菜单

Logo
新闻中心

行业 / 核能

关键设施。受控连接。.

通过安全的分区架构与硬件加密保护敏感设施。

咨询。集成。运维。

能源设施的冷却塔,示意图

服务于您所在行业的从业者。

  • 退役阶段的运营方
  • 中间贮存设施与废物处置
  • 燃料循环设施与研究堆
  • 仪控系统厂商与服务商

您的重点领域

理解任务。设计方案。

我们依据 IEC 62443 对设施网络进行分区,通过数据二极管保护数据流,并在不干预保护系统的前提下检测仪控系统中的异常。

01

仪控系统的分区架构与攻击检测

含所有系统分级的区域和管道模型

了解更多
02

受控接口与远程访问

含数据流和区域信息的接口目录

了解更多
03

面向运行与安全数据的数据平台

接入历史库和网络传感器的数据平台

了解更多

从战略到系统

六个服务模块

六大行动领域。您可以选择想要深入了解的方向。

01仪控系统的分区架构与攻击检测IEC 62443 · IEC 62645 · OPSWAT MetaDefender NetWall

我们的方法

分区架构将设施划分为保护需求等级不同的区域,并通过明确定义的管道来管理每一处连接。我们依据 IEC 62645 的安全等级和 IEC 62443 的安全级别对仪控系统进行分类,将安全仪控系统与运行仪控系统及办公网络严格分离,数据只能通过数据二极管向外传输。存储介质在使用前需经过检查站核验,无源传感器能识别网络流量中的异常,而不会向仪控系统发送任何数据包。这一成果既满足 BSI 法规定的攻击检测义务,也符合 IAEA 对分级防护架构的期望。

服务范围详情
  • 对所有仪控系统、网络连接点和数据流进行清单登记,并依据 IEC 62645 和 IEC 62443 进行分级
  • 区域和管道模型,为外发过程数据配备数据二极管,并在各区域之间部署工业防火墙
  • 面向更新和维护用笔记本电脑的存储介质检查站,配备多引擎病毒扫描和内容清洗
  • 仪控系统网络中的无源攻击检测,接入 SIEM,并对接依据 BSI 法和 NIS2 的报告路径
  • 面向监管机构、技术专家和 KRITIS 审查的防护方案、操作规程和证明材料

某退役阶段的运营方引入存储介质检查站和数据二极管。退役服务商从一个区域获取设施数据,而该区域没有任何通路能返回仪控系统。

您将获得

  • 含所有系统分级的区域和管道模型
  • 已投入使用的存储介质检查站和数据二极管,含操作规程
  • 含报告路径和 KRITIS 证明材料的攻击检测
探讨这一主题
02签名软件与基于硬件安全模块的 PKIUtimaco u.trust GP HSM Se-Series · Thales Luna Network HSM · Entrust nShield 5c

我们的方法

仪控系统的软件、固件和配置通过厂商、服务商和存储介质进入设施,每一次变更都必须能核实其来源和完整性。我们建立一条签名链:厂商为其交付内容签名,贵单位的工程工作站在加载前验证签名,贵单位自己的审批则使用存放在硬件安全模块中的密钥完成。同一套 PKI 还为远程维护、站点互联和数据二极管签发证书。我们以厂商中立的方式就 Utimaco u.trust GP HSM、Thales Luna 和 Entrust nShield 5 提供咨询,并规划带角色分工、法定人数和记录的密钥仪式。

服务范围详情
  • 面向软件、固件和配置的签名方案,明确厂商、技术专家和运营方各自的角色
  • 根 CA 离线、签发 CA 位于 HSM 中的 PKI,为远程维护、站点互联和设备签发证书
  • 依据 FIPS 140-3 和 Common Criteria 选型 HSM,密钥仪式配备法定人数、见证人和记录模板
  • 在存储介质检查站和工程工作站进行签名验证,作为变更流程中的一个环节
  • 涵盖密钥轮换、固件版本、灾难恢复和技术专家审查的运维手册

某中间贮存设施要求其仪控系统供应商提供已签名的更新。检查站验证签名,加载审批使用运营方 HSM 中的密钥完成。

您将获得

  • 含角色分工和证书模板的签名与 PKI 方案
  • 已投入使用的 HSM,含已记录的密钥仪式
  • 含恢复流程和审查证明材料的运维手册
探讨这一主题
03受控接口与远程访问OPSWAT MetaDefender OT Access · 数据二极管 · 特权访问管理

我们的方法

运行管理、维护、辐射防护和报告工作都需要来自设施的数据,但不能打开通往仪控系统的反向通道。我们通过接口整合过程数据、文档管理和 ERP,这些接口从数据二极管之后开始,带有版本管理,有明确的责任人,并记录每一次访问。厂商的远程维护通过跳板机进行,配备多因素身份验证和会话录制,并由贵单位人员按次审批,而不是使用维护结束后仍保持开放的长期访问权限。

服务范围详情
  • 接口目录,列明每个接口的数据流、方向、责任人和所属区域
  • 位于数据二极管之后的过程数据历史库和整合层,接入 ERP、维护和文档管理系统
  • 带跳板机、多因素身份验证、会话录制和按次审批的远程维护架构
  • 面向退役服务商的权限方案,采用限时账户和双人复核原则
  • 每个接口的自动化测试、版本管理和变更流程,以及常规运维中的监控

某运营方通过数据二极管连接维护系统和过程数据历史库。维护人员可在办公网络中查看测量数据,而不存在任何通往仪控系统的连接。

您将获得

  • 含数据流和区域信息的接口目录
  • 已投入使用的远程维护架构,含跳板机和会话录制
  • 含日志证明材料的权限与审批方案
探讨这一主题
04面向退役与运行的签名长期档案BSI TR-03125 (TR-ESOR) · RFC 3161 时间戳 · PDF/A

我们的方法

退役文档、解控测量数据、废物包装体数据和运行记录必须在数十年内保持完整、未被篡改且可读,其保存期限超过任何文件格式或签名算法的生命周期。我们构建的档案系统会在数据录入时对每条记录签名,附加合格时间戳并加密保存,并依据 BSI TR-03125 通过重新签名来保全证据效力。签名密钥保存在 HSM 中,格式遵循 PDF/A 和带文档化模式的 XML,访问按角色控制,并为监管机构和技术专家留有日志记录。

服务范围详情
  • 档案方案,包含保存分级、依据 PDF/A 和 XML 的格式,以及每类文档的保护需求
  • 密钥保存在 HSM 中的签名与时间戳服务,依据 BSI TR-03125 通过重新签名实现证据保全
  • 使用 LAN Crypt 或存储加密对档案库加密,密钥由运营方掌控
  • 从文档管理系统、测量系统和旧档案库迁移数据,并核验完整性
  • 运维,包含恢复测试、格式迁移,以及面向监管机构和废物处置合作方的证明材料

某退役阶段的运营方将解控测量数据和退役记录迁移到签名档案系统中。每条记录都带有时间戳和签名,重新签名作为一项服务被纳入计划。

您将获得

  • 含保存分级和格式的档案方案
  • 已投入使用的签名加密档案系统,配备时间戳服务
  • 含恢复测试的证据保全证明材料
探讨这一主题
05面向运行与安全数据的数据平台Apache Kafka · Apache Spark · Lakehouse

我们的方法

过程数据、仪控系统报警、网络流量数据和维护历史分别存放在不同系统中,很少被放在一起分析。我们在数据二极管之后构建一个数据平台,将这些数据来源汇总起来,并在其上训练模型,及早发现设施行为和网络流量中的异常。模型只向值班人员和安全团队提供提示,不做任何自主决策,每次分析都带有版本号,并通过模型卡和数据来源实现可追溯的文档记录。

服务范围详情
  • 位于数据二极管之后的数据平台,接入历史库、仪控系统报警、网络传感器和维护系统
  • 针对设施行为和网络流量的异常模型,并对照历史故障和维护事件进行验证
  • 面向维护、辐射防护和报告工作的分析,按角色控制并留有日志记录
  • 模型运维,包含版本管理、数据漂移监控和受控的重新训练
  • 依据欧盟《人工智能法案》的文档记录,并与设施的安全功能明确划清界限

某运营方将泵数据和运行仪控系统的网络流量放在一起分析。一个模型在有人察觉之前,就发现了一台在维护窗口之外建立连接的设备。

您将获得

  • 接入历史库和网络传感器的数据平台
  • 带模型卡的版本化异常模型
  • 面向维护和安全团队的分析与报告
探讨这一主题
06面向签名与档案的后量子密码就绪ML-DSA (FIPS 204) · ML-KEM (FIPS 203) · XMSS (RFC 8391)

我们的方法

性能强大的量子计算机终将破解 RSA 和椭圆曲线算法,而如今的软件签名、远程维护证书和档案签名都建立在这些算法之上。对于必须保持数十年有效的档案而言,这并非遥远的问题,因为一份日后可被伪造的签名,将失去其证据效力。我们对仪控系统、PKI 和档案系统中使用的算法、密钥和证书进行盘点,对长期签名采用 XMSS 和 LMS 等基于哈希的算法,并规划 PKI 分阶段迁移到 ML-DSA 和混合证书,迁移节奏与设备更换和变更流程相结合。

服务范围详情
  • 覆盖签名服务、PKI、远程维护、数据二极管和档案系统的密码资产清单,并按防护期限进行评估
  • 面向档案和固件的 XMSS 与 LMS 基于哈希签名,状态管理在 HSM 中完成
  • 检查 HSM 固件是否支持 ML-KEM、ML-DSA、XMSS 和 LMS,并为旧设备规划迁移路径
  • 混合证书,以及针对根 CA、签发 CA 和设备身份的迁移计划
  • 按数据防护期限、设备使用寿命和设施变更流程分阶段制定的路线图

某运营方将其退役档案的签名切换为 XMSS,同时保留现有的远程维护 PKI,直到下一次设备更换,届时将启用已准备好的混合证书。

您将获得

  • 按防护期限进行风险评估的密码资产清单
  • 针对 PKI、HSM 和档案签名的迁移路线图
  • 已投入使用、采用基于哈希算法的签名服务
探讨这一主题
通往能源设施的道路,示意图
核能

典型项目场景

变革真正落地之处。

项目往往始于一个具体的挑战。以下示例将典型的现状、可能的解决思路和期望达成的结果结合在一起。

示例性现状说明,并非客户案例。

01 / 核能

某退役运营方的分区架构

退役服务商需要获取设施数据,网络连接点在数十年间不断累积增长,监管机构要求提供 IT 防护方案。

解决方案

依据 IEC 62645 进行清单登记和分级、配备数据二极管和检查站的分区,以及通过跳板机进行、按次审批的远程维护。

形成书面的防护方案,所有服务商的访问都受控管理,并为监管机构和技术专家提供了证明材料。

探讨这一主题

02 / 核能

某中间贮存设施的签名更新

仪控系统更新通过来源无法核实的存储介质送达,审批仅靠纸质签字完成。

解决方案

建立带厂商签名的签名链,在检查站进行验证,审批密钥存放在运营方的 HSM 中,并配有密钥仪式记录。

每次更新都能核实来源和完整性,审批过程在变更流程中可追溯,HSM 已投入使用。

探讨这一主题

03 / 核能

某燃料循环设施的长期档案

运行记录和测量数据存放在没有签名的文件系统中,旧档案系统运行在已无厂商支持的软件上。

解决方案

建立带时间戳服务的签名档案系统,依据 BSI TR-03125 实现证据保全,采用基于哈希的签名,并完成从旧档案系统的数据迁移。

证据效力可保持数十年,重新签名作为一项服务持续运行,恢复流程经过测试并有文档记录。

探讨这一主题

协作

清晰的路径。与您的团队同行。

从初步了解情况到日常运维:我们会共同商定各阶段的优先事项、职责分工和成果。

我们的工作方式

  1. 01

    评估

    仪控系统、网络连接点、存储介质流转路径、档案系统和证明缺口

    依据 IEC 62645 分级的清单、密码资产清单,以及针对 KRITIS 和 NIS2 的差距分析
  2. 02

    方案

    区域、管道、签名链、档案系统、运维模式

    防护方案、区域模型、PKI 与档案方案、运维模式、变更申请
  3. 03

    实施

    在维护窗口内并通过变更流程分阶段实施措施

    已投入使用的区域、检查站、HSM、接口和档案系统,测试、文档,以及各阶段的审批
  4. 04

    运维

    监控、重新签名、审计、知识转移

    纳入常规运维的攻击检测、密钥与档案维护、KRITIS 证明材料,以及分步移交

在初步沟通之前

您无需现在就掌握所有答案。

有一个具体的挑战就足够了。以下四个问题将帮助我们共同找到正确的方向。

预约初步沟通
  1. 01

    您希望改变什么?

