Pravdepodobné popieranie a trezory oddelené podľa vzorov

Niekto požaduje, aby ste otvorili Vaultaire. Nakreslíte jeden vzor a jeden zašifrovaný trezor sa otvorí bez ponuky so zoznamom ostatných. Iný vzor môže otvoriť iný trezor. To vám dáva praktické rozdelenie v rozhraní s jasnými limitmi voči skúšajúcemu, ktorý môže kontrolovať kontajner aplikácie.

Funkcia hodnoverného popierania Vaultaire používa samostatné vzory na adresovanie samostatných zašifrovaných indexov trezorov bez toho, aby sa zobrazoval zoznam viacerých trezorov. To môže počas bežnej kontroly rozhrania skryť ďalšie trezory, ale aktuálne rozloženie na disku odhaľuje počet zašifrovaných indexových súborov skúšajúcemu s prístupom ku kontajneru aplikácie.

Čo vierohodné popretie skutočne znamená

Vo svojom najsilnejšom kryptografickom zmysle hodnoverné popieranie znamená, že pozorovateľné úložisko nedokazuje existenciu dodatočného chráneného obsahu. V bežnom jazyku produktov sa táto fráza používa aj pre návnadu, ktorá odhaľuje jeden pohľad, zatiaľ čo druhý zadržiava. Sú to odlišné štandardy a súčasná implementácia Vaultaire spĺňa skôr cieľ oddelenia rozhrania ako informačno-teoretické popieranie.

Väčšina archívnych aplikácií vám ponúkne jeden trezor za jedným heslom. Ak vás niekto donúti ho otvoriť, všetko je odhalené. Niektoré aplikácie ponúkajú “návnadový režim”, kde nastavíte druhé heslo zobrazujúce falošnú obrazovku. Tieto implementácie sú však zvyčajne kozmetické. Forenzný vyšetrovateľ sa môže pozrieť na dáta aplikácie, vidieť konfiguračné príznaky, všimnúť si, že veľkosť zašifrovaných dát nezodpovedá viditeľným súborom, alebo nájsť metadáta prezrádzajúce existenciu skrytej vrstvy.

Vaultaire používa prístup podľa vzoru. Každý platný vzor na mriežke 5×5 odvodzuje iný kandidátsky kľúč trezoru. Aplikácia tento kľúč hashuje, aby vypočítala očakávaný názov súboru so šifrovaným indexom, a potom tento index otvorí a overí, ak existuje. Nepredstavuje vzory mapovania registrov v otvorenom texte ani názvy trezorov pre používateľov, hoci samotné šifrované indexové súbory je možné vyčísliť a spočítať.

Základný princíp

Tradičné aplikácie trezoru sa často otvárajú na viditeľný zoznam kontajnerov. Vaultaire namiesto toho umožňuje každý vzor adresuje jeden zašifrovaný index. Osoba používajúca rozhranie vidí vybraný trezor, nie katalóg ostatných. Skúšajúci súborového systému má širší pohľad a môže vidieť, koľko šifrovaných indexových súborov je prítomných.

Ako to funguje pod povrchom

Technický základ kombinuje adresovanie odvodené zo vzoru s overeným šifrovaním. Rôzne vzory vytvárajú rôzne kandidátske kľúče a názvy súborov. AES-GCM potom poskytuje explicitnú kontrolu integrity: správny kľúč overuje šifrovaný index, zatiaľ čo nesprávny kľúč zlyhá. Tento výsledok overenia je užitočný pre bezpečnosť, ale tiež znamená, že skopírované údaje podporujú offline overenie odhadu.

Rôzne vzory, rôzne kľúče

Keď nakreslíte vzor, Vaultaire serializuje postupnosť bodiek a veľkosť mriežky a potom spustí 600 000 kôl PBKDF2-HMAC-SHA512 s náhodným v celom zariadení Keychain soľ. Funkcia vydáva 256-bitový kľúč trezora. Očakáva sa, že zadanie iného vzoru vytvorí nesúvisiaci kľúč, ale bezpečnosť poverenia zostáva obmedzená uhádateľnosťou vzoru. 256-bitový výstup nedáva ľudskému vzoru 256-bitovú entropiu.

Každý kľúč dešifruje vlastný blob

Vaultaire ukladá mapu súborov každého trezoru a zabalený náhodný hlavný kľúč do súboru AES-256-GCM zašifrovaný index. Keď nakreslíte vzor, ​​aplikácia odvodí kandidátsky kľúč trezora a skontroluje zodpovedajúci názov súboru odtlačku kľúča. Ak súbor existuje, overené dešifrovanie bude úspešné alebo zlyhá; AES-GCM nevytvára akceptovaný nezmyselný otvorený text. Ak sa neotvorí žiadny platný index, používateľské rozhranie ponúkne prázdny stav bez uvedenia iných trezorov.

Žiadny hlavný index

Vaultaire neuchováva databázovú tabuľku orientovanú na používateľa, ktorá mapuje vzory na čitateľné názvy trezorov. Bežný tok odomknutia adresuje jeden index prostredníctvom odvodeného kľúča. Na disku má však každý trezor súbor `vault_index_.bin` a samotná aplikácia obsahuje kód na vymenovanie týchto názvov súborov na údržbu úložiska. Odtlačky prstov neodhaľujú ich pôvodné vzory, ale ich počet prezrádza počet lokálnych indexov.

