《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 無可信中心秘密共享加密模式
無可信中心秘密共享加密模式
來源:微型機與應用2010年第23期
鄭芳芳,侯整風,丁 涼,朱曉玲
(合肥工業大學 計算機與信息學院,安徽 合肥 230009)
摘要: 在基于橢圓曲線離散對數的安全機制的前提下,討論了(t,n)門限加密模式。在該模式中,系統公鑰由成員協同產生, t個或t個以上成員可以間接地解開密文。由于(t,n)門限加密模式秘密信息較少,所以具有良好的安全性,且計算復雜度較低。
Abstract:
Key words :

摘  要: 在基于橢圓曲線離散對數的安全機制的前提下,討論了(t,n)門限加密模式。在該模式中,系統公鑰由成員協同產生, t個或t個以上成員可以間接地解開密文。由于(t,n)門限加密模式秘密信息較少,所以具有良好的安全性,且計算復雜度較低。
關鍵詞: 秘密共享;可信中心;加密

    門限秘密共享由SHAMIR[1]和BLAKLEY[2]于1979年獨立提出,他們分別利用有限域中的Lagrange插值多項式和幾何映射構造出了(t,n)門限秘密共享方案,這些方案存在著可信中心。隨后許多學者對可信中心的存在情況進行了深入研究。1991年,INGEMARSSON和SIMMONS[3]提出了一種無可信中心秘密共享思想。HARN[4]于1994年提出了一種基于ELGamal簽名的、不需要可信中心的門限群簽名方案,該方案沒有可信中心,但是超過門限值的成員能夠協同恢復其他成員的私鑰。參考文獻[5-7]等分別提出了一個無需可信中心的門限簽名方案,但簽名者之間需要進行秘密通信來交換信息。參考文獻[8]提出的門限簽名方案無需秘密通信。隨后,很多學者對這方面進行了大量的研究和改進[9-10]。
    目前,無可信中心秘密共享的研究主要集中在門限數字簽名上,對于門限加密的研究尚且不多。為此,本文在基于橢圓曲線公鑰體制的前提下,提出了無可信中秘密共享加密模式。該模式中,成員協同作用生成各自的秘密份額,參與者之間無需傳遞任何秘密信息。由秘密份額計算出相關的可公開信息,從而生成系統公鑰。解密過程中,也是由合作的參與者通過秘密份額計算一個可驗證的偽份額,最終間接地完成解密,從而保證了系統私鑰可重復使用。利用公開信息來驗證參與者提供的有用信息,在很大程度上提高了系統的執行效率。
1 預備知識
1.1 SHAMIR的門限秘密共享方案
(1)初始化階段:秘密分發者D隨機地從GF(q)(q為素數且q>n)中選取n個不同的非零元素x1,x2,…,xn,D將xi分配給Pi(i=1,2,……,n),且xi的值是公開的。
(2)秘密分發階段:設共享秘密為s∈GF(q),D隨機地選擇GF(q)中的t-1個元素a1,a2,…,at-1,構造一個t-1次多項式f(x)=s+a1x+a2x2+…+at-1xt-1 mod q,D計算yi=f(xi)(i=1,2,…,n),yi作為s的子秘密。
    (3)秘密恢復階段:t個成員Pi(i=1,2,…,t)交換各自的秘密份額,得到:(x1,y1),(x2,y2),(x3,y3),…,(xt,yt),就可通過式(1)恢復共享秘密s。
    s=■yi■■mod q(1)
1.2 橢圓曲線實現 Elgamal密碼體制
首先選取一條橢圓曲線Ep(a,b),p為一個奇素數,G為橢圓曲線的基點,q為G的階,Ep(a,b)和G公開。設明文為m,將明文通過編碼嵌入到曲線上得點Pm,再對點Pm進行加密。另設用戶UA及UB。
(1)UB加密:用戶UA選SA作為私鑰,并以PA=SAG作為公鑰。任一用戶UB如果想向UA發送消息Pm,可選取一隨機正整數k,產生以下點對作為密文:Cm={kG,Pm+kPA}。
(2)UA解密:UA解密時,以密文點對中的第2個點減去用自己的秘密鑰與第1個點的倍乘,即Pm+kPA-SAkG=Pm+k(SAG)-SAkG=Pm。