    当前面临的挑战,以及您期望达成的结果。

  2. 02

    涉及哪些系统?

    站点、应用和接口的概览。

  3. 03

    有哪些约束条件?

    项目时间安排、维护窗口和已知的依赖关系。

  4. 04

    哪些人需要参与?

    来自 IT、安全和运维部门的合适联系人。

背景与决策参考

什么是面向核能设施的 IT 安全?

六大行动领域,从仪控系统的分区架构到面向退役的签名长期档案,均由 OTOKO® 规划、实施和运维。任何措施都不会介入已获批准的安全系统,每项措施都可向监管机构和技术专家提供证明材料。整套方案运行在德国数据中心。

核能设施的 IT 安全保护核设施的仪控系统、运行数据和访问通道免遭篡改,同时不触及核安全本身。它既适用于退役中的设施、中间贮存设施、研究堆和燃料循环设施,也适用于处于功率运行状态的电厂,无论是国内设施还是境外运营方的设施。OTOKO® 为此覆盖六大行动领域:仪控系统的分区架构与攻击检测、基于硬件安全模块的签名软件与 PKI、受控接口与远程访问、面向退役和运行的签名长期档案、面向运行与安全数据的数据平台,以及面向签名和档案的后量子密码就绪。

与单纯咨询项目的区别在于隔离和可证明性。防护措施均在已获批准的安全仪控系统之外建立,每次变更都经过贵单位的变更流程,并留有记录、版本号,以及监管机构、技术专家和 BSI 要求的相关资料。密码学和硬件安全模块是我们的核心能力,因此软件、远程维护和档案的签名密钥保存在经认证的设备中,而不是软件里。

为什么选择 OTOKO® 服务核能行业

  • 密码学与 HSM

    密码学和硬件安全模块是我们的核心能力。仪控系统软件、远程维护和档案的签名密钥都存放在经认证的硬件安全模块中,密钥仪式全程记录在案。

  • 德国数据中心

    整套方案运行在德国数据中心,从托管 HSM、时间戳服务到退役用的长期档案系统,全程如此。

  • 关键基础设施(KRITIS)与受监管行业

    服务关键基础设施运营方和受监管行业是我们的日常工作。我们深知核安全监管机构、技术专家、BSI 和信息安全团队对防护方案和证明材料的要求。

  • 同一团队负责到运维

    一个团队为您提供全程支持,从咨询、在维护窗口内实施,到运维阶段,安全架构师、密码学专家和集成开发人员始终是您固定的联系人。

框架条件与详情

大多数运营方失败的原因不在于缺少技术,而在于历史积累形成的网络连接点、仪控系统与 IT 之间职责不清,以及只停留在纸面上的证明材料。

网络连接点缺乏清单

数十年间,仪控系统、运行管理和办公网络之间逐渐形成了各种连接,没有人对此进行过完整记录,它们也不断突破每一条分区边界。

存储介质和远程维护缺乏管控

厂商用 U 盘和笔记本电脑带来更新,远程维护接入依靠单独约定,也没有任何日志能显示谁在何时做了哪些改动。

攻击检测仅覆盖办公网络

攻击检测系统能监测电子邮件和服务器,却看不到仪控系统的网络流量,也没有人敢在那里部署传感器。

档案缺乏证据效力

退役文档、解控测量数据和运行记录存放在文件系统中,既没有签名和时间戳,也没有数十年跨度的重新签名机制。

三种运维模式
本地部署德国云超大规模云服务商
数据存储设施与您的数据中心,仪控系统数据留在现场依据 ISO 27001 运行的德国数据中心,用于档案、数据平台和办公系统Azure、AWS 或 Google Cloud 仅用于不含设施数据的系统
运维您的团队,或由 OTOKO® 在您的分区内以托管服务形式运维OTOKO®,并提供依据 KRITIS 和 NIS2 的审计权限和报告路径共同承担,平台服务由云服务商提供
工具设施内的数据二极管、检查站、HSM 和传感器托管 HSM、签名与时间戳服务、档案系统、数据平台托管数据服务、协作工具、测试与培训环境
适用于仪控系统分区、签名验证、远程维护长期档案、数据平台、面向多个场址的 PKI项目管理、无保护需求的文档、培训
合规完全掌控,证明材料来自防护方案和 ISMS依据 GDPR 签订数据处理协议、KRITIS 证明材料,数据位于德国数据处理协议、标准合同条款,按数据类别分别审批

