在網(wǎng)絡空間更深層的地方,有一處陰暗且鮮為人知的陰暗區(qū)域,它匿名,隱蔽,搜索引擎無法搜索,監(jiān)管機構(gòu)難以觸及,它就是“暗網(wǎng)”。
暗網(wǎng)締造黑市天堂
媒體報道安全周知道創(chuàng)宇“暗網(wǎng)專區(qū)”相關展示
這一富含神秘色彩的詞匯,隨著頻頻爆發(fā)的數(shù)據(jù)泄露事件和數(shù)字貨幣的火爆逐漸進入大眾視野,它總與各種令人膽顫、詭異陰暗的話題相關,是想象中的犯罪份子和霸凌者的領地。今年國家網(wǎng)絡安全宣傳周期間,知道創(chuàng)宇通過設立暗網(wǎng)專區(qū)向民眾普及暗網(wǎng)基本知識和危害,受到大量公眾與媒體的廣泛關注??傮w來說,暗網(wǎng)在目前仍然是一個未被探索且鮮有人理解的世界,現(xiàn)實也只有極少部分人越過這條界,深入網(wǎng)絡空間的幽深之處。
知道創(chuàng)宇在“天府杯”態(tài)勢感知論壇分享暗網(wǎng)研究
暗網(wǎng)統(tǒng)稱只能用特殊軟件、特殊授權(quán)、或?qū)τ嬎銠C做特殊設置才能連上的網(wǎng)絡,使用一般的瀏覽器和搜索引擎找不到暗網(wǎng)的內(nèi)容,例如Tor、I2P 等。 正是由于高度匿名、虛擬的特性,在沒有法律和輿論的監(jiān)視下,暗網(wǎng)成為了網(wǎng)絡上的黑市,它明碼標價著各種犯罪服務,各色人種在上面從事著各種非法的交易,沒有限制的信息泄露和欺詐充斥其中。而且,暗網(wǎng)也被用于傳遞政治、經(jīng)濟等敏感信息和實施網(wǎng)絡攻擊,甚至是危害國家安全的犯罪,這些風險一直在威脅著社會、企業(yè)和國家的安全。
暗網(wǎng)監(jiān)測急需解決
針對暗網(wǎng)空間中的數(shù)據(jù)信息,如何索引與檢測,是一個值得不斷思考與探索的問題,全球執(zhí)法機構(gòu)也在盡力搗毀各類危害巨大的暗網(wǎng)服務。2017年7月,美國和歐洲多個執(zhí)法部門聯(lián)手,關閉了暗網(wǎng)上以毒品交易為主的最大黑市網(wǎng)站AlphaBay;另外荷蘭警方同期在暗網(wǎng)上另一個主要毒品交易網(wǎng)站Hansa釣魚執(zhí)法,成功鎖定一批嫌疑人。
建立暗網(wǎng)空間搜索引擎,完成對暗網(wǎng)入口、鏈接、內(nèi)容檢測采集,并嘗試對暗網(wǎng)進行主動嗅探,對暗網(wǎng)交易數(shù)據(jù)進行跟蹤,以及對暗網(wǎng)網(wǎng)絡結(jié)構(gòu)及數(shù)據(jù)資源進行合理掌握,讓網(wǎng)絡監(jiān)管機構(gòu)獲取知己知彼的能力,變得非常重要。
暗網(wǎng)雷達洞悉黑暗空間
知道創(chuàng)宇作為國內(nèi)最早進行網(wǎng)絡空間測繪的安全企業(yè),五年前,發(fā)布了ZoomEye網(wǎng)絡空間搜索引擎,持續(xù)進行著對明網(wǎng)(表層網(wǎng)絡)的測繪、偵測工作。在今天(11月17日)召開的“天府杯”網(wǎng)絡空間態(tài)勢感知論壇上,知道創(chuàng)宇正式對外發(fā)布“暗網(wǎng)雷達”,將對于網(wǎng)絡空間的探測分析能力縱深到更神秘的暗網(wǎng)空間。
暗網(wǎng)雷達正式發(fā)布
這是一款面向暗網(wǎng)的情報監(jiān)測系統(tǒng),以威脅情報線索挖掘為導向,通過構(gòu)建分布式暗網(wǎng)節(jié)點監(jiān)控、服務發(fā)現(xiàn)、內(nèi)容采集、弱點探測、智能監(jiān)測、情報研判、證據(jù)保存等平臺,提供暗網(wǎng)服務的發(fā)現(xiàn)、識別、分類、采集、監(jiān)測功能,旨在為相關業(yè)務人員提供高效的情報監(jiān)測和分析服務。
暗網(wǎng)雷達覆蓋了暗網(wǎng)的Tor、I2P、ZeroNet(零網(wǎng)),收錄其中的設備、內(nèi)容、機器使用服務、組件等信息,通過強大的暗網(wǎng)節(jié)點接入能力,及獨創(chuàng)的暗網(wǎng)引擎爬蟲技術(shù),實現(xiàn)全暗網(wǎng)的信息采集及監(jiān)測。
根據(jù)持續(xù)的掃描監(jiān)測,暗網(wǎng)雷達目前已收錄Tor服務地址超過12萬個,峰值總量約13萬,截止目前存活服務1萬余個,I2P地址超過1000個,零網(wǎng)P2P網(wǎng)絡超1700個。已發(fā)現(xiàn)53種語言的暗網(wǎng)網(wǎng)站,其中中文網(wǎng)站641個,內(nèi)容集中在違法交易,政治謠言,色情暴力等,英語網(wǎng)站2萬余個,俄語、阿拉伯語網(wǎng)站也不在少數(shù)。這些網(wǎng)站主要涉及黑市交易、政治宗教和匿名通訊,此外有大量的比特幣地址和Email 地址收錄其中。
就在今年中旬,知道創(chuàng)宇也對外發(fā)布了《2018上半年暗網(wǎng)研究報告》,從暗網(wǎng)雷達的實時監(jiān)測數(shù)據(jù)來看,暗網(wǎng)還在呈現(xiàn)緩慢增長的態(tài)勢,隨著暗網(wǎng)用戶的增多,黑市及加密數(shù)字貨幣的發(fā)展,更多的惡意黑客在利益的的驅(qū)動下開展各種活動,把之前通過表層網(wǎng)傳播的非法交易更多的轉(zhuǎn)移至暗網(wǎng),通過各種技術(shù)手段躲避追蹤監(jiān)管,對取證調(diào)查帶來更大的挑戰(zhàn)。
面對日益增長的暗網(wǎng)威脅,知道創(chuàng)宇將會持續(xù)通過技術(shù)手段來測繪暗網(wǎng),挖掘威脅情報,追蹤和對抗來自暗網(wǎng)的威脅,盡力幫助相關執(zhí)法機構(gòu)挖掘潛伏的網(wǎng)絡犯罪,并連同ZoomEye 2018更強大的測繪能力和安全大數(shù)據(jù),持續(xù)構(gòu)建更安全的網(wǎng)絡空間。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!