• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    網(wǎng)絡(luò)空間安全威脅模型分析及防范

    2014-10-17 16:57:15李召寶王小明顧香
    電腦知識與技術(shù) 2014年26期
    關(guān)鍵詞:網(wǎng)絡(luò)空間安全網(wǎng)絡(luò)空間

    李召寶 王小明 顧香

    摘要:該文通過對TCP/IP協(xié)議分層結(jié)構(gòu)中存在的安全威脅入手,從最基礎(chǔ)的節(jié)點(diǎn)查找可能出現(xiàn)的威脅,尋找網(wǎng)絡(luò)中存在的安全隱患,分析安全威脅的方面,并在分析的基礎(chǔ)上提出利用虛擬主機(jī)的思想進(jìn)行安全防范的思想。

    關(guān)鍵詞:網(wǎng)絡(luò)空間;網(wǎng)絡(luò)空間安全;網(wǎng)絡(luò)戰(zhàn)爭

    中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2014)26-6051-04

    2010年9月,伊朗境內(nèi)的諸多工業(yè)企業(yè)遭遇了一種極為特殊的電腦病毒襲擊,布舍爾核電站可能是“震網(wǎng)”蠕蟲的重點(diǎn)“關(guān)照對象”,該病毒的發(fā)作致使其核電站推遲了發(fā)電計(jì)劃。專家們在對“震網(wǎng)”病毒進(jìn)行初步分析后認(rèn)為,這種軟件專門為襲擊離心機(jī)而設(shè)計(jì),該病毒能突然更改離心機(jī)中的發(fā)動機(jī)轉(zhuǎn)速,這種突然的改變足以摧毀離心機(jī)運(yùn)轉(zhuǎn)能力且無法修復(fù)。計(jì)算機(jī)安全專家在進(jìn)行深入分析后發(fā)現(xiàn),這可能是全球第一種投入實(shí)戰(zhàn)的“網(wǎng)絡(luò)武器”。這種病毒根本不會是一般的黑客行為,也不是通過安全漏洞就可以實(shí)現(xiàn)的,必須是經(jīng)過操作系統(tǒng)與工業(yè)監(jiān)控軟件的密切配合,才可能設(shè)計(jì)出來并得到實(shí)施[2]。

    1 相關(guān)概念

    網(wǎng)絡(luò)空間:是一個(gè)在物理層基于有線或無線傳輸網(wǎng)絡(luò),信息層基于信息流動、發(fā)送、接收、處理、使用的完整性、可用性、可靠性、有效性、私密性,認(rèn)知層基于信息語義分析、態(tài)勢感知的一致性、真實(shí)性、正確性、共享性,群集層基于族群價(jià)值觀、地緣結(jié)構(gòu)、政治架構(gòu)、文化同源、人生觀、世界觀等貼近度形成的集團(tuán)意識組構(gòu)而成的多維度、多層次、一體化的復(fù)合空間。網(wǎng)絡(luò)空間可以理解為一個(gè)由物理而生理而心理而社會的大空間概念,是美國等發(fā)達(dá)國家Cyherwar的作用域,也是我國輿論戰(zhàn)、法律戰(zhàn)、心理戰(zhàn)主要研究、運(yùn)用和作用的對象。[1]

    網(wǎng)絡(luò)空間安全:網(wǎng)絡(luò)空間物理結(jié)構(gòu)、信息結(jié)構(gòu)、認(rèn)知結(jié)構(gòu)、價(jià)值結(jié)構(gòu)、核心主體利益結(jié)構(gòu)的完整和不受侵害性。網(wǎng)絡(luò)空間安全是一個(gè)多層次、多主體、多維度、多指標(biāo)、體系化的評估測度空間。其指標(biāo)體系結(jié)構(gòu)與值度量空間尺度,評測空間安全的整體性態(tài)。

    2 網(wǎng)絡(luò)空間安全威脅的特點(diǎn)

    美國國防部長羅伯特·蓋茨在2009年6月正式下令成立新的軍用網(wǎng)絡(luò)司令部,是將美空軍于2007年9月I8日成立的臨時(shí)網(wǎng)絡(luò)司令部轉(zhuǎn)為正式編制。美軍組建網(wǎng)絡(luò)司令部真正目的是為打造世界上最強(qiáng)大的“黑客部隊(duì)”。美軍戰(zhàn)略司令部前司令、空軍少將約翰·布雷德利直言不諱地說:“我們現(xiàn)在花在網(wǎng)絡(luò)攻擊上的時(shí)間遠(yuǎn)超過花在網(wǎng)絡(luò)安保研究上的時(shí)間,因?yàn)榉浅8邔拥娜藢W(wǎng)絡(luò)攻擊感興趣?!盵2]

    從美軍對網(wǎng)絡(luò)安全重視的程度上我們可以看出:首先,網(wǎng)絡(luò)空間的進(jìn)攻與防御隱蔽性強(qiáng),難以覺察,一旦發(fā)現(xiàn),常常為時(shí)已晚。其次,網(wǎng)絡(luò)空間的進(jìn)攻無疆無界、無始無終,防御難度大,很難做到“御敵于國門之外”。再次,網(wǎng)絡(luò)空間的進(jìn)攻,樣式多、渠道廣、手段新、技術(shù)性強(qiáng),緝查“兇手”難度大,反擊力度和對象不好把握,易于“五行不定”,一旦對抗失當(dāng),很可能“輸?shù)酶筛蓛魞簟?。最后,網(wǎng)絡(luò)空間的進(jìn)攻具有預(yù)設(shè)目標(biāo)、領(lǐng)域、等級、后果的特點(diǎn),可精準(zhǔn)運(yùn)用網(wǎng)絡(luò)軍團(tuán)的規(guī)模、技術(shù)途徑、入侵方法、突破口,其防御需采用“威懾、控制、反制、反擊”的戰(zhàn)法破擊。

    從網(wǎng)絡(luò)安全威脅概圖可看出繼海、陸、空、天之后的一個(gè)全新的作戰(zhàn)環(huán)境,網(wǎng)絡(luò)戰(zhàn)場安全威脅模式不能再用簡單的三維模型描述,如圖1所示。圖中列出的只是一個(gè)概略的描述,其中各個(gè)方面的威脅還可再進(jìn)行分類。

    3 網(wǎng)絡(luò)空間安全威脅

    3.1網(wǎng)絡(luò)空間四要素

    1) 通信線路(有無線、光網(wǎng)路)和通信設(shè)備。網(wǎng)絡(luò)空間存在的第一要素,是網(wǎng)絡(luò)環(huán)境賴以生存基礎(chǔ)。

    2) 有獨(dú)立處理功能的媒體機(jī)(臺式、筆記本、手機(jī)等)。作為人機(jī)交換的媒介,擔(dān)負(fù)著將人的思想轉(zhuǎn)換為機(jī)器能夠識別的語言,在機(jī)器環(huán)境中能夠進(jìn)行交互傳輸?shù)脑瓌恿μ峁┱摺?/p>

    3) 網(wǎng)絡(luò)軟件支持。具有特定功能的能夠?yàn)闄C(jī)器識別的具有自動進(jìn)行選路、迂回等功能和識別各種設(shè)備能力的軟件。

    4) 實(shí)現(xiàn)數(shù)據(jù)通信和資源共享。網(wǎng)絡(luò)空間發(fā)展的終極目標(biāo),同時(shí)也是信息安全防護(hù)的最高境界。

    造成網(wǎng)絡(luò)空間安全威脅的方面有多種多樣,我們從網(wǎng)絡(luò)空間的四個(gè)要素入手,采取分類歸納的方式,對構(gòu)成網(wǎng)絡(luò)安全威脅的因素進(jìn)行分析建立模型。

    3.2事例

    如現(xiàn)在網(wǎng)絡(luò)上隨處可以下載到的控制一臺計(jì)算機(jī)開機(jī)的軟件,其界面如圖2所示,通過這個(gè)小軟件我們可以在局域網(wǎng)上獲取所在同一個(gè)網(wǎng)絡(luò)上的IP地址和本機(jī)的MAC地址,從而可以輕松的控制一臺計(jì)算機(jī)的開機(jī),需要做的只是點(diǎn)擊喚醒即可。被喚醒的計(jì)算機(jī)雖然處于關(guān)機(jī)狀態(tài),但是其內(nèi)部網(wǎng)卡控制芯片通過專用連線所送來的電流,仍然可以接收和處理網(wǎng)絡(luò)上的數(shù)據(jù)包。[4]

    通過這個(gè)軟件我們可以看到隨著現(xiàn)代通信技術(shù)的發(fā)展,網(wǎng)絡(luò)在網(wǎng)絡(luò)上可以說已經(jīng)沒有秘密可言,保密的措施不論做的多強(qiáng)多大,還是不能杜絕網(wǎng)上泄密的發(fā)生,有時(shí)候我們是無意的,但是對于攻擊者來說不這樣認(rèn)為,他們要求的是達(dá)到自己的目的。

