首页 > 生活知识 > 生活知识 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31来源: 15210273549

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

生活知识更多>>

这是我见过最惊艳的家:美女晒出自家109㎡新房,装修真漂亮啊 浙江大美女晒出130㎡新房装修,一进去就不想出来,装修太漂亮 陕西西安美女晒出132平米新房,一进去真不想出来,太漂亮了 楼市新策“组合拳”激发市场活力 多地房地产市场表现活跃 燕郊房价底正再次被击穿 1000万房贷不存在压力,因为月供为零了 苹果再次以巨大优势位居全球品牌榜首 vivo S30系列即将亮相,小屏大屏齐发力! 荣耀 Magic7 Pro 更新 169 版本!真实体验大实话来了! 荣耀400系列深度测评:双芯屠榜中端市场!三大争议暗藏玄机? 荣耀宣布已正式停止在印度的运营和支持 一加新机性能实测,天玑芯片到底行不行?玩家实测数据揭秘 科技宅深度测评:TCL K7G Max为啥能让友商三连跪! 当今地球最牛的10个手机品牌排行榜,华为仅排在第8位! LCD 党狂喜!红米神秘新机通过 FCC 认证,大屏长续航,是note系列? 珠海小厂魅族手机如今已无设计师可用?先模仿三星,后雷同华为 真我Neo7 Turbo新机3C认证曝光:100W快充+旗舰性能,本月见真章 性能美学与电竞生态全面进阶,iQOO Neo10 Pro+即将发布 iQOO Neo10 Pro+屏幕初体验:如何定义“一块好屏”? 华为nova14系列手机将定义中端机标准 OPPO Reno14 Pro全面评测:一台很懂年轻人的时尚旗舰 新房甲醛危机下的呼吸守护者:新颐小白 3.0 深度评测 杭州二手房量价“双跌”!楼市遇冷,刚需该买房还是继续观望 不要慌!现房销售不搞“一刀切”,楼市继续着力稳信心稳预期 中国二线城市“房产保值力”排行榜,看看你所在的城市是涨还是降 苹果新一代CarPlay Ultra正式发布:深度整合车辆控制功能 vivo X200 FE手机海外获认证,随附90W充电头 荣耀400系列来袭!肖战代言,定档5月28日 荣耀5月将推新品阵容公布 含手机平板和手表 一加 Ace 5 至尊版游戏性能首测:1% Low帧低的终结者