ISO/IEC 19592-2:2017
Information technology — Security techniques — Secret sharing — Part 2: Fundamental mechanisms
发布时间:2017-10-18 实施时间:


秘密共享是一种安全技术,它将秘密信息分割成多个部分,分发给多个参与者,只有当所有参与者合作才能恢复原始秘密信息。秘密共享可以用于保护敏感信息,如密码、私钥、访问控制等。秘密共享的基本机制包括秘密分割、秘密恢复、秘密验证等。

秘密分割是将原始秘密信息分割成多个部分的过程。在阈值秘密共享方案中,秘密信息被分割成n个部分,其中至少需要k个部分才能恢复原始秘密信息。在多重秘密共享方案中,秘密信息被分割成m个部分,每个部分都可以恢复原始秘密信息的一部分。在分层秘密共享方案中,秘密信息被分割成多个层次,每个层次都可以恢复原始秘密信息的一部分。

秘密恢复是将分割后的秘密信息恢复成原始秘密信息的过程。在阈值秘密共享方案中,至少需要k个部分才能恢复原始秘密信息。在多重秘密共享方案中,任意m个部分都可以恢复原始秘密信息的一部分。在分层秘密共享方案中,每个层次都可以恢复原始秘密信息的一部分。

秘密验证是验证恢复的秘密信息是否正确的过程。在阈值秘密共享方案中,验证恢复的秘密信息是否与原始秘密信息相同。在多重秘密共享方案中,验证恢复的秘密信息是否与原始秘密信息的所有部分相同。在分层秘密共享方案中,验证恢复的秘密信息是否与原始秘密信息的所有层次相同。

该标准还规定了秘密共享的安全性要求,包括机密性、完整性、可用性等。机密性要求秘密信息只能被授权的参与者访问,不能被未授权的参与者访问。完整性要求秘密信息不能被篡改或损坏。可用性要求秘密信息能够及时恢复,不能因为参与者失效而无法恢复。

该标准适用于各种秘密共享方案,包括阈值秘密共享、多重秘密共享、分层秘密共享等。它可以用于各种应用场景,如密码学、访问控制、数字签名等。

相关标准
- ISO/IEC 27001:2013 信息技术——安全技术——信息安全管理系统——要求
- ISO/IEC 15408-1:2009 信息技术——安全评估标准——第1部分:概述和模型
- ISO/IEC 29147:2018 信息技术——安全技术——漏洞披露
- ISO/IEC 27002:2013 信息技术——安全技术——信息安全管理实践指南
- ISO/IEC 27005:2018 信息技术——安全技术——信息安全风险管理