一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

零信任安全技術(shù)的特性和軟件定義邊界的架構(gòu)

汽車玩家 ? 來(lái)源:新鈦云服 ? 作者:王愛(ài)華 ? 2020-05-05 21:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

01. 零信任安全(zero trust security)

零信任安全是一種IT安全模型。零信任安全要求對(duì)所有位于網(wǎng)絡(luò)外部或網(wǎng)絡(luò)內(nèi)部的人和設(shè)備,在訪問(wèn)專用網(wǎng)絡(luò)資源時(shí),必須進(jìn)行嚴(yán)格的身份驗(yàn)證。零信任安全需要通過(guò)多種網(wǎng)絡(luò)安全技術(shù)實(shí)現(xiàn)。

零信任安全技術(shù)特性包括:

零信任網(wǎng)絡(luò)背后的理念是假設(shè)網(wǎng)絡(luò)內(nèi)部和外部都存在攻擊者,因此不應(yīng)自動(dòng)信任任何用戶或計(jì)算機(jī)。

零信任安全性的另一個(gè)原則是最小特權(quán)訪問(wèn)。即只向用戶提供所需的訪問(wèn)權(quán)限,從而可以最大程度地減少每個(gè)用戶可以訪問(wèn)的網(wǎng)絡(luò)敏感資源。

零信任網(wǎng)絡(luò)使用了微分段概念。微分段是一種將安全邊界劃分為小區(qū)域的做法,以維護(hù)對(duì)網(wǎng)絡(luò)各個(gè)部分的單獨(dú)訪問(wèn)。例如,使用微分段的文件位于單個(gè)數(shù)據(jù)中心的網(wǎng)絡(luò)可能包含數(shù)十個(gè)單獨(dú)的安全區(qū)域。未經(jīng)單獨(dú)授權(quán),有權(quán)訪問(wèn)這些區(qū)域之一的個(gè)人或程序?qū)o(wú)法訪問(wèn)任何其他區(qū)域。

零信任安全強(qiáng)化了多因素身份驗(yàn)證(MFA)的使用,用戶需要使用多個(gè)證據(jù)來(lái)進(jìn)行身份驗(yàn)證,僅輸入密碼不足以獲取訪問(wèn)權(quán)限。

除了對(duì)用戶進(jìn)行訪問(wèn)控制之外,零信任還要求對(duì)用戶所使用的設(shè)備進(jìn)行嚴(yán)格的控制。零信任系統(tǒng)需要監(jiān)視有多少種不同的設(shè)備正在嘗試訪問(wèn)其網(wǎng)絡(luò),并確保每臺(tái)設(shè)備都得到授權(quán)。這進(jìn)一步最小化了網(wǎng)絡(luò)的攻擊面。

02.軟件定義邊界(software-defined perimeter)

SDP是實(shí)現(xiàn)零信任安全性的一種方法。用戶和設(shè)備都必須經(jīng)過(guò)驗(yàn)證才能連接,并且僅具有所需的最小網(wǎng)絡(luò)訪問(wèn)權(quán)限。
SDP 旨在使應(yīng)用程序所有者能夠在需要時(shí)部署安全邊界,以便將服務(wù)與不安全的網(wǎng)絡(luò)隔離開(kāi)來(lái)。SDP 將物理設(shè)備替換為在應(yīng)用程序所有者控制下運(yùn)行的邏輯組件。SDP 僅在設(shè)備驗(yàn)證和身份驗(yàn)證后才允許訪問(wèn)企業(yè)應(yīng)用基礎(chǔ)架構(gòu)。
SDP去除了需要遠(yuǎn)程訪問(wèn)網(wǎng)關(guān)設(shè)備的缺點(diǎn)。在獲得對(duì)受保護(hù)服務(wù)器的網(wǎng)絡(luò)訪問(wèn)之前,SDP 要求發(fā)起方進(jìn)行身份驗(yàn)證并首先獲得授權(quán)。然后,在請(qǐng)求系統(tǒng)和應(yīng)用程序基礎(chǔ)架構(gòu)之間實(shí)時(shí)創(chuàng)建加密連接。

03.SDP架構(gòu)

零信任安全技術(shù)的特性和軟件定義邊界的架構(gòu)

SDP控制器確定哪些SDP主機(jī)可以相互通信。SDP控制器可以將信息中繼到外部認(rèn)證服務(wù)。

SDP連接發(fā)起主機(jī)(IH)與SDP控制器通信以請(qǐng)求它們可以連接的SDP連接接受方(AH)列表。在提供任何信息之前,控制器可以從SDP連接發(fā)起主機(jī)請(qǐng)求諸如硬件或軟件清單之類的信息。

默認(rèn)情況下,SDP連接接受主機(jī)(AH)拒絕來(lái)自SDP控制器以外的所有主機(jī)的所有通信。只有在控制器指示后,SDP連接接受主機(jī)才接受來(lái)自SDP連接發(fā)起主機(jī)的連接。

04.SDP訪問(wèn)過(guò)程

零信任安全技術(shù)的特性和軟件定義邊界的架構(gòu)

一個(gè)或多個(gè)SDP控制器服務(wù)上線并連接至適當(dāng)?shù)目蛇x認(rèn)證和授權(quán)服務(wù)(例如,PKI 頒發(fā)證書認(rèn)證服務(wù)、設(shè)備驗(yàn)證、地理定位、SAML、OpenID、Oauth、LDAP、Kerberos、多因子身份驗(yàn)證等服務(wù))。

一個(gè)或多個(gè)SDP連接接受主機(jī)(AH)上線。這些主機(jī)連接到控制器并由其進(jìn)行身份驗(yàn)證。但是,他們不會(huì)應(yīng)答來(lái)自任何其他主機(jī)的通信,也不會(huì)響應(yīng)非預(yù)分配的請(qǐng)求。

每個(gè)上線的SDP連接發(fā)起主機(jī)(IH)都與SDP控制器連接并進(jìn)行身份驗(yàn)證。

在驗(yàn)證SDP連接發(fā)起主機(jī)(IH)之后,SDP控制器確定可授權(quán)給SDP連接發(fā)起主機(jī)(IH)與之通信的SDP連接接受主機(jī)(AH)列表。

SDP控制器通知SDP連接接受主機(jī)(AH)接受來(lái)自SDP連接發(fā)起主機(jī)(IH)的通信以及加密通信所需的所有可選安全策略。

SDP控制器向SDP連接發(fā)起主機(jī)(IH)發(fā)送可接受連接的SDP連接接主機(jī)(AH)列表以及可選安全策略。

SDP連接發(fā)起主機(jī)(IH)向每個(gè)可接受連接的SDP連接接受主機(jī)(AH)發(fā)起單包授權(quán),并創(chuàng)建與這些SDP連接接受主機(jī)(AH)的雙向TLS連接。

