一个课程作业的报告

文章目录

    • DOCKER架构及组件
    • DOCKER 安全威胁
      • 镜像安全威胁
      • 网络安全威胁
      • 容器安全威胁
      • 内核安全威胁
    • DOCKER安全防御
      • 镜像安全防御
      • 容器安全防御
      • 网络安全防御
      • 内核安全防御
    • 总结与思考

DOCKER架构及组件

提到Docker的安全,那么首先就要从Docker的整个架构来入手。Docker是基于Client/Server模式来设计的,主要部分分为Docker Client、Docker Daemon、Docker Registry组成的。Docker Client为用户提供了很多操作的接口,主要功能是向Docker Daemon发送请求来获取服务。Docker Daemon 运行于宿主机上位客户端请求服务,类似一个服务器。Docker Registry是一个集中存储和分发镜像的地方,负责处理从Daemon发过来的请求。它们三者及其所依赖的组件如图所示。 在这里插入图片描述

DOCKER 安全威胁

Docker的安全威胁实际上和Docker的架构密切相关。构成整个Docker的各个组件都可以成为攻击的点。目前关于Docker的安全问题主要是围绕网络、容器、容器依赖的Linux内核、镜像。Docker的攻击面如下图所示。
在这里插入图片描述

镜像安全威胁

Docker运行的镜像是从仓库上面下载过来的。运行不安全的镜像会对整个系统造成很大的威胁。镜像安全问题主要包括两个部分:镜像自身安全威胁和镜像仓库安全威胁。
镜像自身安全威胁又可分为镜像缺陷和镜像中毒。简单说就是镜像存在漏洞这样的缺陷和镜像存在病毒等恶意软件。镜像缺陷指的是镜像在制作过程中都是基于一些基础镜像构建的,可能安装了很多不必要的库和依赖,而这些库中存在很多漏洞,从而导致了镜像存在可以被攻击者利用的缺陷。
镜像中毒指的是镜像被植入了后门或者病毒这类的恶意软件。有些恶意用户会在镜像中植入病毒或者后门上传到官方社区中。2018年6月,安全厂商Fortinet和Kromtech在Docker Hub上发现17个包含用于数字货币挖矿恶意程序的Docker镜像,而这些恶意镜像当时已有500万次的下载量。这种挖矿的镜像严重了损害了用户的利益。
镜像仓库安全威胁指的是仓库中的镜像被外部的攻击者恶意篡改。比如,私有镜像仓库由于配置不当而开启了2357端口,将会导致私有仓库暴露在公网中,攻击者可以直接访问私有仓库篡改镜像内容,破坏镜像的完整性,造成镜像安全隐患。

网络安全威胁

网络安全威胁主要是针对Docker各个组件的通信进行攻击。这也是所有互联网信息系统所面临的重要风险。Docker提供桥接网络、MacVLAN、Overlay等多种组网方式。默认使用的是网桥模式,在宿主机上创建一个虚拟网桥docker0,在各个网络接口间自动地进行包转发,每创建一个新的容器,就增加一个虚拟网络接口,并将该网络接口连接到网桥Docker0。然而默认情况下,虚拟网桥没有对转发的数据包进行过滤,容器间也没有网络安全管理机制,无法对同一宿主机内各容器之间的网络访问权限进行限制。所以攻击者可以利用某个容器对宿主机内的其他容器进行ARP欺骗、嗅探和广播风暴,导致信息泄露和影响网络运行等安全隐患。
另外一种攻击模式是拒绝服务攻击,简称DoS攻击。这里又可分为容器间的DoS攻击和容器外的DoS攻击。容器间的DoS攻击指的是攻击者本身可以操纵某容器,利用该容器向其他容器发起DoS攻击,降低其他容器的网络数据处理能力。容器外的DoS攻击是基于同一台宿主机所有容器共享宿主机的物理网卡资源的前提来发动的。攻击者通过使用大量受控主机组成的僵尸网络向某个宿主机发送大量数据包进行DoS攻击,有可能占满宿主机的网络带宽资源,造成宿主机和其他容器的拒绝服务。

容器安全威胁

容器存在的安全问题可以分为Docker代码漏洞、配置不当、拒绝服务攻击这些问题。
Docker本身也是一种应用软件。这样就意味着Docker本身在代码实现上会存在缺陷。在CVE官网上搜索关于Docker历史版本的漏洞有81个,而这些漏洞很有可能会被攻击者利用。
此外,容器存在一类配置不当引起的安全问题。例如,当容器启动时,给定权能-net=host时,Docker不会将容器放入单独的网络命名空间中,因此,它使容器能够完全访问主机的网络堆栈;配置容器重启策略时,如果不限制重启次数,可能会被恶意反复重启,导致耗尽计算资源,形成DoS攻击。除了计算资源会被恶意利用,攻击者针对存储资源,利用CGroups没有对AUFS文件系统限制单个容器的存储资源的特性,向宿主机的某个容器的AUFS文件系统不断地进行写文件操作,可能会导致宿主机存储设备空间不足,导致无法满足其他容器的存储需求。不同于上一小节的DoS攻击,这里的DoS攻击不是通过网络来实施的,但目的是一样的,都是占用主机资源,导致其他容器无法正常工作。

