• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    物聯(lián)網(wǎng)信息系統(tǒng)安全測評服務(wù)模式的研究

    2016-05-16 06:21:17陳星霍珊珊劉健
    軟件 2016年3期
    關(guān)鍵詞:安全威脅服務(wù)模式物聯(lián)網(wǎng)

    陳星+霍珊珊+劉健

    摘要:近年來物聯(lián)網(wǎng)的快速發(fā)展導致物聯(lián)網(wǎng)信息系統(tǒng)的安全性問題越來越被人們所關(guān)注。面對物聯(lián)網(wǎng)信息系統(tǒng)所面臨的新的安全威脅,如何對物聯(lián)網(wǎng)信息系統(tǒng)進行有效、全面的安全測評成為新的挑戰(zhàn)。本文介紹了當前信息系統(tǒng)測評服務(wù)的發(fā)展現(xiàn)狀,分析探討了物聯(lián)網(wǎng)信息系統(tǒng)所面臨的新的安全威脅,基于這些安全威脅給出了測評體系和測評指標的建立方法,并設(shè)計出物聯(lián)網(wǎng)信息系統(tǒng)的安全測評服務(wù)模式,為開展物聯(lián)網(wǎng)信息系統(tǒng)的安全測評工作提供理論基礎(chǔ)。

    關(guān)鍵詞:物聯(lián)網(wǎng);安全性;測評指標;安全威脅;服務(wù)模式

    中圖分類號:TP309.2 文獻標識碼:A DOI:10.3969/j.issn.1003-6970.2016.03.003

    0引言

    物聯(lián)網(wǎng)(Internet of things,IOT)是通過無線射頻識別(RFID)、紅外感應(yīng)器、全球定位系統(tǒng)、激光掃描器等信息傳感設(shè)備,按約定的協(xié)議,把任何物品與互聯(lián)網(wǎng)連接起來,進行信息交換和通訊,以實現(xiàn)智能化識別、定位、跟蹤、監(jiān)控和管理的一種網(wǎng)絡(luò)。隨著物聯(lián)網(wǎng)的應(yīng)用范圍迅速擴展,物聯(lián)網(wǎng)信息系統(tǒng)的安全性問題越來越為人們所關(guān)注,其中之一就是物聯(lián)網(wǎng)信息系統(tǒng)安全測評服務(wù)的探索。目前,我國信息安全測評工作已取得了很大的進步,信息安全測評已不僅僅局限于分析靜態(tài)脆弱性,還對動態(tài)安全態(tài)勢進行評估,基于主動防御思想對主機層面、網(wǎng)絡(luò)層面、系統(tǒng)層面等進行安全漏洞的挖掘,對信息系統(tǒng)的安全脆弱性進行量化評估。基于安全咨詢、體系規(guī)劃、安全管理、應(yīng)急響應(yīng)等的信息安全服務(wù)已逐漸與信息安全測評形成一體化的服務(wù)模式,構(gòu)成了信息系統(tǒng)生命周期的閉環(huán)保障體系,利用信息系統(tǒng)前期安全服務(wù)的分析數(shù)據(jù),實現(xiàn)信息系統(tǒng)風險狀況及發(fā)展態(tài)勢的動態(tài)評估,為物聯(lián)網(wǎng)的信息安全測評服務(wù)的開展提供基礎(chǔ)性指導。但是,由于物聯(lián)網(wǎng)應(yīng)用和產(chǎn)業(yè)發(fā)展總體處于初級階段,標準體系尚在建立,基于物聯(lián)網(wǎng)的信息安全測評的服務(wù)綜合性、復雜性、環(huán)境性、主體性、時間性、對策性和高技術(shù)等特點,無疑給測評服務(wù)提出了巨大的挑戰(zhàn),信息安全測評服務(wù)機構(gòu)必須面對一輪一輪新的攻擊威脅面前。物聯(lián)網(wǎng)所面臨的主要威脅有以下幾類:

    一是傳統(tǒng)互聯(lián)網(wǎng)的安全威脅。物聯(lián)網(wǎng)是傳感器、RFID等物聯(lián)網(wǎng)技術(shù)與傳統(tǒng)互聯(lián)網(wǎng)相融合所形成的一個泛在網(wǎng)絡(luò),其核心與基礎(chǔ)仍然是互聯(lián)網(wǎng),所以傳統(tǒng)互聯(lián)網(wǎng)的安全威脅內(nèi)容是物聯(lián)網(wǎng)安全的重要部分?;ヂ?lián)網(wǎng)信息安全可分為三個方面:信息存儲安全、信息計算處理安全和信息傳輸安全。

    二是物聯(lián)網(wǎng)節(jié)點產(chǎn)品安全威脅。物聯(lián)網(wǎng)信息系統(tǒng)與傳統(tǒng)互聯(lián)網(wǎng)信息系統(tǒng)的區(qū)別在于物聯(lián)網(wǎng)信息節(jié)點處的信息采集系統(tǒng),在這部分的物聯(lián)網(wǎng)相關(guān)產(chǎn)品一般具有較低的運算能力、電池使用壽命較短以及不完善的安全防護能力,無法有效抵御來自外界有意或無意的竊聽、欺騙、拒絕服務(wù)、物理環(huán)境破壞攻擊行為,尤其是物聯(lián)網(wǎng)射頻識別系統(tǒng)中的電子標簽可以被嵌入任何目標物品中,這樣標簽的安全和隱私性就受到了極大地限制,根據(jù)產(chǎn)品分類可將物聯(lián)網(wǎng)節(jié)點產(chǎn)品安全分為RFID安全、智能卡安全、讀寫器安全、空中接口安全、中間件安全、傳感器安全等。

    三是不同應(yīng)用模式下的安全威脅。隨著物聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,物聯(lián)網(wǎng)信息系統(tǒng)所應(yīng)用的業(yè)務(wù)平臺也層出不窮,在不同的應(yīng)用模式下,物聯(lián)網(wǎng)信息系統(tǒng)所面臨的安全威脅也不盡相同。例如在醫(yī)療領(lǐng)域,物理環(huán)境安全部分要特別考慮的是電子標簽和讀寫器等設(shè)備對消毒藥劑等化學藥品的抗腐蝕情況。

    因此,相對于傳統(tǒng)的互聯(lián)網(wǎng)信息系統(tǒng),物聯(lián)網(wǎng)信息系統(tǒng)所體現(xiàn)的高度開放性、感知信息多樣性、應(yīng)用環(huán)境多樣性等新的特點為物聯(lián)網(wǎng)信息系統(tǒng)安全測評服務(wù)帶來的新的挑戰(zhàn),本文將重點研究基于物聯(lián)網(wǎng)信息系統(tǒng)的安全測評指標體系建立方法和服務(wù)模式,將分別從物聯(lián)網(wǎng)信息系統(tǒng)產(chǎn)品測評和物聯(lián)網(wǎng)信息系統(tǒng)測評兩方面進行討論,給出未來物聯(lián)網(wǎng)信息系統(tǒng)安全測評服務(wù)提供理論基礎(chǔ)。

    1國內(nèi)信息安全測評服務(wù)模式發(fā)展現(xiàn)狀

    所謂的信息安全測評是指遵循一個標準,使用相應(yīng)的方法,對交付件(例如系統(tǒng))安全所進行的驗證,以建立與標準的符合性,并確定其保障。目前我國信息安全測評一般分為兩類;一類是產(chǎn)品層面上的評估,一類是系統(tǒng)層面上的評審。產(chǎn)品層面上的評估通常是由獨立第三方測評機構(gòu)承擔的,而后以產(chǎn)品形態(tài)投入市場,并部署到成千上萬個系統(tǒng)之中。系統(tǒng)層面上的評審一般是由信息系統(tǒng)開發(fā)人員、系統(tǒng)集成人員、認證機構(gòu)、審核員、信息系統(tǒng)擁有者和組織的信息安全有關(guān)領(lǐng)導等所進行的,對系統(tǒng)進行附加的評審。目前信息系統(tǒng)產(chǎn)品層面和系統(tǒng)層面上的測評服務(wù)模式可大致分為以下幾類:

    1.1信息系統(tǒng)產(chǎn)品層面安全測評服務(wù)模式

    1.1.1信息系統(tǒng)產(chǎn)品認證服務(wù)

    信息安全認證是認證機構(gòu)證明信息系統(tǒng)產(chǎn)品、服務(wù)、管理體系符合相關(guān)技術(shù)規(guī)范或者標準的合格評定活動,信息安全認可則是指由認可機構(gòu)對信息安全認證機構(gòu)、檢查機構(gòu)、實驗室以及從事評審、審核等認證活動人員的能力和執(zhí)業(yè)資格,予以承認的合格評定活動。信息系統(tǒng)產(chǎn)品認證服務(wù)可以分為以下兩種認證模式:

    (1)一站式受理

    申請方向指定的認證機構(gòu)申請認證,認證機構(gòu)確認申請資料然后向?qū)嶒炇野才艡z測任務(wù)認證機構(gòu)可從指定的實驗室名單中選取檢測實驗室。實驗室依據(jù)相關(guān)產(chǎn)品認證實施規(guī)則進行檢測,完成檢測后將完整的檢測報告提交至認證機構(gòu)。認證機構(gòu)對檢測報告進行審查,合格后由認證機構(gòu)組織工廠檢查,對型式試驗、工廠檢查結(jié)果進行綜合評價,評價合格后向申請方頒發(fā)認證證書,并定期對已獲得證書的產(chǎn)品廠商進行監(jiān)督檢查。

    (2)分段式受理

    申請方直接向?qū)嶒炇姨峤幌嚓P(guān)申請材料,檢測實驗室需從指定實驗室名單中選取。實驗室確認申請產(chǎn)品提交資料,合格后依據(jù)認證實施規(guī)則進行檢測,檢測通過后向認證機構(gòu)提交檢測報告。認證機構(gòu)對檢測報告進行審查,合格后申請方向認證機構(gòu)提交認證所需資料。認證機構(gòu)對所需資料進行確認,合格后由認證機構(gòu)進行工廠檢查。認證機構(gòu)對型式試驗、工廠檢查結(jié)果進行綜合評價,評價合格后向申請方頒發(fā)認證證書,并定期對已獲得證書的產(chǎn)品廠商進行監(jiān)督檢查。

    根據(jù)國家標準,信息技術(shù)安全產(chǎn)品的評估由低到高分為功能測試、結(jié)構(gòu)測試等7個級別。這種等級評估的方式不僅可以確定信息系統(tǒng)產(chǎn)品是否足夠安全,還可以確定產(chǎn)品使用過程中隱藏的安全風險是否可容忍,信息安全認證是對信息技術(shù)領(lǐng)域內(nèi)產(chǎn)品、系統(tǒng)、服務(wù)提供商和人員的資質(zhì)和能力符合規(guī)范及安全標準要求的一種確認活動,即檢驗評估過程是否正確并保證評估結(jié)果的正確性和權(quán)威性。

    1.1.2信息系統(tǒng)產(chǎn)品定制測試

    目前,隨著信息安全服務(wù)提供商對信息安全產(chǎn)品質(zhì)量的越來越關(guān)注,委托第三方的評測機構(gòu)進行定制的安全測試也逐漸成為一種服務(wù)模式,在這種服務(wù)模式下,第三方評測機構(gòu)一般是在信息安全產(chǎn)品領(lǐng)域具有專業(yè)技術(shù)能力并取得國家認可的測試實施機構(gòu),具體的測試活動可根據(jù)客戶需求和評測機構(gòu)的實施條件進行協(xié)商,所有可實現(xiàn)的測試內(nèi)容需寫入服務(wù)合同中,測試流程一般按照評測機構(gòu)內(nèi)部產(chǎn)品測試流程進行。

    驗收測試是定制測試的一種形式,是指信息安全產(chǎn)品交付時進行的測試活動,其測試活動一般包括五個方面:文檔審核、功能測試、性能測試、安全性測試和按客戶需求進行的其他測試項。對于信息安全產(chǎn)品驗收測試應(yīng)該由項目委托開發(fā)方組織實施,但是由于技術(shù)條件等諸多因素限制,項目委托開發(fā)方一般不具有完整的組織項目并實施驗收測試的能力,所以對于質(zhì)量要求比較嚴格的信息安全產(chǎn)品而言,項目組一般委托第三方評測機構(gòu)完成產(chǎn)品驗收測試工作。

    1.1.3技術(shù)咨詢與培訓

    許多評測機構(gòu)提供信息安全產(chǎn)品的技術(shù)咨詢與培訓業(yè)務(wù),包括傳遞與培訓最新的有關(guān)信息安全產(chǎn)品的標準及最新進展,分析客戶的業(yè)務(wù)需求以及產(chǎn)品特點,確定產(chǎn)品的安全目標,建立產(chǎn)品結(jié)構(gòu),進行風險分析,并依據(jù)風險分析結(jié)果選擇控制措施,制定可執(zhí)行的信息安全管理體系,編制培訓資料,采用短訓授課或?qū)n}講座等形式為客戶培訓信息安全管理和技術(shù)人才。

    1.2信息系統(tǒng)層面安全測評服務(wù)模式

    1.2.1信息系統(tǒng)安全等級保護測評

    信息安全等級保護是指國家秘密信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統(tǒng)分等級實行安全保護,對信息系統(tǒng)中使用的信息安全產(chǎn)品信息系統(tǒng)安全等級保護工作包含系統(tǒng)定級、系統(tǒng)備案、安全建設(shè)、等級測評和監(jiān)督檢查五個工作環(huán)節(jié)。測評通常用于判斷信息系統(tǒng)的安全保護能力與國家要求之間的復合程度,也可用于安全建設(shè)或安全改建的需求分析工作中,通過對特定級別的信息系統(tǒng)進行等級測評,尋找安全保護水平與國家要求之間的差距,作為安全需求用于指導信息系統(tǒng)的安全建設(shè)或安全改造。實行按等級管理,對信息系統(tǒng)發(fā)生的信息安全事件分等級響應(yīng)和處置。

