- 1、本文档共68页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
11-门限密码学与Proactive+Recovery.pdf
门限密码学与Proactive Recovery
信息安全系统技术原理
林璟锵
本节内容
? 讲述一些关于门限密码学的基本内容和概念
? 本课程并非关于密码学的专门课程
? 门限密码学应用的文献
? 与其它技术的结合使用
Secret Sharing
? How to Share a Secret
? Adi Shamir
? Communications of the ACM, 1979,
22(11):612-613
Shamir秘密分享方案
? 要求
? 已知秘密s,共有n个参与者
? 基于s,构造n份子秘密
? 各参与者分别存储
? 其中的任意f+1个参与者/子秘密,可恢复到s
? 任意f个参与者/子秘密,不能恢复到s
? 其中,f n
? 原理
? 利用多项式曲线的秘密分享
顺便注意
? How to Share a Secret
? Share,不同的时候表示不同的意思
? Alice and Bob share a secret session
key
? A和B都知道相同的session key、全部内容
? Share a secret
? 只是知道secret的部分内容
? 合起来,才知道secret的全部内容
Shamir秘密分享方案的基本原理
? 对于f阶多项式曲线
f f-1
? F(x) = afx + af-1x + … + a0
? 得到曲线上的f+1个点坐标(x, y),则可以恢复
出完整的曲线
? 如果只得到f个点坐标(x, y) ,则可以做出无穷
多条f阶多项式曲线
? 简单示例
? 2阶曲线/抛物线
? 给定3点坐标,可以确定1条抛物线
? 如果只给定2点坐标,则可以做无数条抛物线
Shamir秘密分享方案的过程
? 对于秘密s,构造曲线
f f-1
? F(x) = afx + af-1x + … + s
? 将常数项a0设定为s
? 每一个参与者得到曲线上的不同坐标
? 如(i, F(i)),1 = i = n
? 也可以使用公开的、互不相等的任意i
? 恢复时,从任意f+1个点坐标,可以
? 恢复得到完整的曲线
? 自然也可得到常数项a0=s
实际使用
? 存在常数项的快速计算公式,如下图
? LaGrange插值公式
? 实际使用中,上述过程在素域Fp上进行
? 计算是mod p等式
? 子秘密数据定长
秘密分享方案——容错的机密性/可用性
? 秘密分享方案实现
? 容错的存储或者传输
? 攻击者部分的参与者不能危及秘密s
? 也可以将信息分开传输,攻击部分信道,不会危及
秘密s
? 提供机密性
? 容错的可用性
? 丢失部分的子秘密,秘密s仍然可恢复
进一步,门限签名/解密
? 秘密分享到门限计算
? 在Shamir秘密分享方案中,多个参与者合作
时,“重现”秘密s
? 参与者/攻击者有了窃取s的机会
? 通常而言,获得秘密数据s,是为了基于该
秘密数据s进行计算(如私钥签名/解密)
? 能否对s进行分享,在不“重新s”的前提下
? 部分参与者可以合作,利用s进行计算(签名/
解密)
简单的RSA门限签名方案
? APSS: proactive secret sharing in
asynchronous systems
? Lidong Zhou, Fred B. Schneider, and Robbert
Van Renesse
? ACM Transaction on Information and System
Security
? A Simplified Approach to Threshold and
Proactive RSA
? T. Rabin
? Advances in Cryptology—Crypto’98, 89–104,
1998
RSA算法的私钥签名/解密
? RSA算法
? 私钥d,公钥(n, e)
? 加密
? C = Pe mod n
? 解密
? P = Cd mod n
? 签名
? 类
您可能关注的文档
- 10第五章雷达产品与算法5-1.pdf
- 10第十章项目收尾与后评价-本科班1.ppt [兼容模式].pdf
- 10篇英语二范文.pdf
- 10米扬程水泵简介型号参数及价格.pdf
- 10经济学-概率统计讲义-中国科技大学.pdf
- 10绘画与透视.pdf
- 10级热学解答.pdf
- 10蒸汽机图纸.pdf
- 10钢结构工程现场照片讲解).pdf
- 10陈寅恪集 隋唐制度渊源略论稿 唐代政治史述论稿.pdf
- 潜水取样技术在海上电力对海洋生物和环境影响研究中的应用 .pdf
- 动量守恒定律及其应用--2026高考物理(教师版).pdf
- 2024-2025学年高二数学下学期期末押题测试卷(人教B版2019)(基础卷,考试范围:排列组合+统计概率+数列+导数)(原卷版).pdf
- ASUS华硕MotherboardATX MotherboardsPro WS W680-ACE Pro WS W680-ACE IPMI BIOS Manual ( 日文版 )说明书用户手册.pdf
- 动量守恒定律及其应用--2026高考物理(学生版).pdf
- 哈尔滨木兰县调配事业单位工作人员笔试真题2024.docx
- 汉语自考论文撰写技巧探讨 .pdf
- 生命体征的评估与护理课件.pptx
- 解析几何解答题综合(学生版)--2016-2025年高考数学真题分类汇编.pdf
- 小学语文教学信息化的现状与优化策略 .pdf
最近下载
- 人工胆囊、人工胆囊设备和人工胆囊在胆囊手术中的应用.pdf VIP
- 重力与弹力高一上学期物理人教版2019必修第一册+.pptx VIP
- 胃癌的诊治现状与进展.pptx VIP
- 匀变速直线运动的速度与时间的关系课件 2024-2025学年高一上学期物理人教版(2019)必修第一册.pptx VIP
- 数控压装压力机 第2部分:技术条件.docx VIP
- 【课件】匀变速直线运动速度与时间的关系+课件-高一上学期物理人教版(2019)必修第一册.pptx VIP
- XX医院职能部门监管手术、麻醉授权管理督导、检查、总结、反馈及持续改进记录表.pdf VIP
- 电力调度数据网络接入技术规范及网络拓扑图.doc VIP
- ZZGA高频开关整流器使用说明书.doc
- 危重患者院内转运PPT.pptx VIP
文档评论(0)