民 國108年6月
最新消息與公告
行動化服務資安檢測作業 新一代校務整合資訊系統進度
配合政府推動行動化服務資安檢測之規定,開發商屬於本校之APP皆需每年進行資安檢測並取得資安檢測合格證書,若未取得者皆需下架處理,目前本中心已安排將教學魔法師APP IOS版本進行送檢,目前已完成網頁端的弱點掃描檢測,預計將於6月完成資安檢測。
取得廠商繳交之108年4月進度報告,由計中核對內容與執行進度,確保專案實際進度能如期達成。
持續完成各項功能之需求訪談報告書,至目前已完成所有報告書初稿,並與各功能需求人員進行最後資料確認與調整。
購置本年度相關設備與軟體,作為未來新一代校務系統與大數據系統使用,目前設備已進行請購。
F501電腦教室資訊設備汰換 電子郵件社交工程演練
F501電腦教室資訊設備汰換案,購案簽呈於5/23奉核簽准,目前正陸續透過共約採購相關設備,以及準備開標所需的設備相關規格。 配合教育部108年度「防範惡意電子郵件社交工程演練」,本中心辦理2場次資安講習,並向全校教職員宣導"不要開啟來路不明的電子郵件",期提升同仁資安意識及確保資訊安全。
本校對外網路流量分析

本校個人電腦維修統計

電腦專欄
科技新聞
【千人IT撐起全日本5G服務維運的關鍵】樂天靠全虛擬化行動網路挑戰5G市場
文/蘇文彬 | 2019-06-26發表 資料來源:iThome
樂天今年將跨業搶攻日本電信市場,背後靠的是SDN、NFV等技術打造的全虛擬化行動網路,明年6月將以軟體升級方式前進5G市場


身兼資訊長和資安長的樂天副社長平井康文說,改靠自身擁有的上千名IT工程師,來維運行動網路虛擬化架構,正是樂天能在2020年推出5G服務的關鍵。(攝影/洪政偉)

剛投入行動通訊之初,樂天只有10位電信網路工程師。」身兼資訊長和資安長的樂天副社長平井康文坦言,外界高估了日本樂天電信團隊的規模,甚至直到現在,樂天網路工程團隊也只有約70~80人規模,遠遠低於一般日本電信業者動輒7、8百人的團隊規模。

但是,這個10倍電信技術人力的規模差距,沒有成為日本樂天布局行動通訊市場的阻礙。去年,他們取得日本第四張電信執照,以樂天行動的新身分進軍日本電信 市場,挑戰NTT DOCOMO、KDDI、SoftBank電信三巨頭。今年4月,樂天進一步取得了頻譜分配,接下來準備在10月先推出4G服務,明年6月還將推出5G服 務。樂天更在今年MWC大會上宣布,將大打低價和超多附加服務的銷售策略。

但是,電信服務並非樂天擅長的領域,眾所皆知,電信市場是個高資本門檻的產業,網路建設、頻譜取得都需要投入大量的資本,樂天如何以初生之犢挑戰三大老牌電信業者,平井康文5月底來臺時就透露了關鍵是IT實力,而非電信人力。

平井康文說,樂天改用IT技術打造全虛擬化的行動網路基礎架構,2020年順利推出5G服務的關鍵,可以改由原本來自電商、金融、網路服務的上千名IT工 程師,一肩擔起服務全日本的電信服務。這正是樂天行動只需1成電信技術人力的主因。不是精簡人力,而是藉助新架構,讓既有IT團隊也參與維運新事業的基礎 架構。

樂天在日本約有2,400名IT工程師,平井康文表示,這些IT人員專精雲端原生技術、容器、微服務、CI/CD、DevOps等,可用來維運和建構這個 行動網路虛擬化基礎架構。樂天更找來如英特爾、高通、思科、紅帽等IT產業的軟硬體業者助力,甚至也採用了廣達旗下雲達科技的x86伺服器產品。

