• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    云服務(wù)安全風(fēng)險評估方法研究

    2016-12-28 10:35:11毛新月
    通信技術(shù) 2016年12期
    關(guān)鍵詞:服務(wù)提供商評估用戶

    朱 璇,潘 平,毛新月

    (貴州大學(xué) 計算機科學(xué)與技術(shù)學(xué)院,貴州 貴陽 550025)

    云服務(wù)安全風(fēng)險評估方法研究

    朱 璇,潘 平,毛新月

    (貴州大學(xué) 計算機科學(xué)與技術(shù)學(xué)院,貴州 貴陽 550025)

    相對于傳統(tǒng)的信息系統(tǒng)而言,云服務(wù)具有虛擬化、流動性、邊界模糊等特點,因此其安全性的評價也成為人們最關(guān)注的問題之一。于是,以云服務(wù)安全架構(gòu)為研究內(nèi)容,分析云服務(wù)存在的主要威脅形式,以目前云服務(wù)安全風(fēng)險評估體系結(jié)構(gòu)的分析為基礎(chǔ),進(jìn)一步修補完善了評估體系,使云服務(wù)安全風(fēng)險評估可以根據(jù)自身情況選擇適合的風(fēng)險評估模型,以進(jìn)一步適用于風(fēng)險評估實踐,提高云服務(wù)的安全性、風(fēng)險管理能力以及業(yè)務(wù)連續(xù)性。

    云服務(wù);安全架構(gòu);評估模型;風(fēng)險評估

    0 引 言

    網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展,促使傳統(tǒng)的網(wǎng)絡(luò)服務(wù)模式發(fā)生了根本性的變革,使難以解決的海量數(shù)據(jù)存儲與處理、軟硬件維護(hù)困難、應(yīng)用系統(tǒng)部署花費高等一系列問題得以有效解決。這些方案源于Amazon、Google等公司創(chuàng)新性的“云計算”構(gòu)想與實現(xiàn)。云計算是基于互聯(lián)網(wǎng)的相關(guān)服務(wù)的拓展、增加、使用和交付模式,是通過互聯(lián)網(wǎng)來提供動態(tài)易擴展組件和服務(wù),以資源虛擬化提高資源利用[1]。

    云計算的出現(xiàn)“使得用戶獲得低成本、高性能、快速配置和海量化的計算服務(wù)成為可能,也使得中小企業(yè)甚至個人企業(yè)可以低成本實現(xiàn)信息化管理和協(xié)同工作”[2]。目前,很多傳統(tǒng)的IT廠商和互聯(lián)網(wǎng)提供商,如IBM、HP、Google、Amazon、阿里巴巴、百度等,都開始轉(zhuǎn)型成為云服務(wù)提供商。在云技術(shù)發(fā)展的同時,云中的數(shù)據(jù)存儲及處理的安全性,云服務(wù)提供商的可靠性、用戶的隱私性等如何保障,成為云服務(wù)應(yīng)用的主要瓶頸。

    論文主要以云服務(wù)安全架構(gòu)為研究內(nèi)容,根據(jù)云服務(wù)環(huán)境存在的主要威脅類型,結(jié)合云計算的結(jié)構(gòu)及安全控制模型,改進(jìn)云計算(服務(wù))環(huán)境的安全體系及其安全風(fēng)險評估體系結(jié)構(gòu);分析目前主要的云服務(wù)環(huán)境安全風(fēng)險評估模型,并根據(jù)不同的云服務(wù)模式選擇相適應(yīng)的評估方法。

    1 云服務(wù)概述

    云是網(wǎng)絡(luò)、互聯(lián)網(wǎng)的一種抽象。云服務(wù)的內(nèi)涵是指通過網(wǎng)絡(luò)以按需、易擴展的方式獲得所需服務(wù)。本質(zhì)上講,“云服務(wù)”就是在“云計算”技術(shù)架構(gòu)支撐下,對外提供的按需分配、可計量的IT服務(wù),用以替代用戶本地自建的IT服務(wù)。因此,“云服務(wù)”的核心是“云計算”技術(shù)架構(gòu)。這就意味著“云計算”是一種可作為通過互聯(lián)網(wǎng)進(jìn)行流通的資源。根據(jù)NIST(美國國家標(biāo)準(zhǔn)技術(shù)研究所)的定義,“云服務(wù)具有五個基本特征:按需自助服務(wù)、寬帶網(wǎng)絡(luò)連接、位置無關(guān)資源池、快速伸縮能力、可被測量的服務(wù)”[3]。

    目前,普遍認(rèn)可的云服務(wù)模式為:即基礎(chǔ)設(shè)施即服務(wù)(IaaS)、即平臺即服務(wù)(PaaS)和即軟件即服務(wù)(SaaS)三種基本服務(wù)模式。

    即基礎(chǔ)設(shè)施即服務(wù)(IaaS):IaaS位于云服務(wù)三層中的最底層,即將IT基礎(chǔ)設(shè)施以服務(wù)的形式提供給用戶。這些服務(wù)包括CPU、內(nèi)存、存儲、操作系統(tǒng)及一些軟件。為了防止用戶制定自己的服務(wù)器,提供商借助服務(wù)器模板技術(shù),將一定的服務(wù)配置與操作系統(tǒng)和軟件進(jìn)行綁定,并提供制定的功能。

    即平臺即服務(wù)(PaaS):PaaS具有“云計算操作系統(tǒng)”的美稱,它提供的是經(jīng)過封裝的IT能力,或者說是一些邏輯的資源,如數(shù)據(jù)庫、文件系統(tǒng)和應(yīng)用開發(fā)環(huán)境等。若是基于互聯(lián)網(wǎng)的應(yīng)用開發(fā)環(huán)境,則PaaS提供了包括應(yīng)用編程接口和運行平臺。

    即軟件即服務(wù)(SaaS):這是一種最常見的服務(wù)模式,用戶只需要使用WEB瀏覽器便能使用服務(wù)商提供的軟件,其維護(hù)和管理則由服務(wù)提供商負(fù)責(zé)。SaaS主要涉及Web2.0、多用戶和虛擬化三種技術(shù)。

    在云服務(wù)中,基礎(chǔ)設(shè)施提供商向平臺運營商與平臺開發(fā)商提供硬件設(shè)備的虛擬化服務(wù);平臺提供商為平臺運營商提供網(wǎng)絡(luò)化平臺;平臺運營商通過網(wǎng)絡(luò)平臺支撐軟件服務(wù)提供商的業(yè)務(wù);軟件服務(wù)開發(fā)商開發(fā)、組合多種服務(wù),滿足服務(wù)提供商的業(yè)務(wù)需求;軟件服務(wù)提供商則向廣大用戶提供個性化與專業(yè)化的軟件服務(wù)。這為廣大用戶的應(yīng)用帶來了極大便利,但同時也面臨很大的安全風(fēng)險。

    2 云服務(wù)面臨的風(fēng)險

    云服務(wù)具有復(fù)雜、開放、共享等特征,眾多用戶完全可能擁有或共享同一資源;使用的核心技術(shù)就是虛擬化技術(shù),即將物理實體資源轉(zhuǎn)換為邏輯上可以管理的資源,以突破物理實體間的不可切割障礙。因此,它的安全威脅與傳統(tǒng)信息系統(tǒng)的威脅有所不同,且更具挑戰(zhàn)性。目前,云計算面臨的最主要安全威脅表現(xiàn)在數(shù)據(jù)破壞、數(shù)據(jù)丟失、云服務(wù)濫用、賬戶或服務(wù)通信劫持、非安全APIs、拒絕服務(wù)、惡意內(nèi)部用戶、審查不充分、共享技術(shù)漏洞九個方面[4]。

    本質(zhì)上,SaaS一方面是云服務(wù)提供商為滿足某種特定需求而提供消費的軟件計算能力,另一方面,究其安全服務(wù)模式而言,這種服務(wù)包含了其他兩種服務(wù)模式,即IaaS?PaaS?SaaS 。因此,可以以SaaS服務(wù)模式作為一種普遍的“云安全風(fēng)險”測評模式。由于SaaS服務(wù)模式存在的風(fēng)險涉及云服務(wù)的供應(yīng)方和應(yīng)用方兩大主體,則其面臨如表1所示的主要威脅。

    表1 云服務(wù)常見威脅形式

    遷移攻擊在遷移過程中,攻擊者能夠改變源配置文件和虛擬機的特性。當(dāng)接觸到虛擬硬盤時,攻擊者可攻破所有的安全措施。虛擬機之間的相互影響隔離是虛擬機技術(shù)的主要特點,當(dāng)一臺虛擬機控制另一臺虛擬機時,則會出現(xiàn)安全漏洞。被控虛擬機可被任意操作,甚至造成服務(wù)中斷。宿主機與虛擬機之間的相互影響相對于虛擬機,宿主機是控制者,宿主機負(fù)責(zé)對虛擬機的檢測、改變和通信。根據(jù)虛擬機技術(shù)的不同,宿主機在調(diào)整CPU數(shù)量、內(nèi)存大小、硬盤數(shù)量、虛擬接口、監(jiān)控虛擬機運行運用程序等方面,對虛擬機的運行和虛擬機上的服務(wù)都有影響。隨著多用戶、多個組織共享一個物理服務(wù)器,該用戶或組織的虛擬機可能會被其他用戶或非法用戶采用各種手段進(jìn)行攻擊。旁道攻擊就是通過共享CPU和內(nèi)存緩存來提取或推斷敏感信息,造成用戶或組織的信息泄露。虛擬機需要通過調(diào)用應(yīng)用程序接口(API)向VMN發(fā)出請求,惡意代碼通過API來實現(xiàn)攻擊。通常VMM和虛擬機使用的是同一個網(wǎng)絡(luò)接口設(shè)備,虛擬機很有可能連接到VMM的IP地址并入侵VMM,造成其他虛擬機上的服務(wù)進(jìn)程中斷。惡意代碼的攻擊對VMM攻擊符合性管理能力威脅由于管理者管理信念不強、管理能力不熟練、不按安全規(guī)定操作或者產(chǎn)生誤操作,都容易導(dǎo)致組織內(nèi)部信息泄露,造成社會工程攻擊。技術(shù)性管理能力威脅組織內(nèi)部工作人員專業(yè)性不強,未經(jīng)評估對系統(tǒng)升級、軟件升級以及對系統(tǒng)打補丁,極易造成業(yè)務(wù)中斷。旁道攻擊

    不難發(fā)現(xiàn),潛在的威脅存在于系統(tǒng)的內(nèi)部與外部之中。外部威脅主要是因為系統(tǒng)或平臺存在漏洞或缺陷,給攻擊者可乘之機。內(nèi)部威脅包括符合性管理能力威脅和技術(shù)性管理能力威脅,主要是因為內(nèi)部人員缺乏運維操作安全意識。因此,系統(tǒng)的安全需要及其安全構(gòu)建,成為云服務(wù)設(shè)計及其具體應(yīng)用的關(guān)鍵。

    3 云安全基本架構(gòu)

    目前,云計算在服務(wù)、部署模式、資源和管理等方面呈現(xiàn)出了不同的形態(tài),云服務(wù)也因為多租戶的需求差異而呈現(xiàn)出不同的消費模式。這些客觀因素使得云計算相比于傳統(tǒng)網(wǎng)絡(luò)服務(wù)具有不同的安全風(fēng)險、安全職責(zé)和安全控制范圍,“需要從安全控制的角度建立云計算的參考模型,以描述不同屬性組合的云服務(wù)架構(gòu),并實現(xiàn)云服務(wù)架構(gòu)之間的映射,為風(fēng)險識別、安全控制和決策提供依據(jù)”[5]。云計算三種服務(wù)模式的安全防護(hù)措施在方法和責(zé)任上存在差異。云安全聯(lián)盟(Cloud Security Alliance,CSA)從云計算服務(wù)模式的角度提出了安全參考模型,并描述了三種服務(wù)模式的層次及其關(guān)系;陳馳等人[6]進(jìn)一步明確了云計算框架、安全控制模型以及合規(guī)性模型之間的關(guān)系,從云服務(wù)模式、合規(guī)性、控制性三個方面構(gòu)建了相應(yīng)的安全架構(gòu)。但是,這些安全架構(gòu)本質(zhì)上是基于符合性的規(guī)則性策略,不能解決不斷變化的各種威脅。本文在此基礎(chǔ)上,從風(fēng)險評估的基本要素和實施風(fēng)險評估的目的出發(fā),構(gòu)建了一種能具體實施的風(fēng)險評估模型,如圖1所示。

    該模型根據(jù)云服務(wù)模型的特點,采用基于等級保護(hù)的安全評估要求,檢查系統(tǒng)的安全策略符合性情況,找出系統(tǒng)存在的安全威脅,再根據(jù)安全威脅可能造成的安全風(fēng)險,確定系統(tǒng)的安全控制措施。相較于陳馳等人提出的云計算框架、安全控制模型以及合規(guī)性模型,該模型可以應(yīng)對不斷變化的威脅,并確定控制措施,提高系統(tǒng)安全性。

    根據(jù)CSA安全參考模型及其主要關(guān)注安全域,本文在陳馳等人構(gòu)造的云計算(服務(wù))環(huán)境的安全體系及其安全風(fēng)險評估體系結(jié)構(gòu)基礎(chǔ)上,對模型進(jìn)行了修改補充。將云安全風(fēng)險評估劃分為邊界策略、安全技術(shù)策略、數(shù)據(jù)安全策略、控制與審計策略和安全管理策略五個方面,如圖2所示。

    由此可見,云安全的關(guān)鍵技術(shù)在于:虛擬化安全、數(shù)據(jù)安全、身份認(rèn)證和訪問管理、加密與解密、容災(zāi)與恢復(fù)、訪問控制、用戶隔離、網(wǎng)絡(luò)安全和安全審計。

    4 云安全風(fēng)險評估模型

    為了能對云服務(wù)的安全風(fēng)險進(jìn)行有效和可靠的評估,必須清楚認(rèn)識到云安全技術(shù)體系與傳統(tǒng)安全技術(shù)體系的關(guān)系。事實上,傳統(tǒng)信息系統(tǒng)安全技術(shù)體系只是云服務(wù)安全技術(shù)體系的一個重要組成部分,即云安全技術(shù)體系包含傳統(tǒng)安全技術(shù)體系。

    圖1 云服務(wù)模型、等級保護(hù)、威脅與安全控制之間的關(guān)系

    圖2 云安全體系及其安全風(fēng)險評估體系結(jié)構(gòu)

    目前,國內(nèi)外的云計算安全風(fēng)險評估模型,主要表現(xiàn)在:(1)基于計算機安全等級保護(hù)的風(fēng)險評估模型;(2)基于云計算信息系統(tǒng)安全風(fēng)險的評估模型;(3)基于云計算信息安全管理能力的風(fēng)險評估模型;(4)基于云計算信息系統(tǒng)技術(shù)能力的風(fēng)險評估模型,其核心思想仍然是基于標(biāo)準(zhǔn)的風(fēng)險評估模型。

    雖然在國內(nèi)目前主要采用由賽寶論證中心提出的基于CSA的針對環(huán)境的C-STAR模型和基于信息安全工程能力成熟度模型(Systems Security Engineering Capability Maturity Model,SSECMM)。然而,由于風(fēng)險是隨機的,各種模型都存在著一定的缺陷。

    4.1 C-STAR模型

    C-STAR云安全管理能力成熟度評估用于評價組織的云安全管理能力成熟度。它將組織的云安全管理能力成熟度劃分為六個等級:未實施、基本執(zhí)行、計劃和跟蹤、充分定義、量化控制以及持續(xù)改進(jìn)。主要作用為:①對被評估方的云安全管理能力進(jìn)行評估;②為被評估方的云安全管理體系的改進(jìn)提供方向和指引。因此,這種評估模型在評估過程中幾乎不用工具,即這種評估模型不需要對物理資產(chǎn)的脆弱性進(jìn)行檢查,只需要核實相關(guān)安全管理文件的具體落實和執(zhí)行過程。

    C-STAR模型的評估指標(biāo)是CCM云安全控制矩陣所描述的162個檢查項。針對CCM的某一控制域,分析各條控制措施及與之關(guān)聯(lián)的管理過程中的管理、測量和制度化,判定其表現(xiàn)出的特征是否滿足某一能力級別要求。若滿足,則可判定此項控制措施處于對應(yīng)的能力級別。

    評估中,評估人員需要對一個控制域中所有的控制措施進(jìn)行合理評估,以確保組織已基于風(fēng)險評估,對風(fēng)險實施了適當(dāng)?shù)陌踩刂?。如果CCM中的一項安全控制措施沒有“切實落地”,提供商需要證明該項控制措施沒有包含在他們的風(fēng)險評估/適用性聲明中的原因,或者沒有實施補償控制的理由。

    4.2 SSE-CMM模型

    SSE-CMM是系統(tǒng)安全工程能力成熟度模型的縮寫。它是一個二維模型,將安全工程劃分為三個基本過程區(qū)域:風(fēng)險、工程、保障。它描述了一個組織的安全工程過程必須包含的本質(zhì)特征,是完善的安全工程的保證,也是系統(tǒng)安全工程實施的度量標(biāo)準(zhǔn)[7]。它強調(diào):(1)作為工程組織的工具,用于評價安全工程的實施活動,并定義它們的改進(jìn);(2)作為用戶評價一個供應(yīng)商的安全工程能力的標(biāo)準(zhǔn)機制;(3)作為安全工程評價機構(gòu)的工作基礎(chǔ),用于建立基于整體組織能力的信任度。SSE-CMM模型的能力包含了五個級別:非正式執(zhí)行級、計劃和跟蹤級、充分定義級、量化控制級和連續(xù)改進(jìn)級[8]。

    SSE-CMM模型的兩個維度分別是“域”和“能力”,描述了一個組織的安全工程的能力?!坝颉北碚髁怂卸x的安全工程的過程,即過程區(qū)域;“能力”則刻畫了由過程管理和制度化能力組成的組織能力,是一些實施活動的“公共特征”,而執(zhí)行一個公共特征是一個組織能力的標(biāo)志。

    4.3 基于等級保護(hù)的云安全風(fēng)險評估模型

    安全等級測評是目前較為成熟并體系化的系統(tǒng)安全風(fēng)險評估方法。該方法以國家相關(guān)標(biāo)準(zhǔn)文件為標(biāo)準(zhǔn),以單元測評為基礎(chǔ),開展的整體測評。信息系統(tǒng)安全等級測評分為單元測量、系統(tǒng)整體測評和綜合分析三個過程。

    在云服務(wù)平臺下,平臺要為不同的用戶提供不同的服務(wù),承載多個用戶的不同業(yè)務(wù)、不同數(shù)據(jù);云服務(wù)提供商為不同的管理責(zé)任主體提供相應(yīng)的云服務(wù);由于虛擬化技術(shù)使用戶與其他用戶業(yè)務(wù)之間沒有獨立的邊界,因此,云計算平臺不具有《定級指南》中定級對象的原則。但是,通過研究云平臺與傳統(tǒng)信息系統(tǒng)等級保護(hù)的相關(guān)要求發(fā)現(xiàn),針對云平臺的基于等級保護(hù)的安全風(fēng)險評估,可實施一種稱為“雙向”定級的方法來實現(xiàn)。具體方法如下:

    (1)云服務(wù)提供商負(fù)責(zé)根據(jù)自身的安全能力,委托獨立的第三方測評機構(gòu)確定云平臺的安全保護(hù)能力等級;

    (2)用戶根據(jù)數(shù)據(jù)業(yè)務(wù)的重要程度,參照《定級指南》明確業(yè)務(wù)系統(tǒng)重要性的安全級別。

    原則上,云服務(wù)提供商不能向高于云平臺安全保護(hù)能力等級的業(yè)務(wù)系統(tǒng)提供服務(wù)。云計算平臺確定安全保護(hù)等級后,可以選擇獨立第三方測評服務(wù)機構(gòu)開展等級測評活動。一般而言,等級測評活動可以由云服務(wù)提供商發(fā)起。

    云平臺安全風(fēng)險評估測評流程和方法與傳統(tǒng)等級測評不存在本質(zhì)上的差異,而主要安全測評技術(shù)上有所區(qū)別。主要體現(xiàn)在:分布式數(shù)據(jù)中心、虛擬化安全測評(包括主機虛擬化、網(wǎng)絡(luò)虛擬化和存儲虛擬化)、云計算數(shù)據(jù)安全測評(如存儲備份、數(shù)據(jù)保護(hù)、數(shù)據(jù)隔離)等。我國的信息系統(tǒng)等級保護(hù)體系分為技術(shù)與管理兩個部分。因此,基于等級保護(hù)的云計算平臺安全風(fēng)險評估的測評指標(biāo)具體從技術(shù)和管理兩個方面劃分。其中,技術(shù)方面包括物理安全層面、網(wǎng)絡(luò)安全層面、主機安全層面、應(yīng)用安全層面和數(shù)據(jù)安全與備份恢復(fù)層面五個層面;管理方面包括安全管理制度、安全管理機構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理、系統(tǒng)運維管理和服務(wù)協(xié)議管理六個層面[9]。

    根據(jù)目前評估模型所面臨的問題以及目前云計算環(huán)境安全及其建設(shè)的具體情況,本文提出目前環(huán)境下,云安全風(fēng)險方法的選擇過程。

    4.4 云安全風(fēng)險評估方法選擇

    由于云計算平臺自身的特點,所以導(dǎo)致其安全問題比傳統(tǒng)的信息系統(tǒng)安全更為復(fù)雜。因此,在云計算安全風(fēng) 險評估過程中,如何確定安全風(fēng)險評估方案具有的重要意義,直接關(guān)系到風(fēng)險評估的有效性和可靠性。為止,可通過前期的調(diào)查、訪談、協(xié)商等,確定針對一個用戶或云服務(wù)提供商的安全風(fēng)險評估需求來確定其評估方案,如圖3所示。

    圖3 評估方案選擇流程

    首先,確定評估對象及其數(shù)據(jù)中心是否通過等級保護(hù)或者相應(yīng)的風(fēng)險測評。如果通過,需要檢查其相關(guān)的文件資料是否完備。若符合要求,則按照傳統(tǒng)信息系統(tǒng)安全風(fēng)險評估方法進(jìn)行評估。需要注意的是,云計算風(fēng)險評估新增加的安全指標(biāo)。如果測評文件資料不符合要求,或者未通過等級保護(hù)或風(fēng)險評估,則需要重新進(jìn)行安全風(fēng)險評估需求分析,明確評估對象。

    其次,根據(jù)評估對象的情況選擇相應(yīng)的評估方法。在云服務(wù)架構(gòu)中,用戶和云服務(wù)提供商的安全職責(zé)不盡相同,其檢測重點也存在差異。當(dāng)評估對象為用戶時,需根據(jù)用戶的需求判定云服務(wù)系統(tǒng)的狀態(tài)。如果在假設(shè)驗收階段,則建議采用SSE-CMM方法;如果在運營中,則建議采用C-STAR方法。當(dāng)評估對象為服務(wù)提供商時,若其在建設(shè)中,則建議采用SSE-CMM方法;若在運營中,則建議采用C-STAR方法或者基于等級保護(hù)的風(fēng)險評估方法。

    SSE-CMM方法強調(diào)的是安全過程,用于評價安全工程的實施。在系統(tǒng)建設(shè)階段,采用這種方法進(jìn)行評估可以有效評價安全工程實施的能力,評價服務(wù)提供商的安全工程能力,并為之后的系統(tǒng)建設(shè)提供改進(jìn)建議。在系統(tǒng)運營過程中,安全管理是保證整個系統(tǒng)安全的關(guān)鍵。C-STAR方法用于評估用戶或者服務(wù)提供商的云安全管理能力。使用C-STAR方法對運營中的對象進(jìn)行評估,可判定其安全管理能力等級,發(fā)現(xiàn)安全管理過程中的薄弱環(huán)節(jié),提升云服務(wù)安全水平。基于等級保護(hù)的云安全風(fēng)險評估是綜合的測評方法,對運營中系統(tǒng)的安全管理及安全防護(hù)等都進(jìn)行了相應(yīng)測評。因此,對于不同的評估對象以及不同對象所處的不同系統(tǒng)狀態(tài),使用這種方法可以快速找出相適應(yīng)的評估方案,提高安全風(fēng)險評估的有效性和可靠性,減少因評估方案不合理帶來的風(fēng)險。

    由圖3不難看出,如果采用基于等級保護(hù)的云安全風(fēng)險評估模型,則測評的核心技術(shù)在于對虛擬服務(wù)器、虛擬網(wǎng)絡(luò)、VMM、數(shù)據(jù)存儲、隔離與遷移、服務(wù)水平協(xié)議管理的測評,其他的與傳統(tǒng)信息系統(tǒng)安全風(fēng)險評估一致。如果采用C-STAR和SSECMM模型,其測評技術(shù)主要是云控制矩陣(CCM)的制定及其測量的關(guān)鍵檢測點的制定。

    由于現(xiàn)有的云安全評估都是采用基于標(biāo)準(zhǔn)的風(fēng)險評估模型,在風(fēng)險評估實踐過程中還存在缺陷。因此,建議在采用基于等級保護(hù)的安全風(fēng)險評估的基礎(chǔ)上,再加上管理能力以及建設(shè)與運維能力的評估,以完善云服務(wù)體系的安全風(fēng)險評估。

    5 結(jié) 語

    云計算的安全既是復(fù)雜的技術(shù)過程,也是綜合性的、動態(tài)的社會系統(tǒng)工程。但是,由于其自身的虛擬化、流動性、邊界模糊等特點,對云服務(wù)的安全也帶來了一些新的挑戰(zhàn)。因此,在云計算不斷發(fā)展的同時,也需要探索行之有效的云安全解決方案,并建立系統(tǒng)化的云服務(wù)安全評估體系,以保障云服務(wù)系統(tǒng)的安全性,提高云服務(wù)的連續(xù)性。

    [1] 羅軍舟,金嘉暉,宋愛波等.云計算:體系架構(gòu)與關(guān)鍵技術(shù)[J].通信學(xué)報,2011,32(07):3-21. LUO Jun-zhou,JIN Jia-hui,SONG Ai-bo,et al.Cloud Computing:Architecture and Key Technologies[J].Journal of Communication,2011,32(07):3-21.

    [2] 薄明霞,陳軍,王渭清.云計算安全體系架構(gòu)研究[J].信息網(wǎng)絡(luò)安全,2011(08):79-81. BO Ming-xia,CHEN Jun,WANG Wei-qing.Study of the System Architecture of Cloud Security[J].Netinfo Security,2011(08):79-81.

    [3] 李連,朱愛紅.云計算安全技術(shù)研究綜述[J].信息安全與技術(shù),2013(05):42-45,52. LI Lian,ZHU Ai-hong.Review of Cloud Computing Security Research[J].Information Security and Technology, 2013(05):42-45,52.

    [4] 馬飛,李娟.云計算安全技術(shù)最新研究進(jìn)展[J].通信技術(shù),2016,49(05):509-518. MA Fei,LI Juan.Latest Research Progress on Security Technology of Cloud Computing[J].Communications Technology,2016,49(05):509-518.

    [5] 陳龍,肖敏.云計算安全:挑戰(zhàn)與策略[J].數(shù)字通信,2010(03):43-47. CHEN Long,XIAO Min.Cloud Computing Security:Challenge and Strategy[J].Digital Communication,2010(03):43-47.

    [6] 陳馳,于晶.云計算安全體系[M].北京:科學(xué)出版社,2014:64. CHEN Chi,YU Jing.Cloud Computing Security System[M].Beijing:Science Press,2014:64.

    [7] 郭曙光.信息安全評估標(biāo)準(zhǔn)研究與比較[J].信息技術(shù)與標(biāo)準(zhǔn)化,2007(11):27-29. GUO Shu-guang.Studying of the Relevant Standards of the Information Security Evaluation[J].Information Techn ology&Standardization,2007(11):27-29.

    [8] 王貴駟,張利,江常青.一種復(fù)雜信息系統(tǒng)安全評估與認(rèn)證的等級劃分方法[J].信息安全與通信保密,2003(05):67-68. WANG Gui-si,ZHANG Li,JIANG Chang-qing.A Grade Division Method of Security Evaluation and Authentication of Complex Information System[J].China Information Security,2003(05):67-68.

    [9] 張劍,王琦.淺析管理在信息系統(tǒng)安全中的必要性[J].信息網(wǎng)絡(luò)安全,2012(06):1-2. ZHANG Jian,WANG Qi.Analysis on Necessity of Management in Information System Security[J].Netinfo Security,2012(06):1-2.

    朱 璇(1991—),女,碩士,主要研究方向為網(wǎng)絡(luò)與信息安全、軟件安全;

    潘 平(1962—),男,學(xué)士,副教授,主要研究方向為信息安全與信息處理;

    毛新月(1990—),女,碩士,主要研究方向為信息安全管理與取證。

    Security Risk Assessment of Cloud Service

    ZHU Xuan, PAN Ping, MAO Xin-yue
    (College of Computer Science and Technology, Guizhou University, Guiyang Guizhou 550025, China)

    In respect to the traditional information systems, cloud service is characterized by virtualization, mobility, fuzzy boundary and so on, thus its security evaluation becomes one of the most concerned problems. With cloud service security architecture as the research content, the main threat forms aganist of cloud service are analyzed, the evaluation system based on the analysis of the current cloud service security risk assessment system further modified and improved. Cloud service security risk assessment, based on their own situation, may choose the appropriate risk assessment model, thus to be further suitable for risk assessment practice, improve cloud-service security, risk management ability and business continuity.

    cloud service; security architecture; evaluation model; risk assessment

    TP309

    A

    1002-0802(2016)-12-1695-07

    10.3969/j.issn.1002-0802.2016.12.023

    2016-08-11

    2016-11-15 Received date:2016-08-11;Revised date:2016-11-15

    貴州省高等學(xué)校教學(xué)內(nèi)容和課程體系改革重點項目(No.SJJG201404);安順學(xué)院航空電子電氣與信息網(wǎng)絡(luò)貴州省高校工程技術(shù)研究中心開放基金項目(No.HKDZ201406)

    Foundation Item:Teaching Contents and Curriculum System Reform (key) Project in Colleges and Universities in Guizhou Province(No. SJJG201404); Guizhou Provincial Education Department and Engineering Center of Avionics Electrical and Information Network of Guizhou Province Colleges and Universities(No.HKDZ201406)

