CN111049644B - 一种基于混淆激励机制的理性公平秘密信息共享方法 - Google Patents
一种基于混淆激励机制的理性公平秘密信息共享方法 Download PDFInfo
- Publication number
- CN111049644B CN111049644B CN201911004437.1A CN201911004437A CN111049644B CN 111049644 B CN111049644 B CN 111049644B CN 201911004437 A CN201911004437 A CN 201911004437A CN 111049644 B CN111049644 B CN 111049644B
- Authority
- CN
- China
- Prior art keywords
- secret
- rational
- sub
- users
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 49
- 230000007246 mechanism Effects 0.000 title claims abstract description 36
- 230000003993 interaction Effects 0.000 claims abstract description 50
- 230000008569 process Effects 0.000 claims abstract description 5
- 230000006870 function Effects 0.000 claims description 16
- 238000012795 verification Methods 0.000 claims description 11
- 238000004891 communication Methods 0.000 claims description 6
- 230000004048 modification Effects 0.000 claims description 4
- 238000012986 modification Methods 0.000 claims description 4
- 230000001360 synchronised effect Effects 0.000 claims description 3
- 238000012545 processing Methods 0.000 claims description 2
- 238000004364 calculation method Methods 0.000 abstract description 11
- 230000010365 information processing Effects 0.000 abstract description 2
- 230000006399 behavior Effects 0.000 description 15
- 238000002474 experimental method Methods 0.000 description 15
- 238000004458 analytical method Methods 0.000 description 5
- 230000008901 benefit Effects 0.000 description 5
- 238000011161 development Methods 0.000 description 5
- 238000010586 diagram Methods 0.000 description 5
- 238000013461 design Methods 0.000 description 4
- 238000011160 research Methods 0.000 description 4
- 238000012827 research and development Methods 0.000 description 3
- 238000004422 calculation algorithm Methods 0.000 description 2
- 238000010276 construction Methods 0.000 description 2
- 230000007547 defect Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000010295 mobile communication Methods 0.000 description 2
- 230000008859 change Effects 0.000 description 1
- 230000002860 competitive effect Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000003116 impacting effect Effects 0.000 description 1
- 239000002184 metal Substances 0.000 description 1
- 230000008092 positive effect Effects 0.000 description 1
- 239000004576 sand Substances 0.000 description 1
- 238000004088 simulation Methods 0.000 description 1
- 208000011580 syndromic disease Diseases 0.000 description 1
- 230000002123 temporal effect Effects 0.000 description 1
- 230000007704 transition Effects 0.000 description 1
- 238000010200 validation analysis Methods 0.000 description 1
- XLYOFNOQVPJJNP-UHFFFAOYSA-N water Substances O XLYOFNOQVPJJNP-UHFFFAOYSA-N 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/085—Secret sharing or secret splitting, e.g. threshold schemes
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
本发明属于信息处理技术领域,公开了一种基于混淆激励机制的理性公平秘密信息共享方法,采用t‑1阶多项式对分发的秘密Km(1≤m≤N)进行拆分;当且仅当理性用户Pi拥有t个子秘密,才能重构出Km;当理性用户Pi分发子秘密ki m时,如果其不交互秘密分发者指定的交互的子秘密ki m,由于存在承诺信息,其余理性用户均可正确的识别出Pi的欺骗行为,并且在之后的交互过程中均不会发送其拥有的子秘密给理性用户Pi;而当收到不少于t‑1个其余理性用户发送的关于Km的子秘密后,就可利用拉格朗日插值法重构出秘密Km。本发明有效约束理性用户自利性行为,实现公平的秘密共享大量;计算开销较小,具有较好的实用性。
