• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)中的安全策略分析

    2014-07-31 00:50:27宋巖
    新媒體研究 2014年13期
    關(guān)鍵詞:安全策略

    摘 要 隨著科技的不斷進(jìn)步,網(wǎng)絡(luò)環(huán)境的日趨復(fù)雜,網(wǎng)絡(luò)安全成了當(dāng)前人們關(guān)心的主要問(wèn)題。安全策略在網(wǎng)絡(luò)安全中起著重要作用,經(jīng)過(guò)運(yùn)用安全策略等,建立的網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)對(duì)網(wǎng)絡(luò)安全進(jìn)行監(jiān)控,有利于對(duì)網(wǎng)絡(luò)安全的實(shí)時(shí)監(jiān)測(cè)和威脅相應(yīng),進(jìn)而給用戶提供安全的網(wǎng)絡(luò)環(huán)境。文章從網(wǎng)絡(luò)安全的安全策略入手,對(duì)建立網(wǎng)絡(luò)安全監(jiān)控平臺(tái)的安全策略進(jìn)行了分析研究。

    關(guān)鍵詞 網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái);安全策略;處理機(jī)制

    中圖分類號(hào):TP3 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2014)13-0176-02

    近幾年,隨著電子計(jì)算機(jī)技術(shù)的不斷發(fā)展和應(yīng)用,網(wǎng)絡(luò)信息安全已經(jīng)成為了國(guó)家安全和人們?nèi)粘I畎踩闹刂兄?,安全策略在網(wǎng)絡(luò)環(huán)境安全中起著重要的作用,它的運(yùn)用,改善了網(wǎng)絡(luò)管理的靈活性和擴(kuò)展性,是一種有前途的網(wǎng)絡(luò)安全問(wèn)題解決方案。網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)的建立則可以對(duì)網(wǎng)絡(luò)的安全設(shè)備和安全設(shè)備進(jìn)行監(jiān)控和管理,提升了用戶網(wǎng)絡(luò)的安全水平和可管理性,對(duì)維護(hù)網(wǎng)絡(luò)安全有著重要的意義。

    1 網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)

    在當(dāng)前的網(wǎng)絡(luò)安全建設(shè)發(fā)展中,網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)主要分為兩層,分別是基礎(chǔ)服務(wù)層和Web服務(wù)層,其中基礎(chǔ)服務(wù)層的功能是為用戶提供后臺(tái)服務(wù),如安全策略、系統(tǒng)管理以及安全監(jiān)控等服務(wù),主要由邏輯處理接口模塊、通信模塊以及數(shù)據(jù)庫(kù)的讀寫模塊構(gòu)成,用于設(shè)備的通信等服務(wù)(如圖1)[1]。

    圖1 網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)架構(gòu)

    2 安全策略的定義及相關(guān)策略分析

    1)安全策略的定義。安全策略是針對(duì)信息的安全訪問(wèn)控制問(wèn)題提出的,在整個(gè)系統(tǒng)安全中處于核心地位,所以,安全策略就是網(wǎng)絡(luò)安全的指南,是一組規(guī)則的集合整體,通過(guò)對(duì)這些規(guī)則的使用達(dá)到對(duì)網(wǎng)絡(luò)資源的訪問(wèn)進(jìn)行控制和管理的目的,從另一個(gè)層面來(lái)說(shuō),安全策略是根據(jù)網(wǎng)絡(luò)管理的安全需要和管理目標(biāo)制定的,對(duì)系統(tǒng)選擇進(jìn)行持久性、說(shuō)明性的規(guī)范。

    2)安全策略的特征。

    ①策略的完整性構(gòu)造。在安全策略的實(shí)施中,系統(tǒng)中的任何主客體、操作或功能的行為都有著相對(duì)應(yīng)的系統(tǒng)事件,經(jīng)過(guò)事件觸發(fā)選擇滿足事件條件的安全策略,因此,信息安全中的每一個(gè)事件都存在相應(yīng)的策略可供選擇[2]。

    定義1.S假如發(fā)生的任意事件I至少能觸發(fā)一個(gè)策略p,則

    V I∈C∈P∈P·P=(C→RXA)

    <=>cd:CD,CS:CS,d:D,r:R,a:A,

    e:E·(cd,CS)(d,r,a,e),

    表示策略p是完整的

    ②策略的正確性驗(yàn)收。所謂策略的正確性就是對(duì)已執(zhí)行的結(jié)果或預(yù)期進(jìn)行風(fēng)險(xiǎn)評(píng)估的過(guò)程,這種風(fēng)險(xiǎn)上限ulimit和評(píng)估函數(shù)對(duì)策略的正確與否起著直接的影響。

    定義2.如果對(duì)任意一個(gè)策略p的風(fēng)險(xiǎn)評(píng)估都在可接受的范圍之內(nèi),則

    P∈P P=(C→RXA)·

    riskAssess(P)≤U lim it,

    稱策略集p是正確的

    綜上,正確的安全策略,來(lái)自于對(duì)系統(tǒng)任務(wù)的正確理解以及有效地風(fēng)險(xiǎn)評(píng)估模型,基于每個(gè)策略角色都有不同的安全需求的現(xiàn)實(shí),動(dòng)態(tài)系統(tǒng)的安全觀就需要對(duì)策略的正確性定進(jìn)行驗(yàn)證,在網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)建設(shè)過(guò)程中,絕對(duì)正確的策略和絕對(duì)安全的系統(tǒng)是不存在的,所以要加強(qiáng)系統(tǒng)運(yùn)行過(guò)程中的控制風(fēng)險(xiǎn)措施和降低威脅措施。

    ③策略的一致性檢測(cè)。一致性檢測(cè)是網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)建設(shè)的關(guān)鍵,將執(zhí)行時(shí)避免沖突和策略規(guī)則定義作為其任務(wù)目標(biāo),時(shí)刻準(zhǔn)備消除沖突,大型系統(tǒng)中的策略數(shù)量眾多,會(huì)設(shè)置多名管理員進(jìn)行編輯策略和修改策略,所以發(fā)生策略之間的相互沖突在所難免。要有相應(yīng)不得沖突檢測(cè)和解決方法,進(jìn)而做好安全信息系統(tǒng)的保障工作。

    3)策略的沖突消解。網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)中,出現(xiàn)策略是在所難免的,對(duì)其最簡(jiǎn)單的解決方法就是通過(guò)概念策略的條件以及動(dòng)作等屬性,進(jìn)而使其不再產(chǎn)生,但是這種方法也有其局限性,只能在制定策略時(shí)使用,將網(wǎng)絡(luò)安全進(jìn)行預(yù)先檢測(cè),對(duì)發(fā)生的沖突實(shí)施專門的消解方法,這個(gè)過(guò)程也是對(duì)策略的信任和協(xié)商過(guò)程,根據(jù)控制策略法則,主要有以下策略沖突消解原則[3]。

    ①“優(yōu)先權(quán)”原則:就是策略執(zhí)行優(yōu)先權(quán)的方案,主要有,本地策略優(yōu)先、新加策略優(yōu)先、反向策略優(yōu)先以及近策略優(yōu)先和指定優(yōu)先權(quán)值等。

    ②“多約束優(yōu)先”原則,也就是選擇約束條件比較多的策略原則。

    ③“匹配優(yōu)先”原則。就是在沖突發(fā)生的時(shí)候,選用最匹配的應(yīng)對(duì)策略。

    ④“仲裁”原則:即在增加附加條件后再確立策略。

    ⑤“優(yōu)先權(quán)+匹配優(yōu)先”原則,就是指按照優(yōu)先級(jí)原則得不到策略的情況下,進(jìn)而選擇其中最匹配的策略原則。

    4)基于規(guī)則引擎的策略處理機(jī)制。

    ①規(guī)則引擎與策略規(guī)則。在一個(gè)策略規(guī)則中,一般由一組條件和條件下執(zhí)行的操作組成,在網(wǎng)絡(luò)安全系統(tǒng)的應(yīng)用中表現(xiàn)為一段業(yè)務(wù)邏輯,主要由系統(tǒng)安全分析人員以及管理者進(jìn)行開發(fā)和變更,對(duì)于復(fù)雜的策略規(guī)則,則可以由面向用戶的腳本或語(yǔ)言來(lái)進(jìn)行定制。

    經(jīng)過(guò)對(duì)專家系統(tǒng)推理引擎的發(fā)展,進(jìn)而制定規(guī)則引擎,并將這種組件嵌入到網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)系統(tǒng)的應(yīng)用程序中,從應(yīng)用程序代碼中分理出策略決策,依據(jù)指定的語(yǔ)義模塊進(jìn)行策略規(guī)則的編寫,根據(jù)過(guò)濾條件判斷是否與實(shí)時(shí)條件相匹配在上述基礎(chǔ)上決定是否執(zhí)行規(guī)則中的規(guī)則動(dòng)作,進(jìn)行相應(yīng)的安全策略執(zhí)行。

    ②基于規(guī)則引擎的策略處理。作為一種軟件組件,規(guī)則引擎要經(jīng)過(guò)與程序接口的方式進(jìn)行控制和使用,規(guī)則引擎的借口包括以下API:引擎執(zhí)行API、加載以及卸載API以及數(shù)據(jù)操作API等。

    開發(fā)者一般利用規(guī)則編輯環(huán)境來(lái)編輯技術(shù)規(guī)則,繼而進(jìn)行事件監(jiān)聽跟蹤和查看,編輯規(guī)則時(shí),要注重檢測(cè)策略規(guī)則的正確性、完整性以及一致性,規(guī)則編輯時(shí)要注意其應(yīng)用對(duì)象應(yīng)包括系統(tǒng)的IDS及訪問(wèn)者、Scanner等安全設(shè)備。作為企業(yè)管理者對(duì)系統(tǒng)安全進(jìn)行相應(yīng)策略規(guī)則管理層的一種工具,網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)可以根據(jù)網(wǎng)絡(luò)攻擊事件的狀況和安全需求的變化進(jìn)行動(dòng)態(tài)的策略規(guī)則管理。

    網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)可以通過(guò)數(shù)據(jù)圖表或文件的形式存儲(chǔ)于LDQP數(shù)據(jù)庫(kù)或關(guān)系數(shù)據(jù)庫(kù)中,進(jìn)行企業(yè)安全的邏輯決策。規(guī)則引擎包括模式匹配器、規(guī)則沖突處理器以及工作區(qū)內(nèi)存、隊(duì)列、引擎執(zhí)行,它的推理步驟如圖2。

    圖2 規(guī)則引擎的推理步驟

    第一步,將事件對(duì)象的實(shí)例放入工作區(qū)內(nèi)存;第二步,比較示例數(shù)據(jù)與規(guī)則庫(kù)中的規(guī)則,用Pattern Matcher進(jìn)行,并將符合條件的規(guī)則導(dǎo)入工作區(qū);第三步,將第二步中激活的規(guī)則按順序放入Agenda;第四步,執(zhí)行Agenda中的規(guī)則,將可能發(fā)生的規(guī)則沖突檢測(cè)出來(lái)并進(jìn)行消除,然后重復(fù)進(jìn)行第三步和第四步到執(zhí)行完畢 Agenda中的所有規(guī)則。

    在引擎執(zhí)行的過(guò)程中,要按照規(guī)則執(zhí)行的優(yōu)先順序逐條執(zhí)行,在這個(gè)過(guò)程中,可能會(huì)改變工作區(qū)的相應(yīng)數(shù)據(jù)對(duì)象,會(huì)使得此隊(duì)列中的一些規(guī)則執(zhí)行實(shí)例會(huì)根據(jù)執(zhí)行條件的改變而失效,致使從隊(duì)列中撤銷,當(dāng)然,也可能會(huì)以為激活了不滿足條件的規(guī)則而形成新的規(guī)則執(zhí)行實(shí)例,這種過(guò)程是由工作區(qū)中的數(shù)據(jù)驅(qū)動(dòng)所決定的。

    5)使用規(guī)則引擎分析。網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)的實(shí)施中,引擎策略的使用應(yīng)遵循以下步驟:首先,創(chuàng)建實(shí)體類,包括三個(gè)成員變量,certificateState.times和action;其次建立策略規(guī)則,描述請(qǐng)求連接的身份狀態(tài)是非非法,進(jìn)行認(rèn)證是否允許連接;再次,創(chuàng)建規(guī)則引擎對(duì)象,處理數(shù)據(jù)對(duì)象集合,對(duì)其成員變量賦值后,依據(jù)規(guī)則引擎中的相應(yīng)方法,命令引擎執(zhí)行,繼而到處執(zhí)行結(jié)構(gòu)。

    3 結(jié)束語(yǔ)

    綜上所述,要確保信息系統(tǒng)中安全策略的正確性、完整性以及一致性,進(jìn)而建立網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái),進(jìn)行策略的建立和存儲(chǔ),并根據(jù)市場(chǎng)需求變化進(jìn)行修正,使安全策略具有較高的健壯性和市場(chǎng)適應(yīng)性,為用戶的網(wǎng)絡(luò)信息進(jìn)行高質(zhì)量的

    維護(hù)。

    參考文獻(xiàn)

    [1]喬鋼柱.基于無(wú)線傳感器網(wǎng)絡(luò)的煤礦安全綜合監(jiān)控系統(tǒng)設(shè)計(jì)與關(guān)鍵技術(shù)研究[D].蘭州理工大學(xué),2012.

    [2]馬進(jìn).加載隱私保護(hù)的網(wǎng)絡(luò)安全綜合管理關(guān)鍵技術(shù)研究[D].上海交通大學(xué),2012.

    作者簡(jiǎn)介

    宋巖(1969-),女,吉林省梨樹縣人,工程師,研究方向:計(jì)算機(jī)網(wǎng)絡(luò)安全。endprint

    摘 要 隨著科技的不斷進(jìn)步,網(wǎng)絡(luò)環(huán)境的日趨復(fù)雜,網(wǎng)絡(luò)安全成了當(dāng)前人們關(guān)心的主要問(wèn)題。安全策略在網(wǎng)絡(luò)安全中起著重要作用,經(jīng)過(guò)運(yùn)用安全策略等,建立的網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)對(duì)網(wǎng)絡(luò)安全進(jìn)行監(jiān)控,有利于對(duì)網(wǎng)絡(luò)安全的實(shí)時(shí)監(jiān)測(cè)和威脅相應(yīng),進(jìn)而給用戶提供安全的網(wǎng)絡(luò)環(huán)境。文章從網(wǎng)絡(luò)安全的安全策略入手,對(duì)建立網(wǎng)絡(luò)安全監(jiān)控平臺(tái)的安全策略進(jìn)行了分析研究。

    關(guān)鍵詞 網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái);安全策略;處理機(jī)制

    中圖分類號(hào):TP3 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2014)13-0176-02

    近幾年,隨著電子計(jì)算機(jī)技術(shù)的不斷發(fā)展和應(yīng)用,網(wǎng)絡(luò)信息安全已經(jīng)成為了國(guó)家安全和人們?nèi)粘I畎踩闹刂兄?,安全策略在網(wǎng)絡(luò)環(huán)境安全中起著重要的作用,它的運(yùn)用,改善了網(wǎng)絡(luò)管理的靈活性和擴(kuò)展性,是一種有前途的網(wǎng)絡(luò)安全問(wèn)題解決方案。網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)的建立則可以對(duì)網(wǎng)絡(luò)的安全設(shè)備和安全設(shè)備進(jìn)行監(jiān)控和管理,提升了用戶網(wǎng)絡(luò)的安全水平和可管理性,對(duì)維護(hù)網(wǎng)絡(luò)安全有著重要的意義。

    1 網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)