    依據(jù)《信息安全技術(shù)信息系統(tǒng)安全案等級保護測評要求》等技術(shù)標準,定期根據(jù)信息系統(tǒng)安全等級狀況開展等級測評,第三級信息系統(tǒng)應(yīng)當每年至少進行一次等級測評,第四級信息系統(tǒng)應(yīng)當每半年至少進行一次等級測評,第五級信息系統(tǒng)應(yīng)當依據(jù)特殊安全需求進行等級測評。信息系統(tǒng)主管部門、信息系統(tǒng)運營和使用單位應(yīng)根據(jù)《信息安全等級保護管理辦法》和安全等級保護相關(guān)標準開展安全等級測評工作。按照《管理辦法》中規(guī)定選擇安全等級測評機構(gòu),由測評機構(gòu)制定安全等級保護測評方案,測評報告應(yīng)規(guī)范、完整,測評結(jié)果應(yīng)客觀、公正,一般測評機構(gòu)的等級測評服務(wù)流程如下圖所示:

    目前安全測評工作是依據(jù)相關(guān)標準、規(guī)范,通過有經(jīng)驗的測評人員進行檢測和分析,但信息系統(tǒng)安全測評是一個復雜的系統(tǒng)工程,涉及到信息系統(tǒng)中的安全技術(shù)、管理體系、人員、資質(zhì)等各方面,并且測評人員水平高低不同,從而導致評估結(jié)果主觀性強,并且評估周期難以控制,隨著評估方法的發(fā)展,信息系統(tǒng)測評的過程逐漸轉(zhuǎn)向自動化和標準化,信息系統(tǒng)安全測評工具的開發(fā)不僅可以將分析人員從繁重的手工勞動中解脫出來,還能夠幫助企業(yè)了解相關(guān)標準和技術(shù)、提高企業(yè)的自我評估的能力,使企業(yè)能夠更清晰的認識到系統(tǒng)與標準和規(guī)范之間的差距。國內(nèi)許多評測機構(gòu)在深入分析信息系統(tǒng)的相關(guān)標準和技術(shù)要求、面臨的安全威脅,并結(jié)合多年積累的信息系統(tǒng)等級測評的經(jīng)驗和知識基礎(chǔ)上研制出了許多可以為產(chǎn)品提供支持和服務(wù)的系列工具,并已投入許多實踐測評項目中,取得了良好的效果,大大提高了測評工作的效益,這些測評工具不僅可以使相關(guān)單位和企業(yè)盡快掌握信息安全產(chǎn)品的標準和知識應(yīng)用,還提供了詳細的操作流程、步驟說明,為提高企業(yè)的自我檢查和測評水平提高了自動化程度和工作效率。

    1.2.2信息系統(tǒng)風險評估

    信息系統(tǒng)風險評估是依據(jù)國家有關(guān)政策、法律法規(guī)和信息技術(shù)標準,運用科學的方法和手段,對信息系統(tǒng)及其信息在機密性、完整性和可用性等安全屬性面臨的風險進行科學、系統(tǒng)、公正的綜合評估。采用信息系統(tǒng)風險評估可以幫助用戶清楚的認識到信息系統(tǒng)的安全環(huán)境和安全狀況,以及信息化建設(shè)中各級的責任,在相關(guān)指導建議下采取或完善更加經(jīng)濟、有效地安全保障措施,來保證信息安全策略的一致性和持續(xù)性,提高系統(tǒng)安全保障能力。

    風險評估應(yīng)貫穿信息系統(tǒng)的整個生命周期,一般過程為:從信息系統(tǒng)的安全目標出發(fā),分析資源的重要程度和分布情況、風險分布情況,評估信息系統(tǒng)的風險大小和信息系統(tǒng)采取的安全措施和實施情況,確定系統(tǒng)是否達到安全目標或相應(yīng)的安全等級。許多測評機構(gòu)的風險評估的服務(wù)流程采用等級測評的服務(wù)流程,但工作內(nèi)容仍有區(qū)別,一般工作流程如下圖所示:

    1.2.3信息系統(tǒng)安全審計

    信息系統(tǒng)安全審計是評判一個信息系統(tǒng)是否真正安全的重要方法之一。在國際通用的CC準則中對信息系統(tǒng)安全審計(ISSA,Information SystemSecurity Audit)給出了明確定義:信息系統(tǒng)安全審計主要指對與安全有關(guān)活動的相關(guān)信息進行識別、記錄、存儲和分析,審計記錄的結(jié)果用于檢查網(wǎng)絡(luò)上發(fā)生了哪些與安全有關(guān)的活動,哪個用戶對這個活動負責。一般情況下測評機構(gòu)有關(guān)信息系統(tǒng)審計的服務(wù)內(nèi)容包括:依據(jù)相關(guān)標準和規(guī)范,采用監(jiān)測、記錄、存儲和分析等技術(shù)方法,開展信息系統(tǒng)審計服務(wù),通過對信息系統(tǒng)的策劃、開發(fā)、使用、維護等相關(guān)活動和產(chǎn)物完整有效的審計,判斷信息系統(tǒng)和IT環(huán)境能否保證資產(chǎn)安全、數(shù)據(jù)完整、資源有效利用和是否達到預定業(yè)務(wù)目標等。通過安全審計收集、分析、評估安全信息、掌握安全狀態(tài),制定安全策略,確保整個安全體系的完備性、合理性和適用性,才能將系統(tǒng)調(diào)整到最安全和最低風險的狀態(tài)。安全審計已成為企業(yè)內(nèi)控、信息系統(tǒng)安全風險控制等不可或缺的關(guān)鍵手段,也是威懾、打擊內(nèi)部計算機犯罪的重要手段。

    目前,隨著信息安全建設(shè)的深入,安全審計已成為國內(nèi)信息安全建設(shè)的重要技術(shù)手段??傮w來看,由于信息系統(tǒng)發(fā)展水平和業(yè)務(wù)需求的不同,各行業(yè)對安全審計的具體關(guān)注點存在一定差異,但均是基于政策合規(guī)、自身安全建設(shè)要求,如政府主要關(guān)注如何滿足《信息系統(tǒng)安全等級保護》等政策要求的合規(guī)安全審計,電信運營商則基于自身信息系統(tǒng)風險內(nèi)控需求進行,電力行業(yè)則將信息系統(tǒng)分為管理類信息系統(tǒng)和生產(chǎn)控制類信息系統(tǒng),對于生產(chǎn)控制類信息系統(tǒng)增強了對電力二次系統(tǒng)的安全要求,金融行業(yè)和證券期貨類行業(yè)也根據(jù)自身業(yè)務(wù)特點適當調(diào)整了信息系統(tǒng)安全等級保護基本要求。

