極楽せきゅあブログ

ときどきセキュリティ

暗号化されたファイル

いはらさんとこでネタになっていた、暗号化されたファイルをサックリ確かめたい、という話ですが、よぎ〜さんのファイルに歌わせるってのはナイスアイディアだと思いますねえ。
そもそも暗号化されたデータってのは、何らかの傾向が見えてしまうとそれだけで脆弱性になるわけですよね。だから、よぎ〜さんが周波数で傾向を説明されてるけど、あれはすごくイイ感じな気がします。つまり、音が音としてはっきりわかるほど遍在していない、ということを示すわけで、そういうところは暗号化されている可能性が高いんじゃないかなあ。
逆に、暗号化されていないデータってのは、人間にとって、あるいはソフトウエアにとって有意なわけで、そういうデータってのは遍在しそうですよね。だから、データに有意っぽい傾向が見えるか、そうでないか、というざっくりとした切り分けに役立ちそうな気がします。
そこから一歩踏み込んで、ほんとに暗号なのか、しかもその暗号ってどんなアーキテクチャによるものなのか、を調べるのには、また別な解析方法が必要だろうけど。