首页 > 生活学习 > 生活学习 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

生活学习更多>>

微软 Edge 浏览器 137 稳定版更新,新增企业级安全密码共享功能 9月旗舰大战提前引爆 安卓双芯狙击苹果iPhone 17 REDMI双K魔王来袭:K80至尊版与K Pad平板即将发布 三星最薄、最轻折叠手机:Galaxy Z Fold7 新渲染图曝光,相机明显凸起 华硕ROG夜魔Extreme键盘天猫促销价1779元 新浪汽车>汽车看点>自媒体>正文 2200TOPS算力自进化的小鹏G7,这才是家庭SUV终极形态? 小鹏真的是一视同仁,哪怕你是明星,该等还是得等 下一个“电商之城”崛起!秀山不止“边城” 福州六城区房价距最高峰回撤30%,马尾长乐回撤最多,鼓楼最少 iPhone14Pro必升!流畅度媲美16代 4000多元高端机如何选择?2亿像素+骁龙8至尊版,荣耀发力了 一部接近“完美”的手机,一加13真实体验,我直呼厉害了! 深化校企合作!“华为云HCSD校园沙龙”活动在武汉职业技术大学顺利举行 12核芯片+纯血鸿蒙!华为Pura80系列首销,告别“抢购焦虑” 深圳低空经济全面发力,无人机航线近300条完成170万架次飞行 三星显示发布20000尼特XR头显专用RGB OLEDoS屏幕 全球首个具身智能机器人4S店官宣亮相北京 新书上市半月,苏童再谈《好天气》 生活的烟火气在笔墨里的诗意浪漫 珠山八友瓷板画新老鉴定全攻略:从技法到细节综合鉴别指南! 为什么文学作品中经常出现办不成事的人? 郭小东:说《蒲蛰龙传》 边缘之烛:《红楼梦》中香菱的隐喻光辉 直播带货的现状与未来:风口之下,如何抓住下一个红利期? 直播建盏假开窑如何做到以假乱真? 用户心愿单加速实现!鸿蒙版微信上线图片编辑等近十项实用功能 Deepseek支招:理财小白必看!支付宝和微信定期大PK 耳夹式耳机怎么样?荣耀、南卡、Bose 三大热门耳机大pk LG显示屏变身术!一块秒变两块,这年头连显示器都学会分裂了? 海尔空调 一城一气候暨银座电器&海尔空调第三届舒适凉爽节启动