Читаем Информационные операции в сети Интернет полностью

Данный перечень далеко не полный. Доведение его до приемлемой для практического использования полноты — отдельная исследовательская задача.

Как было показано выше, на сегодняшний день зарекомендовавшим себя признаком ведения информационной операции гуманитарной (социальной) направленности является создание и закрепление в общественном сознании выгодной агрессору модели мира. При этом важно, что сегодня информационное воздействие всегда направляется на объект агрессии. Агрессор формирует требуемое ему общественное мнение именно у населения противника. Получается, что для поддержания собственной информационной безопасности анализировать информационные материалы важнее не те, которые подаются в той или иной стране, а те, которые формируются в собственной стране источниками, подконтрольными зарубежным структурам.

При изучении зарубежного информационного пространства выявление устойчиво формируемых соответствующими источниками моделей позволяет понять взаимоотношение зарубежных стран по отношению друг к другу.

Таким образом, к признакам информационной угрозы можно отнести:

• увеличение и поддержание на определенном уровне частоты повторения новостей определенной тематики и заказных комментариев к ним в соответствии с заданной количественной оценкой;

• территория, на которую направлено воздействие соответствующей информации (объект воздействия);

• источники информации (субъект воздействия).

По гуманитарному (социальному) направлению нами был проведен анализ новостных тематик, предшествующих интервенции в Ирак, Ливию. Он показал, что на роль ключевых слов для фильтрации новостей подходят следующие слова/словосочетания/реплики:

— нарушение прав человека…

— создание оружия массового поражения.

— преступления режима против собственного народа.

— коррумпированный режим.

— антинародный режим.

— диктаторский режим.

— коррумпированная власть.

— уничтожение собственного народа.

— борьба с собственным народом.

— уничтожение демократии.

— подавление свободы.

— применение армии против собственного народа.

— поставка оружия.

— приграничные конфликты.

— пособничество терроризму.

— подготовка террористов.

— нарушение правил торговли.

— организация бесполетной зоны.

— применение химического оружия.

и т. п.

Количество возможных слов, словосочетаний, слоганов и их комбинаций с учетом синонимов даже на простых примерах при одновременном выявлении информационных угроз различной направленности измеряется тысячами. Чем полнее это множество, тем больше вероятность выявления угрозы на раннем этапе ее зарождения. Но для человека-оператора отследить развитие процесса по всем направлениям не представляется возможным. Поэтому задача автоматизации факта выявления изменений в частотах повторения новостных тематик и оперативного удобного представления результатов оператору является актуальной и практически значимой.

Обозначим через xi — слово/словосочетание, относящееся к i новостной тематике.

Vj(xi) — число новостных сообщений, содержащих xi, в течение j временного периода (j — в зависимости от решаемой задачи, может быть порядковым номером минуты, часа, суток, неделей и т. п.), так, например,

V1(xi) — число новостных сообщений, содержащих xi, за первый час наблюдения;

V2(xi) — число новостных сообщений, содержащих xi, за второй час наблюдения;

Vj(xi) — число новостных сообщений, содержащих xi, за j-ый час наблюдения и т. д.

Тогда величина:

Vj(xi)1 = Vj+1(xi) — Vj(xi)

характеризует направление развития числа новостных сообщений, а величина:

Vj(xi)2 = Vj+1(xi)1 — Vj(xi)1 = Vj+2(xi) — 2Vj+1(xi) + Vj(xi)

свидетельствует об устойчивости процесса.

При этом должен существовать интервал, для которого, начиная с некоторого t1, выполняется Vj(xi) > V0.

Таким образом, задача сводится к формированию множества {xi}, формированию множества доверенных источников ({yi} — ресурсов сети Интернет), по которым будет осуществлен регулярный сбор данных о {xi} с последующей оценкой значений Vj(xi)1 и Vj(xi)2 по разным временным интервалам (Δt).

Считаем, что информационная угроза имеет место, если значения Vj(xi)1 и Vj(xi)2 превышают некоторый порог и выполняется Vj(xi) > V0, начиная с некоторого j и до текущего временного интервала не менее, чем для Р% временных интервалов[15].

В ходе предварительных исследований был создан специальный макет, на котором изучались представленные выше результаты и предложения. Ниже приведен скриншот экрана макета.

Для макета было использовано следующее множество {xi}:

— химическое оружие Сирия;

— права человека в России;

— Эдвард Сноуден;

— нарушение воздушного пространства;

- Россия нарушение морских границ;

- информационные войны;

- климатическое оружие;

- Курильские острова;

- Норвегия Россия шельф.

Перейти на страницу:

Все книги серии Новая стратегия

Информационные операции в сети Интернет
Информационные операции в сети Интернет

В работе предложен и обоснован подход к построению систем выявления информационных угроз. Даны базовые определения и проведено исследование специальных действий, присущих информационным операциям в сети Интернет. Показано, что производство практически всех компонент информационной операции уже поставлено на промышленную основу: от вирусов, нацеленных на автоматизированные объекты военного и промышленного назначения, до генераторов сообщений в виде текстов, голосовых сообщений по заданной голосовой характеристике или видеосюжетов по заданной исходной «картинке». В работе описан механизм, позволяющий частично автоматизировать планирование информационной операции за счет использования типовых схем их проведения, показано, каким образом возможна организация игрового тренинга по моделированию проведения информационных операций.

Мария Васильевна Литвиненко , Сергей Павлович Расторгуев

ОС и Сети, интернет

Похожие книги