Geheimnisse und Passwörter teilen

Konzept
Shamir’s Secret Sharing – mehr als eine Partei, um es wiederherzustellen. Der berühmte Krypto-Experte Adi Shamir entwickelte diesen Al… Rivest-Shamir-Adleman-(RSA-)Algorithmus, der heute im Internet weit verbreitet ist.
Motivation
Vergleicht man diesen Algorithmus mit den meisten anderen kryptographischen Algorith… Public-Key-Kryptosystemen, bei denen man einen Schlüssel zum Verschlüsseln und einen anderen zum Entschlüsseln der Nachricht benötigt.
Beim Secret Sharing geht es darum, viele Schlüssel zu erzeugen, … muss bei der Schlüsselerzeugung festgelegt werden.
Hier sind einige Beispiele aus der „realen Welt“:
- Vier-Augen-Prinzip: Wenn Sie 10 Administratoren haben, aber möchten, dass diese bestimmte Aufgaben nur im Beisein eines weiteren erledigen, könnten Sie den Threshold auf 2 setzen
- Angebundene Spione: Die NSA möchte (mal wieder) Zugriff auf alle Mobilgeräte haben, aber mit diesem Algorithmus bräuchte sie eine weitere Partei, um Zugriff zu erhalten, z. B. ein Gericht oder den Hersteller
- Gemeinsames Bankkonto: Vielleicht hat ein Unternehmen ein Bankkonto, das vier Personen gehört. Es kann vollen Zugriff darauf gewähren, wenn drei von ihnen mit ihrem Schlüssel zustimmen
- Testament: Gibt man allen Familienmitgliedern und einem Anwalt einen Schlüssel, lässt sich ein Testament schützen. Niemand kann das Testament ohne genügend andere und den Anwalt lesen
Implementierung
Wir haben eine Open-Source-Implementierung dieses Algorithmus in PHP erstellt. Sie steht unter einer sehr offenen MIT-Lizenz.