日本語解説 用語集

日本語解説 用語集
原本欄外ページ 用語
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
表紙
表紙
表紙
表紙
目次
目次
目次
目次
目次
目次
目次
目次
目次
目次
目次
目次
目次
目次
目次
目次
目次
目次
目次
目次
目次
PAGE1
DNS Namespace Collisions
Framework
Risk Mitigation
Final Report
Recommendations
Detection and Response
Approach to Delegation
Root Level Data
Monitoring
malware
adware
click fraud tools
Etiology
Likely intentional internal TLD use
name/brand/acronym
Likely ISP/facility suffix
concept/non-brand term
Likely unintetional internal use
2LD leakage
Other/Unknown and too little data
Interisle categories
Representative Regular Expressions
NXDOMAIN Responses
Representative Strings
applied-for TLD
Phase One report
JPRS参考訳
DNS名前空間衝突
枠組み
リスク緩和
最終報告書
推奨事項
検知と対応
委任への取り組み
ルートレベルのデータ
監視
マルウェア
アドウェア
クリック詐欺ツール
原因
意図的な内部向けTLDの利用と推定
名前/ブランド/頭文字
ISP/設備のサフィックスと推定
コンセプト/非ブランド用語
意図的でない内部向けの利用と推定
2LD漏えい
その他/不明、及び少なすぎるデータ
Interisleカテゴリー
代表的な正規表現
NXDOMAIN応答
代表的な文字列
申請されたTLD
第一段階の報告書
27
PAGE1
the [Coordinated Vulnerability Disclosure] CVD
community
CVD (Coordinated Vulnerability Disclosure: 調
整された脆弱性公開)コミュニティ
28
30
31
32
33
34
35
36
37
38
39
PAGE1 UNC Hardening
the global Domain Name System (DNS)
PAGE2
namespace
PAGE2 Top Level Domains (TLDs)
PAGE2 generic and country code
PAGE2 life safety
PAGE2 expand the DNS namespace
PAGE2 undelegated
PAGE3 administrative control boundary
PAGE3 querier
PAGE3 administrative control separations
PAGE3 Second Level Domain (2LD)
PAGE3 the global Internet DNS
40
PAGE3 the DNS Stability String Review
41
42
43
44
45
46
47
48
49
PAGE3
PAGE3
PAGE3
PAGE3
PAGE3
PAGE3
PAGE3
PAGE3
PAGE3
29
UNCのハードニング
グローバルDNSの名前空間
トップレベルドメイン(TLD)
gTLD及びccTLD
人命保護
DNS名前空間の拡張
委任されていない
管理制御の境界
クエリ送信者
管理制御の分離
セカンドレベルドメイン (2LD)
グローバルなインターネットDNS
the DNS Stability String Review (DNS安定性の
ための文字列評価)
初回評価
申請者ガイドブック(AGB)
未知のものや仮定上のもの
JASが開発した分類法
地理的名称
DNSサーチパス
短く技術指向の一般用語
直書きされた設定
よく直書きされる
Initial Evaluation
the Applicant Guidebook (AGB)
a range of unknowns and hypotheticals
the taxonomy JAS developed
a geographic term
DNS search paths
short, technology-oriented generic terms
hardcoded configurations
commonly hardcoded
1/5
日本語解説 用語集
原本欄外ページ 用語
50
51
52
53
PAGE3
PAGE3
PAGE3
PAGE4
small business-oriented configurations
"prove the negative"
colliding behavior
DNS lookup
Workshop and Prize on Root Causes and
Mitigation of Name Collisions (WPNC)
"controlled interruption"
"alternative path to delegation"
the Certificate Authority (CA) revocation
approach
revocation approach
a conservative buffer
the inertia
the Internet Engineering Task Force (IETF)
RFC 1918-like protection/treatment
a number of example configuration
scripts/defaults
ICANN's New gTLD Program
ICANN's Coordinated Vulnerability Disclosure
Process
system administration-related conferences
Emergency response options
Root-level de-delegation
a production TLD
the EBERO mechanisms and functionality
24x7x365
alter, revert, or suspend
the controlled interruption zone
A and SRV resource records for the labels in the
ICANN 2LD Block List
wildcard records
