期刊文献+
共找到61篇文章
< 1 2 4 >
每页显示 20 50 100
A Secure Short Message Communication Protocol 被引量:1
1
作者 Chao-Wen Chang Heng Pan Hong-Yong Jia 《International Journal of Automation and computing》 EI 2008年第2期202-207,共6页
According to the security requirement of the short message service (SMS) industry application, a secure short message communication protocol is proposed. This is an application level protocol constructed on the stan... According to the security requirement of the short message service (SMS) industry application, a secure short message communication protocol is proposed. This is an application level protocol constructed on the standard SMS communication protocol using public key authentication and key agreement without the need of wireless public key infrastructure (WPKI). Secure short message transmission and dynamic key agreement between mobile terminals and the accessing gateway axe realized. The security of the proposed protocol is validated through the BAN logic. Compared with the standard SMS protocol, the effective payload rate of our protocol can reach 91.4%, and subscriber identity module (SIM) tool kit (STK) applications based on our protocol suit well for all kinds of mobile terminals in practical application. 展开更多
关键词 Short messaging service security protocol subscriber identity module (SIM) tool kit (STK) authentication mobile
在线阅读 下载PDF
实验室气体钢瓶无线传感监测系统设计与应用
2
作者 罗士波 陈章迎 《实验室研究与探索》 北大核心 2025年第12期255-262,共8页
为解决实验室气体泄漏可能引发事故的问题,设计并搭建了一套基于无线网络的气体钢瓶泄漏监测系统。该系统以BW16为核心构建主控制平台,采用支持2.4/5 GHz双频无线传输、网络接入身份认证与数据加密协议的架构,通过气敏传感器动态、周期... 为解决实验室气体泄漏可能引发事故的问题,设计并搭建了一套基于无线网络的气体钢瓶泄漏监测系统。该系统以BW16为核心构建主控制平台,采用支持2.4/5 GHz双频无线传输、网络接入身份认证与数据加密协议的架构,通过气敏传感器动态、周期性地采集气体体积浓度数据,并依据预设报警阈值实时监控与智能干预。通过在华东理工大学20余栋实验楼的220个气体钢瓶监测点部署应用后,实验结果表明:该系统信号干扰少,数据传输速率快、平均时延低于20 ms,具备安全、可靠和稳定的通信性能,且运维的成本显著降低。该系统推动了实验室气体钢瓶监测从“人防”向“技防”的转变,有效保障了实验室人员与财产安全,为高校实验室气体钢瓶泄漏监测提供了一个高效、低成本的解决方案。 展开更多
关键词 气体钢瓶 气敏传感器 网络接入身份认证 安全数据加密协议
在线阅读 下载PDF
基于信息技术的安全认证协议研究
3
作者 卢爱芬 熊永平 《河北软件职业技术学院学报》 2025年第1期1-4,共4页
单服务器身份认证已无法满足人们的信息安全认证需求,为解决该问题,一种轻量级的身份认证协议,可满足多服务器环境下的人们复杂的需求。协议基于一种创新的加密算法实现对所要发送数据加密,即变形Hash函数。变形Hash函数巧妙结合加密参... 单服务器身份认证已无法满足人们的信息安全认证需求,为解决该问题,一种轻量级的身份认证协议,可满足多服务器环境下的人们复杂的需求。协议基于一种创新的加密算法实现对所要发送数据加密,即变形Hash函数。变形Hash函数巧妙结合加密参数自身包含的汉明权重变量,不仅减少了新变量的引入,还降低了存储空间。从多个攻击类型角度分析,表明提出的身份认证协议可抵抗常见的攻击。 展开更多
关键词 安全认证 多服务器 变形Hash函数 身份认证协议 轻量级
在线阅读 下载PDF
调度与变电站通信安全防护技术 被引量:16
4
作者 刘刚 许艾 +1 位作者 徐延明 李维 《南方电网技术》 CSCD 北大核心 2021年第5期64-71,共8页
目前,调度与变电站之间的通信主要由电力纵向加密认证装置来防护,调度与变电站两端的电力纵向加密认证装置可保护两端数据传输的机密性和完整性,然而调度与变电站之间的通信协议IEC 60870-5-104(简称IEC 104)并没有相应的安全机制,协议... 目前,调度与变电站之间的通信主要由电力纵向加密认证装置来防护,调度与变电站两端的电力纵向加密认证装置可保护两端数据传输的机密性和完整性,然而调度与变电站之间的通信协议IEC 60870-5-104(简称IEC 104)并没有相应的安全机制,协议数据在调度的加密装置前与变电站的加密装置后容易被伪造、篡改、重放及窃取,存在一定的安全风险。因此,本文在IEC104协议的基础上扩展协议安全域,从协议层面解决调度到变电站的通信安全问题。标识密码算法SM9为该目标的实现提供了算法支撑,根据算法特征与协议特点,本文对协议进行少许的扩展即可实现协议的安全性。本文的亮点为:1)基于标识密码算法实现了调度与变电站的安全通信,与其他文献基于数字证书的安全通信有着本质的区别,没有证书管理等复杂事项;2)实现了调度主站到变电站通信的端到端安全认证;3)通过标识密码算法解决了协议的安全隐患,实现了调度与变电站的双向身份认证及通信数据的机密性、完整性、不可抵赖性。 展开更多
关键词 协议安全 变电站安全 身份认证 标识密码算法SM9 通信安全
在线阅读 下载PDF
基于TNC的安全认证协议的设计与实现 被引量:10
5
作者 颜菲 任江春 +1 位作者 戴葵 王志英 《计算机工程》 CAS CSCD 北大核心 2007年第12期160-162,165,共4页
安全协议是保证网络安全的基础,现有安全协议为服务器和网络提供了很好的保护,但对客户终端缺乏保护。该文以可信网络连接(TNC)的终端完整性度量思想为基础,提出了一种基于TNC结构的安全认证协议。该协议在可信计算环境下将终端完整性... 安全协议是保证网络安全的基础,现有安全协议为服务器和网络提供了很好的保护,但对客户终端缺乏保护。该文以可信网络连接(TNC)的终端完整性度量思想为基础,提出了一种基于TNC结构的安全认证协议。该协议在可信计算环境下将终端完整性度量技术与公钥基础设施(PKI)相结合使用,确保了终端平台的可信性。 展开更多
关键词 安全认证协议 TNC结构 平台完整性认证 用户身份认证 终端完整性
在线阅读 下载PDF
基于自验证公钥的3G移动通信系统认证方案 被引量:13
6
作者 郑宇 何大可 梅其祥 《计算机学报》 EI CSCD 北大核心 2005年第8期1327-1332,共6页
鉴于单钥密码体制存在密钥管理困难和不能提供防抵赖功能的缺陷,在第三代(3G)移动通信系统中,基于公钥体制的认证方法得到越来越多的重视。为提高单钥体制认证方案的安全性,并改进现有公钥认证协议在性能上存在的缺陷,文章提出了一种高... 鉴于单钥密码体制存在密钥管理困难和不能提供防抵赖功能的缺陷,在第三代(3G)移动通信系统中,基于公钥体制的认证方法得到越来越多的重视。为提高单钥体制认证方案的安全性,并改进现有公钥认证协议在性能上存在的缺陷,文章提出了一种高效的基于自验证公钥的认证方案。该方案包含PKBP(公钥广播协议)和SPA-KA(基于自验证公钥的认证及密钥交换协议)。其中,PKBP可使移动设备(ME)抵抗伪基站攻击并避免鉴别VLR(拜访位置寄存器)证书的合法性;而SPAKA可在无须传送公钥证书的前提下完成ME和VLR的相互认证及会话密钥协商。与现有公钥认证协议相比,PKBP和SPAKA减少了ME的数据传输量和在线计算量,获得了单钥认证协议所不能达到的安全目标和可扩展性,并可在特定场合实现对ME通话的可控、合法监听,满足国家安全部门的需求.因此,该方案很适合于支持3G系统的全球移动性和通信安全性. 展开更多
关键词 3G安全 身份认证 自验证公钥 协议分析
在线阅读 下载PDF
基于可信计算平台的接入认证模型和OIAP授权协议的研究与应用 被引量:5
7
作者 肖政 韩英 +2 位作者 刘小杰 华东明 侯紫峰 《小型微型计算机系统》 CSCD 北大核心 2007年第8期1397-1401,共5页
在参考现有认证技术的基础上,提出了一种基于可信计算平台的可信接入认证模型.利用此模型可以及时发现待接入设备是否是安全可信,然后进行正确处理.在确定接入的设备是安全可信后,考虑到下一步此设备需要使用认证授权协议OIAP向服务资... 在参考现有认证技术的基础上,提出了一种基于可信计算平台的可信接入认证模型.利用此模型可以及时发现待接入设备是否是安全可信,然后进行正确处理.在确定接入的设备是安全可信后,考虑到下一步此设备需要使用认证授权协议OIAP向服务资源发出申请,但是OIAP协议本身存在基于口令机制的缺陷,为此本文还提出增强OIAP协议安全性的方法.在"八六三"项目"可信计算系统平台"中的实际应用证明上述的模型和方法的有效性,并展现了其良好的应用前景. 展开更多
关键词 可信计算平台 网络可信接入 安全协议 身份认证 可信平台模块
在线阅读 下载PDF
基于云PACS系统的DICOM协议安全通信框架 被引量:11
8
作者 肖美华 李伟 +1 位作者 李娅楠 梅映天 《计算机工程与应用》 CSCD 北大核心 2018年第7期107-113,共7页
传统的PACS系统存储和维护海量医疗影像数据成本高昂,且经由DICOM协议传输的影像数据容易遭到黑客攻击,造成数据被非法篡取、病人隐私泄露等数据安全性问题。提出一种PACS云服务模型以满足数据存储、维护、安全传输等需求。设计的统一... 传统的PACS系统存储和维护海量医疗影像数据成本高昂,且经由DICOM协议传输的影像数据容易遭到黑客攻击,造成数据被非法篡取、病人隐私泄露等数据安全性问题。提出一种PACS云服务模型以满足数据存储、维护、安全传输等需求。设计的统一身份认证框架采用基于USB Key强身份认证方案和基于SSL通用身份认证方案两种混合验证模式,经过安全性分析表明,此框架能够保证数据的秘密性、认证性和完整性,并能抵御常见的中间人攻击、重放攻击和字典攻击,有效确保云PACS系统中DICOM协议安全通信。 展开更多
关键词 云影像归档和通信系统(PACS) DICOM协议安全 USBKey身份认证 SSL身份认证
在线阅读 下载PDF
基于博弈论的身份认证协议的分析——NGUYEN L H方案的改进 被引量:3
9
作者 李兴华 邓凌娟 +1 位作者 张渊 马建峰 《通信学报》 EI CSCD 北大核心 2013年第8期18-26,共9页
NGUYEN L H在博弈论思想的指导下来对身份认证协议进行了修改,协议参与方在进行协议交互之前以一定的概率来发送无用数据,使得攻击者攻击协议所获得的收益比不攻击协议所获得的收益还要小,以此保证了协议的安全性。但该方案存在2个缺陷... NGUYEN L H在博弈论思想的指导下来对身份认证协议进行了修改,协议参与方在进行协议交互之前以一定的概率来发送无用数据,使得攻击者攻击协议所获得的收益比不攻击协议所获得的收益还要小,以此保证了协议的安全性。但该方案存在2个缺陷:考虑的攻击者过于强大,且仅仅考虑了其收益,忽略了其发起攻击所要消耗的代价;没有考虑诚实节点在什么条件下才会选择发送无用数据。针对这2个缺陷对NGUYEN L H方案进行改进,给出了更具有一般意义的值。同时引入了攻击概率,给出了诚实节点发送无用数据的前提条件以及在不同的值下的取值范围。相对于原方案,改进方案的结论更具有一般性,且更全面。同时,通过P2P下面的一个具体案例分析证明了所提结论的正确性。 展开更多
