日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國(guó)自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁(yè) >> 資訊 >> 行業(yè)資訊

資訊頻道

油田工業(yè)控制系統(tǒng)信息安全縱深防御初探
  • 作者:魯玉慶
  • 點(diǎn)擊數(shù):55696     發(fā)布時(shí)間:2020-06-22 12:29:00
  • 分享到:
本文通過(guò)對(duì)數(shù)字油田專用的油氣工業(yè)控制系統(tǒng)(OICS)進(jìn)行風(fēng)險(xiǎn)分析,提出了分層分域、確定性行為預(yù)測(cè)的縱深防御方法,可有效解決油田OICS面臨的網(wǎng)絡(luò)安全問(wèn)題。
關(guān)鍵詞:

摘要:本文通過(guò)對(duì)數(shù)字油田專用的油氣工業(yè)控制系統(tǒng)(OICS)進(jìn)行風(fēng)險(xiǎn)分析,提出了分層分域、確定性行為預(yù)測(cè)的縱深防御方法,可有效解決油田OICS面臨的網(wǎng)絡(luò)安全問(wèn)題。

關(guān)鍵詞:工業(yè)控制系統(tǒng);工業(yè)控制系統(tǒng)安全;數(shù)據(jù)采集與監(jiān)視控制系統(tǒng);縱深防御

Abstract:In this paper,based on the risk analysis of the OICS(Oilfield Industrial Control System)dedicated to digita loilfields,adefense-in-depth method of layered and domain-specific and deterministic behavior prediction is proposed,which can effectively solve the network security problems faced by OICS.

Key words:Industrial control system;Security of industrial control system;SCADA;Defense in depth

1 引言

隨著中國(guó)經(jīng)濟(jì)的快速發(fā)展,石油、天然氣等能源產(chǎn)業(yè)在國(guó)家經(jīng)濟(jì)中的地位愈加顯著。近年來(lái)國(guó)家大力倡導(dǎo)國(guó)家能源安全與能源儲(chǔ)備,客觀上向中國(guó)的能源產(chǎn)業(yè)提出了更高的要求,同時(shí)也提供了更多的發(fā)展空間。因此通過(guò)數(shù)字化遠(yuǎn)程管理,有效控制生產(chǎn)過(guò)程中的關(guān)鍵技術(shù)環(huán)節(jié),實(shí)現(xiàn)遠(yuǎn)程調(diào)度指揮、監(jiān)管、控制的大規(guī)模生產(chǎn)是目前眾多大型企業(yè)所企盼的。

技術(shù)在飛速發(fā)展的同時(shí),不可避免的帶來(lái)了系統(tǒng)安全的各類風(fēng)險(xiǎn)和威脅,在數(shù)字油田的構(gòu)建中,存在著如系統(tǒng)終端平臺(tái)安全防護(hù)弱點(diǎn)、系統(tǒng)配置和軟件安全漏洞、工控協(xié)議安全問(wèn)題、私有協(xié)議的安全問(wèn)題、隱藏的后門(mén)和未知漏洞、TCP/IP自身的安全問(wèn)題、用戶權(quán)限控制的接入、網(wǎng)絡(luò)安全邊界防護(hù)、內(nèi)部人員非法操作以及密鑰管理等各種信息安全風(fēng)險(xiǎn)和漏洞。

數(shù)字油田系統(tǒng)一旦遭到破壞或入侵,會(huì)直接危害到原油的開(kāi)采和運(yùn)輸,繼而影響到國(guó)家能源安全問(wèn)題,造成直接或間接的巨大經(jīng)濟(jì)損失,更會(huì)影響社會(huì)的安定團(tuán)結(jié)。

油田自動(dòng)化利用自動(dòng)化手段對(duì)油水井站、計(jì)量間、閥組、聯(lián)合站(集氣站)、原油外輸系統(tǒng)、油罐及油田其他分散設(shè)施進(jìn)行自動(dòng)檢測(cè)、自動(dòng)控制,從而實(shí)現(xiàn)生產(chǎn)自動(dòng)化和管理自動(dòng)化。但是采油現(xiàn)場(chǎng)常常分布在人煙稀少的偏僻地區(qū),交通通訊不便,分布地域廣泛,現(xiàn)場(chǎng)人員較少,大部分地區(qū)處于無(wú)人或少人職守狀態(tài)。一旦現(xiàn)場(chǎng)控制系統(tǒng)發(fā)生異常,可能導(dǎo)致發(fā)現(xiàn)晚、排查難、影響大等一系列問(wèn)題。

2 數(shù)字油田OICS風(fēng)險(xiǎn)分析

2.1 網(wǎng)絡(luò)結(jié)構(gòu)分析

油田網(wǎng)絡(luò)結(jié)構(gòu)龐大,采油廠以下按照管理區(qū)劃分為多個(gè)管理區(qū),管理區(qū)與采油廠通過(guò)專用光纖進(jìn)行通訊。

現(xiàn)場(chǎng)基本控制單元包括油井、配注站、注水站等不同的單元,包含的主要網(wǎng)絡(luò)設(shè)備和控制設(shè)備為RTU、PLC系統(tǒng)及攝像頭,現(xiàn)場(chǎng)基本控制單元通過(guò)無(wú)線傳輸?shù)哪J?,將?shù)據(jù)與匯聚點(diǎn)進(jìn)行通信,無(wú)線匯聚點(diǎn)通過(guò)專用光纖將數(shù)據(jù)上送到管理區(qū)生產(chǎn)指揮中心。注水站PLC系統(tǒng)通過(guò)專用光纖將數(shù)據(jù)上傳到管理區(qū)生產(chǎn)指揮中心,管理區(qū)生產(chǎn)指揮中心通過(guò)光纖將生產(chǎn)數(shù)據(jù)發(fā)送至辦公網(wǎng)絡(luò)。

管理區(qū)的網(wǎng)絡(luò)可以以三層兩網(wǎng)的模型進(jìn)行分析。兩網(wǎng)是指現(xiàn)場(chǎng)無(wú)線網(wǎng)絡(luò)和光纖網(wǎng)絡(luò),三層分別是下層現(xiàn)場(chǎng)控制設(shè)備層、中間匯聚層、上層管理層,本文依據(jù)網(wǎng)絡(luò)和層次結(jié)構(gòu)對(duì)威脅與脆弱性進(jìn)行分析。油田管理區(qū)網(wǎng)絡(luò)拓?fù)鋱D如圖1所示。

53.jpg

圖1 油田OICS網(wǎng)絡(luò)拓?fù)鋱D

2.2 整體風(fēng)險(xiǎn)分析

依據(jù)網(wǎng)絡(luò)拓?fù)鋱D以及網(wǎng)絡(luò)結(jié)構(gòu)并結(jié)合目前已有的技術(shù)安全措施,現(xiàn)有的安全隱患包括以下幾個(gè)方面。

(1)網(wǎng)絡(luò)設(shè)備準(zhǔn)入控制隱患

整個(gè)油田的網(wǎng)絡(luò)終端設(shè)備部署在野外現(xiàn)場(chǎng),難以有效地采用門(mén)禁等措施來(lái)管控整個(gè)網(wǎng)絡(luò),生產(chǎn)網(wǎng)較容易被外來(lái)人員接入其他網(wǎng)絡(luò)設(shè)備,難以對(duì)第三方非法接入進(jìn)行報(bào)警和阻斷,存在較大安全隱患。

(2)無(wú)線通信缺乏認(rèn)證

現(xiàn)場(chǎng)設(shè)備如油井、配注站等以無(wú)線方式與匯聚塔通訊,工控?cái)?shù)據(jù)也通過(guò)無(wú)線方式與OICS服務(wù)器通訊,缺乏有效的身份認(rèn)證。

(3)生產(chǎn)網(wǎng)和辦公網(wǎng)接口

生產(chǎn)網(wǎng)包含了工控網(wǎng)絡(luò)與視頻網(wǎng)絡(luò),數(shù)據(jù)量龐大,目前未做任何的防護(hù)措施,給生產(chǎn)安全帶來(lái)巨大的風(fēng)險(xiǎn)。

(4)工控網(wǎng)與視頻網(wǎng)合用威脅

生產(chǎn)網(wǎng)包含了工控網(wǎng)絡(luò)與視頻網(wǎng)絡(luò),工控網(wǎng)與視頻網(wǎng)合用,數(shù)據(jù)量龐大,數(shù)據(jù)的格式、協(xié)議、保密性要求與傳輸延時(shí)要求等均存在巨大差異,業(yè)務(wù)差別大、安全需求差別也很大。兩網(wǎng)使用同一根光纖傳輸存在較大安全隱患。

(5)缺乏有效的防病毒措施

工程師站、操作站、視頻監(jiān)控站、數(shù)據(jù)庫(kù)服務(wù)器、數(shù)采及視頻服務(wù)器等都在同一網(wǎng)絡(luò)中,與上層辦公網(wǎng)絡(luò)等無(wú)隔離防護(hù),雖然安裝了360防病毒軟件,但360防病毒軟件本身只能針對(duì)常規(guī)的病毒并不適用工控網(wǎng)絡(luò),對(duì)工控系統(tǒng)的病毒防護(hù)存在誤殺風(fēng)險(xiǎn)。

(6)針對(duì)特定工控系統(tǒng)的攻擊

黑客可能利用木馬、病毒(如最近的勒索病毒以及針對(duì)工控系統(tǒng)的震網(wǎng)病毒)、文件擺渡或其他手段進(jìn)入工控網(wǎng)絡(luò),對(duì)工控系統(tǒng)控制器發(fā)出惡意指令(如控制器啟停指令、修改系統(tǒng)時(shí)間、修改工藝參數(shù)、對(duì)動(dòng)設(shè)備進(jìn)行啟停操作等),導(dǎo)致工控系統(tǒng)宕機(jī)停產(chǎn)或出現(xiàn)嚴(yán)重的安全事故。

(7)對(duì)網(wǎng)絡(luò)流量缺乏有效的監(jiān)控措施

現(xiàn)場(chǎng)生產(chǎn)網(wǎng)絡(luò)分布位置廣泛,設(shè)備多(如一個(gè)匯聚點(diǎn)連接了幾十口油井,每個(gè)油井上包含了眾多的儀表及設(shè)備),網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜,缺少有效的網(wǎng)絡(luò)流量監(jiān)控措施,在危險(xiǎn)發(fā)生時(shí)難以有效發(fā)現(xiàn)威脅來(lái)源及可能造成的影響,難以有效地對(duì)威脅進(jìn)行快速響應(yīng)來(lái)降低對(duì)生產(chǎn)的影響。

(8)未進(jìn)行分區(qū)域隔離

匯聚點(diǎn)之間、注水站之間以及匯聚點(diǎn)與注水站之間只是通過(guò)劃分VLAN來(lái)分區(qū),但是VLAN方式并不能防范病毒的擴(kuò)散以及黑客的入侵行為。

(9)漏洞利用風(fēng)險(xiǎn)

事實(shí)證明,99%以上攻擊都是利用已公布并有修補(bǔ)措施、但用戶未修補(bǔ)的漏洞。操作系統(tǒng)和應(yīng)用漏洞能夠直接威脅數(shù)據(jù)的完整性和機(jī)密性,流行蠕蟲(chóng)的傳播通常也依賴于嚴(yán)重的安全漏洞,黑客的主動(dòng)攻擊往往離不開(kāi)對(duì)漏洞的利用。

(10)行為抵賴風(fēng)險(xiǎn)

如何有效監(jiān)控業(yè)務(wù)系統(tǒng)訪問(wèn)行為和敏感信息傳播,準(zhǔn)確掌握網(wǎng)絡(luò)系統(tǒng)的安全狀態(tài),及時(shí)發(fā)現(xiàn)違反安全策略的事件并實(shí)時(shí)告警、記錄,同時(shí)進(jìn)行安全事件定位分析,事后追查取證,滿足合規(guī)性審計(jì)要求,是迫切需要解決的問(wèn)題。

3 數(shù)字油田OICS縱深防御建設(shè)