IPv4’s “localhost” reserved prefix
a medium-latency
54
PAGE4
55
56
PAGE4
PAGE4
57
PAGE4
58
59
60
61
62
PAGE4
PAGE4
PAGE4
PAGE4
PAGE5
63
PAGE5
64
PAGE5
65
PAGE5
66
67
68
69
70
71
72
73
PAGE6
PAGE6
PAGE6
PAGE6
PAGE6
PAGE6
PAGE6
PAGE6
74
PAGE6
75
76
77
PAGE6
PAGE6
PAGE6
78
PAGE6 DNS-OARC
79
80
81
82
PAGE6
PAGE7
PAGE7
PAGE7
83
PAGE8
84
PAGE9
85
PAGE9
86
87
PAGE9
PAGE9
88
PAGE10
89
PAGE11
90
PAGE11 a "root-level rollback" procedure
aggregated summary feed
an independent data repository
commercial gaming
"domain dropcatching,"
the Security and Stability Advisory Committee
(SSAC)
a priori risk mitigation
"seed" support vendors/fora with
information/documentation
a reprieve
intermittent failures
the IT professional "detectors" will also be the
"responders"
a "registry level rollback" to a " last known good"
configuration
2/5
JPRS参考訳
小企業指向の設定
「否定の証明」
衝突の挙動
DNS参照
Verisign Labsがスポンサーとなって実施した名前
衝突緩和に関するワークショップ
「制御中断」
「委任の別パス」
Certificate Authority (CA:認証局)廃止の方法
廃止の方法
控え目な緩衝期間
流れ
インターネット技術タスクフォース(IETF)
RFC1918のような保護/処置
多くの例示用設定スクリプト/デフォルト設定
ICANNの新gTLDプログラム
ICANNにおける調整された脆弱性公開プロセス
システム管理関連の会合
緊急応答オプション
ルートレベルの委任取り消し
稼動中のTLD
EBEROメカニズムと機能
24時間365日体制
切り替え、切り戻し、または停止
制御中断ゾーン
ICANN 2LDブロックリスト中にあるラベルの
A/SRVレコード
ワイルドカードレコード
IPv4の「localhost」プレフィックス
遅延の中位値
the DNS Operations, Analysis, and Research
Center
サマリーフィールドの集約
独立したデータリポジトリ
商業賭博
「ドメイン名のドロップキャッチ」
セキュリティと安定性に関する諮問委員会
(SSAC)
演繹的なリスク緩和
情報や文書によってベンダーやフォーラムをサ
ポートする「種」となる
猶予
断続的な障害
IT専門家である「検知者」は、「応答者」にもな
る。
「最新かつ既知の良好な(registry level
rollback)」設定への「レジストリレベルでのロー
ルバック」
ルートレベルでのロールバック手続き
日本語解説 用語集
原本欄外ページ 用語
JPRS参考訳
ICANN’s New gTLD Collision Occurrence
Management Plan
91
PAGE11
92
94
95
96
PAGE11 "cure is worse than the disease" scenarios
the Emergency Back-End Registry Operator
PAGE12
(EBERO) Program
PAGE13 a "trial delegation"
PAGE13 ICANN’s Expired Registration Recovery Policy
PAGE14 the Registrant at Expiration ("RAE")
97
PAGE14
98
PAGE14
99
PAGE14
100
101
102
103
104
105
PAGE15
PAGE15
PAGE15
PAGE15
PAGE16
PAGE16
93
106 PAGE16
107
108
109
110
111
112
113
114
115
PAGE16
PAGE17
PAGE17
PAGE18
PAGE19
PAGE20
PAGE20
PAGE20
PAGE21
116 PAGE22
117
118
119
120
PAGE22
PAGE24
PAGE24
PAGE24
ICANNの新gTLD衝突発生管理計画
「角を矯めて牛を殺す」シナリオ
緊急バックエンドレジストリオペレータ
(EBERO)プログラム
試験的な委任
ICANNの失効後登録回復ポリシー
有効期限切れ登録者(RAE)
"Application and Service Testingand Notification 「アプリケーションとサービスの試験と通知(タ
イプII)」による試験的な委任
(Type II)" trial delegation
pointers to application layer listeners (or
"honeypots")
MX and SRV queries via an intermediary A
record
a "buffer" or "cooling-off" period
the CA Revocation Period
Network Intrusion DetectionSystems (NIDS)
SNORT
the Windows Event Log
Google’s Chrome browser
the new error
"ERR_ICANN_NAME_COLLISION"
string-by-string approach
"exceedingly conservative"
General Availability (GA)
downstream of a flawed DNS server
the detrimental effects
"merely conservative"
dual-stacked
in the "fringes" of v6
Controlled Interruption Trials
"annoyed but understanding and generally
positive"
honeypot approaches
