Kerberos — це протокол автентифікації для комп'ютерних мереж. Стрижень служби Kerberos складають один або декілька центрів розповсюдження ключів (Key Distribution Server, KDC). Кожний KDC обслуговує клієнтів деякого домену (Realm в термінології Kerberos), між доменами можуть бути встановлені довірчі відносини, в результаті чого користувач, що пройшов автентифікацію в одному домені, може без повторної автентифікації користуватися службами, що знаходяться в іншому довірчому домені.
Протокол вимагає точного узгодження часу між вузлами мережі. KDC настійливо рекомендується створювати на виділеній машині, як з точки зору безпеки, так і через те, що суттєве значення має малий термін відгуку служби.
Аналогом облікового запису користувача в Kerberos є принципал (principal).