Una de las respuestas anteriores mencionó la autenticación MD5 pero no mencionó la autenticación de clave pública disponible en NTP4. Muchos laboratorios nacionales ofrecen servicios de tiempo habilitados para md5 / autokey.
No entiendo cuál es su modelo de amenaza; Si alguien es capaz y está dispuesto a falsificar su señal de GPS, tiene problemas más grandes que la hora. Dicho esto, puede combinar un reloj de refclock local usando GPS o CDMA y luego aumentar esta señal horaria con hora autenticada de algunos de los laboratorios nacionales que brindan servicios de hora autenticados. De esta manera, si su señal GPS es falsificada, aún puede confiar en el tiempo autenticado de los laboratorios nacionales.
GPS:
Por tan solo $ 40 y un poco de soldadura, puede configurar una fuente de tiempo local GPS + PPS con una placa de evaluación GPS Sure Electronics. Ocasionalmente, puede encontrar un reloj de CDMA por un precio bastante barato en eBay si no puede recibir una señal de GPS en su centro de datos.
Servicio NTP autenticado:
NIST, NRC e INRIM (laboratorios nacionales para EE. UU., Canadá e Italia) brindan servicios de tiempo autenticado MD5. A diferencia de NIST e INRIM, el servicio CRC md5 no es gratuito. El servicio de hora autenticado Autokey está disponible en OBSPM e INRIM (los laboratorios nacionales francés e italiano) y proporcionan este servicio de forma gratuita. Seguramente hay otros laboratorios nacionales con tiempo autenticado, pero necesitarás buscarlos en Google.
Enlaces para tiempo autenticado de laboratorios nacionales:
NIST:
http://www.nist.gov/pml/div688/grp40/auth-ntp.cfm
NRC:
http://www.nrc-cnrc.gc.ca/eng/services/inms/calibration-services/time-frequency.html#Authenticated
OBSPM:
http://syrte.obspm.fr/informatique/ntp_infos.php
https://syrte.obspm.fr/informatique/ntp_keys.php
INRIM:
http://www.inrim.it/ntp/
http://www.inrim.it/ntp/auth_i.shtml