• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    大數(shù)據(jù)平臺(tái)安全防護(hù)研究

    2017-11-16 05:44:24于樂馮運(yùn)波江為強(qiáng)任蘭芳
    關(guān)鍵詞:敏感數(shù)據(jù)脫敏日志

    于樂,馮運(yùn)波,江為強(qiáng),任蘭芳

    (1 中國移動(dòng)通信集團(tuán)信息安全管理與運(yùn)行中心,北京 100053; 2 中國移動(dòng)通信有限公司研究院,北京 100053)

    大數(shù)據(jù)平臺(tái)安全防護(hù)研究

    于樂1,馮運(yùn)波1,江為強(qiáng)1,任蘭芳2

    (1 中國移動(dòng)通信集團(tuán)信息安全管理與運(yùn)行中心,北京 100053; 2 中國移動(dòng)通信有限公司研究院,北京 100053)

    本文首先明確大數(shù)據(jù)平臺(tái)的風(fēng)險(xiǎn),提出大數(shù)據(jù)平臺(tái)安全防護(hù)目的及防護(hù)體系,提供大數(shù)據(jù)基礎(chǔ)設(shè)施、大數(shù)據(jù)接口、大數(shù)據(jù)存儲(chǔ)、大數(shù)據(jù)計(jì)算處理和平臺(tái)管理等方面的安全防護(hù)措施。

    大數(shù)據(jù)安全;大數(shù)據(jù)平臺(tái)安全;大數(shù)據(jù)參考架構(gòu)

    1 前言

    隨著移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)和云計(jì)算技術(shù)的發(fā)展,數(shù)據(jù)規(guī)模的不斷增加,大數(shù)據(jù)已進(jìn)入大眾的生活。企業(yè)組織開發(fā)大數(shù)據(jù)平臺(tái)來運(yùn)營和管理其大數(shù)據(jù)業(yè)務(wù)并深度地挖掘大數(shù)據(jù)的價(jià)值。大數(shù)據(jù)具有5V的特點(diǎn):體量大、多樣性、時(shí)效性、高價(jià)值和準(zhǔn)確性,這些特點(diǎn)都驅(qū)動(dòng)著開發(fā)新的數(shù)據(jù)處理方法和管理方式?!吨袊髷?shù)據(jù)發(fā)展調(diào)查報(bào)告(2017年)》[1-2]顯示2016年大數(shù)據(jù)市場168億,大數(shù)據(jù)平臺(tái)軟件市場規(guī)模占50%左右,達(dá)到72.6 億元。約有50%左右的企業(yè)自建大數(shù)據(jù)平臺(tái),大數(shù)據(jù)平臺(tái)將成為企業(yè)重要的關(guān)鍵基礎(chǔ)設(shè)施如圖1所示。

    大數(shù)據(jù)在各應(yīng)用領(lǐng)域發(fā)展迅速,為社會(huì)帶來巨大的價(jià)值。同時(shí),安全問題已成為制約大數(shù)據(jù)平臺(tái)建設(shè)部署及業(yè)務(wù)發(fā)展的重要阻礙。比如:(1)大數(shù)據(jù)平臺(tái)使用開源軟件來構(gòu)建大數(shù)據(jù)平臺(tái),這些軟件設(shè)計(jì)初衷是為了高效的數(shù)據(jù)處理,但在安全功能方面缺乏嚴(yán)謹(jǐn)?shù)脑O(shè)計(jì),存在安全漏洞,安全防護(hù)能力較差;(2)大數(shù)據(jù)需要匯集多源數(shù)據(jù)進(jìn)行集中管理,包括用戶敏感隱私數(shù)據(jù),數(shù)據(jù)集中管理也帶來風(fēng)險(xiǎn)的積聚效應(yīng);(3)數(shù)據(jù)開放是大數(shù)據(jù)業(yè)務(wù)發(fā)展的重要方向,同時(shí)也必然存在用戶隱私泄露等關(guān)鍵問題。

    圖1 大數(shù)據(jù)平臺(tái)系統(tǒng)市場規(guī)模

    運(yùn)營商大數(shù)據(jù)安全保障體系研究[3-4],是從大數(shù)據(jù)平臺(tái)的安全需求出發(fā),探索大數(shù)據(jù)平臺(tái)安全防護(hù)技術(shù),提出了大數(shù)據(jù)平臺(tái)安全防護(hù)體系,推動(dòng)公司大數(shù)據(jù)業(yè)務(wù)持續(xù)健康發(fā)展。

    2 大數(shù)據(jù)安全威脅與風(fēng)險(xiǎn)

    2.1 大數(shù)據(jù)傳輸交換安全風(fēng)險(xiǎn)

    大數(shù)據(jù)傳輸交換是整個(gè)大數(shù)據(jù)平臺(tái)的入口,其安全性直接影響到大數(shù)據(jù)平臺(tái)的整體安全。傳輸交換環(huán)節(jié)面臨的安全風(fēng)險(xiǎn)包括以下幾方面:(1) 身份認(rèn)證鑒權(quán):未對(duì)操作人員進(jìn)行身份認(rèn)證,導(dǎo)致任何人都可以對(duì)數(shù)據(jù)進(jìn)行采集;用戶名和密碼采用明文傳輸或者存儲(chǔ),使得密碼等敏感信息被截獲,引起密碼泄露。(2) 軟件自身缺陷或者漏洞,被攻擊者所利用引發(fā)安全問題;對(duì)數(shù)據(jù)分光復(fù)用、流量鏡像等設(shè)備進(jìn)行違規(guī)配置,將流量鏡像到非法設(shè)備,導(dǎo)致數(shù)據(jù)被非法竊取。(3) 敏感數(shù)據(jù)泄漏:臨時(shí)數(shù)據(jù)存儲(chǔ)到不可控區(qū)域(如FTP服務(wù)器某目錄下),引起數(shù)據(jù)泄露;未對(duì)不同類別、不同級(jí)別的數(shù)據(jù)進(jìn)行分類分級(jí)處理,出現(xiàn)敏感信息泄漏的風(fēng)險(xiǎn);存儲(chǔ)數(shù)據(jù)的訪問控制不當(dāng),導(dǎo)致任何用戶都可以對(duì)關(guān)鍵數(shù)據(jù)進(jìn)行訪問或修改。(4)傳輸機(jī)制不健全:不可靠的傳輸機(jī)制,導(dǎo)致在傳輸交換過程中出現(xiàn)數(shù)據(jù)丟失問題;傳輸交換軟件節(jié)點(diǎn)之間缺乏相互認(rèn)證,導(dǎo)致惡意節(jié)點(diǎn)加入傳輸交換軟件集群。(5)缺乏對(duì)采集賬號(hào)、采集人員、采集行為、采集操作等的審計(jì)手段,造成采集環(huán)節(jié)違規(guī)操作及非法鏡像等非法操作行為未及時(shí)發(fā)現(xiàn)并追責(zé)。

    2.2 大數(shù)據(jù)存儲(chǔ)管理安全風(fēng)險(xiǎn)

    采集到的大數(shù)據(jù)在計(jì)算處理之前,需要通過大數(shù)據(jù)平臺(tái)中存儲(chǔ)管理相關(guān)軟件進(jìn)行存儲(chǔ),數(shù)據(jù)存儲(chǔ)安全是大數(shù)據(jù)平臺(tái)安全的重要一環(huán),其安全風(fēng)險(xiǎn)包括以下幾個(gè)方面:(1)存儲(chǔ)管理軟件自身安全配置(操作系統(tǒng)、中間件)不符合安全配置要求,開啟或啟用了不必要的端口或服務(wù),導(dǎo)致存儲(chǔ)系統(tǒng)被為攻擊者所利用,引發(fā)數(shù)據(jù)泄露;存儲(chǔ)管理軟件自身未啟用身份認(rèn)證,或只是提供簡單的身份認(rèn)證功能,導(dǎo)致軟件被非法訪問。(2)HDFS、MPP存儲(chǔ)系統(tǒng)缺乏細(xì)粒度訪問控制措施,甚至有些關(guān)鍵組件缺乏權(quán)限控制功能,任何實(shí)體都可以直接訪問或調(diào)用存儲(chǔ)資源。(3)敏感數(shù)據(jù)未加密存儲(chǔ),容易引發(fā)數(shù)據(jù)泄露;數(shù)據(jù)加密存儲(chǔ)以及訪問控制機(jī)制不完善造成數(shù)據(jù)泄露;不同安全級(jí)別的數(shù)據(jù)進(jìn)行混合存儲(chǔ),未按照高級(jí)別的數(shù)據(jù)部署和實(shí)施防護(hù)手段,導(dǎo)致數(shù)據(jù)泄露。(4)大量非結(jié)構(gòu)化數(shù)據(jù)分散存儲(chǔ)在不同的存儲(chǔ)、處理節(jié)點(diǎn)中,難以進(jìn)行安全一致性管理,造成部分節(jié)點(diǎn)安全短板,導(dǎo)致敏感數(shù)據(jù)泄漏;數(shù)據(jù)存儲(chǔ)沒有完整性保護(hù)機(jī)制,被攻擊者篡改后會(huì)導(dǎo)致分析結(jié)果出現(xiàn)偏差。(5)在數(shù)據(jù)生命周期結(jié)束后,數(shù)據(jù)未被徹底刪除,或存有敏感數(shù)據(jù)的介質(zhì)未被銷毀,一旦數(shù)據(jù)被恢復(fù)就會(huì)引發(fā)數(shù)據(jù)泄露的風(fēng)險(xiǎn);不完善的容災(zāi)備份機(jī)制會(huì)使得發(fā)生意外情況時(shí),數(shù)據(jù)無法及時(shí)恢復(fù),從而影響業(yè)務(wù)的正常開展。(6)安裝到系統(tǒng)上的軟件沒有經(jīng)過數(shù)字簽名校驗(yàn),引發(fā)安裝惡意程序風(fēng)險(xiǎn)。

    2.3 大數(shù)據(jù)計(jì)算框架安全風(fēng)險(xiǎn)

    計(jì)算框架表現(xiàn)為一組抽象構(gòu)件及構(gòu)件實(shí)例間交互的方法,計(jì)算框架相關(guān)軟件是完成上層應(yīng)用所需的計(jì)算,向上層提供服務(wù)。該環(huán)節(jié)面臨的安全風(fēng)險(xiǎn)包括:(1)各節(jié)點(diǎn)間認(rèn)證機(jī)制不完善,有可能出現(xiàn)惡意節(jié)點(diǎn)加入集群,引發(fā)數(shù)據(jù)泄露或業(yè)務(wù)不可用等安全問題;對(duì)上層應(yīng)用認(rèn)證及權(quán)限管理不當(dāng),引發(fā)非法用戶非授權(quán)訪問。(2)各節(jié)點(diǎn)間傳輸不安全,會(huì)造成中間人攻擊引發(fā)數(shù)據(jù)泄漏或數(shù)據(jù)被篡改;對(duì)敏感數(shù)據(jù)未經(jīng)加密或脫敏,容易造成敏感數(shù)據(jù)泄露;缺乏對(duì)敏感數(shù)據(jù)識(shí)別及發(fā)現(xiàn)機(jī)制,使得上層應(yīng)用有可能獲取用戶敏感數(shù)據(jù),引發(fā)敏感數(shù)據(jù)泄露。(3)計(jì)算框架軟件在安全設(shè)計(jì)、開發(fā)過程中存在缺陷或漏洞,引發(fā)繞過認(rèn)證或數(shù)據(jù)泄露、業(yè)務(wù)不可用等安全問題。

    2.4 協(xié)調(diào)管理安全風(fēng)險(xiǎn)

    協(xié)調(diào)管理安全風(fēng)險(xiǎn)主要包括:(1)軟件運(yùn)維風(fēng)險(xiǎn):人員管理職責(zé)分配不當(dāng)導(dǎo)致權(quán)限過于集中,容易引發(fā)敏感數(shù)據(jù)泄露風(fēng)險(xiǎn);在運(yùn)維過程中關(guān)鍵操作,缺少多人授權(quán)管控機(jī)制,容易引發(fā)數(shù)據(jù)泄露;運(yùn)維過程中數(shù)據(jù)管理風(fēng)險(xiǎn):重要業(yè)務(wù)系統(tǒng)的第三方廠商開發(fā)人員利用開發(fā)源代碼、上線調(diào)試等機(jī)會(huì),遺留系統(tǒng)漏洞,內(nèi)置軟件后門,非法竊取敏感信息。(2) 日志審計(jì):安全評(píng)估及日志審計(jì)手段欠缺,導(dǎo)致大數(shù)據(jù)基礎(chǔ)軟件無法對(duì)用戶的操作行為進(jìn)行有效監(jiān)控,當(dāng)數(shù)據(jù)泄露等情況發(fā)生時(shí)也無法進(jìn)行追責(zé)。(3)配置安全:大數(shù)據(jù)平臺(tái)各層的軟件廣泛采用開源組件構(gòu)成,各個(gè)組件獨(dú)立設(shè)計(jì)、開發(fā),根據(jù)不同的業(yè)務(wù)需求進(jìn)行組合搭建,其中的安全組件均以插件的方式通過正確的配置為各組件提供安全管控服務(wù),若是針對(duì)各個(gè)組件、插件的配置不當(dāng),極易造成安全風(fēng)險(xiǎn)。(4) 敏感數(shù)據(jù)沉淀:第三方通過積少成多,積部分成整體,關(guān)聯(lián)局部數(shù)據(jù)進(jìn)而獲得全量數(shù)據(jù),通過持續(xù)沉淀敏感數(shù)據(jù),實(shí)現(xiàn)隱性的敏感數(shù)據(jù)積累。(5) 逆向還原破解:第三方利用敏感數(shù)據(jù)加密或脫敏不當(dāng)?shù)陌踩┒矗ㄟ^逆向窮舉攻擊,關(guān)聯(lián)其它數(shù)據(jù),推算演繹等手段還原原始敏感數(shù)據(jù)。(6)缺乏數(shù)據(jù)追蹤溯源手段,一旦出現(xiàn)安全事件,無法及時(shí)定位數(shù)據(jù)的責(zé)任方以及泄漏點(diǎn)。

