Безпека
Як правило, часові позначки використовуються в різних протоколах аутентифікації для запобігання повторним атакам , коли зловмисник може повторно використовувати маркер аутентифікації, який він зміг викрасти (наприклад, обнюхуючи мережу).
Наприклад, автентифікація Kerberos робить саме це. У версії Kerberos, що використовується в Windows, допуск за замовчуванням становить 5 хвилин.
Це також використовується різними одноразовими протоколами паролів, які використовуються для двофакторної аутентифікації, таких як Google Authenticator, RSA SecurID тощо. У цих випадках допуск зазвичай становить близько 30-60 секунд.
Без синхронізації між клієнтом і сервером, неможливо було б завершити аутентифікацію. (Це обмеження видалено в новітніх версіях MIT Kerberos, за допомогою того, що запитувач і KDC визначають зсув між своїми годинами під час аутентифікації, але ці зміни відбулися після Windows Server 2012 R2, і ви побачите його в Windows протягом певного часу версія. Але для деяких реалізацій 2FA, ймовірно, завжди потрібні синхронізовані годинники.)
Адміністрація
Синхронізація годин полегшує роботу з різними системами. Наприклад, співвіднесення записів журналу з декількох серверів набагато простіше, якщо всі системи мають однаковий час. У цих випадках зазвичай ви можете працювати з допуском 1 секунду, який надасть NTP, але в ідеалі ви хочете, щоб часи були настільки ж тісно синхронізовані, як ви можете собі дозволити. PTP, який забезпечує набагато більш жорсткі допуски, може бути набагато дорожчим для реалізації.