Loading article…
Nameprep は、文字列を小文字に変換し、通常は表示されないコード ポイントを削除して、ドメイン名やその他の正規名を表すのに適したものにするプロセスです。これは、 NFKC 正規化にUnicode標準を使用する、アプリケーションにおけるドメイン名の国際化(IDNA) 標準で使用されます。
Nameprepは、RFC 3491「Nameprep: 国際化ドメイン名(IDN)の文字列準備プロファイル」[1]で、RFC 3454「国際化文字列の準備(「文字列準備」)」 [2]で説明されている文字列準備のプロファイルとして定義されています。
類似文字を単一の文字にマッピングしたり、類似文字の使用を禁止したりすることはありません。これには、同じ文字セットが一部のフォントでは類似していても他のフォントでは類似していない可能性があるという事実や、どの文字にマッピングするかを決定すると、明らかに 1 つのスクリプトのユーザーに偏りが生じるという事実など、十分な理由があります。しかし、nameprep に基づくシステムの設計者や管理者が考慮していない場合、セキュリティに重大な影響を及ぼす可能性があります (この最もよく知られている例[どの例ですか? ] [引用が必要]は、VeriSign による .com および .net での IDNA 名の取り扱いです)。
参照
- ホモグリフ
- ユニコード
- 国際化
- Unicode の国際コンポーネント(ICU には nameprep の実装が含まれています)
- 国際化ドメイン名
- IDN 同形異義語攻撃または「類似」文字のなりすまし。Web ユーザーが読み取った URL または Web ユーザーが入力した URL の外観に基づきます (ページ フォントで読み取られ、ユーザーが選択したフォントで入力されます)。注: これはエンコードにおける URI のあいまいさではありません。上記の両方の記事に例が示されています。
参考文献
- ^ ホフマン、ポール E.マーク・ブランシェット(2003年3月)。 「RFC 3491」。2024 年3 月 8 日に取得。
- ^ ホフマン、ポール E.マーク・ブランシェット(2003年1月)。 「RFC 3454」。2024 年3 月 8 日に取得。