3.1 安全建設(shè)基本原則

對(duì)于工控安全建設(shè),應(yīng)當(dāng)以適度安全為核心,以重點(diǎn)保護(hù)為原則,從業(yè)務(wù)的角度出發(fā),重點(diǎn)保護(hù)重要的業(yè)務(wù)系統(tǒng),在方案設(shè)計(jì)中應(yīng)當(dāng)遵循以下幾項(xiàng)原則。

(1)適度安全

任何系統(tǒng)都不能做到絕對(duì)的安全,在進(jìn)行工控安全等級(jí)保護(hù)規(guī)劃中,要在安全需求、安全風(fēng)險(xiǎn)和安全成本之間進(jìn)行平衡和折中,過(guò)多的安全要求必將造成安全成本的迅速增加和運(yùn)行的復(fù)雜性。適度安全也是等級(jí)保護(hù)建設(shè)的初衷,因此在進(jìn)行等級(jí)保護(hù)設(shè)計(jì)的過(guò)程中,一方面要嚴(yán)格遵循基本要求,從物理、網(wǎng)絡(luò)、主機(jī)、應(yīng)用、數(shù)據(jù)等層面加強(qiáng)防護(hù)措施,保障信息系統(tǒng)的機(jī)密性、完整性和可用性,另外也要綜合成本的角度,針對(duì)系統(tǒng)的實(shí)際風(fēng)險(xiǎn),提出對(duì)應(yīng)的保護(hù)強(qiáng)度,并按照保護(hù)強(qiáng)度進(jìn)行安全防護(hù)系統(tǒng)的設(shè)計(jì)和建設(shè),從而有效控制成本。

(2)技術(shù)管理并重

工控安全問(wèn)題從來(lái)就不是單純的技術(shù)問(wèn)題,把防范黑客入侵和病毒感染理解為工控安全問(wèn)題的全部是片面的,僅僅通過(guò)部署安全產(chǎn)品很難完全覆蓋所有的工控安全問(wèn)題,因此必須要把技術(shù)措施和管理措施結(jié)合起來(lái),更有效地保障信息系統(tǒng)的整體安全性,形成技術(shù)和管理兩個(gè)部分的建設(shè)方案。

(3)分區(qū)分域建設(shè)

對(duì)工控系統(tǒng)進(jìn)行安全保護(hù)的有效方法就是分區(qū)分域,由于工控系統(tǒng)中各個(gè)資產(chǎn)的重要性是不同的,并且訪問(wèn)特點(diǎn)也不盡相同,因此需要把具有相似特點(diǎn)的資產(chǎn)集合起來(lái),進(jìn)行總體防護(hù),從而可更好地保障安全策略的有效性和一致性;另外分區(qū)分域還有助于對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行集中管理,一旦其中某些安全區(qū)域內(nèi)發(fā)生安全事件,可通過(guò)嚴(yán)格的邊界安全防護(hù)限制事件在整網(wǎng)蔓延。

(4)合規(guī)性

安全保護(hù)體系應(yīng)當(dāng)同時(shí)考慮與其他標(biāo)準(zhǔn)的符合性,技術(shù)部分參考《GBT25070-2019 信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求》進(jìn)行設(shè)計(jì),管理方面同時(shí)參考《GB/T 22239-2019 信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》以及IEC 27001安全管理指南,使建成后的等級(jí)保護(hù)體系更具有廣泛的實(shí)用性。

(5)動(dòng)態(tài)調(diào)整

工控安全問(wèn)題不是靜態(tài)的,它總是隨著管理相關(guān)的組織策略、組織架構(gòu)、信息系統(tǒng)和操作流程的改變而改變,因此必須要跟蹤信息系統(tǒng)的變化情況,調(diào)整安全保護(hù)措施。

