现代密码学概论教学全套课件8 密钥学话题.pptxVIP

现代密码学概论教学全套课件8 密钥学话题.pptx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
现代密码学概论;第8讲 密钥学话题;定义:(t,w)门限方案是一个使得w个参与者共享一个密钥K的方法:任何t个参与者都能计算出K,但任何t-1个参与者都不能计算出K。(其中t,w为正整数,t≤w) K的值由被称为“庄家”(dealer,记为D)的特定参与者选取。参与者集合P,D不在P中。 当D想在P中的参与者共享密钥K时,给每个参与者一些秘密分发的部分信息(称为共享,share);密码体制 Shamir(t,w)门限方案 初始化阶段 1. D在Zp中选w个不同的非零元素xi , 1≤ i≤w, D把xi 发给Pi。 xi公开。 ??享分配 2. 假定D想共享密钥K∈Zp。D秘密选取t-1个元素aj,1≤ j≤t-1 3. 对每个1≤ i≤w ,D 计算 xi=a(xi) ,其中 4. 对每个1≤ i≤w ,D 把 yi发送给Pi作为共享。;例 p=17,t=3,w=5;公开的xi=i, 1≤ i≤5, 假定子集B={P1,P3,P5} ,共享分别为8,10,11。 记a(x)=a0+a1x+a2x2 分别计算a(1),a(3),a(5) 得 a0+a1+a2=8 a0+3a1+9a2=10 a0+5a1+8a2=11 求解得唯一解a0=13,a1=10,a2=2 K= a0=13 。;记;简化的(t,t)门限方案;访问结构和一般的秘密共享;称B是访问结构?的一个最小授权子集,如果对B的任何真子集A都不属于?。 ?的最小授权子集的集合记为?0 ,称为?的基。 ?={C P: B C, B∈?0 };单调电路构造;单调电路构造;例1:抛硬币的游戏;;协议1 电话置币;协议1 的安全性分析;协议1 的问题与思考;零知识证明;零知识证明;零知识证明; 姚氏百万富翁问题;姚期智(Andrew Chi-Chih Yao),世界著名计算机学家,2000年图灵奖得主,美国科学院院士,美国科学与艺术学院院士,中国科学院外籍院士,清华大学高等研究中心教授,香港中文大学博文讲座教授。现任清华大学交叉信息研究院院长、教授。 在以下三大方面具有突出贡献: (1)创建理论计算机科学的重要次领域:通讯复杂性和伪随机数生成计算理论; (2)奠定现代密码学基础,在基于复杂性的密码学和安全形式化方法方面有根本性贡献; (3)解决线路复杂性、计算几何、数据结构及量子计算等领域的开放性问题并建立全新典范。;;;;;SMC的数学模型;姚氏百万富翁问题与安全多方计算

文档评论(0)

带头大哥 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档