美國情報機(jī)構(gòu)分析人員可以通過X-Keyscore?對個人的互聯(lián)網(wǎng)活動進(jìn)行實時監(jiān)控。據(jù)悉,2012?年X-Keyscore?在?1?個月內(nèi)存儲的各類監(jiān)控數(shù)據(jù)記錄高達(dá)?410?億條。
可以使用X-Keyscore?來做什么?
1.?找到目標(biāo)
如何通過?strong-selectors?來找到一個已知目標(biāo)?如何找到一個?strong-selectors?中沒有相關(guān)信息的恐怖分子?
你可以通過查找異常事件和人,比如:
◆那些所使用的語言不是所在地區(qū)的人
◆使用加密技術(shù)的人
◆搜索網(wǎng)絡(luò)中可疑東西的人
2.?查找加密信息
比如:
◆顯示來自伊朗的所有加密的?word?文檔
◆顯示伊朗的所有加密軟件使用情況
這些查詢數(shù)據(jù)量可能太大,也不可能返回所有信息,無法使用?strong-selector,這種情況可以執(zhí)行追溯查詢,然后從相應(yīng)的網(wǎng)站上找到你感興趣的內(nèi)容。
3.?技術(shù)偵查
比如顯示X國家中的所有?VPN?啟動數(shù)據(jù),并顯示出能夠找到用戶的一些信息。
這些事件在X-Keyscore?中很容易瀏覽到。X-Keyscore?可以提取并存儲許多主要文檔類型的作者信息,然后執(zhí)行追溯調(diào)查,來跟蹤文檔起源,這種元數(shù)據(jù)通常可保存?30?天。
4.?收集個人會話
方法如下:
◆傳統(tǒng)上可通過?strong-selector?事件觸發(fā),但這不是唯一途徑
◆反向?PSC——將異常事件返回到?strong?selector。當(dāng)數(shù)據(jù)首次被強(qiáng)力查詢時,你不能執(zhí)行這種分析
◆配合?Marina——允許在事件發(fā)生后執(zhí)行?PSC?收集
5.?語言跟蹤
比如:如何找到在巴基斯坦講德語的人?
你可以通過X-Keyscore?的?HTTP?活動插件提取和存儲所有能夠被搜索的?HTML?語言標(biāo)簽,然后進(jìn)行分析。
6.?Web?搜索事件跟蹤
比如:我追蹤的人使用了?Google?Maps?服務(wù)來查找位置,我能通過這個信息找到他的郵件地址嗎?或(來自:湖北招生考試網(wǎng)w?ww.edu-h?b.c?om)者能否從他的?Web?搜索信息中找到可疑信息?
X-Keyscore?可以提取和存儲所有基于?Web?的搜索事件,你可以使用回顧性查詢來找到感興趣的內(nèi)容
7.?文檔跟蹤
比如:我發(fā)現(xiàn)了一個關(guān)于“圣戰(zhàn)”的文檔,但已經(jīng)經(jīng)過無數(shù)人之手,如何找出這是誰寫的,他們在哪里?具體的方法在幻燈片中已經(jīng)刪除,因為這涉及國家安全局的特定操作。
8.?發(fā)現(xiàn)感興趣的文檔
比如:能否顯示所有包含來自伊拉克的?MAC?地址的微軟?Excel?電子表格,以便我可以執(zhí)行網(wǎng)絡(luò)映射?
X-Keyscore?中新的提取器允許在文檔/電子郵件的正文中執(zhí)行不同的字典,這些復(fù)雜的字典可以生成并存儲這些信息,針對特定的數(shù)據(jù)類型有多個字典
9.?分析指紋信息
可以從?TAO?中加載指紋信息到?X-Keyscore?的應(yīng)用/指紋引擎中進(jìn)行分析。這種操作需要復(fù)雜的布爾運算和正則表達(dá)式。
10.?發(fā)現(xiàn)新的?Web?服務(wù)目標(biāo)
每天都會有新的?Web?服務(wù),X-Keyscore?可以根據(jù)用戶?ID?來掃描服務(wù)而不是執(zhí)行?strong?selection,這意味著你可以檢測之前所不知道的應(yīng)用程序相關(guān)活動信息。
11.?實體提取
X-Keyscore?擁有針對英語、阿拉伯語和中文的技術(shù),允許你查詢:
◆顯示所有涉及?IAEO(伊朗原子能組織)的?word?文檔
◆顯示所有涉及奧薩馬·本·拉登的文檔
◆還可以查詢顯示“類似于?xxx?的?xxx”