何謂資安即國安?

更新於 發佈於 閱讀時間約 4 分鐘

蔡英文總統自2016年上任以來,就大力鼓吹「資安即國安」的願景及信念。今年七月蔡總統核定國安會的「國家資通安全報告: 資安即國安」,並於九月14日正式對外公布。「國家資通安全報告」明訂三大戰略目標,第一、打造國家資安機制,確保數位國家安全,第二、建立國家資安體系,加速數位經濟發展,第三、推動國防資安自主研發,提升產業成長。前兩個目標力圖建立有效資安防護體系,以確保政府體制的安全運行並促使日漸數位化的民間經濟活動順利開展,報告上對如何達成這兩個目標所規劃的作法尚稱允當。而第三個目標則著重在台灣自主資安技術能量的培養,以增強國防實力並促進資安產業的建立。「國家資通安全報告」對達成此目標所提議的做法則平鋪直敘、稍顯消極,今試申論之。


因為資安已成為現代資通訊系統應用不可或缺的要素,就整體國家戰略而言,「資安即國安」有消極跟積極的兩層意涵。在消極層次,台灣的民間與政府組織必須建置起精實完整、與時俱進的資安防衛機制以有效抵擋平時和戰時的外在網路攻擊。在積極層次,因未來戰爭型態極有可能以資訊戰先行,台灣需以類似「國艦國造」、「國機國造」的決心與規畫有系統性的發展軍民兩用的自動資安攻防技術,以確保在未來資訊網路戰爭中與敵國有對搏抗衡的實力。


國軍的資通電軍雖已於2017年成立,但其資安戰力的養成策略似乎以駭客人才的招募與培訓為主,對資安攻防軟體工具的理論探索與精進研發幾無著墨。此「重人力、輕工具」的策略與其他世界資安強國如美國國安局的TAO (Tailored Access Operations) 、以色列國防軍的8200部隊、中國網軍單位PLA Unit 61398的發展方向有點背道而馳。因為資訊系統越來越複雜,使用攻防工具,而非人力搜尋,以找出並運用目標軟體的弱點來進行攻擊乃不可逆的趨勢,所以未來資訊戰爭將取決於兩軍攻防工具的能力,而這些攻防工具必然是由每個國家自主發展的。

再則,由於資安人才在公開市場極為搶手,資通電軍的駭客招募成果並不如預期,而且短期內很難改善,合格資安人手的缺乏更凸顯自動攻防工具的重要性。美國國防高等研究計畫署 (DARPA)於2016年舉辦了第一屆自動資安攻防競賽(Cyber Grand Challenge, CGC),卡內基美倫大學隊的自動攻防軟體成功地修補了自己電腦的弱點並攻擊其他隊電腦的弱點,因成為比賽中最後存活的一隊而奪得冠軍。這個結果一舉證明了自動資安攻防並非天方夜譚,其基本技術可行性已無庸置疑。


雖然台灣駭客在世界各項CTF (Capture the flag) 競賽時常名列前茅,但大部分的台灣駭客都不擅於攻防工具的技術精進或功能開發,對自動攻防演算法的理論探析興趣更低。尤有甚者,現今台灣學界投入於自動資安攻防領域的研究能量也相對薄弱。鑑於自動攻防技術的戰略重要性,為今之計,政府應在最短時間內結合學界、法人與軍方的資安研發能量、強力籌組國家級自動攻防技術研發團隊,以圖快速迎頭趕上,進而與對岸並駕齊驅,俾能及早體現「資安即國安」的積極意義。


留言
avatar-img
留言分享你的想法!
avatar-img
三家村語的沙龍
1會員
22內容數
三家村語的沙龍的其他內容
2022/10/09
李喜明將軍在其近作「台灣的勝算」大力推廣他在參謀總長任內極力主張、但後續漸被捨棄的「整體防禦構想」(Overall Defense Concept, ODC)。ODC有幾個主要原則: (1) 以拒止中國掌控台海區域,而非宰制台海區域為戰略目標;(2) 運用不對稱作戰軍力設計以小博大,極大化台灣軍事投
Thumbnail
2022/10/09
李喜明將軍在其近作「台灣的勝算」大力推廣他在參謀總長任內極力主張、但後續漸被捨棄的「整體防禦構想」(Overall Defense Concept, ODC)。ODC有幾個主要原則: (1) 以拒止中國掌控台海區域,而非宰制台海區域為戰略目標;(2) 運用不對稱作戰軍力設計以小博大,極大化台灣軍事投
Thumbnail
2022/10/09
於今年8月27日掛牌上路的數位發展部,配置有「資通安全署」與行政法人「國家資通安全研究院」,這兩個單位的定位分別是強化政府與民間資安的建設及提升整體資安防護的研發能量,其成敗完全取決於進駐人員的專長與素質。首屆數發部部長唐鳳表示將打破現有公務員聘僱制度,運用彈性約聘的方式招募部內半數以上的人員,以大
Thumbnail
2022/10/09
於今年8月27日掛牌上路的數位發展部,配置有「資通安全署」與行政法人「國家資通安全研究院」,這兩個單位的定位分別是強化政府與民間資安的建設及提升整體資安防護的研發能量,其成敗完全取決於進駐人員的專長與素質。首屆數發部部長唐鳳表示將打破現有公務員聘僱制度,運用彈性約聘的方式招募部內半數以上的人員,以大
Thumbnail
2022/10/09
公認對台積電的半導體製程能位列世界前沿有卓越貢獻的前台積電研發大將蔣尚義,最近完成美國計算機歷史博物館(Computer History Museum)口述計畫所安排的訪談。除了對退休後應聘大陸中芯半導體的決定深表後悔以外,其中大部分的訪談篇幅著墨於他在台積電任職期間,所作的幾個重大研發策略決定及其
Thumbnail
2022/10/09
公認對台積電的半導體製程能位列世界前沿有卓越貢獻的前台積電研發大將蔣尚義,最近完成美國計算機歷史博物館(Computer History Museum)口述計畫所安排的訪談。除了對退休後應聘大陸中芯半導體的決定深表後悔以外,其中大部分的訪談篇幅著墨於他在台積電任職期間,所作的幾個重大研發策略決定及其
Thumbnail
看更多
你可能也想看
Thumbnail
「欸!這是在哪裡買的?求連結 🥺」 誰叫你太有品味,一發就讓大家跟著剁手手? 讓你回購再回購的生活好物,是時候該介紹出場了吧! 「開箱你的美好生活」現正召喚各路好物的開箱使者 🤩
Thumbnail
「欸!這是在哪裡買的?求連結 🥺」 誰叫你太有品味,一發就讓大家跟著剁手手? 讓你回購再回購的生活好物,是時候該介紹出場了吧! 「開箱你的美好生活」現正召喚各路好物的開箱使者 🤩
Thumbnail
.開啟台灣對國防軍事的封閉視角 .獲得台灣國民的力量與支持 對於台灣來說,台灣的國防力量應該要成爲台灣海峽和平的核心基礎事實,加強國防自主力量也就成為台灣必須要面對的現實。
Thumbnail
.開啟台灣對國防軍事的封閉視角 .獲得台灣國民的力量與支持 對於台灣來說,台灣的國防力量應該要成爲台灣海峽和平的核心基礎事實,加強國防自主力量也就成為台灣必須要面對的現實。
Thumbnail
於今年8月27日掛牌上路的數位發展部,配置有「資通安全署」與行政法人「國家資通安全研究院」,這兩個單位的定位分別是強化政府與民間資安的建設及提升整體資安防護的研發能量,其成敗完全取決於進駐人員的專長與素質。首屆數發部部長唐鳳表示將打破現有公務員聘僱制度,運用彈性約聘的方式招募部內半數以上的人員,以大
Thumbnail
於今年8月27日掛牌上路的數位發展部,配置有「資通安全署」與行政法人「國家資通安全研究院」,這兩個單位的定位分別是強化政府與民間資安的建設及提升整體資安防護的研發能量,其成敗完全取決於進駐人員的專長與素質。首屆數發部部長唐鳳表示將打破現有公務員聘僱制度,運用彈性約聘的方式招募部內半數以上的人員,以大
Thumbnail
資通安全階層架構如同金字塔的三層,由上而下依序是:政策管理安全(法令、規範)、系統與應用安全(程式、網路、資料庫、雲端、軟硬體)、基礎安全(密碼學演算法,包括數位簽章、雜湊函數)。所以首當其衝必須了解何謂「資通」?其相關管理安全的法令政策為何?才能得到較保障的資通安全。
Thumbnail
資通安全階層架構如同金字塔的三層,由上而下依序是:政策管理安全(法令、規範)、系統與應用安全(程式、網路、資料庫、雲端、軟硬體)、基礎安全(密碼學演算法,包括數位簽章、雜湊函數)。所以首當其衝必須了解何謂「資通」?其相關管理安全的法令政策為何?才能得到較保障的資通安全。
Thumbnail
為引導台灣中小型製造業加速資安建設,政府可考慮將世界一流供應鏈(如台積電)的資安稽核項目及程序整理歸納成標準作業方案,提供給國內各公協會作為其相關產業鏈管理供應鏈安全的參考。經由類此供應鏈資安聯防的驅策,台灣的製造業不但能一舉強化內部資安管理,更能進而提升其產品的世界競爭力。
Thumbnail
為引導台灣中小型製造業加速資安建設,政府可考慮將世界一流供應鏈(如台積電)的資安稽核項目及程序整理歸納成標準作業方案,提供給國內各公協會作為其相關產業鏈管理供應鏈安全的參考。經由類此供應鏈資安聯防的驅策,台灣的製造業不但能一舉強化內部資安管理,更能進而提升其產品的世界競爭力。
Thumbnail
鑑於自動攻防技術的戰略重要性,為今之計,政府應在最短時間內結合學界、法人與軍方的資安研發能量、強力籌組國家級自動攻防技術研發團隊,以圖快速迎頭趕上,進而與對岸並駕齊驅,俾能及早體現「資安即國安」的積極意義。
Thumbnail
鑑於自動攻防技術的戰略重要性,為今之計,政府應在最短時間內結合學界、法人與軍方的資安研發能量、強力籌組國家級自動攻防技術研發團隊,以圖快速迎頭趕上,進而與對岸並駕齊驅,俾能及早體現「資安即國安」的積極意義。
Thumbnail
過去一些成果是不是表示台灣是否已經成功培養出能提升其資安國力所需的資安產業人才?其實答案是否定的。真正能開發資安工具自動化的人才對系統軟體(如作業系統、編譯器、虛擬機監視器)、資安攻防手法、人工智慧技術通常有多年浸淫的實戰經驗,也將是台灣資安產業能否破繭而出的關鍵研發力量。
Thumbnail
過去一些成果是不是表示台灣是否已經成功培養出能提升其資安國力所需的資安產業人才?其實答案是否定的。真正能開發資安工具自動化的人才對系統軟體(如作業系統、編譯器、虛擬機監視器)、資安攻防手法、人工智慧技術通常有多年浸淫的實戰經驗,也將是台灣資安產業能否破繭而出的關鍵研發力量。
Thumbnail
延續前幾期的資安議題,這次來討論一下台灣資安產業發展。其實大家可能不知到資安產業其實是政府產業發展的主軸之一。 一起來發現看看台灣在資安上的商機在哪裡。就好像先前我們在5G價值投資裡面有提
Thumbnail
延續前幾期的資安議題,這次來討論一下台灣資安產業發展。其實大家可能不知到資安產業其實是政府產業發展的主軸之一。 一起來發現看看台灣在資安上的商機在哪裡。就好像先前我們在5G價值投資裡面有提
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News