移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全数据安全 云安全
当前位置: 主页 > 信息安全 > 数据安全 >

揭秘信息世界暗网 数据安然威胁是若何构成的

时间:2013-11-25 12:33来源:TuZhiJiaMi企业信息安全专家 点击:
信息期间,人们对互联网必定不会目生。人们在互联网上分享着今天的趣事,和同事进行交换等,现代互联网的成长几近让人们置身于另外一个世界当中。而信息手艺和互联网本身的快速成长
Tags信息安全(528)安全威胁(85)数据安全(840)  

  信息期间,人们对互联网必定不会目生。人们在互联网上分享着今天的趣事,和同事进行交换等,现代互联网的成长几近让人们置身于另外一个世界当中。而信息手艺和互联网本身的快速成长,也使得小我的信息,企业的数据,国度的奥秘呈现了那么一点小“瑕疵”,那就是信息和数据的监控和泄密危机。

  比来频发的各类泄漏事务让人们对互联网的过度开放担忧不已,而美国等一些IT强国的监控打算更是在这把火上狠狠地浇了一把油。可是,在我们唏嘘此刻国际信息安然邪恶的同时,有一个奥秘仿佛很少人知道,那就是信息监控的收集其实一向存在,而它也有个出格的名字叫“暗网”——一个本来就以高度奥秘信息进行交换的看不见的收集。

  暗网:一个暗藏在表层收集中的深层收集

  2013年10月1日,一个高大年夜瘦削的男人呈此刻旧金猴子共藏书楼的格林分馆。他本年29岁,在旧金山跟人合租了一间房子。他的室友跟他其实不如何亲近,只知道他叫约什·特雷,是一名外汇生意员。他看起来很是通俗:高大年夜,瘦削,头发乱糟糟的,就像一个旧金山街头到处可见的通俗男人。但当他打开电脑,登上这里的免费无线网以后,数个身着便衣的FBI(联邦查询拜访局)捕快就从旁边窜了出来并抓住了他。

  本来这个约什·特雷的真名叫罗斯·乌尔布莱特;他当然也不是甚么外汇生意员,而是一个活跃的收集积极分子。FBI相信,他的网名叫“可骇海盗罗伯茨”(Dread Pirate Roberts),具有并治理着一个名叫“丝路”的地下网站—这个网站是不法生意的天堂,匿名生意者在这上面生意阿芙蓉、假身份证、火药还有黑客软件等被法令避免的物品。他们之所以能这么安适地生意,是因为“丝路”位于互联网上不为人知的“后巷”,亦即,所谓的“深层收集”(Deep Web)。

  何谓深层收集?

  严格来讲,所谓的深层收集,是与“表层收集”(Su***ce Web)相对的互联网部门。表层收集指的是经由过程超连接可以被传统搜刮引擎索引到的页面的调集,好比说,谷歌在2008年就曾发布,其引擎收录了超越1万亿个自力网页;而深层收集则是搜刮引擎没法索引到的部门,包含各类储存在数据库里的资料还有需要注册才能浏览的论坛页面等等,这个部门要比表层收集巨大年夜良多。

  不外,这里说的深层收集意义却不太一样,它指的是在此刻社交收集泛滥的互联网上逐步削减的一类:完全匿名的收集。换而言之,除非你本身愿意,不然你在深层收集上所做的任何工作都不触及你在实际世界里的身份和糊口—就像初期互联网那样,“没有人知道收集另外一端是人仍是狗”。大年夜大都人历来没见识过这个世界,不外你只需要花两三分钟下载一个免费软件,安装好以后就可以进进未被搜刮引擎窥测的深层收集。

  深层收集的意义安在?

  深层收集存在的意义有良多,好比说,呵护人们的隐私。皮尤文化中间在本年九月发布的一份查询拜访成果显示,86%的互联网用户曾测验测验删除或隐躲本身的数字化汗青,55%的用户试图避开被特定集体(好比雇主或当局)不雅察他们的收集勾当。

  利用深层收集的大年夜大都都是通俗人,但美国当局和司法机构却担忧,深层收集可能会是一个暗藏的恶梦,成为窃贼、儿童色情狂、人丁估客、毒贩、杀手和可骇分子的大年夜杂院。FBI、DEA(美国缉毒局)、ATF(美国烟酒枪炮及爆裂物治理局)和NSA(***局)等都破钞数千万美元试图攻进此中。这多少有点嘲讽,因为最早的时辰,帮助深层收集的恰是美***方。

  深层收集就是一个科技成长带来的不成预知的后果。1996年5月,三位受美国水兵研究尝试室帮助的科学家在英国剑桥的一间工作坊里揭示了一份名为“掩躲路由信息”的论文,介绍了一个新的系统,可让用户接进互联网,并且无需向任何颠末的收集办事器或路由泄漏本身的身份。他们叫这个概念为“洋葱路由”,因为这个系统触及多个加密层次,信息在此中层层传递。2003年10月,他们将这个概念实现为一个名为Tor的开源项目,让用户经由过程Tor在互联网长进行匿名交换。

  为甚么美***队和当局要帮助如许一个系统呢?启事有良多。***可以用来收取匿名爆料而无需透露他们的耳目,戎行和间谍机构可以用来组织奥秘步履和交换,国务院也能够操练外国当局的否决派来利用它。Tor今朝由一个非营利性组织治理,不外到2011年时,其资金来历有60%仍然来自美国当局。

  当局和商家两难地步 呵护数据安然免受暗网侵袭还需靠本身

  可见阿谁我们开首所说的暗网就是深层收集中的一种。美国当局有良多的深层收集,他们经由过程这些收集传递奥秘信息(所谓相对自力于互联网的信息谍报网),还有专门负责监控的收集、乃至是上面提到的诱捕可骇分子的陷进收集。

  当然暗网或说深层收集带来的安然隐患此刻还不克不及确切的估计,但就像它的名字一样,老是让人没法摸透,与其指看有短长关系的当局和商家来呵护数据安然免受暗网的打扰,不如主动利用安然软件进行防护,而此中利用多模加密手艺进行防护是最智慧的做法。

  多模加密手艺采取对称算法和非对称算法相连络的手艺,在确保了数据加密质量的同时,多模的特点能让用户自立地的选择加密模式,而恰是这类自立性,让用户在呵护本身的数据安然是有了更多的主动权,同时也为应对各类环境的安然危机供给了有力的前提。

  跟着信息手艺和互联网的成长,此后或许会有更多的我们“看不见”的收集出世,先姑且不往会商这些收集对信息安然的威胁程度,此后的信息安然的情势将变得更加复杂是不争的事实。面对这类复杂的环境,从数据本源进手,采取矫捷且具有针对性的加密软件进行防护或是一种不错的选择!

------分隔线----------------------------

推荐内容