2011-03-09 89 views
1

我知道Kerberos比NTLM具有更好的性能。性能差异Kerberos与NTLM

但有没有人有任何数字或任何经验,它是多好?

+0

您是如何得出Kerberos性能比NTLM好的结论? Kerberos身份验证过程要比NTLM复杂得多。你能指点我的来源吗? – Chris 2011-03-09 10:15:19

+0

NTLM执行3个http请求,并且需要为每个Web请求联系AD。 Kerberos对Web服务器有一个请求。 – 2011-03-09 10:25:23

+0

啊好,所以你的意思是认证过程后的表现。然后我同意^^ – Chris 2011-03-09 10:29:03

回答

1

的Kerberos性能安全性远远高于NTLMv1身份或NTLMv2的更好。 这还没有争论。

使用NTLM时,需要将每个第三个数据包发送到域控制器进行质询/响应。这会降低您的域控制器的性能,并导致DC执行的所有其他服务的级联性能问题。

使用8088处理器(它们总是长度相同而且没有盐渍),NTLMv1哈希可以在大约8秒内破解。 NTLMv2稍微好一些,但不多(可变长度和盐味散列)。

微软一直强烈建议大家切换到Kerberos并在Windows2000发布后尽可能停止使用NTLM。

+0

欢迎来到SO。你有没有参考答案?这些信息/链接可以改善你的帖子。 – 2016-02-01 20:10:31