物聯網的資安攻防大戰!臺灣該如何見招拆招?
110/09/22
曾繁安
科技大觀園特約編輯
資策會資安科技研究所王仁甫策略總監專訪
5G 科技讓萬物聯網的新紀元已經來臨,代表著機器與機器溝通,人類過上全自動化的超便捷生活不再是夢。但這同時也意味著科幻電影中,邪惡駭客組織攻占重要機關的主機系統,引發一連串資安問題,甚至攸關社會國家安危的重大事件,也可能在現實中發生!
科技帶來的便利與風險並存的這個世代,來聽聽資安專家——資策會資安科技研究所王仁甫策略總監的精彩分享,一起思考 5G 物聯網下面對的資安挑戰。
一起跟資安達人瞭解 5G 如何翻轉我們的生活!
「16 年前一個月黑風高的夜晚,博士班學姐的一通電話,讓我踏上資安這條不歸路……」
問起投入資安領域的契機,王總監用打趣的口吻開場。當時在學姐的建議下,他參與了設計國内第一個資安指標的工作,從此開啓與資安的不解之緣。自稱「資安界 56 哥」的王總監,雖非一般人熟悉的另一位仁甫兄,但他對科技資安研究的敏銳觀察與豐富經驗,肯定令人甘拜下風。
他談到,4G 網絡的發展令網紅經濟崛起,你我都不曾想像『點讚、訂閲、打開小鈴鐺』會變成一種常態。而接下來的 5G 物聯網,將帶來更大的轉變與衝擊。
為什麽比起 4G,5G 有「大頻寬、高速率、低延遲」的特性?這是因為目前 4G 所在電磁波區間(約 450 MHz ~ 3800 MHz)已塞滿用戶,讓網速變得越來越慢,因此人類便把腦筋動到頻率更高的毫米波頻段(約30 GHz ~ 300 GHz)。增加了 5G 的區段,就像從塞爆的車流中,移到空曠的新路上。而頻率越高,頻寬也越寬,這條道路不止空曠而且比原先的更寬闊,於是訊息的傳遞能暢行無阻,理論上可比 4G 快一百倍!
「5G 最重要的,就是可以達成邊緣運算(Edge Computing)。」
王總監舉例,自動駕駛和遠距醫療還未普及,是因為傳統仰賴的雲端運算(Cloud Computing),傳輸訊息的速度不夠快,且成本高。雲端運算可以比喻作中央集權制,凡事都要經過朝廷皇上批閲議決,效率自然較低;但邊緣運算就像地方分權,讓數據可以直接在收集端附近實時處理和分析,無需先上報到雲端進行存儲、管理和分析運算,節省了上傳等待運算的時間,也減輕網絡和服務器的負擔。
在高速公路和手術檯上,微秒之差就是生死關頭。而 5G 搭配邊緣運算,大大提高的數據傳輸速率與極低的延遲,讓自動車之間可以維持安全的相對距離,遠端控制的手術刀可以精準無差地落在正確的部位。
也有賴於 5G 科技,需要大量運算資源的人工智慧(Artificial Intelligence,AI)也可以實現。這些發展促成物聯網(Internet of Things, IOT)的建立,機器和機器之間可以達成溝通,整合各方數據資訊,迅速有效率地完成各種指令。小至個人智能家居,大至工廠機械、重要基礎設備如水壩、發電廠等等,都能踏入數位自動化的新境界。
越方便就越危險?機器與機器的連接也要小心
不過,5G 的特性也改變了用戶與網絡間的關係。傳統 4G 是直鏈狀的系統,由電信商自上而下提供網絡,再經由應用程式界面(Application Programming Interface,API)提供服務給用戶,存在一個封閉式的層級關係。但速率快、訊號覆蓋範圍較小的 5G(注1), 則是由邊緣端、應用裝置及用戶組成,數據傳輸相互往來的三角形體系,不再有上下權限差別的限制。為了形成物聯網提供更多應用,5G 網絡也變得更對外開放,被駭入的風險也會提高。
研究專長為駭客行爲的王總監提到,如今網絡犯罪的作案手法越來越多元。過去搶匪洗劫銀行,還要擔心實體鈔票金條太重,扛不動。現在駭客只要動一動手指,就能利用惡意程式讓銀行的上億元瞬間消失;或使用勒索病毒,鎖定廠商的資料庫,再以巨額款項要挾,否則就把重要生產機密銷毀或公諸於世。
「5G 應用得越深,危害的情境就越高。」
未來 5G 物聯網可能面對的兩大資安威脅,包括用戶 IP 可能被駭入後,可能被用作惡意中繼站或跳板繼續攻擊另一方,讓受害者同時也成了加害者。再來,當物聯網涉及的層面越來越廣,假如被不法分子入侵掌控的是自駕車、基地台,甚至是重大國家基礎建設如水壩、發電廠等等,造成的損失傷害不堪設想!
網絡戰資訊戰開打,台灣如何接招還擊?
從個人角度,平時養成謹慎小心的習慣,不隨便亂點不明連接,隨時留意最新的網絡犯罪手法,是保護自己的不二法門。但在通訊科技發達的今時,第三次世界大戰很可能就在網路上發生,資安可是攸關國家安危的重大議題。
自 2016 年起,台灣便喊出「資安即國安」的口號,而王總監也參與在草擬「資安即國安」1.0 與 2.0 戰略的工作中。在1.0 戰略中,首要步驟就是將資安鐵三角(資訊安全、通訊安全、國家安全)正規化。政府也修訂相關法規,將資訊和網際空間延伸為國家主權的一環,並把駭客攻擊與竊取智慧財產,納入情報蒐集的工作,才能為網絡戰做好準備。
「守護要自己來,就需要有人才。沒有資安人才,就沒有基礎的資安;沒有錢投入,也不會有資安人才。」
王總監强調,一個國家的資安要做好,最重要的就是資源與人力的投入。如果國内資安產業沒有妥善發展,資安人才缺乏,就必須仰賴國外的產品。若系統程式都不是由自己人開發,而是假手於他人,便難以確保檢測過程的可靠性,往往等到資安事件發生後,才驚覺漏洞的存在。因此,政府也編組了多支專業團隊,培訓資通電軍與資安產業人才,為國内資安把關。
而「資安即國安 2.0」的重點,除了規劃新設數位發展部、成立專責的資通安全署,就是主動式防禦(注 2)——與其乖乖等著被人打,不如自己先請外部團隊攻擊自己,作資安測試,去找出資安漏洞和弱點!舉例來說,業界為了找出系統防禦上的漏洞盲點,常會委外進行紅隊演練(Red Teaming)。就像在進行軍事演習,紅隊扮演進攻方,以無所不用其極的方法嘗試入侵,同時驗證藍隊防守方的偵測與回應能力。這樣的演練成本可不低,一次就要三五百萬臺幣起跳。
但台灣不用付錢,就有免費的資安攻防演練!王總監如此笑言。這是因為,在全球最常受駭客攻擊的國家排行榜上,台灣可是位居前列。根據網路資安商 Fortinet 的報告,2021 年第一季台灣遭受到超過兩百萬次的駭客攻擊,平均每分鐘就會遭遇逾 15 次的攻擊!所謂危機就是轉機,這些源源不絕的攻擊,也讓台灣深具適合發展資安產業的龐大潛力。王總監認為,資安產業要像台灣未來的台積電,扮演護國神山般的角色。
想投身資安產業?不需要獻出心臟,只要有一顆熱忱的心
「投入資安產業不要限科系,但是要有一顆熱忱、學習的心。」對於有心想往資安領域發展的年青人,王總監給出這樣的建議。
雖非資訊科學出身,但大學的工程背景,讓王總監有了程式語言的基礎。後來他取得經濟學、法學雙碩士,前者使他瞭解產業界的趨勢走向,法學則令他知曉資安重合規性與合法性的重要。在科技管理與智慧財產權領域的博士論文中,他則從社會學、科技研究的方法分析駭客行為。他表示,跨領域的學習可以讓他從更廣濶的視角,釐清各方問題之後,找到痛點,來提供更好、更全面的科技與資安政策。
王總監指出,這一代除了要與人溝通,還要學會與機器溝通,所以掌握好程式語言的邏輯基礎是重要的,因此王總監所在的資策會資安所,除了研發研發資安監控平臺,將研發的成果技轉給業界,同時他也擔任台灣駭客協會(HITCON)理事和社團法人臺灣校園資訊安全推廣暨駭客培育協會(TDOH)理事,推展培育資安人才的各項活動,未來希望能舉辦小朋友駭客營,讓孩子在小學階段就能接觸和體會程式語言是有趣的。他也勉勵年輕人,能力好的可以負責找漏洞和抵禦攻擊,站在資安攻防戰最前線;即使程度不夠拔尖,也可肩負資安維運的工作,在各自的崗位上適才所用,都能為守護資安和國安,盡一份心力。
根據光速等於波長乘以頻率(c = f × λ)關係式,我們知道頻率越高的波段,波長越短,穿透能力強。所以 5G 電磁波訊號遇到障礙物時,會想强行穿越而非「繞」過,繞射能力弱,造成散失的能量大。因此 5G 雖然有著高速率、低延遲的優勢,弱點就是訊號覆蓋範圍小,故需要設置夠多的基地台方可實現,而電信服務商會提供用戶建設專網——既不同於覆蓋範圍大的公網,而是擁有特地目的、獨立運作的網絡系統。
此外,主動式防禦也包含三要素:歸因、阻斷、減災。歸因便是找出攻擊的背後原因,釐清駭客的犯案動機,才能對症下藥。再來,對惡意程式來源進行阻斷,往後才可以減少再次被入侵的風險。
附圖:王仁甫
和台灣知名藝人同名同姓的王總監,説話風趣幽默,整個採訪過程充滿笑聲。圖/台灣資安大會
邊緣運算架構
邊緣運算架構與傳統雲端架構不同的地方是,資料將改放在網際網路和本地網路之間的邊緣運算層作處理,等資料變少了,再將處理後的資料回傳雲端。
攻擊
台灣平均每分鐘就會遭遇逾 15 次的攻擊,源源不絕的攻擊讓台灣深具適合發展資安產業的龐大潛力。圖/pexels
資料來源:https://scitechvista.nat.gov.tw/Article/C000003/detail?ID=0853796d-0b42-4a72-a0cb-ed70ddad9f77&fbclid=IwAR2H03H3PtQ6JhtQIy6KpMaz78iFa7NBgfizoTzEbAGba_58W6guaSHYBkg
同時也有1部Youtube影片,追蹤數超過55萬的網紅新聞挖挖哇!,也在其Youtube影片中提到,每周二到周六凌晨00:30準時上傳最新節目! 支持正版,尊重版權請訂閱【新聞挖挖哇】官方 Youtube 頻道喲! 臉書請搜尋【新聞挖挖哇粉絲團】http://www.facebook.com/newswawawa...
碩博士論文上傳 在 Facebook 的最佳解答
#成功促使近九成大學改善論文授權流程
#博碩士論文不是商品
#學術成果全民共享
去年12月30日,我曾舉辦 #學術論文資料庫公共化 記者會(詳見:https://reurl.cc/bzM0Vl ),與立法委員 莊競程、經濟民主連合、台灣大學研究生協會及多位學者、學生一同呼籲 #學術論文不應被商品化、#學術成果是公共財!
而 #碩博士論文公開授權率過低,就是其中一個需要立刻解決的重要問題。
但這個問題的產生,不是因為學生不願意授權,而是因為行政單位的怠惰。先來看看幾個數據:
在 #國家圖書館 的 #臺灣博碩士論文知識加值系統 上,以107學年度全文授權率為例,
📌國立臺灣大學 1.06%
📌國立成功大學 14.21%
📌國立臺中科技大學 22.94%
📌國立彰化師範大學 24.42%
📌國立臺北教育大學 31.08%
📌國立政治大學 53.72%
📌國立臺灣科技大學 54.27%
📌國立屏東科技大學 56.07%
📌國立中興大學 56.35%
📌國立臺北商業大學 56.47%
一共有十所國立大學授權率不及60%,低於全國公私立大專校院整體平均67.83%。
其中, #台大近15年授權率幾乎都不到2%!
論文授權率的高低,很大程度取決於各校畢業生上傳/授權論文的行政程序,以及論文授權書的內容。
因此,在我要求下,教育部擬定了 #學位論文授權書範本,於今年3月3日通函發送給全國各大專校院參考。教育部的範本強調清楚並列學校、國家圖書館、商業資料庫三個授權對象,#不偏頗任何一方,並對著作權相關事宜有完整的規範。
截至今年四月底為止,已有37所大學配合修正了自己的論文上傳系統;另有83校使用國圖的論文上傳系統,國圖也已參照教育部範本修正系統內建的授權書。 #整體修正率將近九成!
#行政流程如何影響論文授權情況
#不是學生不授權而是學生不知道可以授權
博碩士論文等學位論文,一般是在博碩士畢業生辦理離校手續時,依循學校的論文上傳/授權流程,來選擇是否將電子全文授權給學校圖書館/國家圖書館/商業資料庫。
然而,各校的上傳/授權程序不一,有可能造成誤導學生只授權給其中一方的情事。
台大日前就被 #台大研究生協會 踢爆,在台大的論文上傳系統中,僅詢問畢業生是否願意授權「資料庫」,卻沒有揭露這裡所謂的資料庫,其實單指 #華藝商業資料庫。
這樣的行政誤導,造成台大每年在國圖博碩士論文知識加值系統的學位論文授權率,#始終低於2%。
台大研協於4月11日的臉書發文指出,「根據國圖碩博士系統顯示,在2003年國圖系統仍有臺大約66%電子全文授權率,2004年從國圖系統轉用華藝系統後,當年授權率即銳減至12%,2005年後更僅剩1.7%。」
#為什麼要推動學位論文公共化?
#促進學術傳播與交流
#平衡南北學術資源
《學位授予法》第十六條規定,博碩士論文應該送交國圖保存,並於 #館內 提供公開閱覽。然而若要將論文電子檔開放於國圖的博碩士論文知識加值系統,供大眾免費線上閱覽,則需論文作者另行授權。
但,過去的流程,造成國圖電子全文授權率非常不足。
因此,非居住在台北的學生、學術工作者、社會人士,若想閱覽文獻,難道只能舟車勞頓到台北國圖看實體本?想即時線上閱讀的人,又只能到商業資料庫付費下載嗎?
這不僅加劇南北的學術資源不平衡,也不利於增進學術發展與交流的風氣,難以打造知識共享的社會氛圍。
這次成功促使近九成大學 #改善碩博士論文授權流程,使其學術成果能全民共享,是台灣促進學術傳播與交流的重要一步,讓所有學子、學術工作者都能更平等的獲取知識成果。
但,這只是第一步。
也邀請所有碩博士,不管是以前的論文、剛寫完的或正在寫的,都能授權公開論文電子全文給國家圖書館,分享學術果實、造福研究後進,一起打造國家級的開放學術資料庫。
#實質監督
#提出解方
------
最後,我想謝謝與肯定台大,已經採取具體行動,鼓勵畢業生公開論文電子全文。
在台大在研究生協會強力爭取下,台大在今年7月已參照教育部的授權書範本,修正其論文授權程序,並且不再連結至華藝資料庫。
現在起,台大的博碩士畢業生都可於提交論文時,直接選擇授權於台大自己的論文典藏系統,以及國圖的系統。
碩博士論文上傳 在 國立臺灣大學 National Taiwan University Facebook 的精選貼文
【教學及學生申辦業務請務必配合防疫措施辦理】(#5月21日更新)
Teaching and students’ application please cope with epidemic procedures (#UpdatedMay21)
.
各位好:
.
因臺北市及新北市已有多起染疫個案,且持續增加中,疫情已是警戒標準的第三階段,除校方已於5月14日發布本校各項防疫措施以茲因應外,有關教學及學生申辦業務相關因應措施,務必配合辦理:
.
(1) #5月17日起至本學期結束(109-2),#本校所有課程 (#含期末考) #全面採用遠距或線上方式辦理。教師可善用學校新一代數位教學平台 NTU COOL,上傳課程影片進行非同步之遠距教學及進行線上測驗。有關期末考評量方式,本校提供在家線上測驗、線上口頭報告及互評或線上實作演練等彈性辦理形式,請參閱附檔( http://curri.aca.ntu.edu.tw/covid/課程評量調整建議.pdf ),並請老師預作準務必遵守防疫規範。
(2) 教務處原先各項需透過授課教師、導師、指導教授、系所及其主管等親簽之文件,包含停修、休學、輔雙等臨櫃業務,改採變通方式辦理。學生得透過e-mail附帶已填妥之相關表單及/或檔案,寄送該表單給老師及承辦單位,以老師及承辦單位同意之e-mail取代簽名後,再由申請學生將e-mail轉寄所屬教務單位承辦同仁。惟仍依各項申請規定之截止時間辦理。
(3)碩博士生學位考試得以視訊方式進行。#遠距口試的委員仍將致送口試費用,#但不得請領車馬費。委員簽名可採電子簽名。
(4)因應疫情,109-2學期繳交論文的截止時間延至8月31日,因隔天就是下一個學期開學日了。口試的時間也彈性處理,只要碩博士班學生能夠在8月31日以前完成繳交論文程序,就能如期畢業,如果無法在8月31日前完成繳交論文的程序,則下一個學期須註冊繳費,而修業期限屆滿者應令退學。
※教務處註冊組承辦人員資訊:
http://www.aca.ntu.edu.tw/reg/sections_detail.asp?id=2
.
下列各院、系學士班學生,請mail給教務處註冊組承辦人:
(1) 文、理、社、工、生物資源暨農、管理、電機資訊、法律、生命科學院。
(2) 醫學院:護理系一年級、除學士後護理學系外其他系一、二年級。
(3) 公共衛生學院一年級。
※教務處課務組承辦人員資訊:
http://www.aca.ntu.edu.tw/curri/cur_staff.asp?id=2
※教務處研究生教務組承辦人員資訊:
http://www.aca.ntu.edu.tw/gra/sections_detail.asp?id=2
下列各院、系 (所) 之碩、博士班研究生,請mail給教務處註冊組承辦人:
文、理、社會、工、生物資源暨農、管理、電機資訊、法律、生命科學院。
※醫學院教務分處承辦人員資訊:
http://www.aca.ntu.edu.tw/macd/sections_detail.asp?id=2
.
下列學生請mail給教務處註冊組承辦人:
(1) 醫學院:學士後護理學系所有學生;護理系學士班二年級以上及其他系三年級以上學生;各系 (所) 研究生。
(2) 公共衛生學院:公衛系學士班二年級以上學生及各系 (所) 研究生。
※教務處數位學習中心承辦人員資訊:
錄製課程相關諮詢 /
02-3366-3367 #566、563、586
NTU COOL數位教學平台 /
02-3366-3367 #598、02- 3366-3366 #25580
數位TA申請 /
02-3366-3367#584
U Meeting、U Webinar /
02-3366-3367#532
若老師在教學數位化上有任何問題,請參考數位學習中心專頁 (https://www.dlc.ntu.edu.tw/superkit/)
由衷感激大家在此時局的諒解、配合!
.
教務處 敬上
.
.
Dear NTU community members,
.
Due to a rapid escalation in the number of COVID-19 cases in Taipei City and New Taipei City recently, the epidemic situation is now approaching Alert Level 3 (orange light). In response to this urgency, the University is asking all academic and administrative units to comply with the following preventive measures:
.
