Skip to main content
QUICK REVIEW

[論文レビュー] Distributed Secret Sharing over a Public Channel from Correlated Random Variables

Rémi A. Chou|arXiv (Cornell University)|Oct 19, 2021
Cryptography and Data Security被引用数 5
ひとこと要約

本稿は、相関する確率変数を用いて、公開チャネル上で分散型秘密分散方式を提案し、無線ネットワークにおける安全かつ信頼性の高い秘密配布を可能にする。共有作成と配布を統合的に最適化するための新規な達成可能技術を導入し、相関するランダムネスとペアワイズ秘密鍵を伴う閾値型およびオールオアナッシング型アクセス構造における達成可能な秘密レートの内包的および外包的境界を導出し、容量を確立する。

ABSTRACT

We consider a secret-sharing model where a dealer distributes the shares of a secret among a set of participants with the constraint that only predetermined subsets of participants must be able to reconstruct the secret by pooling their shares. Our study generalizes Shamir's secret-sharing model in three directions. First, we allow a joint design of the protocols for the creation of the shares and the distribution of the shares, instead of constraining the model to independent designs. Second, instead of assuming that the participants and the dealer have access to information-theoretically secure channels at no cost, we assume that they have access to a public channel and correlated randomness. Third, motivated by a wireless network setting where the correlated randomness is obtained from channel gain measurements, we explore a setting where the dealer is an entity made of multiple sub-dealers. Our main results are inner and outer regions for the achievable secret rates that the dealer and the participants can obtain in this model. To this end, we develop two new achievability techniques, a first one to successively handle reliability and security constraints in a distributed setting, and a second one to reduce a multi-dealer setting to multiple single-user dealer settings. Our results yield the capacity region for threshold access structures when the correlated randomness corresponds to pairwise secret keys shared between each sub-dealer and each participant, and the capacity for the all-or-nothing access structure in the presence of a single dealer and arbitrarily correlated randomness.

研究の動機と目的

  • 秘密共有を独立に扱う代わりに、共有作成と配布を統合的に設計することで、シャミアの秘密分散を一般化すること。
  • 無線ネットワークにおいてチャネルゲインから生じる相関するランダムネスに起因する、複数のサブディーラを含む分散型設定における秘密共有をモデル化すること。
  • 完全なセキュアチャネルを仮定せず、公開チャネルと相関するランダムネスのみを用いた状況での達成可能な秘密レートを特定すること。
  • 分散型で複数のディーラーが関与する環境における信頼性およびセキュリティ制約を扱うための新しい情報理論的技術を開発すること。
  • 相関するランダムネス下での特定のアクセス構造(閾値型およびオールオアナッシング型)の容量領域を確立すること。

提案手法

  • 相関するランダムネスと公開チャネルを活用して、プライベートなセキュアチャネルの必要性を排除する、共有作成と配布プロトコルの統合的設計を導入する。
  • 2段階プロトコルを構築:初期化段階で相関するランダムネスを用いて秘密鍵を生成し、その後にワンタイムパッドに類似した暗号化を用いた秘密配布段階を実施する。
  • 分散型の複数サブディーラ環境において、信頼性とセキュリティ制約を段階的に処理するための新規な達成可能技術を適用する。
  • 相関するランダムネスの構造とチャネル統計を活用して、マルチディーラー秘密共有問題を複数の単一ディーラー設定に還元する。
  • 情報理論的不等式とエントロピーの境界付け技術を用いて、達成可能な秘密レートの内包的および外包的境界を導出する。
  • 相互情報量とエントロピーの連鎖を用いて、秘密性と信頼性を証明し、秘密鍵のほぼ一様性と初期化段階の独立性に依存する。

実験結果

リサーチクエスチョン

  • RQ1公開チャネルと相関するランダムネスのみを用いた分散型秘密共有システムで達成可能な最大の秘密レートは何か?
  • RQ2分散型の複数ディーラー秘密共有モデルにおいて、信頼性とセキュリティ制約をどのように統合的に管理できるか?
  • RQ3各サブディーラーが参加者全員とペアワイズ秘密鍵を共有する状況下で、閾値型アクセス構造の容量領域は何か?
  • RQ4単一のディーラーと任意に相関するランダムネスが存在する状況で、オールオアナッシング型アクセス構造の容量を特徴づけられるか?
  • RQ5相関するランダムネスを用いて、マルチディーラー秘密共有システムをどのように等価な単一ディーラー問題に還元できるか?

主な発見

  • 提案されたモデル下で、各サブディーラーが参加者全員とペアワイズ秘密鍵を共有する場合、閾値型アクセス構造の容量領域は完全に特徴づけられている。
  • 単一のディーラーと任意に相関するランダムネスが存在する状況下で、オールオアナッシング型アクセス構造の容量が確立されている。
  • 達成可能な秘密レートの内包的および外包的境界が導出されており、ブロック長が増加するに従いギャップが消失するため、漸近的状況でタイトであることが示されている。
  • 提案された達成可能技術は、共有作成と配布の設計を分離することで、分散環境における信頼性およびセキュリティ制約を効果的に処理している。
  • 与えられた相関するランダムネスモデル下で、マルチディーラー系を複数の単一ディーラー問題に還元することが有効であることが示されており、スケーラブルな解析が可能である。
  • 秘密性と信頼性は、秘密鍵のほぼ一様性と初期化段階の独立性に依存する情報理論的境界を用いて証明されている。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。