05.SDP部署方式

5.1 客戶端-網(wǎng)關(guān)模型在客戶端—網(wǎng)關(guān)的實(shí)施模型中,一個(gè)或多個(gè)服務(wù)器在 SDP 連接接受主機(jī)(AH)后面受到保護(hù)。這樣,SDP 連接接受主機(jī)(AH)就充當(dāng)客戶端和受保護(hù)服務(wù)器之間的網(wǎng)關(guān)。此實(shí)施模型可以在企業(yè)網(wǎng)絡(luò)內(nèi)執(zhí)行,以減輕常見(jiàn)的橫向移動(dòng)攻擊,如服務(wù)器掃描、操作系統(tǒng)和應(yīng)用程序漏洞攻擊、中間人攻擊、傳遞散列和許多其他攻擊。或者,它可以在Internet上實(shí)施,將受保護(hù)的服務(wù)器與未經(jīng)授權(quán)的用戶隔離開(kāi)來(lái),并減輕諸如拒絕服務(wù)(DoS)、SQL 注入、操作系統(tǒng)和應(yīng)用程序漏洞攻擊、中間人攻擊、跨站點(diǎn)腳本(XSS)、跨站點(diǎn)請(qǐng)求偽造(CSRF)等攻擊。
5.2 客戶端-服務(wù)器模型客戶機(jī)到服務(wù)器的實(shí)施在功能和優(yōu)勢(shì)上與上面討論的客戶機(jī)到網(wǎng)關(guān)的實(shí)施相似。然而,在這種情況下,受保護(hù)的服務(wù)器將運(yùn)行可接受連接主機(jī)(AH)的軟件??蛻魴C(jī)到網(wǎng)關(guān)實(shí)施和客戶機(jī)到服務(wù)器實(shí)施之間的選擇通?;谑鼙Wo(hù)的服務(wù)器數(shù)量、負(fù)載平衡方法、服務(wù)器的彈性以及其他類似的拓?fù)湟蛩亍?br /> 5.3 服務(wù)器-服務(wù)器模型在服務(wù)器到服務(wù)器的實(shí)施模型中,可以保護(hù)提供代表性狀態(tài)傳輸(REST)服務(wù)、簡(jiǎn)單對(duì)象訪問(wèn)協(xié)議(SOAP)服務(wù)、遠(yuǎn)程過(guò)程調(diào)用(RPC)或 Internet 上任何類型的應(yīng)用程序編程接口(API)的服務(wù)器,使其免受網(wǎng)絡(luò)上所有未經(jīng)授權(quán)的主機(jī)的攻擊。例如,對(duì)于 REST 服務(wù),啟動(dòng) REST 調(diào)用的服務(wù)器將是 SDP 連接發(fā)起主機(jī)(IH),提供 REST 服務(wù)的服務(wù)器將是可以接受連接的主機(jī)(AH)。為這個(gè)用例實(shí)施一個(gè)軟件定義邊界可以顯著地減少這些服務(wù)的負(fù)載,并減輕許多類似于上面提到的攻擊。這個(gè)概念可以用于任何服務(wù)器到服務(wù)器的通信。
5.4 客戶端-服務(wù)器-客戶端模型客戶端到服務(wù)器到客戶端的實(shí)施在兩個(gè)客戶端之間產(chǎn)生對(duì)等關(guān)系,可以用于 IP 電話、聊天和視頻會(huì)議等應(yīng)用程序。在這些情況下,軟件定義邊界會(huì)混淆連接客戶端的 IP 地址。作為一個(gè)微小的變化,如果用戶也希望隱藏應(yīng)用服務(wù)器,那么用戶可以有一個(gè)客戶端到客戶端的配置。

