迎向IoT浪潮,數位轉型大盤點!
專題故事

網路普及化已過去20年,現在開始邁向5G落地運用及萬物互聯的時代。在整個生活重度鏈結網路的進程中,我們數位的思維或硬體的建置上是否也與時俱進了呢?

1 資安事件頻傳,面對萬物聯網時代,您的資安做好沒?

Pexels
強化網路安全,杜絕隱私外洩,建立實驗場域,導入終端設備資安標章,制定5G物聯網規範,政府多管齊下,迎接智慧應用新生活。

隨著物聯網(IoT,Internet of Things)技術普及與5G釋照在即,資通訊產業、電信事業莫不摩拳擦掌,準備搶攻智慧城市/家庭/工廠/醫療/零售……等龐大商機,各種智慧應用場域帶來便捷生活,也為駭客帶來更多有機可乘的攻擊入侵弱點。新應用帶來新弱點,未來該如何讓民眾享受智慧生活而不被侵害隱私?不只新應用,在現今環境下駭客就以不斷創新手法挑戰網際網路基礎環境的秩序,例如邊界閘道器協定(BGP,Border Gateway Protocol)路由挾持攻擊攔截封包,造成企業機密與民眾個資外洩。

圖為NCC基礎設施事務處羅金賢處長。
TWNIC

垂直領域整體系統及終端設備 從點到面推動資安

NCC基礎設施事務處羅金賢處長指出,政府持續透過訂定IoT終端設備資安標準及相關垂直應用管理規定兩個面向,展開IoT及5G應用的資安工作。由於IoT的資安備受各界矚目,目前已有許多國際組織針對IoT制定國際標準,包括由多個電信標準組織夥伴組成的3GPP所制定的NB-IoT及國際電信聯盟通信標準化組(ITU-T)提出的標準等,這些標準從IoT整體架構的終端設備、傳輸層、應用系統層等都有著墨。因此政府目前正進行先期研究計畫,鎖定八大垂直應用領域,深入探討各領域IoT應用可能面臨哪些系統風險及盤點相關法規,同時亦建立實驗場域以驗證國際標準的實務作法,未來可據此訂定各垂直應用領域的專屬資安評估管理辦法。

另一方面關於IoT終端設備的安全,NCC於107年已推出IoT設備資安檢測制度及認證標章,目前已發布無線網路攝影機、智慧手機系統內建軟體、Wi-Fi接取點、Wi-Fi路由器、具連網功能的機上盒等產品的資安檢測指引,並鼓勵業者自發性取得認證,NCC也呼籲消費者應購買取得資安認證標章的產品。

不只是消費性終端產品,未來智慧工廠、智慧零售等各種IoT應用場域的管理規範將回歸到中央目的事業主管機關負責,以智慧交通、車聯網為例,將由交通部主責,然而若電信業者跨足車聯網5G應用市場,NCC則可藉由電信管理法子法,規定電信業者須採購取得資安認證標章的資通設備來提供服務。

RPKI加上BGP路由器安全管理 降低路由劫持風險

除了創新應用可能衍生新弱點,由於各種行動支付、行動商務日益普及,駭客也瞄準網際網路基礎環境的漏洞,以竊取網路傳遞的信用卡號碼等個資。107年即傳出駭客集團入侵網際網路服務業者(ISP,Internet Service Provider)伺服器後,攻擊邊界閘道器協定(BGP),以廣播不實的路由資訊,偽冒宣告擁有某區段IP位址,例如支付業者的伺服器,使原本要連向該位址的流量都導到駭客的惡意網站,因此駭客得以攔截封包、竊取信用卡資料。

