新聞中心
當(dāng)前位置:網(wǎng)站首頁(yè) > 新聞中心
在更全面的DNS安全威脅分析方面取得進(jìn)展
正如我們?cè)?2021 年 6 月 11 日博文中所分享的,ICANN 組織有意將域名濫用活動(dòng)報(bào)告 (DAAR)?項(xiàng)目中的報(bào)告數(shù)據(jù)級(jí)別擴(kuò)展到注冊(cè)服務(wù)機(jī)構(gòu)(注冊(cè)商)級(jí)別。大家知道,DAAR 系統(tǒng)旨在研究和報(bào)告頂級(jí)域 (TLD) 注冊(cè)管理機(jī)構(gòu)集中面臨的安全威脅。
實(shí)施注冊(cè)商報(bào)告的主要障礙是對(duì)每個(gè)注冊(cè)域名的注冊(cè)商標(biāo)識(shí)符(即注冊(cè)商ID)進(jìn)行一致且可靠的訪問(wèn)。這一數(shù)據(jù)不包含在DNS記錄或TLD的區(qū)文件中。
我們很高興地報(bào)告,在與簽約方機(jī)構(gòu)的領(lǐng)導(dǎo)層討論之后,我們已經(jīng)達(dá)成了一項(xiàng)原則性協(xié)議,我們可以通過(guò)修改《通用頂級(jí)域注冊(cè)管理機(jī)構(gòu)協(xié)議》的基準(zhǔn)協(xié)議來(lái)克服這一阻礙因素。進(jìn)行必要的修改后,ICANN 組織就能夠使用注冊(cè)管理機(jī)構(gòu)提供的現(xiàn)有數(shù)據(jù)集,用于 DAAR 等研究目的。
“gTLD注冊(cè)管理機(jī)構(gòu)利益相關(guān)方團(tuán)體 (RySG)“?主席薩曼莎·德梅特里歐 (Samantha Demetriou) 表示:“對(duì)于 ICANN 組織擴(kuò)大 DAAR 以包括注冊(cè)商數(shù)據(jù)的計(jì)劃、為提高ICANN社群對(duì)域名濫用的總體認(rèn)識(shí)水平,以及促進(jìn)對(duì)這一主題進(jìn)行以數(shù)據(jù)為導(dǎo)向、基于事實(shí)的討論所做的努力,RySG均給予大力支持?!?
“注冊(cè)商利益相關(guān)方團(tuán)體 (RrSG)主席阿什利·海涅曼 (Ashley Heineman) 補(bǔ)充道:“我們期待著這次更新帶來(lái)的積極轉(zhuǎn)變,以及它將為社群提供的更多數(shù)據(jù)?!?
ICANN 組織將利用這項(xiàng)原則性協(xié)議,最終確定雙方同意的合同內(nèi)容,并遵循標(biāo)準(zhǔn)程序來(lái)修訂gTLD注冊(cè)管理機(jī)構(gòu)基本協(xié)議。這個(gè)過(guò)程包括通過(guò)“公共評(píng)議”獲得社群反饋的機(jī)會(huì),由gTLD注冊(cè)管理機(jī)構(gòu)投票,并由 ICANN 董事會(huì)批準(zhǔn)。同時(shí),ICANN組織將更新DAAR系統(tǒng),以便在我們可以正式將該數(shù)據(jù)集用于研究目的時(shí),使新的報(bào)告包括注冊(cè)商的數(shù)據(jù)。
DAAR 的首要宗旨是開創(chuàng)穩(wěn)健、可靠而又可復(fù)制的安全威脅活動(dòng)趨勢(shì)分析方法,以便 ICANN 社群據(jù)此做出明智的政策決定。添加注冊(cè)商級(jí)別的衡量標(biāo)準(zhǔn)將使DAAR成為更全面、更有用的工具,適用于更廣泛的受眾,包括注冊(cè)服務(wù)機(jī)構(gòu)本身。我們感謝RySG在幫助 ICANN 社群更好地處理DNS安全威脅方面所采取的協(xié)作性和務(wù)實(shí)性方法。
歡迎注冊(cè)服務(wù)機(jī)構(gòu)和社群中的其他人員加入并開展合作,以最大限度地發(fā)揮 DAAR 項(xiàng)目的新報(bào)告數(shù)據(jù)和工具的作用。
如需了解關(guān)于 DAAR 項(xiàng)目的更多信息,請(qǐng)?jiān)L問(wèn)?http://www.icann.org/octo-ssr/daar。
|