פרוטוקול דיפי-הלמן – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
תגיות: עריכה ממכשיר נייד עריכה דרך האתר הנייד
Matanyabot (שיחה | תרומות)
מ בוט החלפות: \1הפך
שורה 17:
אליס ובוב שידרו זה לזה את הערכים <math>A=g^a</math> ו-<math>B=g^b</math> (מודולו <math>p</math>) בהתאמה. המידע שהשיגה המצותתת איב שהאזינה למהלכי הפרוטוקול (כמתואר בתרשים), כולל את הערכים: <math>g,p,A,B</math>. כאשר הערכים <math>a</math> או <math>b</math> לא שודרו כלל. כדי לחשוף את המפתח המשותף עליה לחשב את <math>K\equiv A^b\equiv B^a\equiv g^{ab}\text{ (mod }p)</math>. בעיה זו (חישוב <math>g^{ab}</math> מתוך <math>g^a</math> ו- <math>g^b</math> מודולו <math>p</math>), נקראת '''בעיית דיפי-הלמן''' (להלן), אם הערכים נבחרו בקפידה, הדעה הרווחת היא שאין לה פתרון קל.
 
כמו כן, אם איב מסוגלת לחשב את <math>a</math> מתוך הערך <math>g^a</math>, היא יכולה לחשוף את ה'סוד' של אליס ובוב. חישוב <math>a</math> מתוך <math>g^a</math> נקרא [[בעיית הלוגריתם הדיסקרטי]] ואף היא נחשבת לבעיה קשה. מי שיכול לפתור את בעיית הלוגריתם הדיסקרטי [[זמן ריצה פולינומי|באופן יעיל]], בוודאי יכול לפתור גם את בעיית דיפי-הלמן באופן יעיל. ההיפךההפך אינו ידוע, טרם נמצאה [[הוכחה]] לכך שהיכולת לפתור את בעיית דיפי-הלמן שקולה ליכולת לפתור את בעיית הלוגריתם הדיסקרטי.
 
'''מסרי הפרוטוקול:'''