999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種高效的防欺詐在線秘密分享方案

2007-01-01 00:00:00趙建杰張建中
計算機應用研究 2007年2期

摘 要:基于離散對數難解性及Hwang-Chang方案提出了一種新的在線秘密分享方案。在該方案中,秘密分享的參與者自己選擇秘密份額,使得秘密分發者和各參與者之間不需要維護安全信道;每個參與者可以在秘密恢復階段驗證其他參與者是否進行了欺詐而不需要構造專門的驗證函數;每個參與者只需維護一個秘密份額就可以實現多秘密的分享。

關鍵詞:密碼學; 秘密分享; 離散對數; 單向函數

中圖法分類號:TP309.2文獻標識碼:A

文章編號:1001—3695(2007)02—0140—02

秘密分享是一種把一個秘密s分成n部分,每個部分都沒有關于s的信息,但s卻可以被一些特定成員恢復的方法。由于其在數據的安全保存、接入控制(Access Control)等方面的應用,很多學者進行了多方面的研究。

Shamir[1]和Blakley[2]分別基于Lagrange插值法和多維空間點的性質引入了(t,n)門限方案,其基本過程可分為兩個階段:①構造階段,秘密分發者通過利用參與者持有的秘密份額把要分享的秘密s分配給參與者;②恢復階段,一些參與者的集合(稱為授權子集)可以通過匯集子秘密或把子秘密送給指定的可信任方(稱為秘密生成者,他的職責是收集子秘密,恢復秘密并把恢復的秘密返回給這些參與者)恢復秘密,而其他子集(稱為非授權子集),即使這些成員把自己的子秘密匯集,也得不到關于秘密的任何信息。在這種模型中,分發者與參與者假設是可靠的。然而在許多應用中可能存在不誠實的參與者,也可能存在不誠實的分發者。文獻[3]就指出了Shamir門限方案中可能存在的攻擊;Yeun等人[4]提出利用離散對數,同時引進數字簽名的方法檢測不誠實成員的秘密分享方案,但此方案在秘密恢復階段需要很大的計算量;文獻[5]利用強無碰撞的單向雜湊函數構造了新方案,雖然解決了Yeun方案計算量大的問題,但強無碰撞的單向雜湊函數在實際中不易實現,方案的實用性差;基于此,文獻[6]提出利用離散對數及單向函數的在線秘密分享方案,解決了計算量大的問題,且可以實現多秘密分享和秘密份額的重用。但是文獻[4—6]均存在以下問題:①秘密份額由秘密分發者產生,這樣不僅增加了秘密分發者的計算量,而且使其常常成為被攻擊的對象;②為了檢驗在秘密重構過程中參與者是否有欺詐行為,必須構造專門的驗證函數,增加了系統的復雜度;③由于秘密份額由秘密分發者產生,所以在分發者與參與者之間需要維護一條安全信道,提高了系統的代價。本文充分考慮了這些問題,基于文獻[6]及Hwang-Chang的方案[7]構造了一種高效的防欺詐的在線秘密分享方案。在本方案中,秘密份額由參與者選擇,從而不需要維護一條安全信道;不需要構造專門的驗證函數,降低了系統的代價;方案也允許參與者利用自己的秘密份額實現對多個秘密的分享。

1 方案設計

1.1 初始化階段

1.2 構造階段

以上在公告牌上公開的內容,只有D可以修改、更新,其他人只能閱讀或下載。

1.3 秘密恢復階段

2 方案分析

2.1 可行性分析

2.2 此方案可以實現多秘密的分享

為了在n個參與者中分享m個秘密s1,s2,…,sm,使得選定的X(X∈Γ*)中的參與者可以恢復任意一個秘密,并且一個秘密的恢復不會影響到其他未恢復秘密的安全性。我們只需要求D在更新秘密時,改變公告牌上的Ii,TX與f(s)即可,而各個參與者的秘密份額Ai無須改變。

2.3 安全性分析

(1)對于本方案在構造過程中的安全性,與文獻[6]中的安全程度是相同的。由于在秘密的構造階段利用了公式TX=s-f(I1I2…It) mod N,只有屬于且達到最小合格子集的成員才能恢復出秘密s。因此,(t-1)個或更少的參與者的合作不能夠重構TX=s-f(I1I2…It) mod N,也就不能恢復分享的秘密s。

