在網絡空間更深層的地方,有一處陰暗且鮮為人知的陰暗區域,它匿名,隱蔽,搜索引擎無法搜索,監管機構難以觸及,它就是“暗網”。
暗網締造黑市天堂

媒體報道安全周知道創宇“暗網專區”相關展示
這一富含神秘色彩的詞匯,隨著頻頻爆發的數據泄露事件和數字貨幣的火爆逐漸進入大眾視野,它總與各種令人膽顫、詭異陰暗的話題相關,是想象中的犯罪份子和霸凌者的領地。今年國家網絡安全宣傳周期間,知道創宇通過設立暗網專區向民眾普及暗網基本知識和危害,受到大量公眾與媒體的廣泛關注??傮w來說,暗網在目前仍然是一個未被探索且鮮有人理解的世界,現實也只有極少部分人越過這條界,深入網絡空間的幽深之處。

知道創宇在“天府杯”態勢感知論壇分享暗網研究
暗網統稱只能用特殊軟件、特殊授權、或對計算機做特殊設置才能連上的網絡,使用一般的瀏覽器和搜索引擎找不到暗網的內容,例如Tor、I2P 等。 正是由于高度匿名、虛擬的特性,在沒有法律和輿論的監視下,暗網成為了網絡上的黑市,它明碼標價著各種犯罪服務,各色人種在上面從事著各種非法的交易,沒有限制的信息泄露和欺詐充斥其中。而且,暗網也被用于傳遞政治、經濟等敏感信息和實施網絡攻擊,甚至是危害國家安全的犯罪,這些風險一直在威脅著社會、企業和國家的安全。
暗網監測急需解決
針對暗網空間中的數據信息,如何索引與檢測,是一個值得不斷思考與探索的問題,全球執法機構也在盡力搗毀各類危害巨大的暗網服務。2017年7月,美國和歐洲多個執法部門聯手,關閉了暗網上以毒品交易為主的最大黑市網站AlphaBay;另外荷蘭警方同期在暗網上另一個主要毒品交易網站Hansa釣魚執法,成功鎖定一批嫌疑人。
建立暗網空間搜索引擎,完成對暗網入口、鏈接、內容檢測采集,并嘗試對暗網進行主動嗅探,對暗網交易數據進行跟蹤,以及對暗網網絡結構及數據資源進行合理掌握,讓網絡監管機構獲取知己知彼的能力,變得非常重要。
暗網雷達洞悉黑暗空間
知道創宇作為國內最早進行網絡空間測繪的安全企業,五年前,發布了ZoomEye網絡空間搜索引擎,持續進行著對明網(表層網絡)的測繪、偵測工作。在今天(11月17日)召開的“天府杯”網絡空間態勢感知論壇上,知道創宇正式對外發布“暗網雷達”,將對于網絡空間的探測分析能力縱深到更神秘的暗網空間。

暗網雷達正式發布
這是一款面向暗網的情報監測系統,以威脅情報線索挖掘為導向,通過構建分布式暗網節點監控、服務發現、內容采集、弱點探測、智能監測、情報研判、證據保存等平臺,提供暗網服務的發現、識別、分類、采集、監測功能,旨在為相關業務人員提供高效的情報監測和分析服務。
暗網雷達覆蓋了暗網的Tor、I2P、ZeroNet(零網),收錄其中的設備、內容、機器使用服務、組件等信息,通過強大的暗網節點接入能力,及獨創的暗網引擎爬蟲技術,實現全暗網的信息采集及監測。
根據持續的掃描監測,暗網雷達目前已收錄Tor服務地址超過12萬個,峰值總量約13萬,截止目前存活服務1萬余個,I2P地址超過1000個,零網P2P網絡超1700個。已發現53種語言的暗網網站,其中中文網站641個,內容集中在違法交易,政治謠言,色情暴力等,英語網站2萬余個,俄語、阿拉伯語網站也不在少數。這些網站主要涉及黑市交易、政治宗教和匿名通訊,此外有大量的比特幣地址和Email 地址收錄其中。
就在今年中旬,知道創宇也對外發布了《2018上半年暗網研究報告》,從暗網雷達的實時監測數據來看,暗網還在呈現緩慢增長的態勢,隨著暗網用戶的增多,黑市及加密數字貨幣的發展,更多的惡意黑客在利益的的驅動下開展各種活動,把之前通過表層網傳播的非法交易更多的轉移至暗網,通過各種技術手段躲避追蹤監管,對取證調查帶來更大的挑戰。
面對日益增長的暗網威脅,知道創宇將會持續通過技術手段來測繪暗網,挖掘威脅情報,追蹤和對抗來自暗網的威脅,盡力幫助相關執法機構挖掘潛伏的網絡犯罪,并連同ZoomEye 2018更強大的測繪能力和安全大數據,持續構建更安全的網絡空間。
申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!