• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    等保2.0時(shí)代城市軌道交通信號(hào)系統(tǒng)網(wǎng)絡(luò)安全防護(hù)新思路

    2020-03-16 08:02:42陳麗娟
    關(guān)鍵詞:網(wǎng)絡(luò)安全分析系統(tǒng)

    王 曄,陳麗娟,衣 然

    (中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所,北京 100083)

    0 引言

    隨著《中華人民共和國(guó)網(wǎng)絡(luò)安全法》的正式實(shí)施,我國(guó)正式進(jìn)入網(wǎng)絡(luò)安全建設(shè)新時(shí)代。其中明確提到:“國(guó)家對(duì)公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞,喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國(guó)家安全、國(guó)計(jì)民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,實(shí)行重點(diǎn)保護(hù)”[1]。

    城市軌道交通信號(hào)系統(tǒng)作為關(guān)鍵信息基礎(chǔ)設(shè)施之一,是否能夠持續(xù)安全運(yùn)行,直接關(guān)系到廣大乘客的生命安全和社會(huì)運(yùn)行秩序,一旦遭到破壞,后果不堪設(shè)想。目前信號(hào)系統(tǒng)網(wǎng)絡(luò)安全并未受到高度重視,即便進(jìn)行了網(wǎng)絡(luò)安全防護(hù)建設(shè),但是業(yè)務(wù)現(xiàn)場(chǎng)仍處于傳統(tǒng)的被動(dòng)的安全防護(hù)階段,主要采用“封、堵、查、殺”的方式筑起安全防線。面對(duì)新形勢(shì)下有目的性的新型網(wǎng)絡(luò)攻擊,必須調(diào)整安全建設(shè)思路,在網(wǎng)絡(luò)和信息系統(tǒng)安全防護(hù)被攻擊之前,構(gòu)建主動(dòng)防御體系,保障城市軌道交通信息基礎(chǔ)設(shè)施的運(yùn)行安全。

    1 安全需求分析

    1.1 系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)

    信號(hào)系統(tǒng)按訪問(wèn)對(duì)象劃分為三大安全區(qū)域,包括控制中心、設(shè)備集中站(含車輛段、停車場(chǎng))、非設(shè)備集中站,其中業(yè)務(wù)系統(tǒng)包括列車自動(dòng)監(jiān)控子系統(tǒng)(ATS)、列車自動(dòng)防護(hù)子系統(tǒng)(ATP)、列車自動(dòng)駕駛子系統(tǒng)(ATO)、數(shù)據(jù)通信子系統(tǒng)(DCS)、聯(lián)鎖子系統(tǒng)(CI)、維護(hù)子系統(tǒng)(MSS)等多個(gè)子系統(tǒng)。各子系統(tǒng)通過(guò)信息交換網(wǎng)絡(luò)構(gòu)成閉環(huán)系統(tǒng),實(shí)現(xiàn)地面控制與車上控制結(jié)合、現(xiàn)地控制與中央控制結(jié)合,構(gòu)成一個(gè)集行車指揮、運(yùn)行調(diào)整以及列車駕駛自動(dòng)化等功能為一體的列車自動(dòng)控制系統(tǒng)。按照信號(hào)系統(tǒng)實(shí)際業(yè)務(wù)需求,目前信號(hào)系統(tǒng)的等級(jí)保護(hù)只覆蓋到ATS子系統(tǒng)和維護(hù)網(wǎng)子系統(tǒng)。信號(hào)系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)示意圖,如圖1所示。

    圖1 信號(hào)系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)示意圖

    1.2 安全防護(hù)現(xiàn)狀

    目前,既有信號(hào)系統(tǒng)的安全防護(hù)大部分僅限于采用了傳統(tǒng)防火墻、防病毒等初級(jí)的防護(hù)措施。傳統(tǒng)防火墻主要進(jìn)行兩個(gè)網(wǎng)絡(luò)之間的邏輯區(qū)域隔離控制,主要訪問(wèn)控制、安全域管理等功能,但是傳統(tǒng)防火墻一般未裝載工業(yè)協(xié)議解析模塊,不能理解支持工業(yè)控制協(xié)議,傳統(tǒng)防火墻的架構(gòu)也不太適應(yīng)工業(yè)網(wǎng)絡(luò)實(shí)時(shí)性和生產(chǎn)環(huán)境的要求。終端主機(jī)防護(hù)通過(guò)安裝防病毒軟件來(lái)實(shí)現(xiàn),但是防病毒軟件需要定期升級(jí)最新的病毒庫(kù),工業(yè)控制系統(tǒng)網(wǎng)絡(luò)環(huán)境下不能保證病毒庫(kù)實(shí)時(shí)更新。

    新建信號(hào)系統(tǒng)參照等級(jí)保護(hù)1.0的標(biāo)準(zhǔn)做了比較完善的安全防護(hù)工作,主要體現(xiàn)邊界防護(hù)、安全檢測(cè)、安全審計(jì)等方面。

    (1)對(duì)信號(hào)系統(tǒng)與外部接口的網(wǎng)絡(luò)邊界部署工業(yè)防火墻,工業(yè)防火墻除了傳統(tǒng)防火墻具備的訪問(wèn)控制、安全域管理等功能外,還增加了針對(duì)工業(yè)協(xié)議的深度解析模塊,可以做到對(duì)信號(hào)系統(tǒng)應(yīng)用層協(xié)議內(nèi)容的解析,防止應(yīng)用層協(xié)議被篡改或破壞。另外信號(hào)系統(tǒng)的核心交換機(jī)一般都進(jìn)行了VLAN劃分[2],將服務(wù)器、工作站、安全設(shè)備劃分在不同的VLAN中,降低了網(wǎng)絡(luò)被攻擊后的風(fēng)險(xiǎn)。

    (2)對(duì)關(guān)鍵主機(jī)和服務(wù)器的配置進(jìn)行加固、補(bǔ)丁管理、漏洞修復(fù)等措施,部分通過(guò)部署白名單防病毒軟件對(duì)惡意代碼和惡意程序運(yùn)行進(jìn)行有效阻止。

