@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00241307, author = {吉田, 純一 and 穐山, 空道 and Junichi, Yoshida and Soramichi, Akiyama}, book = {インターネットと運用技術シンポジウム論文集}, month = {Nov}, note = {TLDがICANNによって中央集権的に管理されていることを課題視し,ブロックチェーン技術を用いたドメイン管理システムである分散型ネーミングサービスが数々開発されている.特にルートゾーンを管理する分散型ネーミングサービスでは,ICANNによる審査を通じたTLDの登録とは対照的に,ユーザが審査なしに自由にTLDを登録できる.しかし,その特徴から通常のDNSに登録されたドメインのドッペルゲンガードメインを登録し,偽のwebサイトにアクセスさせるなどのフィッシング攻撃が可能になるという脅威がありえる.本研究では分散型ネーミングサービスであるHandshakeを対象に,通常ドメインのドッペルゲンガードメインが実際に多く登録されていることを示す.具体的には,約1200万個あるHandshake TLDの中から2900個のドッペルゲンガードメインを発見し,分析を行った., Decentralized naming services based on blockchain technologies are actively being developed in order to alleviate the centralized power of ICANN for managing TLDs. Especially in a naming service that manages the root zone, a user can freely register a TLD without any screening from ICANN. However, a malicious user can also register a doppelganger domain that can be used for a phishing campaign that lead people into fake websites. We analyze the TLDs register to such a naming service, Handshake, and show that many doppelganger domains are indeed registered. In concrete, we found 2900 doppelganger domains among approximately 12 million Handshake TLDs, and analyzed the possible threat level of them.}, pages = {41--48}, publisher = {情報処理学会}, title = {分散型ネーミングサービスHandshakeに登録されたドッペルゲンガードメインの定量的調査}, volume = {2024}, year = {2024} }