Desen Şifreleme: Şekil Çizmek Dosyalarınızı Nasıl Korur?

Parmağınızla bir desen çiziyorsunuz. PBKDF2 bu hareketi, dosyalarınızı koruyan ayrı bir rastgele anahtarın kilidini açan bir kasa anahtarına dönüştürür. AES-256-GCM. Şifre alanı yok, kısa PIN yok. Sadece sizin deseniniz ve kasıtlı olarak katmanlı bir anahtar hiyerarşisi.

Vaultaire, 5×5 ızgaraya çizilen bir şekli seri hale getirir ve onu işler. PBKDF2-HMAC-SHA512, 600.000 yineleme ve cihaz genelinde depolanan bir tuz iOS Keychain. 256 bitlik sonuç bir kasa anahtarıdır: kasa dizinini şifreler ve ayrı rastgele ana anahtarın paketini açar. AES-256-GCM dosya içeriği ve meta veriler için kullanır.

Desen Şifreleme Nedir?

Çoğu kasa uygulaması bir PIN veya parolanın arkasına gizlenir. Dört rakamı yazarsınız ve fotoğraflarınız görünür. Yeterince güvenli görünüyor, değil mi?

Sorun şu: Dört basamaklı bir PIN'in tam olarak 10.000 olası kombinasyonu var. Bir bilgisayar her birini bir saniyeden kısa sürede deneyebilir. Altı rakam mı? Bir milyon kombinasyon. Modern donanım için hala önemsiz derecede hızlı. Sekiz karakterlik bir şifre bile, yalnızca küçük harfler kullanıyorsa, size yaklaşık 200 milyar olasılık sunar. Standart bir dizüstü bilgisayarın saniyede milyarlarca şifre karmasını test edebildiğini öğrenene kadar bu çok gibi gelebilir.

Desenle şifreleme, temelden farklı bir yaklaşım benimser. Bir kutuya karakter girmek yerine, noktalardan oluşan bir ızgara üzerinde geometrik bir şekil çizersiniz. İzlediğiniz belirli yol —hangi noktalara, hangi sırayla ve nasıl bir geometrik yapıyla dokunduğunuz— parola tabanlı bir anahtar türetme işlevine girdi oluşturur. Elde edilen sonuç yalnızca arayüz tarafından kontrol edilmekle kalmaz; aynı zamanda kimliği doğrulanmış şifreli bir dizini ve onun içindeki rastgele ana anahtarı (master key) da açması gerekir.

Ayrım önemlidir. Bazı uygulamalara PIN girdiğinizde uygulama yalnızca doğru numarayı yazıp yazmadığınızı kontrol eder. Bunu yaptıysanız, dosyalar esas olarak erişim kontrolüyle korunuyor olsa bile açılır. Vaultaire bunun yerine çizilen deseni PBKDF2 256 bitlik bir kasa anahtarı türetmek için. Bu anahtarın, dosyalarda kullanılan rastgele ana anahtarın paketini açabilmesi için önce kasa dizininin kimliğini doğrulaması ve şifresini çözmesi gerekir. Tanınmayan bir model boş bir kasa olarak sunulur, ancak altta yatan AES-GCM kimlik doğrulama yine de doğru anahtarı yanlış olandan ayırt edebilir.

Temel Fark

PIN tabanlı bir erişim kapısı, normalde okunabilir durumdaki dosyaların önüne yerleştirilmiş kilitli bir kapı işlevi görebilir. Vaultaire’in kullandığı yöntem ise daha çok bir kasanın şifre mekanizmasına benzer: Sistem, şifrelenmiş bir dizini açan anahtarı türetir; bu anahtar da içeriği koruyan ayrı bir anahtarın serbest kalmasını sağlar. Arayüz, söz konusu kriptografik zinciri öylece devre dışı bırakamaz.

Nasıl Çalışır, Adım Adım

Parmağınızın ekrana dokunduğu andan, dosyalarınızın başkaları tarafından okunamaz hale geldiği ana kadar olan şey şu şekildedir.

Adım 1: Deseninizi Çiziyorsunuz

Vaultaire 5×5 noktalardan oluşan bir ızgara sunar. En az iki yön değişikliğiyle en az 6 noktayı birbirine bağlayan sürekli bir yol çizersiniz. Uygulama tam olarak hangi noktaları hangi sırayla ziyaret ettiğinizi kaydeder. Bu sıra sizin kalıbınızdır.

5×5 Desen Izgarası

Android kilit ekranlarında yaygın olarak kullanılan 3×3 ızgaraların aksine Vaultaire, 5×5 ızgara kullanıyor. Bu kozmetik bir seçim değil. Yirmi beş konum, dokuz konuma göre çok daha fazla yola, geçişe, atlamalara ve yön değişikliğine izin verir. Daha geniş teorik alan yardımcı olur, ancak gerçek güvenlik yine de seçtiğiniz yolun öngörülemezliğine bağlıdır. Izgara milyarlarca alternatifi ifade edebildiğinde bile tanıdık bir harf veya basit bir şekil tahmin edilebilir olmaya devam ediyor.

Adım 2: Desen Bir Kasa Anahtarı Türetir

Çizilen deseniniz ızgara boyutuyla serileştirilir ve PBKDF2 (Şifre Tabanlı Anahtar Türetme Fonksiyonu 2) ile HMAC-SHA512, 600.000 yineleme ve cihaz çapında rastgele bir tuz. Tuz, hafızada saklanan gizli olmayan bir değerdir. iOS Keychain WhenUnlockedThisDeviceOnly öğesi olarak. Yerel türetme cihazını bağlı hale getirir; her kasaya özgü değildir ve insan tarafından seçilen bir modele entropi eklemez.

Şifreleme Akışı
Deseniniz
5×5 ızgara yolu
PBKDF2 + Tuz
Anahtar türetme
256 bit Anahtar
Kasa başına benzersiz
AES-256-GCM
Dosya şifreleme

Anahtar türetme süreci kasıtlı olarak yüksek maliyetli tutulmuştur. PBKDF2, her bir aday desen için 600.000 adet HMAC-SHA512 yinelemesi gerçekleştirerek tahmin saldırısının maliyetini artırır. Bu işlem, düşük entropili bir deseni 256 bitlik bir güvenlik düzeyine dönüştürmez; ayrıca saldırı süresi, saldırganın donanımına bağlıdır. Sürecin amacı daha sınırlı ve ölçülebilir niteliktedir: her bir tahmini, basit bir hash işlemine kıyasla çok daha maliyetli hale getirmek.

3. Adım: Dosyalarınız Şifreleniyor

Kasa ilk oluşturulduğunda Vaultaire, rastgele bir 256 bit ana anahtar üretir. Desenden türetilen kasa anahtarı şifrelenmiş dizinin kimliğini doğrular ve bu ana anahtarı sarar; her dosyayı doğrudan şifrelemez. Ana anahtar, dosya başlıklarını, içeriği, küçük resimleri ve ilgili üst verileri AES-256-GCM ile şifrelemek için kullanılır. Yeni nonce değerleri, aynı anahtar altında yinelenen düz metnin yinelenen şifreli metin üretmesini önler.

GCM modu önemli bir katman ekler: kimlik doğrulama. Yalnızca verileri şifrelemekle kalmaz, aynı zamanda değişiklikleri algılayan bir etiket de oluşturur. Şifrelenmiş dosyanın tek bir biti değiştirilirse kimlik doğrulamalı şifre çözme başarısız olur. Bu, geçerli anahtar olmadan değiştirilmiş şifreli metnin kabul edilmesini önler.

Adım 4: Aktif Anahtar Durumu Temizlendi

Vaultaire kilitlendiğinde aktif kasayı ve ana anahtar durumunu temizler ve dosyaları tekrar göstermeden önce başka bir kilit açma töreni gerektirir. Kasa açıkken bu simetrik anahtar baytlarının uygulama sürecinde mutlaka bulunması gerekir; CryptoKit gerçekleştirebilir AES-GCM operasyonlar. Vaultaire ayrıca kalıp ve kelime öbeğiyle şifrelenmiş kurtarma zarfı da dahil olmak üzere kurtarma bilgilerini bir dosyanın içinde saklar. AES-GCM saklanan şifreli veritabanı iOS Keychain. Bu, desenin ve her anahtar kopyanın hiçbir yerde saklanmadığını iddia etmekten maddi olarak farklıdır.

Arkasındaki Matematik (Düz İngilizce)

Bunun neden işe yaradığını anlamak için bilgisayar bilimleri diplomasına ihtiyacınız yok. Güvenlik üç rakama bağlıdır: kaç tane modelin mümkün olduğu, her tahminin ne kadar sürdüğü ve bir saldırganın kaç tahmin yapabileceği.

2256
AES Anahtar Alanı
5×5
Izgara Boyutu
Milyarlarca
Olası Desenler

Entropi: Tahmin Edilemezliğin Ölçüsü

Entropi, “ için süslü bir kelimedir, bunu tahmin etmek ne kadar zordur.” Yazı-tura atmanın 1 bitlik entropisi vardır (iki sonuç). Dört basamaklı bir PIN'in yaklaşık 13 bit entropisi vardır (10.000 sonuç). 8 veya daha fazla noktayı birbirine bağlayan 5×5 ızgarasında iyi seçilmiş bir desen, bir milyardan fazla olası desenden daha fazla, entropisinin 30 bitini aşabilir.

Desen entropisi, tahmin saldırısı için üst sınırı belirler. PBKDF2, hareketin (gesture) kendisinde bulunmayan bir entropiyi yaratamaz; ancak her bir aday seçeneğin test edilmesini çok daha maliyetli hale getirebilir.

Anahtar Türetme: Tahminleri Pahalı Hale Getirmek

PBKDF2, serileştirilmiş deseni alır ve 600.000 tur HMAC-SHA512 işlemi gerçekleştirir. Saldırı tahminleri, tahminde bulunan donanım üzerindeki ölçülmüş bir işlem maliyetini esas almalıdır: Tamamlanan her bir aday için tam olarak bir milisaniyelik süre varsayıldığında, 1,000,000,000 adayın işlenmesi tek bir işlem biriminde 1,000,000 saniye, yani yaklaşık 11,6 gün sürer. Ölçülen aday işlem maliyetinin daha yüksek olması bu süreyi uzatırken, paralel donanım kullanımı süreyi kısaltır. 256 bitlik çıktı uzunluğu, desen arama uzayının boyutunu değiştirmez.

Cihaz genelindeki tuz, Keychain ve gizli kalacak şekilde tasarlanmamıştır. Keychain ve iOS Veri Koruma, cihaza el konulması senaryosunda veri çıkarmayı zorlaştırabilir ancak kriptografik analiz, şifrelenmiş dosyaları alan incelemecinin tuzu da alabileceğini varsaymalıdır. Tuz, cihazlar arasında ön hesaplamayı önler; güçlü bir modelin yerini tutmaz.

AES-256: Hükümetlerin Güvendiği Standart

AES-256, ABD hükümeti tarafından gizli bilgiler için kullanılan şifreleme standardıdır. “256”, bit cinsinden anahtar uzunluğunu ifade eder. 256 bitlik bir anahtarda 2 tane bulunur256 olası değerler, o kadar büyük bir sayı ki, gözlemlenebilir evrendeki her atom bir bilgisayar olsaydı ve her bilgisayar saniyede bir trilyon anahtarı test edebilseydi, evrenin ısı ölümünden önce onu yine de kıramazdı.

Güvenliği AES-256 algoritmanın gizli tutulmasına bağlı değildir. Ancak sistemin tamamı yalnızca AES anahtar alanı tarafından korunmaz: pratik tahmin sınırı, modelin entropisinden gelir; PBKDF2 iş faktörü ve cihazın etrafındaki koruma, tuz ve şifreli depolama. AES-256-GCM Doğru rastgele ana anahtarın kilidi açıldığında, kimliği doğrulanmış güçlü şifreleme sağlar.

Neden Kimse Geçemiyor?

Birisinin şifrelenmiş dosyalarınıza erişmeye çalışabileceği ana yolları, Vaultaire'in maliyeti artırmak için neler yaptığını ve sınırların nerede kaldığını ele alalım.

Kaba Kuvvet: Her Modeli Denemek

PBKDF2 her kalıp adayına 600.000 ödetiyor HMAC-SHA512 yinelemeler. Bu anlamlı bir savunmadır ancak sabit bir yıl vaadi değildir: sonuç, model seçimine, ölçülen türetme hızına, paralelliğe ve denetçinin cihaz tuzunu bulup çıkarmadığına bağlıdır. Daha uzun ve daha az tahmin edilebilir yollar önemlidir çünkü PBKDF2 yeni entropi yaratmak yerine tahmin maliyetini artırır.

Leke Saldırıları: Ekranınızı Okumak

3×3 ızgarasında, ekrandaki leke izleri olası desenleri önemli ölçüde daraltabilir. 5×5 ızgarasındaki leke deseni, hangi noktalara dokunulduğunu ortaya koyuyor ancak bunlar arasındaki sırayı, yönü veya bağlantıları göstermiyor. Kombinatoryal patlama bu yaklaşımı kullanışsız hale getiriyor.

Omuz Sörfü: Çiziminizi İzlemek

Küçük bir telefon ekranında hızlı bir şekilde çizilen desenlerin, özellikle 5×5 ızgarasında gözlem yoluyla ezberlenmesi son derece zordur. Araştırmalar, gözlemcilerin karmaşık kalıpları kopyalamada, bir PIN'in veya şifrenin yüksek sesle söylenmesine kulak misafiri olmaktan çok daha zorlandığını gösteriyor.

Cihaz Nöbeti: Telefonunuzun Alınması

Birisi telefonunuzu ele geçirse bile, gerekli anahtarlar sağlanana kadar Vaultaire'in dosya içerikleri ve dizinleri AES-GCM şifreli metin (ciphertext) olarak kalır. Uygulama, geleneksel bir parola doğrulama kaydı tutmaz; ancak bu durum, çevrimdışı doğrulama imkanını ortadan kaldırmaz. Şifrelenmiş her kasa dizininin dosya adı, kasa anahtarının kısaltılmış bir özetini (hash) içerir; ayrıca AES-GCM kimlik doğrulamalı şifre çözme işlemi de, denenen bir anahtar için başarılı ya da başarısız sonuç verir. Dolayısıyla, cihaz koruması ve desen (pattern) gücü, tehdit modelinin bir parçası olmaya devam eder.

Doğrulama Yok Oracle

Kimliği doğrulanmış şifreli metne karşı bir tahminin test edilmesi için ayrı bir şifre karması gerekli değildir. Vaultaire'in AES-GCM Etiketler yüksek güvenliğe sahip bir başarı veya başarısızlık sonucu sağlar ve dizin dosya adı daha ucuz bir ön kontrol sağlar. Savunma, kimlik bilgisi artısının maliyeti ve öngörülemezliğidir. iOS bir doğrulama kehanetinin olmaması değil, yerel malzemenin korunması.

Güçlü Bir Model Seçme

Şifreleme yalnızca seçtiğiniz model kadar güçlüdür. Minimum çabayla güvenliğinizi nasıl en üst düzeye çıkaracağınız aşağıda açıklanmıştır.

Bir Modeli Güçlü Yapan Nedir?

  • Daha fazla nokta kullanın.Mevcut 25 noktadan en az 8'ini bağlayın. Her ek nokta olası desenlerin sayısını çoğaltır.
  • Kendi yolunuzu çizin.Geri dönen, noktaları atlayan veya beklenmedik şekilde yön değiştiren desenlerin bellekten veya gözlemden yeniden üretilmesi çok daha zordur.
  • Belirgin şekillerden kaçının.Harfler (L, Z, S), basit geometrik şekiller (kareler, üçgenler) ve düz çizgiler bir saldırganın deneyeceği ilk şeylerdir.
  • Tam ızgarayı kullanın.Bir köşede veya bir kenar boyunca kalan desenler mevcut entropiyi boşa harcar. Yayıldık.

Nelerden Kaçınılmalı

  • Minimum uzunlukta desenler. Vaultaire en az 6 nokta ve iki yön değişikliği gerektirir; ancak asgari şartları sağlamak, izlenen yolu tahmin edilemez kılmaz. Sonucu güvenilir bir şekilde hatırlayabildiğiniz durumlarda, ızgaranın daha geniş bir kısmını kullanın.
  • Basit geometrik şekiller.L şekli, zikzak veya düz çapraz çizgi, “password123.” modelinin eşdeğerleridir.
  • Her seferinde aynı köşeden başlıyoruz.Android kilit modelleri üzerine yapılan araştırmalar çoğu insanın sol üst noktadan başladığını gösteriyor. Saldırganlar bunu biliyor.

Tatlı Nokta

8–12 noktayı en az iki yön değişikliğiyle birleştiren bir desen, mükemmel güvenlik sağlarken kas hafızası aracılığıyla hatırlamanızı da kolaylaştırır. Şifre gibi ezberlemenize gerek yok, eliniz imzanızı nasıl yazacağınızı hatırladığı gibi hareketi de hatırlar.

Neden Güvende Hissetmelisiniz?

Vaultaire'deki desen şifrelemesi yalnızca daha güzel bir PIN tuş takımı değildir. Hareket, gerçek bir anahtar türetme işlevi tarafından işlenir ve kimliği doğrulanmış şifrelenmiş verilerin kilidini açması gerekir. Gücü hala seçtiğiniz harekete bağlıdır, bu nedenle Vaultaire daha büyük ızgarayı yüksek bir ızgarayla birleştirir. PBKDF2 256 bit çıkış uzunluğunu 256 bit insan sırrı entropisi olarak sunmak yerine iş faktörü.

Deseniniz ve yerel kasa anahtarınız Vaultaire'e gönderilmez. İsteğe bağlı yedekleme etkinleştirilirse, kalıptan türetilmiş ayrı bir yedekleme anahtarı, CloudKit kayıtlar ve şifrelenmiş kurtarma bildirimi, kurtarma ifadesinin kasayı ve yedek anahtarları geri yüklemesine olanak tanır. Vaultaire, bu kayıtların şifresini çözecek bir sağlayıcı anahtarına sahip değil ancak cihaz ve kurtarma kimlik bilgileri, tasarımın güvenlik açısından kritik parçaları olmaya devam ediyor.

Bir şekil çiziyorsunuz. Bu şekil dosyalarınızı korur. Gerisini matematik halleder.

Sıkça Sorulan Sorular

Desenimi unutursam ne olur?

Bir kasa oluşturduğunuzda, Vaultaire 9 ayrı kelime içeren özel bir kurtarma cümlesi oluşturur. PBKDF2 bu cümleden, kasa anahtarını içeren şifrelenmiş bir zarfı açan bir kurtarma anahtarı türetir. Hem modeli hem de kurtarma ifadesini kaybederseniz, Vaultaire'in kasayı geri yükleyebilecek sunucu tarafı anahtarı yoktur.

Bir kalıp gerçekten şifreden daha mı güvenli?

5×5 ızgarasında iyi seçilmiş bir desen, tipik bir parolanın entropisiyle eşleşebilir veya onu aşabilir. Avantajı kullanışlılıktır: İnsanlar zayıf şifreler seçer çünkü güçlü şifrelerin hatırlanması zordur. Desenler kas hafızasını güçlendirir ve bilinçli ezberleme olmadan karmaşık bir modelin kullanılmasını doğal hale getirir.

Birisi modelimin ekran görüntüsünü alabilir mi veya kaydedebilir mi?

Vaultaire, desen ızgarasına yönelik "en iyi çaba" (best-effort) prensibiyle çalışan bir ekran görüntüsü koruması uygular ve iOS aktif bir ekran kaydı veya görüntüsü alma işlemi bildirdiğinde buna tepki verir. iOS, rastgele uygulama içerikleri için herkese açık ve güvenli bir ekran işareti (flag) sunmadığından, bu kontroller kazara yapılan kayıtları azaltsa da her türlü kayıt yönteminin engelleneceğini garanti edemez.

Vaultaire hangi şifreleme algoritmasını kullanıyor? Dosya şifreleme için

Vaultaire'in kullanımları PBKDF2-HMAC-SHA512 modelden bir kasa anahtarı türetmek için 600.000 yineleme ve cihaz çapında bir anahtar Keychain tuz. Bu kasa anahtarı, kasa dizinini şifreler ve rastgele 256 bitlik bir ana anahtarı sarar. AES-256-GCM ana anahtarın altında dosya içeriğini, başlıkları, meta verileri ve küçük resimleri kimliği doğrulanmış şifrelemeyle korur.

Desen cihazımda kayıtlı mı?

Vaultaire, kurtarma bilgilerini (örüntü dahil) iOS Keychain'de tutulan AES-GCM şifreli bir kurtarma veritabanında saklar. Örüntü Vaultaire'e gönderilmez veya düz metin dosyalarında saklanmaz. Bir kasa açıkken, anahtar baytları uygulama işleminde bulunur; kilitleme, Vaultaire'in aktif anahtar durumunu ortadan kaldırır.

Vaultaire şifrelenmiş dosyalarıma erişebilir mi?

Vaultaire; deseninizi, kurtarma ifadenizi, şifre çözme anahtarlarınızı veya okunabilir kasa içeriklerinizi alan bir hizmet sunmaz. Şifrelenmiş iCloud yedekleri, size özel CloudKit veritabanınızda saklanır. Bu hizmet sağlayıcı sınırı; güvenliği ihlal edilmiş bir uygulama sürümü, işletim sistemi veya cihaz karşısında, kilidi açık bir kasayı korumaz.

Desen Şifreleme'yu deneyin

İlk deseninizi çizin ve dosyalarınızın gerçek anlamda korunmasının nasıl bir his olduğunu görün.

İndir Vaultaire Ücretsiz