ATT&CK视角下的红蓝对抗实战指南
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

1.3 Windows安全认证机制

1.3.1 什么是认证

认证就是验证人员和对象身份的过程,其主要目的是验证人员和对象是不是真实用户。在实际的网络环境中,通常使用加密操作来进行验证,只有使用用户才知道该加密操作的密钥,身份验证交换的服务器会通过比对签名和已知的加密密钥来进行身份验证尝试。在Windows操作系统中主要有NTLM认证(包括本地认证和网络认证)及Kerberos认证两种认证方式,接下来详细介绍。