• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于Web的MES系統(tǒng)安全分析及安全架構(gòu)設(shè)計(jì)

    2014-04-29 09:40馬增良辛若家
    網(wǎng)絡(luò)空間安全 2014年4期
    關(guān)鍵詞:架構(gòu)設(shè)計(jì)安全策略需求分析

    馬增良 辛若家

    【 摘 要 】 在企業(yè)生產(chǎn)管理網(wǎng)絡(luò)互連背景下,分析了MES系統(tǒng)面臨的信息安全威脅與安全需求,基于B/S架構(gòu)設(shè)計(jì)了MES系統(tǒng)的安全架構(gòu),描述了身份驗(yàn)證、角色分配、權(quán)限管理、訪問控制、運(yùn)行管理、安全審計(jì)、交互會話安全策略、Web安全策略等安全機(jī)制的實(shí)現(xiàn)技術(shù),給出了MES系統(tǒng)運(yùn)行安全的防護(hù)措施。

    【 關(guān)鍵詞 】 制造執(zhí)行系統(tǒng);信息安全;需求分析;架構(gòu)設(shè)計(jì);安全策略

    1 引言

    MES(Manufacturing Execution System),即制造執(zhí)行系統(tǒng),位于企業(yè)上層業(yè)務(wù)規(guī)劃系統(tǒng)(BPS,Business Planning System)和工業(yè)控制系統(tǒng)(PCS,Process Control System)之間,應(yīng)用于企業(yè)生產(chǎn)執(zhí)行管理,是面向車間層的生產(chǎn)技術(shù)管理信息系統(tǒng)。MES系統(tǒng)已經(jīng)成為企業(yè)信息化系統(tǒng)的重要組成部分。

    隨著計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的發(fā)展和我國信息化進(jìn)程不斷推進(jìn),特別是信息化與工業(yè)化深度融合以及物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,對MES系統(tǒng)的遠(yuǎn)程接入和移動(dòng)互聯(lián)應(yīng)用也提出了更多需求,尤其是集團(tuán)式應(yīng)用,分布在各個(gè)地區(qū)生產(chǎn)基地MES系統(tǒng)以各種方式與互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)連接,實(shí)現(xiàn)互聯(lián)和信息集成,以及企業(yè)管理者的移動(dòng)辦公,因此基于Web的MES系統(tǒng)迅猛發(fā)展。圖1是基于Web的MES系統(tǒng)的典型應(yīng)用。

    2 MES系統(tǒng)信息安全需求分析

    MES系統(tǒng)連通企業(yè)業(yè)務(wù)管理及辦公網(wǎng)絡(luò),集成生產(chǎn)基礎(chǔ)自動(dòng)化網(wǎng)絡(luò),構(gòu)成了企業(yè)生產(chǎn)管理網(wǎng)絡(luò),是企業(yè)生產(chǎn)管理的關(guān)鍵設(shè)施。一旦實(shí)現(xiàn)企業(yè)生產(chǎn)網(wǎng)絡(luò)互連并接入互聯(lián)網(wǎng),將面臨著來自互聯(lián)網(wǎng)病毒侵?jǐn)_、黑客攻擊等嚴(yán)重威脅,在向工業(yè)控制系統(tǒng)擴(kuò)散,不僅涉及系統(tǒng)本身的信息安全,甚至影響控制系統(tǒng)的安全運(yùn)行,導(dǎo)致生產(chǎn)系統(tǒng)的癱瘓。由此,作為企業(yè)BPS和PCS之間的橋梁,MES系統(tǒng)信息安全問題日益突出,保障MES系統(tǒng)的安全穩(wěn)定可靠運(yùn)行是企業(yè)信息化過程中需要充分重視的問題,需要進(jìn)行風(fēng)險(xiǎn)評估,采取適當(dāng)?shù)姆婪洞胧?/p>

    MES系統(tǒng)的安全性是一個(gè)復(fù)雜的系統(tǒng)工程,包括計(jì)算機(jī)系統(tǒng)安全、網(wǎng)絡(luò)安全、數(shù)據(jù)庫系統(tǒng)安全、數(shù)據(jù)平臺系統(tǒng)安全和MES軟件的缺陷造成的安全隱患,以及用戶參與帶來的不安全因素等。

    MES系統(tǒng)的信息安全主要體現(xiàn)在幾個(gè)方面:一是確保信息在需要的時(shí)間、地點(diǎn)和方式下可用,同時(shí)保證系統(tǒng)信息的完整性、一致性、正確性;二是保證信息在傳輸?shù)倪^程中的機(jī)密性,防止信息泄露和篡改;三是在信息存儲方面,保證系統(tǒng)運(yùn)行的穩(wěn)定性和安全性,并使延遲和故障達(dá)到最小。具體可以細(xì)化為幾個(gè)安全需求。

    1) 有效性需求:要求系統(tǒng)能夠持續(xù)有效的提供系統(tǒng)資源,包括系統(tǒng)業(yè)務(wù)功能和業(yè)務(wù)數(shù)據(jù),使合法授權(quán)用戶能夠隨時(shí)隨地地利用系統(tǒng)及資源完成自己的業(yè)務(wù)工作。同時(shí)對于非法用戶的入侵能夠有效識別和拒絕。

    2) 保密性需求:能夠防止竊取系統(tǒng)內(nèi)部信息,防止數(shù)據(jù)在網(wǎng)絡(luò)傳輸過程中的泄露與篡改。

    3) 完整性需求:能夠保證數(shù)據(jù)的正確性、有效性,防止系統(tǒng)程序、數(shù)據(jù)的非法刪改和破壞,保證系統(tǒng)的正確運(yùn)行和數(shù)據(jù)的完整性。

    4) 故障恢復(fù)需求:系統(tǒng)在發(fā)生軟件或硬件故障時(shí),能在最短時(shí)間內(nèi)迅速恢復(fù)運(yùn)行,提供正常的系統(tǒng)服務(wù)。

    5) 可追溯性需求:能夠隨時(shí)對系統(tǒng)狀態(tài)、用戶操作進(jìn)行追溯,系統(tǒng)的關(guān)鍵執(zhí)行動(dòng)作要留有記錄,合法用戶的所有操作以及非法用戶的入侵,所有行蹤都要留下證據(jù),并且滿足不可抵賴性。

    隨著Web技術(shù)廣泛應(yīng)用于MES系統(tǒng),其開放性在增加應(yīng)用靈活度的同時(shí),也使應(yīng)用系統(tǒng)面臨著來自Internet的安全威脅。當(dāng)網(wǎng)站遭受應(yīng)用層面的攻擊時(shí),傳統(tǒng)的入侵防御系統(tǒng)、防火墻等防御產(chǎn)品往往顯得力不從心,這就給我們提出了更多應(yīng)用層面的安全需求。

    為保證MES系統(tǒng)的整體安全,需采取全方位防護(hù),包括從設(shè)備到網(wǎng)絡(luò)、從技術(shù)到管理等各層面,而MES應(yīng)用層是安全防護(hù)的短板,本文對此設(shè)計(jì)了MES的安全架構(gòu),來提高系統(tǒng)整體的防護(hù)效果和安全等級。

    3 基于B/S架構(gòu)的MES系統(tǒng)安全架構(gòu)設(shè)計(jì)

    實(shí)施MES后,企業(yè)的生產(chǎn)運(yùn)作管理完全依賴于MES系統(tǒng)的正確運(yùn)行。GB 17859把計(jì)算機(jī)系統(tǒng)安全保護(hù)能力劃分為五個(gè)等級,用戶自主保護(hù)級、系統(tǒng)審計(jì)保護(hù)級、安全標(biāo)記保護(hù)級、結(jié)構(gòu)化保護(hù)級和訪問驗(yàn)證保護(hù)級。目前我國尚沒有關(guān)于MES系統(tǒng)應(yīng)達(dá)到的安全保護(hù)等級要求的法規(guī)和標(biāo)準(zhǔn)。據(jù)調(diào)查,目前市場應(yīng)用的MES系統(tǒng)一般能夠達(dá)到第一級安全標(biāo)準(zhǔn)。為了滿足企業(yè)MES系統(tǒng)的信息安全需求,同時(shí)又要應(yīng)對系統(tǒng)業(yè)務(wù)功能的擴(kuò)展,依據(jù)MES系統(tǒng)安全隱患的分析,根據(jù)國標(biāo)《GB/T 20271信息安全技術(shù) 信息系統(tǒng)安全通用技術(shù)要求》和《GB 17859計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則》第二級系統(tǒng)審計(jì)保護(hù)級的要求,設(shè)計(jì)了一套MES的安全架構(gòu),其邏輯結(jié)構(gòu)如圖2所示。

    3.1 身份驗(yàn)證與訪問控制

    為保證系統(tǒng)信息安全和數(shù)據(jù)完整性,采取了非法訪問假設(shè)和合法取證原則,即假設(shè)所有從客戶端發(fā)過來的請求均是非法用戶的請求,首先要對用戶身份進(jìn)行驗(yàn)證,對請求的各種操作,包括數(shù)據(jù)的查詢、添加、修改、刪除等操作,都要進(jìn)行合法性取證,只有通過驗(yàn)證的請求,才進(jìn)行處理,從而最大限度地保證數(shù)據(jù)安全。本架構(gòu)設(shè)計(jì)了四個(gè)層次的驗(yàn)證與防護(hù),如圖3所示。

    登錄驗(yàn)證:驗(yàn)證用戶名、密碼,通過驗(yàn)證的才能夠進(jìn)入系統(tǒng),同時(shí)系統(tǒng)在服務(wù)器端記錄用戶的身份證明。

    將數(shù)據(jù)庫的超級用戶口令封裝在服務(wù)器端軟件內(nèi),用戶登錄時(shí)在客戶端將口令加密生成摘要,同保存在數(shù)據(jù)庫內(nèi)的摘要進(jìn)行對比,完成用戶身份確認(rèn)。

    訪問驗(yàn)證:用戶通過登錄驗(yàn)證后,系統(tǒng)根據(jù)用戶的訪問控制列表,生成用戶訪問權(quán)限內(nèi)的系統(tǒng)導(dǎo)航菜單,返回給客戶端。當(dāng)用戶按照菜單提交菜單訪問請求時(shí),系統(tǒng)再次進(jìn)行訪問驗(yàn)證,通過驗(yàn)證的返回相應(yīng)系統(tǒng)頁面。以此防止用戶偽造權(quán)限外的菜單地址直接訪問。endprint

    操作驗(yàn)證:根據(jù)用戶的數(shù)據(jù)操作能力,控制生成用戶數(shù)據(jù)操作能力內(nèi)的業(yè)務(wù)操作按鈕。當(dāng)用戶提交操作請求時(shí),系統(tǒng)再次進(jìn)行操作能力驗(yàn)證,防止非法操作的發(fā)生。

    數(shù)據(jù)驗(yàn)證:對用戶所提交操作數(shù)據(jù)進(jìn)行合法性檢查,防止非法數(shù)據(jù)的侵入。

    3.2 訪問控制策略

    3.2.1菜單與功能矩陣

    對于企業(yè)的不同業(yè)務(wù)管理流程,MES系統(tǒng)有不同的業(yè)務(wù)操作功能。為了適應(yīng)系統(tǒng)的擴(kuò)展性要求,設(shè)計(jì)了動(dòng)態(tài)、多級的菜單結(jié)構(gòu),每級菜單對應(yīng)系統(tǒng)的一個(gè)業(yè)務(wù)功能或者子功能,最終對應(yīng)系統(tǒng)的一個(gè)操作界面。系統(tǒng)界面上每一種功能操作或其組合完成一種業(yè)務(wù)的處理,構(gòu)成了菜單和功能的矩陣。

    3.2.2基于角色的訪問控制

    在對MES系統(tǒng)業(yè)務(wù)功能、業(yè)務(wù)流程及其干系人分析整理的基礎(chǔ)上,能夠抽象出系統(tǒng)的各種用戶角色,每種角色通過一組系統(tǒng)功能完成一定的業(yè)務(wù)處理,需要將這一組系統(tǒng)功能賦予該角色,使其具有完成這一業(yè)務(wù)的能力,也就形成了允許訪問控制表,包括菜單的允許訪問列表和功能的允許操作列表。

    為了構(gòu)成系統(tǒng)的完全訪問邊界,需要明確禁止某類操作。因此設(shè)計(jì)了禁止訪問控制表,包括:菜單的禁止訪問列表和功能的禁止操作列表。

    3.2.3用戶及權(quán)限管理

    構(gòu)建了角色的訪問控制,將角色賦予用戶,用戶即具備了相應(yīng)的訪問權(quán)限。在企業(yè)的MES應(yīng)用中,每個(gè)企業(yè)用戶都具有一個(gè)系統(tǒng)訪問賬號,這個(gè)賬號是用戶身份的唯一標(biāo)識。為保證系統(tǒng)賬號的合法性,所有用戶的賬號只能由系統(tǒng)的賬號管理員進(jìn)行分配和管理。同時(shí),每個(gè)用戶在企業(yè)承擔(dān)著某個(gè)崗位的職責(zé),對應(yīng)于MES系統(tǒng)來說,這個(gè)用戶就具備著一個(gè)或者多個(gè)系統(tǒng)角色,通過角色權(quán)限的控制形成用戶的權(quán)限控制。本著最小權(quán)限的原則,應(yīng)當(dāng)合理分配和控制角色權(quán)限,并通過禁止訪問控制表限制用戶的訪問范圍,構(gòu)成系統(tǒng)的安全訪問邊界。

    3.3 安全運(yùn)行管理

    多數(shù)MES系統(tǒng)都采用單一管理員(甚至是超級用戶)對系統(tǒng)進(jìn)行管理。雖然簡單易行,但卻存在巨大安全隱患。一旦管理員賬號信息泄露,其他安全措施將形同虛設(shè)。因此必須進(jìn)行系統(tǒng)權(quán)限的分割,使其相互制約,避免權(quán)限過分集中。本架構(gòu)的劃分策略:首先是用戶管理員,只負(fù)責(zé)企業(yè)用戶賬號的分配、鎖定和吊銷,用戶崗位角色的分配,以及用戶密碼的復(fù)位操作;其次是安全管理員,負(fù)責(zé)菜單與功能矩陣的維護(hù),以及角色訪問控制列表的制定。

    用戶管理員和安全管理員相互制約,只有協(xié)調(diào)一致才能夠完成用戶的權(quán)限分配。同時(shí)又可以分級管理,按照分廠、車間等組織架構(gòu),或者依據(jù)業(yè)務(wù)范圍,劃分出不同層級、不同范圍的用戶管理員和安全管理員,他們只能在自己的權(quán)限范圍內(nèi)行使權(quán)力。由此形成了可集中管理也可分化管理的技術(shù)模型,企業(yè)可以依據(jù)自身規(guī)模和管理模式靈活組織設(shè)計(jì)。

    3.4 系統(tǒng)安全審計(jì)

    本架構(gòu)設(shè)計(jì)了完備的行為捕獲和記錄系統(tǒng),對系統(tǒng)關(guān)鍵執(zhí)行動(dòng)作留有記錄,對用戶的操作和行蹤留有日志,同時(shí)記錄了非法用戶的入侵嘗試,且滿足不可抵賴性,形成可靠證據(jù)。尤其是用戶和安全管理員的所有操作,是系統(tǒng)監(jiān)控的重點(diǎn)。企業(yè)安全審計(jì)人員可以隨時(shí)調(diào)取這些記錄,進(jìn)行審計(jì),一旦發(fā)現(xiàn)有違反安全策略的行為,即可對行為后果進(jìn)行調(diào)查,采取相應(yīng)處理措施。

    3.5 會話安全策略

    HTTP是一個(gè)無狀態(tài)的協(xié)議,此協(xié)議無法維護(hù)兩個(gè)事務(wù)之間的聯(lián)系,而MES系統(tǒng)的大量應(yīng)用需要與用戶進(jìn)行交互操作,并且記錄這些交互,這就需要保持會話狀態(tài)。會話狀態(tài)通常需要在客戶端cookie中記錄用戶信息,或者是在服務(wù)器端session中記錄,但也需要在用戶請求與服務(wù)器應(yīng)用程序間傳遞一個(gè)會話ID,這些信息都會成為攻擊的對象,一旦被竊取,會話就可能被冒用,成為會話劫持,造成超越權(quán)限的訪問和數(shù)據(jù)操作。為防范此類攻擊,一方面對用戶信息、會話ID等薄弱環(huán)節(jié)采取加密措施,增加截獲難度。另一方面制定安全策略監(jiān)視會話狀態(tài),進(jìn)行會話鎖定和異常保護(hù)及報(bào)警。

    會話鎖定:提供交互式會話的鎖定和解鎖能力及終止會話能力。在會話進(jìn)入非活動(dòng)周期后對終端進(jìn)行鎖定或結(jié)束會話。在用戶的靜止期超過規(guī)定的值時(shí),通過以下方式鎖定該用戶的交互式會話:(1)在顯示設(shè)備上清除或涂抹,使當(dāng)前的內(nèi)容不可讀;(2)取消會話解鎖之外的所有用戶數(shù)據(jù)的存取/顯示的任何活動(dòng);(3)在會話解鎖之前再次進(jìn)行身份鑒別。

    異常保護(hù)及報(bào)警:在會話期間通過用戶請求進(jìn)行監(jiān)視分析用戶操作行為,對異常行為采取操作保護(hù)動(dòng)作,并產(chǎn)生記錄和報(bào)警,如頻繁、重復(fù)的數(shù)據(jù)操作,或者同一用戶在不同地點(diǎn)創(chuàng)建多個(gè)會話的請求等等。

    3.6 Web安全防護(hù)策略

    基于Web的MES系統(tǒng)遭受的典型網(wǎng)絡(luò)攻擊事件包括SQL注入、cookie破壞、會話劫持、目錄遍歷以及緩沖區(qū)溢出等,只有建立涵蓋事前、事中、事后的綜合防控體系,事前及時(shí)識別隱患和漏洞并采取修補(bǔ)措施,事中實(shí)時(shí)監(jiān)測,積極防御,早發(fā)現(xiàn),早處置,才能將風(fēng)險(xiǎn)和損失降到最小。

