JPWO2008050544A1 - 分散情報生成装置および復元装置 - Google Patents
分散情報生成装置および復元装置 Download PDFInfo
- Publication number
- JPWO2008050544A1 JPWO2008050544A1 JP2008540911A JP2008540911A JPWO2008050544A1 JP WO2008050544 A1 JPWO2008050544 A1 JP WO2008050544A1 JP 2008540911 A JP2008540911 A JP 2008540911A JP 2008540911 A JP2008540911 A JP 2008540911A JP WO2008050544 A1 JPWO2008050544 A1 JP WO2008050544A1
- Authority
- JP
- Japan
- Prior art keywords
- secret information
- information
- distributed
- pieces
- unauthorized person
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 claims abstract description 105
- 238000003860 storage Methods 0.000 claims description 93
- 238000009826 distribution Methods 0.000 claims description 53
- 230000014509 gene expression Effects 0.000 claims description 21
- 238000001514 detection method Methods 0.000 claims description 11
- 238000010586 diagram Methods 0.000 description 20
- 238000006243 chemical reaction Methods 0.000 description 11
- 238000013500 data storage Methods 0.000 description 7
- 238000004364 calculation method Methods 0.000 description 3
- 230000004075 alteration Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000004519 manufacturing process Methods 0.000 description 2
- 239000004065 semiconductor Substances 0.000 description 2
- 230000010354 integration Effects 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000000547 structure data Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/085—Secret sharing or secret splitting, e.g. threshold schemes
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
- Medical Treatment And Welfare Office Work (AREA)
Abstract
Description
(k,n)閾値秘密分散法で前記秘密情報からn個の分散秘密情報Vi(i=1,2,・・・,n)を生成し、生成した前記n個の分散秘密情報Viと、想定する不正分散秘密情報数tが閾値kとの間で所定の条件を満たものとしたランダムなt次多項式とを用いて、任意のk個の分散秘密情報V{i_j}(j=1,2,・・・,k)のうちt個以下のものに誤りがある場合にリード・ソロモン誤り訂正処理による誤りの検出および訂正を可能とする不正者特定情報Ai(i=1,2,・・・,n)を、前記n個の分散秘密情報Viに対応付けて生成する分散情報生成装置と、
前記分散情報生成装置で生成されたうちの任意のk個の分散秘密情報V{i_j}(j=1,2,・・・,k)とそれらに対応するk個の不正者特定情報A{i_j}(j=1,2,・・・,k)とを用いて、リード・ソロモン誤り訂正処理を行って、前記k個の分散秘密情報V{i_j}のそれぞれについて不正分散秘密情報であるか否かを判断し、不正分散秘密情報が検出されなかったときに前記k個の分散秘密情報V{i_j}から前記秘密情報を復元する復元装置と、を有している。
(k,n)閾値秘密分散法で前記秘密情報からn個の分散秘密情報Vi(i=1,2,・・・,n)を生成する秘密情報分散装置と、
前記秘密情報分散装置で生成された前記n個の分散秘密情報Viと、閾値kとの間で所定の条件を満たす値をtとしたランダムなt次多項式とを用いて、任意のk個の分散秘密情報V{i_j}(j=1,2,・・・,k)のうちt個以下のものに誤りがある場合にリード・ソロモン誤り訂正処理による誤りの検出および訂正を可能とする、不正者特定情報Ai(i=1,2,・・・,n)を、前記n個の分散秘密情報Viに対応付けて生成する不正者特定情報生成装置と、を有している。
