こんにちは。DPI(Deep Packet Inspection)の画像フィルタリングへの応用について調べている者です。純粋なネットワークセキュリティの問題ではないと思いますが、比較的近い分野だと思い投稿いたしました。
以下は、下記wikipediaリンクの冒頭部からの引用です。
DPI (or sometimes complete packet inspection) is a form of computer network packet filtering
that examines the data and/or header part of a packet
as it passes an inspection point, searching for non-protocol compliance, viruses, spam, intrusions or predefined criteria
to decide if the packet can pass or if it needs to be routed to a different destination,
「DPIとはコンピュータ・ネットワーク・パケット・フィルタリングの一形態で、
パケットがインスペクションポイントを通過する際、
パケットのデータ部及び(または)ヘッダー部を確認する。
DPIは、非プロトコール・コンプライアンス、ウィルス、スパム、侵入、
あるいはパケットが通過すべきか別の目的地へ転送されるべきかを決める
事前に定義された基準を探す。」
とあるのですが、DPIは、ある国では、違法ポルノ画像のフィルタリングでも使われるそうなのですが、
IPパケットのデータ部とヘッダー部をチェックすると、そのIPアドレスで示されるコンテンツが
画像を含むか否かがわかるのでしょうか?
そうだとしても、膨大な量の画像を一枚一枚目で確認するのは困難だと思うのですが(違法画像を自動認識技術はまだないと思いますので)。
どなたか、DPIと画像フィルタリングの関係について、ご存知の方がおられましたらご教示願います。
DPIが画像フィルタリングで用いられる理由、利点というのがあると思うのですが、ご存知の方いらっしゃいましたら
よろしくお願いいたします。
また、推測でも「こういうことではないか」というのがありましたら、ご教示願います。
何とぞよろしくお願いいたします。
http://japan.zdnet.com/news/sec/story/0,2000056194,20365980,00.htmhttp://yebo-blog.blogspot.com/2008/05/80gbpsdeep-packet-inspection.htmlhttp://en.wikipedia.org/wiki/Deep_packet_inspection
お礼
お返事をいただき、ありがとうございました。 なるほど、遅延、パケットロス、到着順序のズレなどにより、ネットワーク上のデータから画像データの存在を判定するのは困難だということがよくわかりました。 このような困難に対して、膨大な量の統計を用いて、画像と思われるパターンを認識する技術を用いているかもしれないという推測についても大変参考になりました。 大変貴重なご意見をいただき、ありがとうございました。