吳光雁
摘要:網(wǎng)絡(luò)的普及為人們的生產(chǎn)、生活帶來巨大便利,但也使信息安全受到嚴(yán)重威脅。這是因為網(wǎng)絡(luò)具有共享、開放特點,有利于信息的傳輸和服務(wù),但網(wǎng)絡(luò)安全漏洞使信息存在泄露、丟失的風(fēng)險,由此給個人、企業(yè)和社會帶來嚴(yán)重?fù)p失。為了不使信息安全受到威脅,云計算環(huán)境的建設(shè)是將網(wǎng)絡(luò)體系內(nèi)具有一定價值的數(shù)據(jù)信息進(jìn)行資源整合,通過共享功能的實現(xiàn),保證資源處理與資源服務(wù)過程中,可以真正建設(shè)出具有科學(xué)匹配、合理供應(yīng)、質(zhì)量利用的各類數(shù)據(jù)運算形式,以此來提高數(shù)據(jù)信息產(chǎn)品的價值屬性?;诖?,本文以云計算技術(shù)為切入點,首先分析了云計算環(huán)境下的網(wǎng)絡(luò)信息安全風(fēng)險,在此基礎(chǔ)上對云計算中網(wǎng)絡(luò)信息安全技術(shù)的應(yīng)用展開了探討,并就軌道交通線網(wǎng)云平臺網(wǎng)絡(luò)安全架構(gòu)進(jìn)行了分析,以供參考。
關(guān)鍵詞:云計算;網(wǎng)絡(luò)信息安全;網(wǎng)絡(luò)系統(tǒng);軌道交通;技術(shù)應(yīng)用
引言
云計算運行模式主要是搭載用戶指令訴求以及各類訪問權(quán)限,對計算機網(wǎng)絡(luò)內(nèi)部的資源進(jìn)行獲取或運算,此類數(shù)據(jù)指令的下達(dá)不僅局限于終端用戶訪問個體,還可以通過資源多渠道的傳輸,將網(wǎng)絡(luò)系統(tǒng)內(nèi)信息體系進(jìn)行分布式運算,保證每一類資源儲存分析與計算的合理性,降低系統(tǒng)運行過程中的跳變概率,以此來提高計算機網(wǎng)絡(luò)運行質(zhì)量。但是從實際運作模式而言,云計算網(wǎng)絡(luò)環(huán)境中受到關(guān)聯(lián)因素的影響,將造成信息丟失以及數(shù)據(jù)損毀的風(fēng)險,令用戶造成嚴(yán)重的損失。這就需要在實際運作過程中,針對各類安全隱患問題設(shè)定處,相對應(yīng)的網(wǎng)絡(luò)信息安全技術(shù),保證每一類資源運用的合理性提高實際運作質(zhì)量。本文針對云計算中網(wǎng)絡(luò)信息安全技術(shù)的應(yīng)用展開以下探討。
1 基于云計算環(huán)境下的網(wǎng)絡(luò)信息安全風(fēng)險
1.1 網(wǎng)絡(luò)系統(tǒng)漏洞較多
云計算環(huán)境可以看成是一個基于數(shù)據(jù)信息傳輸與運作的互聯(lián)網(wǎng)環(huán)境,其本身是立足于數(shù)據(jù)架構(gòu)以及網(wǎng)絡(luò)運行平臺之上,構(gòu)筑出具有可預(yù)算模式的安全類框架,符合當(dāng)前計算機網(wǎng)絡(luò)的運行需求。但是從宏觀角度來講,不同的操作系統(tǒng)通訊協(xié)議以及主框架系統(tǒng)對于云計算本身所產(chǎn)生的訴求較高,這也使得實際應(yīng)用過程中協(xié)議與安全漏洞之間所呈現(xiàn)差異性,導(dǎo)致系統(tǒng)面臨一定的安全風(fēng)險。在云計算環(huán)境中,網(wǎng)絡(luò)數(shù)據(jù)節(jié)點的各類傳輸形式都會因為漏洞產(chǎn)生被攻擊風(fēng)險,進(jìn)而產(chǎn)生一定的損失,對整個計算機操作系統(tǒng)造成嚴(yán)重的影響。對于計算機網(wǎng)絡(luò)設(shè)備而言,一旦網(wǎng)絡(luò)系統(tǒng)內(nèi)部存在安全漏洞隱患時,被黑客或病毒進(jìn)行攻擊時所產(chǎn)生的風(fēng)險問題,則將是規(guī)?;?,令整個數(shù)據(jù)終端以及網(wǎng)絡(luò)體系面臨著癱瘓的風(fēng)險,加大數(shù)據(jù)傳輸難度。
1.2 云計算穩(wěn)定性差
自主擴充性作為云計算環(huán)境運行的一個重要屬性,從實際原理來講,其伴隨著數(shù)據(jù)增量值的不斷延伸而形成具有匹配方面、計算整理于一體的資源自適應(yīng)及匹配機制,保證每一類計算數(shù)據(jù)可以真正將整個數(shù)據(jù)模式作用于系統(tǒng)任務(wù)中,進(jìn)而通過主系統(tǒng)的分配機制,保證每一類數(shù)據(jù)實現(xiàn)頂層系統(tǒng)與底層訴求的精準(zhǔn)對接,提高終端服務(wù)器的運行質(zhì)量。但是從實際運作角度而言,云計算環(huán)境本身所具備的共享功能在理論程度上是可以被無限擴大的,且此類數(shù)據(jù)值的自主性擴充則是以網(wǎng)絡(luò)節(jié)點為基準(zhǔn)進(jìn)行固定時間段、固定區(qū)域段內(nèi)的無限量拓展。但是受到實際應(yīng)用過程中數(shù)據(jù)傳輸以及物理服務(wù)器的局限問題,用戶在操作過程中無法真正將數(shù)據(jù)進(jìn)行自主擴充,造成網(wǎng)絡(luò)安全服務(wù)節(jié)點運作過程中存在一定的漏洞,引發(fā)出聯(lián)動性影響,使計算機用戶面臨著數(shù)據(jù)丟失的嚴(yán)重風(fēng)險。
2 云計算中網(wǎng)絡(luò)信息安全技術(shù)的應(yīng)用
2.1 智能防火墻技術(shù)
智能防火墻技術(shù)的應(yīng)用及實現(xiàn)是最為常見的計算機網(wǎng)絡(luò)信息防護(hù)系統(tǒng),伴隨著網(wǎng)絡(luò)技術(shù)的不斷更新,整個防火墻體系所起到的性能也逐漸契合的網(wǎng)絡(luò)多元化的轉(zhuǎn)變環(huán)境中。通過防火墻技術(shù)體系的建設(shè),可以真正將數(shù)據(jù)信息所具備的危險特征予以識別,通過模糊數(shù)據(jù)庫以及模糊識別技術(shù)等,在計算機網(wǎng)絡(luò)用戶實時化操作過程中進(jìn)行訪問權(quán)限的全過程監(jiān)督,這樣通過數(shù)據(jù)信息的核驗與比對,可以查證出用戶在實操過程中,對于外界數(shù)據(jù)信息獲取途徑所產(chǎn)生的安全等級進(jìn)行有效識別。如果外界信息在傳遞時,防火墻識別出此類信息具有安全風(fēng)險時,則立即執(zhí)行組織功能并向用戶傳達(dá)此類信息的安全問題,或者是數(shù)據(jù)漏洞等,進(jìn)而有效規(guī)避錯誤操作的風(fēng)險。從關(guān)鍵技術(shù)角度而言,防火墻職能基礎(chǔ)的實現(xiàn)可以分為下列3點。第一,防欺騙技術(shù)。智能防火墻系統(tǒng)中的防欺詐技術(shù)是指針對外界協(xié)議所產(chǎn)生的IP偽造地址進(jìn)行有效識別,通過對MAC的管控,確保每一類數(shù)據(jù)信息及相關(guān)協(xié)議,在進(jìn)入到計算機設(shè)備之前,可以通過防火墻系統(tǒng)進(jìn)行細(xì)化分析,有效防止欺詐問題的產(chǎn)生,提高網(wǎng)絡(luò)系統(tǒng)運行的可靠性。第二,入侵防御技術(shù)。入侵防御技術(shù)是指針對數(shù)據(jù)包或信息流進(jìn)行查證,通過智能分析與識別,保證每一項數(shù)據(jù)信息的流通是符合計算機系統(tǒng)安全運行訴求的,一旦發(fā)生數(shù)據(jù)異常問題,就能及時將此類信息阻隔在防火墻系統(tǒng)之外,避免外界存在安全風(fēng)險的信息流入到系統(tǒng)內(nèi)部,以此來提高計算機設(shè)備運行的安全性。第三,防掃描技術(shù)。從數(shù)據(jù)信息的竊取角度而言,掃描技術(shù)是針對數(shù)據(jù)包信息竊取的一種常用手段,通過掃描數(shù)據(jù)包可以得到內(nèi)部具有一定價值的信息,令用戶產(chǎn)生一定的數(shù)據(jù)損失問題?;诜阑饓ο到y(tǒng)而實現(xiàn)的防掃描技術(shù)針對整個防火墻系統(tǒng)運行,實現(xiàn)對掃描技術(shù)的針對化防控,進(jìn)而有效規(guī)避外界非法攻擊所產(chǎn)生的數(shù)據(jù)侵襲問題。
2.2 加密技術(shù)
在云計算環(huán)境中,加密技術(shù)的實現(xiàn)是當(dāng)前整個信息安全防護(hù)系統(tǒng)中。具有較高防護(hù)等級的技術(shù)基準(zhǔn)之一,通過不同類型的加密技術(shù),可以有效保證數(shù)據(jù)信息在傳輸存儲過程中規(guī)避數(shù)據(jù)被竊取的問題。從工作原理來講,可以將加密技術(shù)看成是以數(shù)據(jù)信息為基準(zhǔn)的數(shù)據(jù)加密、數(shù)據(jù)還原與數(shù)據(jù)存儲等,這樣即便外界黑客利用非法手段截取數(shù)據(jù),得到的也是一段加密后無意義的數(shù)據(jù)亂碼,而只有接收方與發(fā)送方通過密鑰的識別,才可以對此類信息進(jìn)行解密處理,從而最大限度地保證接受雙方數(shù)據(jù)對接質(zhì)量,避免數(shù)據(jù)傳輸過程中產(chǎn)生丟失的問題。目前,加密技術(shù)的實現(xiàn)大多分為對稱加密與非對稱加密兩種形式。其中,對稱加密是指應(yīng)用對稱密碼編碼技術(shù)實現(xiàn)對文件加密和解密的同步處理,這樣通過密鑰作為唯一的處理渠道,可以有效保證以對稱加密算法為基準(zhǔn)的各類數(shù)據(jù)加密處理形式是符合系統(tǒng)加密處理訴求的,同時此類加密技術(shù)對于計算機系統(tǒng)功能要求較低,在一定程度上達(dá)到成本節(jié)約的效用。非對稱加密則是針對密鑰交換協(xié)議而提出的一種技術(shù)手段,與對稱加密技術(shù)的實現(xiàn)原理相比,非對稱加密可以建立在公開密鑰系統(tǒng)之上(見圖1),通過公開密鑰與私有密鑰的獨立化處理,保證密鑰本身在執(zhí)行數(shù)據(jù)加密處理過程中,需要結(jié)合公開密鑰、私有密鑰,才可實現(xiàn)對整個數(shù)據(jù)信息的加密與解密處理,以此保證數(shù)據(jù)系統(tǒng)在運行過程中每一類信息傳遞的時效性。
此外,還可通過密碼機的設(shè)定,對計算機網(wǎng)絡(luò)內(nèi)數(shù)據(jù)信息進(jìn)行多維度解析,保證數(shù)據(jù)傳輸功能在具體實現(xiàn)過程中,是符合計算機網(wǎng)絡(luò)安全運行訴求的,進(jìn)一步深化計算機網(wǎng)絡(luò)的適應(yīng)性、傳輸性及可靠性。圖2為密碼機的工作原理。
2.3 身份認(rèn)證技術(shù)
身份認(rèn)證技術(shù)的應(yīng)用是以面部識別、語音識別以及密碼識別等建立出具有多層次化的身份認(rèn)證模式,保證人們在處理某一類數(shù)據(jù)信息時,可以通過系統(tǒng)的多方面辨認(rèn)查證出用戶在當(dāng)前計算機網(wǎng)絡(luò)環(huán)境中所存在的訪問權(quán)限,然后依據(jù)用戶角色進(jìn)行授權(quán)處理,令用戶在操作過程中可以按照自身的權(quán)限功能調(diào)取相應(yīng)的數(shù)據(jù)信息,滿足實際操作需求。在云計算環(huán)境中,網(wǎng)絡(luò)信息安全風(fēng)險等級的逐漸提升,使得整個計算環(huán)境對于數(shù)據(jù)信息的監(jiān)管力度也逐漸加大,身份認(rèn)證技術(shù)則可以真正將數(shù)據(jù)認(rèn)證模式作用于用戶本身,通過數(shù)據(jù)信息的多形式化處理,保證技術(shù)在具體落實過程中逐漸擺脫傳統(tǒng)密碼式的認(rèn)證形式。例如:通過指紋識別、虹膜識別等,可以確保每一類數(shù)據(jù)信息在傳輸過程中是按照用戶主觀意愿進(jìn)行下達(dá)的。與此同時,考慮到身份認(rèn)證技術(shù)在實現(xiàn)過程中與傳統(tǒng)計算機系統(tǒng)服務(wù)處理所產(chǎn)生的差異問題,則可以在數(shù)據(jù)服務(wù)過程中,采取聯(lián)合認(rèn)證的形式,進(jìn)一步提高安全防護(hù)等級。例如:將口令認(rèn)證與用戶身份認(rèn)證進(jìn)行關(guān)聯(lián),先針對用戶名進(jìn)行分析,然后結(jié)合口令認(rèn)證人臉識別等,進(jìn)行多層次的身份認(rèn)證,確保用戶在操作過程中的權(quán)限開放是建立在用戶自主操作之上而實現(xiàn)的。除此之外,可以將口令認(rèn)證與密鑰認(rèn)證進(jìn)行聯(lián)動使用,將傳統(tǒng)的身份認(rèn)證模式脫離于第三方系統(tǒng)認(rèn)證,真正將用戶與服務(wù)器進(jìn)行對接,然后在操作過程中,計算機服務(wù)器可以通過相關(guān)口令產(chǎn)生密鑰,并進(jìn)行身份認(rèn)證,待判定此類操作為合法模式時,則用戶可以在系統(tǒng)內(nèi)完成相對應(yīng)的權(quán)限操作處理。
3 軌道交通線網(wǎng)云平臺的網(wǎng)絡(luò)安全分析
3.1建設(shè)原則
軌道交通的網(wǎng)絡(luò)安全應(yīng)根據(jù)具體業(yè)務(wù)系統(tǒng)特點及運營管理需求,按國家信息安全等保級別的相關(guān)規(guī)定分級分類進(jìn)行設(shè)計和管理。線網(wǎng)云平臺負(fù)責(zé)云平臺自身的安全性,并保證云平臺自身符合等級保護(hù)三級要求,并負(fù)責(zé)云平臺的等級保護(hù)測評工作。云平臺各應(yīng)用系統(tǒng)(如信號ATS或綜合監(jiān)控系統(tǒng)等)由其他應(yīng)用廠家完成其系統(tǒng)的等級保護(hù)及測評工作,不在線網(wǎng)信息化云平臺系統(tǒng)范圍內(nèi),安全責(zé)任邊界明確清晰。網(wǎng)絡(luò)安全體系分為安全管理體系和安全運維體系,包括物理安全、安全管理、網(wǎng)絡(luò)安全、主機安全、云平臺安全、數(shù)據(jù)安全、應(yīng)用安全等。信息安全平臺應(yīng)遵循“系統(tǒng)自保,平臺統(tǒng)保,邊界防護(hù),等環(huán)保達(dá)標(biāo),安全確?!痹瓌t,平臺負(fù)責(zé)各系統(tǒng)的統(tǒng)籌保護(hù)。云平臺負(fù)責(zé)云平臺自身的安全性及等級保護(hù)定級,其中安全生產(chǎn)網(wǎng)按照三級等保建設(shè),內(nèi)部管理網(wǎng)按照二級等保建設(shè),外部服務(wù)網(wǎng)需與互聯(lián)網(wǎng)出口進(jìn)行重點防護(hù)。信息安全平臺應(yīng)采用可靠的安全技術(shù),部署成熟的安全設(shè)備和執(zhí)行滿足等級保護(hù)要求的安全策略。
其他相關(guān)原則要求如下:
(1)遵循信息安全標(biāo)準(zhǔn)規(guī)范,積極防御,綜合防范,加強安全風(fēng)險綜合防范能力。
