黑暗网络(英文名称:Dark web),简称暗网,指的是普通民众无法使用常规浏览器访问的网站,需要借助特殊工具及手段才能登陆。

互联网是多层结构,使用常规浏览器能访问的层面是“表层网”(surface Web),可以用搜索引擎(谷歌搜索引擎百度或者是必应)搜索到的有索引的网络是表层网络。在“表层网”之下的是“深网”(Deep Web),无法使用常规的搜索引擎搜索。暗网是深网的子集,也是增长最快的部分,一般而言,暗网指的深网中以匿名的方式通过分布式网络交换数据的部分,大部分的暗网都只能以匿名方式进入。暗网通过使用匿名通信技术,在一定程度上能够完全隐藏人们在互联网上所留下的痕迹,其中的网站链接通过杂乱的字符乱码这种组成形式,大大增强了暗网的隐蔽性。想要访问暗网,必须借助特殊的软件、配置或授权。

暗网常见的匿名通信技术有路由隐私保护技术、数据传输隐私保护技术、身份认证隐私保护技术等。访问暗网需要下载暗网特定的浏览器比如“洋葱路由浏览器”,再通过输入网址及授权等方式才能进入。暗网涉及广泛的黑色产业,例如军火、毒品、色情交易、买卖人口、贩卖器官、未成年人犯罪等非法服务。

主要网站的发展

“洋葱浏览器”

2000年初美国海军研究实验室为满足情报情报部门安全隐秘传输数据的需要,开发出匿名通信技术“洋葱路由”(Tor ),该技术可使数据像洋葱内部结构一样层层包围,层层加密,在研发初期为美国海军情报人员保证了信息的安全隐秘性,最初只有美国政府使用,后来该项技术被公开。

这类工具的发明者之一是美国海军研究实验室的数学家保罗·赛弗森,他声称发明这个工具是为“诚实的人保护自己所需”。

2002年,“微软四剑客”比德尔(Peter Biddle)、英格兰(Paul England)、佩纳多(Marcus Peinado)、威尔曼(Bryan Willman))联名撰文,指出“暗网”很容易被不法分子利用,人们的知识产权及个人隐私很容易被窃取,有着极高的使用风险。

“农夫市场”

2002年,大众对暗网的态度两极分化。一部分人认为暗网存在很大的安全隐患选择自主退出;另一部分人则利用暗网进行牟利,间接促进了暗网创办者的开发动力。2006年,第一个被公认的成熟、商业化、黑社会化“暗网”——“农夫市场”(The Farmer's Market)诞生。

美国缉毒局(DEA) 数据显示,至2011年,“农夫市场”在美国全部50个州和其他34个国家、地区年交易总额突破100万美金。“农夫市场”经营几乎所有种类的违禁品,其中以收取毒品和管制药品的佣金进行暗网的正常运转,鼎盛时期被称为“非法交易领域的亚马逊”。

随着“农夫市场”规模的不断壮大,2012年4月,美国缉毒局荷兰、哥伦比亚等地警方和情报部门合作,逮捕了以荷兰人威廉姆(Marc Willems)为首的8名不同国籍的组织者。2014年9月,首犯威廉姆被判处有期徒刑10年,1人死于狱中,剩余6人均被定罪。

“丝绸之路”三部曲

“丝绸之路”(Silk Road)由20多岁的乌布利希(Ross Ulbricht)于2011年2月创办,名称来源于中国古代的“丝绸之路”。2013年10月,乌布利希被警方逮捕入狱,丝绸之路1.0覆灭。

2013年11月, SpaceX 的工程师本特霍尔创建了丝绸之路2.0,2014年底,丝绸之路2.0被查封。

在丝绸之路2.0被关闭不久之后,有人再次建立了丝绸之路3.0,然而,3.0版本的运营影响力远不如前。

由于各国政府对支付方式的严格要求,暗网的交易无法使用正常货币,“丝绸之路”首创使用比特币结算,并采取复杂的监督系统确保“暗网”交易的安全、私密和可靠,实现了交易支付系统的自动托管和自动审查,让“暗网”交易完全摆脱了传统“明网”电子商务平台的约束。

“阿尔法湾”

2014年“阿尔法湾”(AlphaBay)由卡兹创建,每年非法销售额估计为10亿美元,非法交易物品包括毒品、枪支、赃物、赝品、恶意软件等。据美国执法官员透露,“阿尔法湾”拥有约4万名卖家和超过20万名用户。网站上非法药物和有毒化学品销售列表超过25万条;偷窃或欺诈性身份文件、假冒品和恶意软件等的销售列表超过10万条。

2017年,美国警方逮捕了26岁的卡兹,“阿尔法湾”被查封。

匿名技术

如今网络上有多种暗网匿名技术,以下是三种典型且沿用至今的的匿名通信系统。

Freenet系统

Freenet浏览器,是暗网的一个里程碑,原理类似P2P,是一种去中心化的网络浏览器。Freenet在洋葱路由发布之前引领了暗网流行,如今大大小小暗网系统有很多,Freenet、Tor、i2p并称为暗网3巨头。

Freenet是一个去中心化的匿名通信网络系统,采用了分布式散列表的方式来存储数据,保证数据的均匀分布和可靠性。Freenet系统通过将数据分割成小块并加密存储在网络中的不同节点上来保护数据的隐私性。用户可以将自己的数据上传到Freenet网络,并使用密钥进行加密和访问控制,确保只有具有相应密钥的用户才能获取到数据。

在Freenet系统中,当用户请求某个特定的内容时,Freenet会根据内容的哈希值查找存储该内容的节点,并通过多个中间节点进行转发,最终将内容传输给请求方。这种基于内容的路由方式使得攻击者难以确定数据的真实来源和目的地。

Tor系统

1995年,“洋葱路由”(The Onion Router,TOR)技术的研发,旨在利用P2P网络随机转发网络流量,以掩盖源地址等通信信息。该技术采用面向连接的传输技术,在请求站点的代理服务器与目标主机之间进行匿名连接,数据流经过若干中间代理(TOR)后抵达目的站点,形成一条隐藏路径。通信双方用洋葱包代替通常的TCP/IP数据包,每个洋葱路由器利用公钥对IP包从后向前进行加密,并对接收到的数据包进行最外层解密以得到下一跳地址。每个洋葱路由器仅知道其前后相邻的两个节点地址,从而实现源地址与目的地址的隔断。Tor(The Onion Router)是最著名和广泛应用的匿名通信网络系统之一。Tor系统使用洋葱路由技术来实现匿名通信,通信消息被加密并通过多个中继节点进行转发,每个中继节点只能解开一层加密,并将消息转发给下一个节点,直到达到目标节点。这种方式使得攻击者无法追踪和识别通信的源和目的地。

2004年,第二代洋葱路由对公众发布,该技术消除了初代洋葱路由技术存在的系统设计机制问题,实现了低延迟匿名,并增加了前向安全、拥塞控制、可变的出口策略、端到端的完整性校验等功能。TOR网络由志愿者贡献的PC/服务器组成,客户端随机在各网络节点中选取入口、中间节点、出口等3个节点,形成一个私有网络路径以传输加密的流量。

I2P系统

i2p(Invisible Internet Project)是一个开源的匿名通信网络系统。2003年,与洋葱路由类似,I2P采用了洋葱路由技术来保护通信路径的隐私。消息在I2P网络中被加密并通过多个中间节点进行转发,每个中间节点只能解开一层加密,并将消息转发给下一个节点,最终到达目标节点。这样的设计使得攻击者无法确定消息的真实来源和目的地。

i2p还采用了随机中继选择和虚拟通道技术来增加路由的混乱度和隐私性。用户可以通过I2P网络访问隐藏服务、匿名浏览网站和进行点对点的匿名通信。I2P系统还提供了匿名邮件、IRC聊天等应用程序,为用户提供全面的匿名通信解决方案。

总结来看,i2p洋葱路由和Freenet是匿名通信领域中的典型系统,且至今仍在暗网中被广泛使用。它们通过采用路由隐私保护技术、数据传输隐私保护技术和身份认证隐私保护技术来保护用户的隐私和通信安全。这些系统提供了匿名浏览、匿名通信和匿名存储等功能,为用户提供了一种安全、私密的通信方式。