Description
技术领域
本发明属于信息处理技术领域,尤其涉及一种基于混淆激励机制的理性公平秘密信息共享方法。
背景技术
目前,最接近的现有技术:随着移动通信技术的不断发展,云计算、物联网、车联网、船联网等新兴技术不断普及。在给人们带来便捷生活的同时,对用户的隐私保护也提出了新的挑战。为了有效地保护万物互联时代下用户的个人隐私,多方参与的分布式密码方案受到了国内外学者的广泛关注。(t,n)秘密共享是多方参与的分布式密码方案的重要组成。其基本思想是:将共享秘密K拆分成n份子秘密分发给不同的用户,使得任意不少于t个的用户在一起就可恢复出共享秘密K,而任意少于t个的用户即使合谋也得不到关于共享秘密K的任何信息。它已被广泛地用于保护移动通信、数据查询、云存储、广告推送等应用中的用户隐私。
在传统秘密共享的研究中,均假设用户是诚实或恶意的。然而,在现实中,用户既不是诚实的,也不是恶意的,而是自利的。自利的用户总是追求最大化自身利益。因此,若在现实应用中使用传统秘密共享方案,当t-1个用户发送自己的子秘密后,由于剩余的n-t+1个用户已能重构出共享秘密,因此他们将不再发送自己的子秘密。此时,对已发送子秘密的用户来说,他们将无法重构出共享秘密。这显然是不公平的。极大地影响了传统秘密共享的实用性。为了设计更贴近现实的秘密共享方案,Halpern和Teague将博弈论的理性用户引入到传统秘密共享的研究中,通过分析自利的理性用户参与理性秘密共享时的偏好,首次提出了理性秘密共享的概念。随后,理性秘密共享得到了国内外学者的广泛研究。然而,在使用现有的理性秘密共享方案时,仍不能确保所有用户都能重构出共享秘密;甚至还会出现,发送子密钥的用户重构出一个虚假的秘密并将其视为真实共享秘密的极端情形。例如,某公司财务总监使用现有理性秘密共享方案将该公司的财务账目作为共享秘密拆分后分发给该公司的会计和出纳,当需要重构财务账单时,就可能会出现先发送自己拥有的子秘密的会计不能恢复出财务账单,而不发送自己拥有的子秘密的出纳却能恢复出财务账单的情形,使得出纳能通过修改财务账单来掩盖自己的腐败行为;又如某公司将未来的发展计划作为共享秘密拆分给产品研发和产品销售经理进行保存,当要恢复研发计划时,销售经理就可能通过发送错误的子秘密欺骗研发经理,使其将重构出的错误的发展计划视为真实的计划,影响公司发展,使得销售经理能通过上述欺骗行为非法获取来自其他竞争公司的额外收益。造成上述问题的根本原因是:由于忽略了理性用户的自利性行为,导致现有理性秘密共享的公平性定义蕴含着允许用户不正确地发送自己拥有的子秘密也能重构出共享秘密的不公平情形。
目前理性秘密共享是将自利的理性用户引入到传统秘密共享中,在现实环境中实现公平的秘密重构,使得所有用户均能获得共享秘密。然而,由于忽略了理性用户的自利性行为,现有理性秘密共享的公平性定义中蕴含着用户不发送子秘密也能获得共享秘密的不公平情形;导致在使用以该定义为指导所设计的理性秘密共享方案时,并不能确保所有用户均能获得共享秘密;甚至还会出现发送错误子秘密欺骗其他用户,导致其将重构出的虚假的共享秘密视为真实秘密的极端情形。
综上所述,现有技术存在的问题是:现有的理性秘密共享方法存在在使用以该定义为指导所设计的理性秘密共享方案时,并不能确保所有用户均能获得共享秘密;甚至还会出现发送错误子秘密欺骗其他用户,导致将重构出的虚假的共享秘密视为真实秘密的极端情形。
解决上述技术问题的难度:
理性秘密共享是为了研究更贴近现实使用的秘密共享。如何有效地约束理性用户的自利性行为,促使所有理性用户均将自己拥有的子秘密正确地发送给其余用户,是实现公平理性秘密共享的关键。然而,现有研究为了实现公平的理性秘密共享,均依赖可信第三方。由于在现实环境中,完全可信的第三方难以找到,因此现有的研究并不适用。为了设计更实用的理性秘密共享方法,如何在不依赖可信第三方的同时,有效约束理性用户的自利性行为,是亟待解决的关键问题。
解决上述技术问题的意义:
本发明首先通过在秘密分发阶段分发虚假的子秘密来混淆真实的子秘密,使得理性用户在收到子秘密集合后难以猜测出真实的子秘密,并在秘密重构阶段通过惩罚未正确发送自己拥有的子秘密的理性用户在随后交互中不会收到任何其余用户发送的子秘密的方法,在不依赖可信第三方的情形下实现了公平的理性秘密共享。由于现实环境中,完全可信的第三方难以找到,因此本发明具有更好的实用性,可在现实环境中实现公平的秘密共享。
发明内容
针对现有技术存在的问题,本发明提供了一种基于混淆激励机制的理性公平秘密信息共享方法。
本发明是这样实现的,一种基于混淆激励机制的理性公平秘密信息共享方法,所述基于混淆激励机制的理性公平秘密信息共享方法包括以下步骤:
第一步,采用t-1阶多项式对分发的秘密Km(1≤m≤N)进行拆分(其中只有一个秘密是真实的共享秘密Kreal),根据方程组解的性质,当且仅当理性用户Pi拥有t个子秘密,才能重构出Km,否则不能得到关于秘密Km的任何信息;
第二步,当理性用户Pi分发子秘密ki m时,如果其不交互秘密分发者指定的交互的子秘密ki m,由于存在承诺信息,其余理性用户均可正确的识别出Pi的欺骗行为;
第三步,而当收到不少于t-1个其余理性用户发送的关于Km的子秘密后,就可利用拉格朗日插值法重构出秘密Km。
第四步,当理性用户重构出所有的秘密Km后,从中选择数量最多的秘密K′作为真实的共享秘Kreal。
进一步,所述基于混淆激励机制的理性公平秘密信息共享方法通过让秘密分发者Dealer为每个理性用户分发包含多个虚假子秘密的子秘密集合,使得理性用户在秘密重构阶段中无法确认重构出的秘密是否是真实的共享秘密;一旦理性用户在秘密重构阶段中未将自己拥有的子秘密正确地发送给其余用户或不发送任何子秘密给其余用户,则该用户在随后的子秘密交互过程中将受到惩罚,不会收到其余理性用户发送的任何子秘密;
其中,j≠i且理性用户Pj在秘密重构阶段的第k轮交互中比理性用户Pi后进行策略的选择;表示理性用户Pi在第k轮交互中将自己拥有的子秘密正确地发送给其余用户;表示理性用户Pi在第k轮交互中未将自己拥有的子秘密正确地发送给其余用户;表示理性用户Pi在第k轮交互中不发送任何子秘密给其余用户;表示理性用户Pj在第k轮交互中将自己拥有的子秘密正确地发送给用户Pi;表示理性用户Pj在第k轮交互中不发送任何子秘密给用户Pi;
进一步,所述基于混淆激励机制的理性公平秘密信息共享方法的由理性秘密分发协议和理性秘密重构协议组成。
进一步,所述理性秘密分发协议在秘密分发阶段,秘密分发者Dealer根据共享的真实秘密Kreal生成若干虚假秘密K1-fake,K2-fake,…,KN′-fake为每个理性用户Pi生成子秘密集合k_seti,使得有N″个子秘密ki′-fake的个数比真实子秘密的个数少1个。其中,N′是正整数且N′≥2;N″<N;Ki′-fake表示生成的第i′个虚假秘密,1≤i′≤N′;是关于真实共享秘密Kreal的子秘密;ki′-fake∈k_seti是关于虚假秘密Ki′-fake的子秘密;具体协议如下所示:
