• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    軍用軟件庫(kù)安全管理架構(gòu)研究*

    2016-11-07 05:41:11岑鵬瑞吳玲達(dá)于榮歡
    關(guān)鍵詞:管理

    岑鵬瑞 吳玲達(dá) 于榮歡 楊 超

    (裝備學(xué)院復(fù)雜電子系統(tǒng)仿真實(shí)驗(yàn)室 北京 101416)

    ?

    軍用軟件庫(kù)安全管理架構(gòu)研究*

    岑鵬瑞吳玲達(dá)于榮歡楊超

    (裝備學(xué)院復(fù)雜電子系統(tǒng)仿真實(shí)驗(yàn)室北京101416)

    分析了我軍軍用軟件管理需求,總結(jié)了現(xiàn)階段軟件管理平臺(tái)架構(gòu)的一般形式和Apt軟件管理機(jī)制。結(jié)合軍用軟件三庫(kù)管理標(biāo)準(zhǔn)對(duì)軍用軟件庫(kù)軟件包分發(fā)端進(jìn)行規(guī)劃,同時(shí)根據(jù)軍用軟件庫(kù)安全管理的具體需求對(duì)軍用軟件庫(kù)安全管理架構(gòu)展開研究,提出了軍用軟件庫(kù)安全管理架構(gòu)層次模型并結(jié)合我軍體制編成現(xiàn)狀對(duì)軍用軟件庫(kù)服務(wù)的拓?fù)浣Y(jié)構(gòu)進(jìn)行規(guī)劃。該架構(gòu)層次模型可用于從宏觀、系統(tǒng)、整體的角度指導(dǎo)我軍軍用軟件庫(kù)的設(shè)計(jì)、部署,在保障我軍眾多軍用軟件管理分發(fā)便利性的同時(shí)提高軍用軟件的安全性上具有現(xiàn)實(shí)指導(dǎo)意義。

    軍用軟件管理; 機(jī)制; 安全; 架構(gòu); 層次模型

    Class NumberTP311.5

    1 引言

    高技術(shù)武器裝備是打贏信息化戰(zhàn)爭(zhēng)的重要保證[1],軍用軟件作為高技術(shù)武器裝備的靈魂,是指運(yùn)行在軍用計(jì)算機(jī)之上的、適合軍事領(lǐng)域應(yīng)用的、能夠完成特定功能的計(jì)算機(jī)軟件,既包括直接用于軍事服務(wù)的民用軟件,也包括為了特定軍事目的而專門開發(fā)的軟件[2~3],在信息化戰(zhàn)爭(zhēng)中發(fā)揮著舉足輕重的作用。隨著軍用軟件受重視程度不斷提高,各國(guó)軍用軟件無(wú)論是在數(shù)量上還是在質(zhì)量上都有了進(jìn)一步發(fā)展。在激烈的競(jìng)賽中,美國(guó)仍處于領(lǐng)先地位,美國(guó)的全球指揮控制系統(tǒng)軟件2003年升級(jí)到6.0版本,國(guó)防信息基礎(chǔ)設(shè)施公共操作環(huán)境2008年發(fā)展到5.0版本[4]。眾多的軍用軟件,不管是對(duì)軍用軟件的有效管理還是安全管理都提出了嚴(yán)峻挑戰(zhàn),能夠高效安全的管理、分發(fā)軍用軟件對(duì)軍用軟件功能的完善、軍用軟件生態(tài)環(huán)境的建設(shè)和國(guó)產(chǎn)平臺(tái)在軍內(nèi)的推廣應(yīng)用具有重要意義。

    隨著計(jì)算機(jī)技術(shù)的發(fā)展和普及,軟件管理形式由復(fù)雜繁瑣的手動(dòng)管理方式向自動(dòng)化、規(guī)范化的平臺(tái)管理模式過度,特別是當(dāng)需要管理的軟件數(shù)量眾多時(shí),采用平臺(tái)管理模式能夠極大提高軟件管理過程中的便利性,在實(shí)際應(yīng)用中發(fā)揮著不可替代的作用。當(dāng)前,民用領(lǐng)域典型的軟件庫(kù)有操作系統(tǒng)發(fā)行商維護(hù)的Windows應(yīng)用商店、蘋果的Mac App Store、開源操作系統(tǒng)社區(qū)維護(hù)的軟件庫(kù)以及第三方應(yīng)用軟件公司維護(hù)的如360軟件管家、騰訊軟件管家和百度軟件管理等管家類軟件庫(kù),極大地方便了民用軟件使用過程中的軟件獲取與安裝等,給用戶提供了更好的體驗(yàn),軟件庫(kù)在民用領(lǐng)域軟件管理過程中的廣泛流行,滿足了用戶對(duì)軟件使用的需求。但是面對(duì)后續(xù)發(fā)展起來(lái)的眾多軍用軟件的管理,由于軍用軟件安全保密性上的特殊需求,我軍對(duì)軍用軟件的管理還停留在人工分發(fā)的初級(jí)階段。人工分發(fā)方式雖然能夠確保軍用軟件分發(fā)過程中軟件的安全性,但對(duì)軍用軟件分發(fā)的便利性及軍用軟件的全面推廣會(huì)是瓶頸。受民用軟件管理思想的啟發(fā),結(jié)合軍用軟件的發(fā)展特點(diǎn)、需求,能否構(gòu)建軍用軟件庫(kù)來(lái)為軍用軟件的管理、分發(fā)提供支持,將對(duì)提升我軍戰(zhàn)斗力產(chǎn)生促進(jìn)作用??紤]到軍用軟件具有嚴(yán)格的安全性需求,這一點(diǎn)光靠民用軟件庫(kù)對(duì)軟件包采用的完整性驗(yàn)證、數(shù)字簽名等軟件保護(hù)手段無(wú)法滿足,所以需要結(jié)合民用軟件庫(kù)管理模式,從軟件存儲(chǔ)、獲取、傳輸、驗(yàn)證等方面綜合考慮,對(duì)軍用軟件庫(kù)安全管理架構(gòu)展開研究很有必要,以便在軟件庫(kù)安全管理架構(gòu)的系統(tǒng)性指導(dǎo)下進(jìn)一步設(shè)計(jì)開發(fā)能夠滿足實(shí)際應(yīng)用需求的軍用軟件庫(kù)。我軍軍用軟件在長(zhǎng)期發(fā)展的過程中,呈現(xiàn)出長(zhǎng)生命周期、多版本、安全性要求高及軟件版本與武器裝備型號(hào)嚴(yán)格對(duì)應(yīng)等特點(diǎn),具體表現(xiàn)如下:

    1) 長(zhǎng)生命周期:武器裝備更新?lián)Q代頻繁,新舊裝備并存,裝備種類多、服役年限長(zhǎng),這里所說(shuō)的長(zhǎng)生命周期是指軍用軟件的服役周期長(zhǎng);

    2) 多版本:武器裝備更新?lián)Q代頻繁,裝備種類多,不同裝備具有與之適應(yīng)的控制軟件,裝備種類多造成了軍用軟件的多版本;

    3) 高安全性:軍用軟件使用上具有特殊性,涉及的數(shù)據(jù)、完成的任務(wù)具有重要價(jià)值,直接關(guān)系到戰(zhàn)爭(zhēng)的勝敗、國(guó)家的安全等;

    4) 軟件版本與武器裝備型號(hào)嚴(yán)格對(duì)應(yīng):軟件通過控制硬件按照特定的機(jī)制完成相應(yīng)的功能,如果軟件型號(hào)與武器裝備型號(hào)不符,必然會(huì)在使用中產(chǎn)生嚴(yán)重事故。

    在軍用軟件庫(kù)安全管理架構(gòu)的構(gòu)建中,保證軟件包安全的同時(shí)還需要與軍用軟件包呈現(xiàn)的上述特點(diǎn)相適應(yīng)。

    2 軟件管理機(jī)制剖析

    2.1軟件管理平臺(tái)架構(gòu)

    一個(gè)能夠穩(wěn)定運(yùn)行的系統(tǒng)由很多軟件組成,其中內(nèi)核是很小的一部分,將所有軟件有效的組織起來(lái)形成一個(gè)高效穩(wěn)定的系統(tǒng)更是一個(gè)復(fù)雜的任務(wù),軍用操作系統(tǒng)也不例外。從20世紀(jì)90年代初第一個(gè)基于Linux內(nèi)核的操作系統(tǒng)誕生始[5],這樣一個(gè)系統(tǒng)即使對(duì)有經(jīng)驗(yàn)的開發(fā)者能夠熟練使用和維護(hù)也面臨極大的挑戰(zhàn),軟件包管理系統(tǒng)的出現(xiàn)使得普通用戶管理和更新軟件成為可能。操作系統(tǒng)應(yīng)用軟件管理的一般形式通常采用集中式的軟件庫(kù)機(jī)制,將軟件分門別類后存放在軟件庫(kù)(軟件池)中,進(jìn)行有效的組織管理,將軟件庫(kù)置于各鏡像服務(wù)器中并通過同步技術(shù)使服務(wù)器中軟件庫(kù)保持基本一致從而為分布在不同地域的使用者擇優(yōu)提供軟件獲取服務(wù),其原理如圖1所示。

    圖1 操作系統(tǒng)應(yīng)用軟件管理原理圖

    圖2 開源軟件庫(kù)基本框架

    操作系統(tǒng)應(yīng)用軟件管理系統(tǒng)采用客戶機(jī)和服務(wù)器(C/S)架構(gòu)[6],軟件管理系統(tǒng)由客戶端的軟件包管理部分和服務(wù)器端的軟件包分發(fā)部分組成,二者通過協(xié)調(diào)配合,解決了軟件包的分發(fā)、安裝等問題。服務(wù)器端軟件包分發(fā)部分通過建立維護(hù)軟件包分發(fā)存儲(chǔ)池和軟件包索引來(lái)為客戶端獲取軟件包提供服務(wù),需要由專門的管理人員進(jìn)行維護(hù);客戶端軟件包管理部分則通過特定機(jī)制在服務(wù)器端尋找到所需軟件包并對(duì)包進(jìn)行下載、格式解析、安裝等相關(guān)操作,開源軟件庫(kù)服務(wù)基本框架如圖2所示。

    2.2Apt軟件管理機(jī)制

    Apt作為軟件管理過程中典型的客戶/服務(wù)器系統(tǒng),在開源操作系統(tǒng)軟件管理中占有重要地位[7]。圖3對(duì)Apt軟件管理機(jī)制進(jìn)行了總結(jié),與開源軟件庫(kù)基本框架相適應(yīng),Apt作為典型的軟件管理工具主要包括服務(wù)器端索引文件的生成和客戶端相關(guān)信息的存儲(chǔ)兩部分,各組成部分介紹如下:

    1) 客戶端

    · 鏡像站點(diǎn)地址:由于網(wǎng)絡(luò)環(huán)境條件的限制,用戶不可能從所有鏡像站點(diǎn)獲取軟件包,用來(lái)存儲(chǔ)當(dāng)前用戶適合訪問的鏡像站點(diǎn)地址;

    · 索引文件:從服務(wù)器端下載的索引文件,鏡像站點(diǎn)軟件包資源清單,供客戶端安裝、更新軟件包時(shí)知曉可以從鏡像源中請(qǐng)求哪些軟件包,便于主機(jī)查詢,能夠避免直接從鏡像源搜尋效率低下;

    · 軟件包信息記錄:本地軟件包信息數(shù)據(jù)庫(kù),用來(lái)記錄本機(jī)已安裝軟件包相關(guān)信息,為軟件包安裝、升級(jí)、卸載等操作提供所需信息獲取支撐;

    臨時(shí)存放待安裝軟件包:從軟件庫(kù)中下載的軟件包安裝前臨時(shí)緩存存放位置,等軟件包全部下載結(jié)束后再進(jìn)行安裝。

    2) 服務(wù)器端

    · 軟件庫(kù):各式各樣的軟件包分門別類的存儲(chǔ)在該軟件庫(kù)中,便于對(duì)軟件包的集中管理;

    · 索引文件:鏡像站點(diǎn)軟件源中軟件包資源清單,由對(duì)沒個(gè)軟件包的詳細(xì)描述信息組成,供客戶端下載。

    圖3 Apt軟件管理機(jī)制

    服務(wù)器端通過使用Apt包分析工具genbasedir對(duì)軟件庫(kù)中存儲(chǔ)的.deb包(Linux系統(tǒng)中的一種軟件包格式)的包頭信息進(jìn)行分析,以獲取軟件庫(kù)中每個(gè)軟件包的相關(guān)信息并進(jìn)行記錄,生成.deb包的索引文件存儲(chǔ)供客戶端軟件下載、安裝等相關(guān)操作時(shí)使用,當(dāng)軟件庫(kù)中的.deb包有所變動(dòng)時(shí),需要軟件庫(kù)管理員使用Apt包分析工具genbasedir重新構(gòu)建.deb包的索引文件;客戶端通過對(duì)鏡像站點(diǎn)地址的存儲(chǔ),以便能夠在軟件安裝過程中快速找到合適的可以獲取軟件的軟件源;索引文件下載并解壓存儲(chǔ)在客戶端/var/lib/apt/lists目錄下,能夠使客戶端通過查詢快速檢索到需要從軟件源中獲取的軟件包;軟件包信息記錄便于在應(yīng)用軟件下載安裝、升級(jí)或者刪除等過程中查詢相關(guān)信息進(jìn)行比對(duì),安裝.deb軟件包時(shí),Apt會(huì)將軟件包中的文件安裝到系統(tǒng)指定的位置,還會(huì)把這些文件的安裝位置和包的信息記錄到本地軟件包信息數(shù)據(jù)庫(kù)中,以便后續(xù)操作時(shí)查詢使用。

    Apt下載安裝軟件包可分為以下五步:

    (1)掃描本地索引文件列表,找到最新版本軟件包;

    (2)進(jìn)行目標(biāo)軟件包依賴關(guān)系檢查,找到支撐該軟件正常運(yùn)行的所有軟件包;

    (3)查詢已安裝軟件包信息數(shù)據(jù)庫(kù),找出需要安裝的被依賴軟件包;

    (4)從軟件源所指的鏡像站點(diǎn)中按序下載相關(guān)軟件包,并存在本地臨時(shí)存放目錄下;

    (5)解壓軟件包并依序安裝,自動(dòng)完成應(yīng)用程序的安裝和配置。

    以上內(nèi)容對(duì)軟件管理平臺(tái)架構(gòu)進(jìn)行了系統(tǒng)歸納并以典型的Apt軟件管理工具為例對(duì)軟件管理平臺(tái)架構(gòu)進(jìn)行了深入剖析,有助于了解軟件管理的詳細(xì)工作過程。在軍用軟件庫(kù)的構(gòu)建中,還需要對(duì)服務(wù)器軟件包分發(fā)端進(jìn)行規(guī)劃。

    2.3軟件包分發(fā)端規(guī)劃

    上游開發(fā)者開發(fā)出的軟件源碼能在不同平臺(tái)上使用,軟件維護(hù)人員將上游源碼在特定條件下進(jìn)行打包后并按照規(guī)定的命名規(guī)則對(duì)包命名后用于在特定平臺(tái)上使用。開源系統(tǒng)在眾多軟件的管理過程中,采用將軟件集中在一起的方式,通過構(gòu)建維護(hù)軟件包中央存儲(chǔ)庫(kù),為用戶獲取軟件包提供來(lái)源。這里所說(shuō)的中央存儲(chǔ)庫(kù)即軟件庫(kù),軟件庫(kù)中存儲(chǔ)著軟件源碼包和編譯后的二進(jìn)制軟件包。軟件倉(cāng)庫(kù)中的內(nèi)容是不斷變化、不斷完善的,已有軟件包的新功能特點(diǎn)、新版本以及新的應(yīng)用程序軟件包會(huì)被陸續(xù)加入。

    現(xiàn)有民用軟件庫(kù)中的軟件包一般由三部分組成:不穩(wěn)定版本(Unstable)、測(cè)試版本(Testing)和穩(wěn)定版本(Stable)[8]。當(dāng)具有新功能的軟件包首次入庫(kù)后,該軟件包屬于不穩(wěn)定版本,規(guī)定時(shí)間過后并期間未發(fā)生關(guān)鍵性錯(cuò)誤,軟件包流轉(zhuǎn)為測(cè)試版本,再后來(lái)經(jīng)過眾多用戶一定時(shí)間使用的考驗(yàn)后正式成為穩(wěn)定版本,這就是軟件包在軟件庫(kù)中由不穩(wěn)定包到穩(wěn)定包的轉(zhuǎn)化過程。期間軟件包每升級(jí)為一個(gè)高級(jí)階段,并不是復(fù)雜的將包從初始階段刪除,而是通過變化軟件包對(duì)應(yīng)的階段指針來(lái)完成階段變化,這樣做極大地減少了復(fù)制刪除等不必要的操作,提高了轉(zhuǎn)化效率。同時(shí),用戶在安裝應(yīng)用軟件時(shí)可以根據(jù)實(shí)際情況選擇庫(kù)中處于任一階段的軟件包進(jìn)行安裝使用;當(dāng)用戶在軟件包使用過程中發(fā)現(xiàn)軟件缺陷或是漏洞等問題,可以通過Bug跟蹤反應(yīng)給軟件庫(kù)維護(hù)人員和軟件開發(fā)人員以對(duì)軟件包缺陷進(jìn)行相應(yīng)完善。

    將開源系統(tǒng)中現(xiàn)階段民用軟件庫(kù)的規(guī)劃方式和國(guó)軍標(biāo)中軍用軟件庫(kù)三庫(kù)(開發(fā)庫(kù)、受控庫(kù)和產(chǎn)品庫(kù))標(biāo)準(zhǔn)相結(jié)合對(duì)軍用軟件庫(kù)軟件包分發(fā)端進(jìn)行規(guī)劃,如圖4所示。其中,軟件配置項(xiàng)是由在軍用軟件生存周期各個(gè)階段活動(dòng)的產(chǎn)物經(jīng)審批后得到的,包括文檔資料、源代碼、目標(biāo)代碼、可執(zhí)行代碼,相關(guān)產(chǎn)品等;軍用軟件開發(fā)庫(kù)是指在軍用軟件生存周期中,存放軟件配置項(xiàng)的集合;軍用軟件受控庫(kù)是指在軍用軟件生存周期中,存放已通過測(cè)試或評(píng)審且作為階段性產(chǎn)品的軟件配置項(xiàng)的集合;軍用軟件產(chǎn)品庫(kù)是指在軟件生存周期中,存放已定型且供交付、生產(chǎn)、檢驗(yàn)驗(yàn)收的軍用軟件配置項(xiàng)的集合[9],軍用軟件庫(kù)管理服務(wù)器端通過軍用軟件產(chǎn)品庫(kù)為客戶端提供軟件包獲取服務(wù)。

    圖4 軍用軟件庫(kù)軟件包分發(fā)端

    用戶可以通過軟件管理平臺(tái)采用Apt軟件管理機(jī)制從軍用軟件產(chǎn)品庫(kù)中獲取應(yīng)用軟件進(jìn)行下載、安裝使用等。由于軟件在開發(fā)過程中難免會(huì)產(chǎn)生漏洞或者存在未發(fā)現(xiàn)的問題,當(dāng)用戶在使用過程中發(fā)現(xiàn)Bug后,可以通過Bug跟蹤反饋給軟件維護(hù)人員進(jìn)而對(duì)軟件缺陷進(jìn)行完善,具體手段可以采用電子郵件等形成向軟件庫(kù)維護(hù)人員反應(yīng),能夠有效解決軟件使用過程中存在的問題,完善軍用軟件的功能。

    3 軍用軟件庫(kù)安全管理架構(gòu)

    3.1安全管理需求分析

    上述通過對(duì)軟件管理機(jī)制進(jìn)行剖析,明確了現(xiàn)階段軟件管理平臺(tái)架構(gòu)的一般形式,對(duì)軍用軟件庫(kù)軟件包分發(fā)端進(jìn)行了整體規(guī)劃。而在軍用軟件庫(kù)的構(gòu)建中,考慮到軍用軟件的特殊性,軍用軟件庫(kù)使用過程中涉及的安全問題必須考慮在內(nèi),例如怎樣保證軍用軟件分發(fā)過程中軟件數(shù)據(jù)的安全性,怎樣保證用戶能夠獲取自身權(quán)限范圍內(nèi)的軟件,怎樣保證軍用軟件版本與武器裝備平臺(tái)的嚴(yán)格對(duì)應(yīng)性等問題,需要對(duì)軍用軟件庫(kù)安全管理架構(gòu)進(jìn)行全方位考慮設(shè)計(jì)。

    軍用軟件庫(kù)的安全隱患來(lái)源可以歸納為四類實(shí)體、兩條途徑和兩處存儲(chǔ),如圖5所示。四類實(shí)體分別為分散在各處的開發(fā)者、管理員、用戶和惡意人員;兩條途徑分別為途經(jīng)開放網(wǎng)絡(luò)的開發(fā)者上傳與用戶下載軟件過程;兩處存儲(chǔ)涉及服務(wù)器端軟件包、索引的存儲(chǔ)與客戶端已下載安裝軟件包、索引等相關(guān)信息的存儲(chǔ)。影響軍用軟件庫(kù)安全性的主要因素包括軟件包的保密性、完整性、自身安全性與不可抵賴性。

    圖5 軍用軟件庫(kù)安全管理需求分析

    為了消除安全隱患,針對(duì)應(yīng)用軟件代碼本身可以采取的保護(hù)措施有水印、加密狗、代碼混淆、簽名認(rèn)證及軟件加殼、加密等,針對(duì)軟件庫(kù)采取的保護(hù)措施有綜合考慮安全因素設(shè)計(jì)合理的軟件庫(kù)架構(gòu)、構(gòu)建安全性能高的數(shù)據(jù)傳輸通道等,具體采用的安全手段可以有:軟件包內(nèi)容需經(jīng)過加密處理,無(wú)權(quán)限人員無(wú)法獲取軟件包,即使通過非法手段獲取軟件包在沒有秘鑰情況下也無(wú)法破譯出軟件包源代碼;應(yīng)用軟件包的內(nèi)容應(yīng)該確保管理員最終認(rèn)定原則,之后的其它任何改動(dòng)都將被視為破壞原有軟件包的完整性;防止惡意開發(fā)人員在開發(fā)軟件包中植入后門等;開發(fā)者、管理員依次對(duì)軟件包進(jìn)行簽名,二次簽名的有效用運(yùn)能夠保證軟件包來(lái)源的可靠性與不可抵賴性。在明確了安全需求后,需要考慮如何將各種安全策略、安全服務(wù)和安全技術(shù)有效地結(jié)合在一起[10],最終形成軍用軟件庫(kù)安全管理架構(gòu)。

    3.2安全管理架構(gòu)層次模型

    軟件庫(kù)已經(jīng)是一個(gè)廣泛應(yīng)用在民用軟件管理過程中的概念,但是將軟件庫(kù)用于軍用軟件的集中管理過程中,是一個(gè)全新的視角,在其管理架構(gòu)[11]的宏觀設(shè)計(jì)中除了滿足我軍軍用軟件分發(fā)的功能需求外還需要考慮軍用軟件分發(fā)過程中安全性方面的特殊需求。通過前面在對(duì)我軍軍用軟件特點(diǎn)介紹及軍用軟件庫(kù)安全管理需求分析的基礎(chǔ)上結(jié)合軟件管理機(jī)制,提出軍用軟件庫(kù)安全管理架構(gòu)層次模型,如圖6所示。

    該架構(gòu)層次模型從硬件安全、軟件安全、人的安全及業(yè)務(wù)邏輯安全出發(fā)將軍用軟件庫(kù)安全管理分為物理安全層、系統(tǒng)安全層、數(shù)據(jù)安全層、應(yīng)用安全層和管理安全層,通過在五層上采取相應(yīng)的安全保護(hù)措施來(lái)達(dá)到保證軍用軟件庫(kù)安全的目標(biāo)。其中管理安全層貫穿于整個(gè)架構(gòu),從人和管理的角度出發(fā)保障軍用軟件庫(kù)的安全,包括對(duì)開發(fā)人員、運(yùn)維人員和用戶的管理以及為了保證軟件庫(kù)安全制定的相關(guān)規(guī)章制度和標(biāo)準(zhǔn)要求等;物理安全層從硬件的角度出發(fā)提供安全的環(huán)境、可靠的國(guó)產(chǎn)硬件設(shè)備及網(wǎng)絡(luò)等,是軍用軟件庫(kù)安全的基礎(chǔ)保證,也是其他安全措施得以實(shí)施并發(fā)揮作用的基礎(chǔ)和前提條件;系統(tǒng)安全層主要從基礎(chǔ)軟件的安全性及冗余角度出發(fā),使用國(guó)產(chǎn)基礎(chǔ)應(yīng)用支撐軟件,如國(guó)產(chǎn)數(shù)據(jù)庫(kù)系統(tǒng)等,保證軍用軟件庫(kù)的安全性;數(shù)據(jù)安全層從數(shù)據(jù)保護(hù)技術(shù)角度對(duì)要保密的軟件包等數(shù)據(jù)進(jìn)行加密存儲(chǔ)、密文傳送等,對(duì)用戶訪問數(shù)據(jù)進(jìn)行日志審計(jì)分析等,是軍用軟件庫(kù)安全管理中要保護(hù)的目標(biāo)對(duì)象層;應(yīng)用安全層主要從安全功能機(jī)制上對(duì)軍用軟件庫(kù)采用身份識(shí)別、權(quán)限控制、密碼系統(tǒng)保護(hù)等相關(guān)措施,功能策略上保證其安全性,同時(shí),軟件庫(kù)功能上有了身份識(shí)別、權(quán)限控制、版本型號(hào)適配和密碼系統(tǒng)保護(hù)后,能夠滿足對(duì)不同用戶使用不同軟件權(quán)限及軟件版本與武器裝備平臺(tái)的嚴(yán)格對(duì)應(yīng)性要求。

    圖6 軍用軟件庫(kù)安全管理架構(gòu)層次模型

    1) 管理安全層:主要涉及軍用軟件庫(kù)在正式提供服務(wù)過程中對(duì)軟件開發(fā)人員、軟件庫(kù)運(yùn)維人員以及用戶等的嚴(yán)格管理。對(duì)軟件開發(fā)人員應(yīng)進(jìn)行嚴(yán)格審核,加強(qiáng)軍事現(xiàn)實(shí)需求教育與保密性教育,使其開發(fā)出的軍用軟件符合戰(zhàn)場(chǎng)實(shí)際需求,能夠更好地生成戰(zhàn)斗力;對(duì)運(yùn)維人員應(yīng)制定嚴(yán)格的機(jī)房準(zhǔn)入制度和分工負(fù)責(zé)制度,運(yùn)維人員不能夠越權(quán)操作,未經(jīng)批準(zhǔn)不得隨意進(jìn)入機(jī)房等。

    2) 物理安全層:主要涉及軍用軟件庫(kù)搭建過程中所使用的物理設(shè)備的安全,包括物理設(shè)備所處環(huán)境的安全,能夠應(yīng)對(duì)戰(zhàn)爭(zhēng)打擊,增強(qiáng)機(jī)房抗打擊能力;使用成熟的國(guó)產(chǎn)硬件設(shè)備,避免不安全的國(guó)外硬件產(chǎn)品進(jìn)入機(jī)房,物理設(shè)備上保證安全性;構(gòu)建安全可信的網(wǎng)絡(luò)環(huán)境,保證服務(wù)器之間的協(xié)同和信息交換的安全性等。

    3) 系統(tǒng)安全層:主要涉及軍用軟件庫(kù)運(yùn)行過程中所使用的基礎(chǔ)軟件的安全性及將系統(tǒng)運(yùn)行軟件故障降到最低,提高系統(tǒng)運(yùn)行的穩(wěn)定性,同時(shí)通過使用國(guó)產(chǎn)基礎(chǔ)應(yīng)用軟件構(gòu)建軍用軟件庫(kù)能有效避免使用國(guó)外基礎(chǔ)軟件存在的后門威脅;機(jī)房主機(jī)采取入侵防御檢測(cè)技術(shù),隨時(shí)監(jiān)測(cè)來(lái)自外部的可疑攻擊,能夠有效阻止危險(xiǎn)訪問;還包括安全域的劃分、鏈路冗余、系統(tǒng)冗余及數(shù)據(jù)冗余等,從系統(tǒng)安全層上保證軍用軟件庫(kù)的安全性。

    4) 數(shù)據(jù)安全層:主要涉及軍用軟件庫(kù)相關(guān)數(shù)據(jù)的安全性,包括軟件包、軟件包信息及軟件用戶信息等數(shù)據(jù)。對(duì)軟件包進(jìn)行加密存儲(chǔ),軟件包在傳輸過程中采用密文進(jìn)行傳送,秘鑰的保存要嚴(yán)格按照成熟的方案標(biāo)準(zhǔn)來(lái)執(zhí)行,有效管理,確保秘鑰的安全性;同時(shí)對(duì)數(shù)據(jù)要進(jìn)行保密備份,避免特殊故障導(dǎo)致數(shù)據(jù)無(wú)法恢復(fù),對(duì)用戶訪問日志進(jìn)行審計(jì)分析,及時(shí)發(fā)現(xiàn)存在的安全危險(xiǎn)并采取有效手段。

    5) 應(yīng)用安全層:主要涉及軍用軟件庫(kù)在保證軟件庫(kù)安全性上具有的功能,身份識(shí)別能夠準(zhǔn)確識(shí)別管理員與用戶,為對(duì)用戶的權(quán)限控制和權(quán)限分配創(chuàng)造前提條件;混合密碼系統(tǒng)保護(hù)功能能夠保證軟件包的私密性,同時(shí)對(duì)軟件包的數(shù)字簽名能夠保證軟件包的完整性和其來(lái)源的不可否認(rèn)性;版本型號(hào)適配功能能夠確保武器系統(tǒng)與軟件版本的嚴(yán)格對(duì)應(yīng)性,提高軍用軟件成功安裝概率。

