密钥生成仪式
一句话定义: 精心组织(常公开或半公开)的密钥创建活动,确保无单点故障。
密钥生成仪式是一场有结构的活动:在高风险密钥的诞生过程中,通过一套精心设计的条件,确保没有任何一方独自知道、或能够单独影响这把钥匙。
典型环节:
- 多方参与。 每人贡献各自独立的随机源(有时真的就是现场掷骰子)。最终密钥由所有人的贡献共同推导出来。
- 气隔或加固硬件。 不用带网卡的通用计算机;工作在专用设备上完成,设备在结束后销毁或彻底擦除。
- 见证人。 常配录像或独立观察员。整场仪式事后可复查。
- 公钥验证。 生成的公钥当场核验,私钥(或其份额)在任何人离场前封存。
比特币世界的真实案例:
- Liquid 侧链联盟钥匙的搭建:11-of-15 的联邦密钥就是通过协调仪式生成的。
- 硬件钱包厂商用于固件签名的主密钥。
- 基于 FROST 门槛方案的 DKG(分布式密钥生成):协议在数学上保证任何单个参与者都见不到合成后的完整钥匙。
- 高净值家庭或机构的自我托管多签:每个联署人在见证人面前、用气隔设备生成自己的种子。
密码学本身没问题。仪式要打败的是社会工程、供应链攻击,以及那句在出事前夕听起来总是格外合理的「相信我,钥匙很安全」。
相关词条: 比特币遗产规划 · 链码 · 确定性钱包 · 硬件安全模块(HSM) · 硬件钱包 · 密钥轮换 · 密钥拆分 · 密钥擦除 · 证明钥匙运动 · 安全