内核安全威胁

从Docker容器是基于和宿主机共享内核机制构建的,而目前Linux内核层面提供的支撑机制还不够完善。因此,攻击者可以基于容器和操作系统共享内核这一特性,利用内核存在的漏洞,进行提权,从而可以对宿主机和宿主机其他容器进行访问。在Black Hat USA 2019会议上,就提到了若干基于这种方式实施的攻击,例如CVE-2016-5195 脏牛漏洞。这个漏洞利用linux内核函数get_user_page在处理Copy-on-Write的时候产生竞态条件,导致可以向只读内存区域写数据的机会,攻击者可以利用这点进一步修改su或者passwd文件获得root权限。
此外,由于处理器出现Meltdown、Spectre等漏洞,导致侧信道攻击这几年大行其道。这些漏洞都是基于共享这一特性进行攻击。而容器存在很多共享的情况。基于硬件的侧信道攻击如Meltdown、Spectre,不仅可以泄露底层内核的信息,还可以泄露运行在同一主机上的其他信息。

DOCKER安全防御

上一章节分析了Docker存在的安全问题,这一节将介绍业界基于这些安全问题的解决方案。

镜像安全防御

保护镜像自身安全的策略有镜像安全扫描和镜像完整性度量。镜像安全扫描主要是在从公共镜像仓库获取镜像时对其进行安全检查,防止存在安全隐患的镜像运行。这类工具有Docker Security Scanning、Clair、Anchore、Trivy、Auqua等等。
镜像完整性度量主要是保护镜像的完整性,即保护镜像不被恶意篡改。这类技术基于可信计算中的TPM来实现的。
针对镜像仓库的防御,主要是保护镜像从镜像仓库push或者pull的过程的安全。这里的防御是利用Docker的内容信任(Content Trust)机制实现的。内容信任机制的主要功能是对从Docker 仓库传送过来的镜像进行完整性和发布者真实性校验,并对镜像进行数字签名。内容信任机制开启后,只有已签名的基础镜像才能通过docker build进行镜像构建。

容器安全防御

与传统的虚拟化不同,容器架构中没有Hypervisor层,需要依赖操作系统内核来对容器进行管理。因此,容器间共享内核导致了容器间产生了诸多的安全问题。针对容器的防御机制也是最多的,主要集中于隔离技术、容器运行时监控、容器安全审计这几方面,下面将依次展开。
容器的隔离技术是通过linux内核的Namespace机制实现容器与宿主机之间、容器与容器之间资源的相对独立。通过为容器创建自己的命名空间,保证容器中进程的运行不会影响到其他容器或宿主机的进程。此外,Docker使用Cgroup来对宿主机的不同容器进行资源限制,包括CPU、内存、I/O等物理资源进行均衡化配置,防止单个容器耗尽宿主机所有资源,以防拒绝服务攻击。然而,Cgroup不是很完善,没有对磁盘存储资源进行限制。对此,Docker也采用-storage-opt来限制磁盘存储,但是这种方式仅支持Device Mapper系统,难以针对Docker容器实现基于进程或目录的磁盘限额。针对这个问题,Docker可以采取虚拟文件系统、选择XFS等针对目录进行磁盘使用量限制的文件系统等方法。
容器运行时监控是指在容器运行时,监控系统的各项指标,遇到安全威胁及时预警并响应。这类工具有docker stats、cAdvisor、DataDog、Sensu等等。最常见的是原生的Docker stats命令和谷歌的cAdvisor。
容器安全审计指的是对容器的各类行为进行记录,对日志进行审查追踪安全行为的过程。对于Docker容器而言,不仅要对主机Linux文件系统进行审计,也要对Docker守护进程进行审计。但是系统不会默认对Docker守护进程进行审计,因此,Docker提供了auditctl命令来添加审计规则。

网络安全防御

网络安全防御这部分工作主要是为了防止基于网络的攻击,比如中间人攻击和ARP欺骗。Docker为了应对这类攻击设立了网络访问控制规则。其将容器放在不同的桥接网络中。当Dokcer使用Docker network create命令创建新的桥接网络时,会在iptables中的DOCKER-ISOLATION新增DROP丢弃规则,阻断与其他网络之间的通信流量,实现容器网络之间隔离的目的。同时也可修改白名单规则来按需设置网络访问控制,即根据实际需要在iptables中添加访问控制策略,以最小化策略减小攻击面。
然而在大规模容器云环境中,存在频繁的动态变化,手动配置规则显然是不现实的。因此,可以通过微分段机制来实现面向容器云环境的容器防火墙。微分段(Micro-Segmentation)是一种细粒度的网络隔离机制,与传统的以网络地址微基本单位的网络分段机制不同,微分段可以以单个容器、同网段容器、容器应用为粒度实现分段隔 离,并通过容器防火墙实现微分段间的网络访问控制。
此外,容器间的流量限制可以防止潜在的网络DoS攻击。流量限制有两种,一种是完全禁止容器间通信,一般应用于特定场景。一种是限制流量,其通过linux的流量控制模块traffic controller对容器网络流量进行限制。这个模块的原理是简历数据包队列并制定发送规则,实现流量限制与调度功能。

