疫情时代,家居行业如何实现产业升级?
近年来,国家有关部门及行业协会持续支持和鼓励家具行业的发展,推动家居行业向智能化、个性化定制方向发展,提出加强工业互联网建设应用、实时响应消费者需求、促进互联网产业融合等指引。虽受2020年全球性疫情冲击,家居市场整体销售额下降,但随着居民可支配收入的不断提高、中国商品房销售面积保持上涨势头、竣工面积小幅下降、城镇化率的提高以及直播技术的发展为家居行业带来的新可能,使得中国家具将迎来新的发展机遇。

#美国安局网络间谍又一主力装备曝光#细思极恐!美国安局网络间谍又一主力装备曝光!让你的信息大门敞开
在日前美国国家安全局(NSA)组织针对全球数亿公民及行业龙头企业长达十余年的网络攻击被曝光后,美国国安局网络攻击武器库中的又一种主力装备露出马脚。
国家计算机病毒应急处理中心14日正式发布了美国国家安全局专用“NOPEN”远程木马技术分析报告,将美国情治部门的网络间谍手段揭露在世人面前。
《环球时报》记者注意到,根据报告描述,“NOPEN”远程木马一旦被植入受害者计算机,就会成为“潜伏者”,随时向攻击者敞开“金库大门”,各种机密数据、敏感信息“一览无余”。有证据显示,该款木马已经控制全球各地海量的互联网设备,窃取了规模庞大的用户隐私数据。
“NOPEN”远控木马分析报告

近日,国家计算机病毒应急处理中心对名为“NOPEN”的木马工具进行了攻击场景复现和技术分析。该木马工具针对Unix/Linux平台,可实现对目标的远程控制。根据“影子经纪人”泄露的NSA内部文件,该木马工具为美国国家安全局开发的网络武器。“NOPEN”木马工具是一款功能强大的综合型木马工具,也是美国国家安全局接入技术行动处(TAO)对外攻击窃密所使用的主战网络武器之一。
一、基本情况
“NOPEN”木马工具为针对Unix/Linux系统的远程控制工具,主要用于文件窃取、系统提权、网络通信重定向以及查看目标设备信息等,是TAO远程控制受害单位内部网络节点的主要工具。通过技术分析,我单位认为,“NOPEN”木马工具编码技术复杂、功能全面、隐蔽性强、适配多种处理器架构和操作系统,并且采用了插件式结构,可以与其他网络武器或攻击工具进行交互和协作,是典型的用于网络间谍活动的武器工具。
二、具体功能
“NOPEN”木马工具包含客户端“noclient”和服务端“noserver”两部分,客户端会采取发送激活包的方式与服务端建立连接,使用RSA算法进行秘钥协商,使用RC6算法加密通信流量。
该木马工具设计复杂,支持功能众多,主要包括以下功能:内网端口扫描、端口复用、建立隧道、文件处理(上传、下载、删除、重命名、计算校验值)、目录遍历、邮件获取、环境变量设置、进程获取、自毁消痕等。
三、技术分析
经技术分析与研判,该木马工具针对Unix/Linux平台,可在主控端和受控端之间建立隐蔽加密信道,攻击者可通过向目标发送远程指令,实现远程获取目标主机环境信息、上传/下载/创建/修改/删除文件、远程执行命令、网络流量代理转发、内网扫描、窃取电子邮件信息、自毁等恶意功能。该木马工具包含主控端(Client)和受控端(Server)两个部分,具体分析结果如下:
(一)主控端功能分析
文件名:Noclient
MD5:188974cea8f1f4bb75e53d490954c569
SHA-1:a84ac3ea04f28ff1a2027ee0097f69511af0ed9d
SHA-256:ed2c2d475977c78de800857d3dddc739
57d219f9bb09a9e8390435c0b6da21ac
文件大小:241.2KB(241192 字节)
文件类型:ELF32
文件最后修改时间:2011-12-8 19:07:48
支持处理器架构:i386, i486, i586, i686, sparc, alpha, x86_64, amd64
支持操作系统:FreeBSD、SunOS、HP-UX、Solaris、Linux
主控端的主要功能是连接受控端和向受控端发送指令并接收受控端回传的信息:
1、连接目标受控端
主控端通过以下命令行连接目标受控端:
noclient [参数1:目标主机IP地址]:[端口号(默认为32754)]
连接成功后会组合采用RC6+RSA加密算法,在主控端与受控端之间建立加密信道。并回显主控端与被控端基本信息,包括:IP地址和端口号、软件版本、当前工作目录、进程号(PID)、操作系统版本和内核版本、日期时间等。同时主控端建立监听端口(默认为1025),接受受控端的反向连接。
2、命令控制
主控端与被控端成功建立连接后,攻击者可通过主控端控制台向受控端发送指令,该木马工具提供的指令非常丰富。开发者还给出了详细的指令帮助说明。