    (3)在核心區(qū)域交換機(jī)鏡像口旁路部署入侵檢測(cè)系統(tǒng)。對(duì)各級(jí)交換系統(tǒng)間的通信流量進(jìn)行分析,檢測(cè)病毒、蠕蟲、木馬、間諜軟件、可疑代碼、掃描等網(wǎng)絡(luò)威脅攻擊,一旦發(fā)現(xiàn)攻擊及時(shí)上報(bào)。

    (4)通過(guò)部署日志審計(jì)系統(tǒng),對(duì)信號(hào)系統(tǒng)網(wǎng)絡(luò)中的安全設(shè)備和主機(jī)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備日志信息集中審計(jì)分析。

    1.3 風(fēng)險(xiǎn)分析

    信號(hào)系統(tǒng)現(xiàn)有的這些傳統(tǒng)的安全防護(hù)手段雖然可以抵御大多數(shù)常見(jiàn)類型的威脅和攻擊,但存在著局限性,有一定的安全風(fēng)險(xiǎn)隱患。

    (1)缺少整體的安全體系規(guī)劃,部署的安全產(chǎn)品各司其職,關(guān)聯(lián)程度不高,僅能進(jìn)行單點(diǎn)或單一層面的防護(hù),防護(hù)體系呈現(xiàn)扁平化的結(jié)構(gòu),沒(méi)有構(gòu)建統(tǒng)一的安全防護(hù)體系,這就是安全產(chǎn)品堆砌很多,但是防護(hù)能力依然欠缺的原因。

    (2)防護(hù)手段主要作用于攻擊或威脅發(fā)生后,屬于靜態(tài)監(jiān)測(cè)、被動(dòng)防御,對(duì)于未知威脅和新型網(wǎng)絡(luò)攻擊卻很難發(fā)揮作用。

    (3)信號(hào)系統(tǒng)的安全風(fēng)險(xiǎn)狀態(tài)不能預(yù)測(cè),缺少工控系統(tǒng)安全態(tài)勢(shì)感知能力,無(wú)法從資產(chǎn)、脆弱性、威脅等多個(gè)視角全面分析安全態(tài)勢(shì)。

    (4)安全管理方面,運(yùn)營(yíng)人員安全意識(shí)不足,信息安全技術(shù)水平較低,需要信息安全管理能力的提升。

    2 安全防護(hù)新思路

    信號(hào)系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)在做好頂層設(shè)計(jì)構(gòu)建安全防護(hù)體系的基礎(chǔ)上,重點(diǎn)在等保2.0新增要求項(xiàng)上展開安全防護(hù)新思路,主要體現(xiàn)在新型網(wǎng)絡(luò)攻擊防護(hù),預(yù)知安全態(tài)勢(shì),以及組建專業(yè)的安全管理團(tuán)隊(duì),提高安全防護(hù)保障能力等方面。

    2.1 頂層安全設(shè)計(jì)

    構(gòu)建信號(hào)系統(tǒng)網(wǎng)絡(luò)安全防護(hù)體系需要從信號(hào)系統(tǒng)業(yè)務(wù)流程及系統(tǒng)安全需求分析為基礎(chǔ),保證信號(hào)系統(tǒng)所有用戶訪問(wèn)、操作都經(jīng)過(guò)授權(quán),保證信號(hào)系統(tǒng)運(yùn)行環(huán)境安全可靠,保證各種安全機(jī)制不被旁路,因此必須以可信計(jì)算為基礎(chǔ),以細(xì)粒度的訪問(wèn)控制為核心,遵循“一個(gè)中心、三重防護(hù)”的原則構(gòu)建信號(hào)系統(tǒng)網(wǎng)絡(luò)安全縱深防護(hù)體系[3-4]。

    “一個(gè)中心、三重防御”是指以安全管理中心為核心,構(gòu)建以安全計(jì)算環(huán)境為基礎(chǔ)、安全區(qū)域邊界和安全通信網(wǎng)絡(luò)為保障的信息安全整體防護(hù)體系。信號(hào)系統(tǒng)安全防護(hù)體系如圖2所示。

    圖2 信號(hào)系統(tǒng)安全防護(hù)體系

    安全管理中心是一個(gè)集合的概念,核心是實(shí)現(xiàn)所有安全機(jī)制的統(tǒng)一集中管理,是三層防護(hù)體系的控制中樞。安全管理中心由安全管理平臺(tái)實(shí)現(xiàn),基本功能包括系統(tǒng)管理、安全管理、審計(jì)管理,同時(shí)建立全局統(tǒng)一可控的態(tài)勢(shì)感知平臺(tái),共同為信號(hào)系統(tǒng)的安全可靠運(yùn)行提供重要支撐。

    安全管理平臺(tái)采用“三權(quán)分立”,權(quán)利最小化原則。系統(tǒng)管理主要功能是對(duì)信號(hào)系統(tǒng)的整體運(yùn)行情況進(jìn)行管控,確保系統(tǒng)穩(wěn)定高效運(yùn)行。對(duì)計(jì)算環(huán)境內(nèi)的工作站、服務(wù)器等主機(jī)類設(shè)備,路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備,安全設(shè)備以及網(wǎng)絡(luò)流量和用戶行為進(jìn)行監(jiān)測(cè),對(duì)管理人員以及用戶身份進(jìn)行集中管理和授權(quán)等;安全管理主要功能是對(duì)信號(hào)系統(tǒng)安全策略實(shí)行統(tǒng)一配置、參數(shù)設(shè)置,安全標(biāo)記,對(duì)設(shè)備的安全性和可用性實(shí)時(shí)監(jiān)控,設(shè)置告警閾值;審計(jì)管理用于采集和處理整個(gè)信號(hào)系統(tǒng)中各個(gè)節(jié)點(diǎn)的審計(jì)信息,包括終端用戶的登錄、文件的讀寫、入侵日志、網(wǎng)絡(luò)訪問(wèn)行為等,通過(guò)對(duì)審計(jì)信息的關(guān)聯(lián)分析,分析出信號(hào)系統(tǒng)可能存在的安全風(fēng)險(xiǎn)。

    安全計(jì)算環(huán)境是信號(hào)系統(tǒng)安全的核心和基礎(chǔ),是授權(quán)和訪問(wèn)控制的源頭。一方面計(jì)算環(huán)境安全通過(guò)主機(jī)、服務(wù)器操作系統(tǒng)、應(yīng)用系統(tǒng)和數(shù)據(jù)庫(kù)自身的安全服務(wù)機(jī)制,保障應(yīng)用業(yè)務(wù)處理全過(guò)程的安全。另一方面設(shè)置以強(qiáng)制訪問(wèn)控制為主體的系統(tǒng)安全機(jī)制,通過(guò)對(duì)用戶行為的控制,來(lái)防止非授權(quán)用戶訪問(wèn)和授權(quán)用戶越權(quán)訪問(wèn),同時(shí)限制終端設(shè)備相關(guān)端口的使用。

    安全區(qū)域邊界是信號(hào)系統(tǒng)與外部系統(tǒng)進(jìn)行數(shù)據(jù)交互的區(qū)域,安全區(qū)域邊界重點(diǎn)對(duì)進(jìn)入和流出計(jì)算環(huán)境的信息實(shí)施控制和保護(hù),允許安全策略內(nèi)的信息流經(jīng)過(guò)邊界。為滿足訪問(wèn)控制、邊界完整性檢查、入侵防范等基本安全要求,一般在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處,部署工控網(wǎng)關(guān)類設(shè)備、入侵檢測(cè)類設(shè)備等進(jìn)行安全防護(hù)。

    安全通信網(wǎng)絡(luò)是計(jì)算環(huán)境之間實(shí)現(xiàn)信息傳輸功能的載體,信號(hào)系統(tǒng)通信網(wǎng)絡(luò)主要是安全區(qū)域之間的網(wǎng)絡(luò)通道,安全通信網(wǎng)絡(luò)需要確保用戶信息傳輸過(guò)程中不被竊聽(tīng)、篡改和破壞,需要對(duì)通信流量實(shí)時(shí)監(jiān)控,對(duì)異常流量和操作及時(shí)告警和記錄。

    2.2 應(yīng)對(duì)新型網(wǎng)絡(luò)攻擊

    隨著針對(duì)工控系統(tǒng)的新型網(wǎng)絡(luò)攻擊的出現(xiàn),如APT攻擊、勒索軟件、遠(yuǎn)程木馬、網(wǎng)絡(luò)蠕蟲、郵件釣魚等,信號(hào)系統(tǒng)雖然采用了一些網(wǎng)絡(luò)安全防護(hù)措施,但仍面臨著網(wǎng)絡(luò)信息安全的嚴(yán)峻考驗(yàn)。其中APT攻擊是信號(hào)系統(tǒng)面臨的最大威脅,這種攻擊通常采用0day漏洞,攻擊目標(biāo)明確,持續(xù)時(shí)間很長(zhǎng),很難被發(fā)現(xiàn)和進(jìn)行防御。

    因此采用有效的技術(shù)應(yīng)對(duì)新型網(wǎng)絡(luò)攻擊,成為信號(hào)系統(tǒng)安全防護(hù)的重要部分。在《GBT22239-2019信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》以及《GBT28448-2019信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求》中也明確提出要求,應(yīng)采取技術(shù)措施對(duì)網(wǎng)絡(luò)行為進(jìn)行分析,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)攻擊特別是新型網(wǎng)絡(luò)攻擊行為的分析,應(yīng)部署抗APT攻擊系統(tǒng)、網(wǎng)絡(luò)回溯系統(tǒng)和威脅情報(bào)檢測(cè)系統(tǒng)或相關(guān)組件,并驗(yàn)證是否對(duì)網(wǎng)絡(luò)行為進(jìn)行分析,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)攻擊特別是未知的新型網(wǎng)絡(luò)攻擊的檢測(cè)和分析[5-6]。

    結(jié)合信號(hào)系統(tǒng)的網(wǎng)絡(luò)架構(gòu)以及業(yè)務(wù)特點(diǎn),結(jié)合現(xiàn)有的防護(hù)手段,可以通過(guò)建立信號(hào)系統(tǒng)運(yùn)行白環(huán)境來(lái)應(yīng)對(duì)新型網(wǎng)絡(luò)攻擊[7]。

    (1)信號(hào)系統(tǒng)區(qū)域邊界層面的防護(hù),首先確定系統(tǒng)的區(qū)域邊界,信號(hào)系統(tǒng)的區(qū)域邊界比較清晰,一般是與綜合監(jiān)控系統(tǒng)(ISCS)、乘客信息系統(tǒng)(PIS)、廣播系統(tǒng)(PA)等外部系統(tǒng)互聯(lián)互通。在信號(hào)系統(tǒng)的區(qū)域邊界處部署工業(yè)防火墻,在對(duì)信號(hào)系統(tǒng)應(yīng)用層通信協(xié)議深度解析的基礎(chǔ)上,利用特有的白名單訪問(wèn)控制機(jī)制,實(shí)現(xiàn)信號(hào)系統(tǒng)邊界最小授權(quán)管理控制,保證只有可信任的設(shè)備才可以接入,與業(yè)務(wù)相關(guān)的訪問(wèn)才可以連接。

    (2)在網(wǎng)絡(luò)關(guān)鍵節(jié)點(diǎn)部署基于“白名單”技術(shù)的深度檢測(cè)系統(tǒng),通過(guò)對(duì)采集的ATS網(wǎng)、維護(hù)網(wǎng)所有通信流量機(jī)器智能學(xué)習(xí),建立信號(hào)系統(tǒng)正常通信流量模型,實(shí)時(shí)監(jiān)測(cè)異常流量并告警,保證只有可信任的流量才能在信號(hào)系統(tǒng)網(wǎng)絡(luò)中傳輸。

    (3)在終端主機(jī)部署白名單架構(gòu)的安全防護(hù)軟件,防護(hù)軟件掃描信號(hào)系統(tǒng)主機(jī)的進(jìn)程,對(duì)經(jīng)過(guò)確認(rèn)的可執(zhí)行程序生成一個(gè)唯一的特征碼,特征碼集合起來(lái)形成特征庫(kù),即白名單。只有白名單內(nèi)的可執(zhí)行程序才可以運(yùn)行,其他進(jìn)程都被阻止,從根本上扼制惡意代碼的運(yùn)行。

