• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于信息異化下的信息安全中可信網(wǎng)絡(luò)分析研究

    2015-01-07 07:33:17柳世豫郭東強(qiáng)
    市場周刊 2015年5期
    關(guān)鍵詞:異化信息安全架構(gòu)

    柳世豫,郭東強(qiáng)

    基于信息異化下的信息安全中可信網(wǎng)絡(luò)分析研究

    柳世豫,郭東強(qiáng)

    互聯(lián)網(wǎng)逐漸成為我們生活中不可或缺的同時(shí),其弊端也開始出現(xiàn)。未來網(wǎng)絡(luò)應(yīng)該是可信的,這一觀點(diǎn)已成為業(yè)界共識(shí)。因此,文章首先對信息異化和網(wǎng)絡(luò)可信性的內(nèi)涵進(jìn)行了分析,并對可信網(wǎng)絡(luò)進(jìn)行綜述。然后,通過分析可信網(wǎng)絡(luò)的本質(zhì)與體系架構(gòu)來得知可信網(wǎng)絡(luò)未來的發(fā)展趨勢。

    信息異化;可信網(wǎng)絡(luò);信息安全

    一、緒論

    進(jìn)入21世紀(jì)以來,信息已成為人類社會(huì)文明發(fā)展的要素資源之一,成為現(xiàn)代社會(huì)持續(xù)發(fā)展的基本條件。信息網(wǎng)絡(luò)空間已成為繼陸、海、空和太空之后的第五大國家主權(quán)疆域,成為世界各國戰(zhàn)略競爭的重要領(lǐng)域。網(wǎng)絡(luò)技術(shù)和應(yīng)用的飛速發(fā)展,互聯(lián)網(wǎng)日益呈現(xiàn)出復(fù)雜、異構(gòu)等特點(diǎn),當(dāng)前的網(wǎng)絡(luò)體系己經(jīng)暴露出嚴(yán)重的不足,信息社會(huì)的到來除了帶來正面效益,同時(shí)也帶來相關(guān)危害,網(wǎng)絡(luò)面臨著嚴(yán)峻的安全和服務(wù)質(zhì)量(QoS)保證等重大挑戰(zhàn),保障網(wǎng)絡(luò)的可信成為網(wǎng)絡(luò)進(jìn)一步發(fā)展的迫切需求。最初網(wǎng)絡(luò)應(yīng)用的絕對自由主義理念和管理的無政府狀態(tài),己不適應(yīng)當(dāng)前實(shí)際的網(wǎng)絡(luò)發(fā)展,需要建立網(wǎng)絡(luò)可信行為的新秩序。

    在網(wǎng)絡(luò)領(lǐng)域里,“高可信網(wǎng)絡(luò)”的創(chuàng)意來自中國,旨在以高可信網(wǎng)絡(luò)滿足“高可信”質(zhì)量水準(zhǔn)的應(yīng)用服務(wù)需要。如今,“高可信網(wǎng)絡(luò)”己確定寫入中國國務(wù)院公布的《國家中長期科學(xué)和技術(shù)發(fā)展規(guī)劃綱要(06-20年)》,明確指出:“以發(fā)展高可信網(wǎng)絡(luò)為重點(diǎn),開發(fā)網(wǎng)絡(luò)信息安全技術(shù)及相關(guān)產(chǎn)品,建立信息安全技術(shù)保障體系,防范各種信息安全突發(fā)事件”。本文從網(wǎng)絡(luò)與用戶行為的可信模型、可信網(wǎng)絡(luò)的體系結(jié)構(gòu)、服務(wù)的可生存性、網(wǎng)絡(luò)的可管理性等進(jìn)行研究。

    二、信息異化、信息安全與可信網(wǎng)絡(luò)的概念

    目前,對信息異化概念有不同的說法,多是處于人的視角,認(rèn)為信息異化是人類創(chuàng)造了信息,信息在生產(chǎn)、傳播和利用等活動(dòng)過程中有各種的阻礙,使得信息喪失其初衷,反客為主演變成外在的異化力量,反過來支配、統(tǒng)治和控制人的力量。其意針對的是人們創(chuàng)造的那部分信息,研究的是信息所擁有的社會(huì)屬性,說到底是研究人造成的異化問題,只是使用了限定詞的一個(gè)信息而已,疑似把“信息異化”當(dāng)作“信息過程中人的異化”同一個(gè)歸類。這樣,使得異化的被動(dòng)內(nèi)涵被隱藏起來,結(jié)果造就了“信息對人的異化”方面的研究,疏忽對信息自然屬性及“信息被異化”的研究,最后使信息異化研究具有片面性。筆者最后選擇一個(gè)信息異化概念?!靶畔惢笔侵感畔⒃趯?shí)踐活動(dòng)(包括信息的生產(chǎn)、制造,傳播及接收等)過程中,在信息不自由的狀態(tài)下變?yōu)楫愒谟谄浔菊婊顒?dòng)結(jié)果的現(xiàn)象。

    關(guān)于信息安全,部分專家對信息安全的定義為:“一個(gè)國家的社會(huì)信息化狀態(tài)不受外來的威脅與侵害;一個(gè)國家的信息技術(shù)體系不受外來的威脅與侵害。”這個(gè)定義,包含現(xiàn)有對信息安全的先進(jìn)認(rèn)識(shí),又包含了更加廣泛的信息安全領(lǐng)域,是目前較為全面且被認(rèn)可的定義。信息安全本身包括的范圍極大,其中包括如何防范企業(yè)商機(jī)泄露、防范未成年人對不良信息的瀏覽、個(gè)人信息的泄露損失等。所以網(wǎng)絡(luò)信息安全體系的建立是保證信息安全的重要關(guān)鍵,其中包含計(jì)算機(jī)安全操作系統(tǒng)、各種的安全協(xié)議、安全機(jī)制(數(shù)字簽名、消息認(rèn)證、數(shù)據(jù)加密等),直至安全系統(tǒng),只要一環(huán)出現(xiàn)漏洞便會(huì)產(chǎn)生危險(xiǎn)危害。

    如今,網(wǎng)絡(luò)安全技術(shù)雜亂零散且繁多,實(shí)現(xiàn)成本相應(yīng)增加,對網(wǎng)絡(luò)性能的影響逐漸增大。其復(fù)雜性使得它的臃腫的弊端慢慢顯現(xiàn)出來,業(yè)界需要相應(yīng)的創(chuàng)新的理念和戰(zhàn)略去解決網(wǎng)絡(luò)安全問題以及它的性能問題,在這種背景下可信網(wǎng)絡(luò)開始出現(xiàn)在世人的眼中?,F(xiàn)在大眾可信網(wǎng)絡(luò)有不同理解與觀點(diǎn),有的認(rèn)為可信應(yīng)該以認(rèn)證為基礎(chǔ),有的認(rèn)為是以現(xiàn)有安全技術(shù)的整合為基石;有的認(rèn)為是網(wǎng)絡(luò)的內(nèi)容可信化,有的認(rèn)為可信是網(wǎng)絡(luò)是基于自身的可信,有的認(rèn)為是網(wǎng)絡(luò)上提供服務(wù)的可信等,雖說眾說紛紜,但其目的是一致的:提升網(wǎng)絡(luò)以及服務(wù)的安全性,使人類在信息社會(huì)中受益??尚啪W(wǎng)絡(luò)可提升并改進(jìn)網(wǎng)絡(luò)的性能,減少因?yàn)椴恍湃螏淼谋O(jiān)視、不信任等系統(tǒng)的成本,提高系統(tǒng)的整體性能。

    三、可信網(wǎng)絡(luò)國內(nèi)外研究

    (一)可信網(wǎng)絡(luò)國外研究

    在可信網(wǎng)絡(luò)的研究中,Clark等學(xué)者在New Arch項(xiàng)目的研究中提出了“信任調(diào)節(jié)透明性”(trust-modulated transparency)原則,他們期望在現(xiàn)實(shí)社會(huì)的互相信任關(guān)系能夠反映在網(wǎng)絡(luò)上。基于雙方用戶的信任需求,網(wǎng)絡(luò)可以提供一定范圍的服務(wù),如果雙方彼此完全信任,則他們的交流將是透明化、沒有約束的,如果不是則需要被檢查甚至是被約束。美國高級(jí)研究計(jì)劃局出的CHAT(compostablehigh-Assurance trustworthysystems)項(xiàng)目研究了在指定條件下運(yùn)行如何開發(fā)出可快速配置的高可信系統(tǒng)及網(wǎng)絡(luò)來滿足關(guān)鍵的需求,其中包含了安全性、可生存性、可靠性、性能和其他相關(guān)因素。TRIAD(trustworthyrefinement throughintrusion-awaredesign)項(xiàng)目研究了以策略為中心的入校檢測模型,他們利用模型去提高網(wǎng)絡(luò)系統(tǒng)的可信性。但因?yàn)榫W(wǎng)絡(luò)有著復(fù)雜性的特點(diǎn),如何構(gòu)建可信網(wǎng)絡(luò)是需要研究的。因此TCG先進(jìn)行較為簡單的可信網(wǎng)絡(luò)連接問題。它將可信計(jì)算機(jī)制延伸到網(wǎng)絡(luò)的技術(shù),在終端連入網(wǎng)絡(luò)前,開始進(jìn)行用戶的身份認(rèn)證;若用戶認(rèn)證通過,再進(jìn)行終端平臺(tái)的身份認(rèn)證;若終端平臺(tái)的身份認(rèn)證也通過,最后進(jìn)行終端平臺(tái)的可信狀態(tài)度量,若度量結(jié)果滿足網(wǎng)絡(luò)連入的安全策略,將允許終端連入網(wǎng)絡(luò),失敗則將終端連入相應(yīng)隔離區(qū)域,對它進(jìn)行安全性補(bǔ)丁和升級(jí)。TNC是網(wǎng)絡(luò)接入控制的一種實(shí)現(xiàn)方式,是相對主動(dòng)的一種網(wǎng)絡(luò)防御技術(shù),它能夠防御大部分的潛在攻擊并且在他們攻擊前就進(jìn)行防御。2004年5月TCG成立了可信網(wǎng)絡(luò)連接分組 (trustednetwork connectionsubgroup),主要負(fù)責(zé)研究及制定可信網(wǎng)絡(luò)連接TNC(trusted networkconnection)框架及相關(guān)的標(biāo)準(zhǔn)。2009年5月,TNC發(fā)布了TNC 1.4版本的架構(gòu)規(guī)范,實(shí)現(xiàn)以TNC架構(gòu)為核心、多種組件之間交互接口為支撐的規(guī)范體系結(jié)構(gòu),實(shí)現(xiàn)了與Microsoft的網(wǎng)絡(luò)訪問保護(hù)(networkaccessprotection,NAP)之間的互操作,他們將相關(guān)規(guī)范起草到互聯(lián)網(wǎng)工程任務(wù)組(internationalengineertask force,IETF)的網(wǎng)絡(luò)訪問控制(networkaccesscontrol,NAC)規(guī)范中。如今已有許多企業(yè)的產(chǎn)品使用TNC體系結(jié)構(gòu),如Extreme Networks,HP ProCureve,Juniper Networks,OpSwat,Patchlink,Q1Labs,StillSecure,WaveSystems等。

    (二)可信網(wǎng)絡(luò)國內(nèi)研究

    我國也有學(xué)者進(jìn)行了可信網(wǎng)絡(luò)的研究。林闖等進(jìn)行了可信網(wǎng)絡(luò)概念研究以及建立相關(guān)模型,提出網(wǎng)絡(luò)可信屬性的定量計(jì)算方法。期望基于網(wǎng)絡(luò)體系結(jié)構(gòu)自身來改善信息安全的方式來解決網(wǎng)絡(luò)脆弱性問題,通過保護(hù)網(wǎng)絡(luò)信息中的完整性、可用性、秘密性和真實(shí)性來保護(hù)網(wǎng)絡(luò)的安全性、可控性以及可生存性。利用在網(wǎng)絡(luò)體系結(jié)構(gòu)中的信任機(jī)制集成,使安全機(jī)制增強(qiáng),在架構(gòu)上對可信網(wǎng)絡(luò)提出了相關(guān)設(shè)計(jì)原則。閔應(yīng)驊認(rèn)為能夠提供可信服務(wù)的網(wǎng)絡(luò)是可信網(wǎng)絡(luò),并且服務(wù)是可信賴和可驗(yàn)證的。這里的可信性包括健壯性、安全性、可維護(hù)性、可靠性、可測試性與可用性等。

    TNC進(jìn)行設(shè)計(jì)過程中需要考慮架構(gòu)的安全性,同時(shí)也要考慮其兼容性,在一定程度上配合現(xiàn)有技術(shù),因此TNC在優(yōu)點(diǎn)以外也有著局限性。TNC的突出優(yōu)點(diǎn)是安全性和開放性。TNC架構(gòu)是針對互操作的,向公眾開放所有規(guī)范,用戶能夠無償獲得規(guī)范文檔。此外,它使用了很多現(xiàn)有的標(biāo)準(zhǔn)規(guī)范,如EAP、802.1X等,使得TNC可以適應(yīng)不同環(huán)境的需要,它沒有與某個(gè)具體的產(chǎn)品進(jìn)行綁定。TNC與NAC架構(gòu)、NAP架構(gòu)的互操作也說明了該架構(gòu)的開放性。NC的擴(kuò)展是傳統(tǒng)網(wǎng)絡(luò)接入控制技術(shù)用戶身份認(rèn)證的基礎(chǔ)上增加的平臺(tái)身份認(rèn)證以及完整性驗(yàn)證。這使得連入網(wǎng)絡(luò)的終端需要更高的要求,但同時(shí)提升了提供接入的網(wǎng)絡(luò)安全性。

    雖然TNC具有上述的優(yōu)點(diǎn),但是它也有一定的局限性:

    1.完整性的部分局限。TNC是以完整性為基礎(chǔ)面對終端的可信驗(yàn)證。但這種可信驗(yàn)證只能保證軟件的靜態(tài)可信,動(dòng)態(tài)可信的內(nèi)容還處于研究中。因此TNC接入終端的可信還處于未完善的階段。

    2.可信評估的單向性。TNC的初衷是確保網(wǎng)絡(luò)安全,在保護(hù)終端的安全上缺乏考慮。終端在接入網(wǎng)絡(luò)之前,在提供自身的平臺(tái)可信性證據(jù)的基礎(chǔ)上,還需要對接入的網(wǎng)絡(luò)進(jìn)行可信性評估,否則不能確保從網(wǎng)絡(luò)中獲取的服務(wù)可信。

    3.網(wǎng)絡(luò)接入后的安全保護(hù)。TNC只在終端接入網(wǎng)絡(luò)的過程中對終端進(jìn)行了平臺(tái)認(rèn)證與完整性驗(yàn)證,在終端接入網(wǎng)絡(luò)之后就不再對網(wǎng)絡(luò)和終端進(jìn)行保護(hù)。終端平臺(tái)有可能在接入之后發(fā)生意外的轉(zhuǎn)變,因此需要構(gòu)建并加強(qiáng)接入后的控制機(jī)制。在TNC1.3架構(gòu)中增加了安全信息動(dòng)態(tài)共享,在一定程度上增強(qiáng)了動(dòng)態(tài)控制功能。

