Khả năng từ chối hợp lý và các Vault được phân tách bằng mẫu

Có người yêu cầu bạn mở Vaultaire. Bạn vẽ một mẫu và một kho tiền được mã hóa sẽ mở ra mà không có menu liệt kê các mẫu khác. Một mẫu khác có thể mở một hầm khác. Điều này mang lại cho bạn sự phân chia thực tế trong giao diện, với các giới hạn rõ ràng đối với người kiểm tra có thể kiểm tra vùng chứa ứng dụng.

Tính năng từ chối hợp lý của Vaultaire sử dụng các mẫu riêng biệt để giải quyết các chỉ mục vault được mã hóa riêng biệt mà không hiển thị danh sách vault chéo. Điều này có thể che giấu các kho lưu trữ khác trong quá trình kiểm tra giao diện thông thường, nhưng bố cục trên đĩa hiện tại sẽ hiển thị số lượng tệp chỉ mục được mã hóa cho người kiểm tra có quyền truy cập vào vùng chứa ứng dụng.

Phủ nhận Hợp lý thực sự có nghĩa là gì

Theo nghĩa mật mã mạnh mẽ nhất, khả năng từ chối hợp lý có nghĩa là việc lưu trữ có thể quan sát được không chứng minh rằng có tồn tại nội dung được bảo vệ bổ sung. Trong ngôn ngữ sản phẩm hàng ngày, cụm từ này cũng được sử dụng làm thông tin xác thực giả nhằm tiết lộ một chế độ xem trong khi che giấu một chế độ xem khác. Đó là những tiêu chuẩn khác nhau và cách triển khai hiện tại của Vaultaire đáp ứng mục tiêu phân chia giao diện thay vì khả năng phủ nhận về mặt lý thuyết thông tin.

Hầu hết các ứng dụng vault đều cung cấp cho bạn một vault đằng sau một mật khẩu. Nếu ai đó buộc bạn mở nó ra, mọi thứ sẽ bị lộ. Một số ứng dụng cung cấp chế độ “decoy” nơi bạn có thể đặt mật khẩu thứ hai hiển thị màn hình giả. Nhưng những triển khai đó thường chỉ mang tính thẩm mỹ. Người giám định pháp y có thể xem dữ liệu của app’, xem cờ cấu hình, nhận thấy kích thước của dữ liệu được mã hóa không khớp với các tệp hiển thị hoặc tìm siêu dữ liệu cho thấy sự tồn tại của lớp ẩn.

Vaultaire áp dụng cách tiếp cận theo mẫu. Mỗi mẫu hợp lệ trên lưới 5 × 5 đều tạo ra một khóa vault ứng viên khác nhau. Ứng dụng băm khóa đó để tính toán tên tệp chỉ mục được mã hóa dự kiến, sau đó mở và xác thực chỉ mục đó nếu nó tồn tại. Nó không trình bày các mẫu ánh xạ sổ đăng ký văn bản gốc hoặc tên vault mà người dùng hướng tới, mặc dù bản thân các tệp chỉ mục được mã hóa có thể được liệt kê và đếm.

Nếu chỉ số dẫn xuất tồn tại và AES-GCM xác thực thành công, bạn sẽ thấy các tập tin của vault đó. Nếu không, Vaultaire hiển thị trạng thái trống và có thể tạo một vault mới cho mẫu đó. Không có lỗi màn hình khóa khi đặt tên cho một vault khác hoặc hiển thị danh sách. Giao diện yên tĩnh đó giúp ích trong quá trình kiểm tra thông thường, nhưng nó không xóa bằng chứng về hệ thống tệp được mô tả bên dưới.

Nguyên tắc cốt lõi

Các ứng dụng vault truyền thống thường mở ra một danh sách các vùng chứa hiển thị. Thay vào đó Vaultaire cho phép mỗi địa chỉ mẫu một chỉ mục được mã hóa. Người sử dụng giao diện sẽ nhìn thấy kho tiền đã chọn chứ không phải danh mục của những kho tiền khác. Người kiểm tra hệ thống tệp có cái nhìn rộng hơn và có thể xem có bao nhiêu tệp chỉ mục được mã hóa.

Cách hoạt động dưới mui xe

Nền tảng kỹ thuật kết hợp địa chỉ có nguồn gốc từ mẫu với mã hóa được xác thực. Các mẫu khác nhau tạo ra các khóa và tên tệp ứng viên khác nhau. AES-GCM sau đó cung cấp kiểm tra tính toàn vẹn rõ ràng: khóa chính xác sẽ xác thực chỉ mục được mã hóa, trong khi khóa không chính xác sẽ không thành công. Kết quả xác thực đó hữu ích cho sự an toàn nhưng cũng có nghĩa là dữ liệu được sao chép hỗ trợ xác minh phỏng đoán ngoại tuyến.

Các mẫu khác nhau, các phím khác nhau

Khi bạn vẽ một mẫu, Vaultaire sẽ tuần tự hóa chuỗi dấu chấm và kích thước lưới, sau đó chạy 600.000 vòng PBKDF2-HMAC-SHA512 với một thiết bị ngẫu nhiên trên toàn bộ Keychain muối. Hàm này xuất ra khóa vault 256 bit. Đầu vào mẫu khác nhau dự kiến ​​sẽ tạo ra khóa không liên quan, nhưng tính bảo mật của thông tin xác thực vẫn bị hạn chế bởi khả năng đoán của mẫu. Đầu ra 256 bit không cung cấp cho mẫu con người 256 bit entropy.

Mỗi khóa giải mã đúng khối dữ liệu của nó

Vaultaire lưu trữ bản đồ tệp của mỗi vault và gói khóa chính ngẫu nhiên trong một AES-256-GCM chỉ mục được mã hóa. Khi bạn vẽ một mẫu, ứng dụng sẽ lấy khóa vault ứng viên và kiểm tra tên tệp vân tay khóa tương ứng. Nếu tệp tồn tại, quá trình giải mã được xác thực sẽ thành công hoặc thất bại; AES-GCM không tạo ra bản rõ vô nghĩa được chấp nhận. Nếu không có chỉ mục hợp lệ nào mở ra, giao diện người dùng sẽ ở trạng thái trống mà không liệt kê các vault khác.

Không có danh mục Cross-Vault bản rõ

Vaultaire không giữ bảng cơ sở dữ liệu hướng tới người dùng để ánh xạ các mẫu tới tên vault có thể đọc được. Luồng mở khóa thông thường giải quyết một chỉ mục thông qua khóa dẫn xuất. Tuy nhiên, trên đĩa, mỗi vault có một tệp `vault_index_.bin` và bản thân ứng dụng bao gồm mã để liệt kê các tên tệp đó để bảo trì bộ nhớ. Dấu vân tay không tiết lộ mẫu ban đầu của chúng, nhưng số lượng dấu vân tay của chúng tiết lộ số lượng chỉ mục cục bộ.

Phủ nhận Hợp lý
Mẫu A
Mẫu thật của bạn
Khóa A
Hầm A
Các tập tin riêng tư của bạn
Mẫu B
Khóa B
Khóa B
Khóa khác
Hầm B
Các tập tin vô tội

Cả hai hầm đều có thật như nhau. Cả hai đều được mã hóa bằng cùng một thuật toán. Cả hai đều tạo ra cùng một loại đầu ra được mã hóa. Không có cờ, không có điểm đánh dấu, không có siêu dữ liệu nào gắn nhãn một cái là “real” và cái còn lại là “decoy.” Về mặt toán học, chúng giống hệt nhau.

Chiến lược hầm mồi

Khả năng từ chối hợp lý chỉ có tác dụng nếu bạn có điều gì đó muốn thể hiện. Một hầm trống là đáng ngờ. Một kho tiền rõ ràng không có gì đáng bảo vệ là điều đáng nghi ngờ. Cách phòng thủ mạnh nhất là một căn hầm trông giống hệt như những gì ai đó mong đợi tìm thấy.