    4 軍用軟件庫(kù)服務(wù)拓?fù)浣Y(jié)構(gòu)規(guī)劃

    軍用軟件庫(kù)作為為我軍各相關(guān)部門提供軍用軟件下載安裝、更新、卸載等功能服務(wù)的應(yīng)用,其服務(wù)的部署相應(yīng)拓?fù)浣Y(jié)構(gòu)規(guī)劃應(yīng)結(jié)合我軍現(xiàn)階段的體制編成進(jìn)行。軍改后,我軍新的體制編成由中央軍委下設(shè)的七個(gè)部(廳)、三個(gè)委員會(huì)和五個(gè)直屬機(jī)構(gòu)以及主要負(fù)責(zé)建設(shè)管理的五種軍種和主要負(fù)責(zé)作戰(zhàn)指揮的五大戰(zhàn)區(qū)構(gòu)成。為了能夠便利快捷地對(duì)各部門提供可靠的軍用軟件獲取途徑,結(jié)合我軍各部門地域劃分的特點(diǎn)對(duì)軟件庫(kù)機(jī)房服務(wù)的拓?fù)浣Y(jié)構(gòu)規(guī)劃如圖7所示。

    圖7 拓?fù)浣Y(jié)構(gòu)規(guī)劃

    該拓?fù)浣Y(jié)構(gòu)將軍用軟件庫(kù)服務(wù)根據(jù)我軍各自作戰(zhàn)地域的不同劃分為東、南、西、北、中和軍委機(jī)關(guān)各部六類運(yùn)維機(jī)房,軟件庫(kù)后臺(tái)總運(yùn)維發(fā)布端負(fù)責(zé)新增軟件的入庫(kù)及軟件包的更改等,由專門的管理人員進(jìn)行維護(hù),并且六類運(yùn)維機(jī)房中的相關(guān)內(nèi)容鏡像自軟件庫(kù)后臺(tái)總運(yùn)維發(fā)布端機(jī)房。各機(jī)房分別為各自管轄的單位部門提供軍用軟件服務(wù)。為了保證機(jī)房的安全性,每類運(yùn)維機(jī)房還可以在各自對(duì)應(yīng)轄區(qū)內(nèi)設(shè)立備用運(yùn)維機(jī)房,以便緊急情況下能夠迅速啟用,保證軍用軟件庫(kù)服務(wù)的可靠性。

    5 結(jié)語(yǔ)

    軍用軟件庫(kù)的安全管理對(duì)象主要涉及軟件包、軟件包信息及相關(guān)人員信息,軟件包的安全屬性包括保密性、完整性、自身安全性與不可抵賴性。為了保證相關(guān)信息的安全,在軟件庫(kù)安全管理架構(gòu)層次模型構(gòu)建中,綜合考慮硬件、軟件、數(shù)據(jù)、功能、管理上存在的安全因素后,能夠更好地應(yīng)對(duì)風(fēng)險(xiǎn)挑戰(zhàn)。同時(shí),在軍用軟件庫(kù)的實(shí)際部署中,結(jié)合我軍現(xiàn)階段編成體制,制定合適的軟件庫(kù)服務(wù)拓?fù)浣Y(jié)構(gòu),為我軍軍用軟件的長(zhǎng)遠(yuǎn)發(fā)展建設(shè)基礎(chǔ)環(huán)境,對(duì)我軍武器裝備現(xiàn)代化水平的提升具有重要意義。在后續(xù)研究中,以上述研究成果為指導(dǎo),構(gòu)建軍用軟件庫(kù)安全服務(wù)原型系統(tǒng),進(jìn)一步滿足軍用軟件庫(kù)安全管理的應(yīng)用需求。

    [1] 陳志昊,陳正捷.外軍軍用計(jì)算機(jī)技術(shù)發(fā)展對(duì)陸軍武器裝備信息化的啟示[J].兵工自動(dòng)化,2009(2):1-5,9.

    CHEN Zhihao, CHEN Zhengjie. Study on Development of Army Weapon Equipment Informatization and Military Computer Technology[J]. Ordnance Industry Automation,2009(2):1-5,9.

    [2] 趙龍.軍用軟件產(chǎn)品價(jià)格測(cè)算研究[D].北京:裝備指揮技術(shù)學(xué)院碩士學(xué)位論文,2009.

    ZHAO Long. Research on the Price Estimation of Military Software Products[D]. Beijing: Master’s Degree Thesis of Equipment Academy,2009.

    [3] 余同輝,李家壘.信息化武器裝備與信息化戰(zhàn)爭(zhēng)[J].兵工自動(dòng)化,2007,12:99,101.

    YU Tonghui, LI Jialei. Information Weapons and Information War[J]. Ordnance Industry Automation,2007,12:99,101.

    [4] 吳迤.軟件工程發(fā)展綜述[J].現(xiàn)代雷達(dá),2009,31(4):19-23.

    WU Yi. Development Review of Software Engineering[J]. Modern Radar,2009,31(4):19-23.

    [5] Koren O. A Study of the Linux Kernel Evolution[J]. Acm Sigops Operating Systems Review,2006,40(2):110-112.

    [6] 顧昊,錢曉俊,梁洪亮.開源平臺(tái)下軟件管理技術(shù)的研究[J]. 計(jì)算機(jī)應(yīng)用研究,2007(8):112-115.

    GU Hao,Qian Xiaojun, LIANG Hongliang. Analysis of Software Management in Open Source Platform[J]. Application Research of Computers,2007(8):112-115.

    [7] APT工作原理[EB/OL]. http://blog.csdn.net/buguyiqie/article/details/4948661-2009-12-05.

    The Working Principle of APT[EB/OL]. http://blog.csdn.net/buguyiqie/article/details/4948661-2009-12-05)

    [8] R Nguyen,R Holt. Life and Death of Software Packages:An Evolutionary Study of Debian[C]//Conference of the Center for Advances Studies on Collaborative Research,2013:192-204.

    [9] 中國(guó)人民解放軍總裝備部.GJB 5716-2006 軍用軟件開發(fā)庫(kù)、受控庫(kù)和產(chǎn)品庫(kù)通用要求[S]. 北京:總裝備部軍標(biāo)出版發(fā)行部,2007-06.

    The General Equipment Department of PLA. GJB 5716-2006 General Requirements for Military Software Development Libraries,Controlled Libraries,and Product Libraries[S]. Beijing:Department of General Equipment Department of Military Standard Publishing,2007-06.

    [10] 曾慶凱,許峰,張有東. 信息安全體系結(jié)構(gòu)[M].北京:電子工業(yè)出版社,2010:12.

    ZENG Qingkai,XU Feng,ZHANG Youdong. The Architecture of Information Security[M]. Beijing:Electronic Industry Press,2010:12.

    [11] 龍濤.開放網(wǎng)格服務(wù)架構(gòu)下的安全策略研究[D].武漢:華中科技大學(xué),2007.

    LONG Tao. Research on Security Policies for Open Grid Service[D]. Wuhan: Huazhong University of Science and Technology,2007.

    [12] 段繼剛.Linux軟件管理平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn)[M].北京:機(jī)械工業(yè)出版社,2013.

    DUAN Jigang. The Development of Software Management Platform on Linux[M]. Beijing:Machinery Industry Press,2013.

