中央政府科技研發績效彙編110年度-別冊

團隊,完成110 年度計畫執行目標。展望未來,開發工作重點將放在提升偵謊演算法之準確度, 與評估架接既有系統之可行性,並期待法規鬆綁,使科技計畫不受採購法規限制,得以發揮科 技計畫的最大效益。 四、智慧監獄建置計畫(2/3): 本次專案計畫執行,主要面臨兩項重要議題,包括:( 一) 監所設備老舊問題,影響未來全 自動化系統整合。( 二) 法務部獄政系統及矯正署智慧監控系統需將智慧監獄所需之資訊提供一 個安全資訊交換平台,定義固定訊息格式,減少未來不同廠商整合介面問題。 上揭議題,在計畫執行過程確實招致多次研商協調及計畫執行內容取捨、執行期程短暫遞 延等情形,雖在後續執行端的戮力下完成計畫,惟後續介面整合困擾、整合系統開發與銜接等 問題,均是未來推動計畫之重大潛在威脅及挑戰。 五、臺灣資安卓越深耕– 先進網路鑑識計畫(1/4) 在網路跡證溯源部分,執行期間遇110 年間新冠肺炎疫情升溫,致採購招標、開發時程有 所影響,惟因調查局事前已妥善評估市場現況及技術水平,加上整合各業務單位統合配置相關 人物力資源,著手必要之合作,得以在疫情趨緩之際,迅速發動採購招標,並與得標廠商就規 劃框架,以高效率、高彈性之溝通協調與實作中滾動式調整,終於同年底完成系統建置開發事 宜,達成本案110 年計劃目標;在IoT 鑑識拓展部分,研究鑑識過程遭遇困難:( 一) 可取得資 料有限:無人機如何進行數位鑑識及調查是一項新興議題,也是對數位鑑識人員新的挑戰,由 於不同廠牌無人機有不同的作業系統及平台,尚未有任何的鑑識工具可包含所有無人機鑑識, 甚至可自無人機設備內部儲存取得資料也是有限。( 二) 晶片加密:對於飛航事故毀損之無人機, 若無法以傳輸線連接設備進行鑑識,則需改以Chip-Of f 方式,將儲存資料的晶片卸下,進而 擷取資料,在尚未有晶片加密機制的年代,Chip-Of f 是鑑識人員的一個利器,只要將儲存資料 的晶片解焊取出,就有機會取得內存之資料,然而,目前無人機導入加密晶片後,即使可以透 過Chip-Of f 取出資料,在沒有對應金鑰解碼的情況下,也僅能讀到亂碼資訊。對此,有關無 人機鑑識之因應對策,可分別針對無人機設備內部儲存、安裝無人機飛行導航APP 的遙控行動 設備、以及無人機外接儲存媒體進行數位鑑識。首先,無人機外接儲存媒體,如同鑑識一般儲 存媒體,相對單純,而鑑識無人機設備內部儲存資料,可能遭遇前揭所提鑑識工具不支援,以 及晶片加密等問題,對此,本計畫後期將研究重點著眼於無人機飛行導航APP 上,規劃研究無 人機飛行導航APP 的資安議題主要有3 個方向:( 一) 在軟體安裝到Android 設備之前,檢查 程式碼中是否具有惡意行為;( 二) 在軟體執行時透過特殊方式監控其行為以判斷是否具有惡意; ( 三) 資源存取控制,希藉此完善無人機鑑識研究。 169

RkJQdWJsaXNoZXIy MTI2NzAzOA==