Вперед: 3.3 Протоколы, основанные на идентификационной информации
Вверх: 3.2 Протоколы с центром доверия
Назад: 3.2.3 Схема аутентификации Шнорра
  Содержание
  Предметный указатель
Брикелл и МакКарли [BM91] описывают схему
идентификации, разработанную в Национальной лаборатории
Sandia.
Центр доверия выбирает параметр
и
простые числа , и такие, что
делит ,
не делит ,
и
.
После этого выбирается число такое,
что
. Значения и
публикуются, а и хранятся в секрете.
Каждый пользователь выбирает случайное число
и
вычисляет
. Число публикуется, хранится в
секрете.
Протокол аутентификации состоит в выполнении следующих шагов.
1.
A выбирает случайное число
и вычисляет
. A посылает B значение
.
2.
B выбирает случайное число
и посылает его A.
3.
A вычисляет
и посылает его B.
4.
B проверяет, что
и,
если равенство выполняется, то принимает доказательство.
В [BM91] указано, что в неопубликованной работе тех же
авторов доказан следующий результат о стойкости схемы
аутентификации Брикелла и МакКарли: если противник может
вычислить секретную информацию , то он может
эффективно решать две вычислительно трудные задачи:
вычисления дискретных логарифмов и факторизации числа
. Для модифицированной версии этой схемы аналогичный
результат доказан в работе [BM90] (модификация
заключается преимущественно в ограничении роли центра
доверия).
Вперед: 3.3 Протоколы, основанные на идентификационной информации
Вверх: 3.2 Протоколы с центром доверия
Назад: 3.2.3 Схема аутентификации Шнорра
  Содержание
  Предметный указатель
|