資安科技跨國研究計(jì)畫_第1頁
資安科技跨國研究計(jì)畫_第2頁
資安科技跨國研究計(jì)畫_第3頁
資安科技跨國研究計(jì)畫_第4頁
資安科技跨國研究計(jì)畫_第5頁
已閱讀5頁,還剩252頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

言十重褊虢:

資安科技跨81研究重

(2006年)

軌行軍位:中央研究院瓷所

軌行期:2006年5月1日至2007年4月30日

目次

一、基本資料3

二、研究鼠十重摘要4

二、引-雷口擊R6

四、算重目襟、策略暨工作項(xiàng)目8

五、看十耋祝副暨架橫21

六、期成果^^效指本票43

七、申^未甫助^費(fèi):資源需求62

八、主要研究人力69

附^一-瓢*泉感^^路之安全技循亍典鷹用76

附^二—RFID愿用之安全輿曙私保^技循亍之研究98

附^三-高安全度逮端身分^別技循i之研樊126

附^四―入侵慎防技循亍之研裝149

附^五―程式礁/軟醴安全檢測系統(tǒng)182

附^六-高速^路瓷安全系統(tǒng)輿曙私保^管理之研彝209

2

資安科技跨閾研究^^

、基本資料

申言制條礁:

□A^(研贊成果收入最僵先及僵先額度^用rf?重)

本申^案所需^^

□B^(研贊成果收入兢事額度31用等f耋)

(TO

?C^(非研褻成果收入科裝基金衲助^^)

□一般型研究言卜重■其他

□出11考察^^

明本吉卜重腐於「行政院閾家科擘技御亍樊展基金研贊成果收入il用吉「重申

^及查核作渠要盟i」第四脩中之第^^侵先)嗔序:_____

資通安全研究典教擘中心

申^檄情/系所(罩位)

本If重主持人姓名吳宗成教授耦臺(tái)灣科技大擘教授身分號(hào)虎礁

中文資安科技跨閾研究^^

本1+重名耦

英文InternationalCollaborationforAdvancingSecurityTechnology

本言「重申^31,500(仟元)

全程軌行期限2006年5月1日至2007年4月30日

研究性□基磁研究?鷹用研究■技循亍樊展

若研提超謾一項(xiàng)1十重,1青先行排列侵先J嗔序。

本件在本次申^之If重中侵先[嗔序(不得重1t)篇第________。

速給人姓名:季宏^:(公)(02)2730-1260(宅/年檄)0930-735600

通^地址臺(tái)北市基隆路4段43虢

傅真瞬i(02)2730-1264E-MAILbillchi@.tw

3

二、研究重摘要

本^^主要是透謾H除合作的方式,典美11加州大^柏克萊分校(UCB)典

卡內(nèi)基美渡大擘(CMU)共同合作研究輿資通安全令酊或之前瞻^^,以期逵成

培育IS內(nèi)資通安全人才及研樊先迤資安技循f的目檄。本^^可分篇六偃1子^^,涵

蓋資通安全人才培育輿先迤資安技循亍研贊麗大。

其中,資通安全人才培育研凌主題包括:子^^1-1殳言卜出遹用於趣有限的

言「算能力、趣有限的官己驚醴空^以及趣低耗重的安全金輸管理憤定,加探1寸勤熊程

式礁(MobileCode)、位置瓷(LocationInformation)、月蕉用瓷

(Application-specificInformation)的停播等,以^作一偃j雕型系統(tǒng),以專編登其可行

性;子母卜重2-探rtRFIDJl用之安全技循亍>包括前端典彳爰端之資料保^技循亍、安全

停翰技循亍、系統(tǒng)存取控制技循亍等,建立強(qiáng)化IS私檄制的RFID系統(tǒng)及其在醬瘵照H

之鷹用,^作一彳固雕型系統(tǒng),以瞬瞪其可行性;子^^3型如何招需要高

^算褸雄度的公金輸密礁擘雁用於低資源之行勤裝置^別技循亍、在^算和通能

力受限的情況下逵成資料完整性典雒持系統(tǒng)強(qiáng)固性、以及如何硅保行勤裝置被藕取

彳爰的金輸保^技循i等,作一俯1「行勤安全視昌汛^雕型系統(tǒng),以瞬1登其可

行性。

先迤瓷安技循亍研凌主題包括:子^^4-利用先謹(jǐn)?shù)男灯麟⒀┘軝M,偵測未

知之新病毒或^^新的攻拳模式、捕系統(tǒng)(HoneyPot)之研彝、追蹤攻拳者之技

、防梁分散式阻斷攻拳之^用技能f等,加符建置HoneyPot作焉資料蒐集及分析

駭客行篇的基磁架橫,建立^路安全混居式平臺(tái)。另外亦符作的系統(tǒng)推JW於閾內(nèi)崖

渠界,迤行技彼亍移醇典崖擘合作;子^^5-藉由正規(guī)方法的型碓輿高效等特性,

研樊程式礁安全性的自勤檢測技循f。我優(yōu)在彝現(xiàn)在程式礁分析上面要找出安全冏題

的11度要比穿透研析先迤程式礁/歉:醴安全之相BSIW題典橫演J方式、樊展增加Web

Script檢測效率之方法、贊展可^除11用之軟醴檢測之技循亍輿工具、研贊「模型椀

瞬工具」(ModelChecker)、研贊「瞪明曲助工具」(如「瞪明揣帶程式碣」

(Proof-carryingCode)理^典系統(tǒng))等,加符整合模型瞬言登和瞪明憤助工具雨^技

4

循亍,封模系且化軟醴系統(tǒng)之安全性提供較完整之解決方案;子^^6-W樊先迤多元

事件偵測技循亍、研贊造些技循亍在高速^路慎防的相^事家系統(tǒng)^言十輿^作、研贊IS

私雉^及相^安全管理模型,加涵蓋集中式多眉級(jí)存取保^模式及ii展至分散式之

模式典系統(tǒng)言殳引一及^作。

本^重招透謾人員短期^^方式,輿CMU或UCB之教授厘[除共同研樊資通

安全J1用雕型系統(tǒng),拓展參輿研究人員的研和閾除視野。同畤,也符藉由邀

IW閾外知名^者聚娜短期就I^^程典事題演,逐年提升我閾^界典崖渠界資通安

全研究人才素。^由本tf重之技循亍移醇,符可提升閾內(nèi)崖渠界之資通安全自我研

贊能力輿技循i自主性。

5

三、言十重^起

重子化輿瓷化篇II家科技贊展之重要策略,而資通安全揩扮演^^的角

色。近年來,閾內(nèi)一般性典跨領(lǐng)域之資通科技人才培育工作已迤展多年,也推致

不金昔的成果。反覲閾內(nèi)資通安全領(lǐng)域之彳固別研究能量雎貍閾除肯定,但肺資、研

究人員、、^^等教^^研究資源郤非常分散,缺乏橫向整合,有H瓷通安

全科技人才之培育^^谷13仍相常欠缺。目前我閾政府及筐渠投入資通安全相^^

品探if金額i,一年的有一至雨百德,其中百分之九十^^用於探晴II外羥品或管

^支援。閾內(nèi)資通安全崖品^售人才St估資通領(lǐng)域近九成多,而事棠之資通安全

科技人才谷口不及一成,如此情形下,富探瞞所得之資通安全筐品或系統(tǒng)符輾法由

本閾人才接手,雉^工作及^作揩造成巨大黑洞,彳爰果堪Jt!

