论文部分内容阅读
秘密共享改变了密钥管理的方式,能够分散密钥管理权限,提高了系统的安全性、可靠性以及实用性,对于保障信息的存储和传输安全具有重要的意义,成为网络安全和密码学领域中重要的研究分支。本文首先介绍了秘密共享的研究背景、发展现状、相关数论知识以及几种经典的密码体制,详细分析了几种不同类型的秘密共享方案,着重研究并归纳了无可信中心的秘密共享方案、动态秘密共享方案及其特点,在此基础上,提出了一种基于无可信中心动态秘密共享的认证方案。本文完成的主要工作如下:(1)提出一种无可信中心动态秘密共享的认证方案。该方案结合PKI技术,基于动态秘密共享,在无可信中心环境下,实现了秘密份额和系统公钥的产生、秘密份额的动态更新、用户公钥证书的创建以及参与者的增加和删除。(2)基于Lagrange插值多项式,提出了一种新的份额更新协议,通过产生常数项为零的多项式,实现秘密份额的定期更新;通过诚信参与者的影子秘密份额,增加新的参与者,保证新增加的秘密份额不仅能够参与秘密重构,而且能够在下一更新周期进行动态更新。(3)基于Windows XP平台,在MyEclipse开发环境下,通过Java编程语言,实现了该方案的原型系统。实验结果表明,该方案是正确和可行的。