暗号学において、秘密分散方式は、検証可能な秘密分散方式であり、かつ(プロトコルの参加者だけでなく)どの当事者でもディーラーによって配布されたシェアの有効性を検証できる場合、公開検証可能(PVSS)である。
検証可能な秘密分散 (VSS) の目的は、 (i) ディーラーが一部またはすべての参加者に誤ったシェアを送信すること、および (ii) 参加者が再構築プロトコル中に誤ったシェアを送信することなどの悪意のあるプレーヤーに抵抗することです (cf. [CGMA85])。 Stadler [Sta96] によって導入された公開検証可能な秘密分散 (PVSS) では、参加者が自分のシェアを検証できるだけでなく、誰でも参加者が正しいシェアを受け取ったことを検証できることが明確な目標です。したがって、(i) が公開検証可能であることが明示的に要求されます。
—ベリー・シューンメーカーズ著「シンプルで公開検証可能な秘密分散方式とその電子投票への応用」
Tang、Pei、Liu、Heの論文で紹介されている方法は非対話型であり、プロトコル全体を通してこの特性を維持します。[ 1 ]
初期化
PVSS方式では、以下の初期化プロセスが規定されています。
- すべてのシステムパラメータが生成されました。
- 各参加者は登録済みの公開鍵を所持していなければなりません。
初期化プロセスを除くと、PVSSは2つのフェーズで構成されます。
チャウム・ペダーセンプロトコル
提案されたプロトコルは以下を証明する:
:
- 証明者はランダムに

- 検証者はランダムなチャレンジを送信する

- 証明者は次のように答える

- 検証者はチェックします
そして
このプロトコルを以下のように表記する。
一般化
次のように表記されます。
一方:
そして
:
- 証明者はランダムに
そして送信する
そして
- 検証者はランダムなチャレンジを送信する
。 - 証明者は次のように答える
、
。 - 検証者はチェックします
そして
Chaum–Pedersenプロトコルは対話型手法であり、非対話型で使用するにはいくつかの修正が必要です。ランダムに選択された
「セキュアハッシュ」関数によって
入力値として。
参考文献
- ↑唐春明;ディンイー・ペイ。劉卓Yong He、非インタラクティブかつ情報理論に基づく安全な公的検証可能な秘密共有(PDF)
- Markus Stadler (1996). 「公開検証可能な秘密分散」(PDF) . Advances in Cryptology — EUROCRYPT '96 . Lecture Notes in Computer Science. Vol. 1070. pp. 190–199 . doi : 10.1007/3-540-68339-9_17 . ISBN 978-3-540-61186-8。
- ベリー・シューンメーカーズ(1999)。「単純な公開検証可能な秘密分散方式とその電子投票への応用」(PDF)。暗号学の進歩 ― CRYPTO'99。コンピュータサイエンス講義録。第1666巻、 148~ 164ページ 。doi : 10.1007 /3-540-48405-1_10。ISBN 978-3-540-66347-8。