首页 > 自媒体素材 > 自媒体素材 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31来源: 152102

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

自媒体素材更多>>

百来块老iPad逆袭!8种神操作让闲置变宝 戴尔Dell Pro 16笔记本开售 可选U7 255U国补3759元起 聊一款值得“细细品味”的笔记本 好事成三:三星三折屏手机新爆料浮出水面 联想天禧智能体发布:是人机交互的“叛变”还是AI普惠的真革命? 联想推出Lecoo斗战者G1智能体AI眼镜,预约价1999元 京东 淘宝 拼多多各自的优势 淘宝桌面版客户端上线:AI购物助手来袭,仅Windows平台先享 苹果官方降价!iPhone 16 Pro 已经跌破六千,首次支持国补 苹果再次降价,iPhone 16 Pro最高降1445元,中国市场销量已“掉队” 东莞巨无霸超级工厂-ViVo维沃 荣耀不讲武德,7200mAh+3nm顶级芯片+50倍变焦,512GB才卖3499元 小屏旗舰的终极形态一加13重新定义性价比天花板 星纪魅族Note 16 Pro手机搭载5000万像素主摄 微软弹窗强推11背后:一场关乎未来的终端争夺战 1000多元游戏手机买什么?骁龙8sGen4+7000mAh,到手价1699元 7.88万提埃安UT,开了1个月,车主一肚子话要说 浙江方泽新能源科技取得新型卷绕器专利,简便卷动软性材料避免回弹 上汽集团引领行业转型:从参数竞赛到情感共鸣 蔚来全新ES6、EC6、ET5、ET5T开启预订 2025年河北雄安新区雄县卫健系统招聘专业技术人员公告 奇瑞上海车展亮剑:以技术筑基,绘就全球化出行新图景 从规模到价值,上汽通用在变与不变中破局 11.98万起极狐新阿尔法S5上市 小跑车SC01仅售22.98万!年轻人的法拉利平替真的来了? 2025上海车展:跨国车企加大本土化布局,智能座舱与自动驾驶成亮点 2025上海车展:中国汽车创新引擎,动力电池与智慧“大脑”点燃科技火花! 2025年烟台市莱州市卫健系统所属事业单位招聘工作人员公告 2025年中国海洋大学信息科学与工程学部派遣制招聘公告 2025年潍坊职业学院高层次高技能人才引进(招聘)简章