Некоторые отличия протоколов NTLM и NTLMv2 в современных системах Windows:
- Уровень безопасности. www.osp.ru interface31.ru NTLM не соответствует современным требованиям безопасности, так как не поддерживает современные методы шифрования и не использует такие функции, как многофакторная аутентификация. www.techrepublic.com {9-host} NTLMv2, в свою очередь, доработан для повышения криптографической стойкости и противодействия распространённым типам атак. interface31.ru В протоколе применяется 128-разрядный ключ шифрования, что делает его более устойчивым к атакам с применением «грубой силы». www.osp.ru
- Использование хэша пароля. www.osp.ru В NTLM для хэширования используется алгоритм MD4, а в NTLMv2 — HMAC-MD5. www.osp.ru interface31.ru
- Добавление метки времени. www.osp.ru interface31.ru В NTLMv2 последовательности запрос — ответ присваивается метка времени, чтобы предотвратить атаки, в ходе которых взломщик записывает учётные данные и впоследствии их использует. www.osp.ru
Несмотря на то, что NTLM считается устаревшим протоколом, он всё ещё широко используется, в том числе из-за совместимости со старыми приложениями и серверами. www.techrepublic.com www.itechtics.com NTLMv2, в свою очередь, по-прежнему применяется для локальной регистрации и в некоторых других случаях. www.osp.ru