• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    智慧城市云平臺(tái)安全保護(hù)體系研究

    2017-07-18 11:48:46肖靜徐翔洪流
    現(xiàn)代計(jì)算機(jī) 2017年14期
    關(guān)鍵詞:信息安全智慧標(biāo)準(zhǔn)

    肖靜,徐翔,洪流

    (1.工業(yè)和信息化部電子第五研究所,廣州 510610;2.工業(yè)和信息化部電子第五研究所華東分所,蘇州 215000)

    智慧城市云平臺(tái)安全保護(hù)體系研究

    肖靜1,徐翔2,洪流1

    (1.工業(yè)和信息化部電子第五研究所,廣州 510610;2.工業(yè)和信息化部電子第五研究所華東分所,蘇州 215000)

    研究智慧城市云平臺(tái)的安全保護(hù)體系,有助于推動(dòng)云計(jì)算的標(biāo)準(zhǔn)和技術(shù)在智慧城市中的應(yīng)用和推廣,既是我國(guó)智慧城市產(chǎn)業(yè)升級(jí)、由弱變強(qiáng)的重要支撐,也是保障社會(huì)信息安全的必由之路。通過(guò)對(duì)目前智慧城市云平臺(tái)面臨的安全問(wèn)題的分析,提出智慧城市云平臺(tái)安全保護(hù)體系,形成從設(shè)計(jì)研發(fā)到運(yùn)營(yíng)維護(hù)全過(guò)程的安全防護(hù)能力。

    智慧城市;云平臺(tái);云計(jì)算;安全保護(hù)

    0 引言

    未來(lái)二十年,城市化仍是中國(guó)社會(huì)變遷的主旋律。到2030年,中國(guó)預(yù)計(jì)將有60%以上的人口生活在城市里[1]。城市化的持續(xù)快速發(fā)展帶來(lái)了一系列的人口、環(huán)境、資源、社會(huì)管理等問(wèn)題,為了實(shí)現(xiàn)民生服務(wù)的完善、城市的健康發(fā)展、產(chǎn)業(yè)結(jié)構(gòu)的優(yōu)化、社會(huì)管理的升級(jí),智慧城市建設(shè)理念應(yīng)運(yùn)而生。智慧城市被認(rèn)為是實(shí)現(xiàn)社會(huì)可持續(xù)發(fā)展的重要抓手,目前,我國(guó)智慧城市的建設(shè)已經(jīng)迎來(lái)了建設(shè)高潮。

    云計(jì)算是一種基于互聯(lián)網(wǎng)的新型服務(wù)模式和計(jì)算模式。它具有按需服務(wù)、資源共享、快速伸縮、服務(wù)可度量等特點(diǎn),使得用戶能夠根據(jù)需要方便快捷地獲取計(jì)算能力、存儲(chǔ)空間和軟件服務(wù)。正是基于云計(jì)算的這些特點(diǎn),云計(jì)算技術(shù)可以有效的解決智慧城市建設(shè)中的快速資源部署、分布式數(shù)據(jù)管理、面向服務(wù)應(yīng)用集成、信息資源的整合與共享等問(wèn)題,因此,云計(jì)算技術(shù)在智慧城市的應(yīng)用中發(fā)揮著重要基礎(chǔ)支撐作用。

    然而,云計(jì)算技術(shù)在智慧城市中雖然有著巨大的應(yīng)用前景,仍然面臨著運(yùn)營(yíng)經(jīng)驗(yàn)不足、產(chǎn)業(yè)鏈不完善等諸多問(wèn)題,其中排在首位的是云計(jì)算的安全性問(wèn)題。例如,在2012年,蘋果公司的iCloud服務(wù)遭受黑客攻擊,黑客通過(guò)暴力破解等手段,獲取了部分用戶的密碼信息,而云平臺(tái)上并沒(méi)有備份用戶相關(guān)數(shù)據(jù),致使這部分用戶資料被刪除,造成了數(shù)據(jù)的永久丟失;同年6月,亞馬遜公司的數(shù)據(jù)中心遭遇停電事故,導(dǎo)致Amazon網(wǎng)絡(luò)服務(wù)AWS中斷約6個(gè)小時(shí),Amazon彈性計(jì)算EC2服務(wù)、Amazon關(guān)系數(shù)據(jù)庫(kù)服務(wù)以及AWS Elastic Beanstalk服務(wù)均受到影響;前段時(shí)間一次規(guī)模龐大的DDoS攻擊是針對(duì)美國(guó)一家提供云安全服務(wù)的公司Cloudflare的一次流量攻擊,攻擊的峰值超過(guò)400GB/秒,攻擊使用了時(shí)下流行的網(wǎng)絡(luò)時(shí)間協(xié)議反射(NTP reflection)放大攻擊,向NTP服務(wù)器發(fā)送假冒的同步請(qǐng)求,導(dǎo)致受攻擊網(wǎng)站接受到潮水般的回復(fù)。在此次攻擊中,包括4chan和維基解密在內(nèi)的78.5萬(wàn)個(gè)網(wǎng)站安全服務(wù)受到了不同程度影響。所有的這些安全問(wèn)題,加劇了公眾和組織對(duì)云計(jì)算安全風(fēng)險(xiǎn)的擔(dān)憂,也成為制約云計(jì)算技術(shù)在智慧城市中深度應(yīng)用的瓶頸。

    1 智慧城市云平臺(tái)面臨的安全問(wèn)題

    1.1 數(shù)據(jù)安全問(wèn)題

    云計(jì)算技術(shù)在智慧城市建設(shè)中的不斷應(yīng)用,使得其信息安全成為新的熱點(diǎn),而其中關(guān)于數(shù)據(jù)的安全性問(wèn)題,一直是關(guān)注的焦點(diǎn)。近年來(lái),數(shù)據(jù)泄漏、數(shù)據(jù)丟失的案例屢見(jiàn)不鮮,由此造成的國(guó)家、社會(huì)、組織和個(gè)人的損失不斷增多,數(shù)據(jù)安全防護(hù)日漸成為信息化建設(shè)的重點(diǎn)。結(jié)合智慧城市實(shí)際情況,數(shù)據(jù)安全面臨的問(wèn)題主要有以下4種:數(shù)據(jù)竊取、數(shù)據(jù)泄漏、數(shù)據(jù)失密、數(shù)據(jù)遺失。

    (1)數(shù)據(jù)竊取

    黑客或境外敵對(duì)勢(shì)力,通過(guò)一些技術(shù)手段,利用網(wǎng)絡(luò)協(xié)議漏洞、信息系統(tǒng)自身缺陷,竊取智慧城市云平臺(tái)的重要數(shù)據(jù)。智慧城市云平臺(tái)涉及到經(jīng)濟(jì)運(yùn)行、社會(huì)管理、個(gè)人健康、居民社保等重要數(shù)據(jù),這些數(shù)據(jù)一旦被竊取,后果將不堪設(shè)想。

