Secret-Sharing

結合 Shamir 的計劃

  • February 10, 2018

我正在了解 Shamir 的秘密共享方案,我遇到了這個問題:

假設我們有一個 (3, 6) 和 (1, 2) Shamir 方案的組合,其中參與者 $ P_1 $ 和 $ P_2 $ 僅在第一個計劃中獲得這兩個計劃和其他計劃的股份。共享秘密是兩個共享秘密的總和。這樣的方案完美嗎?我猜是這樣,因為我看不出一些沒有特權的群體會如何了解這個秘密。

這取決於訪問結構。它是完美的結構 $ {P_1, P_2} $ . 但是沒有來自 $ Q={P_3,..,P_6} $ 有任何關於秘密的資訊,因為他們現在只佔總和的一部分。

根據您的描述,第二個秘密只知道 $ P_1 $ 和 $ P_2 $ . 要獲得第一個秘密,我們至少需要 3 個 $ {P_1,\ldots,P_6} $ . Shamir 的秘密共享方案本身是安全的。但我不確定你對完美方案的定義是什麼。順便說一句,你為什麼使用 $ (1,n) $ 門檻方案?這基本上把秘密告訴了每個有份額的人。

引用自:https://crypto.stackexchange.com/questions/54591