平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13
認証・認可技術
ベイジアンフィルタリングの説明
迷惑メールの検知手法であるベイジアンフィルタリングの説明はどれか。
- ア信頼できるメール送信元を許可リストに登録しておき,許可リストにない送信元からの電子メールは迷惑メールと判定する。
- イ電子メールが正規のメールサーバから送信されていることを検証し,迷惑メールであるかどうかを判定する。
- ウ電子メールの第三者中継を許可しているメールサーバを登録したデータベースに掲載されている情報を基に,迷惑メールであるかどうかを判定する。
- エ迷惑メールを利用者が振り分けるときに,迷惑メールの特徴を自己学習し,迷惑メールであるかどうかを統計的に解析して判定する。
答えと解説を見る
✓ これが正解エ迷惑メールを利用者が振り分けるときに,迷惑メールの特徴を自己学習し,迷惑メールであるかどうかを統計的に解析して判定する。
解説
利用者の振り分けから学習し、統計的に迷惑メールを判定します。
ベイジアンフィルタリングの名前は、確率の計算に使うベイズの定理から来ています。利用者が受け取ったメールを迷惑メールとそうでないメールに振り分けると、フィルタはそれぞれに現れやすい単語などの特徴を学習します。新しいメールが届くと、学習した特徴を基に、迷惑メールである確率を統計的に計算して判定します。利用者が振り分けを重ねるほど、その利用者に合った判定に近づきます。見分ける軸は、学習して確率で判定するのか、あらかじめ用意した名簿や送信元の正当性で判定するのか、という点です。
ほかの選択肢はなぜ違うのか
- ア信頼できるメール送信元を許可リストに登録…:信頼できる送信元を登録した許可リストで判定する方式です。一覧に載っているかどうかだけで決まり、メールの特徴を学習して確率を計算する仕組みではありません。
- イ電子メールが正規のメールサーバから送信さ…:正規のメールサーバから送られたかを検証するのは、SPF などの送信ドメイン認証の考え方です。送信元の正当性を見ており、本文の特徴から統計的に判定するものではありません。
- ウ電子メールの第三者中継を許可しているメー…:第三者中継を許しているサーバを載せたデータベースを参照する方式は、拒否リストによる判定です。登録済みのサーバかどうかで決まり、学習による判定ではありません。
この問題の用語
- 迷惑メール承諾を得ていない不特定多数へ送る広告のメールです。送信元を詐称されないよう、SPFなどでドメインの正しさを確かめて防ぎます。
- 許可リスト通してよいものだけを並べた一覧で、ホワイトリストの言い換えです。並んでいないものはすべて止めるので、想定外のものも防げます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- データベースたくさんのデータを決まった形で貯め、探したり書き換えたりできるようにした仕組み。多くの人が同時に使うことを前提にしています。
出典:平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13
同じ用語が出る問題
- 令和6年度 春期 午前Ⅱ 問19:サブミッションポートに関する問題(迷惑メール)
- 平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問20:サブミッションポートに関する問題(迷惑メール)
- 平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13:ベイジアンフィルタリングの説明(許可リスト)
- 平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問20:サブミッションポートに関する問題(迷惑メール)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)