开发者 Ryan Walker 近日公布了名为 Phantomdrive 的开源 USB 闪存盘项目,旨在通过硬件层面的设计实现极致的隐私保护。该项目针对 VeraCrypt 等软件加密在面对边境检查或腐败执法人员胁迫时的局限性,提出了“可否认加密”的硬件解决方案。Phantomdrive 采用国产沁恒 CH569 芯片构建,利用其 USB 3.0 接口和内置 AES 硬件加密模块,同时配合 SD 卡进行数据存储。其核心机制在于,设备默认状态下仅在操作系统中显示 8GB 的公开分区,隐藏了其余空间;只有当用户在公开分区编辑一个特定的明文文件并输入密码时,设备才会卸载并重新挂载经过 AES-256 加密的隐藏分区。受 AI 需求推高 eMMC 芯片价格影响,该项目选用 SD 卡并辅以环氧树脂封装,增加了物理拆解取证的难度。文章详细探讨了密钥派生函数(KDF)的设计,结合设备唯一序列号作为盐值,并执行 10 万轮 SHA-256 运算以抵御暴力破解。同时,作者还对比了 AES-CTR 与 AES-XTS 加密模式,最终在读写速度与安全性之间选择了前者。Phantomdrive 的所有硬件设计、固件代码及机械图纸均已完全开源。
事件分析
💡 核心观点:Phantomdrive 利用硬件层面的隐藏分区技术,将“可否认加密”实体化,为应对物理胁迫与数字取证提供了低成本且高隐蔽性的防御范式。
原文链接:Hacker News





