日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NTLM身份驗(yàn)證:揭秘Windows網(wǎng)絡(luò)安全的秘密武器

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-09-23 08:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

什么是 NTLM?

NTLM 是一種身份驗(yàn)證協(xié)議,用于驗(yàn)證 IT 系統(tǒng)中的用戶身份。它于 1993 年發(fā)布,后來(lái)于 1998 年通過(guò) NTLMv2 進(jìn)行了改進(jìn)。NTLM 是較舊的 LM 協(xié)議的繼承者,該協(xié)議曾在 20 世紀(jì) 80 年代用于 Microsoft 的 LAN Manager 產(chǎn)品。那個(gè)時(shí)候,計(jì)算機(jī)網(wǎng)絡(luò)比較簡(jiǎn)單,沒(méi)有連接到互聯(lián)網(wǎng)。主要問(wèn)題是通過(guò)竊聽(tīng)網(wǎng)絡(luò)登錄流量來(lái)竊取用戶密碼。為了減輕這種風(fēng)險(xiǎn),NTLM 不會(huì)通過(guò)網(wǎng)絡(luò)發(fā)送用戶密碼。相反,它使用密碼哈希作為用戶了解密碼的證據(jù)。

NTLM 如何工作?

以下是 NTLM 身份驗(yàn)證工作原理的分步過(guò)程:

1、客戶端請(qǐng)求:客戶端發(fā)送請(qǐng)求以訪問(wèn)服務(wù)器上的網(wǎng)絡(luò)資源(例如,文件共享、Web 服務(wù)器)。

2、服務(wù)器質(zhì)詢:服務(wù)器以質(zhì)詢進(jìn)行響應(yīng),這是客戶端在身份驗(yàn)證過(guò)程中需要使用的隨機(jī)值。質(zhì)詢是每次身份驗(yàn)證嘗試的唯一值。

3、客戶端響應(yīng) (NTLMv1):客戶端使用質(zhì)詢和以 NTLM 哈希格式哈希的用戶憑據(jù)(用戶名和密碼)生成 NTLMv1 響應(yīng)。NTLM 哈希是用戶密碼的單向哈希,這比以明文形式發(fā)送密碼更安全。該響應(yīng)被發(fā)送回服務(wù)器。

4、服務(wù)器驗(yàn)證 (NTLMv1):服務(wù)器接收客戶端的響應(yīng),并使用存儲(chǔ)的用戶密碼的 NTLM 哈希來(lái)驗(yàn)證響應(yīng)。如果響應(yīng)有效,服務(wù)器將授予對(duì)所請(qǐng)求資源的訪問(wèn)權(quán)限。

5、客戶端響應(yīng) (NTLMv2):在 NTLM 的更安全變體中,客戶端可以使用 NTLMv2。在這種情況下,客戶端使用質(zhì)詢和附加數(shù)據(jù)(例如客戶端和服務(wù)器的時(shí)間戳)生成 NTLMv2 響應(yīng)。與 NTLMv1 相比,這使其更能抵抗某些類型的攻擊。

6、服務(wù)器驗(yàn)證 (NTLMv2):如果客戶端使用 NTLMv2,服務(wù)器將使用存儲(chǔ)的用戶密碼 NTLM 哈希值和身份驗(yàn)證請(qǐng)求中的其他數(shù)據(jù)來(lái)驗(yàn)證響應(yīng)。

7、授予訪問(wèn)權(quán)限:如果服務(wù)器驗(yàn)證客戶端的響應(yīng)(NTLMv1 或 NTLMv2),則會(huì)授予對(duì)所請(qǐng)求網(wǎng)絡(luò)資源的訪問(wèn)權(quán)限??蛻舳爽F(xiàn)在可以安全地訪問(wèn)資源。

NTLM 和 Kerberos 之間的區(qū)別

Kerberos 是一種身份驗(yàn)證協(xié)議,它取代 NTLM 成為 Windows 2000 及更高版本上的標(biāo)準(zhǔn)身份驗(yàn)證工具。NTLM 和 Kerberos 之間的主要區(qū)別在于它們的身份驗(yàn)證過(guò)程。NTLM 使用三次握手,而 Kerberos 使用由票證授予服務(wù)或密鑰分發(fā)中心組成的兩部分流程。另一個(gè)區(qū)別是 NTLM 中使用密碼散列,而 Kerberos 中使用加密。盡管 Kerberos 是默認(rèn)身份驗(yàn)證方法,但 NTLM 可以在身份驗(yàn)證失敗時(shí)充當(dāng)備份。