2 本方案的描述
2.1 系統初始化
初始化過程完成各參與者的私鑰、秘密份額及系統公鑰的產生。假設P={P1,P2,…,Pn}為n個成員的集合,每個成員Pi(Pi∈P)擁有私鑰di,IDi是每個Pi唯一的身份標識,t為門限值。首先選取一條橢圓曲線Ep(a,b),G為橢圓曲線的基點,q為G的階,Ep(a,b)和G公開。
(1)Pi∈P在[1,q-1]中隨機選擇一個整數di作為私鑰,公鑰為diG,并產生隨機數集{ai,k|k=1,2,…,t-1}。構造一個t-1次多項式:
fi(x)=di+ai,1x+…+ai,t-1xt-1mod q(2)
其中di=fi(0)。Pi把fi(IDj)發送給其他n-1個成員Pj(j≠i)∈P。fi(IDi)自己保留。再計算驗證參數:?琢ik=ajkG,k∈{1,2,…,t-1}。
每個Pj(j≠i)∈P接收到其他n-1個成員的廣播信息后,Pj通過式(3)驗證fi(IDi):     
fi(IDj)G=diG+■(IDj)k?琢ik(3)
若式(3)成立,則fi(IDj)有效;否則,Pj拒絕fi(IDj),并要求Pi重新發送。
(2) 秘密份額的生成:每個Pi從其他n-1個成員接收到了所有正確的秘密份額以后,通過式(4)計算各自的秘密份額,并廣播Yi=F(IDi)G mod q。
F(IDi)=■fj(IDi)mod q(4)
(3) 系統公鑰生成:系統私鑰F(0)=■F(IDi)■■mod q,基于拉格朗日插值多項式,利用公開信息計算系統公鑰:
y=F(0)G modq
=(■F(IDi)■■mod q)G mod q
 =[(■F(IDi)■■mod q)·(G mod q)]mod q
 =(■F(IDi)■■G)mod q(5)
 =■(■■F(IDi)G mod q)mod q
 =■(■■Yi)mod q
然后公開y。
2.2 加密過程    
為不失一般性,假設明文為m,將m通過編碼映射到曲線上得點Pm,再對點Pm進行加密。
(1)UA選取一個隨機數k,并使其滿足1≤k≤q-1。
(2)計算C1=kG mod q和C2=Pm+ky mod q,產生點對密文:Cm={C1,C2}。
(3)將密文Cm發送給P。
2.3 驗證過程
P中任意t個或t個以上的參與者合作可以解開密文,為不失一般性,設P中t個參與者集合為W={P1,P2,…,Pn}。收到密文后,W中每個成員Pi利用自己的秘密份額,通過式(6)各自計算出si(i=1,2,…,t),參與者彼此交換份額si。
si=F(IDi)■■C1(6)
每個Pi(j≠i)∈P能夠通過判斷等式siG=C1Yi■■是否成立來驗證Pi(i=1,2,…,t)所提供的份額的真偽。如果等式成立,那么Pi所提交的份額是正確的,接著執行下面的步驟;否則就要求Pi重新發送份額。
2.4 解密過程
當收到了t份si后,就通過式(7)計算得出F(0)C1 modq。
 F(0)C1 modq=[(■F(IDi)■■mod q)·(KG mod q)]mod q
=(■F(IDi)■■KG)mod q
=■(F(IDi)■■KGmod q)(7)
=■(F(IDi)■■C1)
=■si
解密時,以密文對中的第2個點減去用組私鑰與第1個點的倍乘,即:
Pm=Pm+[k(F(0)G mod q)-F(0)kG mod q] mod q=
Pm+k(F(0)G mod q)mod q-F(0)kG mod q=
Pm+ky mod q-F(0)kG mod q=(8)
    C2-F(0)C1=
    C2-∑si
3 方案分析
3.1 方案特點
(1)本方案不需要可信中心管理參與者的密鑰,成員協同產生各自的秘密份額,每個參與者只需保留一個自己的私鑰和一份秘密份額。
(2)在初始化階段,系統公鑰由達到門限值的成員組協同產生并公開,但這些成員組是無法共同生成系統私鑰F(0)的,即P中任一成員都不知道系統私鑰。