    3 大數(shù)據(jù)參考架構(gòu)

    圖2是NIST、ISO/IEC標(biāo)準(zhǔn)化組織提出的大數(shù)據(jù)參考架構(gòu)[5-6],該參考框架圍繞著數(shù)據(jù)價(jià)值鏈的兩個(gè)軸線組織展開:信息價(jià)值軸(水平軸)和IT集成軸(垂直軸)。信息流軸的核心價(jià)值由數(shù)據(jù)收集、數(shù)據(jù)集成、數(shù)據(jù)分析及其應(yīng)用長生。IT集成軸的核心價(jià)值由網(wǎng)絡(luò)、基礎(chǔ)設(shè)施、平臺(tái)、應(yīng)用工具和其他IT服務(wù)產(chǎn)生,這為大數(shù)據(jù)處理應(yīng)用程序提供了支持。大數(shù)據(jù)參考框架主要包含5部分。

    (1) 系統(tǒng)協(xié)調(diào)者:定義和集成所需的數(shù)據(jù)應(yīng)用活動(dòng)到垂直操作系統(tǒng)中來;

    (2) 數(shù)據(jù)提供者:將數(shù)據(jù)和信息引入到大數(shù)據(jù)系統(tǒng)中;

    (3) 大數(shù)據(jù)應(yīng)用提供者:執(zhí)行一個(gè)生命周期,以滿足安全性和隱私需求,也包括系統(tǒng)協(xié)調(diào)者定義的需求;

    (4) 大數(shù)據(jù)框架提供者:建立一個(gè)計(jì)算結(jié)構(gòu),在其中執(zhí)行某些應(yīng)用程序轉(zhuǎn)換,同時(shí)保護(hù)隱私和數(shù)據(jù)的完整性;

    (5) 數(shù)據(jù)消費(fèi)者:包括最終用戶或其他系統(tǒng)利用。

    按照中國移動(dòng)大數(shù)據(jù)業(yè)務(wù)服務(wù)的特點(diǎn),參考NIST、ISO/IEC等標(biāo)準(zhǔn)化組織的概念模型,設(shè)計(jì)了中國移動(dòng)大數(shù)據(jù)平臺(tái)架構(gòu),如圖3所示。大數(shù)據(jù)平臺(tái)包括基礎(chǔ)設(shè)施、大數(shù)據(jù)接口、大數(shù)據(jù)存儲(chǔ)以及計(jì)算處理邏輯、平臺(tái)管理等組件。

    4 大數(shù)據(jù)平臺(tái)安全防護(hù)體系

    圖2 大數(shù)據(jù)參考架構(gòu)

    圖3 大數(shù)據(jù)平臺(tái)架構(gòu)

    基于大數(shù)據(jù)平臺(tái)的架構(gòu),大數(shù)據(jù)平臺(tái)安全防護(hù)從基礎(chǔ)設(shè)施、大數(shù)據(jù)接口、大數(shù)據(jù)存儲(chǔ)、計(jì)算分析和平臺(tái)管理五個(gè)方面開展安全防護(hù)措施,圖4展示了大數(shù)據(jù)平臺(tái)安全防護(hù)體。

    4.1 基礎(chǔ)設(shè)施安全

    基礎(chǔ)設(shè)施是承載大數(shù)據(jù)的虛擬、物理資源及網(wǎng)絡(luò)資源等;在傳統(tǒng)的網(wǎng)絡(luò)安全的基礎(chǔ)上,重點(diǎn)考慮符合大數(shù)據(jù)安全特性的防護(hù)措施。對(duì)承載大數(shù)據(jù)平臺(tái)的云與虛擬化資源進(jìn)行防惡意軟件、Web應(yīng)用防護(hù)、防火墻、入侵檢測、完整性監(jiān)控和日志審計(jì)等,要實(shí)現(xiàn)跨物理、虛擬和云環(huán)境的一體化安全管理。

    4.2 大數(shù)據(jù)接口安全防護(hù)

    主流的大數(shù)據(jù)接口組件有Sqoop、Flume和Kafka等,Sqoop是用于在Hadoop與關(guān)系型數(shù)據(jù)庫間有效地進(jìn)行批量數(shù)據(jù)傳輸?shù)墓ぞ?,F(xiàn)lume是一種分布式的、可靠的,適用于高效地收集、聚合和移動(dòng)大量日志數(shù)據(jù)的服務(wù),Kafka用于構(gòu)建實(shí)時(shí)數(shù)據(jù)管道應(yīng)用和流處理應(yīng)用。大數(shù)據(jù)接口安全包括接口鑒權(quán)、傳輸安全、數(shù)據(jù)采集安全以及流量管控,主要從如下方面開展安全防護(hù)。

    (1) 認(rèn)證鑒權(quán):對(duì)采集終端和采集人員開展接入鑒權(quán),并對(duì)采集行為進(jìn)行監(jiān)控,一旦發(fā)現(xiàn)異常采集行為需及時(shí)告警;限制采集系統(tǒng)的IP地址、端口號(hào)等,同時(shí)對(duì)采集人員進(jìn)行基于賬號(hào)密碼或其他方式的認(rèn)證鑒權(quán);對(duì)采集數(shù)據(jù)的傳輸過程實(shí)施基于設(shè)備的身份認(rèn)證。

    (2) 核心數(shù)據(jù)區(qū)域監(jiān)控:嚴(yán)格限制在重要鏈路接入流量采集設(shè)備,同時(shí)限制對(duì)核心設(shè)備執(zhí)行端口鏡像類操作;嚴(yán)格限制采集過程中臨時(shí)數(shù)據(jù)存儲(chǔ)區(qū)域,不得任意修改存儲(chǔ)區(qū)域地址。

    (3) 日志與審計(jì):對(duì)采集行為進(jìn)行日志記錄,并對(duì)重復(fù)采集和傳輸量超過設(shè)定閥值、采集傳送過程中傳輸中斷、傳送過程中對(duì)目標(biāo)文件庫的存儲(chǔ)量超過設(shè)定閥值的情況等異常采集行為及時(shí)告警。

    4.3 大數(shù)據(jù)存儲(chǔ)安全防護(hù)

    大數(shù)據(jù)存儲(chǔ)包括分布式文件系統(tǒng)、分布式數(shù)據(jù)庫、非結(jié)構(gòu)化數(shù)據(jù)庫、內(nèi)存數(shù)據(jù)庫等,主流的組件有Hive、HBase、HDFS、Redis和 MangoDB 等[7],大數(shù)據(jù)存儲(chǔ)安全包括數(shù)據(jù)的訪問控制、加密存儲(chǔ)、數(shù)據(jù)備份與恢復(fù)、數(shù)據(jù)銷毀安全,主要從如下幾方面開展安全防護(hù)措施。

