Das Fiat-Shamir-Verfahren ist eines der ersten Zero-Knowledge-Verfahren.

Vorbereitung

  • Zunächst zwei Primzahlen und gewählt und die Zahl veröffentlicht
  • wählt eine geheime Zahl , die teilerfremd zu ist und berechnet einen Schlüssel , der an geschickt wird

Ablauf

  • wählt eine geheime Zahl zufällig und berechnet einen Schlüssel , der an geschickt wird
  • wählt zufällig ein Paritäts-Bit , das er an schickt
  • berechnet mit den geheimen Werten und schickt an
  • überprüft nun:

Je öfter der Ablauf wiederholt wird, desto sicherer ist die Wahrscheinlichkeit dass das Geheimnis wirklich besitzt,