普通的 TrueCrypt 分區與隨機資料無法區分嗎? (它是否通過了 χ2 隨機性檢定?)

普通的 TrueCrypt 分區與隨機資料無法區分嗎? (它是否通過了 χ2 隨機性檢定?)

如果我使用 TrueCrypt 加密整個分割區(標準卷,不是隱藏卷),該分割區在統計上看起來與隨機資料無法區分嗎?

或者有人能夠證明(可能使用卡方檢定)數據確實不是隨機的?

答案1

不,它可以從隨機資料中區分出來。然而,在實踐中這可能並不重要。


有一篇文章很有趣這裡這解釋了 TrueCrypt 容器的一些典型屬性:

  • 可疑檔案大小以 512 為模必須等於 0。
  • 可疑檔案大小至少為 19 KB(儘管實際上設定為 5 MB)。
  • 可疑文件內容以卡方分佈測試。
  • 可疑文件不得包含公用文件頭。

講的是節目查特,它是專門為尋找 TrueCrypt 容器而設計的。其中一處房產它通過卡方檢定。然而,模 512 運算提供更多線索,顯然,僅通過卡方檢定並不意味著它是完全隨機的數據:

Truecrypt 磁碟區本質上是文件,具有某些特徵,允許 TCHunt 等程式以高檢測率檢測它們。可能性。從數學角度來說,最重要的是它們除以 512 的模數為 0。

相關內容