• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    業(yè)務(wù)安全評(píng)估技術(shù)研究

    2017-04-12 18:39:06
    關(guān)鍵詞:計(jì)費(fèi)管控機(jī)制

    (中國移動(dòng)通信有限公司研究院,北京 100053)

    業(yè)務(wù)安全評(píng)估技術(shù)研究

    冀文

    (中國移動(dòng)通信有限公司研究院,北京 100053)

    本文從業(yè)務(wù)系統(tǒng)安全管控的角度對運(yùn)營商業(yè)務(wù)系統(tǒng)潛在的安全風(fēng)險(xiǎn)進(jìn)行分析,主要研究了業(yè)務(wù)流程的安全評(píng)估規(guī)則,討論了業(yè)務(wù)流程中不同環(huán)節(jié)的安全風(fēng)險(xiǎn)點(diǎn)和評(píng)估內(nèi)容,對積累電信業(yè)務(wù)安全評(píng)測經(jīng)驗(yàn),開發(fā)新的安全對抗技術(shù)有著重要的參考價(jià)值。

    業(yè)務(wù)安全; 業(yè)務(wù)流程安全; 風(fēng)險(xiǎn)評(píng)估

    1 引言

    隨著電信運(yùn)營商4G業(yè)務(wù)的快速開展,業(yè)務(wù)平臺(tái)數(shù)量,規(guī)模劇增,比如即時(shí)通信、手機(jī)支付、營銷管理、位置服務(wù)、移動(dòng)商城等。這些業(yè)務(wù)系統(tǒng)與計(jì)費(fèi)和網(wǎng)管系統(tǒng)相連接,存儲(chǔ)有大量的客戶信息和計(jì)費(fèi)信息等敏感數(shù)據(jù),容易成為不法分子的攻擊目標(biāo)。

    黑客通常利用Web系統(tǒng)漏洞、業(yè)務(wù)邏輯漏洞、主機(jī)操作系統(tǒng)或第三方軟件漏洞,進(jìn)入業(yè)務(wù)系統(tǒng)管理后臺(tái),竊取或修改數(shù)據(jù)庫中的重要數(shù)據(jù),造成重大財(cái)產(chǎn)和經(jīng)濟(jì)損失,也嚴(yán)重威脅著國家的公共通信安全。因此加強(qiáng)對業(yè)務(wù)系統(tǒng)的安全評(píng)估具有重要意義。業(yè)務(wù)流程是業(yè)務(wù)運(yùn)營中的核心環(huán)節(jié),其安全風(fēng)險(xiǎn)評(píng)估尤為重要。本文主要研究業(yè)務(wù)流程的安全評(píng)估,討論了業(yè)務(wù)流程中不同環(huán)節(jié)的安全風(fēng)險(xiǎn)點(diǎn)和評(píng)估內(nèi)容,對積累電信業(yè)務(wù)安全評(píng)測經(jīng)驗(yàn),開發(fā)新的安全對抗技術(shù)有著重要的參考價(jià)值。

    2 業(yè)務(wù)流程安全概述

    業(yè)務(wù)流程是業(yè)務(wù)運(yùn)營的重要組成部分,業(yè)務(wù)流程的環(huán)節(jié)主要包括業(yè)務(wù)內(nèi)容、計(jì)費(fèi)、協(xié)議接口、客戶信息、業(yè)務(wù)邏輯、傳播、營銷等,因此對業(yè)務(wù)流程的安全評(píng)估應(yīng)該從這幾個(gè)環(huán)節(jié)入手,包括內(nèi)容安全、計(jì)費(fèi)安全、能力開放接口安全、傳播安全、營銷安全、客戶信息安全、業(yè)務(wù)邏輯安全7個(gè)方面。本文主要討論每個(gè)環(huán)節(jié)主要風(fēng)險(xiǎn)點(diǎn),以及相應(yīng)的安全評(píng)估技術(shù),同時(shí),給出實(shí)際的評(píng)估案例。

    3 內(nèi)容安全評(píng)估

    內(nèi)容安全指的是從內(nèi)容源引入機(jī)制、內(nèi)容發(fā)布機(jī)制、內(nèi)容提供流程和內(nèi)容操作記錄保護(hù)4個(gè)方面進(jìn)行安全評(píng)估。確保通信運(yùn)營業(yè)務(wù)系統(tǒng)在內(nèi)容源引進(jìn)、發(fā)布、審核、記錄保存管控制度等方面有安全的管控措施。

    3.1 評(píng)估內(nèi)容

    內(nèi)容安全評(píng)估主要包括內(nèi)容源引入、內(nèi)容提供、內(nèi)容發(fā)布、內(nèi)容操作記錄保存和安全管控效果等5個(gè)項(xiàng)目。每個(gè)項(xiàng)目中的具體安全管控評(píng)估內(nèi)容描述如下。

    內(nèi)容源引入機(jī)制安全評(píng)估:評(píng)估是否制定并實(shí)施了嚴(yán)格的內(nèi)容源引入流程和機(jī)制;是否對內(nèi)容提供方進(jìn)行嚴(yán)格挑選,合作前進(jìn)行背景調(diào)查,簽署相關(guān)的安全承諾書。

    內(nèi)容提供流程安全評(píng)估:核實(shí)是否制定并實(shí)施了嚴(yán)格的內(nèi)容提供流程審批制度;若內(nèi)容提供方為CP、SP或者運(yùn)營支撐單位,核實(shí)是否與其簽訂信息安全承諾保證書,明確信息安全責(zé)任;若內(nèi)容提供方為用戶,核實(shí)是否在用戶注冊時(shí)明確對其發(fā)布內(nèi)容的要求及相應(yīng)的信息安全責(zé)任,明確信息安全責(zé)任;核實(shí)是否對于內(nèi)容提供流程進(jìn)行定期撥測,發(fā)現(xiàn)不合規(guī)的內(nèi)容提供流程及時(shí)處理。

    內(nèi)容發(fā)布機(jī)制安全評(píng)估:是否制定并實(shí)施了嚴(yán)格的內(nèi)容發(fā)布流程和機(jī)制;內(nèi)容發(fā)布前是否進(jìn)行審核;是否建立相應(yīng)的技術(shù)手段,實(shí)現(xiàn)編輯、審核、發(fā)布權(quán)限分離和人員分離;是否對于內(nèi)容發(fā)布機(jī)制進(jìn)行定期撥測,發(fā)現(xiàn)不合規(guī)的內(nèi)容及時(shí)處理。

