蔡一郎的部落格

Yilang's Blogger

視覺化的惡意程式攻擊分析

Published by Yi-Lang Tsai under , , , on 12/28/2012 09:45:00 下午
網路攻擊行為分析,一直以來是重要的嚴重議題,在許多由惡意程式所造成的網路行為,可以透過誘捕系統的建置,來掌握這些受駭主機或是駭客用來散播惡意程式的主機,在兩者之間的行為其實並不相同,而視覺化的分析方式,可以改善分析系統日誌的複雜,直覺的呈現惡意程式或駭客對於誘捕系統進行的攻擊行為。

目前的研究環境中,因為每天的資料量相當的大,因此主要以Splunk做為日誌分析的平台,其中所提供的Replay功能,可以讓研究人員很快的瞭解某段期間所分析的日誌,其中所呈現的行為,不失為一種能夠提供視覺化分析的方案之一。


淺談目前雲端計算與資料中心技術

Published by Yi-Lang Tsai under , , on 11/29/2012 09:11:00 下午
雲端運算(Cloud Computing)是目前相當熱門的話題,許多原本的資訊服務都得冠上「雲端」這兩個字,最近有機會前往美國鹽湖城(Salt Lake City)參加今年的SC 12(SuperComputing 2012)會議,有機會看到在高速計算的發展,展場有許多的研究單位以及廠商,都提供了許多新的設計、架構與目前的軟硬體的發展趨勢,可以讓與會的人員瞭解與掌握高速計算在未來的發展與應用。

在Youtube上有段影片個人覺得滿好的,以全球最大的Data Center為場景,介紹整個架構與環境,其中有許多新型的設計,與此次在SC 12見到的一些概念相當雷同。

(資料來源:ovh.com)

高密度的運算環境,第一需要解決的問題,就是這些設備所產生的「熱」,無法排除設備所產生的熱能,主要會影響設備上電子零件的運作,大多數零件的工作溫度,並無法在高熱的環境中運行,此次在SC 12有許多的廠商都針對如何排除熱量,有不少的解決方式,不過以「液態冷卻」的方式來排熱,是大多數廠商的共識,差別在於彼此的設計不同,以及能夠適用的設備上的限制。


對於高密度的主機而言,「熱」是最麻煩的,也是最需要處理的,許多的電子零件到達可以承受的溫度之後,就會開始出現當機或是不正常的運作情況,因此目前針對運算用的設備,也有幾種不同的設計方式出現,第一種是改善散熱的能力,例如:改良進氣與熱氣散出設備的路徑,第二種是使用液態冷卻的方式,直接將冷水或常溫水送進設備,最後將熱帶走,也有一種架構是直接將電路板浸在液態溶夜中,當然這種溶夜一定是絕緣的,第三種則是設計出高溫可以運作的元件,這些做法都可以讓高密度的設備,能夠解決「熱」所造成的問題。

在今年的會場,中央處理器的龍頭Intel也展示了新一代的CPU-Xeon Phi,由現場展示的設備看來,在目前常見的機架型伺服器中,早已內建了GPU運算的介面卡,看來未來真的是GPU視算的世代了。


CRAY算是相當老牌的Super Computer公司,不過因為X86架構的流行,除了特定的用戶外,已經比較少聽到了。

運算機房的管理,當設備的數量以及空間越大時,就必須藉助一些工具才能夠讓管理的工作更加的容易,其中又以視覺化的操作平台,對於人員的培訓而言,算是最為容易的,可以直接看到發生問題的地點、設備或是目前的使用情況,這點對於資源的管理而言是相當好用。

有的設備商為了展示整體的架構,還把整台行動展示中心也開到展覽場中,在這個展示空間可以直接使用行動通訊的服務,快速的掌握網路上的資料。

高速的運算可以解決許多我們所面臨的問題,有些需要跨平台的整合,有些需要軟體的開發以及硬體的搭配,在每年的SC會議,都能夠藉由參展廠商或是研究單位的投入,讓與會人員掌握未來一到二年的發展趨勢。

參考資料:
SC 12 http://sc12.supercomputing.org/



2012年演講與授課清單

Published by Yi-Lang Tsai under , on 11/25/2012 02:02:00 下午

日期講題地點主辦單位
2012/12/18從駭客思維看網路安全防禦雲林科技大學雲林科技大學資訊工程學系
2012/12/07入侵跡證採集與數位鑑識分析技術課程華梵大學資訊管理系行政院科技會報
2012/11/28CSA全球研究發展策略地圖台北小巨蛋囍宴軒Cloud Security Alliance Taiwan Congress 2012
2012/11/21Cyber Security Defense: Botnet Tracking and Mobile Security香港(Hong Kong)ISSUMMIT 2012 Conference
2012/11/20Digital Forensics for Mobile Security香港(Hong Kong)ISSUMMIT 2012 Workshop
2012/11/08網路異常分析與殭屍網路的偵測防護六福皇宮DAF 2012企業資安日論壇
2012/11/07雲端運算與個人資料保護法(根基於ISOIEC WD 27017)經濟部標準檢驗局台中分局2012資訊安全管理系統標準化系列討論會
2012/10/23臺灣惡意程式分析網(TWMAN)銘傳大學TANet 2012
2012/10/19從駭客觀點看資訊安全防禦經濟部加工出口區管理處經濟部加工出口區管理處
2012/10/122012 Black Hat/Defcon 聚焦行動安全集思台大會議中心資安人
2012/09/24Ghost is in the Cloud公務人力發展中心WWSMC 2012 Taipei
2012/09/12從CSA看雲端安全發展金門縣政府金門縣政府
2012/09/05-06惡意程式誘捕系統建置實務ConfidentialConfidential
2012/08/27-28系統安全與網路分析實務ConfidentialConfidential
2012/08/23從CSA看雲端服務與資訊安全威脅(高雄場)高雄漢來飯店CloudSec 2012 Taipei
2012/08/21從CSA看雲端服務與資訊安全威脅
(台北場)
台北六福皇宮CloudSec 2012 Taipei
2012/08/15-16惡意程式收集與分析ConfidentialConfidential
2012/08/14誘捕系統技術與實務基礎ConfidentialConfidential
2012/07/16雲端服務與資訊安全威脅面面觀高苑工商高苑工商
2012/07/06Honeynet簡介與惡意程式誘捕建置集思台大會議中心多層次資安研究平台計畫成果發表研討會
2012/07/05多層次資安研發平台介紹集思台大會議中心多層次資安研究平台計畫成果發表研討會
2012/06/29HonEeeBox快速部署集思台大會議中心2012 Innovation Information Security Workshop in Taiwan
2012/06/28The Honeynet Project簡介集思台大會議中心2012 Innovation Information Security Workshop in Taiwan
2012/06/25雲端服務的安全管理面臨殭屍網路攻擊的威脅與挑戰台大醫院國際會議中心TAIS 2012台灣學術資訊安全國際研討會
2012/05/30我國之雲端運算資訊安全中興大學中華民國資訊安全學會
2012/05/24雲端應用與資訊安全攻擊防禦崑山科技大學崑山科技大學數位生活科技研究所
2012/05/14網站應用程式安全實務聯經數位股份有限公司聯經數位股份有限公司
2012/04/30-05/04進階資訊安全專業課程ConfidentialConfidential
2012/03/29雲端運算的安全威脅與發展趨勢新竹老爺酒店網路資訊雜誌
2012/03/26換個腦袋看資訊安全與發展趨勢義守大學義守大學資訊工程學系
2012/03/15智慧型機房管理與監測技術分享聯經數位股份有限公司聯經數位股份有限公司

【授課】
100年度第2學期

  • 網路管理
  • 網路與資訊安全

Super Computing 2012紀要

Published by Yi-Lang Tsai under , , , on 11/24/2012 12:47:00 上午
今年的SC 2012在鹽湖城舉行,服務的單位也如往年一樣,參加了這次的會議,也趁著這個機會分享與展示相關領域的研究成果,目前有一些新興的計畫正在推動中,例如:算圖農場、AR或是資安等,以及往年的成果,其它同事團隊發展的「龍」家族,也是許多訪客詢問的焦點,其實參展除了展示目前的研究之外,最重要的是建立與其它研究組織的人際網路,未來可以有機會更多的合作,共同參與研究的主題,也是與國際接軌的主要方式之一。

在攤位上的看板介紹,提供了更完整且詳細的資料,也把相關的計畫或是成果的網址,編成了QR Code,直接使用條碼的掃瞄程式,就可以很快的取得相關的資訊與網址,算是相當方便的設計,尤其在智慧手機或是平板上,要輸入一長串的網址,總是滿累人的。

 今年也幫忙負責會場的網路環境,出發同事已幫忙完成相關的環境的設定,大幅減少了在現場調整的時間,在會場依狀況,重新修訂了VLAN的ID後就搞定了,還算是順利的提供展示環境以及處理公務時需要的網路,現在出門在外,沒有網路還真的是沒法生活,看來大家都被網路所制約了,隨時要看一下有沒有電子郵件、開一下網頁等等,不然就覺得混身不自在。

會場的網路由SCinet提供服務,因此連上線後,總是要看一下他們所提供網管介紹,也做為未來開發與改善現有平台的一些想法,直覺式的操作與查詢方式,可以讓人很快的找到需要知道的資訊,也可以利用圖像化的方式,直接知道目前設備的狀態,算是相當貼心的設計。

攤位旁的大地球,是Internet 2用來展示用的「球形投影」,利用四台投影機在球上打出生動的影像,滿吸引人目光的,也因為有它的協助,有許多聽完簡報後就直接再到我們的攤位瞭解一些展示的項目,算是另一項收獲。

這次來SC 12,主要是幫忙展示資安團隊所開發的平台,這得感謝團隊中的幾位重要成員:俊榮、柏毅、敏乘、勝翔、成權等,幫忙開發與改善TWMAN這個平台,讓這個平台可以讓更多需要的人使用。

旁邊的攤位就是NASA,當然要去聽一下登陸火星的計畫,會場也展示了登陸艇用的輪子,也看了整個計畫的規劃、設計以及最後登陸成功的實況,令人更瞭解整個計畫在執行上的複雜度。

在NASA的展場有真實比例的模型,也是滿精細的,雖然無緣看到真的登陸艇,不過看看仿真的模型,也是滿不錯的。

利用Google Earth來做各種應用,已成為目前的主流之一,Internet 2將各主要骨幹線路的流量,直接套用在地球上的,並且可以利用觸控的方式,選擇與指定想要看的項目,或是瞭解網路接取的地區,目前的流量大小等,也給人耳目一新的感覺,未來這個應該會是許多網管中心必要的平台吧,單純看流量統計圖的時代應該過去了,再來是視覺化資訊的時代。



這次負責展示的主題是TWMAN,除了投影片介紹之外,還準備了互動的平台,可以詢問的參觀者更容易瞭解目前所使用的技術,以及分析資料的方式,這些雖然與高速計算還沒連接上,不過許多人也提供了一些建議,例如:Big Data怎麼應用HPC進行分析,或是有什麼分析的工具,可以改善目前平台的問題,這些對於一個平台的發展而言,是相當重要的,來自使用者或是第三者所提供的意見,往往是滿有參考價值的,也是一個平台能夠持續成長的動力之一。

這次的互動式展示,就是我們幾位負責了,分別是敬堯、芳安以及我,幾天下來的生意還不錯,累積了二百多位的訪客喔!。

SC 13在Denver舉行,會場已出現主辦單位的吉祥物,藍色的熊,害我一時想起小朋友的童書「棕色的熊,你在看什麼?」,雖然我不知道為什麼「熊」會是藍色的,不過還是合影留念一下。


相關網站:
SC 12 http://sc12.supercomputing.org/
SC 13 http://sc13.supercomputing.org/

再訪充滿回憶的鹽湖城

Published by Yi-Lang Tsai under , , on 11/12/2012 11:06:00 下午
這是第二次來到鹽湖城,冬天的鹽湖城了少綠意的盎然,但多了點純淨的雪花世界,抵達當天遇到了今年的第一場雪,從天空中飄下的雪花覆蓋在這片大地上,不過溫度還不夠低,雪花在到達地面前就融化了;想起第一次來鹽湖城,是與影響我相當深遠的賴溪松老師來訪問Utah University的Jay Lepreau,希望能夠將Emulab的測試平台引進台灣,當時我們做到了,經過這幾年也透過這個測試平台培育了無數的資訊安全專業人才,只是可惜的是兩位老師分別在2010年以及2008年離我們而去,留下後輩無限的婉惜,不過留下的精神是與這一群學生同在的。

天空中飄下的雪,給人一種相當寧靜的感覺,沒有雨天的水滴聲,但雪花飄到了身上卻立即化成了水,大地萬物都一瞬間變成了銀白色的世界。

遙眺鹽湖城四周的山脈,經過一夜的風雪,早已覆蓋了一層白色的面紗,而讓人無法看清她的面貌,許多的事物所呈現出來的,也許只是冰山的一角,而被隱藏在深處的,往往是影響未來的契機,能夠洞察其中奧妙的,就能夠掌握成功的金鑰。

旅館停車場的車子,也覆蓋了厚厚的雪堆,真的可以感受到大自然的奇特,可以在一夜之間改變大地的風貌,人生難免有外來的挑戰,如何在這樣的環境中,仍然保有自我的價值,這個就是需要學習與成長的,需要能夠保持最純真的心。

由餐廳外的桌子,不難看出降雪的厚度,目測了一下至少超過了五十公分,就像擺了個大雪糕在桌上等著有緣人來享用,大家可以猜一下,這個雪糕是硬的還是軟的呢?....答案是:軟的啦!就像雪花一樣囉,如果要品嘗一下,應該也是可以的,不過在冰天雪地中吃冰,應該另有一番風味。

路是人走出來的,只要把握人生的方向,一定可以走出自己的未來,有的人跟著前人的步伐,有的人會與眾不同,想要走出自己的人生道路,路旁的雪堆越堆越高,樹上偶有無法承受重要的雪堆掉下,在人生的道路上總會遇到些險阻,這些都有賴自己深深體會,以找到人生的出口。

路,是人走出來的,在人生的道路上,最大的敵人,往往就是自己,看著前人的成功,效法其長存的精神,更能創造自己不一樣的未來,感受幸福與享受人生。

北京-文化巡禮

Published by Yi-Lang Tsai under , on 10/14/2012 12:00:00 上午
北京,在中國文化的歷史上扮演著相當重要的角色,也趁著北京還沒入冬前,全家一同到北京走訪一些重要的景點,原本在規劃行程時,就包括了故宮、頤和園、萬里長城等主要的歷史景點,也順道拜訪一些朋友,有熟悉北京的朋友幫忙,也讓此次的旅程更加的順暢,還沒出發就安排好每一天的行程,重要景點以及必吃的特色料理,實在是有夠貼心的;在桃園要出境之前,長榮航空設計了一間以Hello Kitty為主題的主題館,酷愛Hello Kitty的老婆二話不說就先留意紀念了,連小朋友都提醒媽咪這邊有很多Hello Kitty。
第一次來北京,住的是北京千禧大酒店,完成Check In後,就搭車前往十剎海以及旁邊的胡同逛逛,這附近主要是以前許多王爺府所在的區域,這次已小朋友一起來,有一些照片就是他幫忙拍的喔!

在忙著拍照的時候,熱情的外國人也來湊熱鬧,在北京許多的景點,其實外國人也是滿多的,十剎海附近是著名的酒吧街,入夜後更是許多外國人聚集的地方。

北京是有相當歷史的地方,當然有許多以傳統技藝為主的商店與表演,「吹糖」雖然不是第一次看見,但是小朋友卻是第一次親自吹糖,配合師傅的巧手以及「吹」氣的功夫,一次就成功。


來到北京,當然一定得到「故宮」走一走,故宮入口的對面就是天安門廣場,所以算是此行人潮最多的地方,故宮目前主要以建築物群為主要的亮點,來自內陸以及國外的遊客,把整個廣場以及入口擠得都是人,好玩的是許多人大都說自己當地的方言,有時候說真的也聽不懂他們在說什麼。



打著「為人民服務」的口號,已經不是毛澤東的專利了,現在的政治人物,也都是打著相同的口號,希望爭取選民的認同,只是在當選後,可能就有不一樣的做法了,再看看這個口號,大家可以想想誰是真正的在為人民服務。

人力車遊胡同可稱得上是高貴而不貴,一路上駕車的師傅,還會一邊解說胡同的歷史以及拜官野史,實在是相當的有趣,在出發前就得先跟師傅討論好路徑以及主要想看的景點,然後就會決定好此趟的價位,如果可以接受的話,就可以出發上路了。


胡同中賣的糖葫蘆,已跳脫傳統的作法,取而代之的是用了各種不同的食材,主要以水果為主,但仍然有些會用餅乾之類的點綴,呈現出相當多彩多姿的風貌,不論是那一種,相同的一點就是外圍都裹著一層厚厚的糖,看起來就是讓人覺得很「甜」的感覺。



因為能夠停留在這的時間較少,只能看到東側的許多建築,不過個人的感覺是這些建築文物是故宮最重要的文化資產,在一些文物的保護上,實在需要多多加強,有些建築物的整修,都能夠看到文物整修後的粗糙感,或是有些建築上的彩繪都已相當的受損了,但是卻仍然未見到有適當的保護,實在是相當的可惜。

在「北海公園」吃完了仿膳料理,就順道在這租了個電動船遊湖,只需要控制好方向盤即可,不需要自己腳踩,果真輕鬆很多,這時候就會覺得多花50元人民幣是值得的。

北海公園的柳樹特別的多,在微風吹拂之下更顯得動人,樹下停了一整排的船,正等著遊客來租它。

頤和園也是此行的主要景點之一,當天到這時,風勢相當的強勁,再看著這些歷史的建築,突然有種滄涼的感覺,我們的歷史就是一代換一代,每當改朝換代時,最辛苦的都是一般的平民百姓。



八達嶺長城算是觀光導向的旅遊景點,搭個纜車就可以直接登上長城,優點是節省時間與體力,缺點是上去後人潮實在有夠多的,如果想要清靜些,就得自己再走上一段路,到下一個烽火台,因為大多數的遊客,都在長城上的纜車站附近聚集。

從長城上往外望去,可以看到綿延在山脊上的長城實在是相當的狀態,當然上面還有滿滿的人潮,不過再遠一點,就沒什麼人會走到這了,如果體力好的要下山,則可以選擇自己走長城到到一個關口,或是稍做休息後,再搭回程的纜車。

從另一個角度來看長城,其實很難想像當時怎麼建築出這個從哈伯太空望眼鏡就能夠一眼看出的地面建築物,實在是相當的雄偉。

2008年的北京奧運算是華人世界的大事之一,雖然奧運已結束四年多了,走訪奧運的幾個主要的場景,不難想像當時的盛況,著名的「鳥巢」,在入口處就可直接看到整個建築結構,不規則的主體結構,真令人佩服建築師的巧思與設計。

「水立方」就在鳥巢的對面,當然也是到此一遊必看的建築,如果晚上有光線時,應該就可以看出藍色的水分子,自然採光的設計,也是當時採用的重要建築技術之一。
短短幾天的行程,最後一天在北京的奧林匹克公園做了個結尾,而這幾天也走訪了幾個在北京市區幾個重要的景點,也登上了長城,雖然是坐纜車上去的,不過在長城上的感覺也是相當好的,其實目前有直飛的航班,三個半小時就到了,比起到歐美地區來說,算是相當近的。


2012台北國際發明暨技術交流展紀要

Published by Yi-Lang Tsai under , , on 9/29/2012 08:09:00 上午
維基百科的解釋:「發明」是指一種新的事物或技術首度出現,台北國際發明暨技術交易展,正是國內凝聚能量的重要展覽,經常我們可以在媒體上看到台灣在國際上的一些發明展上獲得佳績,這次是中心的資安團隊第二次參與,有了上次的經驗,在這次展示內容的準備上,可以提供更符合需要。

這次的展示作品為台灣惡意程式分析網 TWMAN (TaiWan Malware Analysis Net) ,如往年一樣安排在國科會的展示館,在這也有許多不同的學校與研究單位的作品在此一起展出,目前國內面對國外的競爭,需要投入更多的能量,提高創新的能量,才能夠將研發的成果,實際應用到產業鏈中,這也是技術交易的主要用意,可以將研發的成果,透過授權或技轉的方式,提供國內的產業使用,或是引起國際上的注意。


國科會的展區,吸引了許多的人潮,當然不是只有發表會的時候,平時也是有許多的參觀者到展區中尋找有興趣或相關的主題。


國科會的展區涵蓋了許多學校的研發成果與專利,而且因為太多了主題需要展示,還分成了兩個梯次,前兩天與後兩天的主題是不同的。


到了目前服務的單位,展區也是結合了多個不同中心所發展的成果,其中地震中心所發展的預警系統,對於地震頻傳的台灣將會發揮許多的助益,可以避免災難發生時所造成的人身安全上的遺撼。

這次參展以TWMAN(台灣惡意程式分析網)為主,在會場展覽了兩個主要的系統,第一個是用來分析惡意程式行為的Sandbox,為實體系統的分析架構,當伺服器上放入了由前端Honeynet所收集的惡意程式樣本之後,就能夠自動化的排程與進行惡意程式感染後的行為分析,其中亦包括了對於系統的影響以及產生的網路通訊行為。


四天的展期,安排了研發團隊的同仁在會場進行架構的說明,讓更多的人瞭解TWMAN所具備的惡意程式偵測、惡意程式Sandbox、惡意程式行為知識庫,以及視覺化的展示平台。自動化的惡意程式行為分析,可以大量的節省分析惡意程式所需要的時間,但是發展系統的過程中,需要留意系統的運作以及報告的可信度,以目前釋出的TWMAN v2沙箱測試平台,





團隊歷經三年多的研發,目前已有初步的成果,也整合以往分散的系統,未來將持續建置台灣惡意程式分析網,以結合國內學研界的力量,降低因為資訊安全事件所造成的影響,目前在國內網路上的殭屍網路活動仍然活躍,這也是令人憂心的,期望可以透過資訊安全研究的投入,降低台灣在全球上的網路惡意威脅來源國家的排名。

相關資訊:
2012 台北國際發明暨技術交易展 http://www.inventaipei.com.tw/zh_TW/index.html
TWMAN(台灣惡意程式分析網) http://twman.nchc.org.tw/index.php/tw/
國網中心資訊安全研發服務 http://www.nchc.org.tw/tw/rd/cyber_security/