首页 > 媒体生活 > 媒体生活 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

媒体生活更多>>

上汽大众傅强:南北大众产品雷同 未来“套娃”形式的车不再同时出现 一汽-大众副总经理吴迎凯:合资汽车也是中国汽车 小鹏汽车一季度狂飙,是“王者归来”,还是“回光返照”? 不是?蔚来的nomi还能这么玩? 这应该是第三方给小米做的配件吧? “泊车代驾”新高度!​广汽传祺联合华为全球首发机场出发层VPD技术 沃尔沃S90新款:内外兼修,真香预警?豪华轿车市场再掀波澜! 30万级中大型SUV,标配即高配,魏牌全新蓝山试驾体验 广州天河现代都市工业四大赛道全面增长 从技术到体验的性能革新,领克10 EM-P如何重构驾驶想象? 我的迈腾使用体验 方程豹钛7明年上市,硬派混动SUV能否杀出重围? 华为智能全家桶 传祺向往M8乾崑系列35.99万起 能否登MPV销量王座? 广汽丰田官宣入局增程赛道:汉兰达、赛那将推增程版本 比亚迪固态电池要来了,续航1500公里却买不起?2030年能降价吗? 比亚迪唐L明年将出口澳大利亚:更名“海狮8”挑战7座SUV市场 全新一代奥迪A6到店!内外大变样,动力升级,宝马5系压力更大了 山东经贸职业学院获批第三批全国学校急救教育试点学校 一位研究生导师的肺腑之言:读研前必须明白的5个真相 2025江苏省大学易度排名出炉:南大、东大稳居榜首,南审却遇冷 教育部:支持布局新型研究型大学和高水平中外合作办学 北京工业大学2025年本科招生章程发布 教育部:新建改扩建1000所以上优质普通高中 【五育并举】科技生活 创想未来——小学第十八届科技节开幕 绵阳市盐亭县大兴小学开展“美丽中国我先行”世界环境日主题活动 童萌六一·乐翻天——乐清市中心幼儿园2025年六一欢乐周活动 校园文化|山东泰安肥城市实验小学幼儿园:童心护环境 行动筑未来 合阳县海峰幼儿园:双向共奔赴 成长有迹寻 多地明确将招聘年龄放宽至45岁 【社招】中智集团总部岗位公开招聘 TCL C12K系列惊艳登场!万象分区技术精准控光,画质绝了!