Das Fiat-Shamir-Verfahren ist eines der ersten Zero-Knowledge-Verfahren.
Vorbereitung
- Zunächst zwei Primzahlen
und gewählt und die Zahl veröffentlicht wählt eine geheime Zahl , die teilerfremd zu ist und berechnet einen Schlüssel , der an geschickt wird
Ablauf
wählt eine geheime Zahl zufällig und berechnet einen Schlüssel , der an geschickt wird wählt zufällig ein Paritäts-Bit , das er an schickt berechnet mit den geheimen Werten und schickt an überprüft nun:
Je öfter der Ablauf wiederholt wird, desto sicherer ist die Wahrscheinlichkeit dass