内核安全防御

由于容器技术很依赖linux内核,所以一旦linux内核出了什么毛病,容器也会跟着出问题。而针对内核保护的研究实际上已经比较成熟,但内核爆出的漏洞也逐年增长,这是一个攻防博弈的过程。内核防御机制有权能机制(Capabilities)、强制访问控制、Seccomp机制、Grsecurity/PAX等。
权能机制是按照最小化权限原则来限制容器的能力。权限被细分为37个小权能,只有具有某种权能才能执行某种特定任务。这种机制可以防止容器的权限滥用。
强制访问控制相对于自主访问控制可以提供更严格的保护,用户不能改变他们的安全级别和对象的安全属性,只能依据预先设定的安全等级来做决策。这种机制已经在内核安全模块中实现了,比如SELinux、AppArmor等。
Seccomp机制是Linux内核提供的安全特性,可以实现沙盒机制,以白名单/黑名单的方式限制进程能够进行的系统调用范围。
Grsecurity/PAX是一个linux内核的加固补丁,让linux内核的内存页受限于最小权限原则。

总结与思考

本文对Docker容器技术产生的安全问题以及业内解决方案做了调研,总结的思维导图如下图所示。可以发现,攻击者的攻击面几乎在整个系统运行的每个步骤都存在,攻击者只要攻破某个点就能实现目的。防御者只要阻止一个完整的攻击的某个步骤就能防御住。攻击有攻击的优势,防御也有防御的优势,所以这也是一个攻防博弈的过程。此外,我们也可以发现,许多安全问题是因为存在共享导致的。共享虽然提供了便利,但同时也引入了安全问题。容器技术相对于传统虚拟化,更依赖于Linux底层,这也导致了Linux内核出现的问题也会带给容器。这也就是说,底层技术的安全性得到保障,才能保障上册的安全。或者可以降低容器和linux内核的依赖关系,二者相互独立,也能避免很多安全问题。实际上,正因为容器技术依赖Linux内核,丢掉了Hypervisor层,才能让容器成为一个轻量级的技术。由此可见,容器的优点可能也导致了它的缺点。做安全,实际上也是一个不断trade-off的过程,什么样的情景需要安全,什么样的情景需要性能或者操作便捷。一个系统不能十全十美,但可以是最适合某个场景。

参考文献
[1] 鲁涛, 陈杰, 史军. Docker安全性研究%Research of Docker Security[J]. 计算机技术与发展, 2018, 028(006):115-120.
[2] Yasrab, Robail. “Mitigating docker security issues.” arXiv preprint arXiv:1804.05039 (2018).
[3] Bui, Thanh. “Analysis of docker security.” arXiv preprint arXiv:1501.02967 (2015).
[4] 余金键, 贾川, and 蒲东. “Docker 安全性研究综述 A Review of Docker Security Research.” Computer Science and Application 9.05 (2019): 926.
[5] 狴犴安全团队.Docker容器安全性分析[EB/OL].https://www.freebuf.com/articles/system/221319.html,2019-12-15.
[6] 王婷婷,徐国坤.Docker安全风险,原来有这么多[EB/OL].https://cloud.tencent.com/developer/news/243123,2018-06-14.
[7] The MITRE Corporation. Common Vulnerabilities and Exposures[EB/OL].https://cve.mitre.org/,2020-3-20.

查看全文
如若内容造成侵权/违法违规/事实不符,请联系编程学习网邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

相关文章

  1. 多元统计分析——聚类分析——K-均值聚类

    聚类方法适用场景代表算法优点缺陷延伸层次聚类小样本数据-可以形成类相似度层次图谱,便于直观的确定类之间的划分。该方法可以得到较理想的分类难以处理大量样本基于划分的聚类大样本数据K-means算法是解决聚类问题的一种经典算法,简单、快速,复杂度为O(N)对处理大数据集,…...

    2024/4/18 17:54:18
  2. PowerDesigner导出数据表结构到Excel 一个表一个Sheet 带链接目录

    先删除多个目录,把PowerDesigner下所有目录里面的子目录移动到最外层,在Tools里面找到Excute Commands-》Edit/Run ScriptOption ExplicitDim rowsNumrowsNum = 0 -----------------------------------------------------------------------------Main function ----------…...

    2024/4/19 14:29:20
  3. python发送post请求时heades传输问题

    截图如下:...

    2024/4/24 7:19:43
  4. 程序员如何优雅地在word中插入代码 —— 种草计划 No.1

    在这个后信息时代、大数据时代、人工智能时代、物联网时代。如果你是一名理工科相关专业大学生,如果你是一名研发岗位工作人员,如果你是一名科研工作者,那么你大抵要与计算机程序打交道。假如这样一个场景:你的工作完成的很出色,大家委任你去展示工作成果。这个时候就需要…...

    2024/4/19 19:28:31
  5. Leetcode 344. 反转字符串 C++

    Leetcode 344. 反转字符串 题目 编写一个函数,其作用是将输入的字符串反转过来。输入字符串以字符数组 char[] 的形式给出。 不要给另外的数组分配额外的空间,你必须原地修改输入数组、使用 O(1) 的额外空间解决这一问题。 你可以假设数组中的所有字符都是 ASCII 码表中的可打…...

    2024/4/19 17:38:16
  6. 并行排序

    奇偶排序双调排序基数排序 使用compact算法...

    2024/4/19 14:18:40
  7. Guava 优秀源码记录

    Guava 优秀源码记录 Maps.difference(差异) 两个Map间 高效的差异算法(Maps.difference)其底层的实现也算是最优的实现了,只需要循环一次。入参就是两个 Map,比较之后能够返回四种差异:左边 Map 独有 key。 右边 Map 独有 key。 左右边 Map 都有 key,并且 value 相等。…...

    2024/3/28 19:39:31
  8. 洛谷P1154 奶牛分厩

    暴力枚举,超时80分 #include <iostream>using namespace std;int a[5001], n; int main() {int i = 1, j, t;while (1){for (j = 0; j < n; j++){t = a[j] % i;num[t]++;if (num[t] > 1)break;if (j == n - 1){cout << i << endl;return 0;}}for (int…...

    2024/4/19 14:10:42
  9. WHERE匹配

    WHERE简单匹配 5.1 问题 本例要求学会WHERE条件匹配的简单应用,针对stuinfo表中的数据执行查询,完成下列任务: 1)列出表中 通信地址!=‘东海桃花岛’ 的数据记录 2)列出表中 通信地址=‘东海桃花岛’ 而且 性别=‘女’ 的数据记录 3)列出表中 通信地址=‘蒙古大营’ 或者…...

    2024/4/19 14:34:14
  10. NMS及其改进

    NMS及其改进NMSSoft-NMS基于学习的算法Softer-NMSIOU-Net NMS 1.只用于预测,不用于训练; 2.在每一类的所有box中进行筛选; 3.IOU太大则被删除。 公式:Soft-NMS 1.不要直接地删除所有IOU大于阈值的框,而是降低其置信度; 2.分数降低常用两种方法:线性法和高斯法。 线性法:…...

    2024/4/16 16:36:55
  11. docker常用命令总结

    纯手撸笔记,建议收藏或备份以便查询,笔记出自bilibili 博主:遇见狂神说。 attach Attach to a running container #当前shell下attach下连接指定运行镜像 build Build an image form a Dockerfile #通过Dockerfile定制镜像 commit Create a new image form a con…...

    2024/4/19 2:53:20
  12. pandas 综合练习

    综合练习In [1]:import pandas as pd import numpy as np端午节的淘宝粽子交易df = pd.read_csv("端午粽子数据.csv").convert_dtypes() df.head()Out[2]:标题价格付款人数店铺发货地址0五芳斋粽子礼盒 心悦+18只装咸鸭蛋组合端午节礼品团购嘉兴肉粽子1296人付款五芳…...

    2024/4/16 16:38:49
  13. php模拟表单,上传文件,解决php对接接口上传图片问题。

    先说几个异常: Required request part file is not presentRequired request part param is not presentSpring File Upload - Required request part is not present如果你使用php,对接api端的上传文件接口,包括java接口等,出现以上问题,只需要处理相应的参数即可。heade…...

    2024/4/19 9:39:27
  14. Java切割文件、合并文件

    java后端开发,有时候会碰到大文件操作,这时候就需要堆大文件进行分割操作,左后最合并导入依赖工具:<dependency><groupId>commons-io</groupId><artifactId>commons-io</artifactId> </dependency>自定义工具类:/*** @version v1.0* …...

    2024/4/16 16:37:57
  15. 单例化的工厂模式(批量管理内存池对象)

    一、首先了解下单例: 单例 Singleton 是设计模式的一种,其特点是只提供唯一一个类的实例,具有全局变量的特点,在任何位置都可以通过接口获取到那个唯一实例; 具体运用场景如:设备管理器,系统中可能有多个设备,但是只有一个设备管理器,用于管理设备驱动; 数据池,用来缓存…...

    2024/4/16 16:37:41
  16. centos下安装Python3

    #安装依赖 yum install libffi-devel -y yum install zlib* libffi-devel -y yum install gcc -y yum -y install zlib-devel bzip2-devel openssl-devel ncurses-devel sqlite-devel readline-devel tk-devel gdbm-devel db4-devel libpcap-devel xz-devel #下载安装包那个都可…...

    2024/4/16 16:38:04
  17. 局部内部类、匿名内部、匿名内部类的面试题

    局部内部类 1、如何声明? 【修饰符】 class 外部类 【extends 父类】 【implements 父接口们】{ 【修饰符】 返回值类型 **方法**名(【形参列表】){【修饰符】 class 内部类 【extends 父类】 【implemends 父接口们】{}} } 说明:局部内部类的修饰符 (1)权限修饰符:没有…...

    2024/4/16 16:38:28
  18. if语句的使用

    1212212121212121...

    2024/4/27 2:35:33
  19. css box-shadow知识点及多重边框

    box-shadow() 参数: h-shadow:水平阴影的位置。允许负值。 v-shadow:垂直阴影的位置。允许负值。 blur:模糊距离。 spread:扩张半径(可正可负。投影面积则可大可小) color:阴影颜色 inset:将外部阴影 (outset) 改为内部阴影。IE9+、Firefox 4、Chrome、Opera 以及 Safari…...

