<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Commitment-Verfahren</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Commitment-Verfahren"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Commitment-Verfahren rootpage-Commitment-Verfahren skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Commitment-Verfahren</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr"><p>Ein <b>Commitment-Verfahren</b> ist ein <a href="Kryptographie" title="Kryptographie">kryptographisches</a> Zwei-Parteien-Protokoll, das es einer Partei ermöglicht, sich gegenüber der anderen Partei auf einen Wert festzulegen, ohne etwas über diesen Wert zu verraten. Später kann dieser Wert dann aufgedeckt werden.<sup id="cite_ref-1" class="reference"><a href="#cite_note-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
Ein Commitment-Verfahren kann damit verglichen werden, einen Zettel mit dem Wert in eine verschlossene Kiste zu legen und dem Empfänger die Kiste zu geben. Ohne den Schlüssel kann der Empfänger nichts über den Wert auf dem Zettel erfahren. Der Sender kann den Wert nicht mehr verändern, da sich die Kiste nicht mehr in seinem Besitz befindet. Zum Aufdecken schickt der Sender dem Empfänger den Schlüssel zu der Kiste.
Commitment-Verfahren sind wichtige <a href="Kryptographisches_Primitiv" title="Kryptographisches Primitiv">Primitive</a>, die beispielsweise in
sicheren Mehrparteienberechnungen oder <a href="Zero-Knowledge-Protokoll" class="mw-redirect" title="Zero-Knowledge-Protokoll">Zero-Knowledge-Protokollen</a> angewendet werden.
</p><p>Eine klassische Anwendung für ein Commitment ist der <a href="M%C3%BCnzwurf" title="Münzwurf">Münzwurf</a> via Telefon.<sup id="cite_ref-2" class="reference"><a href="#cite_note-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup> <a href="Alice_und_Bob" title="Alice und Bob">Alice und Bob</a> wollen eine Münze werfen, aber weil die beiden sich über die Telefonverbindung nicht sehen können und sich gegenseitig nicht vertrauen wollen, funktioniert das übliche Protokoll „einer sagt an, der andere wirft“ nicht. Eine mögliche Lösung wäre, dass Alice ihre Wahl einem vertrauenswürdigen Dritten mitteilt, der dann, nachdem Bob das Ergebnis mitgeteilt hat, den Gewinner bestimmt. Mit einem Bit-Commitment lässt sich das Problem ohne dritte Partei lösen, indem Alice ein Commitment auf ihre Wahl an Bob schickt. Bob kann aus dem Commitment nichts über Alices Wahl lernen, aber Alice ist nun festgelegt und kann ihre Wahl nicht nachträglich ändern. Nun wirft Bob die Münze und teilt Alice das Ergebnis mit, woraufhin Alice das Commitment öffnet. Damit kennen beide den Gewinner. Eine Realisierung ist zum Beispiel über <a href="Kryptographische_Hashfunktion" title="Kryptographische Hashfunktion">kryptographische Hashfunktionen</a> möglich.
</p>
<div class="mw-heading mw-heading2"><h2 id="Beschreibung">Beschreibung</h2></div>
<p>Ein Commitment-Verfahren besteht aus zwei Phasen. In der ersten wird das Commitment erzeugt, mit dem sich Alice auf einen Wert festlegt. In der zweiten Phase wird das Commitment aufgedeckt. Damit das Verfahren korrekt ist, wird gefordert, dass der ursprüngliche Wert nach dem Aufdecken des Commitments wiederhergestellt sein muss <i>(Viability)</i>.
</p>
<div class="mw-heading mw-heading3"><h3 id="Commit-Phase">Commit-Phase</h3></div>
<p>Alice generiert zu dem Wert, auf den sie sich festlegen möchte, ein Commitment und eine Zusatzinformation, die das Aufdecken erlaubt. Oft ist diese Zusatzinformation der Zufall, der bei der Erzeugung des Commitments verwendet wurde. Sie schickt das Commitment an Bob und ist nun auf den Wert festgelegt, während Bob aus dem Commitment nichts darüber lernt.
</p>
<div class="mw-heading mw-heading3"><h3 id="Reveal-Phase">Reveal-Phase</h3></div>
<p>Alice schickt nun ihren Wert und die Zusatzinformation an Bob. Bob kann nun nachvollziehen, dass das Commitment tatsächlich zu dem Wert gehört.
</p>
<div class="mw-heading mw-heading2"><h2 id="Sicherheitseigenschaften">Sicherheitseigenschaften</h2></div>
<div class="mw-heading mw-heading3"><h3 id="Binding">Binding</h3></div>
<p>Es darf nicht möglich sein, ein Commitment nachträglich auf einen anderen Wert aufzudecken.
</p>
<div class="mw-heading mw-heading3"><h3 id="Hiding">Hiding</h3></div>
<p>Das Commitment darf keinen Rückschluss auf den Wert zulassen, auf den sich die Partei festgelegt hat.
</p>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<ol class="references">
<li id="cite_note-1"><span class="mw-cite-backlink"><a href="#cite_ref-1">↑</a></span> <span class="reference-text">Gilles Brassard, David Chaum, and Claude Crépeau: <cite style="font-style:italic">Minimum Disclosure Proofs of Knowledge</cite>. In: <cite style="font-style:italic">Journal of Computer and System Sciences</cite>. <span style="white-space:nowrap">Band<span style="display:inline-block;width:.2em"> </span>37</span>, 1988, <span style="white-space:nowrap">S.<span style="display:inline-block;width:.2em"> </span>156–189</span> (<a rel="nofollow" class="external text" href="https://crypto.cs.mcgill.ca/~crepeau/PDF/BCC88-jcss.pdf">mcgill.ca</a> [PDF]).<span class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Abook&rfr_id=info:sid/de.wikipedia.org:Commitment-Verfahren&rft.atitle=Minimum+Disclosure+Proofs+of+Knowledge&rft.au=Gilles+Brassard%2C+David+Chaum%2C+and+Claude+Cr%C3%A9peau&rft.btitle=Journal+of+Computer+and+System+Sciences&rft.date=1988&rft.genre=book&rft.pages=156-189&rft.volume=37" style="display:none"> </span></span>
</li>
<li id="cite_note-2"><span class="mw-cite-backlink"><a href="#cite_ref-2">↑</a></span> <span class="reference-text">Manuel Blum: <cite style="font-style:italic">Coin Flipping by Telephone</cite>. In: <cite style="font-style:italic">Proceedings of CRYPTO</cite>. 1981, <span style="white-space:nowrap">S.<span style="display:inline-block;width:.2em"> </span>11–15</span> (<a rel="nofollow" class="external text" href="https://www.cs.cmu.edu/~mblum/research/pdf/coin/">cmu.edu</a> [PDF]).<span class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Abook&rfr_id=info:sid/de.wikipedia.org:Commitment-Verfahren&rft.atitle=Coin+Flipping+by+Telephone&rft.au=Manuel+Blum&rft.btitle=Proceedings+of+CRYPTO&rft.date=1981&rft.genre=book&rft.pages=11-15" style="display:none"> </span></span>
</li>
</ol></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2025-04-29" href="https://de.wikipedia.org/wiki/?title=Commitment-Verfahren&oldid=255572210">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>
</body></html>