Skip to main content
    🛰️NSA Programs

    Guide to using Contexts in XKS Fingerprints

    מסמך זה הוא תזכיר פנימי של ה-NSA המפרט את השימוש בביטויי לוגיקה הקשריים בעת שימוש בכלי ניתוח הנתונים XKEYSCORE. הוא מסביר כיצד ליישם לוגיקה מורכבת לזיהוי וסינון נתונים. המדריך מסייע למשתמשים למקסם את היעילות של XKEYSCORE.

    ~3 min readMay 7, 2026 · 05:20 AM
    Listen to article
    Speed1.0x

    תקציר

    מסמך זה הוא תזכיר פנימי של ה-NSA המפרט את השימוש בביטויי לוגיקה הקשריים בעת שימוש בכלי ניתוח הנתונים XKEYSCORE. הוא מסביר כיצד ליישם לוגיקה מורכבת לזיהוי וסינון נתונים. המדריך מסייע למשתמשים למקסם את היעילות של XKEYSCORE.

    פרטי המסמך

    יוצר: National Security Agency

    מפרסם: The Intercept

    תאריך יצירה: 2010

    תאריך הדלפה: 2015-07-01

    סיווג: COMINT

    תוכניות מעקב: XKEYSCORE

    תיאור מקורי (אנגלית)

    This document is an internal NSA memorandum detailing the use of contextual logic expressions when using the XKEYSCORE data analysis tool.

    תרגום לעברית

    סודי ביותר // COMINT // REL TO USA, FVEY

    הנדון: הנחיות לשימוש בביטויי לוגיקה הקשרית (Contextual Logic) במערכת XKEYSCORE

    1. סקירה כללית

    מסמך זה מפרט את השימוש המתקדם בביטויי לוגיקה הקשרית בתוך תשתית XKEYSCORE. יכולת זו מאפשרת לאנליסטים של ה-NSA לסנן כמויות אדירות של נתונים גולמיים (unfiltered data) על ידי הגדרת יחסים מורכבים בין ישויות, מבלי להסתמך על תגיות מטא-דאטה קבועות בלבד.

    2. עקרונות הלוגיקה ההקשרית

    בניגוד לשאילתות בוליאניות סטנדרטיות (AND/OR), לוגיקה הקשרית ב-XKEYSCORE מאפשרת:

    • קרבה פיזית (Proximity Logging): זיהוי מונחים המופיעים בטווח מוגדר של בתים (bytes) או מילים זה מזה.
    • הקשר אפליקטיבי: הבחנה בין מחרוזת המופיעה בגוף של הודעת דואר אלקטרוני לבין אותה מחרוזת המופיעה בשדה ה-HTTP Header.
    • ניתוח פרוטוקולים רב-שכבתי: שילוב של מזהי רשת (כגון כתובות IP) עם דפוסי התנהגות של המשתמש בתוך יישומים.

    3. תחביר ודוגמאות לשימוש

    להלן דוגמאות למבני שאילתות בשימוש ה-NSA ושותפי GCHQ:

    • סינון לפי יישום: app:messenger AND fingerprint:voice_chat AND NOT physical_location:US
    • שאילתת קרבה: "target_alias" NEAR:10 "encryption_key"
    • זיהוי חריגות (Anomaly Detection): שימוש בפונקציה check_encoding() כדי לזהות טקסט מוצפן המוסתר בתוך קבצי תמונה (Steganography).

    4. דגשי אבטחה וציות (Compliance)

    השימוש בלוגיקה הקשרית חייב לעמוד בהנחיות USSID SP0018. חל איסור מוחלט על שימוש בשאילתות רחבות מדי שעלולות לאסוף נתונים על US Persons ללא אישור מתאים. כל שאילתה המשתמשת בביטויים הקשריים מורכבים עוברת ניטור (Auditing) על ידי מערכות הבקרה של ה-Signals Intelligence Directorate (SID).

    5. אופטימיזציה של שאילתות

    כדי למנוע עומס על שרתי ה-XKEYSCORE באתרים מרוחקים, על האנליסטים:

    1. להשתמש במזהה ספציפי (כגון CRI) במידת האפשר.
    2. להגביל את טווח הזמן של החיפוש (Time Window).
    3. להשתמש ב-pre-filter לפני הפעלת לוגיקה הקשרית כבדה על גוף התוכן (Full-body scoring).

    סיווג: סודי ביותר // סיגינט // להפצה ל-USA, FVEY בלבד.

    ארכיון

    Snowden Digital Surveillance Archive

    More videos in NSA Programs

    View category

    More articles you might enjoy

    Back to all articles
    🛰️
    🛰️ NSA Programs

    Fielded Capability: End-to-End VPN

    מסמך זה הוא מצגת הסוקרת בפירוט את היכולות והמגבלות של תוכנית GCHQ VPN SPIN 9 - תוכנית לפענוח VPN. המסמך מראה כיצד שירות ה-VPN מחובר לתוכניות SIGINT אחרות, ממפה מספר זרימות נתונים של עיבוד, ומספק רקע על רבות מהתוכניות המוזכרות בסוף.

    3 min read5/7/2026
    🛰️
    🛰️ NSA Programs

    Serendipity Briefing Slides

    מסמך זה הוא קטע ממצגת של ה-NSA. הוא מתאר את SERENDIPITY, שנראה כמאמץ של ה-NSA למקד את מיקרוסופט עבור תוכניות מקורות SIGINT דומות שהשפיעו על גוגל ויאהו. שקפים אלה מציגים מאמצים ליירט תקשורת מחשבונות דוא"ל של Hotmail ותקשורת מ-Windows Live Messenger.

    3 min read5/7/2026
    🛰️
    🛰️ NSA Programs

    XKEYSCORE, Cipher Detection, and You!

    מסמך זה הוא מצגת פנימית שהוכנה על ידי קבוצת המחקר למתמטיקה (MRG) של ה-NSA. הוא מתאר את המבנה, התכונות ודוגמאות השימוש בכלי ניתוח הנתונים XKEYSCORE. המצגת מתארת גם את הקשרים של XKEYSCORE למאגרי נתונים אחרים של ה-NSA כגון MARINA, PINWALE, PRESSUREWAVE ו-TRAFFICTHIEF.

    3 min read5/7/2026

    Cookies & Privacy 🍪

    We use cookies to improve your experience

    For more information, see our Privacy Policy