[云原生]接口安全方案提供和实践|环球要闻

为什么要保证接口安全

对于互联网来说,只要你系统的接口暴露在外网,就避免不了接口安全问题。 如果你的接口在外网裸奔,只要让黑客知道接口的地址和参数就可以调用,那简直就是灾难。

举个例子:你的网站用户注册的时候,需要填写手机号,发送手机验证码,如果这个发送验证码的接口没有经过特殊安全处理,那这个短信接口早就被人盗刷不知道浪费多少钱了。

那如何保证接口安全呢?


(资料图片)

一般来说,暴露在外网的api接口需要做到防篡改防重放才能称之为安全的接口。

防篡改

我们知道http 是一种无状态的协议,服务端并不知道客户端发送的请求是否合法,也并不知道请求中的参数是否正确。

举个例子, 现在有个充值的接口,调用后可以给用户增加对应的余额。

http://localhost/api/user/recharge?user_id=1001&amount=10

如果非法用户通过抓包获取到接口参数后,修改user_id 或 amount的值就可以实现给任意账户添加余额的目的。

1,如何解决

采用https协议可以将传输的明文进行加密,但是黑客仍然可以截获传输的数据包,进一步伪造请求进行重放攻击。如果黑客使用特殊手段让请求方设备使用了伪造的证书进行通信,那么https加密的内容也会被解密。

一般的做法有2种:

采用https方式把接口的数据进行加密传输,即便是被黑客破解,黑客也花费大量的时间和精力去破解。接口后台对接口的请求参数进行验证,防止被黑客篡改;步骤1:客户端使用约定好的秘钥对传输的参数进行加密,得到签名值sign1,并且将签名值也放入请求的参数中,发送请求给服务端步骤2:服务端接收到客户端的请求,然后使用约定好的秘钥对请求的参数再次进行签名,得到签名值sign2。步骤3:服务端比对sign1和sign2的值,如果不一致,就认定为被篡改,非法请求。

防重放

防重放也叫防复用。简单来说就是我获取到这个请求的信息之后什么也不改,,直接拿着接口的参数去 重复请求这个充值的接口。此时我的请求是合法的, 因为所有参数都是跟合法请求一模一样的。重放攻击会造成两种后果:

针对插入数据库接口:重放攻击,会出现大量重复数据,甚至垃圾数据会把数据库撑爆。针对查询的接口:黑客一般是重点攻击慢查询接口,例如一个慢查询接口1s,只要黑客发起重放攻击,就必然造成系统被拖垮,数据库查询被阻塞死。

对于重放攻击一般有两种做法:

基于timestamp的方案

每次HTTP请求,都需要加上timestamp参数,然后把timestamp和其他参数一起进行数字签名。因为一次正常的HTTP请求,从发出到达服务器一般都不会超过60s,所以服务器收到HTTP请求之后,首先判断时间戳参数与当前时间比较,是否超过了60s,如果超过了则认为是非法请求。

一般情况下,黑客从抓包重放请求耗时远远超过了60s,所以此时请求中的timestamp参数已经失效了。 如果黑客修改timestamp参数为当前的时间戳,则sign1参数对应的数字签名就会失效,因为黑客不知道签名秘钥,没有办法生成新的数字签名。

但是这种方式的漏洞也是显而易见,如果在60s之内进行重放攻击,那就没办法了,所以这种方式不能保证请求仅一次有效。

老鸟们一般会采取下面这种方案,既可以解决接口重放问题,又可以解决一次请求有效的问题。

基于nonce + timestamp 的方案

nonce的意思是仅一次有效的随机字符串,要求每次请求时该参数要保证不同。实际使用用户信息+时间戳+随机数等信息做个哈希之后,作为nonce参数。

此时服务端的处理流程如下:

去 redis 中查找是否有 key 为 nonce:{nonce}的 string如果没有,则创建这个 key,把这个 key 失效的时间和验证 timestamp 失效的时间一致,比如是 60s。如果有,说明这个 key 在 60s 内已经被使用了,那么这个请求就可以判断为重放请求。

这种方案nonce和timestamp参数都作为签名的一部分传到后端,基于timestamp方案可以让黑客只能在60s内进行重放攻击,加上nonce随机数以后可以保证接口只能被调用一次,可以很好的解决重放攻击问题。

代码实现

接下来以SpringBoot项目为例看看如何实现接口的防篡改和防重放功能。

1、构建请求头对象

@Data@Builderpublic class RequestHeader {   private String sign ;   private Long timestamp ;   private String nonce;}

2、工具类从HttpServletRequest获取请求参数

@Slf4j@UtilityClasspublic class HttpDataUtil {    /**     * post请求处理:获取 Body 参数,转换为SortedMap     *     * @param request     */    public  SortedMap getBodyParams(final HttpServletRequest request) throws IOException {        byte[] requestBody = StreamUtils.copyToByteArray(request.getInputStream());        String body = new String(requestBody);        return JsonUtil.json2Object(body, SortedMap.class);    }​​    /**     * get请求处理:将URL请求参数转换成SortedMap     */    public static SortedMap getUrlParams(HttpServletRequest request) {        String param = "";        SortedMap result = new TreeMap<>();​        if (StringUtils.isEmpty(request.getQueryString())) {            return result;        }​        try {            param = URLDecoder.decode(request.getQueryString(), "utf-8");        } catch (UnsupportedEncodingException e) {            e.printStackTrace();        }​        String[] params = param.split("&");        for (String s : params) {            String[] array=s.split("=");            result.put(array[0], array[1]);        }        return result;    }}

