• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    網(wǎng)絡(luò)安全物理隔離技術(shù)分析及展望*

    2016-09-08 10:32:04王永建楊建華郭廣濤劉永濤中國通信建設(shè)集團(tuán)設(shè)計(jì)院有限公司北京100079
    信息安全與通信保密 2016年2期
    關(guān)鍵詞:網(wǎng)閘安全島單向

    王永建, 楊建華, 郭廣濤, 劉永濤(中國通信建設(shè)集團(tuán)設(shè)計(jì)院有限公司,北京100079)

    網(wǎng)絡(luò)安全物理隔離技術(shù)分析及展望*

    王永建, 楊建華, 郭廣濤, 劉永濤
    (中國通信建設(shè)集團(tuán)設(shè)計(jì)院有限公司,北京100079)

    網(wǎng)絡(luò)物理隔離是一種特殊的網(wǎng)絡(luò)安全技術(shù),適用于可信網(wǎng)絡(luò)與不可信網(wǎng)絡(luò)(或者兩個(gè)不同安全級別的安全域)之間數(shù)據(jù)交換。闡述了常見網(wǎng)絡(luò)物理隔離技術(shù),進(jìn)行了對比分析,并指出其缺陷與問題。簡述了光閘的概念、特性及主要實(shí)現(xiàn)技術(shù),并分析了日前國內(nèi)外光閘研究存在的問題和不足。最后,在總結(jié)現(xiàn)有成果的基礎(chǔ)上,介紹了網(wǎng)絡(luò)物理隔離研究方向,為下一步的研究提出了新的問題和思路。

    物理隔離;網(wǎng)閘;光閘;無反饋

    [Abstract]Network physical isolation is a special kind of network security technology,suitable for data exchange between the trusted network and untrusted network(or two security domains different security levels).This paper describes the principle of common network physical isolation technologies,points out their defects and problems via comparison and analysis,outlines the concept and characteristics and main implementation technologies of optical Gap,and analyzes existent problems and inadequacies in both domestic and international research.Finally,based on the summing-up of existing achievements,the future research direction of network physical isolation is discussed,and some new questions and ideas for further study also provided.

    [Key words]physical isolation;Gap;optical Gap;without feedback

    0 引言

    隨著云計(jì)算、大數(shù)據(jù)、LTE、智能終端、物聯(lián)網(wǎng)等信息技術(shù)的發(fā)展,對網(wǎng)絡(luò)信息安全要求越來越嚴(yán)格和特殊。傳統(tǒng)的防火墻 (Fire Wall)、VPN(Virtual Private Network)、漏洞掃描(Vulnerability Scanning)和入侵防御 (Intrusion Prevention System)等網(wǎng)絡(luò)安全技術(shù)已不能滿足要求,亟需一種有效的安全防護(hù)技術(shù)。

    國家保密局在 《計(jì)算機(jī)信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》中規(guī)定:“涉及國家秘密的計(jì)算機(jī)信息系統(tǒng),不得直接或間接地與國際互聯(lián)網(wǎng)或其他公共信息相連接,必須實(shí)行物理隔離”[1]。

    中保委在《關(guān)于嚴(yán)禁用涉密計(jì)算機(jī)上國際互聯(lián)網(wǎng)的通知》規(guī)定:涉密計(jì)算機(jī)信息系統(tǒng)必須與互聯(lián)網(wǎng)實(shí)行物理隔離,嚴(yán)禁用處理國家秘密信息的計(jì)算機(jī)上互聯(lián)網(wǎng)[2]。

    在這種情況下,產(chǎn)生了一種新的安全防護(hù)理念——網(wǎng)絡(luò)物理隔離(Network Physical Isolation)。

    1 網(wǎng)絡(luò)物理隔離概述

    日前業(yè)界對網(wǎng)絡(luò)物理隔離沒有完整的規(guī)范、標(biāo)準(zhǔn),也沒有沒有明確的定義,本文定義為:通過一定技術(shù)方式使得多個(gè)(≥2個(gè))不同范疇的網(wǎng)絡(luò)系統(tǒng)(含設(shè)備、線路、存儲、外設(shè)等)均相對獨(dú)立的組合?;贠SI網(wǎng)絡(luò)模型,即實(shí)現(xiàn)七層全部斷開,以非網(wǎng)絡(luò)方式交換數(shù)據(jù)交換的是非網(wǎng)絡(luò)數(shù)據(jù)(可以是文件,但不能是標(biāo)準(zhǔn)協(xié)議格式,如IP包)。

    只有對OSI網(wǎng)絡(luò)模型的七層斷開技術(shù)特征的正確理解,才能準(zhǔn)確的理解網(wǎng)絡(luò)物理隔離的含義,OSI網(wǎng)絡(luò)模型的七層斷開技術(shù)特征如表1所示:

    對于OSI網(wǎng)絡(luò)模型而言,某一層的斷開降低了該層與其它層被攻破的風(fēng)險(xiǎn),卻沒從根本上消除基于其它層的攻擊;斷開了某一層,照樣存在對其它層攻擊的風(fēng)險(xiǎn),因此必須實(shí)施網(wǎng)絡(luò)物理隔離,以實(shí)現(xiàn)OSI網(wǎng)絡(luò)模型的七層斷開。如圖1所示:

    表1 OSI網(wǎng)絡(luò)模型的七層斷開技術(shù)特征

    圖1 OSI網(wǎng)絡(luò)模型七層斷開示意圖

    2 相關(guān)技術(shù)分析

    2.1 單主板安全隔離計(jì)算機(jī)技術(shù)

    單主板安全隔離計(jì)算機(jī)基于雙硬盤技術(shù),在BIOS中嵌入內(nèi)/外網(wǎng)轉(zhuǎn)換裝置,插槽也分為安全區(qū)(可信網(wǎng)絡(luò))和公共區(qū)(不可信網(wǎng)絡(luò))。由于該技術(shù)是基于較低層的BIOS中進(jìn)行開發(fā)的,因此,與原來計(jì)算機(jī)的兼容性較好,改造優(yōu)化成本較低[3]。

    在計(jì)算機(jī)主板上形成兩個(gè)獨(dú)立的“區(qū)域”,每個(gè)區(qū)域由各自獨(dú)立的網(wǎng)卡和硬盤負(fù)責(zé)網(wǎng)絡(luò)接入和信息存儲,通過BIOS實(shí)現(xiàn)信息發(fā)送和I/O設(shè)備的控制,并且只能在各自所屬的區(qū)域內(nèi)工作,不能跨區(qū)域工作。主要功能如下。

    (1)對外設(shè)限制功能:在系統(tǒng)引導(dǎo)的過程中禁止驅(qū)動器中存在移動存儲介質(zhì),禁止輸入/輸出外設(shè)(如掃描儀、打印機(jī)、投影儀等)接入;實(shí)現(xiàn)軟驅(qū)、光驅(qū)關(guān)閉/禁用控制功能。

    (2)對雙向接口設(shè)備限制功能:對雙接口(如LPT、COM、SCSI、USB、1394、MIDI等)設(shè)備的雙向功能限制;對于BIOS通過防寫跳線防止病毒侵入、非法刷新、惡意修改等。

    單主板安全隔離計(jì)算機(jī)技術(shù)的缺陷和風(fēng)險(xiǎn):

