【文章內容簡介】
??2022/2/14 32 Shamir門限方案 )( m o d)()()(1 1qiiixifxfkjkjll ljlj? ???? ???? 由 Lagrange插值公式 )( m o d)()1(1 11 qiiiifskjkjll ljljk ? ????????2022/2/14 33 Shamir門限方案 ? 如果 k1個參與者想獲得 s,可構造 k1個方程,有 k個未知量。對任一 s0,設 f(0)= k個方程,得到 f(x)。對每個 s0都有唯一的多項式滿足,所有由 k1個 shadow得不到任何 s的信息。因此此方案是完善的。 2022/2/14 34 Shamir門限方案 ? 例 k=3,n=5,q=19,s=11。隨機選 a1=2,a2=7 f(x)=7x2+2x+ 11 mod 19。 ? 計算 f(1)=1,f(2)=5,f(3)=4,f(4)=17,f(5)=6 已知 f(2),f(3),f(5),重構 1127)35)(25()3)(2(6)53)(23()5)(2(4)52)(32()5)(3(5)(2 ??????????????????xxxxxxxxxf2022/2/14 35 AsmuthBloom門限方案 ? 首先選取大素數 q,正整數 s(秘密數據 ),以及 n個嚴格遞增的 m1,m2,…,m n,滿足 1. qs 2. (mi,mj)=1(對所有 i≠j) 3. (q,mi)=1(對所有 i) 4. ?????????1111kiinkii mqmN選隨機的 A,滿足 0≤A ≤[N/q] 1,公布 q和 A N/q大于任取的 k1和不同的 mi的乘積 2022/2/14 36 AsmuthBloom門限方案 ? 如果僅有 k- 1個參與者,只能求得 y’’=y mod N’’,而 N’’N/q,無法確定 y。 ? 例 k=2,n=3,q=7,s=4,m1=9,m2=11,m3=13 N=m1m2=9991=7*13=qm3 在 [0,[99/7]1]=[0,13]中隨機取 A=10,求 y=s+Aq=4+10 7=74. y1= y mod m1=2 y2= y mod m2=8 y3= y mod m3=9 (9,2),(11,8),(13,9)構成( 2,3)門限方案 2022/2/14 37 AsmuthBloom門限方案 ? 若已知 (9,2),(11,8),可建立方程組 ? 解得 y=(11 5 2+ 9 5 8) mod 99=74 ? S=yAq=7410 7= 4 ???????yy)11( m o d8)9( m o d22022/2/14 38 密鑰托管 ? 也稱托管加密,其目的在于保證個人沒有絕對的銀絲和絕對不可跟蹤的匿名性。 ? 實現手段是把已加密的數據和數據恢復密鑰聯系起來。 ? 由數據恢復密鑰可以得到解密密鑰,由所信任的委托人持有。 ? 提供了一個備用的解密途徑,不僅對政府有用,也對用戶自己有用。 2022/2/14 39 美國托管加密標準 ? 1993年 4月提出托管加密標準 EES(Escrowed encryption standard) ? 提供強加密功能,同時也提供政府機構在法律授權下監(jiān)聽功能。 ? 通過防竄擾 Clipper芯片來實現。 ? 包含兩個特性 – Skipjack算法,實現強加密 – 法律實施存取域 LEAF,實現法律授權下解密 2022/2/14 40 Skipjack算法 ? 單鑰分組加密算法,密鑰長 80比特,輸入輸出分組長度 64Bit ? 4種工作模式 – ECB模式 – CBC模式 – 64bitOFB模式 – 1,8,16,32,64比特 CFB模式 2022/2/14 41 托管加密芯片 ? Skipjack算法 ? 80比特族密鑰 KF (Family key),同一批芯片的族密鑰都相同 ? 芯片單元識別符 UID ? 80bit的芯片單元密鑰 KU (unique key),由兩個80bit密鑰分量異或得到 ? 控制軟件被固化在芯片上 2022/2/14 42 托管加密芯片的編程過程 2022/2/14 43 托管加密芯片加密過程 2022/2/14 44 通信和法律實施存取過程 S JK FU I DK UK SS JK FU I DK UK S電 信 服 務 提 供 者法 院 證 書U I D EK 1( K U1)U I D EK 2( K U 2 )托 管 機 構 1托 管 機 構 2+DDDDDK1K2K FAK U1K U2K U K SEK U( K S )“ H e l l o ”對 密 鑰 分 量 的 請 求解 密 處 理 器U I D“ H e l l o ”“ H e l l o ”轉 換 器搭 線EK S( “ H e l l o ” )EK F( U I D , EK U( K S ) , A )L E A F2022/2/14 45 密鑰托管密碼體制的組成成分 ? 用戶安全成分( USC) , 密鑰托管成分(KEC) , 數據恢復成分( DRC) 解 密確 定 密 鑰K S解 密數 據 恢 復密 鑰密 鑰 K S明 文明 文密 鑰 K S加 密明 文用 戶 安 全 成 分( U S C )用 戶 安 全 成