הבדלים בין גרסאות בדף "פרוטוקול אתגר-מענה"

 
==ישומיי פרוטוקול אתגר-מענה==
הרעיון הבסיסי של פרוטוקול אתגר-מענה לאימות זהויות מאוד פשוט, במקום לשלוח את הסיסמה עצמה באופן גלוי, הסיסמה משמשת כמפתח הצפנה לאחר המרה למפתח הצפנה באמצעות פונקציה מוסכמת (בדרך כלל [[פונקציית גיבוב קריפטוגרפית]]), כך שהנתונים שעוברים בערוץ התקשורת אינם במצב קריא. השימוש בסיסמה כמפתחותבמפתחות הצפנה (אםשנגזרים סימטרייםמסיסמת ואם א-סימטריים)הלקוח כדי לאמת זהויותאת זהותו נקרא "'''אימות חזק"''', כיווןבמובן שהמאמת אינו נדרש לחשוף את סיסמתו או המפתח הפרטי שלו באופן שמאפשר למצותת ליירטו, אלא תחת זאת שולח ערכים זמניים המוצפנים באמצעות המפתח הסודי שברשותו. חילופי המסרים בין המוכיח למאמת אינם מספקים כל תועלת למצותת, גם ניתוחם לא ישא פרי, מאחר שהם בכמות מועטה מדי שאינה מספקת לצורך ניתוח הצופן או ניחוש המפתח.
 
ניתן ליישם פרוטוקול אתגר-מענה במספר דרכים: באמצעות טכניקות [[צופן סימטרי|סימטריות]] בלבד, בשילוב [[מפתח ציבורי|הצפנה א-סימטרית]] או בשיטת [[הוכחה באפס ידע]].