人工智能圖像生成與修圖技術愈趨成熟,商業合約及文件被偽造的風險亦相應增加,傳統電子簽名的驗證機制正面臨前所未有的考驗。港專學院網絡安全高級文憑(檢測及合規)學生羅茂林,聯同物聯網工程高級文憑學生霍信宇,察覺到這股安全隱憂,憑著自主研發的「PDF-Inspector」實體防偽驗證裝置,獲邀前往日本大阪,在國際知名的「2026年IEEE 未來與智能網絡國際會議(IEEE FINE )」專題工作坊上,向來自世界各地的專家學者發表學術論文 A Prototype for PDF Documents Integrity Verification Using Chinese National Cryptographic Algorithms and Hardware Isolation。這次學術發表,反映港專學生有能力把課堂所學轉化為實戰科研。
港專物聯網工程高級文憑霍信宇同學(左)與網絡安全高級文憑羅茂林同學(右),於大阪「IEEE 未來與智能網絡國際會議(IEEE FINE 2026)」上,向國際專家學者發表其自主研發的「PDF-Inspector」裝置。
羅茂林分享研發初衷時指出,靈感來自課堂上對電子簽名普及趨勢及新型篡改技術的認識。近年有歹徒藉 AI 技術或「影子攻擊」偽造、篡改電子合約,導致嚴重商業損失。更難處理的是「驗證者困境」——假如負責執行驗證的辦公電腦已被惡意軟件或病毒入侵,螢幕所記錄及顯示的驗證結果便無法再被信賴。
為堵塞這類安全漏洞,兩名同學在指導老師帶領下進行跨學科合作。主修物聯網的霍信宇負責硬件構建,主修網絡安全的羅茂林則專責軟件編程,前後花了兩個多月,成功研發出獨立於日常辦公電腦網絡之外的「PDF-Inspector」實體裝置,令文件驗證過程得以在絕對物理隔離的環境下運作,黑客遠端幹擾的可能性因此被杜絕。
羅茂林與霍信宇同學研發的「PDF-Inspector」實體裝置,結合離線硬件隔離、國家密碼標準與指紋認證,旨在防範商業合約被 AI 等技術惡意篡改。
港專學院網絡空間科技學院助理教授曹寅峯博士認為,這項研發成果在應用創新及軟硬件整合方面均極具特色。目前市面上多數驗證方案依賴外國軟件或單一密碼,該裝置則另闢蹊徑,把離線硬件隔離、國家商用密碼標準以及指紋生物識別三項元素整合於專用裝置之中,構築起嚴密的防偽機制。
技術設計方面,裝置選用具權威性的國家商用密碼 SM3 算法,為每份 PDF 文件算出獨一無二的「電子指紋」,可即時精確偵測文件是否遭到微小篡改;同時配合 SM2 算法進行數位簽章,確保驗證報告的真實性。裝置亦特別加入指紋辨識功能,操作人員須通過指紋認證方可進行讀取或驗證,藉此把操作員身份、時間及文件特徵緊密鎖定,產生具法律效力且可追溯的審計紀錄,嚴防內部幹擾。
羅茂林與霍信宇同學研發的「PDF-Inspector」實體裝置,結合離線硬件隔離、國家密碼標準與指紋認證,旨在防範商業合約被 AI 等技術惡意篡改。
研發期間,兩名同學把課堂上學到的網絡安全概念、密碼學基礎及編程技術靈活應用於實體裝置,並主動查閲大量學術文獻,以解決軟硬件整合的挑戰。首次踏上國際學術會議舞台,以全英文向來自亞洲、歐洲等地的專家學者及博士生介紹成果,兩人坦言既緊張又興奮:「看到與各地優秀學者的技術交流,反而成為一種學習動力。這次經驗不僅讓我們大開眼界,更明白了清晰表達與專業溝通的重要性,增強了日後繼續探索科技領域的信心。」
曹寅峯博士續稱,學院一向鼓勵學生把課堂知識與現實世界的網絡安全問題結合,透過實務探索培養解決問題的能力。這次同學成功將理論轉化為實體驗證原型,並在國際學術會議上展示成果,足見應用型教學的成效。港專會繼續提供多元的探索平台,支持學生在資訊安全及創新科技領域持續發揮所長。