期刊文献+
共找到78篇文章
< 1 2 4 >
每页显示 20 50 100
基于机器学习的TLS恶意加密流量检测方案 被引量:16
1
作者 骆子铭 许书彬 刘晓东 《网络与信息安全学报》 2020年第1期77-83,共7页
首先介绍了安全传输层(TLS,transport layer security)协议的特点、流量识别方法;然后给出了一种基于机器学习的分布式自动化的恶意加密流量检测体系;进而从TLS特征、数据元特征、上下文数据特征3个方面分析了恶意加密流量的特征;最后,... 首先介绍了安全传输层(TLS,transport layer security)协议的特点、流量识别方法;然后给出了一种基于机器学习的分布式自动化的恶意加密流量检测体系;进而从TLS特征、数据元特征、上下文数据特征3个方面分析了恶意加密流量的特征;最后,通过实验对几种常见机器学习算法的性能进行对比,实现了对恶意加密流量的高效检测。 展开更多
关键词 安全传输层 恶意加密流量 机器学习
下载PDF
互联网数据传输协议QUIC研究综述 被引量:11
2
作者 李学兵 陈阳 +1 位作者 周孟莹 王新 《计算机研究与发展》 EI CSCD 北大核心 2020年第9期1864-1876,共13页
QUIC是由Google提出的用于替代TCP(Transmission Control Protocol)的互联网数据传输协议.它引入了许多新的特性,从而在理论上拥有比TCP更好的性能.例如,它通过多路传输解决了队头阻塞问题,通过0-RTT握手降低了传输层握手延时,以及通过... QUIC是由Google提出的用于替代TCP(Transmission Control Protocol)的互联网数据传输协议.它引入了许多新的特性,从而在理论上拥有比TCP更好的性能.例如,它通过多路传输解决了队头阻塞问题,通过0-RTT握手降低了传输层握手延时,以及通过连接迁移更好地对移动性提供支持.但是,现实生活中的网络环境和终端设备是多样性的,并且互联网中存在着各种各样的攻击,所以QUIC在实际网络中的表现可能并不如预期.因此,探究QUIC对现有网络服务的影响是一项很重要的工作.首先介绍了QUIC的发展历史及其主要特性,并以目前使用最为广泛的2个应用场景——网页浏览和视频传输——为例,介绍并总结了国内外对QUIC在不同网络环境下的传输性能的研究分析.随后,从协议设计和系统设计2个方面列举了目前已有的对QUIC的优化工作,并对现有的对QUIC安全性分析的相关工作进行总结,还列举了目前学术界公认的QUIC所存在的安全性问题以及研究者为解决此类问题所作出的努力.最后,对现有研究成果可能的进一步提高之处进行了总结,并对QUIC带来的新的研究课题及其挑战进行了展望. 展开更多
关键词 TCP协议 QUIC协议 超文本传输协议 传输层性能 网络安全
下载PDF
移动代理Aglet体系安全性的改进与实现 被引量:4
3
作者 陆虎 薛万宇 徐景 《微计算机信息》 北大核心 2007年第3期72-73,135,共3页
Aglet是一个带有一定智能性的移动软件实体,能够自主地从一台主机移动到另一台主机。相比传统的服务器客户端程序具有更大的灵活性,但安全问题一直是需要研究的重点。在简单介绍了其现有安全特性的基础上,提出了混合利用签名认证、加密... Aglet是一个带有一定智能性的移动软件实体,能够自主地从一台主机移动到另一台主机。相比传统的服务器客户端程序具有更大的灵活性,但安全问题一直是需要研究的重点。在简单介绍了其现有安全特性的基础上,提出了混合利用签名认证、加密和传输层安全协议等技术来完善Aglet的安全体系。从实验中得证,这样能有效地提高整个系统的安全性和完整性。 展开更多
关键词 AGLET 移动代理 TLS 安全性
下载PDF
基于5G移动通信技术在医疗设备管理中的研究 被引量:1
4
作者 吴风浪 《中国医疗设备》 2024年第1期1-5,43,共6页
目的 为解决现有医疗设备通信技术滞后、设备管理能力欠佳等问题,提出一种基于5G移动通信技术在医疗设备管理中的方法,以提高医疗设备之间的数据信息通信能力。方法 基于5G通信技术,融合安全传输层协议,对传输数据进行加密;结合WebRTC技... 目的 为解决现有医疗设备通信技术滞后、设备管理能力欠佳等问题,提出一种基于5G移动通信技术在医疗设备管理中的方法,以提高医疗设备之间的数据信息通信能力。方法 基于5G通信技术,融合安全传输层协议,对传输数据进行加密;结合WebRTC技术,实现远程视频通话和会诊;使用离群检测算法对数据进行处理,提高通信数据的信息检索能力;加入网络波动检测模块,降低在远程访问中网络波动带来的影响。结果 通过记录某医疗机构某年1—10月的远程视频次数及网络波动次数和触发网络加速模块的次数可知,本系统将目标特征误差保持在2%以下,在系统运行过程中非常稳定且适用。结论 本系统大大减轻了系统主机的压力,具有较高的工作效率及较低的误差率和波动率,可达到远程医用和远程急救的要求。 展开更多
关键词 远程急救 WebRTC技术 5G通信技术 安全传输层协议 离群检测
下载PDF
Federated Learning Security and Privacy-Preserving Algorithm and Experiments Research Under Internet of Things Critical Infrastructure 被引量:1
