• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    數(shù)據(jù)安全監(jiān)控解決方案研究

    2019-10-31 07:00:03任興
    電腦知識與技術(shù) 2019年22期
    關(guān)鍵詞:數(shù)據(jù)資產(chǎn)溯源風(fēng)險預(yù)警

    任興

    摘要:信息時代進(jìn)入數(shù)據(jù)時代,數(shù)據(jù)的價值正在進(jìn)一步的凸顯和被挖掘。同時,數(shù)據(jù)已經(jīng)成為企業(yè)的核心資產(chǎn)。相應(yīng)的以數(shù)據(jù)為目標(biāo)的網(wǎng)絡(luò)攻擊已經(jīng)成為數(shù)據(jù)時代新的安全威脅。企業(yè)的信息安全需求已經(jīng)從基本的網(wǎng)絡(luò)安全防護(hù)升級為對數(shù)據(jù)的安全防護(hù),就要了解數(shù)據(jù)資產(chǎn)分布、數(shù)據(jù)流動狀況、數(shù)據(jù)風(fēng)險的預(yù)警以及能夠?qū)?shù)據(jù)安全事件的溯源。

    關(guān)鍵詞:數(shù)據(jù)安全;數(shù)據(jù)資產(chǎn);風(fēng)險預(yù)警;溯源

    中圖分類號:TP393? ? ? ? 文獻(xiàn)標(biāo)識碼:A

    文章編號:1009-3044(2019)22-0025-04

    開放科學(xué)(資源服務(wù))標(biāo)識碼(OSID):

    1 前言

    數(shù)據(jù)作為生產(chǎn)資料的屬性,在流動和融合創(chuàng)造新價值。兼顧數(shù)據(jù)流動增值需求的數(shù)據(jù)安全體系,絕對不是對數(shù)據(jù)進(jìn)行籠子式的靜態(tài)保護(hù)體系能解決的,一定是一個動態(tài)對風(fēng)險感知,必要時才對數(shù)據(jù)使用和流動做出保護(hù)干預(yù)的動態(tài)風(fēng)險感知分析和風(fēng)險控制的體系。

    通過感知數(shù)據(jù)安全整體態(tài)勢、將風(fēng)險點(diǎn)可視化、對風(fēng)險量化,從而形成數(shù)據(jù)安全的全局視野。進(jìn)一步的,根據(jù)態(tài)勢指導(dǎo)數(shù)據(jù)安全建設(shè)和風(fēng)險響應(yīng),實(shí)現(xiàn)資源最大化利用、跟進(jìn)緊急優(yōu)先程度調(diào)度任務(wù)、安全效果的可量化比較、新風(fēng)險的及時發(fā)現(xiàn)與處置以及系統(tǒng)不斷回饋與改進(jìn)進(jìn)化。

    2 數(shù)據(jù)安全監(jiān)控需求分析

    目前,大部分的數(shù)據(jù)安全監(jiān)控手段是通過局部的日志篩選和分析,如數(shù)據(jù)庫的操作日志匹配方式。這種方式只能記錄對數(shù)據(jù)庫的訪問請求,不能記錄訪問請求的詳細(xì)結(jié)果,更不能掌握敏感數(shù)據(jù)分布、流動狀況、數(shù)據(jù)風(fēng)險、對數(shù)據(jù)安全事件的溯源。

    2.1 數(shù)據(jù)安全風(fēng)險可視化

    (1)了解數(shù)據(jù)資產(chǎn)的分布

    需要自動發(fā)現(xiàn)數(shù)據(jù)庫服務(wù)器、敏感數(shù)據(jù)的分布情況,為后續(xù)安全加固明確目標(biāo)。

    (2)實(shí)時掌握數(shù)據(jù)庫系統(tǒng)的可用性

    要求能對數(shù)據(jù)庫運(yùn)行狀態(tài)進(jìn)行實(shí)時監(jiān)控,在狀態(tài)異常時進(jìn)行預(yù)警,提前防止業(yè)務(wù)癱瘓,保障業(yè)務(wù)系統(tǒng)的連續(xù)可用性。

    (3)實(shí)時掌握數(shù)據(jù)庫存在的風(fēng)險狀況

    能通過掃描的方式,靜態(tài)的評估企業(yè)數(shù)據(jù)庫系統(tǒng)的風(fēng)險,掃描內(nèi)容包括:弱口令檢測、系統(tǒng)漏洞、配置風(fēng)險等。

    (4)需要進(jìn)行數(shù)據(jù)活動監(jiān)控

    實(shí)時監(jiān)控數(shù)據(jù)活動情況,記錄數(shù)據(jù)訪問行為,尤其是對敏感數(shù)據(jù)的訪問行為。要求能實(shí)現(xiàn)對數(shù)據(jù)庫的直接訪問和通過Web和應(yīng)用對數(shù)據(jù)庫的間接訪問進(jìn)行全面監(jiān)控。

    2.2 數(shù)據(jù)安全風(fēng)險可控化

    (1)需要進(jìn)行數(shù)據(jù)活動保護(hù)

    在數(shù)據(jù)活動監(jiān)控的基礎(chǔ)上,提供訪問控制規(guī)則,對違規(guī)的數(shù)據(jù)訪問進(jìn)行阻止。要求系統(tǒng)能夠自動學(xué)習(xí)應(yīng)用系統(tǒng)對數(shù)據(jù)的訪問行為模式,并生成不同粒度的訪問規(guī)則。

    (2)需要進(jìn)行數(shù)據(jù)庫攻擊檢測和保護(hù)

    在系統(tǒng)內(nèi)置攻擊檢測規(guī)則,能夠?qū)崟r檢測和阻止針對數(shù)據(jù)庫協(xié)議、SQL注入和緩沖區(qū)溢出等多種攻擊,同時詳細(xì)地記錄攻擊的詳細(xì)信息。

    2.3 數(shù)據(jù)安全管理合規(guī)化

    國家和各行業(yè)的監(jiān)管機(jī)構(gòu)越來越重視數(shù)據(jù)的安全管理,相繼出臺了《加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》《信息安全等級保護(hù)管理辦法》等幾十項(xiàng)法規(guī)和標(biāo)準(zhǔn),并開展以數(shù)據(jù)安全管理為重點(diǎn)的安全評測和檢查。數(shù)據(jù)安全監(jiān)控需要能夠幫助企業(yè)經(jīng)濟(jì)快速地滿足合規(guī)審計要求。

