在網絡空間更深層的地方,有一處陰暗且鮮為人知的陰暗區(qū)域,它匿名,隱蔽,搜索引擎無法搜索,監(jiān)管機構難以觸及,它就是“暗網”。
暗網締造黑市天堂
媒體報道安全周知道創(chuàng)宇“暗網專區(qū)”相關展示
這一富含神秘色彩的詞匯,隨著頻頻爆發(fā)的數據泄露事件和數字貨幣的火爆逐漸進入大眾視野,它總與各種令人膽顫、詭異陰暗的話題相關,是想象中的犯罪份子和霸凌者的領地。今年國家網絡安全宣傳周期間,知道創(chuàng)宇通過設立暗網專區(qū)向民眾普及暗網基本知識和危害,受到大量公眾與媒體的廣泛關注??傮w來說,暗網在目前仍然是一個未被探索且鮮有人理解的世界,現實也只有極少部分人越過這條界,深入網絡空間的幽深之處。
知道創(chuàng)宇在“天府杯”態(tài)勢感知論壇分享暗網研究
暗網統(tǒng)稱只能用特殊軟件、特殊授權、或對計算機做特殊設置才能連上的網絡,使用一般的瀏覽器和搜索引擎找不到暗網的內容,例如Tor、I2P 等。 正是由于高度匿名、虛擬的特性,在沒有法律和輿論的監(jiān)視下,暗網成為了網絡上的黑市,它明碼標價著各種犯罪服務,各色人種在上面從事著各種非法的交易,沒有限制的信息泄露和欺詐充斥其中。而且,暗網也被用于傳遞政治、經濟等敏感信息和實施網絡攻擊,甚至是危害國家安全的犯罪,這些風險一直在威脅著社會、企業(yè)和國家的安全。
暗網監(jiān)測急需解決
針對暗網空間中的數據信息,如何索引與檢測,是一個值得不斷思考與探索的問題,全球執(zhí)法機構也在盡力搗毀各類危害巨大的暗網服務。2017年7月,美國和歐洲多個執(zhí)法部門聯手,關閉了暗網上以毒品交易為主的最大黑市網站AlphaBay;另外荷蘭警方同期在暗網上另一個主要毒品交易網站Hansa釣魚執(zhí)法,成功鎖定一批嫌疑人。
建立暗網空間搜索引擎,完成對暗網入口、鏈接、內容檢測采集,并嘗試對暗網進行主動嗅探,對暗網交易數據進行跟蹤,以及對暗網網絡結構及數據資源進行合理掌握,讓網絡監(jiān)管機構獲取知己知彼的能力,變得非常重要。
暗網雷達洞悉黑暗空間
知道創(chuàng)宇作為國內最早進行網絡空間測繪的安全企業(yè),五年前,發(fā)布了ZoomEye網絡空間搜索引擎,持續(xù)進行著對明網(表層網絡)的測繪、偵測工作。在今天(11月17日)召開的“天府杯”網絡空間態(tài)勢感知論壇上,知道創(chuàng)宇正式對外發(fā)布“暗網雷達”,將對于網絡空間的探測分析能力縱深到更神秘的暗網空間。
暗網雷達正式發(fā)布
這是一款面向暗網的情報監(jiān)測系統(tǒng),以威脅情報線索挖掘為導向,通過構建分布式暗網節(jié)點監(jiān)控、服務發(fā)現、內容采集、弱點探測、智能監(jiān)測、情報研判、證據保存等平臺,提供暗網服務的發(fā)現、識別、分類、采集、監(jiān)測功能,旨在為相關業(yè)務人員提供高效的情報監(jiān)測和分析服務。
暗網雷達覆蓋了暗網的Tor、I2P、ZeroNet(零網),收錄其中的設備、內容、機器使用服務、組件等信息,通過強大的暗網節(jié)點接入能力,及獨創(chuàng)的暗網引擎爬蟲技術,實現全暗網的信息采集及監(jiān)測。
根據持續(xù)的掃描監(jiān)測,暗網雷達目前已收錄Tor服務地址超過12萬個,峰值總量約13萬,截止目前存活服務1萬余個,I2P地址超過1000個,零網P2P網絡超1700個。已發(fā)現53種語言的暗網網站,其中中文網站641個,內容集中在違法交易,政治謠言,色情暴力等,英語網站2萬余個,俄語、阿拉伯語網站也不在少數。這些網站主要涉及黑市交易、政治宗教和匿名通訊,此外有大量的比特幣地址和Email 地址收錄其中。
就在今年中旬,知道創(chuàng)宇也對外發(fā)布了《2018上半年暗網研究報告》,從暗網雷達的實時監(jiān)測數據來看,暗網還在呈現緩慢增長的態(tài)勢,隨著暗網用戶的增多,黑市及加密數字貨幣的發(fā)展,更多的惡意黑客在利益的的驅動下開展各種活動,把之前通過表層網傳播的非法交易更多的轉移至暗網,通過各種技術手段躲避追蹤監(jiān)管,對取證調查帶來更大的挑戰(zhàn)。
面對日益增長的暗網威脅,知道創(chuàng)宇將會持續(xù)通過技術手段來測繪暗網,挖掘威脅情報,追蹤和對抗來自暗網的威脅,盡力幫助相關執(zhí)法機構挖掘潛伏的網絡犯罪,并連同ZoomEye 2018更強大的測繪能力和安全大數據,持續(xù)構建更安全的網絡空間。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!