首页 > 新车生活 > 新车生活 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

新车生活更多>>

谷歌Gemini赋能!iPhone将迎来超10项智能新功能 追觅科技与央视春晚官宣战略合作!追觅洗地机将与全球观众共贺新春 国产HDMI2.1协议分析仪交付华为!软硬件完全自主知识产权 17系列挑大梁Air疲软 苹果Q4国内出货暴增28% 6.32英寸小钢炮来袭:一加15T入网搭载骁龙8 Elite Gen5,3月见 腾讯音乐“守城”,汽水音乐“改道” 消息称阿里旗下芯片公司平头哥拟独立上市,阿里未作回应 探访郑州具身智能机器人实验室 AMD也要减少GPU供应!重点转向RX 9070 XT:价格更好调整 Setapp Mobile iOS应用商店将于2月16日关闭 为直播间卖食品“划红线、立规矩”(政策问答·回应关切) 机器人终于能用明白洗碗机了|UC伯克利新研究 押宝哪吒,国潮又杀出第一股 SK海力士、三星加速HBF商业化进程 “HBM之父”:最快明年用于英伟达产品 谷歌Pixel 10a手机渲染图及规格曝光,起售价500欧元 iPhone 18系列与Air2屏幕配置曝光,Pro型号将引入屏下Face ID技术 2025年苏州年人均使用快递量超600件 端到端智驾新SOTA|KnowVal:懂法律道德、有价值观的智能驾驶系统 荣耀Magic8系列入选“年度科技创新--AI智能体先锋案例” 2026年新机“Turbo大战”?一加、Redmi、iQOO谁能笑到最后 摩托罗拉首款大折叠手机Razr Fold渲染图曝光,支持手写笔 2026年实测:iPhone 14 Pro Max凭什么还是\"钉子户神机\"? 现在算华为想国内手机销量过六千万,畅享和nova需要占一半才行? 背靠上汽好乘凉?智己2025销量解读:技术换销量,盈利换未来 老车主破防 抢先试驾2026款岚图梦想家 沃尔沃冰封40天,硬核挑战“沃标” 全新雷克萨斯LM KUHL版官图发布 姿态迷人 霸气十足 装车了!红旗的全固态电池研发进展明确领先一个身位 丰田“自砍一刀”,B级车从16.98万降到9.38万,能打过国产车? 新车到店,纯电210km,比亚迪秦L 、秦PLUS DM-i长续航版正式上市