一种基于门限秘密共享的组认证方法技术

技术编号:12345556 阅读:306 留言:0更新日期:2015-11-18 18:19
本发明专利技术公开了一种基于门限秘密共享的组认证方法,将n个组成员记为{Ui|i=1,2,…,n};由秘密分发者SD利用(t,n)门限秘密共享方案为每个组成员Ui生成并分发两个秘密份额(s1i,s2i);并为组认证服务器AS生成并分发2*(t-1)个秘密份额(s1i,s2i),i=n+1,……,n+t-1;在进行认证时,若需要对m个用户进行认证,则每个被认证用户Ui利用自己的秘密份额s1i,s2i生成2个令牌;组认证服务器可以对待认证的m个用户进行统一认证和逐一认证。利用该方法不但可以一次性验证所有用户是否全部合法,还可以在有非组成员存在的情况下快速有效地确定所有非组成员。

【技术实现步骤摘要】

本专利技术涉及信息安全
,尤其涉及。
技术介绍
目前,(t,n)门限秘密共享的基本思想是将一个秘密分割成n个秘密份额,并将 每一个份额分发给一个参与者,只有t (t < n)个或t个以上的参与者合作才能恢复秘密, 少于t个参与者无法恢复秘密,其中t为门限值。(t,n)门限秘密共享方案有很多种实现方 式,其中应用最为广泛的就是Shamir秘密共享方案: 该方案假定D是秘密分发者,n是参与者的数目,t是门限值,p是大素数且远大于 n;秘密空间与份额空间均为有限域GF(p),Shamir的(t,n)门限秘密共享方案分为两个组 成部分: 第一部分、秘密分发阶段: (1)秘密分发者D随机选择一个GF(p)上的t-1次多项式f (x) :f (x) = at Z k… +a2x2+a1x+a0mod p,其中 a〇= f(0) = s, s 为秘密,D 将 f(x)保密; (2)D在有限域GF(p)中选择n个互不相同的非零元素Xi, x2,…,xn,计算Si = f(Xi),1 < i < n〇(3)将Sl,(1彡i彡n)秘密分配给参与者A,值\是1^的公开本文档来自技高网...

【技术保护点】
一种基于门限秘密共享的组认证方法,其特征在于,所述方法包括:将n个组成员记为{Ui|i=1,2,…,n};由秘密分发者SD利用(t,n)门限秘密共享方案对每个组成员Ui生成并分发两个秘密份额(s1i,s2i),i=1,2,…,n;秘密分发者SD为组认证服务器AS生成并分发2*(t‑1)个秘密份额(s1i,s2i),i=n+1,n+2,…,n+t‑1,且秘密分发者SD生成两个秘密sa、sb,其中,sa=f({s1i|i∈Ih}),sb=f({s2i|i∈Ih}),f为秘密恢复函数,Ih为{1,2,…,n}的包含h个元素的子集,其中t<=h<=n;令s1和s2分别为sa和sb的线性组合...

【技术特征摘要】

【专利技术属性】
技术研发人员:苗付友何晓婷季洋洋顾为玉
申请(专利权)人:中国科学技术大学
类型:发明
国别省市:安徽;34

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1