2b. Kryptographische Protokolle
Weitere Protokolle: Münzwurf per Telefon
Sichere Transaktionen - elektronische Betrugssicherheit?
Geschäftliche Transaktionen bei gegenseitigem Mißtrauen:
Erst die Ware - dann das Geld? Oder umgekehrt?
Anforderung: Jeder Partner kann bei einem Betrugsversuch des anderen die ganze Transaktion rückgängig machen.
Einfachster Spezialfall (»Münzwurf per Telefon«):
- A (= Alice) teilt B (=Bob) den Wert eines Bits (»Münzwurf«) so mit,
- daß B ihn nicht ohne As Hilfe lesen kann
(B muß das Ergebnis raten),
- aber A ihn nach der Mitteilung nicht mehr ändern kann
(ob B richtig geraten hat, läßt sich für A und B feststellen).
Anschauliches Modell
- A packt das Bit in eine Kiste,
schließt sie zu,
gibt sie B,
behält den Schlüssel.
- B gibt seinen Tip ab.
- A gibt B den Schlüssel,
B öffnet die Kiste.
Beide wissen dann, ob B richtig getippt hat,
keiner konnte schummeln.
Ablauf des Protokolls
Vorlesung Datenschutz und Datensicherheit
Sommersemester 1999, Fachbereich Mathematik
Johannes-Gutenberg-Universität Mainz
Autor: Klaus Pommerening, 31. März 1999; letzte Änderung: 22. Juni 1999
E-Mail an Pommerening@imsd.uni-mainz.de.