    3 數(shù)據(jù)安全監(jiān)控方案設(shè)計

    3.1 數(shù)據(jù)安全監(jiān)控流程設(shè)計

    (1)摸清數(shù)據(jù)資產(chǎn)分布

    當(dāng)數(shù)據(jù)在存儲狀態(tài)時,數(shù)據(jù)是一種資產(chǎn),我們希望全面了解自己的資產(chǎn)分布,尤其是高價值資產(chǎn),以便于做出統(tǒng)一的分類分級以及相關(guān)的安全保護(hù)措施,避免未知的數(shù)據(jù)安全風(fēng)險。通過數(shù)據(jù)資產(chǎn)地圖的構(gòu)建,幫助企業(yè)管理者對數(shù)據(jù)現(xiàn)狀有全方位的了解。同時為基于數(shù)據(jù)分類分級的數(shù)據(jù)管理提供基礎(chǔ)服務(wù),為更加精準(zhǔn)用戶行為分析和異常檢測提供基礎(chǔ)能力。

    (2)掌握數(shù)據(jù)流動情況

    當(dāng)數(shù)據(jù)被使用和流動時,我們要了解它在什么時候以什么方式流出到什么地方。應(yīng)用數(shù)據(jù)安全網(wǎng)關(guān),可以從流量中分析出敏感數(shù)據(jù)在流動過程中的時間,路徑,流動方向,流向環(huán)境等多個數(shù)據(jù)流動中核心要素,幫助企業(yè)管理者看清數(shù)據(jù)如何流動和被使用?;谶@些信息,數(shù)據(jù)安全審計系統(tǒng)可以進(jìn)一步提供內(nèi)部數(shù)據(jù)使用合規(guī)審計、案件的溯源分析能力。

    (3)掌控數(shù)據(jù)安全風(fēng)險

    當(dāng)數(shù)據(jù)在流動過程中產(chǎn)生了數(shù)據(jù)安全風(fēng)險時,我們要有靈活的控制能力,給誰,給哪些字段,字段用什么脫敏手段,給多少量級,是否增加一些噪聲和指紋數(shù)據(jù)等。應(yīng)用數(shù)據(jù)安全網(wǎng)關(guān)提供了靈活的賬號,IP粒度的動態(tài)脫敏和風(fēng)險數(shù)據(jù)流動阻斷控制能力。

    (4)數(shù)據(jù)態(tài)勢監(jiān)控

    以數(shù)據(jù)地圖、數(shù)據(jù)的使用和流動信息為基礎(chǔ),整合更多內(nèi)部系統(tǒng)日志、人員數(shù)據(jù)、外部數(shù)據(jù)安全情報,通過數(shù)據(jù)安全風(fēng)險分析系統(tǒng),可以形成更大維度的數(shù)據(jù)風(fēng)險分析和感知體系,利用機(jī)器學(xué)習(xí)算法,快速發(fā)現(xiàn)各類數(shù)據(jù)安全風(fēng)險,提供及時處置的能力。

    3.2 數(shù)據(jù)安全監(jiān)控設(shè)計原則

    3.2.1 科學(xué)規(guī)劃原則

    方案設(shè)計符合相關(guān)政策和標(biāo)準(zhǔn)規(guī)范要求。以實(shí)際業(yè)務(wù)需求為導(dǎo)向,對數(shù)據(jù)安全監(jiān)控方案進(jìn)行科學(xué)規(guī)劃、有效指導(dǎo),保證數(shù)據(jù)安全監(jiān)控方案設(shè)計進(jìn)的有效性和規(guī)范性。

    3.2.2 先進(jìn)性原則

    方案設(shè)計中所有的組成要素均充分地考慮其先進(jìn)性,滿足不斷提升的信息化建設(shè)與應(yīng)用的要求,保證其在相當(dāng)長的時間內(nèi)具有技術(shù)優(yōu)勢。

    3.2.3 擴(kuò)展性原則

    系統(tǒng)預(yù)留相應(yīng)的接口以便擴(kuò)充之用,控制部件(軟、硬件)采用模塊式結(jié)構(gòu),可以方便靈活進(jìn)行擴(kuò)充,保證未來的適應(yīng)性;為以后的升級預(yù)留空間,充分考慮結(jié)構(gòu)設(shè)計的合理、規(guī)范對系統(tǒng)的維護(hù)可以在短時間內(nèi)完成。

    4 數(shù)據(jù)安全監(jiān)控解決方案

    4.1 數(shù)據(jù)安全監(jiān)控邏輯框架

    第一步:通過交換機(jī)旁路,或者在數(shù)據(jù)庫上服務(wù)器上部署軟件探針的方式,獲取到數(shù)據(jù)訪問的通信內(nèi)容,經(jīng)過IP/登錄名/應(yīng)用程序名等過濾,區(qū)別出機(jī)器訪問行為和用戶訪問行為,將所需要的流量數(shù)據(jù)進(jìn)行轉(zhuǎn)發(fā)。

    第二步:對通信內(nèi)容解析后,并匹配黑名單、白名單等規(guī)則,并將結(jié)果寫入到存儲日志庫中。

    第三步:統(tǒng)計分析工作站對日志進(jìn)行統(tǒng)計分析,生成報表,并將報表寫入到報表結(jié)果庫中。

    第四步:檢索工作站接受查詢和人機(jī)交互請求,輸出結(jié)果。

    4.2 數(shù)據(jù)清洗及全面日志分析

    4.2.1 全面日志數(shù)據(jù)采集

    通過敏感表識別,通過解析通信流量中的訪問指令的返回結(jié)果,并將其與預(yù)置的敏感信息策略相匹配,從而實(shí)時判斷識別敏感信息操作,并結(jié)合上行訪問指令的解析,識別敏感信息表。

    除自身審計日志外,采用了多審計源校驗(yàn),查漏補(bǔ)缺。使用包括網(wǎng)絡(luò)流量日志、堡壘采集日志、繞行日志相結(jié)合,相互交叉檢驗(yàn),確保數(shù)據(jù)訪問日志更加全面、準(zhǔn)確、可靠。

    (1)安全監(jiān)控系統(tǒng)支持的日志收集協(xié)議包括:

    Syslog (UDP and TCP)

    JDBC/ODBC

    SNMP Version 1,2,3

    Log File copy (SCP,SFTP,F(xiàn)TP)

