以福爾摩斯為例闡釋「回溯推論法」,如何幫助我們尋求事實的最佳解釋?

我們想讓你知道的是
福爾摩斯的名言:「當你把一切不可能的情況都排除之後,那剩下的,不管多麼離奇,也必然是事實。(When you have eliminated the impossible, whatever remains, however improbable, must be the truth.)」。
-------------------------------------------------------------
- 結論: ¬A2
- 前提1:若A3則B3及B
- 前提2:¬B3
-------------------------------------------------------------
- 結論:¬A3
如果福爾摩斯能確定他提的三個理論是互斥而且窮盡所有可能性的(mutually exclusive and exhaustive),則他所謂「當你把一切不可能的結論都排除之後,那剩下的,不管多麼離奇,也必然是事實」可以示意如下:
- 前提1:若¬A2及¬A3則A1
- 前提2:¬A2及¬A3
-------------------------------------------------------------
- 結論:A1
這樣的推論沒有任何不確定性,當然是十足的演繹法。也許這是道爾把福爾摩斯的方法稱為「演繹的科學」的原因吧?
但是這種演繹法成立的條件,除了理論必須互斥而且窮盡所有可能性之外,還得他的前提特別是對B2、B3(或¬B2、¬B3)的鑑識都是百分之百確定的。如果其中有任何不確定性,例如疑犯自白、證人證詞、甚至科學鑑識的可信度不足,則使用「以否定後項來否定前項」的邏輯也就無法達到p=1的結論了。《皮膚變白的軍人》案中,福爾摩斯亟想知道小屋看守人是否在讀《柳葉刀》等醫學刊物,但客戶沒去注意這些細節,隨口答了比較像《觀察家》。這種「證詞」能有多少確定性?如何足以讓福爾摩斯百分之百否定精神失常的假說?而且難道痲瘋病患者的看守人就不會讀《柳葉刀》嗎?當0<p<1時,我們就又回到回溯推論法了。此時因為不止一個理論無法完全排除,必須仰賴貝氏定理來算各理論的後驗機率。
貝氏定理的計算必須要假設先驗機率,其值由福爾摩斯依客戶的敘述及他自己的專業知識可以主觀判斷。以下的例子假設犯罪逃亡(理論1)、精神失常(理論2)、傳染疾病(理論3)三個理論的先驗機率分別為Pr(1)=0.2、Pr(2)=0.3、Pr(3)=0.5。福爾摩斯到現場調查之後,依鑑識結果判定資料支持各理論的程度。這是假設理論為真時,觀察到所得資料的條件機率。這裡依據故事中福爾摩斯自己的分析假設了下列條件機率,其中「+」代表調查所發現的資料與理論相符,「-」代表調查所發現的資料與理論不符:
- 調查結果與犯罪逃亡的理論完全不符,Pr(+|1)=0.0,Pr(-|1)=1.0。
- 調查結果與精神失常的理論不盡相符,Pr(+|2)=0.5,Pr(-|2)=0.5。
- 調查結果與傳染疾病的理論大致相符,Pr(+|3)=0.9,Pr(-|3)=0.1。
這些調查結果可以讓福爾摩斯用貝氏定理來更新他的先驗機率,其結果就是所謂後驗機率,也就是回溯推論法結論的確定性。計算的結果顯示:如福爾摩斯所說,犯罪逃亡的理論的確是不能成立的(Pr(1|+)=0),但其它兩個理論都不能完全排除。經過調查之後,資料證據稍微減少了精神失常的可能性(Pr(2|+)=0.25),但大大加強了傳染疾病的可能性(Pr(3|+)=0.75)。見表一。這結果雖然無法保證每案必破,卻比較合乎現實情況。

貝氏定理的計算,請參考我的文章:〈貝氏定理在生活中很有用,可是它到底怎麼算?〉
從這個例子可以看出:不論先驗機率如何,只要資料與理論完全不符(即條件機率為零),該理論就可以完全排除。如果資料不只與犯罪逃亡的理論不符,也與精神失常的理論不符,那剩下的當然就只有傳染疾病的理論了。這就是「當你把一切不可能的結論都排除之後,那剩下的,不管多麼離奇,也必然是事實」。這個結論雖然在特殊的條件下用演繹法就可推出,但它其實是回溯推論法的一個特例,用貝氏定理也可算出,只是不需要那麼麻煩而已。見表二。當鑑識資料與理論的符合程度不是那麼確定時,光靠演繹法就行不通的,還是要仰賴回溯推論法及貝氏定理!

