הוכחה באפס ידיעה – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
שורה 62:
2. ויקטור בוחר אתגר אקראי שהוא סיבית אחת <math>\beta\in\{0,1\}</math> ושולח לפגי את <math>\beta</math>.
 
3. פגי מחשבת ושולחת לויקטור את המענה <math>z=x^{\beta}r\text{ (mod }N)</math> שפירושו שאם <math>\beta=0</math> היא מחזירה לויקטור רק את <math>r</math>, אחרת היא מחזירה את <math>xr\text{ (mod }N)</math>, בניסוח אחר:
:<math>z \equiv \begin{cases} r\text{ (mod }N), & \mbox{if }\beta=0 \\ xr\text{ (mod }N), & \mbox{if }\beta=1 \end{cases}</math>.
:אפשר לראות ש-<math>x</math> לא נחשף לעיניו של ויקטור כי הוכפל בשלם האקראי <math>r</math> מודולו <math>N</math> שזהו מעין [[פנקס חד פעמי]].