銳捷解決廈門百年醫院終端管控的安全問題

網站內容來源http://server.it168.com/

銳捷解決廈門百年醫院終端管控的安全問題

2017-12-13 19:20    原創  作者: 廠商投稿 編輯:
0購買

【IT168 案例】互聯網時代,由信息泄露導致的各種悲劇和案件時有發生。在醫療領域,患者的隱私信息泄露已成為社會的巨大隱憂,不少醫院的用戶信息更是成為犯罪分子的重點盜取目標。為了更好地防範安全風險,廈門市第一醫院杏林院區(以下簡稱:杏林院區)一直在尋找克服終端安全隱患的“良藥”。

終端准入面臨多重困境

杏林院區位於廈門杏林台商投資區,創立於1898年,歷經百餘年的發展,杏林院區已經成為國內專治肺病的特長專科醫院。

在醫療行業中,網絡常分為內網和外網,其中內網為生產網,基於安全考慮通常會進行終端的准入控制,合法的終端才允許接入網絡, 因此,對終端准入的管控,自然而然地成為杏林院區防範安全風險的第一道門禁。

廈門市第一醫院杏林院林主任對於終端准入的重要性早已有所認識,且對目前主流廠商的技術有充分的認知。與客戶訪談中客戶告知我們現在常見的准入策略有認證(如802.1X認證、Web認證),但是由於認證方式引入的認證服務器單點故障,認證性能瓶頸,需要客戶端等,可靠性等問題,造成了當前醫療行業內選擇動態認證方式的不多。

痛點一:動態認證型准入局限性

比如:醫院門診有非常多的啞終端,目前業界的方案都是要裝客戶端或者網頁認證,無法在諸如取號機,電視牆,LED叫號機等設備上使用。

  圖:自助機/自助打印機

  痛點二:IP+MAC綁定的局限性

和不少醫院通行的做法一樣,杏林院區開始選擇了常見的准入部署方式,即靜態IP+MAC綁定方式。然而,杏林院區逐漸發現,使用接入交換機的IP+MAC綁定的方式更帶來了多重問題:

信息收集麻煩。如果人工收集每一台接入終端的MAC地址,並且知曉其所連接的接入交換機,初始實施時還相對方便,後續的設備變更則會隨着網絡維護時間變長而信息混亂。

配置繁瑣。手工對每台接入交換機進行配置,當生產網範圍較大時,實施工作量倍增。比如mac地址的8跟B有時候長太像了十分容易出錯。

表項遺留。接入交換機上會存在大量的靜態配置,進行IP+MAC綁定關係變更時,比較容易出錯,因為同一批採購的終端可能MAC地址段相近。

在醫院中後期進行病區裝修,辦公室調整時,需要對接入交換機的IP+MAC綁定表項重新配置,如果設備跨網關遷移時,還需要重新分配IP地址。

 典型痛點三:IP地址的複雜

同時對於IP地址的管理維護,廈門市第一醫院杏林院區採用的是execl登記,為信息中心人工帶來不少麻煩。

1.IP衝突

整網800多個終端採用手工Excel維護,太繁瑣,效率低。網絡中經常出現IP地址衝突。

2.Mac地址收集難

一台設備的mac地址好的話有貼標籤,有些設備沒有貼標籤的壓根無法收集mac。

3.設備報廢

設備報廢后,因為設備也無法開機,所以ip也就跟着石沉大海。ip地址回收使用率低。

4.私設IP/欺騙嘗盡

有時候護士會看看換個ip地址是否能上網,換完IP后,直接導致跟主任醫師的IP地址衝突,導致斷網。

輕量級准入方案——針對痛點的精準“外科手術”

對於醫療行業經常遇到的終端管控這一“疑難病症”,銳捷創新推出的輕量級准入方案可以說是切中痛點的“精準外科手術”,其優勢主要體現在以下三個方面:

1.免客戶端准入

在醫院所有場景,各類取號機,電視牆,LED叫號機等無客戶端的啞終端都能做准入,簡單安全。

2.IP+MAC信息的自動收集

通過自動IP+MAC信息收集和綁定,減少廈門市第一醫院杏林院區用戶成倍的工作量,告別MAC地址手動手機,告別IPHEMAC的手動綁定,告別接入交換機的手動配置。極大減少出錯的概率。

3.可視化IP地址管理

廈門市第一醫院使用靜態IP地址。這樣的應用場景自然不可迴避的就是IP地址管理的問題。輕量級准入的IP可視化管理讓原來只能通過Excel來簡單記錄IP地址的廈門市第一醫院杏林院區有了更直觀簡單的解決辦法。

杏林醫院從7月份割接運行20多台接入設備,門診、住院部等地區近百台客戶各種類型終端,截止到目前穩定運行。

“輕量級准入方案的功能實用方便,IP地址管理清晰直觀,自動化水平高,讓內網終端接入管理變得輕鬆簡單,在減輕IT運維人員的工作壓力的同時,有效保護了醫院的數據和信息系統安全。”杏林院區的IT運維負責人對方案的評價也銳捷輕量級准入方案的最終“療效”。

,
網站內容來源http://safe.it168.com/網站內容來源http://safe.it168.com/

【精選推薦文章】

智慧手機時代的來臨,RWD網頁設計已成為網頁設計推薦首選

想知道網站建置、網站改版該如何進行嗎?將由專業工程師為您規劃客製化網頁設計及後台網頁設計

帶您來看台北網站建置台北網頁設計,各種案例分享

廣告預算用在刀口上,網站設計公司幫您達到更多曝光效益

銳捷解決廈門百年醫院終端管控的安全問題

河南移動雲的安全 雲杉高效保障建設之路

網站內容來源http://server.it168.com/

河南移動雲的安全 雲杉高效保障建設之路

2017-12-13 21:09    原創  作者: 廠商投稿 編輯:
0購買

【IT168 案例】近年來,河南移動的新型数字化業務穩步推進。河南移動雲目前規模大約在2000台服務器,承載移動自有業務及部分政務雲,目前由第三方代為運維。隨着互聯網應用的不斷豐富,視頻、雲計算、物聯網等業務的飛速發展對運營商基礎網絡設施提出了穩定、高效等更高的要求。

隨着IT系統業務種類和用戶數量的快速增長,雲平台虛擬網絡規模和複雜度也隨之增加,使得傳統網絡運維分析工具在雲數據中心虛擬環境中運維分析、故障排查等場景中的應用局限性越來越明顯。為了提高網絡管理效率和新業務響應速度、降低網絡建設和運維成本、簡化網絡結構、最大化利用網絡資源,河南移動引入了SDN。

雲杉網絡DeepFlowTM以雲平台虛擬環境數據為核心,根據業務需求對河南移動雲環境進行高性能的流量採集和基於網流的細粒度分析與控制,為河南移動雲網絡提供理想的網絡解決方案。

 一、 整體解決方案

結合市場調研及當前的私有雲平台網絡狀況分析,河南移動雲平台認識到,缺乏有效的虛擬網絡分析工具和手段將無法對虛擬網絡性能進行管理和安全管理,雲平台的持續、高效、安全運行很難無法保證。目前河南移動雲平台在虛擬網絡監控分析方面存在痛點問題,主要表現在:

1. 缺乏SDN和對接雲平台的能力:現有監控工具無法對接雲平台及基於SDN(Software-Defined Network)軟件定義網絡技術的虛擬網絡,因此無法區分項目網絡或實現對項目網絡流量採集能力;

2. 缺乏雲平台全網可視化能力:包括物理網絡、虛擬網絡以及混合網絡中端到端的可視化;包括生產網絡和業務網絡實時網絡數據以及歷史網絡數據的可視化等;

3. 缺乏雲平台東西向流量採集能力:虛擬網絡的引入或者說網絡軟件化趨勢,使得部分東西向流量直接在宿主機內部完成傳輸,無法在硬件交換機層面獲取到所有流量數據;

4. 缺乏網絡異常感知能力:對業務網絡變更、網絡故障惡化網絡異常的自動感知及告警能力;

5. 缺乏虛擬網絡取證/舉證能力:雲內關鍵業務系統訪問出現故障,無法明確區分是虛擬網絡原因還是系統本身所造成,不能快速定位故障源,也不能對歷史虛擬網絡故障提供責任舉證;

6. 缺乏實例流量採集/輸出能力:雲內關鍵業務系統數據不能實現全部流量鏡像給第三方設備進行分析的能力,如數據庫審計、DPI分析、IDS安全分析等場景;

針對以上存在的問題,雲杉網絡DeepFlowTM對接了河南移動雲平台的多維映射關係,通過流量採集、分析技術能實時的監控分析網絡運行情況,及時發現網絡及應用系統的異常行為,滿足安全管理等場景需求。

二、 客戶價值

針對以上存在的問題,雲杉網絡DeepFlowTM提供強大的網絡分析功能,保障網絡安全、高效、持續運行。實施網絡全流量分析后將對整個業務網絡深度檢查提供有力技術支撐,徹底改變以往的被動式故障處理方式,顯著提高運維管理水平。

自2007年中國移動啟動“大雲”計劃以來,移動通信網絡開始走向敏捷化、開放化和軟件化。2016年中國移動開始推進實施“大連接”戰略,並提出了旨在構建“資源可全局共享調度、容量可彈性伸縮、架構可靈活調整、能力可全面開放”的新一代網絡。河南移動積極響應集團號召,在系統可伸縮性、可擴展性、敏捷性和大規模服務能力方面與雲杉網絡等合作夥伴一起努力探索,採用SDN等先進的技術架構,創新了自身的IT架構、網絡架構、商業模式和運營模式,逐步建成了端到端的基礎設施體系和內容應用體系,進一步提升了體驗和效率,開拓了市場空間。

,
網站內容來源http://safe.it168.com/網站內容來源http://safe.it168.com/

【精選推薦文章】

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!!

想要讓你的商品在網路上成為最夯、最多人討論的話題?

網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

不管是台北網頁設計公司台中網頁設計公司,全省皆有專員為您服務

想知道最厲害的台北網頁設計公司推薦台中網頁設計公司推薦專業設計師”嚨底家”!!

河南移動雲的安全 雲杉高效保障建設之路

紅豆補血粥

文章導讀

紅豆是一種可以養顏美容以及補血的食材,也可以用紅豆來製作多種美食,但是需要將紅豆進行浸泡之後在進行製作。紅豆補血粥的類型有紅豆紅棗薏米粥、紅豆豬肝粥以及紅豆小米粥等,我們將紅豆浸泡之後,然後搭配其他的食材一起放進電飯鍋,加入適當的水煮開,直到紅豆變爛就可以製作成功了。

紅豆紅棗粥做法一

材料:

粳米(100克)、赤小豆(50克)、花生仁(生)(50克)、棗(干)(8克)、白砂糖(10克)

1. 紅豆、花生仁洗凈,用冷水浸泡回軟。

2. 紅棗洗凈,剔去棗核。

3. 粳米淘洗乾淨,用冷水浸泡半小時,撈出,瀝干水分。

4. 鍋中加入約1500毫升冷水,放入紅豆、花生仁、粳米,旺火煮沸后,放入紅棗,再改用小火慢熬至粥成,以白糖調味即可。

紅豆紅棗粥做法二

主料:粳米250g、紅豆50g、紅棗10顆

輔料:水適量

步驟

1.把米放入鍋中

2.洗凈加水開始煮

3.煮好的紅豆紅棗備用

4.煮開后加入紅豆紅棗

5.再煮15分鐘

6.營養美味的紅豆紅棗粥可以吃了

小貼士

紅豆紅棗煮的時間要久一點。

網站內容來源https://www.cndzys.com/yinshi/網站內容來源https://www.cndzys.com/yinshi/

【精選推薦文章】

想知道台東名產人氣商品是什麼?想知道更多台東知名伴手禮有哪些?

全國票選五大台東必買台東伴手禮最佳商品哪裡買的到?

台東團購美食台東必買名產首選都在”購夠台東

台東人氣名產台東人氣伴手禮,熱門獨家商品,現貨供應中

紅豆補血粥

寶寶周歲輔食

文章導讀

寶寶在一周歲的時候是可以適當的添加輔食的,這時候給寶寶添加的輔食主要是以粥類等流食為主,因為寶寶的腸胃消化能力是比較弱的,我們不能一次性給寶寶餵養太多,可以少吃多餐。給一周歲的寶寶添加輔食,可以選擇豬肝瘦肉粥、蔬菜粥以及燕麥粥等,而且可以給寶寶適當的喝一些牛奶製品。

一周歲寶寶輔食都吃什麼

1、春季:

一般來講,每天可進三次正餐,下午加1次午點。下面是參考食譜:

早餐:豆沙奶發羔 25克 雞蛋粥 25克

午餐:豬肝攤雞蛋 50克 軟飯 50克

午點:梨汁糯米粥 50克

晚餐:豬肉、菠菜、餛燉 50克 小蘿蔔絲湯

2、夏季:

推薦食譜:

早餐:牛奶葡萄干發糕 25克 豆漿 100克

中餐:西紅柿魚丸湯 軟飯 50克

午點:大米綠豆稀粥 100克

晚餐:雞蛋黃瓜面片湯 50克

夏天,應注意多補充水分,多進湯食。蛋白質以植物蛋白質為主,可多食豆腐,豆漿等大豆製品。

3、秋季:

推薦食譜:

早餐:雞蛋粥 25克 棗泥牛奶發糕 25克

中餐:什錦飯 50克 小白菜湯

午點:胡蘿蔔小米粥 50克

晚餐:冬瓜肝泥卷 50克 蛋花湯

秋天,小兒食慾一般來說較好,有利於營養物質的攝取。雞蛋粥是向煮熟的粥內放入調好的雞蛋,稍煮片刻,再放入少許香油及鹽即可。營養豐富。什錦飯是將炒熟的肉末、豆腐末等與米飯一起煮,待將熟時加入炒好的青菜末,飯熟即可。冬瓜泥卷即用冬瓜末和肝泥當餡做成的1寸寬的小卷子,拌餡時適量加入調料,以減少豬肝的腥味。

秋季天氣轉涼,小兒常易患腹瀉,可將胡蘿蔔切成下塊兒與小米一起煮熟食用,對小兒腹瀉有輔助治療作用。同時,胡蘿蔔和肝泥都可提供豐富的維生素A,對小兒生長發育很有好處。

4、冬季:

推薦食譜:

早餐:牛奶蛋羹 25克 芝麻粥 25克

中餐:排骨湯燜海帶絲 軟飯 50克

午點:蒸白薯 50——100克

晚餐:白菜肉末挂面湯 50克

1歲小兒尚處於易患佝僂病的年齡。在冬季,北方天氣寒冷,曬太陽機會大為減少,易引起維生素D缺乏,從而影響食物中鈣質的吸收,上述食譜中的牛奶、雞蛋、芝麻、排骨湯、海帶等都含有豐富的鈣質,特別是海帶,每100克就可提供1177毫克的鈣:牛奶中鈣的含量雖不及海帶,但其鈣的利用率高達87%,因此也是補鈣的好食物,其它含鈣較多的食物還有蝦皮、魚鬆及豆製品,可經常給小兒食用。

小黃瓜奶酪三明治

材料:新鮮吐司……2片、小黃瓜……20克、奶酪一片……約15克

做法

1.吐司麵包去皮,對角切成三角形。

2.小黃瓜洗凈刨絲再切碎。

3.將小黃瓜與奶酪夾入吐司中即可。

網站內容來源https://www.cndzys.com/yinshi/網站內容來源https://www.cndzys.com/yinshi/

【精選推薦文章】

評選台東伴手禮推薦商品「釋迦 」是台東必買伴手禮之一

來台東旅遊不可錯過的,台東必買名產 「池上米、地瓜酥、洛神花」都在”購夠台東“網路商城皆買的到哦!

台東吃喝懶人包!台東名產推薦台東名產伴手禮台東團購美食,都在這裡”報吼你災”

2019票選台東必買 最佳節慶送禮、年節伴手禮,釋迦禮盒小農禮盒深受國人的青睞!

寶寶周歲輔食

卷餅怎麼卷

文章導讀

卷餅的種類是比較多的,主要是在材料的添加上做選擇,但是製作卷餅關鍵是卷皮的做法,我們需要用熱水燙過麵粉,然後用筷子進行攪拌,等到麵糰變溫之後揉成麵糰,在蓋上濕布進行醒面,還需要將西紅柿切丁、準備好雞蛋、蝦仁等,然後在麵糰擀成麵皮,將麵皮進行油煎,最後將材料煎好包裹起來。