    (2)數(shù)據(jù)泄漏

    由于智慧城市云平臺(tái)運(yùn)營(yíng)機(jī)構(gòu)的員工的保護(hù)意識(shí)薄弱以及國(guó)家單位和企事業(yè)單位的使用人員對(duì)于信息安全重要性的認(rèn)識(shí)不足,使得一些未經(jīng)批準(zhǔn)的服務(wù)或應(yīng)用在平臺(tái)上運(yùn)行,這些都可能造成數(shù)據(jù)泄漏的風(fēng)險(xiǎn)。同時(shí),數(shù)據(jù)管理制度不嚴(yán)密,內(nèi)部人員隨意帶走數(shù)據(jù),也會(huì)造成數(shù)據(jù)的泄漏。若這些數(shù)據(jù)落入部分不良分子手中,處于對(duì)社會(huì)的不滿,他們可能會(huì)肆意將重要信息在互聯(lián)網(wǎng)上發(fā)布。

    (3)數(shù)據(jù)失密

    在智慧城市云平臺(tái)運(yùn)營(yíng)維護(hù)過(guò)程中,必然會(huì)收集和產(chǎn)生一系列的數(shù)據(jù),這些數(shù)據(jù)根據(jù)重要性等級(jí)的不同,往往會(huì)對(duì)數(shù)據(jù)進(jìn)行分級(jí)。但是,平臺(tái)維護(hù)的權(quán)限劃分可能是比較混亂的,很難細(xì)分到對(duì)應(yīng)的個(gè)人,這些都有可能導(dǎo)致權(quán)限管理的失控,使得低權(quán)限的人員獲取到了高權(quán)限的數(shù)據(jù),甚至,無(wú)權(quán)限的人獲得機(jī)密信息,從而導(dǎo)致數(shù)據(jù)的失密。

    (4)數(shù)據(jù)遺失

    智慧城市應(yīng)用所采集和處理的數(shù)據(jù)都在云上,但云上的存儲(chǔ)空間為虛擬劃分,因此,在釋放與重新劃分存儲(chǔ)空間的過(guò)程中,誤操作如錯(cuò)誤的刪除、遷移等行為也有可能造成數(shù)據(jù)的遺失。

    1.2 接口安全

    智慧城市云平臺(tái)是一個(gè)相對(duì)開(kāi)放的基礎(chǔ)平臺(tái),它提供了大量的網(wǎng)絡(luò)接口、應(yīng)用接口來(lái)整合各智慧服務(wù)應(yīng)用,而這些接口中,有的接口能夠控制大量的虛擬機(jī),有的甚至能夠控制整個(gè)云系統(tǒng)的操作接口,加之網(wǎng)絡(luò)接口和應(yīng)用程序接口設(shè)計(jì)上對(duì)于安全性問(wèn)題的考慮不足,沒(méi)有設(shè)計(jì)足夠的安全保障措施,這些問(wèn)題都提高了接口漏洞被利用的概率。

    1.3 虛擬化安全

    虛擬化技術(shù)是云計(jì)算的核心技術(shù)之一,虛擬化技術(shù)是指在硬件層和軟件層之間引入中間層,該中間層可以為上層應(yīng)用的運(yùn)行提供不依賴于硬件的運(yùn)行環(huán)境,并且可以為每個(gè)用戶提供相互獨(dú)立、隔離的計(jì)算機(jī)環(huán)境。虛擬化的應(yīng)用在很大程度上降低了硬件的使用和管理成本,但是卻也引入了某些風(fēng)險(xiǎn),例如,通過(guò)虛擬化技術(shù)實(shí)現(xiàn)的隔離只是邏輯上隔離,這會(huì)導(dǎo)致云平臺(tái)所托管的應(yīng)用有數(shù)據(jù)泄漏的風(fēng)險(xiǎn)。此外,當(dāng)發(fā)生虛擬機(jī)遷移的時(shí),服務(wù)器從一臺(tái)物理機(jī)上遷移至另一臺(tái)物理機(jī)的時(shí)候,存儲(chǔ)的數(shù)據(jù)有可能是遺留在原物理磁盤上的,這部分的數(shù)據(jù)有可能會(huì)被其他的用戶恢復(fù)的風(fēng)險(xiǎn)。

    1.4 平臺(tái)穩(wěn)定性

    各類智慧服務(wù)應(yīng)用的穩(wěn)定性都依賴著云平臺(tái)的平穩(wěn)運(yùn)行,一個(gè)持續(xù)穩(wěn)定運(yùn)行的云平臺(tái)顯得越來(lái)越重要。云平臺(tái)的不穩(wěn)定性主要有物理環(huán)境的不穩(wěn)定和云平臺(tái)自身的不穩(wěn)定兩大因素造成的。首先,智慧城市所依賴的云機(jī)房是否嚴(yán)格按照IDC的標(biāo)準(zhǔn)建造,直接影響到云平臺(tái)的穩(wěn)定性,目前有些云機(jī)房的災(zāi)備、抗震、供電、消防、安防都未達(dá)到相關(guān)的標(biāo)準(zhǔn),這些為云平臺(tái)的穩(wěn)定性埋下了隱患;其次,云計(jì)算在不斷的發(fā)展中,各種新特征、新功能的應(yīng)用沒(méi)有得到過(guò)充分的驗(yàn)證,新的設(shè)備的接入,軟件平臺(tái)的升級(jí)等等操作也會(huì)造成系統(tǒng)運(yùn)行的不穩(wěn)定,甚至造成宕機(jī)。

    1.5 網(wǎng)絡(luò)攻擊與入侵

    智慧城市云平臺(tái)對(duì)于各類智慧服務(wù)應(yīng)用進(jìn)行集中化管理,這些應(yīng)用關(guān)系到個(gè)人健康、民生服務(wù)、社會(huì)運(yùn)行、經(jīng)濟(jì)發(fā)展,它的重要性使得云平臺(tái)更容易成為黑客入侵和攻擊的目標(biāo)。首先,越來(lái)越多的智慧應(yīng)用服務(wù)遷移到云上,一個(gè)單獨(dú)的組件或應(yīng)用可能會(huì)導(dǎo)致級(jí)聯(lián)故障和整體風(fēng)險(xiǎn)。此外,一些比較傳統(tǒng)的檢測(cè)方法如基于特征庫(kù)判別法等已經(jīng)無(wú)法發(fā)現(xiàn)入侵的威脅,而目前針對(duì)云平臺(tái)的DDoS攻擊比以前都要嚴(yán)重,可以瞬間消耗云平臺(tái)的計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)等資源,致使云平臺(tái)提供的服務(wù)無(wú)法正常訪問(wèn),若像醫(yī)療急救類的應(yīng)用遭受攻擊致使癱瘓,將會(huì)產(chǎn)生災(zāi)難性的后果。

    1.6 信息安全管理

    信息安全管理的問(wèn)題伴隨著信息化發(fā)展的進(jìn)程一直存在,且一直沒(méi)有得到有效解決。一般地,企業(yè)信息安全管理是針對(duì)當(dāng)前企業(yè)面臨的病毒泛濫、黑客入侵、惡意軟件、信息失控等復(fù)雜的應(yīng)用環(huán)境制定相應(yīng)的防御措施[2]。智慧城市云平臺(tái)不同于一般的信息系統(tǒng),它主要以提供公共服務(wù)為主,有別于一般的電子政務(wù)平臺(tái),也有別于一般的企業(yè)信息平臺(tái),如果通過(guò)有效的安全管理,保護(hù)智慧城市云平臺(tái)不被未經(jīng)授權(quán)的訪問(wèn)和使用,預(yù)防信息泄露、系統(tǒng)中斷的發(fā)生、阻斷修改和破壞等惡意行為、如何為平臺(tái)提供保密性、完整性、真實(shí)性、可用性、不可否認(rèn)性服務(wù)是一個(gè)需要不斷研究的問(wèn)題。

    1.7 信息安全法規(guī)

    智慧城市的規(guī)劃、設(shè)計(jì)、建設(shè)和運(yùn)營(yíng),將云計(jì)算、物聯(lián)網(wǎng)、大數(shù)據(jù)等技術(shù)關(guān)聯(lián)在一起,使得信息產(chǎn)生、獲取、存儲(chǔ)、應(yīng)用的方式產(chǎn)生了極大變化,這些變化可能會(huì)產(chǎn)生很多突破法律約束的行為,且產(chǎn)生破壞性的行為卻無(wú)法找到相關(guān)的法律依據(jù)來(lái)界定,如某些為公眾提供服務(wù)的智慧應(yīng)用會(huì)需要收集用戶敏感數(shù)據(jù),但這些數(shù)據(jù)的隱私保護(hù)、管理存儲(chǔ)方面并沒(méi)有非常明確的法規(guī)。智慧城市的健康運(yùn)行,需要法律進(jìn)行保駕護(hù)航,在這方面,還有很長(zhǎng)的路要走。

    2 智慧城市云平臺(tái)安全保護(hù)體系

    傳統(tǒng)的信息安全的技術(shù)和標(biāo)準(zhǔn)隨著時(shí)間的推移已經(jīng)趨于成熟,而云計(jì)算作為新技術(shù),其相關(guān)的標(biāo)準(zhǔn)相對(duì)缺少,涉及云安全的就跟少,而智慧城市的出現(xiàn),使得云計(jì)算的應(yīng)用進(jìn)一步發(fā)展,但是相關(guān)的安全體系的建設(shè)明顯落后,所以我們有必要研究智慧城市云平臺(tái)的安全保護(hù)體系。

    目前,國(guó)際上的相關(guān)標(biāo)準(zhǔn)化組織電氣和電子工程師協(xié)會(huì)(IEEE)、國(guó)際電信聯(lián)盟(ITU-T)、云安全聯(lián)盟(CSA);國(guó)內(nèi)的相關(guān)標(biāo)準(zhǔn)化組織有中國(guó)通信標(biāo)準(zhǔn)化協(xié)會(huì)(CCSA)、中國(guó)云計(jì)算技術(shù)與產(chǎn)業(yè)聯(lián)盟(CCCTIA)等,他們對(duì)于云的安全技術(shù)和標(biāo)準(zhǔn)開(kāi)展了積極的研究,但尚未形成統(tǒng)一的標(biāo)準(zhǔn),本文在已有的一些云計(jì)算安全的研究成果基礎(chǔ)上,結(jié)合智慧城市面臨的威脅和安全需求,提出了如圖1的智慧城市云平臺(tái)安全保護(hù)體體系框架,并解釋框架各部分的含義與內(nèi)容。

    圖1 智慧城市云平臺(tái)安全保護(hù)體框架

    2.1 智慧城市相關(guān)政策、法規(guī)、標(biāo)準(zhǔn)

    智慧城市的信息系統(tǒng)所使用的技術(shù)都是目前最新興的技術(shù),包括云計(jì)算、物聯(lián)網(wǎng)、大數(shù)據(jù)、移動(dòng)互聯(lián)網(wǎng)、地理信息系統(tǒng)、全球定位系統(tǒng)等,這些新技術(shù)的使用和智慧城市信息系統(tǒng)自身的特點(diǎn)對(duì)智慧城市對(duì)于安全防護(hù)的技術(shù)標(biāo)準(zhǔn)提出了新要求[3]。

    “十三五”期間,國(guó)家發(fā)展改革委員會(huì)將與中央網(wǎng)信辦、智慧城市部際協(xié)調(diào)工作組共同推出100個(gè)新型智慧城市試點(diǎn)。中央網(wǎng)信辦也將聯(lián)合有關(guān)部門共同抓好《關(guān)于開(kāi)展智慧城市標(biāo)準(zhǔn)體系和評(píng)價(jià)指標(biāo)體系建設(shè)及應(yīng)用實(shí)施的指導(dǎo)意見(jiàn)》的落實(shí)工作,重點(diǎn)做好新型智慧城市標(biāo)準(zhǔn)體系和相關(guān)重點(diǎn)標(biāo)準(zhǔn)的制定工作。提出智慧城市標(biāo)準(zhǔn)的總體布局和重點(diǎn)領(lǐng)域;從建設(shè)與宜居、管理與服務(wù)、產(chǎn)業(yè)與經(jīng)濟(jì)、安全與保障等7個(gè)方面,提出了智慧城市的標(biāo)準(zhǔn)體系框架,重點(diǎn)推動(dòng)參考模型、評(píng)價(jià)指標(biāo)、數(shù)據(jù)融合等31項(xiàng)國(guó)家標(biāo)準(zhǔn)的立項(xiàng)。制定可操作的IDC服務(wù)能力評(píng)價(jià)標(biāo)準(zhǔn)、數(shù)據(jù)接入和交換標(biāo)準(zhǔn)、數(shù)據(jù)服務(wù)能力評(píng)價(jià)標(biāo)準(zhǔn),為智慧城市相關(guān)政策、法規(guī)、標(biāo)準(zhǔn)的制定提供依據(jù)[4]。

    2.2 通用信息安全標(biāo)準(zhǔn)

    經(jīng)過(guò)多年的發(fā)展與積累,我們?cè)趥鹘y(tǒng)的信息安全領(lǐng)域已經(jīng)有了較為完善的信息安全標(biāo)準(zhǔn),相對(duì)于云計(jì)算平臺(tái),稱為通用信息安全標(biāo)準(zhǔn)。目前我國(guó)政府對(duì)于信息安全的關(guān)注也更加重視,已經(jīng)上升到了國(guó)家戰(zhàn)略的高度,并成立了專門的國(guó)家網(wǎng)絡(luò)信息安全機(jī)構(gòu)—國(guó)家安全委員會(huì)和中共中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室?!秶?guó)家安全戰(zhàn)略綱要》的審議通過(guò),顯示中央對(duì)國(guó)家安全的重視程度。目前一些常用的信息安全標(biāo)準(zhǔn)有GB 17859-1999《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)劃分準(zhǔn)則》、GB/T 22239-2008《信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》、ISO/IEC 11577:1995《信息技術(shù)-開(kāi)放系統(tǒng)互連-網(wǎng)絡(luò)層安全協(xié)議》、ISO/IEC 11770-1《信息技術(shù)-安全技術(shù)-密鑰管理》等。通用信息安全標(biāo)準(zhǔn)的完善對(duì)于智慧城市的相關(guān)信息安全標(biāo)準(zhǔn)的研究和制定具有重要參考意義。

    2.3 IaaS層安全

    IaaS層是云計(jì)算平臺(tái)的最底層,它為上層智慧云應(yīng)用提供計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)等資源,因此,IaaS層的安全關(guān)系到了整個(gè)云平臺(tái)的安全,是云平臺(tái)的安全的基礎(chǔ)。IaaS層的安全主要從物理環(huán)境安全、設(shè)備主機(jī)安全、網(wǎng)絡(luò)傳輸安全和虛擬化安全來(lái)考慮。

