• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    4A統(tǒng)一安全管理平臺(tái)關(guān)鍵技術(shù)分析與評(píng)估

    2016-12-30 02:58:57徐驍麟中國(guó)信息通信研究院技術(shù)與標(biāo)準(zhǔn)研究所工程師
    信息通信技術(shù)與政策 2016年12期
    關(guān)鍵詞:評(píng)測(cè)網(wǎng)絡(luò)空間賬號(hào)

    徐驍麟 中國(guó)信息通信研究院技術(shù)與標(biāo)準(zhǔn)研究所工程師

    穆琙博 中國(guó)信息通信研究院技術(shù)與標(biāo)準(zhǔn)研究所工程師

    宋菲 中國(guó)信息通信研究院技術(shù)與標(biāo)準(zhǔn)研究所工程師

    朱曉云 中國(guó)信息通信研究院技術(shù)與標(biāo)準(zhǔn)研究所工程師

    4A統(tǒng)一安全管理平臺(tái)關(guān)鍵技術(shù)分析與評(píng)估

    徐驍麟 中國(guó)信息通信研究院技術(shù)與標(biāo)準(zhǔn)研究所工程師

    穆琙博 中國(guó)信息通信研究院技術(shù)與標(biāo)準(zhǔn)研究所工程師

    宋菲 中國(guó)信息通信研究院技術(shù)與標(biāo)準(zhǔn)研究所工程師

    朱曉云 中國(guó)信息通信研究院技術(shù)與標(biāo)準(zhǔn)研究所工程師

    互聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò)空間安全上升到前所未有的高度,對(duì)網(wǎng)絡(luò)空間進(jìn)行全方位安全管控成為國(guó)家、行業(yè)、企業(yè)必須推進(jìn)和落實(shí)的重要工作。4A統(tǒng)一安全管理平臺(tái)在企業(yè)級(jí)安全管控中發(fā)揮著關(guān)鍵作用,其以身份認(rèn)證為核心,對(duì)企業(yè)網(wǎng)絡(luò)空間的賬號(hào)、認(rèn)證、權(quán)限和審計(jì)進(jìn)行統(tǒng)一管理。本文結(jié)合網(wǎng)絡(luò)空間安全需求,對(duì)4A平臺(tái)的架構(gòu)和關(guān)鍵技術(shù)進(jìn)行分析,并對(duì)國(guó)產(chǎn)典型4A平臺(tái)進(jìn)行綜合評(píng)測(cè),以剖析實(shí)施4A管控方案的重點(diǎn)和難點(diǎn)。

    4A;安全管理平臺(tái);網(wǎng)絡(luò)空間;信息安全

    1 引言

    隨著互聯(lián)網(wǎng)在世界范圍的進(jìn)一步普及,基于網(wǎng)絡(luò)的應(yīng)用服務(wù)在各行各業(yè)深入發(fā)展,由此產(chǎn)生的安全問(wèn)題也愈演愈烈,安全事件所導(dǎo)致的嚴(yán)重后果和影響難以估量。近年來(lái),我國(guó)將網(wǎng)絡(luò)空間安全提升到國(guó)家戰(zhàn)略層面,成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組。習(xí)總書(shū)記指出,“網(wǎng)絡(luò)安全和信息化是事關(guān)國(guó)家安全和國(guó)家發(fā)展、事關(guān)廣大人民群眾工作生活的重大戰(zhàn)略問(wèn)題”,一方面要強(qiáng)化網(wǎng)絡(luò)優(yōu)勢(shì)加快促進(jìn)社會(huì)經(jīng)濟(jì)發(fā)展,另一方面要使網(wǎng)絡(luò)可管可控避免安全隱患。

    4A統(tǒng)一安全管理平臺(tái)在網(wǎng)絡(luò)空間安全管控中占據(jù)著重要地位,發(fā)揮著關(guān)鍵作用。2002年,美國(guó)薩班斯法案生效,要求管理人員通過(guò)有效的技術(shù)手段能夠?qū)?nèi)部網(wǎng)絡(luò)進(jìn)行嚴(yán)格管理,控制、限制和追蹤用戶行為;2007年,由我國(guó)公安部、保密局、密碼管理局和國(guó)務(wù)院信息工作辦公室聯(lián)合印發(fā)的《信息安全等級(jí)保護(hù)管理辦法》及后續(xù)一系列標(biāo)準(zhǔn)也對(duì)相關(guān)安全工作做出了規(guī)定。由此,4A統(tǒng)一安全管理平臺(tái)的應(yīng)用得到了強(qiáng)有力的推動(dòng)和法律的保障。經(jīng)過(guò)前后二十多年的發(fā)展,4A從概念到實(shí)用化,逐漸成為保障網(wǎng)絡(luò)空間安全不可或缺的一環(huán)。

    典型的4A統(tǒng)一安全管理平臺(tái)以身份認(rèn)證為核心,由統(tǒng)一賬號(hào)(Account)管理、統(tǒng)一認(rèn)證(Authentication)管理、統(tǒng)一權(quán)限(Authorization)管理、統(tǒng)一審計(jì)(Audit)管理4個(gè)主要部分構(gòu)成。它隔離了外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò),通過(guò)身份和權(quán)限認(rèn)證,既可以防護(hù)外部惡意入侵和攻擊,還可以監(jiān)控和審計(jì)內(nèi)部行為,對(duì)整個(gè)應(yīng)用環(huán)境進(jìn)行全方位管控。其管控范圍之廣、涉及人員之眾、技術(shù)類型之多樣、工作流程之復(fù)雜,都對(duì)平臺(tái)的部署、測(cè)試、運(yùn)行及維護(hù)帶來(lái)了極大的挑戰(zhàn)。

    鑒于此,本文將圍繞4A統(tǒng)一安全管理平臺(tái)的關(guān)鍵技術(shù)進(jìn)行簡(jiǎn)要分析,并對(duì)典型4A系統(tǒng)開(kāi)展相關(guān)評(píng)測(cè),以剖析實(shí)施4A方案中的難點(diǎn)和重點(diǎn)。

    2 網(wǎng)絡(luò)空間4A需求分析

    4A平臺(tái)是網(wǎng)絡(luò)空間安全保障體系的重要組成部分。當(dāng)前嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì)使得國(guó)家和企業(yè)對(duì)4A平臺(tái)的需求更加迫切,同時(shí)對(duì)4A平臺(tái)提供的安全保障能力也更加關(guān)注和期待。

    2.1 網(wǎng)絡(luò)安全形勢(shì)不容樂(lè)觀

    互聯(lián)網(wǎng)產(chǎn)業(yè)在社會(huì)經(jīng)濟(jì)活動(dòng)中深度融合發(fā)展使我國(guó)網(wǎng)絡(luò)空間安全形勢(shì)愈加嚴(yán)峻。據(jù)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布的《2015年中國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告》所述,2015年共發(fā)現(xiàn)網(wǎng)絡(luò)安全事件超過(guò)12萬(wàn)起,同比增長(zhǎng)達(dá)125.9%。首屆中國(guó)互聯(lián)網(wǎng)安全領(lǐng)袖峰會(huì)發(fā)布的《CTO企業(yè)信息安全調(diào)查報(bào)告》顯示,超過(guò)45%的企業(yè)在3年內(nèi)發(fā)生過(guò)不同量級(jí)的信息安全事故,有23.9%的企業(yè)沒(méi)有信息安全團(tuán)隊(duì)。大量企業(yè)網(wǎng)站存在各種類型的漏洞,發(fā)生了多次嚴(yán)重的“拖庫(kù)”事件。IDC發(fā)布的報(bào)告顯示,網(wǎng)絡(luò)基礎(chǔ)設(shè)施已被全球性高危漏洞侵?jǐn)_,心臟流血漏洞威脅我國(guó)約3.3萬(wàn)臺(tái)服務(wù)器,Bash漏洞影響全球約5億臺(tái)服務(wù)器及相關(guān)網(wǎng)絡(luò)設(shè)備。這些都使我國(guó)基礎(chǔ)通信網(wǎng)絡(luò)、金融、工控等重要信息系統(tǒng)的安全面臨嚴(yán)峻挑戰(zhàn)。

    2.2 亟需統(tǒng)一安全管理體系

    大規(guī)模信息技術(shù)的應(yīng)用使得企業(yè)亟需統(tǒng)一化的安全管理體系來(lái)協(xié)同管控不同的業(yè)務(wù)系統(tǒng)。在多年的信息化建設(shè)后,企業(yè)內(nèi)部采用的信息系統(tǒng)逐漸多樣化,且具有較高的復(fù)雜度。一方面,每個(gè)獨(dú)立的信息系統(tǒng)都會(huì)根據(jù)業(yè)務(wù)需求配置一定的安全防護(hù)能力,這些安全模塊各自為陣、互不交互,呈現(xiàn)較高的冗余性和空白點(diǎn);另一方面,不同的信息系統(tǒng)由不同的系統(tǒng)管理員維護(hù),面對(duì)安全風(fēng)險(xiǎn)時(shí)往往要協(xié)調(diào)多個(gè)系統(tǒng)管理員處理,存在職責(zé)不清和業(yè)務(wù)不熟等問(wèn)題。這種分散的、分布式的信息系統(tǒng)架構(gòu)給安全管理帶來(lái)了諸多困難,也引入了潛在的安全風(fēng)險(xiǎn)。統(tǒng)一的安全管理體系應(yīng)能夠整合起所有信息系統(tǒng)的安全防護(hù)功能,通過(guò)統(tǒng)一的管理員、入口和工作流對(duì)身份和權(quán)限進(jìn)行管理、控制、認(rèn)證和審計(jì)。

    2.3 增強(qiáng)安全架構(gòu)擴(kuò)展性

    企業(yè)的持續(xù)發(fā)展和信息化水平的不斷提高要求安全平臺(tái)架構(gòu)具有較高的擴(kuò)展能力。在網(wǎng)絡(luò)空間擴(kuò)展、安全管控范圍擴(kuò)大、規(guī)模增加的情況下,應(yīng)避免安全管理平臺(tái)出現(xiàn)錯(cuò)漏甚至崩潰。這體現(xiàn)在兩個(gè)層面,分別是系統(tǒng)級(jí)擴(kuò)展和資源級(jí)擴(kuò)展。系統(tǒng)級(jí)擴(kuò)展面向應(yīng)用系統(tǒng)、安全系統(tǒng)和功能的增加場(chǎng)景,能夠集成、兼容網(wǎng)絡(luò)空間中的新系統(tǒng)和功能,從而保證系統(tǒng)在擴(kuò)展后仍然處于安全可控狀態(tài)。資源級(jí)擴(kuò)展面向資源、用戶數(shù)量的增加場(chǎng)景,能夠保證足夠的安全平臺(tái)擴(kuò)容空間,從而在集成新資源、提升用戶數(shù)量后仍然能夠高效處理新增安全管控需求。通過(guò)提升這兩個(gè)層面的擴(kuò)展能力來(lái)增強(qiáng)網(wǎng)絡(luò)空間安全保障的有效性和可用性。

    2.4 提高管控平臺(tái)安全性

    企業(yè)網(wǎng)絡(luò)空間安全的前提是安全管理平臺(tái)自身的安全可靠。4A平臺(tái)的安全性需求主要體現(xiàn)在數(shù)據(jù)安全和通信安全兩個(gè)方面。數(shù)據(jù)安全要求4A平臺(tái)在數(shù)據(jù)的生成、存儲(chǔ)和使用過(guò)程中應(yīng)嚴(yán)格遵守相關(guān)安全規(guī)范,要有清晰的數(shù)據(jù)操作日志,要有完善的數(shù)據(jù)備份和恢復(fù)機(jī)制。對(duì)于系統(tǒng)中的敏感數(shù)據(jù),如用戶名、密碼等信息要采用適當(dāng)?shù)募用芊绞酱鎯?chǔ),確保關(guān)鍵數(shù)據(jù)的完整性和可恢復(fù)性。通信安全要求4A平臺(tái)在內(nèi)部系統(tǒng)交互、數(shù)據(jù)傳輸過(guò)程中支持加密通信協(xié)議,防止信息被竊聽(tīng)和篡改。只有確保了4A平臺(tái)自身的安全性,才可能保證網(wǎng)絡(luò)空間的安全性。

    34 A平臺(tái)架構(gòu)及關(guān)鍵技術(shù)

    4A平臺(tái)面向信息系統(tǒng)的賬號(hào)、權(quán)限、認(rèn)證和審計(jì)等4個(gè)方面進(jìn)行統(tǒng)一管理,較高的安全性要求決定了其架構(gòu)、功能及工作流程具有較高的復(fù)雜度,這里分別從這3個(gè)角度進(jìn)行分析。

    3.1 平臺(tái)架構(gòu)

    總體來(lái)看,一個(gè)完整4A平臺(tái)的典型架構(gòu)如圖1所示,由5個(gè)層次構(gòu)成,分別為展現(xiàn)層、功能層、數(shù)據(jù)層、接入層、資源層。

    (1)展現(xiàn)層

    4A平臺(tái)采用B/S模式構(gòu)建,展現(xiàn)層以門(mén)戶形式集成了各項(xiàng)安全管控服務(wù)接口。面向管理員的門(mén)戶系統(tǒng)提供了對(duì)平臺(tái)的管理、維護(hù)、審計(jì)、查詢,以及對(duì)賬號(hào)的管理、授權(quán)、認(rèn)證等功能的可視化訪問(wèn)操作接口;面向操作員的門(mén)戶系統(tǒng)提供了對(duì)資源的接入管理、授權(quán)綁定等功能的可視化訪問(wèn)操作接口。展現(xiàn)層通過(guò)對(duì)各模塊的重新組織來(lái)適應(yīng)基本業(yè)務(wù)流程的變更,而不會(huì)對(duì)功能層和數(shù)據(jù)層產(chǎn)生影響。

    (2)功能層

    功能層是4A平臺(tái)的核心,提供了與4A安全管理相關(guān)的業(yè)務(wù)邏輯和子系統(tǒng),包括統(tǒng)一的賬號(hào)、授權(quán)、認(rèn)證、審計(jì)管理等核心服務(wù),也包括平臺(tái)安全性管理、應(yīng)急管理等增強(qiáng)型服務(wù)。縱向上,功能層向展現(xiàn)層暴露出各項(xiàng)服務(wù)的管理和應(yīng)用接口,提供業(yè)務(wù)邏輯和數(shù)據(jù)訪問(wèn)入口;從數(shù)據(jù)層獲取業(yè)務(wù)所需的數(shù)據(jù)結(jié)構(gòu)和數(shù)據(jù)處理能力,并將數(shù)據(jù)導(dǎo)入各服務(wù)模塊。橫向上,功能層與外部系統(tǒng)進(jìn)行互聯(lián),負(fù)責(zé)與其他管理平臺(tái)的功能集成或聯(lián)動(dòng)。

