《政見六:推動資安就是國安,防患未然制敵機先以決勝千里之外》
台灣的資安環境和需求在全世界來說算是非常特殊的,我們分成軍事攻防、軍事消極防禦、民間防禦、產業建立等幾個方面來探討。
在軍事攻防方面,很多人可能不知道:第二次世界大戰其實已經是資訊戰了。中途島美軍之所以能打贏,主要就是靠了破解日軍密碼。如果不是資訊戰打贏的話,中途島應該是一敗塗地的。另外在《模仿遊戲》這部電影裡也敍述了 Alan Turing 及團隊為破解德軍密碼所付出的努力,相信看過的人都印象深刻。孫子兵法第十三篇《用間》[1] 強調了間諜的重要性,在古代沒有什麼資訊工具可用,所以用間靠的就是人。但今天情形已經不一樣了,所以第一件事是要掌握足夠的資訊科技。
這裡所說的資訊科技不單是指直接使用在電腦和網路設備上的科技。舉例來說:二次大戰德軍在轟炸英國的時候,沒有衛星導航,又是夜間出發,他們怎麼讓轟炸機知道要往哪裡去?德國用一個無線電波束導引,飛偏了儀器會告訴你。而側面用另一道電波交叉在目標上空,所以第二道電波出現的時候就是丟炸彈的時候。於是英國就另外發一道假的電波去交叉在荒野或大海上空,讓德國的轟炸機把炸彈丟錯地方,這就是一種資訊戰。同樣的,今天的炸彈或飛彈有些是用衛星定位的,如果我們能假造衛星信號,那麼這些飛彈就會打錯地方。
資安做得好,飛彈打不到。
做好資安,飛彈轉彎。
有「西方兵聖」之稱的卡爾·馮·克勞塞維茲 [3] 有句名言:進攻是最好的防禦 [2]。如果敵人有核子武器,你要如何防禦?很難吧?我們來看看以色列如何防禦伊朗的核子威脅?
以色列的生存一直受到它在中東鄰國的威脅,而其中有能力發展核子武器的是伊朗。伊朗有核電廠,但核燃料受到國際上嚴格的管控,武器級的濃縮鈾或鈽是買不到的,想要的話就要自己從核電廠用過的燃料棒中提煉。要提煉的話要用到大量的離心機,才能把特定質量的同位素分離出來。
2010年資安公司發現了一個奇怪的病毒叫 Stuxnet [4,5],估計大約從2005年以前就已經開始散佈。除了一般病毒該有的傳播和匿蹤特性之外,它並不破壞一般的電腦,而是檢視網路上有沒有西門子的某一型工業控制器,如果有的話,就把一個子病毒注入到該控制器上。子病毒會檢查控制器是否連到特定型號的馬達上,而且馬達的轉速是否落在某個範圍之內。如果這一切都符合核武原料提煉用的離心機的設定,那麼它就啟動破壞的程序。
它並不會立刻破壞這個離心機,而是讓馬達的轉速忽快忽慢,加速它的磨損,而提煉出來的原料純度也會有問題而不能用。但儀表板上看來一切正常,所以工程師只會奇怪為什麼機器一直壞,而核武試爆結果也會不如預期,或是根本就失敗,還找不出原因。
Stuxnet 據說是以色列大名鼎鼎的 8200 部隊 [6] 在美國支援下做出來的。
前陣子有人在說,如果敵人出現在身邊,我毫不猶豫掃把拿起來就打。可是如果敵人已經出現在身邊,你已經來不及了。還有人說如果傘兵降落在台中市,我身邊有槍,我抄起來就開槍,但如果傘兵已經可以空降在台中市,那根本就來不及了。以台灣的情形,陸軍的防衛,是海空軍已經失敗之後才會發生的,海空軍如果失敗就撐不了太久了。而海空軍為什麼會失敗?因為前面的情報戰就已經有問題了。在敵人要集結的時候就要開始防堵,甚至從內部去癱瘓他,這才是最厲害的。
Battlestar Galactica (星際大爭霸) [7] 這部影集的概念是說有一群機器人的文明跟人類對抗,人類技術其實比較好,他們的母艦、戰鬥機都比較厲害,但機器人在戰鬥機的程式裡植入木馬,所以發動攻擊時從內部就毀滅掉他們,而人類最後剩下只剩下中古戰機可以對抗。而這就是最前面的資安戰問題,如果說敵人要出動的時候你直接把他的空軍幹掉了,那怎麼還會有拿槍打傘兵的需要呢?
在軍事消極防禦來說,是平常在軍事和重要民生設施方面要有良好的資安防衛。這一點我們的政府已經在進行,成立了第四軍種「資通電軍」 [8,9,10] 以及在行政院設立了資通安全處 [11,12]。這些措施裡多少也包含了前述的軍事攻防成分,但考量國防機密的敏感性,我們在此不去揣測可能發展的技術、計畫、以及進度。在政府已經進行的計畫方面,我們就不列入政見討論。
整體上來說,這也擴散到民間防禦方面。不過民間的非軍事資安,除了一般人印象中的駭客攻防之外,還有很重要的一個面向,就是看似非軍事,實則為全面戰爭重要成分的「假訊息戰」。
我們每天在社群媒體上看到的訊息,有許多其實是有心人士製造出來影響我們心理的文章和影音 [14,15,18]。這些技術從廣告業發展出來,現在被廣泛運用在政治和廣義的軍事用途上。而這些假訊息的傳播,短期內是為特定人士或團體牟取利益,但長期來看,是在戕害人民的心靈,破壞社會的體質。
但基於言論自由的精神,我們不可能要求政府對訊息的來源做過度的管制,況且那是治標而不治本的做法,只會陷入一個惡性循環。根本的做法應該是從教育上下手,從小培養學生獨立思考,自行查證的習慣和素養。
在短期的處理方法方面,則是要建立良好的事實查核平台 [16],讓文字和影音資訊能夠被具有公信力的第三方查證。而各種資訊和社群平台,如 Google、YouTube、Facebook、LINE、Twitter 等,應該要開發偵測演算法,來標示或下架有問題的內容 [17]。其中有些廠商已經開始了第一步 [19,20],但仍有很長的路要走。
在產業建立方面,本黨鄭秀玲委員已經在上個立院會期提出「資安磐石計畫」[13],也獲得了行政院蘇院長的支持。我們下一屆會延續這個政策,加以發揚光大,細節在此不多贅述。
《回顧》
政見一:推動政府數位轉型,增設行政院副院長以帶領數位創新 https://www.facebook.com/benjaifans/posts/141809803919167
政見二:創新型態國際合作,以台灣強項製造服務投資世界新創
https://www.facebook.com/benjaifans/posts/142514483848699
政見三:鑽研關鍵尖端科技,奠定未來二十年核心產業領域基礎
政見四:長期培養高階人才,營造三十年後研發大國氛圍與環境
https://www.facebook.com/benjaifans/posts/143736907059790
政見五:強化前瞻法規制度,阻卻跨國企業掠奪國家戰略性個資
https://www.facebook.com/benjaifans/posts/145684116865069
[1] https://zh.wikisource.org/wiki/%E5%AD%AB%E5%AD%90%E5%85%B5%E6%B3%95#%E7%94%A8%E9%96%93%E7%AC%AC%E5%8D%81%E4%B8%89
[2] https://zh.wikipedia.org/wiki/%E6%88%98%E4%BA%89%E8%AE%BA
[3] https://zh.wikipedia.org/wiki/%E5%8D%A1%E5%B0%94%C2%B7%E5%86%AF%C2%B7%E5%85%8B%E5%8A%B3%E5%A1%9E%E7%BB%B4%E8%8C%A8
[4] https://en.wikipedia.org/wiki/Stuxnet
[5] https://zh.wikipedia.org/wiki/%E9%9C%87%E7%BD%91
[6] https://en.wikipedia.org/wiki/Unit_8200
[7] https://zh.wikipedia.org/wiki/%E5%A4%AA%E7%A9%BA%E5%A0%A1%E5%9E%92%E5%8D%A1%E6%8B%89%E7%8B%84%E5%8A%A0
[8] 臺灣網軍跨出第一步,資通電軍指揮部正式成立,第四軍種成軍在 https://www.ithome.com.tw/news/115209
[9] 第四軍種加入聯電操演 專家:從戰術提升到戰略 https://www.rti.org.tw/news/view/id/428570
[10] 國軍「第四軍種」 資通電軍指揮部成立 20170629 公視晚間新聞 https://www.youtube.com/watch?v=TfTmYCnsGgc
[11] 行政院國家資通安全會報技術服務中心 https://www.nccst.nat.gov.tw/About?lang=zh
[12] https://www.ithome.com.tw/news/108158
[13] 立委提4年10億培育資安人才 蘇貞昌:支持 https://www.cna.com.tw/news/afe/201911120103.aspx
[14] Taiwan most vulnerable to disinformation attacks: Swedish survey https://www.taiwannews.com.tw/en/news/3786185
[15] Taiwan Caught in Online Opinion War https://english.cw.com.tw/article/article.action?id=2375
[16] 台灣事實查核中心 TFC https://twitter.com/taiwantfc
[17] 防制不實訊息 臉書LINE等5大業者帶頭自律 https://www.cna.com.tw/news/firstnews/201906210183.aspx
[18] Awash in Disinformation Before Vote, Taiwan Points Finger at China https://www.nytimes.com/2020/01/06/technology/taiwan-election-china-disinformation.html
[19] Election integrity policy https://help.twitter.com/en/rules-and-policies/election-integrity-policy
[20] Twitter bans political ads after Facebook refused to do so https://www.cnbc.com/2019/10/30/twitter-bans-political-ads-after-facebook-refused-to-do-so.html
西門子 wiki 在 蕪菁雜誌 Facebook 的精選貼文
台灣關於擁核廢核的討論,多半集中在核安隱憂與核廢料處理難題上。這部份的論述已經很多,而且有時候流於泛道德化。
這裡我們要拋磚引玉,提供另一個觀點:#核電的不經濟 與 #國安疑慮。
經濟學有一個基本法則,叫做「規模經濟」。一個系統、技術,在這世界上佈建的數量愈多,其單位成本就愈便宜;反之就愈高昂。
在歐美國家,核電產業正在衰退。
👉 美國近十年來已經取消了十四座核反應爐的計劃,包括近期最大規模的南卡州兩個反應爐(參考閱讀1)。
👉 法國原能署已將號稱可以「核廢料回收再利用」的第四代核反應堆計劃喊停。
👉 日本雖然在福島事件以後漸次重啟核電,但安倍總理仍然主張日本長期應該逐漸減核。
👉 德國已經宣示2022全面廢核。
除了永無止盡的核廢料處理爭議,還有因日本福島事件而起的安全疑慮以外,其實歐美國家走向減核、廢核,最根本的原因不是道德和環保,而是 #經濟:
⚠️ #核電產業正在衰退,歐美國家使用核電的人愈來愈少,使得核電的技術研發愈來愈昂貴(法國的慘痛教訓)、核電廠的興建愈來愈昂貴(美國的慘痛教訓),而續建、保養、維修更將是個巨大的錢坑(台灣核四的最大隱憂)。
而當再生能源技術變得愈來愈成熟、愈來愈便宜時,核電的優勢更將相形失色。
我們可以不要用 #道德的角度 來批判核電,但是,不能不考慮 #經濟性 的問題。當歐美國家都因為「不經濟」的理由開始逐漸減少,甚至完全捨棄核電時,台灣還要往錢坑裡面跳,那就不太聰明了。
反過來看,風電、太陽能的趨勢都是方興未艾,產業規模還在倍數成長。從規模經濟的角度來看,再生能源將愈來愈便宜,興建、保養、維修的成本都將下降,而且供應商的選擇也會愈來愈多。
相對於核電技術供應商呈現寡佔生態;即使是寡佔之下,有些廠商都還獲利無力,走向鉅額虧損、退出核電市場甚至破產(東芝、西屋、通用、西門子…等)。
不只是如此。風電、太陽能產業正在擴張,台灣憑著自己雄厚的金屬材料與半導體技術,尚有不小的切入空間,再生能源是台灣吃得到的大餅;可是核電產業已經飽和甚至衰退,技術全憑外來,受限於經濟規模與發展核武的疑慮(關鍵字:張憲義事件),台灣不可能在核電技術有更進一步的空間,這大餅是不可能吃得到的。
趨勢一來一去、一興一衰之間,台灣該怎麼選擇,應該是已經很明瞭的事情了。
當然,這世界上也不是沒有其它國家在擁抱核電。現在也有好幾十個反應爐在世界各地興建中。但是其中的最大戶,已經不是歐美,而是中國、印度與俄羅斯,還有其週邊國家。其中中國更是佔壓倒性的多數(參考閱讀2)。
這就講到另一個問題: #國安疑慮。
經濟部已經講得很清楚,核四重啟幾乎是不可能的任務,而且核四採用的二十年前的系統,現在廠商早就或破產或退出市場。核四已然成為國際孤兒。
核四要重啟,勢必要重覓技術供應商。而台灣擁核最力的,就是最親中共、最愛當兩岸買辦的國民黨。
那麼,國民黨接下來要推動的議題就很好猜了:既然核四現有的系統已經成為國際孤兒,用歐美技術重啟貴到不行…我們乾脆輸入中國的核電技術吧!#華龍一號 多棒啊!還輸出給中國的好基友巴基斯坦,棒棒的。這兩年來,以中天為首的紅色代理人媒體,不斷在吹捧華龍一號的技術;相信只要國民黨復辟,引進中國核能的議題很快就會上到檯面。
當然他們不會告訴你的,有三件事:
👉 中國的核電產業是在政府的鉅額補助下發展起來的。這樣的補助政策,扭曲了核電的經濟性。前幾年中國就已有核電不經濟,打算棄核就綠的討論。現在中國的如意算盤是將核電作為一帶一路輸出的重點產業,說白了,就是希望有哪個冤大頭帶路國家買單,來填這個中國政府鉅額補助的錢坑。
👉 如果向中國採購核電技術,等於把台灣的能源命脈,送到中國手裡。一旦用上癮了,以後保養、維修都要靠中國。中國一個不高興,物料、保養、維修給你喊停,台灣豈不是不戰而降?
👉 他們也不會告訴你的,是中國的核電技術,是「瓦房店式」抄襲自美國、法國與前蘇聯。好大喜功的極權政府+瓦房店式的技術抄襲,背後的安全隱憂有多大,難以逆料。如果看過電視劇《核爆家園》的人,都知道在一個重視統治者顏面多過於人民安全的極權共產國家裡,處處都是系統失靈的爆點。
別人家都已經在開特斯拉了,你還巴望著一台引擎不能動的二十年老裕隆,兜上一台「紅旗牌」的汽車引擎,看看能不能上路。這不是玩命是什麼呀?
台灣不是不能跟中國做生意;但是,能源命脈交給中國,還是瓦房店式高仿的A貨,這種事情我肯定不能答應的。嘴巴上最愛講「台灣安全、人民有錢」的國民黨,偏偏要哄選民諸君做一件台灣危險、人民虧錢的事情,我也真是醉了,跟韓導一樣醉到爬不起來。
(圖片來源:維基百科,《大亞灣核電站》)
📖 參考閱讀
1. 維基百科,《美國境內已取消的核反應爐計劃》
https://en.wikipedia.org/wiki/List_of_cancelled_nuclear_reactors_in_the_United_States
2. 世界各地新建核反應爐計劃列表
https://www.world-nuclear.org/information-library/current-and-future-generation/plans-for-new-reactors-worldwide.aspx