无限范围的新域名即将进入如今狭窄范围的一级域名(top-level domains)行列,如 .com和 .org。这些域名可使用企业的品牌,比如可口可乐的.coke或百事的 .pepsi;或者是按类别创办的行业网站,如食品类的.food,银行类的.bank以及其他。尽管这类域名可以开创新的商业机遇,并产生一定的安全效益,但是这也可能迷惑一些用户,给欺骗者创造了新的机会。
数十年来,互联网仅拥有21种一级域名,最常见的一个是.com (大约有2亿的注册域名) ,还有国家名称域名,像日本的.jp 以及德国的.de。就在6月下旬,互联网域名与数字地址分配公司(the Internet Corporation for Assigned Names and Numbers, ICANN),是管辖网络命名制度的非营利性组织,经过多年讨论后最终决定允许注册新的自定义一级域名。ICANN即将开展提高人们对新域名可用性认识的宣传计划,并于2012年1月12日实行新域名的申请。
一些公司已经排队等待申请,像佳能照相机公司已表示将申请“.canon”来架设中心站点,这样一来,美国用户就不需要输入“canon.com”,德国的用户也不用输入“canon.de”,等等。由于相同原因,一些全球性企业可能也会这样做。 确实,ICANN也预计大部分申请将来自企业。同时,非拉丁字母也可以申请新型一级域名。
ICANN表示,新的域名有望引进新的营销形式,在某些情况下,也会增加安全的级别。例如,专业化的一级域名.bank可能获得DNS- SEC的安全保护,DNS- SEC可查验出用户浏览的域名是否与所分配给银行服务器的数字计算机地址相符合。任何公司申请.bank 域名都需要进行附加的审批过程。而随后用户就能够非常放心地浏览网站,因为他们所访问的是合法网站。
然而,某些观察家认为这样的域名可能会引起混乱,或许存在一些新的安全隐患。用户的混淆已经成为许多网上诈骗成功的关键原因,如钓鱼网站,这种欺诈性的网站看起来很像银行网站,而且域名似乎是合法的,诱骗用户输入账户号码。(同样,像数十亿美元的假反病毒欺诈就是在看起来像正常病毒警告的混淆中不断成功的。)
因此从理论上讲,诈骗者可以注册类似于.savingsbank域名来混淆视听。“可以想像,如果有人注册了.wellsfargobank,而客户误访问http://wellsfargobank/,那么虽然用户以为访问正确,但最终也许不会访问到'wellsfargobank'。”保罗•维克西(Paul Vixie)说道,他是互联网软件和协议开发的非营利性组织互联网系统协会(Internet Systems Consortium)首席科学家和董事长。
当然,对于这种顾虑也是有限制因素的。ICANN负责域名安全部署的理查德·兰姆(Richard Lamb)表示,欲申请新的一级域名应缴纳超过18.5万美元的费用,并通过审查程序获得批准。相比之下,它更容易创建一个类似的域名来混淆视听,比如说,wellsfargobanc.com。但是,ICANN董事会一致认为新域名的整体安全风险是较低的。他们讨论的详细内容可在此处找到(http://www.icann.org/en/committees/security/sac046.pdf)。
但兰姆补充道,如果用户尝试不键入圆点而访问新的一级域名,如http://canon或类似的地址,可能会产生技术性的小问题。
不少操作系统会先搜索本地域名中是否存在“canon”(例如:canon.technologyreview.com) 然后访问地址。类似的问题可能会出现在电子邮件系统。“这个星期刚从会议楼传来的信息,已经在讨论有关如何处理在新的一级域名因为缺少圆点而可能被现有软件误解的问题。”兰姆说道。
要么新的一级域名前需要加圆点,要么软件必须要改变。
新的一级域名推出过程酝酿了多年,并涉及到全世界各方面的互联网参与者: 政府、企业、技术专家以及终端用户。
ICANN董事会的副主席和互联网初始协议的设计师史蒂夫·克罗克(Steve Crocker) 表示,看到所有参与者对新的一级域名的采纳以及对其作出的反应将会是很吸引人的。“我希望商学院能够继续研究并进行多方面的分析。”他在上周的评论中讲道,“我们将回顾历史并弄明白结果与我们的期望之间的差距。”
任意域名时代,你准备好了?
评论
13 views