• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    面向漏洞管理的工作流技術(shù)應(yīng)用研究

    2019-10-21 08:38:58楊詩雨蘇麗麗侯元偉郝永樂李偉平
    關(guān)鍵詞:研判漏洞建模

    楊詩雨, 蘇麗麗, 侯元偉, 郝永樂, 李偉平

    (1.中國信息安全測評(píng)中心,北京 100085; 2.北京大學(xué) 軟件與微電子學(xué)院,北京 100871)

    隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和網(wǎng)絡(luò)空間的興起,互聯(lián)網(wǎng)、通信網(wǎng)、計(jì)算機(jī)系統(tǒng)、自動(dòng)化控制系統(tǒng)、數(shù)字設(shè)備及其承載的應(yīng)用、服務(wù)和數(shù)據(jù)等存在的安全問題與日俱增,漏洞、木馬、病毒等不斷出現(xiàn),引發(fā)嚴(yán)重的網(wǎng)絡(luò)安全事件,國家政治、經(jīng)濟(jì)、文化、社會(huì)、國防安全及公民在網(wǎng)絡(luò)空間的合法權(quán)益面臨嚴(yán)峻風(fēng)險(xiǎn)與挑戰(zhàn). 網(wǎng)絡(luò)安全漏洞是網(wǎng)絡(luò)空間的最大威脅之一,因此規(guī)范、高效的漏洞管理是保障網(wǎng)絡(luò)安全的重要舉措.

    網(wǎng)絡(luò)安全漏洞[1]是信息技術(shù)、信息產(chǎn)品、信息系統(tǒng)在需求、設(shè)計(jì)、實(shí)現(xiàn)、配置、維護(hù)和使用等過程中,有意或無意產(chǎn)生的缺陷. 網(wǎng)絡(luò)安全漏洞的存在本身并不能導(dǎo)致?lián)p害,但若被攻擊者利用,就會(huì)對(duì)信息產(chǎn)品或系統(tǒng)造成安全損害,從而影響構(gòu)建于信息產(chǎn)品或系統(tǒng)之上正常服務(wù)的運(yùn)行,危害信息產(chǎn)品或系統(tǒng)及信息的安全屬性. 由于當(dāng)前的技術(shù)局限性,漏洞在很大程度上是難以避免并且長期存在的. 近些年,伴隨著“HeartBleed”、“WannaCry”等漏洞引發(fā)的安全事件所造成的全球性影響,各國開始逐步加強(qiáng)漏洞管理方面的工作,政府部門、安全組織和商業(yè)公司等均建立自身的漏洞管理機(jī)構(gòu),通過對(duì)漏洞數(shù)據(jù)庫的運(yùn)維實(shí)踐,開展漏洞的發(fā)現(xiàn)收集和整理發(fā)布等漏洞管理工作.

    隨著漏洞管理信息化的不斷深入,網(wǎng)絡(luò)安全漏洞大量涌現(xiàn),使得過去以人工管理為主的管理模式已經(jīng)無法滿足社會(huì)發(fā)展的新形勢,傳統(tǒng)方式下漏洞數(shù)據(jù)管理工作低下的執(zhí)行效率逐漸成為制約漏洞管理機(jī)構(gòu)有效開展漏洞威脅消控的主要因素. 本文對(duì)國內(nèi)外的漏洞管理機(jī)構(gòu)進(jìn)行深入調(diào)研,對(duì)漏洞管理過程和需求進(jìn)行分析挖掘,并建立了基于工作流技術(shù)的漏洞管理模型,實(shí)現(xiàn)了自動(dòng)化漏洞管理系統(tǒng),有效提升了漏洞管理的工作效率.

    1 相關(guān)工作

    1.1 工作流技術(shù)

    隨著計(jì)算機(jī)技術(shù)和通信技術(shù)的快速發(fā)展,無紙化、數(shù)字化的辦公環(huán)境逐漸成為新的流行趨勢. 20世紀(jì)70年代,工作流[2](workflow)技術(shù)逐步服務(wù)于生產(chǎn)和辦公自動(dòng)化領(lǐng)域,為了實(shí)現(xiàn)特定的業(yè)務(wù)目標(biāo),定義一系列過程規(guī)則,對(duì)相互獨(dú)立的業(yè)務(wù)工作進(jìn)行合理串聯(lián)和規(guī)范,對(duì)相互關(guān)聯(lián)的業(yè)務(wù)流程進(jìn)行科學(xué)優(yōu)化和整合,實(shí)現(xiàn)業(yè)務(wù)工作的異構(gòu)分布式執(zhí)行. 20世紀(jì)90年代以來,工作流技術(shù)逐步成為企業(yè)信息化管理的重要組成部分,在制造業(yè)、金融業(yè)、電訊業(yè)、航運(yùn)業(yè)、教育業(yè)等領(lǐng)域得到廣泛應(yīng)用. 目前對(duì)于工作流技術(shù)的應(yīng)用主要是通過建立專門的工作流管理系統(tǒng)來實(shí)現(xiàn)的,具體實(shí)現(xiàn)方式往往可劃為獨(dú)立運(yùn)行的工作流管理系統(tǒng)和嵌入式工作流系統(tǒng). 如美國Georgia大學(xué)計(jì)算機(jī)系METEOR項(xiàng)目開發(fā)出了一套獨(dú)立的基于Web服務(wù)器的工作流系統(tǒng)WebWork,而Microsoft、SAP等廠商則通過引入工作流引擎,將工作流技術(shù)集成到自己的操作系統(tǒng)和開發(fā)工具中.

    工作流管理系統(tǒng)建立之前,首先要對(duì)業(yè)務(wù)流程進(jìn)行工作流建模,工作流模型[3-4]是解決流程類問題的方法論,是工作流系統(tǒng)的核心和靈魂. 目前工作流建模技術(shù)共有11種[5],本文采用的業(yè)務(wù)流程模型及符號(hào)(business process model and notation,BPMN)是一種圖形化標(biāo)記建模方法,能夠同時(shí)滿足將圖形化表示的模型轉(zhuǎn)換成機(jī)器能夠識(shí)別的模型的兩個(gè)目的——共享和執(zhí)行,使業(yè)務(wù)分析師、技術(shù)開發(fā)者、業(yè)務(wù)管理者和監(jiān)督者等相關(guān)業(yè)務(wù)人員能夠以可視化的方式創(chuàng)建、管理和監(jiān)控系統(tǒng)的執(zhí)行流程. 2011年,BPMN 2.0正式版本發(fā)布,解決了存儲(chǔ)、交換和執(zhí)行的問題,具備了更完備的表達(dá)能力.

    工作流管理系統(tǒng)主要傾向于實(shí)現(xiàn)文檔、消息等內(nèi)容的自動(dòng)化傳遞和在線申請(qǐng)、網(wǎng)絡(luò)審批等任務(wù)的流程化處理,而漏洞管理工作中恰恰涉及了大量的對(duì)于漏洞數(shù)據(jù)資源的分配、審核、處理和不同角色之間的傳遞,本文對(duì)漏洞管理的業(yè)務(wù)流程進(jìn)行了分析和建模,并建立了漏洞工作流管理系統(tǒng),實(shí)現(xiàn)對(duì)于漏洞資源的高效管理.

    1.2 漏洞管理

    2017年10月,美國威脅情報(bào)公司Recorded Future發(fā)布研究認(rèn)為美國國家漏洞庫NVD(National Vulnerability Database)的漏洞發(fā)布效率過低,影響了重大漏洞的及時(shí)消控,建議開展漏洞主動(dòng)發(fā)現(xiàn),以應(yīng)對(duì)重大漏洞的及時(shí)披露,由此可見,提升漏洞管理效率迫在眉睫. 本文對(duì)當(dāng)前的漏洞管理機(jī)構(gòu)進(jìn)行調(diào)研,選取其中管理機(jī)制較為完善的平臺(tái)進(jìn)行對(duì)比和分析,進(jìn)而總結(jié)一套適用于漏洞管理機(jī)構(gòu)的一般性管理流程進(jìn)行建模和實(shí)現(xiàn).

    本文主要研究的漏洞管理機(jī)構(gòu)如下:美國通用漏洞和披露平臺(tái)CVE(Common Vulnerabilities and Exposures)、美國國家漏洞庫NVD、日本漏洞通報(bào)平臺(tái)JVN(Japan Vulnerability Notes)、中國國家信息安全漏洞庫CNNVD(China National Vulnerability Database of Information Security)和中國國家信息安全漏洞共享平臺(tái)CNVD(China National Vulnerability Database).

    1.2.1CVE

    1999年,美國MITRE公司以社區(qū)的形式推出了CVE漏洞管理平臺(tái)[6],由美國國土安全部下的計(jì)算機(jī)應(yīng)急響應(yīng)小組US-CERT為該項(xiàng)目提供資金支持. CVE旨在為漏洞標(biāo)識(shí)信息提供一個(gè)跨平臺(tái)標(biāo)準(zhǔn),所以CVE不是一個(gè)漏洞數(shù)據(jù)庫,更確切地說是一個(gè)漏洞索引目錄. CVE具體的漏洞管理過程如圖1所示.

    CVE為了最大化漏洞索引目錄,廣泛地開展漏洞的發(fā)現(xiàn)收集工作.

    ① CVE Content Team從Microsoft、Oracle等廠商的安全公告和Bugtraq、ZDI等漏洞源中采集漏洞信息.

    ② CVE Editor從互聯(lián)網(wǎng)上搜集新出現(xiàn)的、引起廣泛輿論關(guān)注的重要漏洞.

    ③ CNA[7]收集安全研究人員或組織自主發(fā)現(xiàn)的漏洞信息,研判確認(rèn)后進(jìn)行漏洞修復(fù). CNA由MITRE公司、軟件廠商和第三方協(xié)調(diào)機(jī)構(gòu)組成,CNA成員收到本公司的漏洞后,可不通過CVEEditor直接向漏洞發(fā)現(xiàn)者分配CVE標(biāo)識(shí),漏洞修復(fù)完成后將相關(guān)信息告知CVE Editor,以創(chuàng)建CVE條目. 對(duì)于非CNA成員的漏洞,由MITRE公司接收漏洞信息,在漏洞發(fā)現(xiàn)者提供第三方確認(rèn)證明后,即可創(chuàng)建CVE條目.

    圖1 CVE漏洞管理機(jī)制Fig.1 CVE vulnerability management mechanism

    1.2.2NVD

    2005年,美國國家標(biāo)準(zhǔn)與技術(shù)委員會(huì)NIST建立了NVD[8],脫胎于2000年建立的ICAT平臺(tái),成為美國國家級(jí)的漏洞數(shù)據(jù)庫. 與CVE相同的是,NVD同樣由計(jì)算機(jī)應(yīng)急響應(yīng)小組US-CERT提供資金和技術(shù)支持. 與CVE不同的是,NVD提供了更為詳細(xì)的漏洞描述,包括漏洞的危害等級(jí)、漏洞影響的軟件及其版本、漏洞的修復(fù)情況等內(nèi)容. NVD的漏洞管理過程如圖2所示.

    圖2 NVD漏洞管理機(jī)制Fig.2 NVD vulnerability management mechanism

    NVD建立在CVE列表之上并與之完全同步,NVD團(tuán)隊(duì)同樣不進(jìn)行漏洞的研判工作,而是分析來自CVE的漏洞條目和相關(guān)材料,并進(jìn)行網(wǎng)絡(luò)搜集,基于《通用漏洞評(píng)估系統(tǒng)CVSS》、《通用平臺(tái)列舉CPE》等SCAP標(biāo)準(zhǔn),添加漏洞的危害等級(jí)和類型等屬性. NVD將產(chǎn)品數(shù)據(jù)和漏洞數(shù)據(jù)進(jìn)行關(guān)聯(lián)發(fā)布,并提供漏洞搜索引擎服務(wù).

    1.2.3JVN

    2004年,日本情報(bào)處理推進(jìn)機(jī)構(gòu)IPA和計(jì)算機(jī)安全應(yīng)急響應(yīng)組JPCERT/CC兩家機(jī)構(gòu)開始聯(lián)合運(yùn)營JVN[9]. JVN旨在提供一個(gè)協(xié)助系統(tǒng)管理人員、軟件開發(fā)人員等提升產(chǎn)品或系統(tǒng)安全性的漏洞知識(shí)庫,因此JVN除了收錄美國US-CERT[10]、英國CPNI[11]等機(jī)構(gòu)發(fā)布的漏洞數(shù)據(jù)外,還通過信息安全預(yù)警合作機(jī)制收集漏洞,IPA初步研判漏洞并交由JPCERT/CC處理,JPCERT/CC和產(chǎn)品研發(fā)人員溝通協(xié)調(diào)解決方案,并在漏洞修復(fù)后公布漏洞詳情、開發(fā)人員的相關(guān)聲明等信息. JVN漏洞管理過程如圖3所示.

    圖3 JVN漏洞管理機(jī)制Fig.3 JVN vulnerability management mechanism

    1.2.4CNNVD

    2009年,國家信息安全漏洞庫CNNVD[12]正式投入運(yùn)營,CNNVD是中國信息安全測評(píng)中心為切實(shí)履行漏洞分析和風(fēng)險(xiǎn)評(píng)估的職能,負(fù)責(zé)建設(shè)運(yùn)維的國家信息安全漏洞庫. CNNVD的漏洞管理過程如圖4所示,從提高我國網(wǎng)絡(luò)和信息安全保障能力出發(fā),通過自主挖掘、社會(huì)提交、協(xié)作共享、網(wǎng)絡(luò)搜集以及技術(shù)檢測等方式開展漏洞的采集收錄工作,聯(lián)合政府部門、行業(yè)用戶、安全廠商、高校和科研機(jī)構(gòu)等社會(huì)力量進(jìn)行漏洞的分析驗(yàn)證、預(yù)警通報(bào)和修復(fù)消控工作,并為重要行業(yè)和關(guān)鍵基礎(chǔ)設(shè)施安全保障工作提供技術(shù)支撐和數(shù)據(jù)支持.

    圖4 CNNVD漏洞管理機(jī)制Fig.4 CNNVD vulnerability management mechanism

    1.2.5CNVD

    2010年,國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心CNCERT正式開通了CNVD[13]網(wǎng)站. 作為一個(gè)漏洞共享知識(shí)庫,CNVD致力于建立漏洞統(tǒng)一收集驗(yàn)證、預(yù)警發(fā)布及應(yīng)急處置體系. CNVD的漏洞管理流程如圖5所示. CNVD工作委員會(huì)接收漏洞后,由秘書處CNCERT組織CNVD成員單位(技術(shù)組、用戶組、合作方)進(jìn)行漏洞分析驗(yàn)證,核實(shí)確認(rèn)漏洞信息后,CNVD工作委員會(huì)與相關(guān)廠商共同協(xié)商發(fā)布時(shí)間,并根據(jù)漏洞發(fā)布策略,選擇性的發(fā)布漏洞信息.

    圖5 CNVD漏洞管理機(jī)制Fig.5 CNVD vulnerability management mechanism

    1.2.6對(duì)比分析

    CVE在漏洞管理過程中更注重漏洞數(shù)據(jù)的發(fā)現(xiàn)和漏洞信息的標(biāo)識(shí),不對(duì)漏洞進(jìn)行精確描述,降低了數(shù)據(jù)運(yùn)維的復(fù)雜性,實(shí)現(xiàn)了最廣泛地漏洞收集. 此外,通過CNA機(jī)制,由廠商自己解決自身的漏洞問題,簡化了漏洞通報(bào)和修復(fù)的流程. 但是CVE發(fā)布的漏洞具有一定的局限性,對(duì)于廠商或第三方機(jī)構(gòu)未公開的漏洞和系統(tǒng)配置問題的漏洞不進(jìn)行發(fā)布,因此,對(duì)于網(wǎng)上流傳的危害嚴(yán)重但尚未修復(fù)的漏洞,CVE可能已經(jīng)通過“保留發(fā)布”的形式.

    分配了CVE編號(hào),但漏洞描述等其他細(xì)節(jié)都無法從網(wǎng)站獲取,使用戶無警覺地暴露在風(fēng)險(xiǎn)之中. NVD完全與CVE同步,也存在相同的問題,但NVD兼容了SCAP系列標(biāo)準(zhǔn),漏洞信息更詳細(xì)和規(guī)范,方便用戶多維度檢索和多產(chǎn)品引用. JVN在引用NVD和CPNI等數(shù)據(jù)的基礎(chǔ)上,還建立了漏洞的研判通報(bào)機(jī)制,并督促廠商修復(fù)漏洞,在漏洞威脅消控方面提出了另一種解決辦法. CNNVD和CNVD綜合各方優(yōu)勢并結(jié)合國內(nèi)外先進(jìn)經(jīng)驗(yàn),兼容NVD等漏洞源,并開展漏洞的驗(yàn)證研判和預(yù)警消控工作,實(shí)施漏洞的全過程管理,有助于加快漏洞威脅消控的流程. 除上述平臺(tái)外,本文對(duì)俄羅斯BDU、澳大利亞AusCERT、歐盟CERT-EU、英國CPNI、芬蘭NCSC-FI等漏洞平臺(tái)進(jìn)行了研究和分析,對(duì)于這些平臺(tái)的對(duì)比分析如表1所示.

    表1 國內(nèi)外漏洞管理機(jī)構(gòu)對(duì)比分析Tab.1 Comparative analysis of vulnerability management institutions at home and abroad

    為漏洞管理機(jī)構(gòu)在開展漏洞管理實(shí)踐的過程中往往會(huì)遇到以下兩個(gè)難題:

    ① 管理工作涉及了對(duì)于大量漏洞數(shù)據(jù)的流程化處理和對(duì)于不同管理階段的系統(tǒng)化銜接等,數(shù)據(jù)量往往超出數(shù)據(jù)處理能力時(shí),導(dǎo)致重大漏洞難以及時(shí)消控;

    ② 對(duì)于不同階段的漏洞管理行為往往由不同的人員承擔(dān),人角色之間較高的溝通成本也成為漏洞消控滯后的重要因素.

    本文通過上述調(diào)研和分析,總結(jié)一套一般性的漏洞管理流程進(jìn)行建模,并通過建立工作流管理系統(tǒng)實(shí)現(xiàn)對(duì)于漏洞資源的管理和監(jiān)控.

    2 面向漏洞管理的工作流建模和實(shí)現(xiàn)過程

    本文基于對(duì)國內(nèi)外漏洞管理機(jī)構(gòu)的調(diào)研分析,以CVE、NVD和CNNVD的管理模式為研究目標(biāo),在明確不同管理角色職能分工的條件下,有針對(duì)性地提出不同階段的漏洞處理流程,通過BPMN建立一套一般性的漏洞管理模型(VM-workflow),并通過JBPM進(jìn)行實(shí)現(xiàn)和部署.

    2.1 組織結(jié)構(gòu)模型

    本文將漏洞管理機(jī)構(gòu)下設(shè)4個(gè)工作委員會(huì)(團(tuán)隊(duì)),如圖6所示.

