首页 > 生活学习 > 生活学习 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31来源: 15210273549

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

生活学习更多>>

重庆市秀山自治县事业单位面向2024年服务期满且考核合格“三支一扶”人员 招聘工作人员公告(4人) 2024年岳阳市市直事业单位选调工作人员公告(42人) 2025年湖南省选调生选拔公告(1200人) 2024年湖北铁道运输职业学院(武汉铁路技师学院)专项招聘工作人员公告(4人) 2024年马鞍山当涂县人民医院周转池编制招聘工作人员公告 2024年金华市兰溪市第三批人才直通车(卫健系统)人才引进公告 2024年丽江市人民医院招聘编外工作人员公告 2025年台州市玉环市卫健系统面向普通高校招聘卫技人才公告 售价拉低至10万级,特斯拉新车真的很可怕吗? 旗下日产4S店被员工扯条幅,广汇汽车的“雷”还在发酵中 9月国内车市:燃油车同比降22%,新能源车涨幅达50.9% 新能源车该不该进地下车库,广东深圳这次做出了表率 荣威D7 DMH世界冠军版上市,一口价9.98万起,续航是看点 比亚迪秦L EV谍照来了,与混动版差异较大,依旧爆款预定 CCRT选车指南权威认证!零跑C01真有这么香? 比亚迪夏内饰手稿曝光,配副驾娱乐屏,年内上市 荣耀宣布清仓,100W闪充+OIS光学防抖,16GB+512GB跌至1988元 一加手表2宝可梦大集结联名礼盒上线,1479元 Q3全球最畅销手机TOP10丨小米15销量新高 TCL电视第三季度全球销量大涨20%,TCL电子到底是怎么做到的? 东风汽车商城黄陂店将于年内开业 五菱又出神车,续航510km带快充,空间大颜值高,顶配才卖9万多! 长安suv哪款车比较好 捷豹路虎进博会七年“全勤”,更是产品业绩企业责任“双优生” 本田:pcx与125La将迎来更新,传说中的佛沙150却没有消息。 丰田全新亚洲龙:配2.0L+ CVT 无级变速,内置8155P芯片,值得买吗 全新宝马 M5:插电混动驱动的豪华之选,能否改写高性能轿车格局? 奥迪新品牌AUDI发布首款概念车,没有四环LOGO的AUDI,还是奥迪吗 苹果小钢炮首测,揭秘Mac mini的新奇玩法与性价比 崛起吧,河北荣耀!自制笔记本开启全新科技时代!