物聯網的資安攻防大戰!臺灣該如何見招拆招?
110/09/22
曾繁安
科技大觀園特約編輯
資策會資安科技研究所王仁甫策略總監專訪
5G 科技讓萬物聯網的新紀元已經來臨,代表著機器與機器溝通,人類過上全自動化的超便捷生活不再是夢。但這同時也意味著科幻電影中,邪惡駭客組織攻占重要機關的主機系統,引發一連串資安問題,甚至攸關社會國家安危的重大事件,也可能在現實中發生!
科技帶來的便利與風險並存的這個世代,來聽聽資安專家——資策會資安科技研究所王仁甫策略總監的精彩分享,一起思考 5G 物聯網下面對的資安挑戰。
一起跟資安達人瞭解 5G 如何翻轉我們的生活!
「16 年前一個月黑風高的夜晚,博士班學姐的一通電話,讓我踏上資安這條不歸路……」
問起投入資安領域的契機,王總監用打趣的口吻開場。當時在學姐的建議下,他參與了設計國内第一個資安指標的工作,從此開啓與資安的不解之緣。自稱「資安界 56 哥」的王總監,雖非一般人熟悉的另一位仁甫兄,但他對科技資安研究的敏銳觀察與豐富經驗,肯定令人甘拜下風。
他談到,4G 網絡的發展令網紅經濟崛起,你我都不曾想像『點讚、訂閲、打開小鈴鐺』會變成一種常態。而接下來的 5G 物聯網,將帶來更大的轉變與衝擊。
為什麽比起 4G,5G 有「大頻寬、高速率、低延遲」的特性?這是因為目前 4G 所在電磁波區間(約 450 MHz ~ 3800 MHz)已塞滿用戶,讓網速變得越來越慢,因此人類便把腦筋動到頻率更高的毫米波頻段(約30 GHz ~ 300 GHz)。增加了 5G 的區段,就像從塞爆的車流中,移到空曠的新路上。而頻率越高,頻寬也越寬,這條道路不止空曠而且比原先的更寬闊,於是訊息的傳遞能暢行無阻,理論上可比 4G 快一百倍!
「5G 最重要的,就是可以達成邊緣運算(Edge Computing)。」
王總監舉例,自動駕駛和遠距醫療還未普及,是因為傳統仰賴的雲端運算(Cloud Computing),傳輸訊息的速度不夠快,且成本高。雲端運算可以比喻作中央集權制,凡事都要經過朝廷皇上批閲議決,效率自然較低;但邊緣運算就像地方分權,讓數據可以直接在收集端附近實時處理和分析,無需先上報到雲端進行存儲、管理和分析運算,節省了上傳等待運算的時間,也減輕網絡和服務器的負擔。
在高速公路和手術檯上,微秒之差就是生死關頭。而 5G 搭配邊緣運算,大大提高的數據傳輸速率與極低的延遲,讓自動車之間可以維持安全的相對距離,遠端控制的手術刀可以精準無差地落在正確的部位。
也有賴於 5G 科技,需要大量運算資源的人工智慧(Artificial Intelligence,AI)也可以實現。這些發展促成物聯網(Internet of Things, IOT)的建立,機器和機器之間可以達成溝通,整合各方數據資訊,迅速有效率地完成各種指令。小至個人智能家居,大至工廠機械、重要基礎設備如水壩、發電廠等等,都能踏入數位自動化的新境界。
越方便就越危險?機器與機器的連接也要小心
不過,5G 的特性也改變了用戶與網絡間的關係。傳統 4G 是直鏈狀的系統,由電信商自上而下提供網絡,再經由應用程式界面(Application Programming Interface,API)提供服務給用戶,存在一個封閉式的層級關係。但速率快、訊號覆蓋範圍較小的 5G(注1), 則是由邊緣端、應用裝置及用戶組成,數據傳輸相互往來的三角形體系,不再有上下權限差別的限制。為了形成物聯網提供更多應用,5G 網絡也變得更對外開放,被駭入的風險也會提高。
研究專長為駭客行爲的王總監提到,如今網絡犯罪的作案手法越來越多元。過去搶匪洗劫銀行,還要擔心實體鈔票金條太重,扛不動。現在駭客只要動一動手指,就能利用惡意程式讓銀行的上億元瞬間消失;或使用勒索病毒,鎖定廠商的資料庫,再以巨額款項要挾,否則就把重要生產機密銷毀或公諸於世。
「5G 應用得越深,危害的情境就越高。」
未來 5G 物聯網可能面對的兩大資安威脅,包括用戶 IP 可能被駭入後,可能被用作惡意中繼站或跳板繼續攻擊另一方,讓受害者同時也成了加害者。再來,當物聯網涉及的層面越來越廣,假如被不法分子入侵掌控的是自駕車、基地台,甚至是重大國家基礎建設如水壩、發電廠等等,造成的損失傷害不堪設想!
網絡戰資訊戰開打,台灣如何接招還擊?
從個人角度,平時養成謹慎小心的習慣,不隨便亂點不明連接,隨時留意最新的網絡犯罪手法,是保護自己的不二法門。但在通訊科技發達的今時,第三次世界大戰很可能就在網路上發生,資安可是攸關國家安危的重大議題。
自 2016 年起,台灣便喊出「資安即國安」的口號,而王總監也參與在草擬「資安即國安」1.0 與 2.0 戰略的工作中。在1.0 戰略中,首要步驟就是將資安鐵三角(資訊安全、通訊安全、國家安全)正規化。政府也修訂相關法規,將資訊和網際空間延伸為國家主權的一環,並把駭客攻擊與竊取智慧財產,納入情報蒐集的工作,才能為網絡戰做好準備。
「守護要自己來,就需要有人才。沒有資安人才,就沒有基礎的資安;沒有錢投入,也不會有資安人才。」
王總監强調,一個國家的資安要做好,最重要的就是資源與人力的投入。如果國内資安產業沒有妥善發展,資安人才缺乏,就必須仰賴國外的產品。若系統程式都不是由自己人開發,而是假手於他人,便難以確保檢測過程的可靠性,往往等到資安事件發生後,才驚覺漏洞的存在。因此,政府也編組了多支專業團隊,培訓資通電軍與資安產業人才,為國内資安把關。
而「資安即國安 2.0」的重點,除了規劃新設數位發展部、成立專責的資通安全署,就是主動式防禦(注 2)——與其乖乖等著被人打,不如自己先請外部團隊攻擊自己,作資安測試,去找出資安漏洞和弱點!舉例來說,業界為了找出系統防禦上的漏洞盲點,常會委外進行紅隊演練(Red Teaming)。就像在進行軍事演習,紅隊扮演進攻方,以無所不用其極的方法嘗試入侵,同時驗證藍隊防守方的偵測與回應能力。這樣的演練成本可不低,一次就要三五百萬臺幣起跳。
但台灣不用付錢,就有免費的資安攻防演練!王總監如此笑言。這是因為,在全球最常受駭客攻擊的國家排行榜上,台灣可是位居前列。根據網路資安商 Fortinet 的報告,2021 年第一季台灣遭受到超過兩百萬次的駭客攻擊,平均每分鐘就會遭遇逾 15 次的攻擊!所謂危機就是轉機,這些源源不絕的攻擊,也讓台灣深具適合發展資安產業的龐大潛力。王總監認為,資安產業要像台灣未來的台積電,扮演護國神山般的角色。
想投身資安產業?不需要獻出心臟,只要有一顆熱忱的心
「投入資安產業不要限科系,但是要有一顆熱忱、學習的心。」對於有心想往資安領域發展的年青人,王總監給出這樣的建議。
雖非資訊科學出身,但大學的工程背景,讓王總監有了程式語言的基礎。後來他取得經濟學、法學雙碩士,前者使他瞭解產業界的趨勢走向,法學則令他知曉資安重合規性與合法性的重要。在科技管理與智慧財產權領域的博士論文中,他則從社會學、科技研究的方法分析駭客行為。他表示,跨領域的學習可以讓他從更廣濶的視角,釐清各方問題之後,找到痛點,來提供更好、更全面的科技與資安政策。
王總監指出,這一代除了要與人溝通,還要學會與機器溝通,所以掌握好程式語言的邏輯基礎是重要的,因此王總監所在的資策會資安所,除了研發研發資安監控平臺,將研發的成果技轉給業界,同時他也擔任台灣駭客協會(HITCON)理事和社團法人臺灣校園資訊安全推廣暨駭客培育協會(TDOH)理事,推展培育資安人才的各項活動,未來希望能舉辦小朋友駭客營,讓孩子在小學階段就能接觸和體會程式語言是有趣的。他也勉勵年輕人,能力好的可以負責找漏洞和抵禦攻擊,站在資安攻防戰最前線;即使程度不夠拔尖,也可肩負資安維運的工作,在各自的崗位上適才所用,都能為守護資安和國安,盡一份心力。
根據光速等於波長乘以頻率(c = f × λ)關係式,我們知道頻率越高的波段,波長越短,穿透能力強。所以 5G 電磁波訊號遇到障礙物時,會想强行穿越而非「繞」過,繞射能力弱,造成散失的能量大。因此 5G 雖然有著高速率、低延遲的優勢,弱點就是訊號覆蓋範圍小,故需要設置夠多的基地台方可實現,而電信服務商會提供用戶建設專網——既不同於覆蓋範圍大的公網,而是擁有特地目的、獨立運作的網絡系統。
此外,主動式防禦也包含三要素:歸因、阻斷、減災。歸因便是找出攻擊的背後原因,釐清駭客的犯案動機,才能對症下藥。再來,對惡意程式來源進行阻斷,往後才可以減少再次被入侵的風險。
