הוכחה באפס ידיעה – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
שורה 51:
 
===פרוטוקול הוכחת אפס ידיעה קריפטוגרפי===
[[פרופסור]] [[עדי שמיר]] ([[מכון ויצמן למדע|מכון ויצמן]]) ו[[עמוס פיאט]] (כיום ב[[אוניברסיטת תל אביב|אוניברסיטת ת"א]]), הניחו ב-[[1986]] את היסודות למימוש רעיון אפס-ידיעה מבחינה פרקטית בפרוטוקול הנקרא '''פרוטוקול פיאט-שמיר''' (Fiat-Shamir) – הפרוטוקול האינטראקטיבי מבוסס אפס-ידיעה הראשון. הפרוטוקול נשען על בעיית [[שורש ריבועי]] מודולו [[מספר פריק|שלם פריק]]; בעיה, השקולה לבעיית [[פירוק לגורמים של מספר שלם|פירוק לגורמים]]. חשוב לציין, שפרוטוקול זה אינו יעיל מעשית, מאחר שבכל סבב מועברת [[סיבית]] אתגר אחת בלבד, והוא מוצג כאן להמחשה בלבד. [[פרוטוקול פייגה-פיאט-שמיר]] (Feige-Fiat-Shamir) הוא הרחבה של פרוטוקול זה, שפועל על [[מחרוזת (מדעי המחשב)|מחרוזת]] סיביות אתגר בו-זמנית, ועל כן יעיל יותר. כמו כן, קיים [[פרוטוקול אימות שנור]] של [[קלאוס שנור]] (C.P. Schnorr), המיישם הוכחת אפס ידיעה ומבוסס על [[בעיית לוגריתם דיסקרטי]].
 
==== פרוטוקול פיאט-שמיר ====