Εύλογη άρνηση σε εφαρμογές: Τι είναι και γιατί έχει σημασία

Εύλογη άρνηση σε εφαρμογές: Τι είναι και γιατί έχει σημασία

Η εύλογη άρνηση σημαίνει ότι η ύπαρξη κρυφών δεδομένων δεν μπορεί να αποδειχθεί.


Η εύλογη άρνηση στην κρυπτογράφηση είναι μια ιδιότητα αποθήκευσης που επιτρέπει στον χρήστη να αποκαλύψει ένα σύνολο δεδομένων χωρίς να αφήσει ένα δομικό τεχνούργημα που αποδεικνύει την ύπαρξη άλλου συνόλου δεδομένων. Η αξίωση πρέπει να ονομάσει το μοντέλο απειλής της: μια στατική εικόνα ενός σωστά ενισχυμένου κρυπτογραφημένου καταστήματος διαφέρει από μια ζωντανή, παραβιασμένη συσκευή, μεταδεδομένα υπηρεσίας cloud ή αντίγραφα που φυλάσσονται αλλού. Αυτό είναι κάτι περισσότερο από ένα χαρακτηριστικό απόκρυψης. Εξαρτάται από την κρυπτογράφηση, τη διάταξη, το padding και τον λειτουργικό σχεδιασμό που συνεργάζονται.

Αυτός ο οδηγός εξηγεί πώς λειτουργεί η εύλογη άρνηση σε εφαρμογές, ποια η διαφορά μεταξύ πραγματικής κρυπτογραφικής άρνησης και επιφανειακών λειτουργιών decoy, τα πραγματικά σενάρια όπου έχει σημασία και πώς να αξιολογείς ισχυρισμούς για άρνηση.

Τι σημαίνει εύλογη άρνηση στην κρυπτογραφία

Στην καθημερινή γλώσσα, η εύλογη άρνηση σημαίνει ότι μπορείς να αρνηθείς κάτι αξιόπιστα. Στην κρυπτογραφία αποθήκευσης, ο χρήσιμος στόχος είναι στενότερος: ένας εξεταστής του κρυπτογραφημένου χώρου αποθήκευσης δεν θα πρέπει να μπορεί να διακρίνει το κρυφό περιεχόμενο από τον αχρησιμοποίητο επενδεδυμένο χώρο εντός του δηλωμένου μοντέλου απειλής. Καμία εφαρμογή δεν μπορεί να επεκτείνει αυτήν την υπόσχεση σε ένα ήδη ανοιχτό θησαυροφυλάκιο, ηχογραφημένη είσοδο, εξωτερικά αντίγραφα ή κάθε μορφή παραβίασης συσκευής.

Η έννοια προέκυψε στον τομέα κρυπτογράφησης δίσκων. Το TrueCrypt (και ο διάδοχός του VeraCrypt) εισήγαγε τον κρυφό τόμο: έναν κρυπτογραφημένο τόμο μέσα σε έναν άλλο κρυπτογραφημένο τόμο. Ένας κωδικός πρόσβασης αποκαλύπτει τον εξωτερικό τόμο με αθώο περιεχόμενο. Ένας άλλος κωδικός αποκαλύπτει τον εσωτερικό κρυφό τόμο με ευαίσθητα αρχεία. Εμπειρογνώμονας εγκληματολογίας δεν μπορεί να γνωρίζει αν ο κρυφός τόμος υπάρχει, επειδή ο αχρησιμοποίητος χώρος στον εξωτερικό τόμο γεμίζεται με τυχαία δεδομένα αδιάκριτα από κρυπτογραφημένα δεδομένα.

Για εφαρμογές η εύλογη άρνηση σημαίνει ότι διαφορετικά διαπιστευτήρια (κωδικοί, PIN, μοτίβα) ανοίγουν διαφορετικά σύνολα δεδομένων και δεν υπάρχουν μεταδεδομένα, μητρώο, ενδεικτική σημαία ρύθμισης παραμέτρων ή δομικό αρτεφάκτ που να αποκαλύπτει την ύπαρξη επιπλέον συνόλων δεδομένων.

Πραγματική άρνηση έναντι επιφανειακής λειτουργίας decoy

Αυτή είναι η ουσιαστική διαφορά που οι περισσότερες εφαρμογές δεν αντιμετωπίζουν σωστά.

Επιφανειακή λειτουργία decoy (όχι πραγματική άρνηση)

Πολλές εφαρμογές θυρίδων προσφέρουν λειτουργία «decoy» ή «ψεύτικο PIN». Ορίζεις ένα δευτερεύον PIN που ανοίγει χωριστό χώρο με διαφορετικές φωτογραφίες. Το πρόβλημα: αυτές οι εφαρμογές αποθηκεύουν συνήθως μια boolean σημαία, μια εγγραφή βάσης δεδομένων ή ένα αρχείο ρυθμίσεων που λέει ότι η λειτουργία decoy υπάρχει και έχει ρυθμιστεί.

Εμπειρογνώμονας εγκληματολογίας που γνωρίζει την εφαρμογή θα βρει αυτή τη σημαία. Η εύρεση ρυθμισμένης λειτουργίας decoy αποδεικνύει ότι υπάρχουν κρυφά δεδομένα. Η άρνηση είναι επιφανειακή -- λειτουργεί έναντι περιστασιακού παρατηρητή, αλλά αποτυγχάνει σε εγκληματολογική ανάλυση.

Σημάδια επιφανειακής άρνησης:

  • Η εφαρμογή έχει εναλλάκτη «λειτουργία decoy» στις ρυθμίσεις
  • Αρχείο ρύθμισης παραμέτρων αποθηκεύει αν η λειτουργία decoy είναι ενεργοποιημένη
  • Πίνακας βάσης δεδομένων περιέχει λίστα ID θυρίδων με δείκτες τύπου (κύρια/decoy)
  • Η δομή αποθήκευσης εφαρμογής αλλάζει όταν η λειτουργία decoy είναι ενεργοποιημένη
  • Απεγκατάσταση και επανεγκατάσταση εφαρμογής αποκαλύπτει διαφορετική συμπεριφορά αν η λειτουργία decoy ήταν ρυθμισμένη

Πραγματική κρυπτογραφική άρνηση

Η πραγματική άρνηση είναι αρχιτεκτονική ιδιότητα, όχι εναλλάκτης λειτουργίας. Ο κρυπτογραφημένος χώρος αποθήκευσης πρέπει να σχεδιαστεί έτσι ώστε:

  1. Τα εναλλακτικά διαπιστευτήρια αποκαλύπτουν μόνο το δικό τους σύνολο δεδομένων. Το σύστημα δεν διατηρεί ξεχωριστή σημαία δόλωμα που προσδιορίζει ένα διαπιστευτήριο ως καμουφλάζ. Τα μη έγκυρα διαπιστευτήρια μπορεί να αποτύχουν, αλλά αυτή η αποτυχία δεν πρέπει να αποκαλύπτει εάν υπάρχει ένα σύνολο δεδομένων που δεν έχει αποκαλυφθεί.

  2. Να μην υπάρχει μητρώο θυρίδων. Η εφαρμογή δεν μπορεί να υπολογίσει πόσες θυρίδες υπάρχουν. Εμπειρογνώμονας εγκληματολογίας που εξετάζει τον χώρο αποθήκευσης βρίσκει αδιαίρετο pool κρυπτογραφημένων δεδομένων.

  3. Καμία ενδεικτική σημαία ρύθμισης να μην αποκαλύπτει κρυφές θυρίδες. Δεν υπάρχει boolean, εγγραφή βάσης δεδομένων ή αρχείο προτιμήσεων που να δείχνει αν υπάρχουν περισσότερες θυρίδες.

  4. Ο χώρος αποθήκευσης να γεμίζεται με δεδομένα πλήρωσης. Η συνολική χρησιμοποιούμενη χωρητικότητα αποθήκευσης δεν αλλάζει ανάλογα με τον αριθμό θυρίδων ή αρχείων.

  5. Τα κρυπτογραφημένα δεδομένα να είναι αδιάκριτα από τυχαίο θόρυβο. Δεν υπάρχουν όρια αρχείων, κεφαλίδες ή δομικοί δείκτες που να αποκαλύπτουν πού τελειώνουν τα δεδομένα μιας θυρίδας και αρχίζουν τα δεδομένα άλλης.

