• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    FMEA信息安全風(fēng)險評估模型在檢驗檢疫系統(tǒng)內(nèi)的應(yīng)用

    2014-11-14 01:58陳多思盧挺
    合作經(jīng)濟與科技 2014年22期
    關(guān)鍵詞:風(fēng)險評估脆弱性威脅

    陳多思+盧挺

    [提要] FMEA風(fēng)險評估方法是通過資產(chǎn)價值(V)、失效影響(E)、威脅頻率(P)和脆弱性(W)四個參數(shù),通過數(shù)學(xué)方法計算得到風(fēng)險值(RPN),相對于目前國際通用的傳統(tǒng)信息安全風(fēng)險評估方法ISO13335,F(xiàn)MEA的方法增加了失效影響(E)這一新的參數(shù),可以更準(zhǔn)確的反映風(fēng)險大小。

    關(guān)鍵詞:風(fēng)險評估;FMEA;資產(chǎn)價值;威脅;脆弱性;失效影響;風(fēng)險值

    中圖分類號:C93 文獻標(biāo)識碼:A

    原標(biāo)題:FMEA信息安全風(fēng)險評估模型在檢驗檢疫系統(tǒng)內(nèi)的應(yīng)用

    收錄日期:2014年8月26日

    一、背景

    1998年3月,成立了中華人民共和國出入境檢驗檢疫局(國家進出口商品檢驗局、原農(nóng)業(yè)部動植物檢疫局和原衛(wèi)生部檢疫局合并組建)。出入境檢驗檢疫機構(gòu)全面推行“一次報驗、一次取樣、一次檢驗檢疫、一次衛(wèi)生除害處理、一次收費、一次簽證放行”六個一的管理模式,對外簡化辦事手續(xù),避免政出多門、提高工作效率、方便外貿(mào)進出口、降低收費、減輕企業(yè)負擔(dān)、強化依法把關(guān)力度、促進外貿(mào)經(jīng)濟健康發(fā)展具有十分重要的意義。

    信息化工作是檢驗檢疫業(yè)務(wù)中一項重要的基礎(chǔ)性工作,信息技術(shù)的應(yīng)用提高了檢驗檢疫把關(guān)服務(wù)能力,為全面履行檢驗檢疫職能提供了強有力的技術(shù)支撐和科技保障。在實際工作中,我們看到大量信息技術(shù)被應(yīng)用在檢驗檢疫業(yè)務(wù)中,如 “預(yù)警信息管理系統(tǒng)助力醫(yī)學(xué)媒介生物監(jiān)測鑒定”、“體溫篩查系統(tǒng)助力旅客通關(guān)”、“視頻監(jiān)控系統(tǒng)助力口岸防控”、“射頻RAID技術(shù)助力進出口貨物檢驗檢疫跟蹤”成為推動檢驗檢疫服務(wù)水平與業(yè)務(wù)高效、創(chuàng)新的重要手段。而在檢驗檢疫系統(tǒng)的內(nèi)部管理中,“CIQ2000系統(tǒng)數(shù)據(jù)大集中”、“視頻會議系統(tǒng)全覆蓋”、“業(yè)務(wù)無紙化流轉(zhuǎn)”、“政務(wù)網(wǎng)站大整合”等,成為提升檢驗檢疫工作質(zhì)量和工作效率強有力的助推器。

    隨著檢驗檢疫業(yè)務(wù)(以下簡稱“CIQ”業(yè)務(wù))對信息系統(tǒng)依賴程度的日益增強,信息安全問題受到普遍關(guān)注。運用風(fēng)險評估去識別安全風(fēng)險,解決信息安全問題得到了廣泛的認(rèn)識和應(yīng)用。

    信息安全風(fēng)險評估就是從風(fēng)險管理角度,運用科學(xué)的方法和手段,系統(tǒng)地分析信息系統(tǒng)所面臨的威脅及其存在的脆弱性,評估安全事件一旦發(fā)生可能造成的危害程度,提出有針對性的抵御威脅的防護對策和整改措施;為防范和化解信息安全風(fēng)險,將風(fēng)險控制在可接受的水平,從而最大限度地保障信息安全提供科學(xué)依據(jù)。

    信息安全風(fēng)險評估作為信息安全保障工作的基礎(chǔ)性工作和重要環(huán)節(jié),要貫穿于信息系統(tǒng)的規(guī)劃、設(shè)計、實施、運行維護以及廢棄各個階段,是信息安全管理體系與信息安全等級保護制度建設(shè)的重要科學(xué)方法之一。

    二、風(fēng)險評估介紹

    目前最普遍使用的信息安全風(fēng)險評估方法就是風(fēng)險評估的國際標(biāo)準(zhǔn)ISO13335:2005,該標(biāo)準(zhǔn)已被等同轉(zhuǎn)化為中國國家標(biāo)準(zhǔn)《GB/T 20984:2007 信息安全技術(shù) 信息安全風(fēng)險評估規(guī)范》(簡稱《國標(biāo)GB/T 20984》)。其中,關(guān)于風(fēng)險大小的決定性因素的描述如下:1、業(yè)務(wù)戰(zhàn)略的實現(xiàn)對資產(chǎn)具有依賴性,依賴程度越高,要求其風(fēng)險越小;2、資產(chǎn)是有價值的,組織的業(yè)務(wù)戰(zhàn)略對資產(chǎn)的依賴程度越高,資產(chǎn)價值就越大;3、風(fēng)險是由威脅引發(fā)的,資產(chǎn)面臨的威脅越多則風(fēng)險越大;4、資產(chǎn)的脆弱性可能暴露資產(chǎn)的價值,資產(chǎn)具有的脆弱性越多則風(fēng)險越大;5、脆弱性是未被滿足的安全需求,威脅利用脆弱性危害資產(chǎn)。

    對以上內(nèi)容進行歸納,總結(jié)出風(fēng)險分析的原理如圖1所示。(圖1)即,風(fēng)險的大小是由風(fēng)險的可能性和嚴(yán)重性決定的,威脅頻率和脆弱性決定風(fēng)險的可能性(L),資產(chǎn)價值和脆弱性決定了風(fēng)險的嚴(yán)重性(F),通過識別資產(chǎn)價值(A)、威脅(T)和資產(chǎn)脆弱性(V)就可以計算出該資產(chǎn)的風(fēng)險值。

    因此,風(fēng)險分析的主要內(nèi)容就是:1、對資產(chǎn)進行識別,并對資產(chǎn)的價值進行賦值;2、對威脅進行識別,描述威脅的屬性,并對威脅出現(xiàn)的頻率賦值;3、對脆弱性進行識別,并對具體資產(chǎn)的脆弱性的嚴(yán)重程度賦值;4、根據(jù)威脅及威脅利用脆弱性的難易程度判斷安全事件發(fā)生的可能性;5、根據(jù)脆弱性的嚴(yán)重程度及安全事件所作用的資產(chǎn)的價值計算安全事件造成的損失;6、根據(jù)安全事件發(fā)生的可能性以及安全事件出現(xiàn)后的損失,計算安全事件一旦發(fā)生對組織的影響,即風(fēng)險值。

    風(fēng)險值=R(V,P,W)=R(O(P,W),S (V,W))。(為了與后文統(tǒng)一,在公式中用V、P、W、O、S替換了《GB/T 20984》561章節(jié)原文中的對應(yīng)字母符號)

    其中,R表示安全風(fēng)險計算函數(shù);V表示資產(chǎn)價值;P表示威脅頻率;W表示脆弱性;O表示威脅利用資產(chǎn)的脆弱性導(dǎo)致安全事件的可能性;S表示安全事件發(fā)生后造成的損失。有以下三個關(guān)鍵計算環(huán)節(jié):

