• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    數(shù)據(jù)城域網(wǎng)安全防護(hù)體系部署及解決方案研究

    2014-11-27 15:31:01李剛吳菊
    移動(dòng)通信 2014年20期
    關(guān)鍵詞:安全威脅

    李剛+吳菊

    【摘 要】以中國(guó)移動(dòng)數(shù)據(jù)城域網(wǎng)為例,分析了數(shù)據(jù)城域網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu)、承載業(yè)務(wù)及面臨的主要安全威脅,構(gòu)建了包含安全域劃分及邊界整合、設(shè)備安全配置、專(zhuān)業(yè)安全防護(hù)手段建設(shè)和信息安全管理平臺(tái)建設(shè)4個(gè)層面內(nèi)容的安全防護(hù)體系,并針對(duì)中國(guó)移動(dòng)某省數(shù)據(jù)城域網(wǎng)的現(xiàn)狀給出了多層次、階梯式、分階段的安全防護(hù)建設(shè)方案,解決了原有網(wǎng)絡(luò)安全系統(tǒng)存在的各部分相對(duì)獨(dú)立、關(guān)聯(lián)性不強(qiáng)以及無(wú)相互補(bǔ)充、統(tǒng)一協(xié)調(diào)的防護(hù)體系問(wèn)題。

    【關(guān)鍵詞】數(shù)據(jù)城域網(wǎng) 安全威脅 安全防護(hù)體系

    中圖分類(lèi)號(hào):TN915 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1006-1010(2014)-20-0058-05

    Research on Security Protection System Deployment and Solution

    for Data MAN

    LI Gang, WU Ju

    (China Mobile Group Design Institute Co., Ltd., Heilongjiang Branch, Harbin 150080, China)

    [Abstract] Taken the data metropolitan area network (MAN) of China Mobile as an example, the network structure, bearing services and main security threat of data MAN are analyzed. Four security protection systems are constructed, including security domain division and border integration, device security configuration, professional security protection and information security management platform. According to the situation of a data MAN of China Mobile, the security protection construction solution is shown which is multi-level, multi-step and phased. The solution can effectively solve the problems in original security systems, such as relative independence, weak correlation and incoordination of each part in protection system.

    [Key words]data MAN security threat security protection system

    1 引言

    在中國(guó)移動(dòng)開(kāi)展全業(yè)務(wù)運(yùn)營(yíng)的大背景下,移動(dòng)數(shù)據(jù)城域網(wǎng)成為越來(lái)越重要的基礎(chǔ)網(wǎng)絡(luò)。數(shù)據(jù)城域網(wǎng)在承載公共服務(wù)和內(nèi)部業(yè)務(wù)的同時(shí),也不斷遭受各種安全威脅,嚴(yán)重影響用戶(hù)的應(yīng)用和網(wǎng)絡(luò)感知,甚至造成巨大的經(jīng)濟(jì)損失和惡劣的社會(huì)影響。目前數(shù)據(jù)城域網(wǎng)各種防護(hù)手段相互獨(dú)立、缺少關(guān)聯(lián),沒(méi)有形成統(tǒng)一協(xié)調(diào)的安全防護(hù)體系,網(wǎng)絡(luò)本身及業(yè)務(wù)應(yīng)用存在著安全隱患?;诖?,本文針對(duì)數(shù)據(jù)城域網(wǎng),在分析網(wǎng)絡(luò)結(jié)構(gòu)、承載業(yè)務(wù)及面臨的風(fēng)險(xiǎn)和安全威脅的基礎(chǔ)上,構(gòu)建了包含安全域劃分及邊界整合、設(shè)備自身安全配置、基礎(chǔ)防護(hù)技術(shù)手段建設(shè)及信息管理平臺(tái)建設(shè)4個(gè)層面內(nèi)容的統(tǒng)一協(xié)調(diào)安全防護(hù)體系,并給出了安全解決方案。

    2 數(shù)據(jù)城域網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu)及承載業(yè)務(wù)

    數(shù)據(jù)城域網(wǎng)作為最終提供各種業(yè)務(wù)接入,最靠近用戶(hù)側(cè)的網(wǎng)絡(luò),成為全業(yè)務(wù)運(yùn)營(yíng)下網(wǎng)絡(luò)建設(shè)的關(guān)鍵層面,是中國(guó)移動(dòng)未來(lái)幾年網(wǎng)絡(luò)建設(shè)規(guī)劃的重中之重。數(shù)據(jù)城域網(wǎng)是CMNET省網(wǎng)在城域內(nèi)的延伸[1],遵循網(wǎng)絡(luò)扁平化建設(shè)原則,目前典型的數(shù)據(jù)城域網(wǎng)組網(wǎng)模式是三層路由技術(shù),由圖1可見(jiàn),數(shù)據(jù)城域網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu)包括核心層、業(yè)務(wù)接入控制層和接入層。

    下一代城域網(wǎng)將具備語(yǔ)音、數(shù)據(jù)、視頻和移動(dòng)等四重播放能力,同時(shí)支持個(gè)人用戶(hù)和政企用戶(hù),并支持各種主流的業(yè)務(wù)和應(yīng)用部署模型,是面向多業(yè)務(wù)融合的IP承載網(wǎng)絡(luò),其承載的業(yè)務(wù)可按照不同的劃分方式進(jìn)行描述。

    (1)按接入對(duì)象類(lèi)型和接入方式劃分,可分為:

    ◆集團(tuán)客戶(hù)專(zhuān)線(xiàn)接入;

    ◆WLAN熱點(diǎn)接入;

    ◆小區(qū)寬帶接入。

    (2)按業(yè)務(wù)類(lèi)型劃分,可分為:

    ◆互聯(lián)網(wǎng)接入:如互聯(lián)網(wǎng)訪(fǎng)問(wèn)、MDC業(yè)務(wù)接入和承載、自有業(yè)務(wù)系統(tǒng)接入和承載、行業(yè)應(yīng)用平臺(tái)接入和承載等;

    ◆集團(tuán)客戶(hù)虛擬專(zhuān)網(wǎng)(VPN、VPDN):如電子政務(wù)、企業(yè)信息化承載等;

    ◆語(yǔ)音和多媒體類(lèi):如VoIP實(shí)時(shí)語(yǔ)音、視頻會(huì)議、多媒體融合通訊、IPTV流媒體類(lèi)等。

    3 數(shù)據(jù)城域網(wǎng)面臨的風(fēng)險(xiǎn)及安全威脅

    數(shù)據(jù)城域網(wǎng)本身覆蓋面廣、物理結(jié)構(gòu)龐大、網(wǎng)絡(luò)流量大,無(wú)論是來(lái)自外面Internet網(wǎng)絡(luò)的用戶(hù),還是城域網(wǎng)絡(luò)內(nèi)部的用戶(hù),都能對(duì)數(shù)據(jù)城域網(wǎng)的安全構(gòu)成威脅[2]。常見(jiàn)的安全威脅主要有路由攻擊、流量攻擊、非法入侵、病毒、不良信息及垃圾郵件等。網(wǎng)絡(luò)結(jié)構(gòu)中各個(gè)層面所面臨的安全威脅存在差異,需要有針對(duì)性地部署安全防護(hù)手段。其中,核心層主要面臨路由攻擊及設(shè)備自身安全攻擊的威脅;業(yè)務(wù)控制層面臨的主要問(wèn)題有用戶(hù)訪(fǎng)問(wèn)控制、用戶(hù)業(yè)務(wù)安全及異常流量監(jiān)測(cè)抑制等;接入層面臨的主要問(wèn)題是用戶(hù)攻擊行為等[3]。

    根據(jù)上述分析及國(guó)際通用的安全分析原則,可以從網(wǎng)絡(luò)的控制平面、管理平面和數(shù)據(jù)平面分析常見(jiàn)安全威脅,具體如表1所示:endprint

    表1 數(shù)據(jù)城域網(wǎng)面臨的常見(jiàn)安全威脅

    平面 常見(jiàn)的安全威脅

    控制平面 BGP路由協(xié)議攻擊、IGP路由協(xié)議攻擊、DNS緩存投毒、DNS域名劫持、Radius協(xié)議攻擊等

    管理平面 后門(mén)、非授權(quán)訪(fǎng)問(wèn)、網(wǎng)絡(luò)/漏洞探測(cè)和信息采集、用戶(hù)身份偽造和欺騙、內(nèi)部信息泄露、操作失誤等

    數(shù)據(jù)平面 拒絕服務(wù)攻擊、惡意代碼(僵尸、木馬、蠕蟲(chóng)、病毒)、虛假I(mǎi)P地址、垃圾郵件、不良信息、業(yè)務(wù)濫用等

    4 數(shù)據(jù)城域網(wǎng)安全防護(hù)體系部署

    數(shù)據(jù)城域網(wǎng)結(jié)構(gòu)龐大而復(fù)雜,其安全防護(hù)部署須在統(tǒng)一規(guī)劃的前提下,根據(jù)互聯(lián)網(wǎng)開(kāi)放性特性,按照數(shù)據(jù)流向的特點(diǎn),采用集成防護(hù)的思路,將互聯(lián)網(wǎng)看成一個(gè)有機(jī)整體,從而建立多層次、立體化、統(tǒng)一協(xié)調(diào)的安全防護(hù)體系[4]。安全防護(hù)體系的建設(shè)內(nèi)容主要包括:安全域劃分及邊界整合、設(shè)備自身安全建設(shè)、基礎(chǔ)安全防護(hù)技術(shù)手段建設(shè)及安全管理平臺(tái)建設(shè)。

    4.1 安全域劃分及邊界整合

    數(shù)據(jù)城域網(wǎng)的總體安全架構(gòu)分為3個(gè)區(qū)域:支撐域、業(yè)務(wù)域和城域網(wǎng)域,如圖2所示。其中,支撐域是運(yùn)營(yíng)商的基礎(chǔ)網(wǎng)絡(luò),通常需要部署防火墻[5],構(gòu)建安全防護(hù)的縱深體系,降低基礎(chǔ)網(wǎng)絡(luò)受外部攻擊侵害的可能性;業(yè)務(wù)域是數(shù)據(jù)交互的平臺(tái),包括電信運(yùn)營(yíng)商提供的各種業(yè)務(wù)平臺(tái),如Web服務(wù)平臺(tái)、FTP服務(wù)器、IDC[6]等;城域網(wǎng)域最貼近用戶(hù),直接向用戶(hù)提供業(yè)務(wù)接入,同時(shí)也是Internet網(wǎng)絡(luò)的一部分,是運(yùn)營(yíng)商不能完全控制的網(wǎng)絡(luò),需要重點(diǎn)考慮。一方面,基于用戶(hù)需求,提供監(jiān)測(cè)、防御來(lái)自其它網(wǎng)絡(luò)和用戶(hù)的攻擊流量、控制用戶(hù)訪(fǎng)問(wèn)、內(nèi)容過(guò)濾等;另一方面,面向網(wǎng)絡(luò),防止用戶(hù)終端被利用作為肉雞攻擊網(wǎng)絡(luò)和其它用戶(hù)、虛假地址、濫用資源等。

    通過(guò)安全域劃分及邊界整合,形成清晰、簡(jiǎn)潔、穩(wěn)定的互聯(lián)網(wǎng)組網(wǎng)架構(gòu),實(shí)現(xiàn)系統(tǒng)之間嚴(yán)格訪(fǎng)問(wèn)控制的安全互聯(lián),更好地解決復(fù)雜系統(tǒng)的安全問(wèn)題。當(dāng)前的中國(guó)移動(dòng)互聯(lián)網(wǎng)是一個(gè)龐大的復(fù)雜系統(tǒng),在支持業(yè)務(wù)發(fā)展的前提下對(duì)系統(tǒng)進(jìn)行區(qū)域劃分,進(jìn)行層次化、重點(diǎn)防護(hù)是保證系統(tǒng)和信息安全的重要手段。

    4.2 設(shè)備自身安全建設(shè)

    設(shè)備的自身安全防護(hù)是整體安全防護(hù)體系的基礎(chǔ),加強(qiáng)設(shè)備自身的安全防護(hù)能力將從根本上提升整體安全防護(hù)體系的防護(hù)能力和程度。設(shè)備自身安全包含4個(gè)方面:軟件編碼安全、業(yè)務(wù)安全(流程、數(shù)據(jù))、安全功能(加密、認(rèn)證、權(quán)限、日志記錄與審計(jì)等)、安全配置。城域網(wǎng)涉及的設(shè)備主要有路由器、交換機(jī)、主機(jī)操作系統(tǒng)、數(shù)據(jù)庫(kù)、Web服務(wù)器等。中國(guó)移動(dòng)網(wǎng)絡(luò)部目前已經(jīng)編制設(shè)備功能要求規(guī)范和設(shè)備配置要求規(guī)范,包括主機(jī)、數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)三大類(lèi),具體安全功能和配置規(guī)范參見(jiàn)《中國(guó)移動(dòng)設(shè)備安全功能和配置系列規(guī)范》[7]。其中應(yīng)重點(diǎn)關(guān)注以下3個(gè)方面:

    (1)端口及服務(wù)最小化;

    (2)安全補(bǔ)丁及時(shí)加載;

    (3)包過(guò)濾規(guī)則設(shè)定。

    4.3 基礎(chǔ)安全防護(hù)技術(shù)手段

    基礎(chǔ)類(lèi)安全防護(hù)技術(shù)包括防火墻系統(tǒng)、流量監(jiān)控設(shè)備、賬號(hào)口令集中管理系統(tǒng)、日志集中管理與審計(jì)系統(tǒng)、入侵檢測(cè)與防御系統(tǒng)等。

    通過(guò)日志集中管理與審計(jì)系統(tǒng),實(shí)現(xiàn)自動(dòng)的日志采集與分析,發(fā)現(xiàn)安全問(wèn)題;實(shí)現(xiàn)自動(dòng)審計(jì),以便責(zé)任認(rèn)定;實(shí)現(xiàn)審計(jì)結(jié)果自動(dòng)觸發(fā)響應(yīng),以降低損失。

    通過(guò)合理的防火墻部署,構(gòu)建安全防護(hù)的縱深體系,設(shè)定合理的訪(fǎng)問(wèn)控制權(quán)限,降低系統(tǒng)內(nèi)部受外部攻擊侵害的可能性。

    通過(guò)賬號(hào)口令集中管理系統(tǒng),實(shí)現(xiàn)對(duì)賬戶(hù)的認(rèn)證和授權(quán)集中化、規(guī)范化,通過(guò)合理的分級(jí)授權(quán),實(shí)現(xiàn)職責(zé)分離,并通過(guò)對(duì)賬號(hào)的安全審計(jì),保障系統(tǒng)資源不被濫用和盜用。

    4.4 信息安全管理平臺(tái)建設(shè)

    為了實(shí)現(xiàn)精細(xì)化風(fēng)險(xiǎn)管理,在理順流程和規(guī)范設(shè)備接口的基礎(chǔ)上,需要建設(shè)信息安全管理平臺(tái)[8]。信息安全管理平臺(tái)將人、手段、流程、知識(shí)等因素有機(jī)集成,有效地支撐安全相關(guān)人員的日常監(jiān)控,風(fēng)險(xiǎn)分析和評(píng)估,安全事件應(yīng)急處置工作融合安全預(yù)警、安全威脅管理、安全事件響應(yīng)、安全態(tài)勢(shì)分析等技術(shù)管理手段,形成快速、流暢的安全閉環(huán)管理和反應(yīng)機(jī)制。

    5 數(shù)據(jù)城域網(wǎng)安全解決方案

    根據(jù)上述網(wǎng)絡(luò)安全防護(hù)體系的部署,數(shù)據(jù)城域網(wǎng)需進(jìn)行多層次的安全隔離和防護(hù)。結(jié)合中國(guó)移動(dòng)某省數(shù)據(jù)城域網(wǎng)網(wǎng)絡(luò)安全的現(xiàn)狀,給出的安全解決方案如圖3所示。

    該方案可分為以下3個(gè)階段分步實(shí)施:

    (1)根據(jù)城域網(wǎng)的網(wǎng)絡(luò)架構(gòu)進(jìn)行安全域劃分,并按照安全域的劃分原則,對(duì)現(xiàn)有的網(wǎng)絡(luò)設(shè)備進(jìn)行規(guī)劃整合,使得設(shè)備的部署符合安全域的劃分原則。同時(shí),根據(jù)流量情況和業(yè)務(wù)需求,在域邊界及各安全域內(nèi)部部署網(wǎng)絡(luò)防火墻、流量監(jiān)控設(shè)備、DDoS流量過(guò)濾設(shè)備等。此階段重點(diǎn)解決網(wǎng)絡(luò)承載的安全問(wèn)題,以保證數(shù)據(jù)城域網(wǎng)的網(wǎng)絡(luò)安全,達(dá)到隔離及消除內(nèi)部威脅的目的。

    (2)在接入網(wǎng)各安全域邊界部署內(nèi)容安全類(lèi)的產(chǎn)品,主要包括上網(wǎng)行為管理系統(tǒng)、垃圾郵件過(guò)濾系統(tǒng)、惡意URL檢測(cè)控制系統(tǒng)、網(wǎng)絡(luò)防病毒系統(tǒng)等。此階段重點(diǎn)解決用戶(hù)的網(wǎng)絡(luò)安全問(wèn)題,以保證數(shù)據(jù)城域網(wǎng)用戶(hù)的網(wǎng)絡(luò)訪(fǎng)問(wèn)安全,提升用戶(hù)的上網(wǎng)體驗(yàn),并可通過(guò)增值服務(wù)的方式提供給用戶(hù)。應(yīng)考慮優(yōu)先保重點(diǎn)用戶(hù)的安全,再面向普通用戶(hù)的安全。

    (3)建設(shè)安全運(yùn)維中心,該中心包括漏洞評(píng)估中心、事件流量監(jiān)控中心、運(yùn)行狀態(tài)監(jiān)控中心、綜合分析決策支持與預(yù)警和響應(yīng)管理中心,由策略管理、資產(chǎn)管理、用戶(hù)管理、安全知識(shí)管理和自身系統(tǒng)維護(hù)管理5個(gè)功能模塊組成。

    該方案中所采用的基礎(chǔ)性安全技術(shù)防護(hù)手段主要為:流量監(jiān)測(cè)、應(yīng)用層攻擊防范、互聯(lián)網(wǎng)虛假I(mǎi)P地址監(jiān)測(cè)、不良信息監(jiān)測(cè)系統(tǒng)、入侵檢測(cè)與防御系統(tǒng)、漏洞掃描和評(píng)估系統(tǒng)。

    (1)流量監(jiān)測(cè):以防范城域網(wǎng)外的DDoS攻擊為主,在業(yè)務(wù)規(guī)模大的城域網(wǎng)絡(luò)的出口可部署抗DDoS攻擊安全設(shè)計(jì),抵御各種DDoS攻擊,提高網(wǎng)絡(luò)的可用性。

    (2)應(yīng)用層攻擊防范:主要考慮病毒的防范和攔截問(wèn)題,病毒防范和攔截功能要求安全防護(hù)設(shè)備可在網(wǎng)絡(luò)中發(fā)現(xiàn)攜帶病毒的文件,能夠?qū)τ脩?hù)訪(fǎng)問(wèn)攜帶病毒文件的行為進(jìn)行阻斷,并在用戶(hù)終端彈出告警對(duì)話(huà)框進(jìn)行提醒,同時(shí)提供相應(yīng)的專(zhuān)殺工具。endprint

    (3)互聯(lián)網(wǎng)虛假I(mǎi)P地址監(jiān)測(cè):城域網(wǎng)的設(shè)備應(yīng)具備IP地址的識(shí)別能力,并對(duì)判別的偽裝的IP地址的報(bào)文進(jìn)行丟棄。

    (4)不良信息監(jiān)測(cè)系統(tǒng):能夠?qū)τ脩?hù)上網(wǎng)產(chǎn)生的各種業(yè)務(wù)數(shù)據(jù)流進(jìn)行有效識(shí)別,包括P2P數(shù)據(jù)流、QQ數(shù)據(jù)流、VoIP數(shù)據(jù)流等。同時(shí),還能對(duì)用戶(hù)網(wǎng)絡(luò)流量協(xié)議進(jìn)行正確解析,以確認(rèn)是否為允許的URL訪(fǎng)問(wèn)地址。

    (5)入侵檢測(cè)與防御系統(tǒng):應(yīng)具備安全事件監(jiān)測(cè)功能、策略管理功能、響應(yīng)與告警功能及入侵防御功能。

    (6)漏洞掃描和評(píng)估系統(tǒng):對(duì)網(wǎng)絡(luò)進(jìn)行安全掃描并找出安全漏洞,主要包括數(shù)據(jù)庫(kù)掃描器、系統(tǒng)掃描及互聯(lián)網(wǎng)掃描。

    數(shù)據(jù)城域網(wǎng)的網(wǎng)絡(luò)安全部署及實(shí)施是一個(gè)持續(xù)改進(jìn)與優(yōu)化的過(guò)程,要根據(jù)網(wǎng)絡(luò)安全危險(xiǎn)、威脅的演變而做相應(yīng)的調(diào)整與布局,須從全局著手構(gòu)建安全防護(hù)的縱深體系。網(wǎng)絡(luò)安全防護(hù)不僅要注重設(shè)備安全性能及安全技術(shù)的深入研究,更要關(guān)注人在網(wǎng)絡(luò)安全防護(hù)中所起的決定性作用,只有全面協(xié)調(diào)部署人、技術(shù)、設(shè)備各因素,才能營(yíng)造一個(gè)可用、可管理的安全網(wǎng)絡(luò)。

    參考文獻(xiàn):

    [1] 陳磊. 全業(yè)務(wù)城域網(wǎng)組網(wǎng)演進(jìn)探討[J]. 郵電設(shè)計(jì)技術(shù), 2010(4): 36-39.

    [2] 陳仲華,王孝明,張連營(yíng). IP城域網(wǎng)網(wǎng)絡(luò)安全研究[EB/OL]. (2008-07-10)[2014-02-12]. http://www.cnii.com.cn/20080623/ca478918.htm.

    [3] 徐琳峰,曾菊根,李社宏. IP城域網(wǎng)的安全管理[J]. 計(jì)算機(jī)與現(xiàn)代化, 2009(5): 126-129.

    [4] 工業(yè)和信息化部. YD/T 1728~1759-2008 電信網(wǎng)和互聯(lián)網(wǎng)安全防護(hù)體系系列標(biāo)準(zhǔn)[S]. 2008.

    [5] 中國(guó)移動(dòng)通信有限公司. QB-W-001-2008 中國(guó)移動(dòng)防火墻部署總體技術(shù)要求[S]. 2008.

    [6] 中國(guó)移動(dòng)通信有限公司. 中國(guó)移動(dòng)IDC安全防護(hù)技術(shù)要求[S]. 2009.

    [7] 中國(guó)移動(dòng)通信有限公司. 中國(guó)移動(dòng)設(shè)備通用安全功能和配置規(guī)范[S]. 2008.

    [8] 中國(guó)移動(dòng)通信有限公司. QB-B-002-2010 中國(guó)移動(dòng)城域數(shù)據(jù)網(wǎng)技術(shù)體制V1.0.0[S]. 2010.

    作者簡(jiǎn)介

    李剛:互聯(lián)網(wǎng)及自動(dòng)控制高級(jí)工程師,工學(xué)博士,現(xiàn)任職于中國(guó)移動(dòng)通信集團(tuán)設(shè)計(jì)院有限公司黑龍江分公司,先后從事系統(tǒng)集成、互聯(lián)網(wǎng)、數(shù)通、核心網(wǎng)、網(wǎng)絡(luò)安全規(guī)劃咨詢(xún)工作,發(fā)表論文28篇,曾獲中國(guó)移動(dòng)集團(tuán)、黑龍江省移動(dòng)設(shè)計(jì)院優(yōu)秀論文和科研成果獎(jiǎng)。

    吳菊:工程師,工學(xué)博士,現(xiàn)任職于中國(guó)移動(dòng)通信集團(tuán)設(shè)計(jì)院有限公司黑龍江分公司,主要研究方向?yàn)樾盘?hào)與信息處理、網(wǎng)絡(luò)安全、設(shè)計(jì)質(zhì)量評(píng)估等。endprint

    (3)互聯(lián)網(wǎng)虛假I(mǎi)P地址監(jiān)測(cè):城域網(wǎng)的設(shè)備應(yīng)具備IP地址的識(shí)別能力,并對(duì)判別的偽裝的IP地址的報(bào)文進(jìn)行丟棄。

    (4)不良信息監(jiān)測(cè)系統(tǒng):能夠?qū)τ脩?hù)上網(wǎng)產(chǎn)生的各種業(yè)務(wù)數(shù)據(jù)流進(jìn)行有效識(shí)別,包括P2P數(shù)據(jù)流、QQ數(shù)據(jù)流、VoIP數(shù)據(jù)流等。同時(shí),還能對(duì)用戶(hù)網(wǎng)絡(luò)流量協(xié)議進(jìn)行正確解析,以確認(rèn)是否為允許的URL訪(fǎng)問(wèn)地址。

    (5)入侵檢測(cè)與防御系統(tǒng):應(yīng)具備安全事件監(jiān)測(cè)功能、策略管理功能、響應(yīng)與告警功能及入侵防御功能。

    (6)漏洞掃描和評(píng)估系統(tǒng):對(duì)網(wǎng)絡(luò)進(jìn)行安全掃描并找出安全漏洞,主要包括數(shù)據(jù)庫(kù)掃描器、系統(tǒng)掃描及互聯(lián)網(wǎng)掃描。

    數(shù)據(jù)城域網(wǎng)的網(wǎng)絡(luò)安全部署及實(shí)施是一個(gè)持續(xù)改進(jìn)與優(yōu)化的過(guò)程,要根據(jù)網(wǎng)絡(luò)安全危險(xiǎn)、威脅的演變而做相應(yīng)的調(diào)整與布局,須從全局著手構(gòu)建安全防護(hù)的縱深體系。網(wǎng)絡(luò)安全防護(hù)不僅要注重設(shè)備安全性能及安全技術(shù)的深入研究,更要關(guān)注人在網(wǎng)絡(luò)安全防護(hù)中所起的決定性作用,只有全面協(xié)調(diào)部署人、技術(shù)、設(shè)備各因素,才能營(yíng)造一個(gè)可用、可管理的安全網(wǎng)絡(luò)。

    參考文獻(xiàn):

    [1] 陳磊. 全業(yè)務(wù)城域網(wǎng)組網(wǎng)演進(jìn)探討[J]. 郵電設(shè)計(jì)技術(shù), 2010(4): 36-39.

    [2] 陳仲華,王孝明,張連營(yíng). IP城域網(wǎng)網(wǎng)絡(luò)安全研究[EB/OL]. (2008-07-10)[2014-02-12]. http://www.cnii.com.cn/20080623/ca478918.htm.

    [3] 徐琳峰,曾菊根,李社宏. IP城域網(wǎng)的安全管理[J]. 計(jì)算機(jī)與現(xiàn)代化, 2009(5): 126-129.

    [4] 工業(yè)和信息化部. YD/T 1728~1759-2008 電信網(wǎng)和互聯(lián)網(wǎng)安全防護(hù)體系系列標(biāo)準(zhǔn)[S]. 2008.

    [5] 中國(guó)移動(dòng)通信有限公司. QB-W-001-2008 中國(guó)移動(dòng)防火墻部署總體技術(shù)要求[S]. 2008.

    [6] 中國(guó)移動(dòng)通信有限公司. 中國(guó)移動(dòng)IDC安全防護(hù)技術(shù)要求[S]. 2009.

    [7] 中國(guó)移動(dòng)通信有限公司. 中國(guó)移動(dòng)設(shè)備通用安全功能和配置規(guī)范[S]. 2008.

    [8] 中國(guó)移動(dòng)通信有限公司. QB-B-002-2010 中國(guó)移動(dòng)城域數(shù)據(jù)網(wǎng)技術(shù)體制V1.0.0[S]. 2010.

    作者簡(jiǎn)介

    李剛:互聯(lián)網(wǎng)及自動(dòng)控制高級(jí)工程師,工學(xué)博士,現(xiàn)任職于中國(guó)移動(dòng)通信集團(tuán)設(shè)計(jì)院有限公司黑龍江分公司,先后從事系統(tǒng)集成、互聯(lián)網(wǎng)、數(shù)通、核心網(wǎng)、網(wǎng)絡(luò)安全規(guī)劃咨詢(xún)工作,發(fā)表論文28篇,曾獲中國(guó)移動(dòng)集團(tuán)、黑龍江省移動(dòng)設(shè)計(jì)院優(yōu)秀論文和科研成果獎(jiǎng)。

    吳菊:工程師,工學(xué)博士,現(xiàn)任職于中國(guó)移動(dòng)通信集團(tuán)設(shè)計(jì)院有限公司黑龍江分公司,主要研究方向?yàn)樾盘?hào)與信息處理、網(wǎng)絡(luò)安全、設(shè)計(jì)質(zhì)量評(píng)估等。endprint

    (3)互聯(lián)網(wǎng)虛假I(mǎi)P地址監(jiān)測(cè):城域網(wǎng)的設(shè)備應(yīng)具備IP地址的識(shí)別能力,并對(duì)判別的偽裝的IP地址的報(bào)文進(jìn)行丟棄。

    (4)不良信息監(jiān)測(cè)系統(tǒng):能夠?qū)τ脩?hù)上網(wǎng)產(chǎn)生的各種業(yè)務(wù)數(shù)據(jù)流進(jìn)行有效識(shí)別,包括P2P數(shù)據(jù)流、QQ數(shù)據(jù)流、VoIP數(shù)據(jù)流等。同時(shí),還能對(duì)用戶(hù)網(wǎng)絡(luò)流量協(xié)議進(jìn)行正確解析,以確認(rèn)是否為允許的URL訪(fǎng)問(wèn)地址。

    (5)入侵檢測(cè)與防御系統(tǒng):應(yīng)具備安全事件監(jiān)測(cè)功能、策略管理功能、響應(yīng)與告警功能及入侵防御功能。

    (6)漏洞掃描和評(píng)估系統(tǒng):對(duì)網(wǎng)絡(luò)進(jìn)行安全掃描并找出安全漏洞,主要包括數(shù)據(jù)庫(kù)掃描器、系統(tǒng)掃描及互聯(lián)網(wǎng)掃描。

    數(shù)據(jù)城域網(wǎng)的網(wǎng)絡(luò)安全部署及實(shí)施是一個(gè)持續(xù)改進(jìn)與優(yōu)化的過(guò)程,要根據(jù)網(wǎng)絡(luò)安全危險(xiǎn)、威脅的演變而做相應(yīng)的調(diào)整與布局,須從全局著手構(gòu)建安全防護(hù)的縱深體系。網(wǎng)絡(luò)安全防護(hù)不僅要注重設(shè)備安全性能及安全技術(shù)的深入研究,更要關(guān)注人在網(wǎng)絡(luò)安全防護(hù)中所起的決定性作用,只有全面協(xié)調(diào)部署人、技術(shù)、設(shè)備各因素,才能營(yíng)造一個(gè)可用、可管理的安全網(wǎng)絡(luò)。

    參考文獻(xiàn):

    [1] 陳磊. 全業(yè)務(wù)城域網(wǎng)組網(wǎng)演進(jìn)探討[J]. 郵電設(shè)計(jì)技術(shù), 2010(4): 36-39.

    [2] 陳仲華,王孝明,張連營(yíng). IP城域網(wǎng)網(wǎng)絡(luò)安全研究[EB/OL]. (2008-07-10)[2014-02-12]. http://www.cnii.com.cn/20080623/ca478918.htm.

    [3] 徐琳峰,曾菊根,李社宏. IP城域網(wǎng)的安全管理[J]. 計(jì)算機(jī)與現(xiàn)代化, 2009(5): 126-129.

    [4] 工業(yè)和信息化部. YD/T 1728~1759-2008 電信網(wǎng)和互聯(lián)網(wǎng)安全防護(hù)體系系列標(biāo)準(zhǔn)[S]. 2008.

    [5] 中國(guó)移動(dòng)通信有限公司. QB-W-001-2008 中國(guó)移動(dòng)防火墻部署總體技術(shù)要求[S]. 2008.

    [6] 中國(guó)移動(dòng)通信有限公司. 中國(guó)移動(dòng)IDC安全防護(hù)技術(shù)要求[S]. 2009.

    [7] 中國(guó)移動(dòng)通信有限公司. 中國(guó)移動(dòng)設(shè)備通用安全功能和配置規(guī)范[S]. 2008.

    [8] 中國(guó)移動(dòng)通信有限公司. QB-B-002-2010 中國(guó)移動(dòng)城域數(shù)據(jù)網(wǎng)技術(shù)體制V1.0.0[S]. 2010.

    作者簡(jiǎn)介

    李剛:互聯(lián)網(wǎng)及自動(dòng)控制高級(jí)工程師,工學(xué)博士,現(xiàn)任職于中國(guó)移動(dòng)通信集團(tuán)設(shè)計(jì)院有限公司黑龍江分公司,先后從事系統(tǒng)集成、互聯(lián)網(wǎng)、數(shù)通、核心網(wǎng)、網(wǎng)絡(luò)安全規(guī)劃咨詢(xún)工作,發(fā)表論文28篇,曾獲中國(guó)移動(dòng)集團(tuán)、黑龍江省移動(dòng)設(shè)計(jì)院優(yōu)秀論文和科研成果獎(jiǎng)。

    吳菊:工程師,工學(xué)博士,現(xiàn)任職于中國(guó)移動(dòng)通信集團(tuán)設(shè)計(jì)院有限公司黑龍江分公司,主要研究方向?yàn)樾盘?hào)與信息處理、網(wǎng)絡(luò)安全、設(shè)計(jì)質(zhì)量評(píng)估等。endprint

    猜你喜歡
    安全威脅
    智能移動(dòng)終端安全威脅分析及對(duì)策
    廣西電網(wǎng)網(wǎng)絡(luò)數(shù)據(jù)安全分析與監(jiān)測(cè)報(bào)警
    高校云安全現(xiàn)狀分析
    無(wú)線(xiàn)局域網(wǎng)安全技術(shù)與安全策略
    大數(shù)據(jù)時(shí)代網(wǎng)絡(luò)信息安全的構(gòu)建探究
    WIFI無(wú)線(xiàn)網(wǎng)絡(luò)技術(shù)及安全問(wèn)題研究
    校園無(wú)線(xiàn)網(wǎng)絡(luò)的安全問(wèn)題及應(yīng)對(duì)策略
    關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略探究
    大數(shù)據(jù)時(shí)代的微信安全文化建構(gòu)
    新聞世界(2016年4期)2016-06-20 08:50:58
    簡(jiǎn)析輸煤設(shè)備優(yōu)化管理及危險(xiǎn)預(yù)控
    脱女人内裤的视频| av在线天堂中文字幕| 免费在线观看完整版高清| 国产欧美日韩精品亚洲av| 国产成人精品在线电影| 免费看美女性在线毛片视频| 两个人视频免费观看高清| 国产亚洲av嫩草精品影院| 少妇的丰满在线观看| 亚洲午夜理论影院| 男女午夜视频在线观看| 91精品三级在线观看| 久久久久国内视频| 国产av一区在线观看免费| 熟妇人妻久久中文字幕3abv| 亚洲欧美日韩无卡精品| 久久中文字幕人妻熟女| 日韩一卡2卡3卡4卡2021年| 日日摸夜夜添夜夜添小说| 国产午夜福利久久久久久| 免费av毛片视频| 欧美在线一区亚洲| 国产成人啪精品午夜网站| 在线十欧美十亚洲十日本专区| 午夜影院日韩av| 一个人免费在线观看的高清视频| 一进一出抽搐动态| 99久久99久久久精品蜜桃| 亚洲专区中文字幕在线| 亚洲中文av在线| 夜夜夜夜夜久久久久| 真人做人爱边吃奶动态| 国产av在哪里看| 91精品三级在线观看| 欧美乱妇无乱码| 精品第一国产精品| 国产高清视频在线播放一区| av有码第一页| 97超级碰碰碰精品色视频在线观看| 免费一级毛片在线播放高清视频 | 黄色视频,在线免费观看| 日韩有码中文字幕| 亚洲国产欧美网| 嫩草影视91久久| 久久香蕉国产精品| 免费在线观看黄色视频的| 人妻丰满熟妇av一区二区三区| 激情视频va一区二区三区| 国产欧美日韩一区二区三| 欧美成人一区二区免费高清观看 | 亚洲av成人av| 国产色视频综合| 国产日韩一区二区三区精品不卡| 国产高清视频在线播放一区| 叶爱在线成人免费视频播放| 亚洲avbb在线观看| 午夜两性在线视频| 在线天堂中文资源库| 99香蕉大伊视频| 日韩大尺度精品在线看网址 | 很黄的视频免费| 久久国产精品人妻蜜桃| 精品国内亚洲2022精品成人| 亚洲av成人一区二区三| 中文字幕久久专区| 欧美日本视频| 国产视频一区二区在线看| 日韩精品青青久久久久久| 国产精品影院久久| 午夜免费观看网址| 亚洲中文日韩欧美视频| 国产一区二区激情短视频| 丝袜人妻中文字幕| 国产av一区在线观看免费| 精品不卡国产一区二区三区| 天堂动漫精品| 热99re8久久精品国产| 91精品国产国语对白视频| 午夜视频精品福利| 亚洲精品粉嫩美女一区| 桃色一区二区三区在线观看| 搡老熟女国产l中国老女人| 乱人伦中国视频| 国产一区二区三区在线臀色熟女| 精品欧美一区二区三区在线| 国产精品98久久久久久宅男小说| 日本精品一区二区三区蜜桃| 日本vs欧美在线观看视频| av电影中文网址| 搡老岳熟女国产| cao死你这个sao货| 国内精品久久久久精免费| 国产一级毛片七仙女欲春2 | 国产精品 国内视频| 亚洲av电影不卡..在线观看| 国产一级毛片七仙女欲春2 | 美女 人体艺术 gogo| 久久久久久久久中文| 久久人人精品亚洲av| 国产伦人伦偷精品视频| 国产精品一区二区在线不卡| 日韩欧美国产一区二区入口| 久久中文字幕一级| 国产精品永久免费网站| 999久久久国产精品视频| 日韩视频一区二区在线观看| 午夜成年电影在线免费观看| 夜夜看夜夜爽夜夜摸| 国产精品二区激情视频| 极品人妻少妇av视频| 又黄又粗又硬又大视频| 国产私拍福利视频在线观看| 婷婷精品国产亚洲av在线| 国产精品日韩av在线免费观看 | 欧美在线黄色| 午夜福利视频1000在线观看 | а√天堂www在线а√下载| aaaaa片日本免费| 国产精品 欧美亚洲| 黑人操中国人逼视频| 国产成人欧美| 午夜免费观看网址| 日本黄色视频三级网站网址| 成人精品一区二区免费| 一级毛片高清免费大全| 精品卡一卡二卡四卡免费| 久热爱精品视频在线9| 色老头精品视频在线观看| 国产亚洲精品第一综合不卡| 波多野结衣高清无吗| 色在线成人网| 啦啦啦 在线观看视频| 一边摸一边抽搐一进一小说| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲av片天天在线观看| 欧美日韩瑟瑟在线播放| 亚洲美女黄片视频| 人人妻人人爽人人添夜夜欢视频| 母亲3免费完整高清在线观看| 欧美黄色淫秽网站| 国产亚洲精品综合一区在线观看 | 一夜夜www| 日韩有码中文字幕| 欧美国产日韩亚洲一区| 欧美乱码精品一区二区三区| svipshipincom国产片| 国产成人欧美在线观看| 中出人妻视频一区二区| 真人做人爱边吃奶动态| 精品电影一区二区在线| 亚洲av日韩精品久久久久久密| 男人操女人黄网站| 亚洲天堂国产精品一区在线| 久久久久久久久中文| 色哟哟哟哟哟哟| 18禁国产床啪视频网站| av网站免费在线观看视频| 免费不卡黄色视频| 国产99久久九九免费精品| 一级a爱视频在线免费观看| 一级a爱片免费观看的视频| 琪琪午夜伦伦电影理论片6080| a级毛片在线看网站| 丝袜美足系列| svipshipincom国产片| av中文乱码字幕在线| 亚洲国产精品久久男人天堂| 自拍欧美九色日韩亚洲蝌蚪91| 青草久久国产| 久9热在线精品视频| 日韩av在线大香蕉| 18美女黄网站色大片免费观看| 在线观看免费日韩欧美大片| 高清毛片免费观看视频网站| 亚洲成av人片免费观看| 日本一区二区免费在线视频| 在线av久久热| 国产欧美日韩一区二区精品| 如日韩欧美国产精品一区二区三区| 国产国语露脸激情在线看| 一进一出抽搐动态| 亚洲第一欧美日韩一区二区三区| av片东京热男人的天堂| 黄色丝袜av网址大全| 国产精品电影一区二区三区| 国产精品野战在线观看| 99国产精品一区二区三区| 曰老女人黄片| 激情视频va一区二区三区| 一a级毛片在线观看| 亚洲片人在线观看| 欧美黑人欧美精品刺激| 俄罗斯特黄特色一大片| 日韩欧美免费精品| 国产精华一区二区三区| 国产区一区二久久| 色综合欧美亚洲国产小说| 亚洲第一欧美日韩一区二区三区| 精品国产乱子伦一区二区三区| 欧美日本视频| 黄网站色视频无遮挡免费观看| 韩国精品一区二区三区| 国产在线观看jvid| 久久天堂一区二区三区四区| 黑丝袜美女国产一区| 色播亚洲综合网| 久久香蕉激情| 老司机午夜福利在线观看视频| 欧美大码av| 波多野结衣巨乳人妻| 国产熟女xx| 侵犯人妻中文字幕一二三四区| 黑人巨大精品欧美一区二区蜜桃| 亚洲国产精品sss在线观看| 99热只有精品国产| 国产精品九九99| 久久久久九九精品影院| 精品久久蜜臀av无| 国产人伦9x9x在线观看| 亚洲一区二区三区不卡视频| 不卡一级毛片| 亚洲国产精品sss在线观看| 长腿黑丝高跟| 久久中文字幕人妻熟女| 在线观看午夜福利视频| 欧美中文日本在线观看视频| 淫妇啪啪啪对白视频| 亚洲中文日韩欧美视频| 亚洲成人免费电影在线观看| 国产野战对白在线观看| av有码第一页| 丝袜人妻中文字幕| 久久久久国产一级毛片高清牌| 国产成人精品久久二区二区免费| 黑人巨大精品欧美一区二区mp4| 亚洲国产精品sss在线观看| 嫩草影院精品99| 久久香蕉激情| xxx96com| 999久久久精品免费观看国产| 亚洲国产看品久久| 免费观看人在逋| 18禁黄网站禁片午夜丰满| svipshipincom国产片| 国产1区2区3区精品| 在线观看66精品国产| 神马国产精品三级电影在线观看 | 一二三四社区在线视频社区8| 18禁美女被吸乳视频| 美女 人体艺术 gogo| 脱女人内裤的视频| 一级黄色大片毛片| 亚洲成人精品中文字幕电影| 成人免费观看视频高清| 男人操女人黄网站| 法律面前人人平等表现在哪些方面| 中文字幕精品免费在线观看视频| 丝袜在线中文字幕| 精品一品国产午夜福利视频| 天天添夜夜摸| 极品人妻少妇av视频| 中文字幕久久专区| 国产午夜福利久久久久久| 黄色女人牲交| 久久草成人影院| 中文字幕高清在线视频| 亚洲国产欧美日韩在线播放| 宅男免费午夜| cao死你这个sao货| 非洲黑人性xxxx精品又粗又长| 午夜久久久久精精品| 欧美 亚洲 国产 日韩一| 老熟妇仑乱视频hdxx| 国产一卡二卡三卡精品| 男女下面插进去视频免费观看| 大码成人一级视频| 亚洲自偷自拍图片 自拍| 此物有八面人人有两片| 亚洲成人国产一区在线观看| а√天堂www在线а√下载| x7x7x7水蜜桃| 窝窝影院91人妻| 日本黄色视频三级网站网址| 久久精品国产亚洲av香蕉五月| 免费观看人在逋| 性少妇av在线| 色播在线永久视频| 一区二区三区高清视频在线| 精品乱码久久久久久99久播| 日本 欧美在线| 美女扒开内裤让男人捅视频| 女人爽到高潮嗷嗷叫在线视频| 黄色 视频免费看| 91精品三级在线观看| 真人一进一出gif抽搐免费| 日韩欧美在线二视频| 国产免费男女视频| 国产野战对白在线观看| 女生性感内裤真人,穿戴方法视频| 亚洲五月婷婷丁香| 久久久久精品国产欧美久久久| 亚洲国产日韩欧美精品在线观看 | 久久精品91无色码中文字幕| 97超级碰碰碰精品色视频在线观看| 男男h啪啪无遮挡| 老司机靠b影院| 色综合亚洲欧美另类图片| 一夜夜www| 老司机午夜福利在线观看视频| 欧美激情久久久久久爽电影 | 精品一区二区三区四区五区乱码| 黄色a级毛片大全视频| 丝袜在线中文字幕| 黄色视频不卡| 精品欧美国产一区二区三| 黄色a级毛片大全视频| 夜夜看夜夜爽夜夜摸| 久久精品国产亚洲av香蕉五月| 一夜夜www| 多毛熟女@视频| 日韩精品中文字幕看吧| 波多野结衣av一区二区av| 欧美激情高清一区二区三区| 成人手机av| 国产日韩一区二区三区精品不卡| 日韩中文字幕欧美一区二区| 国产精品久久久人人做人人爽| 中亚洲国语对白在线视频| 欧洲精品卡2卡3卡4卡5卡区| 国产乱人伦免费视频| 99re在线观看精品视频| 一级,二级,三级黄色视频| 亚洲男人的天堂狠狠| 咕卡用的链子| 国产野战对白在线观看| 国产伦人伦偷精品视频| 亚洲人成电影免费在线| 看免费av毛片| 日本免费一区二区三区高清不卡 | 久久人妻av系列| 国产成人欧美| 国产一区二区三区在线臀色熟女| 久久久久久亚洲精品国产蜜桃av| 美国免费a级毛片| 亚洲国产精品999在线| 大型av网站在线播放| 国内久久婷婷六月综合欲色啪| 亚洲中文字幕日韩| 色综合站精品国产| 操美女的视频在线观看| 手机成人av网站| 欧美老熟妇乱子伦牲交| 国产熟女午夜一区二区三区| 9191精品国产免费久久| 亚洲成人久久性| 日韩欧美三级三区| 亚洲欧美激情综合另类| 午夜福利影视在线免费观看| 国产不卡一卡二| 国产精华一区二区三区| 亚洲专区字幕在线| 久久亚洲精品不卡| 丝袜人妻中文字幕| 国产精品一区二区免费欧美| 久久欧美精品欧美久久欧美| 人成视频在线观看免费观看| 中文字幕av电影在线播放| 男人舔女人下体高潮全视频| 国产av又大| 好看av亚洲va欧美ⅴa在| 中文字幕人成人乱码亚洲影| 制服诱惑二区| 亚洲午夜理论影院| 久久久久亚洲av毛片大全| 欧美激情高清一区二区三区| 国产精品一区二区在线不卡| 91字幕亚洲| 亚洲国产精品成人综合色| 91老司机精品| 99国产极品粉嫩在线观看| 国产午夜精品久久久久久| 日本vs欧美在线观看视频| 少妇熟女aⅴ在线视频| 在线永久观看黄色视频| 欧美人与性动交α欧美精品济南到| 国产1区2区3区精品| 久久狼人影院| 99riav亚洲国产免费| 国产亚洲精品综合一区在线观看 | 亚洲国产中文字幕在线视频| 亚洲中文字幕一区二区三区有码在线看 | 大型黄色视频在线免费观看| av在线天堂中文字幕| 午夜久久久在线观看| 亚洲国产高清在线一区二区三 | 亚洲av成人不卡在线观看播放网| 搡老妇女老女人老熟妇| 亚洲天堂国产精品一区在线| 久久久久久人人人人人| 制服丝袜大香蕉在线| 久久午夜综合久久蜜桃| 国产av在哪里看| 日日干狠狠操夜夜爽| 精品久久久久久久久久免费视频| 国产精品影院久久| 亚洲黑人精品在线| 50天的宝宝边吃奶边哭怎么回事| 男人舔女人的私密视频| 亚洲五月天丁香| 日日爽夜夜爽网站| 亚洲美女黄片视频| 久久九九热精品免费| 精品国产国语对白av| 国产精品,欧美在线| 成人国语在线视频| 岛国在线观看网站| 国产成年人精品一区二区| 在线av久久热| 免费在线观看影片大全网站| 夜夜爽天天搞| 免费一级毛片在线播放高清视频 | 99香蕉大伊视频| 欧美日韩瑟瑟在线播放| 99精品欧美一区二区三区四区| 夜夜夜夜夜久久久久| 精品少妇一区二区三区视频日本电影| 久久久久久国产a免费观看| www.精华液| 成人国产一区最新在线观看| 日韩大码丰满熟妇| 波多野结衣巨乳人妻| 久久久国产欧美日韩av| 在线观看免费日韩欧美大片| 国产精品国产高清国产av| 国产一区二区三区在线臀色熟女| 丰满人妻熟妇乱又伦精品不卡| 国产一级毛片七仙女欲春2 | 极品教师在线免费播放| 亚洲欧洲精品一区二区精品久久久| 亚洲全国av大片| 亚洲精品久久国产高清桃花| 又黄又粗又硬又大视频| 久久天躁狠狠躁夜夜2o2o| 国产精品亚洲av一区麻豆| 久久香蕉精品热| 99在线人妻在线中文字幕| 免费久久久久久久精品成人欧美视频| 纯流量卡能插随身wifi吗| 日韩av在线大香蕉| 国产成人免费无遮挡视频| 久久婷婷人人爽人人干人人爱 | 成人特级黄色片久久久久久久| 久久中文字幕人妻熟女| www.精华液| 黑人巨大精品欧美一区二区mp4| 亚洲,欧美精品.| 免费高清在线观看日韩| 一本久久中文字幕| 可以免费在线观看a视频的电影网站| 成人亚洲精品av一区二区| 久久伊人香网站| x7x7x7水蜜桃| 熟妇人妻久久中文字幕3abv| 午夜免费观看网址| 国产极品粉嫩免费观看在线| 麻豆成人av在线观看| 成在线人永久免费视频| 国产成人av激情在线播放| 欧美在线黄色| 国产麻豆69| 精品国产亚洲在线| 狠狠狠狠99中文字幕| 黄色丝袜av网址大全| 国产精品久久久av美女十八| 人人妻人人澡人人看| 在线观看免费视频日本深夜| 日本免费a在线| 看片在线看免费视频| 久久精品国产清高在天天线| 久久久久国产一级毛片高清牌| ponron亚洲| 亚洲精华国产精华精| 啦啦啦韩国在线观看视频| 一进一出好大好爽视频| 狂野欧美激情性xxxx| 涩涩av久久男人的天堂| 可以在线观看的亚洲视频| 国产亚洲精品久久久久久毛片| 丝袜美腿诱惑在线| 国产精品野战在线观看| 国产成年人精品一区二区| 午夜成年电影在线免费观看| 日韩精品青青久久久久久| 嫁个100分男人电影在线观看| 丝袜美足系列| 亚洲熟妇熟女久久| 国产av一区在线观看免费| 亚洲国产精品sss在线观看| 非洲黑人性xxxx精品又粗又长| 动漫黄色视频在线观看| 老鸭窝网址在线观看| 香蕉久久夜色| 亚洲中文av在线| 我的亚洲天堂| 国产精品,欧美在线| 大码成人一级视频| 最好的美女福利视频网| 国产欧美日韩综合在线一区二区| 国产亚洲av高清不卡| cao死你这个sao货| 两性午夜刺激爽爽歪歪视频在线观看 | 国产精华一区二区三区| 又黄又爽又免费观看的视频| 性色av乱码一区二区三区2| 搞女人的毛片| 成在线人永久免费视频| 热re99久久国产66热| 在线天堂中文资源库| 国内精品久久久久精免费| 一进一出好大好爽视频| 欧美国产日韩亚洲一区| 日本欧美视频一区| 欧美黄色淫秽网站| 亚洲伊人色综图| av福利片在线| 亚洲精品中文字幕在线视频| 又大又爽又粗| 国产精品免费视频内射| 精品免费久久久久久久清纯| 欧美最黄视频在线播放免费| 亚洲av成人av| 午夜免费鲁丝| 88av欧美| 欧美一级a爱片免费观看看 | 91麻豆av在线| 天天躁夜夜躁狠狠躁躁| 国产欧美日韩综合在线一区二区| 欧美亚洲日本最大视频资源| 亚洲人成电影观看| 九色亚洲精品在线播放| 男女下面插进去视频免费观看| 亚洲va日本ⅴa欧美va伊人久久| 少妇裸体淫交视频免费看高清 | 天天躁夜夜躁狠狠躁躁| 给我免费播放毛片高清在线观看| 麻豆成人av在线观看| 啪啪无遮挡十八禁网站| 精品国产国语对白av| 成人亚洲精品一区在线观看| 男男h啪啪无遮挡| 露出奶头的视频| 欧美日本视频| 久久中文字幕一级| 国产精品亚洲美女久久久| 午夜亚洲福利在线播放| 一本大道久久a久久精品| 久久人妻熟女aⅴ| 日韩国内少妇激情av| 午夜亚洲福利在线播放| 99国产精品一区二区三区| 免费女性裸体啪啪无遮挡网站| 亚洲自偷自拍图片 自拍| 精品免费久久久久久久清纯| 少妇熟女aⅴ在线视频| cao死你这个sao货| 国语自产精品视频在线第100页| 两个人视频免费观看高清| 9热在线视频观看99| 久久久久久久久久久久大奶| 激情在线观看视频在线高清| 免费搜索国产男女视频| 国产精品1区2区在线观看.| 一级,二级,三级黄色视频| 变态另类成人亚洲欧美熟女 | 欧美国产精品va在线观看不卡| av视频在线观看入口| 亚洲av五月六月丁香网| 电影成人av| 夜夜看夜夜爽夜夜摸| 波多野结衣一区麻豆| 91字幕亚洲| 十分钟在线观看高清视频www| 亚洲国产精品999在线| 熟女少妇亚洲综合色aaa.| av视频免费观看在线观看| 中文字幕最新亚洲高清| 日韩欧美三级三区| 精品国内亚洲2022精品成人| 国产一区二区三区在线臀色熟女| 中文字幕高清在线视频| 欧美日韩乱码在线| 9热在线视频观看99| 日韩大码丰满熟妇| 欧美成人午夜精品| 麻豆国产av国片精品| 好男人电影高清在线观看| 精品一区二区三区四区五区乱码| 免费少妇av软件| 亚洲免费av在线视频| 97人妻精品一区二区三区麻豆 | 久久人妻福利社区极品人妻图片| 少妇熟女aⅴ在线视频| 一级,二级,三级黄色视频| 国产午夜福利久久久久久| 国产精品美女特级片免费视频播放器 | 99国产精品99久久久久| 成在线人永久免费视频| 久久精品亚洲熟妇少妇任你| 久久精品成人免费网站| 老司机靠b影院| 操美女的视频在线观看| 欧美在线黄色| 黄色丝袜av网址大全| www.999成人在线观看| 亚洲中文日韩欧美视频|