Skip to main content

要生活便利 還是要隱私 自己決定 因總有一部分失落

區塊鏈不安全?機場安檢是求心安? 傳奇密碼學大師專訪:別輕信物聯網

2019-04-12 16:08商業周刊
【文●李玟儀】

他在30歲出版讓密碼學普及化的教科書

在訪問被CNN譽為「全球最頂尖的密碼學家」布魯斯.施奈爾(Bruce Schneier)之前,我們很容易開始聯想各種神秘形象。畢竟,密碼這個關鍵字,總出現在情報、特務與駭客電影中,連電影《不可能的任務:鬼影行動》扯到核彈交易案時,也會有密碼學家的戲分。
IBM Resilient 技術長暨資安事業部特別顧問、哈佛大學伯克曼網路與社會...
IBM Resilient 技術長暨資安事業部特別顧問、哈佛大學伯克曼網路與社會研究中心研究員 施奈爾(攝影者.楊文財)
施奈爾的一生很有趣,他最暢銷的《應用密碼學》(Applied Cryptography)一書,被《連線》雜誌(Wired)評為:美國國家安全局最不希望被出版的書。
《達文西密碼》小說裡提到,如何以電腦加密保護資料時,必提的密碼學家是他。

萬物連網是好或壞? 「危機比好處大更多!」

當初揭露美國國安局秘密文件的愛德華.史諾登(Edward Snowden),被美國通緝後,極少數願意露面的場合之一,就是與施奈爾在哈佛大學的講堂視訊對談,討論主題還是:政府監控與隱私。
結果,當我們與這位傳奇人物對談時,他卻一點都不神秘,而且有夠明快,立場分明。
比如,他談最熱門的物聯網議題。他擺明:「危機比好處大更多!」他認為,從冰箱到烤箱,當所有東西都變成電腦連線,將會異常脆弱,容易被駭入,不夠安全。
比如,他看大家認為最安全的區塊鏈,他說:「沒有任何好的理由要去信任(區塊鏈)。」
比如,我們問,他如何保護自己的隱私時,他直說,不能答,「因為我的隱私一部分就是,不回答我如何保護我個人隱私的這些問題。」
這樣直來直往的人,為什麼會被資安業界推崇?連《經濟學人》都說,他是「安全大師」。
他是如何養成的?
施奈爾出生在紐約,他的父親在布魯克林區擔任法官,父親形容,「他總是著迷於數字之間。」小時候,他會一直嘗試數數的極限,把數字寫在紙上,試著能不能數到1百萬。
施奈爾曾說,他和父親在隱私、公民權利領域,有著共同的信仰。他不想和他父親一樣成為法官,「但我被法律的雄辯、寫作、邏輯、論證所啟發。」
他坦言,年輕時候,他熱愛數學更勝與人交流。從數學出發,數學會再延伸到密碼學,密碼學原理的一環,其實就是將訊息原本的樣子,經過加密運算之後,轉為讓人無法直接辨認出來的訊息,也就是密文,「理解密碼學就真的是理解數學。」
「本來,沒人把這些密碼學的知識這樣整理起來,可能就是在一些國防單位、國安單位,大家關起門來研究。」精通密碼學的台大數學系兼任助理教授陳君明說。但施奈爾卻想把他理解的密碼邏輯普及化,30歲的那年,他出版《應用密碼學》,在這之前,業界沒有一本完整、易懂的密碼學教科書。
「我因為這本書而認識了密碼學,」陳君明說。
只是,施奈爾又是如何從密碼學,變成資訊安全大師?
陳君明解釋密碼與資訊安全的關係。他舉例,在我們生活之中,連到Google首頁時,網址是https,而不是http,字尾的「s」,就是加密,進入網頁之後,所有的通信都會有密碼系統保障安全,將資料變成密文傳送,但,如果你的電腦沒有密碼系統保護,在Google查詢或傳送的資料可能會被其他人看到!
施奈爾說,「我的職涯可以說是一系列將事物『普遍化』的過程,從密碼學的數字安全開始,我的第一本書是《應用密碼學》,關於密碼學。然後我著手寫電腦安全,再來是一般的安全科技、安全經濟學、安全心理學、安全社會學、安全公共政策。」
他不斷探索,對安全有異於常人的執著。

裝防盜系統比較安全? 可能只是心理上覺得較安全

他用經濟學角度談安全。「當我們在裝設防盜系統,我們付出的是時間、金錢、方便性抑或是自由的代價。我們要想的,不是它能不能讓我們安全,而是值不值得。」
施奈爾還用心理學看安全。「安全分為2種,實際上的安全跟心理上的安全。」施奈爾提出「安全劇院」(Security Theater)的概念,因為很多讓人們感到安全的措施,並非是真的安全。
比如,你到機場安檢,先看你有無攜帶炸藥、槍枝之類的物品,他認為,其實一般人的時間都被浪費在沒收如剪刀、打火機之類的物品,但沒有人能證明,這樣是真的安全,只是「感受」起來比較安全,這讓安全劇院的實踐成本通常遠大於實際利益。
他又說,安全感是有錯覺的,我們時常放大不常見的危險,但卻忽略常見的危機。例如,大家常常擔心被陌生人綁架,但數據顯示,熟人綁架的可能性更高。我們也對於地球暖化或是個資被掌握的危機,常常輕忽。
當數字組成密碼,密碼形成安全,他發揮父親教給他的態度:追根究柢,反覆辯證。
陳君明回憶,他曾到美國參加知名的Defcon駭客大會,當時觀眾對施奈爾的一個提問是:「標準對稱式的加解密,安不安全?」提問者隨後補上一句:「美國政府講的我不信,但你講的我信!」

為了安全犧牲隱私? 錯!「隱私是安全一部分」

在施奈爾的部落格上,他有一篇文章是這樣寫的:未來,大型科技公司就像是地主一樣,亞馬遜想要讓Alexa智慧音箱成為智慧家居的中心,蘋果及Google要它們的手機成為唯一能控制你所有物聯網裝置的設備。這些大型科技公司保護我們免於外在攻擊,但是卻掌握著我們能看見的、或者能做的事。
他警告,若給予科技怪獸太多權力,後者也會給予我們更多限制,「(今日)HP印表機不再讓你使用非官方墨水匣,明天,他們可能要你用官方的紙張。」
在他眼裡,沒有為了安全就該犧牲隱私,使數據都被大廠掌握的道理,「我們需要隱私,隱私就是安全的一部分。」他說,他保證蔡英文總統用的絕對是iPhone,她的隱私,也就等同於台灣國家安全的一部分,沒有孰重孰輕;核電廠營運商也一樣,這些人的隱私都是國家安全的一部分。
這一生,他一路從數學延伸,談安全,現在還延伸到人與人彼此的信任機制。他解釋,安全的存在是為了促進信任,信任是目標,在現今社會,我們信任各式的人、機構和系統待我們是誠實的,「(信任)是讓一個社會生存的必需,沒有信任,社會會崩解。」至今,他一連寫了10幾本書。
這種超乎一般數學家埋頭苦算的態度,讓施奈爾不只是一個安全技術家,更是一個安全哲學家。他的一生不是忙著編密碼,而是忙著解密,找到「安全,如何與人類互利」的使命感,這或許,正是他被信任的原因。

Comments

Popular posts from this blog

業界對抑制房價手段 的 反映

  不動產聯盟總會林正雄:高房價政府也是推手 應停止重稅 2023-01-16 22:02   經濟日報/  中華民國不動產聯盟總會理事長林正雄今(16)日指出,這波房價高漲主因惡性通膨所致,尤其政府重稅也是推手之一。他呼籲,政府要「解決缺工」、「停止重稅」等,才能促進房市發展健康化。中華民國不動產聯盟總會提供。 中華民國不動產聯盟總會理事長林正雄今(16)日指出,這波 房價 高漲主因惡性 通膨 所致,尤其政府重稅也是推手之一,政府接連打房只會讓台灣經濟出現破口。他呼籲,政府要「解決缺工」、「停止重稅」等才能促進房市發展健康化。 他指出,近年房價高漲係因通貨膨脹,使各項原物料大幅上漲,全國缺工已經不只是民間 營建業 的大問題,連政府的公共工程都面臨人力短缺的難解課題,尤其營建署在2020年發布的營造業經濟調查報告顯示,全國營建業已缺工近12萬人,2022年以來,營建業的缺工的數字更是呈倍數成長。 他表示,營建業缺工問題亦使工資不斷墊高,在工料雙漲情況下,業者只能反映成本,這也是目前房價居高不下的原因;然而營造物價高漲是國際貿易問題,不易緩解,但「缺工」問題,政府可以透過制度適度鬆綁,修正外籍移工引進規定來解決,如此才能根本解決高房價問題,才是各黨能否獲得「執政」的關鍵! 另外,林正雄強調,政府歷次打房政策與金融限縮,以及大環境通膨,使得業者經營成本增加,諸多限制與稅制閉鎖期違反市場自然運作,連帶使消費者選擇減少。經過兩年多來的強力打房,民眾們應該要清醒了,政府以加徵重稅來打房,其實無助平抑房價,反而重重傷害了眾多相關從業人員的生計。 林正雄呼籲,政府要「解決缺工」、「停止重稅」,不要再以重稅打房,尊重市場機制,才是房市健康化的開始。

台灣建築獎 PRIZE OF ARCHITECTURE

  土建築師打敗普立茲克獎大師 橫山書法館奪台灣建築獎 2022-11-03 01:22   聯合報 坐落於桃園大園、由新世代建築師潘天壹設計的橫山書法藝術館,奪得2022台灣建築獎首獎。圖/潘天壹建築師事務所提供 2022台灣 建築 獎昨公布得主。新世代建築師潘天壹設計的橫山書法藝術館奪得首獎。普立茲克獎得主庫哈斯與姚仁喜合作的北藝中心、普立茲克獎得主坂茂與石昭永合作的南美館,則與德光教會、巨大集團全球營運總部並列佳作。本土建築師打敗兩位普立茲克獎得主,評審形容,台灣建築獎得主潘天壹年紀雖輕,作品卻能同時展現「隽永中有淡淡驚喜」的兩種張力,為喧囂的時代帶來安定的力量,奪得今年建築獎首獎。 橫山書法館與埤塘為鄰,潘天壹以篆刻硯石為意象,將五個硯石內斂而分散地放置於埤塘旁,形成流動的書寫地景。評審認為本案利用東方的合院概念,塑造現代園林遊園式觀瞻,將書法的意境用建築表現。整體呈現安靜、平和、穩健,有驚奇但不吵雜,節奏疏密拿捏得宜。 評審團召集人劉培森指出,潘天壹將建築物拆散成尺度小的院落式組織,空間處理切合主題。他把內部空間的氛圍處理得非常好,讓人感到心靈的沉澱,節奏上又出現不同的層次。當訪客從外界進入內部,層次的處理非常精彩,感受水平空間的寧靜之時,看到天花板的結構,又能感受到趣味性。潘天壹年紀輕、卻有相當成熟的表現,「30年前覺得台灣建築水準差國際一大截,30年後覺得有許多年輕建築師慢慢冒出、令人欣喜。」 橫山書法藝術館從設計到完成花費四年。潘天壹透露,四年過程中「經歷很大的逆轉過程」,到現在都還覺得有一些「未完成」,希望透過獎項啟動學習和陪伴。他認為,建築作品並非完工之後便停止,「每個案子都是孩子、屬於這個地方、擁有自己的生命力」。迄今他每個月都會去看橫山書法館,「看地景如何陪伴民眾、繼續它的旅程」,也希望在建築的發展過程中,學習如何回應社會責任。 潘天壹是新世代建築師中,罕見從未出國留學的「土建築師」。問他心中的「台灣建築」是什麼?他形容是「只有在台灣才看得到的台灣建築」,從中可以找到社會、文化與產業脈動的浮現。他認為,台灣的大環境比較少談書法、台灣文化,因為資訊都是「和洋混合」的強勢文化衝擊,在這種衝擊之下,大家習慣浸泡在張力之中,失去對自己文化內在的表述。他認為,如果將台灣建築獎歷屆的建築師連起來,他們都在串連台灣的DNA,「只要串得下去...

台灣建築聯盟 參與 威尼斯建築展

  五校組建築聯盟進軍威尼斯 台灣常民智慧變成建築語言 2023-02-20 02:53   聯合報/  東海大學 由國立台灣美術館主辦,東海大學建築系團隊策畫的「地景中未完成的協議-台灣改裝」,將代表台灣參加第18屆威尼斯建築雙年展。記者陳宛茜/攝影 台灣的鐵皮屋常被視為混亂的象徵。然而透過東海等五所大學建築系所學生的田野調查,發現鐵皮屋頂因可吸收熱量,被山區農民當成曬蔬菜的空間,成為生產系統的一環。台灣養殖場、茶園田間常見的網屋,看似簡陋的設計卻能提供遮陽、休閒娛樂等多重功能,台中新社農民甚至用網屋防止巨峰葡萄遭鳥兒啄食。「我們希望把常民智慧變成台灣的建築語彙。」由 東海大學 建築系主任曾瑋帶領的跨校建築 團隊 ,花一年時間田野調查台灣建築,成果將在5月舉行的 威尼斯建築雙年展 台灣館中展出。 由國立台灣美術館主辦,東海大學建築系團隊策畫的「地景中未完成的協議-台灣改裝」,將代表台灣參加第18屆威尼斯建築雙年展,5月20日至11月26日於義大利威尼斯台灣館(普里奇歐尼宮)展出。策展團隊透過在台灣不同高度與緯度的農業地景調查,呈現人們為馴服環境帶來的多元建築風貌。 國美館館長廖仁義指出,歷屆威尼斯建築雙年展台灣館都以建築師為主題,此次則是首次以「教學聯盟」共同參與的方式,由東海大學建築學系師生共同完成展覽,同時也邀請國內知名建築學院:成功大學、淡江大學、逢甲大學、中原大學的建築學系學生參與。他認為,此次台灣館的展示方式,不僅具文化展示的意義,也有建築傳承的教育意義。 曾瑋表示,台灣橫跨六個氣候生態區,面對多變的地理與氣候環境,台灣建築發展出柔軟、即時反應的特性。但台灣建築教育往往套用西方系統與觀念,長期忽略台灣建築本身的特色,甚至將台灣建築汙名化。此次帶五校建築系所學生進行廣泛、全面性的田野調查,希望透過大量田調重新定義台灣建築,並從台灣的教育開始扎根。 台灣最常見的乳牛品種來自荷蘭,但乳牛需要適當的陽光照射才能保持健康。策展團隊田調時發現,高緯度乳牛品種的眼睛無法適應台灣的陽光,台灣牧場廣泛使用聚碳酸酯波紋板,減少進入牛欄的陽光量,創造更友善的養牛空間。鄉村常見、設有腳踏輪的棚屋,擁有輕鋼框架和波紋板的可移動結構。農民在棚屋中放置收音機、冰箱、電風扇、延長線,甚至在鷹架掛上祈求風調雨順和豐收的紅條,宛如另一個家。這些台灣典型建築中蘊藏...