MaterStudiorum.ru - домашняя страничка студента.
Минимум рекламы - максимум информации.


Авиация и космонавтика
Административное право
Арбитражный процесс
Архитектура
Астрология
Астрономия
Банковское дело
Безопасность жизнедеятельности
Биографии
Биология
Биология и химия
Биржевое дело
Ботаника и сельское хоз-во
Бухгалтерский учет и аудит
Валютные отношения
Ветеринария
Военная кафедра
География
Геодезия
Геология
Геополитика
Государство и право
Гражданское право и процесс
Делопроизводство
Деньги и кредит
Естествознание
Журналистика
Зоология
Издательское дело и полиграфия
Инвестиции
Иностранный язык
Информатика
Информатика, программирование
Исторические личности
История
История техники
Кибернетика
Коммуникации и связь
Компьютерные науки
Косметология
Краткое содержание произведений
Криминалистика
Криминология
Криптология
Кулинария
Культура и искусство
Культурология
Литература и русский язык
Литература(зарубежная)
Логика
Логистика
Маркетинг
Математика
Медицина, здоровье
Медицинские науки
Международное публичное право
Международное частное право
Международные отношения
Менеджмент
Металлургия
Москвоведение
Музыка
Муниципальное право
Налоги, налогообложение
Наука и техника
Начертательная геометрия
Новейшая история, политология
Оккультизм и уфология
Остальные рефераты
Педагогика
Полиграфия
Политология
Право
Право, юриспруденция
Предпринимательство
Промышленность, производство
Психология
Психология, педагогика
Радиоэлектроника
Разное
Реклама
Религия и мифология
Риторика
Сексология
Социология
Статистика
Страхование
Строительные науки
Строительство
Схемотехника
Таможенная система
Теория государства и права
Теория организации
Теплотехника
Технология
Товароведение
Транспорт
Трудовое право
Туризм
Уголовное право и процесс
Управление
Управленческие науки
Физика
Физкультура и спорт
Философия
Финансовые науки
Финансы
Фотография
Химия
Хозяйственное право
Цифровые устройства
Экологическое право
Экология
Экономика
Экономико-математическое моделирование
Экономическая география
Экономическая теория
Эргономика
Этика
Юриспруденция
Языковедение
Языкознание, филология
    Начало -> Информатика, программирование -> Старые протоколы Windows: как с ними бороться

Название:Старые протоколы Windows: как с ними бороться
Просмотров:102
Раздел:Информатика, программирование
Ссылка:Скачать(6 KB)
Описание:Проблема в использовании ОС MS на самом деле состоит в том, что им по наследству достались и старые уязвимые протоколы типа Lan Manager или NT Lan Manager.

Университетская электронная библиотека.
www.infoliolib.info

Часть полного текста документа:

Старые протоколы Windows: как с ними бороться Демьяненко Михаил
    Microsoft давно уже отошла от слабой защиты паролей и сейчас системы компании взломать не так то и просто. С подключением новых протоколов аутентификации типа NTLMv2 или Kerberos, Microsoft вполне обезопасила вашу сеть. Проблема в использовании ОС MS на самом деле состоит в том, что им по наследству достались и старые уязвимые протоколы типа Lan Manager или NT Lan Manager. И даже если они не используются в работе они по прежнему доступны и на большинстве систем хешируют пароли, просто на случай соединения со старым компьютеров. Это открывает определенную брешь в обороне вашего компьютера и в этой статье мы покажем как ее закрыть. Протоколы
    Microsoft поддерживает целый сонм протоколов аутентификации. Как уже было сказано, старые реализации никуда не деваются, а сохраняются ради совместимости. Так, например, Windows Server 2003 может работать как с протоколом Lаn Mаnager и NTLM, так и с современным Kerberos. В проектировании сети важно понять что делает каждый из протоколов и какими особенностями он выделяется. Необходимо так же знать какие операционные системы какие протоколы юзают, ведь даже если протокол и слаб в своей основе, возможно он необходим для работы с другими компьютерами, существующими в окружении. Ну и напоследок, если необходимость использования слабого протокола все же существует то необходимо продумать меры навесной защиты. Lan Manager
    LM один из самых старых протоколов аутентификации, используемых Microsoft. Впервые он появился еще в Windows 3.11 и в целом не слишком безопасен. Посмотрим описание:
    Хеши зависят от регистра
    В пароле можно использовать 142 символами
    Хеш разделяется на последовательности в 2-7 символов. Если пароль короче 14 символов, то он дополняется нулями до 14 знаков
    Результирующее значение - 128 битное
    Хеш необратим
    NT Lan Manager
    NTLM стал последователем LM и впервые был представлен в Windows NT 3.1. Причина его появление - внедрение новой системы каталогов в операционной системе, контролируемой всем известными доменами. NTLM требует, что бы domain controller хранил хеши всех пользователей самого домена. Особенности этого протокола похожи на LM, только реализованы несколько иначе.
    NTLMv2
    Стоит отметить, что этот протокол не был выпущен одновременно с какой либо ОС, а появился в 4-ом сервиспаке для Windows NT 4. В нем Microsoft попыталась все ошибки предыдущих протоколов и выглядит он так:
    Пароль может быть до 128 символов
    Взаимная аутентификация клиента и сервера
    Более длинные ключи для улучшенной защиты хеша
    Kerberos
    Это уже не разработка MS, а индустриальный стандарт, описанный в RFC 1510. Microsoft добавила в него несколько незначительных фишек и начала использовать в Windows. В Active Directory протокол выглядит так:
    Взаимная аутентификация с использованием билетов
    Процесс опознавания в основном ложится на плечи клиента, что уменьшает нагрузку на сервер
    Контролер домена несет на себе Kerberos Distribution Center
    Пароли не передаются по сети
    Kerberos защищен от перехвата пакетов
    Что куда?
    Windows 95, 98 и Me по умолчанию не поддерживают NTLMv2 и Kerberos, а соответственно работают только с LM или NTLM. ............




Нет комментариев.



Оставить комментарий:

Ваше Имя:
Email:
Антибот:  
Ваш комментарий:  



Похожие работы:

Название:Возможные механизмы утилизации попутного нефтяного газа (ПНГ) в рамках реализации Киотского протокола
Просмотров:528
Описание: и Постановления Правительства РФ от 08.01.2009 №7 Баласанян М.В., Пахомов А.П., д.э.н., профессор ОАО "ВОСТОК", г. Москва К настоящему моменту большая часть ПНГ, высвобождаемого при добыче нефти, сжигается на факелах.

Название:Интерфейс Windows
Просмотров:641
Описание: Windows — компьютерная операционная система фирмы Microsoft Corp. Существует в ряде вариантов, один из которых выбирают в зависимости от целей пользователя. После того как операционная система Windows будет загружена в норма

Название:Протокол исследования фармакодинамики лекарственного препарата
Просмотров:531
Описание: МИНИСТЕРСТВО ЗДРАВООХРАНЕНИЯ УКРАИНЫ ЛУГАНСКИЙ ГОСУДАРСТВЕННЫЙ МЕДИЦИНСКИЙ УНИВЕРСИТЕТ КАФЕДРА КЛИНИЧЕСКОЙ ФАРМАКОЛОГИИ, ФАРМАЦИИ И ФАРМАКОТЕРАПИИЗаведующая кафедрой: доктор медицинских наук, профес

Название:Создание офисной сети под управлением Windows Serwer 2003
Просмотров:344
Описание: Содержание Введение 1. Теоретическая часть 1.1 Теоретические основы построения офисной сети 1.1.1 Операционная система офисной сети 1.1.2 Требования к ОС офисной сети 1.2 Преимущества и недостатки сетевых

Название:Протокол TCP/IP. Загрузка Web-страницы
Просмотров:495
Описание: Содержание Протокол TCP/IP. Привести примеры Уровни стека TCP/IP Распределение протоколов по уровням модели TCP/IP Физический уровень Канальный уровень Сетевой уровень Транспортный уровень Прикладной ур

 
     

Вечно с вами © MaterStudiorum.ru