Uskottava kiistettävyys kuvaholvisovelluksissa

Uskottava kiistettävyys sovelluksissa: mitä se on ja miksi sillä on merkitystä

Uskottava kiistettävyys on ominaisuus, jossa piilotetun datan olemassaoloa ei voi todistaa pakottaessaankin. Monet sovellukset markkinoivat tätä ominaisuutta, mutta harvat toteuttavat sen oikeasti arkkitehtuurisesti.

Mitä uskottava kiistettävyys tarkoittaa

Perinteinen salaus suojaa datan sisällön: ilman avainta et näe mitä salakirjoituksessa on. Se ei kuitenkaan piilota sitä, että salattu data on olemassa.

Uskottava kiistettävyys menee askeleen pidemmälle: sen tavoitteena on, että piilotetun vaultin olemassaoloa ei voi kryptografisesti todistaa. Ulkoa katsottuna kaikki data näyttää satunnaiselta bittijonolta tai tyhjältä vaultilta.

Miksi useimmat toteutukset ovat puutteellisia

Useimmat "kiistettävyys"-ominaisuudet toimivat näin:

  1. Sovelluksessa on "varastovaihde": viaton PIN avaa harhauttavan gallerian, oikea PIN avaa oikean vaultin.
  2. Mutta sovellus tallentaa tiedostojärjestelmään metatietoja tai asetuksia, joissa lukee jotain kuten hasDualVault = true.
  3. Forensiikkatyökalu lukee nämä tiedot sekunneissa.

Aito uskottava kiistettävyys vaatii, että yksikään bitti datasta ei paljasta toisen vaultin olemassaoloa - edes metadatassa.

Kryptografinen lähestymistapa

Aito kiistettävyys edellyttää arkkitehtuuria, jossa:

  • Kaksi eri salasanaa johtaa kaksi eri salausavainta samasta datavarastosta.
  • Ilman oikeaa salasanaa ei ole kryptografista todistetta toisen vaultin olemassaolosta.
  • Päällimmäinen "pelkistyskerros" voidaan sisältää tavalliset kuvat.
  • Piilokerros on kryptografisesti erottamaton pelkästä satunnaisesta bittidatasta.

Milloin uskottava kiistettävyys on tarpeen

Se on tarpeen tilanteissa, joissa pelkkä salauksen kieltäminen ei riitä - esimerkiksi jos viranomainen tai uhkaaja voi pakottaa sinua paljastamaan salasanan. Arkisessa yksityisyydessä riittää yleensä vahva AES-256-salaus.

Mitä Vaultaire toteuttaa tällä hetkellä

Vaultaire tukee piilotettuja holveja, jotka avautuvat eri kuvioilla, eikä tavallinen käyttöliittymä näytä holviluetteloa. Tämä erottaa eri kuvioilla avautuvat sisällöt toisistaan ja auttaa tavallista sovelluksen käyttäjää vastaan.

Paikallinen tallennusmuoto ei kuitenkaan tarjoa vahvaa tallennustason kiistettävyyttä. Jokaisella holvilla on yksi salattu vault_index_<fingerprint>.bin-indeksitiedosto. Sovellussäilöön pääsevä tutkija voi laskea nämä tiedostot. Tiedostonimi ei paljasta holvin nimeä, kuviota tai selväkielistä sisältöä, mutta määrä paljastaa paikallisten salattujen indeksien lukumäärän.

Myöskään paikallisen tallennustilan koko ei pysy vakiona. Tiedostot ja metatiedot salataan AES-256-GCM:llä, mutta sovellus ei varaa kiinteää, todellisista ja peitepaikoista koostuvaa tallennusallasta. AES-GCM-todennus ja deterministinen indeksitiedoston nimi antavat lisäksi offline-testin ehdokasavaimelle.

Vaultaire tarjoaa siis käyttöliittymätason piilotuksen ja salatun sisällön, ei todistetta siitä, ettei muita holveja ole olemassa. Paikallisen holvimäärän salaaminen vaatisi tulevan kiinteän kapasiteetin luettelon, jossa todellisia ja peitepaikkoja ei voi erottaa toisistaan. Lue myös uskottavan kiistettävyyden nykyisistä rajoista.

Kaksi vaultia, yksi laite.

Lataa Vaultaire ilmaiseksi

Usein kysytyt kysymykset

Mitä uskottava kiistettävyys tarkoittaa kuvaholvisovelluksessa?
Uskottava kiistettävyys tarkoittaa, että piilotetun vaultin olemassaoloa ei voi todistaa ulkoapäin. Aito toteutus vaatii, että kaikki data vaikuttaa satunnaiselta bittipöppöltä ilman kryptografista todisteita useista salauksen kerroksista.
Onko useimmissa vault-sovelluksissa aito uskottava kiistettävyys?
Ei. Useimmat sovellukset tallentavat metatietoja tai asetusliput, jotka paljastavat piilotetun vaultin olemassaolon. Aito arkkitehtuurinen kiistettävyys vaatii huomattavaa kryptografista suunnittelua.
Mitä Vaultaire tarjoaa uskottavaan kiistettävyyteen?
Vaultaire erottaa holvit kuvioilla ja piilottaa holviluettelon tavallisesta käyttöliittymästä. Nykyinen paikallinen tallennusmuoto sisältää kuitenkin yhden salatun vault_index_<fingerprint>.bin-indeksitiedoston jokaista holvia kohden. Sovellussäilöön pääsevä tutkija voi laskea tiedostot, vaikka niiden nimet eivät paljasta holvien nimiä, kuvioita tai selväkielistä sisältöä.