Quantcast
Channel: iThome
Viewing all 31778 articles
Browse latest View live

美國證交會開始整頓不實ICO虛擬貨幣募資,控告兩家ICO業者是假募資真詐騙

$
0
0

日前才有投資專家警告首次貨幣發行(Initial Coin Offering,ICO)為詐騙天堂,本周五(9/29)美國證券交易委員會(Securities and Exchange Commission,SEC)便控告兩家ICO業者與其創辦人違反美國證券法的反詐騙及註冊規定。

遭SEC控告的REcoin Group Foundation及Diamond Reserve Club(DRC World)都是由Maksim Zaslavskiy所創立,前者號稱為房地產公司,後者則是鑽石投資公司,都打算藉由ICO對外募資。

Zaslavskiy對外宣稱REcoin是全球第一個基於加密貨幣的房地產公司,還說團隊成員包含律師、專家、仲介與會計師,而且已募集逾200萬元的資金,招攬投資人加入房地產領域。然而,根據SEC的調查,REcoin非但沒有聘請任何員工,也只有30萬美元的資金。

在SEC調查REcoin之際,Zaslavskiy更另起爐灶創立了DRC World鑽石投資公司,同樣地,調查顯示DRC World並無購入鑽石,也沒有實際的營運。

SEC取得了法院的緊急命令,已經凍結了Zaslavskiy與上述兩家虛設公司的資產。

SEC已於今年7月確立貨幣發行或籌碼銷售等同於證券,應受證券法規的監管,繼之在9月設立新的網路單位,以調查與網路相關的不當情事,包含ICO在內。美國


加速擁抱64位元架構,Ubuntu 17.10將不再有32位元版本

$
0
0

Canonical工程師Dimitri John Ledkov本周透過郵件論壇正式宣布,預計於今年10月19日出爐的Ubuntu 17.10將不再有32位元的版本。

Ledkov是在今年5月揭露此一計畫,指出32位元架構已不再是傳統裝置的預設或主流,不論是桌面、筆電或機架伺服器,而逐漸成為目的型架構,如同過去被應用在嵌入式裝置的架構,而現在則將被應用在物聯網(IoT)裝置與單一目的裝置上,或是作為雲端與容器的客座架構。

此外,即便Ubuntu網站的下載頁面不再促銷支援桌面、伺服器或Cloud的32位元版本,也沒看到下載量有太大的變動,更加使得Canonical決定調整相關策略。

未來Canonical仍將繼續支援32位元版本的舊版Ubuntu,但僅限於安全更新、Ubuntu Core Snappy架構映像檔、Server Subiquity映像檔與Netinst,而不再支援32位元的Server Classic映像檔或Desktop Live。

已有愈來愈多的Linux版本棄守32位元,包括Tails OS、Arch Linux,而Manjaro也計畫在今年11月終止對32位元架構的支援,不過仍有少數鎖定舊款設備的Linux分支會持續支援32位元架構。

ICO浪潮碰壁了:遭南韓封殺,瑞士展開調查

$
0
0

在中國於今年9月初明文禁止首次貨幣發行(Initial Coin Offering,ICO)活動之後,本周五(9/29)南韓宣布禁止所有形式的加密貨幣融資行為,同一天瑞士也採取行動針對ICO程序展開調查。

根據CoinDesk今年第二季的調查,ICO已成為區塊鏈產業募資的最大管道,該季有超過50家新創業者舉辦了ICO募資活動,總計募集7.97億美元,遠高於10家新創業者利用傳統VC途徑所募得的2.35億美元。

南韓金融服務委員會指出,ICO的市場過熱,再加上投機及詐騙盛行,擔心擴大對投資人的危害,決定禁止所有形式的ICO活動。事實上,迄今南韓政府已發現逾10起利用ICO活動進行詐騙的案件,逮捕超過20名嫌犯,並有多名已遭起訴。

目前並不確定南韓是否會跟上中國的步伐,進一步擴大對加密貨幣的管控,因為除了ICO詐騙之外,南韓同樣也發現不少利用加密貨幣來洗錢的違法情事。

本周五除了南韓禁止ICO,美國證券交易委員會(Securities and Exchange Commission,SEC)首度控告兩家以ICO之名行詐騙之實的公司之外,瑞士金融市場監督管理局(Financial Market Supervisory Authority,FINMA)也在同一天宣布將針對ICO的詐騙行為展開調查。

FINMA主要調查的方向在於ICO的程序是否違反當地的法令,以及當發現有人想要鑽當地金融市場法律漏洞時就會啟動執法程序。

儘管瑞士的加密貨幣交易不如美國、日本、南韓或中國等市場熱絡,但金融服務業者PwC的調查指出,迄今全球前十大ICO活動中,有4起發生在瑞士,第一名是Tezos智慧合約平台在瑞士募集了2.38億美元,另有3起發生在美國,中國、新加坡與俄國則各佔一起。

此外,日前也傳出瑞士正在調查境內十多起銷售偽造加密貨幣的犯罪事件。

臉書也在嘗試臉部辨識應用,未來有機會用臉部辨識復原FB帳號

$
0
0

近期,臉部辨識應用的話題為人熱論,如Apple iPhone X的新版作業系統將加入Face ID功能,支付寶與肯德基也合作推出刷臉支付功能等。臉書(Facebook)也跟上風潮,正著手開發臉部辨識功能,將用於使用者帳號復原。

而科技網站TheNextWeb社群媒體總監Matt Navarra在Twitter上發布了一張螢幕截圖,並表示臉書正在研發臉部辨識功能,以提升用戶帳號的安全性。

另外,TechCrunch也向臉書求證,臉書目前正在測試新功能,可讓用戶以更快更簡單地方式處理帳戶復原驗證,但此功能僅能在用戶登入過臉書帳戶的裝置上使用。而此新功能也是一種身分驗證機制,與透過簡訊(SMS)進行雙因素身分驗證相同,皆是用來確保是用戶本人。

 

【儲存陣列:QSAN XCubeSAN XS3200】國產入門級儲存陣列新標竿,模組硬體設計結合完整資料服務軟體功能

$
0
0

廣盛科技(QSAN)旗下產品當中的XS3200,屬於入門級的SAN儲存陣列,提供單、雙控制器組態、FC與iSCSI兩種SAN環境連接能力,以及272~286臺磁碟的最大擴充容量,並能透過專屬作業系統軟體與獨特的模組化I/O埠設計,提供完整資料服務功能,以及主機端I/O埠配置彈性。

而這家成立於2004年的廣盛科技(QSAN),在國內,算是發展歷史較短的年輕儲存廠商,早期產品線以iSCSI儲存陣列為主,然後逐步擴展到完整的企業儲存陣列產品線。

目前QSAN的主力產品,包括了針對SAN應用的XCubeSAN儲存陣列,針對DAS直連應用的XCubeDAS儲存陣列,提供企業NAS檔案儲存應用的TrioNAS與TrioNAS LX等3大家族。

而我們這次所介紹的XS3200,屬於XCubeSAN家族一員,目前XCubeSAN包含XS1200、XS3200與XS5200等3個系列,分別對應低、中、高階的入門級SAN儲存應用,3個系列的機箱款式與擴充能力基本相同,主要差別在於控制器搭載的處理器規格有異。

其中,低階的XS1200,以及中階的XS3200,分別採用雙核心與4核心的Intel Pentium D1500處理器,相對的,更高階的XS5200,則搭載了較高檔的4核心Xeon D-1500處理器。

模組化的硬體設計

包括XS3200在內,XCubeSAN家族都是多協定入門級SAN儲存陣列,可同時支援FC與iSCSI 兩種SAN環境,並均有單、雙控制器版本,以及2U/26Bay、2U/12Bay、3U/16Bay、4U/24Bay等4種機箱款式可選。

與一般的國產入門級儲存陣列相比,QSAN的XS3200系列,不僅擁有標準的高可用性、全冗餘組態的企業級儲存陣列機箱設計,特別的是,還為控制器引進了國產品中較少見的主機端I/O模組化設計,可透過選購主機端介面卡(一種主機端I/O模組子卡),提供靈活的主機端介面類型與數量配置。

早先大多數國產入門級儲存陣列的主機端埠規格,都是隨控制器型式固定配置的,而QSAN的XCubeSAN系列,則能利用模組化的主機端I/O埠設計,取得同級產品中少見的主機端I/O埠配置彈性。

以XS3200來說,控制器本身只內建管理埠與10GbE iSCSI埠,但每組控制器均設有2組空的主機端介面卡插槽,用戶可藉由在介面卡插槽中安裝選購的主機端介面卡,來取得不同類型與數量的主機端埠。

QSAN目前提供了5種主機端介面卡,包括4埠的16Gb FC、雙埠的16Gb FC、SFP+型式的雙埠10GbE、RJ45型式的雙埠10GbE,以及4埠的GbE iSCSI,日後QSAN還會持續推出新的主機端介面卡供用戶選用。

此外,XS3200系列也提供了完整的Cache-to-Flash斷電備援架構,依控制器記憶體容量不同,有備援電池模組(Battery Backup Module,BMM),與超級電容模組(Super Capacitor Module,SCM)等兩種備援電力單元,搭配M.2 Flash記憶體的選擇,用於在斷電情況下幫助保護快取記憶體資料,藉由BMM或SCM模組提供的備援電力,可將記憶體中的資料,寫入到Flash儲存模組中保存。

功能完整的SANOS軟體平臺

由於國產儲存陣列產品大多以低價為訴求,因此,在軟體功能方面,大都相當簡略,甚至是付之闕如,只有少數廠商才能提供功能完整的軟體平臺,QSAN正是這群業者的其中之一。而該公司在XCubeSAN儲存陣列家族,所使用的軟體核心,是QSAN專屬的作業系統軟體SANOS,目前已發展到4.0版。

SANOS除了能提供基本的儲存硬體管理與SAN儲存配置功能外,還內含完整的進階資料服務功能,包括快照、Clone、遠端複製等資料保護功能,以及幫助提高I/O效能的SSD快取加速功能,可提高儲存效率的Thin Provisioning、自動分層儲存等都一應俱全,整體的軟體功能完整性,整體而言,已不遜於外商大廠的入門級SAN儲存陣列產品,對於絕大多數入門級應用環境而言,可用來滿足資料服務的需求。

QSAN XCubeSAN XS3200儲存組態

XS3200屬於入門級SAN儲存陣列,包含了基於3.5吋磁碟槽的2U/12Bay、3U/16Bay與4U/24Bay等3種標準機箱規格,以及基於2.5吋磁碟槽,高密度的2U/26Bay機箱—一般基於2.5吋磁碟槽的2U機箱大多是2U/24Bay規格,而XS3200的2U/26Bay機箱則能額外多容納2個磁碟槽,提供更大的容量。

XS3200系列的後端磁碟介面為12Gb SAS,可混搭使用2.5吋與3.5吋的SAS、NL-SAS硬碟,以及2.5吋的SAS或SATA介面SSD,預計今年年底還會新增支援SED加密磁碟。

除了機箱本身的儲存槽外,XS3200還可透過每組控制器內含的2組12Gb SAS擴充埠,另外串接JBOD磁碟櫃來擴充容量。每臺XS3200最多可串接10組JBOD磁碟櫃,提供272~286臺磁碟的最大擴充容量。

混搭硬碟與SSD

XS3200系列可以支援當前主流型式的硬碟與SSD,包括3.5吋NL-SAS與SAS硬碟、2.5吋SAS硬碟,以及2.5吋SAS或SATA SSD等,若選用SATA介面SSD搭配雙控制器XS3200機型時,須另外在磁碟槽托盤上,搭配6Gb MUX轉接板。

 

搭配JBOD擴充磁碟櫃

XS3200可選用4種JBOD磁碟櫃,包括2U/12Bay的XD5312、3U/16Bay的XD5316、4U/24Bay的XD5324,以及2U/26Bay的XD5326,每臺XS3200均可串接最多10臺JBOD磁碟櫃。

QSAN XCubeSAN XS3200硬體解剖

XS3200系列每款機型都有單、雙控制器兩種版本,其中,單控制器版可升級為雙控制器。機箱為入門級儲存陣列產品常見、內含磁碟槽與控制器的整合式設計,可透過控制器內含的12Gb SAS擴充埠,在後端另外串接JBOD磁碟櫃擴充容量。

而XS3200系列的核心,是Intel Pentium D1500處理器與4~128GB的DDR4記憶體,是入門級儲存陣列產品常見的配置,較特別的是XS3200藉由採用模組化主機端I/O埠設計,提供了同級產品少見的主機端埠配置彈性。XS3200的控制器本身只內含管理埠與10GbE iSCSI埠,但含有2個空的主機端介面卡插槽(Host Card Slot),可透過安裝不同型式的主機端介面卡,來獲得不同類型與數量的主機端I/O埠連接能力。

QSAN目前為XS3200提供了5種主機端介面卡,涵蓋了16Gb FC、SFP+或RJ45型式的10GbE iSCSI與GbE iSCSI等類型。

另外QSAN也為XS3200提供了完整的Cache-to-Flash記憶體斷電保護機制,可選購由M.2 Flash記憶體搭配備援電池或超級電容模組構成的保護模組,在發生斷電時提供一定時間的備援電力,以便控制器將快取記憶體中的資料寫入Flash模組,確保寫入資料的完整性。

備援電池或電容模組

QSAN為XS3200提供了M.2 Flash模組加上備援電池模組(BBU),或M.2 Flash模組加上超級電容模組(SCM)等2種斷電保護機制。其中電力較小的超級電容模組,只適用於16GB容量以下的控制器記憶體組態,而電力較大的電池模組,則能支援最大128GB容量的控制器記憶體組態。

連接埠配置

XS3200的I/O連接埠採用了模組化設計,控制器主機板只提供了基本管理埠與iSCSI主機端埠,然後透過2個主機端介面卡插槽,來提供額外的主機端I/O埠。以QSAN提供給我們的這臺XS3226D為例,每組控制器便內建了1組GbE管理埠 (1),以及2組RJ45型式的10GbE iSCSI埠 (2),另含有2個空的主機端介面卡插槽 (3) (4),可供用戶選擇搭配16Gb FC、10GbE iSCSI或GbE iSCSI等不同型式的主機端介面卡。

 

 

支援雙控制器組態

XS3200系列各機型均有單、雙控制器兩種款式可選,型號末尾加綴D字母的款式為雙控制器,加綴S字母的款式為單控制器,其中單控制器版本具備升級為雙控制器的能力。

控制器解剖

XS3200的控制器搭載了1顆4核心Intel Pentium D1500處理器,在當前的入門級SAN儲存陣列算是常見規格。控制器主機板另含有4組DDR4 DIMM記憶體插槽,可支援4GB到128GB的ECC DDR4記憶體。控制器主機板後方設有2個用於安裝主機端介面卡的插槽。

 

主機端介面卡

QSAN為XS3200提供了5種主機端介面卡,包括:4埠16Gb FC、雙埠16Gb FC、雙埠10GbE iSCSI(SFP+)、雙埠10GbE iSCSI(RJ45)與4埠GbE iSCSI。QSAN表示他們日後還會推出更多型式的主機端介面卡。

QSAN XCubeSAN軟體與管理介面

包括XS3200系列在內,所有XcubeSAN系列儲存陣列的核心,都是QSAN專屬的SANOS系統軟體,這是一套基於Linux的典型SAN儲存作業系統,提供了從硬體管理、邏輯儲存區建立、配置與RAID組態,以至一系列調節效能、提高空間效率與保護資料的進階功能。目前SANOS的最新版本是4.0版,對應到儲存陣列控制器的韌體版本則是1.2版。用戶透過瀏覽器便能登入SANOS的網頁式控制臺,執行系統監控與各式設定管理功能。

基本上,SANOS的儲存管理,是以儲存池(Pool)為核心,系統先在最底層結合多臺磁碟機,組成含有RAID架構的磁碟群組(Disk Group),再由多個磁碟群組組成儲存池。視用戶需求不同,可選擇組建傳統的Thick Provisioning、按需配置的Thin Provisioning,以及Auto-Tiering等3種類型的儲存池,而在儲存池之內,用戶可建立不同容量的磁碟區(Volume),最後,再以磁碟區的空間建立LUN,並透過iSCSI或FC介面掛載給前端主機使用。

SANOS的資料保護功能

如同大多數SAN作業系統,SANOS也是在磁碟群組與磁碟區等兩個層級,來為寫入的資料提供保護功能。

SANOS在底層在由磁碟機組成的磁碟群組,是透過基本的RAID來提供保護,有0、1、3、5、6、30、50、60等組態可選,較特別的是,還提供快速RAID重建功能,重建時,可略過未寫入資料的區域,藉此能加快重建作業速度。

而對於儲存池內所建立的磁碟區(Volume),SANOS現在則提供了QSnap快照,以及基於快照的QClone與QReplica遠端複製等3種保護機制,其中QSnap可用於建立特定時間點下的磁碟區複本,QClone與QReplica則分別用於在本地端與異地端,建立並維持與來源端磁碟區同步的複本。

SANOS的進階服務功能

除了基本儲存管理與資料保護功能外, SANOS作業系統另提供了SSD快取與自動分層儲存兩項進階功能,幫助改善XcubeSAN系列儲存陣列的I/O效能,以及儲存空間的運用效率。

QSAN稱作QCache的SSD快取功能,可利用系統內安裝的SSD,建立成為SSD快取儲存池,然後為其他儲存池提供SSD讀取與寫入快取服務,藉此加速讀取與寫入I/O效能。視儲存陣列控制器內含的DRAM記憶體容量不同,一個SSD快取儲存池最多可設定8臺SSD與32TB可用空間,單一系統則能設定最多4個SSD快取儲存池。

而QSAN稱作QTiering的自動分層儲存功能,則是建立在Auto-Tiering型儲存池上,這種儲存池可以包含由不同等級、類型磁碟機構成的多個磁碟群組,只要在建立儲存池時選擇Auto Tiering類型,就能將系統內不同類型的磁碟機,分別設定為不同儲存層的RAID群組,可建立最多3個不同儲存層—SSD、SAS與NL SAS,然後,系統便會依資料存取的頻繁程度,依用戶設定的資料重新遷移作業排程,自動將儲存池中的資料,遷移到合適的儲存層存放,從而讓儲存空間的使用達到最佳化。

儀表板式的網頁控制臺介面
QSAN SANOS的網頁式控制臺結合了傳統的樹狀功能選單,與新穎的圖形化儀表板,便於管理者掌握整體情況。

提供三種基本磁碟區形式
儲存池是SANOS儲存管理的核心,用戶可視不同的儲存空間規畫,選用Thick Provisioning、按需配置的Thin Provisioning,以及基於Thin Provisioning、含有自動分層儲存的Auto-Tiering等3種型式,其中Auto-Tiering儲存池是自動分層儲存架構專用。

支援完整資料保護功能
SANOS提供了Copy-on-Write式的QSnap快照功能,可為磁碟區快速建立指定時間點下的複本,快照作業可以手動啟動,或透過排程自動執行。

一周大事

$
0
0

不只AWS,Google Computing Engine也開始以秒計費

繼AWS推出以秒計費的Linux EC2服務,Google Cloud也宣佈類似的服務,包括Google Compute Engine、Container Engine、Cloud Dataproc及App Engine的收費模式,除了原有的以最低1分鐘計費外,再增加以秒計費的模式。上述服務適用於所有VM,包括先佔式(preemptible)VM,及執行Windows Server、Red Hat Enterprise Linux (RHEL)及SUSE Enterprise Linux Server的VM服務。(詳全文)

 

Microsoft 365增添員工版與教育版

圖片來源/微軟

Microsoft 365 F1鎖定企業第一線員工,整合了Office 365 F1的協作、儲存、任務管理及排程等功能,並具備了威脅保護、身分及存取管理能力等安全保護功能。至於Microsoft 365教育版則在Office 365、Windows 10與Enterprise Mobility + Security外,加上了Minecraft教育版。(詳全文)

 

微軟正打造量子運算程式語言,年底釋出免費預覽版

圖片來源/微軟

微軟宣布將於年底釋出量子運算程式語言預覽版,目前微軟尚未替該程式語言命名,它將被整合到Visual Studio中,可支援量子模擬器與未來的量子電腦。有別於傳統電腦是以簡單的0與1位元(bit)來儲存資訊,量子電腦則是以量子位元(qubit)來儲存資訊,比起傳統位元,量子位元能夠儲存更多及更複雜的資訊,因此運算能力也更為強大。(詳全文)

 

支援Linux的SQL Server正式版將於10月問世

微軟宣布首個同時支援Windows、Linux與Docker的SQL Server 2017正式版將於10月2日推出,將支援RedHat Enterprise Linux、SUSE Enterprise Linux及Ubuntu等Linux版本,也可在Docker容器內執行,意謂著諸如Mac等其他可安裝Docker的系統也能執行SQL Server 2017。(詳全文)

 

專家揭露成功推動數位身分證的4大關鍵

攝影/洪政偉

全世界已發行晶片身分證,加上展開規畫的國家總共超過130個,鄰近臺灣的日本、香港也開始用晶片身分證。臺灣原定今年發行,儘管後來延期,但主導晶片身分證政策的戶政司不只舉辦eID系列工作坊或研討會,近幾年也和負責身分證文件印刷作業的中央印製廠,陸續前往導入晶片身分證的國家考察。
其中有兩個eID發行頗有績效的國家,相當值得臺灣借鏡。一個是人口僅130萬人的波羅的海小國愛沙尼亞,晶片身分證普及率高達97%。而另一個歐洲工業大國德國的晶片身分證則擁抱國際標準,相容國際民航組織(ICAO)、國際標準組織(ISO)提出的標準,讓國民eID也能通行全歐。(詳全文)

 

台權會:eID應訂專法,避免數位足跡遭濫用

攝影/洪政偉

由於eID政策草案已經出爐,該政策與個人隱私、數位資料自主權等議題有重大關係,長期關注臺灣人權議題的非營利組織台灣人權促進會(簡稱台權會)臺灣網路透明報告專案經理何明諠表示,戶政司要推動晶片身分證具體的政策資訊,「只有宣示性的承諾,而沒有具體政策。」原定2017年要發行的eID,而現今該政策推動又將延期,在推動日期、技術規格都未明確之下,民間團體也不易提出具體政策批評、建議,「回歸原點,政府應該討論究竟臺灣是否需要eID。」何明諠表示。(詳全文)

 

