日本語解説 用語集 原本欄外ページ 用語 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 表紙 表紙 表紙 表紙 目次 目次 目次 目次 目次 目次 目次 目次 目次 目次 目次 目次 目次 目次 目次 目次 目次 目次 目次 目次 目次 PAGE1 DNS Namespace Collisions Framework Risk Mitigation Final Report Recommendations Detection and Response Approach to Delegation Root Level Data Monitoring malware adware click fraud tools Etiology Likely intentional internal TLD use name/brand/acronym Likely ISP/facility suffix concept/non-brand term Likely unintetional internal use 2LD leakage Other/Unknown and too little data Interisle categories Representative Regular Expressions NXDOMAIN Responses Representative Strings applied-for TLD Phase One report JPRS参考訳 DNS名前空間衝突 枠組み リスク緩和 最終報告書 推奨事項 検知と対応 委任への取り組み ルートレベルのデータ 監視 マルウェア アドウェア クリック詐欺ツール 原因 意図的な内部向けTLDの利用と推定 名前/ブランド/頭文字 ISP/設備のサフィックスと推定 コンセプト/非ブランド用語 意図的でない内部向けの利用と推定 2LD漏えい その他/不明、及び少なすぎるデータ Interisleカテゴリー 代表的な正規表現 NXDOMAIN応答 代表的な文字列 申請されたTLD 第一段階の報告書 27 PAGE1 the [Coordinated Vulnerability Disclosure] CVD community CVD (Coordinated Vulnerability Disclosure: 調 整された脆弱性公開)コミュニティ 28 30 31 32 33 34 35 36 37 38 39 PAGE1 UNC Hardening the global Domain Name System (DNS) PAGE2 namespace PAGE2 Top Level Domains (TLDs) PAGE2 generic and country code PAGE2 life safety PAGE2 expand the DNS namespace PAGE2 undelegated PAGE3 administrative control boundary PAGE3 querier PAGE3 administrative control separations PAGE3 Second Level Domain (2LD) PAGE3 the global Internet DNS 40 PAGE3 the DNS Stability String Review 41 42 43 44 45 46 47 48 49 PAGE3 PAGE3 PAGE3 PAGE3 PAGE3 PAGE3 PAGE3 PAGE3 PAGE3 29 UNCのハードニング グローバルDNSの名前空間 トップレベルドメイン(TLD) gTLD及びccTLD 人命保護 DNS名前空間の拡張 委任されていない 管理制御の境界 クエリ送信者 管理制御の分離 セカンドレベルドメイン (2LD) グローバルなインターネットDNS the DNS Stability String Review (DNS安定性の ための文字列評価) 初回評価 申請者ガイドブック(AGB) 未知のものや仮定上のもの JASが開発した分類法 地理的名称 DNSサーチパス 短く技術指向の一般用語 直書きされた設定 よく直書きされる Initial Evaluation the Applicant Guidebook (AGB) a range of unknowns and hypotheticals the taxonomy JAS developed a geographic term DNS search paths short, technology-oriented generic terms hardcoded configurations commonly hardcoded 1/5 日本語解説 用語集 原本欄外ページ 用語 50 51 52 53 PAGE3 PAGE3 PAGE3 PAGE4 small business-oriented configurations "prove the negative" colliding behavior DNS lookup Workshop and Prize on Root Causes and Mitigation of Name Collisions (WPNC) "controlled interruption" "alternative path to delegation" the Certificate Authority (CA) revocation approach revocation approach a conservative buffer the inertia the Internet Engineering Task Force (IETF) RFC 1918-like protection/treatment a number of example configuration scripts/defaults ICANN's New gTLD Program ICANN's Coordinated Vulnerability Disclosure Process system administration-related conferences Emergency response options Root-level de-delegation a production TLD the EBERO mechanisms and functionality 24x7x365 alter, revert, or suspend the controlled interruption zone A and SRV resource records for the labels in the ICANN 2LD Block List wildcard records IPv4’s “localhost” reserved prefix a medium-latency 54 PAGE4 55 56 PAGE4 PAGE4 57 PAGE4 58 59 60 61 62 PAGE4 PAGE4 PAGE4 PAGE4 PAGE5 63 PAGE5 64 PAGE5 65 PAGE5 66 67 68 69 70 71 72 73 PAGE6 PAGE6 PAGE6 PAGE6 PAGE6 PAGE6 PAGE6 PAGE6 74 PAGE6 75 76 77 PAGE6 PAGE6 PAGE6 78 PAGE6 DNS-OARC 79 80 81 82 PAGE6 PAGE7 PAGE7 PAGE7 83 PAGE8 84 PAGE9 85 PAGE9 86 87 PAGE9 PAGE9 88 PAGE10 89 PAGE11 90 PAGE11 a "root-level rollback" procedure aggregated summary feed an independent data repository commercial gaming "domain dropcatching," the Security and Stability Advisory Committee (SSAC) a priori risk mitigation "seed" support vendors/fora with information/documentation a reprieve intermittent failures the IT professional "detectors" will also be the "responders" a "registry level rollback" to a " last known good" configuration 2/5 JPRS参考訳 小企業指向の設定 「否定の証明」 衝突の挙動 DNS参照 Verisign Labsがスポンサーとなって実施した名前 衝突緩和に関するワークショップ 「制御中断」 「委任の別パス」 Certificate Authority (CA:認証局)廃止の方法 廃止の方法 控え目な緩衝期間 流れ インターネット技術タスクフォース(IETF) RFC1918のような保護/処置 多くの例示用設定スクリプト/デフォルト設定 ICANNの新gTLDプログラム ICANNにおける調整された脆弱性公開プロセス システム管理関連の会合 緊急応答オプション ルートレベルの委任取り消し 稼動中のTLD EBEROメカニズムと機能 24時間365日体制 切り替え、切り戻し、または停止 制御中断ゾーン ICANN 2LDブロックリスト中にあるラベルの A/SRVレコード ワイルドカードレコード IPv4の「localhost」プレフィックス 遅延の中位値 the DNS Operations, Analysis, and Research Center サマリーフィールドの集約 独立したデータリポジトリ 商業賭博 「ドメイン名のドロップキャッチ」 セキュリティと安定性に関する諮問委員会 (SSAC) 演繹的なリスク緩和 情報や文書によってベンダーやフォーラムをサ ポートする「種」となる 猶予 断続的な障害 IT専門家である「検知者」は、「応答者」にもな る。 「最新かつ既知の良好な(registry level rollback)」設定への「レジストリレベルでのロー ルバック」 ルートレベルでのロールバック手続き 日本語解説 用語集 原本欄外ページ 用語 JPRS参考訳 ICANN’s New gTLD Collision Occurrence Management Plan 91 PAGE11 92 94 95 96 PAGE11 "cure is worse than the disease" scenarios the Emergency Back-End Registry Operator PAGE12 (EBERO) Program PAGE13 a "trial delegation" PAGE13 ICANN’s Expired Registration Recovery Policy PAGE14 the Registrant at Expiration ("RAE") 97 PAGE14 98 PAGE14 99 PAGE14 100 101 102 103 104 105 PAGE15 PAGE15 PAGE15 PAGE15 PAGE16 PAGE16 93 106 PAGE16 107 108 109 110 111 112 113 114 115 PAGE16 PAGE17 PAGE17 PAGE18 PAGE19 PAGE20 PAGE20 PAGE20 PAGE21 116 PAGE22 117 118 119 120 PAGE22 PAGE24 PAGE24 PAGE24 ICANNの新gTLD衝突発生管理計画 「角を矯めて牛を殺す」シナリオ 緊急バックエンドレジストリオペレータ (EBERO)プログラム 試験的な委任 ICANNの失効後登録回復ポリシー 有効期限切れ登録者(RAE) "Application and Service Testingand Notification 「アプリケーションとサービスの試験と通知(タ イプII)」による試験的な委任 (Type II)" trial delegation pointers to application layer listeners (or "honeypots") MX and SRV queries via an intermediary A record a "buffer" or "cooling-off" period the CA Revocation Period Network Intrusion DetectionSystems (NIDS) SNORT the Windows Event Log Google’s Chrome browser the new error "ERR_ICANN_NAME_COLLISION" string-by-string approach "exceedingly conservative" General Availability (GA) downstream of a flawed DNS server the detrimental effects "merely conservative" dual-stacked in the "fringes" of v6 Controlled Interruption Trials "annoyed but understanding and generally positive" honeypot approaches "cure being worse than the