【问题标题】:Expire subset of keys in multiparty encryption scheme过期多方加密方案中的密钥子集
【发布时间】:2012-05-13 01:29:45
【问题描述】:

假设一个多方加密方案,类似于Encryption with multiple different keys? 的答案。 那是。一组密钥K 可用于破译密文。

有没有办法过期:

K'⊆ K

这样K \ K' 仍然可以破译密文,但不再是K'

我当然假设密文已因K' 到期而更新。我不确定如何攻击它,或者是否有可能?

【问题讨论】:

  • 否定的答案也是一个答案... ;-)

标签: cryptography


【解决方案1】:

假设像 PGP/GPG 这样的公钥密码系统,答案是否定的。您必须以某种方式更改密文,以便K' 无法再解密它,这意味着生成一个新的密文。

由于无法收回原始密文,K' 将始终能够解密它。

【讨论】:

  • 我假设原始明文(比如“XXX”)不再相关,并且已被新的明文(比如“YYY”)替换。是新明文的加密形式,不能被K'解密,而密钥集K\K'可以解密(产生'YYY')。
【解决方案2】:

这是一个由称为广播加密的特定密码学分支研究的问题。特别是,还假设:

  • 必须尽量减少发送消息的开销
  • 用于重新键入的流量受到限制甚至没有
  • 存在广播/多播频道
  • 每个用户拥有的存储空间是有限的,有时甚至无法更改
  • 即使两个或更多“过期”用户串通一气,协议也是安全的(例如,将他们的密钥放在一起,看看他们是否仍然可以访问数据)
  • 用户的计算能力有限

存在多种协议,每种协议都针对上述条件实现了不同的权衡。但是,我不知道围绕它们的任何标准。

描述问题和一些解决方案的两个非常好的和开创性的文档是:

在互联网上你可以找到更多的资料,但在大多数情况下,它们可以追溯到这两篇文章。

【讨论】:

  • 谢谢,刚刚阅读了摘要,这似乎正是我想要的。
猜你喜欢
  • 2012-03-05
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2020-04-23
相关资源
最近更新 更多