999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

無可信第三方的可驗證多秘密共享

2016-03-07 18:14:38朱錦華
當代旅游 2015年8期

朱錦華

摘 要:一般秘密共享方案需要有可信第三方作為分發者進行秘密分配,實際應用中,不存在完全可信的第三方,因此已有方案均存在安全隱患,降低了實用性。為提高方案的實用性,提出了一種無可信第三方的可驗證多秘密共享方案。方案利用哈希函數作為安全假設,減少了計算開銷。通過廣播消息避免了對安全信道的需求并且降低了通信代價。方案無需無可信第三方,提高了秘密共享方案的安全,方案一次可共享多個秘密,且可驗證秘密份額的有效性。

關鍵詞:秘密共享;可驗證;無可信第三方

秘密共享是密碼學中密鑰管理的重要分支之一,最早由Shamir提出。Shamir的(t, n)門限共享方案基于多項式插值實現的,該方案準許誠實的分發者將秘密S分成n份子秘密發送給n個參與者,使得大于等于t個分發者可以重構秘密S,任意小于t個參與者無法獲得秘密的信息。秘密共享思想得到廣泛應用,如電子投票、電子拍賣、數字簽名等。

Shamir門限共享方案具有簡單、實用的特點,但方案仍存在不足。首先,方案為單秘密共享方案,共享效率較低;其次,方案可能存在欺騙攻擊,在秘密重構階段,參與者可能發送虛假子秘密導致重構失敗;最后,完全可信的第三方現實中不存在,實際應用中存在安全隱患。為解決上述問題,有的方案提出了多秘密共享方案,方案一次可共享多個秘密,有效的提高了共享效率。方案1提出了可驗證的秘密共享方案,方案可驗證子秘密的有效性,有效的解決了參與者的欺騙的攻擊。而針對分發者的誠實問題,方案2提出了抗泄露的秘密共享方案,有效防止半誠實分發者存在的攻擊,但只可共享一個秘密。方案3基于離散對數問題提出一種無可信中心的可公開驗證秘密共享方案,但方案計算與通信開銷較大。

為解決上述文獻存在的問題,綜合已有方案的優點,本文提出了一種無可信第三方的可驗證多秘密共享方案,方案利用單向哈希函數簡單易于實現的優點,實現子秘密的驗證過程,有效的降低了計算開銷,方案采用由參與者共同創造多項式系數的方式,降低了分發者的權限,可以有效的抵抗半誠實參與者的攻擊。

一、預備知識

(一)單向哈希函數

單向哈希函數是指具有單向性和抗碰撞性的哈希函數H。

(1)單向性:已知H(x),計算滿足y = H(x)的x是困難的。

抗碰撞性:對于x的哈希值H(x),找到x滿足H(x) = H(x)是困難的。

(二)半誠實分發者

半誠實分發者不同于傳統的欺騙分發者直接發送假的秘密份額,半誠實分發者只是將秘密信息隱藏在有效的子秘密中,具有一定隱蔽性而且打破了秘密共享的門限限制。

(三)無可信第三方的可驗證多秘密共享

無可信第三方的可驗證多秘密共享方案是一種符合正確性、安全性、可驗證性的多秘密共享方案。

正確性:如果分發者是半誠實分發者,那么由任意不小于t個參與者提供的秘密份額能夠正確重構秘密S。

安全性:如果分發者是半誠實分發者,那么通過任意小于t個參與者提供的秘密份額將無法得到任何關于秘密S的信息。

可驗證性: 如果分發者是半誠實分發者,那么參與者可以驗證分發者分發的秘密份額的有效性,分發者D也可以驗證參與重構的參與者提供的秘密份額的有效性。

三、方案分析

(一)正確性分析

定理1 分發者是半誠實的,方案可保證任意大于等于t個參與者正確恢復k個秘密。

證明:根據半誠實分發者定義,當方案執行時,分發者按照方案執行。參與者Pi正確計算子秘密f ( i ) ,并且誠實提供子秘密。根據拉格朗日插值,已知大于等于t個多項式函數值可唯一確定一個t-1階多項式。因此,參與者可以正確恢復f (0), 利用公布的gi,進而恢復k個秘密。

(二)安全性分析

定理2 分發者是半誠實的,方案可保證小于t個參與者無法獲得任何關于秘密的信息。

證明:根據半誠實分發者定義,分發者按照方案執行。根據方案描述,公布的信息包括gi, vi, f (i) ,其中已知gi,未知f (0)敵手無法獲得任何秘密的信息。又因為vi =H(f (i) ),根據哈希函數單向性,已知vi,敵手無法獲得任何關于f (i) 的信息。由于公布的f (i) = ri + f (i) 中ri為每個參與者選擇的隨機數,因為即使公布 f (i)每個參與者也不能獲得多余的有效子秘密。假設有t-1個參與者{P1, P2, ..., Pt}試圖恢復秘密,根據拉格朗日插值定理,t -1個函數值只能唯一確定t -2階多項式,而f (x)為t-1階,因此t-1個參與者無法得到任何關于f (0)的信息,即無法重構k個秘密。

(三)可驗證性分析

定理3 分發者是半誠實的,方案可使參與者驗證個人計算的子秘密是否正確;在重構階段,每個參與者可驗證其他參與者發送的子秘密是否有效。

證明1:假設參與者不具可驗證性,即參與者可半誠實分發者發送的虛假秘密份額。假設分發者公布消息為,根據方案描述,參與者利用隨機數ri計算秘密份額,利用哈希函數計算并和vi比較:

根據方案,參與者要求分發者重新發送,因此,與假設矛盾,方案參與者具有可驗證性。

證明2:在秘密恢復階段,每個參與者接受其他參與者的秘密份額,根據方案描述,參與者在接受到所有子秘密后,計算秘密份額的哈希值,并判斷是否與vi相等,,當驗證通過后進行秘密恢復,因此方案秘密恢復階段,參與者具有驗證性。

