2011-03-09 4 views
1

Kerberos의 성능이 NTLM보다 우수하다는 것을 알고 있습니다.성능 차이 Kerberos 대 NTLM

하지만 누구나 어떤 인물이나 경험이 있습니까?

+0

Kerberos가 NTLM보다 우수한 성능을 제공한다는 결론에 어떻게 도달 했습니까? Kerberos 인증 프로세스는 NTLM보다 훨씬 복잡합니다. 어떤 근원을 가르쳐 주시겠습니까? – Chris

+0

NTLM은 3 번의 HTTP 요청을 처리하므로 각 웹 요청에 대해 AD에 연락해야합니다. Kerberos에는 웹 서버에 대한 단일 요청이 있습니다. –

+0

아, 인증 과정이 끝나면 성능이 향상됩니다. 그렇다면 나는 동의합니다 ^^ – Chris

답변

1

의 Kerberos 성능 보안을 참조하시기 바랍니다에 NTLMv1 또는 NTLMv2에보다 훨씬 낫다. 논쟁의 여지가 없습니다.

NTLM을 사용할 때 모든 세 번째 패킷을 요청/응답을 위해 도메인 컨트롤러로 보내야합니다. 이로 인해 도메인 컨트롤러가 느려지고 DC에서 수행하는 다른 모든 서비스에 대해 계단식 성능 문제가 발생합니다.

NTLMv1 해시는 8088 프로세서로 약 8 초 만에 깨질 수 있습니다 (항상 길이가 같고 소금이 들어 가지 않습니다). NTLMv2는 조금 낫지 만 그다지 길지 않습니다 (가변 길이와 소금에 절인 해시).

Microsoft는 Windows2000이 릴리스 된 이후 가능한 모든 곳에서 Kerberos로 전환하고 NTLM 사용을 중지 할 것을 강력히 권고했습니다.

+0

안녕하십니까. 당신은 당신의 대답에 대한 참고 문헌이 있습니까? 그 정보/링크는 게시물을 향상시킵니다. –