government-shutdowns-crises
テロリストセルを破壊するソーシャルネットワーク分析のエイド
Table of Contents
はじめに: テロの隠されたアーキテクチャを明らかにする
テロ行為に対する非対称的な戦いでは、従来の法執行方法が不十分であることをよく証明します。テロリストネットワークは、分散構造、暗号化されたコミュニケーション、およびコンパートメント化された細胞に依存して、検出を蒸発させる。これに対処するためには、インテリジェンスおよび法執行機関は、社会的関係の数学を、無類な情報源に変えました。ソーシャルネットワーク分析(SNA)は、しばしば見えないネットワークや組織の接続をマッピングするための重要な技術として出現しました。
この記事では、テロリスト細胞を破壊する社会ネットワーク分析の助けを借りる方法の詳細な調査を提供します。 私たちは、SNAの基礎概念をカバーします。影響力のある俳優、現実的なケーススタディ、技術的および倫理的な課題を分析し、フィールドが進化する将来の方向。
ソーシャルネットワーク分析とは?
ソーシャルネットワーク分析は、社会的組織(ノードまたは俳優)の間で関係(エッジまたは関係)のパターンを調べるグラフ理論と社会学で根ざした方法論的アプローチです。 従来の分析とは異なり、個々の属性(年齢、民族性、病理学)、SNAのフォアグラウンド(])に焦点を合わせたものです。 基本的な前提は、行動、行動情報、および行動に関する重要な構造であるということです。
テロリストのコンテキストでは、ノードは個人、セル、財務アカウント、または物理的な場所を表すことができます。 ティーズは、通信イベント(電話、メール、暗号化されたメッセージ)、旅行日程、キンシップ債、共有トレーニングキャンプ、または金融取引を表現することができます。 このようなネットワークの構築と分析することにより、インテリジェンスアナリストは、表面レベルの調査から明らかではないロールを識別することができます。そうしないと、他の2つのセルまたはフローを「制御」する「ゲートキーパー」など。
実践は、1970年代と1980年代に、スタンレー・ミルグラムやマーク・グラノヴェッターなどの社会学者が「分離の程度」や「弱点の強さ」といったネットワークコンセプトを先駆するという点でもあります。しかし、ポスト-9/11の時代は、SNAを反テロリズムに応用するという関心の爆発を見たり、ヴァルディ・クレブやラン・コーポレーションなどの学術的作業を通して最も注目すべきです。今日、SNAは、タスク・ファンクション・ファンクション・ファンクション・ファンクション・ファンクション・ファンクション・ファンクション・ファンクション・ファンクション・ファンクション・ファンクション・ファンクション・ファンクション・ファンクション・ファンクション・ファンクション・ファン・ファン・ファンクション・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・ファン・
テロリズムのためのソーシャルネットワーク分析における重要なメトリック
集中管理措置
SNAツールキットの最も強力なツールは、ネットワーク内のノードの重要性を定量化する、一元的なメトリックです。アナリストは、ターゲットを試すためにいくつかの補完的な対策を使用します。
- Degree Centrality:] ノードが持っている直接接続の数だけ。 テロネットワークでは、高度は、多くの足の兵士を知っているリクルーターまたはセルリーダーを示すことができます。 しかし、高度ノードは最も露出され、ネットワークの残りの部分によって意図的に犠牲にされる可能性があります。
- []Betweenness Centrality:[は、ノードが他のノード間で最も短いパスにあるかを測定します。 橋やゲートキーパーとして高い対角を持つノード。 それらを削除すると、ネットワーク、クリッピング通信、調整を解除することができます。 これらは、多くの場合、最も貴重なターゲットです。
- [ 閉じる中央性:]] ノードがネットワーク内の他のすべてのノードに素早く到達できるかを示す。 高密度ノードは、情報や注文を効率的に排除することができます。 このような俳優は、司令官や運用プランナーである可能性があります。
- エイゲンベクター・セントラルリティ: ノードがどれだけ多くの接続を持っているかだけでなく、隣人がどれだけうまく接続しているかを考慮するより洗練された測定。 他の非常に中央ノードに接続されたノードは、より影響力があります。 これは、多くの直接的なタイを持っていないが、コア・リーダーシップ・サークルに配線されている隠れたリーダーを識別するのに便利です。
構造穴および仲介
もう一つの重要な概念は、直接接続されていないネットワークの2つのクラスター間のギャップである[[構造穴[[です。 その穴(ブローカー)を橋渡しする人は、情報とリソースの流れの上に重要な電力を保持しています。 テロリストネットワークでは、ブローカーは頻繁に物流、地域全体での採用、または外部サポーターとの関連性を処理します。 これらのブローカーを識別し、中和することは、細胞を分離し、サプライチェーンを中断することができます。
ネットワーク密度および凝集
アナリストは、ネットワーク全体プロパティを調べます。 ]Density(実際に存在する可能性のある関係の割合)は、セルが相互接続する方法を示しています。 密なネットワークは、コアメンバーを取ることにより、不合理化が容易であるのを困難です。 低密度のネットワークをスパースすることは、代替橋を介して再ルーティングすることにより、より弾力性が高くなります。 密度の代理店は、断層化の戦略(断層化)と伝達の戦略(断層化)の間で決定するのに役立ちます。
SNAが、どのようにして、テロリストセルを練習に中断するか
対テロ症におけるSNAのアプリケーションは理論的な演習ではありません。それは、監視、逮捕、さらには心理的な操作を導くためにライブ操作で使用されています。以下は、SNAが混乱を招く主な方法です。
主要リーダーとライソンを識別
従来の知能は、傍受された伝播者または過去のリンクを介して、わずかなリーダーを認識する可能性があります。 SNAは定量的検証を提供します。 既知の疑惑からのすべての通信レコードをマッピングすることにより、アナリストは、集中的なメトリックを計算し、多くの場合、最も影響力のあるノードがグループのパブリックフェイスではなく、静かなファシリテーターであることを発見することができます。 例えば、2008年のムケースでは、電話の初期の分析は、運用の司令官をオフショア(衛星放送の直接にしていた)、彼は、非常に中央部を中央にするために、非常に高い基準を発揮していたことを示しました。
隠されたセルと眠る人を発見する
既知のテロリストが逮捕されたとき、その押された連絡先 - 電話番号、メールアドレス、ソーシャルメディアアカウント - シードセットを形成します。 SNAアルゴリズムは、直接証拠が存在しない場合でも、接続される可能性のある他の個人を示唆するリンク予測を実行することができます。 東南アジアの1つの操作では、当局は、単一の逮捕されたクーリエの連絡先リストでSNAを使用して、1年以上の活動に関与していた休眠細胞をアンカバーすることができます。 ネットワーク分析は、細胞が2層の指導を受けていることを示しました。
物流・金融の分野
マネーとマセリエルは、ネットワークの結び目に沿って流れなければならない。金融取引(正式で非公式なもの)をマッピングすることで、SNAは、移動現金にとって最も重要なノードを特定することができます。これらの金融ノードを取除くと、リソースのセルを主観することができます。同様に、旅行ネットワーク - フライト予約、国境の交差、共有車両の使用 - 繰り返し、手術の動きを容易にする個人を識別することができます。アフリカでは、偽りの対向のユニットは、グループを捕捉え、武器を捕捉する、グループを捕捉する危険性を防止するために使用される。
将来のターゲットと攻撃方法論予測
SNAは、脅威予測にも使用できます。既知のセルが特定のドメインに専門知識を持つ個人と新しい関係を形成する場合、例えば、爆発的な化学、航空、または海上航行のために、アナリストは、今後の運用の可能性が高い性質を推測することができます。 1つの文書化されたケースでは、欧州の調査員は、疑わしいと飛行学校の訓練を持つ個人間のネットワークのつながりを急激に増加させました。このパターンは、他の知性と組み合わせ、計画された攻撃を監視する有力者につながりました。
ネットワーク・ダイナミクスの影響
直接逮捕を超えて、SNAはテロリストネットワーク内での不信を許すように設計された情報操作を通知することができます。 どのノードが重要なのかを理解することで、低信頼(例えば、古代の儀式や下限の分裂)を持つ、当局は、あるノードが情報源になるように示唆する誤認を植えることができます。 その結果、疑わしいことは、ネットワークが独自のキーメンバーを除外したり、内部から解明したりすることを可能にします。
事例:社会ネットワークの行動分析
2008年 ムンバイ攻撃
ムンバイ(26/11)の攻撃は、SNAのパワーのテキストブック実証を提供しました。インドの調査官と後続の国際アナリストは、コール詳細レコード(CDR)、衛星電話ログ、IPアドレスからネットワークを再構築しました。 セルは、パキスタンのハンドラ、攻撃者、そしてローカルのファシリテーターを、これらは、このネットワークを攻撃するだけでなく、政府機関が、このネットワークを横断したことを明らかにしました。 政府機関は、このネットワークを横断するだけでなく、政府機関が、政府機関が、政府機関の政府機関と政府機関の機関の機関の機関の機関が、政府機関の機関に、政府機関が、政府機関の機関に、政府機関が、政府機関が、政府機関が、政府機関の機関の機関が、政府機関が、政府機関が、政府機関の機関が、政府機関の機関が、政府機関の機関に、政府機関が、政府機関が、政府機関の機関の機関の機関の機関が、政府機関に、政府機関が、政府機関が、政府機関が、政府機関が、政府機関が、政府機関が、政府機関が、政府機関が、政府機関の
[]ランド株式会社のネットワークベースのアプローチの分析は、SNAが生メタデータを実用的なインテリジェンスに変えた方法を示しています。
9/11 ハイジャックネットワーク
ヴァディス・クレブスは、2001年9月11日の攻撃を受けて、19人のハイジャッカーと彼らの志望者のネットワークマップを明らかにしました。パブリックなデータ(フライトスクール、クレジットカード取引、共有アパートメント)を使用して、ネットワークは「小規模な世界」アーキテクチャを持っていたことを明らかにしました。モハメット・アタのようなキーノードは高度と相互性を持っていますが、すべての最も中央ノードはハイジャックではなく、サポートの管理者は、バジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジシジミが、およびカギジミの攻撃を効果的に識別できるかどうかを判断しました。
Krebsのオリジナルネットワークチャート(archived)は、偽テロ分析のための半根的な教えツールを残します。
ISIS外部運用ネットワークの中断(2014-2017)
イスラム国(ISIS)は、外国の戦闘機と外部サポートセルのネットワークに大きく依存しました。SNAは、米国の軍のタスクフォース714と同盟のインテリジェンスサービスによって広く使われました。アナリストは、セディドのデジタルメディア、メッセージングアプリ(Telegram、WhatsApp)、および財務の流れからネットワークを構築しました。注目すべき成功は、2015年11月のパリ攻撃を担当するネットワークの識別でした。フランスの攻撃セルと、シリアのヘッドをマッピングすることで、彼の攻撃者を攻撃し、彼の攻撃者を攻撃者を攻撃し、彼の攻撃者を攻撃者を攻撃し、彼の攻撃者を攻撃するという主要な攻撃者を攻撃しました。
カウンターテロにおける社会ネットワーク分析の課題と限界
SNAは成功を収めたにもかかわらず、銀弾ではありません。分野は、技術的、運用的、倫理的なハードルに直面しています。
不完全で騒々しいデータ
SNA の結果は、データがフィードされただけ良いことです。テロリストネットワークは、大量のデータギャップを意図的に操作します。ステルス、コンパートメント、偽のアイデンティティを使用します。多くの場合、ネットワークのほんの一部しか表示されません。不完全なデータは、誤解のないノードが単に不審な可能性がある、誤解を招くような集中スコアを上げることができます。逆に、不当な連絡先から「ノイズ」は、圧倒的に分析することができます。SNA は、ノイズを分離することにより、他のノイズをフィルタリングする必要があります。
進化と適応型ネットワーク
テロリストネットワークは静的ではありません。 会員が監視を認識してしまうとすぐに、コミュニケーションパターンを変更したり、プラットフォームを切り替えたり、または重度の関係を切り替えたりします。 SNAはスナップショットを提供しますが、ネットワークは常に定着しています。 したがって、法執行は、動的ネットワーク解析でペースを維持し、モデルの一時的な変化を伴います。 しかし、リアルタイム分析は、計算的に集中的に機能し、ライブデータストリームへのアクセスを必要とする多くの代理店は欠如します。
暗号化と運用セキュリティ
エンドツーエンド暗号化(Signal、Telegramの秘密のチャット、WhatsApp)の広範な採用は、通信の相互認識の質を厳しく低下させました。過去には、バルクメタデータ(誰といつ呼び出されたのか)が収穫が比較的容易でした。今日、テロリストは強力な暗号化で動作し、最小限のメタデータ・トレイルだけを残します。SNAはメタデータに適用することができますが、コンテンツの豊かさは、それは、非常に困難に陥ったネットワークの状況を報告するものです。
法的および倫理的制約
ネットワーク分析のために個人にデータを収集することは、プライバシーと市民の利息の懸念を深刻化します。電話レコード、電子メールメタデータ、または財務データのバルク収集は、膨大な数の無能な人々を満足させることができます。米国では、NSAのバルクメタデータプログラム(エドワード・スノーデンによって構成される)は、米国フリーダム法による激しい議論とイベントの改革をスパークしました。アナリストは、民主国の法律の濃厚な議論を行わなければなりません。民主国の立場で、彼らは単にSNAの犯罪行為を防止することができない唯一の犯罪行為のための犯罪行為を事前に調査することができないのです。
カウンター・知覚・知覚
有益テロリストグループは、SNA技術を認識し、アナリストを欺くようにしようとする可能性があります。 それらは偽のタイを植え、ダミーノード(アカウントをストロー)を作成したり、実際のリーダーを保護しながら、コミュニケーションロールを明示的に割り当てたりすることができます。 アナリストがこれらのデコーシスを高値ターゲットに誤っていれば、リソースを無駄にしたり、実質的な操作を損なう可能性があります。 偽りのネットワークを偽りなくすることは、詳細な情報と知識(NTT)が必要です。
倫理的かつプライバシーの配慮
SNAの対テロへの適用は、基本的権利を侵害する危険性に対してバランスを取る必要があります。クリティカルズは、ネットワーク分析があらゆる社会的接続が潜在的に失礼する監視状態を作成すると主張しています。多くの管轄区域では、法律は個人を監視する前に有望な原因基準を必要とします。しかし、SNAのパワーは、犯罪証拠によってまだ裏付けされていないリンクを提案しています。この緊張は、特に社会的メディアプラットフォームを分析するときに急激です。したがって、彼らは犯罪調査を犯したと主張する人はほとんどいません。
これらのリスクを軽減するために、インテリジェンスエージェンシーは、アクションを取る前にネットワーク検索を確認するために、複数の独立したアナリストを必要とするなどの内部の監督メカニズムを開発しました。 一部の改革は、米国におけるプライバシーと民事解放の監督委員会のような、今ではネットワーク分析プログラムが定期的な監査を受けていることを宣言しています。 重要な原則は、SNAが、証拠を腐食することなく、逮捕や監視を正当化するために、リードを生成するために使用されるべきであるということです。
ネットワーク監視の倫理に関するより深い議論のために、 電子フロンティア財団の社会的ネットワーク監視に関するリソース[]]は、トレードオフのバランスの取れたビューを提供します。
未来の方向: 対向テロのSNAの次世代
技術の進歩に伴い、SNAの潜在能力は高まります。今後10年で対テロを形容する傾向はいくつかあります。
機械学習とAIとの統合
マシン学習アルゴリズムは、大量の通信データセットでパターン検出を自動化するためにますます使用されています。ディープラーニングモデルは、ネットワーク内の任意の個人が既知の記録を持っている前に、新しいセルの形成を信号する異常なタイパターンを識別することができます。グラフニューラルネットワーク(GNN)は、特に有望です。彼らは、ネットワーク全体のトポロジーから学び、どのノードが将来のキープレーヤーになるかを予測することができます。これらのモデルは、非審的に手術のリンクを回避するカバレッジネットワークを検出することもできます。
リアルタイムの動的ネットワーク解析
目標は、静的なスナップショットからストリーミング分析に移動することです。 一部のインテリジェンスプラットフォームは、既にリアルタイムでモバイルネットワークとソーシャルメディアからデータを摂取し、イベントが展開されるにつれてネットワークマップを更新しています。 これにより、セルが動員しているときに分析が確認することができます。例えば、以前に接続されていない個人間の接続で突然のスパイクが発生し、攻撃が発生した前に、運用ユニットにアラートをかけることができます。 スケールでこの機能を展開すると、主要な技術的な課題が残っていますが、パイロットプログラムは複数の国に存在します。
クロスドメインネットワーク融合
未来SNAシステムは、単一の統一されたグラフに、複数のドメインからデータを統合します。この「ユニバースネットワーク」は、分析者が、世界中のマネー・トレイルをフォローし、疑わしい旅行の動きを見て、コミュニケーションの行動の変化を1つのビューで特定できるようにします。FBIのテロリスト・スクリーニング・センターのような融合センターは、すでにこの方向に移行することになりますが、このプライバシー保護は、このアーキテクチャから構築されなければならない。
ネットワークレジリエンスモデリング
単にキーノードを識別する代わりに、アナリストはSNAを使用して、テロリストネットワークが攻撃後にどのように適応するかをモデル化します。 シミュレーションは、異なる介入シナリオをテストすることができます。 Node Aを削除した場合、Node Bは引き継ぎますか? ネットワークのフラグメントをするか、またはより一元化されますか? 弾性特性を理解することで、代理店は、ブローバックを最小限に抑えながら、長期的な混乱を最大化する操作のシーケンスを選択することができます(より根本的な成功ネットワークを作成するなど)。
コンテンツ
ソーシャルネットワーク分析は、知性と法執行機関がテロリスト組織を理解し、対抗する方法を変革しました。SNAは、個人からそれらの関係への関係に焦点を移すことによって、重要なブローカーの除去、物流ハブの分離、またはメンバー間の不信の播種を通じて、悪用することができる構造脆弱性を明らかにします。SNAは、単に学術的好奇心ではなく、実証済みの運用ツールであるというSNAが実証されています。
SNAのパワーは、重大な責任があります。データのギャップ、適応性のある広告、暗号化、および倫理的な制約は、達成できるものに対して制限されます。AIの統合、リアルタイム分析、クロスドメインの融合によるフィールドが進化するにつれて、制限はさらにプッシュされるかもしれませんが、基本的な課題は、デモクラシーが保護する目的で意味されることなく、生のネットワークデータを実用的なインテリジェンスに変えるということです。 社会的脅威は、ネットワークの問題を監視することは、もはや不可欠ではありません。