Thiết lập mồi nhử của bạn

Chọn mẫu thứ hai, mà bạn có thể vẽ nhanh chóng và tự nhiên dưới áp lực. Tạo một vault với mẫu đó. Điền vào đó nội dung có ý nghĩa đối với người sử dụng ứng dụng vault: có thể một số ảnh cá nhân bạn muốn giữ riêng tư nhưng không nhạy cảm, một số tài liệu tài chính, một số ghi chú. Nội dung phải đáng tin cậy và hơi gây bối rối, vừa đủ để ai đó đang tìm kiếm điện thoại của bạn nghĩ rằng họ đã tìm thấy những gì bạn đang che giấu.

Tạo nên sự thuyết phục

Một hầm mồi nhử tốt có một số đặc điểm. Nó phải chứa số lượng tệp, hợp lý, không quá ít (đáng ngờ là trống) và không quá nhiều (tại sao bạn lại bảo vệ nhiều nội dung trần tục đó?). Các tập tin phải đủ mới để gợi ý việc sử dụng tích cực. Và lý tưởng nhất là nội dung phải cung cấp lý do chính đáng cho lý do tại sao bạn cài đặt ứng dụng vault ngay từ đầu.

Ai đó bị giới hạn ở giao diện đã mở khóa sẽ nhìn thấy vault đã chọn và không có bộ chọn vault chéo. Điều đó có thể làm giảm việc tiết lộ ngẫu nhiên. Ai đó có quyền truy cập hệ thống tệp có thể đếm các chỉ mục được mã hóa và có thể biết rằng có nhiều hơn một kho lưu trữ cục bộ tồn tại, ngay cả khi họ vẫn không thể kết nối chỉ mục với một mẫu hoặc đọc nội dung của nó.

dưới áp lực

Nếu bạn bị ép phải mở khóa thiết bị của mình, hãy vẽ hình mồi nhử. Kho tiền mở ra. Các tập tin xuất hiện. Trong giao diện thông thường, không có menu ẩn hoặc danh sách chéo để khám phá. Người cầm điện thoại của bạn nhìn thấy một kho tiền đã được mở khóa. Điều đó có thể làm cho việc tiết lộ trở nên mạch lạc trong quá trình kiểm tra thông thường, trong khi việc kiểm tra hệ thống tệp vẫn có thể tiết lộ các chỉ mục được mã hóa bổ sung.

Vault nhạy cảm của bạn không xuất hiện trong giao diện trừ khi mẫu của nó được vẽ. Nó không được liệt kê đằng sau một menu ẩn. Chỉ mục được mã hóa của nó vẫn tồn tại trong vùng chứa ứng dụng, do đó, tính năng này không được coi là biện pháp bảo vệ chống lại mọi hình thức tiết lộ bắt buộc hoặc phân tích pháp y.

Tại sao nó có thể chứng minh được về mặt toán học

Vaultaire có thể đưa ra những tuyên bố mạnh mẽ về nội dung được mã hóa và những tuyên bố hẹp hơn về giao diện. AES-GCM bảo vệ những gì một chỉ mục và các tập tin của nó chứa. Định tuyến theo địa chỉ mẫu sẽ giúp các kho khác nằm ngoài luồng mở khóa hiển thị. Cả hai thuộc tính đều không hiển thị số lượng tệp chỉ mục được mã hóa đối với người kiểm tra có thể đọc vùng chứa ứng dụng.

0
Bộ chọn Cross-Vault có thể nhìn thấy
2256
PBKDF2 Số vòng mỗi lần đoán
100%
Chỉ mục được mã hóa trên mỗi Vault

Nội dung được mã hóa vẫn được giữ bí mật

AES-256-GCM được thiết kế để che giấu văn bản gốc và phát hiện sửa đổi khi các khóa và nonces được xử lý chính xác. Người kiểm tra có thể xác định các tệp chỉ mục và blob của Vaultaire từ tên và vị trí của chúng, nhưng không thể đọc bản đồ tệp được bảo vệ, khóa chính được bao bọc, tên tệp, siêu dữ liệu, hình thu nhỏ hoặc nội dung tệp nếu không có các khóa liên quan.

Vô số chỉ mục, không có bản đồ mẫu văn bản gốc

Hệ thống tệp có thể trả lời có bao nhiêu chỉ mục vault được mã hóa vì mỗi chỉ mục có tệp riêng. Những gì nó không cung cấp là bản đồ văn bản gốc từ những dấu vân tay đó đến các mẫu đã tạo ra chúng, nhãn vault hướng tới người dùng hoặc nội dung được giải mã. Đó là một ranh giới hữu ích, nhưng nó không phải là số lượng ẩn.

Đã tồn tại xác minh đoán ngoại tuyến

Kẻ tấn công sao chép muối thiết bị và dữ liệu ứng dụng được mã hóa có thể lấy được khóa ứng viên từ một mẫu đã đoán. Dấu vân tay chỉ mục tương ứng cho kẻ tấn công biết liệu tên tệp phù hợp có tồn tại hay không và AES-GCM giải mã được xác thực xác nhận dự đoán với độ tin cậy cao. PBKDF2 làm cho mỗi lần đoán đắt hơn; nó không loại bỏ thử nghiệm ngoại tuyến này hoặc thêm entropy vào mẫu yếu.

Trạng thái trống rỗng đạt được những gì

Trên màn hình khóa, Vaultaire không thông báo “sai mẫu” hoặc hiển thị các vault khác có sẵn. Mẫu không khớp sẽ tiếp cận luồng trống hoặc luồng tạo, do đó, một người bị giới hạn tương tác với giao diện sẽ không nhận được danh sách vault. Lợi ích trình bày này không được ngoại suy cho kẻ tấn công đã sao chép và phân tích các tệp cơ bản.

Đừng coi đây là lời khuyên pháp lý

Luật buộc tiết lộ khác nhau tùy theo thẩm quyền và hoàn cảnh. Giao diện của Vaultaire không xác định cơ quan có thể suy luận, yêu cầu hoặc chứng minh điều gì và số lượng tệp chỉ mục được mã hóa có thể tự tiết lộ nhiều kho lưu trữ cục bộ. Hãy hỏi một luật sư có trình độ về trường hợp của bạn thay vì dựa vào tính năng của sản phẩm làm kết luận pháp lý.

Ai Cần Phủ nhận Hợp lý

Bạn có thể nghĩ rằng sự phủ nhận hợp lý chỉ dành cho gián điệp và người tố giác. Trên thực tế, hàng triệu người dân bình thường phải đối mặt với những tình huống mà khả năng bảo vệ thông tin bị ép buộc không phải là điều xa xỉ, mà là điều cần thiết.

Nhà báo và nguồn của họ

Các nhà báo điều tra thường mang theo tài liệu nhạy cảm: danh tính nguồn tin, tài liệu bị rò rỉ, đoạn ghi âm phỏng vấn. Ở nhiều quốc gia, các nhà báo thường xuyên bị bắt giữ và thiết bị của họ bị khám xét ở biên giới, trạm kiểm soát hoặc trong các cuộc đột kích. Một hầm mồi chứa các ghi chú vô thưởng vô phạt và các bức ảnh được công bố mang lại vỏ bọc, trong khi kho tiền thật bảo vệ các nguồn mà mạng sống của họ có thể phụ thuộc vào sự ẩn danh.

Nhà hoạt động và tổ chức

Các nhà hoạt động chính trị, nhà tổ chức lao động và nhân quyền có thể hoạt động trong môi trường mà điện thoại của họ là mục tiêu giám sát. Các mẫu riêng biệt có thể phân chia những gì xuất hiện trong quá trình sử dụng ứng dụng thông thường, nhưng điện thoại bị tịch thu hoặc bị xâm phạm có thể tiết lộ số lượng chỉ mục được mã hóa và hỗ trợ đoán mẫu ngoại tuyến. Bảo mật hoạt động phải mở rộng ra ngoài ứng dụng.

Những người trong hoàn cảnh bị lạm dụng

Những người ghi lại hành vi lạm dụng có thể cần tách biệt bằng chứng nhạy cảm khỏi tài liệu mà họ có thể đưa ra một cách an toàn. Kho lưu trữ thứ hai có thể giảm thiểu khả năng tiết lộ cho người nào đó bị giới hạn trong giao diện ứng dụng. Nó không thể đảm bảo an toàn trước việc giám sát thiết bị, phần mềm gián điệp, ép buộc hoặc kiểm tra hệ thống tệp, vì vậy người dùng gặp nguy hiểm nên làm theo hướng dẫn từ tổ chức hỗ trợ địa phương đủ điều kiện.

Du khách vượt biên

Quyền hạn kiểm tra biên giới và nghĩa vụ của khách du lịch khác nhau. Việc mở một mẫu Vaultaire không hiển thị danh sách cross-vault, nhưng nó không làm cho các chỉ mục được mã hóa khác hoàn toàn không thể bị phát hiện khi kiểm tra pháp y. Giảm thiểu dữ liệu nhạy cảm mà bạn mang theo và nhận tư vấn pháp lý hiện hành cho tuyến đường và hoàn cảnh của bạn.

Bất cứ ai coi trọng quyền riêng tư

Bạn không cần phải gặp nguy hiểm để có được sự riêng tư. Có lẽ bạn giữ một cuốn nhật ký riêng tư. Có thể bạn có thông tin y tế mà bạn không muốn ai tình cờ xem được. Có thể bạn chỉ đơn giản tin rằng không phải ai cũng có thể truy cập được mọi phần trong cuộc sống số của bạn khi nhấc điện thoại lên. Các kho lưu trữ được phân tách bằng mẫu tăng cường quyền riêng tư của giao diện bằng cách hạn chế những gì mở khóa thông thường tiết lộ, trong khi số lượng chỉ mục được mã hóa vẫn hiển thị cho người kiểm tra hệ thống tệp.

Cách So sánh này áp dụng cho các ứng dụng Vault khác

Nhiều ứng dụng vault coi bảo mật là một vấn đề kiểm soát truy cập: một cổng thông tin xác thực một vùng chứa hiển thị. Một số sản phẩm thêm mã PIN giả hoặc chế độ mồi nhử. Sức mạnh của những tính năng đó phụ thuộc vào thiết kế lưu trữ chứ không phải nhãn tiếp thị; cờ cấu hình hiển thị hoặc cơ sở dữ liệu mồi nhử riêng biệt có thể tiết lộ rằng chế độ khác tồn tại.

Sự cố một hầm

Thiết kế một vùng chứa có vấn đề cưỡng chế trực tiếp: sau khi thông tin xác thực duy nhất của nó được tiết lộ thì tất cả nội dung đằng sau thông tin xác thực đó sẽ có sẵn. Các sản phẩm khác nhau về bộ tính năng hiện tại, vì vậy hãy đánh giá việc triển khai bộ nhớ và giải mã thực tế thay vì giả định rằng đối thủ cạnh tranh có tên sử dụng một mô hình cố định.

Chế độ giải mã mỹ phẩm

Tính năng mật khẩu giả có thể hữu ích trong việc kiểm tra thông thường, nhưng giá trị pháp lý của nó phụ thuộc vào việc thiết bị có lưu trữ cờ mồi có thể phát hiện được, cơ sở dữ liệu thứ hai hay kích thước tệp có thể phân biệt được hay không. Nếu không có thiết kế hoặc kiểm tra được công bố, chỉ riêng nhãn hiệu sẽ không tạo nên sự phủ nhận hoặc thất bại mạnh mẽ.

Vaultaire’s có sự khác biệt về mặt kiến trúc

Vaultaire xây dựng sự phân tách mẫu vào đường dẫn mở khóa thông thường của nó. Không cần có cờ mã PIN giả đặc biệt để quyết định xem kho tiền có phải là mồi nhử hay không; mỗi mẫu được định cấu hình sẽ giải quyết một kho tiền được mã hóa thông thường. Các tệp chỉ mục riêng biệt vẫn hiển thị dưới dạng vùng chứa được mã hóa, do đó, sự khác biệt về kiến ​​trúc thể hiện rõ nhất ở giao diện người dùng và cách ly nội dung, chứ không phải ở việc ẩn số lượng pháp y.

Kết quả là mang lại trải nghiệm nhất quán: không có kho tiền nào được gắn nhãn “thật” hay “giả” và mỗi kho tiền đều yêu cầu đường dẫn mở khóa hoặc khôi phục xác thực riêng. Nếu không có vault và khóa chính cần thiết thì nội dung được mã hóa sẽ không khả dụng. Sự tồn tại của vùng chứa không bị xóa bằng mật mã.

Câu hỏi thường gặp

Tôi có thể tạo bao nhiêu vault?

Vaultaire không áp đặt giới hạn sản phẩm nhỏ khi tạo vault. Mỗi mẫu hợp lệ có thể đánh địa chỉ một chỉ mục được mã hóa riêng biệt. Dung lượng lưu trữ, không gian mẫu có thể sử dụng, tính năng đăng ký và tài nguyên thiết bị vẫn là những hạn chế thực tế và số lượng tệp chỉ mục trên đĩa có thể đếm được ngay cả khi ứng dụng không hiển thị bộ chọn vault.

Giám định viên pháp y có thể xác định xem tôi có bao nhiêu hầm không?

Có, nếu người kiểm tra có thể đọc vùng chứa ứng dụng của Vaultaire. Bố cục hiện tại lưu trữ một tệp `vault_index` được mã hóa trên mỗi vault, vì vậy những tệp đó có thể được tính. Dấu vân tay khóa 128-bit của họ không tiết lộ mẫu hoặc nội dung có thể đọc được, nhưng Vaultaire không khẳng định rằng số lượng vault bị ẩn khỏi quá trình phân tích hệ thống tệp.

Điều gì sẽ xảy ra nếu ai đó biết về tính năng từ chối hợp lý của Vaultaire’?

Việc biết thiết kế không tiết lộ mẫu nào sẽ mở chỉ mục được mã hóa hoặc kho tiền đó chứa gì. Nó tiết lộ các giới hạn: người kiểm tra vùng chứa ứng dụng có thể đếm các chỉ mục được mã hóa và có thể kiểm tra các mẫu đoán ngoại tuyến bằng cách sử dụng dấu vân tay chính và AES-GCM kết quả xác thực. Do đó, độ bền của mẫu và bảo mật thiết bị vẫn rất cần thiết.

Việc có nhiều kho có ảnh hưởng đến việc lưu trữ hoặc hiệu suất không?

Mỗi vault tiêu thụ dung lượng lưu trữ tỷ lệ với số tệp chứa trong đó. Chi phí mã hóa và giải mã là như nhau cho dù bạn có một hay nhiều kho tiền. Ứng dụng chỉ giải mã vault tương ứng với mẫu bạn vẽ, do đó hiệu suất không bị ảnh hưởng bởi sự tồn tại của các vault khác.

Vaultaire có thể buộc phải tiết lộ tất cả các kho tiền thông qua bản cập nhật phần mềm không?

Bản cập nhật phần mềm chạy với quyền truy cập của ứng dụng và có thể liệt kê các tệp chỉ mục được mã hóa hoặc thay đổi hành vi trong tương lai. Nó vẫn không thể giải mã một kho tiền chưa mở nếu không có khóa lấy từ mẫu của nó, nhưng việc phân phối phần mềm là một phần của mô hình tin cậy. Người dùng có mức độ rủi ro cao nên xem lại các cập nhật và bằng chứng kiểm toán độc lập.

Điều gì xảy ra nếu tôi vô tình tạo một vault có mẫu mà tôi đã sử dụng?

Nếu bạn vẽ một mẫu khớp với vault hiện có trên cùng một thiết bị thì ứng dụng sẽ mở vault đó. Dẫn xuất khóa cục bộ có tính xác định cho cùng một mẫu, kích thước lưới và muối thiết bị, do đó ứng dụng phân giải cùng một chỉ mục thay vì tạo một bản sao.

Bảo vệ những gì quan trọng nhất

Thiết lập hầm mồi nhử đầu tiên của bạn trong vòng chưa đầy một phút. Quyền riêng tư mạnh mẽ bắt đầu bằng việc biết chính xác những gì giao diện ẩn và những gì bộ nhớ được mã hóa vẫn có thể tiết lộ.

Tải xuống Vaultaire miễn phí