2 月 28 日消息,微軟公司今天(2 月 28 日)發布公告,稱為了提升安全性并抵御網絡威脅,計劃在 2025 年 9 月 9 日及之后發布的 Windows 更新中,從 Kerberos 身份驗證協議中移除數據加密標準(DES)加密算法。
雖然 DES 在 Kerberos 中是一個可選組件,默認情況下不安裝,但微軟強烈建議用戶立即檢測并禁用 DES,以避免未來可能出現的服務中斷。
在 Windows 7 和 Windows Server 2008 R2 及之后發布的所有客戶端和服務器版本中,Kerberos 默認禁用 DES 算法,不過在受支持的操作系統上,管理員可手動配置啟用。
微軟表示 Windows 11 24H2 和 Windows Server 2025 在安裝 2025 年 9 月 9 日及后續發布的更新后,將移除 DES 加密算法,并推薦用戶使用高級加密標準(AES)等更強大的加密算法。
注:DES 是一種對稱密鑰加密算法,使用 56 位密鑰加密和解密消息,于 1977 年確立為美國首個商業標準加密算法。
Kerberos 是一種計算機網絡身份驗證協議,它允許節點通過非安全網絡進行通信,并使用票證來證明其身份,旨在通過使用密鑰加密技術為客戶端 / 服務器應用程序提供強大的身份驗證。
本文鏈接:http://www.tebozhan.com/showinfo-119-134237-0.html微軟提升 Win11 安全,Kerberos 身份認證協議 9 月移除 DES 加密
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com