إثبات كلمة المرور بدون معرفة مسبقة
في علم التشفير ، يُعدّ إثبات كلمة المرور بدون معرفة مسبقة ( ZKPP ) نوعًا من أنواع إثبات المعرفة المسبقة ، يسمح لأحد الأطراف (المُثبت) بإثبات معرفته بقيمة كلمة مرور لطرف آخر (المُدقّق) ، دون الكشف عن أي معلومات أخرى سوى معرفته بكلمة المرور. وقد عُرِّف هذا المصطلح في معيار IEEE P1363.2 ، في إشارة إلى إحدى مزايا استخدام بروتوكول تبادل المفاتيح المُصادق عليه بكلمة المرور (PAKE)، والذي يتميز بأمانه ضد هجمات القاموس غير المتصلة بالإنترنت. يمنع ZKPP أي طرف من التحقق من تخمينات كلمة المرور دون التفاعل مع طرف يعرفها، وفي الحالة المثلى، يُقدّم تخمينًا واحدًا فقط في كل تفاعل.
يُستخدم أسلوب إثبات كلمة المرور بدون معرفة مسبقة بشكل شائع في أنظمة المصادقة ، حيث يرغب أحد الأطراف في إثبات هويته لطرف آخر باستخدام كلمة مرور، دون أن يطلع الطرف الثاني أو أي شخص آخر على أي معلومات تخص كلمة المرور. على سبيل المثال، يمكن للتطبيقات التحقق من صحة كلمة المرور دون معالجتها، ويمكن لتطبيق الدفع التحقق من رصيد الحساب دون الوصول إلى المبلغ أو معرفة أي شيء عنه. [ 1 ]
تاريخ
كانت أولى الطرق التي أثبتت جدوى بروتوكول تبادل المفاتيح بدون كلمة مرور (ZKPP) هي طرق تبادل المفاتيح المشفرة (EKE) التي وصفها ستيفن إم. بيلوفين ومايكل ميريت عام 1992. [ 2 ] وقد طُوِّر عدد كبير من التحسينات والبدائل والتعديلات على فئة طرق تبادل المفاتيح المعتمدة على كلمة المرور المتنامية في السنوات اللاحقة. وتشمل معايير هذه الطرق IETF RFC 2945 و IEEE P1363.2 وISO-IEC 11770-4. [ 3 ]
انظر أيضاً
مراجع
- ↑ "ما هي براهين المعرفة الصفرية؟" . مجلة وايرد . الرقم الدولي الموحد للدوريات 1059-1028 . تاريخ الاسترجاع 1 ديسمبر 2020 .
- ↑ بيلوفين، إس إم؛ ميريت، إم. (مايو 1992). "تبادل المفاتيح المشفرة: بروتوكولات قائمة على كلمات المرور آمنة ضد هجمات القاموس" (ملف PDF) . وقائع ندوة IEEE حول البحث في الأمن والخصوصية. أوكلاند.
- ↑ "IEEE 1363.2: مواصفات IEEE القياسية لتقنيات التشفير بالمفتاح العام القائمة على كلمة المرور" (PDF) . IEEE.
روابط خارجية
- أوراق عمل في علم التشفير
- مصادقة كلمة المرور
