首页 > 原创内容 > 原创内容 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31来源: 15210273549

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

原创内容更多>>

全球汽车供应链或面临新一轮冲击,这次原因是AI数据中心 广汽埃安与滴滴自动驾驶联手打造,Robotaxi R2正式交付 Rivian提交新专利:电动独立开启尾门玻璃及物理控制组件 2025年俄罗斯汽车市场多项指标下滑:新车销量、汽车信贷及皮卡销量同比减少 加州累计零排放汽车销量突破250万辆 充电设施持续扩建 九识智能正式进驻阿布扎比,RoboVan开启常态化运营 日元贬值推动丰田加速印度本土化与出口,首款国产电动车即将上市 起亚在韩国下调多款电动车售价以应对市场竞争 为何特斯拉、小米、理想、小鹏都力推“7年超低息”贷款? 6大趋势详解:谁说手机行业没有新东西了? 从“死了么”到合川呆呆,2026年的第一场流量“围猎” 2025年汽车产销量再创历史新高 连续17年稳居全球第一 马斯克:特斯拉将在2月14日后停售FSD,此后仅提供月度订阅方式 “死了么”将更名Demumu,估值已达数千万 1688发布“三保”抢跑计划,王强:AI驱动产业带商家呈现K型分化 荣耀500 Pro MOLLY 20周年款定于1月19日发布 赵长江:自己天天学习华为,最大的挑战“在于我自身” “Arrow Lake Refresh” 双旗舰:英特尔酷睿Ultra 9 290K/290HX Plus处理器现身 王自如回应曾称看董明珠很幸福:到今天都坚定这个观点 欧洲汽车零部件行业持续“失血”,近两年裁员逾10万人 双巨头加码AI!黄仁勋披露要与联想集团联合发布“革命性服务器”,未来2年合作规模再翻5倍 雷军直播拆车后,小米汽车的“王牌”也真正打出来了! OpenAI首款硬件曝光,前苹果传奇设计师操刀 华硕计划CES推出WiFi 8路由器,但相关标准还没确定 三星发布全球首款130英寸Micro RGB电视!支持100% BT.2020色域 firefly萤火虫右舵车量产,首批将发运至新加坡市场 轻舟智航携手奇瑞商用车,打造量产级L4无人物流车 王晓玲接任长安马自达执行副总裁,推动新能源战略落地 美团骑手“不闯红灯”安全激励活动通知,骑手保持零闯灯记录每天可获现金奖励 比亚迪元 UP DM-i(BYD ATTO 2 DM-i)欧洲发布会,并同步发布长续航纯电版(BYD ATTO 2 Comfort)