java ntlm_NTLM验证过程

本文详细解析了Windows NTLM验证的七步过程,包括用户登录、密码哈希计算、挑战与响应等环节,并指出在实际应用中,应优先考虑使用更安全的negoitate模式,以选择Kerberos或NTLM进行身份验证。
摘要由CSDN通过智能技术生成

参考文献:

正文

NTLM有Interactive和Noninteractive两种,Interactive就是用户登录类型的,只有client和DC两个参与者,而Noninteractive则是Client要去连接一个Server。在Microsoft NTLM给出了NTLM的Noninteractive验证过程,有如下7步过程:

1、 (Interactive authentication only) A user accesses a client computer and provides a domain name, user name, and password. The client computes a cryptographic hash of the password and discards the actual password.

2、 The client sends the user name to the server (in plaintext).

3、 The server generates a 16-byte random number, called a challenge or nonce, and sends it to the client.

4、 The client encrypts this challenge with the hash of the user’s password and returns the result to the server. This is called the response.

5、 The server sends the following three items to the domain controller:

* User name

* Challenge sent to the client

* Response received fro

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值