• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于業(yè)務(wù)流程的ERP信息安全進(jìn)化熵的風(fēng)險(xiǎn)評(píng)估

    2012-08-07 09:42:54宋彪朱建明
    通信學(xué)報(bào) 2012年1期
    關(guān)鍵詞:業(yè)務(wù)流程信息安全流程

    宋彪,朱建明

    (1. 中央財(cái)經(jīng)大學(xué) 信息學(xué)院,北京 100081;2. 內(nèi)蒙古財(cái)經(jīng)大學(xué) 會(huì)計(jì)學(xué)院,內(nèi)蒙古 呼和浩特 010051)

    1 引言

    ERP(enterprise resource planning,企業(yè)資源計(jì)劃)由美國(guó)Gartner Group 公司在20世紀(jì)90年代提出以來(lái),ERP在國(guó)外獲得了廣泛應(yīng)用和飛速發(fā)展,投資年均增長(zhǎng)速度超過(guò)30%,同時(shí)也取得巨大的經(jīng)濟(jì)和社會(huì)效益。在我國(guó),ERP的發(fā)展已有20多年,《2009~2010中國(guó)IT應(yīng)用技術(shù)藍(lán)皮書(shū)》中顯示,目前50.7%的企業(yè)擁有ERP系統(tǒng),同時(shí)還有大量企業(yè)籌備或正在實(shí)施ERP項(xiàng)目。

    由于ERP系統(tǒng)項(xiàng)目的投資大,軟件涉及的業(yè)務(wù)流程復(fù)雜,因此企業(yè)在實(shí)施項(xiàng)目時(shí)往往只關(guān)注投資的收益和業(yè)務(wù)流程的實(shí)現(xiàn),而忽略ERP系統(tǒng)的信息安全。ERP系統(tǒng)集成了企業(yè)所有的相關(guān)信息,包括客戶信息、BOM結(jié)構(gòu)、賬戶情況等,這些信息對(duì)別有用心者都具有極大的吸引力。因此,利用ERP進(jìn)行犯罪的事件時(shí)有發(fā)生,例如上海發(fā)生的一家大型跨國(guó)連鎖超市營(yíng)業(yè)款被竊案為企業(yè)敲響了警鐘,以收銀員、計(jì)算機(jī)管理員為主的普通員工居然利用超市ERP系統(tǒng)的漏洞在短短半年之間悄無(wú)聲息地從超市竊走372萬(wàn)元的營(yíng)業(yè)款。國(guó)內(nèi)某銀行在對(duì)即將上線的信息系統(tǒng)進(jìn)行測(cè)試時(shí),誤將帶有蠕蟲(chóng)病毒的主機(jī)接入生產(chǎn)系統(tǒng),造成其生產(chǎn)系統(tǒng)的長(zhǎng)時(shí)間故障,造成大量經(jīng)濟(jì)損失。中國(guó)銀聯(lián)信息系統(tǒng)設(shè)備曾出現(xiàn)通信網(wǎng)絡(luò)和主機(jī)出現(xiàn)故障,造成轄內(nèi)跨行交易全部中斷,故障時(shí)間長(zhǎng)達(dá)8小時(shí),給人們的生活帶來(lái)了極大的不便。英國(guó)保險(xiǎn)巨頭英杰華集團(tuán)(Aviva)于2009年證實(shí),ERP系統(tǒng)中的一臺(tái)機(jī)器感染病毒,造成敏感個(gè)人信息泄露,估計(jì)大約有550名保險(xiǎn)客戶的數(shù)據(jù)記錄被泄露,其中包含用戶的姓名、地址和社會(huì)安全號(hào)碼等信息。荷蘭銀行發(fā)生系統(tǒng)中客戶資料泄露,巨額存款被黑客盜取事件,涉及金額達(dá)2 000萬(wàn)人民幣。由這些案例可以看出,對(duì)ERP系統(tǒng)的安全評(píng)估進(jìn)行研究有著重要的現(xiàn)實(shí)意義。

    2 研究綜述

    迄今為止,專(zhuān)門(mén)關(guān)于ERP 的信息安全風(fēng)險(xiǎn)評(píng)估的研究成果不多。一般學(xué)術(shù)研究都針對(duì)ERP系統(tǒng)的項(xiàng)目實(shí)施風(fēng)險(xiǎn)和ERP系統(tǒng)的績(jī)效評(píng)估等。朱巖在2006年提出ERP風(fēng)險(xiǎn)因素的評(píng)估方法——“企業(yè)資源規(guī)劃功能配置法(EFD)”[1]。許振宇等在2006年提出一個(gè)利用風(fēng)險(xiǎn)矩陣和模糊綜合評(píng)判方法來(lái)評(píng)估企業(yè)實(shí)施ERP 項(xiàng)目風(fēng)險(xiǎn)等級(jí)的模型,并利用實(shí)例作為研究該評(píng)估方法的樣本[2]。王立彥等人在2007年分析了ERP系統(tǒng)的實(shí)施和企業(yè)績(jī)效增長(zhǎng)的關(guān)系[3]。在ERP系統(tǒng)信息安全方面,陳運(yùn)明等人在2009年提出了一個(gè)PERIVOR模型,該模型采用動(dòng)態(tài)網(wǎng)絡(luò)模型和基于策略的網(wǎng)絡(luò)安全以及風(fēng)險(xiǎn)權(quán)值分析技術(shù),通過(guò)將各種威脅、脆弱性等風(fēng)險(xiǎn)因素的分級(jí)和分類(lèi),盡量全面客觀地對(duì)信息安全的技術(shù)性和非技術(shù)性以及定性和定量相結(jié)合的方式來(lái)展示信息安全風(fēng)險(xiǎn)。沈沉等人在2005年提出了要引入國(guó)外的不間斷監(jiān)控法加強(qiáng)ERP系統(tǒng)的安全控制[4]。唐志宏等人在2003年指出ERP軟件極少能夠達(dá)到第三級(jí)安全標(biāo)準(zhǔn),并針對(duì)權(quán)限問(wèn)題給出了一系列改進(jìn)措施。Wouter Janssen在1998年認(rèn)為應(yīng)該把安全問(wèn)題從數(shù)據(jù)庫(kù)級(jí)提升至ERP級(jí),而且有必要開(kāi)發(fā)更為合適的能夠確保安全的工作流管理技術(shù)[5]。程乃偉在2010年提出了根據(jù)ERP系統(tǒng)組成的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),構(gòu)建鏈路域的概念,通過(guò)確定資產(chǎn)間的影響系數(shù),計(jì)算整個(gè)鏈路上的風(fēng)險(xiǎn)[6]。

    相對(duì)于信息安全評(píng)估的領(lǐng)域,則有大量的文獻(xiàn)提出了豐富的風(fēng)險(xiǎn)評(píng)估方法。主要分定性和定量的2類(lèi),使用到的定性方法有:頭腦風(fēng)暴法、名義小組評(píng)述法(NGT)、德?tīng)柗品椒?、層次分析法等。定量的?duì)風(fēng)險(xiǎn)進(jìn)行評(píng)估的方法有:統(tǒng)計(jì)學(xué)模型、成本因素法、CPN方法、決策樹(shù)法、故障樹(shù)的方法、影響圖法、人工神經(jīng)網(wǎng)絡(luò)的方法、基于規(guī)則的系統(tǒng)、靈敏性分析法、Monte Carlo模擬法、ID3算法以及LA-LEARN算法等[2]。

    總之,關(guān)于信息系統(tǒng)的安全評(píng)估的研究比較成熟,針對(duì)ERP系統(tǒng)項(xiàng)目實(shí)施風(fēng)險(xiǎn)的研究也相對(duì)很深入,而ERP系統(tǒng)的信息安全方面,一般都是定性的給出一些增強(qiáng)安全系數(shù)的方法和措施,只有陳運(yùn)明在2009年提出了一個(gè)ERP系統(tǒng)安全評(píng)估模型,認(rèn)識(shí)到應(yīng)該把ERP系統(tǒng)的安全評(píng)估和其他信息系統(tǒng)的安全評(píng)估區(qū)別開(kāi)來(lái),其不足之處是沒(méi)有能夠指出深入挖掘出ERP系統(tǒng)的信息安全特點(diǎn),以及進(jìn)一步給出完全適合于ERP特點(diǎn)的評(píng)估模型,使評(píng)估結(jié)果沒(méi)有針對(duì)具體的業(yè)務(wù)流程,導(dǎo)致無(wú)法對(duì)企業(yè)針對(duì)業(yè)務(wù)流程進(jìn)行信息安全措施進(jìn)行改進(jìn)。而程乃偉在2010年的研究把ERP的流程節(jié)點(diǎn)簡(jiǎn)單化為網(wǎng)絡(luò)拓?fù)涔?jié)點(diǎn),同時(shí)對(duì)信息資產(chǎn)的節(jié)點(diǎn)風(fēng)險(xiǎn)以及被影響節(jié)點(diǎn)風(fēng)險(xiǎn)簡(jiǎn)單加和,忽略了信息資產(chǎn)在ERP系統(tǒng)中價(jià)值變化的高頻性。

    3 ERP與一般信息系統(tǒng)的區(qū)別

    ERP與一般的信息系統(tǒng)的區(qū)別主要體現(xiàn)在以下6個(gè)方面。

    1) ERP系統(tǒng)的信息資料更加集中,對(duì)攻擊者更有吸引力。ERP系統(tǒng)作為數(shù)據(jù)庫(kù)平臺(tái)上的捆綁組件,往往包含著多個(gè)其他應(yīng)用程序的接口,它的特點(diǎn)是信息高度集成和即時(shí)共享,系統(tǒng)中運(yùn)行著許多敏感的業(yè)務(wù)信息,使用者可以從中尋找出一個(gè)企業(yè)的組織架構(gòu)、管理理念、客戶資源、財(cái)務(wù)信息、人力資源組成、企業(yè)產(chǎn)能、產(chǎn)品配方、銷(xiāo)售渠道、合作伙伴、競(jìng)爭(zhēng)對(duì)手等方方面面的信息。

    2) ERP系統(tǒng)安全問(wèn)題相對(duì)其他信息系統(tǒng)更為復(fù)雜。ERP系統(tǒng)流程涉及范圍廣,各節(jié)點(diǎn)關(guān)系緊密,對(duì)信息的準(zhǔn)確性和及時(shí)性要求苛刻,信息集成度越高的ERP系統(tǒng)越是如此(企業(yè)恰恰追求集成度高的ERP系統(tǒng)來(lái)提高經(jīng)濟(jì)效益),所以在企業(yè)中,ERP系統(tǒng)一般在其信息系統(tǒng)中居于核心地位,企業(yè)對(duì)ERP系統(tǒng)的依賴(lài)性一般要遠(yuǎn)強(qiáng)于其他信息系統(tǒng)。如果系統(tǒng)遭受攻擊,甚至是使系統(tǒng)稍有延遲,都將會(huì)對(duì)業(yè)務(wù)流程及生產(chǎn)方面乃至整個(gè)企業(yè)造成巨大破壞。

    3) ERP系統(tǒng)涉及企業(yè)生產(chǎn)業(yè)務(wù)過(guò)程,涉及企業(yè)核心業(yè)務(wù)。攻擊者對(duì)ERP系統(tǒng)攻擊的目標(biāo)更為明確,ERP系統(tǒng)安全事件的發(fā)生以資產(chǎn)為基礎(chǔ),以對(duì)系統(tǒng)資產(chǎn)的竊取、攻擊和破壞為目標(biāo)[6]。

    4) ERP系統(tǒng)的信息資產(chǎn)價(jià)值不易確定。在傳統(tǒng)的信息安全風(fēng)險(xiǎn)評(píng)估中得到的往往是以資產(chǎn)為基礎(chǔ)的單一風(fēng)險(xiǎn)值。對(duì)于ERP系統(tǒng)來(lái)說(shuō),各資產(chǎn)之間是通過(guò)各種不同方式和鏈路連接在一起的,因此,各點(diǎn)的風(fēng)險(xiǎn)因其連接方式的不同,會(huì)傳遞給與之相鄰的資產(chǎn)。因此,確定風(fēng)險(xiǎn)的傳遞方式及整個(gè)物理鏈路上的綜合風(fēng)險(xiǎn)就顯得尤為重要[6]。ERP系統(tǒng)的安全漏洞會(huì)隨著業(yè)務(wù)流程的流轉(zhuǎn)慣性而逐級(jí)放大由該漏洞造成的影響,同一信息資產(chǎn)的價(jià)值由于會(huì)隨著業(yè)務(wù)節(jié)點(diǎn)的不同而發(fā)生價(jià)值變動(dòng),更為重要的一點(diǎn)是,這些價(jià)值變動(dòng)會(huì)隨著企業(yè)的日常業(yè)務(wù)周而復(fù)始的發(fā)生,其變動(dòng)頻率會(huì)非常高,雖然能確定在哪一節(jié)點(diǎn)有安全漏洞,也能確定在該節(jié)點(diǎn)時(shí)信息資產(chǎn)的價(jià)值,但無(wú)法確定當(dāng)該節(jié)點(diǎn)安全漏洞發(fā)生作用時(shí),影響的后果是否還是該節(jié)點(diǎn)時(shí)的信息資產(chǎn)的價(jià)值,對(duì)ERP系統(tǒng)依賴(lài)程度高的企業(yè)愈發(fā)如此。因此,對(duì)信息資產(chǎn)進(jìn)行賦值從而進(jìn)行評(píng)估的方法并不適用于ERP系統(tǒng)。

