ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

微软计划2024年下半年在Windows 11中淘汰NTLM,全面转向Kerberos认证

时间:2024-05-24 10:15:50来源:ITBEAR编辑:快讯团队

【ITBEAR科技资讯】5月24日消息,微软安全官方博客最近宣布,为了回应安全社区的呼吁,公司计划在2024年下半年发布的Windows 11中逐步淘汰NT LAN Manager(NTLM)。

据ITBEAR科技资讯了解,微软此前已经有过类似的动作。去年10月12日,微软在一份官方新闻稿中就已经提出了一个过渡计划,旨在逐步淘汰NTLM身份验证方式,并推动更多企业和用户转向使用Kerberos。为了帮助那些可能在关闭NTLM身份验证后遇到硬连线(hardwired)应用程序和服务问题的企业,微软提供了IAKerb和KDC(密钥分发中心)两个身份验证功能。

为了实现从NTLM到Kerberos的平稳过渡,微软已经开展了两个重要工作。微软扩展了Kerberos的应用范围。在Windows 11系统中,微软为Kerberos新增了IAKerb和本地KDC功能,这使得Kerberos能够在多样化的网络环境和本地账户环境中进行身份验证。

其次,微软修复了现有Windows组件中内置的NTLM硬编码部分。这些部分现在改用Negotiate协议,以便能够使用Kerberos替代NTLM。通过迁移到Negotiate协议,这些组件将能够支持本地和域账户通过IAKerb和LocalKDC进行验证。

NTLM是微软的一个专用协议,它使用挑战/响应模型对用户和计算机进行认证,而Kerberos则是一种网络认证协议,它通过密钥系统为客户机/服务器应用程序提供认证服务,不依赖于主机操作系统的认证,更为安全可靠。微软的这一举措无疑将进一步提升Windows系统的安全性。

更多热门内容
全球首发!爱国者无人机震撼发布——打破价格壁垒国民好物触手可得!
4月25日,在政企多方见证下,国民品牌aigo爱国者与磁动力·江西智享无人机达成战略合作,携手共同打造国民级无人机,为全球市场带来稀土永磁无人机新势力。全球首发,爱国者无人机“H8 PRO/H8 MINI”系列产品正式发布4月30日,“国民好物”aigo爱国者品牌面向全球无人机市场正

2025-04-30

MiTAC神雲科技于2025 OCP EMEA峰会发布新一代OCP服务器和开放固件创新技术
OCP 领导者和创新者齐聚一堂,共同探索 C2810Z5、C2820Z5、Whitestone 2 和现场固件演示。【爱尔兰都柏林电- 2025OCP EMEA 峰会,2025 年 4 月 29 日】- 卓越的高性能和节能服务器解决方案提供商MiTAC神雲科技股份有限公司幸地宣布,参加 4 月 29 日至 30 日位于都柏林会议

2025-04-29

国货之光!星震扫描仪震撼上市,助力国产替代
为满足党政机关、金融、央国企等客户日益增长的国产需求,星震作为国产品牌,秉持着自主创新的理念,经过二十三年的技术沉淀与研发攻坚,今日正式推出首批4款扫描仪产品ST-350、ST-450、ST-650、ST-850。这不仅是公司发展历程中的重要里程碑,更是为国产自主可控注入新

2025-04-27

三星Galaxy Tab S10 FE新品上市!入手即享高效体验
4月26日,三星Galaxy Tab S10 FE系列正式在国内开售,包含三星Galaxy Tab S10 FE和Galaxy Tab S10 FE+两款平板电脑新品,分别搭载不同尺寸的轻薄便携大屏,呈现出惊艳的视觉效果;将多元化的高效交互与丰富功能带给更多消费者,为学习、工作与休闲生活带来智能化的崭新体验。

2025-04-26