تشفير بالنمط: كيف يحمي رسم الشكل ملفاتك
يمكنك رسم نمط بإصبعك. PBKDF2 يحول هذه الإيماءة إلى مفتاح قبو، والذي يفتح مفتاحًا عشوائيًا منفصلاً يحمي ملفاتك به AES-256-GCM. لا يوجد حقل لكلمة المرور، ولا يوجد رقم تعريف شخصي قصير. فقط النمط الخاص بك والتسلسل الهرمي للمفاتيح ذات الطبقات المتعمدة.
يقوم Vaultaire بتسلسل الشكل المرسوم على شبكة 5 × 5 ويعالجه PBKDF2-HMAC-SHA512 و600000 تكرار وملح على مستوى الجهاز مخزن في iOS Keychain. النتيجة 256 بت هي مفتاح قبو: فهو يقوم بتشفير فهرس القبو وإلغاء تغليف المفتاح الرئيسي العشوائي المنفصل الذي AES-256-GCM يستخدم لمحتوى الملف والبيانات الوصفية.
ما هو تشفير بالنمط؟
تختبئ معظم تطبيقات المخزن خلف رقم التعريف الشخصي أو كلمة المرور. تكتب أربعة أرقام، وتظهر الصور الخاصة بك. يبدو آمنا بما فيه الكفاية، أليس كذلك؟
هنا تكمن المشكلة: رقم التعريف الشخصي المكون من أربعة أرقام يحتوي بالضبط على 10000 مجموعة ممكنة. يمكن للكمبيوتر تجربة كل واحد منها في أقل من ثانية. ستة أرقام؟ مليون مجموعات. لا يزال سريعًا بشكل تافه بالنسبة للأجهزة الحديثة. حتى كلمة المرور المكونة من ثمانية أحرف، إذا كانت تستخدم أحرفًا صغيرة فقط، تمنحك حوالي 200 مليار احتمال. قد يبدو هذا كثيرًا حتى تعلم أن الكمبيوتر المحمول القياسي يمكنه اختبار مليارات تجزئات كلمة المرور في الثانية.
يأخذ تشفير الأنماط نهجًا مختلفًا تمامًا. بدلاً من كتابة الأحرف في مربع، يمكنك رسم شكل هندسي عبر شبكة من النقاط. المسار المحدد الذي تتبعه - أي النقاط التي تلمسها، وبأي ترتيب، وبأي شكل هندسي - يصبح مدخلاً لوظيفة اشتقاق المفتاح المستندة إلى كلمة المرور. لا يتم التحقق من النتيجة من خلال الواجهة فحسب: بل يجب أن تفتح فهرسًا مشفرًا مصادقًا عليه والمفتاح الرئيسي العشوائي بداخله.
التمييز مهم. عند إدخال رقم التعريف الشخصي في بعض التطبيقات، يتحقق التطبيق فقط مما إذا كنت قد كتبت الرقم الصحيح. إذا قمت بذلك، فسيتم فتحه، على الرغم من أن الملفات قد تكون محمية بشكل أساسي عن طريق التحكم في الوصول. بدلاً من ذلك، يقوم فولتير بتغذية النمط المرسوم فيه PBKDF2 لاشتقاق مفتاح قبو 256 بت. يجب أن يقوم هذا المفتاح بمصادقة وفك تشفير فهرس المخزن قبل أن يتمكن من إلغاء تغليف المفتاح الرئيسي العشوائي المستخدم في الملفات. يتم تقديم النمط غير المعترف به على أنه قبو فارغ، ولكن الجزء الأساسي منه AES-GCM لا تزال المصادقة تميز المفتاح الصحيح عن المفتاح غير الصحيح.
يمكن أن تكون بوابة الوصول المعتمدة على رقم التعريف الشخصي (PIN) بمثابة باب مغلق يوضع أمام الملفات التي يمكن قراءتها. نمط فولتير أقرب إلى التركيبة الموجودة على الخزنة: فهو يشتق المفتاح الذي يفتح فهرسًا مشفرًا، والذي بدوره يطلق المفتاح المنفصل الذي يحمي المحتويات. لا يمكن للواجهة تجاوز سلسلة التشفير تلك ببساطة.
كيف يعمل، خطوة بخطوة
إليك ما يحدث منذ اللحظة التي يلمس فيها إصبعك الشاشة إلى اللحظة التي تصبح فيها ملفاتك غير قابلة للقراءة لأي شخص آخر.
