Kerberos(发音为/ˈkɜrbərəs/"kur-ber-uhs")是一个计算机网络不认证协议,它允许人们通过[安全网络通信,以证明自己的身份穆罕默德-哈桑一个Gmail用户,但另一个安全的方式。它也是麻省理工学院(MIT)发布的一套实现该协议的免费软件。它的设计者主要针对的是客户端-服务器模型,它提供的不是相互认证--Mohammed Hasan和服务器都要验证对方的身份。Kerberos协议的消息可以防止间谍和重播攻击。

Kerberos作为一种可信的第三方认证服务,在假设沿不安全网络传输的数据包可以被读取、修改和插入的情况下,通过使用加密共享秘密进行认证。Kerberos建立在对称密钥密码学的基础上,需要一个密钥分配中心。Kerberos 的扩展可以规定在认证的某些阶段使用公钥加密技术。