论文摘要
随着计算机网络技术的飞速发展,对于如何解决网络系统中的单点故障问题,提高分布式环境下的安全性等问题越来越受到重视。1979年,A.Shamir和G.Blakley分别提出了基于拉格朗日插值多项式和多维空间点的性质的秘密共享方案。1991年,Y.Desmedt和Y.Frankel正式提出了门限密码学的概念。门限密码体制为解决这类问题提供了一种有效的途径,是信息安全方向的研究热点,在现代密码学领域具有重要的地位。因此,对门限密码技术及其相关应用的研究不仅对网络安全建设具有重大意义,而且具有重要的学术价值。本文针对如何构建安全有效的秘密共享方案进行了深入的研究,并给出了相应的设计方法。同时,本文也探讨了加权门限秘密共享机制在门限签名中的应用,提出了加权门限签名机制以及加权门限认证加密机制。主要研究成果如下:(1)结合Shamir门限方案和T.Okamoto和S.Uchiyama的新型公钥密码系统,提出了一种基于多分发者的秘密共享方案。在该机制中,多个秘密分发者可以共同控制被共享的秘密,任一分发者可以动态地对被共享的秘密进行更新。更新的过程不需要重新分发秘密份额,仅需要公布少量的公共信息。如果一个秘密分发者被恶意攻击者攻击,那么被共享的秘密就有可能被篡改。基于上述考虑,本文又提出了面向群组的多分发者秘密共享机制。在该机制中,一个秘密分发者只有经过l个秘密分发者中至少k-1个秘密分发者同意的前提下,才能更新被共享的秘密。(2)结合K.Kaya和A.A.Se(?)uk的门限函数共享机制,对S.Iftene和M.Grindei所提出的RSA加权门限签名机制的健壮性和安全性进行完善。在该机制中,群成员被划分为若干个子群,同一子群中的成员具有相同的权重。当且仅当合作进行群签名的群成员的权重之和大于等于某一门限值时,才能够生成有效的群签名。通过利用S.Iftene所提出的加权门限访问结构,进而结合ElGamal签名机制,首次提出了基于EIGamal的加权门限签名机制。并基于离散对数问题的困难性假设,在随机预言机模型下证明了该方案的安全性。(3)应用S.Iftene所提出的加权门限访问结构去扩展T.S.Wu等人的认证加密机制,提出了一种可转换的加权门限认证加密机制。在该机制中,每个群成员根据重要性不同,被指定不同的权重,当且仅当参与生成签名密文的成员的权重之和大于等于门限值时,才能生成有效的认证密文。
论文目录
相关论文文献
标签:秘密共享论文; 多分发者论文; 可验证多秘密共享论文; 加权门限签名论文; 认证加密论文;