Hlavní rozdíl: Kerberos verze 4 a verze 5 jsou aktualizace softwaru Kerberos. Kerberos v4 je předchůdcem Kerberos v5.
Pro odstranění těchto obtíží byl vyvinut software Kerberos. Slovo "Kerberos" pochází z řeckého bájesloví, kde se jmenuje trojhlavý pes, který střežil brány Hades. Kerberos byl nejprve vyvinut a uveden do provozu na Massachusetts Institute of Technology (MIT). První tři verze tohoto softwaru fungovaly v samotném kampusu MIT. Až do konce 80. let 20. století bylo Kerberos zpřístupněno mostem a internetu prostřednictvím vydání softwaru verze 4. Primárně vyvinutý pro vlastní Projekt Athena společnosti MIT, Kerberos byl navržen především Stevem Millerem a Cliffordem Neumanem.
Po zveřejnění verze 4 v koncem 80. let minulého století Clifford Neuman spolupracoval s Johnem Kohlem a představil verzi Kerberos verze 5, která byla aktualizací verze 4. Kerberos verze 4 měla mnoho omezení a bezpečnostní problémy v důsledku pokroku technologií. Výsledkem je, že verze 4 se stala zastaralou a v roce 1993 ji museli nahradit RFC 1510 nebo Kerberos verze 5.
Srovnání verze Kerberos verze 4 a verze 5:
Kerberos verze 4 | Kerberos verze 5 | |
Chronologie | Kerberos v4 byl propuštěn před verzí 5 koncem 80. let. | Verze 5 byla vydána v roce 1993, roky po vydání verze 5. |
Klíčový algoritmus soli | Hlavní název se používá částečně. | Používá celé hlavní jméno. |
Kódování | Používá kódovací systém "přijímač-dělá-vpravo". | Používá kódovací systém ASN.1. |
Podpora vstupenek | Uspokojivý | Dobře rozšířeno. Usnadňuje zasílání, obnovení a dodatečné lístky. |
Síťové adresy | Obsahuje pouze několik adres IP a dalších adres pro typy síťových protokolů. | Obsahuje několik adres IP a dalších adres pro typy síťových protokolů. |
Podpora autentizace s přechodným reálným režimem | Žádná současná podpora této věci. | Pro takovou autentizaci existuje přiměřená podpora. |