使多方加密方案中的密钥子集过期

Pim*_*kos 4 cryptography

假设一种多方加密方案,类似于以下答案:使用多个不同密钥加密?.那是.一组密钥K可用于解密密文.

有没有办法到期:

K'? K
Run Code Online (Sandbox Code Playgroud)

这样K \ K'仍然可以破译密文,但不再K'

我当然假设密文已经因为到期而更新了K'.我不确定如何攻击它,或者它是否可能?

Squ*_*ree 5

这是一个被称为广播加密的密码学特定分支所研究的问题.特别是,还假设:

  • 必须最小化发送消息的开销
  • 重新键入的流量有限甚至没有
  • 存在广播/多播信道
  • 每个用户获得的存储空间有限,有时甚至无法更改
  • 即使两个或多个"过期"用户串通在一起,协议也是安全的(例如,通过将他们的密钥放在一起并查看他们是否仍然可以访问数据)
  • 用户的计算能力有限

存在若干协议,并且每个协议对于上述条件实现不同的权衡.但是,我不知道有任何标准.

描述问题的两个非常好的和开创性的文档和一些解决方案是:

在互联网上你可以找到更多的材料,但在大多数情况下,他们追溯到这两篇文章.