+ All Categories
Home > Documents > .MTR New gTLDs - ipd.gov.hk

.MTR New gTLDs - ipd.gov.hk

Date post: 26-Mar-2022
Category:
Upload: others
View: 6 times
Download: 0 times
Share this document with a friend
31
域名的安全管理 香港互聯網註冊管理有限公司 (管理.hk & .香港 域名註冊處) 1 署理行政總裁 秦佩文 2018531
Transcript

域名的安全管理

香港互聯網註冊管理有限公司(管理.hk & .香港 域名註冊處)

1

署理行政總裁秦佩文2018年5月31日

1.乜嘢係域名?

3

乜嘢係域名?

▷ 喺網上地址嘅一部分(e.g.www.hkirc.net.hk or [email protected])

▷ 組成網頁地址或電郵地址(e.g. www.cnn.com / [email protected])

4

小測驗

呢個其實係一個網址

hkirc.hk先至係一個域名

5

https://hkirc.hk

以下係唔係一個域名?

Country Code Top-level Domain (ccTLD)

有多過 250 個 ccTLDs

39 種不同語言

Generic Top-level Domain (gTLD)

有多過~1,500 個 gTLDs

比較多人知道嘅喺 : .com, .org

其他喺有 : .museum, .jobs, .travel

ccTLD與 gTLD

6

.hk

.cn

.us

.香港

.РФ

.한국

.au

.中国

امارات.

.tw

.台灣

2.點解域名會跟網絡罪案扯上關係?

7

2.1 誤植域名Typo-squatting

8

IPHONE.HK

(呢個‘l’ 其實係 ‘L’ 嘅細草)

1PHONE.HK

(呢個‘I’其實係數字 ‘1’)

IPH0NE.HK

(呢個‘O’其實係數字 ‘0’)

IPHONES.HK

(後面加左個 ‘S’)

誤植域名

呢啲域名被人註冊後有機會建立一個同你網站一模一樣嘅假網站

網民好容易就會以為呢個就係你個網站,睇啱貨就俾錢。好彩嘅就只係買左件假貨,唔好彩嘅就連信用卡資料都被人盜用埋。

8

誤植域名 (Typo-squatting) IPHONE.HK (這個‘l’ 其實係 ‘L’ 嘅細草) 1PHONE.HK (這個‘I’其實係數字 ‘1’) IPH0NE.HK (這個‘O’其實係數字 ‘0’) IPHONES.HK (加左個 ‘S’ 在最後)

你身為網站擁有人,可以點做?

1.登記所有有可能被誤植嘅域名

價錢方面,你登記咁多,試試叫服務商俾個分折你

2. 用域名登記監視服務

如.hk WATCH 服務

2.2 中間人攻擊Man-in-the-middle Attack

8

中間人攻擊

你中左伏都唔會知道嘅攻擊

打啱晒網址都可以去左假網站

就好似打電話有人在背後勾左你條線咁之後攞左你嘅個人資訊同信用卡號碼

你身為網站擁有人,可以點做?

採用域名系統安全擴展服務(DNSSEC)

個中間人會被系統識破, 以後打啱網址就唔容易去到假網站

2.3 域名資料被人改左Unauthorized Change of

Domain Information

8

域名資料被人改左

被人改左個名稱伺服器資料嘅話,你嘅網站就有可能去左第二度。好彩嘅話,就只係去左個色情網站,唔好彩就會去左個扮你嘅假網站。

密碼被人知道,又或者你嘅服務商、你公司做得唔開心嘅員工都有機會令到呢件事發生。

用域名LOCK服務(.hk 就叫 .hk LOCK服務)

簡單來講,呢個服務可以比喻為兩個唔同人揸住兩條唔同嘅鑰匙。改動名稱伺服器資料要用兩條鑰匙先可開鎖做改動。一條鑰匙可能放喺員工度(或服務商),另一條放喺老細度。

你身為網站擁有人,可以點做?

上面講嘅,都可以搵你的域名註冊服務商幫你

3.以上都係防禦方法。如果發生了,

應點做?

9

3.1 假網站

假網站

遇到假網站時,唔好猶豫,通報執法機構

這是最快減少受害者數量的方法

通常執法機構會要求域名服務商停止有問題網站嘅服務

3.2 你個牌子的域名被人登記左

你個牌子的域名被人登記左

每類域名都有佢嘅域名爭議政策,可瀏覽服務商嘅網站。一般都會經仲裁解決。

.hk▷ 你先睇睇你有無嗰個名嘅註冊商標,或你能

否證明你對嗰個名字的使用係有權利的。▷ 你能證明嗰個域名宜家被人不良意圖使用。

例如引你的客人去誤以為是你的網站、要你以高價買回那個域名。

如果符合,你可聯絡香港國際仲裁中心 www.hkiac.hk,用最少一萬元提出仲裁, 攞返個域名。

我點知道個域名係邊個註冊緊同埋註冊商係邊個 ?

15

4.WHOISwww.whois.hk

16

WHOISWHOIS result

17

Consists of:

Registrant i.e. domain holder Domain Commencement Date

Domain Status Domain Expiry Date

Registrar Name & its email and phone

Administrative, technical & billing contact person’s email address, phone, address etc (not show phone and address for individual domain name)

Name Server information e.g. NS7.HKIRC.NET.HK, NS8.HKIRC.NET.HK

祝大家個網站百毒不侵

謝謝!


Recommended