Loading [MathJax]/extensions/tex2jax.js

0

1
0

文字

分享

0
1
0

全球資安專家齊聚臺北:揭開 AI 與資安的雙面效應

PanSci_96
・2024/11/08 ・1831字 ・閱讀時間約 3 分鐘

亞太區電腦事件協調組織 ( APCERT ) 2024 會員年會暨國際資安研討會於臺北盛大舉行,這場資安盛會由臺灣電腦網路危機處理協調中心 ( TWCERT/CC ) 主辦,吸引了來自全球約 25 個經濟體的資安專家齊聚一堂,探討全球資訊安全的現狀與未來挑戰。台灣作為全球高科技產業的核心之一,特別在資安領域面臨日益嚴峻的威脅,如何應對這些挑戰,成為這次研討會的重要議題。

臺灣資安風險加劇:DDoS 攻擊與駭客活動頻繁

今年以來,臺灣已多次遭受資訊安全威脅。例如,親俄駭客組織 NoName057 於 9 月對臺灣的政府機構及企業發動了大規模的分散式阻斷服務(DDoS)攻擊,影響了至少 45 個網站的正常運作。此外,來自中國的駭客組織也持續對臺灣的國防產業發動供應鏈攻擊,這些事件表明臺灣正處於全球網路戰爭的前線。這樣的背景使得此次 APCERT 會議的議題更加具體和迫切。

副總統蕭美琴在會議開幕致詞時強調,資安挑戰並非單一國家能解決,必須依賴全球合作,特別是在臺灣這樣身處地緣政治敏感地區的國家。自 2008 年起,臺灣政府便確立「資安即國安」的政策方針,並在此基礎上不斷強化資安防護,以應對日益複雜的網路威脅。

今年臺灣頻遭網路攻擊,這些事件皆表明臺灣正處於全球網戰前線。圖/envato

全球資安威脅:醫療資料外洩與新型勒索軟體崛起

在全球範圍內,資安威脅同樣嚴峻。美國醫療服務供應商 UnitedHealth 於近期承認約 1 億用戶的個人資料遭竊,可能導致敏感資訊外洩,對用戶隱私造成嚴重影響。此外,新興勒索軟體 RansomHub 在短短 3 個月內攻擊了 30 家企業,顯示其威脅迅速擴大,企業需提高警覺,加強防護措施。日本 NHK 電視臺的紀錄片《追蹤中國洩漏的文件》揭示中國對全球發動認知戰的部分內幕,引發國際社會對資訊戰的關注。同時,美國司法部宣布破獲由中國駭客組織 Flax Typhoon 建立的殭屍網路 Raptor Train,該網路由 20 萬個網路設備組成,主要針對美國和臺灣的軍事、政府等機構發動攻擊。

在這樣的全球資安背景下,APCERT 2024 年會不僅討論了 AI 等新興技術帶來的資安威脅與機會,還著重強調了跨國合作的重要性。亞太地區資安事件協調組織與全球最大的資安應變與安全組織 Forum for Incident Response and Security Teams ( FIRST ) 合作,舉辦了亞太地區資安研討會,這展示了區域性協作的重要性。

AI 技術與資安的雙刃劍

值得一提的是,人工智慧(AI)的發展已成為本次會議中的關鍵議題之一。隨著 AI 技術的迅速進步,其在資安防護中的應用越來越普遍。然而,AI 也可能被惡意攻擊者所利用,進行複雜且規模更大的網路攻擊。尤其在臺灣,AI 技術應用於各行各業,如何平衡創新技術發展與資安風險控制,已成為業界與政府急需解決的問題。

本次會議中的專題討論,將深刻分析 AI 技術在提升資安防護效能方面的潛力,同時也警示了 AI 可能帶來的新型網路攻擊威脅,為未來如何有效應對 AI 帶來的雙重挑戰提供了寶貴的見解。

AI 技術在資安中應用普及,防範其被濫用成為重要課題。圖/envato

強化區域合作,提升全球資安韌性

此次會議以「Power of Together: More Than the Sum of APCERTs/CSIRTs」為主題,強調各國資安協調機構與私部門的合作。會議上,台灣企業如台積電、奧義智慧及趨勢科技也分享了他們在資安防護與治理方面的經驗。這些經驗展示了台灣業界如何積極參與全球資安防護,並與國際資安專家共同協力,提升全球網路安全韌性。

未來展望:從臺灣出發,擴展全球資安合作

此次 APCERT 2024 年會的舉辦,強化了臺灣與亞太及全球資安組織的鏈結及合作,為共同維護網路世界的民主自由奠定了堅實基礎。透過此次會議,臺灣展示了其在資安領域的領導力,並強化了亞太區域內的合作夥伴關係。全球的資安威脅日益多樣化與複雜化,臺灣作為資安防線的關鍵節點,將繼續與亞太及全球夥伴共同應對挑戰,守護數位時代的安全。

文章難易度

討論功能關閉中。

0

1
0

文字

分享

0
1
0
ECU: 汽車大腦的演化與挑戰
鳥苷三磷酸 (PanSci Promo)_96
・2025/07/02 ・3793字 ・閱讀時間約 7 分鐘

本文與 威力暘電子 合作,泛科學企劃執行。

想像一下,當你每天啟動汽車時,啟動的不再只是一台車,而是一百台電腦同步運作。但如果這些「電腦」突然集體當機,後果會有多嚴重?方向盤可能瞬間失靈,安全氣囊無法啟動,整台車就像失控的高科技廢鐵。這樣的「系統崩潰」風險並非誇張劇情,而是真實存在於你我日常的駕駛過程中。

今天,我們將深入探討汽車電子系統「逆天改運」的科學奧秘。究竟,汽車的「大腦」—電子控制單元(ECU),是如何從單一功能,暴增至上百個獨立系統?而全球頂尖的工程師們,又為何正傾盡全力,試圖將這些複雜的系統「砍掉重練」、整合優化?

第一顆「汽車大腦」的誕生

時間回到 1980 年代,當時的汽車工程師們面臨一項重要任務:如何把汽油引擎的每一滴燃油都壓榨出最大動力?「省油即省錢」是放諸四海皆準的道理。他們發現,關鍵其實潛藏在一個微小到幾乎難以察覺的瞬間:火星塞的點火時機,也就是「點火正時」。

如果能把點火的精準度控制在「兩毫秒」以內,這大約是你眨眼時間的百分之一到千分之一!引擎效率就能提升整整一成!這不僅意味著車子開起來更順暢,還能直接省下一成的油耗。那麼,要如何跨過這道門檻?答案就是:「電腦」的加入!

工程師們引入了「微控制器」(Microcontroller),你可以把它想像成一顆專注於特定任務的迷你電腦晶片。它能即時讀取引擎轉速、進氣壓力、油門深度、甚至異常爆震等各種感測器的訊號。透過內建的演算法,在千分之一秒、甚至微秒等級的時間內,精準計算出最佳的點火角度,並立刻執行。

從此,引擎的性能表現大躍進,油耗也更漂亮。這正是汽車電子控制單元(ECU)的始祖—專門負責點火的「引擎控制單元」(Engine Control Unit)。

汽車電子控制單元的始祖—專門負責點火的「引擎控制單元」(Engine Control Unit)/ 圖片來源:shutterstock

ECU 的失控暴增與甜蜜的負荷

第一顆 ECU 的成功,在 1980 年代後期點燃了工程師們的想像:「這 ECU 這麼好用,其他地方是不是也能用?」於是,ECU 的應用範圍不再僅限於點火,燃油噴射量、怠速穩定性、變速箱換檔平順度、ABS 防鎖死煞車,甚至安全氣囊的引爆時機……各種功能都交給專屬的 ECU 負責 。

然而,問題來了:這麼多「小電腦」,它們之間該如何有效溝通?

為了解決這個問題,1986 年,德國的博世(Bosch)公司推出了一項劃時代的發明:控制器區域網路(CAN Bus)。你可以將它想像成一條專為 ECU 打造的「神經網路」。各個 ECU 只需連接到這條共用的線路上,就能將訊息「廣播」給其他單元。

更重要的是,CAN Bus 還具備「優先通行」機制。例如,煞車指令或安全氣囊引爆訊號這類攸關人命的重要訊息,絕對能搶先通過,避免因資訊堵塞而延誤。儘管 CAN Bus 解決了 ECU 之間的溝通問題,但每顆 ECU 依然需要獨立的電源線、接地線,並連接各種感測器和致動器。結果就是,一輛汽車的電線總長度可能達到 2 到 4 公里,總重量更高達 50 到 60 公斤,等同於憑空多載了一位乘客的重量。

另一方面,大量的 ECU 與錯綜複雜的線路,也讓「電子故障」開始頻繁登上汽車召回原因的榜首。更別提這些密密麻麻的線束,簡直是設計師和維修技師的惡夢。要檢修這些電子故障,無疑讓人一個頭兩個大。

大量的 ECU 與錯綜複雜的線路,也讓「電子故障」開始頻繁登上汽車召回原因的榜首。/圖片來源:shutterstock

汽車電子革命:從「百腦亂舞」到集中治理

到了2010年代,汽車電子架構迎來一場大改革,「分區架構(Zonal Architecture)」搭配「中央高效能運算(HPC)」逐漸成為主流。簡單來說,這就像在車內建立「地方政府+中央政府」的管理系統。

可以想像,整輛車被劃分為幾個大型區域,像是車頭、車尾、車身兩側與駕駛艙,就像數個「大都會」。每個區域控制單元(ZCU)就像「市政府」,負責收集該區所有的感測器訊號、初步處理與整合,並直接驅動該區的馬達、燈光等致動器。區域先自理,就不必大小事都等中央拍板。

而「中央政府」則由車用高效能運算平台(HPC)擔任,統籌負責更複雜的運算任務,例如先進駕駛輔助系統(ADAS)所需的環境感知、物體辨識,或是車載娛樂系統、導航功能,甚至是未來自動駕駛的決策,通通交由車輛正中央的這顆「超級大腦」執行。

乘著這波汽車電子架構的轉型浪潮中, 2008 年成立的台灣本土企業威力暘電子,便精準地切入了這個趨勢,致力於開發整合 ECU 與區域控制器(Domain Controller)功能的模組化平台。他們專精於開發電子排檔、多功能方向盤等各式汽車電子控制模組。為了確保各部件之間的溝通順暢,威力暘提供的解決方案,就像是將好幾個「分區管理員」的職責,甚至一部分「超級大腦」的功能,都整合到一個更強大的硬體平台上。

這些模組不僅擁有強大的晶片運算能力,可同時支援 ADAS 與車載娛樂,還能兼容多種通訊協定,大幅簡化車內網路架構。如此一來,車廠在追求輕量化和高效率的同時,也能顧及穩定性與安全性。

2008 年威力暘電子致力於開發整合 ECU 與區域控制器(Domain Controller)功能的模組化平台 /圖片來源:shutterstock

萬無一失的「汽車大腦」:威力暘的四大策略

然而,「做出來」與「做好」之間,還是有差別。要如何確保這顆集結所有功能的「汽車大腦」不出錯?具體來說,威力暘電子憑藉以下四大策略,築起其產品的可靠性與安全性:

  1. AUTOSAR : 導入開放且標準化的汽車軟體架構 AUTOSAR。分為應用層、運行環境層(RTE)和基礎軟體層(BSW)。就像在玩「樂高積木」,ECU 開發者能靈活組合模組,專注在核心功能開發,從根本上提升軟體的穩定性和可靠性。
  2. V-Model 開發流程:這是一種強調嚴謹、能在早期發現錯誤的軟體開發流程。就像打勾 V 字形般,左側從上而下逐步執行,右側則由下而上層層檢驗,確保每個階段的安全要求都確實落實。
  3. 基於模型的設計 MBD(Model-Based Design) 威力暘的工程師們會利用 MatLab®/Simulink® 等工具,把整個 ECU 要控制的系統(如煞車),用數學模型搭建起來,然後在虛擬環境中進行大量的模擬和測試。這等於在實體 ECU 誕生前,就能在「數位雙生」世界中反覆演練、預先排除設計缺陷,,並驗證安全機制是否有效。
  4. Automotive SPICE (ASPICE) : ASPICE 是國際公認的汽車軟體「品質管理系統」,它不直接評估最終 ECU 產品本身的安全性,而是深入檢視團隊在軟體開發的「整個過程」,也就是「方法論」和「管理紀律」是否夠成熟、夠系統化,並只根據數據來評估品質。

既然 ECU 掌管了整輛車的運作,其能否正常運作,自然被視為最優先項目。為此,威力暘嚴格遵循汽車業中一本堪稱「安全聖經」的國際標準:ISO 26262。這套國際標準可視為一本針對汽車電子電氣系統(特別是 ECU)的「超嚴格品管手冊」和「開發流程指南」,從概念、設計、測試到生產和報廢,都詳細規範了每個安全要求和驗證方法,唯一目標就是把任何潛在風險降到最低

有了上述這四項策略,威力暘確保其產品從設計、生產到交付都符合嚴苛的安全標準,才能通過 ISO 26262 的嚴格檢驗。

然而,ECU 的演進並未就此停下腳步。當ECU 的數量開始精簡,「大腦」變得更集中、更強大後,汽車產業又迎來了新一波革命:「軟體定義汽車」(Software-Defined Vehicle, SDV)。

軟體定義汽車 SDV:你的愛車也能「升級」!

未來的汽車,會越來越像你手中的智慧型手機。過去,車輛功能在出廠時幾乎就「定終身」,想升級?多半只能換車。但在軟體定義汽車(SDV)時代,汽車將搖身一變成為具備強大運算能力與高速網路連線的「行動伺服器」,能夠「二次覺醒」、不斷升級。透過 OTA(Over-the-Air)技術,車廠能像推送 App 更新一樣,遠端傳送新功能、性能優化或安全修補包到你的車上。

不過,這種美好願景也將帶來全新的挑戰:資安風險。當汽車連上網路,就等於向駭客敞開潛在的攻擊入口。如果車上的 ECU 或雲端伺服器被駭,輕則個資外洩,重則車輛被遠端鎖定或惡意操控。為了打造安全的 SDV,業界必須遵循像 ISO 21434 這樣的車用資安標準。

威力暘電子運用前面提到的四大核心策略,確保自家產品能符合從 ISO 26262 到 ISO 21434 的國際認證。從品質管理、軟體開發流程,到安全認證,這些努力,讓威力暘的模組擁有最高的網路與功能安全。他們的產品不僅展現「台灣智造」的彈性與創新,也擁有與國際大廠比肩的「車規級可靠度」。憑藉這些實力,威力暘已成功打進日本 YAMAHA、Toyota,以及歐美 ZF、Autoliv 等全球一線供應鏈,更成為 DENSO 在台灣少數核准的控制模組夥伴,以商用車熱系統專案成功打入日系核心供應鏈,並自 2025 年起與 DENSO 共同展開平台化量產,驗證其流程與品質。

毫無疑問,未來車輛將有更多運作交由電腦與 AI 判斷,交由電腦判斷,比交由人類駕駛還要安全的那一天,離我們不遠了。而人類的角色,將從操作者轉為監督者,負責在故障或斷網時擔任最後的保險。透過科技讓車子更聰明、更安全,人類甘願當一個「最弱兵器」,其實也不錯!

文章難易度

討論功能關閉中。