• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    智能終端安全威脅與防護技術(shù)研究

    2014-08-08 03:46袁廣翔潘娟
    移動通信 2014年7期
    關(guān)鍵詞:終端智能用戶

    袁廣翔+潘娟

    【摘要】對智能終端面臨的安全威脅的具體形式、特點和發(fā)展趨勢進行了總結(jié)分析,重點對惡意應(yīng)用帶來的安全威脅進行深入探析,并對現(xiàn)有的主流智能終端操作系統(tǒng)采取的安全機制進行了研究分析。在此基礎(chǔ)上,研究提出提高智能終端安全防護能力的相關(guān)措施。

    【關(guān)鍵詞】智能終端安全威脅惡意應(yīng)用操作系統(tǒng)

    中圖分類號:TP929.53文獻標識碼:A文章編號:1006-1010(2014)-07-0025-06

    1 引言

    智能終端已與人們的工作、生活高度融合,逐漸成為人們進行通信、獲取信息、購物、支付甚至是辦公等活動的核心工具。隨著移動應(yīng)用數(shù)量的急劇增長和智能終端在計算、存儲、通信等方面能力的迅速提升,移動互聯(lián)網(wǎng)對社會生活各個方面產(chǎn)生了深遠影響,促使人們的工作、生活模式發(fā)生了顯著變化。與此同時,與智能終端相關(guān)的安全事件層出不窮,如隱私泄露、惡意扣費、偷跑流量等。

    智能終端的總量已與臺式電腦相當,然而現(xiàn)有的安全防護產(chǎn)品大多是以個人電腦和桌面操作系統(tǒng)為對象進行研發(fā)的,針對智能終端的安全防護產(chǎn)品的數(shù)量和種類非常有限。產(chǎn)業(yè)對此的關(guān)注和投入不足,造成智能終端安全防護能力相對滯后,面臨的安全威脅數(shù)量和類型不斷增多,尤其是惡意應(yīng)用已經(jīng)成為智能終端面臨的最嚴重的安全威脅,嚴重影響了移動互聯(lián)網(wǎng)應(yīng)用的推廣。

    2 智能終端安全威脅

    2.1安全威脅分析

    根據(jù)趨勢科技公司的統(tǒng)計數(shù)據(jù),2013年,偵測到針對Android操作系統(tǒng)的惡意應(yīng)用和高風(fēng)險應(yīng)用已超過130萬,而這一數(shù)據(jù)在2012年僅為35萬,其中大約27%的應(yīng)用被定義為高風(fēng)險應(yīng)用,剩下73%的應(yīng)用被定義為惡意應(yīng)用。根據(jù)Mobile App Reputation Technology公司統(tǒng)計的2013年感染或下載量排名前20的惡意和高風(fēng)險應(yīng)用,得到2013年惡意應(yīng)用的主要類型和比例分布如圖1所示,其中有的惡意應(yīng)用同時具有多種類型的惡意行為。

    智能終端面臨的安全威脅形勢不斷變化,惡意應(yīng)用也在不斷提高威脅水平,惡意應(yīng)用的行為更為隱蔽和多樣化??偟膩砜?,惡意應(yīng)用的發(fā)展趨勢可以歸納為以下幾點:

    (1)可定向攻擊惡意應(yīng)用初現(xiàn)

    通常,惡意應(yīng)用在選擇攻擊的目標群體時只考慮是否可以獲利,不因目標群體的某種屬性不同而區(qū)分對待。但是,目前出現(xiàn)了可針對特定群體進行攻擊的惡意應(yīng)用,如有些惡意應(yīng)用可將某國的智能終端用戶列為特定攻擊目標,通過讀取智能終端中存儲的相關(guān)信息來判別該終端用戶是否屬于攻擊目標,從而決定是否開展攻擊。

    (2)用戶個人數(shù)據(jù)和隱私竊取增加

    由于智能終端承載的與人們生活、工作相關(guān)的業(yè)務(wù)越來越多,終端中積累了用戶大量的個人數(shù)據(jù),如照片、通訊錄、賬戶和密碼等。黑客通過部署惡意應(yīng)用竊取用戶個人數(shù)據(jù)和隱私信息,通過販賣等非法手段獲利,有的惡意應(yīng)用通過盜取用戶銀行賬號和密碼直接竊取用戶財產(chǎn)。

    (3)惡意應(yīng)用詐騙猖獗

    根據(jù)2013年的統(tǒng)計數(shù)據(jù)發(fā)現(xiàn),利用移動應(yīng)用進行詐騙的安全事件數(shù)量有明顯增加。以經(jīng)濟詐騙為主要目的的惡意應(yīng)用通常利用虛假廣告信息吸引用戶點擊進入目標網(wǎng)站,并騙取用戶注冊和付費來獲取利益。有的惡意應(yīng)用甚至只需用戶點擊一次應(yīng)用中嵌入的廣告就能完成用戶資費扣除,從而非法獲利。趨勢科技公司統(tǒng)計發(fā)現(xiàn),2013年下半年,此類僅需用戶一次點擊即可完成用戶資費扣除的惡意應(yīng)用數(shù)量較上半年增長了10倍。

    (4)操作系統(tǒng)漏洞成為攻擊首選目標

    操作系統(tǒng)漏洞一直都是智能終端安全防護的重點。有的系統(tǒng)漏洞一旦被利用,可直接獲取系統(tǒng)最高權(quán)限和控制終端。即使是通過打補丁的方式修補漏洞,在操作系統(tǒng)更新完善過程中也仍然給黑客留下了大量的可乘之機。目前,網(wǎng)絡(luò)上有定制化的智能終端操作系統(tǒng)供免費下載使用,其中有的操作系統(tǒng)存在嚴重的安全漏洞,操作系統(tǒng)中帶有的預(yù)置應(yīng)用可利用漏洞獲取系統(tǒng)最高權(quán)限和進行惡意操作。2013年Android操作系統(tǒng)被曝出“Master Key”漏洞,利用該漏洞可以在用戶不知情的情況下對終端上安裝的應(yīng)用進行修改,這意味著終端上的任何應(yīng)用都有可能成為惡意應(yīng)用;而且,現(xiàn)在可能還有終端沒有修復(fù)該漏洞。

    (5)惡意應(yīng)用攻擊途徑擴展

    2013年出現(xiàn)了多起智能終端和與其連接的個人電腦相互攻擊的安全事件,涉及基于Android、Windows Mobile、Blackberry等主流操作系統(tǒng)的智能終端。在智能終端向個人電腦發(fā)起攻擊的安全事件中,出現(xiàn)了一款名為USBCLEAVER的惡意應(yīng)用,該應(yīng)用會下載針對個人電腦的病毒程序存儲在終端SD卡上,當智能終端連接個人電腦時,應(yīng)用自動將病毒傳送至電腦上從而竊取用戶在電腦中存儲的個人隱私。

    2.2惡意應(yīng)用的安全威脅

    智能終端在剛進入市場時,社會對其可能面臨的安全問題沒有足夠重視,主要有兩點原因:一是傳統(tǒng)手機上安全問題并不突出,安全狀況相對良好,網(wǎng)絡(luò)運營商對終端和業(yè)務(wù)控制程度較高,業(yè)務(wù)環(huán)境相對封閉;二是應(yīng)用軟件數(shù)量少,移動互聯(lián)網(wǎng)與人們的生活融合較淺,智能終端對于黑客的經(jīng)濟利益吸引力不足,惡意應(yīng)用軟件的主要目標尚未從個人電腦向智能終端轉(zhuǎn)移。

    隨著智能終端的迅速普及和移動應(yīng)用數(shù)量的急劇增長,移動互聯(lián)網(wǎng)已與人們的生活高度融合,承載了與人們工作、生活相關(guān)的大量重要業(yè)務(wù),尤其是金融、支付業(yè)務(wù)。對于黑客而言,移動互聯(lián)網(wǎng)極具吸引力,紛紛將攻擊目標轉(zhuǎn)向智能終端。同時,移動應(yīng)用商店不斷增多,增加了移動應(yīng)用的發(fā)布渠道和擴散速度;由于應(yīng)用商店對惡意應(yīng)用缺乏足夠的重視和安全檢測措施,移動互聯(lián)網(wǎng)上惡意應(yīng)用數(shù)量迅速增加,因惡意應(yīng)用引起的安全事件更是與日俱增。艾瑞咨詢與安全管家聯(lián)合發(fā)布的《2013年移動安全數(shù)據(jù)報告》顯示,2013年,安管云開放平臺檢測到惡意應(yīng)用1 122萬次,全年新增惡意軟件69萬個,較2012年增長5倍多,移動安全形勢更加嚴峻,惡意應(yīng)用檢測和防范成為移動互聯(lián)網(wǎng)亟待解決的安全問題。

    2.3惡意應(yīng)用的主要類型

    針對智能終端的惡意應(yīng)用與針對個人電腦的惡意應(yīng)用在具體形態(tài)上很相似,根據(jù)目前的檢測結(jié)果分析,其主要有以下四種:

    (1)木馬后門

    黑客通過在惡意應(yīng)用中嵌入木馬后門實現(xiàn)對智能終端的控制,在用戶不知情的情況下進行后臺惡意操作,如收集用戶個人隱私,甚至是安裝其他惡意應(yīng)用。木馬后門還有被用來開展網(wǎng)絡(luò)釣魚(Phishing)等危害用戶經(jīng)濟利益的惡意行為,而通常是通過偽裝成具有某種正常功能的移動應(yīng)用,通過應(yīng)用商店或者是社交網(wǎng)絡(luò)擴散。

    (2)僵尸網(wǎng)絡(luò)

    僵尸網(wǎng)絡(luò)是利用僵尸程序(惡意控制功能的應(yīng)用)實現(xiàn)對大規(guī)模智能終端的遠程控制,從而構(gòu)成控制主機與智能終端之間的一對多控制網(wǎng)絡(luò)。通常僵尸網(wǎng)絡(luò)控制的終端規(guī)模較大,具有分布性,隨著僵尸程序的傳播,僵尸網(wǎng)絡(luò)規(guī)模不斷擴大,控制主機通過大量被控終端向網(wǎng)絡(luò)側(cè)發(fā)送垃圾電子郵件或是發(fā)起DoS攻擊。

    (3)蠕蟲病毒

    蠕蟲病毒是一類具有自我復(fù)制和傳播能力的惡意應(yīng)用,此類病毒已在個人電腦廣泛傳播,目前在智能終端平臺上頻繁出現(xiàn)。蠕蟲病毒主要通過消耗終端系統(tǒng)內(nèi)存、計算資源、帶寬等降低終端性能,很少對終端用戶造成麻煩。不過人們已經(jīng)發(fā)現(xiàn)了具有竊取智能終端用戶個人隱私數(shù)據(jù)功能的蠕蟲病毒。

    (4)Rootkit

    Rootkit是一種可以獲得智能終端最高控制權(quán)限的惡意應(yīng)用,它與智能終端操作系統(tǒng)緊密關(guān)聯(lián),利用操作系統(tǒng)底層的核心功能將自身程序文件和行為隱藏,用戶和常規(guī)的安全軟件難以發(fā)現(xiàn)。由于具有最高的系統(tǒng)權(quán)限,Rootkit能夠在系統(tǒng)內(nèi)核中進行惡意操作,可直接啟動智能終端的攝像頭、麥克風(fēng)、GPS等硬件,給終端和用戶帶來安全危害。

    endprint

    2.4其他安全威脅

    (1)智能終端丟失或失竊

    目前,網(wǎng)絡(luò)接入越來越便利,智能終端易于攜帶,終端承載的業(yè)務(wù)類型越來越多,但這也極大增加了智能終端丟失或失竊的機率。終端丟失或失竊不僅使終端中存儲的用戶個人信息面臨被泄露和濫用的風(fēng)險,也使得終端中存儲的與工作相關(guān)的信息面臨泄露的風(fēng)險,進而給用戶辦公信息系統(tǒng)帶來安全威脅。

    (2)通信竊聽

    智能終端大多采用無線通信技術(shù)接入網(wǎng)絡(luò),但由于無線信號傳輸具有廣播特性,黑客接入用戶信道相對容易;另外,空口處的無線傳輸協(xié)議是公開的,獲得并實現(xiàn)協(xié)議相對容易。目前,超過50%的智能終端具有Wi-Fi通信能力,預(yù)計到2015年,接近90%的智能終端都將具備Wi-Fi通信能力。由于具有Wi-Fi通信能力的設(shè)備較為普遍,價格便宜,Wi-Fi協(xié)議已在互聯(lián)網(wǎng)上公開,互聯(lián)網(wǎng)上甚至還有公開的Wi-Fi攻擊工具研制方法,即使是非專業(yè)人員,也有可能開展Wi-Fi攻擊。還有的智能終端與網(wǎng)絡(luò)之間采用明文傳輸用戶敏感信息,甚至是賬號、密碼等,黑客竊取用戶信息更為容易。

    (3)過度和錯誤使用

    由于智能終端承載與人們生活、工作相關(guān)的大量業(yè)務(wù),使用頻度高,有的終端24小時連接互聯(lián)網(wǎng),極大抬升了智能終端安全風(fēng)險程度。有的終端用戶安全風(fēng)險意識不強,隨意下載安裝來歷不明的移動應(yīng)用,甚至更換智能終端操作系統(tǒng),使用公共場所的Wi-Fi網(wǎng)絡(luò)處理金融、支付、工作相關(guān)業(yè)務(wù),也不重視終端安全防護,對終端各項安全配置不了解,讓終端自帶的安全防護措施長期處于關(guān)閉狀態(tài)。

    3 智能終端操作系統(tǒng)安全機制

    3.1Android系統(tǒng)安全機制

    Android操作系統(tǒng)是目前市場占有率最高的智能終端操作系統(tǒng),它基于Linux內(nèi)核研制,具有開放的特點,獲得了大量的移動應(yīng)用開發(fā)者支持。為了避免因Android操作系統(tǒng)的開放性而導(dǎo)致出現(xiàn)安全事件,谷歌公司對Android操作系統(tǒng)進行了安全加固,并采用了系統(tǒng)權(quán)限許可機制,以提高系統(tǒng)的安全性。圖2為Android操作系統(tǒng)的安全機制模型:

    圖2Android操作系統(tǒng)安全機制模型

    Android操作系統(tǒng)安全機制采取在沙箱(sandbox)環(huán)境下進行應(yīng)用隔離的安全策略,具體是指操作系統(tǒng)為每個應(yīng)用構(gòu)建獨立的執(zhí)行環(huán)境,應(yīng)用之間無法互相影響。為了實現(xiàn)應(yīng)用隔離,操作系統(tǒng)采用了標準的Linux控制機制,在每個應(yīng)用安裝時就為其分配user ID,這樣應(yīng)用相關(guān)文件可通過user ID進行關(guān)聯(lián)并明確訪問權(quán)限,在沒有獲得授權(quán)的情況下,user ID不同的應(yīng)用無法訪問對方的文件,從而實現(xiàn)對文件訪問權(quán)限的管理,提高系統(tǒng)安全性。系統(tǒng)根用戶(Root User)擁有對操作系統(tǒng)文件的最高管理權(quán)限,普通應(yīng)用則沒有修改重要系統(tǒng)文件的權(quán)限。在內(nèi)存管理上,每個應(yīng)用是一個獨立的進程,運行時系統(tǒng)將為其分配獨立的內(nèi)存空間。內(nèi)存管理單元(MMU)承擔(dān)了內(nèi)存物理地址和虛擬地址之間的轉(zhuǎn)換,同時也承擔(dān)了內(nèi)存安全相關(guān)的功能,通過這種方式,防止應(yīng)用在特權(quán)模式下執(zhí)行操作從而對系統(tǒng)安全造成威脅。

    目前,Android操作系統(tǒng)采用的應(yīng)用隔離模式是一種有效的系統(tǒng)安全機制,但使用該模式可能導(dǎo)致應(yīng)用的某些功能無法實現(xiàn),如連接網(wǎng)絡(luò)、啟動攝像頭、獲取位置信息等,使得應(yīng)用的效果和功能等受到影響。為此,谷歌公司考慮在保障操作系統(tǒng)安全的前提下,盡量給予應(yīng)用開發(fā)者足夠的自由,以豐富應(yīng)用市場,推廣Android操作系統(tǒng)。為此,如圖2所示,不同的應(yīng)用可以通過shared user ID來實現(xiàn)數(shù)據(jù)和組件共享,并可在同一進程中運行。當兩個不同應(yīng)用的數(shù)字簽名相同時,可為兩個應(yīng)用分配同一shared user ID,應(yīng)用開發(fā)者可使用同一密鑰為兩個應(yīng)用簽名從而為應(yīng)用配置相同的數(shù)字簽名。但由于缺乏認證機構(gòu)來確保應(yīng)用簽名的真實性,因此,現(xiàn)在只能是由應(yīng)用開發(fā)者自己確保應(yīng)用簽名密鑰的安全來保障應(yīng)用簽名的安全。

    與shared user ID機制互為補充的是Android操作系統(tǒng)權(quán)限許可機制。權(quán)限許可機制不僅可以讓不同的應(yīng)用之間共享數(shù)據(jù)和應(yīng)用組件,同時也可以讓應(yīng)用訪問系統(tǒng)的關(guān)鍵組件。每個應(yīng)用通過向系統(tǒng)申請權(quán)限以訪問系統(tǒng)資源,也可向其他應(yīng)用開放它獲得的權(quán)限,權(quán)限的申請通常是在應(yīng)用安裝階段。Android操作系統(tǒng)根據(jù)權(quán)限的重要性將權(quán)限劃分為四個不同的安全等級,即normal、dangerous、signature和signature-or-system,其中:

    (1)normal級的權(quán)限安全等級最低,通常應(yīng)用只要申請即可獲得。normal級的權(quán)限對系統(tǒng)和用戶的安全影響較低,如終端振動功能。

    (2)dangerous級的權(quán)限需要應(yīng)用在安裝時獲得用戶的確認授權(quán),這類權(quán)限對應(yīng)的資源或功能通常都是與用戶個人數(shù)據(jù)、系統(tǒng)重要資源有關(guān),如撥打電話、網(wǎng)絡(luò)接入、位置信息等。

    (3)signature級的權(quán)限要求應(yīng)用與系統(tǒng)或應(yīng)用使用相同的數(shù)字證書,這與shared user ID機制的要求一樣;但在應(yīng)用訪問數(shù)據(jù)和組件時,signature模式將采取更多的安全控制措施。

    (4)signature-or-system級的權(quán)限要求和signature級一樣,但將控制范圍擴展到了操作系統(tǒng)中預(yù)裝的應(yīng)用。需要注意的是,signature級和signature-or-system級的權(quán)限都沒有用戶確認過程。

    3.2iOS操作系統(tǒng)安全防護

    iOS操作系統(tǒng)與Android操作系統(tǒng)的安全機制完全不同。根據(jù)蘋果公司的業(yè)務(wù)模式,基于iOS操作系統(tǒng)的應(yīng)用只能通過蘋果的官方應(yīng)用商店進行發(fā)布。在應(yīng)用進入發(fā)布渠道前,應(yīng)用開發(fā)者需將應(yīng)用提交給商店進行審查,以確保應(yīng)用安全。通過商店審查的應(yīng)用被視為安全的應(yīng)用,它可以獲得大量在Android操作系統(tǒng)中被視為敏感或重要的系統(tǒng)權(quán)限,如網(wǎng)絡(luò)接入、啟動攝像頭、獲取位置信息等。在Android操作系統(tǒng)中,敏感和重要權(quán)限通常需要用戶授權(quán),iOS操作系統(tǒng)則要求應(yīng)用開發(fā)者使用系統(tǒng)提供的安全API來進行開發(fā),并對應(yīng)用進行審查。審查中,不僅要對應(yīng)用中是否包含惡意代碼進行審查,還要對應(yīng)用是否正確使用系統(tǒng)API進行審查,以確保應(yīng)用安全。

    iOS操作系統(tǒng)安全API位于核心服務(wù)層(Core Services Layer),它們是基于核心操作系統(tǒng)層(Core OS Layer)提供的功能和服務(wù)構(gòu)建,核心服務(wù)層包含了應(yīng)用運行所需的基本系統(tǒng)服務(wù),應(yīng)用通過調(diào)用核心服務(wù)層安全API實現(xiàn)各項功能。iOS操作系統(tǒng)有一項重要的安全措施稱為Security Server(守護進程),它主要負責(zé)信任鏈訪問、根證書管理等安全相關(guān)服務(wù)。任何應(yīng)用如果需要使用密鑰鏈、證書、密鑰等服務(wù),都需要通過Security Server,但該服務(wù)不以API的形式來實現(xiàn)。以下是iOS操作系統(tǒng)中相對重要的安全服務(wù):

    (1)Keychain Services API,是實現(xiàn)存儲密碼、密鑰、證書和其他秘密數(shù)據(jù)的一項系統(tǒng)服務(wù),但需要系統(tǒng)的加解密服務(wù)、數(shù)據(jù)存儲服務(wù)和公共加密動態(tài)庫(Common Crypto dynamic library)等的配合。

    (2)CFNetwork,是實現(xiàn)創(chuàng)建和維護安全數(shù)據(jù)流的一項系統(tǒng)服務(wù),該服務(wù)還可在消息中增加鑒權(quán)信息。它通過后臺調(diào)用系統(tǒng)相關(guān)安全服務(wù)來創(chuàng)建安全連接。

    endprint

    (3)The Certificate, Key and Trust Services,可提供創(chuàng)建、管理、讀取認證信息,向密鑰鏈中增加認證信息,創(chuàng)建加密密鑰,加解密數(shù)據(jù),對數(shù)據(jù)簽名和驗證簽名,管理系統(tǒng)信任策略等服務(wù)。在實現(xiàn)上述服務(wù)的過程中,需要調(diào)用公共加密動態(tài)庫和其他核心操作系統(tǒng)層服務(wù)。

    (4)Randomization Services,是生成供系統(tǒng)各類加密操作使用的安全偽隨機數(shù)的服務(wù)。偽隨機數(shù)由特定算法產(chǎn)生,僅憑生成的隨機數(shù)無法推導(dǎo)得出算法。為產(chǎn)生偽隨機數(shù),該服務(wù)需要調(diào)用核心操作系統(tǒng)層的隨機數(shù)生成器。

    4 智能終端安全防護

    可以預(yù)見,未來針對iOS、Android等主流智能終端操作系統(tǒng)的惡意應(yīng)用數(shù)量將不斷增加,黑客將不斷深入挖掘操作系統(tǒng)漏洞,惡意應(yīng)用的研發(fā)、交易和傳播等工作將更為專業(yè)化和規(guī)?;?,惡意應(yīng)用地下產(chǎn)業(yè)鏈將更為龐大,安全形勢嚴峻。為此,需要有針對性地開展相關(guān)法規(guī)標準制定、技術(shù)研發(fā)等工作,提高智能終端安全防護能力。

    (1)提高終端主動安全防護能力

    智能終端無線和硬件接口不斷增多,承載的業(yè)務(wù)類型和數(shù)量也不斷增加,需要對智能終端自身軟硬件進行安全加固,并提高智能終端實時主動安全防護能力。在安裝安全防護軟件的基礎(chǔ)上,能夠及時自動更新惡意應(yīng)用特征描述,支持對終端內(nèi)存、擴展存儲卡、接收的文件等的實時安全檢測和安全提示、告警等能力。

    (2)建設(shè)終端丟失或失竊后的安全保護能力

    為減少因終端丟失或失竊帶來的安全風(fēng)險,一方面要向用戶提供終端數(shù)據(jù)的遠程備份服務(wù);另一方面需要建設(shè)提供終端丟失或失竊后的遠程控制和數(shù)據(jù)保護等服務(wù)能力,如終端定位、鎖定、數(shù)據(jù)刪除等,尤其是針對企業(yè)級智能終端用戶,要研究建立面向群用戶的終端安全管理機制和系統(tǒng)。

    (3)確保無線傳輸安全

    現(xiàn)有的智能終端大多采用無線通信技術(shù)接入網(wǎng)絡(luò),為保障終端與無線接入點之間的傳輸安全,需要研發(fā)更為安全的物理層加密技術(shù),同時在網(wǎng)絡(luò)側(cè)和終端處要完善終端接入、網(wǎng)絡(luò)和終端身份認證、業(yè)務(wù)認證等安全機制,加強對為公眾服務(wù)的無線接入熱點的安全管理。

    (4)建立移動應(yīng)用安全檢測與認證體系

    移動應(yīng)用商店是移動應(yīng)用的主要發(fā)布渠道,但目前應(yīng)用商店的應(yīng)用安全檢測能力參差不齊,有的應(yīng)用商店甚至成為惡意應(yīng)用傳播的助推器。需要建立統(tǒng)一的移動應(yīng)用安全標準,在移動應(yīng)用商店開展應(yīng)用安全檢測,為移動應(yīng)用研發(fā)、檢測、流通等建立統(tǒng)一的安全認證系統(tǒng),提高移動應(yīng)用的安全性和可信度。

    (5)加強行業(yè)協(xié)作與安全應(yīng)急能力

    移動互聯(lián)網(wǎng)產(chǎn)業(yè)中的各方相互緊密關(guān)聯(lián),安全事件的應(yīng)對處理需要多方協(xié)作,以惡意應(yīng)用為例,需要應(yīng)用商店、第三方安全檢測機構(gòu)、應(yīng)用開發(fā)者、智能終端用戶等的協(xié)作。為此,需要加強產(chǎn)業(yè)各方協(xié)作,在漏洞信息、安全事件、檢測方法與能力等方面開展共享,形成行業(yè)協(xié)同整體防護和安全事件應(yīng)急處理能力。

    5 結(jié)束語

    目前與智能終端和移動應(yīng)用相關(guān)的安全事件不斷增多,移動互聯(lián)網(wǎng)上的惡意行為更加復(fù)雜,盡管如此,移動互聯(lián)網(wǎng)與人們工作、生活的融合速度仍在加快。為提高移動互聯(lián)網(wǎng)安全水平,不僅需要針對智能終端、移動應(yīng)用等重要的移動互聯(lián)網(wǎng)產(chǎn)品,加快制定安全技術(shù)標準,推動產(chǎn)業(yè)重視和主動提高產(chǎn)品安全能力,通過安全檢測與認證等確保技術(shù)標準的落實;同時,還需要加強移動互聯(lián)網(wǎng)安全相關(guān)法規(guī)的制定,推動產(chǎn)業(yè)各方的協(xié)作,形成安全協(xié)同防護和應(yīng)急處理能力,確保移動互聯(lián)網(wǎng)應(yīng)用安全。

    參考文獻:

    [1] Delac G, Silic M, Krolo J. Emerging Security Threats for Mobile Platforms, MIPRO 2011[C]. Opatija, Croatia: 1468-1473, 2011.

    [2] Dragan P, Sinisa H, Vladimir R. Research of Security Threats in the Use of Modern Terminal Device[J]. DAAAM, 2012,23(1).

    [3] Juniper Networks Inc. 2011 Mobile Threats Report[R]. 2011.

    [4] Google Android. The Developers Guide[EB/OL]. http://developer.android.com/guide/index.html.

    [5] Apple Inc. iOS Reference Library, Security Overview[EB/OL]. (2012-12-13). http://developer.apple.com/library/ios/#documentation/Security/Conceptual/Security_Overview/Introduction/Introduction.html#//apple_ref/doc/uid/TP30000976-CH201-TPXREF101.★

    作者簡介

    袁廣翔:高級工程師,現(xiàn)就職于工業(yè)和信息化部電信研究院,主要從事移動互聯(lián)網(wǎng)技術(shù)、應(yīng)用和安全研究,以及標準化和測試相關(guān)工作。

    潘娟:碩士畢業(yè)于北京郵電大學(xué)電信通信學(xué)院,現(xiàn)任工信部電信研究院泰爾終端實驗室信息安全部主任,主要從事移動互聯(lián)網(wǎng)安全、業(yè)務(wù)應(yīng)用、終端機卡接口、移動支付等相關(guān)技術(shù)研究、標準編寫以及測試平臺搭建的工作。先后負責(zé)了YD/T 2407-2013、TD/T 2408-2013、YD/T 1700-2007、終端機卡接口系列行標、業(yè)務(wù)應(yīng)用相關(guān)行標的編寫。發(fā)表文章三十余篇,申請專利多項。

    endprint

    (3)The Certificate, Key and Trust Services,可提供創(chuàng)建、管理、讀取認證信息,向密鑰鏈中增加認證信息,創(chuàng)建加密密鑰,加解密數(shù)據(jù),對數(shù)據(jù)簽名和驗證簽名,管理系統(tǒng)信任策略等服務(wù)。在實現(xiàn)上述服務(wù)的過程中,需要調(diào)用公共加密動態(tài)庫和其他核心操作系統(tǒng)層服務(wù)。

    (4)Randomization Services,是生成供系統(tǒng)各類加密操作使用的安全偽隨機數(shù)的服務(wù)。偽隨機數(shù)由特定算法產(chǎn)生,僅憑生成的隨機數(shù)無法推導(dǎo)得出算法。為產(chǎn)生偽隨機數(shù),該服務(wù)需要調(diào)用核心操作系統(tǒng)層的隨機數(shù)生成器。

    4 智能終端安全防護

    可以預(yù)見,未來針對iOS、Android等主流智能終端操作系統(tǒng)的惡意應(yīng)用數(shù)量將不斷增加,黑客將不斷深入挖掘操作系統(tǒng)漏洞,惡意應(yīng)用的研發(fā)、交易和傳播等工作將更為專業(yè)化和規(guī)?;?,惡意應(yīng)用地下產(chǎn)業(yè)鏈將更為龐大,安全形勢嚴峻。為此,需要有針對性地開展相關(guān)法規(guī)標準制定、技術(shù)研發(fā)等工作,提高智能終端安全防護能力。

    (1)提高終端主動安全防護能力

    智能終端無線和硬件接口不斷增多,承載的業(yè)務(wù)類型和數(shù)量也不斷增加,需要對智能終端自身軟硬件進行安全加固,并提高智能終端實時主動安全防護能力。在安裝安全防護軟件的基礎(chǔ)上,能夠及時自動更新惡意應(yīng)用特征描述,支持對終端內(nèi)存、擴展存儲卡、接收的文件等的實時安全檢測和安全提示、告警等能力。

    (2)建設(shè)終端丟失或失竊后的安全保護能力

    為減少因終端丟失或失竊帶來的安全風(fēng)險,一方面要向用戶提供終端數(shù)據(jù)的遠程備份服務(wù);另一方面需要建設(shè)提供終端丟失或失竊后的遠程控制和數(shù)據(jù)保護等服務(wù)能力,如終端定位、鎖定、數(shù)據(jù)刪除等,尤其是針對企業(yè)級智能終端用戶,要研究建立面向群用戶的終端安全管理機制和系統(tǒng)。

    (3)確保無線傳輸安全

    現(xiàn)有的智能終端大多采用無線通信技術(shù)接入網(wǎng)絡(luò),為保障終端與無線接入點之間的傳輸安全,需要研發(fā)更為安全的物理層加密技術(shù),同時在網(wǎng)絡(luò)側(cè)和終端處要完善終端接入、網(wǎng)絡(luò)和終端身份認證、業(yè)務(wù)認證等安全機制,加強對為公眾服務(wù)的無線接入熱點的安全管理。

    (4)建立移動應(yīng)用安全檢測與認證體系

    移動應(yīng)用商店是移動應(yīng)用的主要發(fā)布渠道,但目前應(yīng)用商店的應(yīng)用安全檢測能力參差不齊,有的應(yīng)用商店甚至成為惡意應(yīng)用傳播的助推器。需要建立統(tǒng)一的移動應(yīng)用安全標準,在移動應(yīng)用商店開展應(yīng)用安全檢測,為移動應(yīng)用研發(fā)、檢測、流通等建立統(tǒng)一的安全認證系統(tǒng),提高移動應(yīng)用的安全性和可信度。

    (5)加強行業(yè)協(xié)作與安全應(yīng)急能力

    移動互聯(lián)網(wǎng)產(chǎn)業(yè)中的各方相互緊密關(guān)聯(lián),安全事件的應(yīng)對處理需要多方協(xié)作,以惡意應(yīng)用為例,需要應(yīng)用商店、第三方安全檢測機構(gòu)、應(yīng)用開發(fā)者、智能終端用戶等的協(xié)作。為此,需要加強產(chǎn)業(yè)各方協(xié)作,在漏洞信息、安全事件、檢測方法與能力等方面開展共享,形成行業(yè)協(xié)同整體防護和安全事件應(yīng)急處理能力。

    5 結(jié)束語

    目前與智能終端和移動應(yīng)用相關(guān)的安全事件不斷增多,移動互聯(lián)網(wǎng)上的惡意行為更加復(fù)雜,盡管如此,移動互聯(lián)網(wǎng)與人們工作、生活的融合速度仍在加快。為提高移動互聯(lián)網(wǎng)安全水平,不僅需要針對智能終端、移動應(yīng)用等重要的移動互聯(lián)網(wǎng)產(chǎn)品,加快制定安全技術(shù)標準,推動產(chǎn)業(yè)重視和主動提高產(chǎn)品安全能力,通過安全檢測與認證等確保技術(shù)標準的落實;同時,還需要加強移動互聯(lián)網(wǎng)安全相關(guān)法規(guī)的制定,推動產(chǎn)業(yè)各方的協(xié)作,形成安全協(xié)同防護和應(yīng)急處理能力,確保移動互聯(lián)網(wǎng)應(yīng)用安全。

    參考文獻:

    [1] Delac G, Silic M, Krolo J. Emerging Security Threats for Mobile Platforms, MIPRO 2011[C]. Opatija, Croatia: 1468-1473, 2011.

    [2] Dragan P, Sinisa H, Vladimir R. Research of Security Threats in the Use of Modern Terminal Device[J]. DAAAM, 2012,23(1).

    [3] Juniper Networks Inc. 2011 Mobile Threats Report[R]. 2011.

    [4] Google Android. The Developers Guide[EB/OL]. http://developer.android.com/guide/index.html.

    [5] Apple Inc. iOS Reference Library, Security Overview[EB/OL]. (2012-12-13). http://developer.apple.com/library/ios/#documentation/Security/Conceptual/Security_Overview/Introduction/Introduction.html#//apple_ref/doc/uid/TP30000976-CH201-TPXREF101.★

    作者簡介

    袁廣翔:高級工程師,現(xiàn)就職于工業(yè)和信息化部電信研究院,主要從事移動互聯(lián)網(wǎng)技術(shù)、應(yīng)用和安全研究,以及標準化和測試相關(guān)工作。

    潘娟:碩士畢業(yè)于北京郵電大學(xué)電信通信學(xué)院,現(xiàn)任工信部電信研究院泰爾終端實驗室信息安全部主任,主要從事移動互聯(lián)網(wǎng)安全、業(yè)務(wù)應(yīng)用、終端機卡接口、移動支付等相關(guān)技術(shù)研究、標準編寫以及測試平臺搭建的工作。先后負責(zé)了YD/T 2407-2013、TD/T 2408-2013、YD/T 1700-2007、終端機卡接口系列行標、業(yè)務(wù)應(yīng)用相關(guān)行標的編寫。發(fā)表文章三十余篇,申請專利多項。

    endprint

    (3)The Certificate, Key and Trust Services,可提供創(chuàng)建、管理、讀取認證信息,向密鑰鏈中增加認證信息,創(chuàng)建加密密鑰,加解密數(shù)據(jù),對數(shù)據(jù)簽名和驗證簽名,管理系統(tǒng)信任策略等服務(wù)。在實現(xiàn)上述服務(wù)的過程中,需要調(diào)用公共加密動態(tài)庫和其他核心操作系統(tǒng)層服務(wù)。

    (4)Randomization Services,是生成供系統(tǒng)各類加密操作使用的安全偽隨機數(shù)的服務(wù)。偽隨機數(shù)由特定算法產(chǎn)生,僅憑生成的隨機數(shù)無法推導(dǎo)得出算法。為產(chǎn)生偽隨機數(shù),該服務(wù)需要調(diào)用核心操作系統(tǒng)層的隨機數(shù)生成器。

    4 智能終端安全防護

    可以預(yù)見,未來針對iOS、Android等主流智能終端操作系統(tǒng)的惡意應(yīng)用數(shù)量將不斷增加,黑客將不斷深入挖掘操作系統(tǒng)漏洞,惡意應(yīng)用的研發(fā)、交易和傳播等工作將更為專業(yè)化和規(guī)?;?,惡意應(yīng)用地下產(chǎn)業(yè)鏈將更為龐大,安全形勢嚴峻。為此,需要有針對性地開展相關(guān)法規(guī)標準制定、技術(shù)研發(fā)等工作,提高智能終端安全防護能力。

    (1)提高終端主動安全防護能力

    智能終端無線和硬件接口不斷增多,承載的業(yè)務(wù)類型和數(shù)量也不斷增加,需要對智能終端自身軟硬件進行安全加固,并提高智能終端實時主動安全防護能力。在安裝安全防護軟件的基礎(chǔ)上,能夠及時自動更新惡意應(yīng)用特征描述,支持對終端內(nèi)存、擴展存儲卡、接收的文件等的實時安全檢測和安全提示、告警等能力。

    (2)建設(shè)終端丟失或失竊后的安全保護能力

    為減少因終端丟失或失竊帶來的安全風(fēng)險,一方面要向用戶提供終端數(shù)據(jù)的遠程備份服務(wù);另一方面需要建設(shè)提供終端丟失或失竊后的遠程控制和數(shù)據(jù)保護等服務(wù)能力,如終端定位、鎖定、數(shù)據(jù)刪除等,尤其是針對企業(yè)級智能終端用戶,要研究建立面向群用戶的終端安全管理機制和系統(tǒng)。

    (3)確保無線傳輸安全

    現(xiàn)有的智能終端大多采用無線通信技術(shù)接入網(wǎng)絡(luò),為保障終端與無線接入點之間的傳輸安全,需要研發(fā)更為安全的物理層加密技術(shù),同時在網(wǎng)絡(luò)側(cè)和終端處要完善終端接入、網(wǎng)絡(luò)和終端身份認證、業(yè)務(wù)認證等安全機制,加強對為公眾服務(wù)的無線接入熱點的安全管理。

    (4)建立移動應(yīng)用安全檢測與認證體系

    移動應(yīng)用商店是移動應(yīng)用的主要發(fā)布渠道,但目前應(yīng)用商店的應(yīng)用安全檢測能力參差不齊,有的應(yīng)用商店甚至成為惡意應(yīng)用傳播的助推器。需要建立統(tǒng)一的移動應(yīng)用安全標準,在移動應(yīng)用商店開展應(yīng)用安全檢測,為移動應(yīng)用研發(fā)、檢測、流通等建立統(tǒng)一的安全認證系統(tǒng),提高移動應(yīng)用的安全性和可信度。

    (5)加強行業(yè)協(xié)作與安全應(yīng)急能力

    移動互聯(lián)網(wǎng)產(chǎn)業(yè)中的各方相互緊密關(guān)聯(lián),安全事件的應(yīng)對處理需要多方協(xié)作,以惡意應(yīng)用為例,需要應(yīng)用商店、第三方安全檢測機構(gòu)、應(yīng)用開發(fā)者、智能終端用戶等的協(xié)作。為此,需要加強產(chǎn)業(yè)各方協(xié)作,在漏洞信息、安全事件、檢測方法與能力等方面開展共享,形成行業(yè)協(xié)同整體防護和安全事件應(yīng)急處理能力。

    5 結(jié)束語

    目前與智能終端和移動應(yīng)用相關(guān)的安全事件不斷增多,移動互聯(lián)網(wǎng)上的惡意行為更加復(fù)雜,盡管如此,移動互聯(lián)網(wǎng)與人們工作、生活的融合速度仍在加快。為提高移動互聯(lián)網(wǎng)安全水平,不僅需要針對智能終端、移動應(yīng)用等重要的移動互聯(lián)網(wǎng)產(chǎn)品,加快制定安全技術(shù)標準,推動產(chǎn)業(yè)重視和主動提高產(chǎn)品安全能力,通過安全檢測與認證等確保技術(shù)標準的落實;同時,還需要加強移動互聯(lián)網(wǎng)安全相關(guān)法規(guī)的制定,推動產(chǎn)業(yè)各方的協(xié)作,形成安全協(xié)同防護和應(yīng)急處理能力,確保移動互聯(lián)網(wǎng)應(yīng)用安全。

    參考文獻:

    [1] Delac G, Silic M, Krolo J. Emerging Security Threats for Mobile Platforms, MIPRO 2011[C]. Opatija, Croatia: 1468-1473, 2011.

