среда, 30 мая 2012 г.

Стегоанализ: Эффективность метода выявления знаков одинакового начертания.



Эффективность стегоанализа график
Алгоритм стегоанализа для выявления метода  букв одинакового начертания является двухпараметрическим детектором. Для того, чтобы пояснить необходимость введения второго параметра, рассмотрим следующий пример: предположим, что аномальный объект может встречаться в тексте, но не часто. Таким образом, максимальное число аномальных объектов пропорционально размеру файла и задание границы числа аномальных объектов в абсолютном исчислении не имеет смысла. Поэтому файл анализируется частями, как только число объектов для анализа достигнет заданной_величины , то оценивается частота встречаемости аномальных объектов, если их отношение к числу всех объектов больше чем заданное_отношение, то срабатывает детектор.

Эффективность стегоанализа графикДостоинством такой схемы построения детектора является то, что он допускает появление аномального обьекта с частотой не более чем заданное отношение.
С другой стороны, при такой схеме построения детектора при значениях параметра заданная_величина существенно меньших емкости контейнера, файл, размеры которого по отношению к емкости контейнера менее чем заданное_отношение, может быть успешно встроен, если части скрываемого сообщения располагаются в контейнере равномерно, а не друг за другом.
Эффективность стегоанализа таблицаТаким образом, из представленных выше экспериментальных оценок эффективности алгоритма детектирования метода символов одинакового начертания, можно выбрать параметры алгоритма следующим образом: ЗАДАННАЯ_ЕМКОСТЬ = 10 байт, ЗАДАННОЕ_ОТНОШЕНИЕ = 1/10. Такой выбор ограничит пропускную способность канала до не более 3 байт на файл. Вероятность ложного срабатывания при этом равна 0.

5 комментариев:

  1. Анонимный7 июня 2012 г., 20:40

    здесь тоже не понятно как вычисляется оптимальные значения параметров. При ЗАДАННАЯ_ЕМКОСТЬ = 10 байт вероятность пропуска равна 100% не зависимо от объема скрываемого сообщения

    ОтветитьУдалить
    Ответы
    1. Общий принцип подбора параметров для алгоритмов обнаружения текстовой стеганографии - при увеличении ЗАДАННОЙ_ЕМКОСТИ растет вероятность пропуска и уменьшается вероятность ложного обнаружения. Таким образом надо найти оптимальное значение параметра с минимальными значениями ошибок.
      По поводу вашего второго вопроса о том что вероятность пропуска равна 100% не зависимо от объема скрываемого сообщения. Это не так.
      Если мы наложим графики друг на друга, то увидим что при увеличении размера сообщения максимум вероятности пропуска события сдвигается влево. Это логично: чем длиннее сообщение, тем больше искажений оно вносит в файл контейнер, тем больше "подозрительных блоков" в нем и тем больше вероятность что их обнаруженное количество перешагнет через пороговое значение

      Удалить
  2. Анонимный7 июня 2012 г., 20:41

    где зависимость вероятнсоти пропуска от ЗАДАННОЕ_ОТНОШЕНИЕ ?

    ОтветитьУдалить
    Ответы
    1. графика нет, параметр ЗАДАННОЕ_ОТНОШЕНИЕ подобран директивно

      Удалить
  3. Этот алгоритм можно очень легко обойти. Алгоритм считает аномальные вкрапления (английские символы в русском тексте и наоборот), т.е проводит статистический анализ.
    Обход заключается в том, что перед вложением считается количество визуально похожих пар. Это количество - будет максимальным размером контейнера. Затем данными заполняется только половина контейнера. Вторая половина заполняется специальным "мусором". Мусор генерируется так, чтобы скомпенсировать отклонение статистики текста изза вложения в него данных.

    ОтветитьУдалить