06.SDP應(yīng)用場(chǎng)景

6.1 企業(yè)應(yīng)用隔離對(duì)于涉及知識(shí)產(chǎn)權(quán),財(cái)務(wù)信息,人力資源數(shù)據(jù)以及僅在企業(yè)網(wǎng)絡(luò)內(nèi)可用的其他數(shù)據(jù)集的數(shù)據(jù)泄露,攻擊者可能通過(guò)入侵網(wǎng)絡(luò)中的一臺(tái)計(jì)算機(jī)進(jìn)入內(nèi)部網(wǎng)絡(luò),然后橫向移動(dòng)獲得高價(jià)值信息資產(chǎn)的訪問(wèn)權(quán)限。在這種情況下,企業(yè)可以在其數(shù)據(jù)中心內(nèi)部署 SDP,以便將高價(jià)值應(yīng)用程序與數(shù)據(jù)中心中的其他應(yīng)用程序隔離開(kāi)來(lái),并將它們與整個(gè)網(wǎng)絡(luò)中的未授權(quán)用戶隔離開(kāi)來(lái)。未經(jīng)授權(quán)的用戶將無(wú)法檢測(cè)到受保護(hù)的應(yīng)用程序,這將減輕這些攻擊所依賴的橫向移動(dòng)。
6.2 私有云和混合云除了有助于保護(hù)物理機(jī)器,SDP 的軟件覆蓋特性使其可以輕松集成到私有云中,以利用此類環(huán)境的靈活性和彈性。此外,企業(yè)可以使用 SDP 隔離隱藏和保護(hù)其公共云實(shí)例,或者作為包含私有云和公共云實(shí)例和/或跨云集群的統(tǒng)一系統(tǒng)。
6.3 軟件即服務(wù)軟件即服務(wù)(SaaS)供應(yīng)商可以使用 SDP 架構(gòu)來(lái)保護(hù)他們提供的服務(wù)。在這種應(yīng)用場(chǎng)景下,SaaS 服務(wù)是一個(gè) SDP 連接接受主機(jī)(AH),而所有連接服務(wù)的終端用戶就是 SDP 連接發(fā)起主機(jī)(IH)。這樣使得 SaaS 產(chǎn)商可以通過(guò)互聯(lián)網(wǎng)將其服務(wù)提供給全球用戶的同時(shí)不再為安全問(wèn)題擔(dān)憂。
6.4 基礎(chǔ)設(shè)施即服務(wù)基礎(chǔ)設(shè)施即服務(wù)(IaaS)供應(yīng)商可以為其客戶提供 SDP 即服務(wù)作為受保護(hù)的入口。這使他們的客戶可以充分利用 IaaS 的靈活性和性價(jià)比,同時(shí)減少各種潛在的攻擊。
6.5 平臺(tái)即服務(wù)平臺(tái)即服務(wù)(PaaS)供應(yīng)商可以通過(guò)將 SDP 架構(gòu)作為其服務(wù)的一部分來(lái)實(shí)現(xiàn)差異化。這為最終用戶提供了一種嵌入式安全服務(wù),可以緩解基于網(wǎng)絡(luò)的攻擊。
6.6 基于云的虛擬桌面基礎(chǔ)架構(gòu)虛擬桌面基礎(chǔ)架構(gòu)(VDI)可以部署在彈性云中,這樣 VDI 的使用按小時(shí)支付。然而,如果VDI 用戶需要訪問(wèn)公司網(wǎng)絡(luò)內(nèi)的服務(wù)器,VDI 可能難以使用,并且可能會(huì)產(chǎn)生安全漏洞。但是,VDI 與 SDP 相結(jié)合,可通過(guò)更簡(jiǎn)單的用戶交互和細(xì)粒度訪問(wèn)解決了這兩個(gè)問(wèn)題。
6.7 物聯(lián)網(wǎng)大量的新設(shè)備正在連接到互聯(lián)網(wǎng)上。管理這些設(shè)備或從這些設(shè)備中提取信息抑或兩者兼有的后端應(yīng)用程序的任務(wù)很關(guān)鍵,因?yàn)橐洚?dāng)私有或敏感數(shù)據(jù)的保管人。軟件定義邊界可用于隱藏這些服務(wù)器及其在 Internet 上的交互,以最大限度地提高安全性和正常運(yùn)行時(shí)間。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9795

    瀏覽量

    87996
  • SDP
    SDP
    +關(guān)注

    關(guān)注

    0

    文章

    39

    瀏覽量

    13486
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯盾時(shí)代新一代信任防護(hù)體系筑牢智能時(shí)代安全基座

    進(jìn)入2025年,越來(lái)越多的企業(yè)選擇用信任替換VPN。收斂資源暴露面、動(dòng)態(tài)訪問(wèn)控制、最小化授權(quán)、數(shù)據(jù)隔離與脫敏……信任全面而強(qiáng)大的性能,讓企業(yè)的遠(yuǎn)程辦公、遠(yuǎn)程運(yùn)維更加
    的頭像 發(fā)表于 06-30 10:45 ?611次閱讀