    Security Management Architecture of Military Software Repository

    CEN PengruiWU LingdaYU RonghuanYANG Chao

    (Science and Technology on Complex Electronic System Simulation Laboratory, Equipment Academy, Beijing101416)

    The requirements of military software management are analyzed,and the general form of software management platform and the Apt software management mechanism are summarized. The software packages distribution ports of military software repository is planned combined with the standards of three repositories management of military softwares.At the same time,according to the specific needs of the security management of military software repository,the security management architecture of military software repository is researched. A hierarchical model of the security management architecture of military software repository is proposed and the topology structure of military software repository services is also planned.This model can be used for the guidance of design of military software repository from macroscopic,system and the overall point of view and has practical significance in the protection of numerous army military softwares in convenience and safety.

    military software management, mechanism, security, architecture, hierarchical model

    2016年4月6日,

    2016年5月29日

    核高基國(guó)家重大科技專項(xiàng)(編號(hào):2013ZX01045-004) 資助。

    岑鵬瑞,男,碩士研究生,研究方向:信息系統(tǒng)技術(shù)與應(yīng)用。吳玲達(dá),女,博士,研究員,博士生導(dǎo)師,研究方向:多媒體信息系統(tǒng),虛擬現(xiàn)實(shí)。于榮歡,男,博士,研究方向:多媒體信息系統(tǒng)與虛擬現(xiàn)實(shí)。楊超,男,博士,研究方向:多媒體信息系統(tǒng)與虛擬現(xiàn)實(shí)。

    TP311.5

    10.3969/j.issn.1672-9722.2016.10.023

    猜你喜歡
    管理
    棗前期管理再好,后期管不好,前功盡棄
    《水利建設(shè)與管理》征訂啟事
    聆聽兩會(huì)
    ——關(guān)注自然資源管理
    2020年《水利建設(shè)與管理》征稿函
    運(yùn)行管理
    管理就是溝通
    加強(qiáng)土木工程造價(jià)的控制與管理
    如何加強(qiáng)土木工程造價(jià)的控制與管理
    解秘眼健康管理
    “這下管理創(chuàng)新了!等7則
    雜文月刊(2016年1期)2016-02-11 10:35:51
    香蕉丝袜av| 久久久久久久久免费视频了| 一区二区三区激情视频| 欧美变态另类bdsm刘玥| 狠狠婷婷综合久久久久久88av| 欧美人与性动交α欧美精品济南到| 国产片内射在线| 不卡av一区二区三区| 久久精品国产a三级三级三级| 男女床上黄色一级片免费看| 1024视频免费在线观看| 国产精品久久电影中文字幕 | 国产精品欧美亚洲77777| 夜夜骑夜夜射夜夜干| 亚洲av成人不卡在线观看播放网| 久久精品人人爽人人爽视色| 久9热在线精品视频| 国产一区二区 视频在线| 精品福利观看| 国产精品久久久av美女十八| 国产伦人伦偷精品视频| 国产区一区二久久| 免费在线观看视频国产中文字幕亚洲| 午夜福利视频在线观看免费| 天堂中文最新版在线下载| 亚洲人成伊人成综合网2020| 咕卡用的链子| 欧美av亚洲av综合av国产av| 最近最新中文字幕大全免费视频| 国产精品久久电影中文字幕 | 精品国产超薄肉色丝袜足j| 少妇被粗大的猛进出69影院| 亚洲精华国产精华精| 老司机福利观看| 超碰成人久久| 国产xxxxx性猛交| av视频免费观看在线观看| 亚洲av日韩精品久久久久久密| 亚洲一卡2卡3卡4卡5卡精品中文| 亚洲熟女精品中文字幕| 久久久久久久久免费视频了| 在线观看舔阴道视频| 国产视频一区二区在线看| 国产高清激情床上av| 少妇裸体淫交视频免费看高清 | 免费高清在线观看日韩| 国产成人欧美在线观看 | 亚洲美女黄片视频| 久久人妻福利社区极品人妻图片| av又黄又爽大尺度在线免费看| av电影中文网址| 女人高潮潮喷娇喘18禁视频| 免费观看人在逋| 老司机午夜十八禁免费视频| 超碰成人久久| 欧美变态另类bdsm刘玥| 国产黄频视频在线观看| 中文字幕av电影在线播放| 欧美 日韩 精品 国产| 国产欧美日韩精品亚洲av| 久久性视频一级片| 国产成人免费无遮挡视频| 午夜视频精品福利| 在线天堂中文资源库| 亚洲色图 男人天堂 中文字幕| 青青草视频在线视频观看| 一级a爱视频在线免费观看| av欧美777| 性高湖久久久久久久久免费观看| bbb黄色大片| 国产精品电影一区二区三区 | 少妇被粗大的猛进出69影院| 久久性视频一级片| 丝袜美足系列| 亚洲伊人色综图| 一个人免费在线观看的高清视频| 国产单亲对白刺激| 久久久久网色| 国产又色又爽无遮挡免费看| 在线天堂中文资源库| 交换朋友夫妻互换小说| 国产成人精品在线电影| 午夜福利免费观看在线| 1024视频免费在线观看| 国产极品粉嫩免费观看在线| 欧美中文综合在线视频| 99久久99久久久精品蜜桃| 亚洲五月色婷婷综合| 国产日韩欧美亚洲二区| 1024香蕉在线观看| 亚洲精品中文字幕一二三四区 | 免费在线观看影片大全网站| 欧美变态另类bdsm刘玥| 黄片小视频在线播放| 色播在线永久视频| 亚洲精品中文字幕一二三四区 | 国产亚洲av高清不卡| 国产精品免费视频内射| 曰老女人黄片| 精品亚洲乱码少妇综合久久| 欧美黑人欧美精品刺激| a在线观看视频网站| 两人在一起打扑克的视频| av天堂久久9| 岛国在线观看网站| 欧美av亚洲av综合av国产av| 极品教师在线免费播放| 欧美日韩视频精品一区| 久久久久国产一级毛片高清牌| 久久精品国产综合久久久| 欧美日韩亚洲高清精品| 丁香欧美五月| 日日爽夜夜爽网站| 亚洲午夜理论影院| 午夜激情av网站| 乱人伦中国视频| 亚洲精品在线观看二区| 91精品三级在线观看| 亚洲av国产av综合av卡| 亚洲avbb在线观看| 一本久久精品| 在线观看人妻少妇| 亚洲九九香蕉| 无人区码免费观看不卡 | 国产一区有黄有色的免费视频| 黄色视频不卡| 99riav亚洲国产免费| 国产麻豆69| 亚洲精品久久午夜乱码| 日日夜夜操网爽| 老司机亚洲免费影院| 国产在线一区二区三区精| 久久精品熟女亚洲av麻豆精品| 国产在线视频一区二区| 露出奶头的视频| 亚洲天堂av无毛| 成人手机av| 亚洲国产av影院在线观看| 黄色丝袜av网址大全| netflix在线观看网站| 日韩一区二区三区影片| 精品视频人人做人人爽| 国产午夜精品久久久久久| 男女之事视频高清在线观看| a级毛片在线看网站| 国产精品 欧美亚洲| 少妇猛男粗大的猛烈进出视频| 岛国在线观看网站| 国产成人欧美| 久久久国产欧美日韩av| 男女床上黄色一级片免费看| 老汉色av国产亚洲站长工具| 国产欧美日韩一区二区三区在线| 在线观看人妻少妇| 男女床上黄色一级片免费看| 国产免费福利视频在线观看| 日韩有码中文字幕| 欧美成人免费av一区二区三区 | 亚洲国产精品一区二区三区在线| 午夜老司机福利片| 久久99热这里只频精品6学生| 九色亚洲精品在线播放| 99国产极品粉嫩在线观看| 男女床上黄色一级片免费看| 老司机影院毛片| 成人国产av品久久久| 欧美+亚洲+日韩+国产| 高清视频免费观看一区二区| 十八禁网站网址无遮挡| 亚洲国产精品一区二区三区在线| 无人区码免费观看不卡 | 国产又爽黄色视频| 久久亚洲精品不卡| 男女床上黄色一级片免费看| 肉色欧美久久久久久久蜜桃| 一区在线观看完整版| 欧美日韩亚洲国产一区二区在线观看 | 日韩中文字幕欧美一区二区| 黑人巨大精品欧美一区二区蜜桃| 精品亚洲成国产av| 亚洲精品美女久久av网站| 午夜福利在线观看吧| 国产亚洲欧美精品永久| 99国产精品99久久久久| 夜夜骑夜夜射夜夜干| 精品国产亚洲在线| 国产高清激情床上av| 中文字幕人妻丝袜制服| 成人黄色视频免费在线看| 国产人伦9x9x在线观看| 国产日韩欧美视频二区| 老熟妇仑乱视频hdxx| 久久中文看片网| 亚洲av日韩在线播放| 国产精品秋霞免费鲁丝片| 搡老乐熟女国产| 一边摸一边做爽爽视频免费| av视频免费观看在线观看| 国产成人精品无人区| 成年人黄色毛片网站| 丁香六月欧美| 婷婷成人精品国产| 国产高清激情床上av| 亚洲av第一区精品v没综合| 亚洲国产av影院在线观看| 亚洲av成人一区二区三| 男人舔女人的私密视频| 宅男免费午夜| 精品国产乱码久久久久久小说| 国精品久久久久久国模美| 中文亚洲av片在线观看爽 | 777久久人妻少妇嫩草av网站| 日韩精品免费视频一区二区三区| 一夜夜www| 国产极品粉嫩免费观看在线| 国产成人av激情在线播放| 9热在线视频观看99| videos熟女内射| 欧美日本中文国产一区发布| 欧美成狂野欧美在线观看| 黑人猛操日本美女一级片| 曰老女人黄片| 无遮挡黄片免费观看| 国产成人精品在线电影| 三级毛片av免费| 99九九在线精品视频| 欧美成人午夜精品| 啦啦啦免费观看视频1| 午夜福利免费观看在线| 亚洲五月婷婷丁香| 亚洲欧洲日产国产| 国产亚洲精品一区二区www | 亚洲国产成人一精品久久久| 另类亚洲欧美激情| 极品教师在线免费播放| 亚洲一卡2卡3卡4卡5卡精品中文| 免费在线观看日本一区| 999精品在线视频| 久久久水蜜桃国产精品网| 美女主播在线视频| 搡老乐熟女国产| 国产精品熟女久久久久浪| 亚洲美女黄片视频| 亚洲中文av在线| 国产黄色免费在线视频| 多毛熟女@视频| 免费日韩欧美在线观看| 免费少妇av软件| 免费高清在线观看日韩| 成人国语在线视频| 国精品久久久久久国模美| 国产高清视频在线播放一区| a级片在线免费高清观看视频| 免费看十八禁软件| 大片电影免费在线观看免费| 色老头精品视频在线观看| 丝袜喷水一区| 亚洲精品中文字幕一二三四区 | 国产无遮挡羞羞视频在线观看| 男女床上黄色一级片免费看| 成年人黄色毛片网站| 最新美女视频免费是黄的| 亚洲精品成人av观看孕妇| 91麻豆精品激情在线观看国产 | 三上悠亚av全集在线观看| 亚洲中文日韩欧美视频| 999久久久精品免费观看国产| 欧美黄色片欧美黄色片| 欧美日韩视频精品一区| 精品少妇内射三级| 91成人精品电影| 母亲3免费完整高清在线观看| 久久久久精品国产欧美久久久| 香蕉久久夜色| 欧美亚洲日本最大视频资源| 亚洲熟妇熟女久久| 三级毛片av免费| 国产成人精品久久二区二区免费| 美国免费a级毛片| 女人高潮潮喷娇喘18禁视频| 国产有黄有色有爽视频| 久久午夜亚洲精品久久| 国产精品久久久久成人av| 国产欧美日韩一区二区三| 久久这里只有精品19| 亚洲精品一卡2卡三卡4卡5卡| 美女高潮到喷水免费观看| 欧美黄色淫秽网站| 一二三四在线观看免费中文在| 精品人妻熟女毛片av久久网站| 亚洲成a人片在线一区二区| 不卡av一区二区三区| 国产91精品成人一区二区三区 | 亚洲国产欧美日韩在线播放| 俄罗斯特黄特色一大片| 日韩大片免费观看网站| 91九色精品人成在线观看| 新久久久久国产一级毛片| 精品国产一区二区三区久久久樱花| 十八禁网站免费在线| 亚洲精品一二三| 女人精品久久久久毛片| 两人在一起打扑克的视频| 在线观看66精品国产| 国产亚洲欧美在线一区二区| 精品久久蜜臀av无| 亚洲成人免费电影在线观看| 亚洲av电影在线进入| 一级毛片电影观看| 日韩制服丝袜自拍偷拍| 极品教师在线免费播放| 高清在线国产一区| 亚洲伊人色综图| 日韩人妻精品一区2区三区| 国产99久久九九免费精品| videos熟女内射| 一级,二级,三级黄色视频| 一级毛片精品| 在线观看免费视频网站a站| 波多野结衣一区麻豆| 老司机亚洲免费影院| 十八禁网站免费在线| 国产单亲对白刺激| 动漫黄色视频在线观看| 狠狠婷婷综合久久久久久88av| 中文字幕最新亚洲高清| 午夜精品国产一区二区电影| 国产成人精品久久二区二区91| 亚洲欧美日韩高清在线视频 | 久久九九热精品免费| 美国免费a级毛片| 亚洲视频免费观看视频| 久久久精品国产亚洲av高清涩受| 精品福利观看| 亚洲熟妇熟女久久| 亚洲国产欧美在线一区| 在线观看www视频免费| 久久中文字幕一级| 最近最新中文字幕大全电影3 | 制服人妻中文乱码| 欧美+亚洲+日韩+国产| 夜夜爽天天搞| 50天的宝宝边吃奶边哭怎么回事| videos熟女内射| 欧美亚洲 丝袜 人妻 在线| 精品国产国语对白av| 久久天堂一区二区三区四区| 在线av久久热| 国产精品亚洲一级av第二区| 视频区欧美日本亚洲| 免费av中文字幕在线| 欧美亚洲日本最大视频资源| 亚洲欧美一区二区三区黑人| 最近最新中文字幕大全电影3 | 欧美国产精品一级二级三级| 亚洲国产成人一精品久久久| 亚洲欧美一区二区三区黑人| 50天的宝宝边吃奶边哭怎么回事| 极品少妇高潮喷水抽搐| 亚洲av欧美aⅴ国产| 亚洲av片天天在线观看| 亚洲精品一二三| 一本色道久久久久久精品综合| 在线观看免费视频日本深夜| 黄色视频,在线免费观看| 免费av中文字幕在线| 韩国精品一区二区三区| 夜夜爽天天搞| 精品国产国语对白av| 蜜桃在线观看..| 日本vs欧美在线观看视频| 黄色成人免费大全| 午夜福利免费观看在线| 黄色丝袜av网址大全| 国产欧美日韩一区二区三区在线| 夜夜爽天天搞| 一级毛片精品| 亚洲精品久久成人aⅴ小说| 黄色片一级片一级黄色片| 亚洲欧美精品综合一区二区三区| 美女高潮到喷水免费观看| 国产亚洲午夜精品一区二区久久| 亚洲av成人不卡在线观看播放网| 一级,二级,三级黄色视频| 一本综合久久免费| 欧美黄色片欧美黄色片| 首页视频小说图片口味搜索| 999久久久精品免费观看国产| 久久人妻福利社区极品人妻图片| 91老司机精品| 亚洲国产毛片av蜜桃av| 成年人黄色毛片网站| 久久精品亚洲熟妇少妇任你| 99精品欧美一区二区三区四区| 亚洲成a人片在线一区二区| 亚洲精品成人av观看孕妇| 99国产综合亚洲精品| 欧美久久黑人一区二区| 少妇精品久久久久久久| 亚洲熟女精品中文字幕| 老司机在亚洲福利影院| 露出奶头的视频| 一级毛片电影观看| 十八禁高潮呻吟视频| 又大又爽又粗| 国产成+人综合+亚洲专区| 亚洲男人天堂网一区| 色综合欧美亚洲国产小说| 色婷婷av一区二区三区视频| 日韩中文字幕欧美一区二区| 性色av乱码一区二区三区2| 人人澡人人妻人| av欧美777| 成人国语在线视频| 亚洲精品中文字幕在线视频| 美女高潮到喷水免费观看| 成人18禁在线播放| 极品少妇高潮喷水抽搐| 最新的欧美精品一区二区| 亚洲欧美一区二区三区久久| 日韩欧美三级三区| 日韩中文字幕视频在线看片| 老司机靠b影院| 国产成人精品无人区| 人人澡人人妻人| 国产高清激情床上av| 少妇的丰满在线观看| 国产精品久久久久久精品古装| 天堂中文最新版在线下载| 精品少妇内射三级| 在线永久观看黄色视频| 国产单亲对白刺激| 91字幕亚洲| 又大又爽又粗| 五月天丁香电影| 99精品欧美一区二区三区四区| 国产单亲对白刺激| 天天躁夜夜躁狠狠躁躁| 一级,二级,三级黄色视频| 午夜福利视频精品| 国产淫语在线视频| 操出白浆在线播放| 免费在线观看视频国产中文字幕亚洲| 国产精品九九99| 欧美黄色淫秽网站| 老汉色∧v一级毛片| 麻豆成人av在线观看| 捣出白浆h1v1| 国产男女内射视频| 午夜视频精品福利| 久久精品91无色码中文字幕| 男男h啪啪无遮挡| 久久天堂一区二区三区四区| 99热网站在线观看| 妹子高潮喷水视频| 色精品久久人妻99蜜桃| 亚洲专区字幕在线| 久久久久精品人妻al黑| 中文字幕最新亚洲高清| 免费黄频网站在线观看国产| 亚洲色图 男人天堂 中文字幕| 美女国产高潮福利片在线看| 五月开心婷婷网| 久久久精品94久久精品| 日本五十路高清| 亚洲一卡2卡3卡4卡5卡精品中文| 欧美日韩精品网址| 欧美激情高清一区二区三区| xxxhd国产人妻xxx| kizo精华| 午夜激情久久久久久久| 日韩制服丝袜自拍偷拍| 国产欧美日韩一区二区精品| 日韩一区二区三区影片| 亚洲精品中文字幕一二三四区 | videosex国产| 人人妻人人添人人爽欧美一区卜| 欧美黑人精品巨大| 最新在线观看一区二区三区| 久久久久久人人人人人| 超色免费av| 下体分泌物呈黄色| 老司机影院毛片| 国产1区2区3区精品| 亚洲精品粉嫩美女一区| 久久久久精品国产欧美久久久| 国产真人三级小视频在线观看| 少妇的丰满在线观看| 精品人妻1区二区| 国产成人免费观看mmmm| 国产野战对白在线观看| 免费看十八禁软件| 五月天丁香电影| 男女免费视频国产| 亚洲自偷自拍图片 自拍| 日韩视频一区二区在线观看| 中文字幕高清在线视频| 19禁男女啪啪无遮挡网站| 日本av手机在线免费观看| 人人妻人人爽人人添夜夜欢视频| 男女高潮啪啪啪动态图| 精品一品国产午夜福利视频| 亚洲综合色网址| 日韩成人在线观看一区二区三区| 性少妇av在线| 好男人电影高清在线观看| 国产欧美日韩一区二区精品| 精品国产超薄肉色丝袜足j| 99riav亚洲国产免费| 黄网站色视频无遮挡免费观看| 一级片免费观看大全| 精品久久久精品久久久| 欧美激情高清一区二区三区| 天天躁日日躁夜夜躁夜夜| 亚洲av电影在线进入| 国产成人精品久久二区二区免费| 一个人免费在线观看的高清视频| 啦啦啦视频在线资源免费观看| avwww免费| www.精华液| 国产真人三级小视频在线观看| 狂野欧美激情性xxxx| 日韩成人在线观看一区二区三区| 久久这里只有精品19| 韩国精品一区二区三区| 国产熟女午夜一区二区三区| 婷婷成人精品国产| 丝袜人妻中文字幕| 日韩中文字幕欧美一区二区| 高清毛片免费观看视频网站 | 亚洲九九香蕉| av电影中文网址| 亚洲av电影在线进入| 少妇猛男粗大的猛烈进出视频| 美女高潮到喷水免费观看| 国产aⅴ精品一区二区三区波| 99精品欧美一区二区三区四区| 亚洲欧洲精品一区二区精品久久久| 午夜福利,免费看| 黑人欧美特级aaaaaa片| 男女床上黄色一级片免费看| 亚洲精品久久午夜乱码| 女性生殖器流出的白浆| 国产亚洲精品一区二区www | 亚洲九九香蕉| 免费在线观看视频国产中文字幕亚洲| 国产有黄有色有爽视频| 美国免费a级毛片| 午夜福利免费观看在线| 日本av手机在线免费观看| 久久久水蜜桃国产精品网| 啦啦啦在线免费观看视频4| 国产免费现黄频在线看| 亚洲国产欧美网| 国产一区二区三区在线臀色熟女 | 国产免费福利视频在线观看| 久久精品亚洲精品国产色婷小说| 中文字幕另类日韩欧美亚洲嫩草| 王馨瑶露胸无遮挡在线观看| 国产精品.久久久| 热re99久久国产66热| 女性生殖器流出的白浆| 精品少妇内射三级| 国产三级黄色录像| 精品久久久精品久久久| 免费观看av网站的网址| 两人在一起打扑克的视频| 国产成人系列免费观看| 婷婷丁香在线五月| 午夜福利乱码中文字幕| 成人影院久久| 欧美黑人欧美精品刺激| 国精品久久久久久国模美| 亚洲av日韩精品久久久久久密| 啦啦啦在线免费观看视频4| 午夜福利免费观看在线| 在线观看舔阴道视频| 久久人妻福利社区极品人妻图片| 国产亚洲精品一区二区www | 丝袜美腿诱惑在线| 久久精品亚洲精品国产色婷小说| 欧美日韩亚洲综合一区二区三区_| 欧美人与性动交α欧美软件| 亚洲av日韩在线播放| 岛国在线观看网站| 亚洲精华国产精华精| 水蜜桃什么品种好| 丝袜人妻中文字幕| 精品少妇一区二区三区视频日本电影| 久久精品亚洲av国产电影网| 老汉色∧v一级毛片| 精品熟女少妇八av免费久了| 18禁观看日本| 日本vs欧美在线观看视频| 国产xxxxx性猛交| 欧美精品av麻豆av| 精品少妇黑人巨大在线播放| 中文字幕av电影在线播放| 丝袜美腿诱惑在线| 亚洲自偷自拍图片 自拍| 亚洲国产欧美一区二区综合| 亚洲精品在线美女| 午夜老司机福利片| 男女无遮挡免费网站观看| 亚洲,欧美精品.| 日本wwww免费看| 国产日韩欧美在线精品| 一级毛片电影观看| 欧美黑人欧美精品刺激| 黄色毛片三级朝国网站| 99国产综合亚洲精品| 国产精品国产高清国产av | 极品教师在线免费播放| 女性被躁到高潮视频| 最近最新免费中文字幕在线|