物聯網的資安攻防大戰!臺灣該如何見招拆招?
110/09/22
曾繁安
科技大觀園特約編輯
資策會資安科技研究所王仁甫策略總監專訪
5G 科技讓萬物聯網的新紀元已經來臨,代表著機器與機器溝通,人類過上全自動化的超便捷生活不再是夢。但這同時也意味著科幻電影中,邪惡駭客組織攻占重要機關的主機系統,引發一連串資安問題,甚至攸關社會國家安危的重大事件,也可能在現實中發生!
科技帶來的便利與風險並存的這個世代,來聽聽資安專家——資策會資安科技研究所王仁甫策略總監的精彩分享,一起思考 5G 物聯網下面對的資安挑戰。
一起跟資安達人瞭解 5G 如何翻轉我們的生活!
「16 年前一個月黑風高的夜晚,博士班學姐的一通電話,讓我踏上資安這條不歸路……」
問起投入資安領域的契機,王總監用打趣的口吻開場。當時在學姐的建議下,他參與了設計國内第一個資安指標的工作,從此開啓與資安的不解之緣。自稱「資安界 56 哥」的王總監,雖非一般人熟悉的另一位仁甫兄,但他對科技資安研究的敏銳觀察與豐富經驗,肯定令人甘拜下風。
他談到,4G 網絡的發展令網紅經濟崛起,你我都不曾想像『點讚、訂閲、打開小鈴鐺』會變成一種常態。而接下來的 5G 物聯網,將帶來更大的轉變與衝擊。
為什麽比起 4G,5G 有「大頻寬、高速率、低延遲」的特性?這是因為目前 4G 所在電磁波區間(約 450 MHz ~ 3800 MHz)已塞滿用戶,讓網速變得越來越慢,因此人類便把腦筋動到頻率更高的毫米波頻段(約30 GHz ~ 300 GHz)。增加了 5G 的區段,就像從塞爆的車流中,移到空曠的新路上。而頻率越高,頻寬也越寬,這條道路不止空曠而且比原先的更寬闊,於是訊息的傳遞能暢行無阻,理論上可比 4G 快一百倍!
「5G 最重要的,就是可以達成邊緣運算(Edge Computing)。」
王總監舉例,自動駕駛和遠距醫療還未普及,是因為傳統仰賴的雲端運算(Cloud Computing),傳輸訊息的速度不夠快,且成本高。雲端運算可以比喻作中央集權制,凡事都要經過朝廷皇上批閲議決,效率自然較低;但邊緣運算就像地方分權,讓數據可以直接在收集端附近實時處理和分析,無需先上報到雲端進行存儲、管理和分析運算,節省了上傳等待運算的時間,也減輕網絡和服務器的負擔。
在高速公路和手術檯上,微秒之差就是生死關頭。而 5G 搭配邊緣運算,大大提高的數據傳輸速率與極低的延遲,讓自動車之間可以維持安全的相對距離,遠端控制的手術刀可以精準無差地落在正確的部位。
也有賴於 5G 科技,需要大量運算資源的人工智慧(Artificial Intelligence,AI)也可以實現。這些發展促成物聯網(Internet of Things, IOT)的建立,機器和機器之間可以達成溝通,整合各方數據資訊,迅速有效率地完成各種指令。小至個人智能家居,大至工廠機械、重要基礎設備如水壩、發電廠等等,都能踏入數位自動化的新境界。
越方便就越危險?機器與機器的連接也要小心
不過,5G 的特性也改變了用戶與網絡間的關係。傳統 4G 是直鏈狀的系統,由電信商自上而下提供網絡,再經由應用程式界面(Application Programming Interface,API)提供服務給用戶,存在一個封閉式的層級關係。但速率快、訊號覆蓋範圍較小的 5G(注1), 則是由邊緣端、應用裝置及用戶組成,數據傳輸相互往來的三角形體系,不再有上下權限差別的限制。為了形成物聯網提供更多應用,5G 網絡也變得更對外開放,被駭入的風險也會提高。
研究專長為駭客行爲的王總監提到,如今網絡犯罪的作案手法越來越多元。過去搶匪洗劫銀行,還要擔心實體鈔票金條太重,扛不動。現在駭客只要動一動手指,就能利用惡意程式讓銀行的上億元瞬間消失;或使用勒索病毒,鎖定廠商的資料庫,再以巨額款項要挾,否則就把重要生產機密銷毀或公諸於世。
「5G 應用得越深,危害的情境就越高。」
未來 5G 物聯網可能面對的兩大資安威脅,包括用戶 IP 可能被駭入後,可能被用作惡意中繼站或跳板繼續攻擊另一方,讓受害者同時也成了加害者。再來,當物聯網涉及的層面越來越廣,假如被不法分子入侵掌控的是自駕車、基地台,甚至是重大國家基礎建設如水壩、發電廠等等,造成的損失傷害不堪設想!
網絡戰資訊戰開打,台灣如何接招還擊?
從個人角度,平時養成謹慎小心的習慣,不隨便亂點不明連接,隨時留意最新的網絡犯罪手法,是保護自己的不二法門。但在通訊科技發達的今時,第三次世界大戰很可能就在網路上發生,資安可是攸關國家安危的重大議題。
自 2016 年起,台灣便喊出「資安即國安」的口號,而王總監也參與在草擬「資安即國安」1.0 與 2.0 戰略的工作中。在1.0 戰略中,首要步驟就是將資安鐵三角(資訊安全、通訊安全、國家安全)正規化。政府也修訂相關法規,將資訊和網際空間延伸為國家主權的一環,並把駭客攻擊與竊取智慧財產,納入情報蒐集的工作,才能為網絡戰做好準備。
「守護要自己來,就需要有人才。沒有資安人才,就沒有基礎的資安;沒有錢投入,也不會有資安人才。」
王總監强調,一個國家的資安要做好,最重要的就是資源與人力的投入。如果國内資安產業沒有妥善發展,資安人才缺乏,就必須仰賴國外的產品。若系統程式都不是由自己人開發,而是假手於他人,便難以確保檢測過程的可靠性,往往等到資安事件發生後,才驚覺漏洞的存在。因此,政府也編組了多支專業團隊,培訓資通電軍與資安產業人才,為國内資安把關。
而「資安即國安 2.0」的重點,除了規劃新設數位發展部、成立專責的資通安全署,就是主動式防禦(注 2)——與其乖乖等著被人打,不如自己先請外部團隊攻擊自己,作資安測試,去找出資安漏洞和弱點!舉例來說,業界為了找出系統防禦上的漏洞盲點,常會委外進行紅隊演練(Red Teaming)。就像在進行軍事演習,紅隊扮演進攻方,以無所不用其極的方法嘗試入侵,同時驗證藍隊防守方的偵測與回應能力。這樣的演練成本可不低,一次就要三五百萬臺幣起跳。
但台灣不用付錢,就有免費的資安攻防演練!王總監如此笑言。這是因為,在全球最常受駭客攻擊的國家排行榜上,台灣可是位居前列。根據網路資安商 Fortinet 的報告,2021 年第一季台灣遭受到超過兩百萬次的駭客攻擊,平均每分鐘就會遭遇逾 15 次的攻擊!所謂危機就是轉機,這些源源不絕的攻擊,也讓台灣深具適合發展資安產業的龐大潛力。王總監認為,資安產業要像台灣未來的台積電,扮演護國神山般的角色。
想投身資安產業?不需要獻出心臟,只要有一顆熱忱的心
「投入資安產業不要限科系,但是要有一顆熱忱、學習的心。」對於有心想往資安領域發展的年青人,王總監給出這樣的建議。
雖非資訊科學出身,但大學的工程背景,讓王總監有了程式語言的基礎。後來他取得經濟學、法學雙碩士,前者使他瞭解產業界的趨勢走向,法學則令他知曉資安重合規性與合法性的重要。在科技管理與智慧財產權領域的博士論文中,他則從社會學、科技研究的方法分析駭客行為。他表示,跨領域的學習可以讓他從更廣濶的視角,釐清各方問題之後,找到痛點,來提供更好、更全面的科技與資安政策。
王總監指出,這一代除了要與人溝通,還要學會與機器溝通,所以掌握好程式語言的邏輯基礎是重要的,因此王總監所在的資策會資安所,除了研發研發資安監控平臺,將研發的成果技轉給業界,同時他也擔任台灣駭客協會(HITCON)理事和社團法人臺灣校園資訊安全推廣暨駭客培育協會(TDOH)理事,推展培育資安人才的各項活動,未來希望能舉辦小朋友駭客營,讓孩子在小學階段就能接觸和體會程式語言是有趣的。他也勉勵年輕人,能力好的可以負責找漏洞和抵禦攻擊,站在資安攻防戰最前線;即使程度不夠拔尖,也可肩負資安維運的工作,在各自的崗位上適才所用,都能為守護資安和國安,盡一份心力。
根據光速等於波長乘以頻率(c = f × λ)關係式,我們知道頻率越高的波段,波長越短,穿透能力強。所以 5G 電磁波訊號遇到障礙物時,會想强行穿越而非「繞」過,繞射能力弱,造成散失的能量大。因此 5G 雖然有著高速率、低延遲的優勢,弱點就是訊號覆蓋範圍小,故需要設置夠多的基地台方可實現,而電信服務商會提供用戶建設專網——既不同於覆蓋範圍大的公網,而是擁有特地目的、獨立運作的網絡系統。
此外,主動式防禦也包含三要素:歸因、阻斷、減災。歸因便是找出攻擊的背後原因,釐清駭客的犯案動機,才能對症下藥。再來,對惡意程式來源進行阻斷,往後才可以減少再次被入侵的風險。
附圖:王仁甫
和台灣知名藝人同名同姓的王總監,説話風趣幽默,整個採訪過程充滿笑聲。圖/台灣資安大會
邊緣運算架構
邊緣運算架構與傳統雲端架構不同的地方是,資料將改放在網際網路和本地網路之間的邊緣運算層作處理,等資料變少了,再將處理後的資料回傳雲端。
攻擊
台灣平均每分鐘就會遭遇逾 15 次的攻擊,源源不絕的攻擊讓台灣深具適合發展資安產業的龐大潛力。圖/pexels
資料來源:https://scitechvista.nat.gov.tw/Article/C000003/detail?ID=0853796d-0b42-4a72-a0cb-ed70ddad9f77&fbclid=IwAR2H03H3PtQ6JhtQIy6KpMaz78iFa7NBgfizoTzEbAGba_58W6guaSHYBkg
「台積電 自動化 程度」的推薦目錄:
- 關於台積電 自動化 程度 在 台灣物聯網實驗室 IOT Labs Facebook 的最佳解答
- 關於台積電 自動化 程度 在 筆記 Facebook 的精選貼文
- 關於台積電 自動化 程度 在 iThome Security Facebook 的最佳貼文
- 關於台積電 自動化 程度 在 [新聞] 台積電先進廠人機比達1︰75 - 看板Tech_Job 的評價
- 關於台積電 自動化 程度 在 半導體產業與學術討論區| 《台積電EDA聯盟18家廠商簡介》 的評價
- 關於台積電 自動化 程度 在 請問有人知道台積電的IT 裡的EMITD部門嗎 的評價
- 關於台積電 自動化 程度 在 [問卦] 台灣晶圓廠自動化輸美國幾十年以上 的評價
- 關於台積電 自動化 程度 在 台積電自動化工程師的問題包括PTT、Dcard、Mobile01 的評價
- 關於台積電 自動化 程度 在 台積電自動化工程師的問題包括PTT、Dcard、Mobile01 的評價
- 關於台積電 自動化 程度 在 台積電自動化工程師的問題包括PTT、Dcard、Mobile01 的評價
- 關於台積電 自動化 程度 在 數位轉型浪潮AI企業管理自動化商機無限 - YouTube 的評價
- 關於台積電 自動化 程度 在 科技業板 的評價
台積電 自動化 程度 在 筆記 Facebook 的精選貼文
不知不覺桌子就亂了
有沒有注意到,從早上投入工作開始,隨著一件件事情的處理過程中,桌子就漸漸堆滿各種文件、書籍,弄得連咖啡杯都沒地方擺置,等忙到一個段落時,才望著這一桌的混亂興嘆~
這似乎是我過去三十多年來的日常,還在鴻海董辦室工作的時候,也曾撇見郭董辦公桌、會議桌的一片狼籍,這大概就是所謂日理萬機吧!
桌子可以亂,但經營事業不能亂,經營婚姻、感情、家庭也不能亂,因為,桌子亂了可以收拾,但事業、家庭亂了就不太好收拾了。
昨晚《希望講看嘜CEO直播秀》專訪了兩位傑出企業家,一位剛退伍就是「負二代」,背了家裡上億的債務,用十年的時間與健康還清這些欠款,卻也因此造成椎間盤嚴重磨損,差點就要靠著護具來過一生,所幸在丈母娘的協助下,用傳統「雞角刺」中草藥治癒,並轉行創業開發出獨具特色的《永春泉.台灣珍寶茶》。
據說,為了把傳統中草藥轉變成可口的茶類飲品,這位企業家花了近兩年時間進行開發,對於口味、品質的挑惕程度,連配合的廠商老闆都把他轟出廠房,並氣得大罵「從沒見過如此龜毛的人」,但結果是現在天天供不應求,訂貨必須等上十天、半個月才拿得到,變成是客戶在大罵「死囡仔,每次都拿不到貨,那ㄟ沒嘎伶爸留貨哩」。
另一位是職業軍人退役,在軍中幾乎年年都領勳章,原本前程看好的他,因為老婆大人的一句話,棄武從商歸零再出發,先成為日商半導體公司的駐廠主管,在台灣護國神山《台積電》負責管理三個廠的自動化設備,後來被《力晶半導體》挖角,成為業界炙手可熱的人物。
但故事沒完,因為家中年邁父親重病,辭職回家悉心照顧了兩年,等一切安頓妥當時,身上不但毫無分文,還背了一千多萬債務,必須再度從零開始。
還好過去這些不凡的資歷,被一位塑膠射出廠老闆賞識,一路從特助幹到了廠長,也幫公司賺進大把的鈔票,但計畫總趕不上變化,隨著近年來勢洶洶的紅色供應鏈重創了該公司,老闆也決定結束營業。
又歸零了,算算年紀也不小了,換作是你該怎麼辦呢?
戴晨志博士說:「成功不是靠奇蹟,而是靠累積。」真的,雖然公司結束營業,但一位大客戶這時候跳出來,捧著錢請他當老闆,突然從上班變成了創業,有了自己的公司與事業。
有沒有發現,上面兩位企業家的故事好精采,也讓人眼花撩亂、目不暇給,但是,他們都有共同的特徵,那就是「找到方法,看見希望」。
即使過程中會遭遇亂流,即使過程中會弄亂辦公桌,但是,兩位企業家做事的態度都是逢山開路、遇水搭橋,從來沒有妥協過,也沒有讓自己的心亂過,因為他們都知道「只要目標在,路就不會消失」。
這兩位企業家分別是《永春泉》方柏舜執行長和《酸回家》林文正執行長,非常榮幸能與兩位企業家在《希望學院》結識,如果你也想像他們一樣和一群企業家共同成長學習,歡迎來找我們吧!
7月17日《企業實戰營》,我們將從早上10點開始講授下面的內容:
1. 目標太大、資源太少怎麼辦?
2. 競爭者、替代者、客戶、供應商的策略
3. 很多人沒搞懂的差異化、成本領導、聚焦策略
4. 蘭徹斯特第一、第二法則
5. 長期持續成長方程式、經驗曲線、成長市佔率矩陣
6. 差異分析、3S、7S、競爭力來源、安索夫策略、TOWS策略
還沒完,下午3點到5點將進行實戰演練,晚上6點到8點是分組諮商,看,夠嗆吧!一整天!這就是企業家精神啊!
報名請上【希望學院大小事】https://lin.ee/zHqcvXT
小秘書貞儀會在線上回答您的問題~
台積電 自動化 程度 在 iThome Security Facebook 的最佳貼文
#台積電 #資安
隨著台積電走入智慧晶圓廠時代,背後的IT與AI發展更是至關重要,這次我們特別揭露該公司的數位轉型之路:從自動化到智慧製造,現在更是靠AI來驅動。
值得關注的是,在此當中,資安也是台積電在數位轉型下要強調的主軸之一。其實,該公司很早就重視網路攻擊風險,而在2018年的電腦病毒感染事件後,他們更是在隔年股東報告書中,表明要將資訊架構與資安,拉高到與研發一樣的重視程度。
至於作法上,台積採取了很多手段,包括:透過開發自動化工具來減少人工作業資安風險,強化機臺安全防護、網段隔離、網路監控等,甚至也開始要求及幫助供應商也要做好資安。
另一特別的焦點是,台積為了將既有內部私雲管理延伸到公雲,制定了公有雲資安架構藍圖,讓SaaS環境的應用程式與資料,以及公有雲/私有雲在不同架構層都要做到安全。而且一開始的身分驗證,以及最後的SIEM、GRC(治理、風險管理及法令遵循)與IR等都要包括
台積電 自動化 程度 在 半導體產業與學術討論區| 《台積電EDA聯盟18家廠商簡介》 的推薦與評價
《台積電EDA聯盟18家廠商簡介》 台積電在晶圓代工領域長期稱霸全球,三星、Intel ... 從設計到製造的整合,一直是一個挑戰,而且行業別自動化的程度差異很大,自動化指 ... ... <看更多>
台積電 自動化 程度 在 請問有人知道台積電的IT 裡的EMITD部門嗎 的推薦與評價
自動化程度 很高。 其他都是正常上下班。 裏面主管大部分是FAB廠過來的。 因為他們知道know-how。 會從 ... ... <看更多>
台積電 自動化 程度 在 [新聞] 台積電先進廠人機比達1︰75 - 看板Tech_Job 的推薦與評價
台積電先進廠 人機比達1︰75
〔記者洪友芳、高嘉和/台北報導〕假如有機會走進台積電南科十四廠,就可發現林全院
長說的沒有錯。台積電南科十四廠早在四年前就開始進行超人化的無人工廠,利用生產排
程自動化,「人機比」從八吋廠的一比三,到十二吋廠的一比廿,先進的十二吋廠更拉高
到一比七十五;但台積電對外謙稱,這只能算是工業三.八、還不到四.○。
半導體業者表示,先進製程的晶圓廠才會自動化程度高,工程師技術員透過電腦遠端操控
生產線,幾乎像無人工廠;但大多數成熟製程及封測廠還是要輪班生產,仍有加班及工時
問題;何況,物聯網用的晶片目前還是多利用成熟製程的八吋晶圓廠產能。
科學園區公會理事長沈國榮預言,在台灣少子化及東南亞經濟崛起、輸出勞工減少下,五
年後,台灣產業將面臨缺工窘境,業者不走向自動化、導入工業四.○,五年後絕對會後
悔。
他以自家的和大高鋒集團為例,嘉義大埔美廠兩條智能化工業四.○生產線已順利量產,
第三條、第四條已在試產,第五到七條正在架設,未來三期將共投資廿四條智能化生產線
,現有產線也會透過增加機器人等方式,提升自動化比例。
沈國榮直言,過去一條產線用了廿八名員工,現在智能化產線只要六名員工,隨著大數據
資料累積,未來可能只要三人;在自動化的過程中,員工素質也得跟著提升,鼓勵願意學
習的員工,提升成為機器人的管理者,否則恐只能做些雜項工作。
https://goo.gl/U65Tb7
設備弟兄表示:
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.161.152.82
※ 文章網址: https://www.ptt.cc/bbs/Tech_Job/M.1499961174.A.705.html
... <看更多>