前記分散情報生成装置で生成されたうちの任意のk個の分散秘密情報V{i_j}(j=1,2,・・・,k)とそれらに対応するk個の不正者特定情報A{i_j}(j=1,2,・・・,k)とを用いて、リード・ソロモン誤り訂正処理を行う不正者特定装置と、
前記不正者特定装置にて誤りが検出されなかったときに、前記k個の分散秘密情報V{i_j}から前記秘密情報を復元する秘密情報復元装置と、を有している。
(k,n)閾値秘密分散法で前記秘密情報からn個の分散秘密情報Vi(i=1,2,・・・,n)を生成し、生成した前記n個の分散秘密情報Viと、ランダムなデータと、想定する不正分散秘密情報数tが閾値kとの間で所定の条件を満たすものとしたランダムなt−1次多項式とを用いて、所定のチェック条件式から得られる値を、分散秘密情報Viに対応する不正者特定情報Aiとすることにより、前記n個の分散秘密情報Viに対応する前記不正者特定情報Ai(i=1,2,・・・,n)を生成する分散情報生成装置と、
前記分散情報生成装置で生成されたうちの任意のk個の分散秘密情報V{i_j}(j=1,2,・・・,k)とそれらに対応するk個の不正者特定情報A{i_j}(j=1,2,・・・,k)とを用いて前記チェック条件式が成立するか否か判定し、その判定結果に基づいて、前記k個の分散秘密情報V{i_j}のそれぞれについて不正分散秘密情報であるか否かを判断し、前記k個の分散秘密情報V{i_j}の全てが不正分散秘密情報でなければ、該k個の分散秘密情報V{i_j}から前記秘密情報を復元する復元装置と、を有している。
(k,n)閾値秘密分散法で前記秘密情報からn個の分散秘密情報Vi(i=1,2,・・・,n)を生成する秘密情報分散装置と、
前記秘密情報分散装置で生成された前記n個の分散秘密情報Viと、ランダムなデータと、想定する不正分散秘密情報数tが閾値kとの間で所定の条件を満たすものとしたランダムなt−1次多項式とを用いて、所定のチェック条件式から得られる値を、分散秘密情報Viに対応する不正者特定情報Aiとすることにより、前記n個の分散秘密情報Viに対応する前記不正者特定情報Ai(i=1,2,・・・,n)を生成する不正者特定情報生成装置と、を有している。
前記分散情報生成装置で生成されたうちの任意のk個の分散秘密情報V{i_j}(j=1,2,・・・,k)とそれらに対応するk個の不正者特定情報A{i_j}(j=1,2,・・・,k)とを用いて前記チェック条件式が成立するか否か判定し、その判定結果に基づいて、前記k個の分散秘密情報V{i_j}のそれぞれについて不正分散秘密情報であるか否かを判断する不正者特定装置と、
前記不正者特定装置の判断において前記k個の分散秘密情報V{i_j}の全てが不正分散秘密情報でなければ、該k個の分散秘密情報V{i_j}から前記秘密情報を復元する秘密情報復元装置と、を有している。
第1の実施例の秘密情報分散システムは、秘密情報のデータ集合にGF(p)を用いる。pは素数の冪乗であり、素数そのものである場合もある。GF(p)は、素数の冪乗pに対する有限体であり、有限体上の加算を+、減算を−、乗算を*、除算を/、冪乗算を^で表す。
第2の実施例の秘密情報分散システムは、秘密情報のデータ集合に有限体GF(p^N)を用いる。ここでpは第1の実施例で用いたのと同じ素数の冪乗である。また第1の実施例と同様、有限体上の加算を+、減算を−、乗算を*、除算を/、冪乗算を^で表す。
第3実施例の秘密情報分散システムは、秘密情報のデータ集合にGF(p)を用いる。なお、GF(p)は素数の冪乗pに対する有限体であり、有限体上の加算を+、減算を−、乗算を*、除算を/、冪乗算を^で表す。
第4の実施例の秘密情報分散システムは、秘密情報のデータ集合にGF(p^N)を用いる。なお、GF(p^N)は、pを素数の冪乗としたp^Nに対する有限体である。有限体上の加算を+、減算を−、乗算を*、除算を/、冪乗算を^で表す。
Claims (24)
- (k,n)閾値秘密分散法によって秘密情報を複数の分散秘密情報に分散して管理する秘密情報分散システムであって、
(k,n)閾値秘密分散法で前記秘密情報からn個の分散秘密情報Vi(i=1,2,・・・,n)を生成し、生成した前記n個の分散秘密情報Viと、想定する不正分散秘密情報数tが閾値kとの間で所定の条件を満たものとしたランダムなt次多項式とを用いて、任意のk個の分散秘密情報V{i_j}(j=1,2,・・・,k)のうちt個以下のものに誤りがある場合にリード・ソロモン誤り訂正処理による誤りの検出および訂正を可能とする不正者特定情報Ai(i=1,2,・・・,n)を、前記n個の分散秘密情報Viに対応付けて生成する分散情報生成装置と、
前記分散情報生成装置で生成されたうちの任意のk個の分散秘密情報V{i_j}(j=1,2,・・・,k)とそれらに対応するk個の不正者特定情報A{i_j}(j=1,2,・・・,k)とを用いて、リード・ソロモン誤り訂正処理を行って、前記k個の分散秘密情報V{i_j}のそれぞれについて不正分散秘密情報であるか否かを判断し、不正分散秘密情報が検出されなかったときに前記k個の分散秘密情報V{i_j}から前記秘密情報を復元する復元装置と、を有する秘密情報分散システム。 - 前記分散情報生成装置は、
前記秘密情報と、前記閾値kと、分散秘密情報の総数nと、前記想定する不正分散秘密情報数tとを入力とし、任意のk個の分散秘密情報から前記秘密情報が一意に復元可能であるような前記n個の分散秘密情報Viを出力する秘密情報分散装置と、