鮮蝦雞蛋卷

材料

麵粉、蛋、西紅柿、蝦仁、番茄醬

做法

1. 用熱水燙過麵粉,筷子攪拌,溫后,揉成團,蓋上濕布,醒面。

2. 西紅柿去皮切丁,雞蛋打成雞蛋液;蝦仁加鹽料酒腌下。

3. 醒好的面,在面板上再反覆揉,搓成長條,切成小擠子;取兩個小劑子,揉圓按扁,表面都刷上橄欖油,上下疊在一起,擀成麵皮,盡量擀得薄薄的。

4. 平底鍋燒熱,不用放油的,放入擀好的麵皮,中小火,表面起泡后翻個,正反面多翻幾下。

5.另取一鍋,放適量油,放入雞蛋炒,盛出;鍋里不放油,直接放入蝦仁,放入西紅柿丁、鹽、番茄醬,加入炒好的雞蛋,拌均勻。

6. 麵皮上放炒好的餡料,捲起來即可。

培根卷餅

材料

麵粉、雞蛋、生菜、培根、鹽、黑胡椒 烤肉醬

做法

1. 麵粉中打入一個雞蛋,加適量清水,放點鹽、黑胡椒,拌勻麵糊。

2. 用勺子舀麵糊入鍋,鍋中不用放油,舉起鍋子輕晃,讓麵糊糊均勻的攤滿鍋底,兩面煎的稍稍有點焦即可。

3. 鍋中放少許油,培根下鍋煎熟。

4. 取一張餅皮,塗適量烤肉醬,放了兩片培根,放上生菜,再塗點醬捲起即可。

黃瓜卷餅

材料

70克麵粉、半根黃瓜、半根胡蘿蔔、一小碟韓國泡菜

做法

1. 將麵粉放在乾淨的案板上,中間挖個坑,沖入熱開水,,揉成光滑的麵糰,蓋上一個碗,將面餳上5分鐘。

2. 將雞蛋打成蛋液,在平底鍋中用最小火攤成蛋皮,切成絲;胡蘿蔔、黃瓜和韓國泡菜切成絲。

3. 將餳好的麵糰在案板上反覆揉搓2分鐘,將麵糰一分為四,搓圓按扁,上下疊加起來,中間刷上一層油,用擀麵杖擀成薄片。

4. 平底鍋燒熱,轉成小火,淋入一點油,潤下鍋,攤入擀好的面片,小火烙至面片底部微黃,翻面繼續烙1分鐘,將面片上下兩層撒開。

5. 取一片面片,鋪在平底盤上,在面片的一端放上黃瓜絲、泡菜絲、胡蘿蔔絲、蛋皮絲,擠上一層番茄醬將其捲起來,用牙籤插牢固定,即可。

土豆絲卷餅

材料

土豆1個、小麥麵粉80克、蒜苗10根、彩椒1/4個、雞蛋2個、鹽、醋、花椒粉、水240克、小蔥15克、蒜蓉辣醬、辣椒油

做法

1. 土豆去皮洗凈切成細絲放入清水中洗去表面的澱粉,在水中泡10分鐘后,撈出控干水分;彩椒切絲;蒜苗切段。

2. 炒鍋放入適量食用油燒熱,放蔥花爆香,放入土豆絲和彩椒翻炒,放入鹽、醋、花椒粉調味,翻炒到土豆絲微軟,放入蒜苗炒勻關火。

3. 將麵粉放入碗中倒入清水攪拌成稀一點的麵糊,放入蔥末拌勻。

4. 平底鍋燒微熱放少許油轉動鍋柄,油盡量鋪滿鍋底,倒入麵糊轉動鍋柄將麵糊均勻的鋪滿鍋底,將一個雞蛋直接打開在餅上,用鍋鏟子將雞蛋輕輕打散,使蛋液盡量均勻的撲在餅上。

5. 中火將餅的另一面先烙上色,翻面,將蛋液已開始凝固的這一面翻到貼着鍋底,順着餅邊淋少許油,將有蛋液這一面也煎上色,翻面關火。

6. 將沒有蛋液的這一面向上,放上土豆絲,留一點餅邊,將餅的另一邊刷上蒜蓉辣醬,再放上香菜,用鏟子將土豆絲這邊的餅邊折上去,繼續折卷到另一邊即可。

雞肉卷餅

材料

麵粉200克、沸水158克、雞蛋2個、小蔥3根、黃瓜絲、胡蘿蔔絲、生菜、煎雞排肉、甜面醬

做法

1. 將沸水沖入麵粉中,快速攪勻,溫度稍降後用手揉勻;雞蛋打散;小蔥切碎,混合均勻。

2. 麵糰揉成長條,分切若干等份兒,取一個面劑子,按扁后擀開成薄薄的圓形麵皮。

3. 平底鍋燒熱,將麵皮放入,中火烙約5秒鐘至底面剛變色翻面,翻面後轉小火,在餅皮上倒上蛋液,用木鏟輕輕攤平。

4. 待蛋液剛剛凝固,再次翻面,再稍微一烙即可出鍋.

5. 將烙好的餅刷上甜面醬,鋪上生菜恭弘=恭弘=恭弘=叶 恭弘 恭弘 恭弘,黃瓜絲,胡蘿蔔絲和肉,捲起即可。

網站內容來源https://www.cndzys.com/yinshi/網站內容來源https://www.cndzys.com/yinshi/

【精選推薦文章】

一生必吃一次芒果界的LV,台東必買伴手禮皆在購夠台東網路商城!

台東名產,台東美食吃透透,網購票選人氣NO.1商品,快速滿足您的味蕾!

當地限定的台東伴手禮,讓您買到剁手!內行人推這8樣台東必買零食!

卷餅怎麼卷

潛望 | 爭相搭建觀月望遠鏡,OPPO華為搶發10倍變焦手機

騰訊《潛望》 作者:濮祥

月球表面的環形山是 OPPO、華為兩家中國手機公司比拼的最新參照物。

在間隔两天聲勢浩大的發布會後,OPPO Reno 與華為 P30 Pro 終於一起站在了聚光燈下。10 倍變焦,現在是手機行業關注度最高的話題。

智能手機的創新越來越多地依靠中國公司。從屏幕指紋、摺疊屏,再到 10 倍變焦,如果倒推研發時間,這些項目開始運轉,往往都在 2016 年到 2017 年之間。當時,智能手機競爭的焦點是全面屏和人工智能芯片,而具有多倍變焦拍照功能的“潛望式鏡頭”正處於公司內部的立項階段。潛望式結構,區別於傳統雙攝鏡頭的並列排布,將原本垂直於前後機身,豎著排放的攝像頭在手機內橫向排放,並以特殊的光學三稜鏡讓光線折射進入鏡頭組,實現成像。這種結構在大幅度增加攝像頭焦距的同時,不可避免地使相機模組整體呈現L型。

從 2016 年 2 月開始至 2017 年 MWC 展會期間,OPPO 影像工程師吳立眾和同事率先在業內實現了雙攝像頭方案的 5 倍光學變焦技術,做出 2000 台樣機用於測試和 MWC 展示。然而因為這是三星、蘋果都沒有採用的創新型技術,產業鏈不夠成熟,導致成本 400 元以上的高昂成本,另外,消費者能否接受也是個挑戰。最終,OPPO 當時沒有商用這一技術。

OPPO 在變焦技術上落地時,猶豫了大半年。這半年期間,華為研發迅速跟上,頗有點“半路截胡”的意味。

最終結果在 2019 年年初顯現。2019 年 1 月 16 日,OPPO 在北京召開了一場名為“十所為見”的技術溝通會,拿出了 2017 年 MWC 上發布的 5 倍無損變焦技術的升級版——10 倍混合光學變焦技術。

華為也在搶時間。“華為一般是做好說,沒做好不會對外講。”華為公關回應騰訊《潛望》時稱。3 月 26 日在法國,華為全球發布帶有 10 倍混合變焦功能的 P30 Pro 手機,配有 10 倍混合變焦功能,同時突出 50 倍數碼變焦與夜拍,是“望遠鏡”+“夜視儀”,可以清晰拍攝月亮。

隨後 Reno10 倍變焦版和 P30 Pro 兩款機型, 4 月 10 日和 4 月 11 日在國內接踵亮相。

變焦拍攝背後是這兩家公司在技術領域的激烈競爭。

“越級”研發的潛望變焦技術

最早啟動研發這技術的是 OPPO,而 OPPO 在做 10 倍混合光學變焦之前,有一個從 3 倍、5 倍至 10 倍的過程。其中 5 倍技術未被規模化商用到手機中去,是這個過程中一個重要節點,將 OPPO 光學變焦研發之途一分為二,此前 OPPO 主要的對手是自己,此後華為加入了競賽。

“2016 年二三月份,為立項開發 5 倍變焦技術,立下了軍令狀。”吳立眾在深圳告訴騰訊《潛望》。

在智能手機上實現單反相機才有的高倍變焦功能,是一項前所未有的挑戰。吳立眾和團隊成員為此做過諸多調研。

時任 OPPO 達芬奇實驗室負責人魯志偉也聯同吳立眾在供應鏈公司中尋找了很久,最終了解到以色列公司 Corephotonics(以下簡稱 CP)在解決長焦鏡頭時提出的潛望式結構的創想。

早期智能手機創新一般流程分三段:第一段,歐美專業領域的公司產生先進技術和設計理念;第二段,美國大公司挑選技術之後進行收購,研發,在產品上跑通,小規模落地;第三段,大公司將產品放在亞洲進行代工,實現大規模產業化。

但手機產業激烈的競爭,逼着中國手機廠商自己不斷往更上游尋找創新。當時吳立眾和團隊成員商量,“想把美國人這段砍掉,我們直接去找有想法的,覺得可行就自己來。”2016 年初,在 5 倍變焦預研階段,OPPO 與以色列公司 CP 成立了聯合開發團隊。

不過,魯志偉和吳立眾很快發現,潛望式難度大,需重新考慮鏡頭、馬達、模組,修改 Sensor 的 CR 的角度等,很多領域上,都要突破以往的行業認知。這些只靠 OPPO 無法解決,需要調動公司內外部資源,一起整合上游供應鏈。

這時曾推動 OPPO 許多研發項目的劉君加入了進來。劉君負責過 OPPO 很多技術攻關項目,從全球最薄的 Finder 手機,到 R9 手機最窄邊框。

2016 年,OPPO 召集了包括 CP、稜鏡公司信陽光學、馬達公司磁化、舜宇光學、索尼、驅動公司安森美等 7 家供應商一起,在順義開了三天閉門會議,討論 5 倍無損變焦。潛望式設計複雜,與傳統稜鏡、對焦系統、攝像頭需求等都不同,對玻璃稜鏡材質、大小、防抖、精度要求更高,現有的產品和解決方案無法滿足。吳立眾告訴騰訊《潛望》:“其實 CP 提的方案,那個時候是非常雛形的,整個高度,整個尺寸、大小,都不符合我們的要求,所以我們又去尋找更合理的方式。”

比如,從穩定性和可靠性上,吳立眾團隊認為在長焦鏡頭防抖方式上,最好捨棄簧片+懸絲懸吊結構設計的防抖機構,而採用滾珠方式。技術細節開始一步一步成型。

5 倍無損變焦技術推演和研發方向定下后,到了拿出真金白銀的階段。劉君領着吳立眾等人,與舜宇光電方面一起見了面。舜宇光電對此事高度重視,由總經理王忠偉帶隊,項目經理是楊禕。“劉君調動的資源很多。”吳立眾說。

面對風險,各家供應商都拿出了誠意。舜宇作為模組廠商,做這個新事情要投錢投人投設備。騰訊《潛望》了解到,舜宇為此,投入的物料價值即達三五百萬元。信陽的稜鏡廠商什麼條件都沒談,花了上千萬買了設備,直接開了一條產線。馬達廠商磁化拿到 OPPO 投入的錢后也開了新產線。當時幾家的共識:“是趨勢,願意投錢干。”

華為突然切入 OPPO 更換供應商

從 2016 年 3 月至 12 月,各方緊密聯繫,以 OPPO 所在的長安工業園為中心,基本每周開一次會,把各家方案進度湊在一起,互相銜接協調。中間過程大致是用 6 個月時間定下方案,又用 3 個時間生產出樣品。

2016 年底,帶有 5 倍變焦的 2000 台樣機出爐。2017 年初一部分在 MWC 上展出。據騰訊《潛望》聯繫到的舜宇光電柳方經理證實,舜宇參與研發 5 倍變焦研發的人員都要簽訂內部保密協議,公司內部很多人都不知道。“但是時間先後上,OPPO 在硬件研发上走在了華為前面。”

不過,很快華為與舜宇啟動合作,也跟進變焦技術,甚至為了搶佔先機,直接切入了更高倍數的變焦。一向不吝惜技術投入的華為也是邊做邊建立專利壁壘,通過這種方式,在此前的方案基礎上,迅速搶佔方案優勢。舜宇柳方透露,華為是舜宇大客戶,一半出貨量供應華為。變焦模組之前,華為與舜宇合作的 P20 系列三攝方案,在市場上大獲成功。

於是吳立眾團隊切入 10 倍變焦后又進一步切換了模組廠商,選擇了三星電機。“我們要做得倍數更大,硬件選型要更好。”吳立眾告訴騰訊《潛望》。不過更嚴苛的硬件也意味着,更艱巨的選型調優,但產品已經蓄勢待發。

“抖動搞得我要死要活。3 月 21 日出發去 MWC2019 巴展,前一天才搞定那一版。”同在影像團隊的李龍佳說,這一版主要解決跳變問題:一顆攝像頭和另外一顆攝像頭只有算法對齊才能解決跳變。

跳變是做這類攝像頭結構都要面臨的問題。具體應用上,10 倍變焦模組有三個攝像頭,配有三個傳感器,還有馬達。用戶操作變焦時,後台要控制鏡頭切換,切換的過程中會出現跳變。如何在放大和縮小過程中,平滑地鎖定某一影像、不抖動,是一個挑戰。主攝與廣角、主攝與長焦,兩兩之間要做平滑算法調節。如果再考慮到視場角跳變時出現的色彩與亮度跳變,難度將大大增加。

OPPO 影像工程師郝振聲解釋:“OPPO 的做法是兩顆攝像頭同時拉起就會提前喚醒,會根據前端显示的亮度和前端显示的色彩,影射到即將显示的攝像頭上提前做一些影射。”

“相當於預先調用一個攝像頭‘陪跑’,跳變解決。”為此,OPPO 工程師安傑和郝振聲在上海,帶着二三十人的團隊與高通十幾個人的團隊,加虹軟算法,一起忙活超過兩個月,基本解決問題之後還在不斷地優化。

不止鏡頭不止手機

在選型方案不斷完善優化過程中,潛望式結構依然有兩大問題,是所有團隊必須要解決的。

第一,如何優化選型的品控和穩定性;

第二,如何將模組以更好看的方式堆疊進手機當中。

第一個問題,是無論手機廠商 OPPO、華為,還是模組生產商舜宇、三星電機和歐菲科技,面對潛望式攝像頭,都要解決一個核心難點:新增的玻璃材質轉向稜鏡控制和可靠性挑戰,還有後面鏡片大小和數量瓶頸、算法優化等。一項新技術如果不能抗跌落,將無法用於便攜式手機之中。

尤其對於 OPPO 而言,品控實在是一條高壓線。吳立眾最初拿到這種簧片控制方案后,先後從新思考和台灣 TTK 拿到馬達,厚度 6.5 毫米。但吳立眾必須要要挑戰的是 5.7 毫米,“第一時間就把它斃掉了。”

在 OPPO 工作多年,吳立眾有着典型技術男形象,說話率直,對穿着和髮型不太在意。但是,他知道 OPPO 是一家對外觀有深深執念的手機公司。

這源自於過往正反兩方面經驗。最早做智能手機時,OPPO 推出過厚度為 15.6 毫米的手機,直到做出薄至 6.65 毫米的手機 Finder 時,才樹立了智能機市場的地位,頗受好評。後來 2016 年大賣 3000 萬台的 R9 系列,美觀、輕薄仍然是成功因素之一。

影像領域有一句話叫“底大一級壓死人”,“底”指的是手機鏡頭裡的圖像傳感器。手機拍照,光線收集的多少取決光圈的大小,光線信息接收多少取決於圖像傳感器的大小。不過,越大的底鏡頭模組整體厚度就越大。近些年,傳感器逐漸變大,1/3 英寸,擴大到1/2.8、1/2.6、1/2。更大的底,更厚的鏡頭模組塞進手機,對 OPPO 而言,形成巨大的觀念和技術挑戰。

但是回到潛望式結構,對超薄的追求,那個時候逼着吳立眾必須找到新解決方案,最終做出滾珠控制方案,頗有些福禍相依味道。

過去手機鏡頭多是塑膠鏡頭,潛望式鏡頭中新增的1-2 塊玻璃材質轉向稜鏡,並且在長焦拍攝環境下,一點點抖動都會對穩定成像帶來災難。最初級的解決方案,是找到合適的稜鏡,在稜鏡連續鑲上金屬,再通過周邊磁場驅動控制,反向運動進行補償。傳統解決這一難題的是簧片+懸絲懸吊防抖結構設計。

用簧片控制稜鏡的運動方式,靠周邊四根細小柱子和懸絲連接,帶來三個問題,第一,簧片控制的共振點精度不夠,只有一個單軸Y軸;第二,可靠性不好;第三,稜鏡運動軌跡不夠線性。

經過摸索與論證,OPPO 選擇了滾珠控制方案。相對於簧片方案,滾珠方案操作上有兩個軸,可以實現兩個向度上的轉動,而且更容易實現,滾輪自身可以在受到擠壓和碰撞時承受更多力,可靠性過關,且耐磨損。

吳立眾給出一個數據,簧片+懸絲 OIS 抗跌落性測試,跌到 8000 到 10000 次,支撐件會出現微裂。滾珠式可以承受跌掉 40000 次。OPPO 為此,專門找到一家韓國公司來做設計和製作。

吳立眾和同事們的這些創見後來成為 OPPO 申請的專利,為其在潛望式結構上留下了自己印跡,以此與行業所採取的簧片方案相區隔。

另外,為了降低鏡頭模組厚度,OPPO 還採用了D-cut 工藝,有效地去壓縮鏡頭厚度,“我們也想一把干到位,又超薄,又多倍,又希望它要做到極限薄,外觀又要好看,品控還要到位。其實就是極致主義的一個體現。”吳立眾告訴騰訊《潛望》。

當然,華為是一家技術見長的公司,後來有自己一套處理方法。華為終端產業線總裁何剛在 P30 發布期間表示,“影像表現等產品成熟度達到了華為的要求,並且通過了嚴格的跌落測試。”

10 倍之後競爭開始

外觀執念破除,轉而與三星電機合作之後,從 2018 年 4 月始,8 個月時間,OPPO 10 倍混合變焦項目“踏實了。”李龍佳告訴騰訊《潛望》。

他與同事們在 5 倍光學變焦基礎上實現優化,稜鏡防抖從一軸變成了兩軸,自動對焦方向放在潛望結構中呈水平方向。為了防止稜鏡撞裂,這次設計在稜鏡兩邊增加防護,並進行毛化處理。並通過技術手段解決潛望結構帶來的眩光。

最後攝像頭模組被控制在 6.76 毫米厚。另外,“潛望式結構”比傳統方式節省 55% 的空間。加上獨特的“共馬達”設計,將超清主攝和長焦攝像頭的對焦馬達合二為一,可節省 13% 的空間。多出來的空間,可以放入更大尺寸傳感器。

這次 OPPO Reno10 倍變焦版搭載 4800 萬像素主攝,配備1/2 英寸的索尼 IMX586 傳感器。長焦端 Reno 10 倍變焦版選型了更高像素 1300 萬的攝像頭,OPPO 這次有備而來。

3 月 23 日,OPPO 在巴塞羅那公布 10 倍混合光學變焦技術,其中“10 倍”指的是從廣角到長焦等效焦距 16mm-160mm 的 10 倍變焦,之所以這麼限制,李龍佳告訴騰訊《潛望》:“是因為這一焦段範圍,能夠真的實現 800 萬像素及以上的成像,對於用戶而言拍照體驗是沒有影響的。更多倍數的變焦,按照目前的硬件選型當然也能做到”。

這個算法立馬遭到華為終端 CEO 余承東在微信朋友圈中的質疑:“這不是 10 倍變焦,根本沒有做到!不應該從廣角焦段算起,沒有這麼算的。應該從正常 28/27 毫米焦段算起。”由此可以感受到火藥味十足。

