![普通的 TrueCrypt 分區與隨機資料無法區分嗎? (它是否通過了 χ2 隨機性檢定?)](https://rvso.com/image/1303070/%E6%99%AE%E9%80%9A%E7%9A%84%20TrueCrypt%20%E5%88%86%E5%8D%80%E8%88%87%E9%9A%A8%E6%A9%9F%E8%B3%87%E6%96%99%E7%84%A1%E6%B3%95%E5%8D%80%E5%88%86%E5%97%8E%EF%BC%9F%20%EF%BC%88%E5%AE%83%E6%98%AF%E5%90%A6%E9%80%9A%E9%81%8E%E4%BA%86%20%CF%872%20%E9%9A%A8%E6%A9%9F%E6%80%A7%E6%AA%A2%E5%AE%9A%EF%BC%9F%EF%BC%89.png)
如果我使用 TrueCrypt 加密整個分割區(標準卷,不是隱藏卷),該分割區在統計上看起來與隨機資料無法區分嗎?
或者有人能夠證明(可能使用卡方檢定)數據確實不是隨機的?
答案1
不,它可以從隨機資料中區分出來。然而,在實踐中這可能並不重要。
有一篇文章很有趣這裡這解釋了 TrueCrypt 容器的一些典型屬性:
- 可疑檔案大小以 512 為模必須等於 0。
- 可疑檔案大小至少為 19 KB(儘管實際上設定為 5 MB)。
- 可疑文件內容以卡方分佈測試。
- 可疑文件不得包含公用文件頭。
講的是節目查特,它是專門為尋找 TrueCrypt 容器而設計的。其中一處房產是它通過卡方檢定。然而,模 512 運算提供更多線索,顯然,僅通過卡方檢定並不意味著它是完全隨機的數據:
Truecrypt 磁碟區本質上是文件,具有某些特徵,允許 TCHunt 等程式以高檢測率檢測它們。可能性。從數學角度來說,最重要的是它們除以 512 的模數為 0。