    本架構(gòu)針對Web設(shè)計(jì)了安全防護(hù)策略,實(shí)現(xiàn)自動(dòng)化的Web漏洞檢測,以及對網(wǎng)頁被掛馬、網(wǎng)頁被篡改、網(wǎng)頁出現(xiàn)敏感信息、系統(tǒng)被拒絕服務(wù)等攻擊事件的一體化監(jiān)測預(yù)警。從而幫助企業(yè)構(gòu)建自動(dòng)化的系統(tǒng)安全監(jiān)測系統(tǒng),第一時(shí)間掌握MES應(yīng)用的安全狀況,降低系統(tǒng)安全風(fēng)險(xiǎn),增強(qiáng)安全防護(hù)等級。

    4 MES系統(tǒng)運(yùn)行安全的防護(hù)措施

    MES系統(tǒng)的運(yùn)行安全不能僅僅依靠MES自身的安全設(shè)計(jì),需要根據(jù)企業(yè)對MES的技術(shù)經(jīng)濟(jì)要求,綜合考慮信息安全技術(shù)和安全管理與防護(hù)措施。

    在物理安全層面,建立MES系統(tǒng)安全運(yùn)行相適應(yīng)的安全環(huán)境,包括機(jī)房安全防護(hù)、設(shè)備安全可用、存儲介質(zhì)安全等。

    數(shù)據(jù)庫系統(tǒng)的安全至關(guān)重要,需要對數(shù)據(jù)依據(jù)其敏感性進(jìn)行分類進(jìn)行不同強(qiáng)度的加密,防止敏感信息泄露。同時(shí)數(shù)據(jù)庫要制定有備份和容災(zāi)措施,數(shù)據(jù)庫管理人員定時(shí)對系統(tǒng)進(jìn)行備份,防止系統(tǒng)數(shù)據(jù)損壞和丟失。一旦在系統(tǒng)崩潰或癱瘓的情況下,可利用備份數(shù)據(jù)迅速將系統(tǒng)恢復(fù)起來。

    在運(yùn)行安全方面,通過安全風(fēng)險(xiǎn)分析與評估,制定系統(tǒng)安全運(yùn)行策略,建立安全檢測與監(jiān)控機(jī)制,加強(qiáng)安全審計(jì)和系統(tǒng)邊界安全防護(hù),采用防火墻、安全認(rèn)證、入侵檢測等措施來阻止攻擊,綜合運(yùn)用數(shù)據(jù)加密和VPN等技術(shù),對包括計(jì)算機(jī)病毒在內(nèi)的惡意代碼進(jìn)行必要的安全防護(hù),確保網(wǎng)絡(luò)傳輸?shù)陌踩?。運(yùn)用入侵檢測技術(shù),主動(dòng)保護(hù)MES系統(tǒng)免受攻擊,為MES系統(tǒng)提供了實(shí)時(shí)保護(hù),是防火墻之后的第二道安全閘門。

    依據(jù)國家計(jì)算機(jī)應(yīng)急響應(yīng)中心發(fā)布的數(shù)據(jù),信息系統(tǒng)安全問題中的95%是可以通過科學(xué)的信息安全管理措施來避免。因此,加強(qiáng)信息安全意識,制定有效的安全運(yùn)維策略是保障信息安全的重要基礎(chǔ),已經(jīng)成為企業(yè)管理的一個(gè)重要組成部分。

    5 結(jié)束語

    MES系統(tǒng)的信息安全直接關(guān)系到企業(yè)的正常生產(chǎn)和管理。本文對基于Web環(huán)境的MES系統(tǒng)的安全體系進(jìn)行了分析,設(shè)計(jì)了系統(tǒng)的安全架構(gòu),基于該架構(gòu)開發(fā)的SciMES產(chǎn)品,已經(jīng)成功應(yīng)用到了多個(gè)工業(yè)企業(yè),持續(xù)為企業(yè)提供著安全、穩(wěn)定、可靠的信息化服務(wù)。

    參考文獻(xiàn)

    [1] 王欣. Web應(yīng)用系統(tǒng)安全檢測關(guān)鍵技術(shù)研究[D].2011.

    [2] 朱仲穎.基于ASP.NET的Web應(yīng)用的安全解決方案研究及實(shí)現(xiàn)[D].2006.

    [3] GB/T 20271-2006,信息安全技術(shù).信息系統(tǒng)安全通用技術(shù)要求.

    [4] 徐兵,謝仕義.Web應(yīng)用程序會話安全模塊的設(shè)計(jì)[J].計(jì)算機(jī)工程,2008,34(19):176-178.

    基金項(xiàng)目:

    本文得到中國科學(xué)院重點(diǎn)部署項(xiàng)目(項(xiàng)目編號:KGZD-EW-302)的資助。

    作者簡介:

    馬增良(1963-),男,山東人,研究員,計(jì)算機(jī)技術(shù)與應(yīng)用專業(yè),主要從事企業(yè)自動(dòng)化與信息化技術(shù)研究與應(yīng)用,負(fù)責(zé)包括863計(jì)劃、發(fā)改委產(chǎn)業(yè)化專項(xiàng)等多項(xiàng)項(xiàng)目;主要研究方向:實(shí)時(shí)系統(tǒng)、MES、RFID、綜合自動(dòng)化。

    辛若家(1979-),男,碩士學(xué)歷,畢業(yè)于中國石油大學(xué)(北京),機(jī)械電子工程專業(yè),主要從事企業(yè)信息化系統(tǒng)研發(fā),負(fù)責(zé)系統(tǒng)規(guī)劃、架構(gòu)設(shè)計(jì)和研發(fā)管理。endprint

    操作驗(yàn)證:根據(jù)用戶的數(shù)據(jù)操作能力,控制生成用戶數(shù)據(jù)操作能力內(nèi)的業(yè)務(wù)操作按鈕。當(dāng)用戶提交操作請求時(shí),系統(tǒng)再次進(jìn)行操作能力驗(yàn)證,防止非法操作的發(fā)生。

    數(shù)據(jù)驗(yàn)證:對用戶所提交操作數(shù)據(jù)進(jìn)行合法性檢查,防止非法數(shù)據(jù)的侵入。

    3.2 訪問控制策略

    3.2.1菜單與功能矩陣

    對于企業(yè)的不同業(yè)務(wù)管理流程,MES系統(tǒng)有不同的業(yè)務(wù)操作功能。為了適應(yīng)系統(tǒng)的擴(kuò)展性要求,設(shè)計(jì)了動(dòng)態(tài)、多級的菜單結(jié)構(gòu),每級菜單對應(yīng)系統(tǒng)的一個(gè)業(yè)務(wù)功能或者子功能,最終對應(yīng)系統(tǒng)的一個(gè)操作界面。系統(tǒng)界面上每一種功能操作或其組合完成一種業(yè)務(wù)的處理,構(gòu)成了菜單和功能的矩陣。

    3.2.2基于角色的訪問控制

    在對MES系統(tǒng)業(yè)務(wù)功能、業(yè)務(wù)流程及其干系人分析整理的基礎(chǔ)上,能夠抽象出系統(tǒng)的各種用戶角色,每種角色通過一組系統(tǒng)功能完成一定的業(yè)務(wù)處理,需要將這一組系統(tǒng)功能賦予該角色,使其具有完成這一業(yè)務(wù)的能力,也就形成了允許訪問控制表,包括菜單的允許訪問列表和功能的允許操作列表。

    為了構(gòu)成系統(tǒng)的完全訪問邊界,需要明確禁止某類操作。因此設(shè)計(jì)了禁止訪問控制表,包括:菜單的禁止訪問列表和功能的禁止操作列表。

    3.2.3用戶及權(quán)限管理

    構(gòu)建了角色的訪問控制,將角色賦予用戶,用戶即具備了相應(yīng)的訪問權(quán)限。在企業(yè)的MES應(yīng)用中,每個(gè)企業(yè)用戶都具有一個(gè)系統(tǒng)訪問賬號,這個(gè)賬號是用戶身份的唯一標(biāo)識。為保證系統(tǒng)賬號的合法性,所有用戶的賬號只能由系統(tǒng)的賬號管理員進(jìn)行分配和管理。同時(shí),每個(gè)用戶在企業(yè)承擔(dān)著某個(gè)崗位的職責(zé),對應(yīng)于MES系統(tǒng)來說,這個(gè)用戶就具備著一個(gè)或者多個(gè)系統(tǒng)角色,通過角色權(quán)限的控制形成用戶的權(quán)限控制。本著最小權(quán)限的原則,應(yīng)當(dāng)合理分配和控制角色權(quán)限,并通過禁止訪問控制表限制用戶的訪問范圍,構(gòu)成系統(tǒng)的安全訪問邊界。

