第13章 秘密共享方案 报告人:孙宗臣1ppt课件有些场合,秘密不能由一个人独自拥有,必须由两人或多人同时参与才能打开秘密,这时都需要将秘密分给多人掌管,而且必须有一定人数的掌管秘密的人同时到场才能恢复这一秘密,这种技术就称为秘密分割(SECRET SPLITTING),也称为秘密共享(SECRET SHARING)。例如:导弹控制发射开启核按钮重要场所通行检验等为了实现上述意义上的秘密共享,人们引入了门限方案(THRESHOLD SCHEME)的一般概念2/13.1引言2ppt课件秘密分割门限方案的定义定义1 设秘密 S 被分成N个部分信息,每一部分信息称为一个子密钥或影子(SHARE OR SHADOW),由一个参与者持有,使得:由K个或多于K个参与者所持有的部分信息可重构S 由少于K个参与者所持有的部分信息则无法重构S 则称这种方案为(K,N)秘密分割门限方案,K称为方案的门限值。极端的情况下是(N,N)秘密分割门限方案,此时用户必须都到场才能恢复密钥3/13.1引言3ppt课件如果一个参与者或一组未经授权的参与者在猜测秘密S时,并不比局外人猜秘密时有优势,即由少于K个参与者所持