    猜你喜歡
    服務(wù)提供商評估用戶
    論品牌出海服務(wù)型跨境電商運營模式
    最新調(diào)查:約三成云服務(wù)提供商正迅速改變其業(yè)務(wù)模式
    網(wǎng)絡(luò)非中立下內(nèi)容提供商與服務(wù)提供商合作策略研究
    軟科學(xué)(2017年3期)2017-03-31 17:18:32
    關(guān)注用戶
    商用汽車(2016年11期)2016-12-19 01:20:16
    關(guān)注用戶
    商用汽車(2016年6期)2016-06-29 09:18:54
    關(guān)注用戶
    商用汽車(2016年4期)2016-05-09 01:23:12
    評估依據(jù)
    如何獲取一億海外用戶
    圖表OTT
    立法后評估:且行且盡善
    浙江人大(2014年5期)2014-03-20 16:20:25
    国内久久婷婷六月综合欲色啪| 成年版毛片免费区| 色视频www国产| 两个人视频免费观看高清| 午夜福利欧美成人| 夜夜看夜夜爽夜夜摸| 啦啦啦韩国在线观看视频| 欧美黄色淫秽网站| 在线观看午夜福利视频| 久久中文看片网| 国内少妇人妻偷人精品xxx网站 | 亚洲欧美日韩东京热| 黄色丝袜av网址大全| 一级作爱视频免费观看| 我要搜黄色片| 丰满的人妻完整版| 此物有八面人人有两片| 色老头精品视频在线观看| 人妻夜夜爽99麻豆av| 欧美日韩一级在线毛片| 亚洲av日韩精品久久久久久密| 在线观看一区二区三区| 三级国产精品欧美在线观看 | 亚洲av成人av| 伊人久久大香线蕉亚洲五| 91九色精品人成在线观看| 亚洲欧洲精品一区二区精品久久久| 真人一进一出gif抽搐免费| 黄频高清免费视频| 99热只有精品国产| 亚洲真实伦在线观看| 亚洲精品一卡2卡三卡4卡5卡| 免费一级毛片在线播放高清视频| 成人鲁丝片一二三区免费| 又大又爽又粗| 舔av片在线| 1024香蕉在线观看| 人人妻人人澡欧美一区二区| 国产精品98久久久久久宅男小说| 国产激情欧美一区二区| 99热这里只有精品一区 | 伦理电影免费视频| 精品无人区乱码1区二区| 俄罗斯特黄特色一大片| 国产精品一及| 久久久久久人人人人人| 一本综合久久免费| 久久国产精品人妻蜜桃| e午夜精品久久久久久久| 男女视频在线观看网站免费| 69av精品久久久久久| 欧美xxxx黑人xx丫x性爽| 叶爱在线成人免费视频播放| 中文字幕熟女人妻在线| 国产欧美日韩精品亚洲av| 亚洲精品色激情综合| 欧美在线黄色| 在线视频色国产色| 亚洲成人久久性| 三级男女做爰猛烈吃奶摸视频| 色老头精品视频在线观看| 黑人操中国人逼视频| 国产伦在线观看视频一区| 啦啦啦观看免费观看视频高清| 一卡2卡三卡四卡精品乱码亚洲| 美女扒开内裤让男人捅视频| 亚洲成a人片在线一区二区| bbb黄色大片| 日韩高清综合在线| 久久精品91无色码中文字幕| 毛片女人毛片| 91av网站免费观看| 变态另类丝袜制服| 国产精品99久久99久久久不卡| 99热这里只有是精品50| 一级作爱视频免费观看| 香蕉丝袜av| 一夜夜www| 中文字幕熟女人妻在线| 亚洲中文av在线| 国产黄a三级三级三级人| 淫秽高清视频在线观看| 久久精品国产99精品国产亚洲性色| 又黄又粗又硬又大视频| 国产69精品久久久久777片 | 国产av一区在线观看免费| 精品久久蜜臀av无| 97超级碰碰碰精品色视频在线观看| 成人性生交大片免费视频hd| 国产真实乱freesex| 久99久视频精品免费| 男人和女人高潮做爰伦理| 国产成人影院久久av| 亚洲精华国产精华精| 欧美黑人巨大hd| 亚洲精品粉嫩美女一区| 97超视频在线观看视频| 一进一出好大好爽视频| av国产免费在线观看| 在线观看一区二区三区| 精品人妻1区二区| 12—13女人毛片做爰片一| 久久精品91蜜桃| 色哟哟哟哟哟哟| 亚洲成人免费电影在线观看| h日本视频在线播放| 两性午夜刺激爽爽歪歪视频在线观看| 国产亚洲精品一区二区www| 久久精品国产综合久久久| 国产精品野战在线观看| 亚洲在线自拍视频| 日日夜夜操网爽| 亚洲第一电影网av| 日韩欧美在线二视频| 中文字幕最新亚洲高清| 黑人欧美特级aaaaaa片| 精品国内亚洲2022精品成人| 精品国产乱子伦一区二区三区| 成人欧美大片| 看片在线看免费视频| 少妇的逼水好多| 在线国产一区二区在线| 亚洲男人的天堂狠狠| 免费在线观看亚洲国产| 国产麻豆成人av免费视频| 久久久国产成人免费| 日韩有码中文字幕| 欧美色欧美亚洲另类二区| aaaaa片日本免费| 免费在线观看亚洲国产| 亚洲人成伊人成综合网2020| 麻豆国产av国片精品| 禁无遮挡网站| 两性夫妻黄色片| 日本一二三区视频观看| 18禁黄网站禁片午夜丰满| 少妇裸体淫交视频免费看高清| 黄片小视频在线播放| 我的老师免费观看完整版| 色噜噜av男人的天堂激情| 亚洲中文av在线| 欧美zozozo另类| 欧美激情在线99| 在线观看午夜福利视频| 18美女黄网站色大片免费观看| 禁无遮挡网站| 后天国语完整版免费观看| 午夜精品久久久久久毛片777| 真人一进一出gif抽搐免费| 狂野欧美白嫩少妇大欣赏| 国产精品美女特级片免费视频播放器 | 亚洲九九香蕉| 真人一进一出gif抽搐免费| 午夜福利成人在线免费观看| 日韩大尺度精品在线看网址| 99久久精品一区二区三区| 韩国av一区二区三区四区| 欧美三级亚洲精品| 日本与韩国留学比较| 18禁国产床啪视频网站| 丰满人妻一区二区三区视频av | 两性午夜刺激爽爽歪歪视频在线观看| 色综合婷婷激情| 丁香六月欧美| 国产精品电影一区二区三区| 麻豆一二三区av精品| 久久久久免费精品人妻一区二区| 日韩国内少妇激情av| 搡老熟女国产l中国老女人| 香蕉久久夜色| 天天一区二区日本电影三级| 日本熟妇午夜| 在线十欧美十亚洲十日本专区| 亚洲欧美日韩东京热| 757午夜福利合集在线观看| 国产乱人伦免费视频| 国产视频一区二区在线看| 女同久久另类99精品国产91| 在线十欧美十亚洲十日本专区| 国产精品国产高清国产av| 少妇丰满av| 天堂动漫精品| 18美女黄网站色大片免费观看| 国产人伦9x9x在线观看| 99国产精品一区二区三区| 成人国产一区最新在线观看| 亚洲熟妇中文字幕五十中出| 男人的好看免费观看在线视频| 色av中文字幕| 亚洲无线观看免费| 亚洲专区中文字幕在线| 欧美在线黄色| 亚洲狠狠婷婷综合久久图片| 国产美女午夜福利| 99久久精品一区二区三区| 国产av在哪里看| 免费观看人在逋| 亚洲成人久久爱视频| 国内精品一区二区在线观看| 一个人免费在线观看的高清视频| 日本一本二区三区精品| 国产真人三级小视频在线观看| 香蕉国产在线看| 亚洲va日本ⅴa欧美va伊人久久| 亚洲av美国av| 国产成人啪精品午夜网站| 91字幕亚洲| 免费人成视频x8x8入口观看| 亚洲av成人一区二区三| 国产欧美日韩精品亚洲av| 99久久综合精品五月天人人| 波多野结衣高清无吗| 中国美女看黄片| 亚洲成av人片在线播放无| 他把我摸到了高潮在线观看| 99久久综合精品五月天人人| 精品人妻1区二区| 十八禁人妻一区二区| 亚洲一区二区三区不卡视频| 中文字幕人妻丝袜一区二区| 法律面前人人平等表现在哪些方面| 成人av一区二区三区在线看| 成人无遮挡网站| netflix在线观看网站| 久久中文看片网| 亚洲一区高清亚洲精品| 亚洲专区中文字幕在线| 精品久久久久久久末码| 国产熟女xx| 欧美黄色片欧美黄色片| 日韩欧美在线二视频| 男人舔奶头视频| 又大又爽又粗| 老司机在亚洲福利影院| 一个人免费在线观看电影 | 久久久精品欧美日韩精品| 中文字幕最新亚洲高清| 国内揄拍国产精品人妻在线| 久久精品国产99精品国产亚洲性色| 色哟哟哟哟哟哟| 日韩av在线大香蕉| 国产伦一二天堂av在线观看| 综合色av麻豆| 国产av麻豆久久久久久久| 久久精品国产亚洲av香蕉五月| 国产成人一区二区三区免费视频网站| 亚洲中文字幕一区二区三区有码在线看 | 99热这里只有是精品50| 色综合亚洲欧美另类图片| 两人在一起打扑克的视频| 欧美三级亚洲精品| 精品久久久久久久末码| 成人国产综合亚洲| 香蕉丝袜av| 亚洲 欧美一区二区三区| 婷婷六月久久综合丁香| 校园春色视频在线观看| 99国产极品粉嫩在线观看| 毛片女人毛片| 老司机在亚洲福利影院| 亚洲av熟女| 亚洲精品粉嫩美女一区| 国产亚洲欧美98| 每晚都被弄得嗷嗷叫到高潮| 给我免费播放毛片高清在线观看| 一级黄色大片毛片| 香蕉丝袜av| 日日摸夜夜添夜夜添小说| 久久精品国产亚洲av香蕉五月| 女人被狂操c到高潮| 悠悠久久av| 在线观看午夜福利视频| 亚洲欧美精品综合一区二区三区| cao死你这个sao货| 搞女人的毛片| 俄罗斯特黄特色一大片| 99久久99久久久精品蜜桃| 十八禁网站免费在线| www.精华液| 亚洲自拍偷在线| 国产美女午夜福利| 老熟妇仑乱视频hdxx| 俺也久久电影网| 国产精品国产高清国产av| 国产精品精品国产色婷婷| 精品国内亚洲2022精品成人| 国产精品免费一区二区三区在线| av黄色大香蕉| 日韩欧美一区二区三区在线观看| 亚洲国产精品久久男人天堂| 男女下面进入的视频免费午夜| 国内精品久久久久久久电影| 成人国产一区最新在线观看| 亚洲人与动物交配视频| 99精品在免费线老司机午夜| 国产精品久久久久久亚洲av鲁大| 国产麻豆成人av免费视频| 精品一区二区三区视频在线观看免费| 男插女下体视频免费在线播放| 国产乱人伦免费视频| 黄频高清免费视频| 免费看光身美女| 国产精品自产拍在线观看55亚洲| 少妇的逼水好多| 哪里可以看免费的av片| 国产人伦9x9x在线观看| 香蕉av资源在线| 蜜桃久久精品国产亚洲av| 最好的美女福利视频网| av片东京热男人的天堂| 国产av在哪里看| 18禁黄网站禁片午夜丰满| 欧美日韩黄片免| 高清毛片免费观看视频网站| 又紧又爽又黄一区二区| 又大又爽又粗| 亚洲国产高清在线一区二区三| 99久久无色码亚洲精品果冻| 曰老女人黄片| 一个人观看的视频www高清免费观看 | 国语自产精品视频在线第100页| 亚洲精品中文字幕一二三四区| 在线观看舔阴道视频| 欧美性猛交黑人性爽| 精品国内亚洲2022精品成人| 亚洲精品国产精品久久久不卡| 欧美一级a爱片免费观看看| 午夜免费观看网址| 国产成人欧美在线观看| 男女午夜视频在线观看| 国产视频内射| 欧美日本亚洲视频在线播放| 女人被狂操c到高潮| 国产av在哪里看| 非洲黑人性xxxx精品又粗又长| 亚洲成人久久性| tocl精华| 久久久久久九九精品二区国产| 十八禁人妻一区二区| 在线a可以看的网站| 亚洲欧美日韩卡通动漫| 白带黄色成豆腐渣| 嫩草影院入口| 在线观看免费视频日本深夜| 美女cb高潮喷水在线观看 | 午夜激情福利司机影院| 成人国产一区最新在线观看| 日本撒尿小便嘘嘘汇集6| 午夜福利在线在线| 性欧美人与动物交配| 日本与韩国留学比较| 国产日本99.免费观看| 亚洲 国产 在线| 两性夫妻黄色片| 九九在线视频观看精品| 午夜免费激情av| 国产精品久久久久久久电影 | 99热这里只有是精品50| 国产欧美日韩精品亚洲av| 天堂网av新在线| 亚洲av美国av| 免费在线观看日本一区| 变态另类丝袜制服| 国产av麻豆久久久久久久| 国产午夜精品久久久久久| 成人一区二区视频在线观看| 综合色av麻豆| 又黄又粗又硬又大视频| 亚洲aⅴ乱码一区二区在线播放| 国产毛片a区久久久久| а√天堂www在线а√下载| 在线十欧美十亚洲十日本专区| 狠狠狠狠99中文字幕| 少妇熟女aⅴ在线视频| 男女之事视频高清在线观看| 亚洲午夜精品一区,二区,三区| 亚洲国产精品成人综合色| 老司机在亚洲福利影院| 十八禁人妻一区二区| 成人特级黄色片久久久久久久| 男插女下体视频免费在线播放| 精品国产亚洲在线| 日韩有码中文字幕| 男女午夜视频在线观看| 成人三级做爰电影| 丰满的人妻完整版| 国产精品一区二区免费欧美| АⅤ资源中文在线天堂| 少妇的逼水好多| 嫩草影院精品99| 国产伦在线观看视频一区| 国产黄色小视频在线观看| 天天一区二区日本电影三级| 最近最新免费中文字幕在线| 成人特级黄色片久久久久久久| 欧美成狂野欧美在线观看| 黄色 视频免费看| 欧美日韩福利视频一区二区| 精品人妻1区二区| 国产精品亚洲av一区麻豆| av国产免费在线观看| 亚洲avbb在线观看| 亚洲激情在线av| 精品久久久久久久久久免费视频| 波多野结衣高清作品| 免费在线观看日本一区| 最近视频中文字幕2019在线8| 欧美日本视频| 成人午夜高清在线视频| 亚洲人成网站在线播放欧美日韩| 亚洲国产色片| 神马国产精品三级电影在线观看| 免费看日本二区| 一区福利在线观看| 精品久久久久久久久久免费视频| 成人特级av手机在线观看| 91九色精品人成在线观看| 午夜亚洲福利在线播放| 亚洲欧美精品综合一区二区三区| 香蕉国产在线看| 日韩人妻高清精品专区| 国产精品亚洲av一区麻豆| 国产不卡一卡二| 天堂影院成人在线观看| 天堂√8在线中文| 人人妻人人看人人澡| 91av网站免费观看| av福利片在线观看| 久久午夜亚洲精品久久| 欧美又色又爽又黄视频| 欧美日韩亚洲国产一区二区在线观看| 亚洲,欧美精品.| 成人欧美大片| 日本免费a在线| 国产精品国产高清国产av| 日韩高清综合在线| 大型黄色视频在线免费观看| 久久草成人影院| 国产伦精品一区二区三区视频9 | 超碰成人久久| 这个男人来自地球电影免费观看| ponron亚洲| 色视频www国产| 国产精品香港三级国产av潘金莲| 99热这里只有是精品50| 中文字幕熟女人妻在线| 免费无遮挡裸体视频| 美女cb高潮喷水在线观看 | 精品99又大又爽又粗少妇毛片 | 搡老熟女国产l中国老女人| 国产成人精品久久二区二区91| 久久国产精品影院| 亚洲成人久久爱视频| 狠狠狠狠99中文字幕| 亚洲欧美日韩东京热| 亚洲精品久久国产高清桃花| 精品电影一区二区在线| 又爽又黄无遮挡网站| 99久久精品热视频| 国产av麻豆久久久久久久| 在线观看美女被高潮喷水网站 | 99久久成人亚洲精品观看| 国产精品一区二区三区四区久久| 91九色精品人成在线观看| 夜夜爽天天搞| 悠悠久久av| 最新在线观看一区二区三区| 他把我摸到了高潮在线观看| 精品久久久久久久人妻蜜臀av| 欧美日韩乱码在线| 亚洲成人免费电影在线观看| 中文字幕精品亚洲无线码一区| 啦啦啦免费观看视频1| 国产aⅴ精品一区二区三区波| 变态另类丝袜制服| 亚洲va日本ⅴa欧美va伊人久久| 在线观看午夜福利视频| 97碰自拍视频| 国产成人啪精品午夜网站| www.999成人在线观看| 国产亚洲精品综合一区在线观看| 亚洲aⅴ乱码一区二区在线播放| 精品国产亚洲在线| 色视频www国产| 国产精品久久久人人做人人爽| 99精品在免费线老司机午夜| 狠狠狠狠99中文字幕| 亚洲国产高清在线一区二区三| 中文字幕精品亚洲无线码一区| 色噜噜av男人的天堂激情| 精品久久久久久久久久免费视频| 国产精品av久久久久免费| 一二三四在线观看免费中文在| 别揉我奶头~嗯~啊~动态视频| 天天躁狠狠躁夜夜躁狠狠躁| 国产高清三级在线| 亚洲九九香蕉| 日韩中文字幕欧美一区二区| 两人在一起打扑克的视频| 国产精品久久久人人做人人爽| 99视频精品全部免费 在线 | 久久久久亚洲av毛片大全| 99热这里只有精品一区 | 最新美女视频免费是黄的| 久久久久久大精品| 亚洲欧美精品综合一区二区三区| 国产美女午夜福利| 热99在线观看视频| 波多野结衣巨乳人妻| 亚洲黑人精品在线| 精品电影一区二区在线| 国产成人啪精品午夜网站| 麻豆国产97在线/欧美| 国内精品一区二区在线观看| 精品一区二区三区视频在线 | 最近最新中文字幕大全免费视频| 999精品在线视频| 老司机午夜福利在线观看视频| 岛国视频午夜一区免费看| 亚洲一区二区三区不卡视频| 美女cb高潮喷水在线观看 | 欧美黑人欧美精品刺激| 亚洲av中文字字幕乱码综合| 一个人观看的视频www高清免费观看 | АⅤ资源中文在线天堂| www日本在线高清视频| 亚洲成av人片免费观看| 国产成人系列免费观看| 亚洲在线自拍视频| 搡老妇女老女人老熟妇| 麻豆久久精品国产亚洲av| 欧美中文日本在线观看视频| 久久天堂一区二区三区四区| 国产熟女xx| 桃红色精品国产亚洲av| 天天添夜夜摸| av天堂中文字幕网| 欧美色欧美亚洲另类二区| 午夜免费观看网址| 亚洲一区二区三区不卡视频| 亚洲成av人片免费观看| 美女免费视频网站| 国产激情欧美一区二区| 一夜夜www| 国产一区二区三区视频了| 成年女人毛片免费观看观看9| 99精品欧美一区二区三区四区| 亚洲自偷自拍图片 自拍| 久久性视频一级片| 日韩成人在线观看一区二区三区| 精品国产乱子伦一区二区三区| 最近最新中文字幕大全免费视频| 国产精品综合久久久久久久免费| 99热这里只有精品一区 | 91老司机精品| 91在线精品国自产拍蜜月 | 久久久国产精品麻豆| 亚洲专区国产一区二区| 久久这里只有精品19| 欧美午夜高清在线| 久久精品亚洲精品国产色婷小说| 后天国语完整版免费观看| 国产又色又爽无遮挡免费看| 小蜜桃在线观看免费完整版高清| 在线观看午夜福利视频| 日韩欧美精品v在线| 精品国产乱子伦一区二区三区| 99国产精品一区二区蜜桃av| 精品电影一区二区在线| 国产人伦9x9x在线观看| 国产伦人伦偷精品视频| 国产精品综合久久久久久久免费| 欧美国产日韩亚洲一区| 亚洲九九香蕉| 12—13女人毛片做爰片一| 午夜成年电影在线免费观看| 亚洲狠狠婷婷综合久久图片| 亚洲 欧美 日韩 在线 免费| 色综合欧美亚洲国产小说| 床上黄色一级片| 黄色日韩在线| 99久久国产精品久久久| 色吧在线观看| 天天一区二区日本电影三级| 一进一出抽搐动态| 久久中文看片网| 亚洲国产精品合色在线| 久久这里只有精品19| 欧美黄色片欧美黄色片| 亚洲午夜精品一区,二区,三区| x7x7x7水蜜桃| 天堂动漫精品| 婷婷精品国产亚洲av| 美女高潮的动态| 变态另类丝袜制服| 小说图片视频综合网站| 久久精品国产99精品国产亚洲性色| 国产午夜精品久久久久久| 女同久久另类99精品国产91| 成年女人毛片免费观看观看9| 久久久久久国产a免费观看| 小说图片视频综合网站| 久久草成人影院| 欧美性猛交黑人性爽| 欧美三级亚洲精品| 法律面前人人平等表现在哪些方面| 99国产综合亚洲精品| 两个人的视频大全免费| 国产久久久一区二区三区| 精品国产乱码久久久久久男人| 国产高潮美女av| 欧美大码av| 日韩av在线大香蕉| 午夜影院日韩av| 天堂av国产一区二区熟女人妻|