Kuviosalaus: Kuinka muodon piirtäminen suojaa tiedostosi

Piirrät kuvion sormella. PBKDF2 muuttaa tuon eleen holvin avaimeksi, joka avaa erillisen satunnaisen avaimen, joka suojaa tiedostojasi AES-256-GCM. Ei salasanakenttää, ei lyhyttä PIN-koodia. Vain sinun mallisi ja tarkoituksella kerrostettu avainhierarkia.

Vaultaire sarjoittaa 5×5-ruudukolle piirretyn muodon ja käsittelee sen PBKDF2-HMAC-SHA512, 600 000 iteraatiota ja laitteenlaajuinen suola, joka on tallennettu iOS Keychain. 256-bittinen tulos on varastoavain: se salaa varaston indeksin ja avaa erillisen satunnaisen pääavaimen, joka AES-256-GCM käyttää tiedostojen sisällölle ja metatiedoille.

Mitä kuviosalaus on?

Useimmat holvisovellukset piiloutuvat PIN-koodin tai salasanan taakse. Kirjoitat neljä numeroa ja valokuvasi ilmestyvät. Kuulostaa riittävän turvalliselta, eikö?

Ongelma on tässä: nelinumeroisessa PIN-koodissa on tarkalleen 10 000 mahdollista yhdistelmää. Tietokone voi kokeilla jokaisen niistä alle sekunnissa. Kuusi numeroa? Miljoona yhdistelmää. Silti triviaali nykylaitteistolle. Jopa kahdeksan merkin salasana, jos se käyttää vain pieniä kirjaimia, antaa noin 200 miljardia mahdollisuutta. Se kuulostaa paljolta, kunnes huomaat, että tavallinen kannettava pystyy testaamaan miljardeja salasanatiivisteitä sekunnissa.

Kuvion salaus ottaa täysin erilaisen lähestymistavan. Sen sijaan, että kirjoittaisit merkkejä laatikkoon, piirrät geometrisen muodon pisteruudukon poikki. Tietystä jäljittämästäsi polusta – mitä pisteitä kosketat, missä järjestyksessä ja millä geometrialla – tulee syöte salasanapohjaiseen avaimen johtamistoimintoon. Rajapinta ei vain tarkista tulosta: sen on avattava todennettu salattu indeksi ja sen sisällä oleva satunnainen pääavain.

Erotuksella on väliä. Kun syötät PIN-koodin joihinkin sovelluksiin, sovellus tarkistaa vain, oletko kirjoittanut oikean numeron. Jos näin, se avautuu, vaikka tiedostot voivat olla pääosin suojattuja. Vaultaire sen sijaan syöttää piirretyn kuvion PBKDF2 johtamaan 256-bittistä holviavainta. Tämän avaimen on todennettava ja purettava varastoindeksi ennen kuin se voi purkaa tiedostoissa käytetyn satunnaisen pääavaimen. Tuntematon kuvio esitetään tyhjänä holvina, mutta sen taustalla AES-GCM todennus erottaa silti oikean avaimen väärästä.

Keskeinen ero

PIN-pohjainen sisäänkäyntiportti voi olla kuin lukittu ovi, joka asetetaan muuten luettavien tiedostojen eteen. Vaultairen malli on lähempänä kassakaapin yhdistelmää: se johtaa avaimen, joka avaa salatun indeksin, joka puolestaan ​​vapauttaa sisältöä suojaavan erillisen avaimen. Käyttöliittymä ei voi yksinkertaisesti ohittaa tätä salausketjua.

Kuinka se toimii vaihe vaiheelta

Tässä on mitä tapahtuu siitä hetkestä, kun sormesi koskettaa näyttöä, siihen hetkeen kun tiedostosi muuttuvat lukemattomiksi kaikille muille.

Vaihe 1: Piirrät kuviosi

Vaultaire esittelee 5 × 5 -pisteruudukon. Piirrät jatkuvan polun, joka yhdistää vähintään 6 pistettä vähintään kahdella suunnanvaihdolla. Sovellus tallentaa tarkalleen missä pisteissä kävit ja missä järjestyksessä. Tämä sarja on mallisi.