    (3)數(shù)據(jù)層

    數(shù)據(jù)層以數(shù)據(jù)為中心,對(duì)4A平臺(tái)的各類數(shù)據(jù)進(jìn)行倉(cāng)庫(kù)式統(tǒng)一集中管理,包括數(shù)據(jù)基本管控、數(shù)據(jù)處理分析和數(shù)據(jù)災(zāi)備。數(shù)據(jù)的基本管控是指從接入層和功能層獲取用戶、資源相關(guān)信息,以及對(duì)信息的聚合、結(jié)構(gòu)化、持久化存儲(chǔ)等;數(shù)據(jù)的處理分析是對(duì)采集上來(lái)的數(shù)據(jù)進(jìn)行離線或在線、批量或流式的計(jì)算分析,按照業(yè)務(wù)邏輯要求向功能層提供必要的數(shù)據(jù)支持;數(shù)據(jù)災(zāi)備是對(duì)數(shù)據(jù)安全的重要保障,通過(guò)雙機(jī)熱備、鏡像存儲(chǔ)等方式來(lái)提高數(shù)據(jù)層的可用性和可靠性。

    圖1 4A統(tǒng)一安全管理平臺(tái)系統(tǒng)架構(gòu)圖

    (4)接入層

    接入層是溝通4A平臺(tái)與應(yīng)用、資源的橋梁,是用戶訪問(wèn)應(yīng)用系統(tǒng)、資源設(shè)備的統(tǒng)一入口。通過(guò)接入層,主機(jī)、服務(wù)器、網(wǎng)管系統(tǒng)等設(shè)備可以無(wú)縫接入4A平臺(tái),接受統(tǒng)一的安全管控,支持用戶的單點(diǎn)登錄;應(yīng)用系統(tǒng)同樣可以納入4A管控,在門(mén)戶系統(tǒng)中集成相應(yīng)入口,支持用戶的直接訪問(wèn)。

    (5)資源層

    廣義上,資源層是所有可以被納入4A管控體系的虛擬實(shí)體、物理實(shí)體等資源構(gòu)成的集合;狹義上,資源層是所有受4A平臺(tái)管控的應(yīng)用、設(shè)備的集合,這些資源由不同廠商開(kāi)發(fā)和生產(chǎn),具備或不具備自身安全管控能力,對(duì)訪問(wèn)和其他操作有一定的鑒權(quán)需求。資源層中的實(shí)體應(yīng)當(dāng)具有一定兼容性和擴(kuò)展能力,以支持4A平臺(tái)的接入和集成。

    3.2 核心功能

    如上所述,4A平臺(tái)的核心是提供面向4個(gè)A的管理,即統(tǒng)一的賬號(hào)管理、統(tǒng)一的認(rèn)證管理、統(tǒng)一的權(quán)限管理及統(tǒng)一的審計(jì)管理,這里對(duì)這4個(gè)核心功能的關(guān)鍵點(diǎn)做一歸納。

    (1)賬號(hào)(Account)

    統(tǒng)一賬號(hào)管理是對(duì)包括系統(tǒng)主賬號(hào)、從賬號(hào)、賬號(hào)密碼策略、同步等功能在內(nèi)的全生命周期管理。4A平臺(tái)通過(guò)主賬號(hào)來(lái)標(biāo)識(shí)一個(gè)唯一的自然人,該類賬號(hào)可以為內(nèi)部系統(tǒng)員工賬號(hào)、系統(tǒng)運(yùn)維人員賬號(hào)、外部系統(tǒng)接入賬號(hào)等。從賬號(hào)為綁定具體資源的可被主賬號(hào)使用的接入賬號(hào),通過(guò)主從賬號(hào)間的映射實(shí)現(xiàn)應(yīng)用或設(shè)備資源的登錄與操作。賬號(hào)信息包括與用戶身份識(shí)別相關(guān)的基本信息、與部門(mén)機(jī)構(gòu)相關(guān)的組織信息、與賬號(hào)可用性相關(guān)的時(shí)效信息等。

    (2)認(rèn)證(Authentication)

    統(tǒng)一認(rèn)證管理是對(duì)用戶登錄各信息系統(tǒng)過(guò)程進(jìn)行集中管控,維護(hù)認(rèn)證策略,根據(jù)用戶的身份標(biāo)識(shí)來(lái)鑒別用戶是否能登錄相關(guān)系統(tǒng),并提供應(yīng)用系統(tǒng)和設(shè)備資源的單點(diǎn)登錄功能。在傳統(tǒng)的“用戶名—密碼”認(rèn)證方式基礎(chǔ)上,還可以集成短信動(dòng)態(tài)認(rèn)證、郵件認(rèn)證、智能卡、數(shù)字證書(shū)等多種高級(jí)認(rèn)證方式。對(duì)于不同安全等級(jí)的用戶或場(chǎng)景,可以自定義不同的認(rèn)證策略,也可以選擇多種認(rèn)證策略的協(xié)同。

    (3)權(quán)限(Authorization)

    統(tǒng)一權(quán)限管理是對(duì)用戶、角色、資源等一系列元素間關(guān)系的集中管控,維護(hù)“用戶—角色”、“角色—權(quán)限”、“權(quán)限—資源”的配置策略,控制用戶對(duì)應(yīng)用和資源的操作粒度。通過(guò)權(quán)限管理可以實(shí)現(xiàn)角色(組)、權(quán)限、資源(組)的創(chuàng)建、修改、查詢、刪除等基本控制操作,還可以實(shí)現(xiàn)權(quán)限綁定、角色綁定、資源綁定等授權(quán)操作。認(rèn)證管理和權(quán)限管理的結(jié)合構(gòu)成了平臺(tái)訪問(wèn)控制的基礎(chǔ),通過(guò)認(rèn)證實(shí)現(xiàn)入口管控,通過(guò)授權(quán)實(shí)現(xiàn)內(nèi)部管控,從而達(dá)到全工作流程的安全控制。

    (4)審計(jì)(Audit)

    統(tǒng)一審計(jì)管理是對(duì)合法和非法用戶對(duì)各類應(yīng)用和資源的訪問(wèn)操作的記錄、統(tǒng)計(jì)和分析過(guò)程。通過(guò)對(duì)終端、主機(jī)、網(wǎng)絡(luò)設(shè)備的系統(tǒng)日志采集、自定義日志采集、網(wǎng)絡(luò)偵聽(tīng)等多種方式來(lái)獲取操作記錄,并通過(guò)相關(guān)數(shù)據(jù)和用戶行為的關(guān)聯(lián)分析實(shí)現(xiàn)敏感事件的統(tǒng)計(jì)和過(guò)濾,并具備高危事件的告警能力。平臺(tái)管理員可以自定義配置審計(jì)策略和報(bào)表規(guī)則,從而選取合適的審計(jì)模塊和報(bào)表模塊,在效率和精確性中做出權(quán)衡。

    (5)安全性管理

    平臺(tái)安全性管理模塊是對(duì)4A平臺(tái)自身安全性的增強(qiáng),提供關(guān)鍵模塊間及跨平臺(tái)的加密通信功能,針對(duì)敏感數(shù)據(jù)的加密存儲(chǔ)和備份功能,采用VPN等安全遠(yuǎn)程訪問(wèn)通道。應(yīng)急管理功能是對(duì)4A平臺(tái)可用性的增強(qiáng),提供在突發(fā)事故時(shí)的平臺(tái)可用性。應(yīng)急系統(tǒng)能夠(準(zhǔn))實(shí)時(shí)同步主系統(tǒng)數(shù)據(jù),在主系統(tǒng)損壞無(wú)法訪問(wèn)時(shí)臨時(shí)承擔(dān)部分安全管理功能。

    3.3 關(guān)鍵業(yè)務(wù)流程

    在上述核心功能中,起到關(guān)鍵作用的是主從賬號(hào)之間的映射、用戶單點(diǎn)登錄、用戶權(quán)限映射等3個(gè)主要業(yè)務(wù)。

    (1)主、從賬號(hào)映射

    主賬號(hào)與從賬號(hào)之間的映射決定了用戶可以通過(guò)哪些從賬號(hào)訪問(wèn)到哪些資源。在4A平臺(tái)運(yùn)行時(shí),主、從賬號(hào)映射如圖2所示。

    業(yè)務(wù)流程如下:

    配置具有主、從賬號(hào)和資源管理權(quán)限的管理員賬號(hào),通過(guò)此賬號(hào)登錄管理門(mén)戶。

    創(chuàng)建/選擇用戶主賬號(hào),配置主賬號(hào)信息。

    創(chuàng)建/選擇從賬號(hào),配置從賬號(hào)信息,并將從賬號(hào)同步至資源上。

    進(jìn)入目標(biāo)主賬號(hào)配置界面,將上述從賬號(hào)綁定至該主賬號(hào)下,映射信息持久化存入數(shù)據(jù)庫(kù)。

    由目標(biāo)主賬號(hào)登錄用戶門(mén)戶,通過(guò)上述從賬號(hào)測(cè)試訪問(wèn)應(yīng)用和資源。

    (2)單點(diǎn)登錄

    單點(diǎn)登錄使得用戶對(duì)多應(yīng)用、多資源的訪問(wèn)更加便捷和安全。在通過(guò)主賬號(hào)登錄認(rèn)證后,即可操作所有已被授權(quán)的應(yīng)用資源;在登出當(dāng)前主賬號(hào)后,所有相關(guān)應(yīng)用資源即同步登出。單點(diǎn)登錄如圖3所示。

    業(yè)務(wù)流程如下:

    用戶通過(guò)主賬號(hào)登錄門(mén)戶系統(tǒng)。

    統(tǒng)一認(rèn)證管理模塊鑒別登錄請(qǐng)求合法性及信息的正確性。

    登錄成功后獲得訪問(wèn)令牌,在令牌有效期內(nèi)選擇從賬號(hào)直接訪問(wèn)所有已授權(quán)應(yīng)用資源。

    令牌失效后,發(fā)出的訪問(wèn)請(qǐng)求被鑒別為非法,無(wú)法繼續(xù)訪問(wèn)資源,可通過(guò)重新登錄再次獲取。

    登出系統(tǒng)后,設(shè)置令牌為失效狀態(tài)或?qū)⑵鋭h除。

    (3)用戶、角色、權(quán)限映射

    圖2 4A平臺(tái)主、從賬號(hào)映射流程示意圖

    圖3 4A平臺(tái)用戶單點(diǎn)登錄流程示意圖

    權(quán)限映射是實(shí)現(xiàn)訪問(wèn)控制至關(guān)重要的一步,通過(guò)對(duì)權(quán)限的細(xì)粒度劃分,實(shí)現(xiàn)用戶對(duì)資源訪問(wèn)操作的細(xì)粒度控制。用戶、角色、權(quán)限3者的映射如圖4所示。

    圖4 4A平臺(tái)用戶、角色、權(quán)限映射流程示意圖

    業(yè)務(wù)流程如下:

    配置具有用戶、角色、權(quán)限管理權(quán)限的管理員賬號(hào),通過(guò)此賬號(hào)登錄管理門(mén)戶。

    創(chuàng)建角色,給該角色配置功能模塊權(quán)限,實(shí)現(xiàn)角色與權(quán)限綁定。

    選取主賬號(hào),將上述角色分配給該主賬號(hào),實(shí)現(xiàn)用戶與角色綁定。

    用戶通過(guò)上述主賬號(hào)登錄門(mén)戶系統(tǒng),可執(zhí)行綁定角色所具備權(quán)限的操作。

    更新用戶、角色綁定或角色、權(quán)限綁定后,可(準(zhǔn))實(shí)時(shí)反饋至當(dāng)前會(huì)話中。

    4 典型4A平臺(tái)評(píng)估

    當(dāng)前4A統(tǒng)一安全管理平臺(tái)已基本實(shí)現(xiàn)國(guó)產(chǎn)化,為了深入了解國(guó)產(chǎn)4A平臺(tái)的發(fā)展現(xiàn)狀,選取5個(gè)典型平臺(tái)進(jìn)行評(píng)測(cè),重點(diǎn)關(guān)注4A平臺(tái)的基本功能,同時(shí)關(guān)注不同4A平臺(tái)在功能和性能表現(xiàn)上的差異。

    4.1 評(píng)測(cè)項(xiàng)目及標(biāo)準(zhǔn)

    此次評(píng)測(cè)覆蓋4A平臺(tái)共7個(gè)大類的功能項(xiàng)和4個(gè)大類的性能項(xiàng),具體參見(jiàn)表1。這些測(cè)試項(xiàng)可進(jìn)一步細(xì)化成共計(jì)49項(xiàng)功能項(xiàng)和8項(xiàng)性能項(xiàng),針對(duì)這57個(gè)測(cè)試項(xiàng)對(duì)所選取的4個(gè)典型4A平臺(tái)逐一進(jìn)行評(píng)測(cè)。

    功能測(cè)試范圍為:賬號(hào)管理、權(quán)限管理、認(rèn)證管理、訪問(wèn)控制、審計(jì)管理、安全性管理、應(yīng)急管理。

    評(píng)測(cè)結(jié)果分為:通過(guò)、不通過(guò)。

    性能測(cè)試范圍為:用戶并發(fā)、響應(yīng)時(shí)間、實(shí)時(shí)性、穩(wěn)定性。

    評(píng)測(cè)結(jié)果分為3個(gè)檔次:通過(guò)、不通過(guò)、比較項(xiàng)。

    在評(píng)測(cè)過(guò)程中,允許對(duì)系統(tǒng)進(jìn)行一定調(diào)試,在調(diào)試后仍然不能滿足要求的,該步驟將被判定為不通過(guò),受此影響,該測(cè)試項(xiàng)會(huì)被判定為不通過(guò)項(xiàng)。

    4.2 評(píng)測(cè)結(jié)果及分析

    (1)功能評(píng)測(cè)結(jié)果

    功能測(cè)試總體結(jié)果如表2所示。

    按照通過(guò)項(xiàng)數(shù)量分類,5個(gè)4A平臺(tái)劃分為3個(gè)梯隊(duì),第一梯隊(duì)(A)平臺(tái)通過(guò)了全部的功能測(cè)試,第二梯隊(duì)(B、C、D)平臺(tái)存在少數(shù)不通過(guò)項(xiàng),第三梯隊(duì)(E)平臺(tái)存在大量不通過(guò)項(xiàng)。由此可以看出,不同國(guó)產(chǎn)4A平臺(tái)在功能完備性上存在顯著差距,部分平臺(tái)未能覆蓋主要工作流程,甚至缺少關(guān)鍵功能模塊。

    為進(jìn)一步探究4A平臺(tái)的功能缺陷主要集中在哪些模塊,分析了通過(guò)項(xiàng)和不通過(guò)項(xiàng)在各測(cè)試大項(xiàng)中的分布情況。經(jīng)過(guò)調(diào)試后通過(guò)項(xiàng)集中在前3個(gè)大項(xiàng)中,即賬號(hào)管理、權(quán)限管理、認(rèn)證管理,特別是在涉及到賬號(hào)生命周期管理和資源接入時(shí),存在較多的不穩(wěn)定狀態(tài),需要進(jìn)行多次調(diào)試才能繼續(xù)測(cè)試。不通過(guò)項(xiàng)在各測(cè)試大項(xiàng)中均有所分布,特別是D平臺(tái)在功能完備性的各方面都較弱。

    表1 4A平臺(tái)評(píng)測(cè)項(xiàng)范圍及判定標(biāo)準(zhǔn)

    表2 4A平臺(tái)功能項(xiàng)評(píng)測(cè)結(jié)果

    (2)性能評(píng)測(cè)結(jié)果

    性能評(píng)測(cè)在功能評(píng)測(cè)基礎(chǔ)之上展開(kāi),測(cè)試數(shù)據(jù)未達(dá)到預(yù)設(shè)值的性能項(xiàng)判定為不通過(guò),不具備所需功能項(xiàng)的性能項(xiàng)也判定為不通過(guò),對(duì)并發(fā)數(shù)和響應(yīng)時(shí)長(zhǎng)數(shù)據(jù)進(jìn)行歸一化處理。4A平臺(tái)性能項(xiàng)評(píng)測(cè)結(jié)果參見(jiàn)表3。

    可以看出,絕大多數(shù)平臺(tái)都順利通過(guò)判定項(xiàng)測(cè)試,B、C兩個(gè)平臺(tái)因部分功能缺失和數(shù)據(jù)不達(dá)標(biāo)而產(chǎn)生不通過(guò)項(xiàng)。并發(fā)性體現(xiàn)了4A平臺(tái)在(性能可接受前提下)所能承受的最大負(fù)載量,越大的并發(fā)性說(shuō)明平臺(tái)能承受越大的負(fù)載壓力。對(duì)比各平臺(tái)的并發(fā)數(shù)據(jù),D平臺(tái)具有最高的并發(fā)性能,C平臺(tái)并發(fā)性最差,A、B、E平臺(tái)處于同一水平線。響應(yīng)時(shí)間體現(xiàn)了4A平臺(tái)處理事務(wù)的效率,越短的響應(yīng)時(shí)間體現(xiàn)了平臺(tái)具有較高的處理能力。對(duì)比各平臺(tái)的響應(yīng)時(shí)長(zhǎng)數(shù)據(jù),B平臺(tái)具有最短的響應(yīng)時(shí)間,因此具有最好的事務(wù)處理能力,C平臺(tái)的響應(yīng)時(shí)間最長(zhǎng),E平臺(tái)與C平臺(tái)處于同一水平線。穩(wěn)定性體現(xiàn)了4A平臺(tái)在長(zhǎng)時(shí)間大負(fù)載壓力下的性能維持情況,如果在測(cè)試中出現(xiàn)會(huì)話斷開(kāi)的情況認(rèn)為不穩(wěn)定。C平臺(tái)在12h壓測(cè)中的掉線率為3.4%,為評(píng)測(cè)中唯一出現(xiàn)會(huì)話斷開(kāi)的平臺(tái)。

    比較功能評(píng)測(cè)和性能評(píng)測(cè)結(jié)果,由于各4A平臺(tái)采用的架構(gòu)和實(shí)現(xiàn)技術(shù)的差異,部分在功能測(cè)試中表現(xiàn)優(yōu)異的平臺(tái),在性能評(píng)測(cè)中取得的結(jié)果卻并不理想。因此,在設(shè)計(jì)4A平臺(tái)過(guò)程中,應(yīng)全面考慮功能需求和性能需求,避免由復(fù)雜結(jié)構(gòu)和工作流程所導(dǎo)致的潛在性能瓶頸。

    4.3 存在的主要問(wèn)題

    從整體來(lái)看,國(guó)內(nèi)主流的成熟4A平臺(tái)基本實(shí)現(xiàn)了功能覆蓋,基于不同業(yè)務(wù)模式和處理流程達(dá)到了統(tǒng)一安全管控的目的。但是,各個(gè)平臺(tái)之間在性能、易用性、可靠性等方面還存在一定差距,也存在一些共同問(wèn)題,值得進(jìn)一步探討和改進(jìn)。具體可以從以下幾個(gè)方面持續(xù)進(jìn)行完善:

    表3 4A平臺(tái)性能項(xiàng)評(píng)測(cè)結(jié)果

    (1)加強(qiáng)4A平臺(tái)標(biāo)準(zhǔn)化建設(shè)

    標(biāo)準(zhǔn)化是對(duì)4A平臺(tái)外部特性和內(nèi)部特性的規(guī)范,同時(shí)也是對(duì)企業(yè)采用4A平臺(tái)行為的規(guī)范。以中國(guó)移動(dòng)、中國(guó)聯(lián)通為代表的一些大型企業(yè)已經(jīng)或正在制定相關(guān)的企業(yè)標(biāo)準(zhǔn),這在一定程度上能夠促進(jìn)4A平臺(tái)標(biāo)準(zhǔn)化建設(shè)。但從整體上看,4A平臺(tái)的標(biāo)準(zhǔn)化依然任重而道遠(yuǎn)。

    (2)提高兼容性

    4A平臺(tái)在網(wǎng)絡(luò)空間中的獨(dú)特地位要求其必須具有較強(qiáng)的兼容性,以保障不同型號(hào)設(shè)備的可靠接入和各種類型軟件的有效集成。對(duì)典型4A平臺(tái)的評(píng)測(cè)顯示,應(yīng)用和設(shè)備接入兼容性是一個(gè)普遍存在的軟肋,這將是4A平臺(tái)在今后發(fā)展中值得重點(diǎn)關(guān)注的一個(gè)地方。

    (3)改善易用性

    4A平臺(tái)的用戶類型多樣,用戶需求也不盡相同,這對(duì)平臺(tái)的易用性提出了較高要求。平臺(tái)界面應(yīng)發(fā)揮有效的人機(jī)交互接口作用,使用戶便于理解相應(yīng)的功能;平臺(tái)操作流程應(yīng)統(tǒng)一、流暢,避免易產(chǎn)生誤解和誤操作的冗余過(guò)程。部分4A平臺(tái)仍需對(duì)這兩個(gè)方面進(jìn)行改善。

    (4)持續(xù)優(yōu)化技術(shù)路線

    當(dāng)前,針對(duì)網(wǎng)絡(luò)空間的攻擊和入侵手段日益復(fù)雜。作為多種安全保障技術(shù)的集大成者,4A平臺(tái)必須持續(xù)優(yōu)化技術(shù)路線,不斷引入新的安全機(jī)制和策略,通過(guò)不斷的技術(shù)集成和更新來(lái)確保4A平臺(tái)對(duì)網(wǎng)絡(luò)空間的有效和可靠地防護(hù)。

    5 結(jié)束語(yǔ)

    在安全威脅日益嚴(yán)重的今天,保障網(wǎng)絡(luò)不受非法入侵和使用成為一個(gè)企業(yè)必須關(guān)注和解決的一個(gè)重要課題。作為保障企業(yè)網(wǎng)絡(luò)空間安全的關(guān)鍵組件,4A統(tǒng)一安全管理平臺(tái)能夠識(shí)別用戶身份,設(shè)置和驗(yàn)證用戶權(quán)限,安全接入終端設(shè)備,監(jiān)控和審計(jì)操作流程,通過(guò)一系列工作流來(lái)管控人、機(jī)、物的行為模式、規(guī)范性和安全性。一個(gè)成熟的4A平臺(tái),在滿足必要功能的同時(shí),還應(yīng)當(dāng)滿足一定的性能要求,通過(guò)性能的提升來(lái)增強(qiáng)系統(tǒng)的抗壓能力和防攻擊能力,從而進(jìn)一步提高網(wǎng)絡(luò)空間安全防護(hù)水平。未來(lái),可以通過(guò)推進(jìn)標(biāo)準(zhǔn)化建設(shè)、持續(xù)集成新技術(shù)與新應(yīng)用、關(guān)注易用性與兼容性等方式來(lái)強(qiáng)化4A平臺(tái)的研發(fā)與部署,以更穩(wěn)定、更可靠、更高效地履行自身職責(zé),保障網(wǎng)絡(luò)空間安全。

    [1]http∶//www.venustech.com.cn/Case/181/120.Html.

    [2]http∶//www.ecdoer.com/post/cmcc-boss-bass-bomc-vgop. html.

    [3]姜泓.中國(guó)移動(dòng)4A管理平臺(tái)的測(cè)試研究與實(shí)踐[D].南京:南京郵電大學(xué),2013.

    [4]劉竑宇.4A安全平臺(tái)在管理信息系統(tǒng)中的部署和實(shí)現(xiàn)[D]西安:西安電子科技大學(xué),2013.

    [5]馮志杰,檀鵬.基于SOA架構(gòu)的業(yè)務(wù)支撐網(wǎng)4A系統(tǒng)設(shè)計(jì)[A].中國(guó)通信學(xué)會(huì)信息通信網(wǎng)絡(luò)技術(shù)委員會(huì).中國(guó)通信學(xué)會(huì)信息通信網(wǎng)絡(luò)技術(shù)委員會(huì)2009年年會(huì)論文集(上冊(cè))[C].中國(guó)通信學(xué)會(huì)信息通信網(wǎng)絡(luò)技術(shù)委員會(huì),2009∶5.

    Keytechnologies analysis and evaluation of 4Aplatforms

    XUXiaolin,MUYubo,SONGFei,ZHUXiaoyun

    In the Internet era, the network space security has raised to an unprecedented height. The full range of securitymanagement and control of the network space has become an important work that nationals, industries, and enterprises have topromote and implement. The 4A unified security management platform plays a key role in the security management on anenterprise level. It makes identity authentication as the core, managing accounts, authentication, authorization, and auditwithin a unified form. In this paper,weanalyze the architecture and key technologies of the 4Aplatform by combining with thenetwork space security requirements, and evaluate some typical 4Aplatforms comprehensively in order to indicate the keyand difficult points during the implementation of future4Aprojects.

    4A;securitymanagementplatform;networkspace;informationsecurity

    2016-11-20)

    猜你喜歡
    評(píng)測(cè)網(wǎng)絡(luò)空間賬號(hào)
    彤彤的聊天賬號(hào)
    施詐計(jì)騙走游戲賬號(hào)
    派出所工作(2021年4期)2021-05-17 15:19:10
    次時(shí)代主機(jī)微軟XSX全方位評(píng)測(cè)(下)
    次時(shí)代主機(jī)微軟XSX全方位評(píng)測(cè)(上)
    共建誠(chéng)實(shí)守信網(wǎng)絡(luò)空間
    公民與法治(2020年4期)2020-05-30 12:31:20
    攻坡新利器,TOKEN VENTOUS評(píng)測(cè)
    網(wǎng)絡(luò)空間并非“烏托邦”
    Canyon Ultimate CF SLX 8.0 DI2評(píng)測(cè)
    網(wǎng)絡(luò)空間安全人才培養(yǎng)探討
    Google Play游戲取消賬號(hào)綁定沒(méi)有Google賬號(hào)也能玩
    CHIP新電腦(2016年3期)2016-03-10 14:52:50
    国产午夜福利久久久久久| 日日撸夜夜添| av视频在线观看入口| 国产人妻一区二区三区在| 午夜久久久久精精品| 国产免费男女视频| 久久国产乱子免费精品| 狂野欧美激情性xxxx在线观看| 久久久色成人| 中文在线观看免费www的网站| 人妻制服诱惑在线中文字幕| 精华霜和精华液先用哪个| 九九热线精品视视频播放| 午夜老司机福利剧场| 精品日产1卡2卡| av专区在线播放| 成人特级黄色片久久久久久久| 少妇被粗大猛烈的视频| 91久久精品国产一区二区成人| 日本撒尿小便嘘嘘汇集6| 99热精品在线国产| av天堂中文字幕网| 99久久中文字幕三级久久日本| 一级毛片久久久久久久久女| 成人鲁丝片一二三区免费| 亚洲人成网站在线观看播放| 国产av在哪里看| 成年女人永久免费观看视频| 国产麻豆成人av免费视频| 亚洲欧美日韩高清在线视频| 成人av一区二区三区在线看| 久久久久久久午夜电影| 秋霞在线观看毛片| 99久久精品一区二区三区| 国产极品精品免费视频能看的| eeuss影院久久| 欧美bdsm另类| 亚洲欧美日韩卡通动漫| 国产一区二区三区av在线 | 亚洲av成人av| 欧美色视频一区免费| 国产色爽女视频免费观看| h日本视频在线播放| 日韩中字成人| 18禁在线无遮挡免费观看视频 | 久久中文看片网| 天天躁日日操中文字幕| 国产大屁股一区二区在线视频| 国产精品一区二区三区四区免费观看 | 久久久精品94久久精品| 欧美色欧美亚洲另类二区| 国产在线男女| 欧美日本亚洲视频在线播放| 嫩草影院新地址| 久久久国产成人精品二区| 久久久久免费精品人妻一区二区| 97人妻精品一区二区三区麻豆| 最近视频中文字幕2019在线8| 毛片女人毛片| 人妻久久中文字幕网| 天堂网av新在线| 免费av观看视频| 久久久久免费精品人妻一区二区| 亚洲最大成人中文| 国产极品精品免费视频能看的| 亚洲自拍偷在线| 我的女老师完整版在线观看| 免费看美女性在线毛片视频| 午夜免费激情av| 精品午夜福利视频在线观看一区| 网址你懂的国产日韩在线| 久久精品夜夜夜夜夜久久蜜豆| 最近中文字幕高清免费大全6| 一级av片app| 欧美绝顶高潮抽搐喷水| 国内揄拍国产精品人妻在线| 男人的好看免费观看在线视频| 最近最新中文字幕大全电影3| 日本成人三级电影网站| 天堂动漫精品| 韩国av在线不卡| 国产亚洲精品综合一区在线观看| 国产午夜精品久久久久久一区二区三区 | 美女cb高潮喷水在线观看| 老女人水多毛片| 一级黄色大片毛片| 91麻豆精品激情在线观看国产| 一区二区三区免费毛片| 中文字幕人妻熟人妻熟丝袜美| 熟女电影av网| 欧美一区二区国产精品久久精品| 色视频www国产| 伦精品一区二区三区| 国产精品一区二区性色av| 国产精品久久久久久久电影| 亚洲国产高清在线一区二区三| 一区二区三区高清视频在线| 久久这里只有精品中国| 99九九线精品视频在线观看视频| 舔av片在线| 99国产精品一区二区蜜桃av| 久久韩国三级中文字幕| av女优亚洲男人天堂| 成人亚洲精品av一区二区| 99热精品在线国产| 国产老妇女一区| 丰满人妻一区二区三区视频av| 精品欧美国产一区二区三| 国产精品一区二区免费欧美| 久久热精品热| 长腿黑丝高跟| 一个人观看的视频www高清免费观看| 久久久久九九精品影院| 免费看日本二区| 精品国内亚洲2022精品成人| 国产黄片美女视频| 久久精品91蜜桃| 两个人的视频大全免费| 热99在线观看视频| а√天堂www在线а√下载| 最后的刺客免费高清国语| 欧美3d第一页| 国产精品电影一区二区三区| 在线观看66精品国产| 黄片wwwwww| 国产高清三级在线| 免费av不卡在线播放| 亚洲自拍偷在线| 欧美一区二区国产精品久久精品| 嫩草影院入口| 国产视频内射| 午夜视频国产福利| 国产伦一二天堂av在线观看| 亚州av有码| 亚洲va在线va天堂va国产| 国内精品宾馆在线| 男女那种视频在线观看| 亚洲电影在线观看av| 国产不卡一卡二| 一夜夜www| 又爽又黄无遮挡网站| 搞女人的毛片| 91午夜精品亚洲一区二区三区| 亚洲无线在线观看| 久久精品国产亚洲网站| 欧美日本视频| 又粗又爽又猛毛片免费看| 国国产精品蜜臀av免费| 给我免费播放毛片高清在线观看| 中出人妻视频一区二区| 日日摸夜夜添夜夜添小说| 婷婷亚洲欧美| 亚洲成人久久性| 午夜a级毛片| 久久人人爽人人爽人人片va| 中国国产av一级| 少妇猛男粗大的猛烈进出视频 | 天天躁夜夜躁狠狠久久av| 日日撸夜夜添| 日韩高清综合在线| 色尼玛亚洲综合影院| 国语自产精品视频在线第100页| 日韩中字成人| 日韩av在线大香蕉| 国产视频内射| 成人美女网站在线观看视频| 免费观看在线日韩| 国产av不卡久久| 在线免费十八禁| 成人一区二区视频在线观看| 免费在线观看影片大全网站| 搡老岳熟女国产| 九九热线精品视视频播放| 国产片特级美女逼逼视频| 蜜桃亚洲精品一区二区三区| 亚洲成av人片在线播放无| av在线观看视频网站免费| 欧美性猛交黑人性爽| 啦啦啦啦在线视频资源| 国产伦一二天堂av在线观看| 日本与韩国留学比较| 精品免费久久久久久久清纯| 国产69精品久久久久777片| 日韩欧美在线乱码| 蜜臀久久99精品久久宅男| 亚洲国产欧洲综合997久久,| 国内精品宾馆在线| 一本精品99久久精品77| 久久久久国产网址| 97碰自拍视频| 97超视频在线观看视频| 欧美性猛交黑人性爽| 观看美女的网站| 一个人观看的视频www高清免费观看| 18禁裸乳无遮挡免费网站照片| 能在线免费观看的黄片| 老女人水多毛片| 一级黄色大片毛片| 国产 一区精品| 国产亚洲91精品色在线| 亚洲av熟女| 日韩 亚洲 欧美在线| 久久久久久久亚洲中文字幕| 亚洲第一区二区三区不卡| 在线免费观看的www视频| 美女cb高潮喷水在线观看| 午夜视频国产福利| 成年女人看的毛片在线观看| 成人av一区二区三区在线看| 亚洲精品日韩在线中文字幕 | avwww免费| 国产av不卡久久| 99久久精品国产国产毛片| 成人二区视频| 真实男女啪啪啪动态图| 波野结衣二区三区在线| 久久久成人免费电影| 欧美一区二区亚洲| 亚洲四区av| 十八禁国产超污无遮挡网站| 欧美日韩综合久久久久久| 永久网站在线| 日韩欧美精品v在线| 免费高清视频大片| 欧美性感艳星| 美女 人体艺术 gogo| 精品久久久噜噜| 三级经典国产精品| 九九久久精品国产亚洲av麻豆| 久久久久九九精品影院| 国产在线男女| 亚洲自拍偷在线| 两个人视频免费观看高清| 91精品国产九色| 日本黄色片子视频| 国产探花极品一区二区| 色5月婷婷丁香| 国产三级在线视频| 国产三级中文精品| 国产一区二区在线av高清观看| 久久久久久久久久黄片| 午夜老司机福利剧场| 久久天躁狠狠躁夜夜2o2o| 免费看日本二区| 91精品国产九色| 国产精品99久久久久久久久| 亚洲性久久影院| 少妇熟女aⅴ在线视频| 日韩,欧美,国产一区二区三区 | 国产精品人妻久久久影院| 欧美性感艳星| 搡老妇女老女人老熟妇| 麻豆乱淫一区二区| 久久99热6这里只有精品| a级一级毛片免费在线观看| 真人做人爱边吃奶动态| 此物有八面人人有两片| 久久精品人妻少妇| 99久久精品热视频| 91麻豆精品激情在线观看国产| 精品乱码久久久久久99久播| 亚洲国产欧洲综合997久久,| 国产日本99.免费观看| 国产高清不卡午夜福利| 综合色av麻豆| 99久国产av精品| 国产黄片美女视频| 免费高清视频大片| 51国产日韩欧美| 欧洲精品卡2卡3卡4卡5卡区| 欧美一区二区亚洲| 在现免费观看毛片| 少妇熟女aⅴ在线视频| 少妇的逼好多水| 欧美另类亚洲清纯唯美| 成人av一区二区三区在线看| 18禁在线播放成人免费| 久久久久性生活片| 国产精品久久久久久精品电影| a级毛片免费高清观看在线播放| 1024手机看黄色片| 尤物成人国产欧美一区二区三区| 亚洲经典国产精华液单| 午夜福利高清视频| www.色视频.com| 久久6这里有精品| 性欧美人与动物交配| 尾随美女入室| 国产精品久久久久久亚洲av鲁大| 国产精品三级大全| 国产人妻一区二区三区在| 欧美高清成人免费视频www| 波多野结衣高清无吗| 国产一区二区亚洲精品在线观看| 亚洲人与动物交配视频| 国产亚洲精品av在线| 日产精品乱码卡一卡2卡三| 九色成人免费人妻av| 日本欧美国产在线视频| 成人精品一区二区免费| 国产高清视频在线播放一区| 男女边吃奶边做爰视频| 国产亚洲av嫩草精品影院| 亚洲天堂国产精品一区在线| 国产午夜福利久久久久久| 国产男人的电影天堂91| videossex国产| 久久久精品大字幕| 日韩av不卡免费在线播放| 成年女人永久免费观看视频| 麻豆乱淫一区二区| 成人一区二区视频在线观看| av.在线天堂| 最新中文字幕久久久久| 在线观看美女被高潮喷水网站| 麻豆国产av国片精品| 大又大粗又爽又黄少妇毛片口| 99视频精品全部免费 在线| 午夜福利18| 男女之事视频高清在线观看| 在线免费观看不下载黄p国产| 国内精品久久久久精免费| 精品一区二区三区视频在线观看免费| 午夜a级毛片| 99国产精品一区二区蜜桃av| 国产精品一区二区免费欧美| 欧美日韩一区二区视频在线观看视频在线 | 一个人免费在线观看电影| 免费观看的影片在线观看| 国产精品久久电影中文字幕| 国产探花极品一区二区| 2021天堂中文幕一二区在线观| 噜噜噜噜噜久久久久久91| 人妻少妇偷人精品九色| 久久久a久久爽久久v久久| 成年版毛片免费区| 国产精品福利在线免费观看| a级毛片a级免费在线| 熟女人妻精品中文字幕| 可以在线观看毛片的网站| 一进一出抽搐gif免费好疼| 国产精品一及| 69人妻影院| 国产69精品久久久久777片| 中文字幕人妻熟人妻熟丝袜美| 国语自产精品视频在线第100页| 欧美日韩在线观看h| 成人漫画全彩无遮挡| 99热这里只有是精品在线观看| 久久久久久久久久成人| 亚洲精品成人久久久久久| 亚洲av一区综合| 日本撒尿小便嘘嘘汇集6| 欧美高清成人免费视频www| 久久人人精品亚洲av| 综合色丁香网| 老司机午夜福利在线观看视频| 成年版毛片免费区| 亚洲欧美成人综合另类久久久 | 亚洲精品一卡2卡三卡4卡5卡| 欧美精品国产亚洲| 在线免费十八禁| 免费人成在线观看视频色| 亚洲精品日韩在线中文字幕 | 国产高清激情床上av| 欧美在线一区亚洲| 99久久成人亚洲精品观看| 三级男女做爰猛烈吃奶摸视频| 99久久精品热视频| 亚洲婷婷狠狠爱综合网| 久久久久久久久久久丰满| 一个人看的www免费观看视频| 少妇丰满av| 嫩草影院入口| 亚洲美女搞黄在线观看 | 亚洲欧美日韩卡通动漫| 精品99又大又爽又粗少妇毛片| 欧美人与善性xxx| 深夜a级毛片| 亚洲国产精品成人综合色| 99久久成人亚洲精品观看| h日本视频在线播放| 久久精品夜夜夜夜夜久久蜜豆| 久久久精品欧美日韩精品| 天堂√8在线中文| 色吧在线观看| 中文亚洲av片在线观看爽| 一级a爱片免费观看的视频| 欧美日韩乱码在线| 久99久视频精品免费| 久久精品国产亚洲网站| 中文在线观看免费www的网站| 成人特级黄色片久久久久久久| 露出奶头的视频| 乱码一卡2卡4卡精品| 又粗又爽又猛毛片免费看| 听说在线观看完整版免费高清| 国产成人aa在线观看| 免费一级毛片在线播放高清视频| 日韩人妻高清精品专区| 日韩强制内射视频| 国产日本99.免费观看| 精品少妇黑人巨大在线播放 | 欧美色欧美亚洲另类二区| 欧美绝顶高潮抽搐喷水| 色吧在线观看| a级毛色黄片| 国产视频一区二区在线看| 偷拍熟女少妇极品色| 久久久久久久亚洲中文字幕| 波多野结衣高清无吗| 国产精品久久久久久av不卡| 联通29元200g的流量卡| 欧美又色又爽又黄视频| 一区二区三区免费毛片| 国产精品一区二区三区四区免费观看 | 欧美色欧美亚洲另类二区| 亚洲欧美精品自产自拍| 亚洲七黄色美女视频| 赤兔流量卡办理| 一a级毛片在线观看| 男插女下体视频免费在线播放| 亚洲国产日韩欧美精品在线观看| avwww免费| 热99re8久久精品国产| 欧美+日韩+精品| 18禁黄网站禁片免费观看直播| 成人无遮挡网站| 波多野结衣巨乳人妻| 久久亚洲精品不卡| 人妻少妇偷人精品九色| 久久精品国产亚洲av涩爱 | 国产午夜精品久久久久久一区二区三区 | 18禁在线播放成人免费| 乱码一卡2卡4卡精品| 国产精品无大码| 俺也久久电影网| 国产伦精品一区二区三区四那| 少妇丰满av| 在线免费观看不下载黄p国产| 欧美人与善性xxx| 亚洲精品色激情综合| 啦啦啦啦在线视频资源| 国产老妇女一区| or卡值多少钱| 精品人妻一区二区三区麻豆 | 久久人人爽人人爽人人片va| 老司机午夜福利在线观看视频| 全区人妻精品视频| 综合色丁香网| 国产在线精品亚洲第一网站| 看非洲黑人一级黄片| 久久天躁狠狠躁夜夜2o2o| 亚洲人成网站在线观看播放| 男女做爰动态图高潮gif福利片| 国产人妻一区二区三区在| 黄色一级大片看看| 男女边吃奶边做爰视频| 高清毛片免费看| 欧美又色又爽又黄视频| videossex国产| 看黄色毛片网站| 国产私拍福利视频在线观看| 女人被狂操c到高潮| 午夜福利在线观看免费完整高清在 | 看十八女毛片水多多多| 精品久久国产蜜桃| 久久久久精品国产欧美久久久| 国产精品久久久久久av不卡| 日本黄色片子视频| 一个人看的www免费观看视频| 在线免费观看的www视频| 中出人妻视频一区二区| 精品人妻偷拍中文字幕| 18禁裸乳无遮挡免费网站照片| 国产午夜精品论理片| 国产亚洲91精品色在线| 九九爱精品视频在线观看| 神马国产精品三级电影在线观看| 俺也久久电影网| 日本熟妇午夜| 麻豆国产97在线/欧美| 久久精品国产99精品国产亚洲性色| .国产精品久久| 国产一区二区激情短视频| 久久精品国产鲁丝片午夜精品| 日本色播在线视频| 国产淫片久久久久久久久| 国产精品一区二区三区四区免费观看 | 亚洲av第一区精品v没综合| 日韩一区二区视频免费看| av免费在线看不卡| 亚洲av电影不卡..在线观看| 大型黄色视频在线免费观看| 亚洲精品国产av成人精品 | 免费大片18禁| 精品国内亚洲2022精品成人| 久久久成人免费电影| 国产单亲对白刺激| 此物有八面人人有两片| 毛片女人毛片| av天堂中文字幕网| 69人妻影院| 尾随美女入室| 久久精品综合一区二区三区| 老女人水多毛片| 亚洲美女视频黄频| 午夜精品国产一区二区电影 | 亚洲真实伦在线观看| 国产片特级美女逼逼视频| 在线a可以看的网站| 亚洲欧美日韩卡通动漫| 91狼人影院| 亚洲性夜色夜夜综合| 国产激情偷乱视频一区二区| 亚洲国产欧洲综合997久久,| 久久久久久久亚洲中文字幕| 我的女老师完整版在线观看| 尤物成人国产欧美一区二区三区| 日本 av在线| 九九爱精品视频在线观看| 国产一区二区在线观看日韩| 女人被狂操c到高潮| 欧美又色又爽又黄视频| 在线免费十八禁| 亚洲国产高清在线一区二区三| 性插视频无遮挡在线免费观看| 一个人看视频在线观看www免费| 听说在线观看完整版免费高清| 日日摸夜夜添夜夜添小说| 深夜精品福利| 国产又黄又爽又无遮挡在线| 久久精品国产自在天天线| 又爽又黄无遮挡网站| 亚洲精品一区av在线观看| av女优亚洲男人天堂| 国产精品一区二区性色av| 午夜福利视频1000在线观看| 女同久久另类99精品国产91| 国产精品久久久久久av不卡| 日韩,欧美,国产一区二区三区 | 国产亚洲精品av在线| 国产一区二区亚洲精品在线观看| 十八禁国产超污无遮挡网站| 99久久精品热视频| 欧美另类亚洲清纯唯美| 亚洲精品日韩av片在线观看| 色视频www国产| av天堂在线播放| 午夜激情福利司机影院| 久久久久久九九精品二区国产| 一本一本综合久久| 国产精品久久久久久久电影| 欧美成人一区二区免费高清观看| 少妇高潮的动态图| 岛国在线免费视频观看| 国产成人freesex在线 | 午夜视频国产福利| 床上黄色一级片| 亚洲欧美日韩高清在线视频| 日本精品一区二区三区蜜桃| 国产成人a区在线观看| 国产精品免费一区二区三区在线| 欧洲精品卡2卡3卡4卡5卡区| 色噜噜av男人的天堂激情| 极品教师在线视频| 97人妻精品一区二区三区麻豆| 又爽又黄无遮挡网站| 午夜影院日韩av| 桃色一区二区三区在线观看| 我的老师免费观看完整版| 午夜精品在线福利| 身体一侧抽搐| 国产淫片久久久久久久久| 色哟哟哟哟哟哟| 老司机影院成人| 一进一出抽搐gif免费好疼| 成人av在线播放网站| 12—13女人毛片做爰片一| 成人性生交大片免费视频hd| 国产高潮美女av| 人妻少妇偷人精品九色| 亚洲激情五月婷婷啪啪| 少妇熟女欧美另类| 人人妻人人澡欧美一区二区| 成年免费大片在线观看| 国产一区二区三区av在线 | 免费看日本二区| 久久婷婷人人爽人人干人人爱| 性欧美人与动物交配| 国产精品av视频在线免费观看| 中文字幕人妻熟人妻熟丝袜美| 日韩欧美一区二区三区在线观看| 精品人妻一区二区三区麻豆 | 美女内射精品一级片tv| 在线观看免费视频日本深夜| 国产成人影院久久av| 永久网站在线| 国产淫片久久久久久久久| 国产乱人视频| 秋霞在线观看毛片| 无遮挡黄片免费观看| 欧美成人精品欧美一级黄| 午夜a级毛片| 99久久成人亚洲精品观看| 在线免费观看的www视频| 国内精品久久久久精免费| 精品久久久久久久久av| 中文字幕av在线有码专区| 深爱激情五月婷婷| 亚洲欧美日韩东京热| 免费搜索国产男女视频| 亚洲经典国产精华液单| 国产成人影院久久av| av在线蜜桃|