JP6059162B2 - シェア復元システム、シェア復元装置、シェア復元方法、プログラム - Google Patents
シェア復元システム、シェア復元装置、シェア復元方法、プログラム Download PDFInfo
- Publication number
- JP6059162B2 JP6059162B2 JP2014006166A JP2014006166A JP6059162B2 JP 6059162 B2 JP6059162 B2 JP 6059162B2 JP 2014006166 A JP2014006166 A JP 2014006166A JP 2014006166 A JP2014006166 A JP 2014006166A JP 6059162 B2 JP6059162 B2 JP 6059162B2
- Authority
- JP
- Japan
- Prior art keywords
- share
- restoration
- consistency
- values
- algorithm
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Description
以下、本発明で用いられるアルゴリズム、プロトコルについて説明する。本明細書では、通信手順を含まない一連の動作をアルゴリズム、通信手順を含む一連の動作をプロトコルと呼ぶ。秘密分散のパラメータとしてデータがn個のシェアに分割され、任意のk個のシェアを集めることで復元が可能であり、t台までのパーティの結託に対し安全であるとする。kを復元しきい値、tを安全しきい値とも呼ぶ。この3変数の間にはt<k≦nが成り立つ。Ramp情報伝播アルゴリズム(k,n)-RIDAを以下の2つのアルゴリズムの組(RIDA.Split,RIDA.Rec)とする。
RIDA.Splitアルゴリズムでは、
RIDA.Recアルゴリズムでは、n個のインデクス(0,1,…,n-1)のうち任意のk個のインデクスを(i0,i2,…,ik-1)とし、任意のk個の分割値である
Ramp.Shareアルゴリズムでは、Ramp型の平文空間である
Ramp.Recアルゴリズムでは、n個のインデクス(0,1,…,n-1)のうち任意のk個のインデクスを(i1,i2,…,ik)とし、任意のk個のRamp型の平文のシェアである
本発明で用いられるCheckConsistencyアルゴリズムとはコンシステンシー(consistency)と呼ばれる「n個のシェアのうちどのk個のシェアを用いても同じ値が復元される」性質が満たされているかチェックするものであり、例えば、n個のシェアのうち全てのk個のシェアの組に対して復元を行い、同じ値が復元されるかどうかチェックするという方法がある。また、(k,n)-RIDAであれば後述するalgorithm3でもよいし、(t,n)-Linearであれば後述するalgorithm4でもよい。[algorithm3:CheckConsistency for (k,n)-RIDA]
[algorithm4:CheckConsistency for (t,n)-Linear]
Vに含まれるインデクスlを選び,
検証用インデクスの集合を
インデクスの集合Vに含まれない各iについて、
Claims (7)
- n台のシェア復元装置からなるシェア復元システムであって、
kを復元しきい値とし、
前記シェア復元装置はk個のRamp型の平文のシェアを入力とし、
前記k個のRamp型の平文のシェアから自装置を生成元とするシェア列を生成する第1シェア列生成部と、
前記シェア列にRamp情報伝播アルゴリズムを実行して、各シェア復元装置を送信先とするn個の分割値を生成する分割値生成部と、
前記n個の分割値を送信先である他のシェア復元装置のそれぞれに送信する第1分割値送信部と、
コンシステンシーを検証するアルゴリズムを実行して分割値のコンシステンシーを検証して、検証が失敗である場合にリジェクトシンボルを出力して処理を停止する第1コンシステンシー検証部と、
受信および生成した全ての分割値のうち自装置を送信先とするn個の分割値を他の全てのシェア復元装置に送信する第2分割値送信部と、
所定のk台のシェア復元装置を生成元とする各n個の分割値の列、合計k列の各列についてコンシステンシーを検証し、検証が失敗である場合にリジェクトシンボルを出力して処理を停止する第2コンシステンシー検証部と、
前記所定のk台のシェア復元装置を生成元とする各k個の分割値の列、合計k列の各列にRamp情報伝播アルゴリズムによる分割値を復元するアルゴリズムを実行して、前記所定のk台のシェア復元装置それぞれを生成元とするシェア列を生成する第2シェア列生成部と、
前記所定のk台のシェア復元装置それぞれを生成元とするシェア列から取得したk個のRamp型の平文のシェアにRamp型のシェアを復元するアルゴリズムを実行して、k個の平文を取得して出力する復元部と、
を含むシェア復元システム。 - n台のシェア復元装置からなるシェア復元システムであって、
kを復元しきい値とし、
前記シェア復元装置はk個の線形秘密分散の平文のシェアを入力とし、
前記k個の線形秘密分散の平文のシェアから自装置を生成元とするシェア列を生成する第1シェア列生成部と、
前記シェア列にRamp情報伝播アルゴリズムを実行して、各シェア復元装置を送信先とするn個の分割値を生成する分割値生成部と、
前記n個の分割値を送信先である他のシェア復元装置のそれぞれに送信する第1分割値送信部と、
コンシステンシーを検証するアルゴリズムを実行して分割値のコンシステンシーを検証して、検証が失敗である場合にリジェクトシンボルを出力して処理を停止する第1コンシステンシー検証部と、
受信および生成した全ての分割値のうち自装置を送信先とするn個の分割値を他の全てのシェア復元装置に送信する第2分割値送信部と、
所定のk台のシェア復元装置を生成元とする各n個の分割値の列、合計k列の各列についてコンシステンシーを検証し、検証が失敗である場合にリジェクトシンボルを出力して処理を停止する第2コンシステンシー検証部と、
前記所定のk台のシェア復元装置を生成元とする各k個の分割値の列、合計k列の各列にRamp情報伝播アルゴリズムによる分割値を復元するアルゴリズムを実行して、前記所定のk台のシェア復元装置それぞれを生成元とするシェア列を生成する第2シェア列生成部と、
前記所定のk台のシェア復元装置それぞれを生成元とするシェア列から取得したk個の線形秘密分散の平文のシェアに線形秘密分散のシェアを復元するアルゴリズムを実行して、k個の平文を取得して出力する復元部と、
を含むシェア復元システム。 - kを復元しきい値とし、
k個のRamp型の平文のシェアを入力とし、
前記k個のRamp型の平文のシェアから自装置を生成元とするシェア列を生成する第1シェア列生成部と、
前記シェア列にRamp情報伝播アルゴリズムを実行して、各シェア復元装置を送信先とするn個の分割値を生成する分割値生成部と、
前記n個の分割値を送信先である他のシェア復元装置のそれぞれに送信する第1分割値送信部と、
コンシステンシーを検証するアルゴリズムを実行して分割値のコンシステンシーを検証して、検証が失敗である場合にリジェクトシンボルを出力して処理を停止する第1コンシステンシー検証部と、
受信および生成した全ての分割値のうち自装置を送信先とするn個の分割値を他の全てのシェア復元装置に送信する第2分割値送信部と、
所定のk台のシェア復元装置を生成元とする各n個の分割値の列、合計k列の各列についてコンシステンシーを検証し、検証が失敗である場合にリジェクトシンボルを出力して処理を停止する第2コンシステンシー検証部と、
前記所定のk台のシェア復元装置を生成元とする各k個の分割値の列、合計k列の各列にRamp情報伝播アルゴリズムによる分割値を復元するアルゴリズムを実行して、前記所定のk台のシェア復元装置それぞれを生成元とするシェア列を生成する第2シェア列生成部と、
前記所定のk台のシェア復元装置それぞれを生成元とするシェア列から取得したk個のRamp型の平文のシェアにRamp型のシェアを復元するアルゴリズムを実行して、k個の平文を取得して出力する復元部と、
を含むシェア復元装置。 - kを復元しきい値とし、
k個の線形秘密分散の平文のシェアを入力とし、
前記k個の線形秘密分散の平文のシェアから自装置を生成元とするシェア列を生成する第1シェア列生成部と、
前記シェア列にRamp情報伝播アルゴリズムを実行して、各シェア復元装置を送信先とするn個の分割値を生成する分割値生成部と、
前記n個の分割値を送信先である他のシェア復元装置のそれぞれに送信する第1分割値送信部と、
コンシステンシーを検証するアルゴリズムを実行して分割値のコンシステンシーを検証して、検証が失敗である場合にリジェクトシンボルを出力して処理を停止する第1コンシステンシー検証部と、
受信および生成した全ての分割値のうち自装置を送信先とするn個の分割値を他の全てのシェア復元装置に送信する第2分割値送信部と、
所定のk台のシェア復元装置を生成元とする各n個の分割値の列、合計k列の各列についてコンシステンシーを検証し、検証が失敗である場合にリジェクトシンボルを出力して処理を停止する第2コンシステンシー検証部と、
前記所定のk台のシェア復元装置を生成元とする各k個の分割値の列、合計k列の各列にRamp情報伝播アルゴリズムによる分割値を復元するアルゴリズムを実行して、前記所定のk台のシェア復元装置それぞれを生成元とするシェア列を生成する第2シェア列生成部と、
前記所定のk台のシェア復元装置それぞれを生成元とするシェア列から取得したk個の線形秘密分散の平文のシェアに線形秘密分散のシェアを復元するアルゴリズムを実行して、k個の平文を取得して出力する復元部と、
を含むシェア復元装置。 - n台のシェア復元装置が実行するシェア復元方法であって、
kを復元しきい値とし、
前記シェア復元装置はk個のRamp型の平文のシェアを入力とし、
前記k個のRamp型の平文のシェアから自装置を生成元とするシェア列を生成する第1シェア列生成ステップと、
前記シェア列にRamp情報伝播アルゴリズムを実行して、各シェア復元装置を送信先とするn個の分割値を生成する分割値生成ステップと、
前記n個の分割値を送信先である他のシェア復元装置のそれぞれに送信する第1分割値送信ステップと、
コンシステンシーを検証するアルゴリズムを実行して分割値のコンシステンシーを検証して、検証が失敗である場合にリジェクトシンボルを出力して処理を停止する第1コンシステンシー検証ステップと、
受信および生成した全ての分割値のうち自装置を送信先とするn個の分割値を他の全てのシェア復元装置に送信する第2分割値送信ステップと、
所定のk台のシェア復元装置を生成元とする各n個の分割値の列、合計k列の各列についてコンシステンシーを検証し、検証が失敗である場合にリジェクトシンボルを出力して処理を停止する第2コンシステンシー検証ステップと、
前記所定のk台のシェア復元装置を生成元とする各k個の分割値の列、合計k列の各列にRamp情報伝播アルゴリズムによる分割値を復元するアルゴリズムを実行して、前記所定のk台のシェア復元装置それぞれを生成元とするシェア列を生成する第2シェア列生成ステップと、
前記所定のk台のシェア復元装置それぞれを生成元とするシェア列から取得したk個のRamp型の平文のシェアにRamp型のシェアを復元するアルゴリズムを実行して、k個の平文を取得して出力する復元ステップと、
を実行するシェア復元方法。 - n台のシェア復元装置が実行するシェア復元方法であって、
kを復元しきい値とし、
前記シェア復元装置はk個の線形秘密分散の平文のシェアを入力とし、
前記k個の線形秘密分散の平文のシェアから自装置を生成元とするシェア列を生成する第1シェア列生成ステップと、
前記シェア列にRamp情報伝播アルゴリズムを実行して、各シェア復元装置を送信先とするn個の分割値を生成する分割値生成ステップと、
前記n個の分割値を送信先である他のシェア復元装置のそれぞれに送信する第1分割値送信ステップと、
コンシステンシーを検証するアルゴリズムを実行して分割値のコンシステンシーを検証して、検証が失敗である場合にリジェクトシンボルを出力して処理を停止する第1コンシステンシー検証ステップと、
受信および生成した全ての分割値のうち自装置を送信先とするn個の分割値を他の全てのシェア復元装置に送信する第2分割値送信ステップと、
所定のk台のシェア復元装置を生成元とする各n個の分割値の列、合計k列の各列についてコンシステンシーを検証し、検証が失敗である場合にリジェクトシンボルを出力して処理を停止する第2コンシステンシー検証ステップと、
前記所定のk台のシェア復元装置を生成元とする各k個の分割値の列、合計k列の各列にRamp情報伝播アルゴリズムによる分割値を復元するアルゴリズムを実行して、前記所定のk台のシェア復元装置それぞれを生成元とするシェア列を生成する第2シェア列生成ステップと、
前記所定のk台のシェア復元装置それぞれを生成元とするシェア列から取得したk個の線形秘密分散の平文のシェアに線形秘密分散のシェアを復元するアルゴリズムを実行して、k個の平文を取得して出力する復元ステップと、
を実行するシェア復元方法。 - コンピュータを、請求項3または4に記載のシェア復元装置として機能させるためのプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014006166A JP6059162B2 (ja) | 2014-01-16 | 2014-01-16 | シェア復元システム、シェア復元装置、シェア復元方法、プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014006166A JP6059162B2 (ja) | 2014-01-16 | 2014-01-16 | シェア復元システム、シェア復元装置、シェア復元方法、プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015135383A JP2015135383A (ja) | 2015-07-27 |
JP6059162B2 true JP6059162B2 (ja) | 2017-01-11 |
Family
ID=53767265
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014006166A Active JP6059162B2 (ja) | 2014-01-16 | 2014-01-16 | シェア復元システム、シェア復元装置、シェア復元方法、プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6059162B2 (ja) |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2013009245A (ja) * | 2011-06-27 | 2013-01-10 | Nec Corp | 秘密情報分散システム及び秘密情報分散方法並びに秘密情報生成プログラム及び秘密情報復元プログラム |
-
2014
- 2014-01-16 JP JP2014006166A patent/JP6059162B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2015135383A (ja) | 2015-07-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20180225431A1 (en) | Secure computation system, secure computation device, secure computation method, and program | |
US10665137B2 (en) | Inconsistency detecting method, inconsistency detecting system, inconsistency detecting device, and program | |
JP6009697B2 (ja) | 秘密計算方法、秘密計算システム、ソート装置及びプログラム | |
EP2947642A1 (en) | Secure-computation system, computing device, secure-computation method, and program | |
JPWO2015107952A1 (ja) | 秘密計算方法、秘密計算システム、ランダム置換装置及びプログラム | |
JPWO2014007310A1 (ja) | 秘密分散システム、データ分散装置、分散データ変換装置、秘密分散方法、およびプログラム | |
JP5860557B1 (ja) | 秘密公開方法、秘密公開システム、秘密公開装置、およびプログラム | |
JPWO2014007311A1 (ja) | 秘密分散システム、データ分散装置、分散データ変換装置、秘密分散方法、およびプログラム | |
US8483386B2 (en) | Share generation apparatus, reconstruction apparatus, verification apparatus, and secret sharing system | |
US10873631B2 (en) | Method for storing data in a cloud and network for carrying out the method | |
US8861717B2 (en) | Verification device, secret information restoration device, verification method, program, and secret sharing system | |
US20180218650A1 (en) | Secret computation apparatus, method for the same, and program | |
KR20170122048A (ko) | 블룸 필터와 이진 트리를 이용한 암호 데이터 검색 시스템 및 그 방법 | |
JP5961561B2 (ja) | 分散管理装置、復元装置、パーティ装置、およびプログラム | |
JP5972181B2 (ja) | 改ざん検知装置、改ざん検知方法、およびプログラム | |
JP6053238B2 (ja) | 秘密改ざん検知システム、秘密計算装置、秘密改ざん検知方法、およびプログラム | |
US20150358162A1 (en) | Decryption service providing device, processing device, safety evaluation device, program, and recording medium | |
JP6059159B2 (ja) | シェア変換システム、シェア変換方法、プログラム | |
AU2019223507B2 (en) | Secure computation device, secure computation authentication system, secure computation method, and program | |
JP6059162B2 (ja) | シェア復元システム、シェア復元装置、シェア復元方法、プログラム | |
JP7042414B2 (ja) | 学習装置、学習システム、学習方法及び学習プログラム | |
JP7420147B2 (ja) | シャッフルシステム、シャッフル方法及びプログラム | |
JP6251163B2 (ja) | 暗号化署名システム、暗号化署名装置、調停装置、暗号化検証装置、暗号化署名演算装置、暗号化署名方法、プログラム | |
JP6273224B2 (ja) | 暗号化システム、暗号化装置、復号装置、暗号化方法 | |
JP6059160B2 (ja) | シェア変換システム、シェア変換方法、プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20160122 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20161125 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20161206 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20161208 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6059162 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |