Kintsugi:去中心化的端到端加密密钥恢复
密码学与安全
2025-07-30 v1
摘要
Kintsugi是一个密钥恢复协议,允许用户在丢失设备后仍能通过其(可能低熵)密码恢复访问端到端加密数据。现有的端到端加密密钥恢复方法(如Signal和WhatsApp所采用)通过依赖由单一提供者管理的服务器来集中信任。Kintsugi是去中心化的,将信任分布到多个恢复节点,这些节点可以是由独立方运行的服务器,或在点对点设置中由终端用户设备运行。要恢复用户密钥,需有阈值t+1的恢复节点协助用户解密共享备份。Kintsugi是密码认证的,能在不要求任何专用安全硬件的情况下防御离线暴力密码猜测。Kintsugi可容忍至多t个诚实但好奇的恢复节点联合作弊,以及n - t - 1个离线节点,在消息可任意延迟的异步网络模型中安全运行。
引用
@article{arxiv.2507.21122,
title = {Kintsugi: Decentralized E2EE Key Recovery},
author = {Emilie Ma and Martin Kleppmann},
journal= {arXiv preprint arXiv:2507.21122},
year = {2025}
}
备注
15 pages with 4 additional pages of workshop discussion transcript. To be published in the proceedings of the Twenty-ninth International Workshop on Security Protocols