NTLM
Z Wikipedie, otevřené encyklopedie
NTLM (NT LAN Manager)
Autentizační protokol Windows.
Integrated Windows Authentication (IWA), známe spíše jako NTLM (NT LAN Manager), je síťový bezpečnostní protokol, který spolupracuje dalšími síťovými protokoly Microsoft Windows za účelem ověření uživatele.
Pro uživatele pracuje transparentně jako obálka nad HTTP, případně při komunikaci s proxy.
Komunikace je ještě před GET nebo jiným požadavkem a zhruba vypadá takto:
- Klient: odešle požadavek.
- Server/proxy: odpoví chybou a pošle NTLM informace (salt) (WWW-Authenticate: NTLM …).
- Klient: požadavek zopakuje a připojí v NTLM informace o sobě a spojí to s odpovědí od serveru a zahašuje.
Nadále se v tomto otevřeném TCP socketu další NTML ověřování neprovádí.
Protokol není oficiálně dokumentován. Existují 3 verze, které se liší zacházením s privátními daty.
[editovat] Viz také
- LM hash
- Kerberos