IOT安全:Logitech Harmony Hub安全性分析

網站內容來源http://server.it168.com/

IOT安全:Logitech Harmony Hub安全性分析

2018-05-15 09:31    來源:安全客  作者: Joel Hopwood 編輯:
0購買

  一、前言

FireEye的Mandiant Red Team最近在Logitech Harmony Hub物聯網(IoT)設備上發現了一些漏洞,這些漏洞可以被攻擊者利用,通過SSH渠道獲得目標設備的root訪問權限。Harmony Hub是一款家庭控制系統,用來連接並控制用戶家庭環境中的各種設備。在本地網絡中利用這些漏洞后,攻擊者可以控制連接到Hub的設備,也可以利用Hub做為執行節點,攻擊本地網絡中的其他設備。由於Harmony Hub所支持的設備較多,包括智能門鎖、智能恆溫器以及其他智能家居設備等,因此這些漏洞會給用戶帶來極高的風險。

FireEye在2018年1月向Logitech披露了這些漏洞,Logitech積極響應,與FireEye一起溝通協作,發布固件更新(4.15.96)解決了這些問題。

Red Team發現了如下幾個漏洞:

1、未驗證證書有效性;

2、不安全的更新過程;

3、生產固件鏡像中遺留開發者(developer)調試符號;

4、空的root用戶密碼。

Red Team組合使用了這幾個漏洞,最終獲得了Harmony Hub的管理員訪問權限。在本文中我們介紹了這些漏洞的發現及分析過程,與大家分享了對消費者設備進行嚴格安全測試的必要性:現如今公眾對設備越來越信任,而這些設備不僅連接到家庭網絡中,也會透露關於公眾日常生活的各種細節,此時安全形勢也更加嚴峻。

  二、設備分析

設備準備

已公開的一些研究報告表明,Harmony Hub的測試點上存在一個UART(universal asynchronous receiver/transmitter,通用異步收發傳輸器)接口。我們將跳線連接到這些測試點上,這樣就能使用TTL轉USB串行線路連接到Harmony Hub。初步分析啟動過程后,我們發現Harmony Hub會通過U-Boot 1.1.4啟動,運行一個Linux內核,如圖1所示。

▲圖1: 從UART接口獲得的啟動日誌

  在啟動過程後續階段中,控制台不再輸出任何信息,因為內核並沒有配備任何控制台接口。我們在U-Boot中重新配置了內核啟動參數,想查看完整的啟動過程,但並沒有恢復出有用的信息。此外,由於設備將UART接口配置成僅傳輸模式,因此我們不能通過該接口與Harmony Hub進一步交互,因此我們將研究重點轉移到了Harmony Hub所運行的Linux操作系統上,想進一步了解整個系統以及其上運行的相關軟件。

  固件恢復及提取

Harmony Hub可以使用配套的Android或者iOS應用通過藍牙來進行初始化配置。我們使用hostapd創建了一個無線網絡,在Android測試設備上安裝了Burp Suite Pro CA證書,以捕捉Harmony移動應用發往互聯網以及發往Harmony Hub的通信流量。一旦初始化配對完成,Harmony應用就會搜索本地網絡中的Harmony Hub,使用基於HTTP的API與Harmony Hub通信。

一旦成功連接,Harmony應用就會向Harmony Hub的API發送兩個不同的請求,以便Harmony Hub檢查是否存在更新,如:2所示。

▲ 圖2:使Harmony Hub檢查更新的請求報文

  Harmony Hub會向Logitech服務器發送當前的固件版本,以確定是否存在更新(如圖3所示)。如果需要更新,Logitech服務器會發送一個響應包,其中包含新固件版本所對應的一個URL(如圖4所示)。由於我們使用了自簽名的證書來捕捉Harmony Hub發送的HTTPS流量,因此我們可以順利觀察到這個過程(Harmony Hub會忽略無效的SSL證書)。

▲圖3:Harmony Hub檢查固件更新

▲圖4. 服務器返回的響應包中包含更新固件的URL

  我們獲取了這個固件並檢查了相關文件。剝離好幾個壓縮層后,我們可以在harmony-image.squashfs文件中找到固件。固件所使用的文件系統鏡像為SquashFS文件系統,採用lzma壓縮算法(這是嵌入式設備常用的壓縮格式)。然而,廠商經常使用老版本的squashfstools,這些版本與最新的squashfstools並不兼容。我們使用了firmware-mod-kit中的unsqashfs_all.sh腳本,自動化探測unsquashfs的正確版本,以便提取文件系統鏡像,如圖5所示。

▲圖5. 使用firmware-mod-kit提取文件系統

  提取文件系統內容后,我們檢查了Harmony Hub搭載的操作系統的某些詳細配置信息。經過檢查后,我們發現這個生產鏡像中包含大量的調試信息,比如沒有刪掉的內核模塊等,如圖6所示。

▲圖6. 文件系統中未刪掉的Linux內核對象

  檢查/etc/passwd后,我們發現root用戶並沒有設置密碼(如圖7所示)。因此,如果我們可以啟用dropbear SSH服務器,我們就能通過SSH接口獲取Harmony Hub的root訪問權限,無需使用密碼。

▲圖7. /etc/passwd文件显示root用戶未設置密碼

  我們發現,如果文件系統中存在/etc/tdeenable文件,則會在初始化階段中啟用dropbear SSH服務器,如圖8所示。

▲圖8. 如果存在/etc/tdeenable,/etc/init.d/rcS腳本則會啟用dropbear SSH服務器

  劫持更新過程

在初始化過程中,Harmony Hub會在Logitech API上查詢GetJson2Uris地址,獲取各種過程所需的一個URL列表(如圖9所示),其中包括檢查固件更新所使用的URL以及獲取更新所需的額外軟件包信息的URL。

