Mitä eroa on NTLM- ja Kerberos-todennuksen välillä?
Mitä eroa on NTLM- ja Kerberos-todennuksen välillä?

Video: Mitä eroa on NTLM- ja Kerberos-todennuksen välillä?

Video: Mitä eroa on NTLM- ja Kerberos-todennuksen välillä?
Video: Adding skills to your Remote Administration using Command Shell 2024, Saattaa
Anonim

Iso ero Näin nämä kaksi protokollaa käsittelevät todennus : NTLM käyttää kolmisuuntaista kättelyä välillä asiakas ja palvelin ja Kerberos käyttää kaksisuuntaista kättelyä lippujen myöntämispalvelun (keydistributioncenter) avulla. Kerberos on myös turvallisempi kuin vanhempi NTLM protokollaa.

Kun tämä otetaan huomioon, mitä on NTLM-todennus?

Windows-verkossa NT (New Technology) LANManager( NTLM ) on Microsoftin tietoturvaprotokollien sarja, jonka on tarkoitus tarjota todennus , eheyden ja luottamuksellisuuden käyttäjille. NTLM on seuraaja todennus protokollaa Microsoft LAN Managerissa (LANMAN), vanhemmassa Microsofttuotteessa.

Lisäksi, miten neuvotteleva todennus toimii? Neuvotella on Microsoft Windows todennus mekanismi, joka käyttää Kerberosta taustana todennus tarjoaja. Kerberos toimii on lippujen myöntämisjärjestelmä käyttäjien todentamiseksi resursseihin, ja se sisältää asiakkaan, palvelimen ja Key Distribution Centerin tai KDC:n.

Mikä siis Kerberos-todennus on?

ːrb?r?s/) isacomputer-network todennus protokolla, joka toimii lippujen pohjalta sallien ei-suojatun verkon kautta kommunikoivien solmujen todistaa henkilöllisyytensä toisilleen turvallisella tavalla. Kerberos käyttää UDP-porttia 88 oletuksena.

Missä Kerberosta käytetään?

Kerberos on käytössä vahvasti suojatuissa järjestelmissä, jotka vaativat vankkoja auditointi- ja todennusominaisuuksia. Sen käytetty Posix-autentikaatiossa vaihtoehtoisena todennusjärjestelmänä ssh:lle, POP:lle ja SMTP:lle, Active Directoryssa, NFS:ssä, Sambassa ja monissa muissa vastaavissa projekteissa.

Suositeltava: