• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種防止信息外泄的主機(jī)接入控制系統(tǒng)

    2014-07-14 02:16:26王偉覃曉寧張晉華
    中國科技縱橫 2014年6期
    關(guān)鍵詞:控制系統(tǒng)

    王偉+覃曉寧+張晉華

    【摘 要】 隨著信息技術(shù)在各行各業(yè)中的廣泛應(yīng)用及互聯(lián)網(wǎng)的日益普及,信息化給各級(jí)政府部門和企事業(yè)單位的辦公帶來了極大的便捷。但信息安全威脅問題也日益受到重視,一些別具用心者通過各種手段盜取機(jī)關(guān)單位、企業(yè)內(nèi)部重要信息資產(chǎn)和敏感數(shù)據(jù),并隨意傳播致使敏感信息外泄,給各單位帶來巨大經(jīng)濟(jì)損失,甚至危害國家安全。本文介紹了采用主機(jī)介入控制系統(tǒng)進(jìn)行信息安全防護(hù)工作。

    【關(guān)鍵詞】 信息外泄 主機(jī) 控制系統(tǒng)

    1 現(xiàn)狀分析

    面對信息極易泄露的形勢,國家相關(guān)機(jī)關(guān)為加強(qiáng)管理已頒布了許多政策和法規(guī),各泄密部門和單位為確保信息安全,也采取了防火墻、入侵檢測防御、文件流轉(zhuǎn)監(jiān)控、移動(dòng)存儲(chǔ)管理、數(shù)據(jù)深度清除等等相應(yīng)技術(shù)手段防止敏感信息泄露,并收到了較好的效果。但在各種變幻莫測的剽竊手段面前,必須未雨綢繆,多維度挖掘發(fā)現(xiàn)隱藏的安全漏洞,防患于未然。

    2 技術(shù)方法研究

    那么,除了應(yīng)用上述提到的各類防患技術(shù)和管理方法,還必須從技術(shù)層面進(jìn)行深入探究,以了解當(dāng)前信息安全保護(hù)處于何種程度,還存在哪些不足,以便從根源上保護(hù)敏感信息安全,及時(shí)制止非法接入行為,避免無謂的經(jīng)濟(jì)損失和安全威脅。接下來,本文從主機(jī)接入控制方面闡述技術(shù)方法。

    一般的接入控制是通過一組機(jī)制控制不同級(jí)別的主體對目標(biāo)資源的不同授權(quán)訪問,在對主體認(rèn)證之后實(shí)施網(wǎng)絡(luò)資源的安全管理使用。目前對主機(jī)接入控制普遍采用基于ARP(Address Resolution Protocol地址解析協(xié)議)欺騙或基于NAC(Network Admission control)技術(shù),但對部署了ARP防火墻的主機(jī)接入無法阻斷,對部分三層交換機(jī)不起作用,現(xiàn)有技術(shù)的安全性和通用性或多或少存在缺陷,無法有效阻斷主機(jī)非法接入內(nèi)網(wǎng)的行為。本章節(jié)就如何有效解決好防止非法主機(jī)接入內(nèi)網(wǎng)的問題,對一種主機(jī)接入控制系統(tǒng)進(jìn)行剖析和研究。

    2.1 體系結(jié)構(gòu)

    主機(jī)接入控制系統(tǒng)采用Client/Server(C/S)結(jié)構(gòu)(主機(jī)接入控制系統(tǒng)結(jié)構(gòu)如圖1),其包括若干包含代理客戶端的代理主機(jī),進(jìn)一步由控制中心管理各代理主機(jī)。控制中心負(fù)責(zé)對代理主機(jī)的監(jiān)控管理和主機(jī)策略的管理,代理主機(jī)通過代理客戶端(可通過代理主機(jī)軟件實(shí)現(xiàn),以下不再贅述)與控制中心進(jìn)行通信,接收來自控制中心的動(dòng)態(tài)加密鑰、主機(jī)白名單策略。

    發(fā)送方代理客戶端判斷目標(biāo)主機(jī)是否在系統(tǒng)白名單策略中,若是,則直接發(fā)出數(shù)據(jù)包,否則,加密數(shù)據(jù)包之后再發(fā)出;接收方代理客戶端判斷源主機(jī)是否在防火墻白名單策略中,若是,則直接接收數(shù)據(jù)包,否則,解密數(shù)據(jù)包之后再接收。

    進(jìn)一步,控制中心的主機(jī)白名單策略實(shí)現(xiàn)對代理主機(jī)的安裝和登錄認(rèn)證進(jìn)行控制,只有策略允許的主機(jī)方可安裝代理主機(jī)軟件。控制中心與代理主機(jī)通信采用TCP方式,控制中心作為監(jiān)聽端,代理主機(jī)作為連接的發(fā)起端,其中控制中心應(yīng)用層數(shù)據(jù)包處理流程如下:控制中心接收并緩沖主機(jī)發(fā)來的請求,處理該請求的數(shù)據(jù)包,判斷該請求包為登錄認(rèn)證包或是注冊請求包或?yàn)槠渌愋桶凑张袛嘟Y(jié)果構(gòu)造相應(yīng)的響應(yīng)包。圖2為控制中心數(shù)據(jù)包處理過程。

    加解密密鑰由控制中心統(tǒng)一生成,主機(jī)登錄成功后可從控制中心獲得密鑰,基于加密強(qiáng)度和性能的權(quán)衡考慮,加解密采用RC4流加解密算法,密鑰長度為256bits。具體可采用基于WINDOWS網(wǎng)絡(luò)驅(qū)動(dòng)程序接口規(guī)范(NDIS)開發(fā)的網(wǎng)絡(luò)驅(qū)動(dòng)過濾程序,其實(shí)現(xiàn)了對網(wǎng)絡(luò)數(shù)據(jù)包有針對性的加/解密處理。

    主機(jī)白名單策略也是在發(fā)送方代理客戶端和接收方代理客戶端登錄控制中心后,由控制中心下發(fā)。通過控制中心的主機(jī)白名單策略實(shí)現(xiàn)對代理主機(jī)的安裝、注冊和登錄認(rèn)證進(jìn)行控制,只有策略允許的主機(jī)方可成功安裝代理主機(jī)軟件。

    另外,對于無法部署代理主機(jī)軟件的服務(wù)器或主機(jī)(例如網(wǎng)關(guān)設(shè)備、其它網(wǎng)絡(luò)設(shè)備或其它非WINDOWS平臺(tái)的主機(jī)或服務(wù)器),可將該主機(jī)加入到防火墻白名單例外策略,該策略記錄有不包含代理主機(jī)軟件的合法主機(jī)的IP地址或MAC地址,對這些主機(jī)的網(wǎng)絡(luò)通信數(shù)據(jù)包將不做加/解密處理,從而提高本系統(tǒng)的兼容性和適應(yīng)能力。

    2.2 性能分析

    安全內(nèi)網(wǎng)中的合法主機(jī)之間通過統(tǒng)一管理的密鑰加解密傳輸數(shù)據(jù)或者通過系統(tǒng)白名單策略傳輸數(shù)據(jù),所以解決了針對普通主機(jī)接口控制系統(tǒng)的局限性,是一套通用性、安全性、可控性和可擴(kuò)展性較強(qiáng)的主機(jī)接入控制的解決方案。

    (1)通用性:既適應(yīng)于采用傳統(tǒng)網(wǎng)絡(luò)互聯(lián)設(shè)備(如HUB、老式交換機(jī)等)的局域網(wǎng)環(huán)境,又適合采用先進(jìn)(如三層交換機(jī))環(huán)境,故整體適應(yīng)性較強(qiáng)。

    (2)安全性:對可信主機(jī)的通信數(shù)據(jù)包進(jìn)行加/解密處理,使用不管非法主機(jī)如何接入都無法訪問安全局域網(wǎng)中的任何一臺(tái)主機(jī),故安全性較高。

    (3)可控性:本系統(tǒng)可對代理主機(jī)的安裝和登錄認(rèn)證進(jìn)行授權(quán),故可控性較高。

    (4)可擴(kuò)展性:目前桌面主機(jī)操作系統(tǒng)大部分是WINDOWS系統(tǒng),隨著LINUX桌面平臺(tái)的發(fā)展(如UBUNTU、Fedora等),部分桌面主機(jī)采用LINUX操作系統(tǒng),為了使安裝LINUX操作系統(tǒng)的終端主機(jī)也安全接入到本系統(tǒng),則可利用LINUX平臺(tái)的Netfilter防火墻技術(shù)開發(fā)相應(yīng)的代理軟件,功能和WINDOWS平臺(tái)相同,故本技術(shù)方案具有較強(qiáng)的可擴(kuò)展性。

    3 結(jié)語

    本文介紹了一種主機(jī)接入控制系統(tǒng),該系統(tǒng)基于受信機(jī)制、流加解密、收發(fā)雙方客戶端代理、白名單策略,實(shí)現(xiàn)了可信主機(jī)的高安全接入控制——只有經(jīng)過授權(quán)許可的可信、可控、健康的主機(jī)才能接入到內(nèi)網(wǎng),從根本上保護(hù)了內(nèi)網(wǎng)安全,防止不法分子接入內(nèi)網(wǎng)剽竊敏感資源和重要數(shù)據(jù)。當(dāng)然,信息安全是一個(gè)永恒的課題,“三分技術(shù)、七分管理”,經(jīng)統(tǒng)計(jì),工作人員安全意識(shí)淡薄、監(jiān)管不力才是發(fā)生泄密事件的最普遍原因。因此,除了利用各種安全防護(hù)工具筑起安全保護(hù)之盾外,必須加強(qiáng)員工安全意識(shí)和提高管理人員的工作水平,只有這樣才能從根本上解決泄密問題的產(chǎn)生。

    參考文獻(xiàn):

    [1]韓義波,宋莉.新一代網(wǎng)絡(luò)安全接入技術(shù)的分析與對比[J].科技信息(學(xué)術(shù)研究),2008年34期.

    [2]蔣俊杰.身份識(shí)別與接入控制系統(tǒng)的研究與應(yīng)用[J].信息與電腦(理論版),2010年12期.

    [3]閻彩英.淺析電子政務(wù)外網(wǎng)互聯(lián)網(wǎng)出口的安全技術(shù)構(gòu)架[J].中國信息界,2011年02期.

    [4]劉海波,顧國昌,張國印.Internet信息涉密檢查系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)工程與應(yīng)用,2004年09期.endprint

    【摘 要】 隨著信息技術(shù)在各行各業(yè)中的廣泛應(yīng)用及互聯(lián)網(wǎng)的日益普及,信息化給各級(jí)政府部門和企事業(yè)單位的辦公帶來了極大的便捷。但信息安全威脅問題也日益受到重視,一些別具用心者通過各種手段盜取機(jī)關(guān)單位、企業(yè)內(nèi)部重要信息資產(chǎn)和敏感數(shù)據(jù),并隨意傳播致使敏感信息外泄,給各單位帶來巨大經(jīng)濟(jì)損失,甚至危害國家安全。本文介紹了采用主機(jī)介入控制系統(tǒng)進(jìn)行信息安全防護(hù)工作。

    【關(guān)鍵詞】 信息外泄 主機(jī) 控制系統(tǒng)

    1 現(xiàn)狀分析

    面對信息極易泄露的形勢,國家相關(guān)機(jī)關(guān)為加強(qiáng)管理已頒布了許多政策和法規(guī),各泄密部門和單位為確保信息安全,也采取了防火墻、入侵檢測防御、文件流轉(zhuǎn)監(jiān)控、移動(dòng)存儲(chǔ)管理、數(shù)據(jù)深度清除等等相應(yīng)技術(shù)手段防止敏感信息泄露,并收到了較好的效果。但在各種變幻莫測的剽竊手段面前,必須未雨綢繆,多維度挖掘發(fā)現(xiàn)隱藏的安全漏洞,防患于未然。

    2 技術(shù)方法研究

    那么,除了應(yīng)用上述提到的各類防患技術(shù)和管理方法,還必須從技術(shù)層面進(jìn)行深入探究,以了解當(dāng)前信息安全保護(hù)處于何種程度,還存在哪些不足,以便從根源上保護(hù)敏感信息安全,及時(shí)制止非法接入行為,避免無謂的經(jīng)濟(jì)損失和安全威脅。接下來,本文從主機(jī)接入控制方面闡述技術(shù)方法。

    一般的接入控制是通過一組機(jī)制控制不同級(jí)別的主體對目標(biāo)資源的不同授權(quán)訪問,在對主體認(rèn)證之后實(shí)施網(wǎng)絡(luò)資源的安全管理使用。目前對主機(jī)接入控制普遍采用基于ARP(Address Resolution Protocol地址解析協(xié)議)欺騙或基于NAC(Network Admission control)技術(shù),但對部署了ARP防火墻的主機(jī)接入無法阻斷,對部分三層交換機(jī)不起作用,現(xiàn)有技術(shù)的安全性和通用性或多或少存在缺陷,無法有效阻斷主機(jī)非法接入內(nèi)網(wǎng)的行為。本章節(jié)就如何有效解決好防止非法主機(jī)接入內(nèi)網(wǎng)的問題,對一種主機(jī)接入控制系統(tǒng)進(jìn)行剖析和研究。