    (1)物理環(huán)境安全

    在訪問(wèn)控制方面,應(yīng)注意對(duì)云機(jī)房的重要區(qū)域進(jìn)行劃分和隔離,要對(duì)重要的區(qū)域人員進(jìn)出進(jìn)行監(jiān)控;在應(yīng)急保障方面,應(yīng)該保障足夠的冗余來(lái)保障網(wǎng)絡(luò)和電力的供應(yīng),要為重要的設(shè)備提供長(zhǎng)期的供電電源。

    (2)設(shè)備主機(jī)安全

    在訪問(wèn)控制方面,應(yīng)該確保口令的復(fù)雜程度,限制非法登錄的次數(shù),口令定期更換;在配置管理方面,應(yīng)當(dāng)對(duì)重要的主機(jī)以及虛擬機(jī)的計(jì)算、內(nèi)存、網(wǎng)絡(luò)資源的使用情況進(jìn)行監(jiān)控;在安全評(píng)估方面,應(yīng)對(duì)重要的虛擬機(jī)和主機(jī)設(shè)備進(jìn)行定期的安全性測(cè)試和評(píng)估,并根據(jù)測(cè)試和評(píng)估的結(jié)果進(jìn)行整改。

    (3)網(wǎng)絡(luò)傳輸安全

    在訪問(wèn)控制方面,要確保對(duì)虛擬機(jī)的的訪問(wèn)控制能力,要能夠防止未經(jīng)授權(quán)的的資源傳輸;在安全評(píng)估方面,應(yīng)形成專業(yè)穩(wěn)定的安全團(tuán)隊(duì),定期對(duì)云平臺(tái)進(jìn)行滲透測(cè)試、網(wǎng)絡(luò)性能負(fù)載測(cè)試,并根據(jù)測(cè)試結(jié)果進(jìn)行整改;在通信保護(hù)方面,應(yīng)對(duì)進(jìn)出網(wǎng)絡(luò)的信息進(jìn)行過(guò)濾,要在網(wǎng)絡(luò)的邊界監(jiān)控和檢測(cè)攻擊行為,且部署相關(guān)的安全設(shè)備。

    (4)虛擬化安全

    應(yīng)保證不同的虛擬化實(shí)例不會(huì)出現(xiàn)對(duì)計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)資源的爭(zhēng)搶,保證各虛擬化實(shí)例的資源隔離和獨(dú)占使用;在訪問(wèn)控制上,要選擇最小權(quán)限原則,依據(jù)安全策略嚴(yán)格控制用戶訪問(wèn)敏感資源,應(yīng)將管理員中系統(tǒng)管理和審計(jì)的職責(zé)分開(kāi),并形成制約關(guān)系。

    2.4 PaaS層安全

    PaaS層是介于IaaS和SaaS之間的中間層,依賴于IaaS提供的計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)等資源,又為上層的智慧云應(yīng)用的運(yùn)行提供支撐,PaaS層的安全主要分為接口安全、操作系統(tǒng)安全、數(shù)據(jù)庫(kù)安全和中間件安全。

    (1)接口安全

    智慧城市云平臺(tái)是一個(gè)相對(duì)開(kāi)放的平臺(tái),為保證服務(wù)器、存儲(chǔ)、網(wǎng)絡(luò)等資源能夠被云平臺(tái)良好的調(diào)度與管理,要求系統(tǒng)能夠提供一系列開(kāi)放的API接口,云計(jì)算運(yùn)行管理平臺(tái)能夠通過(guò)API接口、命令行腳本實(shí)現(xiàn)對(duì)設(shè)備的配置與策略下發(fā),因此,可以考慮利用身份驗(yàn)證機(jī)制和加密密鑰等方式來(lái)解決安全問(wèn)題。

    (2)數(shù)據(jù)庫(kù)安全

    在訪問(wèn)控制方面,應(yīng)該確??诹畹膹?fù)雜程度,限制非法登錄的次數(shù),口令定期更換;對(duì)每一個(gè)訪問(wèn)數(shù)據(jù)庫(kù)的用戶按照操作內(nèi)容分配所需最小權(quán)限;定期對(duì)多余的、異常的賬戶進(jìn)行清理;在安全審計(jì)上,關(guān)于數(shù)據(jù)庫(kù)的審計(jì)應(yīng)單獨(dú)部署,對(duì)數(shù)據(jù)庫(kù)用戶的行為、資源的使用情況以及重要命令的使用要進(jìn)行記錄。

    (3)中間件安全

    在訪問(wèn)控制方面,應(yīng)該確??诹畹膹?fù)雜程度,限制非法登錄的次數(shù),口令定期更換;應(yīng)采用兩種或兩種以上的身份鑒別技術(shù)對(duì)用戶進(jìn)行驗(yàn)證,并且認(rèn)證過(guò)程應(yīng)加密進(jìn)行,保證不被嗅探或竊聽(tīng);對(duì)每一個(gè)訪問(wèn)中間件的用戶按照操作內(nèi)容分配所需最小權(quán)限;定期對(duì)多余的、異常的賬戶進(jìn)行清理;對(duì)敏感操作進(jìn)行標(biāo)記。同時(shí)應(yīng)具備自動(dòng)保護(hù)功能,當(dāng)攻擊或者故障發(fā)生時(shí),能夠及時(shí)保護(hù)好當(dāng)前狀態(tài)信息。

    2.5 SaaS層安全

    SaaS層位于云計(jì)算平臺(tái)的最上層,各類智慧服務(wù)應(yīng)用以SaaS的形式提供訪問(wèn),政府部門將智慧服務(wù)應(yīng)用軟件統(tǒng)一部署在云機(jī)房的服務(wù)器上,公眾通過(guò)互聯(lián)網(wǎng)訪問(wèn)相關(guān)服務(wù),享受智慧城市帶來(lái)的便捷體驗(yàn)。SaaS的安全主要從多租戶安全和應(yīng)用程序安全兩方面考慮。

    (1)多租戶安全

    智慧城市的建設(shè),采用的多種應(yīng)用共享資源的模式,有效的降低了系統(tǒng)的實(shí)施成本,但是卻也帶來(lái)了多租戶的安全問(wèn)題,首先,需要考慮采用隔離的手段來(lái)保證資源使用的獨(dú)立性;采用訪問(wèn)控制列表來(lái)控制各用戶訪問(wèn)的邊界;其次SaaS中的一些應(yīng)用收集和產(chǎn)生的數(shù)據(jù)較為敏感,要對(duì)重要數(shù)據(jù)進(jìn)行加密;此外云應(yīng)用的管理可能是分散的,會(huì)有多個(gè)管理用戶參與管理,可以建立完善的集中身份認(rèn)證系統(tǒng),防止系統(tǒng)的非法訪問(wèn)。

    (2)應(yīng)用程序安全

    公眾一般通過(guò)Web的方式訪問(wèn)智慧服務(wù)應(yīng)用程序,所以威脅主要體現(xiàn)在攻擊者通過(guò)Web攻擊,使得其他應(yīng)用甚至整個(gè)云平臺(tái)的的安全受到威脅,要防止掛馬、SQL注入、跨站腳本攻擊、緩沖區(qū)溢出、嗅探、等攻擊;應(yīng)部署Web應(yīng)用防護(hù)設(shè)備提供的應(yīng)用層安全防護(hù),對(duì)智慧服務(wù)應(yīng)用進(jìn)行統(tǒng)一的安全管理。

