首页 > 科技创作 > 科技创作 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31 来源: 152102

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

科技创作更多>>

同样15万,马自达CX-50和比亚迪宋Pro怎么选?答案很直接 全新博越十周年冠军版上市, 打造10万内预算家用SUV首选 问界M9被极氪9X搅局,谁能做国产豪车中的“苹果”? 领汇x车胜惠迪合作签约暨领汇汽车集中交付仪式圆满落幕 DeepSeek被曝融资500亿 30万选X9还是梦想家?有娃家庭必看真体验 红旗天工08单电机高功率版现身工信部 动力升级引关注 特斯拉旗舰车型今日停产,弗里蒙特工厂开启Optimus量产时代 新款传祺M6 MAX现身,前脸变化大,换装电子怀挡+悬浮式大屏 硬实力拉满!东风奕派M8入局大六座新能源SUV市场 全系900V配Momenta智驾,预售28.98万起的奥迪E7X怎么选? 尊界S800 Grand Design高定版申报图曝光 金色专属饰条彰显尊贵 利润暴跌超90%!保时捷卖了布加迪 非官方渠道购车风险频发,极氪发布安全声明捍卫用户权益 兰博基尼发布:Fenomeno敞篷版,V12引擎+三电机 空间与智能的较量:四款20万级纯电SUV谁更懂你? 八排气?阿斯顿·马丁Vanquish S谍照曝光,超850马力V12发动机 15万买华为全套智驾+全尺寸大六座SUV,高质价比看华境S就够了 告别双联屏,理想L9 Livis内饰公布,能否再成爆款? 满大街都是新能源SUV,路虎卫士这种燃油硬派越野还值得入手吗? 日产NX8:在合资新能源困局中能否寻到突围之路 充电桩反超加油站,新能源渗透率60.6%,日系合资销量跌回十年前 二代刀片电池上市后,磷酸铁锂和三元锂电池胜负已分! 斯柯达畅销七人座SUVKodiaq特别登场!大棕熊配备升级 DeepSeek正式跨入图文交互时代 同价位该买奥迪还是买小米 百度正式发布文心大模型5.1 华境S让华为全家桶进入15万时代 微信重大更新 电脑版有多个新功能 7.5升/669马力,当经典奔驰C126成为V12“猛兽”,会发生什么?