資通安全相關課程
資通安全相關課程
陳興忠
由於智慧型手機與平板電腦等行動裝置方便攜帶、靈活輕巧,並可提供如:收發電子郵件、儲存文件、瀏覽簡報、遠端存取資料,甚至遠端存取其他網路設備等功能特性,其有助提高行動辦公環境的生產力與效率,但同時也延伸出新的資安威脅。行動裝置的資安要求相同於電腦的資安要求,即為保護行動裝置的機密性、完整性及可用性。 微軟公司2001年推出Windows XP,雖然歷經Windows Vista(以下簡稱Vista)、Windows 7(以下簡稱Win7)到現在的Windows 8.1(以下簡稱Win8.1),至今13年,仍為微軟公司使用期間最長的作業系統。 過去 12 年來,Microsoft 一直對 Windows XP 提供維護與更新等各種支援。 但是,微軟公司及其硬體與軟體合作夥伴現在為了要投入資源於較新的作業系統,已不再提供 Windows XP 的技術協助,包括保護電腦安全的自動更新在內。如果客戶端繼續使用Windows XP,雖然其電腦仍可運作,但是可能很容易遇到將來更多新的安全性風險和病毒入侵。同時基於Windows XP作業的Internet Explorer 8 也不再提供支援,所以如果客戶端的 Windows XP 電腦連接到網際網路,而且客戶端使用 Internet Explorer 8 瀏覽網路,客戶端的電腦可能會遇到其他新的威脅,而無法取得任何來自微軟公司新的修補軟體․若要在終止支援之後維持受保護狀態,您客戶端有兩個選擇:升級目前電腦的 作業系統、採購具新作業系統的電腦。
曾憲雄
臺灣的網際網路活動在國際上,可以透過 .tw 的Domain name 查詢量看出端倪,在全球各個國家裡面我們排名第二十九名, IPV4 與 IPV6 排名十四、十三名,可以看臺灣雖然不大但網路活力相當旺盛。網路的發展的特性,是無中央操控,政府無法完全掌控,個人用戶更因為手機上網的方便與電子化政府等的推行,讓公共用途大量增加。但也造就電腦網路上的異常行為威脅性增加。常見的網路異常行為如網路入侵、網路詐財、網路毀謗、恐嚇、侵犯隱私、殭屍網路等等。早期的駭客只是炫耀技術,現在的駭客團體已經是一個專業化的產業。在臺北市2011年網路詐騙有4647件,首度高過電話詐騙,而殭屍網路的排名,臺灣去年有 100萬臺排名第五。網路攻擊的趨勢,DDOS攻擊手法雖舊但不好抵擋,未來仍是主流,行動裝置缺少防禦意識也是被攻擊的新目標。要討論資通安全問題,需包含:安全,成本,效能。面臨的外部威脅有攻擊形勢變化快,跨國犯罪偵察不易,內部有通報意願低。所以網路安全更應從網際網路安全素養教育著手,網路安全要有事前防範也要考慮事後補救,要有平時即戰時,系統要有容錯的觀念,即使被攻擊也要能快速recover回來,除了自己安全,也要顧慮週遭親朋好友的網路也都要安全,才能與網路威脅相抗衡。