Κρυπτογράφηση μοτίβου: Πώς ένα σχεδιαστό σχήμα προστατεύει τα αρχεία σας

Σχεδιάζεις ένα σχέδιο με το δάχτυλό σου. PBKDF2 μετατρέπει αυτή τη χειρονομία σε κλειδί αποθήκευσης, το οποίο ξεκλειδώνει ένα ξεχωριστό τυχαίο κλειδί που προστατεύει τα αρχεία σας AES-256-GCM. Χωρίς πεδίο κωδικού πρόσβασης, χωρίς σύντομο PIN. Μόνο το μοτίβο σας και μια σκόπιμα στρωμένη ιεραρχία κλειδιών.

Το Vaultaire σειριοποιεί ένα σχήμα που σχεδιάζεται σε ένα πλέγμα 5×5 και το επεξεργάζεται με PBKDF2-HMAC-SHA512, 600.000 επαναλήψεις και ένα αλάτι σε όλη τη συσκευή αποθηκευμένο στο iOS Keychain. Το αποτέλεσμα των 256 bit είναι ένα κλειδί αποθήκευσης: κρυπτογραφεί το ευρετήριο θυρίδας και ξετυλίγει το ξεχωριστό τυχαίο κύριο κλειδί που AES-256-GCM χρησιμοποιεί για περιεχόμενο και μεταδεδομένα αρχείων.

Τι είναι η κρυπτογράφηση μοτίβου;

Οι περισσότερες εφαρμογές αρχείων κρύβονται πίσω από PIN ή κωδικό. Εισάγετε τέσσερα ψηφία και εμφανίζονται οι φωτογραφίες. Ακούγεται ασφαλές, σωστά;

Το πρόβλημα: ένα τετραψήφιο PIN έχει ακριβώς 10.000 πιθανούς συνδυασμούς. Ένας υπολογιστής μπορεί να τους δοκιμάσει όλους σε λιγότερο από ένα δευτερόλεπτο. Έξι ψηφία; Ένα εκατομμύριο συνδυασμοί. Ακόμα τετριμμένα γρήγορο για σύγχρονο υλικό. Ακόμα και κωδικός οκτώ χαρακτήρων αν χρησιμοποιεί μόνο πεζά γράμματα, προσφέρει περίπου 200 δισεκατομμύρια πιθανότητες. Αυτό ακούγεται πολύ, μέχρι να μάθετε ότι ένα τυπικό laptop μπορεί να δοκιμάσει δισεκατομμύρια hash κωδικών ανά δευτερόλεπτο.

Η κρυπτογράφηση μοτίβων έχει μια θεμελιωδώς διαφορετική προσέγγιση. Αντί να πληκτρολογείτε χαρακτήρες σε ένα πλαίσιο, σχεδιάζετε ένα γεωμετρικό σχήμα σε ένα πλέγμα κουκκίδων. Η συγκεκριμένη διαδρομή που ανιχνεύετε — ποιες κουκκίδες αγγίζετε, με ποια σειρά, με ποια γεωμετρία — γίνεται η είσοδος σε μια συνάρτηση παραγωγής κλειδιού που βασίζεται σε κωδικό πρόσβασης. Το αποτέλεσμα δεν ελέγχεται απλώς από τη διεπαφή: πρέπει να ξεκλειδώσει ένα πιστοποιημένο κρυπτογραφημένο ευρετήριο και το τυχαίο κύριο κλειδί μέσα σε αυτό.

Σημασία έχει η διάκριση. Όταν εισάγετε ένα PIN σε ορισμένες εφαρμογές, η εφαρμογή ελέγχει μόνο εάν πληκτρολογήσατε τον σωστό αριθμό. Εάν το κάνατε, ανοίγει, παρόλο που τα αρχεία ενδέχεται να προστατεύονται κυρίως με έλεγχο πρόσβασης. Ο Vaultaire τροφοδοτεί το σχεδιασμένο μοτίβο PBKDF2 για να εξαγάγετε ένα θησαυροφυλάκιο 256-bit. Αυτό το κλειδί πρέπει να ελέγξει την ταυτότητα και να αποκρυπτογραφήσει το ευρετήριο θησαυροφυλακίου για να μπορέσει να ξετυλίξει το τυχαίο κύριο κλειδί που χρησιμοποιείται στα αρχεία. Ένα μη αναγνωρισμένο μοτίβο παρουσιάζεται ως άδειο θησαυροφυλάκιο, αλλά το υποκείμενο AES-GCM Ο έλεγχος ταυτότητας εξακολουθεί να διακρίνει ένα σωστό κλειδί από ένα λανθασμένο.