    2.6 安全管理體系

    智慧城市云平臺(tái)的能夠平穩(wěn)運(yùn)行,首先,完善的安全制度非常重要,智慧城市運(yùn)營(yíng)機(jī)構(gòu)應(yīng)成立專門的、智慧城市信息安全管理機(jī)構(gòu),按照權(quán)責(zé)結(jié)合的角度,建立完善安全管理制度,做到有據(jù)可循。其次,應(yīng)當(dāng)提高人員的安全意識(shí),加強(qiáng)對(duì)運(yùn)維人員、技術(shù)支持人員、管理人員的安全意識(shí)和技術(shù)方面的培訓(xùn),增強(qiáng)操作人員的安全管理意識(shí),培育提高人員的誠(chéng)信和道德水平,以及應(yīng)急事件處理能力。最后,要建立合理的監(jiān)督管理機(jī)制、系統(tǒng)安全監(jiān)測(cè)和審計(jì)制度,完善應(yīng)急措施,保障平臺(tái)的平穩(wěn)運(yùn)行。最終形成完善的智慧城市人員管理體系、智慧城市信息安全管理體系。

    2.7 設(shè)計(jì)和研發(fā)安全

    智慧城市云平臺(tái)的安全,需要從設(shè)計(jì)和研發(fā)的階段就進(jìn)行考慮。在設(shè)計(jì)研發(fā)的階段,應(yīng)該結(jié)合信息安全相關(guān)的標(biāo)準(zhǔn),綜合考慮智慧城市的可實(shí)施性、可管理性、可擴(kuò)展性等方面,設(shè)計(jì)出安全方案整體規(guī)劃、在研發(fā)過(guò)程中應(yīng)遵循均衡性原則、有效性與實(shí)用性原則、動(dòng)態(tài)化原則、可評(píng)價(jià)性原則,將加密和密鑰管理貫穿其中。

    2.8 運(yùn)營(yíng)和維護(hù)安全

    云平臺(tái)的運(yùn)維工作周期已經(jīng)占到系統(tǒng)全生命周期的70%以上,信息安全保障工作是運(yùn)維工作中的重要內(nèi)容,相關(guān)的信息安全運(yùn)維體系建設(shè)已經(jīng)成為了關(guān)注的熱點(diǎn)。在運(yùn)維工作中,應(yīng)定期對(duì)云平臺(tái)進(jìn)行安全性測(cè)試、應(yīng)檢查保密規(guī)定的執(zhí)行情況、應(yīng)定期組織系統(tǒng)病毒檢查,及時(shí)向主管部門反映存在的安全隱患、要加強(qiáng)服務(wù)工程師的信息安全意識(shí)和技術(shù)能力。做好應(yīng)急安全響應(yīng)、身份識(shí)別與訪問(wèn)控制、變更控制和配置管理、風(fēng)險(xiǎn)和脆弱性管理、安全審計(jì)等工作。

    2.9 云計(jì)算相關(guān)政策、法規(guī)、標(biāo)準(zhǔn)

    傳統(tǒng)的信息安全的標(biāo)準(zhǔn)已經(jīng)相對(duì)成熟,而云計(jì)算作為新技術(shù),且大量使用開(kāi)源技術(shù),這些特點(diǎn)都導(dǎo)致了云計(jì)算領(lǐng)域缺少相關(guān)的標(biāo)準(zhǔn),這也成為云計(jì)算安全的一個(gè)重大挑戰(zhàn),目前由中國(guó)等國(guó)家成員體推動(dòng)立項(xiàng)并重點(diǎn)參與的兩項(xiàng)云計(jì)算國(guó)際標(biāo)準(zhǔn)——ISO/IEC 17788: 2014《信息技術(shù)云計(jì)算概述和詞匯》和ISO/IEC 17789: 2014《信息技術(shù)云計(jì)算參考架構(gòu)》已經(jīng)正式發(fā)布,應(yīng)結(jié)合云平臺(tái)自身的特點(diǎn)以及安全需求,繼續(xù)完善相關(guān)政策、法規(guī)、標(biāo)準(zhǔn)[5]。

    3 結(jié)語(yǔ)

    智慧城市帶來(lái)的好處已經(jīng)初步顯現(xiàn),未來(lái)必將極大地方便城市居民的生活,在積極建設(shè)智慧城市的同時(shí),我們也應(yīng)關(guān)注智慧城市關(guān)鍵技術(shù)——云計(jì)算平臺(tái)的信息安全問(wèn)題。本文結(jié)合云平臺(tái)特點(diǎn)和智慧城市的需求,提出了一個(gè)較為全面的智慧城市云平臺(tái)安全體系,相信以后我們?cè)谥腔鄢鞘械慕ㄔO(shè)運(yùn)行與信息安全保障上會(huì)取得更多成果。

    [1]邵律,林嘉偉.不要與趨勢(shì)為敵:中國(guó)未來(lái)20年的發(fā)展趨勢(shì)[J].上海經(jīng)濟(jì),2014.

    [2]陳丹.企業(yè)內(nèi)網(wǎng)信息安全策略設(shè)計(jì)與實(shí)現(xiàn)[J].中國(guó)電業(yè)(技術(shù)版),2014.

    [3]周發(fā)桂.智慧城市的信息安全分析[J].中國(guó)信息安全,2014.

    [4]我國(guó)智慧城市標(biāo)準(zhǔn)進(jìn)一步完善31項(xiàng)標(biāo)準(zhǔn)已立項(xiàng)[J].電子世界,2016.

    [5]李小慶.銀行云數(shù)據(jù)中心的構(gòu)建[J].金融科技時(shí)代,2016.

    [6]范淵.智慧城市與信息安全[M].北京:電子工業(yè)出版社,2016.

    [7]吳文典.云平臺(tái)信息安全整體保護(hù)技術(shù)研究[J].信息安全與技術(shù),2014.

    作者簡(jiǎn)介:

    肖靜(1982-),女,湖北人,工程師,碩士,研究方向?yàn)樾畔踩?、軟件工程化?/p>

    徐翔(1992-),男,江蘇人,本科,研究方向?yàn)樾畔踩?、軟件測(cè)試等

    洪流(1988-),男,江蘇人,碩士,研究方向?yàn)樾畔踩④浖y(cè)試等

    Research on the Security Protection System of Smart City Cloud Platform

    XIAO Jing1,XU Xiang2,HONG Liu1

    (1.China Electronic Products Reliability and Environmental Testing Research Institute,Guangzhou 510610;2.China Electronic Products Reliability and Environmental Testing Research Institute of East China Branch,Suzhou 215000)

    Studies the security protection system of smart city cloud platform,helps to promote the application and popularization of cloud computing standards and technology in the smart city.It's the important support from weak to strong of smart city industrial upgrading,but also to protect the security of the information society the only way which must be passed.Through the analysis of the security problems of the current smart city cloud platform,puts forward the security protection system of the smart city cloud platform,and forms the security protection ability from the design and development to the whole process of operation and maintenance.

    2017-01-17

    2017-04-10

    1007-1423(2017)14-0051-06

    10.3969/j.issn.1007-1423.2017.14.011

    Smart City;Cloud Computing Platform;Cloud Computing;Security Protection

    猜你喜歡
    信息安全智慧標(biāo)準(zhǔn)
    2022 年3 月實(shí)施的工程建設(shè)標(biāo)準(zhǔn)
    忠誠(chéng)的標(biāo)準(zhǔn)
    美還是丑?
    保護(hù)信息安全要滴水不漏
    高校信息安全防護(hù)
    保護(hù)個(gè)人信息安全刻不容緩
    一家之言:新標(biāo)準(zhǔn)將解決快遞業(yè)“成長(zhǎng)中的煩惱”
    專用汽車(2016年4期)2016-03-01 04:13:43
    有智慧的羊
    信息安全
    江蘇年鑒(2014年0期)2014-03-11 17:10:07
    智慧派
    高清日韩中文字幕在线| 搡老乐熟女国产| 日本wwww免费看| 高清日韩中文字幕在线| 97在线视频观看| 夫妻午夜视频| 午夜亚洲福利在线播放| 精品久久久久久久末码| 亚洲va在线va天堂va国产| 国产在视频线精品| 国产黄色视频一区二区在线观看| 天堂俺去俺来也www色官网| 晚上一个人看的免费电影| 国产大屁股一区二区在线视频| 丝袜喷水一区| 中文字幕久久专区| 精品少妇黑人巨大在线播放| 国产熟女欧美一区二区| 国产高潮美女av| 一区二区三区精品91| 一区二区三区精品91| 我的女老师完整版在线观看| 国产一区亚洲一区在线观看| 嫩草影院精品99| 色播亚洲综合网| 老司机影院成人| 人妻少妇偷人精品九色| 性色av一级| 老女人水多毛片| 尾随美女入室| 黄色配什么色好看| 成年女人看的毛片在线观看| 国产爱豆传媒在线观看| 日韩中字成人| 日本猛色少妇xxxxx猛交久久| 少妇裸体淫交视频免费看高清| 午夜免费鲁丝| 最近中文字幕2019免费版| 99re6热这里在线精品视频| av天堂中文字幕网| 天天躁夜夜躁狠狠久久av| 黄片无遮挡物在线观看| 国产精品秋霞免费鲁丝片| 少妇的逼好多水| 校园人妻丝袜中文字幕| 婷婷色综合www| 成年人午夜在线观看视频| 免费看日本二区| 又黄又爽又刺激的免费视频.| 赤兔流量卡办理| 免费大片黄手机在线观看| 寂寞人妻少妇视频99o| av在线观看视频网站免费| 99热网站在线观看| 欧美另类一区| 午夜老司机福利剧场| 最近2019中文字幕mv第一页| 如何舔出高潮| 国产探花在线观看一区二区| 亚洲性久久影院| 亚洲成人av在线免费| 日韩人妻高清精品专区| av免费观看日本| 亚洲国产欧美在线一区| 久久ye,这里只有精品| 国模一区二区三区四区视频| 亚洲欧美一区二区三区国产| 在线亚洲精品国产二区图片欧美 | 男人添女人高潮全过程视频| 天天一区二区日本电影三级| av在线蜜桃| 亚洲av中文av极速乱| 又大又黄又爽视频免费| 精品午夜福利在线看| 欧美bdsm另类| 一本色道久久久久久精品综合| 激情五月婷婷亚洲| 男男h啪啪无遮挡| 水蜜桃什么品种好| 蜜桃久久精品国产亚洲av| 亚洲人成网站高清观看| 亚洲欧美成人精品一区二区| 国产欧美亚洲国产| 91久久精品电影网| eeuss影院久久| 久久精品综合一区二区三区| 国产免费视频播放在线视频| 国内精品宾馆在线| 成年免费大片在线观看| 在线观看人妻少妇| 中国美白少妇内射xxxbb| 你懂的网址亚洲精品在线观看| 中文欧美无线码| 一本色道久久久久久精品综合| av国产精品久久久久影院| 国产精品嫩草影院av在线观看| 久久精品国产亚洲网站| 99久久人妻综合| 美女被艹到高潮喷水动态| 久久久久国产网址| 永久免费av网站大全| 婷婷色综合大香蕉| 99九九线精品视频在线观看视频| 亚洲va在线va天堂va国产| 又爽又黄无遮挡网站| 精品视频人人做人人爽| 一级毛片黄色毛片免费观看视频| eeuss影院久久| 噜噜噜噜噜久久久久久91| 男人和女人高潮做爰伦理| 又爽又黄a免费视频| 黄色一级大片看看| 少妇人妻一区二区三区视频| 欧美精品国产亚洲| 精品少妇久久久久久888优播| 少妇人妻精品综合一区二区| 精品人妻一区二区三区麻豆| av在线亚洲专区| 大话2 男鬼变身卡| 亚洲欧美成人综合另类久久久| 91在线精品国自产拍蜜月| 亚洲欧美一区二区三区国产| 国产精品蜜桃在线观看| 午夜精品一区二区三区免费看| 免费看光身美女| 久久久久久九九精品二区国产| 久久久久久伊人网av| 亚洲av一区综合| 一级毛片我不卡| 国产精品伦人一区二区| 国产一区有黄有色的免费视频| 亚洲国产日韩一区二区| 亚洲精品aⅴ在线观看| 最新中文字幕久久久久| 久久久精品欧美日韩精品| 丰满少妇做爰视频| 麻豆乱淫一区二区| 国产综合懂色| 国产毛片在线视频| 国产免费一级a男人的天堂| 亚洲成人中文字幕在线播放| 色哟哟·www| 性色avwww在线观看| 亚洲不卡免费看| 少妇高潮的动态图| 日日啪夜夜撸| 黑人高潮一二区| 国产精品av视频在线免费观看| 激情 狠狠 欧美| 久久久久精品性色| av黄色大香蕉| 国产精品.久久久| 国产精品成人在线| 自拍欧美九色日韩亚洲蝌蚪91 | 午夜福利在线观看免费完整高清在| 亚洲av成人精品一二三区| 日韩成人av中文字幕在线观看| 三级国产精品片| 美女被艹到高潮喷水动态| 国产午夜福利久久久久久| 视频区图区小说| 99九九线精品视频在线观看视频| 免费电影在线观看免费观看| 天美传媒精品一区二区| 午夜激情福利司机影院| 免费黄频网站在线观看国产| 国产成人freesex在线| 看免费成人av毛片| 亚洲精品乱码久久久久久按摩| 丰满人妻一区二区三区视频av| 国产精品三级大全| 高清欧美精品videossex| 最近的中文字幕免费完整| 国产爽快片一区二区三区| 国产91av在线免费观看| 在线观看国产h片| 国产精品三级大全| 久久久久精品性色| 看非洲黑人一级黄片| 波多野结衣巨乳人妻| 嫩草影院精品99| 国产成人91sexporn| 久久精品国产亚洲av涩爱| 日本黄色片子视频| 一本一本综合久久| 国内揄拍国产精品人妻在线| 午夜免费男女啪啪视频观看| 热re99久久精品国产66热6| 天天躁日日操中文字幕| 爱豆传媒免费全集在线观看| 精品人妻偷拍中文字幕| 久久久久久久久久成人| 国产精品久久久久久精品古装| 色视频在线一区二区三区| 国产高清有码在线观看视频| 亚洲成人中文字幕在线播放| 精品酒店卫生间| 亚洲精品一区蜜桃| 高清欧美精品videossex| 三级国产精品欧美在线观看| 男女啪啪激烈高潮av片| 一级爰片在线观看| 国产中年淑女户外野战色| 欧美日韩视频高清一区二区三区二| 国内揄拍国产精品人妻在线| .