    5) ERP系統(tǒng)的業(yè)務(wù)流程復(fù)雜。ERP系統(tǒng)中存在大量基于業(yè)務(wù)流程產(chǎn)生的信息安全漏洞,區(qū)別于簡(jiǎn)單的軟件中的代碼漏洞。一般ERP系統(tǒng)的安全問(wèn)題體現(xiàn)在3個(gè)方面,網(wǎng)絡(luò)層、表現(xiàn)層和應(yīng)用層,而應(yīng)用層中包括業(yè)務(wù)流程[7]。ERP業(yè)務(wù)流程的復(fù)雜性,導(dǎo)致企業(yè)更加關(guān)注業(yè)務(wù)的實(shí)現(xiàn),而忽略了信息安全的防范,恰恰現(xiàn)實(shí)的情況是,有些安全漏洞在數(shù)據(jù)靜止的情況下評(píng)估是無(wú)法發(fā)現(xiàn)的,而放到不同的業(yè)務(wù)流程中,這些安全漏洞的評(píng)估結(jié)果也不相同,這決定了ERP系統(tǒng)的信息安全評(píng)估不能簡(jiǎn)單的依靠網(wǎng)絡(luò)拓?fù)浞纸鈦?lái)實(shí)現(xiàn)。

    6) ERP系統(tǒng)在生命周期中基于技術(shù)進(jìn)步的進(jìn)化特征性更強(qiáng)。ERP系統(tǒng)在整個(gè)生命周期內(nèi),由于科學(xué)技術(shù)的不斷發(fā)展,企業(yè)業(yè)務(wù)規(guī)模等情況的變化,以及企業(yè)對(duì)系統(tǒng)的持續(xù)調(diào)整都會(huì)使信息安全問(wèn)題呈動(dòng)態(tài)進(jìn)化趨勢(shì),因此其安全評(píng)估不能簡(jiǎn)單截取其某個(gè)階段獨(dú)立分析,必須著眼于整個(gè)生命周期進(jìn)行分析才可以得出比較客觀有意義的評(píng)估結(jié)果。

    4 基于業(yè)務(wù)流程的ERP信息安全進(jìn)化熵的風(fēng)險(xiǎn)評(píng)估

    在物理學(xué)中,熵是指熱力學(xué)系統(tǒng)的某種狀態(tài)函數(shù),它是對(duì)系統(tǒng)紊亂程度的度量。玻爾茲曼在1872年從氣體分子運(yùn)動(dòng)的角度得出統(tǒng)計(jì)物理學(xué)熱力學(xué)熵S的表達(dá)式:s=k ln w其中,k是玻爾茲曼常數(shù),W為系統(tǒng)宏觀狀態(tài)所包含的微觀狀態(tài)數(shù)。熵S就是系統(tǒng)內(nèi)部分子運(yùn)動(dòng)混亂程度的度量。

    美國(guó)數(shù)學(xué)家香農(nóng)將熱力學(xué)熵引入信息論,提出了信息熵的概念。在信息論中,信息是系統(tǒng)有序程度的一個(gè)度量,而熵是系統(tǒng)無(wú)序程度的—個(gè)度量。二者絕對(duì)值相等,但符號(hào)相反?!獋€(gè)系統(tǒng)X的信息量大小H(即信息熵)與該系統(tǒng)的狀態(tài)概率p緊密聯(lián)系在一起,且概率p越小,系統(tǒng)所包含的信息熵H越大,而系統(tǒng)信息熵與系統(tǒng)X的狀態(tài)具體取值沒(méi)有關(guān)系。若—個(gè)信息系統(tǒng)X由狀態(tài)集{a1,a2,…,an}組成,每個(gè)狀態(tài)對(duì)應(yīng)的概率分別為p1,p2,…,pn,且則系統(tǒng)X的信息熵H定義為

    其中,系數(shù)k取決于度量單位,k為非負(fù)數(shù)。最大信息熵原理從理論上說(shuō)明,假設(shè)k=1,在信息熵取極大值時(shí),對(duì)應(yīng)的一組狀態(tài)出現(xiàn)的概率占有絕對(duì)優(yōu)勢(shì),且上式最大值為log n。

    4.1 基于業(yè)務(wù)流程的ERP信息安全進(jìn)化熵的風(fēng)險(xiǎn)評(píng)估模型

    定義 基于業(yè)務(wù)流程的ERP系統(tǒng)信息安全進(jìn)化熵是指在ERP系統(tǒng)在其整個(gè)生命周期內(nèi)進(jìn)化的過(guò)程中,各業(yè)務(wù)流程節(jié)點(diǎn)對(duì)應(yīng)的安全屬性對(duì)ERP系統(tǒng)安全狀態(tài)的不確定性、混亂性和無(wú)序性影響的度量。

    其中,T為ERP系統(tǒng)生命周期長(zhǎng)度,用時(shí)柵劃分為若干個(gè)區(qū)間,各時(shí)柵為t=1,2,…,T;F表示系統(tǒng)中業(yè)務(wù)流程個(gè)數(shù);m表示任一流程包含的節(jié)點(diǎn)個(gè)數(shù);n表示任一節(jié)點(diǎn)的信息安全確定性屬性個(gè)數(shù);r表示在各時(shí)柵內(nèi)對(duì)該節(jié)點(diǎn)信息安全確定性屬性期望安全技術(shù)進(jìn)步系數(shù)(可為負(fù)值,表示入侵技術(shù)的進(jìn)步大于安全技術(shù)的進(jìn)步);s表示某個(gè)流程任一節(jié)點(diǎn)某時(shí)柵的信息安全進(jìn)化熵;ptj表示i節(jié)點(diǎn)在時(shí)柵t區(qū)間j信息安全屬性的確認(rèn)度;式(1)中,,越大,s值越小,當(dāng)pt1=pt2=…=ptj時(shí),s值最大,s值越小表示在某一時(shí)柵內(nèi),該業(yè)務(wù)節(jié)點(diǎn)對(duì)應(yīng)的信息安全屬性相關(guān)信息越確定(確定性代表對(duì)該節(jié)點(diǎn)的安全性認(rèn)識(shí)足夠,知道癥結(jié)所在,能夠采取有效措施),該節(jié)點(diǎn)處安全性越高,系統(tǒng)亦越安全。對(duì)式(1)進(jìn)行歸一化處理得