(2)信息安全平臺基于安全生產(chǎn)網(wǎng)、內(nèi)部管理網(wǎng)和外部服務(wù)網(wǎng)的網(wǎng)絡(luò)架構(gòu)進(jìn)行安全防護(hù)。信息安全平臺需提供三張網(wǎng)內(nèi)南北向流量及東西向流量的安全防護(hù);在三張網(wǎng)間根據(jù)需要采用邏輯隔離、物理隔離、數(shù)據(jù)交換等手段,構(gòu)建不同強度的隔離系統(tǒng),從外層到內(nèi)層對內(nèi)部生產(chǎn)系統(tǒng)形成三道隔離保護(hù);部署獨立的帶外管理網(wǎng)絡(luò),實現(xiàn)統(tǒng)一運維管理和功能隔離;需在外網(wǎng)出口做好隔離防護(hù)。
(3)信息安全平臺應(yīng)滿足等級保護(hù)基本要求,部署支持性安全基礎(chǔ)設(shè)施、邊界安全、數(shù)據(jù)交換安全、應(yīng)用安全、數(shù)據(jù)安全、主機安全、管理安全等相關(guān)安全設(shè)備,做好信息安全防護(hù)策略,實現(xiàn)信息安全防護(hù)功能。
(4)信息安全平臺需充分調(diào)研現(xiàn)有IP地址規(guī)劃及使用情況,進(jìn)行云平臺整體的IP地址統(tǒng)籌規(guī)劃。
(5)做好云平臺多線路的資源規(guī)劃,避免各系統(tǒng)之間的干擾。
3.2 安全架構(gòu)
線網(wǎng)云平臺采用異地災(zāi)備的架構(gòu),提高系統(tǒng)整體的安全性。異地災(zāi)備中心邏輯上是1個數(shù)據(jù)中心,物理上部署為異地災(zāi)備雙中心。災(zāi)備中心之間實現(xiàn)數(shù)據(jù)同步,實現(xiàn)業(yè)務(wù)災(zāi)備切換,確保網(wǎng)絡(luò)控制中心的可靠運行。線網(wǎng)云平臺分為安全生產(chǎn)網(wǎng)、內(nèi)部管理網(wǎng)和外部服務(wù)網(wǎng),以及對三張網(wǎng)進(jìn)行統(tǒng)一集中管理的運維管理網(wǎng),其信息安全體系采用立體縱深防御設(shè)計理念??v向通過外部服務(wù)網(wǎng)、內(nèi)部管理網(wǎng)和安全生產(chǎn)網(wǎng)三張網(wǎng)隔離,其中安全生產(chǎn)網(wǎng)與內(nèi)部管理網(wǎng)為邏輯隔離,安全生產(chǎn)網(wǎng)/內(nèi)部管理網(wǎng)與外部服務(wù)網(wǎng)間為物理隔離,互聯(lián)網(wǎng)用戶不能直接訪問安全生產(chǎn)網(wǎng)、內(nèi)部管理網(wǎng)的數(shù)據(jù)和信息系統(tǒng),而是通過安全隔離邊界的數(shù)據(jù)交換平臺將部分脫敏數(shù)據(jù)擺渡到外部服務(wù)網(wǎng)區(qū)域,進(jìn)行數(shù)據(jù)安全交互。橫向通過物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計算安全、應(yīng)用和數(shù)據(jù)安全等加以實現(xiàn),通過管理網(wǎng)實現(xiàn)集中安全管理。云平臺內(nèi)部信息安全體系遵循“網(wǎng)絡(luò)+安全”的部署模式,架構(gòu)圖如下圖。對安全生產(chǎn)網(wǎng)、內(nèi)部管理網(wǎng)和外部服務(wù)網(wǎng)分別部署安全資源池,其中包含防火墻、負(fù)載均衡、數(shù)據(jù)庫審計、主機防病毒等安全系統(tǒng)。在三網(wǎng)間、三網(wǎng)與線路側(cè)、三網(wǎng)與安全運維網(wǎng)間部署防火墻、網(wǎng)閘、數(shù)據(jù)安全交換設(shè)備、標(biāo)記設(shè)備等,做好邊界防護(hù)。安全檢測資源池應(yīng)具備可擴展性,應(yīng)可根據(jù)專業(yè)系統(tǒng)需求調(diào)整對應(yīng)的安全檢測資源池規(guī)模,可根據(jù)線網(wǎng)中心專業(yè)系統(tǒng)需求提供不同的安全功能。安全檢測資源池應(yīng)包括虛擬入侵檢測、虛擬數(shù)據(jù)庫審計、虛擬漏洞掃描、虛擬堡壘機、虛擬安全管理平臺、虛擬日志審計、虛擬流檢測、虛擬WEB應(yīng)用防護(hù)等功能模塊。
