2 月 28 日消息,微軟公司今天(2 月 28 日)發(fā)布公告,稱為了提升安全性并抵御網(wǎng)絡(luò)威脅,計劃在 2025 年 9 月 9 日及之后發(fā)布的 Windows 更新中,從 Kerberos 身份驗證協(xié)議中移除數(shù)據(jù)加密標(biāo)準(zhǔn)(DES)加密算法。
雖然 DES 在 Kerberos 中是一個可選組件,默認(rèn)情況下不安裝,但微軟強(qiáng)烈建議用戶立即檢測并禁用 DES,以避免未來可能出現(xiàn)的服務(wù)中斷。
在 Windows 7 和 Windows Server 2008 R2 及之后發(fā)布的所有客戶端和服務(wù)器版本中,Kerberos 默認(rèn)禁用 DES 算法,不過在受支持的操作系統(tǒng)上,管理員可手動配置啟用。
微軟表示 Windows 11 24H2 和 Windows Server 2025 在安裝 2025 年 9 月 9 日及后續(xù)發(fā)布的更新后,將移除 DES 加密算法,并推薦用戶使用高級加密標(biāo)準(zhǔn)(AES)等更強(qiáng)大的加密算法。
注:DES 是一種對稱密鑰加密算法,使用 56 位密鑰加密和解密消息,于 1977 年確立為美國首個商業(yè)標(biāo)準(zhǔn)加密算法。
Kerberos 是一種計算機(jī)網(wǎng)絡(luò)身份驗證協(xié)議,它允許節(jié)點通過非安全網(wǎng)絡(luò)進(jìn)行通信,并使用票證來證明其身份,旨在通過使用密鑰加密技術(shù)為客戶端 / 服務(wù)器應(yīng)用程序提供強(qiáng)大的身份驗證。
本文鏈接:http://www.tebozhan.com/showinfo-119-134237-0.html微軟提升 Win11 安全,Kerberos 身份認(rèn)證協(xié)議 9 月移除 DES 加密
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com