• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    昆明消防指揮學校金盾網(wǎng)安全防護體系的研究

    2014-08-30 23:28周潔
    無線互聯(lián)科技 2014年8期
    關鍵詞:信息化

    周潔

    摘 要:信息技術對軍校教育產(chǎn)生了前所未有的巨大沖擊,昆明消防指揮學校金盾網(wǎng)的安全防護體系也需要隨之不斷完善,研究我校金盾網(wǎng)的脆弱性,從金盾網(wǎng)安全管理制度和安全技術兩方面入手進行研究,建立完善的安全防護系統(tǒng),確保系統(tǒng)安全穩(wěn)定運行。

    關鍵詞:金盾網(wǎng);安全防護體系;信息化

    1991年爆發(fā)的海灣戰(zhàn)爭第一次將信息化作戰(zhàn)發(fā)揮到了極致,掀起了世界性新軍事變革大潮,這也促使我國軍事理論從以機械化戰(zhàn)爭為核心向以信息化戰(zhàn)爭為核心轉(zhuǎn)變,十八大政府工作報告中提到要全面加強軍隊革命化現(xiàn)代化正規(guī)化建設,堅定不移把信息化作為軍隊現(xiàn)代化建設發(fā)展方向,推動信息化建設加速發(fā)展。與此同時,在軍隊全面進行信息化建設的過程中,網(wǎng)絡安全問題日益嚴峻,提高軍隊網(wǎng)絡安全防御能力,建立完善的軍隊網(wǎng)絡安全防御體系刻不容緩。

    90年代末,我國政府為適應全球信息化趨勢,啟動政府信息化系統(tǒng)工程——“十二金”工程?!敖鸲芄こ獭保ü残畔⒒┳鳛槠渲兄?,自1998年開始實行。消防信息化對實現(xiàn)消防業(yè)務辦公自動化和消防業(yè)務信息共享和綜合利用,提高消防部隊預防和撲救火災以及處置其它災害事故的實戰(zhàn)能力,優(yōu)化消防業(yè)務工作流程,實現(xiàn)消防業(yè)務管理科學化、規(guī)范化,提高工作質(zhì)量和管理水平等方面,都起到了積極作用。與此同時,由于網(wǎng)絡協(xié)議的開放性、系統(tǒng)的通用性、計算機自身的脆弱性及在系統(tǒng)平臺搭建中的一些不穩(wěn)定因素不可避免的產(chǎn)生了一些安全問題,這些安全問題將有可能導致病毒傳播、非法入侵、信息泄漏甚至整個平臺崩潰。因此,如何預防和解決信息化建設中存在的安全問題,使網(wǎng)絡更好的服務于當前的消防工作,是信息化建設中亟待解決的問題。

    在信息化建設的浪潮中,信息技術對軍校教育產(chǎn)生了前所未有的巨大沖擊,從教育理念、教育目標到教育環(huán)境、教育模式、教育管理,都在這場沖擊中發(fā)生著變革。我校作為一所培養(yǎng)消防部隊基層指揮人才的專業(yè)學校,也響應消防部隊信息化建設的號召,緊跟網(wǎng)絡建設發(fā)展的步伐,全面推進我校信息化建設。隨著我校規(guī)模逐年擴大,信息化建設全面鋪開,我校金盾網(wǎng)的安全防護體系也需要隨之不斷完善。

    1 我校金盾網(wǎng)脆弱性分析

    根據(jù)我校金盾網(wǎng)軟硬件部署情況,將我校金盾網(wǎng)脆弱性分析如下:

    1.1 軟件弱點

    第一:首先我校金盾網(wǎng)覆蓋面較大,金盾網(wǎng)終端數(shù)量大,每臺終端根據(jù)應用需要都運行著操作系統(tǒng)和一定數(shù)量的應用軟件,無論是操作系統(tǒng)還是應用軟件都由大量的計算機代碼構成的。研究表明,正常情況下,每一千行計算機代碼,存在5到15個漏洞,假設在我校金盾網(wǎng)終端中運行的這數(shù)百萬計的計算機代碼行中,存在的漏洞中只有一小部分和網(wǎng)絡安全相關,這一小部分漏洞中又只有一小部分可以被攻擊者利用,那么這樣的安全漏洞也有幾千個,攻擊者往往就是利用剛才所述的漏洞進行攻擊,入侵系統(tǒng)的。

    第二:我校金盾網(wǎng)終端均安裝了“一機兩用”監(jiān)控軟件,嚴禁任何終端同時接入金盾網(wǎng)和互聯(lián)網(wǎng),終端不能通過互聯(lián)下載安裝系統(tǒng)和軟件補丁,這也成為了我校金盾網(wǎng)終端系統(tǒng)和軟件升級難的原因之一,加之使用人員還沒有養(yǎng)成良好的使用習慣,網(wǎng)絡安全意識還比較淡漠,沒有及時在金盾網(wǎng)上下載補丁、升級和更新病毒庫,這就不可避免的造成了軟件漏洞,讓攻擊者有機可乘,為病毒傳播提供了溫床。

    1.2 硬件弱點

    我校金盾網(wǎng)硬件均使用國產(chǎn)硬件,有效杜絕了國外敵對勢力利用可編程硬件,人為在硬件上設置“后門”進行攻擊。

    1.3 配置弱點

    第一:我校的金盾網(wǎng)配置了復雜訪問控制策略的防火墻進行保護,防火墻配置了幾百條規(guī)則用于拒絕和允許各種流量, 由于規(guī)則數(shù)量較大,準確無誤的配置規(guī)則對網(wǎng)絡管理人員自身的素質(zhì)要求較高,兩方面因素增加了配置錯誤的幾率。

    第二:我校金盾網(wǎng)處于建設階段,各種網(wǎng)絡安全措施在不斷的完善,網(wǎng)絡管理人員對于新的網(wǎng)絡安全措施中的硬件配置規(guī)則掌握不全面,不熟練,也造成了配置上的弱點。

    第三:由于我校網(wǎng)絡管理人員自身業(yè)務水平的局限性增加了出現(xiàn)配置錯誤的幾率。

    1.4 策略弱點

    無論何種網(wǎng)絡,所遵循的安全策略是基本相同的,由安全策略的不完善引發(fā)的安全問題具有一定的普遍性,近年來,各種網(wǎng)絡策略弱點屢屢被曝光,我校網(wǎng)絡管理人員可以通過各種渠道及時掌握網(wǎng)絡安全資訊,調(diào)整我校金盾網(wǎng)安全策略,從而避免策略弱點導致的安全問題。

    1.5 使用弱點

    我校嚴格執(zhí)行《公安消防部隊計算機信息系統(tǒng)保密管理暫行規(guī)定》等網(wǎng)絡安全的規(guī)章制度,并結合我校實際制定了具體的工作制度。但由于金盾網(wǎng)覆蓋面廣,終端數(shù)量大,干部、士兵以及學員都有一定的權限使用金盾網(wǎng),使用人員網(wǎng)絡安全意識參差不齊、使用經(jīng)驗不足違反了安全策略,造成使用弱點。

    2 金盾網(wǎng)安全防護體系的改善

    鞏固和改善我校金盾網(wǎng)安全防護體系是一個長期的、專業(yè)化的、不斷發(fā)展變化的任務。以技術手段為主,以制度建設為輔,兩者相結合,有效的維護我校金盾網(wǎng)的安全、穩(wěn)定和有效運行。

    2.1 金盾網(wǎng)安全管理制度的改善

    ⑴建立健全物理安全制度。我校金盾網(wǎng)覆蓋教學樓、辦公樓和各學員大隊,網(wǎng)絡設備分布廣泛,管理存在一定難度,一旦線路和設備遭到破壞,將引起網(wǎng)絡中斷;包含敏感數(shù)據(jù)的設備被盜或電磁泄漏,將造成信息的泄露,造成無可彌補的損失,所以維護我校金盾網(wǎng)的物理安全是維護我校金盾網(wǎng)安全最基礎的環(huán)節(jié)。在信息中心等重點環(huán)節(jié)安裝門禁系統(tǒng),可有效防止無關人員有意無意的造成機房安全事故;配備視頻監(jiān)控系統(tǒng),全面監(jiān)視網(wǎng)絡設備和線路的安全,可有效防止人為破壞和盜竊等安全事故的發(fā)生。為了防止我校金盾網(wǎng)敏感數(shù)據(jù)通過電磁輻射泄露,根據(jù)信息的重要性和防護成本,采取一定的電磁波防護措施;使用磁帶、磁盤存放柜,并采取物理保護措施,對載有機密以上內(nèi)容的磁盤、磁帶,需保存在防磁屏蔽容器內(nèi);室內(nèi)采用六類屏蔽雙絞線,消除電磁泄漏的隱患,室外遠程傳輸采用光纖。機房內(nèi)的所有設備、物體表面的磁場強度允許范圍在800A/m內(nèi),以防磁場強度超標對存儲介質(zhì)上的信息造成破壞。

    ⑵網(wǎng)絡安全日常管理制度。據(jù)調(diào)查數(shù)據(jù)表明,80%的網(wǎng)絡攻擊都來源于網(wǎng)絡內(nèi)部,規(guī)范內(nèi)部用戶的網(wǎng)絡行為,制定相應的處罰制度,從源頭上消除安全隱患是保障我校金盾網(wǎng)安全最為行之有效的制度手段。信息中心、教研室和各學員大隊都應建立一套責任落實、目標明確的管理制度,制定出具體安全操作制度、安全監(jiān)測記錄制度以及軟件升級制度,將日常的安全管理工作落實到人,部門領導承擔起督促的責任。嚴格按《公安機關人民警察使用公安信息網(wǎng)違規(guī)行為行政處分暫行規(guī)定》,對我校網(wǎng)上違規(guī)行為進行查處,制定責任追究方案,規(guī)范責任追究程序,明確責任追究部門,加大通報力度,制定具體的處罰細則,建立督促整改制度。

    ⑶建立網(wǎng)絡安全管理人才的培訓制度。提高我校網(wǎng)絡管理人員的業(yè)務素質(zhì),培養(yǎng)網(wǎng)絡技術人才也是提高金盾網(wǎng)安全的重要手段。先進的安全防范設施只有由精通網(wǎng)絡安全管理技術的人員使用才能發(fā)揮作用。我校未來應該和實力雄厚的安全公司、廠家積極溝通交流,定期開展網(wǎng)絡安全知識講座,普及網(wǎng)絡安全知識,提高全員網(wǎng)絡安全意識;對本身具有計算機網(wǎng)絡專業(yè)知識的人員進行定期培訓,使之了解網(wǎng)絡安全形勢動態(tài),掌握網(wǎng)絡安全先進技術,培養(yǎng)優(yōu)秀的網(wǎng)絡安全管理人才為我校信息化建設注入新鮮的血液。

    2.2 金盾網(wǎng)安全技術的改善

    ⑴防火墻系統(tǒng)部署的改善。鑒于我校金盾局域網(wǎng)和整個金盾廣域網(wǎng)的交流聯(lián)系越來越密切,需要重新考慮一些服務器放置的位置,例如WEB服務器,如果直接將其暴露于防火墻外,無疑是不安全的;現(xiàn)狀是:將其放置在防火墻后,防火墻的配置原則是:允許Web信息通過端口80到達Web服務器,這樣的配置可以防止攻擊者直接攻擊網(wǎng)絡內(nèi)部,但是攻擊者可以通過端口80攻擊Web服務器并獲得遠程超級用戶權限,進而通過Web服務器攻擊內(nèi)部網(wǎng)絡。目前,雖然在整個金盾網(wǎng)廣域網(wǎng)的內(nèi)部還沒有發(fā)生嚴重的攻擊事件,但從整個網(wǎng)絡環(huán)境上看,網(wǎng)絡安全形勢嚴峻,其次從發(fā)展變化的角度看,必須未雨綢繆,基于以上理由,提出新的防火墻部署方案。

    該部署方案最大的特色就是設置了DMZ(停火區(qū)),DMZ的安全性高于外部網(wǎng)絡(除我校金盾網(wǎng)以外的金盾網(wǎng)),低于內(nèi)部網(wǎng)絡(我校內(nèi)部金盾網(wǎng))。在DMZ中放置公共服務器,例如WEB、FTP、SMTO、POP3、MAIL等服務器,這些服務器只承擔代理數(shù)據(jù)訪問職責并不涉及敏感數(shù)據(jù),將數(shù)據(jù)庫系統(tǒng)、應用程序等涉及敏感數(shù)據(jù)的服務器保護在內(nèi)網(wǎng)當中。內(nèi)部網(wǎng)絡即可訪問DMZ又可訪問外部網(wǎng)絡,但對訪問DMZ做一定的限制,防止內(nèi)部用戶對DMZ進行攻擊;一般情況下,對于內(nèi)部網(wǎng)絡和外部網(wǎng)絡,DMZ均可訪問,但是為了保持內(nèi)部網(wǎng)絡的高安全級別,嚴格限制DMZ訪問內(nèi)部網(wǎng)絡,在必要的情況下,只將內(nèi)部網(wǎng)絡某些特定端口的訪問權限授予DMZ;嚴禁外部網(wǎng)絡訪問內(nèi)部網(wǎng)絡。設置DMZ的優(yōu)點顯而易見,為內(nèi)部網(wǎng)絡設置了一道保護屏障,任何攻擊者企圖攻擊內(nèi)部網(wǎng)絡必須先突破此道屏障,這顯然比直接攻擊內(nèi)部網(wǎng)絡要困難的多。

    目前,很流行部署雙防火墻,層次結構為外部防火墻、DMZ、內(nèi)部防火墻、這種部署方案的動機在于用內(nèi)部防火墻來彌補外部防火墻的漏洞,但是防火墻如果沒有達到預期的安全效果,問題是在于防火墻的安全配置策略有漏洞或者不完善,部署雙層防火墻并不會增加安全性,并且有成本高、管理復雜等一系列問題,基于以上分析,建議我校未來的防火墻部署方案采取以下部署方案,如圖:

    ⑵認證系統(tǒng)的改善。隨著信息化建設的推進,將從公安部自上而下按照行政層級建立層級式的證書中心CA,部局二級證書中心為我校設立的三級證書中心頒發(fā)身份證書,我校證書中心CA為本信息系統(tǒng)的使用人員頒發(fā)證書。同時,我校也將部署總隊級權限管理中心,為我校信息系統(tǒng)提供分配和回收用戶權限等服務,對我校金盾網(wǎng)系統(tǒng)資源進行訪問控制,并且可以實現(xiàn)上下級用戶權限的轉(zhuǎn)換以實現(xiàn)與其他各級信息系統(tǒng)的互通。我校金盾網(wǎng)信息系統(tǒng)將逐步實現(xiàn)使用者每人配備一個身份認證設備,以實現(xiàn)身份認證和權限管理的配合。對于認證系統(tǒng)來說,如何正確使用證書關系到整個金盾網(wǎng)信息系統(tǒng)的安全,鑒于證書使用的重要性,提出以下建議:

    定期開展網(wǎng)絡安全講座,普及數(shù)字證書安全使用方法以及相關管理規(guī)定,提高全員網(wǎng)絡安全意識;完善數(shù)字證書管理機制,建立專門數(shù)字證書管理臺賬,責任落實到人,“誰使用,誰負責”,數(shù)字證書一旦遺失,及時上報注銷,盡可能降低網(wǎng)絡安全風險;對本部門掛職、借調(diào)、轉(zhuǎn)業(yè)、退休人員數(shù)字證書的上繳和變更要做出具體的規(guī)定;定期撰寫我校數(shù)字證書使用情況報告書,分析存在問題,清理從未使用的數(shù)字證書,提高數(shù)字證書的使用率,充分發(fā)揮數(shù)字證書的作用。

