Mitä Shamir's Secret Sharing (SSS) tarkoittaa?
Shamir's Secret Sharing (SSS) on menetelmä, jossa salaisuus jaetaan useaan osaan niin, että vain ennalta määrätty määrä osia riittää sen kokoamiseen uudelleen. Yhdestä osasta ei saa selville mitään. Kuvittele holvi, joka aukeaa vasta, kun paikalle saapuu riittävästi ystäviä avaintensa kanssa – yhden avain ei riitä.
SSS tekee avaimestasi vain monta kopiota. Ei pidä paikkaansa. Shamir's Secret Sharing (SSS) -menetelmässä jokainen osuus on yksinään hyödytön, ja alkuperäisen salaisuuden palauttamiseen tarvitaan tietty kynnysmäärä osuuksia.
Näin Shamir's Secret Sharing (SSS) toimii
Kuvittele, että jaat 24 sanan siemenlauseen viiteen osuuteen, joista mitkä tahansa kolme riittävät sen palauttamiseen. Tämä on klassinen tapa käyttää Shamir's Secret Sharing (SSS) -menetelmää.
- Vaihe 1: Valitset kynnyksen, esimerkiksi kolme viidestä.
- Vaihe 2: Walletisi muuntaa siemenlauseen matemaattisiksi pisteiksi, jotka näyttävät yksinään satunnaisilta.
- Vaihe 3: Se luo viisi osuutta. Jokainen henkilö tai paikka saa yhden.
- Vaihe 4: Myöhemmin yhdistät mitkä tahansa kolme osuutta. Wallet palauttaa niiden avulla salaisuuden.
- Vaihe 5: Alle kolme osuutta voi olla vaikka ilmoitustaululla paljastamatta silti mitään.
Juuri siitä on kyse.
Miksi Shamir's Secret Sharing (SSS) on tärkeä
Tässä syitä, miksi ihmiset välittävät tästä, etenkin kryptoalalla:
- Hyöty: Yhden osuuden menettäminen ei haittaa, jos kynnysmäärä täyttyy. Näin säästyy aikaa ja stressiä.
- Näkökulma: Yhden avaimen säilyttäminen tuntuu riskialttiilta. Riskin jakaminen eri ihmisille ja paikkoihin sopii hyvin yhteisölähtöiseen kryptokulttuuriin.
- Merkitys: Menetelmää käytetään hardware walleteissa, DAO:n kassanhallinnassa ja tietoturvapainotteisissa säilytysratkaisuissa.
Säilytä osuuksia erityyppisissä paikoissa. Yksi luotetulla henkilöllä, yksi pankin tallelokerossa ja yksi kotona paloturvakaapissa. Pidä kynnys riittävän matalana, jotta salaisuuden voi palauttaa yhden paikan pettäessä, mutta riittävän korkeana, jotta yksittäinen varas ei pääse siihen käsiksi.
Shamir's Secret Sharing (SSS) -menetelmän tärkeimmät ominaisuudet
Pikakatsaus kahvijonossa luettavaksi:
- Kynnys: Valitset, kuinka monta osuutta palauttamiseen tarvitaan, esimerkiksi kolme viidestä tai neljä seitsemästä.
- Yksityisyys: Yksi osuus ei yksinään paljasta salaisuudesta mitään.
- Joustavuus: Voit luoda useita osuuksia eri ihmisille muuttamatta kynnystä.
- Offline-käyttö: Menetelmän voi toteuttaa verkkoyhteydettömällä laitteella ilman verkkoyhteyttä.
- Riippumattomuus: Lohkoketjua ei tarvitse muuttaa eikä erityistä älysopimusta tarvita, sillä kyseessä on pelkkä salaisuuteen kohdistuva matemaattinen menetelmä.
Muunnelmat
Sama perusajatus, erilaisia toteutuksia:
- VSS: Verifioitavassa jakamisessa lisätään tarkistuksia, joiden avulla osuuksien oikeellisuuden voi varmistaa paljastamatta salaisuutta.
- SLIP 39: Lompakon varmuuskopiointiin suunniteltu, muistilauseeseen perustuva versio.
- Kynnysallekirjoitukset: Läheinen menetelmä, jossa allekirjoitusavainta voi käyttää kokoamatta sitä yhteen paikkaan.
Shamir's Secret Sharing (SSS) ei ole sama asia kuin multisig. SSS suojaa salaisuutta, kuten siemenlausetta tai yksityistä avainta. Multisig suojaa lohkoketjussa tehtäviä siirtoja useilla avaimilla. Voit käyttää niitä myös yhdessä, ja monet tiimit tekevät niin.
Esimerkki
DAO jakaa treasury-siemenlauseensa seitsemään osuuteen, joiden palauttamiseen tarvitaan neljä. Jokainen hallituksen jäsen saa yhden osuuden, joten palauttaminen edellyttää aitoa tiimityötä.
Hauska fakta
Adi Shamir oli myös yksi RSA:n luojista. Hän kehitti SSS:n vuonna 1979, kauan ennen kuin siemenlauseet olivat suosittuja Crypto Twitterissä.
Yhteenveto
Ytimekkäästi: Shamir's Secret Sharing (SSS) mahdollistaa varmuuskopion tekemisen niin, ettei kaikkea luottamusta tarvitse keskittää yhteen paikkaan – vähän kuin Rolex kohtaisi Reddit-ketjut, mutta avainten merkeissä.