3.3 安全等級規(guī)劃
《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》在安全擴展要求中明確了云計算安全擴展要求,提出在云計算環(huán)境中,應(yīng)將云服務(wù)方側(cè)的云計算平臺單獨作為定級對象定級,云租戶側(cè)的等級保護(hù)對象也應(yīng)作為單獨的定級對象定級。云平臺作為單獨的定級對象,由云平臺廠商提供等級保護(hù)技術(shù)建設(shè)、等級保護(hù)測評服務(wù)及測評過程中修改工作;部署在云平臺上的業(yè)務(wù)系統(tǒng)作為單獨的定級對象,由各業(yè)務(wù)系統(tǒng)負(fù)責(zé)自身定級實施。云平臺負(fù)責(zé)云平臺自身的安全性及等級保護(hù)定級,其中安全生產(chǎn)網(wǎng)按照三級等保建設(shè),內(nèi)部管理網(wǎng)按照二級等保建設(shè),外部服務(wù)網(wǎng)需與互聯(lián)網(wǎng)出口進(jìn)行重點防護(hù)。云計算環(huán)境下,安全等級保護(hù)除了需滿足基本的安全通用要求外,還應(yīng)滿足安全擴展要求。等級保護(hù)云計算安全擴展要求中涵蓋安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心、安全建設(shè)管理、安全運維管理等內(nèi)容。根據(jù)等級保護(hù)要求及線網(wǎng)中心業(yè)務(wù)特點,方案從訪問控制、入侵防范、安全審計、集中管控、主機安全等方面進(jìn)行設(shè)計,確保云平臺符合等級保護(hù)要求。
4 結(jié)語
綜上所述,計算機網(wǎng)絡(luò)系統(tǒng)的不斷更新下,對計算機設(shè)備以及整個網(wǎng)絡(luò)體系所產(chǎn)生的安全需求也在逐漸增大,這就需要各類安全技術(shù)在實際應(yīng)用過程中,可以真正起到技術(shù)防控的效果,保證每一類技術(shù)驅(qū)動過程中可以真正實現(xiàn)整個計算機網(wǎng)絡(luò)安全體系的構(gòu)筑,進(jìn)一步提高計算機系統(tǒng)運行質(zhì)量。
參考文獻(xiàn):
[1]謝柳萍.基于網(wǎng)絡(luò)信息安全技術(shù)管理的計算機應(yīng)用研究[J].數(shù)字技術(shù)與應(yīng)用,2021,39(6):177-179.
[2]陳少軍.基于網(wǎng)絡(luò)信息安全技術(shù)管理的計算機應(yīng)用探討[J].信息記錄材料,2021,22(6):68-70.
[3]周巖,杜健持.高校網(wǎng)絡(luò)安全防護(hù)中計算機信息管理技術(shù)的應(yīng)用[J].電子技術(shù)與軟件工程,2021(8):241-242.
[4]童瀛,姚煥章,梁劍.計算機網(wǎng)絡(luò)信息安全威脅及數(shù)據(jù)加密技術(shù)探究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2021(4):20-21.
[5]劉智勇.大數(shù)據(jù)云計算環(huán)境下的數(shù)據(jù)安全分析[J].科技創(chuàng)新導(dǎo)報,2020,17(20):122-124.
[6]宋雨威.云計算和云數(shù)據(jù)管理技術(shù)[J].科技創(chuàng)新導(dǎo)報,2019,16(2):170-171.