助记词是个矛盾:只留一份会丢,留很多份每一份都是风险。这个页面把秘密切成几份,任意 K 份能把它拼回来,少于 K 份则对它一无所知。三份交给三个信得过的人,任意两份就能还原——而任何一个人单独什么也做不了。
全部在浏览器里计算:秘密和各份都不会发往任何地方。
秘密和各份都不会发往任何地方:所有数学运算都在这个标签页里完成。
Shamir 方案。秘密的每一个字节都藏进一个多项式:常数项就是这个字节,其余系数随机,次数比门槛小一。第 x 份是多项式在点 x处的值。经过任意 K 个点的所需次数的多项式恰好只有一个,所以 K 份能唯一确定原始字节。而经过 K−1 个点的这类多项式有无穷多个,所有常数项等概率——这就是为什么少于 K 份什么也说明不了。
全部在 GF(256) 域里计算——和 AES 内部用的是同一个。字节还是字节,各份都很短,写在纸上是现实的。
家庭保管最实用的方案是三份、门槛两份。一份自己留着,一份给亲属,一份放银行保险箱或交给第二个信得过的人。自己那份丢了——用剩下两份还原。被偷了一份——小偷什么也拿不到,连提示都没有。
不要做的事:把两份放在同一个地方(这和只留一份一样),以及把门槛设成和份数相等(那样丢任何一份就是丢了秘密)。
有帮助吗?
一次点击,无需注册