2011-03-09 30 views
1

Kerberosの方がNTLMよりも優れていることを理解しています。パフォーマンスの違いKerberosとNTLM

しかし、どんな人物や経験があれば、それはどれほど優れているのでしょうか?

+0

Kerberosの方がNTLMよりも優れたパフォーマンスを持つという結論にどうでしたか? Kerberos認証プロセスは、NTLMよりはるかに複雑です。あなたは私にあらゆる情報源を指摘できますか? – Chris

+0

NTLMは3つのhttp要求を行い、Web要求ごとにADに問い合わせる必要があります。 KerberosはWebサーバーへの単一の要求を持ちます。 –

+0

ああ、認証プロセス後のパフォーマンスを意味しています。その後、私は同意します^^ – Chris

答えて

1

ケルベロス性能セキュリティを参照してくださいのNTLMv1またはNTLMv2のよりもはるかに優れています。 これは議論の対象でもありません。

NTLMを使用している場合、すべての3番目のパケットをチャレンジ/レスポンスのためにドメインコントローラに送信する必要があります。その結果、ドメインコントローラの速度が低下し、DCが実行する他のすべてのサービスのカスケードパフォーマンスの問題が発生します。

NTLMv1ハッシュは、8088プロセッサで約8秒でクラックされる可能性があります(これらは常に同じ長さであり、塩ではありません)。 NTLMv2はやや良いですが、あまり変わらない(可変長と塩漬けのハッシュ)。

マイクロソフトでは、Windows2000がリリースされて以来、可能な限りNTLMの使用を中止することを強く推奨しています。

+0

ようこそ。あなたはあなたの答えの参照がありますか?その情報/リンクはあなたの投稿を改善するでしょう。 –

関連する問題