首页 > 财经生活 > 财经生活 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31来源: 152102

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

财经生活更多>>

于柯鑫谈沃尔沃安全与创新:插混家族和“安全感”战略引领未来 “非主流年度车型”我选这10部,回顾2024车企们的得与失 问鼎中国-2024汽车新锐全媒体联盟车市评选奖项揭晓 史上最快 AMG GT 63 S E PERFORMANCE售228.55万 开年见喜 称心如奕!东风奕派eπ007如奕版迎春上市 埃安UT预售:比预期低1万,开启8万清场模式 奇瑞iCAR V23再推智驾版,售价11.98-14.98万元,能提升销量? 每一台大众都出众,上汽大众大众品牌再夺合资销冠 5000万三主摄+5500mAh+IP69防水,vivo影像旗舰顶配降到2873元 荣耀Magic7 Pro使用一个月,当初花了5699元,现在觉得值吗? 一加Ace 5标准版首发全新6400mAh电池 荣耀Magic7系列“大王影像”实测体验:弥补手机长焦硬件不足 荣耀GT全面评测:2199元打造游戏手机新标杆 诺基亚技术取得用于视频编解码和解码的装置、方法和计算机程序专利 索尼公司取得用于自适应带宽操作的方法和装置专利 都是天玑7300线下机,但价格相差五六百,OPPO给红米上了一课 智己L6和小米SU7,这两台车,该怎么选? 中端刚旗舰,小米这新机太炸了 华为12月还将发布两款新产品 畅享系列新机或30日亮相 oppo平板哪款好?推荐3款平板型号,价格亲民好口碑,性能解读! 2024年内蒙古社会主义学院选聘5人公告 安徽马鞍山和县人力资源和社会保障局招聘劳务派遣制工作人员公告 2024年安徽博物院英文讲解员招聘公告 浙江宁波北仑区人武部招聘民兵教练员公告 浙江绍兴市越城区文化广电旅游局、绍兴滨海新区管委会联合招聘17人公告 2025年山东威海市文登区融媒体中心招聘事业单位工作人员3人简章 江苏苏州市立达中学教育集团赴高校招聘2025年应届优秀毕业生10人公告 广东江门台山市市场监督管理局招聘合同制工作人员公告 2024年广东韶关市卫生健康局直属事业单位招聘222人公告 2024年四川内江市东兴区服务外包发展中心选调事业单位工作人员2人公告