    2.3 感知未來(lái)安全態(tài)勢(shì)

    習(xí)近平總書記在419座談會(huì)上提出:“要樹立正確的網(wǎng)絡(luò)安全觀,加快構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系,全天候全方位感知網(wǎng)絡(luò)安全態(tài)勢(shì),增強(qiáng)網(wǎng)絡(luò)安全防御能力和威懾能力”。隨著網(wǎng)絡(luò)安全法、等級(jí)保護(hù)2.0等政策標(biāo)準(zhǔn)的出臺(tái),對(duì)未來(lái)安全態(tài)勢(shì)的感知被提升到了戰(zhàn)略高度,安全態(tài)勢(shì)感知技術(shù)應(yīng)需迅速崛起。態(tài)勢(shì)感知的最終目的是能夠基于環(huán)境動(dòng)態(tài)地、整體地識(shí)別安全風(fēng)險(xiǎn),依靠大數(shù)據(jù)的支撐,從整個(gè)系統(tǒng)視角發(fā)現(xiàn)識(shí)別安全威脅,進(jìn)而理解分析預(yù)警,最終響應(yīng)處置落地。

    信號(hào)系統(tǒng)在安全管理中心三大功能的基礎(chǔ)上,強(qiáng)化安全態(tài)勢(shì)感知,通過(guò)安全態(tài)勢(shì)感知平臺(tái)建設(shè),實(shí)現(xiàn)對(duì)所有安全設(shè)備的安全事件的統(tǒng)一收集、關(guān)聯(lián)分析達(dá)到安全態(tài)勢(shì)感知,宏觀展現(xiàn)系統(tǒng)的安全態(tài)勢(shì)。安全管理中心的安全態(tài)勢(shì)感知功能主要由信號(hào)系統(tǒng)防護(hù)、檢測(cè)、審計(jì)系統(tǒng)共同實(shí)現(xiàn),通過(guò)對(duì)信號(hào)系統(tǒng)的安全信息進(jìn)行統(tǒng)一持續(xù)監(jiān)測(cè),對(duì)采集的數(shù)據(jù)進(jìn)行深度分析和信息挖掘,發(fā)現(xiàn)面臨的信息安全威脅態(tài)勢(shì),對(duì)正在發(fā)生的及將來(lái)的威脅進(jìn)行“客觀、準(zhǔn)確、及時(shí)、直觀”的集中展示與告警,為安全風(fēng)險(xiǎn)威脅提供分析手段,為安全保障措施提供客觀的決策依據(jù)。

    在信號(hào)系統(tǒng)中,安全態(tài)勢(shì)感知網(wǎng)絡(luò)相當(dāng)于人體的神經(jīng)系統(tǒng);工業(yè)防火墻、深度檢測(cè)系統(tǒng)、安全審計(jì)系統(tǒng)等安全設(shè)備以及服務(wù)器、網(wǎng)絡(luò)設(shè)備作為態(tài)勢(shì)感知信息來(lái)源的基礎(chǔ),相當(dāng)于神經(jīng)元;安全分析相當(dāng)于神經(jīng)中樞——大腦,每個(gè)安全事件的處理過(guò)程就相當(dāng)于神經(jīng)傳導(dǎo)和處理過(guò)程[8]。信號(hào)系統(tǒng)的態(tài)勢(shì)感知目標(biāo)就是要為信號(hào)系統(tǒng)IT資源及其業(yè)務(wù)系統(tǒng)穿上一件保護(hù)外套,部署一套全方位的態(tài)勢(shì)感知網(wǎng)絡(luò)。態(tài)勢(shì)感知網(wǎng)絡(luò)示意圖如圖3所示。

    圖3 態(tài)勢(shì)感知網(wǎng)絡(luò)示意圖

    傳統(tǒng)的態(tài)勢(shì)感知僅是通過(guò)采集安全設(shè)備的審計(jì)信息和掃描結(jié)果進(jìn)行總結(jié)歸納,以圖表的形式展示出來(lái),主要針對(duì)已知網(wǎng)絡(luò)攻擊行為進(jìn)行監(jiān)測(cè)和評(píng)估,評(píng)估結(jié)果單一,也沒(méi)有實(shí)現(xiàn)網(wǎng)絡(luò)安全態(tài)勢(shì)感知的預(yù)測(cè)功能。如今,態(tài)勢(shì)感知需要采集多個(gè)維度信息源的數(shù)據(jù),采用數(shù)據(jù)分析技術(shù)識(shí)別海量數(shù)據(jù)中有用的信息,通過(guò)機(jī)器學(xué)習(xí)、威脅情報(bào)分析等自動(dòng)生成分析模型,由已知威脅來(lái)推演未知威脅,對(duì)未來(lái)安全趨勢(shì)進(jìn)行風(fēng)險(xiǎn)預(yù)警和協(xié)同防御。態(tài)勢(shì)感知框架[9-10]如圖4所示。

    圖4 態(tài)勢(shì)感知框架

    首先,態(tài)勢(shì)感知需要有大數(shù)據(jù)的支撐,應(yīng)具有主動(dòng)采集能力。數(shù)據(jù)來(lái)源包括信號(hào)系統(tǒng)資產(chǎn)信息、拓?fù)湫畔?、系統(tǒng)性能和運(yùn)行狀態(tài)信息、各種設(shè)備告警、警報(bào)、事件、日志等原數(shù)據(jù)。

    其次,通過(guò)智能化檢測(cè)分析,從海量數(shù)據(jù)中分析出有效的安全問(wèn)題,如威脅、脆弱性等。智能分析不僅僅是匹配靜態(tài)特征庫(kù)進(jìn)行安全威脅分析,要基于流量特征、行為分析建模、機(jī)器學(xué)習(xí)、數(shù)據(jù)關(guān)聯(lián)等進(jìn)行深度智能數(shù)據(jù)分析,從而具有解決未知威脅的能力。