    (1) 數(shù)據(jù)訪問控制:對(duì)應(yīng)用程序的訪問應(yīng)做好訪問認(rèn)證和授權(quán)控制;對(duì)數(shù)據(jù)的關(guān)鍵性敏感操作進(jìn)行多人分權(quán)授權(quán)管控,確保單人無法擁有重要數(shù)據(jù)的完整操作權(quán)限,如對(duì)關(guān)鍵敏感數(shù)據(jù)的批量導(dǎo)出、復(fù)制、銷毀、公布和使用等。

    (2) 數(shù)據(jù)加密存儲(chǔ):支持文件系統(tǒng)加密,利用加密技術(shù)保證了平臺(tái)數(shù)據(jù)不被破壞和竊??;可根據(jù)數(shù)據(jù)敏感度等,支持分級(jí)的加密方法,可分別進(jìn)行不加密、部分加密(脫敏)、完全加密等不同存儲(chǔ);應(yīng)支持分等級(jí)的數(shù)據(jù)加密方法,根據(jù)數(shù)據(jù)密級(jí)采用不同的安全存儲(chǔ)機(jī)制。

    (3) 數(shù)據(jù)完整性:對(duì)關(guān)鍵數(shù)據(jù)具有完整性檢測機(jī)制,能夠發(fā)現(xiàn)數(shù)據(jù)存儲(chǔ)階段造成的關(guān)鍵數(shù)據(jù)損壞和丟失。

    (4) 數(shù)據(jù)備份和恢復(fù):提供針對(duì)關(guān)鍵數(shù)據(jù)的備份和恢復(fù)機(jī)制,確保關(guān)鍵數(shù)據(jù)的可用性和完整性。一旦發(fā)生關(guān)鍵數(shù)據(jù)丟失或破壞,可以利用備份來恢復(fù)數(shù)據(jù),從而保證在故障發(fā)生后數(shù)據(jù)不丟失。

    (5) 數(shù)據(jù)殘留與銷毀:數(shù)據(jù)刪除后應(yīng)保證系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源所在的存儲(chǔ)空間被釋放或重新分配前得到完全清除,不可恢復(fù)。

    4.4 大數(shù)據(jù)計(jì)算處理安全防護(hù)

    大數(shù)據(jù)計(jì)算處理是針對(duì)海量數(shù)據(jù)提出的高效的計(jì)算框架,主流的計(jì)算框架有MapReduce、Spark、Storm等[8-10],大數(shù)據(jù)計(jì)算處理安全包括統(tǒng)一認(rèn)證、細(xì)粒度授權(quán)、數(shù)據(jù)脫敏支撐以及數(shù)據(jù)關(guān)聯(lián)性隔離,主要從如下幾方面開展安全防護(hù)措施。

    (1) 認(rèn)證授權(quán):具備安全認(rèn)證鑒權(quán)機(jī)制,確保只有合法的用戶或應(yīng)用程序才能發(fā)起數(shù)據(jù)處理請(qǐng)求;支持對(duì)敏感數(shù)據(jù)的屏蔽、隱藏,使管理員能夠靈活控制返回給用戶的敏感信息,從而達(dá)到敏感數(shù)據(jù)保護(hù)的目的;通過統(tǒng)一的入口控制點(diǎn)對(duì)訪問大數(shù)據(jù)平臺(tái)的所有應(yīng)用提供統(tǒng)一認(rèn)證;對(duì)所有上層應(yīng)用的訪問進(jìn)行細(xì)粒度授權(quán)控制,防止越權(quán)訪問;認(rèn)證方式可采用Kerberos或與系統(tǒng)兼容的其他認(rèn)證方式。

    (2) 數(shù)據(jù)脫敏:數(shù)據(jù)脫敏是指對(duì)某些敏感信息通過脫敏規(guī)則進(jìn)行數(shù)據(jù)的變形,實(shí)現(xiàn)敏感數(shù)據(jù)的可靠保護(hù),實(shí)現(xiàn)在不泄露用戶隱私的前提下保障業(yè)務(wù)系統(tǒng)的正常運(yùn)行;支持針對(duì)不同用戶和不同敏感數(shù)據(jù)根據(jù)需求設(shè)置不同的脫敏算法;支持管理員可以配置用戶查詢特定數(shù)據(jù)庫的特定表的特定列的脫敏算法;所選擇脫敏算法具有一定的安全性、健壯性,不能被輕易破解或還原;數(shù)據(jù)脫敏之后不應(yīng)影響業(yè)務(wù)連續(xù)性,不應(yīng)對(duì)系統(tǒng)性能造成較大影響;應(yīng)能支持動(dòng)態(tài)添加或刪除脫敏算法,同時(shí)確保系統(tǒng)平滑升級(jí),應(yīng)用無需中斷。

    (3) 數(shù)據(jù)封裝:數(shù)據(jù)封裝能夠盡可能屏蔽內(nèi)部的具體細(xì)節(jié),避免受到外界的干擾和誤用,從而確保了安全。

    (4) 數(shù)據(jù)關(guān)聯(lián)性隔離:支持針對(duì)不同應(yīng)用進(jìn)行數(shù)據(jù)關(guān)聯(lián)性隔離,防止不同應(yīng)用之間的數(shù)據(jù)關(guān)聯(lián)分析,產(chǎn)生數(shù)據(jù)泄露;在響應(yīng)同一應(yīng)用或同一用戶的多個(gè)數(shù)據(jù)訪問請(qǐng)求時(shí),也需要做好數(shù)據(jù)關(guān)聯(lián)性隔離,防止不同的數(shù)據(jù)訪問請(qǐng)求關(guān)聯(lián)分析產(chǎn)生敏感數(shù)據(jù)。

    (5) 數(shù)據(jù)轉(zhuǎn)移控制:對(duì)于系統(tǒng)間和后臺(tái)數(shù)據(jù)的導(dǎo)出行為,支持基于操作權(quán)限控制、頻次控制、流量控制、源服務(wù)器限制等方式進(jìn)行安全控制;支持對(duì)數(shù)據(jù)的特定輸出進(jìn)行標(biāo)記信息安全嵌入,所嵌入的標(biāo)記信息具體魯棒性,信息不易剔除,以備在發(fā)生數(shù)據(jù)安全問題時(shí),可以還原標(biāo)記信息進(jìn)行數(shù)據(jù)追蹤;具備對(duì)數(shù)據(jù)轉(zhuǎn)移輸出等環(huán)節(jié)的日志安全記錄、安全存儲(chǔ)的功能,支撐數(shù)據(jù)流轉(zhuǎn)的安全審計(jì)及責(zé)任定位。

    4.5 平臺(tái)管理安全防護(hù)

    平臺(tái)管理是對(duì)分布式存儲(chǔ)、處理和應(yīng)用提供協(xié)調(diào)服務(wù),主流的組件有ZooKeeper、Ambari、Oozie等。平臺(tái)管理安全包括對(duì)平臺(tái)中的資源調(diào)用、補(bǔ)丁管理、元數(shù)據(jù)管理、日志審計(jì)以及數(shù)據(jù)分類分級(jí)管理等,主要從如下幾方面開展安全防護(hù)措施。

    (1) 補(bǔ)丁管理:對(duì)大數(shù)據(jù)平臺(tái)組件提供版本檢測和依賴性管理,對(duì)出現(xiàn)的版本沖突事件進(jìn)行報(bào)警;提供完善的補(bǔ)丁管理,可獲取并展示補(bǔ)丁的詳細(xì)信息,包括補(bǔ)丁的發(fā)布時(shí)間、嚴(yán)重級(jí)別、內(nèi)容描述等;提供補(bǔ)丁統(tǒng)一分發(fā)功能,可由管理員手動(dòng)或自動(dòng)在線獲得補(bǔ)丁,并統(tǒng)一分發(fā)給大數(shù)據(jù)平臺(tái)中的各個(gè)節(jié)點(diǎn)。

    (2) 元數(shù)據(jù)管理:對(duì)元數(shù)據(jù)的訪問、修改及刪除等操作設(shè)置權(quán)限管理;對(duì)涉及元數(shù)據(jù)的所有操作進(jìn)行日志記錄。

    (3) 日志管理:對(duì)大數(shù)據(jù)平臺(tái)各組件所產(chǎn)生的日志進(jìn)行記錄;應(yīng)用相關(guān)的日志應(yīng)包括用戶對(duì)應(yīng)用的訪問日志及系統(tǒng)對(duì)應(yīng)用的訪問日志;日志記錄的具體內(nèi)容應(yīng)包括,操作時(shí)間、操作賬號(hào)、客戶端IP、服務(wù)器IP、操作類型、操作名稱、操作內(nèi)容、操作結(jié)果等信息;能夠?qū)崿F(xiàn)日志的自動(dòng)分析,及時(shí)檢測異常行為并告警。

    (4) 配置管理:對(duì)大數(shù)據(jù)平臺(tái)內(nèi)各組件的安全配置進(jìn)行管理。包括管理員權(quán)限控制、脫敏機(jī)制的開啟、遠(yuǎn)程調(diào)用的開啟等。

    (5) 數(shù)據(jù)分類分級(jí)支撐管理:平臺(tái)支持對(duì)數(shù)據(jù)按照重要性及敏感度進(jìn)行分類別、分級(jí)別的差異化管理。

    5 結(jié)束語

    本文提出了大數(shù)據(jù)平臺(tái)安全防護(hù)體系,從基礎(chǔ)設(shè)施、大數(shù)據(jù)接口、大數(shù)據(jù)存儲(chǔ)、大數(shù)據(jù)計(jì)算處理和平臺(tái)管理等方面提出了安全防護(hù)措施,從而保障大數(shù)據(jù)業(yè)務(wù)的健康有序發(fā)展。本研究為省公司在開展大數(shù)據(jù)平臺(tái)安全防護(hù)能力研發(fā)、安全部署實(shí)現(xiàn)、安全評(píng)測等提供支持。

    [1] 中國大數(shù)據(jù)發(fā)展調(diào)查報(bào)告[R]. 北京:中國信息通信研究院.2017.

    [2] 中國計(jì)算機(jī)學(xué)會(huì)大數(shù)據(jù)專家委員會(huì). 中國大數(shù)據(jù)技術(shù)與產(chǎn)業(yè)發(fā)展報(bào)告[M]. 北京:機(jī)械工業(yè)出版社, 2016.

    [3] 張濱. 運(yùn)營商大數(shù)據(jù)安全保障體系研究[J]. 電信工程技術(shù)與標(biāo)準(zhǔn)化, 2016,29(12):1-7.

    [4] 張濱. 大數(shù)據(jù)分析技術(shù)在安全領(lǐng)域的應(yīng)用[J]. 電信工程技術(shù)與標(biāo)準(zhǔn)化, 2015,28(12):1-5.

    [5] NIST Special Publication 1500-6-2015, Big Data Interoperability Framework: Reference Architecture[S].

    [6] ISO/IEC 20547-3-2016, Big Data Reference Architecture[S].

    [7] 郭遠(yuǎn)威. 大數(shù)據(jù)存儲(chǔ)[M]. 北京:人民郵電出版社, 2015.

    [8] 趙晟, 姜進(jìn)磊. 典型大數(shù)據(jù)計(jì)算框架分析[J]. 中興通訊技術(shù),2016, 22(2):14-18.

    [9] 董西成. Hadoop技術(shù)內(nèi)幕:深入解析MapReduce架構(gòu)設(shè)計(jì)與實(shí)現(xiàn)原理[M]. 北京:機(jī)械工業(yè)出版社, 2013.

    [10] 董西成. Hadoop技術(shù)內(nèi)幕:深入解析YARN架構(gòu)設(shè)計(jì)與實(shí)現(xiàn)原理[J].中國科技信息, 2014(1):158-158.

    Research on the security protection of big data platform

    YU Le1, FENG Yun-bo1, JIANG Wei-qiang1, REN Lan-fang2
    (1 China Mobile Information Security Center, Beijing 100053, China; 2 China Mobile Research Institute, Beijing 100053, China)

    This paper was developed in response to security demand for big data platform which includes big data infrastructure, big data interface, big data storage, computing process and platform management, since the big data platform is the most important and emerging technology that facing serious security threats.The current researches do not propose solutions specially for big data platform security protecting.