附圖:王仁甫
和台灣知名藝人同名同姓的王總監,説話風趣幽默,整個採訪過程充滿笑聲。圖/台灣資安大會
邊緣運算架構
邊緣運算架構與傳統雲端架構不同的地方是,資料將改放在網際網路和本地網路之間的邊緣運算層作處理,等資料變少了,再將處理後的資料回傳雲端。
攻擊
台灣平均每分鐘就會遭遇逾 15 次的攻擊,源源不絕的攻擊讓台灣深具適合發展資安產業的龐大潛力。圖/pexels
資料來源:https://scitechvista.nat.gov.tw/Article/C000003/detail?ID=0853796d-0b42-4a72-a0cb-ed70ddad9f77&fbclid=IwAR2H03H3PtQ6JhtQIy6KpMaz78iFa7NBgfizoTzEbAGba_58W6guaSHYBkg
同時也有8部Youtube影片,追蹤數超過2,780的網紅Cycling Lady小魚兒,也在其Youtube影片中提到,【單車】阿婆灣約騎│活動紀錄片│台南│小魚兒約騎 ●起始點:楠西門市7-11 ●總長:118km ●總爬升:約2401m ●難易度:★★★☆☆ ●沿路景點:#阿婆灣 #關子嶺 【活動路線】: 楠西小七→(35km)台3線333公里處商店→(21km)阿婆甘仔店→(27km)關子嶺萊爾富→(34k...
「高速公路安全距離線」的推薦目錄:
- 關於高速公路安全距離線 在 台灣物聯網實驗室 IOT Labs Facebook 的最讚貼文
- 關於高速公路安全距離線 在 李昆澤 Facebook 的最佳解答
- 關於高速公路安全距離線 在 楊文科 Facebook 的最讚貼文
- 關於高速公路安全距離線 在 Cycling Lady小魚兒 Youtube 的最佳貼文
- 關於高速公路安全距離線 在 FUN假趣旅行 Youtube 的精選貼文
- 關於高速公路安全距離線 在 伊娃 Eva Youtube 的最讚貼文
- 關於高速公路安全距離線 在 Re: [分享] 高速公路真的不要跟太緊- 看板car 的評價
- 關於高速公路安全距離線 在 請問行駛在高速公路上的安全車距要怎麼算? - Mobile01 的評價
- 關於高速公路安全距離線 在 爆料公社- 國道被開未保持安全車距3000元飛了!他不解 的評價
高速公路安全距離線 在 李昆澤 Facebook 的最佳解答
即將迎接 #中秋節 連續假期,預祝所有朋友們,佳節愉快!
連假四天,高公局有規劃國道疏運措施,相關資訊提供給鄉親參考,如果有規劃出遊,可以提早安排行車路線,避開易塞車路段,也請記得做好 #防疫措施, #勤洗手、#戴口罩、#保持適當社交距離,出門遊玩、親友相聚,注意行車安全,平安健康最重要!
更多交通疏導資訊,請上高公局網站查詢:
https://www.freeway.gov.tw/Publish.aspx?cnid=195
或可透過「高速公路1968」App、交通部高速公路1968即時路況:https://1968.freeway.gov.tw/ 隨時掌握最新路況資訊。
高速公路安全距離線 在 楊文科 Facebook 的最讚貼文
#110年中秋連假 新竹縣政府重要資訊彙整
📍防疫不鬆懈
1⃣中秋烤肉:
新竹縣不開放包括任何戶外、公共場所、社區烤肉,以及相關活動,僅同住家人可居家烤肉。
2⃣遊憩場所管制:
新竹縣內灣、北埔、湖口老街商圈,以及六福村、小叮噹主題遊樂園,降載各場域容留上限至50%(目前中央規定為80%),加強人流管制與防疫作為。
📍高乘載管制交通疏導措施
1⃣連假首(18)日(星期六)6時起至12時止:
實施國1(竹北、湖口)及國3(寶山、竹林及關西)各交流道之南向入口匝道高乘載管制。
2⃣連假期間:
視高速公路主線交通狀況,採取嚴格之入口匝道儀控管制。
3⃣各觀光風景區之運輸聯外道路管制:
不定時執行交通疏導管制。
另外,#中秋連假垃圾清運時程表 也已公布,呼籲大家注意清運時間,並務必做好垃圾分類及垃圾減量!
因應Delta病毒來勢洶洶,請鄉親務必確實遵守 #二級強化警戒措施,落實個人防疫習慣,除飲食外,外出全程要佩戴口罩、實聯制、保持社交安全距離、勤洗手;同時也請踴躍接種疫苗,有疫苗就去打,共同提升保護力、嚴守社區防線。預祝大家都有個平安、快樂的中秋假期。
#中秋連假
#領頭楊
高速公路安全距離線 在 Cycling Lady小魚兒 Youtube 的最佳貼文
【單車】阿婆灣約騎│活動紀錄片│台南│小魚兒約騎
●起始點:楠西門市7-11
●總長:118km
●總爬升:約2401m
●難易度:★★★☆☆
●沿路景點:#阿婆灣 #關子嶺
【活動路線】:
楠西小七→(35km)台3線333公里處商店→(21km)阿婆甘仔店→(27km)關子嶺萊爾富→(34km)楠西小七
【補給點】:
1.穗興商行(35KM)
嘉義縣大埔鄉54附3號
#台3線333公里←路牌拍照
2.阿婆甘仔店(21KM) ←#記得一起拍紀念大合照
嘉義縣大埔鄉澐密戰備道路
3.關子嶺萊爾富(27KM)
台南市白河區中山高速公路38號
4.174橫路東山休息站(20KM)
6FMF+MG 南勢里 台南市東山區
※貼心提醒:沿路補給點距離較長,建議隨身攜帶補給品,攜伴同行安全至上。
▼Google 路線:
https://goo.gl/maps/2XLLrb3qn3gFbkp58
▼strava:
https://strava.app.link/bU6yu8cms6
照片來源:許景嵐/王大東/陳俊得/Leo/黑龍
音樂曲目:
Amoebacrew-Morning Muffin
Igor Pumphonia-DEKU_ITLP-Run Radio Version
RENAE-Rebels With A Cause
------------------------------------
小魚兒完騎小小心得:
每次約騎活動都很忙碌,忙著忙著就騎完了,總覺得很多事情都沒做好,沒有好好的跟許久不見的車友聊天,沒有好好的幫大家補給,沒有好好的跟大家拍照,沒有好好的騎車................就是很多事情要做,都沒有做完的感覺,約騎真的不是一件輕鬆的事情,謝謝車友們、攝影師們、還有很多朋友們、一起幫忙,謝謝你們各位: )
------------------------------------
Welcome to my story.
I'm just a woman who loves cycling.
YouTube:Cycling Lady小魚兒🐟
❣IG: taiwan.eva
#一個熱愛單車的台南女子 #小魚兒
------------------------------------
♥️YouTube訂閱
#如果喜歡我的影片請別吝嗇給個『讚』喔~
也別忘了『訂閱』▪『分享』
高速公路安全距離線 在 FUN假趣旅行 Youtube 的精選貼文
恭喜今日又 #零確診🎊
緊接著五一連假又要來了
還是要提醒大家避免在尖峰時段去觀光景點🚶🏻♀️ 🚶🏻♂️ 🚶🏻♀️ 🚶🏻♂️
前幾天發現 #桃園智慧遊 新功能
趕在連假前來跟大家分享
App防疫期間推出 #人潮警示燈 🚦
影片中有不專業教學(真的很不專業 請笑納😓
另外還有 #高速公路1968 全台景點警示燈
出門前...多一個...步驟...確認...該景點...人流量...
一起...當個...好公民...捍衛...台灣...的...安全...(有人知道get到這個梗嗎😂
#桃園智慧遊
Android:https://reurl.cc/j73zMM
IOS:https://reurl.cc/3D7zAR
#高速公路1968
Android:https://reurl.cc/O1GZqy
IOS:https://reurl.cc/z8lVv0
#中央流行疫情指揮中心成立第101天 #第一線防疫人員辛苦了 #做好防疫措施 #保持社交距離 #保護台灣安全你我有責
#台灣 #桃園 #趣旅行
-----------------------------------------
就愛桃園,歡迎追蹤我們
❤️桃園在地旅人誌[官網]▼https://www.wearefunlife.tw
❤️粉絲專頁▼https://www.facebook.com/wearefunlife/
❤️ig:@funtaoyuan ▼ https://www.instagram.com/funtaoyuan/
與我們分享桃園之美 Tag #funtaoyuan 或 #fun假趣旅行
❤️我們YouTube頻道▼https://www.youtube.com/c/FUN假趣旅行
高速公路安全距離線 在 伊娃 Eva Youtube 的最讚貼文
新手適合練車的路線-烏來
坡度大約8%不會到很吃力
距離短短一下子就會到烏來老街
進階版可以加碼福山部落
沿途樹蔭跟瀑布很舒壓
跟著SNY高速團,完全看不到車尾燈
最後回到老街喝著咖啡聊聊天才看清楚大家長怎樣
(補班日這天提醒大家還是算平日,單車10~16點才能上捷運唷~)
路線 : 台北 - 烏來 - 福山
距離 : 90km
爬升 : 1022m
騎乘時間 : 4:35:40
#公路車 #烏來 #福山
|Music|
Lux-Inspira - Alive
拍攝器材|GoPro Hero 7
輪組|Racing Zero competizione(競賽版跑零)
風鏡|100% SPEEDCRAFT
安全帽|KPLUS ULTRA
卡鞋|LAKE CX237
碼表|Bryton Rider 330
車子型號|TCR ADVANCED 1-KOM 2019
還想看更多運動分享 !
伊娃Eva部落格 ► https://evavlog.com/
訂閱我的Youtube頻道 ► http://bit.ly/2SosGWD
按讚我的Facebook專頁 ► http://bit.ly/2S6aJgr
追蹤我的IG專頁 ► http://bit.ly/2St4MJu
高速公路安全距離線 在 請問行駛在高速公路上的安全車距要怎麼算? - Mobile01 的美食出口停車場
如果是以路上的白虛線來算的話應該要距離幾條白線??在高速公路上如果車多的情況下應該要如何駕駛比較安全?我通常是看到前方的車(目視到的地方)只要 ... ... <看更多>
高速公路安全距離線 在 爆料公社- 國道被開未保持安全車距3000元飛了!他不解 的美食出口停車場
他有心要問, 就回答他吧數地上的線, 兩車距離要大於車速除以20. 7 mos Report ... 問題是,我每天開高速公路,保持不了安全距離啊,因為車車一直塞進來啊. ... <看更多>
高速公路安全距離線 在 Re: [分享] 高速公路真的不要跟太緊- 看板car 的美食出口停車場
借串討論一下
我真的覺得高工局在宣導安全距離的算法應該更新了
小型車安全距離 = 時速/2
大行車安全距離 = 時速-20
到底誰能在高速狀況下抓與前車距離啦
看標線間距一黑一白等於10公尺,所以要五組標線
看旁邊的反光標誌每10公尺一處,所以要5顆反光標誌
說真的,不是每個人都知道上面這兩個東西
安全距離就宣導成3秒法則:
與前車保持3秒的車距
https://youtu.be/jwgmOR8C7ak
也就是前車通過A點後,要過至少3秒你才可以通過A點
拿小型車來算一下:
高工局宣導算法 = 3秒法則算法
v/2 = 1000v*t/3600
移項後得到t=1.8sec
也就是至少保持1.8秒車距,就能達到高工局建議的安全距離
再加上反應時間,保持3秒以上的車距應該是綽綽有餘
大型車也算一下
高工局宣導算法 ≦ 3秒法則算法
v-20 ≦ 1000v*t/3600
把t=3sec代入,得到當V≦120km/h都能符合高工局建議的距離
而台灣大型車的速限也只到100km/h
就算超速20km/h,也剛好還在適用3秒法則的範圍
數三秒,總比數距離容易得多吧
--
綿羊騎士來囉
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.220.172.19 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/car/M.1574819457.A.2D0.html
※ 編輯: kaho894 (61.220.172.19 臺灣), 11/27/2019 09:51:37
的確開車開久大概都會有感覺,而且誰沒事開車會數秒數和標線XD
我自己是有實驗性地數過幾次,大概都在2~2.5秒左右,也有數過標線,我自己是覺得數秒數比較容易啦
至於ACC…我的車沒有ACC啊QQ
還是誰要贊助我換車XD
... <看更多>