2008-10-31

電腦安全專家:一圖勝過千位鎖匠

A Picture is Worth a Thousand Locksmiths, Computer Scientists Say
http://www.physorg.com/news144519246.html

October 29, 2008

(PhysOrg.com) -- UCSD 電腦科學家打造出一套軟體,那能夠完成鑰匙的重製而不必擁有那把鑰匙。取而代之的是,電腦科學家只要這把鑰匙的一張照片。

"我們建構了我們的鑰匙複製軟體系統以證明人們的鑰匙並非天生就安全," Stefan Savage 說,這位來自 UCSD Jacobs 工程學院的電腦科學教授,領導這個由學生進行的計畫。"或許這是種合理的假設,但數位影像與光學中的進步已使得它很容易從遠處複製某人的鑰匙而不必引起他們的注意。"

Savage 教授在 30 日於 ACM 的 CCS 2008 研討會(主要的學術性電腦科學研討會之一)上,對這項研究進行簡報。

你家裡與辦公室鑰匙上的凹凸之處代表著一種數值編碼,那完整地描述如何開啟你獨特的鎖。如果一把鑰匙無法將這個「齒碼(bitting code)」精確編碼,那它將無法開啟你的門。

在這套新軟體系統的示範中,電腦科學家以手機的數位相機拍一張一般家中鑰匙的照片,將影像餵入他們的軟體中,它接著產生創造相同複製品所需的資訊。在另一個例子中,他們使用五吋的望遠鏡頭,從校園建築的屋頂捕捉影像,並在 200 碼之外複製一堆放在咖啡桌上的鑰匙。

"這個構想應該會讓鎖匠或鎖的供應商有點驚訝," Savage 說。"專家已能徒手從高解析度的照片複製出鑰匙有一段時間了。然而,我們提出,這種威脅已陷入絕境 -- 便宜的影像感應器已讓數位相機普及,而基本的電腦視覺技術能自動化抽取出一把鑰匙的資訊而無須任何專門技術。"

不過 Savage 教授提醒,某人的鑰匙是「敏感視覺資訊」這種想法並未在公眾裡獲得廣泛的察覺。

"如果你到照片分享網站,諸如 Flickr,你將找到許多人的鑰匙照片,那能用來輕易的做成複製品。雖然人們把信用卡與駕照的照片貼到網路上前,通常會將上面的號碼弄模糊,不過他們並不了他們應對他們的鑰匙採取同樣的預防措施," Savage 說。

問及該對這種鑰匙重製威脅有何因應之道時,Savage 表示,許多公司都在積極開發與行銷新的鎖系統,那以電磁的祕訣以及物理性密碼編碼。"例如,許多車鑰匙,有 RFID immobilizer chips(RFID 禁止啟動晶片),那能防止複製鑰匙將車發動," 他說。在此同時,他建議你該像藏匿你的信用卡那樣隱藏的你的鑰匙,"將它放在你的口袋中,直到你需要用它。"

它如何運作

用於美國大部分普通住宅鎖中的鑰匙都有一連串 5 或 6 個切口(cuts),留有規律的間隔。這些電腦科學家們在 Matlab 中創造出一套程式,那能從幾乎是任何角度處理鑰匙的照片並測量每個切口的深度。將每個切口的深度連成一串,而你就擁有一把鑰匙的齒碼,連同你鑰匙的廠牌、種類這些基本資訊,這些就是你複製一把鑰匙所需的東西。

這套軟體系統,稱為「Sneakey」,的主要挑戰是調整相機與鎖拍攝鑰匙間各種不同的角度與距離。為了辦到這件事,研究者依靠一種古典的電腦視覺技術,把參考影像的控制點與目標影像中的等價點相匹配,將一個物體在三維中的方向與大小正規化。

"這個程式很簡單。你只需在照片上點幾下,告訴它鑰匙的頂點在何處,以及其他幾個控制點。從這裡,它將鑰匙的大小與位置正規化。因為每個像素接著與一組距離相關,它能精確地猜出鑰匙上每個缺口的高度," Benjamin Laxton 解釋,一篇替他贏得電腦科學碩士學位的論文的第一作者。

研究者將不會把他們的程式釋出給大眾,但他們承認,如果某人具有 MatLab 與電腦視覺的基本知識,要建造類似系統並不困難。

"電腦視覺中的技術趨勢正處於我們需要考慮物理性安全系統的新風險的時刻," Kai Wang 說,電腦科學系畢業生,同時也是該論文的作者之一。Wang 是位電腦視覺研究者,正在研究創造能夠讀取產品包裝上面的文字的系統。這是電腦科學教授 Serge Belongie 實驗室中,一個為視覺受損者創造出電腦化個人購物助理的大型計畫的一部份。

身為一位電腦安全專家,Savage 表示與電腦視覺學生一起研究,他樂在其中。

※ 相關報導:

相機可事後對焦 怎樣都「照得住」
Google Street View 當中的混合臉孔
新液態相機鏡頭:以聲音控制光
NVision:「視覺運算」的曙光

2 則留言:

fsj 提到...