这里的参数放入SortedMap中对其进行字典排序,前端构建签名时同样需要对参数进行字典排序。

3、签名验证工具类

@Slf4j@UtilityClasspublic class SignUtil {    /**     * 验证签名     * 验证算法:把timestamp + JsonUtil.object2Json(SortedMap)合成字符串,然后MD5     */    @SneakyThrows    public  boolean verifySign(SortedMap map, RequestHeader requestHeader) {        String params = requestHeader.getNonce() + requestHeader.getTimestamp() + JsonUtil.object2Json(map);        return verifySign(params, requestHeader);    }​    /**     * 验证签名     */    public boolean verifySign(String params, RequestHeader requestHeader) {        log.debug("客户端签名: {}", requestHeader.getSign());        if (StringUtils.isEmpty(params)) {            return false;        }        log.info("客户端上传内容: {}", params);        String paramsSign = DigestUtils.md5DigestAsHex(params.getBytes()).toUpperCase();        log.info("客户端上传内容加密后的签名结果: {}", paramsSign);        return requestHeader.getSign().equals(paramsSign);    }}

4、HttpServletRequest包装类

public class SignRequestWrapper extends HttpServletRequestWrapper {    //用于将流保存下来    private byte[] requestBody = null;​    public SignRequestWrapper(HttpServletRequest request) throws IOException {        super(request);        requestBody = StreamUtils.copyToByteArray(request.getInputStream());    }​    @Override    public ServletInputStream getInputStream() throws IOException {        final ByteArrayInputStream bais = new ByteArrayInputStream(requestBody);​        return new ServletInputStream() {            @Override            public boolean isFinished() {                return false;            }​            @Override            public boolean isReady() {                return false;            }​            @Override            public void setReadListener(ReadListener readListener) {​            }​            @Override            public int read() throws IOException {                return bais.read();            }        };​    }​    @Override    public BufferedReader getReader() throws IOException {        return new BufferedReader(new InputStreamReader(getInputStream()));    }}

防篡改和防重放我们会通过SpringBoot Filter来实现,而编写的filter过滤器需要读取request数据流,但是request数据流只能读取一次,需要自己实现HttpServletRequestWrapper对数据流包装,目的是将request流保存下来。

5、创建过滤器实现安全校验

@Configurationpublic class SignFilterConfiguration {    @Value("${sign.maxTime}")    private String signMaxTime;​    //filter中的初始化参数    private Map initParametersMap =  new HashMap<>();​    @Bean    public FilterRegistrationBean contextFilterRegistrationBean() {        initParametersMap.put("signMaxTime",signMaxTime);        FilterRegistrationBean registration = new FilterRegistrationBean();        registration.setFilter(signFilter());        registration.setInitParameters(initParametersMap);        registration.addUrlPatterns("/sign/*");        registration.setName("SignFilter");        // 设置过滤器被调用的顺序        registration.setOrder(1);        return registration;    }​    @Bean    public Filter signFilter() {        return new SignFilter();    }}
@Slf4jpublic class SignFilter implements Filter {    @Resource    private RedisUtil redisUtil;​    //从fitler配置中获取sign过期时间    private Long signMaxTime;​    private static final String NONCE_KEY = "x-nonce-";​    @Override    public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {        HttpServletRequest httpRequest = (HttpServletRequest) servletRequest;        HttpServletResponse httpResponse = (HttpServletResponse) servletResponse;​        log.info("过滤URL:{}", httpRequest.getRequestURI());​        HttpServletRequestWrapper requestWrapper = new SignRequestWrapper(httpRequest);        //构建请求头        RequestHeader requestHeader = RequestHeader.builder()                .nonce(httpRequest.getHeader("x-Nonce"))                .timestamp(Long.parseLong(httpRequest.getHeader("X-Time")))                .sign(httpRequest.getHeader("X-Sign"))                .build();​        //验证请求头是否存在        if(StringUtils.isEmpty(requestHeader.getSign()) || ObjectUtils.isEmpty(requestHeader.getTimestamp()) || StringUtils.isEmpty(requestHeader.getNonce())){            responseFail(httpResponse, ReturnCode.ILLEGAL_HEADER);            return;        }​        /*         * 1.重放验证         * 判断timestamp时间戳与当前时间是否操过60s(过期时间根据业务情况设置),如果超过了就提示签名过期。         */        long now = System.currentTimeMillis() / 1000;​        if (now - requestHeader.getTimestamp() > signMaxTime) {            responseFail(httpResponse,ReturnCode.REPLAY_ERROR);            return;        }​        //2. 判断nonce        boolean nonceExists = redisUtil.hasKey(NONCE_KEY + requestHeader.getNonce());        if(nonceExists){            //请求重复            responseFail(httpResponse,ReturnCode.REPLAY_ERROR);            return;        }else {            redisUtil.set(NONCE_KEY+requestHeader.getNonce(), requestHeader.getNonce(), signMaxTime);        }​​        boolean accept;        SortedMap paramMap;        switch (httpRequest.getMethod()){            case "GET":                paramMap = HttpDataUtil.getUrlParams(requestWrapper);                accept = SignUtil.verifySign(paramMap, requestHeader);                break;            case "POST":                paramMap = HttpDataUtil.getBodyParams(requestWrapper);                accept = SignUtil.verifySign(paramMap, requestHeader);                break;            default:                accept = true;                break;        }        if (accept) {            filterChain.doFilter(requestWrapper, servletResponse);        } else {            responseFail(httpResponse,ReturnCode.ARGUMENT_ERROR);            return;        }​    }​    private void responseFail(HttpServletResponse httpResponse, ReturnCode returnCode)  {        ResultData resultData = ResultData.fail(returnCode.getCode(), returnCode.getMessage());        WebUtils.writeJson(httpResponse,resultData);    }​    @Override    public void init(FilterConfig filterConfig) throws ServletException {        String signTime = filterConfig.getInitParameter("signMaxTime");        signMaxTime = Long.parseLong(signTime);    }}

6、Redis工具类

@Componentpublic class RedisUtil {    @Resource    private RedisTemplate redisTemplate;​    /**     * 判断key是否存在     * @param key 键     * @return true 存在 false不存在     */    public boolean hasKey(String key) {        try {            return Boolean.TRUE.equals(redisTemplate.hasKey(key));        } catch (Exception e) {            e.printStackTrace();            return false;        }    }​​    /**     * 普通缓存放入并设置时间     * @param key   键     * @param value 值     * @param time  时间(秒) time要大于0 如果time小于等于0 将设置无限期     * @return true成功 false 失败     */    public boolean set(String key, Object value, long time) {        try {            if (time > 0) {                redisTemplate.opsForValue().set(key, value, time, TimeUnit.SECONDS);            } else {                set(key, value);            }            return true;        } catch (Exception e) {            e.printStackTrace();            return false;        }    }​    /**     * 普通缓存放入     * @param key   键     * @param value 值     * @return true成功 false失败     */    public boolean set(String key, Object value) {        try {            redisTemplate.opsForValue().set(key, value);            return true;        } catch (Exception e) {            e.printStackTrace();            return false;        }    }​}

标签:

上一篇 :

下一篇 :

分享到 :

推荐阅读

[云原生]接口安全方案提供和实践|环球要闻

[云原生]接口安全方案提供和实践|环球要闻

对于互联网来说,只要你系统的接口暴露在外网,就避免不了接口安全问题。如果你的接口在外网裸奔,只要...

2023-03-30
天天热文:注意!神马股份将于4月21日召开股东大会

天天热文:注意!神马股份将于4月21日召开股东大会

神马股份(SH600810,收盘价:7 84元)3月30日发布公告称,2023年4月21日10点00分,公司将在公司东配楼会...

2023-03-30
天天快资讯:游族网络第一大股东易主两周后 公司董事长及部分董事辞职

天天快资讯:游族网络第一大股东易主两周后 公司董事长及部分董事辞职

(记者叶浅邢楠)29日晚间,游族网络(002174 SZ)发布《关于公司董事长及部分董事辞职的公告》,董事长许...

2023-03-30
【世界速看料】这么多天没见到刘浩存,她怎么变样了?

【世界速看料】这么多天没见到刘浩存,她怎么变样了?

这么多天没见到刘浩存,她怎么变样了?

2023-03-30
当前热讯:全省高校毕业生就业工作部门负责人培训班在昌举行

当前热讯:全省高校毕业生就业工作部门负责人培训班在昌举行

为深入学习贯彻党的二十大精神,落实教育部和省委教育工委、省教育厅2023届高校毕业生就业工作部署,3月...

2023-03-30
CFM携手StandardAero扩大LEAP的开放式MRO网络|天天速讯

CFM携手StandardAero扩大LEAP的开放式MRO网络|天天速讯

CFM国际公司(以下简称“CFM国际”)近日与StandardAero签署了一份关于LEAP-1A和LEAP-1B发动机的CFM品牌服务协议

2023-03-30
2023顺天湾国际园林博览会将于下月1日开幕 全球快播

2023顺天湾国际园林博览会将于下月1日开幕 全球快播

原标题:2023顺天湾国际园林博览会将于下月1日开幕当地时间4月1日,2023顺天湾国际园林博览会(下称“博...

2023-03-30
环球报道:江郎才尽的意思比喻什么_江郎才尽的意思

环球报道:江郎才尽的意思比喻什么_江郎才尽的意思

1、江郎才尽江郎才尽jiānglángcáijìn〖解释〗江郎:指南朝江淹。2、原指江淹少有文名,晚年诗文无佳句。3、比

2023-03-30
天天日报丨德媒:从图片报辞职后,纳格尔斯曼女友加入宝马担任发言人

天天日报丨德媒:从图片报辞职后,纳格尔斯曼女友加入宝马担任发言人

在纳格尔斯曼上周五从拜仁下课后,德媒报道他的女友LenaWurzenberger也从《图片报》辞职。德媒最新消息...

2023-03-30
中国电信北京公司携手丰台区探讨酒店业智慧化发展

中国电信北京公司携手丰台区探讨酒店业智慧化发展

近日,中国电信北京公司携手北京市丰台区政府单位、知名酒店,共同举办了酒店完美联盟行业客户交流会。...

2023-03-30
探访广东徐闻“菠萝的海”:价格稳定 果农增产又增收 速递

探访广东徐闻“菠萝的海”:价格稳定 果农增产又增收 速递

中国菠萝看广东,广东菠萝看徐闻。记者近日赴广东湛江市徐闻县探访“菠萝的海”,这里的菠萝果园一望无...

2023-03-30
四川省泸州市城南污水处理厂二期开始进水调试

四川省泸州市城南污水处理厂二期开始进水调试

四川省泸州市城南污水处理厂二期开始进水调试,近日,从兴泸水务集团获悉,泸州市城南污水处理厂二期在完...

2023-03-30
环球微资讯!广东省翁源县发布大雾黄色预警

环球微资讯!广东省翁源县发布大雾黄色预警

目前我县已出现大雾天气,部分地区已经出现能见度小于500米、大于等于200米的雾且将持续,翁源县气象台...

2023-03-30
中国人寿去年盈利下滑 总投资收益率3.94%_焦点观察

中国人寿去年盈利下滑 总投资收益率3.94%_焦点观察

证券时报记者刘敬元“寿险一哥”中国人寿去年业绩昨晚出炉。2022年,中国人寿实现归属于母公司股东的净...

2023-03-30
环球新资讯:2021年中考体育项目有哪些上海_2021年都中考体育项目有哪些

环球新资讯:2021年中考体育项目有哪些上海_2021年都中考体育项目有哪些

1、2021初三体育中考项目有跑步(男1000米,女800米)、引体向上(男)、1分钟仰卧起坐(女)、1分钟跳绳等。2、

2023-03-30
网红为1岁烫伤男童捐款 愿每个人都能够被温柔对待_环球热门

网红为1岁烫伤男童捐款 愿每个人都能够被温柔对待_环球热门

3月28日,在某平台坐拥416 8万粉丝的网红盈公主为1岁烫伤男童小煜煜捐款20万感动无数网友,获得了不少...

2023-03-29
邮储银行完成450亿元定增 中国移动集团全额认购 快播

邮储银行完成450亿元定增 中国移动集团全额认购 快播

邮储银行3月29日晚间披露非公开发行A股股票发行结果,公司此次非公开发行募集资金约450亿元,由中国移动...

2023-03-29
看点:最新报告预测:瑞典2023年通货膨胀总体处于高位

看点:最新报告预测:瑞典2023年通货膨胀总体处于高位

人民网斯德哥尔摩3月29日电(记者殷淼)瑞典国家经济研究所(简称KI)3月29日发布的最新报告指出,瑞典...

2023-03-29
中国人寿2022年保费收入超6151亿元 稳居行业第一

中国人寿2022年保费收入超6151亿元 稳居行业第一

中国网财经3月29日讯今日晚间,中国人寿保险股份有限公司(以下简称“中国人寿”)发布2022年年度报告(以...

2023-03-29
师艳芳:十八载筑梦兵工 巾帼“女将”绽芳华-每日热点

师艳芳:十八载筑梦兵工 巾帼“女将”绽芳华-每日热点

师艳芳:十八载筑梦兵工巾帼“女将”绽芳华工人日报-中工网记者李玉波通讯员郭新燕 3月24日,全国五一...

2023-03-29
河北围场:安宁疗护  让生命有尊严地落幕|世界快资讯

河北围场:安宁疗护 让生命有尊严地落幕|世界快资讯

中新网河北新闻3月29日电(张桂芹张丹王振亚)3月28日,走进河北省围场满族蒙古族自治县中医院安宁疗护中...

2023-03-29
美核航母抵韩对朝示警,朝鲜“针锋相对”,半岛局势已空前紧张?|凤凰观察_每日看点

美核航母抵韩对朝示警,朝鲜“针锋相对”,半岛局势已空前紧张?|凤凰观察_每日看点

对于有台湾岛内媒体报道,蔡英文将拟以“过境”窜访美国,并与美国国会众议院议长等见面,台湾学者批评...

2023-03-29
女子在枯井中发现奇怪生物,低头一看吓报警,面部像猴脸酷似蜘蛛

女子在枯井中发现奇怪生物,低头一看吓报警,面部像猴脸酷似蜘蛛

近日,四川。一女子在枯井中意外发现奇怪生物,看到后吓得报警。视频中,这只奇怪生物在井底左右晃动,...

2023-03-29
天津大学新能源化工团队取得催化剂技术新突破

天津大学新能源化工团队取得催化剂技术新突破

3月28日,国际期刊《自然纳米技术》发表了我国科学家取得的催化剂技术新突破。天津大学巩金龙教授带领新...

2023-03-29
总是收到垃圾短信怎么举报(总是收到垃圾短信)

总是收到垃圾短信怎么举报(总是收到垃圾短信)

总是收到垃圾短信怎么举报,总是收到垃圾短信很多人还不知道,现在让我们一起来看看吧!1 如果你不想收...

2023-03-29
大象帮|市民反映“超大型围挡”久占道存危险,执法人员依法拆除-全球今亮点

大象帮|市民反映“超大型围挡”久占道存危险,执法人员依法拆除-全球今亮点

大象新闻记者夏萍最近,“城市随手拍”活动发起后,有市民向大象新闻·大象帮反映郑州市信息学院路有一...

2023-03-29
为避开欧盟反垄断调查 微软据称提出改变云计算策略

为避开欧盟反垄断调查 微软据称提出改变云计算策略

新浪科技讯北京时间3月29日早间消息,据报道,当地时间周二,知情人士表示,为解决较小竞争对手提出的反...

2023-03-29
人民锐评|拒绝网络暴力,“按键”岂可伤人

人民锐评|拒绝网络暴力,“按键”岂可伤人

近日,汶川地震幸存女孩牛钰发布视频讲述了自己遭遇网暴经历。在她公开的私信记录中,部分网友对其进行...

2023-03-29
天亿马3月29日快速上涨 环球速看料

天亿马3月29日快速上涨 环球速看料

以下是天亿马在北京时间3月29日10:39分盘口异动快照:3月29日,天亿马盘中快速上涨,5分钟内涨幅超过2%...