    內(nèi)容操作記錄保護(hù)評(píng)估:是否制定并實(shí)施了嚴(yán)格的內(nèi)容操作記錄保存制度;是否對存放的內(nèi)容操作記錄進(jìn)行有效管理,如明確其保存、傳輸、銷毀等流程;是否對存檔數(shù)據(jù)進(jìn)行嚴(yán)格管理,不得進(jìn)行數(shù)據(jù)變更。

    3.2 內(nèi)容安全風(fēng)險(xiǎn)點(diǎn)

    內(nèi)容安全常見的安全風(fēng)險(xiǎn)主要包括敏感詞詞庫不健全、人工審核機(jī)制不健全、音視頻審核機(jī)制不健全、網(wǎng)絡(luò)存儲(chǔ)類業(yè)務(wù)信息變更審核機(jī)制不健全、信息發(fā)布頻率管控機(jī)制不健全、信息發(fā)布范圍管控機(jī)制不健全等。

    3.3 內(nèi)容安全風(fēng)險(xiǎn)點(diǎn)

    案例:彩云存儲(chǔ)業(yè)務(wù)違規(guī)內(nèi)容文件上傳測試。

    彩云是中國移動(dòng)為用戶提供的個(gè)人云服務(wù),其業(yè)務(wù)開放范圍是所有互聯(lián)網(wǎng)用戶。彩云以存儲(chǔ)用戶的個(gè)人信息資產(chǎn)為基礎(chǔ),允許用戶通過云端進(jìn)行手機(jī)、PC(等多終端)內(nèi)容的同步和管理。

    彩云文件上傳測試過程:

    (1) 登錄彩云業(yè)務(wù);

    (2) 上傳包含違規(guī)信息的測試文件,比如“出售發(fā)_票.txt”;

    (3) 在2 h后,檢查系統(tǒng)中成功上傳的文件“出售發(fā)_票.txt”依然存在,說明撥測審計(jì)機(jī)制存在缺陷;

    (4) 記錄上傳的URL,在非登陸方式下進(jìn)行訪問,訪問不成功;證明對文件的訪問范圍有限定。

    通過上述測試過程,我們看到違規(guī)內(nèi)容可以上傳并長時(shí)間沒有過濾,表明撥測審計(jì)機(jī)制存在缺陷。

    4 計(jì)費(fèi)安全

    從計(jì)費(fèi)流程方面進(jìn)行安全評(píng)估。通過評(píng)估通信運(yùn)營業(yè)務(wù)系統(tǒng)在計(jì)費(fèi)流程、計(jì)費(fèi)防盜鏈、計(jì)費(fèi)審核等方面的安全管控措施,確保業(yè)務(wù)系統(tǒng)在計(jì)費(fèi)環(huán)節(jié)的運(yùn)營安全。

    4.1 評(píng)估內(nèi)容

    計(jì)費(fèi)安全評(píng)估主要包括計(jì)費(fèi)流程、計(jì)費(fèi)防盜鏈、計(jì)費(fèi)審核和安全管控效果等4部分內(nèi)容。

    計(jì)費(fèi)安全具體的安全管控評(píng)估內(nèi)容包括:是否制定并實(shí)施了嚴(yán)格的計(jì)費(fèi)流程;是否采用技術(shù)手段防止計(jì)費(fèi)點(diǎn)被套用;對于WAP和www訂購方式,是否采用動(dòng)態(tài)碼驗(yàn)證、短信驗(yàn)證碼等技術(shù)手段進(jìn)行計(jì)費(fèi)點(diǎn)防護(hù);對于短信訂購方式,是否采用智能問答等方式進(jìn)行防護(hù);是否采取技術(shù)手段實(shí)現(xiàn)業(yè)務(wù)信息費(fèi)異常有效監(jiān)控,及時(shí)發(fā)現(xiàn)問題;是否業(yè)務(wù)定制時(shí)進(jìn)行資費(fèi)提示。

    4.2 計(jì)費(fèi)安全風(fēng)險(xiǎn)點(diǎn)

    計(jì)費(fèi)安全的安全風(fēng)險(xiǎn)來自兩個(gè)方面一是針對用戶防止惡意扣費(fèi)的安全風(fēng)險(xiǎn),包括不知情訂購、訂購確認(rèn)機(jī)制不健全、異常訂購監(jiān)測機(jī)制不健全等;另一方面是針對運(yùn)營商確保正常扣費(fèi)的安全風(fēng)險(xiǎn),包括扣費(fèi)被繞過等。

    4.3 評(píng)估案例

    案例:短信/彩信觸發(fā)計(jì)費(fèi)類。

    測試流程如圖1所示。在測試過程中,我們發(fā)現(xiàn)用戶二次確認(rèn)短信回復(fù)內(nèi)容的單一性(如簡單回復(fù)“是”),易于模仿,另外,存在手機(jī)終端的惡意程序攔截DSMP下發(fā)給用戶的二次確認(rèn)短信,并模擬用戶進(jìn)行二次確認(rèn),從而造成用戶無感知的情況下產(chǎn)生業(yè)務(wù)扣費(fèi)的安全風(fēng)險(xiǎn)。

    解決該案例中的安全風(fēng)險(xiǎn),有兩種技術(shù)思路:

    二次確認(rèn)短信采用動(dòng)態(tài)智能問答的形式:在用戶二次確認(rèn)短信中動(dòng)態(tài)設(shè)置常識(shí)性的問答題(如“2+7=?”,或“中國的首都是哪里?”等問題),或根據(jù)手機(jī)歸屬地設(shè)置與地域性相關(guān)的問答題,要求用戶回復(fù)答案來確認(rèn)訂購,從而提高手機(jī)終端軟件模擬用戶自動(dòng)回復(fù)短信確認(rèn)的難度。

    用戶二次確認(rèn)彩信推送動(dòng)態(tài)圖形驗(yàn)證碼:由于圖像識(shí)別難度較大,因此采用動(dòng)態(tài)圖形驗(yàn)證碼可以提高軟件模擬用戶進(jìn)行業(yè)務(wù)訂購/點(diǎn)播操作的難度,從而實(shí)現(xiàn)在用戶感知的情況下進(jìn)行業(yè)務(wù)訂購/點(diǎn)播操作。