暗网内容

根据洋葱路由官方项目的统计数据显示,2018年上半年Tor暗网地址数量峰值为121078个,2020年全球每天大约有250万名网民浏览暗网。暗网中存在大量加密货币交易、黑客服务、毒品、色情、勒索、黑市、欺诈、恐怖主义及社交网站等等,以下是这八种常见类型的具体介绍。

加密货币交易

由于比特币(Bitcoin)等加密货币不受特定的货币机构管控,且账目流通难以追踪,因此适合暗网交易,在长期的交易市场中发展出了一套自给自足的加密货币交易流通体系。根据Recorded Future在2018年初发布的报告显示,暗网交易所使用的货币中仍然是比特币占主导,但更方便、更安全的莱特币门罗币加密货币的使用率逐渐上升。

毒品

暗网中存在大量毒品交易,2020年,据新华社9月23日消息,欧洲刑警组织22日宣布,欧洲和美国联合打击“暗网”犯罪,抓获犯罪分子179名、缴获500公斤毒品、650万美元现金和虚拟货币以及64支枪,由于在暗网中购买毒品更加方便快捷且安全性高,因此,2018年美国每周过量服用毒品导致死亡的事件超千起。

色情

暗网平台流通着很多色情影像,暴力虐杀影像等,其中还包括不少儿童色情影像,其中“欢迎访问视频”(Welcome To Video)是全球最大暗网色情网站。据英国广播公司报道,2019年10月16日,美国、英国韩国德国联合调查组查封了该暗网儿童色情网站,并在全球38个国家逮捕了337名网站用户。

社交

在暗网中用户可以注册匿名账号并进行社交活动,用户在暗网中可以进行交友、学习、浏览国际新闻等合法网络活动,也有毒品交易、枪支交易等违法社交行为。

黑市

暗网中存在不少黑市,卖家以私密信息、军火、枪支弹药等等为主要售卖对象,其中数据泄露占据暗网黑市交易量首位。2018年8月28日,暗网中文论坛中一发帖人称其有大量华住旗下酒店数据并公开售卖,数据标价8个比特币

黑客服务

暗网中除售卖视频、物品等外,还售卖黑客服务(Hacker Services)。买家可以在暗网中招募黑客进行个人数据调查、窃取数据信息等,这类服务的售价从20美元到100美元不等。除此之外,黑客还提供DDOS攻击服务,在暗网平台上,用户可以上传自己的需求和要求,供黑客自主选择,平台也可以挂出黑客列表,由用户自主选择合作。据埃及金字塔报》报道,网络安全公司IB集团(Group-IB)最近一份报告显示,2022年6月至2023年5月,4588名埃及人的ChatGPT账号遭到黑客入侵,其数据在暗网上被出售。

勒索及恐怖主义

近年来缅北的电信诈骗频发,犯罪分子通过高薪工作、出国留学、出国旅游等理由诱骗公民到缅甸,等被拐骗的人群被控制后,一部分被用来实施电信诈骗行为,另一部分则被诈骗分子威胁其家人支付赎金等等。

监管政策

洋葱网络”,是一个点对点网络,信息被一层一层地加密,每剥开一层,才能知道下一层的节点,也就是说网站之间的信息传输,经过了无数个“中间人”,而这些“中间人”只知道下一个“中间人”的位置,所以追踪起来异常困难。

经过多年的实践经验,各国对暗网的监管形成了一套体系,“正面制约”和“钓鱼执法”手段相结合,取得了显著成效。

“锁紧政策”

俄罗斯为首的国家在暗网的管控上基本采取锁紧的政策,在中国与俄国针对网络空间建立了密切协作之后,两国在打击互联网违法犯罪方面取得了不错的进展,并且达成了一定的共识。。

中国旨在加强政府与互联网企业在暗网技术上的合作,充分发挥知名互联网安全企业的优势作用,联合研发、阻拦和破获暗网中违法犯罪信息追踪查源的难点,重点加强暗网中匿名违法信息的拦截与破获研究。对于为暗网隐秘提供各种渠道的黑灰产业,加强法律与纪律培训,通过“企业合规计划”改造可改造的企业。

