암호화된 iCloud 백업: 신뢰가 없는 클라우드 스토리지
귀하의 금고는 iCloud 내부 내용에 대해 Apple이 읽을 수 있는 액세스 권한을 부여하지 않고. Vaultaire는 단일 기록을 업로드하기 전에 장치의 모든 것을 암호화합니다. Apple 서버에 도달하는 내용은 패딩 처리되고 인증된 암호문입니다. 복원하려면 패턴이나 복구 문구가 필요합니다.
Vaultaire의 iCloud 백업은 다음을 사용하여 장치의 Vault 데이터를 암호화합니다. AES-256-GCM 고정 크기의 패딩된 레코드를 사용자의 비공개 레코드에 업로드하기 전에 CloudKit 데이터베이스. Apple은 암호문을 저장하지만 읽을 수 있는 형식의 백업 키를 받지 않습니다.
암호화된 iCloud 백업란 무엇입니까?
전화기가 고장났습니다. 휴대폰이 분실됩니다. 휴대폰이 도난당합니다. 가장 개인적인 파일이 단일 장치에만 존재하는 경우, 해당 파일은 한 번의 사고로 영원히 사라지지 않습니다. 백업은 이, 를 해결하지만 기존 클라우드 백업은 다른 문제를 야기합니다. 이제 귀하가 통제하지 않는 회사가 읽을 수 있는 파일 사본을 갖게 됩니다.
Vaultaire는 세 번째 길을 택합니다. 선택적으로 볼트를 다음 위치에 백업할 수 있습니다. iCloud하지만 데이터는 휴대전화에서 나가기 전에 로컬로 암호화됩니다. Vaultaire는 패턴에서 휴대용 백업 키를 파생시키고 이를 사용하여 고정 크기 청크, 암호화된 기록 태그, 버전 디렉터리 및 복구 데이터를 보호합니다. Apple에 업로드되는 것은 읽을 수 있는 사진, 파일 이름 또는 구조적 태그가 아닌 암호문입니다. CloudKit 계정 및 서비스 메타데이터, 레코드 수, 패딩된 크기 및 액세스 타이밍을 계속 노출할 수 있습니다.
암호화는 업로드 도중이나 이후가 아닌 업로드 전에 발생합니다. 이것이 중요한 차이점입니다. 많은 클라우드 서비스는 데이터가 이동하는 동안 "전송 중"이고 서버에 있는 동안 "휴지 중인" 데이터를 암호화하지만 서비스는 여전히 암호 해독 키를 보유할 수 있습니다. Vaultaire가 보냅니다. CloudKit 암호화된 백업 기록 및 암호화된 복구 봉투. 둘 다 Apple이 읽을 수 있는 백업 키를 자체적으로 제공하지 않습니다.
Apple은 자체 플랫폼 보호 기능을 적용합니다. iCloud. Vaultaire는 패턴에서 파생된 별도의 백업 키를 사용하여 클라이언트 측 암호화를 추가합니다. 해당 키는 백업 및 복원 중에 앱 메모리에 사용됩니다. CloudKit 암호화된 기록과 구문으로 묶인 복구 자료만 받습니다. 이 추가 계층은 저장소 제공자가 볼트 내용을 읽을 수 없도록 설계되었습니다.
작동 방식, 단계별
메커니즘은 명확한 작업 순서를 중심으로 구성됩니다. 로컬에서 백업 자격 증명을 파생하고, 각 구성 요소를 암호화하고 채운 다음, 결과 레코드와 암호화된 복구 자료만 업로드합니다.
1단계: Vault가 로컬로 암호화됩니다.
활성화하면 iCloud 백업을 수행하는 경우 Vaultaire는 600,000회 라운드의 패턴에서 별도의 장치 독립적인 백업 키를 파생합니다. PBKDF2-HMAC-SHA512. 이는 장치 바인딩된 볼트 키가 아니며 로컬 파일 암호화에 사용되는 임의 마스터 키도 아닙니다. 앱은 다음과 같은 백업 키를 사용합니다. AES-256-GCM 볼트를 재구성하는 데 필요한 구성 요소를 보호합니다.
2단계: 암호화된 Blob이 iCloud로 이동합니다.
앱은 백업을 고정 크기 청크로 분할하고, 암호화된 각 청크를 10MB로 채우고, 구조적 태그를 암호화하고, 미끼 레코드를 추가합니다. 이러한 불투명한 기록은 개인의 전용 영역에 업로드됩니다. CloudKit 데이터베이스를 구축하고 귀하의 iCloud 저장. 레코드 레이아웃은 읽을 수 있는 파일 이름, 파일 유형, 콘텐츠 해시 또는 논리적 역할이 노출되는 것을 방지합니다. CloudKit.
3단계: 복구 액세스가 별도로 래핑됩니다.
읽을 수 있는 백업 키는 다음과 같이 업로드되지 않습니다. CloudKit 필드 또는 암호문 옆에 포함됩니다. 패턴 기반 복원은 새 장치에서 다시 파생됩니다. 구문 기반 복원은 복구 구문에서 파생된 별도의 복구 키를 사용하여 자격 증명 모음 및 백업 키가 포함된 암호화된 매니페스트를 엽니다. 이 래퍼를 사용하면 Apple 또는 Vaultaire에 일반 텍스트 암호 해독 키를 제공하지 않고도 복구가 가능합니다.
Apple이 Vaultaire 백업 기록을 직접 해독할 수 없는 이유
이 경계는 정책 약속뿐만 아니라 클라이언트 측 암호화 및 키 보관에서 비롯됩니다. Vaultaire는 암호문을 업로드하는 반면 저장소 콘텐츠를 해독하는 데 필요한 자격 증명과 키는 클라이언트와 복구 자료에 남아 있습니다.
올바른 키와 nonce 처리를 사용하면 AES-256-GCM 보호된 일반 텍스트를 공개하지 않는 암호문을 생성하며 임의의 256비트 키에 대한 직접적인 무차별 대입은 계산상 불가능합니다. 그렇다고 해서 전체 시스템이 깨지지 않는 것은 아닙니다. 자격 증명 엔트로피, 복구 자료, 엔드포인트, 소프트웨어 무결성 및 구현 결함이 위협 모델의 일부로 남아 있습니다. 는 AES 표준 기본 요소를 제공합니다. 주변 디자인에 따라 키 보호 방법이 결정됩니다.
Apple은 읽을 수 있는 백업 키를 받지 못합니다. 앱은 패턴 기반 복원 중에 패턴에서 해당 키를 파생하거나 구문 기반 복원 중에 구문으로 암호화된 매니페스트에서 키를 복구합니다. CloudKit 이를 가져오는 데 필요한 암호화된 출력 및 운영 기록을 저장하지만 읽을 수 없는 저장소 콘텐츠는 저장하지 않습니다.
법원 명령이 있어도
Apple이 유효한 법적 요구를 받은 경우 iCloud 해당 데이터에 따라 사용 가능한 기록과 메타데이터를 제공할 수 있습니다. iCloud 보호 모델. Vaultaire는 클라이언트 측 암호화된 업로드 CloudKit 읽을 수 있는 볼트 파일이나 일반 텍스트 백업 키가 아닌 기록입니다. Apple은 이러한 암호문 기록 및 관련 서비스 메타데이터를 제공할 수 있지만 보호된 볼트 콘텐츠를 일반 텍스트로 전환하는 데 필요한 백업 키를 보유하고 있지 않습니다.
이는 클라이언트 측 암호화의 아키텍처 결과입니다. 애플은 이를 넘겨줄 수 있다. CloudKit 보유하고 있는 기록입니다. 볼트 콘텐츠를 읽으려면 여전히 패턴 파생 백업 키나 암호화된 복구 매니페스트를 여는 복구 문구가 필요합니다.
신뢰 모델: 회사가 아닌 수학을 신뢰하십시오
기존 클라우드 스토리지에서는 공급자를 신뢰해야 합니다. 귀하는 그들이 귀하의 데이터를 적절하게 암호화한다고 믿습니다. 당신은 그들이 당신의 파일을 엿보지 않을 것이라고 믿습니다. 당신은 그들이 정부의 압력에 저항할 것이라고 믿습니다. 귀하는 해당 직원이 자신의 액세스 권한을 남용하지 않을 것이라고 믿습니다. 그것은 당신이 한 번도 만난 적이 없는 조직에 대한 많은 신뢰입니다.
Vaultaire의 암호화됨 iCloud 백업은 Apple의 기밀 유지를 신뢰해야 하는 내용을 줄여줍니다. 콘텐츠 보호는 다음을 사용하여 올바른 키를 파생하는 앱에 따라 다릅니다. AES-GCM 귀하의 패턴과 복구 문구를 서비스 제공자의 손에 닿지 않게 하세요. 당신은 여전히 Vaultaire 클라이언트를 신뢰합니다. iOS, 잠금 해제된 기기 및 Apple을 통해 저장된 기록을 계속 사용할 수 있습니다.
Apple의 서버가 침해되더라도 공격자는 암호화된 노이즈를 받기 때문에 귀하의 데이터는 안전합니다, . 악의적인 Apple 직원이 귀하의 파일에 액세스하는 경우 암호화된 노이즈를 볼 수 있으므로 귀하의 데이터는 안전합니다, . Apple가 내일 개인 정보 보호 정책을 변경하는 경우 정책이 수학을 무시하지 않기 때문에 귀하의 데이터는 안전합니다, . 암호화는 데이터를 저장하는 사람, 저장 방법 또는 액세스 권한에 관계없이 사용자를 보호합니다.
암호화된 앱은 신뢰를 제거하지 않습니다. Vaultaire의 설계는 암호화된 기록의 저장 및 전송으로 Apple의 역할을 좁혔으며, 클라이언트는 올바른 암호화에 대한 책임을 갖고, 귀하의 장치는 사용 중에 키와 일반 텍스트를 보호할 책임이 있습니다.
새 장치에서 Vault 복구
암호화된 백업이 그 가치를 입증하는 곳입니다. 귀하의 휴대폰이 사라졌습니다., 분실, 파손, 도난, 업그레이드되었습니다. 볼트가 iCloud에 백업되었습니다. 다음에 일어나는 일은 다음과 같습니다.
1단계: 새 장치에 Vaultaire 설치
새로운 iPhone 또는 iPad의 App Store에서 Vaultaire를 다운로드하세요. 앱이 iCloud 계정에 암호화된 백업이 존재함을 감지합니다.
2단계: 패턴 그리기
Vaultaire는 친숙한 5×5 그리드를 제공합니다. 백업을 생성할 때 사용한 것과 동일한 패턴을 그립니다. 백업 키 파생은 장치 독립적이므로 동일한 패턴과 그리드 크기가 새 장치에서 동일한 백업 키를 생성합니다. 로컬 디바이스 솔트는 이 클라우드 백업 파생의 일부가 아닙니다.
3단계: 금고의 암호가 해독됩니다.
암호화된 백업은 iCloud에서 다운로드되고 새 장치에서 로컬로 해독됩니다. 사진, 비디오, 문서는 남겨둔 그대로 다시 나타납니다. 전체 프로세스는 작은 저장소의 경우 몇 초가 걸리고 큰 저장소의 경우 몇 분이 걸립니다. 이 프로세스가 진행되는 동안 Apple 또는 다른 누구도 귀하의 암호화되지 않은 데이터에 액세스할 수 없었습니다.
패턴 대신 복구 문구를 사용할 수 있습니다. 동일한 키를 직접 재생성하지 않습니다. Vaultaire는 문구에서 복구 키를 파생시키고, 문구 주소가 지정된 암호화된 복구 매니페스트를 가져오고, 암호화된 청크를 복원하기 전에 저장된 볼트 및 백업 키를 풀어냅니다. 두 경로는 서로 다른 키 계층을 통해 동일한 백업에 도달합니다.
패턴과 복구 문구를 모두 분실하고 접근 가능한 장치, 내보낸 키 자료 또는 기타 복구 복사본에 필요한 키가 남아 있는 경우 Vaultaire, Apple 및 Wraxle에는 해당 암호화된 백업에 대해 공급자가 보유한 재설정 키가 없습니다. 클라이언트 측 키 보관 비용은 다음과 같습니다. 모든 작업 키 경로를 잃으면 자체 복구 경로도 제거됩니다.. Vaultaire가 복구 문구를 생성할 때 복구 문구를 전화기에서 멀리 저장하세요.
기본적으로 꺼짐, 선택적으로 켜짐
암호화된 iCloud 백업은 기본적으로 비활성화되어 있습니다. 이는 실수가 아닌 의도적인 디자인 결정입니다.
어떤 사람들은 Vaultaire가 다음을 통해 금고 기록을 업로드하는 것을 원하지 않습니다. CloudKit. Vaultaire 백업, 동기화 및 공유를 비활성화하면 앱이 해당 볼트 데이터 전송을 시작하지 않습니다. 이는 Apple의 운영 체제 백업 동작과는 별개입니다. iOS Apple 계정 설정, iCloud 또는 컴퓨터 장치 백업에는 앱 컨테이너 데이터가 포함될 수 있습니다. 위협 모델에서 전화기가 유일한 사본이어야 하는 경우 해당 시스템 백업을 검토하고 제어하십시오.
활성화하면 iCloud 백업, 당신은 정보에 입각한 선택을 하고 있습니다. 귀하는 기기를 분실한 경우 볼트를 복구하는 대가로 데이터의 암호화된 사본이 Apple 서버에 상주한다는 점에 동의합니다. 복사본은 암호화되고, 읽을 수 있는 암호 해독 자격 증명은 귀하의 통제하에 있으며, Apple은 읽을 수 있는 저장소 콘텐츠를 수신하지 않습니다. 하지만 복사본은 존재합니다. 그 절충안은 귀하가 결정해야 하며 Vaultaire는 귀하를 위해 이를 해 주지 않습니다.
Vaultaire를 비활성화할 수 있습니다. CloudKit 언제든지 백업하세요. 그렇게 하면 Vaultaire는 개인 백업에서 암호화된 백업을 제거합니다. CloudKit 데이터베이스. 별도로 검사하거나 삭제하지 않습니다. iOS 장치 백업, 컴퓨터 백업, 내보낸 파일, 공유 복사본 또는 피어 장치 데이터.
백업, 동기화되지 않음
암호화된 iCloud 백업이 무엇인지 이해하는 것이 중요합니다. 장치 간 실시간 동기화가 아닙니다. 사진을 추가할 때마다 업데이트되는 볼트의 라이브 미러가 아닙니다.
암호화됨 iCloud 백업은 복원 가능한 버전을 보존합니다. 백업을 실행하거나 잠금 해제 후 Vaultaire의 24시간 자격 확인이 시작되면 앱은 볼트의 현재 상태를 준비하고 암호화된 기록을 업로드합니다. 변경되지 않은 구성요소는 최신 버전에 대해 중복 제거할 수 있으며 중단된 업로드를 재개할 수 있습니다. 나중에 추가된 파일은 이후 버전이 완료된 후에 나타납니다.
이러한 분리는 의도적인 것입니다. 백업은 복구용 버전을 유지합니다. Vaultaire의 장치 동기화 기능은 장치 간의 지속적인 수렴을 처리합니다. 백업 파이프라인은 여전히 준비, 중복 제거, 청크 업로드, 재시도, 버전 디렉터리 및 트랜잭션 복원을 관리해야 하므로 보안은 암호화뿐만 아니라 이러한 메커니즘에 따라 달라집니다.
안전 금고처럼 생각하세요. 문서를 계속해서 앞뒤로 이동하지 않습니다. 중요한 파일의 사본을 상자에 넣고 집에 불이 붙으면 은행에 가서 가져옵니다. 원본은 당신과 함께 살고 있습니다. 백업은 필요할 때까지 조용히 기다립니다.
자주 묻는 질문
iCloud 백업은 내 iCloud 스토리지에 포함됩니까?
그렇습니다. Vaultaire는 암호화된 백업 기록을 비공개로 저장합니다. iCloud 데이터베이스이므로 귀하의 계정에 포함됩니다. iCloud 저장. Vaultaire는 고정 크기 패딩 청크를 사용하고 미끼 레코드를 추가하여 레코드 크기가 표시되는 것을 줄이기 때문에 총계는 원시 볼트 콘텐츠보다 큽니다.
Vaultaire는 iCloud에 얼마나 자주 백업됩니까?
백업을 수동으로 시작할 수 있습니다. 백업이 활성화되면 Vaultaire는 잠금 해제 후 확인하고 최소 24시간이 경과하고 선택한 네트워크 정책이 이를 허용하면 새 버전을 생성합니다. 백업 스테이징은 변경되지 않은 암호화된 구성 요소를 재사용할 수 있으며 중단된 업로드를 재개할 수 있습니다.
이 백업을 다른 Apple ID에서 사용할 수 있습니까?
백업은 비공개로 유지됩니다. CloudKit 이를 생성한 Apple 계정의 데이터베이스입니다. 동일한 계정에 로그인한 다른 장치는 백업을 검색하고 올바른 패턴이나 복구 문구를 사용하여 복원할 수 있습니다. Vaultaire는 개인 이동을 위한 휴대용 백업 파일을 제공하지 않습니다. CloudKit Apple 계정 간의 백업.
Apple가 내 iCloud 데이터를 삭제하면 어떻게 되나요?
Apple가 iCloud 데이터를 제거하는 경우(계정 종료, 미지급 스토리지 또는 기타 이유로 인해) 백업이 사라집니다. 기기 내 저장소는 영향을 받지 않습니다. 이것이 iCloud 백업이 로컬 볼트를 대체하는 것이 아니라 안전망인 이유입니다. 기본 복사본은 항상 장치에 있습니다.
백업이 내 장치 볼트와 다른 키로 암호화됩니까?
그렇습니다. Vaultaire는 다음을 사용하여 패턴에서 별도의 장치 독립적인 백업 키를 파생합니다. PBKDF2-HMAC-SHA512. 해당 키는 패딩된 내용을 암호화합니다. CloudKit 백업 기록; 이는 로컬 볼트 키 및 파일을 암호화하는 임의 마스터 키와 다릅니다. 여전히 동일한 패턴을 사용하므로 두 번째 백업 비밀번호는 없습니다.
Vaultaire의 개발자가 내 iCloud 백업에 액세스할 수 있습니까?
Vaultaire는 귀하가 읽을 수 있는 패턴, 백업 키 또는 볼트 콘텐츠를 수신하는 서버를 운영하지 않습니다. 암호화와 복호화는 앱 내에서 이루어지며, CloudKit 암호문과 이를 저장하고 복구하는 데 필요한 기록을 받습니다. 이는 스토리지 제공업체로부터 콘텐츠를 보호하지만 Vaultaire 클라이언트를 신뢰해야 할 필요성을 제거하지는 않습니다. iOS, 저장소가 열려 있는 동안 장치의 보안을 유지합니다.