    big data security; big data platform security; big data reference architecture

    TN918

    A

    1008-5599(2017)11-0006-06

    2017-10-11

    猜你喜歡
    敏感數(shù)據(jù)脫敏日志
    干擾條件下可檢索數(shù)字版權(quán)管理環(huán)境敏感數(shù)據(jù)的加密方法
    激光聯(lián)合脫敏劑治療牙本質(zhì)過敏癥
    一名老黨員的工作日志
    扶貧日志
    心聲歌刊(2020年4期)2020-09-07 06:37:14
    實(shí)現(xiàn)虛擬機(jī)敏感數(shù)據(jù)識(shí)別
    過敏體質(zhì)與脫敏治療
    基于透明加密的水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)防泄露方法
    基于4A平臺(tái)的數(shù)據(jù)安全管控體系的設(shè)計(jì)與實(shí)現(xiàn)
    讓青春脫敏
    幸福(2017年18期)2018-01-03 06:34:42
    游學(xué)日志
    美女免费视频网站| 午夜日韩欧美国产| 日本成人三级电影网站| 色噜噜av男人的天堂激情| 91久久精品国产一区二区三区| 午夜老司机福利剧场| 干丝袜人妻中文字幕| 18+在线观看网站| 国产高潮美女av| 国产精品,欧美在线| 制服丝袜大香蕉在线| 国产成人av教育| av在线老鸭窝| .国产精品久久| 亚洲国产精品sss在线观看| 国产高清视频在线观看网站| 99久久精品国产国产毛片| 国产久久久一区二区三区| 欧美绝顶高潮抽搐喷水| 国产真实伦视频高清在线观看 | 日韩欧美在线乱码| 精品人妻偷拍中文字幕| 精品久久国产蜜桃| 精品人妻熟女av久视频| 国产欧美日韩精品一区二区| 日韩人妻高清精品专区| 久久久久久久午夜电影| 中文字幕精品亚洲无线码一区| 天堂网av新在线| 国产视频一区二区在线看| 久久精品夜夜夜夜夜久久蜜豆| 91在线精品国自产拍蜜月| 99热这里只有是精品在线观看| 国产精品野战在线观看| 精品人妻偷拍中文字幕| 狂野欧美激情性xxxx在线观看| 成人av在线播放网站| 啦啦啦观看免费观看视频高清| 国产高清不卡午夜福利| 久久精品国产清高在天天线| 在线观看午夜福利视频| 国产色爽女视频免费观看| 小说图片视频综合网站| 久久中文看片网| 久久久久国内视频| 亚洲人成网站高清观看| 国产一区二区三区视频了| 免费电影在线观看免费观看| 午夜精品在线福利| 大又大粗又爽又黄少妇毛片口| 精品一区二区三区视频在线观看免费| 亚洲av成人av| 麻豆国产av国片精品| 久久人妻av系列| 亚洲最大成人中文| av.在线天堂| 久久久成人免费电影| 美女高潮喷水抽搐中文字幕| 国产精品日韩av在线免费观看| 成人特级av手机在线观看| 搞女人的毛片| 欧美日韩综合久久久久久 | 男人舔奶头视频| 精华霜和精华液先用哪个| 在线免费观看的www视频| 成年女人永久免费观看视频| av中文乱码字幕在线| 欧美又色又爽又黄视频| 成人特级黄色片久久久久久久| 日本黄大片高清| 波野结衣二区三区在线| 国产亚洲精品综合一区在线观看| 欧美精品啪啪一区二区三区| 亚洲成人久久性| 日本与韩国留学比较| 免费av毛片视频| 亚洲内射少妇av| 国产高清有码在线观看视频| a在线观看视频网站| 亚洲人与动物交配视频| 亚洲不卡免费看| 免费av观看视频| 日韩国内少妇激情av| .国产精品久久| 久久亚洲精品不卡| 美女cb高潮喷水在线观看| 十八禁国产超污无遮挡网站| 免费在线观看影片大全网站| 亚洲狠狠婷婷综合久久图片| 成人鲁丝片一二三区免费| 亚洲欧美日韩东京热| 国产一区二区在线观看日韩| 成人无遮挡网站| 国产又黄又爽又无遮挡在线| 99久久久亚洲精品蜜臀av| 亚洲内射少妇av| 99热6这里只有精品| 亚洲,欧美,日韩| www日本黄色视频网| 久久亚洲真实| 久久久久久久亚洲中文字幕| 男女啪啪激烈高潮av片| 国内毛片毛片毛片毛片毛片| 极品教师在线视频| 国产亚洲精品久久久久久毛片| 在线免费观看的www视频| 国产欧美日韩一区二区精品| 国产亚洲精品综合一区在线观看| 最新中文字幕久久久久| 色精品久久人妻99蜜桃| 日日夜夜操网爽| 又粗又爽又猛毛片免费看| 18禁在线播放成人免费| 中出人妻视频一区二区| 久久香蕉精品热| 99久久精品热视频| 少妇裸体淫交视频免费看高清| 亚洲精品国产成人久久av| 九九久久精品国产亚洲av麻豆| 国内揄拍国产精品人妻在线| 观看美女的网站| 在线观看美女被高潮喷水网站| 亚洲av熟女| 久99久视频精品免费| 精品无人区乱码1区二区| 美女 人体艺术 gogo| 久久久国产成人免费| 国产精品一区www在线观看 | 一级a爱片免费观看的视频| 国产精品国产三级国产av玫瑰| 我要看日韩黄色一级片| 日韩高清综合在线| 欧洲精品卡2卡3卡4卡5卡区| 国产aⅴ精品一区二区三区波| 九九热线精品视视频播放| 丰满人妻一区二区三区视频av| 国产亚洲精品综合一区在线观看| 久久精品91蜜桃| 精品久久久久久久久亚洲 | 一卡2卡三卡四卡精品乱码亚洲| 伦精品一区二区三区| 人人妻,人人澡人人爽秒播| 亚洲成人中文字幕在线播放| 欧美日韩乱码在线| 日韩亚洲欧美综合| 亚洲国产精品久久男人天堂| 一个人看视频在线观看www免费| 日本免费一区二区三区高清不卡| 他把我摸到了高潮在线观看| 淫秽高清视频在线观看| 日本欧美国产在线视频| 别揉我奶头 嗯啊视频| 99久久精品一区二区三区| 成人欧美大片| 又黄又爽又免费观看的视频| 亚洲精品亚洲一区二区| 亚洲av美国av| 免费搜索国产男女视频| 成人鲁丝片一二三区免费| 中文资源天堂在线| 在线观看av片永久免费下载| 精品乱码久久久久久99久播| 最近中文字幕高清免费大全6 | 中文字幕av在线有码专区| 国产精品亚洲一级av第二区| 国产不卡一卡二| 69人妻影院| 如何舔出高潮| 国产探花极品一区二区| 久久精品91蜜桃| 色综合站精品国产| 久久精品国产亚洲av天美| 国产一级毛片七仙女欲春2| 