Uskottava kiellettävyys ja kuvioilla erotetut holvit

Joku vaatii sinua avaamaan Vaultairen. Piirrät yhden kuvion, ja yksi salattu holvi avautuu ilman valikkoa, jossa on luettelo muista. Erilainen kuvio voi avata erilaisen holvin. Tämä antaa käyttöliittymän käytännöllisen lokeroinnin ja selkeät rajat tarkastajalle, joka voi tarkastaa sovellussäilön.

Vaultairen uskottavuuden kieltämisominaisuus käyttää erillisiä malleja erillisten salattujen varastoindeksien osoittamiseen näyttämättä ristiinvarastoluetteloa. Tämä voi kätkeä muita varastoja tavallisen käyttöliittymän tarkastuksen aikana, mutta nykyinen levyasettelu paljastaa salatun indeksitiedostojen määrän tarkastajalle, jolla on pääsy sovellussäilöön.

Mitä uskottava kiistettävyys todella tarkoittaa

Vahvimmassa kryptografisessa merkityksessään uskottava deniability tarkoittaa, että havaittava tallennus ei todista, että ylimääräistä suojattua sisältöä on olemassa. Arkipäiväisessä tuotekielessä ilmausta käytetään myös houkutustiedoissa, jotka paljastavat yhden näkemyksen, mutta eivät toista. Nämä ovat erilaisia ​​​​standardeja, ja Vaultairen nykyinen toteutus täyttää rajapinnan lokerointitavoitteen pikemminkin kuin informaatioteoreettisen kiellettävyyden.

Useimmissa holvisovelluksissa on yksi holvi yhden salasanan takana. Jos joku pakottaa sinut avaamaan sen, kaikki paljastuu. Jotkut sovellukset tarjoavat “harhautustilan”, jossa toinen salasana näyttää väärän näytön. Nämä toteutukset ovat kuitenkin yleensä kosmeettisia. Rikostekninen tutkija voi tarkastella sovelluksen dataa, nähdä konfigurointimerkit, huomata, ettei salatun datan koko vastaa näkyvissä olevia tiedostoja, tai löytää metatietoja, jotka paljastavat piilotetun kerroksen.

Vaultaire ottaa mallin mukaisen lähestymistavan. Jokainen kelvollinen kuvio 5×5-ruudukossa johtaa eri ehdokasholvin avaimen. Sovellus hajauttaa tämän avaimen laskeakseen odotetun salatun hakemiston tiedostonimen, avaa ja todentaa sitten indeksin, jos se on olemassa. Se ei esitä selkeitä rekisterin kuvausmalleja tai käyttäjäkohtaisia ​​varastonimiä, vaikka itse salatut hakemistotiedostot voidaan luetella ja laskea.

Jos johdettu indeksi on olemassa ja AES-GCM todennus onnistuu, näet kyseisen holvin tiedostot. Jos näin ei ole, Vaultaire näyttää tyhjän tilan ja voi luoda uuden holvin tälle mallille. Toisen varaston nimeäminen tai luettelon näyttäminen ei aiheuta lukitusnäytön virhettä. Tämä hiljainen käyttöliittymä auttaa satunnaisessa tarkastuksessa, mutta se ei poista alla kuvattua tiedostojärjestelmän näyttöä.

Keskeinen periaate

Perinteiset holvisovellukset avautuvat usein näkyvään säiliöiden luetteloon. Vaultaire sen sijaan antaa jokainen malli osoittaa yhden salatun indeksin. Käyttöliittymää käyttävä henkilö näkee valitun holvin, ei luetteloa muista. Tiedostojärjestelmän tarkastajalla on laajempi näkymä ja se voi nähdä, kuinka monta salattua hakemistotiedostoa on olemassa.

Kuinka se toimii taustalla

Tekninen perusta yhdistää kuvioperäisen osoitteen todennettuun salaukseen. Eri mallit tuottavat erilaisia ​​ehdokasavaimia ja tiedostonimiä. AES-GCM sitten tarjoaa nimenomaisen eheystarkistuksen: oikea avain todentaa salatun indeksin, kun taas väärä avain epäonnistuu. Tämä todennustulos on hyödyllinen turvallisuuden vuoksi, mutta se tarkoittaa myös, että kopioidut tiedot tukevat offline-arvausten vahvistamista.