其中远程控制指令如下所示:
-elevate:提升权限
-getenv:获取环境变量
-gs:未知
-setenv:设置环境变量
-shell:返回命令行接口
-status:查看当前连接状态、本地与远程主机环境信息
-time:查看本地与远程主机的日期、时间和时区信息
-burn:终止控制并关闭远程进程
-call ip port:设置回连IP地址和端口号
-listen port:设置监听端口号
-pid:查看远程受控端进程ID
-icmptimetarget_ip [source_ip]:远程Ping目标地址,查看时延
-ifconfig:查看远程主机的IP地址设置和MAC地址
-nslookup:远程对指定域名进行解析
-ping:远程Ping目标地址,用于内网探测
-trace:远程traceroute
-fixudp port:指定UDP传输端口
另外,还有一些隐藏指令并没有被在控制台帮助中列出,如“-hammy”、“-trigger”、“-triggerold”和“-sniff”等。经研判可能是与其他网络武器或攻击工具之间的功能调用接口。
(二)受控端功能分析
文件名:noserver_linux
MD5:9081d61fabeb9919e4e3fa84227999db
SHA-1:0274bd33c2785d4e497b6ba49f5485caa52a0855
SHA-256:4acc94c6be340fb8ef4133912843aa0e
4ece01d8d371209a01ccd824f519a9ca
文件大小:357KB(356996 字节)
文件类型:ELF32
文件最后修改时间:2011-12-8 19:07:48
受控端被加载运行后会默认监听32754端口。
受控端程序为了干扰和对抗分析,进行了去符号操作,结合代码功能,分析受控端程序的主要功能如下所示:
1.KillProc、kill:终止指定进程
2.Chmod:为指定对象赋权限
3.GetCWD:获得当前工作目录
4.GetPid:获得当前进程ID
5.DeleteFile_Dir:删除指定文件或目录
6.GetFileMD5:获得指定文件MD5摘要
7.GetPCInfo:获得所在主机环境信息
8.Recv:上传、下载数据
9.Connect:建立socket连接
受控端根据主控端指令组合调用相应模块执实现相关恶意操作。
四、使用环境
“NOPEN”木马工具支持在Linux、FreeBSD、SunOS、Solaris、JUNOS和HP-UX等各类操作系统上运行,同时兼容i386、i486、i586、i686、i86pc、i86、SPARC、Alpha、x86_64、PPC、MIPS、ARM以及AMD64等多种体系架构,适用范围较广。根据监控情况,该木马工具主要用于在受害单位内网中执行各类攻击指令,结合其他取情、嗅探工具,级联窃取核心数据。
五、植入方式
“NOPEN”木马工具支持多种植入运行方式,包括手动植入、工具植入、自动化植入等,其中最常见的植入方式是结合远程漏洞攻击自动化植入至目标系统中,以便规避各种安全防护机制。此外,TAO还研发了一款名为Packrat的工具,可用于辅助植入“NOPEN”木马工具,其主要功能为对“NOPEN”木马工具进行压缩、编码、上传和启动。
六、使用控制方式
“NOPEN”木马工具主要包括8个功能模块,每个模块支持多个命令操作,TAO主要使用该武器对受害机构网络内部的核心业务服务器和关键网络设备实施持久化控制。其主要使用方式为:攻击者首先向安装有“NOPEN”木马工具的网内主机或设备发送特殊定制的激活包,“NOPEN”木马工具被激活后回连至控制端,加密连接建立后,控制端发送各类指令操作“NOPEN”木马工具实施网内渗透、数据窃取、其他武器上传等后续攻击窃密行为。

纺企都卷起来了!纺织企业怎么做数字化转型?

传统的纺织行业,由于信息化程度不高,存在严重的“信息孤岛”问题,从而出现了一系列难点,如获客成本变高、生产管理难度增大、流通环节多、库存积压严重……,在信息化、智能化时代,严重阻碍了纺织企业的良性发展。

随着信息技术加速创新、快速迭代、群体突破,信息化和工业化融合从起步建设,到制造业与互联网深度融合,再到新一代信息技术与制造业融合发展,纺织行业迫切需要加快传统产业的数字化转型。

纺织产业自身具有一些突出的特征:
一是缺乏方法论支撑。纺织数字化不仅是技术更新,而且是经营理念、战略、组织、运营等全方位的变革,需要从全局谋划。数字化转型是一项长期艰巨的任务,面临着技术创新、业务能力建设、人才培养等方方面面的挑战,需要企业实现在全局层面的有效协同。

二是数据资产积累薄弱,应用范围偏窄。数字化转型是企业数据资产不断积累以及应用的过程,数据资产是纺织企业数字化转型的重要依托,如何加工利用数据、释放数据价值,是纺织企业面临的重要课题。覆盖全流程、全产业链、全生命周期的工业数据链尚未构建;内部数据资源散落在各个业务系统中,特别是底层设备层和过程控制层无法互联互通,形成“数据孤岛”。 

三是传统产业数字化转型面临成本较高,核心数字技术供给不足。缺乏有能力承担集战略咨询、架构设计、数据运营等关键任务于一体,且能够实施“总包”的第三方服务商。目前市场上的方案多是通用型解决方案,无法满足企业、行业的个性化、一体化需求。更为重要的是,对于纺织企业而言,市场上的软件、大数据、云计算等各类业务服务商良莠不齐,缺乏行业标准,选择难度较大。

纺织行业如何做好数字化转型?
一、打破企业生产信息“鸿沟”
纺织MES系统以其在企业信息化管理系统中沟通企业上层经营管理与现场操作执行的桥梁作用,快速成为纺织企业实现精细化运营与准时化制造管理不可或缺的关键。MES系统对下连接机组、横向串联工序的能力,打破了纺织工厂自动化系统与企业计划系统之间的信息壁垒,实现车间级自动化与信息化融合;基于自动采集生产现场的数据,形成以物料流为载体融合质量流、能量流、价值流等的工厂制造过程信息集成模型。

二、打造信息化供应链管理体系
纺织企业运作不同于个人操作,个性化喜好和实践会极大程度干扰和影响整个产线工作效率和实际工作落实与严格执行。而供应链信息化系统的建设与打造,实际上就是一套完整的企业供应链运作流程与规范的实施与落地,把实际业务的管理要求和管理规则融合到信息化的软件系统当中去,它能保证信息的时效和实用,让所有人都只能在“轨道和航道“上运行和行走,所有信息透明,所有步调一致,所有工作有章可循,企业管理的效果自然而然很快就能够呈现与突出了。

三、降本增效, 构建订货管理系统
纺织企业在实现数字化转型时,不仅要注重智能设备的使用,还需要建立完善的订货管理系统,实现各工序环节之间的数字化,提升产品制造的数字化水平。通过对生产过程的信息化集成,为信息化和自动化的融合奠定基础。利用订货管理系统实现全流程的数字化智能控制,实现订单、发货、售后服务、财务、采购、仓储、报表、绩效等模式实现一站式管理。对生产各环节产能、各工序的输入输出进行准确统计,进而在各工序之间实现物料减半,减少企业的库存,节约资金占用。

总结:
未来,必将会有越来越多的企业实现数字化转型,而这也是传统纺织行业转型升级的必然之路。只有机械设备、系统改造升级了,企业才能最大限度地实现精益管理,从而降低企业的生产运营成本,打造行业数据枢纽,打通产业链上下游、产业链之间的数据孤岛,赋能行业数字化转型,提高企业生产经营效率,促进产业创新变革。

武汉纺友是国机集团旗下的数字化服务提供商
2014年9月成立于武汉光谷,2015年取得高新技术企业认证、双软企业认证。致力为制造企业用户营造精细化制造管理平台,已为全国棉纺织领军企业裕大华等多家国内知名大型企业制作并监管完整的智能生产管理系统。真正做到从原料购置到成品完成入库的全过程物料管理,做到生产制造品质的全面可追溯管控。全面提高制造执行能力优化生产流程,帮助企业减低成本、按期交货、提高产品的质量和服务质量。

纺友“数智纺”可根据纺织产业情况及实际业务场景助力企业打造数字化的柔性供应链管理系统。助力纺企打通产业链,协同上下游,将企业上下、内外变成一个零距离的整体。在数据互联互通基础上,围绕客户快速进化,跨界融合扩展版图,调动全员敏捷创新,始终用更多选择、更低成本、更高效率应对客户万变,不断刷新和扩大差异化竞争优势。

想浏览有关企业数字化升级定制的更多精彩案例,
请点击国机集团武汉纺友官网https://t.cn/RzCReNV
或关注公众号“国机集团武汉纺友”
详情请咨询:177-4050-2025


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  •     37、得不到你想要的东西,原因只有一个,就是你不知道到底想要什么    38、当你明天开始生活的时候,有人跟你争执,你就让他赢,这个赢跟输,都只是文字的
  • 以今日的眼光,或许有不少人会质疑萧红对爱过度依赖,然而在那个兵荒马乱的时代,一个体弱多病的女子,独立行走于茫茫人世,如同逆风掌灯,那灯芯是爱,也只能是爱。那些人
  • 把平凡的事做好,就是不平凡,把简单的事做好,就是不简单,人生没有白走的路,每一步坎坷都算数,只有尝尽人生百味之后才会更加生动。01“变好的过程都不太舒服 试试再
  • 短短几年,王恒亮的事业就红红火火,不仅为当地群众提供了稳定就业,还成为阜阳知名的致富带头人,是媒体关注的焦点。对阜阳而言,百万级的农民工队伍,既是宝贵的财富,也
  • !!
  • 历史上的一些名家,在文学和艺术方面的成就往往不能彼此兼顾:我们常听到这样一句话:“文为书所掩”或“书为文所掩”;而在文学、书法两个方面都有杰出成就,而彪炳史
  • 8、不要拿过去的记忆来折磨现在的自己。先别急着爱天秤,如果你愿意,先来尝尝我的怪脾气和自私任性口是心非过后,若你还爱天秤,那天秤的世界就只有你。
  • 最近在考古古早帅哥,以前的明星真的各有各的特色和气质,而且每个人无论是身材,长相,仪态都相当的好,果然能进娱乐圈的没有几个长得难看的人,最近我都快成花痴了真的是
  • 第一这个游戏懒得动脑的人不能玩,第二心里不健全的人不能玩,第三企图一夜暴富的人也不能玩,否则你只会给自己和自己的家庭带来灾难#外汇黄金[超话]#MACD指标还可
  • 买的紫薯里面好像有长得比较别致的小东西[doge]今天家里的粘鼠贴粘到了一只老鼠,为了不让它跑掉,得把他送走…过程真是太可怕了,我弟真是一个比一个怂,还得我弄,
  • 尽管早在1963年匈牙利裔加拿大科学家J. Tóth就用解析方法绘制了地下水系统复杂的多级嵌套结构,但人们很少从现场观测和试验中真正认识地下水流情况,这大大限制
  • 然后,风凉了,会有一个人为我披上一件衣,再说一句“回家吧,风凉了”吗?”——-下午整理小时候的童话,觉得他还是小娃娃!
  • 至于到了林婉珍与琼瑶都80岁的时候,看看琼瑶跟林婉珍,没有琼瑶,林婉珍其实真的挺好,即使白发苍苍,也是美美的,不仅美美还气质,但有了琼瑶,那就完全不同了,气
  • 看朋友圈每次看到一个人(她很努力很勤奋很大方很可爱人很好不做作无论如何都讨厌不起来的那种)就会无限自卑 自卑自卑 啊这么说的话cc不想和我做朋友也是可以理解的
  • 计划买入600285,5000股8.6到7元之间。例如科技股,之前说过现在科技板块是【牛市】未来要突破2月份高点,现在很多股票都起动了只要等一个回调就可以做,不
  • 在家人的支持下,7月初我在离家不远的通佛路的一个新开的面馆找到了工作(出名的牛王庙面馆旁边的渝味面馆)老板是一个矮矮瘦瘦的男士,面试当天老板交代了我的工作时间是
  • 首先看军工,昨天也讲过短线持续性不强,今天盘面领跌,而昨天减掉的仓位今天趁着回落接回来了一部分,明天如果给到低点我还会继续接,整体看军工仍有趋势机会,重心可以看
  • 图1⃣️是我这次种的睫毛 图2⃣️是我上次种的睫毛我是第二次来这家店 因为第一次种的非常满意 明天要回上海特地还是去了这家做 结果换了个女孩子做 除了一开始我说
  • 参与话题互动,可爱的玩吧吉祥物没准就是你的咯~[舔屏]今天的互动话题是:你在玩狼人杀的时候遇到过什么神坑级的队友?[熊猫]看完了钟情 最近有点喜欢哨兵文 默舍里
  • #高速公路畅通行动# #880高速路况#【山西省高速公路路况信息】2022年5月31日 星期二 14:30 持续更新中... 事故:★S2002太原二环高速:榆