关键词 身份认证协议 博弈论 协议安全
在线阅读 下载PDF
改进的Kerberos协议在HDFS环境下的研究 被引量:4
10
作者 朱建波 李萍 +1 位作者 于炯 廖彬 《计算机工程与设计》 CSCD 北大核心 2014年第10期3392-3398,共7页
由于Kerberos认证模型是中心管理方式,当Kerberos应用于大型的分布式网络中时,会产生服务器的瓶颈问题。为扩大Kerberos的应用范围,使其很好的与分布式系统HADOOP结合,对Kerberos在HDFS环境下的应用进行研究和描述,针对Kerberos密钥分... 由于Kerberos认证模型是中心管理方式,当Kerberos应用于大型的分布式网络中时,会产生服务器的瓶颈问题。为扩大Kerberos的应用范围,使其很好的与分布式系统HADOOP结合,对Kerberos在HDFS环境下的应用进行研究和描述,针对Kerberos密钥分发中心的瓶颈问题和HADOOP分布式文件系统的特殊需求,提出改进的Kerberos协议模型。该模型结合分布式思想,且对协议的消息传递模型进行改进。仿真结果表明,该协议解决了HADOOP分布式文件系统集成Kerberos的缺点,提升了HADOOP分布式文件系统的存储安全以及分布式文件系统的用户认证效率。 展开更多
关键词 协议 分布式文件系统 云存储 云安全 身份认证
在线阅读 下载PDF
基于PKI机制优化的无线网络认证协议 被引量:3
11
作者 陈泽茂 廖巍 +1 位作者 谌双双 王浩 《计算机工程与设计》 CSCD 北大核心 2012年第9期3297-3300,共4页
为了提高无线网络环境中PKI认证的效率,引入可信证书验证代理(TCVP)和证书有效性凭据(CVT)等概念,对PKI认证机制进行了优化,并在此基础上设计了无线认证协议。该协议中,TCVP基于PKI机制对无线网络节点(WN)进行身份认证并为其签发CVT。W... 为了提高无线网络环境中PKI认证的效率,引入可信证书验证代理(TCVP)和证书有效性凭据(CVT)等概念,对PKI认证机制进行了优化,并在此基础上设计了无线认证协议。该协议中,TCVP基于PKI机制对无线网络节点(WN)进行身份认证并为其签发CVT。WN仅需出示CVT即可证明其身份。该协议不但避免了在移动无线终端中执行公钥证书的在线验证操作,还减少了认证协议的消息数。与SSL和WTLS的对比分析结果表明,该协议的传输开销和计算开销更小。 展开更多
关键词 无线安全 安全协议 公钥基础设施 身份认证 可信代理 密钥协商
在线阅读 下载PDF
基于身份认证和访问控制的云安全管理平台 被引量:7
12
作者 田燕 张新刚 +1 位作者 梁晶晶 刘妍 《测控技术》 CSCD 北大核心 2013年第2期97-99,103,共4页
设计了一个云安全管理平台,包括服务端和客户端。客户端采集并处理用户生物学信息作为身份识别的依据,实现了身份认证的确定性、防篡改和不可抵赖性;数学转换得到的生物随机密钥,解决了数据加密/解密时密钥的隐秘问题。服务端为不同类... 设计了一个云安全管理平台,包括服务端和客户端。客户端采集并处理用户生物学信息作为身份识别的依据,实现了身份认证的确定性、防篡改和不可抵赖性;数学转换得到的生物随机密钥,解决了数据加密/解密时密钥的隐秘问题。服务端为不同类别的用户定制不同访问策略,确保合法用户的访问,防止非授权访问。云服务的安全性得到一定程度的提升。 展开更多
关键词 云安全管理平台 生物学信息 身份认证 访问控制 简单对象访问协议 随机密钥
在线阅读 下载PDF
基于身份的无线传输层安全握手协议改进方案 被引量:4
13
作者 谌双双 陈泽茂 王浩 《计算机应用》 CSCD 北大核心 2011年第11期2954-2956,共3页
现有无线传输层安全(WTLS)协议主要基于数字证书构建,存在通信与计算开销较大、未对服务器证书的有效性进行在线验证等不足。以基于身份的密码体制思想,综合运用基于身份的加密(IBE)、基于身份的签名(IBS)及基于身份的密钥协商(IBAKA)... 现有无线传输层安全(WTLS)协议主要基于数字证书构建,存在通信与计算开销较大、未对服务器证书的有效性进行在线验证等不足。以基于身份的密码体制思想,综合运用基于身份的加密(IBE)、基于身份的签名(IBS)及基于身份的密钥协商(IBAKA)等机制,提出了一种基于身份的密码系统(IBC)的WTLS改进协议。改进协议以身份标识为核心,以传递身份标识代替传递证书,使用IBE、IBS及IBAKA分别完成加密、签名及密钥协商等操作,并在密钥计算中融入了加密者的身份信息,使得密文具有消息源的可认证性。对改进协议的安全性及效率的分析表明,改进协议在确保安全的前提下降低了通信开销。 展开更多
关键词 无线传输层安全 基于身份的密码系统 身份认证 密钥协商 握手协议
在线阅读 下载PDF
C-TNC:适用于Openstack的可信云接入协议 被引量:2
14
作者 赵波 朱向玉 +1 位作者 向騻 杨冰 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2016年第3期83-88,共6页
在Openstack云接入认证过程中引入可信网络连接(TNC)思想,实现了一种强身份认证的终端接入云C-TNC协议.该协议从信道安全、平台安全、用户身份安全角度出发,将可信连接思想应用到云平台接入过程中,有效弥补了目前Openstack云平台存在的... 在Openstack云接入认证过程中引入可信网络连接(TNC)思想,实现了一种强身份认证的终端接入云C-TNC协议.该协议从信道安全、平台安全、用户身份安全角度出发,将可信连接思想应用到云平台接入过程中,有效弥补了目前Openstack云平台存在的认证不足问题,从接入源头保证了云环境的安全.安全性实验结果显示:本协议可以有效防止由接入终端不可信导致的各类安全攻击. 展开更多
关键词 可信网络连接 终端安全 私有云 Openstack平台 接入协议 身份认证
原文传递
PKI技术在信息安全中的应用 被引量:14
15
作者 康剑萍 王沈敏 杜竹青 《自动化仪表》 CAS 2020年第4期107-110,共4页
公钥基础设施(PKI)就是根据公钥理论和技术,建立的一套提供安全服务的密钥管理平台。它为网络通信和网络应用提供信息加密和数字签名,是信息安全技术的核心内容。通过对PKI基本原理的概述,深入研究了PKI技术在Web安全和网络身份认证中... 公钥基础设施(PKI)就是根据公钥理论和技术,建立的一套提供安全服务的密钥管理平台。它为网络通信和网络应用提供信息加密和数字签名,是信息安全技术的核心内容。通过对PKI基本原理的概述,深入研究了PKI技术在Web安全和网络身份认证中的功能和作用。在建立安全的网站时,使用安全套接字协议层(SSL)协议可以在浏览器和服务器之间进行加密通信,从而使信息在传递过程中不被轻易破解;在进行电子商务交易时,通过构建PKI平台,能建立一种身份信任机制,防范交易及支付过程中出现的欺诈行为。在信息的交互过程中建立和使用PKI技术,能有效地保证数据的安全性、完整性和不可抵赖性。 展开更多
关键词 公钥基础设施 CA认证 安全套接字协议层协议 身份认证 加密 数字证书
在线阅读 下载PDF
基于车辆身份的车联网结构与安全 被引量:12
16
作者 王良民 李婷婷 陈龙 《网络与信息安全学报》 2016年第2期41-54,共14页
对车联网安全研究进行了综述,没有逐一分析车联网应用场景的具体安全需求,而是着眼于车联网系统本身的特点,提炼出了当前发展中所存在的主要问题,进而厘清了车联网在不同发展阶段的概念内涵及网络架构;在明确的车联网概念与结构的基础... 对车联网安全研究进行了综述,没有逐一分析车联网应用场景的具体安全需求,而是着眼于车联网系统本身的特点,提炼出了当前发展中所存在的主要问题,进而厘清了车联网在不同发展阶段的概念内涵及网络架构;在明确的车联网概念与结构的基础上分析其安全问题,提出了以车辆身份认证为基础的三层安全体系结构,并以此结构为基础,分析了相关工作的进展。最后,指出了随着通信技术与数据服务能力的发展,车联网结构和安全研究的新领域。 展开更多
关键词 车联网 VANET 安全协议 身份认证
在线阅读 下载PDF
适应受限环境的认证协议及其SVO逻辑分析 被引量:1
17
作者 刘志猛 赵燕丽 +1 位作者 范辉 原达 《计算机工程》 CAS CSCD 北大核心 2009年第20期151-152,156,共3页