▲圖9. 發送請求獲取各種過程所需的URL地址

  我們攔截並修改了服務器返回的響應數據包中的JSON對象,將其中的GetUpdates成員指向我們自己的IP地址,如圖10所示。

▲圖10. 修改過的JSON對象

  與固件更新過程類似,Harmony Hub會向GetUpdates所指定的端點發送一個POST請求,請求中包含設備內部軟件包的當前版本信息。HEOS軟件包對應的請求如圖11所示。

▲圖11. 包含系統中“HEOS”軟件包當前版本信息的JSON請求對象

  如果POST請求正文中的sysBuild參數與服務器已知的當前版本不匹配,服務器就會響應一個初始數據包,其中包含新軟件包版本信息。由於某些不知名的原因,Harmony Hub忽略了這個初始響應包,發送了第二個請求。第二個響應包中包含多個URL地址,這些地址指向了新的軟件包,如圖12所示。

▲圖12. 包含軟件更新包的JSON響應數據

  我們下載了響應數據包中列出的.pkg文件,檢查后發現這些文件其實是ZIP壓縮文件。壓縮文件的文件結果比較簡單,如圖13所示。

▲圖13. .pkg壓縮文檔結構

  其中,manifest.json文件可以告訴Harmony Hub在更新過程中如何處理壓縮文檔的內容,如圖14所示。

▲圖14. manifest.json文件內容

  manifest文件中installer參數所指定了一個腳本,如果壓縮文件中存在該腳本,那麼Harmony Hub在更新過程中就會執行這個腳本。我們修改了這個腳本,如圖15所示,修改后該腳本會創建/etc/tdeenable文件,前面提到過,這樣啟動過程就會啟用SSH接口。

▲圖15. 修改后的update.sh文件

  我們創建了帶有.pkg擴展名的一個惡意壓縮文檔,使用本地web服務器託管該文檔。當下一次Harmony Hub根據被篡改的GetJson2URIs響應包中給出的URL地址來檢查更新時,我們返回經過修改的響應包,指向這個更新文件。Harmony Hub會接收我們提供的惡意軟件更新包,重啟Harmony Hub后就會啟用SSH接口。這樣我們就可以使用root用戶名以及空密碼來訪問該設備,如圖16所示。

▲圖16. 重啟後設備啟用了SSH接口

  三、總結

隨着科技逐步融入我們的日常生活中,我們也在不知不覺中越來越信任各種設備。Harmony Hub與許多物聯網設備一樣,採用了通用處理器架構,因此攻擊者可以輕鬆將惡意工具添加到被攻破的Harmony Hub上,進一步擴大攻擊活動的影響力。Logitech與我們的團隊積極合作,發布了4.15.96固件解決了這些漏洞。如果用戶對某些設備非常信任,那麼這些設備的開發者就應該保持警惕,移除讓用戶處於危險境地的潛在攻擊因素。Logitech在與Red Team的研究工作中發表過一則聲明,在此我們也想與大家一起分享:

“Logitech非常重視客戶的安全及隱私。2018年1月下旬,FireEye發現了可能影響Logitech Harmony Hub產品的一些漏洞,如果某個惡意黑客已經獲取Hub用戶網絡的訪問權限,就可以利用這些漏洞。我們非常感謝FireEye等專業安全研究公司在挖掘探索IoT設備上這類漏洞所付出的努力。

在FireEye將這些研究成果告知我們后,我們第一時間啟動了內部調查,並且馬上開始研發固件以解決這些問題。4月10日,我們發布了固件更新,全部解決了這些漏洞。如果還有客戶沒有將固件更新到4.15.96版,我們建議您檢查MyHarmony軟件,同步基於Hub的遠程設備並接收該固件。用戶可以查看此鏈接了解關於固件更新的完整說明。

基於Hub的產品包括: Harmony Elite、Harmony Home Hub、Harmony Ultimate Hub、harmony Hub, Harmony Home Control、Harmony Pro、Harmony Smart Control、Harmony Companion、Harmony Smart Keyboard、Harmony Ultimate以及Ultimate Home”。

,
網站內容來源http://safe.it168.com/網站內容來源http://safe.it168.com/

【精選推薦文章】

智慧手機時代的來臨,RWD網頁設計已成為網頁設計推薦首選

想知道網站建置、網站改版該如何進行嗎?將由專業工程師為您規劃客製化網頁設計及後台網頁設計

帶您來看台北網站建置台北網頁設計,各種案例分享

廣告預算用在刀口上,網站設計公司幫您達到更多曝光效益

IOT安全:Logitech Harmony Hub安全性分析

助力平安城市 新華三安防監控解決方案解讀

助力平安城市 新華三安防監控解決方案解讀

2019-05-08 11:06    原創  作者: 高博 編輯:
0購買

大家應該都有看過警匪片,在影視片段中警察通過視頻監控能夠對城市的各個角落進行全局監控,並對犯罪分子進行實時追蹤。為城市治安防控以及案件偵破提供了極大便利。而在現實生活中,視頻監控系統也的確有着非常重要的作用。

如果仔細觀察就不難發現,監控系統已經無處不在,而這些無處不在的視頻監控組成了一張監控網絡,安防監控已經發展為智慧城市、平安城市等項目中不可或缺的一部分。

但在對安防監控系統使用的同時,我們也要對系統進行全面的考量。高效、易用、穩定、可靠都是對安防監控最為基本的要求,也正是基於監控行業的需求和發展趨勢,新華三深度分析了監控行業的特性和未來的發展,並創新性的推出了監控專用的網絡產品,同時推出了專用的安防監控行業解決方案。

不得不提的是,新華三推出的新一代MS安防交換機能夠支持20%的硬件冗餘、智能的緩存調度、10KV的端口防雷、寬溫(-20°-60°)特性、以及萬兆的性能設計,此外還獲得了公安三所的相關認證。最為重要的一點在於其能夠支持新華三的鷹視網管平台的相關特性。從而完美搭配安防監控場景對於高清、穩定、流暢、可控的訴求。而新華三也正是基於最先進的網絡設備及管理系統,為不同的客戶打造出了最為穩定、可靠、易用、高效的且完全適應場景化的視頻監控網解決方案。

在新華三的安防監控網解決方案中,最為核心的部分當屬鷹視統一管理平台,其能夠對安防監控網絡設備進行整體管控,解決了安防監控網絡看不清、控不住、管不了的難題!其主要功能主要包含以下幾點:

  ●全網掃描,自動納管:主動發包探測網絡中所有在線IP終端納入資產數據庫;

●私接仿冒,識別監控:識別IP終端類型,核查備案發現是否有私接仿冒行為;

 ●有線無線,一網打盡:只要網絡IP可達,接入網絡的終端就可以納入鷹視管控;

●違規終端,下線隔離:可以異常告警,也可以將違規終端下線隔離。

  多場景化應用

為了滿足不同場景的實際需求,新華三安防監控解決方案支持豐富的場景化應用,從智慧城市、平安城市到智能交通、園區監控、景區監控,乃至樓宇監控、电子警察,甚至特種監控,新華三安防監控解決方案都能夠完美支持。

譬如在雪亮工程、商貿聯鎖、酒店聯鎖、多分支園區、中小學等分支結構的使用場景中,新華三能夠提供多分支的安防監控場景方案。

其整網基礎架構主要基於MS監控交換機網絡設備組建而成,核心MS4500系列交換機穩定可靠,滿足了整網高可靠的要求。分支匯聚節點MS4300系列全光口交換機,作為分支節點的核心可帶200路攝像頭,同時光口組網可滿足分支節點下遠距離組網的需求;此外配合鷹視管理軟件,可做到全網掃描、自動納管,私接仿冒、識別監控,有線無線、一網打盡,違規終端、下線隔離的精細化、安全化、可視化的安防監控網解決方案。

當然,除了分支機構的使用場景外,在面對高層商廈、新建樓宇以及高層酒店等多樓層的安防監控場景中,新華三安防監控解決方案同樣適用。

和分支機構場景下的解決方案一樣,其整網基礎架構同樣是基於MS監控交換機網絡設備組建而成。其核心MS4500系列交換機搭載接入交換機(採用無管理設備,上電及組網,方便快捷),同時有POE設備為可受電攝像頭供電,解決了攝像頭供電難的問題;同時配合鷹視管理軟件,從而完成對多樓層的安防監控。

寫在最後

根據介紹,目前,新華三安防監控解決方案已落地園區、公安、交通等行業,並得到用戶的高度認可和肯定。由此不難看出,新華三通過專業的安防監控網絡設備配合專業的鷹視網管平台打造的安防監控解決方案,能夠真正滿足用戶的實際需求,為用戶安防保駕護航!

,
網站內容來源http://safe.it168.com/網站內容來源http://safe.it168.com/

【精選推薦文章】

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!!

想要讓你的商品在網路上成為最夯、最多人討論的話題?

網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

不管是台北網頁設計公司台中網頁設計公司,全省皆有專員為您服務

想知道最厲害的台北網頁設計公司推薦台中網頁設計公司推薦專業設計師”嚨底家”!!

助力平安城市 新華三安防監控解決方案解讀

小學生午餐食譜

文章導讀

小學生正處於身體快速發育的階段,這個階段是需要補充蛋白質以及鈣元素的,所以媽媽們應該要注意寶寶飲食均衡,可以在每天的早餐給寶寶搭配一杯牛奶,而且中午可以選擇肉類跟蔬菜類,而晚上是不宜吃太多的,每天的營養搭配保證不同,可以提高寶寶的食慾,有利於對食物營養價值的吸收。

小學營養午餐食譜

一、學生營養午餐原則

午餐是學生一天中的主餐。上午體內的熱量和各種營養素消耗很大,午餐應該吃飽吃好,攝入充足的熱量和各種營養素,應該有糧食、肉、菜、豆製品,有干、有稀。午餐飯菜要豐盛,午餐各種營養素含量一般佔全天供給量的35%~45%。

二、學生營養午餐推薦

(一)肉末豆乾

用料:豬瘦肉、豆腐乾、蒜苗、姜塊、蒜頭、料酒、芡粉、油、剁椒及鹽各適量。

做法:

1、肉末放適量鹽,芡粉,料酒攪勻。

2、豆腐乾干切絲,姜切絲,蒜切片,蒜苗切段。

3、放入適量油,油熱後放肉末,炒熟撈出。

4、放入適量油,油熱後放姜,蒜和剁椒炒香。

5、放豆絲,翻炒後放適量的鹽,然後放炒好的肉末。

6、放蒜苗,蒜苗斷生起鍋裝盤。

(二)蘑菇燉豆腐

用料:嫩豆腐2塊,鮮蘑菇50克,筍片25克,醬油、鹽、料酒、味精、雞湯、香油各適量。

做法:

1、豆腐洗凈,切成小塊,放入冷水鍋內。加少許料酒,用大火煮至豆腐周圍有小洞時,把煮豆腐的水去掉。

2、豆腐內加筍片、鮮蘑菇、醬油、鹽和清湯,用小火燒20分鐘,撒入味精,淋入香油即可。

(三)清蒸紅薯

用料:紅薯200克。

做法:紅薯洗凈去皮,切成長條備用。將紅薯條放入碗中,碗放鍋中蒸熟,取出后晾涼即可食用。

三、更多食譜推薦

食譜一:

星期一

胚芽飯 瓜仔肉燥 香芹甜不辣 白菜黺絲 紫菜蛋花湯 鮮乳

星期二

薏仁飯 梅子雞 蕃茄炒蛋 蒜香芥藍 綠豆薏仁湯 珍珠芭樂

星期三 火腿蛋炒飯 綜合滷味 黃花菇湯 香蕉

星期四 割包滷肉片(2) 炒酸菜 花生糖粉

麵線羹 橘子

星期五 麵食 吐魠魚羹面 馬拉糕 豆漿

星期六 胚芽飯 馬鈴薯燒肉 拌五香豆乾 紫黃青江菜 黃瓜排骨湯 鮮乳

星期日 米飯 鹽酥雞丁 蒸蛋 蒜香莧菜 珍珠奶茶 柳丁

食譜二:

(一)茭白肉絲–素什錦

主菜:鮮肉.茭白.圓椒。

副菜:黃瓜.腐竹.胡蘿蔔.黑木耳

(二)海帶肉絲–素什錦

主菜:鮮肉.浸海帶.榨菜.青椒。

副菜:西芹菜.西蘭花.油麵筋.水發肉皮

(三)韭芽豬肝絲–素什錦

主菜:韭芽.豬肝.瘦肉。

副菜:茭白.油麵筋.蘆筍.黑木耳。

(四)萵筍肉丁–木耳菜

主菜:肥瘦肉.萵筍.胡蘿蔔。

副菜:木耳菜.花生.蝦皮。

(五)肉末豆腐–香菇小白菜

主菜:肥瘦肉.豆腐.青椒.竹筍.芝麻。

副菜:小白菜.香菇

(六)土豆肉排–香菇菜心

主菜:肉排.土豆.西芹 。

副菜:油菜.豆腐乾絲.香菇。

(七)雞蛋肉塊–生菜

主菜:小雞蛋.肥瘦肉.青椒絲。

副菜:生菜.蝦皮.枸杞子。

要想長身體營養很重要,為了讓小學生能夠健康地茁壯成長,為他們提供營養豐富的午餐就是頭等大事,飲食既要合理平衡,又要營養健康,所以小學營養午餐食譜就可以派上大用場了。為了下一代的成長,首先就要保證讓他們健康成長,所以營養午餐很重要哦。

網站內容來源https://www.cndzys.com/yinshi/網站內容來源https://www.cndzys.com/yinshi/

【精選推薦文章】

想知道台東名產人氣商品是什麼?想知道更多台東知名伴手禮有哪些?

全國票選五大台東必買台東伴手禮最佳商品哪裡買的到?

台東團購美食台東必買名產首選都在”購夠台東

台東人氣名產台東人氣伴手禮,熱門獨家商品,現貨供應中

小學生午餐食譜

大閘蟹要怎麼洗

文章導讀

大閘蟹製作的時候是需要經過清洗的,特別是清洗大閘蟹底部黑色的地方,這個地方是細菌存在比較多的情況,我們可以採用刷牙進行刷乾淨,然後將螃蟹掰開成兩半,然後將螃蟹裏面的內臟去除之後就可以準備製作螃蟹了。大家想要快速的清洗乾淨螃蟹,大家可以來了解這篇文章的內容。

怎麼洗螃蟹才幹凈?

第一種洗螃蟹的方法:

1、首先準備半盆清水和一把舊牙刷。

2、放入要清洗的螃蟹,不要擔心螃蟹會到處亂跑,它會鑽進水裡。有個別螃蟹會跑出來,把它抓住或趕進水裡就行了,一會就安靜了。浸泡十分鐘左右就可清洗了。

3、抓住螃蟹的兩邊,用牙刷用力清洗背、腹和嘴部。

4、然後清洗螃蟹的兩側及腳和鉗的根部。

5、這裡是最關鍵的一步,膽子小了可不行。抓住雙鉗(用牙刷柄從下向上挑起雙鉗的關節處,用抓蟹的拇指和食指順勢沿鉗根向上用力抓住蟹鉗。個別兇猛的螃蟹可先向下壓幾下鉗子或敲打幾下)打開腹蓋,在中間从里向外擠出排泄物。

6、清洗螃蟹的腹蓋內的臟物及蟹鉗,這樣螃蟹算是清洗完成了。

7、將清洗完成的螃蟹放入有大半鍋清水的鍋內,(不放水的話螃蟹會亂跑的)全部洗完后加滿清水浸泡約十分鐘再沖洗,目的是清洗掉洗螃蟹時帶入的髒水。

怎麼樣,吃到乾乾凈凈的螃蟹還是挺容易的吧。

怎麼洗螃蟹才幹凈?

