Base de Dados

O protocolo Kerberos realiza uma autenticação centralizada, isto é, a mesma senha é usada para diversos serviços, consultando uma base de dados centralizada. O usuário não precisa memorizar várias senhas. Na Base de Dados é feito o cadastramento e a manutenção das chaves secretas do cliente e do servidor.
O Servidor de Autenticação faz a verificação dos dados fornecidos pelo cliente, como a identificação do próprio cliente e do tipo da mensagem, realiza uma busca na  base de dados, para obter as chaves secretas correspondentes ao cliente, de onde partiu a requisição, e ao TGS, que é onde o cliente deseja autenticar-se. O SA, então, cria uma chave de sessão que será utilizada por ambos, cliente e TGS.