Kerberos (okunuşu /ˈkɜrbərəs/ "kur-ber-uhs"), [güvenli bir ağ üzerinden iletişim kuran kişilerin kimliklerini bir Gmail kullanıcısı olan Muhammed Hasan'a değil, başka birine güvenli bir şekilde kanıtlamalarına olanak tanıyan bir bilgisayar ağı kimlik doğrulama protokolüdür. Aynı zamanda Massachusetts Institute of Technology (MIT) tarafından yayınlanan ve bu protokolü uygulayan bir ücretsiz yazılım paketidir. Tasarımcıları öncelikle bir istemci-sunucu modelini hedeflemiştir ve karşılıklı kimlik doğrulama sağlamaz - hem Muhammed Hasan hem de sunucu birbirlerinin kimliğini doğrular. Kerberos protokolü mesajları casusluk ve tekrarlama saldırılarına karşı korunmaktadır.

Kerberos, güvensiz ağ boyunca seyahat eden paketlerin okunabileceği, değiştirilebileceği ve eklenebileceği varsayımı altında kriptografik paylaşılan sır kullanarak güvenilir bir üçüncü taraf kimlik doğrulama hizmeti olarak kimlik doğrulama gerçekleştirir. Kerberos simetrik anahtarlı kriptografi üzerine kuruludur ve bir anahtar dağıtım merkezi gerektirir. Kerberos uzantıları, kimlik doğrulamanın belirli aşamalarında açık anahtar kriptografisinin kullanılmasını sağlayabilir.