MIT heeft Kerberos ontwikkeld om de netwerkdiensten van Project Athena te beschermen. Het protocol is genoemd naar het Griekse mythologische karakter Kerberos (of Cerberus), in de Griekse mythologie bekend als de monsterlijke driekoppige waakhond van Hades. Er bestaan verschillende versies van het protocol; versie 1-3 wordt alleen intern gebruikt bij MIT.
Steve Miller en Clifford Neuman, de primaire ontwerpers van Kerberos versie 4 (die het DES-encryptie-algoritme met 56-bits sleutels gebruikte), publiceerden die versie in 1989, hoewel ze het vooral voor Project Athena hadden bedoeld.
Versie 5, ontworpen door John Kohl en Clifford Neuman, verscheen in 1993 als RFC 1510 (in 2005 verouderd door RFC 4120), met de bedoeling de beperkingen en veiligheidsproblemen van versie 4 te overwinnen. Het MIT maakt een implementatie van Kerberos Versie 5 vrij beschikbaar, onder een softwarelicentie die vergelijkbaar is met die van de BSD-licentie.
Verschillende bedrijven gebruikten Kerberos Versie 5 in commerciële software, waaronder:
· Microsoft's Windows 2000 en later gebruiken Kerberos als hun standaard authenticatiemethode.
Sommige Microsoft toevoegingen aan de Kerberos suite van protocollen zijn gedocumenteerd in RFC 3244 "Microsoft Windows 2000 Kerberos Change Password and Set Password Protocols".
RFC 4757 documenteert Microsoft's gebruik van het RC4-cijfer.
Hoewel Microsoft het Kerberos protocol gebruikt, maakt het geen gebruik van de MIT software.[1].
· Apple's Mac OS X maakt ook gebruik van Kerberos in zowel de client- als de serverversie.
· Red Hat Linux versie 4 en later gebruikt Kerberos in zowel client als server versies.
In 2005 introduceerde de IETF Kerberos werkgroep een nieuwe bijgewerkte specificatie voor Kerberos Versie 5 [2]. updates omvatten:
· "Encryptie- en controlespecificaties" (RFC 3961),
· "Advanced EncryptionStandard (AES) Encryption for Kerberos 5" (RFC 3962),
· Een nieuwe editie van de Kerberos Versie 5 specificatie "The Kerberos Network Authentication Service (V5)" (RFC 4120). Deze versie obsenteert RFC 1510, verduidelijkt aspecten van het protocol en het beoogde gebruik in een meer gedetailleerde duidelijke uitleg,
· Een nieuwe editie van de GSS-API specificatie "Het Kerberos Versie 5 Generic Security Service Application Program Interface (GSS-API) Mechanisme: Versie 2." (RFC 4121).
In 2007 heeft MIT het Kerberos Consortium voor de voortzetting van de ontwikkeling opgericht.