Kerberos یک پروتکل احراز هویت است که مشهور است فقط با استفاده از رمزهای متقارن ساخته شده است.
به عنوان یک نتیجه مستقیم از این ، چندین حمله ممکن است ، مانند
- AS-REP Roasting
- AS-REQ Roasting [19659004] Kerberoasting
- بلیط های نقره ای
- بلیط های طلایی
در حالی که برخی از حملات نیاز به شرایط خاص دارند (به عنوان مثال AS-REP Roasting نیاز به غیرفعال کردن پیش تأیید هویت دارد) ، حملات دیگر مانند AS-REQ Roasting به هیچ وجه قابل جلوگیری نیست. [19659002بهنظرمیرسداستفادهازرمزنگاریمتقارنبرایکاریکهفقطفریادمیزند"لطفاًبرایاینکارازرمزنگارینامتقارناستفادهکنید!"آیاچیزیوجودداردکهگمشکنم؟دلایلانتخابرمزهایمتقارنچیست؟