Skema Enggo bareng Rahasia Shamir

Coba skenario ing ngendi sampeyan kudu ngamanake brankas bank. Iki dianggep pancen ora bisa dikalahake tanpa kunci, sing diwenehake ing dina pisanan kerja. Tujuan sampeyan kanggo nyimpen kunci kanthi aman.

Contone, sampeyan mutusake kanggo nyimpen kunci ing sawayah-wayah, nyedhiyakake akses menyang panyimpenan yen perlu. Nanging sampeyan bakal cepet nyadari yen solusi kasebut ora cocog karo praktik, amarga anane fisik sampeyan dibutuhake saben mbukak panyimpenan. Kepiye babagan preian sing dijanjikake? Kajaba iku, pitakonan iki malah luwih medeni: apa yen sampeyan ilang mung tombol?

Kanthi preian, sampeyan mutusake nggawe salinan kunci kasebut lan pasrahake menyang karyawan liyane. Nanging, sampeyan ngerti manawa iki uga ora cocog. Kanthi dobel nomer tombol, sampeyan uga pindho kasempatan nyolong tombol.

Ing desperation, sampeyan numpes duplikat lan mutusakΓ© kanggo pamisah tombol asli ing setengah. Saiki, sampeyan bakal mikir yen rong wong sing dipercaya karo pecahan kunci kudu ana fisik kanggo ngumpulake kunci lan mbukak lemari besi. Iki tegese maling kudu nyolong rong potong, sing kaping pindho luwih angel tinimbang nyolong siji kunci. Nanging, sampeyan bakal ngerti manawa skema iki ora luwih apik tinimbang mung siji tombol, amarga yen ana wong sing ilang setengah kunci, kunci lengkap ora bisa dibalekake.

Masalah bisa ditanggulangi kanthi serangkaian tombol lan kunci tambahan, nanging pendekatan iki bakal mbutuhake kanthi cepet ΠΌΠ½ΠΎΠ³ΠΎ kunci lan kunci. Sampeyan mutusake manawa desain sing cocog yaiku nuduhake kunci supaya keamanan ora gumantung ing wong siji. Sampeyan uga nyimpulake yen kudu ana sawetara ambang kanggo jumlah pecahan supaya yen siji fragmen ilang (utawa yen ana wong sing preian), kabeh tombol tetep fungsional.

Carane nuduhake rahasia

Jinis skema manajemen kunci iki dipikirake dening Adi Shamir ing taun 1979 nalika nerbitake karyane "Carane Nuduhake Rahasia". Artikel kasebut kanthi ringkes nerangake apa sing diarani Skema Enggo bareng Rahasia Shamir skema ambang kanggo mbagi nilai rahasia (kayata kunci kriptografi) kanthi efisien Skema Enggo bareng Rahasia Shamir bagean. Banjur, nalika lan mung nalika paling Skema Enggo bareng Rahasia Shamir saka Skema Enggo bareng Rahasia Shamir bagean nglumpuk, sampeyan bisa kanthi gampang mulihake rahasia Skema Enggo bareng Rahasia Shamir.

Saka sudut pandang keamanan, properti penting saka skema iki yaiku manawa panyerang ora ngerti apa-apa kajaba dheweke duwe paling ora. Skema Enggo bareng Rahasia Shamir bagean. Malah anane Skema Enggo bareng Rahasia Shamir bagean ngirim ora nyedhiyani informasi sembarang. Kita nelpon properti iki keamanan semantik.

Interpolasi polinomial

Skema ambang Shamir Skema Enggo bareng Rahasia Shamir dibangun watara konsep interpolasi polinomial. Yen sampeyan ora ngerti konsep iki, iku bener cukup prasaja. Nyatane, yen sampeyan wis nggambar titik ing grafik banjur disambungake karo garis utawa kurva, sampeyan wis nggunakake!

Skema Enggo bareng Rahasia Shamir
Liwat rong titik sampeyan bisa nggambar jumlah polinomial tanpa wates derajat 2. Kanggo milih siji-sijine, sampeyan butuh titik katelu. Ilustrasi: Wikipedia

Coba polinomial kanthi gelar siji, Skema Enggo bareng Rahasia Shamir. Yen sampeyan pengin ngrancang fungsi iki ing grafik, sampeyan butuh pira? Ya, kita ngerti manawa iki minangka fungsi linier sing mbentuk garis lan mula butuh paling ora rong titik. Sabanjure, nimbang fungsi polinomial kanthi derajat loro, Skema Enggo bareng Rahasia Shamir. Iki minangka fungsi kuadrat, mula paling ora telung poin sing dibutuhake kanggo ngrancang grafik kasebut. Kepiye babagan polinomial kanthi gelar telu? Paling ora papat poin. Lan sateruse.

Ing bab tenan kelangan babagan sifat iki sing, diwenehi gelar saka fungsi polynomial lan paling Skema Enggo bareng Rahasia Shamir titik, kita bisa nurunake TCTerms tambahan kanggo fungsi polynomial iki. Kita nelpon ekstrapolasi saka titik tambahan iki interpolasi polinomial.

Nggawe rahasia

Sampeyan bisa uga wis ngerti yen ing kene rencana pinter Shamir. Ayo ngomong rahasia kita Skema Enggo bareng Rahasia Shamir Punika Skema Enggo bareng Rahasia Shamir. Kita bisa nguripake Skema Enggo bareng Rahasia Shamir menyang titik ing grafik Skema Enggo bareng Rahasia Shamir lan teka karo fungsi polinomial kanthi gelar Skema Enggo bareng Rahasia Shamir, sing marem titik iki. Ayo kita ngelingi sing Skema Enggo bareng Rahasia Shamir bakal dadi batesan pecahan sing dibutuhake, mula yen kita nyetel batesan dadi telung pecahan, kita kudu milih fungsi polinomial kanthi gelar loro.

Polinomial kita bakal duwe wangun Skema Enggo bareng Rahasia Shamirngendi Skema Enggo bareng Rahasia Shamir ΠΈ Skema Enggo bareng Rahasia Shamir - wilangan bulat positif sing dipilih kanthi acak. Kita mung mbangun polinomial kanthi gelar Skema Enggo bareng Rahasia Shamir, ngendi koefisien free Skema Enggo bareng Rahasia Shamir - Iki rahasia kita Skema Enggo bareng Rahasia Shamir, lan kanggo saben sing sakteruse Skema Enggo bareng Rahasia Shamir istilah ana koefisien positif sing dipilih kanthi acak. Yen kita bali menyang conto asli lan nganggep Skema Enggo bareng Rahasia Shamir, banjur entuk fungsi kasebut Skema Enggo bareng Rahasia Shamir.

Ing titik iki kita bisa ngasilake pecahan kanthi nyambungake Skema Enggo bareng Rahasia Shamir integer unik ing Skema Enggo bareng Rahasia Shamirngendi Skema Enggo bareng Rahasia Shamir (amarga iku rahasia kita). Ing conto iki, kita pengin nyebarake papat fragmen kanthi batesan telung, supaya kita ngasilake poin kanthi acak Skema Enggo bareng Rahasia Shamir lan ngirim siji titik kanggo saben wong papat dipercaya, kustodian tombol. Kita uga supaya wong ngerti Skema Enggo bareng Rahasia Shamir, amarga iki dianggep informasi umum lan perlu kanggo Recovery Skema Enggo bareng Rahasia Shamir.

Mbalekake rahasia

Kita wis ngrembug babagan konsep interpolasi polinomial lan carane ndasari skema ambang Shamir Skema Enggo bareng Rahasia Shamir. Nalika ana telu saka papat wali sing pengin dipulihake Skema Enggo bareng Rahasia Shamir, dheweke mung kudu interpolasi Skema Enggo bareng Rahasia Shamir karo titik unik dhewe. Kanggo nindakake iki, padha bisa nemtokake titik Skema Enggo bareng Rahasia Shamir lan ngitung polinomial interpolasi Lagrange nggunakake rumus ing ngisor iki. Yen pemrograman luwih jelas tinimbang matematika, mula pi minangka operator for, kang multiplies kabeh asil, lan sigma punika for, sing nambah kabeh.

Skema Enggo bareng Rahasia Shamir

Skema Enggo bareng Rahasia Shamir

ing Skema Enggo bareng Rahasia Shamir kita bisa ngatasi kaya iki lan ngasilake fungsi polinomial asli:

Skema Enggo bareng Rahasia Shamir

Amarga kita ngerti Skema Enggo bareng Rahasia Shamir, pulih Skema Enggo bareng Rahasia Shamir rampung mung:

Skema Enggo bareng Rahasia Shamir

Nggunakake aritmetika integer sing ora aman

Sanajan kita wis kasil ngetrapake ide dhasare Shamir Skema Enggo bareng Rahasia Shamir, kita kiwa karo masalah sing wis ora digatekake nganti saiki. Fungsi polinomial kita nggunakake aritmetika integer sing ora aman. Elinga yen saben titik tambahan sing ditampa panyerang ing grafik fungsi kita, kemungkinan luwih sithik kanggo titik liyane. Sampeyan bisa ndeleng iki kanthi mripat dhewe nalika sampeyan ngrancang jumlah poin sing saya tambah kanggo fungsi polinom nggunakake aritmetika integer. Iki kontraproduktif kanggo tujuan keamanan sing wis ditemtokake, amarga panyerang kudu ngerti apa-apa nganti paling ora Skema Enggo bareng Rahasia Shamir pecahan.

Kanggo nduduhake kekirangan sirkuit aritmetika integer, nimbang skenario ing ngendi panyerang entuk rong poin. Skema Enggo bareng Rahasia Shamir lan ngerti informasi umum sing Skema Enggo bareng Rahasia Shamir. Saka informasi kasebut bisa disimpulake Skema Enggo bareng Rahasia Shamir, padha karo loro, lan plug ing nilai dikenal menyang rumus Skema Enggo bareng Rahasia Shamir ΠΈ Skema Enggo bareng Rahasia Shamir.

Skema Enggo bareng Rahasia Shamir

Penyerang banjur bisa nemokake Skema Enggo bareng Rahasia Shamir, ngetang Skema Enggo bareng Rahasia Shamir:

Skema Enggo bareng Rahasia Shamir

Awit kita wis ditetepake Skema Enggo bareng Rahasia Shamir minangka wilangan bulat positif sing dipilih kanthi acak, ana jumlah winates sing bisa Skema Enggo bareng Rahasia Shamir. Nggunakake informasi iki, panyerang bisa nyimpulake Skema Enggo bareng Rahasia Shamir, wiwit apa luwih saka 5 bakal nindakake Skema Enggo bareng Rahasia Shamir negatif. Iki dadi bener amarga kita wis nemtokake Skema Enggo bareng Rahasia Shamir

Penyerang banjur bisa ngetung nilai sing bisa ditindakake Skema Enggo bareng Rahasia Shamirngganti Skema Enggo bareng Rahasia Shamir Π² Skema Enggo bareng Rahasia Shamir:

Skema Enggo bareng Rahasia Shamir

Kanthi opsi winates kanggo Skema Enggo bareng Rahasia Shamir dadi cetha carane gampang kanggo milih lan mriksa nilai Skema Enggo bareng Rahasia Shamir. Mung ana limang pilihan ing kene.

Ngatasi masalah karo aritmetika integer sing ora aman

Kanggo ngilangi kerentanan iki, Shamir nyaranake nggunakake aritmetika modular, ngganti Skema Enggo bareng Rahasia Shamir ing Skema Enggo bareng Rahasia Shamirngendi Skema Enggo bareng Rahasia Shamir ΠΈ Skema Enggo bareng Rahasia Shamir - pesawat kabeh nomer prima.

Ayo cepet ngelingi cara kerja aritmetika modular. Jam karo tangan minangka konsep sing akrab. Dheweke nggunakake jam tangan sing Skema Enggo bareng Rahasia Shamir. Sanalika jarum jam liwat rolas, bali menyang siji. Properti menarik saka sistem iki yaiku mung kanthi ndeleng jam, kita ora bisa nyimpulake pirang-pirang revolusi sing digawe tangan jam. Nanging, yen kita ngerti yen jarum jam wis liwati 12 kaping papat, kita bisa nemtokake jumlah jam sing wis liwati nggunakake rumus prasaja. Skema Enggo bareng Rahasia Shamirngendi Skema Enggo bareng Rahasia Shamir minangka pembagi kita (kene Skema Enggo bareng Rahasia Shamir), Skema Enggo bareng Rahasia Shamir yaiku koefisien (kaping pirang-pirang pembagi mlebu menyang nomer asli tanpa sisa, ing kene Skema Enggo bareng Rahasia Shamir), lan Skema Enggo bareng Rahasia Shamir minangka sisa, sing biasane ngasilake telpon operator modulo (kene Skema Enggo bareng Rahasia Shamir). Ngerti kabeh nilai kasebut ngidini kita ngrampungake persamaan kasebut Skema Enggo bareng Rahasia Shamir, nanging yen kita kantun koefisien, kita ora bakal bisa mulihake nilai asli.

Kita bisa nduduhake carane iki nambah keamanan skema kita kanthi nggunakake skema kasebut ing conto sadurunge lan nggunakake Skema Enggo bareng Rahasia Shamir. Fungsi polinomial anyar kita Skema Enggo bareng Rahasia Shamir, lan TCTerms anyar Skema Enggo bareng Rahasia Shamir. Saiki penjaga kunci bisa maneh nggunakake interpolasi polinomial kanggo mbangun maneh fungsi kita, mung wektu iki operasi tambahan lan multiplikasi kudu diiringi pengurangan modulo. Skema Enggo bareng Rahasia Shamir (eg Skema Enggo bareng Rahasia Shamir).

Nggunakake conto anyar iki, ayo nganggep manawa panyerang sinau loro poin anyar kasebut, Skema Enggo bareng Rahasia Shamir, lan informasi umum Skema Enggo bareng Rahasia Shamir. Wektu iki, penyerang, adhedhasar kabeh informasi sing diduweni, ngasilake fungsi ing ngisor iki, ing ngendi Skema Enggo bareng Rahasia Shamir iku pesawat kabeh wilangan bulat positif, lan Skema Enggo bareng Rahasia Shamir nuduhake koefisien modulus Skema Enggo bareng Rahasia Shamir.

Skema Enggo bareng Rahasia Shamir

Saiki penyerang kita nemokake maneh Skema Enggo bareng Rahasia Shamir, ngitung Skema Enggo bareng Rahasia Shamir:

Skema Enggo bareng Rahasia Shamir

Banjur dheweke nyoba maneh Skema Enggo bareng Rahasia Shamirngganti Skema Enggo bareng Rahasia Shamir Π² Skema Enggo bareng Rahasia Shamir:

Skema Enggo bareng Rahasia Shamir

Wektu iki dheweke duwe masalah serius. Rumus ilang nilai Skema Enggo bareng Rahasia Shamir, Skema Enggo bareng Rahasia Shamir ΠΈ Skema Enggo bareng Rahasia Shamir. Amarga ana kombinasi tanpa wates saka variabel kasebut, dheweke ora bisa entuk informasi tambahan.

Pertimbangan Keamanan

Skema enggo bareng rahasia Shamir nyaranake keamanan saka sudut pandang teori informasi. Iki tegese matΓ©matika tahan sanajan marang panyerang kanthi daya komputasi tanpa wates. Nanging, sirkuit isih ngemot sawetara masalah sing dikenal.

Contone, skema Shamir ora nggawe pecahan kanggo dipriksa, yaiku, wong bisa kanthi bebas nampilake pecahan palsu lan ngganggu pemulihan rahasia sing bener. Penjaga fragmen sing musuhan kanthi informasi sing cukup malah bisa ngasilake fragmen liyane kanthi ngganti Skema Enggo bareng Rahasia Shamir ing discretion dhewe. Masalah iki ditanggulangi nggunakake skema sharing rahasia sing bisa diverifikasi, kayata rencana Feldman.

Masalah liyane yaiku dawa fragmen apa wae sing padha karo dawa rahasia sing cocog, mula dawa rahasia kasebut gampang ditemtokake. Masalah iki bisa ditanggulangi kanthi sepele padding rahasia karo nomer kasepakatan nganti dawa tetep.

Pungkasan, penting kanggo dicathet yen masalah keamanan bisa ngluwihi desain kasebut. Kanggo aplikasi kriptografi nyata, asring ana ancaman serangan saluran sisih ing ngendi panyerang nyoba ngekstrak informasi sing migunani saka wektu eksekusi aplikasi, cache, kacilakan, lsp. Yen ana masalah, kudu dipikirake kanthi ati-ati sajrone pangembangan nggunakake langkah-langkah protèktif kayata fungsi lan telusuran wektu sing tetep, nyegah memori disimpen ing disk, lan sawetara pertimbangan liyane sing ora ana ing ruang lingkup artikel iki.

Demo

Ing kaca iki Ana demonstrasi interaktif skema sharing rahasia Shamir. Demonstrasi adhedhasar perpustakaan ssss-js, sing dhewe minangka port JavaScript saka program populer ssss. Elinga yen ngitung nilai gedhe Skema Enggo bareng Rahasia Shamir, Skema Enggo bareng Rahasia Shamir ΠΈ Skema Enggo bareng Rahasia Shamir bisa uga njupuk sawetara wektu.

Source: www.habr.com

Add a comment