91久久精品国产一区二区三区| 又爽又黄无遮挡网站| 国产精品亚洲一级av第二区| 偷拍熟女少妇极品色| 99久久成人亚洲精品观看| 欧美区成人在线视频| 国产一区二区激情短视频| 干丝袜人妻中文字幕| 国产高清不卡午夜福利| 欧美性感艳星| 久久国产精品人妻蜜桃| 2021天堂中文幕一二区在线观| 亚洲黑人精品在线| 色综合婷婷激情| 日韩中字成人| 国产成人av教育| 99久久九九国产精品国产免费| 我的女老师完整版在线观看| 97超级碰碰碰精品色视频在线观看| 少妇高潮的动态图| 国产精品日韩av在线免费观看| 亚洲成人中文字幕在线播放| 亚洲欧美清纯卡通| av在线亚洲专区| 国产91精品成人一区二区三区| 乱系列少妇在线播放| 亚洲国产精品合色在线| 美女黄网站色视频| 如何舔出高潮| 国产免费一级a男人的天堂| 日本免费a在线| 99久久成人亚洲精品观看| 嫩草影视91久久| 岛国在线免费视频观看| 联通29元200g的流量卡| 国产免费av片在线观看野外av| 成人av在线播放网站| 国产精品国产高清国产av| 99在线人妻在线中文字幕| 成熟少妇高潮喷水视频| 久久热精品热| 亚洲精品影视一区二区三区av| a级一级毛片免费在线观看| 国产 一区精品| 精品欧美国产一区二区三| 久久久久久久久久成人| 国产av不卡久久| 99久国产av精品| 亚洲第一区二区三区不卡| 观看美女的网站| 久久久精品大字幕| 成人毛片a级毛片在线播放| 欧美一区二区国产精品久久精品| 性色avwww在线观看| 老司机午夜福利在线观看视频| 国产高清三级在线| 国产精品国产高清国产av| 久久久久久九九精品二区国产| 精华霜和精华液先用哪个| 亚洲av熟女| 亚洲久久久久久中文字幕| 成人国产综合亚洲| 欧美日韩精品成人综合77777| 搡老妇女老女人老熟妇| 亚洲av电影不卡..在线观看| 欧美激情久久久久久爽电影| 在线观看一区二区三区| 亚洲av熟女| 亚洲第一电影网av| 亚洲人成网站在线播放欧美日韩| 99热网站在线观看| 亚洲av免费高清在线观看| 99热精品在线国产| 黄片wwwwww| 午夜爱爱视频在线播放| 亚洲中文字幕日韩| 天天躁日日操中文字幕| 伊人久久精品亚洲午夜| 淫秽高清视频在线观看| 亚洲精品456在线播放app | 日韩欧美国产一区二区入口| 22中文网久久字幕| 国产91精品成人一区二区三区| 热99re8久久精品国产| 亚洲,欧美,日韩| 在线免费观看的www视频| 亚洲人与动物交配视频| 精品久久久久久久人妻蜜臀av| 91午夜精品亚洲一区二区三区 | 日韩欧美国产在线观看| 国内精品美女久久久久久| 亚洲无线在线观看| 久久久国产成人精品二区| .国产精品久久| 国产一区二区激情短视频| 亚洲精品乱码久久久v下载方式| 亚洲一区二区三区色噜噜| 91久久精品国产一区二区三区| 人妻久久中文字幕网| 夜夜看夜夜爽夜夜摸| 国产伦人伦偷精品视频| 欧美国产日韩亚洲一区| 亚洲av中文av极速乱 | 国产精品不卡视频一区二区| 国产伦精品一区二区三区视频9| 在现免费观看毛片| 亚洲午夜理论影院| 久久精品夜夜夜夜夜久久蜜豆| 亚洲国产色片| 国产av麻豆久久久久久久| 国产 一区精品| 日本一二三区视频观看| 亚洲av中文字字幕乱码综合| 久久精品国产自在天天线| 俺也久久电影网| 看黄色毛片网站| 2021天堂中文幕一二区在线观| 欧美在线一区亚洲| 日日夜夜操网爽| 国产精品福利在线免费观看| 精品久久久久久久末码| 久久久久久久久中文| 97人妻精品一区二区三区麻豆| 日本a在线网址| 国产精品永久免费网站| 男女啪啪激烈高潮av片| 噜噜噜噜噜久久久久久91| 麻豆成人午夜福利视频| 真人做人爱边吃奶动态| www.色视频.com| 亚洲最大成人手机在线| 级片在线观看| 亚洲色图av天堂| 国产 一区精品| 最近中文字幕高清免费大全6 | 99久久精品一区二区三区| 热99re8久久精品国产| 久久草成人影院| 免费人成在线观看视频色| 国产av在哪里看| 色哟哟·www| 精品午夜福利视频在线观看一区| 国产精品98久久久久久宅男小说| 亚洲国产欧洲综合997久久,| 99热这里只有是精品在线观看| 白带黄色成豆腐渣| 亚洲精品色激情综合| 国产视频内射| 亚洲欧美日韩东京热| 免费电影在线观看免费观看| 国内精品宾馆在线| 国产久久久一区二区三区| 亚洲中文字幕日韩| 噜噜噜噜噜久久久久久91| 日本在线视频免费播放| 日韩欧美国产一区二区入口| 亚洲欧美激情综合另类| 久久人人精品亚洲av| 可以在线观看的亚洲视频| 永久网站在线| 别揉我奶头~嗯~啊~动态视频| 亚洲中文字幕日韩| 成年人黄色毛片网站| 欧美日韩综合久久久久久 | 欧美国产日韩亚洲一区| 国产高潮美女av| 久久久久国内视频| 在线观看免费视频日本深夜| 亚洲精品久久国产高清桃花| 熟女电影av网| 午夜福利视频1000在线观看| 在线观看66精品国产| 日本爱情动作片www.在线观看 | 国产一区二区三区av在线 | 18禁黄网站禁片午夜丰满| 三级国产精品欧美在线观看| 人妻少妇偷人精品九色| 在线观看av片永久免费下载| 亚洲欧美激情综合另类| 人人妻,人人澡人人爽秒播| 少妇人妻精品综合一区二区 | 中文资源天堂在线| 我要搜黄色片| 中文资源天堂在线| 日本爱情动作片www.在线观看 | eeuss影院久久| 欧美成人免费av一区二区三区| 精品久久久久久,| 性欧美人与动物交配| 亚洲欧美日韩无卡精品| 91精品国产九色| 18禁黄网站禁片免费观看直播| 国产精品久久久久久久久免| 国产主播在线观看一区二区| 别揉我奶头 嗯啊视频| 婷婷六月久久综合丁香| 久久人妻av系列| 亚洲av免费在线观看| 乱码一卡2卡4卡精品| 久久中文看片网| 久久国产精品人妻蜜桃| 亚洲内射少妇av| 国产伦精品一区二区三区四那| 男女边吃奶边做爰视频| 尾随美女入室| 校园人妻丝袜中文字幕| 人妻制服诱惑在线中文字幕| 亚洲国产精品成人综合色| 少妇熟女aⅴ在线视频| 亚洲av第一区精品v没综合| 欧美激情国产日韩精品一区| 亚洲国产精品成人综合色| 看十八女毛片水多多多| 男插女下体视频免费在线播放| 日本黄色视频三级网站网址| 午夜精品久久久久久毛片777| 国产高清视频在线播放一区| aaaaa片日本免费| 久久人人精品亚洲av| 成人二区视频| 婷婷六月久久综合丁香| 