    2024/4/4 21:28:38
  20. reg007邀请码分享

    ** reg007邀请码分享 **注册了一个账号,不怎么用浪费了,可以免费邀请一个月体验账号,需要的小伙伴留言...

    2024/4/25 7:33:48

最新文章

  1. ResponseHttp

    文章目录 HTTP响应详解使用抓包查看响应报文协议内容 Response对象Response继承体系Response设置响应数据功能介绍Response请求重定向概述实现方式重定向特点 请求重定向和请求转发比较路径问题Response响应字符数据步骤实现 Response响应字节数据步骤实现 HTTP响应详解 使用抓…...

    2024/5/4 8:15:42
  2. 梯度消失和梯度爆炸的一些处理方法

    在这里是记录一下梯度消失或梯度爆炸的一些处理技巧。全当学习总结了如有错误还请留言&#xff0c;在此感激不尽。 权重和梯度的更新公式如下&#xff1a; w w − η ⋅ ∇ w w w - \eta \cdot \nabla w ww−η⋅∇w 个人通俗的理解梯度消失就是网络模型在反向求导的时候出…...

    2024/3/20 10:50:27
  3. 记 SpringBoot 使用@RequestBody 接收不到参数

    POST请求&#xff0c;前端传的参数名字跟后端规定的参数一样。但是通过RequestBody注解接收的参数始终为NULL&#xff01; //实体类中属性没有用驼峰命名 private String SubscribeID; /*** 标题*/ private String Title;解决方案&#xff1a; 1、字段上使用JsonProperty(valu…...

    2024/5/3 9:36:05
  4. 逻辑分析仪使用杂记

    50MSa为采样深度&#xff1a;对被测信号一次采集的样点总数。它决定了一次采样所能采集到的数据量的多少&#xff0c;深度越大&#xff0c;一次采集的数据量越大。 16MHZ为采样率&#xff1a;对被测信号进行采样的频率&#xff0c;也就是每秒所采集的样点数。它决定了一次采样…...

    2024/4/27 15:33:30
  5. 【外汇早评】美通胀数据走低,美元调整

    原标题:【外汇早评】美通胀数据走低,美元调整昨日美国方面公布了新一期的核心PCE物价指数数据,同比增长1.6%,低于前值和预期值的1.7%,距离美联储的通胀目标2%继续走低,通胀压力较低,且此前美国一季度GDP初值中的消费部分下滑明显,因此市场对美联储后续更可能降息的政策…...

    2024/5/1 17:30:59
  6. 【原油贵金属周评】原油多头拥挤,价格调整

    原标题:【原油贵金属周评】原油多头拥挤,价格调整本周国际劳动节,我们喜迎四天假期,但是整个金融市场确实流动性充沛,大事频发,各个商品波动剧烈。美国方面,在本周四凌晨公布5月份的利率决议和新闻发布会,维持联邦基金利率在2.25%-2.50%不变,符合市场预期。同时美联储…...

    2024/5/2 16:16:39
  7. 【外汇周评】靓丽非农不及疲软通胀影响

    原标题:【外汇周评】靓丽非农不及疲软通胀影响在刚结束的周五,美国方面公布了新一期的非农就业数据,大幅好于前值和预期,新增就业重新回到20万以上。具体数据: 美国4月非农就业人口变动 26.3万人,预期 19万人,前值 19.6万人。 美国4月失业率 3.6%,预期 3.8%,前值 3…...

    2024/4/29 2:29:43
  8. 【原油贵金属早评】库存继续增加,油价收跌

    原标题:【原油贵金属早评】库存继续增加,油价收跌周三清晨公布美国当周API原油库存数据,上周原油库存增加281万桶至4.692亿桶,增幅超过预期的74.4万桶。且有消息人士称,沙特阿美据悉将于6月向亚洲炼油厂额外出售更多原油,印度炼油商预计将每日获得至多20万桶的额外原油供…...

    2024/5/3 23:10:03
  9. 【外汇早评】日本央行会议纪要不改日元强势

    原标题:【外汇早评】日本央行会议纪要不改日元强势近两日日元大幅走强与近期市场风险情绪上升,避险资金回流日元有关,也与前一段时间的美日贸易谈判给日本缓冲期,日本方面对汇率问题也避免继续贬值有关。虽然今日早间日本央行公布的利率会议纪要仍然是支持宽松政策,但这符…...

    2024/4/27 17:58:04
  10. 【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响

    原标题:【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响近日伊朗局势升温,导致市场担忧影响原油供给,油价试图反弹。此时OPEC表态稳定市场。据消息人士透露,沙特6月石油出口料将低于700万桶/日,沙特已经收到石油消费国提出的6月份扩大出口的“适度要求”,沙特将满…...

    2024/4/27 14:22:49
  11. 【外汇早评】美欲与伊朗重谈协议

    原标题:【外汇早评】美欲与伊朗重谈协议美国对伊朗的制裁遭到伊朗的抗议,昨日伊朗方面提出将部分退出伊核协议。而此行为又遭到欧洲方面对伊朗的谴责和警告,伊朗外长昨日回应称,欧洲国家履行它们的义务,伊核协议就能保证存续。据传闻伊朗的导弹已经对准了以色列和美国的航…...