    由于打印機(jī)、一體機(jī)等外設(shè)配置數(shù)據(jù)緩存,有的還支持?jǐn)?shù)據(jù)調(diào)閱,因此單主板安全隔離計(jì)算機(jī)在內(nèi)/外網(wǎng)切換時(shí),外設(shè)未徹底清除數(shù)據(jù)緩存或歷史記錄,將有被二次獲取的泄密隱患。

    2.2 網(wǎng)絡(luò)安全隔離卡

    網(wǎng)絡(luò)安全隔離卡(Net Security Sepatate Card)屬于硬件插卡,設(shè)置在計(jì)算機(jī)最低層的物理部件上,在物理上將計(jì)算機(jī)劃分為兩個(gè)獨(dú)立的部分,每一部分都有各自的“獨(dú)立”硬盤。其一邊連接IDE硬盤,另一邊通過IDE總線連接主板[4]。計(jì)算機(jī)的硬盤被分割成安全區(qū)(可信網(wǎng)絡(luò))和公共區(qū)(不可信網(wǎng)絡(luò))兩個(gè)物理區(qū)。如圖2所示:

    圖2 網(wǎng)絡(luò)安全隔離卡工作原理圖

    網(wǎng)絡(luò)安全隔離卡像一個(gè)分接開關(guān),任何時(shí)刻計(jì)算機(jī)只能與一個(gè)數(shù)據(jù)分區(qū)以及對應(yīng)的網(wǎng)絡(luò)連通。計(jì)算機(jī)因此被分為安全模式和公共模式,并且某一時(shí)刻只可以在一個(gè)模式下工作;兩個(gè)模式轉(zhuǎn)換時(shí),所有的臨時(shí)數(shù)據(jù)都會被徹底刪除。

    (1)安全模式:主機(jī)僅能通過安全區(qū)與可信網(wǎng)絡(luò)互聯(lián),此時(shí)與不可信網(wǎng)絡(luò)斷開,公共區(qū)是封閉的。

    (2)公共模式:主機(jī)僅能通過公共區(qū)與不可信網(wǎng)絡(luò)互聯(lián),此時(shí)與可信網(wǎng)絡(luò)是斷開的,安全區(qū)是封閉的。

    安全區(qū)與公共區(qū)之間不允許直接交換數(shù)據(jù),但是可以通過專門設(shè)置的中間功能區(qū)進(jìn)行,或通過設(shè)置的安全通道使數(shù)據(jù)由公共區(qū)向安全區(qū)轉(zhuǎn)移(不可逆向)。

    網(wǎng)絡(luò)安全隔離卡的缺陷和風(fēng)險(xiǎn):

    (1)錯誤連接風(fēng)險(xiǎn):網(wǎng)絡(luò)安全隔離卡有網(wǎng)卡接口、內(nèi)網(wǎng)接口和外網(wǎng)接口,要求隔離卡的網(wǎng)卡接口連接網(wǎng)卡,內(nèi)網(wǎng)接口連接內(nèi)網(wǎng),外網(wǎng)接口連接外網(wǎng);實(shí)際應(yīng)用中常出現(xiàn)連接錯誤,造成信息泄漏。

    (2)網(wǎng)絡(luò)安全隔離卡失效:安全隔離卡中的繼電器屬于主要電路元器件,雖然具有一定的耐久性,但是安全隔離卡的工作狀態(tài)屬于長時(shí)間通電狀態(tài),易造成元器件燒壞,從而引起安全隔離卡失效。

    (3)如果安全隔離卡的控制或驅(qū)動程序設(shè)計(jì)不嚴(yán)謹(jǐn),存在被第三方程序篡改的可能[5]。

    2.3 網(wǎng)絡(luò)安全集線器

    網(wǎng)絡(luò)安全集線器(Net Security Sepatate HUB),是一種多路開關(guān)切換設(shè)備,又稱網(wǎng)絡(luò)線路選擇器,基于物理層互聯(lián)設(shè)備集線器(HUB)開發(fā)。網(wǎng)絡(luò)安全集線器與網(wǎng)絡(luò)安全隔離卡聯(lián)合使用,對其發(fā)出檢測信號,識別出所連接的計(jì)算機(jī),自動切換到對應(yīng)網(wǎng)絡(luò)的HUB上進(jìn)行互聯(lián),從而實(shí)現(xiàn)計(jì)算機(jī)與可信網(wǎng)絡(luò)和不可信網(wǎng)絡(luò)之間的安全連接與自動切換。如圖3所示:

    圖3 網(wǎng)絡(luò)安全集線器工作原理圖

    2.4 網(wǎng)閘

    網(wǎng)閘(GAP)是當(dāng)前網(wǎng)絡(luò)物理隔離中最為典型的技術(shù),網(wǎng)閘的原理基于安全島的理念。

    2.4.1 安全島

    (1)安全島理念

    安全島旨在構(gòu)建一個(gè)實(shí)現(xiàn)可信網(wǎng)絡(luò)與不可信網(wǎng)絡(luò)之間物理斷開,但邏輯相連的數(shù)據(jù)交換機(jī)制,要求可信網(wǎng)絡(luò)與不可信網(wǎng)絡(luò)之間不允許數(shù)據(jù)直接交換,并且不允許實(shí)際互聯(lián)。

    安全島采用“擺渡”的方式實(shí)現(xiàn)數(shù)據(jù)交換。首先安全島與A網(wǎng)絡(luò)連接(此時(shí)與B網(wǎng)絡(luò)斷開),將一側(cè)網(wǎng)絡(luò)過來的數(shù)據(jù)“卸載”到安全島中;其次安全島與A網(wǎng)絡(luò)斷開(與B網(wǎng)絡(luò)仍保持?jǐn)嚅_狀態(tài)),對安全島中的數(shù)據(jù)進(jìn)行協(xié)議剝離、格式檢查、內(nèi)容檢測、冗余數(shù)據(jù)去除等安全措施,留下“安全數(shù)據(jù)”;然后安全島與B網(wǎng)絡(luò)連接(此時(shí)與A網(wǎng)絡(luò)斷開),根據(jù)相應(yīng)策略將“安全數(shù)據(jù)”轉(zhuǎn)入B網(wǎng)絡(luò)[6]。如圖4所示:

    圖4 安全島實(shí)現(xiàn)原理圖

    (2)安全島組成結(jié)構(gòu)

    安全島由兩個(gè)安全半島組成,完成兩個(gè)接口機(jī)之間的數(shù)據(jù)交換,可通過硬件控制安全半島的讀寫,從而通過硬件控制數(shù)據(jù)的單方向傳輸。

    由兩個(gè)嵌入式計(jì)算機(jī)及安全島裝置實(shí)現(xiàn)網(wǎng)絡(luò)的物理隔離,并由安全半島調(diào)度引擎實(shí)現(xiàn)安全“擺渡”,完成數(shù)據(jù)交換。系統(tǒng)內(nèi)置硬件Watchdog,保證系統(tǒng)軟件的可靠運(yùn)行。如圖5所示:

    圖5 安全島組成結(jié)構(gòu)圖

    安全策略設(shè)置在可信網(wǎng)絡(luò)側(cè)的主機(jī)上,禁止安全島與不可信網(wǎng)絡(luò)和可信網(wǎng)絡(luò)同時(shí)相連,切斷來自不可信網(wǎng)絡(luò)的任何攻擊。通過專門的硬件控制系統(tǒng),控制安全島的“通”和“斷”,實(shí)現(xiàn)不可信網(wǎng)絡(luò)與可信網(wǎng)絡(luò)之間的數(shù)據(jù)交換,保證不被攻擊者篡改和“越獄”。

    2.4.2 網(wǎng)閘茅統(tǒng)結(jié)構(gòu)與原理

    基于安全島的理念,網(wǎng)閘采用“2+1”(雙主機(jī)系統(tǒng)+專用隔離交換器件)的系統(tǒng)結(jié)構(gòu),斷開內(nèi)/外網(wǎng)絡(luò),確保兩個(gè)網(wǎng)絡(luò)之間安全隔離。內(nèi)、外網(wǎng)主機(jī)系統(tǒng)之間,不存在通信的物理連接和邏輯連接,沒有任何基于的協(xié)議通信,保證了通信協(xié)議連接斷開。通過隔離交換系統(tǒng)進(jìn)行無協(xié)議的、專有格式化的、純數(shù)據(jù)塊的“擺渡”,實(shí)現(xiàn)了內(nèi)/外網(wǎng)之間數(shù)據(jù)交換[7]。如圖6所示:

    圖6 網(wǎng)閘系統(tǒng)結(jié)構(gòu)圖

    通過網(wǎng)閘的數(shù)據(jù),首先被剝離為不包含任何附加信息的純數(shù)據(jù),經(jīng)過嚴(yán)格檢查數(shù)據(jù)合法性后,按照專用協(xié)議對這些純數(shù)據(jù)進(jìn)行處理和轉(zhuǎn)發(fā)。如圖7所示:

    圖7 網(wǎng)閘數(shù)據(jù)交換流程示意圖

    (1)從內(nèi)網(wǎng)過來的數(shù)據(jù)到達(dá)內(nèi)網(wǎng)主機(jī)后,原來的網(wǎng)絡(luò)協(xié)議被阻斷、會話被終結(jié);(2)應(yīng)用層信息被從層層協(xié)議中剝離為不包含任何附加信息的“純數(shù)據(jù)”,檢測用戶的合法性和數(shù)據(jù)的安全性;(3)通過專用硬件和專用協(xié)議將“純數(shù)據(jù)”發(fā)送給數(shù)據(jù)通道控制單元對“純數(shù)據(jù)”進(jìn)行解析、過濾、重組等處理后發(fā)送給另一方;(4)“純數(shù)據(jù)”到達(dá)日的地后再還原為標(biāo)準(zhǔn)通信協(xié)議(如TCP/IP)。

    因此,在內(nèi)網(wǎng)和外網(wǎng)之間只傳遞“純數(shù)據(jù)”而不傳遞冗余數(shù)據(jù)等存在安全隱患的信息,過濾掉了基于通信協(xié)議漏洞的攻擊,保證了內(nèi)/外網(wǎng)之間交換信息的純凈、安全和可靠。

    2.4.3 網(wǎng)閘主流實(shí)現(xiàn)技術(shù)

    (1)SCSI開關(guān)技術(shù)

    基于SCSI的開關(guān)技術(shù)是當(dāng)前主流的網(wǎng)閘技術(shù)。SCSI不屬于通信協(xié)議,而是一個(gè)主從的單向外設(shè)讀寫協(xié)議,外設(shè)僅僅是介質(zhì)日標(biāo),自身不具備邏輯執(zhí)行能力。主機(jī)僅寫入數(shù)據(jù),自身并不判斷正確,而是采用專門的讀/寫驗(yàn)證機(jī)制,將寫入的數(shù)據(jù)讀出來后驗(yàn)證寫入數(shù)據(jù)的正確性,該機(jī)制保證讀/寫數(shù)據(jù)的正確性與可靠性[8]。SCSI斷開了OSI模型中的數(shù)據(jù)連接,沒有通信協(xié)議。如圖8所示:

    圖8 基于SCSI的網(wǎng)閘技術(shù)原理圖

    說明:上圖中,設(shè)K斷開為0,閉合為1;K3=K1×K2≠1。

    (2)內(nèi)存總線技術(shù)

    基于內(nèi)存總線的技術(shù)采用一種叫雙端口的靜態(tài)存儲器(Dual Port SRAM),雙端口分別通過開關(guān)連接獨(dú)立的計(jì)算機(jī),采用獨(dú)立的CPLD控制電路實(shí)現(xiàn)對兩個(gè)端口的開關(guān),確保雙端口靜態(tài)存儲器的兩個(gè)獨(dú)立開關(guān)不能同時(shí)閉合。這種結(jié)構(gòu)存在較大的缺陷,必須保證應(yīng)用協(xié)議的剝離,當(dāng)交換的內(nèi)容是文件數(shù)據(jù)時(shí),是物理隔離;當(dāng)交換的內(nèi)容是IP包時(shí),則不是物理隔離[9]。如圖9所示:

    圖9 基于內(nèi)存總線的網(wǎng)閘技術(shù)原理圖

    (3)單向傳輸技術(shù)

    單向傳輸是相對雙向通信而言的,沒有反向通道,采用固定斷開技術(shù),不需要開關(guān)。單向傳輸必須保證OSI網(wǎng)絡(luò)模型七層的單向,其中某一層或者多層的雙向,并不屬于真正的物理隔離。利用兩個(gè)反向的單向傳輸通道,可構(gòu)成支持?jǐn)?shù)據(jù)交互的網(wǎng)閘,這種結(jié)構(gòu)與傳統(tǒng)的通信通道有本質(zhì)的不同,兩個(gè)反向的單向傳輸通道是完全無關(guān)的[10]。如圖10所示:

    圖10 基于單向傳輸?shù)木W(wǎng)閘技術(shù)原理圖

    2.4.4 網(wǎng)閘存在的問題與不足

    (1)不能保證無反饋單向傳輸

    網(wǎng)閘是典型的、應(yīng)用廣泛的網(wǎng)絡(luò)物理隔離技術(shù)。但最新研究表明,網(wǎng)閘不能防止泄密,存在潛在反向通道,有信息被泄露的風(fēng)險(xiǎn)[11]。如ICMP和IGMP定位問題,就可能被攻擊者非法利用。雖然當(dāng)前也產(chǎn)生了一些使用硬件或軟件的小反饋技術(shù)實(shí)現(xiàn)的單向網(wǎng)閘,但是小反饋技術(shù)的方法仍然存在潛在的返向通道。

    (2)“純數(shù)據(jù)”會成為病毒或者攻擊的載體

    基于數(shù)據(jù)“擺渡”的原理,“病毒或者攻擊數(shù)據(jù)”暫時(shí)藏匿于“純數(shù)據(jù)”之中,通過網(wǎng)閘后“復(fù)活”從而進(jìn)行攻。雖然網(wǎng)閘定義了一系列數(shù)據(jù)安全規(guī)則,仍然不能消除病毒或者攻擊“偷渡”過網(wǎng)閘[9]。

    (3)數(shù)據(jù)傳輸效率低

    隨著信息技術(shù)的發(fā)展,語音、數(shù)據(jù)、視頻、圖片等業(yè)務(wù)對網(wǎng)絡(luò)帶寬要求越來越高,而基于數(shù)據(jù)“擺渡”技術(shù)的網(wǎng)閘延遲長、帶寬有效率低,無法滿足海量數(shù)據(jù)交互的需求。日前主流網(wǎng)閘的帶寬有效使用率很低,由于其數(shù)據(jù)“擺渡”的實(shí)現(xiàn)原理局限,數(shù)據(jù)傳輸速率很難有大的提高。