在2017年实施的中国《中华人民共和国网络安全法》中明确规定,建设、运营、通过网络提供服务应当遵循法律法规及强制性规定,各级司法机关要采取必要的措施,防范网络违法犯罪活动,维护网络数据的完整性、保密性和可用性。同时,更加明确的强调国家网信部门和有关单位负有网络信息安全的监督管理职责,其管理的对象体现为网络运营者、任何使用网络的个人和组织。

“宽严并济”

2016年开始,美国和欧洲刑警组织了一场国际联合整治暗网活动,荷兰、立陶宛、加拿大英国法国执法人员也参与其中。国际合作的方式,对打击地下黑市、震慑暗网交易有重要作用。

以美国为首的西方国家对暗网的管控基本采取“宽严相济”的政策。目前尚未禁止人们对暗网的使用,且很少过滤暗网上的内容,暗网有相对较大的生存空间。在“9·11”之后,美国的《爱国者法案》中增强了监督信息安全的能力,比如授权有关部门截获恐怖主义信息,计算机欺诈、滥用和攻击的通信信息权力,提高了侦听、揭发通信信息的底线,还可以随时查看公民的上网记录、私人信件、电子邮件甚至监视公民的阅读情况。逐渐加强信息专业技术的培训,并针对暗网的加密技术等进行针对性地攻破,通过在暗网中建立隐密帐号,假装参与交易,钓鱼执法,使用特殊技术手段进行暗网监控监测。

争议

网络自由历来是人们热议的话题,对于暗网的评价也两极分化,颇有争议。一部分人对暗网持有“一网打尽”的态度,认为暗网中充斥的色情、恐怖主义、毒品、枪支等负面内容一旦被交易流通,对个人、社会乃至国家都有致命的危害。

然而,另一部分人则认为暗网的匿名性去中心化特性对个人而言,对网络自由、个人隐私等方面有很好的保护作用;对国家情报事业而言,可以提供提供隐私性、完整性的服务,可以避免情报窃取等风险;对于学术研究来说,暗网的匿名技术对互联网技术的发展和推动有着借鉴和研究意义,同时,依照学术专家的研究成果,对匿名技术加以应用,有助于对暗网违法范围行为及人员的反追踪和制裁。

因此,暗网具有两面性,不论是哪一方都要理性看待客观事物,认识到暗网的两面性,不过分夸大暗网的负面影响,造成社会恐慌;也不盲目崇拜暗网中的各种技术,要将其运用到积极方面,对违法行为做到零容忍。

暗网不是法外之地,不论是网络自由还是隐私保护,一大前提是不得危害他人正当权益。暗网平台及用户都应遵守法律制度,杜绝违法行为的发生。

参考资料

史上最大“暗网”被打掉丨“潜伏”在你身边的罪恶“冰山”.南方+.2023-08-17

“暗网”仍然在暗处.中国经营网.2023-08-17

暗网:生存还是死亡.万方数据.2023-08-17

为什么我们需要监管数字货币_新闻中心_中国网.中国网.2023-10-26

暗网交易:搜索引擎之外的至暗空间..光明网.2023-08-17

..2023-08-21

明乐齐:暗网犯罪的趋势分析与治理对策.西南政法大学量刑法学网.2023-08-17

暗网电商“丝绸之路”第4次上线 仍以毒品交易为主.搜狐网.2023-08-17

暗网深几许?.百家号.2023-08-17

匿名通信技术发展现状及监管治理启示.通信界.2023-08-17

国际协作开展“破坏者行动”,179名“暗网”毒贩落网.澎湃新闻.2023-10-26

全球最大暗网儿童色情网站被捣毁,暗网到底是啥?.百家号.2023-09-11

扒一扒黑客雇佣服务.微信公众平台.2023-10-26

ChatGPT用户账号被黑客入侵,数据在暗网出售.京报网.2023-09-11

喷辣椒水、暴打、浸猪笼……亲历者讲述缅北可怕遭遇_深圳新闻网.深圳新闻网.2023-08-21

远离“暗网”,远离犯罪.百家号.2023-08-17

公安部新闻发布会通报全国公安机关“净网2019”专项行动工作情况及典型案例.中国政府网.2023-08-17

暗网环境中毒品犯罪刑事司法应对研究.西南政法大学.2023-08-17