微软计划在 Windows 11 中弃用 NTLM 身份验证协议
创始人
2025-07-04 02:40:25
0

微软公司宣布,计划在未来的 Windows 11 中取消 NT LAN Manager,将其换成其他认证方式并加强安全性。

微软方面强调,此次变化的重点是加强自 2000 年以来一直默认使用的 Kerberos 身份验证协议,从而减少对 NT LAN Manager 的依赖。Windows 11 的新功能包括使用 Kerberos 的初始和通过身份验证以及用于 Kerberos 的本地密钥分发中心。

客户能够通过 IAKerb 在各种网络拓扑结构中使用 Kerberos 进行身份验证。其次, Kerberos 的本地密钥分发中心,将 Kerberos 支持扩展到本地账户。

NTLM 安全协议于 20 世纪 90 年代首次推出,旨在为用户提供身份验证、完整性和保密性。它是一种单点登录(SSO)工具,依靠挑战-响应协议向服务器或域控制器验证用户账户及相关密码。

自Windows 2000发布以来,它已经被另一种称为Kerberos的身份验证协议所取代,后来NTLM就一直被用作后备机制。

NTLM和Kerberos之间的主要区别在于这两个协议如何管理身份验证。NTLM依赖于客户端和服务器之间的“三次握手”来验证用户。Kerberos使用一个由两部分组成的过程,该过程利用票据授予服务或密钥分发中心。还有另一个关键的区别是,NTLM依赖于密码散列,而Kerberos则是利用了加密。

除了NTLM固有的安全弱点外,该技术还容易受到中继攻击,可能会允许不良行为者拦截身份验证尝试并获得对网络资源的未经授权访问。

微软方面表示,他们还在其组件中处理硬编码的NTLM实例,为最终在Windows 11中禁用NTLM做准备,并补充表示正在进行改进,鼓励使用Kerberos而不是NTLM。

微软企业与安全部高级产品管理负责人 Matthew Palko 提到:所有这些更改都将默认启用,在大多数情况下无需配置。未来NTLM也将继续作为后备方案使用,以保持现有的兼容性。

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
粉嫩如何诠释霸道 东芝M805... “霸道粉”是个什么玩意东芝M805拿过来的时候,笔者扑哧笑了,不是笑这款笔记本,而是笑这款产品的颜色...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
全面诠释网络负载均衡 负载均衡的出现大大缓解了服务器的压力,更是有效的利用了资源,提高了效率。那么我们现在来说一下网络负载...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
30分钟搞定iOS自定义相机 最近公司的项目中用到了相机,由于不用系统的相机,UI给的相机切图,必须自定义才可以。就花时间简单研究...
Intel将Moblin社区控... 本周二,非营利机构Linux基金会宣布,他们将担负起Moblin社区的管理工作,而这之前,Mobli...