首页 > 资源分享 > 资源分享 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31来源: 152102

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

资源分享更多>>

听劝!想买洗衣机的朋友先忍忍,明天TCL新品洗衣机会颠覆你想象 TCL华星印刷OLED专显屏已实现交付 未来产线产能预计扩充至10K以上 中兴通讯:2025年3月20日 公司揭秘 股价再创历史新高!小米史上最强年报出炉!雷军紧急调整全年目标→ 西十高铁通信工程建设进入全面施工新阶段 苹果可折叠iPhone的传闻听起来开始变得真实起来 一场关于电视的革命,从TCL春季发布会开始 用十年磨一剑的坚持,TCL重新定义了你的客厅视觉体验 祝福!41岁武汉歌手和马布里恋爱,与网友互动官宣,和加内特聚会 我所在地的医保政策怎么查?国家医保局解读 江苏多地招聘新教师!找工作的你,1100多个编内岗等你来 平原县县属国有企业公开招聘33名工作人员 中兴智能汽车取得大流量导风罩结构专利,主动增大流过散热器风量 大学生找月薪8千工作倒欠2万7 秦岚魏大勋还在一起 疑似同居 金秀贤的师父裴勇俊争议经历再被扒 全国大部分地区“换季式”大回暖 网友为小米卫生巾设计图和广告词 香港四大家族创始人只剩李嘉诚健在 赵丽颖对都敏俊人设的评价成真了 315后小米撤回“不做卫生巾” 美国娱乐公司宣称正改编哪吒 最敢生的省份也开始“抢人”了 周星驰新片将开机 演员阵容遭质疑 雷军说第一个接受采访有点小紧张 大学女生1年攒5万元游遍20多城 雷军为不锈钢纸杯征名 代表建议尽早实施12年义务教育 李嘉诚拟228亿美元卖掉巴拿马等港口 1.88元考试神器换名再上架