Добавил:
Osti
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Лекции / Лекция 8 - Протоколы разделения секрета.ppt
X
- •Система дистанционного электронного голосования (ДЭГ) России
- •Программно-технический комплекс, обеспечивающий дистанционное электронное голосование избирателей
- •Состав системы ДЭГ
- •Назначение элементов
- •Система ДЭГ
- •Ключи в системе ДЭГ РФ
- •Основные протоколы системы ДЭГ
- •Требования безопасности системы ДЭГ
- •Протокол слепой подписи ключа проверки подписи избирателя
- •Принцип слепой подписи на основе КС РША (формирование слепой подписи)
- •(проверка подлинности ключа анонимного избирателя)
- •Заполнение бюллетеня
- •Состав транзакции, пересылаемой избирателем в Избирательный ящик
- •БЧ осуществляет следующие проверки: -корректность формата бюллетеня; -корректность подписи регистратора -корректность ЭП избирателя.
- •Система ДЭГ
- •Шифрование бюллетеня и его расшифрование для схемы Эль-Гамаля на эллиптической кривой
- •Расшифрование бюллетеня
- •2. Этап. Окончательное расшифрование агрегированной криптограммы учетчиком (в блокчейне)
- •Протокол проверки корректности заполнения
- •Формирование доказательства корректности заполнения бюллетеня
- •Проверка корректности заполнения бюллетеня
- •Лекция Протоколы разделения секрета
- •1. Протокол «разделения секрета (данных)»
- •Простейшая схема разделения секретов –
- •Пороговая схема
- •Схема разделения секрета на основе интерполяции полиномов над конечными полями (схема Шамира)
- •Пусть основной секрет k GF всегда возможно для любого Пусть
- •Затем ki
- •Если же число теней оказывается менее m, то они не будут содержать никакой
- •Предположим, что числа 2 и 10 оказались случайно выбранными
- •Произведя все вычисления по модулю 17, получаем
- •Имеется множество различных обобщений [14] для пороговых схем разделения секретов, например:
- •(n,m)-cхема разделения секрета Асмуса-Блума
- •Затем доверенный центр выбирает случайное число r и вычисляет число M’
- •Восстановление секрета
- •Теперь попробуем восстановить исходный секрет, имея на руках доли числа долей 1,2,3 участнков
- •Проверяемое разделение секрета
- •Разделение секрета (схема Фельдмана)
- •Протокол проверяемого разделения секрета Фельдмана
- •Пример протокола Фельдмана
- •Номер участника 3
- •Стойкость протокола Фельдмана
- •Протокол проверяемого разделения секрета Педерсена
- •Пример протокола Педерсена
- •Оценка стойкости
- •Примерный порядок распределения долей ключа
Протокол проверяемого разделения секрета Фельдмана
В основе создания неинтерактивного протокола проверяемого разделения секрета Фельдмана лежит идея сочетание схемы разделения секрета Шамира со схемой гомоморфного шифрования. В таком случае для проверки достоверности долей каждого участника используются гомоморфные отношения, которые могут существовать между проверочными значениями и зашифрованными долями.
P1, P2 ,..., Pn ,
Распределение секрета и проверочных значений
Пример протокола Фельдмана

Номер участника 3
Стойкость протокола Фельдмана
Протокол проверяемого разделения секрета Педерсена
si F(i), ti G(i)
Пример протокола Педерсена
Соседние файлы в папке Лекции
