TWNIC「網路議題與技術治理交流會」,共建穩定安全的數位未來
隨著網路科技的快速發展,安全、信任與民主也變得益發重要,其關乎網路未來能否穩定的持續運作與進步。對此,台灣網路資訊中心(TWNIC)於11月5日舉辦「網路議題與技術治理交流會」,邀請美國史丹佛大學審議民主研究中心(Deliberative Democracy Lab)副主任Alice Siu,及ICANN亞太區科技參與(Technical Engagement)協理Champika Wijayatunga二位國際專家進行專題演講,探討產業如何有效加強信任和民主,同時確保網路的安全與穩定。
台灣網路資訊中心組長顧靜恆於交流會開場致詞時指出,很榮幸邀請到國際專家來台交流,Alice Siu分享的線上審議平台,對於加強技術治理、促進技術進步與社會信任,可以發揮至關重要的作用。而Champika Wijayatunga所提到的KINDNS計畫,則是組織強化DNS安全的最佳實務架構,相信透過二位專家的經驗分享,可以為台灣網路安全與治理帶來新的啟發。
線上審議平台,更有效率促進公眾參與科技議題的討論
Alice Siu表示,公眾意見經常存在著3個問題,第一是理性的無知,也就是人會決定自己沒有時間做某件事,此觀點放在公共議題上就是,人們常常認為自己只有1張票、對選舉結果影響不大,因此不是很關注政治和政策發展。第二是幻影意見,人們會羞於承認自己的無知,因此,若就某項政策詢問人們意見,即便人們不知道也會假裝知道並發表意見。第三是人們愈來愈習慣只與志同道合的人進行溝通,導致意見相左的群體彼此間無法有更多對話與互動。
對此,史丹佛大學審議民主研究中心研發出線上審議平台,並搭配AI技術輔助,由AI代替真人主持人來管控議程,例如:設定參與者的發言時間、即時轉錄議程內容、監控和查看每個審議小組目前的討論進度、參與者有沒有使用不當言論或惡意語言、還會分析參與者的發言狀況,並主動推播各式訊息以鼓勵已經沉默數分鐘的參與者加入討論等,確保此平台沒有主持人也能進行討論。
目前,線上審議平台已經在全球30多個國家與地區、使用超過25種不同的語言,執行過150場審議專案。舉例來說,與Meta合作邀請來自世界各國的社群媒體使用者參加線上審議論壇,討論在元宇宙裡的群體規範與用戶互動準則、AI使用原則以及使用者與AI聊天機器人的互動方式等議題。
最後,Alice Siu強調,無論AI、元宇宙或任何一種科技應用,都應該從公眾角度出發,讓使用者可以參與討論、發表意見,如此不只能協助組織優化服務體驗,也能做為未來政府制定政策時的參考。
強化DNS安全的最佳實務架構KINDNS
網域名稱系統(Domain Name System;DNS)源自於1980年代初期,當時的網路環境與現在可說截然不同,因此關注重點也不一樣,當時人們在處理網路議題時,主要考量的是數據傳輸能力,比較少去探討安全議題,然而隨著資安攻擊事件愈來愈多,網路安全也變得益發重要,必須導入各種安全機制去強化DNS安全性,而這也是ICANN推出KINDNS架構的原因。
雖然,目前與DNS安全相關的機制很多,例如,DoT(DNS over TLS)安全協定,通過傳輸層安全協定(TLS)來加密並打包DNS,或是DoH(DNS over HTTPS)安全協定,以HTTPS協定來解析DNS以保護網路主機的隱私,這兩種機制都能避免使用者的DNS解析請求被竊聽或修改的資安風險。此外還有域名系統安全擴充(Domain Name System Security Extensions;DNSSEC)機制,以數位簽章的方式確保DNS紀錄在傳輸過程中的真實性與完整性,並沒有經過竄改或偽造。
「但組織還是需要一個實務架構,才能讓DNS安全機制更完善,」Champika Wijayatunga說,而KINDNS架構涵蓋DNS生態系統中的各種參與者,包括註冊管理機構、註冊商、DNS營運商、DNS伺服器、權威伺服器、遞迴伺服器、暫存伺服器及終端使用者等,惟有大家都遵循且實際應用同一套安全架構,才能有效確保DNS安全性。
Champika Wijayatunga建議,組織可以先判定自身屬於權威營運商(Authoritative Operators),或是解析營運商(Resolver Operators),再依據KINDNS所列的實施準則一步步強化DNS安全。
從線上審議平台到DNS最佳安全實務架構KINDNS,TWNIC一直積極引進國際趨勢,期能為台灣的網路安全與治理帶來新思維,共構穩定、安全且具信任度的網路環境。