https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

國立台灣史前文化博物館 力鞏數位內容安全建設

2004 / 09 / 07
陳莉萍
國立台灣史前文化博物館 力鞏數位內容安全建設

在風光明媚的台灣東海岸,行經台東機場旁的椰樹大道,一座世界級的考古人類學博物館國立臺灣史前文化博物館,依考古遺址的立地之便,於91年8月正式在台東現址開館。史前館的成立,不但代表政府運用重大文化建設,以拉近城鄉建設的差距,而館藏數千件獨具台灣史前文化的考古文物,正式以文字、展示、研究、教育、活動等多元化地展現世界在面前,開館的轟動消息,引起中外媒體競相報導,由於國立臺灣史前文化博物館(以下簡稱史前館)是全國第一座及東南亞最大的考古人類學博物館,館內擁有世界級的典藏與展示,所以史前館可謂臺灣建立國家文化外交與國際形象的重要焦點之一。

目前館藏展示的三大主題是:【台灣自然史】、【台灣史前史】以及【台灣南島民族】,史前館於研究與典藏方面,朝向成為重要的學術研究中心而發展,並以卑南遺址、史前文化之研究為核心課題,結合考古學、民族學與自然史進行科技整合,同時達成學術研究發展與保存維護文化資產的目的。這座兼具典藏、研究、展示、教育、娛樂等功能的全方位博物館,靈活運用館藏的展示、研究及數位內容的加值應用,以引導大眾認識台灣自然生態、史前文化及南島民族的生活文化。 談到史前館的發展計畫,崔瑞明副館長以幽默又帶有學者風範地道出,「史前館要積極邁向數位博物館而努力,我們擁有數千件獨特且為國寶級的典藏文物,在世界其他角落都無法挖掘到台灣獨一無二的史前文物,館藏主題則完整展現出台灣是南島語系的原鄉,所以史前館不但讓世界對台灣的史前文化有所認識,也讓台灣在世界文化中佔得一席之地。」

崔副館長接著說,「為了服務全球各地關心台灣史前文化的朋友,我們除了實體的館藏展示外,未來的藍圖是要藉由數位博物館,將原住民史前生活虛擬卻鮮明地重現在大眾眼前。另外,將借助夏威夷PCC(波里尼西亞文化園區)成功的經驗,在史前館旁建立【南島文化園區】,為國內塑造一處國際會議中心暨世界級的文化交流基地。」
危機管理 開館重大課題
無論是歷經11年蓽路藍縷的建館過程,直到今日館內經營已上軌道並稍具規模,崔瑞明副館長就像是褓姆一般,堅毅有耐心的陪伴史前館一路成長。 回憶起開館前試運轉期間的辛苦歷程,崔副館長指出,「90年7月24日,堪稱是史前館的【館觴日】,大家欣見多年來努力的成果,終於大功告成準備開館,該日卻因台灣南島民族展示廳第二展示室發生火警,而各方的責難排山倒海而來,全體同仁倍受沉重的打擊。」

「在整個危機處理上,我們一方面為穩住博物館的命脈而用心,另一方面則為粧點博物館憔悴容顏的展場復建工作而努力。」崔副館長娓娓道出當初的心情。經歷這場突如其來的火警事件,崔副館長及上下全體同仁,以沉著鎮靜的態度進行危機處理。於第一時間進行災難點的詳全檢查,除了清點損失外,要確認災害肇因已徹底解除,因為展場中存放的都是無價的考古人文資產,絕不容許再受到不慎傷害。接著崔副館長則定心靜氣地發揮清楚的思緒,迅速撰擬新聞稿及復建步驟與分階段開放策略,全體人員團結一心,以最快的速度讓史前館走出危機風暴。

數位典藏加值應用 知識教育靈活多元化
數位典藏國家型計畫已為國內內容產業的上游奠定基礎,而中下游的加值應用則需要各領域更多的創意與耕耘。配合數位典藏國家型計畫的推展,史前館目前已展開「台灣原住民數位博物館」的規劃,並積極推動「台灣史前文化教育推廣創意加值計畫」。

關於史前館的數位典藏計畫,研究典藏組林志興主任指出,「國家已把數位內容列為重要推動計畫,而史前館則將經典館藏文物陸續進行彙整,希望能將珍貴的史前生活、文化、語言、經驗等,展延成文字、多媒體的方式,建置成文化知識的數位倉庫,後續透過網路,普羅大眾就能更輕易接觸到史前館的數位典藏。」 史前館會針對考古學、人類學、環境史三個領域中,凡是具有文化、科學、歷史、藝術及教育價值之標本與文物,都是史前館的蒐藏範圍,除了標本文物外,與其相關的文字、影音、繪圖等資料(如與標本相關的照片、幻燈片、錄影帶、錄音帶、地圖、繪圖、田野記錄、手稿文獻、證明文件等),會透過資訊科技,將其轉換成數位資料,以便於歷史記錄典藏。