    1.2.4信息系統(tǒng)的滲透測試

    信息系統(tǒng)的滲透測試,也稱為黑盒測試或正派黑客測試,是在經(jīng)過用戶授權(quán)批準后,由信息安全專業(yè)人員采用攻擊者的視角、使用同攻擊者相同的技術(shù)和工具來嘗試攻入信息系統(tǒng)的一種測評服務(wù),它用攻擊來發(fā)現(xiàn)目標網(wǎng)絡(luò)、系統(tǒng)、主機和應(yīng)用系統(tǒng)所存在的漏洞,從而幫助用戶了解、改善和提高其信息系統(tǒng)安全的一種手段。

    對于信息系統(tǒng)的滲透測試方法,并沒有一個統(tǒng)一的標準和規(guī)范,開放信息系統(tǒng)安全組(OISSG)提出了一種比較具有代表性的3階段的滲透測試框架。方案包括下列階段和步驟:

    階段1:計劃和準備

    在這個階段,雙方應(yīng)簽署一份正式的評估協(xié)議。這份協(xié)議內(nèi)容包含指定工作小組、實際日期、測試時間、問題升級方式和其他工作安排。具體活動包含:指定雙方聯(lián)系人;首次會議確定范圍、方案、方法和測試計劃;就特定測試用例和問題升級路徑達成協(xié)議。

    階段2:評估

    在評估階段,應(yīng)使用分層的方案,每一層代表對信息資產(chǎn)更大一層的訪問。執(zhí)行步驟大致可分為以下幾個內(nèi)容:信息搜集、網(wǎng)絡(luò)繪制、漏洞識別、滲透、獲取訪問和特權(quán)升級、進一步枚舉、攻入遠程用戶或站點、維持訪問、覆蓋蹤跡。執(zhí)行步驟是循環(huán)和反復的。

    階段3:報告、清除和破壞測試過程產(chǎn)物

    在此階段,報告內(nèi)容包含口頭報告和最終報告,口頭報告是指在滲透測試過程中對發(fā)現(xiàn)的關(guān)鍵問題及時報告被測方,討論關(guān)于這些問題的保護措施,最終報告時在完成了工作中所定義的所有測試用例后測評機構(gòu)出具的一份描述測試和審核詳細結(jié)果以及改進推薦的書面報告。測試過程完畢后,應(yīng)從被測系統(tǒng)上刪除所有創(chuàng)建或存儲的信息。

    1.2.5信息系統(tǒng)安全等級保護測評

    非金融機構(gòu)支付業(yè)務(wù)設(shè)施技術(shù)認證,是指對申請《支付業(yè)務(wù)許可證》的非金融機構(gòu)或《非金融機構(gòu)支付服務(wù)管理辦法》所指的支付機構(gòu),其支付業(yè)務(wù)處理系統(tǒng)、網(wǎng)絡(luò)通信系統(tǒng)以及容納上述系統(tǒng)的專用機房進行的技術(shù)標準符合性和安全性認證工作。非金融機構(gòu)支付業(yè)務(wù)設(shè)施技術(shù)認證業(yè)務(wù)包括互聯(lián)網(wǎng)支付、移動電話支付、固定電話支付、數(shù)字電視支付、預付卡發(fā)行與受理、銀行卡收單以及中國人民銀行確定的其他支付服務(wù)。認證依據(jù)《非金融機構(gòu)支付業(yè)務(wù)設(shè)施技術(shù)認證規(guī)范》,并將認證分為兩級,一級認證包含《非金融機構(gòu)支付業(yè)務(wù)設(shè)施技術(shù)認證規(guī)范》中的基本要求,二級認證包含《非金融機構(gòu)支付業(yè)務(wù)設(shè)施技術(shù)認證規(guī)范》中的基本要求和增強要求,認證的基本環(huán)節(jié)依據(jù)標準《ISCCC-SR-001:2014非金融機構(gòu)支付業(yè)務(wù)設(shè)施技術(shù)認證實施規(guī)則》,主要包括以下內(nèi)容:認證申請及受理、檢測、文件審查、現(xiàn)場審查、認證決定、獲證后監(jiān)督、再認證。

    1.2.6信息系統(tǒng)安全等級保護測評

    信息系統(tǒng)安全建設(shè)是一個復雜的過程,涉及到諸多方面,如信息系統(tǒng)中安全保障措施、人員能力建設(shè)、管理體系建設(shè)等,信息系統(tǒng)安全測評服務(wù)中的技術(shù)培訓與咨詢是由專業(yè)的測評機構(gòu)提供的一項服務(wù),可指導和幫助被測方建立符合標準和技術(shù)要求的信息系統(tǒng)和管理體系,并提升被測方的技術(shù)和管理能力。

    技術(shù)培訓與咨詢服務(wù)項目可以在服務(wù)周期的各個階段來展開,技術(shù)資訊主要包括對安全策略的指導和規(guī)劃,技術(shù)培訓主要包括人員意識教育培訓、管理培訓和技術(shù)培訓等。

    2物聯(lián)網(wǎng)信息系統(tǒng)安全測評指標體系

    為保障物聯(lián)網(wǎng)信息系統(tǒng)安全、可靠、有效地運行以及數(shù)據(jù)的完整性、保密性,需根據(jù)標準規(guī)范的測評指標對系統(tǒng)安全進行有效性評審,如何根據(jù)物聯(lián)網(wǎng)信息系統(tǒng)安全性需求建立有效的測評服務(wù)保障論據(jù),需要從以下幾個方面進行考慮:

    (1)從威脅源確定測評指標:根據(jù)物聯(lián)網(wǎng)信息系統(tǒng)的業(yè)務(wù)特點和網(wǎng)絡(luò)特點,對物聯(lián)網(wǎng)信息系統(tǒng)的現(xiàn)實和潛在的威脅源進行分析,了解主要的威脅源,并對威脅源進行分類。物聯(lián)網(wǎng)信息系統(tǒng)應(yīng)用體系結(jié)構(gòu)可以分為三層:感知層、網(wǎng)絡(luò)層和應(yīng)用層,每一層涉及若干相關(guān)技術(shù)領(lǐng)域,例如在感知層就包含了各種傳感器和RHD、二維碼、視頻采集終端等,涉及的技術(shù)包括了RHD技術(shù)、傳感器技術(shù)和通信和網(wǎng)絡(luò)技術(shù)等,基于各層所采用的關(guān)鍵技術(shù)對系統(tǒng)可能面臨的威脅源進行識別,由于物聯(lián)網(wǎng)信息系統(tǒng)相比于傳統(tǒng)的互聯(lián)網(wǎng)信息系統(tǒng)的主要區(qū)別在于感知層的組網(wǎng)和信息采集處理系統(tǒng),故可總結(jié)物聯(lián)網(wǎng)信息系統(tǒng)威脅源如下圖所示:

    (2)威脅源影響分析:分析威脅源對物聯(lián)網(wǎng)信息系統(tǒng)的影響,確定威脅源的重要等級。

    (3)威脅源量化和定性分析:基于對威脅源的量化和定性分析,制定抵御威脅的量化指標。

    (4)設(shè)置權(quán)重:首先對指標的類別設(shè)置權(quán)重,對關(guān)鍵類別的指標設(shè)置較重的權(quán)重,然后根據(jù)指標對信息系統(tǒng)的安全影響進行權(quán)重設(shè)置。

    3物聯(lián)網(wǎng)信息系統(tǒng)安全測評服務(wù)模型

    通過對物聯(lián)網(wǎng)信息系統(tǒng)的研究,結(jié)合現(xiàn)有的國內(nèi)發(fā)展較為成熟的信息系統(tǒng)測評服務(wù)模式,提出一套適用于物聯(lián)網(wǎng)信息系統(tǒng)的安全測評服務(wù)模型,該模型仍將物聯(lián)網(wǎng)信息系統(tǒng)安全測評服務(wù)分為產(chǎn)品層面和系統(tǒng)層面兩大類,結(jié)合物聯(lián)網(wǎng)信息系統(tǒng)的特點,形成以測評指標體系為核心,以準備階段、實施階段、評估階段、審定階段、入庫階段服務(wù)活動為途徑,以技術(shù)支持與培訓為保障的物聯(lián)網(wǎng)鐵路信息系統(tǒng)的安全服務(wù)模型。下圖為物聯(lián)網(wǎng)信息系統(tǒng)安全測評服務(wù)模型:

    (1)技術(shù)支持與咨詢:該服務(wù)在安全服務(wù)整個周期里均有所體現(xiàn)。主要包含兩方面的內(nèi)容,一方面就測評服務(wù)具體內(nèi)容,另一方面,就系統(tǒng)的設(shè)計與管理方面的安全目標、策略、方案等內(nèi)容。

    (2)準備階段:此階段是開展安全測評服務(wù)工作的基礎(chǔ),在此階段測評機構(gòu)需對物聯(lián)網(wǎng)信息系統(tǒng)當前業(yè)務(wù)和環(huán)境進行調(diào)研和分析,充分了解被測系統(tǒng)的詳細情況,包括安全體系架構(gòu)、業(yè)務(wù)架構(gòu)、組織及人員結(jié)構(gòu)、信息采集與處理端所使用的技術(shù)、安全策略等,在此基礎(chǔ)上制定測評方案。

    (3)實施階段:在此階段,測評機構(gòu)根據(jù)測評方案和測評體系及測評指標,采用多種測評手段對物聯(lián)網(wǎng)信息系統(tǒng)進行定性和定量的測評,以了解系統(tǒng)的真實防護情況,獲取足夠證據(jù),發(fā)現(xiàn)系統(tǒng)存在的安全問題,主要的服務(wù)措施分為代碼檢測、漏洞掃描、滲透測試、現(xiàn)場審核與訪談等。

    (4)評估階段:在此階段,主要根據(jù)現(xiàn)場實施的內(nèi)容對系統(tǒng)進行深入評估,來判斷現(xiàn)有安全措施的有效性以及是否符合標準測評體系的要求,分析系統(tǒng)部署情況與測評標準之間的差距,并生成詳細的測評報告。

    (5)審定階段:在此階段,測評機構(gòu)相關(guān)人員對測評報告內(nèi)容進行審查,對其中不合理之處與測評人員進行核實并形成最終測評報告,對測評過程中發(fā)現(xiàn)的阿全漏洞和威脅對被側(cè)方進行安全通告。

    (6)入庫階段:測評服務(wù)機構(gòu)將系統(tǒng)測評報告和測評結(jié)果以及相關(guān)過程記錄進行歸檔保存,將相關(guān)測試經(jīng)驗形成知識庫。

    (7)培訓服務(wù):在安全測評服務(wù)中添加培訓服務(wù)內(nèi)容能夠為構(gòu)建安全可靠的信息系統(tǒng)、提高安全服務(wù)測評效率發(fā)揮重要作用,主要的培訓服務(wù)內(nèi)容包括:人員意識培訓、管理培訓和技術(shù)培訓。

    5結(jié)論

    物聯(lián)網(wǎng)的快速發(fā)展給物聯(lián)網(wǎng)信息系統(tǒng)的安全問題提出了新的挑戰(zhàn),也給針對物聯(lián)網(wǎng)信息系統(tǒng)的測評服務(wù)提出來越來越高的要求。如何快速有效的發(fā)現(xiàn)物聯(lián)網(wǎng)信息系統(tǒng)的運行風險和潛在威脅,對物聯(lián)網(wǎng)信息系統(tǒng)做出合理、全面、有效的安全評估成為一個新的課題。本文針對這個問題提出了如何基于物聯(lián)網(wǎng)信息系統(tǒng)的安全威脅建立測評指標體系的方法,并給出了一套完整的物聯(lián)網(wǎng)信息系統(tǒng)的測評服務(wù)模式,其中包含物聯(lián)網(wǎng)信息系統(tǒng)產(chǎn)品層面和系統(tǒng)層面的相關(guān)內(nèi)容,為物聯(lián)網(wǎng)信息系統(tǒng)的安全測評提供理論基礎(chǔ)。

    猜你喜歡
    安全威脅服務(wù)模式物聯(lián)網(wǎng)
    WIFI無線網(wǎng)絡(luò)技術(shù)及安全問題研究
    基于云計算的數(shù)字圖書館建設(shè)與服務(wù)模式研究
    校園無線網(wǎng)絡(luò)的安全問題及應(yīng)對策略
    文化館總分館制服務(wù)模式的實施探索
    基于用戶館文獻傳遞服務(wù)模式的研究與實踐
    基于物聯(lián)網(wǎng)的健康管理服務(wù)模式
    基于物聯(lián)網(wǎng)的煤礦智能倉儲與物流運輸管理系統(tǒng)設(shè)計與應(yīng)用
    基于高職院校物聯(lián)網(wǎng)技術(shù)應(yīng)用人才培養(yǎng)的思考分析
    關(guān)于計算機網(wǎng)絡(luò)信息安全及防護策略探究
    中國或成“物聯(lián)網(wǎng)”領(lǐng)軍者
    日日啪夜夜撸| 亚洲精品,欧美精品| 国产精品人妻久久久久久| 热re99久久精品国产66热6| 中国国产av一级| 久久久久视频综合| 欧美最新免费一区二区三区| 91精品一卡2卡3卡4卡| 香蕉精品网在线| 精品一区在线观看国产| 亚洲av中文av极速乱| 女性生殖器流出的白浆| 日韩精品免费视频一区二区三区 | 少妇 在线观看| 最后的刺客免费高清国语| 黄色毛片三级朝国网站 | 中文在线观看免费www的网站| 啦啦啦啦在线视频资源| 国产视频内射| av在线播放精品| 日本wwww免费看| 国产真实伦视频高清在线观看| 欧美亚洲 丝袜 人妻 在线| 夜夜看夜夜爽夜夜摸| 大香蕉久久网| a级片在线免费高清观看视频| 成人午夜精彩视频在线观看| 男人添女人高潮全过程视频| 春色校园在线视频观看| 成人特级av手机在线观看| 色吧在线观看| 亚洲精品色激情综合| 99久久中文字幕三级久久日本| 日韩一本色道免费dvd| 亚洲成人av在线免费| 久久国产精品大桥未久av | 午夜激情久久久久久久| 亚洲伊人久久精品综合| 欧美日韩视频精品一区| 一级,二级,三级黄色视频| 熟女电影av网| 国产av精品麻豆| 最近中文字幕2019免费版| 自线自在国产av| 婷婷色av中文字幕| 99热这里只有精品一区| 晚上一个人看的免费电影| 一区二区三区乱码不卡18| 午夜福利视频精品| 亚洲情色 制服丝袜| 亚洲欧洲精品一区二区精品久久久 | 午夜福利在线观看免费完整高清在| av播播在线观看一区| 我的女老师完整版在线观看| 久久青草综合色| 国语对白做爰xxxⅹ性视频网站| 亚洲精品中文字幕在线视频 | 欧美精品人与动牲交sv欧美| 少妇被粗大猛烈的视频| 啦啦啦在线观看免费高清www| 国产免费一区二区三区四区乱码| 免费看日本二区| 国产成人午夜福利电影在线观看| 亚洲成人av在线免费| 国产 一区精品| 男女国产视频网站| 国产精品久久久久成人av| 中文字幕免费在线视频6| 少妇被粗大的猛进出69影院 | 午夜91福利影院| 一级av片app| a级片在线免费高清观看视频| 免费av不卡在线播放| 久久免费观看电影| 最近最新中文字幕免费大全7| 国产黄片视频在线免费观看| 国产中年淑女户外野战色| 只有这里有精品99| 有码 亚洲区| 一级毛片我不卡| 免费看av在线观看网站| 蜜桃在线观看..| 我的老师免费观看完整版| 99热国产这里只有精品6| 久久久久人妻精品一区果冻| 春色校园在线视频观看| 熟妇人妻不卡中文字幕| 亚洲第一av免费看| 少妇被粗大的猛进出69影院 | 日韩欧美精品免费久久| 韩国av在线不卡| 精品久久久噜噜| 欧美+日韩+精品| 亚洲欧美日韩东京热| 日本免费在线观看一区| 国产精品无大码| 啦啦啦在线观看免费高清www| 久久精品久久精品一区二区三区| 精品一区二区三区视频在线| 欧美成人精品欧美一级黄| 欧美变态另类bdsm刘玥| 成人亚洲欧美一区二区av| 欧美精品一区二区免费开放| 啦啦啦在线观看免费高清www| 国产成人a∨麻豆精品| 少妇熟女欧美另类| 夜夜爽夜夜爽视频| 免费av不卡在线播放| 久久国产乱子免费精品| 男女边吃奶边做爰视频| 日韩免费高清中文字幕av| 国产色爽女视频免费观看| 在线天堂最新版资源| xxx大片免费视频| 国产成人aa在线观看| a级片在线免费高清观看视频| 成人黄色视频免费在线看| av在线播放精品| 精品亚洲乱码少妇综合久久| 91午夜精品亚洲一区二区三区| 欧美性感艳星| av黄色大香蕉| 亚洲精品视频女| 久久综合国产亚洲精品| 国产日韩欧美亚洲二区| 国产精品一区二区性色av| 国产精品欧美亚洲77777| 国产中年淑女户外野战色| 十八禁网站网址无遮挡 | 99久久精品一区二区三区| 国产亚洲5aaaaa淫片| av在线播放精品| 日日啪夜夜爽| 久久99精品国语久久久| 18禁在线无遮挡免费观看视频| 免费少妇av软件| 亚洲精品自拍成人| 毛片一级片免费看久久久久| 国产欧美日韩精品一区二区| 成人国产麻豆网| 国内精品宾馆在线| 中国美白少妇内射xxxbb| av在线观看视频网站免费| 免费观看性生交大片5| 久久精品国产a三级三级三级| 日本免费在线观看一区| 综合色丁香网| 欧美一级a爱片免费观看看| 久久免费观看电影| 王馨瑶露胸无遮挡在线观看| 18+在线观看网站| 日本色播在线视频| 日韩欧美精品免费久久| 国产毛片在线视频| 国产伦精品一区二区三区视频9| 老司机亚洲免费影院| 欧美老熟妇乱子伦牲交| 最近最新中文字幕免费大全7| 日韩 亚洲 欧美在线| 色5月婷婷丁香| 亚洲欧美成人综合另类久久久| 99久久精品国产国产毛片| 午夜免费男女啪啪视频观看| 久久精品国产自在天天线| 91精品伊人久久大香线蕉| 精品一区二区三卡| 3wmmmm亚洲av在线观看| 下体分泌物呈黄色| 性高湖久久久久久久久免费观看| 爱豆传媒免费全集在线观看| 女的被弄到高潮叫床怎么办| 男女啪啪激烈高潮av片| 亚洲va在线va天堂va国产| 80岁老熟妇乱子伦牲交| 亚洲伊人久久精品综合| 在线观看www视频免费| 成人亚洲欧美一区二区av| 丰满乱子伦码专区| 精品亚洲成a人片在线观看| 在线观看av片永久免费下载| 18禁在线无遮挡免费观看视频| 久久这里有精品视频免费| 国产 一区精品| 我要看黄色一级片免费的| 中国美白少妇内射xxxbb| www.色视频.com| 人妻少妇偷人精品九色| 99精国产麻豆久久婷婷| 观看美女的网站| 少妇精品久久久久久久| 精华霜和精华液先用哪个| av不卡在线播放| 欧美老熟妇乱子伦牲交| 观看av在线不卡| 欧美性感艳星| 日本欧美视频一区| a级毛片在线看网站| 午夜久久久在线观看| 极品教师在线视频| 婷婷色麻豆天堂久久| 91精品伊人久久大香线蕉| 久久这里有精品视频免费| 久久精品久久久久久噜噜老黄| 精品一区二区三区视频在线| 欧美日韩综合久久久久久| a级毛片免费高清观看在线播放| 蜜桃久久精品国产亚洲av| 国内少妇人妻偷人精品xxx网站| 高清不卡的av网站| 欧美高清成人免费视频www| 69精品国产乱码久久久| 狂野欧美激情性bbbbbb| 日本免费在线观看一区| 国产精品久久久久久av不卡| 日日摸夜夜添夜夜添av毛片| 久久人人爽人人爽人人片va| 五月伊人婷婷丁香| 熟女人妻精品中文字幕| 日本-黄色视频高清免费观看| 一级二级三级毛片免费看| 涩涩av久久男人的天堂| 26uuu在线亚洲综合色| 丝袜脚勾引网站| 岛国毛片在线播放| 免费大片18禁| a级一级毛片免费在线观看| 视频区图区小说| 熟女人妻精品中文字幕| 欧美xxⅹ黑人| 精品少妇内射三级| 日本黄色日本黄色录像| 久久久久人妻精品一区果冻| 久久精品熟女亚洲av麻豆精品| 久久精品国产自在天天线| 国产精品99久久99久久久不卡 | 日本vs欧美在线观看视频 | 99久久精品热视频| 亚洲精品中文字幕在线视频 | 亚洲va在线va天堂va国产| 亚洲性久久影院| 777米奇影视久久| 亚洲国产成人一精品久久久| 久久99蜜桃精品久久| 亚洲四区av| 亚洲中文av在线| 日韩强制内射视频| 超碰97精品在线观看| 男女免费视频国产| 精品少妇内射三级| 免费看不卡的av| 亚洲国产精品专区欧美| 亚洲精品中文字幕在线视频 | 亚洲va在线va天堂va国产| 亚洲,欧美,日韩| 中文精品一卡2卡3卡4更新| 蜜桃久久精品国产亚洲av| 国产极品天堂在线| 亚洲欧美一区二区三区国产| 亚洲欧美精品自产自拍| 亚洲欧美清纯卡通| 色网站视频免费| 午夜免费鲁丝| 免费看不卡的av| 五月玫瑰六月丁香| 十八禁高潮呻吟视频 | 中文在线观看免费www的网站| 欧美日韩在线观看h| 黄色视频在线播放观看不卡| 欧美日韩一区二区视频在线观看视频在线| 美女福利国产在线| 国产精品不卡视频一区二区| 激情五月婷婷亚洲| 国产淫语在线视频| 女人精品久久久久毛片| 狠狠精品人妻久久久久久综合| 婷婷色麻豆天堂久久| 在现免费观看毛片| 在线天堂最新版资源| 中文字幕av电影在线播放| 免费看不卡的av| 欧美精品国产亚洲| 亚洲第一av免费看| 久久久久视频综合| 精品人妻一区二区三区麻豆| 极品人妻少妇av视频| 免费看日本二区| 亚洲av中文av极速乱| 日韩亚洲欧美综合| 99视频精品全部免费 在线| 日本爱情动作片www.在线观看| 国产成人午夜福利电影在线观看| 丰满乱子伦码专区| 80岁老熟妇乱子伦牲交| 多毛熟女@视频| 在线观看一区二区三区激情| 99久久中文字幕三级久久日本| 狠狠精品人妻久久久久久综合| 国产黄频视频在线观看| a级毛色黄片| 边亲边吃奶的免费视频| 曰老女人黄片| 成年美女黄网站色视频大全免费 | 黑人巨大精品欧美一区二区蜜桃 | 2022亚洲国产成人精品| 中文乱码字字幕精品一区二区三区| 夫妻性生交免费视频一级片| 在线观看免费高清a一片| 欧美+日韩+精品| av天堂久久9| h视频一区二区三区| 国产精品国产三级国产av玫瑰| 九九爱精品视频在线观看| 深夜a级毛片| 麻豆精品久久久久久蜜桃| 纵有疾风起免费观看全集完整版| 国产精品久久久久久精品电影小说| 人体艺术视频欧美日本| 人妻人人澡人人爽人人| 熟女电影av网| 久久国内精品自在自线图片| 肉色欧美久久久久久久蜜桃| 一本大道久久a久久精品| 久久久国产精品麻豆| 免费观看性生交大片5| 国产毛片在线视频| 午夜免费鲁丝| 日韩,欧美,国产一区二区三区| 中国国产av一级| 国产午夜精品一二区理论片| 亚洲欧洲日产国产| 亚洲丝袜综合中文字幕| 国产精品免费大片| 国产欧美日韩精品一区二区| a级毛片免费高清观看在线播放| 久久狼人影院| 一级a做视频免费观看| 欧美97在线视频| 日韩大片免费观看网站| 久久久a久久爽久久v久久| 极品人妻少妇av视频| 欧美成人午夜免费资源| 亚洲综合色惰| 少妇精品久久久久久久| 又粗又硬又长又爽又黄的视频| 久久久久久久亚洲中文字幕| 久久人人爽人人爽人人片va| 99久久精品一区二区三区| 精品久久久久久久久av| 日韩欧美一区视频在线观看 | 伊人久久精品亚洲午夜| 高清不卡的av网站| 亚洲av二区三区四区| 国产成人免费无遮挡视频| 不卡视频在线观看欧美| 少妇猛男粗大的猛烈进出视频| www.av在线官网国产| 嫩草影院新地址| 国产伦理片在线播放av一区| 日本爱情动作片www.在线观看| 内射极品少妇av片p| 日韩成人av中文字幕在线观看| a级片在线免费高清观看视频| av天堂久久9| a级片在线免费高清观看视频| 久久久久人妻精品一区果冻| 在线精品无人区一区二区三| 久久人人爽av亚洲精品天堂| 日韩在线高清观看一区二区三区| 激情五月婷婷亚洲| 日韩一区二区视频免费看| 国产亚洲91精品色在线| av专区在线播放| 国产成人精品婷婷| 日本91视频免费播放| 婷婷色综合大香蕉| 成人二区视频| 最新的欧美精品一区二区| 中文乱码字字幕精品一区二区三区| 夜夜看夜夜爽夜夜摸| 丰满少妇做爰视频| 国产高清不卡午夜福利| 国产精品久久久久久av不卡| 三级经典国产精品| 王馨瑶露胸无遮挡在线观看| 黑丝袜美女国产一区| 啦啦啦视频在线资源免费观看| 在线精品无人区一区二区三| 久久青草综合色| 亚洲久久久国产精品| 成人18禁高潮啪啪吃奶动态图 | 国产老妇伦熟女老妇高清| .国产精品久久| 毛片一级片免费看久久久久| 欧美最新免费一区二区三区| 国模一区二区三区四区视频| av天堂中文字幕网| 亚洲精品国产av成人精品| 美女脱内裤让男人舔精品视频| 亚洲va在线va天堂va国产| 大陆偷拍与自拍| 国产免费一区二区三区四区乱码| 欧美区成人在线视频| 亚洲国产最新在线播放| 夜夜看夜夜爽夜夜摸| 一本大道久久a久久精品| 国产熟女欧美一区二区| 日本欧美国产在线视频| 纵有疾风起免费观看全集完整版| 男人爽女人下面视频在线观看| 欧美xxⅹ黑人| 亚洲国产精品成人久久小说| 亚洲av欧美aⅴ国产| 下体分泌物呈黄色| 日韩av不卡免费在线播放| 国产美女午夜福利| 亚洲一区二区三区欧美精品| 乱系列少妇在线播放| av网站免费在线观看视频| 欧美日韩av久久| 两个人的视频大全免费| 国产精品一区www在线观看| 成人毛片a级毛片在线播放| 一本一本综合久久| av网站免费在线观看视频| 水蜜桃什么品种好| 91午夜精品亚洲一区二区三区| 少妇熟女欧美另类| av在线观看视频网站免费| 天堂俺去俺来也www色官网| 国产精品成人在线| 香蕉精品网在线| av免费观看日本| 极品教师在线视频| 国产伦精品一区二区三区视频9| 97在线人人人人妻| 日韩av免费高清视频| 欧美变态另类bdsm刘玥| 久久青草综合色| 免费av不卡在线播放| 高清欧美精品videossex| 午夜福利网站1000一区二区三区| 99热6这里只有精品| 国产一区二区三区av在线| 国产91av在线免费观看| 一本—道久久a久久精品蜜桃钙片| 美女中出高潮动态图| 久久久精品94久久精品| 91精品一卡2卡3卡4卡| 亚洲,一卡二卡三卡| 性高湖久久久久久久久免费观看| 久久国内精品自在自线图片| 亚洲精品久久久久久婷婷小说| 一级片'在线观看视频| 在线观看美女被高潮喷水网站| 国产精品99久久99久久久不卡 | 汤姆久久久久久久影院中文字幕| 中文字幕制服av| 精品一区二区免费观看| 精品一区二区三卡| 一级毛片久久久久久久久女| 亚洲经典国产精华液单| 简卡轻食公司| 亚洲欧美精品专区久久| 99久久人妻综合| 国产一区亚洲一区在线观看| 国产av一区二区精品久久| 色视频在线一区二区三区| 久久国产精品大桥未久av | 91aial.com中文字幕在线观看| 国产91av在线免费观看| 久久久国产一区二区| 亚洲国产精品999| 一区二区三区四区激情视频| 99视频精品全部免费 在线| 久久久久网色| 国产真实伦视频高清在线观看| 亚洲精品国产av蜜桃| 成人国产av品久久久| 性高湖久久久久久久久免费观看| 热99国产精品久久久久久7| 日产精品乱码卡一卡2卡三| 亚洲人成网站在线播| 18禁裸乳无遮挡动漫免费视频| 国产欧美日韩精品一区二区| 视频中文字幕在线观看| 中文字幕人妻丝袜制服| 建设人人有责人人尽责人人享有的| 最新中文字幕久久久久| 青春草视频在线免费观看| 9色porny在线观看| 99视频精品全部免费 在线| 51国产日韩欧美| 精华霜和精华液先用哪个| 国产色爽女视频免费观看| 狂野欧美激情性xxxx在线观看| 黄色配什么色好看| 亚洲精品国产av成人精品| 这个男人来自地球电影免费观看 | 全区人妻精品视频| 午夜激情福利司机影院| 亚洲美女视频黄频| 午夜免费观看性视频| 久久99热这里只频精品6学生| 欧美日韩一区二区视频在线观看视频在线| 麻豆精品久久久久久蜜桃| 亚洲伊人久久精品综合| 日韩欧美一区视频在线观看 | 插逼视频在线观看| a级毛色黄片| 99热网站在线观看| 另类亚洲欧美激情| 王馨瑶露胸无遮挡在线观看| 午夜日本视频在线| 日日啪夜夜爽| 成人影院久久| 亚洲成人av在线免费| 97精品久久久久久久久久精品| 日本色播在线视频| 亚洲三级黄色毛片| 免费观看无遮挡的男女| 男的添女的下面高潮视频| 极品教师在线视频| 少妇的逼好多水| www.av在线官网国产| av女优亚洲男人天堂| 91午夜精品亚洲一区二区三区| 国产在视频线精品| 最新的欧美精品一区二区| 国产一级毛片在线| 我的女老师完整版在线观看| 亚洲国产精品999| 人妻人人澡人人爽人人| 成人毛片a级毛片在线播放| 亚洲av不卡在线观看| 一边亲一边摸免费视频| 伦理电影大哥的女人| 麻豆成人午夜福利视频| 亚洲熟女精品中文字幕| 在线观看一区二区三区激情| 精品少妇久久久久久888优播| 寂寞人妻少妇视频99o| 91精品国产九色| 国产精品人妻久久久影院| 国产探花极品一区二区| 男人爽女人下面视频在线观看| 日韩伦理黄色片| 国产伦精品一区二区三区四那| 美女福利国产在线| 亚洲av国产av综合av卡| 乱码一卡2卡4卡精品| 18禁在线播放成人免费| 亚洲欧美一区二区三区黑人 | 午夜激情久久久久久久| 久久久久国产网址| 国产精品久久久久久精品电影小说| 国产欧美日韩综合在线一区二区 | 黑人高潮一二区| 黑丝袜美女国产一区| 国产精品国产三级国产专区5o| 少妇人妻久久综合中文| 亚洲国产精品999| 大香蕉97超碰在线| 国产一区二区在线观看日韩| 久久久精品免费免费高清| 一区二区三区免费毛片| 只有这里有精品99| 国产日韩欧美在线精品| 一二三四中文在线观看免费高清| 亚洲精品亚洲一区二区| 十八禁高潮呻吟视频 | 国产av精品麻豆| 国产精品一二三区在线看| 五月玫瑰六月丁香| 女人久久www免费人成看片| 人妻少妇偷人精品九色| 亚洲综合色惰| 亚洲久久久国产精品| 男人爽女人下面视频在线观看| 成人国产麻豆网| a级片在线免费高清观看视频| 大香蕉97超碰在线| 国产欧美日韩综合在线一区二区 | 国产亚洲欧美精品永久| 亚洲中文av在线| 久久人人爽人人片av| 亚洲一级一片aⅴ在线观看| 亚洲国产日韩一区二区| 久久久久国产精品人妻一区二区| 日日撸夜夜添| 亚洲欧美日韩东京热| 日韩 亚洲 欧美在线| 99久久中文字幕三级久久日本| 不卡视频在线观看欧美| 国内精品宾馆在线| 久久精品久久久久久噜噜老黄| 蜜桃在线观看..| 男人和女人高潮做爰伦理| 亚洲欧美成人综合另类久久久| 熟女av电影| 国产老妇伦熟女老妇高清| 99久久精品热视频| 内射极品少妇av片p| 国产精品99久久99久久久不卡 | 亚洲欧美中文字幕日韩二区| www.色视频.com| 十八禁网站网址无遮挡 | 搡女人真爽免费视频火全软件| 熟女av电影| 免费观看的影片在线观看| 如日韩欧美国产精品一区二区三区 | 我要看日韩黄色一级片| 亚洲av日韩在线播放| 乱人伦中国视频| 日本av手机在线免费观看| 亚洲精品自拍成人|