何謂資安即國安?

更新於 發佈於 閱讀時間約 3 分鐘
蔡英文總統自2016年上任以來,就大力鼓吹「資安即國安」的願景及信念。今年七月蔡總統核定國安會的「國家資通安全報告: 資安即國安」,並於九月14日正式對外公布。「國家資通安全報告」明訂三大戰略目標,第一、打造國家資安機制,確保數位國家安全,第二、建立國家資安體系,加速數位經濟發展,第三、推動國防資安自主研發,提升產業成長。前兩個目標力圖建立有效資安防護體系,以確保政府體制的安全運行並促使日漸數位化的民間經濟活動順利開展,報告上對如何達成這兩個目標所規劃的作法尚稱允當。而第三個目標則著重在台灣自主資安技術能量的培養,以增強國防實力並促進資安產業的建立。「國家資通安全報告」對達成此目標所提議的做法則平鋪直敘、稍顯消極,今試申論之。
因為資安已成為現代資通訊系統應用不可或缺的要素,就整體國家戰略而言,「資安即國安」有消極跟積極的兩層意涵。在消極層次,台灣的民間與政府組織必須建置起精實完整、與時俱進的資安防衛機制以有效抵擋平時和戰時的外在網路攻擊。在積極層次,因未來戰爭型態極有可能以資訊戰先行,台灣需以類似「國艦國造」、「國機國造」的決心與規畫有系統性的發展軍民兩用的自動資安攻防技術,以確保在未來資訊網路戰爭中與敵國有對搏抗衡的實力。
國軍的資通電軍雖已於2017年成立,但其資安戰力的養成策略似乎以駭客人才的招募與培訓為主,對資安攻防軟體工具的理論探索與精進研發幾無著墨。此「重人力、輕工具」的策略與其他世界資安強國如美國國安局的TAO (Tailored Access Operations) 、以色列國防軍的8200部隊、中國網軍單位PLA Unit 61398的發展方向有點背道而馳。因為資訊系統越來越複雜,使用攻防工具,而非人力搜尋,以找出並運用目標軟體的弱點來進行攻擊乃不可逆的趨勢,所以未來資訊戰爭將取決於兩軍攻防工具的能力,而這些攻防工具必然是由每個國家自主發展的。
再則,由於資安人才在公開市場極為搶手,資通電軍的駭客招募成果並不如預期,而且短期內很難改善,合格資安人手的缺乏更凸顯自動攻防工具的重要性。美國國防高等研究計畫署 (DARPA)於2016年舉辦了第一屆自動資安攻防競賽(Cyber Grand Challenge, CGC),卡內基美倫大學隊的自動攻防軟體成功地修補了自己電腦的弱點並攻擊其他隊電腦的弱點,因成為比賽中最後存活的一隊而奪得冠軍。這個結果一舉證明了自動資安攻防並非天方夜譚,其基本技術可行性已無庸置疑。
雖然台灣駭客在世界各項CTF (Capture the flag) 競賽時常名列前茅,但大部分的台灣駭客都不擅於攻防工具的技術精進或功能開發,對自動攻防演算法的理論探析興趣更低。尤有甚者,現今台灣學界投入於自動資安攻防領域的研究能量也相對薄弱。鑑於自動攻防技術的戰略重要性,為今之計,政府應在最短時間內結合學界、法人與軍方的資安研發能量、強力籌組國家級自動攻防技術研發團隊,以圖快速迎頭趕上,進而與對岸並駕齊驅,俾能及早體現「資安即國安」的積極意義。
avatar-img
1會員
22內容數
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
三家村語的沙龍 的其他內容
TerraUSD應將壽終正寢、再無翻身之可能。它的貨幣供給量調節演算法既未經過嚴謹的數學證明、更乏實戰的淬鍊,再加上其存款服務疑似老鼠會式的商模引發類擠兌行為,導至偏離維穩演算法預設的操作範圍,始則左支右絀、捉襟見肘,終至每況愈下、萬劫不復。
過去一些成果是不是表示台灣是否已經成功培養出能提升其資安國力所需的資安產業人才?其實答案是否定的。真正能開發資安工具自動化的人才對系統軟體(如作業系統、編譯器、虛擬機監視器)、資安攻防手法、人工智慧技術通常有多年浸淫的實戰經驗,也將是台灣資安產業能否破繭而出的關鍵研發力量。
認知作戰造成文化族群對立衝突的加劇、對政府和公正團體信任的降低、及藉由氾濫成災、真假難辨的訊息養成群眾的冷漠與無力感。網路風向哄抬在認知作戰中扮演重要的角色,如能即時辨識並披露人工哄抬的網路風向,將可有效降低此類認知作戰的成功率,進而促使網路風向經由廣泛深入的討論而自然形成。
美國兩大政黨之一(共和黨)不再視另一政黨為合法的政治理念的競爭者,而是事關族群文化生存戰爭中不具正當性的敵人。對於如此勢不兩立的敵手,政治鬥爭手段自政治鬥爭手段自然無所不用其極。鑑於傾向共和黨的選民數逐年下滑,善用美國憲法中善用美國憲法中保護政治少數的設計乃成為反敗為勝的主要戰略。
TerraUSD應將壽終正寢、再無翻身之可能。它的貨幣供給量調節演算法既未經過嚴謹的數學證明、更乏實戰的淬鍊,再加上其存款服務疑似老鼠會式的商模引發類擠兌行為,導至偏離維穩演算法預設的操作範圍,始則左支右絀、捉襟見肘,終至每況愈下、萬劫不復。
過去一些成果是不是表示台灣是否已經成功培養出能提升其資安國力所需的資安產業人才?其實答案是否定的。真正能開發資安工具自動化的人才對系統軟體(如作業系統、編譯器、虛擬機監視器)、資安攻防手法、人工智慧技術通常有多年浸淫的實戰經驗,也將是台灣資安產業能否破繭而出的關鍵研發力量。
認知作戰造成文化族群對立衝突的加劇、對政府和公正團體信任的降低、及藉由氾濫成災、真假難辨的訊息養成群眾的冷漠與無力感。網路風向哄抬在認知作戰中扮演重要的角色,如能即時辨識並披露人工哄抬的網路風向,將可有效降低此類認知作戰的成功率,進而促使網路風向經由廣泛深入的討論而自然形成。
美國兩大政黨之一(共和黨)不再視另一政黨為合法的政治理念的競爭者,而是事關族群文化生存戰爭中不具正當性的敵人。對於如此勢不兩立的敵手,政治鬥爭手段自政治鬥爭手段自然無所不用其極。鑑於傾向共和黨的選民數逐年下滑,善用美國憲法中善用美國憲法中保護政治少數的設計乃成為反敗為勝的主要戰略。
你可能也想看
Google News 追蹤
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
隨著全球安全形勢複雜化,台灣積極推進無人機與低軌衛星的本土化建設,迎接新時代挑戰。專家陳東升教授強調,無人機和低軌衛星技術對提升國防能力及國際合作至關重要。台灣已與英國OneWeb合作發展低軌衛星,並致力於建立完整的無人機產業鏈,未來計劃在2027年前發射自主衛星,強化國家安全與數位韌性。
卓榮泰院長指出,發展半導體、人工智慧、軍工、安控及次世代通訊等五大信賴產業,是賴總統提出的國政願景,具有高度戰略意義,不僅強化臺灣在全球供應鏈的關鍵地位,有利我國與民主陣營緊密連結,更有助於促進各行各業的競爭力、創造高薪就業,以及提升國家整體的安全與韌性。
Thumbnail
各國其實都加緊腳步要「監管AI」,而台灣,終於在7月15日提出「第一份官方AI基本法草案」。這次我們會用生活化例子來解讀這份草案,也一併納入上週剛生效的歐盟「人工智慧法」、還有美國及英國經驗,試著用更全觀的視角和大家一起認識「AI監管/治理」。欸!連Google都對台灣政府提「AI建議」了!
Thumbnail
可能包含敏感內容
「國防概念股」是什麼意思?也就是說很多設備與技術及人才需要被管制。然而台積電原本只是做一個半導體製程的晶片代工者。現在變成是AI大廠搶購訂單的代工公司。而台積電更上游是艾司摩爾,要價一台百億一台的晶片雕刻機。台積電是艾司摩爾的頭號大客戶,因此跑來台灣設立分公司。 現在人人都把台積電當護國神山,
中華民國在台灣已經從中國的合法政府變成中國的非法政權。雖然台灣人大多數還容忍中華民國體制的統治,然只要台灣人民對「中華民國的法定位真相」有正確的認知,相信會有更多台灣人會覺醒,同時也能凝聚堅強的建國意志。
訴諸戰爭的話,就是「征服」。不訴諸戰爭,是「接管」?這報告表明了一種關切中共的「灰色侵擾」達成控制台灣的目標。有一種公民防禦的現象,那是奠基在對於民主的真心信仰與喜歡。 有美國說過,美國政府要給台灣政府與人民更多的信心,當然包括國際參與。可惜
Thumbnail
這篇要繞回軍事,算是把經濟跟社會的架構,重新架到戰略的基本,擁有一支武裝力量,足以對抗外敵入侵上。戰略的觀點,究竟怎樣從經濟跟社會,去看到軍事乃至於戰爭這回事?
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
#國防升級 這八年來與美國的關係穩定發展,除了戰略地位的重要性、中美勢力的搏奕,另外還有 #蕭美琴 擔任外交人員的居中協調,台灣買到了許多以前買不到的武器、疫情嚴重的時候也能優先獲得疫苗的援助。另外就是2023年的9月台灣有自己製造的潛艦 #海鯤艦。跟自行研發的疫苗一樣,都是重要的國防力量,能夠避免
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
隨著全球安全形勢複雜化,台灣積極推進無人機與低軌衛星的本土化建設,迎接新時代挑戰。專家陳東升教授強調,無人機和低軌衛星技術對提升國防能力及國際合作至關重要。台灣已與英國OneWeb合作發展低軌衛星,並致力於建立完整的無人機產業鏈,未來計劃在2027年前發射自主衛星,強化國家安全與數位韌性。
卓榮泰院長指出,發展半導體、人工智慧、軍工、安控及次世代通訊等五大信賴產業,是賴總統提出的國政願景,具有高度戰略意義,不僅強化臺灣在全球供應鏈的關鍵地位,有利我國與民主陣營緊密連結,更有助於促進各行各業的競爭力、創造高薪就業,以及提升國家整體的安全與韌性。
Thumbnail
各國其實都加緊腳步要「監管AI」,而台灣,終於在7月15日提出「第一份官方AI基本法草案」。這次我們會用生活化例子來解讀這份草案,也一併納入上週剛生效的歐盟「人工智慧法」、還有美國及英國經驗,試著用更全觀的視角和大家一起認識「AI監管/治理」。欸!連Google都對台灣政府提「AI建議」了!
Thumbnail
可能包含敏感內容
「國防概念股」是什麼意思?也就是說很多設備與技術及人才需要被管制。然而台積電原本只是做一個半導體製程的晶片代工者。現在變成是AI大廠搶購訂單的代工公司。而台積電更上游是艾司摩爾,要價一台百億一台的晶片雕刻機。台積電是艾司摩爾的頭號大客戶,因此跑來台灣設立分公司。 現在人人都把台積電當護國神山,
中華民國在台灣已經從中國的合法政府變成中國的非法政權。雖然台灣人大多數還容忍中華民國體制的統治,然只要台灣人民對「中華民國的法定位真相」有正確的認知,相信會有更多台灣人會覺醒,同時也能凝聚堅強的建國意志。
訴諸戰爭的話,就是「征服」。不訴諸戰爭,是「接管」?這報告表明了一種關切中共的「灰色侵擾」達成控制台灣的目標。有一種公民防禦的現象,那是奠基在對於民主的真心信仰與喜歡。 有美國說過,美國政府要給台灣政府與人民更多的信心,當然包括國際參與。可惜
Thumbnail
這篇要繞回軍事,算是把經濟跟社會的架構,重新架到戰略的基本,擁有一支武裝力量,足以對抗外敵入侵上。戰略的觀點,究竟怎樣從經濟跟社會,去看到軍事乃至於戰爭這回事?
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
#國防升級 這八年來與美國的關係穩定發展,除了戰略地位的重要性、中美勢力的搏奕,另外還有 #蕭美琴 擔任外交人員的居中協調,台灣買到了許多以前買不到的武器、疫情嚴重的時候也能優先獲得疫苗的援助。另外就是2023年的9月台灣有自己製造的潛艦 #海鯤艦。跟自行研發的疫苗一樣,都是重要的國防力量,能夠避免