再生码与主动秘密共享:原理、应用与安全分析
1. 秘密共享方案
1.1 基本秘密共享方案
假设所有秘密共享方案都在有限域上运行。一个 $(k, n, F)$ 信息论安全的秘密阈值共享方案是在共享节点 $S$ 和存储节点集合 $A = {P_1, \cdots, P_n}$ 之间使用的一对协议:
- 共享(Share) :输入 $s_0 \in F$,$S$ 随机生成 $n$ 个份额 $x_1, \cdots, x_n \in F$,并将 $x_i$ 返回给服务器 $P_i$。
- 重构(Reconstruct) :任意 $k + 1$ 个节点将它们的份额(表示为向量 $x \in F^{k + 1}$)组合起来,以重构秘密 $s’ \in F$。
方案的正确性和安全性定义如下:
- 安全性 :如果 $x \in F^k$ 是份额 $x_{j1}, \cdots, x_{jk}$ 的任意 $k$ 大小子集,则 $H(s_0|x) = H(s_0) > 0$。
- 正确性 :如果 $x \in F^{k + 1}$ 是份额 $x_{j1}, \cdots, x_{jk + 1}$ 的任意 $k + 1$ 大小子集,则 $H(s_0|x) = 0$。
1.2 主动秘密共享方案(PSS)
主动秘密共享方案是上述秘密共享方案的扩展,增加了以下算法:
- 刷新(Refresh) :所有存储节点 $P_1
超级会员免费看
订阅专栏 解锁全文

526

被折叠的 条评论
为什么被折叠?



