物聯網的資安攻防大戰!臺灣該如何見招拆招?
110/09/22
曾繁安
科技大觀園特約編輯
資策會資安科技研究所王仁甫策略總監專訪
5G 科技讓萬物聯網的新紀元已經來臨,代表著機器與機器溝通,人類過上全自動化的超便捷生活不再是夢。但這同時也意味著科幻電影中,邪惡駭客組織攻占重要機關的主機系統,引發一連串資安問題,甚至攸關社會國家安危的重大事件,也可能在現實中發生!
科技帶來的便利與風險並存的這個世代,來聽聽資安專家——資策會資安科技研究所王仁甫策略總監的精彩分享,一起思考 5G 物聯網下面對的資安挑戰。
一起跟資安達人瞭解 5G 如何翻轉我們的生活!
「16 年前一個月黑風高的夜晚,博士班學姐的一通電話,讓我踏上資安這條不歸路……」
問起投入資安領域的契機,王總監用打趣的口吻開場。當時在學姐的建議下,他參與了設計國内第一個資安指標的工作,從此開啓與資安的不解之緣。自稱「資安界 56 哥」的王總監,雖非一般人熟悉的另一位仁甫兄,但他對科技資安研究的敏銳觀察與豐富經驗,肯定令人甘拜下風。
他談到,4G 網絡的發展令網紅經濟崛起,你我都不曾想像『點讚、訂閲、打開小鈴鐺』會變成一種常態。而接下來的 5G 物聯網,將帶來更大的轉變與衝擊。
為什麽比起 4G,5G 有「大頻寬、高速率、低延遲」的特性?這是因為目前 4G 所在電磁波區間(約 450 MHz ~ 3800 MHz)已塞滿用戶,讓網速變得越來越慢,因此人類便把腦筋動到頻率更高的毫米波頻段(約30 GHz ~ 300 GHz)。增加了 5G 的區段,就像從塞爆的車流中,移到空曠的新路上。而頻率越高,頻寬也越寬,這條道路不止空曠而且比原先的更寬闊,於是訊息的傳遞能暢行無阻,理論上可比 4G 快一百倍!
「5G 最重要的,就是可以達成邊緣運算(Edge Computing)。」
王總監舉例,自動駕駛和遠距醫療還未普及,是因為傳統仰賴的雲端運算(Cloud Computing),傳輸訊息的速度不夠快,且成本高。雲端運算可以比喻作中央集權制,凡事都要經過朝廷皇上批閲議決,效率自然較低;但邊緣運算就像地方分權,讓數據可以直接在收集端附近實時處理和分析,無需先上報到雲端進行存儲、管理和分析運算,節省了上傳等待運算的時間,也減輕網絡和服務器的負擔。
在高速公路和手術檯上,微秒之差就是生死關頭。而 5G 搭配邊緣運算,大大提高的數據傳輸速率與極低的延遲,讓自動車之間可以維持安全的相對距離,遠端控制的手術刀可以精準無差地落在正確的部位。
也有賴於 5G 科技,需要大量運算資源的人工智慧(Artificial Intelligence,AI)也可以實現。這些發展促成物聯網(Internet of Things, IOT)的建立,機器和機器之間可以達成溝通,整合各方數據資訊,迅速有效率地完成各種指令。小至個人智能家居,大至工廠機械、重要基礎設備如水壩、發電廠等等,都能踏入數位自動化的新境界。
越方便就越危險?機器與機器的連接也要小心
不過,5G 的特性也改變了用戶與網絡間的關係。傳統 4G 是直鏈狀的系統,由電信商自上而下提供網絡,再經由應用程式界面(Application Programming Interface,API)提供服務給用戶,存在一個封閉式的層級關係。但速率快、訊號覆蓋範圍較小的 5G(注1), 則是由邊緣端、應用裝置及用戶組成,數據傳輸相互往來的三角形體系,不再有上下權限差別的限制。為了形成物聯網提供更多應用,5G 網絡也變得更對外開放,被駭入的風險也會提高。
研究專長為駭客行爲的王總監提到,如今網絡犯罪的作案手法越來越多元。過去搶匪洗劫銀行,還要擔心實體鈔票金條太重,扛不動。現在駭客只要動一動手指,就能利用惡意程式讓銀行的上億元瞬間消失;或使用勒索病毒,鎖定廠商的資料庫,再以巨額款項要挾,否則就把重要生產機密銷毀或公諸於世。
「5G 應用得越深,危害的情境就越高。」
未來 5G 物聯網可能面對的兩大資安威脅,包括用戶 IP 可能被駭入後,可能被用作惡意中繼站或跳板繼續攻擊另一方,讓受害者同時也成了加害者。再來,當物聯網涉及的層面越來越廣,假如被不法分子入侵掌控的是自駕車、基地台,甚至是重大國家基礎建設如水壩、發電廠等等,造成的損失傷害不堪設想!
網絡戰資訊戰開打,台灣如何接招還擊?
從個人角度,平時養成謹慎小心的習慣,不隨便亂點不明連接,隨時留意最新的網絡犯罪手法,是保護自己的不二法門。但在通訊科技發達的今時,第三次世界大戰很可能就在網路上發生,資安可是攸關國家安危的重大議題。
自 2016 年起,台灣便喊出「資安即國安」的口號,而王總監也參與在草擬「資安即國安」1.0 與 2.0 戰略的工作中。在1.0 戰略中,首要步驟就是將資安鐵三角(資訊安全、通訊安全、國家安全)正規化。政府也修訂相關法規,將資訊和網際空間延伸為國家主權的一環,並把駭客攻擊與竊取智慧財產,納入情報蒐集的工作,才能為網絡戰做好準備。
「守護要自己來,就需要有人才。沒有資安人才,就沒有基礎的資安;沒有錢投入,也不會有資安人才。」
王總監强調,一個國家的資安要做好,最重要的就是資源與人力的投入。如果國内資安產業沒有妥善發展,資安人才缺乏,就必須仰賴國外的產品。若系統程式都不是由自己人開發,而是假手於他人,便難以確保檢測過程的可靠性,往往等到資安事件發生後,才驚覺漏洞的存在。因此,政府也編組了多支專業團隊,培訓資通電軍與資安產業人才,為國内資安把關。
而「資安即國安 2.0」的重點,除了規劃新設數位發展部、成立專責的資通安全署,就是主動式防禦(注 2)——與其乖乖等著被人打,不如自己先請外部團隊攻擊自己,作資安測試,去找出資安漏洞和弱點!舉例來說,業界為了找出系統防禦上的漏洞盲點,常會委外進行紅隊演練(Red Teaming)。就像在進行軍事演習,紅隊扮演進攻方,以無所不用其極的方法嘗試入侵,同時驗證藍隊防守方的偵測與回應能力。這樣的演練成本可不低,一次就要三五百萬臺幣起跳。
但台灣不用付錢,就有免費的資安攻防演練!王總監如此笑言。這是因為,在全球最常受駭客攻擊的國家排行榜上,台灣可是位居前列。根據網路資安商 Fortinet 的報告,2021 年第一季台灣遭受到超過兩百萬次的駭客攻擊,平均每分鐘就會遭遇逾 15 次的攻擊!所謂危機就是轉機,這些源源不絕的攻擊,也讓台灣深具適合發展資安產業的龐大潛力。王總監認為,資安產業要像台灣未來的台積電,扮演護國神山般的角色。
想投身資安產業?不需要獻出心臟,只要有一顆熱忱的心
「投入資安產業不要限科系,但是要有一顆熱忱、學習的心。」對於有心想往資安領域發展的年青人,王總監給出這樣的建議。
雖非資訊科學出身,但大學的工程背景,讓王總監有了程式語言的基礎。後來他取得經濟學、法學雙碩士,前者使他瞭解產業界的趨勢走向,法學則令他知曉資安重合規性與合法性的重要。在科技管理與智慧財產權領域的博士論文中,他則從社會學、科技研究的方法分析駭客行為。他表示,跨領域的學習可以讓他從更廣濶的視角,釐清各方問題之後,找到痛點,來提供更好、更全面的科技與資安政策。
王總監指出,這一代除了要與人溝通,還要學會與機器溝通,所以掌握好程式語言的邏輯基礎是重要的,因此王總監所在的資策會資安所,除了研發研發資安監控平臺,將研發的成果技轉給業界,同時他也擔任台灣駭客協會(HITCON)理事和社團法人臺灣校園資訊安全推廣暨駭客培育協會(TDOH)理事,推展培育資安人才的各項活動,未來希望能舉辦小朋友駭客營,讓孩子在小學階段就能接觸和體會程式語言是有趣的。他也勉勵年輕人,能力好的可以負責找漏洞和抵禦攻擊,站在資安攻防戰最前線;即使程度不夠拔尖,也可肩負資安維運的工作,在各自的崗位上適才所用,都能為守護資安和國安,盡一份心力。
