Ano ang pagkakaiba sa pagitan ng pagpapatunay ng NTLM at Kerberos?
Ano ang pagkakaiba sa pagitan ng pagpapatunay ng NTLM at Kerberos?

Video: Ano ang pagkakaiba sa pagitan ng pagpapatunay ng NTLM at Kerberos?

Video: Ano ang pagkakaiba sa pagitan ng pagpapatunay ng NTLM at Kerberos?
Video: Tutorial: Filipino Grammar Lessons - Din/Rin; Nang/Ng, ano ang pagkakaiba? 2024, Abril
Anonim

Ang malaki pagkakaiba ay kung paano ang dalawang protocolshandlethe pagpapatunay : NTLM gumagamit ng three-wayhandshake sa pagitan ang kliyente at server at Kerberos gumagamit ng atwo-way handshake gamit ang isang serbisyo sa pagbibigay ng tiket (keydistributioncenter). Kerberos ay mas ligtas din kaysa sa nakatatanda NTLM protocol.

Isinasaalang-alang ito, ano ang pagpapatunay ng NTLM?

Sa isang network ng Windows, NT (Bagong Teknolohiya) LANManager( NTLM ) ay isang hanay ng Microsoft security protocol na nilalayon na ibigay pagpapatunay , integridad, at pagiging kumpidensyal sa mga gumagamit. NTLM ay ang kahalili sa pagpapatunay protocol sa Microsoft LAN Manager (LANMAN), isang mas lumang produkto ng Microsoft.

Gayundin, paano gumagana ang pagpapatunay ng pakikipag-ayos? Ang makipag-ayos ay isang MicrosoftWindows pagpapatunay mekanismo na gumagamit ng Kerberos bilang pinagbabatayan pagpapatunay provider. Kerberos gumagana sa sistema ng pagbibigay ng ticket para sa pag-authenticate ng mga user sa mga mapagkukunan, at kinasasangkutan ng isang kliyente, server, at isang Key Distribution Center, o KDC.

Dahil dito, ano ang pagpapatunay ng Kerberos?

ːrb?r?s/) isa-computer-network pagpapatunay protocol na gumagana sa batayan ng mga tiket upang payagan ang mga node na makipag-usap sa hindi secure na network na patunayan ang kanilang pagkakakilanlan sa isa't isa sa ligtas na paraan. Kerberos gumagamit ng UDP port 88 bydefault.

Saan ginagamit ang Kerberos?

Kerberos ang ginagamit mabigat sa mga secure na system na nangangailangan ng matatag na pag-audit at mga tampok sa pagpapatunay. Nito ginamit sa Posix authentication, bilang isang alternatibong sistema ng pagpapatunay para sa ssh, POP at SMTP, sa Active Directory, NFS, Samba, at medyo ilan pang katulad na mga proyekto.

Inirerekumendang: