Правдоподобное отрицание и хранилища, разделенные шаблонами

Кто-то требует, чтобы вы открыли Vaultaire. Вы рисуете один шаблон, и открывается одно зашифрованное хранилище без меню со списком остальных. Другой шаблон может открыть другое хранилище. Это дает вам практическое разделение интерфейса с четкими ограничениями на работу эксперта, который может проверять контейнер приложения.

Функция правдоподобного отрицания Vaultaire использует отдельные шаблоны для обращения к отдельным зашифрованным индексам хранилищ без отображения списка между хранилищами. Это может скрыть другие хранилища во время обычной проверки интерфейса, но текущая структура на диске предоставляет проверяющему, имеющему доступ к контейнеру приложения, количество зашифрованных индексных файлов.

Что на самом деле означает Правдоподобное отрицание

В самом строгом криптографическом смысле правдоподобное отрицание означает, что наблюдаемое хранилище не доказывает существование дополнительного защищенного контента. В повседневном языке продуктов эта фраза также используется для обозначения учетных данных-ловушек, которые раскрывают одно представление, но скрывают другое. Это разные стандарты, и текущая реализация Vaultaire отвечает цели разделения интерфейсов, а не теоретическому отрицанию информации.

Большинство приложений для хранилищ предоставляют одно хранилище за одним паролем. Если кто-то заставит вас открыть его, все будет раскрыто. Некоторые приложения предлагают режим приманки “”, в котором вы можете установить второй пароль, который показывает фальшивый экран. Но эти реализации обычно косметические. Судмедэксперт может просмотреть данные app’s, увидеть флаги конфигурации, заметить, что размер зашифрованных данных не соответствует видимым файлам, или найти метаданные, которые выдают существование скрытого слоя.

Vaultaire использует подход, основанный на шаблонах. Каждый действительный шаблон в сетке 5×5 дает другой потенциальный ключ хранилища. Приложение хеширует этот ключ для вычисления ожидаемого имени файла с зашифрованным индексом, затем открывает и проверяет подлинность этого индекса, если он существует. Он не представляет шаблонов сопоставления реестра в виде открытого текста или имен хранилищ, доступных пользователю, хотя сами зашифрованные индексные файлы можно перечислять и подсчитывать.

Если производный индекс существует и AES-GCM аутентификация прошла успешно, вы увидите файлы этого хранилища. Если этого не происходит, Vaultaire отображает пустое состояние и может создать новое хранилище для этого шаблона. На экране блокировки не происходит ошибки при названии другого хранилища или отображении списка. Этот тихий интерфейс помогает при случайной проверке, но не стирает данные файловой системы, описанные ниже.

Основной принцип

Традиционные приложения-хранилища часто открываются для видимого списка контейнеров. Вместо этого Vaultaire позволяет каждый адрес шаблона один зашифрованный индекс. Человек, использующий интерфейс, видит выбранное хранилище, а не каталог остальных. Эксперт файловой системы имеет более широкий обзор и может видеть, сколько присутствует зашифрованных индексных файлов.

Как это работает Под капотом

Техническая основа сочетает в себе адресацию на основе шаблонов с аутентифицированным шифрованием. Различные шаблоны создают разные возможные ключи и имена файлов. AES-GCM затем обеспечивает явную проверку целостности: правильный ключ подтверждает подлинность зашифрованного индекса, а неправильный ключ не дает результата. Этот результат аутентификации полезен с точки зрения безопасности, но это также означает, что скопированные данные поддерживают проверку предположений в автономном режиме.

Разные шаблоны, разные клавиши

Когда вы рисуете узор, Vaultaire сериализует последовательность точек и размер сетки, а затем запускает 600 000 циклов PBKDF2-HMAC-SHA512 со случайным значением для всего устройства Keychain соль. Функция выводит 256-битный ключ хранилища. Ожидается, что при вводе другого шаблона будет создан несвязанный ключ, но безопасность учетных данных остается ограниченной угадываемостью шаблона. 256-битный вывод не дает человеческому шаблону 256 бит энтропии.

Каждый ключ расшифровывает свой собственный Blob

Vaultaire хранит карту файлов каждого хранилища и упакованный случайный мастер-ключ в AES-256-GCM зашифрованный индекс. Когда вы рисуете шаблон, приложение получает потенциальный ключ хранилища и проверяет соответствующее имя файла отпечатка ключа. Если файл существует, расшифровка с аутентификацией либо успешна, либо не удалась; AES-GCM не создает принятый бессмысленный открытый текст. Если ни один действительный индекс не открывается, пользовательский интерфейс предлагает пустое состояние без отображения других хранилищ.

Нет открытого текстового каталога Cross-Vault

Vaultaire не хранит таблицу базы данных, доступную пользователю, которая сопоставляет шаблоны с читаемыми именами хранилищ. Обычный поток разблокировки обращается к одному индексу через производный ключ. Однако на диске каждое хранилище имеет файл `vault_index_.bin`, а само приложение включает код для перечисления этих имен файлов для обслуживания хранилища. Отпечатки пальцев не раскрывают их происхождения, но их подсчет показывает количество локальных индексов.

Правдоподобное отрицание Поток
Шаблон А
Ваш настоящий шаблон
Ключ А
Производный ключ
Хранилище А
Ваши личные файлы
Шаблон B
Шаблон-приманка
Ключ B
Другой ключ
Хранилище B
Невинные файлы

Оба хранилища одинаково реальны. Оба зашифрованы одним и тем же алгоритмом. Оба выдают один и тот же зашифрованный вывод. Не существует ни флага, ни маркера, ни метаданных, помечающих один как “real”, а другой как “decoy.”. Что касается математики, они идентичны.

Стратегия обманного хранилища

Правдоподобное отрицание работает только в том случае, если вам есть что показать. Пустое хранилище вызывает подозрения. Хранилище, в котором явно нет ничего, что стоило бы защищать, вызывает подозрения. Самая сильная защита, это хранилище, которое выглядит именно так, как можно было бы ожидать.

Настройка приманки

Выберите второй узор, который вы сможете нарисовать быстро и естественно под давлением. Создайте хранилище с этим шаблоном. Наполните его контентом, который имеет смысл для тех, кто использует приложение-хранилище: возможно, несколько личных фотографий, которые вы бы предпочли сохранить в тайне, но они не являются конфиденциальными, несколько финансовых документов, несколько заметок. Содержимое должно быть правдоподобным и слегка смущающим, ровно настолько, чтобы кто-то, просматривающий ваш телефон, подумал, что нашел то, что вы скрывали.

Делаем это убедительно

Хорошее хранилище-приманка имеет несколько характеристик. Он должен содержать разумное количество файлов, не слишком мало (подозрительно пустых) и не слишком много (зачем защищать такое количество обыденного контента?). Файлы должны быть достаточно свежими, чтобы можно было предположить активное использование. И в идеале контент должен содержать правдоподобную причину, по которой вы вообще установили приложение хранилища.

Кто-то, ограниченный разблокированным интерфейсом, видит выбранное хранилище и не видит средства выбора перекрестного хранилища. Это может уменьшить случайное раскрытие информации. Кто-то, имеющий доступ к файловой системе, может подсчитать зашифрованные индексы и знать, что существует более одного локального хранилища, даже если он по-прежнему не может подключить индекс к шаблону или прочитать его содержимое.

под давлением

Если вас когда-нибудь заставят разблокировать устройство, нарисуйте приманку. Хранилище открывается. Файлы появляются. В обычном интерфейсе нет скрытого меню или списка перекрестных хранилищ, которые можно было бы обнаружить. Человек, который держит ваш телефон, видит одно незапертое хранилище. Это может сделать раскрытие информации последовательным во время случайной проверки, в то время как проверка файловой системы все же может выявить дополнительные зашифрованные индексы.

Ваше конфиденциальное хранилище не отображается в интерфейсе, пока не будет нарисован его шаблон. Его нет в скрытом меню. Его зашифрованный индекс все еще существует в контейнере приложения, поэтому эту функцию не следует представлять как защиту от любой формы принудительного раскрытия или криминалистического анализа.

Граница безопасности, точно

Vaultaire может предъявлять серьезные претензии к зашифрованному контенту и более узкие претензии к интерфейсу. AES-GCM защищает то, что содержится в индексе и его файлах. Маршрутизация с адресацией по шаблону не позволяет другим хранилищам попасть в видимый поток разблокировки. Ни одно из свойств не делает количество зашифрованных индексных файлов невидимым для эксперта, который может прочитать контейнер приложения.

0
Видимый сборщик перекрестных сводов
2256
PBKDF2 Раундов на предположение
100%
Зашифрованный индекс для каждого хранилища

Зашифрованный контент остается конфиденциальным

AES-256-GCM предназначен для сокрытия открытого текста и обнаружения изменений при правильной обработке ключей и одноразовых номеров. Эксперт может идентифицировать индексные и BLOB-файлы Vaultaire по их именам и местоположению, но не может прочитать защищенную карту файлов, упакованный главный ключ, имена файлов, метаданные, миниатюры или содержимое файла без соответствующих ключей.

Перечислимые индексы, без карты шаблонов в виде открытого текста

Файловая система может ответить, сколько присутствует зашифрованных индексов хранилища, поскольку каждый индекс имеет свой собственный файл. Чего он не предоставляет, так это текстовой карты этих отпечатков пальцев с шаблонами, которые их сгенерировали, метками хранилища, ориентированными на пользователя, или расшифрованным содержимым. Это полезная граница, но это не скрытый счетчик.

Существует автономная проверка догадок

Злоумышленник, копирующий соль устройства и зашифрованные данные приложения, может получить потенциальный ключ на основе угаданного шаблона. Соответствующий отпечаток индекса сообщает злоумышленнику, существует ли соответствующее имя файла, и AES-GCM аутентифицированная расшифровка подтверждает догадку с ошеломляющей уверенностью. PBKDF2 делает каждое предположение более дорогим; он не удаляет этот автономный тест и не добавляет энтропии к слабому шаблону.

Что дает пустое состояние

На экране блокировки Vaultaire не объявляет «неправильный шаблон» и не отображает доступные другие хранилища. Несовпадающий шаблон достигает пустого потока или потока создания, поэтому человек, ограниченный взаимодействием с интерфейсом, не получает списка хранилищ. Это преимущество представления не следует экстраполировать на злоумышленника, который скопировал и проанализировал базовые файлы.

Не воспринимайте это как юридическую консультацию

Закон о принудительном раскрытии информации зависит от юрисдикции и обстоятельств. Интерфейс Vaultaire не определяет, какие выводы может сделать орган власти, потребовать или доказать, а подсчет зашифрованных индексных файлов сам по себе может выявить несколько локальных хранилищ. Спросите квалифицированного юриста о вашей ситуации, а не полагайтесь на особенность продукта как на юридическое заключение.

Кому нужен Правдоподобное отрицание

Вы можете подумать, что правдоподобное отрицание доступно только шпионам и информаторам. В действительности миллионы обычных людей сталкиваются с ситуациями, когда возможность защитить информацию по принуждению – это не роскошь, а необходимость.

Журналисты и их источники

Журналисты-расследователи часто предоставляют конфиденциальные материалы: имена источников, просочившиеся документы, записи интервью. Во многих странах журналистов регулярно задерживают, а их устройства обыскивают на границах, контрольно-пропускных пунктах или во время рейдов. Хранилище-приманка, содержащее безобидные заметки и опубликованные фотографии, обеспечивает прикрытие, а настоящее хранилище защищает источники, жизнь которых может зависеть от анонимности.

Активисты и организаторы

Политические активисты, профсоюзные организации и правозащитники могут действовать в условиях, когда их телефоны становятся объектом наблюдения. Отдельные шаблоны могут разделить то, что появляется во время обычного использования приложения, но конфискованный или скомпрометированный телефон может раскрыть счетчики зашифрованных индексов и поддерживать угадывание шаблонов в автономном режиме. Операционная безопасность должна выходить за рамки приложения.

Люди, подвергающиеся насилию

Людям, документирующим насилие, возможно, придется отделить конфиденциальные доказательства от материалов, которые они могут безопасно показать. Второе хранилище может уменьшить раскрытие информации для тех, кто ограничен интерфейсом приложения. Он не может гарантировать безопасность от мониторинга устройств, шпионского ПО, принудительного вмешательства или проверки файловой системы, поэтому пользователи, находящиеся в опасности, должны следовать указаниям квалифицированной местной организации поддержки.

Путешественники, пересекающие границу

Полномочия по досмотру на границе и обязанности путешественников различаются. Открытие одного шаблона Vaultaire не отображает список перекрестных хранилищ, но не делает другие зашифрованные индексы полностью необнаружимыми для криминалистической проверки. Сведите к минимуму конфиденциальные данные, которые вы несете, и получите актуальную юридическую консультацию для вашего маршрута и обстоятельств.

Для всех, кто ценит конфиденциальность

Вам не обязательно подвергаться опасности, чтобы заслужить конфиденциальность. Возможно, вы ведете личный дневник. Возможно, у вас есть медицинская информация, на которую вы не хотите, чтобы кто-нибудь наткнулся. Возможно, вы просто считаете, что не каждая часть вашей цифровой жизни должна быть доступна каждому, кто возьмет в руки ваш телефон. Хранилища, разделенные шаблонами, повышают конфиденциальность интерфейса, ограничивая то, что показывает обычная разблокировка, в то время как количество зашифрованных индексов остается видимым для проверяющего файловую систему.

Как это Сравнение пересылается на другие приложения Vault

Многие приложения-хранилища рассматривают безопасность как проблему контроля доступа: одни учетные данные закрывают один видимый контейнер. Некоторые продукты добавляют поддельный PIN-код или режим обмана. Сила этих функций зависит от конструкции хранилища, а не от маркетинговой этикетки; видимый флаг конфигурации или отдельная база данных-приманки могут указать на существование другого режима.

Проблема одного хранилища

Проект с одним контейнером имеет прямую проблему принуждения: как только раскрываются его единственные учетные данные, весь контент, стоящий за этими учетными данными, становится доступным. Продукты различаются текущими наборами функций, поэтому оцените фактическую реализацию хранилища и обмана, а не предполагайте, что названный конкурент использует одну фиксированную модель.

Косметические режимы-приманки

Функция поддельного пароля может быть полезна при случайной проверке, но ее криминалистическая ценность зависит от того, хранит ли устройство обнаруживаемый флаг-ловушку, вторую базу данных или различимые размеры файлов. Без опубликованного дизайна или аудита сама по себе маркировка не является доказательством ни решительного отрицания, ни провала.

Vaultaire’s отличается архитектурной архитектурой

Vaultaire встраивает разделение шаблонов в обычный путь разблокировки. Не требуется специального флага поддельного PIN-кода, чтобы решить, является ли хранилище приманкой; каждый настроенный шаблон обращается к обычному зашифрованному хранилищу. Отдельные индексные файлы остаются видимыми как зашифрованные контейнеры, поэтому архитектурное различие наиболее сильно проявляется в пользовательском интерфейсе и изоляции контента, а не в сокрытии криминалистического количества.

Результатом является единообразие: ни одно хранилище не помечено как «настоящее» или «поддельное», и для каждого требуется свой собственный проверенный путь разблокировки или восстановления. Без необходимого хранилища и главных ключей зашифрованное содержимое останется недоступным. Существование контейнера не стирается криптографически.

Часто задаваемые вопросы

Сколько хранилищ я могу создать?

Vaultaire не налагает небольших ограничений на создание хранилища. Каждый действительный шаблон может адресовать отдельный зашифрованный индекс. Хранилище, доступное пространство шаблонов, функции подписки и ресурсы устройства остаются практическими ограничениями, а количество индексных файлов на диске является перечислимым, даже если приложение не отображает средство выбора хранилища.

Может ли судебно-медицинский эксперт определить, сколько у меня хранилищ?

Да, если экзаменатор может прочитать контейнер приложения Vaultaire. В текущем макете для каждого хранилища хранится один зашифрованный файл `vault_index`, поэтому эти файлы можно подсчитать. Их 128-битные отпечатки ключей не раскрывают закономерностей или читаемого содержимого, но Vaultaire не утверждает, что количество хранилищ скрыто от анализа файловой системы.

Что, если кто-то знает о функции правдоподобного отрицания Vaultaire’?

Знание конструкции не позволяет понять, какой шаблон открывает зашифрованный индекс или что содержится в этом хранилище. Это действительно раскрывает ограничения: проверяющий контейнер приложений может подсчитывать зашифрованные индексы и проверять предполагаемые шаблоны в автономном режиме, используя отпечаток ключа и AES-GCM результат аутентификации. Поэтому надежность шаблона и безопасность устройства остаются важными.

Влияет ли наличие нескольких хранилищ на хранилище или производительность?

Каждое хранилище занимает пространство, пропорциональное содержащимся в нем файлам. Затраты на шифрование и дешифрование одинаковы, независимо от того, есть ли у вас одно хранилище или несколько. Приложение расшифровывает только хранилище, соответствующее нарисованному вами шаблону, поэтому наличие других хранилищ не влияет на производительность.

Можно ли заставить Vaultaire раскрыть все хранилища с помощью обновления программного обеспечения?

Обновление программного обеспечения запускается с доступом приложения и может перечислять зашифрованные индексные файлы или изменять будущее поведение. Он по-прежнему не мог расшифровать неоткрытое хранилище без ключа, полученного из шаблона, но распространение программного обеспечения является частью модели доверия. Пользователи с высоким уровнем риска должны просматривать обновления и данные независимого аудита.

Что произойдет, если я случайно создам хранилище с уже используемым шаблоном?

Если вы нарисуете узор, соответствующий существующему хранилищу на том же устройстве, приложение откроет это хранилище. Получение локального ключа является детерминированным для одного и того же шаблона, размера сетки и соли устройства, поэтому приложение разрешает один и тот же индекс, а не создает дубликат.

Защитите самое важное

Создайте свое первое хранилище-приманку менее чем за минуту. Надежная конфиденциальность начинается с точного знания того, что скрывает интерфейс и что еще может раскрыть зашифрованное хранилище.

Скачать Vaultaire Бесплатно