    FLIR NEXUS組合重新定義邊界安全效率

    在當(dāng)今復(fù)雜多變的安全環(huán)境中,邊界安全已成為企業(yè)和政府機(jī)構(gòu)關(guān)注的焦點(diǎn)。傳統(tǒng)的邊界安全系統(tǒng)雖然能在一定程度上提供保護(hù),但在面對(duì)持續(xù)威脅和復(fù)雜環(huán)境
    的頭像 發(fā)表于 06-23 13:38 ?283次閱讀

    Claroty SRA 支持信任安全架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    正當(dāng)理由做他們正在做的事情。 為什么信任比以往任何時(shí)候都更加重要? 傳統(tǒng)的基于邊界的網(wǎng)絡(luò)安全模型在某種程度上假設(shè)、或默認(rèn)了內(nèi)網(wǎng)的人和設(shè)備是值得信任
    的頭像 發(fā)表于 06-18 11:34 ?238次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全架構(gòu)</b>,保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    易安聯(lián)完成C1輪融資,加速領(lǐng)跑國(guó)內(nèi)信任安全市場(chǎng)化

    戰(zhàn)略升級(jí)新階段,易安聯(lián)完成C1輪融資,深度融合信任+AI+數(shù)據(jù)智能,重塑企業(yè)安全防護(hù)新范式
    的頭像 發(fā)表于 06-14 15:56 ?263次閱讀

    IPv6 與信任架構(gòu)重塑網(wǎng)絡(luò)安全新格局

    現(xiàn)如今,網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻,傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)的局限性愈發(fā)凸顯。在此背景下,IPv6和信任架構(gòu)逐漸成為該領(lǐng)域的焦點(diǎn),它們的融合正為網(wǎng)絡(luò)
    的頭像 發(fā)表于 06-10 13:25 ?653次閱讀
    IPv6 與<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>架構(gòu)</b>重塑網(wǎng)絡(luò)<b class='flag-5'>安全</b>新格局

    解鎖未來(lái)汽車電子技術(shù)軟件定義車輛與區(qū)域架構(gòu)深度解析

    解鎖未來(lái)汽車電子技術(shù)軟件定義車輛與區(qū)域架構(gòu)深度解析 ——立即下載白皮書,搶占智能汽車發(fā)展先機(jī) *附件:解鎖未來(lái)汽車電子技術(shù)
    的頭像 發(fā)表于 04-27 11:58 ?583次閱讀

    用Renesas Flash Programmer軟件設(shè)置安全邊界——瑞薩RA系列FSP庫(kù)開(kāi)發(fā)實(shí)戰(zhàn)指南(07)

    ? 2.6 使用Renesas Flash Programmer軟件 設(shè)置安全邊界 注解 芯片出廠時(shí)其DLM狀態(tài)默認(rèn)處于“ CM ”,并且未設(shè)置IDAU安全
    的頭像 發(fā)表于 04-09 17:22 ?1037次閱讀
    用Renesas Flash Programmer<b class='flag-5'>軟件</b>設(shè)置<b class='flag-5'>安全</b><b class='flag-5'>邊界</b>——瑞薩RA系列FSP庫(kù)開(kāi)發(fā)實(shí)戰(zhàn)指南(07)

    信任+DeepSeek企業(yè)數(shù)字化更安全 芯盾時(shí)代全線產(chǎn)品接入DeepSeek

    DeepSeeK大模型自發(fā)布以來(lái),憑借出色的性能表現(xiàn)和低成本訓(xùn)練模式,在全球掀起了AI大模型部署熱潮,推動(dòng)大模型技術(shù)從實(shí)驗(yàn)室走向?qū)嶋H應(yīng)用。 芯盾時(shí)代作為領(lǐng)先的信任業(yè)務(wù)安全產(chǎn)品方案提供
    的頭像 發(fā)表于 04-02 12:00 ?755次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>+DeepSeek企業(yè)數(shù)字化更<b class='flag-5'>安全</b> 芯盾時(shí)代全線產(chǎn)品接入DeepSeek

    信任賦能社交化辦公:企業(yè)數(shù)字化轉(zhuǎn)型中的暴露面收斂與安全升級(jí)

    的限制,如需隨時(shí)隨地訪問(wèn)到工作臺(tái)的業(yè)務(wù)系統(tǒng),便需要通過(guò)邊界防火墻將各個(gè)業(yè)務(wù)系統(tǒng)映射在互聯(lián)網(wǎng)上,這將面臨由于長(zhǎng)期端口暴露及0day漏洞等問(wèn)題帶來(lái)的安全風(fēng)險(xiǎn)。因此引入信任
    的頭像 發(fā)表于 04-01 18:28 ?258次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>賦能社交化辦公:企業(yè)數(shù)字化轉(zhuǎn)型中的暴露面收斂與<b class='flag-5'>安全</b>升級(jí)

    芯盾時(shí)代信任SDP開(kāi)啟智能安全新時(shí)代

    中國(guó)信通院布《信任發(fā)展洞察報(bào)告(2024 年)》提出,信任技術(shù)正在跨越“鴻溝”,面臨一系列的關(guān)鍵挑戰(zhàn)。也代表了
    的頭像 發(fā)表于 03-17 15:02 ?593次閱讀

    芯盾時(shí)代郵箱二次認(rèn)證解決方案助力企業(yè)應(yīng)對(duì)釣魚(yú)郵件

    芯盾時(shí)代作為領(lǐng)先的信任業(yè)務(wù)安全產(chǎn)品方案提供商,基于自主研發(fā)的信任業(yè)務(wù)安全平臺(tái)(SDP),打造
    的頭像 發(fā)表于 02-27 15:16 ?711次閱讀

    芯盾時(shí)代中標(biāo)寶雞市金臺(tái)醫(yī)院信任安全認(rèn)證網(wǎng)關(guān)

    芯盾時(shí)代中標(biāo)寶雞市金臺(tái)醫(yī)院信任安全認(rèn)證網(wǎng)關(guān),通過(guò)人工智能技術(shù)賦能,對(duì)網(wǎng)絡(luò)環(huán)境中所有用戶實(shí)施信任
    的頭像 發(fā)表于 12-24 13:52 ?520次閱讀

    華為入選國(guó)際權(quán)威機(jī)構(gòu)信任邊緣領(lǐng)域推薦廠商

    簡(jiǎn)稱“報(bào)告”),對(duì)全球25家信任邊緣方案(SD-WAN、ZTNA、SWG等關(guān)鍵技術(shù),即SASE)廠商進(jìn)行了綜合性評(píng)估。報(bào)告對(duì)信任邊緣市場(chǎng)
    的頭像 發(fā)表于 12-23 13:42 ?963次閱讀

    簡(jiǎn)單認(rèn)識(shí)芯盾時(shí)代信任業(yè)務(wù)安全平臺(tái)

    近年來(lái),我國(guó)信任網(wǎng)絡(luò)訪問(wèn)市場(chǎng)保持高速增長(zhǎng)態(tài)勢(shì)。IDC報(bào)告顯示,2023年中國(guó)信任網(wǎng)絡(luò)訪問(wèn)解決方案市場(chǎng)的規(guī)模達(dá)23.3億元,同比增長(zhǎng)25.5%。
    的頭像 發(fā)表于 11-01 16:28 ?773次閱讀

    芯盾時(shí)代入選《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國(guó)內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報(bào)告(以下簡(jiǎn)稱“報(bào)告”)。芯盾時(shí)代憑借在
    的頭像 發(fā)表于 08-28 09:45 ?911次閱讀