「關於加值應用部份,我們會結合專業的電影工作室,生動地將史前生活拍攝成三D電影,還會延伸設計成電腦遊戲,不但寓教於樂,經由文化教育與現代科技創意結合,的確促進民眾對原住民生活經驗的認識,而這也落實了教育部推動服務升級計畫的本意。」林志興主任接著說。

e化提升便民服務 資訊安全不可或缺
談到史前館的服務提升計畫,除了數位典藏及數位加值應用之外,e 化服務更是不可或缺的項目,目前館內正規劃提供無線寬頻服務,以後民眾在館內仍能利用PDA或GPRS無線通訊來收發資料,這也是為了史前館正邁向國際文化交流重心,準備以無線通訊服務做為基本的便民設施。

另外目前館內的網路建置,除了內部行政管理網站外,也注重提供外部瀏覽的入口網站服務。為了提升內部管理績效,史前館已採用3D掌形辨識簽到系統,同時可確保內部人員身分認證的安全。另外,史前館以入口網站提供活動報名或訂閱電子報等服務,卻也造成網路管理上的問題,「幾經觀察,我們發現病毒及垃圾信件常會對Mail Server產生DDoS大量攻擊,系統不勝負荷而造成網路中斷,此時內外都抱怨連連。」系統工程師施金宗指出。後來史前館則規劃縝密的資訊安全架構,逐步展開相關方案的建置,便顯著地提升對內外的網路服務效能。 針對博物館資訊安全規劃藍圖,史前館管理經驗與建議如下:

1.多層次防毒架構的嚴密防護

目前大部份的組織或公司行號,無論是Client端或Server的防毒多是採用同一家防毒產品,若遇到病毒竄流,而該防毒產品有漏擋的情形,就容易產生一以貫穿的中毒災難,資訊部門就常因此而疲於奔命。所以史博館就針對病毒信件竄流的主要管道—SMTP通訊閘道,架設Mail Gateway型的防毒系統,而且是有別於目前內部已安裝的防毒產品,如此交叉防護的結構下,對於防毒才能達到加分的管理效果。

2.Email安全管理

史前館自開館以來,便積極運用網站公開活動資訊,提供教師及民眾運用Email來進行研習活動報名,所以維持Email的通訊正常服務,儼然已成為館內資訊服務的重要目標之一。為了提升Email的服務品質,史前館在Mail Gateway架設垃圾信過濾系統及Mail記錄備存系統,一來可透過垃圾信過濾系統有效地阻絕垃圾郵件,能避免內部人員遭受垃圾郵件的騷擾,對於提升工作績效更具助益。施金宗提到,「以前曾發現內部使用者因不慎中毒,而對外部狂發病毒信,連帶地我們的Mail Server被檢舉而遭致斷線。」所以透過Mail記錄備存系統便能找出異常的Email收發記錄,可做為Email使用行為存查或舉證的工具,更有助於改善Email的管理效能。

3.系統存取安全

數位博物館是保存世界級重要文物的數位寶庫,無論是原始素材的珍貴性,到所費不貲地轉化為數位化資料記錄,或是存放資料庫的高額硬體設備,維護數位博物館的資訊安全,當為第一要務。為避免不法者登錄系統,對數位博物館及現有的重要資訊系統產生無法預期的破壞,所以更要嚴格進行系統存取及登入的管控。目前一般使用單位所採行的帳號密碼登入機制,是非常容易被破解而被冒用,也是最不安全的保護機制。針對系統存取安全規劃,須依使用管理政策,嚴格規範不同帳號的系統使用權限,另外要採用金鑰驗證的登入認證機制,才能強化系統登錄及使用權限的控管。

4.系統記錄與稽核

近來台海兩岸時興資訊戰的結果,大陸網軍常不時運用跳板等不法方式,試圖侵入台灣電子化政府及大型入口網站等明顯目標,所以史前館體認到系統記錄存查與稽核,將成為資訊系統防守的重要策略。以往曾接獲內部人員反應電腦有異常狀況,追查之下,發現電腦可能因病毒或不明原因而被植入木馬程式,就立即隔離網段,才不致產生嚴重的問題。但要更積極進行內部網路的防禦,就得規劃建置IDS或IDP(入侵偵測或防禦系統),通常入侵偵測系統架設在網路重要節點與主機系統之上,可監測網路流量與內容,或者是分析主機內的檔案流動。當發現可疑的活動,IDS會依使用者設定發出警示,以阻斷可能產生的攻擊。也可搭配弱點偵測系統,預先找出目前網路中所存在的漏洞,可防範外界透過漏洞進行不法攻擊,不過現行弱點偵測系統的缺點,是呈現的報表過於冗長複雜,希冀未來能發展出具人性化管理介面,且能協助系統管理人員迅速找出問題癥結與對策的服務方案。

結語
「想想台灣要靠什麼來讓世人瞭解台灣的史前文化?要如何在世人面前為台灣史前史做定位,就是要靠考古來挖掘,也要靠科學的方法加以分析研究。」回想起崔副館長語重心長的一番話,再從史前館務實地善用資訊科技,將珍貴的數位典藏呈現在世人眼前,史前館的用心與努力,已讓台灣史前文化神氣活現地重現在網路世界中,也跨越了實體展示的時空距離。

科技與人文資產是台灣立足世界的兩大競爭利基,國立台灣史前文化博物館的資訊應用經驗,成為台灣電子化政府體系積極善用資訊e化,弘大發揚文化保存及便民服務的最佳典範。