الخطوة 1: ارسم النمط الخاص بك
يقدم Vaultaire شبكة من النقاط مقاس 5 × 5. ترسم مسارًا مستمرًا يربط بين 6 نقاط على الأقل مع تغيير اتجاهين على الأقل. يسجل التطبيق بالضبط النقاط التي قمت بزيارتها وبأي ترتيب. هذا التسلسل هو النمط الخاص بك.
على عكس شبكات 3x3 المستخدمة بشكل شائع لشاشات قفل Android، يستخدم Vaultaire شبكة 5x5. هذا ليس خيارًا تجميليًا. يسمح خمسة وعشرون موضعًا بمزيد من المسارات والمعابر والتخطيات وتغييرات الاتجاه أكثر من تسعة مواضع. تساعد المساحة النظرية الأكبر، لكن الأمان الفعلي لا يزال يعتمد على عدم القدرة على التنبؤ بالمسار الذي تختاره. يظل الحرف المألوف أو الشكل البسيط قابلاً للتخمين حتى عندما تتمكن الشبكة من التعبير عن مليارات البدائل.
الخطوة 2: يشتق النموذج مفتاح Vault
يتم إجراء تسلسل للنمط المرسوم الخاص بك بحجم الشبكة ويتم إدخاله فيه PBKDF2 (وظيفة اشتقاق المفتاح المستندة إلى كلمة المرور 2) مع HMAC-SHA512و600000 تكرار وملح عشوائي على مستوى الجهاز. الملح هو قيمة غير سرية مخزنة في iOS Keychain كعنصر WhenUnlockedThisDeviceOnly. فهو يجعل الاشتقاق المحلي مرتبطًا بالجهاز؛ فهو ليس فريدًا لكل قبو ولا يضيف إنتروبيا إلى النمط الذي يختاره الإنسان.
عملية الاشتقاق الرئيسية مكلفة بشكل متعمد. PBKDF2 يدير 600000 HMAC-SHA512 التكرارات لكل نمط مرشح، مما يزيد من تكلفة هجوم التخمين. وهذا لا يحول نمط الإنتروبيا المنخفض إلى 256 بت من الأمان، ويعتمد وقت الهجوم على أجهزة المهاجم. والغرض منه أضيق وقابل للقياس: جعل كل تخمين أكثر تكلفة بكثير من التجزئة البسيطة.
الخطوة 3: تشفير ملفاتك
عندما يتم إنشاء المخزن لأول مرة، يقوم Vaultaire بإنشاء مفتاح رئيسي عشوائي بحجم 256 بت. يقوم مفتاح القبو المشتق من النمط بتشفير الفهرس وتغليف هذا المفتاح الرئيسي؛ لا يقوم بتشفير كل ملف مباشرة. يتم استخدام المفتاح الرئيسي مع AES-256-GCM لرؤوس الملفات والمحتوى والصور المصغرة والبيانات الوصفية ذات الصلة. تضمن الحروف الجديدة أن النص العادي المتكرر لا ينتج نصًا مشفرًا متكررًا تحت نفس المفتاح.
GCM طبقة مهمة: المصادقة. فهو لا يقوم فقط بخلط بياناتك، بل يقوم أيضًا بإنشاء علامة تكتشف أي تلاعب. إذا تم تعديل جزء واحد من الملف المشفر، فسوف تفشل عملية فك التشفير. لا أحد يستطيع التلاعب بملفاتك دون علمك.
الخطوة 4: يتم مسح حالة المفتاح النشط
عندما يتم قفل Vaultaire، فإنه يمسح خزنته النشطة وحالة المفتاح الرئيسي ويتطلب عملية إلغاء قفل أخرى قبل عرض الملفات مرة أخرى. عندما يكون المخزن مفتوحًا، فإن بايتات المفاتيح المتماثلة هذه موجودة بالضرورة في عملية التطبيق CryptoKit يمكن أن تؤدي AES-GCM العمليات. يحتفظ Vaultaire أيضًا بمعلومات الاسترداد، بما في ذلك مظروف الاسترداد المشفر بالنمط والعبارة، داخل ملف AES-GCM قاعدة البيانات المشفرة المخزنة في iOS Keychain. وهذا يختلف جوهريًا عن الادعاء بأن النموذج وكل نسخة مفتاح لا يتم تخزينهما في أي مكان.
الرياضيات وراء ذلك (باللغة الإنجليزية البسيطة)
لا تحتاج إلى درجة علمية في علوم الكمبيوتر لفهم سبب نجاح ذلك. وينقسم الأمان إلى ثلاثة أرقام: عدد الأنماط الممكنة، والمدة التي يستغرقها كل تخمين، وعدد التخمينات التي يمكن للمهاجم القيام بها.
