1、明朝万达明朝万达团队的孵化团队的孵化专业的网络和数据安全产品研发、生产企业2003年:涉足内网安全的研发,率先提出内网安全的理念申请和获得多项国家发明专利,并积极申请和参与多项国家项目的研究 在广州,上海和重庆设立了办事处,并携手30多家的合作伙伴,为用户提供本地化的服务和支持 与中办北京电子科技学院、国家保密技术研究所和公安部三所等建立良好的合作关系。中办北京电子科技学院内网安全市场的宏观应用环境内网安全市场的宏观应用环境n涉密内网计算机信息系统保密管理规定国家保密局(2006);n互联网安全保护技术措施规定(公安部第82号令2006);n ISO 27001:2005,ISO/IEC 17
2、799 ISO信息安全管理体系要求;n 塞班斯法案(2005)美国n关于加强新技术产品使用保密管理的通知 国家保密局;n涉及国家秘密的信息系统分级保护管理办法 国家保密局;n涉及国家秘密的计算机信息系统安全保密方案设计指南;n信息技术 安全技术 信息技术安全性评估准则 第2部分:安全功能要求;n涉及国家秘密的计算机信息系统保密技术要求;n计算机信息系统安全保护等级划分准则;n计算机信息系统保密管理暂行规定(国保发19981号);相关政策法规与国际标准相关政策法规与国际标准目录 内网安全技术概述 ChinasecTM内网安全体系 关键技术分析 产品特点 产品资质与应用案例内网安全概念的提出内网安
3、全概念的提出内网可信区外网非信任区网络边界网络边界!?内网安全隐患内网安全隐患2:8规则n通过内网网络交换设备或者直连网线非法接入内网或者计算机终端n利用局域网中的某一台主机,通过网络攻击或欺骗的手段,非法取得其他主机甚至是某台网络服务器的重要数据n内部员工将只允许在局域网内部使用的数据通过磁盘复制、打印、非法拨号外联等手段泄漏到单位外部n内部人员窃取管理员用户名和密码,非法进入单位重要的业务和应用服务器获取内部重要数据内网安全的两大误区内网安全的两大误区内网安全审计监控内网安全审计监控内网安全数据加密内网安全数据加密内网安全什么是真正的内网安全体系什么是真正的内网安全体系身份认证授权管理数据
4、加密监控审计完整的内网信息安全管理体系完整的内网信息安全管理体系内网安全核心“你是谁?”“你能做什么?”“你做了什么?”目录 内网安全技术概述 ChinasecTM内网安全体系 关键技术分析 产品特点 产品资质与应用案例ChinasecTM产品体系简介产品体系简介可信网络认证系统(TIS)可信网络保密系统(VCN)可信网络监控系统(MGT)可信数据管理系统(DMS)ChinasecTM可信网络安全平台ChinasecTM可信网络安全平台可信网络安全平台服务器(Server)控制台(MC)客户端代理(Agent)网关(可选)USB KEY(可选)策略的存储中心;系统运行和维护的中心;存储用户信息
5、、计算机信息、组织体系、策略信息及日志信息。用户操作界面,实现对服务器的远程管理;整个平台控制中心,平台各个系统都可以集中体现在该控制台中;基于Windows标准的MMC技术。运行在受控计算机终端上;采用安全通信技术接收服务器的统一管理并接收下发的策略;通知相应功能模块执行指令。ChinasecTM可信网络安全平台可信网络安全平台监控审计数据加密身份认证数据管理移动远程接入文件安全分发保密磁盘实时监控外设监控MSN/QQ监控非法接入阻断补丁分发邮件监控监控审计数据加密身份认证实时监控MSN/QQ监控补丁分发完全模块化的设计,实现“按需定制”,满足不同组织的信息安全需求。ChinasecTM可信
6、网络安全平台可信网络安全平台n服务器的连接和通信端口加密,并且需要进行认证;n对于具有管理权限的控制连接,通过基于硬件USB令牌的严格密码协议进行通信;n服务器的运行必须使用 合法的授权令牌。n良好的自保护措施:文件、进程及注册表的隐藏和保护,系统远程线程注入技术监控和阻止试图破坏客户端代理的行为发生;n双向认证机制,确保双方身份的可信性。n完全加密的机制,数据、指令和策略的传输都是加密的,有效防止了窃听和篡改等欺骗破坏行为的发生。n使用授权的硬件USB令牌与服务器进行相互认证和通信,才能取得管理权限n分权制衡原则:管理员和审计员 服务器安全客户端安全通信安全管理安全ChinasecTM可信网
7、络安全平台可信网络安全平台安全网关转发网关VPN网关TIS/VCN/DMSVCNSSL VPN所有网关均提供软网关和硬网关(百兆/千兆)等多种类型,以满足不同性能、投资需求。ChinasecTM可信网络安全平台可信网络安全平台服务器双机热备服务器负载均衡服务器分级管理实时监视器ChinasecChinasecTMTM可信网络认证系统可信网络认证系统令牌用户集中管理/认证客户端计算机登录权限控制 客户端保密磁盘(与令牌绑定)服务器访问授权(增强型)客户端保密文件远程VPN接入ChinasecChinasecTMTM可信网络认证系统可信网络认证系统n“离机锁定”与安全模式禁用功能。n完全独立于组织
8、原有的认证体系,安全可靠性更高,支持各类标准的CA服务器;n基于PKI技术的“双因素认证”,提高了认证安全级别;n支持在USB令牌用户之间的安全文件数据传输;n具备FTP安全增强功能;ChinasecChinasecTMTM可信网络认证系统可信网络认证系统n自动生成包括每次登录操作的审计追踪信息,且具备自动日志维护功能。n安全磁盘功能,防止核心数据泄密;n支持创建安全服务器区;n令牌分发、令牌吊销、令牌授权、令牌更新等操作由管理员在管理中心即可完成,管理的效率得到了极大的提高。n令牌安全防护机制:令牌PIN码输入错误的次数达到预先设定的值,令牌立即锁定;ChinasecChinasecTMTM
9、可信网络监控系统可信网络监控系统IP与端口控制外设控制邮件控制互联网访问控制文件传输协议监控(FTP)FTP用户绑定客户端实时监控应用程序控制IP地址绑定WINDOWS标准安装程序控制打印监控资产审计文件分发邮件智能加密非法接入阻断刻录光驱控制违规记录ChinasecChinasecTMTM可信网络监控系统可信网络监控系统n实现对每台计算机的网络状况进行实时监控。n可以实现计算机的远程监控,对所有内网计算机进行有效地集中管理;n支持灵活的策略模型;n对用户的操作行为进行有效管理;n实现对计算机外设使用的“细粒度”管理控制;ChinasecChinasecTMTM可信网络监控系统可信网络监控系统
10、n与Chinasec可信网络认证系统联合使用,实现更加强大和灵活的功能,可以根据用户和计算机的不同组合实施不同的授权和策略。n提供邮件智能加密功能,确保同一个安全域内的用户可以自由收发邮件;n提供IP绑定和非法IP阻断等网管功能;n提供资产管理和资产审计功能,提供各种丰富的资产管理报表;n提供完整的审计信息;ChinasecChinasecTMTM可信网络保密系统可信网络保密系统内网保密网络“分级分域”管理,实现不同等级终端逻辑隔离数据传输和存储加密移动存储设备管理网络数据控制本地存储控制01100011010 ChinasecChinasecTMTM可信网络保密系统可信网络保密系统n有效防止
11、了非法外连和非法接入;n部署、使用简单方便,无须改变原有网络拓扑结构,透明加解密,不会影响用户的使用习惯;n数据加密传输,网络更加安全可靠;n在内网中按照安全等级、信任关系等标准可设多个VCN,实现分级分域管理;n强制加密除本地系统盘外的所有本地磁盘保存的文件;n实现严格有效的移动存储设备管理;n通过安全网关建立一个安全的服务器区,可以对组织的所有重要信息服务资源进行有效保护 n可使用转发网关构建开放服务器区,用来放置单位公开的服务器,接受内网计算机和外网计算机的访问,同时有效隔离内网和外网。ChinasecChinasecTMTM可信数据管理系统可信数据管理系统创新的模式切换理念,在单一终端
12、上虚拟出多种工作环境;统一用户管理功能;可信数据区文件权限管理离线工作管理模式切换功能ChinasecChinasecTMTM可信数据管理系统可信数据管理系统独有模式切换技术,实现数字知识产权保护与互联网访问兼得效果工工 作作 模模 式式普普 通通 模模 式式模式切换模式切换ChinasecChinasecTMTM可信桌面认证系统可信桌面认证系统计算机登录认证计算机离机锁定安全保密磁盘USB令牌管理使用令牌建立;数据完全加密,只有使用本人的令牌才能打开自己建立的安全磁盘;打开方式可以设为自动或者手动,也可以指定盘符;当多人使用同一台计算机的时候,每个人都可以建立自己的安全磁盘;虚拟的安全磁盘是