篇提昇資通安全^淅研究水型輿技彷亍研贊能量,建置資通安全事責(zé)研究械橫

或於大擘中^立閾家級(jí)之資通安全研究輿教擘中心,以培育所需資通安全科技人

才,是目前閾內(nèi)外稹趣推勤之目木票。在崖渠方面,即提供促迤崖渠的研究輿教育

方案,透遇快速的技循亍移樽典部署,影警最尖端的J1用^湃的樊展。目前閾外較

著名之II家級(jí)資通安全研究械橫或研究中心有以色列之WeizmannInstituteof

Science'日本之資IH安全研究中心(ResearchCenterforInformationSecurity,

RCIS)、法國]閾家瓷及自勤化研究院(InstitutNationaldeRechercheen

InformatiqueetenAutomatique,INRIA)、以及中|S[科擘院之閾家信息安全輿服矜

中心等,而閾除上在大^^置閾家級(jí)資通安全教阜輿研究中心較著名的有美閾加

州大擘柏克萊分校(UniversityofCaliforniaatBerkeley,UCB)輿卡內(nèi)基美渡大擘

(CarnegieMellonUniversity,CMU)之?丫1^1)、麻省理工^院(MasschusettsInstitute

ofTechnology,MIT)及史丹福大擘(StanfordUniversity)等、英閾偷敦大

安全研究群(InformationSecurityGroup,ISG)'日本資安全研究大阜(Instituteof

InformationSecurity,IlSec)'馨閾瓷輿通信大擘(InformationandCommunication

University,ICU)之IS[除資通安全研究中心(InternationalResearchCenterfor

InformationSecurity,IRIS)、澳洲昆士科技大^(QueenslandUniversityof

6

Technology,QUT)之資通安全研究中心(InformationSecurityResearchCentre,

ISRC)、中閾北京垂B重大擘、西安重子科技大阜(西重大擘)、四川大山柬

大阜等。此外,依獴行政院科技且94年7月1日「資安科技研樊跨閾合作彳爰^

之決1兼,成立資通安全跨閾合作人才培育輿^維技循亍研,以期

逵成培育閾內(nèi)資通安全人才及研樊先迤資安技很i的目本票。

7

四、重目檄、策略暨工作項(xiàng)目

(一)目木票

舄逵成培育閾內(nèi)資通安全人才及研贊先迤資安技優(yōu)亍的^^,本If重符拓展

閾內(nèi)資通安全能量包括:^^感測^路輿RFIDJ1用安全技裱亍、逮端身分^別技

循亍、^路入侵慎防技循i、程式礁倬烯1安全檢測系統(tǒng)、高速^路安全管理系統(tǒng)典

IS私保^等先暹研彝的技循亍。

在提升閾內(nèi)資安先迤研彝的技循Lt本逵成以下四大目檄:(1)以技街

交流輿人才交流^^,引迤閾外先迤研贊技循亍,輸出閾內(nèi)研贊成果提昇我腐1資通

安全科技^循亍輿工程能量;(2)提昇我H瓷通安全棠工程J?用輿管理能量;(3)典

UCB、CMU等閾除一流擘府促迤瓷通安全閾除合作交流、培育資通安全人才;(4)

結(jié)合閾內(nèi)崖官學(xué)研各界之各^人才資源,有^^性地培育俄I內(nèi)資通安全人才肺

W,加且曲助閾內(nèi)資通安全知II教育典推JW之工作來推JW資通安全新知輿IS知。

(-)策略

如上述目才票所揭示,本資安科技跨閾研究言卜重的有效軌行招封II家資通安

全有重大的影簪。焉了以最大效益逵成以上目本票,乃擦定下列策略:

[I]提升我閾資通安全科技擘循i輿工程能量的策略:藉由集合閾內(nèi)外資通

安全相人才致力於整合性研彝工作以樊展尖端的資安技循i及^作副新的雕型

系統(tǒng),迤而逵成我閾資通安全研贊能量的提昇。

⑵提昇我閾瓷通安全工程鷹用輿管理能量之策略:透遇筐阜合作的方

式,共同研究通安全領(lǐng)域之前瞻事利技循亍及管理策略,以期促成培育H內(nèi)

資通安全工程管理J1用的強(qiáng)健典普及化,加J1用研贊的新策略JS大我閾瓷通安全

的管理能量。

[3]培育資通安全人才之策略:透謾閾I繚合作的方式,輿美閾加州大擘柏

克萊分校(UCB)輿卡內(nèi)基美渡大擘(CMU)做擘循亍的交流輿技循亍的研贊以期逵成

培育閾內(nèi)資通安全人才及研彝先迤瓷安技循亍的目本票。

[4]憤助H內(nèi)資通安全知教育典推廉之工作來推廉之策略:建情資通安

8

全知政府宣醇政策輿分享平臺(tái),加揩樊行資通安全教育知^光碟配合擘

彷亍研制典崖渠交流活勤免費(fèi)彝給各筐擘界人仕做好知01教育典推之工

作。

(三)tf重之工作^目

根摞以上策略,擦定資安跨閾研究^^工作項(xiàng)目。本分項(xiàng)圃I工作項(xiàng)目依

照六彳固子tf重分另原兌明如下:

子tt?重1-感^^路之安全技淅輿鷹用

子^^1分三年金卷寸輾品泉感^^路之安全技裱亍輿11用迤行深入的探tJ輿研究贊

展工作,除參輿人員的合作研究裝展外,我fH揩派員前往UCB輿^校的相IW擘者

和研究人員合作交流,增廉見IH加提升研究能量。子^^1亦符透謾短期^程、

^座和^矜研1寸曾■方式迤行人才培育,三年If重軌行方式大致規(guī)重如下:

第一年:

■碓定輿UCB合作^^加派^技循亍交流。

■研究BerkerlyMotes輿其他現(xiàn)行感^^路平臺(tái)的硬醴架橫典限制。

■蒐集研析傅^路上的安全癌定,加押估其在^^感沏路系統(tǒng)之遹

用性。

■探索分析^^感^^路面陶的攻鑒輿安全威灣,加麋集前雨項(xiàng)分析成果篇技

循建艮告。

■研究樊展遹用於^^感沮!1^1路的密編分配技循亍。

■研究樊展逾用於^^感測^路的雨雨配螯寸共同密編崖生技優(yōu)亍。

■蟄寸所研贊之金輸管理技彳商特性做瞬1登輿安全性分析。

■分析比較現(xiàn)有方法典所提出之密編管理系統(tǒng)的^算^^度,加集集前三項(xiàng)

研究成果接贊表於閾除^循亍^^。

■支援余需十重聚辨之人才培前I短期^程、^座^^矜研制曾。

9

第二年:

■派員至UCB輿技循亍交流。

■分析一般路由癌定在感測^路上的安全^^。

■樊展感演路遹用之安全路由憤定。

■研究傅統(tǒng)輾岳泉^路的資料停播方式輿其愿用於感測路日寺的正碓性輿容

能力。

■1殳r[■感沏路遹用的資料傅輸模式輿憤定。

■分別研究遹合於室內(nèi)輿室外愿用之感混路安全通琳定典演算法。

■邀^UCB輿其他軍位的傣出擘者聚娜感測^路11用方面的事題演備善。

■支援^^十重聚辨感^路相信舶勺軟硬醴短期教育官果程典^矜研制曾。

第三年:

■派員至UCB參15輿技征亍交流。

■分析感^^路^黠的能源消耗模式。

■研究感祖路上的能源管理檄制。

■作感祖路以速距瞽瘵照主的J1用系統(tǒng)雕型。

■支援余需十重聚辨感測^路安全輿鷹用方面的事題演^。

■支援輾目?重聚娜感測^路安全輿愿用短期教育^程矜研制曾。

子tf?重2-RFIDJB用之安全輿曙私保^技斫之研究

本子^^十以三年畤IW完成下列目本票。所逗派出閾參輿閾除合作研贊工

作之成員,均依教育部相廉!規(guī)定辨理;即^^軌行廛1陵之教授或博士生方可成

行。

第一年:

■建立弓苗化IS私械制的RFID系統(tǒng)

10

?劍隆寸in內(nèi)RFID資安輿曙私技彼亍需求ig目,輿美閾柏克萊大擘洽商攆rr

合作研究之RFIDJ1用系統(tǒng)先凝Pilot)研舞羲靜RFIDJ1用系統(tǒng)可分成

以供^系:B主的及以租賃物品(或持有販?zhǔn)坩茈嫉奈锲罚┭芍鞯模煌?/p>

愿用模式。以下皆是RFID系統(tǒng)相gS的^^,需要在本子^^中考H加

十解決的:⑴在低窗原情況下加強(qiáng)RFID安全性及曙私性;⑵在特定

鷹用上安全輿IS私保^技循f:依照不同的11用,其安全及11私的需求

程度不同;⑶RFID1票籟之完整性檢測技循i,防制被重嘉而更改商品

內(nèi)容典售^;(4)商品交易彳爰之追雕抑制技循亍:在商品交易彼,若其RFID

仍可追^^別,而提供新創(chuàng)售接服矜械制。但若消費(fèi)者希望不被^由

追I?所瞞商品而暴露曙私,即有賴RHD追雕抑制技秫亍之相H研究。

?蒐集及研^所攆ITRFID鷹用系統(tǒng)研^魅之相^文^:蒐集閾內(nèi)外目

前RFIDJ1用之安全輿曙私保^技循亍的相Bg擘循語Ir文、技能f文件及研究

幸艮告等,加加以整理分析及研,以了解目前研究迤展。

?建置RFID愿用系統(tǒng)研究所需的基本^及璟境:依照碓官忍研褻的

RFIDJ1用系統(tǒng),建置研究璟境。其中輾*泉^路琪境及RFID^^平臺(tái)是

主要建置目才票。

?派員前往UCB合作研究所攆rr之RFIDJ1用系統(tǒng)研:派員前往

UCB共同研贊重新輸入RFID編礁的曙私保^廉|維技優(yōu)亍。另外,支援

RFIDJ1用系統(tǒng)各^功能的資安憤定輿檄制亦是派員至加州大擘柏克

萊分校阜曾?的項(xiàng)目之一。

?蒐集研究俄I外蒐集整合RHD輿感^^路在翳瘵鷹用之相廉|文獻(xiàn):在行

政院2005年羥棠科技策略^^中招RFIDJ1用輿筐棠彝展策略列篇制

^子堰,加以「健康輿醬瘵愿用」篇五值1公領(lǐng)域之RFIDJB用,烷副成

立整合性先醇示第幅十重,推勤帶勤RHD崖棠彝展。在RFID健康輿瞽瘤

愿用中,盛測RFID需帶者之血屋、服搏等生理瓷是有其必要性,il

需要整合RFID輿感測器在翳瘴上之鷹用。故^重擦蒐集及研閾外有

11

IWRFID輿感^路在翳瘵上之嬤用系統(tǒng)的文獻(xiàn),研究整合RFID輿感測

^路於翳瘵11用之可行性。

第二年:

■建立強(qiáng)化曦私檄制的RFID系統(tǒng)的研贊工作,派員至UCB阜雪1RFID^取器的

資安模系且輿角J新的^取器架橫。加樊展具檄籟曙密之RFID曼向^別技循亍

(RFIDmutualauthenticationwithprivacyfbrthetag)°

■利用RFID所彳布建之感路在翳瘵上之JI用。

?蒐集有^年晨者或病患的相^資料:收集有^年;R者或病患須待簽控

的資,例如服搏、血等,加加以整理分析。

?建置研究所需的^^言殳借及琪境:建置整合^^感祖路之RFID醬瘤

盛測研究璟境輿^^平臺(tái)。

?派員前往UCB共同研彝支援RFID翳瘵整混J11用系統(tǒng)各IM功能的資安

曲定典使用者隧私槿保檄制。

?^^輿H內(nèi)醬瘵罩位或是社曾服孑務(wù)才第W合作,以硅言忍RFID瞽瘤盛祖UJ1

用系統(tǒng)的^^能符合II內(nèi)的祭需要。

第三年:

■建立弓市化曙私檄制的RFID系統(tǒng)的研彝工作,派員至UCB^^RFID系統(tǒng)如何

溶入512成篇信束第十算(TrustedComputing)^M域的一璟。

■利用RFID所彳布建之感混路在翳》索上之鷹用,派員至UCB研究RFIDI票籟技

衙在非供愿制建渠的愿用封於佃人陵私保^財(cái)輿策略的影睿。

■建置完成RFID翳瘤盛測愿用系統(tǒng)之雕型加封系統(tǒng)的可^充性、^用性、保

密性加以涓喝式及研究。

12

■建用研褻出的新RFID襟籟使用檄制典技彼亍、改造的RFID^取器安全模系且及

RFID系統(tǒng)安全癌定械制,建置完成弓苗化曦私檄制的整套R(shí)FID系統(tǒng)。

子tf?重3-高安全度速端身分別技衙之研裝

本子^招以三年的畤,透遇研究叁1陵成具典CMUCyLab研究困E家

的技循亍交流合作,借重CMUCyLab研究困除之理后俞研究成果典系統(tǒng)^,

迤行低資源性行勤裝置之高安全度速端身分^別之研究她贊展相系統(tǒng)。

在理^研究部份,除符利用以通行礁、軍向雄漆函數(shù)、II形通行礁等含卜算量申交

低的密礁演算法,酸t(yī)l?遮用於行勤裝置談到相^資料完整性、系統(tǒng)強(qiáng)固性等

安全需求之逮端身分別檄制,亦揩研究如何降低公^金編密礁系統(tǒng)之^算輿

通^成本,以J1用到行勤裝置上,例如楠圜曲國泉密礁系統(tǒng)(EllipticCurve

Cryptosystem,ECC)'具自我膿公^金編系統(tǒng)(Self-certifiedPublicKey

System)、多燮量公輸密^^(MultivariatePKC)等低建算量輿通量的演算法

等;在愿用矜方面,符結(jié)合金編交換械制^^安全的行勤iiMiH^^璟境、結(jié)

合行勤商矜愿用^^安全的行勤重子付款檄制等,加輿CMUlffl除合作^一他

愿用行勤裝置之安全^^雕型系統(tǒng)。本子言卜重各年度主要的工作項(xiàng)目如下

所述:

第一年:

■相IS文^研析:參輿研究困除初期招迤行完整的相10文獻(xiàn)研析,靶81事注於

輾所不在^算能力輿速端身分^別、低資源行勤裝置密礁擘檄制等所需要

的理^輿言殳言十(包括逵到相[Ifl資料完整性、系統(tǒng)弓由固性等安全需求之速端身

分^別械制,ECC、具自我瞬瞪公^金輸系統(tǒng)、多燮量公輸密礁擘等低^算

量輿低通^成本公^金編密礁系統(tǒng)),以及使用行勤裝置之雉^^私資料的

慮理遇程,加彳他中贊掘理^上值得探1寸且輿閾內(nèi)崖棠界相^的題材。此陷段

除了建立研究困陵的基磁^作能量外,也符崖出一至二篇^文典技循苒艮告。

13

■邀^CMU研究匿]除來臺(tái)教育副1|穗:邀^AssistantProf.SongandPerrig來臺(tái)

^授短期^程(JO十一星期),參典IM程人禹本^^相^人員輿渠界有能

力受司游柬的研褻人員,以i1大阜曾效果。

■赴CMU^^之旅:參典研究IHF家揩型借相H研究^^赴CMU,加加入CMU

研究IH除之副1穗。本年度重黜焉行勤裝置之遽端身分^別檄制之相^

理^輿分析。大致以雨0月篇期,參輿研究困除招雉持^常派融一人以上在

CMU)加入Prof.Reiter(PerrigandSong)所領(lǐng)醇的研究廛[除>保持密集擘雪1

的璟境。

■聚娜低資源密碣糠^程:邀^CMU研究困除典n內(nèi)擘者事家殳低資

源密^^^暗諫^程(包括理^輿硬作),作篇下F皆段雕型系統(tǒng)言殳言卜之舉

借工作。^程包括低資源密碣理^輿公^金編密礁阜在低資源行勤裝置的鷹

用,內(nèi)容涵蓋嵌入加密模系且輿雄湊函數(shù)的安全憤定^^十,尤其弓苗^前推安全

(ForwardSecrecy)、曦私保(PrivacyProtection)、模糊停翰(Obliv沁us

Transfer)、嵌入式系統(tǒng)(EmbeddedSystem)言殳言卜等理用。

第二年:

■相廉!文獻(xiàn)研析:參輿研究廛IE家初期揩迤行完整的相Hfl文獻(xiàn)研析,ISIS包括

CyLAB所^^之二雉修礁典照相手檄以及IS藏在建篥物內(nèi)的小型重月窗^路

系統(tǒng)、結(jié)合金編交換方法、行勤商矜J1用所需之理^典言殳言卜。以「安全行勤

r0#mj焉雕型主題,迤行雕型愿用系統(tǒng)之整醴架橫言殳言十,^十於第三

年^作完成。此E皆段除了建立研究困除的基磁^作能量外,也揩筐出二至四

篇^文輿技循苒員告。

■邀^CMU研究困除來臺(tái)教育副1|穗:邀B^Prof.Reiter,AssistantProf.Songand

Perrig來臺(tái)^授短期^程(頸n一一星期),參典^程人員篇本tf重相^人員

典棠界有能力受司||穗的研贊人員,以ii大阜曾效果。

14

■赴CMU^^輿擘雪之旅:參典研究廛[陳符舉借相廉|研究^^赴CMU,加加

入CMU研究困除之擘雪典秋|穗。本年度重耕焉低資源密礁理^^公^金輸

密^^在低資源行勤裝置的相^理輿分析。大致以雨彳固月焉期,參典研究

困陵揩雒持^常派融一人加入CMU的研究廛]除,保持密集阜雪的璟境。W

CMU研究困除合作雕型系統(tǒng)之余田部官殳言十,加十於第三年^作完成。

■聚娜資BHIS私副1^言果程:邀^CMU研究凄[除輿閾內(nèi)學(xué)者事家瓷anit私

司||^^程,作篇下卜皆段雕型系統(tǒng)^^十之舉借工作。

■接斶我閾相^渠技循亍移樽:逗定閾內(nèi)相^^者或研贊械橫洽^技征亍移傅意

1B,加韓醇至少三家渠者^始探用研褻成果。

第三年:

■速端身分^別基磁琳定^:完成速端身分利基磁曲定^^輿測

,加嵌入「安全行勤視^雕型系統(tǒng)。迤行基磁癌定技循i移傅給II內(nèi)

渠者使用。也符崖出三至六篇^文典技循苒艮告。

■研贊成果的具11化:大致以雨他I月焉期,參典研究雷I除招雒持^常派融一人

以上加入CMU的研究困除,保持密集^^的璟境。

■雕型J?用系統(tǒng):完成「安全行?jii^H曾1羲」雕型系統(tǒng)輿測就。

■迤行我閾相崖棠技能i移傅:韓醇至少三家棠者^始探用研樊成果,加迤行

(Ifl維技循亍移樽及曲助渠者迤行系統(tǒng)崖品^^。

子tt■重4-入侵慎防技淅之研贊

第一年:

■建置Honeypot作篇資料蒐集及分析入侵行扁的基磁。

■樊展以基碘的(Statistical-based)IDS核心技循亍。我jR擦提出一彳卻皆Jf式

15

的^路型入侵偵測架橫,她使用軍^別支撐向量法典平滑支撐向量法做篇造

他入侵偵測架橫的核心技徒亍。

■另派人員前往CMU之「檄器擘雪系」合作研究特徵棣貌(Profiling)之基磁技

循亍典多槿多棣的偵測器(DiverseSuiteofDetectors),典本荊壹所彝展的系統(tǒng)結(jié)

合。

第二年:

■樊展獸彝式(Heuristic-based)入侵偵測系統(tǒng)等核心技循亍,她提出一套押量入侵

偵測系統(tǒng)良觥的械制。

■建立一入侵偵測系統(tǒng)的測就平臺(tái),加期望能別所有樊展的核心技循亍程及內(nèi)容

都可以在Testbed貍面完成^作。

■派人具前往CMU之CALD擘曾提供客裂化基型校正之沏J定平臺(tái)典統(tǒng)If上精

礎(chǔ)的效能押比。

第三年:

■樊展以BayesianNetworks篇基磁的整合式入侵偵測技循f。

■提出完整的多代理人入侵偵測及防禁系統(tǒng)。

子tf?重5-程式礁瞰醴安全檢測系統(tǒng)

在程式礁安全研究方面,由於UCB的II尖研究擘者,在解冏題有瞿

富的^^及技循亍,本主題希望透謾合作方式提昇研究的深度輿JW度。

第一年:

■研析現(xiàn)有程式礁安全檢測技循亍。

■強(qiáng)化相HS理^典技循亍。

■派員前往UCB商制研裝合作之規(guī)重。

16

第二年:

■完成雕型系統(tǒng)1。

■研究目檄冏題所需之理^。

■醇入相工具輿^作。

■派員前往UCB合作研贊相IW技循i。

第三年:

■完成雕型系統(tǒng)第2版(新版)。

■樊展出雕型。

■技優(yōu)苒等移。

■派具前往UCB合作研贊相^技循亍。

軟醴安全正規(guī)方法主題^|十}搭以三年的畤IW,透謾研究IB除成員輿CMU

Cylab之EdmondClarke、RobertHarper'JeannetteM.Wing'FrankPfenning、Peter

Lee等人迤行技循亍交流,探rtlg題包括軟颼安全,如模型橫瞬、高隋言吾言、正規(guī)

方法、明理^及瞪明^帶程式礁等,探用加整合之模型橫瞬以及瞪明癌助工具

雨項(xiàng)技衙,加利用軟醴之模系且性(SoftwareModularity)>以碓保歉:醴系統(tǒng)之安全性。

■模型橫瞬、高E皆^言、正規(guī)方法、瞪明理^及瞪明揣帶程式礁等技循亍的擘

■模型瞬瞪和IS明癌助工具的擘雪1。

■整合模型^^和尚登明曲助工具雨項(xiàng)技依亍,螯寸模系且化軟If系統(tǒng)之安全性提供

較完整之解決方案。

子tf■耋6-高速^路^^安全系統(tǒng)典隧私保^管理之研樊

本研贊高速^路^^安全系統(tǒng)典資BHF鬟私保管理之相^系統(tǒng)官殳

1+、核心技循i研贊典符合目檄之雕型系統(tǒng)的^作。

17

第一年:

■系統(tǒng)1殳暫十(SystemDesign):提出新的封包分^架橫,具有鷹用內(nèi)容橫$兄、

勤熊通言孔琳定其犬熊的雉持及追跟,以及能多甸同日寺慮理IPv4輿IPv6封包的特

黑占。

■薪十目襟①esignObjectives):不同通定輿鷹用服矜,像是信息的排列

和信息的交換程序都曾有各自的定羲輿通琳定。篇了要去^^多檄化的

^路入侵檢視系統(tǒng),我彳?多是帚納分^封包畤需要使用到的比封特徵。再^

tt出合遹的描述^言(ScriptLanguage)。1殳引一的目檄是能多句允福午^路管理者

可以自rr欲檢帚射1位的位置及;R度。所提出的封包分^架橫,在富今

或未來,都具有充性^用^值。

■入侵檢羽系統(tǒng)架才篝(ContentInspectionSystem):

?系統(tǒng)言殳引一輿描述^言:我憑希望者殳荊一^作描述^言編群器,是招描述

言吾言的^法以BNF的形式來表示。在^作描述^言編群器日寺,字麋分

析器的羥生是揉用Flex道他工具。Flex曾根撼制定的正規(guī)表示式揩輸入

的字串穗換成辭麋。官吾法分析器的羥生是揉用Bison造他[工具,Bison

曾根摞tl定的描述^言文法,符自Flex分析出的辟麋、建立出言吾法榭

(SyntaxTree)>迤而分析言吾意。

?分^引擎(ClassificationEngine)的研彝是本系統(tǒng)的核心。每一睹段的分

M,都有遹用的分演算法,因篇其分^特性均不相同,所以封包謾

濾器在迤行燒期的比封口寺,加非同畤符所有^型的比封參數(shù)一僑考

m,而是根撼比封參數(shù)的五槿^型,揩遇濾的勤作分成五彳固比封陷段、

依序地迤行。

?政策引擎(PolicyEngine)根撼FT定的規(guī)劃,迤行決策的勤作。包含軌行

接受(ACCEPT)、拒^(DROP),或是系己^(LOG)。

[1]研彝IW私保^及相(18安全管理模型(Privacy-preserving

InformationProtection)第一年我揩涵蓋SelectiveRevelation

18

以及集中式多Jf級(jí)存取保^模式。

[2]派員前往CMU共同研樊先迤高速^路資安全系統(tǒng)^作技

循亍,以及前往UCB共同研凌資gH曙私系統(tǒng)技循>加回臺(tái)迤行技

循亍移樽典人才培。

第二年:

■持^^展高速^路資安全即畤慎防系統(tǒng)等核心技循亍,我優(yōu)招曾把模式比

封功能作在硬醴上,而暹輯建算部分印J以軟作在通用慮理器

(General-purposeProcessor)上軌行,以^現(xiàn)我優(yōu)號(hào)所言殳言十的高速路即日寺慎防

IDS事家系統(tǒng)核心技秫亍。

■在研樊曙私雒^及相0S安全管理模型上,第二年符著重在稽核和規(guī)即J性慮

理技循亍。

?稽核(Audit):藉由盛視盛視者去保私耀的濫用、^言十目檄:分散性

的寄核(每一值[人視扁目檄去塞核、跨越系且^性的稽核、藉由跨系且^性

的硅言忍來測量精硅度、系己^上的使用都要一看便之有效的)。

?規(guī)劃理技循i(RuleProcessingTechnologies):資料的腐性言己^在本票籟

上(公民、信用卡資料、資料的可靠度、特別定羲下的法律或同意善資

料)。

第三年:

■樊展高速^路即日寺慎防等核心技循亍,建立高速^路即畤慎防^^平臺(tái),W

量、汨唱式雕型系統(tǒng)的效能,加作必要的修正輿提昇。

■在研樊曙私雉^及相^安全管理模型上,符持^^展稽核和規(guī)劃慮理技淅。

每一年我福號(hào)都曾做成甄告她揩成果贊表於感?內(nèi)外研制曾典期刊。此外^作

的系統(tǒng)也招推JW於閾內(nèi)羥渠界,迤行技怵亍移申事典筐阜合作加利用筐阜合作的余基

19

瞬完成下一代的高速路即畤慎防完整架情。

20

五、善十重規(guī)1!1暨架橫

(-)

資安科技跨閾研究^^一方面分析目前閾內(nèi)資安研贊能量侵劣j遢,另一方

面^^各子^重之荊一重內(nèi)容以填全甫n內(nèi)資安科技之缺口。優(yōu)資安科技現(xiàn)況及需

求凌現(xiàn),11內(nèi)研凌n陵分別在^路安全(入侵偵測判率偏高)、J1用程式安全(安

全漏洞潛伏於程式鄢皆段)、系統(tǒng)核心安全(I慝私^保障^^)、^^輛!安全

^路隆流接所造成之安全^^)、數(shù)位盛控/^IWRFIDIM盛控系統(tǒng)造成II私^事

B),以及資安科技愿用(資安^估及事家系統(tǒng))等方向之資安研彝能量不

足。粽上所述,我優(yōu)符各子引一重之相^研^^題的閾內(nèi)技流i贊展現(xiàn)況典不足之

JM,加各子1十重的螯切爵講究規(guī)置11^明如下:

感^^路安全閾內(nèi)裝展現(xiàn)況

粽覲閾內(nèi)羥渠界於輾務(wù)泉感沮!1統(tǒng)1路的技循亍樊展,仍在起步陷段,多匾硬醴裂

作或衍生J1用的研褻,在安全性方面向舞較具醴成果。目前工研院資IM輿通工

渠研究所的數(shù)位擘雪技優(yōu)而十重,其一子項(xiàng)禹贊展^路感測[18維技優(yōu)亍,目本票是

愿用於空^互勤數(shù)位^^內(nèi)容慮理技循亍。另一^相^的智慧生活璟境技循?研彝得卜

?,擦定贊展數(shù)位生活資言刊服矜平臺(tái)技循亍,包含智慧空^位置感知平臺(tái)技循亍,建

立802.11b之定位核心技怵亍,加系吉合其前瞻^^,合於^^感^^路

的重量控制軟醴演算法,典閾外哈佛大擘、MIT、CMU等有合作IW保。資策曾

也同檬在推勤金十封行勤^算的^^,主要招引迤相^技循亍加建立璟境感知示靶J1

用平臺(tái),烷副推廉於博物tg醇霓、智慧型辨公室、物流最佳化等。其^路多媒H

研究所正推勤以IEEE802.15.4/Zigbee才票型篇基磁的相IW技彳商研贊移傅輿鷹用。

羥渠界方面,目前逵盛重子(Ubec)是閾內(nèi)第一家提供ZigBee晶片的摩商,明

泰科技、超頻雷子等有部分瞽蕖或家用言殳借羥品,系統(tǒng)棠者即J有宏基、^博等

彳他事系統(tǒng)^^輿推廉工作,臺(tái)中科博^之厚霓定位系統(tǒng)即由宏基完成。

政府部P廖I」在畿「e臺(tái)灣」、「M臺(tái)灣」接推勤「U(Ubiquitous)臺(tái)灣」

21

g+?,^用最新的IO泉射頻辨^系統(tǒng)(RFID)技彼亍及IO泉^路輿霓;頻技循亍,整合

數(shù)位家庭、輛I除^路、^路及官殳借,帶勤「二次IT革命」。用^^

感沏路基磁建言殳配合RFID,贊展遽距照^、安全盛控、數(shù)位娛架、隼輛蹲航、

霜子貨檀、醬瘵屢粢物追雕、檄埸行李通IW等新的整合科技^用。

^征亍界部分,閾內(nèi)彳他事^^感測^路的擘者不在少數(shù),但大多著重於^路

通an曲定^I十輿硬作,而且^^感^^路是較前瞻的領(lǐng)域,目前多篇較年

馨擘者在研究,如臺(tái)大廖婉君、、朱浩莘、魏宏宇教授,清大金仲逵、

蔡明哲、洪攀文教授,交大王11植、起禧^、易志俾教授,成大哪惠宗、林輝

堂、斯閾峰等,在閾內(nèi)也有越來越多^路安全背景擘者ns始金卷寸感^路的安

全性展^深入地研究。

n內(nèi)目前仍敕少犀辨以^^感^路或輾務(wù)泉隨意^路等相^主題的研1寸

>,但蜀氟已逐漸盛行,今年(2006)三月逢甲大阜典交通大阜合辨第十二屆行勤

^算研制曾,^^感路即禹其中一項(xiàng)主題。另外今年六月臺(tái)中克洲大擘符

聚娜閾除霜械重子工程自幣阜曾(IEEE)感測^路暨輾所不在輿可靠建算HI除研

京摘InternationalConferenceonSensorNetworks,Ubiquitous,andTrustworthy

Computing(SUTC2006)WBt>,內(nèi)容符涵蓋瓢*泉感沏Hi路架橫、通^^定、安

全性等多項(xiàng)盾面。

舞瀛感^^路安全研究規(guī)顫1:

擦金十封瓢^感祖路的安全行深入的研究,加考11其在各相域的

愿用。首先金十封感測器的密輸管理械制迤行研究,言殳言「出遹用趣有限的^算能力

(Computingpower)'趣有限的言己置颼空即Memorystorage)以及趣低耗霞Power

consumption)的安全密輸管理憤定。其次我福用等探制傅翰路彳空的^別^^(Path

authentication)以硅保資料傅翰遇程的可靠性(Reliability)以及安全性(Security),最

彳爰我「勇哥探暮寸整If通^上的安全^^(CommunicationSecurity),包括勤熊程式礁

(MobileCode)'位置^^(LocationInformation)'獷朗用眉^^(ApplicationSpecific

Information)的停播等等。最彼,我fH作本系統(tǒng)以與解登其可行性。

22

RFID愿用安全閾內(nèi)彝展垣況

RFID技征亍之J1用相富廉泛,我閾主要研究罩位近年陛已迤行RFID相^研

究,包括工研院、瓷策曾等,其中工研院系統(tǒng)中心於2004年成立「RFID研彝典

鷹用崖棠馨盟」,加於2006年成立^^辨^科技中心。瓷策曾曲助Sun

Microsystems成立RFID研贊中心輿憤助^湃部推勤公領(lǐng)域推重力RFIDJ1用成立

「RFID公領(lǐng)域J1用推勤辨公室」,各研究檄情之相現(xiàn)況言羊^|^明如下:

工研院部分:

2003年,焉因鷹H內(nèi)SARS防疫^施殿格管制措施之聚急需要,工研院系統(tǒng)中心

即刻^用現(xiàn)有之力禁管制系統(tǒng)技循亍及閾除的RFID系統(tǒng),迤行^^「瞽瘵院所

接斶史RFID追聯(lián)管制系統(tǒng)j,以在彝生可疑病例日寺,可迅速追查輿隔雕可能

受到感染的人,縮短所需的追跟日寺fW篇20分金童。此外,系統(tǒng)中心亦^「傅

染病疫情追跟管制系統(tǒng)」,以追蹬管制臺(tái)灣所有可能的傅染病疫情,建立一彳固

能全程殿密管制、能迅速軌行居家隔雕管制及座粢物腹理的系統(tǒng)。

系統(tǒng)中心於2004年成立「RFID研樊輿用崖棠馨盟」,結(jié)合H內(nèi)外相@0

渠者共同^^高招JRFID技怵亍典系統(tǒng),參輿的閾內(nèi)渠者包括:大同、特力、光

W、精棠、麼康等公司,閾外摩商SunMicrosystems、HP及Itochu/Hitachi等。

|殳立六他事棠群負(fù)責(zé)研贊(裂程1殳借及材料群系且、*殳舒一及裂造群^、系統(tǒng)整合

群系且)及鷹用(物流載具輿崖用整合群系且、祖嗑tIM瞬瞪群系且、

新副鷹用群系且)雨大任矜,以弓苗化閾內(nèi)RFID相廉J羥品1殳言十、、量筐系統(tǒng)J1

用能力焉宗旨。

系統(tǒng)中心於2006年成立^^辨科技中心,主要任矜篇(1)樊展副新、高附

加^值RFID技循亍典服矜,促迤RFID羥渠彝展;(2)帶領(lǐng)摩商打入閾除市埸,成篇

RFID筐品典服矜的世界主要輸出I1。目前可移傅的技循亍篇:羥信SliWI子辨^

技葆A筐輸重子辨^技循>羥儲(chǔ)建輸霜子辨^技循亍。

23

資策曾部分:

資策曾憤助SunMicrosystems成立RFID研彝中心,其研裝項(xiàng)目篇引迤RFID

技秫亍,弓苗化臺(tái)灣資渠供^^管理能力。焉了支援迅速增晨的RFID市埸,Sun

Microsystems快速布署RFID解,夬方案,包括JavaSystemRFID軟醴、全球客戶服

、全球RHD泡中心、Sun硬醴及重要的RFID解泱方案合作夥伴。此外,Sun

Microsystems亦提供SunJavaSystemRFIDSoftwareToolkit,麓化RFID言殳借配接

器(Adapter)的^^,使RFIDg^^(如捕描器)能匆J輿SunJavaSystemRFID

Software通,建用NetBeansIntegratedDevelopmentEnvironment(IDE)靡J彝璟

境,加且能別縮短RFID配接器的^^畤fW逵50%以上。

部商棠司依摞「行政院2005年羥棠科技策略^:「居家輿公

冢安全」、「貿(mào)易通道安全」、「航空旅用」、「食品流通安全」及「健

康典翳瘵鷹用」等5他公領(lǐng)域率先推勤鷹用。資策曾憤助^湃部推勤公領(lǐng)域推勤

RFIDJ1用,成立「RFID公令酊或愿用推勤辨公室」。言午多公部力已提出公領(lǐng)

域RFID先醇J1用之情想,如校gj愿用RFID憤助擘生安全、病患安全RFID先厚

§+>、RFID於食品流通履屣之追蹬及航空旅建行李典貨物管理等具醴

型。藉由推重力公領(lǐng)域先蹲鷹用以帶勤崖渠彝展,以建立我博IRFIDJ嬉用的基磁璟

境。

各大事院校之研究中心部分:

近年來,各大事院校之研究中心投入RFID相^研究,如臺(tái)灣大阜、中正大

擘、晨榮大阜等。其中,臺(tái)灣大阜奈米科技研究中心以分子重器元件研凌裂作

非常低成本的RFID襟籟。中正大擘重信研究中心於工研院委^下,迤行研究

g^^RFIDSensor之研究^^十。是榮大擘成立^^射頻辨II研究中心,迤行RF技

循福fl樊、推及改良。

粽覲目前H內(nèi)各II位已^^之RFID技優(yōu)亍或迤行中的相H研究,大部份著重

於RFID才票籟之1殳怦卜裂造、檢沏登、追跟gSJl用,輿RFID系統(tǒng)之整合管理等

24

方面,^於RFID之安全輿曙私才翟的相研究,即略嫌不足。^^本子^^2

「RFIDJ1用之安全輿曙私保^技循亍之研究」可以襁目前閾內(nèi)各軍位研贊案

之不足,相互合作愿可提升H內(nèi)RFID崖渠之技彼fJW次。

RFID愿用安全研究規(guī)副

篇促迤RFID保^技循亍的閾除合作交流加擦定技循亍交流輿人才交流^^,

引迤閾外先迤研樊技循亍及輸出閾內(nèi)研贊成果。以三年的日寺^^加州大阜柏

克萊分校共同研究以下RFID相[1的雨彳固題目:建立強(qiáng)化曦私檄制的RFID系統(tǒng)

及利用RFID所彳布建之感^^路在翳瘵上之鷹用。本^^揩溟派閾內(nèi)的擘者赴

加州^取最新的技循亍,以提升我II在此領(lǐng)域的研彝能量,加符研究成果典閾內(nèi)

擘界及羥渠界分享,加速我HRFID相^^渠的技循亍提升輿研樊能力。研彝的

三年期IW期望能呼鷹政府RFID的贊展策略^出我HRFID愿用之安全輿H

私保^的高睹技循亍,^用研贊出的新RFID檄籟使用械制輿技循亍、改造的RFID

^取器安全模系且及RFID系統(tǒng)安全憤定檄制,建置完成強(qiáng)化IS私檄制的整套

RFID系統(tǒng)。RFID阜循亍^文深度輿品^可逵HE祭擘循亍水型之目的,加成篇

閾外各重要大阜或研究械情之RFID前瞻研究成果的技循亍移樽窗口。

高安全度速端身分^別技淅閾內(nèi)裝展垣況

速端身分^別檄制^^路J1用服矜之基碘,近年來閾內(nèi)研究械橫(如工

研院、瓷策曾)、大事院校教授群都金十封遽端身分別檄制投入不少之研究,

研究成果亦相。然而,有IS速端身分^別檄制之研究,少有理輿^矜

結(jié)合之鷹用系統(tǒng)研究,且在理^之研究上,缺乏高安全度之瞪明,尤其J1用在

言十算和通能力受限的行勤裝置中,遢能逵成資料完整性且雉持系統(tǒng)強(qiáng)固性。

以下分別^明閾內(nèi)各研究檄情技循了樊展之現(xiàn)況:

25

工研院部分:

工研院近年來致力於樊展^多安全的^路鷹用服矜系統(tǒng),加技,防移樽至崖

渠界中使用,例如信用卡安全付款系統(tǒng)、霜子金艮行系統(tǒng)、行勤式重子付款交易

系統(tǒng)等、路行置JJ1用服矜等,大部份都是匾於整合性之J1用服矜系統(tǒng),

此^系統(tǒng)大都利用公編懣瞪或曾軍通行碣逵成逮端身分^別之目的。然而,使

用公編懣1登械制迤行速端身分^別之^算禊雄度、通IH成本、儲(chǔ)存空^皆較

高,不遹用於n一算和通^能力受限的行勤裝置中。而使用缺乏高安全度通行礁

身分^別檄制,容易遭受^路攻擎,例如^路的角、的酢,騙手法等。

工研院大都以樊展^路鷹用技循?。ㄈ鏭^通IH技循亍'SensorNetwork'RFID

等)輿^^整合性之^路鷹用服矜篇主,且研究成果瞿旗,然而,螯寸於高安全

度之逮端身分^別檄制之相^研究上較缺乏理^之深度研究。

資策曾部分:

資策曾近年來致力裝展u化技裱亍輿愿用上,以行勤服矜贊展篇主軸,a?

投入在行勤裝置先迤技彼i、行勤多媒醴、行、有^/瓢*泉^路等技循亍

研樊,以樊展行重力智慧生活解決方案。瓷策曾在U化琪境上之研究目檄,主要

以行重力裝置先迤技循亍之研究篇主,(例如,稹趣典CMUCyLAB謹(jǐn)行祭合作,

研究Sensornetwork相信司技循玲羲題。

資策曾成立「RFID公領(lǐng)域J1用推勤辨公室,癌助^湃部推勤公令度域推勤

RFID愿用,以建立我閾RFID愿用的基磁璟境」等),iO吉合昊域^路彝展整

合性服矜系統(tǒng)(例如,速距翳瘵^前服矜平臺(tái)、健康服矜平臺(tái)、筐品履屣服矜

平臺(tái)等),罌寸於高安全度之逮端身分^別械制之相^研究上較缺乏理信病之深度

研究。

各大事院校部分:

閾內(nèi)各大事院校之教授群大事院校教授群金桂寸速端身分^別檄制之研究

26

成果相。近年來(2002年~2006年),有^^端身分別相IW之研究成果投

稿至HE祭期刊典閾之^文(IEEE、ACM等)致少有200篇以上,而閾內(nèi)碩

博士^研究生(2002年?2006年)亦致少有40篇是^於速端身分^別檄制之研

究。然而,目前閾內(nèi)研究成果缺乏高安全度理^瞪明,即閾內(nèi)擘者提出的研究

曾俞文有^多是密礁熔定的破密分析,或者所^言十的身分^別檄制的安全性不

足,很快就有擘者指出其安全性的冏題。

由閾除密碣研究^^(IACR)所主辨之世界級(jí)之三大密碣擘曾言羲:美密

(Crypto)'歐密(Eurocrypt)及克密(Asiacrypt)等曾1羲中被接受的^文,不管在

研究^^的前瞻性、安全的理^瞪明等,都有趣具的水型輿言陰I。目前閾內(nèi)

之相H研究成果趣少能舞J在道三大密礁擘曾^中被接受贊表,^示H內(nèi)雖隹然

封密定有一定的研究水型,但深度的理^研究輿削造前瞻^^的能力

上,仍是IS內(nèi)趣需努力的方向。再者,封於遹用於行勤裝置之逮端身分^別

械制研究,仍欠缺完整的密碣曲定系統(tǒng)言殳言十,且缺乏結(jié)合理官命鷹用之

系統(tǒng)的^^。

高安全度速端身分^別技衙規(guī)重

十在三年期^研褻出高安全度的遽端身分別技征亍,加符研究成果撰

嘉成技循亍甄告、和HE祭^^期刊^文彝表,也揩劍噬寸部分成果提出雨

件事利申^及^一他矜可行的雒型系統(tǒng)。藉由本外一重之軌行典相II技循亍

移傅,希望能強(qiáng)化H內(nèi)行勤裝置崖渠的研彝能量,以逵成行重力裝置安全鷹用

之技循亍自主性。

入侵慎防技淅閾內(nèi)裝展垣況

在入侵慎防技循亍之研裝方面,閾內(nèi)有^多研究人員及檄情持^地投入此

一領(lǐng)域。由於入侵

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論