Введение

Стеганографические файловые системы – это тип файловой системы, впервые предложенный Россом Андерсоном, Роджером Нидхэмом и Ади Шамиром. В их работе были предложены два основных метода скрытия данных: использование серии файлов фиксированного размера, изначально состоящих из случайных битов, поверх которых можно накладывать "векторы" таким образом, чтобы уровни доступа могли расшифровывать все нижележащие уровни, но даже не подозревать о существовании более высоких, либо заполнение всего раздела случайными битами и сокрытие файлов внутри него. В стеганографической файловой системе, использующей вторую схему, файлы не просто хранятся и не просто шифруются, а весь раздел рандомизируется. Зашифрованные файлы очень похожи на случайные участки раздела, поэтому при хранении файлов на разделе сложно отличить бессмысленный набор данных от реальных зашифрованных файлов. Более того, расположение файлов определяется ключом, и эти расположения скрыты и доступны только программам, использующим парольную фразу. Это приводит к проблеме, когда файлы могут быстро перезаписывать друг друга (из-за парадокса дней рождения), что компенсируется многократной записью файлов в разных местах для снижения риска потери данных.

Преимущество

Хотя может показаться, что файловая система, гарантированно либо крайне неэффективная с точки зрения использования дискового пространства, либо приводящая к потере или повреждению данных из-за коллизий или утери ключа (вдобавок к своей сложности и низкой скорости чтения/записи), не имеет смысла, производительность не была целью StegFS. Напротив, StegFS предназначен для противодействия "атакам с принуждением" (rubberhose attacks), которые обычно успешны, поскольку зашифрованные файлы отличаются от обычных, и власти могут оказывать давление на пользователя, пока он не выдаст ключи, после чего все файлы становятся распознаваемыми как обычные. Однако, в стеганографической файловой системе количество файлов неизвестно, и каждый байт выглядит как зашифрованный, поэтому власти не могут определить, сколько файлов (и, следовательно, ключей) сохраняется. Пользователь имеет возможность правдоподобно отрицать свою причастность — он может утверждать, что хранит лишь несколько безобидных файлов или вообще ничего, и никто, не имеющий ключей, не сможет это опровергнуть.

Критика

Поул Хеннинг Камп критиковал модель угроз для стеганографических файловых систем в своей работе о GBDE, отметив, что в определенных ситуациях принуждения, особенно когда искомая информация на самом деле не хранится в стеганографических файловых системах, субъект не может "уйти от ответственности", доказав, что все ключи были переданы.

Другие методы

Существуют и другие методы; описанный выше метод реализован в StegFS, но возможно стеганографическое сокрытие данных в изображениях (например, PNGDrive) или аудиофайлах. ScramDisk или устройство loop в Linux могут это делать. Как правило, стеганографическая файловая система реализуется поверх стеганографического слоя, который предоставляет только механизм хранения. Например, стеганографический слой файловой системы может состоять из существующих MP3-файлов, каждый из которых содержит фрагмент данных (или часть файловой системы). Конечным результатом является файловая система, которую сложно обнаружить (в зависимости от стеганографического слоя), способная хранить любые типы файлов в обычной иерархии файловой системы. TrueCrypt позволяет создавать "скрытые тома" – два или более пароля открывают разные тома в одном файле, но только один из томов содержит секретные данные.