Introducció: No s' ha pogut recuperar l' arquitectura oculta de Terror

En la batalla simètrica contra el terrorisme, els mètodes de les forces de la llei tradicionals sovint demostren insuficient. Les xarxes protesten de forma gratuïta, basant- se en estructures descentralitzada, comunicacions xifrades, i compartimentades per a evitar la detecció. Per a contrarestar això, les agències d' intel·ligència i de les agències de llei s' han convertit en una font poc probable de coneixement: les matemàtiques de les relacions socials. La xarxa social (SANA) ha aparegut com a una tècnica crítica per a carbejar la xarxa web visible d' aquest grup de connexions que manté els terroristes. En analitzar sistemàticament qui coneix, qui es comunica amb qui, i controla el flux d' informació de diners o informació, les autoritats permeten identificar els seus terrors i la precisió quirúrgica.

Aquest article proporciona una exploració en profunditat de com els ajudes d'anàlisi de xarxes socials en la interrupció de les cèl·lules terroristes. cobrirem els conceptes base de SNA, les mètriques específiques emprades per identificar actors influents, estudis de casos reals, els analistes tècnics i ètics que pateixen cara, i les indicacions futures com evoluciona el camp.

Què és l'anàlisi de xarxes socials?

L' anàlisi de la xarxa social és un enfocament mètodeològic arrelat en la teoria gràfica i la sociologia que examina els patrons de relacions (edges o lligams) entre entitats socials (nodes o actors). A diferència de les interpretacions tradicionals que es centren en atributs individuals (age, ideologia, ideologia), SNA les dades de primer pla [[FLT: 0] són una crida a les dades [[[FLT:]] que uneix els actors junts. La premis fonamental és que l' estructura de les relacions influenciacions significativament del comportament, la informació de flux, i acció col·lectiva.

En un context terrorista, els nodes poden representar individus, cel· les, comptes financers o fins i tot localitzacions físiques. Els Lligadors poden ser esdeveniments de comunicació (pòlicas, correus electrònics, missatges xifrats), viatjar amb enllaços d' ells, enllaços d' entrenament compartits, assentaments o transaccions financeres. En construir i analitzar aquestes xarxes, els analistes d' intel· ligència poden identificar rols que no són obvis de la investigació a escala superficial, com ara el keque connecta dues cel· les separades o els controladors de ivori que controla el flux de fons.

La pràctica té les seves arrels als anys 70 i 1980, quan sociòlegs com Stanley Milgram i Mark Granovetter va guanyar un conceptes de xarxa com ara nts de l' ordre nts sis graus de separació i Immortan la força dels vincles dèbils. En canvi, l' entrada post- 9/11 era va veure una explosió d' interès en aplicar l'aplicació de l'SNA per tal d'aplicar contra elterrorisme, sobretot a través de la feina dels acadèmics com Valdisgresos i la RAND Corporation. Avui dia, SNA és una part integral dels centres d'intel· ligència i Forces de la tasca transterror a tot el món.

Clau Metrics en l'anàlisi de xarxes socials per al terrorisme

Mesuracions de la centralitat

Les eines més poderoses del joc d' eines SN són mètriques fonamentals, que identifiquen la importància d' un node dins d' una xarxa. Els analistes usen diverses mesures complementàries per als objectius triages:

  • [[FLT: 0] Dege Centrality: [[[[FLT: 1] Simplement el nombre de connexions directes que té un node. En una xarxa terrorista, un grau alt podria indicar un reclutador o un líder de cel· la que coneix molts soldats de peu. Tot i això, els nodes d' alt grau també són el més exposats i poden ser sacrificats intencionadament per la resta de la xarxa.
  • [[FLT: 0]Betweennes Centrality: [[[FLT: 1] mesura la freqüència d' un node sobre la ruta més curta entre altres nodes. Nodes amb alt acte entre els ponts o els guardians. En suprimir- los es poden fragmentar la xarxa, gestionar comunicacions i coordinació. Aquestes són sovint els objectius més valuosos.
  • [[FLT: 0] Tancat Centralitat: [[FLT: 1] Indica com de ràpid pot arribar a tots els altres en la xarxa. Un node d' alta qualitat pot difondre informació o ordres eficientment. Aquests actors poden ser comandants o organitzadors operacionals.
  • [[FLT: 0] Eigenvector Centrality: [[[[FLT:] Una mesura més sofisticada que considera que moltes connexions han estat, però com de ben connectat els seus veïns. Un node connectat a altres nodes centrals està més influent. Això és útil per identificar líders ocults que podrien no tenir molts lligams directes però són connectats al cercle principal del lideratge.

Forats estructurals i campana

Un altre concepte crític és el forat [[FLT: 0]strastureal [[[FLT: 1]] void entre dos grups de xarxa que no estan connectats directament. La persona que està al pont aquest forat (el desesperat) té un poder significatiu sobre el flux d' informació i recursos. A les xarxes terroristes, els que es trenca sovint gestionar els logistes, el reclutament a través de regions, o l' impedint amb seguidors externs. Identificació i la reducció d' aquestes cèl· lules es poden aïllar i reajuntar cadenes.

Densitat de la xarxa i el Cohesió

Els analistes també examineu les propietats de la xarxa global. [[FLT: 0] Density [[[[FLT: 1] (la proporció de possibles lligams que existeixen) indica com es basa en conrelacionar una cel· la. Les xarxes dens són més fàcils d' infiltrar- se però més fàcils d' eliminar els membres del nucli. Sparparparen xarxes amb poca importància però l' elevatització pot ser més resistent, adaptar- se a través de ponts alternatius. En entendre les agències de densitat ajuda a decidir entre estratègies de descapitació (removint els líders de dalt) i estratègies de fragmentació (brint els enllaços de comunicació).

Com es divideix cel· les terroristes en l' exercici

L'aplicació de SN en contra del terrorisme no és un exercici teòric, sinó que s'ha utilitzat en operacions en directe per guiar la vigilància, arrests i fins i tot operacions psicològics.

Identificar líders de la clau i els Liaisons

La intel·ligència tradicional pot reconèixer un líder nominal mitjançant els enllaços interceptats propaganda o passats. SNA proporciona una validació quantitativa. Si es mapejant tots els registres de comunicació d' un sospitós conegut, els analistes poden calcular mètriques centralitat i sovint descobrir que el node més influent no és el públic del grup sinó un facilitador tranquil. Per exemple, en el cas de 2008 Mumbai, l' anàlisi anterior dels registres de telèfon mostra que el comandant operatiu es troba (que estava directe els atacants mitjançant el telèfon mòbil) va tenir una alta quantitat d' altitat, fent- li un node crític per a interceptar- lo.

Descobrint cel· les ocultes i sonors

Quan un conegut terrorista està arrestat, els seus números de contacte agafats, adreces de correu electrònic, comptes de mitjans socials 2001- 2003 forma un conjunt de llavors. Els algoritmes SN poden realitzar la predicció, suggerint altres individus que podrien estar connectats encara que les proves directes no estiguin absentes. En una operació al sud-est asiàtic, les autoritats emprades SN en una única llista de contactes de transport per descobrir una cel· la dormitori que havia estat inactiva durant un any. L' anàlisi de xarxa mostra que la cel· la encara es rep adrauls passiva a través de dues capes intermediaries.

Registres i finances

Els diners i la parella han de circular per les connexions de xarxa. Si se selecciona transaccions financeres (tant formals i informals, com ara hawala), SNN pot localitzar els nodes que són més crítics per a moure' s. L' eliminació d' aquests nodes financers pot morir de fam en una cel· la de recursos. De manera similar, les xarxes de viatges amb el desenvolupament de les vores, els límits de les fronteres compartides, poden analitzar els cotxes que es poden identificar els individus que han facilitat repetidament el moviment d' operacions. A l' Àfrica, una unitat contra el tràfic de transferència de diners que s' usen en patrons de canvi mòbil per a localitzar el tresor d' un grup de pol· laplipació, el que condueixen a una sèrie de detencions que donen problemes per a la capacitat de grups de grups de curants per a pagar armes.