5
作者 Nasir Ahmad Jalali Hongsong Chen 《Tsinghua Science and Technology》 SCIE EI CAS CSCD 2024年第2期400-414,共15页
The widespread use of the Internet of Things(IoTs)and the rapid development of artificial intelligence technologies have enabled applications to cross commercial and industrial band settings.Within such systems,all pa... The widespread use of the Internet of Things(IoTs)and the rapid development of artificial intelligence technologies have enabled applications to cross commercial and industrial band settings.Within such systems,all participants related to commercial and industrial systems must communicate and generate data.However,due to the small storage capacities of IoT devices,they are required to store and transfer the generated data to third-party entity called“cloud”,which creates one single point to store their data.However,as the number of participants increases,the size of generated data also increases.Therefore,such a centralized mechanism for data collection and exchange between participants is likely to face numerous challenges in terms of security,privacy,and performance.To address these challenges,Federated Learning(FL)has been proposed as a reasonable decentralizing approach,in which clients no longer need to transfer and store real data in the central server.Instead,they only share updated training models that are trained over their private datasets.At the same time,FL enables clients in distributed systems to share their machine learning models collaboratively without their training data,thus reducing data privacy and security challeges.However,slow model training and the execution of additional unnecessary communication rounds may hinder FL applications from operating properly in a distributed system.Furthermore,these unnecessary communication rounds make the system vulnerable to security and privacy issues,because irrelevant model updates are sent between clients and servers.Thus,in this work,we propose an algorithm for fully homomorphic encryption called Cheon-Kim-Kim-Song(CKKS)to encrypt model parameters for their local information privacy-preserving function.The proposed solution uses the impetus term to speed up model convergence during the model training process.Furthermore,it establishes a secure communication channel between IoT devices and the server.We also use a lightweight secure transport proto 展开更多
关键词 Federated Learning(FL) Internet of Things(IoTs) lightweight transport layer security(iTLS) Cheon-Kim-Kim-Song(CKKS)
原文传递
状态机无关的TLS数据采集方法研究 被引量:6
6
作者 闫露 邓浩江 +1 位作者 陈晓 叶晓舟 《小型微型计算机系统》 CSCD 北大核心 2019年第6期1260-1265,共6页
网络安全审计系统用于监督规范用户行为,防止内部人员对网络的损害,对于保障内网安全有着重要的意义.传输层安全协议是网络上应用广泛的安全协议,由于协议对数据进行加密传输,在审计系统中需要采取一定的技术手段将其转化为相应的明文... 网络安全审计系统用于监督规范用户行为,防止内部人员对网络的损害,对于保障内网安全有着重要的意义.传输层安全协议是网络上应用广泛的安全协议,由于协议对数据进行加密传输,在审计系统中需要采取一定的技术手段将其转化为相应的明文后才能进行分析审计工作.本文基于多核网络处理器实现传输层安全协议数据采集,提出了一种状态机无关的数据采集方法,使得系统具有更高的灵活性和可维护性.针对私钥操作,提出一种结构化私钥信息缓存算法,提高了系统的性能,实验表明当配置1024位和2048位RSA证书时,系统每秒新建连接数性能分别提升了130%和50%. 展开更多
关键词 数据采集 传输层安全协议 状态机 私钥查找 多核网络处理器
下载PDF
RFCcertDT:SSL/TLS中证书验证的测试工具 被引量:4
7
作者 陈矗 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2019年第3期20-25,共6页
为解决现有工具对安全套接层或传输层安全协议实现中证书验证模块的检测效率低等问题,研发了对证书验证模块进行差异测试的新工具RFCcertDT。首先,RFCcertDT基于因特网工程任务组制定的请求评议进行证书规则的自动提取、更新、分类和表... 为解决现有工具对安全套接层或传输层安全协议实现中证书验证模块的检测效率低等问题,研发了对证书验证模块进行差异测试的新工具RFCcertDT。首先,RFCcertDT基于因特网工程任务组制定的请求评议进行证书规则的自动提取、更新、分类和表示,基于动态符号执行技术生成证书作为测试用例;然后,使用生成的证书和令牌环式测试实现对单个或多个证书验证模块的差异测试并生成软件错误报告。实验结果表明,RFCcertDT的检测效率优于现有工具。RFCcertDT对证书验证模块实现了高效的检测,有助于加强安全套接层或传输层安全协议的软件安全。 展开更多
关键词 安全套接层协议 传输层安全协议 请求评议 证书验证 差异测试 动态符号执行
下载PDF
面向多曲线的通用高性能ECC处理器设计
8
作者 刘志伟 刘雷波 +4 位作者 黄海 张琦 于斌 赵石磊 崔健博 《电子学报》 EI CAS CSCD 北大核心 2023年第6期1562-1571,共10页
该文针对广泛应用的TLS1.3协议,提出了一种高性能的椭圆曲线密码处理器.该处理器支持TLS1.3协议中定义的两类素数域椭圆曲线的通用模数.通过对高基蒙哥马利算法的改进,提出了一种支持521 bit及以下位宽的模乘运算单元,并提出了一种双模... 该文针对广泛应用的TLS1.3协议,提出了一种高性能的椭圆曲线密码处理器.该处理器支持TLS1.3协议中定义的两类素数域椭圆曲线的通用模数.通过对高基蒙哥马利算法的改进,提出了一种支持521 bit及以下位宽的模乘运算单元,并提出了一种双模乘单元并行结构的标量乘法器.基于该结构在两类椭圆曲线下设计了雅阁比坐标系下并行的点运算时序排布,使模乘单元的利用率在不同点运算情况下达到100%,95.4%和86.5%.与现有设计相比,本文中标量乘法运算消耗的周期更少,运算单元利用率更高,在相似的时间面积乘积前提下,具有更强的通用性和可配置性的优势.在TSMC 55 nm CMOS工艺下达到454 MHz的时钟频率,等效逻辑门数851k,Secp256r1曲线的标量乘运算速度为31230 times/s. 展开更多
关键词 椭圆曲线密码 多曲线 通用模数模乘 蒙哥马利模乘 安全传输层协议
下载PDF
结合协同训练的多视图加密恶意流量检测方法
9
作者 霍跃华 吴文昊 +1 位作者 赵法起 王强 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2023年第4期139-147,共9页
针对基于机器学习的传输层安全协议加密恶意流量检测方法对标注样本依赖度高的问题,提出了一种基于半监督学习的传输层安全协议加密恶意流量检测方法。在少量标注样本的情况下,利用协同训练策略协同加密流量的两个视图,通过引入无标注... 针对基于机器学习的传输层安全协议加密恶意流量检测方法对标注样本依赖度高的问题,提出了一种基于半监督学习的传输层安全协议加密恶意流量检测方法。在少量标注样本的情况下,利用协同训练策略协同加密流量的两个视图,通过引入无标注样本进行训练,扩大样本集,进而减少对标注样本的依赖。首先,提取加密流量特征中独立性强的流元数据特征和证书特征,并分别构建协同训练的两个视图。其次,针对两个视图分别构建XGBoost分类器和随机森林分类器。最后,通过协同训练策略协同两个分类器构成多视图协同训练分类器检测模型,利用小规模标注样本和大量无标注样本进行模型训练。在公开数据集上,模型准确率达到了99.17%,召回率达到了98.54%,误报率低于0.18%。实验结果表明,在小规模标注样本的条件下,能够有效降低对标注样本依赖度。 展开更多
关键词 协同训练 传输层安全协议 多视图 特征选择 半监督学习
下载PDF
配网终端Web通信安全架构设计 被引量:1
10
作者 李露 魏学明 李峰 《自动化仪表》 CAS 2022年第12期86-91,共6页
为了解决配网自动化系统现场终端集中管理和Web通信安全两大问题,针对配网终端Web服务器和Web浏览器的安全技术作深入研究,设计出一种受传输层安全和国密安全保护的配电自动化终端Web安全通信架构。结合安全通信架构,创新地设计出具有... 为了解决配网自动化系统现场终端集中管理和Web通信安全两大问题,针对配网终端Web服务器和Web浏览器的安全技术作深入研究,设计出一种受传输层安全和国密安全保护的配电自动化终端Web安全通信架构。结合安全通信架构,创新地设计出具有主动防护能力的嵌入式组件,并适配到配网终端Web通信中。基于RFC5246和国密算法,通过安全性分析、试验对比、工程批量化应用,证实其配网终端Web加密和认证模型具备主动防护能力,使得该配网终端Web安全架构具有较强的安全性。该研究成果可避免国际密码算法不安全和未知后门问题的发生,突出了国密算法的安全性和高效性,为配网终端Web、自动化仪表安全接入提供参考。 展开更多
关键词 配网终端 国密算法 传输层安全 加密认证 WEB安全 信息安全 仪表安全
下载PDF
TLS协议现状与研究综述 被引量:3
11
作者 闫露 邓浩江 陈晓 《网络新媒体技术》 2019年第1期1-8,17,共9页
传输层安全协议是互联网上一种应用广泛的安全协议,已成为传输层安全的事实标准。在多年的应用过程中,不断出现针对协议的攻击,围绕协议的安全性,出现了大量的研究成果。同时,由于协议为系统带来额外负载,协议的执行效率一直是研究的热... 传输层安全协议是互联网上一种应用广泛的安全协议,已成为传输层安全的事实标准。在多年的应用过程中,不断出现针对协议的攻击,围绕协议的安全性,出现了大量的研究成果。同时,由于协议为系统带来额外负载,协议的执行效率一直是研究的热点。提升协议安全性与提高协议性能,对于协议的普及发展具有重要的意义。本文针对传输层安全协议的安全性和性能研究进展进行了分析和总结。 展开更多
关键词 传输层安全协议 攻击 安全性 性能
下载PDF
一种基于机器学习的TLS恶意流量检测方案 被引量:3
12
作者 骆子铭 许书彬 王杰勋 《网络空间安全》 2019年第7期89-94,共6页
随着互联网应用加密业务流的快速增长,流量加密在保护隐私的同时也给网络安全防御带来了巨大的挑战,恶意加密流量检测是互联网安全领域的一个重点问题。文章首先介绍了TLS协议特点、流量识别方法;然后,从TLS特征、数据元特征、上下文数... 随着互联网应用加密业务流的快速增长,流量加密在保护隐私的同时也给网络安全防御带来了巨大的挑战,恶意加密流量检测是互联网安全领域的一个重点问题。文章首先介绍了TLS协议特点、流量识别方法;然后,从TLS特征、数据元特征、上下文数据三个方面分析了恶意加密流量的特征,给出了基于机器学习的TLS恶意流量检测相关方法;最后,通过构建基于机器学习的分布式自动化的恶意流量检测体系,实现对恶意流量的动态检测,并具备增量式学习能力。 展开更多
关键词 机器学习 流量识别 安全传输层
下载PDF
改进安全套接层协议性能的安全系统设计 被引量:1
13
作者 辛阳 高雪松 +1 位作者 高程 杨义先 《北京邮电大学学报》 EI CAS CSCD 北大核心 2007年第6期89-93,共5页
针对安全套阶层/传输层安全(SSL/TLS)协议在速度方面的性能缺陷,提出了一个改进型的SSL/TLS系统.在经典的SSL连接模型的基础上,通过使用SSL代理服务器和基于辅助客户road safety authority(RSA)算法的改进的SSL/TLS握手协议,就算法和整... 针对安全套阶层/传输层安全(SSL/TLS)协议在速度方面的性能缺陷,提出了一个改进型的SSL/TLS系统.在经典的SSL连接模型的基础上,通过使用SSL代理服务器和基于辅助客户road safety authority(RSA)算法的改进的SSL/TLS握手协议,就算法和整体系统模型进行了具体改进.实验结果表明,相对经典的SSL连接方法,本模型在保证SSL连接安全性的基础上,除处理速度上有较大提升外,随着RSA密钥长度的增加,系统性能的提升越明显. 展开更多
关键词 网络安全 传输层安全 安全套阶层代理
下载PDF
构建基于接入端鉴权的应用安全防护架构——以5G政务外网应用为例 被引量:1
14
作者 赵振华 刘玉铮 《通信电源技术》 2022年第22期178-180,共3页
为更好服务中小企业,构建应用安全防护架构是有效支撑打造“一网感知势态、一网纵观全局、一网决策指挥、一网协同共治”数字政府工具的必然前提。围绕接入端安全鉴权、传输层安全信道以及核心层逻辑隔离等途径,构建政务外网应用安全防... 为更好服务中小企业,构建应用安全防护架构是有效支撑打造“一网感知势态、一网纵观全局、一网决策指挥、一网协同共治”数字政府工具的必然前提。围绕接入端安全鉴权、传输层安全信道以及核心层逻辑隔离等途径,构建政务外网应用安全防护架构,是基于移动端设备安全高效便捷接入电子政务外网的一次有效实践探索。 展开更多
关键词 接入端 传输层 核心层 安全管理
下载PDF
Embedded TLS 1.2 Implementation for Smart Metering & Smart Grid Applications 被引量:1
15
作者 Atta Kofi Nsiah Axel Sikora +1 位作者 Andreas Walz Artem Yushev 《Journal of Electronic Science and Technology》 CAS CSCD 2015年第4期373-378,共6页
Digital networked communications are the key to all Internet-of-things applications, but especially to smart metering systems and the smart grid. In order to ensure a safe operation of systems and the privacy of users... Digital networked communications are the key to all Internet-of-things applications, but especially to smart metering systems and the smart grid. In order to ensure a safe operation of systems and the privacy of users, the transport layer security (TLS) protocol, a mature and well standardized solution for secure communications, may be used. We implemented the TLS protocol in its latest version in a way suitable for embedded and resource-constrained systems. This paper outlines the challenges and opportunities of deploying TLS in smart metering and smart grid applications and presents performance results of our TLS implementation. Our analysis shows that given an appropriate implementation and configuration, deploying TLS in constrained smart metering systems is possible with acceptable overhead. 展开更多
关键词 Embedded software smart grids smart metering transport layer security.
下载PDF
基于DAA和TLS的匿名远程证明协议 被引量:2
16
作者 张大伟 韩臻 +1 位作者 蒋逸尘 黎妹红 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2014年第11期28-33,共6页
为了解决使用直接匿名证明方法进行远程证明易受伪装攻击的问题,提出了一种基于直接匿名证明和安全传输层协议(TLS)的匿名远程证明协议.使用可信平台模块,完成平台配置和匿名身份的度量并生成签名信息;改进身份认证和证书校验机制,并使... 为了解决使用直接匿名证明方法进行远程证明易受伪装攻击的问题,提出了一种基于直接匿名证明和安全传输层协议(TLS)的匿名远程证明协议.使用可信平台模块,完成平台配置和匿名身份的度量并生成签名信息;改进身份认证和证书校验机制,并使用TLS协议的扩展消息传输远程证明内容;结合匿名证明、完整性报告和密钥协商机制设计总体协议,从而在交互双方构建出匿名认证的可信信道.分析表明:改进方案满足身份认证的不可伪造性、匿名性、可控的可链接性和不可克隆性,能够抵御重放攻击和伪装攻击,且设计的协议兼容扩展的TLS协议架构,便于部署. 展开更多
关键词 可信计算 可信平台模块 远程证明 安全传输层协议 直接匿名证明
原文传递
基于参数优化批处理的TLS协议(英文) 被引量:2
17
作者 齐芳 贾维嘉 +2 位作者 鲍丰 吴永东 王国军 《软件学报》 EI CSCD 北大核心 2007年第6期1522-1530,共9页
TLS(transport layer security)协议的基本设计目标是为两个通信实体之间提供数据的保密性和完整性.由于在传输层安全握手协议中最耗费计算资源的步骤是服务器RSA解密运算,优化的批处理的RSA方法提出可以用于加速 TLS 会话的初始化.首... TLS(transport layer security)协议的基本设计目标是为两个通信实体之间提供数据的保密性和完整性.由于在传输层安全握手协议中最耗费计算资源的步骤是服务器RSA解密运算,优化的批处理的RSA方法提出可以用于加速 TLS 会话的初始化.首先指出了以前的批处理方法由于要求多证书实现而实用性不强.然后提出了单一证书策略的方法,从而克服了这一问题.还提出结合用户对于因特网服务质量的要求优化了批处理参数.为了选择优化的批处理的参数,不仅考虑了服务器的性能,而且还考虑了客户可容忍的等待时间.通过分析并在阐述平均排队时间、批处理服务时间和系统稳定性的基础上提出了一种新颖的优化批处理调度算法,已部署在服务器上.最后通过分析和模拟两种方法验证了所提出方案的实用性和有效性. 展开更多
关键词 传输层安全协议 批处理RSA TLS握手协议 平均响应时间 可容忍的等待时间
下载PDF
一种用户空间的VPN方案
18
作者 项中华 李琦 +1 位作者 卿斯汉 穆海冰 《北京交通大学学报》 EI CAS CSCD 北大核心 2007年第2期76-79,共4页
提出了一种基于TLS协议的用户空间VPN方案,克服了IPSEC方案的复杂性,增加了VPN的可用性,并对其安全性进行了分析.在局域网和公网的实际测试结果表明,本文的VPN方案能满足拨号网络环境的低带宽要求,且加密方案的使用并未明显增加通信代价.
关键词 虚拟专用网 IP层安全 传输层安全 伪随机函数
下载PDF
Diminution in Error Approximation by Identity Authentication with IPAS for FTLSP to Enhance Network Security
19
作者 Kuljeet Kaur Geetha Ganesan 《Journal of Information Security》 2013年第4期197-202,共6页
In this paper, we have proved the diminution in error approximation when identity authentication is done with Ideal Password Authentication Scheme (IPAS) for Network Security. Effectiveness of identity authentication ... In this paper, we have proved the diminution in error approximation when identity authentication is done with Ideal Password Authentication Scheme (IPAS) for Network Security. Effectiveness of identity authentication parameters for various attacks and security requirements is verified in the paper. Result of analysis proves that IPAS would enhance the transport layer security. Proof of efficiency of result is generated with drastic diminution in error approximation. IPAS would have advanced security parameters with implemented RNA-FINNT which would result in fortification of the transport layer security protocol for enhancement of Network Security. 展开更多
关键词 FINGERPRINT ERROR APPROXIMATION Network security FORTIFICATION transport layer
下载PDF
网络摄像头传输层的安全技术设计 被引量:1
20
作者 陈俊彦 张红梅 《单片机与嵌入式系统应用》 2013年第1期22-25,共4页
针对网络摄像头图像数据与控制信息在Internet传输过程中易被窃取和篡改等缺陷,引入了ARM处理器对数据进行加密和保护。考虑到图像数据比较庞大以及ARM处理器处理能力的局限性,为了保证采集图像数据流实时性的同时提高数据的安全性,提... 针对网络摄像头图像数据与控制信息在Internet传输过程中易被窃取和篡改等缺陷,引入了ARM处理器对数据进行加密和保护。考虑到图像数据比较庞大以及ARM处理器处理能力的局限性,为了保证采集图像数据流实时性的同时提高数据的安全性,提出了利用DES加密算法对TCP/IP协议中传输层的首部字段和应用层数据段进行加密,同时将传输层的TCP/UDP协议转换为自拟的SDTCP/SDUDP协议,并设计了一种网络摄像头加解密设备。实验证明,该设备能实时处理网络摄像头的数据流,同时保证了图像数据的正确性和保密性,防止各类运输层或应用层的非法网络攻击。 展开更多
关键词 网络摄像头 协议转换 DES 传输层安全
下载PDF
上一页 1 2 4 下一页 到第
使用帮助 返回顶部