日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

嵌入式應用系統(tǒng)的安全問題解決方案

電子設計 ? 來源:郭婷 ? 作者:電子設計 ? 2018-12-06 08:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近來,嵌入式應用正在包括硬件在內(nèi)的各個層次上構(gòu)建安全性。不過,廣泛的加密應用、標準和協(xié)議使得人們很難創(chuàng)建一個通用的平臺。表1所示的常用加密標準和表2所示的常用加密協(xié)議只是給出了一些可選擇的加密線索。嵌入式系統(tǒng)是以應用為中心,以計算機技術為基礎,軟硬件可裁剪,適用于應用系統(tǒng)對功能,對可靠性、成本、體積、功耗有嚴格要求的專用計算機系統(tǒng)。嵌入式系統(tǒng)本身是一個相對模糊的定義。目前嵌入式系統(tǒng)已經(jīng)滲透到我們生活中的每個角落,工業(yè)、服務業(yè)、消費電子……,而恰恰由于這種范圍的擴大,使得“嵌入式系統(tǒng)”更加難于明確定義。

根據(jù)IEEE(電氣電子工程師協(xié)會)的定義,嵌入式系統(tǒng)是“控制、監(jiān)視或者輔助裝置、機器和設備運行的裝置”(devices used to control, monitor, or assist the operation of equipment, machinery or plants)。從中可以看出嵌入式系統(tǒng)是軟件和硬件的綜合體,還可以涵蓋機械等附屬裝置。目前國內(nèi)一個普遍被認同的定義是:以應用為中心、以計算機技術為基礎、軟件硬件可裁剪、適應應用系統(tǒng)對功能、可靠性、成本、體積、功耗嚴格要求的專用計算機系統(tǒng)。

如為了加快處理過程可以將Rabbit 4000的加密加速功能可以與SSL堆在一起使用,但它只能為于8位微控制器和另一個網(wǎng)絡設備之間傳送的數(shù)據(jù)提供安全性。這樣,硬件也可以提供一些安全保障。不過它不能保證信息的正確性,或來自特定的源,只能保證從A點到B點傳輸?shù)臄?shù)據(jù)不會被篡改或瀏覽。

雖然SSL/TLS提供端點的認證和加密,但錯誤的配置很容易受到如中間人攻擊(man-in-the-middle attack)之類的影響。由于會被不恰當?shù)氖褂?,所以開發(fā)人員在了解怎樣使安全使用的同時還要了解怎樣不濫用它們。安全數(shù)字音樂協(xié)會(SDMI)呵用基于硬件的密鑰系統(tǒng)實現(xiàn)數(shù)字水印方案,雖是一個數(shù)字版權(quán)管理(DRM)機構(gòu),但是被發(fā)現(xiàn)是有缺陷的,因此在互聯(lián)網(wǎng)檔案中不見蹤影,它與DVD電影中使用的內(nèi)容加擾系統(tǒng)(CSS)非常相似。

嵌入式應用系統(tǒng)的安全問題解決方案

表1:常用加密標準。

嵌入式應用系統(tǒng)的安全問題解決方案

表2:常用加密協(xié)議。

1999年,音樂界及有關人士組成了SDMI(安全數(shù)字音樂促進:Secure Digital Music Initiative)組織,目前加入SDMI的技術和娛樂公司已經(jīng)超過了160家。SDMI建議所有在Internet上發(fā)行的CD和音樂數(shù)據(jù)都應該加入數(shù)字水印編碼,而與SDMI相容的播放器或播放軟件就可以知道音樂數(shù)據(jù)被拷貝的次數(shù),若超出限制次數(shù)則無法播放。

SDMI最初是使用唯一的、不可更改的密鑰。但通常情況下,這樣做必須使用更多的硬件來防止篡改。對于物理安全不成問題的許多系統(tǒng)來說,諸如Trusted Computing Group公司的信任平臺模塊(TPM)這樣的平臺就可以為系統(tǒng)提供基本的安全性。 威盛科技(VIA)公司開發(fā)的Padlock版本則增加了像AES加密之類的性能。這類平臺可以支持許多操作系統(tǒng)特性,比如Vista的加密文件系統(tǒng)BitLocker。

Zilog公司開發(fā)的基于32位ARM922T的Zatara微控制器集成了保證微控制器安全所要求的大部分功能,包括安全啟動ROM和篡改檢測支持(圖1)。更值得一提的是它帶有40kB的安全RAM,如果篡改檢測電路受到攻擊,這部分RAM將歸零。

嵌入式應用系統(tǒng)的安全問題解決方案

圖1:Zilog公司的32位Zatara安全事務微控制器采用了ARM922內(nèi)核,與安全有關的特性包括安全啟動ROM和電池支撐的SRAM。

在篡改檢測變的越來越普遍的同時,在向食物鏈上游的更大處理器轉(zhuǎn)移,大多數(shù)64位處理器配備了外部硬件電路來解決這個問題。誠然,從里到外保證系統(tǒng)的安全對整個安全系統(tǒng)來說至關重要。當然,極端安全的系統(tǒng)只有在某些特殊環(huán)境下才有要求,例如控制核反應堆或管理大量匯款。在這些情況下,為控制微處理器而增加成本和復雜性不是問題。

軟件端的安全保障

計算機系統(tǒng)由計算機硬件和軟件兩部分組成。

軟件系統(tǒng)的最內(nèi)層是系統(tǒng)軟件,它由操作系統(tǒng)、實用程序、編譯程序等組成。操作系統(tǒng)實施對各種軟硬件資源的管理控制。實用程序是為方便用戶所設,如文本編輯等。編譯程序的功能是把用戶用匯編語言或某種高級語言所編寫的程序,翻譯成機器可執(zhí)行的機器語言程序。支援軟件有接口軟件、工具軟件、環(huán)境數(shù)據(jù)庫等,它能支持用機的環(huán)境,提供軟件研制工具。支援軟件也可認為是系統(tǒng)軟件的一部分。應用軟件是用戶按其需要自行編寫的專用程序,它借助系統(tǒng)軟件和支援軟件來運行,是軟件系統(tǒng)的最外層 。

誠然,運行軟件來保持系統(tǒng)的安全性,需要由系統(tǒng)提供一部分資源,所以這并不是最好的處理方法。

General Software公司推出的帶StrongFrame的嵌入式BIOS是解決系統(tǒng)基礎軟件問題的一種方法。它的啟動安全程序(BSA)是一種固件應用程序,能在硬件和應用程序之間建立信任關系。它設計用于防止由于BIOS、操作系統(tǒng)或應用程序進行的未授權(quán)篡改而變得不再安全的系統(tǒng)操作。它使用數(shù)字簽名跟蹤受信任的對象。20kB模塊可以在ROM中壓縮50%。系統(tǒng)可以使用Firmbase Technology公司的信任運算庫(TCB)進行擴展,而TCB支持允許定制認證和授權(quán)的插件式安全認證機制。

General Software公司的方法可用于許多標準處理器架構(gòu)和操作系統(tǒng),而飛思卡爾公司的Mocana設備安全框架(DSF)則主要用于飛思卡爾的處理器,如PowerQUICC系列。PowerQUICC幾乎從推出伊始就有了加密引擎,因為它的使用對象包括了提供虛擬專用網(wǎng)(VPN)支持的路由器和網(wǎng)關。硬件加密功能顯著提高了安全信息的吞吐量。

Mocana公司有許多軟件產(chǎn)品,如嵌入式安全套件(ESS)。Mocana針對飛思卡爾處理器開發(fā)的設備安全框架模塊可以將這個軟件與PowerQUICC安全引擎集成在一起,因此開發(fā)人員不必直接處理硬件。這些模塊支持SSL服務器、SSL客戶端、SSH服務器、SSH客戶端、IPsec/IKEv1和IKEv2以及認證管理客戶端(CMC)?;陂_放標準設計的系統(tǒng)兼容RFC,并能很好地支持多核環(huán)境。

提升安全性能

將安全加速和支持合并在硬件中有它的優(yōu)勢,但這并不是唯一的方式。將支持功能放在微控制器外面實現(xiàn)通常更容易,并且可能更適合某些特殊的應用場合。

使用安全存儲產(chǎn)品是在具有I2C接口的任何微控制器上增加基本安全支持的一種簡單方法,比如使用Atmel公司的AT88SC25616C加密存儲器(圖2)。系統(tǒng)自身具有完備的安全要素,認證全部在芯片內(nèi)部完成。

