首页 > 技术交流 > 技术交流 > 微软计划下半年在Win11中弃用NTLM身份验证协议

微软计划下半年在Win11中弃用NTLM身份验证协议

发布时间:2024-05-24 22:48:31

 5 月 23 日消息,根据微软安全官方博客消息,为了响应安全社区的强烈要求,计划在 2024 年下半年的 Windows 11 中弃用 NT LAN Manager(NTLM)。

据IT之家先前的消息,微软去年 10 月 12 日的官方新闻稿就提出,新一轮过渡计划,弃用 NTLM 身份认证方式,让更多企业和用户过渡使用 Kerberos 并且为关闭 NTLM 身份认证,但硬连线(hardwired)的应用程序和服务可能出现问题的企业,提供了包括 IAKerb 和 KDC 两个身份验证功能。

据悉微软为实现这一目标主要进行了两项重要工作:

  • 一方面是扩展 Kerberos 的应用场景。在 Windows 11 系统中,为 Kerberos 引入了 IAKerb 和本地 KDC,分别实现了在多样化的网络拓扑环境和本地账户环境中使用 Kerberos 进行身份验证。

  • 另一方面修复了现有 Windows 组件中内置的 NTLM 硬编码组件。将这些组件转而使用 Negotiate 协议,以便可以使用 Kerberos 代替 NTLM。通过迁移到 Negotiate 协议,这些组件服务将能够支持本地和域账户使用 IAKerb 和 LocalKDC 验证。

IT之家注:NTLM 是一个微软专用协议,它基于挑战 / 响应模型认证用户和计算机,使用挑战 / 响应模型来证实客户端的身份,而不需要在网络上发送口令或散列的口令,是所有 Windows NT 系列产品都使用的认证方式

Kerberos 是一种通过密钥系统为客户机 / 服务器应用程序提供认证服务的网络认证协议。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,是通过传统的密码技术(如:共享密钥)执行认证服务的

技术交流更多>>

江淮汽车集团与布雷博达成战略合作 上汽通用五菱印尼工厂举行首批出口巴基斯坦的Binguo EV(缤果)下线及发运仪式 光谷东智正式发布“光子机器人家族”全新成员——光子Lumen S1 三菱汽车2025财年第三季度营收利润双降,加藤隆雄称新型车带动业绩触底回升 5,000加元加拿大电动车补贴将于2月16日重启 铃木e Vitara正式在印尼上市,起售价7,550万印尼盾 特斯拉在美国推出Model Y全新后驱与四驱入门版 改款奔驰S级为何面临史上最严峻挑战? Waymo前CEO批评特斯拉FSD存在“严重视野缺陷” 三星德州工厂将启动光刻设备测试 为特斯拉AI5芯片量产做准备 特斯拉Cybertruck 2025年销量腰斩 跌幅居美国在售电动车之首 佑驾创新与易达资本携手进军中东 西班牙公共电动汽车充电桩数量达5万个 2026年,BBA传统豪华品牌,其核心目标是“稳住价格,稳住市场份额” 全球智能驾驶行业已从“技术验证”迈入“规模化落地”的关键阶段 近三成美国车主换车时负债超车辆价值 最高超1.5万美元 50万级大型SUV二选一 岚图泰山能否挑战问界M9? 汽车年终大考之品牌盘点:吉利汽车集团年销超302万,新能源猛涨 精准瞄准家用的极狐T1,却因“疑似减配”被推上投诉榜单 【汽车人】宝马领降,淘汰赛加速 全域AI 2.0助力,吉利今年冲刺345万辆年销目标 第五万辆下线,“东风日产N7模式”给合资阵营打了一个样儿 2026汽车国补真香!加码支持换新,最高补贴2万 新款小米SU7要来了,预计4月份上市,最高续航902km 特斯拉自动驾驶出租车上路!智能汽车快速拉升,智能汽车ETF涨超2% 限量 200 辆:雷克萨斯推Pinnacle版LC 500 国产轿车变天了 5月销量榜单出炉 18款销量过万 小米SU7第四 2025款东风奕派eπ007携颜值、智能、驾驶及安全四大领域惊艳登场 别克新E5的秘密,藏在one more thing背后 直营的体验,经销的网点!一汽-大众走出“两全其美”新路子