    (4)產(chǎn)品設(shè)計(jì)本身存在安全漏洞

    日前網(wǎng)絡(luò)安全攻擊的技術(shù)逐漸深層化,攻擊手段多樣化。基于“2+1”(雙主機(jī)系統(tǒng)+專用隔離交換器件)架構(gòu)的網(wǎng)閘,其主機(jī)系統(tǒng)類似于代理服務(wù)器,即使采用了嵌入式系統(tǒng),其自身仍存在被攻擊的漏洞。

    (5)開放式“擺渡”,數(shù)據(jù)加密機(jī)制匱乏

    網(wǎng)閘將數(shù)據(jù)“擺渡”的過程中,原來數(shù)據(jù)的封裝協(xié)議被剝離,只剩下“凈數(shù)據(jù)裸露”,數(shù)據(jù)加密機(jī)制不完善,數(shù)據(jù)依然存在被竊取或者篡改的風(fēng)險(xiǎn)。

    對于網(wǎng)閘,國家相關(guān)單位明確指出:“GAP技術(shù)不是物理隔離,不能用于涉密網(wǎng)絡(luò)與非涉密網(wǎng)絡(luò)之間的連接”[12]。因此,需要一種新的技術(shù)替代網(wǎng)閘,以實(shí)現(xiàn)網(wǎng)絡(luò)物理隔離,于是產(chǎn)生了光閘。

    2.5 光閘

    2.5.1 光閘的概念與特性

    光閘(optical Gap)是利用物理層光的單向傳輸技術(shù)實(shí)現(xiàn)無反饋單向傳輸?shù)能浻布M合,是近些年新興的技術(shù)。日前業(yè)界對光閘沒有統(tǒng)一的命名與定義,光閘的名稱也是業(yè)界通常根據(jù)原來網(wǎng)閘的名字稱其為“光閘”。

    光閘的傳輸效率極高,延遲可控制在納秒級,相對于傳統(tǒng)的數(shù)據(jù)“擺渡”技術(shù),數(shù)據(jù)交互的實(shí)時(shí)性極高;相對于網(wǎng)閘帶寬的瓶頸,光纖通信帶寬容量可達(dá)到Tb/s級。

    2.5.2 光閘的研究情況

    日前國內(nèi)外關(guān)于光閘研究的文獻(xiàn)資料比較少,缺乏統(tǒng)一的標(biāo)準(zhǔn)和規(guī)范。

    (1)國內(nèi)的研究情況

    文獻(xiàn)[11]中采用嵌入式技術(shù)與光耦芯片,設(shè)計(jì)了一種無反饋單向傳輸實(shí)現(xiàn)方法。文獻(xiàn)[13]中提出了一種高可靠的無連接傳輸層協(xié)議——單向數(shù)據(jù)包協(xié)議(One Way Data Protoeol),采用無連接協(xié)議方式,并定義了數(shù)據(jù)包格式和錯誤校驗(yàn)方式。文獻(xiàn)[14]中從數(shù)據(jù)無反饋傳輸保障和安全冗余考慮,提出了一種高可靠的無連接傳輸層協(xié)議——光閘數(shù)據(jù)包協(xié)議(Optical Shutter Data Protocol),該協(xié)議采用CRC檢驗(yàn)以提高校驗(yàn)錯能力,協(xié)議可選項(xiàng)--報(bào)文摘要,用于糾錯功能,在雙機(jī)冗余備份系統(tǒng)情況下,可大幅提高數(shù)據(jù)傳輸?shù)目煽啃?。文獻(xiàn)[15]中提出了一種采用旁路分光還原技術(shù)的光閘設(shè)計(jì)方案。文獻(xiàn)[16]和[17]是兩種光閘專利技術(shù),提出了兩種光閘的設(shè)計(jì)方法。

    (2)國外對光閘的研究

    國外對光閘研究的文獻(xiàn)資料更少,但是在無反饋單向傳輸實(shí)現(xiàn)技術(shù)上卻研究深入,日前業(yè)界主流的無反饋單向傳輸技術(shù)均來自國外。

    數(shù)據(jù)泵技術(shù)(Data Pump):數(shù)據(jù)泵是無反饋單向傳輸發(fā)展初期的技術(shù),在1993年由Myog H.Kag等提出。其實(shí)現(xiàn)思想是,采用反向確認(rèn)機(jī)制限制數(shù)據(jù)由內(nèi)網(wǎng)向外網(wǎng)流出,從而保證數(shù)據(jù)從外網(wǎng)向內(nèi)網(wǎng)的單向傳輸。數(shù)據(jù)泵技術(shù)中通信控制體系是雙向的,存在反向通道,因此存在數(shù)據(jù)反向傳輸?shù)娘L(fēng)險(xiǎn)[18]。

    數(shù)據(jù)二極管技術(shù)(Data Diode):與數(shù)據(jù)泵相比,數(shù)據(jù)二極管沒有反向的反饋通道,采用PUSH的數(shù)據(jù)傳輸模式,發(fā)送端主動向接收端“推”數(shù)據(jù),接收端只被動接收數(shù)據(jù),不向發(fā)送端反饋任何信息。發(fā)送端屬于“盲發(fā)”,不知道接收端的接收情況,接收端通過容錯控制機(jī)制保證數(shù)據(jù)的正確完整性[19]。

    日前,國內(nèi)外在無反饋單向傳輸領(lǐng)域展開的相關(guān)研究,主要以數(shù)據(jù)二極管技術(shù)為設(shè)計(jì)思路,但是其實(shí)現(xiàn)技術(shù)成本較高。

    2.5.3 光閘存在的問題

    盡管光閘有很多優(yōu)點(diǎn),由于其發(fā)展時(shí)間較短,仍存在一些問題和不足,亟待完善與改進(jìn),主要如下。

    (1)業(yè)界缺乏明確的規(guī)范與標(biāo)準(zhǔn),實(shí)現(xiàn)技術(shù)、產(chǎn)品性能、兼容性、可擴(kuò)展性等參差不齊。

    (2)單向數(shù)據(jù)傳輸實(shí)現(xiàn)協(xié)議,數(shù)據(jù)傳輸模型及策略不足。

    (3)差錯控制技術(shù)對于單向傳輸數(shù)據(jù)的校驗(yàn)不足。

    3 展望分析

    網(wǎng)絡(luò)物理隔離技術(shù)主要用于涉密系統(tǒng)或者高敏感系統(tǒng),相對于常規(guī)網(wǎng)絡(luò)安全技術(shù),要求更為嚴(yán)格,結(jié)合日前研究情況,今后研究方向和需完善之處主要如下。

    (1)標(biāo)準(zhǔn)、規(guī)范。完善網(wǎng)絡(luò)隔離的規(guī)范、標(biāo)準(zhǔn),避免市場上出現(xiàn)的多種聲稱“網(wǎng)絡(luò)物理隔離”的產(chǎn)品,實(shí)際效果卻差強(qiáng)人意。

    (2)專用通信協(xié)議。日前沒有專門的網(wǎng)絡(luò)物理隔離通信協(xié)議,現(xiàn)有的研究主要是基于傳統(tǒng)通信協(xié)議(如TCP/IP)改進(jìn)而來。尤其是無反饋單向傳輸,日前研究往往采用UDP協(xié)議或者廣播協(xié)議:由于這些協(xié)議設(shè)計(jì)初衷不是面向網(wǎng)絡(luò)物理隔離的,并不能滿足要求。

    (3)差錯控制。在無反饋單向傳輸系統(tǒng)中,由于無反向通道,單向傳輸本身是不可靠的,必須從數(shù)據(jù)的校驗(yàn)、檢查上來驗(yàn)證正確、可靠性。前向糾錯技術(shù)(Forward error correction)尤為關(guān)鏈,當(dāng)前的研究成果并不理想,這也是無反饋單向傳輸?shù)募夹g(shù)難點(diǎn)。

    (4)測試、驗(yàn)證方法。測試網(wǎng)絡(luò)物理隔離,必須確保OSI網(wǎng)絡(luò)模型七層全部斷開,日前缺乏系統(tǒng)有效的測試方法。對于無反饋單向傳輸,還必須驗(yàn)證不存在反向通道。

    (5)數(shù)據(jù)識別分離。網(wǎng)絡(luò)物理隔離,既要保證“隔離”,又要保證“通過”,必須識別并分離安全數(shù)據(jù)、冗余數(shù)據(jù)、不安全數(shù)據(jù),只允許“安全數(shù)據(jù)”交互,保證數(shù)據(jù)的“純凈”。

    (6)新興技術(shù)的應(yīng)用。未來網(wǎng)絡(luò)物理隔離不僅僅是單純的“物理隔離”,利用量子通信、光子集成、可信計(jì)算等新興技術(shù),將會推動網(wǎng)絡(luò)物理隔離的迅速發(fā)展。

    本文對常見的網(wǎng)絡(luò)物理隔離技術(shù)進(jìn)行了分析,指出其存在的缺陷,闡述了今后研究方向和需要解決的難點(diǎn)問題,為該領(lǐng)域研究提供了必要的參考與借鑒。

    [1] 春增軍,鄒來龍.發(fā)電企業(yè)集團(tuán)辦公網(wǎng)與互聯(lián)網(wǎng)隔離策略分析與方案研究[J].電子技術(shù)應(yīng)用,2010(1):144-147.

    [2] 宋衛(wèi)平.四川省電力公司雙網(wǎng)隔離環(huán)境下內(nèi)外網(wǎng)交互平臺的設(shè)計(jì)與實(shí)現(xiàn)[D].成都:電子科技大學(xué),2013.

    [3] 曾明.AirGap機(jī)制及實(shí)現(xiàn)研究[D].昆明:昆明理工大學(xué),2003.

    [4] 張莉.網(wǎng)絡(luò)安全技術(shù)及解決方案探討[J].廣東公安科技,2003(2):47-48.

    [5] 縱健羽,洪克良,席麗萍.安全隔離計(jì)算機(jī)保密管理探討[C]//第十八屆全國信息保密學(xué)術(shù)會議.北京:金城出版社,2008:220-225.

    [6] 中國電力科學(xué)研究院.網(wǎng)絡(luò)安全產(chǎn)品技術(shù)交流[DB/OL].http://wenku.baidu.com/view/bdd130d53186bceb19e8bb1d.html?re=view,2011-10-08/2015-07-23.

    [7] 網(wǎng)御神州.安全隔離與信息交換系統(tǒng)技術(shù)白皮書[DB/OL]. http://wenku.baidu.com/view/6e45e50abb68a98271fefabf.html?from=search,2010-09-25/2015-07-23.

    [8] 劉建.淺談隔離技術(shù)在不同安全域間進(jìn)行信息交換方面的應(yīng)用[J].信息網(wǎng)絡(luò)安全,2007(3):67-68.

    [9] 汪鳴.隔離網(wǎng)閘技術(shù)淺析[J].商場現(xiàn)代化,2011(11):75-76.

    [10] 萬平國.網(wǎng)絡(luò)隔離與網(wǎng)閘.北京:機(jī)械工業(yè)出版社,2004:72. [11] 劉永富,焦斌亮,靳國慶.網(wǎng)絡(luò)信息安全無反饋單向傳輸?shù)脑O(shè)計(jì)與實(shí)現(xiàn)[J].計(jì)算機(jī)安全,2010(11):38-41.

    [12] 張巖.如何保障內(nèi)外網(wǎng)之間的安全聯(lián)接[J].信息網(wǎng)絡(luò)安全,2007(9):16-18.

    [13] 王海洋,王江波,孟凡勇.一種新型的安全隔離和數(shù)據(jù)傳輸設(shè)備設(shè)計(jì)[C]//第27次全國計(jì)算機(jī)安全學(xué)術(shù)交流會.合肥:中國科學(xué)技術(shù)大學(xué)出版社,2012,(8):118-120.

    [14] 萬月亮,朱賀軍,劉宏志.基于光閘的單向傳輸系統(tǒng)可靠性研究[J].攻防技術(shù)研究,2010(12):25-27.

    [15] 火一莽,張???,張春霽.光閘技術(shù)方案設(shè)計(jì)[J].電子世界,2011(03):26-30.

    [16] 李志鵬,王洪波.一種單向隔離光閘[P].中國專利:CN 202385106 U,2012-08-15[2015-07-23].http://dbpub. cnki.net/grid2008/dbpub/detail.aspx?QueryID=6&CurRec =1&dbcode=SCPD&dbname=SCPD2012&filename= CN202385106U&urlid=&yx=.

    [17] 湯志偉,吳軼軒,梅林.一種基于單向傳輸?shù)膬?nèi)外網(wǎng)安全隔離系統(tǒng)[P].中國專利:CN 202178780 U,2012-03-28 [2015-07-23].http://dbpub.cnki.net/grid2008/dbpub/detail.aspx?QueryID=3&CurRec=1&dbcode=SCPD&dbname =SCPD2012&filename=CN202178780U&urlid=&yx=.

    [18] KANG M H,Moskowitz I S.A Pump for Rapid,Reliable,Secure Communication[C]//1st.ACM Confon Computer and Communications Security.Virginia,USA:Virginia Press,1993:119-129.

    [19] Jones Douglas W,Browersox Tom C.Secure Data Export and Auditing Using Data Diodes[C]//Wallach Proceedings of the USENIX/Accurate Electronic Voting Technology Workshop. California,USA:University of California at Berkeley Press,2006:04.

    Analysis and Prospect of Physical Isolation Technology for Network Security

    WANG Yong-jian,YANG Jian-hua,GUO Guang-tao,LIU Yong-tao
    (China International Telecommunication Construction Group Design Institute Co.Ltd,Beijing 100079,China)

    TN918.91

    A

    1009-8054(2016)02-0117-06

    2015-10-15

    王永建(1981—),男,碩士,高級工程師,主要研究網(wǎng)絡(luò)信息安全、數(shù)據(jù)通信、多媒體通信、數(shù)據(jù)挖掘分析;

    楊建華(1979—),男,本科,高級工程師,主要研究數(shù)據(jù)通信、網(wǎng)絡(luò)信息安全;

    郭廣濤(1977—),男,本科,高級工程師,主要研究數(shù)據(jù)通信、網(wǎng)絡(luò)信息安全;

    劉永濤(1981—),男,本科,工程師,主要研究數(shù)據(jù)通信、光通信。

    猜你喜歡
    網(wǎng)閘安全島單向
    基于網(wǎng)閘與DCV的海洋地震數(shù)據(jù)處理遠(yuǎn)程協(xié)同處理平臺
    城市地下管線探測交通安全組織措施探討
    城市勘測(2022年3期)2022-07-08 03:27:18
    捉迷藏
    碳纖維/PPS熱塑性單向預(yù)浸帶進(jìn)入市場
    用“單向?qū)m排除法”解四宮數(shù)獨(dú)
    單向截止閥密封失效分析
    建立一個(gè)心靈的安全島
    淺談網(wǎng)閘在內(nèi)外網(wǎng)隔離中的應(yīng)用
    基于網(wǎng)閘的高速公路收費(fèi)監(jiān)控多網(wǎng)絡(luò)互通解決方案
    單向度
    新聞前哨(2015年2期)2015-03-11 19:29:30
    九色国产91popny在线| 日本 av在线| 国产亚洲精品第一综合不卡| 一级a爱片免费观看的视频| 免费看a级黄色片| 国产亚洲精品av在线| 别揉我奶头~嗯~啊~动态视频| 一二三四社区在线视频社区8| 女性生殖器流出的白浆| 久久久精品欧美日韩精品| 久久久久久久久中文| 亚洲自拍偷在线| 免费一级毛片在线播放高清视频| 天天添夜夜摸| 最好的美女福利视频网| 亚洲第一av免费看| 国产精品九九99| 精品国产国语对白av| 99热只有精品国产| 黑丝袜美女国产一区| 久久久久久大精品| 亚洲人成电影免费在线| 久久狼人影院| 两性午夜刺激爽爽歪歪视频在线观看 | 成年人黄色毛片网站| 亚洲国产欧美网| 黄网站色视频无遮挡免费观看| 宅男免费午夜| 禁无遮挡网站| 中亚洲国语对白在线视频| 久久青草综合色| 国产激情欧美一区二区| 俄罗斯特黄特色一大片| www.www免费av| 久久久久久人人人人人| 在线观看一区二区三区| 最近最新免费中文字幕在线| 国产不卡一卡二| www日本黄色视频网| 黑丝袜美女国产一区| 色av中文字幕| 1024香蕉在线观看| 久久久久久久精品吃奶| 99久久久亚洲精品蜜臀av| 国产精品美女特级片免费视频播放器 | 最近最新免费中文字幕在线| 两个人看的免费小视频| videosex国产| 国产亚洲欧美98| 男人舔女人下体高潮全视频| 国产精品一区二区三区四区久久 | 亚洲成人精品中文字幕电影| 免费女性裸体啪啪无遮挡网站| 国产免费男女视频| 日韩欧美 国产精品| 两个人免费观看高清视频| 亚洲av第一区精品v没综合| 又黄又爽又免费观看的视频| av视频在线观看入口| 99久久综合精品五月天人人| 一级作爱视频免费观看| 窝窝影院91人妻| 老司机靠b影院| e午夜精品久久久久久久| 久久久久久九九精品二区国产 | 国产激情久久老熟女| 欧美黑人精品巨大| 啪啪无遮挡十八禁网站| 国产亚洲精品久久久久久毛片| 麻豆国产av国片精品| 欧美黄色淫秽网站| 欧美黑人欧美精品刺激| 精品第一国产精品| 久久久久久免费高清国产稀缺| 国产国语露脸激情在线看| 亚洲 国产 在线| 18禁国产床啪视频网站| 亚洲人成网站高清观看| 淫妇啪啪啪对白视频| 好看av亚洲va欧美ⅴa在| 成年版毛片免费区| 色在线成人网| 久久久久精品国产欧美久久久| 可以在线观看毛片的网站| 亚洲欧美精品综合一区二区三区| 久久久久久久精品吃奶| 欧美久久黑人一区二区| 老熟妇仑乱视频hdxx| 国产欧美日韩精品亚洲av| 国产单亲对白刺激| 欧美日本视频| 色综合亚洲欧美另类图片| 久久精品影院6| 91字幕亚洲| 村上凉子中文字幕在线| 久久久久久久久久黄片| 免费看美女性在线毛片视频| 国产又色又爽无遮挡免费看| 国产v大片淫在线免费观看| 久久久国产成人精品二区| 精品国内亚洲2022精品成人| 久久中文字幕人妻熟女| 1024视频免费在线观看| 一级毛片高清免费大全| 天天躁夜夜躁狠狠躁躁| 日韩欧美一区视频在线观看| 免费观看人在逋| 久久精品影院6| 国产高清有码在线观看视频 | 99热这里只有精品一区 | 国产精品永久免费网站| av免费在线观看网站| 白带黄色成豆腐渣| 777久久人妻少妇嫩草av网站| 久久香蕉精品热| 少妇粗大呻吟视频| 国产又爽黄色视频| 波多野结衣高清作品| 国产伦人伦偷精品视频| 黄色片一级片一级黄色片| 女人被狂操c到高潮| 欧洲精品卡2卡3卡4卡5卡区| 两个人看的免费小视频| 91大片在线观看| 欧美绝顶高潮抽搐喷水| 搡老岳熟女国产| 亚洲av日韩精品久久久久久密| 国产黄片美女视频| 亚洲国产毛片av蜜桃av| 国产久久久一区二区三区| 在线观看日韩欧美| 欧美日韩一级在线毛片| 特大巨黑吊av在线直播 | 国产精品av久久久久免费| 黄片大片在线免费观看| 日韩欧美一区视频在线观看| 亚洲九九香蕉| 真人一进一出gif抽搐免费| 中文字幕最新亚洲高清| 中文字幕最新亚洲高清| 国产av在哪里看| 免费搜索国产男女视频| 色av中文字幕| 91成人精品电影| 国产人伦9x9x在线观看| 国产一区二区三区视频了| 亚洲免费av在线视频| 一区福利在线观看| 亚洲一码二码三码区别大吗| 自线自在国产av| 黄片播放在线免费| 亚洲人成网站在线播放欧美日韩| 成年女人毛片免费观看观看9| 免费在线观看完整版高清| 久久天躁狠狠躁夜夜2o2o| 亚洲真实伦在线观看| 国产精品一区二区免费欧美| 欧美三级亚洲精品| 啦啦啦 在线观看视频| 欧美日韩瑟瑟在线播放| 久久婷婷人人爽人人干人人爱| 久久天躁狠狠躁夜夜2o2o| av天堂在线播放| 亚洲熟妇熟女久久| 色av中文字幕| 欧美性猛交黑人性爽| 女同久久另类99精品国产91| 亚洲精品色激情综合| 超碰成人久久| 久久这里只有精品19| xxx96com| 欧美在线一区亚洲| 国产视频一区二区在线看| 每晚都被弄得嗷嗷叫到高潮| 欧美黑人欧美精品刺激| 18禁裸乳无遮挡免费网站照片 | 午夜免费鲁丝| 国产精品1区2区在线观看.