對此,台灣網路資訊中心(TWNIC)執行長黃勝雄指出,從107年10月開始,TWNIC開始發放RPKI資源憑證,以證明資源持有者所聲明的傳輸路由資訊是正確的,目前已有將近90%部署邊界路由器的單位已導入使用。
羅金賢處長指出,向TWNIC登錄資源憑證是保障路由安全的基本功,現今在互聯的網際網路上,若是連結到的外國網站沒有使用RPKI,封包還是有被劫持的風險,因此第二步是要求電信業者對於BGP路由的安全管理,需具備特定防護要求。有鑑於此,NCC已制定「BGP路由安全管理功能查核表」,並將要求電信業者應將此查核表納入資通安全管理法規定的「資通安全維護計畫」中加以落實,未來NCC將依法進行查核。

TWNIC執行長黃勝雄指出從107年10月開始發放RPKI資源憑證,目前已近90%部署邊界路由器的單位導入使用。
TWNIC

新應用帶來新風險,若能在各種IoT創新應用服務推出前,就先做好Security by design,才能建立起消費者的信任,而消費者認明選購有資安認證標章的產品,也才能促使設備製造商更重視資通安全。


財團法人台灣網路資訊中心(TWNIC)簡介:
台灣網路資訊中心為非營利性財團法人機構,負責頂級國碼網域名稱(country code top level domain name).tw及.台灣註冊管理、IP位址發放之維運。
TWNIC提供企業申請快速申請IPv6位址,相關連結請參考快速申請IPv6位址


>>【數位小學堂】60秒讀懂數位冷知識!懶人包下載

每日精選科技圈重要消息

2 數位行銷、跨境電商、媒體直播工作注意!把握時間升級,別讓網站成為「數位孤島」

Pexels
網路通訊協定(Internet Protocol,IP)就像是網站的「地址」,在網路世界中為使用者提供座標。隨著數位產業蓬勃發展,傳統IPv4已經面臨位址不足的問題。此外,就安全性、QoS等面向考慮,IPv6也已成為主流國際標準。數位工作者若持續觀望未把握時間升級,屆時網站恐將成為數位孤島……

全球IPv4位址枯竭的問題已不是新聞,呼籲升級IPv6的聲量也日益增加。臺灣自從2017年底中華電信行動網路帶頭升級到IPv6,台灣大哥大及遠傳也陸續跟進後,2018年整體IPv6普及率從0.6%大幅上升到30%,本年度(2019年)雖成長速度趨緩,至7月仍約有36%。反觀仍有多數ICP網路內容業者、ISP固網部分(包含有線電視)及網通設備業者仍停留在IPv4,對於是否升級至IPv4/IPv6雙軌運行仍處於觀望。

全球產業風向已朝IPv6邁進 再不升級恐與國際斷軌

許多人以為升級IPv6是電信業者的事,但對於跨境外銷業者或電商、海外媒體、直播平台或App來說,若業者網站仍停留在IPv4未支援IPv6網路的狀況,當未來其他國家使用者開始只使用IPv6連網,則該國家的用戶將無法連結只有提供IPv4連線的網站。根據Alexa 在2018年對全球百萬大網站的統計,約20%的網站都已支援IPv6,而臺灣名列其中有4千多個網站,支援IPv6的網站僅佔10%,低於平均值。

NCC射頻與資源管理處處長陳崇樹表示,臺灣較早投入網際網路發展,因此過去已相對取得許多IPv4資源,業者對於升級為IPv6較沒有感受迫切需求。反觀以印度為例,因進入IPv4時間較晚,業者有機會直接一步到位佈建IPv6的環境,因此根據APNIC統計印度的IPv6普及率已達66%,居世界第一。

要享受到IPv6的網路連線品質,必須在網路整體環節都支援IPv6,從用戶端的手機與電腦的作業系統,連接到ISP行動網路或固網,進而到欲連結的ICP網站,皆必須是在啟用IPv6的環境底下。現在許多新款手機已預設啟用IPv6,加上三大行動通信業者的投入,因此臺灣已有30%以上的IPv6普及率。至於ICP的部分,全球流量前三大網站Google、YouTube、Facebook目前都以IPv4及IPv6雙軌並行的方式往IPv6邁進。陳崇樹處長指出IPv4及IPv6雙軌並行畢竟只是過渡期,若未來使用IPv6上網的人口持續增加,各大網站為了精簡網路管理負擔與架構,很可能關閉IPv4僅支援IPv6網路,屆時只能使用IPv4固網上網的族群包括有線電視Cable用戶就會連不上該IPv6網站。相對的也需提醒各界網域擁有者,若ICP網站仍停留在IPv4,未來很可能會無法觸及僅支援IPv6的用戶,屆時將可能喪失商機。

NCC射頻與資源管理處陳崇樹處長表示,若ICP網站仍停留在IPv4,未來很可能無法觸及僅支援IPv6的用戶,屆時將可能喪失商機。
TWNIC

5G應用即將落地,當5G開始進入商業運轉,更多智慧家庭、智慧工廠等萬物聯網時代來臨,對應提供IP位址的數量需求將成為最基本的條件,這些都將加速整體網路朝向純IPv6的環境邁進。因此臺灣網路通訊業者也需加緊腳步不僅僅是將產品升級,基礎網路環境建置也必須一併升級,讓使用者更能與時俱進接軌國際。

企業IT部門須及早準備因應

負責統籌IP位址發放的台灣網路資訊中心(TWNIC)顧靜恆組長指出,對ICP網站來說升級IPv6至少需花半年準備期,包括盤點及檢查現有應用程式中是否有涉及IP層,若有需著手修改,相關防火牆及網管設備亦需升級並檢查強化設定。若是有新系統在開發階段或委外開發者,需先把IPv6網路加入需求規格當中,而系統若是架在雲端平台者,則需選擇有支援IPv6網路環境的平台業者,目前包括AWS、Google、微軟Azure及中華電信都已支援。
企業若需申請IPv6位址可透過 TWNIC IP位址申請服務官網 快速申請。TWNIC依目前核發政策將提供新會員512個IPv4位址供內部相關網通系統設備服務建置使用,以及2的96次方個IPv6位址供業務服務使用,讓IP位址成為企業的數位資產。

>>【數位小學堂】60秒讀懂數位冷知識!懶人包下載

每日精選科技圈重要消息

3 IPv6技術浪潮正盛,及早轉換搶占先機

TWNIC
在網路世界裡,每部裝置彼此連結與傳遞訊息,都必須仰賴各自獨特的網際協定(IP)位址,才不會在資訊流通時彼此混淆,但隨著全球網際網路快速發展,各式裝置數量如雨後春筍般增生,再加上近年來物聯網、車聯網等技術推陳出新,造成IPv4位址面臨用罄危機。

網際網路工程任務小組(IETF)預見網路蓬勃趨勢,早自一九九零年代開始,就規劃發展下一代協定,力求解決IPv4位址短缺問題,因此推出IPv6(第六版協定),國際、區域及各國的網路資訊中心也致力推廣,確保各家金融機構、網路服務供應商(ISP)能夠無縫接軌。國際大型網路公司,如Google、Netflix等,早已提供IPv6服務,亞太地區雖然過去在轉換速度稍為落後,但近年來急起直追,目前普及率已達18%,與國際平均值相當。

台灣網路資訊中心(TWNIC)黃勝雄執行長指出,今年IPv6普及率在台灣顯著成長,主因在於開始有電信公司提供商用服務,且終端裝置技術以及網絡本身基礎架構也趨於成熟,並搭配國際趨勢,因此成為普及率提高的動能,甚至在今年APNIC統計數據裡,台灣成長速度位居世界第一。

但不論是企業或個人,都會產生抗拒改變的心態,面對過往不熟悉的新式技術,也往往會有各種誤解或顧慮,例如企業擔心內部專業人員不足,或誤以為私有IP位址的資訊安全程度較高。

TWNIC黃勝雄執行長指出,在今年APNIC統計數據裡,台灣成長速度最快
TWNIC

TWNIC為因應與釐清各項疑問,長期舉辦教育訓練及提供各項手冊資源,透過一連串的推廣及教育,讓IPv6在今年有效的快速推展;近期亦邀請國際專業講者來台、編撰各式資訊、發放訓練證照,協助業者提供商用服務,進一步加速各產業轉換至IPv6。

亞太網路資訊中心(APNIC)總裁Paul Wilson認為,網路基礎建設與技術日新月異,但實際營運時,人才仍是關鍵,因此專業資訊及工程人員進入工作環境後,仍必須不斷精進自我,透過各種講座和研習機會,彼此分享經驗、學習新知和培養能力,這也是亞洲各國未來需繼續努力的方向,以及眾家企業需持續投資之處。

APNIC總裁Paul Wilson認為,網路基礎建設實際營運時,人才是最大關鍵
TWNIC

對於企業及民眾看待IPv6時的資安疑慮,國際IPv6營運工作組共同主席Fred Baker長年參與網路技術運作與發展,認為保持資安警覺自然有其必要,不過IPv6技術目前推行過程裡,新生的資安問題非常罕見,國際工作組也隨時討論及準備因應。

在這波物聯網浪潮之中,許多企業前仆後繼加入,推出各式產品,但Fred Baker觀察到,相較於資深廠商早已在多年營運中學習經驗與改進,有些物聯網製造商由於不熟悉網路科技運作及發展,可能會意外出現資安錯誤,而參考九零年代網路企業的前車之鑑,產品製造商若不跟上IPv6等新式技術發展,很容易在激烈的市場競爭中遭淘汰。

IETF主席Fred Baker提醒,物聯網產品製造商若不跟上IPv6等新式技術發展,很容易在激烈的市場競爭中遭淘汰
TWNIC

在這波轉換過程中,各國為促進IPv6轉換,紛紛提供各種政策優惠計畫,甚至透過法規的調整盡全力支援IPv6的加速轉換,而Paul Wilson也建議政府可參考在各項採購合約內加入支援IPv6的內容,更能鼓勵服務供應商轉換至IPv6,並吸引其他民間企業仿效。

相較於一般政策希望讓人民「有感」,在推行IPv6時,反倒希望民眾盡可能「無感」,黃執行長表示,除了提供必要的教育資訊,提升大眾的資訊素養,希望終端用戶在使用網路時,不會因為IPv6的升級轉換而受影響,而這項目標也需要更完備周詳的配套措施,讓民眾以無感的方式無痛接軌,這項服務就更可能成功。

在科技發展的過程裡,許多業者習慣等待市場產生需求後,才採取行動因應,但若要搶占商機,面對IPv6快速普及,服務供應商必須及早採取行動,備妥各項架構,投入必要資源,才能掌握先行者優勢,在網路飛速發展中趁勢而起。

IPv6 technology trend prevailing, convert ASAP to seize opportunities-TWNIC

<財團法人台灣網路資訊中心廣告>


財團法人台灣網路資訊中心簡介:
台灣網路資訊中心是一家中立與非營利性的財團法人機構,負責頂級國碼網域名稱(country code top level domain name).tw及.台灣註冊管理、IP位址發放之維運。該中心除了提供全面的網路服務之外,也參加各種不同的相關國際會議,使台灣的網際網路社群與全球網際網路社群接軌。該中心並與各種不同的社群合作,俾能藉由公開的參與以及持續的改進而促進網際網路的使用與應用。詳情請參閱TWNIC

>>【數位小學堂】60秒讀懂數位冷知識!懶人包下載

每日精選科技圈重要消息

4 數位轉型只做半套,企業將錯失市場先機!網路工作者不容忽略的三層思考

Pexels
從事電子商務、靠網站做生意的企業主必須關注「36%」這個數字,它代表目前台灣使用IPv6上網的流量,與之相對的是使用IPv4上網的流量,佔64%。

從事電子商務、靠網站做生意的企業主必須關注「36%」這個數字,它代表目前台灣使用IPv6上網的流量,與之相對的是使用IPv4上網的流量,佔64%。IPv6與IPv4是兩套不同的通訊協定,為了推動IPv6,初期各大ISP電信業者投入相當多技術與成本來維持新/舊兼容雙軌並行的架構,然而隨著越來越多新手機都開始啟用IPv6,一旦IPv6流量成長超過50%的分水嶺,使用IPv4上網者成為少數時,ISP業者將採取什麼策略來回應不升級的網站?整體網路將分為IPv6新網路與IPv4舊網路兩個世界,對網民大眾來說又有何不同?

TWNIC執行長黃勝雄指出:在網路行銷世界需掌握先進者優勢,繼續觀望只能成為他人追隨者。.
TWNIC

數位轉型應網路整體架構一起連動思考

TWNIC執行長黃勝雄指出:「預計再兩年,IPv6流量就將超過50%,之後的成長將更快速,屆時仍未升級的IPv4網站可能成為另類傳統產業。」許多企業以為升級IPv6對營收業務沒有幫助,因而持觀望態度,希望等IPv6流量來到50%時再直接升級,省去併行雙軌所需耗費的資源。對此,黃勝雄呼籲企業切莫因小失大,因為在網路行銷世界需掌握先進者優勢(First-mover advantage),提供更好的用戶體驗搶先成為顧客愛用的網路服務至關重要,繼續觀望只能成為他人追隨者。
舉一個簡單的例子來說,你有沒有覺得透過手機上YouTube比電腦上YouTube的速度快了許多,用戶的體驗就是一個很直接的反饋,再以最近很夯的金融業者來看,銀行業或第三方支付業者近來競相推出行動支付服務,從Taiwan Pay到Line Pay百家爭鳴,但光是前端推出功能強大的App,後端網路底層架構仍採用IPv4協定,恐怕無法讓IPv6上網用戶享受到彈指間完成交易的極致體驗。畢竟從用戶端裝置、ISP到網路內容提供商網站,所有環節都必須是IPv6環境才能創造高速飆網的體驗。黃勝雄強調:「企業在推動數位轉型必須從網路整體架構一起思考,只在應用層推出新功能與服務,而在邏輯層與網路層未能一起連動轉型,長期來看將無法提供長久穩固的基礎。」同理,對專注手遊的遊戲業者、專注行動商務的購物平台與零售業者皆是如此。尤其當今影音新聞、線上課程、直播頻道正夯,唯有網站升級IPv6才能提供絕佳的影音用戶體驗並創造網站差異化服務。

TWNIC

越晚升級代價越高

黃勝雄進一步指出,企業越晚升級IPv6除了流量商機恐流失,其升級成本也將越高,因為必須靠其他設備來協助轉址,而這些轉址設備還可能使網路品質下降。此外,現今IPv4位址已不敷使用,許多企業為了新網路服務的推出要取得IPv4位址只好向電信公司再租用新電路,「這是錯誤的問題解決方法」黃勝雄直言。在企業頻寬仍足夠的情形下,與其租用新電路來取得IPv4位址不如思考升級IPv6更為一勞永逸。
IPv4與IPv6的上網流量未來你消我長的態勢已不會改變,而跨越50%分水嶺之後,ISP業者為了儘早精簡網路架構,可能採取多種策略來促使企業升級,包括限縮IPv4位址的發放、差異化v4與v6的網路服務品質,甚至未來也有可能連向IPv4位址的網站需額外付費。黃勝雄強調,「IPv4/IPv6兼容並行的架構並不是理所當然」,因此企業宜及早因應佈局,主動向ISP或委外IDC機房業者申請使用IPv6位址,了解該部署哪些網路設備及配置設定,如何提供雙軌併行架構等。商機,是留給已經準備好的人。
財團法人台灣網路資訊中心(TWNIC)簡介:
台灣網路資訊中心為非營利性財團法人機構,負責頂級國碼網域名稱(country code top level domain name).tw及.台灣註冊管理、IP位址發放之維運。
TWNIC提供企業申請快速申請IPv6位址,相關連結請參考快速申請IPv6位址。

>>【數位小學堂】60秒讀懂數位冷知識!懶人包下載

每日精選科技圈重要消息