前記秘密情報分散装置から出力された前記n個の分散秘密情報Viを入力とし、任意のVi,Vjに対してVi≠Vjであればh(Vi)≠h(Vj)であることが保証される方法hによって、前記各分散秘密情報Viから一意に定まる値xiを生成し、生成したxiをランダムなt次多項式Cに代入して得られるC(xi)(i=1,2,・・・,n)を、分散秘密情報Viに対応する不正者特定情報Aiとして出力する不正者特定情報生成装置と、を有し、
前記復元装置は、
前記秘密情報分散装置で生成されたうちのk個の分散秘密情報V{i_j}(j=1,2,・・・,k)と、該k個の分散秘密情報{i_j}に対応する、前記不正者特定情報生成装置で生成されたk個の不正者特定情報A{i_j}(j=1,2,・・・,k)とを用いて、リード・ソロモン誤り訂正処理による誤り検出と前記t次多項式Cの復号とを行う不正者特定装置と、
前記不正者特定装置によって誤りが検出されなかったときに、前記k個の分散秘密情報V{i_j}(j=1,2,・・・,k)を用いて前記秘密情報を復元する秘密情報復元装置と、を有する、請求項1に記載の秘密情報分散システム。 - 前記分散情報生成位置は、
前記秘密情報と、前記閾値kと、分散秘密情報の総数nと、想定する不正な分散秘密情報の数tとを入力とし、任意のk個の分散秘密情報から前記秘密情報が一意に復元可能であるような前記n個の分散秘密情報Viを出力する秘密情報分散装置と、
前記秘密情報分散装置から出力された前記n個の分散秘密情報Viを入力とし、任意のVi,Vjに対してVi≠Vjであればh(Vi)≠h(Vj)となる確率が一定以上に高いことが保証される方法hによって、前記各分散秘密情報Viとランダムに生成したeとから一意に定まる値xiを生成し、生成したxiをランダムなt次多項式Csに代入して得られるCs(xi)(i=1,2,・・・,n)と、前記eに対してCe(0)=eとなるランダムなt次多項式Ceにiを入力したCe(i)(i=1,2,・・・,n)とを、分散秘密情報Viに対応する不正者特定情報Aiとして出力する不正者特定情報生成装置と、を有し、
前記復元装置は、
前記秘密情報分散装置で生成されたうちのk個の分散秘密情報V{i_j}(j=1,2,・・・,k)と、該k個の分散秘密情報V{i_j}に対応する、前記不正者特定情報生成装置で生成されたk個の不正者特定情報A{i_j}(j=1,2,・・・,k)とを用いて、リード・ソロモン誤り訂正処理により誤り検出と前記t次多項式Csおよび前記Ceの復号とを行う不正者特定装置と、
前記不正者特定装置によって誤りが検出されなかったときに、前記k個の分散秘密情報V{i_j}(j=1,2,・・・,k)を用いて前記秘密情報を復元する秘密情報復元装置と、を有する、請求項1に記載の秘密情報分散システム。 - 前記分散情報生成装置で生成された前記分散秘密情報Vi(i=1,2,・・・,n)と前記不正者特定情報Ai(i=1,2,・・・,n)とを対にして、前記n個の対を各々に格納するn個の記憶装置をさらに有する、請求項1から3のいずれか1項に記載の秘密情報分散システム。
- (k,n)閾値秘密分散法によって秘密情報を複数の分散秘密情報に分散する分散情報生成装置あって、
(k,n)閾値秘密分散法で前記秘密情報からn個の分散秘密情報Vi(i=1,2,・・・,n)を生成する秘密情報分散装置と、
前記秘密情報分散装置で生成された前記n個の分散秘密情報Viと、閾値kとの間で所定の条件を満たす値をtとしたランダムなt次多項式とを用いて、任意のk個の分散秘密情報V{i_j}(j=1,2,・・・,k)のうちt個以下のものに誤りがある場合にリード・ソロモン誤り訂正処理による誤りの検出および訂正を可能とする、不正者特定情報Ai(i=1,2,・・・,n)を、前記n個の分散秘密情報Viに対応付けて生成する不正者特定情報生成装置と、を有する分散情報生成装置。 - 前記秘密情報分散装置は、前記秘密情報と、前記閾値kと、分散秘密情報の総数nと、想定する不正な分散秘密情報の数tとを入力とし、任意のk個の分散秘密情報から前記秘密情報が一意に復元可能であるような前記n個の分散秘密情報Viを出力し、
前記不正者特定情報生成装置は、前記秘密情報分散装置から出力された前記n個の分散秘密情報Viを入力とし、任意のVi,Vjに対してVi≠Vjであればh(Vi)≠h(Vj)であることが保証される方法hによって、前記各分散秘密情報Viから一意に定まる値xiを生成し、生成したxiをランダムなt次多項式Cに代入して得られるC(xi)(i=1,2,・・・,n)を、分散秘密情報Viに対応する不正者特定情報Aiとして出力する、請求項5に記載の分散情報生成装置。 - 秘密情報分散装置は、前記秘密情報と、前記閾値kと、分散秘密情報の総数nと、想定する不正な分散秘密情報の数tとを入力とし、任意のk個の分散秘密情報から前記秘密情報が一意に復元可能であるような前記n個の分散秘密情報Viを出力し、
不正者特定情報生成装置は、前記秘密情報分散装置から出力された前記n個の分散秘密情報Viを入力とし、任意のVi,Vjに対してVi≠Vjであればh(Vi)≠h(Vj)となる確率が一定以上に高いことが保証される方法hによって、前記各分散秘密情報Viとランダムに生成したeとから一意に定まる値xiを生成し、生成したxiをランダムなt次多項式Csに代入して得られるCs(xi)(i=1,2,・・・,n)と、前記eに対してCe(0)=eとなるランダムなt次多項式Ceにiを入力したCe(i)(i=1,2,・・・,n)とを、分散秘密情報Viに対応する不正者特定情報Aiとして出力する、請求項5に記載の分散情報生成装置。 - 請求項5に記載の分散情報生成装置で(k,n)閾値秘密分散法によって生成された複数の分散秘密情報から秘密情報を復元する復元装置であって、
