gtld 動向 ~GDPR 対応は RDAP で ~ Kentaro Mori, JPRS DNS Summer Day 2018 Copyright 2018 株式会社日本レジストリサービス

Similar documents
NTTドメイン名の公開・開示対象情報一覧

レジストリ・レジストラ関連状況報告

次世代WHOIS検討の状況

gtld 等ドメイン名の公開 開示対象情報一覧 ( 修正履歴付き ) gtld 等ドメイン名の公開 開示対象情報一覧 ( 整形版 ) 備考 gtld 等ドメイン名の公開 開示対象情報一覧 gtld 等ドメイン名の公開 開示対象情報一覧 凡例 : 赤字 ( 下線付き ) : 追加青字 ( 取消線付き

橡03_ccTLD_rev.PDF

gtld 等ドメイン名の公開 開示対象情報一覧変更点 株式会社日本レジストリサービス (JPRS) gtld 等ドメイン名の公開 開示対象情報一覧 ( 修正履歴付き ) gtld 等ドメイン名の公開 開示対象情報一覧 ( 整形版 ) 備考 gtld 等ドメイン名の公開 開示対象情報一覧 株式会社日本

セキュアなDNS運用のために

Microsoft Word - gtld01_01gTLDドメイン申請情報.doc

お話したいこと レジストリが管理する資源情報を公開するサービスであるWHOISについて 技術的 政策的な観点から抜本的な見直しが進行しています 本発表にて 次世代 WHOISプロトコルと言われるRDAPの規格や実装状況 およびICANNや各インターネットレジストリにおける政策議論の最新動向を紹介させ

OSSTechプレゼンテーション

次世代gTLD RDSポリシー策定WG検討状況報告

Microsoft PowerPoint 版_Root_JPの状況.ppt

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

Whoisに関する動向

DNS Update ~ドメイン名全般~

FUJITSU Cloud Service K5 認証サービス サービス仕様書

058 LGWAN-No155.indd

2

今後の認証基盤で必要となる 関連技術の動向 株式会社オージス総研テミストラクトソリューション部八幡孝 Copyright 2016 OGIS-RI Co., Ltd. All rights reserved.

祝?APNICとRPKIでつながりました!

ドメインサービス約款

Microsoft PowerPoint - 25_4_諮問書説明.ppt

How to Use the PowerPoint Template

DNSSEC導入に関する世界的動向

DNS Update

いまさら聞けない日本語ドメイン名

ccNSO関連報告

DNSSECの基礎概要

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2

OSSTechドキュメント

Microsoft Word October Update - FINAL-ja.docx

POWER EGG 3.0 Office365連携

ict4.key

Microsoft PowerPoint - janog15-irr.ppt

ccNSO関連報告

技術協第69号

IPアドレス・ドメイン名資源管理の基礎知識

/07/ /10/12 I

2017 年 6 月 15 日第 59 回 JP ドメイン名諮問委員会資料 4 JP ドメイン名の概況と ドメイン名を取り巻く状況について 2017 年 6 月 15 日 ( 木 ) 株式会社日本レジストリサービス (JPRS) Copyright 2017 株式会社日本レジストリサービス 1

3. RIR 3.1. RIR Regional Internet Registry APNIC Asia Pacific Network Information Centre RIR RIPE NCC Réseaux IP Européens Network Coordination Centre

Registration Directory Services WG Status Update

DNSSEC の仕組みと現状 平成 22 年 11 月 DNSSEC ジャパン

大規模災害時における、DNSサービスの継続性確保のために

DNS Abuseと、DNS運用者がすべきこと ~ ドメイン名ハイジャックを知ることで、DNSをもっと安全に ~

DNS関連動向Update ~ドメイン名関連~

180号.indd

<326E E D836A B2E666D>

キャッシュポイズニング攻撃対策


DNS Abuseと、DNS運用者がすべきこと ~ ドメイン名ハイジャックを知ることで、DNSをもっと安全に ~

新 gtld の大量追加 これまで.com,.net,.org,.biz,.info, 2013 年 ~.xyz,.berlin,.club,.guru,.photography,. ,.xn--3ds443g,.link,.today,.tips,.company,.solutions,.