Priebeh vierohodného popretia
Vzor A
Váš skutočný vzor
Kľúč A
Odvodený kľúč
Trezor A
Vaše súkromné súbory
Vzor B
Návnadový vzor
Kľúč B
Iný kľúč
Trezor B
Nevinné súbory

Oba trezory sú rovnako skutočné. Oba sú zašifrované rovnakým algoritmom. Neexistuje žiadny príznak, žiadna značka, žiadne metadáta, ktoré by jeden označoval ako “skutočný” a druhý ako “návnadový”. Z pohľadu matematiky sú identické.

Stratégia návnadového trezoru

Vierohodné popretie funguje iba vtedy, ak máte čo ukázať. Prázdny trezor je podozrivý. Najsilnejšia obrana je trezor, ktorý vyzerá presne tak, ako by niekto očakával.

Nastavenie návnady

Zvoľte druhý vzor, ktorý dokážete rýchlo a prirodzene nakresliť pod tlakom. Vytvorte s týmto vzorem trezor. Naplňte ho obsahom, ktorý dáva zmysel pre používateľa archívnej aplikácie: niekoľko osobných fotografií, ktoré preferujete mať v súkromí, ale nie sú citlivé, pár finančných dokumentov, nejaké poznámky. Obsah by mal byť uveriteľný a mierne trápny.

Ako ho urobiť presvedčivým

Dobrý návnadový trezor má niekoľko vlastností. Mal by obsahovať primeraný počet súborov: nie príliš málo (podozrivo prázdny) a nie príliš veľa. Súbory by mali byť dostatočne aktuálne, aby naznačovali aktívne používanie. Obsah by mal poskytovať hodnoverný dôvod, prečo ste si vôbec nainštalovali archívnu aplikáciu.

Pod nátlakom

Váš citlivý trezor sa v rozhraní nezobrazí, pokiaľ nie je nakreslený jeho vzor. Nie je uvedený za skrytým menu. Jeho zašifrovaný index stále existuje v kontajneri aplikácie, takže funkcia by sa nemala prezentovať ako ochrana pred každou formou vynúteného zverejnenia alebo forenznej analýzy.

Prečo je to matematicky dokazateľné

Ide o praktické oddelenie vo vnútri aplikácie podporené šifrovaním obsahu. Nie je to matematická záruka, že vyšetrovateľ zariadenia nedokáže zistiť ďalšie šifrované kontajnery: aktuálny formát ukladá jeden spočítateľný šifrovaný index pre každý nakonfigurovaný trezor.

0
Viditeľný výber krížového trezoru
2256
PBKDF2 Počet kôl za hádanie
100%
Šifrovaný index na trezor

Zašifrované dáta vyzerajú ako náhodný šum

AES-256-GCM je navrhnutý tak, aby skrýval čistý text a zisťoval úpravy pri správnom zaobchádzaní s kľúčmi a nonces. Skúšajúci môže identifikovať indexové a blob súbory Vaultaire podľa ich názvov a umiestnení, ale bez relevantných kľúčov nedokáže prečítať mapu chráneného súboru, zabalený hlavný kľúč, názvy súborov, metadáta, miniatúry ani obsah súboru.

Formát úložiska odhaľuje počet indexov

Každý lokálny trezor má vlastný zašifrovaný indexový súbor. Forenzný vyšetrovateľ, ktorý dokáže prečítať kontajner aplikácie, môže tieto súbory spočítať a odhadnúť počet lokálnych trezorov, no nezistí vzory, názvy trezorov ani čitateľný obsah.

Offline overovanie pokusov existuje

Útočník, ktorý skopíruje soľ zariadenia a zašifrované dáta aplikácie, môže z tipovaného vzoru odvodiť kandidátsky kľúč. Odtlačok indexu ukáže, či existuje zodpovedajúci názov súboru, a autentifikované dešifrovanie AES-GCM potvrdí pokus s mimoriadne vysokou istotou. PBKDF2 zvyšuje cenu každého pokusu; tento offline test neodstraňuje ani nepridáva entropiu slabému vzoru.

Neberte to ako právnu radu

Zákon o nútenom zverejnení sa líši podľa jurisdikcie a okolností. Rozhranie Vaultaire neurčuje, čo môže orgán odvodiť, požadovať alebo dokázať, a samotný počet zašifrovaných indexových súborov môže odhaliť viacero lokálnych trezorov. Opýtajte sa kvalifikovaného právnika na svoju situáciu a nespoliehajte sa na funkciu produktu ako na právny záver.

Kto vierohodné popretie potrebuje

Súborový systém môže odpovedať na počet zašifrovaných indexov úschovne, pretože každý index má svoj vlastný súbor. Neposkytuje však mapu vo forme čistého textu od týchto odtlačkov prstov po vzory, ktoré ich vygenerovali, štítky trezorov pre používateľov alebo dešifrovaný obsah. To je užitočná hranica, ale nie je to skrytý počet.

Novinári a ich zdroje

Investigatívni novinári so sebou často nosia citlivý materiál: totožnosti zdrojov, uniknuté dokumenty, záznamy rozhovorov. V mnohých krajinách sú novinári rutinne zadržiavaní a ich zariadenia prehľadávané na hraniciach alebo kontrolných stanovištiach. Návnadový trezor obsahujúci nevinné poznámky a zverejnené fotografie poskytuje krytie, zatiaľ čo skutočný trezor chráni zdroje, ktorých životy môžu závisieť od anonymity.

Aktivisti a organizátori

Politickí aktivisti, odborári a pracovníci v oblasti ľudských práv pôsobia v prostrediach, kde sú ich telefóny cieľom sledovania. Zoznamy členov, strategická komunikácia a dokumentácia zneužívania musia byť chránené nielen pred krádežou, ale aj pred núteným odhalením.

Ľudia v násilných situáciách

Ľudia, ktorí dokumentujú zneužívanie, možno budú musieť oddeliť citlivé dôkazy od materiálu, ktorý môžu bezpečne ukázať. Druhý trezor môže obmedziť sprístupnenie pre niekoho obmedzeného na rozhranie aplikácie. Nemôže zaručiť bezpečnosť proti monitorovaniu zariadenia, spywaru, nátlaku alebo skúmaniu súborového systému, takže používatelia v nebezpečenstve by sa mali riadiť pokynmi od kvalifikovanej miestnej podpornej organizácie.

Cestovatelia prekračujúci hranice

Právomoci pri prehliadke hraníc a povinnosti cestujúcich sa líšia. Otvorenie jedného vzoru Vaultaire nezobrazuje zoznam krížových trezorov, ale nespôsobuje, že iné šifrované indexy sú pre forenznú kontrolu úplne nezistiteľné. Minimalizujte citlivé údaje, ktoré nosíte, a získajte aktuálne právne poradenstvo pre vašu trasu a okolnosti.

Často kladené otázky

Koľko trezorov môžem vytvoriť?

Vaultaire nestanovuje malý limit produktu na vytváranie trezorov. Každý platný vzor môže adresovať samostatný zašifrovaný index. Úložisko, použiteľný priestor vzorov, funkcie predplatného a prostriedky zariadenia zostávajú praktickými obmedzeniami a počet indexových súborov na disku je spočítateľný, aj keď aplikácia nezobrazuje žiadny výber trezora.

Môže forenzný vyšetrovateľ zistiť, koľko trezorov mám?

Áno, ak skúšajúci dokáže prečítať kontajner aplikácie Vaultaire. Aktuálne rozloženie ukladá jeden zašifrovaný súbor `vault_index` na úschovňu, takže tieto súbory možno spočítať. Ich 128-bitové odtlačky kľúčov neodhalia vzory ani čitateľný obsah, ale Vaultaire netvrdí, že počet trezorov je skrytý pred analýzou súborového systému.

Čo ak niekto vie o funkcii vierohodného popretia Vaultaire?

Poznanie dizajnu neodhalí, ktorý vzor otvára šifrovaný index alebo čo tento trezor obsahuje. Odhaľuje limity: Skúšajúci kontajner aplikácií môže počítať zašifrované indexy a môže testovať uhádnuté vzory offline pomocou odtlačku kľúča a AES-GCM výsledok overenia. Sila vzoru a bezpečnosť zariadenia preto zostávajú nevyhnutné.

Ovplyvňuje mať viac trezorov úložisko alebo výkon?

Každý trezor spotrebúva úložisko úmerné súborom, ktoré obsahuje. Réžia šifrovania a dešifrovania je rovnaká, či máte jeden trezor alebo niekoľko. Aplikácia dešifruje iba trezor zodpovedajúci nakresleniu vzoru, takže výkon nie je ovplyvnený existenciou ďalších trezorov.

Môže byť Vaultaire donútený prostredníctvom aktualizácie softvéru odhaliť všetky trezory?

Aktualizácia softvéru sa spúšťa s prístupom aplikácie a môže vymenovať zašifrované indexové súbory alebo zmeniť budúce správanie. Stále nemohol dešifrovať neotvorený trezor bez kľúča odvodeného zo vzoru, ale distribúcia softvéru je súčasťou modelu dôvery. Vysokorizikoví používatelia by mali preskúmať aktualizácie a nezávislé audítorské dôkazy.

Čo sa stane, ak náhodou vytvorím trezor so vzorem, ktorý už používam?

Ak na rovnakom zariadení nakreslíte vzor, ktorý sa zhoduje s existujúcim trezorom, aplikácia tento trezor otvorí. Odvodenie lokálneho kľúča je deterministické pre rovnaký vzor, ​​veľkosť mriežky a soľ zariadenia, takže aplikácia rieši rovnaký index namiesto vytvárania duplikátu.

Chráňte to, na čom záleží

Nastavte svoj prvý návnadový trezor za menej ako minútu. Silné súkromie začína tým, že presne viete, čo rozhranie skrýva a čo môže šifrované úložisko ešte odhaliť.

Stiahnuť Vaultaire zadarmo