但是,翻閱華為終端官網,P30 系列同樣採用了 10 倍混合變焦的表達,而且沒有對像素等信息作出限定。吳立眾進一步解釋:“5 倍、10 倍是一個很微妙的說法,5 倍、8 倍,還是 10 倍,是相較於鏡頭模組而言的,看整個模組覆蓋了怎樣的範圍,之前是雙攝方案,5 倍參照主攝,今天 10 倍方案是三攝像頭,參照物是廣角。”

“OPPO 的算法更接近的是專業攝影人的表達,”《攝影之友》主編劉東指出,“專業單反攝影都是強調的焦段範圍。”

看法之爭是為博得營銷優勢,能否搶佔市場,依然需要看產品的綜合競爭策略。兩款產品公布之後,OPPO 以 3999 元的定價攔截 P30 Pro,而華為的品牌如日中天之時,線下體驗店依然火爆。

2019 年,華為、OPPO 終於在 10 倍變焦功能上相遇相殺,誰能勝出尚未可知。放在更長時間維度上,未來,是主張灰度前行、狼性突進的華為公司文化與基因更適應環境,還是秉持抱朴守一、本分為人的 OPPO 文化呈現更頑強生命力,這一切都將要在產品與服務比拼上給出答案。

拍照對決,10 倍變焦只是節點。

本站聲明:網站內容來源於博客園,如有侵權,請聯繫我們,我們將及時處理

【精選推薦文章】

帶您來了解什麼是 USB CONNECTOR  ?

為什麼 USB CONNECTOR 是電子產業重要的元件?

又掌控什麼技術要點? 帶您認識其相關發展及效能

潛望 | 爭相搭建觀月望遠鏡,OPPO華為搶發10倍變焦手機

各國婚禮份子錢習俗 結婚份子錢應該怎麼隨

結婚隨份子錢是中國的古代的一種習俗,一直延續到了今天。現在我們結婚也同樣會隨份子錢,那麼結婚份子錢應該怎麼隨呢?我們來看看各國婚禮份子錢習俗,希望可以為大家帶去幫助。

各國 習俗 結婚份子錢應該怎麼隨

結婚份子錢怎麼來的   新人結婚隨“份子錢”這個習俗,從周朝就有了。不過古人比較含蓄,提錢多俗,達官貴族一般送一些首飾、絲綢,坊間一般送老母雞、狩獵獵物,表達美好祝願。歷史變遷,現在的婚禮,親友們都比較直白——送錢,也就是俗稱隨“份子錢”,南方也叫隨“禮金”。份子錢的多少,不僅考驗友誼,還關乎面子。
結婚禮錢應該怎麼隨?隨多少   隨份子應遵循一個重要原則——依關係的親疏程度而定。作為月薪3000及以上的工薪階層,關係一般的,建議隨禮金的最低標準:200——300元,關係好一點的500——1000元,親戚800——1000元。如果當地有一些婚禮習俗的話,可適當隨風土人情走!(如666和888之類的吉祥数字)

各國婚禮份子錢習俗   很多國家都有不同形式的隨份子習俗,只是隨的東西,形式不一樣。   美國   美國新人結婚,賓客不給先進,多數會帶小禮物以示祝福。據統計,美國每對新婚夫婦收禮平均200份,每份均價70-100美元。其中還有些是幾個人合起來一起送的。   英國   英國也是以送禮物為主,禮物貴重程度由關係親疏決定的。英國人參加一次別人婚禮的平均花費是440英鎊,約等於他們一周的心水。不過,英國人參加婚禮最大的花費還是他們自己的服裝費。他們會為參加婚禮專門置裝。   德國   德國一般只送禮品不送錢,禮品也是講究經濟實用,不在乎錢多錢少。一束鮮花、一盒巧克力或者一盒中國茶恭弘=恭弘=叶 恭弘 恭弘,送的人不覺得吃力,新人也覺得沒有負擔。   日本   日本就跟中國有些相似了。結婚都是要隨禮金的,越是重要的長輩或者領導要隨的越多。一般朋友,三五千日元,相當於人民幣兩三百,關係較好的1萬日元。家裡長輩送的多一點,大概是三五萬日元。日本人送禮為的是表達心意,並不是錢越多關係越好,而只能說明長輩或者領導級別高。   韓國   韓國的“隨份子”的數目其實有着不成文的管理,普通關係的話隨5萬韓元,大概摺合人民幣3000元左右,關係好的給10萬韓元。但這幾年,韓國份子錢上漲的速度也很快,大多數韓國人都會感覺有些經濟壓力。不知道“雙宋”婚禮的時候,章子怡隨了多少份子錢呢?

在看了上述各國婚禮份子錢習俗的相關內容,你是不是清楚了結婚怎麼隨份子錢呢?希望以上的這些內容,可以為大家帶去幫助。

本站聲明:網站內容來源婚滿意https://www.hunmanyi.com,如有侵權,請聯繫我們,我們將及時處理

【結婚物語資訊網】

專業婚禮錄影團隊,用鏡頭記錄人生中值得紀念的一刻!

婚禮籌備好崩潰!該找婚攝還是婚錄?新人必備教戰守則

婚禮影片不NG,婚禮錄影mv精彩重現讓賓客感動熱議

給婚攝的迎娶婚禮錄影必拍清單,沒拍到您一定會後悔!