    SDEE

    OPSEC/LEA

    (2)日志采集方式包括:

    l 軟件探針:運(yùn)行與數(shù)據(jù)庫主機(jī),將訪問數(shù)據(jù)庫的行為和結(jié)果過濾后,發(fā)送給審計系統(tǒng)。

    l 端口鏡像:配置交換機(jī),將訪問數(shù)據(jù)庫的行為和結(jié)果鏡像轉(zhuǎn)發(fā)給審計系統(tǒng)。

    l 接收或獲取已有日志數(shù)據(jù)。

    (3)采集日志的信息包括:

    ? 主體信息:數(shù)據(jù)庫用戶、客戶端IP、客戶端端口、客戶端MAC、主機(jī)名、系統(tǒng)用戶名、源程序名

    ? 對象信息:數(shù)據(jù)庫IP、數(shù)據(jù)庫端口、數(shù)據(jù)庫MAC、數(shù)據(jù)庫名、數(shù)據(jù)庫對象

    ? 命令信息:操作類型、操作語句

    ? 其他信息:發(fā)起時間、執(zhí)行時間

    (4)數(shù)據(jù)庫運(yùn)維日志

    數(shù)據(jù)庫運(yùn)維日志包括上行的SQL操作命令和下行的數(shù)據(jù)查詢結(jié)果。通過旁路或者軟件探針的方式,采集到運(yùn)維人員對數(shù)據(jù)庫的操作日志。對發(fā)起訪問主體的信息和被訪問對象的信息,以及訪問命令執(zhí)行結(jié)果均可完整詳細(xì)記錄。

    在數(shù)據(jù)庫所在服務(wù)器上,以一種基于主機(jī)的嗅探模式,獲取對數(shù)據(jù)庫的訪問,并對數(shù)據(jù)進(jìn)行初步解析,從而實(shí)現(xiàn)根據(jù)數(shù)據(jù)訪問來源的過濾,例如根據(jù)IP地址、DB用戶名、程序名、操作系統(tǒng)名等等的過濾。

    (5)日志甄別分類

    現(xiàn)有系統(tǒng)只能識別人員操作命令,審計工作量大,審計效果差。此方案從訪問操作結(jié)果數(shù)據(jù)為角度,通過建立模型進(jìn)行分析,自動識別機(jī)器操作和用戶合規(guī)操作,建立操作行為模型,有效甄別用戶操作合規(guī)性,減少審計日志量。

    對現(xiàn)有日志進(jìn)行甄別,自動識別并分類出人為或機(jī)器的訪問行為,并可以有選擇的只保留人為或者機(jī)器的訪問行為日志??纱蟠鬁p緩大量數(shù)據(jù)下的分析壓力,提高實(shí)時分析效率。

    4.2.2 日志數(shù)據(jù)處理存儲

    安全監(jiān)控系統(tǒng)中日志數(shù)據(jù)處理與存儲建立日志數(shù)據(jù)庫,存儲系統(tǒng)收集到的數(shù)據(jù)庫訪問日志,以及數(shù)據(jù)庫返回的結(jié)果。分析平臺底層的存儲系統(tǒng)除了支撐起大數(shù)據(jù)分析平臺的實(shí)時、近線、離線計算之外,還具備數(shù)據(jù)備份和歸檔的功能。自動對非活躍數(shù)據(jù)進(jìn)行壓縮歸檔,以提升整體資源利用率;同時具備對歸檔數(shù)據(jù)的快速恢復(fù)的能力,方便用戶對歷史數(shù)據(jù)進(jìn)行分析和事件回溯。

    分為三個層次,包括數(shù)據(jù)接口層、數(shù)據(jù)匯集層、數(shù)據(jù)ETL層。每個層次各執(zhí)其能,松度耦合,為上層平臺和下層防護(hù)提供數(shù)據(jù)功能,每個層的描述如下:

    數(shù)據(jù)接口層,主要承擔(dān)數(shù)據(jù)的傳遞接口,支持對中類型的數(shù)據(jù)接口類型,滿足不同平臺的對接。

    數(shù)據(jù)匯集層,主要承擔(dān)數(shù)據(jù)存儲,在數(shù)據(jù)傳遞、計算、存儲過程中都有可能用到此層,保證對數(shù)據(jù)的有效利用;針對不同的數(shù)據(jù)使用場景,提供不同的存儲方式。

    數(shù)據(jù)ETL層,主要承擔(dān)對數(shù)據(jù)清洗\過濾、標(biāo)準(zhǔn)化、信息補(bǔ)全和標(biāo)簽化等工作。

    對采集到的日志數(shù)據(jù)進(jìn)行存儲,并對數(shù)據(jù)分析模塊提供數(shù)據(jù)檢索展示。數(shù)據(jù)存儲分為兩個部分,一部分仍然需要繼續(xù)進(jìn)行分析的數(shù)據(jù),稱為熱數(shù)據(jù),存儲于實(shí)時分析數(shù)據(jù)庫中。 一部分已經(jīng)超過審計規(guī)則最大時間周期要求,但又沒有超過6個月的強(qiáng)制保存要求的數(shù)據(jù),稱為冷數(shù)據(jù),歸檔到系統(tǒng)存儲空間。

    4.3 敏感數(shù)據(jù)分類管理

    人工方式無法完整梳理敏感信息表,新業(yè)務(wù)不斷涌現(xiàn),新模型新功能的上線,不斷增加敏感信息表,但無法及時更新審計策略,造成審計策略及時性問題,原有的審計策略容易出現(xiàn)漏洞?;诒緳C(jī)記錄而非流量的日志易出現(xiàn)缺漏。本安全防控體系的技術(shù)實(shí)現(xiàn)通過對敏感數(shù)據(jù)的識別和標(biāo)記,能夠完整跟蹤記錄敏感數(shù)據(jù)行為,為行為分析、操作合規(guī)性數(shù)據(jù)建模、數(shù)據(jù)溯源等功能提供基礎(chǔ)

    (1)敏感數(shù)據(jù)的分類

    依據(jù)2017年6月1日正式實(shí)施的《網(wǎng)絡(luò)安全法》第21條第四款之規(guī)定:采取數(shù)據(jù)分類,重要數(shù)據(jù)備份和加密等措施。可以根據(jù)數(shù)據(jù)屬性、個人信息、用戶信息、業(yè)務(wù)信息等維度來將數(shù)據(jù)進(jìn)行分類。同時也可以采取屬性+數(shù)據(jù)量的方式來對業(yè)務(wù)進(jìn)行分級。