沒有包袱,打造全虛擬化的雲端原生網路

由於沒有電信包袱,樂天行動打造的網路一開始就是全虛擬化,這個網路從無線電存取網路(RAN)到核心網路完全虛擬化,不論是網路或服務,均採用自動化管理。今年2月他們宣布完成了端到端測試,成功在Viber即時通訊平臺上進行語音及視訊通話。

電信產業過去慣用的蜂巢網路,多半得部署昂貴的專用設備,但樂天的網路架構則是在標準化的IT硬體設備上執行軟體。

日本樂天行動技術長Tareq Amin在MWC一場演講上表示,過去幾十年來,無線通訊產業一直在創新和虛擬化推展上落後,電信商現在的無線電存取架構不僅複雜,而且受制於少數廠商, 因此,「樂天才決定將整個無線電存取架構完全虛擬化,決定將硬體和軟體分離,有效降低成本,也同時為5G做好準備。」




首先,在無線電存取 網路RAN上,樂天採用了Open vRAN,以虛擬化解構硬體及軟體,精簡化基地臺的設計,只有簡易天線、RRH(Remote Radio Head)及光纖連接,遠少於傳統蜂巢式網路基站至少需要上百個電子元件,如此一來,不僅易於管理維護,還能降低成本,也可因基地臺設備體積縮小了,而更 容易取得設置站點

今年6月初,樂天行動和NEC聯手,共同開發設計了3.7GHz專用的大規模MIMO 5G天線無線電單元(RU),格外講究輕薄、省電,雙方也將這項產品應用到5G的Open vRAN架構中,為明年搶攻5G做準備。

另外,樂天也找來合作廠商打造了一個通用的電信等級電信雲,以提供從RAN到核心網路的全虛擬化應用,這個虛擬化的電信雲採用分散式的架構,由數千個點組成,再由調度管理層以有效率的方式管理底層的基礎架構。

儘管更高速度是5G的特色,但樂天希望可以更進一步降低延遲速度,採用了行動邊緣運算(Mobile Edge Computing,MEC)的分散架構,將MEC伺服器部署在更接近需要運算的地方,來提供低延遲通訊服務,例如直播電視、高畫質AR/VR、連網汽 車、線上遊戲。

由於沒有包袱,樂天一開始就在5G系統架構設計上,直接導入了NFV、SDN、vRAN、自動化管理、控制與用戶介面分離(CUPS)封包、邊緣運算、網路切片等技術。讓他們可以軟體升級的方式,以最快的方式升級5G。

相較於其他電信業者既有的包袱,較晚切入市場的樂天強調,所用行動電信網路從設計之初就考慮了5G需求,例如5G時代萬物互聯的需求,因此,他們直接以IPv6為基礎來設計5G後端傳輸網路,避免採用複雜,成本更高的轉址架構設計。

從核心網路的資料中心、區域性的資料中心,到靠近使用者端的邊緣運算資料中心,樂天行動也以SDN技術來調度管理,讓服務可以靈活、彈性的方式提供給使用者。

舉例來說,樂天整套行動網路包括了兩個負責核心網路的主要資料中心,超過50個區域性資料中心,以及數千個邊緣資料中心。Tareq Amin指出,採取NFV基礎架構,可以橫跨4千個邊緣資料中心來水平調度各項底層資源,「相比傳統垂直堆疊式的底層基礎架構,在營運上更有效率、更具靈 活性」,樂天評估,整體建置成本也將比傳統蜂巢式網路來得低。

從去年取得電信執照,到今年10月正式推出服務期間,樂天只有幾個月時間可以來建置這數千座機房的軟硬體,這些機房看起來不像是傳統電信機房,因為,它們就是IT機房,而且是網路服務的IT機房,樂天採用了一套標準化IT設備來簡化部署工作,也方便日後容易維護管理。

採用全虛擬化的設計,不只可採用標準化硬體來快速部署,要來更新或發布電信服務所需的軟體時也能更有效率。傳統電信網路要更新功能時,只能靠電信設備商開 發,釋出軟體,接著才能在電信業者的實驗室展開測試,最後真的上線生效,這個過程往往得花費6到9個月的時間,但樂天自己打造了一間軟體定義實驗室 (Software Defined Lab),直接串接了合作廠商的軟體開發流程,從CI/CD到DevOps,到測試、部署和執行都能高度整合,也因此可以縮短了軟體開發到釋出的過程,讓 樂天能更快地將服務提供到消費者端。

「軟體和硬體的分離將會改變電信產業」,Tareq Amin像個科技傳教士般如此表示,他也呼籲更多電信業者跟進,改變他們的電信網路架構。

靈活的行動網路結合豐富內容

目前樂天旗下提供網路內容服務、電子商務、數位支付、職業運動等,也擅長於串接各項服務建立生態系,在會員經濟的經營頗有成效。

Tareq Amin對媒體說,樂天行動提供的服務有三個原則,豐富的內容、以顧客經驗為導向、以軟體為中心。不同於傳統電信服務供應商以銷售網路連接服務為主,樂天行動將主打各種生活化體驗的服務,這將是樂天和其他電信商最大的不同。

甚至不僅是消費市場,樂天行動透過這個全虛擬化的行動網路,還希望利用動態的網路切片機制,針對不同的IoT應用場景需求客製不同的服務,或特定商業需求。

雖然樂天過去並沒有電信市場經驗,以新進業者之姿跨業進軍日本電信市場一直飽受質疑,但Tareq Amin認為,樂天最大的優勢就是「我們不是電信公司,而且相當熟悉IT的運作」。



樂天行動為了快速建置數千座邊緣運算資料中心,採用了標準的商用IT產品來部署MEC伺服器,
例如採用搭載Xeon處理器的2U伺服器,以處理電信訊務需要的網路虛擬化功能。
攝影/洪政偉


資訊安全
 銓敘部遭駭?超過20萬名中央及地方公務官員個資外洩
文 / 羅正漢 | 2019-06-24 發表 資料來源:iThome
掌理全國公務員的銓敘,以及各機關人事機構管理事項的銓敘部,今晚發布個資外洩通知,共有超過20萬中央與地方公職人員受此資安事件影響。


在今日(24日)晚間8點左右,掌理全國公務人員人事制度的銓敘部,在其官方網站上發出個資外洩通知公告。

根據銓敘部的說明,這起個資外洩事件之所以被發現,是因為他們在上週六(6月22日)接獲外部情資,進而得知有國外網站揭露了銓敘部所掌理擁有的59萬筆個人資料。

從影響範圍來看,目前銓敘部已經公布個資外洩範圍,包括2005年到2012年6月底的中央及地方機關公務人員送審人員歷史資料,實際影響人數的資料為243,376筆,其中的資訊包含身分證字號、姓名、服務機關、職務編號與職稱。

不過,目前銓敘部尚未揭露外洩原因或是否遭駭的細節,僅表示疑似外洩資料的資訊系統,其實早就在2015年3月下線,因此還不確定外洩時間與過程,但已經 協請行政院資通安全處,協助進行根因調查及全機關全面性資通安全檢測。而在這次事件發生之後,銓敘部也已經表示,將會對現行運作的相關資通系統,重新檢視 其防護措施。

基本上,掌理全國公務員的銓敘,以及各機關人事機構管理事項的銓敘部,是我國人事制度的核心機關。目前,銓敘部也已經依照資通安全管理法,向行政院國家資通安全會報技術服務中心進行資安事件通報。



計中資訊
電 腦教室 校園無線網路
 計 網中心電腦教室課表  無 線網路使用說明
電子郵件 網頁空間
 電 子郵件信箱使用說明
 教 職員個人網頁空間使用說明
資 訊相關規範
 教 育部校園網路使用規範  國 立臺北教育大學校園網路使用規定
 國 立臺北教育大學宿舍網路管理要點  國 立臺北教育大學電腦使用及管理辦法
  資訊安全小組組織結構圖
計 算機與網路中心電子報
電 話:02-6639-6688 分機83461
地 址:臺北市和平東路2段134號
計算機與網路中心 版權所有