Windows系统HTTP身份的验证方法
admin
2023-03-04 15:21:26
0

HTTP身份验证方式:

以下是Windows客户端最常用的身份验证方法。

1.Anonymous

匿名访问意味着不涉及身份验证。因此,用户无需提供用于向服务器进行身份验证的用户名和密码。 如Exchange server 外网收邮件可以配置匿名方式

2.Basic (基本身份验证)

基本身份验证是最不安全的身份验证,因为它允许以明文形式发送用户名和密码。此方式是不安全

3.Digest

摘要式身份验证优于基本身份验证,因为它使用质询 - 响应方法使***窃取密码或用户名变得有些困难。但是,这不是一种非常安全的方法。默认IIS已废弃次验证方法

4.NTLM

与摘要式身份验证相比,(NTLM)提供了更好的质询 - 响应方法。然而,这是一种过时的技术,此身份验证仅用于更安全的身份验证(如Kerberos)不可用的情况。

5.Negotiate(协商身份验证)

协商提供NTLM身份验证和Kerberos身份验证之间的选择。 Kerberos是一种使用相互身份验证的速度更快且非常安全的协议,因此它比NTLM更加试用。在相互身份验证中,客户端和服务器都相互进行身份验证,从而提供更高级别的安全性。

配置IIS 身份验证时建议

  • 尽可能使用Kerberos身份验证

自2000年以来,Kerberos是Windows中的默认身份验证协议,但有些情况可能需要使用NTLM身份验证。例如,如果第三方或旧版客户端不支持Kerberos,则可以使用NTLM。如果您有某些不支持Kerberos的应用程序,则可能会支持NTLM。

  • 如果您没有可用的Kerberos,如使用Basic with SSL证书加密,但不要使用不带SSL的Basic,因为它提供的安全性非常低。

  • 避免使用Digest(摘要式)身份验证。

相关内容

热门资讯

商业航天迎万亿风口 国金证券A... 随着国际商业航天在通信、遥感等应用场景的规模化落地,中国商业航天也在政策护航与资本青睐下,迎来市场爆...
终于懂了“边锋老友麻将.到底是... 家人们!今天小编来为大家解答边锋老友麻将透视挂怎么安装这个问题咨询软件客服徽9784099的挂在哪里...
终于明白“人海牛牛.可以开挂吗... 您好:人海牛牛这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9752949】很多玩家在这款游戏...
重磅消息“棋乐碰胡.开挂神器?... 网上科普关于“棋乐碰胡有没有挂”话题很是火热,小编也是针对棋乐碰胡作*弊开挂的方法以及开挂对应的知识...
终于明白“新猴王炸金花.是不是... 有 亲,根据资深记者爆料新猴王炸金花是可以开挂的,确实有挂(咨询软件无需...
【第一消息】“凑一桌游戏.真的... 【第一消息】“凑一桌游戏.真的有挂吗?”详细开挂教程您好,凑一桌游戏这个游戏其实有挂的,确实是有挂的...
终于了解“全民如意棋牌.辅助器... 网上科普关于“全民如意棋牌有没有挂”话题很是火热,小编也是针对全民如意棋牌作*弊开挂的方法以及开挂对...
我来教教您“约战丹东麻将.可以... 您好:约战丹东麻将这款游戏可以开挂,确实是有挂的,需要了解加客服微信【4282891】很多玩家在这款...
玩家攻略科普“新猴王牛牛.开挂... 您好:新猴王牛牛这款游戏可以开挂,确实是有挂的,需要了解加客服微信【4282891】很多玩家在这款游...
【今日要闻】“渤海麻将.到底有... 家人们!今天小编来为大家解答渤海麻将透视挂怎么安装这个问题咨询软件客服徽9784099的挂在哪里买很...