לדלג לתוכן

הבדלים בין גרסאות בדף "פרוטוקול אתגר-מענה"

פרוטוקול אתגר-מענה ניתן ליישום בשיטת [[הוכחה אינטראקטיבית]], בה "מוכיח" ו"מוודא" מחליפים ביניהם מסרים (אתגר אקראי ומענה) במספר מהלכים או חילופי מסרים. כאשר מטרת המוכיח לשכנע את המוודא באמיתות טענה כלשהי במקרה זה ידיעת סוד והמוודא מקבל או דוחה את הוכחת הטענה בהתאם. ההוכחה כאן היא במובן [[הסתברות|הסתברותי]] ולא במובן המקובל ב[[מתמטיקה]]. כלומר בהקשר זה ההוכחה צריכה להיות נכונה רק בהסתברות מוגבלת אם כי גבוהה.
 
הוכחההנחת אינטראקטיביתהיסוד של פרוטוקול אתגר-מענה לצורך אימות זהויות היא שהמוכיח והמאמת משתפים ביניהם סוד כלשהו מראש. ההוכחה המשמשת לאימות היא בעצם הוכחת ידיעת הסיסמההסוד בפני המאמת, באמצעות מתן תגובה נכונה לאתגר אקראי, תוך שימוש במידעבסוד פומביהמשותף אודותלבדיקת המוכיחנכונות וב[[פונקציה|פונקציות]]המענה מוסכמות, כאשר נדרשת ידיעת סיסמתו של המוכיח על מנת להשיב נכונה על האתגרשהתקבל.
 
הוכחה אינטראקטיבית נקראת "הוכחת ידע" אם היא מכילה שני מאפיינים בסיסיים אלו: