• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    局域網(wǎng)安全體系分析與設(shè)計(jì)

    2018-01-04 11:06付文博苗松娟朱杰胡麗龍楊濤
    電腦知識(shí)與技術(shù) 2018年30期
    關(guān)鍵詞:入侵檢測(cè)防火墻

    付文博 苗松娟 朱杰 胡麗龍 楊濤

    摘要:網(wǎng)絡(luò)安全是網(wǎng)絡(luò)運(yùn)營(yíng)的靈魂,也是網(wǎng)絡(luò)設(shè)計(jì)和管理要解決的首要問(wèn)題。該文緊緊圍繞局域網(wǎng)安全這個(gè)主題,主要提出了局域網(wǎng)安全體系的設(shè)計(jì)思想,結(jié)合網(wǎng)絡(luò)安全理論和自動(dòng)控制原理,給出了一種新型的智能預(yù)警系統(tǒng)模型——RPRDR的設(shè)計(jì)思想,進(jìn)一步完善了傳統(tǒng)的 P2DR網(wǎng)絡(luò)安全模型;依據(jù)分布式網(wǎng)絡(luò)安全體系思想,兼顧 IPS技術(shù)建立了局域網(wǎng)安全設(shè)計(jì)模型,給出了進(jìn)一步優(yōu)化的目標(biāo)。

    關(guān)鍵詞:入侵防御;防火墻;入侵檢測(cè);虛擬蜜網(wǎng)

    中圖分類(lèi)號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2018)30-0020-04

    Abstract:Network security is the soul of network operation,which is also the primary problem of network design and management.In this article a design idea of LAN security system was put forward arouding the topic of LAN security.We designed a new intelligence model—RPRDR for warning system,further improving traditional model----P2DR of LAN.Based on the idea of distributed network security system,the security design model of LAN is established with IPS technology,and the goal of further optimization is given。

    Key words:IPS(Intrusion Prevention System); firewall; intrusion detection; virtual honeynet

    隨著網(wǎng)絡(luò)的普及和應(yīng)用,局域網(wǎng)成為單位自動(dòng)化辦公的主要平臺(tái),其穩(wěn)定、高效的傳輸環(huán)境是確保任務(wù)完成的重要條件。局域網(wǎng)是一個(gè)獨(dú)立的專(zhuān)用互聯(lián)網(wǎng)絡(luò),它在物理上與外界是相對(duì)隔離的,局域網(wǎng)中大部分接入點(diǎn)都是在單位辦公環(huán)境內(nèi),理論上講用戶(hù)應(yīng)該都是內(nèi)部人員,這樣從物理和使用人員上對(duì)局域網(wǎng)系統(tǒng)起到了一定的保護(hù)作用,具備了相對(duì)較大的安全保障,在一定程度提高了局域網(wǎng)的安全性。但是,就網(wǎng)絡(luò)的高度共享和群體參與原則而言,局域網(wǎng)肯定也存在一些不安全因素。

    1 局域網(wǎng)的安全隱患

    1.1 重視信息共享,忽視信息保護(hù)

    當(dāng)前,各單位局域網(wǎng)的建設(shè),均采取完全自主的形式,根據(jù)本單位的使用特點(diǎn),完全自行規(guī)劃和建設(shè)。規(guī)劃和建設(shè)時(shí),只重視應(yīng)用,不重視甚至忽視網(wǎng)絡(luò)安全。有些單位象征性地安裝了防火墻,但是長(zhǎng)期無(wú)法更新,結(jié)果防火墻形同虛設(shè);有些單位則根本不采取防護(hù)措施,并將本單位的局域網(wǎng)直接接入上一級(jí)網(wǎng)絡(luò),嚴(yán)重違反了網(wǎng)絡(luò)安全的基本原則。

    1.2 看似物理隔離,實(shí)則掩耳盜鈴

    有些單位也意識(shí)到了網(wǎng)絡(luò)安全的重要,因此將辦公用的局域網(wǎng)和外網(wǎng)物理隔離,每臺(tái)計(jì)算機(jī)在連接局域網(wǎng)的同時(shí)無(wú)法使用外網(wǎng),但是同一臺(tái)計(jì)算機(jī)可以在不同時(shí)段隨意在外網(wǎng)和局域網(wǎng)之間進(jìn)行切換。由于沒(méi)有制度規(guī)定和相應(yīng)的控制措施,更由于網(wǎng)絡(luò)安全理念的不成熟,一些單位由于計(jì)算機(jī)數(shù)量的限制,造成使用人員經(jīng)常將自己計(jì)算機(jī)上的網(wǎng)線在內(nèi)外網(wǎng)插座之間隨時(shí)進(jìn)行更換,內(nèi)網(wǎng)辦公時(shí)將計(jì)算機(jī)網(wǎng)線接入內(nèi)網(wǎng),需要接入外網(wǎng)或者發(fā)電子郵件時(shí)又將網(wǎng)線直接接入外網(wǎng),造成了極大的安全隱患。這就像一個(gè)正常人和一個(gè)有嚴(yán)重傳染性皮膚病的人共用一雙鞋子一樣,后果可想而知。

    1.3 注重外部防范,忽視內(nèi)部安全

    由于局域網(wǎng)一般在辦公區(qū)域內(nèi),常常被默認(rèn)為置于安全環(huán)境之下而忽略了自身的安全防范,因此,一些局域網(wǎng)中的計(jì)算機(jī)不按規(guī)定設(shè)置口令,或者口令設(shè)置過(guò)于簡(jiǎn)單,容易被破解。有些局域網(wǎng)中的計(jì)算機(jī)操作系統(tǒng)的設(shè)置不合理,將硬盤(pán)或某些文件夾設(shè)置成共享狀態(tài),這樣,非法入侵者就可以通過(guò)操作系統(tǒng)提供的功能非常容易地下載這些計(jì)算機(jī)硬盤(pán)上的文件。

    1.4 地址分配隨機(jī),泄密倒查困難

    有些局域網(wǎng)的網(wǎng)絡(luò)管理人員為了節(jié)約網(wǎng)絡(luò)用戶(hù)的注冊(cè)或?qū)徍藭r(shí)間,更為了省事,采用局域網(wǎng)IP地址自動(dòng)分配的方式,用戶(hù)只要將自己的計(jì)算機(jī)接入網(wǎng)絡(luò)就可獲得一個(gè)合法的 IP地址;有的則采用分網(wǎng)段方式分配 IP地址,只要用戶(hù)的 IP地址在該網(wǎng)段就可以進(jìn)入該網(wǎng)絡(luò);這些處理 IP 地址的方式隨機(jī)且沒(méi)有實(shí)名登記,都存在安全隱患,一旦出現(xiàn)網(wǎng)絡(luò)泄密事件,無(wú)從查起。

    1.5 網(wǎng)絡(luò)縱橫互聯(lián),一處危害全盤(pán)

    為了辦公方便,也為了盡可能地發(fā)揮網(wǎng)絡(luò)的作用,很多上級(jí)部門(mén)要求對(duì)口的下級(jí)部門(mén)與自己的網(wǎng)絡(luò)相連成為縱向網(wǎng);同時(shí)有些下級(jí)部門(mén)的內(nèi)網(wǎng)通過(guò)不同的方式與多個(gè)上級(jí)部門(mén)的專(zhuān)用網(wǎng)絡(luò)相連,這樣就在物理上將這幾個(gè)網(wǎng)絡(luò)進(jìn)行了互聯(lián),這對(duì)重要信息的安全保密來(lái)講是非常危險(xiǎn)的。

    事實(shí)上,局域網(wǎng)的安全隱患還很多,本文不必一一列舉,通過(guò)以上這些方面的隱患,筆者發(fā)現(xiàn),這些安全威脅的消除和防范,需要在局域網(wǎng)的設(shè)計(jì)之初,就開(kāi)始重視。

    2 局域網(wǎng)安全體系的設(shè)計(jì)

    2.1 局域網(wǎng)安全體系的基本原則

    從局域網(wǎng)既要正常辦公、高度共享,又要重視信息保護(hù)、維護(hù)網(wǎng)絡(luò)安全運(yùn)行這一事實(shí)出發(fā),基于系統(tǒng)方法論的觀點(diǎn),局域網(wǎng)安全體系的設(shè)計(jì)思想主要應(yīng)該重視以下幾個(gè)方面。

    1)分層次和立體的防御

    系統(tǒng)的硬件設(shè)施比如服務(wù)器、路由器等分布在網(wǎng)絡(luò)的不同節(jié)點(diǎn),所承載的服務(wù)范圍和級(jí)別不同,因此安全體系的安全組件必須根據(jù)具體情況設(shè)置不同的安全策略,從而構(gòu)成一個(gè)多層次、全方位、立體的安全防御體系。

    2)積極和動(dòng)態(tài)的防御

    各個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)在設(shè)置信息加密和身份認(rèn)證等訪問(wèn)控制手段的基礎(chǔ)上,要關(guān)注系統(tǒng)本身的安全漏洞,并設(shè)置防火墻和病毒防御體系,防止非法用戶(hù)的入侵;同時(shí)系統(tǒng)安全需求的變化應(yīng)對(duì)各個(gè)安全策略進(jìn)行動(dòng)態(tài)調(diào)整;不斷更新升級(jí)防御體系,使得各個(gè)環(huán)節(jié)的安全策略具備主動(dòng)和動(dòng)態(tài)防御的功能。

    3)實(shí)時(shí)并可控的防御

    安全體系必須能夠?qū)崟r(shí)檢測(cè)各種網(wǎng)絡(luò)攻擊和黑客入侵,并第一時(shí)間做出響應(yīng),當(dāng)發(fā)現(xiàn)較大的系統(tǒng)性攻擊正在實(shí)施時(shí),安全體系能夠自動(dòng)阻擋可能出現(xiàn)的攻擊,情況嚴(yán)重時(shí),管理員能夠在網(wǎng)絡(luò)的任一節(jié)點(diǎn)進(jìn)入后臺(tái),通過(guò)后臺(tái)了解和掌握目前各網(wǎng)絡(luò)節(jié)點(diǎn)的狀態(tài),并隨時(shí)隨地進(jìn)行處理,情況嚴(yán)重時(shí)能夠果斷采取措施,如切斷網(wǎng)絡(luò)連接等;當(dāng)阻擋住網(wǎng)絡(luò)攻擊或病毒入侵之后,安全體系要允許并由管理員對(duì)系統(tǒng)遭到破壞甚至崩潰的內(nèi)容及時(shí)進(jìn)行安全恢復(fù)。

    4)開(kāi)放且協(xié)同的防御

    安全體系必須是一個(gè)開(kāi)放的平臺(tái),一方面對(duì)用戶(hù)開(kāi)放,一方面必須為該系統(tǒng)安全需求的擴(kuò)展留有余地,無(wú)論是硬件你還是軟件,都必須為系統(tǒng)安全組件的更新留有接口,只有這樣,新老安全組件之間,同類(lèi)安全組件內(nèi)部、不同類(lèi)安全組件之間才可以高度集成、形成合力,才可以順利實(shí)現(xiàn)協(xié)同和聯(lián)動(dòng),滿(mǎn)足安全需求的同時(shí)也降低了安全體系的成本。

    2.2 分布式動(dòng)態(tài)網(wǎng)絡(luò)安全模型的基本要求和設(shè)計(jì)思路

    基于上述思想,本文提出基于IPS(Intrusion Prevention System)技術(shù)的分布式動(dòng)態(tài)網(wǎng)絡(luò)安全模型RPRDR(Risk analysis, Policy, Reinforce,Detection & Waining,Response&Recovery;),進(jìn)一步完善了傳統(tǒng)的P2DR(Policy,Protection,Detection,Response)模型。

    1)分布式系統(tǒng)的基本要求

    所謂分布式系統(tǒng),是指為了最大限度地進(jìn)行數(shù)據(jù)共享,各用戶(hù)通過(guò)有線或者無(wú)線手段,將使用單元通過(guò)網(wǎng)絡(luò)捆綁在一起,進(jìn)而形成一個(gè)包含時(shí)空在內(nèi)的四維體系。為了獲得較高的穩(wěn)定性和冗余度,這樣的系統(tǒng)應(yīng)該具備如下特征。

    (1)系統(tǒng)內(nèi)的所有合法用戶(hù),能夠在其權(quán)限內(nèi)共享系統(tǒng)中的各種資源,即各使用單元必須能夠高度共享;

    (2)高度共享并不意味不可分離,由于系統(tǒng)終端是各個(gè)獨(dú)立的用戶(hù),因此系統(tǒng)內(nèi)的各個(gè)使用單元,均處于平等地位,在物理上能夠彼此獨(dú)立;

    (3)因?yàn)樘幱谕痪W(wǎng)絡(luò)平臺(tái),系統(tǒng)內(nèi)的所有合法用戶(hù)及其使用單元,必須遵守同一網(wǎng)絡(luò)協(xié)議,此即各使用單元必須高度統(tǒng)一;

    (4)每一個(gè)合法用戶(hù)并不清楚此刻系統(tǒng)上連接著多少個(gè)終端和使用單元,也許只有一個(gè),也許有成千上萬(wàn)個(gè),不管咋樣,他使用系統(tǒng)里的資源和使用自己所屬單元里的資源沒(méi)有任何區(qū)別,也就是說(shuō),在用戶(hù)眼里,整個(gè)系統(tǒng)是透明的。

    將安全體系融入上述分布,由于各個(gè)使用單元絕大多數(shù)處于并行狀態(tài),當(dāng)某一個(gè)使用單元癱瘓時(shí),其他絕大多數(shù)使用單元并不會(huì)受到影響,依然能夠正常工作,整個(gè)系統(tǒng)依然能夠正常運(yùn)行。這就以較低的使用成本創(chuàng)造了較高的安全效能,極大地提高了整個(gè)體系的安全性和可靠性。

    2)RPRDR 網(wǎng)絡(luò)模型

    P2DR模型簡(jiǎn)稱(chēng)動(dòng)態(tài)信息安全模型,是基于TCSEC模型發(fā)展起來(lái)的、被目前業(yè)界普遍采用的安全模型之一,也是傳統(tǒng)計(jì)算機(jī)安全模型的主流模型。P2DR模型主要包含四個(gè)部分:安全策略、防護(hù)措施、檢測(cè)辦法、響應(yīng)機(jī)制。服從于安全策略的核心指導(dǎo),防護(hù)措施、檢測(cè)辦法和響應(yīng)機(jī)制為網(wǎng)絡(luò)系統(tǒng)構(gòu)建了一個(gè)貌似完整和動(dòng)態(tài)的安全循環(huán),以此保證整個(gè)系統(tǒng)的安全。如圖1所示:

    P2DR模型的基本思想是基于安全策略,啟用系統(tǒng)檢測(cè)辦法隨時(shí)檢測(cè)系統(tǒng)的各種已知風(fēng)險(xiǎn),及時(shí)做出應(yīng)急響應(yīng),同時(shí)綜合調(diào)用各種防護(hù)手段對(duì)系統(tǒng)進(jìn)行防護(hù)。但是廣義來(lái)講,安全防護(hù)永遠(yuǎn)是一個(gè)動(dòng)態(tài)的過(guò)程,隨著系統(tǒng)的運(yùn)行和不斷發(fā)展、新軟件的出現(xiàn)以及連續(xù)使用、攻擊手法和技術(shù)的不斷創(chuàng)新,新的威脅將會(huì)不斷出現(xiàn)。而 P2DR 安全模型的主要因素完全依靠對(duì)現(xiàn)有問(wèn)題的檢測(cè),并不具備自適應(yīng)功能,在盡量縮短檢測(cè)時(shí)間和響應(yīng)時(shí)間的基礎(chǔ)上,解決問(wèn)題的手段也僅僅是延長(zhǎng)正常狀態(tài)的壽命,因此僅僅依靠 P2DR 安全模型無(wú)法解決更多的網(wǎng)絡(luò)安全問(wèn)題。

    基于上述分析,本文認(rèn)為,一個(gè)完善的安全防護(hù)系統(tǒng)應(yīng)該是在系統(tǒng)運(yùn)行的過(guò)程中,能夠及時(shí)檢測(cè)出外界輸入給網(wǎng)絡(luò)的已知風(fēng)險(xiǎn),并及時(shí)排除,還應(yīng)該不斷查明潛在風(fēng)險(xiǎn)和威脅,這樣,安全系統(tǒng)及其網(wǎng)絡(luò)必須是一個(gè)在安全策略核心組件之下完全動(dòng)態(tài)且高度自適應(yīng)的高級(jí)系統(tǒng),這樣的系統(tǒng)必然具有風(fēng)險(xiǎn)分析、安全防護(hù)、實(shí)時(shí)入侵監(jiān)控、漏洞掃描和安全決策等一整套功能。只有這樣,才能夠?qū)踩到y(tǒng)對(duì)網(wǎng)絡(luò)系統(tǒng)的加固和保護(hù)拓展為在上述功能的基礎(chǔ)上預(yù)先發(fā)現(xiàn)網(wǎng)絡(luò)漏洞和缺陷,并及時(shí)響應(yīng)和提高免疫力。為此,本文結(jié)合網(wǎng)絡(luò)安全理論和自動(dòng)控制原理,設(shè)計(jì)了一種具有動(dòng)態(tài)自適應(yīng)網(wǎng)絡(luò)安全的智能預(yù)警系統(tǒng)模型——RPRDR模型。如圖2所示:

    整個(gè)模型由風(fēng)險(xiǎn)分析(Risk analysis),安全策略(Policy),系統(tǒng)加固(Reinforce),檢測(cè)和預(yù)警(Detection & Waining),響應(yīng)與恢復(fù)(Response & Recovery)等五個(gè)部分共同組成,形成了一個(gè)動(dòng)態(tài)的閉合反饋環(huán)。

    2.3 安全體系的功效評(píng)估

    1)局域網(wǎng)風(fēng)險(xiǎn)存在的綜合分析

    根據(jù)上述RPRDR模型的基本要求,本文以局域網(wǎng)系統(tǒng)為例,從網(wǎng)絡(luò)構(gòu)件的不同層面以及系統(tǒng)安全的不同背景,簡(jiǎn)單進(jìn)行風(fēng)險(xiǎn)分析和功效評(píng)估。

    (1)物理層暨硬件設(shè)施

    物理層面的安全隱患是最容易排除的隱患,但也是最基本和最重要的安全環(huán)節(jié)。物理層面的安全威脅可以直接造成設(shè)備的損壞,系統(tǒng)和網(wǎng)絡(luò)的不可用,數(shù)據(jù)的直接損壞或完全丟失等等,后果嚴(yán)重、無(wú)法彌補(bǔ)。其隱患主要包括連接于網(wǎng)絡(luò)中的各個(gè)工作站、各種服務(wù)器和交換機(jī)、各個(gè)環(huán)節(jié)的有線或無(wú)線路由器等硬件設(shè)備和通信鏈路。其安全隱患來(lái)源于水災(zāi)、火災(zāi)、雷擊等自然災(zāi)害,包含外界的電磁干擾,設(shè)備固有的弱點(diǎn)或缺陷,以及人為的破壞或錯(cuò)誤操作等等。

    人為破壞也包括網(wǎng)絡(luò)攻擊者采用傳感器等手段在數(shù)據(jù)傳輸?shù)木€路上進(jìn)行竊聽(tīng),獲得真實(shí)數(shù)據(jù)之后再通過(guò)另外一些技術(shù)手段篡改、偽造數(shù)據(jù),徹底改變了數(shù)據(jù)的真實(shí)性和完整性,對(duì)網(wǎng)絡(luò)系統(tǒng)的安全使用直接構(gòu)成威脅。因此,要想徹底杜絕此類(lèi)泄密,就必須對(duì)數(shù)據(jù)進(jìn)行加密,同時(shí)通過(guò)數(shù)字簽名及認(rèn)證技術(shù)保護(hù)數(shù)據(jù)在網(wǎng)絡(luò)傳輸中的安全、完整和真實(shí)。

    (2)網(wǎng)絡(luò)層暨廣域用戶(hù)

    以局域網(wǎng)為例,基于安全,可將整個(gè)局域網(wǎng)分為若干子域,但以權(quán)限來(lái)分,除了服務(wù)器系統(tǒng)之外均可看作外網(wǎng),一方面要求外網(wǎng)之間要有防護(hù)措施,同時(shí)服務(wù)器系統(tǒng)和外網(wǎng)之間必須有更高層次的、更加嚴(yán)格的防護(hù)措施,因?yàn)閺氖褂媒嵌葋?lái)講,外網(wǎng)各用戶(hù)之間沒(méi)有太多的權(quán)限設(shè)置,相互訪問(wèn)和數(shù)據(jù)共享,容易收到莫名的攻擊和威脅,存在私有信息泄露的危險(xiǎn),危及的只是局部。更重要的是,各外網(wǎng)用戶(hù)直接或間接地和服務(wù)器相連,外網(wǎng)用戶(hù)之間的上述威脅,使得服務(wù)器很容易成為惡意攻擊的重點(diǎn)目標(biāo),一旦被攻擊癱瘓,整個(gè)系統(tǒng)無(wú)法運(yùn)行,尤其嚴(yán)重的是各個(gè)外網(wǎng)使用者對(duì)服務(wù)器的結(jié)構(gòu)和應(yīng)用特點(diǎn)比較熟悉,幾處外網(wǎng)用戶(hù)聯(lián)手同時(shí)惡意攻擊服務(wù)器,對(duì)安全防護(hù)不到位的服務(wù)器來(lái)說(shuō)是最為致命的。

    (3)基層暨服務(wù)器系統(tǒng)

    網(wǎng)絡(luò)系統(tǒng)中的服務(wù)器無(wú)疑是整個(gè)網(wǎng)絡(luò)系統(tǒng)的心臟,這個(gè)層面以服務(wù)器為核心,涵蓋工作站、路由器和交換機(jī)等部分,是操作系統(tǒng)、數(shù)據(jù)庫(kù)和軟件運(yùn)行的基本平臺(tái)。這個(gè)層面是集團(tuán)黑客攻擊的主要對(duì)象,集團(tuán)黑客主要利用操作系統(tǒng)的各種潛在漏洞對(duì)系統(tǒng)進(jìn)行攻擊,一旦得手損失是不可估量的。

    目前常見(jiàn)的操作系統(tǒng)主要有UNIX和WINDOWS,尤其對(duì)WINDOWS操作系統(tǒng)而言,某些漏洞可以使黑客獲得系統(tǒng)的管理權(quán)限,這樣,一方面,使得整個(gè)網(wǎng)絡(luò)的心臟被其控制,系統(tǒng)數(shù)據(jù)完全被竊取和篡改;另一方面,黑客可以利用被占領(lǐng)的服務(wù)器作為掩護(hù),形成一種偽裝,直接訪問(wèn)或攻擊與服務(wù)器同一網(wǎng)段的其他系統(tǒng);這樣,直接訪問(wèn)其他目標(biāo)系統(tǒng)以隱藏攻擊來(lái)源,進(jìn)而倍增、遞進(jìn)式地對(duì)其他更遠(yuǎn)處的目標(biāo)進(jìn)行更加廣泛的攻擊。

    (4)病毒暨用戶(hù)和系統(tǒng)的疥點(diǎn)

    計(jì)算機(jī)病毒是一種能自動(dòng)附加在類(lèi)目標(biāo)文件上并以此為宿主而不斷擴(kuò)展的惡意高級(jí)程序,其破壞性不僅體現(xiàn)在系統(tǒng)的癱瘓和數(shù)據(jù)的丟失上,更主要的是它以?xún)缂?jí)數(shù)的形式進(jìn)行擴(kuò)散并具有極高的變異能力。當(dāng)病毒被人為投放或通過(guò)電子郵件、移動(dòng)存儲(chǔ)介質(zhì)等途徑進(jìn)入網(wǎng)絡(luò)系統(tǒng)時(shí),一旦一臺(tái)電腦受到病毒感染,病毒便首先在此電腦中進(jìn)行內(nèi)部擴(kuò)散,并在極短的時(shí)間內(nèi)有可能在網(wǎng)絡(luò)中迅速擴(kuò)散、傳播到網(wǎng)絡(luò)中的所有在途電腦,造成電腦死機(jī)、電腦硬件損壞、數(shù)據(jù)信息泄漏、核心文件丟失等等情況,人們短期內(nèi)無(wú)法預(yù)測(cè)它的破壞程度。

    2)安全體系所解決的主要問(wèn)題

    本文建立的網(wǎng)絡(luò)安全體系要保證內(nèi)部信息系統(tǒng)和整個(gè)網(wǎng)絡(luò)的穩(wěn)定運(yùn)行,歸結(jié)起來(lái),具體來(lái)講,可基本保證以下幾點(diǎn):

    (1)主體網(wǎng)絡(luò)的可用以及有效管理

    系統(tǒng)是整個(gè)網(wǎng)絡(luò)的載體,為了杜絕外侵對(duì)網(wǎng)絡(luò)核心系統(tǒng)部分的控制,系統(tǒng)可以根據(jù)內(nèi)設(shè)權(quán)限自動(dòng)完成分層管理和阻隔入侵,保證內(nèi)核網(wǎng)絡(luò)的持續(xù)有效運(yùn)行,讓消耗帶寬等破壞方式無(wú)用武之地;同時(shí),安全系統(tǒng)有審計(jì)和日志功能,為事后系統(tǒng)的全面維護(hù)提供可靠、方便的管理。

    (2)身份識(shí)別和數(shù)據(jù)可控

    系統(tǒng)能夠及時(shí)管控訪問(wèn)者對(duì)關(guān)鍵體系和數(shù)據(jù)的訪問(wèn),能夠精準(zhǔn)確認(rèn)訪問(wèn)者的身份,謹(jǐn)慎授權(quán),同時(shí)能對(duì)任何訪問(wèn)進(jìn)行跟蹤記錄,并根據(jù)不同權(quán)限確定跟蹤級(jí)別,將跟蹤及時(shí)進(jìn)行反饋,對(duì)威脅采取措施。

    (3)數(shù)據(jù)共享和業(yè)務(wù)系統(tǒng)的安全運(yùn)行

    實(shí)體業(yè)務(wù)網(wǎng)絡(luò)化的最大特點(diǎn)就是在不同終端之間架起橋梁,為各終端提供可靠而及時(shí)的服務(wù),這些服務(wù)不但包括整個(gè)網(wǎng)絡(luò)的建立和流暢運(yùn)行,而且包括整個(gè)網(wǎng)絡(luò)平臺(tái)的維護(hù)、數(shù)據(jù)的共享和安全、各子網(wǎng)的有效運(yùn)行等。網(wǎng)絡(luò)安全體系能夠阻擋非法訪問(wèn)、惡意入侵和破壞,基本實(shí)現(xiàn)上述功能的同時(shí),注重核心信息在存儲(chǔ)與傳輸時(shí)的保密性,實(shí)現(xiàn)了關(guān)鍵數(shù)據(jù)的絕對(duì)安全。

    3)局域網(wǎng)的基本安全策略

    本文提出的局域網(wǎng)的基本安全策略主要包括以下幾個(gè)方面:

    (1)網(wǎng)絡(luò)正常運(yùn)行。即使在受到攻擊的情況下,也能夠保證系統(tǒng)繼續(xù)運(yùn)行;

    (2)網(wǎng)絡(luò)管理/網(wǎng)絡(luò)傳輸?shù)馁Y料不被竊??;

    (3)具備先進(jìn)的入侵檢測(cè)和網(wǎng)絡(luò)預(yù)警體系;

    (4)提供靈活、高效且可靠的內(nèi)外通訊服務(wù),保證通往各節(jié)點(diǎn)的關(guān)鍵數(shù)據(jù)加密傳輸。

    2.4 兼顧 IPS 技術(shù)的安全體系結(jié)構(gòu)

    現(xiàn)階段,傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)都集中體現(xiàn)在系統(tǒng)自身的加固和防護(hù)上,通常采用配置防火墻、數(shù)據(jù)加密、身份認(rèn)證和入侵檢測(cè)等等手段。然而,這些被動(dòng)防護(hù)技術(shù)有許多問(wèn)題和局限性,目前傳統(tǒng)的防火墻或早期的入侵檢測(cè)技術(shù)一般都是針對(duì)現(xiàn)有攻擊手段,采用基于特征匹配的方式進(jìn)行工作,但是,隨著網(wǎng)絡(luò)攻擊技術(shù)的不斷更新,新的攻擊方法層出不窮,傳統(tǒng)防護(hù)技術(shù)已相對(duì)落伍。新的入侵防御技術(shù)IPS(Intrusion Prevention System)是一種主動(dòng)的、積極的網(wǎng)絡(luò)安全防護(hù)和預(yù)警技術(shù),它將網(wǎng)絡(luò)的被動(dòng)防御和主動(dòng)預(yù)警相結(jié)合,不僅具備了偵測(cè)與預(yù)防能力,更重要的是具備有效的告警響應(yīng)與管理能力。

    IPS技術(shù)的主動(dòng)響應(yīng)的功能可以做到一旦發(fā)現(xiàn)攻擊行為,立即響應(yīng),主動(dòng)切斷連接。IPS中加入了密網(wǎng)技術(shù),并以串聯(lián)的方式接入網(wǎng)絡(luò)中。這樣,不僅能彌補(bǔ)入侵防御系統(tǒng)的缺陷,而且這種主動(dòng)響應(yīng)功能可以直接嵌入到網(wǎng)絡(luò)流量中,通過(guò)一個(gè)端口接收來(lái)自外部的流量,經(jīng)過(guò)檢查確認(rèn)其內(nèi)容是安全的之后,再通過(guò)另一端口將其傳送到內(nèi)部系統(tǒng)。一旦檢測(cè)到某一數(shù)據(jù)流存在問(wèn)題,則其后續(xù)存疑數(shù)據(jù)包,都能在 IPS設(shè)備中被直接清除。

    本文設(shè)計(jì)的分布式動(dòng)態(tài)網(wǎng)絡(luò)安全體系主要包含了防火墻技術(shù)、入侵檢測(cè)技術(shù)和密網(wǎng)技術(shù)以及聯(lián)動(dòng)技術(shù),以期最大限度地保證網(wǎng)絡(luò)系統(tǒng)的安全穩(wěn)定。

    上述分析所確定的局域網(wǎng)安全體系的結(jié)構(gòu)如圖3所示:

    根據(jù)不同的應(yīng)用環(huán)境和安全需求而設(shè)計(jì)的兼顧 IPS 技術(shù)的合理安全體系,具體實(shí)施時(shí)可以分成以下三個(gè)步驟:

    (1)制訂系統(tǒng)的安全目標(biāo)。這是整個(gè)項(xiàng)目的開(kāi)始階段,在這一階段中主要的工作是根據(jù)部局域網(wǎng)系統(tǒng)的安全需求和安全風(fēng)險(xiǎn)評(píng)估制定整體安全目標(biāo),該目標(biāo)將規(guī)定了后續(xù)整個(gè)項(xiàng)目的指導(dǎo)原則。

    (2)技術(shù)分析和設(shè)計(jì)。根據(jù)風(fēng)險(xiǎn)評(píng)估和安全策略,結(jié)合現(xiàn)有的安全技術(shù)和產(chǎn)品,形成網(wǎng)絡(luò)信息系統(tǒng)的整體安全解決方案。

    (3)項(xiàng)目實(shí)施。根據(jù)方案設(shè)計(jì)的框架進(jìn)行體系的實(shí)現(xiàn)和調(diào)試,建立一套完備可行的網(wǎng)絡(luò)安全體系,確保信息系統(tǒng)內(nèi)部各類(lèi)信息的完整、安全與可靠,將內(nèi)部網(wǎng)絡(luò)與其他網(wǎng)絡(luò)進(jìn)行隔離,避免與外部網(wǎng)絡(luò)的直接通訊,并將整個(gè)系統(tǒng)投入使用。

    3 結(jié)語(yǔ)

    本文結(jié)合網(wǎng)絡(luò)安全理論和自動(dòng)控制原理,提出了局域網(wǎng)安全體系的設(shè)計(jì)思想,進(jìn)一步完善了傳統(tǒng)的 P2DR網(wǎng)絡(luò)安全模型;給出了一種新型的智能預(yù)警系統(tǒng)模型——RPRDR安全體系模型的設(shè)計(jì)思想和局域網(wǎng)安全體系的基本策略;依據(jù)分布式網(wǎng)絡(luò)安全體系思想,兼顧 IPS技術(shù)建立了較為完善的局域網(wǎng)安全體系結(jié)構(gòu),同時(shí)給出了整個(gè)安全體系的設(shè)計(jì)目標(biāo)。

    本策略的設(shè)計(jì)理念主要基于局域網(wǎng)而產(chǎn)生,在實(shí)際應(yīng)用和檢驗(yàn)的同時(shí),本文將對(duì)本策略不斷進(jìn)行改進(jìn)和完善,爭(zhēng)取實(shí)現(xiàn)兼顧IPS 技術(shù)的局域網(wǎng)并網(wǎng)安全體系,主要包括網(wǎng)絡(luò)混合防火墻、入侵檢測(cè)系統(tǒng)和虛擬蜜網(wǎng)系統(tǒng),并將三者結(jié)合聯(lián)動(dòng)使用,以最大限度地防止網(wǎng)絡(luò)入侵和惡意攻擊,讓局域網(wǎng)系統(tǒng)的安全級(jí)別不斷提升。

    參考文獻(xiàn):

    [1] 徐敬樂(lè),張建忠.計(jì)算機(jī)網(wǎng)絡(luò)[M].北京:清華大學(xué)出版社,2003.

    [2] 焦樹(shù)海,李勤,李宏力.計(jì)算機(jī)安全概論[M].天津:南開(kāi)大學(xué)出版社,2001.

    [3] 馬曉峰等.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].北京:科學(xué)出版社,2004.

    [4] 卿斯?jié)h,蔣建春.網(wǎng)絡(luò)攻防技術(shù)原理與實(shí)戰(zhàn)[M].北京:科學(xué)出版社,2009.

    [5] 張千里,陳光英.網(wǎng)絡(luò)安全新技術(shù)[M].北京:人民郵電出版社,2010.

    [6] 陳海濤,胡華平,徐傳福.動(dòng)態(tài)網(wǎng)絡(luò)安全的框架模型[J].國(guó)防科技大學(xué)學(xué)報(bào),2008(19).

    [7] 娜杜英等.一種基于主動(dòng)防御網(wǎng)絡(luò)安全模型的設(shè)計(jì)與實(shí)現(xiàn)[J].微計(jì)算機(jī)信息,2012(22).

    [8] 黃金蓮,高會(huì)生.入侵防護(hù)系統(tǒng) IPS初探[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2010(7).

    【通聯(lián)編輯:光文玲】

    猜你喜歡
    入侵檢測(cè)防火墻
    全民總動(dòng)員,筑牢防火墻
    多Agent的創(chuàng)新網(wǎng)絡(luò)入侵檢測(cè)方法仿真研究
    海南新農(nóng)合有了“防火墻”
    在舌尖上筑牢抵御“僵尸肉”的防火墻
    下一代防火墻要做的十件事
    新漢 HENGETM工業(yè)防火墻
    筑起網(wǎng)吧“防火墻”
    国产成人a区在线观看| 校园人妻丝袜中文字幕| 色在线成人网| 久久久久久久久中文| 久久精品夜色国产| 淫秽高清视频在线观看| 日韩欧美 国产精品| 真人做人爱边吃奶动态| 91精品国产九色| 亚洲av第一区精品v没综合| 亚洲美女黄片视频| 精品少妇黑人巨大在线播放 | 老师上课跳d突然被开到最大视频| 女生性感内裤真人,穿戴方法视频| 黄色日韩在线| 国产69精品久久久久777片| 天美传媒精品一区二区| 久久精品国产亚洲av香蕉五月| 婷婷亚洲欧美| 亚洲av成人精品一区久久| 一区二区三区四区激情视频 | 97超碰精品成人国产| 国产69精品久久久久777片| 毛片一级片免费看久久久久| 国产成人91sexporn| 久久久久久九九精品二区国产| 日本三级黄在线观看| 亚洲国产色片| 俄罗斯特黄特色一大片| 久久精品国产亚洲av香蕉五月| 一个人看的www免费观看视频| 久久久久精品国产欧美久久久| 嫩草影院入口| 亚洲av免费在线观看| 久久久午夜欧美精品| 亚洲专区国产一区二区| 波多野结衣巨乳人妻| 精品久久久久久成人av| 毛片女人毛片| 亚洲av第一区精品v没综合| 亚洲内射少妇av| 亚洲美女视频黄频| 欧美区成人在线视频| 联通29元200g的流量卡| 啦啦啦啦在线视频资源| 午夜福利视频1000在线观看| 九色成人免费人妻av| 老司机福利观看| 欧美激情在线99| 国产精品爽爽va在线观看网站| 国产精品国产三级国产av玫瑰| 亚洲av熟女| 99久久久亚洲精品蜜臀av| 小蜜桃在线观看免费完整版高清| 少妇人妻精品综合一区二区 | 亚洲av二区三区四区| 精品久久久噜噜| 女的被弄到高潮叫床怎么办| 1024手机看黄色片| 综合色丁香网| 亚洲一级一片aⅴ在线观看| 91av网一区二区| 久久精品人妻少妇| 免费av不卡在线播放| 97超碰精品成人国产| 又黄又爽又刺激的免费视频.| 日本一二三区视频观看| 成人特级av手机在线观看| 精品久久久久久久久亚洲| 国产高潮美女av| 免费av不卡在线播放| 少妇的逼水好多| 午夜精品国产一区二区电影 | 免费看av在线观看网站| 高清毛片免费观看视频网站| 亚洲av第一区精品v没综合| 九色成人免费人妻av| 深夜a级毛片| 九九在线视频观看精品| 看片在线看免费视频| 午夜福利成人在线免费观看| 在现免费观看毛片| 91在线精品国自产拍蜜月| 亚州av有码| av中文乱码字幕在线| 国产精品乱码一区二三区的特点| av在线播放精品| 亚洲av中文av极速乱| 精品不卡国产一区二区三区| 18+在线观看网站| 午夜福利成人在线免费观看| av女优亚洲男人天堂| av在线播放精品| 丰满的人妻完整版| 九九在线视频观看精品| 亚洲人成网站在线观看播放| 丝袜喷水一区| 欧美国产日韩亚洲一区| 日韩亚洲欧美综合| 一个人观看的视频www高清免费观看| 亚州av有码| 一区福利在线观看| 一级a爱片免费观看的视频| 日本免费一区二区三区高清不卡| 精品少妇黑人巨大在线播放 | 亚洲精品久久国产高清桃花| 九九久久精品国产亚洲av麻豆| 高清午夜精品一区二区三区 | 亚洲欧美精品综合久久99| 一进一出抽搐动态| 午夜爱爱视频在线播放| 插阴视频在线观看视频| 天天躁日日操中文字幕| 亚洲av熟女| 日本免费a在线| 国产成人福利小说| 女生性感内裤真人,穿戴方法视频| 草草在线视频免费看| eeuss影院久久| 搡老岳熟女国产| 亚洲欧美日韩无卡精品| 亚洲欧美日韩无卡精品| 国产 一区精品| 男女下面进入的视频免费午夜| 人人妻人人澡欧美一区二区| 亚洲av中文av极速乱| 又粗又爽又猛毛片免费看| av天堂在线播放| 十八禁国产超污无遮挡网站| 桃色一区二区三区在线观看| 熟女人妻精品中文字幕| 在线免费十八禁| 最近在线观看免费完整版| 一边摸一边抽搐一进一小说| 99久久无色码亚洲精品果冻| 天天躁日日操中文字幕| 偷拍熟女少妇极品色| 免费看美女性在线毛片视频| 偷拍熟女少妇极品色| 成人特级av手机在线观看| 色哟哟·www| 在线免费观看的www视频| 亚洲欧美日韩无卡精品| eeuss影院久久| eeuss影院久久| av中文乱码字幕在线| 久久久午夜欧美精品| 日本黄色视频三级网站网址| 国产精品久久久久久久电影| 亚洲精品一卡2卡三卡4卡5卡| 国产av麻豆久久久久久久| 国产探花在线观看一区二区| 久久精品国产鲁丝片午夜精品| 中文字幕精品亚洲无线码一区| 天美传媒精品一区二区| 国产av在哪里看| 老熟妇仑乱视频hdxx| 国产亚洲精品久久久久久毛片| 国产精品人妻久久久久久| 国产精品野战在线观看| 丝袜喷水一区| 欧美国产日韩亚洲一区| 精品午夜福利视频在线观看一区| 亚洲内射少妇av| 综合色av麻豆| a级毛片免费高清观看在线播放| 亚洲精品成人久久久久久| 久久精品人妻少妇| 午夜福利在线观看免费完整高清在 | 国产熟女欧美一区二区| 国产白丝娇喘喷水9色精品| 国产精品99久久久久久久久| 国产伦精品一区二区三区四那| 国产 一区 欧美 日韩| 老女人水多毛片| 老司机午夜福利在线观看视频| 乱系列少妇在线播放| 亚洲欧美清纯卡通| 男女视频在线观看网站免费| 女人十人毛片免费观看3o分钟| 国产男人的电影天堂91| 色综合亚洲欧美另类图片| 日日啪夜夜撸| 亚洲中文字幕一区二区三区有码在线看| 国产伦一二天堂av在线观看| 18+在线观看网站| 精品国内亚洲2022精品成人| 中文字幕人妻熟人妻熟丝袜美| 在线免费观看不下载黄p国产| 日韩高清综合在线| 亚洲五月天丁香| 69av精品久久久久久| 18禁在线无遮挡免费观看视频 | 在现免费观看毛片| 午夜福利视频1000在线观看| 国产成人影院久久av| 最近手机中文字幕大全| 久久九九热精品免费| 欧美成人一区二区免费高清观看| 色综合亚洲欧美另类图片| 日韩三级伦理在线观看| 亚州av有码| 深夜精品福利| 国产一区亚洲一区在线观看| 深夜精品福利| 国产一区二区激情短视频| 搡老妇女老女人老熟妇| 国产精品精品国产色婷婷| 日日摸夜夜添夜夜爱| 男女视频在线观看网站免费| 亚洲精品久久国产高清桃花| 男人和女人高潮做爰伦理| 国内精品宾馆在线| 能在线免费观看的黄片| 午夜激情欧美在线| 中文字幕免费在线视频6| 国产在视频线在精品| 小蜜桃在线观看免费完整版高清| 欧美最黄视频在线播放免费| 又黄又爽又免费观看的视频| 国产精品野战在线观看| 国产成人一区二区在线| 又爽又黄a免费视频| 尤物成人国产欧美一区二区三区| 午夜精品国产一区二区电影 | 人人妻人人看人人澡| 日韩欧美在线乱码| 亚洲经典国产精华液单| 日韩欧美 国产精品| 亚洲欧美日韩无卡精品| 色吧在线观看| 亚州av有码| 我要搜黄色片| 一级毛片我不卡| 人妻少妇偷人精品九色| 少妇人妻精品综合一区二区 | 精品不卡国产一区二区三区| 国产精品亚洲一级av第二区| 不卡视频在线观看欧美| 一个人看视频在线观看www免费| 国产伦一二天堂av在线观看| 亚洲最大成人中文| 成年版毛片免费区| 国产精品综合久久久久久久免费| 91狼人影院| 大香蕉久久网| 人人妻,人人澡人人爽秒播| 深夜精品福利| 69人妻影院| 男插女下体视频免费在线播放| 男女视频在线观看网站免费| 日韩高清综合在线| 久久精品国产亚洲网站| 久久精品国产鲁丝片午夜精品| 中文在线观看免费www的网站| 国产v大片淫在线免费观看| 女的被弄到高潮叫床怎么办| 精品人妻一区二区三区麻豆 | 国产91av在线免费观看| 亚洲在线观看片| 成年版毛片免费区| 国内精品美女久久久久久| 日韩制服骚丝袜av| 日本免费a在线| 亚洲欧美日韩高清专用| 特大巨黑吊av在线直播| 欧美最黄视频在线播放免费| 成人高潮视频无遮挡免费网站| 欧美不卡视频在线免费观看| 日本黄大片高清| 久久这里只有精品中国| 色综合站精品国产| 欧美性感艳星| 亚洲精品国产av成人精品 | 欧美日本视频| 国内精品一区二区在线观看| 午夜福利在线在线| 色综合站精品国产| 高清毛片免费观看视频网站| 成年女人毛片免费观看观看9| 久久精品国产亚洲av天美| 亚洲国产日韩欧美精品在线观看| 成人亚洲欧美一区二区av| 免费看a级黄色片| 97超视频在线观看视频| 卡戴珊不雅视频在线播放| 成年免费大片在线观看| 联通29元200g的流量卡| 人人妻人人澡人人爽人人夜夜 | av在线老鸭窝| 亚洲欧美日韩东京热| 97碰自拍视频| 亚洲av.av天堂| 丰满人妻一区二区三区视频av| 变态另类成人亚洲欧美熟女| 搡老岳熟女国产| 赤兔流量卡办理| 免费在线观看成人毛片| 精品久久国产蜜桃| 综合色av麻豆| 高清毛片免费观看视频网站| 老司机午夜福利在线观看视频| 极品教师在线视频| av专区在线播放| 精品不卡国产一区二区三区| 午夜福利在线在线| 国产一区亚洲一区在线观看| 亚洲七黄色美女视频| 人妻少妇偷人精品九色| 中文在线观看免费www的网站| 国产欧美日韩精品一区二区| 亚洲国产精品合色在线| 一进一出抽搐gif免费好疼| 国产真实伦视频高清在线观看| 亚洲成人精品中文字幕电影| 色哟哟·www| 99久久精品国产国产毛片| 尤物成人国产欧美一区二区三区| 搡老熟女国产l中国老女人| 超碰av人人做人人爽久久| 免费看美女性在线毛片视频| 在线观看午夜福利视频| а√天堂www在线а√下载| 狠狠狠狠99中文字幕| 最近2019中文字幕mv第一页| 干丝袜人妻中文字幕| 成年免费大片在线观看| 91精品国产九色| 九九爱精品视频在线观看| 97超碰精品成人国产| 寂寞人妻少妇视频99o| 男女下面进入的视频免费午夜| 亚州av有码| 成人午夜高清在线视频| 如何舔出高潮| 亚洲欧美成人精品一区二区| 免费观看在线日韩| 99久久精品热视频| 免费观看人在逋| 一进一出抽搐动态| 国产精品一区二区免费欧美| 在线a可以看的网站| 国内揄拍国产精品人妻在线| 天美传媒精品一区二区| 91精品国产九色| 伊人久久精品亚洲午夜| 蜜臀久久99精品久久宅男| 色综合站精品国产| 一进一出抽搐动态| 精品国内亚洲2022精品成人| 1000部很黄的大片| 亚洲综合色惰| 美女内射精品一级片tv| 亚洲美女搞黄在线观看 | 91午夜精品亚洲一区二区三区| 色综合亚洲欧美另类图片| 免费搜索国产男女视频| 女的被弄到高潮叫床怎么办| 伦理电影大哥的女人| 国产三级在线视频| or卡值多少钱| 国产亚洲欧美98| 91狼人影院| 午夜福利在线在线| 偷拍熟女少妇极品色| 麻豆av噜噜一区二区三区| 亚洲成av人片在线播放无| 亚洲精品一区av在线观看| a级毛片免费高清观看在线播放| 中国美女看黄片| 久久人妻av系列| 日本黄色视频三级网站网址| www.色视频.com| 亚洲婷婷狠狠爱综合网| 女的被弄到高潮叫床怎么办| 变态另类成人亚洲欧美熟女| 久久久久久久久久黄片| 99久久精品国产国产毛片| 人妻丰满熟妇av一区二区三区| 精品不卡国产一区二区三区| 国产精品久久久久久精品电影| 超碰av人人做人人爽久久| 日本撒尿小便嘘嘘汇集6| 国产成人一区二区在线| 无遮挡黄片免费观看| 日日摸夜夜添夜夜爱| 成熟少妇高潮喷水视频| 看免费成人av毛片| 国产不卡一卡二| 日韩av在线大香蕉| 欧美国产日韩亚洲一区| 全区人妻精品视频| 久久精品影院6| 亚洲人与动物交配视频| 免费一级毛片在线播放高清视频| 国产熟女欧美一区二区| 精品午夜福利在线看| 别揉我奶头~嗯~啊~动态视频| av在线老鸭窝| 久久热精品热| 男女之事视频高清在线观看| 精品午夜福利视频在线观看一区| 国产在线男女| 亚洲精品在线观看二区| 久久综合国产亚洲精品| 精品日产1卡2卡| 日韩精品中文字幕看吧| 