@prefix schema: <https://schema.org/> .
@prefix skos: <http://www.w3.org/2004/02/skos/core#> .
@prefix rdf: <http://www.w3.org/1999/02/22-rdf-syntax-ns#> .
@prefix ks: <https://comcomponent.com/vocab/> .

<https://comcomponent.com/blog/windows-zerologon-netlogon/#article>
    schema:about <https://comcomponent.com/knowledge/zerologon/>, <https://comcomponent.com/knowledge/netlogon-aes-credential/>, <https://comcomponent.com/knowledge/aes-cfb8/> ;
    schema:mentions <https://comcomponent.com/knowledge/netlogon-remote-protocol/>, <https://comcomponent.com/knowledge/initialization-vector/>, <https://comcomponent.com/knowledge/secure-nrpc/>, <https://comcomponent.com/knowledge/computer-account/>, <https://comcomponent.com/knowledge/computer-account-impersonation/>, <https://comcomponent.com/knowledge/domain-controller/>, <https://comcomponent.com/knowledge/active-directory/> .

<https://comcomponent.com/knowledge/zerologon/> a skos:Concept ;
    skos:prefLabel "Zerologon（CVE-2020-1472）"@ja ;
    skos:definition "Netlogonの暗号を使ったコンピューター認証の欠陥。未修正のDCへ通信できる相手が、共有する秘密を知らずにコンピューターになりすまし、ドメインの侵害に至る可能性がある。"@ja ;
    skos:altLabel "CVE-2020-1472" .

<https://comcomponent.com/knowledge/netlogon-aes-credential/> a skos:Concept ;
    skos:prefLabel "NetlogonのAES版確認値計算"@ja ;
    skos:definition "Netlogonの認証用の値を、セッション鍵、AES-CFB8と全ゼロのIVで計算する処理。認証手順での入力検査や後続RPCの保護とは別の計算である。"@ja ;
    ks:uses <https://comcomponent.com/knowledge/aes-cfb8/> .

<https://comcomponent.com/knowledge/aes-cfb8/> a skos:Concept ;
    skos:prefLabel "AES-CFB8"@ja ;
    skos:definition "AESの出力の先頭1バイトと平文の1バイトをXORし、できた暗号文を次の状態に戻す、8ビット単位の暗号フィードバックモード。"@ja ;
    ks:requires <https://comcomponent.com/knowledge/initialization-vector/> .

<https://comcomponent.com/knowledge/netlogon-remote-protocol/> a skos:Concept ;
    skos:prefLabel "Netlogon Remote Protocol"@ja ;
    skos:definition "コンピューターの認証やパスワード更新などを扱うWindowsのRPCプロトコル。コンピューターアカウントの秘密を使って通信相手を確認する。"@ja ;
    skos:altLabel "MS-NRPC" ;
    ks:uses <https://comcomponent.com/knowledge/computer-account/> .

<https://comcomponent.com/knowledge/computer-account/> a skos:Concept ;
    skos:prefLabel "コンピューターアカウント(PC$)"@ja ;
    skos:definition "ドメイン参加マシンがActive Directory上に持つアカウント。LocalSystem・NetworkService・仮想アカウントで動くサービスは、この身元でリモートのリソースへ認証される。"@ja .

<https://comcomponent.com/knowledge/initialization-vector/> a skos:Concept ;
    skos:prefLabel "初期化ベクトル（IV）"@ja ;
    skos:definition "暗号の動作モードの初期状態を与える値。必要な性質は方式によって異なり、CFBでは予測できない値であることが要求される。"@ja ;
    skos:altLabel "IV" .

<https://comcomponent.com/knowledge/computer-account-impersonation/> a skos:Concept ;
    skos:prefLabel "コンピューターアカウントへのなりすまし"@ja ;
    skos:definition "別の主体がコンピューターアカウントの身元を使って認証されること。そのアカウントの権限に応じて、リモート資源や管理機能への不正なアクセスにつながり得る。"@ja .

<https://comcomponent.com/knowledge/secure-nrpc/> a skos:Concept ;
    skos:prefLabel "セキュアNRPC"@ja ;
    skos:definition "NetlogonのRPC通信を、セッション鍵に基づく署名や暗号化で保護する仕組み。最初の認証用確認値の計算とは役割が異なる。"@ja .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/netlogon-remote-protocol/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/computer-account/> ;
    schema:description "Netlogonはコンピューターアカウントのパスワード由来の秘密を使い、相手の身元を確認する。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-nrpc/7b9e31d1-670e-4fc5-ad54-9ffff50755f9> ;
    ks:verifiedAt "2026-09-14" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/netlogon-remote-protocol/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/netlogon-aes-credential/> ;
    schema:description "AESを使う認証経路では、チャレンジとセッション鍵からAES版の確認値を計算する。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-nrpc/13db7494-6d2c-4448-be8f-cb5ba03e95d6> ;
    ks:verifiedAt "2026-09-14" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/netlogon-aes-credential/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/aes-cfb8/> ;
    schema:description "AES版の確認値計算はAES-128のCFB8モードを使う。"@ja ;
    ks:evidence <https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-nrpc/13db7494-6d2c-4448-be8f-cb5ba03e95d6> ;
    ks:verifiedAt "2026-09-14" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/aes-cfb8/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/initialization-vector/> ;
    schema:description "CFB8は最初のAES入力となる状態としてIVを必要とする。"@ja ;
    ks:evidence <https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-38a.pdf> ;
    ks:verifiedAt "2026-09-14" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/zerologon/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/computer-account-impersonation/> ;
    schema:description "未修正のDCへNetlogonの通信が届く条件で、秘密を持たない相手によるコンピューターアカウントのなりすましを可能にする。"@ja ;
    ks:evidence <https://www.secura.com/uploads/whitepapers/Zerologon.pdf> ;
    ks:verifiedAt "2026-09-14" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/secure-nrpc/> ;
    rdf:predicate ks:mitigates ;
    rdf:object <https://comcomponent.com/knowledge/zerologon/> ;
    schema:description "セキュアRPCの強制は、鍵を知らないまま認証後の通信保護を省略する公表攻撃経路を止める対策の一部である。更新の適用範囲や例外ポリシーにも依存する。"@ja ;
    ks:evidence <https://support.microsoft.com/en-us/servicing/os/windows-server/2020/10/how-to-manage-the-changes-in-netlogon-secure-channel-connections-associated-with-cve-2020-1472> ;
    ks:verifiedAt "2026-09-14" ;
    ks:certainty "context-dependent" .