Eri kuviot, eri avaimet

Kun piirrät kuvion, Vaultaire sarjoittaa pistesarjan ja ruudukon koon ja suorittaa sitten 600 000 kierrosta. PBKDF2-HMAC-SHA512 satunnaisella laitteella Keychain suolaa. Toiminto tuottaa 256-bittisen varastoavaimen. Erilaisen kuvion syöttämisen odotetaan tuottavan riippumattoman avaimen, mutta tunnistetietojen turvallisuutta rajoittaa kuvion arvattavuus. 256-bittinen lähtö ei anna ihmiskuviolle 256 bitin entropiaa.

Jokainen avain purkaa oman blobinsa

Vaultaire tallentaa kunkin varaston tiedostokartan ja satunnaisen pääavaimen käärittynä AES-256-GCM salattu indeksi. Kun piirrät kuvion, sovellus johtaa ehdokasvaraston avaimen ja tarkistaa vastaavan avain-sormenjälkitiedostonimen. Jos tiedosto on olemassa, todennettu salauksen purku joko onnistuu tai epäonnistuu; AES-GCM ei tuota hyväksyttyä merkityksetöntä selkeää tekstiä. Jos kelvollista hakemistoa ei avaudu, käyttöliittymä tarjoaa tyhjän tilan luettelematta muita varastoja.

Ei tavallista Cross-Vault-luetteloa

Vaultaire ei pidä käyttäjille suunnattua tietokantataulukkoa, joka kartoittaa kuviot luettavissa oleviin varastonimiin. Tavallinen lukituksen avausvirtaus osoittaa yhden indeksin johdetun avaimen kautta. Levyllä jokaisessa varastossa on kuitenkin "vault_index_.bin"-tiedosto, ja sovellus itse sisältää koodin, joka luettelee nämä tiedostonimet tallennustilan ylläpitoa varten. Sormenjäljet ​​eivät paljasta niiden alkuperämalleja, mutta niiden lukumäärä paljastaa paikallisten indeksien määrän.

Uskottavan kiistettävyyden vuo
Kuvio A
Oikea kuviosi
Avain A
Johdettu avain
Holvi A
Yksityiset tiedostosi
Kuvio B
Harhautuskuvio
Avain B
Eri avain
Holvi B
Viattomat tiedostot

Molemmat holvit ovat yhtä todellisia. Molemmat on salattu samalla algoritmilla. Molemmat tuottavat saman tyyppistä salattua tulosta. Ei lippua, merkkiä eikä metatietoa, joka merkitsisi toisen “oikeaksi” ja toisen “harhautukseksi”. Matematiikan näkökulmasta ne ovat identtisiä.

Harhautusholvistrategia

Uskottava kiistettävyys toimii vain, jos sinulla on jotain näytettävää. Tyhjä holvi on epäilyttävä. Holvi, joka selvästi sisältää jotain suojaamisen arvoista, on epäilyttävä. Vahvin puolustus on holvi, joka näyttää täsmälleen siltä kuin jonkun odottaisi löytävän.

Harhautuksen asettaminen

Valitse toinen kuvio, jonka pystyt piirtämään nopeasti ja luontevasti paineen alla. Luo holvi kyseisellä kuviolla. Täytä se sisällöllä, joka on uskottavaa holvisovelluksen käyttäjälle: ehkä joitain henkilökohtaisia valokuvia, joita haluaisit pitää yksityisinä mutta jotka eivät ole arkaluonteisia, muutama taloudellinen asiakirja, joitain muistiinpanoja. Sisällön pitäisi olla uskottavaa ja hieman noloa: juuri sen verran, että puhelintasi etsivä henkilö uskoo löytäneensä sen, mitä piilit.

Vakuuttavaksi tekeminen

Hyvällä harhautusholvilla on muutama ominaisuus. Sen pitäisi sisältää kohtuullinen määrä tiedostoja: ei liian vähän (epäilyttävän tyhjä) eikä liian monta (miksi suojaisit niin paljon tavallista sisältöä?). Tiedostojen tulisi olla riittävän tuoreita viitaten aktiiviseen käyttöön. Ihanteellisesti sisällön pitäisi tarjota uskottava syy sille, miksi asensit holvisovelluksen.

Joku, joka on rajoitettu lukitsemattomaan käyttöliittymään, näkee valitun holvin, mutta ei poikkivarastovalitsinta. Tämä voi vähentää satunnaista paljastamista. Joku, jolla on tiedostojärjestelmän käyttöoikeudet, voi laskea salattuja indeksejä ja tietää, että on olemassa useampi kuin yksi paikallinen varasto, vaikka hän ei silti pysty yhdistämään hakemistoa kuvioon tai lukemaan sen sisältöä.

Paineen alla

Jos sinut pakotetaan koskaan avaamaan laitteesi lukitus, piirrä houkutuskuvio. Holvi avautuu. Tiedostot tulevat näkyviin. Tavallisessa käyttöliittymässä ei ole piilotettua valikkoa tai poikkivarastoluetteloa löydettäväksi. Puhelintasi pitelevä henkilö näkee yhden lukitsemattoman holvin. Tämä voi tehdä paljastuksen johdonmukaiseksi satunnaisen tarkastuksen aikana, kun taas tiedostojärjestelmän tutkimus voi silti paljastaa lisää salattuja indeksejä.

Herkkä holvisi ei näy käyttöliittymässä, ellei sen kuviota ole piirretty. Sitä ei ole listattu piilotetun valikon taakse. Sen salattu hakemisto on edelleen sovellussäilön sisällä, joten ominaisuutta ei tule esittää suojana kaikilta pakkopaljouksilta tai oikeuslääketieteelliseltä analyysiltä.

Miksi se on matemaattisesti todennettavaa

Vaultaire voi esittää vahvoja väitteitä salatusta sisällöstä ja suppeampia väitteitä käyttöliittymästä. AES-GCM suojaa hakemiston ja sen tiedostojen sisältöä. Mallikohtainen reititys pitää muut holvit poissa näkyvästä lukituksen avausvirrasta. Kumpikaan ominaisuus ei tee salattujen hakemistotiedostojen määrää näkymättömäksi tutkijalle, joka voi lukea sovellussäilön.

0
Näkyvä Cross-Vault Picker
2256
PBKDF2 Kierroksia per Guess
100%
Salattu indeksi holvissa

Salattu sisältö pysyy luottamuksellisena

AES-256-GCM on suunniteltu piilottamaan pelkkä teksti ja havaitsemaan muutokset, kun näppäimiä ja nopeuksia käsitellään oikein. Tarkastaja voi tunnistaa Vaultairen indeksi- ja blob-tiedostot niiden nimien ja sijainnin perusteella, mutta ei voi lukea suojattua tiedostokarttaa, käärittyä pääavainta, tiedostonimiä, metatietoja, pikkukuvia tai tiedostosisältöä ilman asianmukaisia ​​avaimia.

Lukemattomat hakemistot, ei selkeitä kuviokarttoja

Tiedostojärjestelmä voi vastata kuinka monta salattua varastoindeksiä on, koska jokaisella indeksillä on oma tiedostonsa. Se ei tarjoa selkeää karttaa sormenjäljistä ne luoviin kuvioihin, käyttäjälle päin oleviin holvin tarroihin tai purettuihin sisältöihin. Se on hyödyllinen raja, mutta se ei ole piilotettu määrä.

Offline Guess -vahvistus on olemassa

Hyökkääjä, joka kopioi laitteen suolan ja salattuja sovellustietoja, voi johtaa ehdokasavaimen arvatusta mallista. Vastaava etusormenjälki kertoo hyökkääjälle, onko vastaava tiedostonimi olemassa, ja AES-GCM todennettu salauksen purku vahvistaa arvauksen ylivoimaisella varmuudella. PBKDF2 tekee jokaisesta arvauksesta kalliimpaa; se ei poista tätä offline-testiä tai lisää entropiaa heikkoon kuvioon.

Mitä tyhjä tila saa aikaan

Lukitusnäytöllä Vaultaire ei ilmoita "väärää kuviota" tai näytä, mitkä muut holvit ovat saatavilla. Yhteensopimaton kuvio saavuttaa tyhjän tai luomisvuon, joten henkilö, joka on rajoittunut vuorovaikutukseen käyttöliittymän kanssa, ei saa varastoluetteloa. Tätä esitysetua ei pitäisi ekstrapoloida hyökkääjälle, joka on kopioinut ja analysoinut taustalla olevat tiedostot.

Älä pidä tätä oikeudellisena neuvona

Pakkoilmoituslaki vaihtelee lainkäyttöalueen ja olosuhteiden mukaan. Vaultairen käyttöliittymä ei määritä, mitä viranomainen voi päätellä, vaatia tai todistaa, ja salattujen hakemistotiedostojen määrä voi itse paljastaa useita paikallisia varastoja. Kysy tilanteestasi pätevältä lakimieheltä sen sijaan, että luottaisit tuotteen ominaisuuksiin oikeudellisena päätelmänä.

Kuka tarvitsee uskottavan kiistettävyyden

Saatat ajatella, että uskottava kiistettävyys on vain vakoojille ja tietovuotajille. Todellisuudessa miljoonat tavalliset ihmiset kohtaavat tilanteita, joissa kyky suojata tietoa pakottamisen alla ei ole ylellisyyttä vaan välttämättömyys.

Toimittajat ja heidän lähteensä

Tutkivilla toimittajilla on usein hallussaan arkaluonteista materiaalia: lähteiden henkilöllisyyksiä, vuodettuja asiakirjoja, haastattelunauhoja. Monissa maissa toimittajia pidätetään säännöllisesti ja heidän laitteensa tarkastetaan rajanylityspaikoilla, tarkastuspisteillä tai ratsioiden aikana. Harhautusholvi, joka sisältää viattomia muistiinpanoja ja julkaistuja valokuvia, tarjoaa suojan, kun oikea holvi suojaa lähteitä, joiden henkeen anonyymiys voi vaikuttaa.

Aktivistit ja järjestäytyjät

Poliittiset aktivistit, työjärjestäjät ja ihmisoikeustyöntekijät voivat toimia ympäristöissä, joissa heidän puhelimensa ovat tarkkailukohteita. Erilliset kuviot voivat jakaa sen, mikä näkyy tavallisen sovelluskäytön aikana, mutta takavarikoitu tai vaarantunut puhelin voi paljastaa salattujen indeksilukujen ja tukea offline-kuvioiden arvausta. Käyttöturvallisuuden tulee ulottua sovelluksen ulkopuolelle.

Väkivaltaisissa tilanteissa elävät ihmiset

Väärinkäytöstä dokumentoivat ihmiset saattavat joutua erottamaan arkaluonteiset todisteet materiaalista, jonka he voivat turvallisesti näyttää. Toinen holvi voi vähentää paljastamista jollekin, joka on rajoitettu sovelluksen käyttöliittymään. Se ei voi taata turvallisuutta laitteen valvontaa, vakoiluohjelmia, pakottamista tai tiedostojärjestelmän tutkimista vastaan, joten vaarassa olevien käyttäjien tulee noudattaa pätevän paikallisen tukiorganisaation ohjeita.

Rajanylittäjät

Rajaetsintävaltuudet ja matkustajien velvollisuudet vaihtelevat. Yhden Vaultaire-kuvion avaaminen ei näytä ristikkäisvarastoluetteloa, mutta se ei tee muita salattuja indeksejä täysin havaitsemattomiksi rikostekniselle tarkastukselle. Minimoi mukanasi olevat arkaluontoiset tiedot ja hanki ajantasaista oikeudellista neuvontaa reittiäsi ja olosuhteitasi varten.

Kaikki, jotka arvostavat yksityisyyttä

Sinun ei tarvitse olla vaarassa ansaitaksesi yksityisyyden. Ehkä pidät yksityistä päiväkirjaa. Ehkä sinulla on lääketieteellisiä tietoja, joihin et halua kenenkään törmäävän. Ehkä uskot yksinkertaisesti, että kaikkien digitaalisen elämäsi osien ei pitäisi olla kaikkien saatavilla, jotka tarttuvat puhelimesi. Kuvioilla erotetut varastot vahvistavat käyttöliittymän yksityisyyttä rajoittamalla sitä, mitä tavallinen lukituksen avaaminen paljastaa, kun taas salatun hakemiston määrä jää tiedostojärjestelmän tutkijan nähtäville.

Kuinka tämä vertautuu muihin holvisovelluksiin

Monet holvisovellukset käsittelevät turvallisuutta kulunvalvontaongelmana: yksi valtuustieto sulkee yhden näkyvän kontin. Jotkut tuotteet lisäävät väärennetyn PIN-koodin tai houkutustilan. Näiden ominaisuuksien vahvuus riippuu varaston suunnittelusta, ei markkinointimerkinnästä. näkyvä konfigurointilippu tai erillinen houkutustietokanta voi paljastaa toisen tilan olemassaolon.

Yhden holvin ongelma

Yhden säilön suunnittelussa on suora pakotusongelma: kun sen ainoa valtuustieto paljastetaan, kaikki valtuustietojen takana oleva sisältö tulee saataville. Tuotteet eroavat nykyisistä ominaisuuksistaan, joten arvioi todellista säilytys- ja houkutustoteutusta sen sijaan, että oletetaan, että nimetty kilpailija käyttää yhtä kiinteää mallia.

Kosmeettisen harhautuksen tilat

Väärennetyn salasanan ominaisuus voi olla hyödyllinen satunnaista tarkastusta vastaan, mutta sen rikostekninen arvo riippuu siitä, tallentaako laite havaittavan houkutuslipun, toisen tietokannan vai erotettavissa olevat tiedostokoot. Ilman julkaistua suunnittelua tai auditointia etiketti ei yksinään osoita vahvaa kieltämistä tai epäonnistumista.

Vaultairen lähestymistapa on arkkitehtuurisesti erilainen

Vaultaire rakentaa kuvion erottelun normaalille avauspolulleen. Ei tarvita erityistä fake-PIN-lippua sen päättämiseen, onko holvi houkutus; jokainen määritetty malli osoittaa tavallisen salatun varaston. Erilliset hakemistotiedostot pysyvät näkyvissä salattuina säilöinä, joten arkkitehtoninen ero on vahvin käyttöliittymässä ja sisällön eristämisessä, ei rikosteknisessä laskennassa.

Tuloksena on johdonmukainen kokemus: yhtään holvia ei ole merkitty "oikeaksi" tai "fakeiksi", ja jokainen vaatii oman todetun lukituksen avaus- tai palautuspolun. Ilman tarvittavia varasto- ja pääavaimia salattu sisältö ei ole käytettävissä. Säilön olemassaoloa ei poisteta kryptografisesti.

Usein kysytyt kysymykset

Kuinka monta holvia voin luoda?

Vaultaire ei aseta pieniä tuoterajoituksia holvin luomiselle. Jokainen kelvollinen malli voi osoittaa erillisen salatun indeksin. Tallennustila, käytettävissä oleva kuviotila, tilausominaisuudet ja laiteresurssit ovat edelleen käytännön rajoituksia, ja levyllä olevien hakemistotiedostojen määrä on luettavissa, vaikka sovellus ei näytä holvin valitsinta.

Pystyykö rikostekninen tutkija selvittämään kuinka monta holvia minulla on?

Kyllä, jos kokeen vastaanottaja osaa lukea Vaultairen sovellussäilön. Nykyinen asettelu tallentaa yhden salatun `vault_index`-tiedoston varastoa kohti, joten nämä tiedostot voidaan laskea. Heidän 128-bittisten avainten sormenjäljet ​​eivät paljasta kuvioita tai luettavaa sisältöä, mutta Vaultaire ei väitä, että varaston määrä on piilotettu tiedostojärjestelmäanalyysiltä.

Entä jos joku tietää Vaultairen uskottavasta kiistettävyydestä?

Suunnittelun tunteminen ei paljasta, mikä kuvio avaa salatun indeksin tai mitä tämä varasto sisältää. Se paljastaa rajat: sovellussäilön tutkija voi laskea salattuja indeksejä ja testata arvattuja kuvioita offline-tilassa käyttämällä avaimen sormenjälkeä ja AES-GCM todennuksen tulos. Kuvion vahvuus ja laitteen turvallisuus ovat siksi tärkeitä.

Vaikuttaako useilla holveilla tallennukseen tai suorituskykyyn?

Jokainen holvi kuluttaa tallennustilaa sisältämiensä tiedostojen mukaan. Salauksen ja salauksen purun kuorma on sama riippumatta siitä, onko sinulla yksi vai useita holveja. Sovellus purkaa salauksen vain piirtämäsi kuvion vastaavan holvin osalta, joten suorituskyky ei heikkene muiden holvien olemassaolon vuoksi.

Voiko Vaultaire pakottaa paljastamaan kaikki holvit ohjelmistopäivityksellä?

Ohjelmistopäivitys toimii sovelluksen käyttöoikeuksilla ja voi luetella salattuja hakemistotiedostoja tai muuttaa tulevaa toimintaa. Se ei silti voinut purkaa avaamattoman varaston salausta ilman mallipohjaista avainta, mutta ohjelmistojen jakelu on osa luottamusmallia. Korkean riskin käyttäjien tulee tarkistaa päivitykset ja riippumaton tarkastusaineisto.

Mitä tapahtuu jos luon vahingossa holvin jo käyttämälläni kuviolla?

Jos piirrät kuvion, joka vastaa saman laitteen olemassa olevaa varastoa, sovellus avaa kyseisen varaston. Paikallisen avaimen johtaminen on deterministinen samalle kuviolle, ruudukon koolle ja laitteen suolalle, joten sovellus ratkaisee saman indeksin kaksoiskappaleen luomisen sijaan.

Suojaa se, mikä on tärkeintä

Aseta ensimmäinen houkutusholvisi alle minuutissa. Vahva yksityisyys alkaa siitä, että tiedät tarkalleen, mitä käyttöliittymä piilottaa ja mitä salattua tallennustilaa voi vielä paljastaa.

Lataa Vaultaire ilmaiseksi