如何不共享一组秘密
密码学与安全
2010-09-16 v3
摘要
本文分析了现有的一种空间高效秘密共享方案,并指出了其设计中的漏洞。我们观察到,该算法对于某些秘密集合的选择会失效,并且没有理由优先选择该特定方案而非其他替代方案。本文还详细阐述了将Hugo Krawczyk提出的方案作为Shamir方案的扩展,应用于一组秘密的采纳过程。这种实现方式在空间上是最优的,并且适用于所有秘密的选择。我们还提出了两种新的攻击方法,这些方法在特定假设下有效,并观察到正是随机值的消除促成了这类攻击。
引用
@article{arxiv.1001.1877,
title = {How not to share a set of secrets},
author = {K. R. Sahasranand and Nithin Nagaraj and S. Rajan},
journal= {arXiv preprint arXiv:1001.1877},
year = {2010}
}
备注
Added a new section demonstrating two new kinds of attack; 10 pages