学位专题

<
DOI:10.7666/d.Y1065564

秘密共享与门限密码研究

许艳
山东大学
引用
现代社会,随着计算机的发展,互联网在人们的生活中发挥着越来越重要的作用,在使用因特网传输重要数据时,信息的保密性、完整性和可用性必须得到保证。解决这一问题的主要方法就是信息安全技术,密码学是信息安全技术的核心。 在密码体制中,密钥的安全决定着系统安全,一旦密钥泄漏,就能使得非法用户进行加密或签名操作,导致系统不安全。因此,如何利用密码学的方法来减小密钥泄漏的可能性具有重要的意义。 秘密共享和门限密码的主要思想是将秘密(密钥)分发给多个成员,每个成员持有秘密(密钥)的一个份额(又称为子密钥或影子),只有多于特定数量的份额才能重构秘密,而少于特定数量的份额如果合作也得不到关于秘密(密钥)的任何信息。这样即使少数成员的秘密份额泄漏,也不会影响到整个系统密钥的安全,从而降低了密钥泄漏的可能性。 对于敏感的以及长期有效的密钥,传统的秘密共享方案是不够的,密钥往往会受到攻击者长期、逐步的攻击。攻击者可能用很长时间来攻击多个参与者,从而得到密钥。动态安全的秘密共享方案能够解决对敏感的以及长期有效的密钥保护。 传统的秘密共享方案大多是基于门限接入结构,但是门限接入结构有一定的局限性,它要求参与者的地位、权利、安全性和可靠性完全同等,但事实上各参与者所拥有的地位、权利不完全一样,导致了他们的安全性、可靠性以及在协议中所起的作用并不完全对等,所以对一般接入结构的秘密共享方案进行研究具有重要的理论意义和现实意义。向量空间接入结构在一般接入结构中占有重要地位,它不仅具有好的代数结构,还包含门限接入结构,同时,其上的秘密共享方案还具有类似于门限秘密共享方案简洁、高效的特点。因此,如何把向量空间接入结构应用到秘密共享方案中,以扩大秘密共享方案的适用范围是值得研究的。本篇论文将在第四章考虑这一问题,提出基于向量空间的可验证秘密共享方案和公开可验证秘密共享方案。 门限密码是以秘密共享方案为基础的,在(f,n)门限中,秘密在n个成员中共享,签名时各成员用他们自己的秘密份额进行签名操作形成部分签名,任何t个成员的部分签名都可以通过特定方法形成最终签名。这样密钥的份额只在各成员中出现,即便攻击者攻破某(几)个成员,也不会获取密钥。在基于身份密码学中,与用户身份有关的任何信息都可以代替数字证书作为用户的公钥;一个被称为私钥生成器(PKG)的可信第三方根据用户身份信息为其生成私钥。从方便性及有效性的角度来说,基于身份密码能很好的代替基于证书密码。本文在第五章提出了一个基于身份的动态门限盲签名方案。

门限密码;秘密共享;数字签名;密钥安全;盲签名;密钥;私钥

山东大学

硕士

系统分析与集成

李大兴

2007

中文

TN918.1

44

2007-08-27(万方平台首次上网日期,不代表论文的发表时间)

相关文献
评论
相关作者
相关机构
打开万方数据APP,体验更流畅