澳科學家另類發明 精算人體毛髮數量

中央社 2008-11-01

(中央社記者陳明隆雪梨一日專電)一個人身體究竟有多少根毛髮,這個問題讓人難以回答,但雪梨一名研究人員最近發明了一台毛髮掃描儀器,可以清楚提供解答。

澳洲聯邦科學暨工業研究院生技影像專家沃爾頓,主要工作是負責觀測藥物如何在人體細胞內運作,經六個月研究,他打造出可說是全球第一台仰賴全數位電腦科技的掃描儀器,可以精算出人體毛髮數量。

沃爾頓發明的儀器如同小型吸塵器,只要輕輕掃描過受測者的手臂、腿、或是頭部,再紀錄各部位的影像後,電腦就會主動計算在影像內「線」的數量─也就是毛髮。

也因此,沃爾頓在發明中遇到的最大挑戰,就是讓電腦區分毛髮和身體上像是皺紋「線」的不同。

這項毛髮掃描儀器的研究動機和資金來源,主要是一家國際製造商想要透過研究分析比較各種除毛膏的功效,但沃爾頓認為,這項儀器可以用在更廣泛的檢測上。

他表示,接受化療的癌症患者可以經由儀器測量身體毛髮再生的速度,以藉此追蹤治療後身體的恢復情況。

不單單只用於計算毛髮數量,這個儀器同時可以運用在工程中,藉由掃描發現肉眼無法看見的極細微裂縫,讓工程師能更準確地做好防範以及維修工作。

fsj 提到...

松山ㄙㄥ停駛ㄊㄕ台鐵天書 注音文鼻祖

【許俊偉/台北報導】 2009-06-21 中國時報

「ㄒㄣ=ㄕㄨ六○一次ㄊㄕ」─有看沒有懂嗎?這可不是注音文,而是台鐵內部的電報,意指「六○一次停駛新竹貨運站到樹林調車場」。台鐵老員工笑說,台鐵國音電碼使用近半世紀,密碼符號有如「天書」,當年還兼具保密防諜功效,堪稱是現代注音文的鼻祖。

翻開台鐵國音電碼手冊,包括車站、單位編制、貨車和常用的行車作業,全由卅七個注音符號混搭來代表,林林總總少說有逾千組,但卻沒有一組重複,連資深員工也不見得能完全記住。

沿用50年 意在保密防諜

例如松山是「ㄙㄥ」,台北是「ㄊㄞ」板橋是「ㄅㄢ」,彰化是「ㄓㄤ」,列車次是「ㄘ」,停駛用「ㄊㄕ」,準點用「ㄓㄣㄉ」,運務處則是「ㄩㄨㄔ」,編排方式看似有跡可循,但又像沒規則,足見台鐵「注音天書」的高深。

像是主管是在單位後頭加個「ㄓ」,運務處長於是變成「ㄩㄨㄔㄓ」,若是改成加「ㄈㄓ」,則又成了運務處副處長。

運務處副處長詹鴻漳說,台鐵這套國音電碼光復後就開始使用,主要是當時電報機不能打國字,只好用注音編出一套電碼來代替。如今電腦早就有中文輸入,但老一輩員工仍習慣用國音碼發電報(已用傳真機),不僅新進人員看不懂,也笑說自己也常「看攏嘸」。

高深難懂 員工照表翻譯

資歷卅一年的電報員范冬鳳說,台鐵傳送的電報平均有一至兩成仍用國音電碼,每天和一堆符號密碼相處的她,笑說幾年前網路注音文廣為流行時,不少台鐵員工還忍不住聲稱:「我們都用數十年啦,台鐵才是鼻祖」。

