推荐 9.5
Conf: 50%
该论文针对欧盟《通用数据保护条例》(GDPR) 实施后域名注册隐私保护的变化展开大规模测量研究。传统上,WHOIS 协议被广泛用于查询域名注册人信息,是安全运营、威胁情报、执法调查等场景的重要数据源。然而 GDPR 对个人数据保护提出了严格要求,迫使注册商和注册局对公开的 WHOIS 记录进行脱敏或限制访问,导致注册人信息(如姓名、邮箱、电话、地址)大量被隐藏。论文提出了“WHOWAS”这一概念,意指一种能够记录和追溯历史 WHOIS 数据的新机制,以缓解当前隐私政策对安全调查造成的信息断层。研究基于大规模实际域名数据,系统测量了 GDPR 生效前后 WHOIS 字段的可用性变化,分析了不同注册商、不同顶级域(如 .com、.eu 等)之间的差异,并量化了对安全生态(如恶意域名追踪、网络犯罪溯源)的具体影响。作者还探讨了当前隐私保护政策在合规性、透明性、可用性方面的平衡问题,并提出了改进建议。该工作为理解 GDPR 对网络空间安全基础设施的长期效应提供了实证基础,也为设计兼顾隐私与安全的域名数据服务提供了参考。
💡 推荐理由: GDPR 导致传统 WHOIS 调查途径失效,直接影响安全分析师追查恶意域名、钓鱼网站和僵尸网络的溯源能力,亟需了解替代数据源和应对策略。
🎯 建议动作: 研究跟进
排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)