從震網事件 (Stuxnet) 開始,到烏克蘭輸電系統遭駭入俄羅斯,關鍵基礎設施的資訊安全逐漸遭到重視,其所面臨的威脅不只是隨機式,而是更加複雜且具有針對性的攻擊,然而過去工控設備在設計時,僅強調可靠性與可用性,並沒有將安全性納入考量。隨著人力資源有限、連網技術普及,未來遠端控制成為可能的解決方案,因此這些老舊的工控設備更容易成為駭客鎖定的目標。本次演講將從實際水壩設施安全實例中,帶領聽眾認識在工控架構上常見的安全缺陷,提出相關建議。
李忠憲教授是國立成功大學電機工程學系教授。1990 年畢業於國立臺灣大學電機工程學系,1992 年於同系獲得碩士學位。1999 年在德國柏林工業大學獲得電腦科學博士學位。目前擔任成大資通安全研究與教學中心 (TWISC@NCKU) 主任。研究領域包括有線和無線網絡協定設計、網路安全和網路管理。目前參與網路安全相關研究項目。