![通常の TrueCrypt パーティションはランダム データと区別がつきませんか? (χ² ランダム性テストに合格しますか?)](https://rvso.com/image/1303070/%E9%80%9A%E5%B8%B8%E3%81%AE%20TrueCrypt%20%E3%83%91%E3%83%BC%E3%83%86%E3%82%A3%E3%82%B7%E3%83%A7%E3%83%B3%E3%81%AF%E3%83%A9%E3%83%B3%E3%83%80%E3%83%A0%20%E3%83%87%E3%83%BC%E3%82%BF%E3%81%A8%E5%8C%BA%E5%88%A5%E3%81%8C%E3%81%A4%E3%81%8D%E3%81%BE%E3%81%9B%E3%82%93%E3%81%8B%3F%20(%CF%87%C2%B2%20%E3%83%A9%E3%83%B3%E3%83%80%E3%83%A0%E6%80%A7%E3%83%86%E3%82%B9%E3%83%88%E3%81%AB%E5%90%88%E6%A0%BC%E3%81%97%E3%81%BE%E3%81%99%E3%81%8B%3F).png)
TrueCryptでパーティション全体を暗号化すると(標準ボリューム、ない隠しボリュームの場合、パーティションは統計的にランダム データと区別がつかないように見えますか?
あるいは、データが実際にはランダムではないことを(おそらくカイ二乗検定を使用して)証明できる人はいるでしょうか?
答え1
いいえ、それはランダムデータと区別できるただし、実際にはおそらく問題にはなりません。
興味深い記事がありますこここれは、TrueCrypt コンテナの一般的なプロパティのいくつかを説明しています。
- 疑わしいファイルのサイズを 512 で割った値はゼロである必要があります。
- 疑わしいファイルのサイズは少なくとも 19 KB です (ただし、実際には 5 MB に設定されています)。
- 疑わしいファイルの内容はカイ二乗分布検定に合格します。
- 疑わしいファイルには共通のファイル ヘッダーが含まれていてはなりません。
プログラムについて語るTCHuntこれはTrueCryptコンテナを見つけるために特別に設計されたものです。はカイ二乗検定に合格する。しかし、モジュロ512演算より多くの手がかりを与えるそして、明らかに、カイ二乗検定に合格しただけでは、それが完全にランダムなデータであることを意味するわけではありません。
Truecryptボリュームは本質的にはファイルであり、TCHuntなどのプログラムが高精度で検出できる特定の特性を持っています。確率数学的に最も重要なのは、512 で割った剰余が 0 になることです。