合理的否认性和模式分离的金库

有人要求您打开 Vaultaire。您绘制一种图案,就会打开一个加密的保险库,而不会列出其他的菜单。不同的图案可以打开不同的金库。这为您在界面中提供了实用的划分,并对可以检查应用程序容器的检查员进行了明确的限制。

Vaultaire 的合理否认功能使用单独的模式来处理单独的加密保管库索引,而不显示跨保管库列表。这可以在普通接口检查期间隐藏其他保管库,但当前的磁盘布局向具有应用程序容器访问权限的检查者公开加密的索引文件计数。

可否认性 的实际含义

从其最强的密码学意义上来说,合理的否认性意味着可观察的存储并不能证明存在额外的受保护内容。在日常产品语言中,该短语也用于表示一种诱饵凭证,即揭示一种观点而隐瞒另一种观点。这些是不同的标准,Vaultaire 当前的实现满足接口划分目标,而不是信息论否认性。

大多数保管库应用只是把一个保管库放在密码后面。如果有人逼你打开它,一切都会暴露。有些应用提供 “诱饵模式”,让你设置第二个密码来显示假界面。但这些实现通常只是表面功夫。取证检查员可以检查应用数据、查看配置标志、注意到加密数据大小与可见文件不匹配,或者找到暴露隐藏层存在的元数据。

Vaultaire 采用模式寻址方法。 5×5 网格上的每个有效模式都会派生出不同的候选金库密钥。应用程序对该密钥进行哈希处理以计算预期的加密索引文件名,然后打开并验证该索引(如果存在)。尽管加密索引文件本身可以被枚举和计数,但它不提供明文注册表映射模式或面向用户的保管库名称。

如果派生索引存在并且 AES-GCM 身份验证成功,您会看到该保管库的文件。如果没有,Vaultaire 将呈现空状态并可以为该模式创建新的保管库。命名另一个保管库或显示列表时不会出现锁屏错误。这个安静的界面有助于临时检查,但它不会删除下面描述的文件系统证据。

核心原理

传统的保管库应用程序通常会打开可见的容器列表。 Vaultaire 相反让 每个模式地址一个加密索引。使用该界面的人看到的是选定的保管库,而不是其他保管库的目录。文件系统检查员拥有更广泛的视野,可以看到存在多少加密索引文件。

底层工作原理

技术基础将模式派生寻址与经过身份验证的加密相结合。不同的模式产生不同的候选键和文件名。 AES-GCM 然后提供显式的完整性检查:正确的密钥可以验证加密索引,而错误的密钥则失败。该身份验证结果对于安全性很有用,但这也意味着复制的数据支持离线猜测验证。

不同图案,不同密钥

当您绘制图案时,Vaultaire 会序列化点序列和网格大小,然后运行 600,000 轮 PBKDF2-HMAC-SHA512 与随机设备范围 Keychain 盐。该函数输出一个 256 位保管库密钥。不同的模式输入预计会产生不相关的密钥,但凭证的安全性仍然受到模式的可猜测性的限制。 256 位输出不会为人类模式提供 256 位熵。

每个密钥解密自己的 Blob

Vaultaire 将每个保管库的文件映射和包装的随机主密钥存储在一个 AES-256-GCM 加密索引。当您绘制图案时,应用程序会派生候选保管库密钥并检查相应的密钥指纹文件名。如果文件存在,则验证解密要么成功,要么失败; AES-GCM 不产生可接受的无意义明文。如果没有打开有效的索引,用户界面将提供空状态,而不列出其他保管库。

无明文跨库目录

Vaultaire 不保留面向用户的数据库表来将模式映射到可读的保管库名称。普通解锁流程通过派生密钥寻址一个索引。然而,在磁盘上,每个保管库都有一个“vault_index_.bin”文件,并且应用程序本身包含用于枚举这些文件名以进行存储维护的代码。指纹不会揭示其原始模式,但它们的计数揭示了本地索引的数量。

可否认性 流程
A型
您的真实图案
钥匙 A
派生密钥
保管库 A
您的私人文件
B型
诱饵图案
钥匙 B
不同密钥
避难所 B
无辜文件

两个保管库同样真实。两者都使用相同的算法进行加密。两者都会产生相同类型的加密输出。没有标志,没有标记,没有元数据将一个标记为 “real”,另一个标记为 “decoy。” 就数学而言,它们是相同的。

诱饵保管库策略

只有当你有东西要展示时,合理的否认才有效。空的保管库很可疑。一个显然没有任何值得保护的东西的保管库是可疑的。最强大的防御是看起来与人们期望找到的一模一样的保管库。

设置你的诱饵

选择第二种图案,您可以在压力下快速自然地绘制。使用该图案创建一个库。填写对使用保管库应用程序的人有意义的内容:也许是一些您希望保密但不敏感的个人照片、一些财务文件、一些笔记。内容应该可信且稍微令人尴尬,足以让搜索您手机的人认为他们已经找到了您隐藏的内容。

使其令人信服

一个好的诱饵保管库有几个特点。它应该包含合理数量的文件,不能太少(可疑为空),也不能太多(为什么要保护那么多平凡的内容?)。这些文件应该足够新,以表明正在积极使用。理想情况下,内容应该提供一个合理的理由来解释为什么您首先安装了保管库应用程序。

仅限解锁界面的用户可以看到选定的保管库,但看不到跨保管库选择器。这可以减少随意披露。具有文件系统访问权限的人可以对加密索引进行计数,并且可能知道存在多个本地保管库,即使他们仍然无法将索引连接到模式或读取其内容。

压力下

如果您被迫解锁设备,请绘制诱饵图案。金库打开。文件出现。在普通界面中,没有隐藏菜单或跨库列表可供发现。拿着你手机的人会看到一个未上锁的保险库。这可以使临时检查期间的披露保持一致,而文件系统检查仍然可能会显示其他加密索引。

除非绘制了其图案,否则您的敏感保管库不会出现在界面中。它没有列在隐藏菜单后面。其加密索引仍然存在于应用程序容器中,因此该功能不应被视为针对各种形式的强制披露或取证分析的保护。

准确地说是安全边界

Vaultaire 可以对加密内容做出强有力的声明,并对界面做出较窄的声明。 AES-GCM 保护索引及其文件包含的内容。模式寻址路由使其他金库远离可见的解锁流程。这两个属性都不会使可以读取应用程序容器的检查者看不到加密索引文件的数量。

0
可见的跨库选择器
2256
PBKDF2 每次猜测轮数
100%
每个 Vault 的加密索引

加密内容保持机密

AES-256-GCM 旨在隐藏明文并在正确处理密钥和随机数时检测修改。检查员可以根据名称和位置识别 Vaultaire 的索引和 blob 文件,但如果没有相关密钥,则无法读取受保护的文件映射、包装的主密钥、文件名、元数据、缩略图或文件内容。

可枚举索引,无明文模式映射

文件系统可以回答存在多少个加密的保管库索引,因为每个索引都有自己的文件。它不提供从这些指纹到生成它们的模式、面向用户的保险库标签或解密内容的明文映射。这是一个有用的边界,但它不是隐藏计数。

离线猜测验证是否存在

复制设备盐和加密应用程序数据的攻击者可以从猜测的模式中派生出候选密钥。相应的索引指纹告诉攻击者是否存在匹配的文件名,并且 AES-GCM 经过验证的解密以压倒性的信心证实了猜测。 PBKDF2 使每次猜测的成本更高;它不会删除此离线测试或向弱模式添加熵。

空状态实现了什么

在锁定屏幕上,Vaultaire 不会宣布“错误模式”或显示其他可用的保管库。不匹配的模式到达空或创建流,因此仅限于与界面交互的人不会获得保险库列表。不应将这种演示优势推断给复制并分析了底层文件的攻击者。

请勿将此视为法律建议

强制披露法因司法管辖区和情况而异。 Vaultaire 的界面无法确定权威机构可以推断、要求或证明什么,并且加密的索引文件计数本身可能会泄露多个本地保管库。向合格的律师询问您的情况,而不是依赖产品功能作为法律结论。

谁需要可否认性

您可能认为合理的推诿只适用于间谍和举报人。事实上,数以百万计的普通人面临着这样的情况:在胁迫下保护信息的能力并不是奢侈品,而是必需品。

记者及其消息来源

调查记者经常携带敏感材料:消息来源身份、泄露的文件、采访录音。在许多国家,记者经常在边境、检查站或突袭期间被拘留,其设备也被搜查。包含无害笔记和已发布照片的诱饵保管库提供了掩护,而真正的保管库则保护那些可能依赖匿名的消息来源。

活动家和组织者

政治活动家、劳工组织者和人权工作者可能会在手机成为监视目标的环境中工作。单独的模式可以划分普通应用程序使用期间出现的内容,但被没收或受损的手机可能会暴露加密索引计数并支持离线模式猜测。操作安全性必须扩展到应用程序之外。

遭受虐待的人

记录虐待行为的人可能需要将敏感证据与他们可以安全展示的材料分开。第二个保险库可以减少对仅限于应用程序界面的人员的披露。它无法保证设备监控、间谍软件、强制或文件系统检查的安全性,因此处于危险中的用户应遵循合格的本地支持组织的指导。

跨境旅行者

边境搜查权和旅行者义务各不相同。打开一种 Vaultaire 模式不会显示跨保管库列表,但它不会使其他加密索引完全无法被取证检查检测到。尽量减少您携带的敏感数据,并获取针对您的路线和情况的最新法律建议。

任何重视隐私的人

您无需处于危险之中才享有隐私。也许你保留私人日记。也许您拥有不希望任何人偶然发现的医疗信息。也许您只是认为,并非任何拿起您手机的人都可以访问您数字生活的每一部分。模式分离的保险库通过限制普通解锁所显示的内容来增强界面隐私,同时加密的索引计数对文件系统检查员仍然可见。

对比 如何与其他 Vault 应用程序交互

许多保管库应用程序将安全性视为访问控制问题:一个凭证可控制一个可见容器。有些产品添加了假 PIN 码或诱饵模式。这些功能的强度取决于存储设计,而不是营销标签;可见的配置标志或单独的诱饵数据库可以揭示另一种模式的存在。

单库问题

单容器设计存在直接强制问题:一旦公开其唯一的凭证,该凭证背后的所有内容都将变得可用。产品当前的功能集有所不同,因此请评估实际的存储和诱饵实施,而不是假设指定的竞争对手使用一种固定模型。

装饰诱饵模式

假密码功能对于防止随意检查很有用,但其取证价值取决于设备是否存储可检测的诱饵标志、第二个数据库或可区分的文件大小。如果没有公布的设计或审核,标签本身并不能证明强烈的否认性或失败。

Vaultaire 的方法在架构上截然不同

Vaultaire 将模式分离构建到其正常的解锁路径中。不需要特殊的假 PIN 标志来确定金库是否是诱饵;每个配置的模式都针对一个普通的加密库。单独的索引文件作为加密容器仍然可见,因此架构区别在用户界面和内容隔离方面最强,而不是在取证计数隐藏方面。

结果是一致的体验:没有保险库被标记为“真实”或“假”,并且每个保险库都需要自己经过身份验证的解锁或恢复路径。如果没有所需的保管库和主密钥,加密的内容将保持不可用。容器的存在不会被加密删除。

常见问题解答

我可以创建多少个保管库?

Vaultaire 不会对保管库创建施加小的产品限制。每个有效模式都可以寻址一个单独的加密索引。存储、可用模式空间、订阅功能和设备资源仍然是实际限制,并且即使应用程序没有显示保管库选择器,磁盘上的索引文件计数也是可枚举的。

法医检查员可以确定我有多少个保管库吗?

可以,如果审查员可以读取 Vaultaire 的应用程序容器。当前布局为每个保管库存储一个加密的“vault_index”文件,因此可以对这些文件进行计数。他们的 128 位密钥指纹不会泄露模式或可读内容,但 Vaultaire 并没有声称保险库计数在文件系统分析中是隐藏的。

如果有人知道 Vaultaire 的可否认性功能怎么办?

了解设计并不能揭示哪种模式打开加密索引或该保险库包含什么。它确实揭示了局限性:应用程序容器检查员可以计算加密索引,并可以使用密钥指纹离线测试猜测的模式, AES-GCM 认证结果。因此,模式强度和设备安全性仍然至关重要。

拥有多个保管库是否会影响存储或性能?

每个保管库消耗的存储空间与其包含的文件成比例。无论您拥有一个还是多个保管库,加密和解密开销都是相同的。该应用程序仅解密与您绘制的图案相对应的保管库,因此性能不会受到其他保管库存在的影响。

Vaultaire 是否可以通过软件更新强制显示所有保管库?

软件更新通过应用程序的访问权限运行,可以枚举加密的索引文件或更改未来的行为。如果没有模式派生密钥,它仍然无法解密未打开的金库,但软件分发是信任模型的一部分。高风险用户应查看更新和独立审计证据。

如果我不小心用我已经使用的模式创建了一个保管库,会发生什么情况?

如果您绘制的图案与同一设备上的现有保管库相匹配,应用程序会打开该保管库。本地密钥派生对于相同的模式、网格大小和设备盐来说是确定性的,因此应用程序会解析相同的索引,而不是创建重复的索引。

保护最重要的东西

一分钟内即可设置您的第一个诱饵金库。强大的隐私始于准确了解界面隐藏的内容以及加密存储仍然可以揭示的内容。

免费下载Vaultaire