1) Starting May 17th, all classes will be switched to remote-only instruction for the rest of the spring semester. Instructors can upload their lecture videos to NTU COOL. Since the epidemic is escalating, the alternative to on-site final exam for assessing students’ learning outcome is strongly recommended and planned in advance. The University provides mechanisms for conducting online testing, online oral reporting, peer assessment and online drills. Please refer to the attached document in preparation for such eventualities. ( http://curri.aca.ntu.edu.tw/covid/課程評量調整建議_eng.pdf )
.
2) To prevent the epidemic, all application forms with review and/or signature from course instructors, mentors, advisors, and/or supervisors of departments/graduate institutes/degree programs (Course Withdrawal, Leave of Absence, Dropping Double Major and/or Minor Study etc. are included) can be replaced with flexible application procedures. Students can mail to the person and/or unit in charge with application form as attachment. If they approve your application, please forward this approved mail to the according unit of Office of Academic Affairs [note]. Late submissions will not be accepted.
.
3) Graduate students can take their master’s or Ph.D. thesis/dissertation defense through the video conference. The signature of the committee member can be replaced by an electronic scan. The committee members who use the video method to conduct the master’s or Ph.D. thesis/dissertation defense are allowed to apply for their attendance fee, but not allowed to apply for their travel allowance.
.
4) In response to the COVID-19 pandemic, the deadline of the thesis/dissertation submission for the second semester of the Academic Year 2020-2021 has been extended to August 31, 2021 because the next day is the first day of classes for the next semester. The deadline for the thesis/dissertation defense is also flexible. As long as the Master’s and Ph.D. students can complete their thesis/dissertation submission process by August 31, 2021, they will be able to graduate on schedule. If the students are unable to complete the process of submitting their thesis/dissertation by August 31, 2021, they have to pay the tuition and fees for the next semester, and if their maximum period of study has expired, they shall be ordered to be withdrawn from the university.
.
[NOTE] Students affiliated in the following units shall mail to the Branch Office of Academic Affairs of the College of Medicine: Second Degree Bachelor of Science in Nursing (all students), Department of Nursing (sophomores and above), other undergraduate departments of the College of Medicine (juniors and above) and Department of Public Health (sophomores and above); other undergraduate students shall mail to Undergraduate Academic Affairs Division. Graduate students of the College of Medicine and the College of Public Health shall mail to the Branch Office of Academic Affairs of the College of Medicine; graduate students from other colleges shall mail to Graduate Academic Affairs Division.
Undergraduate Academic Affairs Division:
http://www.aca.ntu.edu.tw/eaca/reg/sections_detail.asp?id=2
Graduate Academic Affairs Division:
http://www.aca.ntu.edu.tw/eaca/gra/sections_detail.asp?id=2
Branch Office of Academic Affairs of the College of Medicine:
http://www.aca.ntu.edu.tw/eaca/macd/sections_detail.asp?id=2
Center for Teaching and Learning Development & Digital Learning Center:
Digitalizing your courses:
02-3366-3367 #566、583
NTU COOL:
02-3366-3367 #598、580
Application for teaching assistants for digital courses:
02-3366-3367 #584
U Meeting/ U Webinar:
02- 3366-3367 #532
If there is any problem, you can refer to ntu-dlc’s website (https://www.dlc.ntu.edu.tw/superkit/) for help.
.
Thank you again for your ongoing commitment to our campus and our mission during this time of challenges and change. We will find a way forward, and a way to be together again as a community in the nearer future.
.
With appreciation,
Office of Academic Affairs
碩博士論文上傳 在 新聞挖挖哇! Youtube 的最佳貼文
每周二到周六凌晨00:30準時上傳最新節目!
支持正版,尊重版權請訂閱【新聞挖挖哇】官方 Youtube 頻道喲!
臉書請搜尋【新聞挖挖哇粉絲團】http://www.facebook.com/newswawawa
碩博士論文上傳 在 論文上傳4碩博士論文系統建檔 - YouTube 的推薦與評價
: · 論文 達人排版28 標題 · 【#LIVE 鄭亦真辣晚報】連兩日逾40死死亡高峰期襲? · USDT 也出事了! · The Advantage of Fins with Pliant Energy Systems | Ep. ... <看更多>