    3.3 安全運(yùn)行管理

    多數(shù)MES系統(tǒng)都采用單一管理員(甚至是超級用戶)對系統(tǒng)進(jìn)行管理。雖然簡單易行,但卻存在巨大安全隱患。一旦管理員賬號信息泄露,其他安全措施將形同虛設(shè)。因此必須進(jìn)行系統(tǒng)權(quán)限的分割,使其相互制約,避免權(quán)限過分集中。本架構(gòu)的劃分策略:首先是用戶管理員,只負(fù)責(zé)企業(yè)用戶賬號的分配、鎖定和吊銷,用戶崗位角色的分配,以及用戶密碼的復(fù)位操作;其次是安全管理員,負(fù)責(zé)菜單與功能矩陣的維護(hù),以及角色訪問控制列表的制定。

    用戶管理員和安全管理員相互制約,只有協(xié)調(diào)一致才能夠完成用戶的權(quán)限分配。同時(shí)又可以分級管理,按照分廠、車間等組織架構(gòu),或者依據(jù)業(yè)務(wù)范圍,劃分出不同層級、不同范圍的用戶管理員和安全管理員,他們只能在自己的權(quán)限范圍內(nèi)行使權(quán)力。由此形成了可集中管理也可分化管理的技術(shù)模型,企業(yè)可以依據(jù)自身規(guī)模和管理模式靈活組織設(shè)計(jì)。

    3.4 系統(tǒng)安全審計(jì)

    本架構(gòu)設(shè)計(jì)了完備的行為捕獲和記錄系統(tǒng),對系統(tǒng)關(guān)鍵執(zhí)行動(dòng)作留有記錄,對用戶的操作和行蹤留有日志,同時(shí)記錄了非法用戶的入侵嘗試,且滿足不可抵賴性,形成可靠證據(jù)。尤其是用戶和安全管理員的所有操作,是系統(tǒng)監(jiān)控的重點(diǎn)。企業(yè)安全審計(jì)人員可以隨時(shí)調(diào)取這些記錄,進(jìn)行審計(jì),一旦發(fā)現(xiàn)有違反安全策略的行為,即可對行為后果進(jìn)行調(diào)查,采取相應(yīng)處理措施。

    3.5 會話安全策略

    HTTP是一個(gè)無狀態(tài)的協(xié)議,此協(xié)議無法維護(hù)兩個(gè)事務(wù)之間的聯(lián)系,而MES系統(tǒng)的大量應(yīng)用需要與用戶進(jìn)行交互操作,并且記錄這些交互,這就需要保持會話狀態(tài)。會話狀態(tài)通常需要在客戶端cookie中記錄用戶信息,或者是在服務(wù)器端session中記錄,但也需要在用戶請求與服務(wù)器應(yīng)用程序間傳遞一個(gè)會話ID,這些信息都會成為攻擊的對象,一旦被竊取,會話就可能被冒用,成為會話劫持,造成超越權(quán)限的訪問和數(shù)據(jù)操作。為防范此類攻擊,一方面對用戶信息、會話ID等薄弱環(huán)節(jié)采取加密措施,增加截獲難度。另一方面制定安全策略監(jiān)視會話狀態(tài),進(jìn)行會話鎖定和異常保護(hù)及報(bào)警。

    會話鎖定:提供交互式會話的鎖定和解鎖能力及終止會話能力。在會話進(jìn)入非活動(dòng)周期后對終端進(jìn)行鎖定或結(jié)束會話。在用戶的靜止期超過規(guī)定的值時(shí),通過以下方式鎖定該用戶的交互式會話:(1)在顯示設(shè)備上清除或涂抹,使當(dāng)前的內(nèi)容不可讀;(2)取消會話解鎖之外的所有用戶數(shù)據(jù)的存取/顯示的任何活動(dòng);(3)在會話解鎖之前再次進(jìn)行身份鑒別。

    異常保護(hù)及報(bào)警:在會話期間通過用戶請求進(jìn)行監(jiān)視分析用戶操作行為,對異常行為采取操作保護(hù)動(dòng)作,并產(chǎn)生記錄和報(bào)警,如頻繁、重復(fù)的數(shù)據(jù)操作,或者同一用戶在不同地點(diǎn)創(chuàng)建多個(gè)會話的請求等等。

    3.6 Web安全防護(hù)策略

    基于Web的MES系統(tǒng)遭受的典型網(wǎng)絡(luò)攻擊事件包括SQL注入、cookie破壞、會話劫持、目錄遍歷以及緩沖區(qū)溢出等,只有建立涵蓋事前、事中、事后的綜合防控體系,事前及時(shí)識別隱患和漏洞并采取修補(bǔ)措施,事中實(shí)時(shí)監(jiān)測,積極防御,早發(fā)現(xiàn),早處置,才能將風(fēng)險(xiǎn)和損失降到最小。

    本架構(gòu)針對Web設(shè)計(jì)了安全防護(hù)策略,實(shí)現(xiàn)自動(dòng)化的Web漏洞檢測,以及對網(wǎng)頁被掛馬、網(wǎng)頁被篡改、網(wǎng)頁出現(xiàn)敏感信息、系統(tǒng)被拒絕服務(wù)等攻擊事件的一體化監(jiān)測預(yù)警。從而幫助企業(yè)構(gòu)建自動(dòng)化的系統(tǒng)安全監(jiān)測系統(tǒng),第一時(shí)間掌握MES應(yīng)用的安全狀況,降低系統(tǒng)安全風(fēng)險(xiǎn),增強(qiáng)安全防護(hù)等級。

    4 MES系統(tǒng)運(yùn)行安全的防護(hù)措施

    MES系統(tǒng)的運(yùn)行安全不能僅僅依靠MES自身的安全設(shè)計(jì),需要根據(jù)企業(yè)對MES的技術(shù)經(jīng)濟(jì)要求,綜合考慮信息安全技術(shù)和安全管理與防護(hù)措施。

    在物理安全層面,建立MES系統(tǒng)安全運(yùn)行相適應(yīng)的安全環(huán)境,包括機(jī)房安全防護(hù)、設(shè)備安全可用、存儲介質(zhì)安全等。

    數(shù)據(jù)庫系統(tǒng)的安全至關(guān)重要,需要對數(shù)據(jù)依據(jù)其敏感性進(jìn)行分類進(jìn)行不同強(qiáng)度的加密,防止敏感信息泄露。同時(shí)數(shù)據(jù)庫要制定有備份和容災(zāi)措施,數(shù)據(jù)庫管理人員定時(shí)對系統(tǒng)進(jìn)行備份,防止系統(tǒng)數(shù)據(jù)損壞和丟失。一旦在系統(tǒng)崩潰或癱瘓的情況下,可利用備份數(shù)據(jù)迅速將系統(tǒng)恢復(fù)起來。

    在運(yùn)行安全方面,通過安全風(fēng)險(xiǎn)分析與評估,制定系統(tǒng)安全運(yùn)行策略,建立安全檢測與監(jiān)控機(jī)制,加強(qiáng)安全審計(jì)和系統(tǒng)邊界安全防護(hù),采用防火墻、安全認(rèn)證、入侵檢測等措施來阻止攻擊,綜合運(yùn)用數(shù)據(jù)加密和VPN等技術(shù),對包括計(jì)算機(jī)病毒在內(nèi)的惡意代碼進(jìn)行必要的安全防護(hù),確保網(wǎng)絡(luò)傳輸?shù)陌踩蟆_\(yùn)用入侵檢測技術(shù),主動(dòng)保護(hù)MES系統(tǒng)免受攻擊,為MES系統(tǒng)提供了實(shí)時(shí)保護(hù),是防火墻之后的第二道安全閘門。

    依據(jù)國家計(jì)算機(jī)應(yīng)急響應(yīng)中心發(fā)布的數(shù)據(jù),信息系統(tǒng)安全問題中的95%是可以通過科學(xué)的信息安全管理措施來避免。因此,加強(qiáng)信息安全意識,制定有效的安全運(yùn)維策略是保障信息安全的重要基礎(chǔ),已經(jīng)成為企業(yè)管理的一個(gè)重要組成部分。

    5 結(jié)束語

    MES系統(tǒng)的信息安全直接關(guān)系到企業(yè)的正常生產(chǎn)和管理。本文對基于Web環(huán)境的MES系統(tǒng)的安全體系進(jìn)行了分析,設(shè)計(jì)了系統(tǒng)的安全架構(gòu),基于該架構(gòu)開發(fā)的SciMES產(chǎn)品,已經(jīng)成功應(yīng)用到了多個(gè)工業(yè)企業(yè),持續(xù)為企業(yè)提供著安全、穩(wěn)定、可靠的信息化服務(wù)。

    參考文獻(xiàn)

    [1] 王欣. Web應(yīng)用系統(tǒng)安全檢測關(guān)鍵技術(shù)研究[D].2011.

    [2] 朱仲穎.基于ASP.NET的Web應(yīng)用的安全解決方案研究及實(shí)現(xiàn)[D].2006.

    [3] GB/T 20271-2006,信息安全技術(shù).信息系統(tǒng)安全通用技術(shù)要求.

    [4] 徐兵,謝仕義.Web應(yīng)用程序會話安全模塊的設(shè)計(jì)[J].計(jì)算機(jī)工程,2008,34(19):176-178.