针对认证协议在受限通信网络环境中的应用和安全问题,提出一种基于椭圆曲线密码技术的认证协议,使用对称密码为协议中的交互信息提供机密性,在协议最后生成参与者共享的会话密钥。采用扩展的SVO逻辑对推荐协议进行形式化分析,结果证明... 针对认证协议在受限通信网络环境中的应用和安全问题,提出一种基于椭圆曲线密码技术的认证协议,使用对称密码为协议中的交互信息提供机密性,在协议最后生成参与者共享的会话密钥。采用扩展的SVO逻辑对推荐协议进行形式化分析,结果证明该协议的安全性符合要求。 展开更多
关键词 安全协议 身份认证 会话密钥 SVO逻辑 逻辑分析
在线阅读 下载PDF
一个基于身份的非交互可否认源认证协议 被引量:1
18
作者 李志敏 徐馨 李存华 《计算机应用》 CSCD 北大核心 2012年第2期465-467,471,共4页
可否认源认证方案能够让接收方确认消息发送方的身份,但不能向第三方证明发送方的身份,在电子商务和电子政务中有广泛的应用。在假定计算Diffie-Hellman问题是困难的前提下,利用双线性对,构造了一个基于身份的非交互可否认源认证协议,... 可否认源认证方案能够让接收方确认消息发送方的身份,但不能向第三方证明发送方的身份,在电子商务和电子政务中有广泛的应用。在假定计算Diffie-Hellman问题是困难的前提下,利用双线性对,构造了一个基于身份的非交互可否认源认证协议,并在随机预言模型下证明了方案的安全性。分析结果表明新提出的协议可以抵抗伪造攻击、假冒攻击、中间人攻击以及重放攻击等。该协议基于身份,不需要证书,可简化密钥管理;其通信和计算效率较高,实现简单,可用于计算能力受限的设备。 展开更多
关键词 认证协议 可否认源认证 非交互式协议 可证安全 基于身份
在线阅读 下载PDF
改进的Kerberos协议在建筑扬尘污染监控平台中的应用 被引量:1
19
作者 贾淑红 刘建军 项新建 《辽宁工程技术大学学报(自然科学版)》 CAS 北大核心 2012年第2期232-235,共4页
为了解决建筑扬尘污染监控平台的网络安全问题,平台采用了安全强度较高的kerberos实体身份验证协议;并对其认证方案做了详细分析,针对不足建立一个改进的Kerberos协议模型.改进后的Kerberos协议在平台身份确认信息中加入了属性证书,更... 为了解决建筑扬尘污染监控平台的网络安全问题,平台采用了安全强度较高的kerberos实体身份验证协议;并对其认证方案做了详细分析,针对不足建立一个改进的Kerberos协议模型.改进后的Kerberos协议在平台身份确认信息中加入了属性证书,更好地将实施融合到现有的系统机制中;调换了Kerberos协议中用户与服务提供者的身份,保证了原有安全机制不受影响,在一定程度上提高了身份认证系统的安全性.实验结果表明:改进后的Kerberos协议模型彻底解决了平台实施过程中的安全问题,对建筑扬尘污染监控平台的建设具有一定的理论意义和实际应用价值. 展开更多
关键词 KERBEROS协议 建筑扬尘污染 认证方案 属性证书 身份认证 安全机制 协议模型 监控平台
在线阅读 下载PDF
能容纳拜占庭错误的身份认证协议 被引量:2
20
作者 付小青 沈剑 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2005年第5期22-25,共4页
对ABBA协议进行了改进,引入了中止消息并对算法进行了优化,使其具有更好的效率和实用性,同时为保证ABBA协议能符合组合多方安全性的要求,提出了一种根据本地局部递增序列和签名的方式构造全局唯一TID(交易标识符)的方法,最后通过在TID... 对ABBA协议进行了改进,引入了中止消息并对算法进行了优化,使其具有更好的效率和实用性,同时为保证ABBA协议能符合组合多方安全性的要求,提出了一种根据本地局部递增序列和签名的方式构造全局唯一TID(交易标识符)的方法,最后通过在TID中加入客户请求等相关信息的方式重构TID,使得ABBA协议能应用在提供身份认证服务的KDC(密钥分发中心)中,从而提高KDC的可靠性,并具体探讨了身份认证协议中服务认证,用户密钥修改以及域间认证过程. 展开更多
关键词 身份认证协议 拜占庭错误 拜占庭一致性 组合多方安全性
在线阅读 下载PDF
上一页 1 2 4 下一页 到第
使用帮助 返回顶部