#科技與人文-趙坤茂
草木皆兵的零信任安全模式
在護城河及多道城牆的防禦工事下,君士坦丁堡曾經是堅不可摧的神話。然而,正如一條鐵鍊的強度,取決於它最脆弱部分,當鄂圖曼帝國攻打君士坦丁堡時,其城牆仍有必須修建補強的區段及防範圍堵的城門,再加上攻城火炮助威,神話終究還是破滅了。
如今,護城河及城牆不再能保家衛國,而在條條大路通自家數位世界裡,網路駭客花招百出,任何網路流量都是潛在威脅,防火牆的防禦工事已不足以阻隔本機網路與外界網路。
這也難怪近年來國內大廠因資安漏洞資料外流事件,時有所聞,不僅要應付駭客天價的贖金勒索,還得彌補客戶機密外洩所影響的商譽及業績。尤其在新品發表會前夕前讓亮點提前曝光,其造成的衝擊傷害更不容小覷。面對無法無天的網路劫匪,科技重鎮的寶島難道就任人宰割嗎?資訊安全已然是國安範疇極為重要的一環。
四月中旬,美國總統拜登針對俄羅斯的惡意網路活動,實施經濟制裁,包括六家支援俄羅斯情報單位網攻技術的科技公司。拜登政府也推出新穎的資安課程,協助政策制定者深入理解資安事件的政策面及技術面。
有鑑於防火牆不足以抵禦外侮,近年來包括美國國防部等機構逐步採用零信任的網路安全模式,更嚴謹管控蕭牆內外的網路活動。零信任安全模式的原則是,「永不信任,一律驗證」,認定沒有網路、裝置、應用程式、使用者和管理者是絕對安全的,必須透過層層關卡驗證與加密,以保全網路內的系統和資料。
無論是從遠端,或在地請求連結的裝置,必須在雙向充分認證後才接通。考量系統癱瘓及資料外流的風險,各個系統及資料使用權限必須明確規範。在通過系統驗證後,使用者取得任務需要的最低權限,僅可在設定時段裡執行,並留下所有操作及存取紀錄。同時,還要有自動偵測異常狀況的監控機制,可適時揪出外來駭客及內部害馬,以免事態擴大,覆水難收。
試想,擁有公司機密或民眾個資的資訊系統,倘若有人濫用職權惡意竊取資料,或刻意刺探他人隱私,這類的不肖行徑難道不必管控嗎?另一方面,零信任安全模式固然強化了安全機制,但難免因層層關卡帶來不便,而且全面監控組織內外的網路交流,也要留意不能違反基本人權。
可惜的是,網路空間本該是開放、自由及可信賴的,但天下何曾太平過!當我們行走數位江湖時,還是先練就金鐘罩或鐵布衫吧。
(作者為台灣大學資訊工程系教授)
君 士 坦 丁 堡 防禦 在 Dr. Shu 的旅遊文化攝影筆記 Facebook 的精選貼文
(二)
我們前天看到Rumelihisarı。這座碉堡是鄂圖曼蘇丹所建,它就位於博斯普魯斯海峽,為的是抵禦熱那亞(Genoa)在黑海(Black Sea)殖民地對君士坦丁堡的支援。
大家知道,博斯普魯斯海峽是黑海通往地中海的唯一通道,最窄處僅有750公尺。
而熱那亞人在黑海南北兩岸建立了幾個殖民地,可以對鄂圖曼的側翼進攻。
其中在克里米亞半島的殖民地卡法(Caffa),我們在談到瘟疫的時候提過。
事實上,最後熱那亞人在拜占庭攻防戰中扮演重要的角色。
Rumelihisarı與對岸的亞洲城堡城犄角之勢,牢牢控制博斯普魯斯海峽,所以熱那亞的黑海軍艦完全無法越雷池。
但是熱那亞控制了愛琴海一些島嶼,所以可以從南方海上前來支援。
就在蘇丹發動總攻之前,熱那亞的貴族、同時也是東羅馬帝國Protostrator的Giovanni Giustiniani率領了七百人從土耳其旁邊的Chios島進入拜占庭協防。
事實上這支軍隊配合東羅馬帝國的末代皇帝君士坦丁十一世,屢屢殲滅敵軍。
例如四月十八日的戰役中,鄂圖曼損失一萬八千人。
這個數字幾乎是拜占庭總兵力2.5倍。
附帶一提的是,Protostrator幾乎是拜占庭次高等級的貴族。許多皇帝都以此為跳板晉升。
我們聊東羅馬帝國的制度的時候會再細說。
Giustiniani的指揮若定、加上君士坦丁十一世不放棄任何一寸土地的決心,成為蘇丹心腹大患。
最後蘇丹得知Giustiniani中箭負重傷,才敢發動全面進攻。
此時Giustiniani的軍隊因為主帥無法指揮,就不在第一線作戰,使得蘇丹的軍隊長驅直入。
但蘇丹沒有一帆風順,因為皇帝依然頑強抵抗。
最後君士坦丁十一世戰死,而Giustiniani也重傷不治。
這場53天的戰役,雙方動用了當時最先進的武器或戰法。
首先是土耳其歷史博物館展出的拜占庭鐵索。
最後一張圖片的白鏈條就是。
它橫跨在金號角海峽(Golden Horn)。
圖片最右邊是拜占庭中心、也是今天伊斯坦堡的歷史區域。
鐵索成功阻止了鄂圖曼的海軍穿越金號角、向拜占庭北方防禦比較鬆弱的地區進攻。
不過蘇丹不是省油的燈,他下令將海面的船隻拖上陸地,再包抄到鐵索的內側,也就是圖片右上方貼有綠色標籤的船隻。
這招果然奏效,70艘戰艦突然出現在原本沒有防禦的海岸線,讓拜占庭顧此失彼。
1453年5月29日凌晨1:30分,鄂圖曼發動總攻。
第一波攻勢是鄂圖曼新款巨型大砲砲轟拜占庭城牆。
這一炮就將這座歐洲城牆炸出一個大洞。
鄂圖曼圍攻拜占庭從1390年開始,總共63年。
鄂圖曼一開始拿拜占庭沒辦法,主要的原因是圍牆太厚:厚度五公尺、高度13公尺,總長度23公里,設有400座敵樓,而且是雙層壁壘,將拜占庭團團圍住。
蘇丹想運用火砲先打穿城牆,但是1453年之前的火砲科技對它是莫可奈何的。
但是穆罕默德二世得到一位人才:匈牙利人烏爾班(Urban)。他設計出8公尺長的巨砲,可以把半噸重的花崗岩射到1.5公里之外。
這種火砲的命中率不高、而且一天只能發射七發。
但是蘇丹的彈石可以量產、拜占庭的城牆是不會自我重建的。
這個結局在上次我們提到:君士坦丁堡的陷落 – 一段可歌可泣的戰爭史。
有趣的是烏爾班本來是向君士坦丁十一世推銷他的火砲,但他根本無錢購買。
今天的照片是博斯普魯斯海峽邊的Dolmabahçe Palace。
它於1856年完成,用以取代陳舊的Topkapı Palace。
君 士 坦 丁 堡 防禦 在 看得見的記憶 How Memory Sticks Facebook 的最佳貼文
【被災難毀滅的古都──阿尼】
在這座被廢棄的古城中,看到的雖然都是頹垣敗瓦,但遊人還是可以從破碎的城牆與七零八落的教堂建築中,領略到它曾經的輝煌。這城名叫阿尼(Ani),曾經是中世紀亞美尼亞王國的首都,在公元961年至1045年之間,是當時亞美尼亞和土耳其東部大部分地區的權力中心,地位相當於當時的君士坦丁堡等大城市,有「1001座教堂之城」的美譽。
阿尼位於現時土耳其境內,跟亞美尼亞的邊界不遠,由於位於重要貿易路線的匯合處,從軍事防禦工事到精緻的教堂和宮殿,阿尼都曾以其先進的建築而聞名。然而,一場發生在1319年的地震改變了一切,這座城市受到巨大的破壞,同時奪去了無數居民的生命及家園,幸存者於地震不久後亦相繼疏散,令這曾擁有200,000人口的城市漸漸地被遺忘在風沙與時間之中。
📸 Ggia
#記住家 #記園林 #記價值 #記風格 #土耳其 #藝術 #文物 #建築 #旅遊 #美景 #攝影 #photography #art #disaster #turkey #tourism #ani #design #architecture #armenian #nature #earthquake #instagood #destination #852 #hkig
===========================
你覺得 看得見的記憶 How Memory Sticks 有你有興趣的故事和題材嗎?給點意見我們吧:
http://bit.ly/2UH0QWm
無論你是大人或是小朋友,歡迎把你的故事私訊我們,我們會在這裏跟大家分享。
#看得見的記憶