首页 > 生活知识 > 每天学习 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31来源: 152102

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

每天学习更多>>

能办公能游戏,这五款平板电脑值得买,均价2000元 北京三星通信技术研究有限公司取得切换的方法和设备专利 南韩小魅族?三星S25系列渲染图曝光 CES 2025:Alienware Area-51强势回归,Dell带来新款台式机和游戏本 华硕灵耀、无畏四大轻薄本升级酷睿Ultra 200!双屏设计绝了 联想CES 2025宣布AI NOW新进展:将应用到更多设备和场景中 抢先解读!2025年中国新能源汽车市场四大趋势与重磅车型曝光 广州小鹏汽车科技有限公司取得一种汇流排结构和电芯模组专利 理想汽车国产车的标杆,世界电车的领航者 尺寸和设计充满了挑战,蔚来萤火虫申报信息曝光 2025为何看涨广汽埃安?三大品牌基因加持掌握爆款密码 广汽集团与股东将支付合创汽车员工工资,埃安提供售后服务 狂降10万!刚刚,特斯拉屠杀全场!背后真相令人胆寒… Model Y焕新,特斯拉的 4 字江湖令! 不黑不吹,特斯拉依然是标杆,一发新车 康佳取得一种屏幕色彩均匀性检测方法及装置专利 镇江磐禾商贸取得一种相机模组和相机模组的制备方法专利 小红书和B站的网红们,阻止了手机对相机的侵蚀 为什么电脑检测不到蓝牙设备 酷冷至尊发布CH351无线耳机:多设备一键切换,满电续航30小时 联想拯救者宣布推出Angry Miao联名款磁轴键盘ice ring 63 RT 硬盘号称16T实际只有200G?当心网购“扩容盘”! 极摩客称将全球首发AMD Ryzen AI Max+395迷你主机 斯沃德取得一种码头无人驾驶车队的定位数据处理方法专利 微软与荣耀、海信等中国AI出海公司合作,并预测AI Agents将彻底改变工作方式|CES 2025 快手直播间,越来越有百科全书的感觉 皖闽湘三地主播办“村晚”迎新春,抖音全年“村晚”直播超3万场 快来围观!本周五12点半,锁定三衢直播带货,超多福利等你来! 捷信消金“卖身”京东 昔日“消金一哥”成了香饽饽 刘强东透露腾讯交出电商业务原因