לדלג לתוכן

הבדלים בין גרסאות בדף "פרוטוקול אתגר-מענה"

מ
הוספת קישור להצפנה
מ (ישומיי->יישומי - תיקון תקלדה בקליק)
מ (הוספת קישור להצפנה)
 
 
==יישומי פרוטוקול אתגר-מענה==
הרעיון הבסיסי של פרוטוקול אתגר-מענה לאימות זהויות מאוד פשוט, במקום לשלוח את הסיסמה עצמה באופן גלוי, הסיסמה משמשת כמפתח הצפנה לאחר המרה למפתח הצפנה באמצעות פונקציה מוסכמת (בדרך כלל [[פונקציית גיבוב קריפטוגרפית]]), כך שהנתונים שעוברים בערוץ התקשורת אינם במצב קריא. השימוש במפתחות [[הצפנה]] שנגזרים מסיסמת הלקוח כדי לאמת את זהותו נקרא '''אימות חזק''', במובן שהמאמת אינו נדרש לחשוף את סיסמתו או המפתח הפרטי שלו באופן שמאפשר למצותת ליירטו, אלא תחת זאת שולח ערכים זמניים המוצפנים באמצעות המפתח הסודי שברשותו. חילופי המסרים בין המוכיח למאמת אינם מספקים כל תועלת למצותת, גם ניתוחם לא ישא פרי, מאחר שהם בכמות מועטה מדי שאינה מספקת לצורך ניתוח הצופן או ניחוש המפתח.
 
ניתן ליישם פרוטוקול אתגר-מענה במספר דרכים: באמצעות טכניקות [[צופן סימטרי|סימטריות]] בלבד, בשילוב [[מפתח ציבורי|הצפנה א-סימטרית]] או בשיטת [[הוכחה באפס ידע]].