JP5134303B2 - 分散情報生成装置、秘密情報復元装置、分散情報生成方法、秘密情報復元方法およびプログラム - Google Patents
分散情報生成装置、秘密情報復元装置、分散情報生成方法、秘密情報復元方法およびプログラム Download PDFInfo
- Publication number
- JP5134303B2 JP5134303B2 JP2007202645A JP2007202645A JP5134303B2 JP 5134303 B2 JP5134303 B2 JP 5134303B2 JP 2007202645 A JP2007202645 A JP 2007202645A JP 2007202645 A JP2007202645 A JP 2007202645A JP 5134303 B2 JP5134303 B2 JP 5134303B2
- Authority
- JP
- Japan
- Prior art keywords
- information
- partial
- secret
- shared
- secret information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Storage Device Security (AREA)
Description
A.Shamir,"How to Share a Secret,"Commun.ACM, vol.22 no.11 pp.612−613, 1979. J.Kurihara、S.Kiyomoto、K.Fukushima、T.Tanaka、"A Fast (4、n)−Threshold Secret Sharing Scheme Using Exclusive−OR Operation and its Extension to (k、n)−Threshold Schemes"、電子情報通信学会技術研究報告、vol.107、No.44、情報セキュリティ、ISSN0913−5685、ISEC2007−4 藤井吉弘、栃窪孝也、保坂範和、多田美奈子、加藤岳久、"排他的論理和を用いた(k、n)しきい値法の構成法"、電子情報通信学会技術研究報告、vol.107、No.44、情報セキュリティ、ISSN0913−5685、ISEC2007−5
(1)本発明は、部分秘密情報入力部に入力される部分秘密情報と乱数入力部に入力されるデータとを用いて排他的論理和(XOR)演算により、部分分散情報を生成する部分分散情報生成器(例えば、図1の部分分散情報生成器14に相当)と、該部分分散情報を連結して分散情報を生成する連結器(例えば、図1の連結器15に相当)と、を備えた分散情報生成装置において、前記乱数入力部に付加情報を生成する付加情報生成器(例えば、図1の付加情報生成器12a、12b、・・・、12nに相当)と互いに独立な乱数を生成する所定数の乱数生成器(例えば、図1の乱数発生器13a、13b、・・・、13nに相当)と、をひとつの単位として複数接続したことを特徴とする分散情報生成装置を提案している。
なお、本実施形態における構成要素は適宜、既存の構成要素等との置き換えが可能であり、また、他の既存の構成要素との組合せを含む様々なバリエーションが可能である。したがって、本実施形態の記載をもって、特許請求の範囲に記載された発明の内容を限定するものではない。
図1を用いて、本実施形態に係る分散情報生成装置の構成について説明する。
本実施形態に係る分散情報生成装置は、図1に示すように、秘密情報分割器11と、付加情報生成器12a、12b、・・・、12nと、乱数生成器13a、13b、・・・、13nと、部分分散情報生成器14と、連結器15と、送信器16とから構成され、部分分散情報生成器14は、部分秘密情報入力部14aと、乱数入力部14bとを備えている。
図3を用いて、本実施形態に係る分散情報生成装置の処理について説明する。
秘密情報Kを(np−1)個(npは分散数n以上の素数)の部分秘密情報Kqに分割する。なお、数1において、「||」は、ビット列の結合を示す。
部分秘密情報Kqと乱数生成器13a、13b、・・・、13nにおいて発生した乱数Rt lおよび付加情報生成器12a、12b、・・・、12nで生成した付加情報(適宜、乱数入力部に応じてRt lへ表示は変化している)とのXOR演算により、以下のように部分分散情報S(i,m)を生成する。
部分分散情報S(i、0)、・・・、S(i,np−2)を連結して分散情報Siを生成し、n人の管理者へセキュアに配付する。なお、本実施形態においては、所定の権限を有する管理者に対して、あわせて、権限情報も送信される。
図2を用いて、本実施形態に係る秘密情報復元装置の構成について説明する。
本実施形態に係る秘密情報復元装置は、図2に示すように、分散情報分割器21と、部分秘密情報復元器22と、付加情報復元器23と、連結器24とを備えている。
図4を用いて、本実施形態に係る分散情報生成装置の処理について説明する。
それぞれの分散情報Si0、・・・、Sik−1を部分分散情報に分割する。
部分分散情報の構成により、全ての部分秘密情報K1、K2、・・・、Knp−1を復元する。
全ての部分秘密情報を連結し、元の秘密情報Kを復元する。
一方、付加情報復元器23は、入力した部分秘密情報を組み合わせて、さらに、権限情報に基づいて発生する乱数を含めて、排他的論理和(XOR)演算を実行し、権限情報に対応する付加情報のみを復元する。
以下、一例として、付加情報を埋め込んだ(3,5)閾値法の分散・復元方法を示す。
なお、説明の前に、説明で用いる記号を数6のように定義する。
Claims (10)
- 部分秘密情報入力部に入力される部分秘密情報と乱数入力部に入力されるデータとを用いて排他的論理和(XOR)演算により、部分分散情報を生成する部分分散情報生成器と、該部分分散情報を連結して分散情報を生成する連結器と、を備えた分散情報生成装置において、
前記乱数入力部に付加情報を生成する付加情報生成器と互いに独立な乱数を生成する所定数の乱数生成器とをひとつの単位として複数接続したことを特徴とする分散情報生成装置。 - 前記付加情報生成器と乱数生成器とをひとつの単位として、これに権限情報を関連付けたことを特徴とする請求項1に記載の分散情報生成装置。
- 前記付加情報生成器が、所定の権限情報に対応づけて複数の前記付加情報を生成することを特徴とする請求項1に記載の分散情報生成装置。
- 前記付加情報が、前記秘密情報のハッシュ値に対するデジタル署名であることを特徴とする請求項1に記載の分散情報生成装置。
- 請求項1に記載の分散情報生成装置によって付加情報が付加された分散情報から秘密情報を復元する秘密情報復元装置であって、