    基金項(xiàng)目:

    本文得到中國科學(xué)院重點(diǎn)部署項(xiàng)目(項(xiàng)目編號:KGZD-EW-302)的資助。

    作者簡介:

    馬增良(1963-),男,山東人,研究員,計(jì)算機(jī)技術(shù)與應(yīng)用專業(yè),主要從事企業(yè)自動(dòng)化與信息化技術(shù)研究與應(yīng)用,負(fù)責(zé)包括863計(jì)劃、發(fā)改委產(chǎn)業(yè)化專項(xiàng)等多項(xiàng)項(xiàng)目;主要研究方向:實(shí)時(shí)系統(tǒng)、MES、RFID、綜合自動(dòng)化。

    辛若家(1979-),男,碩士學(xué)歷,畢業(yè)于中國石油大學(xué)(北京),機(jī)械電子工程專業(yè),主要從事企業(yè)信息化系統(tǒng)研發(fā),負(fù)責(zé)系統(tǒng)規(guī)劃、架構(gòu)設(shè)計(jì)和研發(fā)管理。endprint

    操作驗(yàn)證:根據(jù)用戶的數(shù)據(jù)操作能力,控制生成用戶數(shù)據(jù)操作能力內(nèi)的業(yè)務(wù)操作按鈕。當(dāng)用戶提交操作請求時(shí),系統(tǒng)再次進(jìn)行操作能力驗(yàn)證,防止非法操作的發(fā)生。

    數(shù)據(jù)驗(yàn)證:對用戶所提交操作數(shù)據(jù)進(jìn)行合法性檢查,防止非法數(shù)據(jù)的侵入。

    3.2 訪問控制策略

    3.2.1菜單與功能矩陣

    對于企業(yè)的不同業(yè)務(wù)管理流程,MES系統(tǒng)有不同的業(yè)務(wù)操作功能。為了適應(yīng)系統(tǒng)的擴(kuò)展性要求,設(shè)計(jì)了動(dòng)態(tài)、多級的菜單結(jié)構(gòu),每級菜單對應(yīng)系統(tǒng)的一個(gè)業(yè)務(wù)功能或者子功能,最終對應(yīng)系統(tǒng)的一個(gè)操作界面。系統(tǒng)界面上每一種功能操作或其組合完成一種業(yè)務(wù)的處理,構(gòu)成了菜單和功能的矩陣。

    3.2.2基于角色的訪問控制

    在對MES系統(tǒng)業(yè)務(wù)功能、業(yè)務(wù)流程及其干系人分析整理的基礎(chǔ)上,能夠抽象出系統(tǒng)的各種用戶角色,每種角色通過一組系統(tǒng)功能完成一定的業(yè)務(wù)處理,需要將這一組系統(tǒng)功能賦予該角色,使其具有完成這一業(yè)務(wù)的能力,也就形成了允許訪問控制表,包括菜單的允許訪問列表和功能的允許操作列表。

    為了構(gòu)成系統(tǒng)的完全訪問邊界,需要明確禁止某類操作。因此設(shè)計(jì)了禁止訪問控制表,包括:菜單的禁止訪問列表和功能的禁止操作列表。

    3.2.3用戶及權(quán)限管理

    構(gòu)建了角色的訪問控制,將角色賦予用戶,用戶即具備了相應(yīng)的訪問權(quán)限。在企業(yè)的MES應(yīng)用中,每個(gè)企業(yè)用戶都具有一個(gè)系統(tǒng)訪問賬號,這個(gè)賬號是用戶身份的唯一標(biāo)識。為保證系統(tǒng)賬號的合法性,所有用戶的賬號只能由系統(tǒng)的賬號管理員進(jìn)行分配和管理。同時(shí),每個(gè)用戶在企業(yè)承擔(dān)著某個(gè)崗位的職責(zé),對應(yīng)于MES系統(tǒng)來說,這個(gè)用戶就具備著一個(gè)或者多個(gè)系統(tǒng)角色,通過角色權(quán)限的控制形成用戶的權(quán)限控制。本著最小權(quán)限的原則,應(yīng)當(dāng)合理分配和控制角色權(quán)限,并通過禁止訪問控制表限制用戶的訪問范圍,構(gòu)成系統(tǒng)的安全訪問邊界。

    3.3 安全運(yùn)行管理

    多數(shù)MES系統(tǒng)都采用單一管理員(甚至是超級用戶)對系統(tǒng)進(jìn)行管理。雖然簡單易行,但卻存在巨大安全隱患。一旦管理員賬號信息泄露,其他安全措施將形同虛設(shè)。因此必須進(jìn)行系統(tǒng)權(quán)限的分割,使其相互制約,避免權(quán)限過分集中。本架構(gòu)的劃分策略:首先是用戶管理員,只負(fù)責(zé)企業(yè)用戶賬號的分配、鎖定和吊銷,用戶崗位角色的分配,以及用戶密碼的復(fù)位操作;其次是安全管理員,負(fù)責(zé)菜單與功能矩陣的維護(hù),以及角色訪問控制列表的制定。

    用戶管理員和安全管理員相互制約,只有協(xié)調(diào)一致才能夠完成用戶的權(quán)限分配。同時(shí)又可以分級管理,按照分廠、車間等組織架構(gòu),或者依據(jù)業(yè)務(wù)范圍,劃分出不同層級、不同范圍的用戶管理員和安全管理員,他們只能在自己的權(quán)限范圍內(nèi)行使權(quán)力。由此形成了可集中管理也可分化管理的技術(shù)模型,企業(yè)可以依據(jù)自身規(guī)模和管理模式靈活組織設(shè)計(jì)。

    3.4 系統(tǒng)安全審計(jì)

    本架構(gòu)設(shè)計(jì)了完備的行為捕獲和記錄系統(tǒng),對系統(tǒng)關(guān)鍵執(zhí)行動(dòng)作留有記錄,對用戶的操作和行蹤留有日志,同時(shí)記錄了非法用戶的入侵嘗試,且滿足不可抵賴性,形成可靠證據(jù)。尤其是用戶和安全管理員的所有操作,是系統(tǒng)監(jiān)控的重點(diǎn)。企業(yè)安全審計(jì)人員可以隨時(shí)調(diào)取這些記錄,進(jìn)行審計(jì),一旦發(fā)現(xiàn)有違反安全策略的行為,即可對行為后果進(jìn)行調(diào)查,采取相應(yīng)處理措施。

    3.5 會話安全策略

    HTTP是一個(gè)無狀態(tài)的協(xié)議,此協(xié)議無法維護(hù)兩個(gè)事務(wù)之間的聯(lián)系,而MES系統(tǒng)的大量應(yīng)用需要與用戶進(jìn)行交互操作,并且記錄這些交互,這就需要保持會話狀態(tài)。會話狀態(tài)通常需要在客戶端cookie中記錄用戶信息,或者是在服務(wù)器端session中記錄,但也需要在用戶請求與服務(wù)器應(yīng)用程序間傳遞一個(gè)會話ID,這些信息都會成為攻擊的對象,一旦被竊取,會話就可能被冒用,成為會話劫持,造成超越權(quán)限的訪問和數(shù)據(jù)操作。為防范此類攻擊,一方面對用戶信息、會話ID等薄弱環(huán)節(jié)采取加密措施,增加截獲難度。另一方面制定安全策略監(jiān)視會話狀態(tài),進(jìn)行會話鎖定和異常保護(hù)及報(bào)警。

    會話鎖定:提供交互式會話的鎖定和解鎖能力及終止會話能力。在會話進(jìn)入非活動(dòng)周期后對終端進(jìn)行鎖定或結(jié)束會話。在用戶的靜止期超過規(guī)定的值時(shí),通過以下方式鎖定該用戶的交互式會話:(1)在顯示設(shè)備上清除或涂抹,使當(dāng)前的內(nèi)容不可讀;(2)取消會話解鎖之外的所有用戶數(shù)據(jù)的存取/顯示的任何活動(dòng);(3)在會話解鎖之前再次進(jìn)行身份鑒別。

    異常保護(hù)及報(bào)警:在會話期間通過用戶請求進(jìn)行監(jiān)視分析用戶操作行為,對異常行為采取操作保護(hù)動(dòng)作,并產(chǎn)生記錄和報(bào)警,如頻繁、重復(fù)的數(shù)據(jù)操作,或者同一用戶在不同地點(diǎn)創(chuàng)建多個(gè)會話的請求等等。

    3.6 Web安全防護(hù)策略

    基于Web的MES系統(tǒng)遭受的典型網(wǎng)絡(luò)攻擊事件包括SQL注入、cookie破壞、會話劫持、目錄遍歷以及緩沖區(qū)溢出等,只有建立涵蓋事前、事中、事后的綜合防控體系,事前及時(shí)識別隱患和漏洞并采取修補(bǔ)措施,事中實(shí)時(shí)監(jiān)測,積極防御,早發(fā)現(xiàn),早處置,才能將風(fēng)險(xiǎn)和損失降到最小。

