VSS中庄家的欺骗行为

Feldman方案为例,庄家构造f(x)=\sum _{i=0}^{k-1}a_{i}x^{i},是为了分享秘密a_{0}

该方案中,分享给每个Pj的秘密份额\sigma _{j}=f(j),广播分享参数\alpha _{i}=g^{a_{i}}\:,i=0,1,...,k-1.

Pj验证时:g^{\sigma _{j}}=\prod_{i=0}^{k-1}\alpha ^{j^{i}}_{i}mod\: p

1.若庄家对于系数a_{i}\:\:(1\leq i\leq k-1)欺骗:

即令 a_{j} 改变为a_{j}{'},分享给Pj的秘密份额\sigma _{j}{}'=f(j)',广播的参数\alpha _{j}{}'=g^{a_{j}{}'};\:\:\alpha _{i}{}'=\alpha _{i}=g^{a_{i}}{}\:,0\leq i\leq k-1,i\neq j

验证时,g^{\sigma _{j}{}'}=g^{a_{j}'j^{i}+\sum_{i\neq j}a_{i}j^{i}}mod\:p=g^{a_{j}'j^{j}}\cdot \prod_{i\neq j}g^{a_{i}j^{i}}mod\:p=\alpha _{j}'\: ^{j^{j}}\cdot \prod_{i\neq j}\alpha ^{j^{i}}_{i}mod\: p,验证成功。

而恢复秘密时,也能根据拉格朗日插值法,恢复正确的a_{0}.

故而,对系数a_{i}\:\:(1\leq i\leq k-1)的欺骗,没有效果。

事实上,考虑到拉格朗日插值法的原理,庄家可以对秘密a_{0}进行欺骗。

总结:

我也不知道我在写什么,胡言乱语就对了

  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值