(2)在本方案中,秘密份額的重復使用不會影響系統的安全性。假設有攻擊者E希望獲得參與者Pi的秘密份額Ai,根據本方案的構造過程,E能獲得的信息只有I′i以及Si。下面我們從兩個方面分析攻擊的不可能性:

(3)該方案可以驗證欺詐行為。利用本文的方案,不需要設計專門的驗證算法就可以檢驗在秘密重構過程中,每個參與者是否進行了欺騙,根據重構過程中的步驟(3)提供的方法即可。

2.4 性能分析

本方案有如下特點:①秘密份額由秘密分享的參與者產生,避免了秘密分發者經常成為被攻擊的目標,也減少了秘密分發者D的計算量;②由于秘密份額是由參與者產生的,所以在參與者及秘密分發者之間不需要維護一條安全信道,這也降低了系統的代價;③在秘密重構過程中,每個參與者都可以驗證是否存在欺詐行為,而不需要構造專門的驗證函數,提高了系統的效率;④本方案可以在重新計算部分參數后實現多秘密的分享。

3 小結

本文基于文獻[6]與Hwang-Chang方案[7]提出了一種高效的防欺詐的在線秘密分享方案。該方案與原方案比較有很多優點:秘密份額由參與者產生,所以不需要維護一條安全信道;在秘密重構過程中不必構造專門的驗證函數;可以實現多秘密的分享。這一方案對現實中不具備安全信道條件和計算能力較差的系統是行之有效的,可以得到廣泛的應用。

本文中所涉及到的圖表、注解、公式等內容請以PDF格式閱讀原文。

主站蜘蛛池模板: 制服丝袜在线视频香蕉| 午夜福利在线观看入口| 无码高潮喷水在线观看| 亚洲精品无码高潮喷水A| 99热亚洲精品6码| 熟妇人妻无乱码中文字幕真矢织江 | 亚洲精品成人福利在线电影| 欧美成人A视频| 狠狠色噜噜狠狠狠狠色综合久| 国产探花在线视频| 国产一在线观看| 午夜a视频| 欧美日韩国产在线观看一区二区三区| 亚洲国语自产一区第二页| 不卡的在线视频免费观看| 亚洲av无码久久无遮挡| 国内精品视频| 日韩AV无码免费一二三区| 无码 在线 在线| 国产91在线免费视频| a级毛片在线免费| 欧美在线黄| 99伊人精品| 男女男免费视频网站国产| 国产一级妓女av网站| 精品少妇人妻av无码久久 | 中文字幕在线观看日本| 一本综合久久| 毛片久久久| 在线观看国产黄色| 欧美日韩国产在线人| 欧美中出一区二区| 亚洲精品黄| 精品视频福利| 91小视频在线| 亚洲床戏一区| 国产成人精品午夜视频'| 人妻无码中文字幕第一区| 亚洲欧美成人| 国产小视频网站| 香蕉视频在线精品| 国产性生大片免费观看性欧美| 91区国产福利在线观看午夜| 国产精品嫩草影院av| 久久亚洲国产视频| 欧美日本在线| 波多野结衣久久精品| 毛片免费在线视频| 97狠狠操| 国产在线小视频| 日韩在线影院| 亚洲视频欧美不卡| 国产欧美高清| 91亚洲精选| 激情视频综合网| 日韩a在线观看免费观看| 超薄丝袜足j国产在线视频| 亚洲欧美日本国产专区一区| 久久久久国色AV免费观看性色| 超清无码熟妇人妻AV在线绿巨人| 青青操国产视频| 久久久久无码精品| 亚洲无码视频一区二区三区| 国产精品网拍在线| 亚洲伊人久久精品影院| 国产精品视频猛进猛出| 97在线公开视频| 综合社区亚洲熟妇p| 久久久亚洲色| 国产亚洲欧美在线专区| 国产尤物在线播放| 国产成人精品免费av| 美女一级毛片无遮挡内谢| 国产亚洲欧美日韩在线观看一区二区 | 国产精品亚洲欧美日韩久久| 国产精品中文免费福利| 欧美色视频日本| 国产拍揄自揄精品视频网站| 国产成人h在线观看网站站| 久久国产V一级毛多内射| 天天综合天天综合| 亚洲人成影院在线观看|