3.2 安全防御方案

3.2.1 分層分域構(gòu)建縱深防御體系

分層分域的目的是通過(guò)分層劃分不同的系統(tǒng)集合,根據(jù)不同系統(tǒng)的特點(diǎn)采取相應(yīng)的防護(hù)手段,例如工控區(qū)域的特點(diǎn)是以高可用性為優(yōu)先原則,而管理區(qū)應(yīng)以機(jī)密性為優(yōu)先原則;分域則是依據(jù)最小業(yè)務(wù)系統(tǒng)的原則避免安全風(fēng)險(xiǎn)的擴(kuò)散。對(duì)于處于生產(chǎn)管理區(qū)但需要和OICS實(shí)時(shí)服務(wù)器通訊的功能服務(wù)器建議設(shè)立工控DMZ區(qū),將這些功能服務(wù)器單獨(dú)部署在工控DMZ區(qū)內(nèi),分層分域部署如圖2所示。

54.jpg

圖2 油田OICS分層分域圖

在生產(chǎn)管理層與工控DMZ層的邊界設(shè)置帶有入侵檢測(cè)裝置的下一代防火墻,依據(jù)訪問(wèn)控制關(guān)系配置訪問(wèn)控制列表(ACL),同時(shí)可以對(duì)入侵行為進(jìn)行監(jiān)測(cè)報(bào)警。

在工控DMZ層與監(jiān)控層的邊界設(shè)置工業(yè)單向網(wǎng)閘,防止工控DMZ層感染的病毒滲透到監(jiān)控層,由于單向網(wǎng)閘采用2+1架構(gòu),可以阻斷兩個(gè)網(wǎng)絡(luò)的實(shí)時(shí)連接,防止黑客的入侵行為。

在監(jiān)控層與設(shè)備控制層邊界依據(jù)業(yè)務(wù)特點(diǎn)劃分最小業(yè)務(wù)單元設(shè)置工業(yè)防火墻,由于工業(yè)防火墻采用白名單機(jī)制,可以阻斷所有非白名單的流量,同時(shí)具備BYPASS功能,可以用于要求高可用性的工控網(wǎng)絡(luò)中。監(jiān)視站與服務(wù)器之間也可設(shè)置工業(yè)防火墻,實(shí)現(xiàn)確定性的指令級(jí)控制,由于每臺(tái)監(jiān)視站的監(jiān)視范圍和控制功能的不同,可以依據(jù)控制范圍和控制功能設(shè)置可監(jiān)視和控制的位號(hào)的白名單,實(shí)現(xiàn)精準(zhǔn)的控制防止誤操作以及人為破壞。

3.2.2 確定性的可預(yù)測(cè)行為監(jiān)視

油田OICS是實(shí)時(shí)的工業(yè)控制系統(tǒng),按照掃描周期完成數(shù)據(jù)的采集、數(shù)據(jù)的模數(shù)轉(zhuǎn)換、應(yīng)用控制策略的執(zhí)行、數(shù)據(jù)的數(shù)模轉(zhuǎn)換、控制型號(hào)的執(zhí)行,因而網(wǎng)絡(luò)中的流量的大小、協(xié)議的類型、控制的點(diǎn)位等均為確定性的。通過(guò)分析工控核心交換機(jī)的鏡像流量,結(jié)合生產(chǎn)業(yè)務(wù)關(guān)系的關(guān)聯(lián)分析,對(duì)行為建模預(yù)測(cè)性判斷,并對(duì)風(fēng)險(xiǎn)報(bào)警。行為監(jiān)測(cè)設(shè)備部署如圖3所示。

55.jpg

圖3 工控安全監(jiān)測(cè)審計(jì)設(shè)備位置圖

主要實(shí)現(xiàn)以下功能:

(1)資產(chǎn)數(shù)量的確定性,對(duì)入侵設(shè)備的可預(yù)測(cè)分析;

(2)資產(chǎn)訪問(wèn)關(guān)系的確定性,對(duì)異常的訪問(wèn)行為的可預(yù)測(cè)分析;

(3)流量特征的確定性,對(duì)惡意文件、入侵的可預(yù)測(cè)分析;

(4)業(yè)務(wù)行為(組態(tài)的下載、上傳、對(duì)設(shè)備的操作)的確定性,對(duì)入侵檢測(cè)的可預(yù)測(cè)分析;

(5)變更計(jì)劃的確定性,對(duì)入侵或工控專有病毒(如:火焰、震網(wǎng))研判的可預(yù)測(cè)性分析;