    本架構(gòu)針對Web設(shè)計(jì)了安全防護(hù)策略,實(shí)現(xiàn)自動(dòng)化的Web漏洞檢測,以及對網(wǎng)頁被掛馬、網(wǎng)頁被篡改、網(wǎng)頁出現(xiàn)敏感信息、系統(tǒng)被拒絕服務(wù)等攻擊事件的一體化監(jiān)測預(yù)警。從而幫助企業(yè)構(gòu)建自動(dòng)化的系統(tǒng)安全監(jiān)測系統(tǒng),第一時(shí)間掌握MES應(yīng)用的安全狀況,降低系統(tǒng)安全風(fēng)險(xiǎn),增強(qiáng)安全防護(hù)等級。

    4 MES系統(tǒng)運(yùn)行安全的防護(hù)措施

    MES系統(tǒng)的運(yùn)行安全不能僅僅依靠MES自身的安全設(shè)計(jì),需要根據(jù)企業(yè)對MES的技術(shù)經(jīng)濟(jì)要求,綜合考慮信息安全技術(shù)和安全管理與防護(hù)措施。

    在物理安全層面,建立MES系統(tǒng)安全運(yùn)行相適應(yīng)的安全環(huán)境,包括機(jī)房安全防護(hù)、設(shè)備安全可用、存儲介質(zhì)安全等。

    數(shù)據(jù)庫系統(tǒng)的安全至關(guān)重要,需要對數(shù)據(jù)依據(jù)其敏感性進(jìn)行分類進(jìn)行不同強(qiáng)度的加密,防止敏感信息泄露。同時(shí)數(shù)據(jù)庫要制定有備份和容災(zāi)措施,數(shù)據(jù)庫管理人員定時(shí)對系統(tǒng)進(jìn)行備份,防止系統(tǒng)數(shù)據(jù)損壞和丟失。一旦在系統(tǒng)崩潰或癱瘓的情況下,可利用備份數(shù)據(jù)迅速將系統(tǒng)恢復(fù)起來。

    在運(yùn)行安全方面,通過安全風(fēng)險(xiǎn)分析與評估,制定系統(tǒng)安全運(yùn)行策略,建立安全檢測與監(jiān)控機(jī)制,加強(qiáng)安全審計(jì)和系統(tǒng)邊界安全防護(hù),采用防火墻、安全認(rèn)證、入侵檢測等措施來阻止攻擊,綜合運(yùn)用數(shù)據(jù)加密和VPN等技術(shù),對包括計(jì)算機(jī)病毒在內(nèi)的惡意代碼進(jìn)行必要的安全防護(hù),確保網(wǎng)絡(luò)傳輸?shù)陌踩?。運(yùn)用入侵檢測技術(shù),主動(dòng)保護(hù)MES系統(tǒng)免受攻擊,為MES系統(tǒng)提供了實(shí)時(shí)保護(hù),是防火墻之后的第二道安全閘門。

    依據(jù)國家計(jì)算機(jī)應(yīng)急響應(yīng)中心發(fā)布的數(shù)據(jù),信息系統(tǒng)安全問題中的95%是可以通過科學(xué)的信息安全管理措施來避免。因此,加強(qiáng)信息安全意識,制定有效的安全運(yùn)維策略是保障信息安全的重要基礎(chǔ),已經(jīng)成為企業(yè)管理的一個(gè)重要組成部分。

    5 結(jié)束語

    MES系統(tǒng)的信息安全直接關(guān)系到企業(yè)的正常生產(chǎn)和管理。本文對基于Web環(huán)境的MES系統(tǒng)的安全體系進(jìn)行了分析,設(shè)計(jì)了系統(tǒng)的安全架構(gòu),基于該架構(gòu)開發(fā)的SciMES產(chǎn)品,已經(jīng)成功應(yīng)用到了多個(gè)工業(yè)企業(yè),持續(xù)為企業(yè)提供著安全、穩(wěn)定、可靠的信息化服務(wù)。

    參考文獻(xiàn)

    [1] 王欣. Web應(yīng)用系統(tǒng)安全檢測關(guān)鍵技術(shù)研究[D].2011.

    [2] 朱仲穎.基于ASP.NET的Web應(yīng)用的安全解決方案研究及實(shí)現(xiàn)[D].2006.

    [3] GB/T 20271-2006,信息安全技術(shù).信息系統(tǒng)安全通用技術(shù)要求.

    [4] 徐兵,謝仕義.Web應(yīng)用程序會話安全模塊的設(shè)計(jì)[J].計(jì)算機(jī)工程,2008,34(19):176-178.

    基金項(xiàng)目:

    本文得到中國科學(xué)院重點(diǎn)部署項(xiàng)目(項(xiàng)目編號:KGZD-EW-302)的資助。

    作者簡介:

    馬增良(1963-),男,山東人,研究員,計(jì)算機(jī)技術(shù)與應(yīng)用專業(yè),主要從事企業(yè)自動(dòng)化與信息化技術(shù)研究與應(yīng)用,負(fù)責(zé)包括863計(jì)劃、發(fā)改委產(chǎn)業(yè)化專項(xiàng)等多項(xiàng)項(xiàng)目;主要研究方向:實(shí)時(shí)系統(tǒng)、MES、RFID、綜合自動(dòng)化。

    辛若家(1979-),男,碩士學(xué)歷,畢業(yè)于中國石油大學(xué)(北京),機(jī)械電子工程專業(yè),主要從事企業(yè)信息化系統(tǒng)研發(fā),負(fù)責(zé)系統(tǒng)規(guī)劃、架構(gòu)設(shè)計(jì)和研發(fā)管理。endprint

