物聯網的資安攻防大戰!臺灣該如何見招拆招?
110/09/22
曾繁安
科技大觀園特約編輯
資策會資安科技研究所王仁甫策略總監專訪
5G 科技讓萬物聯網的新紀元已經來臨,代表著機器與機器溝通,人類過上全自動化的超便捷生活不再是夢。但這同時也意味著科幻電影中,邪惡駭客組織攻占重要機關的主機系統,引發一連串資安問題,甚至攸關社會國家安危的重大事件,也可能在現實中發生!
科技帶來的便利與風險並存的這個世代,來聽聽資安專家——資策會資安科技研究所王仁甫策略總監的精彩分享,一起思考 5G 物聯網下面對的資安挑戰。
一起跟資安達人瞭解 5G 如何翻轉我們的生活!
「16 年前一個月黑風高的夜晚,博士班學姐的一通電話,讓我踏上資安這條不歸路……」
問起投入資安領域的契機,王總監用打趣的口吻開場。當時在學姐的建議下,他參與了設計國内第一個資安指標的工作,從此開啓與資安的不解之緣。自稱「資安界 56 哥」的王總監,雖非一般人熟悉的另一位仁甫兄,但他對科技資安研究的敏銳觀察與豐富經驗,肯定令人甘拜下風。
他談到,4G 網絡的發展令網紅經濟崛起,你我都不曾想像『點讚、訂閲、打開小鈴鐺』會變成一種常態。而接下來的 5G 物聯網,將帶來更大的轉變與衝擊。
為什麽比起 4G,5G 有「大頻寬、高速率、低延遲」的特性?這是因為目前 4G 所在電磁波區間(約 450 MHz ~ 3800 MHz)已塞滿用戶,讓網速變得越來越慢,因此人類便把腦筋動到頻率更高的毫米波頻段(約30 GHz ~ 300 GHz)。增加了 5G 的區段,就像從塞爆的車流中,移到空曠的新路上。而頻率越高,頻寬也越寬,這條道路不止空曠而且比原先的更寬闊,於是訊息的傳遞能暢行無阻,理論上可比 4G 快一百倍!
「5G 最重要的,就是可以達成邊緣運算(Edge Computing)。」
王總監舉例,自動駕駛和遠距醫療還未普及,是因為傳統仰賴的雲端運算(Cloud Computing),傳輸訊息的速度不夠快,且成本高。雲端運算可以比喻作中央集權制,凡事都要經過朝廷皇上批閲議決,效率自然較低;但邊緣運算就像地方分權,讓數據可以直接在收集端附近實時處理和分析,無需先上報到雲端進行存儲、管理和分析運算,節省了上傳等待運算的時間,也減輕網絡和服務器的負擔。
在高速公路和手術檯上,微秒之差就是生死關頭。而 5G 搭配邊緣運算,大大提高的數據傳輸速率與極低的延遲,讓自動車之間可以維持安全的相對距離,遠端控制的手術刀可以精準無差地落在正確的部位。
也有賴於 5G 科技,需要大量運算資源的人工智慧(Artificial Intelligence,AI)也可以實現。這些發展促成物聯網(Internet of Things, IOT)的建立,機器和機器之間可以達成溝通,整合各方數據資訊,迅速有效率地完成各種指令。小至個人智能家居,大至工廠機械、重要基礎設備如水壩、發電廠等等,都能踏入數位自動化的新境界。
越方便就越危險?機器與機器的連接也要小心
不過,5G 的特性也改變了用戶與網絡間的關係。傳統 4G 是直鏈狀的系統,由電信商自上而下提供網絡,再經由應用程式界面(Application Programming Interface,API)提供服務給用戶,存在一個封閉式的層級關係。但速率快、訊號覆蓋範圍較小的 5G(注1), 則是由邊緣端、應用裝置及用戶組成,數據傳輸相互往來的三角形體系,不再有上下權限差別的限制。為了形成物聯網提供更多應用,5G 網絡也變得更對外開放,被駭入的風險也會提高。
研究專長為駭客行爲的王總監提到,如今網絡犯罪的作案手法越來越多元。過去搶匪洗劫銀行,還要擔心實體鈔票金條太重,扛不動。現在駭客只要動一動手指,就能利用惡意程式讓銀行的上億元瞬間消失;或使用勒索病毒,鎖定廠商的資料庫,再以巨額款項要挾,否則就把重要生產機密銷毀或公諸於世。
「5G 應用得越深,危害的情境就越高。」
未來 5G 物聯網可能面對的兩大資安威脅,包括用戶 IP 可能被駭入後,可能被用作惡意中繼站或跳板繼續攻擊另一方,讓受害者同時也成了加害者。再來,當物聯網涉及的層面越來越廣,假如被不法分子入侵掌控的是自駕車、基地台,甚至是重大國家基礎建設如水壩、發電廠等等,造成的損失傷害不堪設想!