    一般可由公司總部制定《敏感數(shù)據(jù)定級標(biāo)準(zhǔn)》,根據(jù)數(shù)據(jù)的屬性和數(shù)據(jù)總量,以獨(dú)立的數(shù)據(jù)庫或者文件集合為單位進(jìn)行敏感性單獨(dú)定級。

    定級的標(biāo)準(zhǔn)可參考《網(wǎng)絡(luò)安全等級保護(hù)制度》《個人信息安全規(guī)范》的有關(guān)標(biāo)準(zhǔn),更能量化。

    參考等??蓪?shù)據(jù)的敏感性分為三級:一般敏感、敏感、非常敏感,對應(yīng)等保二、三、四級。

    (2)敏感數(shù)據(jù)識別

    從日志結(jié)果中,自動識別出敏感數(shù)據(jù)信息,在不需要數(shù)據(jù)庫口令的情況下,掌握敏感數(shù)據(jù)的流動情況。

    敏感數(shù)據(jù)識別算法對所有字段級的數(shù)據(jù)進(jìn)行機(jī)器學(xué)習(xí)智能分析,自動發(fā)現(xiàn)包含指定敏感數(shù)據(jù)。支持企業(yè)自定義敏感數(shù)據(jù),通過用戶定義的規(guī)則來識別敏感數(shù)據(jù),也可以通過用戶提交學(xué)習(xí)樣本到學(xué)習(xí)引擎中,形成新的敏感數(shù)據(jù)識別模型。具體而言,通過人工和規(guī)則手段標(biāo)記和分類大量的樣本數(shù)據(jù)。然后對于構(gòu)建的樣本數(shù)據(jù),利用傳統(tǒng)NLP技術(shù),進(jìn)行一系列的文本數(shù)據(jù)清理。最后采用前沿的深度學(xué)習(xí)模型對樣本數(shù)據(jù)進(jìn)行訓(xùn)練得到敏感數(shù)據(jù)識別模型。

    (3)敏感數(shù)據(jù)標(biāo)記

    在防控系統(tǒng)中標(biāo)記出敏感數(shù)據(jù),并進(jìn)一步地設(shè)置溯源規(guī)則。

    對于個人信息,《個人信息安全規(guī)范》定義了個人信息的范疇和分類,但對個人數(shù)據(jù)的分級還沒有統(tǒng)一的定義。結(jié)合中國移動行業(yè)具體數(shù)據(jù)分級分類要求,系統(tǒng)將內(nèi)置個人信息的分級建議作為參照,幫助數(shù)據(jù)安全管理人員對個人信息字段進(jìn)行標(biāo)記。

    4.4 建模自動分析操作行為

    從訪問操作結(jié)果數(shù)據(jù)為角度,可以從更多維度建立模型進(jìn)行分析。這類以數(shù)據(jù)行為為基礎(chǔ)的審計監(jiān)控,可以拋開依賴現(xiàn)有平臺技術(shù)的缺陷,應(yīng)對今后的大數(shù)據(jù)、nosql、云等新技術(shù)更加有效。由于現(xiàn)有系統(tǒng)只能識別人員操作命令,很難識別操作是否異常,無法建立模型自動識別。導(dǎo)致審計工作量大,審計效果差。本方案從訪問操作結(jié)果數(shù)據(jù)為角度,可以從更多維度建立模型進(jìn)行分析,通過人工智能分析自動識別用戶合規(guī)操作,建立操作行為模型,有效甄別用戶操作合規(guī)性,減少審計日志量。

    (1)用戶行為自動分析

    為了精準(zhǔn)的識別數(shù)據(jù)流動過程中的風(fēng)險,采用UEBA的方法來對數(shù)據(jù)流動日志進(jìn)行深入分析。自動分析訪問數(shù)據(jù)類型分布、訪問行為類型分布、訪問行為趨勢、訪問數(shù)據(jù)趨勢等有用數(shù)據(jù)。

    圍繞用戶主體(包括賬號,IP等)的數(shù)據(jù)訪問行為,從訪問的數(shù)據(jù)類型,訪問的數(shù)據(jù)量,訪問數(shù)據(jù)時間,訪問數(shù)據(jù)方式,訪問數(shù)據(jù)頻次,訪問數(shù)據(jù)的環(huán)境等多個維度,利用傅立葉變化,統(tǒng)計分位數(shù)等數(shù)據(jù)量化方式來描述用戶主體的數(shù)據(jù)訪問畫像。

    基于分布式實(shí)時流計算,細(xì)粒度、多維度行為基線建模,基于機(jī)器學(xué)習(xí)算法的行為預(yù)測,插件式行為檢測模板。

    (2)數(shù)據(jù)被訪問情況分析

    自動分析數(shù)據(jù)流動情況總覽、流動數(shù)據(jù)類型分布、數(shù)據(jù)流向TOP IP/TOP 用戶等有用數(shù)據(jù)。圍繞數(shù)據(jù)訪問行為,從被訪問數(shù)據(jù)應(yīng)用系統(tǒng),用戶信息,數(shù)據(jù)量,訪問時間,訪問數(shù)據(jù)方式等多個維度來描述數(shù)據(jù)被訪問情況分析。

    根據(jù)數(shù)據(jù)之間的關(guān)聯(lián)分析規(guī)則,基于源,目標(biāo), 協(xié)議,事件類型的特征以及預(yù)定義的關(guān)聯(lián)規(guī)則等進(jìn)行分析。

    (3)甄別運(yùn)維行為合規(guī)性

    基于訪問規(guī)則(如:黑白名單)識別運(yùn)維操作的合規(guī)性。自動篩選異常訪問行為和違規(guī)操作。

    (4)操作行為白名單識別

    通過多維度模型分析,自動識別和發(fā)現(xiàn)用戶對數(shù)據(jù)的操作類型的白名單。

    (5)黑名單、白名單管理

    對數(shù)據(jù)訪問行為的黑名單和白名單進(jìn)行管理:查看、檢索、修改、添加、刪除。可以有效甄別用戶操作。

    4.5 索引分析溯源追蹤

    由于沒有操作結(jié)果數(shù)據(jù)的記錄,無法進(jìn)行數(shù)據(jù)流動分析,更無法對已知數(shù)據(jù)分析,進(jìn)行溯源追蹤。本方案中,通過對操作結(jié)果數(shù)據(jù)的記錄和分析,可以掌握敏感數(shù)據(jù)的流向情況,建立數(shù)據(jù)溯源模型,實(shí)現(xiàn)對已知數(shù)據(jù)的溯源追蹤,真正解決安全源頭問題。

