ICANN 博文

敬请阅读 ICANN 的博文,了解最新政策制定活动和区域事务等等。

2025 年的 SSAC:开放性、参与性和可及性

2025 年 01 月 16 日
作者: Ram Mohan

安全与稳定咨询委员会 (Security and Stability Advisory Committee, SSAC) 致力于积极分享其研究成果,并促进 ICANN 社群的内部合作,以确保域名系统 (Domain Name System, DNS) 更加安全和稳定。SSAC 于 2024 年经历了重大转型,将运营中的开放性和透明度作为头等要务,并有意朝着更广泛的合作参与和可及性发展。这种合作形式多样,包括与 ICANN 董事会和 ICANN 社群的各团体召开联合会议。公共工作组、研讨会和开放式麦克风会议则为互动和反馈提供了更多机遇。加大互动改善了 SSAC 报告针对 ICANN 社群的相关性,特别是最近发布的三份出版物

  • SAC124:SSAC 关于域名冲突分析的建议 | 这份报告提供了分析和缓和域名冲突风险的指导意见。当新域名与各类组织使用的现有内部域名发生冲突时,就会产生域名冲突。
  • SAC125:SSAC 关于注册服务机构域名服务器管理的报告 | 这份报告讨论了注册服务机构管理其域名服务器的最佳实践,重点关注安全性和稳定性。
  • SAC126:DNSSEC 授权签名者 (DS) 记录自动化 | 这份报告探讨了 DS 记录管理自动化的方法。这些记录对于使用 DNS 安全扩展 (DNS Security Extensions, DNSSEC) 来保护 DNS 数据来说至关重要。

SSAC 还推出了一套名为“常青主题”的新框架,为 ICANN 社群提供连贯一致的价值观和支持。SSAC 擅长的专业领域包括这五大主题:

  • DNS 滥用事务:应对利用 DNS 的恶意活动,例如网络钓鱼、网址嫁接、分布式拒绝服务和域名劫持。这些活动可能会破坏在线服务,损害用户隐私,破坏人们对互联网基础设施的信任。
  • 新通用顶级域:审视不断扩展的互联网域名空间对安全性和稳定性带来的影响。
  • DNSSEC:推广采纳并有效实施 DNSSEC,以保护 DNS 数据的完整性。DNSSEC 是一套安全协议,旨在保护 DNS 数据的完整性和真实性,并帮助防止缓存中毒和 DNS 欺骗攻击,这些攻击可能会将用户重定向到恶意网站或拦截敏感信息。
  • 替代域名空间:考量与传统 DNS 并行或独立运行的系统带来的安全性和互操作性挑战。
  • 互联网治理和安全、稳定和弹性:将命名和地址分配系统的安全、稳定和弹性与更广泛的互联网治理原则联系起来。

为了进一步提高其影响力和效率,SSAC 为未来两年制定了六个战略目标:

  • 提高 SSAC 的建议质量和相关性
  • 促进现有成员的积极参与
  • 精简工作流程并及时生成报告
  • 强化 SSAC 在关键议题上的立场
  • 支持拓展和增强成员的专业知识
  • 扩大 SSAC 成员的多样性

通过 SSAC 成员、领导层和支持团队的辛勤努力,SSAC 在实现这些目标方面均以获得实质性进展。随着 SSAC 的不断发展,为了更好地服务于 ICANN 社群,SSAC 将在 2025 年间重点关注开放交流、积极合作和可及性研究几个领域。

Authors

Ram Mohan

Ram Mohan

Chair, Security and Stability Advisory Committee