    猜你喜歡
    架構(gòu)設(shè)計(jì)安全策略需求分析
    基于云計(jì)算環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全存儲系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
    基于可視化的安全策略鏈編排框架
    多媒體教學(xué)服務(wù)器限制訪問的一種措施
    淺析涉密信息系統(tǒng)安全策略
    地鐵客運(yùn)組織方式及安全分析
    大學(xué)師生需求發(fā)展分析
    基于UML技術(shù)的高校貧困生管理系統(tǒng)建模分析
    指揮信息系統(tǒng)模擬訓(xùn)練評估需求分析
    應(yīng)用型本科大學(xué)英語后續(xù)課程建設(shè)之必要性探討
    基于智能終端的照護(hù)保險(xiǎn)服務(wù)管理系統(tǒng)的架構(gòu)設(shè)計(jì)
    亚洲欧美日韩另类电影网站 | 99久久精品热视频| av一本久久久久| 高清欧美精品videossex| 免费看av在线观看网站| 久久久精品免费免费高清| 永久网站在线| 一本—道久久a久久精品蜜桃钙片| 久久6这里有精品| 国产成人aa在线观看| 亚洲第一av免费看| 亚洲国产高清在线一区二区三| 99久久精品热视频| 日韩欧美精品免费久久| 尤物成人国产欧美一区二区三区| 成人亚洲欧美一区二区av| 少妇被粗大猛烈的视频| 久久久久久久精品精品| 女的被弄到高潮叫床怎么办| 国产黄片美女视频| 少妇人妻 视频| 日本爱情动作片www.在线观看| 三级国产精品片| 久久这里有精品视频免费| 两个人的视频大全免费| 男女边吃奶边做爰视频| 久久久久网色| 精品一区二区三卡| 日韩人妻高清精品专区| av一本久久久久| 日韩 亚洲 欧美在线| 美女中出高潮动态图| av.在线天堂| 久久99热这里只有精品18| av在线播放精品| 国产精品国产三级国产专区5o| 国产欧美日韩精品一区二区| 国产黄色免费在线视频| 深爱激情五月婷婷| 国产精品一二三区在线看| 国产在线男女| 男女边摸边吃奶| 亚洲内射少妇av| 男人爽女人下面视频在线观看| 国产一区有黄有色的免费视频| 国产av精品麻豆| 成人国产麻豆网| 亚洲,一卡二卡三卡| 三级国产精品片| 欧美日本视频| av免费观看日本| 嫩草影院新地址| 亚洲成人一二三区av| 欧美老熟妇乱子伦牲交| 午夜日本视频在线| 天堂8中文在线网| 亚洲成人一二三区av| 亚洲久久久国产精品| 自拍偷自拍亚洲精品老妇| 国产视频首页在线观看| 天堂俺去俺来也www色官网| 国产精品人妻久久久久久| 亚洲精品亚洲一区二区| 欧美一区二区亚洲| 男人爽女人下面视频在线观看| 韩国高清视频一区二区三区| 干丝袜人妻中文字幕| 99热这里只有是精品50| 久久毛片免费看一区二区三区| 国产一区二区三区综合在线观看 | 中文字幕av成人在线电影| av播播在线观看一区| 亚洲怡红院男人天堂| 成人国产av品久久久| 天堂8中文在线网| 国产无遮挡羞羞视频在线观看| 亚洲无线观看免费| 日韩精品有码人妻一区| 99久久精品国产国产毛片| 免费黄频网站在线观看国产| 22中文网久久字幕| 欧美少妇被猛烈插入视频| 国产黄色视频一区二区在线观看| 99re6热这里在线精品视频| 亚洲美女黄色视频免费看| 国产高清国产精品国产三级 | 3wmmmm亚洲av在线观看| 亚洲成人手机| 中文字幕人妻熟人妻熟丝袜美| 亚洲成人av在线免费| 久久久久久伊人网av| 精品久久久精品久久久| 男女无遮挡免费网站观看| 亚洲av欧美aⅴ国产| 麻豆国产97在线/欧美| 狂野欧美白嫩少妇大欣赏| 小蜜桃在线观看免费完整版高清| 观看av在线不卡| 91精品伊人久久大香线蕉| 亚洲精品乱码久久久v下载方式| 一个人看的www免费观看视频| 国产伦精品一区二区三区视频9| 成人无遮挡网站| 99热这里只有是精品50| 免费人妻精品一区二区三区视频| 在线观看免费高清a一片| 亚洲图色成人| 天堂中文最新版在线下载| 国产精品免费大片| a级毛色黄片| 国产在线视频一区二区| 777米奇影视久久| 美女cb高潮喷水在线观看| 夜夜爽夜夜爽视频| 国产精品福利在线免费观看| 好男人视频免费观看在线| 国产高清三级在线| 只有这里有精品99| 免费观看无遮挡的男女| 少妇精品久久久久久久| 亚洲一区二区三区欧美精品| 黄色怎么调成土黄色| 免费黄网站久久成人精品| 亚洲成人av在线免费| 日韩中文字幕视频在线看片 | 深夜a级毛片| 啦啦啦视频在线资源免费观看| 国产深夜福利视频在线观看| 男女啪啪激烈高潮av片| 少妇猛男粗大的猛烈进出视频| 国产乱人偷精品视频| 午夜福利在线观看免费完整高清在| 国产成人精品婷婷| 国产精品久久久久久久久免| 高清午夜精品一区二区三区| 我要看日韩黄色一级片| 老熟女久久久| 久久久亚洲精品成人影院| 欧美一区二区亚洲| 国产极品天堂在线| 亚洲精品久久午夜乱码| 亚洲人成网站高清观看| 91aial.com中文字幕在线观看| 久久97久久精品| 国产日韩欧美亚洲二区| 91午夜精品亚洲一区二区三区| 日韩成人av中文字幕在线观看| 国产91av在线免费观看| 国产爱豆传媒在线观看| 免费观看无遮挡的男女| 久久婷婷青草| 一区二区av电影网| 久久久色成人| 亚洲欧美日韩东京热| 日本vs欧美在线观看视频 | 国产淫语在线视频| 欧美bdsm另类| a 毛片基地| 十八禁网站网址无遮挡 | 2021少妇久久久久久久久久久| 小蜜桃在线观看免费完整版高清| 久久久成人免费电影| 国产人妻一区二区三区在| 国产成人一区二区在线| 大码成人一级视频| 啦啦啦啦在线视频资源| 欧美区成人在线视频| 免费久久久久久久精品成人欧美视频 | 国产免费又黄又爽又色| 黄片无遮挡物在线观看| 国产精品熟女久久久久浪| 欧美日本视频| 国产精品人妻久久久影院| 一级黄片播放器| 欧美激情极品国产一区二区三区 | 亚洲,欧美,日韩| 九九久久精品国产亚洲av麻豆| 亚洲国产精品成人久久小说| 国产在线视频一区二区| 多毛熟女@视频| 久热久热在线精品观看| 国产精品一区二区性色av| 国产综合精华液| 极品少妇高潮喷水抽搐| 日本色播在线视频| 国产 精品1| 伊人久久精品亚洲午夜| 各种免费的搞黄视频| 亚洲精品成人av观看孕妇| 黄色配什么色好看| av一本久久久久| 亚洲美女搞黄在线观看| 日韩av在线免费看完整版不卡| 亚洲欧美日韩卡通动漫| 赤兔流量卡办理| 搡女人真爽免费视频火全软件| 久久久久网色| av福利片在线观看| 免费av中文字幕在线| 久久久久久久大尺度免费视频| 午夜福利在线观看免费完整高清在| 欧美一区二区亚洲| 成年女人在线观看亚洲视频| 久久久久久伊人网av| 99热6这里只有精品| 亚洲经典国产精华液单| 97在线视频观看| 国产欧美日韩一区二区三区在线 | 一级毛片黄色毛片免费观看视频| 噜噜噜噜噜久久久久久91| 高清在线视频一区二区三区| 成人黄色视频免费在线看| 我要看黄色一级片免费的| 欧美日本视频| 国产精品人妻久久久影院| 亚洲精品中文字幕在线视频 | 久久99蜜桃精品久久| 夜夜骑夜夜射夜夜干| 亚洲精品一二三| 亚洲av男天堂| 久久久久久久大尺度免费视频| 在线看a的网站| 国产黄片视频在线免费观看| tube8黄色片| 久久99蜜桃精品久久| 99久久精品国产国产毛片| 精品少妇黑人巨大在线播放| 丰满乱子伦码专区| 又黄又爽又刺激的免费视频.| 国产午夜精品久久久久久一区二区三区| 日韩免费高清中文字幕av| 尾随美女入室| 麻豆国产97在线/欧美| 国产久久久一区二区三区| 在线观看av片永久免费下载| 亚洲av免费高清在线观看| 久久久久国产网址| 成人漫画全彩无遮挡| 国产亚洲av片在线观看秒播厂| 亚洲欧美精品专区久久| 最近2019中文字幕mv第一页| 亚洲国产高清在线一区二区三| 黄色怎么调成土黄色| 免费人成在线观看视频色| 久久精品久久久久久噜噜老黄| 熟女人妻精品中文字幕| 你懂的网址亚洲精品在线观看| 综合色丁香网| 欧美日本视频| a级毛片免费高清观看在线播放| 直男gayav资源| 亚洲av中文av极速乱| 亚洲精品国产av成人精品| 欧美+日韩+精品| 高清av免费在线| 久久精品国产a三级三级三级| 婷婷色麻豆天堂久久| 日韩欧美精品免费久久| av视频免费观看在线观看| 美女国产视频在线观看| 中文字幕免费在线视频6| 日韩av在线免费看完整版不卡| 精品久久久精品久久久| 成人亚洲精品一区在线观看 | 美女中出高潮动态图| 日本wwww免费看| 啦啦啦啦在线视频资源| 国内少妇人妻偷人精品xxx网站| 18禁在线无遮挡免费观看视频| 国产伦在线观看视频一区| 又粗又硬又长又爽又黄的视频| 中文字幕制服av| 国产精品国产三级专区第一集| 亚洲av免费高清在线观看| 国产白丝娇喘喷水9色精品| 久久ye,这里只有精品| 乱码一卡2卡4卡精品| 日韩中字成人| 久久精品夜色国产| 纵有疾风起免费观看全集完整版| 亚洲精品国产av成人精品| 大香蕉久久网| 91在线精品国自产拍蜜月| 成人午夜精彩视频在线观看| 国产欧美另类精品又又久久亚洲欧美| 中文字幕免费在线视频6| av在线观看视频网站免费| 精品一区二区三区视频在线| 天堂中文最新版在线下载| 