(6)生產(chǎn)運(yùn)維計(jì)劃的確定性,對(duì)入侵等異常行為的可預(yù)測(cè)分析。

3.2.3 確定性的可預(yù)測(cè)主機(jī)加固

油田OICS的操作站、服務(wù)器、工程師站由于高可用性的要求無(wú)法安裝系統(tǒng)補(bǔ)丁及殺毒軟件,存在巨大的安全隱患,成為了病毒的中轉(zhuǎn)站,同時(shí)也是黑客入侵的主要攻擊對(duì)象。對(duì)于工控的主機(jī)防護(hù)可以采用基于白名單進(jìn)程管控的工控主機(jī)衛(wèi)士來(lái)實(shí)現(xiàn)。

主要實(shí)現(xiàn)功能如下:

(1)主機(jī)進(jìn)程的確定性,惡意進(jìn)程的可預(yù)測(cè)性防護(hù),結(jié)合業(yè)務(wù)流程阻止非預(yù)測(cè)的額外進(jìn)程運(yùn)行;

(2)主機(jī)服務(wù)端口的確定性,異常行為的可預(yù)測(cè)性防護(hù),結(jié)合相關(guān)程序的日常端口行為阻止非預(yù)期端口開(kāi)放;

(3)主機(jī)訪問(wèn)關(guān)系的確定性,異常訪問(wèn)的可預(yù)測(cè)性防護(hù),通過(guò)流量畫(huà)像精準(zhǔn)展示異常連接;

(4)主機(jī)運(yùn)維的確定性,異常行為的可預(yù)測(cè)性發(fā)現(xiàn),結(jié)合運(yùn)維日志發(fā)現(xiàn)非預(yù)期的主機(jī)行為。

3.2.4 可視化的安全運(yùn)營(yíng)

在數(shù)字油田OICS中建設(shè)了一些安全設(shè)備后,會(huì)產(chǎn)生眾多的事件和日志,為統(tǒng)一管理工業(yè)控制的系統(tǒng)設(shè)備、安全設(shè)備及日志信息,將多個(gè)設(shè)備日志信息關(guān)聯(lián)分析,需要建設(shè)一套工控安全運(yùn)營(yíng)中心,此平臺(tái)與傳統(tǒng)管理網(wǎng)的平臺(tái)不同之處有如下幾點(diǎn):

(1)該平臺(tái)應(yīng)該能夠直接收集工業(yè)交換機(jī)及工控應(yīng)用系統(tǒng)的信息;

(2)該平臺(tái)能夠分析工控網(wǎng)絡(luò)中的設(shè)備互聯(lián)狀況,包括流量、時(shí)間、工控協(xié)議等元素建立白名單規(guī)則,及時(shí)有效發(fā)現(xiàn)異常并報(bào)警;

(3)該平臺(tái)的關(guān)聯(lián)分析與傳統(tǒng)事件關(guān)聯(lián)分析模型不同;

(4)適應(yīng)工控網(wǎng)絡(luò)的特性,工控安全運(yùn)營(yíng)中心不再以日志為主要分析手段,而是采用流量行為分析為主、事件分析為輔的技術(shù)路線,通過(guò)安全監(jiān)控、風(fēng)險(xiǎn)分析、流量秩序監(jiān)控三大方面來(lái)描述當(dāng)前的安全狀況。

該平臺(tái)產(chǎn)品是面向工控環(huán)境的安全管理解決方案,結(jié)合工業(yè)控制協(xié)議的深度解析工作,實(shí)現(xiàn)工業(yè)控制環(huán)境下流量行為的合規(guī)審計(jì),減輕運(yùn)維人員的維護(hù)工作量,讓風(fēng)險(xiǎn)及網(wǎng)絡(luò)行為直觀展示,讓入侵和病毒無(wú)所遁形。

4 結(jié)語(yǔ)

數(shù)字油田的OICS是油田的大腦,一旦受到破壞其影響不僅限于直觀的經(jīng)濟(jì)損失,還會(huì)直接影響普通民眾的日常生活甚至造成人員傷亡,更為嚴(yán)重的是會(huì)影響到國(guó)家的安全和社會(huì)的穩(wěn)定。國(guó)外敵對(duì)勢(shì)力的破壞仍然存在,不法分子的滲透與日俱增,加強(qiáng)油田企業(yè)OICS的網(wǎng)絡(luò)安全防護(hù)已經(jīng)勢(shì)在必行。