    最后,智能分析結(jié)果送入預(yù)警與響應(yīng)模塊,一方面借助態(tài)勢(shì)可視化進(jìn)行預(yù)警展示,另一方面,送入流程處理模塊進(jìn)行流程化響應(yīng)與安全風(fēng)險(xiǎn)運(yùn)維,做到及時(shí)、高效響應(yīng)處置。

    2.4 組建安全管理團(tuán)隊(duì)

    “三分技術(shù),七分管理”,技術(shù)是安全防護(hù)的必要手段,人是安全防護(hù)的核心和尺度。信號(hào)系統(tǒng)運(yùn)營(yíng)人員普遍存在安全意識(shí)不高,安全知識(shí)缺乏,安全能力不足的問(wèn)題。面對(duì)日益嚴(yán)峻的網(wǎng)絡(luò)安全現(xiàn)狀,需要組建專業(yè)的安全管理團(tuán)隊(duì)來(lái)提供網(wǎng)絡(luò)安全保障服務(wù)。安全管理團(tuán)隊(duì)可以由信號(hào)系統(tǒng)運(yùn)營(yíng)單位自己組建,也可通過(guò)專業(yè)的第三方安全團(tuán)隊(duì)來(lái)提供安全管理。安全管理團(tuán)隊(duì)在做好基本安全管理工作的同時(shí),還需加強(qiáng)以下管理工作:

    (1)做好系統(tǒng)風(fēng)險(xiǎn)監(jiān)測(cè)、預(yù)警通報(bào)工作,及時(shí)向有關(guān)部門通報(bào)可能影響系統(tǒng)的重大漏洞和風(fēng)險(xiǎn)。

    (2)做好應(yīng)急預(yù)案,定期開展應(yīng)急演練,在演練過(guò)程中通過(guò)發(fā)現(xiàn)現(xiàn)存的網(wǎng)絡(luò)安全問(wèn)題,找到安全防護(hù)體系的短板,及時(shí)彌補(bǔ)持續(xù)優(yōu)化,提升安全防護(hù)能力。同時(shí)通過(guò)演練提高面對(duì)突發(fā)網(wǎng)絡(luò)攻擊的應(yīng)急響應(yīng)和應(yīng)急處置能力[11]。

    (3)負(fù)責(zé)突發(fā)安全事件的響應(yīng)和處置,攻擊過(guò)程的分析和處理,以及事件的調(diào)查與溯源,做好事后的總結(jié)工作。

    3 結(jié)論

    隨著信息化的發(fā)展,網(wǎng)絡(luò)安全形勢(shì)越來(lái)越嚴(yán)峻,尤其是APT等新型攻擊方式層出不窮,信號(hào)系統(tǒng)傳統(tǒng)的防御措施已經(jīng)無(wú)法應(yīng)對(duì)新型網(wǎng)絡(luò)攻擊。等級(jí)保護(hù)2.0時(shí)代信號(hào)系統(tǒng)安全防護(hù)要在現(xiàn)有的傳統(tǒng)安全防護(hù)基礎(chǔ)上,結(jié)合等級(jí)保護(hù)新增要求項(xiàng),做好安全防護(hù)頂層設(shè)計(jì)。以“一個(gè)中心、三重防御”為核心思想,構(gòu)建一個(gè)事前態(tài)勢(shì)感知、事中響應(yīng)防護(hù)、事后追蹤溯源的主動(dòng)安全防御體系,全面提升信號(hào)系統(tǒng)網(wǎng)絡(luò)安全感知能力和防護(hù)能力。