搶進IoT和AI,HDS重組成立大數據新公司

日立公司旗下的日立數據系統(HDS)宣布成立「Hitachi Vantara」,整合日立的3家子公司,包括HDS、Hitachi Insight Group,以及前年收購的大數據分析公司Pentaho,都被納入Vantara旗下。而原有的HDS的活動、解決方案,即刻更名為Hitachi Vantara。(詳全文)

 

Deloitte遭爆被駭客入侵,客戶資料外洩

球四大會計師事務所之一的Deloitte(德勤)遭到駭客入侵,導致客戶資料外流, Deloitte已對外證實此事,但宣稱只有極少數客戶受到影響 。
Deloitte主要提供審計、稅務、併購及風險評估服務,有不少客戶為大型銀行、跨國企業、製藥公司及政府機關,最近一年在美國的營收規模為186億美元。
根據報導,Deloitte是在今年3月發現駭客入侵,但其實駭客早在去年底就滲透了該公司的系統。駭客是藉由一管理員帳號進入了Deloitte的全球電子郵件伺服器,幾乎可存取所有的郵件資料。(詳全文)

 

福特用微軟HoloLens加速汽車設計與工程協作

微軟宣布與福特汽車(Ford)合作,福特汽車利用擴增實境裝置HoloLens,混合虛擬與實體,來提升生汽車設計的創造力、協作,以及縮短汽車上市時間。目前,福特汽車仍在計畫擴展HoloLens在汽車設計上的應用。(詳全文)

 

又一家證券業搶進Chatbot理財,兆豐證推出一站式理財諮詢Line機器人

兆豐證券宣布與精誠資訊合作,在Line平臺上推出Mega理財小秘書,投資人可以透過語音或是文字的方式,訂閱自選股股價和相關新聞、查詢理財資訊,以及線上開戶等功能。(詳全文)

【網路犯罪攻擊企業的新趨勢】商業電郵詐騙

$
0
0

商業電子郵件詐騙案層出不窮,犯罪分子冒充成受害企業的長期合作客戶來詐騙取財,近年美國聯邦調查局FBI也不斷發出警示,因為企業損失年年攀高,詐騙金額超過3.6億美元,居於網路犯罪類型之冠,臺灣也有不少企業受害,若是企業還不重視這樣的問題,終將付出慘痛代價

【Aruba揭露2018年企業Wi-Fi新布局】無線行動網路安全也開始結合AI

$
0
0

【澳門現場直擊】網路廠商Aruba近來不只是發展無線網路新技術,為了布局未來的IoT市場,也開始聚焦IoT資料分析,在最近在一場澳門舉行的Aruba APAC Atmosphere 2017用戶大會上,Aruba共同創辦人也是現任的HPE Aruba資深副總裁暨總經理Keerti Melkote揭露了,未來企業無線行動的新布局,不只是要發展行動、IoT、雲端,還要借助機器學習,聚焦AI行動安全技術,以因應未來企業大量IoT裝置連網的安全需求。

無線行動安全也開始結合機器學習,即早偵測異常行為

「無線行動安全已經成為企業邁向數位轉型的一大挑戰。」Keerti Melkote在大會首日Keynote主題演講上表示,隨著自有設備(BYOD)的興盛,以及越來越多企業開始導入各式IoT應用,也使得無線行動網路安全議題,近年來日益受到許多企業的重視。

「特別是因為採行IoT而對企業帶來的網路安全威脅影響最大。」Keerti Melkote也以今年2月Aruba發布的一份物聯網調查來當作說明,這份調查報告總共針對來自20個國家、超過3,000家Aruba企業用戶進行調查,調查結果顯示,其中有將近6成受訪企業都已經導入IoT應用,但卻有超過8成4採用IoT的企業,過去都曾經因為物聯網相關的安全漏洞,而遭遇過網路攻擊威脅。

Keerti Melkote表示,現今企業面對BYOD帶來的安全管理挑戰,以及大量IoT裝置部署而衍生的層出不窮的安全事件,光靠傳統的網路安全偵測機制,已經沒有辦法讓企業可以馬上應變處理,企業往往得要等到事件爆發後,經過一段時間才發覺自己被駭,也容易導致企業內部重要的機密資料被竊取。

Keerti Melkote表示,新一代行動網路安全偵測機制,必須要開始具備更聰明的安全偵測及資料分析能力,可以透過分析使用者裝置經由網路發送的資料封包、資料流、Log等數據,來協助企業了解目前誰在連結網路、使用何種裝置連線,以及這個裝置是否安全,又或是在網路上使用哪些類應用,還有所在位置等資訊,並從中找出可疑的網路使用行為自動隔離,甚至是,在企業還沒遭受網路攻擊前,就早一步自動隔絕或分離使用者裝置與網路的連接,以降低企業被駭的風險。

為此,HPE今年2月買下了Niara這家專門從事行為分析的資安廠商,開始將機器學習和大數據分析技術,運用在旗下Aruba行動網路安全的產品上,Keerti Melkote表示,就是希望能夠透過機器學習,來幫助企業自動監測異常的網路行為,找出傳統安全偵測機制難以察覺的網路攻擊,以便於縮短資安事件反應的時間。甚至,Aruba也在最新推出的一款行動安全防護產品Aruba 360 secure fabric當中,也結合了Aruba新的使用者實體行為分析工具IntroSpect,其中IntroSpect採用的行為分析技術便是來自於Niara,能利用機器學習演算模型,偵測使用者與裝置的行為變化,像是針對使用者裝置連線地點,或是對外異常傳送資料的行為等,來進行分析判斷,找出不尋常的安全事件發生。

Aruba共同創辦人也是現任的HPE Aruba資深副總裁暨總經理Keerti Melkote表示,未來的無線行動網路不只是要聰明,更要能具備自我學習偵測網路安全,以及優化網路環境的能力。

(圖片來源/Aruba)

利用100個機器學習模型偵測未知網路攻擊威脅

Keerti Melkote表示,目前Aruba同時採用了監督式,及非監督式機器學習的方式,將蒐集到的使用者和實體設備的資料,以及各式Log資訊,來持續做為機器學習和異常行為分析,他指出,至今已經利用了超過100個機器學習預測分析模型,可以用於BYOD或IoT裝置上,來做為各種網路安全事件的偵測之用。

此外,Keerti Melkote表示,不只利用機器學習來偵測平常難以察覺的潛在網路威脅,也能用於協助企業找出可以改善行動網路配置和環境優化的更好的作法。「未來的無線行動網路不只要聰明,更要能具備自我學習偵測網路安全及優化網路環境的能力」他說。

Aruba將行動網路科技的演進,分成4個發展階段,依序是隨時啟用(Always On)、智慧感知(Smart)、機器學習(Learning)以及使用者導向的行動網路自動化(User-centered Automation)。其中Always On指的是可以在企業辦公室以外任何一個工作場域,如咖啡廳或汽車上等,都能夠提供使用者裝置快速且穩定的連網環境;而Smart則是要透過感測技術,如Beacon等,來建立一個更聰明易於安全管理的使用者連線環境;至於Learning部分,則是利用機器學習分析網路使用行為,來挖掘潛在的商業價值,最後的User-centered Automation則是可以進一步透過即時分析使用者行為,發展出一個動態網路環境,而且是以使用者需求為中心,以實現無線行動網路的自動化調度和管理。

HPE Aruba技術長Partha Narasimhan也指出,目前Aruba行動網路科技的發展,已經從Smart跨入Learning的階段,並已開始先在網路安全上結合機器學習分析,來幫助企業提升安全的防護,不只是網路安全可以結合資料分析,未來也將會應用在優化企業行動網路環境,來提高使用者體驗。

不過Partha Narasimhan也坦言,目前在Learning發展過程中,遇到的最大挑戰,在於資料隱私保護(data privacy)的難題。他解釋,因為這些從企業用戶端蒐集用來分析的使用者行為資料,有部份可能是屬於敏感性個資,企業也會擔心這些資料遭到任意使用,很可能會導致使用者資訊外洩,所以如何在取得資料用於分析同時,做好資料安全保護的把關,確保不會因為資料處理而導致這些資料外流,將是能否贏得企業信任的關鍵,「甚至也將是Aruba要從Learning的階段,開始邁向User-centered Automation發展的一大考驗。」他說。

 

彰基醫院智慧醫療海外亮相

網路廠商Aruba在今年澳門舉行的亞太區用戶大會現場,也展示多個結合無線行動技術的企業智慧應用方案,包括智慧零售、智慧飯店、智慧醫療,以及智慧城市等,其中也有來自臺灣的彰化基督教醫院現場展示最新的智慧醫療應用。

負責協助彰基醫院導入智慧醫療系統的馬雅資訊軟體開發部臨床資訊顧問溫珮穎表示,彰基不只是利用無線網路技術,來打造更具行動化的智慧醫療空間,甚至目前在彰基醫院內所使用的臨床醫療儀器設備,像是血透機、血壓計等都裝有各種感測器,可以將蒐集取得的病人生理資料,透過無線網路,即時回傳到後端分析,讓護理人員即使人不用在場,也能夠隨時透過護理站的監控螢幕監看病房病人身體狀況,一旦有發現異常情況,系統也能夠及時預警,甚至還結合病人過去醫療資料來進行大數據分析。溫珮穎也以洗腎當例子,她表示,一般平均每4位洗腎病人,就會有1人在洗腎過程中容易出現低血壓的情形,而需要立即救助,嚴重還會危及病人生命,後來彰基利用大數據分析2年的臨床資訊,用來即早診斷出病人在洗腎過程中可能發生低血壓的生理徵兆,並提早發出警示,讓醫生或護理人員可以更快介入,將患者的血壓回升至正常狀態,以減少需要急救救助的情況,也提高病患的安全。

攝影/余至浩

攝影/余至浩


日本11家業者正式取得加密貨幣交易執照

$
0
0

有別於中國與南韓直接封殺首次貨幣發行(Initial Coin Offering,ICO),且中國開始掃蕩境內的加密貨幣交易,日本金融廳(Financial Services Agency ,FSA)在本周五(9/29)釋出11張加密貨幣的經營執照,還表示並不打算阻止ICO活動。

日本修改了境內的支付服務法案(Payment Services Act),讓加密貨幣在今年4月1日正式成為日本市場的合法交易工具,且不同於其他國家的封鎖政策,FSA針對加密貨幣的交易制定了營運規則,並開放業者申請,本周出爐的即是首批可合法於日本經營加密貨幣交易的11家業者。

根據FSA的規定,加密貨幣交易商必須建置安全與強大的電腦系統,員工必須先行受訓,隔離客戶帳號,也必須檢驗客戶身分,以避免遭到駭客入侵或成為洗錢管道。

日本市場曾培養出全球最大的比特幣交易商Mt Gox,但該公司在2014年2月遭到駭客入侵,損失了75萬個比特幣,最後的下場是聲請破產保護並關門大吉。FSA對加密貨幣交易商於系統安全上的要求即是為了避免類似的憾事再度發生。

就在各國正處於拑制加密貨幣與ICO的發展以保護投資人之際,日本卻反其道而行。FSA認為,除了保護投資人之外,日本也需要支持金融科技的創新。

根據CryptoCompare今日(9/30)的即時資訊,日幣現為比特幣最大的交易幣別,佔所有比特幣交易量的54%,居次的是美元的27.72%,韓元仍佔7.73%,而曾是比特幣最大交易幣別的人民幣目前則只佔3.17%,還低於歐元的3.57%。

傳Google鎖定政商人士將以新技術取代雙因素驗證

$
0
0

在傳出重大Gmail駭入事件後,彭博報導,Google要針對商務人士提供進階防護方案(Advanced Protection Program)取代現有雙因素驗證。 

去年美國民主黨候選人希拉蕊及其競選總幹事John Podesta Gmail被駭,被懷疑與俄羅斯有關。此後Google即力圖強化服務的安全機制,例如一旦Google偵測到用戶服務有被非法存取之嫌,即會發信通知用戶。 

進階防護方案將運用硬體式驗證機制,它來自Google在2014年推出的USB安全金鑰(USB Security Key),使用者以一個載有驗證密鑰的USB裝置插入電腦始能完成驗證。這種方案比起雙因素驗證等軟體驗證方式較為麻煩,但好處是安全性更高。新的安全方案將會封鎖任何第三方應用程式存取使用者的Google服務,像是Gmail或Google Drive。 

消息人士指出,新服務預計下個月推出,但主要是鎖定政府官員、政治人物及企業主管等掌握相當敏感資料的人士,故一般用戶不會受到影響。 

不過Google方面拒絕做出評論。

甲骨文發表可自動修補漏洞的新一代資料庫18c

$
0
0

甲骨文於本周日(10/1)舉行的Oracle OpenWorld開發者大會上發表了全新的資料庫Oracle 18c,它能夠在運作時自動修補安全漏洞,而不必再因手動修補而讓資料庫暫時停擺。

Oracle 18c的核心為機器學習技術,除了具備自動修補能力之外,它還會分析大量的日誌以針對頻繁的使用模式進行優化,並改善其安全性,杜絕駭客藉由所竊取的憑證存取企業資料,亦能根據用量自動調整運算與儲存資源的分配。

甲骨文技術長Larry Ellison指出,在管理員訂定資料庫規則後,資料庫即會遵循該規則,自動執行任務。

Oracle 18c一年最多只會有30分鐘的停機時間,換句話說,它的運作保證達到99.995%。

Ellison也揭露資料庫產品新的PaaS訂價模式,使用一個運算單位(Oracle Compute Unit,OCPU)與1TB儲存容量的最小配製每月訂閱費用為300美元。未來該訂價模式也會延伸到甲骨文的其他產品上。

甲骨文預計會在今年12月先推出支援資料倉儲的18c,再於明年6月釋出線上交易處理版本,將同時供應可供就地部署的離線版與雲端服務版。

戴爾大中華區IT架構方案總經理曹志平:邊緣運算崛起,將成為企業推動數位轉型一大助力

$
0
0

正當企業為加速數位轉型的推動,而紛紛專注於上雲端之際,近年來卻出現了另一股看似對立的邊緣運算(Edge Computing)風潮,正逐漸從現有的IT運算架構中,開始占有一席之地,不只雲端大廠紛紛押寶,科技、網路廠商極力鼓吹,連全球最大開源社群Linux基金會都成立新專案來力推,目前也是這個專案創始成員之一的戴爾全球副總裁兼大中華區IT架構解決方案事業部總經理曹志平表示,
邊緣運算之所以能迅速崛起,關鍵來自於物聯網新勢力的出現,而掀起一波新興IoT運算架構需求的產生。

「不論是雲端運算,或是邊緣運算,都只是一種技術手段。」曹志平表示,綜觀40年來的IT運算架構演進來看,從來就不是僅靠單一技術架構,就能夠解決人類生活及工作的全部難題,從傳統大型主機的集中式運算,到了以分散式運算為主的Client/Server架構,再來到現在的雲端運算皆是如此。這些運算架構都是隨著技術演進,或是工作模式的改變,使得其中一種技術優勢被更加凸顯,而得到更多人的採用,雲端就是其中一個。

以雲端來說,曹志平表示,以前雲端之所以出現,就是為了要解決以前Client/Servers運算架構的分散不集中,而效法以前大型主機架構設計,只是這個集中式架構,是全球性的架構, 以便讓運算資源取用變更方便,也可以更有效集中資源,來滿足不同企業IT架構擴充的需求。

從解決問題的技術手段來看,曹志平說,這也不難理解,為何正當雲端仍處於火紅之際,邊緣運算開始竄起。他解釋,邊緣運算的興起,在於要解決IoT應用普及時,所要迎接而來的傳統雲端架構二大瓶頸,一個是沒網路就無雲可用,另一個則是資料處理反應不夠快。

戴爾全球副總裁兼大中華區IT架構解決方案事業部總經理曹志平表示,雲端和邊緣運算,就像是人體的大腦和脊髓神經,各自有不同的分工,大腦負責處理一般外在環境的刺激,但當接收到危險的訊號時,不須經過大腦決定,就能靠身體反射中樞的脊髓神經做出反射動作,來下達動作指令,才能避免身體受傷。如手燙到立刻伸回等

曹志平表示,過去在IoT資料處理作法上,通常是將IoT裝置或設備蒐集到的數據,先經過網路回傳雲端來進行處理,之後才將運算結果傳回本地端的設備,因為都是採用單一路徑來傳送資料,一旦遇到單點設備故障,造成網路中斷,就無雲可用;另外經過資料往返的處理等待時間,反應速度也不夠快,難以滿足需要更低延遲反應的新興IoT應用需求。曹志平也以自駕車來解釋,為了要從車上數十種不同感測器影像資料,馬上分析判斷前方路況,汽車本身反應時間需要非常短,再加上資料量龐大,全部傳回雲端,時間來不及,「這就必須就近在本地端的IoT設備來運算處理,才能解決」他說。

曹志平也人體的大腦和脊髓神經,來說明雲端和邊緣運算的分工關係。他形容,雲端的工作就像是一個人類的大腦,每天負責處理感官接收外在環境所給予的各種刺激訊號,進而做出反應。但是當身體遇到危險的刺激時,有時也會不經過大腦做決定,就做出反射動作,靠的是比大腦更靠近刺激源,擔任身體反射中樞的脊髓神經,來下達動作指令,「脊髓神經在做的工作就是一種邊緣運算,像是手燙到的時候,脊髓在收到皮膚回傳的訊號,馬上快速將手縮回,而不用經過大腦思考,才能避免身體受傷。」他表示。

不過,並不是所有類型的IoT應用,最後都非得改用邊緣運算的架構,曹志平就表示,雲端和邊緣運算如何來分工,還要是端看企業本身業務的類型,及數據處理的模式,來決定該採用哪種方式較合適,「像是如果是無人車、人臉識別等應用,因為需要即時處理能力,就比較適合採用邊緣運算,但若屬於需要大量集中運算需求的應用類型,目前放在雲端平臺來處理,還是相對比較合適。」他說。

曹志平也坦言,以現階段來看,邊緣運算仍處於早期發展階段,目前IoT的資料處理,多半還以雲端為主,但他也指出,隨著IoT應用演進的轉變,越來越多的IoT裝置開始具備有邊緣運算的能力,可以先將資料預先處理,甚至是直接在本地端就將資料處理完畢,不用再傳雲,「企業採用邊緣運算的比例,接下來將會快速獲得提升。」他說。

「邊緣運算的崛起,也將成為企業轉型的一大助力。」曹志平表示,當越來越多的企業將IoT變成是企業內部關鍵應用,而開始大量部署時,可以預見的是,未來將有更多運算分析工作將集中在前端處理,也將使得邊緣運算,變成企業上雲之外未來IT投資的新方向。

戴爾不只是Linux基金會今年4月成立EdgeX新專案的最早成員之一,也是網通廠商思科為首在2年前成立OpenFog霧運算聯盟的創始成員。曹志平表示,IoT未來要能夠迅速發展,除了5G技術成熟之外,邊緣運算也會是其中一個重要推動關鍵,所以戴爾也希望透過參與這些邊緣運算聯盟,可以加速整個IoT發展,並從找出新的商業機會,或是商用解決方案。除了參加聯盟之外,戴爾也將邊緣運算視為是未來產品布局的重要方向,除了前不久才專為邊緣運算推出一款Dell Edge Gateway產品外,曹志平表示,接下來也將持續投資和研發,以便推出可以結合更多邊緣運算的新產品。

 

業者進度太慢,ICANN延後DNS擴充安全部署

$
0
0

全球網域名稱管理機構(Internet Corporation for Assigned Names and Numbers,ICANN)原本要在今年10月11日部署強化DNS安全的「網域名稱系統安全擴充」( Domain Name System Security Extensions,DNSSEC),但因眾多ISP業者與網路營運商尚未準備就緒,因此決定延後到明年第一季部署

傳統上的網域名稱系統(DNS)是將網路位址改為方便人類閱讀的字串,不過這個類似網路電話簿的系統自1983年問世以來,即經常遭受各種攻擊。因此,網際網路工程任務小組(Internet Engineering Task Force,IETF)在1999年提出了DNSSEC,於現有的DNS上加入數位簽章的機制,它會產生一對新的加密金鑰,並將新的公鑰傳送給經DNSSEC驗證後的解析器,以確保DNS內容不會於源頭被修改,DNSSEC的部署將可阻止駭客移轉DNS用戶的流量。

DNSSEC其中一個要件為金鑰加密金鑰(key signing key,KSK),它主要是用來驗證DNS架構上的根區域,ICANN原本計畫於今年10月11日部署KSK,不過偵測卻顯示ISP業者與網路營運商所使用的大量網路名稱解析器都還沒準備就緒。

ICANN表示,業者未安裝新金鑰有許多可能的原因,或者是解析軟體尚未妥善配置,還有些解析程式無法自動更新金鑰,具體的原因則還需進一步探討。

總之,ICANN決定延後KSK的部署時程,以避免草率變更可能對網路使用者所帶來的負面衝擊,同時亦將繼續與相關的業者交流,以確保它們能夠為金鑰變更作好準備。

ICANN估計DNSSEC就定位之後將能保障全球7.5億的網路人口。

Google取消了沿用十年的首次點選免費閱讀政策

$
0
0

Google周一(10/2)宣布將取消已沿用十年的First Click Free政策,改用Flexible Sampling模式,讓訂閱服務出版商可以隨意選擇是否要在Google搜尋、Google News或Google Newsstand中開放付費文章供讀者免費閱讀。

Google在2008年發表的First Click Free政策允許使用者閱讀透過Google News或Google搜尋中找到的付費文章,但若使用者要自該文章點選其他連結,就會出現要求付費的頁面,因而稱為「首次點選免費」(First Click Free),一來可提供更好的搜尋品質,供使用者試閱付費文章,二來也可協助出版商推廣訂閱服務。

最初First Click Free並未限制使用者可點選的文章數量,使得出版商抱怨該政策讓使用者幾乎可免費閱讀所有的文章,於是Google在2009年將使用者每日可閱讀的文章數量減少到5則,繼之於2015年再縮減至3則,今日則宣布廢除First Click Free。

在新的Flexible Sampling模式下,出版商得以自行決定免費試閱的數量與模式,而且不再以每日作為試閱基準,允許出版商更靈活地實驗各種試閱機制,以在行銷及創造訂閱用戶之間取得平衡。

儘管沒有強制規定,但Google預期每日更新新聞的出版業者每個月應會供應每名使用者6到10則的免費新聞。

包括紐約時報與金融時報皆已測試Flexible Sampling模式好一段時間。金融時報商務長Jon Slade表示,很明顯地,光是廣告並無法支撐高品質的新聞內容,且現代社會對獨立新聞的需求更甚以往,基於讀者的付費內容或訂閱服務不只是很棒,也是出版商的重要營收來源。

台灣數位科技與政策協進會成立! 促採購法修法、催生政院級資訊長組織

$
0
0

為提昇我國的數位競爭力,國內產學研聯手成立「台灣數位科技與政策協進會」,盼加速政府數位轉型,放寬相關法規對產業的限制,包括採購法的修訂、催生資訊長。

發起人義美食品總經理,也是網擎資訊董事長高志明表示,資訊力即國力,資安即國安,數位科技改造未來。台灣現有的法令規章,不符合數位發展的需求,假使國家的產業政策不與時俱進,台灣就可能成為重症的病人被送入病房。協進會的目的在聯合產學研的意見,向政府發聲建言。

立法院院長蘇嘉全表示,國家的數位科技政策應整合,不能分散,需要有人出來負起整合的專責工作,其次需要修法,例如採購法過去是以工程發包的思維設計,但資訊科技的發展快速,需要配合環境的變化修法。立法院將會支持相關政策的修法目標。

立法委員余宛如到場表達支持表示,在上個會期,立法院成立數位國家促進會,協助台灣向數位國家邁進,行政院也有相關的政策,如亞洲矽谷,前瞻計畫中數百億元縮短數位落差等等,但仍時常聽到法規老舊,缺乏競爭力,台灣過去為硬體製造的大國,但近期台灣面臨許多的挑戰。立院推動的數位資訊長四法至今仍末通過,民眾報稅仍無法以更有效率的使用線上服務,各級機關的資訊人員也處於較被動的角色,或是政府單位花費鉅資開發App,但使用率低落等等問題,都需要推動政府改造工作。

她表示,立院有好幾個法案需要儘快推進,包括資訊長四法、採購法第101到103條等等,此外,人才外移嚴重、資金外流等等問題,期待產業與政府往前走。

協進會今天開始成立,並舉行首次會員大會,推舉理事長等人選,未來該會的目標之一是促進產業的溝通,將產業共識反映給政府及立法機構,一方面舉辦研討會促進產官學界對話,提供政府數位科技政策建議等等。

協進會成立初期會先聚焦在三項議題,包括促政府加速修訂採購法、催生行政院層級的CIO、法人組織改革以釋放更多人才。

其中採購法部份,協進會指出現行採購法源自工廠法,為傳統工程管理思維,即投入的工時、原物料成本計算,多採價格標,無法反映現今強調創新與智慧價伹的環境,價格標也帶來低薪、品質低落的問題,政府應加速修訂採購法。不過,高志明表示,目前協會才剛成立,對採購法的修訂還沒有明確的方向。

而法人組織的改革則是另一項協進會所關注的議題,由政府補助成立的法人組織營運數十年,但沒有看到這些組織如民間組織一般因應環境變化提昇競爭力或淘汰,過去時空下設立的法人組織架構及領導方式限制了優秀人才的發展。

至於行政院層級的資訊長及組織,該會認為應設立非一條鞭式,但屬正式編制的行政院層級CIO組織,一方面負責整合推動國家的相關數位政策,並可隨時因應創新資訊服務帶來的挑戰,如Uber、金融科技,有了行政院層級的資訊長組織才能負起責任,帶頭培育創新。

去年11月立院通過資訊長四法一讀,所謂四法包括了《行政院組織法》部分條文修法、《中央行政機關組織基準法》修法、《行政院資訊總處組織法》及《政府資訊機構人員設置管理條例》。但自去年一讀通過後,未再有後續的修法進度,今年6月高志明聯合產學界人士向政府喊話,盼加速通過四法,確立政府資訊長,使政府資訊政策有明確的整合。

推動修法的立委之一余宛如表示,由於政府法規限制,資訊人員在公務機關的升等只能到一定的層級,而使得資訊人員為求發展性轉到其他單位,導致人才的流失,而過去政府的資訊部門也多為支援性質,缺乏政策推動的主動性,因此需要修法進行改革,但資訊四法迄今仍沒有進展,行政院人事總處對設立資訊總處有阻力,目前仍在溝通推動中。


臺灣區塊鏈應用又一例,勤業眾信用區塊鏈打造碳交易平臺,瞄準複雜異質的碳權交易需求

$
0
0

臺灣區塊鏈發展,開始從技術引進,跨入更多元的應用範圍,交易多元複雜的碳交易就成了臺灣最新的區塊鏈應用領域。勤業眾信在今天(10月2日)將碳交易與區塊鏈技術結合的成果公開,他們建造一個碳交易區塊鏈平臺,成功試驗了買方、賣方在鏈上,即時地交易碳權。

在2015年的巴黎氣候協定訂出碳排放目標後,全球已有數十國建立碳交易制度,來控管二氧化碳排放量,而臺灣儘管已經通過溫室氣體減量及管理法,但遲遲未進一步具體執行。碳交易市場其中一個難題是,交易歷程的複雜性和參與對象的異質性,直到現在。「這是臺灣第一個將碳交易跟區塊鏈結合的實作案例。」勤業眾信風險管理諮詢副總經理曾韵表示,目前該平臺目前在勤業眾信的區塊鏈實驗室中試驗,已經成功讓A、Y兩公司成功交易碳權。她透露,平臺底層目前是採用以太坊(Ethereum)的公有鏈開源程式碼來打造,除了它是全球最夯的區塊鏈技術之一外,也借重其在智能合約上的專長。同時,勤業眾信也會評估超級帳本(Hyperledger)等各家技術,並且進行試驗。

碳交易概念的出現來自於巴黎協定減排承諾(INDCs),為了落實這個承諾,各國主管機關紛紛開始限制國內企業的碳排放上限(排碳額度/碳權)。而透過碳市場的交易機制,企業就可以賣出或購買碳排放額度,來達成減碳目標,而且在減碳上更有效率。

 

用區塊鏈取得互信,並用智能合約解決複雜的碳權管理

負責永續經營業務、勤業眾信風險管理諮詢的執行副總經理張益紳表示,企業之間需要一個透明、公開的平臺來進行碳權的交易,因此區塊鏈的特性,包含了不可竄改、透明公開、可追蹤等,非常適合應用在碳交易上。

而且在碳交易機制上,勤業眾信也參考歐盟在這方面耕耘多年的成熟經驗,指出,碳交易有4大注意要點,首要注意犯罪預防,有許多碳交易詐騙,廠商在交易後取得款項後並未履行碳權交易,或是發生駭客入侵,詐財事件。再則,是公開透明,原本的買賣雙方都是自己尋商、議價,這個原本不透明的空間,應用區塊鏈後,可以在公開的交易看板上呈現。

除此之外,碳權來源之一有國際碳權,是否可以讓國內的企業跟國外介接,來提高企業碳權管理的有效性。最後,則是交易監理上,區塊鏈可以整多方的資訊並且利用權限驗證的方式,來限制不同身分者來取用資訊,也讓監管單位可以輕鬆的檢視企業的碳交易狀況。

勤業眾信指出,區塊鏈的五大特性:近乎即時、多中心系統、分散式帳本、不可逆、不可竄改,都是它可以替碳交易帶來的好處。

 

不僅如此,臺灣目前的碳權來源與交易規則非常的複雜,目前有5種不同的碳權來源(如:免費核配額度、國際碳權、申請抵換專案、先期專案等),也各自有不同的用途限制、抵換標準等。而區塊鏈可以依據法規需求,設計複雜的條件,來符合每一種碳權額度、用途等。

 

量身打造臺灣專屬區塊鏈碳交易平臺,數秒間就可完成碳權的轉換

曾韵表示,他們依據目前現行的系統狀況去搭建一個區塊鏈碳交易平臺,並進行試驗。

A公司與Y公司是受碳排放管制的企業,要在次年度上繳排放額度。不論如何,在上繳足額額度之前,企業都不可以進行交易。

兩種狀況分別是A公司持有超過應上繳額度,上繳完成後,要出售剩餘的額度。Y公司則是持有額度不足,要購買額度後才能進行足額的上繳。

而A公司只要依據每一種碳權來源的規定,在勤業眾信設計的介面中,輸入上繳額度後,幾秒之間就可以完成上繳。全部上繳完成後,剩餘的碳權額度就可以在「新交易」的欄位上出售,並且公告在交易看板上。

另一方面,Y公司同樣的也依據每一種碳權來源的規定,進行上繳,結果仍不足1,080的碳權,需要再購入。因此,在交易看板上,看到A公司出售碳權,此時只要透過點選,並輸入要購入的碳權,就可完成交易。

此時,A公司的碳權餘額才會被轉換到Y公司去。整個過程只需要幾分鐘,甚至幾秒鐘就可以完成。

利用區塊鏈作為碳交易系統的基礎架構,買賣雙方只要開設碳權額度帳戶,就可以簡易的上繳、交易,而不需要走自行尋商的方式,既不透明公開,也非常耗費時間與人力成本。在平臺上,所有交易資訊、價格一目了然。

目前,勤業眾信僅完成A、Y雙方的碳權轉換、額度轉移,仍未實驗到自動撮合、後續的金流串接與匯款等,但是他們強調,區塊鏈是一個彈性的架構,可以快速地介接多種平臺系統與資料庫。

只不過,臺灣現有的「溫室氣體減量及管理法」,並沒有詳細的碳權管理與規劃,在排放額度核配、境外額度的認可,或是整個交易平臺系統也未有更進一步的細節。曾韵也估計,要到2020年後,可能才會有更進一步的法令來規範碳權的交易。屆時,該平臺才有可能對外商轉。

微軟決定線上音樂服務Groove Music收攤,改和Spotify合作

$
0
0

在認清音樂服務自己做不來之後,微軟決定宣佈收掉Groove Music,而改和Spotify合作。

微軟音樂播放器Zune失敗收場,2年前微軟決定將Zune音樂服務關閉,專注Xbox Music,並改名為Groove Music,然而訂閱情況仍然不見好轉。微軟表示,將於近日內終止銷售Groove Music Pass音樂串流服務,而Groove Music服務也將於今年12月31日終止,現有有效會員將依比例退費。

Groove Music app也將於年底不再提供音樂的串流、下載及購買,但仍將提供現有音樂的播放及管理。

微軟也將和Spotify合作。Groove Music用戶開啟服務後,就會出現視窗建議轉移及登入。如果使用者也同時是Spotify用戶,輸入後者的帳密即可,如果不是現有用戶,則會選擇加入。而Groove Music現有收藏及歌單也會照樣搬到Spotify上。

 Groove Music app升級及和Spotify用戶帳號整合本周會先從Windows Insider開始,下周起將推向Windows 10及Xbox One用戶。

Spotify是現今最大獨立串流音樂平台,截至今年7月付費用戶達6000萬,預計今年第4季上市,而急起直追的蘋果Apple Music則已累積訂閱用戶2000萬(http://www.ithome.com.tw/news/110108)。相較之下,Google Music和微軟Groove Music則僅聊備一格。

 

蘋果針對iPhone 8電池膨脹事件展開調查

$
0
0

蘋果iPhone 8系列上市不到兩周,台灣、日本與韓國都傳出iPhone 8電池膨脹並將機殼撐開的事件,根據外電報導,蘋果已得知此事並展開調查。

上周,先是一名台灣使用者發現桌上正在充電的iPhone 8 Plus外殼已因電池膨脹而被撐開,接著是一名日本使用者在Twitter上貼出了機身鼓起、外殼被撐開的iPhone 8 Plus,而且這支iPhone還在盒子裡,根本還沒開始使用,之後在香港也出現類似案例。雖然例子不多,但蘋果向外界證實該公司已知道這些案例,正在調查中。

儘管市場傳出iPhone 8系列與三星Note 7的電池供應商皆為三星子公司SDI,然而迄今iPhone 8系列僅出現電池膨脹,未有Note 7的爆燃意外。

美國媒體MacRumors則替蘋果緩頰,認為每當數百萬支iPhone從生產線誕生時,總會有少數的電池故障,iPhone 7系列也發生過,只是因Note 7手機曾經歷的電池爆燃事件,才會讓外界更注意手機的電池問題。

Oracle雲端產品線也要AI化,ERP雲等4大主力雲產品先升級

$
0
0

今年稍早傳出甲骨文準備投入AI市場,成立兩個解決方案工程中心,近日甲骨文終於宣布,在既有的雲端產品線中整合AI技術,來強化雲端產品的功能,甲骨文稱之為調適型智慧App服務(Adaptive Intelligent App),先從4大雲端產品開始著手,包含ERP、HCM、供應鏈管理雲和客戶體驗雲,除了整合AI技術到雲端產品中,甲骨文也整合了第三方和企業本身資料,企圖藉由AI技術,提供企業更聰明的產品。這樣的作法與IBM類似,IBM也在近來將Watson的AI技術,應用於多個自家旗下的產品。

甲骨文早在去年的OpenWorld全球用戶大會中就提出這個方向,但直到今年OpenWorld大會才正式宣布,要將旗下雲端產品線AI化,並宣布了第一波AI化的服務,主要會聚焦在客戶體驗的應用,像是行銷、客戶服務等,其中也整合來自甲骨文資料雲服務(Data Cloud)的資料。

甲骨文表示,這個資料雲服務是全球擁有最多的第三方資料的平臺,收集來自全球超過50億的客戶資料,一個月就有超過7兆筆資料,透過資料科學和機器學習等技術,來支援甲骨文這批調適型智慧應用的分析之用。

甲骨文應用開發執行副總裁Steve Miranda表示,雲端產品AI化的作法能夠讓企業快速且簡單的運用AI技術,為了達到這樣的目標,甲骨文將AI技術嵌入既有的雲端應用,讓企業可以直接結合第三方資料,來運用機器學習和成熟的分析決策技術,不需再自行開發。

Google街景服務增添生力軍Insta360 Pro全景相機,人人皆可拍360度環景照給Google服務

$
0
0

以往,Google的街景服務都是透過汽車、三輪車、雪車、手推車等工具,來協助拍攝周邊的景物。而後,Google又推出街景背包(Street View Trekker),利用人力背著相機,來拍攝只有徒步才能到達的景點。現在,Google於本周一(10/2)又宣布,街景服務新增Insta360 Pro全景相機,來捕捉360度全景影像。

(圖片來源/Google)

Insta360 Pro採用光流拼接演算法(Optical-Flow Stitching Algorithm),在車輛移動的狀況下,仍然可以捕捉高畫質的影像,且相機也新增了每秒8格(5 FPS)8K高畫質的拍攝模式,以及支援USB配件,能夠自動附加GPS資料至Insta360 Pro的照片裡。

而Insta360 Pro也符合Google Street View Ready認證計畫,使用者能透過街景App(Street View App)來控制Insta360 Pro相機,並且能用免費的Insta360拼接軟體(Insta360 Stitcher),來直接上傳所拍攝的街景環景影像至街景服務。

另外,Google已將Insta360 Pro列入街景攝影租借計畫(Street View Camera Loan Program),提供想貢獻360度全景街景給Google的攝影師、旅客、各式組織機構等,可以租借Insta360 Pro。

 

Viewing all 31778 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>