5×5-kuvioruudukko

Toisin kuin Android-lukitusnäytöissä yleisesti käytetyt 3 × 3 -ruudukot, Vaultaire käyttää 5 × 5 -ruudukkoa. Tämä ei ole kosmeettinen valinta. 25 asentoa mahdollistaa paljon enemmän polkuja, risteyksiä, ohituksia ja suunnanmuutoksia kuin yhdeksän sijaintia. Suurempi teoreettinen tila auttaa, mutta todellinen turvallisuus riippuu silti valitsemasi polun arvaamattomuudesta. Tuttu kirjain tai yksinkertainen muoto jää arvattavaksi, vaikka ruudukko voi ilmaista miljardeja vaihtoehtoja.

Vaihe 2: Malli saa holvin avaimen

Piirtämäsi kuvio sarjoidaan ruudukon koon mukaan ja syötetään siihen PBKDF2 (Password-Based Key Derivation Function 2) kanssa HMAC-SHA512, 600 000 iteraatiota ja satunnainen laitteenlaajuinen suola. Suola on ei-salainen arvo, joka on tallennettu iOS Keychain WhenUnlockedThisDeviceOnly-kohteena. Se tekee paikallisesta johdannaislaitteesta sidotun; se ei ole ainutlaatuinen jokaiselle holville eikä lisää entropiaa ihmisen valitsemaan malliin.

Salausvuo
Kuviosi
5×5-ruudun polku
PBKDF2 + Salt
Avainjohdatus
256-bittinen avain
Ainutlaatuinen per holvi
AES-256-GCM
Tiedostojen salaus

Avaimen johtamisprosessi on tarkoituksella kallis. PBKDF2 juoksee 600 000 HMAC-SHA512 iteraatioita jokaiselle ehdokasmallille, mikä nostaa arvaushyökkäyksen kustannuksia. Tämä ei muuta matalan entropian mallia 256 bitin tietoturvaksi, ja hyökkäysaika riippuu hyökkääjän laitteistosta. Sen tarkoitus on kapeampi ja mitattavissa: tee jokaisesta arvauksesta huomattavasti kalliimpaa kuin yksinkertainen hash.

Vaihe 3: Tiedostosi salataan

Kun varasto luodaan ensimmäisen kerran, Vaultaire luo satunnaisen 256-bittisen pääavaimen. Kuviosta johdettu varastoavain salaa indeksin ja kääri pääavaimen; se ei salaa jokaista tiedostoa suoraan. Pääavainta käytetään AES-256-GCM tiedostojen otsikoille, sisällölle, pikkukuville ja niihin liittyville metatiedoille. Tuoreet poikkeukset varmistavat, että toistuva selkeä teksti ei tuota toistuvaa salatekstiä samalla avaimella.

GCM-tila lisää tärkeän kerroksen: todentamisen. Se ei vain sekoita dataasi, vaan myös luo tunnisteen, joka havaitsee mahdollisen peukaloinnin. Jos edes yksi bitti salatusta tiedostosta muuttuu, salauksen purku epäonnistuu. Kukaan ei pysty peukaloimmaan tiedostojasi ilman, että huomaat sen.

Vaihe 4: Aktiivisen avaimen tila tyhjennetään

Kun Vaultaire lukittuu, se tyhjentää aktiivisen holvin ja pääavaimen tilan ja vaatii toisen avausseremonian ennen tiedostojen näyttämistä uudelleen. Kun varasto on auki, nämä symmetriset avaintavut ovat välttämättä olemassa sovellusprosessissa CryptoKit voi suorittaa AES-GCM toiminnot. Vaultaire säilyttää myös palautustiedot, mukaan lukien kuvion ja lausekkeilla salatun palautuskuoren, sisällä AES-GCM salattu tietokanta, joka on tallennettu iOS Keychain. Se eroaa olennaisesti väittämästä, että kuviota ja jokaista avainkopiota ei ole tallennettu missään.

Taustalla oleva matematiikka (selkokielellä)

Et tarvitse tietotekniikan tutkintoa ymmärtääksesi, miksi tämä toimii. Turvallisuus perustuu kolmeen lukuun: kuinka monta kuviota on mahdollista, kuinka kauan jokainen arvaus kestää ja kuinka monta arvausta hyökkääjä pystyy tekemään.

