إثبات كلمة المرور بدون معرفة مسبقة

في علم التشفير ، يُعدّ إثبات كلمة المرور بدون معرفة مسبقة ( ZKPP ) نوعًا من أنواع إثبات المعرفة المسبقة ، يسمح لأحد الأطراف (المُثبت) بإثبات معرفته بقيمة كلمة مرور لطرف آخر (المُدقّق) ، دون الكشف عن أي معلومات أخرى سوى معرفته بكلمة المرور. وقد عُرِّف هذا المصطلح في معيار IEEE P1363.2 ، في إشارة إلى إحدى مزايا استخدام بروتوكول تبادل المفاتيح المُصادق عليه بكلمة المرور (PAKE)، والذي يتميز بأمانه ضد هجمات القاموس غير المتصلة بالإنترنت. يمنع ZKPP أي طرف من التحقق من تخمينات كلمة المرور دون التفاعل مع طرف يعرفها، وفي الحالة المثلى، يُقدّم تخمينًا واحدًا فقط في كل تفاعل.

يُستخدم أسلوب إثبات كلمة المرور بدون معرفة مسبقة بشكل شائع في أنظمة المصادقة ، حيث يرغب أحد الأطراف في إثبات هويته لطرف آخر باستخدام كلمة مرور، دون أن يطلع الطرف الثاني أو أي شخص آخر على أي معلومات تخص كلمة المرور. على سبيل المثال، يمكن للتطبيقات التحقق من صحة كلمة المرور دون معالجتها، ويمكن لتطبيق الدفع التحقق من رصيد الحساب دون الوصول إلى المبلغ أو معرفة أي شيء عنه. [ 1 ]

تاريخ

كانت أولى الطرق التي أثبتت جدوى بروتوكول تبادل المفاتيح بدون كلمة مرور (ZKPP) هي طرق تبادل المفاتيح المشفرة (EKE) التي وصفها ستيفن إم. بيلوفين ومايكل ميريت عام 1992. [ 2 ] وقد طُوِّر عدد كبير من التحسينات والبدائل والتعديلات على فئة طرق تبادل المفاتيح المعتمدة على كلمة المرور المتنامية في السنوات اللاحقة. وتشمل معايير هذه الطرق IETF RFC 2945 و IEEE P1363.2 وISO-IEC 11770-4. [ 3 ] 

انظر أيضاً

مراجع