首页 > 生活学习 > 生活学习 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31来源: 15210273549

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

生活学习更多>>

梅雨季衣物“救星”!三星AI神黑钻衣物护理机呵护家人健康 三星推出32英寸彩色电子纸标牌EM32DX,续航达200天 联想拯救者Legion GO S掌机发布:性能升级,设计优化 谷歌 Pixel Watch 智能手表新特性:断连后手机自动锁定 2025手机家电国补政策持续到什么时候结束?国补政策2025结束时间最新消息 索尼Xperia 1 VII预售订单被取消引发用户不满 Insta360 X3黑色运动相机促销,到手价1613元 魅族22系列正式入网,AI小屏旗舰携骁龙8E与DeepSeek大模型来袭 雷军:小米SU7已交付超25万台 800美元以上高端机型20强榜单:华为独占8款,小米1款上榜 HUD要干掉仪表盘?小米全景PHUD和小鹏追光AR-HUD,能行吗? iQOO Neo10 Pro+除了性能强悍,还做了这些适配 华为乾崑 5 月出行报告出炉:辅助驾驶总里程突破 31.73 亿公里 华为UPS5000-H荣获“云计算中心科技奖” 赋能智算中心绿色发展 从行业先驱到转型先锋 华为云助力华新水泥持续开拓海外市场 中国移动14亿FTTR终端大单开标 华为、中兴等5家中标 华为鸿蒙电脑开售,微信等应用加速适配 OPPO Reno13 Pro 5G手机天猫到手价2719元 韦东奕一条5秒作品抖音涨粉超118万:评论区成高考许愿池 荣耀上市已经板上钉钉了?荣耀的上市路该咋看? 安兔兔发布性价比排行榜:3K档荣耀GT Pro断崖式第一! 荣耀400正式开售 标配2亿主摄+超大电池 最低2499元 如何让废旧手机从“电子垃圾”变成“绿色资源”? 借记卡长期不用是否会产生费用?手机转账限额如何提升?定期存折流水不按时间顺序打印是何原因?交通银行大庆分行上线答复 ↘ 索尼对“顽皮猫”商标提出反对,称和自家“顽皮狗”商标混淆 魅族 22 系列手机入网:有望搭载骁龙 8 至尊版、下月发布 继“魅力指数”第一后,小米 SU7 拿下 J.D. Power “消费者之声”奖 小米高考加油站上线:10 万份“答案之水”免费领 疑似小米手环10渲染图出炉:正面四等边且无下巴,但功能升级乏善可陈 雷军官宣小米汽车高阶驾驶培训课开课:SU7实车训练、演练打滑失控等场景