disease" "Controlled Exfiltration" "soliciting traffic," アプリケーション層のリスナー(あるいは「ハ ニーポット」)へのポインター 中間Aレコード経由でのMX及びSRVレコードへの クエリー 「緩衝」もしくは「クーリングオフ」期間 CAの廃止期間 ネットワーク侵入検知システム(NIDS) SNORT (NIDSのソフトウェア) Windowsイベントログ Google Chromeブラウザ 新しいエラー 「ERR_ICANN_NAME_COLLISION」 文字列ごとのアプローチ 「十分過ぎるほど控え目」 General Availability (GA) 欠陥のあるDNSサーバの下流 有害な影響 「単に保守的な」 デュアルスタックの v6の「周辺」 制御中断の試験 「理解し、かつ概して賛成ではあるが、不愉快と される」 ハニーポット手法 「矯角殺牛」 「制御された漏出」 「誘導するトラフィック」 121 PAGE25 user/"eyebal"” HTTP rendered in a browser ブラウザで表示されるHTTPのためのユーザまた は、「訪問者」 122 123 124 125 126 127 Microsoft Active Directory Web Proxy Auto-Discovery Protocol (WPAD) Microsoft Active Directory Member Domain Controller Group Policy Objects SMB mount points Microsoftアクティブディレクトリ Webプロキシ自動検出プロトコル(WPAD) Microsoftアクティブディレクトリのメンバー ドメイン コントローラー グループポリシーオブジェクト SMBのマウントポイント login scripts over unencrypted and unauthenticated HTTP (WebDAV) 暗号化および認証を施していないHTTP (WebDAV)でのログインスクリプト PAGE25 PAGE25 PAGE26 PAGE26 PAGE26 PAGE26 128 PAGE26 129 PAGE26 DNAME Approaches the IANA/Verisign/NTIA root zone management 130 PAGE26 system 131 PAGE26 the IANA Functions contract 132 PAGE27 the DNS-OARC-maintained "DITL" datasets 3/5 DNAME手法 IANA/ベリサイン/NTIAによるルートゾーン管理シ ステム IANA機能の契約 DNS-OARCが維持管理する「DITL」データセット 日本語解説 用語集 原本欄外ページ 用語 JPRS参考訳 もっと「使いやすい」データ配信 133 PAGE28 more "consumable" data stream 134 PAGE28 135 PAGE30 136 137 138 139 140 PAGE30 PAGE31 PAGE31 PAGE31 PAGE31 141 PAGE31 142 PAGE32 143 PAGE32 144 PAGE32 145 PAGE33 146 PAGE35 147 PAGE35 148 PAGE35 149 150 151 152 153 154 155 156 157 158 PAGE35 PAGE36 PAGE36 PAGE36 PAGE37 PAGE37 PAGE37 PAGE37 PAGE39 PAGE40 the Root Server System Advisory Committee ("RSSAC") "domain drop catching" and various "squatting" activities GNSO pseudo-random string queries linguistically nonsensical qname components Win32/Protector malware family Kraken and Torpig botnets Multiple click fraud and search optimization toolkits "random detection" pseudo-random labels Second Level Domain (SLD) Collision Block Lists published by ICANN the JASBUG vulnerability Autonomous Systems sophosticated "randomness detection" to strings and substrings presence of linguistic terms and colloquialisms in strings adn substrings the JAS DNS Namespace Collisions Taxonomy a "horizontal"pattern the related "vertical" pattern Google Chrome 10 strings customer premise equipment (CPE) modern DNS local stub resolvers DNS search path processing query devolution "Convention over Configuration" attitude Interisle’s label category descriptions ルートサーバシステム諮問委員会(RSSAC) 「ドメイン名のドロップキャッチ」及び様々な 「スクワッティング」活動 Generic Names Supporting Organization 擬似的な乱数文字列のクエリ 言語的に無意味なQNAMEの要素 Win32/Protectorマルウェアファミリー Kraken及びTorpigボットネット 複数のクリック詐欺及び検索最適化ツールキット 「乱数検知」 擬似乱数ラベル ICANNが公開したセカンドレベルドメイン (SLD)衝突ブロックリスト JASBUG脆弱性 自律システム 文字列及び部分文字列に対する洗練された「偶然 性の検知」 文字列及び部分文字列における言語学的な用語及 び口語の存在 JASによるDNS名前衝突の分類 「横断」パターン 関連する「個別」パターン Google ChromeのURL10文字削除問題 カスタマ構内設備(CPE) 最新のDNSローカルスタブリゾルバー DNSサーチパス処理 クエリの縮退 「設定より規約」という姿勢 Interisle Consulting Group社のカテゴリの説明 付録A 原本欄外ページ 用語 