首页 > 新车生活 > 新车生活 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31来源: 15210273549

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

新车生活更多>>

摩托罗拉 Moto G75 手机发布:首配骁龙 6 Gen 3芯片、5000万主摄 索尼回应旗下PC游戏需绑PSN账号争议,称有助于维护线上环境 性价比标杆机皇,该怎么选?一加Ace 3 Pro与红米 K70至尊版深度对比 红米K80Pro再次强大,2K C9直屏+骁龙8至尊版,涨价到3599元贵吗? 魅族21系列手机灰度更新Flyme 11.2.0.0A稳定版 千元市场的黑马:红米、iqoo、真我、一加,选择哪个品牌更好? 官宣!小米15与小米15 Pro亮相:雷军称其为最精致流畅的数字旗舰 刚刚上手体验了小米15,真替雷军捏把汗,这参数,这体验太意外 OPPO性价比之王,16GB+512GB跌至3139元,骁龙8Gen3+6100mAh 本田雅阁:拥有6万优惠,轴距2830mm家用如何? 德系合资的品质之选,迈腾B9重新定义驾驶体验 路上遇到根本认不出?纯电日产轩逸即将到来 红旗全新超豪华行政轿车“国雅”将于11月15日广州车展上市 iOS 18.1正式版总算来了,足足1.7G,都是果粉日思夜想的功能 华为纯血鸿蒙再次确定,将于8日正式到来,系统更流畅! vivo X200 Pro mini评测,优缺点都罗列出来了,值得入手吗? 6500毫安:荣耀X60 Pro、vivo Y300 Pro、OPPO K12 Plus,选谁? 荣耀大消息!IPO加速,29家荣耀“天团”出炉,杠杆资金盯上17只TMT股 一加站起来了,ACE 3跌落神坛,2299突然变得更香了! 近期换机推荐,这三款手机接近完美,已经降至冰点价 2024年双十一手机选购攻略,1000-2000元手机推荐一加 Ace3 V, iQOO Z9 Turbo, 荣耀 100 Pro 买Min LED电视,选海信E7N还是TCL Q9K?答案其实很清楚 摩托罗拉为一款配备“无限”指纹扫描仪的智能手机申请了专利 中兴通讯在上海成立浦瞻科技公司 注册资本5亿 这才叫设计!诺基亚新机太炸裂,瞬间爱了 索尼PlayStation 5主机2024年Q3销量380万台,同比降幅超两成 索尼总裁回应PS5 Pro价格争议:专为硬核玩家设计 红米K80开始预热!价格曝光,小米15突然不香了 LG新能源与美国造车新势力Rivian签署超5年电池供应协议 iQOO13、一加13和真我GT7 Pro一文看到三款骁龙8至尊版旗舰该咋选