протоколу аутентификации Windows NT LAN Manager (NTLM)
протоколу аутентификации Windows NT LAN Manager (NTLM).Изучив материал этого занятия, вы сможете;
спроектировать аутентификацию NTLM для клиентовWindows 2000 и устаревших клиентских систем в сетиWindows 2000.Продолжительность занятия — около 30 «мнут.Проектирование аутентификации NTLMПомимо аутентификации устаревших клиентов, NTLM используетсяи при входе в систему с компьютеров под управлением Windows 2000,не включенных в домен, или при аутентификации по локальной БДучетных записей на рядовом сервере или компьютере с Windows 2000Professional.В последние годы в протоколе NTLM были обнаружены бреши,которыми пользовались взломщики паролей. В ответ был разработанNTLM версии 2, вошедший в Windows NT 4.0 SP 4, оснащенный дополнительными средствами безопасности.• Уникальные сеансовые ключи на соединение. Для любого новогосоединения генерируется уникальный сеансовый ключ. Такимобразом, по завершении соединения захваченный сеансовый ключбудет бесполезен.• Обмен ключами защищает сеансовые ключи. Сеансовый ключ нельзяперехватить и использовать, если нет пары ключей, защищающихсеансовый ключ.• Для шифрования и сохранности сеансовых данных генерируются уникальные ключи. Для шифрования данных, передаваемых от клиентак серверу и в обратном направлении, применяются разные ключи.Процесс аутентификации NTLMv2 показан ниже (рис. 3-10).В этой среде клиент подключается к серверу. Для проведенияаутентификации Active Directory использует дополнительный фильтраутентификации MSV1_0.1. С клиентского компьютера на сервер, к которому подключается1. С клиентского компьютера на сервер, к которому подключается
Опубликовал vovan666
March 26 2013 13:23:02 ·
0 Комментариев ·
17782 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.