合作方式

项目

边界清晰的项目,例如分区架构、签名链或档案系统,具有明确的成果和里程碑,并由运行部门和技术专家验收。

  • 评估、方案、在维护窗口内实施、移交
  • 固定价格,或按里程碑以实际工作量计费
  • 适用于退役项目、KRITIS 证明材料和档案系统建设

团队扩充

安全架构师、密码学专家或集成开发人员加入贵单位团队,使用贵单位的工具和变更流程,如有需要可现场工作,并按贵单位要求接受可靠性审查。

  • 熟悉设施、分区和变更流程
  • 可随项目进展和退役阶段灵活调整规模
  • 适用于拥有自有团队但人力不足的运营方

托管服务

OTOKO® 以托管服务形式运维攻击检测、HSM、档案系统或数据平台,提供约定的服务水平、定期报告、审计权限,以及 KRITIS 和 NIS2 要求的报告路径。

  • 监控、密钥轮换、重新签名、更新和支持
  • 合同中约定审计权、服务绩效指标和退出方案
  • 适用于以精简团队运营的退役设施或中间贮存设施

决定核设施 IT 安全的五项要求,及其具体内容和我们提供的相应服务。

标准与证明材料
标准项要求OTOKO® 提供
IEC 62645面向核电厂仪控系统和电气系统的网络安全计划,划分安全等级、采取分级措施,并依据 IEC 62859 与核安全进行协调对所有仪控系统进行分级、按安全等级制定区域和措施方案,以及面向技术专家和监管机构的文档
IEC 62443工业自动化系统中的区域和管道、安全级别,以及对运营方、集成商和组件的要求区域和管道模型、数据二极管和防火墙、对供应商的要求,以及依据 IEC 62443-2-1 和 62443-3-3 的证明材料
IAEA Nuclear Security Series依据 NSS No. 17-T 和 NSS No. 33-T 建立的分级防护架构,含安全级别和区域划分、计算机安全计划,以及存储介质的处理方式依据分级方法建立的防护架构、存储介质检查站、计划文档,以及对照指南进行的审查
KRITIS 与 BSI 法符合当前技术水平的措施、攻击检测系统、定期向 BSI 提交证明材料,以及重大故障的上报仪控系统网络中的攻击检测、报告路径、证明文档,以及审查过程中的支持
NIS2风险管理、供应链安全、分级事件上报,以及管理层责任风险分析、对供应商和远程维护的要求、报告流程,以及面向管理层的报告

常见问题

好问题。清晰的答案。

15 条解答,涵盖您的行业、项目以及后续运维。

行业与行动领域6 问题

OTOKO® 为核能行业提供哪些 IT 安全服务?

服务范围包括仪控系统的分区架构与攻击检测、基于硬件安全模块的签名软件与 PKI、受控接口与远程访问、面向退役和运行的签名长期档案、面向运行与安全数据的数据平台,以及面向签名和档案的后量子密码就绪。每个行动领域都可以单独委托,也可以整体委托,并在德国数据中心运行。

OTOKO® 如何确保各项措施不会触及核安全?

所有防护措施都在已获批准的安全仪控系统之外实施:数据二极管、检查站和无源传感器既不改变防护系统的硬件,也不改变其软件。如果确有必要对仪控系统进行变更,也只能通过贵单位的变更流程进行,包括审查、技术专家评估和审批。核安全(Safety)与信息安全(Security)的协调遵循 IEC 62859,每项措施在实施前都会评估其潜在影响。

为什么处于退役阶段的设施仍然需要 IT 安全?

燃料组件、贮存区域、辐射防护和通风系统在功率运行结束后仍会在设施内保留多年,并继续接受监管。退役工作还会为设施带来新的服务商、设备和远程访问,而解控测量数据和退役文档必须在数十年内始终保持可证明未被篡改。我们与关键基础设施运营方和受监管行业合作。退役对我们而言是常规工作,而非特殊情况。

厂商的软件更新如何安全地进入仪控系统?

