X-KEYSCORE as a SIGDEV tool
מסמך זה הוא מצגת פנימית של ה-NSA המתארת את זרימת העבודה של שימוש בכלי ניתוח הנתונים XKEYSCORE. הוא מציג כיצד XKEYSCORE פועל בשילוב עם מסדי הנתונים PINWALE, MARINA ו-TRAFFICTHIEF כדי לספק מודיעין בר-פעולה על יעדים. המצגת כוללת תיאור ודוגמאות של מזהי יישומים (Application IDs) וטביעות אצבע (Fingerprint
תקציר
מסמך זה הוא מצגת פנימית של ה-NSA המתארת את זרימת העבודה של שימוש בכלי ניתוח הנתונים XKEYSCORE. הוא מציג כיצד XKEYSCORE פועל בשילוב עם מסדי הנתונים PINWALE, MARINA ו-TRAFFICTHIEF כדי לספק מודיעין בר-פעולה על יעדים. המצגת כוללת תיאור ודוגמאות של מזהי יישומים (Application IDs) וטביעות אצבע (Fingerprints) לייעול תהליך השאילתות.
פרטי המסמך
יוצר: National Security Agency
מפרסם: The Intercept
תאריך יצירה: 2009
תאריך הדלפה: 2015-07-01
סיווג: ORCON
תוכניות מעקב: XKEYSCORE
תיאור מקורי (אנגלית)
מסמך זה הוא מצגת פנימית של ה-NSA. הוא מתאר את תזרים העבודה של השימוש בכלי ניתוח הנתונים XKEYSCORE בשילוב עם מאגרי הנתונים PINWALE, MARINA ו-TRAFFICTHIEF לצורך הפקת מודיעין בר-ביצוע על יעדים. המסמך כולל תיאור ודוגמה של Application IDs ו-Fingerprints במטרה להפוך את תהליך השאילתה ליעיל יותר.
תרגום לעברית
TOP SECRET//SI//NOFORN
זרימת עבודה לניתוח נתונים באמצעות XKEYSCORE
סקירה כללית
מסמך זה מפרט את תהליכי העבודה המבצעיים המשלבים את מערכת XKEYSCORE עם מאגרי הנתונים המרכזיים של ה-NSA, במטרה לייעל את תהליך הפקת המודיעין ממערכי נתונים רחבי-פס.
שילוב מאגרי נתונים
כדי למקסם את היעילות של איסוף וניתוח הנתונים, ה-NSA עושה שימוש בממשקים בין המערכות הבאות:
- PINWALE: מאגר הנתונים המרכזי לתוכן (Content) של אותות דיגיטליים.
- MARINA: מאגר נתונים המתמקד במטא-נתונים (Metadata) של תקשורת אינטרנט.
- TRAFFICTHIEF: מערכת המיועדת לזיהוי ובחירת תעבורת נתונים גולמית על בסיס מזהים ספציפיים.
מיטוב שאילתות באמצעות Application IDs ו-Fingerprints
כדי לצמצם את "הרעש" במערכי הנתונים ולהפיק מודיעין בר-ביצוע, על האנליסטים להשתמש במזהים טכניים מתקדמים:
- Application IDs: זיהוי אפליקציות ספציפיות המותקנות על מכשיר היעד (למשל, אפליקציות מסרים מיידיים או שירותי ענן).
- Fingerprints: חתימות דיגיטליות ייחודיות המאפשרות ל-XKEYSCORE לזהות דפוסי תעבורה המקושרים לפעילות חשודה או ליעדים ספציפיים.
דוגמה ליישום:
במידה והיעד משתמש בדפדפן מסוג מסוים על מנת לגשת לשירותי דואר אלקטרוני מוצפנים, ה-Fingerprint יאפשר ל-XKEYSCORE לסנן את התעבורה הרלוונטית בלבד מתוך הזרם הכללי, ושליפתה לניתוח מעמיק ב-PINWALE.
תזרים העבודה המבצעי
- איסוף ראשוני: בחירת היעד ב-TRAFFICTHIEF.
- סינון ב-XKEYSCORE: הרצת שאילתות מבוססות Application IDs לבידוד התעבורה הרלוונטית.
- אחסון וניתוח: העברת הנתונים המזוקקים ל-MARINA (לניתוח קשרים) ול-PINWALE (לניתוח תוכן).
- הפקת מודיעין: יצירת תמונה מודיעינית מלאה על פעילות היעד.
סיווג: TOP SECRET//SI//NOFORN