Βασική διαφορά

Μια πύλη πρόσβασης που βασίζεται σε PIN μπορεί να είναι σαν μια κλειδωμένη πόρτα που τοποθετείται μπροστά από διαφορετικά αναγνώσιμα αρχεία. Το μοτίβο του Vaultaire είναι πιο κοντά στον συνδυασμό σε ένα χρηματοκιβώτιο: αντλεί το κλειδί που ανοίγει ένα κρυπτογραφημένο ευρετήριο, το οποίο με τη σειρά του απελευθερώνει το ξεχωριστό κλειδί που προστατεύει τα περιεχόμενα. Η διεπαφή δεν μπορεί απλώς να παρακάμψει αυτήν την κρυπτογραφική αλυσίδα.

Πώς λειτουργεί βήμα προς βήμα

Δείτε τι συμβαίνει από τη στιγμή που το δάχτυλό σας αγγίζει την οθόνη έως ότου τα αρχεία σας γίνουν μη αναγνώσιμα σε όλους τους άλλους.

Βήμα 1: Σχεδιάζετε το μοτίβο

Ο Vaultaire παρουσιάζει ένα πλέγμα 5×5 κουκκίδων. Σχεδιάζετε μια συνεχή διαδρομή που συνδέει τουλάχιστον 6 κουκκίδες με τουλάχιστον δύο αλλαγές κατεύθυνσης. Η εφαρμογή καταγράφει ακριβώς ποιες κουκκίδες επισκεφτήκατε και με ποια σειρά. Αυτή η σειρά είναι το μοτίβο σας.

Πλέγμα μοτίβου 5×5

Σε αντίθεση με τα πλέγματα 3×3 που χρησιμοποιούνται συνήθως για οθόνες κλειδώματος Android, το Vaultaire χρησιμοποιεί ένα πλέγμα 5×5. Δεν πρόκειται για καλλυντική επιλογή. Είκοσι πέντε θέσεις επιτρέπουν πολύ περισσότερα μονοπάτια, διασταυρώσεις, παραλείψεις και αλλαγές κατεύθυνσης από εννέα θέσεις. Ο μεγαλύτερος θεωρητικός χώρος βοηθάει, αλλά η πραγματική ασφάλεια εξακολουθεί να εξαρτάται από το απρόβλεπτο της διαδρομής που επιλέγετε. Ένα οικείο γράμμα ή ένα απλό σχήμα παραμένει υποψιασμένο ακόμα και όταν το πλέγμα μπορεί να εκφράσει δισεκατομμύρια εναλλακτικές λύσεις.

Βήμα 2: Το μοτίβο παράγει ένα κλειδί θησαυροφυλακίου

Το μοτίβο που σχεδιάζετε είναι σειριακό με το μέγεθος πλέγματος και τροφοδοτείται PBKDF2 (Συνάρτηση παράγωγης κλειδιού βάσει κωδικού πρόσβασης 2) με HMAC-SHA512, 600.000 επαναλήψεις και ένα τυχαίο αλάτι σε όλη τη συσκευή. Το αλάτι είναι μια μη μυστική τιμή που αποθηκεύεται στο iOS Keychain ως στοιχείο WhenUnlockedThisDeviceOnly. Καθιστά τη συσκευή τοπικής παραγωγής δεσμευμένη. δεν είναι μοναδικό σε κάθε θησαυροφυλάκιο και δεν προσθέτει εντροπία σε ένα μοτίβο που επιλέγει ο άνθρωπος.

