论文部分内容阅读
随着现代网络通信技术的发展,信息安全问题日益突出。秘密共享是信息安全和数据保密中的重要手段,它在防止重要信息和秘密数据的丢失、毁坏、被恶意修改或被不法分子利用中起着非常关键的作用。(t,n)门限秘密共享(t<n)是秘密共享技术最常见的一种实现方法。将共享秘密分成若干子份额,这些子份额由群的n个成员持有,只有不少于t个成员合作才能产生正确的秘密。即使部分(少于t个)成员泄密,门限秘密共享方案仍然是安全的。门限秘密共享能有效防止密钥泄露和权力过分集中,它在分布式网络环境中可以用来保护重要数据的安全,是网络应用服务中保证数据安全的最重要的工具之一。在现实中,参与者是理性自私的,不会按照传统密码学的规则诚实地执行协议,而是以最大化自己的利益为目的来行动。因此在理性条件下研究门限秘密共享有着更现实的意义。
本文在已有的研究成果的基础上,对理性条件下防欺骗的门限秘密共享技术进行了系统深入的研究。主要工作内容和研究成果如下:
(1)对理性条件下的门限秘密共享进行研究,提出了一种为理性条件下的门限秘密共享建立通用博弈模型的方法。接着对已有方案进行分析,指出其不足并改进,改进后的方案能够抵抗理性参与者的合谋欺骗。
(2)在对理性条件下门限秘密共享在防欺骗方面存在的不足进行研究的基础上,基于扩展形式的博弈理论提出了一种防内部欺骗的理性门限秘密共享方案,然后对该方案进行了可行性和安全性分析。分析结果表明,该方案不仅能有效检测分发者与参与者的欺骗行为,并且能有效保证参与者没有动机进行欺骗。
(3)在对现有理性门限秘密共享不能防止因密钥泄露而产生的外部欺骗问题进行研究的基础上,基于前向安全理论与贝叶斯静态博奕,提出了一种可防外部欺骗的理性门限秘密共享方案。然后对该方案进行了可行性和安全性分析。分析结果表明,该方案不仅有效地防止内部理性参与者的欺骗,且系统密钥随着时间的推移而改变,可以有效防止外部攻击者的欺骗,同时实现了前向安全性。