中華民國數位發展部
數位發展部(),官方簡稱「數發部」(舊稱「數-{}-位部」),是中華民國有關數位事務的最高主管機關,由原本分散於行政院各部會的業務單位整併而成,於2022年8月27日成立。其任務包括協助公部門數位轉型以打造數位政府,促進數位產業以發展數位經濟,並推動國家的資訊基礎建設及資訊安全。 數位發展部的業務範圍涵蓋資訊、電信、傳播、資安、網際網路等5大領域,負責推動國家數位政策的創新和變革。 在AI發展上,數位發展部負責推動人工智慧的產業發展、產…
共 30 篇文章
數位發展部(),官方簡稱「數發部」(舊稱「數-{}-位部」),是中華民國有關數位事務的最高主管機關,由原本分散於行政院各部會的業務單位整併而成,於2022年8月27日成立。其任務包括協助公部門數位轉型以打造數位政府,促進數位產業以發展數位經濟,並推動國家的資訊基礎建設及資訊安全。 數位發展部的業務範圍涵蓋資訊、電信、傳播、資安、網際網路等5大領域,負責推動國家數位政策的創新和變革。 在AI發展上,數位發展部負責推動人工智慧的產業發展、產…
國家資通安全研究院(簡稱資安院)是中華民國為提升國家資通安全科技能力、推動資通安全科技研發及應用成立的行政法人組織,監督機關為數位發展部。前身為行政院於2001年3月成立的「行政院國家資通安全會報技術服務中心」,2023年1月整併原國家實驗研究院資安卓越中心改制為國家資通安全研究院。業務範圍包含研發資安科技,推動資安技術應用、移轉、產學服務及國際交流,協助政府機關及關鍵基礎設施資安防護及重大資安事件應變,規劃與培育資安專業人才;另外也搭…
Project Zero是Google公司於2014年7月15日所公開的一個資訊保安;}-團隊,此團隊專責找出各種軟體的安全漏洞,特別是可能會導致零時差攻擊者。此團隊的領導者為曾任Google Chrome安全小組的克里斯·伊凡斯(Chris Evans)。 此團隊找出安全漏洞之後,會即時通知受影響軟體的開發者,在開發者還沒修補此漏洞前,不會對外公佈。 知名成員 克里斯·伊凡斯 Ben Hawkes 该团队,特别是 Beer,因其努力在…
保安管理()是指识别组织的资产(包括人员、建筑物、机器、系统和信息资产),继而制定、记录和实施保护这些资产的政策与程序的过程。保安管理涵盖理论、概念、方法、程序和实务,用于管理和控制组织资源以达成安全目标,包括政策制定、行政管理、操作、培训、财务管理和资源配置等。 风险管理 保安风险管理将风险管理原则应用于安全威胁的管理。其过程包括:识别威胁(风险原因)、评估现有控制措施的有效性、判定风险后果、按可能性和影响对风险排序、分类风险类型,以…
零日漏洞或零时差漏洞(、)是指软件或硬件中还没有有效补丁的安全漏洞,并且其供应商通常不知晓。而零日攻击或零时差攻击(、)则是指利用这种漏洞进行的攻击。“零日”一词原指软件的已发布时间,后来代指在软件发布之前修复漏洞的时间期限。由于漏洞在供应商响应之前就已经被描述或被利用,留给供应商来准备补丁的时间只有“零天”。 尽管只有少数网络攻击是基于零日漏洞的,但通常认为这比已知漏洞具有更大威胁,因为可以采取的对策更少。国家是零日漏洞的主要使用者,…
网络安全是计算机安全的分支之一。它涵盖了互联网、、网站安全以及网络安全,因为它适用于其他应用程序或操作系统整体。其目标是建立规则和措施,以对抗互联网上的攻击。互联网本质上是用于信息交换的,存在入侵或欺诈的高风险,例如网络钓鱼、在线病毒、木马、勒索软件和蠕虫。 许多方法可用于对抗这些威胁,包括加密以及从零开始组建的工程设计。 威胁 新兴威胁 新兴的网络威胁是近期技术突破的成果。例如,使用人工智能深度伪造来生成看似真实但实际上是虚假的音频和…
數位發展部資通安全署(簡稱資通安全署)是中華民國數位發展部的所屬機關,主管资讯及通讯技术安全防護工作,2022年8月27日由行政院資通安全處改制升格。 歷史 2011年3月,行政院成立「行政院資通安全辦公室」(資安辦,行政院任務編組),行政院國家資通安全會報技術服務中心(今國家資通安全研究院)督導機關改為資安辦。2014年5月22日,行政院指定科技部(今國家科學及技術委員會)為資通安全主管機關,科技部開始推動技服中心行政法人化,惟設立後…
Confused Deputy Problem(混淆代理問題)是資訊安全領域中,作為說明能力式安全(Capability-based security)重要性的典型例子而被提出的問題。 使用者或客戶端程式透過使用權限更高的代理程式,可能產生非預期的安全漏洞。 範例 在混淆代理問題(confused deputy)的原始範例中, 有一個編譯器(compiler)程式提供於商業分時系統(timesharing service)上。使用者可以…
的視察軟體介面範例,記錄IP進出情況與對應事件]] 信息安全,意为保护信息及信息系统免受未经授权的进入、使用、披露、破坏、修改、检视、记录及销毁。政府、军队、公司、金融机构、医院、私人企业积累大量與雇员、顾客、产品、研究、金融数据有关的机密信息,而绝大部分的信息现在被收集、产生、存储在电子计算机内,并通过网络传送到别的计算机。如果企业的顾客、财政状况、新产品线的机密信息落入竞争对手的掌握,这种安全性的丧失可能会导致经济上的损失、法律诉讼…
資安人(,又名:iSecuTech擔任總編輯,為台灣少見以資訊安全為主題的專門媒體,長年以展覽結合專題論壇而在資訊界知名,曾於2003年3月]] 為了鼓勵資訊安全產業在台灣的發展,資安人在2007年創辦「資安貢獻獎」,表彰各領域與產業的資訊安全應用人才與公司行號,評審群除台灣產官學界人士,國際認證業者(如:英國標準協會)也會不時協力於優選名單的評鑑,目前這項活動已成為台北國際資訊安全科技展的其中一環;同年9月27日,擔任OWASP台灣分…
乌云网()是一个位于中国大陆的资安情报网站,于2010年5月由方小顿和孟德联合创立。该网站是一个介于企业与安全研究者之间的安全漏洞报告平台。2016年7月20日凌晨,乌云网突然被关闭,仅显示一张“乌云及相关服务升级公告”的图片。截至2020年8月25日,该网站依旧展示升级公告,无法访问。 乌云网将自身标榜为“自由平等的漏洞报告平台”,《杭州日报》称其为盖在中国众多企业头上名副其实的一朵“乌云”,《香港自由新闻》称其为“中国最大的道德黑客…
公共漏洞和暴露()又稱通用漏洞披露、常見漏洞與披露,是一個與資訊安全有關的資料庫,收集各種資安弱點及漏洞並給予編號以便於公眾查閱。此資料庫現由美國非營利組織所屬的所營運維護 。 安全内容自动化协议(SCAP)中有使用CVE,Mitre的弱點系統以及(NVD)都有使用CVE ID。 格式 CVE对每一個漏洞都賦予一個專屬的編號,格式如下: CVE-YYYY-NNNN CVE為固定的前綴字,YYYY為西元紀年,NNNN為流水編號。NNNN原…
資訊安全管理系統(,簡稱ISMS),是一套有系統分析和管理資訊系統的方法,由英國工業貿易部倡導,並在全球推行。1995年英國提出 BS-7799 Part1成為第一個ISMS標準,如今ISO的ISO27003是新的ISMS標準。 各組織對ISMS的導入使用規劃(Plan)、執行(Do)、檢查(Check)、行動(Action)四個步驟(簡稱:PDCA)循環進行。 參考文獻
实名制是指使用人須以真實姓名檢核并登記其身分資料的制度,反义词为匿名。 实名制制度 长期制度 网络实名制 手机实名制 * 中华人民共和国手机实名制 火车票实名制 * 中国大陆火车票实名制 機票实名制 悠遊卡实名制 台灣檢舉交通違規实名制 中华人民共和国《非银行支付机构网络支付业务管理办法》 日本汽油銷售實名制(2020年2月1日起) 临时制度 十八大、十九大安保 菜刀購買實名制 遥控飞机实名制 安宁PX项目 口罩實名制,台灣因應2019…
古特曼演算法(**')是一種將電腦硬碟中的內容,如檔案,進行安全抹除的演算法。該演算法由彼得·古特曼與科林·普拉姆設計,最早出現於1996年6月的期刊文章《Secure Deletion of Data from Magnetic and Solid-State Memory》。主要特色是在要被抹除的區段中重複寫入35個片段。 而片段的選擇,是在假定使用者不知道使用在硬碟的編碼機制為何,因此該演算法特別為3種不同型別的硬碟,設計不同的片…
臺灣個人資料保護與管理制度(, 簡稱TPIPAS),是資策會科技法律研究所在經濟部計畫支應下所建立之針對個人資料之管理制度。此一管理制度旨在提供一套系統化的標準,如事業的個人資料保護與管理制度符合該標準之規定,即可向該制度之授證機構提出驗證申請,如驗證通過,即可獲得「資料隱私保護標章」(DP Mark)。 參考文獻
異地備援()指的是在另一地點備份與建立重要的資料、伺服器以及工作機能等,避免因火災、水災、遭竊等災難造成重要資料損失與工作、服務中斷。其可分為冷備援模式、暖備援模式、熱備援模式以及傳統自建備援模式。例如:銀行及線上內容提供者(ICP)的主要資料中心或機房位於甲地,而在乙地建立同樣的資料中心,平常資料會互相同步或單向備份,當甲地的資料中心因各種原因無法運作時,乙地的資料中心即可接手運作。 詞語釋義 冷備援是最便宜的異地備援模式。其不需預先…
2011年安徽出现非法私人电视台事件,指2011年3月中华人民共和国安徽省广播电视局指出该省的中部和北部地区存在近千家非法电视台的事件。 各界反应 中华人民共和国政府 对于安徽出现非法私人电视台事件,安徽省人民政府回应: 媒体与民间 2011年3月20日,安徽省有网友爆料,皖北和皖中地区存在近千家私人电视台,“通过播放暴力、色情等低俗内容,提高收视率,拉拢药品广告获利”。他们认为,这种现象的成因是“主管部门放纵不管”。 侦破与后续进展 …
可接受使用策略(英文:Acceptable use policy,简称 AUP),也称为可接受使用政策、公平使用政策(fair use policy, FCP)是信息资源、计算机设施(包括但不限于桌面电脑、便携式电脑、无线设施、电话和网络)的所有人,创造者,持有人或管理人所颁布的,关于使用这些资源与设施的限制与如何使用的指引。颁布可接受使用策略的主体,举例有,公司、学校、互联网服务提供商、站长等。一个好的可接受使用政策应当规定对每个用户…
数字水印,是指將特定的資訊嵌入數位訊號中,數位訊號可能是音訊、圖片或是影片等。若要拷貝有数字水印的訊號,所嵌入的資訊也會一併被拷貝。數位浮水印可分為浮現式和隱藏式兩種,前者是可被看見的浮水印(visible watermarking),其所包含的資訊可在觀看圖片或影片時同時被看見。一般來說,浮現式的浮水印通常包含版權擁有者的名稱或標誌。右側的範例圖片便包含了浮現式浮水印。電視台在畫面角落所放置的標誌,也是浮現式浮水印的一種。 隱藏式的浮…