首页 > 每日财报 > 每日财报 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31来源: 152102

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

每日财报更多>>

索尼本田电动车AFEELA 1首发,起售价65.9万,首批车辆2026年交付 吉利银河星舰9谍照曝光,定位中大型SUV,或年内发布 方盒子冠军家族再添新选择 捷途旅行者20万纪念版上市 售价19.39万元 宝马全新加长版X3量产!和X5一样大!销售:3月上市 高通AI创新成果亮相CES 2025,覆盖PC、汽车、智能家居及企业级领域 1月6日,银河L6 EM-i和银河L7 EM-i在哈尔滨银河冰雪乐园全新亮相 2025年1月重磅新车一览:比亚迪夏、特斯拉新款Model Y等领衔登场 今年一季度上市 国产全新一代宝马X3长轴距版车型正式量产 电商大战:谁将主宰未来的零售市场 拼多多:性价比为王的电商颠覆者 京东参与捷信消金重组,要打造消费金融行业“模范生”? 京东年货节盛大开启 京东独家冠名2025年中央广播电视总台《央央好物嗨购派》 阿里巴巴取得视频处理方法、装置、电子设备及存储介质专利 2024年度车榜:看看有你的车么? 银行加速出清不良资产:12月不良贷款转让挂牌量已超三季度总量 服务案例丨“鹤岗味”美食,发韵达! 顺丰无人机完成电信SIM卡深圳首飞,配送新模式启航 快递物流,编织起商品流通的流动纽带 我国物流市场规模有望连续九年居全球第一 新房装修牢记“5不拆”,不光是为了省钱,更是为了省心 2024年临安年度楼盘投票启动,哪些楼盘赢得市场青睐 2025年楼市路向何方?住建部明确“止跌回稳”仍是首要任务 现在持有房产好还是卖房持有现金好? 新款广汽传祺GS3影速曝光,前脸大改能接受吗? 2.0T+8AT/外观调整,长安CS75 PLUS Ultra官图发布,预计本月上市 售价低2万?智界R7增程版定档12.19,起售价有望下探至25万以内 风云A8L上市,1.5L车型限时9.99万起,1.5T车型限时11.99万起 理想纯电SUV路试,车头/车尾仍看齐MEGA 灯组改的没有悬念,全新迈巴赫S级路试,中控或迎来三联大屏 2024年云南临沧市审计局招聘编外人员10人公告