根據光速等於波長乘以頻率(c = f × λ)關係式,我們知道頻率越高的波段,波長越短,穿透能力強。所以 5G 電磁波訊號遇到障礙物時,會想强行穿越而非「繞」過,繞射能力弱,造成散失的能量大。因此 5G 雖然有著高速率、低延遲的優勢,弱點就是訊號覆蓋範圍小,故需要設置夠多的基地台方可實現,而電信服務商會提供用戶建設專網——既不同於覆蓋範圍大的公網,而是擁有特地目的、獨立運作的網絡系統。
此外,主動式防禦也包含三要素:歸因、阻斷、減災。歸因便是找出攻擊的背後原因,釐清駭客的犯案動機,才能對症下藥。再來,對惡意程式來源進行阻斷,往後才可以減少再次被入侵的風險。
附圖:王仁甫
和台灣知名藝人同名同姓的王總監,説話風趣幽默,整個採訪過程充滿笑聲。圖/台灣資安大會
邊緣運算架構
邊緣運算架構與傳統雲端架構不同的地方是,資料將改放在網際網路和本地網路之間的邊緣運算層作處理,等資料變少了,再將處理後的資料回傳雲端。
攻擊
台灣平均每分鐘就會遭遇逾 15 次的攻擊,源源不絕的攻擊讓台灣深具適合發展資安產業的龐大潛力。圖/pexels
資料來源:https://scitechvista.nat.gov.tw/Article/C000003/detail?ID=0853796d-0b42-4a72-a0cb-ed70ddad9f77&fbclid=IwAR2H03H3PtQ6JhtQIy6KpMaz78iFa7NBgfizoTzEbAGba_58W6guaSHYBkg
同時也有1部Youtube影片,追蹤數超過2萬的網紅賓狗單字Bingo Bilingual,也在其Youtube影片中提到,【逐字稿】 大家好,我是金曲譯者 Bingo 歡迎回來我的頻道 今天輕鬆聊單字要翻譯的是 金鐘遺珠 到頭來 智慧喇叭 第一個單字是遺珠 snub 最近公佈了金鐘獎入圍名單 幾家歡喜幾家愁啊 各位支持的台劇有沒有入圍啊? 《我們與惡的距離》今年瘋狂入圍金鐘獎 表現非常好 讓我們非常開心~ 因爲我...
「物聯網舉例」的推薦目錄:
- 關於物聯網舉例 在 台灣物聯網實驗室 IOT Labs Facebook 的最佳解答
- 關於物聯網舉例 在 科技產業資訊室 Facebook 的最佳解答
- 關於物聯網舉例 在 SEMI 國際半導體產業協會 Facebook 的最讚貼文
- 關於物聯網舉例 在 賓狗單字Bingo Bilingual Youtube 的最讚貼文
- 關於物聯網舉例 在 物聯網例子2023-在Facebook/IG/Youtube上的焦點新聞和熱門 ... 的評價
- 關於物聯網舉例 在 物聯網例子2023-在Facebook/IG/Youtube上的焦點新聞和熱門 ... 的評價
- 關於物聯網舉例 在 Webduino - 10 種生活物聯網應用( 上集) - YouTube 的評價
物聯網舉例 在 科技產業資訊室 Facebook 的最佳解答
京瓷攜手長崎大學潮汐發電開發智能浮標以收集海洋數據
長崎大學和京瓷公司(Kyocera)宣布聯合開發能量收集智能浮標(Energy Harvesting Smart Buoy),該浮標將長崎大學的潮汐發電技術與京瓷的物聯網技術相結合,以收集可靠的海洋數據。
原型浮標可以使用自我生成電力能源以收集有關海洋環境的廣泛數據。一個試點項目從 21 個感測器收集信息,監測從水溫、濕度到水流方向的所有信息。未來的發展,舉例包括用於與溫度相關的鹽度變化、葉綠素濁度和與溫度相關的溶解氧濃度變化的感測器。....
物聯網舉例 在 SEMI 國際半導體產業協會 Facebook 的最讚貼文
【SEMI產業觀察|解析醫療大數據商機🧐】
在現今萬物聯網時代,健康數據平均每兩年就增加一倍!為解決醫療數據不易引用與保持最新狀態,醫療產業需透過AI處理工具,進行數據的自動清理、轉譯、編輯及標註。隨著醫療數據處理與分析需求攀升,SEMI今天帶大家一窺醫療產業潛在的大數據商機!
#大數據的無窮價值
舉例來說,電子病歷的搜集和整合,不但可以提供給大眾使用,也將成為政府政策的參考重點。而針對收集到的病例資料,AI將扮演快速挖掘數據價值的關鍵角色。在藥物開發方面,醫療大數據與AI的運用可以提升藥物化合物合成的生產率,加速個人化療法,減少病患住院及死亡可能。
「精準醫療」、「預防醫學」的研究與精進,仰賴數據科學——醫療大數據(data science)、生物統計(biostatistics)、生物資訊(bioinformatics)三大面向。因此未來醫療大數據、AI(人工智慧)與 IoT(物聯網)的結合發展將是一個關鍵趨勢。全球科技大廠如Google、Apple、Facebook、亞馬遜等,在醫療大數據和 AI 都不會缺席,他們將以不同的醫療應用切入;台灣科技大廠如鴻海、群聯、友達、宏碁、廣達、台達電、緯創、聯發科等集團,也有轉攻生醫領域的計畫或宣布與醫院合作開發 AI 應用。
想了解更多醫療大數據的潛在商機嗎?SEMI舉辦的「2021智慧醫療國際研討會」剩下最後兩天!快把握最後報名機會,讓產業專家帶你了解科技驅動醫療的未來願景及背後挑戰!
▍SEMI 2021智慧醫療國際研討會(線上論壇)
⏰台灣時間:8/4-8/5 早上10點
至2021/9/5止,所有議程內容皆可隨選隨看
👉報名連結:https://lihi1.com/hhrmS
👉查看完整論壇議程:https://lihi1.com/747ea
#SEMI
#SEMIisMore
#智慧醫療
#大數據
物聯網舉例 在 賓狗單字Bingo Bilingual Youtube 的最讚貼文
【逐字稿】
大家好,我是金曲譯者 Bingo
歡迎回來我的頻道
今天輕鬆聊單字要翻譯的是
金鐘遺珠 到頭來 智慧喇叭
第一個單字是遺珠 snub
最近公佈了金鐘獎入圍名單
幾家歡喜幾家愁啊
各位支持的台劇有沒有入圍啊?
《我們與惡的距離》今年瘋狂入圍金鐘獎
表現非常好 讓我們非常開心~
因爲我跟 Leo 都是《我們與惡的距離》的粉絲
這部劇真的太太太精彩而成功了
它站在隨機殺人犯的家人的角度
去檢視台灣社會的問題
其中一位主角是李大芝
她是劇中隨機殺人犯的妹妹
她自己明明什麽都沒做
卻被社會唾棄排擠
這就是台灣社會的現況
同情心(sympathy)汎濫,但非常缺乏同理心(empathy)
演員陳妤把殺人犯妹妹角色的心路歷程詮釋得絲絲入扣
我非常喜歡
但是這次金鐘獎卻沒有入圍
完全是我心中最大遺珠!
我們就來教一下遺珠這個單字
遺珠可以翻譯成 snub snub
Snub 當動詞時
是故意忽視別人 為的是要羞辱別人 讓別人難堪
例如:
Lucy tried to be friendly, but that queen bee deliberately snubbed her.
(露西試著好好跟對方説話,可是那女生一副不可一世的樣子,故意裝作沒看到露西)
我們回到遺珠的概念
遺珠就是受到獎項評審的忽視嘛
所以 snub 名詞 就是遺珠了
如果想要强調某人或某部劇是大遺珠
可以加上下列這些字來形容
Biggest, greatest, 或是 worst
比如說我覺得陳妤是大遺珠
就可以說 Chen Yu is definitely the worst snub of the 54th Golden Bell Awards!
陳妤絕對是第 54 届金鐘獎最大的遺珠!
接下來我想聊聊《我們與惡的距離》這部非常特別的戲劇
聊到最後,我會分享「到頭來,每個人都差不多」的英文怎麽說哦
針對《我們與惡的距離》
我個人觀劇的心得是
台灣社會要變得更包容友善
需要成長的是同理心
這點跟性別平權面對的挑戰是一樣的
目前台灣社會還是喜歡「劃線區隔、鏟除異己」
舉例來說 《我們與惡的距離》中
有個很可怕的現象:社會出現殺人犯時
最激動、最想暴力報復的人,常常跟受害者一點關聯都沒有
就是所謂正義魔人吧
他們看見殺人犯,就急著劃線說:
殺人犯是人渣,我跟他不一樣
然後爲了加强這樣的界線
就言語或是肢體攻擊殺人犯或是殺人犯的家屬
我剛剛說的這個「界線」啊
就是所謂我們跟邪惡之間的距離
而我認爲這部劇給的答案是
每個人與惡的距離 很近
誰都可能成爲殺人犯
講到這邊好像有點嚴肅
我們用輕鬆的方式來解釋這個道理
很多人都看過名偵探柯南
這個卡通每一集會破解一個殺人案件
常常破解老半天
到了最後
殺人犯不過是個與你我差不多的平凡人
因爲一時的情緒 或是被逼到生活的角落
就不小心犯了錯
所有人 如果被特定的事件跟環境觸發
都有可能犯下大錯
「到頭來,每個人都差不多」
既然每個人都差不多
我們面對殺人犯或違法事件時候
解決問題的方法不該是把犯人妖魔化
而是接受 「到頭來 每個人都是一樣的」
然後思考這個犯人是面對了什麽困境
或是社會結構出了什麽問題
並設法改變社會環境
這樣才能真正減少駭人聽聞的案件
相反的
如果不解決核心的問題跟改善環境
隨時都會有下一個殺人犯出現
怎麽處決都處決不完
那我們現在拉回英文學習
緩和一下心情
如果要用英文表達
「到頭來,每個人都是差不多的」
要怎麼說呢?
我會這樣翻譯:
At the end of the day, we’re all the same.
At the end of the day, we’re all the same.
We’re all the same 很簡單,就是我們都是一樣的
At the end of the day 這個片語就比較有趣了
它的意思是「最後;到頭來;追根究底」
很好用的片語 可以學起來~
再來是 smart speaker smart speaker 智慧喇叭
這是現在全世界熱烈討論的商品、熱門話題啊!
所謂智慧喇叭 講白一點
就是一顆音響喇叭 裡面內建虛擬語音助理(Virtual voice assistant)
現在比較知名的智慧喇叭有蘋果公司出的 HomePod、阿里巴巴的天貓精靈、還有 Google 的 Google Home
就我所知 智慧喇叭可以播放音樂
報時間跟天氣
説笑話
解答簡單的問題
控制家中特定的電器
也就是可以對家中的物聯網(Internet of Things)發號施令的裝置
這些虛擬語音助理都會有個名字
好像真實存在的助理一樣
蘋果的叫做 Siri
亞馬遜的叫做 Alexa
微軟的則是 Cortana
其中 Cortana 的名字由來很有趣
是微軟旗下的遊戲 最後一戰 Halo裏面的人工智慧助理
從遊戲的虛擬世界變成真實
蠻讓人感動的
話說大家會問 smart speaker 什麽樣的問題啊?
直覺告訴我 應該很多人會惡整虛擬語音助理吧~
另外,大家希望 smart speaker 將來增加什麽功能呢?
趕快留言跟我分享吧~
記得訂閱我們的頻道,開小鈴鐺喔
下週見~~掰掰
物聯網舉例 在 物聯網例子2023-在Facebook/IG/Youtube上的焦點新聞和熱門 ... 的推薦與評價
知名物聯網研究機構IoT Analytics基於市場上資訊來探索物聯網專案具體實施... 而在智慧城市應用範疇中的典型例子,包括智慧交通(如智慧停車、交通 ... 物联网- 维基 ... ... <看更多>
物聯網舉例 在 Webduino - 10 種生活物聯網應用( 上集) - YouTube 的推薦與評價
透過Webduino 可以輕鬆實現10 種 物聯網 的生活應用! 相關套件可以參考1. Webduino 生活 物聯網 套件:https://bit.ly/2Pqxozd 2. Webduino 生活 物聯網 ... ... <看更多>
物聯網舉例 在 物聯網例子2023-在Facebook/IG/Youtube上的焦點新聞和熱門 ... 的推薦與評價
知名物聯網研究機構IoT Analytics基於市場上資訊來探索物聯網專案具體實施... 而在智慧城市應用範疇中的典型例子,包括智慧交通(如智慧停車、交通 ... 物联网- 维基 ... ... <看更多>