    猜你喜歡
    網(wǎng)絡(luò)安全分析系統(tǒng)
    Smartflower POP 一體式光伏系統(tǒng)
    WJ-700無(wú)人機(jī)系統(tǒng)
    隱蔽失效適航要求符合性驗(yàn)證分析
    ZC系列無(wú)人機(jī)遙感系統(tǒng)
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
    電力系統(tǒng)不平衡分析
    電子制作(2018年18期)2018-11-14 01:48:24
    上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
    連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
    電力系統(tǒng)及其自動(dòng)化發(fā)展趨勢(shì)分析
    久久精品国产亚洲av天美| 欧美人与性动交α欧美精品济南到 | 中国美白少妇内射xxxbb| 女的被弄到高潮叫床怎么办| 青春草国产在线视频| 国产精品嫩草影院av在线观看| 国产精品免费大片| 视频在线观看一区二区三区| 999精品在线视频| 日本猛色少妇xxxxx猛交久久| 免费高清在线观看视频在线观看| 看免费成人av毛片| 新久久久久国产一级毛片| 午夜老司机福利剧场| 色哟哟·www| 欧美bdsm另类| 国产免费福利视频在线观看| 欧美激情国产日韩精品一区| 韩国精品一区二区三区 | 日韩熟女老妇一区二区性免费视频| 午夜影院在线不卡| 国产精品久久久久久精品古装| 美国免费a级毛片| 欧美性感艳星| 一区二区av电影网| 国产永久视频网站| 欧美成人午夜精品| 国产亚洲午夜精品一区二区久久| av免费观看日本| 午夜福利网站1000一区二区三区| 免费看光身美女| 免费黄频网站在线观看国产| 97超碰精品成人国产| 少妇被粗大的猛进出69影院 | 午夜免费男女啪啪视频观看| 国产亚洲av片在线观看秒播厂| 亚洲国产看品久久| 在线观看www视频免费| 最近手机中文字幕大全| 成人漫画全彩无遮挡| 成人国产av品久久久| 日本黄色日本黄色录像| 久久这里有精品视频免费| 国产深夜福利视频在线观看| 欧美成人午夜精品| 国产精品熟女久久久久浪| 一二三四中文在线观看免费高清| 国产精品三级大全| 精品久久久久久电影网| 日本与韩国留学比较| 亚洲国产精品一区二区三区在线| 伦理电影大哥的女人| 熟女av电影| 男人添女人高潮全过程视频| 97在线人人人人妻| 国产一级毛片在线| 久久久久国产精品人妻一区二区| 一本久久精品| 亚洲精品久久午夜乱码| 免费av中文字幕在线| www.色视频.com| 制服诱惑二区| 日韩一本色道免费dvd| 插逼视频在线观看| 深夜精品福利| 亚洲精品一二三| 欧美精品高潮呻吟av久久| 欧美成人精品欧美一级黄| 狂野欧美激情性bbbbbb| 99久久精品国产国产毛片| 亚洲色图综合在线观看| 丰满乱子伦码专区| 啦啦啦在线观看免费高清www| 日韩不卡一区二区三区视频在线| freevideosex欧美| 国产精品 国内视频| 天堂中文最新版在线下载| 黄色一级大片看看| 欧美激情 高清一区二区三区| 国产精品久久久av美女十八| 国产乱人偷精品视频| 午夜精品国产一区二区电影| 免费黄色在线免费观看| 国产老妇伦熟女老妇高清| av不卡在线播放| 午夜福利影视在线免费观看| 最近中文字幕高清免费大全6| 国产高清国产精品国产三级| 日韩av免费高清视频| 99热国产这里只有精品6| 亚洲美女黄色视频免费看| 日本wwww免费看| 日日撸夜夜添| av福利片在线| 国产精品偷伦视频观看了| 亚洲一区二区三区欧美精品| 久久人妻熟女aⅴ| 亚洲av电影在线进入| 大香蕉久久网| 国产在线视频一区二区| 深夜精品福利| 亚洲国产精品999| 久久亚洲国产成人精品v| 精品一品国产午夜福利视频| 男女无遮挡免费网站观看| 免费黄频网站在线观看国产| 国产日韩欧美亚洲二区| 精品亚洲乱码少妇综合久久| 精品99又大又爽又粗少妇毛片| 纯流量卡能插随身wifi吗| 黄色 视频免费看| 韩国高清视频一区二区三区| 侵犯人妻中文字幕一二三四区| a 毛片基地| 9热在线视频观看99| av女优亚洲男人天堂| 女人久久www免费人成看片| 极品少妇高潮喷水抽搐| 老熟女久久久| 女人被躁到高潮嗷嗷叫费观| 日韩成人伦理影院| 久久毛片免费看一区二区三区| 狠狠精品人妻久久久久久综合| 国产成人aa在线观看| 亚洲情色 制服丝袜| 亚洲精品色激情综合| 男人操女人黄网站| 午夜福利网站1000一区二区三区| 国产欧美亚洲国产| 国产av一区二区精品久久| 男女午夜视频在线观看 | 在线观看免费视频网站a站| 久久人人爽人人片av| 欧美精品高潮呻吟av久久| 90打野战视频偷拍视频| 色婷婷av一区二区三区视频| 国产精品嫩草影院av在线观看| 亚洲国产毛片av蜜桃av| 大香蕉久久成人网| av卡一久久| 久久精品国产a三级三级三级| 欧美97在线视频| 美女大奶头黄色视频| 黑人高潮一二区| 色婷婷久久久亚洲欧美| 国产成人一区二区在线| 十分钟在线观看高清视频www| 精品久久久精品久久久| 少妇被粗大的猛进出69影院 | 咕卡用的链子| 亚洲av日韩在线播放| 多毛熟女@视频| 国产乱来视频区| 免费看光身美女| 亚洲国产av影院在线观看| 婷婷色综合www| 欧美精品高潮呻吟av久久| 美女大奶头黄色视频| 国产视频首页在线观看| 如何舔出高潮| 赤兔流量卡办理| 国产亚洲一区二区精品| 欧美bdsm另类| 母亲3免费完整高清在线观看 | xxxhd国产人妻xxx| 国产精品三级大全| 欧美日韩精品成人综合77777| 国产白丝娇喘喷水9色精品| 国产乱人偷精品视频| 婷婷成人精品国产| 欧美 日韩 精品 国产| 欧美丝袜亚洲另类| 国产日韩欧美视频二区| 国产成人aa在线观看| 最近2019中文字幕mv第一页| 欧美xxxx性猛交bbbb| 一边摸一边做爽爽视频免费| a级毛片黄视频| tube8黄色片| 