Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안: NTLM SSP 기반 클라이언트의 최소 세션 보안이란?

NTLM 세션 보안이란?

NTLM(NT LAN Manager) 기반의 마이크로소프트 보안 프로토콜 집합은 Windows 네트워크 사용자에게 인증, 무결성, 기밀성을 제공합니다. NTLM은 NTLM보다 훨씬 오래된 마이크로소프트 제품인 Microsoft LAN Manager(LANMAN)의 인증 프로토콜을 계승한 후속 기술입니다.

NTLM은 무엇의 약자인가요?

마이크로소프트 NTLM(New Technology LAN Manager)은 사용자의 신원을 인증하고, 사용자 활동을 보호하며, 그 무결성과 기밀성을 보장하기 위한 보안 프로토콜 집합입니다.

NTLMSSP는 어떤 용도로 사용되나요?

NTLMSSP(NT LAN Manager Security Support Provider)는 Microsoft SSPI(Security Support Provider Interface)가 챌린지-응답(challenge-response) 방식의 NTLM 인증을 수행하고, 무결성 및 기밀성 협상을 지원하기 위해 사용하는 바이너리 메시징 프로토콜입니다.

NTLMv1은 안전한가요?

NTLMv1 프로토콜이 네트워크 보안에 미치는 부정적인 영향을 이해하는 것이 매우 중요합니다. 구버전 프로토콜인 NTLMv1은 네트워크 보안을 위협할 수 있으므로, 가능하면 NTLMv2 이상을 사용하는 것이 권장됩니다.

NTLM을 비활성화하는 방법은?

secpol.msc를 실행하면 문제를 해결할 수 있습니다. '네트워크 보안: NTLM 제한(Restrict NTLM): 원격 서버로 나가는 NTLM 트래픽' 옵션에서 원격 서버로 향하는 모든 NTLM 트래픽을 거부하도록 설정해야 합니다.

NTLM은 어디에 사용되나요?

현재 사용 중인 다양한 애플리케이션에서도 NTLM이 활용됩니다. Windows 인증을 사용하는 워크그룹 환경에서는 NTLM 인증이 필요하며, Windows 인증과 함께 NTLM 인증은 여전히 지원됩니다. 또한 도메인 컨트롤러뿐 아니라 로컬 로그온 인증에도 NTLM 인증이 사용됩니다.

NTLM은 어떻게 작동하나요?

사용자 인증은 암호화된 챌린지/응답 프로토콜을 통해 수행되기 때문에, 사용자의 비밀번호가 네트워크 상으로 전송되지 않습니다. 클라이언트는 실제 비밀번호 대신 비밀번호의 암호화 해시 값을 계산한 후, 암호화된 사용자 이름을 서버로 전송합니다.

Active Directory에서 NTLM이란?

Windows NT LAN Manager(NTLM)는 Active Directory 도메인의 일부로서, 클라이언트를 인증하기 위한 챌린지-응답 인증 프로토콜을 제공합니다. NTLM에서는 SSO(싱글 사인온)를 사용할 때처럼 여러 번 인증할 필요 없이, 로그인 시 한 번만 기본 인증 요소를 제공하면 됩니다.

NTLM은 LDAP인가요?

NTLM 인증 모듈은 인증 과정에서 Windows Active Directory와의 간단한 LDAP 연결을 사용합니다. 이 LDAP 모듈은 Microsoft Windows Active Directory 전용으로 설계되었으며, Active Directory 환경에서는 IIS6와 Windows Server 2003 도메인 컨트롤러를 대상으로 테스트되었습니다.

왜 NTLM을 사용하나요?

NTLM은 Windows Challenge/Response라고도 불리며, Windows 운영체제를 실행하는 독립형 컴퓨터와 네트워크에서 사용되는 인증 프로토콜입니다. NTLM을 사용하면 인증 과정이 암호화를 적용한 챌린지/응답 프로토콜에 기반하므로, 비밀번호가 인터넷을 통해 노출되지 않습니다.

NTLM 인증 절차는 어떻게 진행되나요?

먼저 클라이언트가 호스트에 사용자 이름을 전송합니다. 그러면 호스트가 임의의 숫자(챌린지)를 제공하고, 클라이언트는 해당 데이터를 기반으로 해시된 비밀번호 값을 계산하여 응답(response)으로 서버에 되돌려 보냅니다.

NTLMSSP 프로세스란?

NTLMSSP는 RPC_C_AUTHN_WINNT라는 인증 서비스 식별자를 가진 보안 지원 공급자(SSP)로, 모든 DCOM 버전에서 사용할 수 있습니다. 인증 절차는 NTLM 프로토콜을 기반으로 하며, NTLM 클라이언트의 신원은 도메인 이름, 사용자 이름, 비밀번호 또는 토큰으로 구성되고 반드시 인증을 받아야 합니다.

NTLM 사용 여부를 확인하는 방법은?

어떤 애플리케이션이 NTLMv1을 사용하는지 파악하려면 도메인 컨트롤러에서 로그온 성공 감사(Logon Success Auditing)를 활성화하세요. 이후 성공 감사 로그에서 Event 4624를 검색하면 사용된 NTLM 버전을 식별할 수 있습니다.