    4.安全協(xié)議支持。TNC架構(gòu)中,多個(gè)實(shí)體需要進(jìn)行信息交互,如TNCS與TNCC、TNCC與IMC、IMV與TNCS、IMC與IMV,都需要進(jìn)行繁多的信息交互,但TNC架構(gòu)并沒有給出相對應(yīng)的安全協(xié)議。

    5.范圍的局限性。TNC應(yīng)用目前局限在企業(yè)內(nèi)部網(wǎng)絡(luò),難以提供多層次、分布式、電信級(jí)、跨網(wǎng)絡(luò)域的網(wǎng)絡(luò)訪問控制架構(gòu)。在TNC1.4架構(gòu)中增加了對跨網(wǎng)絡(luò)域認(rèn)證的支持,以及對無TNC客戶端場景的支持,在一定程度上改善了應(yīng)用的局限性。

    我國學(xué)者在研究分析TNC的優(yōu)缺點(diǎn)的同時(shí)結(jié)合中國的實(shí)際情況,對TNC進(jìn)行了一些改進(jìn),形成了中國的可信網(wǎng)絡(luò)連接架構(gòu),如圖1所示。

    我國的可信網(wǎng)絡(luò)架構(gòu)使用了集中管理、對等、三元、二層的結(jié)構(gòu)模式。策略管理器作為可信的第三方,它可以集中管理訪問請求者和訪問控制器,網(wǎng)絡(luò)訪問控制層和可信平臺(tái)評估層執(zhí)行以策略管理器為基礎(chǔ)的可信第三方的三元對等鑒別協(xié)議,實(shí)現(xiàn)訪問請求者和訪問控制器之間的雙向用戶身份認(rèn)證和雙向平臺(tái)可信性評估。該架構(gòu)采用國家自主知識(shí)產(chǎn)權(quán)的鑒別協(xié)議,將訪問控制器以及訪問請求者作為對等實(shí)體,通過策可信第三方的略管理器,簡化了身份管理、策略管理和證書管理機(jī)制,同時(shí)進(jìn)行終端與網(wǎng)絡(luò)的雙向認(rèn)證,提供了一種新思路。

    在國家“863”計(jì)劃項(xiàng)目的支持下,取得了如下成果:

    (1)在對TNC在網(wǎng)絡(luò)訪問控制機(jī)制方面的局限性進(jìn)行研究分析后,同時(shí)考慮可信網(wǎng)絡(luò)連接的基本要求,提出了一種融合網(wǎng)絡(luò)訪問控制機(jī)制、系統(tǒng)訪問控制機(jī)制和網(wǎng)絡(luò)安全機(jī)制的統(tǒng)一網(wǎng)絡(luò)訪問控制LTNAC模型,對BLP模型進(jìn)行動(dòng)態(tài)可信性擴(kuò)展,建立了TE-BLP模型,期望把可信度與統(tǒng)一網(wǎng)絡(luò)訪問控制模型結(jié)合起來。

    (2)通過研究獲得了一個(gè)完整的可信網(wǎng)絡(luò)連接原型系統(tǒng)。該系統(tǒng)支持多樣認(rèn)證方式和基于完整性挑戰(zhàn)與完整性驗(yàn)證協(xié)議的遠(yuǎn)程證明,來實(shí)現(xiàn)系統(tǒng)平臺(tái)間雙向證明和以遠(yuǎn)程證明為基礎(chǔ)的完整性度量器和驗(yàn)證器,最后完成可信網(wǎng)絡(luò)連接的整體流程。

    圖1 中國可信網(wǎng)絡(luò)連接架構(gòu)

    四、可信網(wǎng)絡(luò)模型分析

    (一)網(wǎng)絡(luò)與用戶行為的可信模型

    可信是在傳統(tǒng)網(wǎng)絡(luò)安全的基礎(chǔ)上的拓展:安全是外在的表現(xiàn)形式,可信則是進(jìn)行行為過程分析所得到的可度量的一種屬性。如何構(gòu)建高效分析刻畫網(wǎng)絡(luò)和用戶行為的可信模型是理解和研究可信網(wǎng)絡(luò)的關(guān)鍵。這是目前網(wǎng)絡(luò)安全研究領(lǐng)域的一個(gè)新共識(shí)。構(gòu)建網(wǎng)絡(luò)和用戶的可信模型的重要性體現(xiàn)于:它只準(zhǔn)確而抽象地說明了系統(tǒng)的可信需求卻不涉及到其他相關(guān)實(shí)現(xiàn)細(xì)節(jié),這使得我們能通過數(shù)學(xué)模型分析方法去發(fā)現(xiàn)系統(tǒng)在安全上的漏洞??尚拍P屯瑫r(shí)也是系統(tǒng)進(jìn)行研發(fā)的關(guān)鍵步驟,在美國國防部的“可信計(jì)算機(jī)系統(tǒng)的評價(jià)標(biāo)準(zhǔn)(TCSEC)”中,從B級(jí)階段就需要對全模型進(jìn)行形式化描述和驗(yàn)證,以及形式化的隱通道分析等。我們還需要可信模型的形式化描述、驗(yàn)證和利用能夠提高網(wǎng)絡(luò)系統(tǒng)安全的可信度。最后,構(gòu)建理論來說明網(wǎng)絡(luò)的脆弱性評估和用戶遭受攻擊行為描述等的可信評估,這是實(shí)現(xiàn)系統(tǒng)可信監(jiān)測、預(yù)測和干預(yù)的前提,是可信網(wǎng)絡(luò)研究的理論所有基礎(chǔ)。

    完全安全的網(wǎng)絡(luò)系統(tǒng)目前還無法實(shí)現(xiàn),因此網(wǎng)絡(luò)脆弱性評估的最終目的不是完全消除脆弱性,而是找到一個(gè)解決方案,讓系統(tǒng)管理員在“提供服務(wù)”和“保證安全”之間找到平衡,主動(dòng)檢測在攻擊發(fā)生之前,如建立攻擊行為的設(shè)定描述,通過在用戶中區(qū)分隱藏的威脅,以可信評估為基礎(chǔ)上進(jìn)行主機(jī)的接入控制。

    傳統(tǒng)檢測多為以規(guī)則為基礎(chǔ)的局部檢測,它很難進(jìn)行整體檢測。但我們現(xiàn)有的脆弱性評估工具卻絕大多數(shù)都是傳統(tǒng)基于規(guī)則的檢測工具,頂多對單一的主機(jī)的多種服務(wù)進(jìn)行簡陋的檢查,對多終端構(gòu)建的網(wǎng)絡(luò)進(jìn)行有效評估還只能依靠大量人力。以模型為基礎(chǔ)的模式為整個(gè)系統(tǒng)建立一個(gè)模型,通過模型可取得系統(tǒng)所有可能發(fā)生的行為和狀態(tài),利用模型分析工具測試,對整個(gè)系統(tǒng)的可信性評估。圖2說明了可信性分析的元素。網(wǎng)絡(luò)行為的信任評估包括行為和身份的信任,而行為可信又建立在防護(hù)能力、信任推薦、行為記錄、服務(wù)能力等基礎(chǔ)之上。

    圖2 一種分析模式的可信模型

    (二)可信網(wǎng)絡(luò)的體系結(jié)構(gòu)

    互聯(lián)網(wǎng)因技術(shù)和理論的不足在建立時(shí)無法考量其安全周全,這是網(wǎng)絡(luò)脆弱性的一個(gè)重要產(chǎn)生因素。但是如今很多網(wǎng)絡(luò)安全設(shè)計(jì)卻常常忽略網(wǎng)絡(luò)體系的核心內(nèi)容,大多是單一的防御、單一的信息安全和補(bǔ)丁補(bǔ)充機(jī)制,遵從“堵漏洞、作高墻、防外攻”的建設(shè)樣式,通過共享信息資源為中心把非法侵入者拒之門外,被動(dòng)的達(dá)到防止外部攻擊的目的。