前記分散情報を入力し、該入力した分散情報を分割して部分分散情報を生成する分散情報分割器と、
該部分分散情報を入力し、該部分分散情報に排他的論理和演算(XOR)を行うことにより部分秘密情報を復元する部分秘密情報復元器と、
該復元された部分秘密情報を連結して秘密情報を生成する連結器と、
前記部分分散情報を入力するとともに、さらに入力された所定の権限情報との排他的論理和演算(XOR)を行うことにより、前記分散情報に付加された、前記所定の権限情報に対応する付加情報を復元する付加情報復元器と、
を備えたことを特徴とする秘密情報復元装置。 - 前記付加情報が、前記秘密情報のハッシュ値に対するデジタル署名であることを特徴とする請求項5に記載の秘密情報復元装置。
- 請求項1に記載の分散情報生成装置が実行する分散情報生成方法であって、
入力した秘密情報を部分秘密情報に分割する秘密情報分割器が、秘密情報を分割して部分秘密情報を生成する第1のステップと、
前記部分分散情報生成器が、該部分秘密情報と、前記乱数生成器が生成した乱数あるいは前記付加情報生成器が生成した付加情報との排他的論理和(XOR)演算により、部分分散情報を生成する第2のステップと、
前記連結器が、該生成した部分分散情報を連結して、分散情報を生成する第3のステップと、
を備えたことを特徴とする分散情報生成方法。 - 請求項5に記載の秘密情報復元装置が実行する秘密情報復元方法であって、
前記分散情報分割器が、分散情報を分割して部分分散情報を生成する第1のステップと、
前記部分秘密情報復元器が、該部分分散情報を入力し、該部分分散情報に排他的論理和演算(XOR)を行うことにより部分秘密情報を復元する第2のステップと、
前記連結器が、該復元された部分秘密情報を連結して秘密情報を生成する第3のステップと、
前記付加情報復元器が、前記部分分散情報を入力するとともに、さらに入力された所定の権限情報との排他的論理和演算(XOR)を行うことにより、前記分散情報に付加された、前記所定の権限情報に対応する付加情報を復元する第4のステップと、
を備えたことを特徴とする秘密情報復元方法。 - コンピュータに、請求項7に記載の分散情報生成方法の各ステップを実行させるためのプログラム。
- コンピュータに、請求項8に記載の秘密情報復元方法の各ステップを実行させるためのプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007202645A JP5134303B2 (ja) | 2007-08-03 | 2007-08-03 | 分散情報生成装置、秘密情報復元装置、分散情報生成方法、秘密情報復元方法およびプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007202645A JP5134303B2 (ja) | 2007-08-03 | 2007-08-03 | 分散情報生成装置、秘密情報復元装置、分散情報生成方法、秘密情報復元方法およびプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009037094A JP2009037094A (ja) | 2009-02-19 |
JP5134303B2 true JP5134303B2 (ja) | 2013-01-30 |
Family
ID=40439041
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007202645A Active JP5134303B2 (ja) | 2007-08-03 | 2007-08-03 | 分散情報生成装置、秘密情報復元装置、分散情報生成方法、秘密情報復元方法およびプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5134303B2 (ja) |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5278151B2 (ja) * | 2009-05-01 | 2013-09-04 | ブラザー工業株式会社 | 分散保存システム、ノード装置、ノードプログラム、及びページ情報取得方法 |
JP5433297B2 (ja) * | 2009-05-14 | 2014-03-05 | Kddi株式会社 | 分散情報生成装置、秘密情報復元装置、分散情報生成方法、秘密情報復元方法およびプログラム |
JP2011018218A (ja) * | 2009-07-09 | 2011-01-27 | Kddi Corp | 分散情報検証システム、分散情報検証方法、検証情報生成方法およびプログラム |
JP5669204B2 (ja) * | 2011-03-17 | 2015-02-12 | Necソリューションイノベータ株式会社 | 分散情報管理システム、分散情報管理方法、および分散情報管理プログラム |
US9680639B2 (en) * | 2011-03-31 | 2017-06-13 | Panasonic Intellectual Property Management Co., Ltd. | Secret sharing apparatus and secret sharing method that restores secret data from at least two of generated shared data |
JP5969366B2 (ja) * | 2012-11-29 | 2016-08-17 | Kddi株式会社 | コンテンツ配信システム及び方法 |
JP5895093B1 (ja) * | 2015-10-14 | 2016-03-30 | ネクスト・イット株式会社 | ナンバー復元システム並びに支援装置及び復元支援方法 |
JP6997696B2 (ja) * | 2018-10-19 | 2022-01-18 | 株式会社日立製作所 | 秘密分散装置、秘密分散システム、及び秘密分散方法 |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006018850A (ja) * | 2002-12-19 | 2006-01-19 | Ntt Communications Kk | データ保管システム |
JP4610176B2 (ja) * | 2003-04-15 | 2011-01-12 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | データ原本性確保方法およびシステム、ならびにデータ原本性確保用プログラム |
