蔡一郎的部落格

Yilang's Blogger

2018年演講與授課清單

Published by Yi-Lang Tsai under , on 上午8:55
2018年-演講與授課清單
日期講題地點主辦單位/活動
2018/10/22啟動物聯網時代的資安防禦國立屏東大學資訊科學系國立屏東大學資訊科學系
2018/10/12物聯網發展與安全實務遠傳電訊教育中心遠傳電訊教育中心
2018/9/27TANet資安防禦十年回顧國立高雄科技大學國立高雄科技大學
2018/9/25如何成為駭客眼中的目標?國立臺灣科學教育館科普傳播中心國立臺灣科學教育館科普傳播中心
2018/9/7物聯網發展與安全實務遠傳電訊教育中心遠傳電訊教育中心
2018/9/4IoT環境資安弱點檢測與強化國立交通大學電資中心國家高速網路與計算中心‧國立交通大學 / AIoT與雲端技術研討會
2018/8/31駭客沒跟你說的事財團法人工業技術研究院財團法人工業技術研究院
2018/8/30CIO第三堂課-網路與端點安全台北六福皇宮CIO資安學院
2018/8/29如何以駭客思維面對資安威脅國家高速網路與計算中心SP-ISAC資訊安全研討會
2018/8/27AI時代下的資安防禦戰略國立成功大學IRCON Summer Camp 2018
2018/8/15掌握資安威脅強化網路安全中華電視公司中華電視公司
2018/8/14如何面對網路社交工程與資安威脅農林航空測量所農林航空測量所
2018/7/16-17雲端應用服務安全與檢測實務國立中山大學圖書與資訊中心國立中山大學圖書與資訊處/高屏澎區域網路中心
2018/6/15如何以駭客思維面對資安威脅中部科學園區管理局中部科學園區管理局
2018/6/1從國際資安組織看資安防禦國家通訊傳播委員會國家通訊傳播委員會
2018/5/22網站應用服務安全分析與滲透測試國家高速網路與計算中心國家實驗研究院
2018/5/23如何幫助企業迎擊資安威脅君鴻國際飯店Microsoft
2018/5/8企業資安技術實務ConfidentialConfidential
2018/5/3駭客沒跟你說的事國立傳統藝術中心IRCON 2018
2018/5/2如何建置具駭客思維的資安攻防平台國立傳統藝術中心國家高速網路與計算中心資安計畫成果研討會
2018/4/26回顧台灣雲端資安及展望台北南港展覽館info security 第17屆亞太資訊安全論壇暨展會
2018/4/10物聯網發展與安全實務遠傳電訊教育中心遠傳電訊教育中心
2018/3/30掌握資安威脅強化網路安全金融資安資訊分享與分析中心金融資安資訊分享與分析中心(F-ISAC)會員專題討論會
2018/3/29CIO第一堂課-全面協防台北六福皇宮CIO資安學院
2018/3/27TANet的資安事件與因應對策國立政治大學電算中心台北第二區網中心資安研討會
2018/2/2行動通訊與資訊安全高雄復華中學手機軟硬體及資安科普營隊
2018/1/18-19網路攻防實戰營ConfidentialConfidential
2018/1/112018資安威脅與因應對策景文科技大學景文科技大學
2018/1/6深度弱點掃瞄實務國立交通大學台北校區國立交通大學亥客書院

站在巨人的肩膀上看世界

Published by Yi-Lang Tsai under , , , on 上午9:20
現在是一個激烈變化的時代,資訊傳播的速度已超過傳統的認知,尤其對於資安技術的需求,比以往更為重要,參加研討會往往是取得最新消息的管道之一,也可以知道最新的資安威脅、研究的趨勢以及產業的動態,如何找到一個有效的解決方案,是許多從事資安工作最需要的,因為這是需要直接對當下的威脅產業防禦的效果,而資安的防禦許多時候亦非單純的技術問題,而是需要配合管理制度實行與落實的,近五年來從會眾的平均分佈,產業人士50%、學研30%以及政府機關20%左右的比例來看,如何能夠實際產生效益,是目前最重要的,而今年的資安競賽,也以更符合企業期待的模式進行規劃,許多企業重視的是資安的防禦,而非資安的攻擊技術,但不可否認的在企業內部有一群能夠自行進行資安檢測或是滲透測試的人,也是相當重要的。

(圖)2018國際資訊安全組織台灣高峰會

(圖)2018國際資訊安全組織台灣高峰會

今年算是長期在國內辦理資訊安全會議的一個里程碑,除了原本的資安組織台灣分會的本地會議之外,也爭取到了The Honeynet Project全球的年會來台灣,這是個人第一個參加的國際資安組織,也開始學習如何在組織中成長,每年的聚會都能夠從國際上的資安專家學習到許多,從第一次到馬來西亞的賽城(2009)正式參與全球的年會,之後每年陸續到巴黎(2010)、墨西哥城(2011)、舊金山灣區(2012)、杜拜(2013)、華沙(2014)、斯塔萬格(2015)、聖安東尼奧(2016)、坎培拉(2017)到今年的台北(2018),最難得的是也是在台灣辦理 HoneyCon 的第十年,兩個十年代表不同層次的成長,也感謝 Kean Siong 的大力促成,參加國際年會的第十年,學習著最新的資安趨勢,雖然未參與軟體的開發工作,但卻是最好的使用者,每年都將最新的誘捕系統或是誘捕技術應用在國內的許多專案中,而另一個十年則代表著國內技術的推廣成果,從第一年5、60人的小型研討會,如果扣掉台灣分會與工作人員,可能還不到四十位的與會者,到今年已經第十年了,參與會會眾超過了600人,剛好也是另一個 10 倍的成長。

(圖)2018全球年會官網

(圖)2018全球年會官網

(圖)2018全球年會官網

每年在台灣辦理的HoneyCon、CSA Taiwan Summit以及OWASP AppSec Taiwan,三個國內的資安研討會,特別需要感謝資安廠商、相關協會與社團的長期支持,主要在南部活動的RAT資安社群雖然不像其它國內的社群活躍,但是可以直接瞭解國際上的資安組織發展的最新訊息,也有許多人參加,因目前身兼多個組織的負責人,在經過思考後,今年將會有突破性的改變,如何將虛擬的組織實體化,套用當下所流行的虛實整合系統(CPS, Cyber Physics System),如何將這些組織與有志參與的人能夠系統化的整合,這將會是未來的重點。

今年的年會,感謝 Miguel、Kean Siong 的協助規劃會議與設計議程,也負責了講師的聯繫工作,The Honeynet Project的執行長 Faiz 也在忙碌之中特別前來參加,而多位 BoD 的成員,包括了 Max、Lukas、Kean Siong等,也一起前來參加,而許多其它分會的研究人員,也安排了許多精彩的議程,讓國內的與會者更瞭解The Honeynet Project,而會議的行政作業,也感謝台灣雲端安全聯盟的Henry、Ann以及Sunny,還有在主辦會議在經費上的支持,再次感謝今年年會的所有與會人員,讓今年的全球年會以及資安組織台灣高峰會活動在「瑪利亞」颱風的攪局下,還是能夠順利成功。

(圖)2018全球年會組織成員合影

【2018會議網站】
國際資訊安全組織台灣高峰會 http://2018.twcsa.org/
The Honeynet Project Annual Workshop全球年會 https://taiwan2018.honeynet.org/

【2019年的預言】
目前2019年的高峰會,預計在2019.7.9-11辦理,詳細資訊請追蹤FB的訊息。

媒體報導-HoneyMe資安攻防競賽首邀企業組隊,遠傳抱得第一

Published by Yi-Lang Tsai under , , on 下午10:33

媒體報導-精誠集團攜手台灣雲端安全聯盟舉辦「HoneyMe資安攻防電競賽」

Published by Yi-Lang Tsai under , , on 下午10:30



AI 的資訊安全與資訊安全的 AI

Published by Yi-Lang Tsai under , on 上午12:16
因 AlphaGo 興起的一股 AI 熱潮,似乎讓做所有的事,不掛個 AI 就落伍了,從政府以 AI 之名推動的幾個大型計畫,就不難看出這股熱潮,而全球也興起了一股以 AI 為發展主軸的風潮,本篇文章僅單純的以資訊安全領域的角度來看 AI 發展。

最近經常被人問的一些問題,不外乎就是「一郎,你覺得在資安領域有什麼 AI 的應用呢?」、「以後的資安防禦會採用 AI 的技術嗎?」、「在DEFCon辦的CGC競賽,未來會不會誕生Skynet呢?」、「一年內能夠達成什麼 KPI」等等,許多的問題看似天馬行空的充滿想像空間,不過憑心而論這些問題的來源,也透露了我們對於 AI 的陌生,說穿了其實人類並不知道 AI 能夠做什麼,但是卻有太多的夢想,希望 AI 的技術能夠幫忙完成。

這些問題,以目前的科技發展而言,實在有太多的可能性,加上前陣子看到這篇報導「AI Is Inventing Languages Humans Can’t Understand. Should We Stop It?」,打從心裏開始覺得人類是否一昧的追求科技的發展,而把「潘朵拉的盒子」打開了,而其所衍生出來的發展,不見得只會往好的地方發展,也有一半的機率會往壞的地方發展,原本同一件事情就存在著一體的兩面,從不同的角度看同一件事,其它看的人心態不同,所得到的結果也是不同的。

近一年來幾乎常常聽到朋友在談論的,就是未來可能與 AI 有關的創新,那既然想被稱為創新,那免不了要對應到現有的環境,到底有那些不足的地方,是傳統的方式無法處理的,或是可以利用 AI 的技術加速處理,或是能夠得到更好的結果的,這些需要思考的項目,其實都是在發展 AI 的應用中,需要事先思考的問題。

先從目前主要的資訊安全防禦架構開始談起,到底那些地方可以應用到 AI 的技術來改善現有的環境呢?我們所熟悉的資安設備,例如:防火牆、入侵偵測(防禦)系統、郵件閘道等,目前許多廠商也不約而同的打著具備 AI 學習的能力,當然也有許多直接號稱 AI 的解決方案,都直接吸引著我們的目光,從典型的日誌分析,因為大數據的時代,資安的分析面臨海量的資料,所以我們需要用 AI 來加速與簡化分析上的難度。

如果「回歸原始」是一種思考的模式,在問許多的問題之前,應該先瞭解想要解決的問題,而不是從問題中再找到其它的問題,而陷入了思維上的迷思,同樣的情境套用在 AI 這個話題上,應該思考的是「我們想要用 AI 解決什麼問題?」而不應該是在「創造新的問題」,許多人思考 AI 的議題,最直覺得思考就是要有足夠的運算能力、足夠的儲存空間、足夠的網路頻寬等等,就像最近在進行區塊鏈的運算,需求的評估需要使用到 Intel Core i9 的CPU,再加上近百GB的記憶體,但是回到問題的本質來看這件事,就不難理解其實新興技術的發展,對我們是陌生的,還沒想到可能會獲得結果之前,就先想說如果沒有什麼,就無法做這件事;剛好看到最近小朋友在看的童書中,提到富和尚與窮和尚要去西方取經的故事,因為路途遙遠,可以想像途中充滿了變數以及可能遭遇到的危險,因此富和尚一直在準備可能需要使用到的物品,而遲遲未動身前往,一年之後其實窮和尚早已經從西方取經回來了,但是富和尚仍然在準備、準備、準備,永遠都沒有準備好的一天,只有是否有朝目標行動的動力。

最近陪小朋友玩神奇寶貝,才知道原來「回歸原始」後的戰鬥力絕不亞於進化後的狀態,這不禁讓人思考,如果我們一昧的追求更先進的設備,想有利用新的領域來解決現有的問題,那我們真的知道「問題是什麼嗎?」,就像現在大家都在講 AI ,連政府也來帶動 AI 的發展,但是發展這些如果只是空談要啟動台灣的產業,那在人才外流的現實環境下,又會淪為空談,曾幾何時已經失去了原本發展過程中需要解決的真正問題。


(圖)神奇寶貝遊戲機台

面對許多需要解決的問題時,只能在當下分析所有可能的解決方案,然後從其中找到一個最佳的解法,隨著資訊科技的發展,許多以前無法有效解決的問題,從目前的角度來看卻是有著更好的解決方案,在發展 AI 領域的過程中,其實不難發現資安問題幾乎都會被提及,但是絕不會是投資的重點項目,除了這是一個跨應用領域的合作之外,還需要考慮到整個資訊架構的安全防禦,因為誰也不想服務上線了,最開心的卻是「駭客」,因為系統或是軟體的弱點,卻讓駭客不花一塊錢就有大量的資源可以使用。

長久以來製造業與代工業的硬體思維,正是我們逐漸失去競爭力的原因,逐水草而居的往低工資的國家移動,雖然短時間確保了原有的收益,但是競爭力卻一直在流失中,人力資源好找,但是好的人才卻是難尋的,許多企業在降低營運成本時,其實如果好的人才留不住了,再投入的成本是相當高的,這些都不是喊喊口號就可以轉變的,人才留不住,當然也許有人會說,再培養就有了,但是在轉頭對外高薪徵才時,卻總是忘了善待原本的人才。

在 AI 領域要發展資訊安全的應用,需要的是全方位的思維,傳統從網路安全或是系統安全的角度來看資安的防禦,相較之下是不足夠的,尤其在歷經雲端服務、虛擬化架構的轉變之後,現在的資訊服務型態已經與以往有所不同了,如果要建置一個以 AI 應用領域為主的資訊系統,在規劃設計階段,就得納入資安防禦的架構,如果是傳統「守門口」、「收紀錄」的設計方式,面對當下許多新型態的攻擊威脅時,能夠防禦的力道將是不足的。

目前已有許多以 AI 資安防禦為訴求的產品問世,從日誌分析的智能化到自動化的資安防禦,在市場上已有相關的產品,這些大多數根源於大數據的分析結果,近來Facebook因第三方應用軟體所造成用戶隱私資訊與行為模式的外洩,不得不令人開始思考,對於資料的處理以及資訊的保護上,一般的使用者該如何確保,而平台的營運商該如何建立使用者的信任呢?這些都是需要思考的問題。


關於我(Profile)

Published by Yi-Lang Tsai under on 下午10:59
學歷
  • 國立成功大學電腦與通訊研究所 高速網路實驗室 博士候選人
  • 國立成功大學電機工程研究所 密碼與網路安全實驗室 碩士
  • 國立成功大學水利及海洋工程學系 學士
經歷
  • 財團法人國家實驗研究院國家高速網路與計算中心 研究員
  • 中華民國資料保護協會 第一屆 監事
  • 中華民國南部科學園區產學協會 第五屆 理事 第六屆 監事
  • 台灣科技化服務協會 第三屆、第四屆 理事
  • 台灣雲端安全聯盟 第一屆、第二屆 理事長
  • 台灣資訊安全聯合發展協會 第一屆 監事
  • 中華民國資訊安全學會 第九屆 監事
  • The Honeynet Project 台灣分會長
  • Cloud Security Alliance 台灣分會長
  • OWASP 台灣分會長
  • CSCSS ISS TC 台灣分會副主席
  • 崑山科技大學資訊管理學系 兼任講師
  • 崑山科技大學資訊工程學系 兼任講師
  • 嘉南藥理科技大學 資訊管理系 協同教學業師
  • 吳鳳科技大學 資訊管理系 協同教學業師
  • 義守大學資訊工程學系 課程諮詢委員
  • 自由作家
榮耀(Honor)
  • 2015 CSA APAC Cloud Security Ninja Award
  • 2014 CSA Ron Knode Service Award (More)
國際會議(International Conference)
  • Chairman, Taiwan Cyber Security Organization Conference 2018 (HoneyCon 2018, CSA Taiwan Summit 2018, OWASP Taiwan Day 2018), Taipei, Jul. 10-12 2018
  • Chairman, Taiwan OWASP Taiwan Week 2017, Taipei, Tainan, Kaohsiung, Nov. 20-23 2017
  • Chairman, Taiwan Information Security Organization Conference 2017 (HoneyCon 2017, CSA Taiwan Summit 2017, OWASP Taiwan Day 2017), Taipei, Jul. 11-13 2017
  • Chairman, Taiwan Computer Security Incident Response Conference 2016, IRCon 2016, Taipei, Jul. 11 2016
  • Chairman, The Honeynet Project Taiwan Conference, HoneyCon 2016, Taipei, Jul. 11~13 2016
  • Chairman, 2015 Cloud Security Alliance Taiwan Conference, CSA Taiwan 2016, Taipei, Jul. 12~13 2016
  • Programme Committee, Cloud Security Alliance APAC Congress 2015, GuangZhou, China, Dec. 1~3 2015
  • Chairman, Taiwan Computer Security Incident Response Conference 2015, IRCon 2015, Taipei, Aug. 20 2015
  • Chairman, The Honeynet Project Taiwan Conference, HoneyCon 2015, Taipei, Aug. 18~20 2015
  • Chairman, 2015 Cloud Security Alliance Taiwan Conference, CSA Taiwan 2015, Taipei, Aug. 18 2015
  • Chairman, 2014 Cloud Security Alliance APAC Congress, Taipei, Sep. 1~5 2014
  • Chairman, The Honeynet Project Taiwan Conference, HoneyCon 2014, Taipei, July. 7~8 2014
  • Chairman, The Honeynet Project Taiwan Conference, HoneyCon 2013, Taipei, Jun. 27~28 2013
  • Programme Committee, Cloud Security Alliance APAC Congress 2013, Singapore, May 14~17 2013
  • Keynote Speaker, "Cloud Security Alliance Strategy and Roadmap", Cloud Security Alliance Taiwan Congress 2012, Taipei, Taiwan, Nov. 11 2012 
  • Speaker, "Cyber Security Defense: Botnet tracking and mobile security", Information Security Summit 2012 Hong Kong, Hong Kong, China, Nov. 21 2012
  • Workshop Tutor, "Digital Forensics for Mobile security", Information Security Summit 2012 Hong Kong, Hong Kong, China, Nov. 20 2012
  • Keynote Speaker, "Ghost is in the cloud", World Wide Security & Mobility Conference Taipei 2012, Taipei, Taiwan, Sep. 24 2012
  • Chairman, 2012 Innovation Information Security Workshop in Taiwan, Jun. 28~29 2012
  • Speaker, "Taiwan Chapter Status Report", The Honeynet Project Annual Workshop 2012, San Francisco, USA, Mar. 21~23 2012
  • Chairman, 2011 Innovation Information Security Summit in Taiwan, Taipei, Taiwan, Dec. 19 2011
Profile (English Version)
Yi-Lang Tsai is the The Honeynet Project Taiwan Chapter Leader, Cloud Security Alliance Taiwan Chapter Founder and Leader and OWASP Taiwan Chapter Leader. His works include the research projects for the detection、the analysis and the honeypot related information security technologies and also in the cloud security technologies for industry、government and academy. He is the Director of major security projects and leader of an Information Security Incident Response Team to work for Taiwan Academic Network (TANet) to handing security incident. He is the expert in UNIX/Linux、Windows OS、communication network technology、network security、ISMS、digital forensics. He is also known as the famous IT commentator and author in Taiwan. He has published 35 books and many columns on the professional IT publications.
  • Leader, The Honeynet Project Taiwan Chapter
  • Founder and Leader , Cloud Security Alliance Taiwan Chapter
  • Leader, OWASP Taiwan Chapter
  • Vice Chair, CSCSS ISS TC Taiwan
  • Leader, TWCSIRT (TaiWan Computer Security Incident Response Team) - FIRST Full Member
  • Researcher Fellow, National Center for High-performance Computing
  • Leader, Security Operation Center for NCHC (National Center for High-performance Computing)
  • Manager, Network Operation Center for TWAREN (TaiWan Advanced Research & Education Network)
  • Project Manager, Security Operation Center for TANet (Taiwan Academic Network)
  • Leader, Information Security Incident Response Team in Taiwan academic network
  • Project Manager, Taiwan Academic Network Security Operation Center
  • Core Manager, Botnet detection and anti-hacker program
  • Project Manager, Cloud security and research project
  • Convener, TWCERT/CC Honeynet working group
  • Member, TWNIC Network Security Committee
  • Director and Supervisors, Academia-Industry Consortium For Southern Taiwan Science Park, AICSP
  • Supervisors, Data Protection Association, CDPA
  • Director, IT-enabled Services Management Association, itSMA
  • Lecturer, Kun Shan University Dept. Information Management
  • Member, IEEE.org and Tainan Section
  • Freelance, 35 Computer books and 80+ articles