嵌入式應用系統(tǒng)的安全問題解決方案

圖2:Atmel的AT885C2561C有多個密碼用來限制對EEPROM中區(qū)內(nèi)數(shù)據(jù)的訪問。在成功進行認證交換后才能訪問數(shù)據(jù)。

通常,主微控制器上的一個應用可用作進入安全存儲器的網(wǎng)關,而該存儲器使用外部源(如用戶或遠端程序)提供的密鑰。這樣就能訪問芯片內(nèi)部的存儲器,而這個芯片通常是另外一個密鑰,可被主機用來執(zhí)行其它安全功能,如認證一個下載的更新或獲得對遠程系統(tǒng)的訪問權(quán)。

大多數(shù)安全存儲器提供這一等級的支持。Atmel還提供具有多個密鑰的更復雜的層次結(jié)構(gòu),可選擇訪問芯片內(nèi)不同的存儲區(qū)。不同的密鑰可以訪問重疊區(qū)域,從而允許對信息的共享式訪問。正常情況下這些芯片只存儲附加的加密密碼或索引,不過也能存儲少量的數(shù)據(jù)。存儲密鑰可以使附加的加密數(shù)據(jù)被存儲在芯片外面。例如,密鑰可以用來解密硬盤上的數(shù)據(jù)。Atmel的13.56MHz RFID CryptoRF采用同樣的方式工作,不同的是芯片通過RFID閱讀器進行訪問。該芯片采用了具有雙認證能力的64位加密引擎,存儲容量可達64kbits。通過將數(shù)據(jù)存放在象希捷的Momentus 5400 PDE.2這樣的硬盤上這種方式可以把大量存儲數(shù)據(jù)鏈接到微控制器(圖3)。安全硬盤提供了對龐大存儲數(shù)據(jù)的訪問能力,但在主機和硬盤之間轉(zhuǎn)移的是明碼(未加密)數(shù)據(jù)。

圖3:希捷的Momentus 5400 FDE.2可以存儲大量數(shù)據(jù),同時提供基于硬件的全盤加密(FDE)。

將加密引擎放在硬盤上的一大優(yōu)點是它可以根據(jù)硬盤的傳輸速率進行調(diào)整,硬盤支持多用戶和管理密碼,Momentus 5400 FDE.2也兼容于信任平臺模塊(TPM)。

新加密方法 -DES

DES的原始思想可以參照二戰(zhàn)德國的恩格瑪機,其基本思想大致相同。傳統(tǒng)的密碼加密都是由古代的循環(huán)移位思想而來,恩格瑪機在這個基礎之上進行了擴散模糊。但是本質(zhì)原理都是一樣的?,F(xiàn)代DES在二進制級別做著同樣的事:替代模糊,增加分析的難度。

它是一種不再被經(jīng)常使用的加密標準,很早以前就被許多更強大的技術所代替。同樣,3DES(三重DES)已經(jīng)被更具魯棒性的AES所替代。當然,AES也不是終極標準。這正是為什么片上加密系統(tǒng)要不斷發(fā)展以適合最新安全技術的原因。片上加速器通常支持多種加密標準。

另外一種正在部署的流行加密系統(tǒng)采用的是橢圓形曲線加密法(ECC)。ECC是一種公鑰加密系統(tǒng),基于的是有限域上橢圓曲線的代數(shù)結(jié)構(gòu)。對ZigBee等無線技術來說這是一項可選功能。使用它的原因是可擴展性。不管是理論上還是實踐上,ECC的擴展性都要好于最流行的加密標準AES。

DES 使用一個 56 位的密鑰以及附加的 8 位奇偶校驗位,產(chǎn)生最大 64 位的分組大小。這是一個迭代的分組密碼,使用稱為 Feistel 的技術,其中將加密的文本塊分成兩半。使用子密鑰對其中一半應用循環(huán)功能,然后將輸出與另一半進行“異或”運算;接著交換這兩半,這一過程會繼續(xù)下去,但最后一個循環(huán)不交換。DES 使用 16 個循環(huán),使用異或,置換,代換,移位操作四種基本運算。

