evo真人(中国)

文章橫幅PC版
文章橫幅iPad版
文章橫幅手機版

秘密共享开展歷史

TIME:2019-03-21 10:19  click: 163 次 來源: 未知

近年來,因為於互聯網的迅速普及,對重要敏感的數據信息的保護逐漸受到社會各界的關注。為了信息的安全保密,人們需要採用加密的方法來保密信息,而加密的核心是密鑰的保密問題,密鑰的管理影響着通信系統的安全,怎麼有效地管理密鑰就成為首要解決的問題。

在密碼系統中,主密鑰是密碼系統的關鍵,是整個可信任系統的信任根,有必要進行嚴格的保護。存儲於系統中的一切密鑰的安全性取決於一個或幾個密鑰(主密鑰)的安全性。

(1)現代密碼系統的安全性取決於(主)密鑰。(主)密鑰的泄露意味着整個系統現喪失了安全性,會使得整個系統安全受到。在密碼系統中頻頻地更換(主)密鑰是確保安全性的一種辦法,但這種辦法在大信息量的今天是不太實際的。

(2)主密鑰的丟失或毀壞會導致整個系統的死亡。有的人認為保管密鑰最妥當的方法是將密鑰存放在一個唯一的受到周密保護的地方,例如,存放到某台安全性較高的計算機內、記在一個人的腦子裏或者鎖在一個堅固的保險櫃裏等,但是這些方法是不可靠的,因為一次災禍,例如,計算機故障、人員意外死亡、保險柜被破壞等,這些意外事故,不管是人為還是非人為的因素都將使得密鑰徹底遺失,導致原先用這個密鑰加密後的信息再也無法恢復成明文。這些都是作為一個體制的設計者所必須面臨和解決的問題。

為了避免這種情況,有的人可能會想到將密鑰複製若干份,把它們分別存放在不同的地方。這種方案雖然增加了系統的可靠性,同時卻降低了系統的保密性。因為這樣會導致由於密鑰的副本太多而無法處理眾多密鑰持有者的背叛行為。

(3)一般來說,主密鑰由其擁有者保管,可是,在有些系統中密鑰並不適合由一個人保管,而需要由多個人一起保管,其意圖是為了制約個人行為。解決辦法就是選用門限秘密共享計劃。門限秘密共享計劃在安全保密和密碼技術方面有着廣泛的使用。

在門限秘密共享方案中由若干用戶分別保管秘密,每個用戶保管秘密的一部分,部分用戶被攻擊不會泄露秘密,有利於保密。此外,足夠數量的人共同可以恢復秘密,不會因為少數人的緣故導致秘密無法恢復。

針對上述問題, 專家提出了秘密共享的概念,分別設計出 (t,n)門限秘密共享體制。秘密共享體制為密鑰管理给予一個十分有用的途徑,得到了廣泛使用。秘密共享體制將秘密分給多人掌管,以到達降低危險和入侵的目的。此外秘密共享體制與密碼理論的其他範圍也有聯繫,比如與編碼的相關,公開密鑰密碼體制結合秘密共享技術可以使之公平化,生產公平的公鑰體制等。秘密共享體制在密鑰管理方面、密鑰的發生、分配方面起到重要作用。

秘密共享體制就是基於這種分散保管秘密的思想而出現的一種秘密管理方案:將要保管的秘密分成一些子秘密,秘密發送給若干參與者(共享者),使之分開保管。當這些共享者中的某些人出示他們所擁有的秘密份額時,就能顺利获得計算恢復出秘密。由此,引入門限方案的一般概念。

 

上一篇:公鑰基礎設施指什麼 下一篇:什麼是密鑰託管?