    2024/4/28 1:28:33
  12. 【原油贵金属早评】波动率飙升,市场情绪动荡

    原标题:【原油贵金属早评】波动率飙升,市场情绪动荡因中美贸易谈判不安情绪影响,金融市场各资产品种出现明显的波动。随着美国与中方开启第十一轮谈判之际,美国按照既定计划向中国2000亿商品征收25%的关税,市场情绪有所平复,已经开始接受这一事实。虽然波动率-恐慌指数VI…...

    2024/4/30 9:43:09
  13. 【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试

    原标题:【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试美国和伊朗的局势继续升温,市场风险情绪上升,避险黄金有向上突破阻力的迹象。原油方面稍显平稳,近期美国和OPEC加大供给及市场需求回落的影响,伊朗局势并未推升油价走强。近期中美贸易谈判摩擦再度升级,美国对中…...

    2024/4/27 17:59:30
  14. 【原油贵金属早评】市场情绪继续恶化,黄金上破

    原标题:【原油贵金属早评】市场情绪继续恶化,黄金上破周初中国针对于美国加征关税的进行的反制措施引发市场情绪的大幅波动,人民币汇率出现大幅的贬值动能,金融市场受到非常明显的冲击。尤其是波动率起来之后,对于股市的表现尤其不安。隔夜美国股市出现明显的下行走势,这…...

    2024/5/2 15:04:34
  15. 【外汇早评】美伊僵持,风险情绪继续升温

    原标题:【外汇早评】美伊僵持,风险情绪继续升温昨日沙特两艘油轮再次发生爆炸事件,导致波斯湾局势进一步恶化,市场担忧美伊可能会出现摩擦生火,避险品种获得支撑,黄金和日元大幅走强。美指受中美贸易问题影响而在低位震荡。继5月12日,四艘商船在阿联酋领海附近的阿曼湾、…...

    2024/4/28 1:34:08
  16. 【原油贵金属早评】贸易冲突导致需求低迷,油价弱势

    原标题:【原油贵金属早评】贸易冲突导致需求低迷,油价弱势近日虽然伊朗局势升温,中东地区几起油船被袭击事件影响,但油价并未走高,而是出于调整结构中。由于市场预期局势失控的可能性较低,而中美贸易问题导致的全球经济衰退风险更大,需求会持续低迷,因此油价调整压力较…...

    2024/4/26 19:03:37
  17. 氧生福地 玩美北湖(上)——为时光守候两千年

    原标题:氧生福地 玩美北湖(上)——为时光守候两千年一次说走就走的旅行,只有一张高铁票的距离~ 所以,湖南郴州,我来了~ 从广州南站出发,一个半小时就到达郴州西站了。在动车上,同时改票的南风兄和我居然被分到了一个车厢,所以一路非常愉快地聊了过来。 挺好,最起…...

    2024/4/29 20:46:55
  18. 氧生福地 玩美北湖(中)——永春梯田里的美与鲜

    原标题:氧生福地 玩美北湖(中)——永春梯田里的美与鲜一觉醒来,因为大家太爱“美”照,在柳毅山庄去寻找龙女而错过了早餐时间。近十点,向导坏坏还是带着饥肠辘辘的我们去吃郴州最富有盛名的“鱼头粉”。说这是“十二分推荐”,到郴州必吃的美食之一。 哇塞!那个味美香甜…...

    2024/4/30 22:21:04
  19. 氧生福地 玩美北湖(下)——奔跑吧骚年!

    原标题:氧生福地 玩美北湖(下)——奔跑吧骚年!让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 啊……啊……啊 两…...

    2024/5/1 4:32:01
  20. 扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!

    原标题:扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!扒开伪装医用面膜,翻六倍价格宰客!当行业里的某一品项火爆了,就会有很多商家蹭热度,装逼忽悠,最近火爆朋友圈的医用面膜,被沾上了污点,到底怎么回事呢? “比普通面膜安全、效果好!痘痘、痘印、敏感肌都能用…...

    2024/5/4 2:59:34
  21. 「发现」铁皮石斛仙草之神奇功效用于医用面膜

    原标题:「发现」铁皮石斛仙草之神奇功效用于医用面膜丽彦妆铁皮石斛医用面膜|石斛多糖无菌修护补水贴19大优势: 1、铁皮石斛:自唐宋以来,一直被列为皇室贡品,铁皮石斛生于海拔1600米的悬崖峭壁之上,繁殖力差,产量极低,所以古代仅供皇室、贵族享用 2、铁皮石斛自古民间…...

    2024/4/28 5:48:52
  22. 丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者

    原标题:丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者【公司简介】 广州华彬企业隶属香港华彬集团有限公司,专注美业21年,其旗下品牌: 「圣茵美」私密荷尔蒙抗衰,产后修复 「圣仪轩」私密荷尔蒙抗衰,产后修复 「花茵莳」私密荷尔蒙抗衰,产后修复 「丽彦妆」专注医学护…...

    2024/4/30 9:42:22
  23. 广州械字号面膜生产厂家OEM/ODM4项须知!

    原标题:广州械字号面膜生产厂家OEM/ODM4项须知!广州械字号面膜生产厂家OEM/ODM流程及注意事项解读: 械字号医用面膜,其实在我国并没有严格的定义,通常我们说的医美面膜指的应该是一种「医用敷料」,也就是说,医用面膜其实算作「医疗器械」的一种,又称「医用冷敷贴」。 …...