    其中,參數(shù)涵義同式(1)。計(jì)算單個(gè)節(jié)點(diǎn)的安全屬性熵值,概率評(píng)估當(dāng)期t值為1,非當(dāng)期t值根據(jù)預(yù)測(cè)期時(shí)柵值減去概率評(píng)估期時(shí)柵值,p值是專(zhuān)家評(píng)估時(shí)選擇各節(jié)點(diǎn)的安全屬性的概率統(tǒng)計(jì),如果各安全屬性被選中的概率越接近,說(shuō)明專(zhuān)家越不確定哪個(gè)安全屬性為影響安全關(guān)鍵因素,則系統(tǒng)該節(jié)點(diǎn)越不安全。

    其中,et表示某一個(gè)流程某一個(gè)節(jié)點(diǎn)的系統(tǒng)安全性。

    式(3)中,et越小表示系統(tǒng)安全性越差。一個(gè)流程里面包含m個(gè)節(jié)點(diǎn),根據(jù)TOC理論,整個(gè)業(yè)務(wù)流程的安全系數(shù)可定義為

    其中,Sh,t表示某個(gè)流程在t時(shí)柵的安全性系數(shù)。

    式(4)突出該業(yè)務(wù)流程中安全性最差的節(jié)點(diǎn)的影響,并以此分析系統(tǒng)安全短板,進(jìn)行安全措施決策。

    其中,Aht表示h流程在t時(shí)柵的平均信息資產(chǎn)價(jià)值,Aht值由專(zhuān)家進(jìn)行評(píng)估;D表示整個(gè)ERP系統(tǒng)信息安全進(jìn)化熵系數(shù)。

    其中,I為投資金額;式(6)可用來(lái)進(jìn)行安全投資決策,即投資要小于安全收益。

    4.2 風(fēng)險(xiǎn)評(píng)估算法

    算法1 基于業(yè)務(wù)流程的ERP信息安全進(jìn)化熵的風(fēng)險(xiǎn)評(píng)估算法

    輸入:(p[m,n],m[h],n[k],F,a[h],t,r)

    輸出:系統(tǒng)信息安全進(jìn)化熵系數(shù)D

    1) 由專(zhuān)家初始化輸入集(p[m,n],m[h], n[k], F,a[h],t,r);

    2) for all ERP系統(tǒng)所有節(jié)點(diǎn)安全確定性屬性do;

    3) 計(jì)算各個(gè)節(jié)點(diǎn)信息安全進(jìn)化熵S;

    4) for all 各個(gè)流程的所有節(jié)點(diǎn)do;

    5) 計(jì)算各個(gè)流程信息安全進(jìn)化熵Sh,t;

    6) for all各個(gè)ERP系統(tǒng)的流程 do;

    7) 計(jì)算ERP系統(tǒng)的信息安全進(jìn)化熵系數(shù);

    8) return D;

    算法2 ERP信息安全進(jìn)化熵公式計(jì)算求解具體算法

    輸入:(p[m,n],m[h],n[k],F,a[h],t,r)

    輸出:系統(tǒng)信息安全進(jìn)化熵系數(shù)D

    //輸入?yún)⒄諘r(shí)柵某個(gè)流程某個(gè)安全節(jié)點(diǎn)安全屬性的確定性概率,業(yè)務(wù)流程個(gè)數(shù)、各業(yè)務(wù)流程節(jié)點(diǎn)個(gè)數(shù)、對(duì)應(yīng)各節(jié)點(diǎn)安全屬性個(gè)數(shù)、各流程信息資產(chǎn)價(jià)值、時(shí)柵值、技術(shù)進(jìn)步系數(shù)。

    //輸出系統(tǒng)信息安全進(jìn)化熵

    4.3 評(píng)估模型仿真

    假設(shè)將某企業(yè)ERP系統(tǒng)在其生命周期內(nèi)用時(shí)柵劃分為4個(gè)階段(可以更為細(xì)致的劃分),而流程有采購(gòu)、銷(xiāo)售、倉(cāng)儲(chǔ),為了簡(jiǎn)化模擬,假設(shè)只有這3個(gè)流程。設(shè)采購(gòu)有4個(gè)信息安全節(jié)點(diǎn),銷(xiāo)售有4個(gè)安全節(jié)點(diǎn),倉(cāng)儲(chǔ)有4個(gè)安全節(jié)點(diǎn),生產(chǎn)流程有4個(gè)安全節(jié)點(diǎn),假設(shè)采購(gòu)流程的4個(gè)信息安全節(jié)點(diǎn)的確定性屬性個(gè)數(shù)都為5,銷(xiāo)售流程的4個(gè)信息安全節(jié)點(diǎn)的確定性屬性個(gè)數(shù)都為5,倉(cāng)儲(chǔ)流程4個(gè)信息安全節(jié)點(diǎn)的確定性屬性個(gè)數(shù)都為3,生產(chǎn)流程的4個(gè)信息安全節(jié)點(diǎn)的確定性屬性個(gè)數(shù)都為4,時(shí)柵間隔內(nèi)利率沒(méi)有變化,如表1所示。

    表1 ERP狀態(tài)劃分情況

    用SaaS軟件模擬安全屬性確定性隨機(jī)概率(開(kāi)發(fā)階段)。

    安全屬性每個(gè)不確定性為0~1之間,本仿真用sas軟件隨機(jī)概率模擬專(zhuān)家們對(duì)逐個(gè)對(duì)節(jié)點(diǎn)各安全屬性做出的選擇,統(tǒng)計(jì)該節(jié)點(diǎn)各安全屬性被選中的概率,如表2所示。

    表2 節(jié)點(diǎn)屬性確定概率

    開(kāi)發(fā)階段:

    由式(2)可計(jì)算,則可由式(4)計(jì)算,開(kāi)發(fā)階段采購(gòu)流程的安全系數(shù):S采購(gòu)= 0.025 480 902 S銷(xiāo)售= 0.052 539

    S倉(cāng)儲(chǔ)= 0.006 859 S生產(chǎn)=0.055 213

    假設(shè)整個(gè)信息系統(tǒng)信息資產(chǎn)在采購(gòu)流程中平均資產(chǎn)價(jià)值(指在本階段如發(fā)生安全事件產(chǎn)生的損失)為100 000元,在倉(cāng)儲(chǔ)階段平均價(jià)值為150 000元,在生產(chǎn)階段為120 000元,在銷(xiāo)售階段為200 000元,則由式(5)計(jì)算系統(tǒng)整體安全系數(shù)為S=0.394 1。

    現(xiàn)假設(shè)企業(yè)要進(jìn)行殺毒軟件投資,投資額為5 000元,期望在運(yùn)行階段達(dá)到技術(shù)進(jìn)步率為r=0.2,時(shí)柵相差為1,則可以根據(jù)進(jìn)化熵計(jì)算出系統(tǒng)整體安全系數(shù)為

    運(yùn)行階段:

    由式(2)可計(jì)算,

    則可由式(4)計(jì)算運(yùn)行階段采購(gòu)流程的安全系數(shù):S采購(gòu)= 0.029 612 732 S銷(xiāo)售= 0.061 061

    S倉(cāng)儲(chǔ)= 0.008 606 S生產(chǎn)= 0.065 855

    資產(chǎn)價(jià)值仍如上假設(shè)(實(shí)際操作中可以考慮資金時(shí)間價(jià)值),則由式(5)計(jì)算系統(tǒng)整體安全系數(shù)為:S=0.461 83。

    0.461 83-0.394 1=0.067 33,即系統(tǒng)安全系數(shù)提高了0.067 33,資產(chǎn)價(jià)值均值為142 500,則由式(6)計(jì)算投資收益為9 651元,則由投資收益分析可知企業(yè)應(yīng)該進(jìn)行殺毒軟件投資。

    5 結(jié)束語(yǔ)

    該評(píng)估模型充分考慮了ERP系統(tǒng)在安全評(píng)估方面的特點(diǎn),把評(píng)估點(diǎn)細(xì)分到各業(yè)務(wù)流程的節(jié)點(diǎn),利用熵的概念把影響各業(yè)務(wù)節(jié)點(diǎn)的安全屬性對(duì)系統(tǒng)安全的影響予以描述,在模型中體現(xiàn)了ERP系統(tǒng)進(jìn)化的過(guò)程對(duì)安全的影響,做出生命周期內(nèi)某一期間的評(píng)估后,可以對(duì)其他期間進(jìn)行預(yù)測(cè),同時(shí)應(yīng)用TOC理論確定了業(yè)務(wù)流程的安全系數(shù),并根據(jù)信息資產(chǎn)權(quán)重解決了ERP系統(tǒng)中信息資產(chǎn)動(dòng)態(tài)變化導(dǎo)致的評(píng)估難題,最終對(duì)ERP系統(tǒng)計(jì)算出了量化的安全評(píng)估結(jié)果,為ERP系統(tǒng)的安全投資決策提供了量化的參考依據(jù)。

    [1] 朱巖. 一種ERP 風(fēng)險(xiǎn)評(píng)估法——企業(yè)資源功能展開(kāi)法EFD[J]. 清華大學(xué)學(xué)報(bào),2006,46(S1): 15-19.ZHU Y. EFD—a risk assessment method of enterprise resource planning implementation[J]. Tsinghua Science and Technology, 2006,46(S1): 15-19.

    [2] 許振宇. 基于模糊綜合評(píng)判的ERP項(xiàng)目風(fēng)險(xiǎn)評(píng)估[J]. 情報(bào)雜志,2006,(8): 89-93.XU Z Y. Risk assessment of ERP project based on fuzzy synthesis judgment[J]. Journal of Information, 2006,(8): 89-93.

    [3] 王立彥. ERP系統(tǒng)實(shí)施與公司業(yè)績(jī)?cè)鲩L(zhǎng)之關(guān)系——基于中國(guó)上市公司數(shù)據(jù)的實(shí)證分析[J]. 管理世界, 2007,(3):116-121.WANG L Y. Relationship of the ERP system implementation and performance of the company growth-empirical analysis based on the data of China's listed companies[J]. Management World, 2007,(3): 116-121.

    [4] 沈沉. ERP安全現(xiàn)狀和解決方案[J]. 網(wǎng)絡(luò)安全技術(shù)與應(yīng)用, 2005,(5):16-17.SHEN C. ERP security current situation and solution[J]. Network security technology & application, 2005,(5): 16-17.

    [5] MICHAEL E, WHITMAN H J. Principles of Information Security[M].Canada: GEX Publishing Services, 2003.

    [6] 程乃偉. ERP系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估方法研究[A]. 2010(沈陽(yáng))國(guó)際安全科學(xué)與技術(shù)學(xué)術(shù)研討會(huì)論文集[C]. 沈陽(yáng), 中國(guó), 2010. 50-53.CHENG N W. Study on the method of security risk assessment for ERP system[A]. Proceedings of 2010(Shenyang) International Colloquium on Safety Science and Technology[C]. Shenyang, China, 2010.50-53.

    [7] WEI S, THURAISINGHAM B. Security for enterprise resource planning systems[J]. Information Systems Security, 2007. 16(3):152-163.

    [8] IFINEDO P. Relationship among ERP post-implementation success constructs:An analysis at the organizational level[J]. Computers in Human Behavior, 2010, 26(5):1136-1148.

    [9] HAKIM A. A practical model on controlling the ERP implementation risks[J]. Information Systems, 2010, 35(2):204-214.

    [10] 葉強(qiáng). 組織因素對(duì)ERP使用績(jī)效的影響機(jī)制[J]. 管理科學(xué)學(xué)報(bào),2010, 13(11): 77-81.YE Q. Impact of organizational factors on ERP usage and performance[J]. Journal of Management Sciences in China, 2010, 13(11):77-81.

    猜你喜歡
    業(yè)務(wù)流程信息安全流程
    吃水果有套“清洗流程”
    RPA機(jī)器人助業(yè)務(wù)流程智能化
    STK業(yè)務(wù)流程優(yōu)化的探究
    企業(yè)財(cái)務(wù)管理、業(yè)務(wù)流程管理中整合ERP之探索
    保護(hù)信息安全要滴水不漏
    違反流程 致命誤判
    高校信息安全防護(hù)
    基于財(cái)務(wù)業(yè)務(wù)流程再造的ERP信息系統(tǒng)構(gòu)建探析
    本刊審稿流程
    析OGSA-DAI工作流程
    高清不卡的av网站| 老熟女久久久| 纯流量卡能插随身wifi吗| 亚洲人成网站在线播| 精品一区在线观看国产| 国产日韩一区二区三区精品不卡 | 国产av码专区亚洲av| 在线观看免费视频网站a站| 亚洲人成网站在线观看播放| 色94色欧美一区二区| 国产免费一级a男人的天堂| 18在线观看网站| 日本av免费视频播放| 国产精品免费大片| 美女内射精品一级片tv| 国产黄色视频一区二区在线观看| 亚洲国产欧美日韩在线播放| 国产欧美日韩一区二区三区在线 | 精品人妻一区二区三区麻豆| 成年女人在线观看亚洲视频| 少妇被粗大的猛进出69影院 | 国产熟女午夜一区二区三区 | 日本av手机在线免费观看| 国产成人免费无遮挡视频| 亚洲精品av麻豆狂野| 精品卡一卡二卡四卡免费| 亚洲国产精品成人久久小说| 在线观看一区二区三区激情| 永久网站在线| 国产男人的电影天堂91| 五月天丁香电影| 久久久国产欧美日韩av| 永久网站在线| 有码 亚洲区| 2021少妇久久久久久久久久久| 自线自在国产av| 国产精品99久久久久久久久| 五月伊人婷婷丁香| 亚洲av福利一区| 中文精品一卡2卡3卡4更新| 国产亚洲午夜精品一区二区久久| 18禁裸乳无遮挡动漫免费视频| 国产男人的电影天堂91| 久久精品久久精品一区二区三区| 中文乱码字字幕精品一区二区三区| 亚洲人与动物交配视频| 蜜桃国产av成人99| 久久久久久久亚洲中文字幕| 另类亚洲欧美激情| 天堂中文最新版在线下载| freevideosex欧美| 中国三级夫妇交换| 一级毛片电影观看| 欧美日韩国产mv在线观看视频| 亚洲欧美中文字幕日韩二区| 999精品在线视频| 国产日韩欧美亚洲二区| 97超碰精品成人国产| 五月开心婷婷网| 三级国产精品欧美在线观看| 又大又黄又爽视频免费| 日韩中文字幕视频在线看片| 欧美性感艳星| 中文乱码字字幕精品一区二区三区| 丝袜在线中文字幕| 久久这里有精品视频免费| av有码第一页| 欧美亚洲 丝袜 人妻 在线| 91国产中文字幕| 国产成人免费观看mmmm| 久久久久久久精品精品| 五月天丁香电影| 蜜桃国产av成人99| 欧美变态另类bdsm刘玥| 国产av精品麻豆| 22中文网久久字幕| 精品一区二区免费观看| 青青草视频在线视频观看| 18禁在线无遮挡免费观看视频| 亚洲精品国产色婷婷电影| 街头女战士在线观看网站| 亚洲av欧美aⅴ国产| 免费高清在线观看视频在线观看| 夜夜骑夜夜射夜夜干| 少妇人妻精品综合一区二区| 亚洲美女搞黄在线观看| 高清视频免费观看一区二区| 精品人妻偷拍中文字幕| 视频区图区小说| 国产精品三级大全| 国内精品宾馆在线| 亚洲国产成人一精品久久久| 91精品一卡2卡3卡4卡| 黄色一级大片看看| 亚洲精品亚洲一区二区| 久久久国产一区二区| 91精品国产国语对白视频| 黄色视频在线播放观看不卡| 丰满饥渴人妻一区二区三| 丁香六月天网| 国产精品99久久久久久久久| 久久人妻熟女aⅴ| 日本av免费视频播放| 国产国拍精品亚洲av在线观看| 久久97久久精品| 一级黄片播放器| 久久久国产欧美日韩av| 少妇高潮的动态图| av播播在线观看一区| 国产国拍精品亚洲av在线观看| 久久韩国三级中文字幕| 嘟嘟电影网在线观看| 国产免费又黄又爽又色| 国产精品久久久久久久电影| 中文欧美无线码| 国产亚洲欧美精品永久| 中文字幕精品免费在线观看视频 | av电影中文网址| 国产69精品久久久久777片| 国产一区有黄有色的免费视频| 不卡视频在线观看欧美| 成人毛片a级毛片在线播放| 看非洲黑人一级黄片| 国产精品久久久久久av不卡| 久久精品熟女亚洲av麻豆精品| 天天躁夜夜躁狠狠久久av| 99精国产麻豆久久婷婷| 五月玫瑰六月丁香| 国产亚洲一区二区精品| 国产精品.久久久| 99热网站在线观看| 狂野欧美白嫩少妇大欣赏| 亚洲无线观看免费| 菩萨蛮人人尽说江南好唐韦庄| 日韩欧美精品免费久久| 少妇的逼水好多| av播播在线观看一区| 国产免费视频播放在线视频| 久久久久久久亚洲中文字幕| 人妻少妇偷人精品九色| 天天操日日干夜夜撸| 十分钟在线观看高清视频www| 老司机亚洲免费影院| 国产精品人妻久久久影院| 人妻人人澡人人爽人人| 午夜视频国产福利| 免费播放大片免费观看视频在线观看| 免费观看的影片在线观看| 亚洲av成人精品一区久久| 永久免费av网站大全| 激情五月婷婷亚洲| 精品99又大又爽又粗少妇毛片| 91精品三级在线观看| 欧美bdsm另类| 成年人午夜在线观看视频| 赤兔流量卡办理| 一区在线观看完整版| av国产久精品久网站免费入址| 国产高清三级在线| 在线观看免费日韩欧美大片 | av线在线观看网站| 交换朋友夫妻互换小说| 一区二区三区四区激情视频| 亚洲成人一二三区av| 久久久久久久久久成人| 亚洲一级一片aⅴ在线观看| 九色亚洲精品在线播放| 少妇高潮的动态图| 一级毛片电影观看| 中文字幕人妻熟人妻熟丝袜美| 国产av一区二区精品久久| 亚洲精品视频女| 日韩大片免费观看网站| 天堂俺去俺来也www色官网| 黄色一级大片看看| 国产亚洲午夜精品一区二区久久| 久久精品国产亚洲av天美| 免费观看av网站的网址| 国产综合精华液| 99热这里只有精品一区| 成人毛片a级毛片在线播放| 亚洲国产精品一区三区| 老女人水多毛片| 母亲3免费完整高清在线观看 | 精品久久久久久久久亚洲| 中文字幕av电影在线播放| 热99久久久久精品小说推荐| 欧美精品一区二区免费开放| 热99国产精品久久久久久7| 午夜免费观看性视频| 欧美亚洲 丝袜 人妻 在线| 啦啦啦视频在线资源免费观看| 国产乱人偷精品视频| 欧美精品一区二区大全| xxxhd国产人妻xxx| 欧美一级a爱片免费观看看| 亚洲精品亚洲一区二区| 日韩欧美精品免费久久| 国产毛片在线视频| 中国三级夫妇交换| 嘟嘟电影网在线观看| 99视频精品全部免费 在线| 高清av免费在线| 建设人人有责人人尽责人人享有的| 人妻制服诱惑在线中文字幕| 啦啦啦在线观看免费高清www| 秋霞在线观看毛片| 人体艺术视频欧美日本| 精品久久久久久电影网| 久久99热6这里只有精品| 黄色一级大片看看| 91久久精品国产一区二区三区| 国产精品久久久久久久久免| 男的添女的下面高潮视频| 久久99热这里只频精品6学生| 亚洲精品一区蜜桃| 亚洲欧美精品自产自拍| 久久青草综合色| av线在线观看网站| 美女大奶头黄色视频| 日韩强制内射视频| 乱码一卡2卡4卡精品| 精品人妻偷拍中文字幕| 日韩欧美精品免费久久| 91精品三级在线观看| 成人国语在线视频| 丝袜在线中文字幕| 久久久亚洲精品成人影院| 精品少妇久久久久久888优播| 97在线人人人人妻| 国产 一区精品| 一级毛片我不卡| 97超碰精品成人国产| 极品人妻少妇av视频| 最近2019中文字幕mv第一页| 亚洲经典国产精华液单| 成人影院久久| 少妇精品久久久久久久| 国产熟女午夜一区二区三区 | 一区二区三区精品91| 91精品伊人久久大香线蕉| 一区二区日韩欧美中文字幕 | 欧美日韩成人在线一区二区| 我的老师免费观看完整版| 五月伊人婷婷丁香| 97超碰精品成人国产| 久久精品熟女亚洲av麻豆精品| 久久久久久人妻| 十八禁高潮呻吟视频| 久久人人爽人人片av| 91在线精品国自产拍蜜月| 18禁裸乳无遮挡动漫免费视频| 欧美亚洲 丝袜 人妻 在线| 久久久午夜欧美精品| 蜜臀久久99精品久久宅男| 五月伊人婷婷丁香| 国产国拍精品亚洲av在线观看| 人人澡人人妻人| 国产免费视频播放在线视频| 色婷婷久久久亚洲欧美| 国产视频内射| 亚洲图色成人| 久久狼人影院| 国产成人精品一,二区| 国产精品 国内视频| 中文字幕av电影在线播放| av专区在线播放| 日韩制服骚丝袜av| 亚洲av综合色区一区| 亚洲第一区二区三区不卡| 国产综合精华液| 精品一区二区三卡| 极品人妻少妇av视频| 国产精品一二三区在线看| 人体艺术视频欧美日本| 国产免费视频播放在线视频| 国产精品99久久久久久久久| 狂野欧美激情性xxxx在线观看| 久久精品国产鲁丝片午夜精品| 亚洲av中文av极速乱| 美女cb高潮喷水在线观看| 伦精品一区二区三区| 一级片'在线观看视频| 在线亚洲精品国产二区图片欧美 | 国产亚洲精品久久久com| 久久精品国产亚洲av涩爱| 亚洲内射少妇av| 高清在线视频一区二区三区| 日韩伦理黄色片| 欧美精品亚洲一区二区| 亚洲av日韩在线播放| 一区二区三区四区激情视频| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 日本黄色日本黄色录像| 亚洲欧洲日产国产| 亚洲国产毛片av蜜桃av| 亚洲美女视频黄频| 中文字幕亚洲精品专区| 日本av免费视频播放| 欧美精品亚洲一区二区| 天堂中文最新版在线下载| 91精品国产国语对白视频| 国产精品不卡视频一区二区| xxx大片免费视频| 999精品在线视频| 亚洲av欧美aⅴ国产| 一区二区三区乱码不卡18| 中国美白少妇内射xxxbb| 亚洲综合色网址| 伊人久久国产一区二区| 国产精品无大码| 免费日韩欧美在线观看| 久久女婷五月综合色啪小说| 亚洲色图综合在线观看| 成人午夜精彩视频在线观看| 777米奇影视久久| 免费黄网站久久成人精品| 日本与韩国留学比较| 中文乱码字字幕精品一区二区三区| .国产精品久久| 国产黄片视频在线免费观看| 久久久欧美国产精品| 各种免费的搞黄视频| 纯流量卡能插随身wifi吗| 大香蕉久久成人网| 国产精品国产三级国产专区5o| 永久网站在线| av不卡在线播放| 久久国产精品大桥未久av| 视频中文字幕在线观看| 亚洲欧美成人精品一区二区| 国产精品欧美亚洲77777| 久久久国产欧美日韩av| 一级毛片 在线播放| 特大巨黑吊av在线直播| 国产精品无大码| 久久精品国产亚洲网站| 大香蕉久久成人网| 免费看av在线观看网站| av在线观看视频网站免费| 狂野欧美白嫩少妇大欣赏| 边亲边吃奶的免费视频| a级毛片黄视频| 在线天堂最新版资源| 午夜91福利影院| 国产精品一区二区三区四区免费观看| 国产高清有码在线观看视频| 欧美激情 高清一区二区三区| 91久久精品国产一区二区三区| 秋霞伦理黄片| 国产国拍精品亚洲av在线观看| 亚洲av成人精品一区久久| 中国三级夫妇交换| 亚洲第一av免费看| 欧美精品国产亚洲| 青春草视频在线免费观看| 中国三级夫妇交换| videos熟女内射| 草草在线视频免费看| 欧美日韩亚洲高清精品| 亚洲av成人精品一二三区| 亚洲精品国产av蜜桃| 国产一区二区在线观看日韩| 中文字幕制服av| 国产 一区精品| 婷婷成人精品国产| av免费观看日本| 免费看av在线观看网站| 欧美日韩精品成人综合77777| 国产无遮挡羞羞视频在线观看| 亚洲精品久久久久久婷婷小说| 一级黄片播放器| 18在线观看网站| 久久人人爽人人片av| 这个男人来自地球电影免费观看 | 国产欧美日韩综合在线一区二区| 999精品在线视频| 日本色播在线视频| 亚洲精品国产av蜜桃| 又大又黄又爽视频免费| 极品少妇高潮喷水抽搐| 亚洲一级一片aⅴ在线观看| 一个人免费看片子| 五月玫瑰六月丁香| 成人午夜精彩视频在线观看| 99九九线精品视频在线观看视频| 国产在线视频一区二区| 精品少妇内射三级| 99国产综合亚洲精品| 午夜91福利影院| 高清午夜精品一区二区三区| 大香蕉97超碰在线| 日韩人妻高清精品专区| 久久久精品区二区三区| 少妇丰满av| 三上悠亚av全集在线观看| 日韩精品有码人妻一区| 久久久国产欧美日韩av| 日本猛色少妇xxxxx猛交久久| 一级毛片aaaaaa免费看小| 欧美国产精品一级二级三级| 亚洲无线观看免费| 黄色毛片三级朝国网站| 亚洲人成77777在线视频| 久久午夜福利片| 久久久久久久久久久免费av| 欧美性感艳星| 久久精品熟女亚洲av麻豆精品| 久久精品久久久久久噜噜老黄| 18禁在线无遮挡免费观看视频| 日本色播在线视频| 韩国av在线不卡| 午夜日本视频在线| 99热6这里只有精品| 国产免费福利视频在线观看| 99久久综合免费| 另类亚洲欧美激情| 欧美精品国产亚洲| 亚洲少妇的诱惑av| 最新中文字幕久久久久| 少妇熟女欧美另类| 永久网站在线| 亚洲国产最新在线播放| 在线精品无人区一区二区三| 精品午夜福利在线看| 18禁动态无遮挡网站| 久久热精品热| 国内精品宾馆在线| 性高湖久久久久久久久免费观看| 一边亲一边摸免费视频| 久久久久久久国产电影| 这个男人来自地球电影免费观看 | 人妻少妇偷人精品九色| 美女脱内裤让男人舔精品视频| av国产精品久久久久影院| 午夜免费男女啪啪视频观看| 成人国语在线视频| 精品99又大又爽又粗少妇毛片| 街头女战士在线观看网站| 午夜激情av网站| 高清午夜精品一区二区三区| 国精品久久久久久国模美| 午夜免费男女啪啪视频观看| 一级片'在线观看视频| tube8黄色片| 有码 亚洲区| 中文字幕久久专区| 成人国产av品久久久| 亚洲人成网站在线播| 国产免费一级a男人的天堂| 免费观看性生交大片5| 久久久精品免费免费高清| 大码成人一级视频| 另类亚洲欧美激情| 久久 成人 亚洲| 日本免费在线观看一区| 在线 av 中文字幕| 国产极品天堂在线| 三上悠亚av全集在线观看| 女人精品久久久久毛片| 大又大粗又爽又黄少妇毛片口| 欧美少妇被猛烈插入视频| 久久av网站| 啦啦啦视频在线资源免费观看| 国产有黄有色有爽视频| 在线免费观看不下载黄p国产| 中文欧美无线码| 国产深夜福利视频在线观看| 2018国产大陆天天弄谢| 久久av网站| 精品少妇内射三级| 亚洲av欧美aⅴ国产| 亚洲av综合色区一区| 日韩制服骚丝袜av| 一区二区日韩欧美中文字幕 | 嫩草影院入口| 中文天堂在线官网| 亚洲成人一二三区av| www.色视频.com| 国产色婷婷99| 观看美女的网站| 色94色欧美一区二区| 久久久久网色| 男人操女人黄网站| 国产精品麻豆人妻色哟哟久久| 夫妻午夜视频| 日韩,欧美,国产一区二区三区| 精品国产国语对白av| 大话2 男鬼变身卡| 国产亚洲一区二区精品| 亚洲av.av天堂| h视频一区二区三区| 免费大片18禁| 高清午夜精品一区二区三区| 久久精品国产亚洲网站| 精品一区二区免费观看| 欧美变态另类bdsm刘玥| 毛片一级片免费看久久久久| av网站免费在线观看视频| 国产精品一二三区在线看| 国产一区二区在线观看av| 秋霞伦理黄片| 一二三四中文在线观看免费高清| 成年美女黄网站色视频大全免费 | av福利片在线| 午夜影院在线不卡| 午夜免费鲁丝| 一级毛片黄色毛片免费观看视频| 国产视频内射| 99久久中文字幕三级久久日本| 久久狼人影院| 日日爽夜夜爽网站| 国产成人精品久久久久久| 热re99久久精品国产66热6| 一级毛片 在线播放| 日韩在线高清观看一区二区三区| videossex国产| 亚洲精品亚洲一区二区| 国产深夜福利视频在线观看| 一级毛片电影观看| 免费av不卡在线播放| 简卡轻食公司| 国产精品一国产av| 日本欧美视频一区| 最近中文字幕高清免费大全6| 天堂中文最新版在线下载| 欧美丝袜亚洲另类| 久久久久视频综合| 午夜福利,免费看| 日韩免费高清中文字幕av| 国产黄色免费在线视频| 亚洲少妇的诱惑av| 丰满迷人的少妇在线观看| 99视频精品全部免费 在线| 亚洲精品成人av观看孕妇| 菩萨蛮人人尽说江南好唐韦庄| 成人午夜精彩视频在线观看| 99久久综合免费| 男女边摸边吃奶| 亚洲人成网站在线播| 男女边吃奶边做爰视频| 亚洲中文av在线| 成年人午夜在线观看视频| 日韩中字成人| 午夜免费观看性视频| 国产精品久久久久久av不卡| 亚洲成人av在线免费| 一本大道久久a久久精品| 亚洲中文av在线| 国产成人精品无人区| 一本大道久久a久久精品| 人妻夜夜爽99麻豆av| 欧美日韩av久久| 亚洲精品日韩在线中文字幕| 久久99热6这里只有精品| 日本午夜av视频| 丝瓜视频免费看黄片| 少妇人妻 视频| 国产爽快片一区二区三区| 久久精品国产自在天天线| 99热6这里只有精品| 22中文网久久字幕| 午夜激情av网站| 亚洲激情五月婷婷啪啪| 秋霞在线观看毛片| 中文欧美无线码| 国产无遮挡羞羞视频在线观看| 亚洲熟女精品中文字幕| 欧美成人精品欧美一级黄| 欧美日韩在线观看h| 国产无遮挡羞羞视频在线观看| 69精品国产乱码久久久| 亚洲人成网站在线播| 国产成人免费观看mmmm| 男人添女人高潮全过程视频| 91久久精品国产一区二区三区| 亚洲在久久综合| 18禁在线无遮挡免费观看视频| 亚洲第一区二区三区不卡| 熟女人妻精品中文字幕| 欧美日韩在线观看h| 高清毛片免费看| 大码成人一级视频| 国产精品人妻久久久久久| 啦啦啦中文免费视频观看日本| 岛国毛片在线播放| 人妻一区二区av| 亚洲高清免费不卡视频| 在线观看免费日韩欧美大片 | 美女国产视频在线观看| 中国美白少妇内射xxxbb| 我要看黄色一级片免费的| 国产精品无大码| 成年女人在线观看亚洲视频| 国产免费一区二区三区四区乱码| 成人手机av| 国产色婷婷99| 亚洲婷婷狠狠爱综合网| 亚洲美女黄色视频免费看| h视频一区二区三区| 人妻人人澡人人爽人人| 婷婷色综合大香蕉| 久久久欧美国产精品| 亚洲四区av| 亚洲欧美成人综合另类久久久| 国产又色又爽无遮挡免| 最近手机中文字幕大全| 精品国产乱码久久久久久小说| 国产精品人妻久久久久久| 日本欧美国产在线视频| 精品国产一区二区久久| 亚洲欧美成人精品一区二区| 亚洲精品日本国产第一区| 九九久久精品国产亚洲av麻豆| 亚洲久久久国产精品|