Ροή κρυπτογράφησης
Το μοτίβο σας
Διαδρομή σε πλέγμα 5×5
PBKDF2 + salt
Παραγωγή κλειδιού
Κλειδί 256 bit
Μοναδικό για κάθε θησαυροφυλάκιο
AES-256-GCM
Κρυπτογράφηση αρχείων

Η διαδικασία εξαγωγής κλειδιού είναι σκόπιμα δαπανηρή. PBKDF2 τρέχει 600.000 HMAC-SHA512 επαναλήψεις για κάθε υποψήφιο μοτίβο, αυξάνοντας το κόστος μιας επίθεσης εικασίας. Αυτό δεν μετατρέπει ένα μοτίβο χαμηλής εντροπίας σε 256 bit ασφάλειας και ο χρόνος επίθεσης εξαρτάται από το υλικό του εισβολέα. Ο σκοπός του είναι πιο στενός και μετρήσιμος: κάνει κάθε εικασία πολύ πιο ακριβή από ένα απλό κατακερματισμό.

Βήμα 3: Τα αρχεία σας κρυπτογραφούνται

Όταν δημιουργείται για πρώτη φορά το θησαυροφυλάκιο, το Vaultaire δημιουργεί ένα τυχαίο κύριο κλειδί 256 bit. Το κλειδί αποθήκευσης που προέρχεται από μοτίβο κρυπτογραφεί το ευρετήριο και αναδιπλώνει αυτό το κύριο κλειδί. δεν κρυπτογραφεί απευθείας κάθε αρχείο. Το κύριο κλειδί χρησιμοποιείται με AES-256-GCM για κεφαλίδες αρχείων, περιεχόμενο, μικρογραφίες και σχετικά μεταδεδομένα. Τα φρέσκα nonces διασφαλίζουν ότι το επαναλαμβανόμενο απλό κείμενο δεν παράγει επαναλαμβανόμενο κρυπτογραφημένο κείμενο κάτω από το ίδιο κλειδί.

Η λειτουργία GCM προσθέτει σημαντικό επίπεδο: αυθεντικοποίηση. Όχι μόνο αναμιγνύει τα δεδομένα σας, αλλά παράγει και ετικέτα που εντοπίζει παραποιήσεις. Αν τροποποιηθεί ένα μόνο bit κρυπτογραφημένου αρχείου, η αποκρυπτογράφηση αποτυγχάνει. Κανείς δεν μπορεί να παραποιήσει τα αρχεία σας χωρίς να το μάθετε.

Βήμα 4: Η ενεργή κατάσταση του κλειδιού εκκαθαρίζεται

Όταν το Vaultaire κλειδώνει, διαγράφει το ενεργό θησαυροφυλάκιο και την κατάσταση του κύριου κλειδιού και απαιτεί μια άλλη τελετή ξεκλειδώματος πριν εμφανιστούν ξανά τα αρχεία. Ενώ το θησαυροφυλάκιο είναι ανοιχτό, αυτά τα συμμετρικά byte κλειδιού υπάρχουν απαραίτητα στη διαδικασία εφαρμογής CryptoKit μπορεί να εκτελέσει AES-GCM επιχειρήσεις. Το Vaultaire διατηρεί επίσης πληροφορίες ανάκτησης, συμπεριλαμβανομένου του μοτίβου και του φακέλου ανάκτησης κρυπτογραφημένου με φράση, μέσα σε ένα AES-GCM κρυπτογραφημένη βάση δεδομένων που είναι αποθηκευμένη στο iOS Keychain. Αυτό είναι ουσιαστικά διαφορετικό από τον ισχυρισμό ότι το μοτίβο και κάθε αντίγραφο κλειδιού δεν αποθηκεύονται πουθενά.

Τα μαθηματικά (σε απλά λόγια)

Δεν χρειάζεστε πτυχίο πληροφορικής για να καταλάβετε γιατί λειτουργεί. Η ασφάλεια βρίσκεται σε τρεις αριθμούς: πόσα μοτίβα είναι πιθανά, πόσο χρόνο παίρνει κάθε απόπειρα και πόσες απόπειρες μπορεί να κάνει ένας επιτιθέμενος.

2256
Χώρος κλειδιών AES
5×5
Μέγεθος πλέγματος
Δισεκατομμύρια
Πιθανά μοτίβα

Εντροπία: μέτρο απρόβλεπτου

Η εντροπία είναι άλλη λέξη για “πόσο δύσκολο είναι να μαντευτεί.” Ρίψη νομίσματος έχει 1 bit εντροπίας. Τετραψήφιο PIN έχει περίπου 13 bit εντροπίας. Καλά επιλεγμένο μοτίβο σε πλέγμα 5×5 που συνδέει 8 ή περισσότερα σημεία μπορεί να υπερβεί 30 bit εντροπίας, δηλαδή περισσότερο από ένα δισεκατομμύριο πιθανά μοτίβα.

