《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > “互聯(lián)網(wǎng)+”時代的“工業(yè)4.0”信息安全探索與實踐

“互聯(lián)網(wǎng)+”時代的“工業(yè)4.0”信息安全探索與實踐

2020-12-09
來源:關鍵基礎設施安全應急響應中心

   一、引言

  “互聯(lián)網(wǎng)+”時代背景下,“工業(yè)4.0”系統(tǒng)高度集成了物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)等眾多新形態(tài)的信息技術,這些都是實現(xiàn)“工業(yè)4.0”智能化的基礎,是一項復雜的大型系統(tǒng)工程。從傳感感知層、通信傳輸層、應用層到智能分析系統(tǒng),“工業(yè)4.0”控制系統(tǒng)產(chǎn)品越來越多地采用通用協(xié)議、通用硬件和通用軟件,以各種方式與互聯(lián)網(wǎng)等公共網(wǎng)絡連接。工業(yè)基礎設施在享受開放、互聯(lián)技術帶來的進步與益處的同時,也面臨越來越嚴重的安全威脅,病毒、木馬等威脅正在向工業(yè)控制系統(tǒng)擴散,工業(yè)控制系統(tǒng)信息安全問題日益突出。近年來,隨著越來越多的工業(yè)信息安全事件的出現(xiàn),我國的工業(yè)基礎設施正面臨著前所未有的挑戰(zhàn)。工業(yè)基礎設施中關鍵應用或系統(tǒng)的故障將可能會導致人員傷亡、帶來嚴重的經(jīng)濟損失、基礎設施被破壞、危及公眾生活及國家安全、環(huán)境災難等嚴重后果。

  近十幾年來,我國卷煙生產(chǎn)歷經(jīng)多次大規(guī)模的技術改造,其各個工藝環(huán)節(jié)的自動化技術水平已經(jīng)走在國內(nèi)制造業(yè),甚至國際煙草企業(yè)的前列。很多國際領先的自動化技術和工業(yè)網(wǎng)絡技術,像Profinet、EtherNet/IP等進入中國都是率先在煙草制造業(yè)中應用。因此,中國煙草企業(yè)的工業(yè)自動化和網(wǎng)絡化程度都非常高。但是,這些先進技術的應用在迅速提升煙草企業(yè)生產(chǎn)力的同時也為它們埋下了極大的安全隱患。本文結合煙草行業(yè)分析了當前“工業(yè)4.0”控制系統(tǒng)的安全漏洞,并結合“工業(yè)4.0”控制系統(tǒng)的網(wǎng)絡架構和多芬諾工業(yè)防火墻的“測試”模式功能,詳細介紹了“工業(yè)4.0”控制系統(tǒng)信息安全的縱深防御策略,致力于建立一個“本質(zhì)安全”的工業(yè)控制網(wǎng),從而解決了困擾各公司的控制系統(tǒng)信息安全隱患,保證了企業(yè)各裝置控制系統(tǒng)的安全平穩(wěn)運行。

  二、“工業(yè)4.0”控制系統(tǒng)信息安全現(xiàn)狀分析

  近十年來,隨著信息技術的迅猛發(fā)展,信息化在我們企業(yè)中的應用取得了飛速發(fā)展。一方面,互聯(lián)網(wǎng)技術的出現(xiàn),使得工業(yè)控制網(wǎng)絡中大量采用通用TCP/IP技術,ICS網(wǎng)絡和企業(yè)管理網(wǎng)的聯(lián)系越來越緊密。另一方面,傳統(tǒng)工業(yè)控制系統(tǒng)采用專用的硬件、軟件和通信協(xié)議,設計上基本沒有考慮互聯(lián)互通所必須考慮的通信安全問題。企業(yè)管理網(wǎng)與工業(yè)控制網(wǎng)的防護功能都很弱或者甚至幾乎沒有隔離功能。因此在工控系統(tǒng)開放的同時,也減弱了控制系統(tǒng)與外界的隔離,工控系統(tǒng)的安全隱患問題日益嚴峻。系統(tǒng)中任何一點受到攻擊都有可能導致整個系統(tǒng)的癱瘓。

