CN103259650B - 一种对诚实参与者公平的理性多秘密分享方法 - Google Patents

一种对诚实参与者公平的理性多秘密分享方法 Download PDF

Info

Publication number
CN103259650B
CN103259650B CN201310149090.6A CN201310149090A CN103259650B CN 103259650 B CN103259650 B CN 103259650B CN 201310149090 A CN201310149090 A CN 201310149090A CN 103259650 B CN103259650 B CN 103259650B
Authority
CN
China
Prior art keywords
secret
participant
distributor
calculate
value
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201310149090.6A
Other languages
English (en)
Other versions
CN103259650A (zh
Inventor
李继国
王飞
张亦辰
于启红
钱惠玲
滕美林
郭宇燕
石岳蓉
郭俊
赵雪霞
赵晶晶
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hohai University HHU
Original Assignee
Hohai University HHU
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hohai University HHU filed Critical Hohai University HHU
Priority to CN201310149090.6A priority Critical patent/CN103259650B/zh
Publication of CN103259650A publication Critical patent/CN103259650A/zh
Application granted granted Critical
Publication of CN103259650B publication Critical patent/CN103259650B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明提出了一种对诚实参与者公平的理性多秘密分享方法,所述方法包括系统参数设置模块、分发者认证模块、秘密分发模块、秘密重构模块;系统参数设置模块生成系统的公开参数以及分发者和参与者的公钥,公开参数发送给其他模块;分发者认证模块通过比特承诺协议验证分发者;秘密分发模块主要是分发者将子秘密分发给相应的参与者;秘密重构模块主要用于验证子秘密的正确性,并将具有欺骗行为的参与者从重构秘密的参与者集合中删除,并判断是否为有意义轮,从而重构出秘密。如果想要共享新的秘密,则只需要公开随机选取的参数和承诺值。此方案解决了对诚实参与者的不公平问题,并能高效的实现多秘密的分享。

Description

一种对诚实参与者公平的理性多秘密分享方法
技术领域
本发明属于信息安全技术领域,具体指的是一种对诚实参与者公平的理性多秘密分享方法。
背景技术
随着信息技术的发展以及计算机和通信系统的普及,人们对网络的依赖程度越来越高,如网上银行、电子拍卖、电子招标和电子现金交易等。因此,对如何保证信息在产生和传输过程中的安全性也受到了越来越多的关注,并成为了现代密码学的重要研究领域。而现代密码体制的设计和研究都是在Kerckhoff假设前提下进行的,在这样的假设前提下密码算法的安全性完全依赖于密钥的安全性,所以,对密钥的管理或共享控制问题在密码体制的安全性研究和设计中占有十分重要的地位。
秘密共享是在一组参与者中共享秘密的技术,它主要是用于保护重要的信息,以防止信息的丢失、破坏和篡改。用秘密共享方案保管秘密具有如下优点:
(1)为秘密合理地创建了备份,克服了以往保存副本的数量越大,安全性泄漏的危险就越大,保存副本的数量越小,则副本丢失的风险越大的缺点;
(2)有利于防止权力过分集中以致被滥用的问题;
(3)保证了秘密的安全性和完整性;
(4)在不增加风险的情况下,增强了系统的可靠性。
针对秘密共享问题,Shamir和Blakley于1979年独立地提出了秘密共享(secretsharing)的概念,并分别设计了具体的实现体制,他们提出的两种门限方案是比较简单的门限方案,只能满足最普通的需要,被称为传统秘密分享。
在传统的门限秘密共享方案中,一个普遍的假设是所有成员都是诚实的。这样就可能产生两个问题:第一,分发中心不诚实,它分发伪造的秘密份额,使份额的持有者即使全都汇集在一起也无法恢复秘密;第二,份额持有者不诚实,通过出示假份额阻止秘密的恢复。可验证秘密共享(VerifiableSecretSharing,简称VSS)方案是对传统秘密共享方案的修正,主要用于解决不诚实的分发中心问题。最早提出这一概念的是Chor,Goldwasser等。一个正常执行的可证验秘密共享方案能够保证:秘密分发阶段,分发者发送给参与者的份额是正确的;在秘密恢复阶段,参与者提交的份额也是正确的。
然而,一般的VSS方案的秘密分发过程的正确性只能被参与者证实,因而在分发者和参与者勾结下是不安全的。于是Stadler提出了可公开验证的秘密共享(PubliclyVerifiableSecretSharing,PVSS)的概念,并给出了两个PVSS方案,允许任何人验证秘密分发者分发给参与者的秘密份额是否有效而不泄露共享的秘密和参与者持有的秘密份额,为系统提供了更好的鲁棒性。
上述方案均为单秘密共享方案,即每个参与者的秘密份额只能使用一次,而且一次共享过程只能在n个参与者中共享一个秘密。但在实际应用中,常常需要n个参与者来共享多个秘密。比如研究无条件安全的多方计算的通信复杂度等。最简单的做法是:对每个秘密都构造一个秘密共享方案来实现多个秘密的共享。其缺陷是很明显的:秘密份额太多、份额利用率低下和数据量太大。1993年Blundo,Santis等提出了多秘密共享的理论。
2004年Halpern和Teague最先提出了理性秘密分享的概念,其中参与者不再只是诚实的和恶意的参与者,而是引进了理性参与者的概念,并为理性参与者提出了效用假设,理性参与者根据效用函数计算效用值来选择执行策略,并证明了在博弈论中固定交互次数的秘密分享是无法保证有限时间内完成的。与只有诚实和恶意的参与者的传统秘密分享方案相比,Halpern和Teague的方案显然更现实一些。之后许多研究人员和学者在Halpem和Teague工作的基础上进行了研究和扩展,Gordon,Katz解决了不能(2,2)秘密分享的问题,Abraham等引入k-resilient纳什均衡,Maleka提出了基于重复博弈的方案;Micali和Shelat使用可验证的可信通道提供了一个纯粹的理性秘密共享方案,表明了要想达到平衡不仅要理性而且要有信念;William等通过异步信道实现了理性秘密分享。但是上述方案中都存在着一个问题,如果有欺骗者欺骗,则所有参与者都不能获得秘密,这对于一直诚实的理性参与者来说是不公平的。
发明内容
本发明所要解决的技术问题在于克服现有技术的不足,对现有的理性秘密分享方案进行改进,给出一种对诚实参与者公平的理性多秘密分享方法,所述方法能够有效地减少欺骗并保证公平性,实现一次共享过程共享多个秘密,并且可以动态进行增加共享秘密。所述方法的核心思想是参与者分发的消息具有随机性,然后通过公开消息验证子秘密的正确性来判断参与者是否欺骗,如果欺骗则下一轮从重构秘密的参与者集合排除,否则继续进行重构秘密;最后通过公开消息验证该轮是否为有意义轮,如果为有意义轮则协议结束,得到了共享秘密;否则进入下一轮继续交互,直到得到了共享秘密。
为了解决上述技术问题,本发明所采用的技术方案是:一种对诚实参与者公平的理性多秘密分享方法,其特征在于,具体步骤如下:
步骤A,系统参数设置:
步骤A1:选择两个大素数p和q,满足q能整除(p-1),选择非零模p剩余类环Zp *={1,2,…,p-2,p-1},Zp *的生成元为g且满足gq=1modp;选取一个正整数M,M为因网络错误允许最多发送的次数;公开参与者的公钥,用于验证其他参与者广播子秘密时发送的签名;
步骤A2:需要共享的r个秘密分别为K1,K2,…,Kr,r为共享秘密的个数,是正整数,随机选择r个随机数m1,m2,…,mr,计算Tj=Kj-mj ld,j=1,2,…,r,公布Tj、mj其中l=n!,d为实际共享的秘密值;
步骤A3:秘密分发者对n个参与者分别选取n个互不相等的xi∈Zp={0,1,2,…,p-1}作为参与者的身份并公开,每个参与者用Pi表示,其中i=1,2,…,n;
步骤B,分发者认证:
步骤B1:分发者向参与者Pi随机发送两个字符串si1和si2,计算H(si1||si2||xi)并公开,其中H(·)为单向函数,||表示字符串级联;
步骤B2:参与者Pi接收到分发者发送的si1和si2,计算H(si1||si2||xi)并与公开的H(si1||si2||xi)进行比较,若不相等则承诺的信息不对,否则进入分配阶段;步骤C,秘密分发:
秘密分发分为多轮执行,分发者在每一轮都构造一个t-1次多项式f(x)=d'+a1x+a2x2+…+at-1xt-1,在每一轮执行中分发正确秘密的概率为β,0<β<1,即d'=d的概率为β,di'=f(xi)modp为分发者分发给参与者Pi的子秘密,公开d、d'保密,其中d为真正的秘密值,d'为实际共享的秘密值;同时公开L为执行轮次;
步骤D,秘密重构:
步骤D1:参与者接收分发者分发的子秘密di',通过承诺值验证是否与分发者分发的一样,然后计算并对自己的身份进行签名sign(xi),将{xi,sign(xi),mj,Sij}发送给其他的参与者;具体步骤如下:
步骤D1-1:Pi将从分发者那接收到的子秘密di'进行计算与公开的比较,相同则接受di',否则拒绝di';
步骤D1-2:Pi计算 S ij = m j d i &prime; mod p ;
步骤D1-3:选取其中δ12为安全参数且有0≤δ1≤1,0≤δ2≤1,计算 bij=H(g,mj,Sij,Wi,w',m'),在整数环Z上计算yij=cij+bijdi',Pi公开验证值{yij,bij};
步骤D1-4:参与者Pi广播{xi,sign(xi),mj,Sij},其中sign(xi)是对xi的签名;
步骤D2:Pi接收其他参与者广播的子秘密,并用其他参与者公开的承诺值验证是否和其发送的子秘密相同,如果相同且参与者人数不小于t则重构秘密值,否则在下一轮将欺骗的参与者从重构秘密的参与者集合中排除;利用公开承诺值验证重构的秘密是否为有效的秘密值,如果不是有效的秘密值则进入下一轮继续交互,否则通过对秘密值的运算得出共享的秘密;具体步骤如下:
步骤D2-1:如果没有接收到某个参与者的子秘密,则在下一轮将该参与者从重构秘密的参与者集合中排除;
步骤D2-2:对其他参与者发送的信息中的签名进行验证,防止有参与者冒充其他参与者,若发现有冒充则在下一轮将冒充的参与者从重构秘密的参与者集合中排除;
步骤D2-3:计算并和公开的bij进行比较,若不相等则要求重新发送且次数不超过M次,否则在下一轮将参与者Pi从重构秘密的参与者集合中排除;若相等则接收到的Sij与Pi提供一致;
步骤D2-4:计算并与公开的比较,若不一致则参与者Pi欺骗,则在下一轮将Pi从重构秘密的参与者集合中排除;
步骤D2-5:实际参与者人数为n',若n'<t则终止协议;若n'≥t则重构出秘密值;取l=n!,在整数环Z上计算出再利用 S j = &Pi; i = 1 t S ij &alpha; i = &Pi; i = 1 t m j &alpha; i d i &prime; = m j &Sigma; i = 1 t &alpha; i d i &prime; = m j l &Sigma; i = 1 t &beta; i d i &prime; = m j ld mod p 计算出Sj,然后利用Kj'=Tj-mj ldmodp=Tj-Sj计算出共享秘密,若则得到秘密,若不相等则进入下一轮交互。
本发明的有益效果是:本发明提出了一种对诚实参与者公平的理性多秘密分享方法,所述方法包括系统参数设置模块、分发者认证模块、秘密分发模块、秘密重构模块;系统参数设置模块生成系统的公开参数以及分发者和参与者的公钥,公开参数发送给其他模块;分发者认证模块通过比特承诺协议验证分发者;秘密分发模块主要是分发者将子秘密分发给相应的参与者;秘密重构模块主要用于验证子秘密的正确性,并将具有欺骗行为的参与者从重构秘密的参与者集合中删除,并判断是否为有意义轮,从而重构出秘密。如果想要共享新的秘密,则只需要公开随机选取的参数和承诺值。此方案解决了对诚实参与者的不公平问题,并能高效的实现多秘密的分享。
附图说明
图1是本发明的结构图。
具体实施方式
下面结合附图,对本发明提出的一种对诚实参与者公平的理性多秘密分享方法进行详细说明:
如图1所示,依照本发明一种对诚实参与者公平的理性多秘密分享方法包括系统参数设置模块A、分发者认证模块B、秘密分发模块C、秘密重构模块D。
系统参数设置模块A用于生成系统的公开参数以及分发者和参与者的公钥,公开参数发送给分发者认证模块B、秘密分发模块C、秘密重构模块D;
分发者认证模块B通过比特承诺协议验证分发者防止分发者进行欺骗;
秘密分发模块C主要是分发者将子秘密分发给相应的参与者,且分发者分发正确秘密的概率为β;
秘密重构模块D主要用于验证子秘密的正确性,并将具有欺骗行为的参与者从重构秘密的参与者集合中删除,并判断是否为有意义轮,从而重构出秘密。
下面将结合一种对诚实参与者公平的理性多秘密分享方法的流程图对该方法中的各个模块的操作进行具体说明。
该方案的系统参数设置模块A执行以下步骤:
步骤A1:选择两个大素数p和q,满足q能整除(p-1),选择非零模p剩余类环Zp *={1,2,…,p-2,p-1},Zp *的生成元为g且满足gq=1modp;选取一个正整数M,M为因网络错误允许最多发送的次数;公开参与者的公钥,用于验证其他参与者广播子秘密时发送的签名。
步骤A2:需要共享的秘密分别为K1,K2,…,Kr,r(r>0)为共享秘密的个数,随机选择r个随机数m1,m2,…,mr,计算Tj=Kj-mj ld(j=1,2,…,r),公布Tj、mj其中l=n!,d为实际共享的秘密值。
步骤A3:秘密分发者对n个参与者分别选取个n个互不相等的xi∈Zp(i=1,2,…,n)作为参与者的身份并公开,每个参与者用Pi(i=1,2,…,n)表示。
该分发者认证模块B执行以下步骤:
步骤B1:分发者向参与者Pi(i=1,2,…,n)随机发送两个字符串si1和si2(i=1,2,…,n),计算H(si1||si2||xi)并公开,其中H(·)为单向函数,||表示字符串级联。
步骤B2:参与者Pi(i=1,2,…,n)接收到分发者发送的si1和si2(i=1,2,…,n),计算H(si1||si2||xi)并与公开的H(si1||si2||xi)进行比较,若不相等则承诺的信息不对,否则进入分配阶段。
该秘密分发模块C执行以下步骤:
秘密分发分为多轮执行,每一轮执行用L表示,分发者在每一轮都构造一个t-1次多项式f(x)=d'+a1x+a2x2+…+at-1xt-1,在每一轮执行L中分发正确秘密的概率为β(0<β<1),即d'=d的概率为β,di'=f(xi)modp(i=1,2,…,n)为分发者分发给参与者Pi的子秘密,公开d、d'保密,其中d为真正的秘密值,d'为实际共享的秘密值;同时公开 g L | | d i &prime; mod p ( i = 1,2 , &CenterDot; &CenterDot; &CenterDot; , n ) g S ij = g m j d i &prime; mod p ( i = 1,2 , &CenterDot; &CenterDot; &CenterDot; , n ; j = 1,2 , &CenterDot; &CenterDot; &CenterDot; , r ) .
该秘密重构模块D执行以下步骤:
步骤D1:参与者接收分发者分发的子秘密di',通过承诺值验证是否与分发者分发的一样,然后计算 S ij = m j d i &prime; mod p ( i = 1,2 , &CenterDot; &CenterDot; &CenterDot; , n ; j = 1,2 , &CenterDot; &CenterDot; &CenterDot; , r ) , 并对自己的身份进行签名sign(xi),将{xi,sign(xi),mj,Sij}发送给其他的参与者。
步骤D1具体步骤如下:
步骤D1-1:Pi将从分发者那接收到的子秘密di'进行计算与公开的比较,相同则接受di',否则拒绝di'。
步骤D1-2:Pi计算 S ij = m j d i &prime; mod p ( i = 1,2 , &CenterDot; &CenterDot; &CenterDot; , n ; j = 1,2 , &CenterDot; &CenterDot; &CenterDot; , r ) .
步骤D1-3:选取 c ij &Element; [ n 1 + &delta; 1 + &delta; 2 ] ( i = 1,2 , &CenterDot; &CenterDot; &CenterDot; , n ; j = 1,2 , &CenterDot; &CenterDot; &CenterDot; , r ) , 其中δ12为安全参数且有0≤δ1,δ2≤1,计算 bij=H(g,mj,Sij,Wi,w',m'),在整数环Z上计算yij=cij+bijdi'(i=1,2,…,n;j=1,2,…,r),Pi公开验证值:{yij,bij}。
步骤D1-4:参与者Pi广播{xi,sign(xi),mj,Sij},其中sign(xi)是对xi的签名。
步骤D2:Pi接收其他参与者广播的子秘密,并用其他参与者公开的承诺值验证是否和其发送的子秘密相同,如果相同且参与者人数不小于t则重构秘密值,否则在下一轮将欺骗的参与者从重构秘密的参与者集合中排除;利用公开承诺值验证重构的秘密是否为有效的秘密值,如果不是有效的秘密值则进入下一轮继续交互,否则通过对秘密值的运算得出共享的秘密。
步骤D2具体步骤如下:
步骤D2-1:如果没有接收到某个参与者的子秘密,则在下一轮将该参与者从重构秘密的参与者集合中排除。
步骤D2-2:对其他参与者发送的信息中的签名进行验证,防止有参与者冒充其他参与者,若发现有冒充则在下一轮将冒充的参与者从重构秘密的参与者集合中排除。
步骤D2-3:计算并和公开的bij进行比较,若不相等则要求重新发送且次数不超过M次,否则在下一轮将参与者Pi从重构秘密的参与者集合中排除;若相等则接收到的Sij与Pi提供一致。
步骤D2-4:计算并与公开的比较,若不一致则参与者Pi欺骗,则在下一轮将Pi从重构秘密的参与者集合中排除。
步骤D2-5:实际参与者人数为n',若n'<t则终止协议;若n'≥t则重构出秘密值。取l=n!,在整数环Z上计算出再利用 S j = &Pi; i = 1 t S ij &alpha; i = &Pi; i = 1 t m j &alpha; i d i &prime; = m j &Sigma; i = 1 t &alpha; i d i &prime; = m j l &Sigma; i = 1 t &beta; i d i &prime; = m j ld mod p 计算出Sj,然后利用 K j &prime; = T j - m j ld mod p = T j - S j 计算出共享秘密,若 G j = g K j &prime; mod p 则得到秘密,若不相等则进入下一轮交互。
下面将如上所述的依照本发明的一种对诚实参与者公平的理性多秘密分享方法应用于密钥协商中的情形进行说明。
分布式的密钥生成是解决密钥协商的重要部分,运行多个参与者合作生成公钥和私钥,公钥公开,私钥被当作秘密进行共享,可拥有群组的密码系统。
在改进的分布式的密钥生成中参与者都是理性参与者,改进的分布式的密钥生成由以下步骤组成:
密钥生成:通过密钥生成协议生成相应的公钥pki(i>0)和私钥ski(i>0),其中公钥pki公开,私钥ski则是需要共享的一个秘密。
系统参数设置:执行系统参数设置模块A中的算法,生成相应的公开参数Tj、mj其中Kj=ski,即将私钥ski作为需要共享的一个秘密。
分发者认证:分发者通过执行分发者认证模块B的算法,利用比特承诺协议对参与者进行认证。
秘密分发:分发者通过执行秘密分发模块C的算法,构造一个t-1次多项式f(x)=d+a1x+a2x2+…+at-1xt-1,以概率β分发正确的秘密,并公开认证秘密的公开消息。
秘密重构:参与者执行秘密重构模块D的算法,利用系统公开参数对重构出的秘密的正确性进行验证,并同时将存在欺骗的参与者下一轮从重构秘密的参与者集合中排除,最后可以重构出秘密。
改进的分布式的密钥生成算法引入了理性参与者的概念,使更加接近现实生活,保证了诚实的参与者的公平性,并且实现了可动态增减的多秘密分享。
该技术领域的普通技术人员来说,根据以上实施类型可以联想到其他的优点和变形。所以本发明不局限于上述具体的实例,其仅仅是对本发明的一种具体的实施实例。在不背离本发明宗旨的范围内,该技术领域的普通技术人员可以根据上述实例进行等同替换所得到的技术方案应该包含在本发明的权利要求范围及其等同范围之内。

Claims (1)

1.一种对诚实参与者公平的理性多秘密分享方法,其特征在于,具体步骤如下:
步骤A,系统参数设置:
步骤A1:选择两个大素数p和q,满足q能整除(p-1),选择非零模p剩余类环Zp *={1,2,…,p-2,p-1},Zp *的生成元为g且满足gq=1modp;选取一个正整数M,M为因网络错误允许最多发送的次数;公开参与者的公钥,用于验证其他参与者广播子秘密时发送的签名;
步骤A2:令需要共享的r个秘密分别为K1,K2,…,Kr,r为共享秘密的个数,r是正整数,随机选择r个随机数m1,m2,…,mr,计算公布Tj、mj其中d为实际共享的秘密值;
步骤A3:秘密分发者对n个参与者分别选取n个互不相等的xi∈Zp={0,1,2,…,p-1}作为参与者的身份并公开,每个参与者用Pi表示,i=1,2,…,n;
步骤B,分发者认证:
步骤B1:分发者向参与者Pi随机发送两个字符串si1和si2,计算H(si1||si2||xi)并公开,其中H(·)为单向函数,||表示字符串级联;
步骤B2:参与者Pi接收到分发者发送的si1和si2,计算H(si1||si2||xi)并与步骤B1公开的H(si1||si2||xi)进行比较,若不相等则承诺的信息不对,认证失败;若相等,则进入分配阶段;
步骤C,秘密分发:
秘密分发分为多轮执行,分发者在每一轮都构造一个t-1次多项式f(x)=d′+a1x+a2x2+…+at-1xt-1,在每一轮执行中分发正确秘密的概率为β,0<β<1,即d′=d的概率为β,di′=f(xi)modp为分发者分发给参与者Pi的子秘密,公开d∈Zp、d′∈Zp保密,其中d为真正的秘密值,d′为实际共享的秘密值,Wi是di′∈Zp的承诺值,用于验证di′的正确性;同时公开 是Sij的承诺值,用于验证Sij的正确性,L为执行轮次;
步骤D,秘密重构:
步骤D1:参与者接收分发者分发的子秘密di′,通过承诺值验证是否与分发者分发的一样,然后计算Sij是di′的承诺值,用于验证di′的正确性,并对自己的身份进行签名sign(xi),将{xi,sign(xi),mj,Sij}发送给其他的参与者;具体步骤如下:
步骤D1-1:Pi将从分发者那接收到的子秘密di′进行计算与公开的比较,相同则接受di′,否则拒绝di′;
步骤D1-2:Pi计算 S ij = m j d i &prime; mod p ;
步骤D1-3:选取其中δ1,δ2为安全参数且有0≤δ1≤1,0≤δ2≤1,计算 bij=H(g,mj,Sij,Wi,w′,m′),在整数环Z上计算yij=cij+bijdi′,Pi公开验证值{yij,bij};
步骤D1-4:参与者Pi广播{xi,sign(xi),mj,Sij},其中sign(xi)是对xi的签名;
步骤D2:Pi接收其他参与者广播的子秘密,并用其他参与者公开的承诺值验证是否和其发送的子秘密相同,如果相同且参与者人数不小于t则重构秘密值,否则在下一轮将欺骗的参与者从重构秘密的参与者集合中排除;利用公开承诺值验证重构的秘密是否为有效的秘密值,如果不是有效的秘密值则进入下一轮继续交互,否则通过对秘密值的运算得出共享的秘密;具体步骤如下:
步骤D2-1:如果没有接收到某个参与者的子秘密,则在下一轮将该参与者从重构秘密的参与者集合中排除;
步骤D2-2:对其他参与者发送的信息中的签名进行验证,防止有参与者冒充其他参与者,若发现有冒充则在下一轮将冒充的参与者从重构秘密的参与者集合中排除;
步骤D2-3:计算并和公开的bij进行比较,若不相等则要求重新发送且次数不超过M次,否则在下一轮将参与者Pi从重构秘密的参与者集合中排除;若相等则接收到的Sij与Pi提供一致;
步骤D2-4:计算并与公开的比较,若不一致则参与者Pi欺骗,则在下一轮将Pi从重构秘密的参与者集合中排除;
步骤D2-5:设最终实际参与者人数为n′,若n′<t则终止协议;若n′≥t则重构出秘密值;取在整数环Z上计算出再利用 S j = &Pi; i = 1 t S ij &alpha; i = &Pi; i = 1 t m j &alpha; i d i &prime; = m j &Sigma; i = 1 t &alpha; i d i &prime; = m j l &Sigma; i = 1 t &beta; i d i &prime; = m j ld mod p 计算出Sj,然后利用 K j &prime; = T j - m j ld mod p = T j - S j 计算出共享秘密,若 G J = g K j &prime; mod p 则得到秘密,若不相等则进入下一轮交互。
CN201310149090.6A 2013-04-25 2013-04-25 一种对诚实参与者公平的理性多秘密分享方法 Expired - Fee Related CN103259650B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310149090.6A CN103259650B (zh) 2013-04-25 2013-04-25 一种对诚实参与者公平的理性多秘密分享方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310149090.6A CN103259650B (zh) 2013-04-25 2013-04-25 一种对诚实参与者公平的理性多秘密分享方法

Publications (2)

Publication Number Publication Date
CN103259650A CN103259650A (zh) 2013-08-21
CN103259650B true CN103259650B (zh) 2015-12-09

Family

ID=48963368

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310149090.6A Expired - Fee Related CN103259650B (zh) 2013-04-25 2013-04-25 一种对诚实参与者公平的理性多秘密分享方法

Country Status (1)

Country Link
CN (1) CN103259650B (zh)

Families Citing this family (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104301103A (zh) * 2014-09-19 2015-01-21 闫鸿滨 基于环Zn圆锥曲线公钥密码体制的多重密码恢复方法
CN104754570B (zh) * 2015-04-13 2021-06-22 河南师范大学 一种基于移动互联网络的密钥分发和重构方法与装置
CN105743639B (zh) * 2015-06-13 2018-10-19 成都信息工程大学 一种基于(k,n)门限秘密分享的失效份额恢复方法
CN105763572B (zh) * 2016-04-28 2019-06-14 王玉玲 一种基于公钥签名的数字型彩票销售、开奖及兑奖方法
CN106452745B (zh) * 2016-09-27 2019-07-02 中国农业大学 一种秘密数据共享的验证方法及装置
CN106453285B (zh) * 2016-09-27 2019-07-23 中国农业大学 一种秘密数据共享的验证方法及装置
CN106788990B (zh) * 2016-12-02 2019-12-31 西安电子科技大学 单代理量子比特承诺协议
CN106911470B (zh) * 2017-01-23 2020-07-07 北京航空航天大学 一种比特币交易隐私增强方法
CN106972930B (zh) * 2017-05-24 2019-11-08 武汉理工大学 无条件安全的可验证随机数生成方法
GB201720753D0 (en) * 2017-12-13 2018-01-24 Nchain Holdings Ltd Computer-implemented system and method
CN108377192B (zh) * 2018-02-27 2020-06-26 中南大学 无代理量子比特承诺协议的终端互信构建方法及模拟装置
CN112119608B (zh) * 2018-06-05 2024-02-23 赫尔实验室有限公司 用于可验证秘密共享的系统和异步协议
CN109120398B (zh) * 2018-08-03 2021-07-27 河南师范大学 一种基于区块链系统的秘密共享方法与装置
CN109409890B (zh) * 2018-11-13 2020-12-25 华瓴(南京)信息技术有限公司 一种基于区块链的电力交易系统及方法
CN111049644B (zh) * 2019-10-22 2021-03-23 贵州财经大学 一种基于混淆激励机制的理性公平秘密信息共享方法
CN112800438B (zh) * 2020-05-22 2024-01-16 陕西师范大学 在标准模型下计算安全的抗内存泄漏的多级秘密共享方法
CN112329051B (zh) * 2020-10-23 2023-09-19 中国科学院数据与通信保护研究教育中心 一种安全高效的共识机制实现方法及系统
CN112600791B (zh) * 2020-11-23 2022-11-04 贵州财经大学 面向理性用户的秘密重构方法、计算机设备、介质及终端
CN113242124A (zh) * 2021-05-17 2021-08-10 长沙理工大学 一种基于特征值的可验证多秘密共享方案
CN114297487A (zh) * 2021-12-27 2022-04-08 深圳前海微众银行股份有限公司 一种防欺诈的秘密分享方法及装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3455483B2 (ja) * 1999-10-19 2003-10-14 独立行政法人通信総合研究所 公開鍵暗号システム、暗号化装置、復号化装置、暗号化方法、復号化方法、および、情報記録媒体
JP3946082B2 (ja) * 2002-05-08 2007-07-18 日本電信電話株式会社 安全性証明可能電子署名方法、署名者装置、そのプログラム及びその記録媒体
CN101175076A (zh) * 2007-10-23 2008-05-07 赵运磊 在线计算高效、可抵赖、不可锻造安全的密钥交换协议

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3455483B2 (ja) * 1999-10-19 2003-10-14 独立行政法人通信総合研究所 公開鍵暗号システム、暗号化装置、復号化装置、暗号化方法、復号化方法、および、情報記録媒体
JP3946082B2 (ja) * 2002-05-08 2007-07-18 日本電信電話株式会社 安全性証明可能電子署名方法、署名者装置、そのプログラム及びその記録媒体
CN101175076A (zh) * 2007-10-23 2008-05-07 赵运磊 在线计算高效、可抵赖、不可锻造安全的密钥交换协议

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
(k,n)门限秘密共享方案的研究及其应用;王家玲;《中国优秀硕士论文全文数据库信息科技辑》;20091015;全文 *

Also Published As

Publication number Publication date
CN103259650A (zh) 2013-08-21

Similar Documents

Publication Publication Date Title
CN103259650B (zh) 一种对诚实参与者公平的理性多秘密分享方法
Son et al. Design of blockchain-based lightweight V2I handover authentication protocol for VANET
CN101192928B (zh) 移动自组织网络的认证方法和系统
CN103501352B (zh) 一种允许群组用户身份撤销的云存储数据安全审计方法
Kamil et al. Lightweight privacy-preserving power injection and communication over vehicular networks and 5G smart grid slice with provable security
WO2023115850A1 (zh) 一种联盟链共识身份认证方法
CN107895111A (zh) 物联网设备供应链信任体系管理方法、计算机程序、计算机
CN109728898A (zh) 基于区块链技术的物联网终端安全通信方法
CN109194523A (zh) 隐私保护的多方诊断模型融合方法及系统、云端服务器
CN109583893A (zh) 可追踪的基于区块链的数字货币交易系统
CN113079215B (zh) 一种基于区块链的配电物联网无线安全接入方法
CN110349026A (zh) 基于区块链的分散自治能源互联网能量交易与能量系统
CN110910139A (zh) 基于区块链的可信硬件与高性能去中心化匿名加密的算法
Ayub et al. Secure consumer-centric demand response management in resilient smart grid as industry 5.0 application with blockchain-based authentication
Qian et al. The secure lattice-based data aggregation scheme in residential networks for smart grid
CN108270572B (zh) 一种基于位置和口令的密钥交换协议
CN115270145A (zh) 一种基于联盟链和联邦学习的用户窃电行为检测方法及系统
Itoo et al. A robust ECC-based authentication framework for energy internet (EI)-based vehicle to grid communication system
Alwen et al. Collusion-free multiparty computation in the mediated model
Khan et al. A secure and energy efficient key agreement framework for vehicle-grid system
Ahmed et al. Signcryption based authenticated and key exchange protocol for EI-based V2G environment
CN115174570A (zh) 一种基于动态委员会的跨链共识方法及系统
CN109981581A (zh) 一种基于区块链的智能电表身份认证方法及系统
CN103346999B (zh) 一种支持not运算符并具有cca安全的cp-abe方法
CN114615006A (zh) 一种面向配电物联网的边缘层数据安全防护方法、系统及存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20151209

Termination date: 20190425

CF01 Termination of patent right due to non-payment of annual fee