隐私与安全

零知识(Zero-Knowledge)备份实战全景:客户端真实密码学实现

深入剖析真正的零知识备份实现:Argon2id 内存硬密钥派生、AES-256-GCM 认证加密与抗暴力破解威胁模型。

YourKeep 团队约 1 分钟阅读
#零知识架构#密码学实现#AES-256-GCM#Argon2id

零知识(Zero-Knowledge)备份实战全景:客户端真实密码学实现

在现代信息安全体系中,零知识架构(Zero-Knowledge Architecture) 意味着:软件开发者、存储提供商以及任何中间网络节点,在数学上绝对没有任何能力窥探、解密或篡改用户的明文数据。

本文深入解析 YourKeep 纯客户端零知识体系的底层密码学实现。


零知识密码学流水线

[ 用户主恢复口令(Passphrase) ]

             ▼  (1. Argon2id 内存硬密钥派生,单次消耗 64MB 物理内存)
[ 256 位对称根密钥 ]

             ▼  (2. AES-256-GCM 认证加密 + 96 位强随机 Nonce)
[ 密文载荷 + 128 位 GHASH 完整性校验标签 ]

             ▼  (3. 里德-所罗门 6/10 门限柯西矩阵纠删码)
[ 10 个自包含独立加密分片 (.keep) ]

核心安全保证

  1. 口令永不上线:主密码仅在本地 CPU 计算,绝不向任何外部网络发送;
  2. 实时防篡改校验:128 位 GHASH 标签在解密前检测任何坏块与恶意注入;
  3. 抗超级计算机爆破:Argon2id 算法大幅拉高单次猜测成本,使 GPU 集群的大规模并行暴力破解彻底失效。