【答案解析】Kerberos是为TCP/IP网络设计的基于Client/Server模式的第三方验证协议,目前最新版本是第5版。Kerberos基于对称密码体制,使用DES加密算法来进行加密和认证,通过密钥系统为客户机/服务器应用程序提供强大的认证服务。Kerberos基于可信任第三方的概念,协议的安全不依赖于用户登录的主机或者应用服务器,而是依赖于Kerberos认证服务器。在Kerberos协议中,可信任第三方叫做KDC(Key Distribution Center,密钥分发中心),又称AS(Anthentication Server,认证服务器)。