五、諾伯里!
太過於相信自己的判斷曾經給福爾摩斯帶來失敗的教訓。在另一個與《皮膚變白的軍人》有點類似的疑案《黃面人》中,從倫敦西南諾伯里(Norbury)區專程來求助的客戶懷疑自己的婚姻出了可怕的問題。他有次經過住家附近的一棟空屋,發現空屋的一扇窗戶裡有一張詭異的面孔也正在看著他:
「我背上似乎冒出了冷汗。我站得稍微遠了一點,所以看不清面貌如何。不過這張面孔有點不自然而且不像人臉。這就是我那時的印象。我便急忙走向前去,以便把窺視我的那個人看得更清楚些。但我走近以後,那張面孔突然不見了,彷彿突然被拉到室內的暗處。我站了足有五分鐘,仔細考慮這件事,打算把我得到的印象分析一下。我很難說明這究竟是一張男人的面孔,還是女人的,它離我太遠了。可是這張面孔的顏色給我留下的印象卻是很深的。它就像青灰色的白堊土一樣,而且有點僵硬呆板,不自然得嚇人。」
客戶心中不安,可是接下來發生的事更令他焦急:他發現他的美國妻子進出這棟空屋,行為異常,卻堅決不肯透露實情,只請求他相信她的愛情和苦衷。可是客戶忍不住了,來請福爾摩斯協助。
聽過客戶敘述案情之後,福爾摩斯在華生催問下,提出了他的唯一一個理論:客戶妻子的前夫住在空屋裡。華生難得地不以為然,說那完全是臆測,但福爾摩斯說:「可是它至少符合所有的事實。假使再發現了不相符合的新情況,我們重新考慮也還來得及的。」
可是福爾摩斯和華生搭火車到達當地之後,在月台等待的客戶「面色蒼白,憂心忡忡,渾身顫抖」已經忍無可忍了,要求兩人為證,直接闖入空屋。這才發現黃面人是妻子與美國具非洲血統的前夫所生的小女孩。前夫雖然膚色不黑,小孩卻黝黑得多,妻子怕鄰居的流言蜚語,給女孩戴上黃色的面具,讓她至少可以在窗戶後面窺視戶外景物。客戶諒解妻子的苦衷,抱著小孩與妻子攜手回家。
福爾摩斯不發一言回到倫敦,直到夜晚,才對華生說:「如果以後你覺得我過於自信我的能力,或在辦一件案子時下的功夫不夠,請你最好在我耳旁輕輕說一聲『諾伯里』,那我一定會感激不盡的。」
這樣用手機才安全!五個你一定要知道的「行動資安防護秘技」!

我們想讓你知道的是
現代人出門可能會忘了帶錢包、忘了帶鑰匙,但絕對不會忘記帶的肯定就是「智慧型手機」,畢竟生活中的資訊取得、溝通聯繫甚至是金融交易…等必要功能都靠手機完全包辦,甚至我們重要的個人隱私也都保存其中-小至通訊錄、行事曆、電子郵件到大量的照片、影片,甚至是各類應用服務的帳號密碼,也正因如此,手機成為近幾年資安威脅的主要目標。
雖說智慧型手機的資安風險愈來愈高,但絕大多數使用者似乎都沒有意識到手機資安防護的重要性,不過近幾年有愈來愈多牽涉手機平台的資安案例出現在新聞上,也讓大家慢慢開始重視到「行動資安防護」的重要性。
對於智慧型手機的使用者來說,建立起正確的資安防護概念是非常必要的,若是忽視了主動防護的意識,下一個新聞上的受害者可能就是你!在接下來的文章中,也要為大家帶來五個你一定要知道的行動資安防護秘技,有看有保庇哦!
秘技之一:來路不明的 Wi-Fi 、網站不要連
大部分的手機都會搭配 4G 或 5G 行動網路,但不見得每一個人都會用吃到飽的資費,因此若是在家中或公司之外的公共場合,多半會尋找可免費使用的 Wi-Fi 網路,不過這些 Wi-Fi 若是由公共設施如機場、政府機關、學校或是店家所提供,相對較無資安疑慮,但若是未知來源且沒有加密鎖定的 Wi-Fi 訊號,就需要格外留意,可能會有傳輸資料遭受側錄,或是被路由器導引至帶有惡意程式或騙取個資的網頁。

除了養成良好的使用習慣,手機若有針對這些資安隱患有所防護,對於使用者來說也有額外的保障,像是三星的 Galaxy 系列手機,就加入了 Knox Vault 主動防護機制,且不僅止於系統面的安全性,更將關鍵的硬體元件也列入防護的一環,在手機開機後便能完整監控系統核心,確保沒有受到外來惡意程式的竄改,帶來即時保護且從不間斷!