    2.1 體系結(jié)構(gòu)

    主機(jī)接入控制系統(tǒng)采用Client/Server(C/S)結(jié)構(gòu)(主機(jī)接入控制系統(tǒng)結(jié)構(gòu)如圖1),其包括若干包含代理客戶端的代理主機(jī),進(jìn)一步由控制中心管理各代理主機(jī)??刂浦行呢?fù)責(zé)對代理主機(jī)的監(jiān)控管理和主機(jī)策略的管理,代理主機(jī)通過代理客戶端(可通過代理主機(jī)軟件實(shí)現(xiàn),以下不再贅述)與控制中心進(jìn)行通信,接收來自控制中心的動(dòng)態(tài)加密鑰、主機(jī)白名單策略。

    發(fā)送方代理客戶端判斷目標(biāo)主機(jī)是否在系統(tǒng)白名單策略中,若是,則直接發(fā)出數(shù)據(jù)包,否則,加密數(shù)據(jù)包之后再發(fā)出;接收方代理客戶端判斷源主機(jī)是否在防火墻白名單策略中,若是,則直接接收數(shù)據(jù)包,否則,解密數(shù)據(jù)包之后再接收。

    進(jìn)一步,控制中心的主機(jī)白名單策略實(shí)現(xiàn)對代理主機(jī)的安裝和登錄認(rèn)證進(jìn)行控制,只有策略允許的主機(jī)方可安裝代理主機(jī)軟件。控制中心與代理主機(jī)通信采用TCP方式,控制中心作為監(jiān)聽端,代理主機(jī)作為連接的發(fā)起端,其中控制中心應(yīng)用層數(shù)據(jù)包處理流程如下:控制中心接收并緩沖主機(jī)發(fā)來的請求,處理該請求的數(shù)據(jù)包,判斷該請求包為登錄認(rèn)證包或是注冊請求包或?yàn)槠渌愋桶?,并按照判斷結(jié)果構(gòu)造相應(yīng)的響應(yīng)包。圖2為控制中心數(shù)據(jù)包處理過程。

    加解密密鑰由控制中心統(tǒng)一生成,主機(jī)登錄成功后可從控制中心獲得密鑰,基于加密強(qiáng)度和性能的權(quán)衡考慮,加解密采用RC4流加解密算法,密鑰長度為256bits。具體可采用基于WINDOWS網(wǎng)絡(luò)驅(qū)動(dòng)程序接口規(guī)范(NDIS)開發(fā)的網(wǎng)絡(luò)驅(qū)動(dòng)過濾程序,其實(shí)現(xiàn)了對網(wǎng)絡(luò)數(shù)據(jù)包有針對性的加/解密處理。

    主機(jī)白名單策略也是在發(fā)送方代理客戶端和接收方代理客戶端登錄控制中心后,由控制中心下發(fā)。通過控制中心的主機(jī)白名單策略實(shí)現(xiàn)對代理主機(jī)的安裝、注冊和登錄認(rèn)證進(jìn)行控制,只有策略允許的主機(jī)方可成功安裝代理主機(jī)軟件。

    另外,對于無法部署代理主機(jī)軟件的服務(wù)器或主機(jī)(例如網(wǎng)關(guān)設(shè)備、其它網(wǎng)絡(luò)設(shè)備或其它非WINDOWS平臺(tái)的主機(jī)或服務(wù)器),可將該主機(jī)加入到防火墻白名單例外策略,該策略記錄有不包含代理主機(jī)軟件的合法主機(jī)的IP地址或MAC地址,對這些主機(jī)的網(wǎng)絡(luò)通信數(shù)據(jù)包將不做加/解密處理,從而提高本系統(tǒng)的兼容性和適應(yīng)能力。

    2.2 性能分析

    安全內(nèi)網(wǎng)中的合法主機(jī)之間通過統(tǒng)一管理的密鑰加解密傳輸數(shù)據(jù)或者通過系統(tǒng)白名單策略傳輸數(shù)據(jù),所以解決了針對普通主機(jī)接口控制系統(tǒng)的局限性,是一套通用性、安全性、可控性和可擴(kuò)展性較強(qiáng)的主機(jī)接入控制的解決方案。

    (1)通用性:既適應(yīng)于采用傳統(tǒng)網(wǎng)絡(luò)互聯(lián)設(shè)備(如HUB、老式交換機(jī)等)的局域網(wǎng)環(huán)境,又適合采用先進(jìn)(如三層交換機(jī))環(huán)境,故整體適應(yīng)性較強(qiáng)。

    (2)安全性:對可信主機(jī)的通信數(shù)據(jù)包進(jìn)行加/解密處理,使用不管非法主機(jī)如何接入都無法訪問安全局域網(wǎng)中的任何一臺(tái)主機(jī),故安全性較高。

    (3)可控性:本系統(tǒng)可對代理主機(jī)的安裝和登錄認(rèn)證進(jìn)行授權(quán),故可控性較高。

    (4)可擴(kuò)展性:目前桌面主機(jī)操作系統(tǒng)大部分是WINDOWS系統(tǒng),隨著LINUX桌面平臺(tái)的發(fā)展(如UBUNTU、Fedora等),部分桌面主機(jī)采用LINUX操作系統(tǒng),為了使安裝LINUX操作系統(tǒng)的終端主機(jī)也安全接入到本系統(tǒng),則可利用LINUX平臺(tái)的Netfilter防火墻技術(shù)開發(fā)相應(yīng)的代理軟件,功能和WINDOWS平臺(tái)相同,故本技術(shù)方案具有較強(qiáng)的可擴(kuò)展性。

    3 結(jié)語

    本文介紹了一種主機(jī)接入控制系統(tǒng),該系統(tǒng)基于受信機(jī)制、流加解密、收發(fā)雙方客戶端代理、白名單策略,實(shí)現(xiàn)了可信主機(jī)的高安全接入控制——只有經(jīng)過授權(quán)許可的可信、可控、健康的主機(jī)才能接入到內(nèi)網(wǎng),從根本上保護(hù)了內(nèi)網(wǎng)安全,防止不法分子接入內(nèi)網(wǎng)剽竊敏感資源和重要數(shù)據(jù)。當(dāng)然,信息安全是一個(gè)永恒的課題,“三分技術(shù)、七分管理”,經(jīng)統(tǒng)計(jì),工作人員安全意識(shí)淡薄、監(jiān)管不力才是發(fā)生泄密事件的最普遍原因。因此,除了利用各種安全防護(hù)工具筑起安全保護(hù)之盾外,必須加強(qiáng)員工安全意識(shí)和提高管理人員的工作水平,只有這樣才能從根本上解決泄密問題的產(chǎn)生。

    參考文獻(xiàn):

    [1]韓義波,宋莉.新一代網(wǎng)絡(luò)安全接入技術(shù)的分析與對比[J].科技信息(學(xué)術(shù)研究),2008年34期.

    [2]蔣俊杰.身份識(shí)別與接入控制系統(tǒng)的研究與應(yīng)用[J].信息與電腦(理論版),2010年12期.

    [3]閻彩英.淺析電子政務(wù)外網(wǎng)互聯(lián)網(wǎng)出口的安全技術(shù)構(gòu)架[J].中國信息界,2011年02期.

    [4]劉海波,顧國昌,張國印.Internet信息涉密檢查系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)工程與應(yīng)用,2004年09期.endprint

    【摘 要】 隨著信息技術(shù)在各行各業(yè)中的廣泛應(yīng)用及互聯(lián)網(wǎng)的日益普及,信息化給各級(jí)政府部門和企事業(yè)單位的辦公帶來了極大的便捷。但信息安全威脅問題也日益受到重視,一些別具用心者通過各種手段盜取機(jī)關(guān)單位、企業(yè)內(nèi)部重要信息資產(chǎn)和敏感數(shù)據(jù),并隨意傳播致使敏感信息外泄,給各單位帶來巨大經(jīng)濟(jì)損失,甚至危害國家安全。本文介紹了采用主機(jī)介入控制系統(tǒng)進(jìn)行信息安全防護(hù)工作。

    【關(guān)鍵詞】 信息外泄 主機(jī) 控制系統(tǒng)

    1 現(xiàn)狀分析

    面對信息極易泄露的形勢,國家相關(guān)機(jī)關(guān)為加強(qiáng)管理已頒布了許多政策和法規(guī),各泄密部門和單位為確保信息安全,也采取了防火墻、入侵檢測防御、文件流轉(zhuǎn)監(jiān)控、移動(dòng)存儲(chǔ)管理、數(shù)據(jù)深度清除等等相應(yīng)技術(shù)手段防止敏感信息泄露,并收到了較好的效果。但在各種變幻莫測的剽竊手段面前,必須未雨綢繆,多維度挖掘發(fā)現(xiàn)隱藏的安全漏洞,防患于未然。

    2 技術(shù)方法研究

    那么,除了應(yīng)用上述提到的各類防患技術(shù)和管理方法,還必須從技術(shù)層面進(jìn)行深入探究,以了解當(dāng)前信息安全保護(hù)處于何種程度,還存在哪些不足,以便從根源上保護(hù)敏感信息安全,及時(shí)制止非法接入行為,避免無謂的經(jīng)濟(jì)損失和安全威脅。接下來,本文從主機(jī)接入控制方面闡述技術(shù)方法。

    一般的接入控制是通過一組機(jī)制控制不同級(jí)別的主體對目標(biāo)資源的不同授權(quán)訪問,在對主體認(rèn)證之后實(shí)施網(wǎng)絡(luò)資源的安全管理使用。目前對主機(jī)接入控制普遍采用基于ARP(Address Resolution Protocol地址解析協(xié)議)欺騙或基于NAC(Network Admission control)技術(shù),但對部署了ARP防火墻的主機(jī)接入無法阻斷,對部分三層交換機(jī)不起作用,現(xiàn)有技術(shù)的安全性和通用性或多或少存在缺陷,無法有效阻斷主機(jī)非法接入內(nèi)網(wǎng)的行為。本章節(jié)就如何有效解決好防止非法主機(jī)接入內(nèi)網(wǎng)的問題,對一種主機(jī)接入控制系統(tǒng)進(jìn)行剖析和研究。

    2.1 體系結(jié)構(gòu)

    主機(jī)接入控制系統(tǒng)采用Client/Server(C/S)結(jié)構(gòu)(主機(jī)接入控制系統(tǒng)結(jié)構(gòu)如圖1),其包括若干包含代理客戶端的代理主機(jī),進(jìn)一步由控制中心管理各代理主機(jī)??刂浦行呢?fù)責(zé)對代理主機(jī)的監(jiān)控管理和主機(jī)策略的管理,代理主機(jī)通過代理客戶端(可通過代理主機(jī)軟件實(shí)現(xiàn),以下不再贅述)與控制中心進(jìn)行通信,接收來自控制中心的動(dòng)態(tài)加密鑰、主機(jī)白名單策略。

    發(fā)送方代理客戶端判斷目標(biāo)主機(jī)是否在系統(tǒng)白名單策略中,若是,則直接發(fā)出數(shù)據(jù)包,否則,加密數(shù)據(jù)包之后再發(fā)出;接收方代理客戶端判斷源主機(jī)是否在防火墻白名單策略中,若是,則直接接收數(shù)據(jù)包,否則,解密數(shù)據(jù)包之后再接收。

    進(jìn)一步,控制中心的主機(jī)白名單策略實(shí)現(xiàn)對代理主機(jī)的安裝和登錄認(rèn)證進(jìn)行控制,只有策略允許的主機(jī)方可安裝代理主機(jī)軟件??刂浦行呐c代理主機(jī)通信采用TCP方式,控制中心作為監(jiān)聽端,代理主機(jī)作為連接的發(fā)起端,其中控制中心應(yīng)用層數(shù)據(jù)包處理流程如下:控制中心接收并緩沖主機(jī)發(fā)來的請求,處理該請求的數(shù)據(jù)包,判斷該請求包為登錄認(rèn)證包或是注冊請求包或?yàn)槠渌愋桶?,并按照判斷結(jié)果構(gòu)造相應(yīng)的響應(yīng)包。圖2為控制中心數(shù)據(jù)包處理過程。

    加解密密鑰由控制中心統(tǒng)一生成,主機(jī)登錄成功后可從控制中心獲得密鑰,基于加密強(qiáng)度和性能的權(quán)衡考慮,加解密采用RC4流加解密算法,密鑰長度為256bits。具體可采用基于WINDOWS網(wǎng)絡(luò)驅(qū)動(dòng)程序接口規(guī)范(NDIS)開發(fā)的網(wǎng)絡(luò)驅(qū)動(dòng)過濾程序,其實(shí)現(xiàn)了對網(wǎng)絡(luò)數(shù)據(jù)包有針對性的加/解密處理。

    主機(jī)白名單策略也是在發(fā)送方代理客戶端和接收方代理客戶端登錄控制中心后,由控制中心下發(fā)。通過控制中心的主機(jī)白名單策略實(shí)現(xiàn)對代理主機(jī)的安裝、注冊和登錄認(rèn)證進(jìn)行控制,只有策略允許的主機(jī)方可成功安裝代理主機(jī)軟件。

    另外,對于無法部署代理主機(jī)軟件的服務(wù)器或主機(jī)(例如網(wǎng)關(guān)設(shè)備、其它網(wǎng)絡(luò)設(shè)備或其它非WINDOWS平臺(tái)的主機(jī)或服務(wù)器),可將該主機(jī)加入到防火墻白名單例外策略,該策略記錄有不包含代理主機(jī)軟件的合法主機(jī)的IP地址或MAC地址,對這些主機(jī)的網(wǎng)絡(luò)通信數(shù)據(jù)包將不做加/解密處理,從而提高本系統(tǒng)的兼容性和適應(yīng)能力。

    2.2 性能分析

    安全內(nèi)網(wǎng)中的合法主機(jī)之間通過統(tǒng)一管理的密鑰加解密傳輸數(shù)據(jù)或者通過系統(tǒng)白名單策略傳輸數(shù)據(jù),所以解決了針對普通主機(jī)接口控制系統(tǒng)的局限性,是一套通用性、安全性、可控性和可擴(kuò)展性較強(qiáng)的主機(jī)接入控制的解決方案。

    (1)通用性:既適應(yīng)于采用傳統(tǒng)網(wǎng)絡(luò)互聯(lián)設(shè)備(如HUB、老式交換機(jī)等)的局域網(wǎng)環(huán)境,又適合采用先進(jìn)(如三層交換機(jī))環(huán)境,故整體適應(yīng)性較強(qiáng)。

    (2)安全性:對可信主機(jī)的通信數(shù)據(jù)包進(jìn)行加/解密處理,使用不管非法主機(jī)如何接入都無法訪問安全局域網(wǎng)中的任何一臺(tái)主機(jī),故安全性較高。

    (3)可控性:本系統(tǒng)可對代理主機(jī)的安裝和登錄認(rèn)證進(jìn)行授權(quán),故可控性較高。

    (4)可擴(kuò)展性:目前桌面主機(jī)操作系統(tǒng)大部分是WINDOWS系統(tǒng),隨著LINUX桌面平臺(tái)的發(fā)展(如UBUNTU、Fedora等),部分桌面主機(jī)采用LINUX操作系統(tǒng),為了使安裝LINUX操作系統(tǒng)的終端主機(jī)也安全接入到本系統(tǒng),則可利用LINUX平臺(tái)的Netfilter防火墻技術(shù)開發(fā)相應(yīng)的代理軟件,功能和WINDOWS平臺(tái)相同,故本技術(shù)方案具有較強(qiáng)的可擴(kuò)展性。

    3 結(jié)語

    本文介紹了一種主機(jī)接入控制系統(tǒng),該系統(tǒng)基于受信機(jī)制、流加解密、收發(fā)雙方客戶端代理、白名單策略,實(shí)現(xiàn)了可信主機(jī)的高安全接入控制——只有經(jīng)過授權(quán)許可的可信、可控、健康的主機(jī)才能接入到內(nèi)網(wǎng),從根本上保護(hù)了內(nèi)網(wǎng)安全,防止不法分子接入內(nèi)網(wǎng)剽竊敏感資源和重要數(shù)據(jù)。當(dāng)然,信息安全是一個(gè)永恒的課題,“三分技術(shù)、七分管理”,經(jīng)統(tǒng)計(jì),工作人員安全意識(shí)淡薄、監(jiān)管不力才是發(fā)生泄密事件的最普遍原因。因此,除了利用各種安全防護(hù)工具筑起安全保護(hù)之盾外,必須加強(qiáng)員工安全意識(shí)和提高管理人員的工作水平,只有這樣才能從根本上解決泄密問題的產(chǎn)生。

    參考文獻(xiàn):

    [1]韓義波,宋莉.新一代網(wǎng)絡(luò)安全接入技術(shù)的分析與對比[J].科技信息(學(xué)術(shù)研究),2008年34期.

    [2]蔣俊杰.身份識(shí)別與接入控制系統(tǒng)的研究與應(yīng)用[J].信息與電腦(理論版),2010年12期.

    [3]閻彩英.淺析電子政務(wù)外網(wǎng)互聯(lián)網(wǎng)出口的安全技術(shù)構(gòu)架[J].中國信息界,2011年02期.

    [4]劉海波,顧國昌,張國印.Internet信息涉密檢查系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)工程與應(yīng)用,2004年09期.endprint

    猜你喜歡
    控制系統(tǒng)
    消防泵控制系統(tǒng)的研究與應(yīng)用現(xiàn)狀
    著艦控制系統(tǒng)性能評估指標(biāo)體系分析
    溫室控制系統(tǒng)及控制方法的研究
    石油化工企業(yè)儀表自動(dòng)化控制系統(tǒng)應(yīng)用研究
    對電氣自動(dòng)化控制系統(tǒng)的設(shè)計(jì)要點(diǎn)分析
    內(nèi)蒙古廣播電視臺(tái)大型綜藝演播室燈光工程設(shè)計(jì)思路
    演藝科技(2016年10期)2016-11-26 22:09:10
    基于PLC的自動(dòng)切蛋糕機(jī)的控制方案
    考試周刊(2016年88期)2016-11-24 15:25:36
    Ka頻段衛(wèi)星通信自適應(yīng)抗雨衰控制系統(tǒng)設(shè)計(jì)
    基于單片機(jī)的LED路燈控制系統(tǒng)設(shè)計(jì)
    基于PLC的鋼廠熱連軋感應(yīng)加熱爐控制系統(tǒng)實(shí)現(xiàn)
    禁无遮挡网站| 偷拍熟女少妇极品色| 在线观看国产h片| 日日摸夜夜添夜夜爱| 麻豆精品久久久久久蜜桃| 99热这里只有精品一区| 亚洲性久久影院| 人妻一区二区av| 国产乱人视频| 欧美少妇被猛烈插入视频| 国产亚洲最大av| 久久6这里有精品| 日本黄色片子视频| 久久久久久久久久久丰满| 99久久精品一区二区三区| 免费观看av网站的网址| 99热网站在线观看| 欧美zozozo另类| 干丝袜人妻中文字幕| 亚洲人成网站在线观看播放| 久久久午夜欧美精品| 2018国产大陆天天弄谢| 插阴视频在线观看视频| 欧美高清性xxxxhd video| 国产一区有黄有色的免费视频| 三级经典国产精品| 3wmmmm亚洲av在线观看| 精品少妇久久久久久888优播| 免费在线观看成人毛片| 久久久精品免费免费高清| 日本黄大片高清| 七月丁香在线播放| 一区二区三区免费毛片| 熟妇人妻不卡中文字幕| 免费看光身美女| 国产精品一区二区在线观看99| 欧美日韩精品成人综合77777| 在线观看美女被高潮喷水网站| 99热6这里只有精品| 成年女人在线观看亚洲视频 | 狂野欧美激情性xxxx在线观看| 在线免费十八禁| 欧美一级a爱片免费观看看| 一级毛片黄色毛片免费观看视频| 国产男人的电影天堂91| 国产亚洲av嫩草精品影院| 国产乱人偷精品视频| 岛国毛片在线播放| 美女主播在线视频| 国产高清有码在线观看视频| 国产久久久一区二区三区| 精品酒店卫生间| 日韩中字成人| 日韩欧美精品免费久久| 新久久久久国产一级毛片| 欧美最新免费一区二区三区| 国产欧美另类精品又又久久亚洲欧美| 乱系列少妇在线播放| 日韩视频在线欧美| 欧美精品一区二区大全| 中文精品一卡2卡3卡4更新| 男插女下体视频免费在线播放| 国产日韩欧美亚洲二区| 最近中文字幕2019免费版| 菩萨蛮人人尽说江南好唐韦庄| av卡一久久| 精品99又大又爽又粗少妇毛片| 日韩,欧美,国产一区二区三区| 日韩欧美精品v在线| 我要看日韩黄色一级片| 成人鲁丝片一二三区免费| 91狼人影院| 国产精品福利在线免费观看| 国产av国产精品国产| 欧美成人精品欧美一级黄| 不卡视频在线观看欧美| 少妇被粗大猛烈的视频| 91精品伊人久久大香线蕉| 亚洲美女搞黄在线观看| 免费av不卡在线播放| 少妇人妻久久综合中文| 成人无遮挡网站| 国产 一区 欧美 日韩| 99视频精品全部免费 在线| 99热网站在线观看| 亚洲最大成人手机在线| 亚洲三级黄色毛片| 男的添女的下面高潮视频| 亚洲国产欧美人成| 少妇熟女欧美另类| 人妻一区二区av| 亚洲天堂av无毛| 日本av手机在线免费观看| 久久久久久久大尺度免费视频| 免费大片黄手机在线观看| 日韩免费高清中文字幕av| 免费黄频网站在线观看国产| 天天躁夜夜躁狠狠久久av| 亚洲精品国产色婷婷电影| 日韩一区二区三区影片| 日韩国内少妇激情av| 美女主播在线视频| 亚洲高清免费不卡视频| 国产综合懂色| 国产乱人视频| 欧美激情在线99| 中文字幕亚洲精品专区| 成人亚洲精品一区在线观看 | 99热网站在线观看| 一本一本综合久久| 国产免费又黄又爽又色| 天天躁夜夜躁狠狠久久av| 亚洲最大成人av| 亚洲精品中文字幕在线视频 | 免费看av在线观看网站| 欧美激情久久久久久爽电影| 亚洲av免费在线观看| 国产老妇伦熟女老妇高清| 成人一区二区视频在线观看| 只有这里有精品99| 亚洲,一卡二卡三卡| 日本三级黄在线观看| 高清午夜精品一区二区三区| 男女国产视频网站| 欧美3d第一页| 高清午夜精品一区二区三区| 激情 狠狠 欧美| 国产精品久久久久久精品古装| 免费大片黄手机在线观看| 美女国产视频在线观看| 亚洲国产色片| 久久鲁丝午夜福利片| 少妇人妻 视频| 禁无遮挡网站| 欧美+日韩+精品| 亚洲欧洲国产日韩| 99久国产av精品国产电影| 国产伦精品一区二区三区四那| 国产精品国产三级专区第一集| 观看美女的网站| 亚洲美女搞黄在线观看| 三级国产精品欧美在线观看| 青青草视频在线视频观看| 蜜桃久久精品国产亚洲av| 人体艺术视频欧美日本| 男女边吃奶边做爰视频| 男人狂女人下面高潮的视频| 欧美日韩一区二区视频在线观看视频在线 | 最近中文字幕高清免费大全6| 精品99又大又爽又粗少妇毛片| 国产有黄有色有爽视频| 国产国拍精品亚洲av在线观看| 国产黄色视频一区二区在线观看| 精品酒店卫生间| 亚洲精品乱久久久久久| 国产精品久久久久久精品电影小说 | 国产伦理片在线播放av一区| 26uuu在线亚洲综合色| 午夜老司机福利剧场| 青春草视频在线免费观看| 午夜福利在线在线| av卡一久久| 青春草视频在线免费观看| 免费看a级黄色片| 毛片一级片免费看久久久久| 国产伦精品一区二区三区四那| 亚洲熟女精品中文字幕| 97热精品久久久久久| 日韩电影二区| 男女下面进入的视频免费午夜| 国产在视频线精品| 久久这里有精品视频免费| 国产精品福利在线免费观看| 国产精品久久久久久av不卡| 蜜桃久久精品国产亚洲av| 国产有黄有色有爽视频| 亚洲国产精品专区欧美| 亚洲国产精品成人综合色| 丝袜喷水一区| 婷婷色麻豆天堂久久| 欧美激情在线99| 天堂网av新在线| 自拍偷自拍亚洲精品老妇| 国产精品久久久久久av不卡| 少妇的逼水好多| 欧美日韩精品成人综合77777| 99久久精品国产国产毛片| 欧美高清成人免费视频www| 看非洲黑人一级黄片| 亚洲最大成人手机在线| 亚洲,欧美,日韩| 99热网站在线观看| 日韩一区二区三区影片| 国产老妇女一区| 国产亚洲最大av| 亚洲久久久久久中文字幕| 亚洲欧美精品自产自拍| 超碰av人人做人人爽久久| 老师上课跳d突然被开到最大视频| 久久久亚洲精品成人影院| 久久精品久久精品一区二区三区| 日韩一区二区视频免费看| 亚洲成人中文字幕在线播放| 水蜜桃什么品种好| 网址你懂的国产日韩在线| 国产成人精品婷婷| 中文字幕亚洲精品专区| 久久久久久九九精品二区国产| 国产av国产精品国产| 精品一区二区三卡| 久久国产乱子免费精品| 国内精品宾馆在线| 日韩,欧美,国产一区二区三区| 亚洲国产欧美在线一区| 日本黄色片子视频| 亚洲欧美精品自产自拍| 国产av国产精品国产| 精品视频人人做人人爽| 精品久久久久久久久亚洲| 好男人在线观看高清免费视频| 亚洲性久久影院| 18禁裸乳无遮挡动漫免费视频 | 精品久久久久久电影网| 99热6这里只有精品| 大陆偷拍与自拍| 狂野欧美激情性xxxx在线观看| 日日啪夜夜爽| 亚洲欧美日韩无卡精品| 成年人午夜在线观看视频| www.av在线官网国产| 国产av不卡久久| 蜜桃亚洲精品一区二区三区| 国产黄色免费在线视频| 精品久久久精品久久久| 国产成人一区二区在线| 久久人人爽人人爽人人片va| 欧美成人午夜免费资源| 一区二区三区精品91| 免费观看的影片在线观看| 欧美人与善性xxx| 大陆偷拍与自拍| 中国国产av一级| 新久久久久国产一级毛片| 国产亚洲5aaaaa淫片| 亚洲精品国产av成人精品| 国产伦在线观看视频一区| 国产精品国产三级国产av玫瑰| 女人被狂操c到高潮| 国产午夜福利久久久久久| 日韩成人av中文字幕在线观看| 男人添女人高潮全过程视频| 最近最新中文字幕免费大全7| 99热这里只有是精品在线观看| 精品国产露脸久久av麻豆| 99九九线精品视频在线观看视频| 美女被艹到高潮喷水动态| 菩萨蛮人人尽说江南好唐韦庄| 99热这里只有是精品在线观看| 日本-黄色视频高清免费观看| 啦啦啦中文免费视频观看日本| 大又大粗又爽又黄少妇毛片口| 久久精品国产自在天天线| 亚洲欧美一区二区三区国产| 身体一侧抽搐| 最后的刺客免费高清国语| 亚洲在久久综合| 亚洲国产欧美人成| 国产高清三级在线| 国产一区二区在线观看日韩| 国产69精品久久久久777片| 在线看a的网站| 六月丁香七月| 成人高潮视频无遮挡免费网站| 少妇的逼好多水| 伊人久久国产一区二区| 欧美日韩精品成人综合77777| 久久精品夜色国产| 欧美xxⅹ黑人| 午夜福利视频1000在线观看| 国产高清不卡午夜福利| 亚洲欧美日韩卡通动漫| 人妻一区二区av| 高清av免费在线| 内地一区二区视频在线| 亚洲自拍偷在线| 国产精品99久久99久久久不卡 | videossex国产| 欧美人与善性xxx| 国产亚洲午夜精品一区二区久久 | 国产精品三级大全| 国产精品麻豆人妻色哟哟久久| 精华霜和精华液先用哪个| 免费黄色在线免费观看| 亚洲欧美精品自产自拍| 精品久久久精品久久久| 三级经典国产精品| 91在线精品国自产拍蜜月| 18+在线观看网站| 黑人高潮一二区| 别揉我奶头 嗯啊视频| 日本与韩国留学比较| 亚洲国产精品成人久久小说| 日本黄大片高清| 能在线免费看毛片的网站| 看免费成人av毛片| 欧美性感艳星| 国产毛片在线视频| 噜噜噜噜噜久久久久久91| 夜夜爽夜夜爽视频| 亚洲精品乱久久久久久| av在线app专区| 日韩伦理黄色片| 啦啦啦啦在线视频资源| 亚洲av国产av综合av卡| 人妻少妇偷人精品九色| 国内精品美女久久久久久| 午夜老司机福利剧场| 五月开心婷婷网| 黄色怎么调成土黄色| 18+在线观看网站| 2018国产大陆天天弄谢| 欧美一级a爱片免费观看看| 美女国产视频在线观看| 日本三级黄在线观看| 欧美日韩精品成人综合77777| 国产视频内射| 国产精品国产三级专区第一集| 午夜爱爱视频在线播放| 午夜福利网站1000一区二区三区| 久久久色成人| 午夜福利在线观看免费完整高清在| videossex国产| 白带黄色成豆腐渣| av国产精品久久久久影院| 国产伦在线观看视频一区| 亚洲精品国产色婷婷电影| 成年女人在线观看亚洲视频 | av在线亚洲专区| 国产亚洲最大av| 午夜免费观看性视频| 国产精品一及| 国产 一区 欧美 日韩| 日韩制服骚丝袜av| 99热这里只有精品一区| 日韩伦理黄色片| 香蕉精品网在线| 中文欧美无线码| 午夜激情福利司机影院| 精品人妻偷拍中文字幕| 麻豆成人午夜福利视频| 三级国产精品欧美在线观看| 下体分泌物呈黄色| 亚洲精品aⅴ在线观看| 国内精品宾馆在线| 亚洲av日韩在线播放| 久久久久九九精品影院| 高清午夜精品一区二区三区| 2021少妇久久久久久久久久久| 高清午夜精品一区二区三区| 99久国产av精品国产电影| 欧美日韩一区二区视频在线观看视频在线 | 中文字幕制服av| 亚洲天堂av无毛| 男人狂女人下面高潮的视频| 欧美日韩精品成人综合77777| 免费看日本二区| 国产精品无大码| 啦啦啦啦在线视频资源| 亚洲熟女精品中文字幕| 欧美日韩亚洲高清精品| 免费播放大片免费观看视频在线观看| 别揉我奶头 嗯啊视频| 少妇人妻 视频| 亚洲不卡免费看| 国产精品秋霞免费鲁丝片| 特大巨黑吊av在线直播| 五月伊人婷婷丁香| 中文字幕免费在线视频6| 看非洲黑人一级黄片| 成人亚洲精品av一区二区| 精品国产乱码久久久久久小说| 18禁动态无遮挡网站| 成人黄色视频免费在线看| 美女高潮的动态| 日韩欧美精品v在线| 国产精品久久久久久精品古装| 中文欧美无线码| 免费看av在线观看网站| 日韩中字成人| 亚洲精品一区蜜桃| 美女国产视频在线观看| 又黄又爽又刺激的免费视频.| 我的女老师完整版在线观看| 国产成人精品一,二区| 欧美精品国产亚洲| 一级毛片aaaaaa免费看小| 一级片'在线观看视频| 大又大粗又爽又黄少妇毛片口| 2018国产大陆天天弄谢| 看黄色毛片网站| 在线观看国产h片| av在线亚洲专区| 午夜亚洲福利在线播放| 国产精品一区二区三区四区免费观看| 国产免费一区二区三区四区乱码| 国产精品久久久久久久电影| 春色校园在线视频观看| 午夜福利网站1000一区二区三区| 亚洲精品第二区| 男人舔奶头视频| 国产亚洲一区二区精品| 黄片wwwwww| 熟妇人妻不卡中文字幕| 最近最新中文字幕免费大全7| 又黄又爽又刺激的免费视频.| 国产亚洲91精品色在线| av专区在线播放| 国产亚洲最大av| 国产毛片在线视频| 一二三四中文在线观看免费高清| 国产高清不卡午夜福利| 亚洲av免费高清在线观看| 日韩欧美 国产精品| 黄色视频在线播放观看不卡| 女的被弄到高潮叫床怎么办| 亚洲怡红院男人天堂| 国产亚洲av片在线观看秒播厂| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 日本色播在线视频| 免费黄网站久久成人精品| 精品一区二区免费观看| 国产精品麻豆人妻色哟哟久久| 高清av免费在线| 人人妻人人看人人澡| 青青草视频在线视频观看| 黄色配什么色好看| 亚洲精品国产av成人精品| 1000部很黄的大片| 国产精品国产三级国产专区5o| 亚洲熟女精品中文字幕| 尤物成人国产欧美一区二区三区| 国产欧美另类精品又又久久亚洲欧美| 波多野结衣巨乳人妻| 男人狂女人下面高潮的视频| 国内揄拍国产精品人妻在线| 真实男女啪啪啪动态图| av一本久久久久| 在线精品无人区一区二区三 | 中文字幕制服av| 国产成人91sexporn| 国产免费又黄又爽又色| 听说在线观看完整版免费高清| 看免费成人av毛片| 少妇猛男粗大的猛烈进出视频 | 水蜜桃什么品种好| 精品人妻视频免费看| 亚洲美女搞黄在线观看| 又粗又硬又长又爽又黄的视频| 小蜜桃在线观看免费完整版高清| 久久精品久久精品一区二区三区| 熟女电影av网| 免费黄色在线免费观看| 欧美bdsm另类| av在线老鸭窝| 久久久精品欧美日韩精品| 免费大片黄手机在线观看| 一级毛片我不卡| av网站免费在线观看视频| 建设人人有责人人尽责人人享有的 | 国内精品美女久久久久久| 黄色视频在线播放观看不卡| 久久国产乱子免费精品| 国产 一区 欧美 日韩| 九色成人免费人妻av| 欧美老熟妇乱子伦牲交| 亚洲精品影视一区二区三区av| 你懂的网址亚洲精品在线观看| 色婷婷久久久亚洲欧美| 街头女战士在线观看网站| 亚洲图色成人| 色哟哟·www| 亚洲,欧美,日韩| 王馨瑶露胸无遮挡在线观看| 国产成人精品久久久久久| 久久精品夜色国产| 久久久久精品久久久久真实原创| 午夜精品一区二区三区免费看| 男女国产视频网站| 白带黄色成豆腐渣| 亚洲国产精品成人久久小说| 成人黄色视频免费在线看| 亚洲天堂国产精品一区在线| 男女国产视频网站| 国产白丝娇喘喷水9色精品| 国产亚洲精品久久久com| 2022亚洲国产成人精品| 亚洲久久久久久中文字幕| 亚洲国产欧美在线一区| 特级一级黄色大片| 春色校园在线视频观看| 免费看a级黄色片| 直男gayav资源| 精品久久国产蜜桃| 精品酒店卫生间| 色婷婷久久久亚洲欧美| 精品人妻视频免费看| 国产 一区 欧美 日韩| 国产亚洲最大av| 成年版毛片免费区| 麻豆成人午夜福利视频| 精品久久久久久久久亚洲| 亚洲av成人精品一区久久| 欧美性感艳星| 九九在线视频观看精品| 人妻系列 视频| 久久久成人免费电影| 久久久精品免费免费高清| 免费观看无遮挡的男女| 交换朋友夫妻互换小说| 欧美极品一区二区三区四区| 国产男女内射视频| 色综合色国产| 简卡轻食公司| 男女下面进入的视频免费午夜| 欧美97在线视频| 日本爱情动作片www.在线观看| 亚洲第一区二区三区不卡| 欧美丝袜亚洲另类| 亚洲av.av天堂| 免费看不卡的av| 久久午夜福利片| 男女边摸边吃奶| 亚洲图色成人| 久久ye,这里只有精品| 欧美最新免费一区二区三区| 亚洲精品第二区| 久久久成人免费电影| 亚洲人成网站在线观看播放| 大片免费播放器 马上看| 男的添女的下面高潮视频| 午夜精品国产一区二区电影 | 精品亚洲乱码少妇综合久久| 欧美国产精品一级二级三级 | 人人妻人人看人人澡| 美女内射精品一级片tv| 男女边摸边吃奶| 久久精品国产a三级三级三级| 久久久久久国产a免费观看| 久久久久久久久久久免费av| 狂野欧美白嫩少妇大欣赏| 国产伦精品一区二区三区视频9| 亚洲丝袜综合中文字幕| 国产成人a∨麻豆精品| 日韩av在线免费看完整版不卡| 亚洲图色成人| 舔av片在线| 高清午夜精品一区二区三区| 女人被狂操c到高潮| 777米奇影视久久| 国产探花极品一区二区| 99久国产av精品国产电影| 日本午夜av视频| 大又大粗又爽又黄少妇毛片口| 欧美zozozo另类| 久久久亚洲精品成人影院| 久久久久久久久久久丰满| 舔av片在线| 夜夜看夜夜爽夜夜摸| 亚洲精品中文字幕在线视频 | 寂寞人妻少妇视频99o| 特大巨黑吊av在线直播| 夫妻午夜视频| 国产男女超爽视频在线观看| 免费在线观看成人毛片| 一本色道久久久久久精品综合| 人妻一区二区av| 久久久色成人| 又大又黄又爽视频免费| 久久久欧美国产精品| 插阴视频在线观看视频| 精品人妻视频免费看| 联通29元200g的流量卡| 国产精品久久久久久av不卡| 日产精品乱码卡一卡2卡三| 又黄又爽又刺激的免费视频.| 久久99热这里只频精品6学生| 成人毛片a级毛片在线播放| 亚洲人成网站在线播| 97在线视频观看| 99视频精品全部免费 在线| 国产精品久久久久久精品古装| 高清av免费在线| 亚洲成色77777| 99热全是精品| 大码成人一级视频| 99久久九九国产精品国产免费| 少妇 在线观看| 我的女老师完整版在线观看| 伊人久久精品亚洲午夜| 乱系列少妇在线播放| 日日撸夜夜添| 日本熟妇午夜| 51国产日韩欧美| 亚洲一级一片aⅴ在线观看| 成人高潮视频无遮挡免费网站| 欧美xxxx性猛交bbbb| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 国产精品人妻久久久影院| 女人久久www免费人成看片| 秋霞在线观看毛片| 大码成人一级视频| 国产黄片美女视频| 国产精品国产三级国产专区5o| 国产亚洲91精品色在线| 欧美最新免费一区二区三区|