作者投稿和查稿 主编审稿 专家审稿 编委审稿 远程编辑

计算机工程 ›› 2007, Vol. 33 ›› Issue (24): 168-169. doi: 10.3969/j.issn.1000-3428.2007.24.058

• 安全技术 • 上一篇    下一篇

一种入侵容忍的密钥分发方案

周洪伟,原锦辉,郭渊博   

  1. 解放军信息工程大学电子技术学院,郑州 450004
  • 收稿日期:1900-01-01 修回日期:1900-01-01 出版日期:2007-12-20 发布日期:2007-12-20

Intrusion-tolerant Key Distribution Scheme

ZHOU Hong-wei, YUAN Jin-hui, GUO Yuan-bo   

  1. Institute of Electronic Technology, the PLA Information Engineering University, Zhengzhou 450004
  • Received:1900-01-01 Revised:1900-01-01 Online:2007-12-20 Published:2007-12-20

摘要: 提出了一种入侵容忍的密钥分发方案。在该方案中,密钥的生成由若干服务器通过秘密共享机制协作完成,每个服务器并不知道所生成的密钥,只持有其秘密份额。密钥分发的过程同样基于秘密共享实现,由用户获取各服务器所持有的秘密份额进行恢复从而获取密钥。分析表明,该方案中不存在唯一失效点,即使一定数量的服务器被攻击者控制后,系统仍然可以完成密钥分发。

关键词: 入侵容忍, 秘密共享, 密钥生成, 密钥分发

Abstract: This paper proposes an intrusion-tolerant key distribution scheme. In the scheme, several servers work together in secret share protocol to generate key, and every server only has a shadow. Key distribution is accomplished with secret share scheme. User recovers key from shadows which servers hold. Analysis shows that every honest user can get a key in the scheme, even if a minority of the servers malfunction or misbehave.

Key words: intrusion-tolerant, secret share, key generation, key distribution

中图分类号: