当前位置: 首页 > 科技观察

网络安全攻防:暗网

时间:2023-03-17 21:50:22 科技观察

暗网(又称深层网络、隐形网络或隐藏网络)是指存储在网络数据库中,无法通过超链接访问,需要通过动态网页访问的资源集合技术。属于那些可以被标准搜索引擎索引的表层网络。迈克尔·伯格曼(MichaelBergman)将当今互联网上的搜索服务比作在地球海洋表面张开一张大网的搜索。通过这种方式可以找到大量的表面信息,但仍有相当一部分信息由于隐藏在深处而被搜索引擎遗漏。大多数隐藏信息是网页信息,必须动态请求,标准搜索引擎无法找到。传统搜索引擎无法“看到”也无法获取这些存在于暗网上的内容,除非专门搜索这些页面,否则它们将是动态生成的。所以相对而言,暗网是隐藏的。1.暗网威胁暗网内容被人为隐藏,成为互联网最神秘的部分。这个网络有的是合法的,有的却被政府暗中利用来从事一些间谍活动,其中有不少是不可告人的秘密。一般来说,暗网使用特定的编码关键字技术,只有通过这种技术才能触及它的边缘。另外,您不能通过子域链接到此类网站,任何搜索算法都无法对它们做任何事情。例如,“/image/camaro_black.gif”,它是暗网的一部分,这个博客一直在更新,但公众看不到;或者,它公开发布了一些博客,但您不能引用它们。它一直在那里,但如果您不知道它的特殊URL,您将永远找不到它。另一种是通过更改标题来更改页面。根据访问方式的不同,内容完全不同的网页会隐藏在同一个标??题下,从而在一定程度上隐藏网页。此外,虚拟网络也是暗网的一种表现形式,因为它也需要专门的软件才能接入。但是,这种行为大部分是合法的,满足了人们远程访问公司网络的需求。有些人还使用洋葱路由器(Tor)或InvisibleInternetProject(I2P)等工具,通过虚拟网络探索暗网的核心。这两个系统的功能相似,都在互联网上使用随机路由,通过层层加密来确保隐私。例如,当网络用户运行Tor时,他们访问的任何网站都无法识别他们的IP地址。但是当网站运行Tor时,只有下载了Tor软件的用户才能访问它。用户与网站之间至少使用3台独立的电脑服务器,以掩盖用户信息传输的真实路径。虽然这些网站的IP是隐藏的,但不代表就是秘密。通过Tor隐藏的服务,如毒品销售网站“丝绸之路”和“丝绸之路2”,拥有数以万计的普通用户。任何运行Tor并知道网址(带有.onion后缀)的人都可以访问这些非法站点。有人说每个人上网都应该有完全匿名的权利,Tor、I2P等类似工具就是为此而生。在理想世界中,这可能很容易实现,但在现实世界中,使用这些工具可能同时使用户的行为变得非法和不道德。典型的例子是毒品和黑市武器贸易、人口贩运和儿童色情制品。有些人还将它们用于邪恶的事情,例如泄露敏感信息、洗钱、身份盗窃和信用卡欺诈。这也是人们对IoE(InternetofEverythirg)的担忧之一。来自暗网的攻击也是措手不及。恶意软件、病毒、后门、DoS攻击层出不穷,黑客也毫不留情。此外,随着万物互联的扩展,黑客的攻击次数将呈几何级数增长。而且,这些来自暗网的攻击行踪隐秘,对安全人员的工作提出了极大的挑战。以下是黑客利用暗网实施的一些犯罪行为。1)招募黑客2)窃取竞争对手的产品设计和知识产权并伪造3)通过漏洞窃取被黑账户4)与其他黑客合作攻击其他网站5)举办黑客论坛对我们来说将是一个严重的问题。只要IoE存在,黑客就可以通过暗网攻击新的IoE设备,而我们只能被动抵抗。由于社会忽视,暗网带来的威胁越来越严重。种种迹象表明,暗网在未来几年内将更加发展,成为黑客或其他犯罪活动的温床。2.暗网和深网其实分3层。(1)表层网络(SurfaceWeb)表层网络就是大家熟知的可见网络,但实际上它只占整个网络的4%到20%,人们平时访问的正是这种网络。通过链接抓取技术可以轻松访问这些页面。Google、Bing、百度等搜索引擎是访问这些网站的中流砥柱,不需要额外的工具或特殊的算法。总而言之,搜索引擎得到的搜索结果是已经存储在其数据库中的超链接索引。(2)深网(DeepWeb)除表层网络以外的所有网络都称为深网,搜索引擎无法抓取。它并不是完全隐藏,只是普通的搜索引擎无法找到它的行踪而已。但是使用一些工具(也很容易获得)访问它并不太困难。深层网络和表层网络是一对共生的兄弟,只是性格刚好相反,却是整个网络平台一个有趣的存在。这部分网络也有很多页面,但是需要多走几步才能找到。暗网是深网的一个分支。通常,这两个术语可以互换,但它们也有区别。此外,它也是IoE的衍生产品之一。可访问的深层网络部分没有秘密。它只是我们通常使用的表面网络下的薄层。(3)暗网(DarkWeb)暗网是深网的一部分,只是被人为隐藏了。不精通技术就很难进入这个网络。它的域名数量甚至是地面网络的400到500倍。