    [2] Dragan P, Sinisa H, Vladimir R. Research of Security Threats in the Use of Modern Terminal Device[J]. DAAAM, 2012,23(1).

    [3] Juniper Networks Inc. 2011 Mobile Threats Report[R]. 2011.

    [4] Google Android. The Developers Guide[EB/OL]. http://developer.android.com/guide/index.html.

    [5] Apple Inc. iOS Reference Library, Security Overview[EB/OL]. (2012-12-13). http://developer.apple.com/library/ios/#documentation/Security/Conceptual/Security_Overview/Introduction/Introduction.html#//apple_ref/doc/uid/TP30000976-CH201-TPXREF101.★

    作者簡介

    袁廣翔:高級工程師,現(xiàn)就職于工業(yè)和信息化部電信研究院,主要從事移動互聯(lián)網(wǎng)技術(shù)、應(yīng)用和安全研究,以及標準化和測試相關(guān)工作。

    潘娟:碩士畢業(yè)于北京郵電大學(xué)電信通信學(xué)院,現(xiàn)任工信部電信研究院泰爾終端實驗室信息安全部主任,主要從事移動互聯(lián)網(wǎng)安全、業(yè)務(wù)應(yīng)用、終端機卡接口、移動支付等相關(guān)技術(shù)研究、標準編寫以及測試平臺搭建的工作。先后負責(zé)了YD/T 2407-2013、TD/T 2408-2013、YD/T 1700-2007、終端機卡接口系列行標、業(yè)務(wù)應(yīng)用相關(guān)行標的編寫。發(fā)表文章三十余篇,申請專利多項。

    endprint

    猜你喜歡
    終端智能用戶
    X美術(shù)館首屆三年展:“終端〉_How Do We Begin?”
    通信控制服務(wù)器(CCS)維護終端的設(shè)計與實現(xiàn)
    智能前沿
    智能前沿
    智能前沿
    智能前沿
    多功能北斗船載終端的開發(fā)應(yīng)用
    關(guān)注用戶
    關(guān)注用戶
    關(guān)注用戶
    亚洲中文字幕日韩| 法律面前人人平等表现在哪些方面| 最近视频中文字幕2019在线8| 国产精品久久久久久亚洲av鲁大| 99久久久亚洲精品蜜臀av| 1000部很黄的大片| 在线观看免费视频日本深夜| 激情在线观看视频在线高清| 欧美日韩国产亚洲二区| 亚洲国产欧美网| av专区在线播放| 夜夜躁狠狠躁天天躁| 国产又黄又爽又无遮挡在线| 制服人妻中文乱码| 观看免费一级毛片| 观看免费一级毛片| 一级毛片女人18水好多| 国产成人av激情在线播放| 久久国产精品人妻蜜桃| 国产成人av激情在线播放| 成人精品一区二区免费| 真人做人爱边吃奶动态| 国产欧美日韩精品一区二区| 欧美最黄视频在线播放免费| 成人一区二区视频在线观看| 日日摸夜夜添夜夜添小说| 成人精品一区二区免费| 亚洲国产日韩欧美精品在线观看 | 波多野结衣高清无吗| 精品人妻1区二区| 久久精品人妻少妇| 国内少妇人妻偷人精品xxx网站| 麻豆成人av在线观看| 国产老妇女一区| 日韩中文字幕欧美一区二区| 在线天堂最新版资源| 麻豆久久精品国产亚洲av| 精品人妻偷拍中文字幕| 久久精品人妻少妇| 亚洲精品在线观看二区| 国产av在哪里看| 中文字幕人成人乱码亚洲影| 久久精品夜夜夜夜夜久久蜜豆| 亚洲片人在线观看| avwww免费| 久久婷婷人人爽人人干人人爱| 久久精品国产亚洲av香蕉五月| 搡女人真爽免费视频火全软件 | 亚洲色图av天堂| 欧美最新免费一区二区三区 | 成人亚洲精品av一区二区| 国产在视频线在精品| 高潮久久久久久久久久久不卡| 午夜视频国产福利| 少妇熟女aⅴ在线视频| 欧美最新免费一区二区三区 | 久久草成人影院| 色视频www国产| 日本黄色片子视频| 久久久久精品国产欧美久久久| 真实男女啪啪啪动态图| 在线播放国产精品三级| АⅤ资源中文在线天堂| av女优亚洲男人天堂| 中文字幕久久专区| 成人精品一区二区免费| 国产精品一及| 日本免费一区二区三区高清不卡| av天堂在线播放| 色噜噜av男人的天堂激情| www.色视频.com| 哪里可以看免费的av片| or卡值多少钱| 母亲3免费完整高清在线观看| 久久九九热精品免费| 久99久视频精品免费| 国产中年淑女户外野战色| 狂野欧美激情性xxxx| 婷婷丁香在线五月| 国产高清videossex| 欧美一级a爱片免费观看看| 亚洲无线观看免费| 亚洲专区国产一区二区| 麻豆久久精品国产亚洲av| 精品电影一区二区在线| 日本与韩国留学比较| avwww免费| 十八禁网站免费在线| 听说在线观看完整版免费高清| 亚洲av熟女| 真人一进一出gif抽搐免费| 最新在线观看一区二区三区| 成人18禁在线播放| 国产激情偷乱视频一区二区| 天堂影院成人在线观看| 19禁男女啪啪无遮挡网站| 综合色av麻豆| 成人午夜高清在线视频| 一本一本综合久久| 国产精品亚洲av一区麻豆| 黄色丝袜av网址大全| 国产伦精品一区二区三区四那| 免费av观看视频| 亚洲国产精品合色在线| 在线a可以看的网站| 亚洲真实伦在线观看| av欧美777| 长腿黑丝高跟| 91在线精品国自产拍蜜月 | 波多野结衣巨乳人妻| 99久久九九国产精品国产免费| 国产精品综合久久久久久久免费| 丁香欧美五月| 深夜精品福利| 免费大片18禁| 一边摸一边抽搐一进一小说| 黄色片一级片一级黄色片| 亚洲久久久久久中文字幕| 国内精品久久久久精免费| 特级一级黄色大片| 国产视频一区二区在线看| 一进一出抽搐gif免费好疼| 日韩欧美国产一区二区入口| 3wmmmm亚洲av在线观看| 免费av毛片视频| 国产一区二区亚洲精品在线观看| 最近最新中文字幕大全免费视频| 青草久久国产| 很黄的视频免费| 精品久久久久久成人av| 人妻丰满熟妇av一区二区三区| 99久久99久久久精品蜜桃| 麻豆成人av在线观看| 亚洲真实伦在线观看| www.色视频.com| 精品久久久久久久毛片微露脸| 色播亚洲综合网| 少妇人妻精品综合一区二区 | 12—13女人毛片做爰片一| 2021天堂中文幕一二区在线观| 久久精品国产清高在天天线| 久久久久久国产a免费观看| 日本 欧美在线| 精品午夜福利视频在线观看一区| 成人一区二区视频在线观看| 欧美不卡视频在线免费观看| 午夜福利高清视频| 一级a爱片免费观看的视频| 长腿黑丝高跟| 亚洲精品影视一区二区三区av| 黄色片一级片一级黄色片| 亚洲不卡免费看| 国产伦在线观看视频一区| 一进一出抽搐gif免费好疼| 午夜影院日韩av| 3wmmmm亚洲av在线观看| 国产精品一区二区三区四区久久| 一个人免费在线观看电影| 美女cb高潮喷水在线观看| 又爽又黄无遮挡网站| 99热这里只有是精品50| 亚洲最大成人中文| 精品一区二区三区人妻视频| avwww免费| 久久久久久大精品| www.www免费av| 夜夜夜夜夜久久久久| 男女那种视频在线观看| 99久久99久久久精品蜜桃| 欧美不卡视频在线免费观看| 日本免费一区二区三区高清不卡| 国产主播在线观看一区二区| 淫秽高清视频在线观看| 午夜老司机福利剧场| 国产v大片淫在线免费观看| 国产激情欧美一区二区| 一个人看的www免费观看视频| 日本免费一区二区三区高清不卡| 男人舔女人下体高潮全视频| 国产一区二区亚洲精品在线观看| 欧美xxxx黑人xx丫x性爽| 黄色片一级片一级黄色片| 级片在线观看| 国产伦在线观看视频一区| 悠悠久久av| 国内揄拍国产精品人妻在线| 中文字幕熟女人妻在线| 高清毛片免费观看视频网站| 狂野欧美激情性xxxx| 美女被艹到高潮喷水动态| 一区二区三区激情视频| 国产午夜精品久久久久久一区二区三区 | 一个人观看的视频www高清免费观看| 老司机午夜十八禁免费视频| 免费观看精品视频网站| 搞女人的毛片| 婷婷精品国产亚洲av在线| 熟妇人妻久久中文字幕3abv| 午夜福利在线观看免费完整高清在 | а√天堂www在线а√下载| 高清毛片免费观看视频网站| 亚洲av不卡在线观看| 国产激情偷乱视频一区二区| 亚洲精品在线美女| 国产真人三级小视频在线观看| 国产三级黄色录像| 18美女黄网站色大片免费观看| 国产成人欧美在线观看| 午夜日韩欧美国产| 12—13女人毛片做爰片一| 午夜免费观看网址| 99国产精品一区二区蜜桃av| av片东京热男人的天堂| 精品一区二区三区av网在线观看| 亚洲最大成人中文| 欧美又色又爽又黄视频| 国产亚洲欧美在线一区二区| 美女cb高潮喷水在线观看| 国产精品久久久久久久久免 | 亚洲成人久久爱视频| 观看免费一级毛片| av天堂中文字幕网| 午夜福利18| 成人特级av手机在线观看| 高清毛片免费观看视频网站| 久久伊人香网站| 一个人看的www免费观看视频| 国产成人系列免费观看| 欧美性猛交╳xxx乱大交人| 黄色片一级片一级黄色片| 欧美一级a爱片免费观看看| 在线观看免费视频日本深夜| 成人三级黄色视频| 国产一区二区亚洲精品在线观看| 欧美乱妇无乱码| 99久久成人亚洲精品观看| 熟妇人妻久久中文字幕3abv| 免费看a级黄色片| 成人特级av手机在线观看| 51国产日韩欧美| 窝窝影院91人妻| 亚洲专区国产一区二区| 日韩 欧美 亚洲 中文字幕| 午夜亚洲福利在线播放| 非洲黑人性xxxx精品又粗又长| 美女被艹到高潮喷水动态| 久久精品91蜜桃| 国产91精品成人一区二区三区| 中亚洲国语对白在线视频| 亚洲人成网站在线播| www日本在线高清视频| 亚洲精品亚洲一区二区| 99在线人妻在线中文字幕| 国产淫片久久久久久久久 | 青草久久国产| 在线播放国产精品三级| 亚洲色图av天堂| 久久久久久久久大av| 亚洲精品久久国产高清桃花| 99久久成人亚洲精品观看| h日本视频在线播放| 搡女人真爽免费视频火全软件 | 免费电影在线观看免费观看| 午夜福利在线观看吧| 天堂影院成人在线观看| 白带黄色成豆腐渣| 每晚都被弄得嗷嗷叫到高潮| 九九久久精品国产亚洲av麻豆| 观看美女的网站| 成人鲁丝片一二三区免费| 亚洲中文日韩欧美视频| 久久久久久九九精品二区国产| 男女床上黄色一级片免费看| 午夜精品在线福利| 国产精品一区二区免费欧美| 久久香蕉精品热| 国产精品久久久人人做人人爽| 男女视频在线观看网站免费| 亚洲第一欧美日韩一区二区三区| 国产精品乱码一区二三区的特点| 精华霜和精华液先用哪个| 偷拍熟女少妇极品色| 欧美黄色淫秽网站| 欧美高清成人免费视频www| 国产av在哪里看| 午夜亚洲福利在线播放| 欧美极品一区二区三区四区| 白带黄色成豆腐渣| 九九久久精品国产亚洲av麻豆| 午夜福利在线观看吧| 国产在视频线在精品| 两个人的视频大全免费| 最新中文字幕久久久久| 亚洲aⅴ乱码一区二区在线播放| 亚洲avbb在线观看| 三级男女做爰猛烈吃奶摸视频| 99精品欧美一区二区三区四区| 欧美日韩福利视频一区二区| 可以在线观看毛片的网站| 久久精品人妻少妇| or卡值多少钱| 首页视频小说图片口味搜索| 亚洲午夜理论影院| 国产真实伦视频高清在线观看 | 在线观看66精品国产| 亚洲国产精品sss在线观看| 搡老妇女老女人老熟妇| 亚洲av不卡在线观看| 三级男女做爰猛烈吃奶摸视频| www.999成人在线观看| tocl精华| 国产av麻豆久久久久久久| 亚洲av成人不卡在线观看播放网| 最近视频中文字幕2019在线8| 色视频www国产| 婷婷亚洲欧美| 可以在线观看的亚洲视频| 国产色爽女视频免费观看| 成人av一区二区三区在线看| 亚洲,欧美精品.