تقاسم سر شامير (SSS)

تنفيذ خاص بالمتصفح لمخطط تقاسم سر عدي شامير 1979.

كيفية الاستخدام

1
اختر N و K

2-of-3 للفرد، 3-of-5 للفريق.

2
اكتب السر

كلمة مرور رئيسية، seed.

3
وزّع الأجزاء

لأشخاص ومواقع وأجهزة مختلفة.

4
استعد عند الحاجة

اجمع K أجزاء وادمج.

قسّم كلمة مرور رئيسية أو عبارة seed إلى N قطع — أي K منها يستعيدها

ستحصل على N جزءًا. أي K منها يستعيد السر. أقل من K لا تكشف شيئًا.
كل الأجزاء أدناه تنتمي إلى مجموعة واحدة. التقسيم مجددًا ينشئ مجموعة جديدة، وتتوقف الأجزاء الأقدم عن العمل — لا يمكنك استعادة سر إلا من أجزاء المجموعة نفسها.

ما الذي يفعله تقاسم سر شامير

  • أمان نظري للمعلومات: مع أقل من K جزءًا، لا يتعلم المهاجم شيئًا عن السر.
  • يحمل كل جزء ترويسة صغيرة (الإصدار والعتبة ومعرّف المجموعة) إضافة إلى وسم سلامة بطول 4 بايت، بحيث يستطيع الدمج التحقق من صحة الاستعادة والإشارة بوضوح إلى الأجزاء غير المتطابقة أو غير الكافية.
  • يستخدم المخطط القياسي بايت لكل بايت على GF(2⁸) — نفس جبر AES.
  • وزّع الأجزاء عبر الأشخاص والأجهزة والمواقع الجغرافية.
  • لا يضيف هذا التنفيذ طبقة كلمة مرور — الأجزاء هي الحماية.
تم النسخ

الميزات

أمان نظري للمعلومات
K−1 لا تحتوي على معلومات.
GF(2⁸) بايت لكل بايت
يُقسَّم كل بايت بشكل مستقل بنفس جبر الحقل المنتهي المستخدم في AES — مدروس وسريع وقياسي.
حتى 255 جزءًا
(K, N) عشوائي.
استعادة موثَّقة
وسم سلامة مدمج يعني أن الدمج يؤكد إعادة بناء السر بدقة تامة — ويعطي خطأ واضحًا للأجزاء غير المتطابقة أو غير الكافية أو من مجموعات مختلفة بدلًا من إرجاع مخرجات تالفة بصمت.
عشوائية آمنة
crypto.getRandomValues.
يعمل في متصفحك
يحدث التقسيم وإعادة التجميع في علامة تبويب متصفحك عبر Web Crypto API. يُحسب استيفاء كثيرات الحدود فوق GF(2⁸) في الواجهة بلغة JavaScript — لا توجد لهذه الأداة نقطة نهاية /split أو /combine، فالخوارزمية مشحونة ضمن أصول الصفحة.

الأسئلة الشائعة

كيف يختلف هذا عن التشفير وتوزيع كلمة المرور؟

شامير يقسم السر نفسه إلى N قطعة؛ K−1 لا تكشف شيئًا رياضيًا.

ما (K, N) جيد؟

2-of-3 للأفراد، 3-of-5 للفرق الصغيرة.

هل يمكنني الوثوق بالتنفيذ؟

يستخدم مخطط شامير القياسي بايت لكل بايت على GF(2⁸) — نفس البناء المستخدم في Hashicorp Vault وTrezor SLIP-0039 (نسخ BIP-39 المجزأة) ومعظم تطبيقات SSS الإنتاجية الأخرى. يجري التقسيم والدمج في متصفحك عبر Web Crypto API.

ماذا لو فُقد جزء؟

طالما تبقى K أجزاء، يمكن الاستعادة.

ماذا لو تسرّب جزء؟

إذا تسرّبت أقل من K، فالسر آمن.

ما تنسيق الأجزاء الذي تستخدمه؟

الرياضيات الأساسية هي المخطط القياسي بايت لكل بايت على GF(2⁸) مع كثيرة حدود الاختزال القياسية 0x11b. يُغلَّف كل جزء في حاوية صغيرة ذاتية الوصف (الإصدار والعتبة ومعرّف المجموعة ووسم سلامة) كي تتمكن الأداة من التحقق من الاستعادة واكتشاف الأجزاء غير المتطابقة — استعد الأجزاء بهذه الأداة بدلًا من مكتبة GF(256) خام.

كيف تقيّم هذه الأداة؟

شكراً لتقييمك!
هل تريد مشاركة المزيد؟ اترك تعليقاً!
شكراً! سيظهر تعليقك بعد المراجعة.
تاريخ النشر المؤلفون: