您现在的位置是:数据库 >>正文

微软计划下半年在 Windows 11 中弃用 NTLM 身份验证协议

数据库53人已围观

简介IT之家5 月 24 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的Windows 11中弃用 NT LAN ManagerNTLM)。据IT之家先前的消息 ...

IT之家 5 月 24 日消息 ,微软根据微软安全官方博客消息,计划为了响应安全社区的下半强烈要求 ,计划在 2024 年下半年的中弃证协 Windows 11 中弃用 NT LAN Manager(NTLM) 。

据IT之家先前的用N议消息 ,微软去年 10 月 12 日的份验官方新闻稿就提出 ,高防服务器新一轮过渡计划 ,微软弃用 NTLM 身份认证方式 ,计划让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,下半但硬连线(hardwired)的中弃证协应用程序和服务可能出现问题的企业 ,提供了包括 IAKerb 和 KDC 两个身份验证功能 。用N议

据悉微软为实现这一目标主要进行了两项重要工作 :

一方面是份验扩展 Kerberos 的模板下载应用场景 。在 Windows 11 系统中 ,微软为 Kerberos 引入了 IAKerb 和本地 KDC ,计划分别实现了在多样化的下半网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件  。将这些组件转而使用 Negotiate 协议  ,以便可以使用 Kerberos 代替 NTLM 。云计算通过迁移到 Negotiate 协议 ,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证 。

IT之家注 :NTLM 是一个微软专用协议 ,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令 ,源码库是所有 Windows NT 系列产品都使用的认证方式 。

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议 。该认证过程的实现不依赖于主机操作系统的认证,免费模板无需基于主机地址的信任 ,不要求网络上所有主机的物理安全 ,是通过传统的密码技术(如 :共享密钥)执行认证服务的 。

亿华云

Tags:

相关文章

  • 如何正确进行密码验证?

    数据库

    译者 | baron审校 | 孙淑娟 梁策网络安全问题日益严重,即使是大型知名企业也面临敏感用户数据泄露的问题。这些问题可能包括对数据库的未经授权的访问以及日志的泄露等等。此外,我们也经常遇到零日漏洞 ...

    数据库

    阅读更多
  • 安卓手机屏幕闪烁怎么办

    数据库

    解决办法1:取消显示屏幕更新 如果你的手机系统是Android 4.0以上,那么可以尝试:设置 - 开发者选项(或者开发人员选项),将;显示屏幕更新”的勾选取消。注意:此功能Androi ...

    数据库

    阅读更多
  • 安卓手机拨号键代码大全 Andriod用户断收藏

    数据库

    你一定不全知道的秘密,安卓手机拨号键代码大全。在安卓手机拨号面板中输入以下拨号代码就可执行一些鲜为人知的键盘隐藏功能,这些是开发者所熟知的,但普通用户鲜为了解。以下是安卓隐藏工程代码大全,感兴趣的朋友 ...

    数据库

    阅读更多

滇ICP备2023006006号-16