¿Es una partición TrueCrypt normal indistinguible de datos aleatorios? (¿Pasa una prueba de aleatoriedad de χ²?)

¿Es una partición TrueCrypt normal indistinguible de datos aleatorios? (¿Pasa una prueba de aleatoriedad de χ²?)

Si cifro una partición completa con TrueCrypt (un volumen estándar,noun volumen oculto), ¿la partición parecería estadísticamente indistinguible de los datos aleatorios?

¿O alguien podría demostrar (posiblemente usando una prueba de chi-cuadrado) que los datos no son aleatorios?

Respuesta1

No, esoSe puede distinguir de los datos aleatorios.. Sin embargo, probablemente no importe en la práctica.


Hay un artículo interesante.aquíeso explica algunas de las propiedades típicas de un contenedor TrueCrypt:

  • El módulo 512 del tamaño del archivo sospechoso debe ser igual a cero.
  • El tamaño del archivo sospechoso es de al menos 19 KB (aunque en la práctica está establecido en 5 MB).
  • El contenido del archivo sospechoso pasa una prueba de distribución de chi-cuadrado.
  • El archivo sospechoso no debe contener un encabezado de archivo común.

habla del programacazar, que fue diseñado específicamente para encontrar contenedores TrueCrypt. Una de las propiedadesesque pasa una prueba de chi cuadrado. Sin embargo, la operación del módulo 512da más pistas, y obviamente, solo pasar una prueba de chi cuadrado no significa que sean datos totalmente aleatorios:

Los volúmenes Truecrypt, que son esencialmente archivos, tienen ciertas características que permiten a programas como TCHunt detectarlos con un altoprobabilidad. Lo más significativo, en términos matemáticos, es que su división módulo por 512 es 0.

información relacionada