Uma das respostas anteriores mencionou a autenticação MD5, mas não mencionou a autenticação pubkey disponível no NTP4. Muitos laboratórios nacionais fornecem serviços de horário habilitados para md5 / autokey.
Eu não entendo qual é o seu modelo de ameaça; se alguém é capaz e deseja falsificar seu sinal de GPS, você tem problemas maiores do que a hora. Dito isto, você pode combinar um relógio local usando GPS ou CDMA e aumentar esse sinal de tempo com o tempo autenticado de alguns laboratórios nacionais que fornecem serviços de tempo autenticados. Dessa forma, se o seu sinal de GPS for falsificado, você ainda poderá contar com o tempo autenticado dos laboratórios nacionais.
GPS:
Por apenas US $ 40 e algumas soldas, você pode configurar uma fonte de tempo local GPS + PPS com uma placa de avaliação GPS da Sure Electronics. Ocasionalmente, você pode encontrar um refclock CDMA por um preço bastante baixo no ebay se não conseguir receber um sinal de GPS no seu data center.
Serviço NTP autenticado:
O NIST, o NRC e o INRIM (laboratórios nacionais dos EUA, Canadá e Itália) fornecem serviços de hora autenticados pelo MD5. Ao contrário do NIST e do INRIM, o serviço CRC md5 não é gratuito. O serviço de horário autenticado da Autokey está disponível no OBSPM e no INRIM (laboratórios nacionais francês e italiano) e eles fornecem esse serviço gratuitamente. Certamente existem outros laboratórios nacionais com tempo autenticado, mas você precisará pesquisar no Google.
Links para o tempo autenticado dos laboratórios nacionais:
NIST:
http://www.nist.gov/pml/div688/grp40/auth-ntp.cfm
NRC:
http://www.nrc-cnrc.gc.ca/eng/services/inms/calibration-services/time-frequency.html#Authenticated
OBSPM:
http://syrte.obspm.fr/informatique/ntp_infos.php
https://syrte.obspm.fr/informatique/ntp_keys.php
INRIM:
http://www.inrim.it/ntp/
http://www.inrim.it/ntp/auth_i.shtml