步骤一,秘密分发者Dealer根据真实共享秘密Kreal生成N′个虚假秘密K1-fake,K2 -fake,…,KN′-fake,并利用K1-fake,K2-fake,…,KN′-fake,Kreal生成分发秘密集合K={K1,K2,…,KN}。其中,N′≥2且是正整数;K1,K2,…,KN是重复使用N+1个共享秘密K1-fake,K2-fake,…,KN′-fake,Kreal而构成的一个共享秘密排列,其满足;
3)N″和k是两个随机正整数且2≤N″<N′、1≤k≤N;
步骤二,秘密分发者Dealer构造N个t-1阶多项式f1(x),f2(x),…,fN(x),使得:
进一步,所述理性秘密重构协议当要重构共享秘密时,所有的理性用户根据收到的子秘密集合进行交互,在第m轮交互中,每个理性用户Pi发送其子秘密集合k_seti中的第m个子秘密其余理性用户收到Pi发送的子秘密后,利用验证函数verf(·)和秘密分发者的公钥DealerPK验证子秘密的正确性;若发现理性用户Pi未正确地发送子秘密则在之后的第m+1轮至第n轮交互中,其余理性用户均不在发送任何子秘密给理性用户Pi,若确认理性用户Pi正确地发送子秘密则继续进行交互,直至将所有的子秘密都交互完毕后,从重构出的诸多秘密中挑选重复数量最多的作为真实的共享秘密;具体协议如下所示;
步骤一,在任意第m轮子秘密交互中,当轮到理性用户Pi发送子秘密时;
1)对于已行动过的理性用户Pi′;
步骤二,理性用户Pj∈P-i收到子秘密后,利用秘密分发者Dealer的公钥DealerPK、验证函数verf(·)以及承诺信息验证该子秘密的正确性,即Pi发送的子秘密是否就是秘密分发者Dealer指定的在第m轮中发送的子秘密:
若理性用户Pj未收到任何子秘密,则广播消息“Silent”;
1)若t-1≤n′≤n-1,即至少有t-1个其余理性用户正确地发送自己拥有的子秘密,则利用朗格朗日插值法恢复共享秘密Km;
2)若n′<t-1,即仅有不多于t-2个其余理性用户正确地发送自己拥有的子秘密,此时无法恢复出共享秘密Km,交互终止;
本发明的另一目的在于提供一种应用所述基于混淆激励机制的理性公平秘密信息共享方法的信息数据处理终端。
综上所述,本发明的优点及积极效果为:本发明通过分析理性用户的自利性行为,结合秘密共享的存取结构,给出了适用于理性用户参与的秘密共享的理性公平性定义,并从理论上证明了该公平性定义未蕴含着任何不公平的情形。此外,为表明所提出的理性公平性定义具有实用性,本发明通过在秘密分发阶段为每个理性用户发送大量虚假子秘密,使得理性用户难以准确猜测出正确共享子秘密,一旦理性用户不发送自己拥有的子秘密,其在未来的秘密重构轮中将不会收到任何子秘密的方法,设计了一个理性公平的理性秘密共享方案。
本发明证明现有的公平性定义蕴含着允许用户不正确地发送自己拥有的子秘密也能重构出共享秘密的不公平行为。并结合秘密共享的存取结构,给出了理性公平性的形式化定义。以提出的理性公平性定义为指导,设计了一个混淆激励机制,并构造了一个理性公平的秘密共享方案。理论证明所提方案能有效约束理性用户的自利性行为,实现公平的秘密共享大量实验表明使用本发明时,秘密分发者和理性用户所需的计算开销较小,具有较好的实用性。
本发明结合秘密共享的存取结构,形式化定义了秘密共享的理性公平性。并以此为指导,通过在秘密分发阶段为每个理性用户发送大量虚假子秘密,使得理性用户难以准确猜测出真实共享子秘密的方法,设计一个混淆激励机制,并提出一个理性公平的秘密共享方案。理论分析和大量实验表明,本发明能有效地约束理性用户在秘密重构阶段的自利性行为,确保所有用户能获得真实的共享秘密,高效地实现公平的秘密共享。
附图说明
图1是本发明实施例提供的基于混淆激励机制的理性公平秘密信息共享方法流程图。
图2是本发明实施例提供的系统结构示意图;
图中:(a)秘密分发阶段;(b)秘密重构阶段。
图3是本发明实施例提供的计算开销的平均计算时延示意图;
图中:(a)秘密分发者所需的平均计算时延;(b)理性用户所需的平均计算时延。
图4是本发明实施例提供的门限值影响的平均计算时延示意图;
图中:(a)秘密分发者所需的平均计算时延;(b)理性用户所需的平均计算时延。
图5是本发明实施例提供的理性用户数量的平均计算时延示意图;
图中:(a)秘密分发者所需的平均计算时延;(b)理性用户所需的平均计算时延。
图6是本发明实施例提供的分发秘密数量的平均计算时延示意图;
图中:(a)秘密分发者所需的平均计算时延;(b)理性用户所需的平均计算时延。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
针对现有技术存在的问题,本发明提供了一种基于混淆激励机制的理性公平秘密信息共享方法,下面结合附图对本发明作详细的描述。
如图1所示,本发明实施例提供的基于混淆激励机制的理性公平秘密信息共享方法包括以下步骤:
S101:采用t-1阶多项式对分发的秘密Km进行拆分,根据方程组解的性质,当且仅当理性用户Pi拥有t个子秘密,才能重构出Km,否则不能得到关于秘密Km的任何信息;
S102:当理性用户Pi分发子秘密ki m时,如果其不交互秘密分发者指定的交互的子秘密ki m(无论是自己伪造的子秘密,或者分发应在其余轮交互的子秘密ki m,或者分发其余理性用户发送的子秘密kj m),由于存在承诺信息,其余理性用户均可正确的识别出Pi的欺骗行为;
S103:而当收到不少于t-1个其余理性用户发送的关于Km的子秘密后,就可利用拉格朗日插值法重构出秘密Km;
S104:当理性用户重构出所有的秘密Km后,从中选择数量最多的秘密K′作为真实的共享秘Kreal。
下面结合具体实施例对本发明的技术方案作详细的描述。
1预备知识
1.1系统模型
理性秘密共享由两部分组成,分别是秘密分发阶段和秘密重构阶段。在这两个阶段中,本发明均采用无需可信第三方的分布式结构,如图2所示。
(1)秘密分发阶段
当要在理性用户P1,P2,…,Pn间共享秘密K时,秘密分发者Dealer首先在有限域Fq上随机选择t-1个元素a1,a2,…,at-1,构造多项式使得f(0)=K∈Fq。随后,为理性用户Pi计算f(i),然后将子秘密ki=(i,f(i)modq)秘密地分发给理性用户Pi。当所有的理性用户Pi确认收到子秘密ki后,秘密分发者Dealer销毁共享秘密K,共享秘密分发结束。其中,q>n是大素数;1≤i≤n。
(2)秘密重构阶段
当要恢复共享秘密K时,理性用户P1,P2,…,Pn分别交互各自在秘密分发阶段中获得子秘密,即理性用户Pi将自己获得的子秘密ki发送给理性用户Pj,而理性用户Pj在收到子秘密ki后就发送自己拥有的子秘密kj。所有的理性用户交互完各自拥有的子秘密后,就可利用拉格朗日插值法计算重构出共享秘密K。其中,是拉格朗日插值基函数;i≠j且1≤i,j≤n。
2.2理性秘密重构博弈
在理性秘密共享中,影响其公平性的主要原因是理性用户为了追求自身利益最大化,在理性秘密重构阶段中可能会发送错误的子秘密或者不发送任何子秘密给其余理性用户。为更好地分析理性用户在理性秘密重构阶段中的策略选择,本发明结合扩展型博弈模型,给出理性秘密重构博弈的形式化模型。
定义1(理性秘密重构博弈模型)。理性秘密重构博弈GS={P,A,F,H,U,Θ}是一个六元组,具体解释如下:
(1)P={P1,P2,…,Pn}是参与秘密重构的理性用户集合。其中,Pi表示第i个理性用户;P-i={P1,…,Pi-1,Pi+1,…,Pn}称为理性用户Pi的对手集合,是由理性用户Pi外的其余用户组成的集合;1≤i≤n。