第二種洗螃蟹的方法:

如果怕螃蟹夾手,先準備一盆約45度的熱水,也就是手放入水中不感到燙就行(太燙了螃蟹的腳會脫掉)。將螃蟹肚子朝上逐一放入水中,等它翻過來時就已經喝了熱水嗆暈了。這樣做的好處是螃蟹只是暈了過去,任你擺布不會再夾你的手指了,並且也不會影響螃蟹的鮮美。然後再按清洗步驟過行。

1、如果你是蒸了吃也不用捆綁螃蟹。將螃蟹肚子朝上放入蒸鍋中就行。但我個人認為蒸的螃蟹吃起來蟹肉偏干不鮮美並有些腥味。

網站內容來源https://www.cndzys.com/yinshi/網站內容來源https://www.cndzys.com/yinshi/

【精選推薦文章】

評選台東伴手禮推薦商品「釋迦 」是台東必買伴手禮之一

來台東旅遊不可錯過的,台東必買名產 「池上米、地瓜酥、洛神花」都在”購夠台東“網路商城皆買的到哦!

台東吃喝懶人包!台東名產推薦台東名產伴手禮台東團購美食,都在這裡”報吼你災”

2019票選台東必買 最佳節慶送禮、年節伴手禮,釋迦禮盒小農禮盒深受國人的青睞!

大閘蟹要怎麼洗

如何切春筍

文章導讀

春筍是一種比較清甜的食材,而且春筍的口感是比較鮮嫩的,我們可以將春筍採摘下來之後,然後將春筍去殼切片處理,在將春筍進行焯水操作,焯水操作后的春筍就可以直接用於炒臘肉或者煲湯了,喜歡吃春筍的朋友可以了解它的做法,因為春筍是可以促進腸胃消化的,可以緩解腸胃消化不良的情況。

春筍怎麼切

切春筍時候,一般根據自己搭配食材的不同和自己喜好,選擇適合的切法。

1、切片:大一點的春筍,將春筍剝殼后,去掉老根,豎著切成兩半,然後斜切成薄片。一般切的厚度為2-3mm。而如果是那種小一點的冬筍,一般先橫着切根部,直接切薄片,筍尖的部分再斜着切,這樣切出來的筍會大一點,做菜好看。

2、切塊:先橫着將竹筍切成若干6、7厘米厚的段,再把每段切成4-6塊,視竹筍的粗細而定。

3、切滾刀塊:握住春筍的根部,用刀從竹筍嫩的頭斜着往下切,每切一刀就將竹筍轉一次,一直到切完為止。

4、切絲:先將春筍按照切片的方法切成均勻厚度的片,再斜切成絲。

5、切丁:對於很細的小春筍,切丁很方便,直接橫着切成小段即可。如果是大春筍,則可以先切成兩半,再橫着切條,最後豎著切斷切丁。

春筍怎麼吃比較好

一支竹筍,根據各個部位鮮嫩程度的不同,建議分開食用,更具特色。

嫩頭部位一般用來炒食,或作為肉圓、餡心的配料;

中部可切成筍片,炒、燒或作配菜;

根部質地較老,可供煮、煨以及與肉類、禽類一起煲湯,還可放在壇中經發酵製成“霉筍”,燉食別有風味。

網站內容來源https://www.cndzys.com/yinshi/網站內容來源https://www.cndzys.com/yinshi/

【精選推薦文章】

一生必吃一次芒果界的LV,台東必買伴手禮皆在購夠台東網路商城!

台東名產,台東美食吃透透,網購票選人氣NO.1商品,快速滿足您的味蕾!

當地限定的台東伴手禮,讓您買到剁手!內行人推這8樣台東必買零食!

如何切春筍

“996”工作制有蔓延趨勢

來源:北京日報

本報訊(記者 潘福達)近期關於“996”的話題刷屏不斷,針對這一現象,智聯招聘徵集了 1 萬餘名職場人開展調研,近日發布的結果显示不容樂觀:八成白領在加班,超七成白領無償加班,“996”工作制有蔓延趨勢;房地產、製造業企業實行這樣工作制的比例最高,全面超過互聯網企業。

在對 2019 年白領每周加班時長調研時發現,對於八成白領來說加班是常態,從不加班的白領僅占 18.05%。其中每周加班 3 小時以內的白領最多,每周加班 10 小時及以上的超 20%。

分行業看,汽車/生產/加工/製造和房地產/建築業依然是加班強度最大的兩個類群,均有近三成的白領每周加班 10 小時以上,比例高於其他行業。輿論普遍關注的 IT/通信/电子/互聯網行業加班強度排名第五,每周加班 10 小時以上的白領占 19.41%。

智聯招聘 CEO 郭盛表示,企業應謹慎追逐眼前的短期利益,避免因此喪失長期的發展前景,只有在新的挑戰下率先保障員工的利益,才能憑藉人才優勢去適應新雇傭時代的規則。

本站聲明:網站內容來源於博客園,如有侵權,請聯繫我們,我們將及時處理

【精選推薦文章】

帶您來了解什麼是 USB CONNECTOR  ?

為什麼 USB CONNECTOR 是電子產業重要的元件?