男男h啪啪无遮挡| 在线精品无人区一区二区三 | 岛国毛片在线播放| 久久久久久久精品精品| 97超碰精品成人国产| 自拍欧美九色日韩亚洲蝌蚪91 | 欧美日韩综合久久久久久| 久久99热这里只频精品6学生| 久久久精品免费免费高清| 久久久久视频综合| 久久久a久久爽久久v久久| 亚洲美女视频黄频| 狠狠精品人妻久久久久久综合| 亚洲真实伦在线观看| 成年人午夜在线观看视频| 国产高清不卡午夜福利| 午夜福利视频精品| 国产白丝娇喘喷水9色精品| 天美传媒精品一区二区| 亚洲性久久影院| 精品一区在线观看国产| 国产又色又爽无遮挡免| 狂野欧美激情性xxxx在线观看| 亚洲三级黄色毛片| 一边亲一边摸免费视频| 精品一品国产午夜福利视频| 自拍欧美九色日韩亚洲蝌蚪91 | 欧美三级亚洲精品| 亚洲va在线va天堂va国产| 亚洲最大成人中文| 久久人人爽av亚洲精品天堂 | 少妇猛男粗大的猛烈进出视频| 国产伦在线观看视频一区| 亚洲精品国产色婷婷电影| 国产淫语在线视频| 免费久久久久久久精品成人欧美视频 | 免费观看av网站的网址| 大香蕉97超碰在线| 永久网站在线| 久久久久网色| 国产爱豆传媒在线观看| 狂野欧美激情性bbbbbb| 国产黄色免费在线视频| a级毛色黄片| 亚洲精品亚洲一区二区| 麻豆乱淫一区二区| 亚洲一区二区三区欧美精品| 少妇熟女欧美另类| 在线观看免费日韩欧美大片 | 精品一区二区三区视频在线| 成人毛片a级毛片在线播放| 一本一本综合久久| 人妻夜夜爽99麻豆av| 国语对白做爰xxxⅹ性视频网站| 看十八女毛片水多多多| 国产成人a∨麻豆精品| 亚洲中文av在线| 精品少妇久久久久久888优播| 亚洲精品一二三| 成人特级av手机在线观看| 国产欧美日韩精品一区二区| 成人特级av手机在线观看| 99久久精品一区二区三区| 亚洲内射少妇av| 男人添女人高潮全过程视频| 国产国拍精品亚洲av在线观看| 久久国产精品男人的天堂亚洲 | 人妻一区二区av| 国产精品一区二区在线不卡| 国产成人一区二区在线| 最近中文字幕高清免费大全6| 91狼人影院| 深爱激情五月婷婷| 亚洲国产日韩一区二区| 男男h啪啪无遮挡| 女人久久www免费人成看片| 日本爱情动作片www.在线观看| 精品少妇黑人巨大在线播放| 啦啦啦视频在线资源免费观看| 免费大片黄手机在线观看| 国产高清有码在线观看视频| 国产精品.久久久| 久久6这里有精品| 国产成人精品福利久久| av国产久精品久网站免费入址| 国产精品.久久久| 欧美成人a在线观看| 黄色日韩在线| 婷婷色综合www| 日本-黄色视频高清免费观看| 亚洲精品国产av成人精品| 肉色欧美久久久久久久蜜桃| 夜夜骑夜夜射夜夜干| 精品熟女少妇av免费看| 国产老妇伦熟女老妇高清| 国产精品一区二区性色av| 国产淫片久久久久久久久| 纵有疾风起免费观看全集完整版| 午夜激情福利司机影院| 日本与韩国留学比较| 妹子高潮喷水视频| 日韩中字成人| 国产深夜福利视频在线观看| 免费不卡的大黄色大毛片视频在线观看| 国产日韩欧美亚洲二区| 欧美精品国产亚洲| 国产在线男女| 人人妻人人添人人爽欧美一区卜 | 我要看日韩黄色一级片| 不卡视频在线观看欧美| 亚洲婷婷狠狠爱综合网| 肉色欧美久久久久久久蜜桃| a 毛片基地| 国产黄色免费在线视频| 亚洲精品456在线播放app| 婷婷色综合大香蕉| 精品人妻一区二区三区麻豆| 国产精品人妻久久久影院| 久久精品熟女亚洲av麻豆精品| 多毛熟女@视频| 97超碰精品成人国产| 青青草视频在线视频观看| 精品少妇黑人巨大在线播放| 美女内射精品一级片tv| 精品熟女少妇av免费看| 乱系列少妇在线播放| 亚洲精品日韩在线中文字幕| 妹子高潮喷水视频| 一区二区av电影网| 亚洲第一av免费看| 噜噜噜噜噜久久久久久91| 久久久久久久久久成人| 久久国产亚洲av麻豆专区| 久久女婷五月综合色啪小说| 老司机影院成人| 91午夜精品亚洲一区二区三区| 麻豆精品久久久久久蜜桃| 亚洲精品日韩av片在线观看| 久久精品国产a三级三级三级| 丰满人妻一区二区三区视频av| 亚洲国产毛片av蜜桃av| 免费av中文字幕在线| 欧美老熟妇乱子伦牲交| 国产免费视频播放在线视频| 久久人妻熟女aⅴ| 黄色视频在线播放观看不卡| 国产精品偷伦视频观看了| 晚上一个人看的免费电影| 最近的中文字幕免费完整| 国产爱豆传媒在线观看| 五月天丁香电影| 欧美日韩一区二区视频在线观看视频在线| 国产精品一区www在线观看| 男女边摸边吃奶| 亚洲成人一二三区av| 成人国产麻豆网| 免费黄频网站在线观看国产| 丰满乱子伦码专区| 成人高潮视频无遮挡免费网站| 六月丁香七月| 永久网站在线| 99热这里只有是精品在线观看| 看非洲黑人一级黄片| 国产日韩欧美亚洲二区| 黑人猛操日本美女一级片| 亚洲,欧美,日韩| 毛片一级片免费看久久久久| 亚洲欧美精品自产自拍| 青春草国产在线视频| 黄片wwwwww| 在线观看人妻少妇| 色哟哟·www| 91狼人影院| 欧美成人a在线观看| 制服丝袜香蕉在线| 国产精品一二三区在线看| 久久精品久久久久久噜噜老黄| 最近最新中文字幕大全电影3| 亚洲国产欧美人成| 亚洲在久久综合| 国产高清有码在线观看视频| 国产精品久久久久久久电影| 51国产日韩欧美| 精品人妻视频免费看| 伊人久久国产一区二区| 多毛熟女@视频| 免费看光身美女| av国产久精品久网站免费入址| 成人毛片60女人毛片免费| 99热这里只有是精品在线观看| 国内揄拍国产精品人妻在线| 国产成人精品一,二区| 亚洲精品国产成人久久av| 九草在线视频观看| 日韩亚洲欧美综合| 黄片无遮挡物在线观看| 涩涩av久久男人的天堂| 亚洲精品国产色婷婷电影| 九草在线视频观看| 日韩亚洲欧美综合| 欧美日韩视频精品一区| 观看免费一级毛片| 日韩强制内射视频| av福利片在线观看| 在线免费观看不下载黄p国产| 少妇被粗大猛烈的视频| 中文字幕久久专区| 久久99热这里只频精品6学生| 国产av码专区亚洲av| 免费黄色在线免费观看| 日韩不卡一区二区三区视频在线| 成人一区二区视频在线观看| 色视频在线一区二区三区| 久久久久久久久久人人人人人人| 97精品久久久久久久久久精品| 精品国产乱码久久久久久小说| 免费少妇av软件| 在线观看美女被高潮喷水网站| 99精国产麻豆久久婷婷| 免费在线观看成人毛片| 亚洲国产av新网站| 日韩欧美一区视频在线观看 | 亚洲av不卡在线观看| 日韩中文字幕视频在线看片 | 一区二区三区乱码不卡18| av网站免费在线观看视频| 欧美成人精品欧美一级黄| 丰满人妻一区二区三区视频av| 国产精品人妻久久久久久| 六月丁香七月| 亚洲av中文av极速乱| 国产久久久一区二区三区| 亚洲国产欧美人成| 亚洲经典国产精华液单| 久久久久国产精品人妻一区二区| 在线观看一区二区三区| 日韩欧美一区视频在线观看 | 久久精品国产a三级三级三级| 国产精品三级大全| 久久久久久久久久久免费av| 国产黄色视频一区二区在线观看| 亚洲欧洲国产日韩| 少妇的逼水好多| 国产精品久久久久久av不卡| 亚洲激情五月婷婷啪啪| av线在线观看网站| 日韩强制内射视频| 熟女电影av网| 免费看av在线观看网站| 777米奇影视久久| 国产在线视频一区二区| 成年人午夜在线观看视频| 美女主播在线视频| 男人添女人高潮全过程视频| 高清不卡的av网站| 日韩人妻高清精品专区| 直男gayav资源| 国产精品爽爽va在线观看网站| 国产高清不卡午夜福利| 青春草国产在线视频| 日韩大片免费观看网站| 亚洲无线观看免费| 热99国产精品久久久久久7| 亚洲美女黄色视频免费看| 在线观看一区二区三区激情| 久久99热这里只频精品6学生| 人妻夜夜爽99麻豆av| 国产欧美日韩一区二区三区在线 | 国产一区亚洲一区在线观看| 久久久久久久久久成人| 五月天丁香电影| 黄片wwwwww| 国产av一区二区精品久久 | 久久久久国产网址| 欧美精品亚洲一区二区| 精品一区二区免费观看| 欧美老熟妇乱子伦牲交| 亚洲四区av| 欧美bdsm另类| 国产精品国产av在线观看| 亚洲va在线va天堂va国产| 国产真实伦视频高清在线观看| 中文字幕久久专区| 亚洲成人手机| 在线观看免费日韩欧美大片 | 高清在线视频一区二区三区| 美女xxoo啪啪120秒动态图| 国产免费福利视频在线观看| 香蕉精品网在线| 亚洲内射少妇av| 夫妻性生交免费视频一级片| 美女高潮的动态| 国产精品人妻久久久影院| 大香蕉久久网| 麻豆乱淫一区二区| 在线观看三级黄色| 国产黄片美女视频| 国产亚洲一区二区精品| 久久人人爽人人爽人人片va| 亚洲成色77777| 青春草国产在线视频| 五月玫瑰六月丁香| 性高湖久久久久久久久免费观看| 亚洲精品成人av观看孕妇| 中国三级夫妇交换| 日韩国内少妇激情av| 国产成人aa在线观看| 十分钟在线观看高清视频www | 肉色欧美久久久久久久蜜桃| 18禁动态无遮挡网站| 男女国产视频网站| 免费观看av网站的网址| 狠狠精品人妻久久久久久综合| 国产高清国产精品国产三级 | 亚洲成人一二三区av| 日本猛色少妇xxxxx猛交久久| 久久国产精品大桥未久av | 亚洲中文av在线| 久久久久性生活片| 午夜激情久久久久久久| 三级经典国产精品| 欧美丝袜亚洲另类| 亚洲av.av天堂| 九草在线视频观看| a级毛色黄片| 一级a做视频免费观看|