    圖6 組織結(jié)構(gòu)模型Fig.6 Organizational structure model

    ① 漏洞管理委員會(huì):由漏洞管理機(jī)構(gòu)的漏洞收集團(tuán)隊(duì)、安全廠商和第三方協(xié)調(diào)機(jī)構(gòu)組成,負(fù)責(zé)開展漏洞收集工作. 其中,安全廠商和第三方協(xié)調(diào)機(jī)構(gòu)負(fù)責(zé)自身漏洞的研判和修復(fù)工作,并在研判確認(rèn)后和修復(fù)完成后分別將漏洞相關(guān)情況告知漏洞運(yùn)營團(tuán)隊(duì). 漏洞收集團(tuán)隊(duì)負(fù)責(zé)收集非委員會(huì)成員的漏洞,并交由漏洞研判團(tuán)隊(duì)進(jìn)行處理.

    ② 漏洞發(fā)現(xiàn)團(tuán)隊(duì):負(fù)責(zé)從網(wǎng)絡(luò)渠道搜集漏洞信息,進(jìn)行初步分析整理后,交由漏洞研判團(tuán)隊(duì)進(jìn)行處理.

    ③ 漏洞研判團(tuán)隊(duì):由漏洞標(biāo)識(shí)團(tuán)隊(duì)和漏洞驗(yàn)證團(tuán)隊(duì)組成,負(fù)責(zé)對(duì)漏洞進(jìn)行重復(fù)性驗(yàn)證和真實(shí)性驗(yàn)證等漏洞研判工作. 其中,漏洞標(biāo)識(shí)團(tuán)隊(duì)對(duì)漏洞進(jìn)行關(guān)鍵信息標(biāo)識(shí),初步判定漏洞所涉及的領(lǐng)域、影響的范圍和危害的程度等后,進(jìn)行漏洞的去重工作;漏洞驗(yàn)證團(tuán)隊(duì)根據(jù)漏洞標(biāo)識(shí)信息的優(yōu)先級(jí)對(duì)漏洞進(jìn)行驗(yàn)證和復(fù)現(xiàn),確認(rèn)漏洞是否真實(shí)存在、評(píng)估漏洞的危害等級(jí)等. 漏洞研判團(tuán)隊(duì)確認(rèn)后的漏洞交由漏洞運(yùn)營團(tuán)隊(duì)處理.

    ④ 漏洞運(yùn)營團(tuán)隊(duì):負(fù)責(zé)分配漏洞編號(hào)、整理漏洞條目、協(xié)調(diào)受影響的廠商進(jìn)行漏洞修復(fù)、漏洞發(fā)布等工作,并負(fù)責(zé)整個(gè)漏洞管理流程的監(jiān)督工作.

    2.2 工作流建模

    本文使用BPMN modeler工具實(shí)現(xiàn)漏洞管理的BPMN 2.0工作流建模,并可實(shí)現(xiàn)可視化圖形和XML的自動(dòng)轉(zhuǎn)化. 本文將漏洞管理流程分為3個(gè)子流程:引用漏洞管理流程、采集漏洞管理流程和收集漏洞管理流程,其中引用漏洞通過系統(tǒng)自動(dòng)爬取相關(guān)漏洞源數(shù)據(jù),不涉及人工管理,因此本文僅對(duì)采集漏洞和收集漏洞進(jìn)行工作流建模.

    ① 采集漏洞管理流程建模如圖7所示,利用泳道將活動(dòng)劃分到不同的可視化類別中,清晰地描述不同管理角色的責(zé)任與職責(zé),采用定時(shí)任務(wù)開啟工作流程,在任務(wù)流轉(zhuǎn)中,根據(jù)系統(tǒng)建設(shè)情況和相關(guān)業(yè)務(wù)需求,選擇人工任務(wù)、手工任務(wù)、腳本任務(wù)、服務(wù)任務(wù)、業(yè)務(wù)規(guī)則任務(wù)等任務(wù)類型,實(shí)現(xiàn)工作任務(wù)的自動(dòng)化執(zhí)行和流轉(zhuǎn),并可通過工作流系統(tǒng)對(duì)流程進(jìn)行監(jiān)控,進(jìn)行超時(shí)提醒、異常處理等多種功能.

    圖7 采集漏洞管理模型Fig.7 Management model for gathering vulnerabilities

    ② 收集漏洞管理流程建模如圖8所示,與采集流程不同,收集流程屬于消息開始任務(wù),收到漏洞作為工作流任務(wù)的起始點(diǎn). 在漏洞研判任務(wù)中存在與采集流程相同的事務(wù)性子流程.

    圖8 收集漏洞管理模型Fig.8 Management model for collecting vulnerabilities

    2.3 工作流系統(tǒng)實(shí)現(xiàn)

    隨著企業(yè)信息化的不斷深入,漏洞管理機(jī)構(gòu)在開展漏洞管理實(shí)踐的過程中逐步建立了漏洞采集系統(tǒng)、漏洞收集系統(tǒng)、漏洞驗(yàn)證系統(tǒng)等以滿足不同的業(yè)務(wù)需求,在這個(gè)背景下,工作流管理系統(tǒng)的搭建需要考慮與整體應(yīng)用的開發(fā)框架進(jìn)行整合的問題.

    本文對(duì)于系統(tǒng)后臺(tái)的設(shè)計(jì)遵循規(guī)模性、環(huán)境關(guān)聯(lián)性、層次性、可控制性、不確定性等原則[14],采用分層結(jié)構(gòu)實(shí)現(xiàn),主要分為:數(shù)據(jù)層、支撐層、應(yīng)用層、接入層,如圖9所示. 數(shù)據(jù)層保存了漏洞名稱、漏洞編號(hào)、漏洞描述等業(yè)務(wù)數(shù)據(jù),以及流程實(shí)例、執(zhí)行對(duì)象、任務(wù)期限等流程數(shù)據(jù)和其他數(shù)據(jù);支撐層包含了實(shí)現(xiàn)身份認(rèn)證和權(quán)限控制的組件,以及控制工作任務(wù)進(jìn)行流轉(zhuǎn)的工作流組件等;應(yīng)用層涵蓋了所有與漏洞管理業(yè)務(wù)相關(guān)的工作系統(tǒng),即從漏洞的發(fā)現(xiàn)收集到整理發(fā)布的流程應(yīng)用系統(tǒng),其中工作流管理系統(tǒng)作為中央控制器,通過與相關(guān)業(yè)務(wù)系統(tǒng)進(jìn)行業(yè)務(wù)串接和數(shù)據(jù)交互,實(shí)現(xiàn)對(duì)整個(gè)漏洞管理流程的維護(hù)和控制;接入層對(duì)成員單位、合作伙伴、安全人員或組織等開放了不同的數(shù)據(jù)接口,以開展漏洞數(shù)據(jù)的收集和發(fā)布工作.

