Статистический риск

Материал из Национальной библиотеки им. Н. Э. Баумана
Последнее изменение этой страницы: 23:16, 28 ноября 2016.

Статистический риск – математическое ожидание функции потерь.


Основные понятия

Рассмотрим понятия:

  • «ошибка ложной тревоги»;
  • «ошибка необнаружения» скрытого сообщения в подозрительном файле.

Будем обозначать далее событие принятия решения об обнаружении скрытого сообщения в подозрительном сигнале (решение «ДА») как , а событие, связанное с необнаружением скрытого сообщения (решение «НЕТ») – как .

Введем далее следующие обозначения:

  • – вероятность ложной тревоги (решение «Да» при условии отсутствия объекта обнаружения в поле зрения);
  • – вероятность пропуска объекта (решение «Нет» при условии присутствия объекта в поле зрения);
  • – вероятность необнаружения (решение «Нет» при условии отсутствия объекта в поле зрения);
  • – вероятность обнаружения (решение «Да» при условии присутствия объекта в поле зрения).

События, связанные с принятием решения о наличии, либо отсутствии скрытого сообщения в подозрительном файле образуют полную группу, так что


Отсюда вытекают зависимости:



Таким образом, можно считать, что чем меньше значения (или чем больше ), тем выше качество средств сокрытия сообщений. С учетом вышеперечисленного, можно записать выражения для безусловных вероятностей:




Вышеперечисленные вероятности в среднем могут быть вычислены опытным путем через частоты принятия экспертизой правильных и ошибочных решений в процессе анализа множества подозрительных реализаций, содержащих (либо нет) сообщение, шифрованное одним и тем же методом.

Средний и условный риск

Воспользуемся вероятностной характеристикой, принятой в теории обнаружения, которая является более универсальной, чем отношения правдоподобия.

Такой характеристикой является «средний риск» , сопутствующий ему «условный риск», сопутствующий отсутствию скрытого сообщения


Рассмотрим введенные обозначения. При отсутствии скрытого сообщения в подозрительной реализации затраты средств (т. е. времени, оборудования и задействованного персонала) можно считать – коэффициент, оценивающий потери ресурсов экспертизы при попытке расшифровать файл, в котором нет скрытого сообщения. Соответственно, – это отрицательный коэффициент, оценивающий экономию ресурсов экспертизы при попытке расшифровать файл, в котором нет скрытого сообщения, т. е. «выигрыш» при правильном необнаружении.


Аналогично можно представить условный риск, соответствующий присутствию скрытого сообщения в подозрительной реализации. Итак,

где коэффициент, оценивающий потери экспертизы при необнаружении, пропуске;
отрицательный коэффициент, оценивающий положительные действия экспертизы, затрачиваемые на обнаружение скрытого сообщения.


В соответствии с теорией обнаружения, средний риск определяется следующим образом:


Окончательно средний риск можно рассчитать по формуле


Из последнего следует, что наилучший способ шифрования должен оцениваться наибольшим средним риском вероятных действий экспертизы.


Оценка способа шифрования скрытого сообщения по критерию среднего риска экспертизы связана со следующими ограничениями:

  • необходимо заранее задаваться величинами и , которые разработчики способа маскирования должны задавать исходя из возможной тактики применения аппаратно-программных средств при решении той или иной оперативной задачи;
  • необходимо заранее предполагать какой степенью компетентности и какими материально-временными ресурсами обладает экспертиза.