厂商为其交付内容签名,存储介质检查站使用多个扫描引擎核验签名和内容,加载审批则在变更流程框架内使用贵单位 HSM 中的密钥完成。每一步都有日志记录,让技术专家能够追溯一次更新的来源、验证和审批过程。对于没有自行签名的厂商,我们通过遵循双人复核原则的入库检查来纳入管理。

档案数据如何在数十年内保持证据效力?

每条记录在录入时都会获得签名和合格时间戳,档案系统会依据 BSI TR-03125 在某种算法或证书变弱之前及时更新证明。对于长期签名,我们采用 XMSS 等基于哈希的算法,按目前的认识,这类算法同样能抵御量子计算机的攻击。PDF/A 等格式以及有文档记录的 XML 模式确保数据始终可读,恢复测试则定期证明档案系统运转正常。

KRITIS 和 NIS2 对核设施有哪些证明要求?

运营方必须落实符合当前技术水平的措施,运行攻击检测系统,上报重大故障,并定期向 BSI 提交证明材料。NIS2 在此基础上补充了风险管理、供应链安全和管理层责任的要求。我们提供防护方案、仪控系统网络中的攻击检测、报告路径,以及审计人员期望看到的文档记录。

启动与实施5 问题

我们可以从单一行动领域开始吗?

可以。我们可以先界定一项具体任务,同时关注它与其余基础设施之间的接口,并在实施前明确哪些服务属于委托范围。

我们应该为初步沟通准备什么?

起步时,只需简要说明面临的挑战、涉及的系统以及您期望达成的结果即可。已知的时间节点和合适的联系人也会有所帮助。访问凭证或机密的系统文档不应包含在首次咨询中。

谁应该参与该项目?

安全架构师: 区域模型、防护方案、面向监管机构的证明材料. 密码学专家: 签名链、HSM、PKI、PQC 路线图. OT 工程师: 仪控系统清单、数据二极管、传感器、变更流程. 集成开发人员: 接口、历史库、档案迁移. 数据工程师: 数据平台、异常模型、分析. 项目负责人: 里程碑、维护窗口、验收、报告.

时间计划和工作量是如何确定的?

我们会综合考察系统、接口、文档现状和运维方面的约束条件。经过协商确定的范围和里程碑,构成工作量评估的基础。缺少这些信息而给出的固定工期是不可靠的。

项目第一阶段会交付什么?

仪控系统、网络连接点、存储介质流转路径、档案系统和证明缺口 依据 IEC 62645 分级的清单、密码资产清单,以及针对 KRITIS 和 NIS2 的差距分析

运维与持续完善4 问题

有哪些可能的合作方式?

项目: 边界清晰的项目,例如分区架构、签名链或档案系统,具有明确的成果和里程碑,并由运行部门和技术专家验收。 团队扩充: 安全架构师、密码学专家或集成开发人员加入贵单位团队,使用贵单位的工具和变更流程,如有需要可现场工作,并按贵单位要求接受可靠性审查。 托管服务: OTOKO® 以托管服务形式运维攻击检测、HSM、档案系统或数据平台,提供约定的服务水平、定期报告、审计权限,以及 KRITIS 和 NIS2 要求的报告路径。

如何完成向运维的移交?

监控、重新签名、审计、知识转移 纳入常规运维的攻击检测、密钥与档案维护、KRITIS 证明材料,以及分步移交

我们之后可以再补充其他站点或系统吗?

这一点可以在最初的方案中予以考虑。有文档记录的接口和可复用的规则,为后续扩展打下基础。不过,每新增一个站点或系统,仍会针对其特殊需求单独进行评估。

该方案如何保持长期可运维?

职责分工、周期性任务和变更流程,会与技术实施一并确定。文档记录和知识转移有助于您的团队开展日常工作。具体包含哪些工作内容和持续支持,会在服务范围中明确约定。

核能

让我们一起探讨下一步。

让我们探讨如何在不触及核安全的前提下,为您的设施提供可审计的保护。

预约初步沟通

我们的合作伙伴

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

无障碍

根据您的需要调整页面显示。

本页面暂无简明语言版本。

当前设置仅对本次访问有效。您可以在 Cookie 设置中允许永久保存。