跳至主要內容

隱晦式安全:使用微縮點儲存機密

介紹一種非傳統的金鑰託管方法,使用實體微縮點技術,將助記詞混淆在肉眼看不見的列印影像中。

Date published: 2024年11月15日

jseam 在 Devcon SEA 發表的一場閃電講題,探討了一種非傳統的金鑰託管方法,使用實體微縮點技術。這種技術在歷史上曾用於間諜活動,可將助記詞混淆在肉眼幾乎看不見的列印影像中。

本逐字稿是原始影片逐字稿 (opens in a new tab)的無障礙副本,由以太坊基金會發布。為提升閱讀體驗,已進行了輕微的編輯。

為什麼選擇微縮點? (0:00)

大家好,歡迎來到泰國。在我的演講中,我將討論微縮點——它們究竟是什麼、為什麼你會需要它們,以及你實際上該如何製作它們。我帶了一些樣品,所以演講結束後你們可以來看看。

關於營運安全(OpSec)以及如何隱藏助記詞,有許多疑問。現有的許多流程都是數位的。但如果有實體流程呢?如果你能將東西混淆呢?金鑰託管仍然是一個巨大的問題。我們有秘密分享、社交恢復——但我知道許多加密貨幣圈的人有點不擅社交,所以社交恢復可能會有困難。

看看這張圖表:我們現在正面臨孤獨感蔓延的現象。因此,金鑰託管和社交恢復將會成為巨大的問題。如果有實體的方法來混淆資訊呢?

微縮點隱寫術的歷史 (2:00)

這是一種稱為微縮點的隱寫術(steganography)技術。我今天展示這個的原因,是因為它在歷史上曾被用於間諜活動。其目標基本上是將訊息隱藏在眾目睽睽之下。

關於這方面的文件非常有限。你可能去問 Claude,它會說:「抱歉,沒有相關資訊。」我自己對這些資訊進行了逆向工程。簡報記錄了所有內容。我無法涵蓋每一個細節,但我會講述有趣的部分。我也建立了一個 GitHub 儲存庫來記錄這些流程。

用於安全的類比攝影 (3:30)

我們將為這個使用案例復興類比攝影。為什麼選擇類比?除非有人直接從你身上偷走它,否則基本上沒有人能駭入一台類比相機。

類比攝影的主要問題之一是 ISO。在數位相機上,這不是什麼大問題——你可以調整它。但對於底片來說,ISO 是底片顆粒的函數。當你想要將影像微縮時,這就成了一個問題。一般來說,ISO 越小,顆粒就越小。

這裡有兩個階段。首先,你拍一張照片,沖洗並定影。第二個階段是,我們不放大影像,而是反其道而行——我們將其縮小到微觀尺度。

英國式流程 (5:00)

具體做法如下。你寫下你的助記詞。通常梅塔馬斯克的教學會要求你寫下助記詞——但之後你要把它放在哪裡?這是一種方法:你拍下助記詞的照片,捲入底片,然後沖洗底片。有趣的是——這些都是重金屬,銀金屬。你不應該把它們倒進馬桶裡。我不小心倒了一些在馬桶裡,所以我可能犯了一些破壞環境的罪行。最壞的情況下,它可能會腐蝕我的水管。

你再拍一次照片,然後搭啦——你就得到了這個微小的小點。這被稱為英國式流程。

重鉻酸鹽流程 (7:00)

下一個更極端的流程是重鉻酸鹽流程。透過這種方式,你可以獲得像 1000 倍這樣的微觀放大倍率。目標是為此找到一種化學基質,這就是我稱之為「禁忌柳橙汁」的東西派上用場的地方——重鉻酸銨。它非常有毒。我確實灑出了一些,吸入粉塵時我差點沒命。之後我可能需要去做個癌症篩檢。

你投影影像,然後在一張紙上得到這些微小的小點。這些點太小了,你絕對需要一台顯微鏡。使用英國式流程製作的點你可以用肉眼看到,但重鉻酸鹽流程產生的東西真的非常微小——如果沒有顯微鏡,我甚至不確定它是否真的是一個影像。

問與答 (8:00)

微縮點有多小?你可以用肉眼看到使用英國式流程製作的點,但重鉻酸鹽流程產生的東西真的非常微小——你絕對需要一台顯微鏡。如果沒有顯微鏡,很難分辨它是否真的是一個影像。

問題: 它可以保存多久?有半衰期嗎?

jseam: 它沒有放射性。我們 20 年後就會知道了。

問題: 你有反轉過這個流程嗎——編碼然後解碼,看看是否能將其恢復?

jseam: 我想是可以的。你可能需要某種光學投影設備。

非常感謝。如果你們想看樣品,我會在附近。感謝大家的時間。

這個頁面對您有幫助嗎?