Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › 「热点资讯」Microsoft 将逐步淘汰 NTLM,转而使用 Kerberos 进行更强大的身份验证

「热点资讯」Microsoft 将逐步淘汰 NTLM,转而使用 Kerberos 进行更强大的身份验证

Eswlnk的头像
Eswlnk
2023-10-15 0:47:08
「热点资讯」Microsoft 将逐步淘汰 NTLM,转而使用 Kerberos 进行更强大的身份验证-Eswlnk Blog
智能摘要 AI
微软计划逐步淘汰Windows 11中的NTLM身份验证,转而采用Kerberos以提升系统安全性。Kerberos通过引入IAKerb和本地KDC等功能增强身份验证能力,支持跨网络拓扑和本地账户。相比NTLM,Kerberos使用更先进的加密技术和密钥分发中心,更能抵御安全威胁。虽然NTLM将继续作为备用方案,但微软正努力移除其硬编码实例,确保系统安全性和兼容性并存。

引言

微软近日宣布了计划,将逐步淘汰 Windows 11 中的 NT LAN Manager (NTLM) 身份验证方法,并转向更强大的替代方案——Kerberos。这一决定旨在提升系统的安全性和身份验证能力。

「热点资讯」Microsoft 将逐步淘汰 NTLM,转而使用 Kerberos 进行更强大的身份验证-Eswlnk Blog
网络安全

加强 Kerberos 身份验证协议

微软表示,他们的重点是加强 Kerberos 身份验证协议,该协议自 2000 年以来一直是默认的身份验证方法,并减少对 NTLM 的依赖。Windows 11 的新功能将包括使用 Kerberos (IAKerb) 进行初始和直通身份验证,以及 Kerberos 的本地密钥分发中心 (KDC)。

IAKerb:跨网络拓扑的身份验证

IAKerb 是一个新的功能,它使客户端能够跨各种网络拓扑使用 Kerberos 进行身份验证。这样,无论用户所处的网络环境如何复杂,都可以通过 Kerberos 提供的强大身份验证功能进行安全访问。

「热点资讯」Microsoft 将逐步淘汰 NTLM,转而使用 Kerberos 进行更强大的身份验证-Eswlnk Blog

Kerberos 的本地密钥分发中心

另一个功能是 Kerberos 的本地密钥分发中心 (KDC),它将 Kerberos 的支持扩展到本地帐户。这样,用户可以在本地使用 Kerberos 进行身份验证,而不仅限于网络域环境。

NTLM 与 Kerberos 的区别

NTLM 是在 20 世纪 90 年代首次推出的一套安全协议,旨在为用户提供身份验证、完整性和机密性。它是一种单点登录 (SSO) 工具,依赖于质询响应协议,通过验证用户所知道的与帐户关联的密码来实现身份认证。

「热点资讯」Microsoft 将逐步淘汰 NTLM,转而使用 Kerberos 进行更强大的身份验证-Eswlnk Blog
来源 kerberos认证原理_kerberos 认证过程不包括()_kerberos认证原理_404

然而,自 Windows 2000 发布以来,微软已经逐渐取代了 NTLM,采用了名为 Kerberos 的更强大的身份验证协议。Kerberos 使用基于票证授予服务或密钥分发中心的流程进行身份验证,同时利用加密技术来保障安全性。

与 NTLM 相比,Kerberos 具有更强的安全性,并且能够抵御中继攻击等常见的安全威胁。因此,微软决定逐步淘汰 NTLM,鼓励用户使用 Kerberos 来提升系统的安全性和可靠性。

结论

微软表示他们正在致力于解决其组件中的硬编码 NTLM 实例问题,并准备在 Windows 11 中禁用 NTLM。这些改变将默认启用,大多数情况下无需用户进行配置。然而,为了维持现有的兼容性,NTLM 仍将作为后备方案提供。

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
云验证安全微软热点资讯
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
「科技资讯」GitHub的秘密扫描功能现已覆盖AWS、微软、谷歌和Slack
上一篇
iOS 零日攻击揭秘:探索三角测量行动的更深层内幕
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 「亲测有效」Google Gemini 学生优惠:解决身份验证和支付卡验证
  • 今日热点:伪Clash软件下载陷阱曝光,附防范建议
  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

今日热点:伪Clash软件下载陷阱曝光,附防范建议
2025-04-30 13:45:53
为什么很多网站都用百度统计代码平台?
2022-08-05 0:44:05
数百万酒店客房使用的Dormakaba锁可能在几秒钟内被破解
2024-03-30 13:21:34

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.898 秒   |  SQL查询 29 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