2256
AES-avaruuden koko
5×5
Ruudukon koko
Miljardeja
Mahdollisia kuvioita

Entropia: arvaamattomuuden mitta

Entropia on hieno sana ilmaisulle “kuinka vaikea tämä on arvata”. Kolikon heitolla on 1 bitin entropia (kaksi tulosta). Nelinumeroisella PIN-koodilla on noin 13 bitin entropia (10 000 tulosta). Hyvin valittu kuvio 5×5-ruudukossa yhdistäen 8 tai enemmän pistettä voi ylittää 30 bitin entropian: yli miljardi mahdollista kuviota.

Kuvion entropia asettaa katon arvaushyökkäykselle. PBKDF2 ei voi luoda entropiaa, jota ele ei sisällä, mutta se voi tehdä kunkin ehdokkaan testaamisesta paljon kalliimpaa.

Avainjohdatus: arvauksista kallista

PBKDF2 ottaa sarjakuvion ja suorittaa 600 000 kierrosta HMAC-SHA512. Hyökkäysarvioiden on käytettävä arvauksen tekevän laitteiston mitattuja kustannuksia: tarkalleen 1 ms:lla täydellistä ehdokasta kohti 1 000 000 000 ehdokkaalle kestäisi 1 000 000 s eli noin 11,6 päivää yhdeltä työntekijältä. Hitaammin mitattu ehdokaskustannus lisää tätä aikaa; rinnakkainen laitteisto vähentää sitä. 256-bittinen lähtöpituus ei muuta kuviohakutilan kokoa.

Laitteen laajuinen suola varastoidaan Keychain eikä sitä ole suunniteltu salaiseksi. Keychain ja iOS Tietosuoja voi vaikeuttaa purkamista laitteen takavarikointiskenaariossa, mutta salausanalyysissä on oletettava, että salatut tiedostot hankkiva tutkija voi myös saada suolan. Suola estää esilaskennan laitteiden välillä; se ei korvaa vahvaa kuviota.

AES-256: standardi, johon hallitukset luottavat

AES-256 on salausstandardi, jota Yhdysvaltain hallitus käyttää salaiseen luokiteltuun tietoon. “256” viittaa avaimen pituuteen biteissä. 256-bittisellä avaimella on 2256 mahdollista arvoa: luku on niin suuri, että jos jokainen atomi havaittavassa universumissa olisi tietokone ja jokainen tietokone pystyisi testaamaan biljoonan avaimen sekunnissa, ne eivät murtaisi sitä ennen universumin lämpökuolemaa.

Turvallisuus AES-256 ei riipu algoritmin pitämisestä salassa. Mutta koko järjestelmää ei suojele pelkästään AES-avainavaruus: käytännön arvausraja tulee kuvion entropiasta, PBKDF2 työtekijä sekä suojaus laitteen ympärillä suola ja salattu tallennustila. AES-256-GCM tarjoaa vahvan todetun salauksen, kun oikea satunnainen pääavain on avattu.

Miksi kukaan ei pysty murtamaan sitä

Tarkastellaan tärkeimpiä tapoja, joilla joku saattaa yrittää päästä käsiksi salattuihin tiedostoihisi, mitä Vaultaire tekee nostaakseen kustannuksia ja missä rajat jäävät.

Raa'an voiman hyökkäys: kaikkien kuvioiden kokeileminen

PBKDF2 saa jokaisen malliehdokkaan maksamaan 600 000 HMAC-SHA512 iteraatioita. Se on mielekäs puolustus, mutta ei lupaus kiinteästä vuosimäärästä: tulos riippuu kuvion valinnasta, mitatusta johtamisnopeudesta, rinnakkaisuudesta ja siitä, onko tutkija ottanut talteen laitesuolan. Pidemmät, vähemmän ennustettavat polut ovat tärkeitä, koska PBKDF2 nostaa arvauskustannuksia eikä luo uutta entropiaa.

Tahrousanalyysi: näytön lukeminen

3×3-ruudukolla näytön tahrat voivat kaventaa mahdolliset kuviot merkittävästi. 5×5-ruudukolla tahrausmalli paljastaa, mitä pisteitä on koskettu, mutta ei järjestystä, suuntaa tai niiden välisiä yhteyksiä. Kombinatorinen räjähdys tekee tästä lähestymistavasta epäkäytännöllisen.

Olkapää-urkinta: katsominen piirtämisen aikana

Nopeasti pienellä puhelimen näytöllä piirretyt kuviot ovat äärimmäisen vaikea muistaa havainnoimalla, erityisesti 5×5-ruudukolla. Tutkimukset osoittavat, että tarkkailijoilla on paljon vaikeampaa jäljentää monimutkaisia kuvioita verrattuna PIN-koodin tai salasanan kuulemiseen ääneen lausuttuna.

Laitteen takavarikointi: puhelimen ottaminen

Jos joku ottaa puhelimesi, Vaultairen tiedostosisältö ja hakemistot säilyvät AES-GCM salatekstiä, kunnes tarvittavat avaimet ovat saatavilla. Sovellus ei tallenna perinteistä salasanan todentajatietuetta, mutta se ei poista offline-vahvistusta. Jokaisen salatun varastohakemiston tiedostonimi sisältää varastoavaimen katkaistun tiivisteen ja AES-GCM todennettu salauksen purku onnistuu tai epäonnistuu myös ehdokasavaimella. Laitteen suojaus ja kuvion vahvuus ovat siksi osa uhkamallia.

Ei todentamisoraakkelia

Erillistä salasanan tiivistettä ei vaadita arvauksen testaamiseen todennettua salatekstiä vastaan. Vaultairen AES-GCM -tunnisteet tarjoavat erittäin luotettavan onnistumis- tai epäonnistumistuloksen, ja hakemistotiedoston nimi tarjoaa halvemman alustavan tarkistuksen. Puolustus on valtakirjalisän hinta ja arvaamattomuus iOS paikallisen materiaalin suojaaminen, ei varmennusoraakkelin puuttuminen.

Vahvan kuvion valitseminen

Salaus on vain niin vahva kuin valitsemasi kuvio. Näin maksimoit turvallisuutesi minimaalisella vaivalla.

Mikä tekee kuviosta vahvan

  • Käytä enemmän pisteitä. Yhdistä vähintään 8 25 käytettävissä olevasta pisteestä. Jokainen lisäpiste moninkertaistaa mahdollisten kuvioiden määrän.
  • Ylitä oma polkusi. Kuviot, jotka palaavat takaisin, ohittavat pisteitä tai muuttavat suuntaa odottamattomasti, ovat paljon vaikeampia toistaa muistista tai havainnoimalla.
  • Vältä ilmeisiä muotoja. Kirjaimet (L, Z, S), yksinkertaiset geometriset muodot (neliöt, kolmiot) ja suorat viivat ovat ensimmäisiä asioita, joita hyökkääjä kokeilisi.
  • Käytä koko ruudukkoa. Kuviot, jotka pysyvät yhdessä nurkassa tai yhden reunan varressa, tuhlaavat käytettävissä olevaa entropiaa. Levitä.

Mitä välttää

  • Vähimmäispituiset kuviot. Vaultaire vaatii vähintään 6 pistettä ja kaksi suunnanmuutosta, mutta minimin täyttäminen ei tee polusta arvaamatonta. Käytä enemmän ruudukkoa, kun muistat tuloksen luotettavasti.
  • Yksinkertaiset geometriset muodot. L-muoto, siksak tai suora diagonaali ovat kuvioiden vastaavuus ilmaisulle “password123”.
  • Aloittaminen aina samasta nurkasta. Android-lukituskuvioita koskeva tutkimus osoittaa, että useimmat ihmiset aloittavat vasemmasta yläpisteestä. Hyökkääjät tietävät tämän.

Kultainen keskitie

Kuvio, jossa on 8-12 pistettä vähintään kahdella suunnanmuutoksella, tarjoaa erinomaisen turvallisuuden pysyen silti helposti muistettavana lihasmuistin avulla. Sinun ei tarvitse opetella sitä ulkoa kuin salasana: kätesi muistaa liikkeen samoin kuin se muistaa allekirjoituksesi kirjoittamisen.

Miksi voit tuntea olosi turvalliseksi

Vaultairen kuvion salaus ei ole vain kauniimpi PIN-koodi. Ele käsitellään oikean avaimen johtamistoiminnolla, ja sen on avattava todennettujen salattujen tietojen lukitus. Sen vahvuus riippuu edelleen valitsemastasi eleestä, joten Vaultaire yhdistää suuremman ruudukon korkeaan PBKDF2 työtekijä sen sijaan, että esittäisit 256-bittisen lähtöpituuden 256 bittinä ihmisen salaista entropiaa.

Malliasi ja paikallista holvin avainta ei lähetetä Vaultaireen. Jos valinnainen varmuuskopiointi on käytössä, erillinen kuvioperäinen vara-avain salaa CloudKit tietueet ja salattu palautusluettelo antavat palautuslausekkeen palauttaa holvin ja vara-avaimet. Vaultairella ei ole palveluntarjoajan avainta, joka purkaa tietueiden salauksen, mutta laite ja palautustunnukset ovat edelleen turvallisuuden kannalta kriittisiä suunnittelun osia.

Piirrät muodon. Kyseinen muoto suojaa tiedostosi. Matematiikka hoitaa loput.

Usein kysytyt kysymykset

Mitä tapahtuu jos unohdan kuvioni?

Kun luot varaston, Vaultaire luo mukautetun palautuslauseen, joka sisältää 9 erillistä sanaa. PBKDF2 johtaa palautusavaimen kyseisestä lauseesta, joka avaa salatun kirjekuoren, joka sisältää holvin avaimen. Jos menetät sekä mallin että palautuslausekkeen, Vaultairella ei ole palvelinpuolen avainta, joka voi palauttaa holvin.

Onko kuvio todella turvallisempi kuin salasana?

Hyvin valittu kuvio 5×5-ruudukossa voi vastata tai ylittää tyypillisen salasanan entropian. Etuna on käytettävyys: ihmiset valitsevat heikkoja salasanoja, koska vahvoja on vaikea muistaa. Kuviot hyödyntävät lihasmuistia, minkä ansiosta monimutkaisen kuvion käyttäminen on luontevaa ilman tietoista ulkoa opettelua.

Voiko joku ottaa kuvakaappauksen tai nauhoittaa kuvioni?

Vaultaire lisää parhaan mahdollisen kuvakaappaussuojan kuvioruudukkoon ja reagoi, kun iOS raportoi aktiivisen kuvakaappauksen. iOS ei tarjoa julkista suojatun näytön lippua mielivaltaiselle sovellussisällölle, joten nämä ohjaimet vähentävät vahingossa tapahtuvaa sieppausta, mutta eivät voi taata, että kaikki tallennusmenetelmät estetään.

Mitä salausalgoritmia Vaultaire käyttää?

Vaultaire käyttää PBKDF2-HMAC-SHA512 600 000 iteraatiolla holvin avaimen johtamiseksi kuviosta ja laitteen laajuisesta Keychain suolaa. Tämä varastoavain salaa holvin indeksin ja käärii satunnaisen 256-bittisen pääavaimen. AES-256-GCM pääavaimen alla suojaa tiedoston sisältöä, otsikoita, metatietoja ja pikkukuvia todennetulla salauksella.

Tallennetaanko kuvio laitteelleni?

Vaultaire tallentaa palautustiedot, mukaan lukien kuvion, sisään AES-GCM salattu palautustietokanta, jota säilytetään iOS Keychain. Mallia ei lähetetä Vaultaireen tai tallenneta tekstitiedostoihin. Kun varasto on auki, sovellusprosessissa on avaintavuja. lukitus pudottaa Vaultairen aktiivisen avaimen tilan.

Pystyykö Vaultaire käyttämään salattuja tiedostojani?

Vaultaire ei tarjoa palvelua, joka vastaanottaa kuviosi, palautuslauseesi, salauksenpurkuavaimet tai luettavissa olevan varaston sisällön. Salattu iCloud varmuuskopiot pysyvät yksityisinä CloudKit tietokanta. Tämä palveluntarjoajan raja ei suojaa avointa varastoa vaarantuneelta sovelluksen koontiversiolta, käyttöjärjestelmältä tai laitteelta.

Kokeile kuviosalausta

Piirrä ensimmäinen kuviosi ja koe, miltä tuntuu kun tiedostosi ovat todella suojattuja.

Lataa Vaultaire ilmaiseksi