合理的否認性和模式分離的金庫

有人要求您打開 Vaultaire。您繪製一種圖案,就會打開一個加密的保險庫,而不會列出其他的菜單。不同的圖案可以打開不同的金庫。這為您在介面中提供了實用的劃分,並對可以檢查應用程式容器的檢查員進行了明確的限制。

Vaultaire 的合理否認功能使用單獨的模式來處理單獨的加密保管庫索引,而不顯示跨保管庫清單。這可以在普通介面檢查期間隱藏其他保管庫,但目前的磁碟佈局向具有應用程式容器存取權限的檢查者公開加密的索引檔案計數。

合理否認的真正含義

從其最強的密碼學意義上來說,合理的否認性意味著可觀察的儲存並不能證明存在額外的受保護內容。在日常產品語言中,該短語也用於表示一種誘餌憑證,即揭示一種觀點而隱藏另一種觀點。這些是不同的標準,Vaultaire 目前的實現滿足介面劃分目標,而不是資訊論點否認性。

大多數保險庫應用程式只有一個密碼後面的一個保險庫。若有人強迫您開啟它,一切都暴露了。有些應用程式提供「誘餌模式」,您可以設定第二個密碼來顯示假畫面。但這些實作通常只是表面功夫。鑑識人員可以查看應用程式的資料、看到設定旗標、注意到加密資料的大小與可見檔案不符,或找到揭示隱藏層存在的元資料。

Vaultaire 採用模式尋址方法。 5×5 網格上的每個有效模式都會衍生出不同的候選金庫金鑰。應用程式會對該金鑰進行雜湊處理以計算預期的加密索引檔案名,然後開啟並驗證該索引(如果存在)。儘管加密索引檔案本身可以被列舉和計數,但它不提供明文註冊表映射模式或面向使用者的保管庫名稱。

如果派生索引存在且 AES-GCM 身份驗證成功,您會看到該保管庫的文件。如果沒有,Vaultaire 將呈現空狀態並可以為該模式建立新的保管庫。命名另一個保管庫或顯示清單時不會出現鎖定畫面錯誤。這個安靜的介面有助於臨時檢查,但它不會刪除下面描述的檔案系統證據。

核心原則

傳統的保管庫應用程式通常會開啟可見的容器清單。 Vaultaire 相反地讓 每個模式位址一個加密索引。使用該介面的人看到的是選定的保管庫,而不是其他保管庫的目錄。文件系統檢查員擁有更廣泛的視野,可以看到有多少加密索引檔案。

底層運作方式

技術基礎將模式派生定址與經過驗證的加密結合。不同的模式產生不同的候選鍵和檔案名稱。 AES-GCM 然後提供明確的完整性檢查:正確的金鑰可以驗證加密索引,而錯誤的金鑰則失敗。這個身份驗證結果對於安全性很有用,但這也意味著複製的資料支援離線猜測驗證。

不同的圖形,不同的金鑰

當您繪製圖案時,Vaultaire 會序列化點序列和網格大小,然後運行 600,000 輪 PBKDF2-HMAC-SHA512 與隨機設備範圍 Keychain 鹽。此函數輸出一個 256 位元保管庫金鑰。不同的模式輸入預計會產生不相關的金鑰,但憑證的安全性仍然受到模式的可猜測性的限制。 256 位元輸出不會為人類模式提供 256 位元熵。

每個金鑰解密自己的區塊

Vaultaire 將每個保管庫的文件映射和包裝的隨機主密鑰儲存在一個 AES-256-GCM 加密索引。當您繪製圖案時,應用程式會衍生出候選保管庫金鑰並檢查對應的金鑰指紋檔案名稱。如果檔案存在,則驗證解密要麼成功,要麼失敗; AES-GCM 不產生可接受的無意義明文。如果沒有開啟有效的索引,使用者介面將提供空狀態,而不列出其他保管庫。

無明文跨庫目錄

Vaultaire 不保留使用者導向的資料庫表來將模式對應到可讀的保管庫名稱。普通解鎖流程透過派生金鑰尋址一個索引。然而,在磁碟上,每個保管庫都有一個「vault_index_.bin」文件,而應用程式本身包含用於枚舉這些檔案名稱以進行儲存維護的程式碼。指紋不會揭示其原始模式,但它們的計數揭示了本地索引的數量。

合理否認流程
圖形 A
您的真實圖形
金鑰 A
衍生金鑰
保險庫 A
您的私人檔案
圖形 B
誘餌圖形
金鑰 B
不同的金鑰
保險庫 B
無害的檔案

兩個保險庫同樣真實。兩者都用相同的演算法加密。兩者都產生相同種類的加密輸出。沒有任何旗標、標記或元資料將其中一個標記為「真實」,另一個標記為「誘餌」。就數學而言,它們是相同的。

誘餌保險庫策略

合理否認只有在您有東西可以展示時才有效。空的保險庫很可疑。明顯沒有值得保護的內容的保險庫也很可疑。最強的防禦是一個看起來正是有人預期會找到的保險庫。

設置您的誘餌

選擇第二個圖形,一個您在壓力下可以快速、自然地繪製的圖形。用該圖形建立一個保險庫。在裡面填入對使用保險庫應用程式的人來說合理的內容:也許是一些您希望保持私密但並不敏感的個人照片、幾份財務文件、一些筆記。內容應該令人信服且略顯尷尬,剛好足夠讓搜索您手機的人認為他們找到了您正在隱藏的東西。

讓它看起來可信

好的誘餌保險庫有幾個特點。它應該包含合理數量的檔案,不要太少(可疑地空),也不要太多(為什麼要保護那麼多平凡的內容?)。這些檔案應該足夠新,暗示有在使用。理想情況下,內容應該提供一個合理的理由,說明您為什麼要安裝保險庫應用程式。

僅限解鎖介面的使用者可以看到選定的保管庫,但看不到跨保管庫選擇器。這可以減少隨意披露。具有檔案系統存取權限的人可以對加密索引進行計數,並且可能知道存在多個本地保管庫,即使他們仍然無法將索引連接到模式或讀取其內容。

在壓力下

如果您被迫解鎖設備,請繪製誘餌圖案。金庫打開。文件出現。在普通介面中,沒有隱藏選單或跨庫清單可供發現。拿著你手機的人會看到一個未上鎖的保險庫。這可以使臨時檢查期間的揭露保持一致,而檔案系統檢查仍然可能會顯示其他加密索引。

除非繪製了其圖案,否則您的敏感保管庫不會出現在介面中。它沒有列在隱藏選單後面。其加密索引仍然存在於應用程式容器中,因此該功能不應被視為針對各種形式的強制揭露或取證分析的保護。

準確地說是安全邊界

Vaultaire 可以對加密內容做出強有力的聲明,並對介面做出較窄的聲明。 AES-GCM 保護索引及其檔案所包含的內容。模式尋址路由使其他金庫遠離可見的解鎖流程。這兩個屬性都不會使可以讀取應用程式容器的檢查者看不到加密索引檔案的數量。

0
可見的跨庫選擇器
2256
PBKDF2 每次猜測輪數
100%
每個 Vault 的加密索引

加密內容保持機密

AES-256-GCM 旨在隱藏明文並在正確處理密鑰和隨機數時檢測修改。檢查員可以根據名稱和位置識別 Vaultaire 的索引和 blob 文件,但如果沒有相關金鑰,則無法讀取受保護的文件映射、包裝的主金鑰、檔案名稱、元資料、縮圖或檔案內容。

可枚舉索引,無明文模式映射

文件系統可以回答存在多少個加密的保管庫索引,因為每個索引都有自己的檔案。它不提供從這些指紋到產生它們的模式、面向使用者的保險庫標籤或解密內容的明文映射。這是一個有用的邊界,但它不是隱藏計數。

離線猜測驗證是否存在

複製設備鹽和加密應用程式資料的攻擊者可以從猜測的模式中派生出候選密鑰。相應的索引指紋告訴攻擊者是否存在匹配的檔案名,並且 AES-GCM 經過驗證的解密以壓倒性的信心證實了猜測。 PBKDF2 使每次猜測的成本更高;它不會刪除此離線測試或向弱模式添加熵。

空狀態實現了什麼

在鎖定畫面上,Vaultaire 不會宣布「錯誤模式」或顯示其他可用的保管庫。不匹配的模式到達空或創建流,因此僅限於與介面互動的人不會獲得保險庫列表。不應將這種演示優勢推斷給複製並分析了底層文件的攻擊者。

請勿將此視為法律建議

強制揭露法因司法管轄區和情況而異。 Vaultaire 的介面無法確定權威機構可以推斷、要求或證明什麼,而且加密的索引檔案計數本身可能會洩露多個本地保管庫。向合格的律師詢問您的情況,而不是依賴產品功能作為法律結論。

誰需要合理否認

您可能認為合理否認只適用於間諜和告密者。實際上,數以百萬計的普通人面臨這樣的情況:在脅迫下保護資訊的能力不是奢侈品,而是必需品。

記者及其消息來源

調查性記者通常攜帶敏感材料:消息來源的身份、洩漏的文件、訪談錄音。在許多國家,記者在邊境、檢查站或突擊搜查時會被例行拘留並搜查裝置。包含無害筆記和已發表照片的誘餌保險庫提供掩護,而真實保險庫則保護消息來源,這些人的生命可能依賴於匿名。

社運人士和組織者

政治活動家、勞工組織者和人權工作者可能會在手機成為監控目標的環境中工作。單獨的模式可以劃分普通應用程式使用期間出現的內容,但被沒收或受損的手機可能會暴露加密索引計數並支援離線模式猜測。操作安全性必須擴展到應用程式之外。

處於家暴情境中的人

記錄虐待行為的人可能需要將敏感證據與他們可以安全展示的材料分開。第二個保險庫可以減少對僅限於應用程式介面的人員的揭露。它無法保證設備監控、間諜軟體、強製或檔案系統檢查的安全性,因此處於危險中的使用者應遵循合格的本地支援組織的指導。

過境邊境的旅行者

邊境搜查權和旅行者義務各不相同。開啟一種 Vaultaire 模式不會顯示跨保管庫列表,但它不會使其他加密索引完全無法被取證檢查偵測到。盡量減少您攜帶的敏感數據,並獲取針對您的路線和情況的最新法律建議。

任何重視隱私的人

您無需處於危險之中才享有隱私。也許你保留私人日記。也許您擁有不希望任何人偶然發現的醫療資訊。也許您只是認為,並非任何拿起您手機的人都可以訪問您數位生活的每一部分。模式分離的保險庫透過限制普通解鎖所顯示的內容來增強介面隱私,同時加密的索引計數對檔案系統檢查員仍然可見。

與其他保險庫應用程式的比較

許多保管庫應用程式將安全性視為存取控制問題:一個憑證可控制一個可見容器。有些產品添加了假 PIN 碼或誘餌模式。這些功能的強度取決於儲存設計,而不是行銷標籤;可見的配置標誌或單獨的誘餌資料庫可以揭示另一種模式的存在。

單一保險庫的問題

單容器設計存在直接強制問題:一旦公開其唯一的憑證,該憑證背後的所有內容都將變得可用。產品目前的功能集有所不同,因此請評估實際的儲存和誘餌實施,而不是假設指定的競爭對手使用固定模型。

表面性的誘餌模式

假密碼功能對於防止隨意檢查很有用,但其取證價值取決於設備是否儲存可偵測的誘餌標誌、第二個資料庫或可區分的檔案大小。如果沒有公佈的設計或審核,標籤本身並不能證明強烈的否認性或失敗。

Vaultaire 的方法在架構上截然不同

Vaultaire 將模式分離建置到其正常的解鎖路徑中。不需要特殊的假 PIN 標誌來確定金庫是否是誘餌;每個配置的模式都針對一個普通的加密庫。單獨的索引檔案作為加密容器仍然可見,因此架構區別在使用者介面和內容隔離方面最強,而不是在取證計數隱藏方面。

結果是一致的體驗:沒有保險庫被標記為“真實”或“假”,並且每個保險庫都需要自己經過身份驗證的解鎖或恢復路徑。如果沒有所需的保管庫和主金鑰,加密的內容將保持不可用。容器的存在不會被加密刪除。

常見問題

我可以建立幾個保險庫?

Vaultaire 不會對保管庫建立施加小的產品限制。每個有效模式都可以尋址一個單獨的加密索引。儲存、可用模式空間、訂閱功能和裝置資源仍然是實際限制,即使應用程式沒有顯示保管庫選擇器,磁碟上的索引檔案計數也是可枚舉的。

鑑識人員能判斷我有幾個保險庫嗎?

可以,如果審查員可以讀取 Vaultaire 的應用程式容器。目前佈局為每個保管庫儲存一個加密的「vault_index」文件,因此可以對這些文件進行計數。他們的 128 位元密鑰指紋不會洩漏模式或可讀內容,但 Vaultaire 並沒有聲稱保險庫計數在檔案系統分析中是隱藏的。

若有人知道 Vaultaire 的合理否認功能怎麼辦?

了解設計並不能揭示哪種模式打開加密索引或該保險庫包含什麼。它確實揭示了局限性:應用程式容器檢查員可以計算加密索引,並可以使用密鑰指紋離線測試猜測的模式, AES-GCM 認證結果。因此,模式強度和設備安全性仍然至關重要。

擁有多個保險庫會影響儲存空間或效能嗎?

每個保險庫消耗的儲存空間與其包含的檔案成正比。無論您有一個還是多個保險庫,加密和解密的開銷都相同。應用程式只會解密您繪製的圖形所對應的保險庫,因此效能不受其他保險庫存在的影響。

Vaultaire 能被強迫透過軟體更新揭露所有保險庫嗎?

軟體更新透過應用程式的存取權限運行,可以列舉加密的索引檔案或更改未來的行為。如果沒有模式派生金鑰,它仍然無法解密未開啟的金庫,但軟體分發是信任模型的一部分。高風險使用者應查看更新和獨立審計證據。

若我不小心用已使用過的圖形建立保險庫怎麼辦?

如果您繪製的圖案與同一裝置上的現有保管庫相匹配,應用程式會開啟該保管庫。本機金鑰派生對於相同的模式、網格大小和裝置鹽來說是確定性的,因此應用程式會解析相同的索引,而不是建立重複的索引。

保護真正重要的東西

一分鐘內即可設定您的第一個誘餌金庫。強大的隱私始於準確了解介面隱藏的內容以及加密儲存仍然可以揭示的內容。

免費下載 Vaultaire