Παραγωγή κλειδιού: δαπανηρές απόπειρες

PBKDF2 παίρνει το σειριακό μοτίβο και εκτελεί 600.000 γύρους HMAC-SHA512. Οι εκτιμήσεις επίθεσης πρέπει να χρησιμοποιούν ένα μετρημένο κόστος στο υλικό που κάνει την εικασία: με ακριβώς 1 ms ανά πλήρη υποψήφιο, 1.000.000.000 υποψήφιοι θα χρειάζονταν 1.000.000 s, ή περίπου 11,6 ημέρες, σε 1 εργαζόμενο. Ένα πιο αργά μετρούμενο υποψήφιο κόστος αυξάνει αυτόν τον χρόνο. το παράλληλο υλικό το μειώνει. Το μήκος εξόδου 256 bit δεν αλλάζει το μέγεθος του χώρου αναζήτησης μοτίβων.

AES-256: το πρότυπο στο οποίο εμπιστεύονται κυβερνήσεις

Το AES-256 είναι το πρότυπο κρυπτογράφησης που χρησιμοποιεί η αμερικανική κυβέρνηση για διαβαθμισμένες πληροφορίες. Ένα κλειδί 256 bit έχει 2256 πιθανές τιμές, αριθμός τόσο μεγάλος που ακόμα και αν κάθε άτομο στο παρατηρήσιμο σύμπαν ήταν υπολογιστής και κάθε υπολογιστής δοκίμαζε ένα τρισεκατομμύριο κλειδιά ανά δευτερόλεπτο, η παραβίαση δεν θα ήταν δυνατή πριν το τέλος του σύμπαντος. Η ασφάλεια του AES-256 δεν εξαρτάται από μυστικότητα. Ο αλγόριθμος είναι δημόσιος. Η ασφάλεια εξαρτάται αποκλειστικά από το κλειδί.

Γιατί κανείς δεν μπορεί να το σπάσει

Ας εξετάσουμε τους κύριους τρόπους με τους οποίους κάποιος μπορεί να προσπαθήσει να αποκτήσει πρόσβαση στα κρυπτογραφημένα αρχεία σας, τι κάνει ο Vaultaire για να αυξήσει το κόστος και πού παραμένουν τα όρια.

Ωμή δύναμη: δοκιμή κάθε μοτίβου

PBKDF2 κάνει κάθε υποψήφιο πρότυπο να πληρώνει για 600.000 HMAC-SHA512 επαναλήψεις. Αυτή είναι μια ουσιαστική άμυνα, αλλά όχι μια υπόσχεση ενός σταθερού αριθμού ετών: το αποτέλεσμα εξαρτάται από την επιλογή μοτίβου, τη μετρημένη ταχύτητα παραγωγής, τον παραλληλισμό και το αν ο εξεταστής έχει ανακτήσει το αλάτι της συσκευής. Τα μεγαλύτερα, λιγότερο προβλέψιμα μονοπάτια έχουν σημασία γιατί PBKDF2 αυξάνει το κόστος εικασίας αντί να δημιουργεί νέα εντροπία.

Επίθεση smudge: ανάγνωση της οθόνης σας

Σε πλέγμα 3×3, τα ίχνη στην οθόνη μπορούν να περιορίσουν σημαντικά τα πιθανά μοτίβα. Σε πλέγμα 5×5, το μοτίβο ιχνών αποκαλύπτει ποια σημεία αγγίχτηκαν, αλλά όχι τη σειρά, την κατεύθυνση ή τις συνδέσεις μεταξύ τους. Η συνδυαστική έκρηξη καθιστά αυτή την προσέγγιση μη πρακτική.

