商業周刊/機場安檢是求心安? 傳奇密碼學大師:別輕信物聯網

圖/商業周刊提供

▲IBM Resilient 技術長暨資安事業部特別顧問、哈佛大學伯克曼網路與社會研究中心研究員 施奈爾。(圖/商業周刊/攝影楊文財)

文/李玟儀

他在30歲出版讓密碼學普及化的教科書

在訪問被CNN譽為「全球最頂尖的密碼學家」布魯斯.施奈爾(Bruce Schneier)之前,我們很容易開始聯想各種神秘形象。畢竟,密碼這個關鍵字,總出現在情報、特務與駭客電影中,連電影《不可能的任務:鬼影行動》扯到核彈交易案時,也會有密碼學家的戲分。

[廣告]請繼續往下閱讀...

施奈爾的一生很有趣,他最暢銷的《應用密碼學》(Applied Cryptography)一書,被《連線》雜誌(Wired)評為:美國國家安全局最不希望被出版的書。

《達文西密碼》小說裡提到,如何以電腦加密保護資料時,必提的密碼學家是他。

萬物連網是好或壞?
「危機比好處大更多!」

當初揭露美國國安局秘密文件的愛德華.史諾登(Edward Snowden),被美國通緝後,極少數願意露面的場合之一,就是與施奈爾在哈佛大學的講堂視訊對談,討論主題還是:政府監控與隱私。

結果,當我們與這位傳奇人物對談時,他卻一點都不神秘,而且有夠明快,立場分明。

比如,他談最熱門的物聯網議題。他擺明:「危機比好處大更多!」他認為,從冰箱到烤箱,當所有東西都變成電腦連線,將會異常脆弱,容易被駭入,不夠安全。

比如,他看大家認為最安全的區塊鏈,他說:「沒有任何好的理由要去信任(區塊鏈)。」

比如,我們問,他如何保護自己的隱私時,他直說,不能答,「因為我的隱私一部分就是,不回答我如何保護我個人隱私的這些問題。」

這樣直來直往的人,為什麼會被資安業界推崇?連《經濟學人》都說,他是「安全大師」。

他是如何養成的?

施奈爾出生在紐約,他的父親在布魯克林區擔任法官,父親形容,「他總是著迷於數字之間。」小時候,他會一直嘗試數數的極限,把數字寫在紙上,試著能不能數到1百萬。

施奈爾曾說,他和父親在隱私、公民權利領域,有著共同的信仰。他不想和他父親一樣成為法官,「但我被法律的雄辯、寫作、邏輯、論證所啟發。」

他坦言,年輕時候,他熱愛數學更勝與人交流。從數學出發,數學會再延伸到密碼學,密碼學原理的一環,其實就是將訊息原本的樣子,經過加密運算之後,轉為讓人無法直接辨認出來的訊息,也就是密文,「理解密碼學就真的是理解數學。」

「本來,沒人把這些密碼學的知識這樣整理起來,可能就是在一些國防單位、國安單位,大家關起門來研究。」精通密碼學的台大數學系兼任助理教授陳君明說。但施奈爾卻想把他理解的密碼邏輯普及化,30歲的那年,他出版《應用密碼學》,在這之前,業界沒有一本完整、易懂的密碼學教科書。

「我因為這本書而認識了密碼學,」陳君明說。

只是,施奈爾又是如何從密碼學,變成資訊安全大師?

陳君明解釋密碼與資訊安全的關係。他舉例,在我們生活之中,連到Google首頁時,網址是https,而不是http,字尾的「s」,就是加密,進入網頁之後,所有的通信都會有密碼系統保障安全,將資料變成密文傳送,但,如果你的電腦沒有密碼系統保護,在Google查詢或傳送的資料可能會被其他人看到!

施奈爾說,「我的職涯可以說是一系列將事物『普遍化』的過程,從密碼學的數字安全開始,我的第一本書是《應用密碼學》,關於密碼學。然後我著手寫電腦安全,再來是一般的安全科技、安全經濟學、安全心理學、安全社會學、安全公共政策。」

他不斷探索,對安全有異於常人的執著。

裝防盜系統比較安全?
可能只是心理上覺得較安全

他用經濟學角度談安全。「當我們在裝設防盜系統,我們付出的是時間、金錢、方便性抑或是自由的代價。我們要想的,不是它能不能讓我們安全,而是值不值得。」

施奈爾還用心理學看安全。「安全分為2種,實際上的安全跟心理上的安全。」施奈爾提出「安全劇院」(Security Theater)的概念,因為很多讓人們感到安全的措施,並非是真的安全。

比如,你到機場安檢,先看你有無攜帶炸藥、槍枝之類的物品,他認為,其實一般人的時間都被浪費在沒收如剪刀、打火機之類的物品,但沒有人能證明,這樣是真的安全,只是「感受」起來比較安全,這讓安全劇院的實踐成本通常遠大於實際利益。

他又說,安全感是有錯覺的,我們時常放大不常見的危險,但卻忽略常見的危機。例如,大家常常擔心被陌生人綁架,但數據顯示,熟人綁架的可能性更高。我們也對於地球暖化或是個資被掌握的危機,常常輕忽。

當數字組成密碼,密碼形成安全,他發揮父親教給他的態度:追根究柢,反覆辯證。

陳君明回憶,他曾到美國參加知名的Defcon駭客大會,當時觀眾對施奈爾的一個提問是:「標準對稱式的加解密,安不安全?」提問者隨後補上一句:「美國政府講的我不信,但你講的我信!」

為了安全犧牲隱私?
錯!「隱私是安全一部分」

在施奈爾的部落格上,他有一篇文章是這樣寫的:未來,大型科技公司就像是地主一樣,亞馬遜想要讓Alexa智慧音箱成為智慧家居的中心,蘋果及Google要它們的手機成為唯一能控制你所有物聯網裝置的設備。這些大型科技公司保護我們免於外在攻擊,但是卻掌握著我們能看見的、或者能做的事。

他警告,若給予科技怪獸太多權力,後者也會給予我們更多限制,「(今日)HP印表機不再讓你使用非官方墨水匣,明天,他們可能要你用官方的紙張。」

在他眼裡,沒有為了安全就該犧牲隱私,使數據都被大廠掌握的道理,「我們需要隱私,隱私就是安全的一部分。」他說,他保證蔡英文總統用的絕對是iPhone,她的隱私,也就等同於台灣國家安全的一部分,沒有孰重孰輕;核電廠營運商也一樣,這些人的隱私都是國家安全的一部分。

這一生,他一路從數學延伸,談安全,現在還延伸到人與人彼此的信任機制。他解釋,安全的存在是為了促進信任,信任是目標,在現今社會,我們信任各式的人、機構和系統待我們是誠實的,「(信任)是讓一個社會生存的必需,沒有信任,社會會崩解。」至今,他一連寫了10幾本書。

這種超乎一般數學家埋頭苦算的態度,讓施奈爾不只是一個安全技術家,更是一個安全哲學家。他的一生不是忙著編密碼,而是忙著解密,找到「安全,如何與人類互利」的使命感,這或許,正是他被信任的原因。

※本文刊登於《商業周刊》1639期,由商業周刊授權刊載,未經同意禁止轉載。

【延伸閱讀】

「不簽和解書,我就讓公司破產!」揭開愛評網「最離奇」資遣流程背後,由盛轉衰的關鍵

少了店員成本,小七無人店業績還比實體店差...4點看懂為何追求「無人」經營,竟成最大敗因

在英國工作7點前下班、半年調薪5-10%...為什麼這位台灣工程師還是發誓一定要回台灣?

為什麼高鐵女服務員都綁「高馬尾」?形象管理專家分享:3個害你形象被扣分的髮型地雷

減肥一定要先減壓!前台大醫師:從85到65公斤,我這樣突破3個減肥瓶頸
 

關鍵字: 商業周刊密碼學

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

2026出國玩注意!1張航空聯名卡掰了 中信銀擴大信用卡機場接送服務

2026出國玩注意!1張航空聯名卡掰了 中信銀擴大信用卡機場接送服務

國人出國善用信用卡機場接送、哩程數累積,甚至航空聯名卡享有買機票優惠,而迎來2026年新年度,發卡行新措施,中信銀針對鼎極卡在明年新增桃機/松機跨區接送服務預約,至於新光銀行的「日本航空聯名卡」明年起停止新戶申請。

2025-12-25 00:03

萬海運力估計2028年將一舉超越以星與陽明 進入全球前十大排行榜

萬海運力估計2028年將一舉超越以星與陽明 進入全球前十大排行榜

萬海航運(2615)上周二(16日)訂造6艘6000箱(20呎櫃)貨櫃,累積建造中運力共349,200箱,大陸媒體形容萬海一心殺入全球Top10。以目前各家船公司現有運力上加上建造中船舶,不計其他因素,估計萬海在2028年下半年將先超越以星航運(ZIM),登上全球第十大貨櫃船公司,接著會頂上陽明海運(2609)的第九大位置。