    (一)計算安全事件發(fā)生的可能性。根據(jù)威脅出現(xiàn)頻率及脆弱性的狀況,計算威脅利用脆弱性導(dǎo)致安全事件發(fā)生的可能性,即:安全事件的可能性=L(威脅出現(xiàn)頻率,脆弱性)=O (P,W)。

    在具體評估中,應(yīng)綜合攻擊者技術(shù)能力(專業(yè)技術(shù)程度、攻擊設(shè)備等)、脆弱性被利用的難易程度(可訪問時間、設(shè)計和操作知識公開程度等)、資產(chǎn)吸引力等因素來判斷安全事件發(fā)生的可能性。

    (二)計算安全事件發(fā)生后造成的損失。根據(jù)資產(chǎn)價值及脆弱性嚴(yán)重程度,計算安全事件一旦發(fā)生后所造成的損失,即:安全事件造成的損失=F(資產(chǎn)價值,脆弱性嚴(yán)重程度)=S (V,W)。

    部分安全事件的發(fā)生造成的損失不僅僅是針對該資產(chǎn)本身,還可能影響業(yè)務(wù)的連續(xù)性;不同安全事件的發(fā)生對組織的影響也是不一樣的。在計算某個安全事件的損失時,應(yīng)將對組織的影響也考慮在內(nèi)。

    部分安全事件造成的損失的判斷還應(yīng)參照安全事件發(fā)生可能性的結(jié)果,對發(fā)生可能性極小的安全事件,如處于非地震帶的地震威脅、在采取完備供電措施狀況下的電力故障威脅等,可以不計算其損失。

    (三)計算風(fēng)險值。根據(jù)計算出的安全事件的可能性以及安全事件造成的損失,計算風(fēng)險值,即:風(fēng)險值=R(安全事件的可能性,安全事件造成的損失)=R(O (P,W),S (V,W))。

    評估者可根據(jù)自身情況選擇相應(yīng)的風(fēng)險計算方法計算風(fēng)險值,如矩陣法或相乘法。矩陣法通過構(gòu)造一個二維矩陣,形成安全事件的可能性與安全事件造成的損失之間的二維關(guān)系;相乘法通過構(gòu)造經(jīng)驗函數(shù),將安全事件的可能性與安全事件造成的損失進行運算得到風(fēng)險值。

    三、什么是FMEA風(fēng)險評估方法

    (一)FMEA的起源和背景。國際標(biāo)準(zhǔn)化組織(ISO)于2002年3月公布了一項行業(yè)性的質(zhì)量體系要求,它的全名是“質(zhì)量管理體系—汽車行業(yè)生產(chǎn)件與相關(guān)服務(wù)件的組織實施ISO9001:2000的特殊要求”,英文為ISO/TS16949。標(biāo)準(zhǔn)中提供了實施必需的五大工具以保障體系的有效落地,它們分別是:產(chǎn)品質(zhì)量先期策劃(APQP)、測量系統(tǒng)分析(MSA)、統(tǒng)計過程控制(SPC)、生產(chǎn)件批準(zhǔn)(PPAP)和潛在失效模式與后果分析(FMEA)。

    潛在失效模式與后果分析(FMEA),又稱為失效模式與影響后果分析、失效模式與效應(yīng)分析、故障模式與后果分析或故障模式與效應(yīng)分析等,是一種操作規(guī)程,旨在對系統(tǒng)范圍內(nèi)潛在的失效模式加以分析,以便按照嚴(yán)重程度加以分類,或者確定失效對于該系統(tǒng)的影響。FMEA廣泛應(yīng)用于制造行業(yè)產(chǎn)品生命周期、質(zhì)量控制、風(fēng)險分析等的各個階段;而且FMEA在服務(wù)行業(yè)的應(yīng)用也在日益增多。失效原因是指業(yè)務(wù)服務(wù)、產(chǎn)品加工處理、設(shè)計過程中或項目/物品/信息資產(chǎn)項、本身存在的任何錯誤或缺陷,尤其是那些將會對業(yè)務(wù)保障(或具體消費者)造成影響的錯誤或缺陷;失效原因可分為潛在的和實際的。影響分析指的是對于這些失效之處的調(diào)查研究。

    FMEA是一種過程評價工具,于1950年起源于美國軍方和宇航局,它是通過逐一分析過程中的各種組成因素,找出潛在的失效模式,分析可能產(chǎn)生的后果,并評估其風(fēng)險,從而提前采取措施,以減少失效后的損失,降低發(fā)生的幾率,所以在本文中引入FMEA的分析方法來解決傳統(tǒng)風(fēng)險評估方法中存在的一些缺陷。

    (二)FMEA風(fēng)險評估的原理。雖然ISO13335是目前全球使用最廣泛的信息安全風(fēng)險評估方法論,但是由于這份標(biāo)準(zhǔn)是2005年制定的,至今已有十余個年頭。而這十年是信息技術(shù)蓬勃發(fā)展的十年,大量新的技術(shù)手段涌現(xiàn)并被人們使用。大數(shù)據(jù)、物聯(lián)網(wǎng)、云計算等等這些新技術(shù)在帶來技術(shù)革新和應(yīng)用便利的同時,也帶來了新的安全隱患。我們需要關(guān)注的風(fēng)險除了資產(chǎn)本身的風(fēng)險之外,還需要關(guān)注資產(chǎn)失效后的影響衍生出的風(fēng)險,而傳統(tǒng)方法在這一領(lǐng)域又難以有效地準(zhǔn)確評價出風(fēng)險的大小,因此我們需要一種能夠更準(zhǔn)確反映風(fēng)險大小的評估方法。

    對于風(fēng)險值大小,我們還是遵循原有的規(guī)律,即嚴(yán)重性越高的風(fēng)險越高;可能性越大的風(fēng)險越高,即風(fēng)險與嚴(yán)重性和可能性成正比。如圖2所示。(圖2)

    在測量風(fēng)險的嚴(yán)重性和可能性方面,相對于ISO13335:2005,我們多引入了一個參數(shù),失效模式的影響(E),這個參數(shù)可能會影響到風(fēng)險的嚴(yán)重性。因此,F(xiàn)MEA的風(fēng)險評估方法論可以總結(jié)為:1、所有資產(chǎn)自身都有一定的脆弱性;2、威脅利用了資產(chǎn)的脆弱性導(dǎo)致了資產(chǎn)的失效;3、由于資產(chǎn)的失效而產(chǎn)生了風(fēng)險;4、不同失效的程度導(dǎo)致風(fēng)險的嚴(yán)重程度不同;5、資產(chǎn)價值和資產(chǎn)失效程度影響風(fēng)險的嚴(yán)重性;6、威脅的頻率和弱點被利用的難易程度影響風(fēng)險的可能性;7、嚴(yán)重性和可能性決定了最終的風(fēng)險值。

    對已上內(nèi)容進行歸納,總結(jié)出風(fēng)險分析的原理如圖3所示。(圖3)

    四、FMEA風(fēng)險評估在CIQ的應(yīng)用

    FMEA風(fēng)險評估方法自2008年首次被開發(fā)在信息安全管理體系中應(yīng)用并于2009年通過國際第三方權(quán)威審核機構(gòu)的ISO27001認(rèn)證,經(jīng)過多年的修訂和持續(xù)研發(fā),目前在中國檢驗檢疫系統(tǒng)內(nèi)已經(jīng)有常州出入境檢驗檢疫局、蘇州出入境檢驗檢疫局、江陰出入境檢驗檢疫局等分支局在使用,跟檢驗檢疫業(yè)務(wù)有關(guān)聯(lián)性的海關(guān)、口岸等相關(guān)單位也有部分落地的案例。