秘技之二:密碼設定有一套,生物辨識更可靠
對於手機使用者來說,資安防護的第一線就是「密碼鎖定」,除了各類型的應用程式服務,手機的螢幕鎖定也是必要一環,但要特別注意的是,切莫不要因為方便記憶,就使用組合簡單、容易被破解的密碼組合,像是單純用生日、英文名字…等較容易被猜中的組合,也要避免所有的網路服務都使用同一組密碼。
當然,以手機鎖定來說,比較好的方式就是使用「生物辨識」,像是 iPhone 的臉部辨識 Touch ID,或是一般手機常見的指紋辨識等,更能兼顧使用便利與安全性。

針對重要的密碼與生物辨識資料,三星的 Knox Vault 也考量到儲存與傳輸過程的安全,手機中除了有安全處理器為相關資料的傳輸加密,內部的安全記憶體更讓密碼與生物辨識特徵資訊妥善保存,不會隨意外洩或被破解。

秘技之三:真正隱私的資料避免長期存於手機
過去經常看到有使用者因為維修電腦、手機時發生隱私資料遭到外流的情況,尤其是一些私密的照片、影片,都有可能在手機送修甚至遺失時,遭到有心人士破解盜取資料,而這些狀況一般來說很難避免,也因此會建議大家,如果是真的不能曝光的內容,建議不要選擇長時間保存於手機之中,而是選擇不易外流的儲存方式,例如:隨身碟、外接硬碟。

當然,如果手機中真的有重要的隱私資料需要保存,三星 Galaxy 手機內建的「安全資料夾」會是相當可靠的選擇,除了同樣採用三星 Knox Vault 技術防護,更是手機原有系統中的一個獨立區塊,也能夠透過應用市集安裝程式,而且能與手機原本的程式相互區隔,使用上更為彈性。

秘技之四:非官方來源應用不亂裝,權限允許要看清
智慧型手機之所以功能強大,主要在於和電腦一樣能夠透過各類型應用程式的安裝來擴充更多功能,雖然應用程式造就了手機的便利性,但使用者可能會因為忽視應用程式的取得來源,而不小心「引狼入室」。
對於蘋果用戶來說,除非進行系統越獄才能使用非 App Store 來源的應用程式,因此相對接觸到有問題 App 的機率較低,但 Andriod 平台是可以透過 APK 方式來安裝應用,且除了 Google Play 之外,也有不少第三方的應用商店,甚至是直接從應用官網下載的使用形式,因此對於可能暗藏惡意程式的 App 較難防範。

當然,即使是官方來源的應用程式,也需要格外注意這些程式對於系統權限存取的要求是否合理,當應用程式會索取本身功能以外的系統權限時,就需要特別留意,像是明明是相機應用,卻索要聯絡人、撥打電話、發送簡訊的權限,就明顯有問題 ,因此也提醒大家,在安裝 App 的同時,對於這些權限存取不可不慎。

除了注意應用程式的來源與安裝權限需求,對於三星 Galaxy 手機的用戶來說,也能好好活用「隱私權設定表」這樣的主控頁面全盤掌握所有應用程式的動態,快速找出哪一款 App 有異常行為,同時對於實體的定位與網路上的行為痕跡也能選擇關閉,讓你在現實生活或網路上的隱私都能受到保護。
秘技之五:可疑連結不亂點,就算是親友傳來也要先確認
一直以來,資安威脅的主要來源就是「釣魚連結」,且從過去常見的電子郵件、網站慢慢轉移至各類型的社交平台、即時通訊工具與手機簡訊,可說是最「與時俱進」的一種資安攻擊手法,若是一不注意點擊了這些連結,手機系統就可能遭到入侵,為駭客開了一道「後門」,隱私資料可能全都曝光。

當然,若是三星 Galaxy 手機的用戶,面對愈來愈泛濫的釣魚連結威脅,也能透過 Knox Vault 的即時防護功能為自己多增加一道保險,確保手機使用期間的安全,無需定期為手機重開機來避免作業系統受到入侵而被植入惡意程式,甚至手機關機時,硬體層面也有防止實體破壞、資料偵測的機制,讓手機內的隱私資料獲得完整保護。

結語
智慧型手機為人們帶來便利性,但卻也同時帶來資安方面的風險,在仰賴手機功能應用的同時,更應該多花一點時間建立正確的資安防護意識,與其擔心自己是否會成為駭客鎖定的目標,不如提前建立好完整的防範機制。
但對於絕大多數沒有太多資安技術知識的使用者來說,主動做好資安防護絕非易事,相對的,選擇妥善考量資安防護技術的產品,或許會是更好的方式,而三星早在多年前就導入 Knox Vault 技術至行動平台,更逐步完善防護機制,相對的更能讓使用者在不需要額外進行功能設定的情況下,就享有完整防護機制,更能妥善守護用戶的隱私安全,也成為眾多手機品牌中最值得信賴的選擇。


本文章內容由「蘋果仁」提供。