    (1)數(shù)據(jù)訪問情況索引

    對特定或異常數(shù)據(jù)訪問情況進(jìn)行索引,以便于快速檢索查找,分析情況。提供搜索引擎方式的原始的安全威脅數(shù)據(jù)搜索入口,可實(shí)現(xiàn)快速的海量數(shù)據(jù)檢索。

    (2)數(shù)據(jù)泄露追蹤模型

    建立數(shù)據(jù)相似度計算模型,基于該模型,可以根據(jù)輸入的泄漏的數(shù)據(jù),輸出可能的泄露事件。

    安全事件溯源分析在確定攻擊事件后會回溯所有攻擊相關(guān)的數(shù)據(jù)包,對系統(tǒng)近期的所有行為進(jìn)行串聯(lián),確定攻擊事件的整個事件周期,展示整個攻擊事件的所有攻擊路徑,結(jié)合終端用戶行為審計模塊確定攻擊者的身份。

    l 能根據(jù)用戶身份數(shù)據(jù)進(jìn)行反查,關(guān)聯(lián)出該攻擊的身份信息,至少包含該常用登陸地址以及常用訪問信息等數(shù)據(jù)。

    l 能對該訪問者的訪問軌跡進(jìn)行關(guān)聯(lián)聚合取證,方便運(yùn)維人員快速定位安全事件和訪問者的身份。

    l 按時間周期統(tǒng)計,周期包括:24小時(日)、7天(周)、30天(月)以及任意自定義時間等。

    l 精準(zhǔn)查詢,用戶可以在溯源平臺上通過多種類型的精細(xì)過濾條件對歷史事件進(jìn)行精確查詢,完整還原數(shù)據(jù)訪問鏈路。

    l 批量溯源,通過批量輸入待溯源的線索,平臺自動對查詢結(jié)果進(jìn)行關(guān)聯(lián)、匯總,方便用戶通過關(guān)聯(lián)度、集中度等特性定位數(shù)據(jù)風(fēng)險點(diǎn)。

    5 總結(jié)

    本文總結(jié)了目前新形勢下數(shù)據(jù)安全監(jiān)控的主要需求,并提出了對應(yīng)的解決方案,以數(shù)據(jù)為焦點(diǎn),以數(shù)據(jù)訪問行為的結(jié)果為導(dǎo)向,對數(shù)據(jù)安全事件進(jìn)行監(jiān)控,提高預(yù)警能力,在事件嚴(yán)重化之前及時告警,并能夠?qū)?shù)據(jù)安全事件進(jìn)行溯源跟蹤,實(shí)現(xiàn)讓數(shù)據(jù)按業(yè)務(wù)需要流動產(chǎn)生價值。

