【密码学】Shamir密码分享原理,及其同态加性和同态乘性

本文介绍了Shamir秘密分享的基本概念,如何通过t-1次多项式模型实现分享与恢复,以及其同态性特征,包括加法和乘法的限制条件。通过拉格朗日插值法展示如何确保信息安全和可恢复性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

【什么是Shamir秘密分享】
Alice希望向n个参与方分享一个秘密值s,任何t个参与方可以利用他们的分片恢复出密码值,但少于t个参与方无法得到s有关的信息。t被称为门限值,一个包含n个参与方且门限值为t的秘密分享被表示为(t,n)-秘密分享

【多项式模型】
随机构造一个t-1次多项式f(x):
在这里插入图片描述
在这里插入图片描述
这时候对于一个t个未知数的多项式,我们直到了包含其的t条方程,可以把所有未知数解出来。

这里我们直接用拉格朗日插值公式(t-1次方程,t个未知数,知道t组(x,y)就可以恢复原方程)

得到:
在这里插入图片描述
为什么这个是对的呢?首先它无疑是一个最高此为t-1的多项式
然后我们不妨考虑以下ID(k)的值,由于连乘号的存在,所以如果i不为k的话,j总是可以取到k,这样连乘部分必定为0.因此,为了得到非0项,我们必须使i=k
i = k的话,前半部分就是Share(k),而后半部分分资坟墓都是ID(k) - ID(j)所以恒为1
因此对于f(x)来说都有f(ID(k)) = Share(k)
也就验证了它的正确性
最后s就是f(0)

【Shamir多项式原理】
原理就是t-1次多项式有t个未知数,必须要用t个方程才可以解开

【Shamir的同态性】
1.同态加性:天然具有加法同态,如果多个(t,n)-Shamir秘密分享得到多个秘密值,那么不同秘密值得分片相加是对应秘密值和得分片(门限不变)
这个理解起来也很简单,就是多个f1,f2,…全部加起来,还是一个t-1次方程,t个未知数,但f(0)变成了s1 + s2 +…

2.同态乘性:受限的乘法同态性,如果d个(t,n)-Shamir分享多个秘密值,那么这若干个f1,f2…fd乘起来最高次就是d(t-1) 加上常数项共有d(t-1) + 1 个未知数
因此,如果d(t-1) + 1 > n显然n个人全部一起来都无法恢复
所以必须要满足d(t-1) + 1 <= n才有可能恢复秘密值的乘积
也就是说Shamir秘密分享有d阶乘法同态性必须满足上述不等式

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

白速龙王的回眸

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值