2019推薦婚禮錄影台北精選18家專業團隊

各國婚禮份子錢習俗 結婚份子錢應該怎麼隨

參加同學孩子婚禮感言 在同學孩子婚禮上如何發言

在同學孩子婚禮上一般如何發言呢?一些新人們對於發言總是不清楚應該說什麼。下面我們就為大家帶來了參加同學孩子婚禮感言,一起跟着小編來看看吧。

參加同學孩子婚禮感言 在 同學婚禮 上如何發言

參加同學孩子婚禮感言   相愛沒那麼簡單,但是你們做到了!結婚沒那麼簡單,但是你們做到了!生活沒那麼簡單,所以希望你的未來簡約而不簡單!哥們,新婚快樂!   一對新人結連理,鴛鴦成雙甜如蜜,兩情相悅情不渝,恩愛幸福無人比,一根紅線腰中系,此生此世不分離,你是相公我是妻,出入結對雙飛翼,祝親愛的朋友新婚快樂,永浴愛河!   新郎和新娘,牽手進禮堂。幾年相思苦,今日願得償。親人面含笑,朋友繞身旁。祝福語不斷,歡笑聲飛揚。飲過交杯酒,共入鴛鴦帳。早日得貴子,幸福永徜徉。祝新婚快樂!   紅荷張開並蒂花,朝陽彩鳳喜迎門,賀客滿門慶新婚,紅燭高照結姻緣,百年好合琴瑟鼓,鸞風和鳴情意濃,祝願愛挽君心玉人心,情系君身玉人身,新婚快樂。   喜鵲枝頭叫,月老會心笑,恭喜走向幸福橋;花好月正圓,幸福比蜜甜,恭賀二位喜結良緣;相親又相愛,共苦與同甘,祝賀新婚快樂美滿。   一拜天地,日子甜蜜不受氣;二拜高堂,家庭美滿福綿長;夫妻對拜,美好生活更精彩。一對新人結連理,百年好合情不渝,喜結良緣是天意,新婚快樂愛永繼!   鴛鴦成雙,愛情甜蜜;蝴蝶成雙,幸福吉祥;好事成雙,喜上加喜;好夢成雙,福上加福。願你們新婚快樂、早生貴子、好事連連、好夢圓圓!   今天日子好,人人都歡笑。並蒂花開嬌,比翼鳥飛俏。鞭炮縱聲飈,彩旗空中蹈。新郎才氣高,新娘容顏好。吉星處處照,祥雲時時飄。紅包源源到,祝福湊熱鬧:新婚快樂!   一拜天地,日子甜蜜不受氣;二拜高堂,家庭美滿福綿長;夫妻對拜,美好生活更精彩。一對新人結連理,百年好合情不渝,喜結良緣是天意,新婚快樂愛永繼!   婚禮雖只一時,相愛是一輩子;洞房春意常在,圍城風景長存;慢慢變老的,是彼此的容顏;永遠不減的,是相互的真情。祝新婚快樂!   樂觀的魔法將困難幻化,承諾的虔誠讓人生偉大,沮喪的孤寂從人間蒸發,坎坷的結界成勇者天下,倔強的執念譜幾多繁華,拼搏的翅膀創幸福之家!新婚快樂   春花燦爛鳳鸞和鳴歡,雕梁畫棟嬌燕雙棲悅,並蒂花盛開恩愛路,比翼鳥雙飛溫柔場,美滿姻緣天註定,快樂生活永綻放。願只願鶼鰈情深一生幸福,繾綣深情一世溫馨。   一聲鞭炮震天驚,男方迎親到門中。家人盛裝紅似火,乘轎騎馬歸郎廳。三拜納定夫妻義,恩重如山似海情。從今相扶人到老,和諧美好幸福中。   繁花簇錦迎新人,車水馬龍賀新婚。禮炮齊鳴吉辰到,萬眾矚目下花轎。夫妻對拜莫嬉笑,洞房花燭可以鬧。百年修的同林鳥,比翼齊飛樂逍遙。祝:白頭偕老。   昔日同窗,竹馬青梅談理想。今宵合巹,高山流水話知音。一世良緣,同天共長同地久。百年佳偶,碧海深愛碧海情。衷心祝願愛侶一生常相伴,愛意一世常相隨。   鑼鼓喧天慶佳緣,兩情相悅手相牽,從此同心步天下,幸福延長萬萬年。靈犀互通奏美滿,和諧生活樂翻天,吉祥好運永相伴,無憂無慮每一天!新婚快樂!   花開富貴圖,人結並蒂蓮。歌聲陣陣繞耳邊,親人高興團團轉。手牽手兒走上紅地毯,心連心兒進入小世界。眉目傳情露笑顏,天上神仙也會羡。祝願新婚幸福,真心相愛到永遠!   柳綠桃紅鶯燕語,吉日良辰,遍灑煙花雨;喧天鼓樂笙歌縷,好友親朋,賀語齊聲聚;比翼雙飛開新宇,瑟琴和奏神仙侶。今天是你們結婚的大喜日子,祝福你們相親相愛到永遠!願你們愛情甜甜蜜蜜,心情甜甜蜜蜜,生活甜甜蜜蜜,事業甜甜蜜蜜,一生不離不棄。   看着請柬的喜報,瞧着鞭炮的歡笑,聽着鑼鼓的喧鬧,望着新人的嬌俏,想着洞房的玩笑,吹着祝福的號角,祝你們相親相愛,白頭偕老!   春風和暖舞祥瑞,張燈結綵迎新人。新郎玉樹臨風好,新娘百里挑一俏。雙手相交今生定,兩心從此永相依。新婚快樂,願君與另一半甜甜蜜蜜一輩子。   愛是思念,是綿綿情意剪不斷;愛是纏綿,是時時刻刻心相連;愛是執着,是山盟海誓不改變;愛是勇敢,是堅定不移到永遠;祝賀朋友享受愛的甜蜜,今日與愛結緣。   愛是鮮花,有着浪漫的芬芳;愛是陽光,有着耀眼的璀璨;愛是蜜糖,有着甜蜜的溫馨;愛是讚歌,有着永恆的旋律。大喜的日子,祝你們白頭偕老,一生幸福!   爆竹聲聲傳吉祥,喜氣盈門花開放;一對新人天仙配,永結同心萬年長;萬眾矚目人歡喜,拜過天地情更濃;親朋好友來道賀,喜上眉梢笑開顏;祝你新婚更快樂,夫妻恩愛到永遠!   比翼從此添雙翅,連理於今有合枝。琴瑟和鳴鴛鴦棲,同心結結永相系。朝夕相伴形與影,神仙艷羡好伴侶!祝福你們:新婚快樂,愛情甜蜜,婚姻幸福。   比翼鳥兒齊飛翔,恩愛新人結成雙。同心相牽拜父母,一道攜手謝賓客。不求彼此多富有,一心只願幸福伴。長長久久永和睦,天天年年都快樂。祝君新婚快樂,恩愛百年。
參加同學孩子 婚禮 感言   鞭炮轟鳴,鑼鼓喧天,一派吉祥喜氣滿滿;新婚燕爾,快樂連連,祝你婚姻幸福美滿;白頭偕老,富貴平安,願你夫妻順心如願,至此良辰吉日,祝你喜事多多,萬事大吉。   鞭炮齊鳴,奏響了快樂的篇章,喜結良緣,拉開了幸福的序幕,舉杯歡慶,送出我真誠的祝福,願你新婚快樂,永結同心,百年好合!   鞭炮齊鳴真熱鬧,歡天喜地迎新人。春風和暖沐鴛鴦,明月清輝結連理。無盡嬌羞拜天地,滿面歡悅謝賓客。一世眷戀一世情,一生相守一生愛。祝君新婚大喜,恩愛綿綿,白首相牽。   吹拂着的快樂的和風,沐浴着真愛的陽光,洋溢着幸福的笑臉,分享着新婚的喜悅,長長久久的愛情,生生世世的相伴,祝你們新婚幸福,美滿如意!   鞭炮聲聲喜樂鳴,上門女婿進門來。新郎伶俐人人愛,親朋好友都稱讚。新娘美貌賽天仙,路人圍觀贊不絕。歡天喜地拜父母,情投意合入洞房。郎情妾意看不夠,美滿婚姻萬年長!   鞭炮響,嗩吶鳴,大紅喜字貼兩旁。白紗裙,真正美,漂亮新娘迎進門。父母笑,小孩追,喜氣洋洋辦婚禮。結連理,比翼飛,永結同心白頭隨。相親相愛到永遠,海枯石爛心不變!   不是曠世奇緣,卻是難遇良緣。不是千年之戀,卻有唯美浪漫。特別的日子,特別的你們,特別的祝福,在字間,在腦里,在心裏:新娘美麗,新郎帥氣,新婚快樂!   不要說一萬年太長,也不要說八千里太遠;不要說九重天太高,也不要說五大洋太寬。祝福夫妻同心海闊天空,情侶恩愛地久天長!新婚快樂,喜結良緣。   步入婚姻的殿堂,從此你的人生芬芳,請把快樂深藏,把幸福包裝,忘掉煩惱憂傷,把握生活地久天長,祝你婚姻快樂,早生貴子。   沉魚西子浣婚紗,今天你是最火辣。落雁昭君贈白馬,郎心龍駒彩雲來。閉月貂蟬祈月老,天作之合共偕老。羞花玉環捧玫瑰,祝福新人成雙對。祝:新婚快樂!   橙黃石榴迎新人,大紅櫻桃賀新婚。水晶葡萄贈蜜甜,青青蘋果保平安。草莓瀰漫淡芬芳,蜜桔瓣瓣皆吉祥。百果園中歡樂頌,新婚燕爾踏歌行。祝:新婚愉快!   穿上幸福的嫁衣,今天你會最美麗。洋溢喜慶的快樂,今天你是眾星捧月。走進結婚的禮堂,今天註定幸福吉祥。邁入甜蜜的洞房,今晚合法同床。祝你做個快樂的新娘!   春窗綉出鴛鴦譜,夜月斟滿琥珀杯,塘中開出並蒂蓮,真心挽成同心結,一對新人手相連,一生愛戀情相隨,自此幸福常相伴,溫馨甜蜜紅艷艷。恭祝新婚快樂,白頭偕老。   百年同船渡,千年共枕眠,今生的緣分,許是生生世世萬千輪迴修成的果。今天是你們新婚大喜的日子,從此你們攜手相依、不離不棄,你們用微笑雕琢了眉眼、以甜蜜羡煞了旁人。   今天是你們大喜的日子,在這裏送上一份祝願,願你們相濡以沫,一生幸福,早生貴子,愛河永浴,生活美滿,新婚快樂!   願你們各交出一隻翅膀,天使新燕,共同飛翔在藍天;各交出一份真情,神仙伴侶,今生恩愛到永遠!祝你們同心同德、相親相愛、新婚快樂、幸福美滿!   愛是牽掛,是奉獻,是回憶的甜,是難捨難分,是心顫的期盼。今天是你閃新婚大喜的日子,願你們雙飛效彩蝶,月夜共幽夢,願你們同心同德、相親相愛、新婚快樂、幸福美滿!   以愛之名,許你永生!從此,不再一個人吃飯,不再一個人逛街,不再一個人看電影。紅塵滾滾,所幸有他相伴!祝願你們相親相愛,直到蹣跚白頭。   幸福,是潔白的婚紗的在風中跳舞;幸福,是燦爛的笑容在臉上駐足;幸福,是執子之手與子偕老的道路;幸福,是今天一起邁向甜蜜的腳步。祝你新婚快樂!花開並蒂,桑結連理;鼓樂鳴齊,紅燭映喜。共結百年秦晉義,同作世間好夫妻。   海枯石爛結同心,地闊天高比翼飛,花燭笑迎千喜鶴,洞房喜開並頭梅。新婚快樂!   恭喜你找到共度一生的靈魂伴侶,祝新婚快樂,一生幸福!伸出愛的手,接往盈盈的祝福,讓幸福綻放燦爛的花朵,迎向你們未來的日子。   不是曠世奇緣,卻是金玉良緣;不是千年之戀,卻有唯美浪漫。天作之合,鸞鳳和鳴,誠祝新婚幸福!   你倆將是世界上最幸福的。願你倆在以後的風雨路途中,好好的恩愛,好好的相攜,好好地體諒,好好的相待,好好地寬容,好好的情深四海。祝新婚幸福!   池裡蓮並蒂,池中鴛鴦戲;岸上枝連理,岸邊蝶比翼。今天是你們婚大喜的日子,我以愛情的名義祝福你們,願愛情之花在你們心裏永開不敗;以歲月的名義祝福你們,願歲月老去永不改愛的情懷。願你們用愛去綰着對方,彼此互相體諒和關懷,共同分享今後的苦與樂。敬祝百年好合永結同心。   以上就是婚滿意結婚網小編為大家分享的參加同學孩子婚禮感言的詳細內容,希望能幫助到各位有需要的朋友們。

本站聲明:網站內容來源婚滿意https://www.hunmanyi.com,如有侵權,請聯繫我們,我們將及時處理

【婚禮婚紗資訊網】

省錢度蜜月!想知道哪裡可以找到最優惠的基隆婚紗呢?

婚紗道具懶人包,基隆婚紗照超有梗,激發你的拍照魂!

超熱門!基隆婚紗攝影外拍推薦十大景點!