    【通聯(lián)編輯:代影】

    猜你喜歡
    數(shù)據(jù)資產(chǎn)溯源風(fēng)險預(yù)警
    基于數(shù)據(jù)資產(chǎn)的數(shù)據(jù)質(zhì)量評估模型研究及應(yīng)用
    數(shù)據(jù)資產(chǎn)視角下商業(yè)銀行大數(shù)據(jù)應(yīng)用現(xiàn)狀及發(fā)展前景分析
    毛澤東與黨的實(shí)事求是思想路線確立
    東方教育(2016年7期)2017-01-17 21:07:45
    有機(jī)RFID標(biāo)簽在農(nóng)產(chǎn)品食品溯源中的應(yīng)用
    以運(yùn)營動態(tài)為載體,推動地市運(yùn)監(jiān)工作實(shí)用開展
    “簞瓢陋巷”典故研究
    高校財務(wù)風(fēng)險預(yù)警指標(biāo)的建立與應(yīng)用研究
    行政事業(yè)單位的內(nèi)部控制問題以及解決策略思考
    商(2016年27期)2016-10-17 04:56:52
    “時務(wù)文體”溯源
    新聞世界(2016年7期)2016-08-23 08:36:24
    信息化手段實(shí)現(xiàn)檢驗(yàn)檢疫工作風(fēng)險管理的可行性探討
    科技視界(2016年2期)2016-03-30 11:10:50
    九九爱精品视频在线观看| 夫妻性生交免费视频一级片| 如日韩欧美国产精品一区二区三区| 桃花免费在线播放| 午夜91福利影院| 婷婷成人精品国产| 亚洲国产精品999| 国产福利在线免费观看视频| 国产一区亚洲一区在线观看| 国语对白做爰xxxⅹ性视频网站| 女的被弄到高潮叫床怎么办| 亚洲久久久国产精品| 1024视频免费在线观看| www.熟女人妻精品国产| 亚洲欧美日韩另类电影网站| 免费看不卡的av| 精品免费久久久久久久清纯 | 久久99精品国语久久久| 久久久久久久久免费视频了| 免费看av在线观看网站| 国产探花极品一区二区| 69精品国产乱码久久久| 综合色丁香网| 晚上一个人看的免费电影| 18禁国产床啪视频网站| 一区二区三区精品91| 亚洲综合色网址| 一本久久精品| 精品人妻一区二区三区麻豆| 人体艺术视频欧美日本| 久久精品久久久久久噜噜老黄| 青青草视频在线视频观看| 97精品久久久久久久久久精品| 亚洲国产看品久久| 男女免费视频国产| 狂野欧美激情性xxxx| 黄色毛片三级朝国网站| 丰满饥渴人妻一区二区三| 国产午夜精品一二区理论片| 十八禁人妻一区二区| 夫妻午夜视频| 亚洲欧美激情在线| 亚洲成av片中文字幕在线观看| 麻豆av在线久日| 亚洲国产中文字幕在线视频| 少妇人妻精品综合一区二区| 尾随美女入室| 超色免费av| www.熟女人妻精品国产| 亚洲欧美日韩另类电影网站| 高清视频免费观看一区二区| 别揉我奶头~嗯~啊~动态视频 | 日韩中文字幕视频在线看片| 国产精品嫩草影院av在线观看| 在线观看人妻少妇| 最近最新中文字幕大全免费视频 | 美国免费a级毛片| 亚洲av在线观看美女高潮| 国产成人精品福利久久| 精品一区二区三区四区五区乱码 | 热99国产精品久久久久久7| 在线观看人妻少妇| 母亲3免费完整高清在线观看| 中文精品一卡2卡3卡4更新| av不卡在线播放| 一个人免费看片子| 51午夜福利影视在线观看| 18禁裸乳无遮挡动漫免费视频| 亚洲国产最新在线播放| 巨乳人妻的诱惑在线观看| 天堂中文最新版在线下载| 国产精品亚洲av一区麻豆 | 色精品久久人妻99蜜桃| 久久久久久久久免费视频了| 九九爱精品视频在线观看| 午夜福利免费观看在线| 国产成人欧美在线观看 | 高清在线视频一区二区三区| 国产有黄有色有爽视频| 狂野欧美激情性xxxx| 日本欧美国产在线视频| 精品一品国产午夜福利视频| 只有这里有精品99| 国产成人免费无遮挡视频| 午夜精品国产一区二区电影| 国产精品av久久久久免费| 菩萨蛮人人尽说江南好唐韦庄| 大片免费播放器 马上看| av线在线观看网站| 在线看a的网站| 成人三级做爰电影| 亚洲三区欧美一区| 国产成人一区二区在线| 日本wwww免费看| 亚洲综合精品二区| kizo精华| 久久精品久久久久久噜噜老黄| 中文字幕高清在线视频| 午夜影院在线不卡| 日韩大码丰满熟妇| 亚洲色图综合在线观看| 一个人免费看片子| 久久99精品国语久久久| 日日爽夜夜爽网站| 欧美av亚洲av综合av国产av | 麻豆精品久久久久久蜜桃| 欧美激情 高清一区二区三区| 国产黄频视频在线观看| 丝袜美足系列| 久久婷婷青草| 国产 一区精品| 啦啦啦在线免费观看视频4| 国产爽快片一区二区三区| 伦理电影大哥的女人| 菩萨蛮人人尽说江南好唐韦庄| 高清欧美精品videossex| 亚洲第一av免费看| 在线观看免费日韩欧美大片| 国产1区2区3区精品| 亚洲av成人不卡在线观看播放网 | 99国产精品免费福利视频| 一区在线观看完整版| 黄色毛片三级朝国网站| 精品一品国产午夜福利视频| 美女主播在线视频| 超碰成人久久| 免费看不卡的av| 男人操女人黄网站| 国产精品熟女久久久久浪| 久久婷婷青草| 日韩精品有码人妻一区| 久久久久网色| 老汉色av国产亚洲站长工具| 一本色道久久久久久精品综合| 在现免费观看毛片| 考比视频在线观看| 日韩精品有码人妻一区| a 毛片基地| 18禁国产床啪视频网站| 欧美日韩一级在线毛片| 国产片特级美女逼逼视频| 精品人妻在线不人妻| 免费人妻精品一区二区三区视频| 国产免费一区二区三区四区乱码| 考比视频在线观看| 免费在线观看黄色视频的| netflix在线观看网站| 天天影视国产精品| 如日韩欧美国产精品一区二区三区| 美女福利国产在线| 一区二区日韩欧美中文字幕| 99热国产这里只有精品6| 欧美乱码精品一区二区三区| 欧美变态另类bdsm刘玥| 少妇人妻 视频| 欧美人与性动交α欧美软件| 国产毛片在线视频| 性少妇av在线| 性色av一级| 看十八女毛片水多多多| 精品午夜福利在线看| 亚洲精品第二区| 亚洲精品美女久久久久99蜜臀 | 国产免费视频播放在线视频| 欧美变态另类bdsm刘玥| 国产成人免费观看mmmm| 热re99久久精品国产66热6| 伦理电影大哥的女人| 