  2.1 “工業(yè)4.0”控制系統(tǒng)的安全漏洞

  ( 1 ) 通信協(xié)議漏洞

  兩化融合和物聯(lián)網(wǎng)的發(fā)展使得TCP/IP協(xié)議和OPC協(xié)議等通用協(xié)議越來越廣泛地應用在工業(yè)控制網(wǎng)絡中,隨之而來的通信協(xié)議漏洞問題也日益突出。例如,OPC Classic協(xié)議(OPC UA,OPC HAD和OPCA&E)基于微軟的DCOM協(xié)議,DCOM協(xié)議是在網(wǎng)絡安全問題被廣泛認識之前設計的,極易受到攻擊,并且OPC通訊采用不固定的端口號,導致目前幾乎無法使用傳統(tǒng)的IT防火墻來確保其安全性。因此確保使用OPC通訊協(xié)議的“工業(yè)4.0”控制系統(tǒng)的安全性和可靠性給工程師帶來了極大的挑戰(zhàn)。

  ( 2 ) 操作系統(tǒng)漏洞

  目前大多數(shù)“工業(yè)4.0”控制系統(tǒng)的工程師站/操作站/HMI都是基于Windows平臺的,為保證過程控制系統(tǒng)的相對獨立性,同時考慮到系統(tǒng)的穩(wěn)定運行,通常現(xiàn)場工程師在系統(tǒng)開車后不會對Windows平臺安裝任何補丁,但不安裝補丁,系統(tǒng)就存在被攻擊的可能,從而埋下安全隱患。

  ( 3 ) 安全策略和管理流程漏洞

  追求可用性而犧牲安全,是很多“工業(yè)4.0”控制系統(tǒng)存在的普遍現(xiàn)象,缺乏完整有效的安全策略與管理流程也給“工業(yè)4.0”控制系統(tǒng)信息安全帶來了一定的威脅。例如“工業(yè)4.0”控制系統(tǒng)中移動存儲介質(zhì),包括筆記本電腦、U盤等設備的使用和不嚴格的訪問控制策略。

  ( 4 ) 殺毒軟件漏洞

  為了保證工控應用軟件的可用性,許多工控系統(tǒng)操作站通常不會安裝殺毒軟件。即使安裝了殺毒軟件,在使用過程中也有很大的局限性。原因在于使用殺毒軟件很關鍵的一點是,其病毒庫需要不定期的經(jīng)常更新,這一要求尤其不適合于工業(yè)控制環(huán)境。而且殺毒軟件對新病毒的處理總是滯后的,導致每年都會爆發(fā)大規(guī)模的病毒攻擊,特別是新病毒的攻擊。

  ( 5 ) 應用軟件漏洞

  由于應用軟件多種多樣,很難形成統(tǒng)一的防護規(guī)范以應對安全問題;另外,當應用軟件面向網(wǎng)絡應用時,就必須開放其應用端口。因此常規(guī)的IT防火墻等安全設備很難保障其安全性。互聯(lián)網(wǎng)攻擊者很有可能會利用一些大型工程自動化軟件的安全漏洞獲取諸如污水處理廠、天然氣管道以及其他大型設備的控制權,一旦這些控制權被不良意圖黑客所掌握,那么后果不堪設想。

  2.2 “工業(yè)4.0”控制系統(tǒng)的安全防御措施要求

  一般來說,公司的IT部門人員了解信息安全相關知識,但并不了解過程控制系統(tǒng)。而且傳統(tǒng)IT環(huán)境和工控系統(tǒng)環(huán)境之間存在著一些關鍵不同,例如,控制系統(tǒng)通常需要每周7天,每天24小時的長期運行。因此控制系統(tǒng)的特殊功能要求可能使原本合格的安全技術變得沒有效果。所以,簡單地將IT安全技術配置到工控系統(tǒng)中并不是高效可行的解決方案。

  國際行業(yè)標準ANSI/ISA-99明確指出目前工業(yè)控制領域普遍認可的安全防御措施要求如表1所示。即將具有相同功能和安全要求的控制設備劃分到同一區(qū)域,區(qū)域之間執(zhí)行管道通信,通過控制區(qū)域間管道中的通信內(nèi)容來確保“工業(yè)4.0”控制系統(tǒng)信息安全。

 微信圖片_20201209152036.jpg

  2.3 “縱深防御”策略

  “縱深防御”策略嚴格遵循ANSI/ISA-99標準,是提高“工業(yè)4.0”控制系統(tǒng)信息安全的最佳選擇。建立“縱深防御”的最有效方法是采用ANSI/ISA-99.02.01和IEC-63443標準的區(qū)級防護,將網(wǎng)絡劃分為不同的安全區(qū),在安全區(qū)之間按照一定規(guī)則安裝防火墻。

  建立“縱深防御”策略的兩個主要目標。

  ( 1 ) 即使在某一點發(fā)生網(wǎng)絡安全事故,也能保證裝置或工廠的正常安全穩(wěn)定運行。對于現(xiàn)代計算機網(wǎng)絡,我們認為最可怕的是病毒的急速擴散,它會瞬間令整個網(wǎng)絡癱瘓。該防護目標在于當工業(yè)網(wǎng)絡的某個局部存在病毒感染或者其它不安全因素時,不會向其它設備或網(wǎng)絡擴散,從而保證裝置或工廠的安全穩(wěn)定運行。

  ( 2 ) 工廠操作人員能夠及時準確地確認故障點,并排除問題。怎樣能夠及時發(fā)現(xiàn)網(wǎng)絡中存在的感染及其他問題,準確找到故障的發(fā)生點,是維護控制系統(tǒng)信息安全的前提。

  三、“工業(yè)4.0”控制系統(tǒng)信息安全的縱深防御

  3.1 工業(yè)系統(tǒng)網(wǎng)絡結構及安全區(qū)域的劃分

  從總體結構上來講,工業(yè)系統(tǒng)網(wǎng)絡可分為三個層次:企業(yè)管理層、數(shù)采信息層和控制層。企業(yè)管理層主要是辦公自動化系統(tǒng),一般使用通用以太網(wǎng),可以從數(shù)采信息層提取有關生產(chǎn)數(shù)據(jù)用于制定綜合管理決策。數(shù)采信息層主要是從控制層獲取數(shù)據(jù),完成各種控制、運行參數(shù)的監(jiān)測、報警和趨勢分析等功能。控制層負責通過組態(tài)設計,完成數(shù)據(jù)采集、A/D轉換、數(shù)字濾波、溫度壓力補償、PID控制等各種功能。

  系統(tǒng)的每一個安全漏洞都會導致不同的后果,所以將它們單獨隔離防護十分必要。對于額外的安全性和可靠性要求,在主要的安全區(qū)還可以根據(jù)操作功能進一步劃分成子區(qū)。這樣一旦發(fā)生信息安全事故,就能大大提高工廠生產(chǎn)安全運行的可靠性,同時降低由此帶來的其他風險及清除費用。

  將企業(yè)系統(tǒng)結構劃分成不同的區(qū)域可以幫助企業(yè)有效地建立“縱深防御”策略,參照ANSI/ISA-99標準,同時結合工業(yè)系統(tǒng)的安全需要,可以將工業(yè)系統(tǒng)網(wǎng)絡劃分為下列不同的安全區(qū)域,如圖1所示。企業(yè)IT網(wǎng)絡區(qū)域、過程信息與歷史數(shù)據(jù)區(qū)域、管理與HMI區(qū)域、DCS與PLC控制區(qū)域、第三方控制系統(tǒng)區(qū)域。

微信圖片_20201209152054.jpg

  圖1 工業(yè)系統(tǒng)網(wǎng)絡安全區(qū)域的劃分

  3.2 基于縱深防御策略的工業(yè)控制系統(tǒng)信息安全

  針對企業(yè)流程工業(yè)的特點,同時結合工業(yè)控制系統(tǒng)的網(wǎng)絡結構,基于縱深防御策略,創(chuàng)建“本質(zhì)安全”的工業(yè)控制網(wǎng)絡需要以下五個層面的安全防護,如圖2所示。

