台積電晶片保證安全?學者:內政部缺資安常識 「希望數位身份證政策失敗」

台積電晶片保證安全?學者:內政部缺資安常識 「希望數位身份證政策失敗」
數位身分證的資安問題屢受質疑。圖片來源:蘇貞昌臉書
2020-10-07
文・李忠憲(成功大學電機工程學系教授)
25419
內政部長徐國勇表示,數位身分證晶片是「台灣的驕傲、台灣的神山」台積電所製造;好像用這種說法就能保證資訊安全,其實完全不了解資訊安全的複雜。

事實上,任何資通訊產品或系統,從設計、生產、運送、使用,直到銷毁,生命週期的任何環節,都可能產生嚴重資安問題。

徐國勇這樣無知的言論,使我對這塊晶片身分證的資訊安全,產生更大的恐慌。

只要反問一句:台積電有沒有幫中國公司(包括華為)製造晶片?許多中國設計的通訊產品晶片,也是台灣「護國神山」所製,難道這樣就能保證資訊安全?

我覺得,徐國勇這樣沒有資安常識、以名嘴手段護航數位身分證的說法;並錯誤使用台積電的名號,為內政部不當政策護航,應該下台一鞠躬!

研究資訊安全的人,多數認為「數位身分證」政策有問題、很危險;但無知政客卻拍胸脯保證晶片沒有資安問題,真的令人瞠目結舌。(延伸閱讀|這國家研究數位身分證資安20年,駭客只花1小時就破解?

因此,數位身分證的未來最好的下場,就是「成為廢物」。

試問,有多少人思考過一個最基本的問題:在台灣這樣的政治處境,是不是該打造數位身分證這樣「超級鑰匙」,成為敵人攻擊的單點故障(Single Point of Failure)?

若真如國家發展委員會為這塊晶片所設計的資料傳輸平台(T Road)計畫,台灣人從出生到死亡,都不用出門;利用這個數位身分證辦理政府所有公共事務,出生證明、死亡證明、財產轉移、到電子投票,真的非常方便。

利用數位身分證能輕鬆辦理政府公共事務。利用數位身分證能輕鬆辦理政府公共事務。圖片來源:內政部

然而,健保卡的過度使用,已違背原來單一目的的設計;若因此衍生出「再發一塊無敵晶片身分證也沒什麼問題」的邏輯,並非正確態度。

因為,對一般民眾的方便,也意味對獨裁者的方便。小則侵犯個人隱私,要整誰就整誰;大到控制所有身分,要有多少支持者,就有多少支持選民。這種「數位反烏托邦」的末日景像,在我腦海揮之不去。(延伸閱讀|新冠肺炎教我們的事:一旦留下個資,政府隨時都能用| 台灣該推數位身分證嗎(下)

新版數位身分證()新版數位身分證示意圖。圖片來源:內政部

台灣到處充滿攝影機、人臉辨識、車牌辨識、點名和數位監控等侵犯隱私的行為,已使人有活在「數位監獄」之感。

若再發數位身分證,總有一天,執政者會告訴我們:「現在時機已經成熟,為方便全體公民、節省經費支出」;或因某些類似疫情的原因,「我們要用這塊晶片和系統,來決定國家未來的領導人和政黨」,最後一定會陷入數位地獄!

因此,無論在哪一個階段,我誠心希望數位身分證政策徹底失敗。(延伸閱讀|讓駭客決定數位身份證的發行日吧!

(獲作者授權轉載

其他人也在看

你可能有興趣

影音推薦

#廣編企劃|【2023 天下城市高峰論壇 #9】新竹市交通處長 倪茂榮:改善交通,必須先做出優良示範道路|天下雜誌✕未來城市

已成功複製連結