FIDO技術のさらなる広がり

RPKIとインターネットルーティングセキュリティ

ICANN GNSOレジストリ部会(RySG)及び新TLD申請者グループ(NTAG)の最新動向/新gTLDプログラムの最新動向

HDE Controller X 1-5. DNS サーバー

経路奉行・RPKIの最新動向

新gTLD関連報告

Mobile Access簡易設定ガイド

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

ICANNロサンゼルス会議概要報告

TLD.com.net.org.info.biz.name.pro.museum.coop.aero 主な gtld レジストリ VeriSign, Inc. VeriSign, Inc. PIR Afilias, LLC NeuLevel GNR RegistryPro, LTD MuseDoma

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

CSR生成手順-OpenSSL

ドメインサービス約款

intra-mart Accel Platform — OData for SAP HANA セットアップガイド   初版  

OSSTechプレゼンテーション

技術的条件集別表 26.2 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv4 トンネル方式 -10GBASE LR インタフェース )

ENUM? ENUM (E.164 ) URI DNS ( ) URI IETF ITU-T DNS IW IP( ) DNS IW2003 4

CONTENTS

McAfee SaaS Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護

Microsoft PowerPoint - d1-大本 貴-DNSSECstatus_DNS-DAY [互換モード]

CSR生成手順-Microsoft IIS 7.x

[ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ ) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) JIS C6832 ( 石英系マルチモード光ファイバ素線 1995) IETF RFC791(Internet Protocol

DNS と blocking anti-blocking 要素技術 ( みえてしまう要素技術 ) 藤原和典 株式会社日本レジストリサービス (JPRS) Internet Week 2018, DNS Day 2018 年 11 月 29 日 Copyrigh

/02/ /09/ /05/ /02/ CA /11/09 OCSP SubjectAltName /12/02 SECOM Passport for Web SR

次世代登録ディレクトリサービス(RDS)に関する現況のまとめ

Microsoft PowerPoint - DNSSECとは.ppt

TFTP serverの実装

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

2-3. 上記 2-2 以外の利用目的は以下の通りです 利用目的対応する利用者情報の項目 (1) 当社のサービスに関連して 個人を識別できない 端末情報形式に加工した統計データを作成するため ログ情報 Cookie 及び匿名 ID 位置情報 (2) 当社又は第三者の広告の配信又は表示のため 端末情報

UMIN INDICE Lower level data communication protocol for CDISC ODM規約

背景

金融分野のTPPsとAPIのオープン化:セキュリティ上の留意点

30分で学ぶDNSの基礎の基礎~DNSをこれから勉強する人のために~

Net'Attest EPS設定例

2

gtld ドメイン名移行の手順 Step1 移行可能なドメイン名であるかを確認します 移行可能なドメイン名.com.net.org.biz.info 等 Step2 現在の事業者にドメイン情報を確認します お申し込みの前に 現在ご契約の事業者に以下の内容をご確認ください の部分を 現在の事業者にお伝

Microsoft PowerPoint - 24_資料3_2008年度概況説明.ppt

Net'Attest EPS設定例

EPS設定例

索引

オプションサービス 共用サーバ (V4 ベーシックプラン SSL セットプラン ) オプション名単位初期料金 ( 税別 ) 月額料金 ( 税別 ) 最低契約期間 *1 ( 属性型 JP ドメイン名 )*2 (gtld ドメイン名 )*2 (GeoTLD ドメイン名 )*2 ( 汎用 JP ドメイン名

提案書タイトルサブタイトルなし(32ポイント)

Oracle Access ManagerとOracle Identity Managerの同時配置

最近の電子認証・署名の考え方

JPドメイン名の登録管理業務について

Net'Attest EPS設定例

セキュアコーディングガイド最新版の紹介 JSSEC セキュアコーディングワーキンググループ

「DNSSECの現状と普及に向けた課題」

Transcription:

gtld 動向 ~GDPR 対応は RDAP で ~ Kentaro Mori, JPRS <kentaro@jprs.co.jp> DNS Summer Day 2018 Copyright 2018 株式会社日本レジストリサービス

Contents WHOISとは WHOISの問題点 RDAPとは GDPRとその要求 RDAPによるGDPR 要求への対応 現状と今後の流れ Copyright 2018 株式会社日本レジストリサービス 2

WHOIS とは 各 TLD(Top Level Domain) が ドメイン名に関する以下の情報を提供する query/response ベースのサービス 登録者 (Registrant) 連絡先 (Admin Contact Tech Contact Billing Contact) 管理レジストラ ( レジストリ WHOIS のみ ) ネームサーバー設定 (i.e. ゾーンカットの NS レコード ) ドメイン属性情報 ( 登録日 状態 etc.) 概ね 2 通りの I/F がある コマンドラインベース (Port 43/tcp) (as you may know) Web ベース (Port 80/tcp Port 443/tcp など ) Copyright 2018 株式会社日本レジストリサービス 3

WHOIS の問題点 従来より WHOIS が内包する下記のような問題点が指摘されてきた P1 P2 P3 P4 入出力の標準フォーマットがない 国際化対応 ( ドメイン名含む ) されていない ユーザー認証に基づくアクセスコントロール ( tiered access ) 機能がない サーバー発見機能 (Where to ask?) がない P5 サーバー認証機能がない (Port 43/80) P6 通信路の暗号化機能がない (Port 43/80) イメージです Copyright 2018 株式会社日本レジストリサービス 4

RDAP とは (1/3) Registration Data Access Protocol WHOIS や RDAP を総称して RDS(Registration Directory Service) という WHOIS の問題点を解決するために IETF/ICANN において検討されてきたプロトコル サービス Port 43 WHOIS を置き換える目的で設計されたという位置づけ 以下により仕様が定義される RFC 7480~7484 ( プロトコル仕様 by IETF) gtld RDAP Profile ( 実装規定 by ICANN) https://www.icann.org/resources/pages/rdap-operational-profile-2016-07-26-en 余談 : 黒歴史 IETF と ICANN の連携が曖昧なまま RDAP 以前に設計されたプロトコル CRISP(IRIS) が 実サービスにおいて殆ど採用されないままお蔵入りになった経緯あり Copyright 2018 株式会社日本レジストリサービス 5

RDAP とは (2/3) 仕様 機能 表示項目を統一的に定義 REST による入力 JSON による出力 文字コードを UTF-8 に統一 表示項目に IDN を導入 クライアント証明書 (PKI) and/or OpenID Connect によるユーザー認証 * とアクセスコントロール ** ( 設計中 ) IANA リポジトリ登録情報を元にしたサーバー発見 HTTPS による通信 解決する問題点 P1 P2 P3 P4 P5 P6 * Authentication( 認証 ) は IETF **Authorization( 認可 ) は ICANN が設計 Copyright 2018 株式会社日本レジストリサービス 6

RDAP とは (3/3) 入出力の例 1REST(Representational State Transfer) による入力 2JSON(JavaScript Object Notation) による出力 (a) ドメイン名情報の検索 https://rdap.example/rdap/ domain/dom1.example 情報種別の指定 ( ドメイン名情報 ) (b) ホスト情報の検索 検索対象ドメイン名 https://rdap.example/rdap/ nameserver/ns1.dom1.example イメージです 情報種別の指定 ( ホスト情報 ) 検索対象ホスト名 { objectclassname : domain, ldhname : dom1.example, status : [ locked, transfer prohibited ], nameservers : [ { objectclassname : nameserver, ldhname : ns1.dom1.example, ipaddresses : { v4 : [ 192.0.2.1, 192.0.2.2 ], Copyright 2018 株式会社日本レジストリサービス 7