    圖9 系統(tǒng)邏輯架構(gòu)圖Fig.9 System logic architecture diagram

    工作流管理系統(tǒng)實(shí)現(xiàn)了核心路由的功能,能夠解釋流程定義、控制流程的運(yùn)行過程、實(shí)現(xiàn)對(duì)工作流操作的管理和監(jiān)督等. 本文擬通過JBMN4(java business process management 4.0)實(shí)現(xiàn)工作流管理系統(tǒng). 根據(jù)上節(jié)中對(duì)漏洞采集流程和漏洞收集流程的業(yè)務(wù)建模,通過JBMN4進(jìn)行部署和解釋,并對(duì)每一個(gè)任務(wù)的執(zhí)行過程進(jìn)行表達(dá),進(jìn)而實(shí)現(xiàn)整個(gè)業(yè)務(wù)流程的流轉(zhuǎn)和監(jiān)控.

    3 實(shí)驗(yàn)結(jié)果

    建立了基于工作流技術(shù)的自動(dòng)化漏洞管理系統(tǒng),采用Spring + Spring MVC + Hibernate + jBPM的技術(shù)架構(gòu)進(jìn)行系統(tǒng)實(shí)現(xiàn),系統(tǒng)提供的核心功能包括我的待辦任務(wù)、任務(wù)中心. 本文中待辦任務(wù)功能模塊允許系統(tǒng)用戶查看并執(zhí)行自己待辦任務(wù),并以可視化圖形的方式展示出該漏洞的處置進(jìn)度. 任務(wù)中心功能模塊則提供全局的漏洞管理監(jiān)控,管理人員可以對(duì)系統(tǒng)處理過的所有漏洞進(jìn)行整體把控和跟蹤,并且可以查看整個(gè)漏洞處置過程中各個(gè)環(huán)節(jié)的責(zé)任人和任務(wù)耗時(shí). 借助于該系統(tǒng),單個(gè)漏洞的平均處理時(shí)間縮短了1~2 d,平均每天處理的漏洞數(shù)量提升了5~10個(gè).

    本文通過對(duì)漏洞管理機(jī)制的組織架構(gòu)進(jìn)行建模,強(qiáng)化了漏洞管理委員會(huì)、漏洞采集團(tuán)隊(duì)、漏洞研判團(tuán)隊(duì)和漏洞運(yùn)營團(tuán)隊(duì)的分工和責(zé)任,并通過漏洞采集流程和收集流程進(jìn)行建模,為大量漏洞數(shù)據(jù)的流程化處理和不同漏洞處理階段的系統(tǒng)化銜接提供了模型化設(shè)計(jì)方案和系統(tǒng)化解決方案,進(jìn)而解決了目前漏洞管理工作中存在的主要問題,加強(qiáng)了漏洞管理各階段行為的連接和監(jiān)控,降低了由于人為因素造成的不利影響,滿足了漏洞管理機(jī)構(gòu)對(duì)于漏洞的資源管理和時(shí)間管理. 此外,通過漏洞標(biāo)識(shí)團(tuán)隊(duì)研判漏洞處置的優(yōu)先級(jí),進(jìn)一步提升了對(duì)于重大漏洞研判和消控的工作效率.

    4 結(jié)束語

    高效的漏洞管理機(jī)制是消控漏洞威脅的重要保障. 本文調(diào)研了國內(nèi)外漏洞管理機(jī)構(gòu)的工作機(jī)制,從漏洞數(shù)據(jù)的內(nèi)容、種類以及漏洞的收集機(jī)制、研判機(jī)制、消控機(jī)制等多維度進(jìn)行了對(duì)比分析,總結(jié)了一套一般性的漏洞管理組織架構(gòu)和處理流程,并結(jié)合工作流技術(shù)進(jìn)行業(yè)務(wù)建模和系統(tǒng)實(shí)現(xiàn),解決了目前漏洞管理中存在的處理效率低和交接復(fù)雜度高的問題,展望了漏洞管理的研究方向.