    3.3主要安全威脅

    主要的安全威脅包括信息泄露、完整性破壞、服務(wù)拒絕、未授權(quán)訪問、假冒、網(wǎng)絡(luò)可用性的破壞、重放、后門、特洛伊木馬、抵賴、通信量分析。

    參考文獻(xiàn)[5]中國家網(wǎng)絡(luò)信息安全技術(shù)研究所所長CNCERT/CC副總工杜躍進(jìn)博士對下一代信息技術(shù)下網(wǎng)絡(luò)安全威脅的特點(diǎn)概括為融合、泛在、智能和不對稱。安全威脅的演變向著更多“智能系統(tǒng)”,更多網(wǎng)絡(luò)和系統(tǒng)互聯(lián),更多有價(jià)值目標(biāo),更多不同動機(jī)的攻擊者幾個(gè)方向變化。從蠕蟲研究,到木馬研究(隱蔽、穿透),到僵尸網(wǎng)絡(luò)研究,再到路由攻擊、數(shù)字大炮、蜂群戰(zhàn)術(shù),攻擊手段和技術(shù)正在不斷地進(jìn)步。而新一代信息技術(shù)發(fā)展起來之后,意味著有更多的想法,更多的機(jī)會,更多能力,更多資源,也意味著攻擊會造成更大的破壞。

    從形式上分為外部威脅和內(nèi)部威脅。外部威脅包括病毒、黑客攻擊等形式,其中拒絕服務(wù)、非法入侵、釣魚式攻擊、數(shù)據(jù)竊取和間諜軟件竊密的方式,來自外部的威脅主要是網(wǎng)絡(luò)中的核心設(shè)備和硬件不能國產(chǎn)化,以及部分核心人員的防范意識不強(qiáng),都會成為威脅網(wǎng)絡(luò)安全的因素。endprint

    從途徑上分為有線和無線威脅。有線主要指鏈接網(wǎng)絡(luò)的各種實(shí)際存在的線路,如雙絞線、同軸電纜、野戰(zhàn)被復(fù)線等,其中光纖是有線線路,但光纖的保密性能優(yōu)于其它幾種線路,且光纖其特殊的傳輸屬性,在當(dāng)前的技術(shù)手段想要竊取光纖信息難度最大。無線傳輸方式是當(dāng)前使用最為廣泛的方式,由于其方便快捷,無需架設(shè)太多設(shè)備,成為今后發(fā)展的主要方向,但其暴露的傳輸電脈沖信號的特性,成為竊取最為之方便的手段,只要具有相同的頻點(diǎn),就能獲取傳輸?shù)男畔?,而破解傳輸信號的手段和方法只是時(shí)間上的問題,因此無線技術(shù)的廣泛使用已成為未來發(fā)展的方向,其安全威脅的也成為研究的重點(diǎn)。

    從方式上分為接觸性獲取和非接觸性獲取。接觸性獲取主要指在網(wǎng)絡(luò)空間中通過物理手段從而獲取傳輸?shù)男畔?,而非接觸性獲取主要指通過傳輸介質(zhì)讀取相關(guān)信息,如U盤的使用、利用電磁輻射特性、利用電網(wǎng)傳輸?shù)燃夹g(shù)獲取信息。

    從威脅目標(biāo)上分為有意識威脅和無意識威脅。有意識威脅是指在認(rèn)為的利用某種軟件收集帶有敏感信息的通信或者進(jìn)入未被授權(quán)訪問的隔離網(wǎng)絡(luò)竊取與某一方有利的信息,或者為了達(dá)成個(gè)人的某種目的而采用的手段。無意識威脅多發(fā)生在操作過程中或者可能的漏洞沒有發(fā)現(xiàn)而造成的對己方不利的威脅。

    從攻擊方式上分為主動攻擊和被動攻擊。被動攻擊不干擾網(wǎng)絡(luò)的正常運(yùn)行,只是試圖獲取敏感信息。這種攻擊形式最為簡單,卻能夠?qū)Χ喾N網(wǎng)絡(luò)環(huán)境(如以太網(wǎng)、無線網(wǎng)絡(luò)等廣播型網(wǎng)絡(luò))下的信息保密性造成嚴(yán)重危害。在主動攻擊中,攻擊者不僅能夠偵聽信道,更能夠主動竄改或阻塞網(wǎng)絡(luò)流量,從而破壞信息完整性、可用性,因此,主動攻擊必定會干擾網(wǎng)絡(luò)的正常運(yùn)行。

    這些威脅的一個(gè)總的目的是獲取網(wǎng)絡(luò)傳輸過程中的對己方有利的信息。因此網(wǎng)絡(luò)威脅自信息產(chǎn)生時(shí)就已經(jīng)存在,并在信息傳輸、處理、存儲、銷毀的整個(gè)過程中都威脅著信息的安全,在信息的使用和處理過程中,不可避免的使信息外泄導(dǎo)致威脅網(wǎng)絡(luò)的安全,而處理和存儲信息的機(jī)器不可避免的與其他的交換設(shè)備進(jìn)行信息的傳遞,這就建立了信息傳輸?shù)耐ǖ溃瑫r(shí)也為信息泄露搭建了平臺,隨著技術(shù)發(fā)展,威脅的方式和種類在不斷地發(fā)生著變化。從信息加密開始,攻防之間不停地進(jìn)行著較量,隨著加密算法的不斷創(chuàng)新對信息的完整性有了更好的保護(hù),但所需要的處理時(shí)間卻在不斷增加,其時(shí)效性得不到保證,這已經(jīng)成為制約信息安全的一個(gè)重要因素。緊隨其后的是實(shí)現(xiàn)遠(yuǎn)距離的傳輸,由于傳輸媒介的制約,中間交換路由的選擇,信息在傳輸過程中需要經(jīng)過的路徑越多,其被竊聽的可能性越大,而且一旦傳輸途中一點(diǎn)遭到攻擊,受到影響的不僅僅是傳輸這條路徑的線路,更甚者整個(gè)網(wǎng)絡(luò)都會暴露在攻擊者的面前。

    隨著加密技術(shù)與傳輸技術(shù)的結(jié)合,加密的方式和手段發(fā)生變化,由之前的對單個(gè)信息加密發(fā)展到現(xiàn)在的對一個(gè)數(shù)據(jù)流的加密,并且加密的速度隨之提高,竊取和偽造的難度更大,再發(fā)展到現(xiàn)在,數(shù)字簽名技術(shù)和認(rèn)證技術(shù)使雙方能及時(shí)確認(rèn)和不斷更新自己的密鑰,從而保證了信息傳輸過程的安全。

    從信息的發(fā)送、傳輸、接收的全過程采用多種方式進(jìn)行信息處理,確保單個(gè)環(huán)節(jié)出現(xiàn)信息泄露不會影響到全局安全的體系能夠建立起來。

    3.4主要的攻擊方式

    這里所指的攻擊方式是人為的主動攻擊,帶有一定的目的性。我們可以將攻擊方式分為基于技術(shù)的攻擊和基于實(shí)體的攻擊。

    基于技術(shù)攻擊主要為軟件驅(qū)動攻擊:包括與之對應(yīng)的攻擊方法有基于頭部攻擊、基于協(xié)議攻擊、基于驗(yàn)證攻擊、基于流量攻擊等。

    基于實(shí)體攻擊主要通過物理手段搭載攻擊:包括搭線攻擊、獲取無線電信號脈沖攻擊、強(qiáng)干擾壓制攻擊等,其攻擊難度隨著技術(shù)的發(fā)展呈現(xiàn)出倒三角態(tài)勢,越靠近物理層攻擊的手段局限性越多,而越靠近應(yīng)用層攻擊成功的可能性越大,手段越多,安防措施和手段越難以掌控和實(shí)現(xiàn)。

    圖4是一個(gè)經(jīng)典的網(wǎng)絡(luò)安全威脅模型,在圖4中我們概括了幾種可能的攻擊和攻擊點(diǎn),攻擊能夠成功,協(xié)議或應(yīng)用必定是脆弱的。關(guān)于計(jì)算機(jī)和網(wǎng)絡(luò)安全我們必須了解這幾個(gè)點(diǎn),在協(xié)議和應(yīng)用的設(shè)計(jì)和實(shí)現(xiàn)中的漏洞和缺陷,正是攻擊者可以利用的,試探就是利用漏洞的一種方法,攻擊者正是利用有漏洞的協(xié)議和應(yīng)用進(jìn)行試探。

    幾個(gè)攻擊和攻擊點(diǎn)的出現(xiàn)正是利用了分層處理原則,利用TCP/IP協(xié)議中的各層自負(fù)責(zé)的缺陷,而沒有對邊界安全進(jìn)行防護(hù),圖4中的安全防護(hù)涉及到的中間防護(hù)過程,對應(yīng)到TCP/IP協(xié)議模型中,我們可以看出攻擊點(diǎn)1和攻擊點(diǎn)3主要為基于頭部和協(xié)議漏洞的攻擊,攻擊點(diǎn)2主要為基于流量漏洞的攻擊,攻擊點(diǎn)4主要為基于驗(yàn)證和流量漏洞的攻擊。

    而TCP/IP在各層包含的協(xié)議用于完成各自給定的功能,現(xiàn)行的經(jīng)典協(xié)議在各自偏重的方面有各自的優(yōu)勢,沒有一種協(xié)議框架能夠包含所有已知的攻擊。因此,漏洞存在于各個(gè)協(xié)議之間的兼容上,如現(xiàn)行的網(wǎng)絡(luò)層安全通信標(biāo)準(zhǔn)IPSec協(xié)議框架— IPSec協(xié)議簇,它主要包括認(rèn)證頭AH協(xié)議、安全封裝載荷ESP協(xié)議和互聯(lián)網(wǎng)密鑰交換IKE協(xié)議,能夠提供數(shù)據(jù)加密、身份認(rèn)證、完整性保護(hù)等安全服務(wù)。但其只能在存在于網(wǎng)絡(luò)層,而不能對全部層級結(jié)構(gòu)提供安全防護(hù)。如圖5所示各層網(wǎng)絡(luò)中運(yùn)行的通信協(xié)議。

    4 一種防范攻擊方法

    影子的存在使一些問題在解決有了更為之有效的方法,現(xiàn)實(shí)生活的由于影子的存在使得棘手問題能夠在很短的時(shí)間解決,同樣還能達(dá)到出其不意的效果。在網(wǎng)絡(luò)系統(tǒng)中正是由于虛擬主機(jī)的出現(xiàn),在一定程度上保護(hù)了主機(jī)的安全。虛擬主機(jī),使用特殊的軟硬件技術(shù),把一臺真實(shí)的物理電腦主機(jī)分割成多個(gè)邏輯存儲單元,每個(gè)單元都沒有物理實(shí)體,但是每一個(gè)邏輯存儲單元都能像真實(shí)的物理主機(jī)一樣在網(wǎng)絡(luò)上工作,具有獨(dú)立的域名、IP地址(或共享IP地址)以及完整的Internet服務(wù)器功能。而虛擬主機(jī)技術(shù)是互聯(lián)網(wǎng)服務(wù)器采用的節(jié)省服務(wù)器硬件成本的技術(shù),虛擬主機(jī)技術(shù)主要應(yīng)用于HTTP服務(wù),將一臺服務(wù)器的某項(xiàng)或全部服務(wù)內(nèi)容邏輯劃分為多個(gè)服務(wù)單元,對外表現(xiàn)為多個(gè)服務(wù)器,從而充分利用服務(wù)器硬件資源。如果劃分是系統(tǒng)級別的,則稱為虛擬服務(wù)器。

    采用虛擬主機(jī)和虛擬服務(wù)器的方法可以保證從主機(jī)到第一路由器的安全,即使出現(xiàn)攻擊也能夠保證主機(jī)數(shù)據(jù)不被破壞,在數(shù)據(jù)恢復(fù)和重新進(jìn)入網(wǎng)絡(luò)鏈接上可以節(jié)約時(shí)間,尤其在網(wǎng)絡(luò)戰(zhàn)爭中可能成為一種主要使用的手段。

    5 小結(jié)

    網(wǎng)絡(luò)空間安全沒有戰(zhàn)時(shí)和平時(shí)之分,在任何時(shí)刻任何地點(diǎn)通過任何方式進(jìn)入互聯(lián)網(wǎng)絡(luò)的設(shè)備都受到威脅,自以計(jì)算機(jī)技術(shù)為核心的網(wǎng)絡(luò)化時(shí)代以來,這場沒有硝煙的網(wǎng)絡(luò)戰(zhàn)爭就已經(jīng)拉開了帷幕。在可以預(yù)見的未來,以網(wǎng)絡(luò)攻擊為前奏的網(wǎng)絡(luò)戰(zhàn)爭將是主宰戰(zhàn)爭的主體,網(wǎng)絡(luò)空間安全威脅的將是網(wǎng)絡(luò)戰(zhàn)爭形態(tài)發(fā)生變化主要推動力,各國將在網(wǎng)絡(luò)安全技術(shù)和防范水平的提升上展開激烈競爭。在未來誰占據(jù)制信息權(quán)誰將在戰(zhàn)爭中占據(jù)主動地位。

    參考文獻(xiàn):

    [1] 金偉新.芻議網(wǎng)絡(luò)空間安全與網(wǎng)絡(luò)空間安全戰(zhàn)略[J].國防大學(xué)學(xué)報(bào).2012(3):36.

    [2] 董淑英,林克成,鄭雨昊.物聯(lián)網(wǎng)與網(wǎng)絡(luò)空間安全[J].河北省科學(xué)院學(xué)報(bào),2011(9):77-82.

    [3] (美)雅各布森(Jacobson,D.).網(wǎng)絡(luò)安全基礎(chǔ):網(wǎng)絡(luò)攻防、協(xié)議與安全[M].仰禮友,等,譯.北京:電子工業(yè)出版社,2011,3:40-41.

    [4] 王偉志,杜先汝,等.計(jì)算機(jī)BIOS安全風(fēng)險(xiǎn)分析與研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2008(2):69.

    [5] 杜躍進(jìn).全新時(shí)代:網(wǎng)絡(luò)安全威脅進(jìn)入新階段[J].信息安全與通信保密,2011(9):9-11.endprint

    從途徑上分為有線和無線威脅。有線主要指鏈接網(wǎng)絡(luò)的各種實(shí)際存在的線路,如雙絞線、同軸電纜、野戰(zhàn)被復(fù)線等,其中光纖是有線線路,但光纖的保密性能優(yōu)于其它幾種線路,且光纖其特殊的傳輸屬性,在當(dāng)前的技術(shù)手段想要竊取光纖信息難度最大。無線傳輸方式是當(dāng)前使用最為廣泛的方式,由于其方便快捷,無需架設(shè)太多設(shè)備,成為今后發(fā)展的主要方向,但其暴露的傳輸電脈沖信號的特性,成為竊取最為之方便的手段,只要具有相同的頻點(diǎn),就能獲取傳輸?shù)男畔?,而破解傳輸信號的手段和方法只是時(shí)間上的問題,因此無線技術(shù)的廣泛使用已成為未來發(fā)展的方向,其安全威脅的也成為研究的重點(diǎn)。

    從方式上分為接觸性獲取和非接觸性獲取。接觸性獲取主要指在網(wǎng)絡(luò)空間中通過物理手段從而獲取傳輸?shù)男畔?,而非接觸性獲取主要指通過傳輸介質(zhì)讀取相關(guān)信息,如U盤的使用、利用電磁輻射特性、利用電網(wǎng)傳輸?shù)燃夹g(shù)獲取信息。

    從威脅目標(biāo)上分為有意識威脅和無意識威脅。有意識威脅是指在認(rèn)為的利用某種軟件收集帶有敏感信息的通信或者進(jìn)入未被授權(quán)訪問的隔離網(wǎng)絡(luò)竊取與某一方有利的信息,或者為了達(dá)成個(gè)人的某種目的而采用的手段。無意識威脅多發(fā)生在操作過程中或者可能的漏洞沒有發(fā)現(xiàn)而造成的對己方不利的威脅。

    從攻擊方式上分為主動攻擊和被動攻擊。被動攻擊不干擾網(wǎng)絡(luò)的正常運(yùn)行,只是試圖獲取敏感信息。這種攻擊形式最為簡單,卻能夠?qū)Χ喾N網(wǎng)絡(luò)環(huán)境(如以太網(wǎng)、無線網(wǎng)絡(luò)等廣播型網(wǎng)絡(luò))下的信息保密性造成嚴(yán)重危害。在主動攻擊中,攻擊者不僅能夠偵聽信道,更能夠主動竄改或阻塞網(wǎng)絡(luò)流量,從而破壞信息完整性、可用性,因此,主動攻擊必定會干擾網(wǎng)絡(luò)的正常運(yùn)行。

    這些威脅的一個(gè)總的目的是獲取網(wǎng)絡(luò)傳輸過程中的對己方有利的信息。因此網(wǎng)絡(luò)威脅自信息產(chǎn)生時(shí)就已經(jīng)存在,并在信息傳輸、處理、存儲、銷毀的整個(gè)過程中都威脅著信息的安全,在信息的使用和處理過程中,不可避免的使信息外泄導(dǎo)致威脅網(wǎng)絡(luò)的安全,而處理和存儲信息的機(jī)器不可避免的與其他的交換設(shè)備進(jìn)行信息的傳遞,這就建立了信息傳輸?shù)耐ǖ?,同時(shí)也為信息泄露搭建了平臺,隨著技術(shù)發(fā)展,威脅的方式和種類在不斷地發(fā)生著變化。從信息加密開始,攻防之間不停地進(jìn)行著較量,隨著加密算法的不斷創(chuàng)新對信息的完整性有了更好的保護(hù),但所需要的處理時(shí)間卻在不斷增加,其時(shí)效性得不到保證,這已經(jīng)成為制約信息安全的一個(gè)重要因素。緊隨其后的是實(shí)現(xiàn)遠(yuǎn)距離的傳輸,由于傳輸媒介的制約,中間交換路由的選擇,信息在傳輸過程中需要經(jīng)過的路徑越多,其被竊聽的可能性越大,而且一旦傳輸途中一點(diǎn)遭到攻擊,受到影響的不僅僅是傳輸這條路徑的線路,更甚者整個(gè)網(wǎng)絡(luò)都會暴露在攻擊者的面前。

    隨著加密技術(shù)與傳輸技術(shù)的結(jié)合,加密的方式和手段發(fā)生變化,由之前的對單個(gè)信息加密發(fā)展到現(xiàn)在的對一個(gè)數(shù)據(jù)流的加密,并且加密的速度隨之提高,竊取和偽造的難度更大,再發(fā)展到現(xiàn)在,數(shù)字簽名技術(shù)和認(rèn)證技術(shù)使雙方能及時(shí)確認(rèn)和不斷更新自己的密鑰,從而保證了信息傳輸過程的安全。

    從信息的發(fā)送、傳輸、接收的全過程采用多種方式進(jìn)行信息處理,確保單個(gè)環(huán)節(jié)出現(xiàn)信息泄露不會影響到全局安全的體系能夠建立起來。

    3.4主要的攻擊方式

    這里所指的攻擊方式是人為的主動攻擊,帶有一定的目的性。我們可以將攻擊方式分為基于技術(shù)的攻擊和基于實(shí)體的攻擊。

    基于技術(shù)攻擊主要為軟件驅(qū)動攻擊:包括與之對應(yīng)的攻擊方法有基于頭部攻擊、基于協(xié)議攻擊、基于驗(yàn)證攻擊、基于流量攻擊等。

    基于實(shí)體攻擊主要通過物理手段搭載攻擊:包括搭線攻擊、獲取無線電信號脈沖攻擊、強(qiáng)干擾壓制攻擊等,其攻擊難度隨著技術(shù)的發(fā)展呈現(xiàn)出倒三角態(tài)勢,越靠近物理層攻擊的手段局限性越多,而越靠近應(yīng)用層攻擊成功的可能性越大,手段越多,安防措施和手段越難以掌控和實(shí)現(xiàn)。

    圖4是一個(gè)經(jīng)典的網(wǎng)絡(luò)安全威脅模型,在圖4中我們概括了幾種可能的攻擊和攻擊點(diǎn),攻擊能夠成功,協(xié)議或應(yīng)用必定是脆弱的。關(guān)于計(jì)算機(jī)和網(wǎng)絡(luò)安全我們必須了解這幾個(gè)點(diǎn),在協(xié)議和應(yīng)用的設(shè)計(jì)和實(shí)現(xiàn)中的漏洞和缺陷,正是攻擊者可以利用的,試探就是利用漏洞的一種方法,攻擊者正是利用有漏洞的協(xié)議和應(yīng)用進(jìn)行試探。

    幾個(gè)攻擊和攻擊點(diǎn)的出現(xiàn)正是利用了分層處理原則,利用TCP/IP協(xié)議中的各層自負(fù)責(zé)的缺陷,而沒有對邊界安全進(jìn)行防護(hù),圖4中的安全防護(hù)涉及到的中間防護(hù)過程,對應(yīng)到TCP/IP協(xié)議模型中,我們可以看出攻擊點(diǎn)1和攻擊點(diǎn)3主要為基于頭部和協(xié)議漏洞的攻擊,攻擊點(diǎn)2主要為基于流量漏洞的攻擊,攻擊點(diǎn)4主要為基于驗(yàn)證和流量漏洞的攻擊。

    而TCP/IP在各層包含的協(xié)議用于完成各自給定的功能,現(xiàn)行的經(jīng)典協(xié)議在各自偏重的方面有各自的優(yōu)勢,沒有一種協(xié)議框架能夠包含所有已知的攻擊。因此,漏洞存在于各個(gè)協(xié)議之間的兼容上,如現(xiàn)行的網(wǎng)絡(luò)層安全通信標(biāo)準(zhǔn)IPSec協(xié)議框架— IPSec協(xié)議簇,它主要包括認(rèn)證頭AH協(xié)議、安全封裝載荷ESP協(xié)議和互聯(lián)網(wǎng)密鑰交換IKE協(xié)議,能夠提供數(shù)據(jù)加密、身份認(rèn)證、完整性保護(hù)等安全服務(wù)。但其只能在存在于網(wǎng)絡(luò)層,而不能對全部層級結(jié)構(gòu)提供安全防護(hù)。如圖5所示各層網(wǎng)絡(luò)中運(yùn)行的通信協(xié)議。

    4 一種防范攻擊方法

    影子的存在使一些問題在解決有了更為之有效的方法,現(xiàn)實(shí)生活的由于影子的存在使得棘手問題能夠在很短的時(shí)間解決,同樣還能達(dá)到出其不意的效果。在網(wǎng)絡(luò)系統(tǒng)中正是由于虛擬主機(jī)的出現(xiàn),在一定程度上保護(hù)了主機(jī)的安全。虛擬主機(jī),使用特殊的軟硬件技術(shù),把一臺真實(shí)的物理電腦主機(jī)分割成多個(gè)邏輯存儲單元,每個(gè)單元都沒有物理實(shí)體,但是每一個(gè)邏輯存儲單元都能像真實(shí)的物理主機(jī)一樣在網(wǎng)絡(luò)上工作,具有獨(dú)立的域名、IP地址(或共享IP地址)以及完整的Internet服務(wù)器功能。而虛擬主機(jī)技術(shù)是互聯(lián)網(wǎng)服務(wù)器采用的節(jié)省服務(wù)器硬件成本的技術(shù),虛擬主機(jī)技術(shù)主要應(yīng)用于HTTP服務(wù),將一臺服務(wù)器的某項(xiàng)或全部服務(wù)內(nèi)容邏輯劃分為多個(gè)服務(wù)單元,對外表現(xiàn)為多個(gè)服務(wù)器,從而充分利用服務(wù)器硬件資源。如果劃分是系統(tǒng)級別的,則稱為虛擬服務(wù)器。

    采用虛擬主機(jī)和虛擬服務(wù)器的方法可以保證從主機(jī)到第一路由器的安全,即使出現(xiàn)攻擊也能夠保證主機(jī)數(shù)據(jù)不被破壞,在數(shù)據(jù)恢復(fù)和重新進(jìn)入網(wǎng)絡(luò)鏈接上可以節(jié)約時(shí)間,尤其在網(wǎng)絡(luò)戰(zhàn)爭中可能成為一種主要使用的手段。

    5 小結(jié)

    網(wǎng)絡(luò)空間安全沒有戰(zhàn)時(shí)和平時(shí)之分,在任何時(shí)刻任何地點(diǎn)通過任何方式進(jìn)入互聯(lián)網(wǎng)絡(luò)的設(shè)備都受到威脅,自以計(jì)算機(jī)技術(shù)為核心的網(wǎng)絡(luò)化時(shí)代以來,這場沒有硝煙的網(wǎng)絡(luò)戰(zhàn)爭就已經(jīng)拉開了帷幕。在可以預(yù)見的未來,以網(wǎng)絡(luò)攻擊為前奏的網(wǎng)絡(luò)戰(zhàn)爭將是主宰戰(zhàn)爭的主體,網(wǎng)絡(luò)空間安全威脅的將是網(wǎng)絡(luò)戰(zhàn)爭形態(tài)發(fā)生變化主要推動力,各國將在網(wǎng)絡(luò)安全技術(shù)和防范水平的提升上展開激烈競爭。在未來誰占據(jù)制信息權(quán)誰將在戰(zhàn)爭中占據(jù)主動地位。

    參考文獻(xiàn):

    [1] 金偉新.芻議網(wǎng)絡(luò)空間安全與網(wǎng)絡(luò)空間安全戰(zhàn)略[J].國防大學(xué)學(xué)報(bào).2012(3):36.

    [2] 董淑英,林克成,鄭雨昊.物聯(lián)網(wǎng)與網(wǎng)絡(luò)空間安全[J].河北省科學(xué)院學(xué)報(bào),2011(9):77-82.

    [3] (美)雅各布森(Jacobson,D.).網(wǎng)絡(luò)安全基礎(chǔ):網(wǎng)絡(luò)攻防、協(xié)議與安全[M].仰禮友,等,譯.北京:電子工業(yè)出版社,2011,3:40-41.

    [4] 王偉志,杜先汝,等.計(jì)算機(jī)BIOS安全風(fēng)險(xiǎn)分析與研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2008(2):69.

    [5] 杜躍進(jìn).全新時(shí)代:網(wǎng)絡(luò)安全威脅進(jìn)入新階段[J].信息安全與通信保密,2011(9):9-11.endprint

    從途徑上分為有線和無線威脅。有線主要指鏈接網(wǎng)絡(luò)的各種實(shí)際存在的線路,如雙絞線、同軸電纜、野戰(zhàn)被復(fù)線等,其中光纖是有線線路,但光纖的保密性能優(yōu)于其它幾種線路,且光纖其特殊的傳輸屬性,在當(dāng)前的技術(shù)手段想要竊取光纖信息難度最大。無線傳輸方式是當(dāng)前使用最為廣泛的方式,由于其方便快捷,無需架設(shè)太多設(shè)備,成為今后發(fā)展的主要方向,但其暴露的傳輸電脈沖信號的特性,成為竊取最為之方便的手段,只要具有相同的頻點(diǎn),就能獲取傳輸?shù)男畔ⅲ平鈧鬏斝盘柕氖侄魏头椒ㄖ皇菚r(shí)間上的問題,因此無線技術(shù)的廣泛使用已成為未來發(fā)展的方向,其安全威脅的也成為研究的重點(diǎn)。

    從方式上分為接觸性獲取和非接觸性獲取。接觸性獲取主要指在網(wǎng)絡(luò)空間中通過物理手段從而獲取傳輸?shù)男畔?,而非接觸性獲取主要指通過傳輸介質(zhì)讀取相關(guān)信息,如U盤的使用、利用電磁輻射特性、利用電網(wǎng)傳輸?shù)燃夹g(shù)獲取信息。

    從威脅目標(biāo)上分為有意識威脅和無意識威脅。有意識威脅是指在認(rèn)為的利用某種軟件收集帶有敏感信息的通信或者進(jìn)入未被授權(quán)訪問的隔離網(wǎng)絡(luò)竊取與某一方有利的信息,或者為了達(dá)成個(gè)人的某種目的而采用的手段。無意識威脅多發(fā)生在操作過程中或者可能的漏洞沒有發(fā)現(xiàn)而造成的對己方不利的威脅。

    從攻擊方式上分為主動攻擊和被動攻擊。被動攻擊不干擾網(wǎng)絡(luò)的正常運(yùn)行,只是試圖獲取敏感信息。這種攻擊形式最為簡單,卻能夠?qū)Χ喾N網(wǎng)絡(luò)環(huán)境(如以太網(wǎng)、無線網(wǎng)絡(luò)等廣播型網(wǎng)絡(luò))下的信息保密性造成嚴(yán)重危害。在主動攻擊中,攻擊者不僅能夠偵聽信道,更能夠主動竄改或阻塞網(wǎng)絡(luò)流量,從而破壞信息完整性、可用性,因此,主動攻擊必定會干擾網(wǎng)絡(luò)的正常運(yùn)行。

    這些威脅的一個(gè)總的目的是獲取網(wǎng)絡(luò)傳輸過程中的對己方有利的信息。因此網(wǎng)絡(luò)威脅自信息產(chǎn)生時(shí)就已經(jīng)存在,并在信息傳輸、處理、存儲、銷毀的整個(gè)過程中都威脅著信息的安全,在信息的使用和處理過程中,不可避免的使信息外泄導(dǎo)致威脅網(wǎng)絡(luò)的安全,而處理和存儲信息的機(jī)器不可避免的與其他的交換設(shè)備進(jìn)行信息的傳遞,這就建立了信息傳輸?shù)耐ǖ溃瑫r(shí)也為信息泄露搭建了平臺,隨著技術(shù)發(fā)展,威脅的方式和種類在不斷地發(fā)生著變化。從信息加密開始,攻防之間不停地進(jìn)行著較量,隨著加密算法的不斷創(chuàng)新對信息的完整性有了更好的保護(hù),但所需要的處理時(shí)間卻在不斷增加,其時(shí)效性得不到保證,這已經(jīng)成為制約信息安全的一個(gè)重要因素。緊隨其后的是實(shí)現(xiàn)遠(yuǎn)距離的傳輸,由于傳輸媒介的制約,中間交換路由的選擇,信息在傳輸過程中需要經(jīng)過的路徑越多,其被竊聽的可能性越大,而且一旦傳輸途中一點(diǎn)遭到攻擊,受到影響的不僅僅是傳輸這條路徑的線路,更甚者整個(gè)網(wǎng)絡(luò)都會暴露在攻擊者的面前。

    隨著加密技術(shù)與傳輸技術(shù)的結(jié)合,加密的方式和手段發(fā)生變化,由之前的對單個(gè)信息加密發(fā)展到現(xiàn)在的對一個(gè)數(shù)據(jù)流的加密,并且加密的速度隨之提高,竊取和偽造的難度更大,再發(fā)展到現(xiàn)在,數(shù)字簽名技術(shù)和認(rèn)證技術(shù)使雙方能及時(shí)確認(rèn)和不斷更新自己的密鑰,從而保證了信息傳輸過程的安全。

    從信息的發(fā)送、傳輸、接收的全過程采用多種方式進(jìn)行信息處理,確保單個(gè)環(huán)節(jié)出現(xiàn)信息泄露不會影響到全局安全的體系能夠建立起來。

    3.4主要的攻擊方式

    這里所指的攻擊方式是人為的主動攻擊,帶有一定的目的性。我們可以將攻擊方式分為基于技術(shù)的攻擊和基于實(shí)體的攻擊。

    基于技術(shù)攻擊主要為軟件驅(qū)動攻擊:包括與之對應(yīng)的攻擊方法有基于頭部攻擊、基于協(xié)議攻擊、基于驗(yàn)證攻擊、基于流量攻擊等。

    基于實(shí)體攻擊主要通過物理手段搭載攻擊:包括搭線攻擊、獲取無線電信號脈沖攻擊、強(qiáng)干擾壓制攻擊等,其攻擊難度隨著技術(shù)的發(fā)展呈現(xiàn)出倒三角態(tài)勢,越靠近物理層攻擊的手段局限性越多,而越靠近應(yīng)用層攻擊成功的可能性越大,手段越多,安防措施和手段越難以掌控和實(shí)現(xiàn)。

    圖4是一個(gè)經(jīng)典的網(wǎng)絡(luò)安全威脅模型,在圖4中我們概括了幾種可能的攻擊和攻擊點(diǎn),攻擊能夠成功,協(xié)議或應(yīng)用必定是脆弱的。關(guān)于計(jì)算機(jī)和網(wǎng)絡(luò)安全我們必須了解這幾個(gè)點(diǎn),在協(xié)議和應(yīng)用的設(shè)計(jì)和實(shí)現(xiàn)中的漏洞和缺陷,正是攻擊者可以利用的,試探就是利用漏洞的一種方法,攻擊者正是利用有漏洞的協(xié)議和應(yīng)用進(jìn)行試探。

    幾個(gè)攻擊和攻擊點(diǎn)的出現(xiàn)正是利用了分層處理原則,利用TCP/IP協(xié)議中的各層自負(fù)責(zé)的缺陷,而沒有對邊界安全進(jìn)行防護(hù),圖4中的安全防護(hù)涉及到的中間防護(hù)過程,對應(yīng)到TCP/IP協(xié)議模型中,我們可以看出攻擊點(diǎn)1和攻擊點(diǎn)3主要為基于頭部和協(xié)議漏洞的攻擊,攻擊點(diǎn)2主要為基于流量漏洞的攻擊,攻擊點(diǎn)4主要為基于驗(yàn)證和流量漏洞的攻擊。

    而TCP/IP在各層包含的協(xié)議用于完成各自給定的功能,現(xiàn)行的經(jīng)典協(xié)議在各自偏重的方面有各自的優(yōu)勢,沒有一種協(xié)議框架能夠包含所有已知的攻擊。因此,漏洞存在于各個(gè)協(xié)議之間的兼容上,如現(xiàn)行的網(wǎng)絡(luò)層安全通信標(biāo)準(zhǔn)IPSec協(xié)議框架— IPSec協(xié)議簇,它主要包括認(rèn)證頭AH協(xié)議、安全封裝載荷ESP協(xié)議和互聯(lián)網(wǎng)密鑰交換IKE協(xié)議,能夠提供數(shù)據(jù)加密、身份認(rèn)證、完整性保護(hù)等安全服務(wù)。但其只能在存在于網(wǎng)絡(luò)層,而不能對全部層級結(jié)構(gòu)提供安全防護(hù)。如圖5所示各層網(wǎng)絡(luò)中運(yùn)行的通信協(xié)議。

    4 一種防范攻擊方法

    影子的存在使一些問題在解決有了更為之有效的方法,現(xiàn)實(shí)生活的由于影子的存在使得棘手問題能夠在很短的時(shí)間解決,同樣還能達(dá)到出其不意的效果。在網(wǎng)絡(luò)系統(tǒng)中正是由于虛擬主機(jī)的出現(xiàn),在一定程度上保護(hù)了主機(jī)的安全。虛擬主機(jī),使用特殊的軟硬件技術(shù),把一臺真實(shí)的物理電腦主機(jī)分割成多個(gè)邏輯存儲單元,每個(gè)單元都沒有物理實(shí)體,但是每一個(gè)邏輯存儲單元都能像真實(shí)的物理主機(jī)一樣在網(wǎng)絡(luò)上工作,具有獨(dú)立的域名、IP地址(或共享IP地址)以及完整的Internet服務(wù)器功能。而虛擬主機(jī)技術(shù)是互聯(lián)網(wǎng)服務(wù)器采用的節(jié)省服務(wù)器硬件成本的技術(shù),虛擬主機(jī)技術(shù)主要應(yīng)用于HTTP服務(wù),將一臺服務(wù)器的某項(xiàng)或全部服務(wù)內(nèi)容邏輯劃分為多個(gè)服務(wù)單元,對外表現(xiàn)為多個(gè)服務(wù)器,從而充分利用服務(wù)器硬件資源。如果劃分是系統(tǒng)級別的,則稱為虛擬服務(wù)器。

    采用虛擬主機(jī)和虛擬服務(wù)器的方法可以保證從主機(jī)到第一路由器的安全,即使出現(xiàn)攻擊也能夠保證主機(jī)數(shù)據(jù)不被破壞,在數(shù)據(jù)恢復(fù)和重新進(jìn)入網(wǎng)絡(luò)鏈接上可以節(jié)約時(shí)間,尤其在網(wǎng)絡(luò)戰(zhàn)爭中可能成為一種主要使用的手段。

    5 小結(jié)

    網(wǎng)絡(luò)空間安全沒有戰(zhàn)時(shí)和平時(shí)之分,在任何時(shí)刻任何地點(diǎn)通過任何方式進(jìn)入互聯(lián)網(wǎng)絡(luò)的設(shè)備都受到威脅,自以計(jì)算機(jī)技術(shù)為核心的網(wǎng)絡(luò)化時(shí)代以來,這場沒有硝煙的網(wǎng)絡(luò)戰(zhàn)爭就已經(jīng)拉開了帷幕。在可以預(yù)見的未來,以網(wǎng)絡(luò)攻擊為前奏的網(wǎng)絡(luò)戰(zhàn)爭將是主宰戰(zhàn)爭的主體,網(wǎng)絡(luò)空間安全威脅的將是網(wǎng)絡(luò)戰(zhàn)爭形態(tài)發(fā)生變化主要推動力,各國將在網(wǎng)絡(luò)安全技術(shù)和防范水平的提升上展開激烈競爭。在未來誰占據(jù)制信息權(quán)誰將在戰(zhàn)爭中占據(jù)主動地位。

    參考文獻(xiàn):

    [1] 金偉新.芻議網(wǎng)絡(luò)空間安全與網(wǎng)絡(luò)空間安全戰(zhàn)略[J].國防大學(xué)學(xué)報(bào).2012(3):36.

    [2] 董淑英,林克成,鄭雨昊.物聯(lián)網(wǎng)與網(wǎng)絡(luò)空間安全[J].河北省科學(xué)院學(xué)報(bào),2011(9):77-82.

    [3] (美)雅各布森(Jacobson,D.).網(wǎng)絡(luò)安全基礎(chǔ):網(wǎng)絡(luò)攻防、協(xié)議與安全[M].仰禮友,等,譯.北京:電子工業(yè)出版社,2011,3:40-41.

    [4] 王偉志,杜先汝,等.計(jì)算機(jī)BIOS安全風(fēng)險(xiǎn)分析與研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2008(2):69.

    [5] 杜躍進(jìn).全新時(shí)代:網(wǎng)絡(luò)安全威脅進(jìn)入新階段[J].信息安全與通信保密,2011(9):9-11.endprint

    猜你喜歡
    網(wǎng)絡(luò)空間安全網(wǎng)絡(luò)空間
    共建誠實(shí)守信網(wǎng)絡(luò)空間
    公民與法治(2020年4期)2020-05-30 12:31:20
    網(wǎng)絡(luò)空間并非“烏托邦”
    傳媒評論(2018年8期)2018-11-10 05:22:26
    基于開源軟件的計(jì)算機(jī)系統(tǒng)安全課程教學(xué)與實(shí)踐
    新常態(tài)下網(wǎng)絡(luò)空間安全的幾點(diǎn)思考
    信息安全、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)空間安全初探
    中國新通信(2017年5期)2017-04-13 14:45:02
    中、美、英三國網(wǎng)絡(luò)空間安全人才機(jī)制培養(yǎng)比較研究
    我國網(wǎng)絡(luò)空間安全立法之名與實(shí)
    網(wǎng)絡(luò)空間安全人才培養(yǎng)探討
    安全通論
    網(wǎng)絡(luò)空間安全學(xué)科人才培養(yǎng)探索與思考
    少妇的丰满在线观看| 午夜免费成人在线视频| 久久中文字幕人妻熟女| 考比视频在线观看| 大型av网站在线播放| 国产av一区二区精品久久| 狠狠精品人妻久久久久久综合| 亚洲欧美一区二区三区久久| 丰满迷人的少妇在线观看| 人人澡人人妻人| 老司机午夜十八禁免费视频| 操出白浆在线播放| 国产熟女午夜一区二区三区| 黄色视频不卡| 欧美日韩福利视频一区二区| 国产1区2区3区精品| 中文亚洲av片在线观看爽 | 亚洲美女黄片视频| 日本a在线网址| 十分钟在线观看高清视频www| 一级毛片精品| 亚洲 国产 在线| 国产欧美日韩精品亚洲av| 桃红色精品国产亚洲av| 淫妇啪啪啪对白视频| 一级黄色大片毛片| 国产欧美日韩一区二区三| 精品福利永久在线观看| 高清在线国产一区| 亚洲三区欧美一区| 人人妻人人爽人人添夜夜欢视频| 波多野结衣一区麻豆| 久久热在线av| 在线亚洲精品国产二区图片欧美| 露出奶头的视频| 免费在线观看黄色视频的| 黄色a级毛片大全视频| 在线观看免费视频日本深夜| 亚洲成av片中文字幕在线观看| 国产成人精品无人区| 少妇的丰满在线观看| 一本综合久久免费| 精品国产一区二区久久| 日日夜夜操网爽| 蜜桃国产av成人99| 天堂动漫精品| 国产国语露脸激情在线看| 亚洲 欧美一区二区三区| 蜜桃国产av成人99| 午夜福利在线免费观看网站| 一本色道久久久久久精品综合| 久久精品国产综合久久久| 嫩草影视91久久| 欧美激情极品国产一区二区三区| 精品国产一区二区久久| 亚洲va日本ⅴa欧美va伊人久久| 日韩成人在线观看一区二区三区| 啪啪无遮挡十八禁网站| 国产一区二区 视频在线| 亚洲中文字幕日韩| 亚洲第一青青草原| 国产黄频视频在线观看| 啦啦啦视频在线资源免费观看| 精品国产亚洲在线| 亚洲男人天堂网一区| 亚洲人成电影观看| 淫妇啪啪啪对白视频| 日本黄色视频三级网站网址 | 最近最新中文字幕大全免费视频| svipshipincom国产片| 国产精品1区2区在线观看. | 成年人免费黄色播放视频| 制服诱惑二区| 精品高清国产在线一区| 嫩草影视91久久| 黑丝袜美女国产一区| 亚洲国产av影院在线观看| 日日摸夜夜添夜夜添小说| 三上悠亚av全集在线观看| 日本黄色日本黄色录像| 首页视频小说图片口味搜索| 十分钟在线观看高清视频www| 2018国产大陆天天弄谢| 国产高清videossex| 亚洲欧洲精品一区二区精品久久久| 久久久久精品国产欧美久久久| 黄色怎么调成土黄色| 欧美精品啪啪一区二区三区| 国产亚洲精品一区二区www | 日日摸夜夜添夜夜添小说| 我的亚洲天堂| 久久影院123| 9191精品国产免费久久| 欧美日韩国产mv在线观看视频| 久久国产亚洲av麻豆专区| 9热在线视频观看99| 国产亚洲精品一区二区www | 19禁男女啪啪无遮挡网站| 免费少妇av软件| 亚洲成av片中文字幕在线观看| 欧美变态另类bdsm刘玥| 高清视频免费观看一区二区| 热99re8久久精品国产| 中文字幕av电影在线播放| 国产欧美日韩一区二区三区在线| 天堂中文最新版在线下载| 亚洲精品乱久久久久久| 国产成人免费无遮挡视频| av电影中文网址| 久久毛片免费看一区二区三区| 国产xxxxx性猛交| 男女床上黄色一级片免费看| 女性生殖器流出的白浆| 狠狠婷婷综合久久久久久88av| 免费在线观看影片大全网站| 精品亚洲乱码少妇综合久久| 国产精品一区二区精品视频观看| 午夜视频精品福利| 丝袜喷水一区| av欧美777| 天天躁夜夜躁狠狠躁躁| 国产在线一区二区三区精| 国产成人系列免费观看| 91精品三级在线观看| 久久午夜亚洲精品久久| 亚洲成人手机| 十八禁高潮呻吟视频| 人人妻人人澡人人爽人人夜夜| 操美女的视频在线观看| 欧美日韩av久久| 久久中文看片网| 欧美成狂野欧美在线观看| 丰满迷人的少妇在线观看| 久久精品国产综合久久久| 狠狠婷婷综合久久久久久88av| 狠狠婷婷综合久久久久久88av| 国产av一区二区精品久久| 国产欧美亚洲国产| 欧美在线一区亚洲| 亚洲国产欧美一区二区综合| 男女之事视频高清在线观看| 天堂中文最新版在线下载| 色精品久久人妻99蜜桃| 欧美成狂野欧美在线观看| 美女扒开内裤让男人捅视频| 久久午夜综合久久蜜桃| 黑人欧美特级aaaaaa片| 一本综合久久免费| 又紧又爽又黄一区二区| 丰满饥渴人妻一区二区三| 一区福利在线观看| 国产精品美女特级片免费视频播放器 | 五月开心婷婷网| 99热网站在线观看| 在线观看www视频免费| 国产午夜精品久久久久久| 性少妇av在线| 中文亚洲av片在线观看爽 | 操出白浆在线播放| 水蜜桃什么品种好| 日韩熟女老妇一区二区性免费视频| 国产区一区二久久| 亚洲成人免费电影在线观看| 亚洲性夜色夜夜综合| 国产亚洲欧美精品永久| 在线亚洲精品国产二区图片欧美| av网站免费在线观看视频| 青青草视频在线视频观看| 丝瓜视频免费看黄片| 51午夜福利影视在线观看| 亚洲精品国产色婷婷电影| 飞空精品影院首页| 欧美在线一区亚洲| 大片免费播放器 马上看| 欧美精品高潮呻吟av久久| 麻豆av在线久日| 国精品久久久久久国模美| 国产野战对白在线观看| 91国产中文字幕| 亚洲成人手机| 久久天堂一区二区三区四区| 两人在一起打扑克的视频| 美女国产高潮福利片在线看| 一二三四社区在线视频社区8| 最新在线观看一区二区三区| 亚洲三区欧美一区| 亚洲精品中文字幕一二三四区 | 大香蕉久久网| 男女高潮啪啪啪动态图| 老熟女久久久| 国产黄频视频在线观看| 亚洲欧美一区二区三区久久| 人人妻人人爽人人添夜夜欢视频| 一级片'在线观看视频| 老汉色∧v一级毛片| 中文字幕人妻丝袜制服| 91老司机精品| 午夜福利欧美成人| 热99re8久久精品国产| 欧美日韩精品网址| 黑丝袜美女国产一区| 亚洲免费av在线视频| 欧美精品av麻豆av| 国产精品美女特级片免费视频播放器 | 男人舔女人的私密视频| 日本五十路高清| 亚洲av电影在线进入| 夜夜夜夜夜久久久久| 人人妻人人澡人人看| 91老司机精品| 九色亚洲精品在线播放| 国产高清激情床上av| 女人久久www免费人成看片| 午夜视频精品福利| 国产深夜福利视频在线观看| 大型黄色视频在线免费观看| 国产在线观看jvid| 少妇被粗大的猛进出69影院| 18禁美女被吸乳视频| 99热国产这里只有精品6| 日日爽夜夜爽网站| 老司机靠b影院| 精品亚洲成国产av| 欧美日韩亚洲高清精品| 免费av中文字幕在线| 高潮久久久久久久久久久不卡| 午夜91福利影院| 下体分泌物呈黄色| 精品一区二区三区视频在线观看免费 | 王馨瑶露胸无遮挡在线观看| 在线观看www视频免费| 80岁老熟妇乱子伦牲交| 性色av乱码一区二区三区2| 在线观看免费日韩欧美大片| 高清毛片免费观看视频网站 | av天堂在线播放| 久久国产精品男人的天堂亚洲| 人人妻人人爽人人添夜夜欢视频| 久久九九热精品免费| 中文字幕人妻丝袜制服| 亚洲天堂av无毛| 欧美精品啪啪一区二区三区| 色94色欧美一区二区| 国产成人啪精品午夜网站| 精品福利观看| 国产欧美日韩一区二区三| 满18在线观看网站| 新久久久久国产一级毛片| 久久久国产精品麻豆| 女警被强在线播放| 久久久久视频综合| 欧美日韩国产mv在线观看视频| 黄色成人免费大全| 精品国产亚洲在线| 国产欧美日韩精品亚洲av| 在线看a的网站| 99久久国产精品久久久| 99精品在免费线老司机午夜| 伦理电影免费视频| 欧美亚洲日本最大视频资源| 亚洲第一青青草原| 啪啪无遮挡十八禁网站| 亚洲精品自拍成人| 法律面前人人平等表现在哪些方面| 少妇的丰满在线观看| 国产精品美女特级片免费视频播放器 | 热99国产精品久久久久久7| 日韩三级视频一区二区三区| 亚洲情色 制服丝袜| 国产精品香港三级国产av潘金莲| 日韩中文字幕视频在线看片| videos熟女内射| 欧美人与性动交α欧美精品济南到| 午夜激情av网站| 香蕉丝袜av| 日日摸夜夜添夜夜添小说| 宅男免费午夜| 欧美精品av麻豆av| 考比视频在线观看| 夫妻午夜视频| 国产主播在线观看一区二区| 大码成人一级视频| 精品亚洲成国产av| 国产区一区二久久| 97在线人人人人妻| 日韩一卡2卡3卡4卡2021年| 丰满饥渴人妻一区二区三| 精品福利永久在线观看| 两性午夜刺激爽爽歪歪视频在线观看 | 一级黄色大片毛片| av超薄肉色丝袜交足视频| 精品久久久精品久久久| 91成年电影在线观看| 黄色怎么调成土黄色| 亚洲视频免费观看视频| 久久精品国产99精品国产亚洲性色 | 久久精品aⅴ一区二区三区四区| 亚洲人成伊人成综合网2020| 午夜精品国产一区二区电影| 桃红色精品国产亚洲av| 在线观看66精品国产| 亚洲av日韩在线播放| 国产1区2区3区精品| 亚洲久久久国产精品| 国产亚洲午夜精品一区二区久久| 精品国产一区二区三区四区第35| 可以免费在线观看a视频的电影网站| 老熟妇仑乱视频hdxx| 久久精品91无色码中文字幕| 国产老妇伦熟女老妇高清| 国产男女超爽视频在线观看| 丰满迷人的少妇在线观看| 黑人巨大精品欧美一区二区蜜桃| 国产主播在线观看一区二区| 侵犯人妻中文字幕一二三四区| 精品乱码久久久久久99久播| 电影成人av| 熟女少妇亚洲综合色aaa.| 中文亚洲av片在线观看爽 | 日韩视频在线欧美| 亚洲人成电影观看| 9191精品国产免费久久| 日韩 欧美 亚洲 中文字幕| 日韩大码丰满熟妇| 少妇猛男粗大的猛烈进出视频| 99久久人妻综合| 国产福利在线免费观看视频| av又黄又爽大尺度在线免费看| 一边摸一边抽搐一进一出视频| 日韩欧美三级三区| e午夜精品久久久久久久| 五月天丁香电影| 欧美日韩av久久| 在线天堂中文资源库| 女人精品久久久久毛片| 老熟妇乱子伦视频在线观看| 亚洲,欧美精品.| 99精品久久久久人妻精品| 久久精品亚洲精品国产色婷小说| 日韩欧美一区二区三区在线观看 | 五月开心婷婷网| 国产成人欧美在线观看 | 亚洲精品国产区一区二| 亚洲中文av在线| 十分钟在线观看高清视频www| 一二三四在线观看免费中文在| h视频一区二区三区| 麻豆国产av国片精品| 我要看黄色一级片免费的| 少妇被粗大的猛进出69影院| 99香蕉大伊视频| 9191精品国产免费久久| 久久狼人影院| 成年人黄色毛片网站| netflix在线观看网站| 两个人免费观看高清视频| 18禁黄网站禁片午夜丰满| 久久精品亚洲熟妇少妇任你| 国产不卡av网站在线观看| 久久香蕉激情| 一本久久精品| 久久精品aⅴ一区二区三区四区| 久久性视频一级片| 亚洲自偷自拍图片 自拍| 少妇被粗大的猛进出69影院| 午夜老司机福利片| www日本在线高清视频| 伊人久久大香线蕉亚洲五| 视频区欧美日本亚洲| 精品久久久久久电影网| 每晚都被弄得嗷嗷叫到高潮| 在线永久观看黄色视频| videos熟女内射| 老汉色∧v一级毛片| 精品少妇黑人巨大在线播放| 人妻 亚洲 视频| 男女之事视频高清在线观看| 亚洲综合色网址| 丰满饥渴人妻一区二区三| 日韩欧美三级三区| 国产熟女午夜一区二区三区| 人人妻人人添人人爽欧美一区卜| 亚洲色图av天堂| 18禁国产床啪视频网站| av福利片在线| 色综合婷婷激情| 日韩制服丝袜自拍偷拍| 亚洲av欧美aⅴ国产| 在线播放国产精品三级| 天堂俺去俺来也www色官网| 性高湖久久久久久久久免费观看| 黄色片一级片一级黄色片| 亚洲欧美一区二区三区久久| 巨乳人妻的诱惑在线观看| 汤姆久久久久久久影院中文字幕| 精品卡一卡二卡四卡免费| 国产真人三级小视频在线观看| 日本一区二区免费在线视频| 又黄又粗又硬又大视频| 亚洲av成人不卡在线观看播放网| 热99国产精品久久久久久7| 精品人妻在线不人妻| 成年人黄色毛片网站| 女人爽到高潮嗷嗷叫在线视频| 在线永久观看黄色视频| 色精品久久人妻99蜜桃| 色视频在线一区二区三区| 婷婷成人精品国产| 欧美激情 高清一区二区三区| 久久精品成人免费网站| 国精品久久久久久国模美| 亚洲精品在线观看二区| 欧美在线一区亚洲| 色视频在线一区二区三区| 中文字幕制服av| 亚洲av欧美aⅴ国产| 亚洲中文日韩欧美视频| 亚洲第一av免费看| 中亚洲国语对白在线视频| 一级毛片精品| 新久久久久国产一级毛片| 一夜夜www| 久久热在线av| 极品少妇高潮喷水抽搐| 三级毛片av免费| 老熟妇仑乱视频hdxx| 女警被强在线播放| tube8黄色片| 亚洲成a人片在线一区二区| 日本五十路高清| 日韩大片免费观看网站| 久久精品国产亚洲av香蕉五月 | 欧美大码av| 久久毛片免费看一区二区三区| 欧美国产精品一级二级三级| 欧美黑人欧美精品刺激| 青青草视频在线视频观看| 日韩 欧美 亚洲 中文字幕| 欧美日韩一级在线毛片| 999久久久精品免费观看国产| 人人妻人人澡人人爽人人夜夜| av又黄又爽大尺度在线免费看| 亚洲少妇的诱惑av| 啪啪无遮挡十八禁网站| 真人做人爱边吃奶动态| 久久久久久久国产电影| av网站免费在线观看视频| 国产免费视频播放在线视频| 另类亚洲欧美激情| 久久九九热精品免费| 99香蕉大伊视频| 国产欧美日韩精品亚洲av| a级毛片黄视频| 热re99久久国产66热| 波多野结衣av一区二区av| 成人手机av| 亚洲av片天天在线观看| kizo精华| 一本色道久久久久久精品综合| 欧美亚洲日本最大视频资源| 亚洲一区二区三区欧美精品| 王馨瑶露胸无遮挡在线观看| 欧美黑人精品巨大| 欧美黑人精品巨大| 操出白浆在线播放| 国产精品免费视频内射| 捣出白浆h1v1| 成人影院久久| 极品少妇高潮喷水抽搐| 国产色视频综合| 99国产精品99久久久久| 99在线人妻在线中文字幕 | 亚洲精品自拍成人| 啦啦啦视频在线资源免费观看| 亚洲第一av免费看| 超色免费av| 9191精品国产免费久久| kizo精华| 欧美日韩福利视频一区二区| 天天躁夜夜躁狠狠躁躁| 中文字幕色久视频| 少妇被粗大的猛进出69影院| 人人澡人人妻人| videosex国产| 一区二区三区国产精品乱码| 欧美日韩中文字幕国产精品一区二区三区 | 国产成人影院久久av| 国产精品国产高清国产av | 夫妻午夜视频| 亚洲全国av大片| 亚洲精品自拍成人| 建设人人有责人人尽责人人享有的| 亚洲性夜色夜夜综合| 久久ye,这里只有精品| 欧美激情久久久久久爽电影 | 中文字幕人妻丝袜制服| 大片免费播放器 马上看| av有码第一页| 黄色怎么调成土黄色| av视频免费观看在线观看| 亚洲国产av影院在线观看| 老熟妇乱子伦视频在线观看| 黑丝袜美女国产一区| 国产99久久九九免费精品| 蜜桃在线观看..| 狂野欧美激情性xxxx| 自线自在国产av| 国产欧美日韩一区二区精品| 黑人巨大精品欧美一区二区mp4| 久久久久久久久久久久大奶| 亚洲自偷自拍图片 自拍| 日韩视频一区二区在线观看| 黄片播放在线免费| 国产一区二区三区在线臀色熟女 | 亚洲精品国产色婷婷电影| 亚洲熟妇熟女久久| 一本综合久久免费| 国产精品 国内视频| 日韩免费av在线播放| 老司机午夜福利在线观看视频 | 免费在线观看黄色视频的| 国产成人系列免费观看| 黄色a级毛片大全视频| 人人妻人人澡人人爽人人夜夜| av不卡在线播放| 成人手机av| 99久久人妻综合| 美女扒开内裤让男人捅视频| 大香蕉久久网| 久久久久网色| 免费在线观看黄色视频的| 日韩成人在线观看一区二区三区| av一本久久久久| 国产精品一区二区在线观看99| 欧美人与性动交α欧美软件| 大香蕉久久成人网| videos熟女内射| 久久久精品94久久精品| 男女床上黄色一级片免费看| 一级片'在线观看视频| 一个人免费看片子| 国产一区二区在线观看av| 12—13女人毛片做爰片一| 黄色视频,在线免费观看| 成人影院久久| 国产高清激情床上av| 黑人猛操日本美女一级片| av在线播放免费不卡| 亚洲第一欧美日韩一区二区三区 | 人妻一区二区av| 久久久国产一区二区| 搡老岳熟女国产| 自拍欧美九色日韩亚洲蝌蚪91| 丝袜喷水一区| 中文字幕人妻熟女乱码| 欧美成人午夜精品| 狠狠婷婷综合久久久久久88av| 久久精品国产综合久久久| 国产亚洲欧美在线一区二区| 50天的宝宝边吃奶边哭怎么回事| 久久天堂一区二区三区四区| 国产97色在线日韩免费| 国产不卡av网站在线观看| 99九九在线精品视频| 久久人妻熟女aⅴ| 每晚都被弄得嗷嗷叫到高潮| 成人三级做爰电影| 国产欧美日韩精品亚洲av| 在线观看舔阴道视频| 国产伦人伦偷精品视频| 国产高清视频在线播放一区| 一区二区三区精品91| 亚洲三区欧美一区| 制服诱惑二区| 国产精品国产高清国产av | 国产精品秋霞免费鲁丝片| 亚洲欧洲精品一区二区精品久久久| 亚洲精品久久成人aⅴ小说| 操美女的视频在线观看| 飞空精品影院首页| 午夜老司机福利片| 免费黄频网站在线观看国产| 国产国语露脸激情在线看| 女人被躁到高潮嗷嗷叫费观| 国产成人影院久久av| 国产精品免费视频内射| 纵有疾风起免费观看全集完整版| 美女国产高潮福利片在线看| 电影成人av| 久久久久久免费高清国产稀缺| 国产色视频综合| 成人av一区二区三区在线看| 精品国产一区二区久久| 国产日韩欧美亚洲二区| 99国产综合亚洲精品| 老司机深夜福利视频在线观看| 在线观看免费日韩欧美大片| 亚洲国产毛片av蜜桃av| 久久青草综合色| 天天操日日干夜夜撸| av线在线观看网站| 欧美精品av麻豆av| 女人久久www免费人成看片| 日韩一区二区三区影片| 女人精品久久久久毛片| 99精品欧美一区二区三区四区| 国产亚洲精品一区二区www | 欧美另类亚洲清纯唯美| 1024香蕉在线观看| 日日摸夜夜添夜夜添小说| 最新的欧美精品一区二区| www.自偷自拍.com| 欧美日韩亚洲国产一区二区在线观看 | 999久久久国产精品视频| 久久久国产一区二区|