28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

26 Kapitel 2: Authentifizierung und Authentifizierungsprotokolle<br />

rers in <strong>Windows</strong> Vista und <strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> geändert. Abbildung 2.5 zeigt das neue<br />

Verfahren.<br />

Abbildung 2.5 Der Kennwortverifizierer ist in <strong>Windows</strong> Vista und<br />

<strong>Windows</strong> <strong>Server</strong> <strong>2008</strong> viel sicherer als in älteren Versionen<br />

Es gibt zwar keine Möglichkeit, schwache Kennwörter zu schützen, aber die verbesserte<br />

Berechnung des Kennwortverifizierers liefert einen viel sichereren Verifizierer. Indem der<br />

alte Verifizierer durch eine große Zahl von PKCS #5-Operationen geschleust wird, könnte<br />

ein Angreifer, der eine Brute-force-Methode versucht, nur etwa 10 Versuche pro Sekunde<br />

berechnen. Das bietet ausreichenden Schutz, sofern es sich nicht um ein sehr unsicheres<br />

Kennwort handelt.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!