    5 能力開放接口安全

    能力開放接口安全主要是對系統(tǒng)平臺(tái)與外部平臺(tái)之間接口與協(xié)議安全方面進(jìn)行安全評(píng)估。確保通信運(yùn)營系統(tǒng)在接口與協(xié)議安全設(shè)計(jì)、實(shí)施、測試等方面的管控措施安全。

    5.1 評(píng)估內(nèi)容

    能力開放接口安全評(píng)估主要包括接口與協(xié)議安全設(shè)計(jì)、代碼安全審計(jì)、輸入源安全判斷和輸入?yún)?shù)安全過濾等。

    能力開放接口安全具體的評(píng)估內(nèi)容包括是否制定并實(shí)施了系統(tǒng)平臺(tái)與外部平臺(tái)接口之間的安全管控措施;技術(shù)實(shí)現(xiàn)是否符合協(xié)議操作規(guī)范(公有和私有協(xié)議,應(yīng)注釋協(xié)議實(shí)現(xiàn)功能及各接口傳遞參數(shù)的含義);是否對相關(guān)代碼進(jìn)行安全審計(jì);接口是否可對輸入來源進(jìn)行白/黑名單判斷;接口是否對設(shè)計(jì)范圍以外的非正常參數(shù)進(jìn)行過濾,并提供統(tǒng)一的不泄露內(nèi)部敏感信息的提示。

    能力開放接口的主要安全風(fēng)險(xiǎn)包括接口設(shè)計(jì)缺陷、接口非授權(quán)訪問、接口數(shù)據(jù)合規(guī)性審核缺陷。

    5.3 評(píng)估案例

    案例:二維碼能力開放漏洞。

    在二維碼業(yè)務(wù)系統(tǒng)中由用戶提交制碼內(nèi)容,調(diào)用二維碼接口,輸出二維碼圖案。

    測試步驟:

    (1)按照業(yè)務(wù)流程文檔,提供違規(guī)制碼參數(shù);

    (2)測試開放接口是否檢查參數(shù)合規(guī)性,即檢測是否調(diào)用接口直接產(chǎn)生二維碼圖案。

    當(dāng)前,國內(nèi)從事建筑給排水工程管道施工的一線工作人員普遍專業(yè)知識(shí)匱乏,導(dǎo)致在實(shí)際操作中出現(xiàn)管道安裝質(zhì)量低、施工效率低等問題。因此,在管道施工前,施工單位應(yīng)以實(shí)際操作水平和職業(yè)道德素養(yǎng)為依據(jù)對一線操作人員進(jìn)行嚴(yán)格的篩選。此外,施工單位應(yīng)加強(qiáng)對施工人員專業(yè)技術(shù)的培訓(xùn),要邀請專業(yè)知識(shí)豐富、有經(jīng)驗(yàn)的人員來對員工進(jìn)行定期培訓(xùn),以提升一線管道安裝工人的技術(shù)水平,保障給排水管道安裝和整個(gè)工程高質(zhì)高效地進(jìn)行。

    為避免該類案例中未檢測風(fēng)險(xiǎn),應(yīng)該對用戶提交的制碼內(nèi)容進(jìn)行分析和校驗(yàn)。

    6 客戶信息安全

    客戶信息安全主要從客戶基本信息、客戶數(shù)據(jù)信息兩個(gè)方面進(jìn)行安全評(píng)估。確保通信運(yùn)營業(yè)務(wù)中對客戶信息保存、訪問、保護(hù)等方面管控措施的安全性。

    6.1 評(píng)估內(nèi)容

    客戶信息包括基本信息(如用戶通信錄、身份證號(hào)、密碼、銀行證券資金賬戶信息、位置信息等)和數(shù)據(jù)信息(短信內(nèi)容、彩信內(nèi)容、即時(shí)聊天內(nèi)容)??蛻粜畔踩饕u(píng)估客戶信息類型梳理、客戶信息保存機(jī)制、客戶信息備份機(jī)制、客戶信息訪問機(jī)制等。具體來說包括調(diào)研業(yè)務(wù)系統(tǒng)是否存放客戶信息;是否采用技術(shù)手段對客戶信息進(jìn)行加密存儲(chǔ);是否對客戶信息進(jìn)行備份,備份機(jī)制是否滿足安全需求。

    客戶信息是否存儲(chǔ)在專門的數(shù)據(jù)主機(jī)或存儲(chǔ)介質(zhì)中,保證信息存儲(chǔ)安全;是否采用技術(shù)手段禁止移動(dòng)介質(zhì)在客戶信息存儲(chǔ)服務(wù)器上的使用。

    對客戶信息的訪問、修改等敏感操作是否采用金庫模式管控。

    6.2 客戶信息安全風(fēng)險(xiǎn)

    客戶信息安全主要的安全風(fēng)險(xiǎn)包括敏感信息未進(jìn)行加密存儲(chǔ)、敏感信息可批量訪問(前臺(tái)/后臺(tái))、業(yè)務(wù)邏輯缺陷導(dǎo)致敏感信息泄露、客戶信息的入口認(rèn)證機(jī)制過低等。

    6.3 評(píng)估案例

    案例:暴力破解獲取用戶信息。

    測試步驟:

    (1) 對某省掌上營業(yè)廳進(jìn)行測試,發(fā)現(xiàn)登錄驗(yàn)證機(jī)制為“手機(jī)號(hào)+服務(wù)口令(6位數(shù)字)” ;

    (2)通過手工測試,發(fā)現(xiàn)未對單IP進(jìn)行錯(cuò)誤嘗試次數(shù)限制,具備暴力破解條件;

    (3)通過Firebug、Burpsuite等工具對登錄請求進(jìn)行分組截取,獲取用戶登錄數(shù)據(jù)分組。分析其中包含用戶名、密碼明文信息的字段。

    (4)考慮到服務(wù)口令容易被設(shè)置為111111、888888等弱口令,考慮通過遍歷手機(jī)號(hào)的方式對服務(wù)口令進(jìn)行攻擊。通過Firebug、Burpsuite等工具對登錄請求中的Username字段進(jìn)行修改,遍歷1822290xxxx號(hào)段。

    (5)分析工具進(jìn)行破解嘗試后反饋結(jié)果,通過反饋的長度發(fā)變化判斷是否攻擊成功(攻擊失敗返回長度290 byte;攻擊成功返回302 byte)。

    7 業(yè)務(wù)邏輯安全

    業(yè)務(wù)邏輯安全主要從業(yè)務(wù)訂購、業(yè)務(wù)認(rèn)證和業(yè)務(wù)使用3個(gè)方面進(jìn)行安全評(píng)估。確保電信運(yùn)營業(yè)務(wù)在業(yè)務(wù)訂購流程、認(rèn)證邏輯等方面管控措施的安全性。

    7.1 評(píng)估內(nèi)容

    業(yè)務(wù)訂購的安全評(píng)估內(nèi)容主要包括訂購制度、訂購邏輯、訂購次數(shù)。具體來說要評(píng)估是否制定并實(shí)施了業(yè)務(wù)訂購(開通、變更、退訂)安全管控制度;業(yè)務(wù)訂購是否需“認(rèn)證碼”; 業(yè)務(wù)訂購是否需“二次認(rèn)證”; 是否限定同一手機(jī)號(hào)碼每日業(yè)務(wù)訂購次數(shù)等。

    業(yè)務(wù)認(rèn)證的安全評(píng)估內(nèi)容主要包括認(rèn)證口令強(qiáng)度、認(rèn)證登錄次數(shù)、認(rèn)證過程。具體來說要評(píng)估用戶業(yè)務(wù)認(rèn)證口令強(qiáng)度是否需滿足復(fù)雜度要求;是否設(shè)置用戶業(yè)務(wù)認(rèn)證登錄策略,如限定失敗登錄次數(shù)、鎖定時(shí)間、解鎖方式、同時(shí)在線限制等;用戶業(yè)務(wù)認(rèn)證過程數(shù)據(jù)傳輸是否加密;采用的認(rèn)證數(shù)據(jù)加密算法等技術(shù)手段是否能夠保證用戶業(yè)務(wù)認(rèn)證過程數(shù)據(jù)安全,保證不被非授權(quán)利用或篡改等。

    業(yè)務(wù)使用的安全評(píng)估內(nèi)容主要包括使用頻率、使用過程、使用策略。具體來說要評(píng)估是否限制用戶使用業(yè)務(wù)各個(gè)功能模塊的每日使用次數(shù)和頻率;各業(yè)務(wù)模塊使用過程數(shù)據(jù)是否加密傳輸;數(shù)據(jù)加密算法等技術(shù)手段是否能夠防止各業(yè)務(wù)模塊使用過程數(shù)據(jù)安全,不能被非授權(quán)利用或篡改;是否對上傳非常規(guī)數(shù)據(jù)過濾等。

    7.2 安全風(fēng)險(xiǎn)

    業(yè)務(wù)邏輯常見的安全風(fēng)險(xiǎn)主要包括惡意訂購、登錄信息明文傳輸、業(yè)務(wù)邏輯設(shè)計(jì)缺陷、登陸口令管控機(jī)制不健全等。

    7.3 評(píng)估案例

    案例:微信密碼重置漏洞。

    測試步驟:

    (1)微信支持“通過手機(jī)號(hào)”重設(shè)密碼;

    (2)通過該功能進(jìn)行重設(shè)密碼,需要輸入待破解用戶的手機(jī)號(hào),點(diǎn)擊“下一步”即獲得一個(gè)4位數(shù)字的動(dòng)態(tài)短信口令(攻擊者不知曉);

    (3)填寫新密碼后, 隨機(jī)填入4位數(shù)字驗(yàn)證碼;點(diǎn)擊“OK”,并在此處截?cái)嘣摂?shù)據(jù)分組;

    (4)將截獲的以上界面發(fā)出的數(shù)據(jù)分組進(jìn)行分析,發(fā)現(xiàn)標(biāo)識(shí)其驗(yàn)證碼信息的為Verifycode字段(4位數(shù)字);

    (5)由于微信在該步驟中,沒有限定錯(cuò)誤嘗試次數(shù),通過Burpsuite工具遍歷0001~9999,即可暴力破解該動(dòng)態(tài)驗(yàn)證碼。

    8 傳播安全

    傳播安全主要從業(yè)務(wù)傳播方式方面進(jìn)行安全評(píng)估。主要確保電信運(yùn)營業(yè)務(wù)在業(yè)務(wù)傳播范圍、業(yè)務(wù)傳播方式等方面管控措施的安全性。

    8.1 評(píng)估內(nèi)容

    傳播安全評(píng)估的內(nèi)容主要包括傳播方式和傳播范圍。具體來說,主要包括是否具有業(yè)務(wù)傳播相關(guān)管理制度;是否采用技術(shù)手段對各類業(yè)務(wù)信息傳播實(shí)時(shí)監(jiān)控,并具備即時(shí)下線的能力;是否嚴(yán)格限定內(nèi)容傳播范圍;是否具備限制群發(fā)的技術(shù)手段,限制發(fā)送范圍、發(fā)送頻率等。

    8.2 安全風(fēng)險(xiǎn)

    傳播安全的安全風(fēng)險(xiǎn)主要包括群發(fā)信息/數(shù)據(jù)、傳播頻率管控能力缺陷、即時(shí)通信管控能力缺陷、敏感時(shí)期應(yīng)急響應(yīng)機(jī)制缺陷等。

    8.3 評(píng)估案例

    案例:信息群發(fā)范圍管控不嚴(yán)格,導(dǎo)致非法信息大范圍傳播。

    信息群發(fā)業(yè)務(wù)系統(tǒng)主要是好友間群發(fā)消息的功能。

    (1)根據(jù)業(yè)務(wù)功能,進(jìn)行手工撥測;

    (2)修改傳播對象參數(shù),觀察結(jié)果。

    通過測試發(fā)現(xiàn)信息群發(fā)業(yè)務(wù)系統(tǒng)缺少對消息內(nèi)容、群發(fā)范圍、群發(fā)頻率等的安全管控風(fēng)險(xiǎn)。

    9 營銷安全

    營銷安全主要從營銷渠道、營銷防盜鏈兩個(gè)方面進(jìn)行安全評(píng)估。以確保通信運(yùn)營業(yè)務(wù)在業(yè)務(wù)營銷渠道管控、營銷方式審核等方面的管控措施安全。

    9.1 評(píng)估內(nèi)容

    營銷安全的評(píng)估內(nèi)容主要包括是營銷渠道、營銷方式、營銷防盜鏈。

    營銷渠道/方式安全的評(píng)估內(nèi)容包括是否建立并實(shí)施了業(yè)務(wù)營銷渠道管控制度;是否嚴(yán)格審批營銷活動(dòng),營銷計(jì)劃與執(zhí)行情況應(yīng)存檔。

    所有營銷活動(dòng)是否由中國移動(dòng)統(tǒng)一組織,業(yè)務(wù)支撐單位和第三方不得擅自發(fā)起營銷;是否對SP、CP的營銷行為進(jìn)行監(jiān)控和定期審核;委托第三方進(jìn)行業(yè)務(wù)營銷時(shí),是否合作前簽訂信息安全協(xié)議;委托第三方進(jìn)行業(yè)務(wù)營銷時(shí),是否明確要求第三方營銷渠道不能進(jìn)行層層轉(zhuǎn)包。

    是否定期進(jìn)行營銷規(guī)范性撥測,發(fā)現(xiàn)違規(guī)情況及時(shí)處理等。

    營銷防盜鏈的安全評(píng)估內(nèi)容包括是否建立并實(shí)施了技術(shù)手段防止非信任互聯(lián)網(wǎng)渠道惡意盜鏈;對于通過WAP、www渠道推廣的業(yè)務(wù),是否設(shè)置來源網(wǎng)址黑白名單、動(dòng)態(tài)碼驗(yàn)證等方式防盜鏈;是否對來源網(wǎng)址進(jìn)行定期撥測,發(fā)現(xiàn)違規(guī)情況及時(shí)處理;對于客戶端業(yè)務(wù),是否在業(yè)務(wù)初次使用時(shí)應(yīng)進(jìn)行客戶端下載渠道驗(yàn)證。

    9.2 安全風(fēng)險(xiǎn)

    營銷安全的安全風(fēng)險(xiǎn)主要包括合法業(yè)務(wù)被非法利用、違規(guī)信息傳播、營銷審核機(jī)制缺陷、虛假宣傳等。

    9.3 評(píng)估案例

    案例:營銷流程管控不完善,導(dǎo)致合法業(yè)務(wù)被非法利用。

    某基地業(yè)務(wù)營銷短信下發(fā)名單由營銷需求發(fā)起省提供,群發(fā)名單管理措施不足,部分用戶可在不知情的情況下收到營銷短信,易引發(fā)客戶投訴,需要加強(qiáng)營銷渠道的審批管控等措施。

    10 結(jié)束語

    運(yùn)營商面臨的安全威脅正逐漸從網(wǎng)絡(luò)層向業(yè)務(wù)應(yīng)用層轉(zhuǎn)移,對業(yè)務(wù)系統(tǒng)進(jìn)行安全風(fēng)險(xiǎn)評(píng)估,可以很好的避免安全威脅的發(fā)生。本文主要討論了業(yè)務(wù)流程中安全風(fēng)險(xiǎn)點(diǎn)和評(píng)估方法,可為通信運(yùn)營商的業(yè)務(wù)系統(tǒng)安全評(píng)估積累評(píng)估經(jīng)驗(yàn)。

    [1] 陳濤,高鵬,杜雪濤,等. 運(yùn)營商業(yè)務(wù)安全風(fēng)險(xiǎn)評(píng)估方法研究[J]. 電信工程技術(shù)與標(biāo)準(zhǔn)化, 2013(11).

    [2] 曹永剛. 電信運(yùn)營商業(yè)務(wù)網(wǎng)安全風(fēng)險(xiǎn)評(píng)估及防范措施探討[J].電信網(wǎng)技術(shù), 2012(2).

    Research on business security evaluation technology

    JI Wen
    (China Mobile Communications Corporation Reserach Institute, Beijing 100053, China)

    From business systems security management and control of the angle of the potential security risk carrier business systems analysis, mainly to study the safety assessment of the rules of business processes, and discusses the security risks and the evaluation content of the different links in the business process, the accumulated experience of the telecommunications business security evaluation, development new security countermeasure technology has important reference value.