国产视频首页在线观看| 欧美 日韩 精品 国产| 国产av精品麻豆| 精品久久蜜臀av无| 国产成人欧美| 电影成人av| 午夜免费鲁丝| 日韩 欧美 亚洲 中文字幕| 婷婷色麻豆天堂久久| 国产av国产精品国产| 亚洲国产精品国产精品| 制服丝袜香蕉在线| 一区二区三区四区激情视频| 精品一品国产午夜福利视频| 日本vs欧美在线观看视频| a级毛片黄视频| 午夜福利,免费看| 99久久精品国产亚洲精品| 狂野欧美激情性bbbbbb| 久久国产精品大桥未久av| 一边亲一边摸免费视频| 亚洲美女搞黄在线观看| 午夜日本视频在线| 亚洲综合精品二区| 19禁男女啪啪无遮挡网站| 中国三级夫妇交换| 少妇 在线观看| 精品酒店卫生间| 久久久久国产一级毛片高清牌| 亚洲精品第二区| 人人妻人人澡人人爽人人夜夜| 777米奇影视久久| 亚洲精品中文字幕在线视频| 亚洲国产欧美一区二区综合| 王馨瑶露胸无遮挡在线观看| 久久av网站| 极品人妻少妇av视频| 看免费av毛片| av电影中文网址| 亚洲精品国产一区二区精华液| 9色porny在线观看| 热99国产精品久久久久久7| 999精品在线视频| 精品视频人人做人人爽| 亚洲成av片中文字幕在线观看| 亚洲一区二区三区欧美精品| 午夜激情久久久久久久| 亚洲精品日本国产第一区| 999久久久国产精品视频| 最近手机中文字幕大全| 丝瓜视频免费看黄片| 性高湖久久久久久久久免费观看| 国产一区二区三区av在线| 各种免费的搞黄视频| 亚洲国产最新在线播放| 天天影视国产精品| 天天躁夜夜躁狠狠久久av| 多毛熟女@视频| 丰满少妇做爰视频| 久久久精品区二区三区| 久久av网站| 亚洲精品久久久久久婷婷小说| 久久久久国产一级毛片高清牌| 亚洲自偷自拍图片 自拍| 女人高潮潮喷娇喘18禁视频| 国产免费现黄频在线看| 日韩伦理黄色片| 国产av国产精品国产| 精品人妻一区二区三区麻豆| 亚洲av电影在线进入| 婷婷色综合大香蕉| 校园人妻丝袜中文字幕| 一级a爱视频在线免费观看| 国产午夜精品一二区理论片| 制服丝袜香蕉在线| 高清av免费在线| 精品国产国语对白av| 国产精品一二三区在线看| 考比视频在线观看| 欧美精品一区二区大全| 国产精品 欧美亚洲| 老司机影院成人| 精品亚洲乱码少妇综合久久| 51午夜福利影视在线观看| 精品一区二区免费观看| 久久影院123| 久久久精品区二区三区| 天天添夜夜摸| av免费观看日本| 免费观看性生交大片5| 男女午夜视频在线观看| 中文字幕另类日韩欧美亚洲嫩草| 最新在线观看一区二区三区 | 菩萨蛮人人尽说江南好唐韦庄| 美女福利国产在线| 亚洲欧美色中文字幕在线| 欧美在线一区亚洲| 91老司机精品| 晚上一个人看的免费电影| 男女无遮挡免费网站观看| 中文天堂在线官网| av又黄又爽大尺度在线免费看| 一级毛片我不卡| 精品人妻一区二区三区麻豆| 大香蕉久久网| 操美女的视频在线观看| 亚洲成人手机| 国产日韩欧美亚洲二区| 精品国产乱码久久久久久男人| 亚洲欧洲日产国产| 超碰97精品在线观看| 色94色欧美一区二区| 成人国产av品久久久| 久久久久人妻精品一区果冻| 9191精品国产免费久久| 一区二区三区激情视频| kizo精华| 久久久久久久久久久久大奶| 欧美精品av麻豆av| 婷婷色综合www| 日韩电影二区| 国产 一区精品| 综合色丁香网| 久久精品久久久久久久性| 亚洲男人天堂网一区| bbb黄色大片| 毛片一级片免费看久久久久| 18禁动态无遮挡网站| 亚洲精品美女久久av网站| 麻豆av在线久日| 久久久精品94久久精品| 在线 av 中文字幕| 涩涩av久久男人的天堂| 亚洲色图 男人天堂 中文字幕| 一边亲一边摸免费视频| 国产精品免费视频内射| 深夜精品福利| 日韩不卡一区二区三区视频在线| 高清av免费在线| 老司机亚洲免费影院| 精品亚洲成国产av| 中文字幕人妻丝袜制服| 国产精品亚洲av一区麻豆 | 亚洲成色77777| 精品一区二区免费观看| 精品卡一卡二卡四卡免费| 久久久久久人人人人人| 国产一区二区三区综合在线观看| 看非洲黑人一级黄片| 我的亚洲天堂| 国产深夜福利视频在线观看| 51午夜福利影视在线观看| 久久久久视频综合| 夜夜骑夜夜射夜夜干| 考比视频在线观看| 最近最新中文字幕免费大全7| www日本在线高清视频| 不卡视频在线观看欧美| 最新在线观看一区二区三区 | 欧美久久黑人一区二区| 久久久久久人人人人人| 国产一区二区三区综合在线观看| 国产熟女午夜一区二区三区| 人妻人人澡人人爽人人| 美女中出高潮动态图| 亚洲av国产av综合av卡| 亚洲国产欧美网| 欧美激情 高清一区二区三区| 性少妇av在线| 国产精品久久久久久精品电影小说| 国产探花极品一区二区| 桃花免费在线播放| 国产精品免费视频内射| 99re6热这里在线精品视频| 99热网站在线观看| 97精品久久久久久久久久精品| 人妻一区二区av| 一本色道久久久久久精品综合| 18禁动态无遮挡网站| 狠狠婷婷综合久久久久久88av| 搡老乐熟女国产| 日本91视频免费播放| 日韩大码丰满熟妇| 在线观看免费高清a一片| kizo精华| 777米奇影视久久| 另类精品久久| 99re6热这里在线精品视频| 精品一区二区三区四区五区乱码 | 色综合欧美亚洲国产小说| 久久久精品区二区三区| 国产精品.久久久| 欧美国产精品一级二级三级| av在线老鸭窝| 日韩av不卡免费在线播放| 久久99热这里只频精品6学生| 国产日韩欧美在线精品| 亚洲精品自拍成人| 亚洲精品国产色婷婷电影| 亚洲专区中文字幕在线 | 国产精品熟女久久久久浪| 少妇被粗大的猛进出69影院| 欧美日韩福利视频一区二区| 九色亚洲精品在线播放| 你懂的网址亚洲精品在线观看| 亚洲精品国产色婷婷电影| 老汉色∧v一级毛片| 十八禁网站网址无遮挡| 又大又黄又爽视频免费| av卡一久久| 国产又爽黄色视频| 成人国产麻豆网| 亚洲一区中文字幕在线| 久久av网站| 亚洲av男天堂| 悠悠久久av| 波多野结衣一区麻豆| 欧美成人精品欧美一级黄| 欧美人与性动交α欧美精品济南到| 悠悠久久av| 看非洲黑人一级黄片| 男人舔女人的私密视频| 国产麻豆69| 国产日韩欧美亚洲二区| 亚洲综合色网址| 久久婷婷青草| 亚洲av电影在线观看一区二区三区| 熟女av电影| 精品一区二区三区av网在线观看 | 色婷婷av一区二区三区视频| 