É uma partição TrueCrypt normal indistinguível de dados aleatórios? (Isso passa por um teste de aleatoriedade χ²?)

3

Se eu criptografar uma partição inteira com TrueCrypt (um volume padrão, não um volume oculto), a partição pareceria estatisticamente indistinguível de dados aleatórios?

Ou alguém poderia provar (possivelmente usando um teste qui-quadrado) que os dados não são aleatórios?

    
por Mehrdad 29.01.2012 / 00:38

1 resposta

3

Não, pode ser distinguido de dados aleatórios . No entanto, isso provavelmente não importa na prática.

Há um artigo interessante aqui que explica alguns dos propriedades típicas de um contêiner TrueCrypt:

  • The suspect file size modulo 512 must equal zero.
  • The suspect file size is at least 19 KB in size (although in practice this is set to 5 MB).
  • The suspect file contents pass a chi-square distribution test.
  • The suspect file must not contain a common file header.

Ele fala sobre o programa TCHunt , que foi projetado especificamente para encontrar contêineres TrueCrypt. Uma das propriedades é que passa por um teste de qui-quadrado. No entanto, a operação do módulo 512 dá mais pistas e, obviamente, , apenas passar um teste de qui-quadrado não significa que ele seja totalmente aleatório:

Truecrypt volumes, which are essentially files, have certain characteristics that allow programs such as TCHunt to detect them with a high probability. The most significant, in mathematical terms, is that their modulo division by 512 is 0.

    
por 29.01.2012 / 00:56