Очень нужна помощь с обоснованием выбора порога принятия решения! Хотя бы в каком направлении искать ответ?!

Пусть есть очень большой файл и нам необходимо найти в нем начало определенного блока. У блока есть ряд признаков и, соответственно, чем больше признаков нашли, тем больше вероятность что это наш блок. Как выбрать достаточное количество признаков, что бы вероятность ложной тревоги была меньше вероятности правильного обнаружения.
Пример:
Признак 1: Подряд идет N байт (N от 3 до 5) сумма значений которых = 10 (Например 3, 6, 0, 1);
Признак 2: Если 1 условие выполнено, то сразу после первых N байт следуют байты N1 в количестве N1, далее байты N2 в количестве N2 и т.д. (для примера: 3,3,3,6,6,6,6,6,6,1).

На практике количество признаков больше. Если найден только первый признак, то очень большая вероятность ложной тревоги, а если дополнительно найден второй, то почти 100% попадание. Но как это обосновать теоретически до эксперимента?