網絡戰資訊戰開打,台灣如何接招還擊?
從個人角度,平時養成謹慎小心的習慣,不隨便亂點不明連接,隨時留意最新的網絡犯罪手法,是保護自己的不二法門。但在通訊科技發達的今時,第三次世界大戰很可能就在網路上發生,資安可是攸關國家安危的重大議題。
自 2016 年起,台灣便喊出「資安即國安」的口號,而王總監也參與在草擬「資安即國安」1.0 與 2.0 戰略的工作中。在1.0 戰略中,首要步驟就是將資安鐵三角(資訊安全、通訊安全、國家安全)正規化。政府也修訂相關法規,將資訊和網際空間延伸為國家主權的一環,並把駭客攻擊與竊取智慧財產,納入情報蒐集的工作,才能為網絡戰做好準備。
「守護要自己來,就需要有人才。沒有資安人才,就沒有基礎的資安;沒有錢投入,也不會有資安人才。」
王總監强調,一個國家的資安要做好,最重要的就是資源與人力的投入。如果國内資安產業沒有妥善發展,資安人才缺乏,就必須仰賴國外的產品。若系統程式都不是由自己人開發,而是假手於他人,便難以確保檢測過程的可靠性,往往等到資安事件發生後,才驚覺漏洞的存在。因此,政府也編組了多支專業團隊,培訓資通電軍與資安產業人才,為國内資安把關。
而「資安即國安 2.0」的重點,除了規劃新設數位發展部、成立專責的資通安全署,就是主動式防禦(注 2)——與其乖乖等著被人打,不如自己先請外部團隊攻擊自己,作資安測試,去找出資安漏洞和弱點!舉例來說,業界為了找出系統防禦上的漏洞盲點,常會委外進行紅隊演練(Red Teaming)。就像在進行軍事演習,紅隊扮演進攻方,以無所不用其極的方法嘗試入侵,同時驗證藍隊防守方的偵測與回應能力。這樣的演練成本可不低,一次就要三五百萬臺幣起跳。
但台灣不用付錢,就有免費的資安攻防演練!王總監如此笑言。這是因為,在全球最常受駭客攻擊的國家排行榜上,台灣可是位居前列。根據網路資安商 Fortinet 的報告,2021 年第一季台灣遭受到超過兩百萬次的駭客攻擊,平均每分鐘就會遭遇逾 15 次的攻擊!所謂危機就是轉機,這些源源不絕的攻擊,也讓台灣深具適合發展資安產業的龐大潛力。王總監認為,資安產業要像台灣未來的台積電,扮演護國神山般的角色。
想投身資安產業?不需要獻出心臟,只要有一顆熱忱的心
「投入資安產業不要限科系,但是要有一顆熱忱、學習的心。」對於有心想往資安領域發展的年青人,王總監給出這樣的建議。
雖非資訊科學出身,但大學的工程背景,讓王總監有了程式語言的基礎。後來他取得經濟學、法學雙碩士,前者使他瞭解產業界的趨勢走向,法學則令他知曉資安重合規性與合法性的重要。在科技管理與智慧財產權領域的博士論文中,他則從社會學、科技研究的方法分析駭客行為。他表示,跨領域的學習可以讓他從更廣濶的視角,釐清各方問題之後,找到痛點,來提供更好、更全面的科技與資安政策。
王總監指出,這一代除了要與人溝通,還要學會與機器溝通,所以掌握好程式語言的邏輯基礎是重要的,因此王總監所在的資策會資安所,除了研發研發資安監控平臺,將研發的成果技轉給業界,同時他也擔任台灣駭客協會(HITCON)理事和社團法人臺灣校園資訊安全推廣暨駭客培育協會(TDOH)理事,推展培育資安人才的各項活動,未來希望能舉辦小朋友駭客營,讓孩子在小學階段就能接觸和體會程式語言是有趣的。他也勉勵年輕人,能力好的可以負責找漏洞和抵禦攻擊,站在資安攻防戰最前線;即使程度不夠拔尖,也可肩負資安維運的工作,在各自的崗位上適才所用,都能為守護資安和國安,盡一份心力。
根據光速等於波長乘以頻率(c = f × λ)關係式,我們知道頻率越高的波段,波長越短,穿透能力強。所以 5G 電磁波訊號遇到障礙物時,會想强行穿越而非「繞」過,繞射能力弱,造成散失的能量大。因此 5G 雖然有著高速率、低延遲的優勢,弱點就是訊號覆蓋範圍小,故需要設置夠多的基地台方可實現,而電信服務商會提供用戶建設專網——既不同於覆蓋範圍大的公網,而是擁有特地目的、獨立運作的網絡系統。
此外,主動式防禦也包含三要素:歸因、阻斷、減災。歸因便是找出攻擊的背後原因,釐清駭客的犯案動機,才能對症下藥。再來,對惡意程式來源進行阻斷,往後才可以減少再次被入侵的風險。
附圖:王仁甫
和台灣知名藝人同名同姓的王總監,説話風趣幽默,整個採訪過程充滿笑聲。圖/台灣資安大會
邊緣運算架構
邊緣運算架構與傳統雲端架構不同的地方是,資料將改放在網際網路和本地網路之間的邊緣運算層作處理,等資料變少了,再將處理後的資料回傳雲端。
攻擊
台灣平均每分鐘就會遭遇逾 15 次的攻擊,源源不絕的攻擊讓台灣深具適合發展資安產業的龐大潛力。圖/pexels
資料來源:https://scitechvista.nat.gov.tw/Article/C000003/detail?ID=0853796d-0b42-4a72-a0cb-ed70ddad9f77&fbclid=IwAR2H03H3PtQ6JhtQIy6KpMaz78iFa7NBgfizoTzEbAGba_58W6guaSHYBkg
同時也有1部Youtube影片,追蹤數超過1萬的網紅陳其邁,也在其Youtube影片中提到,全球第一座的5GmmWave智慧工廠在高雄! 參加由日月光、中華電信、高通,國內外三強業者聯手打造、 #全球第一座 的5G毫米波企業專網智慧工廠(5GmmWave智慧工廠)啟用儀式,共同見證屬於台灣、高雄榮耀的一刻。 台灣的半導體技術已經很好,尤其封測業在整體的半導體產業裡面逐漸走向一體,也意味封...
「台灣毫米波廠商」的推薦目錄:
- 關於台灣毫米波廠商 在 台灣物聯網實驗室 IOT Labs Facebook 的最佳解答
- 關於台灣毫米波廠商 在 優分析UAnalyze Facebook 的最佳貼文
- 關於台灣毫米波廠商 在 COMPOTECHAsia電子與電腦 - 陸克文化 Facebook 的精選貼文
- 關於台灣毫米波廠商 在 陳其邁 Youtube 的最讚貼文
- 關於台灣毫米波廠商 在 中華電信毫米波在PTT/mobile01評價與討論 - 外送快遞貨運資訊 ... 的評價
- 關於台灣毫米波廠商 在 中華電信毫米波在PTT/mobile01評價與討論 - 外送快遞貨運資訊 ... 的評價
- 關於台灣毫米波廠商 在 5G產業/交換器- 天線及毫米波【僑見臺灣商機36計線上論壇】 的評價
台灣毫米波廠商 在 優分析UAnalyze Facebook 的最佳貼文
【大立光(3008)第3季底產能有望拉到滿載】
-成立子公司攻車用
1. 即使2019年曾淡出車用領域,現在因大客戶特斯拉成長需求超乎預期,量能持續放大,經營態度轉為積極。
2. 為避免資源競爭,更將成立資本額10億的新公司─大根光學工業,專注於車用領域。
3. 目前主要客戶有2家,產品主要生產基地在台灣,部分在中國東莞廠。
-營運瓶頸
1. 2021上半年因為缺料影響、疫情封城,影響出貨時程。
2. 第3季出貨主要還是以低規格產品6P、7P(6片與7片塑膠鏡片)為主,價格與毛利仍會比較差。
3. 專注在高階技術的大立光,原本第4季有兩家客戶導入高規格的8P產品,但也遞延至2022年推出。
-下半年展望
1. 下半年隨著iPhone新機拉貨啟動,8、9月營收持續看升,最快第3季底產能將拉升至滿載,營運將觸底反彈。
2. 智慧型手機鏡頭雖面臨成長瓶頸,但也持續在耕耘其他新技術,VCM(音圈馬達) 7月已有認列相關營收,而VCM+Lens的款式仍在設計研發中。
3. 雖然第3季出貨不是以最高階產品為主,但大立光透過提升良率來進一步改善毛利率。
***
【台積電(2330)一口氣漲價20% 毛利率將維穩50%以上】
-漲價內容
1. 先進製程:漲幅約10%。成熟製程:漲幅10-20%。
2. 新的報價將適用於原本已經下單、未出貨產品。
3. 並通知客戶即刻變動價格,以產出時間為價格區隔標準,所以大約是第4季就適用新的價格。
-為什麼漲價?
1. 和同業不同的台積電上半年持續凍漲,即使調漲也是以取消折讓的方式,或針對急單、追單提高報價。
2. 先進製程的投資金額持續提高、生產線建置成本也大幅上升,唯有合理反映成本增加、上調報價,才能支持龐大的支出,並維持毛利率50%的目標。
- 帶來的影響
1. 國外分析師指出,台積電價格上漲10%,營收成長率可能將提高約 5%,2022年的毛利率提高1個百分點。
2. 2021年4、5奈米製程優化,6奈米逐步取代7奈米,並透過客戶合作降低成本的效益顯現,毛利率有機會超越晶片大廠的英特爾、挑戰55%。
3. 而向晶圓代工製造廠投片的IC設計業者,成本也會因此而提高、獲利開始受到壓縮,也考驗各廠是否能順利轉嫁給客戶的能力。
***
【耀登(3138) O-RAN認證實驗室 讓台廠一起搶攻5G設備商機】
-認識耀登
耀登是台灣歷史最久的天線元件及測試廠,原本天線是低價競爭的產業,過去手機天線大量生產、低價搶單、相互抄襲的期間,耀登營運節節敗退,但仍堅持研發費用占比皆維持在1成,並投入5G毫米波天線的研發,擁有全台唯一的毫米波實驗室,且是台灣最早發展出5G毫米波天線模組成品的廠商,吸引大廠合作,研發多年開始收成。
-耀登的技術核心都切合趨勢發展,且技術高難以被抄襲取代
- 5G兩大頻譜技術:高頻毫米波技術、中頻Sub-6G技術
- 工控天線無線射頻辨識(RFID)技術
- 車聯網V2X技術
-耀登打造O-RAN認證實驗室
1. 看好全球各大網通廠測試商機,花費一年半、斥資6千多萬打造全球第一家獲國際開放網路架構組織(O-RAN)認可的第三方公正OTIC實驗室。
2. 目前全球有五個合格的OTIC實驗室,分別在德國、義大利、西班牙、法國,且都是電信商主導。
3. 現在由耀登主導的「第三方」實驗室,能開放不同業者進行互通互連測試。
-O-RAN是什麼?
1. 5G需要布建大量的基地台,2026年,全球5G小型基地台將達2,000多萬台,到2030年,5G專網相關設備規模將達180億美元。
2. O-RAN5G開放架構就是讓電信業者可以自由採購伺服器、交換器、儲存設備等5G基礎設備,不用一定要向愛立信或諾基亞等巨型網通業者購買,打破大者恆大的局面。
3. 原本幫品牌廠代工的台灣中小型網通業者、伺服器代工廠,有機會自己開發、直接出貨給電信業者。
台灣毫米波廠商 在 COMPOTECHAsia電子與電腦 - 陸克文化 Facebook 的精選貼文
#5G通訊 #開放式無線電接取網路O-RAN #毫米波mmWave #軟體定義無線電SDR #低軌道衛星LEO
【「開放」氛圍下,創新&整合是 O-RAN 關鍵!】
前兩年我們就談到:5G 將引爆架構/生態重組。這些日子來的政經局勢干擾,更加速裂解以往通訊供應鏈內容。在應用場景逐漸具象化、5G 正式進入商轉的此刻,究竟還有哪些機遇和待解課題?
專訪廠商表示,過去台灣廠商較少自行研發無線電射頻單元 (Radio Unit, RU),對於基頻 (baseband) 的數位訊號處理投入較少;但受到 O-RAN (開放式無線電接取網路) 的鼓舞,現正競相投入 O-RU 研發。目前台灣廠商在中央單元 (Central Unit, CU)、分佈單元 (Distributed Unit, DU) 及資料中心皆已有成熟的解決方案。根據不同的公司策略與目標市場,已看到眾多台灣廠商針對不同的 5G 協定分割 (5G split option) 投入大量研發能量與資源。
就應用面而言,在一般營運商網路或是企業專用私網都有佈局,期望能在世界不同區域,不同應用趕上 5G 熱潮,卻也存在挑戰——例如,單元之間的相容性問題。O-RAN 的 O 雖然代表開放 (open) 之意,但在實務上仍需要各個單元的開發者聚焦標準細節做詳實討論,確保在整合上不會出現系統級問題。值得留意的是,雖然希望建立開放標準,但這不代表所有廠商只能端出一樣的菜色。
營運商的獨特要求反而是商機所在,廠商若能為特定應用提供創新服務、整合不同領域技術,進而提高附加價值,這也是 O-RAN 的一個初始理念。台灣原本就有很強勢的硬體研發跟製造實力,配合不同區域的系統整合商或營運商,在電信設備的確充斥許多好機會,問題在於:何時能提供完整成熟的產品,搶得先機?
延伸閱讀:
《O-RAN 為 5G 部署開大門,如何搶得先機?》
http://www.compotechasia.com/a/feature/2021/0412/47591.html
#亞德諾ADI #ADRV9026 #ADRV9029 #ADMV1018 #ADMV1139 #ADMV4828 #ADMV4928
台灣毫米波廠商 在 陳其邁 Youtube 的最讚貼文
全球第一座的5GmmWave智慧工廠在高雄!
參加由日月光、中華電信、高通,國內外三強業者聯手打造、 #全球第一座 的5G毫米波企業專網智慧工廠(5GmmWave智慧工廠)啟用儀式,共同見證屬於台灣、高雄榮耀的一刻。
台灣的半導體技術已經很好,尤其封測業在整體的半導體產業裡面逐漸走向一體,也意味封測業在我們台灣的材料在地化、技術自主化及設備國產化,已經奠定雄厚的基礎。
封測是困難技術,要讓晶片做異質整合更是高難度。
同樣的成功經驗,以及在智慧製造領先的技術、包括虛實整合等等的解決方案,其實可以應用到其他產業的創新,來協助高雄其他傳統產業進行數位轉型。
日月光也將再投入940億元,持續加碼投資,並增加員工數到四萬人。
未來,亞洲新灣區5G AIOT創新園區發展的智慧製造解決方案,也會加速協助傳統廠商數位轉型。
高雄市政府也歡迎科技新創人才及企業,加入高雄隊的行列!
台灣毫米波廠商 在 中華電信毫米波在PTT/mobile01評價與討論 - 外送快遞貨運資訊 ... 的推薦與評價
編譯楊芙宜/特譯隨著高通推出支援新一代5G毫米波行動晶片、更多電信商... 稜研正和國際廠商合作,透過其「全球毫米波開發者大會」,期把台灣打造 ... ... <看更多>
台灣毫米波廠商 在 5G產業/交換器- 天線及毫米波【僑見臺灣商機36計線上論壇】 的推薦與評價
滿意度調查表連結:https://reurl.cc/ynbL8l【瞄準目標×鏈結國際×共創商機×賺大錢】☆面對全球疫情衝擊,臺灣因疫情控制得宜,相關產業科技持續朝國際 ... ... <看更多>
台灣毫米波廠商 在 中華電信毫米波在PTT/mobile01評價與討論 - 外送快遞貨運資訊 ... 的推薦與評價
編譯楊芙宜/特譯隨著高通推出支援新一代5G毫米波行動晶片、更多電信商... 稜研正和國際廠商合作,透過其「全球毫米波開發者大會」,期把台灣打造 ... ... <看更多>