又掌控什麼技術要點? 帶您認識其相關發展及效能

“996”工作制有蔓延趨勢

婚禮視頻背景音樂推薦 婚禮視頻背景音樂英文歌曲

婚禮當天都會請專業人士記錄下這美好的時刻,那麼婚禮視頻的背景音樂又該怎樣選擇呢?下面內容為大家帶來了最新的婚禮視頻背景音樂英文歌曲,可供大家參考。

婚禮視頻背景音樂 推薦 婚禮視頻背景音樂英文歌曲

婚禮視頻背景音樂推薦
婚禮視頻背景音樂——Shut Up And Dance   在這首浪漫的歌曲中有這樣一句歌詞:“當他看着我的時候,我感受胸中慢慢的愛意。我知道我們天生註定要在一起,天生註定要在一起。”通過歌詞我們就可以知道,這是多麼令人羡慕的一段愛情。
婚禮視頻背景音樂——Lay Me Down   “Lay Me Down”是亞當·蘭伯特(Adam Lambert),瑞典DJAvicii和美國音樂製作人尼爾·羅傑斯(Nile Rodgers)一起合作的單曲,並被Avicii收錄進專輯《True》當中。
婚禮視頻背景音樂——Uptown Funk   Uptown Funk是布魯諾·馬爾斯在公告牌百強單曲榜冠軍時間最長的單曲。在發布當周就創造了英國249萬媒體數據流的紀錄。歌詞中輕快的語句,讓人有想隨着舞動的感覺,很適合作為婚禮視頻的背景音樂。
婚禮視頻背景音樂英文——only one   only one歌曲旋律簡潔,聽起來優美動人。其中浪漫的歌詞也是深入人心,以至讓人過耳不忘:”I think the storm ran out of rain the clouds are moving,I know you’re happy cause I can see it,So tell the voice inside ya head to believe it”。
婚禮視頻背景音樂——A Sky Full of Stars   在這首歌中有這樣的歌詞寫道:“因為你是我的一片天空,繁星滿天幕;所以我的心你為主;因為你是我的一片天空,繁星滿天幕;因為你照亮了前行的路;而我一切不顧,來吧,讓我銘心刻骨”,只要你用心體會,便可以感受到這歌曲的精髓所在。
婚禮視頻背景音樂——I Want You To Know   這首歌曲Zedd聯手Selena Gomez發行,而這首歌曲的創作背景則是兩人的戀愛。在歌曲中,有歌詞這樣寫道:“I want you to know that it’s our time;You and me bleed the same light;I want you to know that I’m all yours”,這是多名明顯的表白啊,所以將這首歌作為婚禮視頻的背景音音樂應該是再好不過的了。
婚禮視頻背景音樂——Thinking Out Loud   這是英國民謠男歌手艾德·希蘭演唱的一首歌曲,也是對愛人表達情意最好的一首歌曲。“我想大聲告訴你,也許我們會在當下發現愛情,當我年老頭髮掉光記憶力衰退時,人們也不記得我的名字,我的手不如從前那般靈活,依然,我知道你依然愛我。”
婚禮視頻背景音樂——could this be love   could this be love,艾薇兒婚禮的畢竟音樂,也被不少新人用來作為自己婚禮的背景音樂。歌曲表達了濃濃的情意和幸福,歌詞也寫得很感人。下面我們就來看看這歌曲甜美的歌詞“早晨8點在我腦海里的第一件事,是確定的某一個人那個總在我腦海的人。我可以對他說“我愛你”嗎真希望我知道該說些什麼;我感覺到的會是愛嗎,這樣強烈,這樣深刻,這樣真實。”
婚禮視頻背景音樂——Say You Will   這個歌曲的主唱曾經是一個童星,現如今已長成一個帥氣十足的小伙子了。在這首歌的歌詞中有這樣一句,另人感動不已:“Why would she make calls out the blue?now I’m awake,sleep is immune;Hey hey hey hey;Don’t say you will;Unless you will”。
婚禮視頻背景音樂——the power of love   中文名為愛的力量,是由Jennifer Rush作詞,並親自演唱,後來也被很多人翻唱過,1994年,聲譽日隆的新天後Celine Dion(席琳迪翁)再次灌錄這首曲子,而且把它唱上了四周冠軍寶座,美國告示排行榜的冠軍曲。
婚禮視頻背景音樂——The Rose   這是一首傳唱了幾十載的經典老歌,多年來始終深受人們的喜愛,這首歌讓人感受到愛的力量,愛就像是一朵花,只要心中播種希望,春天來臨時定有馨香玫瑰綻放。“你要記得,在厚厚的積雪底下,一顆種子一直都在那裡躺着,等春天的陽光灑下,它會綻放成最美的玫瑰”。
婚禮視頻背景音樂——Beautiful In White   Beautiful In White是愛爾蘭最流行的組合天王westlife的主唱shane為自己的妻子兒女所唱,是一首非常感人的歌曲,在歌詞中表達了對於妻子、孩子以及家庭濃濃的愛。有句歌詞是這樣寫到的:“你是我所有的理由你是我信仰的一切佔滿我的心和我的世界所以在我有生之年我都會深愛你會擁有你緊握着你的手。”這樣一首有着如此溫馨感情的歌曲,將是你婚禮視頻背景音樂的不二選擇。

以上這些是新人們在大家準備的婚禮視頻背景音樂英文歌曲,希望新人們可以喜歡,也可以將這些婚禮音樂分享收藏起來。

本站聲明:網站內容來源婚滿意https://www.hunmanyi.com,如有侵權,請聯繫我們,我們將及時處理

【結婚物語資訊網】

專業婚禮錄影團隊,用鏡頭記錄人生中值得紀念的一刻!

婚禮籌備好崩潰!該找婚攝還是婚錄?新人必備教戰守則

婚禮影片不NG,婚禮錄影mv精彩重現讓賓客感動熱議

給婚攝的迎娶婚禮錄影必拍清單,沒拍到您一定會後悔!

2019推薦婚禮錄影台北精選18家專業團隊

婚禮視頻背景音樂推薦 婚禮視頻背景音樂英文歌曲

中國人婚禮送禮禁忌 中國人舉辦婚禮一般送什麼

中國人舉辦婚禮一般送什麼?中式婚禮有很多婚嫁習俗,我們一般在朋友的婚禮上送什麼呢?下面我們一起來看看中國人婚禮送禮禁忌,給新人們做一些參考。

中國人婚禮送禮禁忌 中國人舉辦婚禮一般送什麼

中國人   1、忌送扇子,扇與散同音,而且只用於夏天,一到秋涼天即被拋之不用,有絕情之意。不管你準備的扇子多麼精緻昂貴,都最好不要送。   2、忌送鏡子,鏡子容易破,不破也會照出人的真面目,有叫人現丑之意,故屬忌諱之物。   3、忌送刀具。刀子易傷人,有兇相、且有“一刀兩斷”的成語,作為結婚禮物送人有不懷好意之感,故多忌諱。儘管你收藏的刀具非常精美且價值不菲,在中國婚禮上都並不受歡迎。   4、忌送手巾,因其一般是喪家用以答謝弔喪者的回敬品,用於婚禮故不受歡迎。除了毛巾之外,結婚床品、絲綢、織物就可以。   5、結婚時綠色的帽子不能送,以綠帽為禮物被看成帶有侮辱性,為忌諱。   6、傘不能送,傘與散同音,散即離散,寓意不吉利。   7、好雙忌單。中國普遍有好事成雙的說法,凡是大賀大喜之事,所送之禮均好雙忌單。所以禮品如果是多個組合,最好是雙數,忌單數。   8、4的諧音是“死”,是不吉利的,一般禮物的數量要避開4,相反数字6、8、9寓意較好。   9、白色雖有純潔無瑕之意,但中國人比較忌諱,在中國白色常是大悲之色和貧窮之色。同樣,黑色也被視為不吉利、是凶災之色,哀喪之色。在中國大紅色通常很受歡迎。   10、鐘錶不能送,與終同音,不吉利。貴重的鐘錶可以在生日、紀念日贈送朋友,但婚禮上最好不送。

中國人舉辦婚禮一般送什麼呢?新人們在看了上述的內容后,對於婚禮送什麼的相關禁忌,大都了解了差不多了,希望這些能夠給大家帶去幫助。

本站聲明:網站內容來源婚滿意https://www.hunmanyi.com,如有侵權,請聯繫我們,我們將及時處理

【婚禮婚紗資訊網】

省錢度蜜月!想知道哪裡可以找到最優惠的基隆婚紗呢?

婚紗道具懶人包,基隆婚紗照超有梗,激發你的拍照魂!

超熱門!基隆婚紗攝影外拍推薦十大景點!

分享10家基隆婚紗照精選作品推薦一覽

全台評選最夯外拍大公開,基隆婚紗廢墟外拍阿根納造船廠遺址超吸晴!

中國人婚禮送禮禁忌 中國人舉辦婚禮一般送什麼

開創萬兆組網時代 新華三商用萬兆解決方案解讀

開創萬兆組網時代 新華三商用萬兆解決方案解讀

2019-05-10 14:51    原創  作者: 高博 編輯:
0購買

隨着網絡技術的不斷髮展,越來越多的終端設備紛紛接入網絡,用戶對於高速網絡的需求越來越高。網絡速率也從10兆到百兆再到千兆一步步得以提升。我們享受了高速網絡所帶來的極大便利,但這些還遠遠不夠……

由於物聯網技術的大量延伸應用,以及企業業務對網絡需求的不斷提升,傳統的全千兆組網已經略顯吃力,由此對於萬兆組網的呼聲越來越高。針對用戶痛點問題,新華三認為商用全萬兆網絡的時代已經來臨,並正式推出商用萬兆解決方案。

為了不滿足不同場景下的真實需求,面向不同應用場景新華三推出多場景下的商用萬兆解決方案,從而最大化的滿足用戶需求。

 S6520-SI+S5130S-LI——開創中小場景萬兆組網時代

針對中小場景,新華三推出了H3C S6520-SI全萬兆交換機產品,共包含S6520-16S-SI(16SFP+)、S6520-24S-SI(24SFP+)兩種分銷款型,能夠為用戶提供大容量的交換服務;此外該產品定位於高速無線設備接入、匯聚,數據中心萬兆服務器接入、高速率園區網匯聚等應用場景。

在產品性能層面,H3C S6520-SI全萬兆交換機產品配備高速率的全萬兆接入端口,並支持全面的路由協議,此外還能夠提供多種認證方式等多重安全策略,為了滿足用戶的組網需求,H3C S6520-SI全萬兆交換機產品支持智能彈性架構,最多能夠支持9台設備堆疊並進行彈性擴展,並對產品的可靠性以及性能進行了提升。

除此之外,H3C S6520-SI全萬兆交換機產品還能夠搭配S5130S-LI系列全千兆網管接入交換機,從而打造全萬兆高性價比解決方案。

 S7000E+S5130S-SI——定位中小企業

除了中小場景下的應用,新華三還自主研發了H3C S7000E高端多業務路由交換機產品,該產品主要定位於中小型企業網絡核心層路由交換機。根據不同需求,用戶能夠對增強版主控、標準版主控以及各類板卡進行相關搭配,能夠配置多種端口形態的萬兆板卡。

