门限秘密共享算法
第五章 — Shamir (k, n) 门限方案,基于拉格朗日插值多项式
1 秘密拆分
在 GF(p) 上生成随机 k−1 次多项式,将秘密编码为常数项 a₀,计算 n 份份额 (i, f(i))
2 秘密重构
选择 k 份份额,使用拉格朗日插值公式重构多项式常数项 a₀ = f(0)
第五章 — Shamir (k, n) 门限方案,基于拉格朗日插值多项式
在 GF(p) 上生成随机 k−1 次多项式,将秘密编码为常数项 a₀,计算 n 份份额 (i, f(i))
选择 k 份份额,使用拉格朗日插值公式重构多项式常数项 a₀ = f(0)