| 久久久久国内视频| 69av精品久久久久久| 亚洲精品一卡2卡三卡4卡5卡| 人人妻,人人澡人人爽秒播| 哪里可以看免费的av片| 男人操女人黄网站| 最近最新中文字幕大全电影3 | 黑人巨大精品欧美一区二区mp4| 日韩成人在线观看一区二区三区| 久久精品国产亚洲av高清一级| 91国产中文字幕| 校园春色视频在线观看| 美女国产高潮福利片在线看| 午夜视频精品福利| 亚洲激情在线av| 亚洲七黄色美女视频| 精品欧美国产一区二区三| 亚洲成人久久爱视频| 黄色a级毛片大全视频| 亚洲中文字幕日韩| 99国产极品粉嫩在线观看| 欧美激情高清一区二区三区| 日本一本二区三区精品| 在线观看一区二区三区| 两人在一起打扑克的视频| 亚洲五月色婷婷综合| 成人免费观看视频高清| 久久午夜综合久久蜜桃| 久久国产精品男人的天堂亚洲| 91国产中文字幕| 国产精品亚洲美女久久久| 黄片小视频在线播放| 99热6这里只有精品| 亚洲专区国产一区二区| 午夜亚洲福利在线播放| 亚洲精品av麻豆狂野| 精品国产一区二区三区四区第35| 在线观看日韩欧美| 在线十欧美十亚洲十日本专区| 99热只有精品国产| 亚洲国产精品久久男人天堂| 女人高潮潮喷娇喘18禁视频| 欧美乱妇无乱码| 国产伦在线观看视频一区| 久久婷婷人人爽人人干人人爱| 国产成人一区二区三区免费视频网站| 亚洲电影在线观看av| 国产一区二区三区在线臀色熟女| 亚洲人成网站高清观看| 国产蜜桃级精品一区二区三区| 午夜免费激情av| 欧美乱色亚洲激情| 亚洲精品粉嫩美女一区| 欧美大码av| 女人高潮潮喷娇喘18禁视频| av福利片在线| 久久香蕉精品热| 日本免费a在线| 91老司机精品| 黄色女人牲交| 精品午夜福利视频在线观看一区| 好男人电影高清在线观看| 免费人成视频x8x8入口观看| 中文资源天堂在线| 免费在线观看完整版高清| 狂野欧美激情性xxxx| 欧美日韩黄片免| 久久久久久久精品吃奶| 中文字幕精品免费在线观看视频| 欧美日韩中文字幕国产精品一区二区三区| 国产成人av激情在线播放| 无遮挡黄片免费观看| 国产av又大| 欧美激情久久久久久爽电影| 欧美性猛交╳xxx乱大交人| 久久国产精品人妻蜜桃| 国产一区在线观看成人免费| 老司机午夜十八禁免费视频| 悠悠久久av| 亚洲黑人精品在线| 又黄又粗又硬又大视频| 十八禁网站免费在线| 日本三级黄在线观看| 午夜免费成人在线视频| 亚洲人成电影免费在线| 丝袜在线中文字幕| 久久九九热精品免费| 白带黄色成豆腐渣| 满18在线观看网站| 欧美乱色亚洲激情| 俄罗斯特黄特色一大片| 麻豆一二三区av精品| 国产私拍福利视频在线观看| 亚洲精品国产一区二区精华液| 在线观看免费视频日本深夜| 欧美日本亚洲视频在线播放| 亚洲国产精品合色在线| 欧美在线黄色| 禁无遮挡网站| 伦理电影免费视频| av免费在线观看网站| 黄色女人牲交| 男女视频在线观看网站免费 | 国产精品久久久久久人妻精品电影| 美女扒开内裤让男人捅视频| 国产精品1区2区在线观看.| 日本精品一区二区三区蜜桃| 午夜精品久久久久久毛片777| 男人的好看免费观看在线视频 | 国产精品香港三级国产av潘金莲| 欧美最黄视频在线播放免费| 精品国产超薄肉色丝袜足j| 国产成年人精品一区二区| 久久九九热精品免费| 国产aⅴ精品一区二区三区波| 亚洲 国产 在线| 香蕉国产在线看| 婷婷精品国产亚洲av| 久久中文字幕一级| 国产亚洲精品一区二区www| 亚洲国产欧洲综合997久久, | 19禁男女啪啪无遮挡网站| 亚洲第一电影网av| 午夜福利一区二区在线看| 少妇的丰满在线观看| 久久久久久九九精品二区国产 | 人妻丰满熟妇av一区二区三区| 亚洲片人在线观看| 欧美中文综合在线视频| 人人妻人人澡欧美一区二区| 免费在线观看亚洲国产| 亚洲精品在线观看二区| aaaaa片日本免费| 精品电影一区二区在线| 免费看十八禁软件| 国产伦在线观看视频一区| 成人免费观看视频高清| 精品高清国产在线一区| 天堂动漫精品| 国产精品一区二区免费欧美| 国产成年人精品一区二区| 正在播放国产对白刺激| 国产91精品成人一区二区三区| 午夜久久久在线观看| 无遮挡黄片免费观看| 美女 人体艺术 gogo| 午夜视频精品福利| 日本一区二区免费在线视频| 久久精品人妻少妇| 精品一区二区三区四区五区乱码| 久久久久亚洲av毛片大全| 亚洲精品久久国产高清桃花| 国产精品1区2区在线观看.| 大型av网站在线播放| 亚洲专区字幕在线| 制服丝袜大香蕉在线| 亚洲午夜理论影院| 日韩视频一区二区在线观看| 久久久久免费精品人妻一区二区 | 一级毛片女人18水好多| 亚洲熟妇中文字幕五十中出| 50天的宝宝边吃奶边哭怎么回事| 88av欧美| 欧美最黄视频在线播放免费| 亚洲中文av在线| 国产激情欧美一区二区| 欧美日韩中文字幕国产精品一区二区三区| 真人做人爱边吃奶动态| 精品久久久久久久毛片微露脸| 中文字幕av电影在线播放| 国产精品一区二区三区四区久久 | 国产主播在线观看一区二区| 日本三级黄在线观看| 午夜a级毛片| 人妻久久中文字幕网| 成人三级黄色视频| 亚洲第一欧美日韩一区二区三区| 国产成人系列免费观看| 一卡2卡三卡四卡精品乱码亚洲| 欧美av亚洲av综合av国产av| 成熟少妇高潮喷水视频| 国产又色又爽无遮挡免费看| 国产精品 欧美亚洲| 久久亚洲精品不卡| 中文字幕最新亚洲高清| 男女床上黄色一级片免费看| 可以在线观看毛片的网站| 亚洲熟妇熟女久久| 色播在线永久视频| 天天添夜夜摸| 欧美性长视频在线观看| 99久久无色码亚洲精品果冻| 国产亚洲av高清不卡| 色精品久久人妻99蜜桃| 日本黄色视频三级网站网址| 成年人黄色毛片网站| 欧美日韩黄片免| 好男人在线观看高清免费视频 | 成人国语在线视频| 精品国产一区二区三区四区第35| 久久伊人香网站| 在线观看一区二区三区| 伦理电影免费视频| 欧美黑人欧美精品刺激| 国产激情欧美一区二区| 久久久精品欧美日韩精品| 韩国av一区二区三区四区| 亚洲九九香蕉| 国产精品乱码一区二三区的特点| 成人午夜高清在线视频 | a在线观看视频网站| 又紧又爽又黄一区二区| 一区二区三区精品91| 久久久久久免费高清国产稀缺| 后天国语完整版免费观看| 夜夜看夜夜爽夜夜摸| 亚洲五月婷婷丁香| 麻豆久久精品国产亚洲av| 国产av又大| 老熟妇仑乱视频hdxx| 午夜老司机福利片| 日韩精品中文字幕看吧| 国产亚洲欧美在线一区二区| 91九色精品人成在线观看| 国产精品精品国产色婷婷| 国产成+人综合+亚洲专区| 一个人免费在线观看的高清视频| 人人妻人人看人人澡| av有码第一页| 成人欧美大片| 在线天堂中文资源库| 99国产精品99久久久久| 国产亚洲精品久久久久5区| 亚洲自偷自拍图片 自拍| 搡老妇女老女人老熟妇| 手机成人av网站| 一边摸一边抽搐一进一小说| 精品一区二区三区视频在线观看免费| 在线观看免费午夜福利视频| 亚洲美女黄片视频| √禁漫天堂资源中文www| 国产私拍福利视频在线观看| 欧美一级a爱片免费观看看 | 最近在线观看免费完整版| 成人av一区二区三区在线看| 97超级碰碰碰精品色视频在线观看| 国产精品久久久久久亚洲av鲁大| 成人国语在线视频| 两个人免费观看高清视频| 观看免费一级毛片| 啦啦啦 在线观看视频| 看片在线看免费视频| 久久久国产精品麻豆| 亚洲午夜理论影院| 久久久久久久精品吃奶| 亚洲电影在线观看av| 真人一进一出gif抽搐免费| 午夜视频精品福利| 首页视频小说图片口味搜索| 午夜a级毛片| 久久国产精品人妻蜜桃| 久久久国产精品麻豆| 亚洲国产中文字幕在线视频| 国产在线观看jvid| 国产精品久久电影中文字幕| 国产精品香港三级国产av潘金莲| 亚洲一区高清亚洲精品| 中文资源天堂在线| 久久香蕉精品热| 少妇裸体淫交视频免费看高清 | 国产亚洲欧美在线一区二区| 欧美日韩亚洲国产一区二区在线观看| av天堂在线播放| 成人手机av| 婷婷精品国产亚洲av| 搡老妇女老女人老熟妇| 亚洲午夜理论影院| 国产一区二区在线av高清观看| 国产人伦9x9x在线观看| 日韩精品免费视频一区二区三区| 国产精品亚洲av一区麻豆| 91字幕亚洲| 制服诱惑二区| 亚洲五月色婷婷综合| 啪啪无遮挡十八禁网站| 欧美精品啪啪一区二区三区| 听说在线观看完整版免费高清| 亚洲av中文字字幕乱码综合 | 夜夜躁狠狠躁天天躁| 久久中文看片网| 级片在线观看| 亚洲成人国产一区在线观看| 一卡2卡三卡四卡精品乱码亚洲| 丰满的人妻完整版| 日日夜夜操网爽| 少妇裸体淫交视频免费看高清 | 亚洲中文字幕一区二区三区有码在线看 | 国产成人精品久久二区二区免费| 国产一区二区在线av高清观看| 欧美一级a爱片免费观看看 | 久久久久国产一级毛片高清牌| 男女做爰动态图高潮gif福利片| 怎么达到女性高潮| 日本a在线网址| 成人国产综合亚洲| 成人手机av| 日本五十路高清| 校园春色视频在线观看| 亚洲熟妇中文字幕五十中出| 国产成+人综合+亚洲专区| 久久精品成人免费网站| 久久久久久九九精品二区国产 | 亚洲一区中文字幕在线| 亚洲五月婷婷丁香| 女人高潮潮喷娇喘18禁视频| 伦理电影免费视频| 淫秽高清视频在线观看| 激情在线观看视频在线高清| 一级作爱视频免费观看| 欧美在线黄色| 看免费av毛片| 最近最新中文字幕大全免费视频| 日韩中文字幕欧美一区二区| 久久这里只有精品19| 国产主播在线观看一区二区| 亚洲 欧美一区二区三区| 一夜夜www| 久久精品91蜜桃| 夜夜夜夜夜久久久久| 婷婷六月久久综合丁香| 波多野结衣巨乳人妻| 搡老妇女老女人老熟妇| 亚洲精品国产区一区二| 成年女人毛片免费观看观看9| 黄片小视频在线播放| 国产亚洲精品av在线| 18美女黄网站色大片免费观看| 久久香蕉精品热| 国内精品久久久久久久电影| 国产精品久久久久久精品电影 | 亚洲一码二码三码区别大吗| 老司机靠b影院| 中出人妻视频一区二区| 十八禁网站免费在线| 欧美 亚洲 国产 日韩一| 日韩高清综合在线| 亚洲精品一区av在线观看| 亚洲欧洲精品一区二区精品久久久| 国产精品日韩av在线免费观看| 曰老女人黄片| 一进一出抽搐动态| 午夜福利一区二区在线看| 真人做人爱边吃奶动态| 中亚洲国语对白在线视频| 久久久久久九九精品二区国产 | 一二三四在线观看免费中文在| 操出白浆在线播放| 久热这里只有精品99| 99精品在免费线老司机午夜| а√天堂www在线а√下载| 精品国产亚洲在线| 老司机午夜福利在线观看视频| 亚洲久久久国产精品| 天天一区二区日本电影三级| 亚洲一卡2卡3卡4卡5卡精品中文| 一a级毛片在线观看| 一级毛片精品| 国产精品 国内视频| 久久精品人妻少妇| 精品久久久久久久久久久久久 | 日日爽夜夜爽网站| av超薄肉色丝袜交足视频| 男人舔女人的私密视频| 在线播放国产精品三级| 99国产综合亚洲精品| 女同久久另类99精品国产91| 欧美丝袜亚洲另类 | 欧美av亚洲av综合av国产av| 国产成人av激情在线播放| 亚洲欧美一区二区三区黑人| 不卡一级毛片| 美女扒开内裤让男人捅视频| 久久久久久大精品| 国产精品亚洲一级av第二区| 久久久国产成人精品二区| www.999成人在线观看| 两性午夜刺激爽爽歪歪视频在线观看 | 久99久视频精品免费| 日韩欧美一区视频在线观看| 99久久99久久久精品蜜桃| 欧美成人一区二区免费高清观看 | 12—13女人毛片做爰片一| 特大巨黑吊av在线直播 | 欧美不卡视频在线免费观看 | 欧美乱码精品一区二区三区| 国产成人影院久久av| 成人三级黄色视频| 成人欧美大片| 中国美女看黄片| 午夜福利18| 淫妇啪啪啪对白视频| 人成视频在线观看免费观看| 国产精品久久久久久亚洲av鲁大| 精品第一国产精品| 亚洲一码二码三码区别大吗| 日韩精品青青久久久久久| 国产又黄又爽又无遮挡在线| 亚洲精品中文字幕一二三四区| 日本免费一区二区三区高清不卡| 欧洲精品卡2卡3卡4卡5卡区| 国产精品精品国产色婷婷| 999精品在线视频| 日韩欧美在线二视频| 亚洲av电影在线进入| 精品国产亚洲在线| 一卡2卡三卡四卡精品乱码亚洲| 淫秽高清视频在线观看| 动漫黄色视频在线观看| 校园春色视频在线观看| 黑丝袜美女国产一区| 亚洲精品中文字幕在线视频| 日韩欧美在线二视频| 久久中文字幕一级| 老熟妇仑乱视频hdxx| 天堂影院成人在线观看| 搡老妇女老女人老熟妇| 好男人电影高清在线观看| 久久人妻av系列| 亚洲aⅴ乱码一区二区在线播放 | 成在线人永久免费视频| 欧美亚洲日本最大视频资源| 亚洲国产中文字幕在线视频| 亚洲九九香蕉| ponron亚洲| 级片在线观看| 两个人视频免费观看高清| 好男人电影高清在线观看|