• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    潛艇信息系統(tǒng)信息安全與縱深防護(hù)策略研究

    2016-05-04 08:47:16
    指揮控制與仿真 2016年2期
    關(guān)鍵詞:潛艇信息系統(tǒng)信息安全

    殷 虎

    (海軍駐武漢七一九研究所軍事代表室,湖北武漢 430064)

    ?

    潛艇信息系統(tǒng)信息安全與縱深防護(hù)策略研究

    殷虎

    (海軍駐武漢七一九研究所軍事代表室,湖北武漢430064)

    摘要:隨著網(wǎng)絡(luò)中心戰(zhàn)的發(fā)展,信息安全問題在現(xiàn)代潛艇系統(tǒng)中的重要性日益凸顯。首先分析潛艇信息安全問題的背景、總結(jié)其研究現(xiàn)狀,然后研究了潛艇信息安全需求及屬性定義,探討了潛艇信息系統(tǒng)信息安全防護(hù)整體框架,在此基礎(chǔ)上提出了一種綜合靜態(tài)安全防護(hù)和動(dòng)態(tài)運(yùn)行安全防護(hù)的潛艇信息系統(tǒng)信息安全縱深防護(hù)體系結(jié)構(gòu)。以期為解決潛艇系統(tǒng)設(shè)計(jì)中的安全缺陷、建立潛艇信息安全防護(hù)體系,輔助系統(tǒng)維護(hù)、保障系統(tǒng)安全提供基礎(chǔ)。

    關(guān)鍵詞:潛艇;信息系統(tǒng);信息安全;縱深防護(hù)

    網(wǎng)絡(luò)化體系作戰(zhàn)是未來海上戰(zhàn)爭(zhēng)的主要作戰(zhàn)模式[1]。潛艇作為整個(gè)海軍作戰(zhàn)體系中的一個(gè)重要節(jié)點(diǎn),其多用途和威懾力將會(huì)得到進(jìn)一步加強(qiáng),并將承擔(dān)更為重要和復(fù)雜的使命任務(wù)?,F(xiàn)代潛艇信息系統(tǒng)涉及航行操控、作戰(zhàn)指揮、武器發(fā)控等各個(gè)關(guān)鍵控制環(huán)節(jié),其信息集成方式已由傳統(tǒng)的“煙囪化堆疊式”向“扁平化集成式”轉(zhuǎn)型,信息集成深度和廣度大幅提升[2],以適應(yīng)打贏信息化戰(zhàn)爭(zhēng)的作戰(zhàn)需求。這在推動(dòng)強(qiáng)化面向服務(wù)的領(lǐng)域應(yīng)用,提升潛艇綜合作戰(zhàn)效能的同時(shí),也給現(xiàn)代潛艇信息系統(tǒng)帶來了信息安全方面的新挑戰(zhàn)[3-4]。

    潛艇信息系統(tǒng)屬于信息物理系統(tǒng),其信息安全問題將直接影響到物理實(shí)體的運(yùn)行安全,這與IT領(lǐng)域的信息安全有著本質(zhì)差異[5]。國(guó)外在國(guó)防信息安全領(lǐng)域的研究相對(duì)較早,2009年美國(guó)海軍部發(fā)布《海軍部信息保障策略》指令;2013年歐洲網(wǎng)絡(luò)與信息安全局(ENISA)發(fā)布了《工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全白皮書》。同時(shí),相關(guān)研究組也報(bào)道了艦船系統(tǒng)信息安全的研究成果。Kai Hansen 提出艦船網(wǎng)絡(luò)安全區(qū)域結(jié)構(gòu)解決方案,通過劃分開放網(wǎng)絡(luò)區(qū)域、艦船技術(shù)網(wǎng)絡(luò)區(qū)域、安全隔離區(qū)域和控制網(wǎng)絡(luò)區(qū)域等不同安全區(qū)域,并確定系統(tǒng)安全運(yùn)行等級(jí),從系統(tǒng)設(shè)計(jì)上加入邊界防護(hù)保障艦船系統(tǒng)安全,對(duì)于跨區(qū)域的非法訪問能夠起到較好的隔離效果,但是對(duì)于區(qū)域內(nèi)部的惡意操作和新型的入侵攻擊缺乏有效的處理能力[3]。Mark R. Morgan等[6]提出了基于端到端信息安全概念的艦船系統(tǒng)的信息安全保障體系,著重分析了艦船系統(tǒng)與IT系統(tǒng)在信息安全上的區(qū)別,并從安全需求和風(fēng)險(xiǎn)控制上給出了一定的分析和建議[6]。Richard Bensing提出艦船控制系統(tǒng)漏洞評(píng)估方法,通過分析艦船上關(guān)鍵基礎(chǔ)設(shè)施的威脅和漏洞,研究相應(yīng)防護(hù)措施,以保障艦船系統(tǒng)的信息安全[7]。這些研究分析總結(jié)了艦船系統(tǒng)信息安全保障的特點(diǎn),分別從體系結(jié)構(gòu)以及安全評(píng)估等方面提出了信息安全保障的方法,能夠較為有效地保障系統(tǒng)的靜態(tài)安全,但是艦船一般服役期較長(zhǎng),而新的安全威脅層不出窮,要保證艦船系統(tǒng)在整個(gè)生命周期內(nèi)的信息安全,必須綜合考慮系統(tǒng)靜態(tài)安全保障和動(dòng)態(tài)運(yùn)行安全防護(hù)。

    國(guó)內(nèi)對(duì)軍事信息物理系統(tǒng)的信息安全研究尚處于起步階段,文獻(xiàn)[8]針對(duì)艦船網(wǎng)絡(luò)風(fēng)險(xiǎn)、管理系統(tǒng)安全、數(shù)據(jù)庫安全、系統(tǒng)實(shí)時(shí)監(jiān)控性能、網(wǎng)絡(luò)入侵抵抗力等方面進(jìn)行了船舶電力系統(tǒng)信息安全評(píng)估分析;文獻(xiàn)[9]提出了艦艇裝備信息安全評(píng)估管理體系,面對(duì)各類未知的信息安全隱患,建立良好的信息安全評(píng)估與風(fēng)險(xiǎn)處理體系,保障信息安全信息評(píng)估和風(fēng)險(xiǎn)處理的實(shí)施,對(duì)于信息安全體系的建設(shè)和運(yùn)行非常關(guān)鍵。近年來,國(guó)家發(fā)布了關(guān)于切實(shí)保障信息安全的若干意見,進(jìn)一步加強(qiáng)軍隊(duì)信息安全工作,提出要全面推開信息安全等級(jí)保護(hù)和風(fēng)險(xiǎn)評(píng)估,規(guī)范信息安全建設(shè)和管理。目前成體系的研究還沒有較大進(jìn)展。

    本文從潛艇信息系統(tǒng)的信息頂層入手,對(duì)潛艇信息系統(tǒng)的信息安全問題進(jìn)行探討,首先自頂向下分析了潛艇信息系統(tǒng)信息安全問題、安全需求和屬性定義,探討了潛艇信息系統(tǒng)信息安全防護(hù)研究涵蓋的主要內(nèi)容,在此基礎(chǔ)上提出了綜合靜態(tài)安全防護(hù)和動(dòng)態(tài)運(yùn)行安全防護(hù)的潛艇信息系統(tǒng)信息安全縱深防護(hù)體系結(jié)構(gòu)。本文的研究成果為解決潛艇系統(tǒng)設(shè)計(jì)中的安全缺陷、建立潛艇信息安全防護(hù)體系,輔助系統(tǒng)維護(hù)、保障系統(tǒng)安全提供基礎(chǔ)。

    1潛艇信息系統(tǒng)體系架構(gòu)信息安全分析

    1.1潛艇系統(tǒng)信息安全問題分析

    1)安全漏洞隱患

    潛艇系統(tǒng)中包含大量計(jì)算機(jī)終端、服務(wù)器以及嵌入式控制設(shè)備,其數(shù)量多、信息交互關(guān)系復(fù)雜,且通用性較強(qiáng)、協(xié)議和接口標(biāo)準(zhǔn)都是公開的,多是采用基于公開的TCP/IP協(xié)議實(shí)現(xiàn)數(shù)據(jù)通信。系統(tǒng)中計(jì)算機(jī)終端安裝的操作系統(tǒng)、應(yīng)用軟件以及平臺(tái)控制系統(tǒng)中的各類嵌入式設(shè)備等都存在安全漏洞。因此,在不設(shè)防或只采用安全防護(hù)級(jí)別情況下,潛艇系統(tǒng)存在嚴(yán)重的安全隱患。例如,一臺(tái)終端主機(jī)上不慎引入“蠕蟲”在各個(gè)局域網(wǎng)內(nèi)大規(guī)模蔓延、終端用戶的誤操作導(dǎo)致重要數(shù)據(jù)損壞、低等級(jí)用戶訪問高等級(jí)用戶才允許訪問的主機(jī)資源等,這些都可能給信息系統(tǒng)帶來巨大的損失。特別是,信息系統(tǒng)的安全問題有可能傳遞到潛艇物理系統(tǒng),給整個(gè)潛艇安全造成巨大的威脅。

    2)網(wǎng)絡(luò)連接隱患

    潛艇信息系統(tǒng)網(wǎng)絡(luò)由各子系統(tǒng)網(wǎng)絡(luò)及核心傳輸網(wǎng)絡(luò)組成,各子系統(tǒng)的信息安全需求不同,其安全級(jí)別也存在差異。不同安全級(jí)別的業(yè)務(wù)子系統(tǒng)互聯(lián),如果缺少有效的邊界防護(hù)策略和訪問控制機(jī)制,低安全級(jí)別與高安全級(jí)別系統(tǒng)互聯(lián)互通,導(dǎo)致潛艇信息系統(tǒng)存在嚴(yán)重的泄密隱患。同時(shí),由于潛艇缺乏有效的安全接入控制措施,無法保證接入潛艇信息系統(tǒng)的平臺(tái)、用戶、終端的合法性,同樣導(dǎo)致潛艇存在不安全的連接,進(jìn)而造成信息泄露。特別地,一旦某個(gè)節(jié)點(diǎn)遭受攻擊或破壞,其影響會(huì)迅速蔓延至整個(gè)系統(tǒng)。

    3)信息攻擊泄露

    安全漏洞對(duì)控制網(wǎng)絡(luò)的隱患體現(xiàn)在惡意攻擊行為對(duì)系統(tǒng)的威脅,主要表現(xiàn)在非授權(quán)訪問、拒絕服務(wù)以及病毒與惡意代碼。同時(shí)內(nèi)部人員的誤操作同樣可能利用安全漏洞對(duì)系統(tǒng)產(chǎn)生破壞。內(nèi)部人員有計(jì)劃地竊聽、修改、破壞信息,通過欺騙方式未授權(quán)使用信息,或拒絕其他授權(quán)用戶的訪問,或是由于粗心、缺乏專業(yè)知識(shí)或無意間繞過安全策略對(duì)系統(tǒng)產(chǎn)生破壞。由于內(nèi)部人員知道系統(tǒng)的部署,知道有價(jià)值的數(shù)據(jù)存在何處,并且知道已有采取的安全防范措施,因此內(nèi)部惡意攻擊是通過靜態(tài)防護(hù)手段最難檢測(cè)和防范的。

    4)控制系統(tǒng)的安全性

    潛艇信息系統(tǒng)裝備包含多個(gè)復(fù)雜的智能控制系統(tǒng),各種控制系統(tǒng)通過利用實(shí)時(shí)采集到的各類信息,對(duì)潛艇的狀態(tài)進(jìn)行分析,及時(shí)采取對(duì)應(yīng)的控制措施,實(shí)現(xiàn)潛艇系統(tǒng)運(yùn)行狀態(tài)進(jìn)行智能的調(diào)節(jié)和控制。潛艇信息系統(tǒng)與潛艇中的各類智能控制系統(tǒng)互通互聯(lián),實(shí)現(xiàn)對(duì)潛艇的智能化運(yùn)行和自動(dòng)化管理。潛艇信息系統(tǒng)的信息安全問題極有可能通過信息交互傳遞到底層的各類控制系統(tǒng),進(jìn)而影響到潛艇的整體安全性。因此,潛艇信息系統(tǒng)的信息安全還需要考慮底層控制系統(tǒng)的安全控制問題,需要取得潛艇信息系統(tǒng)的絕對(duì)控制權(quán),實(shí)現(xiàn)各個(gè)電氣設(shè)備之間良好的信息交互機(jī)制。否則,缺乏相應(yīng)的保障措施,很有可能被入侵者攻擊利用,不僅各設(shè)備不能正常工作,還可能造成整個(gè)潛艇系統(tǒng)的癱瘓,造成艇員人身傷害或軍事失利。

    1.2潛艇系統(tǒng)信息安全需求分析

    潛艇中信息系統(tǒng)與物理設(shè)備緊密相連,二者之間具有復(fù)雜的信息交互關(guān)系,信息系統(tǒng)的問題可能會(huì)映射到物理設(shè)備,反之亦然。 因此,潛艇信息系統(tǒng)不同于傳統(tǒng)意義上的信息系統(tǒng),屬于信息物理融合系統(tǒng),其信息安全問題不僅需要考慮信息系統(tǒng)自生的信息安全問題(如數(shù)據(jù)安全、內(nèi)容安全、運(yùn)行安全等各層次),還需要綜合分析信息系統(tǒng)與底層各潛艇物理設(shè)備的信息交互關(guān)系,從系統(tǒng)整體出發(fā)研究潛艇功能安全和功能性需求的聯(lián)系,以保障系統(tǒng)整體運(yùn)行安全。

    1)潛艇系統(tǒng)信息安全需求

    綜合目前信息系統(tǒng)安全的結(jié)構(gòu),從宏觀的角度看,信息安全問題一般劃分三個(gè)層次:信息系統(tǒng)的安全、信息自身的安全和信息利用的安全。對(duì)于潛艇系統(tǒng)而言,由于其工作環(huán)境的封閉性和工作使命的特殊要求,其信息安全問題需要考慮系統(tǒng)各種設(shè)備、業(yè)務(wù)信息的可用性、完整性和保密性,以及系統(tǒng)設(shè)備運(yùn)行的安全性和可靠性,總結(jié)起來可以從系統(tǒng)數(shù)據(jù)安全、內(nèi)容安全和運(yùn)行安全三個(gè)方面進(jìn)行考慮。

    數(shù)據(jù)安全主要關(guān)注潛艇系統(tǒng)設(shè)備狀態(tài)、控制信息以及系統(tǒng)業(yè)務(wù)信息在存儲(chǔ)、傳輸和處理過程中安全性。內(nèi)容安全主要關(guān)注潛艇系統(tǒng)通信網(wǎng)絡(luò)的安全性和系統(tǒng)信息的完整性,確保信息交互的安全可控能力。運(yùn)行安全主要關(guān)注潛艇系統(tǒng)及設(shè)備的安全性和可靠性,確保系統(tǒng)的可控性及業(yè)務(wù)連續(xù)性。

    2)潛艇系統(tǒng)信息安全與功能安全及功能性需求沖突協(xié)調(diào)

    潛艇系統(tǒng)是信息物理融合系統(tǒng),其信息安全與系統(tǒng)的功能緊密結(jié)合,由信息安全問題可引發(fā)功能安全問題,破壞系統(tǒng)功能性。如攜帶病毒的U盤插入潛艇操控平臺(tái)操作站,病毒程序自動(dòng)獲取管理權(quán)限,發(fā)送惡意指令至下層控制器設(shè)備,破壞潛艇操控系統(tǒng)的正常功能,從而危及潛艇系統(tǒng)的整體運(yùn)行安全。由于潛艇工作環(huán)境和運(yùn)行使命的特殊性,系統(tǒng)功能安全及功能性需求要求十分嚴(yán)格,在信息安全實(shí)施過程中極有可能會(huì)產(chǎn)生沖突,從而導(dǎo)致不可預(yù)知的后果。因此在研究潛艇系統(tǒng)信息安全問題時(shí),必須考慮其與系統(tǒng)功能安全及功能性需求的融合及統(tǒng)一問題。

    1.3潛艇系統(tǒng)信息安全屬性分析

    在傳統(tǒng)IT信息安全領(lǐng)域,將信息安全劃分為保密性、完整性、可用性、真實(shí)性和不可抵賴性5種屬性,其中機(jī)密性、完整性、可用性(Confidentiality,Integrality,Availability,CIA)為三種基本屬性,其他屬性可歸入到三種基本屬性。參考目前各行業(yè)信息安全相關(guān)標(biāo)準(zhǔn),如智能電網(wǎng)信息安全標(biāo)準(zhǔn)NISTIR 7628和工控行業(yè)信息安全標(biāo)準(zhǔn)IEC62443和NIST SP-800 82以及其他相關(guān)行業(yè)信息安全標(biāo)準(zhǔn),結(jié)合潛艇信息物理融合系統(tǒng)的特點(diǎn),主要從機(jī)密性、完整性和可用性三個(gè)方面進(jìn)行考慮。

    在潛艇整體環(huán)境中,其信息系統(tǒng)連接到各類平臺(tái)控制系統(tǒng)以及系統(tǒng)物理設(shè)備,強(qiáng)調(diào)的是運(yùn)作過程及相關(guān)設(shè)備的智能控制、監(jiān)測(cè)與管理。在系統(tǒng)架構(gòu)、設(shè)備操作系統(tǒng)、數(shù)據(jù)交換協(xié)議等方面與普通的信息系統(tǒng)存在較大差異,其更為關(guān)注系統(tǒng)的實(shí)時(shí)性、可控性及業(yè)務(wù)連續(xù)性,對(duì)于系統(tǒng)信息的保密性、真實(shí)性和不可抵賴性要求較低,這極大區(qū)別于IT領(lǐng)域信息安全。因此對(duì)于潛艇系統(tǒng)信息安全,更為關(guān)注可用性、完整性以及保密性。

    對(duì)于潛艇信息安全,要優(yōu)先保證系統(tǒng)所有組件的可用性,保證系統(tǒng)業(yè)務(wù)可控性和系統(tǒng)服務(wù)的可靠性,防止功能退化和拒絕服務(wù);同時(shí),需要保證系統(tǒng)的完整性,確保潛艇系統(tǒng)內(nèi)部信息和服務(wù)不會(huì)被未授權(quán)的修改,防止惡意使用操作;最后是潛艇系統(tǒng)的保密性,確保潛艇系統(tǒng)內(nèi)部有效的訪問控制功能,保護(hù)關(guān)鍵信息或設(shè)備防止非法訪問和信息泄密。此外,潛艇系統(tǒng)的實(shí)時(shí)性指標(biāo)也非常重要,系統(tǒng)內(nèi)存在的控制系統(tǒng)大多要求毫秒級(jí)的響應(yīng),同時(shí),潛艇系統(tǒng)的信息安全還必須保證持續(xù)的可操作性及穩(wěn)定的系統(tǒng)訪問、系統(tǒng)性能以及全生命周期的安全支持。

    2潛艇信息系統(tǒng)信息安全整體框架及縱深防護(hù)體系

    在深入分析潛艇系統(tǒng)安全問題、安全需求以及安全屬性的基礎(chǔ)上,初步探討潛艇系統(tǒng)信息安全研究整體框架,將縱深防御理念引入到潛艇系統(tǒng)信息安全防護(hù)領(lǐng)域,結(jié)合潛艇系統(tǒng)的特點(diǎn),提出潛艇系統(tǒng)信息安全整體框架和潛艇系統(tǒng)信息安全縱深防護(hù)體系。

    2.1潛艇系統(tǒng)信息安全整體框架

    潛艇系統(tǒng)信息安全不是一個(gè)單純的技術(shù)問題,而是涉及多方規(guī)范標(biāo)準(zhǔn)和多種學(xué)科技術(shù)的系統(tǒng)工程,需要按照一定的科學(xué)流程,需要從組織規(guī)范、安全建設(shè)與運(yùn)行、技術(shù)保障幾個(gè)方面實(shí)現(xiàn),如圖1所示。組織規(guī)范包括安全組織、崗位職責(zé)、教育培訓(xùn)等幾個(gè)方面。安全組織是指在潛艇的設(shè)計(jì)運(yùn)行中需要考慮信息安全專門組織的配備,并且明確各崗位的職責(zé),并定期對(duì)相關(guān)人員進(jìn)行信息安全方面教育培訓(xùn)。安全建設(shè)與運(yùn)行主要是針對(duì)潛艇需要考慮安全管理框架、項(xiàng)目安全管理、系統(tǒng)的安全運(yùn)行維護(hù),以及潛艇定期的安全風(fēng)險(xiǎn)評(píng)估。潛艇系統(tǒng)中信息安全的組織規(guī)范、安全建設(shè)與運(yùn)行可以保障潛艇信息安全設(shè)計(jì)與實(shí)現(xiàn)應(yīng)遵循一定的規(guī)范標(biāo)準(zhǔn)、規(guī)范化管理流程,標(biāo)準(zhǔn)化設(shè)計(jì)方案、科學(xué)化評(píng)估過程,可有效提高潛艇信息安全能力,是實(shí)現(xiàn)潛艇信息安全的基礎(chǔ)。

    圖1 潛艇信息安全整體框架

    潛艇信息安全技術(shù)保障是指保障潛艇信息安全的相關(guān)技術(shù)及策略。如圖1所示,安全策略需要首先結(jié)合一定的潛艇信息安全規(guī)范,通過對(duì)信息系統(tǒng)進(jìn)行信息流綜合分析得出信息安全流程,然后給出對(duì)應(yīng)的信息安全策略。安全技術(shù)按照層次可以分為潛艇基礎(chǔ)設(shè)施安全、系統(tǒng)信息安全以及潛艇安全管理中心?;A(chǔ)設(shè)施安全包括數(shù)據(jù)中心環(huán)境與設(shè)施安全、統(tǒng)一身份管理、統(tǒng)一身份認(rèn)證、統(tǒng)一授權(quán)管理以及時(shí)間服務(wù)。系統(tǒng)信息安全包括網(wǎng)絡(luò)安全、平臺(tái)安全和應(yīng)用安全。網(wǎng)絡(luò)安全涉及的技術(shù)主要包括:物理隔離、白名單、專用協(xié)議過濾、VPN系統(tǒng)、鏈路加密等。平臺(tái)安全涉及的技術(shù)主要包括:訪問控制、系統(tǒng)入侵檢測(cè)、病毒檢測(cè)、設(shè)備安全加固、介質(zhì)安全保護(hù)等。應(yīng)用安全設(shè)計(jì)的技術(shù)主要包括:用戶權(quán)限管理、數(shù)據(jù)防泄漏保護(hù)、文檔安全管理、業(yè)務(wù)安全保障、警報(bào)處理等。潛艇安全管理中心負(fù)責(zé)全艇的信息安全事務(wù)的綜合管理,主要包括:日志審計(jì)、漏洞掃描、安全測(cè)評(píng)、安全事件管理以及操作安全管理。

    信息安全技術(shù)保障包含的三層防護(hù)之間關(guān)聯(lián)密切,潛艇基礎(chǔ)設(shè)施安全為軟件安全提供基本的安全軟硬件環(huán)境,軟件信息安全分別針對(duì)潛艇信息系統(tǒng)的網(wǎng)絡(luò)、終端平臺(tái)以及應(yīng)用程序提供安全防護(hù)措施,為潛艇安全管理中心提供相應(yīng)的數(shù)據(jù)支持。潛艇安全管理中心為艇員提供對(duì)應(yīng)的操作接口。從系統(tǒng)全生命周期信息安全防護(hù)的角度看。潛艇信息安全防護(hù)可以分為以阻止隔離技術(shù)為主的靜態(tài)信息安全防護(hù)和以實(shí)時(shí)感知、動(dòng)態(tài)決策、快速恢復(fù)為主的動(dòng)態(tài)信息安全防護(hù)。靜態(tài)信息安全能夠在設(shè)計(jì)階段有針對(duì)性地構(gòu)建防護(hù)措施,防護(hù)效果較好,但是在運(yùn)行階段卻不能靈活地對(duì)待入侵攻擊和病毒對(duì)系統(tǒng)的破壞。動(dòng)態(tài)信息安全防護(hù)以潛艇系統(tǒng)靜態(tài)知識(shí)和系統(tǒng)動(dòng)態(tài)狀態(tài)為輸入,能夠較為靈活地保障系統(tǒng)安全,但是較為占用資源或者不能達(dá)到較好的恢復(fù)效果。

    2.2潛艇系統(tǒng)縱深防護(hù)體系

    圖2 潛艇系統(tǒng)縱深防護(hù)體系示意圖

    參考IEC62443工控標(biāo)準(zhǔn)所提出的縱深防御理念,將縱深防御的信息安全防護(hù)思想引入到潛艇信息安全防護(hù)體系中,深入分析潛艇系統(tǒng)功能業(yè)務(wù)特點(diǎn)與安全需求,綜合運(yùn)用系統(tǒng)的靜態(tài)信息安全防護(hù)和動(dòng)態(tài)信息安全防護(hù)手段,構(gòu)建潛艇系統(tǒng)縱深防護(hù)體系。從技術(shù)上看,基于縱深防御的潛艇信息安全防護(hù)體系是一個(gè)行之有效、切實(shí)可行的安全方案。具體而言,分析系統(tǒng)安全隱患,在阻止隔離的基礎(chǔ)上,實(shí)現(xiàn)系統(tǒng)對(duì)攻擊的自感知、自決策、自恢復(fù),組建一個(gè)潛艇信息安全綜合立體防護(hù)體系,以保障潛艇的運(yùn)行安全。潛艇系統(tǒng)縱深防護(hù)體系如圖2所示。如圖2所示,靜態(tài)信息安全防護(hù)包括系統(tǒng)識(shí)別與分析、安全策略設(shè)計(jì)兩個(gè)階段。系統(tǒng)識(shí)別與分析階段主要是分析潛艇信息系統(tǒng)信息流,分類識(shí)別系統(tǒng)的資產(chǎn),根據(jù)現(xiàn)有漏洞庫分析識(shí)別系統(tǒng)中存在的信息安全漏洞,然后預(yù)測(cè)可能的攻擊及其傳播路徑,最后進(jìn)行整個(gè)潛艇信息系統(tǒng)的靜態(tài)風(fēng)險(xiǎn)評(píng)估。系統(tǒng)識(shí)別與分析階段的結(jié)果作為安全策略設(shè)計(jì)階段的輸入。安全策略設(shè)計(jì)階段首先是根據(jù)系統(tǒng)信息流分析及資產(chǎn)識(shí)別結(jié)果進(jìn)行系統(tǒng)分層、分區(qū)設(shè)計(jì)。然后,根據(jù)潛艇信息系統(tǒng)靜態(tài)風(fēng)險(xiǎn)評(píng)估結(jié)果綜合系統(tǒng)其他方面的需求(功能安全及其他功能性需求)進(jìn)行系統(tǒng)安全需求協(xié)調(diào),得出系統(tǒng)最終的信息安全需求。最后,根據(jù)系統(tǒng)最終的安全需求,采用信息安全阻止隔離技術(shù),設(shè)計(jì)出潛艇信息系統(tǒng)的安全策略。

    動(dòng)態(tài)信息安全防護(hù)的思想是根據(jù)系統(tǒng)實(shí)時(shí)運(yùn)行狀態(tài),動(dòng)態(tài)生成應(yīng)對(duì)入侵攻擊的安全策略。其作用是針對(duì)靜態(tài)信息安全未能檢測(cè)及處理的信息安全問題,靈活地生成應(yīng)對(duì)策略,以保證潛艇系統(tǒng)關(guān)鍵功能及服務(wù)的持續(xù)正常運(yùn)行,提升潛艇的自持力。

    如圖2所示,潛艇動(dòng)態(tài)信息安全防護(hù)分為狀態(tài)感知、策略決策和系統(tǒng)恢復(fù)三個(gè)階段,并構(gòu)成閉環(huán)結(jié)構(gòu)。在信息安全狀態(tài)感知階段,通過靜態(tài)信息安全防護(hù)中的系統(tǒng)信息流分析及資產(chǎn)識(shí)別結(jié)果進(jìn)行探針部署,實(shí)現(xiàn)對(duì)系統(tǒng)信息安全相關(guān)的狀態(tài)參數(shù)的實(shí)時(shí)監(jiān)測(cè)。同時(shí)進(jìn)行入侵攻擊特征分析,根據(jù)實(shí)時(shí)監(jiān)測(cè)的狀態(tài)參數(shù),采用多模式入侵檢測(cè)技術(shù)進(jìn)行實(shí)時(shí)入侵檢測(cè)。在信息安全策略決策階段,利用系統(tǒng)實(shí)時(shí)狀態(tài)參數(shù)以及入侵檢測(cè)結(jié)果,進(jìn)行信息安全態(tài)勢(shì)分析和動(dòng)態(tài)分析按評(píng)估,根據(jù)其結(jié)果判斷系統(tǒng)當(dāng)前是否需進(jìn)行動(dòng)態(tài)防御。若有需要,則根據(jù)系統(tǒng)實(shí)時(shí)參數(shù),對(duì)系統(tǒng)功能服務(wù)以及信息安全狀態(tài)進(jìn)行多目標(biāo)優(yōu)化,根據(jù)優(yōu)化結(jié)果,在靜態(tài)信息安全策略模板的基礎(chǔ)上動(dòng)態(tài)生成信息安全策略。在系統(tǒng)安全恢復(fù)階段,首先根據(jù)將要實(shí)施的信息安全策略,結(jié)合系統(tǒng)任務(wù)實(shí)時(shí)性需求,采用任務(wù)實(shí)時(shí)調(diào)度方法對(duì)系統(tǒng)任務(wù)執(zhí)行情況進(jìn)行統(tǒng)一部署,保證新的安全策略下,系統(tǒng)任務(wù)的順利執(zhí)行,然后根據(jù)新的信息安全策略對(duì)系統(tǒng)的信息安全防護(hù)進(jìn)行實(shí)時(shí)調(diào)整,使系統(tǒng)在當(dāng)前的信息安全形勢(shì)下,既能保證潛艇信息系統(tǒng)功能及服務(wù)的持續(xù)性,又能保證系統(tǒng)處于一定的信息安全等級(jí)之中。

    在潛艇信息系統(tǒng)縱深防護(hù)體系中,靜態(tài)信息安全防護(hù)和動(dòng)態(tài)信息安全防護(hù)之間相互利用,相互補(bǔ)充。一方面,靜態(tài)信息安全防護(hù)能夠快速高效地應(yīng)對(duì)已知的信息安全問題,對(duì)于靜態(tài)信息安全防護(hù)不能處理的信息安全問題,動(dòng)態(tài)信息安全防護(hù),能夠進(jìn)行及時(shí)的檢測(cè)和處理。另一方面,動(dòng)態(tài)信息安全防護(hù)利用靜態(tài)信息安全防護(hù)過程中形成的潛艇信息系統(tǒng)知識(shí),并且動(dòng)態(tài)信息安全策略是以靜態(tài)信息安全策略為模型生成。二者相輔相成,有機(jī)地構(gòu)成潛艇信息系統(tǒng)縱深防護(hù)體系。

    3結(jié)束語

    隨著網(wǎng)絡(luò)中心戰(zhàn)的發(fā)展,潛艇信息系統(tǒng)信息安全問題會(huì)日益突出。與傳統(tǒng)IT信息安全相比,潛艇信息系統(tǒng)在體系架構(gòu)、設(shè)備操作流程、數(shù)據(jù)交換協(xié)議等方面有較大差異,其更為關(guān)注系統(tǒng)的實(shí)時(shí)性、可控性及業(yè)務(wù)連續(xù)性。因此,傳統(tǒng)IT行業(yè)的信息安全解決方案,無法完全適用于潛艇信息系統(tǒng)。

    本文首先總結(jié)了潛艇信息安全問題的背景,研究了潛艇信息安全需求及屬性定義,然后探討了潛艇信息系統(tǒng)信息安全防護(hù)研究的整體框架,最后基于縱深防護(hù)概念,提出了一種綜合靜態(tài)安全防護(hù)和動(dòng)態(tài)運(yùn)行安全防護(hù)的潛艇信息系統(tǒng)信息安全防護(hù)體系結(jié)構(gòu)。以期為管理人員認(rèn)識(shí)和理解潛艇信息安全問題、提高信息安全意識(shí),為指導(dǎo)設(shè)計(jì)人員完善潛艇系統(tǒng)設(shè)計(jì)中可能存在的安全缺陷、輔助維護(hù)人員發(fā)現(xiàn)系統(tǒng)中的安全漏洞提供參考。

    參考文獻(xiàn):

    [1]A. K. Cebrowski, J. J. Garstka, Network-centric warfare: Its origin and future[J].US Naval Institute Proceedings, 1998, 124(1):28-35.

    [2]石劍琛. 艦船電子信息系統(tǒng)安全防護(hù)體系研究[J]. 計(jì)算機(jī)與數(shù)字工程, 2012, 40(2):68-71.

    [3]Kai Hansen, AkilurRahman. Cyber threat to ships—real but manageable[J]. Cybersecurity, 2013(1):2-7.

    [4]裴曉黎. 艦載信息基礎(chǔ)設(shè)施信息安全研究[J]. 計(jì)算機(jī)與數(shù)字工程, 2014, 42(8):1436-1439.

    [5]彭勇, 江常青, 謝豐,等. 工業(yè)控制系統(tǒng)信息安全研究進(jìn)展[J]. 清華大學(xué)學(xué)報(bào)(自然科學(xué)版), 2012, 52(10):1396-1408.

    [6]Morgan, Mark R. Information assurance as a system of systems in the submarine force[D]. Master’s Thesis, Monterey, California. Naval Postgraduate School, 2013.

    [7]R. G. Bensing. An assessment of vulnerabilities for ship-based control systems[D]. Ph.D. dissertation, Monterey, California. Naval Postgraduate School, 2009.

    [8]陳黎, 袁鑫. 艦船電力系統(tǒng)信息安全評(píng)估[J]. 艦船科學(xué)技術(shù), 2015, 37(4):147-151.

    [9]劉陽娜, 韓云東. 艦艇裝備信息安全管理綜合評(píng)估方法[J]. 中國(guó)艦船研究,2012, 34(5): 125-128.

    Research of Cyber Security and Defense in Depth Strategyfor Information System in Submarine

    YIN Hu

    (Naval Representative at No. 719 Institute, Wuhan 430064, China)

    Abstract:With the development of the network centric warfare, the importance of cyber security study for modern submarine system becomes increasingly prominent. Firstly, the background and study of cyber security issue are analyzed and summarized. Secondly, requirement and property definitions of security for submarine system are studied. Finally, the cyber security framework of submarine is explored, and a general cyber security and protection architecture for submarine system is proposed based on defense-in-depth concept, which is hoped to provide the basis to solve security defects, establish security and protection architecture, assist-system maintenance and ensure the security of the system.

    Key words:submarine; information system; cyber security; defense-in-depth

    中圖分類號(hào):E933

    文獻(xiàn)標(biāo)志碼:A

    DOI:10.3969/j.issn.1673-3819.2016.02.006

    作者簡(jiǎn)介:殷虎(1974-),男,河北石家莊人,碩士,研究方向?yàn)橛?jì)算機(jī)控制系統(tǒng)仿真。

    收稿日期:2016-02-01

    文章編號(hào):1673-3819(2016)02-0024-05

    修回日期: 2016-03-02

    猜你喜歡
    潛艇信息系統(tǒng)信息安全
    企業(yè)信息系統(tǒng)安全防護(hù)
    哈爾濱軸承(2022年1期)2022-05-23 13:13:18
    十分鐘讀懂潛艇史(下)
    潛艇哥別撞我
    十分鐘讀懂潛艇史(上)
    潛艇躍進(jìn)之黃金時(shí)代
    基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
    電子制作(2018年11期)2018-08-04 03:25:54
    保護(hù)信息安全要滴水不漏
    信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
    高校信息安全防護(hù)
    基于SG-I6000的信息系統(tǒng)運(yùn)檢自動(dòng)化診斷實(shí)踐
    超碰成人久久| 久久毛片免费看一区二区三区| 国产在线视频一区二区| 男的添女的下面高潮视频| 亚洲成国产人片在线观看| 免费在线观看日本一区| 国产精品一二三区在线看| 久久狼人影院| 中文字幕人妻丝袜制服| 国产极品粉嫩免费观看在线| 国产人伦9x9x在线观看| 一区二区三区乱码不卡18| 91字幕亚洲| 欧美黑人欧美精品刺激| 这个男人来自地球电影免费观看| 欧美黄色淫秽网站| 好男人视频免费观看在线| 国产精品免费视频内射| 国产成人欧美| 嫩草影视91久久| 日韩电影二区| 日韩,欧美,国产一区二区三区| 18禁国产床啪视频网站| 国产精品 欧美亚洲| 久久国产精品大桥未久av| videosex国产| 国产精品九九99| 免费在线观看完整版高清| h视频一区二区三区| 亚洲男人天堂网一区| 国产精品国产av在线观看| 国产真人三级小视频在线观看| 精品亚洲成国产av| xxxhd国产人妻xxx| 高清不卡的av网站| 欧美日韩av久久| 亚洲精品国产av蜜桃| 人妻一区二区av| 性色av乱码一区二区三区2| 后天国语完整版免费观看| 国产黄频视频在线观看| 免费高清在线观看视频在线观看| 国产黄色视频一区二区在线观看| 我的亚洲天堂| 国产成人啪精品午夜网站| 一边亲一边摸免费视频| 可以免费在线观看a视频的电影网站| 菩萨蛮人人尽说江南好唐韦庄| 汤姆久久久久久久影院中文字幕| 日本午夜av视频| 一区二区三区精品91| 亚洲一区二区三区欧美精品| 精品福利永久在线观看| 久久精品国产亚洲av高清一级| 亚洲九九香蕉| 免费高清在线观看日韩| 热99久久久久精品小说推荐| 国产在线免费精品| 亚洲中文av在线| 黄色一级大片看看| 黄频高清免费视频| 国产男女超爽视频在线观看| 久久精品人人爽人人爽视色| 岛国毛片在线播放| 在线看a的网站| 人人妻人人澡人人爽人人夜夜| 国产伦人伦偷精品视频| 中文字幕人妻丝袜制服| 中文字幕另类日韩欧美亚洲嫩草| 亚洲国产日韩一区二区| 亚洲av日韩在线播放| 亚洲欧美精品自产自拍| 少妇裸体淫交视频免费看高清 | 美女午夜性视频免费| 老司机靠b影院| 亚洲精品国产区一区二| 婷婷成人精品国产| 欧美 日韩 精品 国产| 国产亚洲一区二区精品| 麻豆乱淫一区二区| 国产亚洲av高清不卡| 国产在线一区二区三区精| 亚洲精品一区蜜桃| 久久精品国产a三级三级三级| 成年av动漫网址| 嫩草影视91久久| 亚洲欧美激情在线| 精品久久久精品久久久| 中文字幕精品免费在线观看视频| 婷婷色综合www| 婷婷色综合www| 免费日韩欧美在线观看| 日本欧美国产在线视频| 色婷婷久久久亚洲欧美| av不卡在线播放| 2021少妇久久久久久久久久久| 男男h啪啪无遮挡| 欧美精品亚洲一区二区| 777久久人妻少妇嫩草av网站| 国产片特级美女逼逼视频| 手机成人av网站| 少妇 在线观看| 韩国高清视频一区二区三区| 亚洲欧美一区二区三区国产| 成年av动漫网址| 老熟女久久久| 国产成人系列免费观看| h视频一区二区三区| 国产主播在线观看一区二区 | 十八禁人妻一区二区| 美女脱内裤让男人舔精品视频| 久久精品人人爽人人爽视色| 人体艺术视频欧美日本| 欧美日韩亚洲综合一区二区三区_| 黄色视频不卡| www.999成人在线观看| 亚洲男人天堂网一区| 久久av网站| 看免费成人av毛片| 亚洲成色77777| 一级,二级,三级黄色视频| 久久久亚洲精品成人影院| 久久久久久久久久久久大奶| 在线看a的网站| 久久人人97超碰香蕉20202| 91成人精品电影| 国产在线观看jvid| 天天影视国产精品| 国产不卡av网站在线观看| 日韩欧美一区视频在线观看| 免费少妇av软件| 视频区欧美日本亚洲| 久久精品国产亚洲av高清一级| 久久久久久久久久久久大奶| 大香蕉久久成人网| 美女主播在线视频| 亚洲av男天堂| 国产高清国产精品国产三级| 天堂8中文在线网| 中文字幕高清在线视频| 午夜福利影视在线免费观看| 一边摸一边抽搐一进一出视频| 亚洲专区国产一区二区| 热re99久久精品国产66热6| 妹子高潮喷水视频| 国产精品国产三级国产专区5o| 丝袜喷水一区| 亚洲精品久久成人aⅴ小说| 欧美黄色片欧美黄色片| 亚洲中文av在线| 亚洲欧美精品自产自拍| 日韩人妻精品一区2区三区| 制服诱惑二区| 国产成人91sexporn| 国产精品亚洲av一区麻豆| 啦啦啦视频在线资源免费观看| 丰满少妇做爰视频| 丝袜美足系列| a级毛片黄视频| 亚洲欧美激情在线| 嫩草影视91久久| 久久精品国产a三级三级三级| 亚洲欧美色中文字幕在线| 精品一品国产午夜福利视频| 精品国产乱码久久久久久男人| 日本黄色日本黄色录像| 欧美激情极品国产一区二区三区| 亚洲精品自拍成人| 中文字幕人妻熟女乱码| 极品人妻少妇av视频| 午夜激情久久久久久久| 精品第一国产精品| 一区二区三区四区激情视频| 中文字幕高清在线视频| 免费在线观看影片大全网站 | 国产精品国产三级国产专区5o| 纯流量卡能插随身wifi吗| 日本五十路高清| 日韩欧美一区视频在线观看| 捣出白浆h1v1| 国产在线免费精品| 午夜福利在线免费观看网站| 汤姆久久久久久久影院中文字幕| 只有这里有精品99| 日韩熟女老妇一区二区性免费视频| 国产成人一区二区在线| 国产午夜精品一二区理论片| 啦啦啦 在线观看视频| 精品久久久久久久毛片微露脸 | 国产黄色视频一区二区在线观看| 亚洲精品国产区一区二| 伊人久久大香线蕉亚洲五| av在线老鸭窝| 热99久久久久精品小说推荐| 老汉色av国产亚洲站长工具| 汤姆久久久久久久影院中文字幕| 国产麻豆69| 国产亚洲欧美精品永久| 久久综合国产亚洲精品| 精品卡一卡二卡四卡免费| 亚洲欧美中文字幕日韩二区| 一边摸一边做爽爽视频免费| 美女中出高潮动态图| 啦啦啦 在线观看视频| 欧美黑人精品巨大| 一本一本久久a久久精品综合妖精| 国产男女超爽视频在线观看| 亚洲一区二区三区欧美精品| 国产极品粉嫩免费观看在线| 伦理电影免费视频| 国产成人av激情在线播放| 亚洲自偷自拍图片 自拍| 国产黄色视频一区二区在线观看| 欧美 日韩 精品 国产| 久久国产精品男人的天堂亚洲| 一本一本久久a久久精品综合妖精| 大陆偷拍与自拍| 亚洲激情五月婷婷啪啪| 又大又黄又爽视频免费| 免费在线观看日本一区| 脱女人内裤的视频| 一级黄片播放器| 免费在线观看影片大全网站 | 99国产精品99久久久久| 水蜜桃什么品种好| 人人妻,人人澡人人爽秒播 | 午夜福利一区二区在线看| 久久人人爽人人片av| 丝袜在线中文字幕| 丝袜喷水一区| 日本黄色日本黄色录像| 国产成人精品无人区| 国产精品偷伦视频观看了| 精品一区二区三区四区五区乱码 | 亚洲色图综合在线观看| 又黄又粗又硬又大视频| 婷婷成人精品国产| 男人添女人高潮全过程视频| 日韩熟女老妇一区二区性免费视频| 大陆偷拍与自拍| 老鸭窝网址在线观看| 美女扒开内裤让男人捅视频| 久久精品久久精品一区二区三区| 一本综合久久免费| 亚洲熟女毛片儿| 亚洲成人免费av在线播放| 久久精品国产a三级三级三级| 欧美av亚洲av综合av国产av| 深夜精品福利| 19禁男女啪啪无遮挡网站| 亚洲精品美女久久av网站| 黄色视频不卡| 如日韩欧美国产精品一区二区三区| 后天国语完整版免费观看| 亚洲成国产人片在线观看| 国产成人91sexporn| 丰满人妻熟妇乱又伦精品不卡| 国产成人a∨麻豆精品| 国产黄色视频一区二区在线观看| 在线观看人妻少妇| 99国产综合亚洲精品| 波多野结衣一区麻豆| 色综合欧美亚洲国产小说| 少妇猛男粗大的猛烈进出视频| 一级a爱视频在线免费观看| videos熟女内射| 欧美人与善性xxx| 男女免费视频国产| 又粗又硬又长又爽又黄的视频| 欧美精品av麻豆av| 欧美性长视频在线观看| 中文字幕制服av| 亚洲人成网站在线观看播放| 少妇裸体淫交视频免费看高清 | 丝袜喷水一区| 大香蕉久久网| 母亲3免费完整高清在线观看| 又大又黄又爽视频免费| 国产一区二区 视频在线| 亚洲国产欧美网| 国产精品国产三级国产专区5o| 无遮挡黄片免费观看| 99re6热这里在线精品视频| 观看av在线不卡| 国产成人91sexporn| 人人妻人人添人人爽欧美一区卜| 亚洲一区中文字幕在线| 男女午夜视频在线观看| 国产在线免费精品| 亚洲国产欧美在线一区| 国产成人a∨麻豆精品| 在现免费观看毛片| videos熟女内射| 成年人免费黄色播放视频| 亚洲激情五月婷婷啪啪| 男人操女人黄网站| 亚洲国产最新在线播放| 久久久久久免费高清国产稀缺| 久久狼人影院| 国产亚洲精品久久久久5区| 一区在线观看完整版| 婷婷丁香在线五月| 99国产精品99久久久久| 天天躁狠狠躁夜夜躁狠狠躁| 亚洲成色77777| 别揉我奶头~嗯~啊~动态视频 | 中文欧美无线码| 国产亚洲欧美精品永久| 国语对白做爰xxxⅹ性视频网站| 男人舔女人的私密视频| av欧美777| 最新的欧美精品一区二区| 国产成人欧美在线观看 | 国产色视频综合| 亚洲精品久久午夜乱码| 九色亚洲精品在线播放| 国产淫语在线视频| 精品卡一卡二卡四卡免费| 欧美av亚洲av综合av国产av| 国产熟女欧美一区二区| 亚洲欧美成人综合另类久久久| 久久热在线av| 亚洲熟女毛片儿| 亚洲精品久久成人aⅴ小说| 亚洲色图 男人天堂 中文字幕| 亚洲国产精品一区三区| 一级黄片播放器| 国产精品国产av在线观看| 在线看a的网站| 老司机午夜十八禁免费视频| 久久国产精品人妻蜜桃| 777久久人妻少妇嫩草av网站| 波多野结衣av一区二区av| 大陆偷拍与自拍| 国产成人91sexporn| 国产99久久九九免费精品| 国产一区有黄有色的免费视频| 国产av精品麻豆| av片东京热男人的天堂| 大片免费播放器 马上看| 亚洲专区中文字幕在线| a级片在线免费高清观看视频| 麻豆国产av国片精品| 校园人妻丝袜中文字幕| 在线观看www视频免费| 精品人妻在线不人妻| cao死你这个sao货| 国产色视频综合| 99九九在线精品视频| 亚洲少妇的诱惑av| 国产男女超爽视频在线观看| 性少妇av在线| 欧美日韩国产mv在线观看视频| 国产精品久久久av美女十八| 最近中文字幕2019免费版| 国产精品亚洲av一区麻豆| 国产精品久久久久成人av| 日本五十路高清| 黄色一级大片看看| 高清av免费在线| 日韩 亚洲 欧美在线| av视频免费观看在线观看| 人成视频在线观看免费观看| 十分钟在线观看高清视频www| 91九色精品人成在线观看| 久久人人97超碰香蕉20202| 大陆偷拍与自拍| 操出白浆在线播放| 国产成人免费无遮挡视频| 亚洲精品在线美女| 国产高清不卡午夜福利| 亚洲成国产人片在线观看| netflix在线观看网站| 亚洲精品一区蜜桃| 美女脱内裤让男人舔精品视频| 免费久久久久久久精品成人欧美视频| av不卡在线播放| 男人添女人高潮全过程视频| 视频在线观看一区二区三区| 丰满迷人的少妇在线观看| 黑人巨大精品欧美一区二区蜜桃| 亚洲中文av在线| 欧美成狂野欧美在线观看| 久久热在线av| 国产一级毛片在线| 国产精品国产av在线观看| 亚洲成色77777| 日本午夜av视频| 中文字幕av电影在线播放| 每晚都被弄得嗷嗷叫到高潮| 大香蕉久久网| 亚洲国产av影院在线观看| 日韩一区二区三区影片| a级片在线免费高清观看视频| 亚洲激情五月婷婷啪啪| 欧美大码av| 一区二区三区四区激情视频| 不卡av一区二区三区| 少妇精品久久久久久久| 人体艺术视频欧美日本| 18禁裸乳无遮挡动漫免费视频| 2021少妇久久久久久久久久久| 午夜福利视频在线观看免费| 只有这里有精品99| 丰满迷人的少妇在线观看| 丰满饥渴人妻一区二区三| 国产精品二区激情视频| 日本色播在线视频| 五月天丁香电影| 欧美黑人精品巨大| 久久99精品国语久久久| 丰满迷人的少妇在线观看| 另类精品久久| 欧美黄色片欧美黄色片| 麻豆国产av国片精品| 久久久久久久久免费视频了| 国产免费又黄又爽又色| a级毛片在线看网站| svipshipincom国产片| 国产日韩欧美视频二区| 国产一区二区激情短视频 | 午夜福利一区二区在线看| 18在线观看网站| 精品第一国产精品| 精品国产超薄肉色丝袜足j| 满18在线观看网站| 丰满人妻熟妇乱又伦精品不卡| 精品少妇一区二区三区视频日本电影| 亚洲,欧美精品.| 亚洲色图 男人天堂 中文字幕| 校园人妻丝袜中文字幕| 久久狼人影院| 亚洲精品自拍成人| 久久精品久久精品一区二区三区| 久久久久久久国产电影| 国产免费现黄频在线看| 亚洲伊人久久精品综合| 老司机影院成人| 午夜免费观看性视频| 又大又爽又粗| 老司机影院成人| 久久毛片免费看一区二区三区| 国产成人影院久久av| av在线播放精品| 国产91精品成人一区二区三区 | 伊人久久大香线蕉亚洲五| a级片在线免费高清观看视频| 久久久国产一区二区| 国产亚洲一区二区精品| 人人妻人人澡人人爽人人夜夜| 在线av久久热| 老司机在亚洲福利影院| 国产熟女欧美一区二区| 免费av中文字幕在线| 国产精品一二三区在线看| 黑丝袜美女国产一区| 啦啦啦视频在线资源免费观看| 欧美av亚洲av综合av国产av| 操出白浆在线播放| 国产精品久久久久成人av| 国产精品九九99| 欧美激情 高清一区二区三区| 久久性视频一级片| 国产成人a∨麻豆精品| 一个人免费看片子| 最新的欧美精品一区二区| 啦啦啦中文免费视频观看日本| 午夜免费男女啪啪视频观看| 免费在线观看黄色视频的| 美国免费a级毛片| 中文字幕亚洲精品专区| 老汉色av国产亚洲站长工具| 黑人猛操日本美女一级片| 搡老岳熟女国产| e午夜精品久久久久久久| 国产激情久久老熟女| 国产一区有黄有色的免费视频| 国产一区二区在线观看av| 婷婷色av中文字幕| 久久99精品国语久久久| 一二三四在线观看免费中文在| 叶爱在线成人免费视频播放| 亚洲伊人久久精品综合| 成年av动漫网址| 视频在线观看一区二区三区| 丝袜美足系列| 久久久久久久大尺度免费视频| 欧美人与善性xxx| 爱豆传媒免费全集在线观看| 精品福利观看| 久久久国产精品麻豆| 日韩大片免费观看网站| av国产久精品久网站免费入址| www.999成人在线观看| 麻豆国产av国片精品| 好男人视频免费观看在线| 赤兔流量卡办理| 日本色播在线视频| 亚洲av片天天在线观看| 午夜两性在线视频| 亚洲一区二区三区欧美精品| 中文字幕av电影在线播放| 午夜福利一区二区在线看| 99精品久久久久人妻精品| 国产成人精品久久二区二区免费| 在线观看免费视频网站a站| 日韩av不卡免费在线播放| 高清不卡的av网站| 在线观看免费视频网站a站| 人人妻人人澡人人爽人人夜夜| 国产男人的电影天堂91| 婷婷色av中文字幕| 大陆偷拍与自拍| 国产成人一区二区三区免费视频网站 | 亚洲国产欧美网| 999久久久国产精品视频| 亚洲av日韩在线播放| 久久久久久久精品精品| 午夜精品国产一区二区电影| 久久久国产精品麻豆| 中文字幕最新亚洲高清| 丁香六月天网| 国产精品偷伦视频观看了| 午夜91福利影院| 国产91精品成人一区二区三区 | 日日夜夜操网爽| 国产在线观看jvid| 精品国产乱码久久久久久小说| 精品福利观看| 看免费成人av毛片| www.熟女人妻精品国产| 亚洲国产精品成人久久小说| 91精品三级在线观看| 又大又黄又爽视频免费| 97人妻天天添夜夜摸| 亚洲av电影在线进入| 成人18禁高潮啪啪吃奶动态图| 免费在线观看完整版高清| 国产激情久久老熟女| 国产在线一区二区三区精| av网站免费在线观看视频| 日日夜夜操网爽| 成年动漫av网址| 国产精品秋霞免费鲁丝片| www日本在线高清视频| 日本黄色日本黄色录像| 日本猛色少妇xxxxx猛交久久| 亚洲精品一区蜜桃| 亚洲第一青青草原| 成人国语在线视频| 99国产精品99久久久久| 国产午夜精品一二区理论片| av片东京热男人的天堂| 亚洲精品第二区| 一区二区日韩欧美中文字幕| 婷婷色综合大香蕉| 丝袜脚勾引网站| 最近中文字幕2019免费版| 国产成人啪精品午夜网站| 久久久久久久大尺度免费视频| 亚洲欧美一区二区三区黑人| 曰老女人黄片| 久久国产精品大桥未久av| 日韩免费高清中文字幕av| 蜜桃在线观看..| 我的亚洲天堂| 青春草视频在线免费观看| 国产精品欧美亚洲77777| 午夜免费成人在线视频| 少妇的丰满在线观看| 成年av动漫网址| 女警被强在线播放| 亚洲精品一区蜜桃| 中文字幕人妻熟女乱码| 亚洲av成人不卡在线观看播放网 | av视频免费观看在线观看| 国产精品亚洲av一区麻豆| 精品国产一区二区三区四区第35| bbb黄色大片| 亚洲专区国产一区二区| 免费女性裸体啪啪无遮挡网站| 国产av国产精品国产| 国产爽快片一区二区三区| 99re6热这里在线精品视频| 欧美中文综合在线视频| 91字幕亚洲| 丝袜美腿诱惑在线| 日韩免费高清中文字幕av| 人人妻人人爽人人添夜夜欢视频| 日韩中文字幕视频在线看片| 秋霞在线观看毛片| 中文字幕另类日韩欧美亚洲嫩草| 啦啦啦视频在线资源免费观看| 好男人电影高清在线观看| 久久天躁狠狠躁夜夜2o2o | 精品福利观看| 国产精品国产av在线观看| 国产成人影院久久av| 一本久久精品| 亚洲视频免费观看视频| 欧美日韩视频精品一区| 91精品国产国语对白视频| 午夜免费观看性视频| 久久久久久亚洲精品国产蜜桃av| 蜜桃国产av成人99| av网站免费在线观看视频| 中国国产av一级| 极品少妇高潮喷水抽搐| 三上悠亚av全集在线观看| 亚洲国产精品一区二区三区在线| 亚洲精品久久午夜乱码| 韩国精品一区二区三区| 中文欧美无线码| 亚洲专区国产一区二区| 99精国产麻豆久久婷婷|