13、一个文件,可以拷贝复制,在其它计算机系统使用合法令牌可以读取。ChinasecTM可信网络系统部署示意图可信网络系统部署示意图分支机构移动商务人员安全/转发网关服务器群ServerMCAgentVPN网关非法接入终端AgentAgent总 部目录 内网安全技术概述 ChinasecTM内网安全体系 关键技术分析 产品特点 产品资质与应用案例ChinasecTM关键技术分析关键技术分析身份认证技术存储加密技术高性能安全服务器技术资源控制技术网络加密技术ChinasecChinasecTMTM核心技术核心技术ChinasecTM关键技术分析关键技术分析724小时的持续服务能力较强的抗攻击和抗病毒能
14、力 高效的负载能力综合应用多线程、队列、主动轮询 高效并发处理技术基于公开密钥算法的安全认证技术,基于硬件授权令牌启动服务器 安全认证技术服务器和客户端、服务器和管理控制台之间的传输信道都采用了加密技术 传输加密技术CPU使用率、内存使用率和第三方程序依赖程度 资源最小化稳定运行技术高性能安全服务器技术Chinasec关键技术分析关键技术分析身份认证技术身份认证技术 认证技术的扩展性能:安全保密磁盘 与离机锁定 基于密码硬件芯片的用户标识 基于PKI体制的数字证书认证技术 独立于Windows域的集中认证系统 基于认证的资源授权控制 Chinasec关键技术分析关键技术分析TISTIS系统认证
15、流程系统认证流程 插入USB令牌输入PIN码读取TIS用户信息登录TIS服务器认证拒绝登录取域用户名/密码登录域服务器认证进入操作系统Chinasec关键技术分析关键技术分析存储加密技术存储加密体系综述存储加密技术存储加密体系综述 加密体系:网络加密体系和存储加密体系 主动加密和强制加密 透明加密技术和非透明加密技术 加密模块依赖系统主动/强制透明/非透明安全保密磁盘 VCN移动存储设备管理 VCN本地磁盘加密 DMS本地受控加密区 客户端保密文件子系统 TISVCNVCNDMSTIS主动强制强制强制主动透明透明透明透明非透明Chinasec关键技术分析关键技术分析存储加密技术主动加密存储加密
16、技术主动加密 安全保密磁盘 n存储的数据和文件都经加密处理;n只有创建该安全保密磁盘的用户(令牌)才能打开该安全磁盘;n使用方式与普通磁盘分区完全相同;n用户令牌拔出计算机后,安全保密磁盘自动关闭;n多个用户可以在同一台计算机上各自创建自己的安全保密磁盘;n可以随时转移到其他计算机;n可以设定为插入令牌后自动打开或者手动打开;n可以指定特定的盘符从而适用于安装应用程序;n支持自有算法、DES、3DES、AES或者其他国产算法。Chinasec关键技术分析关键技术分析存储加密技术主动加密存储加密技术主动加密 客户端保密文件子系统 n可以对文件或者文件夹进行加密,文件加密基于公开密钥算法,采用随机
17、密钥,具有很高的安全性;n可以选定接收文件的用户或者用户组,只有指定的用户才能打开和阅读被加密的文件,用户采用统一的身份认证管理,使用硬件USB令牌进行标识,安全强度高;n加密文件可以通过网络或者存储设备等进行交换传输,而不用担心传输过程中的安全性;n安全文件子系统可以与VCN移动存储设备管理模块相协调,对特殊用户具有穿透功能,在不改变VCN存储管理规则的情况下,能够满足远程文件安全传输的需要。Chinasec关键技术分析关键技术分析存储加密技术强制加密存储加密技术强制加密 VCN移动存储设备管理 VCN本地磁盘加密DMS本地受控加密区n基于域密钥进行管理,加密数据只能在指定的范围内(计算机群
18、)使用;n数据加密和解密是透明的,对于用户来说不会改变其操作系统;n加密策略基于管理员集中管理,属于强制加密,适用于单位强制的数据安全保密管理;n可以通过信任域设置和存储设备信任域注册实现不同VCN之间的计算机数据共享。Chinasec关键技术分析关键技术分析存储加密技术强制加密存储加密技术强制加密 VCN移动存储设备管理 VCN本地磁盘加密DMS本地受控加密区n采用透明的强制加密技术,不改变用户使用习惯;n数据仅在工作模式下才能使用,退出工作模式后该区自动关闭,严格防止文件数据被未授权复制或者传输;n该加密受控区除了可以跟DMS系统安全文件服务器进行数据交换外,不存在其他任何数据交换渠道。C
19、hinasec关键技术分析关键技术分析存储加密技术强制加密存储加密技术强制加密 VCN移动存储设备管理 VCN本地磁盘加密DMS本地受控加密区n采用高速透明加密技术,对本地数据分区进行加密保护;n本地磁盘的数据只能在VCN系统启动的情况下才能正常使用,防止了因为硬盘丢失、多操作系统和光盘启动等造成的数据泄密事件的发生。Chinasec关键技术分析关键技术分析存储加密技术加密体系协调存储加密技术加密体系协调 应用程序和数据文件等客户端保密文件子系统安全保密磁盘VCN移动存储设备 nVCN本地磁盘加密nDMS受控加密区 穿透通道Chinasec关键技术分析关键技术分析n多层次的网络加密技术;n灵活
20、的加密算法接口和密钥管理体制,支持多种不同强度的算法。数据传输加密系统信息加密 网络加密技术n在IP层实现;n根据策略进行灵活的密钥和算法管理;n采用集中的密钥管理体制,定期更新密钥,并且每个终端都使用不同的密钥进行数据加密;n对应用程序和用户透明,具有良好的兼容性。n在应用协议层实现 01100011010 Chinasec关键技术分析关键技术分析状态策略控制 用户策略控制 资源控制技术n包括PC资源、服务器资源和网络资源;n对所有价值资源都进行控制,采用授权使用、违规记录及审计等多种手段,确保所有资源的可控性,提高内网信息系统的安全性和可管理性;n资源控制,都以策略的方式实现,包括了用户、
21、计算机、资源授权内容和状态几个要素 n在线状态VS离线状态 n对同一资源,可以针对不同的用户进行有区别的授权 目录 内网安全技术概述 ChinasecTM内网安全体系 关键技术分析 产品特点 产品资质与应用案例Chinasec内网安全产品特点内网安全产品特点整体一致的内网安全解决方案对内网原网络系统性能影响小。此产品体系完全基于TCP/IP协议网络,不需要改变现有网络结构,支持远程管理,对原系统的性能影响很小。提供整体一致的内网安全解决方案,基于同一个管理平台,提供身份认证、授权管理、数据保密和监控审计的完整互动安全策略。提供多种灵活的透明加密措施,根据用户需求可以进行文件加密、文件夹加密、本
22、地磁盘加密、移动存储设备加密和邮件智能加密等。Chinasec内网安全产品特点内网安全产品特点整体一致的内网安全解决方案具备广域网和大用户数等大规模网络部署的架构和性能,支持多机热备、负载均衡、分级管理和多级部署的功能。支持基于用户、计算机和控制内容的三要素策略设计思想,策略可以灵活控制,针对不同的用户和不同的计算机可以实施不同的策略,支持权限在内部信息网络中的漫游。紧扣国家保密局颁发的涉及国家秘密的信息系统分级保护管理办法,支持对政府、军队和军工等涉密内网的分级分域管理。数据在同一个虚拟保密子网(VCN)内可以正常相互交换,不同虚拟保密子网内数据交换需要管理员授权,实现分域管理。不同保密级别
23、的VCN可以根据需要设置控制力度不同的保密策略,实现分级管理。Chinasec内网安全产品特点内网安全产品特点整体一致的内网安全解决方案充分考虑和尊重一般企业既需要访问互联网,又希望对核心数据进行保护的需求,提供基于模式切换的解决方案,帮助用户有效实现既要上网又要保密的目标,提供灵活的企业数据安全解决方案。提供了对移动存储设备的强大管理功能,提供针对移动存储设备的注册、认证、策略控制和使用审计等措施。其中,策略控制支持禁用、只读、加密和解密等方式,注册则可以基于用户、计算机和控制策略三要素进行管理。提供丰富的授权管理内容,包括服务器访问、终端计算机使用、外设、网络、应用程序和U盘使用等。支持丰
24、富的日志审计、报表生成以及实时报警监控等功能,提供丰富的管理手段。目录 内网安全技术概述 ChinasecTM内网安全体系 关键技术分析 产品特点 产品资质与应用案例 典型案例分析典型案例分析 德信无线德信无线目目 录录客户背景及现状分析客户背景及现状分析客户需求分析客户需求分析产品功能与需求匹配产品功能与需求匹配部署效果部署效果产品应用价值产品应用价值一、客户背景及现状分析一、客户背景及现状分析n 项目名称项目名称德信无线内网安全管理项目德信无线内网安全管理项目n 客户背景及现状客户背景及现状德信无线技术有限公司(简称德信无线技术有限公司(简称“德信无线德信无线”,NASDAQ NASDAQ
25、 股票代股票代码:码:CNTFCNTF)创立于)创立于20022002年年7 7月,是中国最大的手机软件和整机月,是中国最大的手机软件和整机方案设计供应商之一方案设计供应商之一 ;集团员工集团员工26002600人,其中人,其中 90%90%以上为技术研发设计人员,办公总以上为技术研发设计人员,办公总面积超过三万平方米;面积超过三万平方米;在进行信息网络建设的时候,对安全性做了成熟的考虑,但是在进行信息网络建设的时候,对安全性做了成熟的考虑,但是主要基于传统的网络安全,主要是边界防护设备、灾难备份、主要基于传统的网络安全,主要是边界防护设备、灾难备份、病毒防护,没有针对内网的安全保护系统;病毒
26、防护,没有针对内网的安全保护系统;公司内有大量的软件开发的源代码文档公司内有大量的软件开发的源代码文档 ;一、客户背景及现状分析一、客户背景及现状分析n 网络现状网络现状二、客户需求分析二、客户需求分析1 1、软硬件等、软硬件等ITIT资产数量众多、种类各异,缺乏有效的管理手段;资产数量众多、种类各异,缺乏有效的管理手段;2 2、对各种设备缺乏性能监控和评估,、对各种设备缺乏性能监控和评估,ITIT资源未得到有效利用;资源未得到有效利用;3 3、整个、整个ITIT环境存在涉密资料外泄、病毒冲击、系统漏洞等各种安全环境存在涉密资料外泄、病毒冲击、系统漏洞等各种安全 隐患;隐患;4 4、缺乏规范的
27、制度和有效的工具引导和约束用户对、缺乏规范的制度和有效的工具引导和约束用户对ITIT系统的使用行系统的使用行 为;为;n 德信无线面临的问题德信无线面临的问题终端管理终端管理监控审计监控审计防泄漏防泄漏二、客户需求分析二、客户需求分析n 需求分析需求分析序号序号需求模块需求模块需求点需求点终端集中管理终端集中管理终端资产管理终端资产管理终端补丁分发终端补丁分发安装程序权限安装程序权限IPIP地址绑定地址绑定监控审计监控审计实时监控实时监控终端外设接口管理终端外设接口管理端口控制端口控制打印监控打印监控文件操作审计文件操作审计应用监控应用监控移动存储设备管理移动存储设备管理对移动存储设备可授予一
28、下权限:禁用、只读、加密存、正常对移动存储设备可授予一下权限:禁用、只读、加密存、正常非法接入阻断非法接入阻断防止未授权的计算机接入到内网中来,或通过直连线的方式防止未授权的计算机接入到内网中来,或通过直连线的方式文档保密文档保密文档的加解密,防文档二次流失,文档的监控审计文档的加解密,防文档二次流失,文档的监控审计三、产品功能与需求匹配三、产品功能与需求匹配ChinasecChinasec可信网络监控系统可信网络监控系统MGTMGT功能点功能点对应需求对应需求实时监控补丁分发外设管理安装程序权限IP地址绑定非法接入的控制打印监控应用监控文件操作记录违规操作记录离线审计客户端防火墙n 匹配分析
29、表匹配分析表ChinasecChinasec可信网络保密系统可信网络保密系统VCNVCN功能点功能点对应需求对应需求移动存储设备管理ChinasecChinasec可信网络认证系统可信网络认证系统TISTIS功能点功能点对应需求对应需求 文档保密四、四、部署效果部署效果n 系统部署图系统部署图四、四、部署效果部署效果1 1、所有内网终端统一管理监控;、所有内网终端统一管理监控;2 2、终端的外设,软件,网络等使用权限控制;、终端的外设,软件,网络等使用权限控制;3 3、防止非法计算机接入网络;、防止非法计算机接入网络;4 4、移动存储设备使用受到严格控制;、移动存储设备使用受到严格控制;5 5
30、、文档的安全管理,防泄漏;、文档的安全管理,防泄漏;6 6、与现有应用软件及应用系统兼容,如、与现有应用软件及应用系统兼容,如ERPERP、OAOA、PROEPROE、PDMPDM等;等;n 部署效果部署效果五、五、产品应用价值产品应用价值统一、简单、安全统一、简单、安全IT管理风险降低管理风险降低信息泄漏风险降低信息泄漏风险降低控制成本控制成本l保密化存储保密化存储l加密传输加密传输l传出途径控制传出途径控制l授权输出授权输出lIT管理水平提高管理水平提高lIT管理效率提高管理效率提高l规范性加强规范性加强l审计的威慑审计的威慑l规范的强制执行规范的强制执行提高员工工作效率提高员工工作效率C
31、hinasec相关信息安全产品资质相关信息安全产品资质信息安全产品著作权证书公安部信息安全产品资质证书军方信息安全产品资质证书国家保密局涉密产品证书国家信息安全产品测评中心认证ChinasecChinasec应用案例应用案例n海关总署信息中心n国家考试中心n玉溪党政机要综合网市、县和乡的安全保密保障系统n中国工程物理研究院n中国农业银行n江西鹰潭市机要局n四川双流机要局n云南高检nChinasecChinasec应用案例应用案例n北京德信无线科技有限股份公司n广东朗能集团n日立信息系统集成公司n成都城市规划设计院n深圳IDEAL公司n山东寿光增压器有限公司n经纬纺织股份n深圳富山技研有限公司
32、n深圳日海通讯 nMORE46凡事不要说我不会或不可能,因为你根本还没有去做!47成功不是靠梦想和希望,而是靠努力和实践48只有在天空最暗的时候,才可以看到天上的星星49上帝说:你要什么便取什么,但是要付出相当的代价50现在站在什么地方不重要,重要的是你往什么方向移动。51宁可辛苦一阵子,不要苦一辈子52为成功找方法,不为失败找借口53不断反思自己的弱点,是让自己获得更好成功的优良习惯。54垃圾桶哲学:别人不要做的事,我拣来做!55不一定要做最大的,但要做最好的56死的方式由上帝决定,活的方式由自己决定!57成功是动词,不是名词!28、年轻是我们拼搏的筹码,不是供我们挥霍的资本。59、世界上最
33、不能等待的事情就是孝敬父母。60、身体发肤,受之父母,不敢毁伤,孝之始也;立身行道,扬名於后世,以显父母,孝之终也。孝经61、不积跬步,无以致千里;不积小流,无以成江海。荀子劝学篇62、孩子:请高看自己一眼,你是最棒的!63、路虽远行则将至,事虽难做则必成!64、活鱼会逆水而上,死鱼才会随波逐流。65、怕苦的人苦一辈子,不怕苦的人苦一阵子。66、有价值的人不是看你能摆平多少人,而是看你能帮助多少人。67、不可能的事是想出来的,可能的事是做出来的。68、找不到路不是没有路,路在脚下。69、幸福源自积德,福报来自行善。70、盲目的恋爱以微笑开始,以泪滴告终。71、真正值钱的是分文不用的甜甜的微笑。
34、72、前面是堵墙,用微笑面对,就变成一座桥。73、自尊,伟大的人格力量;自爱,维护名誉的金盾。74、今天学习不努力,明天努力找工作。75、懂得回报爱,是迈向成熟的第一步。76、读懂责任,读懂使命,读懂感恩方为懂事。77、不要只会吃奶,要学会吃干粮,尤其是粗茶淡饭。78、技艺创造价值,本领改变命运。79、凭本领潇洒就业,靠技艺稳拿高薪。80、为寻找出路走进校门,为创造生活奔向社会。81、我不是来龙飞享福的,但,我是为幸福而来龙飞的!82、校兴我荣,校衰我耻。83、今天我以学校为荣,明天学校以我为荣。84、不想当老板的学生不是好学生。85、志存高远虽励志,脚踏实地才是金。86、时刻牢记父母的血汗钱来自不易,永远不忘父母的养育之恩需要报答。87、讲孝道读经典培养好人,传知识授技艺打造能人。88、知技并重,德行为先。89、生活的理想,就是为了理想的生活。张闻天90、贫不足羞,可羞是贫而无志。吕坤
侵权处理QQ:3464097650--上传资料QQ:3464097650
【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。