前記分散情報生成装置で生成されたうちの任意のk個の分散秘密情報V{i_j}(j=1,2,・・・,k)とそれらに対応するk個の不正者特定情報A{i_j}(j=1,2,・・・,k)とを用いて、リード・ソロモン誤り訂正処理を行う不正者特定装置と、
前記不正者特定装置にて誤りが検出されなかったときに、前記k個の分散秘密情報V{i_j}から前記秘密情報を復元する秘密情報復元装置と、を有する復元装置。 - 前記分散情報生成装置は、請求項6に記載された前記分散情報生成装置であり、
前記不正者特定装置は、前記秘密情報分散装置で生成されたうちのk個の分散秘密情報V{i_j}(j=1,2,・・・,k)と、該k個の分散秘密情報{i_j}に対応する、前記不正者特定情報生成装置で生成されたk個の不正者特定情報A{i_j}(j=1,2,・・・,k)とを用いて、リード・ソロモン誤り訂正処理による誤り検出と前記t次多項式Cの復号とを行い、
秘密情報復元装置は、前記不正者特定装置によって誤りが検出されなかったときに、前記k個の不正者特定情報A{i_j}(j=1,2,・・・,k)を用いて前記秘密情報を復元する、請求項8に記載の復元装置。 - 前記分散情報生成装置は、請求項7に記載された前記分散情報生成装置であり、
前記不正者特定装置は、前記秘密情報分散装置で生成されたうちのk個の分散秘密情報V{i_j}(j=1,2,・・・,k)と、該k個の分散秘密情報{i_j}に対応する、前記不正者特定情報生成装置で生成されたk個の不正者特定情報A{i_j}(j=1,2,・・・,k)とを用いて、リード・ソロモン誤り訂正処理により誤り検出と前記t次多項式Csおよび前記Ceの復号とを行い、
秘密情報復元装置は、前記不正者特定装置によって誤りが検出されなかったときに、前記k個の不正者特定情報A{i_j}(j=1,2,・・・,k)を用いて前記秘密情報を復元する、請求項8に記載の復元装置。 - (k,n)閾値秘密分散法によって秘密情報を複数の分散秘密情報に分散する処理をコンピュータに実行させるためのプログラムであって、
(k,n)閾値秘密分散法で前記秘密情報からn個の分散秘密情報Vi(i=1,2,・・・,n)を生成する手順と、
生成された前記n個の分散秘密情報Viと、閾値kとの間で所定の条件を満たす値をtとしたランダムなt次多項式とを用いて、任意のk個の分散秘密情報V{i_j}(j=1,2,・・・,k)のうちt個以下のものに誤りがある場合にリード・ソロモン誤り訂正処理による誤りの検出および訂正を可能とする、不正者特定情報Ai(i=1,2,・・・,n)を、前記n個の分散秘密情報Viに対応付けて生成する手順と、をコンピュータに実行させるためのプログラム。 - 請求項5に記載の分散情報生成装置で(k,n)閾値秘密分散法によって生成された複数の分散秘密情報から秘密情報を復元する処理をコンピュータに実行させるためのプログラムであって、
前記分散情報生成装置で生成されたうちの任意のk個の分散秘密情報V{i_j}(j=1,2,・・・,k)とそれらに対応するk個の不正者特定情報A{i_j}(j=1,2,・・・,k)とを用いて、リード・ソロモン誤り訂正処理を行う手順と、
前記リード・ソロモン誤り訂正処理にて誤りが検出されなかったときに、前記k個の分散秘密情報V{i_j}から前記秘密情報を復元する手順と、をコンピュータに実行させるためのプログラム。 - (k,n)閾値秘密分散法によって秘密情報を複数の分散秘密情報に分散して管理する秘密情報分散システムであって、
(k,n)閾値秘密分散法で前記秘密情報からn個の分散秘密情報Vi(i=1,2,・・・,n)を生成し、生成した前記n個の分散秘密情報Viと、ランダムなデータと、想定する不正分散秘密情報数tが閾値kとの間で所定の条件を満たすものとしたランダムなt−1次多項式とを用いて、所定のチェック条件式から得られる値を、分散秘密情報Viに対応する不正者特定情報Aiとすることにより、前記n個の分散秘密情報Viに対応する前記不正者特定情報Ai(i=1,2,・・・,n)を生成する分散情報生成装置と、
前記分散情報生成装置で生成されたうちの任意のk個の分散秘密情報V{i_j}(j=1,2,・・・,k)とそれらに対応するk個の不正者特定情報A{i_j}(j=1,2,・・・,k)とを用いて前記チェック条件式が成立するか否か判定し、その判定結果に基づいて、前記k個の分散秘密情報V{i_j}のそれぞれについて不正分散秘密情報であるか否かを判断し、前記k個の分散秘密情報V{i_j}の全てが不正分散秘密情報でなければ、該k個の分散秘密情報V{i_j}から前記秘密情報を復元する復元装置と、を有する秘密情報分散システム。 - 前記分散情報生成装置は、
前記秘密情報と、前記閾値kと、分散秘密情報の総数nと、前記想定する不正分散秘密情報数tとを入力とし、任意のk個の分散秘密情報から前記秘密情報が一意に復元可能であるような前記n個の分散秘密情報Vi=(i,vi)(i=1,2,・・・,n)を出力する秘密情報分散装置と、
前記秘密情報分散装置から出力された前記n個の分散秘密情報Vi(i=1,2,・・・,n)を入力として、前記ランダムなデータをe{0,i}とし、前記t−1次多項式をe{1,i}(x)(i=1,2,・・・,n)として、前記チェック条件式a{i,j}=e{0,j}*vi+e{1,j}(i)(j=1,2,・・・,n,j≠i)となるようなa{i,j}を生成し、(e{0,i},e{1,i},a{i,1},a{i,2},・・・,a{i,i−1},a{i,i+1},・・・,a{i,n})(i=1,2,・・・,n)をViに対する不正者特定情報Aiと決定する不正者特定情報生成装置と、を有し、
