首页 > 原创知识 > 原创知识 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31来源: 15210273549

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

原创知识更多>>

对话宝马中国CTO:大圆柱真量产?宁德时代亿纬锂能怎么配? 新款别克世纪,依然是最懂高净值人群的超豪华MPV 虽然问道V9价格很亲民,但对于其市场表现,我为啥仍不看好? 35.98万起!第二代腾势D9全面升级,重塑高端MPV格局 上汽大众ID. ERA 9X爆单背后:信任比流量更珍贵 埃安N60用实打实的价格与产品力践行“Easy Life”的松弛感 smart 精灵6号18.99万元起预,精灵2号概念车首发亮相 新能源竞赛换挡时刻,谁是“央企新势力”压舱石? 埃安AION N60正式上市 限时焕新价10.68万起,全系标配激光雷达 长安凯程Robovan亮相:无人物流车终于从“概念”走向“赚钱” 限时换新价6.98万元起,长城欧拉5多动力版本上市 自主品牌全面焕新,广汽集团发布五款新车 加速向智能电动转型捷达品牌全面焕新,首款纯电轿车M6下半年上市 2026北京车展正式开幕,广汽昊铂S600在车展上开启盲订 2026北京车展,宝马展示全新宝马iX3长轴距版、i3长轴距版以及新款宝马7系/i7 2000万的仰望誰买走了?当东方工艺在车展打败西方设计 小马智行重构万亿级出行与物流生态:2027版Robotaxi成本低于23万,首发L4级无人轻卡 奕境品牌首款车型奕境X9亮相 预计下半年上市 北京车展直击:东风登场,展车+技术全亮相 首款纯电轿车的名字——捷达M6 2026北京汽车展览 | 预售价区间20.99-25.99万元 新款领克10/领克10+开启预售 2026北京汽车展览 | 捷途旅行者PLUS C-DM/山海L10悉数亮相 北京汽车展览 | 长安蓝鲸超擎双车炸场,HEV正式进入“七万时代” 全新宝马七系领衔十六款首秀,新世代技术驱动中国跃迁 2026北京车展首秀 | 日产两款全新SUV概念车全球首秀 预计将于年内量产 别再挤六座七座了!岚图泰山 X8:真正懂家庭的都选它 2026北京国际车展 | 全新奥迪SQ8正式上市/奥迪S5 Avant亮相 从单品爆款到全矩阵合围,鸿蒙智行的棋局落子有声 长安第四代逸动/CS75PLUS蓝鲸超擎正式上市 售价约127万元起!2027款宝马M760e官图发布