首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >通过密码进行集成Windows身份验证的安全性如何?

通过密码进行集成Windows身份验证的安全性如何?
EN

Server Fault用户
提问于 2010-08-04 18:27:59
回答 1查看 7.5K关注 0票数 1

如果客户端通过http (而不是https)访问windows服务器上的文件,并在浏览器中使用集成Windows身份验证进行身份验证,那么密码发送的安全性如何?

它是用明文发送的吗?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2010-08-04 18:32:27

使用集成安全性,密码根本不通过网络发送,这比Basic或Digest好得多。您需要了解一些需要注意的事项,例如浏览器支持、外部身份验证、委托等等。

看看这篇文章,了解集成安全性发生了什么以及要记住的事情。请参阅“身份验证方法”部分中的集成安全性。

从该条中:

集成Windows身份验证(使用NTLM质询/响应或Kerberos)涉及使用Windows NT域或Active帐户对用户进行身份验证。与基本身份验证和摘要身份验证不同,加密密码不是通过网络发送的,这使得此方法非常安全。如果服务器上安装了Active Directory服务,并且浏览器与Kerberos V5身份验证协议兼容,则将同时使用Kerberos V5协议和质询/响应协议;否则只使用挑战/响应协议。它最适合于intranet环境,其中用户计算机和Web服务器计算机都在同一个域中,管理员可以确保每台计算机都运行版本3.01或更高版本。

票数 5
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/167116

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档