Introduction to Context Sensitive Scanning with X-KEYSCORE Fingerprints
מסמך זה הוא מצגת פנימית של ה-NSA המציגה למשתמשי מערכת ניתוח הנתונים XKEYSCORE את תכונת הסריקה רגישת ההקשר. תכונה זו מאפשרת לאנליסטים למקד באופן כירורגי תעבורה על ידי יישום מילות מפתח רק בהקשר שבו נועדו להיות מיושמות.
תקציר
מסמך זה הוא מצגת פנימית של ה-NSA המציגה למשתמשי מערכת ניתוח הנתונים XKEYSCORE את תכונת הסריקה רגישת ההקשר. תכונה זו מאפשרת לאנליסטים למקד באופן כירורגי תעבורה על ידי יישום מילות מפתח רק בהקשר שבו נועדו להיות מיושמות.
פרטי המסמך
יוצר: National Security Agency
מפרסם: The Intercept
תאריך יצירה: 2010-05
תאריך הדלפה: 2015-07-01
סיווג: COMINT
תוכניות מעקב: XKEYSCORE
תיאור מקורי (אנגלית)
מסמך זה הוא מצגת פנימית של ה-NSA. הוא מציג למשתמשי מערכת ניתוח הנתונים XKEYSCORE את התכונה "סריקה רגישת-הקשר" (Context Sensitive Scanning). תכונה זו של XKEYSCORE מאפשרת לאנליסטים לבצע טירגוט כירורגי של תעבורה, על ידי החלת מילות מפתח אך ורק בהקשר שבו הן נועדו להיבדק.
תרגום לעברית
סריקה רגישת-הקשר ב-XKEYSCORE
מבוא
מסמך זה מיועד לאנליסטים המשתמשים במערכת XKEYSCORE ומתמקד ביכולת הסריקה רגישת-הקשר (Context Sensitive Scanning). תכונה זו מאפשרת מיקוד מדויק בנתונים, תוך צמצום משמעותי של תוצאות שגויות (False Positives) וייעול תהליך הטירגוט.
מהי סריקה רגישת-הקשר?
בניגוד לחיפוש רגיל של מחרוזות טקסט בכלל התעבורה, סריקה רגישת-הקשר מאפשרת ל-NSA להחיל מילות מפתח או דפוסי זיהוי אך ורק בתוך שדות או "הקשרים" ספציפיים בתוך זרם הנתונים.
יתרונות מרכזיים:
- טירגוט כירורגי: חיפוש מזהים רק במקומות שבהם הם אמורים להופיע (למשל, רק בתוך גוף הדואר האלקטרוני, או רק בשדות ספציפיים של פרוטוקול HTTP).
- הפחתת רעשים: מניעת מצבים בהם מילת מפתח נפוצה מופיעה בהקשר לא רלוונטי (כגון בשמות קבצים של מערכת ההפעלה או בפרסומות).
- ניצול משאבים אופטימלי: הפחתת העומס העיצובי על מערכות ה-XKEYSCORE על ידי צמצום היקף הסריקה.
אופן היישום
האנליסטים יכולים להגדיר חוקי סריקה המשלבים:
- מילות מפתח (Keywords): המזהים המבוקשים.
- הקשר (Context): הפרוטוקול או שדה הנתונים הספציפי שבו יש לבצע את החיפוש.
דוגמאות לשימוש:
- סריקת מזהי משתמש רק בתוך בקשות התחברות (Login requests).
- חיפוש כתובות דואר אלקטרוני רק בשדות
To:,From:, אוCC:. - איתור מונחי טרור רק בתוך תכתובות צ'אט או הודעות מיידיות.
סיכום
השימוש בסריקה רגישת-הקשר ב-XKEYSCORE הוא כלי חיוני עבור ה-NSA ושותפיו (כגון GCHQ), המאפשר איסוף מודיעין איכותי וממוקד תוך שמירה על יעילות אנליטית גבוהה.