分享10家基隆婚紗照精選作品推薦一覽

全台評選最夯外拍大公開,基隆婚紗廢墟外拍阿根納造船廠遺址超吸晴!

參加同學孩子婚禮感言 在同學孩子婚禮上如何發言

威脅聚焦:快速追蹤BadRabbit勒索軟件

網站內容來源http://server.it168.com/

威脅聚焦:快速追蹤BadRabbit勒索軟件

2017-10-25 23:54    原創  作者: 思科 編輯:
0購買

【IT168 技術】2017 年 10 月 24 日,思科 Talos 接到警報,網絡上出現了一種大規模的勒索軟件攻擊活動,影響到了東歐和俄羅斯的很多組織。與以前一樣,我們迅速行動起來,評估局勢並確保保護客戶不受此勒索軟件和其他新出現的威脅影響。

最近幾個月來已經出現了好幾次大規模的勒索軟件攻擊活動。這次的勒索軟件與 Nyetya 存在一些相似之處,也是以 Petya 勒索軟件為基礎,但是對大部分代碼進行了改寫。這次傳播的病毒似乎沒有我們最近發現的供應鏈攻擊那麼複雜。

傳播

Talos 進行了評估,確信攻擊者通過 “路過式下載” 方法傳播了一種虛假 Flash Player 更新,並通過此更新入侵系統。攻擊者將被入侵的網站重定向至 BadRabbit,受影響的網站很多,主要位於俄羅斯、保加利亞和土耳其。

當用戶訪問被入侵的網站時,系統會重定向至 1dnscontrol[.]com 這一託管該惡意文件的網站。在下載實際的惡意文件之前,攻擊者會向靜態 IP 地址 (185.149.120[.]3) 發送一個 POST 請求。我們發現該請求發布到了 “/scholasgoogle” 靜態路徑,並向用戶提供代理、引用站點、Cookie 和域名。在發布 POST 請求之後,系統從 1dnscontrol[.]com 的兩個不同路徑 /index.php 和 /flash_install.php 下載了植入程序。儘管使用了兩個路徑,但卻只下載了一個文件。根據當前信息,在服務器 1dnscontrol[.]com 被入侵之前,該惡意軟件似乎已經活動了大約六小時。我們觀察到的首次下載時間大約在 UTC 時間 2017 年 10 月 24 日早上 8:22。

植入程序 (630325cac09ac3fab908f903e3b00d0dadd5fdaa0875ed8496fcbb97a558d0da) 需要用戶協助實施感染,而未使用任何漏洞攻擊包來直接入侵系統。該植入程序包含 BadRabbit 勒索軟件。該植入程序安裝之後,它會使用一個 SMB 組件來進行內部擴散和進一步感染。其做法似乎是組合使用隨附的弱憑證列表和與 Nyetya 所用的類似的 mimikatz 版本。下面是我們觀察到的用戶名/密碼組合的列表。請注意,這與 1995 年臭名昭着的 “黑客” 存在重合。

▲我們觀察到的密碼列表

   儘管已經製作初步報告,但是我們目前沒有任何證據表明攻擊者利用了 EternalBlue 漏洞攻擊包來傳播感染。然而,我們的研究還在繼續,如果獲得更多信息,我們將及時公布。

 技術詳情

該惡意軟件包含一個負責提取和執行蠕蟲負載的植入程序。這個負載包含以下存儲於資源中的附加二進制文件(使用 zlib 壓縮):

●若干與 DiskCryptor 關聯的合法二進制文件(2 個驅動程序 x86/x64 和 1 個客戶端);

●2 個類似於 mimikatz 的二進制文件 (x86/x64),與 Nyetya 中發現的樣本相似。這是一種常見的開源工具,用於通過幾種不同的方法從計算機內存中恢復用戶憑證。

該植入程序向 C:\Windows\ 目錄植入若干文件。攻擊者利用 Nyetya 攻擊活動中相同的方法執行那些類似於 mimikatz 的二進制文件。負載和憑證竊取程序之間使用指定管道命令進行通信,下面是一個這種管道命令的示例:

C:\WINDOWS\561D.tmp \\.\pipe\{C1F0BF2D-8C17-4550-AF5A-65A22C61739C}

然後,該惡意軟件使用 RunDLL32.exe 執行惡意軟件並繼續進行惡意操作。隨後,該惡意軟件使用如下屏幕截圖所示的參數創建一個預定任務:

除了上述預定任務,該惡意軟件還會再創建一個負責重啟系統的預定任務。這第二個任務不會立即執行,而是按照計劃稍後執行。

如果感覺這些預定任務的名稱看起來很熟悉,那是因為它們引用了《權利的遊戲》的內容,具體而言它們與裏面那些龍的名字是一致的。該惡意軟件還在受感染用戶的桌面上創建了一個名為 DECRYPT 的文件。如果受害者執行此文件,系統會显示一封如下所示的勒索信。

為了揭示這類威脅在全球的傳播速度有多快,我們繪製了下圖,從中可以看出,在用於傳播那個在受害者系統上植入惡意軟件的虛假 Adobe Flash 更新的域中,其中一個域就存在非常活躍的 DNS 相關活動。

該惡意軟件修改了被感染系統硬盤的主啟動記錄 (MBR),將啟動過程重定向到惡意軟件製作者代碼中,從而显示勒索信。系統重啟之後显示的勒索信如下,與今年其他重大攻擊中發現的其他勒索軟件變體(即 Petya)所显示的勒索信非常相似。

以下是 TOR 網站显示的付款頁面:

結論

這次攻擊活動又一次證明了,勒索軟件可以如何高效地使用 SMB 等輔助傳播方法進行快速傳播。在此例中,初始攻擊媒介不是複雜的供應鏈攻擊,而是利用被入侵的網站實現的 “路過式下載” 基本攻擊。這正在迅速成為威脅形勢的新常態。威脅傳播速度越快,留給防禦者的響應時間就越短,勢必造成巨大的危害。無論攻擊者是想謀取錢財,還是想蓄意破壞,勒索軟件都是首選威脅方式。只要還有牟利或造成破壞的可能,這類威脅就會繼續肆虐。

這類威脅也擴大了需要處理的另一重要問題,那就是對用戶進行宣傳教育。在此次攻擊中,用戶需要協助攻擊者實現初步感染。如果用戶不安裝那個 Flash 更新,就不會幫助完成這個攻擊過程,該惡意軟件就會保持良性狀態,不會對該地區造成嚴重破壞。一旦用戶幫助完成了初步感染,該惡意軟件就可以利用現有的方法(例如 SMB)在整個網絡內傳播病毒,而無需用戶交互。

防護

●高級惡意軟件防護(AMP )– 解決方案可以有效防止執行威脅發起者使用的惡意軟件。

●CWS 和 WSA Web–掃描功能可以阻止訪問惡意網站,並檢測這些攻擊中所用的惡意軟件。

●網絡安全設備–(例如 NGFW、NGIPS 和 Meraki MX)可以檢測與此威脅相關的惡意活動。

●AMP ThreatGrid–可幫助識別惡意二進制文件,使所有思科安全產品都有內置保護措施。

●Umbrella–我們的安全互聯網網關 (SIG),可阻止用戶連接惡意域、IP 和 URL(無論用戶是否位於公司網絡上)。

此次沒有發現攻擊者以郵件作為攻擊媒介。如果該惡意軟件在您網絡的這些系統之間傳輸,將會受到阻止。

思科 Talos 簡介

思科 Talos 團隊由業界領先的網絡安全專家組成,他們分析評估黑客活動,入侵企圖,惡意軟件以及漏洞的最新趨勢。包括 ClamAV 團隊和一些標準的安全工具書的作者中最知名的安全專家,都是思科 Talos 的成員。這個團隊同時得到了 Snort、ClamAV、Senderbase.org 和 Spamcop.net 社區的龐大資源支持,使得它成為網絡安全行業最大的安全研究團隊,也為思科的安全研究和安全產品服務提供了強大的後盾支持。

網站內容來源http://safe.it168.com/網站內容來源http://safe.it168.com/

【精選推薦文章】

自行創業 缺乏曝光? 下一步”網站設計“幫您第一時間規劃公司的門面形象

網頁設計一頭霧水??該從何著手呢? 找到專業技術的網頁設計公司,幫您輕鬆架站!