    猜你喜歡
    研判漏洞建模
    漏洞
    徐州市超前研判 做好春節(jié)安全防范
    聯(lián)想等效,拓展建?!浴皫щ娦∏蛟诘刃鲋凶鰣A周運(yùn)動(dòng)”為例
    研判當(dāng)前貨幣政策走勢的“量”與“價(jià)”
    中國外匯(2019年20期)2019-11-25 09:54:52
    研判當(dāng)前貨幣政策的“變”與“不變”
    中國外匯(2019年18期)2019-11-25 01:41:48
    基于PSS/E的風(fēng)電場建模與動(dòng)態(tài)分析
    電子制作(2018年17期)2018-09-28 01:56:44
    不對(duì)稱半橋變換器的建模與仿真
    基于CRF文本挖掘的事故研判分析
    三明:“兩票制”堵住加價(jià)漏洞
    漏洞在哪兒
    亚洲七黄色美女视频| 91成人精品电影| 91麻豆av在线| 欧美日韩乱码在线| 亚洲伊人色综图| 成年版毛片免费区| 久久热在线av| 日韩人妻精品一区2区三区| 日本精品一区二区三区蜜桃| 99久久综合精品五月天人人| 久久狼人影院| 一级毛片高清免费大全| av在线天堂中文字幕 | 国产麻豆69| 91av网站免费观看| 精品一品国产午夜福利视频| 亚洲专区中文字幕在线| 国产乱人伦免费视频| 在线国产一区二区在线| 可以免费在线观看a视频的电影网站| 国产精品美女特级片免费视频播放器 | 大码成人一级视频| 欧美日韩亚洲国产一区二区在线观看| 久久人妻熟女aⅴ| 18禁美女被吸乳视频| а√天堂www在线а√下载| 欧美成人性av电影在线观看| 久久久久国内视频| 女警被强在线播放| 精品欧美一区二区三区在线| 高潮久久久久久久久久久不卡| aaaaa片日本免费| 自拍欧美九色日韩亚洲蝌蚪91| www.熟女人妻精品国产| 日日夜夜操网爽| 一本大道久久a久久精品| 欧美不卡视频在线免费观看 | 两人在一起打扑克的视频| 美女扒开内裤让男人捅视频| 国产成人精品久久二区二区免费| 一边摸一边抽搐一进一出视频| 久久久久久免费高清国产稀缺| 久久欧美精品欧美久久欧美| 亚洲,欧美精品.| 亚洲人成77777在线视频| 免费搜索国产男女视频| 成人黄色视频免费在线看| 国产单亲对白刺激| 脱女人内裤的视频| 精品少妇一区二区三区视频日本电影| 欧美日本亚洲视频在线播放| 老汉色av国产亚洲站长工具| 一级片免费观看大全| 女警被强在线播放| 日韩大尺度精品在线看网址 | 久久精品人人爽人人爽视色| av网站免费在线观看视频| 在线观看免费午夜福利视频| 一级片'在线观看视频| 久久热在线av| 国产乱人伦免费视频| 精品国产超薄肉色丝袜足j| 午夜影院日韩av| 免费av毛片视频| 搡老岳熟女国产| 午夜免费观看网址| а√天堂www在线а√下载| 中文字幕人妻熟女乱码| √禁漫天堂资源中文www| 国产激情欧美一区二区| 黑人巨大精品欧美一区二区mp4| 999久久久国产精品视频| 久久香蕉国产精品| 亚洲免费av在线视频| 精品久久久精品久久久| 在线观看一区二区三区激情| 亚洲精华国产精华精| 久久伊人香网站| 亚洲欧美精品综合一区二区三区| 午夜福利,免费看| 午夜亚洲福利在线播放| 视频区图区小说| 午夜久久久在线观看| 日日摸夜夜添夜夜添小说| 在线十欧美十亚洲十日本专区| 悠悠久久av| 巨乳人妻的诱惑在线观看| 亚洲熟妇中文字幕五十中出 | 国产精品偷伦视频观看了| 十分钟在线观看高清视频www| 黄色怎么调成土黄色| 欧美激情久久久久久爽电影 | 亚洲av五月六月丁香网| 男女午夜视频在线观看| 巨乳人妻的诱惑在线观看| 十八禁网站免费在线| 91av网站免费观看| 欧美黄色片欧美黄色片| 嫩草影视91久久| 99国产精品99久久久久| 久久伊人香网站| 法律面前人人平等表现在哪些方面| 他把我摸到了高潮在线观看| 欧美不卡视频在线免费观看 | 少妇粗大呻吟视频| 久久精品亚洲熟妇少妇任你| 丰满迷人的少妇在线观看| av网站在线播放免费| 人人妻人人澡人人看| 青草久久国产| 亚洲国产欧美一区二区综合| aaaaa片日本免费| 黄色a级毛片大全视频| 亚洲va日本ⅴa欧美va伊人久久| 老熟妇仑乱视频hdxx| 久久久久久人人人人人| 久久天堂一区二区三区四区| 一边摸一边抽搐一进一小说| aaaaa片日本免费| 欧美丝袜亚洲另类 | 亚洲人成电影免费在线| 亚洲成a人片在线一区二区| 国产精品 欧美亚洲| 好看av亚洲va欧美ⅴa在| 亚洲熟女毛片儿| 搡老岳熟女国产| 91麻豆精品激情在线观看国产 | 很黄的视频免费| 亚洲精品国产色婷婷电影| 午夜91福利影院| 午夜两性在线视频| 久久亚洲精品不卡| 极品教师在线免费播放| 在线观看日韩欧美| 午夜成年电影在线免费观看| 在线十欧美十亚洲十日本专区| 嫩草影视91久久| 久久久水蜜桃国产精品网| 日韩高清综合在线| 欧美成人免费av一区二区三区| 看片在线看免费视频| 欧美成人午夜精品| 精品人妻在线不人妻| 叶爱在线成人免费视频播放| 三级毛片av免费| 搡老乐熟女国产| 久久精品亚洲精品国产色婷小说| 国产深夜福利视频在线观看| 久久久久久久午夜电影 | 天堂动漫精品| 成人手机av| www.精华液| 成人18禁高潮啪啪吃奶动态图| 黄色a级毛片大全视频| 岛国在线观看网站| 精品一区二区三卡| 高清黄色对白视频在线免费看| 色婷婷av一区二区三区视频| 真人做人爱边吃奶动态| 999久久久国产精品视频| 99精品欧美一区二区三区四区| 亚洲熟妇熟女久久| 精品福利永久在线观看| 亚洲成a人片在线一区二区| 脱女人内裤的视频| 久久婷婷成人综合色麻豆| av视频免费观看在线观看| 免费女性裸体啪啪无遮挡网站| 久9热在线精品视频| √禁漫天堂资源中文www| 成人永久免费在线观看视频| 新久久久久国产一级毛片| 久久久久久久午夜电影 | 一级毛片精品| 每晚都被弄得嗷嗷叫到高潮| 日韩三级视频一区二区三区| 午夜精品久久久久久毛片777| 在线观看舔阴道视频| 国产不卡一卡二| 午夜精品在线福利| 亚洲一区中文字幕在线| 国产三级黄色录像| 国产aⅴ精品一区二区三区波| 日韩免费av在线播放| 一夜夜www| 91大片在线观看| 99国产极品粉嫩在线观看| 18禁美女被吸乳视频| 