微信圖片_20201209152117.jpg

  圖2 工業(yè)控制系統(tǒng)信息安全的縱深防御結構

  ( 1 ) 企業(yè)管理層和數(shù)采監(jiān)控層之間的安全防護

  在企業(yè)管理層和數(shù)采監(jiān)控層之間加入防火墻,一方面提升了網(wǎng)絡的區(qū)域劃分,另一方面更重要的是只允許兩個網(wǎng)絡之間合法的數(shù)據(jù)交換,阻擋企業(yè)管理層對數(shù)采監(jiān)控層的未經(jīng)授權的非法訪問,同時也防止管理層網(wǎng)絡的病毒感染擴散到數(shù)采網(wǎng)絡。考慮到企業(yè)管理層一般采用通用以太網(wǎng),要求較高的通訊速率和帶寬等因素,對此部位的安全防護建議使用常規(guī)的IT防火墻。

  ( 2 ) 數(shù)采監(jiān)控層和控制層之間的安全防護

  該部位通常使用OPC通訊協(xié)議,由于OPC通訊采用不固定的端口號,使用傳統(tǒng)的IT防火墻進行防護時,不得不開放大規(guī)模范圍內(nèi)的端口號。在這種情況下,防火墻提供的安全保障被降至最低。因此,在數(shù)采監(jiān)控層和控制層之間應安裝專業(yè)的工業(yè)防火墻,解決OPC通訊采用動態(tài)端口帶來的安全防護瓶頸問題,阻止病毒和任何其它的非法訪問,這樣來自防護區(qū)域內(nèi)的病毒感染就不會擴散到其他網(wǎng)絡,提升網(wǎng)絡區(qū)域劃分能力的同時從本質(zhì)上保證了網(wǎng)絡通訊安全。

  ( 3 ) 保護關鍵控制器

  考慮到和控制器之間的通訊一般都采用制造商專有工業(yè)通訊協(xié)議,或者其它工業(yè)通信標準,如Modbus等,由于常規(guī)的IT防火墻和網(wǎng)閘等安全防護產(chǎn)品都不支持工業(yè)通訊協(xié)議,因此,對關鍵控制器的保護應使用專業(yè)的工業(yè)防火墻。一方面對防火墻進行規(guī)則組態(tài)時只允許制造商專有協(xié)議通過,阻擋來自操作站的任何非法訪問;另一方面可以對網(wǎng)絡通訊流量進行管控,可以指定只有某個專有操作站才能訪問指定的控制器;第三方面也可以管控局部網(wǎng)絡的通訊速率,防止控制器遭受網(wǎng)絡風暴及其它攻擊的影響,從而避免控制器死機。

  ( 4 ) 隔離工程師站,保護APC先控站

  對于網(wǎng)絡中存在的工程師站和APC先控站,考慮到工程師站和APC節(jié)點在項目實施階段通常需要接入第三方設備(U盤、筆記本電腦等),而且是在整個控制系統(tǒng)開車的情況下實施,受到病毒攻擊和入侵的概率很大,存在較高的安全隱患。

  在工程師站和APC先控站前端增加工業(yè)防火墻,可以將工程師站和APC節(jié)點單獨隔離,防止病毒擴散,保證了網(wǎng)絡的通訊安全。

  ( 5 ) 和第三方控制系統(tǒng)之間的安全防護

  使用工業(yè)防火墻將SIS安全儀表系統(tǒng)等第三方控制系統(tǒng)和網(wǎng)絡進行隔離,主要是為了確保兩個區(qū)域之間數(shù)據(jù)交換的安全,管控通訊數(shù)據(jù),保證只有合法可信的、經(jīng)過授權的訪問和通訊才能通過網(wǎng)絡通信管道。同時也提升了網(wǎng)絡安全區(qū)域劃分能力,有效地阻止了病毒感染的擴散。

  3.3 報警管理平臺

  報警管理平臺的功能包括集成系統(tǒng)中所有的事件和報警信息,并對報警信息進行等級劃分。提供實時畫面顯示、歷史數(shù)據(jù)存儲、報警確認、報警細目查詢、歷史數(shù)據(jù)查詢等功能。

