中文

Gruppen 秘密共享,或:若必须共享多个秘密该如何操作?

密码学与安全 2013-10-18 v1

摘要

在一个 nn 人团队中,每位成员都有一个秘密(例如密码)。kk out of nn 的 Gruppen 秘密共享要求:任意 kk 名成员组成的群体应能恢复其余 nkn-k 名成员的秘密;而任意 k1k-1 名或更少成员组成的群体,即使其他秘密已泄露,也不应获得关于其他团队成员秘密的任何信息。我们证明,当所有秘密独立选择且大小为 ss 时,每位团队成员必须持有大小至少为 (nk)s(n-k)s 的份额;并提出了一个在 ss 足够大时能达到该下界的方案。该结果表明,相较于独立应用 nn 次 Shamir 的 kk out of n1n-1 门限方案(后者为每位成员分配大小为 (n1)s(n-1)s 的份额,且与 kk 无关),本方案具有显著节省。我们还展示了如何在无需可信分发者(trusted dealer)的情况下建立此类方案,以及如何在不泄露信息的前提下多次恢复秘密。此外,我们讨论了本方案与广泛研究的多秘密共享方法之间的契合关系。

关键词

引用

@article{arxiv.1310.4652,
  title  = {Gruppen secret sharing, or, how to share several secrets if you must?},
  author = {Laszlo Csirmaz},
  journal= {arXiv preprint arXiv:1310.4652},
  year   = {2013}
}