#whois

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Chaoyi Lu, Baojun Liu 0002, Yiming Zhang 0009, Zhou Li 0001, Fenglu Zhang, Haixin Duan, Ying Liu 0024, Joann Qiongna Chen, Jinjin Liang, Zaifeng Zhang, Shuang Hao 0001, Min Yang 0002

该论文针对欧盟《通用数据保护条例》(GDPR) 实施后域名注册隐私保护的变化展开大规模测量研究。传统上,WHOIS 协议被广泛用于查询域名注册人信息,是安全运营、威胁情报、执法调查等场景的重要数据源。然而 GDPR 对个人数据保护提出了严格要求,迫使注册商和注册局对公开的 WHOIS 记录进行脱敏或限制访问,导致注册人信息(如姓名、邮箱、电话、地址)大量被隐藏。论文提出了“WHOWAS”这一概念,意指一种能够记录和追溯历史 WHOIS 数据的新机制,以缓解当前隐私政策对安全调查造成的信息断层。研究基于大规模实际域名数据,系统测量了 GDPR 生效前后 WHOIS 字段的可用性变化,分析了不同注册商、不同顶级域(如 .com、.eu 等)之间的差异,并量化了对安全生态(如恶意域名追踪、网络犯罪溯源)的具体影响。作者还探讨了当前隐私保护政策在合规性、透明性、可用性方面的平衡问题,并提出了改进建议。该工作为理解 GDPR 对网络空间安全基础设施的长期效应提供了实证基础,也为设计兼顾隐私与安全的域名数据服务提供了参考。

💡 推荐理由: GDPR 导致传统 WHOIS 调查途径失效,直接影响安全分析师追查恶意域名、钓鱼网站和僵尸网络的溯源能力,亟需了解替代数据源和应对策略。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)