Κατάσχεση συσκευής: κλοπή τηλεφώνου

Εάν κάποιος σας πάρει το τηλέφωνό σας, τα περιεχόμενα του αρχείου και τα ευρετήρια του Vaultaire παραμένουν AES-GCM κρυπτογραφημένο κείμενο μέχρι να είναι διαθέσιμα τα απαιτούμενα κλειδιά. Η εφαρμογή δεν αποθηκεύει μια συμβατική εγγραφή επαληθευτή κωδικού πρόσβασης, αλλά αυτό δεν καταργεί την επαλήθευση εκτός σύνδεσης. Το όνομα αρχείου κάθε κρυπτογραφημένου ευρετηρίου αποθήκευσης περιέχει έναν περικομμένο κατακερματισμό του κλειδιού θυρίδας και AES-GCM Η επαληθευμένη αποκρυπτογράφηση επιτυγχάνει ή αποτυγχάνει επίσης για ένα υποψήφιο κλειδί. Επομένως, η προστασία της συσκευής και η ισχύς του προτύπου παραμένουν μέρος του μοντέλου απειλής.

Χωρίς oracle επαλήθευσης

Δεν απαιτείται χωριστός κατακερματισμός κωδικού πρόσβασης για τον έλεγχο μιας εικασίας έναντι του επικυρωμένου κρυπτογραφημένου κειμένου. του Vaultaire AES-GCM Οι ετικέτες παρέχουν ένα αποτέλεσμα επιτυχίας ή αποτυχίας υψηλής εμπιστοσύνης και το όνομα αρχείου ευρετηρίου παρέχει έναν φθηνότερο προκαταρκτικό έλεγχο. Η άμυνα είναι το κόστος και το απρόβλεπτο του διαπιστευτηρίου συν iOS προστασία του τοπικού υλικού, όχι η απουσία χρησμού επαλήθευσης.

Επιλογή ισχυρού μοτίβου

Η κρυπτογράφηση είναι τόσο ισχυρή όσο το μοτίβο σας. Δείτε πώς να μεγιστοποιήσετε την ασφάλεια με ελάχιστη προσπάθεια.

Τι κάνει ισχυρό ένα μοτίβο

  • Χρησιμοποιήστε περισσότερα σημεία. Συνδέστε τουλάχιστον 8 από τα 25 διαθέσιμα σημεία. Κάθε επιπλέον σημείο πολλαπλασιάζει τον αριθμό πιθανών μοτίβων.
  • Διασταυρώστε τη δική σας διαδρομή. Μοτίβα που γυρίζουν πίσω, παρακάμπτουν σημεία ή αλλάζουν κατεύθυνση απροσδόκητα είναι πολύ δύσκολο να αναπαραχθούν από μνήμη ή παρατήρηση.
  • Αποφύγετε προφανή σχήματα. Γράμματα, απλά γεωμετρικά σχήματα και ευθείες γραμμές είναι τα πρώτα που θα δοκιμάσει ένας επιτιθέμενος.
  • Χρησιμοποιήστε ολόκληρο το πλέγμα. Μοτίβα περιορισμένα σε μία γωνία σπαταλούν διαθέσιμη εντροπία. Απλωθείτε.

Τι να αποφύγετε

  • Μοτίβα ελάχιστου μήκους. Το Vaultaire απαιτεί τουλάχιστον 6 κουκκίδες και δύο αλλαγές κατεύθυνσης, αλλά η επίτευξη του ελάχιστου δεν καθιστά μια διαδρομή απρόβλεπτη. Χρησιμοποιήστε περισσότερο από το πλέγμα όταν μπορείτε να θυμάστε το αποτέλεσμα αξιόπιστα.
  • Απλά γεωμετρικά σχήματα. Σχήμα L, ζιγκ-ζαγκ ή ευθεία διαγώνιος είναι τα ισοδύναμα μοτίβου του κωδικού “password123”.
  • Να ξεκινάτε πάντα από την ίδια γωνία. Έρευνα μοτίβων Android δείχνει ότι οι περισσότεροι ξεκινούν από το επάνω αριστερό σημείο. Οι επιτιθέμενοι το γνωρίζουν.

Συχνές ερωτήσεις

Τι γίνεται αν ξεχάσω το μοτίβο;

Όταν δημιουργείτε ένα θησαυροφυλάκιο, το Vaultaire δημιουργεί μια προσαρμογή που περιέχει 9 ξεχωριστές προτάσεις ανάκτησης λέξεων. PBKDF2 αντλεί ένα κλειδί ανάκτησης από αυτήν την πρόταση, η οποία ανοίγει έναν κρυπτογραφημένο φάκελο που περιέχει το κλειδί θυρίδας. Εάν χάσετε τόσο το μοτίβο όσο και τη φράση ανάκτησης, το Vaultaire δεν διαθέτει κλειδί από την πλευρά του διακομιστή που να μπορεί να επαναφέρει το θησαυροφυλάκιο.

