Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Существуют различные системы, которые позволяют скрыть наличие шифрованных данных (Вики: Отрицаемое_шифрование), но они скрывают целые разделы (например, FreeOTFE, TrueCrypt), которые, при желании, можно найти.
Until decrypted, a TrueCrypt partition/device appears to consist of nothing more than random data (it does not contain any kind of «signature»). Therefore, it should be impossible to prove that a partition or a device is a TrueCrypt volume or that it has been encrypted
Проще говоря, если подойти с умом, то найти такой раздел довольно просто, останется лишь узнать к нему пароль.
Останется ли ваше утверждение голословным? ;)
во-первых, примем за факт то, что злоумышленник располагает созданным пользователем криптографическим контейнером, а также осведомлен об особенностях применяемого алгоритма шифрования;
We are fully aware that it is theoretically impossible to prove that a block of random-looking data is or is not a Truecrypt volume, short of decrypting it with the correct password. Our goal is to identify block sections that present reasonable suspicion of being Truecrypt containers
Q. Can TCHunt locate encrypted hidden volumes?
A. Yes. However, TCHunt cannot differentiate between a standard volume and a hidden one.
Приведенный алгоритм же позволяет подкидывать утку и алгоритмически гарантировать возможность выдать пару сотен мегабайт за случайную информацию.
В случае, если злоумышленники хорошо знакомы с излагаемым алгоритмом, можно, например, выдать ещё 1 или 2, и/или сказать, что больше контейнеров в этом архиве нет, а все остальное — случайная информация.В случае, если злоумышленники смотрели «Немыслимое», они хорошо знают, что получение новой информации вообще не является поводом прекратить пытку, а прекращение получения новой информации является повод прекратить пытку только для того, чтобы попробовать новые методы — например, зарезать на глазах у пытаемого его жену или начать пытать его малолетних детей.
Проработанная идея алгоритма двусмысленного шифрования