NO.41 | 2018.07.13
banner
title不知不可 友善列印>>
資安防護有準則 萬物聯網沒煩擾_資安組 侯曉穎副理



國家通訊傳播委員會(NCC)與經濟部於6月11日假台大醫院國際會議中心舉辦「物聯網資安標準認驗證制度公開說明會」,並由台灣資通產業標準協會(TAICS)曾鏘聲理事長擔任主席,經濟部沈榮津部長、國家通訊傳播委員會詹婷怡主委等致詞,邀集國內產官學研專家共同參與,會中公布物聯網設備資安認驗證標章制度及未來政策推動方向。

通傳會詹婷怡主委於會中致詞時表示,隨著資訊科技的發展,我們已進入一個萬物聯網的時代。面對數位化的數位轉換,從政府施政、產業發展至個人生活都與通訊傳播息息相關。如何建構資安防護能量,協助產業開拓更好的市場契機,為國家安全發展的重要基礎。通傳會為國家關鍵基礎設施的重要領域之一,是為神經網絡中的重要一環。為積極推動物聯網資安認驗證制度,通傳會從106年起執行四年資安旗艦計畫,委託財團法人電信技術中心參採國際標準及區域組織指引,針對電信設備及物聯網射頻介面進行資安防禦及檢測,並建立資安檢測實驗室。通傳會於今年5月已針對無線攝影機技術規範指引進行預公告,後續亦將針對無線Wi-Fi AP、有線電視數位機上盒等資安檢測技術指引進行公告。通傳會與行政院、經濟部共同合作,積極努力地蒐集產官學研意見,以加強物聯網設備資安防護、提升關鍵基礎設施應變機制、推動物聯網認驗證制度、協助台灣資通訊產業行銷海外,並於世界上佔有一席地位。

電信技術中心蘇俊吉博士於說明會中就射頻器材及通傳終端資安檢測技術指引進行演說。本中心及通傳會針對射頻器材無線介面已建立數項資安防護項目,例如:對注入式攻擊採取模糊測試,以確認Wi-Fi通訊協定是否具備防範注入式攻擊之能力。在偽造的無線接取設備攻擊防護上,採取802.1x使用者識別及鑑別功能測試,以確保通過認證之伺服器於鑑別後能正確連接。這些不僅適用在無線網路攝影機,也適用Wi-Fi Client應用於物聯網裝置上。依此建立「物聯網資通安全等級標章」,能使消費者易於識別通過資安檢測之物聯網設備,並期許物聯網設備業者研發符合相關資安規範之物聯網產品,以提升物聯網設備資安防護能力,保障消費者權益。



(前排左起)中華資安國際陳振楠董事長、行政院資安處簡宏偉處長、國安會資安辦廖述煌主任、通傳會詹婷怡主委、經濟部沈榮津部長、行政院科會報蔡志宏執行秘書、TAICS曾鏘聲理事長、安防協會吳榮義理事長。

(第二排左起)電信技術中心林根煌執行長、通傳會羅金賢處長、經濟部工業局呂正華局長、資策會于孝斌執行長、全國認證基金會石兆平副執行長

資料來源:https://www.ttc.org.tw/index.php?apps=news&action=more&id=272