(2)A={A1,A2,…,An}是理性用户的策略集合。是理性用户Pi的策略集合,其中表示理性用户Pi将自己拥有的子秘密正确地发送给其余用户;表示理性用户Pi未将自己拥有的子秘密正确地发送给其余用户;表示理性用户Pi不发送任何子秘密给其余用户。策略组合a=(a1,a2,…,an)是由每个理性用户Pi选择一个策略ai∈Ai所组成的向量。
(3)H是历史序列集合。其表示在某时刻时已行动的理性用户所选择的策略组成的策略组合。在h之后的可能出现的所有策略组合记为A(h)={a|(h,a)∈H}。空字符表示理性秘密重构博弈GS开始。如果某历史h′∈H使得A(h′)=φ,则该历史h′称为终止的(即表示理性秘密重构博弈GS结束),其中φ是空集合;Z表示由所有终止的历史组成的集合。
(5)U={u1,u2,…,un}是理性用户的收益集合。ui:A1×A2×…×An→{Wi +,Wi,Wi -,Wi --}是理性用户Pi参与理性秘密重构博弈GS所得到的收益。其中,Wi +表示理性用户Pi重构出共享秘密,而其余理性用户未能重构出共享秘密时的收益;Wi表示理性用户Pi重构出共享秘密,而其余理性用户也能重构共享秘密时的收益;Wi -表示理性用户Pi未能重构出共享秘密,而其余理性用户也未能重构出共享秘密时的收益;Wi --表示理性用户Pi未能重构出共享秘密,而其余理性用户却重构出共享秘密时的收益。
(6)Θ={θ1,θ2,…,θn}是理性用户的偏好集合。其中,θi=Wi +≥Wi≥Wi -≥Wi --表示理性用户Pi参与理性秘密重构博弈GS时的自利性偏好,即:理性用户Pi首先希望只有自己能重构出共享秘密;其次,在自己获得共享秘密的同时,尽可能地让其余用户不能重构出共享秘密。
2.3存取结构
为更一般化地分析参与理性秘密重构的理性用户集合中的哪些子集可重构出共享秘密,下面给出存取结构的相关概念。
则称集合AS为P上的存取结构。其中,2P表示集合P的全部子集构成的集合。
定义3(最小存取结构)。令集合AS为用户集合P上的最小存取结构,则称集合:
为存取结构AS上的最小存取结构。
基于上述定义,可给出任意用户Pi∈P关于用户集合P的最小存取结构,简称用户Pi的最小存取结构。
在(t,n)理性秘密共享中,它的存取结构是由参与秘密重构的用户数量不少于t的用户集合所构成的,即最小存取结构ASm={P″∈P||P″|=t}是由t个参与秘密重构的用户所组成的集合构成的;而参与者Pi的最小存取结构为且Pi∈P″′}。
3理性公平性
3.1现有理性秘密共享公平性的缺陷
在现有理性秘密共享的研究中,其公平性可表述为:在理性秘密重构博弈结束时,所有的理性用户均获得共享秘密,或没有任何理性用户能获得共享秘密。为便于论述现有理性秘密共享公平性定义的缺陷,本发明先给出现有理性秘密共享公平性的定义。
定义4(现有理性秘密共享的公平性)。假设执行某理性秘密共享方案在n个理性用户P1,P2,…,Pn间共享秘密。如果对任意的理性用户Pi来说,当理性秘密重构结束时,其获得的收益ui满足:
那么就称该理性秘密共享方案是公平的。其中,ai∈Ai表示理性用户Pi在执行理性秘密重构时选择的策略;是由理性用户Pi的对手Pj∈P-i参与理性秘密重构时选择的策略aj∈Aj所构成的策略组合;i≠j且1≤i,j≤n。
下面利用反证法证明上述公平性定义未能充分考虑理性用户的自利性行为,存在“允许理性用户不发送自己的子秘密也能获得共享秘密”或“发送错误的子秘密欺骗其余理性用户,将重构出错误的共享秘密当作真实共享秘密”的不公平情形。
定理1,在理性用户均是自利的情形下,现有理性秘密共享的公平性定义存在“允许理性用户不发送自己的子秘密也能获得共享秘密”或“发送错误的子秘密欺骗其余理性用户,将重构出错误的共享秘密当作真实共享秘密”的不公平情形。
证明,令P={P1,P2,…,Pn}表示参与理性秘密重构的用户集合;表示参与理性秘密重构博弈GS中正确地发送子秘密的用户集合,即理性用户参与理性秘密重构博弈GS时选择策略 表示在参与理性秘密重构博弈GS时未正确地发送子秘密的理性用户集合,即理性用户参与理性秘密重构博弈GS时选择策略其中,1≤l≤k;1≤k≤n-1;1≤q≤n-k-1;
(1)当t≤k≤n-1,即至少已有t个理性用户将自己拥有的子秘密正确地发送给其余理性用户时:
其中,当发送错误的子秘密能欺骗其余理性用户将重构出错误的秘密视为真实的共享秘密或考虑发送子秘密需要消耗理性用户的通信成本时,上式不等号成立。
(2)当t=n时,即理性用户必须要拥有n个子秘密才能重构出共享秘密。此时,对于理性用户Pi来说,若k<n-1,即少于n-1个理性用户将自己的拥有子秘密正确地发送给其余理性用户,则理性用户Pi、和的收益ui、和分别满足:
综上所述,当t≠n且至少有t个用户将自己拥有的子秘密正确地发送给其余用户时,现有理性秘密共享的公平性定义就存在“允许理性用户不发送自己的子秘密也能获得共享秘密”或“发送错误的子秘密欺骗其余理性用户,将重构出错误的共享秘密当作真实共享秘密”的不公平情形。
3.2理性公平性
通过上述分析发现,当t=n时,由于理性秘密共享具有特殊的最小存取结构ASm=P,即所有的理性用户均要将自己的拥有的子秘密正确地发送给其他人时,可实现公平的理性秘密共享。因此,本发明通过引入用户的最小存取结构,给出秘密共享的理性公平性定义,其形式化描述如下所示。
其中,ai,a′i∈Ai是理性用户Pi参加理性秘密重构时所选择的策略且ai≠a′i;是理性用户Pi的关于理性秘密共享的最小存取结构; 表示用户集合P′中其余理性用户参加博弈GS选择的策略组成的策略组合;1≤j≤t-1且ej≠i。
在上述理性公平性的形式化定义中,条件(1)是为了确保理性用户的自利性,即参加理性秘密共享时(或更准确地说,是参加理性秘密重构时),理性用户Pi总是在追求自身利益的最大化;条件(2)是为了确保理性秘密重构的公平性,对执行过程进行约束,即当任意t个理性用户进行理性秘密重构时,他们均能重构出真实的共享秘密或均未重构出共享秘密。
下面证明本发明给出的理性公平性定义并不蕴含任何不公平的情形。
定理2,在理性用户均是自利的情形下,本发明提出的理性公平性定义中未蕴含任何关于理性秘密重构的不公平的情形。
证明,令P={P1,P2,…,Pn}表示参与理性秘密重构的用户集合。是集合P中任意一个包含有理性用户Pi的用户集合,且现假设理性用户参与理性秘密重构。此时,当所有的理性用户均将自己拥有的子秘密正确地发送给其余理性用户时,即理性用户Pi和选择策略和时,其收益满足:
同时成立。
反证法,存在一个其他的策略使得上式成立。由于已有t-1个用户将自己拥有的子秘密正确地发送给其余用户,故对于理性用户Pi来说,无论其如何选择自己的策略,他都能拥有t个子秘密,从而重构出共享秘密。因此,当理性用户Pi选择策略时,其收益为:
同时成立。
综上所述,在理性用户均是自利的情形下,本发明提出的理性公平性定义中未蕴含任何关于理性秘密重构博弈的不公平的情形。
4、理性公平的秘密共享方案,为进一步表明本发明所提的理性公平性定义具有实用性,基于混淆思想,设计一个理性公平的秘密共享方案。
4.1混淆激励机制