    在當(dāng)前的網(wǎng)絡(luò)安全建設(shè)發(fā)展中,網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)主要分為兩層,分別是基礎(chǔ)服務(wù)層和Web服務(wù)層,其中基礎(chǔ)服務(wù)層的功能是為用戶提供后臺(tái)服務(wù),如安全策略、系統(tǒng)管理以及安全監(jiān)控等服務(wù),主要由邏輯處理接口模塊、通信模塊以及數(shù)據(jù)庫(kù)的讀寫模塊構(gòu)成,用于設(shè)備的通信等服務(wù)(如圖1)[1]。

    圖1 網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)架構(gòu)

    2 安全策略的定義及相關(guān)策略分析

    1)安全策略的定義。安全策略是針對(duì)信息的安全訪問(wèn)控制問(wèn)題提出的,在整個(gè)系統(tǒng)安全中處于核心地位,所以,安全策略就是網(wǎng)絡(luò)安全的指南,是一組規(guī)則的集合整體,通過(guò)對(duì)這些規(guī)則的使用達(dá)到對(duì)網(wǎng)絡(luò)資源的訪問(wèn)進(jìn)行控制和管理的目的,從另一個(gè)層面來(lái)說(shuō),安全策略是根據(jù)網(wǎng)絡(luò)管理的安全需要和管理目標(biāo)制定的,對(duì)系統(tǒng)選擇進(jìn)行持久性、說(shuō)明性的規(guī)范。

    2)安全策略的特征。

    ①策略的完整性構(gòu)造。在安全策略的實(shí)施中,系統(tǒng)中的任何主客體、操作或功能的行為都有著相對(duì)應(yīng)的系統(tǒng)事件,經(jīng)過(guò)事件觸發(fā)選擇滿足事件條件的安全策略,因此,信息安全中的每一個(gè)事件都存在相應(yīng)的策略可供選擇[2]。

    定義1.S假如發(fā)生的任意事件I至少能觸發(fā)一個(gè)策略p,則

    V I∈C∈P∈P·P=(C→RXA)

    <=>cd:CD,CS:CS,d:D,r:R,a:A,

    e:E·(cd,CS)(d,r,a,e),

    表示策略p是完整的

    ②策略的正確性驗(yàn)收。所謂策略的正確性就是對(duì)已執(zhí)行的結(jié)果或預(yù)期進(jìn)行風(fēng)險(xiǎn)評(píng)估的過(guò)程,這種風(fēng)險(xiǎn)上限ulimit和評(píng)估函數(shù)對(duì)策略的正確與否起著直接的影響。

    定義2.如果對(duì)任意一個(gè)策略p的風(fēng)險(xiǎn)評(píng)估都在可接受的范圍之內(nèi),則

    P∈P P=(C→RXA)·

    riskAssess(P)≤U lim it,

    稱策略集p是正確的

    綜上,正確的安全策略,來(lái)自于對(duì)系統(tǒng)任務(wù)的正確理解以及有效地風(fēng)險(xiǎn)評(píng)估模型,基于每個(gè)策略角色都有不同的安全需求的現(xiàn)實(shí),動(dòng)態(tài)系統(tǒng)的安全觀就需要對(duì)策略的正確性定進(jìn)行驗(yàn)證,在網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)建設(shè)過(guò)程中,絕對(duì)正確的策略和絕對(duì)安全的系統(tǒng)是不存在的,所以要加強(qiáng)系統(tǒng)運(yùn)行過(guò)程中的控制風(fēng)險(xiǎn)措施和降低威脅措施。

    ③策略的一致性檢測(cè)。一致性檢測(cè)是網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)建設(shè)的關(guān)鍵,將執(zhí)行時(shí)避免沖突和策略規(guī)則定義作為其任務(wù)目標(biāo),時(shí)刻準(zhǔn)備消除沖突,大型系統(tǒng)中的策略數(shù)量眾多,會(huì)設(shè)置多名管理員進(jìn)行編輯策略和修改策略,所以發(fā)生策略之間的相互沖突在所難免。要有相應(yīng)不得沖突檢測(cè)和解決方法,進(jìn)而做好安全信息系統(tǒng)的保障工作。

    3)策略的沖突消解。網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)中,出現(xiàn)策略是在所難免的,對(duì)其最簡(jiǎn)單的解決方法就是通過(guò)概念策略的條件以及動(dòng)作等屬性,進(jìn)而使其不再產(chǎn)生,但是這種方法也有其局限性,只能在制定策略時(shí)使用,將網(wǎng)絡(luò)安全進(jìn)行預(yù)先檢測(cè),對(duì)發(fā)生的沖突實(shí)施專門的消解方法,這個(gè)過(guò)程也是對(duì)策略的信任和協(xié)商過(guò)程,根據(jù)控制策略法則,主要有以下策略沖突消解原則[3]。

    ①“優(yōu)先權(quán)”原則:就是策略執(zhí)行優(yōu)先權(quán)的方案,主要有,本地策略優(yōu)先、新加策略優(yōu)先、反向策略優(yōu)先以及近策略優(yōu)先和指定優(yōu)先權(quán)值等。

    ②“多約束優(yōu)先”原則,也就是選擇約束條件比較多的策略原則。

    ③“匹配優(yōu)先”原則。就是在沖突發(fā)生的時(shí)候,選用最匹配的應(yīng)對(duì)策略。

    ④“仲裁”原則:即在增加附加條件后再確立策略。

    ⑤“優(yōu)先權(quán)+匹配優(yōu)先”原則,就是指按照優(yōu)先級(jí)原則得不到策略的情況下,進(jìn)而選擇其中最匹配的策略原則。

    4)基于規(guī)則引擎的策略處理機(jī)制。

    ①規(guī)則引擎與策略規(guī)則。在一個(gè)策略規(guī)則中,一般由一組條件和條件下執(zhí)行的操作組成,在網(wǎng)絡(luò)安全系統(tǒng)的應(yīng)用中表現(xiàn)為一段業(yè)務(wù)邏輯,主要由系統(tǒng)安全分析人員以及管理者進(jìn)行開發(fā)和變更,對(duì)于復(fù)雜的策略規(guī)則,則可以由面向用戶的腳本或語(yǔ)言來(lái)進(jìn)行定制。

    經(jīng)過(guò)對(duì)專家系統(tǒng)推理引擎的發(fā)展,進(jìn)而制定規(guī)則引擎,并將這種組件嵌入到網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)系統(tǒng)的應(yīng)用程序中,從應(yīng)用程序代碼中分理出策略決策,依據(jù)指定的語(yǔ)義模塊進(jìn)行策略規(guī)則的編寫,根據(jù)過(guò)濾條件判斷是否與實(shí)時(shí)條件相匹配在上述基礎(chǔ)上決定是否執(zhí)行規(guī)則中的規(guī)則動(dòng)作,進(jìn)行相應(yīng)的安全策略執(zhí)行。

    ②基于規(guī)則引擎的策略處理。作為一種軟件組件,規(guī)則引擎要經(jīng)過(guò)與程序接口的方式進(jìn)行控制和使用,規(guī)則引擎的借口包括以下API:引擎執(zhí)行API、加載以及卸載API以及數(shù)據(jù)操作API等。

    開發(fā)者一般利用規(guī)則編輯環(huán)境來(lái)編輯技術(shù)規(guī)則,繼而進(jìn)行事件監(jiān)聽跟蹤和查看,編輯規(guī)則時(shí),要注重檢測(cè)策略規(guī)則的正確性、完整性以及一致性,規(guī)則編輯時(shí)要注意其應(yīng)用對(duì)象應(yīng)包括系統(tǒng)的IDS及訪問(wèn)者、Scanner等安全設(shè)備。作為企業(yè)管理者對(duì)系統(tǒng)安全進(jìn)行相應(yīng)策略規(guī)則管理層的一種工具,網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)可以根據(jù)網(wǎng)絡(luò)攻擊事件的狀況和安全需求的變化進(jìn)行動(dòng)態(tài)的策略規(guī)則管理。

    網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)可以通過(guò)數(shù)據(jù)圖表或文件的形式存儲(chǔ)于LDQP數(shù)據(jù)庫(kù)或關(guān)系數(shù)據(jù)庫(kù)中,進(jìn)行企業(yè)安全的邏輯決策。規(guī)則引擎包括模式匹配器、規(guī)則沖突處理器以及工作區(qū)內(nèi)存、隊(duì)列、引擎執(zhí)行,它的推理步驟如圖2。

    圖2 規(guī)則引擎的推理步驟

    第一步,將事件對(duì)象的實(shí)例放入工作區(qū)內(nèi)存;第二步,比較示例數(shù)據(jù)與規(guī)則庫(kù)中的規(guī)則,用Pattern Matcher進(jìn)行,并將符合條件的規(guī)則導(dǎo)入工作區(qū);第三步,將第二步中激活的規(guī)則按順序放入Agenda;第四步,執(zhí)行Agenda中的規(guī)則,將可能發(fā)生的規(guī)則沖突檢測(cè)出來(lái)并進(jìn)行消除,然后重復(fù)進(jìn)行第三步和第四步到執(zhí)行完畢 Agenda中的所有規(guī)則。

    在引擎執(zhí)行的過(guò)程中,要按照規(guī)則執(zhí)行的優(yōu)先順序逐條執(zhí)行,在這個(gè)過(guò)程中,可能會(huì)改變工作區(qū)的相應(yīng)數(shù)據(jù)對(duì)象,會(huì)使得此隊(duì)列中的一些規(guī)則執(zhí)行實(shí)例會(huì)根據(jù)執(zhí)行條件的改變而失效,致使從隊(duì)列中撤銷,當(dāng)然,也可能會(huì)以為激活了不滿足條件的規(guī)則而形成新的規(guī)則執(zhí)行實(shí)例,這種過(guò)程是由工作區(qū)中的數(shù)據(jù)驅(qū)動(dòng)所決定的。

    5)使用規(guī)則引擎分析。網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)的實(shí)施中,引擎策略的使用應(yīng)遵循以下步驟:首先,創(chuàng)建實(shí)體類,包括三個(gè)成員變量,certificateState.times和action;其次建立策略規(guī)則,描述請(qǐng)求連接的身份狀態(tài)是非非法,進(jìn)行認(rèn)證是否允許連接;再次,創(chuàng)建規(guī)則引擎對(duì)象,處理數(shù)據(jù)對(duì)象集合,對(duì)其成員變量賦值后,依據(jù)規(guī)則引擎中的相應(yīng)方法,命令引擎執(zhí)行,繼而到處執(zhí)行結(jié)構(gòu)。

    3 結(jié)束語(yǔ)

    綜上所述,要確保信息系統(tǒng)中安全策略的正確性、完整性以及一致性,進(jìn)而建立網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái),進(jìn)行策略的建立和存儲(chǔ),并根據(jù)市場(chǎng)需求變化進(jìn)行修正,使安全策略具有較高的健壯性和市場(chǎng)適應(yīng)性,為用戶的網(wǎng)絡(luò)信息進(jìn)行高質(zhì)量的

    維護(hù)。

    參考文獻(xiàn)

    [1]喬鋼柱.基于無(wú)線傳感器網(wǎng)絡(luò)的煤礦安全綜合監(jiān)控系統(tǒng)設(shè)計(jì)與關(guān)鍵技術(shù)研究[D].蘭州理工大學(xué),2012.

    [2]馬進(jìn).加載隱私保護(hù)的網(wǎng)絡(luò)安全綜合管理關(guān)鍵技術(shù)研究[D].上海交通大學(xué),2012.

    作者簡(jiǎn)介

    宋巖(1969-),女,吉林省梨樹縣人,工程師,研究方向:計(jì)算機(jī)網(wǎng)絡(luò)安全。endprint

    摘 要 隨著科技的不斷進(jìn)步,網(wǎng)絡(luò)環(huán)境的日趨復(fù)雜,網(wǎng)絡(luò)安全成了當(dāng)前人們關(guān)心的主要問(wèn)題。安全策略在網(wǎng)絡(luò)安全中起著重要作用,經(jīng)過(guò)運(yùn)用安全策略等,建立的網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)對(duì)網(wǎng)絡(luò)安全進(jìn)行監(jiān)控,有利于對(duì)網(wǎng)絡(luò)安全的實(shí)時(shí)監(jiān)測(cè)和威脅相應(yīng),進(jìn)而給用戶提供安全的網(wǎng)絡(luò)環(huán)境。文章從網(wǎng)絡(luò)安全的安全策略入手,對(duì)建立網(wǎng)絡(luò)安全監(jiān)控平臺(tái)的安全策略進(jìn)行了分析研究。

    關(guān)鍵詞 網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái);安全策略;處理機(jī)制

    中圖分類號(hào):TP3 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2014)13-0176-02

    近幾年,隨著電子計(jì)算機(jī)技術(shù)的不斷發(fā)展和應(yīng)用,網(wǎng)絡(luò)信息安全已經(jīng)成為了國(guó)家安全和人們?nèi)粘I畎踩闹刂兄?,安全策略在網(wǎng)絡(luò)環(huán)境安全中起著重要的作用,它的運(yùn)用,改善了網(wǎng)絡(luò)管理的靈活性和擴(kuò)展性,是一種有前途的網(wǎng)絡(luò)安全問(wèn)題解決方案。網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)的建立則可以對(duì)網(wǎng)絡(luò)的安全設(shè)備和安全設(shè)備進(jìn)行監(jiān)控和管理,提升了用戶網(wǎng)絡(luò)的安全水平和可管理性,對(duì)維護(hù)網(wǎng)絡(luò)安全有著重要的意義。

    1 網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)

    在當(dāng)前的網(wǎng)絡(luò)安全建設(shè)發(fā)展中,網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)主要分為兩層,分別是基礎(chǔ)服務(wù)層和Web服務(wù)層,其中基礎(chǔ)服務(wù)層的功能是為用戶提供后臺(tái)服務(wù),如安全策略、系統(tǒng)管理以及安全監(jiān)控等服務(wù),主要由邏輯處理接口模塊、通信模塊以及數(shù)據(jù)庫(kù)的讀寫模塊構(gòu)成,用于設(shè)備的通信等服務(wù)(如圖1)[1]。

    圖1 網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)架構(gòu)

    2 安全策略的定義及相關(guān)策略分析

    1)安全策略的定義。安全策略是針對(duì)信息的安全訪問(wèn)控制問(wèn)題提出的,在整個(gè)系統(tǒng)安全中處于核心地位,所以,安全策略就是網(wǎng)絡(luò)安全的指南,是一組規(guī)則的集合整體,通過(guò)對(duì)這些規(guī)則的使用達(dá)到對(duì)網(wǎng)絡(luò)資源的訪問(wèn)進(jìn)行控制和管理的目的,從另一個(gè)層面來(lái)說(shuō),安全策略是根據(jù)網(wǎng)絡(luò)管理的安全需要和管理目標(biāo)制定的,對(duì)系統(tǒng)選擇進(jìn)行持久性、說(shuō)明性的規(guī)范。

    2)安全策略的特征。

    ①策略的完整性構(gòu)造。在安全策略的實(shí)施中,系統(tǒng)中的任何主客體、操作或功能的行為都有著相對(duì)應(yīng)的系統(tǒng)事件,經(jīng)過(guò)事件觸發(fā)選擇滿足事件條件的安全策略,因此,信息安全中的每一個(gè)事件都存在相應(yīng)的策略可供選擇[2]。

    定義1.S假如發(fā)生的任意事件I至少能觸發(fā)一個(gè)策略p,則

    V I∈C∈P∈P·P=(C→RXA)

    <=>cd:CD,CS:CS,d:D,r:R,a:A,

    e:E·(cd,CS)(d,r,a,e),

    表示策略p是完整的

    ②策略的正確性驗(yàn)收。所謂策略的正確性就是對(duì)已執(zhí)行的結(jié)果或預(yù)期進(jìn)行風(fēng)險(xiǎn)評(píng)估的過(guò)程,這種風(fēng)險(xiǎn)上限ulimit和評(píng)估函數(shù)對(duì)策略的正確與否起著直接的影響。

    定義2.如果對(duì)任意一個(gè)策略p的風(fēng)險(xiǎn)評(píng)估都在可接受的范圍之內(nèi),則

    P∈P P=(C→RXA)·

    riskAssess(P)≤U lim it,

    稱策略集p是正確的

    綜上,正確的安全策略,來(lái)自于對(duì)系統(tǒng)任務(wù)的正確理解以及有效地風(fēng)險(xiǎn)評(píng)估模型,基于每個(gè)策略角色都有不同的安全需求的現(xiàn)實(shí),動(dòng)態(tài)系統(tǒng)的安全觀就需要對(duì)策略的正確性定進(jìn)行驗(yàn)證,在網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)建設(shè)過(guò)程中,絕對(duì)正確的策略和絕對(duì)安全的系統(tǒng)是不存在的,所以要加強(qiáng)系統(tǒng)運(yùn)行過(guò)程中的控制風(fēng)險(xiǎn)措施和降低威脅措施。

    ③策略的一致性檢測(cè)。一致性檢測(cè)是網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)建設(shè)的關(guān)鍵,將執(zhí)行時(shí)避免沖突和策略規(guī)則定義作為其任務(wù)目標(biāo),時(shí)刻準(zhǔn)備消除沖突,大型系統(tǒng)中的策略數(shù)量眾多,會(huì)設(shè)置多名管理員進(jìn)行編輯策略和修改策略,所以發(fā)生策略之間的相互沖突在所難免。要有相應(yīng)不得沖突檢測(cè)和解決方法,進(jìn)而做好安全信息系統(tǒng)的保障工作。

    3)策略的沖突消解。網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)中,出現(xiàn)策略是在所難免的,對(duì)其最簡(jiǎn)單的解決方法就是通過(guò)概念策略的條件以及動(dòng)作等屬性,進(jìn)而使其不再產(chǎn)生,但是這種方法也有其局限性,只能在制定策略時(shí)使用,將網(wǎng)絡(luò)安全進(jìn)行預(yù)先檢測(cè),對(duì)發(fā)生的沖突實(shí)施專門的消解方法,這個(gè)過(guò)程也是對(duì)策略的信任和協(xié)商過(guò)程,根據(jù)控制策略法則,主要有以下策略沖突消解原則[3]。

    ①“優(yōu)先權(quán)”原則:就是策略執(zhí)行優(yōu)先權(quán)的方案,主要有,本地策略優(yōu)先、新加策略優(yōu)先、反向策略優(yōu)先以及近策略優(yōu)先和指定優(yōu)先權(quán)值等。

    ②“多約束優(yōu)先”原則,也就是選擇約束條件比較多的策略原則。

    ③“匹配優(yōu)先”原則。就是在沖突發(fā)生的時(shí)候,選用最匹配的應(yīng)對(duì)策略。

    ④“仲裁”原則:即在增加附加條件后再確立策略。

    ⑤“優(yōu)先權(quán)+匹配優(yōu)先”原則,就是指按照優(yōu)先級(jí)原則得不到策略的情況下,進(jìn)而選擇其中最匹配的策略原則。

    4)基于規(guī)則引擎的策略處理機(jī)制。

    ①規(guī)則引擎與策略規(guī)則。在一個(gè)策略規(guī)則中,一般由一組條件和條件下執(zhí)行的操作組成,在網(wǎng)絡(luò)安全系統(tǒng)的應(yīng)用中表現(xiàn)為一段業(yè)務(wù)邏輯,主要由系統(tǒng)安全分析人員以及管理者進(jìn)行開發(fā)和變更,對(duì)于復(fù)雜的策略規(guī)則,則可以由面向用戶的腳本或語(yǔ)言來(lái)進(jìn)行定制。

    經(jīng)過(guò)對(duì)專家系統(tǒng)推理引擎的發(fā)展,進(jìn)而制定規(guī)則引擎,并將這種組件嵌入到網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)系統(tǒng)的應(yīng)用程序中,從應(yīng)用程序代碼中分理出策略決策,依據(jù)指定的語(yǔ)義模塊進(jìn)行策略規(guī)則的編寫,根據(jù)過(guò)濾條件判斷是否與實(shí)時(shí)條件相匹配在上述基礎(chǔ)上決定是否執(zhí)行規(guī)則中的規(guī)則動(dòng)作,進(jìn)行相應(yīng)的安全策略執(zhí)行。

    ②基于規(guī)則引擎的策略處理。作為一種軟件組件,規(guī)則引擎要經(jīng)過(guò)與程序接口的方式進(jìn)行控制和使用,規(guī)則引擎的借口包括以下API:引擎執(zhí)行API、加載以及卸載API以及數(shù)據(jù)操作API等。

    開發(fā)者一般利用規(guī)則編輯環(huán)境來(lái)編輯技術(shù)規(guī)則,繼而進(jìn)行事件監(jiān)聽跟蹤和查看,編輯規(guī)則時(shí),要注重檢測(cè)策略規(guī)則的正確性、完整性以及一致性,規(guī)則編輯時(shí)要注意其應(yīng)用對(duì)象應(yīng)包括系統(tǒng)的IDS及訪問(wèn)者、Scanner等安全設(shè)備。作為企業(yè)管理者對(duì)系統(tǒng)安全進(jìn)行相應(yīng)策略規(guī)則管理層的一種工具,網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)可以根據(jù)網(wǎng)絡(luò)攻擊事件的狀況和安全需求的變化進(jìn)行動(dòng)態(tài)的策略規(guī)則管理。

    網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)可以通過(guò)數(shù)據(jù)圖表或文件的形式存儲(chǔ)于LDQP數(shù)據(jù)庫(kù)或關(guān)系數(shù)據(jù)庫(kù)中,進(jìn)行企業(yè)安全的邏輯決策。規(guī)則引擎包括模式匹配器、規(guī)則沖突處理器以及工作區(qū)內(nèi)存、隊(duì)列、引擎執(zhí)行,它的推理步驟如圖2。

    圖2 規(guī)則引擎的推理步驟

    第一步,將事件對(duì)象的實(shí)例放入工作區(qū)內(nèi)存;第二步,比較示例數(shù)據(jù)與規(guī)則庫(kù)中的規(guī)則,用Pattern Matcher進(jìn)行,并將符合條件的規(guī)則導(dǎo)入工作區(qū);第三步,將第二步中激活的規(guī)則按順序放入Agenda;第四步,執(zhí)行Agenda中的規(guī)則,將可能發(fā)生的規(guī)則沖突檢測(cè)出來(lái)并進(jìn)行消除,然后重復(fù)進(jìn)行第三步和第四步到執(zhí)行完畢 Agenda中的所有規(guī)則。

    在引擎執(zhí)行的過(guò)程中,要按照規(guī)則執(zhí)行的優(yōu)先順序逐條執(zhí)行,在這個(gè)過(guò)程中,可能會(huì)改變工作區(qū)的相應(yīng)數(shù)據(jù)對(duì)象,會(huì)使得此隊(duì)列中的一些規(guī)則執(zhí)行實(shí)例會(huì)根據(jù)執(zhí)行條件的改變而失效,致使從隊(duì)列中撤銷,當(dāng)然,也可能會(huì)以為激活了不滿足條件的規(guī)則而形成新的規(guī)則執(zhí)行實(shí)例,這種過(guò)程是由工作區(qū)中的數(shù)據(jù)驅(qū)動(dòng)所決定的。

    5)使用規(guī)則引擎分析。網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái)的實(shí)施中,引擎策略的使用應(yīng)遵循以下步驟:首先,創(chuàng)建實(shí)體類,包括三個(gè)成員變量,certificateState.times和action;其次建立策略規(guī)則,描述請(qǐng)求連接的身份狀態(tài)是非非法,進(jìn)行認(rèn)證是否允許連接;再次,創(chuàng)建規(guī)則引擎對(duì)象,處理數(shù)據(jù)對(duì)象集合,對(duì)其成員變量賦值后,依據(jù)規(guī)則引擎中的相應(yīng)方法,命令引擎執(zhí)行,繼而到處執(zhí)行結(jié)構(gòu)。

    3 結(jié)束語(yǔ)

    綜上所述,要確保信息系統(tǒng)中安全策略的正確性、完整性以及一致性,進(jìn)而建立網(wǎng)絡(luò)安全綜合監(jiān)控平臺(tái),進(jìn)行策略的建立和存儲(chǔ),并根據(jù)市場(chǎng)需求變化進(jìn)行修正,使安全策略具有較高的健壯性和市場(chǎng)適應(yīng)性,為用戶的網(wǎng)絡(luò)信息進(jìn)行高質(zhì)量的

    維護(hù)。

    參考文獻(xiàn)

    [1]喬鋼柱.基于無(wú)線傳感器網(wǎng)絡(luò)的煤礦安全綜合監(jiān)控系統(tǒng)設(shè)計(jì)與關(guān)鍵技術(shù)研究[D].蘭州理工大學(xué),2012.

    [2]馬進(jìn).加載隱私保護(hù)的網(wǎng)絡(luò)安全綜合管理關(guān)鍵技術(shù)研究[D].上海交通大學(xué),2012.

    作者簡(jiǎn)介

    宋巖(1969-),女,吉林省梨樹縣人,工程師,研究方向:計(jì)算機(jī)網(wǎng)絡(luò)安全。endprint

    猜你喜歡
    安全策略
    消防救援隊(duì)伍滅火救援行動(dòng)安全對(duì)策探析
    消防界(2024年17期)2024-03-04 00:00:00
    基于認(rèn)知負(fù)荷理論的叉車安全策略分析
    主動(dòng)安全網(wǎng)絡(luò)架構(gòu)的安全策略
    基于可視化的安全策略鏈編排框架
    基于飛行疲勞角度探究民航飛行員飛行安全策略
    多媒體教學(xué)服務(wù)器限制訪問(wèn)的一種措施
    一種防火墻安全策略沖突檢測(cè)方法*
    淺析涉密信息系統(tǒng)安全策略
    2012 R2安全策略經(jīng)驗(yàn)談
    淺析數(shù)據(jù)庫(kù)的安全設(shè)計(jì)與管理
    亚洲av熟女| 人成视频在线观看免费观看| 18禁裸乳无遮挡免费网站照片 | 亚洲最大成人中文| 一进一出抽搐gif免费好疼| 午夜福利一区二区在线看| 两性夫妻黄色片| 亚洲一区高清亚洲精品| 精品一区二区三区av网在线观看| 亚洲国产日韩欧美精品在线观看 | 很黄的视频免费| 国产成人av激情在线播放| 白带黄色成豆腐渣| 亚洲自拍偷在线| 国产精品九九99| 国产成人影院久久av| 久久这里只有精品19| 50天的宝宝边吃奶边哭怎么回事| 国产精品免费视频内射| 啦啦啦免费观看视频1| 国产午夜精品久久久久久| www.www免费av| 国产成人欧美在线观看| netflix在线观看网站| 精品一区二区三区视频在线观看免费| 精品国产美女av久久久久小说| 俄罗斯特黄特色一大片| 国产精品美女特级片免费视频播放器 | 亚洲精品在线美女| 国产精品久久久人人做人人爽| 亚洲精品中文字幕一二三四区| 亚洲欧美激情综合另类| 精品久久久久久久人妻蜜臀av| 亚洲 欧美 日韩 在线 免费| 久热这里只有精品99| 亚洲精品中文字幕一二三四区| 两人在一起打扑克的视频| 日日爽夜夜爽网站| 亚洲一区二区三区色噜噜| 日韩欧美一区二区三区在线观看| cao死你这个sao货| 桃色一区二区三区在线观看| 麻豆一二三区av精品| 国产一区二区三区视频了| 久久精品国产清高在天天线| 中文字幕另类日韩欧美亚洲嫩草| 免费在线观看成人毛片| 亚洲中文日韩欧美视频| 天天躁夜夜躁狠狠躁躁| 亚洲精品粉嫩美女一区| 1024手机看黄色片| 我的亚洲天堂| 欧美三级亚洲精品| 久久中文看片网| 久久精品成人免费网站| 亚洲av电影不卡..在线观看| 在线观看舔阴道视频| 一进一出抽搐gif免费好疼| 99热只有精品国产| 桃红色精品国产亚洲av| 国产片内射在线| 日韩精品中文字幕看吧| 亚洲第一av免费看| 国内毛片毛片毛片毛片毛片| aaaaa片日本免费| 日日爽夜夜爽网站| 悠悠久久av| 1024香蕉在线观看| 色精品久久人妻99蜜桃| 一卡2卡三卡四卡精品乱码亚洲| 国产1区2区3区精品| 日本熟妇午夜| 变态另类成人亚洲欧美熟女| 黄色 视频免费看| 好男人电影高清在线观看| 天天躁夜夜躁狠狠躁躁| 免费看a级黄色片| 巨乳人妻的诱惑在线观看| 在线视频色国产色| 国产精品久久久久久精品电影 | 亚洲国产精品久久男人天堂| 日本在线视频免费播放| 国产在线精品亚洲第一网站| 波多野结衣巨乳人妻| 又黄又粗又硬又大视频| 一二三四在线观看免费中文在| 老汉色∧v一级毛片| 日本免费一区二区三区高清不卡| 国产不卡一卡二| or卡值多少钱| 国内精品久久久久久久电影| 99国产精品99久久久久| www.自偷自拍.com| 成人免费观看视频高清| 日韩有码中文字幕| 国产1区2区3区精品| 韩国精品一区二区三区| 亚洲精品美女久久av网站| 制服诱惑二区| 99精品在免费线老司机午夜| 悠悠久久av| 啦啦啦 在线观看视频| 99riav亚洲国产免费| 精品久久久久久久久久久久久 | av视频在线观看入口| 色综合欧美亚洲国产小说| www日本在线高清视频| 中文字幕人成人乱码亚洲影| 满18在线观看网站| 法律面前人人平等表现在哪些方面| 欧美精品啪啪一区二区三区| 国内揄拍国产精品人妻在线 | 一本综合久久免费| 搡老岳熟女国产| 色播亚洲综合网| 久久伊人香网站| 欧美精品亚洲一区二区| 18禁国产床啪视频网站| 制服诱惑二区| 一级毛片精品| 神马国产精品三级电影在线观看 | 在线av久久热| 又黄又爽又免费观看的视频| 91麻豆精品激情在线观看国产| 成人免费观看视频高清| 青草久久国产| 亚洲一区高清亚洲精品| 法律面前人人平等表现在哪些方面| 久久青草综合色| 国产精品99久久99久久久不卡| 精品电影一区二区在线| 久久狼人影院| 国产一区二区在线av高清观看| 香蕉丝袜av| 一区二区三区精品91| 少妇的丰满在线观看| 日本一本二区三区精品| 白带黄色成豆腐渣| 日本五十路高清| 国产av不卡久久| 母亲3免费完整高清在线观看| 非洲黑人性xxxx精品又粗又长| 精品久久久久久久久久久久久 | 婷婷六月久久综合丁香| 欧美日韩乱码在线| 亚洲成人久久爱视频| 国产人伦9x9x在线观看| 欧美国产精品va在线观看不卡| 久久久久久九九精品二区国产 | 亚洲成av片中文字幕在线观看| 亚洲精品中文字幕一二三四区| 国产视频内射| 啦啦啦观看免费观看视频高清| 久久久久国产精品人妻aⅴ院| 午夜免费成人在线视频| 久久久久久久久久黄片| 亚洲aⅴ乱码一区二区在线播放 | 午夜久久久久精精品| 欧美性长视频在线观看| 999久久久国产精品视频| 国产蜜桃级精品一区二区三区| 免费观看人在逋| 操出白浆在线播放| 黄色丝袜av网址大全| 白带黄色成豆腐渣| 欧美在线黄色| 黑丝袜美女国产一区| 一本一本综合久久| 欧美国产日韩亚洲一区| 亚洲午夜精品一区,二区,三区| 美女大奶头视频| 亚洲无线在线观看| 一级作爱视频免费观看| 亚洲av美国av| 国产私拍福利视频在线观看| 亚洲精品国产精品久久久不卡| 国产亚洲av嫩草精品影院| www.精华液| 亚洲 欧美一区二区三区| 高潮久久久久久久久久久不卡| 无限看片的www在线观看| 精品一区二区三区视频在线观看免费| 欧美又色又爽又黄视频| 久久中文看片网| 亚洲一码二码三码区别大吗| 97超级碰碰碰精品色视频在线观看| 日韩欧美国产在线观看| 中文资源天堂在线| 精品国产超薄肉色丝袜足j| 丁香欧美五月| 国产精品九九99| 十八禁人妻一区二区| 国产v大片淫在线免费观看| 丁香六月欧美| 妹子高潮喷水视频| 国产精品香港三级国产av潘金莲| 国产亚洲精品久久久久5区| 国产97色在线日韩免费| 国产乱人伦免费视频| 国产一卡二卡三卡精品| 可以在线观看的亚洲视频| 亚洲自偷自拍图片 自拍| 国产免费av片在线观看野外av| 两性夫妻黄色片| 国产成人精品久久二区二区免费| 午夜a级毛片| tocl精华| 日韩国内少妇激情av| 丰满的人妻完整版| 黄色片一级片一级黄色片| 亚洲va日本ⅴa欧美va伊人久久| 欧美午夜高清在线| 三级毛片av免费| 又黄又爽又免费观看的视频| 亚洲国产欧洲综合997久久, | 国产一区二区三区视频了| 极品教师在线免费播放| 亚洲第一电影网av| 久久久久久九九精品二区国产 | e午夜精品久久久久久久| 亚洲一区中文字幕在线| 一二三四社区在线视频社区8| 免费在线观看亚洲国产| 一二三四在线观看免费中文在| 亚洲精品美女久久av网站| xxxwww97欧美| 国产亚洲av高清不卡| 久久久国产精品麻豆| 午夜福利成人在线免费观看| 老司机靠b影院| а√天堂www在线а√下载| 亚洲在线自拍视频| 18禁黄网站禁片免费观看直播| 欧美乱妇无乱码| 久久久久久久久中文| 日韩欧美一区二区三区在线观看| 非洲黑人性xxxx精品又粗又长| 一级a爱视频在线免费观看| 久久久久久久午夜电影| 欧美国产日韩亚洲一区| 男女午夜视频在线观看| 欧美成狂野欧美在线观看| 99国产精品99久久久久| 国内少妇人妻偷人精品xxx网站 | 久久中文看片网| 国产av又大| 色尼玛亚洲综合影院| 不卡一级毛片| 国产三级在线视频| 国产黄色小视频在线观看| 精品一区二区三区四区五区乱码| 亚洲 欧美一区二区三区| 国产爱豆传媒在线观看 | 成人午夜高清在线视频 | 两个人免费观看高清视频| 人成视频在线观看免费观看| 97超级碰碰碰精品色视频在线观看| 波多野结衣巨乳人妻| 999久久久国产精品视频| 亚洲精品粉嫩美女一区| 午夜精品久久久久久毛片777| 最近最新中文字幕大全电影3 | 亚洲成人国产一区在线观看| 91国产中文字幕| 啦啦啦韩国在线观看视频| 老司机靠b影院| 琪琪午夜伦伦电影理论片6080| 人人妻人人澡人人看| 一本综合久久免费| 日韩欧美一区二区三区在线观看| 国内精品久久久久久久电影| 韩国av一区二区三区四区| 在线观看一区二区三区| 操出白浆在线播放| 美女国产高潮福利片在线看| 亚洲成人国产一区在线观看| 欧美黄色淫秽网站| 日韩中文字幕欧美一区二区| АⅤ资源中文在线天堂| 99精品久久久久人妻精品| 在线国产一区二区在线| 亚洲美女黄片视频| 日韩av在线大香蕉| 午夜免费鲁丝| 美女免费视频网站| 亚洲人成电影免费在线| 国产精品国产高清国产av| 黄色视频不卡| 成年女人毛片免费观看观看9| 国产一级毛片七仙女欲春2 | 免费无遮挡裸体视频| 视频区欧美日本亚洲| 亚洲国产中文字幕在线视频| 久久欧美精品欧美久久欧美| 十八禁人妻一区二区| 好看av亚洲va欧美ⅴa在| 日韩欧美三级三区| 91麻豆av在线| 嫩草影视91久久| 这个男人来自地球电影免费观看| 日日爽夜夜爽网站| 韩国精品一区二区三区| 国产成人精品久久二区二区91| 欧美大码av| av中文乱码字幕在线| 久久精品91无色码中文字幕| 老司机午夜福利在线观看视频| 欧美成人一区二区免费高清观看 | 日韩精品免费视频一区二区三区| 亚洲av第一区精品v没综合| 欧美人与性动交α欧美精品济南到| 中文字幕高清在线视频| 亚洲国产看品久久| 黄色片一级片一级黄色片| 久久婷婷成人综合色麻豆| 亚洲aⅴ乱码一区二区在线播放 | 免费在线观看黄色视频的| 少妇熟女aⅴ在线视频| 午夜福利免费观看在线| 啦啦啦韩国在线观看视频| 黄片小视频在线播放| 国产成人欧美在线观看| 午夜免费成人在线视频| 亚洲国产精品成人综合色| 一级毛片精品| 啦啦啦 在线观看视频| 久久久久久久久免费视频了| www.自偷自拍.com| 无人区码免费观看不卡| 在线观看免费视频日本深夜| 一级片免费观看大全| 日韩一卡2卡3卡4卡2021年| 无限看片的www在线观看| 一二三四社区在线视频社区8| 国产真实乱freesex| 一区二区三区国产精品乱码| 欧美av亚洲av综合av国产av| 亚洲色图 男人天堂 中文字幕| 亚洲av中文字字幕乱码综合 | 日韩一卡2卡3卡4卡2021年| 亚洲午夜精品一区,二区,三区| 黄频高清免费视频| 丁香六月欧美| 91麻豆精品激情在线观看国产| 亚洲国产精品久久男人天堂| 亚洲精品一区av在线观看| 国产一区二区三区在线臀色熟女| 黄色a级毛片大全视频| 人人妻人人澡欧美一区二区| 欧美成狂野欧美在线观看| 一区二区三区激情视频| 两个人视频免费观看高清| 脱女人内裤的视频| 午夜福利欧美成人| 一卡2卡三卡四卡精品乱码亚洲| 日本免费一区二区三区高清不卡| 90打野战视频偷拍视频| 国产精品电影一区二区三区| av在线播放免费不卡| 十八禁人妻一区二区| 国产亚洲av高清不卡| 成在线人永久免费视频| 免费在线观看日本一区| 88av欧美| 精品欧美一区二区三区在线| 亚洲av成人不卡在线观看播放网| 免费在线观看黄色视频的| 国产精品99久久99久久久不卡| 久久久久久国产a免费观看| 国内精品久久久久精免费| 国产精品香港三级国产av潘金莲| 国产欧美日韩一区二区精品| 少妇熟女aⅴ在线视频| 亚洲七黄色美女视频| 我的亚洲天堂| 色在线成人网| 国产av又大| 国产乱人伦免费视频| 中文字幕另类日韩欧美亚洲嫩草| 91老司机精品| www.999成人在线观看| 久久久久久亚洲精品国产蜜桃av| 久久精品亚洲精品国产色婷小说| 一个人免费在线观看的高清视频| 日本一本二区三区精品| 日韩三级视频一区二区三区| 国产高清videossex| 此物有八面人人有两片| 日本撒尿小便嘘嘘汇集6| 在线观看www视频免费| 亚洲精品中文字幕一二三四区| 色婷婷久久久亚洲欧美| 一个人免费在线观看的高清视频| 最近最新中文字幕大全电影3 | 亚洲av电影在线进入| 国产精品亚洲av一区麻豆| 久久久国产欧美日韩av| 国产成人av教育| 国产精品99久久99久久久不卡| 亚洲久久久国产精品| 夜夜躁狠狠躁天天躁| 成人三级黄色视频| 亚洲av电影不卡..在线观看| 人人妻人人澡欧美一区二区| 色精品久久人妻99蜜桃| 午夜激情av网站| 国产精品av久久久久免费| 国产aⅴ精品一区二区三区波| 免费在线观看完整版高清| 少妇的丰满在线观看| 亚洲国产高清在线一区二区三 | 欧美黄色淫秽网站| 曰老女人黄片| 怎么达到女性高潮| 国产国语露脸激情在线看| 窝窝影院91人妻| 丝袜在线中文字幕| 在线免费观看的www视频| 亚洲成人久久性| 欧美日韩乱码在线| 韩国av一区二区三区四区| 女人高潮潮喷娇喘18禁视频| 免费观看人在逋| 久久午夜综合久久蜜桃| 国产精品免费视频内射| 香蕉丝袜av| 观看免费一级毛片| 不卡一级毛片| 欧美黑人欧美精品刺激| 国产成人一区二区三区免费视频网站| 搡老熟女国产l中国老女人| av中文乱码字幕在线| 国内毛片毛片毛片毛片毛片| 精品久久久久久久久久久久久 | 中亚洲国语对白在线视频| 搞女人的毛片| 18禁国产床啪视频网站| www.自偷自拍.com| 激情在线观看视频在线高清| 亚洲激情在线av| 午夜免费激情av| 黄色片一级片一级黄色片| 成人特级黄色片久久久久久久| 国产一区二区激情短视频| 久久久国产成人精品二区| 男人舔女人的私密视频| 亚洲无线在线观看| 精品久久久久久成人av| 此物有八面人人有两片| 欧美zozozo另类| 日本在线视频免费播放| 日韩欧美国产一区二区入口| 亚洲精品中文字幕一二三四区| 亚洲成a人片在线一区二区| 黄色片一级片一级黄色片| 成人一区二区视频在线观看| 老熟妇仑乱视频hdxx| 日日干狠狠操夜夜爽| 亚洲国产中文字幕在线视频| 亚洲成人久久性| 禁无遮挡网站| 国产激情欧美一区二区| 亚洲精品一区av在线观看| 97超级碰碰碰精品色视频在线观看| 色老头精品视频在线观看| 久久精品国产亚洲av高清一级| 法律面前人人平等表现在哪些方面| 亚洲一区二区三区色噜噜| 欧美在线一区亚洲| 波多野结衣巨乳人妻| 日韩欧美一区视频在线观看| 最近最新免费中文字幕在线| 欧美成人免费av一区二区三区| 久久婷婷人人爽人人干人人爱| 欧美色欧美亚洲另类二区| 在线视频色国产色| 少妇的丰满在线观看| 免费av毛片视频| 欧美另类亚洲清纯唯美| 老汉色av国产亚洲站长工具| 国产真实乱freesex| 久久国产乱子伦精品免费另类| 亚洲成人久久爱视频| 国产精品久久久av美女十八| 禁无遮挡网站| 国产野战对白在线观看| 国产精华一区二区三区| 伊人久久大香线蕉亚洲五| 国产熟女午夜一区二区三区| 成人三级黄色视频| 俺也久久电影网| 色哟哟哟哟哟哟| 久久精品成人免费网站| 此物有八面人人有两片| 非洲黑人性xxxx精品又粗又长| 午夜视频精品福利| 国产日本99.免费观看| 日韩精品青青久久久久久| 欧美成狂野欧美在线观看| 人人妻人人澡欧美一区二区| 男女视频在线观看网站免费 | 国产精品乱码一区二三区的特点| 国产黄色小视频在线观看| 亚洲国产高清在线一区二区三 | 99国产综合亚洲精品| 国产精品乱码一区二三区的特点| 日韩成人在线观看一区二区三区| 免费无遮挡裸体视频| 精品一区二区三区视频在线观看免费| 深夜精品福利| 国产区一区二久久| 久久久久久久久中文| 久久久久久大精品| 午夜福利视频1000在线观看| 国产熟女xx| 国产精品精品国产色婷婷| 别揉我奶头~嗯~啊~动态视频| 亚洲自偷自拍图片 自拍| 亚洲av成人av| 精品久久蜜臀av无| 老熟妇仑乱视频hdxx| 欧美日韩福利视频一区二区| 女性被躁到高潮视频| 在线观看一区二区三区| 亚洲免费av在线视频| 国产精品亚洲一级av第二区| 少妇被粗大的猛进出69影院| 成人国语在线视频| 国产在线观看jvid| 麻豆国产av国片精品| 9191精品国产免费久久| 一夜夜www| 日本撒尿小便嘘嘘汇集6| 国产男靠女视频免费网站| 亚洲无线在线观看| 久久午夜综合久久蜜桃| 国产91精品成人一区二区三区| 精品午夜福利视频在线观看一区| 美女午夜性视频免费| 国产精品九九99| 一边摸一边抽搐一进一小说| 50天的宝宝边吃奶边哭怎么回事| 黑人巨大精品欧美一区二区mp4| 黄片大片在线免费观看| 看片在线看免费视频| 男女午夜视频在线观看| 国产精品美女特级片免费视频播放器 | 欧美av亚洲av综合av国产av| 成熟少妇高潮喷水视频| 大型黄色视频在线免费观看| 大型av网站在线播放| 欧美成人午夜精品| 免费搜索国产男女视频| 亚洲电影在线观看av| 日本一区二区免费在线视频| 亚洲成人精品中文字幕电影| 成人亚洲精品av一区二区| 在线永久观看黄色视频| 成人三级做爰电影| 国产主播在线观看一区二区| 亚洲免费av在线视频| 曰老女人黄片| 欧美日本亚洲视频在线播放| 视频在线观看一区二区三区| 国产精品亚洲美女久久久| 精品国产美女av久久久久小说| 国产成人欧美在线观看| 中文字幕人成人乱码亚洲影| 别揉我奶头~嗯~啊~动态视频| 亚洲一区二区三区不卡视频| 亚洲精品国产精品久久久不卡| 国内久久婷婷六月综合欲色啪| 亚洲国产看品久久| 十分钟在线观看高清视频www| 男男h啪啪无遮挡| 国产真人三级小视频在线观看| 99国产精品一区二区蜜桃av| 成人欧美大片| 免费在线观看完整版高清| 黄色a级毛片大全视频| 久久久国产欧美日韩av| 99在线视频只有这里精品首页| 精品不卡国产一区二区三区| 免费看十八禁软件| 免费看日本二区| 午夜视频精品福利| 一边摸一边抽搐一进一小说| 在线十欧美十亚洲十日本专区| 91麻豆精品激情在线观看国产| 色av中文字幕| 麻豆久久精品国产亚洲av| cao死你这个sao货| 国产在线精品亚洲第一网站| 免费高清视频大片| xxx96com| 亚洲成av片中文字幕在线观看| 国产视频内射| 伊人久久大香线蕉亚洲五| 1024手机看黄色片| 欧美性长视频在线观看| 色精品久久人妻99蜜桃| 国产成+人综合+亚洲专区| 亚洲性夜色夜夜综合| 又黄又粗又硬又大视频| 女性生殖器流出的白浆| 怎么达到女性高潮| 久久精品影院6| 亚洲天堂国产精品一区在线| 巨乳人妻的诱惑在线观看| www国产在线视频色| 久久精品国产亚洲av香蕉五月| 婷婷丁香在线五月| www.自偷自拍.com| 十八禁人妻一区二区| 曰老女人黄片|