论文部分内容阅读
密钥共享是信息安全和密码学领域的重要研究内容。现代的计算机网络通信系统的安全性主要取决于密钥的安全,密钥共享提供了一种安全有效地密钥管理的办法,在防止密钥丢失、泄露以及密钥保管方面发挥了重要的作用。本文对密钥共享的研究背景和研究现状进行了详细的阐述,并对(k,n)门限的各种密钥共享方案进行了重点研究。取得的成果主要有:(1)在Shamir的(k,n)门限密钥共享方案的基础上,提出了一种新的可验证密钥共享方案。在该方案中,参与者的子密钥的规模比以前的方案中子密钥的规模要小,使得方案更加有效。根据密钥分发者是诚实或者恶意的这两种不同情况,我们给出了两种不同的验证方法。(2)在Harn等人提出的可验证(n,k,n)密钥共享方案的基础上,我们提出了一种更加有效地可验证的无可信中心的密钥共享方案。相比Harn等人提出的方案,我们的方案对参与者的存储空间的要求更小,并且验证过程也更加简单有效。然后,我们又将该方案改进成为一个多密钥共享方案以及可验证的多密钥共享方案。(3)在对可抵抗欺骗的密钥共享的研究中,我们总结之前的方案的优点以及不足,并且提出了三个(k,n)门限的可抵抗欺骗的密钥共享方案。第一个方案是基于对称多项式的可抵抗欺骗密钥共享方案,在该方案中,我们利用双变量对称多项式来发送子密钥,也利用多项式的对称性来抵抗欺骗;第二个方案是基于公开信息的可抵抗欺骗密钥共享方案,在该方案中,密钥分发者公开一些信息,这些信息不会泄露密钥的任何信息,并且能够起到抵抗欺骗的作用;第三个方案是基于多数投票的可抵抗欺骗密钥共享方案,在该方案中,当诚实的参与者占到多数的情况下,参与者可以抵抗欺骗。(4)我们利用可验证密钥共享的思想和方法,提出了一种可验证的密钥分配方案。在该方案中,参与者可以联合起来验证自己收到的子密钥的正确性。我们根据方案中安全性和参与者存储空间的要求不同,给出了两种不同的验证方案。