NTLM 身份驗(yàn)證的問(wèn)題

NTLM 身份驗(yàn)證是一種過(guò)時(shí)且薄弱的協(xié)議,按照當(dāng)今的標(biāo)準(zhǔn)來(lái)看并不安全。它容易受到各種攻擊,并且缺乏重要的安全功能,例如多因素身份驗(yàn)證。該協(xié)議使用已知的哈希算法,無(wú)需加鹽,因此容易受到暴力攻擊。此外,NTLM 不支持現(xiàn)代加密方法,并且依賴于受損的 MD4 哈希函數(shù)??傮w而言,NTLM 很容易受到損害,應(yīng)該用 Kerberos 等更安全的協(xié)議替代。

NTLM 的優(yōu)點(diǎn)和挑戰(zhàn)

如前所述,NTLM 是一種過(guò)時(shí)的協(xié)議,因此與 Kerberos 等現(xiàn)代解決方案相比,其優(yōu)勢(shì)有限。然而,其避免不受保護(hù)的密碼傳輸的最初目的仍然是真實(shí)的。然而,依賴 NTLM 身份驗(yàn)證有明顯的缺點(diǎn),其中包括:

有限身份驗(yàn)證:NTLM 依賴質(zhì)詢-響應(yīng)協(xié)議,不支持多重身份驗(yàn)證 (MFA),后者通過(guò)使用多條信息進(jìn)行用戶驗(yàn)證來(lái)增強(qiáng)安全性。

安全漏洞:NTLM 中簡(jiǎn)單的密碼哈希使系統(tǒng)容易受到哈希傳遞和暴力攻擊等攻擊。

過(guò)時(shí)的加密技術(shù):NTLM 未能利用最新的加密技術(shù)來(lái)增強(qiáng)密碼安全性。

如何使用 NTLM 保護(hù)您的網(wǎng)絡(luò)?

為了增強(qiáng)安全性,由于眾所周知的安全漏洞,組織應(yīng)盡量減少 NTLM 的使用。但是,對(duì)于那些出于兼容性原因仍依賴 NTLM 的組織,提供以下建議:

實(shí)施 NTLM 緩解措施:為了防止 NTLM 中繼攻擊,有必要在所有相關(guān)服務(wù)器上啟用服務(wù)器簽名和身份驗(yàn)證擴(kuò)展保護(hù) (EPA)。

應(yīng)用補(bǔ)?。?/strong>使用 Microsoft 提供的最新安全更新使系統(tǒng)保持最新?tīng)顟B(tài),以確保提供最大程度的保護(hù)。

利用先進(jìn)技術(shù):采用先進(jìn)的 NTLM 中繼檢測(cè)和預(yù)防技術(shù),例如通道綁定,通過(guò)將 NTLM 會(huì)話綁定到底層傳輸通道來(lái)確保 NTLM 會(huì)話的完整性。

識(shí)別弱 NTLM 變體:某些 NTLM 客戶端利用不發(fā)送消息完整性代碼 (MIC) 的弱變體,從而增加了網(wǎng)絡(luò)遭受 NTLM 中繼攻擊的脆弱性。識(shí)別并解決這些微弱的變化。

監(jiān)控 NTLM 流量:通過(guò)密切監(jiān)控網(wǎng)絡(luò)中不安全的 NTLM 流量的使用情況來(lái)限制其使用。

消除 LM 響應(yīng):消除發(fā)送 Lan Manager (LM) 響應(yīng)的客戶端,并將組策略對(duì)象 (GPO) 網(wǎng)絡(luò)安全配置為拒絕 LM 響應(yīng)。

總之,NTLM 身份驗(yàn)證協(xié)議已經(jīng)過(guò)時(shí),并且存在一些使其不安全的弱點(diǎn)。這些弱點(diǎn)包括容易破解密碼以及容易遭受傳遞攻擊。NTLM 還缺乏相互身份驗(yàn)證和會(huì)話安全等現(xiàn)代安全功能,使其不適合當(dāng)前的網(wǎng)絡(luò)環(huán)境。它與其他身份驗(yàn)證協(xié)議的互操作性有限,并且在處理大規(guī)模身份驗(yàn)證請(qǐng)求時(shí)效率不高。組織應(yīng)考慮遷移到更安全、更現(xiàn)代的身份驗(yàn)證協(xié)議(例如 Kerberos 或 OAuth),以提高安全性、互操作性和可擴(kuò)展性。這將有助于保護(hù)敏感數(shù)據(jù)、降低風(fēng)險(xiǎn)并與現(xiàn)代技術(shù)集成。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3707

    瀏覽量

    94341
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3517

    瀏覽量

    63573
  • 身份驗(yàn)證
    +關(guān)注

    關(guān)注

    0

    文章

    28

    瀏覽量

    10356
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全TARA分析全指南:從基礎(chǔ)原理到落地實(shí)操

    。供應(yīng)商必須提供其供貨組件(ECU、域控、軟件)的組件級(jí) TARA 分析報(bào)告,車企需將其整合到整車級(jí) TARA 中,驗(yàn)證其是否滿足整車安全需求,不可直接照搬使用。車企對(duì)整車網(wǎng)絡(luò)安全負(fù)最終責(zé)任,供應(yīng)商對(duì)其供貨
    發(fā)表于 04-27 15:32

    汽車網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門(mén)檻到落地實(shí)踐

    數(shù)據(jù)加密、訪問(wèn)控制、身份驗(yàn)證安全機(jī)制,以確保零部件在使用過(guò)程中不受未經(jīng)授權(quán)的訪問(wèn)、修改或破壞。 Q9:軟件升級(jí)(OTA)和網(wǎng)絡(luò)安全是什么關(guān)系? A:軟件升級(jí)是網(wǎng)絡(luò)安全的重要環(huán)節(jié)——不
    發(fā)表于 04-21 13:03

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    的基礎(chǔ)框架與全流程實(shí)施指南,是滿足UNECE R155(汽車網(wǎng)絡(luò)安全管理體系,CSMS) 法規(guī)的核心技術(shù)支撐,為整車及零部件網(wǎng)絡(luò)安全設(shè)計(jì)、驗(yàn)證、運(yùn)維提供統(tǒng)一標(biāo)準(zhǔn)。 2. 核心目標(biāo) 在車輛全生命周期
    發(fā)表于 04-07 10:37

    如何在 i.MX RT1050 上實(shí)現(xiàn)兩個(gè)鏡像(引導(dǎo)加載程序應(yīng)用程序)的雙 HAB 身份驗(yàn)證?

    ,請(qǐng)驗(yàn)證應(yīng)用映像的真實(shí)性。 但是,我想知道: 可以使用嗎恩智浦生成的證書(shū)(來(lái)自安全配置工具)或HAB 機(jī)制本身對(duì)引導(dǎo)加載程序和應(yīng)用程序映像進(jìn)行身份驗(yàn)證? 如果是這樣,推薦的方法是什么安全
    發(fā)表于 04-07 06:14

    解鎖SGM8909:高性能音頻線驅(qū)動(dòng)的秘密武器

    解鎖SGM8909:高性能音頻線驅(qū)動(dòng)的秘密武器 在音頻設(shè)備的設(shè)計(jì)中,一款優(yōu)秀的音頻線驅(qū)動(dòng)芯片能夠顯著提升音質(zhì)和用戶體驗(yàn)。今天,我們就來(lái)深入了解一下SGMICRO推出的SGM8909——一款集成濾波器
    的頭像 發(fā)表于 03-12 17:45 ?1084次閱讀

    探索ADuM4224:高性能隔離半橋驅(qū)動(dòng)器的秘密武器

    探索ADuM3224/ADuM4224:高性能隔離半橋驅(qū)動(dòng)器的秘密武器 在電子工程師的日常設(shè)計(jì)工作中,選擇合適的隔離半橋驅(qū)動(dòng)器至關(guān)重要,它能直接影響電路的性能、安全性和穩(wěn)定性。在眾多產(chǎn)品中,ADI
    的頭像 發(fā)表于 02-04 08:55 ?563次閱讀

    芯盾時(shí)代入選CCIA聯(lián)盟第三版網(wǎng)絡(luò)安全專用產(chǎn)品指南

    近日,中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)正式發(fā)布了《網(wǎng)絡(luò)安全專用產(chǎn)品指南》(第三版)。芯盾時(shí)代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,憑借在身份管理領(lǐng)域領(lǐng)先的市場(chǎng)地位、強(qiáng)大的技術(shù)實(shí)力、豐
    的頭像 發(fā)表于 01-09 15:02 ?604次閱讀
    芯盾時(shí)代入選CCIA聯(lián)盟第三版<b class='flag-5'>網(wǎng)絡(luò)安全</b>專用產(chǎn)品指南

    淘寶京東拼多多API:電商營(yíng)銷的秘密武器

    ? 在當(dāng)今競(jìng)爭(zhēng)激烈的電商環(huán)境中,精準(zhǔn)營(yíng)銷和高效運(yùn)營(yíng)是商家制勝的關(guān)鍵。而淘寶、京東、拼多多等頭部電商平臺(tái)提供的開(kāi)放接口(API),正逐漸成為商家們不可或缺的“秘密武器”。這些API為開(kāi)發(fā)者提供了強(qiáng)大
    的頭像 發(fā)表于 11-27 14:17 ?642次閱讀
    淘寶京東拼多多API:電商營(yíng)銷的<b class='flag-5'>秘密武器</b>

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測(cè)試通過(guò)主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測(cè)試方法不僅能精準(zhǔn)暴露檢測(cè)引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    基于SHA105 CryptoAuthentication?芯片的硬件安全設(shè)計(jì)指南

    Microchip Technology SHA105身份驗(yàn)證IC旨在為一次性和生態(tài)系統(tǒng)控制應(yīng)用提供128位對(duì)稱安全性。該認(rèn)證IC設(shè)計(jì)用作配套器件,與微控制器/微處理器無(wú)關(guān)。SHA105身份驗(yàn)證IC
    的頭像 發(fā)表于 10-11 10:51 ?818次閱讀
    基于SHA105 CryptoAuthentication?芯片的硬件<b class='flag-5'>安全</b>設(shè)計(jì)指南

    華為亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周

    2025國(guó)家網(wǎng)絡(luò)安全宣傳周(以下簡(jiǎn)稱“網(wǎng)安周”)在昆明正式開(kāi)幕。今年大會(huì)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會(huì)議、論壇、競(jìng)賽、展覽等多種形式著力展示創(chuàng)新成果。大會(huì)期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1325次閱讀
    華為亮相2025國(guó)家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    看不見(jiàn)的安全防線:信而泰儀表如何驗(yàn)證零信任有效性

    應(yīng)運(yùn)而生。其\"永不信任,始終驗(yàn)證\"的核心理念,將安全重心從依賴網(wǎng)絡(luò)位置判定可信度轉(zhuǎn)向身份認(rèn)證與動(dòng)態(tài)授權(quán),實(shí)現(xiàn)對(duì)每次訪問(wèn)請(qǐng)求的精細(xì)化管控。這一理念重新定義了現(xiàn)代
    發(fā)表于 09-09 15:33

    耐達(dá)訊RS232轉(zhuǎn)Ethercat網(wǎng)關(guān):建筑驅(qū)動(dòng)連接的“秘密武器

    在建筑行業(yè)中,工程師們常常會(huì)面臨各種設(shè)備連接的挑戰(zhàn)。特別是驅(qū)動(dòng)器的連接,其穩(wěn)定性和高效性直接影響著建筑設(shè)備的運(yùn)行。而耐達(dá)訊通信技術(shù)Rs232轉(zhuǎn)Ethercat網(wǎng)關(guān),就是解決這些問(wèn)題的“秘密武器
    發(fā)表于 07-21 15:29

    圖書(shū)館WiFi總掉線?我的秘密武器居然是它.

    裝著蜂鳥(niǎo)IP客戶端,堪稱當(dāng)代大學(xué)生的“數(shù)字生存工具包”~ ??PS:?? 本文純屬個(gè)人體驗(yàn),圖書(shū)館WiFi和蜂鳥(niǎo)IP都沒(méi)給我廣告費(fèi)(如果有,請(qǐng)給我打錢(qián))。如果你也在圖書(shū)館被網(wǎng)絡(luò)折磨過(guò),不妨試試這個(gè)“秘密武器”?
    發(fā)表于 06-10 18:05

    為您揭秘工業(yè)網(wǎng)絡(luò)安全

    隨著數(shù)字連接技術(shù)的普及,帶寬不斷提升,從工廠車間到生產(chǎn)流程的每個(gè)角落都能實(shí)時(shí)訪問(wèn)更深層次的信息。然而,這種技術(shù)紅利也帶來(lái)了日益嚴(yán)峻的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。新型工業(yè)以太網(wǎng)技術(shù)基礎(chǔ)設(shè)施通過(guò)為每個(gè)節(jié)點(diǎn)分配IP地址并移除網(wǎng)關(guān)設(shè)備,極大地簡(jiǎn)化了系統(tǒng)架構(gòu),因此,保護(hù)設(shè)備和系統(tǒng)免受網(wǎng)絡(luò)攻擊顯得
    的頭像 發(fā)表于 05-17 11:17 ?1183次閱讀
    為您<b class='flag-5'>揭秘</b>工業(yè)<b class='flag-5'>網(wǎng)絡(luò)安全</b>
    六盘水市| 武川县| 庄河市| 环江| 甘洛县| 沿河| 连山| 盐池县| 招远市| 南开区| 威信县| 稷山县| 平阴县| 乌拉特前旗| 独山县| 奉贤区| 盘锦市| 长武县| 伊川县| 阿克苏市| 乌恰县| 石屏县| 安阳县| 托克逊县| 喜德县| 惠安县| 澎湖县| 涿州市| 麟游县| 麻阳| 龙里县| 兴海县| 五指山市| 沙洋县| 郓城县| 云浮市| 馆陶县| 上饶市| 彭泽县| 常山县| 江山市|