平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13
認証・認可技術
ベイジアンフィルタリングの説明
迷惑メールの検知手法であるベイジアンフィルタリングの説明はどれか。
- ア信頼できるメール送信元を許可リストに登録しておき,許可リストにないメール送信元からの電子メールは迷惑メールと判定する。
- イ電子メールが正規のメールサーバから送信されていることを検証し,迷惑メールであるかどうかを判定する。
- ウ電子メールの第三者中継を許可しているメールサーバを登録したデータベースに掲載されている情報を基に,迷惑メールであるかどうかを判定する。
- エ利用者が振り分けた迷惑メールから特徴を学習し,迷惑メールであるかどうかを統計的に解析して判定する。
答えと解説を見る
✓ これが正解エ利用者が振り分けた迷惑メールから特徴を学習し,迷惑メールであるかどうかを統計的に解析して判定する。
解説
利用者の振り分けから学習し、統計的に判定する手法です。
ベイジアンフィルタリングは、ベイズの定理という確率の考え方を使った迷惑メールの判定方法です。利用者が迷惑メールと普通のメールを振り分けると、フィルタはそれぞれに現れやすい単語などの特徴を学習します。新しいメールが届くと、含まれる特徴から迷惑メールである確率を計算し、判定します。使い続けるほど、判定がその利用者のメールに合っていくのが特徴です。見分ける軸は、学習と統計という二つの要素があるかどうかです。
ほかの選択肢はなぜ違うのか
- ア信頼できるメール送信元を許可リストに登録…:信頼できる送信元を許可リストに登録し、それ以外を迷惑メールとみなすのは許可リスト方式です。あらかじめ決めた一覧だけで判定するので、学習や確率の計算は行いません。
- イ電子メールが正規のメールサーバから送信さ…:正規のメールサーバから送られたかを検証するのは、SPF などの送信ドメイン認証の働きです。送信元の正しさを確かめるもので、本文の特徴を覚えていく仕組みではありません。
- ウ電子メールの第三者中継を許可しているメー…:第三者中継を許しているメールサーバを集めたデータベースを参照するのは、拒否リストによる判定です。経由したサーバで判断しており、メールの特徴を覚えるわけではありません。
この問題の用語
- 許可リスト通してよいものだけを並べた一覧で、ホワイトリストの言い換えです。並んでいないものはすべて止めるので、想定外のものも防げます。
- 迷惑メール承諾を得ていない不特定多数へ送る広告のメールです。送信元を詐称されないよう、SPFなどでドメインの正しさを確かめて防ぎます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- データベースたくさんのデータを決まった形で貯め、探したり書き換えたりできるようにした仕組み。多くの人が同時に使うことを前提にしています。
出典:平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13
同じ用語が出る問題
- 令和6年度 春期 午前Ⅱ 問19:サブミッションポートに関する問題(迷惑メール)
- 平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問20:サブミッションポートに関する問題(迷惑メール)
- 平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問20:サブミッションポートに関する問題(迷惑メール)
- 平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13:ベイジアンフィルタリングの説明(許可リスト)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)