הוכחה באפס ידיעה – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
שורה 66:
:אפשר לראות ש-<math>x</math> לא נחשף לעיניו של ויקטור כי הוכפל בשלם האקראי <math>r</math> מודולו <math>N</math> שזהו מעין [[פנקס חד פעמי]].
 
4. ויקטור בודק שמתקיים <math>z^2\equiv y^{\beta}s\text{ (mod }N)</math> כלומר אם <math>\beta=0</math> אז <math>z</math> הוא שורש ריבועי של <math>s</math>, אחרת <math>z</math> הוא שורש ריבועי של <math>ys</math>, בניסוח אחר:
:<math>z^2 \equiv \begin{cases} s\text{ (mod }N), & \mbox{if }\beta=0 \\ ys\text{ (mod }N), & \mbox{if }\beta=1 \end{cases}</math>.
:אם תנאי זה מתקיים ויקטור מקבל את טענתה של פגי ביחס לאתגר אחד, אחרת הוא דוחה אותה.