18禁黄网站禁片免费观看直播| 综合色丁香网| 午夜福利成人在线免费观看| 在线观看66精品国产| 免费av毛片视频| 午夜老司机福利剧场| 国产成人a区在线观看| 午夜福利高清视频| 欧美一区二区国产精品久久精品| 精品人妻熟女av久视频| 麻豆一二三区av精品| av天堂在线播放| 69av精品久久久久久| 丝袜喷水一区| 午夜福利在线观看免费完整高清在 | 亚洲一区高清亚洲精品| 美女被艹到高潮喷水动态| 99国产极品粉嫩在线观看| 少妇裸体淫交视频免费看高清| 午夜亚洲福利在线播放| 欧美极品一区二区三区四区| 国产高清不卡午夜福利| 成年女人永久免费观看视频| 成人二区视频| 亚洲成人av在线免费| 国产av不卡久久| 夜夜夜夜夜久久久久| 网址你懂的国产日韩在线| 97超视频在线观看视频| 99在线视频只有这里精品首页| 色尼玛亚洲综合影院| 亚洲色图av天堂| 久久热精品热| 在线观看美女被高潮喷水网站| 欧美3d第一页| 精品不卡国产一区二区三区| 久久精品影院6| 成人鲁丝片一二三区免费| 精品熟女少妇av免费看| 久久6这里有精品| 极品教师在线视频| 国产伦精品一区二区三区四那| 精品熟女少妇av免费看| 男女边吃奶边做爰视频| 最新在线观看一区二区三区| 国产精品亚洲一级av第二区| 亚洲国产欧美人成| 午夜福利成人在线免费观看| 人妻夜夜爽99麻豆av| 18禁在线播放成人免费| 精品午夜福利视频在线观看一区| 免费无遮挡裸体视频| 免费不卡的大黄色大毛片视频在线观看 | 黄色一级大片看看| 精品乱码久久久久久99久播| 午夜激情福利司机影院| 三级男女做爰猛烈吃奶摸视频| 亚洲欧美日韩高清在线视频| 一进一出抽搐gif免费好疼| 亚州av有码| 亚洲av免费高清在线观看| 欧美绝顶高潮抽搐喷水| 在线免费观看的www视频| 美女 人体艺术 gogo| 国产黄片美女视频| 99在线人妻在线中文字幕| 精品一区二区三区视频在线| 成人永久免费在线观看视频| 我的女老师完整版在线观看| 蜜桃亚洲精品一区二区三区| 夜夜看夜夜爽夜夜摸| 综合色av麻豆| 级片在线观看| 国产三级在线视频| 亚洲av免费高清在线观看| 成人永久免费在线观看视频| 亚洲自偷自拍三级| 日本撒尿小便嘘嘘汇集6| 全区人妻精品视频| av在线天堂中文字幕| 老女人水多毛片| av中文乱码字幕在线| 免费观看的影片在线观看| 中国美白少妇内射xxxbb| 99热只有精品国产| 一级av片app| 人妻夜夜爽99麻豆av| 成人午夜高清在线视频| 99精品在免费线老司机午夜| 在线观看一区二区三区| 99热6这里只有精品| 亚洲精品一卡2卡三卡4卡5卡| 男人舔女人下体高潮全视频| 亚洲成人久久爱视频| 三级男女做爰猛烈吃奶摸视频| 亚洲av.av天堂| 国产亚洲欧美98| 午夜福利在线观看免费完整高清在 | 亚洲欧美成人精品一区二区| 菩萨蛮人人尽说江南好唐韦庄 | 老女人水多毛片| 精品人妻偷拍中文字幕| 91久久精品国产一区二区成人| 中文在线观看免费www的网站| 久久亚洲国产成人精品v| 日本精品一区二区三区蜜桃| 极品教师在线视频| 又粗又爽又猛毛片免费看| 日本欧美国产在线视频| 亚洲经典国产精华液单| 欧美性猛交黑人性爽| 久久人妻av系列| 在线观看一区二区三区| 少妇熟女欧美另类| 欧美日韩一区二区视频在线观看视频在线 | 最好的美女福利视频网| 午夜福利在线观看吧| 国产午夜精品论理片| 麻豆国产97在线/欧美| 精品久久久久久久久久久久久| 1000部很黄的大片| 久久天躁狠狠躁夜夜2o2o| 欧美绝顶高潮抽搐喷水| 久久久久久大精品| 精品久久久噜噜| 色噜噜av男人的天堂激情| 久久99热6这里只有精品| 我的老师免费观看完整版| 国产精品久久久久久av不卡| 国产亚洲精品av在线| 亚洲精品粉嫩美女一区| 亚洲精品乱码久久久v下载方式| 精品一区二区三区视频在线观看免费| 色哟哟·www| 亚洲人成网站高清观看| 男女做爰动态图高潮gif福利片| 能在线免费观看的黄片| 亚洲成人av在线免费| 亚洲av第一区精品v没综合| 在线播放无遮挡| АⅤ资源中文在线天堂| 精品久久久久久久久久久久久| 久久精品人妻少妇| 国产欧美日韩一区二区精品| 在线a可以看的网站| 女人十人毛片免费观看3o分钟| 国产欧美日韩精品一区二区| 在线免费观看的www视频| 亚洲久久久久久中文字幕| 久久人人精品亚洲av| 免费在线观看成人毛片| 国产精品综合久久久久久久免费| 成人午夜高清在线视频| 亚洲精华国产精华液的使用体验 | 嫩草影视91久久| 日韩亚洲欧美综合| 婷婷精品国产亚洲av| 69av精品久久久久久| 日日摸夜夜添夜夜添av毛片| 久久久久久大精品| 看黄色毛片网站| 国产亚洲91精品色在线| 国产 一区 欧美 日韩| 美女大奶头视频| 在线看三级毛片| 日韩av不卡免费在线播放| 成人性生交大片免费视频hd| 三级国产精品欧美在线观看| 免费搜索国产男女视频| 日日摸夜夜添夜夜添av毛片| 最近视频中文字幕2019在线8| 国产精品一区二区免费欧美| 一边摸一边抽搐一进一小说| 亚洲av五月六月丁香网| 欧美zozozo另类| 两性午夜刺激爽爽歪歪视频在线观看| 香蕉av资源在线| 免费看日本二区| 少妇人妻一区二区三区视频| 国产69精品久久久久777片| av在线蜜桃| 日韩欧美精品免费久久| 国产精品亚洲一级av第二区| 性插视频无遮挡在线免费观看| 久久亚洲国产成人精品v| 日韩强制内射视频| 欧美高清成人免费视频www| 综合色av麻豆| 欧美高清成人免费视频www| 噜噜噜噜噜久久久久久91| 亚洲人成网站在线观看播放| 久久久精品94久久精品| 欧美最黄视频在线播放免费| 国产精品日韩av在线免费观看| 99热这里只有是精品50| 日韩欧美三级三区| 日本一本二区三区精品| 亚洲自拍偷在线| 久久久国产成人精品二区| 黄片wwwwww| 亚洲图色成人| 91麻豆精品激情在线观看国产| 成人二区视频| 国内揄拍国产精品人妻在线| 国产精品永久免费网站| 搡女人真爽免费视频火全软件 | 直男gayav资源| 日韩制服骚丝袜av|