精品一区二区三区av网在线观看| 国国产精品蜜臀av免费| 伦精品一区二区三区| а√天堂www在线а√下载| 成人国产综合亚洲| 俺也久久电影网| 不卡一级毛片| 99热6这里只有精品| 欧美日本亚洲视频在线播放| 亚洲欧美精品综合久久99| 精品国产三级普通话版| 国产综合懂色| 亚洲国产欧美人成| 伦精品一区二区三区| 欧美成人性av电影在线观看| 黄色日韩在线| 国产精华一区二区三区| 国产精品综合久久久久久久免费| 两人在一起打扑克的视频| 国产精品福利在线免费观看| 亚洲久久久久久中文字幕| 免费av毛片视频| 精品一区二区三区av网在线观看| 久久久久久大精品| 日日摸夜夜添夜夜添av毛片 | 成人一区二区视频在线观看| 十八禁网站免费在线| 看片在线看免费视频| 听说在线观看完整版免费高清| 老司机深夜福利视频在线观看| 久久久久久久午夜电影| 免费观看精品视频网站| 变态另类丝袜制服| 欧美高清成人免费视频www| 国产欧美日韩精品亚洲av| 亚洲第一电影网av| 久久中文看片网| 免费人成在线观看视频色| 露出奶头的视频| 欧美激情国产日韩精品一区| 国产精品久久视频播放| 两个人的视频大全免费| 韩国av在线不卡| 18禁黄网站禁片免费观看直播| 亚洲精品乱码久久久v下载方式| 国内揄拍国产精品人妻在线| 美女高潮的动态| 日日啪夜夜撸| 免费电影在线观看免费观看| 最近中文字幕高清免费大全6 | 精品无人区乱码1区二区| 亚洲中文日韩欧美视频| 亚洲av免费在线观看| 免费看日本二区| 国产高清视频在线播放一区| 一边摸一边抽搐一进一小说| 中文资源天堂在线| 美女免费视频网站| 99热这里只有是精品在线观看| 不卡一级毛片| 一个人观看的视频www高清免费观看| 久久国产精品人妻蜜桃| 久久久久国产精品人妻aⅴ院| 亚洲av日韩精品久久久久久密| 乱码一卡2卡4卡精品| 亚洲乱码一区二区免费版| 别揉我奶头~嗯~啊~动态视频| 日韩中文字幕欧美一区二区| 91久久精品国产一区二区成人| 99热网站在线观看| 中文字幕免费在线视频6| 动漫黄色视频在线观看| 禁无遮挡网站| 欧美绝顶高潮抽搐喷水| 国产精品自产拍在线观看55亚洲| 联通29元200g的流量卡| 国产蜜桃级精品一区二区三区| 91精品国产九色| 久久久午夜欧美精品| 日韩 亚洲 欧美在线| 国产精品一区二区性色av| 久久九九热精品免费| av天堂中文字幕网| 亚洲欧美日韩卡通动漫| 在线国产一区二区在线| 欧美精品国产亚洲| 国产大屁股一区二区在线视频| 国内揄拍国产精品人妻在线| 非洲黑人性xxxx精品又粗又长| 日本黄大片高清| 男人的好看免费观看在线视频| 欧美精品啪啪一区二区三区| 国产一区二区三区在线臀色熟女| 大又大粗又爽又黄少妇毛片口| 国产蜜桃级精品一区二区三区| 色av中文字幕| 人人妻,人人澡人人爽秒播| 亚洲欧美清纯卡通| .国产精品久久| 中亚洲国语对白在线视频| 99久久精品一区二区三区| 亚洲av.av天堂| 尤物成人国产欧美一区二区三区| 美女大奶头视频| 两人在一起打扑克的视频| 不卡一级毛片| 国产精华一区二区三区| 久久香蕉精品热| 日韩高清综合在线| 免费av不卡在线播放| 精品免费久久久久久久清纯| 中文字幕高清在线视频| 天堂√8在线中文| 免费在线观看日本一区| 精华霜和精华液先用哪个| 美女 人体艺术 gogo| 成人国产一区最新在线观看| 成人性生交大片免费视频hd| 欧美日韩黄片免| 男人和女人高潮做爰伦理| 精品不卡国产一区二区三区| 久久天躁狠狠躁夜夜2o2o| 中文亚洲av片在线观看爽| 最后的刺客免费高清国语| 日本黄色视频三级网站网址| 真人一进一出gif抽搐免费| 色哟哟哟哟哟哟| av女优亚洲男人天堂| 国产高潮美女av| 国产精品美女特级片免费视频播放器| 12—13女人毛片做爰片一| 午夜激情欧美在线| 人人妻,人人澡人人爽秒播| 99热6这里只有精品| 人人妻,人人澡人人爽秒播| 国产日本99.免费观看| 人人妻人人澡欧美一区二区| 成年免费大片在线观看| 国产精品无大码| 老司机午夜福利在线观看视频| 亚洲成人中文字幕在线播放| 精品日产1卡2卡| 精品久久久久久久久亚洲 | 亚洲av中文av极速乱 | 自拍偷自拍亚洲精品老妇| 久久久久性生活片| 午夜影院日韩av| 韩国av在线不卡| 日韩欧美精品v在线| 久久精品国产99精品国产亚洲性色| 91av网一区二区| 中出人妻视频一区二区| 精品人妻视频免费看| 国产v大片淫在线免费观看| 少妇被粗大猛烈的视频| 亚洲图色成人| 精品乱码久久久久久99久播| av黄色大香蕉| 97超视频在线观看视频| 又黄又爽又刺激的免费视频.| 国产成年人精品一区二区| 啦啦啦观看免费观看视频高清| 色哟哟·www| 午夜日韩欧美国产| 深爱激情五月婷婷| 国产精品99久久久久久久久| 69人妻影院| 国产白丝娇喘喷水9色精品| 欧美激情在线99| av福利片在线观看| 久久国内精品自在自线图片| 午夜福利高清视频| 非洲黑人性xxxx精品又粗又长| 午夜免费成人在线视频| 亚洲成a人片在线一区二区| 深夜a级毛片| 九九爱精品视频在线观看| 在线免费观看的www视频| 免费人成在线观看视频色| 噜噜噜噜噜久久久久久91| 91狼人影院| 亚洲七黄色美女视频| 亚洲专区国产一区二区| 亚洲欧美清纯卡通| ponron亚洲| 国产视频内射| 男人舔女人下体高潮全视频| 亚洲天堂国产精品一区在线| 国产av不卡久久| 中文资源天堂在线| 亚洲av熟女| 一区二区三区激情视频| 国产精品一区www在线观看 | 在线看三级毛片| 日本色播在线视频| 欧美高清性xxxxhd video| 亚洲av免费在线观看| 亚洲中文日韩欧美视频| 69人妻影院| 国产亚洲精品久久久久久毛片| 国产精品嫩草影院av在线观看 | 在线观看美女被高潮喷水网站| 看十八女毛片水多多多| 久久国内精品自在自线图片| 成人av一区二区三区在线看| 两人在一起打扑克的视频| avwww免费| 亚洲人成网站高清观看| 男女边吃奶边做爰视频| 欧美激情国产日韩精品一区| 中国美女看黄片| 1000部很黄的大片| 最新在线观看一区二区三区| 国产不卡一卡二| 精品一区二区三区av网在线观看| 淫秽高清视频在线观看| 婷婷亚洲欧美| 欧美色视频一区免费| 国产精品福利在线免费观看| 国内久久婷婷六月综合欲色啪| 亚洲熟妇熟女久久|