Kerberos یک پروتکل احراز هویت است که مشهور است فقط با استفاده از رمزهای متقارن ساخته شده است.

به عنوان یک نتیجه مستقیم از این ، چندین حمله ممکن است ، مانند

  • AS-REP Roasting
  • AS-REQ Roasting [19659004] Kerberoasting
  • بلیط های نقره ای
  • بلیط های طلایی

در حالی که برخی از حملات نیاز به شرایط خاص دارند (به عنوان مثال AS-REP Roasting نیاز به غیرفعال کردن پیش تأیید هویت دارد) ، حملات دیگر مانند AS-REQ Roasting به هیچ وجه قابل جلوگیری نیست. [19659002بهنظرمیرسداستفادهازرمزنگاریمتقارنبرایکاریکهفقطفریادمیزند"لطفاًبرایاینکارازرمزنگارینامتقارناستفادهکنید!"آیاچیزیوجودداردکهگمشکنم؟دلایلانتخابرمزهایمتقارنچیست؟