تجزئة LAN Manager (تجزئة LANMAN)

مؤلف: Judy Howell
تاريخ الخلق: 25 تموز 2021
تاريخ التحديث: 1 تموز 2024
Anonim
3. Prevent Windows from Storing LAN Manager Hash  using GPO
فيديو: 3. Prevent Windows from Storing LAN Manager Hash using GPO

المحتوى

التعريف - ماذا يعني تجزئة LAN Manager (تجزئة LANMAN)؟

تجزئة LAN manager (تجزئة LANMAN) هي آلية تشفير تنفذها Microsoft قبل إصدار NTLM. تم الإعلان عن تجزئة LANMAN كتجزئة أحادية الاتجاه تسمح للمستخدمين النهائيين بإدخال بيانات اعتمادهم في محطة عمل ، والتي بدورها ستقوم بتشفير بيانات الاعتماد المذكورة عبر تجزئة LANMAN.


مقدمة إلى Microsoft Azure و Microsoft Cloud | من خلال هذا الدليل ، سوف تتعرف على الحوسبة السحابية التي تدور حولها وكيف يمكن أن يساعدك Microsoft Azure على ترحيل عملك وإدارته من السحابة.

تيكوبيديا توضح تجزئة LAN Manager (تجزئة LANMAN)

اتضح أن تجزئة LANMAN ليست تجزئة أحادية الاتجاه حقيقية. أولاً ، بغض النظر عن كيفية قيام المستخدم النهائي بإدخال كلمة المرور الخاصة به ، تقوم علامة تجزئة LANMAN بتحويل الأحرف إلى أحرف كبيرة. ثم ، إذا كانت كلمة المرور أقل من 14 حرفًا ، فستظل كلمة المرور فارغة إلى 14 بايت. (هذا يعني ببساطة أن التجزئة ستضيف أحرفًا إلى كلمة مرور المستخدمين النهائيين في حال كانت كلمة المرور المحددة قصيرة جدًا). بعد ذلك ، تقوم التجزئة بتقسيم الأحرف الأربعة عشر إلى نصفين ، ويتم استخدام كل نصف مكون من 7 بايتات بواسطة معيار تشفير البيانات (DES) كمفتاحين منفصلين. أدى هذا إلى إنشاء تجزئة مكونة من 7 بايتات والتي كانت أضعف بكثير من القول ، تجزئة مكونة من 14 بايتًا ، وسرعان ما وجد المتسللون أن تجزئة LANMAN كانت عرضة لهجمات القوة الوحشية.


استبدلت Microsoft منذ ذلك الحين تجزئة LANMAN بـ NTLM ، ثم بروتوكول Kerberos. ومع ذلك ، لا يزال LANMAN متاحًا في الأنظمة الأحدث للسماح بالتوافق مع الإصدارات السابقة مع الأنظمة القديمة.