| 久久久国产成人免费| 一级毛片高清免费大全| 精品人妻1区二区| 久久久久久久精品吃奶| svipshipincom国产片| 动漫黄色视频在线观看| 一二三四社区在线视频社区8| 在线看三级毛片| 亚洲最大成人中文| 日本 av在线| 国产成人影院久久av| 免费观看精品视频网站| 又粗又爽又猛毛片免费看| 噜噜噜噜噜久久久久久91| 99久久综合精品五月天人人| 变态另类成人亚洲欧美熟女| 97超视频在线观看视频| 99在线视频只有这里精品首页| 人人妻人人看人人澡| 91av网一区二区| 一个人观看的视频www高清免费观看| 午夜久久久久精精品| 国产精品综合久久久久久久免费| 最近视频中文字幕2019在线8| 亚洲avbb在线观看| 不卡一级毛片| 久久久久久大精品| 老司机福利观看| 在线天堂最新版资源| АⅤ资源中文在线天堂| 国产中年淑女户外野战色| www日本在线高清视频| 99热只有精品国产| 成人av在线播放网站| 韩国av一区二区三区四区| 一区福利在线观看| 在线观看午夜福利视频| 怎么达到女性高潮| 亚洲精品在线观看二区| 搡老妇女老女人老熟妇| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 少妇的丰满在线观看| 日本成人三级电影网站| 亚洲熟妇熟女久久| 女警被强在线播放| 在线十欧美十亚洲十日本专区| 国产免费av片在线观看野外av| 18禁黄网站禁片午夜丰满| 特级一级黄色大片| 国产伦精品一区二区三区视频9 | 天堂网av新在线| 亚洲美女黄片视频| 午夜福利在线观看吧| 麻豆一二三区av精品| av国产免费在线观看| 一本一本综合久久| 好看av亚洲va欧美ⅴa在| 国产免费av片在线观看野外av| 一进一出抽搐动态| 成人永久免费在线观看视频| av欧美777| 午夜激情欧美在线| 国产毛片a区久久久久| 五月玫瑰六月丁香| 美女 人体艺术 gogo| 久久久久国产精品人妻aⅴ院| www.色视频.com| x7x7x7水蜜桃| 亚洲av五月六月丁香网| 哪里可以看免费的av片| 老司机午夜福利在线观看视频| 国产午夜福利久久久久久| 在线观看美女被高潮喷水网站 | 久久久久国内视频| 亚洲欧美日韩高清在线视频| 午夜影院日韩av| 黄片大片在线免费观看| 在线国产一区二区在线| 欧美黄色片欧美黄色片| 久久精品国产99精品国产亚洲性色| 在线天堂最新版资源| 国产精品一区二区三区四区久久| 在线看三级毛片| 99国产精品一区二区三区| 99精品欧美一区二区三区四区| 夜夜夜夜夜久久久久| 欧美区成人在线视频| 在线观看美女被高潮喷水网站 | 免费观看的影片在线观看| 亚洲午夜理论影院| 一进一出好大好爽视频| 欧美日韩一级在线毛片| 国内精品一区二区在线观看| 亚洲国产欧洲综合997久久,| 午夜福利成人在线免费观看| 久久精品人妻少妇| 91在线精品国自产拍蜜月 | 一进一出好大好爽视频| 日本撒尿小便嘘嘘汇集6| 精品国产亚洲在线| 国产黄色小视频在线观看| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 九色国产91popny在线| 精品电影一区二区在线| 免费搜索国产男女视频| 一区二区三区国产精品乱码| 国产免费av片在线观看野外av| bbb黄色大片| 国语自产精品视频在线第100页| 麻豆国产97在线/欧美| 亚洲av电影不卡..在线观看| 人妻夜夜爽99麻豆av| 男女视频在线观看网站免费| a级一级毛片免费在线观看| 一区福利在线观看| 国产中年淑女户外野战色| 小说图片视频综合网站| 国内毛片毛片毛片毛片毛片| 中文在线观看免费www的网站| 又粗又爽又猛毛片免费看| 中国美女看黄片| 国产成+人综合+亚洲专区| 91在线精品国自产拍蜜月 | 一卡2卡三卡四卡精品乱码亚洲| 国产精品亚洲一级av第二区| 日韩欧美免费精品| 成人欧美大片| 亚洲激情在线av| 无人区码免费观看不卡| 欧美不卡视频在线免费观看| 琪琪午夜伦伦电影理论片6080| 色av中文字幕| 国产高潮美女av| 嫩草影院入口| 9191精品国产免费久久| 久久精品国产清高在天天线| 国产97色在线日韩免费| 99视频精品全部免费 在线| 听说在线观看完整版免费高清| 久久伊人香网站| 午夜免费成人在线视频| 午夜免费激情av| 国内精品一区二区在线观看| 有码 亚洲区| 日本在线视频免费播放| 国产三级在线视频| 高清毛片免费观看视频网站| 757午夜福利合集在线观看| 变态另类丝袜制服| 黄色丝袜av网址大全| 国产真人三级小视频在线观看| 在线免费观看不下载黄p国产 | 美女cb高潮喷水在线观看| 色综合婷婷激情| 亚洲激情在线av| 蜜桃亚洲精品一区二区三区| 久久欧美精品欧美久久欧美| 俺也久久电影网| www日本在线高清视频| 亚洲av电影在线进入| 国产成人a区在线观看| 热99在线观看视频| 亚洲一区高清亚洲精品| 日韩免费av在线播放| 99在线视频只有这里精品首页| 黄色成人免费大全| 性色av乱码一区二区三区2| 午夜视频国产福利| 国产欧美日韩精品亚洲av| 国产又黄又爽又无遮挡在线| 国产一区二区在线观看日韩 | 麻豆一二三区av精品| 岛国视频午夜一区免费看| 亚洲久久久久久中文字幕| 在线视频色国产色| 亚洲一区高清亚洲精品| 亚洲精品亚洲一区二区| 真人一进一出gif抽搐免费| 在线a可以看的网站| 欧美激情在线99| 久久精品亚洲精品国产色婷小说| 色综合站精品国产| 一本精品99久久精品77| 久久婷婷人人爽人人干人人爱| 国产精品久久久久久久久免 | 在线观看舔阴道视频| 哪里可以看免费的av片| 国产色爽女视频免费观看| 一进一出好大好爽视频| 亚洲国产精品久久男人天堂| 亚洲国产精品999在线| 蜜桃亚洲精品一区二区三区| 2021天堂中文幕一二区在线观| 欧美色欧美亚洲另类二区| 12—13女人毛片做爰片一| 亚洲五月婷婷丁香| 欧美最新免费一区二区三区 | 欧美午夜高清在线| 99热这里只有精品一区| 女人高潮潮喷娇喘18禁视频| 欧美日韩福利视频一区二区| 亚洲av五月六月丁香网| 男女之事视频高清在线观看| 国产精品亚洲美女久久久| 叶爱在线成人免费视频播放| 色综合婷婷激情| 麻豆国产97在线/欧美| 天堂网av新在线| 99久久精品热视频| 桃色一区二区三区在线观看| 免费看a级黄色片| 亚洲成人久久爱视频| 亚洲中文字幕一区二区三区有码在线看| 国产精品爽爽va在线观看网站| www国产在线视频色| 九九在线视频观看精品| 麻豆成人av在线观看| 黄色女人牲交| 99精品久久久久人妻精品| 99热精品在线国产| 91久久精品电影网| 香蕉丝袜av| 脱女人内裤的视频| 亚洲精品在线观看二区| 狂野欧美白嫩少妇大欣赏| 精品人妻偷拍中文字幕| 1024手机看黄色片| 两个人的视频大全免费| 99精品久久久久人妻精品| 亚洲中文字幕一区二区三区有码在线看| 午夜老司机福利剧场| 国产亚洲精品久久久久久毛片| 18美女黄网站色大片免费观看| h日本视频在线播放| 男女视频在线观看网站免费| 黄色日韩在线| 一个人观看的视频www高清免费观看| 亚洲最大成人中文| 女人十人毛片免费观看3o分钟| 成人国产综合亚洲| 亚洲aⅴ乱码一区二区在线播放| www日本在线高清视频| 日日干狠狠操夜夜爽| 国产精品乱码一区二三区的特点| 精品免费久久久久久久清纯| 亚洲一区二区三区不卡视频| 国产精品女同一区二区软件 | 日本a在线网址| 日韩国内少妇激情av| 两个人视频免费观看高清| 免费无遮挡裸体视频| 高清毛片免费观看视频网站| 久久久久久九九精品二区国产| av片东京热男人的天堂| 国产真人三级小视频在线观看| 午夜久久久久精精品| www.999成人在线观看| 国产精品野战在线观看| 欧美一区二区国产精品久久精品| 久久精品国产综合久久久| 偷拍熟女少妇极品色| 国产伦一二天堂av在线观看| 99国产精品一区二区蜜桃av| 老司机在亚洲福利影院| 欧美成人a在线观看| 在线a可以看的网站| 男人的好看免费观看在线视频| 国产一区二区三区视频了| 精品欧美国产一区二区三| 老熟妇仑乱视频hdxx| 国内精品久久久久久久电影| 欧美日本亚洲视频在线播放| 蜜桃亚洲精品一区二区三区| 国产精品av视频在线免费观看| 日韩欧美国产在线观看| 五月玫瑰六月丁香| 窝窝影院91人妻| 99国产综合亚洲精品| www日本在线高清视频| 嫩草影院入口| 国产一级毛片七仙女欲春2| 熟女人妻精品中文字幕| 人人妻人人澡欧美一区二区| 狂野欧美激情性xxxx| 草草在线视频免费看| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 美女大奶头视频| 亚洲avbb在线观看| 欧美午夜高清在线| 高潮久久久久久久久久久不卡| 午夜福利免费观看在线| 天天一区二区日本电影三级| 亚洲精品影视一区二区三区av| 亚洲 欧美 日韩 在线 免费| 亚洲人与动物交配视频|