久久久久久久久久久久大奶| 一区二区三区四区激情视频| 日韩视频在线欧美| 成人黄色视频免费在线看| 国产精品久久久久久av不卡| 日韩欧美一区视频在线观看| 69精品国产乱码久久久| 在线 av 中文字幕| 欧美日本中文国产一区发布| 亚洲内射少妇av| 国产男女内射视频| 成人手机av| 女的被弄到高潮叫床怎么办| 久久久久久久大尺度免费视频| 好男人视频免费观看在线| 亚洲精品国产色婷婷电影| 精品久久国产蜜桃| 国产 一区精品| 亚洲一区二区三区欧美精品| 亚洲一码二码三码区别大吗| 国产有黄有色有爽视频| 五月开心婷婷网| 久久鲁丝午夜福利片| 在线天堂中文资源库| 国产av码专区亚洲av| 日日啪夜夜爽| 国产国拍精品亚洲av在线观看| 成人亚洲精品一区在线观看| 久久狼人影院| 国产免费现黄频在线看| 少妇高潮的动态图| 国产精品 国内视频| 少妇人妻久久综合中文| 日韩av免费高清视频| xxxhd国产人妻xxx| 日韩免费高清中文字幕av| 久久99热6这里只有精品| videos熟女内射| 久久久久久久亚洲中文字幕| 久久狼人影院| 乱码一卡2卡4卡精品| 亚洲美女搞黄在线观看| 99久久人妻综合| 国产淫语在线视频| 18+在线观看网站| 亚洲人成网站在线观看播放| 亚洲成色77777| 欧美亚洲 丝袜 人妻 在线| 国产成人免费观看mmmm| 天美传媒精品一区二区| 2021少妇久久久久久久久久久| 国产日韩欧美视频二区| 丁香六月天网| 18+在线观看网站| 成人亚洲欧美一区二区av| 亚洲欧美一区二区三区黑人 | 精品国产一区二区三区久久久樱花| 2018国产大陆天天弄谢| 丝瓜视频免费看黄片| 纵有疾风起免费观看全集完整版| 天美传媒精品一区二区| 国产av一区二区精品久久| 久久精品国产自在天天线| 精品一区二区三区视频在线| videosex国产| 国产精品女同一区二区软件| 国产免费又黄又爽又色| 成人国产麻豆网| 一二三四在线观看免费中文在 | 国产高清国产精品国产三级| 久久久久久久亚洲中文字幕| 又大又黄又爽视频免费| 三级国产精品片| 亚洲成人av在线免费| 精品久久国产蜜桃| videos熟女内射| 免费人妻精品一区二区三区视频| 色婷婷久久久亚洲欧美| 少妇高潮的动态图| 黑人欧美特级aaaaaa片| 精品一品国产午夜福利视频| 亚洲国产av影院在线观看| 欧美xxxx性猛交bbbb| 美女脱内裤让男人舔精品视频| 国产片内射在线| 久久人妻熟女aⅴ| 精品少妇久久久久久888优播| 精品一区二区三卡| 亚洲av成人精品一二三区| 国产精品一区www在线观看| 免费av不卡在线播放| 青春草亚洲视频在线观看| 在线观看人妻少妇| 又大又黄又爽视频免费| 飞空精品影院首页| 2022亚洲国产成人精品| 午夜激情av网站| 亚洲av电影在线进入| 国产日韩一区二区三区精品不卡| 免费人成在线观看视频色| 国产精品秋霞免费鲁丝片| 少妇熟女欧美另类| 人成视频在线观看免费观看| 99九九在线精品视频| 人人妻人人爽人人添夜夜欢视频| 激情五月婷婷亚洲| 日韩电影二区| 亚洲成国产人片在线观看| 久久久久久人人人人人| 久久99蜜桃精品久久| 国产片特级美女逼逼视频| 看十八女毛片水多多多| xxxhd国产人妻xxx| 高清视频免费观看一区二区| 成人影院久久| 精品国产一区二区三区四区第35| 成人国产麻豆网| 国产亚洲一区二区精品| 这个男人来自地球电影免费观看 | 久久影院123| 男女无遮挡免费网站观看| 精品一区二区三区四区五区乱码 | 亚洲av中文av极速乱| 一级毛片我不卡| 日本黄色日本黄色录像| 搡老乐熟女国产| 国产高清三级在线| 七月丁香在线播放| 国产在线一区二区三区精| 日韩av在线免费看完整版不卡| 日韩欧美精品免费久久| 久久久久精品人妻al黑| 欧美精品av麻豆av| 一区二区日韩欧美中文字幕 | 99久国产av精品国产电影| 国产成人午夜福利电影在线观看| 国产精品国产三级国产av玫瑰| 国产精品国产三级国产专区5o| 亚洲精品aⅴ在线观看| 丰满少妇做爰视频| 国产免费现黄频在线看| av播播在线观看一区| 日韩不卡一区二区三区视频在线| 超色免费av| 汤姆久久久久久久影院中文字幕| 精品福利永久在线观看| 亚洲美女黄色视频免费看| 日韩中文字幕视频在线看片| xxxhd国产人妻xxx| 日韩一区二区三区影片| 精品亚洲成国产av| 深夜精品福利| 在线天堂最新版资源| 亚洲美女视频黄频| 亚洲精品久久午夜乱码| 国产成人aa在线观看| 宅男免费午夜| 伦理电影免费视频| 秋霞伦理黄片| 国产男女内射视频| 午夜福利乱码中文字幕| 精品久久国产蜜桃| 秋霞伦理黄片| 午夜久久久在线观看| 精品亚洲成国产av| 亚洲综合色惰| 高清毛片免费看| 哪个播放器可以免费观看大片| 三级国产精品片| 中文天堂在线官网| 国产精品99久久99久久久不卡 | 精品酒店卫生间| 黑人欧美特级aaaaaa片| 中国美白少妇内射xxxbb| 国产男人的电影天堂91| 亚洲国产毛片av蜜桃av| 在线观看三级黄色| 夜夜骑夜夜射夜夜干| av卡一久久| 久久精品国产自在天天线| 又粗又硬又长又爽又黄的视频| 亚洲精品日本国产第一区| 内地一区二区视频在线| 插逼视频在线观看| 国产精品女同一区二区软件| 如何舔出高潮| 熟妇人妻不卡中文字幕| 一个人免费看片子| 22中文网久久字幕| 亚洲成人手机| 久久毛片免费看一区二区三区| 欧美人与性动交α欧美精品济南到 | 三上悠亚av全集在线观看| 精品福利永久在线观看| 热re99久久国产66热| 精品一区二区三卡| 26uuu在线亚洲综合色| 最近2019中文字幕mv第一页| 国产高清不卡午夜福利| 黄色怎么调成土黄色| 日韩电影二区| 国产麻豆69| 三级国产精品片| 国产熟女欧美一区二区| 黑人欧美特级aaaaaa片| 成年动漫av网址| 少妇人妻久久综合中文| 一级爰片在线观看| 少妇的逼好多水| 两个人免费观看高清视频| 亚洲欧洲日产国产| 国产精品人妻久久久久久| 久久午夜综合久久蜜桃| 国产在线视频一区二区| 美女福利国产在线| 免费女性裸体啪啪无遮挡网站| 中文字幕精品免费在线观看视频 | a级毛片黄视频| 天天操日日干夜夜撸| 国产精品久久久久久精品电影小说| 亚洲av欧美aⅴ国产| 日韩 亚洲 欧美在线| 精品福利永久在线观看| 天堂俺去俺来也www色官网| 香蕉国产在线看| 黄色 视频免费看| 欧美bdsm另类| 老女人水多毛片| 日韩三级伦理在线观看| 欧美变态另类bdsm刘玥| 久久人人爽av亚洲精品天堂| 岛国毛片在线播放| 亚洲综合精品二区| 天天操日日干夜夜撸| 免费黄色在线免费观看| 国产一区二区三区av在线| 丝袜在线中文字幕| 极品人妻少妇av视频| 少妇精品久久久久久久| 男女国产视频网站| 久久鲁丝午夜福利片| 热re99久久国产66热| 国产精品久久久久久久电影| 国产有黄有色有爽视频| 国产成人aa在线观看| 一区二区三区精品91| 999精品在线视频| 免费在线观看黄色视频的| 日日啪夜夜爽| 国产激情久久老熟女| 午夜视频国产福利| 国产成人av激情在线播放| 女人久久www免费人成看片| 美女内射精品一级片tv| 国产成人精品久久久久久| 老司机影院成人| 亚洲av中文av极速乱| 成人二区视频| 日日撸夜夜添| h视频一区二区三区| 制服人妻中文乱码| 免费大片黄手机在线观看| 热re99久久国产66热| 免费观看av网站的网址| 狂野欧美激情性bbbbbb| 日本色播在线视频| 国产乱人偷精品视频| 中文精品一卡2卡3卡4更新| 亚洲精品久久成人aⅴ小说| 中国国产av一级| 国产在线免费精品| 99久国产av精品国产电影| 男女啪啪激烈高潮av片| 黄色 视频免费看| 少妇人妻久久综合中文| 日韩欧美一区视频在线观看| 在线观看国产h片| 久久久久精品人妻al黑| 一本大道久久a久久精品| 精品人妻偷拍中文字幕| 国产精品久久久久久精品古装| 免费播放大片免费观看视频在线观看| 亚洲第一av免费看| 欧美性感艳星| 人人妻人人澡人人爽人人夜夜| 热99国产精品久久久久久7| 丝袜人妻中文字幕| 三上悠亚av全集在线观看| 成人国语在线视频| 少妇的逼水好多| 日韩成人av中文字幕在线观看| 欧美最新免费一区二区三区| 国产精品一区www在线观看| 国产一区二区三区av在线| 亚洲国产日韩一区二区| 免费观看性生交大片5| 熟女电影av网| 国产乱来视频区| 亚洲av成人精品一二三区| 巨乳人妻的诱惑在线观看| 狂野欧美激情性xxxx在线观看| 久久久久国产网址| 中文字幕av电影在线播放| 亚洲精品美女久久av网站| 久久99热这里只频精品6学生| 成人漫画全彩无遮挡| 乱人伦中国视频| 亚洲熟女精品中文字幕| 人妻系列 视频| 亚洲精品自拍成人| 97人妻天天添夜夜摸| 国产女主播在线喷水免费视频网站| 99久国产av精品国产电影| 免费观看在线日韩| 又黄又粗又硬又大视频| 大陆偷拍与自拍| av国产久精品久网站免费入址| 国产白丝娇喘喷水9色精品| 午夜福利视频精品| 欧美激情极品国产一区二区三区 | 成年女人在线观看亚洲视频| 亚洲欧洲日产国产| 人妻 亚洲 视频| 精品一区在线观看国产| 国产午夜精品一二区理论片| 丰满乱子伦码专区| 午夜视频国产福利| 久久久久人妻精品一区果冻| 欧美老熟妇乱子伦牲交| 在线观看国产h片| 国产毛片在线视频| 久久热在线av| 国产成人一区二区在线| 国产精品女同一区二区软件| 欧美+日韩+精品| 飞空精品影院首页| 桃花免费在线播放| 国产伦理片在线播放av一区| av国产久精品久网站免费入址| 91午夜精品亚洲一区二区三区| 男人舔女人的私密视频| 少妇的逼好多水| www.av在线官网国产| av不卡在线播放| 亚洲精品,欧美精品| 伊人久久国产一区二区| 国产片内射在线| 欧美最新免费一区二区三区| 99热全是精品| 少妇人妻久久综合中文| a级片在线免费高清观看视频| 美女内射精品一级片tv| 18在线观看网站| 亚洲少妇的诱惑av| 美女xxoo啪啪120秒动态图| 国产有黄有色有爽视频| 国产无遮挡羞羞视频在线观看| 最近最新中文字幕免费大全7| 国产不卡av网站在线观看| 好男人视频免费观看在线| 亚洲av中文av极速乱| 亚洲伊人色综图| 精品一区在线观看国产| 人体艺术视频欧美日本| 性色av一级| 亚洲成国产人片在线观看| 久久久久久久久久成人| 最近手机中文字幕大全| 国产黄频视频在线观看| 国产一区有黄有色的免费视频| 日韩成人av中文字幕在线观看| 寂寞人妻少妇视频99o| 欧美日韩亚洲高清精品| 多毛熟女@视频| 免费av不卡在线播放| 国产精品国产三级国产专区5o| 十分钟在线观看高清视频www| 高清视频免费观看一区二区| 五月天丁香电影| 最黄视频免费看| 免费人成在线观看视频色| 久久韩国三级中文字幕| 丝袜人妻中文字幕| videos熟女内射| 亚洲情色 制服丝袜| 日本黄大片高清| 中文字幕免费在线视频6| 多毛熟女@视频| 国产av精品麻豆| 欧美丝袜亚洲另类| 我的女老师完整版在线观看| 久久av网站| 日本欧美国产在线视频| 国产极品粉嫩免费观看在线| 国产成人午夜福利电影在线观看| 18禁在线无遮挡免费观看视频| av在线观看视频网站免费| 亚洲精品国产av蜜桃| 国产亚洲最大av| 精品酒店卫生间| 9热在线视频观看99| 亚洲欧美成人综合另类久久久| 热99久久久久精品小说推荐| 春色校园在线视频观看| 最黄视频免费看| 国产精品国产av在线观看| 春色校园在线视频观看| 欧美bdsm另类| 亚洲欧美成人精品一区二区| 欧美人与性动交α欧美软件 | 少妇精品久久久久久久| 亚洲,一卡二卡三卡| 男女边摸边吃奶| 老女人水多毛片| 国产av国产精品国产| 日韩av不卡免费在线播放| 日本91视频免费播放| 国精品久久久久久国模美| 亚洲av中文av极速乱| 一级爰片在线观看| 91精品伊人久久大香线蕉| 丝袜人妻中文字幕| 国产又爽黄色视频| 少妇猛男粗大的猛烈进出视频| 亚洲av中文av极速乱| 午夜影院在线不卡| 国产精品久久久久久av不卡| 国产精品成人在线| 久久这里有精品视频免费| 日韩欧美精品免费久久| 欧美日韩精品成人综合77777| 18+在线观看网站| 老司机影院成人| 日本vs欧美在线观看视频| 国产在线视频一区二区| 久久精品夜色国产|