首页 > 知识分享 > 知识分享 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

知识分享更多>>

谷歌Gemini 3.1 Pro新王登场,一口气手搓Win11操作系统,造出模拟城市app,SVG效果绝了 4.769 GHz!AMD Radeon RX 9060 XT刷新显卡超频纪录 PVD“铝坨坨”:雷蛇发布猎魂光蛛Signature Edition光轴键盘 微软更新Mac版OneDrive 26.017:启用原生对话框、重塑活动中心 Gemini 3.1 Pro上线,春节AI大战硅谷更热闹 谷歌Gemini上线音乐模型 一句话即可生成歌曲 全网首例:用户反馈其iPhone Air的苹果自研5G基带硬件故障 奔驰预告全新豪华纯电MPV VLE:能自动泊车、后轮转向 全新Q5L上市、全新A6L首秀!越过千万辆之巅的奥迪,再度启航 现代帕里斯帝获得北美年度汽车! 一份年度成绩单,再证CR-V“全维度”哲学 上汽大众首款9系旗舰ID. ERA 9X亮相:一款车,一场转型的宣言 极狐乔心昱:北汽新能源自动驾驶技术全覆盖 L3级至L4级全贯通 50万内实用标杆?广汽本田新款飞度正式上市 焕新价6.68万元 央视镜头直击-21℃极寒战场!东风睿立达完成中汽冬测,破解物流冻阻难题 本田汽车近日官宣品牌标识焕新计划,沿用多年的经典\"H\"标将升级为全新设计版本,新标识定于2027年正式启用 星动纪元与顺丰科技签约,推动具身智能机器人在供应链落地 德系豪华三强,连续两年失守中国市场 万能的《甄嬛传》,在迅雷反腐这儿就失灵了? 沃尔沃EX60纯电SUV将搭载谷歌Gemini AI,配大尺寸竖屏 联发科发布天玑9500s:3nm工艺,支持硬件级光线追踪技术 消息称鸿蒙智行1月20日前后分批推送华为乾崑智驾ADS 4.1 美运营商Verizon服务中断十小时:波及数十万人,官方承诺补偿 金融时报:苹果避开AI烧钱大战,却成为谷歌与OpenAI的“造王者” 李小龙透露华为手表市场份额超手机,国内超30%使用非华为手机 贾国龙确认:西贝将关闭102家门店 “酸菜鱼之王”卖不动了? 太二亲手拆招牌,转战川菜赛道 日本霸占20年的汽车销量第一宝座,2026年被中国掀翻了? 为何中国茶业跑不出一个「茅台」? 房企聚焦核心城市“掐尖”,北上杭三城2025年土地出让收入均超千亿元