DES是一種比較安全的算法,前只有一種方法可以破解該算法,那就是窮舉法。采用64位密鑰技術,實際只有56位有效,8位用來校驗的。譬如,有這樣的一臺PC機器,它能每秒計算一百萬次,那么256位空間它要窮舉的時間為2285年。所以這種算法還是比較安全的一種算法。

盡管從推出到被大眾接受往往都需要很長時間,但加密技術一直在不斷創(chuàng)新。挑戰(zhàn)一種新方法通常要求更新的思路。來自SecureRF的lgebraic Eraser就是一個很好的例子。它使用線性的安全協(xié)議,適用于對稱(秘鑰)和不對稱(公鑰)加密算法。

DRM無很好的安全保障

DRM,英文全稱Digital Rights Management, 可以翻譯為:內(nèi)容數(shù)字版權(quán)加密保護技術。 由于數(shù)字化信息的特點決定了必須有另一種獨特的技術,來加強保護這些數(shù)字化的音視頻節(jié)目內(nèi)容的版權(quán),該技術就是數(shù)字權(quán)限管理技術---DRM(digital right management)。

DRM分為兩類,一類是多媒體保護,例如加密電影、音樂、音視頻、流媒體文件。另外一類是加密文檔,例如Word, Excel, PDF等。DRM主要通過技術手段來保護文檔、電影、音樂不被盜版。 這項技術通過對數(shù)字內(nèi)容進行加密和附加使用規(guī)則對數(shù)字內(nèi)容進行保護,其中,使用規(guī)則可以斷定用戶是否符合播放。

DRM對許多系統(tǒng)來說很重要,甚至是很多不安全因素的克星,但它傾向于固定鏈接基于硬件的安全和加密。它之所以要依賴于硬件支持,部分原因是它需要端到端的內(nèi)容保護以及滿足系統(tǒng)要求的吞吐量。例如,音頻流或視頻流的加密/解密必須以線速進行,否則回放質(zhì)量將受到影響。

DRM技術的工作原理是,先建立數(shù)字節(jié)目授權(quán)中心。編碼壓縮后的數(shù)字節(jié)目內(nèi)容,可以利用密鑰(Key)進行加密保護(lock),加密的數(shù)字節(jié)目頭部存放著KeyID和節(jié)目授權(quán)中心的URL。用戶在點播時,根據(jù)節(jié)目頭部的KeyID和URL信息,就可以通過數(shù)字節(jié)目授權(quán)中心的驗證授權(quán)后送出相關的密鑰解密(unlock),節(jié)目方可播放。需要保護的節(jié)目被加密,即使被用戶下載保存,沒有得到數(shù)字節(jié)目授權(quán)中心的驗證授權(quán)也無法播放,從而嚴密地保護了節(jié)目的版權(quán)。

消費者要求似乎在推動DRM退出音頻領域,但它在視頻領域仍很重要。高帶寬數(shù)字內(nèi)容保護(HDCP)技術可以保護當前的一些HDTV內(nèi)容,并且它已被集成進包括藍光和HDTV驅(qū)動設備在內(nèi)的HDTV源和目標設備中。幸運的是,這些器件之間傳送的數(shù)據(jù)一般被認為是明碼數(shù)據(jù),因此它不涉及任何加密或保護。一般來說,只有作為端點的設備需要滿足這種類型的DRM。

另一方面,保護應用程序的目標代碼經(jīng)常是需要的。當代碼來自不安全的片外器件(如閃存芯片)時,就可能需要加密。在這種情況下,處理器必須在執(zhí)行時進行數(shù)據(jù)解碼。這種情況并不常見,但有多種微控制器可以完成這個功能,比如美信公司基于8051的DS5250。

另外一種方法是復用啟動裝載工具(boot loader)將片外代碼解密到片上RAM,然后從RAM執(zhí)行。當斷電時解密代碼會丟失。典型的替代方法是使用片上代碼保護機制,它通常能防止閃存被常用的調(diào)試方法所讀取。在沒有附加密鑰的情況下它通常會阻止對閃存進行編程。否則一個欺詐應用程序可能被裝載進存儲器的一小部分空間中,這段程序再將剩下的代碼下載進攻擊器。

多級安全

微控制器的存儲器和系統(tǒng)保護系統(tǒng)的一部分功能是控制代碼和對代碼的訪問。高安全性系統(tǒng)一般會將這個功能與安全啟動及安全存儲等功能結(jié)合起來形成一個安全的操作系統(tǒng),如來自美國國家安全署(NSA)的安全增強型Linux(SE Linux)。據(jù)悉今后還可擴展支持虛擬機。

除了安全啟動和安全存儲外,加密并不是系統(tǒng)安全的必要部分。相反,標準微控制器對虛擬存儲器和虛擬機的支持能力足夠用來實現(xiàn)多級安全(MLS)。系統(tǒng)中雖然可以集成很多的硬件特性,但在標準微控制器上很少見到。

開發(fā)人員需要了解這些安全因素的理由是,他們不需要額外的硬件,但軟件確實對系統(tǒng)的起點做了某種假設,如啟動過程和操作系統(tǒng)。無法滿足這些假設的系統(tǒng)如果不借助于任何加密手段的話通常會降低性能。遺憾的是,這些安全因素超出了本文討論的范圍,因此不要認為只要簡單地包含了硬件加密或者甚至只是包含了安全啟動特性就能夠提供足夠安全的系統(tǒng)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5210

    文章

    20680

    瀏覽量

    337374
  • 計算機
    +關注

    關注

    19

    文章

    7841

    瀏覽量

    93494
  • 機器
    +關注

    關注

    0

    文章

    801

    瀏覽量

    41942
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Infineon OPTIGA? Trust X:嵌入式系統(tǒng)安全衛(wèi)士

    Infineon OPTIGA? Trust X:嵌入式系統(tǒng)安全衛(wèi)士 在當今數(shù)字化時代,嵌入式系統(tǒng)如物聯(lián)網(wǎng)設備等正日益成為攻擊者的目標,
    的頭像 發(fā)表于 03-29 10:30 ?215次閱讀

    深度解析MAX32591:打造安全可靠的嵌入式系統(tǒng)

    了DeepCover嵌入式安全解決方案,能夠?qū)⒚舾袛?shù)據(jù)隱藏在多層先進物理安全保護之下,實現(xiàn)盡可能安全的密鑰存儲。它集成了
    的頭像 發(fā)表于 03-26 16:50 ?384次閱讀

    深度解析MAX32550:開啟嵌入式安全新時代

    解決方案——Maxim Integrated的DeepCover? MAX32550安全微控制器。 文件下載: MAX32550.pdf 一、產(chǎn)品概述 DeepCover?嵌入式安全
    的頭像 發(fā)表于 03-26 16:45 ?222次閱讀

    MAX32558:嵌入式安全的卓越之選

    MAX32558:嵌入式安全的卓越之選 在當今數(shù)字化時代,數(shù)據(jù)安全至關重要。嵌入式設備需要強大的安全解決
    的頭像 發(fā)表于 03-26 16:40 ?145次閱讀

    DeepCover? MAX32555:打造安全可靠的嵌入式設備

    DeepCover? MAX32555:打造安全可靠的嵌入式設備 在當今數(shù)字化時代,數(shù)據(jù)安全愈發(fā)重要,尤其是在涉及敏感信息的設備中。DeepCover?嵌入式
    的頭像 發(fā)表于 03-26 16:40 ?223次閱讀

    MAX32520:嵌入式安全領域的強大微控制器

    Cortex M4 Microcontroller,憑借其先進的安全技術和豐富的功能特性,為構(gòu)建新一代可信嵌入式系統(tǒng)和通信設備提供了理想的解決方案。 文件下載: MAX32520.p
    的頭像 發(fā)表于 03-26 16:40 ?214次閱讀