在线播放国产精品三级| 正在播放国产对白刺激| 国产黄a三级三级三级人| 国产精品av久久久久免费| 亚洲aⅴ乱码一区二区在线播放 | 中亚洲国语对白在线视频| xxxhd国产人妻xxx| 啦啦啦免费观看视频1| 如日韩欧美国产精品一区二区三区| netflix在线观看网站| 丰满的人妻完整版| 精品久久久久久电影网| 在线观看www视频免费| 精品国产乱码久久久久久男人| 欧美日韩中文字幕国产精品一区二区三区 | 99精国产麻豆久久婷婷| 搡老乐熟女国产| 岛国在线观看网站| 国产亚洲精品一区二区www| 99国产精品一区二区蜜桃av| 黄色视频,在线免费观看| 免费看十八禁软件| 中文字幕色久视频| 夜夜躁狠狠躁天天躁| 丝袜美足系列| 美女午夜性视频免费| 欧美成狂野欧美在线观看| 高清欧美精品videossex| 亚洲久久久国产精品| 老司机午夜福利在线观看视频| 午夜两性在线视频| 国产精品久久久久久人妻精品电影| 免费在线观看日本一区| 他把我摸到了高潮在线观看| 最新在线观看一区二区三区| 午夜视频精品福利| 日韩高清综合在线| 亚洲午夜精品一区,二区,三区| 免费高清视频大片| 国产精品一区二区在线不卡| 国产又色又爽无遮挡免费看| 亚洲免费av在线视频| 激情视频va一区二区三区| 欧美日韩乱码在线| 国产亚洲精品综合一区在线观看 | 大码成人一级视频| 99国产极品粉嫩在线观看| 国产成人影院久久av| 国产亚洲精品一区二区www| 亚洲男人天堂网一区| 少妇的丰满在线观看| 精品一区二区三区视频在线观看免费 | 日本vs欧美在线观看视频| 一边摸一边做爽爽视频免费| 一个人观看的视频www高清免费观看 | 精品久久久久久成人av| 亚洲少妇的诱惑av| 在线观看日韩欧美| 国产一区二区三区视频了| 久久久久久久精品吃奶| 老司机深夜福利视频在线观看| 欧美日本中文国产一区发布| 久久伊人香网站| 自线自在国产av| 久久精品成人免费网站| 欧美激情久久久久久爽电影 | 久久午夜亚洲精品久久| 一二三四在线观看免费中文在| 天堂√8在线中文| 日本三级黄在线观看| 涩涩av久久男人的天堂| 久久这里只有精品19| 国产视频一区二区在线看| 俄罗斯特黄特色一大片| 色播在线永久视频| 日韩三级视频一区二区三区| 在线播放国产精品三级| 一区二区日韩欧美中文字幕| 大码成人一级视频| 天天躁狠狠躁夜夜躁狠狠躁| 精品一区二区三区四区五区乱码| 热re99久久精品国产66热6| 亚洲av第一区精品v没综合| 亚洲 欧美一区二区三区| 一区二区日韩欧美中文字幕| 国产亚洲欧美精品永久| 无遮挡黄片免费观看| 午夜免费激情av| 久久精品亚洲熟妇少妇任你| 少妇裸体淫交视频免费看高清 | 在线免费观看的www视频| 成熟少妇高潮喷水视频| 一级a爱片免费观看的视频| 亚洲人成电影免费在线| 每晚都被弄得嗷嗷叫到高潮| 制服诱惑二区| 国产一区二区三区视频了| 欧美在线一区亚洲| 一边摸一边抽搐一进一出视频| 国产成人精品在线电影| 精品高清国产在线一区| 天堂动漫精品| 久久人人爽av亚洲精品天堂| 精品国产美女av久久久久小说| 久久久国产成人精品二区 | 亚洲免费av在线视频| 999久久久精品免费观看国产| 69av精品久久久久久| 日日爽夜夜爽网站| 岛国视频午夜一区免费看| 黑人猛操日本美女一级片| 国产在线观看jvid| 在线av久久热| 涩涩av久久男人的天堂| 日本撒尿小便嘘嘘汇集6| 丝袜在线中文字幕| 久久99一区二区三区| 久久午夜综合久久蜜桃| 国产亚洲欧美精品永久| 精品久久久久久电影网| 麻豆一二三区av精品| 亚洲精品一卡2卡三卡4卡5卡| 国产一区二区激情短视频| 午夜成年电影在线免费观看| 黄色 视频免费看| 久久久久久大精品| 亚洲成国产人片在线观看| 亚洲精品成人av观看孕妇| 五月开心婷婷网| 国产亚洲欧美精品永久| 999久久久精品免费观看国产| 嫩草影院精品99| 国产激情久久老熟女| 超碰97精品在线观看| 国产有黄有色有爽视频| 成人影院久久| 好男人电影高清在线观看| 日本a在线网址| av电影中文网址| 丰满饥渴人妻一区二区三| 91成年电影在线观看| 中文字幕色久视频| 久久久久久免费高清国产稀缺| 最近最新中文字幕大全免费视频| 99国产精品99久久久久| 免费av毛片视频| 99香蕉大伊视频| 两性午夜刺激爽爽歪歪视频在线观看 | 久久国产亚洲av麻豆专区| 国产精品1区2区在线观看.| 国产精品爽爽va在线观看网站 | 怎么达到女性高潮| 国产真人三级小视频在线观看| 超色免费av| 人人妻人人添人人爽欧美一区卜| ponron亚洲| 亚洲aⅴ乱码一区二区在线播放 | 999久久久精品免费观看国产| 欧美日韩亚洲综合一区二区三区_| 国产激情久久老熟女| 精品电影一区二区在线| 人成视频在线观看免费观看| 窝窝影院91人妻| av欧美777| 国产成人av教育| 变态另类成人亚洲欧美熟女 | 欧美在线一区亚洲| 亚洲中文日韩欧美视频| 1024香蕉在线观看| 精品久久久久久电影网| 亚洲人成网站在线播放欧美日韩| 午夜福利,免费看| 成人18禁高潮啪啪吃奶动态图| 亚洲激情在线av| 亚洲一区高清亚洲精品| 老司机在亚洲福利影院| 91九色精品人成在线观看| 亚洲美女黄片视频| 亚洲欧美一区二区三区黑人| www.熟女人妻精品国产| 99国产极品粉嫩在线观看| 午夜福利在线观看吧| 色播在线永久视频| 国产免费av片在线观看野外av| 久久午夜亚洲精品久久| 中文字幕精品免费在线观看视频| 亚洲精品一二三| 亚洲免费av在线视频| 亚洲欧美激情在线| 精品国产乱码久久久久久男人| 黑人欧美特级aaaaaa片| 亚洲国产精品sss在线观看 | 自拍欧美九色日韩亚洲蝌蚪91| 欧美日韩亚洲高清精品| 免费人成视频x8x8入口观看| 窝窝影院91人妻| 80岁老熟妇乱子伦牲交| 国产麻豆69| 亚洲一区二区三区色噜噜 | 成人18禁在线播放| 午夜免费成人在线视频| 亚洲五月婷婷丁香| 国产无遮挡羞羞视频在线观看| 在线观看免费日韩欧美大片| 午夜视频精品福利| bbb黄色大片| 日本五十路高清| 色婷婷av一区二区三区视频| 欧美在线黄色| 成人影院久久| 免费高清视频大片| 国产亚洲精品综合一区在线观看 | 一边摸一边做爽爽视频免费| 一区在线观看完整版| 免费在线观看影片大全网站| 