平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13
認証・認可技術
ベイジアンフィルタリングの説明
迷惑メールの検知手法であるベイジアンフィルタリングの説明はどれか。
- ア信頼できるメール送信元を許可リストに登録しておき,許可リストにないメール送信元からの電子メールは迷惑メールと判定する。
- イ電子メールが正規のメールサーバから送信されていることを検証し,迷惑メールであるかどうかを判定する。
- ウ電子メールの第三者中継を許可しているメールサーバを登録したデータベースに掲載されている情報を基に,迷惑メールであるかどうかを判定する。
- エ利用者が振り分けた迷惑メールから特徴を学習し,迷惑メールであるかどうかを統計的に解析して判定する。
答えと解説を見る
✓ これが正解エ利用者が振り分けた迷惑メールから特徴を学習し,迷惑メールであるかどうかを統計的に解析して判定する。
解説
振り分けから特徴を学習し、統計的に解析して判定します。
ベイジアンフィルタリングは、ベイズの定理という確率の考え方を使って迷惑メールを見分ける方法です。利用者が迷惑メールと正常なメールを振り分けると、その結果から単語などの特徴がどちらに多く現れるかを学習します。新しいメールが届くと、含まれる特徴から迷惑メールである確率を計算して判定します。学習と統計的な解析が、この方式を見分ける手掛かりになります。利用者ごとの振り分けを反映できる点も特徴です。
ほかの選択肢はなぜ違うのか
- ア信頼できるメール送信元を許可リストに登録…:信頼できる送信元を登録し、それ以外からのメールを迷惑メールとみなすのは許可リストによる方式です。あらかじめ決めた一覧で判定するので、特徴の学習や確率の計算は行いません。
- イ電子メールが正規のメールサーバから送信さ…:メールが正規のメールサーバから送られたかを検証して判定するのは、送信ドメイン認証の考え方です。送信元の正しさを確かめる方式であり、本文などの特徴を学習する仕組みとは違います。
- ウ電子メールの第三者中継を許可しているメー…:第三者中継を許しているメールサーバを集めたデータベースを基に判定するのは、拒否リストを使う方式です。登録済みの一覧と照らし合わせるだけで、統計的な解析は行いません。
この問題の用語
- 許可リスト通してよいものだけを並べた一覧で、ホワイトリストの言い換えです。並んでいないものはすべて止めるので、想定外のものも防げます。
- 迷惑メール承諾を得ていない不特定多数へ送る広告のメールです。送信元を詐称されないよう、SPFなどでドメインの正しさを確かめて防ぎます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- データベースたくさんのデータを決まった形で貯め、探したり書き換えたりできるようにした仕組み。多くの人が同時に使うことを前提にしています。
出典:平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13
同じ用語が出る問題
- 令和6年度 春期 午前Ⅱ 問19:サブミッションポートに関する問題(迷惑メール)
- 平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問20:サブミッションポートに関する問題(迷惑メール)
- 平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問20:サブミッションポートに関する問題(迷惑メール)
- 平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13:ベイジアンフィルタリングの説明(許可リスト)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)