• 電子雜誌
網管人 07月號/2025第234期 (電子雜誌)
各期珍藏 試閱
收藏試閱本
適合平板
(0)

網管人 07月號/2025第234期 (電子雜誌)

NetAdmin

  • 刊別:月刊
  • 出版地區:台灣
  • 語言:繁體中文
  • 出版社:網管人
  • 出版日期:2025/07/02
  • 定價:200
  • 優惠價:180
載入中...

電子書閱讀軟體

支援瀏覽器說明

APP下載:

  • 分享
 

封面故事

封面故事
後量子密碼 啟動資安新局
國際標準引領加密變革 台灣企業加速遷移迎接商機
 
文◎洪羿漣
 
隨著量子電腦運算能力的突破,傳統密碼體系所倚賴的非對稱加密機制正面臨前所未有的挑戰。RSA與ECC這兩大支柱演算法,雖曾支撐數位信任與資訊安全數十年,卻在面對Shor演算法與量子位元平行運算時顯得日益脆弱。當全球資安專家普遍認為「Q-Day」將於十年內到來,產業也正從觀望轉向實質準備,進入後量子密碼(PQC)導入與驗證的實務階段。
為因應這場可能全面衝擊加密基礎設施的風暴,歐美日等地的標準組織與監管機構已陸續發布明確的技術框架與時程要求,其中尤以NIST的PQC標準與美國國安局(NSA)CNSA 2.0規範最具指標性。加密演算法標準的制定,正從學術研究邁向政策落地與產業應用,不僅牽動供應鏈安全,也深刻改變企業資安治理與合規策略的根本基礎。
在台灣,政府單位與資安研究機構亦積極推動密碼升級政策,並著手提出本地化遷移指引,以協助產業因應國際規範與市場變化。值得注意的是,這波轉型不僅關乎演算法替換,更涉及系統架構調整、金鑰管理模式重建與供應鏈同步驗證,企業唯有及早盤點現有加密資產、規劃多階段轉換藍圖,並整合策略與工具,方能有效實現加密敏捷性,確保在量子時代仍具備長期安全韌性。
 
 
專題報導
用科技支援永續 範疇三見功力
最大宗排放源決定淨零轉型成敗 國際供應鏈逐步強制要求揭露
 
文◎余采霏
 
全球暖化與氣候變遷不斷加劇,再加上國際法規與標準的相關要求,節能減碳已不再只是一種合規的被動措施,而是左右企業未來競爭力的一大關鍵。在ESG永續意識抬頭下,近幾年,企業也紛紛著手溫室氣體範疇一(直接排放)及範疇二(能源間接排放),推進綠色永續轉型。然而,根據CDP調查,範疇三(其他間接溫室氣體排放)平均佔整體總排放量的75%以上,換言之,降低範疇三排放量才是企業邁向淨零排放的關鍵。儘管如此,揭露範疇三卻是困難重重,舉凡原料採購、物流運輸、廢棄處理,甚至連員工的差旅通勤都被納入企業溫室氣體排放衡量指標,因此本期將邀請業界專家探討範疇三揭露的挑戰,哪些產業應該先行以及現有的數位工具如何協助企業應對合規風險。
 
 
產業趨勢
成本低支援強各具優點 企業導入AI模型雙軌並進
LLM開源專有絕非單選題 完整策略布局強化自主力
 
文◎Howie Su(產業分析師)
 
人工智慧(AI)技術迅猛發展,生成式AI與大型語言模型(LLM)在商業與日常生活中扮演日益重要的角色。企業在部署AI解決方案時,面臨選擇開放原始碼(Open Source)工具或專有模型的關鍵決策。開放原始碼軟體由社群協作開發,原始碼和模型權重開放供大眾使用、修改和散布;相對地,專有模型通常由公司內部開發並以閉源形式提供服務或授權使用在AI時代。開源與封閉的界線漸趨模糊,許多模型介於完全開放與完全封閉之間,形成一個光譜,如部分開源的Llama 3、4,完全開源的Bloom或Pythia等。
 
 
深度觀點
 
短影音教你解鎖付費軟體 照做竟是下載惡意腳本
誘騙使用者自行完成操作 企業威脅監控應納入社群媒體
 
文◎Trend Micro Research 趨勢科技威脅研究中心
 
趨勢科技威脅研究中心發現了一起新的社交工程攻擊行動,利用TikTok龐大的使用者社群來散布Vidar和StealC資訊竊取惡意程式。有別於那些假冒CAPTCHA真人驗證網頁然後擷取剪貼簿內容來誘騙使用者執行惡意腳本的假CAPTCHA攻擊行動,這起新的攻擊行動利用了TikTok的熱門度以及廣為流傳的特性。
 
駭客使用了可能由AI生成的TikTok影片,藉由社交工程技巧,謊稱指導使用者如何啟用合法軟體或解鎖進階功能,誘騙使用者執行PowerShell指令。此次攻擊突顯出駭客隨時都在利用當下最流行的社群媒體平台來散播惡意程式。
 
這份報告詳細說明趨勢科技觀察到的攻擊手法、技巧與程序(TTP)、入侵指標資料(IoC)以及這項趨勢的潛在衝擊。
 
 
深度學習
建置ADRMS伺服器 全面加密保護機密文件
活用企業級Office數位產權方案 制定資訊版權管理政策
 
文◎顧武雄
 
早在二十年以前從政府機關到民間企業,便已經掀起知識管理(Knowledge Management,KM)的風潮,許多軟體公司開始發展所謂的知識管理系統(Knowledge Management System,KMS),其中最典型的就是Microsoft在2000年所推出的SharePoint Portal Server。不論是一般商用的付費產品,還是開源的解決方案,只要是提到KMS的功能議題,便會優先想到文件管理系統(Document Management System,DMS),可見得在大多數IT專業人士的認知中,DMS即是整個KMS架構中最重要的一個模組。不過,即便DMS是知識管理系統的核心成員,但在當時大家所想到的皆是文件基礎管理與流程設計方面的需求,而缺乏深度資訊內容保護方面的探討。
 
直到Microsoft的Rights Management Services解決方案推出後,才讓許多IT部門意識到文件內容保護的重要性,至此才讓更多國內外的軟體大廠紛紛投入相關解決方案的發展。直至今日,內建於最新Windows Server 2025的ADRMS(Active Directory Rights Management Services),仍被廣泛應用在檔案伺服器、Exchange Server、SharePoint Server的文件與訊息內容的保護。
 
 
技術論壇
vSAN新功能再升級 加密保護叢集資料安全
支援傳輸與靜態加密 健康狀態監控不再金鑰過期
 
文◎王偉任
 
對於企業和組織的管理人員來說,當vSAN超融合基礎架構搭建完畢,效能調校和日常維運穩定後,下一步便應該思考如何保護企業組織的機敏資料。
 
在vSphere虛擬化基礎架構以及vSAN超融合基礎架構中,都支援NIST美國國家標準與技術研究院中,加密標準的「進階加密標準」(Advanced Encryption Standard,AES)演算法,並支援下列兩種不同的加密方式,企業可以根據需求個別啟用,也可以同時啟用保護機敏資料不外洩,如圖1所示:
 
‧傳輸資料加密(Data-in-Transit):針對vSAN叢集中,所有成員節點主機之間的儲存流量進行加密,以vSAN叢集為單位進行啟用或關閉傳輸資料加密機制。
 
‧靜態資料加密(Data-at-Rest):針對vSAN叢集內中,vSAN Datastore儲存資源中所有持久性儲存裝置的資料進行加密,直到系統在執行讀取操作程序時,資料才會被解密。
 

詳細資料

  • 條碼:E060017220
  • 檔案格式:EPUB固定版型
  • 建議閱讀裝置:平板
  • TTS語音朗讀功能:無
  • 檔案大小:38.1MB

最近瀏覽商品

 

相關活動

  • 文明長河閃耀,歷史未完待續──羅振宇年度力作《文明:1030年-1059年,群星閃耀時》,限時優惠79折
 

購物說明

使用電子書服務即為同意『 博客來數位內容服務條款』請詳見客服中心說明。

自備暢通的網際網路連線及符合博客來支援的行動裝置、電腦作為閱讀工具,支援版本如下:

瀏覽器閱讀:無需安裝,即可閱讀。支援Safari (14以上版本)、Chrome (103以上版本) 、Edge瀏覽器 (106以上版本)。

APP閱讀:支援iOS/iPadOS14及Android 7以上系統。

電子書、 電子雜誌因版本屬性因素,恕無法比照紙本書籍提供MP3、DVD實體光碟,亦無提供相關影音檔案下載,請先確認無此需求再行下單購買。

請注意:

博客來電子書服務所使用之軟體程式及其支援行動裝置之可用版本隨時會更新調整,請隨時留意且主動查詢調整之內容。並請定時更新您的行動裝置作業系統版本,以確保本服務運作正常。若因個人裝置因素(如:其他應用程式衝突、裝置記憶體不足、行動裝置支援版本無法升級),無法使用博客來電子書閱讀服務或影響服務效能,需自行進行排除待符合博客來支援項目再行閱讀。

退換貨說明:

電子書購買前請務必先行試閱,不提供10天的猶豫期。

下列商品購買後博客來不提供10天的猶豫期,請務必詳閱商品說明並再次確認確有購買該項商品之需求及意願時始下單購買,有任何疑問並請先聯繫博客來客服詢問:

1.易於腐敗、保存期限較短或解約時即將逾期。
2.客製化之商品。
3.報紙、期刊或雜誌。
4.經消費者拆封之影音商品或電腦軟體。
5.下載版軟體、資訊及電子書有聲書及影音.課程
6.涉及個人衛生,並經消費者拆封之商品,如:內衣褲、刮鬍刀…等。
7.藝文展覽票券、藝文表演票券。