    business security; business process safety; risk assessment

    TN915

    A

    1008-5599(2017)03-0077-06

    2016-01-07

    猜你喜歡
    計(jì)費(fèi)管控機(jī)制
    出租車計(jì)費(fèi)的秘密
    5G網(wǎng)絡(luò)獨(dú)立組網(wǎng)中融合計(jì)費(fèi)方案的研究
    EyeCGas OGI在泄漏管控工作中的應(yīng)用
    多端聯(lián)動(dòng)、全時(shí)管控的高速路產(chǎn)保通管控平臺(tái)
    生活中的分段計(jì)費(fèi)
    管控老年高血壓要多管齊下
    自制力是一種很好的篩選機(jī)制
    文苑(2018年21期)2018-11-09 01:23:06
    破除舊機(jī)制要分步推進(jìn)
    失控還是管控?
    軍工文化(2015年10期)2015-05-14 07:03:14
    注重機(jī)制的相互配合
    国产精品一二三区在线看| 女人被狂操c到高潮| 如何舔出高潮| 欧美老熟妇乱子伦牲交| 国产永久视频网站| 少妇的逼好多水| 美女cb高潮喷水在线观看| 亚洲久久久久久中文字幕| 欧美日本视频| 日本与韩国留学比较| 有码 亚洲区| 99久久精品国产国产毛片| 香蕉精品网在线| 91精品一卡2卡3卡4卡| 国产高潮美女av| 草草在线视频免费看| 亚洲色图综合在线观看| 久久精品久久久久久久性| 久热这里只有精品99| 永久免费av网站大全| 七月丁香在线播放| 免费观看的影片在线观看| 亚洲精品乱码久久久v下载方式| 国产伦在线观看视频一区| 日韩av不卡免费在线播放| 国产精品人妻久久久影院| 69av精品久久久久久| 亚洲成人一二三区av| kizo精华| 国产真实伦视频高清在线观看| 久久影院123| 免费黄色在线免费观看| 欧美日本视频| eeuss影院久久| 欧美性感艳星| 好男人视频免费观看在线| 97精品久久久久久久久久精品| 一区二区三区免费毛片| 亚洲在久久综合| 亚洲av二区三区四区| 久久久午夜欧美精品| 精华霜和精华液先用哪个| 亚洲综合色惰| 中国国产av一级| 久久久久九九精品影院| 国产中年淑女户外野战色| 老师上课跳d突然被开到最大视频| 精品少妇黑人巨大在线播放| 午夜福利网站1000一区二区三区| 精品国产三级普通话版| 校园人妻丝袜中文字幕| 简卡轻食公司| videos熟女内射| 91狼人影院| 国产免费一级a男人的天堂| 久久国产乱子免费精品| 亚州av有码| 国产高清有码在线观看视频| 婷婷色综合www| 亚洲成人一二三区av| 久热这里只有精品99| 波野结衣二区三区在线| 亚洲精品aⅴ在线观看| 国产精品久久久久久久电影| 日韩av不卡免费在线播放| 精品人妻偷拍中文字幕| 边亲边吃奶的免费视频| 22中文网久久字幕| 久久久午夜欧美精品| 久久国产乱子免费精品| 51国产日韩欧美| 三级国产精品片| 伊人久久国产一区二区| 欧美一级a爱片免费观看看| 看黄色毛片网站| 国产有黄有色有爽视频| 日韩大片免费观看网站| 免费观看的影片在线观看| 涩涩av久久男人的天堂| 人人妻人人爽人人添夜夜欢视频 | 免费观看在线日韩| 寂寞人妻少妇视频99o| 日产精品乱码卡一卡2卡三| 国产精品国产三级国产av玫瑰| 国精品久久久久久国模美| 国产 精品1| 国产日韩欧美在线精品| 少妇的逼水好多| 日本三级黄在线观看| a级毛色黄片| 久久精品国产鲁丝片午夜精品| 波多野结衣巨乳人妻| 伦精品一区二区三区| 中文天堂在线官网| 99久久中文字幕三级久久日本| 69人妻影院| 天天躁日日操中文字幕| 欧美 日韩 精品 国产| videos熟女内射| 国语对白做爰xxxⅹ性视频网站| 少妇被粗大猛烈的视频| 亚洲一级一片aⅴ在线观看| 国产av国产精品国产| 免费在线观看成人毛片| 午夜免费观看性视频| 亚洲国产日韩一区二区| 国内少妇人妻偷人精品xxx网站| av免费在线看不卡| 国精品久久久久久国模美| 久久99热6这里只有精品| 久久久精品免费免费高清| 我的老师免费观看完整版| 九九久久精品国产亚洲av麻豆| 视频中文字幕在线观看| 乱系列少妇在线播放| 久久精品久久久久久久性| 国产成人a区在线观看| 高清视频免费观看一区二区| 人人妻人人澡人人爽人人夜夜| 精品国产露脸久久av麻豆| 夜夜看夜夜爽夜夜摸| 久久精品人妻少妇| av在线观看视频网站免费| 高清日韩中文字幕在线| 精品久久国产蜜桃| 深爱激情五月婷婷| 精品人妻视频免费看| 少妇被粗大猛烈的视频| 七月丁香在线播放| 美女xxoo啪啪120秒动态图| 视频中文字幕在线观看| 亚洲精品456在线播放app| 伦精品一区二区三区| 91久久精品电影网| 青春草亚洲视频在线观看| 极品教师在线视频| 伦理电影大哥的女人| 国产伦精品一区二区三区视频9| 亚洲精品国产av成人精品| 可以在线观看毛片的网站| 男女边摸边吃奶| 免费大片18禁| 老女人水多毛片| 欧美精品人与动牲交sv欧美| 日本av手机在线免费观看| 成人亚洲精品av一区二区| 成人亚洲欧美一区二区av| 自拍欧美九色日韩亚洲蝌蚪91 | 偷拍熟女少妇极品色| 熟妇人妻不卡中文字幕| 亚洲欧美一区二区三区黑人 | 久久久国产一区二区| 97精品久久久久久久久久精品| 伊人久久精品亚洲午夜| xxx大片免费视频| 99热这里只有是精品在线观看| 精品酒店卫生间| 色吧在线观看| 在线免费观看不下载黄p国产| 人妻制服诱惑在线中文字幕| 一级片'在线观看视频| 最近的中文字幕免费完整| 亚洲,欧美,日韩| 少妇丰满av| 国产免费一区二区三区四区乱码| 男人添女人高潮全过程视频| 欧美日韩精品成人综合77777| 欧美日韩国产mv在线观看视频 | 中文字幕av成人在线电影| 在线观看美女被高潮喷水网站| 亚洲精品一区蜜桃| 在线观看av片永久免费下载| 王馨瑶露胸无遮挡在线观看| 亚洲无线观看免费| 高清日韩中文字幕在线| 91精品国产九色| 欧美三级亚洲精品| 啦啦啦中文免费视频观看日本| 日日啪夜夜爽| 免费看a级黄色片| 欧美成人a在线观看| 成年女人在线观看亚洲视频 | 高清在线视频一区二区三区| 国产精品国产三级专区第一集| 午夜亚洲福利在线播放| 午夜精品一区二区三区免费看| 亚洲精品久久久久久婷婷小说| 国产av国产精品国产| 国产成人精品一,二区| 街头女战士在线观看网站| 嫩草影院入口| 熟女av电影| 国产伦精品一区二区三区视频9| 乱系列少妇在线播放| 人妻制服诱惑在线中文字幕| 精品一区在线观看国产| 亚洲av成人精品一区久久| av在线观看视频网站免费| 97热精品久久久久久| 亚洲av中文字字幕乱码综合| 最近最新中文字幕免费大全7| 黄色视频在线播放观看不卡| 国产欧美亚洲国产| 成人特级av手机在线观看| 亚洲不卡免费看| 国内少妇人妻偷人精品xxx网站| 69av精品久久久久久| 成人欧美大片| 高清日韩中文字幕在线| 国产69精品久久久久777片| 三级男女做爰猛烈吃奶摸视频| 亚洲内射少妇av| 欧美成人精品欧美一级黄| 免费观看在线日韩| 亚洲高清免费不卡视频| 麻豆成人av视频| 亚洲国产精品专区欧美| 亚洲精品中文字幕在线视频 | 午夜精品一区二区三区免费看| 国产一区二区三区av在线| 精品久久久精品久久久| 国产一区二区三区综合在线观看 | 国产淫片久久久久久久久| 在线精品无人区一区二区三 | 一本一本综合久久| 麻豆成人av视频| 免费不卡的大黄色大毛片视频在线观看| 国产人妻一区二区三区在| 91精品一卡2卡3卡4卡| 亚洲av成人精品一二三区| 99热全是精品| 我的老师免费观看完整版| 亚洲aⅴ乱码一区二区在线播放| 亚洲三级黄色毛片| 99久久中文字幕三级久久日本| 欧美3d第一页| 亚洲av欧美aⅴ国产| 亚洲aⅴ乱码一区二区在线播放| 人妻 亚洲 视频| 日韩制服骚丝袜av| 久热久热在线精品观看| 婷婷色麻豆天堂久久| 日韩欧美精品免费久久| 黄色一级大片看看| 欧美性猛交╳xxx乱大交人| 中文在线观看免费www的网站| 欧美日韩在线观看h| 国产老妇伦熟女老妇高清| 成年版毛片免费区| 视频中文字幕在线观看| 赤兔流量卡办理| 亚洲美女视频黄频| 在线免费观看不下载黄p国产| 国产av码专区亚洲av| 中国国产av一级| 欧美一级a爱片免费观看看| 久久精品久久久久久噜噜老黄| 午夜激情福利司机影院| 欧美精品一区二区大全| 国内精品宾馆在线| 全区人妻精品视频| 观看美女的网站| 国产色婷婷99| 少妇人妻 视频| 秋霞在线观看毛片| 国产熟女欧美一区二区| 欧美成人a在线观看| 国产成人一区二区在线| 男女边吃奶边做爰视频| 国产探花在线观看一区二区| 国产精品人妻久久久影院| 熟妇人妻不卡中文字幕| 黄片wwwwww| 亚洲成人久久爱视频| 熟女电影av网| 国产免费一区二区三区四区乱码| av在线亚洲专区| 国产男人的电影天堂91| 男女那种视频在线观看| 99热网站在线观看| 亚洲国产成人一精品久久久| 亚洲成人中文字幕在线播放| 99热这里只有是精品在线观看| 纵有疾风起免费观看全集完整版| 亚洲四区av| 伦理电影大哥的女人| 99九九线精品视频在线观看视频| a级一级毛片免费在线观看| 免费不卡的大黄色大毛片视频在线观看| 中文字幕制服av| 神马国产精品三级电影在线观看| 国产亚洲av嫩草精品影院| 国产探花极品一区二区| 亚洲av一区综合| 日韩一区二区视频免费看| 26uuu在线亚洲综合色| 亚洲国产精品成人久久小说| 天堂中文最新版在线下载 | 91精品一卡2卡3卡4卡| 又粗又硬又长又爽又黄的视频| 欧美成人午夜免费资源| 免费高清在线观看视频在线观看| 久久久久精品性色| 国产精品一区二区性色av| 成人无遮挡网站| 天天一区二区日本电影三级| 亚洲精品国产成人久久av| 联通29元200g的流量卡| 亚洲国产欧美在线一区| 老女人水多毛片| 26uuu在线亚洲综合色| 建设人人有责人人尽责人人享有的 | 又爽又黄a免费视频| 免费高清在线观看视频在线观看| 久久精品夜色国产| 寂寞人妻少妇视频99o| 亚洲精品影视一区二区三区av| 久久久欧美国产精品| 亚洲精品乱久久久久久| 一级爰片在线观看| 美女国产视频在线观看| 99热这里只有精品一区| 亚洲自拍偷在线| 国产成人aa在线观看| 1000部很黄的大片| 美女cb高潮喷水在线观看| 看十八女毛片水多多多| 偷拍熟女少妇极品色| 欧美变态另类bdsm刘玥| 一边亲一边摸免费视频| 免费人成在线观看视频色| 国产成年人精品一区二区| 久久精品国产a三级三级三级| 亚洲精品日韩av片在线观看| 18禁动态无遮挡网站| 亚洲欧美日韩无卡精品| 超碰97精品在线观看| 免费看a级黄色片| 99热6这里只有精品| 久久热精品热| 99热6这里只有精品| 日韩一本色道免费dvd| 国产精品嫩草影院av在线观看| 欧美区成人在线视频| 欧美成人a在线观看| 色综合色国产| 啦啦啦中文免费视频观看日本| 99re6热这里在线精品视频| 欧美另类一区| 午夜免费观看性视频| 高清午夜精品一区二区三区| 一区二区三区免费毛片| 高清午夜精品一区二区三区| 热99国产精品久久久久久7| 九九在线视频观看精品| 亚洲最大成人手机在线| 精品国产一区二区三区久久久樱花 | 久久久久久国产a免费观看| 欧美一级a爱片免费观看看| 日韩三级伦理在线观看| 久久精品熟女亚洲av麻豆精品| 一级毛片 在线播放| 中文字幕制服av| eeuss影院久久| 久久久久久久大尺度免费视频| 蜜臀久久99精品久久宅男| 亚洲精品国产av成人精品| 亚洲无线观看免费| 精品一区二区免费观看| 乱系列少妇在线播放| 欧美+日韩+精品| 免费av毛片视频| 在线 av 中文字幕| 久久这里有精品视频免费| 久久久久久久久大av| 国产精品久久久久久精品古装| 国产免费福利视频在线观看| 观看美女的网站| 涩涩av久久男人的天堂| 国产精品成人在线| 久久国内精品自在自线图片| 97超碰精品成人国产| 26uuu在线亚洲综合色| 午夜爱爱视频在线播放| 人人妻人人看人人澡| 九九久久精品国产亚洲av麻豆| 日韩 亚洲 欧美在线| 99久久九九国产精品国产免费| 欧美少妇被猛烈插入视频| 久久精品国产鲁丝片午夜精品| 91午夜精品亚洲一区二区三区| 在线观看免费高清a一片| 亚洲av成人精品一区久久| 久久国产乱子免费精品| 国精品久久久久久国模美| 精品久久久久久久人妻蜜臀av| 美女主播在线视频| 