    Parasoft C/C++test:嵌入式安全關鍵行業(yè)的一體化軟件測試解決方案

    縫融入 DevOps 的自動化測試工具。Parasoft C/C++test 正是為解決這一痛點而生,它是面向嵌入式安全關鍵行業(yè)的集成軟件測試解決方案,憑借全面的自動化能力與深度流程適配能力,成為行業(yè)內(nèi)高質(zhì)量開發(fā)與合規(guī)落地的首選
    的頭像 發(fā)表于 03-06 09:42 ?401次閱讀

    嵌入式系統(tǒng)安全設計原則

    隨著物聯(lián)網(wǎng)、工業(yè)控制和智能設備的普及,嵌入式系統(tǒng)安全問題越來越突出。一個小小的漏洞,就可能導致設備被入侵、數(shù)據(jù)泄露,甚至對人身安全產(chǎn)生威脅。因此,從設計階段開始就考慮
    的頭像 發(fā)表于 01-19 09:06 ?501次閱讀
    <b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)安全</b>設計原則

    OPTIGA? Trust Adapter:嵌入式安全解決方案評估利器

    OPTIGA? Trust Adapter:嵌入式安全解決方案評估利器 在嵌入式系統(tǒng)設計中,安全問題
    的頭像 發(fā)表于 12-19 11:50 ?496次閱讀

    什么是嵌入式操作系統(tǒng)?

    要理解嵌入式操作系統(tǒng)(Embedded Operating System,簡稱 RTOS/EOS),我們可以從本質(zhì)定義→核心區(qū)別→實際作用→典型特征→嵌入式開發(fā)場景適配,五個維度來拆解, 一
    發(fā)表于 12-09 10:33

    分享一個嵌入式開發(fā)學習路線

    如果你想要學習嵌入式開發(fā),我建議按照這個學習路線準備: 1. 基礎鋪墊期(1-2個月) 理解嵌入式系統(tǒng)的“硬件基礎”和“編程入門”,能看懂簡單電路,寫出基礎C語言代碼。這一階段的學習對學歷沒有
    發(fā)表于 12-04 11:01

    嵌入式開發(fā)的關鍵點介紹

    開發(fā)需要考慮嵌入式系統(tǒng)的資源限制,例如:內(nèi)存、CPU處理能力等等。因此,嵌入式開發(fā)需要開發(fā)人員具備優(yōu)化代碼的能力。嵌入式系統(tǒng)
    發(fā)表于 11-13 08:12

    如何采用SAFERTOS和ESM保護嵌入式系統(tǒng)安全

    信任根的重要組成部分是實時操作系統(tǒng)(RTOS),它為應用程序的運行提供了一個安全的平臺。嵌入式系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅
    的頭像 發(fā)表于 10-24 15:51 ?1665次閱讀

    嵌入式達到什么水平才能就業(yè)?

    (三)實戰(zhàn)經(jīng)驗擁有2-3 個完整嵌入式項目經(jīng)驗:項目需包含需求分析、方案設計、代碼開發(fā)、測試優(yōu)化全流程,能清晰闡述項目難點與解決方案能獨立排查項目中的軟硬聯(lián)調(diào)問題:比如通過示波器查看信號波形定位
    發(fā)表于 09-15 10:20

    ETAS全新的嵌入式AI解決方案

    “將訓練后的AI神經(jīng)網(wǎng)絡模型,自動化生成安全且高效的C代碼,用于嵌入式系統(tǒng)” ,近日ETAS攜全新的智能化工具Embedded AI Coder亮相2025上海國際車展。
    的頭像 發(fā)表于 05-07 11:43 ?2337次閱讀
    ETAS全新的<b class='flag-5'>嵌入式</b>AI<b class='flag-5'>解決方案</b>
    平凉市| 虹口区| 普兰县| 阜阳市| 长阳| 措勤县| 新余市| 胶州市| 八宿县| 老河口市| 太白县| 隆德县| 金阳县| 田阳县| 华安县| 昭苏县| 山丹县| 中方县| 福清市| 交口县| 海林市| 温泉县| 海林市| 顺昌县| 蕉岭县| 阿拉尔市| 涟水县| 宕昌县| 洞口县| 宜丰县| 分宜县| 铜陵市| 临猗县| 台湾省| 咸丰县| 日喀则市| 邵阳县| 吐鲁番市| 农安县| 依兰县| 伊金霍洛旗|