    (一)失效影響的賦值。FMEA風(fēng)險評估方法的核心是引入了“失效模式的影響(E)”這一評估參數(shù)使得得到的風(fēng)險值更加準(zhǔn)確。如何對“失效模式的影響(E)”進行賦值,就是FMEA風(fēng)險評估方法用于實際風(fēng)險值計算的關(guān)鍵。

    在《國標(biāo)GB/T 20984》中將風(fēng)險評估的所有參數(shù)(資產(chǎn)保密性、資產(chǎn)完整性、資產(chǎn)可用性、資產(chǎn)等級、威脅頻率、脆弱性)均分為5個級別進行賦值,1級最低,5級最高。因為在計算風(fēng)險值時也需要用到以上參數(shù),為了保持與《國標(biāo)GB/T 20984》的兼容性,我們將“失效模式的影響(E)”也同樣分為5個級別,如表1所示。(表1)

    為了方便應(yīng)用,我們將這五個級別分別對應(yīng)為下列五種失效程度,如表2所示。(表2)

    (二)FMEA風(fēng)險計算的原理。FMEA風(fēng)險計算是通過資產(chǎn)價值(V)、失效影響(E)、威脅頻率(P)和脆弱性(W)四個參數(shù)通過數(shù)學(xué)方法計算得到風(fēng)險值(RPN)。

    1、建立FMEA風(fēng)險計算的數(shù)學(xué)模型首先要滿足參數(shù)對風(fēng)險值影響的方向:

    (1)因為資產(chǎn)價值(V)、失效影響(E)、威脅頻率(P)和脆弱性(W)對最終的風(fēng)險值(RPN)為正向影響,所以V、E、P、W的數(shù)值與RPN數(shù)值成正比。

    (2)V、E、P、W四個參數(shù)都大的風(fēng)險值必然大,即:若V1>V2;E1>E2;P1>P2;W1>W2,則RPN(V1、E1、P1、W1)>RPN(V2、E2、P2、W2)。

    (3)若任意三個參數(shù)相同,第四個參數(shù)大的風(fēng)險值大,即:若V1>V2,則RPN(V1、E1、P1、W1)>RPN(V2、E1、P1、W1);若E1>E2,則RPN(V1、E1、P1、W1)>RPN(V1、E2、P1、W1);若P1>P2,則RPN(V1、E1、P1、W1)>RPN(V1、E1、P2、W1);若W1>W2,則RPN(V1、E1、P1、W1)>RPN(V1、E1、P1、W2)。

    2、為了準(zhǔn)確評價數(shù)學(xué)模型的有效性,應(yīng)將模型計算值的影響因素減至最少,提供一個不受權(quán)重等因素影響的純凈模型,以便于及時調(diào)整。

    (1)風(fēng)險計算的四個參數(shù),資產(chǎn)價值(V)、失效影響(E)、威脅頻率(P)和脆弱性(W)對最終的風(fēng)險值(RPN)的影響應(yīng)該是相同的,即:RPN(V、E、P、W)=RPN(2、3、3、2)=RPN(2、2、3、3)=RPN(3、2、2、3)=RPN(3、3、2、2)。

    (2)風(fēng)險計算的四個參數(shù),資產(chǎn)價值(V)、失效影響(E)、威脅頻率(P)和脆弱性(W)的增幅對最終的風(fēng)險值(RPN)的影響應(yīng)該是相同的,即:RPN(V1、E1、P1、W1)-RPN(V2、E2、P2、W2)=RPN(5、5、5、5)-RPN(4、4、4、4)=RPN(4、4、4、4)-RPN(3、3、3、3)=RPN(3、3、3、3)-RPN(2、2、2、2)=RPN(2、2、2、2)-RPN(1、1、1、1)。

    (3)在純凈風(fēng)險模型計算結(jié)果的基礎(chǔ)上,通過對比風(fēng)險計算結(jié)果和實際風(fēng)險差距,對風(fēng)險分析的各個維度權(quán)重進行調(diào)整。

    (三)FMEA風(fēng)險計算公式。風(fēng)險評估中資產(chǎn)的價值不是以資產(chǎn)的經(jīng)濟價值來衡量,而是由資產(chǎn)在保密性、完整性、可用性這三個安全屬性上的達成程度或者其安全屬性未達成時所造成的影響程度來決定的。安全屬性達成程度的不同將使資產(chǎn)具有不同的價值,而資產(chǎn)面臨的威脅、存在的脆弱性,以及已采用的安全措施都將對資產(chǎn)安全屬性的達成程度產(chǎn)生影響。

    風(fēng)險計算方法:1、保密性、完整性和可用性決定資產(chǎn)價值:(1)保密性越高,資產(chǎn)價值越大;(2)完整性越高,資產(chǎn)價值越大;(3)可用性越高,資產(chǎn)價值越大。2、資產(chǎn)價值、資產(chǎn)失效程度決定風(fēng)險嚴(yán)重性。3、威脅頻率和資產(chǎn)脆弱性決定風(fēng)險可能性。4、風(fēng)險嚴(yán)重性與風(fēng)險可能性決定風(fēng)險值:(1)資產(chǎn)價值越高,資產(chǎn)失效后風(fēng)險越大;(2)資產(chǎn)失效越嚴(yán)重則風(fēng)險越大;(3)風(fēng)險是由威脅引發(fā)的,資產(chǎn)面臨的威脅越多則風(fēng)險越大;(4)資產(chǎn)的脆弱性可能暴露資產(chǎn)的價值,資產(chǎn)具有的脆弱性越多則風(fēng)險越大。

    風(fēng)險計算公式:

    資產(chǎn)價值V=

    嚴(yán)重性S=

    可能性O(shè)=

    風(fēng)險值RPN=

    RPN=

    其中,C、I、A、E、P、W是風(fēng)險值RPN的計算參數(shù),x、y、z、m、n、i、j、α、β是以上計算參數(shù)的權(quán)重。

    假設(shè)權(quán)重系數(shù)全部為1的情況下,風(fēng)險計算公式為:

    RPN=

    若在風(fēng)險分析中,我們更側(cè)重于某項參數(shù)對風(fēng)險值的影響,則可以調(diào)整該參數(shù)的權(quán)重值,如我們將權(quán)重參數(shù)設(shè)置為x=1、y=1、z=1、m=1、n=2、i=1、j=1、α=1、β=1,則表示失效影響(E)對風(fēng)險值的影響更大,我們優(yōu)先降低失效影響,可以更高效控制風(fēng)險。

    (四)FMEA風(fēng)險評估在CIQ的應(yīng)用成果。2012年末,常州出入境檢驗檢疫局順利通過中國信息安全認(rèn)證中心(簡稱ISCCC)的ISO27001信息安全管理體系現(xiàn)場審核,成為國內(nèi)首家實施信息安全管理體系并通過ISO27001認(rèn)證的政府機構(gòu)。2012年中國合格評定國家認(rèn)可委員會(簡稱CNAS)信息安全認(rèn)證專業(yè)委員會年會上,該項目被選為推薦案例,并受邀出席會議現(xiàn)場介紹體系建設(shè)、推廣的成功經(jīng)驗,其中FMEA風(fēng)險評估法作為該項目的重要創(chuàng)新點,受到與會專家的特別關(guān)注,并受到與會專家的一致好評。通過對FMEA風(fēng)險評估方法論的原理和分析模型的詳細介紹,經(jīng)與會專家論證,均認(rèn)可該方法的先進性已經(jīng)超越了ISO13335:2005(國標(biāo)GB/T 20984:2007),在全球信息安全風(fēng)險評估方法論的理論研究和實踐中處于領(lǐng)先水平。