159 160 161 162 163 164 表紙 中表紙 中表紙 1/739 1/739 1/739 165 1/739 166 167 168 169 170 171 172 173 174 175 1/739 1/739 1/739 1/739 1/739 2/739 2/739 2/739 2/739 2/739 Horizontal Study Collisions PATREC regular expressions that are over-represented nonexistent domain (NXD) responses the Root Nameservers response to queries for name within proposed new Generic Top Level Domains (gTLDs) similarity search a string metric functions over-represented motifs or patterns "Day In The Life" (DITL) data High Level Procedure Random label detection centroids in string spaces the foundation for string alignments entropy levels of a string cluster A position weight matrix (PWM) 4/5 JPRS参考訳 横断的調査 衝突のパターン認識 過度な正規表現 非存在ドメイン(NXD)応答 ルートネームサーバー ~の名前の問合せに対する応答 提案された新たなジェネリックトップレベルドメ イン(gTLD) 類似性検索 文字列メトリック機能 過度な表現モチーフまたはパターン Day In The Life(DITL)データ 高水準の手続き 乱数ラベルの検知 文字列空間における重心 文字列配置の基礎 文字列クラスターのエントロピーレベル 位置特異的マトリックス(PWM) 日本語解説 用語集 原本欄外ページ 用語 176 2/739 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 2/739 7/539 3/739 3/739 4/739 4/739 4/739 4/739 5/739 5/739 5/739 5/739 5/739 5/739 5/739 JPRS参考訳 the Domain Name System Operations Analysis and Research Center (DNSOARC) the gist of the string Regex visualization for Pattern Motif Discovery Transcription Factor Binding Sites patterns Nearest Neighbor Smith Waterman Algorithm KDNuggets Article Event Description the corresponding frequency the ration the frequency Information for pattern Records that match the regex Corresponding ratio Top events found for the pattern Visualization of the pattern DNS運用、分析、研究センター(DNSOARC) 文字列の主旨 パターンの正規表現可視化 モチーフの発見 転写因子結合部位 最近傍 Smith-Watermanアルゴリズム KDNuggets記事 イベント説明 対立頻度 比率・頻度 パターン情報 正規表現に一致するレコード 対立比率 パターンで発見されたトップ事象 パターンの可視化 付録B 原本欄外ページ 用語 192 193 194 195 表紙 中表紙 1 1 196 1 197 2 198 2 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 2 2 2 3 3 3 4 4 4 5 5 5 6 6 6 31 215 31 216 217 31 69 Vertical Study Namespace Expansion EXECUTIVE SUMMARY Method Overview the names being queried (QNAMEs) in textual representation dump file a list of nonrepresentative (uncategorized) records Definitions & Methods SLD diversity (sldDiv) the observed ratio (oR) a "long tail" occurrence a risk-oriented threshold the source diversity (srcDiv) A Global Overview the most common SLDs the binned scatter-plot of srcDiv and sldDiv Individual SLD descriptors for the whole data-set most significant SLDs the ratio of raw count srcDiv vs. sldDiv for the entire data−set gTLDs by Frequency of Occurrence a large amount of noise the pipeline of several filters gTLDs with more than 50,000 non-representative records "non-representative'' (NRep) the record count (PPM) 5/5 JPRS参考訳 個別調査 名前空間の拡張 要約 手法の概要 テキスト表現で問い合わせられる名前(QNAME) ダンプファイル 代表的でない(未分類の)レコードのリスト 定義及び手法 SLDの多様性(sldDiv) 観測比率(oR) ロングテール事象 リスク重視の閾値 問い合わせ元の多様性(srcDiv) 概観 最も一般的なSLD srcDivとsldDivのビン散布図 データセット全体の個別SLD記述子 最重要のSLD 生データ比率 データセット全体のsrcDiv対sldDiv 発生頻度順gTLD 大量のノイズ いくつかのフィルタの経路 50,000以上の代表的でないレコードを持つgTLD 「代表的でない」(NRep) レコード数(PPM)
© Copyright 2024 ExpyDoc