本发明基于机制设计模型,设计了一个混淆激励机制来约束理性用户在理性秘密重构阶段的自利性行为。基本思想如下:通过让秘密分发者Dealer为每个理性用户分发包含多个虚假子秘密的子秘密集合,使得理性用户在秘密重构阶段中无法确认重构出的秘密是否是真实的共享秘密;一旦理性用户在秘密重构阶段中未将自己拥有的子秘密正确地发送给其余用户或不发送任何子秘密给其余用户,则该用户在随后的子秘密交互过程中将受到惩罚,不会收到其余理性用户发送的任何子秘密。
令是秘密分发者Delaer给理性用户Pi(1≤i≤n)分发的子秘密集合,其中真实的子秘密N是正整数;策略表示理性用户Pi发送其拥有的第k(1≤k≤N)个子秘密所选择的策略。本发明设计的混淆激励机制如下所示。
其中,j≠i且理性用户Pj在秘密重构阶段的第k轮交互中比理性用户Pi后进行策略的选择;表示理性用户Pi在第k轮交互中将自己拥有的子秘密正确地发送给其余用户;表示理性用户Pi在第k轮交互中未将自己拥有的子秘密正确地发送给其余用户;表示理性用户Pi在第k轮交互中不发送任何子秘密给其余用户;表示理性用户Pj在第k轮交互中将自己拥有的子秘密正确地发送给用户Pi;表示理性用户Pj在第k轮交互中不发送任何子秘密给用户Pi。
4.2本发明的方案,基于混淆激励机制的理性公平秘密信息共享方法
下面基于上述混淆激励机制,构造一个理性公平的秘密共享方案。该方案适用于异步通信情形。在本发明中,所有的理性用户在理性秘密重构阶段依次发送自己拥有的子秘密。当交互完成后,理性用户从重构出的秘密中找出重复数量最多的秘密作为真实的共享秘密。具体方案如下所示,由理性秘密分发协议和理性秘密重构协议组成。
4.2.1理性秘密分发协议
为了防止理性用户在秘密重构阶段中猜测出真实的共享秘密Kreal,在秘密分发阶段,秘密分发者Dealer根据共享的真实秘密Kreal生成若干虚假秘密K1-fake,K2-fake,…,KN′-fake为每个理性用户Pi生成子秘密集合k_seti,使得有N″个子秘密ki′-fake的个数比真实子秘密的个数少1个。其中,N′是正整数且N′≥2;N″<N;Ki′-fake表示生成的第i′个虚假秘密,1≤i′≤N′;是关于真实共享秘密Kreal的子秘密;ki′-fake∈k_seti是关于虚假秘密Ki′-fake的子秘密。具体协议如下所示。
步骤一,秘密分发者Dealer根据真实共享秘密Kreal生成N′个虚假秘密K1-fake,K2 -fake,…,KN′-fake,并利用K1-fake,K2-fake,…,KN′-fake,Kreal生成分发秘密集合K={K1,K2,…,KN}。其中,N′≥2且是正整数;K1,K2,…,KN是重复使用N+1个共享秘密K1-fake,K2-fake,…,KN′-fake,Kreal而构成的一个共享秘密排列,其满足;
3)N″和k是两个随机正整数且2≤N″<N′、1≤k≤N。
步骤二,秘密分发者Dealer构造N个t-1阶多项式f1(x),f2(x),…,fN(x),使得:
4.2.2理性秘密重构协议
当要重构共享秘密时,所有的理性用户根据收到的子秘密集合进行交互,即在第m轮交互中,每个理性用户Pi发送其子秘密集合k_seti中的第m个子秘密其余理性用户收到Pi发送的子秘密后,利用验证函数verf(·)和秘密分发者的公钥DealerPK验证子秘密的正确性。若发现理性用户Pi未正确地发送子秘密则在之后的第m+1轮至第n轮交互中,其余理性用户均不在发送任何子秘密给理性用户Pi。若确认理性用户Pi正确地发送子秘密则继续进行交互,直至将所有的子秘密都交互完毕后,从重构出的诸多秘密中挑选重复数量最多的作为真实的共享秘密。具体协议如下所示。
步骤一,在任意第m轮子秘密交互中,当轮到理性用户Pi发送子秘密时;
1)对于已行动过的理性用户Pi′,
步骤二,理性用户Pj∈P-i收到子秘密后,利用秘密分发者Dealer的公钥DealerPK、验证函数verf(·)以及承诺信息验证该子秘密的正确性,即Pi发送的子秘密是否就是秘密分发者Dealer指定的在第m轮中发送的子秘密:
若理性用户Pj未收到任何子秘密,则广播消息“silent”。
1)若t-1≤n′≤n-1,即至少有t-1个其余理性用户正确地发送自己拥有的子秘密,则利用朗格朗日插值法恢复共享秘密Km。
2)若n′<t-1,即仅有不多于t-2个其余理性用户正确地发送自己拥有的子秘密,此时无法恢复出共享秘密Km,交互终止。
4.3时间复杂度分析
本发明将承诺信息的验证视为计算承诺信息的一个逆计算,故它们具有相同的时间复杂度,用O(sign)表示。
在秘密分发阶段中,秘密分发者Dealer首先需要生成分发秘密集合K={K1,K2,…,KN},并利用t-1阶多项式将秘密Km拆分成因此,每拆分一个秘密Km需要O(n)次计算。那么,拆分秘密分发秘密集合K中的N个秘密所需的计算复杂度为O(n·N)。随后,为了防止理性用户在秘密重构阶段中进行欺骗,秘密分发者Dealer还需要为每个子秘密计算承诺信息因此计算承诺信息所需的计算复杂度为O(n·N·sign)。
在秘密重构阶段,当理性用户Pi收到其余理性用户Pj∈P-i发送的子秘密后,需利用验证函数verf(·)和秘密分发者的公钥DealerPK验证子秘密的正确性,即计算故每验证一个子秘密就需O(sign)计算复杂度。而每个理性用户Pj需发送N个子秘密因此,为了验证其余理性用户发送的子秘密的正确性,每个理性用户Pi共需O((n-1)·N·sign)=O(n·N·sign)次计算。当在任意第m轮交互完成后,理性用户Pi需利用收到的子秘密重构出分发秘密Km,故重构出所有分发秘密K1,K2,…,KN所需的计算复杂度为O(N)。此外,从重构出的分发秘密K1,K2,…,KN中统计每个秘密重复出现的次数,并通过查找出现次数最多的秘密为真实的共享秘密Kreal,故从重构出的分发秘密K1,K2,…,KN中识别出共享秘密Kreal所需的计算复杂度为O(N)。
综上所述,当使用本发明在n个理性用户间共享秘密时,
(1)对于秘密分发者来说,其所需的计算复杂度为:
ODealer=O(n·N)+O(n·N·sign)=O(n·N·sign);
(2)对于理性用户来说,其所需的计算复杂度为:
Ouser=O(n·N·sign)+O(N)+O(N)=O(n·N·sign)。
下面结合实验对本发明的技术效果作详细的描述。
本发明利用Miracl密码学软件开发包对该方案进行模拟实验。该密码学软件开发包是目前最常采用的一种密码学开发包,其已定义了大量的与密码学相关的基础函数,如大整数的生成、素数的判断等。
本实验首先在有限域Fq上随机构造t-1阶多项式使得fm(0)=Km;并利用该多项式通过计算将分发秘密Km拆分成n份子秘密其中,q是大素数;多项式系数a0,a1,…,at-1∈Fq;1≤i≤n。此外,还选用国家密码管理局公布的SM2椭圆曲线公钥密码算法为每个子秘密进行签名生成承诺信息并通过计算来验证理性用户发送的子秘密的正确性。本实验设定秘密分发者的密钥长度为256bit;理性用户Pi的身份信息IDi长度为8bit;当前重构轮数m的表示长度为8bit。针对不同长度的q值,即|q|=256和|q|=512,通过变化门限值t、理性用户数量n和重构交互轮数N,分别进行100次实验。实验所用算法均采用C++编程语言实现,实验环境为Intel Core i5-45903。30GHz CPU,8GB DDR4-2400 RAM,操作系统为Windows 7-64bit。
1、本发明所需的计算开销
首先通过实验表明本发明所需的计算时延较低,具有较好的实用性。在该部分实验中,设置2≤t=n≤20;秘密重构交互轮数N=20。
当参与秘密共享的理性用户数量增多时,秘密分发者Dealer在秘密分发阶段中需构造t-1阶多项式将分发秘密Km拆分的子秘密的数量也随之增多。此外,随着拆分的子秘密数量的不断增多,秘密分发者Dealer需要计算的承诺信息的数量也在不断增多。造成了秘密分发者Dealer所需计算时延的增加,如图2(a)所示。
此外,对于理性用户Pi来说,其所需的计算开销也随着门限值t和理性用户数量n的增加而呈递增趋势,如图2(b)所示。这是因为在秘密重构阶段中,(1)理性用户数量的增加意味着Pi收到其余理性用户发送的子秘密数量就在增多,导致其利用承诺信息验证收到子秘密的正确性所需的计算开销就在增多。(2)当收到其余理性用户发送的子秘密且验证了它们的正确性后,理性用户Pi需利用拉格朗日插值法计算恢复出秘密Km。其中,因此,当门限值t增大时,理性用户重构出秘密Km所需的计算时延也呈上升趋势。无论门限值t和理性用户数量n如何变化,在使用本发明实现公平的理性秘密共享时,秘密分发者Dealer和理性用户Pi所需的计算时延是十分有限的。例如,当|q|=256且t=n=20时,秘密分发者Dealer所需的计算时延为2397.077ms;理性用户Pi重构出正确共享秘密所需的计算时延是907.517ms;而当|q|=512且t=n=20时,秘密分发者Dealer所需的计算时延为6795.287ms;理性用户Pi重构出正确共享秘密所需的计算时延是1121.946ms。这说明本发明具有较好的实用性。
2、门限值t对本发明的影响
下面分析当使用本发明共享秘密时,门限值t对秘密分发者Dealer和理性用户Pi所需计算时延的影响;在该部分实验中,设定n=N=20,实验结果如图3所示。
对于秘密分发者Dealer来说,当要将秘密Km拆分成子秘密进行分发时,首先需要从有限域Fq中挑选t-1个系数a1_m,a2_m,…,at-1_m构造t-1阶多项式其中Km∈Fq;然后在利用该多项式计算子秘密因此,随着门限值t的增加,秘密分发者Dealer构造t-1阶多项式以及计算所需的计算时延也随之增加。例如,当|q|=256且门限t从2变化到20时,秘密分发者Dealer所需的计算时延从759.349ms提升至2397.077ms;而当|q|=512时,随着门限t值的变化,秘密分发者Dealer所需的计算时延也从976.937ms提升至6795.287ms。
对于理性用户Pi来说,随着门限值t产生变化,在收到其余理性用户发送的子秘密后,利用拉格朗日插值法计算恢复出秘密Km所需要的加法运算、乘法运算以及乘法运算的逆运算次数也在增多,从而导致理性用户Pi所需的计算时延也随之增大。其中,例如,当|q|=256和|q|=512,且门限t从2增加到20时,理性用户所需的计算时延分别从803.650ms和841.620ms提升至907.517ms和1121.946ms。
3、理性用户数量n对本发明的影响,实验用于分析当使用本发明实现公平的秘密共享时,理性用户数量n对秘密分发者Dealer和理性用户所需计算开销的影响。其中,设定t=2和N=20。实验结果如图5所示。当秘密分发者Dealer使用本发明实现秘密共享时,其首先要根据理性用户数量n将要分发的秘密Km拆分成n份子秘密其中随后为了防止理性用户在秘密重构阶段中欺骗其余理性用户,秘密分发者Dealer还要通过计算为每个子秘密生成承诺信息。因此,秘密分发者Dealer所需的计算时延随着理性用户数量n的增多而增大。例如,当|q|=256时,随着n从2变换至20,秘密分发者Dealer所需的计算时延从79/167ms增加到2397/077ms;而当|q|=512时,秘密分发者Dealer所需的计算时延则从108/700ms提高到6795/287ms。
在秘密重构阶段的任意第m轮交互中,在收到其余理性用户Pi′∈P-i发送的子秘密后,理性用户Pi需要计算来验证子秘密的正确性。因此,随着用户数量的增多,每个理性用户在秘密重构阶段中收到的子秘密数量就随之增多,使其验证这些子秘密正确性所需的计算次数也就随之增多。这就导致理性用户所需的计算时延也随之理性用户数量的增多而增大。例如,当|q|=256和|q|=512时,随之n从2增大至20,理性用户所需的计算时延分别从69.978ms和73.799ms增加到803.650ms和841.620ms。
4、分发秘密数量N对本发明的影响,最后简要分析分发的秘密数量N对本发明所需平均计算时延的影响。在实验中,设定t=n=2。实验结果如图6所示。在秘密分发阶段中,秘密分发者Dealer为了防止理性用户正确地猜测出真实的共享秘密Kreal,首先生成了一个包含大量虚假秘密的分发秘密集合K={K1,K2,…,KN},然后再构造不同的t-1阶段多项式将这N个秘密进行拆分。并为拆分后的每个子秘密通过计算生成承诺信息因此,秘密分发者Dealer所需的计算开销随着分发秘密数量N的增多而增大。例如,当|q|=256和|q|=512时,随着N从5增大至95,秘密分发者Dealer所需的计算时延分别从22.728ms和36.341ms增加到1140.885ms和3232.608ms。
对于理性用户Pi来说,当N从5增大至95时,其所需的计算时延也随之增大。例如,当|q|=256和|q|=512时,理性用户Pi所需的计算时延也分别从17.494ms和18.450ms增加到881.598ms和1113.592ms。造成上述现象的原因是:在秘密重构阶段中,在收到其余理性用户Pj发送的子秘密后,理性用户Pi都要验证这些子秘密的正确性。因此,随着分发秘密数量的增多,理性用户所需的计算时延也随之增大。
现有理性秘密共享的公平性定义未能充分考虑理性用户的自利性行为,从而导致该公平性定义允许出现“发送子密钥的理性用户无法恢复出共享密钥,而不发送子密钥的用户却能重构出共享密钥”的不公平情形;甚至还会出现“发送错误的子秘密欺骗其余理性用户,使其将重构出的错误秘密视为真实共享秘密”的极端情形。因此,以该公平性定义为指导所设计出的方案在实际使用时,并不能实现公平的秘密共享。为了解决该问题,本发明通过分析理性用户的自利性行为,将最小存取结构引入到理性秘密重构中,形式化地定义了秘密共享的理性公平性。为表明所提出的理性公平性的实用性,本发明以理性公平性定义为指导,通过在秘密分发阶段为每个理性用户发送大量虚假子秘密,使得理性用户难以准确猜测出真实共享子秘密的方法,设计一个混淆激励机制,并构造了理性公平的秘密共享方案。理论分析和大量实验表明,本发明能有效地约束理性用户在秘密重构阶段中的自利性行为,确保所有用户均能重构出真实的共享,高效地实现公平的秘密共享。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。
Claims (3)
1.一种基于混淆激励机制的理性公平秘密信息共享方法,其特征在于,所述基于混淆激励机制的理性公平秘密信息共享方法包括以下步骤:
第一步,采用t-1阶多项式对分发的秘密Km(1≤m≤N)进行拆分(其中只有一个秘密是真实的共享秘密Kreal),根据方程组解的性质,当且仅当理性用户Pi拥有t个子秘密,才能重构出Km,否则不能得到关于秘密Km的任何信息;
第二步,当理性用户Pi分发子秘密ki m时,如果其不交互秘密分发者指定的交互的子秘密ki m,由于存在承诺信息,其余理性用户均可正确的识别出Pi的欺骗行为;
第三步,当收到不少于t-1个其余理性用户发送的关于Km的子秘密后,就可利用拉格朗日插值法重构出秘密Km;
第四步,当理性用户重构出所有的秘密Km后,从中选择数量最多的秘密K′作为真实的共享秘Kreal;
其中,j≠i且理性用户Pj在秘密重构阶段的第k轮交互中比理性用户Pi后进行策略的选择;表示理性用户Pi在第k轮交互中将自己拥有的子秘密正确地发送给其余用户;表示理性用户Pi在第k轮交互中未将自己拥有的子秘密正确地发送给其余用户;表示理性用户Pi在第k轮交互中不发送任何子秘密给其余用户;表示理性用户Pj在第k轮交互中将自己拥有的子秘密正确地发送给用户Pi;表示理性用户Pj在第k轮交互中不发送任何子秘密给用户Pi;
所述基于混淆激励机制的理性公平秘密信息共享方法的由理性秘密分发协议和理性秘密重构协议组成;
所述理性秘密分发协议在秘密分发阶段,秘密分发者Dealer根据共享的真实秘密Kreal生成若干虚假秘密K1-fake,K2-fake,…,KN′-fake为每个理性用户Pi生成子秘密集合k_seti,使得有N″个子秘密ki′-fake的个数比真实子秘密ki real的个数少1个,其中,N′是正整数且N′≥2;N″<N;Ki′-fake表示生成的第i′个虚假秘密,1≤i′≤N′;ki real∈k_seti是关于真实共享秘密Kreal的子秘密;ki′-fake∈k_seti是关于虚假秘密Ki′-fake的子秘密;具体协议如下所示:
步骤一,秘密分发者Dealer根据真实共享秘密Kreal生成N′个虚假秘密K1-fake,K2-fake,…,KN′-fake,并利用K1-fake,K2-fake,…,KN′-fake,Kreal生成分发秘密集合K={K1,K2,…,KN},其中,N′≥2且是正整数;K1,K2,…,KN是重复使用N+1个共享秘密K1-fake,K2-fake,…,KN′-fake,Kreal而构成的一个共享秘密排列,其满足;
3)N″和k是两个随机正整数且2≤N″<N′、1≤k≤N;
步骤二,秘密分发者Dealer构造N个t-1阶多项式f1(x),f2(x),…,fN(x),使得:
所述理性秘密重构协议当要重构共享秘密时,所有的理性用户根据收到的子秘密集合进行交互,在第m轮交互中,每个理性用户Pi发送其子秘密集合k_seti中的第m个子秘密ki m;其余理性用户收到Pi发送的子秘密后,利用验证函数verf(·)和秘密分发者的公钥DealerPK验证子秘密的正确性;若发现理性用户Pi未正确地发送子秘密ki m,则在之后的第m+1轮至第n轮交互中,其余理性用户均不在发送任何子秘密给理性用户Pi,若确认理性用户Pi正确地发送子秘密ki m,则继续进行交互,直至将所有的子秘密都交互完毕后,从重构出的诸多秘密中挑选重复数量最多的作为真实的共享秘密;具体协议如下所示;
步骤一,在任意第m轮子秘密交互中,当轮到理性用户Pi发送子秘密时;
1)对于已行动过的理性用户Pi′;
2)对于还未行动过的理性用户Pj,则发送自己拥有的子秘密ki m;
步骤二,理性用户Pj∈P-i收到子秘密ki m后,利用秘密分发者Dealer的公钥DealerPK、验证函数verf(·)以及承诺信息验证该子秘密的正确性,即Pi发送的子秘密ki m是否就是秘密分发者Dealer指定的在第m轮中发送的子秘密:
3)若理性用户Pj未收到任何子秘密,则广播消息“Silent”;
步骤三,理性用户发送完自己拥有的子秘密ki m后,则轮到下一位未行动的理性用户Pi+1发送自己拥有的子秘密;
1)若t-1≤n′≤n-1,即至少有t-1个其余理性用户正确地发送自己拥有的子秘密,则利用朗格朗日插值法恢复共享秘密Km;
2)若n′<t-1,即仅有不多于t-2个其余理性用户正确地发送自己拥有的子秘密,此时无法恢复出共享秘密Km,交互终止;
2.如权利要求1所述的基于混淆激励机制的理性公平秘密信息共享方法,其特征在于,所述基于混淆激励机制的理性公平秘密信息共享方法通过让秘密分发者Dealer为每个理性用户分发包含多个虚假子秘密的子秘密集合,使得理性用户在秘密重构阶段中无法确认重构出的秘密是否是真实的共享秘密;一旦理性用户在秘密重构阶段中未将自己拥有的子秘密正确地发送给其余用户或不发送任何子秘密给其余用户,则该用户在随后的子秘密交互过程中将受到惩罚,不会收到其余理性用户发送的任何子秘密;
3.一种应用权利要求1~2任意一项所述基于混淆激励机制的理性公平秘密信息共享方法的信息数据处理终端。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201911004437.1A CN111049644B (zh) | 2019-10-22 | 2019-10-22 | 一种基于混淆激励机制的理性公平秘密信息共享方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201911004437.1A CN111049644B (zh) | 2019-10-22 | 2019-10-22 | 一种基于混淆激励机制的理性公平秘密信息共享方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN111049644A CN111049644A (zh) | 2020-04-21 |
CN111049644B true CN111049644B (zh) | 2021-03-23 |
Family
ID=70232329
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201911004437.1A Active CN111049644B (zh) | 2019-10-22 | 2019-10-22 | 一种基于混淆激励机制的理性公平秘密信息共享方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN111049644B (zh) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112600791B (zh) * | 2020-11-23 | 2022-11-04 | 贵州财经大学 | 面向理性用户的秘密重构方法、计算机设备、介质及终端 |
US20220271933A1 (en) * | 2021-02-19 | 2022-08-25 | Samsung Electronics Co., Ltd. | System and method for device to device secret backup and recovery |
CN117240458B (zh) * | 2023-11-13 | 2024-04-02 | 信联科技(南京)有限公司 | 一种用户自选子秘密的多秘密共享方法 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101931528A (zh) * | 2010-07-23 | 2010-12-29 | 北京邮电大学 | 一种对傅里叶变换量子秘密共享系统的攻击方法 |
WO2012011565A1 (ja) * | 2010-07-23 | 2012-01-26 | 日本電信電話株式会社 | 秘密分散システム、分散装置、分散管理装置、取得装置、秘密分散方法、プログラム、及び記録媒体 |
CN103918219A (zh) * | 2011-11-06 | 2014-07-09 | Nds有限公司 | 基于秘密共享的电子内容分发 |
CN110198213A (zh) * | 2019-04-01 | 2019-09-03 | 上海能链众合科技有限公司 | 一种基于秘密共享随机数共识算法的系统 |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102857339B (zh) * | 2012-09-12 | 2015-06-03 | 无锡科技职业学院 | 基于次序的秘密分发共享和恢复重组方法 |
CN103259650B (zh) * | 2013-04-25 | 2015-12-09 | 河海大学 | 一种对诚实参与者公平的理性多秘密分享方法 |
CN104754570B (zh) * | 2015-04-13 | 2021-06-22 | 河南师范大学 | 一种基于移动互联网络的密钥分发和重构方法与装置 |
US20170250796A1 (en) * | 2016-02-18 | 2017-08-31 | Gideon Samid | Trans Vernam Cryptography: Round One |
GB201710176D0 (en) * | 2017-06-26 | 2017-08-09 | Nchain Holdings Ltd | Computer-implemented system and method |
-
2019
- 2019-10-22 CN CN201911004437.1A patent/CN111049644B/zh active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101931528A (zh) * | 2010-07-23 | 2010-12-29 | 北京邮电大学 | 一种对傅里叶变换量子秘密共享系统的攻击方法 |
WO2012011565A1 (ja) * | 2010-07-23 | 2012-01-26 | 日本電信電話株式会社 | 秘密分散システム、分散装置、分散管理装置、取得装置、秘密分散方法、プログラム、及び記録媒体 |
CN103918219A (zh) * | 2011-11-06 | 2014-07-09 | Nds有限公司 | 基于秘密共享的电子内容分发 |
CN110198213A (zh) * | 2019-04-01 | 2019-09-03 | 上海能链众合科技有限公司 | 一种基于秘密共享随机数共识算法的系统 |
Also Published As
Publication number | Publication date |
---|---|
CN111049644A (zh) | 2020-04-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109120398B (zh) | 一种基于区块链系统的秘密共享方法与装置 | |
Wang et al. | Authenticated garbling and efficient maliciously secure two-party computation | |
Gope et al. | An efficient privacy-preserving authentication scheme for energy internet-based vehicle-to-grid communication | |
CN111049644B (zh) | 一种基于混淆激励机制的理性公平秘密信息共享方法 | |
Lee et al. | Simple password-based three-party authenticated key exchange without server public keys | |
Dabra et al. | LBA-PAKE: lattice-based anonymous password authenticated key exchange for mobile devices | |
CN107248909A (zh) | 一种基于sm2算法的无证书安全签名方法 | |
CN104754570B (zh) | 一种基于移动互联网络的密钥分发和重构方法与装置 | |
Mahmood et al. | PUF enable lightweight key-exchange and mutual authentication protocol for multi-server based D2D communication | |
CN114337994B (zh) | 数据处理方法、装置及系统 | |
CN115811402A (zh) | 基于隐私保护联邦学习的医疗数据分析方法及存储介质 | |
Alwen et al. | Collusion-free multiparty computation in the mediated model | |
CN108880782A (zh) | 一种云计算平台下最小值的保密计算方法 | |
CN110890961B (zh) | 一种新型安全高效的多授权属性基密钥协商协议 | |
CN114915402A (zh) | 一种基于安全多方计算的可验证隐私推荐系统 | |
CN113472524B (zh) | 一种抗恶意传输数据攻击的数据聚合签名系统及方法 | |
CN112818362B (zh) | 基于r-lwe的公钥加密方法 | |
CN113541963B (zh) | 一种基于tee可扩展的安全多方计算方法及系统 | |
CN114329421A (zh) | 一种匿名认证方法、装置、系统、介质和设备 | |
Dabra et al. | SL3PAKE: simple lattice-based three-party password authenticated key exchange for post-quantum world | |
CN109936442B (zh) | 一种多密钥共享方法及其装置 | |
Dobias et al. | Lattice-Based Threshold Signature Implementation for Constrained Devices. | |
CN112600791B (zh) | 面向理性用户的秘密重构方法、计算机设备、介质及终端 | |
CN114050905B (zh) | 一种物联网群组的固件异步认证方法 | |
Song et al. | Anonymous Password-Authenticated Key Exchange Protocol Based on Lattice |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |