999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

暗網(wǎng)
——隱匿在互聯(lián)網(wǎng)下的幽靈

2019-10-14 02:08:34喬向東
數(shù)字通信世界 2019年9期
關(guān)鍵詞:用戶

劉 通,喬向東,郭 云

(1.94981 部隊,南昌 330200;2.北京市海淀區(qū)復(fù)興路14 號10 分隊,北京 100843;3.江西建設(shè)職業(yè)技術(shù)學(xué)院,南昌 330200)

隨著利用暗網(wǎng)進行違法犯罪活動日益泛濫,暗網(wǎng)已經(jīng)成為各個國家安全部門的重要關(guān)注領(lǐng)域。近日,美國國會研究服務(wù)局(CRS,Congressional Research Service)公布《暗網(wǎng)》報告,分析了暗網(wǎng)的前世今生。因為具有較好的隱匿性,暗網(wǎng)經(jīng)常被不法分子用來進行非法活動,如何有效打擊非法利用網(wǎng)絡(luò)空間的惡意行為成為了關(guān)注的熱點,發(fā)現(xiàn)并識別隱匿服務(wù)以及身份查證識別技術(shù)成為網(wǎng)絡(luò)安全領(lǐng)域研究人員的重點方向。

1 暗網(wǎng)的由來

互聯(lián)網(wǎng)的深度遠遠超出了在搜索中可以輕松訪問的表面內(nèi)容,我們?nèi)粘K褂玫幕ヂ?lián)網(wǎng)僅僅是冰山一角,其他還沒有被傳統(tǒng)搜索引擎索引的內(nèi)容統(tǒng)稱為深網(wǎng)。深網(wǎng)的最深處被稱為“暗網(wǎng)”(Dark Web)。暗網(wǎng)是由美國軍方發(fā)起的一個科研項目,并于2003年開始實施,就是著名的Tor(洋蔥路由器的簡稱)項目。其研發(fā)的主要目的就是為互聯(lián)網(wǎng)用戶提供隱藏自身身份的服務(wù),正是由于這一特性,造成了暗網(wǎng)具有兩面性,一方面可以用于正常的保護互聯(lián)網(wǎng)用戶的隱私,另一方面也可以被不法分子用戶隱匿犯罪痕跡或者從事其他惡意行為。

圖1 互聯(lián)網(wǎng)示意圖

正常的互聯(lián)網(wǎng)訪問行為都是透明的,也就是說,用戶通過互聯(lián)網(wǎng)訪問服務(wù)器的訪問記錄都是可以回溯審查的,這也是公安、國安部門偵查互聯(lián)網(wǎng)犯罪的重要手段。例如,互聯(lián)網(wǎng)用戶A 通過互聯(lián)網(wǎng)訪問網(wǎng)站B,網(wǎng)站B 的服務(wù)器部署了流量監(jiān)控程序,這樣就可以通過該程序找到用戶A 上網(wǎng)所使用的IP 地址,進而可以確定其上網(wǎng)終端的地址,從而找到用戶A 的真實身份以及藏身地點。然而Tor 的出現(xiàn)使這一切都變得復(fù)雜,Tor 的工作原理是在用戶A 訪問網(wǎng)站B 的路由要經(jīng)過一系列中間節(jié)點加密傳輸,最終將網(wǎng)站B 的內(nèi)容返回到用戶A,這樣一來,追蹤溯源就變得極為困難。

2 堅不可摧的暗網(wǎng)

暗網(wǎng)因其與生俱來的隱匿特性,現(xiàn)在被不法分子廣泛運用于網(wǎng)絡(luò)犯罪。從個人行為的網(wǎng)絡(luò)黑客竊密、數(shù)字貨幣交易、私售非法禁售物品到國家意志的間諜行動,都依托暗網(wǎng)的隱匿服務(wù),因此暗網(wǎng)的存在對防范新型網(wǎng)絡(luò)、經(jīng)濟、危害國家安全等犯罪行為提出了嚴(yán)峻挑戰(zhàn),特別是公安、國安部門在查處犯罪時追蹤溯源方面提出了巨大的挑戰(zhàn)。暗網(wǎng)因其巨大的危害特性也被列為新型網(wǎng)絡(luò)威脅之一。

一是學(xué)習(xí)成本較低。暗網(wǎng)雖然其原理較為復(fù)雜,但是對于普通用戶來說,可以把暗網(wǎng)當(dāng)成一個黑盒,不需要明白如何實現(xiàn),只需在客戶端下載一個接入程序,傻瓜式的配置參數(shù),就可以使用暗網(wǎng)。不需要用戶具備專業(yè)的電腦知識,只要會上網(wǎng)就能掌握接入方式,而且部分軟件還研發(fā)了基于智能手機的應(yīng)用程序,使得暗網(wǎng)的受眾更廣,也正是暗網(wǎng)簡單的接入方式,才有現(xiàn)在暗網(wǎng)龐大的用戶群體。

二是交易支付安全。暗網(wǎng)之所以被網(wǎng)絡(luò)犯罪使用,主要是因為基于暗網(wǎng)的數(shù)字貨幣交易是完全隱匿在互聯(lián)網(wǎng)中的,交易支付的保密性、安全性可以媲美瑞士銀行。而且數(shù)字貨幣能夠兌換成各個國家的貨幣,是被世界公認的貨幣,也正是由于這一特性,使得敵對更加肆無忌憚的用暗網(wǎng)來實現(xiàn)其不可告人的非法勾當(dāng)。而且其交易往來十分隱蔽,更加讓思想立場不堅定的人員“放心”的進行非法交易,泄露國家秘密,危害國家安全。

三是監(jiān)控管理困難。針對暗網(wǎng)的監(jiān)控管理比互聯(lián)網(wǎng)監(jiān)控困難的多。即便是暗網(wǎng)項目的始作俑者美國要監(jiān)管暗網(wǎng)的一個網(wǎng)站也是要耗費幾年的時間,對我國的網(wǎng)監(jiān)部門而言更加是難上加難,因為作為執(zhí)法部門,少數(shù)人員還存在著一些錯誤的看法,比如,“暗網(wǎng)的泛濫只是對美國而言的,美國是自作自受”“我國的網(wǎng)絡(luò)形勢暫時還沒有受到暗網(wǎng)的影響”等。這就使得我國針對暗網(wǎng)的監(jiān)管在思想源頭上都還沒有重視起來。

3 暗網(wǎng)真的無所遁形嗎

目前針對暗網(wǎng)的攻擊技術(shù)根據(jù)是否需要利用暗網(wǎng)網(wǎng)絡(luò)協(xié)議內(nèi)部的脆弱性,分為基于流量分析的攻擊技術(shù)和基于協(xié)議弱點的攻擊技術(shù)兩種類型。基于流量分析的攻擊技術(shù)是通過將暗網(wǎng)看作一個整體(黑盒),通過以被動監(jiān)控的方式監(jiān)控和分析路由流量信息或者以主動的方式在網(wǎng)絡(luò)數(shù)據(jù)流入暗網(wǎng)前加入水印標(biāo)簽進行標(biāo)記等技術(shù),獲取匿名通信雙方的身份、IP 地址和通信路徑等信息;基于協(xié)議弱點的攻擊是利用暗網(wǎng)協(xié)議本身的脆弱性,進行有針對性的攻擊,以實現(xiàn)阻斷暗網(wǎng)的有效通信甚至直接攻擊致癱暗網(wǎng)系統(tǒng)的目的。

3.1 基于流量分析的攻擊技術(shù)

基于流量分析的攻擊技術(shù)可以分為主動與被動兩種,被動攻擊方式需要對通信數(shù)據(jù)流進行長時間的觀察并記錄大量的有效數(shù)據(jù)流,分析網(wǎng)絡(luò)數(shù)據(jù)特征,但是由于有效數(shù)據(jù)流的體量往往較為龐大,因此這種攻擊技術(shù)存在整體效率過低,耗時、耗力大分析效果差的問題,但由于采用的是被動監(jiān)聽的方式,該攻擊技術(shù)具有較高的隱蔽性。主動攻擊方式以水印攻擊為典型代表,其主要是通過主動改變網(wǎng)絡(luò)通信數(shù)據(jù)流特征的方式進行對比檢測,具有較高的攻擊效率,但是該攻擊行為易被發(fā)現(xiàn)。

3.1.1 主動攻擊技術(shù)

水印攻擊技術(shù)的核心思想是在客戶端和入口節(jié)點之間欄截流量,使用某種方式向用戶發(fā)送的數(shù)據(jù)中植入標(biāo)記特征,然后在出口節(jié)點處對流量進行檢測。如果標(biāo)記匹配,則可以確定發(fā)送者與接收者之間的關(guān)聯(lián)關(guān)系,如圖2所示。

圖2 主動水印攻擊示意圖

水印攻擊的本質(zhì)是通過調(diào)整流的特征來隱藏水印信息,與被動攻擊技術(shù)相比,犧牲了隱蔽性換取了對數(shù)據(jù)流實時檢測的能力。幾類流水印技術(shù)橫向相比,總的來說,為了提升水印容量與攻擊的隱蔽性,需要用水印控制更為復(fù)雜的數(shù)據(jù)流特征,因此引入了額外的時空開銷,進而降低了攻擊方法的實用性[1]。

3.1.2 被動攻擊技術(shù)

被動攻擊技術(shù)是指在不對暗網(wǎng)通信過程進行干擾的情況下,把暗網(wǎng)看作一個整體(黑盒),通過對暗網(wǎng)中的數(shù)據(jù)流進行分析比對,推斷出暗網(wǎng)中的各個節(jié)點之間的拓撲關(guān)系。被動攻擊技術(shù)包括揭露分析攻擊[2](Disclosure Attack)、流量圖攻擊[3](Traffic Sharp Attack)以及指紋分析攻擊[4](Fingerprinting Attack)。

3.2 基于協(xié)議弱點的攻擊技術(shù)

基于協(xié)議弱點的攻擊技術(shù),主要利用暗網(wǎng)網(wǎng)絡(luò)協(xié)議本身的脆弱性,對其發(fā)起有針對性的攻擊,典型的攻擊手段有:網(wǎng)橋發(fā)現(xiàn)攻擊、重放攻擊、中間人攻擊等。網(wǎng)橋發(fā)現(xiàn)攻擊的目標(biāo)是暗網(wǎng)目錄服務(wù)器和網(wǎng)橋節(jié)點,重放攻擊的目標(biāo)是加密機制,中間人攻擊的目標(biāo)是出口節(jié)點與Web 服務(wù)器的關(guān)聯(lián)。

3.2.1 網(wǎng)橋發(fā)現(xiàn)攻擊

網(wǎng)橋機制是暗網(wǎng)用于提升自身隱蔽性及安全性的機制,將非公開的轉(zhuǎn)發(fā)節(jié)點作為用戶使用暗網(wǎng)的第一跳節(jié)點,以避免用戶的訪問被阻斷。隱藏網(wǎng)橋的地址信息在網(wǎng)絡(luò)中被分散存儲,通過郵件或暗網(wǎng)的加密服務(wù)器等形式進行發(fā)布,以避免地址信息被收集。但可以基于受控中間節(jié)點實施網(wǎng)橋發(fā)現(xiàn)攻擊[5],利用受控制的中間節(jié)點,收集上一跳節(jié)點的信息,通過數(shù)據(jù)分析從中篩選出隱藏的網(wǎng)橋節(jié)點。

3.2.2 重放攻擊

重放攻擊通過對暗網(wǎng)采用的加密算法進行分析后,控制某個匿名通信節(jié)點,通過該節(jié)點復(fù)制、篡改、接入或刪除并重新發(fā)送匿名通信中被截取的數(shù)據(jù)包,從而干擾了暗網(wǎng)通信路徑的中間節(jié)點和出口節(jié)點的正常計數(shù)模式,導(dǎo)致暗網(wǎng)中出口節(jié)點解密失敗和無法識別數(shù)據(jù)包,達到干擾暗網(wǎng)正常通信的目的[6]。

3.2.3 中間人攻擊

利用暗網(wǎng)所使用的協(xié)議特征和匿名Web 瀏覽器的設(shè)計缺陷,可以使用中間人攻擊技術(shù)[7]。當(dāng)暗網(wǎng)匿名通信連接中受控的惡意出口節(jié)點探測到用戶發(fā)送給某個服務(wù)器的Web 請求時,該節(jié)點將會返回一個嵌入了指定數(shù)量圖片標(biāo)簽的特定網(wǎng)頁,從而使得用戶終端的瀏覽器通過暗網(wǎng)通信鏈路主動發(fā)出一個獲取相應(yīng)圖片鏈接。因此,暗網(wǎng)通信的入口節(jié)點將發(fā)現(xiàn)異常的數(shù)據(jù)流量模式,同時客戶端與服務(wù)器之間的路由鏈路關(guān)系也將被發(fā)現(xiàn),從而實施有效攻擊。

4 攻擊技術(shù)展望

對于暗網(wǎng)的攻擊技術(shù)研究與暗網(wǎng)的不斷完善是密不可分,共同發(fā)展的。二者之間是一個零和博弈的關(guān)系,隨著研究人員對暗網(wǎng)完整性的不斷提升,之前的種種攻擊手段將不再奏效,但是暗網(wǎng)的應(yīng)用領(lǐng)域也在不斷的拓展,新的零日漏洞也將會出現(xiàn)并被利用在攻擊技術(shù)中。隨著大數(shù)據(jù)、云計算等技術(shù)的不斷發(fā)展與應(yīng)用,可以預(yù)測大數(shù)據(jù)挖掘、云平臺計算技術(shù)將在暗網(wǎng)攻擊中發(fā)揮著巨大的支撐作用,屆時基于流量分析的交集分析攻擊、流量圖攻擊等被動攻擊技術(shù)也將成為攻擊技術(shù)的研究熱點方向。

猜你喜歡
用戶
雅閣國內(nèi)用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應(yīng)用
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 黄色网站不卡无码| 国产一级视频在线观看网站| 成人午夜天| 欧美日韩高清在线| 国内视频精品| 国产在线观看一区精品| 日韩在线网址| 欧美一级色视频| 992Tv视频国产精品| 中国国产高清免费AV片| AⅤ色综合久久天堂AV色综合| 天堂在线www网亚洲| 午夜电影在线观看国产1区| 天天色天天综合| 亚洲综合第一页| 亚洲欧洲日韩久久狠狠爱| 色久综合在线| 中文字幕亚洲无线码一区女同| 成人精品视频一区二区在线 | 亚洲AV无码精品无码久久蜜桃| 久久国产精品77777| 日韩av高清无码一区二区三区| 伊人成人在线| 天天躁夜夜躁狠狠躁图片| 亚洲日韩高清无码| 岛国精品一区免费视频在线观看 | 亚洲综合中文字幕国产精品欧美| 国产高清不卡| 精品久久综合1区2区3区激情| 亚洲国产精品日韩欧美一区| аⅴ资源中文在线天堂| 99re在线视频观看| 老司国产精品视频| 国产免费观看av大片的网站| 九色视频线上播放| 亚洲国产清纯| 国产成人8x视频一区二区| 欧美激情首页| 国产成人乱码一区二区三区在线| 4虎影视国产在线观看精品| 伊人AV天堂| 国产无遮挡裸体免费视频| 97人人做人人爽香蕉精品| 午夜精品久久久久久久无码软件| 亚洲精品午夜无码电影网| 亚洲精品第一在线观看视频| 亚洲欧洲日本在线| 国产粉嫩粉嫩的18在线播放91| 精品国产网站| 日本91在线| 四虎国产在线观看| 首页亚洲国产丝袜长腿综合| 亚洲高清国产拍精品26u| 国产丰满成熟女性性满足视频| 亚洲码一区二区三区| 特级精品毛片免费观看| 91av成人日本不卡三区| 国产精品妖精视频| www.youjizz.com久久| 欧美激情,国产精品| 欧美日本在线| 67194在线午夜亚洲| 久久综合丝袜长腿丝袜| 97成人在线视频| 波多野吉衣一区二区三区av| 国产成人亚洲欧美激情| 国产91精选在线观看| 国产91蝌蚪窝| 在线观看免费黄色网址| 久草热视频在线| 久久久久夜色精品波多野结衣| 成人亚洲国产| 亚洲国产午夜精华无码福利| 精品视频在线一区| 亚洲天堂网在线观看视频| 女人18毛片久久| 久青草网站| 亚洲毛片在线看| 一级毛片视频免费| 亚洲视频a| 在线看片免费人成视久网下载| 亚洲h视频在线|