Ιδιότητα Επιφανειακό decoy Πραγματική άρνηση
Χωριστά δεδομένα ανά διαπιστευτήριο Ναι Ναι
Χωρίς μητρώο θυρίδων Όχι (βάση δεδομένων παρακολουθεί θυρίδες) Ναι
Χωρίς ενδεικτικές σημαίες ρυθμίσεων Όχι (εναλλάκτης decoy αποθηκεύεται) Ναι
Δεδομένα πλήρωσης στον χώρο αποθήκευσης Σπάνια Ναι
Κρύβει εναλλακτική αποθήκευση σε μια στατική εικόνα Όχι Ναι, εντός του δηλωμένου μοντέλου απειλής αποθήκευσης
Αρχιτεκτονική έναντι λειτουργίας Εναλλάκτης λειτουργίας Αρχιτεκτονική ιδιότητα

Πραγματικά σενάρια όπου έχει σημασία

Η εύλογη άρνηση δεν είναι θεωρητική υπόθεση. Αντιμετωπίζει τεκμηριωμένες, επαναλαμβανόμενες πραγματικές καταστάσεις.

Συνοριακές διελεύσεις

Σε μια συνοριακή διέλευση, ένας εξεταστής μπορεί να επιθεωρήσει μια συσκευή και να ζητήσει διαπιστευτήρια. Εάν ένα σχέδιο παρέχει πράγματι δυνατότητα άρνησης σε επίπεδο αποθήκευσης, ένα διαπιστευτήριο μπορεί να αποκαλύψει ένα αβλαβές σύνολο δεδομένων, ενώ μια στατική εικόνα δεν διαθέτει δομικό δείκτη που διακρίνει το κρυφό περιεχόμενο από το padding. Η τρέχουσα διάταξη ενός αρχείου ευρετηρίου ανά θησαυροφυλάκιο του Vaultaire δεν παρέχει αυτήν την εγγύηση σε έναν εξεταστή με πρόσβαση σε κοντέινερ εφαρμογής.

Ενδοοικογενειακή βία και σχέσεις εξαναγκασμού

Κάποιος σε βίαιη σχέση μπορεί να χρειαστεί να αποθηκεύει στοιχεία (φωτογραφίες τραυμάτων, απειλητικά μηνύματα, νομικά έγγραφα) σε συσκευή που ο δράστης παρακολουθεί. Αν ο δράστης απαιτήσει πρόσβαση στη θυρίδα, ο χρήστης μπορεί να ανοίξει θυρίδα με αθώο περιεχόμενο. Χωρίς πραγματική άρνηση, η σημαία «λειτουργίας decoy» στη ρύθμιση εφαρμογής θα αποκάλυπτε την ύπαρξη κρυφού περιεχομένου.

Κλοπή συσκευής

Ένας κλέφτης με τεχνικές δεξιότητες μπορεί να επιχειρήσει να εξάγει δεδομένα από ένα κλεμμένο τηλέφωνο. Ένα σωστά επενδεδυμένο απορριπτόμενο κατάστημα στοχεύει να αποκρύψει πόσα σύνολα δεδομένων καταλαμβάνουν το pool, αν και η συνολική κατανομή, η κατάσταση της συσκευής, τα αντίγραφα ασφαλείας και τα λειτουργικά ίχνη εξακολουθούν να ανήκουν στο μοντέλο απειλής. Το Vaultaire κρυπτογραφεί επί του παρόντος τα περιεχόμενα, αλλά εκθέτει έναν μετρήσιμο τοπικό ευρετήριο ανά διαμορφωμένο θησαυροφυλάκιο.

Νομική και δημοσιογραφική προστασία

Δημοσιογράφοι που προστατεύουν πηγές, δικηγόροι που προστατεύουν αρχεία πελατών και ακτιβιστές σε αυταρχικά καθεστώτα αντιμετωπίζουν καταστάσεις όπου το περιεχόμενο συσκευής μπορεί να εξαναγκαστεί. Η πραγματική άρνηση παρέχει αξιόπιστη άμυνα έναντι κατάσχεσης δεδομένων.

Τι εφαρμόζει ο Vaultaire σήμερα

Το Vaultaire εφαρμόζει πρόσβαση με ξεχωριστά μοτίβα και μια κανονική διεπαφή χωρίς ορατή λίστα θησαυροφυλακίων. Αυτές οι ιδιότητες περιορίζουν όσα αποκαλύπτονται κατά τη συνήθη χρήση της εφαρμογής, αλλά δεν αποτελούν πραγματική κρυπτογραφική εύλογη άρνηση απέναντι σε κάποιον που έχει πρόσβαση στο κοντέινερ της εφαρμογής:

Τα διαμορφωμένα μοτίβα ανοίγουν ξεχωριστά κρυπτογραφημένα θησαυροφυλάκια. PBKDF2 αντλεί ένα κλειδί θυρίδας από το σχέδιο και ένα αλάτι σε όλη τη συσκευή. Ένα διαμορφωμένο κλειδί ελέγχει την ταυτότητα του κρυπτογραφημένου ευρετηρίου του και ξετυλίγει ένα τυχαίο κύριο κλειδί. Ένα μη διαμορφωμένο μοτίβο δείχνει μια κενή κατάσταση και όχι ένα μήνυμα "λανθασμένο μοτίβο".

Η τοπική μορφή είναι απαριθμήσιμη. Το Vaultaire αποθηκεύει ένα vault_index_<fingerprint>.bin αρχείο ανά θησαυροφυλάκιο. Το δακτυλικό αποτύπωμα δεν αποκαλύπτει το μοτίβο ή το όνομα του θησαυροφυλακίου, αλλά κάποιος με πρόσβαση στο κοντέινερ εφαρμογής μπορεί να μετρήσει τα αρχεία ευρετηρίου. AES-GCM Ο έλεγχος ταυτότητας και το ντετερμινιστικό όνομα αρχείου παρέχουν επίσης μια δοκιμή εκτός σύνδεσης για τα υποψήφια κλειδιά αποθήκευσης.

Η τοπική αποθήκευση δεν είναι σταθερού μεγέθους. Το περιεχόμενο και τα μεταδεδομένα του αρχείου είναι κρυπτογραφημένα και τα κομμάτια δημιουργίας αντιγράφων ασφαλείας στο σύννεφο χρησιμοποιούν συμπλήρωση μεγέθους και εγγραφές παραπλάνησης. Το τοπικό κοντέινερ εφαρμογών δεν δεσμεύει μια σταθερή δεξαμενή πραγματικών και εικονικών θυρίδων αποθήκευσης, επομένως ο συνολικός αποθηκευτικός χώρος και ο αριθμός ευρετηρίων μπορεί να εκθέσει τη δομή.

Υπάρχει κατάσταση ανάκαμψης και καταναγκασμού. Το Vaultaire διατηρεί τις πληροφορίες ανάκτησης σε ένα AES-GCM κρυπτογραφημένο Keychain βάσης δεδομένων. Λειτουργία καταναγκασμού αφαιρεί τοπικά ευρετήρια και αντιστοιχίσεις ανάκτησης για θησαυροφυλάκια χωρίς πίεση και απομονώνει τη συσκευή από συγχρονισμό. Δεν διαγράφει αντίγραφα ασφαλείας cloud, αντίγραφα σε ομότιμες συσκευές ή κάθε κοινόχρηστο κρυπτογραφημένο blob και ο χρόνος ολοκλήρωσης εξαρτάται από την τοπική εργασία που εκτελείται.

Επομένως, το Vaultaire παρέχει διαμερισματοποίηση διεπαφής και κρυπτογραφημένη αποθήκευση, όχι θεωρητική απόδειξη πληροφοριών ότι δεν υπάρχει πρόσθετο θησαυροφυλάκιο. Θα απαιτηθεί ένας μελλοντικός κατάλογος σταθερής χωρητικότητας με δυσδιάκριτες πραγματικές και εικονικές υποδοχές για την απόκρυψη του τοπικού αριθμού θησαυροφυλακίου από ένα στιγμιότυπο εφαρμογής-κοντέινερ εκτός σύνδεσης.

Πώς να αξιολογείς ισχυρισμούς για άρνηση

Αν μια εφαρμογή ισχυρίζεται ότι έχει εύλογη άρνηση, ρώτησε:

  1. Έχει η εφαρμογή εναλλάκτη «λειτουργίας decoy»; Αν ναι, πρόκειται για επιφανειακό χαρακτηριστικό. Εμπειρογνώμονας εγκληματολογίας θα βρει τον εναλλάκτη.
  2. Έχει η εφαρμογή λίστα θυρίδων ή βάση δεδομένων; Αν ναι, η ύπαρξη θυρίδων μπορεί να αποδειχθεί.
  3. Μπορούν οι εικασίες να επαληθευτούν εκτός σύνδεσης; Το πιστοποιημένο κρυπτογραφημένο κείμενο μπορεί να επικυρώσει ένα υποψήφιο κλειδί χωρίς ξεχωριστό κατακερματισμό κωδικού πρόσβασης. Ρωτήστε τι περιορίζει το κόστος εικασίας και εάν η διάταξη αποθήκευσης προσφέρει φθηνότερο δακτυλικό αποτύπωμα κλειδιού.
  4. Αλλάζει η κατανάλωση αποθήκευσης με τον αριθμό θυρίδων; Αν ναι, ανάλυση δίσκου μπορεί να εκτιμήσει τον αριθμό θυρίδων.
  5. Μπορεί η εφαρμογή να απαριθμήσει θυρίδες; Αν η εφαρμογή μπορεί να εμφανίσει λίστα θυρίδων σου, αυτή η λίστα υπάρχει στη συσκευή και είναι ανακαλύψιμη.

