MaterStudiorum.ru - домашняя страничка студента.
Минимум рекламы - максимум информации.


Авиация и космонавтика
Административное право
Арбитражный процесс
Архитектура
Астрология
Астрономия
Банковское дело
Безопасность жизнедеятельности
Биографии
Биология
Биология и химия
Биржевое дело
Ботаника и сельское хоз-во
Бухгалтерский учет и аудит
Валютные отношения
Ветеринария
Военная кафедра
География
Геодезия
Геология
Геополитика
Государство и право
Гражданское право и процесс
Делопроизводство
Деньги и кредит
Естествознание
Журналистика
Зоология
Издательское дело и полиграфия
Инвестиции
Иностранный язык
Информатика
Информатика, программирование
Исторические личности
История
История техники
Кибернетика
Коммуникации и связь
Компьютерные науки
Косметология
Краткое содержание произведений
Криминалистика
Криминология
Криптология
Кулинария
Культура и искусство
Культурология
Литература и русский язык
Литература(зарубежная)
Логика
Логистика
Маркетинг
Математика
Медицина, здоровье
Медицинские науки
Международное публичное право
Международное частное право
Международные отношения
Менеджмент
Металлургия
Москвоведение
Музыка
Муниципальное право
Налоги, налогообложение
Наука и техника
Начертательная геометрия
Новейшая история, политология
Оккультизм и уфология
Остальные рефераты
Педагогика
Полиграфия
Политология
Право
Право, юриспруденция
Предпринимательство
Промышленность, производство
Психология
Психология, педагогика
Радиоэлектроника
Разное
Реклама
Религия и мифология
Риторика
Сексология
Социология
Статистика
Страхование
Строительные науки
Строительство
Схемотехника
Таможенная система
Теория государства и права
Теория организации
Теплотехника
Технология
Товароведение
Транспорт
Трудовое право
Туризм
Уголовное право и процесс
Управление
Управленческие науки
Физика
Физкультура и спорт
Философия
Финансовые науки
Финансы
Фотография
Химия
Хозяйственное право
Цифровые устройства
Экологическое право
Экология
Экономика
Экономико-математическое моделирование
Экономическая география
Экономическая теория
Эргономика
Этика
Юриспруденция
Языковедение
Языкознание, филология
    Начало -> Информатика, программирование -> Старые протоколы Windows: как с ними бороться

Название:Старые протоколы Windows: как с ними бороться
Просмотров:85
Раздел:Информатика, программирование
Ссылка:Скачать(6 KB)
Описание:Проблема в использовании ОС MS на самом деле состоит в том, что им по наследству достались и старые уязвимые протоколы типа Lan Manager или NT Lan Manager.

Университетская электронная библиотека.
www.infoliolib.info

Часть полного текста документа:

Старые протоколы Windows: как с ними бороться Демьяненко Михаил
    Microsoft давно уже отошла от слабой защиты паролей и сейчас системы компании взломать не так то и просто. С подключением новых протоколов аутентификации типа NTLMv2 или Kerberos, Microsoft вполне обезопасила вашу сеть. Проблема в использовании ОС MS на самом деле состоит в том, что им по наследству достались и старые уязвимые протоколы типа Lan Manager или NT Lan Manager. И даже если они не используются в работе они по прежнему доступны и на большинстве систем хешируют пароли, просто на случай соединения со старым компьютеров. Это открывает определенную брешь в обороне вашего компьютера и в этой статье мы покажем как ее закрыть. Протоколы
    Microsoft поддерживает целый сонм протоколов аутентификации. Как уже было сказано, старые реализации никуда не деваются, а сохраняются ради совместимости. Так, например, Windows Server 2003 может работать как с протоколом Lаn Mаnager и NTLM, так и с современным Kerberos. В проектировании сети важно понять что делает каждый из протоколов и какими особенностями он выделяется. Необходимо так же знать какие операционные системы какие протоколы юзают, ведь даже если протокол и слаб в своей основе, возможно он необходим для работы с другими компьютерами, существующими в окружении. Ну и напоследок, если необходимость использования слабого протокола все же существует то необходимо продумать меры навесной защиты. Lan Manager
    LM один из самых старых протоколов аутентификации, используемых Microsoft. Впервые он появился еще в Windows 3.11 и в целом не слишком безопасен. Посмотрим описание:
    Хеши зависят от регистра
    В пароле можно использовать 142 символами
    Хеш разделяется на последовательности в 2-7 символов. Если пароль короче 14 символов, то он дополняется нулями до 14 знаков
    Результирующее значение - 128 битное
    Хеш необратим
    NT Lan Manager
    NTLM стал последователем LM и впервые был представлен в Windows NT 3.1. Причина его появление - внедрение новой системы каталогов в операционной системе, контролируемой всем известными доменами. NTLM требует, что бы domain controller хранил хеши всех пользователей самого домена. Особенности этого протокола похожи на LM, только реализованы несколько иначе.
    NTLMv2
    Стоит отметить, что этот протокол не был выпущен одновременно с какой либо ОС, а появился в 4-ом сервиспаке для Windows NT 4. В нем Microsoft попыталась все ошибки предыдущих протоколов и выглядит он так:
    Пароль может быть до 128 символов
    Взаимная аутентификация клиента и сервера
    Более длинные ключи для улучшенной защиты хеша
    Kerberos
    Это уже не разработка MS, а индустриальный стандарт, описанный в RFC 1510. Microsoft добавила в него несколько незначительных фишек и начала использовать в Windows. В Active Directory протокол выглядит так:
    Взаимная аутентификация с использованием билетов
    Процесс опознавания в основном ложится на плечи клиента, что уменьшает нагрузку на сервер
    Контролер домена несет на себе Kerberos Distribution Center
    Пароли не передаются по сети
    Kerberos защищен от перехвата пакетов
    Что куда?
    Windows 95, 98 и Me по умолчанию не поддерживают NTLMv2 и Kerberos, а соответственно работают только с LM или NTLM. ............




Нет комментариев.



Оставить комментарий:

Ваше Имя:
Email:
Антибот:  
Ваш комментарий:  



Похожие работы:

Название:Windows ХР
Просмотров:59
Описание: Министерство образования и науки Украины Управление образования и науки Донецкой облгосадминистрации Краматорское высшее профессиональное училище Пояснительная записка к дипло

Название:Файлові менеджери ОС Windows
Просмотров:79
Описание: Вступ Сучасний стан розвитку суспільства характеризується різким зростанням інформаційних потоків не тільки в засобах масової інформації, але й у сфері виробництва, науки, культури. Якщо донедавна ступінь р

Название:Установка и настройка Windows XP
Просмотров:78
Описание: 1. Методические указания для преподавателя Данная разработка может использоваться в системе дополнительного образования. Рассчитана на специалистов, которые имеют опыт работы с версиями Windows 9x,          Win2k,

Название:Основні види і протоколи модуляції в модемах
Просмотров:207
Описание: Основні види і протоколи модуляції в модемах 1. Загальні відомості Основна функція модема – це модуляція, тобто перетворення параметрів носійного синусоїдного коливання згідно

Название:Программа Проводник Windows. Принципы работы функции слияния в Word
Просмотров:55
Описание: Содержание Задание к контрольной работе 1  Программа Проводник 2  Word. Принципы работы функции слияния. Создание основного документа из источника данных 3  Комментарии к выполнению задачи Excel Ли

 
     

Вечно с вами © MaterStudiorum.ru