Инструменты15 июля 2026 г., 19:46 МСК🤖 Auto

LUKSbox: Постквантовая защита данных с FIDO2 и TPM 2.0

Open-source инструмент LUKSbox предлагает шифрование на стороне клиента с поддержкой постквантовых алгоритмов ML-KEM, аппаратных ключей FIDO2/TPM и защитой от подмены данных.

Баннер новости 3647

Проблема доверия к облачным провайдерам

LUKSbox решает критическую проблему хранения конфиденциальных файлов в облаке (iCloud, Drive, S3) или на съемных носителях. В отличие от стандартных решений, где провайдер может иметь доступ к ключам или данные уязвимы для «harvest now, decrypt later» (сбора данных сейчас для расшифровки будущими квантовыми компьютерами), LUKSbox шифрует файл до его отправки. Результат — один файл .lbx, неотличимый от случайных данных, который провайдер не может прочитать даже по судебному запросу.

Архитектура безопасности и криптография

Решение написано на Rust и использует стандарты NIST/RFC. Ключевые особенности:

  • Постквантовая защита: Интеграция алгоритмов ML-KEM-768/1024 (FIPS 203) в гибридные слоты ключей.
  • Аппаратная привязка: Поддержка FIDO2 (hmac-secret) и TPM 2.0 (sealed KEK) для разблокировки без передачи пароля в память.
  • Целостность данных: Использование AEAD (AES-256-GCM-SIV/ChaCha20-Poly1305) для каждого чанка файла и HMAC-SHA256 для заголовка. Это позволяет детектировать тихую подмену файлов и откаты (rollback) через внешний «якорный» файл .anchor.
  • Изоляция ключей: Master Volume Key (MVK) хранится в защищенной памяти (memfd_secret на Linux 5.14+), исключая попадание в дамп памяти.

Сравнение с альтернативами

LUKSbox позиционируется как более безопасная альтернатива стандартному облачному шифрованию и некоторым контейнерным решениям. Ниже приведено сравнение ключевых параметров:

Параметр Plain Cloud Cloud + Provider Enc. LUKSbox
Провайдер читает файлы Да Да (хранит ключ) Нет
Защита от запросов госорганов Нет Нет Да
Детекция подмены файлов Нет Иногда (TLS) Да (per-chunk AEAD)
Детекция откатов (Rollback) Нет Нет Да (Anchor sidecar)
Post-Quantum Ready Уязвимо Уязвимо ML-KEM-768/1024
Лицензия Apache-2.0

Технические детали и статус

Проект находится в стадии pre-1.0, но формат диска уже зафиксирован. Проведено 9 внутренних раундов аудита и более 30 миллионов итераций фаззинга (libFuzzer). Тесты показывают 200+ проходящих кейсов и 0 уязвимостей в Linux/macOS (на Windows есть одна unmaintained зависимость через WinFsp).

Поддерживаются форматы v2 (до ~10 GiB) и v3 (без ограничений размера). Для постквантовых слотов требуется отдельный файл .kyber на другом носителе, что обеспечивает модель безопасности, где провайдер видит только «случайный шум».

Источник: Github ↗