Ποια είναι η διαφορά μεταξύ του ελέγχου ταυτότητας NTLM και Kerberos;
Ποια είναι η διαφορά μεταξύ του ελέγχου ταυτότητας NTLM και Kerberos;

Βίντεο: Ποια είναι η διαφορά μεταξύ του ελέγχου ταυτότητας NTLM και Kerberos;

Βίντεο: Ποια είναι η διαφορά μεταξύ του ελέγχου ταυτότητας NTLM και Kerberos;
Βίντεο: Διαφορά μεταξύ ασφάλειας αεροδρομίου και χειραποσκευών 2024, Νοέμβριος
Anonim

Το μεγαλο διαφορά είναι πώς τα δύο πρωτόκολλα χειρίζονται αυθεντικοποίηση : NTLM χρησιμοποιεί χειραψία με τρεις τρόπους μεταξύ ο πελάτης και ο διακομιστής και Kerberos χρησιμοποιεί αμφίδρομη χειραψία χρησιμοποιώντας μια υπηρεσία χορήγησης εισιτηρίων (keydistributioncenter). Kerberos είναι επίσης πιο ασφαλής από τον παλαιότερο NTLM πρωτόκολλο.

Έχοντας αυτό υπόψη, τι είναι ο έλεγχος ταυτότητας NTLM;

Σε ένα δίκτυο Windows, NT (Νέα Τεχνολογία) LANManager( NTLM ) είναι μια σουίτα πρωτοκόλλων ασφαλείας της Microsoft που προορίζεται να παρέχει αυθεντικοποίηση χρήστες ακεραιότητας και εμπιστευτικότητας. NTLM είναι ο διάδοχος του αυθεντικοποίηση πρωτόκολλο στο Microsoft LAN Manager (LANMAN), παλαιότερο προϊόν της Microsoft.

Επίσης, πώς λειτουργεί ο έλεγχος ταυτότητας με διαπραγμάτευση; Διαπραγμάτευση είναι ένα MicrosoftWindows αυθεντικοποίηση μηχανισμός που χρησιμοποιεί το Kerberos ως κάτωθι αυθεντικοποίηση προμηθευτής. Kerberos έργα ένα σύστημα χορήγησης εισιτηρίων για τον έλεγχο ταυτότητας των χρηστών σε πόρους, και περιλαμβάνει έναν πελάτη, διακομιστή και ένα Κέντρο διανομής κλειδιών, ή KDC.

Κατά συνέπεια, τι είναι ο έλεγχος ταυτότητας Kerberos;

ːrb?r?s/) isacomputer-δίκτυο αυθεντικοποίηση πρωτόκολλο που λειτουργεί με βάση τα εισιτήρια για να επιτρέπει στους κόμβους που επικοινωνούν μέσω μη ασφαλούς δικτύου να αποδείξουν την ταυτότητά τους ο ένας στον άλλο με ασφαλή τρόπο. Kerberos χρησιμοποιεί από προεπιλογή τη θύρα UDP 88.

Πού χρησιμοποιείται το Kerberos;

Χρησιμοποιείται Kerberos σε μεγάλο βαθμό σε ασφαλή συστήματα που απαιτούν σταθερά χαρακτηριστικά ελέγχου και ελέγχου ταυτότητας. Του μεταχειρισμένος στον έλεγχο ταυτότητας Posix, ως εναλλακτικό σύστημα ελέγχου ταυτότητας για ssh, POP και SMTP, σε Active Directory, NFS, Samba και αρκετά άλλα παρόμοια έργα.

Συνιστάται: