Šifrovanie vzorom: Ako nakreslený tvar chráni vaše súbory
Prstom nakreslíte vzor. PBKDF2 zmení toto gesto na kľúč trezora, ktorý odomkne samostatný náhodný kľúč, ktorý chráni vaše súbory AES-256-GCM. Žiadne pole pre heslo, žiadny krátky PIN. Len váš vzor a zámerne vrstvená hierarchia kľúčov.
Vaultaire serializuje tvar nakreslený na mriežke 5×5 a spracováva ho pomocou PBKDF2-HMAC-SHA512, 600 000 opakovaní a soľ pre celé zariadenie uložená v iOS Keychain. 256-bitový výsledok je kľúč trezoru: zašifruje index trezoru a rozbalí samostatný náhodný hlavný kľúč, ktorý AES-256-GCM používa pre obsah súboru a metadáta.
Čo je šifrovanie vzorom?
Väčšina archívnych aplikácií sa skrýva za PINom alebo heslom. Zadáte štyri číslice a fotografie sa zobrazia. Znie to bezpečne, však?
Tu je problém: štvormestný PIN má presne 10 000 možných kombinácií. Počítač ich môže vyskúšať všetky za menej ako sekundu. Šesť číslic? Milión kombinácií. Pre moderný hardvér stále triviálne rýchle. Dokonca osemznakové heslo, ak používa len malé písmená, ponúka asi 200 miliárd možností. To znie ako veľa, kým sa nedozvíte, že štandardný notebook dokáže testovať miliardy hashov hesiel za sekundu.
Šifrovanie vzorov má zásadne odlišný prístup. Namiesto zadávania znakov do poľa nakreslíte geometrický tvar cez mriežku bodiek. Špecifická cesta, ktorú sledujete – ktorých bodov sa dotknete, v akom poradí a akou geometriou – sa stane vstupom do funkcie odvodenia kľúča založenej na hesle. Výsledok nie je len kontrolovaný rozhraním: musí odomknúť overený zašifrovaný index a náhodný hlavný kľúč v ňom.
Na rozdiele záleží. Keď do niektorých aplikácií zadáte kód PIN, aplikácia iba skontroluje, či ste zadali správne číslo. Ak ste tak urobili, otvorí sa, aj keď súbory môžu byť chránené hlavne kontrolou prístupu. Vaultaire namiesto toho vloží nakreslený vzor do PBKDF2 na odvodenie 256-bitového kľúča trezoru. Tento kľúč musí overiť a dešifrovať index úschovne, aby mohol rozbaliť náhodný hlavný kľúč použitý v súboroch. Nerozpoznaný vzor je prezentovaný ako prázdny trezor, ale základný AES-GCM autentifikácia stále rozlišuje správny kľúč od nesprávneho.
Trezor na báze PINu je ako zamknuté dvere: vylomte zámok a vojdete dnu. Šifrovanie vzorom je ako trezor, kde kombinácia je kov, z ktorého je trezor vyrobený. Zlá kombinácia a žiadny trezor tu nie je, len náhodný odpad.
Ako to funguje krok za krokom
Tu je popísané, čo sa deje od okamihu, keď sa váš prst dotkne obrazovky, do chvíle, keď sa vaše súbory stanú nečitateľnými pre všetkých ostatných.
Krok 1: Nakreslíte vzor
Vaultaire predstavuje mriežku bodov 5×5. Nakreslíte súvislú cestu spájajúcu aspoň 6 bodiek s aspoň dvoma zmenami smeru. Aplikácia presne zaznamenáva, ktoré bodky ste navštívili a v akom poradí. Táto sekvencia je váš vzor.
Na rozdiel od mriežok 3 × 3 bežne používaných na uzamknutých obrazovkách Androidu používa Vaultaire mriežku 5 × 5. Toto nie je kozmetická voľba. Dvadsaťpäť polôh umožňuje oveľa viac ciest, križovaní, preskočení a zmien smeru ako deväť polôh. Väčší teoretický priestor pomáha, ale skutočná bezpečnosť stále závisí od nepredvídateľnosti cesty, ktorú si vyberiete. Známe písmeno alebo jednoduchý tvar zostáva uhádnuteľný, aj keď mriežka môže vyjadrovať miliardy alternatív.
Krok 2: Vzor odvodí kľúč trezoru
Váš nakreslený vzor sa serializuje spolu s veľkosťou mriežky a vstupuje do PBKDF2 s HMAC-SHA512, 600 000 iteráciami a náhodnou soľou spoločnou pre celé zariadenie. Soľ je netajná hodnota uložená v iOS Keychain ako položka WhenUnlockedThisDeviceOnly. Viaže miestne odvodenie na zariadenie, nie je jedinečná pre každý trezor a nepridáva entropiu vzoru zvolenému človekom. Kryptografická analýza preto musí počítať s tým, že skúmajúci môže získať šifrované súbory aj soľ.
Proces odvodenia kľúča je zámerne drahý. PBKDF2 beží 600 000 HMAC-SHA512 iterácií pre každý kandidátsky vzor, čím sa zvyšujú náklady na hádanie útoku. Tým sa vzor s nízkou entropiou nezmení na 256-bitové zabezpečenie a čas útoku závisí od hardvéru útočníka. Jeho účel je užší a merateľný: urobiť každý odhad podstatne drahším ako jednoduchý hash.
Krok 3: Vaše súbory sú zašifrované
Pri prvom vytvorení trezoru Vaultaire vygeneruje náhodný 256-bitový hlavný kľúč. Kľúč úschovne odvodený zo vzoru zašifruje index a zabalí tento hlavný kľúč; nešifruje každý súbor priamo. Hlavný kľúč sa používa s AES-256-GCM pre hlavičky súborov, obsah, miniatúry a súvisiace metadáta. Nové nonces zaisťujú, že opakovaný otvorený text nevytvára opakovaný šifrovaný text pod rovnakým kľúčom.
Režim GCM pridáva dôležitú vrstvu: autentifikáciu. Nielen premiešava vaše dáta, ale tiež generuje značku, ktorá detekuje akékoľvek manipulácie. Ak je modifikovaný jediný bit zašifrovaného súboru, dešifrovanie zlyhá. Nikto nemôže manipulovať s vašimi súbormi bez toho, aby ste o tom vedeli.
Krok 4: Aktívny stav kľúča sa odstráni
Keď sa Vaultaire zamkne, vymaže svoj aktívny trezor a stav hlavného kľúča a pred opätovným zobrazením súborov vyžaduje ďalšiu ceremóniu odomknutia. Kým je trezor otvorený, tieto bajty symetrického kľúča nevyhnutne existujú v procese aplikácie CryptoKit môže vykonávať AES-GCM operácií. Vaultaire tiež uchováva informácie o obnove, vrátane vzoru a obálky na obnovenie šifrovanej frázou, vo vnútri AES-GCM šifrovaná databáza uložená v iOS Keychain. To sa podstatne líši od tvrdenia, že vzor a každá kópia kľúča nie sú nikde uložené.
Matematika za tým (v bežnej reči)
Nepotrebujete titul z informatiky, aby ste pochopili, prečo to funguje. Bezpečnosť spočíva v troch číslach: koľko vzorov je možných, ako dlho trvá každý pokus a koľko pokusov môže útočník vykonať.
Entropia: miera nepredvídateľnosti
Entropia je iné slovo pre “ako ťažké je to uhádnuť.” Hod mincou má 1 bit entropie. Štvormestný PIN má asi 13 bitov entropie. Dobre zvolený vzor na mriežke 5×5 spájajúci 8 alebo viac bodov môže prekročiť 30 bitov entropie, teda viac ako miliardu možných vzorov.
Odvodenie kľúča: drahé pokusy
PBKDF2 vezme sériový vzor a vykoná 600 000 kôl HMAC-SHA512. Odhady útoku musia používať namerané náklady na hardvér, ktorý robí odhad: presne 1 ms na kompletného kandidáta by 1 000 000 000 kandidátov trvalo 1 000 000 s alebo asi 11,6 dňa na 1 pracovníka. Pomalšie merané kandidátske náklady tento čas predlžujú; paralelný hardvér to znižuje. 256-bitová výstupná dĺžka nemení veľkosť priestoru na vyhľadávanie vzorov.
AES-256: štandard, ktorému dôverujú vlády
AES-256 je šifrovací štandard používaný vládou USA pre utajované informácie. 256-bitový kľúč má 2256 možných hodnôt, číslo také veľké, že aj keby každý atóm v pozorovateľnom vesmíre bol počítačom a každý počítač testoval bilión kľúčov za sekundu, prelomenie by netrvalo do tepelnej smrti vesmíru. Bezpečnosť AES-256 nezávisí od utajenia. Algoritmus je verejný. Bezpečnosť závisí výhradne od kľúča.
Prečo to nikto neprelomí
Zvážme spôsoby, akými by sa niekto mohol pokúsiť o prístup k vašim zašifrovaným súborom, a prečo každý z nich zlyhá.
Hrubá sila: skúšanie každého vzoru
PBKDF2 každý vzorový kandidát zaplatí 600 000 HMAC-SHA512 iterácií. To je zmysluplná obrana, ale nie prísľub pevného počtu rokov: výsledok závisí od výberu vzoru, nameranej rýchlosti odvodzovania, paralelizmu a od toho, či skúšajúci získal soľ zariadenia. Na dlhších, menej predvídateľných cestách záleží, pretože PBKDF2 zvyšuje odhadované náklady namiesto vytvárania novej entropie.
Útok šmuhami: čítanie vašej obrazovky
Na mriežke 3×3 môžu šmuhy na obrazovke výrazne zúžiť možné vzory. Na mriežke 5×5 vzor šmúh odhalí, ktoré body boli dotknuté, ale nie poradie, smer ani spojenia medzi nimi. Kombinatorická explózia tento prístup robí nepraktickým.
Zaistenie zariadenia: vziať váš telefón
Ak vám niekto vezme telefón, obsah súboru a indexy Vaultaire zostanú AES-GCM šifrovaný text, kým nebudú k dispozícii požadované kľúče. Aplikácia neukladá konvenčný záznam na overenie hesla, ale to neodstráni overenie offline. Názov súboru každého zašifrovaného indexu úschovne obsahuje skrátený hash kľúča úschovne a AES-GCM overené dešifrovanie je tiež úspešné alebo neúspešné pre kandidátsky kľúč. Ochrana zariadenia a sila vzoru preto zostávajú súčasťou modelu hrozby.
Samostatný hash hesla nie je potrebný na testovanie uhádnutia oproti overenému šifrovanému textu. Vaultaire's AES-GCM značky poskytujú vysoko spoľahlivý výsledok úspechu alebo zlyhania a názov súboru indexu poskytuje lacnejšiu predbežnú kontrolu. Obrana je nákladom a nepredvídateľnosťou poverenia plus iOS ochranu miestneho materiálu, nie absenciu overovacieho orákula.
Voľba silného vzoru
Šifrovanie je len tak silné ako váš vzor. Tu je návod, ako maximalizovať bezpečnosť s minimálnym úsilím.
Čo robí vzor silným
- Používajte viac bodov. Spojte aspoň 8 z 25 dostupných bodov. Každý ďalší bod násobí počet možných vzorov.
- Krížte vlastnú cestu. Vzory, ktoré sa vracajú späť, preskakujú body alebo nečakane menia smer, sú oveľa ťažšie reprodukovať z pamäte alebo pozorovania.
- Vyhnite sa zrejmým tvarom. Písmená, jednoduché geometrické tvary a priame línie sú prvými vecami, ktoré by útočník vyskúšal.
- Využite celú mriežku. Vzory zostávajúce v jednom rohu plytvajú dostupnou entrópiou. Rozložte sa.
Čomu sa vyhnúť
- Vzory s minimálnou dĺžkou. Vaultaire vyžaduje aspoň 6 bodiek a dve zmeny smeru, ale splnenie minima nerobí cestu nepredvídateľnou. Použite viac mriežky, keď si výsledok spoľahlivo zapamätáte.
- Jednoduché geometrické tvary. Tvar L, kľukatá čiara alebo priama uhlopriečka sú vzorové ekvivalenty hesla “heslo123”.
- Vždy začínať z rovnakého rohu. Výskum vzorov Android ukazuje, že väčšina ľudí začína od ľavého horného bodu. Útočníci to vedia.
Často kladené otázky
Čo sa stane, ak zabudnem vzor?
Keď vytvoríte trezor, Vaultaire vygeneruje vlastnú vetu obsahujúcu 9 samostatných slov na obnovenie. PBKDF2 z tejto vety odvodí obnovovací kľúč, ktorý otvorí zašifrovanú obálku obsahujúcu kľúč trezora. Ak stratíte vzor aj frázu na obnovenie, Vaultaire nemá žiadny kľúč na strane servera, ktorý by mohol trezor obnoviť.
Je vzor naozaj bezpečnejší ako heslo?
Dobre zvolený vzor na mriežke 5×5 môže dosiahnuť alebo prekonať entropiu typického hesla. Výhodou je použiteľnosť: ľudia volia slabé heslá, pretože silné sa ťažko pamätajú. Vzory využívajú svalovú pamäť, takže používanie zložitého vzoru je prirodzené bez vedomého memorovania.
Môže niekto urobiť snímku obrazovky alebo nahrávku môjho vzoru?
Vaultaire aplikuje na mriežku vzorov štít obrazovky s najlepším úsilím a zareaguje iOS hlási aktívne snímanie obrazovky. iOS neposkytuje verejný príznak zabezpečenej obrazovky pre ľubovoľný obsah aplikácie, takže tieto ovládacie prvky znižujú náhodné zachytenie, ale nemôžu zaručiť, že bude zablokovaná každá metóda snímania.
Aký šifrovací algoritmus Vaultaire používa?
Používa Vaultaire PBKDF2-HMAC-SHA512 so 600 000 iteráciami na odvodenie kľúča trezoru zo vzoru a celého zariadenia Keychain soľ. Tento kľúč trezoru zašifruje index trezoru a zabalí náhodný 256-bitový hlavný kľúč. AES-256-GCM pod hlavným kľúčom chráni obsah súboru, hlavičky, metadáta a miniatúry pomocou overeného šifrovania.
Je vzor uložený v mojom zariadení?
Vaultaire ukladá údaje na obnovu vrátane vzoru v AES-GCM šifrovanej databáze obnovy chránenej iOS Keychain. Vzor sa neposiela Vaultaire ani neukladá do súborov v otvorenom texte. Kým je trezor otvorený, bajty kľúča existujú v procese aplikácie; uzamknutie zahodí aktívny stav kľúča bez tvrdenia, že Swift a iOS preukázateľne prepíšu každú dočasnú kópiu.
Môže Vaultaire pristupovať k mojim zašifrovaným súborom?
Vaultaire neprevádzkuje službu, ktorá prijíma váš vzor, frázu na obnovenie, dešifrovacie kľúče alebo čitateľný obsah trezoru. Zašifrované iCloud zálohy zostávajú vo vašom súkromí CloudKit databázy. Táto hranica poskytovateľa nechráni otvorený trezor pred kompromitovanou zostavou aplikácie, operačným systémom alebo zariadením.
Vyskúšajte šifrovanie vzorom
Nakreslite prvý vzor a zistite, aké je to mať súbory skutočne chránené.
Stiahnuť Vaultaire zadarmo