Was ist der Unterschied zwischen NTLM- und Kerberos-Authentifizierung?
Was ist der Unterschied zwischen NTLM- und Kerberos-Authentifizierung?

Video: Was ist der Unterschied zwischen NTLM- und Kerberos-Authentifizierung?

Video: Was ist der Unterschied zwischen NTLM- und Kerberos-Authentifizierung?
Video: How Kerberos Works 2024, November
Anonim

Der große Unterschied So handhaben die beiden Protokolle Authentifizierung : NTLM verwendet einen Drei-Wege-Handshake zwischen der Client und Server und Kerberos verwendet einen Zwei-Wege-Handshake mit einem Ticket-Granting-Service (keydistributioncenter). Kerberos ist auch sicherer als dieälteren NTLM Protokoll.

Wenn man dies berücksichtigt, was ist NTLM-Authentifizierung?

In einem Windows-Netzwerk NT (New Technology) LANManager( NTLM ) ist eine Suite von Microsoft-Sicherheitsprotokollen, die bereitgestellt werden sollen Authentifizierung , Integrität und Vertraulichkeit für die Benutzer. NTLM ist der Nachfolger des Authentifizierung Protokoll in Microsoft LAN Manager (LANMAN), einem älteren Microsoft-Produkt.

Und wie funktioniert das Aushandeln der Authentifizierung? Verhandeln ist ein MicrosoftWindows Authentifizierung Mechanismus, der Kerberos als zugrunde liegendes Element verwendet Authentifizierung Anbieter. Kerberos funktioniert auf einem Ticket-Gewährungssystem zum Authentifizieren von Benutzern bei Ressourcen und umfasst einen Client, einen Server und ein Key Distribution Center oder KDC.

Was ist folglich die Kerberos-Authentifizierung?

ːrb?r?s/) ist ein Computernetzwerk Authentifizierung Protokoll, das auf der Grundlage von Tickets arbeitet, um es Knoten, die über ein unsicheres Netzwerk kommunizieren, zu ermöglichen, ihre Identität auf sichere Weise gegenseitig nachzuweisen. Kerberos verwendet standardmäßig UDP-Port 88.

Wo wird Kerberos verwendet?

Kerberos wird verwendet stark auf sichere Systeme, die solide Überwachungs- und Authentifizierungsfunktionen erfordern. Es ist Gebraucht in Posix-Authentifizierung, als alternatives Authentifizierungssystem für ssh, POP und SMTP, in Active Directory, NFS, Samba und einigen anderen ähnlichen Projekten.

Empfohlen: