Интернет магазин китайских планшетных компьютеров



Компьютеры - Протокол Фейга-Фиата-Шамира - Выводы

23 января 2011


Оглавление:
1. Протокол Фейга-Фиата-Шамира
2. Выводы



Если Алисе неизвестно значение s, она может выбрать такое значение z, которое позволит ей обмануть Боба, либо если он перешлет ей b = 0, либо если он перешлет ей b = 1. Но обмануть Боба в обоих случаях одновременно ей не удастся. Вероятность того, что Алиса обманет Боба в одном цикле, составляет 1/2. Вероятность же обмануть Боба в t циклах равна .

Для того чтобы этот протокол корректно выполнялся, Алиса никогда не должна повторно использовать значение z. Если бы Алиса поступила таким образом, а Боб во время другого цикла отправил бы Алисе на шаге 2 другой случайный бит b, то Боб бы имел оба ответа Алисы. После этого Боб может вычислить значение s, и ему будет известен секретный ключ Алисы.



Просмотров: 2254


<<< Проблема гроссмейстера
Протокол Фиата-Шамира >>>