Güvenlik
Genel olarak, zaman damgaları, bir saldırganın çalabildiği bir kimlik doğrulama kodunu tekrar kullanabileceği (ör. Ağı koklayarak) tekrar saldırı saldırılarını önlemeye yardımcı olmak için çeşitli kimlik doğrulama protokollerinde kullanılır .
Kerberos kimlik doğrulaması tam olarak bunu yapar. Windows'ta kullanılan Kerberos sürümünde, varsayılan tolerans 5 dakikadır.
Bu, Google Kimlik Doğrulayıcı, RSA SecurID, vb. Gibi iki faktörlü kimlik doğrulama için kullanılan çeşitli bir kerelik parola protokolleri tarafından da kullanılır. Bu durumlarda tolerans genellikle yaklaşık 30-60 saniyedir.
İstemci ve sunucu arasında senkronizasyon yapıldığında, kimlik doğrulamanın tamamlanması mümkün olmazdı. (Bu kısıtlama, MIT Kerberos'un en yeni sürümlerinde, istekte bulunan ve KDC'nin kimlik doğrulama sırasında saatler arasındaki farkı belirlemesini sağlayarak kaldırılmıştır, ancak bu değişiklikler Windows Server 2012 R2'den sonra gerçekleşmiştir ve Windows'ta bir süre önce görmeden önce olacaktır. Ancak, 2FA'nın bazı uygulamalarının muhtemelen her zaman senkronize edilmiş saatlere ihtiyacı olacaktır.)
yönetim
Saatlerin senkronize olması farklı sistemlerle çalışmayı kolaylaştırır. Örneğin, tüm sistemler aynı zamana sahipse, günlük girişlerini birden çok sunucudan ilişkilendirmek çok daha kolaydır. Bu durumlarda, genellikle NTP'nin sağlayacağı 1 saniyelik bir toleransla çalışabilirsiniz, ancak ideal olarak zamanın karşılayabileceğiniz kadar yakın bir şekilde senkronize edilmesini istiyorsunuz. Çok daha sıkı toleranslar sağlayan PTP'nin uygulanması çok daha pahalı olabilir.