Если я зашифрую весь раздел с помощью TrueCrypt (стандартный том,нетскрытый том), будет ли раздел выглядеть статистически неотличимым от случайных данных?
Или кто-то сможет доказать (возможно, используя тест хи-квадрат), что данные действительно не случайны?
решение1
Нет, этоможно отличить от случайных данных. Однако на практике это, вероятно, не имеет значения.
Есть интересная статья.здеськоторый объясняет некоторые типичные свойства контейнера TrueCrypt:
- Размер подозрительного файла по модулю 512 должен быть равен нулю.
- Размер подозрительного файла составляет не менее 19 КБ (хотя на практике он составляет 5 МБ).
- Содержимое подозрительного файла проходит тест на распределение хи-квадрат.
- Подозрительный файл не должен содержать общий заголовок файла.
В нем говорится о программеTCHunt, который был специально разработан для поиска контейнеров TrueCrypt. Одно из свойствявляетсячто он проходит тест хи-квадрат. Однако операция по модулю 512дает больше подсказок, и, очевидно, только прохождение теста хи-квадрат не означает, что данные полностью случайны:
Тома Truecrypt, которые по сути являются файлами, обладают определенными характеристиками, которые позволяют таким программам, как TCHunt, обнаруживать их с высокой точностью.вероятность. Наиболее существенным с математической точки зрения является то, что их деление по модулю на 512 равно 0.