Keuze voor een namen als o.a. NLnetlabs.
Maar het claimen van vooruitstrevendheid en innovatie was reëel, evident in de slagorde waarin de ccTLD's van bovengenoemde landen DNSSEC gingen toepassen, als defensie in reactie op verscheidene vormen van DNS spoofing.
Ok.
Inderdaad zijn er een paar landen waarvan Internet spelers investeren in "het algemeen Internet belang" .
NLNet labs staat overigens los van de NL domain registry.
NLNet labs is gestart als 'goed doel' door oa oprichter van NLNet (een van de allereerste providers), toen die een grote zak met geld kreeg voor z'n bedrijf.
SIDN heeft er een partnership mee en sponsert het/
Echt PS/2 of USB ? Beiden volgens mij nog ietwat lastige protocollen , en zeker USB is niet 'nauwkeurig' (vrij veel buffering).
De dingen die ik vroeger zag hingen aan een RS-232 poort, waar het ontzettend makkelijk is om een enkele pin uit te lezen.
Buffering? Moest je wel eerst een driver voor jouw OS hebben...
Veel dieper.
Als je sub-milliseconde wilt gaan wordt het "de opgaande flank van bit 0" (of zo iets) die de seconde overgang bepaald.
En het USB protocol - als in , de pulsen die je met een scoop op de draden ziet - is dan zowel complex als variabel.
Het komt dus met wat 'jitter' al uit de USB chip . De driver die daarna met de USB chip praat is secundair.
Een _constante_ tijdvertraging tussen de EM golf in de lucht , en de opgaande flank van een signaal aan de uitlezer is niet erg . Maar een variabele en onvoorspelbare tijdvertraging kun je niet voor compenseren.
Afhankelijk van waar je zit moet je (al) compenseren voor de afstand naar Braunschweig (DCF77) , want het signaal is een aantal milliseconden onderweg.
Als je doel is "niet meer dan 0.5 seconde afwijkend van de ware tijd" maakt dat allemaal niet uit .
Maar ergens voor milliseconden of beter (wat technisch kan met DCF77) wordt dat allemaal relevant .
En natuurlijk ook je NTP systeem , dat moet ook een _stabiele_ klok hebben, want NTP is uiteindelijk een stabilisatie loop (PLL) om een lokale frequentie bij te regelen .
Vergelijkbaar trouwens met een Cesium atoomklok. Dat is ook primair een (ovenized) quarts oscillator , die verder gestabiliseerd/bijgeregeld wordt (PLL) door het signaal van de cesium frequentie standaard.
Ik denk (heb dat niet na-gegoogled) dat wat dat betreft 'moderne' PCs , met hun dynamische kloksnelheid, burst mode, en spread spectrum clock generation onhandige platformen zijn voor een ntp server.
[..]
is afhankelijkheid van een één externe radio zender ook niet goed genoeg.
[Neem je 5 stratum 1 servers, die elk strikt slechts 1 type bron/systeem raadplegen.
Dat was niet mijn punt.
Als je op design-stoel van dat defensie netwerk zou zitten , moet je goed nadenken of je uberhaupt een _externe_ bron (of het nu DCF77, GPS, Galileo) wilt voor je tijd , die je dan op paar (erg vaste) punten oppakt en in je netwerk brengt.
Nogmaals - die eigen atoomklok als referentie-tijd is gewoon "niet zo duur" , op die budget schaal .
DCF77, GPS/galileo/glonass etc is het hergebruiken van andermans atoomklokken .
Die 5 zet je in de config van een stratum 2 server, met Chrony om de 3 meest afwijkende bronnen af te laten vallen, en van de 2 meest betrouwbare het gemiddelde te nemen.
En diezelfde daemon kun je direct al NTS laten praten met clients.
De eerste keuze is waar je _primaire_ tijdbron vandaan komt.
Ik denk dat - voor defensie - "uit de lucht via radio" niet goed genoeg is.
Daarna is het betrouwbaar (en robuust) verspreiden door je eigen netwerk een prima oplosbaar probleem.
Ik denk dat al die crypto-op-de-transport-en-applicatie-laag die je erop verzint binnen zo'n defensie netwerk waarschijnlijk niet nodig is.
(zit er waarschijnlijk onder , en hoe dan ook zal een heel belangrijk netwerk design doel zijn 'geen untrusted devices' ).
Maar OK, ik geef toe, dan zijn we ondertussen wel op een niveau waarvan ik vermoed dat niet elk individueel kamerlid, minister of helicopterpiloot extreem ervaringsdeskundig in zal zijn.
Maar wel een concept dat zich probleemloos in Jip-en-Janneke-taal laat vertalen.
De hoofdzaak van kamer aandacht is 'hoe kon het misgaan, en wat ga je doen om te zorgen dat het niet nog een keer zo misgaat" .
Als er een gebouw in elkaar donderd zijn er ook geen (of extreem weinig) kamerleden die iets weten van afschuifsterke van constructie staal, vloeigrens , bouten klasse bla, druksterkte van beton klasse huppeldepup .
Terwijl de _laaste_ oorzaak daar te vinden is . Hoeft ook niet - de vraag is hoe het zo ver kon komen, waarom het gebouwd kon worden, waarom een controle of inspectie het niet eerder gevonden heeft - en wat ze gaan doen om herhaling te voorkomen.
De aandacht helpt (hopelijk) ook om te zorgen dat ze uberhaupt wat gaan doen om herhaling te voorkomen.
Ook weet ik zeker dat er voor het stratum 1 deel al geavanceerde technieken in het militaire domein bestaan om gespoofde of gemanipuleerde signalen van GNSS systemen direct bij ontvangst te detecteren en te negeren.
Alleen niet met hardware van € 4,50 op Ali Express.
Al heb ik wel ergens gelezen dat DJI drones (ook made in China) ook al aan milde mitigatie doen.
Lijkt me fundamenteel niet oplosbaar . Wapenwedloop tussen spoofing en detectie .
Ik zie uit naar de reactie van de minister Brekelmans, met in zijn antwoorden het woord "helicopterpiloot" en/of "jip-en-janneke-taal" en/of "ali-express". Weten we meteen dat men echt wel meeleest hier.
Ach ja, want niemand anders dan jij op dit forum gebruikt die termen voor die begrippen , dus als iemand anders de term jip-en-janneke taal gebruikt MOET DIE JOU GELEZEN HEBBEN.
Ali-express is ook ontzettend obscuur, geen hond kent het , dus dat kunnen ze ook alleen van jou hebben.
Het is best mogelijk dat mensen die de antwoorden van de minister voorbereiden (of de vragen voor de minister) hier meelezen, maar jezelf schouderkloppen als er in de kamer de term 'jip en janneke taal' valt zou ik wat bescheiden in zijn.
Bij elke keuze die Koeman wie die opstelt of niet opstelt maakt zijn er ook tig mensen die dat ergens ook geroepen hebben - die geloven meestal ook niet dat Koeman hun forum post, youtube comment, tweet, gehoord heeft en daarom die speler eruit gegooid heeft.