2021少妇久久久久久久久久久| a级一级毛片免费在线观看| 亚洲欧美日韩无卡精品| 欧美成人一区二区免费高清观看| 80岁老熟妇乱子伦牲交| 久久精品久久久久久噜噜老黄| 成人无遮挡网站| 亚洲精品一二三| 又大又黄又爽视频免费| 中文乱码字字幕精品一区二区三区| 18+在线观看网站| 搡女人真爽免费视频火全软件| 日本欧美国产在线视频| 熟女av电影| 免费av毛片视频| 韩国av在线不卡| 人人妻人人澡人人爽人人夜夜| 观看美女的网站| 精品一区二区三卡| 美女国产视频在线观看| 国产精品久久久久久久久免| 成年女人看的毛片在线观看| 国产黄片视频在线免费观看| 可以在线观看毛片的网站| 免费av毛片视频| 晚上一个人看的免费电影| 国产精品福利在线免费观看| 午夜激情福利司机影院| 大话2 男鬼变身卡| 男男h啪啪无遮挡| 亚洲性久久影院| 高清av免费在线| 国产乱人偷精品视频| 免费观看a级毛片全部| 狂野欧美激情性bbbbbb| 免费看光身美女| 夜夜爽夜夜爽视频| 99热国产这里只有精品6| 国产精品一区www在线观看| 18+在线观看网站| 男女边吃奶边做爰视频| av专区在线播放| 我的女老师完整版在线观看| 亚洲精品成人av观看孕妇| 免费观看av网站的网址| 亚洲内射少妇av| 成人综合一区亚洲| 久久久久久久久大av| 国产乱来视频区| 国产高潮美女av| 最近2019中文字幕mv第一页| 人体艺术视频欧美日本| 18禁在线播放成人免费| 乱码一卡2卡4卡精品| 久久99蜜桃精品久久| 国产精品99久久99久久久不卡 | 免费看光身美女| 国产黄a三级三级三级人| 一级爰片在线观看| 简卡轻食公司| 国产成人午夜福利电影在线观看| 美女国产视频在线观看| 在线亚洲精品国产二区图片欧美 | 免费播放大片免费观看视频在线观看| 美女高潮的动态| 亚洲精品久久久久久婷婷小说| 成年人午夜在线观看视频| 人体艺术视频欧美日本| 卡戴珊不雅视频在线播放| 欧美人与善性xxx| 少妇的逼好多水| 国产免费又黄又爽又色| 亚洲精品国产色婷婷电影| 亚洲,欧美,日韩| 一区二区三区免费毛片| 日韩人妻高清精品专区| 在线亚洲精品国产二区图片欧美 | 欧美变态另类bdsm刘玥| 免费观看无遮挡的男女| 国产精品一区二区性色av| 麻豆精品久久久久久蜜桃| 久久久久精品久久久久真实原创| 成人综合一区亚洲| 午夜免费鲁丝| 久久久久久久亚洲中文字幕| 大片电影免费在线观看免费| 久久精品国产亚洲av涩爱| 王馨瑶露胸无遮挡在线观看| 精品人妻偷拍中文字幕| 午夜精品国产一区二区电影 | 亚洲精品乱码久久久v下载方式| xxx大片免费视频| 久久亚洲国产成人精品v| 男男h啪啪无遮挡| 两个人的视频大全免费| 干丝袜人妻中文字幕| 日韩制服骚丝袜av| 久久久精品免费免费高清| 啦啦啦中文免费视频观看日本| 肉色欧美久久久久久久蜜桃 | av播播在线观看一区| av线在线观看网站| 欧美国产精品一级二级三级 | 亚洲精华国产精华液的使用体验| 日日摸夜夜添夜夜爱| 日本黄大片高清| 国产精品国产三级国产专区5o| 国产精品av视频在线免费观看| 免费人成在线观看视频色| 天美传媒精品一区二区| 亚洲欧美精品自产自拍| 国产亚洲一区二区精品| 成人国产av品久久久| 97在线视频观看| 久久鲁丝午夜福利片| 热99国产精品久久久久久7| 久久99蜜桃精品久久| 极品少妇高潮喷水抽搐| 男女国产视频网站| 色5月婷婷丁香| videossex国产| 中文字幕av成人在线电影| 国产爽快片一区二区三区| 九色成人免费人妻av| 亚洲在久久综合| 2021少妇久久久久久久久久久| av播播在线观看一区| 老女人水多毛片| 欧美性感艳星| 成年女人看的毛片在线观看| 亚洲精品中文字幕在线视频 | 午夜福利网站1000一区二区三区| 欧美成人精品欧美一级黄| 国产男人的电影天堂91| 看免费成人av毛片| 下体分泌物呈黄色| 黄片wwwwww| 久久精品熟女亚洲av麻豆精品| 亚洲欧美日韩卡通动漫| 午夜福利高清视频| 熟妇人妻不卡中文字幕| 成人特级av手机在线观看| 亚洲成色77777| 精品人妻熟女av久视频| 男女下面进入的视频免费午夜| 久久这里有精品视频免费| 亚洲国产精品成人综合色| 男的添女的下面高潮视频| 特大巨黑吊av在线直播| 麻豆国产97在线/欧美| 成人免费观看视频高清| 免费黄色在线免费观看| 国产成人免费观看mmmm| 国产精品不卡视频一区二区| 男插女下体视频免费在线播放| 亚洲av国产av综合av卡| 精品亚洲乱码少妇综合久久| 综合色av麻豆| 国产男女超爽视频在线观看| 亚洲精品成人av观看孕妇| 日日撸夜夜添| 欧美激情国产日韩精品一区| 毛片女人毛片| 少妇被粗大猛烈的视频| 成人午夜精彩视频在线观看| av国产久精品久网站免费入址| 午夜日本视频在线| 新久久久久国产一级毛片| 青春草亚洲视频在线观看| 免费观看在线日韩| 亚洲av不卡在线观看| 精品久久国产蜜桃| 三级男女做爰猛烈吃奶摸视频| a级毛色黄片| 大码成人一级视频| 免费看光身美女| 熟女人妻精品中文字幕| 一区二区av电影网| 中国美白少妇内射xxxbb| 国产亚洲精品久久久com| 精品久久久久久久久亚洲| 亚洲av中文字字幕乱码综合| 丰满少妇做爰视频| 少妇人妻一区二区三区视频| 联通29元200g的流量卡| 王馨瑶露胸无遮挡在线观看| av播播在线观看一区| 国产探花在线观看一区二区| 性插视频无遮挡在线免费观看| 汤姆久久久久久久影院中文字幕| 乱码一卡2卡4卡精品| 69人妻影院| 亚洲精品视频女| tube8黄色片| 免费观看无遮挡的男女| 汤姆久久久久久久影院中文字幕| 久久久久久久亚洲中文字幕| 日日摸夜夜添夜夜爱| 亚洲精品久久久久久婷婷小说| 久久久久久久亚洲中文字幕| 色播亚洲综合网| 免费高清在线观看视频在线观看| 国产日韩欧美在线精品| 国产成人a∨麻豆精品| 2021天堂中文幕一二区在线观| 大又大粗又爽又黄少妇毛片口| 美女内射精品一级片tv| av在线观看视频网站免费| 亚洲三级黄色毛片| 亚洲国产最新在线播放| 亚洲天堂av无毛| 男人添女人高潮全过程视频| 久久午夜福利片| 黄片无遮挡物在线观看| 亚洲丝袜综合中文字幕| 亚洲精品影视一区二区三区av| 91aial.com中文字幕在线观看| 99久久精品一区二区三区|