亚洲人成伊人成综合网2020| 波多野结衣av一区二区av| 精品午夜福利视频在线观看一区| 丰满的人妻完整版| 一级毛片女人18水好多| 琪琪午夜伦伦电影理论片6080| 99久久99久久久精品蜜桃| 国产有黄有色有爽视频| 国产乱人伦免费视频| 日韩大码丰满熟妇| 纯流量卡能插随身wifi吗| 亚洲人成伊人成综合网2020| 天天躁狠狠躁夜夜躁狠狠躁| 黑人猛操日本美女一级片| 久久中文看片网| 人人澡人人妻人| 久久精品影院6| 成人精品一区二区免费| 免费女性裸体啪啪无遮挡网站| 亚洲一区中文字幕在线| 桃红色精品国产亚洲av| 欧美日韩亚洲高清精品| 亚洲一区高清亚洲精品| 久久精品国产亚洲av香蕉五月| 成人三级做爰电影| 亚洲少妇的诱惑av| tocl精华| 欧美日韩精品网址| 国产精品爽爽va在线观看网站 | 18禁观看日本| 精品福利永久在线观看| 香蕉久久夜色| 亚洲成av片中文字幕在线观看| 多毛熟女@视频| 搡老岳熟女国产| 久99久视频精品免费| 精品少妇一区二区三区视频日本电影| 天堂中文最新版在线下载| 最近最新中文字幕大全电影3 | 亚洲精品久久成人aⅴ小说| 亚洲精华国产精华精| 亚洲欧美一区二区三区久久| 人人妻人人爽人人添夜夜欢视频| 丰满迷人的少妇在线观看| 性欧美人与动物交配| 99久久人妻综合| x7x7x7水蜜桃| 黄色 视频免费看| 欧美精品一区二区免费开放| 97人妻天天添夜夜摸| 母亲3免费完整高清在线观看| 国产精品电影一区二区三区| 中文字幕人妻丝袜一区二区| 午夜免费鲁丝| 啦啦啦 在线观看视频| 丰满人妻熟妇乱又伦精品不卡| 搡老岳熟女国产| 精品午夜福利视频在线观看一区| 婷婷精品国产亚洲av在线| 久久这里只有精品19| 日韩免费av在线播放| 久久天躁狠狠躁夜夜2o2o| 精品久久久精品久久久| 色综合站精品国产| 两性夫妻黄色片| 变态另类成人亚洲欧美熟女 | 免费看a级黄色片| 热99re8久久精品国产| 男人舔女人的私密视频| 午夜精品久久久久久毛片777| 国产精品98久久久久久宅男小说| av网站免费在线观看视频| 一级a爱视频在线免费观看| 最近最新免费中文字幕在线| 免费在线观看视频国产中文字幕亚洲| 国产有黄有色有爽视频| 三级毛片av免费| 久久热在线av| 欧美老熟妇乱子伦牲交| 黑人猛操日本美女一级片| 国产免费av片在线观看野外av| 首页视频小说图片口味搜索| 神马国产精品三级电影在线观看 | 操美女的视频在线观看| 精品少妇一区二区三区视频日本电影| 国产精品亚洲一级av第二区| 叶爱在线成人免费视频播放| 亚洲 欧美一区二区三区| 一进一出好大好爽视频| 十分钟在线观看高清视频www| 91成人精品电影| 老司机午夜福利在线观看视频| 丁香欧美五月| 99久久精品国产亚洲精品| 精品久久久精品久久久| 国产黄a三级三级三级人| av国产精品久久久久影院| 亚洲av成人av| 亚洲色图综合在线观看| 精品乱码久久久久久99久播| 国产人伦9x9x在线观看| 另类亚洲欧美激情| 自拍欧美九色日韩亚洲蝌蚪91| 日韩 欧美 亚洲 中文字幕| 成人亚洲精品av一区二区 | 黑人巨大精品欧美一区二区蜜桃| 中国美女看黄片| 麻豆成人av在线观看| 久久久久久久久久久久大奶| 9热在线视频观看99| 成人免费观看视频高清| 9191精品国产免费久久| 99在线人妻在线中文字幕| 午夜成年电影在线免费观看| 亚洲第一青青草原| 国产片内射在线| 在线永久观看黄色视频| 久久午夜综合久久蜜桃| 精品国产亚洲在线| 亚洲国产欧美一区二区综合| 国产伦一二天堂av在线观看| 中文字幕另类日韩欧美亚洲嫩草| 国产精品野战在线观看 | 高清在线国产一区| 日韩精品免费视频一区二区三区| 中文字幕色久视频| 国产精品久久久av美女十八| 国产97色在线日韩免费| 成人三级黄色视频| 亚洲精品国产一区二区精华液| 日韩欧美国产一区二区入口| 别揉我奶头~嗯~啊~动态视频| 亚洲中文字幕日韩| 欧美成人性av电影在线观看| 国产精品99久久99久久久不卡| 大型av网站在线播放| 手机成人av网站| 久久亚洲真实| 九色亚洲精品在线播放| 高清毛片免费观看视频网站 | 日韩欧美一区视频在线观看| 免费av中文字幕在线| 在线免费观看的www视频| 日韩大尺度精品在线看网址 | 国产成人精品无人区| 又黄又爽又免费观看的视频| 亚洲五月天丁香| 亚洲 欧美 日韩 在线 免费| 中文欧美无线码| 999精品在线视频| 热99re8久久精品国产| 亚洲成人免费av在线播放| 人妻久久中文字幕网| 80岁老熟妇乱子伦牲交| 久久人人爽av亚洲精品天堂| 女生性感内裤真人,穿戴方法视频| av国产精品久久久久影院| 亚洲av电影在线进入| 午夜福利影视在线免费观看| 日本免费a在线| 97人妻天天添夜夜摸| 大香蕉久久成人网| 国产欧美日韩一区二区三区在线| 亚洲成a人片在线一区二区| 精品国产一区二区三区四区第35| 国产aⅴ精品一区二区三区波| 亚洲精品美女久久av网站| 亚洲欧美一区二区三区久久| 大型av网站在线播放| 亚洲成人免费电影在线观看| av福利片在线| 美国免费a级毛片| 丰满的人妻完整版| 亚洲欧美日韩高清在线视频| 国产一区二区在线av高清观看| 9191精品国产免费久久| 电影成人av| 国产欧美日韩一区二区三区在线| 狂野欧美激情性xxxx| a级片在线免费高清观看视频| 久久久久久久久免费视频了| 国产av精品麻豆| 亚洲色图av天堂| 久久性视频一级片| 久久久久亚洲av毛片大全| 中出人妻视频一区二区| 91麻豆精品激情在线观看国产 | avwww免费| 99精品在免费线老司机午夜| 久久精品国产亚洲av高清一级| 热re99久久精品国产66热6| 日本vs欧美在线观看视频| 国产av一区二区精品久久| 免费观看精品视频网站| 性色av乱码一区二区三区2| 精品国产超薄肉色丝袜足j| 老司机午夜十八禁免费视频| 另类亚洲欧美激情| 色播在线永久视频| 精品福利永久在线观看| 三上悠亚av全集在线观看| 亚洲欧美精品综合久久99| 日韩欧美三级三区| 99国产精品99久久久久| 久久亚洲真实| 每晚都被弄得嗷嗷叫到高潮| 99久久综合精品五月天人人| 亚洲第一青青草原| 一本综合久久免费| 欧美精品一区二区免费开放| 国产av在哪里看| 国产成人啪精品午夜网站|