国产精品久久| 久久亚洲国产成人精品v| 久久久久久久大尺度免费视频| 最近中文字幕高清免费大全6| 日韩欧美精品v在线| 在线a可以看的网站| 国产高清三级在线| 亚洲精品国产av蜜桃| 男人爽女人下面视频在线观看| 99九九线精品视频在线观看视频| 亚洲精品,欧美精品| 大陆偷拍与自拍| 看免费成人av毛片| 男女那种视频在线观看| 久久99热6这里只有精品| 亚洲国产精品成人综合色| 国产成人精品婷婷| 免费看a级黄色片| 色网站视频免费| 久热这里只有精品99| av线在线观看网站| 国产精品熟女久久久久浪| 舔av片在线| 日韩大片免费观看网站| 黄片无遮挡物在线观看| 天天躁夜夜躁狠狠久久av| 亚洲欧美精品自产自拍| 岛国毛片在线播放| 日韩电影二区| 精品久久久久久久末码| 国内精品美女久久久久久| 国产成人午夜福利电影在线观看| 乱码一卡2卡4卡精品| 国产精品麻豆人妻色哟哟久久| 国产毛片在线视频| 亚洲经典国产精华液单| 1000部很黄的大片| 久久久久精品久久久久真实原创| 亚洲av福利一区| 18禁在线无遮挡免费观看视频| 国产精品久久久久久精品古装| 18+在线观看网站| 国产av码专区亚洲av| 在线观看一区二区三区| 欧美另类一区| av在线播放精品| 久久精品国产亚洲网站| 青春草视频在线免费观看| 网址你懂的国产日韩在线| 欧美精品人与动牲交sv欧美| 久久精品久久久久久噜噜老黄| 天美传媒精品一区二区| 国产在视频线精品| 女人被狂操c到高潮| 午夜视频国产福利| 天堂中文最新版在线下载 | 最近手机中文字幕大全| 建设人人有责人人尽责人人享有的 | 国产欧美日韩一区二区三区在线 | 欧美+日韩+精品| 身体一侧抽搐| 国产精品久久久久久精品电影| 男男h啪啪无遮挡| 欧美3d第一页| 国产精品久久久久久精品古装| 人人妻人人看人人澡| 日韩欧美 国产精品| 2018国产大陆天天弄谢| 国产国拍精品亚洲av在线观看| 99热国产这里只有精品6| 亚洲怡红院男人天堂| 性插视频无遮挡在线免费观看| 嘟嘟电影网在线观看| 亚洲欧美日韩东京热| 99热网站在线观看| 在线观看免费高清a一片| 婷婷色av中文字幕| 国产成人一区二区在线| 亚洲真实伦在线观看| 嫩草影院精品99| 青春草国产在线视频| 亚洲国产精品999| 少妇人妻一区二区三区视频| 最近中文字幕高清免费大全6| 久久精品国产亚洲网站| 国产精品不卡视频一区二区| 边亲边吃奶的免费视频| 国产精品三级大全| 亚洲欧美一区二区三区国产| 联通29元200g的流量卡| 天堂中文最新版在线下载 | 久久午夜福利片| 99热全是精品| 欧美潮喷喷水| 91午夜精品亚洲一区二区三区| 听说在线观看完整版免费高清| 国产一级毛片在线| 免费看光身美女| eeuss影院久久| 日韩强制内射视频| 青春草国产在线视频| 欧美日本视频| 最近中文字幕2019免费版| 日韩制服骚丝袜av| 亚洲综合精品二区| av在线app专区| 午夜福利在线观看免费完整高清在| 精品午夜福利在线看| 日本一二三区视频观看| 在线观看一区二区三区激情| 网址你懂的国产日韩在线| 精品一区二区免费观看| 日本爱情动作片www.在线观看| 国产v大片淫在线免费观看| 97超碰精品成人国产| 亚洲欧美日韩无卡精品| 一个人观看的视频www高清免费观看| tube8黄色片| 成人毛片a级毛片在线播放| 一级毛片 在线播放| 一本久久精品| 真实男女啪啪啪动态图| 人妻夜夜爽99麻豆av| 综合色av麻豆| 午夜精品国产一区二区电影 | 一区二区三区精品91| 免费观看性生交大片5| 亚洲精品一区蜜桃| 免费观看在线日韩| 久久久久久久午夜电影| 女人被狂操c到高潮| 人体艺术视频欧美日本| 亚洲av福利一区| 秋霞在线观看毛片| 人妻制服诱惑在线中文字幕| 一区二区av电影网| 一区二区三区免费毛片| 国产亚洲av片在线观看秒播厂| 黄色一级大片看看| 日日撸夜夜添| 乱系列少妇在线播放| 国产精品.久久久| 一边亲一边摸免费视频| 丰满人妻一区二区三区视频av| 国产男女超爽视频在线观看| 小蜜桃在线观看免费完整版高清| 插逼视频在线观看| 白带黄色成豆腐渣| 亚洲精品自拍成人| 99热网站在线观看| 久久精品久久精品一区二区三区| 亚洲欧洲日产国产| 麻豆久久精品国产亚洲av| 美女被艹到高潮喷水动态| 九九在线视频观看精品| 九九久久精品国产亚洲av麻豆| 国产亚洲最大av| 老女人水多毛片| 国产免费视频播放在线视频| 久久精品国产鲁丝片午夜精品| 毛片一级片免费看久久久久| 国产成人免费无遮挡视频| 秋霞伦理黄片| av一本久久久久| 69人妻影院| 亚洲精品aⅴ在线观看| 99热这里只有精品一区| 国产成人精品福利久久| 日本与韩国留学比较| 精品少妇久久久久久888优播| 超碰97精品在线观看| 十八禁网站网址无遮挡 | 国产毛片在线视频| 国产v大片淫在线免费观看| 一区二区三区精品91| 神马国产精品三级电影在线观看| 麻豆成人av视频| 一本久久精品| 国产一区二区在线观看日韩| 国产精品国产三级国产专区5o| 午夜福利在线在线| 国产黄频视频在线观看| 超碰av人人做人人爽久久| 人妻系列 视频| 国产 精品1| 美女脱内裤让男人舔精品视频| 国产伦在线观看视频一区| 国产精品久久久久久久电影| 下体分泌物呈黄色| 一级毛片我不卡| 女人久久www免费人成看片| 国产老妇伦熟女老妇高清| 亚洲精品久久午夜乱码| 婷婷色麻豆天堂久久| 成人亚洲精品av一区二区| 欧美国产精品一级二级三级 | 在线看a的网站| 国产成人a∨麻豆精品| 