四、方案比較

本文方案在共享秘密個數,安全假設以及是否依賴可信第三方上具有較大優勢。多秘密共享表示共享秘密個數,安全假設描述方案計算負責度,是否依賴可信第三方是指方案分發者是否完全誠實。根據對已有文獻研究,對比結果如表1:

表1中Y表示具有該項性質,N表示不具有該項性質。在安全假設中hash、RSA、DLP分別表示單向哈希函數、RSA假設、離散對數問題。根據對比分析,本方案屬于多秘密共享發難,方案使用單向哈希函數作為安全假設,增強了實用性,方案不需要依賴可信第三方,降低方案的條件限制,提高了方案的安全性以及實用性。

五、總結與展望

本文提出了一種無可信第三方的可驗證多秘密共享方案,方案無需誠實的分發者進行秘密分發,降低了已有方案的限制條件,使得方案更具有實用性;方案基于單向哈希函數,方案無需花費較大的計算開銷。

參考文獻:

[1]Shamir A. How to share a secret [J]. Communications of the ACM, 1979, 22(11): 612-613.

[2]Li H, Sui Y, Peng W. A viewable e-voting scheme for environments with conflict interest[C].//Proceeding of the 2013 IEEE conference on communcication and network security, 2013:251-259.

[3]Peng K. Secure e-commerce based on distributed processing[C].//Proceeding of the 12th international Conference on Parallel and Distributed Computing, PDCAT 2011:406-411.

[4]Huang X Y, Liu J K, Tang S H, et al. Cost-effective authentic and anonymous data sharing with forward security[J]. IEEE Transaction on computers,2015,64(4):971- 983.

[5]Carpentieri M, Santies D, Vaccaro U. A perfect threshold secret sharing scheme to indentifiy cheaters Designs[J].Codes and Cryptography, 1994, 5(3):183-187

[6]Chang T Y, Hwang M S, Yang W P. An improvement on the Lin-Wu (t, n) threshold verifiable multi-secret sharing scheme [J]. Applied Mathematics and Computation, 2005, 163(1): 169-178.

[7]Young L, Yung M. Kleptography: Using Cryptography Against Cryptography [C] // Advances in Cryptology- EURO CRYPT97. Berlin, Heidelberg: Springer-Verlag, 1997: 62-74.

[8]Jun S. Efficient verifiable multi-secret sharing scheme based on hash function [J]. Information Sciences, 2014, 278(9): 104 - 109.

[9]limid R F. Dealer-Leakage resilient verifiable secret sharing [EB/OL]. Cryptology ePrint Archive, 2014.

[10]Harn L, Fuyou M, CHange C C. Verifiable secret sharing based on the chinese remainder theorem[J].Security and Communication Networks, 2014, 7(6): 950-957.

[11]于佳,陳養奎,郝蓉等. 無可信中心的可公開驗證多秘密共享[J]. 計算機學報, 2014, 37(5): 1032.

主站蜘蛛池模板: 久草中文网| 亚洲综合经典在线一区二区| 国产精品嫩草影院视频| 伊人婷婷色香五月综合缴缴情| 在线综合亚洲欧美网站| 亚洲日韩久久综合中文字幕| 色婷婷在线影院| 免费人成视频在线观看网站| 午夜欧美理论2019理论| 啪啪免费视频一区二区| 国产成人1024精品| 国产精品免费电影| 中文字幕在线观看日本| 欧美激情视频一区| 特级aaaaaaaaa毛片免费视频| 五月天久久婷婷| 人妻无码一区二区视频| 亚洲最大在线观看| 久久综合丝袜日本网| 久久亚洲国产最新网站| 久久美女精品国产精品亚洲| 欧美亚洲国产日韩电影在线| 高清无码一本到东京热| 午夜综合网| 播五月综合| 久久久久久尹人网香蕉 | 国产成人欧美| 亚洲一区二区三区国产精华液| 青青青草国产| 精品国产成人三级在线观看| 国产一二三区视频| 亚洲人成网7777777国产| 2021无码专区人妻系列日韩| 手机永久AV在线播放| 就去吻亚洲精品国产欧美| 欧美国产在线看| 婷婷六月色| 亚洲第一成网站| 欧洲成人在线观看| 又爽又黄又无遮挡网站| 欧美在线一二区| 欧美精品v欧洲精品| 国产玖玖视频| 亚洲国产精品VA在线看黑人| 日韩在线影院| 四虎精品黑人视频| 亚洲欧美精品在线| 国产黄网站在线观看| 久久这里只有精品免费| 日韩成人免费网站| 亚洲精品无码av中文字幕| 999国产精品永久免费视频精品久久 | 国产在线第二页| 国产日韩久久久久无码精品| 在线观看国产小视频| 国产一级二级在线观看| 亚洲中久无码永久在线观看软件| 谁有在线观看日韩亚洲最新视频| 久久人体视频| 一级毛片不卡片免费观看| 999在线免费视频| 久无码久无码av无码| 欧美日本激情| 日本中文字幕久久网站| 日本欧美视频在线观看| 久久香蕉国产线看精品| 国产福利观看| 欧洲熟妇精品视频| 少妇露出福利视频| 国产亚洲精久久久久久久91| 中国一级毛片免费观看| 亚洲中文字幕在线精品一区| 婷婷亚洲最大| 久久综合伊人 六十路| 欧美一级特黄aaaaaa在线看片| 四虎成人精品| 日韩精品一区二区三区大桥未久 | 亚洲视频一区在线| 亚洲综合中文字幕国产精品欧美| 老司机精品久久| 国产91精品久久| 国产玖玖视频|