www.wikidata.de-de.nina.az
Ein Kryptosystem wird Schwellwert Kryptosystem genannt wenn mehrere Parteien mehr als ein bestimmter Schwellwert kooperieren mussen um eine verschlusselte Nachricht zu entschlusseln Die Nachricht wird mit einem offentlichen Schlussel verschlusselt und der entsprechende private Schlussel wird unter den Teilnehmern geteilt Sei n displaystyle n die Zahl der Parteien Solch ein System wird t n displaystyle t n Schwellwert genannt wenn wenigstens t displaystyle t dieser Parteien den Geheimtext effizient entschlusseln konnen wahrend weniger als t displaystyle t keine nutzliche Information erhalten Ahnlich ist es moglich ein t n displaystyle t n Signaturschema zu definieren in dem wenigstens t displaystyle t Parteien zusammenarbeiten mussen um eine Signatur herzustellen Schwellwert Versionen von Kryptosystemen konnen fur viele offentlicher Schlussel Systeme konstruiert werden Das naheliegende Ziel solcher Entwicklungen ist es dieselbe Sicherheit zu bieten wie das ursprungliche System Solche Schwellwert Varianten wurden definiert fur RSA 1 Paillier Kryptosystem 2 3 Damgard Jurik Kryptosystem 4 5 ElGamal KryptosystemAnwendung BearbeitenDie haufigste Anwendung ist die Speicherung von Geheimnissen an mehreren Orten um zu verhindern dass der Geheimtext bekannt wird und anschliessend eine Kryptanalyse durchgefuhrt wird Oft ist das Geheimnis das aufgeteilt wird der geheime Schlussel eines Schlusselpaars in der Public Key Kryptographie oder der Schlusseltext gespeicherter Passwort Hashes Bei elektronischen Wahlsystemen bieten solche Systeme wenn sie gleichzeitig homomorph verschlusseln die Moglichkeit die Auszahlung der abgegebenen Stimmen unter der Verschlusselung durchzufuhren so dass das Wahlgeheimnis gewahrt bleibt Geschichtlich haben nur Organisationen mit sehr wertvollen Geheimnissen etwa Zertifizierungsstellen Militars oder Regierungen solchen Techniken eingesetzt Als im Oktober 2012 die verschlusselten Passworter einer grossen Zahl von Websites kompromittiert wurden hat RSA Security angekundigt Software zur Verfugung zu stellen die diese Technik der Offentlichkeit zuganglich macht 6 Siehe auch BearbeitenSecret Sharing verteiltes Rechnen High bandwidth Digital Content ProtectionEinzelnachweise Bearbeiten H L Nguyen RSA Threshold Cryptography 4 Mai 2005 englisch Department of Computer Science University of Bristol PDF Ivan Damgard Mads Jurik und Jesper Buus Nielsen A generalization of Paillier s public key system with applications to electronic voting 1 Dezember 2012 doi 10 1007 s10207 010 0119 9 Massachusetts Institute of Technology PDF Paillier Threshold Encryption Toolbox 23 Oktober 2010 englisch University of Texas Dallas PDF Ivan Damgard Mads Jurik A Length Flexible Threshold Cryptosystem with Applications In ACISP 2003 S 350 364 Ivan Damgard Mads Jurik A Generalisation a Simplification and Some Applications of Paillier s Probabilistic Public Key System In Public Key Cryptography 2001 S 119 136 Tom Simonite To Keep Passwords Safe from Hackers Just Break Them into Bits In Technology Review 9 Oktober 2012 Abgerufen von https de wikipedia org w index php title Schwellwert Kryptosystem amp oldid 235928225