  報警管理平臺還負責捕獲現(xiàn)場所有安裝有工業(yè)防火墻的通訊信道中的攻擊,并詳細顯示攻擊來自哪里、使用何種通信協(xié)議、攻擊目標是誰,以總攬大局的方式為工廠網(wǎng)絡故障的及時排查、分析提供了可靠依據(jù)。

  3.4 “測試”模式

  系統(tǒng)工程師可以利用多芬諾工業(yè)防火墻提供的“測試”模式功能,在真正部署防火墻之前,在真實工廠操作環(huán)境中對防火墻規(guī)則進行測試。通過分析確認每一條報警信息,實現(xiàn)全面的控制功能,從而確保工控需求的完整性和可靠性。

  四、結語

  工業(yè)控制系統(tǒng)信息安全問題已迫在眉睫,本文針對企業(yè)流程工業(yè)的特點,同時結合工業(yè)控制系統(tǒng)網(wǎng)絡結構和安全需求以及多芬諾工業(yè)防火墻提供的“測試”模式功能,提出工業(yè)控制系統(tǒng)信息安全的縱深防御策略,即參照國際行業(yè)標準ANSI/ISA-99,將工業(yè)系統(tǒng)網(wǎng)絡劃分為不同的安全區(qū)域,在區(qū)域之間執(zhí)行管道通信,從而通過管控區(qū)域間管道中的通信內(nèi)容,實現(xiàn)保證工廠控制網(wǎng)絡安全穩(wěn)定運行的三個目標:通訊可控、區(qū)域隔離和報警追蹤,進而全方位地保障工業(yè)控制系統(tǒng)信息安全。

 