和H3C S6520-SI一樣,H3C S7000E路由交換機同樣支持豐富的功能特性,其支持IRF2(第二代智能彈性架構—橫向虛擬化)功能,並能夠對組合的模塊化主機進行靈活配置,而H3C S7000E增強版主控還自帶隨板AC功能,能夠幫助企業組成便捷的有線無線一體化組網模式。而在安全防護層面,H3C S7000E能夠為用戶提供全方位的安全保障,從而幫助用戶抵禦多種網絡安全威脅。

當然,根據組網需要,H3C S7000E路由交換機需要搭載接入交換機進行使用,譬如通過搭載H3C S5130S-SI,為用戶打造高性能的全萬兆解決方案。根據介紹,H3C S5130S-SI是H3C自主開發的第二代二層萬兆上行以太網交換機產品,是為要求具備高性能、高端口密度、高上行速率且易於安裝的網絡環境而設計的第二代智能型可網管交換機。主要定位於對安全防禦能力要求較高的企事業單位萬兆上行辦公網使用。

  寫在最後

通過全方位的介紹不難發現,新華三商用萬兆解決方案能夠滿足用戶多場景下的使用需求,那新華三萬兆商用解決方案究竟能夠為用戶帶來哪些優勢呢?通過總結,其優勢主要體現在以下幾點:

首先,新華三商用萬兆解決方案能夠為用戶提供更高的帶寬,高帶寬可以讓用戶的網絡更快速的連接服務器,更順暢的訪問外網資源;其次能夠為用戶的網絡開闢更寬的“車道”,避免網絡擁塞和網絡卡頓,滿足高速無線設備接入、匯聚;在網絡傳輸層面,能夠做到更快速的網絡收斂,讓用戶的網絡性能更強、速度更快;最後,對於常存在突發大流量的組網需求,萬兆解決方案處理起來高併發流量更是不在話下。

網站內容來源http://safe.it168.com/網站內容來源http://safe.it168.com/

【精選推薦文章】

自行創業 缺乏曝光? 下一步”網站設計“幫您第一時間規劃公司的門面形象

網頁設計一頭霧水??該從何著手呢? 找到專業技術的網頁設計公司,幫您輕鬆架站!

評比前十大台北網頁設計台北網站設計公司知名案例作品心得分享

台北網頁設計公司這麼多,該如何挑選?? 網頁設計報價省錢懶人包”嚨底家”

開創萬兆組網時代 新華三商用萬兆解決方案解讀

等保2.0正式發布,如何做到標準合規?

等保2.0正式發布,如何做到標準合規?

2019-05-16 15:48    來源:廠商稿  作者: 廠商動態 編輯:
0購買

     等級保護制度是我國在網絡安全領域的基本制度、基本國策,是國家網絡安全意志的體現。《網絡安全法》出台後,等級保護制度更是提升到了法律層面,等保2.0在1.0的基礎上,更加註重全方位主動防禦、動態防禦、整體防控和精準防護,除了基本要求外,還增加了對雲計算、移動互聯、物聯網、工業控制和大數據等對象全覆蓋。等保2.0標準的發布,對加強中國網絡安全保障工作,提升網絡安全保護能力具有重要意義。

從等保基本要求的結構來看,從等保1.0到等保2.0試行稿,再到等保2.0最新稿,變化過程如下:

 

等保2.0充分體現了“一个中心三重防禦“的思想,一个中心指“安全管理中心”,三重防禦指“安全計算環境、安全區域邊界、安全網絡通信”,同時等保2.0強化可信計算安全技術要求的使用。

 

控制項的變化來看,等保2.0更加精簡,但實質上內涵更加豐富完善。

等保2.0第三級安全要求結構:

 

為幫助大家更好地理解等保2.0的變化,以等保三級為例,以下是1.0到2.0各控制點變化情況(紅色字體為新增內容、綠色字體為控制點名稱做了變化、灰色字體為已刪除控制點)。

在各類變化當中,特別值得關注的一個變化是等保二級以上,從1.0的管理制度中把“安全管理中心”獨立出來進行要求,包括“系統管理、審計管理、安全管理、集中管控“等,這是為了滿足等保2.0的核心變化——從被動防禦轉變為主動防禦、動態防禦。完善的網絡安全分析能力、未知威脅的檢測能力將成為等保2.0的關鍵需求。部署安全設備但不知道是否真的安全、不知道發生什麼安全問題、不知道如何處置安全的“安全三不知”將成為歷史。

   銳捷網絡近幾年陸續推出的大數據安全平台RG-BDS、動態防禦系統RG-DDP、沙箱RG-Sandbox、雲端安服中心等產品能極大地加強整網的“主動安全分析能力”,及時掌握網絡安全狀況,對層出不窮的“未知威脅與突發威脅”起到關鍵的檢測和防禦作用.這些產品和其它安全產品、網絡產品等一起結合AI、大數據、雲計算等技術構築了銳捷網絡的“動態安全”體系架構,為用戶提供一個具備動態響應、持續進化的符合等保2.0標準的整網安全保障體系。

 

,
網站內容來源http://safe.it168.com/網站內容來源http://safe.it168.com/

【精選推薦文章】

智慧手機時代的來臨,RWD網頁設計已成為網頁設計推薦首選

想知道網站建置、網站改版該如何進行嗎?將由專業工程師為您規劃客製化網頁設計及後台網頁設計

帶您來看台北網站建置台北網頁設計,各種案例分享

廣告預算用在刀口上,網站設計公司幫您達到更多曝光效益

等保2.0正式發布,如何做到標準合規?