Расторгуев С. П. Информационная война

Вид материалаКнига
Подобный материал:
1   ...   11   12   13   14   15   16   17   18   ...   25
Глава 26 (2). Защита от скрытых угроз

Душа, не имеющая заранее установленной цели, обрекает себя на гибель, ибо кто везде, тот нигде.

М.Монтень

Защита от явных угроз первоначально требовала от объекта наличие здравого смысла, затем здравый смысл трансформировался в научные дисциплины практически по всем возможным направлениям создания оружия и средств защиты, это: огнестрельное оружие, бронежилеты, бункера и т.п. (механика, физика), химическое оружие (химия), бактериологическое (медицина, биология), космическое (астрономия), ядерное (ядерная физика), кибернетическое (кибернетика), психологическое (социология, психология) и т.п.

Защита от скрытых угроз развивалась по иному сценарию. Здесь изначально в качестве базовых методологических дисциплин стояли магия и религия, поддерживаемые искусством. И уже только в нашем столетии в эту таинственную сферу робко вошли психоанализ и кибернетика.

Во многом подобное развитие теории и практики обеспечения безопасности объяснялось отсутствием четкого понимания и строгого определения, что собой представляет пораженная скрытым информационным воздействием система. Если в области явных угроз все было понятно, как говорится «весомо, грубо и зримо», то в области скрытых угроз туману было вполне достаточно для того, чтобы скрыть и сами скрытые угрозы.

Действительно, что значит здоровый, а что значит зараженный? «Обычно считают здоровым организм, который не чувствует болей такое понимание примитивно. Самое здоровое сердце может болеть, ибо слишком многое на нем отражается» (Агни Йога). Самое здоровое сердце готово заболеть, если уже поражено саморазрастающейся инфекцией. Самые опасные для самого себя действия может завершить человек, если в его подсознание вкралась психическая закладка. Полное опустошение земель и уничтожение городов способны осуществить программно управляемые ракеты. несущие ядерные заряды, в случае активизации скрытых в их системе управления программных закладок.

В четвертой части работы были названы все возможные способы защиты от агрессора, это:

1) барьер между собой и источником опасности;

2) побег за пределы достигаемости опасности;

3) уничтожение источника опасности;

4) собственное видоизменение.

Проанализируем эти способы на предмет их применения для защиты в условиях скрытого целенаправленного информационного воздействия.

Установленный барьер может защитить от ударной волны и осколков, но не может защитить от информации, которая подобно воде всегда найдет дырочку.

Точно также, когда языки молний приближаются все ближе и ближе, ослепляя собой, ослепляя своим неотвратимым приближением, то можно попытаться выработать какую-то защиту. Например, поднять в небо самолеты или с земли направленными залпами разогнать грозящие непогодой облака. Это можно сделать раз, другой, третий. Но глупо считать, что учится только одна сторона — та, которая разгоняет тучи. Учится гроза, учится гневающийся и сверкающий мир. И тучи становятся все плотнее и все теснее прижимаются друг к другу. И наступают на город они теперь по другому, ни как попало — кто вперед, а строем, неотвратимо сжимающим кольцо окружения на разных высотах. Можно загородить один информационный ручеек, можно закрыть плотиной реку, но это все можно сделать лишь на какое-то время.

Капля камень точит, подмывает корни деревьев, и в один, как всегда неожиданный, момент потоки воды в сопровождении небесной вакханалии грозовых туч смоют сделанные для будней плотины, и все ценности канут в бездну.

Информация это не вода и не пища, а если это питье и еда, то тогда человек

« будет пить — и вдоволь не напьется,

Он будет есть — и он не станет сыт» [15].

Потому после каждого съеденного куска будут происходить неизбежные изменения в самом человеке, как это и положено для любой самообучающейся системы.

А с другой стороны нельзя оставаться вечно голодным. Однажды гроза над морем покажется чем-то обыденным, и однажды кусок не полезет в горло. И надо быть очень проклятым, в смысле неспособности к обучению, чтобы это мгновение не наступило.

Да, информационная система не будет сыта, да, она вдоволь не напьется, но ей будет на все это наплевать, потому что спектр ее интересов окажется вдруг совсем в другой полосе частот.

Изменятся цели. И Савва Морозов добровольно отдаст все свои капиталы чтобы создать своего идейного убийцу, который в свою очередь через много лет все жертвы и все подвиги человеческого духа променяет на те же деньги которые были брошены в горнило перемен от безысходности, в силу своей полной никчемности и ортогональности к таким неосязаемым понятиям, как любовь и счастье. Круг замкнулся.

Сколько же раз йогу надо повторить звук «ом», чтобы ледники растаяли а проявились совсем иные смыслы.

Может быть попробовать убежать за пределы информационного воздействия? Но нет пределов у данного типа воздействия, как и у света звезд.

Можно попробовать уничтожить источник опасности. Но на каком основании? Хотя так иногда поступали примитивные народы, поедая миссионеров. Это помогало какое-то время, по крайней мере до тех пор, пока им не объяснили, как это невоспитанно и дурно кушать белого человека. Правда, объяснили не словом, а пулей.

Сегодня другие нравы, другая пища, и если нельзя есть носителя неведомой опасности, то остается хотя бы быть с ним в ссоре, как утверждал К.Прутков: «Иногда достаточно обругать человека, чтобы не быть им обманутым».

Получается, что подобный способ защиты вполне работает и против информационного воздействия. На основании сказанного можно попробовать сделать следующий робкий вывод: до тех пор, пока попытку любого информационного воздействия жертва опережает физическим воздействиемее безопасность гарантирована. Как говорил один из героев Л.С. де Кампа:

«Лучшее средство защиты от брехливой собаки — это добрый пинок».

Однако подобное решение проблемы, к сожалению, оставляет невостребованными со стороны таким образом защищающейся системы все сообщения, направленные на ее благо. Пришел гонец издалека, принес весть о земле Эльдорадо, но был убит на всякий случай раньше, чем успел открыть рот.

Все это означает, что в ситуации неопределенности применение опережающего физического воздействия бессмысленно, ибо оно может помочь только при условии точного определения агрессора и факта начала информационной войны. Но проблема начала информационной войны относится к алгоритмически неразрешимым проблемам. Опять тупик.

Остается последний способ— измениться самому, тогда почва вдруг перестанет соответствовать семени сорняка. Целенаправленное собственное изменение, наверное, способно сделать внешнее воздействие неадекватным новой информационной структуре, правда, при этом никто не застраховав того, что все не выйдет наоборот.

Может быть действительно в своем исследовании мы добрались до той незримой границы, дальше которой уже ничего нет. И останется только произнести вслед за Е.П.Блаватской, что самая лучшая защита в мире, где каждый звук видимой сферы пробуждает невидимый звук в оккультной сфере.

это чистая совесть.

Однако не будем забегать вперед.

Ранее методами защиты от целенаправленного скрытого информационного воздействия классическая наука никогда не занималась. Не потому что было не нужно — просто эволюция системы защиты еще не дошла до той точки, когда должно было появиться соответствующее

обоснование, обличенное в строгую доказательную форму метематики.

Но постепенно человечество пришло к необходимости обоснования новых средств обеспечения безопасности.Причем необходимость эта первоначально сама собой реализовывалась через носителей магических ритуалов, умеющих защищать от сглаза, порчи и других неприятностей.Подобные приемы имели место быть еще тогда, когда теорема Пифагора считалась тайным знанием для избранных.При этом блокировка опасных действий строилась исключительно на явных угрозах, т.е. для защиты от скрытых угроз использовались явные.

Далее Время привело на сцену хирургов, способных удалять паразитные вкрапления, развивающиеся в теле.Позже возник психоанализ Юнга,способный выявлять скрытые паразитные образования в психике индивидуума.

Методология защиты от скрытых угроз постепенно собирала под свое крыло не только магию, религию, но и искусство.Широко известно, что еще Пифагор применял для излечения недугов различные музыкальные произведения.

Первой эксперементальной наукой, направленной на борьбу со скрытыми угрозами и заявившей о себе как об области научных знаний, стала медецина и, в частности, хирургия, обо что такое хирургическая операция, как не выявление в теле биологической системы закладок, используя доступные средства диагностики, с последующим вскрытием системы и удалением закладки.

Но по настоящему наступление науки на сферу скрытых и именно информационных угроз началось с появлением ЭВМ и программного обеспечения. Как раз тогда впервые прозвучали термины: разработка надежного программного кода, тестирование кода, верификация кода и т.п., и чуть позже - контроль вычислительной среды в режиме реального времени.Именно тогда появились средства отладки, эмуляторы вычислительной среды и прочий инструментарий для поиска участков опасного кода в программном продукте.

Попробуем сформулировать основные направления организации защиты, информационной системы от суггестивных угроз.

Пусть даны две информационные самообучающиеся системы: система А — агрессор и система В — жертва.

Система А, используя скрытое целенаправленное информационное воздействие, пытается перестроить систему В, внушив для этого ей, например, выгодную для А систему ценностей и правил поведения.

Исходя из существующих обязательных этапов информационного влияния одной системы на другую, можно предположить, что эффективность скрытого целенаправленного воздействия во многом должна определяться следующими факторами:

1) достигает ли скрытое воздействие системы В, т.е. услышит ли имеющий уши,

2) насколько входная обучающая выборка, скрытно подаваемая на вход В, соответствует текущему состоянию В, чтобы быть в нее встроенной, т.е. способно ли семя в новой для себя почве дать ростки;

3) способностью системы В выявлять в собственной структуре зарождение скрытых закладок и уничтожать опасные образования, т.е. отделять зерна от плевел;

4) способностью системы В контролировать и блокировать выполнение закладок, т.е. пропалывать сорняки.

Дальнейший синтез системы обеспечения безопасности от скрытого информационного воздействия. во многом будет определяться результатами анализа перечисленных выше факторов и возможностями влияния на эти факторы.

26 (2).1. Понятие информационной мишени

(проблема попадания в цель)

Мы внешне отделены и внутренне станы со всеми живыми существами. Некоторые из колебаний духовного мира мы чувствуем, некоторые еще не дошли до нас, но они идут, как идут колебания света от звезд, еще невидимых для нашего глаза.

Л.Н.Толстой

Любой вид оружия наиболее эффективен тогда, когда его применяют по наиболее уязвимым именно от него местам системы. То же самое относится и к информационному оружию. У каждой самообучающейся системы имеются наиболее слабые для информационного воздействия точки, назовем их информационными мишенями.

Понятно, что информационными мишенями будут те части структуры, ра­бота которых в максимальной степени определяется информацией, а это харак­терно, как правило, для структур управления.

Для того, чтобы скрытно управлять (обучать) информационной системой, в ее структуру необходимо внедрить соответствующие элементы, на которые в дальнейшем и можно будет делать упор, используя их не только для перепрограммирования пораженной системы, но и для получения нужной агрессору реакции на входные данные. Для этого закладка должна быть внедрена именно в ту часть структуры, которая ответственна за управление и безопасность. После этого все остальные функциональные возможности системы «отредактировать» не составит труда; они по определению не могут противостоять целенаправленному управлению, исходящему как бы от них самих — изнутри системы.

Для того чтобы включить в структуру системы своего агента, возможны два пути — явный и скрытый:

1) непосредственное внедрение собственного элемента в структуру чужой системы. В социальном мире — это назначение соответствующего правительства, наместника на оккупированной территории, своего директора,надсмотрщика и т.п. В мире ЭВМ — это инсталляция хозяином на всех компьютерах предприятия дополнительной собственной системы контроля;

2) перепрограммирование отдельных элементов чужой системы В социальном мире подобные элементы принято называть "агентами влияния в компьютерном — вирусами, программными закладками.

Нас в данной главе интересует второй путь, т.к. именно он предполагает скрытое целенаправленное информационное воздействие. Для того чтобы дойти по нему до цели, т.е. осуществить задуманное перепрограммирование необходимо:

1) выделить подмножество элементов атакуемой системы принадлежащих структуре управления, а также потенциально способных оказаться в этой структуре в ближайшем будущем. Обозначим это множество через А={аi};

2) выделить из множества А подмножество элементов, наиболее легко поддающихся перепрограммированию. Обозначим его через Ai={aj}, 1≤j≤n Ai €A;

3) осуществить на элементы множества А1 информационное воздействие через соответствующую входную обучающую выборку.

Понятно, что скрытым информационным воздействием, как и любым другим видом оружия, тем проще поразить врага, чем больше мишень В данном случае мишень тем больше, чем больше мощность множества аi — а

В дальнейшем под информационной мишенью будем понимать множество элементов информационной системы, принадлежащих или способных принадлежать сфере управления и имеющих потенциальные ресурсы для перепрограммирования на достижение целей, чуждых данной системе.

Таким образом, задача любой информационной системы должна заключаться в увеличении n в структуре системы потенциального противника 1 уменьшении количества подобных элементов в собственной структуре.

Исследуем на примере государственной структуры — каким образом можно влиять на величину п.

Априорно можно утверждать наличие следующих функциональных зависимостей:

1) n тем больше, чем больше населения включено непосредственно сферу управления;

2) n тем больше, чем больше людей из сферы управления имеют в свое» прошлом «панаму» (факт, осуждаемый сегодняшней моралью или законом) А отчего может зависеть численность обладателей «панам»? Представляется что их количество каким-то образом связано с законодательством страны и эффективностью работы спецслужб. Если законодательством абсолютно во разрешено, то о каких «панамах» может идти речь? Предлагается предоположить, что количество «папам» непосредственно связано со строгостью законодательства и со слабостью контроля за его исполнением. Например, если законы требуют немедленной уплаты ощутимых налогов с неполученных сумм, а налоговые службы слабы, чтобы грамотно проконтролировать эту уплату или заинтересованы в этом, то число носителей «панам» будет неуклонно расти. Значит будет возрастать и множество Аi;

3) п тем больше, чем больше обиженных государством в собственной стране. Например, наличие в прошлом репрессированных может породить в настоящем людей с камнем за пазухой для собственной Родины;

4) п тем больше, чем больше «зеленой» незапрограммированной на ориентацию на собственные ценности молодежи попадает в сферу управления. Образно говоря, биокомпьютер не терпит пустоты, если вы не инсталлируете в уем свое программное обеспечение, то это сделает конкурент.

Теперь можно перейти к выводам.

Вывод 1.

Для того, чтобы размер информационной мишени был как можно больше следует:

1) включить в сферу управления как можно больше элементов:

2) максимально ослабить механизм собственного самоконтроля (это необходимо для увеличения носителей «панам»);

3) ориентировать как можно большее количество собственных элементов на ценности чужих систем. В социальном мире для этого достаточно в собственной стране организовать либо репрессии, либо умерщвлять людей, месяцами не выплачивая им зарплату, устраивать внутренние войны без окончания, медленно тлеющие кровавые региональные конфликты и т.п.;

4) резко снизить качество профессиональной и общей подготовки элементов системы с одновременным омоложением сферы управления (данное требования больше работает на перспективу, т.к. значительно упрощает дальнейший процесс перепрограммирования).

В предложенную схему не были включены механизмы, влияющие на пропагандистские аспекты и непосредственно связанную с этим влиянием психическую конституцию «среднего» человека, потому что формирование среднего» человека осуществляется уже сферой управления, т.е. государством. По отношению к информационной мишени это уже вторичный вопрос.

Вывод 2.

В том случае, если речь идет о защите от информационного оружия, то схема, приведенная выше (вывод 1), должна быть полностью пересмотрена в направлении минимизации размера мишени.

И вот здесь возникают интересные вопросы: Каков минимально возможный размер мишени? Возможно ли с помощью специальных приемов или ухищрений свести его к нулю?

Да, если свести к нулю всю сферу управления.

Невозможно ли в принципе создание системы без механизма, управления?

Принцип «каждый сам за себя» (каждый сам собой управляет) приводит к отрицанию единого механизма управления, но одновременно разрушает сложную систему, делая из нее много простых, тем самым понижая сложность. Однако даже бригада грузчиков, потеряв единое управление, лишится возможности заработать на подъеме рояля на двенадцатый этаж.

Самостоятельные удельные княжества, как показал исторический опыт, долго не живут в силу неспособности решать сложные задачи, время от времени все же требующие своего решения.

В свете сказанного любопытно взглянуть на реализацию механизмов управления в программном обеспечении средств вычислительной техники и сравнить первые версии операционных систем для ПЭВМ (DOS) и последующие (Windows-NT). Если в первых— любая запущенная на выполнение задача была способна внести свою лепту в управление системой — доступ к управляющему механизму был подробно описан в документации и разрешен любому процессу, то дальнейшее развитие системной математики поставило барьер между теми, кто управляет всей вычислительной системой, и обычными пользователями. При этом количество блуждающих компьютерных вирусов резко уменьшилось.

Однако компьютерные вирусы не сошли на нет и никогда не сойдут, но, в силу возросшей сложности системы и возникновения защитного барьера вокруг механизма управления, они на какое-то время стали не столь многочисленны.

В заключение раздела остановимся на том, как в социальном мире выбирают мишени.

Кануло в прошлое то простое время, когда агенты разведок по крохам собирали и анализировали информацию о структуре механизма управления я его элементах. Если речь шла о большой и сложной системе, то противник был счастлив, протаптывая в «зарослях» тропинку к какому-то элементу из звена управления противоборствующей системы. В век информационных войн эту трудоемкую работу делает ЭВМ. Суперкомпьютер позволяет держать в памяти данные о структуре механизма управления, а также все знания об элементах этой структуры, экспертную оценку поведения потенциальных объектов информационного воздействия, данную психологами, политологами кремленологами и другими ...логами.

И эта компьютерная модель «дышит» в режиме реального времени, постоянно наблюдая в компьютерном прицеле заданную ей информационную мишень.

Самое главное в работе данной модели заключается не в том, что она зна­ет как отреагирует та или иная информационная система на то или иное событие, . Самое главное в том, что проигрываемые в ней сюжеты принадлежат уже не дню сегодняшнему, а дню завтрашнему.

Речь идет о формировании пока еще ближайшего будущего. С появлением компьютеров серьезные деятели о сегодняшних победах ес­ли и говорят, то исключительно для «красного словца». А за показываемым кадром, речь идет о сражениях за будущее, за завтрашний день.

Сегодняшнее время, как и сегодняшнее пространство, уже давно поделе­но. В нем нет места для «случайных» систем.

Целенаправленные информационные воздействия нацелены в первую очередь на формирование завтрашнего и послезавтрашнего времени и уже во вторую очередь — завтрашнего пространства.


26(2).2. Логика вопросов и защита от них

(проблема соответствия воздействия состоянию системы)

Истинная жизнь происходит не там, где совершаются большие внешние изменения,где передвигаются, сталкиваются, дерутся, убывают друг друга, а она происходит только там, где совершаются чуть-чуточные, незаметные, изменения: в духовном сознании людей

Л.Н.Толстой

Итак, мишень определена. Помещена в перекрестье компьютерной модели и любое ее колыхание сопровождается точным движением информационного прицела.

И так до тех пор, пока, наконец, команда не будет отдана и нужные слова не будут сказаны, вот тогда вопрос «упадет» в подготовленную почву. Однако не каждое семя дает всходы.

Даже при неряшливом хозяине, не уделяющим никакого внимания своему участку, допускающему засуху и наводнение, у семян сорняка, занесенных попутным ветром, может не быть ростков. Так что проблем у лица, применяющего информационного оружие, всегда хватает.

Мишень живет своей жизнью, в пей постоянно протекают процессы рождения и гибели, а в этой ситуации, как уже говорилось выше, практически невозможно с любой точностью предсказать ее поведение.

Попасть в статическую мишень или в мишень, в которой все элементы перемещаются по строгим орбитам, не имея ни возможности, ни права нарушать законы бюрократии ( например, комсомол - партия - партийный управляющий орган - государственный управляющий орган), достаточно просто.

Совсем другое дело, если мишень «петляет», заметая следы, подобно хитрой лисе. В свое время в управляющих и силовых структурах СССР практиковался принцип «замены кадров». Работающий в центре обязан был ехать в отдаленные округа, служащий на Дальнем востоке направлялся в европейскую часть страны. Еще ранее руководитель, не сумевший пустить в срок завод, мгновенно изымался из сферы управления и более его никто не видел.

Да и пораженная «информационным выстрелом» мишень всегда может попытаться стряхнуть с себя «прилипшую заразу», так как противнику нелегко управлять скрытой закладкой на расстоянии. Если исполняемый алгоритм был модифицирован на целевом уровне один раз, то почему его не может изменить еще кто-нибудь, например, собственная система?

Представим себе ситуацию, когда попадание в элемент мишени произведено. Что будет дальше?

Предоставленный сам себе пораженный элемент в большей части продолжает взаимодействовать со своими ближайшими соседями, а уже потом прислушивается к далеким отголоскам, приходящим из заморских стран. Без жесткой руководящей руки или соответствующего окружения любой агент влияния теоретически может опять стать порядочным человеком, т.к. самообучающимся системам свойственно переучиваться.

После краткого анализа причин, способных остановить рост занесенной в систему заразы, имеет смысл ответить на следующие вопросы: А знают ли сами элементы, попавшие под скрытое информационное воздействие, что они уподоблены куклам на веревочке? Понимают ли они, что их теперь постоянно будут дергать за эту самую веревочку?

Безусловно, если служащий получает какие-либо материальные блага от противника (зарубежной спецслужбы, преступной организации), то он скорее всего догадывается, что все это не просто так. В этой ситуации, по крайней мере, сам элемент структуры, работающий против своей системы, осознает это, т.е. знает и понимает к чему для его окружения могут привести оплаченные услуги. Это значит, что знание об угрозе пусть в локализованном от служб безопасности виде, но присутствует в системе. Как и когда, и сможет ли часть структуры, ответственная за безопасность, получить доступ к этому знанию? — это уже другие вопросы, не имеющие никакого отношения к существу скрытых угроз, о которых идет речь в данной главе.

Нам здесь важно исследовать иную ситуацию, когда отдельные элементы системы или даже часть ее структуры используются противником «в темную» Для самой системы, т.е. знание об этом в системе отсутствует.

Как это делается.

Уважаемый читатель, наверное, помнит детскую сказку про Зайца, Лиса и терновый куст. Пойманный Заяц умолял Лиса, чтобы тот разрезал его на куски, утопил, сжег, но только не бросал в терновый куст. Информационное воздействие со стороны «косого» закончилось тем, что обиженный Лис именно туда и запустил свою жертву. А чуть позже «рыжий» с удивлением узнал, что терновый куст как раз и является родным домом Зайца.

Мало того, что Лис доставил своего обидчика прямо домой, он еще и Делал это совершенно бесплатно.

Далее можно напомнить о судьбе несчастного мавра из трагедии В.Шекспира, который использовался «в темную» против самого себя.

Если же перейти в пространство отечественной литературы, то здесь одним из самых ярких примеров является «Маскарад» М.Ю.Лермонтова.

Во всех названных сюжетах схемы информационного воздействия очень близки. Главный герой с обидой в душе и блеском мести в глазах совершает ряд поступков, направленных против самого себя. Противник