もっともらしい否認とパターン分離されたボールト
誰かがあなたに Vaultaire を開けるよう要求しています。 1 つのパターンを描画すると、他の暗号化ボールトのリストがメニューに表示されることなく、1 つの暗号化ボールトが開きます。別のパターンでは別のボールトを開くことができます。これにより、アプリ コンテナを検査できる検査官に対して明確な制限が設けられ、インターフェイス内で実用的な区分化が実現します。
Vaultaire の妥当性否認機能は、個別のパターンを使用して、Vault 間のリストを表示せずに個別の暗号化された Vault インデックスに対応します。これにより、通常のインターフェイス検査中に他のボールトを隠すことができますが、現在のディスク上のレイアウトでは、暗号化されたインデックス ファイルの数がアプリ コンテナーにアクセスする検査官に公開されます。
もっともらしい否認可能性とは何か
最も強力な暗号学的意味では、もっともらしい否認とは、監視可能なストレージが追加の保護されたコンテンツの存在を証明しないことを意味します。日常の製品用語では、このフレーズは、あるビューを明らかにし、別のビューを差し控えるおとりの資格情報にも使用されます。これらは異なる標準であり、Vaultaire の現在の実装は、情報理論的な否定ではなく、インターフェイスの区画化という目標を満たしています。
ほとんどのボールトアプリはパスワード一つで守られたボールトを一つ提供する。誰かに強制的に開けさせられれば、すべてが露わになる。第二のパスワードで偽の画面を表示する「デコイモード」を提供するアプリもある。しかしそのような実装は通常、見た目だけのものだ。フォレンジック調査官はアプリのデータを見て、設定フラグを確認し、暗号化データのサイズが表示されているファイルと合わないことに気づき、または隠しレイヤーの存在を示すメタデータを発見できる。
Vaultaire はパターンに対処するアプローチを採用しています。 5×5 グリッド上の有効なパターンごとに、異なる候補ボールト キーが導出されます。アプリはそのキーをハッシュして、予期される暗号化インデックス ファイル名を計算し、インデックスが存在する場合はそのインデックスを開いて認証します。暗号化されたインデックス ファイル自体を列挙してカウントすることはできますが、プレーンテキストのレジストリ マッピング パターンやユーザー向けのボールト名は表示されません。
派生インデックスが存在し、 AES-GCM 認証が成功すると、そのボールトのファイルが表示されます。そうでない場合、Vaultaire は空の状態を示し、そのパターンに対して新しい Vault を作成できます。別のボールトに名前を付けたり、リストを表示したりするロック画面エラーはありません。この静かなインターフェイスは、カジュアルな検査には役立ちますが、後述するファイルシステムの証拠は消去されません。
従来の Vault アプリでは、多くの場合、コンテナーの表示リストが表示されます。代わりに、Vaultaire は 各パターンは 1 つの暗号化されたインデックスをアドレス指定します。インターフェイスを使用するユーザーには、他のボールトのカタログではなく、選択したボールトが表示されます。ファイルシステム検査者はより広い視野を持ち、暗号化されたインデックス ファイルがいくつ存在するかを確認できます。
内部の仕組み
技術基盤は、パターン由来のアドレス指定と認証された暗号化を組み合わせています。パターンが異なれば、候補キーとファイル名も異なります。 AES-GCM 次に、明示的な整合性チェックを行います。正しいキーは暗号化されたインデックスを認証しますが、間違ったキーは認証に失敗します。その認証結果は安全のために役立ちますが、コピーされたデータがオフラインでの推測検証をサポートすることも意味します。
パターンが異なれば鍵も異なる
パターンを描画すると、Vaultaire はドット シーケンスとグリッド サイズをシリアル化し、600,000 ラウンドのパターンを実行します。 PBKDF2-HMAC-SHA512 デバイス全体でランダムに Keychain 塩。この関数は 256 ビットのボールト キーを出力します。異なるパターンを入力すると無関係なキーが生成されることが予想されますが、資格情報のセキュリティはパターンの推測可能性によって制限されたままになります。 256 ビットの出力は、人間のパターンに 256 ビットのエントロピーを与えるわけではありません。
各鍵は自分のブロブを復号する
Vaultaire は、各 Vault のファイル マップとラップされたランダム マスター キーを AES-256-GCM 暗号化されたインデックス。パターンを描画すると、アプリは候補のボールト キーを導出し、対応するキー フィンガープリントのファイル名をチェックします。ファイルが存在する場合、認証された復号化は成功または失敗します。 AES-GCM 受け入れられる意味のない平文は生成されません。有効なインデックスが開かれない場合、ユーザー インターフェイスは他のボールトをリストせずに空の状態を提供します。
プレーンテキストの Cross-Vault カタログはありません
Vaultaire は、パターンを読み取り可能なボールト名にマッピングする、ユーザー向けのデータベース テーブルを保持していません。通常のロック解除フローは、派生キーを通じて 1 つのインデックスに対応します。ただし、ディスク上では、各ボールトに「vault_index_
どちらのボールトも等しく本物だ。どちらも同じアルゴリズムで暗号化されている。どちらも同じ種類の暗号化出力を生成する。一方を「本物」、他方を「デコイ」とラベル付けするフラグも、マーカーも、メタデータもない。数学的に見れば、両者は同一だ。
デコイボールト戦略
もっともらしい否認可能性が機能するためには、見せるものが必要だ。空のボールトは不審だ。守る価値のあるものが明らかに入っていないボールトも不審だ。最も強力な防御は、誰かが見つけることを期待するものとまったく同じように見えるボールトだ。
デコイを準備する
第二のパターンを選ぶ——プレッシャー下でも素早く自然に描けるものを。そのパターンでボールトを作成する。ボールトアプリを使う人にとって自然なコンテンツで埋める:センシティブではないがプライベートにしておきたい個人的な写真、いくつかの財務書類、メモなど。コンテンツは信憑性があって少し恥ずかしいくらいのもの——スマートフォンを探る人が「見つけた」と思うくらいのものがよい。
説得力を持たせる
優れたデコイボールトにはいくつかの特徴がある。適切な数のファイルが入っていること——少なすぎず(不審に空)、多すぎず(なぜそれほど平凡なコンテンツを守る?)。ファイルは実際に使用していることを示すほど最近のものであること。そして理想的には、コンテンツがそもそもボールトアプリをインストールした理由として説得力のあるものであること。
ロック解除されたインターフェイスに限定されているユーザーには、選択されたボールトが表示され、クロスボールト ピッカーは表示されません。そうすることで、カジュアルな情報開示を減らすことができます。ファイルシステムにアクセスできる人は、暗号化されたインデックスをカウントでき、インデックスをパターンに接続したり、その内容を読み取れたりできない場合でも、複数のローカル ボールトが存在することを知っている可能性があります。
プレッシャー下で
デバイスのロック解除を強要された場合は、おとりのパターンを描いてください。金庫が開きます。ファイルが表示されます。通常のインターフェイスでは、検出するための隠しメニューや Vault 間リストはありません。携帯電話を持っている人には、ロックされていない 1 つの金庫が表示されます。これにより、カジュアルな検査では開示内容に一貫性を持たせることができますが、ファイルシステムの検査では追加の暗号化されたインデックスが明らかになる可能性があります。
機密ボールトは、パターンが描画されない限りインターフェイスに表示されません。隠しメニューの後ろには表示されません。その暗号化されたインデックスは依然としてアプリ コンテナーに存在するため、この機能はあらゆる形式の強制開示やフォレンジック分析に対する保護として提供されるべきではありません。
なぜ数学的に証明可能なのか
Vaultaire は、暗号化されたコンテンツについては強力な主張を行うことができ、インターフェースについてはより狭い範囲での主張を行うことができます。 AES-GCM インデックスとそのファイルに含まれる内容を保護します。パターンアドレス指定されたルーティングにより、他のボールトが目に見えるロック解除フローから除外されます。どちらのプロパティによっても、アプリ コンテナーを読み取ることができる検査者には、暗号化されたインデックス ファイルの数が見えなくなります。
暗号化されたコンテンツは機密のままです
AES-256-GCM は、平文を隠蔽し、キーとノンスが正しく処理された場合に変更を検出するように設計されています。検査官は、名前と場所から Vaultaire のインデックス ファイルと BLOB ファイルを特定できますが、関連するキーがなければ、保護されたファイル マップ、ラップされたマスター キー、ファイル名、メタデータ、サムネイル、またはファイルのコンテンツを読み取ることはできません。
列挙可能なインデックス、平文パターン マップなし
各インデックスには独自のファイルがあるため、ファイルシステムは、暗号化されたボールト インデックスがいくつ存在するかを答えることができます。提供されないのは、それらのフィンガープリントから、それらを生成したパターン、ユーザー向けのボールト ラベル、または復号化されたコンテンツへの平文マップです。これは有用な境界ですが、隠れた数ではありません。
オフライン推測検証が存在します
攻撃者がデバイス ソルトと暗号化されたアプリ データをコピーすると、推測されたパターンから候補キーを導き出すことができます。対応するインデックス フィンガープリントは、一致するファイル名が存在するかどうかを攻撃者に伝えます。 AES-GCM 認証された復号化により、圧倒的な自信をもって推測が裏付けられます。 PBKDF2 それぞれの推測のコストが高くなります。このオフライン テストを削除したり、弱いパターンにエントロピーを追加したりすることはありません。
空の状態が達成すること
ロック画面では、Vaultaire は「間違ったパターン」をアナウンスしたり、他のどの Vault が利用可能であるかを表示したりしません。一致しないパターンは空のフローまたは作成フローに到達するため、インターフェイスとの対話に限定されたユーザーはボールト リストを取得できません。このプレゼンテーションの利点は、基礎となるファイルをコピーして分析した攻撃者に推定されるべきではありません。
強制開示法は管轄区域と状況によって異なります。 Vaultaire のインターフェイスは、当局が何を推測、要求、証明できるかを決定するものではなく、暗号化されたインデックス ファイルの数自体が複数のローカル ボールトを明らかにする可能性があります。製品の機能を法的な結論として信頼するのではなく、資格のある弁護士に状況を尋ねてください。
もっともらしい否認可能性が必要な人
もっともらしい否認可能性はスパイや内部告発者のためだけのものと思うかもしれない。実際には、何百万人もの普通の人々が、強制下で情報を守る能力が贅沢ではなく必要不可欠な状況に直面している。
ジャーナリストと情報源
調査報道ジャーナリストは機密性の高い素材を持ち歩くことが多い:情報源の身元、流出文書、インタビューの録音。多くの国で、ジャーナリストは国境、検問所、または捜索中に日常的に拘留され、デバイスを捜索される。無害なメモと公開された写真が入ったデコイボールトが隠れ蓑になり、本物のボールトが匿名性に命がかかっているかもしれない情報源を守る。
活動家とオーガナイザー
政治活動家、労働運動家、人権活動家は、携帯電話が監視の対象となる環境で活動する可能性があります。個別のパターンにより、通常のアプリ使用中に表示される内容を区分できますが、没収または侵害された携帯電話では、暗号化されたインデックスのカウントが公開され、オフラインのパターン推測がサポートされる可能性があります。運用上のセキュリティはアプリの枠を超えて拡張する必要があります。
虐待的な状況にある人
虐待を記録している人は、機密性の高い証拠を、安全に見せられる資料から分離する必要があるかもしれません。 2 番目のボールトを使用すると、アプリのインターフェイスに限定された誰かへの開示を減らすことができます。デバイスの監視、スパイウェア、強制、ファイルシステム検査に対する安全性は保証できないため、危険にさらされているユーザーは、資格のあるローカル サポート組織の指導に従う必要があります。
国境を越える旅行者
国境捜索権限と旅行者の義務は異なります。 1 つの Vaultaire パターンを開いても Vault 間のリストは表示されませんが、他の暗号化されたインデックスがフォレンジック検査で完全に検出されなくなるわけではありません。持ち歩く機密データを最小限に抑え、ルートと状況に応じた最新の法的アドバイスを取得してください。
プライバシーを大切にするすべての人
プライバシーを得るために危険にさらされる必要はありません。もしかしたら個人的な日記をつけているかもしれません。もしかしたら、誰にも知られたくない医療情報があるかもしれません。もしかしたら、あなたは単に、自分のデジタル ライフのすべての部分に、携帯電話を手に取った人がアクセスできるようにすべきではないと単純に信じているかもしれません。パターンで区切られたボールトは、通常のロック解除で明らかにされる内容を制限することでインターフェイスのプライバシーを強化しますが、暗号化されたインデックス数はファイルシステム検査者に表示されたままになります。
他のボールトアプリとの比較
多くの Vault アプリは、セキュリティをアクセス制御の問題として扱います。つまり、1 つの資格情報が 1 つの可視コンテナーをゲートします。一部の製品には、偽の PIN またはおとりモードが追加されています。これらの機能の強さは、マーケティング ラベルではなく、ストレージの設計によって決まります。目に見える設定フラグまたは別個のおとりデータベースにより、別のモードが存在することが明らかになります。
単一ボールトの問題
1 コンテナーの設計には直接的な強制の問題があります。唯一の資格情報が公開されると、その資格情報の背後にあるすべてのコンテンツが利用可能になります。製品は現在の機能セットが異なるため、競合他社が 1 つの固定モデルを使用していると仮定するのではなく、実際のストレージとデコイの実装を評価してください。
見せかけのデコイモード
偽のパスワード機能は、カジュアルな検査に対しては役立ちますが、そのフォレンジックの価値は、デバイスが検出可能なおとりフラグ、2 番目のデータベース、または識別可能なファイル サイズを保存しているかどうかによって異なります。公開された設計や監査がなければ、ラベルだけでは強力な否定または失敗を証明することはできません。
Vaultaireのアプローチはアーキテクチャ的に異なる
Vaultaire は、通常のロック解除パスにパターン分離を組み込みます。ボールトがおとりであるかどうかを判断するために必要な特別な偽 PIN フラグはありません。構成された各パターンは、通常の暗号化されたボールトをアドレス指定します。個別のインデックス ファイルは暗号化されたコンテナとして表示されたままになるため、アーキテクチャ上の特徴は、フォレンジック カウントの隠蔽ではなく、ユーザー インターフェイスとコンテンツの分離において最も顕著になります。
その結果、一貫したエクスペリエンスが得られます。どのボールトにも「本物」または「偽物」というラベルは付けられず、それぞれのボールトには独自の認証されたロック解除パスまたは回復パスが必要です。必要なボールト キーとマスター キーがないと、暗号化されたコンテンツは利用できないままになります。コンテナの存在は暗号的に消去されません。
よくある質問
ボールトはいくつ作れるか?
Vaultaire は、Vault の作成に小さな製品制限を課しません。有効な各パターンは、個別の暗号化されたインデックスをアドレス指定できます。ストレージ、使用可能なパターン スペース、サブスクリプション機能、デバイス リソースには依然として実用的な制約があり、アプリにボールト ピッカーが表示されない場合でも、ディスク上のインデックス ファイルの数は数えることができます。
フォレンジック調査官はボールトの数を特定できるか?
はい、審査官が Vaultaire のアプリ コンテナを読み取ることができれば可能です。現在のレイアウトでは、ボールトごとに 1 つの暗号化された「vault_index」ファイルが保存されるため、これらのファイルをカウントできます。 128 ビットのキーのフィンガープリントからは、パターンや読み取り可能な内容は明らかになりませんが、Vaultaire は、ファイル システムの分析からボールトの数が隠蔽されているとは主張していません。
Vaultaireのもっともらしい否認可能性の仕組みを知っている人がいたら?
設計を知っていても、どのパターンが暗号化されたインデックスを開くのか、そのボールトに何が含まれているのかはわかりません。それは限界を明らかにします。アプリコンテナの検査者は、暗号化されたインデックスを数えることができ、キーのフィンガープリントと推測されたパターンをオフラインでテストできます。 AES-GCM 認証結果。したがって、パターンの強度とデバイスのセキュリティは依然として重要です。
複数のボールトを持つとストレージやパフォーマンスに影響するか?
各ボールトは含むファイルに比例したストレージを消費する。暗号化と復号のオーバーヘッドは、ボールドが1つでも複数でも同じだ。アプリは描いたパターンに対応するボールトだけを復号するため、他のボールトの存在によってパフォーマンスは影響を受けない。
ソフトウェアアップデートでVaultaireがすべてのボールトを開示するよう強制できるか?
ソフトウェア更新はアプリのアクセスによって実行され、暗号化されたインデックス ファイルを列挙したり、将来の動作を変更したりする可能性があります。パターン由来のキーがなければ、開かれていないボールトを復号化することはできませんでしたが、ソフトウェアの配布は信頼モデルの一部です。高リスクのユーザーは、アップデートと独立した監査証拠を確認する必要があります。
すでに使用しているパターンで誤ってボールトを作成したらどうなるか?
同じデバイス上の既存のボールトと一致するパターンを描画すると、アプリはそのボールトを開きます。ローカル キーの導出は、同じパターン、グリッド サイズ、デバイス ソルトに対して決定的であるため、アプリは重複を作成するのではなく、同じインデックスを解決します。
最も大切なものを守れ
最初のおとりコンテナーは 1 分以内にセットアップできます。強力なプライバシーは、インターフェイスで何が隠されているか、暗号化されたストレージで何が明らかになるかを正確に知ることから始まります。
Vaultaireを無料ダウンロード