Συχνές ερωτήσεις

Είναι νόμιμη η εύλογη άρνηση;

Η χρήση κρυπτογράφησης με εύλογη άρνηση είναι νόμιμη στις περισσότερες δημοκρατικές χώρες. Δεν υπάρχει νόμος που να απαγορεύει την αποθήκευση κρυπτογραφημένων δεδομένων σε συσκευή, η ύπαρξη των οποίων δεν μπορεί να αποδειχθεί. Σε ορισμένες δικαιοδοσίες οι αρχές μπορεί να απαιτήσουν αποκάλυψη κρυπτογραφικών κλειδιών.

Μπορούν τα εργαλεία εγκληματολογίας να ανιχνεύσουν την εύλογη άρνηση;

Ένας εξεταστής που αποκτά το κοντέινερ εφαρμογών του Vaultaire μπορεί να εντοπίσει κρυπτογραφημένο χώρο αποθήκευσης και να μετρήσει vault_index_*.bin αρχεία. Τα αρχεία δεν αποκαλύπτουν ονόματα θησαυροφυλακίου ή περιεχόμενο απλού κειμένου, αλλά η μέτρησή τους αποκαλύπτει τον αριθμό των τοπικών κρυπτογραφημένων ευρετηρίων. Επομένως, ο τρέχων σχεδιασμός κρύβει τα θησαυροφυλάκια από την κανονική πλοήγηση και όχι από κάθε ιατροδικαστική επιθεώρηση αποθήκευσης.

Ποια η διαφορά μεταξύ εύλογης άρνησης και κρυφών θυρίδων;

Οι κρυφές θυρίδες δεν εμφανίζονται στη διεπαφή της εφαρμογής. Η κρυπτογραφική εύλογη άρνηση είναι αυστηρότερη: η παρατηρήσιμη αποθήκευση δεν πρέπει να αποδεικνύει ότι υπάρχει πρόσθετο προστατευμένο περιεχόμενο. Το Vaultaire δεν εμφανίζει κοινή λίστα θυρίδων και κάθε έγκυρο μοτίβο δρομολογείται στη δική του θυρίδα. Ωστόσο, το τρέχον σχήμα αποθήκευσης διατηρεί ένα απαριθμήσιμο κρυπτογραφημένο ευρετήριο ανά τοπική θυρίδα, επομένως προσφέρει διαχωρισμό στη διεπαφή και όχι απόκρυψη του αριθμού των θυρίδων από την εξέταση του συστήματος αρχείων.

Συμπέρασμα

Οι κρυφές θυρίδες είναι οι θυρίδες που δεν είναι ορατές στην κανονική διεπαφή της εφαρμογής. Η ισχυρή κρυπτογραφική άρνηση είναι η ξεχωριστή ιδιότητα ότι τα κρυφά δεδομένα δεν μπορούν να διακριθούν από την αχρησιμοποίητη αποθήκευση με επένδυση. Η Vaultaire παρέχει αυτήν τη στιγμή την πρώτη ιδιοκτησία. Η μορφή αρχείου ενός ευρετηρίου ανά θησαυροφυλάκιο δεν παρέχει τη δεύτερη σε σχέση με έναν εξεταστή με πρόσβαση σε κοντέινερ εφαρμογής.

Vaultaire χρησιμοποιεί διαμορφωμένα μοτίβα για να διαχωρίζει κρυπτογραφημένα θησαυροφυλάκια και διατηρεί τα ονόματα και τα περιεχόμενα του θησαυρού εκτός της κλειδωμένης διεπαφής. Η τρέχουσα διάταξη αποθήκευσης εξακολουθεί να εκθέτει έναν κρυπτογραφημένο αριθμό ευρετηρίου σε επιθεώρηση κοντέινερ εφαρμογής. Αντιμετωπίστε το ως απόκρυψη σε επίπεδο διεπαφής που υποστηρίζεται από επικυρωμένη κρυπτογράφηση, όχι ως απόδειξη ότι δεν υπάρχει πρόσθετη θυρίδα.