当前位置: 首页
电脑
Win11将淘汰RC4加密算法,25年历史迎来终结

Win11将淘汰RC4加密算法,25年历史迎来终结

热心网友 时间:2023-02-05
转载

12 月 16 日消息,微软 Windows 身份验证团队负责人 Steve Syfuhs 在 12 月 11 日通过 Bluesky 平台宣布,微软正计划全面移除一项已沿用长达 25 年的过时加密算法——RC4。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

注:RC4 全称为 Rivest Cipher 4,是一种诞生于 1987 年的流加密算法,曾广泛应用于网络传输加密。由于设计年代久远,存在严重安全漏洞,如同一把锁芯已经生锈且配方泄露的旧锁,极易被撬开。

25 年历史将画上句号,微软 Win11 推进移除“古董”加密算法 RC4

他指出,这项加密算法伴随 Windows 系统发布已长达 25 年,并且长期作为默认选项,因此现在想要彻底“杀死”它,其难度远超预期。

问题的核心不仅在于算法本身的存在,更在于其被调用的方式以及跨越 20 多年的代码变更规则。开发人员在过去二十年间发现了大量 RC4 的严重漏洞,并不得不进行多次“外科手术式”的修复。

微软原计划于今年彻底废除 RC4,但因发现仍需修复新漏洞而被推迟。在此期间,微软引入了一系列“微小改进”,旨在引导系统优先使用更安全的 AES 加密算法。

这一策略效果显著,RC4 的使用率随后呈数量级下降,目前已趋近于零。Syfuhs 表示,这种自然衰退为彻底移除该算法提供了绝佳契机,因为此时采取强硬措施已不太可能破坏用户的现有业务环境。

RC4 的核心安全缺陷在于其在 Active Directory 身份验证中的实现方式:它不使用“密码学加盐(Salt)”技术,且仅执行单轮 MD4 哈希运算。

“加盐”是一种在哈希运算前向密码添加随机输入的关键技术,能大幅增加黑客破解的难度。相比之下,MD4 算法运算速度极快,黑客仅需极少资源即可完成破解。这种设计缺陷直接导致了著名的 Kerberoasting 攻击,让攻击者能轻易窃取服务账号凭证。

Kerberoasting 攻击是针对 Windows 域环境(Active Directory)的一种攻击手法。黑客利用系统允许任何用户请求服务票据的机制,提取出用弱加密(如 RC4)保护的票据,然后在离线环境下暴力破解密码,进而获取管理员权限。

作为 RC4 的替代方案,微软推广的 AES-SHA1 实现方式则安全得多。综合来看,破解 AES-SHA1 加密的密码所需的时间和资源,大约是破解 RC4 的 1000 倍。

尽管微软已在系统层面采取行动,但鉴于 RC4 在行业内的广泛应用,微软仍强烈建议 Windows 管理员全面审计网络环境,确保没有任何遗留的 RC4 配置,以免让防御者陷入被动。

来源:https://www.ithome.com/0/905/334.htm

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
AO3中文官网访问指南:Archive of Our Own正确入口

AO3中文官网访问指南:Archive of Our Own正确入口

AO3中文正式链接为https: archiveofourown org ,进入后点击右上角“Preferences”选择“简体中文”即可切换全站中文界面,支持本地化术语、多档字

时间:2026-01-14 22:58
谷歌浏览器搜索建议关闭指南:3步轻松管理

谷歌浏览器搜索建议关闭指南:3步轻松管理

关闭Chrome地址栏搜索建议需依次操作:一、在隐私与安全设置中关闭“基于您访问的网页、您键入的内容和您的Google活动向您推荐”;二、通过chrome: flags禁用Omn

时间:2026-01-14 22:52
IE浏览器清理指定网站缓存与缓存管理指南

IE浏览器清理指定网站缓存与缓存管理指南

可通过四种方法精准清除IE中特定 缓存:一、手动筛选INetCache目录下含域名的文件删除;二、F12开发者工具勾选“禁用缓存”后Ctrl+F5刷新;三、注册表新建Exclude

时间:2026-01-14 22:46
命令行操作注册表:使用reg命令的完整指南与自动化脚本

命令行操作注册表:使用reg命令的完整指南与自动化脚本

reg命令是Windows内置的注册表操作工具,支持查询(reg query)、添加(reg add)、修改(reg add覆盖)、删除(reg delete)及导入导出(reg

时间:2026-01-14 22:40
电脑字体模糊怎么办?系统字体清晰度调整方法

电脑字体模糊怎么办?系统字体清晰度调整方法

电脑字体模糊时应依次校准ClearType、重置缩放至推荐值、更新或回退显卡驱动、配置高DPI兼容性、检查物理连接与显示器设置。如果您发现电脑屏幕上的文字显示模糊、发虚或边缘不清,

时间:2026-01-14 22:34
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程