前記復元装置は、
前記秘密情報分散装置で生成されたうちのk個の分散秘密情報V{i_j}(j=1,2,・・・,k)と、該k個の分散秘密情報V{i_j}に対応する、前記不正者特定情報生成装置で生成されたk個の不正者特定情報A{i_j}(j=1,2,・・・,k)とを用いて、各i,j(i,j=1,2,・・・,n,i≠j)の組について前記チェック条件式a{i,j}=e{0,j}*vi+e{1,j}(i)が成立するか否か判定し、その判定結果に基づいて、前記k個の分散秘密情報V{i_j}(j=1,2,・・・,k)のそれぞれについて不正分散秘密情報であるか否かを判断する不正者特定装置と、
前記不正者特定装置によって前記k個の分散秘密情報V{i_j}(j=1,2,・・・,k)の全てが不正分散秘密情報でないと判断されれば、該k個の分散秘密情報Viから前記秘密情報を復元する秘密情報復元装置と、を有する、請求項13に記載の秘密情報分散システム。 - 前記分散情報生成装置は、
前記秘密情報と、前記閾値kと、分散秘密情報の総数nと、前記想定する不正分散秘密情報数tとを入力とし、任意のk個の分散秘密情報から前記秘密情報が一意に復元可能であるような前記n個の分散秘密情報Vi=(i,v{i,1},v{i,2},・・・,v{i,N})(v{i,m}∈GF(q)))(i=1,2,・・・,n)を出力する秘密情報分散装置と、
前記秘密情報分散装置から出力されたVi(i=1,2,・・・,n)を入力として、前記ランダムなデータをe{0,i}∈GF(q)とし、前記t−1次多項式をGF(q)上のランダムなt−1次多項式e{1,i}(x)(i=1,2,・・・,n)として、前記チェック条件式a{i,j}=e{0,j}*v{i,1}+e{0,j}^2*v{i,2}+・・・+e{0,j}^N*v{i,N}+e{1,j}(i)(j=1,2,・・・,n,j≠i)となるようなa{i,j}を生成し、(e{0,i},e{1,i},a{i,1},a{i,2},・・・,a{i,i−1},a{i,i+1},・・・,a{i,n})(i=1,2,・・・,n)をViに対する不正者特定情報と決定する不正者特定情報生成装置と、を有し、
前記復元装置は、
前記秘密情報分散装置で生成されたうちのk個の分散秘密情報V{i_j}(j=1,2,・・・,k)と、該k個の分散秘密情報V{i_j}に対応する、前記不正者特定情報生成装置で生成されたk個の不正者特定情報A{i_j}(j=1,2,・・・,k)とを用いて、各i,j(i,j=1,2,・・・,n,i≠j)の組みについて前記チェック条件式a{i,j}=e{0,j}*v{i,1}+e{0,j}^2*v{i,2}+・・・+e{0,j}^N*v{i,N}+e{1,j}(i)が成立するか否か判定し、その判定結果に基づいて、前記k個の分散秘密情報V{i_j}(j=1,2,・・・,k)のそれぞれについて不正分散秘密情報であるか否かを判定する不正者特定装置と、
前記不正者特定装置によって前記k個の分散秘密情報V{i_j}(j=1,2,・・・,k)の全てが不正分散秘密情報でないと判断されれば、該k個の分散秘密情報Viから前記秘密情報を復元する秘密情報復元装置と、を有する、請求項13に記載の秘密情報分散システム。 - 前記分散情報生成装置で生成された前記分散秘密情報Vi(i=1,2,・・・,n)と前記不正者特定情報Ai(i=1,2,・・・,n)とを対にして、前記n個の対を各々に格納するn個の記憶装置をさらに有する、請求項13から15のいずれか1項に記載の秘密情報分散システム。
- (k,n)閾値秘密分散法によって秘密情報を複数の分散秘密情報に分散する分散情報生成装置あって、
(k,n)閾値秘密分散法で前記秘密情報からn個の分散秘密情報Vi(i=1,2,・・・,n)を生成する秘密情報分散装置と、
前記秘密情報分散装置で生成された前記n個の分散秘密情報Viと、ランダムなデータと、想定する不正分散秘密情報数tが閾値kとの間で所定の条件を満たすものとしたランダムなt−1次多項式とを用いて、所定のチェック条件式から得られる値を、分散秘密情報Viに対応する不正者特定情報Aiとすることにより、前記n個の分散秘密情報Viに対応する前記不正者特定情報Ai(i=1,2,・・・,n)を生成する不正者特定情報生成装置と、を有する分散情報生成装置。 - 秘密情報分散装置は、前記秘密情報と、前記閾値kと、分散秘密情報の総数nと、前記想定する不正分散秘密情報数tとを入力とし、任意のk個の分散秘密情報から前記秘密情報が一意に復元可能であるような前記n個の分散秘密情報Vi=(i,vi)(i=1,2,・・・,n)を出力し、
前記不正者特定情報生成装置は、前記秘密情報分散装置から出力された前記n個の分散秘密情報Vi(i=1,2,・・・,n)を入力として、前記ランダムなデータをe{0,i}とし、前記t−1次多項式をe{1,i}(x)(i=1,2,・・・,n)として、前記チェック条件式a{i,j}=e{0,j}*vi+e{1,j}(i)(j=1,2,・・・,n,j≠i)となるようなa{i,j}を生成し、(e{0,i},e{1,i},a{i,1},a{i,2},・・・,a{i,i−1},a{i,i+1},・・・,a{i,n})(i=1,2,・・・,n)をViに対する不正者特定情報Aiと決定する、請求項17に記載の分散情報生成装置。 - 秘密情報分散装置は、前記秘密情報と、前記閾値kと、分散秘密情報の総数nと、前記想定する不正分散秘密情報数tとを入力とし、任意のk個の分散秘密情報から前記秘密情報が一意に復元可能であるような前記n個の分散秘密情報Vi=(i,v{i,1},v{i,2},・・・,v{i,N})(v{i,m}∈GF(q)))(i=1,2,・・・,n)を出力し、