JP4664008B2 (ja) * | 2004-06-07 | 2011-04-06 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | アクセス権管理システム、アクセス権管理装置、アクセス権管理方法、端末用プログラム、及びアクセス権管理プログラム |
JP4789536B2 (ja) * | 2005-08-02 | 2011-10-12 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | データ分割装置、データ分割方法およびコンピュータプログラム |
JP4856909B2 (ja) * | 2005-08-05 | 2012-01-18 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | データ分割・復元システム、端末装置、データ分割・復元方法、およびコンピュータプログラム |
JP2007097102A (ja) * | 2005-09-30 | 2007-04-12 | Fujitsu Ltd | 通信システム、情報処理装置、及びプログラム |
JP2008022244A (ja) * | 2006-07-12 | 2008-01-31 | New Japan Radio Co Ltd | 暗号化復号化方法 |
-
2007
- 2007-08-03 JP JP2007202645A patent/JP5134303B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2009037094A (ja) | 2009-02-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11818262B2 (en) | Method and system for one-to-many symmetric cryptography and a network employing the same | |
JP5134303B2 (ja) | 分散情報生成装置、秘密情報復元装置、分散情報生成方法、秘密情報復元方法およびプログラム | |
JP4917453B2 (ja) | 閾値秘密分散装置、閾値秘密分散方法、秘密情報復元方法およびプログラム | |
US20130028419A1 (en) | System and a method for use in a symmetric key cryptographic communications | |
JP2008098894A (ja) | 情報管理システム、情報管理方法、情報管理プログラム | |
KR102023526B1 (ko) | 양자 키 분배 시스템에서 생성된 비밀키의 안전성을 높이는 방법 | |
US11349668B2 (en) | Encryption device and decryption device | |
JP5065802B2 (ja) | 分散情報生成装置、秘密情報復元装置、権限情報を伴った分散情報の生成方法、秘密情報のアクセス制御方法およびプログラム | |
US11431489B2 (en) | Encryption processing system and encryption processing method | |
CA3056814A1 (en) | Symmetric cryptographic method and system and applications thereof | |
JP2010011109A (ja) | 認証ユニット、認証端末、認証システム、認証方法およびプログラム | |
JP4999533B2 (ja) | 分散情報生成装置、秘密情報復元装置、分散情報生成方法、秘密情報復元方法およびプログラム | |
Kaushik et al. | Secure cloud data using hybrid cryptographic scheme | |
JP5065795B2 (ja) | 分散情報生成装置、秘密情報復元装置、分散情報生成方法、秘密情報復元方法およびプログラム | |
JP6693503B2 (ja) | 秘匿検索システム、サーバ装置、秘匿検索方法、検索方法、およびプログラム | |
JP5191751B2 (ja) | 分散情報生成装置、秘密情報復元装置、分散情報生成方法、秘密情報復元方法およびプログラム | |
JP5241325B2 (ja) | 分散情報生成装置、秘密情報復元装置、分散情報生成方法、秘密情報復元方法およびプログラム | |
Gupta et al. | An efficient scheme to secure cloud with diversified fortified mechanisms | |
JP2010266632A (ja) | 分散情報生成装置、秘密情報復元装置、分散情報生成方法、秘密情報復元方法およびプログラム | |
JP2007004609A (ja) | シェア作成方法および装置、復元方法および装置 | |
Singh et al. | Security of Data with 3DES & Watermarking Algorithm | |
JP2009021765A (ja) | 秘密情報復元装置、秘密情報復元方法およびプログラム | |
Ferguson et al. | PKI Practicalities |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20100205 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120731 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120927 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20121016 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20121109 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20151116 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5134303 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |