0

0
0

文字

分享

0
0
0

疾疾,護法現身! 資安管理系統全方位屏障企業資安

創新科技專案 X 解密科技寶藏_96
・2015/03/19 ・2377字 ・閱讀時間約 4 分鐘 ・SR值 564 ・九年級

文/劉珈均

預防勝於治療  為資安體檢

行動載具與行動上網愈來愈普及,台灣網路資訊中心調查,台灣人行動上網比例近年大幅攀升,從2012年的25.91%成長為2014年的47.27%。除了追蹤社群動態、與親友通訊、線上購物,行動裝置也成為上班族公務往來的工具,讓工作更有效率。然而,這便利的科技隱含資安漏洞,工研院與資策會合作研發「終端資安合規管控解決方案」,幫助企業偵測、管理使用者設備資安狀態的系統,也協助各機構因應政府近年設立的資安標準。

以往駭客主要攻擊大公司的伺服器或知名網站,現在則漸漸轉向使用者的終端設備,如個人電腦或行動載具。技術強調「預防勝於治療」,為設備「健康檢查」,尋找有問題的軟體或電腦設定,檢測使用者終端設備的資安體質是否夠強壯。工研院巨資中心與資策會分工合作,巨資中心負責行動裝置端的安全管理,資策會則負責PC端。

系統的後端管理平台介面,可根據不同資安需求設定管控標準。
系統的後端管理平台介面,可根據不同資安需求設定管控標準。

行動裝置端

巨資中心技術經理林建宏說,企業若開放BYOD(Bring-Your-Own-Device),讓員工行動裝置連入內部網站可讓工作行事便捷許多,但行動裝置易藏有資安漏洞,使用者多半不會為手機或平板電腦裝設防毒軟體,而絕多數民眾喜歡下載社交和遊戲的免費APP,相當容易讓惡意程式或APP隱匿其中竊取個資。若行動裝置使用與公務重疊,便可能洩漏公司機密,如通訊錄、行事曆、簽核文件、客戶資訊等,因此需要導入管理措施,管控行動端設備。

資策會資安科技研究所吳建興主任。
資策會資安科技研究所吳建興主任
工研院巨資中心技術經理林建宏
工研院巨資中心技術經理林建宏

管理對象可大致分為訪客與員工,例如位處敏感區域,系統會自動關閉訪客智慧型手機的拍照與GPS功能,當使用者拍照時,畫面顯示「找不到相機」;系統可將職員的行動裝置型號與門禁系統相連,當員工進入公司,系統便過濾員工自行安裝的APP是否符合公司的安全要求。系統可根據各產業需求「客製化」調整資安標準與管控方式,林建宏舉例,如台積電之類的製造業就可限制敏感區不得拍照;金融公司或政府機關則可以管控行動端的檔案下載。

一如小說《哈利波特》裡霍格華茲城堡限制不能使用特定咒語,此系統主要監控特定場域內的行動裝置裡是否藏有惡意軟體,並依需求限制特定功能。巨資中心工程師王邦傑說:「PC已經有在作這一塊了,像有的企業會禁止公司內使用MSN或Facebook。只是這些作法還沒延伸到行動裝置。」除了管控行動裝置的軟體是否安全,公司也可以遠端傳輸工作所需的APP到員工的行動裝置中。此管理模組整合了市占95%的iOS與Android平台,對想要引進行動裝置管理措施的企業相當實用。

企業也可直接遠端派送工作所需的APP至員工手機。
企業也可直接遠端派送工作所需的APP至員工手機。

PC端

一般認為,安裝防毒軟體就能讓電腦免於資安威脅,資策會的技術經理徐暐釗解釋:「其實更多問題出在電腦的設定!」例如裝了防毒軟體卻未啟用、未定期更新、防火牆關閉、使用未授權的軟體、為了方便而讓瀏覽器直接執行各網頁的軟體等等。相較於外部威脅,自身的設定疏忽問題更大,PC端的管理重點就在偵測機構內部電腦的各項設定是否安全,讓後端管理者掌握資安弱點。

國際非營利組織MITRE致力建立資安弱點偵測標準,此技術去年通過MITRE之OVAL Adoption認證。資安有許多採行標準,如美國政府的USGCB、微軟MS Baseline、ISO27001等,台灣前年也制定了TWGCB,首先要求政府機關部門必須達到此基準,現在行政院下的34個一線單位,已開始著手管理資安,漸進達成TWGCB標準。金融業也被要求建立資安政策(但不限採行TWGCB)。

政府開始重視資安政策,不過,政策條文落實到電腦設定有太多細節有爭議、須詳加定義,例如怎樣才叫安全?標準訂得太高、太強硬可能造成使用者不方便。此管理系統另一個功能便是協助機構依據採行的標準,設定電腦各項參數值,例如根據TWGCB足足396條的規定,一一比對電腦的設定值是否符合,一些政府部會就向資策會引進此管理系統,「推行困難之一是條數太多了,一開始就全套設定的話,每台電腦幾十個錯誤,後端要幾十個錯誤乘以N台電腦,一項項的修。」

管理者可藉此系統掌握特定場域內的行動裝置端與PC端是否含惡意APP、電腦設定是否安全。
管理者可藉此系統掌握特定場域內的行動裝置端與PC端是否含惡意APP、電腦設定是否安全。

徐暐釗分享,剛開始在會內推廣技術時,大家心頭常常浮現資料可能被監控的疑慮,「但這系統的功能只是管控各部電腦『設定』是否安全,不會知道確切『內容』,也不會動到電腦裡的資料,沒有隱私問題。」徐瑋釗開玩笑說,即便不小心連上色情網站、執行網頁程式,後端管理系統也只是跳出提醒這樣不安全,並不知道那是什麼網站。王邦傑也說,行動裝置端的管理只是針對裝置功能與軟體,並不會存取裝置內的資料。

王邦傑說,國內廠商對於資安保護的敏感度普遍不高,抱持著若沒有出事,維持現狀即可的態度。然而一旦發生重大資安問題,損失往往難以回復。與其遭遇切身之痛後再補救,不如事先作好資安管理,提前阻止危害發生。

「終端資安合規管控解決方案」研發團隊,成員來自資策會與工研院巨資中心。
「終端資安合規管控解決方案」研發團隊,成員來自資策會與工研院巨資中心。

更多資訊請參考解密科技寶藏

 

文章難易度
創新科技專案 X 解密科技寶藏_96
81 篇文章 ・ 1 位粉絲
由 19 個國家級產業科技研發機構,聯手發表「創新科技專案」超過 80 項研發成果。手法結合狂想與探索,包括高度感官互動的主題式「奇想樂園」區,以及分享科技新知與願景的「解密寶藏」區。驚奇、專業與創新,激發您對未來的想像與憧憬!


1

4
2

文字

分享

1
4
2

什麼是「造父變星」?標準燭光如何幫助人類量測天體距離?——天文學中的距離(四)

CASE PRESS_96
・2021/10/22 ・3033字 ・閱讀時間約 6 分鐘
  • 撰文|許世穎

「造父」是周穆王的專屬司機,也是現在「趙」姓的始祖。以它為名的「造父變星」則是標準燭光的一種,讓我們可以量測外星系的距離。這幫助哈柏發現了宇宙膨脹,大大開拓了人們對宇宙的視野。然而發現這件事情的天文學家勒梅特卻沒有獲得她該有的榮譽。

宇宙中的距離指引:標準燭光

經過了三篇文章的鋪陳以後,我們終於要離開銀河系,開始量測銀河系以外的星系距離。在前作<天有多大?宇宙中的距離(3)—「人口普查」>中,介紹了距離和亮度的關係。想像一支燃燒中、正在發光的蠟燭。距離愈遠,發出來的光照射到的範圍就愈大,看起來就會愈暗。

我們把「所有發射出來的光」稱為「光度」,而用「亮度」來描述實際上看到的亮暗程度,而它們之間的關係就是平方反比。一旦我們知道一支蠟燭的光度,再搭配我們看到的亮度,很自然地就可以推算出這支蠟燭所在區域的距離。

舉例來說,我們可以在台北望遠鏡觀測金門上的某支路燈亮度。如果能夠找到到那支路燈的規格書,得知這支路燈的光度,就可以用亮度、光度來得到這支路燈的距離。如果英國倫敦也安裝了這支路燈,那我們也可以用一樣的方法來得知倫敦離我們有多遠。

我們把「知道光度的天體」稱為「標準燭光(Standard Candle)」。可是下一個問題馬上就來了:我們哪知道誰是標準燭光啊?經過許多的研究、推論、歸納、計算等方法,我們還是可以去「猜」出一些標準燭光的候選。接下來,我們就來實際認識一個最著名的標準燭光吧!

「造父」與「造父變星」

「造父」是中國的星官之一。傳說中,「造父」原本是五帝之一「顓頊」的後代。根據《史記‧本紀‧秦本紀》記載:造父很會駕車,因此當了西周天子周穆王的專屬司機。後來徐偃王叛亂,造父駕車載周穆王火速回城平亂。平亂後,周穆王把「趙城」(現在的中國山西省洪洞縣一帶)封給造父,而後造父就把他的姓氏就從本來地「嬴」改成了「趙」。因此,造父可是趙姓的始祖呢!(《史記‧本紀‧秦本紀》:造父以善御幸於周繆王……徐偃王作亂,造父為繆王御,長驅歸周,一日千里以救亂。繆王以趙城封造父,造父族由此為趙氏。)

圖一:危宿敦煌星圖。造父在最上方。圖片來源/參考資料 2

回到星官「造父」上。造父是「北方七宿」中「危宿」的一員(圖一),位於西洋星座中的「仙王座(Cepheus)」。一共有五顆恆星(造父一到造父五),清代的星表《儀象考成》又加了另外五顆(造父增一到造父增五)。[3]

英籍荷蘭裔天文學家約翰‧古德利克(John Goodricke,1764-1786)幼年因為發燒而失聰,也無法說話。1784 年古德利克(John Goodricke,1764-1786)發現「造父一」的光度會變化,代表它是一顆「變星(Variable)」。2 年後,年僅 22 歲的他就當選了英國皇家學會的會員。卻在 2 週後就就不幸因病去世。[4]

造父一這顆變星的星等在 3.48 至 4.73 間週期性地變化,變化週期大約是 5.36 天(圖二)。經由後人持續的觀測,發現了更多不同的變星。其中一群變星的性質(週期、光譜類型、質量……等)與造父一接近,因此將這一類變星統稱為「造父變星(Cepheid Variable)」。[5]

圖二:造父一的亮度變化圖。橫軸可以看成時間,縱軸可以看成亮度。圖片來源:ThomasK Vbg [5]

勒維特定律:週光關係

時間接著來到 1893 年,年僅 25 歲的亨麗埃塔‧勒維特(Henrietta Leavitt,1868-1921)她在哈佛大學天文台的工作。當時的哈佛天文台台長愛德華‧皮克林(Edward Pickering,1846-1919)為了減少人事開銷,將負責計算的男性職員換成了女性(當時的薪資只有男性的一半)。[6]

這些「哈佛計算員(Harvard computers)」(圖三)的工作就是將已經拍攝好的感光板拿來分析、計算、紀錄等。這些計算員們在狹小的空間中分析龐大的天文數據,然而薪資卻比當時一般文書工作來的低。以勒維特來說,她的薪資是時薪 0.3 美元。順帶一提,這相當於現在時薪 9 美元左右,約略是台灣最低時薪的 1.5 倍。[6][7][8]

圖三:哈佛計算員。左三為勒維特。圖片來源:參考資料 9

勒維特接到的目標是「變星」,工作就是量測、記錄那些感光板上變星的亮度 。她在麥哲倫星雲中標示了上千個變星,包含了 47 顆造父變星。從這些造父變星的數據中她注意到:這些造父變星的亮度變化週期與它們的平均亮度有關!愈亮的造父變星,變化的週期就愈久。麥哲倫星雲離地球的距離並不遠,可以利用視差法量測出距離。用距離把亮度還原成光度以後,就能得到一個「光度與週期」的關係(圖四),稱為「週光關係(Period-luminosity relation)」,又稱為「勒維特定律(Leavitt’s Law)」。藉由週光關係,搭配觀測到的造父變星變化週期,就能得知它的平均光度,能把它當作一支標準燭光![6][8][10]

圖四:造父變星的週光關係。縱軸為平均光度,橫軸是週期。光度愈大,週期就愈久。圖片來源:NASA [11]

從「造父變星」與「宇宙膨脹」

發現造父變星的週光關係的數年後,埃德溫‧哈柏(Edwin Hubble,1889-1953)就在 M31 仙女座大星系中也發現了造父變星(圖五)。數個世紀以來,人們普遍認為 M31 只是銀河系中的一個天體。但在哈柏觀測造父變星之後才發現, M31 的距離遠遠遠遠超出銀河系的大小,最終確認了 M31 是一個獨立於銀河系之外的星系,也更進一步開拓了人類對宇宙尺度的想像。後來哈柏利用造父變星,得到了愈來愈多、愈來愈遠的星系距離。發現距離我們愈遠的星系,就以愈快的速度遠離我們。從中得到了「宇宙膨脹」的結論。[10]

圖五:M31 仙女座大星系裡的造父變星亮度隨時間改變。圖片來源:NASA/ESA/STSci/AURA/Hubble Heritage Team [1]

造父變星作為量測銀河系外星系距離的重要工具,然而勒維特卻沒有獲得該有的榮耀與待遇。當時的週光關係甚至是時任天文台的台長自己掛名發表的,而勒維特只作為一個「負責準備工作」的角色出現在該論文的第一句話。哈柏自己曾數度表示勒維特應受頒諾貝爾獎。1925 年,諾貝爾獎的評選委員之一打算將她列入提名,才得知勒維特已經因為癌症逝世了三年,由於諾貝爾獎原則上不會頒給逝世的學者,勒維特再也無法獲得這個該屬於她的殊榮。[12]

本系列其它文章:

天有多大?宇宙中的距離(1)—從地球到太陽
天有多大?宇宙中的距離(2)—從太陽到鄰近恆星
天有多大?宇宙中的距離(3)—「人口普查」
天有多大?宇宙中的距離(4)—造父變星

參考資料:

[1] Astronomy / Meet Henrietta Leavitt, the woman who gave us a universal ruler
[2] wiki / 危宿敦煌星圖
[3] wiki / 造父 (星官)
[4] wiki / John Goodricke
[5] wiki / Classical Cepheid variable
[6] wiki / Henrietta Swan Leavitt
[7] Inflation Calculator
[8] aavso / Henrietta Leavitt – Celebrating the Forgotten Astronomer
[9] wiki / Harvard Computers
[10] wiki / Period-luminosity relation
[11] Universe Today / What are Cepheid Variables?
[12] Mile Markers to the Galaxies

所有討論 1
CASE PRESS_96
156 篇文章 ・ 373 位粉絲
CASE的全名是 Center for the Advancement of Science Education,也就是台灣大學科學教育發展中心。創立於2008年10月,成立的宗旨是透過台大的自然科學學術資源,奠立全國基礎科學教育的優質文化與環境。
網站更新隱私權聲明
本網站使用 cookie 及其他相關技術分析以確保使用者獲得最佳體驗,通過我們的網站,您確認並同意本網站的隱私權政策更新,了解最新隱私權政策