助記詞是個矛盾:只留一份會丟,留很多份每一份都是風險。這個頁面把秘密切成幾份,任意 K 份能把它拼回來,少於 K 份則對它一無所知。三份交給三個信得過的人,任意兩份就能還原——而任何一個人單獨什麼也做不了。
全部在瀏覽器裏計算:秘密和各份都不會發往任何地方。
秘密和各份都不會發往任何地方:所有數學運算都在這個標籤頁裏完成。
Shamir 方案。秘密的每一個字節都藏進一個多項式:常數項就是這個字節,其餘係數隨機,次數比門檻小一。第 x 份是多項式在點 x處的值。經過任意 K 個點的所需次數的多項式恰好只有一個,所以 K 份能唯一確定原始字節。而經過 K−1 個點的這類多項式有無窮多個,所有常數項等概率——這就是為什麼少於 K 份什麼也説明不了。
全部在 GF(256) 域裏計算——和 AES 內部用的是同一個。字節還是字節,各份都很短,寫在紙上是現實的。
家庭保管最實用的方案是三份、門檻兩份。一份自己留着,一份給親屬,一份放銀行保險箱或交給第二個信得過的人。自己那份丟了——用剩下兩份還原。被偷了一份——小偷什麼也拿不到,連提示都沒有。
不要做的事:把兩份放在同一個地方(這和只留一份一樣),以及把門檻設成和份數相等(那樣丟任何一份就是丟了秘密)。
有幫助嗎?
一次點按,無需註冊