精品人妻一区二区三区麻豆| 99久久精品国产国产毛片| 禁无遮挡网站| 亚洲高清免费不卡视频| 久久久精品免费免费高清| 午夜视频国产福利| 美女视频免费永久观看网站| 国产在视频线精品| xxx大片免费视频| 亚洲av中文av极速乱| 亚洲精品456在线播放app| 性插视频无遮挡在线免费观看| 大陆偷拍与自拍| 韩国高清视频一区二区三区| 毛片女人毛片| 在线天堂最新版资源| 国内精品宾馆在线| 欧美高清成人免费视频www| 成人亚洲精品一区在线观看 | 久久国产乱子免费精品| 亚洲av中文av极速乱| 男插女下体视频免费在线播放| 国产男女内射视频| 久久ye,这里只有精品| 色视频在线一区二区三区| 色播亚洲综合网| 一个人看的www免费观看视频| 久久久久国产精品人妻一区二区| 在线观看一区二区三区激情| 18禁裸乳无遮挡动漫免费视频 | 一区二区三区四区激情视频| 中国三级夫妇交换| 久久精品久久久久久噜噜老黄| 欧美日韩在线观看h| 日韩av不卡免费在线播放| 国产精品久久久久久精品古装| 免费黄色在线免费观看| 在线免费十八禁| 精品久久久精品久久久| 水蜜桃什么品种好| 欧美xxxx性猛交bbbb| av女优亚洲男人天堂| 成人无遮挡网站| 亚洲aⅴ乱码一区二区在线播放| 精品久久国产蜜桃| 欧美激情在线99| 欧美少妇被猛烈插入视频| 一区二区av电影网| 啦啦啦中文免费视频观看日本| 国产视频首页在线观看| 欧美日韩国产mv在线观看视频 | 国产伦在线观看视频一区| 亚洲国产精品成人综合色| 久久久久久人人人人人| 欧美精品av麻豆av| 国产精品女同一区二区软件| 国产黄频视频在线观看| 满18在线观看网站| 街头女战士在线观看网站| 美女高潮到喷水免费观看| 欧美精品高潮呻吟av久久| 欧美 亚洲 国产 日韩一| 亚洲自偷自拍图片 自拍| 一区二区日韩欧美中文字幕| 男人添女人高潮全过程视频| 黄片小视频在线播放| 久久久久人妻精品一区果冻| 午夜激情久久久久久久| 91aial.com中文字幕在线观看| 精品国产乱码久久久久久男人| 色94色欧美一区二区| 亚洲在久久综合| 精品少妇一区二区三区视频日本电影 | 久久久久久久精品精品| 街头女战士在线观看网站| 欧美老熟妇乱子伦牲交| 韩国av在线不卡| 午夜精品国产一区二区电影| 日韩中文字幕视频在线看片| 欧美中文综合在线视频| 成人三级做爰电影| 爱豆传媒免费全集在线观看| 亚洲美女黄色视频免费看| 51午夜福利影视在线观看| 欧美xxⅹ黑人| 女性生殖器流出的白浆| 久久久久国产一级毛片高清牌| 欧美精品人与动牲交sv欧美| 美女脱内裤让男人舔精品视频| 国产成人精品久久二区二区91 | 午夜老司机福利片| 国产亚洲最大av| av在线app专区| 国产欧美日韩综合在线一区二区| 韩国高清视频一区二区三区| 精品福利永久在线观看| 一本大道久久a久久精品| 久久亚洲国产成人精品v| 又大又黄又爽视频免费| 亚洲精品国产av成人精品| 欧美在线黄色| 成人三级做爰电影| 国产乱人偷精品视频| 女性生殖器流出的白浆| 日本av手机在线免费观看| 99re6热这里在线精品视频| 欧美少妇被猛烈插入视频| 欧美日韩亚洲高清精品| 如日韩欧美国产精品一区二区三区| 一二三四在线观看免费中文在| 久久毛片免费看一区二区三区| 日本猛色少妇xxxxx猛交久久| 美女中出高潮动态图| 欧美亚洲 丝袜 人妻 在线| 无限看片的www在线观看| 90打野战视频偷拍视频| 操出白浆在线播放| 免费看av在线观看网站| 国产极品天堂在线| 最近手机中文字幕大全| 看免费成人av毛片| 久久影院123| 18禁裸乳无遮挡动漫免费视频| 亚洲国产精品国产精品| 国产极品粉嫩免费观看在线| 亚洲欧美日韩另类电影网站| 亚洲国产欧美一区二区综合| 一二三四在线观看免费中文在| 亚洲国产精品一区二区三区在线| 好男人视频免费观看在线| 国产精品.久久久| 最近中文字幕高清免费大全6| 另类亚洲欧美激情| 黑人猛操日本美女一级片| 精品一品国产午夜福利视频| 色婷婷av一区二区三区视频| av线在线观看网站| 操美女的视频在线观看| 飞空精品影院首页| 日韩精品有码人妻一区| 国产精品蜜桃在线观看| 欧美日韩福利视频一区二区| 婷婷成人精品国产| 欧美精品一区二区免费开放| 老汉色∧v一级毛片| 99热国产这里只有精品6| 极品少妇高潮喷水抽搐| 中国三级夫妇交换| 一区福利在线观看| 欧美日韩视频高清一区二区三区二| 欧美日本中文国产一区发布| 热re99久久国产66热| 亚洲成色77777| 2021少妇久久久久久久久久久| 日韩人妻精品一区2区三区| 亚洲av综合色区一区| 美女主播在线视频| 午夜福利视频在线观看免费| av又黄又爽大尺度在线免费看| 亚洲人成网站在线观看播放| √禁漫天堂资源中文www| 成人午夜精彩视频在线观看| 国产人伦9x9x在线观看| 日本黄色日本黄色录像| 亚洲色图综合在线观看| 亚洲成色77777| 好男人视频免费观看在线| 叶爱在线成人免费视频播放| 99久久综合免费| 成年人免费黄色播放视频| 亚洲av电影在线观看一区二区三区| 男人添女人高潮全过程视频| 日韩中文字幕视频在线看片| 日本91视频免费播放| 中国三级夫妇交换| 丝瓜视频免费看黄片| 十八禁人妻一区二区| 麻豆乱淫一区二区| 国产精品久久久久久人妻精品电影 | 久久国产精品大桥未久av| 亚洲欧美清纯卡通| 丝袜美腿诱惑在线| 男人爽女人下面视频在线观看| 久久天躁狠狠躁夜夜2o2o | 91成人精品电影| 精品午夜福利在线看| 巨乳人妻的诱惑在线观看| 精品一区在线观看国产| 在线天堂中文资源库| 亚洲婷婷狠狠爱综合网| 母亲3免费完整高清在线观看| 老汉色∧v一级毛片| 亚洲成国产人片在线观看| 美女午夜性视频免费| 两个人看的免费小视频| 久久久国产精品麻豆| 丝袜脚勾引网站| 在线观看免费日韩欧美大片| 另类精品久久| 亚洲精品乱久久久久久| 国产成人午夜福利电影在线观看| 毛片一级片免费看久久久久| 欧美精品一区二区大全| 国产精品久久久久久久久免| 在线观看免费午夜福利视频| 久久国产精品男人的天堂亚洲| 人人澡人人妻人| 制服丝袜香蕉在线| 久久久久久免费高清国产稀缺| 亚洲av男天堂| 日韩欧美一区视频在线观看| 国产99久久九九免费精品|