TWNIC「网络议题与技术治理交流会」,共建稳定安全的数码未来
随着网络科技的快速发展,安全、信任与民主也变得益发重要,其关乎网络未来能否稳定的持续运作与进步。对此,台湾网络信息中心(TWNIC)于11月5日举办「网络议题与技术治理交流会」,邀请美国史丹佛大学审议民主研究中心(Deliberative Democracy Lab)副主任Alice Siu,及ICANN亚太区科技参与(Technical Engagement)协理Champika Wijayatunga二位国际专家进行专题演讲,探讨产业如何有效加强信任和民主,同时确保网络的安全与稳定。
台湾网络信息中心组长顾静恒于交流会开场致词时指出,很荣幸邀请到国际专家来台交流,Alice Siu分享的在线审议平台,对于加强技术治理、促进技术进步与社会信任,可以发挥至关重要的作用。而Champika Wijayatunga所提到的KINDNS计划,则是组织强化DNS安全的最佳实务架构,相信透过二位专家的经验分享,可以为台湾网络安全与治理带来新的启发。
在线审议平台,更有效率促进公众参与科技议题的讨论
Alice Siu表示,公众意见经常存在着3个问题,第一是理性的无知,也就是人会决定自己没有时间做某件事,此观点放在公共议题上就是,人们常常认为自己只有1张票、对选举结果影响不大,因此不是很关注政治和政策发展。第二是幻影意见,人们会羞于承认自己的无知,因此,若就某项政策询问人们意见,即便人们不知道也会假装知道并发表意见。第三是人们愈来愈习惯只与志同道合的人进行沟通,导致意见相左的群体彼此间无法有更多对话与互动。
对此,史丹佛大学审议民主研究中心研发出在线审议平台,并搭配AI技术辅助,由AI代替真人主持人来管控议程,例如:设定参与者的发言时间、实时转录议程内容、监控和查看每个审议小组目前的讨论进度、参与者有没有使用不当言论或恶意语言、还会分析参与者的发言状况,并主动推播各式信息以鼓励已经沉默数分钟的参与者加入讨论等,确保此平台没有主持人也能进行讨论。
目前,在线审议平台已经在全球30多个国家与地区、使用超过25种不同的语言,执行过150场审议专案。举例来说,与Meta合作邀请来自世界各国的社群媒体使用者参加在线审议论坛,讨论在元宇宙里的群体规范与用户互动准则、AI使用原则以及使用者与AI聊天机器人的互动方式等议题。
最后,Alice Siu强调,无论AI、元宇宙或任何一种科技应用,都应该从公众角度出发,让使用者可以参与讨论、发表意见,如此不只能协助组织优化服务体验,也能做为未来政府制定政策时的参考。
强化DNS安全的最佳实务架构KINDNS
网域名称系统(Domain Name System;DNS)源自于1980年代初期,当时的网络环境与现在可说截然不同,因此关注重点也不一样,当时人们在处理网络议题时,主要考量的是数据传输能力,比较少去探讨安全议题,然而随着网安攻击事件愈来愈多,网络安全也变得益发重要,必须导入各种安全机制去强化DNS安全性,而这也是ICANN推出KINDNS架构的原因。
虽然,目前与DNS安全相关的机制很多,例如,DoT(DNS over TLS)安全协定,通过传输层安全协定(TLS)来加密并打包DNS,或是DoH(DNS over HTTPS)安全协定,以HTTPS协定来解析DNS以保护网络主机的隐私,这两种机制都能避免使用者的DNS解析请求被窃听或修改的网安风险。此外还有域名系统安全扩充(Domain Name System Security Extensions;DNSSEC)机制,以数码签章的方式确保DNS纪录在传输过程中的真实性与完整性,并没有经过窜改或伪造。
「但组织还是需要一个实务架构,才能让DNS安全机制更完善,」Champika Wijayatunga说,而KINDNS架构涵盖DNS生态系统中的各种参与者,包括注册管理机构、注册商、DNS营运商、DNS服务器、权威服务器、递回服务器、暂存服务器及终端使用者等,惟有大家都遵循且实际应用同一套安全架构,才能有效确保DNS安全性。
Champika Wijayatunga建议,组织可以先判定自身属于权威营运商(Authoritative Operators),或是解析营运商(Resolver Operators),再依据KINDNS所列的实施准则一步步强化DNS安全。
从在线审议平台到DNS最佳安全实务架构KINDNS,TWNIC一直积极引进国际趋势,期能为台湾的网络安全与治理带来新思维,共构稳定、安全且具信任度的网络环境。