秘密共享的思想是将秘密以适当的方式拆分,拆分后的每一个份额由不同的参与者管理,单个参与者无法恢复秘密信息,只有若干个参与者一同协作才能恢复秘密消息。更重要的是,当其中任何相应范围内参与者出问题时,秘密仍可以完整恢复。
密码学中一组参与者的授权子集共同作用才能恢复出秘密的信息保护技术。密码共享的原理是将一个秘密分成若干份,每份称为一个共享,这些共享被分发给不同的用户,只有用户特定子集共同提供各自的共享,才能重构初始秘密。秘密共享能有效地防止系统外敌人的攻击和系统内用户的背叛。秘密共享方案主要有:①(t,n)门限方案。将秘密分成n个共享分给不同用户,当已知任意t个共享时易于计算出秘密,当已知任意少于t个共享时无法求出秘密。目的是利用n个共享中的至少t个共享之间的相互协作来控制某些重要任务,如导弹发射的控制、支票签署等。②多秘密共享方案。同时保护多个秘密,不同的秘密和不同的授权子集联系在一起。③带除名的秘密共享方案。n个用户参与的秘密共享方案中如果有一个人不能信赖,可将这个人除名,变成有n-1个用户参与的秘密共享方案。秘密共享能保护任何类型的数据,主要用于密钥管理和信息的保护。
发布者:中国军事百科全书编审室