亚洲第一av免费看| 免费av中文字幕在线| 免费看不卡的av| 9色porny在线观看| 伦理电影大哥的女人| 亚洲婷婷狠狠爱综合网| 天堂中文最新版在线下载| 国产老妇伦熟女老妇高清| 久久99一区二区三区| 老司机在亚洲福利影院| 国产极品天堂在线| 欧美日韩亚洲高清精品| 日本wwww免费看| 91成人精品电影| 中国三级夫妇交换| 美女午夜性视频免费| 亚洲精品乱久久久久久| 两个人免费观看高清视频| 久久久精品94久久精品| 午夜福利,免费看| 最近中文字幕高清免费大全6| 大香蕉久久网| 最近手机中文字幕大全| 天天操日日干夜夜撸| 国产精品久久久久久精品电影小说| 日韩av不卡免费在线播放| 国产精品国产三级国产专区5o| 国产黄频视频在线观看| 免费黄网站久久成人精品| e午夜精品久久久久久久| 一级爰片在线观看| 国产亚洲午夜精品一区二区久久| 亚洲男人天堂网一区| 久久97久久精品| 国产高清不卡午夜福利| 亚洲一区中文字幕在线| 在线观看免费日韩欧美大片| 久久久久久久国产电影| 爱豆传媒免费全集在线观看| 国产午夜精品一二区理论片| 久久青草综合色| 久久久久精品人妻al黑| 天天躁日日躁夜夜躁夜夜| 亚洲av电影在线进入| 欧美 亚洲 国产 日韩一| 最近最新中文字幕大全免费视频 | 成人午夜精彩视频在线观看| 黄色怎么调成土黄色| 国产一区二区激情短视频 | 黄色怎么调成土黄色| 日韩熟女老妇一区二区性免费视频| 丰满少妇做爰视频| 美女大奶头黄色视频| 欧美成人午夜精品| 亚洲欧洲国产日韩| 日韩视频在线欧美| 9色porny在线观看| 欧美最新免费一区二区三区| 欧美国产精品va在线观看不卡| 亚洲激情五月婷婷啪啪| 久久久久久人人人人人| 一本色道久久久久久精品综合| 秋霞伦理黄片| 天美传媒精品一区二区| 女性生殖器流出的白浆| 在线 av 中文字幕| 中文欧美无线码| 一区二区三区精品91| 婷婷色av中文字幕| 菩萨蛮人人尽说江南好唐韦庄| 在线观看一区二区三区激情| 精品一区在线观看国产| 精品酒店卫生间| 亚洲自偷自拍图片 自拍| 久久天躁狠狠躁夜夜2o2o | 日本黄色日本黄色录像| 欧美日韩国产mv在线观看视频| 亚洲一码二码三码区别大吗| 热re99久久精品国产66热6| 少妇人妻 视频| 巨乳人妻的诱惑在线观看| 搡老乐熟女国产| 女人久久www免费人成看片| 欧美 亚洲 国产 日韩一| 亚洲av国产av综合av卡| 韩国精品一区二区三区| 日本猛色少妇xxxxx猛交久久| 欧美人与善性xxx| netflix在线观看网站| 中文天堂在线官网| 精品少妇一区二区三区视频日本电影 | 啦啦啦在线观看免费高清www| 考比视频在线观看| 久久国产亚洲av麻豆专区| 国产有黄有色有爽视频| 一边摸一边做爽爽视频免费| 国产精品秋霞免费鲁丝片| 国产精品久久久av美女十八| 搡老乐熟女国产| 亚洲av日韩精品久久久久久密 | 亚洲三区欧美一区| 性少妇av在线| 久久毛片免费看一区二区三区| 国产av国产精品国产| 久久人妻熟女aⅴ| 黄网站色视频无遮挡免费观看| 久久久精品国产亚洲av高清涩受| 秋霞伦理黄片| 久久国产亚洲av麻豆专区| 国产福利在线免费观看视频| 国产成人欧美| 在线观看三级黄色| 国产探花极品一区二区| 久久精品亚洲熟妇少妇任你| 在线观看免费日韩欧美大片| 丁香六月天网| 亚洲国产精品一区三区| 老司机影院毛片| 老司机在亚洲福利影院| 少妇被粗大猛烈的视频| 精品视频人人做人人爽| 国产av国产精品国产| 亚洲国产精品一区二区三区在线| 亚洲精品中文字幕在线视频| 国产一区亚洲一区在线观看| 在线精品无人区一区二区三| av不卡在线播放| av网站免费在线观看视频| 国产 精品1| 汤姆久久久久久久影院中文字幕| 黑人猛操日本美女一级片| 在线免费观看不下载黄p国产| 天天操日日干夜夜撸| 欧美精品亚洲一区二区| 午夜福利免费观看在线| 咕卡用的链子| 国产福利在线免费观看视频| 少妇 在线观看| 亚洲天堂av无毛| 亚洲av成人不卡在线观看播放网 | 国产xxxxx性猛交| 欧美中文综合在线视频| 久久久精品免费免费高清| 久久午夜综合久久蜜桃| 99re6热这里在线精品视频| 久久97久久精品| 国产高清不卡午夜福利| 欧美 亚洲 国产 日韩一| 中文天堂在线官网| 欧美成人午夜精品| 哪个播放器可以免费观看大片| 悠悠久久av| 精品一区二区免费观看| 天天躁狠狠躁夜夜躁狠狠躁| 日韩av免费高清视频| 久久久精品免费免费高清| 欧美久久黑人一区二区| 19禁男女啪啪无遮挡网站| 99久久99久久久精品蜜桃| 国产熟女欧美一区二区| 亚洲一区中文字幕在线| 亚洲精品日韩在线中文字幕| 亚洲精品中文字幕在线视频| 成人国产麻豆网| 欧美av亚洲av综合av国产av | 成人午夜精彩视频在线观看| 亚洲国产精品一区三区| 欧美激情极品国产一区二区三区| 中文字幕高清在线视频| av.在线天堂| 最近2019中文字幕mv第一页| 国产极品天堂在线| 久久精品久久久久久久性| 亚洲色图 男人天堂 中文字幕| 一边摸一边做爽爽视频免费| 亚洲人成电影观看| 晚上一个人看的免费电影| 亚洲欧洲国产日韩| 午夜福利视频在线观看免费| 熟女少妇亚洲综合色aaa.| 欧美变态另类bdsm刘玥| 精品一区二区三区av网在线观看 | 午夜福利在线免费观看网站| 午夜福利影视在线免费观看| 一级毛片黄色毛片免费观看视频| 99久国产av精品国产电影| 国产免费福利视频在线观看| 亚洲欧美一区二区三区国产| 日韩av不卡免费在线播放| 欧美国产精品va在线观看不卡| 国产熟女欧美一区二区| 777久久人妻少妇嫩草av网站| 美女大奶头黄色视频| 久久精品亚洲熟妇少妇任你| 中文字幕另类日韩欧美亚洲嫩草| 老司机在亚洲福利影院| 国产极品天堂在线| 女的被弄到高潮叫床怎么办| 久久精品久久久久久噜噜老黄| 在线观看人妻少妇| 男女高潮啪啪啪动态图| 久久av网站| 91精品国产国语对白视频| 夫妻性生交免费视频一级片| 国产精品熟女久久久久浪| 亚洲av国产av综合av卡| 中文字幕亚洲精品专区| 日本vs欧美在线观看视频| 亚洲精品久久成人aⅴ小说| 色视频在线一区二区三区| 大陆偷拍与自拍| 在线 av 中文字幕| 成人手机av| 精品亚洲乱码少妇综合久久| 国产激情久久老熟女| 亚洲男人天堂网一区| 久久精品国产综合久久久|