- Advertisement -
首頁 標籤 資訊安全

資訊安全

- Advertisment -

經濟部推動物聯網資安標章首發

經濟部與國家通訊傳播委員會近日於臺大醫院國際會議中心舉辦「物聯網資安標章啟動暨成果發表會」,由台灣資通產業標準協會(TAICS)謝清江理事長擔任產業代表,經濟部龔明鑫次長、經濟部工業局呂正華局長及國家通訊傳播委員會等官方代表,共同啟用物聯網資安標章,首次頒布驗證合格產品證書並於會中展示獲證產品,顯示我國物聯網資安品質提升又向前建立新的里程碑。 本標章制度由經濟部與國家通訊傳播委員會共同建立,聯合發展物聯網設備影像監控系統、智慧巴士車載系統及無線射頻通傳設備等資安標準及技術指引。並在各界群策群力的合作下,促成4家認可實驗室(電信技術中心、安華聯網、台灣電子檢驗中心及勤業眾信)及2款驗證合格產品(奇偶科技),建構完整物聯網資安認驗證產業生態系統(Eco-System)。 透過引領物聯網設備產業自主投入技術升級模式,推動物聯網資安標準與測試服務產業發展,並在今年結合產官學研力量落地實現我國首套物聯網資安標準檢測認驗證制度。本次成果發表會除成功啟用物聯網資安標章,並發布國內首發4家物聯網資安認證合格檢測實驗室與2款通過資安標準檢測與驗證之網路攝影機。通過驗證取得標章的產品,在國內成為公部門優先採購的安全產品,對國際成為出口到美國、歐盟的最佳利器,在這一波IoT的浪潮下搶得先機。
0

資安攻擊層出不窮 新創AI產品紛紛問世

新創企業研究機構CB Insights選出的2018最具發展前景的100家人工智慧新創業者,屬於資訊安全防護範疇者即有10家企業。其中,CrowdStrike在2017年市場價值已經突破30億美元,堪稱為新創獨角獸公司;CyberReason達到9億美元的市場價值,亦接近獨角獸公司。分析表現優異的AI資安新創公司,有助更加了解AI資安防護趨勢與產品發展方向。 而觀察這些資安防護業者應用AI的類型,則可分為:端點防護、網路行為分析、網站防護及其他,本文將挑選部分新創案例說明。 AI補足傳統端點防護缺點 所謂端點防護在於保護企業中各種載具的資安威脅,以避免病毒透過員工的智慧手機、企業伺服器乃至於物聯網設備,進而竊取企業資料、勒索或造成企業內資訊系統停擺。傳統端點保護的問題來自於五點: 1.架構複雜:針對不同載具部署偵測軟體太過於複雜,不易管理。 2.執行效率:針對新型病毒會定期下載病毒碼到載具端,影響載具運作效率。 3.缺乏透明:傳統端點病毒缺乏整體的分析各端點受威脅狀況。 4.缺乏智慧建議:傳統端點病毒僅會就可能安全威脅提供阻斷或其他簡單處理動作,不能提供整體防護建議。 5.缺乏積極性建議:傳統端點病毒建議是消極性的防治處理,並沒有根據威脅入侵提供積極的處理方式。 另外,傳統資安端點防護方式是以病毒碼簽名之端點防護方式,主要是針對被病毒感染的檔案,帶有別於其他檔案的執行碼,透過更新病毒碼簽名,以掃描保護的端點載具上是否有潛在威脅。然而,現在的病毒攻擊方式更加複雜,且動態地改變病毒碼簽名或者不從檔案感染進行攻擊,傳統資安端點無法防護。 CrowdStrike主要提供企業智慧端點資安偵測、監控的雲端服務方案。CrowdStrike提供輕量級的端點防護代理程式(Agent),安裝在各種設備載具中,並不須將病毒碼更新到設備載具端,減輕載具負荷,讓智慧手機、物聯網載具也可以輕易地安裝。CrowdStrike核心平台Falcon Platform運行在雲端服務上,透過蒐集各個企業的資安威脅事件(每日超過500億事件、上百萬載具、橫跨176國家),進行機器學習分析,並提供企業整體資安威脅事件的透明化檢視、威脅智慧分析與建議等。 CrowdStrike的威脅智慧分析(Falcon Intelligence)是其AI方案的主軸。Falcon Intelligence不同於傳統資安端點防護方式,是以病毒行為進行學習與分析。Falcon Intelligence運用機器學習蒐集、學習、分析病毒攻擊行為、防護策略,以提供企業資安人員分析病毒的攻擊動機、下一步動作及因應策略。 Falcon Intelligence的蒐集資料來源包括:開源社群訊息、機器訊息、專家知識、暗黑資安攻擊分享網站資料等。企業人員使用Falcon Intelligence,不僅可以運用上述各種資訊來源與專家知識進行分析、事件關聯機器學習技術分析等,也可以直接詢問CrowdStrike專家各種諮詢以及病毒樣本下載解析等。 而因為現代資安攻擊手法更為複雜,Falcon Intelligence透過圖(Graph)運算,以檢視資安攻擊手法,進而進行阻斷、防治或行為學習,由此可以讓企業資安人員檢視資安攻擊路徑與行為。 CrowdStrike的Crowd代表群眾智慧的意義,透過其SaaS服務、累積全球各企業病毒行為、防治動作以及專家的智慧,使得CrowdStrike可以快速地發現新型病毒行為,進而有效地進行防治。CrowdStrike每年營收、訂購顧客均超過100%成長,100萬美元訂單更是年成長5倍。CrowdStrike不僅在端點防護上有其專長、群眾智慧的商業模式更是吸引創投資金不斷投入的原因。 EndGame強調偵測與病毒防護不需要透過雲端連線處理,在端點的代理人程式可離線自動偵測。當企業客戶需要進一步詳細地分析病毒時,可以將相關可疑感染檔案送交至EndGame之私有雲沙盒進行分析,EndGame也不會將相關檔案分享給與其他企業。 EndGame更強調運用MITRE組織的ATT&CK病毒攻擊行為分析框架與模型資料庫,來偵測與防治病毒。MITRE是美國聯邦政府資助的非營利組織,專門協助資訊安全、國土安全、防護安全等。EndGame認為機器學習不見得能夠分類所有的病毒行為,有其限制,故更重視既有人類專家知識辨認各種病毒感染的行為,搭配機器學習來辨認未知的病毒行為。 此外,EndGame運用AI智慧聊天機器人,協助企業資安人員詢問各種防治方法,以更直覺的方式快速地解決資安防護問題。 AI分析網路行為確保資訊安全 當企業運用愈來愈多智慧手機、聯網設備來進行資料交換時,資訊安全的防護不僅可從端點載具上進行偵測與防護,亦可從網路資料傳輸行為進行偵測。特別是許多小型聯網設備如工廠聯網設備、聯網閘道器,無法安裝代理程式。因此,許多新興的方案從網路行為進行資安分析。Darktrace就是運用AI進行網路行為分析,以協助企業進行資安防護。 Darktrace主要產品為Darktrace Enterprise、Darktrace Industrial、Darktrace Cloud、Darktrace SaaS、Darktrace Antigena。其中,Darktrace Enterprise為企業一般網路環境、虛擬環境、雲及SaaS服務。Darktrace Industrial則進一步可以偵測異質設備網路環境。Darktrace Cloud針對Amazon、Google Cloud Platform、Microsoft Azure等雲端環境。Darktrace SaaS則針對Salesforce、Dropbox、Office 365等SaaS服務。Darktrace Antigena則可針對偵測狀況,立即採取隔離或其他行動方案。 Darktrace主要運用非監督式的機器學習,去學習正常與異常網路行為,快速判斷哪個載具有異常網路活動或使用者異常活動並予以提出。Darktrace Enterprise...
0

量子電腦掀資安危機 演算法/安全晶片雙管齊下

在金融科技(Fintech)與物聯網(IoT)應用發展下,網路資料量越來越龐大,內涵的價值也越來越高,使得駭客攻擊事件層出不窮。2018年6月韓國比特幣交易所Coinrail即遭駭客入侵,竊取價值4000萬美元的加密貨幣。而未來量子電腦(Quantum Computing)發展成熟後,其強大的運算效能將引起更大的資安威脅,使得後量子演算法與安全晶片成為業界投注的焦點。 近年來量子電腦發展加速,預估其運算效能發展至2000量子位元(qubit)以上,即可在幾秒內破解現有的公鑰密碼系統,包括比特幣等加密貨幣的數位簽章。為防範量子電腦所帶來的資安威脅,相關單位如Google已積極投入後量子密碼演算法開發,而英飛凌(Infineon)也將後量子演算法導入其安全晶片中。因應此趨勢,美國政府也已公開程序來制定可防抵抗量子電腦攻擊的後量子密碼國家標準。 不過,光從演算法著手可能仍無法有效防範攻擊,銓安智慧科技(IKV-Tech)創辦人兼總經理鄭嘉信表示,軟體具有可調整彈性因此也較容易被篡改,且軟體是由人所設計的,必然帶有漏洞且無法避免,因此須搭配安全晶片保障伺服器與交易環境安全。安全晶片內含加密金鑰、演算法與加密引擎,加解密過程都在硬體中進行,以避免在不安全的伺服器環境中進行交易。 事實上安全晶片並非新興技術,其過去主要被運用在軍事與金融體系中,而近幾年隨著物聯網涵蓋的面向越趨廣泛,包括工業製造、智慧交通以及智慧醫療等,對於資訊安全越來越敏感,相關單位也希望能將硬體安全機制導入物聯網裝置中。 然而,鄭嘉信坦言,要將安全晶片導入物聯網裝置中,成本是很大的挑戰。由於安全晶片需要非常多技術與元件,包括密碼學(Cryptography)、防篡改技術(Tamper Resistant)、安全作業系統 (Secure COS) 以及各種侵入式或非侵入式攻擊的感應器(Sensors),開發與製造過程所費不貲。而物聯網涵蓋的情境多元,晶片設計須因應不同應用場景做調整,須耗費更多的成本,導致目前裝置業者採用意願不高。 針對此問題,目前歐盟提出相關對策,要求業者公開經第三方驗證的產品安全規格,讓消費者能了解自己所購買的聯網裝置屬於哪個安全評估等級,同時也能審視產品是否確實達到安全規範,盼能藉此逐步提升物聯網裝置的安全等級。而鄭嘉信也指出,目前荷蘭、德國等國的智慧電表中都已搭載安全晶片。 根據美國官方所引用的說法,2026-2031年時量子電腦的運算效能才足以威脅現有的公鑰密碼系統,但銓安研發長、台大數學系兼任教授陳君明表示,由於產品有一定的更換周期,因此業者在開發或採購可能使用5年以上的裝置時,須特別考量其資訊安全等級,以避免裝置暴露於資安風險中。
0
- Advertisement -
- Advertisement -

最新文章

- Advertisement -

熱門文章

- Advertisement -

編輯推薦

- Advertisement -