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
老色批av在线精品| 国产精品成人av性教育| 亚洲一区欧美二区| 99热免费精品| 亚洲人屁股眼子交8| 亚洲国产91色在线| 亚洲大胆av| 亚洲第一综合天堂另类专| 欧美一区二区三区播放老司机| 亚洲夜间福利| 亚洲一区网站| 亚洲女人天堂成人av在线| 亚洲综合精品自拍| 午夜在线观看欧美| 香蕉久久国产| 欧美在线视频日韩| 亚洲国产福利在线| 91久久午夜| 亚洲免费电影在线| 亚洲视频一二三| 亚洲一区二区三区免费视频| 亚洲一区二区伦理| 午夜精品福利一区二区蜜股av| 亚洲欧美另类综合偷拍| 欧美一区二区视频在线| 久久九九国产精品| 巨乳诱惑日韩免费av| 欧美国产精品va在线观看| 欧美日韩美女一区二区| 欧美视频在线观看免费网址| 国产精品九九久久久久久久| 国产精品视屏| 国内偷自视频区视频综合| 亚洲国产精品va在线观看黑人| 91久久国产综合久久| 中日韩美女免费视频网址在线观看| 亚洲少妇自拍| 校园春色综合网| 亚洲国产精品尤物yw在线观看| 亚洲精品人人| 亚洲欧美激情一区二区| 久久久精品国产一区二区三区| 久久这里只有| 欧美日韩精品是欧美日韩精品| 国产精品国产三级国产普通话蜜臀| 国产噜噜噜噜噜久久久久久久久 | 日韩午夜剧场| 亚洲免费网址| 亚洲日产国产精品| 亚洲欧美一区二区三区久久| 久久综合久久综合这里只有精品| 欧美日韩国产专区| 国产欧美日韩一区二区三区在线观看| 亚洲福利视频在线| 亚洲无亚洲人成网站77777 | 国产日韩免费| 亚洲国内精品| 亚洲欧美中文另类| 日韩午夜一区| 久久成人精品无人区| 欧美另类一区| 国内精品**久久毛片app| 亚洲精选在线| 久久国产日韩欧美| 亚洲天堂免费观看| 老司机精品久久| 国产精品欧美精品| 亚洲人成久久| 欧美一区二区三区电影在线观看| 日韩午夜在线播放| 久久久久国色av免费观看性色| 欧美另类在线播放| 国内精品久久久久久久果冻传媒| 一本大道久久a久久综合婷婷| 久久国产欧美日韩精品| 亚洲欧美成aⅴ人在线观看| 欧美.日韩.国产.一区.二区| 国产伦精品一区二区三区高清版 | 亚洲小说春色综合另类电影| 久热精品视频在线| 国产精品一二三| 99re国产精品| 亚洲毛片在线看| 久久―日本道色综合久久| 欧美视频一区二区三区…| 亚洲国产你懂的| 亚洲福利国产精品| 欧美在线精品免播放器视频| 亚洲蜜桃精久久久久久久| 日韩视频一区二区| 欧美一区二区精美| 欧美色视频一区| 亚洲二区在线| 亚洲高清中文字幕| 欧美在线黄色| 国产精品普通话对白| 亚洲免费激情| 亚洲日韩中文字幕在线播放| 久久久久久久久久久久久久一区 | 国产精品高清网站| 亚洲精品日韩精品| 亚洲日韩中文字幕在线播放| 久久久久欧美| 国产字幕视频一区二区| 亚洲欧美日韩综合aⅴ视频| 亚洲影视综合| 欧美天天综合网| 99re66热这里只有精品3直播| 亚洲精品在线观看免费| 老司机午夜精品视频| 国产综合在线看| 欧美在线一区二区| 久久精品电影| 国产丝袜美腿一区二区三区| 午夜精品国产| 久久精品视频在线播放| 国产麻豆成人精品| 亚洲欧美日韩精品一区二区| 亚洲综合电影| 国产精品日韩在线| 亚洲欧美日韩精品久久亚洲区 | 欧美一级午夜免费电影| 国产精品久久久久久久久借妻| 亚洲精品中文字幕女同| 日韩图片一区| 欧美日韩国产综合久久| 亚洲美女毛片| 亚洲一级一区| 国产精品人人爽人人做我的可爱 | 国产在线乱码一区二区三区| 欧美在线免费| 久久久久久噜噜噜久久久精品| 韩国女主播一区二区三区| 亚洲国产欧美一区二区三区久久| 免费久久99精品国产| 亚洲国产成人精品久久久国产成人一区| 亚洲精品国产精品国自产观看| 欧美激情综合五月色丁香| 亚洲精品影院| 亚洲欧美日韩国产中文在线| 国产精品一区久久久| 欧美一区二区在线免费观看| 裸体一区二区| 亚洲精品欧洲| 亚洲欧美在线网| 国语自产精品视频在线看一大j8 | 欧美激情aaaa| 99视频+国产日韩欧美| 午夜视黄欧洲亚洲| 国产一区深夜福利| 亚洲精品欧美日韩专区| 欧美视频在线观看视频极品| 午夜精品久久久久久久久久久久| 久久欧美肥婆一二区| 亚洲人成久久| 午夜精品成人在线| 极品少妇一区二区| 亚洲毛片网站| 国产精品青草综合久久久久99| 欧美在线观看网址综合| 欧美精品成人| 亚洲欧美国产视频| 欧美freesex交免费视频| 9i看片成人免费高清| 久久国产精品毛片| 亚洲国产精品一区二区第一页| 亚洲一区二区成人| 狠狠久久婷婷| 一区二区电影免费在线观看| 国产精品一区二区在线观看网站| 亚洲国产精品va在线看黑人动漫| 欧美日韩成人一区二区三区| 午夜精品久久99蜜桃的功能介绍| 欧美成人首页| 亚洲伊人色欲综合网| 欧美波霸影院| 亚洲欧美国产一区二区三区| 女人色偷偷aa久久天堂| 亚洲一区二区三区视频播放| 欧美/亚洲一区| 亚洲欧美国产77777| 欧美精品国产精品日韩精品| 亚洲欧美一区二区原创| 欧美精品一区二区三区蜜臀 | 欧美成人乱码一区二区三区| 亚洲女性裸体视频| 欧美国产三级| 欧美一区二区三区在线看| 欧美日韩中文精品| 亚洲国产高清高潮精品美女| 国产精品免费区二区三区观看| 亚洲人成人一区二区在线观看| 国产毛片精品视频| 亚洲视频二区| 在线视频成人| 久久精品男女| 亚洲午夜精品国产| 欧美激情精品久久久久久蜜臀| 欧美主播一区二区三区美女 久久精品人| 欧美日韩伦理在线免费|