    ⑶終端安全系統(tǒng)的改善。調(diào)查顯示,在全球計算機網(wǎng)絡遭受的攻擊和破壞當中,八成來源于網(wǎng)絡內(nèi)部,而防火墻,入侵檢測系統(tǒng)等傳統(tǒng)的安全防護手段往往對來源于網(wǎng)絡內(nèi)部的攻擊和破壞束手無策。我國通常采用制度監(jiān)管的方式監(jiān)控和審計內(nèi)部網(wǎng)絡行為,而國外多采用了先進的技術手段監(jiān)管內(nèi)部網(wǎng)絡行為,效果更為明顯。我校金盾網(wǎng)終端分布范圍廣,使用人員雜,人員網(wǎng)絡安全意識參差不齊,網(wǎng)絡終端安全問題較為突出。從網(wǎng)絡終端入手,建立牢固的終端安全體系,才能形成全面立體的安全防護系統(tǒng)。

    我校的終端安全體系中除按照規(guī)定部署“一機兩網(wǎng)”監(jiān)控軟件、補丁分發(fā)管理系統(tǒng)和桌面管理系統(tǒng)以外,還部署了“360安全衛(wèi)士8.1企業(yè)定制版”和“病毒防治系統(tǒng),下面重點分析后兩者。

    第一:病毒防治系統(tǒng)部署情況

    我校網(wǎng)絡終端數(shù)量大,任何一臺終端感染病毒,都將威脅整個網(wǎng)絡的安全,影響網(wǎng)絡正常運行的性能,建立完善的病毒防治系統(tǒng)是我校網(wǎng)絡安全防護系統(tǒng)中必不可少的環(huán)節(jié)。病毒防治系統(tǒng)查殺潛伏病毒、保護系統(tǒng)抵御攻擊、將安全風險降低。我校共設置三個網(wǎng)段,每個網(wǎng)段由一臺病毒防治服務器負責,負責訓練部網(wǎng)段的病毒防治服務器和負責學員隊機關的病毒防治服務器均安裝了瑞星殺毒軟件服務器端,負責多媒體教學網(wǎng)段的病毒防治服務器安裝了卡巴斯基殺毒軟件服務器端,各終端上均安裝防病毒客戶端軟件。這三臺病毒服務器定期升級病毒庫和主程序,然后再升級各自負責的防病毒客戶端,形成了體系化的病毒防治系統(tǒng)。我校多媒體終端分布于教學樓各層的每間教室,承擔了我校絕大多數(shù)的教學工作,此外還承擔了轉(zhuǎn)播教育等一系列日常工作,接觸人員多,使用頻繁,感染病毒的風險大,感染病毒的種類雜,在負責這一網(wǎng)段的病毒防治服務器上安裝卡巴斯基殺毒軟件,是鑒于該軟件在世界殺毒軟件排行榜位居首位,殺毒性能卓越,可實現(xiàn)真正意義上的帶毒殺毒,使用它在這一病毒形勢嚴峻的網(wǎng)段,更能確保全面的查殺病毒。但卡巴斯基殺毒軟件的缺點也是顯而易見,運行時大量占用內(nèi)存,升級頻繁,影響系統(tǒng)運行速度和功能,鑒于此,在使用人員相對單純的訓練部網(wǎng)段和機關各學員大隊網(wǎng)段安裝了瑞星殺毒軟件服務器端的病毒服務器進行管理和控制,既可以保證查殺病毒的需要,又能確保系統(tǒng)性能的穩(wěn)定。

    第二:360安全衛(wèi)士8.1企業(yè)定制版部署情況

    安裝360安全衛(wèi)士8.1企業(yè)定制版的主要目的在于便于我校信息中心的網(wǎng)絡管理人員監(jiān)管我校所有的計算機終端和我校終端用戶主動維護計算機終端安全運行環(huán)境,360安全衛(wèi)士在查殺插件、木馬,修復系統(tǒng),修補漏洞方面功能非常強大,彌補其他終端安全手段的不足,鞏固終端安全系統(tǒng)。

    [參考文獻]

    [1]賀雪晨.信息對抗與網(wǎng)絡安全.清華大學出版社(第2版),2010,5.

    [2]陳益均,張小蓉.立體化的校園網(wǎng)安全體系.計算機安全,2008,(5):67-69.

    [3]周凌.基于校園網(wǎng)的入侵檢測系統(tǒng)的研究.計算機教學和教育信息化,2008,(1):91-94.

    ⑵網(wǎng)絡安全日常管理制度。據(jù)調(diào)查數(shù)據(jù)表明,80%的網(wǎng)絡攻擊都來源于網(wǎng)絡內(nèi)部,規(guī)范內(nèi)部用戶的網(wǎng)絡行為,制定相應的處罰制度,從源頭上消除安全隱患是保障我校金盾網(wǎng)安全最為行之有效的制度手段。信息中心、教研室和各學員大隊都應建立一套責任落實、目標明確的管理制度,制定出具體安全操作制度、安全監(jiān)測記錄制度以及軟件升級制度,將日常的安全管理工作落實到人,部門領導承擔起督促的責任。嚴格按《公安機關人民警察使用公安信息網(wǎng)違規(guī)行為行政處分暫行規(guī)定》,對我校網(wǎng)上違規(guī)行為進行查處,制定責任追究方案,規(guī)范責任追究程序,明確責任追究部門,加大通報力度,制定具體的處罰細則,建立督促整改制度。

    ⑶建立網(wǎng)絡安全管理人才的培訓制度。提高我校網(wǎng)絡管理人員的業(yè)務素質(zhì),培養(yǎng)網(wǎng)絡技術人才也是提高金盾網(wǎng)安全的重要手段。先進的安全防范設施只有由精通網(wǎng)絡安全管理技術的人員使用才能發(fā)揮作用。我校未來應該和實力雄厚的安全公司、廠家積極溝通交流,定期開展網(wǎng)絡安全知識講座,普及網(wǎng)絡安全知識,提高全員網(wǎng)絡安全意識;對本身具有計算機網(wǎng)絡專業(yè)知識的人員進行定期培訓,使之了解網(wǎng)絡安全形勢動態(tài),掌握網(wǎng)絡安全先進技術,培養(yǎng)優(yōu)秀的網(wǎng)絡安全管理人才為我校信息化建設注入新鮮的血液。

    2.2 金盾網(wǎng)安全技術的改善

    ⑴防火墻系統(tǒng)部署的改善。鑒于我校金盾局域網(wǎng)和整個金盾廣域網(wǎng)的交流聯(lián)系越來越密切,需要重新考慮一些服務器放置的位置,例如WEB服務器,如果直接將其暴露于防火墻外,無疑是不安全的;現(xiàn)狀是:將其放置在防火墻后,防火墻的配置原則是:允許Web信息通過端口80到達Web服務器,這樣的配置可以防止攻擊者直接攻擊網(wǎng)絡內(nèi)部,但是攻擊者可以通過端口80攻擊Web服務器并獲得遠程超級用戶權限,進而通過Web服務器攻擊內(nèi)部網(wǎng)絡。目前,雖然在整個金盾網(wǎng)廣域網(wǎng)的內(nèi)部還沒有發(fā)生嚴重的攻擊事件,但從整個網(wǎng)絡環(huán)境上看,網(wǎng)絡安全形勢嚴峻,其次從發(fā)展變化的角度看,必須未雨綢繆,基于以上理由,提出新的防火墻部署方案。

    該部署方案最大的特色就是設置了DMZ(停火區(qū)),DMZ的安全性高于外部網(wǎng)絡(除我校金盾網(wǎng)以外的金盾網(wǎng)),低于內(nèi)部網(wǎng)絡(我校內(nèi)部金盾網(wǎng))。在DMZ中放置公共服務器,例如WEB、FTP、SMTO、POP3、MAIL等服務器,這些服務器只承擔代理數(shù)據(jù)訪問職責并不涉及敏感數(shù)據(jù),將數(shù)據(jù)庫系統(tǒng)、應用程序等涉及敏感數(shù)據(jù)的服務器保護在內(nèi)網(wǎng)當中。內(nèi)部網(wǎng)絡即可訪問DMZ又可訪問外部網(wǎng)絡,但對訪問DMZ做一定的限制,防止內(nèi)部用戶對DMZ進行攻擊;一般情況下,對于內(nèi)部網(wǎng)絡和外部網(wǎng)絡,DMZ均可訪問,但是為了保持內(nèi)部網(wǎng)絡的高安全級別,嚴格限制DMZ訪問內(nèi)部網(wǎng)絡,在必要的情況下,只將內(nèi)部網(wǎng)絡某些特定端口的訪問權限授予DMZ;嚴禁外部網(wǎng)絡訪問內(nèi)部網(wǎng)絡。設置DMZ的優(yōu)點顯而易見,為內(nèi)部網(wǎng)絡設置了一道保護屏障,任何攻擊者企圖攻擊內(nèi)部網(wǎng)絡必須先突破此道屏障,這顯然比直接攻擊內(nèi)部網(wǎng)絡要困難的多。

    目前,很流行部署雙防火墻,層次結構為外部防火墻、DMZ、內(nèi)部防火墻、這種部署方案的動機在于用內(nèi)部防火墻來彌補外部防火墻的漏洞,但是防火墻如果沒有達到預期的安全效果,問題是在于防火墻的安全配置策略有漏洞或者不完善,部署雙層防火墻并不會增加安全性,并且有成本高、管理復雜等一系列問題,基于以上分析,建議我校未來的防火墻部署方案采取以下部署方案,如圖:

    ⑵認證系統(tǒng)的改善。隨著信息化建設的推進,將從公安部自上而下按照行政層級建立層級式的證書中心CA,部局二級證書中心為我校設立的三級證書中心頒發(fā)身份證書,我校證書中心CA為本信息系統(tǒng)的使用人員頒發(fā)證書。同時,我校也將部署總隊級權限管理中心,為我校信息系統(tǒng)提供分配和回收用戶權限等服務,對我校金盾網(wǎng)系統(tǒng)資源進行訪問控制,并且可以實現(xiàn)上下級用戶權限的轉(zhuǎn)換以實現(xiàn)與其他各級信息系統(tǒng)的互通。我校金盾網(wǎng)信息系統(tǒng)將逐步實現(xiàn)使用者每人配備一個身份認證設備,以實現(xiàn)身份認證和權限管理的配合。對于認證系統(tǒng)來說,如何正確使用證書關系到整個金盾網(wǎng)信息系統(tǒng)的安全,鑒于證書使用的重要性,提出以下建議:

    定期開展網(wǎng)絡安全講座,普及數(shù)字證書安全使用方法以及相關管理規(guī)定,提高全員網(wǎng)絡安全意識;完善數(shù)字證書管理機制,建立專門數(shù)字證書管理臺賬,責任落實到人,“誰使用,誰負責”,數(shù)字證書一旦遺失,及時上報注銷,盡可能降低網(wǎng)絡安全風險;對本部門掛職、借調(diào)、轉(zhuǎn)業(yè)、退休人員數(shù)字證書的上繳和變更要做出具體的規(guī)定;定期撰寫我校數(shù)字證書使用情況報告書,分析存在問題,清理從未使用的數(shù)字證書,提高數(shù)字證書的使用率,充分發(fā)揮數(shù)字證書的作用。

    ⑶終端安全系統(tǒng)的改善。調(diào)查顯示,在全球計算機網(wǎng)絡遭受的攻擊和破壞當中,八成來源于網(wǎng)絡內(nèi)部,而防火墻,入侵檢測系統(tǒng)等傳統(tǒng)的安全防護手段往往對來源于網(wǎng)絡內(nèi)部的攻擊和破壞束手無策。我國通常采用制度監(jiān)管的方式監(jiān)控和審計內(nèi)部網(wǎng)絡行為,而國外多采用了先進的技術手段監(jiān)管內(nèi)部網(wǎng)絡行為,效果更為明顯。我校金盾網(wǎng)終端分布范圍廣,使用人員雜,人員網(wǎng)絡安全意識參差不齊,網(wǎng)絡終端安全問題較為突出。從網(wǎng)絡終端入手,建立牢固的終端安全體系,才能形成全面立體的安全防護系統(tǒng)。

    我校的終端安全體系中除按照規(guī)定部署“一機兩網(wǎng)”監(jiān)控軟件、補丁分發(fā)管理系統(tǒng)和桌面管理系統(tǒng)以外,還部署了“360安全衛(wèi)士8.1企業(yè)定制版”和“病毒防治系統(tǒng),下面重點分析后兩者。

    第一:病毒防治系統(tǒng)部署情況

    我校網(wǎng)絡終端數(shù)量大,任何一臺終端感染病毒,都將威脅整個網(wǎng)絡的安全,影響網(wǎng)絡正常運行的性能,建立完善的病毒防治系統(tǒng)是我校網(wǎng)絡安全防護系統(tǒng)中必不可少的環(huán)節(jié)。病毒防治系統(tǒng)查殺潛伏病毒、保護系統(tǒng)抵御攻擊、將安全風險降低。我校共設置三個網(wǎng)段,每個網(wǎng)段由一臺病毒防治服務器負責,負責訓練部網(wǎng)段的病毒防治服務器和負責學員隊機關的病毒防治服務器均安裝了瑞星殺毒軟件服務器端,負責多媒體教學網(wǎng)段的病毒防治服務器安裝了卡巴斯基殺毒軟件服務器端,各終端上均安裝防病毒客戶端軟件。這三臺病毒服務器定期升級病毒庫和主程序,然后再升級各自負責的防病毒客戶端,形成了體系化的病毒防治系統(tǒng)。我校多媒體終端分布于教學樓各層的每間教室,承擔了我校絕大多數(shù)的教學工作,此外還承擔了轉(zhuǎn)播教育等一系列日常工作,接觸人員多,使用頻繁,感染病毒的風險大,感染病毒的種類雜,在負責這一網(wǎng)段的病毒防治服務器上安裝卡巴斯基殺毒軟件,是鑒于該軟件在世界殺毒軟件排行榜位居首位,殺毒性能卓越,可實現(xiàn)真正意義上的帶毒殺毒,使用它在這一病毒形勢嚴峻的網(wǎng)段,更能確保全面的查殺病毒。但卡巴斯基殺毒軟件的缺點也是顯而易見,運行時大量占用內(nèi)存,升級頻繁,影響系統(tǒng)運行速度和功能,鑒于此,在使用人員相對單純的訓練部網(wǎng)段和機關各學員大隊網(wǎng)段安裝了瑞星殺毒軟件服務器端的病毒服務器進行管理和控制,既可以保證查殺病毒的需要,又能確保系統(tǒng)性能的穩(wěn)定。

    第二:360安全衛(wèi)士8.1企業(yè)定制版部署情況

    安裝360安全衛(wèi)士8.1企業(yè)定制版的主要目的在于便于我校信息中心的網(wǎng)絡管理人員監(jiān)管我校所有的計算機終端和我校終端用戶主動維護計算機終端安全運行環(huán)境,360安全衛(wèi)士在查殺插件、木馬,修復系統(tǒng),修補漏洞方面功能非常強大,彌補其他終端安全手段的不足,鞏固終端安全系統(tǒng)。

    [參考文獻]

    [1]賀雪晨.信息對抗與網(wǎng)絡安全.清華大學出版社(第2版),2010,5.

    [2]陳益均,張小蓉.立體化的校園網(wǎng)安全體系.計算機安全,2008,(5):67-69.

    [3]周凌.基于校園網(wǎng)的入侵檢測系統(tǒng)的研究.計算機教學和教育信息化,2008,(1):91-94.

    ⑵網(wǎng)絡安全日常管理制度。據(jù)調(diào)查數(shù)據(jù)表明,80%的網(wǎng)絡攻擊都來源于網(wǎng)絡內(nèi)部,規(guī)范內(nèi)部用戶的網(wǎng)絡行為,制定相應的處罰制度,從源頭上消除安全隱患是保障我校金盾網(wǎng)安全最為行之有效的制度手段。信息中心、教研室和各學員大隊都應建立一套責任落實、目標明確的管理制度,制定出具體安全操作制度、安全監(jiān)測記錄制度以及軟件升級制度,將日常的安全管理工作落實到人,部門領導承擔起督促的責任。嚴格按《公安機關人民警察使用公安信息網(wǎng)違規(guī)行為行政處分暫行規(guī)定》,對我校網(wǎng)上違規(guī)行為進行查處,制定責任追究方案,規(guī)范責任追究程序,明確責任追究部門,加大通報力度,制定具體的處罰細則,建立督促整改制度。

    ⑶建立網(wǎng)絡安全管理人才的培訓制度。提高我校網(wǎng)絡管理人員的業(yè)務素質(zhì),培養(yǎng)網(wǎng)絡技術人才也是提高金盾網(wǎng)安全的重要手段。先進的安全防范設施只有由精通網(wǎng)絡安全管理技術的人員使用才能發(fā)揮作用。我校未來應該和實力雄厚的安全公司、廠家積極溝通交流,定期開展網(wǎng)絡安全知識講座,普及網(wǎng)絡安全知識,提高全員網(wǎng)絡安全意識;對本身具有計算機網(wǎng)絡專業(yè)知識的人員進行定期培訓,使之了解網(wǎng)絡安全形勢動態(tài),掌握網(wǎng)絡安全先進技術,培養(yǎng)優(yōu)秀的網(wǎng)絡安全管理人才為我校信息化建設注入新鮮的血液。

    2.2 金盾網(wǎng)安全技術的改善

    ⑴防火墻系統(tǒng)部署的改善。鑒于我校金盾局域網(wǎng)和整個金盾廣域網(wǎng)的交流聯(lián)系越來越密切,需要重新考慮一些服務器放置的位置,例如WEB服務器,如果直接將其暴露于防火墻外,無疑是不安全的;現(xiàn)狀是:將其放置在防火墻后,防火墻的配置原則是:允許Web信息通過端口80到達Web服務器,這樣的配置可以防止攻擊者直接攻擊網(wǎng)絡內(nèi)部,但是攻擊者可以通過端口80攻擊Web服務器并獲得遠程超級用戶權限,進而通過Web服務器攻擊內(nèi)部網(wǎng)絡。目前,雖然在整個金盾網(wǎng)廣域網(wǎng)的內(nèi)部還沒有發(fā)生嚴重的攻擊事件,但從整個網(wǎng)絡環(huán)境上看,網(wǎng)絡安全形勢嚴峻,其次從發(fā)展變化的角度看,必須未雨綢繆,基于以上理由,提出新的防火墻部署方案。

    該部署方案最大的特色就是設置了DMZ(?;饏^(qū)),DMZ的安全性高于外部網(wǎng)絡(除我校金盾網(wǎng)以外的金盾網(wǎng)),低于內(nèi)部網(wǎng)絡(我校內(nèi)部金盾網(wǎng))。在DMZ中放置公共服務器,例如WEB、FTP、SMTO、POP3、MAIL等服務器,這些服務器只承擔代理數(shù)據(jù)訪問職責并不涉及敏感數(shù)據(jù),將數(shù)據(jù)庫系統(tǒng)、應用程序等涉及敏感數(shù)據(jù)的服務器保護在內(nèi)網(wǎng)當中。內(nèi)部網(wǎng)絡即可訪問DMZ又可訪問外部網(wǎng)絡,但對訪問DMZ做一定的限制,防止內(nèi)部用戶對DMZ進行攻擊;一般情況下,對于內(nèi)部網(wǎng)絡和外部網(wǎng)絡,DMZ均可訪問,但是為了保持內(nèi)部網(wǎng)絡的高安全級別,嚴格限制DMZ訪問內(nèi)部網(wǎng)絡,在必要的情況下,只將內(nèi)部網(wǎng)絡某些特定端口的訪問權限授予DMZ;嚴禁外部網(wǎng)絡訪問內(nèi)部網(wǎng)絡。設置DMZ的優(yōu)點顯而易見,為內(nèi)部網(wǎng)絡設置了一道保護屏障,任何攻擊者企圖攻擊內(nèi)部網(wǎng)絡必須先突破此道屏障,這顯然比直接攻擊內(nèi)部網(wǎng)絡要困難的多。

    目前,很流行部署雙防火墻,層次結構為外部防火墻、DMZ、內(nèi)部防火墻、這種部署方案的動機在于用內(nèi)部防火墻來彌補外部防火墻的漏洞,但是防火墻如果沒有達到預期的安全效果,問題是在于防火墻的安全配置策略有漏洞或者不完善,部署雙層防火墻并不會增加安全性,并且有成本高、管理復雜等一系列問題,基于以上分析,建議我校未來的防火墻部署方案采取以下部署方案,如圖:

    ⑵認證系統(tǒng)的改善。隨著信息化建設的推進,將從公安部自上而下按照行政層級建立層級式的證書中心CA,部局二級證書中心為我校設立的三級證書中心頒發(fā)身份證書,我校證書中心CA為本信息系統(tǒng)的使用人員頒發(fā)證書。同時,我校也將部署總隊級權限管理中心,為我校信息系統(tǒng)提供分配和回收用戶權限等服務,對我校金盾網(wǎng)系統(tǒng)資源進行訪問控制,并且可以實現(xiàn)上下級用戶權限的轉(zhuǎn)換以實現(xiàn)與其他各級信息系統(tǒng)的互通。我校金盾網(wǎng)信息系統(tǒng)將逐步實現(xiàn)使用者每人配備一個身份認證設備,以實現(xiàn)身份認證和權限管理的配合。對于認證系統(tǒng)來說,如何正確使用證書關系到整個金盾網(wǎng)信息系統(tǒng)的安全,鑒于證書使用的重要性,提出以下建議:

    定期開展網(wǎng)絡安全講座,普及數(shù)字證書安全使用方法以及相關管理規(guī)定,提高全員網(wǎng)絡安全意識;完善數(shù)字證書管理機制,建立專門數(shù)字證書管理臺賬,責任落實到人,“誰使用,誰負責”,數(shù)字證書一旦遺失,及時上報注銷,盡可能降低網(wǎng)絡安全風險;對本部門掛職、借調(diào)、轉(zhuǎn)業(yè)、退休人員數(shù)字證書的上繳和變更要做出具體的規(guī)定;定期撰寫我校數(shù)字證書使用情況報告書,分析存在問題,清理從未使用的數(shù)字證書,提高數(shù)字證書的使用率,充分發(fā)揮數(shù)字證書的作用。

    ⑶終端安全系統(tǒng)的改善。調(diào)查顯示,在全球計算機網(wǎng)絡遭受的攻擊和破壞當中,八成來源于網(wǎng)絡內(nèi)部,而防火墻,入侵檢測系統(tǒng)等傳統(tǒng)的安全防護手段往往對來源于網(wǎng)絡內(nèi)部的攻擊和破壞束手無策。我國通常采用制度監(jiān)管的方式監(jiān)控和審計內(nèi)部網(wǎng)絡行為,而國外多采用了先進的技術手段監(jiān)管內(nèi)部網(wǎng)絡行為,效果更為明顯。我校金盾網(wǎng)終端分布范圍廣,使用人員雜,人員網(wǎng)絡安全意識參差不齊,網(wǎng)絡終端安全問題較為突出。從網(wǎng)絡終端入手,建立牢固的終端安全體系,才能形成全面立體的安全防護系統(tǒng)。

    我校的終端安全體系中除按照規(guī)定部署“一機兩網(wǎng)”監(jiān)控軟件、補丁分發(fā)管理系統(tǒng)和桌面管理系統(tǒng)以外,還部署了“360安全衛(wèi)士8.1企業(yè)定制版”和“病毒防治系統(tǒng),下面重點分析后兩者。

    第一:病毒防治系統(tǒng)部署情況

    我校網(wǎng)絡終端數(shù)量大,任何一臺終端感染病毒,都將威脅整個網(wǎng)絡的安全,影響網(wǎng)絡正常運行的性能,建立完善的病毒防治系統(tǒng)是我校網(wǎng)絡安全防護系統(tǒng)中必不可少的環(huán)節(jié)。病毒防治系統(tǒng)查殺潛伏病毒、保護系統(tǒng)抵御攻擊、將安全風險降低。我校共設置三個網(wǎng)段,每個網(wǎng)段由一臺病毒防治服務器負責,負責訓練部網(wǎng)段的病毒防治服務器和負責學員隊機關的病毒防治服務器均安裝了瑞星殺毒軟件服務器端,負責多媒體教學網(wǎng)段的病毒防治服務器安裝了卡巴斯基殺毒軟件服務器端,各終端上均安裝防病毒客戶端軟件。這三臺病毒服務器定期升級病毒庫和主程序,然后再升級各自負責的防病毒客戶端,形成了體系化的病毒防治系統(tǒng)。我校多媒體終端分布于教學樓各層的每間教室,承擔了我校絕大多數(shù)的教學工作,此外還承擔了轉(zhuǎn)播教育等一系列日常工作,接觸人員多,使用頻繁,感染病毒的風險大,感染病毒的種類雜,在負責這一網(wǎng)段的病毒防治服務器上安裝卡巴斯基殺毒軟件,是鑒于該軟件在世界殺毒軟件排行榜位居首位,殺毒性能卓越,可實現(xiàn)真正意義上的帶毒殺毒,使用它在這一病毒形勢嚴峻的網(wǎng)段,更能確保全面的查殺病毒。但卡巴斯基殺毒軟件的缺點也是顯而易見,運行時大量占用內(nèi)存,升級頻繁,影響系統(tǒng)運行速度和功能,鑒于此,在使用人員相對單純的訓練部網(wǎng)段和機關各學員大隊網(wǎng)段安裝了瑞星殺毒軟件服務器端的病毒服務器進行管理和控制,既可以保證查殺病毒的需要,又能確保系統(tǒng)性能的穩(wěn)定。

    第二:360安全衛(wèi)士8.1企業(yè)定制版部署情況

    安裝360安全衛(wèi)士8.1企業(yè)定制版的主要目的在于便于我校信息中心的網(wǎng)絡管理人員監(jiān)管我校所有的計算機終端和我校終端用戶主動維護計算機終端安全運行環(huán)境,360安全衛(wèi)士在查殺插件、木馬,修復系統(tǒng),修補漏洞方面功能非常強大,彌補其他終端安全手段的不足,鞏固終端安全系統(tǒng)。

    [參考文獻]

    [1]賀雪晨.信息對抗與網(wǎng)絡安全.清華大學出版社(第2版),2010,5.

    [2]陳益均,張小蓉.立體化的校園網(wǎng)安全體系.計算機安全,2008,(5):67-69.

    [3]周凌.基于校園網(wǎng)的入侵檢測系統(tǒng)的研究.計算機教學和教育信息化,2008,(1):91-94.

    猜你喜歡
    信息化
    月“睹”教育信息化
    月“睹”教育信息化
    幼兒教育信息化策略初探
    水利信息化
    “云會計”在中小企業(yè)會計信息化中的應用分析
    論述金融管理信息化的創(chuàng)新與應用實踐
    基于會計信息化下的企業(yè)內(nèi)部審計探討
    如何構建交通信息化的防護墻?
    法律為信息化護航
    醫(yī)院會計信息化 路怎么走?
    天堂av国产一区二区熟女人妻| 亚洲性夜色夜夜综合| 国内少妇人妻偷人精品xxx网站| 国产精品电影一区二区三区| 国产麻豆成人av免费视频| 色综合站精品国产| 久久亚洲精品不卡| 国产高清不卡午夜福利| 亚洲第一电影网av| 男女视频在线观看网站免费| 日日撸夜夜添| 婷婷精品国产亚洲av| 日韩欧美精品免费久久| 有码 亚洲区| 五月伊人婷婷丁香| 国产毛片a区久久久久| 国产又黄又爽又无遮挡在线| 好男人在线观看高清免费视频| 长腿黑丝高跟| 精品人妻偷拍中文字幕| 久久久久久久久久成人| 日韩欧美国产在线观看| 好男人在线观看高清免费视频| 欧美性感艳星| 99久久精品热视频| 人妻夜夜爽99麻豆av| 在线观看舔阴道视频| 免费在线观看成人毛片| 男女做爰动态图高潮gif福利片| 国内精品美女久久久久久| 欧美成人免费av一区二区三区| 亚洲av一区综合| 欧美日韩综合久久久久久 | 成人av在线播放网站| 国产精品自产拍在线观看55亚洲| eeuss影院久久| 熟女电影av网| 午夜日韩欧美国产| 欧美另类亚洲清纯唯美| 美女cb高潮喷水在线观看| 亚洲精品国产成人久久av| 日本色播在线视频| 变态另类成人亚洲欧美熟女| 日韩一区二区视频免费看| 色视频www国产| 桃红色精品国产亚洲av| 国产精品爽爽va在线观看网站| 丰满人妻一区二区三区视频av| 亚洲第一区二区三区不卡| 波多野结衣巨乳人妻| 精品日产1卡2卡| 一边摸一边抽搐一进一小说| 亚洲av一区综合| 国产精品一区二区三区四区久久| 久久久午夜欧美精品| 麻豆成人av在线观看| 免费观看精品视频网站| 麻豆国产av国片精品| 亚洲av第一区精品v没综合| 香蕉av资源在线| 大型黄色视频在线免费观看| 欧美激情久久久久久爽电影| 精品一区二区三区av网在线观看| 婷婷丁香在线五月| 成人性生交大片免费视频hd| 淫秽高清视频在线观看| 亚洲美女视频黄频| 91午夜精品亚洲一区二区三区 | 免费在线观看影片大全网站| 色视频www国产| 日本精品一区二区三区蜜桃| 内射极品少妇av片p| 毛片女人毛片| 少妇人妻一区二区三区视频| 日本一本二区三区精品| 免费看美女性在线毛片视频| 一区二区三区高清视频在线| 色尼玛亚洲综合影院| 国产精品日韩av在线免费观看| 欧美+日韩+精品| 午夜福利在线观看吧| 一进一出抽搐gif免费好疼| 高清在线国产一区| 欧美一区二区国产精品久久精品| 国语自产精品视频在线第100页| 成年人黄色毛片网站| 精品久久久久久久久亚洲 | 女生性感内裤真人,穿戴方法视频| 亚洲真实伦在线观看| 婷婷精品国产亚洲av| 91在线观看av| 久久久久久久久久成人| 亚洲aⅴ乱码一区二区在线播放| 18禁黄网站禁片免费观看直播| 国产亚洲精品久久久久久毛片| 免费在线观看日本一区| 一进一出好大好爽视频| av在线蜜桃| 麻豆久久精品国产亚洲av| 亚洲精品一卡2卡三卡4卡5卡| 国产亚洲精品综合一区在线观看| 尤物成人国产欧美一区二区三区| 成年免费大片在线观看| 国产精品嫩草影院av在线观看 | 免费看美女性在线毛片视频| 国产成年人精品一区二区| 婷婷色综合大香蕉| 国产高清视频在线播放一区| 国产黄片美女视频| 色综合婷婷激情| 成人综合一区亚洲| 亚洲图色成人| 又爽又黄无遮挡网站| av女优亚洲男人天堂| 91久久精品国产一区二区成人| 淫秽高清视频在线观看| 色在线成人网| 久久热精品热| 三级男女做爰猛烈吃奶摸视频| 在线观看舔阴道视频| 少妇的逼水好多| 99热精品在线国产| 久久精品国产鲁丝片午夜精品 | 免费av不卡在线播放| 亚洲成av人片在线播放无| 国产高清三级在线| 国产久久久一区二区三区| 成年免费大片在线观看| 精品欧美国产一区二区三| 免费人成视频x8x8入口观看| 亚洲最大成人av| 18禁在线播放成人免费| 国产精品人妻久久久影院| 成人国产麻豆网| 日日撸夜夜添| 国产黄a三级三级三级人| 九九久久精品国产亚洲av麻豆| 婷婷精品国产亚洲av在线| 人妻夜夜爽99麻豆av| 小说图片视频综合网站| 婷婷精品国产亚洲av| 日韩,欧美,国产一区二区三区 | 久久精品国产亚洲网站| 美女cb高潮喷水在线观看| 欧美黑人巨大hd| 狠狠狠狠99中文字幕| 一级毛片久久久久久久久女| a级毛片a级免费在线| 亚洲av一区综合| 久久久精品欧美日韩精品| 亚洲av.av天堂| 九九久久精品国产亚洲av麻豆| 国产伦精品一区二区三区视频9| 日韩中字成人| 亚洲精品成人久久久久久| 久久国产乱子免费精品| 丰满人妻一区二区三区视频av| 亚洲最大成人av| 亚洲性夜色夜夜综合| 97人妻精品一区二区三区麻豆| av在线观看视频网站免费| 琪琪午夜伦伦电影理论片6080| 色精品久久人妻99蜜桃| 成人二区视频| 日日摸夜夜添夜夜添小说| 国内少妇人妻偷人精品xxx网站| www.色视频.com| 美女xxoo啪啪120秒动态图| 欧美中文日本在线观看视频| 两性午夜刺激爽爽歪歪视频在线观看| 婷婷精品国产亚洲av在线| 精品久久国产蜜桃| 99在线视频只有这里精品首页| 久久久久久久亚洲中文字幕| 国产午夜福利久久久久久| 午夜a级毛片| 嫩草影院新地址| 51国产日韩欧美| 欧美一级a爱片免费观看看| 一级黄色大片毛片| 18禁黄网站禁片免费观看直播| 黄色视频,在线免费观看| 国产成人aa在线观看| 一级黄片播放器| 中文字幕人妻熟人妻熟丝袜美| 国内精品一区二区在线观看| 人人妻人人澡欧美一区二区| 国产精品一区二区三区四区久久| 亚洲精品久久国产高清桃花| 亚洲人与动物交配视频| x7x7x7水蜜桃| 桃色一区二区三区在线观看| 日本黄色片子视频| 久久精品国产99精品国产亚洲性色| 国产69精品久久久久777片| 最新在线观看一区二区三区| 一级av片app| 精品午夜福利视频在线观看一区| 欧美成人免费av一区二区三区| 干丝袜人妻中文字幕| 人妻久久中文字幕网| 成年女人毛片免费观看观看9| 无人区码免费观看不卡| 热99re8久久精品国产| 亚洲aⅴ乱码一区二区在线播放| 天美传媒精品一区二区| 亚洲aⅴ乱码一区二区在线播放| 嫩草影院新地址| 可以在线观看的亚洲视频| 日韩欧美国产在线观看| 欧美激情久久久久久爽电影| 亚洲真实伦在线观看| 成人av在线播放网站| 在现免费观看毛片| 一卡2卡三卡四卡精品乱码亚洲| 国产在线男女| 韩国av一区二区三区四区| 女人被狂操c到高潮| 最近在线观看免费完整版| 久久久久九九精品影院| 无人区码免费观看不卡| 性欧美人与动物交配| 欧美另类亚洲清纯唯美| 亚洲在线观看片| 国产精品不卡视频一区二区| 搞女人的毛片| 亚洲第一区二区三区不卡| 国内精品美女久久久久久| 夜夜看夜夜爽夜夜摸| 三级国产精品欧美在线观看| 欧美精品啪啪一区二区三区| 国产老妇女一区| 日韩中文字幕欧美一区二区| 在线观看免费视频日本深夜| 在线a可以看的网站| 免费av不卡在线播放| 国产女主播在线喷水免费视频网站 | 制服丝袜大香蕉在线| 国产高清有码在线观看视频| 久久亚洲真实| 最近最新免费中文字幕在线| 性插视频无遮挡在线免费观看| 成人午夜高清在线视频| 精品免费久久久久久久清纯| 亚洲精品成人久久久久久| 久久精品人妻少妇| 免费无遮挡裸体视频| 极品教师在线视频| 搡老妇女老女人老熟妇| 亚洲av.av天堂| 日韩欧美精品v在线| 国产三级中文精品| 日韩一区二区视频免费看| 久久久久性生活片| 国产精品爽爽va在线观看网站| 国产 一区精品| av.在线天堂| 国产伦精品一区二区三区四那| 精品无人区乱码1区二区| 免费看美女性在线毛片视频| av在线观看视频网站免费| 亚洲中文字幕日韩| av专区在线播放| 亚洲人成伊人成综合网2020| 日日干狠狠操夜夜爽| 国产国拍精品亚洲av在线观看| 床上黄色一级片| 中文字幕熟女人妻在线| 岛国在线免费视频观看| 国产高清有码在线观看视频| 成人无遮挡网站| 热99re8久久精品国产| 淫妇啪啪啪对白视频| 成人综合一区亚洲| 成人精品一区二区免费| 99久久精品一区二区三区| 久久久久久久久中文| 国产伦在线观看视频一区| 欧美人与善性xxx| 日韩国内少妇激情av| 亚洲成人免费电影在线观看| 999久久久精品免费观看国产| 1000部很黄的大片| 一区二区三区高清视频在线| 日韩欧美 国产精品| 97碰自拍视频| 国产精品无大码| 男女下面进入的视频免费午夜| 色吧在线观看| 床上黄色一级片| 有码 亚洲区| 天天躁日日操中文字幕| 亚洲va在线va天堂va国产| 国产精品一二三区在线看| 干丝袜人妻中文字幕| av线在线观看网站| 少妇精品久久久久久久| 日韩一区二区视频免费看| kizo精华| 十八禁网站网址无遮挡 | 在线 av 中文字幕| 国产无遮挡羞羞视频在线观看| 亚洲图色成人| 一个人免费看片子| 伦精品一区二区三区| 少妇高潮的动态图| 亚洲av欧美aⅴ国产| 亚洲内射少妇av| 秋霞在线观看毛片| 午夜精品国产一区二区电影| 91精品一卡2卡3卡4卡| 看十八女毛片水多多多| 在线观看av片永久免费下载| 精品一区二区免费观看| 99九九线精品视频在线观看视频| 久久97久久精品| 男人爽女人下面视频在线观看| 国产精品蜜桃在线观看| 国产一区有黄有色的免费视频| 91狼人影院| 欧美日韩综合久久久久久| 日本午夜av视频| 成人影院久久| 久久99热这里只频精品6学生| 国产亚洲最大av| 各种免费的搞黄视频| 国产真实伦视频高清在线观看| 你懂的网址亚洲精品在线观看| 成人亚洲精品一区在线观看 | 一区二区三区四区激情视频| 国产精品人妻久久久影院| 日韩伦理黄色片| 亚洲精品视频女| 男女啪啪激烈高潮av片| 色网站视频免费| 国产免费福利视频在线观看| 久久久午夜欧美精品| 最新中文字幕久久久久| 色哟哟·www| 日本vs欧美在线观看视频 | 日韩电影二区| 日韩国内少妇激情av| av.在线天堂| 国产真实伦视频高清在线观看| 我的女老师完整版在线观看| 欧美少妇被猛烈插入视频| 国产高清有码在线观看视频| 嫩草影院入口| 麻豆成人午夜福利视频| 亚洲精品国产av蜜桃| 国产精品99久久久久久久久| 成年美女黄网站色视频大全免费 | 亚洲国产欧美人成| 色视频在线一区二区三区| 啦啦啦视频在线资源免费观看| 午夜激情福利司机影院| 又爽又黄a免费视频| 麻豆成人av视频| 永久网站在线| 一区在线观看完整版| 99九九线精品视频在线观看视频| 毛片女人毛片| 午夜精品国产一区二区电影| 亚洲av中文字字幕乱码综合| 国产男女超爽视频在线观看| 亚洲精品视频女| 日韩三级伦理在线观看| 国产av国产精品国产| 亚洲国产精品成人久久小说| 麻豆精品久久久久久蜜桃| 久久99热6这里只有精品| 又爽又黄a免费视频| 少妇的逼水好多| 国产成人精品久久久久久| 99热国产这里只有精品6| 国产亚洲午夜精品一区二区久久| 欧美少妇被猛烈插入视频| 久久国产亚洲av麻豆专区| 性色avwww在线观看| 天堂俺去俺来也www色官网| 日韩欧美一区视频在线观看 | 亚洲aⅴ乱码一区二区在线播放| 最近的中文字幕免费完整| 乱码一卡2卡4卡精品| 久久婷婷青草| av福利片在线观看| 亚洲精品久久久久久婷婷小说| 国产精品一及| 天堂8中文在线网| 国产成人aa在线观看| 国产一区有黄有色的免费视频| 看免费成人av毛片| 亚洲av国产av综合av卡| 夫妻午夜视频| 久久韩国三级中文字幕| 99热6这里只有精品| 国产在线男女| 你懂的网址亚洲精品在线观看| 少妇丰满av| 97热精品久久久久久| 尤物成人国产欧美一区二区三区| 国产高清不卡午夜福利| 在线观看免费日韩欧美大片 | 一本色道久久久久久精品综合| 一区二区三区四区激情视频| 性色av一级| 成人综合一区亚洲| 国产有黄有色有爽视频| 日本vs欧美在线观看视频 | 新久久久久国产一级毛片| 国产毛片在线视频| 国产乱人视频| xxx大片免费视频| 国产亚洲精品久久久com| 熟妇人妻不卡中文字幕| 伦精品一区二区三区| 亚洲av欧美aⅴ国产| 国产一区亚洲一区在线观看| 欧美xxxx黑人xx丫x性爽| 少妇 在线观看| 国产无遮挡羞羞视频在线观看| av专区在线播放| 三级国产精品欧美在线观看| 一级毛片 在线播放| 麻豆国产97在线/欧美| 国产精品久久久久久av不卡| 韩国高清视频一区二区三区| 成人一区二区视频在线观看| 亚洲国产高清在线一区二区三| 菩萨蛮人人尽说江南好唐韦庄| 色视频在线一区二区三区| 男人爽女人下面视频在线观看| videos熟女内射| 男人添女人高潮全过程视频| 亚洲,欧美,日韩| 国产高清不卡午夜福利| 国产探花极品一区二区| 这个男人来自地球电影免费观看 | 亚洲国产精品成人久久小说| 国产大屁股一区二区在线视频| 国产成人一区二区在线| 国产精品国产三级专区第一集| 欧美老熟妇乱子伦牲交| 色婷婷久久久亚洲欧美| 免费少妇av软件| 国产av精品麻豆| 亚洲欧洲国产日韩| 久久精品久久精品一区二区三区| 99热这里只有是精品在线观看| 丝袜喷水一区| 日韩av在线免费看完整版不卡| 高清不卡的av网站| 欧美高清性xxxxhd video| 夫妻性生交免费视频一级片| 欧美精品一区二区免费开放| 天美传媒精品一区二区| 免费黄频网站在线观看国产| 夜夜看夜夜爽夜夜摸| 国产欧美另类精品又又久久亚洲欧美| 国产成人aa在线观看| 国产一区二区三区综合在线观看 | 狂野欧美白嫩少妇大欣赏| 午夜视频国产福利| 精品人妻视频免费看| 午夜老司机福利剧场| 18+在线观看网站| 亚洲国产精品专区欧美| 亚洲成人手机| 久久久欧美国产精品| 成人毛片a级毛片在线播放| 麻豆国产97在线/欧美| 男人狂女人下面高潮的视频| 欧美三级亚洲精品| 国产亚洲91精品色在线| 观看av在线不卡| 久久6这里有精品| 精品亚洲乱码少妇综合久久| 99视频精品全部免费 在线| 各种免费的搞黄视频| 少妇 在线观看| 亚洲国产日韩一区二区| 国产成人91sexporn| 久久久久久久精品精品| 午夜精品国产一区二区电影| 欧美最新免费一区二区三区| 久久久久视频综合| 简卡轻食公司| 国产在线视频一区二区| 亚洲综合色惰| 人妻少妇偷人精品九色| 少妇的逼水好多| av在线观看视频网站免费| 丰满乱子伦码专区| 免费黄网站久久成人精品| 熟女电影av网| 国产精品爽爽va在线观看网站| 午夜精品国产一区二区电影| 久久人妻熟女aⅴ| 国产精品免费大片| 一级av片app| 99视频精品全部免费 在线| 一边亲一边摸免费视频| a级毛色黄片| 国产男女超爽视频在线观看| 黑人高潮一二区| 国产视频内射| 亚洲无线观看免费| 在线观看一区二区三区| 中文字幕精品免费在线观看视频 | 国产精品国产三级专区第一集| 亚洲精品久久午夜乱码| 久久久a久久爽久久v久久| 天天躁夜夜躁狠狠久久av| 国产黄片视频在线免费观看| 亚洲不卡免费看| 国产永久视频网站| 一二三四中文在线观看免费高清| 久久精品国产鲁丝片午夜精品| 亚洲精品久久久久久婷婷小说| 卡戴珊不雅视频在线播放| 亚洲人成网站高清观看| av在线蜜桃| 国产综合精华液| 日日啪夜夜爽| 国产永久视频网站| 青春草亚洲视频在线观看| 国产日韩欧美在线精品| 这个男人来自地球电影免费观看 | 少妇精品久久久久久久| 交换朋友夫妻互换小说| 青青草视频在线视频观看| av线在线观看网站| 国产成人精品久久久久久| a级毛片免费高清观看在线播放| 精品99又大又爽又粗少妇毛片| 亚洲色图av天堂| 中国三级夫妇交换| 少妇 在线观看| 免费大片黄手机在线观看| 国产成人免费观看mmmm| 精品人妻熟女av久视频| 免费大片黄手机在线观看| 国产男人的电影天堂91| 色视频www国产| 人体艺术视频欧美日本| 一级a做视频免费观看| 亚洲成人一二三区av| 国产av精品麻豆| 久久久成人免费电影| 久久精品久久精品一区二区三区| 少妇精品久久久久久久| 婷婷色综合大香蕉| 亚洲四区av| 成人午夜精彩视频在线观看| 精华霜和精华液先用哪个| 亚洲精品久久午夜乱码| 国产69精品久久久久777片| 免费观看在线日韩| 久久影院123| 精品一品国产午夜福利视频| 少妇人妻 视频| a级毛色黄片| 国产免费一级a男人的天堂| 亚洲欧美日韩卡通动漫| 欧美一级a爱片免费观看看| 日本av免费视频播放| 亚洲精品日本国产第一区| 日韩,欧美,国产一区二区三区| 中文精品一卡2卡3卡4更新| 91精品国产九色| 欧美精品一区二区大全| 欧美少妇被猛烈插入视频| 妹子高潮喷水视频| 插逼视频在线观看| 九色成人免费人妻av| 一个人免费看片子| 日韩伦理黄色片| 乱系列少妇在线播放| 国产高清不卡午夜福利| 搡老乐熟女国产| 在线观看人妻少妇| 国产真实伦视频高清在线观看| 欧美精品亚洲一区二区| 欧美三级亚洲精品| 91久久精品国产一区二区成人| kizo精华| 亚洲欧洲国产日韩| 女的被弄到高潮叫床怎么办| 国产乱人视频| 国产精品久久久久成人av| 91精品一卡2卡3卡4卡| 97超视频在线观看视频| 免费看日本二区| 成人毛片a级毛片在线播放| 午夜老司机福利剧场| 成人亚洲精品一区在线观看 | 久久精品久久久久久噜噜老黄| 免费黄色在线免费观看| 99精国产麻豆久久婷婷| 成人特级av手机在线观看| 老师上课跳d突然被开到最大视频| 欧美亚洲 丝袜 人妻 在线| 插阴视频在线观看视频| 日本黄色日本黄色录像| 欧美少妇被猛烈插入视频| 一个人免费看片子| av播播在线观看一区| 久久久久网色| 全区人妻精品视频| 啦啦啦视频在线资源免费观看| av视频免费观看在线观看| 久久久久久伊人网av| 国产v大片淫在线免费观看| 亚洲av欧美aⅴ国产| 插阴视频在线观看视频|