    五、結(jié)束語

    隨著中國加入世貿(mào)組織,對外貿(mào)易和活動日益頻繁,出入境檢驗檢疫業(yè)務(wù)量激增,對信息系統(tǒng)的依賴程度也越來越大,因此對信息安全的要求也逐年提高,風(fēng)險評估是信息安全管理的基礎(chǔ),其重要性不言而喻。本文系統(tǒng)地闡述了作者在信息安全風(fēng)險管理領(lǐng)域的研究成果及在檢驗檢疫系統(tǒng)內(nèi)單位的實施經(jīng)驗,對檢驗檢疫系統(tǒng)內(nèi)其他單位在信息安全風(fēng)險評估方面工作具有很好的參考性。

    本文在研究的深度上還有待進一步挖掘。特別是對于如何得到“失效模式的影響(E)”這一參數(shù)的精確值,作者設(shè)想可以從對“失效時間范圍”、“失效空間范圍”、“失效方式”、“失效程度”、“失效恢復(fù)能力”等方面進行分析,通過一個數(shù)學(xué)模型計算得到以上失效因素對最終“失效模式的影響(E)”變化的影響,以便于分析結(jié)果更精準(zhǔn)。

    主要參考文獻:

    [1]嵇國光,王大禹,嚴(yán)慶峰ISO\TS16949五大核心工具應(yīng)用手冊中國標(biāo)準(zhǔn)出版社,2010111

    [2]孫遠志,吳文忠檢驗檢疫風(fēng)險管理研究中國計量出版社,201411

    [3]GB7826-87系統(tǒng)可靠性分析技術(shù),失效模式和效應(yīng)分析(FMEA)程序

    [4]GB/T 20984-2007信息安全技術(shù)、信息安全風(fēng)險評估規(guī)范中國標(biāo)準(zhǔn)出版社,200781

    [5]GB/T22080-2008信息技術(shù)安全技術(shù)信息安全管理體系要求中國標(biāo)準(zhǔn)出版社,200862

    [6]李宗,華菊對檢驗檢疫風(fēng)險防范管理的認(rèn)識中國檢驗檢疫,20113

    2、為了準(zhǔn)確評價數(shù)學(xué)模型的有效性,應(yīng)將模型計算值的影響因素減至最少,提供一個不受權(quán)重等因素影響的純凈模型,以便于及時調(diào)整。

    (1)風(fēng)險計算的四個參數(shù),資產(chǎn)價值(V)、失效影響(E)、威脅頻率(P)和脆弱性(W)對最終的風(fēng)險值(RPN)的影響應(yīng)該是相同的,即:RPN(V、E、P、W)=RPN(2、3、3、2)=RPN(2、2、3、3)=RPN(3、2、2、3)=RPN(3、3、2、2)。

    (2)風(fēng)險計算的四個參數(shù),資產(chǎn)價值(V)、失效影響(E)、威脅頻率(P)和脆弱性(W)的增幅對最終的風(fēng)險值(RPN)的影響應(yīng)該是相同的,即:RPN(V1、E1、P1、W1)-RPN(V2、E2、P2、W2)=RPN(5、5、5、5)-RPN(4、4、4、4)=RPN(4、4、4、4)-RPN(3、3、3、3)=RPN(3、3、3、3)-RPN(2、2、2、2)=RPN(2、2、2、2)-RPN(1、1、1、1)。

    (3)在純凈風(fēng)險模型計算結(jié)果的基礎(chǔ)上,通過對比風(fēng)險計算結(jié)果和實際風(fēng)險差距,對風(fēng)險分析的各個維度權(quán)重進行調(diào)整。

    (三)FMEA風(fēng)險計算公式。風(fēng)險評估中資產(chǎn)的價值不是以資產(chǎn)的經(jīng)濟價值來衡量,而是由資產(chǎn)在保密性、完整性、可用性這三個安全屬性上的達成程度或者其安全屬性未達成時所造成的影響程度來決定的。安全屬性達成程度的不同將使資產(chǎn)具有不同的價值,而資產(chǎn)面臨的威脅、存在的脆弱性,以及已采用的安全措施都將對資產(chǎn)安全屬性的達成程度產(chǎn)生影響。

    風(fēng)險計算方法:1、保密性、完整性和可用性決定資產(chǎn)價值:(1)保密性越高,資產(chǎn)價值越大;(2)完整性越高,資產(chǎn)價值越大;(3)可用性越高,資產(chǎn)價值越大。2、資產(chǎn)價值、資產(chǎn)失效程度決定風(fēng)險嚴(yán)重性。3、威脅頻率和資產(chǎn)脆弱性決定風(fēng)險可能性。4、風(fēng)險嚴(yán)重性與風(fēng)險可能性決定風(fēng)險值:(1)資產(chǎn)價值越高,資產(chǎn)失效后風(fēng)險越大;(2)資產(chǎn)失效越嚴(yán)重則風(fēng)險越大;(3)風(fēng)險是由威脅引發(fā)的,資產(chǎn)面臨的威脅越多則風(fēng)險越大;(4)資產(chǎn)的脆弱性可能暴露資產(chǎn)的價值,資產(chǎn)具有的脆弱性越多則風(fēng)險越大。

    風(fēng)險計算公式:

    資產(chǎn)價值V=

    嚴(yán)重性S=

    可能性O(shè)=

    風(fēng)險值RPN=

    RPN=

    其中,C、I、A、E、P、W是風(fēng)險值RPN的計算參數(shù),x、y、z、m、n、i、j、α、β是以上計算參數(shù)的權(quán)重。

    假設(shè)權(quán)重系數(shù)全部為1的情況下,風(fēng)險計算公式為:

    RPN=

    若在風(fēng)險分析中,我們更側(cè)重于某項參數(shù)對風(fēng)險值的影響,則可以調(diào)整該參數(shù)的權(quán)重值,如我們將權(quán)重參數(shù)設(shè)置為x=1、y=1、z=1、m=1、n=2、i=1、j=1、α=1、β=1,則表示失效影響(E)對風(fēng)險值的影響更大,我們優(yōu)先降低失效影響,可以更高效控制風(fēng)險。

    (四)FMEA風(fēng)險評估在CIQ的應(yīng)用成果。2012年末,常州出入境檢驗檢疫局順利通過中國信息安全認(rèn)證中心(簡稱ISCCC)的ISO27001信息安全管理體系現(xiàn)場審核,成為國內(nèi)首家實施信息安全管理體系并通過ISO27001認(rèn)證的政府機構(gòu)。2012年中國合格評定國家認(rèn)可委員會(簡稱CNAS)信息安全認(rèn)證專業(yè)委員會年會上,該項目被選為推薦案例,并受邀出席會議現(xiàn)場介紹體系建設(shè)、推廣的成功經(jīng)驗,其中FMEA風(fēng)險評估法作為該項目的重要創(chuàng)新點,受到與會專家的特別關(guān)注,并受到與會專家的一致好評。通過對FMEA風(fēng)險評估方法論的原理和分析模型的詳細介紹,經(jīng)與會專家論證,均認(rèn)可該方法的先進性已經(jīng)超越了ISO13335:2005(國標(biāo)GB/T 20984:2007),在全球信息安全風(fēng)險評估方法論的理論研究和實踐中處于領(lǐng)先水平。

    五、結(jié)束語

    隨著中國加入世貿(mào)組織,對外貿(mào)易和活動日益頻繁,出入境檢驗檢疫業(yè)務(wù)量激增,對信息系統(tǒng)的依賴程度也越來越大,因此對信息安全的要求也逐年提高,風(fēng)險評估是信息安全管理的基礎(chǔ),其重要性不言而喻。本文系統(tǒng)地闡述了作者在信息安全風(fēng)險管理領(lǐng)域的研究成果及在檢驗檢疫系統(tǒng)內(nèi)單位的實施經(jīng)驗,對檢驗檢疫系統(tǒng)內(nèi)其他單位在信息安全風(fēng)險評估方面工作具有很好的參考性。

    本文在研究的深度上還有待進一步挖掘。特別是對于如何得到“失效模式的影響(E)”這一參數(shù)的精確值,作者設(shè)想可以從對“失效時間范圍”、“失效空間范圍”、“失效方式”、“失效程度”、“失效恢復(fù)能力”等方面進行分析,通過一個數(shù)學(xué)模型計算得到以上失效因素對最終“失效模式的影響(E)”變化的影響,以便于分析結(jié)果更精準(zhǔn)。

    主要參考文獻:

    [1]嵇國光,王大禹,嚴(yán)慶峰ISO\TS16949五大核心工具應(yīng)用手冊中國標(biāo)準(zhǔn)出版社,2010111

    [2]孫遠志,吳文忠檢驗檢疫風(fēng)險管理研究中國計量出版社,201411

    [3]GB7826-87系統(tǒng)可靠性分析技術(shù),失效模式和效應(yīng)分析(FMEA)程序

    [4]GB/T 20984-2007信息安全技術(shù)、信息安全風(fēng)險評估規(guī)范中國標(biāo)準(zhǔn)出版社,200781

    [5]GB/T22080-2008信息技術(shù)安全技術(shù)信息安全管理體系要求中國標(biāo)準(zhǔn)出版社,200862

    [6]李宗,華菊對檢驗檢疫風(fēng)險防范管理的認(rèn)識中國檢驗檢疫,20113

    2、為了準(zhǔn)確評價數(shù)學(xué)模型的有效性,應(yīng)將模型計算值的影響因素減至最少,提供一個不受權(quán)重等因素影響的純凈模型,以便于及時調(diào)整。

    (1)風(fēng)險計算的四個參數(shù),資產(chǎn)價值(V)、失效影響(E)、威脅頻率(P)和脆弱性(W)對最終的風(fēng)險值(RPN)的影響應(yīng)該是相同的,即:RPN(V、E、P、W)=RPN(2、3、3、2)=RPN(2、2、3、3)=RPN(3、2、2、3)=RPN(3、3、2、2)。

    (2)風(fēng)險計算的四個參數(shù),資產(chǎn)價值(V)、失效影響(E)、威脅頻率(P)和脆弱性(W)的增幅對最終的風(fēng)險值(RPN)的影響應(yīng)該是相同的,即:RPN(V1、E1、P1、W1)-RPN(V2、E2、P2、W2)=RPN(5、5、5、5)-RPN(4、4、4、4)=RPN(4、4、4、4)-RPN(3、3、3、3)=RPN(3、3、3、3)-RPN(2、2、2、2)=RPN(2、2、2、2)-RPN(1、1、1、1)。

    (3)在純凈風(fēng)險模型計算結(jié)果的基礎(chǔ)上,通過對比風(fēng)險計算結(jié)果和實際風(fēng)險差距,對風(fēng)險分析的各個維度權(quán)重進行調(diào)整。

    (三)FMEA風(fēng)險計算公式。風(fēng)險評估中資產(chǎn)的價值不是以資產(chǎn)的經(jīng)濟價值來衡量,而是由資產(chǎn)在保密性、完整性、可用性這三個安全屬性上的達成程度或者其安全屬性未達成時所造成的影響程度來決定的。安全屬性達成程度的不同將使資產(chǎn)具有不同的價值,而資產(chǎn)面臨的威脅、存在的脆弱性,以及已采用的安全措施都將對資產(chǎn)安全屬性的達成程度產(chǎn)生影響。

    風(fēng)險計算方法:1、保密性、完整性和可用性決定資產(chǎn)價值:(1)保密性越高,資產(chǎn)價值越大;(2)完整性越高,資產(chǎn)價值越大;(3)可用性越高,資產(chǎn)價值越大。2、資產(chǎn)價值、資產(chǎn)失效程度決定風(fēng)險嚴(yán)重性。3、威脅頻率和資產(chǎn)脆弱性決定風(fēng)險可能性。4、風(fēng)險嚴(yán)重性與風(fēng)險可能性決定風(fēng)險值:(1)資產(chǎn)價值越高,資產(chǎn)失效后風(fēng)險越大;(2)資產(chǎn)失效越嚴(yán)重則風(fēng)險越大;(3)風(fēng)險是由威脅引發(fā)的,資產(chǎn)面臨的威脅越多則風(fēng)險越大;(4)資產(chǎn)的脆弱性可能暴露資產(chǎn)的價值,資產(chǎn)具有的脆弱性越多則風(fēng)險越大。

    風(fēng)險計算公式:

    資產(chǎn)價值V=

    嚴(yán)重性S=

    可能性O(shè)=

    風(fēng)險值RPN=

    RPN=

    其中,C、I、A、E、P、W是風(fēng)險值RPN的計算參數(shù),x、y、z、m、n、i、j、α、β是以上計算參數(shù)的權(quán)重。

    假設(shè)權(quán)重系數(shù)全部為1的情況下,風(fēng)險計算公式為:

    RPN=

    若在風(fēng)險分析中,我們更側(cè)重于某項參數(shù)對風(fēng)險值的影響,則可以調(diào)整該參數(shù)的權(quán)重值,如我們將權(quán)重參數(shù)設(shè)置為x=1、y=1、z=1、m=1、n=2、i=1、j=1、α=1、β=1,則表示失效影響(E)對風(fēng)險值的影響更大,我們優(yōu)先降低失效影響,可以更高效控制風(fēng)險。

    (四)FMEA風(fēng)險評估在CIQ的應(yīng)用成果。2012年末,常州出入境檢驗檢疫局順利通過中國信息安全認(rèn)證中心(簡稱ISCCC)的ISO27001信息安全管理體系現(xiàn)場審核,成為國內(nèi)首家實施信息安全管理體系并通過ISO27001認(rèn)證的政府機構(gòu)。2012年中國合格評定國家認(rèn)可委員會(簡稱CNAS)信息安全認(rèn)證專業(yè)委員會年會上,該項目被選為推薦案例,并受邀出席會議現(xiàn)場介紹體系建設(shè)、推廣的成功經(jīng)驗,其中FMEA風(fēng)險評估法作為該項目的重要創(chuàng)新點,受到與會專家的特別關(guān)注,并受到與會專家的一致好評。通過對FMEA風(fēng)險評估方法論的原理和分析模型的詳細介紹,經(jīng)與會專家論證,均認(rèn)可該方法的先進性已經(jīng)超越了ISO13335:2005(國標(biāo)GB/T 20984:2007),在全球信息安全風(fēng)險評估方法論的理論研究和實踐中處于領(lǐng)先水平。

    五、結(jié)束語

    隨著中國加入世貿(mào)組織,對外貿(mào)易和活動日益頻繁,出入境檢驗檢疫業(yè)務(wù)量激增,對信息系統(tǒng)的依賴程度也越來越大,因此對信息安全的要求也逐年提高,風(fēng)險評估是信息安全管理的基礎(chǔ),其重要性不言而喻。本文系統(tǒng)地闡述了作者在信息安全風(fēng)險管理領(lǐng)域的研究成果及在檢驗檢疫系統(tǒng)內(nèi)單位的實施經(jīng)驗,對檢驗檢疫系統(tǒng)內(nèi)其他單位在信息安全風(fēng)險評估方面工作具有很好的參考性。

    本文在研究的深度上還有待進一步挖掘。特別是對于如何得到“失效模式的影響(E)”這一參數(shù)的精確值,作者設(shè)想可以從對“失效時間范圍”、“失效空間范圍”、“失效方式”、“失效程度”、“失效恢復(fù)能力”等方面進行分析,通過一個數(shù)學(xué)模型計算得到以上失效因素對最終“失效模式的影響(E)”變化的影響,以便于分析結(jié)果更精準(zhǔn)。

    主要參考文獻:

    [1]嵇國光,王大禹,嚴(yán)慶峰ISO\TS16949五大核心工具應(yīng)用手冊中國標(biāo)準(zhǔn)出版社,2010111

    [2]孫遠志,吳文忠檢驗檢疫風(fēng)險管理研究中國計量出版社,201411

    [3]GB7826-87系統(tǒng)可靠性分析技術(shù),失效模式和效應(yīng)分析(FMEA)程序

    [4]GB/T 20984-2007信息安全技術(shù)、信息安全風(fēng)險評估規(guī)范中國標(biāo)準(zhǔn)出版社,200781

    [5]GB/T22080-2008信息技術(shù)安全技術(shù)信息安全管理體系要求中國標(biāo)準(zhǔn)出版社,200862

    [6]李宗,華菊對檢驗檢疫風(fēng)險防范管理的認(rèn)識中國檢驗檢疫,20113

    猜你喜歡
    風(fēng)險評估脆弱性威脅
    受到威脅的生命
    面對孩子的“威脅”,我們要會說“不”
    煤礦電網(wǎng)脆弱性評估
    殺毒軟件中指令虛擬機的脆弱性分析
    基于攻擊圖的工控系統(tǒng)脆弱性量化方法
    基于電流介數(shù)的電力系統(tǒng)脆弱性評估
    老司机午夜福利在线观看视频| 嫩草影视91久久| 日韩高清综合在线| 久久中文看片网| www日本在线高清视频| 精品午夜福利视频在线观看一区| 十八禁人妻一区二区| 久久久国产精品麻豆| 精华霜和精华液先用哪个| 好男人电影高清在线观看| 又黄又粗又硬又大视频| 久久久久久久久免费视频了| 在线av久久热| 好男人在线观看高清免费视频 | 满18在线观看网站| 国产三级黄色录像| 久久精品国产亚洲av香蕉五月| 欧美日本亚洲视频在线播放| 日韩欧美国产一区二区入口| 欧美日韩黄片免| 婷婷亚洲欧美| 一本大道久久a久久精品| 丰满人妻熟妇乱又伦精品不卡| 亚洲免费av在线视频| 日本撒尿小便嘘嘘汇集6| 日韩高清综合在线| 亚洲黑人精品在线| 免费看美女性在线毛片视频| 19禁男女啪啪无遮挡网站| 日韩欧美一区二区三区在线观看| 2021天堂中文幕一二区在线观 | 99国产综合亚洲精品| 国产精品二区激情视频| 18禁黄网站禁片免费观看直播| 999精品在线视频| 亚洲五月色婷婷综合| 欧美精品亚洲一区二区| 激情在线观看视频在线高清| 欧美性长视频在线观看| 中文资源天堂在线| 在线观看舔阴道视频| 久久国产亚洲av麻豆专区| 亚洲 欧美一区二区三区| 91大片在线观看| 成人18禁在线播放| 国产v大片淫在线免费观看| 亚洲人成伊人成综合网2020| 久久香蕉激情| 久久天躁狠狠躁夜夜2o2o| 亚洲av美国av| 久久久久久国产a免费观看| 女生性感内裤真人,穿戴方法视频| 国产免费av片在线观看野外av| 久久亚洲精品不卡| 男女做爰动态图高潮gif福利片| 亚洲国产毛片av蜜桃av| 人人妻,人人澡人人爽秒播| 97碰自拍视频| 2021天堂中文幕一二区在线观 | 国产高清有码在线观看视频 | 97碰自拍视频| 久久欧美精品欧美久久欧美| 久久久久久人人人人人| 老汉色∧v一级毛片| 日本成人三级电影网站| 美女国产高潮福利片在线看| 日本成人三级电影网站| 手机成人av网站| 精品卡一卡二卡四卡免费| 欧美日韩亚洲国产一区二区在线观看| 成人三级做爰电影| 国产人伦9x9x在线观看| 精品一区二区三区av网在线观看| 91老司机精品| 国产精品一区二区免费欧美| 亚洲人成网站高清观看| 人妻丰满熟妇av一区二区三区| netflix在线观看网站| 搡老熟女国产l中国老女人| 在线观看舔阴道视频| 国产精品乱码一区二三区的特点| 91九色精品人成在线观看| 又黄又粗又硬又大视频| 白带黄色成豆腐渣| 夜夜看夜夜爽夜夜摸| 亚洲精品在线美女| 久久精品人妻少妇| 无遮挡黄片免费观看| 日本 av在线| 国产精品一区二区三区四区久久 | 日韩欧美免费精品| 欧美性猛交黑人性爽| 国内毛片毛片毛片毛片毛片| 色综合站精品国产| 色综合站精品国产| 国产高清有码在线观看视频 | 午夜影院日韩av| 亚洲国产精品sss在线观看| 99re在线观看精品视频| 一a级毛片在线观看| 中文字幕人成人乱码亚洲影| 日本 av在线| 男女床上黄色一级片免费看| 一二三四社区在线视频社区8| 99热只有精品国产| 亚洲av成人av| 女性生殖器流出的白浆| 久久久精品欧美日韩精品| 亚洲九九香蕉| 亚洲欧美一区二区三区黑人| 色精品久久人妻99蜜桃| 亚洲精品久久国产高清桃花| av福利片在线| 99久久国产精品久久久| 亚洲一区高清亚洲精品| 国产精品永久免费网站| 亚洲在线自拍视频| 九色国产91popny在线| 欧美 亚洲 国产 日韩一| 白带黄色成豆腐渣| 白带黄色成豆腐渣| 老汉色∧v一级毛片| 999久久久精品免费观看国产| 天天躁夜夜躁狠狠躁躁| 国产av在哪里看| 啦啦啦免费观看视频1| 久热这里只有精品99| 国产精品久久久久久精品电影 | 老司机福利观看| 丰满人妻熟妇乱又伦精品不卡| 成人欧美大片| 热re99久久国产66热| 无限看片的www在线观看| 日本熟妇午夜| 国产精品免费视频内射| 少妇 在线观看| 成人特级黄色片久久久久久久| 精品国产超薄肉色丝袜足j| 成人国产一区最新在线观看| 亚洲精品一区av在线观看| 国产免费av片在线观看野外av| 亚洲,欧美精品.| 久久99热这里只有精品18| 日韩欧美三级三区| 十八禁网站免费在线| 国产精品九九99| 精品一区二区三区视频在线观看免费| 国语自产精品视频在线第100页| 欧美不卡视频在线免费观看 | 看黄色毛片网站| 亚洲中文日韩欧美视频| 欧美乱色亚洲激情| 成人国产综合亚洲| 日本成人三级电影网站| 亚洲国产高清在线一区二区三 | 亚洲精品美女久久av网站| 国产精品日韩av在线免费观看| 亚洲av第一区精品v没综合| 午夜免费激情av| 午夜老司机福利片| 亚洲精品国产一区二区精华液| 日韩大尺度精品在线看网址| 久久 成人 亚洲| 日韩精品中文字幕看吧| 午夜两性在线视频| 男人舔女人的私密视频| 国产不卡一卡二| 国产午夜精品久久久久久| 51午夜福利影视在线观看| 久9热在线精品视频| 首页视频小说图片口味搜索| 免费看日本二区| 日本三级黄在线观看| 久久国产亚洲av麻豆专区| 日韩精品中文字幕看吧| 欧美日韩黄片免| 国产又爽黄色视频| 亚洲成av片中文字幕在线观看| 日韩欧美免费精品| 国产精品久久久久久人妻精品电影| 给我免费播放毛片高清在线观看| 性欧美人与动物交配| 国内精品久久久久精免费| 成人国产综合亚洲| 老汉色∧v一级毛片| 巨乳人妻的诱惑在线观看| 88av欧美| 亚洲欧美一区二区三区黑人| 午夜精品久久久久久毛片777| 精品久久蜜臀av无| 观看免费一级毛片| 亚洲国产欧美网| 熟女电影av网| 搡老岳熟女国产| 19禁男女啪啪无遮挡网站| 狠狠狠狠99中文字幕| 国产麻豆成人av免费视频| 法律面前人人平等表现在哪些方面| 啦啦啦观看免费观看视频高清| 香蕉久久夜色| 中文亚洲av片在线观看爽| 日本五十路高清| 亚洲av美国av| a级毛片在线看网站| 欧美人与性动交α欧美精品济南到| 亚洲精品国产一区二区精华液| 校园春色视频在线观看| 男女之事视频高清在线观看| 曰老女人黄片| 最近在线观看免费完整版| 村上凉子中文字幕在线| 成人一区二区视频在线观看| 国产精品 欧美亚洲| 亚洲中文日韩欧美视频| 老司机靠b影院| 亚洲精品久久成人aⅴ小说| 国产精品精品国产色婷婷| 1024手机看黄色片| 国产片内射在线| 国产亚洲精品av在线| 久久婷婷成人综合色麻豆| 国产高清激情床上av| av视频在线观看入口| 99热这里只有精品一区 | 亚洲中文字幕日韩| 国产欧美日韩一区二区三| 亚洲七黄色美女视频| 国产日本99.免费观看| 日日摸夜夜添夜夜添小说| 亚洲中文字幕日韩| 搡老岳熟女国产| 搡老妇女老女人老熟妇| 亚洲成人久久爱视频| 最近最新中文字幕大全电影3 | 悠悠久久av| 久久精品夜夜夜夜夜久久蜜豆 | 亚洲美女黄片视频| 成人免费观看视频高清| 男人的好看免费观看在线视频 | 丰满人妻熟妇乱又伦精品不卡| 在线观看舔阴道视频| 一进一出抽搐gif免费好疼| 男女床上黄色一级片免费看| 精品久久久久久久末码| 久久精品国产99精品国产亚洲性色| 一级毛片高清免费大全| 欧美成人午夜精品| 巨乳人妻的诱惑在线观看| 叶爱在线成人免费视频播放| 人人妻人人澡人人看| 国产熟女xx| 亚洲午夜精品一区,二区,三区| 日韩精品青青久久久久久| 欧美激情 高清一区二区三区| 69av精品久久久久久| 97超级碰碰碰精品色视频在线观看| 国产精品电影一区二区三区| 亚洲专区国产一区二区| 日韩 欧美 亚洲 中文字幕| 18禁美女被吸乳视频| 亚洲欧美激情综合另类| 麻豆一二三区av精品| 国产精品1区2区在线观看.| www.自偷自拍.com| 亚洲成av片中文字幕在线观看| 国产成人精品无人区| 欧美黄色淫秽网站| 精品久久久久久久人妻蜜臀av| 999久久久精品免费观看国产| 黄色女人牲交| 亚洲aⅴ乱码一区二区在线播放 | 最近在线观看免费完整版| 精品第一国产精品| 精品福利观看| 日韩成人在线观看一区二区三区| 欧美性猛交黑人性爽| 精品欧美国产一区二区三| 中文字幕最新亚洲高清| 手机成人av网站| 2021天堂中文幕一二区在线观 | 国内精品久久久久精免费| 999久久久精品免费观看国产| 国产精品久久久久久精品电影 | 男男h啪啪无遮挡| 中文亚洲av片在线观看爽| 1024香蕉在线观看| 国产精品久久视频播放| 午夜成年电影在线免费观看| 欧美绝顶高潮抽搐喷水| 99国产极品粉嫩在线观看| 国产av不卡久久| 男人操女人黄网站| 两个人看的免费小视频| 麻豆成人av在线观看| 亚洲精品久久成人aⅴ小说| 国产精品久久久久久人妻精品电影| 少妇的丰满在线观看| 9191精品国产免费久久| 亚洲av成人不卡在线观看播放网| 老汉色av国产亚洲站长工具| 久久精品成人免费网站| 首页视频小说图片口味搜索| 国产亚洲精品综合一区在线观看 | 久久婷婷成人综合色麻豆| 宅男免费午夜| 国产成人影院久久av| 在线播放国产精品三级| 在线观看66精品国产| 午夜a级毛片| 亚洲国产精品成人综合色| 亚洲国产中文字幕在线视频| 一本大道久久a久久精品| 午夜影院日韩av| 99国产综合亚洲精品| 很黄的视频免费| 91九色精品人成在线观看| 久久国产乱子伦精品免费另类| 亚洲狠狠婷婷综合久久图片| 国产成人av教育| 国产亚洲精品av在线| 男女午夜视频在线观看| 免费看美女性在线毛片视频| 桃色一区二区三区在线观看| 女人爽到高潮嗷嗷叫在线视频| 久久久久亚洲av毛片大全| 欧美性猛交黑人性爽| 中文字幕精品亚洲无线码一区 | 成人特级黄色片久久久久久久| 亚洲片人在线观看| a级毛片在线看网站| 两个人看的免费小视频| 亚洲成人久久性| 久久久久久国产a免费观看| 亚洲成人久久爱视频| 在线观看舔阴道视频| 一级a爱片免费观看的视频| 亚洲精华国产精华精| 亚洲天堂国产精品一区在线| 成人特级黄色片久久久久久久| 18禁国产床啪视频网站| 午夜精品久久久久久毛片777| 国产伦一二天堂av在线观看| 国产又爽黄色视频| 国产精品久久久久久人妻精品电影| 日韩欧美在线二视频| 国产精品亚洲一级av第二区| 国产精品,欧美在线| 在线观看免费日韩欧美大片| 高潮久久久久久久久久久不卡| 黄色 视频免费看| 国产亚洲欧美在线一区二区| 免费在线观看成人毛片| 搡老熟女国产l中国老女人| www日本黄色视频网| 精品久久久久久久末码| 亚洲天堂国产精品一区在线| 日韩欧美 国产精品| 久久久精品欧美日韩精品| www国产在线视频色| 国语自产精品视频在线第100页| 精品乱码久久久久久99久播| 男人的好看免费观看在线视频 | 无人区码免费观看不卡| 国产激情偷乱视频一区二区| 2021天堂中文幕一二区在线观 | 国产亚洲精品综合一区在线观看 | 日本免费一区二区三区高清不卡| 中文字幕人妻丝袜一区二区| 欧美色视频一区免费| 免费观看精品视频网站| 97碰自拍视频| 最近最新中文字幕大全免费视频| svipshipincom国产片| 精品不卡国产一区二区三区| 日韩欧美一区视频在线观看| 免费观看人在逋| 国产成人欧美在线观看| 欧美不卡视频在线免费观看 | 男女午夜视频在线观看| 久久人妻福利社区极品人妻图片| 欧美色欧美亚洲另类二区| 91九色精品人成在线观看| 日韩成人在线观看一区二区三区| 欧美日韩乱码在线| 色av中文字幕| 精品国产亚洲在线| 亚洲熟妇熟女久久| 国产熟女午夜一区二区三区| 可以在线观看毛片的网站| 18禁观看日本| 国产亚洲欧美在线一区二区| 日韩有码中文字幕| 精品卡一卡二卡四卡免费| 91九色精品人成在线观看| a在线观看视频网站| 变态另类丝袜制服| 色播在线永久视频| 国产亚洲欧美精品永久| 夜夜躁狠狠躁天天躁| 久久国产亚洲av麻豆专区| 亚洲专区国产一区二区| 亚洲电影在线观看av| 亚洲国产毛片av蜜桃av| 99在线人妻在线中文字幕| 亚洲av熟女| 欧美日韩福利视频一区二区| 欧美色欧美亚洲另类二区| 黑人欧美特级aaaaaa片| 757午夜福利合集在线观看| 神马国产精品三级电影在线观看 | 757午夜福利合集在线观看| 久久香蕉精品热| 美女大奶头视频| 国产精品九九99| 久久久久国内视频| 日韩一卡2卡3卡4卡2021年| 久久伊人香网站| 亚洲一区中文字幕在线| 国产男靠女视频免费网站| 欧美激情极品国产一区二区三区| 色精品久久人妻99蜜桃| 成熟少妇高潮喷水视频| 色播在线永久视频| 999久久久国产精品视频| 久久中文看片网| 欧美成人一区二区免费高清观看 | 一本综合久久免费| 精品午夜福利视频在线观看一区| 成人欧美大片| 丝袜在线中文字幕| 欧美黄色片欧美黄色片| 欧美黑人巨大hd| 色综合欧美亚洲国产小说| 久久精品国产综合久久久| 悠悠久久av| 变态另类丝袜制服| 一级毛片精品| 女性被躁到高潮视频| 宅男免费午夜| 黄色片一级片一级黄色片| 国产成+人综合+亚洲专区| 精品国产一区二区三区四区第35| 桃红色精品国产亚洲av| 亚洲国产日韩欧美精品在线观看 | 日本 av在线| 99在线视频只有这里精品首页| 国产免费男女视频| 深夜精品福利| 桃色一区二区三区在线观看| 亚洲午夜精品一区,二区,三区| 中文字幕人妻丝袜一区二区| 美女 人体艺术 gogo| 美女国产高潮福利片在线看| 18禁国产床啪视频网站| 免费在线观看成人毛片| 香蕉久久夜色| 少妇被粗大的猛进出69影院| 99精品久久久久人妻精品| 日韩精品中文字幕看吧| 午夜免费观看网址| 国产麻豆成人av免费视频| 亚洲一区中文字幕在线| 波多野结衣高清作品| 欧美黄色淫秽网站| 国产视频一区二区在线看| 国产亚洲精品久久久久5区| 国产激情久久老熟女| 不卡av一区二区三区| 黄片小视频在线播放| 老司机午夜十八禁免费视频| 亚洲色图av天堂| 亚洲无线在线观看| 国产av一区在线观看免费| 男女午夜视频在线观看| 亚洲成av人片免费观看| 亚洲va日本ⅴa欧美va伊人久久| 亚洲久久久国产精品| 少妇的丰满在线观看| 在线观看www视频免费| 免费看美女性在线毛片视频| 两个人看的免费小视频| 免费看a级黄色片| 一个人观看的视频www高清免费观看 | 在线天堂中文资源库| 欧美一级毛片孕妇| 老司机靠b影院| 欧美日韩乱码在线| 欧美一级a爱片免费观看看 | 亚洲精品一区av在线观看| 青草久久国产| 无限看片的www在线观看| 宅男免费午夜| 99久久国产精品久久久| 欧美成人午夜精品| 国产一区二区三区在线臀色熟女| 日韩欧美国产在线观看| 美女大奶头视频| 热99re8久久精品国产| 亚洲五月色婷婷综合| 国产亚洲精品久久久久5区| 一级毛片高清免费大全| 日韩欧美一区视频在线观看| 日韩有码中文字幕| 日本成人三级电影网站| 黄频高清免费视频| 精品高清国产在线一区| 色综合亚洲欧美另类图片| 热99re8久久精品国产| 黄网站色视频无遮挡免费观看| 91av网站免费观看| 免费在线观看日本一区| 男女下面进入的视频免费午夜 | 制服人妻中文乱码| 村上凉子中文字幕在线| 欧美乱妇无乱码| 亚洲色图av天堂| 久久中文字幕人妻熟女| 九色国产91popny在线| 久热这里只有精品99| www国产在线视频色| 天天躁夜夜躁狠狠躁躁| 国产亚洲av嫩草精品影院| 亚洲午夜精品一区,二区,三区| 欧美日韩中文字幕国产精品一区二区三区| 人妻久久中文字幕网| 日韩免费av在线播放| 国产精品久久久久久人妻精品电影| 中文字幕高清在线视频| 亚洲av成人av| 日本三级黄在线观看| 国产三级在线视频| 操出白浆在线播放| 身体一侧抽搐| 午夜亚洲福利在线播放| 可以在线观看毛片的网站| 少妇被粗大的猛进出69影院| 欧美中文综合在线视频| 午夜福利在线在线| 久久午夜亚洲精品久久| 色老头精品视频在线观看| 日韩欧美免费精品| 波多野结衣巨乳人妻| 99精品欧美一区二区三区四区| 欧美成人免费av一区二区三区| 大型黄色视频在线免费观看| 日韩高清综合在线| 欧美精品亚洲一区二区| 黄频高清免费视频| 91在线观看av| 老司机午夜福利在线观看视频| 国产亚洲av高清不卡| 亚洲精华国产精华精| 老熟妇乱子伦视频在线观看| 欧美日韩乱码在线| 日日爽夜夜爽网站| 亚洲国产欧洲综合997久久, | 最好的美女福利视频网| 99久久国产精品久久久| 色哟哟哟哟哟哟| 桃红色精品国产亚洲av| 亚洲成人免费电影在线观看| 啪啪无遮挡十八禁网站| 国产伦在线观看视频一区| 免费高清在线观看日韩| 中文字幕高清在线视频| 国产欧美日韩精品亚洲av| 窝窝影院91人妻| 长腿黑丝高跟| 啦啦啦观看免费观看视频高清| 亚洲,欧美精品.| 欧美国产日韩亚洲一区| 国产蜜桃级精品一区二区三区| 亚洲男人的天堂狠狠| av欧美777| 精品欧美一区二区三区在线| 亚洲欧美日韩无卡精品| 精品欧美一区二区三区在线| 丁香欧美五月| 亚洲成国产人片在线观看| av中文乱码字幕在线| 免费在线观看成人毛片| 女人高潮潮喷娇喘18禁视频| 午夜福利视频1000在线观看| 中文资源天堂在线| 国产精品日韩av在线免费观看| 亚洲国产精品久久男人天堂| 国产高清视频在线播放一区| 两性夫妻黄色片| 每晚都被弄得嗷嗷叫到高潮| 亚洲五月婷婷丁香| 黄色 视频免费看| 久99久视频精品免费| 成人国产一区最新在线观看| 欧美日韩福利视频一区二区| 久久精品人妻少妇| av福利片在线| 亚洲av成人不卡在线观看播放网| 国产麻豆成人av免费视频| 97碰自拍视频| 老司机午夜十八禁免费视频| 亚洲精品一区av在线观看| 99久久综合精品五月天人人| 日韩视频一区二区在线观看| 国产v大片淫在线免费观看| 国产在线观看jvid| 国产熟女午夜一区二区三区| 亚洲人成网站在线播放欧美日韩| 国产精华一区二区三区| 国产爱豆传媒在线观看 | 日本撒尿小便嘘嘘汇集6| 国产成人系列免费观看| 国产激情久久老熟女| 88av欧美| 搡老熟女国产l中国老女人| 国产成人精品无人区|