不正者特定情報生成装置は、前記秘密情報分散装置から出力されたVi(i=1,2,・・・,n)を入力として、前記ランダムなデータをe{0,i}∈GF(q)とし、前記t−1次多項式をGF(q)上のランダムなt−1次多項式e{1,i}(x)(i=1,2,・・・,n)として、前記チェック条件式a{i,j}=e{0,j}*v{i,1}+e{0,j}^2*v{i,2}+・・・+e{0,j}^N*v{i,N}+e{1,j}(i)(j=1,2,・・・,n,j≠i)となるようなa{i,j}を生成し、(e{0,i},e{1,i},a{i,1},a{i,2},・・・,a{i,i−1},a{i,i+1},・・・,a{i,n})(i=1,2,・・・,n)をViに対する不正者特定情報と決定する、請求項17に記載の分散情報生成装置。 - 請求項17に記載の分散情報生成装置で(k,n)閾値秘密分散法によって生成された複数の分散秘密情報から秘密情報を復元する復元装置であって、
前記分散情報生成装置で生成されたうちの任意のk個の分散秘密情報V{i_j}(j=1,2,・・・,k)とそれらに対応するk個の不正者特定情報A{i_j}(j=1,2,・・・,k)とを用いて前記チェック条件式が成立するか否か判定し、その判定結果に基づいて、前記k個の分散秘密情報V{i_j}のそれぞれについて不正分散秘密情報であるか否かを判断する不正者特定装置と、
前記不正者特定装置の判断において前記k個の分散秘密情報V{i_j}の全てが不正分散秘密情報でなければ、該k個の分散秘密情報V{i_j}から前記秘密情報を復元する秘密情報復元装置と、を有する復元装置。 - 前記分散情報生成装置は、請求項18に記載された前記分散情報生成装置であり、
前記不正者特定装置は、前記秘密情報分散装置で生成されたうちのk個の分散秘密情報V{i_j}(j=1,2,・・・,k)と、該k個の分散秘密情報V{i_j}に対応する、前記不正者特定情報生成装置で生成されたk個の不正者特定情報A{i_j}(j=1,2,・・・,k)とを用いて、各i,j(i,j=1,2,・・・,n,i≠j)の組について前記チェック条件式a{i,j}=e{0,j}*vi+e{1,j}(i)が成立するか否か判定し、その判定結果に基づいて、前記k個の分散秘密情報V{i_j}(j=1,2,・・・,k)のそれぞれについて不正分散秘密情報であるか否かを判断し、
前記秘密情報復元装置は、前記不正者特定装置によって前記k個の分散秘密情報V{i_j}(j=1,2,・・・,k)の全てが不正分散秘密情報でないと判断されれば、該k個の分散秘密情報Viから前記秘密情報を復元する、請求項20に記載の復元装置。 - 前記分散情報生成装置は、請求項19に記載された前記分散情報生成装置であり、
前記不正者特定装置は、前記秘密情報分散装置で生成されたうちのk個の分散秘密情報V{i_j}(j=1,2,・・・,k)と、該k個の分散秘密情報V{i_j}に対応する、前記不正者特定情報生成装置で生成されたk個の不正者特定情報A{i_j}(j=1,2,・・・,k)とを用いて、各i,j(i,j=1,2,・・・,n,i≠j)の組みについて前記チェック条件式a{i,j}=e{0,j}*v{i,1}+e{0,j}^2*v{i,2}+・・・+e{0,j}^N*v{i,N}+e{1,j}(i)が成立するか否か判定し、その判定結果に基づいて、前記k個の分散秘密情報V{i_j}(j=1,2,・・・,k)のそれぞれについて不正分散秘密情報であるか否かを判定し、
前記秘密情報復元装置は、前記不正者特定装置によって前記k個の分散秘密情報V{i_j}(j=1,2,・・・,k)の全てが不正分散秘密情報でないと判断されれば、該k個の分散秘密情報Viから前記秘密情報を復元する、請求項20に記載の復元装置。 - (k,n)閾値秘密分散法によって秘密情報を複数の分散秘密情報に分散する処理をコンピュータに実行させるためのプログラムであって、
(k,n)閾値秘密分散法で前記秘密情報からn個の分散秘密情報Vi(i=1,2,・・・,n)を生成する手順と、
生成した前記n個の分散秘密情報Viと、ランダムなデータと、想定する不正分散秘密情報数tが閾値kとの間で所定の条件を満たすものとしたランダムなt−1次多項式とを用いて、所定のチェック条件式から得られる値を、分散秘密情報Viに対応する不正者特定情報Aiとすることにより、前記n個の分散秘密情報Viに対応する前記不正者特定情報Ai(i=1,2,・・・,n)を生成する手順と、をコンピュータに実行させるためのプログラム。 - 請求項17に記載の分散情報生成装置で(k,n)閾値秘密分散法によって生成された複数の分散秘密情報から秘密情報を復元する処理をコンピュータに実行させるためのプログラムであって、
前記分散情報生成装置で生成されたうちの任意のk個の分散秘密情報V{i_j}(j=1,2,・・・,k)とそれらに対応するk個の不正者特定情報A{i_j}(j=1,2,・・・,k)とを用いて前記チェック条件式が成立するか否か判定し、その判定結果に基づいて、前記k個の分散秘密情報V{i_j}のそれぞれについて不正分散秘密情報であるか否かを判断する手順と、
判断において前記k個の分散秘密情報V{i_j}の全てが不正分散秘密情報でなければ、該k個の分散秘密情報V{i_j}から前記秘密情報を復元する手順と、をコンピュータに実行させるためのプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008540911A JP5151987B2 (ja) | 2006-10-24 | 2007-09-05 | 分散情報生成装置および復元装置 |
