[發明專利]基于秘密動態共享的包含秘密的數的協同生成方法及系統有效
| 申請號: | 201911056875.2 | 申請日: | 2019-10-31 |
| 公開(公告)號: | CN110798313B | 公開(公告)日: | 2020-10-02 |
| 發明(設計)人: | 龍毅宏 | 申請(專利權)人: | 武漢理工大學 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/00 |
| 代理公司: | 武漢開元知識產權代理有限公司 42104 | 代理人: | 劉琳 |
| 地址: | 430070 湖*** | 國省代碼: | 湖北;42 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 秘密 動態 共享 包含 協同 生成 方法 系統 | ||
1.一種秘密動態共享方法,其特征是:
所述秘密動態共享方法涉及稱為第1裝置和第2裝置的兩個裝置;
d是區間[1,n-1]內的兩個裝置都不知的整數秘密,n是一個素數;
預先計算有c=E((a1d)mod n),其中E(·)表示使用第2裝置的同態加密公鑰進行加法同態加密的加密運算,a1是區間[1,n-1]內的整數;
a1是第1裝置的秘密或不是第1裝置的秘密;若a1不是區間[1,n-1]內的屬于第1裝置的秘密,則c作為秘密由第1裝置保存;
兩個裝置按如下方式協同計算得到滿足關系d0(d1+d2)mod n=d的整數秘密d0、d1、d2,其中,d0是區間[1,n-1]內的只有第1裝置知道的整數秘密,d1是區間[0,n-1]內的只有第1裝置知道的整數秘密,d2是區間[0,n-1]內的只有第2裝置知道的整數秘密:
第1裝置在區間[1,n-1]內隨機選擇一個整數作為d0,在區間[0,n-1]內隨機選擇一個整數作為d1,在區間[0,n-1]內隨機選擇一個整數b1,計算c0=(b1-d1)mod n,c1=E(-b1+z1n)((((a1d0)mod n)-1+z0n)⊙c),其中((a1d0)mod n)-1是(a1d0)mod n的模n乘法逆;
或者,
第1裝置在區間[1,n-1]內隨機選擇一個整數作為d0,在區間[0,n-1]內隨機選擇一個整數作為d1,取c0=0,計算c1=E(-d1+z1n)((((a1d0)mod n)-1+z0n)⊙c);
然后,第1裝置將c0、c1傳遞給第2裝置;
第2裝置計算得到d2=(c0+(D(c1)mod n))mod n,其中D(·)表示使用第2裝置的同態加密私鑰進行加法同態加密的解密運算;
在以上計算過程中,⊕表示同態加密的密文數的加運算,⊙表示同態加密中的明文數與密文數的乘運算;z0、z1是只有第1裝置知道的整數;
所述z0是第1裝置隨機選擇的整數,或者是第1裝置按預定的規則選擇的整數,或者是第1裝置按約定或要求固定選擇的整數,而所述z1是第1裝置隨機選擇的整數;
所述z0、z1的取值范圍不限于[1,n-1],且z0、z1的取值是整數;當c對應的明文數的取值在[1,n-1]范圍內時,z0、z1的取值使得c1對應的明文數不超出加法同態加密的明文數的補數的表示范圍,或者使得c1對應的明文數超出加法同態加密的明文數的補數的表示范圍的概率極小,所述概率極小指具體應用中所確定的允許的概率;
以上計算過程中所使用的加法同態加密針對被加密的明文數進行運算所對應的模m大于n。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于武漢理工大學,未經武漢理工大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911056875.2/1.html,轉載請聲明來源鉆瓜專利網。





