我希望有人能帮我。我读了几篇论文,包括贝梅尔等人的原始论文“多线性秘密共享方案”,并观看了下面的视频https://www.youtube.com/watch?v=3GFdp7V_yog,但仍在为多重线性秘密共享方案的概念而奋斗。我知道,在LSSS中,秘密是一个领域的一个要素,经销商向各方分配股份。因此,各方可以独立地使用线性映射来恢复秘密。我将在视频中使用相同的示例;在字段F_2中共享一个秘密,矩阵如下所示:
我的问题是:
谢谢
发布于 2021-02-18 02:44:55
我不是专家,但我会试着从我的理解来回答。
另一方面,Shamir秘密共享依靠多项式插值来重构隐藏秘密。利用d+1
点可以用拉格朗日系数插值度d
多项式的事实,可以保证d+1
共享可以重构隐藏秘密。这是SSS上一个很好的解说视频。
https://crypto.stackexchange.com/questions/88164
复制相似问题