Applications Claiming Priority (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006288911 | 2006-10-24 | ||
JP2006288911 | 2006-10-24 | ||
PCT/JP2007/067278 WO2008050544A1 (fr) | 2006-10-24 | 2007-09-05 | Dispositif de génération d'informations distribuées et dispositif de décodage |
JP2008540911A JP5151987B2 (ja) | 2006-10-24 | 2007-09-05 | 分散情報生成装置および復元装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JPWO2008050544A1 true JPWO2008050544A1 (ja) | 2010-02-25 |
JP5151987B2 JP5151987B2 (ja) | 2013-02-27 |
Family
ID=39324354
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008540911A Active JP5151987B2 (ja) | 2006-10-24 | 2007-09-05 | 分散情報生成装置および復元装置 |
Country Status (3)
Country | Link |
---|---|
US (1) | US8397142B2 (ja) |
JP (1) | JP5151987B2 (ja) |
WO (1) | WO2008050544A1 (ja) |
Families Citing this family (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9021257B2 (en) | 2009-06-19 | 2015-04-28 | Nec Corporation | Secret information distribution system, secret information distribution method and program |
JP5609892B2 (ja) * | 2009-12-22 | 2014-10-22 | 日本電気株式会社 | 検証装置、秘密情報復元装置、検証方法、プログラム、及び秘密分散システム |
CA2830100C (en) | 2011-03-15 | 2019-04-30 | Irdeto B.V. | Change-tolerant method of generating an identifier for a collection of assets in a computing environment using a secret sharing scheme |
US9430655B1 (en) * | 2012-12-28 | 2016-08-30 | Emc Corporation | Split tokenization |
JP6495858B2 (ja) * | 2016-04-04 | 2019-04-03 | 日本電信電話株式会社 | サーバ装置、誤り訂正システム、誤り訂正方法、プログラム |
US10686597B1 (en) * | 2017-05-05 | 2020-06-16 | Hrl Laboratories, Llc | Semi-robust protocols for secure multiparty computation |
CN110602349B (zh) * | 2019-08-27 | 2021-07-02 | 成都信息工程大学 | 关联图像内容安全保护的方法 |
CN110889695A (zh) * | 2019-11-25 | 2020-03-17 | 支付宝(杭州)信息技术有限公司 | 基于安全多方计算保存和恢复隐私数据的方法和装置 |
US11907392B2 (en) * | 2021-05-12 | 2024-02-20 | Seagate Technology Llc | System and method utilizing function secret sharing with conditional disclosure of secrets |
Family Cites Families (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3610106B2 (ja) * | 1995-01-23 | 2005-01-12 | キヤノン株式会社 | 複数の装置を有する通信システムにおける認証方法 |
JPH08204697A (ja) * | 1995-01-23 | 1996-08-09 | Canon Inc | 複数の装置を有する通信システムにおける署名生成方法 |
JP3328597B2 (ja) * | 1999-01-25 | 2002-09-24 | 日本電信電話株式会社 | 分散乗算装置及びそのプログラム記録媒体 |
JP2003348065A (ja) * | 2002-05-23 | 2003-12-05 | Japan Datacom Co Ltd | データ分散保管システム |
JP4288966B2 (ja) | 2003-03-07 | 2009-07-01 | 沖電気工業株式会社 | 秘密分散装置、秘密再構成装置、秘密分散再構成システム、秘密分散方法、及び秘密再構成方法 |
JP4305049B2 (ja) * | 2003-05-15 | 2009-07-29 | 沖電気工業株式会社 | 秘密分散方法、秘密分散システム、及び分散演算装置 |
JP4680489B2 (ja) | 2003-10-21 | 2011-05-11 | 三菱電機株式会社 | 情報記録読取システム |
JP4539952B2 (ja) | 2003-11-05 | 2010-09-08 | 日本電信電話株式会社 | 情報分散保管システム、その装置、プログラム及び記録媒体 |
JP2007135170A (ja) * | 2005-10-12 | 2007-05-31 | Hitachi Ltd | 電子データ送受信方法 |
-
2007
- 2007-09-05 US US12/447,095 patent/US8397142B2/en active Active
- 2007-09-05 WO PCT/JP2007/067278 patent/WO2008050544A1/ja active Application Filing
- 2007-09-05 JP JP2008540911A patent/JP5151987B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
US20100031128A1 (en) | 2010-02-04 |
JP5151987B2 (ja) | 2013-02-27 |
WO2008050544A1 (fr) | 2008-05-02 |
US8397142B2 (en) | 2013-03-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5151987B2 (ja) | 分散情報生成装置および復元装置 | |
JP5510590B2 (ja) | 伝送システムと方法ならびにプログラム | |
US8510608B2 (en) | Generating PUF error correcting code using redundant hardware | |
JP5299286B2 (ja) | 分散情報生成装置、復元装置、検証装置及び秘密情報分散システム | |
D’Anvers et al. | The impact of error dependencies on Ring/Mod-LWE/LWR based schemes | |
JP5582143B2 (ja) | 秘密情報分散システム,秘密情報分散方法及びプログラム | |
US10885814B2 (en) | Share recovery system, share recovery apparatus, share recovery method, and program | |
JP5609892B2 (ja) | 検証装置、秘密情報復元装置、検証方法、プログラム、及び秘密分散システム | |
JP5136412B2 (ja) | 分散情報生成装置及び復元装置 | |
JP5251520B2 (ja) | 分散情報生成装置、復元装置、復元結果検証装置、秘密情報分散システム、方法およびプログラム | |
WO2013185271A1 (zh) | 网络存储中抗拜占庭失效的数据重构、失效数据恢复方法及装置 | |
JP6295961B2 (ja) | メッセージ認証システム、およびメッセージ認証方法 | |
JP2013009245A (ja) | 秘密情報分散システム及び秘密情報分散方法並びに秘密情報生成プログラム及び秘密情報復元プログラム | |
JP5381981B2 (ja) | 分散情報生成装置 | |
JP2012212031A (ja) | 復号結果検証装置、方法及びプログラム | |
JP2011013428A (ja) | 情報処理装置、コード生成方法、コード検証方法およびプログラム | |
JP5640624B2 (ja) | 分散情報生成装置、復元装置、秘密分散システム、情報処理方法およびプログラム | |
KR102425916B1 (ko) | 가변 길이 퍼지 데이터를 지원하는 격자 기반 퍼지 추출 장치 및 방법 | |
JP5276526B2 (ja) | ビット列生成装置、ビット列生成方法及びプログラム | |
CN117556476A (zh) | 一种数据验证方法、装置、设备及介质 | |
WO2010095662A1 (ja) | 符号化装置、復号化装置、伝送システム、符号化方法、復号化方法、プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20100714 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20121106 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20121119 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20151214 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5151987 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |