Вперед: 3.2.3 Схема аутентификации Шнорра
Вверх: 3.2 Протоколы с центром доверия
Назад: 3.2.1 Схема аутентификации Фиата и Шамира
  Содержание
  Предметный указатель
В работе Файге, Фиата и Шамира [FFS] предложена схема
аутентификации, представляющая собой модификацию схемы
Фиата и Шамира. Центр доверия генерирует и публикует число
Блюма (т. е. произведение двух больших простых чисел
одинаковой длины и вида 3). Простые множители
сохраняются в секрете (или уничтожаются сразу после
генерации ).
Предварительная фаза, которую выполняет A, состоит в выборе
случайных чисел
из
и в последующем выборе
, где для всех
знак выбирается независимым и случайным образом.
Значения
публикуются, а значения
сохраняются в секрете.
Для аутентификации A и B выполняют раз следующие шаги:
1.
A выбирает случайное число и посылает B значение
2.
B посылает A случайный булевский вектор
.
3.
A посылает B значение
.
4.
B проверяет, что
.
B принимает доказательство только тогда, когда в каждой из
итераций проверка п. 4 завершилась успешно.
Эта схема имеет довольно строгое обоснование стойкости: в
работе [FFS] дан набросок доказательства, что при
и
схема Файге, Фиата
и Шамира является протоколом доказательства с нулевым
разглашением.
Вперед: 3.2.3 Схема аутентификации Шнорра
Вверх: 3.2 Протоколы с центром доверия
Назад: 3.2.1 Схема аутентификации Фиата и Шамира
  Содержание
  Предметный указатель
|