Predicció dels futurs objectius i Metodologia d'atac

I també es pot usar per a prometre l' amenaça. Si una cel· la coneguda està vinculada amb individus que tenen experiència en una certa instància de domini, química explosiva, aviònics, o tecl· lancials marítims poden defer la naturalesa de l' operació que ve a terme. En un cas documentat, els investigadors europeus van observar un increment sobtat en xarxa entre un sospitós i un individu amb l' entrenament de l' escola; aquest patró, combinat amb altres intel· ligència, va portar a la vigilància preempàtica que va fer un atac planejat l' aviació.

Influencia de xarxes dinàmiques

Més enllà de les detencions directes, SN pot informar les operacions d' informació dissenyades per sembrar no fiable en una xarxa terrorista. En entendre quins nodes són vitals però tenen poca confiança (p. ex., antics rivals o splits profectes sincients), les autoritats poden plantar informació errònia indicant que un node s' ha convertit en informant. La sospita resultant pot provocar que la xarxa per a expulsar o aïllar els seus propis membres de claus, desvelar efectivament des de dins.

Estudis de casos: Anàlisi de xarxa social en acció

L'atac de Mumbai del 2008

Els atacs de Mumbai (26/11) van proporcionar una demostració de text de la potència de SNAts. Els investigadors indis i els analistes internacionals van reconstruir la xarxa des de registres detallats (CDRs), els registres de satèl· lits, i les adreces IP. La cel· la va incloure els gestors de text al Pakistan, els atacants de terra i els facilitadors locals. Si es descobreix que el gestor, Zaki-Rehman Lvikh (usant el codi gardKaka), tenia l' anàlisi més alta entre centralitat: només va ser el node connectat simultàniament al líder d' assalt (Ajal Kaab), els coordinadors polítics de Karachi i el lideratge va ser entès, la cadena interktxictxic. L' agent de comunicació també va ser descoberts en un altre cop que havia estat descoberts en la xarxa entre els quals també havien estat previstos de l' agent de l' a favor d' a favor d' a favor d' haver estat prevista (les autoritats locals).

[[FLT: 0] RAND Corporationments anàlisi de l'enfocament de la xarxa a Mumbai [[FLT:] afirma com les metadades crues convertien les metadades en una intel·ligència.

La xarxa Hijador de l'11-S

Després dels atacs de 11 de setembre del 2001, els Valdis Kbrebs van publicar un mapa de xarxa dels anys 19 hijackers i els seus conspiradors. Usant públicament les dades disponibles (flight Schools, targetes de crèdit, apartaments compartits), Krebs va mostrar que la xarxa tenia una arquitectura de l' Alumyotic- worldwide. Els nodes com ara Mohamed Atta tenia un grau alt i entre la centralitat, però el node més central de tots era un hiber, però un funcionament amb el nom Ramalzib. Binalbskas (que va ser arrestat a l'Afganistan) va destruir efectivament la comunicació entre els diputats i el lideratge al-Qaida. El cas de ser i el que poden identificar els títols d' alt valor de l' objectiu de la cadena.

[[FLT: 0]]Krebs 2001- configs diagrama original de xarxa (hived) continua sent una eina d'ensenyament seminal per als analistes contraterrorisme [[FLT: 1].

Descripció d'operacions externes de l'EI Xarxa (2014-2017)

L' estat islàmic (ISIS) depèn de la gran quantitat de xarxes de lluitadors estrangers i les cèl·lules de suport externs. SNA va ser utilitzat extensament per als funcionaris de la xarxa de l' atac de la tasca dels EUA, 714 i dels serveis d' intel· ligència a favor. Els analistes van construir xarxes de diferents mitjans digitals, aplicacions de missatgeria (Telegram, WhatsApp) i fluxos financeres. Un èxit no adequat va ser la identificació de la xarxa responsable dels atacs de París del novembre de 2015. Si es mapejatituen vincles entre l' atac de cel· lules a França i nodes a Síria, els investigadors van descobrir un diagnòstic de clau d' AhmadBUBUBUD. Les seves forces centralitat permeten registrar la seva localització a Rakka, el qual va eliminar un d' un dron que va retirar- se i va retirar la canonada als lluitadors estrangers.

Reptes i Limitacions de l'anàlisi de xarxes socials en contra del terrorisme

Malgrat els seus èxits, el camp no és una bala de plata, sinó una gran bala tècnica, operativa i ètica.

Dades incompletes i senseis

Els resultats SN són tan bons com les dades que alimentades. Les xarxes proterroristes poden operar deliberadament amb buits de dades enormes: usen Scoetalització, compartimentalització i falses. Sovint només es pot evocar una fracció de la xarxa. Les dades incompletes poden donar resultats enganyosos de la centralitat que apareix el node sense sentit simplement pot ser no ser reserved. D' altra manera, el kennoveiseise de contactes innocents poden evocar els analistes. Separ senyal de soroll requereix un filtre avançat, sovint integrant SNAN amb altres discipcions d' intel· ligència.

Evolucionar i xarxes adaptatius

Les xarxes de l'anàlisi no són estàtics. Tan aviat com els membres es donin compte de la vigilància, canvien patrons de comunicació, commutació de plataformes o connexions. SNA proveeix una instantània, però la xarxa està constantment morbant. Les forces de la Llei han de mantenir el ritme amb anàlisi de xarxa dinàmica, que canvia els models temporals. Tot i això, l' anàlisi en temps real és computacionalment intens i requereix accés a les fluxos de dades que no tenen moltes agències.

Seguretat de l' encriptatge i l' operació

L' adopció general de l' encriptatge final (Signal, Telegramas secret xats, WhatsApp) ha desactualitzat severament la qualitat de les intercepció de comunicacions. En les metadades anteriors, a gran part (que s' anomena a qui i quan) era relativament fàcil de recol· locar. Avui, els terroristes poden operar amb un xifrat fort, deixant només les traces mínimes de metadades. SN encara es pot aplicar a metadades, però la riquesa de la geotectografia que proporciona sovint el context dels lligams de la naturalesa de l' ugafunda. Alguns grups també han adoptat una inseguretat per ugament sord: mai usen el mateix canal de comunicació dues vegades, representant la xarxa de reconstrucció extremadament difícil.

Restriccions legals i erotica

La col· lecció de registres, metadades de correu o dades financeres en grans números de persones innocents. En els Estats Units, la NSA RT és el programa de metadades en general de la privacitat i les llibertats civils. Massa de registre, les metadades de correu electrònic, poden recollir dades de dades de persones innocents. En els Estats Units, la NSA RTEBUBUB (referir per Edward Snowden) va provocar un debat intens i la reforma final de la Llei de llibertat de llibertat de llibertat de seguretat dels EUA. Els analistes han de navegar per un gran nombre de lleis: en països democràtics, no poden simplement arrestar algú que tingui una gran elevació entre la centralitat sense proves independents d' activitat. SNN és una eina per a la precirització per a les investigacions, no per a l' associació.

Contra-intel·ligència i engany

Els grups terroristes que s' han finançat són conscients de tècniques SN i poden intentar enganyar analistes. Poden plantar lligams falsos, crear nodes omines o comptes de comunicació deliberadament assignar funcions de comunicació a membres presicicitzats mentre protegien líders reals. Si els analistes confonen aquests punts de punts de vista alta, poden desaprofitar recursos o coses pitjors, operacions de compromís. Les operacions reals de xarxa de referència dels senyals enganyosos requereixen un coneixement profund i la transició de la intel· ligència humana (UMINT) i els senyals d' intel· ligència (SUMINT).

Consideracions i privadesa

L' aplicació de SN per a contrar-terrorisme ha d' estar equilibrat en contra del risc de violar els drets fonamentals. Els crítics argumenten que l' anàlisi de xarxa crea un estat de vigilància on es pot analitzar totes les connexions socials. En moltes jurisdiccions, les lleis requereixen un estàndard possible abans de controlar un individu. Tot i això, SNAGINAs és el poder per a suggerir que encara no estan retractades per proves criminals. Aquesta tensió és particularment aguda quan s' analitza les plataformes socials; una llista d' amics sint els sospitosos poden incloure dotzenes d' individus que mai han comès un crim. Dibuixen una investigació basada en una única investigació basada en les relacions mètriques de xarxa que s' aixequen problemes a causa del procés.

Per a mitigar aquests riscos, les agències d'intel·ligència han desenvolupat mecanismes interns de control, com ara requerirà múltiples analistes independents per a confirmar una recerca de xarxa abans de prendre acció. Algunes reformes, com ara la privacitat i les Liberes civil de sobre els Estats Units, ara mandata que els programes d' anàlisi de xarxa sota audicions periòdiques. El principi de clau és que SN hauria d' usar- se per a generar, no per a arrestar o no justificar proves de seguretat sense corborització.

Per a una discussió més profunda sobre l'ètica de la vigilància en xarxa, el [[FLT: 0] Electrtrier Foundationrutions (Trudent) de la xarxa social [[FLT: 1] proveeix una visió equilibrat dels sacrificis.

Els futurs sectors: La següent generació de delictes terroristes

Com a avenços tecnològics, també és potencial, algunes tendències emergents són probables per a formar-se en contra del terrorisme durant la dècada que ve.

Integració amb l'aprenentatge de màquines i l'AI

Els algoritmes d' aprenentatge de màquines s' usen cada vegada per a automatitzar la detecció del patró en conjunts de dades de comunicació massius. Els models d' aprenentatge profunds poden identificar patrons de corbata aomauls que senyalen la formació d' un nou biennal abans que qualsevol individu de la xarxa tingui un registre conegut. Les xarxes de grafs (Ns) són especialment prometedors: poden aprendre de tota la xarxa per predir quins nodes seran futurs reproductors de claus. Aquests models també poden detectar xarxes de cobertura deliberadament que eviten els enllaços directes entre els operatius.

Anàlisi de xarxa dinàmic real-Time

L' objectiu és moure' s de les instantànies estàtica per a introduir l' anàlisi. Algunes plataformes d' intel· ligència ja van prendre dades de xarxes mòbils i les xarxes socials a prop de l' hora real, actualitzant mapes de xarxa com a esdeveniments. Això permet que els analistes vegin quan una cel· la es mobilitza la diant la magnificació.g., una pujada sobtada en lligams entre els individus no relacionades amb discstracords i alertar les unitats operatives abans d' un atac. En Deploting aquesta capacitat d' escala continua sent un repte més important, però els programes pilots existeixen en diversos països.

Fusió de xarxa Cross-Domain

Els sistemes de millora SN integraran dades de múltiples dominis, finances, transport, fonts de sensors, fonts de sensors (p. ex., reconeixement facial en els controls fronterers) krebinin a un únic gràfic unificat. Aquest COPIUBUL permet que els analistes segueixen una traça de diners entre països, veure un sospitós de discs de discs de discs, i identificar els canvis en el comportament d' una vista. Els centres de fusió com el Centre de pantalla de l' FBI ROCarsecrate , s' estan movent en aquesta direcció, encara que les privacitat de la privacitat s' han de construir en l' arquitectura des del començament.

Model de resilència de xarxa

En comptes d' identificar nodes de claus, els analistes usaran SNN per a modelar com s' adaptarien a una xarxa terrorista després d' una vaga. Les simulacions poden provar diferents escenaris d' intervenció: Si eliminem Node A, node B s' ocuparà? El fragment de xarxa o es tornarà més descentralitzada? En entendre les propietats de resistència, les agències poden escollir una seqüència d' operacions que maximitza la interrupció a llarg termini mentre es minimitza el cop (com crear una xarxa més radicalitzada).

Conclusió

L'anàlisi de xarxes socials ha transformat la manera en què les agències d'intel·ligència i les agències d'aplicació de la llei entenen i combaten les organitzacions terroristes. Canviant el focus de persones a les relacions entre elles, SN revelen les vulneries estructurals que poden ser explotades, si no es pot explotar, mitjançant l'eliminació d'un sistema crucial, aïllament d' una centre de registre, o de manera que s' està desacord amb els membres de Mumbai, i les operacions de l'11-SIS també demostren que SN és una simple curiositat acadèmica, sinó una eina de provada.

No obstant això, el poder de SN ve amb responsabilitats serioses. Els forats de dades, adversaris adaptatius, xifrats i restriccions èticas sobre el que es pot aconseguir. Com el camp evoluciona la integració de l' AIF, temps real d' anàlisi de la xarxa no és opcional; és una disciplina essencial en l' esforç en què es salva les societats de l' amenaça del terrorisme.