● 摘要
秘密共享体制为信息安全中的密钥管理和数据保密提供了一种有效实用的方法,它已成为现代密码学领域的一个重要分支和当前网络信息安全的研究热点。随着计算机网络的普及以及电子商务的高速发展,简单的秘密共享方案已经不能适应当前密钥管理安全和性能要求。在当前的密钥管理实际应用中会遇到诸如参与者集合变动、共享多个秘密等问题,这就需要重新分发秘密来更新参与者的子密钥,不仅给密钥管理带来困难,而且增加了系统的计算和通信代价;因此传统的秘密共享方案已经无法满足数据量大的应用要求。人们迫切需要有效的多秘密共享技术来共享数据量越来越大的秘密信息。同时,现在的网络犯罪日益严重,这就需要在秘密共享的过程中要实现参与者对秘密分发者的验证,以及在秘密重构的过程中实现参与者之间的相互验证,这样就可以阻止秘密分发者对参与者和参与者之间的欺骗。因此,针对以上问题来研究能实现动态加入新的参与者和可验证的共享多秘密的多功能的秘密共享方案不仅具有重要的理论意义,而且具有重要的现实应用价值。国内外的许多学者针对以上问题对Shamir的门限秘密共享作了改进,也取得了一定的成果。但是,他们的方案只是解决了其中一个或两个问题,并不能综合解决以上问题。
本文主要讨论研究了现有多功能秘密共享方案发展过程及现状,发现现有的秘密共享方案在解决子秘密的重复使用、新成员的动态加入、参与者欺骗、动态加入新的共享秘密、方案的效率等问题时,都针对某个单一问题来设计秘密共享方案,很少能够设计出同时解决这些问题多功能秘密共享方案。本文针对这些问题,利用已有的知识,设计了几个相对安全、实用的多功能的秘密共享方案。本文的主要研究成果如下:
1. 对Dong et al秘密共享新个体加入协议的安全性和性能进行了详细的分析,指出了其方案存在的安全问题和性能问题,并给出了一个新的可验证的秘密共享新个体加入协议。
2. Ting-Yi Chang, Min-Shiang Hwang and Wei-Pang Yang针对Lin -Wu门限可验证多重秘密共享方案存在的安全问题,提出了一个改进方案(CHY方案);我们对CHY方案进行了安全分析,指出其方案中不诚实的参与者在与其他参与者合作重构出两个共享秘密后,利用公告牌上的参数信息,自己就能够重构出剩余的共享秘密,所以CHY方案存在严重的安全问题;我们给出了改进方案。
3. 在分析现有的多功能秘密共享方案的设计缺陷的基础上,基于Shamir 门限秘密共享的安全性、RSA密码体制和离散对数难题,给出了一个多功能门限秘密共享方案,该方案能够实现多重秘密共享、灵活的更新群组密钥、动态的加入新的参与者。在方案的实现过程中,能及时检测和识别秘密分发者对参与者以及参与者之间的多种欺骗行为,从而提高了重构秘密的成功率和方案实现的效率。因此本文方案具有较高的安全性和实际的应用性。
相关内容
相关标签