亚洲国产婷婷_手机在线观看国产精品_日本一区二区三区在线视频_亚洲精品成人久久

首頁 > 以車會友 > 以車會友 > 微軟計劃下半年在Win11中棄用NTLM身份驗證協(xié)議

微軟計劃下半年在Win11中棄用NTLM身份驗證協(xié)議

發(fā)布時間:2024-05-24 22:48:31

 5 月 23 日消息,根據(jù)微軟安全官方博客消息,為了響應(yīng)安全社區(qū)的強烈要求,計劃在 2024 年下半年的 Windows 11 中棄用 NT LAN Manager(NTLM)。

據(jù)IT之家先前的消息,微軟去年 10 月 12 日的官方新聞稿就提出,新一輪過渡計劃,棄用 NTLM 身份認證方式,讓更多企業(yè)和用戶過渡使用 Kerberos 并且為關(guān)閉 NTLM 身份認證,但硬連線(hardwired)的應(yīng)用程序和服務(wù)可能出現(xiàn)問題的企業(yè),提供了包括 IAKerb 和 KDC 兩個身份驗證功能。

據(jù)悉微軟為實現(xiàn)這一目標主要進行了兩項重要工作:

  • 一方面是擴展 Kerberos 的應(yīng)用場景。在 Windows 11 系統(tǒng)中,為 Kerberos 引入了 IAKerb 和本地 KDC,分別實現(xiàn)了在多樣化的網(wǎng)絡(luò)拓撲環(huán)境和本地賬戶環(huán)境中使用 Kerberos 進行身份驗證。

  • 另一方面修復(fù)了現(xiàn)有 Windows 組件中內(nèi)置的 NTLM 硬編碼組件。將這些組件轉(zhuǎn)而使用 Negotiate 協(xié)議,以便可以使用 Kerberos 代替 NTLM。通過遷移到 Negotiate 協(xié)議,這些組件服務(wù)將能夠支持本地和域賬戶使用 IAKerb 和 LocalKDC 驗證。

IT之家注:NTLM 是一個微軟專用協(xié)議,它基于挑戰(zhàn) / 響應(yīng)模型認證用戶和計算機,使用挑戰(zhàn) / 響應(yīng)模型來證實客戶端的身份,而不需要在網(wǎng)絡(luò)上發(fā)送口令或散列的口令,是所有 Windows NT 系列產(chǎn)品都使用的認證方式

Kerberos 是一種通過密鑰系統(tǒng)為客戶機 / 服務(wù)器應(yīng)用程序提供認證服務(wù)的網(wǎng)絡(luò)認證協(xié)議。該認證過程的實現(xiàn)不依賴于主機操作系統(tǒng)的認證,無需基于主機地址的信任,不要求網(wǎng)絡(luò)上所有主機的物理安全,是通過傳統(tǒng)的密碼技術(shù)(如:共享密鑰)執(zhí)行認證服務(wù)的

主站蜘蛛池模板: 昂仁县| 临高县| 绵阳市| 仁寿县| 嵊州市| 固镇县| 上饶市| 佛山市| 澄迈县| 赞皇县| 兴宁市| 奉化市| 仁怀市| 洞口县| 海淀区| 咸宁市| 南召县| 容城县| 广德县| 南岸区| 马关县| 丽水市| 习水县| 上思县| 临沧市| 安泽县| 泰来县| 雷州市| 绥棱县| 平泉县| 石城县| 新安县| 新乐市| 睢宁县| 翁牛特旗| 渝北区| 明星| 白朗县| 木里| 梧州市| 榆中县|