Είναι το μοτίβο πραγματικά πιο ασφαλές από κωδικό πρόσβασης;

Ένα καλά επιλεγμένο μοτίβο σε πλέγμα 5×5 μπορεί να ισούται ή να υπερβαίνει την εντροπία τυπικού κωδικού. Το πλεονέκτημα είναι η χρηστικότητα: οι άνθρωποι επιλέγουν αδύναμους κωδικούς γιατί οι δυνατοί είναι δύσκολο να απομνημονευθούν. Τα μοτίβα αξιοποιούν τη μυϊκή μνήμη, οπότε η χρήση σύνθετου μοτίβου είναι φυσική χωρίς συνειδητή απομνήμευση.

Μπορεί κάποιος να κάνει screenshot ή εγγραφή του μοτίβου μου;

Το Vaultaire εφαρμόζει μια ασπίδα στιγμιότυπου οθόνης βέλτιστης προσπάθειας στο πλέγμα μοτίβων και αντιδρά όταν iOS αναφέρει ενεργή λήψη οθόνης. iOS δεν παρέχει μια δημόσια σημαία ασφαλούς οθόνης για αυθαίρετο περιεχόμενο εφαρμογής, επομένως αυτά τα στοιχεία ελέγχου μειώνουν την τυχαία λήψη, αλλά δεν μπορούν να εγγυηθούν ότι κάθε μέθοδος λήψης έχει αποκλειστεί.

Ποιον αλγόριθμο κρυπτογράφησης χρησιμοποιεί το Vaultaire;

Χρήσεις Vaultaire PBKDF2-HMAC-SHA512 με 600.000 επαναλήψεις για την εξαγωγή ενός κλειδιού θησαυροφυλακίου από το μοτίβο και μιας συσκευής Keychain αλάτι. Αυτό το κλειδί αποθήκευσης κρυπτογραφεί το ευρετήριο θυρίδας και αναδιπλώνει ένα τυχαίο κύριο κλειδί 256 bit. AES-256-GCM κάτω από το κύριο κλειδί προστατεύει το περιεχόμενο του αρχείου, τις κεφαλίδες, τα μεταδεδομένα και τις μικρογραφίες με επικυρωμένη κρυπτογράφηση.

Αποθηκεύεται το μοτίβο στη συσκευή μου;

Το Vaultaire αποθηκεύει πληροφορίες ανάκτησης, συμπεριλαμβανομένου του μοτίβου, μέσα σε ένα AES-GCM κρυπτογραφημένη βάση δεδομένων ανάκτησης που βρίσκεται στο iOS Keychain. Το μοτίβο δεν αποστέλλεται στο Vaultaire ούτε αποθηκεύεται σε αρχεία απλού κειμένου. Ενώ ένα θησαυροφυλάκιο είναι ανοιχτό, υπάρχουν βασικά byte στη διαδικασία της εφαρμογής. το κλείδωμα ρίχνει την κατάσταση ενεργού κλειδιού του Vaultaire.

Μπορεί το Vaultaire να έχει πρόσβαση στα κρυπτογραφημένα αρχεία μου;

Το Vaultaire δεν λειτουργεί μια υπηρεσία που λαμβάνει το μοτίβο, τη φράση ανάκτησης, τα κλειδιά αποκρυπτογράφησης ή τα αναγνώσιμα περιεχόμενα του θησαυροφυλακίου. Κρυπτογραφημένο iCloud Τα αντίγραφα ασφαλείας παραμένουν ιδιωτικά CloudKit βάσης δεδομένων. Αυτό το όριο παρόχου δεν προστατεύει ένα ανοιχτό θησαυροφυλάκιο από παραβιασμένη έκδοση εφαρμογής, λειτουργικό σύστημα ή συσκευή.

Δοκιμάστε την κρυπτογράφηση μοτίβου

Σχεδιάστε το πρώτο μοτίβο και ανακαλύψτε πώς είναι τα αρχεία σας πραγματικά προστατευμένα.

Λήψη Vaultaire δωρεάν