GDPR とその要求 (1/2) 2018/5/25 から EU エリアにおける新たな個人情報保護方針となる GDPR(General Data Protection Regulation) が施行された 概ね以下のような方針 1 EU エリアで生成 処理 ( データ加工 転送 表示 その他 ) される個人情報に適用される 本人の明示的な同意がない個人情報を公開してはいけない 違反者には罰則 ( 制裁金を含む ) が適用される WHOIS も例外でない (EU エリアのレジストリ レジストラの WHOIS に適用される ) 2 EU エリア外で生成 処理される個人情報にも条件次第で適用される ( 域外適用 という ) EU エリア外 TLD の WHOIS も EU エリア所在の個人情報が含まれていれば対象となる? 域外適用の解釈が一定せず 事例の蓄積待ちといえる状況 Copyright 2018 株式会社日本レジストリサービス 8

GDPR とその要求 (2/2) ICANN は gtld WHOIS を GDPR 準拠とするため Temporary Specification for gtld Registration Data を公表 gtld における準拠を義務付けた (https://www.icann.org/en/system/files/files/advisorystatement-gtld-registration-data-specs-17may18-en.pdf) Temporary Spec. の骨子 EU エリア及び域外適用される gtld は WHOIS の個人情報 (Registrant Admin Contact Tech Contact) の所定項目を非公開にする EU エリア及び域外適用される gtld( レジストラ ) は 非公開にした個人情報の E-mail アドレスに匿名のままコンタクトできるサービスを何とかして提供する 全ての gtld は 7 月末までに公開される gtld RDAP Profile( 改訂版 ) に従い RDAP サービスを開始する (2018/12~) Copyright 2018 株式会社日本レジストリサービス 9

RDAP による GDPR 要求への対応 ICANN は インターネットの安定運用のため WHOIS(RDS) 情報は原則公開するという立場 が GDPR によって個人情報 ( ドメイン名の連絡先 ) を非公開とする状況が発生する RDAP の tiered access 機能を用いれば 正当な権利 ( legitimate interest ) を持つユーザーには 非公開にした個人情報を開示できる gtld 提供サービスにおいて RDAP を採用することにより ICANN は情報公開に関する RDS と GDPR の相反する要件を両立する Copyright 2018 株式会社日本レジストリサービス 10

現状と今後の流れ 時期主体イベント 2015/03 IETF RDAP 関連 RFC の発行 2016/07/26 ICANN gtld RDAP Profile の公表 2018/05/18 ICANN Temporary Spec. の公表と gtld( レジストリ レジストラ ) への準拠要求 2018/05/25 EU GDPR の施行開始 2018/07/ 末まで ICANN gtld RDAP Profile 改訂版の公表 2018/12/ 中ごろ gtld Profile 改訂版に準拠した gtld RDAP サービスの開始 ( 時期未定 ) IETF/ICANN tiered access 方式 (PKI and/or OpenID) の決定 ( 時期未定 ) ICANN legitimate interest を有するユーザー種別の定義 (+ 定義されたユーザー種別に対応するIDの定義 ) ( 時期未定 ) gtld RDAP における tiered access の提供開始 ( 時期未定 ) gtld WHOIS(Port 43) のサービス終了 予定は変更される可能性があります 現状 今後 Copyright 2018 株式会社日本レジストリサービス 11

( まとめ ) かねてより WHOIS の問題点が認識されてきた WHOIS の問題点を解決するため ICANN と IETF は 過去の失敗を糧に連携を強化しながら RDAP を設計している GDPR 施行を機に gtld では 非公開情報に対し RDAP を用いた tiered access を実現しようという流れになってきた 想定通りに推移すれば gtld の Port 43 WHOIS は将来 RDAP に置き換えられることになる Copyright 2018 株式会社日本レジストリサービス 12