(3)秘密份額產生后,公開Yi=F(IDi)G mod q,系統公鑰不是由系統私鑰直接產生,而是由公開信息間接生成。在解密過程中,每個合作的參與者只需向解密者提交一個由秘密份額計算的、可驗證的偽份額si,即可間接達到解密效果。
3.2 安全性分析
(1)系統私鑰F(0)是安全的。基于求解橢圓曲線上離散對數問題的困難性,由系統公鑰y=F(0)G mod q無法計算出系統私鑰F(0),由■si=F(0)C1 mod q也不能計算出系統私鑰F(0),從公鑰diG(i∈{1,2,…,n})無法得到di(i∈{1,2,…,n}),所以無法生成系統公鑰F(0)=■fi(0)mod q=■di mod q。對于由每個成員的秘密份額得出的公開信息Yi=F(IDi)G mod q(i∈{1,2,…,t}),由于無法獲取秘密份額F(IDi),故無法生成系統私鑰F(0)=■F(IDi)■■mod q。
(2)能夠有效地阻止主動攻擊。如果有偽造者想要假冒成合法成員P中的一員(如Pi),那么它要構造一個多項式fi′(x)。但是,由于偽造者不知道Pi的私鑰di,所以fi′(0)≠di。如果fi′(0)≠di,則份額fi′(IDj)就不滿足式(3)的驗證,從而達不到偽造的初衷,所以偽造者不能阻止誠實成員生成系統公鑰。
(3)解密前能夠驗證Pi是否提供虛假信息來欺騙其他參與者。解密過程中,解密者通過判斷式siG=C1Yi■■成立與否來驗證各成員提供的信息的真偽。除了si以外,其他信息均公開或可計算,所以要偽造一個新的滿足條件等式的si是不可行的。
(4) 有別于傳統的研究方法,本方案中對防欺騙研究側重于安全交換協議。具體做法體現在方案中秘密份額的生成和認證,能在事前有效地阻止惡意成員的欺騙行為。是否滿足式(3)是判斷份額正確性的標準。
本文構造了一個無可信中心的秘密共享加密模式,每個參與者只需要產生一個私鑰,秘密份額由成員協同產生,成員協同產生用于加密的系統公鑰,t個或t個以上成員利用秘密份額計算并提供正確的信息,可以間接地解開密文。本文是基于橢圓曲線公鑰密碼體制的,系統私鑰的安全性基于橢圓曲線上的離散對數問題的難解性。該方案中,每個成員需保留的秘密信息只有一個自己的私鑰和一份秘密份額,即使存在著超過門限值的成員協同作用,也無法將其他成員的私鑰恢復,使無可信中心的特點及優點得到了較好的實現。
參考文獻
[1] SHAMIR A. How to share a secret[J]. Communications of the ACM, 1979,22(11):612-613.
[2] BLAKLEY G R. Safe guarding cryptographic keys[C],Proceedings of National Computer Conference. Montvale, NJ: AFIPS Press, 1979: 313-317.
[3] INGEMARSSON I, SIMMONS G L. A protocol to set up shared secret schemes without the assistance of a mutually trusted party[C]. Proceedings of Eurocrypt’90, Mar 21-24, 1991: 266-282.
[4] HARN L . Group-oriented(t,n) threshold digital signature scheme and digital multisignature[J]. IEEE Proceeding of Computer and Digital and Techniques, 1994, 141(5): 307-313.
[5] 王斌,李建華.無可信中心的 (t,n) 門限簽名方案[J].計算機學報,2003,26(11):1581-1584.
