现在的位置: 首页 > 综合 > 正文

NTLM算法 不直接传送密码来实现的身份验证。(challenge/response挑战回复)

2013年04月27日 ⁄ 综合 ⁄ 共 359字 ⁄ 字号 评论关闭
NTLM算法,good idea。不直接传送密码来实现的身份验证。(挑战回复)
http://msdn2.microsoft.com/en-us/library/aa378749.aspx

相关关键词:

Kerberos  Negotiate  SSPI

Negotiate是一个ssp,它会根据用户的环境选择其它合适的具体SSP(更像是一个重定向器,协商):NTLM或者kerberos。 NTLM是一个比较老的SSP,但支持广泛,Kerberos是新的比较好的SSP,但不支持NT4.0以及之前版本。用户一般不直接调用NTLM或者Kerberos,而是调用Negotiate。Negotiate的策略是,如果用户系统不支持Kerberos,或者没有提供支持Kerberos的信息,则Negotiate会默认返回NTLM给客户端。

【上篇】
【下篇】

抱歉!评论已关闭.