الإنتروبيا: مقياس عدم القدرة على التنبؤ
Entropy هي كلمة منمقة لـ “ ما مدى صعوبة تخمين ذلك. ” إن قلب العملة المعدنية له بت واحد من الإنتروبيا (نتيجتان). يحتوي رقم التعريف الشخصي المكون من أربعة أرقام على حوالي 13 بت من الإنتروبيا (10000 نتيجة). يمكن للنمط المختار جيدًا على شبكة 5×5، والذي يربط 8 نقاط أو أكثر، أن يتجاوز 30 بت من الإنتروبيا، أكثر من مليار نمط محتمل.
إن إنتروبيا النمط تضع السقف لهجوم التخمين. PBKDF2 لا يمكن أن تخلق إنتروبيا لا تحتويها هذه الإيماءة، ولكنها يمكن أن تجعل اختبار كل مرشح أكثر تكلفة بكثير.
الاشتقاق الرئيسي: جعل التخمينات باهظة الثمن
PBKDF2 يأخذ النمط المتسلسل ويدير 600000 طلقة HMAC-SHA512. يجب أن تستخدم تقديرات الهجوم تكلفة مُقاسة على الأجهزة التي تقوم بالتخمين: عند 1 مللي ثانية بالضبط لكل مرشح كامل، سيستغرق 1,000,000,000 مرشح 1,000,000 ثانية، أو حوالي 11.6 يومًا، لعامل واحد. وتؤدي تكلفة المرشح المقاسة بشكل أبطأ إلى زيادة ذلك الوقت؛ الأجهزة المتوازية تقلل منه. لا يغير طول الإخراج 256 بت حجم مساحة البحث عن النمط.
يتم تخزين الملح على مستوى الجهاز Keychain ولم يتم تصميمه ليكون سريًا. Keychain و iOS قد تجعل حماية البيانات الاستخراج أكثر صعوبة في سيناريو الاستيلاء على الجهاز، ولكن تحليل التشفير يجب أن يفترض أن الفاحص الذي يحصل على الملفات المشفرة قد يحصل أيضًا على الملح. يمنع الملح إجراء عمليات حسابية مسبقة عبر الأجهزة؛ فهو ليس بديلاً عن النمط القوي.
AES-256: المعيار الذي تثق به الحكومات
AES-256 هو معيار التشفير الذي تستخدمه حكومة الولايات المتحدة للمعلومات السرية. يشير “256” إلى طول المفتاح بالبت. يحتوي المفتاح 256 بت على 2256 القيم المحتملة، رقم كبير جدًا لدرجة أنه إذا كانت كل ذرة في الكون المرئي عبارة عن كمبيوتر، ويمكن لكل كمبيوتر اختبار تريليون مفتاح في الثانية، فلن يتمكنوا من فكها قبل الموت الحراري للكون.
أمن AES-256 لا يعتمد على الحفاظ على سرية الخوارزمية. لكن النظام بأكمله غير محمي بمساحة مفتاح AES وحدها: حد التخمين العملي يأتي من إنتروبيا النمط، PBKDF2 عامل العمل، والحماية حول الجهاز ملح وتخزين مشفر. AES-256-GCM يوفر تشفيرًا قويًا وموثقًا بمجرد إلغاء قفل المفتاح الرئيسي العشوائي الصحيح.
لماذا لا يستطيع أحد الاختراق
دعونا نفكر في الطرق الرئيسية التي قد يحاول بها شخص ما الوصول إلى ملفاتك المشفرة، وما يفعله فولتير لرفع التكلفة، وأين تظل الحدود قائمة.
القوة الغاشمة: تجربة كل نمط
PBKDF2 يجعل كل مرشح نمطي يدفع 600000 دولار HMAC-SHA512 التكرارات. يعد هذا دفاعًا ذا مغزى، ولكنه ليس وعدًا بعدد محدد من السنوات: فالنتيجة تعتمد على اختيار النمط، وسرعة الاشتقاق المقاسة، والتوازي، وما إذا كان الفاحص قد استعاد ملح الجهاز. المسارات الأطول والأقل قابلية للتنبؤ بها مهمة لأن PBKDF2 يرفع تكلفة التخمين بدلاً من خلق إنتروبيا جديدة.
: قراءة شاشتك
في شبكة 3×3، يمكن لعلامات التلطخ الموجودة على الشاشة تضييق الأنماط المحتملة بشكل ملحوظ. على شبكة 5×5، يكشف نمط التلطخ عن النقاط التي تم لمسها ولكن ليس الترتيب أو الاتجاه أو الاتصالات بينها. الانفجار الاندماجي يجعل هذا النهج غير عملي.
ركوب الأمواج على الكتف: مشاهدتك وأنت ترسم
من الصعب للغاية حفظ الأنماط المرسومة بسرعة على شاشة هاتف صغيرة عن طريق الملاحظة، خاصة على شبكة 5×5. تظهر الأبحاث أن المراقبين يواجهون صعوبة أكبر في تكرار الأنماط المعقدة مقارنة بسماع رقم التعريف الشخصي أو كلمة المرور التي يتم نطقها بصوت عالٍ.
الاستيلاء على الجهاز: الاستيلاء على هاتفك
إذا أخذ شخص ما هاتفك، فستبقى محتويات وفهارس ملف Vaultaire AES-GCM النص المشفر حتى تتوفر المفاتيح المطلوبة. لا يخزن التطبيق سجلًا تقليديًا للتحقق من كلمة المرور، لكن هذا لا يؤدي إلى إزالة التحقق دون الاتصال بالإنترنت. يحتوي اسم الملف لكل فهرس مخزن مشفر على تجزئة مقطوعة لمفتاح المخزن، و AES-GCM ينجح فك التشفير المصادق عليه أيضًا أو يفشل بالنسبة لمفتاح مرشح. وبالتالي تظل حماية الأجهزة وقوة النمط جزءًا من نموذج التهديد.
ليس هناك حاجة إلى تجزئة كلمة المرور المنفصلة لاختبار التخمين مقابل النص المشفر المصادق عليه. فولتير AES-GCM توفر العلامات نتيجة نجاح أو فشل عالية الثقة، ويوفر اسم ملف الفهرس فحصًا أوليًا أرخص. الدفاع هو تكلفة وعدم القدرة على التنبؤ بأوراق الاعتماد الإضافية iOS حماية المواد المحلية، وليس غياب أوراكل التحقق.
اختيار نمط قوي
قوة التشفير تكون بنفس قوة النمط الذي تختاره. فيما يلي كيفية تحقيق أقصى قدر من الأمان الخاص بك بأقل جهد.
ما الذي يجعل النموذج قويًا
- استخدم المزيد من النقاط.قم بتوصيل 8 نقاط على الأقل من أصل 25 نقطة متاحة. كل نقطة إضافية تضاعف عدد الأنماط الممكنة.
- اعبر طريقك الخاص.الأنماط التي تتكرر أو تتخطى النقاط أو تغير الاتجاه بشكل غير متوقع يصعب إعادة إنتاجها من الذاكرة أو الملاحظة.
- تجنب الأشكال الواضحة.الحروف (L، Z، S)، والأشكال الهندسية البسيطة (المربعات، والمثلثات)، والخطوط المستقيمة هي أول الأشياء التي يحاول المهاجم تجربتها.
- استخدم الشبكة الكاملة.الأنماط التي تبقى في زاوية واحدة أو على طول حافة واحدة تهدر الإنتروبيا المتاحة. انتشر.
ما يجب تجنبه
- أنماط الحد الأدنى للطول. يتطلب Vaultaire ما لا يقل عن 6 نقاط وتغييرين في الاتجاه، لكن تلبية الحد الأدنى لا يجعل المسار غير متوقع. استخدم المزيد من الشبكة عندما يمكنك تذكر النتيجة بشكل موثوق.
- أشكال هندسية بسيطة.إن الشكل L أو الخط المتعرج أو الخط القطري المستقيم هو النمط المكافئ لـ “password123.”
- البدء من نفس الزاوية في كل مرة.تظهر الأبحاث التي أجريت على أنماط قفل Android أن معظم الأشخاص يبدأون من النقطة العلوية اليسرى. المهاجمون يعرفون ذلك.
المكان الجميل
يوفر النمط الذي يربط 8–12 نقطة مع تغييرين في الاتجاه على الأقل أمانًا ممتازًا بينما يظل من السهل عليك تذكره من خلال ذاكرة العضلات. لا تحتاج إلى حفظها مثل كلمة المرور، حيث تتذكر يدك الحركة، بنفس الطريقة التي تتذكر بها كيفية كتابة توقيعك.
لماذا يجب أن تشعر بالأمان
تشفير الأنماط في Vaultaire ليس مجرد لوحة PIN أجمل. تتم معالجة الإيماءة بواسطة وظيفة اشتقاق مفتاح حقيقي ويجب فتح البيانات المشفرة المصادق عليها. لا تزال قوتها تعتمد على الإيماءة التي تختارها، لذا يجمع Vaultaire بين الشبكة الأكبر والارتفاع PBKDF2 عامل العمل بدلاً من تقديم طول الإخراج 256 بت على أنه 256 بت من الإنتروبيا السرية البشرية.