2025-12-25 17:04

遭指「炒地皮幫兇」 土銀3點聲明反駁:7成房貸助民眾購屋

遭指「炒地皮幫兇」 土銀3點聲明反駁:7成房貸助民眾購屋

有立委質疑公股銀行成為「炒地皮幫兇」,引發關注。對此,土地銀行今(25 )日發布3點聲明回應,強調不動產貸款資金多數用於民眾購屋,近年更明顯降低建商購地貸款比重,並已強化未動工案件控管,重申依法配合政府住宅政策,並無助長炒作土地情事。

2025-12-25 16:22

輝達砸6300億買Groq資產 陸行之揭不能承認併購關鍵

輝達砸6300億買Groq資產 陸行之揭不能承認併購關鍵

輝達(NVIDIA)砸200億美元(約新台幣6300億元)買下Groq部分資產,預計吸收Groq的IP、專業同時延攬 Groq 創辦人兼執行長 Jonathan Ross、總裁 Sunny Madra,以及多名核心工程與高階主管。外媒第一時間以「併購」為報導,但幾個小時以後陸續改為「吸收資產」,前半導體資深分析師陸行之認為,此舉輝達投資案涉及反壟斷法有關,並預料NVIDIA與Google的晶片角力戰還沒落幕。

2025-12-25 15:05

失能險遭拒賠獲翻案 接續服務介入成功爭取40萬元理賠

失能險遭拒賠獲翻案 接續服務介入成功爭取40萬元理賠

一名原遭保險公司以「不符條款」為由拒絕給付失能保險金的保戶,近日在保經公司協助下完成申覆,最終成功獲得40萬元理賠。該案例也再度凸顯「孤兒保單」在缺乏後續服務下,容易影響保戶權益的問題。

2025-12-25 14:35

輝達停止測試18A晶片 英特爾股價跌近4%拉回

輝達停止測試18A晶片 英特爾股價跌近4%拉回

聖誕節前夕市場傳出輝達(NVIDIA)已停止測試英特爾(Intel)最先進的 18A 晶片製程技術,引發投資人對英特爾先進製程競爭力的疑慮。英特爾股價盤中一度下殺近 4%,隨後跌幅收斂。

2025-12-25 12:10

金價引爆「下車潮」!今年暴漲近7成創46年紀錄 貴金屬高檔震盪

金價引爆「下車潮」!今年暴漲近7成創46年紀錄 貴金屬高檔震盪

2025年全球貴金屬市場上演罕見大多頭行情,黃金、白銀、白金與鈀金價格今年全面暴漲,其中黃金年初至今漲幅逼近70%,創下自1979年以來最佳年度表現。不過,隨著價格接連改寫歷史新高,市場近期也開始出現獲利了結賣壓,貴金屬短線走勢轉為高檔震盪。

2025-12-25 11:17

輝達砸6300億買Groq資產 黃仁勳內部信曝「是吸收非併購」

輝達砸6300億買Groq資產 黃仁勳內部信曝「是吸收非併購」

AI 晶片霸主輝達(NVIDIA)再度出手,傳出以20億美元(約新台幣6300億元)的天價,取得 AI 晶片新創公司 Groq 的關鍵資產,創下公司史上最大規模交易,也震撼全球半導體與人工智慧產業。不過輝達強調,這並非併購整家公司,而是透過授權與延攬人才的方式,加速布局 AI 推論市場。

2025-12-25 10:09

元月效應 年初進場持有台股半年漲幅達7%

元月效應 年初進場持有台股半年漲幅達7%

時序進入年底,投資人已開始展望明年布局。歷史數據顯示,台股在年初往往具備強勁的元月效應與「紅包行情」,中國信託投信指出,根據彭博資訊統計過去十年數據,投資人若選擇在1月至2月期間進場布局台股,受惠於元月效應與農曆春節後的資金回籠,持有半年的平均漲幅可達7%以上,且上漲機率高達7至8成。此外國發會最新公布台灣景氣燈號續亮黃紅燈,顯示國內景氣仍延續成長態勢,歷史經驗也佐證 ,當景氣亮出黃紅燈時進場,台股平均報酬率達8.5%,顯示進場時機相對有利。

2025-12-25 06:05

聖誕送大禮!華邦電攜手南茂 認購700顆籃球捐贈20所偏鄉小學

聖誕送大禮!華邦電攜手南茂 認購700顆籃球捐贈20所偏鄉小學

華邦電(2344)與南茂(8150),於21日共同在台南市紀安國小與高雄市大樹國小,聯合舉辦「矽手相鏈,永續籃球」捐贈活動。透過實際行動,將循環經濟與永續發展理念帶入校園,展現企業攜手教育體系、落實公私協力的具體成果。

2025-12-25 06:00

讀者迴響

最夯影音

更多