作者簡(jiǎn)介:

魯玉慶(1966- ),男,山東濰坊人,高級(jí)工程師,現(xiàn)就職于中石化股份有限公司勝利油田分公司,研究方向?yàn)橛吞锇鍓K工業(yè)控制系統(tǒng)及油氣生產(chǎn)信息化核心技術(shù)研究及應(yīng)用。

摘自《自動(dòng)化博覽》2020年6月刊

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 丝袜国产一区,美女网站一区二区三区,国产精品免费观看视频,国产乱了真实在线观看,视频一区久久,国产成人成人一区二区 | 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 国产a一级-国产a网-国产a视频精品免费观看-国产a视频-国产a免费观看-国产a毛片 | 婷婷五色,五月天激情婷婷大综合,亚洲综合久久久久久中文字幕,国产ww久久久久久久久久,婷婷综合缴情亚洲五月伊,欧美日韩不卡在线 九九香蕉-九九线精品视频-九九五月天-九九天天影视-天天干b-天天干2018 | 欧美激情中文字幕一区二区-欧美激情在线精品video-欧美激情影院-欧美激情一区二区三区在线-欧美激情一区二区三区视频高清-欧美激情一区二区三区视频 | 激情 亚洲,欧美日韩一区二区在线观看视频,欧美亚洲第一页,国内精品福利在线视频,国产黄色小视频网站,日本欧美成人 | 精品欧美小视频在线观看-精品欧美18videosex欧美-精品免费在线视频-精品免费视在线视频观看-亚洲视频区-亚洲视频欧美在线专区 | 国产精品高潮呻吟AV久久-国产精品高潮呻吟AV久久床戏-国产精品高潮呻吟AV久久动漫-国产精品高潮呻吟AV久久黄-国产精品高潮呻吟AV久久无码-国产精品高潮呻吟爱久久AV无码 | 亚洲第一视频网-亚洲第一色在线-亚洲第一色网站-亚洲第一人黄所-亚洲第一区在线观看-亚洲第一区在线 | 久久精品久噜噜噜久久-久久精品久久久久-久久精品久久久-久久精品久久精品久久精品-亚洲影视一区-亚洲影视精品 | 欧美一区精品,亚洲综合在线视频,国产v欧美v日韩在线观看,国产精品麻豆,亚洲小色网,欧美a在线观看 | 国产美女小视频-国产美女网站视频-国产美女网站-国产美女特级嫩嫩嫩bbb-天天干视频在线观看-天天干视频在线 | 国产成人av网站网址-国产成人av无码精品-国产成人av无码精品天堂-国产成人av无码片在线观看-国产成人av无码一区二区三区不卡-国产成人av无码永久免费 | 日本xxx在线-日本xxx在线观看免费播放-日本xx高清视频免费观看-日本xx免费看视频mm-日本啊啊啊视频-日本爱v | 天天色天天爽,久久综合九色综合狠狠97,五月天激情啪啪,国产精品网址你懂的,五月激激激综合网色播免费,国产成人精品久久亚洲高清不卡 | 韩国三级一区-韩国三级香港三级日本三级la-韩国三级香港三级日本三级-韩国三级视频网站-日韩欧美一及在线播放-日韩欧美一二三区 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 精品国偷拍自产在线观看-精品精品国产欧美在线-精品久久久久久无码不卡-精品麻豆一区二区三区乱码-勿言推理日剧在线观看-午夜资源 | 国产精品成av人在线观看片-国产精品成久久久久三级-国产精品成久久久久三级四虎-国产精品成久久久久三级无码-国产精品成年片在线观看-国产精品成人 | 莜田优在线观看-尤物最新网址-尤物综合-尤物自拍-久久久久久网址-久久久久久网站 | 婷婷四房综合激情五月在线,国产精品吹潮在线观看中文,久久99精品亚洲热综合,成人久久久久,99精品久久99久久久久,久久福利小视频 国内自拍中文字幕,久久久一本精品99久久精品66,精品400部自拍视频在线播放,国产麻豆精品在线,日韩欧美高清视频,久久久免费精品视频 | 91精品在线播放视频大全在线观看-91精品在线国产一区-91精品在线视频观看-91精品中文字幕-91精品专区-91精品专区国产盗摄 | 日本3p视频-忍住波多野10分钟就可以中出-热门电影在线观看-全免费a级毛片免费看视频免-三妻四妾韩国电影 | 天天干天操-天天干天天爱天天操-天天干天天操天天干-天天干天天操天天摸-久久2-久久2017 | 欧美在线观看一区,免费看日产一区二区三区,欧美一区二区三区在线,精品1区2区3区,亚洲国产一成人久久精品,久久国产精品最新一区 | 欧美日本一道免费一区三区-欧美日本一道高清二区三区-欧美日本一道道一区二区三-欧美日本亚洲国产一区二区-在线观看黄的网站-在线观看国内自拍 | 欧美黑寡妇香蕉视频-欧美国产一区视频在线观看-欧美国产一区二区三区-欧美国产一区二区-国产成人精品第一区二区-国产成人精品2021欧美日韩 | 欧美极品videosvideohd-欧美极品videosex性欧美-欧美极品jizzhd欧美4k-欧美极品brazzers 高清-伊人久久中文-伊人久久香 | 国产日屄视频播放-国产日本中文久久-国产日本在线观看网址-国产日本在线观看播放-国产日本在线播放-国产日本亚洲一区二区三区 | 欧美精品久久久亚洲,欧美国产第一页,亚欧成人一区二区,久久精品一区二区影院,国产成人精品综合久久久,亚洲国产精品一区 | 国产午夜视频在线,国产夜夜操,人人添人人澡人人澡人人人爽,欧美日韩国产综合视频在线看,精品久久一区二区,亚洲欧美一区二区三区久久 | 欧洲国产伦久久久久久久-欧洲福利视频-欧洲vat一区二区三区-欧日韩在线不卡视频-日韩在线视频不卡 | 欧美日韩亚洲一区二区三区在线观看-欧美日韩亚洲第一区在线-欧美日韩亚洲成人-欧美日韩午夜群交多人轮换-bbwvideos欧美老妇-bbwvideoa欧美老妇 | 99re最新网址-99re这里只有精品在线观看-99re这里只有精品视频在线观看-99re这里只有精品视频-嗯好爽视频-嗯啊在线观看免费影院 99只有精品-99这里只有精品在线-99这里只有精品视频-99这里只有精品66视频-欧美国产视频-欧美国产日韩综合 | 2022精品国产-2022精品福利在线小视频-2022黄网-2022国产男人亚洲欧美天堂-2022国产毛片大全-2022国产精品网站在线播放 | 欧美日韩 国产区 在线观看-欧美日操-欧美日本综合一区二区三区-欧美日本中文字幕-欧美日本中文-欧美日本在线一区二区三区 | 与子敌伦刺激对白亂輪亂性-与嫂子同居的日子在线观看-与邻居换娶妻子2在线观看-瑜伽牲交AV-久久久96-久久久91精品国产一区二区 | 激情 亚洲,欧美日韩一区二区在线观看视频,欧美亚洲第一页,国内精品福利在线视频,国产黄色小视频网站,日本欧美成人 | 日韩美在线-日韩美一区二区三区-日韩美女在线视频-日韩美女视频在线观看-亚洲无线一二三四区手机-亚洲无专砖码直接进入 | 一个色综合网-一个色综合高清在线观看-一个色在线视频-一个色亚洲-一个人在线观看的www-一个人在线观看www中国 | 四房网,久久久国产99久久国产久,色偷偷男人天堂,九七电影院97网手机版支持,国产人成精品免费视频,五月天最新网站 | 国产精品va在线播放我和闺蜜-国产精品va在线观看无码不卡-国产精品V日韩精品V在线观看-国产精品V无码A片在线看-国产精品wwwcom976con-国产精品XXXXX免费A片 |