    在黑客技術(shù)日漸復(fù)雜多元的情況下,冗長的單一防御技術(shù)讓系統(tǒng)規(guī)模龐大,卻降低了網(wǎng)絡(luò)性能,甚至破壞了系統(tǒng)設(shè)計(jì)的開放性、簡單性的原則。因此這些被動(dòng)防御的網(wǎng)絡(luò)安全是不可信的,所以從結(jié)構(gòu)設(shè)計(jì)的角度減少系統(tǒng)脆弱性且提供系統(tǒng)的安全服務(wù)特別重要。盡管在開放式系統(tǒng)互連參考模型的擴(kuò)展部分增加了有關(guān)安全體系結(jié)構(gòu)的描述,但那只是不完善的概念性框架。

    網(wǎng)絡(luò)安全不再只是信息的可用性、機(jī)密性和完整性,服務(wù)的安全作為一個(gè)整體屬性被用戶所需求,因此研究人員在重新設(shè)計(jì)網(wǎng)絡(luò)體系時(shí)需考慮從整合多種安全技術(shù)并使其在多個(gè)層面上相互協(xié)同運(yùn)作。傳統(tǒng)的補(bǔ)丁而補(bǔ)充到網(wǎng)絡(luò)系統(tǒng)上的安全機(jī)制已經(jīng)因?yàn)閱蝹€(gè)安全技術(shù)或者安全產(chǎn)品的功能和性能使得它有著極大地局限性,它只能滿足單一的需求而不是整體需求,這使得安全系統(tǒng)無法防御多種類的不同攻擊,嚴(yán)重威脅這些防御設(shè)施功效的發(fā)揮。如入侵檢測不能對抗電腦病毒,防火墻對術(shù)馬攻擊也無法防范。因?yàn)槿绱?,網(wǎng)絡(luò)安全研究的方向開始從被動(dòng)防御轉(zhuǎn)向了主動(dòng)防御,不再只是對信息外圍的非法封堵,更需要從訪問源端就進(jìn)行安全分析,盡量將不信任的訪問操作控制在源端達(dá)到攻擊前的防范。因此我們非常需要為網(wǎng)絡(luò)提供可信的體系結(jié)構(gòu),從被動(dòng)轉(zhuǎn)向主動(dòng),單一轉(zhuǎn)向整體??尚啪W(wǎng)絡(luò)結(jié)構(gòu)研究必須充分認(rèn)識(shí)到網(wǎng)絡(luò)的復(fù)雜異構(gòu)性,從系統(tǒng)的角度確保安全服務(wù)的一致性。

    新體系結(jié)構(gòu)如圖3所示,監(jiān)控信息(分發(fā)和監(jiān)測)以及業(yè)務(wù)數(shù)據(jù)的傳輸通過相同的物理鏈路,控制信息路徑和數(shù)據(jù)路徑相互獨(dú)立,這樣監(jiān)控信息路徑的管理不再只依賴于數(shù)據(jù)平面對路徑的配置管理,從而可以建立高可靠的控制路徑。其形成的強(qiáng)烈對比是對現(xiàn)有網(wǎng)絡(luò)的控制和管理信息的傳輸,必須依賴由協(xié)議事先成功設(shè)置的傳輸路徑。

    圖3 可信網(wǎng)絡(luò)的體系結(jié)構(gòu)示意圖

    (三)服務(wù)的可生存性

    可生存性在特定領(lǐng)域中是一種資源調(diào)度問題,也就是通過合理地調(diào)度策略來進(jìn)行服務(wù)關(guān)聯(lián)的冗余資源設(shè)計(jì),通過實(shí)時(shí)監(jiān)測機(jī)制來監(jiān)視調(diào)控這些資源的性能、機(jī)密性、完整性等。但網(wǎng)絡(luò)系統(tǒng)的脆弱性、客觀存在的破壞行為和人為的失誤,在網(wǎng)絡(luò)系統(tǒng)基礎(chǔ)性作用逐漸增強(qiáng)的現(xiàn)實(shí),確保網(wǎng)絡(luò)的可生存性就有著重要的現(xiàn)實(shí)意義。

    由于當(dāng)時(shí)技術(shù)與理論的不足,使得網(wǎng)絡(luò)存在著脆弱性表現(xiàn)在設(shè)計(jì)、實(shí)現(xiàn)、運(yùn)行管理的各個(gè)環(huán)節(jié)。網(wǎng)絡(luò)上的計(jì)算機(jī)需要提供某些服務(wù)才能與其他計(jì)算機(jī)相互通信,其脆弱性在復(fù)雜的系統(tǒng)中更加體現(xiàn)出來。除了人為疏忽的編程錯(cuò)誤,其脆弱性還應(yīng)該包含網(wǎng)絡(luò)節(jié)點(diǎn)的服務(wù)失誤和軟件的不當(dāng)使用和網(wǎng)絡(luò)協(xié)議的缺陷。協(xié)議定義了網(wǎng)絡(luò)上計(jì)算機(jī)會(huì)話和通信的規(guī)則,若協(xié)議本身就有問題,無論實(shí)現(xiàn)該協(xié)議的方法多么完美,它都存在漏洞。

    安全服務(wù)是網(wǎng)絡(luò)系統(tǒng)的關(guān)鍵服務(wù),它的某個(gè)部分失去效用就代表系統(tǒng)會(huì)更加危險(xiǎn),就會(huì)導(dǎo)致更多服務(wù)的失控甚至是系統(tǒng)自身癱瘓。因此必須將這些關(guān)鍵服務(wù)的失效控制在用戶許可的范圍內(nèi)。可生存性的研究必須在獨(dú)立于具體破壞行為的可生存性的基本特征上進(jìn)行理論拓展,提升系統(tǒng)的容錯(cuò)率來減少系統(tǒng)脆弱性,將失控的系統(tǒng)控制在可接受范圍內(nèi),通過容侵設(shè)計(jì)使脆弱性被非法入侵者侵入時(shí),盡可能減少破壞帶來的影響,替恢復(fù)的可能性創(chuàng)造機(jī)會(huì)。

    (四)網(wǎng)絡(luò)的可管理性

    目前網(wǎng)絡(luò)已成為一個(gè)復(fù)雜巨大的非線性系統(tǒng),具有規(guī)模龐大、用戶數(shù)量持續(xù)增加、業(yè)務(wù)種類繁多、協(xié)議體系復(fù)雜等特點(diǎn)。這已遠(yuǎn)超設(shè)計(jì)的初衷,這讓網(wǎng)絡(luò)管理難度加大。網(wǎng)絡(luò)的可管理性是指在內(nèi)外干擾的網(wǎng)絡(luò)環(huán)境情況下,對用戶行為和網(wǎng)絡(luò)環(huán)境持續(xù)的監(jiān)測、分析和決策,然后對設(shè)備、協(xié)議和機(jī)制的控制參數(shù)進(jìn)行自適應(yīng)優(yōu)化配置,使網(wǎng)絡(luò)的數(shù)據(jù)傳輸、用戶服務(wù)和資源分配達(dá)到期望的目標(biāo)。

    現(xiàn)有網(wǎng)絡(luò)體系結(jié)構(gòu)的基礎(chǔ)上添加網(wǎng)絡(luò)管理功能,它無法實(shí)現(xiàn)網(wǎng)絡(luò)的有效管理,這是因?yàn)楝F(xiàn)有的網(wǎng)絡(luò)體系與管理協(xié)議不兼容??尚啪W(wǎng)絡(luò)必須是可管理的網(wǎng)絡(luò),網(wǎng)絡(luò)的可管理性對于網(wǎng)絡(luò)的其他本質(zhì)屬性,如安全性、普適性、魯棒性等也都有著重要的支撐作用?!熬W(wǎng)絡(luò)管理”是指對網(wǎng)絡(luò)情況持續(xù)進(jìn)行監(jiān)測,優(yōu)化網(wǎng)絡(luò)設(shè)備配置并運(yùn)行參數(shù)的過程,包括優(yōu)化決策和網(wǎng)絡(luò)掃描兩個(gè)重要方面。(如圖4所示)

    研究管理性是通過改善網(wǎng)絡(luò)體系中會(huì)導(dǎo)致可管理性不足的設(shè)計(jì),達(dá)到網(wǎng)絡(luò)可管理性,實(shí)現(xiàn)網(wǎng)絡(luò)行為的可信姓,再解決網(wǎng)絡(luò)本質(zhì)問題如安全性、魯棒性、普適性、QoS保障等,提供支撐,使網(wǎng)絡(luò)的適應(yīng)能力加強(qiáng)。

    圖4 網(wǎng)絡(luò)管理示意圖

    五、結(jié)論

    綜上所述,互聯(lián)網(wǎng)有著復(fù)雜性和脆弱性等特征,當(dāng)前孤立分散、單一性的防御、系統(tǒng)補(bǔ)充的網(wǎng)絡(luò)安全系統(tǒng)己經(jīng)無法應(yīng)對具有隱蔽多樣可傳播特點(diǎn)的破壞行為,我們不可避免系統(tǒng)的脆弱性,可以說網(wǎng)絡(luò)正面臨重要的挑戰(zhàn)。我國網(wǎng)絡(luò)系統(tǒng)的可信網(wǎng)絡(luò)研究從理論技術(shù)上來說還處于初級(jí)階段,缺乏統(tǒng)一的標(biāo)準(zhǔn),但是它己經(jīng)明確成為國內(nèi)外信息安全研究的新方向。

    隨著大數(shù)據(jù)的到來,全球的頭腦風(fēng)暴讓信息技術(shù)日新月異,新技術(shù)帶來的不只有繁榮,同時(shí)也帶來異化。昨日的技術(shù)已經(jīng)無法適應(yīng)今日的需求,從以往的例子中可以得知信息安全的災(zāi)難是廣泛的、破壞性巨大、持續(xù)的,我們必須未雨綢繆并且不停地發(fā)展信息安全的技術(shù)與制度來阻止悲劇的發(fā)生。

    信息異化帶來的信息安全問題是必不可免的,它是網(wǎng)絡(luò)世界一個(gè)嚴(yán)峻的挑戰(zhàn),對于可信網(wǎng)絡(luò)的未來我們可以從安全性、可控性、可生存性來創(chuàng)新發(fā)展,新的防御系統(tǒng)將通過冗余、異構(gòu)、入侵檢測、自動(dòng)入侵響應(yīng)、入侵容忍等多種技術(shù)手段提高系統(tǒng)抵抗攻擊、識(shí)別攻擊、修復(fù)系統(tǒng)及自適應(yīng)的能力,從而達(dá)到我們所需的實(shí)用系統(tǒng)。

    可以通過下述研究方向來發(fā)展可信網(wǎng)絡(luò):

    (一)網(wǎng)絡(luò)系統(tǒng)區(qū)別于一般系統(tǒng)的基本屬性之一是復(fù)雜性,網(wǎng)絡(luò)可信性研究需要通過宏觀與微觀上對網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)屬性的定性,定量刻畫,深入探索網(wǎng)絡(luò)系統(tǒng)可靠性的影響,這樣才能為網(wǎng)絡(luò)可信設(shè)計(jì)、改進(jìn)、控制等提供支持。因此,以復(fù)雜網(wǎng)絡(luò)為基礎(chǔ)的可信網(wǎng)絡(luò)會(huì)成為一個(gè)基礎(chǔ)研究方向。

    (二)網(wǎng)絡(luò)系統(tǒng)區(qū)別于一般系統(tǒng)的第二個(gè)重要屬性是動(dòng)態(tài)性,其包含網(wǎng)絡(luò)系統(tǒng)歷經(jīng)時(shí)間的演化動(dòng)態(tài)性和網(wǎng)絡(luò)失去效用行為的級(jí)聯(lián)動(dòng)態(tài)性。如今,學(xué)術(shù)上對可信網(wǎng)絡(luò)靜態(tài)性研究較多,而動(dòng)態(tài)性研究較少,這無疑是未來可信網(wǎng)絡(luò)研究的一大方向。

    (三)網(wǎng)絡(luò)系統(tǒng)的范圍與規(guī)模日漸龐大,節(jié)點(diǎn)數(shù)量最多以百萬計(jì)算,在可信網(wǎng)絡(luò)研究中我們需要去解決復(fù)雜性問題計(jì)算,這是一個(gè)可信網(wǎng)絡(luò)研究需要解決的問題。如今重中之重是研究構(gòu)建可靠地可信模型與相應(yīng)的算法,而近似算法、仿真算法將成為主要解決途徑。

    [1]馮相磊.信息異化現(xiàn)象研究綜述[J].電腦知識(shí)與技術(shù),2009,5(25).

    [2]李青春.信息異化新論[J].情報(bào)科學(xué),2011,29(12).

    [3]蔣坡.國際信息政策法律比較[M].北京:法律出版社,2001.

    [4]Clark D,Sollins K,Wroclawski J.New Arch Project: Flzture-Generation Internet Architecture.

    [5]Neumann P G.Principled assuredly trustworthy composable architectures.[6]Ellison R J.Moore A.P.,Trustworthy refinement through intrusion—aware design (TRIAD):an overview.In: Proceedings of the 3rd Annual High Confidence Software and Systems Conference,2003.

    [7]顏菲.可信賴多級(jí)認(rèn)證關(guān)鍵技術(shù)的研究與實(shí)現(xiàn)[D].國防科技大學(xué)研究生院,2006:5.

    [8]TCG Specification Trusted Network Connect -TNC Architecture for Interoperability Revision 1.1.

    [9]Trusted Computing Group.TCG Trusted Network Connect TNC Architecture for Interoperability Specification Version 1.4.2009:5.

    [10]林闖,彭雪海.可信網(wǎng)絡(luò)研究[J].計(jì)算機(jī)學(xué)報(bào),2005,28.

    [11]林闖,任豐原.可控與可信可擴(kuò)展的新一代互聯(lián)[J].軟件學(xué)報(bào),2004,15.

    [12]閔應(yīng)驊.可信系統(tǒng)與網(wǎng)絡(luò)[J].計(jì)算機(jī)工程與科學(xué),2001,23:21-23.

    [13]張煥國,陳璐.可信網(wǎng)絡(luò)連接研究[J].計(jì)算機(jī)學(xué)報(bào),2010,33(4).

    [14]張立強(qiáng).可信網(wǎng)絡(luò)連接的一些理論與關(guān)鍵技術(shù)研究[D].武漢:武漢大學(xué)研究生院,2008.

    [15]Zhang L Q,Chen L,Zhang H G,et al.Trusted code remote execution through trusted computing and virtualization.In:Software Engineering,Artificial Intelligence,Networking,and Parallel/Distributed Computing Conference。Qingdao,2007.39-44.

    [16]Zhang L Q,Zhang H G,Zhang X T,et al.A new mechanism for trusted code remote execution。 In:Proceedings of the 2007 International Conference on Computational Intelligence and Security Workshops.Harbin,2007:574-578.

    [17]唐召東.可信網(wǎng)絡(luò)可生存性增強(qiáng)技術(shù)研究概述[J].中國教育網(wǎng)絡(luò),2009.

    [18]林闖.可信網(wǎng)絡(luò)的發(fā)展及其而對的技術(shù)挑戰(zhàn)[J].中興通訊技術(shù),2008,14(1).

    [19]戴衛(wèi)東,劉鴿.消費(fèi)者心理學(xué)[M].北京:北京大學(xué)出版社,2011:233-243.

    [20]沈昌祥.可信計(jì)算的發(fā)展與研究[J].信息科學(xué),2010,40(2).

    [21]沈昌祥.信息安全綜述[J].信息科學(xué),2007,37(2).

    [22趙立忠.信息技術(shù)異化過程分析[J].情報(bào)科學(xué),2005,23(5).

    [23]劉暢.大數(shù)據(jù)與可信技術(shù)初探[J].軟件工程師,2014,17(12):11-14.

    [24]呂慎娟.基于云理論的可信技術(shù)研究[J].計(jì)算機(jī)應(yīng)用研究,2013,30(8).

    [25]趙文勝.論信息安全的刑法保障[D].武漢:武漢大學(xué)研究生院,2014:13-15,15-20,34-39.

    柳世豫,男,臺(tái)灣人,華僑大學(xué)工商管理學(xué)院碩士研究生;

    郭東強(qiáng),男,回族,華僑大學(xué)工商管理學(xué)院教授,博導(dǎo),研究方向:信息管理與企業(yè)管理信息化。

    F224

    B

    1008-4428(2015)05-97-04

    猜你喜歡
    異化信息安全架構(gòu)
    基于FPGA的RNN硬件加速架構(gòu)
    農(nóng)村聘禮的異化與治理——基于微治理的視角
    商品交換中的所有權(quán)正義及其異化
    功能架構(gòu)在電子電氣架構(gòu)開發(fā)中的應(yīng)用和實(shí)踐
    汽車工程(2021年12期)2021-03-08 02:34:30
    異化圖像的人文回歸
    保護(hù)信息安全要滴水不漏
    高校信息安全防護(hù)
    LSN DCI EVPN VxLAN組網(wǎng)架構(gòu)研究及實(shí)現(xiàn)
    當(dāng)前大眾文化審丑異化的批判性解讀
    保護(hù)個(gè)人信息安全刻不容緩
    免费av观看视频| 日韩精品有码人妻一区| 免费高清在线观看视频在线观看| 99久久精品一区二区三区| 国产探花在线观看一区二区| 久久久精品免费免费高清| 少妇熟女aⅴ在线视频| 国产精品一区二区在线观看99 | 边亲边吃奶的免费视频| 欧美日韩精品成人综合77777| 亚洲av.av天堂| 激情 狠狠 欧美| 最后的刺客免费高清国语| 国产人妻一区二区三区在| 亚洲人与动物交配视频| 麻豆精品久久久久久蜜桃| 97精品久久久久久久久久精品| 国产精品久久久久久精品电影小说 | 免费观看性生交大片5| 日日摸夜夜添夜夜爱| 大香蕉97超碰在线| 久99久视频精品免费| 建设人人有责人人尽责人人享有的 | 久久久欧美国产精品| www.av在线官网国产| 欧美xxⅹ黑人| 免费观看a级毛片全部| 亚州av有码| 大片免费播放器 马上看| 女的被弄到高潮叫床怎么办| 三级经典国产精品| 精品久久久久久电影网| 亚洲高清免费不卡视频| 99热这里只有精品一区| 精品酒店卫生间| av免费观看日本| 美女xxoo啪啪120秒动态图| 欧美xxxx性猛交bbbb| 国产淫语在线视频| 午夜福利网站1000一区二区三区| 久久久久久国产a免费观看| 日韩亚洲欧美综合| 老师上课跳d突然被开到最大视频| 亚洲色图av天堂| 美女主播在线视频| 国产精品久久视频播放| 又黄又爽又刺激的免费视频.| av福利片在线观看| 97超视频在线观看视频| 久久久久精品性色| 国产亚洲精品av在线| 亚洲av中文av极速乱| 久久久久久久午夜电影| 成年免费大片在线观看| 色5月婷婷丁香| 国产极品天堂在线| 69人妻影院| 男人狂女人下面高潮的视频| 免费大片黄手机在线观看| 日本午夜av视频| 综合色丁香网| 高清毛片免费看| 亚洲色图av天堂| 菩萨蛮人人尽说江南好唐韦庄| 午夜福利视频精品| 亚洲人成网站在线播| 成人高潮视频无遮挡免费网站| 亚洲自拍偷在线| 免费看美女性在线毛片视频| 99热这里只有精品一区| 三级经典国产精品| 亚洲av成人av| 国产美女午夜福利| 欧美变态另类bdsm刘玥| 婷婷色麻豆天堂久久| 国产亚洲最大av| 一级黄片播放器| 18+在线观看网站| 国产乱人视频| 免费观看性生交大片5| 晚上一个人看的免费电影| 不卡视频在线观看欧美| 欧美bdsm另类| 美女内射精品一级片tv| 免费观看精品视频网站| 国产av在哪里看| 青春草亚洲视频在线观看| 亚洲精品成人av观看孕妇| 国产午夜精品一二区理论片| 日韩av在线免费看完整版不卡| 色综合站精品国产| 一级av片app| 国产成人freesex在线| 欧美日韩在线观看h| 日本av手机在线免费观看| 91精品国产九色| 九草在线视频观看| 亚州av有码| 好男人在线观看高清免费视频| 国产色爽女视频免费观看| 22中文网久久字幕| 久久久久久国产a免费观看| 免费在线观看成人毛片| 久久精品国产亚洲av涩爱| 精华霜和精华液先用哪个| 久久97久久精品| 亚洲美女搞黄在线观看| 午夜福利在线观看免费完整高清在| 国产精品人妻久久久影院| 亚洲av免费高清在线观看| av专区在线播放| 男人舔奶头视频| 国产精品女同一区二区软件| 91精品国产九色| 网址你懂的国产日韩在线| 99久久精品热视频| 国产精品久久久久久精品电影小说 | 人妻少妇偷人精品九色| 特级一级黄色大片| 亚洲av.av天堂| 国产精品嫩草影院av在线观看| 男女那种视频在线观看| 2022亚洲国产成人精品| 日韩av在线大香蕉| 国产免费又黄又爽又色| 午夜日本视频在线| 成人午夜高清在线视频| 一级爰片在线观看| 国产真实伦视频高清在线观看| 久久6这里有精品| 色尼玛亚洲综合影院| 国产av码专区亚洲av| 亚洲av福利一区| 51国产日韩欧美| 国产伦在线观看视频一区| 看非洲黑人一级黄片| 插阴视频在线观看视频| 成年女人在线观看亚洲视频 | 久久久久久久午夜电影| 精品99又大又爽又粗少妇毛片| 精品国产露脸久久av麻豆 | 久久久久久久久久久丰满| 日本免费在线观看一区| 激情 狠狠 欧美| 午夜福利成人在线免费观看| av在线蜜桃| 青春草亚洲视频在线观看| 欧美极品一区二区三区四区| 麻豆久久精品国产亚洲av| 淫秽高清视频在线观看| 久久久久性生活片| 大又大粗又爽又黄少妇毛片口| 国产伦精品一区二区三区四那| 国产精品福利在线免费观看| 亚洲自偷自拍三级| 午夜免费激情av| 国产91av在线免费观看| 亚洲最大成人中文| 蜜臀久久99精品久久宅男| 久久久精品欧美日韩精品| 国产av国产精品国产| 非洲黑人性xxxx精品又粗又长| 日韩成人伦理影院| 亚洲自拍偷在线| 女人十人毛片免费观看3o分钟| 中文字幕免费在线视频6| av福利片在线观看| 99久久精品热视频| 一区二区三区乱码不卡18| 免费少妇av软件| 午夜福利网站1000一区二区三区| 欧美另类一区| 色视频www国产| 日韩欧美一区视频在线观看 | 男人舔奶头视频| 久久久精品欧美日韩精品| 久久久久性生活片| 国产伦精品一区二区三区四那| 欧美三级亚洲精品| 搡女人真爽免费视频火全软件| 免费观看性生交大片5| 中文乱码字字幕精品一区二区三区 | 色吧在线观看| 久久久国产一区二区| 精品一区二区三区视频在线| 久久久久久久亚洲中文字幕| 精品国产一区二区三区久久久樱花 | 一个人免费在线观看电影| 亚洲精品中文字幕在线视频 | 天天躁夜夜躁狠狠久久av| 国产精品日韩av在线免费观看| 国产精品嫩草影院av在线观看| 久久久精品免费免费高清| 国产午夜福利久久久久久| 日韩三级伦理在线观看| 国产亚洲精品久久久com| 亚洲av电影不卡..在线观看| 天堂影院成人在线观看| 一级毛片aaaaaa免费看小| 夜夜看夜夜爽夜夜摸| 亚洲国产av新网站| 97超视频在线观看视频| 最近中文字幕高清免费大全6| 一级黄片播放器| 久久精品国产鲁丝片午夜精品| 免费av观看视频| 亚洲精品日韩在线中文字幕| 国产一区二区亚洲精品在线观看| 日本一二三区视频观看| 中文字幕人妻熟人妻熟丝袜美| 网址你懂的国产日韩在线| 精品国产三级普通话版| 亚洲熟妇中文字幕五十中出| 精品一区在线观看国产| 亚洲av一区综合| 天天躁日日操中文字幕| 最近手机中文字幕大全| 老司机影院成人| 久久久久免费精品人妻一区二区| 午夜福利在线观看免费完整高清在| 菩萨蛮人人尽说江南好唐韦庄| 成人午夜高清在线视频| 成人二区视频| 网址你懂的国产日韩在线| 3wmmmm亚洲av在线观看| 在线观看美女被高潮喷水网站| 久久精品夜色国产| 97超碰精品成人国产| 男的添女的下面高潮视频| 国产精品人妻久久久影院| 日本一二三区视频观看| 十八禁国产超污无遮挡网站| 1000部很黄的大片| 国产高清国产精品国产三级 | 日本午夜av视频| 国模一区二区三区四区视频| 免费大片黄手机在线观看| 一级a做视频免费观看| 九九爱精品视频在线观看| 国产永久视频网站| 最近手机中文字幕大全| 网址你懂的国产日韩在线| 亚洲精品国产成人久久av| 高清在线视频一区二区三区| 日韩伦理黄色片| 国产成人aa在线观看| 国产黄片美女视频| 观看美女的网站| 亚洲在线观看片| 日韩中字成人| 亚洲成人一二三区av| 国产精品一区二区性色av| 国产免费视频播放在线视频 | 美女xxoo啪啪120秒动态图| 亚洲精品中文字幕在线视频 | 色播亚洲综合网| 亚洲精品国产成人久久av| 丝瓜视频免费看黄片| 中文天堂在线官网| 99九九线精品视频在线观看视频| 高清毛片免费看| 在线观看av片永久免费下载| 美女xxoo啪啪120秒动态图| 免费看日本二区| .国产精品久久| 2018国产大陆天天弄谢| 成人鲁丝片一二三区免费| 欧美不卡视频在线免费观看| 国产成人精品婷婷| 午夜老司机福利剧场| 黄色欧美视频在线观看| 国产黄频视频在线观看| 一二三四中文在线观看免费高清| 成年av动漫网址| 国产精品一区二区在线观看99 | 久久午夜福利片| 久久精品国产亚洲av天美| 高清午夜精品一区二区三区| 五月玫瑰六月丁香| 国产精品美女特级片免费视频播放器| 中国美白少妇内射xxxbb| 97人妻精品一区二区三区麻豆| 午夜福利在线观看吧| 欧美97在线视频| 日产精品乱码卡一卡2卡三| 天美传媒精品一区二区| 欧美成人午夜免费资源| 美女脱内裤让男人舔精品视频| 亚洲熟妇中文字幕五十中出| 一级黄片播放器| 国产成人freesex在线| 男女边吃奶边做爰视频| 真实男女啪啪啪动态图| 久久久成人免费电影| 亚洲成人一二三区av| 男女边摸边吃奶| 免费观看的影片在线观看| 熟妇人妻久久中文字幕3abv| 免费大片18禁| 中国美白少妇内射xxxbb| 少妇的逼好多水| 老女人水多毛片| 亚洲欧洲国产日韩| 成年av动漫网址| 深夜a级毛片| 97精品久久久久久久久久精品| 日本-黄色视频高清免费观看| 美女内射精品一级片tv| 一个人看的www免费观看视频| 校园人妻丝袜中文字幕| 精品少妇黑人巨大在线播放| 偷拍熟女少妇极品色| 亚洲av中文字字幕乱码综合| 夫妻午夜视频| 久久这里有精品视频免费| 亚洲综合色惰| 中文在线观看免费www的网站| 日韩精品有码人妻一区| 亚洲av不卡在线观看| 国产精品国产三级专区第一集| 亚洲国产精品成人久久小说| 成人毛片60女人毛片免费| 亚洲欧美清纯卡通| 九九在线视频观看精品| 最近手机中文字幕大全| 亚洲成色77777| 成人午夜高清在线视频| 精品酒店卫生间| 嫩草影院新地址| 日韩在线高清观看一区二区三区| av一本久久久久| 免费人成在线观看视频色| 国产欧美另类精品又又久久亚洲欧美| 国产成人a区在线观看| 美女国产视频在线观看| 国产在视频线在精品| 久久精品国产自在天天线| 又爽又黄无遮挡网站| 免费看a级黄色片| 亚洲成人久久爱视频| 寂寞人妻少妇视频99o| 午夜老司机福利剧场| h日本视频在线播放| av在线播放精品| 91狼人影院| 综合色av麻豆| 国产精品人妻久久久久久| 久久久久久国产a免费观看| 日韩电影二区| 一级毛片电影观看| 国产午夜精品一二区理论片| 搡老乐熟女国产| a级一级毛片免费在线观看| 精品午夜福利在线看| 直男gayav资源| 婷婷六月久久综合丁香| 别揉我奶头 嗯啊视频| 又大又黄又爽视频免费| 亚洲美女搞黄在线观看| 美女国产视频在线观看| 高清在线视频一区二区三区| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 观看免费一级毛片| 久久久久久久久久黄片| 久久久a久久爽久久v久久| 精品一区二区免费观看| 久久久a久久爽久久v久久| 最近最新中文字幕免费大全7| 久久精品国产鲁丝片午夜精品| 草草在线视频免费看| 久久久久久久国产电影| 色综合亚洲欧美另类图片| 亚洲精品乱码久久久v下载方式| 少妇被粗大猛烈的视频| 蜜桃久久精品国产亚洲av| 国产黄频视频在线观看| 成人二区视频| 男人舔女人下体高潮全视频| 精品亚洲乱码少妇综合久久| 亚洲综合色惰| 免费少妇av软件| 又粗又硬又长又爽又黄的视频| 欧美一级a爱片免费观看看| 黑人高潮一二区| 免费黄频网站在线观看国产| 精品午夜福利在线看| 免费少妇av软件| 天堂√8在线中文| 国产色婷婷99| 男女国产视频网站| 搞女人的毛片| 欧美zozozo另类| www.av在线官网国产| 亚洲国产精品成人综合色| 岛国毛片在线播放| 午夜老司机福利剧场| 你懂的网址亚洲精品在线观看| 国产亚洲av嫩草精品影院| 国产精品久久久久久久电影| 国产老妇伦熟女老妇高清| 国产精品综合久久久久久久免费| 51国产日韩欧美| 2022亚洲国产成人精品| 99久国产av精品| 又大又黄又爽视频免费| 国产大屁股一区二区在线视频| 亚州av有码| 国产探花在线观看一区二区| 亚洲最大成人av| 国产亚洲精品av在线| 综合色丁香网| 亚洲av二区三区四区| 欧美xxxx黑人xx丫x性爽| 全区人妻精品视频| 亚洲国产色片| 国产极品天堂在线| 女的被弄到高潮叫床怎么办| 九九久久精品国产亚洲av麻豆| 中文在线观看免费www的网站| 亚洲自偷自拍三级| 看黄色毛片网站| 中国国产av一级| 97超碰精品成人国产| 欧美日韩视频高清一区二区三区二| 国内精品一区二区在线观看| 欧美日韩国产mv在线观看视频 | 色综合色国产| 亚洲欧美清纯卡通| 久久久亚洲精品成人影院| 国产视频内射| 国内揄拍国产精品人妻在线| 老女人水多毛片| 少妇的逼好多水| 国产精品人妻久久久久久| 在线观看美女被高潮喷水网站| 九草在线视频观看| 最近手机中文字幕大全| 中文字幕av成人在线电影| 久久99热6这里只有精品| av国产免费在线观看| 国产在线一区二区三区精| 99久久中文字幕三级久久日本| 成人美女网站在线观看视频| 丰满乱子伦码专区| 熟妇人妻久久中文字幕3abv| 欧美成人一区二区免费高清观看| 国产高潮美女av| 少妇人妻精品综合一区二区| 3wmmmm亚洲av在线观看| 最近最新中文字幕大全电影3| 丰满人妻一区二区三区视频av| 亚洲av不卡在线观看| 久久99精品国语久久久| 免费黄色在线免费观看| 一区二区三区高清视频在线| 好男人在线观看高清免费视频| 在线a可以看的网站| 最近中文字幕高清免费大全6| 91av网一区二区| 搡老妇女老女人老熟妇| 日韩成人伦理影院| 成人漫画全彩无遮挡| 日韩欧美一区视频在线观看 | 少妇人妻精品综合一区二区| 哪个播放器可以免费观看大片| 尤物成人国产欧美一区二区三区| 男女边吃奶边做爰视频| 久久鲁丝午夜福利片| 午夜福利在线观看吧| 国产高潮美女av| 啦啦啦啦在线视频资源| 高清日韩中文字幕在线| 天堂av国产一区二区熟女人妻| 观看美女的网站| 久久久久久久久久人人人人人人| 日韩 亚洲 欧美在线| 免费观看a级毛片全部| 中文在线观看免费www的网站| 男女边吃奶边做爰视频| 黄色一级大片看看| 亚洲四区av| 婷婷色麻豆天堂久久| 亚洲人成网站在线播| 亚州av有码| 欧美日本视频| 精品久久久久久久末码| 国产精品综合久久久久久久免费| 女的被弄到高潮叫床怎么办| 国产男人的电影天堂91| 内射极品少妇av片p| 一本久久精品| 国产黄色免费在线视频| 中文字幕免费在线视频6| 久久久久久久久久黄片| 国产伦在线观看视频一区| 欧美日韩国产mv在线观看视频 | 你懂的网址亚洲精品在线观看| 免费黄色在线免费观看| 日本wwww免费看| 日韩一区二区视频免费看| 视频中文字幕在线观看| 插逼视频在线观看| 国产视频内射| 色吧在线观看| 亚洲无线观看免费| 国产在视频线精品| 汤姆久久久久久久影院中文字幕 | 国产av在哪里看| 日日啪夜夜爽| 我要看日韩黄色一级片| 亚洲成人av在线免费| 熟女人妻精品中文字幕| 免费播放大片免费观看视频在线观看| 亚洲丝袜综合中文字幕| 卡戴珊不雅视频在线播放| 麻豆久久精品国产亚洲av| 国产精品伦人一区二区| 亚洲av免费在线观看| 麻豆成人av视频| 美女cb高潮喷水在线观看| 日本与韩国留学比较| 老女人水多毛片| 99九九线精品视频在线观看视频| 一级毛片黄色毛片免费观看视频| 国产视频内射| 久久久久久久久久黄片| 内射极品少妇av片p| 国产亚洲精品久久久com| av播播在线观看一区| 午夜久久久久精精品| 亚洲av电影在线观看一区二区三区 | 亚洲欧美精品自产自拍| 亚洲一区高清亚洲精品| 亚洲18禁久久av| 欧美+日韩+精品| 亚洲最大成人手机在线| 国产精品无大码| 真实男女啪啪啪动态图| 校园人妻丝袜中文字幕| 两个人的视频大全免费| 亚洲久久久久久中文字幕| 国产精品三级大全| 国产精品.久久久| 欧美xxxx性猛交bbbb| 亚洲国产av新网站| 亚洲国产日韩欧美精品在线观看| 亚洲欧美清纯卡通| 国产真实伦视频高清在线观看| av在线老鸭窝| 日本免费a在线| 亚洲第一区二区三区不卡| 男人狂女人下面高潮的视频| 午夜激情久久久久久久| 岛国毛片在线播放| 狂野欧美白嫩少妇大欣赏| 日本午夜av视频| 亚洲国产精品国产精品| 亚洲自偷自拍三级| 少妇的逼水好多| 国产黄色小视频在线观看| 一个人看的www免费观看视频| 亚洲欧美清纯卡通| 在线观看av片永久免费下载| 干丝袜人妻中文字幕| 国产不卡一卡二| 免费黄频网站在线观看国产| 亚洲国产欧美人成| 麻豆成人av视频| 亚洲精品影视一区二区三区av| 免费观看在线日韩| 中文乱码字字幕精品一区二区三区 | 精品亚洲乱码少妇综合久久| av又黄又爽大尺度在线免费看| 国产激情偷乱视频一区二区| 嫩草影院精品99| 熟妇人妻久久中文字幕3abv| 18禁在线无遮挡免费观看视频| 亚洲电影在线观看av| 国产黄色视频一区二区在线观看| 国产三级在线视频| 中文字幕免费在线视频6| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 久久久久性生活片| 少妇丰满av| 99热这里只有是精品50| 噜噜噜噜噜久久久久久91| 九草在线视频观看| 高清欧美精品videossex| 91午夜精品亚洲一区二区三区| 干丝袜人妻中文字幕| 亚洲怡红院男人天堂| 国产高清三级在线| 国产精品爽爽va在线观看网站| 看免费成人av毛片| 免费观看的影片在线观看| 亚洲av国产av综合av卡| 国产91av在线免费观看| 国产男人的电影天堂91| 国产伦理片在线播放av一区| 91久久精品国产一区二区成人| 国产av码专区亚洲av| 51国产日韩欧美| 黄片wwwwww| 丝袜喷水一区| 舔av片在线| 黄色日韩在线| 久久久久精品性色| 婷婷色综合大香蕉| 亚洲精华国产精华液的使用体验| 春色校园在线视频观看| 亚洲成人中文字幕在线播放| 少妇的逼水好多| 久久韩国三级中文字幕| 国产一级毛片七仙女欲春2| 国产成人aa在线观看|