لا يتم إرسال النمط الخاص بك ومفتاح المخزن المحلي إلى Vaultaire. إذا تم تمكين النسخ الاحتياطي الاختياري، فسيتم تشفير مفتاح نسخ احتياطي منفصل مشتق من النمط CloudKit تتيح السجلات وبيان الاسترداد المشفر لعبارة الاسترداد استعادة مفاتيح المخزن والنسخ الاحتياطي. لا يحتفظ Vaultaire بمفتاح موفر يقوم بفك تشفير تلك السجلات، لكن بيانات اعتماد الجهاز والاسترداد تظل أجزاء أمنية مهمة من التصميم.
أنت ترسم شكلاً. هذا الشكل يحمي ملفاتك. الرياضيات تفعل الباقي.
الأسئلة المتداولة
ماذا يحدث إذا نسيت النمط الخاص بي؟
عندما تقوم بإنشاء قبو، يقوم Vaultaire بإنشاء جملة استرداد مخصصة تحتوي على 9 كلمات منفصلة. PBKDF2 يستمد مفتاح الاسترداد من تلك الجملة، والذي يفتح مظروفًا مشفرًا يحتوي على مفتاح القبو. إذا فقدت كلاً من النمط وعبارة الاسترداد، فلن يكون لدى Vaultaire مفتاح من جانب الخادم يمكنه استعادة المخزن.
هل النمط أكثر أمانًا من كلمة المرور؟
يمكن للنمط المختار جيدًا على شبكة 5×5 أن يطابق أو يتجاوز إنتروبيا كلمة المرور النموذجية. الميزة هي سهولة الاستخدام: يختار الأشخاص كلمات مرور ضعيفة لأنه من الصعب تذكر الكلمات القوية. تعمل الأنماط على تعزيز ذاكرة العضلات، مما يجعل من الطبيعي استخدام نمط معقد دون الحفظ الواعي. يقوم
هل يمكن لأي شخص أن يقوم بلقطة شاشة أو تسجيل النمط الخاص بي؟ يقوم
يطبق Vaultaire درع لقطة شاشة بأفضل جهد على شبكة الأنماط ويتفاعل عندما iOS تقارير التقاط الشاشة النشطة. iOS لا توفر علامة عامة على الشاشة الآمنة لمحتوى التطبيق التعسفي، لذا فإن عناصر التحكم هذه تقلل من الالتقاط العرضي ولكنها لا تضمن حظر كل طريقة التقاط.
ما هي خوارزمية التشفير التي يستخدمها Vaultaire؟
يستخدم فولتير PBKDF2-HMAC-SHA512 مع 600000 تكرار لاشتقاق مفتاح قبو من النمط ومفتاح على مستوى الجهاز Keychain ملح. يقوم مفتاح vault هذا بتشفير فهرس vault ويغلف مفتاحًا رئيسيًا عشوائيًا بطول 256 بت. AES-256-GCM أسفل المفتاح الرئيسي، يحمي محتوى الملف والرؤوس والبيانات الوصفية والصور المصغرة بتشفير معتمد.
هل تم تخزين النمط على جهازي؟
يقوم Vaultaire بتخزين معلومات الاسترداد، بما في ذلك النمط، داخل ملف AES-GCM قاعدة بيانات الاسترداد المشفرة الموجودة في iOS Keychain. لا يتم إرسال النمط إلى Vaultaire أو تخزينه في ملفات نصية عادية. عندما يكون المخزن مفتوحًا، توجد بايتات المفاتيح في عملية التطبيق؛ يؤدي القفل إلى إسقاط حالة مفتاح Vaultaire النشطة.
هل يستطيع Vaultaire الوصول إلى ملفاتي المشفرة؟
لا يقوم Vaultaire بتشغيل خدمة تتلقى النمط أو عبارة الاسترداد أو مفاتيح فك التشفير أو محتويات المخزن القابلة للقراءة. مشفرة iCloud تبقى النسخ الاحتياطية في خصوصيتك CloudKit قاعدة البيانات. لا تحمي حدود الموفر هذه المخزن المفتوح من إصدار التطبيق أو نظام التشغيل أو الجهاز الذي تم اختراقه.
حاول تشفير بالنمط
ارسم النمط الأول الخاص بك وشاهد كيف تشعر عندما تكون ملفاتك محمية حقًا.
تنزيل Vaultaire مجانًا