Кіріспе

Стеганографиялық файл жүйелері – Росс Андерсон, Роджер Нидхам және Ади Шамир алғаш ұсынған файл жүйелерінің бір түрі. Олардың мақаласында деректерді жасырудың екі негізгі әдісі ұсынылған: бастапқыда кездейсоқ биттерден тұратын белгілі бір өлшемдегі файлдар тізімінде, олардың үстіне «векторлар» қабаттастырылып, қауіпсіздік деңгейлерінің барлық төменгі деңгейлерді шифрлауына мүмкіндік беретін, бірақ жоғарырақ деңгейлердің бар екендігін білмейтіндей етіп, немесе бүкіл бөлім кездейсоқ биттермен толтырылып, оған файлдар жасырылады. Екінші схеманы қолданатын стеганографиялық файл жүйесінде файлдар тек сақталмайды, сондай-ақ шифрланған түрде сақталмайды, бірақ бүкіл бөлім кездейсоқ түрде шифрланған файлдар бөлімнің кездейсоқ бөлімдеріне ұқсас болады, сондықтан файлдар бөлімге сақталғанда, мағынасыз мәліметтер мен нақты шифрланған файлдарды ажырату қиын. Бұдан әрі, файлдардың орналасқан жері файлдардың кілті арқылы анықталады, ал орналасқан жерлері жасырынып, тек құпия сөзді білетін бағдарламаларға ғана қолжетімді болады. Бұл файлдардың бір-бірін тез жаңартуына (туған күн парадоксының салдарынан) алып келеді; бұл деректерді жоғалту қаупін азайту үшін барлық файлдар бірнеше орында сақталып, өтеу жасалады.

Артықшылық

Файл жүйесінің деректерді сақтау бойынша өте тиімсіз болуы немесе деректердің қақтығысуынан немесе кілттің жоғалтылуынан (құрылысы күрделі болғанымен және оқу/жазу жылдамдығы нашар болғанымен) деректердің жоғалуына және бұзылуына себеп болуына қарамастан, StegFS-тің мақсаты – осы мәселелерді болдырмау. StegFS негізінен "резеңке шлангілік шабуылдардан" қорғау үшін жасалған, себебі шифрланған файлдарды әдеттегі файлдардан ажырату оңай, сондықтан билік органдары пайдаланушыдан кілттерді алуға дейін оны қысымға салуы мүмкін, содан кейін барлық файлдар әдеттегі файлдар ретінде көрінеді. Бірақ стеганографиялық файл жүйесінде файлдардың саны белгісіз және әрбір байт шифрланған байт сияқты көрінеді, сондықтан билік органдары қанша файл (және оларға сәйкес қанша кілт) сақталғанын біле алмайды. Пайдаланушы оның тек бірнеше зиянсыз файлдары немесе мүлдем файлдары жоқ екенін айта алады, ал кілттері жоқ ешкім оның сөзін жоққа шығара алмайды.

Сындар

Поул Хеннинг Камп GBDE туралы зерттемесінде стеганографиялық файлдық жүйелердің қауіпсіздік моделін сынап, мәжбүрлеу жағдайларында, әсіресе ізделіп отырған ақпарат стеганографиялық файлдық жүйеде сақталмаған кезде, субъектінің барлық кілттерді тапсырғанын дәлелдеу арқылы жауапкершіліктен босануы мүмкін емес екенін атап өтті.

Басқа әдістер

Басқа әдістер де бар; алдында баяндалған әдіс StegFS жүйесімен іске асырылған, бірақ кескіндерде (мысалы, PNGDrive) немесе аудио файлдарда деректерді стеганографиялық түрде жасыруға болады. ScramDisk немесе Linux циклдық құрылғысы мұны істей алады. Әдетте, стеганографиялық файлдық жүйе тек сақтау механизмін ұсынатын стеганографиялық қабаттың үстінде құрылады. Мысалы, стеганографиялық файлдық жүйе қабаты қолданыстағы MP3 файлдарынан болуы мүмкін, әрбір файл деректің бір бөлігін (немесе файлдық жүйенің бөлігін) қамтиды. Нәтижесінде, файлдық жүйенің стандартты иерархиясында кез келген файлды сақтауға болатын, анықтау қиын (стеганографиялық қабатқа байланысты) файлдық жүйе пайда болады. TrueCrypt "жасырын томдарды" қолдауға мүмкіндік береді – екі немесе одан көп құпия сөз бір файлдағы әртүрлі томдарды ашады, бірақ құпия деректерді тек бір том ғана қамтиды.