評比前十大台北網頁設計台北網站設計公司知名案例作品心得分享

台北網頁設計公司這麼多,該如何挑選?? 網頁設計報價省錢懶人包”嚨底家”

威脅聚焦:快速追蹤BadRabbit勒索軟件

IOT安全:Logitech Harmony Hub安全性分析

網站內容來源http://server.it168.com/

IOT安全:Logitech Harmony Hub安全性分析

2018-05-15 09:31    來源:安全客  作者: Joel Hopwood 編輯:
0購買

  一、前言

FireEye的Mandiant Red Team最近在Logitech Harmony Hub物聯網(IoT)設備上發現了一些漏洞,這些漏洞可以被攻擊者利用,通過SSH渠道獲得目標設備的root訪問權限。Harmony Hub是一款家庭控制系統,用來連接並控制用戶家庭環境中的各種設備。在本地網絡中利用這些漏洞后,攻擊者可以控制連接到Hub的設備,也可以利用Hub做為執行節點,攻擊本地網絡中的其他設備。由於Harmony Hub所支持的設備較多,包括智能門鎖、智能恆溫器以及其他智能家居設備等,因此這些漏洞會給用戶帶來極高的風險。

FireEye在2018年1月向Logitech披露了這些漏洞,Logitech積極響應,與FireEye一起溝通協作,發布固件更新(4.15.96)解決了這些問題。

Red Team發現了如下幾個漏洞:

1、未驗證證書有效性;

2、不安全的更新過程;

3、生產固件鏡像中遺留開發者(developer)調試符號;

4、空的root用戶密碼。

Red Team組合使用了這幾個漏洞,最終獲得了Harmony Hub的管理員訪問權限。在本文中我們介紹了這些漏洞的發現及分析過程,與大家分享了對消費者設備進行嚴格安全測試的必要性:現如今公眾對設備越來越信任,而這些設備不僅連接到家庭網絡中,也會透露關於公眾日常生活的各種細節,此時安全形勢也更加嚴峻。

  二、設備分析

設備準備

已公開的一些研究報告表明,Harmony Hub的測試點上存在一個UART(universal asynchronous receiver/transmitter,通用異步收發傳輸器)接口。我們將跳線連接到這些測試點上,這樣就能使用TTL轉USB串行線路連接到Harmony Hub。初步分析啟動過程后,我們發現Harmony Hub會通過U-Boot 1.1.4啟動,運行一個Linux內核,如圖1所示。

▲圖1: 從UART接口獲得的啟動日誌

  在啟動過程後續階段中,控制台不再輸出任何信息,因為內核並沒有配備任何控制台接口。我們在U-Boot中重新配置了內核啟動參數,想查看完整的啟動過程,但並沒有恢復出有用的信息。此外,由於設備將UART接口配置成僅傳輸模式,因此我們不能通過該接口與Harmony Hub進一步交互,因此我們將研究重點轉移到了Harmony Hub所運行的Linux操作系統上,想進一步了解整個系統以及其上運行的相關軟件。

  固件恢復及提取

Harmony Hub可以使用配套的Android或者iOS應用通過藍牙來進行初始化配置。我們使用hostapd創建了一個無線網絡,在Android測試設備上安裝了Burp Suite Pro CA證書,以捕捉Harmony移動應用發往互聯網以及發往Harmony Hub的通信流量。一旦初始化配對完成,Harmony應用就會搜索本地網絡中的Harmony Hub,使用基於HTTP的API與Harmony Hub通信。

一旦成功連接,Harmony應用就會向Harmony Hub的API發送兩個不同的請求,以便Harmony Hub檢查是否存在更新,如:2所示。

▲ 圖2:使Harmony Hub檢查更新的請求報文

  Harmony Hub會向Logitech服務器發送當前的固件版本,以確定是否存在更新(如圖3所示)。如果需要更新,Logitech服務器會發送一個響應包,其中包含新固件版本所對應的一個URL(如圖4所示)。由於我們使用了自簽名的證書來捕捉Harmony Hub發送的HTTPS流量,因此我們可以順利觀察到這個過程(Harmony Hub會忽略無效的SSL證書)。

▲圖3:Harmony Hub檢查固件更新

▲圖4. 服務器返回的響應包中包含更新固件的URL

  我們獲取了這個固件並檢查了相關文件。剝離好幾個壓縮層后,我們可以在harmony-image.squashfs文件中找到固件。固件所使用的文件系統鏡像為SquashFS文件系統,採用lzma壓縮算法(這是嵌入式設備常用的壓縮格式)。然而,廠商經常使用老版本的squashfstools,這些版本與最新的squashfstools並不兼容。我們使用了firmware-mod-kit中的unsqashfs_all.sh腳本,自動化探測unsquashfs的正確版本,以便提取文件系統鏡像,如圖5所示。

▲圖5. 使用firmware-mod-kit提取文件系統

  提取文件系統內容后,我們檢查了Harmony Hub搭載的操作系統的某些詳細配置信息。經過檢查后,我們發現這個生產鏡像中包含大量的調試信息,比如沒有刪掉的內核模塊等,如圖6所示。

▲圖6. 文件系統中未刪掉的Linux內核對象

  檢查/etc/passwd后,我們發現root用戶並沒有設置密碼(如圖7所示)。因此,如果我們可以啟用dropbear SSH服務器,我們就能通過SSH接口獲取Harmony Hub的root訪問權限,無需使用密碼。

▲圖7. /etc/passwd文件显示root用戶未設置密碼

  我們發現,如果文件系統中存在/etc/tdeenable文件,則會在初始化階段中啟用dropbear SSH服務器,如圖8所示。

▲圖8. 如果存在/etc/tdeenable,/etc/init.d/rcS腳本則會啟用dropbear SSH服務器

  劫持更新過程

在初始化過程中,Harmony Hub會在Logitech API上查詢GetJson2Uris地址,獲取各種過程所需的一個URL列表(如圖9所示),其中包括檢查固件更新所使用的URL以及獲取更新所需的額外軟件包信息的URL。

▲圖9. 發送請求獲取各種過程所需的URL地址

  我們攔截並修改了服務器返回的響應數據包中的JSON對象,將其中的GetUpdates成員指向我們自己的IP地址,如圖10所示。

▲圖10. 修改過的JSON對象

  與固件更新過程類似,Harmony Hub會向GetUpdates所指定的端點發送一個POST請求,請求中包含設備內部軟件包的當前版本信息。HEOS軟件包對應的請求如圖11所示。

▲圖11. 包含系統中“HEOS”軟件包當前版本信息的JSON請求對象

  如果POST請求正文中的sysBuild參數與服務器已知的當前版本不匹配,服務器就會響應一個初始數據包,其中包含新軟件包版本信息。由於某些不知名的原因,Harmony Hub忽略了這個初始響應包,發送了第二個請求。第二個響應包中包含多個URL地址,這些地址指向了新的軟件包,如圖12所示。

▲圖12. 包含軟件更新包的JSON響應數據

  我們下載了響應數據包中列出的.pkg文件,檢查后發現這些文件其實是ZIP壓縮文件。壓縮文件的文件結果比較簡單,如圖13所示。

▲圖13. .pkg壓縮文檔結構

  其中,manifest.json文件可以告訴Harmony Hub在更新過程中如何處理壓縮文檔的內容,如圖14所示。

▲圖14. manifest.json文件內容

  manifest文件中installer參數所指定了一個腳本,如果壓縮文件中存在該腳本,那麼Harmony Hub在更新過程中就會執行這個腳本。我們修改了這個腳本,如圖15所示,修改后該腳本會創建/etc/tdeenable文件,前面提到過,這樣啟動過程就會啟用SSH接口。

▲圖15. 修改后的update.sh文件

  我們創建了帶有.pkg擴展名的一個惡意壓縮文檔,使用本地web服務器託管該文檔。當下一次Harmony Hub根據被篡改的GetJson2URIs響應包中給出的URL地址來檢查更新時,我們返回經過修改的響應包,指向這個更新文件。Harmony Hub會接收我們提供的惡意軟件更新包,重啟Harmony Hub后就會啟用SSH接口。這樣我們就可以使用root用戶名以及空密碼來訪問該設備,如圖16所示。

▲圖16. 重啟後設備啟用了SSH接口

  三、總結

隨着科技逐步融入我們的日常生活中,我們也在不知不覺中越來越信任各種設備。Harmony Hub與許多物聯網設備一樣,採用了通用處理器架構,因此攻擊者可以輕鬆將惡意工具添加到被攻破的Harmony Hub上,進一步擴大攻擊活動的影響力。Logitech與我們的團隊積極合作,發布了4.15.96固件解決了這些漏洞。如果用戶對某些設備非常信任,那麼這些設備的開發者就應該保持警惕,移除讓用戶處於危險境地的潛在攻擊因素。Logitech在與Red Team的研究工作中發表過一則聲明,在此我們也想與大家一起分享:

“Logitech非常重視客戶的安全及隱私。2018年1月下旬,FireEye發現了可能影響Logitech Harmony Hub產品的一些漏洞,如果某個惡意黑客已經獲取Hub用戶網絡的訪問權限,就可以利用這些漏洞。我們非常感謝FireEye等專業安全研究公司在挖掘探索IoT設備上這類漏洞所付出的努力。

在FireEye將這些研究成果告知我們后,我們第一時間啟動了內部調查,並且馬上開始研發固件以解決這些問題。4月10日,我們發布了固件更新,全部解決了這些漏洞。如果還有客戶沒有將固件更新到4.15.96版,我們建議您檢查MyHarmony軟件,同步基於Hub的遠程設備並接收該固件。用戶可以查看此鏈接了解關於固件更新的完整說明。

基於Hub的產品包括: Harmony Elite、Harmony Home Hub、Harmony Ultimate Hub、harmony Hub, Harmony Home Control、Harmony Pro、Harmony Smart Control、Harmony Companion、Harmony Smart Keyboard、Harmony Ultimate以及Ultimate Home”。

,
網站內容來源http://safe.it168.com/網站內容來源http://safe.it168.com/

【精選推薦文章】

智慧手機時代的來臨,RWD網頁設計已成為網頁設計推薦首選

想知道網站建置、網站改版該如何進行嗎?將由專業工程師為您規劃客製化網頁設計及後台網頁設計

帶您來看台北網站建置台北網頁設計,各種案例分享

廣告預算用在刀口上,網站設計公司幫您達到更多曝光效益

IOT安全:Logitech Harmony Hub安全性分析