物聯網的資安攻防大戰!臺灣該如何見招拆招?
110/09/22
曾繁安
科技大觀園特約編輯
資策會資安科技研究所王仁甫策略總監專訪
5G 科技讓萬物聯網的新紀元已經來臨,代表著機器與機器溝通,人類過上全自動化的超便捷生活不再是夢。但這同時也意味著科幻電影中,邪惡駭客組織攻占重要機關的主機系統,引發一連串資安問題,甚至攸關社會國家安危的重大事件,也可能在現實中發生!
科技帶來的便利與風險並存的這個世代,來聽聽資安專家——資策會資安科技研究所王仁甫策略總監的精彩分享,一起思考 5G 物聯網下面對的資安挑戰。
一起跟資安達人瞭解 5G 如何翻轉我們的生活!
「16 年前一個月黑風高的夜晚,博士班學姐的一通電話,讓我踏上資安這條不歸路……」
問起投入資安領域的契機,王總監用打趣的口吻開場。當時在學姐的建議下,他參與了設計國内第一個資安指標的工作,從此開啓與資安的不解之緣。自稱「資安界 56 哥」的王總監,雖非一般人熟悉的另一位仁甫兄,但他對科技資安研究的敏銳觀察與豐富經驗,肯定令人甘拜下風。
他談到,4G 網絡的發展令網紅經濟崛起,你我都不曾想像『點讚、訂閲、打開小鈴鐺』會變成一種常態。而接下來的 5G 物聯網,將帶來更大的轉變與衝擊。
為什麽比起 4G,5G 有「大頻寬、高速率、低延遲」的特性?這是因為目前 4G 所在電磁波區間(約 450 MHz ~ 3800 MHz)已塞滿用戶,讓網速變得越來越慢,因此人類便把腦筋動到頻率更高的毫米波頻段(約30 GHz ~ 300 GHz)。增加了 5G 的區段,就像從塞爆的車流中,移到空曠的新路上。而頻率越高,頻寬也越寬,這條道路不止空曠而且比原先的更寬闊,於是訊息的傳遞能暢行無阻,理論上可比 4G 快一百倍!
「5G 最重要的,就是可以達成邊緣運算(Edge Computing)。」
王總監舉例,自動駕駛和遠距醫療還未普及,是因為傳統仰賴的雲端運算(Cloud Computing),傳輸訊息的速度不夠快,且成本高。雲端運算可以比喻作中央集權制,凡事都要經過朝廷皇上批閲議決,效率自然較低;但邊緣運算就像地方分權,讓數據可以直接在收集端附近實時處理和分析,無需先上報到雲端進行存儲、管理和分析運算,節省了上傳等待運算的時間,也減輕網絡和服務器的負擔。
在高速公路和手術檯上,微秒之差就是生死關頭。而 5G 搭配邊緣運算,大大提高的數據傳輸速率與極低的延遲,讓自動車之間可以維持安全的相對距離,遠端控制的手術刀可以精準無差地落在正確的部位。
也有賴於 5G 科技,需要大量運算資源的人工智慧(Artificial Intelligence,AI)也可以實現。這些發展促成物聯網(Internet of Things, IOT)的建立,機器和機器之間可以達成溝通,整合各方數據資訊,迅速有效率地完成各種指令。小至個人智能家居,大至工廠機械、重要基礎設備如水壩、發電廠等等,都能踏入數位自動化的新境界。
越方便就越危險?機器與機器的連接也要小心
不過,5G 的特性也改變了用戶與網絡間的關係。傳統 4G 是直鏈狀的系統,由電信商自上而下提供網絡,再經由應用程式界面(Application Programming Interface,API)提供服務給用戶,存在一個封閉式的層級關係。但速率快、訊號覆蓋範圍較小的 5G(注1), 則是由邊緣端、應用裝置及用戶組成,數據傳輸相互往來的三角形體系,不再有上下權限差別的限制。為了形成物聯網提供更多應用,5G 網絡也變得更對外開放,被駭入的風險也會提高。
研究專長為駭客行爲的王總監提到,如今網絡犯罪的作案手法越來越多元。過去搶匪洗劫銀行,還要擔心實體鈔票金條太重,扛不動。現在駭客只要動一動手指,就能利用惡意程式讓銀行的上億元瞬間消失;或使用勒索病毒,鎖定廠商的資料庫,再以巨額款項要挾,否則就把重要生產機密銷毀或公諸於世。
「5G 應用得越深,危害的情境就越高。」
未來 5G 物聯網可能面對的兩大資安威脅,包括用戶 IP 可能被駭入後,可能被用作惡意中繼站或跳板繼續攻擊另一方,讓受害者同時也成了加害者。再來,當物聯網涉及的層面越來越廣,假如被不法分子入侵掌控的是自駕車、基地台,甚至是重大國家基礎建設如水壩、發電廠等等,造成的損失傷害不堪設想!
網絡戰資訊戰開打,台灣如何接招還擊?
從個人角度,平時養成謹慎小心的習慣,不隨便亂點不明連接,隨時留意最新的網絡犯罪手法,是保護自己的不二法門。但在通訊科技發達的今時,第三次世界大戰很可能就在網路上發生,資安可是攸關國家安危的重大議題。
自 2016 年起,台灣便喊出「資安即國安」的口號,而王總監也參與在草擬「資安即國安」1.0 與 2.0 戰略的工作中。在1.0 戰略中,首要步驟就是將資安鐵三角(資訊安全、通訊安全、國家安全)正規化。政府也修訂相關法規,將資訊和網際空間延伸為國家主權的一環,並把駭客攻擊與竊取智慧財產,納入情報蒐集的工作,才能為網絡戰做好準備。
「守護要自己來,就需要有人才。沒有資安人才,就沒有基礎的資安;沒有錢投入,也不會有資安人才。」
王總監强調,一個國家的資安要做好,最重要的就是資源與人力的投入。如果國内資安產業沒有妥善發展,資安人才缺乏,就必須仰賴國外的產品。若系統程式都不是由自己人開發,而是假手於他人,便難以確保檢測過程的可靠性,往往等到資安事件發生後,才驚覺漏洞的存在。因此,政府也編組了多支專業團隊,培訓資通電軍與資安產業人才,為國内資安把關。
而「資安即國安 2.0」的重點,除了規劃新設數位發展部、成立專責的資通安全署,就是主動式防禦(注 2)——與其乖乖等著被人打,不如自己先請外部團隊攻擊自己,作資安測試,去找出資安漏洞和弱點!舉例來說,業界為了找出系統防禦上的漏洞盲點,常會委外進行紅隊演練(Red Teaming)。就像在進行軍事演習,紅隊扮演進攻方,以無所不用其極的方法嘗試入侵,同時驗證藍隊防守方的偵測與回應能力。這樣的演練成本可不低,一次就要三五百萬臺幣起跳。
但台灣不用付錢,就有免費的資安攻防演練!王總監如此笑言。這是因為,在全球最常受駭客攻擊的國家排行榜上,台灣可是位居前列。根據網路資安商 Fortinet 的報告,2021 年第一季台灣遭受到超過兩百萬次的駭客攻擊,平均每分鐘就會遭遇逾 15 次的攻擊!所謂危機就是轉機,這些源源不絕的攻擊,也讓台灣深具適合發展資安產業的龐大潛力。王總監認為,資安產業要像台灣未來的台積電,扮演護國神山般的角色。
想投身資安產業?不需要獻出心臟,只要有一顆熱忱的心
「投入資安產業不要限科系,但是要有一顆熱忱、學習的心。」對於有心想往資安領域發展的年青人,王總監給出這樣的建議。
雖非資訊科學出身,但大學的工程背景,讓王總監有了程式語言的基礎。後來他取得經濟學、法學雙碩士,前者使他瞭解產業界的趨勢走向,法學則令他知曉資安重合規性與合法性的重要。在科技管理與智慧財產權領域的博士論文中,他則從社會學、科技研究的方法分析駭客行為。他表示,跨領域的學習可以讓他從更廣濶的視角,釐清各方問題之後,找到痛點,來提供更好、更全面的科技與資安政策。
王總監指出,這一代除了要與人溝通,還要學會與機器溝通,所以掌握好程式語言的邏輯基礎是重要的,因此王總監所在的資策會資安所,除了研發研發資安監控平臺,將研發的成果技轉給業界,同時他也擔任台灣駭客協會(HITCON)理事和社團法人臺灣校園資訊安全推廣暨駭客培育協會(TDOH)理事,推展培育資安人才的各項活動,未來希望能舉辦小朋友駭客營,讓孩子在小學階段就能接觸和體會程式語言是有趣的。他也勉勵年輕人,能力好的可以負責找漏洞和抵禦攻擊,站在資安攻防戰最前線;即使程度不夠拔尖,也可肩負資安維運的工作,在各自的崗位上適才所用,都能為守護資安和國安,盡一份心力。
根據光速等於波長乘以頻率(c = f × λ)關係式,我們知道頻率越高的波段,波長越短,穿透能力強。所以 5G 電磁波訊號遇到障礙物時,會想强行穿越而非「繞」過,繞射能力弱,造成散失的能量大。因此 5G 雖然有著高速率、低延遲的優勢,弱點就是訊號覆蓋範圍小,故需要設置夠多的基地台方可實現,而電信服務商會提供用戶建設專網——既不同於覆蓋範圍大的公網,而是擁有特地目的、獨立運作的網絡系統。
此外,主動式防禦也包含三要素:歸因、阻斷、減災。歸因便是找出攻擊的背後原因,釐清駭客的犯案動機,才能對症下藥。再來,對惡意程式來源進行阻斷,往後才可以減少再次被入侵的風險。
附圖:王仁甫
和台灣知名藝人同名同姓的王總監,説話風趣幽默,整個採訪過程充滿笑聲。圖/台灣資安大會
邊緣運算架構
邊緣運算架構與傳統雲端架構不同的地方是,資料將改放在網際網路和本地網路之間的邊緣運算層作處理,等資料變少了,再將處理後的資料回傳雲端。
攻擊
台灣平均每分鐘就會遭遇逾 15 次的攻擊,源源不絕的攻擊讓台灣深具適合發展資安產業的龐大潛力。圖/pexels
資料來源:https://scitechvista.nat.gov.tw/Article/C000003/detail?ID=0853796d-0b42-4a72-a0cb-ed70ddad9f77&fbclid=IwAR2H03H3PtQ6JhtQIy6KpMaz78iFa7NBgfizoTzEbAGba_58W6guaSHYBkg
同時也有1部Youtube影片,追蹤數超過60萬的網紅飲食男女,也在其Youtube影片中提到,甫進店內,率先映入眼簾的是抱於母親懷中的嬰孩,身披龍袍紅布,隨着剃刀輕輕劃過頭頂,毛髮漸落。「理髮師」謹慎接過碎髮,轉手放入已事先預備好的紅包中。剃刀再下,娃兒不禁放聲大哭。「身體髮膚受諸父母,哭是孝順的表現。」他堅定地繼續下手,邊解釋:「這些本命髮是用來做筆膽的。」低沉而連續的剃刀聲不斷,配合着孩...
皇甫神醫 在 王薀老師 Facebook 的最佳解答
晉朝出了一位神醫皇甫謐,救度過無數沉疴垂死病人。可是誰能想到,他也曾有浪蕩形骸的時日,曾經過著無所事事、遊手好閒、尋花問柳、遛鳥跑狗、逞兇鬥狠的日子,是一個標準的超級浪子閒民。皇甫謐後來因為叔母病危的示現,令他生起愧疚之心,為了要報反哺之恩,發憤圖強,閉門苦讀,三更燈火五更雞,不荒廢一刻鐘,最後終於成為一代名醫。一次人生的重創,他身患重疾,完全無法行動,他卻利用這段時間把中國艱深的醫典貫通,研發創新了中國著名的針灸手法,並且著書立說,影響後代無數人。
人的價值不在於出身高低貴賤,重點在於自己內心高掛著推不倒、擊不敗、沖不垮、摧不毀、轟不死,絕對的勇氣、毅力、堅持和決心。
節錄|人最終的勝利是在終點瀟灑地坐看雲起 https://teacherwang.pse.is/心靈叢書系列
✅歡迎點擊「發送訊息」,王薀老師將陪您解心愁。
皇甫神醫 在 每日一冷 Facebook 的最讚貼文
#微冷 當我們談論「國手」時我們在談論什麼
昨天提及了圍棋,近日,有藝人因為在IG提及要「要請全部國手來家裡吃飯」,她用的「國手」一詞觸動了許多中國網友敏感的神經,相關截圖被貼上微博並被指控臺獨,還一度登上了微博熱搜第一名。後來,她也接連遭到數個擁護一個中國原則的品牌解除代言。
「國手」一詞引起各國網友熱烈討論。前央視評論員王志安表示「不叫“国手”叫啥?叫“省手”?」,也有網友認為「一个中国!台湾是我们不可分割的一部分,小s这样叫“国手”没任何问题!」
這起事件最後由國台辦的《中國台灣網》為她定調不是台獨。
顧名思義,國手就是代表國家的選手。不過,其實在以前會用「國手」稱呼一國之中某種才能技藝出眾的人。最常見用來指稱厲害的棋士,但也有用在醫術的例子。
唐玄宗開元年間翰林院設置有棋待詔,棋手在經過嚴格考試以後入選,專供皇室召用。因為棋藝高超,他們會被稱為國手,比較有名的棋待詔有王積薪、王叔文、賈玄和劉仲甫。(可能跟佐為有點像)
歐陽修的《歸田錄》中就有段記載「太宗時有待詔賈玄,以棋供奉,號為國手,邇來數十年,未有繼者。」
不同時代的國手王積薪和劉仲甫,兩人都有巧遇高人的傳說,這些故事還被金庸給放到了《笑傲江湖》之中。
1952年,中國圍棋社在臺北復社,並邀請知名棋士吳清源訪問臺灣。原本中國圍棋社是想授予「棋聖」的名號,但吳清源認為「聖」這個字只有像孔子那樣的人才稱得上,他自認承受不起而婉辭,於是中國圍棋社改授予「大國手」的稱號。
1980年,中國圍棋會(由中國圍棋社於1953年改組)和自立晚報主辦的圍棋比賽,國手戰開辦。頭銜名稱就是取自歷史上對棋藝高強棋手的尊稱。就算贏得頭銜也不一定能夠代表國家出國比賽。第一屆國手由陳長清奪魁,國手戰歷經19屆以後,在1999年停辦。
2005年,臺灣棋院同樣以國手為頭銜名稱開辦賽事。第一屆國手為蕭正浩,現任國手為許皓鋐。
皇甫神醫 在 飲食男女 Youtube 的最佳貼文
甫進店內,率先映入眼簾的是抱於母親懷中的嬰孩,身披龍袍紅布,隨着剃刀輕輕劃過頭頂,毛髮漸落。「理髮師」謹慎接過碎髮,轉手放入已事先預備好的紅包中。剃刀再下,娃兒不禁放聲大哭。「身體髮膚受諸父母,哭是孝順的表現。」他堅定地繼續下手,邊解釋:「這些本命髮是用來做筆膽的。」低沉而連續的剃刀聲不斷,配合着孩童高亢響亮的哭喊聲、成人的哄笑聲、匠人的解說聲,奏出和諧且難忘的第一章。
這裏不是一間理髮店,環顧四周,上千支毛筆懸掛於不同的筆架上,細看,每支筆桿有深淺不一的色澤,透露出歲月痕迹,筆毛整齊而有光澤,透露出做筆人的用心。「這些胎毛筆大部分是我製作的。」手執剃刀的「理髮師」張振宇説。
有別於一般毛筆,胎毛筆,顧名思義由動物胎毛所製成,為人熟知的有狼毫筆、紫毫筆、羊毫筆等,有的因物種瀕危而價值連城,但要數當中最珍貴的,莫過於由人髮所製,世上獨有的、只屬於你一人的胎毛筆。胎毛筆首度記載於歷史中是僧人齊氏的一首詩:「內惟胎髮外秋毫,綠玉新裁管束勞」,當時文人雅士流行利用動物胎毛筆畫幅好畫,寫首好詩,愛其揮筆流暢,妙筆生花。而清朝期間所頒下的剃髮令,更造就人髮胎毛筆的普及。滿人爭相仿傚由帝王傳下來的習俗,替嬰孩剃髮製作胎毛筆留念,並當成父母對小孩的祝福,寓意消厄順意,漢人則利用胎毛筆去銘記剃髮之恥。
早於清朝,張振宇的曾太祖母張楊氏已是宮中御用製筆師,她從捲煙方式得到靈感,捨棄舊有不甚衛生的做筆方法,發明了捲紙法,因而得皇上賞識。後來清朝沒落,張楊氏帶着一套製筆法離開宮中,並傳授給張家媳婦。製筆師地位低微,原本製作方式傳女不傳男,只求女性幫補家中生計,全靠張振宇父親,張虹霓苦苦哀求下,祖母才將技藝授教。「小時候替她送筆到客人家中,他們會稱呼我為少爺仔,又給我封紅包,又有糖吃,當然想繼續做這份工作。我跟祖母説虹霓也是女孩名,我也能學吧。」憶起當年,張老先生露出天真笑顏。技藝傳承到第五代,張老先生當然想繼續薪火相傳,可惜兒子和他意見不合,一直不願接手。「始終上一代在銷售方式和工具上都較傳統,不願改變;我不想爭拗,加上年少氣盛,總想出外闖蕩一下。」張振宇說。
直至三年前的一宗意外,才打破僵局。張振宇收到一通電話告知父親由閣樓摔了下來,有機會不能再走動,需住院留醫。他匆忙趕到病房,卻發現平日中氣十足的父親,躺卧於病床上的老人輕輕抓住他的手,語重心長地說:「繼承這家業吧,我只剩下這樣東西能留給你了。」此情此景,張振宇沒有多思考就點頭答應了。「誰想到幾星期後他就活動自如,就如你們所看到一樣精神,哈哈。」他的表情中不見一絲後悔。
學藝也需天份,尤其胎毛筆製作繁瑣,一支筆已含三十多個工序,每一步也要心靈手巧。簡單如替嬰孩剃髮,其實背後都需要先學習玄學知識和習俗禮儀等,一切跟足傳統,「取髮位置也有講究,先取本命髮和玲瓏髮做筆膽,再取貴人髮和文昌髮則做筆衣。」張振宇一邊解釋一邊將髮碎放進利是封,接着繼續跟客人講解不同筆桿和木材的寓意,替他們找出心水。店門關上,張振宇從利是封取出筆膽所用之毛髮,將其筆峰筆尾對齊,用石灰梳洗、拉直、待乾,包成筆膽。然後再將筆衣和筆披的毛髮重複一模一樣的步驟,令筆頭漸變豐厚。成形後,在筆根索上繩子,並塗抹一層松香封頂,一支「圓尖健齊」皆備的好筆頭就完成了。當張振宇糾纏於頭髪上,他的妻子則忙於與筆桿搏鬥。先要打磨出筆冠,再將筆桿磨幼,整個過程都要保持筆桿筆直對稱,最後刻上姓名、出生日和對聯即完成。
往日雕刻工作由張老先生一手包辦,但歲月不饒人,想做卻力不從心,而兒子繼承唯一條件就是引入雕刻機:「雕刻難學難精,雕錯一點筆桿經已要報廢,曾經試過失敗了十多支才完成一支,原材料又貴,太浪費了。」新人事新作風,張老先生體諒道:「我們都要退一步,若是只為這一步而令它不能傳承下去,豈不是更可惜?他青出於藍,做得比我更好。可能他朝一日,他有興趣,自然會學。」
縱然客似雲來,但手只有一雙。「曾有人跟我學藝,但覺得難以謀生,都放棄了。」張振宇拿出另一個利是封繼續埋首工作,漫長的夜才剛開始。月照滿地,人煙罕至,一條街巷中隱隱傳來磨木聲,一雙背影在夜幕下辛勤工作。
香港歲雄胎毛筆
地址:土瓜灣明倫街26號A地下
電話:2180 9443/5177 2620
========================================
飲食男女App大革新!立即開App寫食評,下一個食神可能就係你!✍
?iOS App 下載:http://goo.gl/ZNVWFd
?Android App 下載:http://goo.gl/MrW6YE
即like《飲食男女》Facebook:http://www.facebook.com/eatandtravel
飲食男女網站:http://etw.hk
即刻Follow我哋Instagram,睇更多靚片靚相!
http://goo.gl/KwjNOE (@eat_travel_weekly)

皇甫神醫 在 皇甫神醫線上看- 陸劇 - PttPlay 的必吃
皇甫神醫 劇情:|已完結|主要講述時局波折動蕩的魏晉時期,“針灸鼻祖”——皇甫謐的傳奇故. ... <看更多>
皇甫神醫 在 《皇甫神医》第1集| 天才神医爱上寡妇师娘 - YouTube 的必吃
... <看更多>