退休台鐵人回憶,早期除了站長人手一本電碼手冊,駕駛和列車長的公事包也都必放,只要一遇看不懂的任務內容,就會趕緊拿出手冊照表翻譯,成了台鐵獨有的趣味畫面。

綜合調度所長黃士弦指出,國音碼也被應用在編組變化多的貨車上。第一個符號是車種,第二個符號表示裝載噸重,不一定會有的第三、四個符號則指細項類別,譬如「ㄩㄏㄠ」的ㄩ代表油罐車,ㄏ代表廿噸,ㄠ是指較小貨車,所以指的就是廿噸小油罐車,「ㄍㄍㄚ」則指卅五噸的大蓬車。

有趣的是,在這反注音文年代,不僅台鐵至今沿用這套國音電碼系統,還有國小引用編製為本位課程「終極密碼戰」,用趣味考驗孩子的國語文能力。



◆ 終極密碼戰 孩子趣味中學火車史

【陳育賢/竹市報導】 2009-06-21 中國時報

你可曾注意到舊型火車車廂上,有供辨識的注音密碼?而它所代表的意思又是什麼?新竹市竹蓮國小學生可為您解答,因為他們的本位課程教材中的「終極密碼戰」就以此為主題,有趣、新鮮又極富文史教學意義。

竹蓮國小社會科老師黃雅彙,三年前為了彈性學習時間編製的本位課程教材,設計了這套以台鐵為主題的教學內容,裡頭就詳述了火車密碼的由來與辨識方法。這套「終極密碼戰」教材,也成為本位教材中,最受學生歡迎的項目之一。

黃雅彙指出,當初在設計本位課程教材時,在社區資源篇中,想以學校為中心,找在地的文史題材,幫助學生了解自己生長環境的故事,因此找到竹蓮國小的處所,在日治時期名為「黑金町」。

「黑金町」名稱由來,是因這個地方位處鐵路的後車站,古早時代的蒸汽火車所冒出的黑煙,會將房子燻成黑金色,因此此地才有黑金町之稱。

因此,她即以火車為主題,自一年級設計至六年級,其中三年級的課程名稱就是「終極密碼戰」。

這是一本名為「台灣火車的故事」所啟發,因為裡頭詳述了古早列車因為戰時關係,每列車的基本資料甚至火車站,都得以密碼編示,以防敵人滲透,戰爭結束仍延用至今,但只成為台鐵人員內部作業的代碼之用。

課本中舉例,台鐵一列貨車車廂上印有ㄍㄍㄚ三個注音符號,其實它所代表的意思是篷車、卅五噸、較大貨車的意思。

又如台北叫「ㄊㄞ」、行駛叫「ㄒㄥㄕ」、油罐車叫「ㄩ」、五十噸叫「ㄛ」、有通風窗設備的貨車叫「ㄤ」…,相當有趣。

校方指出,此教材一出,立即受到學生們歡迎,一來課程活潑,二來有挑戰性,三來又能在趣味、新奇中學習,小朋友能夠集中注意力,又能從中學習到自己生成環境的文史,直誇黃雅彙老師這分教材實在不輸給時下任何一樣教科書。



◆ 參考片假名 彭勝枝編出國音密碼本

【許俊偉/台北報導】 2009-06-21 中國時報

台鐵注音文年代久遠,用得很習慣的台鐵人沒幾人知道,笑說「不可考」,但「鐵道博物館」官方網站指出,鐵路電報是重要業務工具,改用注音文雖有「政治」上意義,但創新採用國音符號卻是國內電報史一絕。

老一輩員工指出,日據時代總督府鐵道部是用片假名來編碼發電報,台灣光復後苦思如何自編符號,隨著政府退守台灣,台鐵經常得運兵和運軍械,電報如同軍事機密,加上中共使用羅馬拼音,因而研發國音電碼與對岸區隔。

內部文獻指出,台鐵民國五十年向日本廠商訂購四百部電報機,這款電報機專為台鐵國音符號設計。在電報房內做了卅一年電報員的范冬鳳補充,當時員工彭勝枝(已故)還特地到日本參與電報機製作,回台後隨即參考片假名打法編出「國音電報密碼本」。

當年貨車載重編碼,甚至也以「興中華、憑愛國、拚命做」來做九字訣,也就是分別用ㄒ、ㄓ、ㄏ、ㄆ、ㄞ、ㄍ、ㄣ、ㄇ、ㄛ來代表十噸、十五噸、廿噸…(以此類推)。

台鐵說,隨著保密防諜逐漸式微,加上軍事運輸不再僅限鐵路,民國七十六年再版的電碼表,手冊已改稱「鐵道電報簡稱本」。雖刻意淡化密碼兩字,但注音碼仍如同天書般難辨。