打造企業優質網路 : 資訊安全現況與市場趨勢 國立政治大學資訊科學系 胡毓忠 教授 URL:

Slides:



Advertisements
Similar presentations
McGraw-Hill/Irwin © 2003 The McGraw-Hill Companies, Inc.,All Rights Reserved. 肆 資料分析與表達.
Advertisements

本章結構 前言 符號介紹與立透法則 指數機率分配 基本無限來源模式 基本有限來源模式 等候系統的經濟分析-最佳化 進階等候模式 16-1.
EBI European Bioinformatics Institute. EBI The European Bioinformatics Institute (EBI) part of EMBL is a centre for research and services in bioinformatics.
第九章 運銷通路 授課老師 簡立賢. 授課大綱 運銷通路之涵意及其基本結構  何謂運銷通路  運銷通路的基本結構 影響農產品運銷通路選擇之因素  產品因素  市場因素  廠商因素  法規因素 運銷效率之判斷  通路中階段數目與運銷效率  通路競爭與運銷效率.
第二章 太陽能電池的基本原理 及其結構 2-1 太陽能電池的基本原理 2-2 太陽能電池的基本結構 2-3 太陽能電池的製作.
Advanced Chemical Engineering Thermodynamics
1 Advanced Chemical Engineering Thermodynamics Appendix BK The Generalized van der Waals Partition Function.
Chapter 4 教學軟體融入教學  教學軟體有哪幾大類 ? 可以如何在教學上被 應用 ? 各有什麼優缺點 及使用要領 ?  教學軟體是是一種輔工具 能不能發揮功用取 決於教師如何運用 ( 淑珠 ) 以你認教科目 你覺 得哪些教學軟體可以配合你的教學需要 ? 你 要如何運用 ?  你對反覆練習軟體和遊戲軟體的看法.
Chapter 0 Computer Science (CS) 計算機概論 教學目標 瞭解現代電腦系統之發展歷程 瞭解電腦之元件、功能及組織架構 瞭解電腦如何表示資料及其處理方式 學習運用電腦來解決問題 認知成為一位電子資訊人才所需之基本條 件 認知進階電子資訊之相關領域.
全球化環境下的組織管理 本章內容 全球化的趨勢 國際化的階段 國際企業母公司對分支機構的管理取向 國際企業組織的結構設計 Chapter 6
決策與公司治理 本章內容 決策的基本概念 理性決策與受限理性決策 組織的決策 高階管理者的決策與控制-公司治理 Chapter 10
Review of Chapter 3 - 已學過的 rules( 回顧 )- 朝陽科技大學 資訊管理系 李麗華 教授.
1 Secure Context-sensitive Authorization 2005 Author : Kazuhiro Minami, David Kotz Presented by Shih Yu Chen.
如何寫好一篇報告 釐清問題 選擇資料庫 制定檢索策略 實機操作. 報告內容 跨國公司 – 公司簡介(如公司成立時間、目前在幾個國家有據 點等) – 公司計畫 – 公司組織 – 公司領導 – 公司控制 – 總結(主要為結論,但是如果可以對該公司提出建 議,會額外加分) – 參考文獻.
第四章 助人的倫理議題.
1.1 電腦的特性 電腦能夠快速處理資料:電腦可在一秒內處理數百萬個 基本運算,這是人腦所不能做到的。原本人腦一天的工 作量,交給電腦可能僅需幾分鐘的時間就處理完畢。 電腦能夠快速處理資料:電腦可在一秒內處理數百萬個 基本運算,這是人腦所不能做到的。原本人腦一天的工 作量,交給電腦可能僅需幾分鐘的時間就處理完畢。
第四章 第二節 網路位址轉換器 NAT Network Address Translation. 動機 解決 IP addresses 不夠的問題 IPv6 – 現有的網路設備需要重新設計 – 代價昂貴 Virtual IP Gateway(VIP Gateway) – 架構於目前的 IPv4 上.
各種線上電子資源的特異功能 STICnet 的 SDI 專題訂閱服務 2003/4/28 修改. 無論校內外皆可使用。連線至
金鑰管理及認證中心 (Key Management and Certification Authority)
Department of Air-conditioning and Refrigeration Engineering/ National Taipei University of Technology 模糊控制設計使用 MATLAB 李達生.
五力模式 -葛維鈞-. 2 五力分析 產業內 競爭者 產業內 競爭者 替代者 購買者 供應者 潛 在 進入者 潛 在 進入者.
物流通關專業教室 (052) 國貿實務專業教室 (054) 企業資源整合專業教室 (055) 整合各專業教室資訊進行 即時動態及異常管理 (051) 貿易運籌研訓中心 專業實習、 、 師生研究討論 、、 、、 海關模擬系統、貨況追蹤、貨物 進出倉管理、海空運通關承攬、 通關自動化作業等相關模組 全球運籌決策中心.
論文研討 2 學分 授課教師:吳俊概.
Wireless Protocol Bluetooth
Introduction to Java Programming Lecture 17 Abstract Classes & Interfaces.
1 第十四章 職業道德 職業道德是一個人在行業工作內表現的道德 情操. 2 職業道德貴在實踐 3 學習目標  了解職業道德的意義  了解職業道得的重要性  遵守職業道德規範.
8-1 Chapter 8 技術與流程 組織的技術 製造業的核心技術 服務業的核心技術 非核心技術與組織管理 工作流程的相依性.
台灣客家知識治理之研究 -- 以 行政院客委會為例 發表人: 彭安麗 南華大學公共行政與政策研究所助理教授 發表人: 彭安麗 南華大學公共行政與政策研究所助理教授
講師:陳烱勳 第1章:網路安全概論 講師:陳烱勳
行政院國家科學委員會工程技術發展處自動化學門 * 試以國立成功大學製造工程研究所 鄭芳田教授 產學合作計畫 : 智慧預測保養系統之設計與實作 成果報告盤點為範例 國科會工程處專題計畫成果典藏 自動化學門成果報告盤點範例.
1 透過 IT 電子商務和知識管 理應用之探討 指導老師:李富民 教授 報告者:許志傑 學號: 職 1A 報告日期 :97/01/14.
第二十一章 研究流程、論文結構        與研究範例 21-1  研究流程 21-2  論文結構 21-3  研究範例.
緒論 統計的範圍 敘述統計 推論統計 有母數統計 無母數統計 實驗設計 統計的本質 大量 數字 客觀.
North Point Government Primary PM School 北角官立下午小學 應用 ‘ 基本能力學生評估 ’ 及 ‘ 網上學與教支援系統 ’ 經驗分享.
電子化政府的新架構: 建立以知識管理為主的政府資訊網服務入口網站 (A New Infrastructure for E-Government: Building A Knowledge Management Portal for E-Government Services) 胡毓忠教授政治大學資訊科學.
大陸問題研究 潘兆民 東海大學 通識教育中心. 第一章 大陸問題研究簡介 一、大陸問題研究的重 要性 二、國民政府為何會失 敗.
生產系統導論 生產系統簡介 績效衡量 現代工廠之特徵 管理機能.
公開金鑰基礎建設 Public Key Infrastructure (PKI) 資管 4B B 陳冠伯.
:Nuts for nuts..Nuts for nuts.. ★★★★☆ 題組: Problem Set Archive with Online Judge 題號: 10944:Nuts for nuts.. 解題者:楊家豪 解題日期: 2006 年 2 月 題意: 給定兩個正整數 x,y.
教材名稱:網際網路安全之技術及其應用 (編號: 41 ) 計畫主持人:胡毓忠 副教授 聯絡電話: 教材網址: 執行單位: 政治大學資訊科學系.
6-2 認識元件庫與內建元件庫 Flash 的元件庫分兩種, 一種是每個動畫專 屬的元件庫 (Library) ;另一種則是內建元 件庫 (Common Libraries), 兩者皆可透過 『視窗』功能表來開啟, 以下即為您說明。
政治大學公企中心必修課-- 社會科學研究方法(量化分析)--黃智聰
法律系 系所科助之血淚辛酸史 劉蕙綺. 系上推行困難處 ( 學期初 ) 傳統習慣:法律系以教科書為主 很多老師沒有電子檔案 專、兼任老師使用平台的意願 因老師多為資深老師,因此在使用電腦部 份可能比較需要幫助 通常學生知道訊息的來源是藉由 BBS 或者 是系上的系板,使用意願會降低.
Section 4.2 Probability Models 機率模式. 由實驗看機率 實驗前先列出所有可能的實驗結果。 – 擲銅板:正面或反面。 – 擲骰子: 1~6 點。 – 擲骰子兩顆: (1,1),(1,2),(1,3),… 等 36 種。 決定每一個可能的實驗結果發生機率。 – 實驗後所有的實驗結果整理得到。
演算法 8-1 最大數及最小數找法 8-2 排序 8-3 二元搜尋法.
2010 MCML introduction 製作日期: 2010/9/10 製作人 : 胡名霞.
寬頻通訊系統基礎教育計畫 分項計畫二 寬頻網路通訊 主要參與人員 黎碧煌 教 授 鍾順平 副教授
廣電新聞播報品質電腦化 評估系統之研發 國立政治大學 資訊科學系 指導教授:廖文宏 學生:蘇以暄.
Learning Method in Multilingual Speech Recognition Author : Hui Lin, Li Deng, Jasha Droppo Professor: 陳嘉平 Reporter: 許峰閤.
MANAGEMENT INFORMATION SYSTEMS 管理資訊系統. 企業的五大資源 人力 (Personnel) 人力 (Personnel) 資料 (Material) 資料 (Material) 機器設備 (Machines) 機器設備 (Machines) 金錢 (Money) 金錢.
網路介紹及其運用 講師陳炯勳. 5-2 IP 協定 ( 一 ) IP 協定運作 (1) – 網路成員:主機 (Host) 與路由器 (Router) – 路由表 – 電報傳輸運作.
智勝文化事業有限公司製作 行銷管理 ( 再版 ) 林建煌 著 第六章 組織市場與其購買行為. 智勝文化事業有限公司製作 行銷管理 ( 再版 ) 林建煌 著 組織購買者的類型  製造廠商  中間商  服務性組織  政府組織  非營利機構.
概念性產品企劃書 呂學儒 李政翰.
資訊教育 吳桂光 東海大學物理系助理教授 Tel: 3467 Office: ST223 Office hour: Tue, Fri. (10-11am)
高等行動通訊課程簡介 許智舜 Office: S515 Tel:3351.
McGraw-Hill/Irwin © 2003 The McGraw-Hill Companies, Inc.,All Rights Reserved. 壹 企業研究導論.
指導教授 : 林啟芳 教授 組員 : 邱秉良 林育賢. 何謂 GPS  GPS 即全球定位系統,是一個中距離圓 型軌道衛星導航系統。它可以為地球表面 絕大部分地區( 98% )提供準確的定位、 測速和高精度的時間標準。
UPC 分析 幫助分析者就 UPC 的技術分類定義,找出技術的戰火 區或利基區,作為技術研發方向的重要參考指標。 提供分析者對專案內重要技術研發情況,利用時間點 來觀測整體技術的趨勢,充分掌握技術資訊。 了解各競爭國家間主要發展的技術領域差異性,以及 各國主要研發的重點方向。 了解各競爭公司間主要發展的技術領域差異性,以及.
中央大學。范錚強 1 eB 中的金流問題 國立中央大學. 資訊管理系 范錚強 Tel: (03) mailto: Updated
電機工程系 選課輔導說明會. 選課輔導說明會宗旨 電機系自 95 年開始,同步進行『工程教育 認證』以及『系科本位課程』兩大與學生 課程相關的認證計畫。 電機系自 95 年開始,同步進行『工程教育 認證』以及『系科本位課程』兩大與學生 課程相關的認證計畫。 本系每年至少一次的系教育諮詢委員會, 廣邀產業界、學界、家長、畢業生、在校.
: Finding Paths in Grid ★★★★☆ 題組: Contest Archive with Online Judge 題號: 11486: Finding Paths in Grid 解題者:李重儀 解題日期: 2008 年 10 月 14 日 題意:給一個 7 個 column.
第12章 團體溝通情境中的領導者.
幼兒行為觀察與記錄 第八章 事件取樣法.
網際網路安全之介紹 (The Introduction of Internet Security) 胡毓忠 政治大學資訊科學系系主任
1 Chemical and Engineering Thermodynamics Chapter 1 Introduction Sandler.
人力資源管理 報告者:萬通人力資源顧問股份有限公司 侯 佑 霖 日期: 96 年 11 月 22 日.
政治學 潘兆民 東海大學 通識教育中心暨大陸研究學程 副教授. 第二章政治科學的分析架構 政治體系的概念 政治系統的形成 主要是來自於兩 個環境因素,即 支持與需求.
Exploring Mediation Between Environmental and Structural Attributes: The Penetration of Communication Technologies in Manufacturing Organizations 陳志凡
Presentation transcript:

打造企業優質網路 : 資訊安全現況與市場趨勢 國立政治大學資訊科學系 胡毓忠 教授 URL:

演講者簡介  現任國立政治大學資訊科學系教授  曾任:  國立政治大學資訊科學系系主任  國立政治大學資訊科學系副教授  國立政治大學資訊管理系副教授  研究興趣:  網際網路安全  語意網與資訊網服務  軟體代理者系統

演講大綱  背景及目標  資訊安全的現況  電子憑證和公鑰匙架構  現有電子商務安全  具高可信度的語意網金字塔  未來資訊網服務安全趨勢  現有無線上網安全機制  未來無線上網安全的趨勢  普及式資訊網服務的安全  結論

背景及目標 本次演講主要目的是介紹企業界現今及未來最為重要 的資訊網服務的安全議題,包括了有現有安全式電子 商務、行動式無線上網安全、及未來高可信度的資訊 網服務和語意網等科技。而這些科技將融合起來形成 一個普及式資訊網服務的安全架構。我們希望能夠配 合第一次演講的系統與網路安全的架構基礎概念,來 掌握資訊安全的現況及未來的市場發展趨勢以完成打 造企業優質網路的終極目標

資訊安全系統的建置考量 資訊安全的目的除了利用一些現有的安全防護機制來 建構一個具防衛體系及入侵偵測的高可信度的運作環 境之外。另外最重要的是評估如何來確保資訊網上具 有利益考量的的資訊交易能夠具體的得到保障和風險 的降低,因此資訊安全的需要考量依據將是: 瞭解各種安全防護機制的使用面和涵蓋的範圍 掌握現有和未來安全科技的發展趨勢 取得投資資訊安全機制成本和其保護資產的平衡點 評估現有和未來自身的需求以便於作有效益的投資

電子憑證和公鑰匙架構 現有 X.509 公鑰匙 (PKI) 的架構是所有網路安全的基石 以 X.509 的電子憑證雖然已經行之多年可是其拓樸架構 的演進還有很多的討論及改善的空間 現有的 X.509 電子憑證只能提供簡單的身份驗證的機制 卻無法提供其它如授權 (authorization) 和代理權 (delegation) 等重要的資訊安全機制 憑證註銷問題的解決一直都是很重要但是很難的議題 PKI 架構未來也要能提供無線上網服務和資訊網服務等 新一代的網路服務的功能

理想的 X.509 公鑰匙架構

現有電子商務交易安全 現有電子商務 (B2C) 安全通訊的機制幾乎是完全建立在 SSL 的安全通訊協定之上 網站和網頁在執行電子商務交易的安全則有賴於其 Web Server 網站所使用的作業系統、 Web Server 的系 統程式及開發環境、伺服器端的 CGI 應用程式、和資 料庫管理系統等的安全機制整合 Web Server 通常是在防火牆之外,而連通後端的資料 庫管理系統雖然有受到防火牆的保護,但是其安全並 不是絕對的

現有電子商務交易的簡單示意圖

電子貨幣的分類和使用 以 SSL 安全通訊協定來執行傳統式簽章卡的付費 以 SET 新一代安全付費網路來執行整合式簽帳卡的付 費 以軟體和智慧卡及數位網路來進行電子貨幣的使用 微量付費的電子貨幣使用的方便性和安全的均衡考量 電子貨幣使用的考量因素:  匿名性  流通性  重複使用  連線或者離線的驗證

SET 的付費運作機制

語意網( Semantic Web) 的含意 利用具有以 XML , RDF(S) 以及其它的一些具有表達本 體論 (Ontology) 知識的旗標語言 (Markup Language) 來 提供給網路上的代理者程式 (Agent) 自動化的處理,交 換及整合訊息 語意網的實現將會是新一波全球資訊網的到來 語意網的實現和現有工業界所強力推動的資訊網服務 (Web Services) 具有相輔相成的功效 語意網和資訊網服務等科技的推動和 W3C 的組織的關 係非常的密切 語意網和資訊網服務的可信和安全在未來將會是一個 需要審慎考量的研究發展重點

具可信度的語意網金字塔

語意網( Semantic Web) 的發展趨勢

語意網階層示意圖

資訊網服務 (Web Services) 的含意 資訊網服務是透過一個高互通性的模組化軟體使未來 的電子商務及其它在 Web 上面的各式各樣的電子化服 務可以在不受電腦平台,作業系統,系統軟體的差異 性的限制下來完成其目的 因為 XML 的旗標語言的方便性、彈性、及高度的延展 性可以讓我們在未來資訊網服務下的資訊、資料、以 及文件的交換可以非常容易達成 資訊網服務是目前全世界學術界及知名的電腦資訊公 司非常積極投入的一個研究課題,因此相關的標準協 定已經陸陸續續被制訂出來 安全式的資訊網服務當然也是主要研究的方向之一

資訊服務網階層示意圖

安全資訊網服務的趨勢階層架構圖

現有及未來無線上網安全機制 現有無線上網的安全機制是利用 SSID , MAC , WEP (Wired Equivalent Privacy) 等方式來達到無線上網的 使用者認證 (Authentication) 和隱密性 (Secrecy) 通訊等 的安全控管目的 配合現有 VPN 的方式來進行無線上網者安全控管及保 護也是可行的方法之一 學界和業界不斷的對於現有無線上網安全機制強韌度 的質疑和挑戰導致於另一個無線上網安全標準 IEEE i 的被提出 無線上網和資訊網服務的結合將可以帶動另一種行動 式電子化服務的新契機和商機

現有無線上網安全機制 (I)

現有無線上網安全機制 (II)

未來無線上網安全的趨勢

普及式資訊網服務的安全 普及式運算 (Ubiquitous Computing) 所提供的資訊網服 務是一個不限時間,不限地點且無所不在的電子化服 務,這種幾乎是完全無障礙的資訊網服務所隱含的理 念是我們更要能提供一個高可信度且具安全機制的服 務架構。因為方便的使用資訊網服務並不代表服務是 毫無控管機制。因此資訊安全所要考慮的一些準則如 隱密性、資訊完整性、可認證性、不可抵賴性、隱私 性等依然是未來在發展普及式資訊網服務時的主要安 全考量因素。

結論 我們認知到現在及未來的主要安全技術的發展趨勢將 會是圍繞在幾個主要議題之上,它們分別是:無線上 網的安全、資訊網服務的安全、語意網的可信度及安 全。而結合這些安全議題所造就出的是一個普及式資 訊網服務的安全架構的建立。這些議題當中有些是學 術界關心的研究議題,而有些則是工商業界有興趣把 它們發展成為實物化的運作系統。這些所產生的挑戰 和商機將會是無窮盡的!!

參考的資料    Bring Semantics to Web Services,  Security in a Web Services World: A Proposed Architecture and Roadmap, secmap/. secmap/  IBM Web Services Security (WS-Security),  Gupta, V. and S. Gupta, Securing the Wireless Internet, IEEE Communication Magazine, Dec  Wireless Security in (Wi-Fi) Networks, DELL White Paper

問題與回答