商業周刊/機場安檢是求心安? 傳奇密碼學大師:別輕信物聯網

圖/商業周刊提供

▲IBM Resilient 技術長暨資安事業部特別顧問、哈佛大學伯克曼網路與社會研究中心研究員 施奈爾。(圖/商業周刊/攝影楊文財)

文/李玟儀

他在30歲出版讓密碼學普及化的教科書

在訪問被CNN譽為「全球最頂尖的密碼學家」布魯斯.施奈爾(Bruce Schneier)之前,我們很容易開始聯想各種神秘形象。畢竟,密碼這個關鍵字,總出現在情報、特務與駭客電影中,連電影《不可能的任務:鬼影行動》扯到核彈交易案時,也會有密碼學家的戲分。

[廣告]請繼續往下閱讀...

施奈爾的一生很有趣,他最暢銷的《應用密碼學》(Applied Cryptography)一書,被《連線》雜誌(Wired)評為:美國國家安全局最不希望被出版的書。

《達文西密碼》小說裡提到,如何以電腦加密保護資料時,必提的密碼學家是他。

萬物連網是好或壞?
「危機比好處大更多!」

當初揭露美國國安局秘密文件的愛德華.史諾登(Edward Snowden),被美國通緝後,極少數願意露面的場合之一,就是與施奈爾在哈佛大學的講堂視訊對談,討論主題還是:政府監控與隱私。

結果,當我們與這位傳奇人物對談時,他卻一點都不神秘,而且有夠明快,立場分明。

比如,他談最熱門的物聯網議題。他擺明:「危機比好處大更多!」他認為,從冰箱到烤箱,當所有東西都變成電腦連線,將會異常脆弱,容易被駭入,不夠安全。

比如,他看大家認為最安全的區塊鏈,他說:「沒有任何好的理由要去信任(區塊鏈)。」

比如,我們問,他如何保護自己的隱私時,他直說,不能答,「因為我的隱私一部分就是,不回答我如何保護我個人隱私的這些問題。」

這樣直來直往的人,為什麼會被資安業界推崇?連《經濟學人》都說,他是「安全大師」。

他是如何養成的?

施奈爾出生在紐約,他的父親在布魯克林區擔任法官,父親形容,「他總是著迷於數字之間。」小時候,他會一直嘗試數數的極限,把數字寫在紙上,試著能不能數到1百萬。

施奈爾曾說,他和父親在隱私、公民權利領域,有著共同的信仰。他不想和他父親一樣成為法官,「但我被法律的雄辯、寫作、邏輯、論證所啟發。」

他坦言,年輕時候,他熱愛數學更勝與人交流。從數學出發,數學會再延伸到密碼學,密碼學原理的一環,其實就是將訊息原本的樣子,經過加密運算之後,轉為讓人無法直接辨認出來的訊息,也就是密文,「理解密碼學就真的是理解數學。」

「本來,沒人把這些密碼學的知識這樣整理起來,可能就是在一些國防單位、國安單位,大家關起門來研究。」精通密碼學的台大數學系兼任助理教授陳君明說。但施奈爾卻想把他理解的密碼邏輯普及化,30歲的那年,他出版《應用密碼學》,在這之前,業界沒有一本完整、易懂的密碼學教科書。

「我因為這本書而認識了密碼學,」陳君明說。

只是,施奈爾又是如何從密碼學,變成資訊安全大師?

陳君明解釋密碼與資訊安全的關係。他舉例,在我們生活之中,連到Google首頁時,網址是https,而不是http,字尾的「s」,就是加密,進入網頁之後,所有的通信都會有密碼系統保障安全,將資料變成密文傳送,但,如果你的電腦沒有密碼系統保護,在Google查詢或傳送的資料可能會被其他人看到!

施奈爾說,「我的職涯可以說是一系列將事物『普遍化』的過程,從密碼學的數字安全開始,我的第一本書是《應用密碼學》,關於密碼學。然後我著手寫電腦安全,再來是一般的安全科技、安全經濟學、安全心理學、安全社會學、安全公共政策。」

他不斷探索,對安全有異於常人的執著。

裝防盜系統比較安全?
可能只是心理上覺得較安全

他用經濟學角度談安全。「當我們在裝設防盜系統,我們付出的是時間、金錢、方便性抑或是自由的代價。我們要想的,不是它能不能讓我們安全,而是值不值得。」

施奈爾還用心理學看安全。「安全分為2種,實際上的安全跟心理上的安全。」施奈爾提出「安全劇院」(Security Theater)的概念,因為很多讓人們感到安全的措施,並非是真的安全。

比如,你到機場安檢,先看你有無攜帶炸藥、槍枝之類的物品,他認為,其實一般人的時間都被浪費在沒收如剪刀、打火機之類的物品,但沒有人能證明,這樣是真的安全,只是「感受」起來比較安全,這讓安全劇院的實踐成本通常遠大於實際利益。

他又說,安全感是有錯覺的,我們時常放大不常見的危險,但卻忽略常見的危機。例如,大家常常擔心被陌生人綁架,但數據顯示,熟人綁架的可能性更高。我們也對於地球暖化或是個資被掌握的危機,常常輕忽。

當數字組成密碼,密碼形成安全,他發揮父親教給他的態度:追根究柢,反覆辯證。

陳君明回憶,他曾到美國參加知名的Defcon駭客大會,當時觀眾對施奈爾的一個提問是:「標準對稱式的加解密,安不安全?」提問者隨後補上一句:「美國政府講的我不信,但你講的我信!」

為了安全犧牲隱私?
錯!「隱私是安全一部分」

在施奈爾的部落格上,他有一篇文章是這樣寫的:未來,大型科技公司就像是地主一樣,亞馬遜想要讓Alexa智慧音箱成為智慧家居的中心,蘋果及Google要它們的手機成為唯一能控制你所有物聯網裝置的設備。這些大型科技公司保護我們免於外在攻擊,但是卻掌握著我們能看見的、或者能做的事。

他警告,若給予科技怪獸太多權力,後者也會給予我們更多限制,「(今日)HP印表機不再讓你使用非官方墨水匣,明天,他們可能要你用官方的紙張。」

在他眼裡,沒有為了安全就該犧牲隱私,使數據都被大廠掌握的道理,「我們需要隱私,隱私就是安全的一部分。」他說,他保證蔡英文總統用的絕對是iPhone,她的隱私,也就等同於台灣國家安全的一部分,沒有孰重孰輕;核電廠營運商也一樣,這些人的隱私都是國家安全的一部分。

這一生,他一路從數學延伸,談安全,現在還延伸到人與人彼此的信任機制。他解釋,安全的存在是為了促進信任,信任是目標,在現今社會,我們信任各式的人、機構和系統待我們是誠實的,「(信任)是讓一個社會生存的必需,沒有信任,社會會崩解。」至今,他一連寫了10幾本書。

這種超乎一般數學家埋頭苦算的態度,讓施奈爾不只是一個安全技術家,更是一個安全哲學家。他的一生不是忙著編密碼,而是忙著解密,找到「安全,如何與人類互利」的使命感,這或許,正是他被信任的原因。

※本文刊登於《商業周刊》1639期,由商業周刊授權刊載,未經同意禁止轉載。

【延伸閱讀】

「不簽和解書,我就讓公司破產!」揭開愛評網「最離奇」資遣流程背後,由盛轉衰的關鍵

少了店員成本,小七無人店業績還比實體店差...4點看懂為何追求「無人」經營,竟成最大敗因

在英國工作7點前下班、半年調薪5-10%...為什麼這位台灣工程師還是發誓一定要回台灣?

為什麼高鐵女服務員都綁「高馬尾」?形象管理專家分享:3個害你形象被扣分的髮型地雷

減肥一定要先減壓!前台大醫師:從85到65公斤,我這樣突破3個減肥瓶頸
 

關鍵字: 商業周刊密碼學

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

最後1天!勞工10萬救命金申請今截止 過年前可入帳

最後1天!勞工10萬救命金申請今截止 過年前可入帳

把握時間!每人最高可貸10萬元的114年勞工保險被保險人紓困貸款,申辦將於今(10)日截止,截至9日下午4時,申請件數逾11.7萬件,有76%已核准,且有3.1萬件已撥款、金額共31.5億元;有需要的民眾記得今日完成送件,審核通過約7個工作天即可入帳,原則上都可在過年前領到。

2025-01-10 06:00

2024 ETF大車拼! 市值型006208報酬率海放高息款0056

2024 ETF大車拼! 市值型006208報酬率海放高息款0056

2024年終於走到了投資人的身後,回首台股ETF在2024年的大放異彩,年內總檔數增加到66檔,總受益人數也來到1022萬人,雙雙創下歷年新高,然而在這麼高的受益人數下,投資人究竟都在投資甚麼ETF?長期來看報酬率會是最高的嗎?今天一次看明白。

2025-01-10 00:11

尾牙獎品9成上班族最想抽現金 「股票」異軍突起超車機票住宿券

尾牙獎品9成上班族最想抽現金 「股票」異軍突起超車機票住宿券

企業開始陸續舉辦尾牙,根據1111人力銀行調查,上班族最期待的橋段就是「摸彩抽大獎」,有將近9成最想抽的就是現金紅包,不過,近年股票市場交易熱絡,想要抽到「股票」的也有34%、異軍突起首度進榜就霸占第4名,擊敗提貨券、機票等產品。

2025-01-10 11:22

中租2024年每股賺13.3元 營收首破千億、獲利卻衰退1成

中租2024年每股賺13.3元 營收首破千億、獲利卻衰退1成

中租-KY(5871)於今(10)日公布2024年12月稅後純益14.3億元,全年稅後純益為225.7億元,年減10%,全年EPS達13.3元,股價在113元平盤附近游走。

2025-01-10 11:05

開展餐飲12月營收月增34% 香港營運展望樂觀

開展餐飲12月營收月增34% 香港營運展望樂觀

西式休閒餐飲品牌開展餐飲(7789)公佈12月營收,受惠於聖誕跨年等節慶商機,單月合併營收為2.23億元,月增34.5%、年增1%,上海Texas Roadhouse亦正式納入合併營收,為集團營運助力;累計2024全年合併營收為20.1億元,年減4.79%,主要是因香港關閉一大型門市所致。

2025-01-10 10:39

大立光法說報喜!外資調升目標價至3485元 股價刷4個月新高

大立光法說報喜!外資調升目標價至3485元 股價刷4個月新高

大立光(3008)昨(9)日舉行法說會,2024年第4季因客戶出貨獎金挹注,單季稅後純益86.75億元,季增30.8%,每股稅後純益(EPS)達65.01元,全年 EPS達194.17元,創近4年新高,公司證實參與人形機器人視覺案子,美系外資調升目標價,激勵今(10)日股價跳空開高,一度勁揚逾8%,上攻2815元,創下2024年9月6日以來新高價位。

2025-01-10 10:13

老黃加持!聯發科「AI超級電腦」2026年獲利暴增 外資喊1680元

老黃加持!聯發科「AI超級電腦」2026年獲利暴增 外資喊1680元

輝達(NVIDIA)黃仁勳在CES(美國消費性電子展)宣布攜手聯發科(2454)進軍AI超級電腦,華爾街知名券商Bernstein看好雙方合作並指出,聯發科的營收在 2026 年增長 20%,獲利更會暴增30%,將其目標價訂於1680元。

2025-01-10 10:09

快訊/台積電持平至1100 台股開盤下跌14點

快訊/台積電持平至1100 台股開盤下跌14點

台股今(10日)以23067.46點開出,指數下跌13.67點,跌幅0.06%。

2025-01-10 09:04

高港去年貨櫃量輸給洛杉磯 美東罷工危機解除今年估重回第18名

高港去年貨櫃量輸給洛杉磯 美東罷工危機解除今年估重回第18名

高雄港去年(2024)貨櫃總裝卸量達922.83萬箱(20呎櫃),年增4.47%,估計全球排名居第19名,較2023的第18名落後1名,主要是因美國東岸罷工可能,讓洛杉磯港櫃量成長18.9%、長灘港成長20.2%,兩港屬於同一港區,估計全年總裝卸量超過1千萬箱(20呎櫃),超越高雄港。由於美東罷工危機已在本月8日解除,洛杉磯港去年大增的貨量將重回美東港口,台灣港務公司估計今年高雄港排名也可以重回第18名。

2025-01-10 08:28

麻疹、流感病例四起 4檔防疫概念股被列注意股

麻疹、流感病例四起 4檔防疫概念股被列注意股

證交所今(9)日公布16檔注意股,由於近期過內麻疹、流感病例四起,防疫概念股成為資金湧入焦點,多檔個股勁揚,恆大(1325)、毛寶(1732)、美德醫療-DR(9103)、康那香(9919)等因漲幅過大、成交量過多而被列為注意股。

2025-01-09 21:55

讀者迴響