"cure being worse than the disease"
"Controlled Exfiltration"
"soliciting traffic,"
アプリケーション層のリスナー(あるいは「ハ
ニーポット」)へのポインター
中間Aレコード経由でのMX及びSRVレコードへの
クエリー
「緩衝」もしくは「クーリングオフ」期間
CAの廃止期間
ネットワーク侵入検知システム(NIDS)
SNORT (NIDSのソフトウェア)
Windowsイベントログ
Google Chromeブラウザ
新しいエラー
「ERR_ICANN_NAME_COLLISION」
文字列ごとのアプローチ
「十分過ぎるほど控え目」
General Availability (GA)
欠陥のあるDNSサーバの下流
有害な影響
「単に保守的な」
デュアルスタックの
v6の「周辺」
制御中断の試験
「理解し、かつ概して賛成ではあるが、不愉快と
される」
ハニーポット手法
「矯角殺牛」
「制御された漏出」
「誘導するトラフィック」
121 PAGE25 user/"eyebal"” HTTP rendered in a browser
ブラウザで表示されるHTTPのためのユーザまた
は、「訪問者」
122
123
124
125
126
127
Microsoft Active Directory
Web Proxy Auto-Discovery Protocol (WPAD)
Microsoft Active Directory Member
Domain Controller
Group Policy Objects
SMB mount points
Microsoftアクティブディレクトリ
Webプロキシ自動検出プロトコル(WPAD)
Microsoftアクティブディレクトリのメンバー
ドメイン コントローラー
グループポリシーオブジェクト
SMBのマウントポイント
login scripts over unencrypted and
unauthenticated HTTP (WebDAV)
暗号化および認証を施していないHTTP
(WebDAV)でのログインスクリプト
PAGE25
PAGE25
PAGE26
PAGE26
PAGE26
PAGE26
128 PAGE26
129 PAGE26 DNAME Approaches
the IANA/Verisign/NTIA root zone management
130 PAGE26
system
131 PAGE26 the IANA Functions contract
132 PAGE27 the DNS-OARC-maintained "DITL" datasets
3/5
DNAME手法
IANA/ベリサイン/NTIAによるルートゾーン管理シ
ステム
IANA機能の契約
DNS-OARCが維持管理する「DITL」データセット
日本語解説 用語集
原本欄外ページ 用語
JPRS参考訳
もっと「使いやすい」データ配信
133 PAGE28 more "consumable" data stream
134 PAGE28
135 PAGE30
136
137
138
139
140
PAGE30
PAGE31
PAGE31
PAGE31
PAGE31
141 PAGE31
142 PAGE32
143 PAGE32
144 PAGE32
145 PAGE33
146 PAGE35
147 PAGE35
148 PAGE35
149
150
151
152
153
154
155
156
157
158
PAGE35
PAGE36
PAGE36
PAGE36
PAGE37
PAGE37
PAGE37
PAGE37
PAGE39
PAGE40
the Root Server System Advisory Committee
("RSSAC")
"domain drop catching" and various "squatting"
activities
GNSO
pseudo-random string queries
linguistically nonsensical qname components
Win32/Protector malware family
Kraken and Torpig botnets
Multiple click fraud and search optimization
toolkits
"random detection"
pseudo-random labels
Second Level Domain (SLD) Collision Block Lists
published by ICANN
the JASBUG vulnerability
Autonomous Systems
sophosticated "randomness detection" to strings
and substrings
presence of linguistic terms and colloquialisms in
strings adn substrings
the JAS DNS Namespace Collisions Taxonomy
a "horizontal"pattern
the related "vertical" pattern
Google Chrome 10 strings
customer premise equipment (CPE)
modern DNS local stub resolvers
DNS search path processing
query devolution
"Convention over Configuration" attitude
Interisle’s label category descriptions
ルートサーバシステム諮問委員会(RSSAC)
「ドメイン名のドロップキャッチ」及び様々な
「スクワッティング」活動
Generic Names Supporting Organization
擬似的な乱数文字列のクエリ
言語的に無意味なQNAMEの要素
Win32/Protectorマルウェアファミリー
Kraken及びTorpigボットネット
複数のクリック詐欺及び検索最適化ツールキット
「乱数検知」
擬似乱数ラベル
ICANNが公開したセカンドレベルドメイン
(SLD)衝突ブロックリスト
JASBUG脆弱性
自律システム
文字列及び部分文字列に対する洗練された「偶然
性の検知」
文字列及び部分文字列における言語学的な用語及
び口語の存在
JASによるDNS名前衝突の分類
「横断」パターン
関連する「個別」パターン
Google ChromeのURL10文字削除問題
カスタマ構内設備(CPE)
最新のDNSローカルスタブリゾルバー
DNSサーチパス処理
クエリの縮退
「設定より規約」という姿勢
Interisle Consulting Group社のカテゴリの説明
付録A
原本欄外ページ 用語
159
160
161
162
163
164
表紙
中表紙
中表紙
1/739
1/739
1/739
165
1/739
166
167
168
169
170
171
172
173
174
175
1/739
1/739
1/739
1/739
1/739
2/739
2/739
2/739
2/739
2/739
Horizontal Study
Collisions PATREC
regular expressions that are over-represented
nonexistent domain (NXD) responses
the Root Nameservers
response to queries for name
within proposed new Generic Top Level Domains
(gTLDs)
similarity search
a string metric functions
over-represented motifs or patterns
"Day In The Life" (DITL) data
High Level Procedure
Random label detection
centroids in string spaces
the foundation for string alignments
entropy levels of a string cluster
A position weight matrix (PWM)
4/5
JPRS参考訳
横断的調査
衝突のパターン認識
過度な正規表現
非存在ドメイン(NXD)応答
ルートネームサーバー
~の名前の問合せに対する応答
提案された新たなジェネリックトップレベルドメ
イン(gTLD)
類似性検索
文字列メトリック機能
過度な表現モチーフまたはパターン
Day In The Life(DITL)データ
高水準の手続き
乱数ラベルの検知
文字列空間における重心
文字列配置の基礎
文字列クラスターのエントロピーレベル
位置特異的マトリックス(PWM)
日本語解説 用語集
原本欄外ページ 用語
176
2/739
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
2/739
7/539
3/739
3/739
4/739
4/739
4/739
4/739
5/739
5/739
5/739
5/739
5/739
5/739
5/739
JPRS参考訳
the Domain Name System Operations Analysis
and Research Center (DNSOARC)
the gist of the string
Regex visualization for Pattern
Motif Discovery
Transcription Factor Binding Sites patterns
Nearest Neighbor
Smith Waterman Algorithm
KDNuggets Article
Event Description
the corresponding frequency
the ration the frequency
Information for pattern
Records that match the regex
Corresponding ratio
Top events found for the pattern
Visualization of the pattern
DNS運用、分析、研究センター(DNSOARC)
文字列の主旨
パターンの正規表現可視化
モチーフの発見
転写因子結合部位
最近傍
Smith-Watermanアルゴリズム
KDNuggets記事
イベント説明
対立頻度
比率・頻度
パターン情報
正規表現に一致するレコード
対立比率
パターンで発見されたトップ事象
パターンの可視化
付録B
原本欄外ページ 用語
192
193
194
195
表紙
中表紙
1
1
196
1
197
2
198
2
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
2
2
2
3
3
3
4
4
4
5
5
5
6
6
6
31
215
31
216
217
31
69
Vertical Study
Namespace Expansion
EXECUTIVE SUMMARY
Method Overview
the names being queried (QNAMEs) in textual
representation
dump file
a list of nonrepresentative (uncategorized)
records
Definitions & Methods
SLD diversity (sldDiv)
the observed ratio (oR)
a "long tail" occurrence
a risk-oriented threshold
the source diversity (srcDiv)
A Global Overview
the most common SLDs
the binned scatter-plot of srcDiv and sldDiv
Individual SLD descriptors for the whole data-set
most significant SLDs
the ratio of raw count
srcDiv vs. sldDiv for the entire data−set
gTLDs by Frequency of Occurrence
a large amount of noise
the pipeline of several filters
gTLDs with more than 50,000 non-representative
records
"non-representative'' (NRep)
the record count (PPM)
5/5
JPRS参考訳
個別調査
名前空間の拡張
要約
手法の概要
テキスト表現で問い合わせられる名前(QNAME)
ダンプファイル
代表的でない(未分類の)レコードのリスト
定義及び手法
SLDの多様性(sldDiv)
観測比率(oR)
ロングテール事象
リスク重視の閾値
問い合わせ元の多様性(srcDiv)
概観
最も一般的なSLD
srcDivとsldDivのビン散布図
データセット全体の個別SLD記述子
最重要のSLD
生データ比率
データセット全体のsrcDiv対sldDiv
発生頻度順gTLD
大量のノイズ
いくつかのフィルタの経路
50,000以上の代表的でないレコードを持つgTLD
「代表的でない」(NRep)
レコード数(PPM)