2023-03-29
焦点报道:比尔盖茨气候倡议被批伪善,马斯克嘲讽:放弃做空特斯拉将是正确一步

焦点报道:比尔盖茨气候倡议被批伪善,马斯克嘲讽:放弃做空特斯拉将是正确一步

【比尔盖茨气候倡议被批伪善,马斯克嘲讽:放弃做空特斯拉将是正确一步】美国一个专注于促进基础设施发...

2023-03-29
快讯:昔日煤村 今朝美村

快讯:昔日煤村 今朝美村

3月27日,万盛经开区关坝镇凉风村绿意盎然,鱼塘、远山、农家与晨雾相映,展现出一幅和美生态画。当地曾...

2023-03-29
全球快看:新版《中国血脂管理指南》发布,建议中小学常规体检测血脂

全球快看:新版《中国血脂管理指南》发布,建议中小学常规体检测血脂

近日,由中国血脂管理指南修订联合专家委员会修订的《中国血脂管理指南(2023年)》发布,这是在《中国...

2023-03-29
佛冈县气象台发布暴雨黄色预警【III级/较重】|当前滚动

佛冈县气象台发布暴雨黄色预警【III级/较重】|当前滚动

据国家突发事件预警信息发布网:目前我县已出现明显降雨,且英德、清远方向仍有雷雨云团不断移近,预计...

2023-03-29
昆虫记填空题及答案(昆虫记填空题)

昆虫记填空题及答案(昆虫记填空题)

昆虫记填空题及答案,昆虫记填空题这个很多人还不知道,现在让我们一起来看看吧!1、昆虫学家法布尔毕其...

2023-03-29
药明康德: 关于2019年限制性股票与股票期权激励计划首次授予股票期权第二个行权期限制行权期间的提示性公告_环球热消息

药明康德: 关于2019年限制性股票与股票期权激励计划首次授予股票期权第二个行权期限制行权期间的提示性公告_环球热消息

药明康德:关于2019年限制性股票与股票期权激励计划首次授予股票期权第二个行权期限制行权期间的提示性公告

2023-03-28
重磅消息,腾讯将推出AI聊天机器人?概念股直线涨停

重磅消息,腾讯将推出AI聊天机器人?概念股直线涨停

重磅消息,腾讯将推出AI聊天机器人?概念股直线涨停

2023-03-28
比特币持币地址数突破四千万 以太坊手续费接近四百万美元|全球信息

比特币持币地址数突破四千万 以太坊手续费接近四百万美元|全球信息

比特币网络在三月处理了859 4万笔交易

2023-03-28
焦点信息:盖棺论定!孔令辉天价赴日本,官宣决定,蔡振华鼓掌,刘国梁力挺

焦点信息:盖棺论定!孔令辉天价赴日本,官宣决定,蔡振华鼓掌,刘国梁力挺

球迷们希望孔令辉能够重拿教鞭,在乒坛发光发热,但另一方面,孔令辉作为国乒功勋,如果他加盟日本,必...

2023-03-28
【天天时快讯】中国女歌手爱上NBA黑人球星,同居后一年选择分手:他太野蛮了!

【天天时快讯】中国女歌手爱上NBA黑人球星,同居后一年选择分手:他太野蛮了!

高新新是一位女歌手,因为和NBA黑人球星慈世平谈恋爱才被更多的人知道,但是在同居了一年之后,高新新却...

2023-03-28
三亚携南繁果实、深海利器亮相博鳌亚洲论坛年会_当前快播

三亚携南繁果实、深海利器亮相博鳌亚洲论坛年会_当前快播

(聚焦博鳌)三亚携南繁果实、深海利器亮相博鳌亚洲论坛年会中新网博鳌3月28日电(记者王晓斌)博鳌亚洲论坛...

2023-03-28
每日聚焦:快资讯:信用卡欠8万会怎么样?信用卡为什么越欠越多怎么办?

每日聚焦:快资讯:信用卡欠8万会怎么样?信用卡为什么越欠越多怎么办?

信用卡欠8万会怎么样?1 逾期会收高额利息用户使用信用卡透支以后

2023-03-28
焦点关注:上峰水泥:公司通过成立专业股权投资基金对合肥晶合集成等进行了股权投资

焦点关注:上峰水泥:公司通过成立专业股权投资基金对合肥晶合集成等进行了股权投资

每经AI快讯,有投资者在投资者互动平台提问:请问公司是否参股合肥晶合、广州粤芯、长鑫存储、芯耀辉等...

2023-03-28
和讯个股快报:2023年03月28日 安井食品(603345)14:01分,股价快速拉升

和讯个股快报:2023年03月28日 安井食品(603345)14:01分,股价快速拉升

分时图快速拉升意味此时存在大单买入,在大单的推动下,股价快速地上涨。截止发稿,安井食品(603345)...

2023-03-28
城建发展2022年亏损9.26亿元 同比下降244% 焦点速递

城建发展2022年亏损9.26亿元 同比下降244% 焦点速递

中国网财经3月28日讯城建发展昨日披露2022年业绩,数据显示公司全年实现营业收入245 62亿元,同比增长1...

2023-03-28
环球要闻:老年教育现象与研究(二)|上海老年教育到了一个平台期

环球要闻:老年教育现象与研究(二)|上海老年教育到了一个平台期

在过去一周里,晨报记者走访了上海几所老年大学。在采访的过程中,我们被老年学员的学习热情感染之余,...

2023-03-28
当前速读:镇江市“新春第一会”税务部门荣获多项表彰

当前速读:镇江市“新春第一会”税务部门荣获多项表彰

“新春第一会”上授牌表彰近日,在镇江市“新春第一会”——项目攻坚暨产业强市大会上,市税务局喜报频...

2023-03-28
世界微速讯:一座寺院从昼到夜能有多美!博山正觉寺参选作品|“云游寺院”摄影展

世界微速讯:一座寺院从昼到夜能有多美!博山正觉寺参选作品|“云游寺院”摄影展

一座寺院从昼到夜能有多美!博山正觉寺参选作品|“云游寺院”摄影展

2023-03-28
天才萌宝空降总裁爹地招架不住(爹地你敢不认我) 今日快看

天才萌宝空降总裁爹地招架不住(爹地你敢不认我) 今日快看

天才萌宝空降总裁爹地招架不住,爹地你敢不认我这个很多人还不知道,现在让我们一起来看看吧!1、是秦宗...

2023-03-28
艳城香修 当前头条

艳城香修 当前头条

1、1-467章大结局。2、已发。3、By:冰点芒果。本文分享完毕,希望对大家有所帮助。

2023-03-28
指南金师:3.27黄金上方双重顶,M即将成型,金价恐有大幅回调 世界快消息

指南金师:3.27黄金上方双重顶,M即将成型,金价恐有大幅回调 世界快消息

指南金师:3 27黄金上方双重顶,M即将成型,金价恐有大幅回调点击上方头像获取名家联系方式!(手机APP...

2023-03-27
神火股份:2022年净利同比增133.9% 拟10派10元|天天讯息

神火股份:2022年净利同比增133.9% 拟10派10元|天天讯息

神火股份3月27日晚间披露年报,2022年实现营业收入427 04亿元,同比增长23 8%(调整后);净利润75 71亿

2023-03-27
花旗参适合什么人群吃 花旗参的适宜人群有哪些 天天微动态

花旗参适合什么人群吃 花旗参的适宜人群有哪些 天天微动态

1、花旗参也叫西洋参,具有补气养阴、清肺热、生津止渴的功效,气血亏虚、阴虚火旺、脾胃虚弱、睡眠不佳...

2023-03-27
求好心人给PaigeTurnahMyArseMassage种子下载好人一生平安

求好心人给PaigeTurnahMyArseMassage种子下载好人一生平安

今天来聊聊关于求好心人给PaigeTurnahMyArseMassage种子下载好人一生平安的文章,现在就为大家来简单介

2023-03-27
世界热推荐:网商贷逾期被起诉是什么时间呢?信用卡还不了款会怎么样?

世界热推荐:网商贷逾期被起诉是什么时间呢?信用卡还不了款会怎么样?

网商贷逾期被起诉是什么时间逾期超过三个月可能会被起诉。网商贷逾

2023-03-27
2023湖南省怀化工业中等专业学校招聘考试公告

2023湖南省怀化工业中等专业学校招聘考试公告

一、打印或领取准考证请通过资格初审的考生,于4月7日怀化人事考试网考生报名平台下载打印准考证。二、...

2023-03-27
补充维生素b族哪个牌子好_维生素b族哪个牌子好

补充维生素b族哪个牌子好_维生素b族哪个牌子好

1、如果是单纯服用维生素B族(不含其他维生素和微量元素),无所谓品牌。2、去正规药店买复合维生素B就...

2023-03-27
3月20日-3月26日全国物流保通保畅运行情况

3月20日-3月26日全国物流保通保畅运行情况

根据国务院物流保通保畅工作领导小组办公室监测汇总数据,3月20日-3月26日,全国货运物流有序运行,其中...

2023-03-27
【新要闻】老家在法国 植株2米多 嘉善一串番茄卖30多元

【新要闻】老家在法国 植株2米多 嘉善一串番茄卖30多元

浙江日报讯秧长成2米多高的“树”,果实如同一串串葡萄,老家在法国……近日,嘉善县魏塘街道长秀村的魏...

2023-03-27
天天消息!异动快报:新五丰(600975)2023年03月27日10时41分触及涨停板

天天消息!异动快报:新五丰(600975)2023年03月27日10时41分触及涨停板

2023年03月27日盘中消息,10时41分新五丰(600975)触及涨停板。目前价格9 03元,上涨9 99%。其所属行...

2023-03-27
焦点速看:和讯个股快报:2023年03月27日 四川长虹 (600839),该股突破长期盘整

焦点速看:和讯个股快报:2023年03月27日 四川长虹 (600839),该股突破长期盘整

股价突破长期盘整:前30日在上下30%的幅度内整理,今日有效突破。北向资金数据:持股量:3346 35万股,...

2023-03-27
成语别具一格是什么意思_别具一格是什么意思

成语别具一格是什么意思_别具一格是什么意思

1、【解释】:别:另外。2、另有一种独特的风格。3、【出自】:清·吕留良《与施愚山书》:“咏见赠诗,...

2023-03-27
【当前热闻】迪西妈咪微博原图_迪西妈咪微博

【当前热闻】迪西妈咪微博原图_迪西妈咪微博

1、依古·比古:蓝色的依古·比古长得像泰迪熊,他是花园的访客,夜晚会回到他的小船上。2、他总是拖着...

2023-03-27
环球看点!LPL春季常规赛收官,季后赛对阵表出炉:下半区死亡之组啊!

环球看点!LPL春季常规赛收官,季后赛对阵表出炉:下半区死亡之组啊!

BLG这个队伍下限太低,BIN的状态神一阵鬼一阵,但考虑到他们在常规赛都是以2-0拿下TT和RNG,所以无论对...

2023-03-26
3.6亿吨:江苏运输大“动脉”活力澎湃

3.6亿吨:江苏运输大“动脉”活力澎湃

交汇点讯1-2月,江苏交通运输经济运行回暖向好态势逐步巩固,全省综合货运生产主要指标加快恢复,累计完...

2023-03-26
天天新动态:浪漫的情话短语_浪漫的情话

天天新动态:浪漫的情话短语_浪漫的情话

1、其实女孩子们想听的不是冠冕堂皇的海誓山盟,她们只是想考验一下在你心里她们的重要程度罢了,你可以...

2023-03-26
精彩看点:长春南湖公园游玩攻略路线_长春南湖公园游玩攻略

精彩看点:长春南湖公园游玩攻略路线_长春南湖公园游玩攻略

1、  导语:长春南湖公园,位于长春市内,总面积222万多平方米,是市内最大的公园,为全国第二大园,...

2023-03-26
浙江工商大学是几本的

浙江工商大学是几本的

是一本,但艺术类属于二本录取。据统计文科录取最低分622分,高出一批线16分,列省属高校第二名,理科录...

2023-03-26
如果这样还认为阶层固化太严重,这种人难道希望躺赢?

如果这样还认为阶层固化太严重,这种人难道希望躺赢?

【本文来自《现在的年轻人活的是真的很难,基本固化的社会对他们太不公平了》评论区,标题为小编添加】...

2023-03-26
王满特嘎_关于王满特嘎介绍

王满特嘎_关于王满特嘎介绍

王满特嘎,关于王满特嘎介绍这个很多人还不知道,我们一起来看看!1、王满特嘎,男,教授,蒙古族,1955...

2023-03-26
生死狙击号2023最新账号密码-生死狙击天神号账号密码免费

生死狙击号2023最新账号密码-生死狙击天神号账号密码免费

1、账号22772619密

2023-03-26
赤小豆是什么|全球独家

赤小豆是什么|全球独家

1、赤小豆,又名红小豆、赤豆、朱豆,为豆科一年生半缠绕草本植物赤小豆的成熟种子,全国各地均有栽培,...

2023-03-26
为什么那么喜欢牛仔裤?还不是因为百搭,造型完全不用纠结_环球热议

为什么那么喜欢牛仔裤?还不是因为百搭,造型完全不用纠结_环球热议

越了解穿搭后就越发现,其实衣橱里并不是越多单品就越好,能够选对服装才是最关键的,也是最能够让你有...

2023-03-26
侯氏制碱法流程图以及装置_侯氏制碱法流程-全球热议

侯氏制碱法流程图以及装置_侯氏制碱法流程-全球热议

1、侯氏制碱法又名联合制碱法  (1)NH3+H2O+CO2=NH4HCO3  (2)NH4HCO3+NaCl=NH

2023-03-26
环球热推荐:文理科的区别英语文章_文理科的区别

环球热推荐:文理科的区别英语文章_文理科的区别

1、理科和文科的区别在于学文的,以后可跟经济、教育、法律、新闻、汉文、管理、导游、考古以及一些软件...

2023-03-25
富士康代工Scout越野电动车的希望破灭!大众决定自己生产

富士康代工Scout越野电动车的希望破灭!大众决定自己生产

2022年中旬,大众宣布美国越野车厂Scout,将改为以大众集团旗下纯电子品牌的身份重出江湖,预计2023年发...

2023-03-25
花开正艳时俏影弄千姿什么意思

花开正艳时俏影弄千姿什么意思

1、它的意思就是当鲜花开得正鲜艳的时候,花卉映出的娇俏的身影看上去千姿百态般。2、其实生活中“花开...

2023-03-25
2022年度全国十大考古新发现终评即将开展

2022年度全国十大考古新发现终评即将开展

记者从国家文物局获悉,2022年度全国十大考古新发现,将于27日展开评选,共有22个项目入围,最终评选结...

2023-03-25
新闻发布厅丨“这是一场有文化、有情怀的马拉松专业赛事”

新闻发布厅丨“这是一场有文化、有情怀的马拉松专业赛事”

新闻发布厅 format jpg ">新闻发布会现场(记者郭有明摄)“这是一场有文化、有情怀的马拉松专业赛事...

2023-03-25
电热毯坏了怎样修?

电热毯坏了怎样修?

1 电热毯坏了,首先是用别的电器检查一下,看看是否是电源插座出现问题或者其它线路问题导致没有电,然后...

2023-03-25
乐夏第二季乐队名单

乐夏第二季乐队名单

1、最喜欢比赛的乐队:白皮书WhitePaper2、做着天真热血白日梦的乐队:白日梦症候群DDS3、硬摇第一继承...

2023-03-25
血液循环不好怎么调理_血液循环不好怎么调理-全球百事通

血液循环不好怎么调理_血液循环不好怎么调理-全球百事通

1、循环是心脏将血液输送到身体各个部位的过程。2、良好的血液循环对保持健康至关重要。3、改善血液循环...

2023-03-25
解剖屎山,寻觅黄金之第二弹_每日热讯

解剖屎山,寻觅黄金之第二弹_每日热讯

大家好,我3y啊。由于去重逻辑重构了几次,好多股东直呼看不懂,于是我今天再安排一波对代码的解析吧。a...

2023-03-25
讯息:肚子疼拉肚子的原因_肚子疼拉肚子怎么办

讯息:肚子疼拉肚子的原因_肚子疼拉肚子怎么办

1、腹痛腹泻的症状一般是肠炎引起的。2、腹痛剧烈时,可服用6542或颠茄片。3、这种药可以解除平滑肌痉挛...

2023-03-25
豫能控股: 关于发行股份及支付现金购买资产并募集配套资金暨关联交易2022年度业绩承诺实现情况的公告_今日关注

豫能控股: 关于发行股份及支付现金购买资产并募集配套资金暨关联交易2022年度业绩承诺实现情况的公告_今日关注

豫能控股:关于发行股份及支付现金购买资产并募集配套资金暨关联交易2022年度业绩承诺实现情况的公告

2023-03-24
每日热点:求女主很懒的穿越小说

每日热点:求女主很懒的穿越小说

1、《懒妃之魔王霸爱》,作者是默女;2、《邪王的懒妃》,作者是落声;3、《倾城第一懒妃》,作者是洛骅...

2023-03-24
《崩坏:星穹铁道》官宣登陆PS平台!PS5实机演示首曝

《崩坏:星穹铁道》官宣登陆PS平台!PS5实机演示首曝

在刚刚的前瞻特别节目中,《崩坏:星穹铁道》官宣游戏未来将登陆PS平台,并放出了一段本作PS5版的实机演...

2023-03-24
金山词霸2007破解教程_金山词霸2007激活

金山词霸2007破解教程_金山词霸2007激活

金山词霸2007破解教程,金山词霸2007激活这个很多人还不知道,现在让我们一起来看看吧!1、你去下载一个...

2023-03-24
中国移动2022年业绩出色-世界报道

中国移动2022年业绩出色-世界报道

3月23日,中国移动发布2022年全年业绩:营运收入达9373亿元,同比增长10 5%,其中通信服务收入达8121亿...

2023-03-24
广东四成市场化用户线上“淘电” ——广东电力交易中心打造数字化售电平台掠影 全球球精选

广东四成市场化用户线上“淘电” ——广东电力交易中心打造数字化售电平台掠影 全球球精选

“就像其他网购一样,售电公司是卖家,在平台创建店铺。我们是买家,可以轻松对比店铺和套餐。”广东省...

2023-03-24
三星s7568怎么样 配有1500毫安时的电池 可以应付单核处理器-当前报道-全球今日讯

三星s7568怎么样 配有1500毫安时的电池 可以应付单核处理器-当前报道-全球今日讯

导语:大家可以发现,目前智能手机的市场中基本上都是四核手机占领了主要的地位,非四核手机好像已经没...

2023-03-24
福莱特玻璃升7% 小摩指行业周期触底 上调公司23-24年盈利预测

福莱特玻璃升7% 小摩指行业周期触底 上调公司23-24年盈利预测

福莱特玻璃(06865)明显回升,午后升约7%。小摩称,将福莱特玻璃今明两年盈利预测各上调1%及11%,以反映...

2023-03-24
今日看点:偏偏喜欢你爱你没道理是什么歌

今日看点:偏偏喜欢你爱你没道理是什么歌

1、歌词“偏偏喜欢你爱你没道理”出自歌曲《爱不停息》其中的一句歌词,歌手施贵华。2、施贵华演唱的单...

2023-03-24
自学成才,女生花2百做国风家宴把生活过成诗|世界热消息

自学成才,女生花2百做国风家宴把生活过成诗|世界热消息

浙江杭州,女生未觉(笔名)做的国风家宴极具观赏性。未觉称,自己是个普通的上班族,做菜和雕刻都是业...

2023-03-24
经典回顾 | 2018年8月25日,那不勒斯在2...-环球滚动

经典回顾 | 2018年8月25日,那不勒斯在2...-环球滚动

经典回顾|2018年8月25日,那不勒斯在2018 19赛季意甲联赛第2轮比赛中主场3-2击败AC米兰。在前50分钟两...

2023-03-24
多重积极因素有望推动险资加速入市-每日看点

多重积极因素有望推动险资加速入市-每日看点

多重积极因素有望推动险资加速入市,险资,险企,a股,加仓,固收,资产配置

2023-03-24
“五社联动”谋服务 多元统筹惠民生_天天热讯

“五社联动”谋服务 多元统筹惠民生_天天热讯

“五社联动”谋服务多元统筹惠民生

2023-03-24
全球光电子信息卓越工程师在光谷巅峰对决

全球光电子信息卓越工程师在光谷巅峰对决

全球光电子信息卓越工程师在光谷巅峰对决---湖北日报讯(记者张真真、马文俊、通讯员东新才)3月23日,...

2023-03-24
火龙果怎么吃才好吃 全球讯息

火龙果怎么吃才好吃 全球讯息

1、直接食用。是最简单又好吃的方法。方法:把火龙果从中间切成两半,用小勺吃里面的果肉。2、做成水果...

2023-03-24
今亮点!行政复议机关收到行政复议申请后应当在_行政复议机关收到行政复议申请后应当

今亮点!行政复议机关收到行政复议申请后应当在_行政复议机关收到行政复议申请后应当

1、应当在5日内进行审查,对不符合本法规定的行政复议申请,决定不予受理。2、并书面告知申请人;对符合...

2023-03-24
名词变复数的规则有哪些_名词变复数 独家焦点

名词变复数的规则有哪些_名词变复数 独家焦点

今天小编肥嘟来为大家解答以上的问题。名词变复数的规则有哪些,名词变复数相信很多小伙伴还不知道,现在...

2023-03-24
x 广告
x 广告

Copyright ©  2015-2022 南方水产网版权所有  备案号:粤ICP备18023326号-21   联系邮箱:855 729 8@qq.com