    2024/5/2 9:07:46
  24. 械字号医用眼膜缓解用眼过度到底有无作用?

    原标题:械字号医用眼膜缓解用眼过度到底有无作用?医用眼膜/械字号眼膜/医用冷敷眼贴 凝胶层为亲水高分子材料,含70%以上的水分。体表皮肤温度传导到本产品的凝胶层,热量被凝胶内水分子吸收,通过水分的蒸发带走大量的热量,可迅速地降低体表皮肤局部温度,减轻局部皮肤的灼…...

    2024/4/30 9:42:49
  25. 配置失败还原请勿关闭计算机,电脑开机屏幕上面显示,配置失败还原更改 请勿关闭计算机 开不了机 这个问题怎么办...

    解析如下&#xff1a;1、长按电脑电源键直至关机&#xff0c;然后再按一次电源健重启电脑&#xff0c;按F8健进入安全模式2、安全模式下进入Windows系统桌面后&#xff0c;按住“winR”打开运行窗口&#xff0c;输入“services.msc”打开服务设置3、在服务界面&#xff0c;选中…...

    2022/11/19 21:17:18
  26. 错误使用 reshape要执行 RESHAPE,请勿更改元素数目。

    %读入6幅图像&#xff08;每一幅图像的大小是564*564&#xff09; f1 imread(WashingtonDC_Band1_564.tif); subplot(3,2,1),imshow(f1); f2 imread(WashingtonDC_Band2_564.tif); subplot(3,2,2),imshow(f2); f3 imread(WashingtonDC_Band3_564.tif); subplot(3,2,3),imsho…...

    2022/11/19 21:17:16
  27. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机...

    win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”问题的解决方法在win7系统关机时如果有升级系统的或者其他需要会直接进入一个 等待界面&#xff0c;在等待界面中我们需要等待操作结束才能关机&#xff0c;虽然这比较麻烦&#xff0c;但是对系统进行配置和升级…...

    2022/11/19 21:17:15
  28. 台式电脑显示配置100%请勿关闭计算机,“准备配置windows 请勿关闭计算机”的解决方法...

    有不少用户在重装Win7系统或更新系统后会遇到“准备配置windows&#xff0c;请勿关闭计算机”的提示&#xff0c;要过很久才能进入系统&#xff0c;有的用户甚至几个小时也无法进入&#xff0c;下面就教大家这个问题的解决方法。第一种方法&#xff1a;我们首先在左下角的“开始…...

    2022/11/19 21:17:14
  29. win7 正在配置 请勿关闭计算机,怎么办Win7开机显示正在配置Windows Update请勿关机...

    置信有很多用户都跟小编一样遇到过这样的问题&#xff0c;电脑时发现开机屏幕显现“正在配置Windows Update&#xff0c;请勿关机”(如下图所示)&#xff0c;而且还需求等大约5分钟才干进入系统。这是怎样回事呢&#xff1f;一切都是正常操作的&#xff0c;为什么开时机呈现“正…...

    2022/11/19 21:17:13
  30. 准备配置windows 请勿关闭计算机 蓝屏,Win7开机总是出现提示“配置Windows请勿关机”...

    Win7系统开机启动时总是出现“配置Windows请勿关机”的提示&#xff0c;没过几秒后电脑自动重启&#xff0c;每次开机都这样无法进入系统&#xff0c;此时碰到这种现象的用户就可以使用以下5种方法解决问题。方法一&#xff1a;开机按下F8&#xff0c;在出现的Windows高级启动选…...

    2022/11/19 21:17:12
  31. 准备windows请勿关闭计算机要多久,windows10系统提示正在准备windows请勿关闭计算机怎么办...

    有不少windows10系统用户反映说碰到这样一个情况&#xff0c;就是电脑提示正在准备windows请勿关闭计算机&#xff0c;碰到这样的问题该怎么解决呢&#xff0c;现在小编就给大家分享一下windows10系统提示正在准备windows请勿关闭计算机的具体第一种方法&#xff1a;1、2、依次…...

    2022/11/19 21:17:11
  32. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”的解决方法...

    今天和大家分享一下win7系统重装了Win7旗舰版系统后&#xff0c;每次关机的时候桌面上都会显示一个“配置Windows Update的界面&#xff0c;提示请勿关闭计算机”&#xff0c;每次停留好几分钟才能正常关机&#xff0c;导致什么情况引起的呢&#xff1f;出现配置Windows Update…...

    2022/11/19 21:17:10
  33. 电脑桌面一直是清理请关闭计算机,windows7一直卡在清理 请勿关闭计算机-win7清理请勿关机,win7配置更新35%不动...

    只能是等着&#xff0c;别无他法。说是卡着如果你看硬盘灯应该在读写。如果从 Win 10 无法正常回滚&#xff0c;只能是考虑备份数据后重装系统了。解决来方案一&#xff1a;管理员运行cmd&#xff1a;net stop WuAuServcd %windir%ren SoftwareDistribution SDoldnet start WuA…...

    2022/11/19 21:17:09
  34. 计算机配置更新不起,电脑提示“配置Windows Update请勿关闭计算机”怎么办?

    原标题&#xff1a;电脑提示“配置Windows Update请勿关闭计算机”怎么办&#xff1f;win7系统中在开机与关闭的时候总是显示“配置windows update请勿关闭计算机”相信有不少朋友都曾遇到过一次两次还能忍但经常遇到就叫人感到心烦了遇到这种问题怎么办呢&#xff1f;一般的方…...

    2022/11/19 21:17:08
  35. 计算机正在配置无法关机,关机提示 windows7 正在配置windows 请勿关闭计算机 ,然后等了一晚上也没有关掉。现在电脑无法正常关机...

    关机提示 windows7 正在配置windows 请勿关闭计算机 &#xff0c;然后等了一晚上也没有关掉。现在电脑无法正常关机以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;关机提示 windows7 正在配…...

    2022/11/19 21:17:05
  36. 钉钉提示请勿通过开发者调试模式_钉钉请勿通过开发者调试模式是真的吗好不好用...

    钉钉请勿通过开发者调试模式是真的吗好不好用 更新时间:2020-04-20 22:24:19 浏览次数:729次 区域: 南阳 > 卧龙 列举网提醒您:为保障您的权益,请不要提前支付任何费用! 虚拟位置外设器!!轨迹模拟&虚拟位置外设神器 专业用于:钉钉,外勤365,红圈通,企业微信和…...

    2022/11/19 21:17:05
  37. 配置失败还原请勿关闭计算机怎么办,win7系统出现“配置windows update失败 还原更改 请勿关闭计算机”,长时间没反应,无法进入系统的解决方案...

    前几天班里有位学生电脑(windows 7系统)出问题了&#xff0c;具体表现是开机时一直停留在“配置windows update失败 还原更改 请勿关闭计算机”这个界面&#xff0c;长时间没反应&#xff0c;无法进入系统。这个问题原来帮其他同学也解决过&#xff0c;网上搜了不少资料&#x…...

    2022/11/19 21:17:04
  38. 一个电脑无法关闭计算机你应该怎么办,电脑显示“清理请勿关闭计算机”怎么办?...

    本文为你提供了3个有效解决电脑显示“清理请勿关闭计算机”问题的方法&#xff0c;并在最后教给你1种保护系统安全的好方法&#xff0c;一起来看看&#xff01;电脑出现“清理请勿关闭计算机”在Windows 7(SP1)和Windows Server 2008 R2 SP1中&#xff0c;添加了1个新功能在“磁…...

    2022/11/19 21:17:03
  39. 请勿关闭计算机还原更改要多久,电脑显示:配置windows更新失败,正在还原更改,请勿关闭计算机怎么办...

    许多用户在长期不使用电脑的时候&#xff0c;开启电脑发现电脑显示&#xff1a;配置windows更新失败&#xff0c;正在还原更改&#xff0c;请勿关闭计算机。。.这要怎么办呢&#xff1f;下面小编就带着大家一起看看吧&#xff01;如果能够正常进入系统&#xff0c;建议您暂时移…...

    2022/11/19 21:17:02
  40. 还原更改请勿关闭计算机 要多久,配置windows update失败 还原更改 请勿关闭计算机,电脑开机后一直显示以...

    配置windows update失败 还原更改 请勿关闭计算机&#xff0c;电脑开机后一直显示以以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容&#xff0c;让我们赶快一起来看一下吧&#xff01;配置windows update失败 还原更改 请勿关闭计算机&#x…...

    2022/11/19 21:17:01
  41. 电脑配置中请勿关闭计算机怎么办,准备配置windows请勿关闭计算机一直显示怎么办【图解】...

    不知道大家有没有遇到过这样的一个问题&#xff0c;就是我们的win7系统在关机的时候&#xff0c;总是喜欢显示“准备配置windows&#xff0c;请勿关机”这样的一个页面&#xff0c;没有什么大碍&#xff0c;但是如果一直等着的话就要两个小时甚至更久都关不了机&#xff0c;非常…...

    2022/11/19 21:17:00
  42. 正在准备配置请勿关闭计算机,正在准备配置windows请勿关闭计算机时间长了解决教程...

    当电脑出现正在准备配置windows请勿关闭计算机时&#xff0c;一般是您正对windows进行升级&#xff0c;但是这个要是长时间没有反应&#xff0c;我们不能再傻等下去了。可能是电脑出了别的问题了&#xff0c;来看看教程的说法。正在准备配置windows请勿关闭计算机时间长了方法一…...

    2022/11/19 21:16:59
  43. 配置失败还原请勿关闭计算机,配置Windows Update失败,还原更改请勿关闭计算机...

    我们使用电脑的过程中有时会遇到这种情况&#xff0c;当我们打开电脑之后&#xff0c;发现一直停留在一个界面&#xff1a;“配置Windows Update失败&#xff0c;还原更改请勿关闭计算机”&#xff0c;等了许久还是无法进入系统。如果我们遇到此类问题应该如何解决呢&#xff0…...

    2022/11/19 21:16:58
  44. 如何在iPhone上关闭“请勿打扰”

    Apple’s “Do Not Disturb While Driving” is a potentially lifesaving iPhone feature, but it doesn’t always turn on automatically at the appropriate time. For example, you might be a passenger in a moving car, but your iPhone may think you’re the one dri…...

    2022/11/19 21:16:57