[6] MIYAZAKI K, TAKARAGI K . A threshold  digital signature scheme for a smart card based system. IEICE Trans. Fundamentals, 2001, E84-A(1): 205-213.
[7] CHANG Ting Yi, YANG Chou Chen, HWANG Min Shiang. A threshold signature scheme for group communications without  a shared distribution center. Future Generation Computer Systems, 2004, 20(6): 1013-1021.
[8] TAKARAGI K, MIYAZAKI K, TAKAHASHI M, et al. A threshold digital signature issuing scheme without secret communication[EB/OL]. http: //grouper. ieee. org/groups/1363/Study Group/ contributions/th-sche. pdf, 2002-12-01.
[9] 龐遼軍,譚示崇,王育民.一個預防欺詐的(t,n)門限數字簽名方案[J].電子與信息學報,2007,29(4):895-897.
[10] 龐遼軍,李慧賢,王育民.一個(t,n)門限簽名-(k,m)門限驗證的群簽名方案[J].計算機科學,2006,33(11):76-78.
 

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美中日韩免费视频| 亚洲每日更新| 激情综合自拍| 久久精品视频播放| 久久精品视频在线观看| 国产日韩欧美黄色| 欧美尤物一区| 久久视频在线免费观看| 久久在线免费| 亚洲国产欧美一区二区三区同亚洲| 国产婷婷精品| 国产精品影音先锋| 国产精品久久国产三级国电话系列| 99国产精品私拍| 1204国产成人精品视频| 国产在线国偷精品产拍免费yy| 久久精品日产第一区二区| 制服诱惑一区二区| 在线日韩中文字幕| 国产欧美日韩一区二区三区在线观看| 校园春色国产精品| 国产一区二区三区在线观看免费| 国产日韩综合一区二区性色av| 99国产精品视频免费观看| 小处雏高清一区二区三区| 国产精品99久久久久久久女警| 国产亚洲欧美日韩日本| 亚洲欧美久久| 性欧美8khd高清极品| 一本色道久久综合狠狠躁的推荐| 开心色5月久久精品| 国产精品久久久一区麻豆最新章节| 一本色道久久综合狠狠躁篇怎么玩| 欧美午夜精品理论片a级按摩| 一区二区免费在线播放| 亚洲韩日在线| 一区免费视频| 亚洲日韩视频| 精品69视频一区二区三区| 国内精品伊人久久久久av一坑| 国产九九视频一区二区三区| 欧美日韩一区二区免费在线观看| 妖精视频成人观看www| 亚洲欧美日韩国产成人| 国产精品日韩欧美| 欧美精品在线一区二区| 狠狠色丁香婷婷综合久久片| 欧美精品一区二区三区蜜桃| 久久久www成人免费无遮挡大片| 免费久久久一本精品久久区| 欧美特黄一级大片| 久久精品99国产精品| 欧美日韩国产综合视频在线观看中文| 亚洲视频在线二区| 亚洲欧美日韩精品在线| 国产精品视频精品视频| 国产日本欧美视频| 欧美色欧美亚洲另类七区| 在线观看国产日韩| 欧美激情无毛| av不卡在线看| 欧美乱大交xxxxx| 欧美日韩精品| 国产一区二区三区高清在线观看| 亚洲国产日韩美| 亚洲永久精品大片| 日韩视频永久免费观看| 国产综合视频在线观看| 91久久精品一区二区别| 亚洲精品久久| 久久综合狠狠| 国内精品美女av在线播放| 国产日韩在线看片| 欧美成年人视频| 亚洲精品国产精品久久清纯直播| 亚洲大黄网站| 欧美紧缚bdsm在线视频| 亚洲第一黄色| 蘑菇福利视频一区播放| 国产精品乱子乱xxxx| 欧美另类变人与禽xxxxx| 在线一区欧美| 国产精品乱码| 国产一区二区三区久久精品| 国产精品成人v| 国产精品青草久久久久福利99| 亚洲视频日本| 久久www成人_看片免费不卡| 久久不见久久见免费视频1| 久久婷婷人人澡人人喊人人爽| 久久精品青青大伊人av| 欧美三级资源在线| 国产欧美韩国高清| 欧美女主播在线| 欧美在线视频一区二区三区| 亚洲一区二区三区视频| 狠狠色狠狠色综合日日91app| 国产一区二区三区日韩| 99精品国产在热久久| 亚洲一区二区三区精品在线| 欧美激情无毛| 在线视频中文亚洲| 欧美日韩一区二区欧美激情| 亚洲视频电影图片偷拍一区| 亚洲高清视频的网址| 理论片一区二区在线| 国产欧美一区二区视频| 在线观看亚洲a| 免费观看成人网| 欧美资源在线| 亚洲欧洲日本专区| 欧美午夜精品一区二区三区| 一区精品在线| 久久精精品视频| 国产日本欧洲亚洲| 亚洲欧美日韩综合aⅴ视频| 欧美精品在线免费播放| 国产精品爱啪在线线免费观看| 另类酷文…触手系列精品集v1小说| 先锋影音国产一区| 亚洲破处大片| 久久久久久成人| 免费观看一级特黄欧美大片| 亚洲欧美怡红院| 一本色道久久综合亚洲精品不| 亚洲一区一卡| 亚洲精品123区| 国产在线乱码一区二区三区| 久久久精品欧美丰满| 亚洲一区二区三区国产| 中文欧美在线视频| 亚洲欧美国产一区二区三区| 亚洲午夜一级| 悠悠资源网亚洲青| 欧美日韩在线电影| 亚洲欧洲综合另类| 亚洲国产另类久久精品| 欧美日韩高清在线观看| 99精品国产热久久91蜜凸| 精品69视频一区二区三区| 亚洲黄页一区| 一区二区三区在线观看国产| 日韩亚洲欧美高清| 国产无遮挡一区二区三区毛片日本| 亚洲一区二区三区四区视频| 欧美日产一区二区三区在线观看| 国产精品久久亚洲7777| 欧美与黑人午夜性猛交久久久| 国产亚洲欧美一区| 国产精品夜色7777狼人| 久久成人综合视频| 欧美激情片在线观看| 欧美三日本三级三级在线播放| 久久久国产午夜精品| 欧美成黄导航| 亚洲国产精品一区在线观看不卡| 1204国产成人精品视频| 亚洲尤物在线| 国产精品天天摸av网| 国产精品h在线观看| 欧美激情日韩| 国产一区二区三区久久精品| 国产精品美女久久久| 国产精品电影在线观看| 久久经典综合| 国产精品久久久对白| 欧美精品二区三区四区免费看视频| 亚洲视频免费看| 欧美阿v一级看视频| 国产精品亚洲欧美| 久久爱另类一区二区小说| 美女黄毛**国产精品啪啪| 男人的天堂亚洲| 美女免费视频一区| 欧美一区二区啪啪| 亚洲精品影视在线观看| 亚洲国产成人午夜在线一区| 国产精品video| 亚洲电影有码| 亚洲每日更新| 欧美一级在线播放| 亚洲欧洲视频在线| 国产欧美一区二区精品忘忧草| 国产精品二区在线观看| 亚洲大胆av| 欧美日本一道本在线视频| 久久久久久穴| 欧美一区二区大片| 好男人免费精品视频| 欧美精品成人91久久久久久久| 麻豆91精品91久久久的内涵| 国产精品女人久久久久久| 久久资源在线| 精品成人一区二区| 欧美伊人久久| 欧美三级视频| 免费成人小视频| 亚洲一区在线播放| 亚洲国产精品久久精品怡红院| 欧美日韩精品久久| 久久全球大尺度高清视频| 亚洲国产成人91精品| 91久久久久| 久久久久欧美精品| 欧美高清视频在线播放| 欧美一区二区三区啪啪| 国产老女人精品毛片久久| 欧美日韩一二三区| 一区二区亚洲精品国产| 国产精品人人做人人爽| 亚洲国产成人91精品| 欧美三级午夜理伦三级中视频| 久久综合给合| 欧美日韩国产一区二区| 久久久久在线观看| 裸体歌舞表演一区二区| 久久五月婷婷丁香社区| 国产精品每日更新| 99国产精品99久久久久久| 日韩视频在线观看| 亚洲图片激情小说| 美国十次成人| 亚洲高清视频在线观看| 影音先锋亚洲一区| 国产视频欧美| 国产欧美日韩精品一区| 国产精品大全| 亚洲专区一区二区三区| 亚洲影院在线观看| 小辣椒精品导航| 国产亚洲网站| 亚洲一区在线观看免费观看电影高清| 欧美专区日韩专区| 欧美精品啪啪| 国产综合激情| 国产精品v亚洲精品v日韩精品| 欧美日韩一区二区三区四区五区| 国产精品免费一区二区三区观看| 欧美一级理论片| 国产视频丨精品|在线观看| 亚洲国产精品成人久久综合一区| 久久免费视频网| 卡一卡二国产精品| 国产精品毛片在线| 国产乱肥老妇国产一区二| 久久精品99久久香蕉国产色戒| 国产噜噜噜噜噜久久久久久久久| 国产精品一区毛片| 狠狠色狠色综合曰曰| 国内欧美视频一区二区| 欧美日韩精品欧美日韩精品| 国产精品国产自产拍高清av| 亚洲国产精品va| 欧美在线视频观看| 欧美精品一区二区蜜臀亚洲| 欧美电影专区| 一区二区三区黄色| 欧美精品三级在线观看| 欧美午夜精品理论片a级按摩| 久久久噜噜噜久久中文字免| 欧美伊久线香蕉线新在线| 亚洲视频一区二区| 亚洲伦理网站| 亚洲精品社区| 久久中文精品| 欧美日韩一区二区三区在线| 欧美日本精品在线| 国产精品久久国产三级国电话系列| 亚洲韩国青草视频| 国产综合精品一区| 伊人久久大香线| 亚洲自拍高清| 午夜精品在线看| 亚洲黄色成人久久久| 一区二区三区四区五区精品| 在线观看中文字幕不卡| 性久久久久久| 国产一区91| 欧美国产日韩亚洲一区| 99亚洲精品| 亚洲第一在线综合在线| 亚洲视频一起| 激情婷婷久久| 亚洲福利在线视频| 欧美在线观看日本一区| 欧美日韩三级在线| 精东粉嫩av免费一区二区三区| 国产亚洲午夜高清国产拍精品| 欧美喷潮久久久xxxxx| 欧美亚洲综合网| 一区二区三区av| 国产美女精品人人做人人爽| 亚洲裸体俱乐部裸体舞表演av| 久久久久久夜精品精品免费| 1024欧美极品| 欧美日韩另类综合| 国内成人自拍视频| 国产一区二区三区丝袜| 欧美三级视频在线播放| 午夜精品一区二区三区在线| 一区二区视频在线观看| 欧美三日本三级少妇三99| 国产精品久久国产精品99gif| 欧美手机在线视频| 国内揄拍国内精品久久| 亚洲午夜未删减在线观看| 欧美色视频日本高清在线观看| 在线观看欧美成人| 国产精品男女猛烈高潮激情| 亚洲欧美日韩精品综合在线观看| 最新69国产成人精品视频免费| 午夜亚洲伦理| 国产午夜精品视频免费不卡69堂| 久久动漫亚洲| 99视频+国产日韩欧美| 亚洲综合色丁香婷婷六月图片| 久久久www成人免费无遮挡大片| 亚洲国产91精品在线观看| 久久久久国产精品人| 在线看国产日韩| 欧美大片在线观看一区| 国产三级欧美三级日产三级99| 欧美极品一区二区三区| 欧美在线免费观看亚洲| 亚洲一区二区三区四区中文| 国产精品久久久亚洲一区| 欧美 日韩 国产在线| 国产精品麻豆欧美日韩ww|