【问题标题】:Encryption Scenario and Recommended Practice加密方案和推荐做法
【发布时间】:2011-05-18 03:05:01
【问题描述】:

我们正在尝试开发一种系统,该系统可以控制最终用户的解密,但如果我们持有数据,则无法对其进行解密。当我们将我们的密钥连同他们的密钥一起发送给最终用户时,最终用户可以加密/解密。

或者(我们是下面的鲍勃)

  • Alice 生成两个密钥。一个给她,另一个给鲍勃。
  • 假设 Alice 仅在需要时才拥有 Bob 的密钥(受控操作)。
  • Alice 使用她自己和 Bob 的密钥对 blob 进行加密。
  • 仅 Bob 的密钥无法解密 Alice 的 blob。
  • 仅 Alice 的密钥无法解密她自己的 blob。
  • Eve 可以访问 Alice 的密钥和 blob。 Eve 无法解密 Alice 的 blob。

这个场景描述了哪种加密系统(如果有的话)?对我来说是 Diffie-Hellman,除了第一步,Alice 生成了两个密钥。

是否存在这样的系统,或者您能推荐一种针对这种情况的最佳做法吗? TYIA

【问题讨论】:

  • 我不确定我做对了。谁在加密明文?如果是 Alice,她可以在加密之前保存明文,因此永远不需要解密它。同样处理钥匙。一旦 Alice 为 Bob 生成了密钥,她就可以存储它并始终用于解密。她不需要从 Bob 那里获得密钥。您能否更具体地说明您的方案是什么?
  • @zespri - Alice 正在使用共享计算机,并且必须对她的信息进行加密。 Alice 会生成,但永远不会看到、知道或存储 Bob 的。

标签: encryption cryptography


【解决方案1】:

您可能正在寻找Secret Sharing 方案,这使得要求t of n users 操作成为可能。 (在这种情况下,2 of 2。)

Handbook of Applied CryptographySection 12.7 Secret sharing 是一个很好的参考。

【讨论】:

  • 谢谢你 sarnold - 正是我们所需要的。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2022-12-04
  • 2014-12-09
  • 2013-05-23
  • 2018-09-14
  • 1970-01-01
相关资源
最近更新 更多