28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

34 Kapitel 2: Authentifizierung und Authentifizierungsprotokolle<br />

NTLMv2 ist eine stark verbesserte Version von NTLM. Sie arbeitet ebenfalls mit dem<br />

NT-Hash. Allerdings nimmt sie zusätzlich eine Clientfrage in die Berechnung auf. Abbildung<br />

2.10 zeigt den Authentifizierungsablauf unter NTLMv2.<br />

Abbildung 2.10 Das Protokoll NTLMv2 verwendet HMAC-MD5 und eine Clientfrage<br />

Wie Abbildung 2.10 zeigt, verwendet das NTLMv2-Protokoll nicht nur eine Clientfrage,<br />

sondern berechnet auch zwei HMAC-MD5-Nachrichtenauthentifizierungscodes, um die<br />

Antwort zu erstellen. Außerdem enthält es einen Zeitstempel, um Replay-Angriffe abzuwehren.<br />

Abbildung 2.10 zeigt auch eine LMv2-Antwort, die in der Antwort enthalten ist. <strong>Die</strong><br />

LMv2-Antwort hat im Gegensatz zur NTLMv2-Antwort eine feste Länge. Sie wird mit<br />

übertragen, um eine Pass-through-Authentifizierung für ältere <strong>Windows</strong>-Versionen wie zum<br />

Beispiel <strong>Windows</strong> 95 zu ermöglichen. Als NTLMv2 entworfen wurde, wurden diese Systeme<br />

weithin eingesetzt.<br />

<strong>Windows</strong> 9x bot keine native Unterstützung für NTLMv2, leitete aber die LM-Antwort weiter.<br />

Es schnitt aber Teile der unterschiedlich langen NTLMv2-Antwort ab, was die Authentifizierung<br />

verhinderte. Um dieses Problem zu vermeiden, wurde die LMv2-Antwort in das<br />

LM-Antwortfeld aufgenommen. Weil es dieselbe Länge hat wie die LM-Antwort, wird es<br />

unbeschädigt an den authentifizierenden <strong>Server</strong> weitergeleitet, sodass es verwendet werden<br />

kann, um die Authentifizierung abzuschließen. Auch heute noch wird es übergeben, wenn<br />

NTLMv2 benutzt wird. Der authentifizierende <strong>Server</strong> prüft beim Authentifizierungsprozess<br />

aber immer erst einmal, ob es eine NTLMv2-Antwort gibt, die sich erfolgreich validieren<br />

lässt. Falls es eine solche Antwort gibt, ist die Authentifizierung erfolgreich. Auch wenn es<br />

die LMv2-Antwort noch gibt, wird sie daher nur selten für die Authentifizierung eingesetzt.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!