• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    移動接入解決方案持續(xù)監(jiān)測機(jī)制研究*

    2020-03-22 03:13:12房利國
    通信技術(shù) 2020年3期
    關(guān)鍵詞:紅網(wǎng)日志網(wǎng)關(guān)

    郭 慶,余 海,房利國

    (中國電子科技集團(tuán)公司第三十研究所,四川 成都 610041)

    0 引言

    處理機(jī)密信息的終端用戶設(shè)備(End User Device,EUD)通過移動通信網(wǎng)連接到相同保密等級的政府機(jī)構(gòu)內(nèi)部網(wǎng)絡(luò)或政府合作企業(yè)內(nèi)部網(wǎng)絡(luò)時,需要使用密碼實現(xiàn)網(wǎng)絡(luò)傳輸數(shù)據(jù)的加密保護(hù)和基礎(chǔ)設(shè)施網(wǎng)絡(luò)接入的安全認(rèn)證,同時需要綜合利用各種網(wǎng)絡(luò)監(jiān)測手段,提升基礎(chǔ)設(shè)施網(wǎng)絡(luò)的可見性,賦予用戶對網(wǎng)絡(luò)安全態(tài)勢的感知能力。

    針對上述EUD 安全接入相同保密等級內(nèi)部網(wǎng)絡(luò)的問題,美國國家安全局(National Security Agency,NSA)在移動接入能力包(Mobile Access Capability Package,MA CP)中提出了基于IPsec VPN 和TLS VPN 等貨架式商用密碼產(chǎn)品,實現(xiàn)跨越移動通信網(wǎng)傳輸機(jī)密數(shù)據(jù)的雙層加密解決方案,同時給出了在基礎(chǔ)設(shè)施網(wǎng)絡(luò)和EUD 實施持續(xù)監(jiān)測的機(jī)制及實施要求。

    本文將介紹NSA 針對移動接入解決方案提出的持續(xù)監(jiān)測機(jī)制及實施要求,并就其安全原理進(jìn)行分析。

    1 持續(xù)監(jiān)測機(jī)制

    1.1 移動接入方案

    文獻(xiàn)[1]MA CP 賦予了用戶利用具備雙層傳輸加密功能的EUD,通過移動通信網(wǎng)接入相同保密等級網(wǎng)絡(luò)的能力。如圖1 所示,跨越黑網(wǎng)的EUD 流量依次通過外部防火墻、外部VPN 網(wǎng)關(guān)、灰防火墻、內(nèi)部加密組件、內(nèi)部防火墻,最后接入相同保密等級的紅網(wǎng)。

    圖1 移動接入解決方案

    隨著該安全接入能力的增加,產(chǎn)生了對解決方案中基礎(chǔ)設(shè)施網(wǎng)絡(luò)流量和系統(tǒng)日志等進(jìn)行持續(xù)監(jiān)測的需求。這種持續(xù)監(jiān)測將使得用戶能檢測、響應(yīng)和報告針對其解決方案基礎(chǔ)設(shè)施的攻擊事件,同時能偵測解決方案基礎(chǔ)設(shè)施組件中的配置錯誤和潛在威脅。

    1.2 監(jiān)測點

    文獻(xiàn)[2]中的CSfC 持續(xù)監(jiān)測架構(gòu)定義了分布在移動接入解決方案黑網(wǎng)、灰網(wǎng)和紅網(wǎng)上的8 個監(jiān)測點(Monitoring Point,MP)。如圖2 所示,每個MP 都代表了基礎(chǔ)設(shè)施網(wǎng)絡(luò)上的一個關(guān)鍵點,其上的監(jiān)測功能使系統(tǒng)和網(wǎng)絡(luò)行為具有可見性,使分析人員能夠通過觀察加密點前后和管理網(wǎng)內(nèi)部的網(wǎng)絡(luò)情況來確認(rèn)各加密組件的運行狀態(tài)。

    圖2 MA CP 監(jiān)測點位置

    監(jiān)測點1(MP1):位于黑網(wǎng)中,用于監(jiān)視外部防火墻和外部VPN 網(wǎng)關(guān)之間的網(wǎng)絡(luò)數(shù)據(jù)。部署在此處的監(jiān)測組件應(yīng)配置為在檢測到任何本應(yīng)被外部防火墻阻斷的流量時產(chǎn)生異常告警。這些異常告警可能指示外部防火墻的過濾功能失效,也可能表示存在錯誤配置、潛在威脅或試圖未經(jīng)授權(quán)連接外部VPN 網(wǎng)關(guān)。

    監(jiān)測點2(MP2):位于灰網(wǎng)中,用于監(jiān)視外部VPN 網(wǎng)關(guān)和灰防火墻之間的網(wǎng)絡(luò)數(shù)據(jù)。部署在此處的監(jiān)測組件應(yīng)配置為在檢測到任何本應(yīng)被外部VPN 網(wǎng)關(guān)或灰防火墻阻止的流量時產(chǎn)生異常告警。這些異常告警可能指示灰防火墻或外部VPN 網(wǎng)關(guān)的過濾功能失效,也可能表示存在錯誤配置或潛在威脅。

    監(jiān)測點3(MP3):位于灰網(wǎng)中,用于監(jiān)視灰防火墻和內(nèi)部加密組件之間的網(wǎng)絡(luò)數(shù)據(jù)。部署在此處的監(jiān)測組件應(yīng)配置為在檢測到任何本應(yīng)被灰防火墻阻止或不該由內(nèi)部加密組件發(fā)送的流量時產(chǎn)生異常告警。這些異常告警可能指示灰防火墻的過濾功能失效,也可能表示灰防火墻或內(nèi)部加密組件存在錯誤配置或潛在威脅。

    監(jiān)測點4(MP4):位于紅網(wǎng)中,用于監(jiān)視內(nèi)部加密組件和內(nèi)部防火墻之間的網(wǎng)絡(luò)數(shù)據(jù)。部署在此處的監(jiān)測組件應(yīng)配置為在檢測到任何本應(yīng)被內(nèi)部加密組件或內(nèi)部防火墻阻止的流量時產(chǎn)生異常告警。這些異常告警可能指示內(nèi)部加密組件或內(nèi)部防火墻的過濾功能失效,也可能表示存在錯誤配置或潛在威脅。

    監(jiān)測點5(MP5):位于紅網(wǎng)內(nèi)部,用于監(jiān)視內(nèi)部防火墻和紅網(wǎng)之間的網(wǎng)絡(luò)數(shù)據(jù)。部署在此處的監(jiān)測組件應(yīng)配置為在檢測到任何本應(yīng)被內(nèi)部防火墻阻止或不該從紅網(wǎng)發(fā)送給EUD 或內(nèi)部加密組件的流量時產(chǎn)生異常告警。這些異常告警可能指示內(nèi)部加密組件或內(nèi)部防火墻的過濾功能失效,也可能表示存在錯誤配置或潛在威脅。

    監(jiān)測點6(MP6):位于灰管理網(wǎng)內(nèi)部,用于監(jiān)視部署在灰網(wǎng)中的管理服務(wù)的網(wǎng)絡(luò)數(shù)據(jù)。部署在此處的監(jiān)測組件應(yīng)配置為在檢測到本應(yīng)被灰防火墻阻止或不該從灰管理網(wǎng)發(fā)出的流量時產(chǎn)生異常告警,并使安全管理員能夠查詢連接到灰管理網(wǎng)的所有組件的系統(tǒng)日志數(shù)據(jù)。在灰管理網(wǎng)產(chǎn)生的異常告警可能指示灰防火墻的過濾功能失效,也可能表示外部VPN 網(wǎng)關(guān)、灰防火墻或灰管理網(wǎng)組件存在錯誤配置或潛在威脅。

    監(jiān)測點7(MP7):位于紅管理網(wǎng)內(nèi)部,用于監(jiān)視部署在紅網(wǎng)中的管理服務(wù)的網(wǎng)絡(luò)數(shù)據(jù)。部署在此處的監(jiān)測組件應(yīng)配置為在檢測到本應(yīng)被內(nèi)部防火墻阻止或不該從紅管理網(wǎng)發(fā)出的流量時產(chǎn)生異常告警,并使安全管理員能夠查詢連接到紅管理網(wǎng)的所有組件的系統(tǒng)日志數(shù)據(jù)。在紅管理網(wǎng)產(chǎn)生的異常告警可能指示內(nèi)部防火墻的過濾功能失效,也可能表示內(nèi)部加密組件、內(nèi)部防火墻或紅管理網(wǎng)組件存在錯誤配置或潛在威脅。

    監(jiān)測點8(MP8):位于EUD 上,用于從設(shè)備中采集系統(tǒng)和應(yīng)用的日志數(shù)據(jù)。部署在此處的監(jiān)測組件應(yīng)配置為將EUD 日志數(shù)據(jù)和異常告警發(fā)送到紅網(wǎng)。這些日志和告警可能表示EUD 存在錯誤配置或潛在威脅。

    1.3 監(jiān)測數(shù)據(jù)收集

    MA CP 要求收集和分析的安全事件數(shù)據(jù)包括但不限于各設(shè)備的系統(tǒng)日志、IDS/IPS 告警和網(wǎng)絡(luò)流量數(shù)據(jù)。設(shè)備系統(tǒng)的日志可以非常廣泛,包括安全關(guān)聯(lián)事件、配置變更、狀態(tài)告警以及在感知系統(tǒng)安全態(tài)勢時可能有用的數(shù)據(jù)。MA CP 數(shù)據(jù)收集方案,如圖3 所示。

    黑網(wǎng):黑網(wǎng)中的兩個關(guān)鍵組件是外部防火墻和監(jiān)測點MP1。建議在黑管理服務(wù)中部署專門的數(shù)據(jù)收集服務(wù)器,從這兩個獨立的設(shè)備上收集安全事件數(shù)據(jù)。如圖3 所示,通過獲得認(rèn)證的跨域解決方案(Cross Domain Solution,CDS)將這些數(shù)據(jù)轉(zhuǎn)發(fā)到灰網(wǎng)的數(shù)據(jù)收集服務(wù)器。

    圖3 MA CP 數(shù)據(jù)收集方案

    灰網(wǎng):灰網(wǎng)中的關(guān)鍵組件是外部VPN 網(wǎng)關(guān)、灰防火墻、監(jiān)測點MP2、監(jiān)測點MP3、監(jiān)測點MP6以及灰管理服務(wù)器。在最低要求下,這些設(shè)備的安全事件數(shù)據(jù)至少被直接發(fā)送到部署在灰網(wǎng)中的安全信息與事件管理器(Security Information and Event Management,SIEM)?;襍IEM 不允許從黑網(wǎng)收集數(shù)據(jù),除非使用獲得認(rèn)證的CDS,如圖3 所示。建議利用專門的數(shù)據(jù)收集服務(wù)器接收所有設(shè)備的安全事件數(shù)據(jù),并通過獲得認(rèn)證的CDS 將這些數(shù)據(jù)轉(zhuǎn)發(fā)到紅網(wǎng)中的數(shù)據(jù)收集服務(wù)器。

    紅網(wǎng):為EUD 提供各種服務(wù)的紅網(wǎng)中的關(guān)鍵組件至少包括內(nèi)部加密組件、內(nèi)部防火墻、監(jiān)測點MP4、監(jiān)測點MP5、監(jiān)測點MP7 以及紅管理服務(wù)器。所有安全事件數(shù)據(jù)必須被發(fā)送到部署在紅網(wǎng)監(jiān)測域的專門的數(shù)據(jù)收集服務(wù)器,并被提供給紅網(wǎng)中的SIEM。紅SIEM 不允許從黑網(wǎng)或灰網(wǎng)收集數(shù)據(jù),除非使用獲得認(rèn)證的CDS,如圖3 所示。建議利用紅SIEM 收集、統(tǒng)計、關(guān)聯(lián)和分析來自黑網(wǎng)、灰網(wǎng)、紅網(wǎng)的全部安全事件數(shù)據(jù)。

    為了保護(hù)安全事件數(shù)據(jù)的機(jī)密性和完整性,所有數(shù)據(jù)的傳輸都采用TLS、SSH 或IPsec 加密。

    另外,可使用單向無源光纖網(wǎng)絡(luò)測試接入點(Test Access Point,TAP)將原始網(wǎng)絡(luò)通信流量傳輸?shù)礁弑Wo(hù)級別網(wǎng)絡(luò)中的IDS 或SIEM。光學(xué)TAP 的使用僅限于解決方案的原始網(wǎng)絡(luò)數(shù)據(jù)捕獲,不能用于向更高保護(hù)級別網(wǎng)絡(luò)傳輸系統(tǒng)日志或任何其他數(shù)據(jù)。

    2 監(jiān)測實施要求

    為保障有效提升基礎(chǔ)設(shè)施網(wǎng)絡(luò)的整體防御能力,解決方案實施連續(xù)監(jiān)測時,在監(jiān)測點選擇、設(shè)備部署、告警設(shè)置、流量監(jiān)測、日志記錄和安全審計等方面需遵循相應(yīng)要求。

    如表1 所示,MA CP 實施持續(xù)監(jiān)測時,必須對EUD、灰管理服務(wù)以及紅管理服務(wù)進(jìn)行監(jiān)視;在內(nèi)部防火墻的外網(wǎng)或內(nèi)網(wǎng)側(cè)選擇一個監(jiān)測點,對出入紅網(wǎng)的數(shù)據(jù)進(jìn)行監(jiān)視;在外部VPN 網(wǎng)關(guān)或灰防火墻的外網(wǎng)或內(nèi)網(wǎng)側(cè)選擇一個監(jiān)測點,對出入黑網(wǎng)或灰網(wǎng)的數(shù)據(jù)進(jìn)行監(jiān)視。

    在各監(jiān)測點應(yīng)部署IDS 或IPS,并在檢測到任何未經(jīng)允許的目的IP 地址或源IP 地址時產(chǎn)生告警。若部署的是IPS,還應(yīng)在產(chǎn)生告警的同時阻塞可疑流量。

    一般在灰網(wǎng)中應(yīng)部署SIEM,除非已部署了經(jīng)認(rèn)證的CDS 將事件報給紅網(wǎng)中的SIEM?;襍IEM應(yīng)收集來自外部VPN 網(wǎng)關(guān)、灰防火墻和任何灰管理服務(wù)組件的日志,并維護(hù)一份最新的EUD 證書和外部IPsec 隧道IP 地址的關(guān)聯(lián)表。

    表1 MA CP 監(jiān)測點部署要求

    灰SIEM 應(yīng)在以下情況下產(chǎn)生告警:

    (1)檢測到外部VPN 網(wǎng)關(guān)或灰防火墻阻塞了可疑流量等異常事件;

    (2)EUD 試圖使用錯誤的VPN 客戶端設(shè)置與外部VPN 網(wǎng)關(guān)建立連接;

    (3)外部VPN 網(wǎng)關(guān)或灰防火墻在24 小時內(nèi)出現(xiàn)3 次以上的無效登錄嘗試;

    (4)外部VPN 網(wǎng)關(guān)或灰防火墻發(fā)生授權(quán)擴(kuò)大或配置變更;

    (5)在外部VPN 網(wǎng)關(guān)、灰防火墻或任何灰認(rèn)證服務(wù)器上創(chuàng)建新賬戶;

    (6)試圖利用無效的證書與外部VPN 網(wǎng)關(guān)建立IPsec 連接;

    (7)出現(xiàn)預(yù)期IP 地址外的DNS 請求。

    內(nèi)部防火墻上應(yīng)使能網(wǎng)絡(luò)流量提取功能。同時,紅網(wǎng)中應(yīng)安裝網(wǎng)絡(luò)流量收集器,如SiLK、IPFlow、NetFlow 等,并建立網(wǎng)絡(luò)流量數(shù)據(jù)基線且定期更新。

    網(wǎng)絡(luò)流量數(shù)據(jù)應(yīng)檢查以下內(nèi)容:

    (1)產(chǎn)生過多流量的網(wǎng)絡(luò)數(shù)據(jù)流;

    (2)試圖連接不恰當(dāng)?shù)腎P 地址;

    (3)試圖連接內(nèi)部服務(wù)已關(guān)閉的端口;

    (4)產(chǎn)生過多的小包數(shù)據(jù),如超過60%的數(shù)據(jù)包僅含150 字節(jié)及以下的數(shù)據(jù);

    (5)產(chǎn)生過多ICMP 消息。

    移動接入基礎(chǔ)設(shè)施各設(shè)備發(fā)送到SIEM 的日志記錄應(yīng)包括以下內(nèi)容:

    (1)VPN 網(wǎng)關(guān)記錄的VPN 隧道建立和隧道終結(jié)的日志;

    (2)受TLS 保護(hù)的服務(wù)記錄的TLS 連接建立和連接終結(jié)的日志;

    (3)使用相同EUD 設(shè)備證書,從不同IP 地址同時建立2 條以上VPN 隧道或TLS 連接的日志;

    (4)所有對審計日志進(jìn)行操作的日志,如卸載、刪除等;

    (5)所有鑒別和認(rèn)證相關(guān)操作的日志;

    (6)未經(jīng)認(rèn)證就試圖在對象上執(zhí)行操作的日志,如讀、寫、執(zhí)行以及刪除等;

    (7)所有以超級用戶或管理員權(quán)限執(zhí)行的操作;

    (8)用戶權(quán)限擴(kuò)大的日志;

    (9)產(chǎn)生、加載和撤回證書的日志;

    (10)系統(tǒng)時間改變的日志。

    每條日志記錄都應(yīng)記錄事件的日期和時間、標(biāo)識符、類型、成功或失敗,并包括錯誤碼、何時有效、主體標(biāo)識符等。對于基于網(wǎng)絡(luò)的事件,每條日志記錄都應(yīng)記錄源地址。對于基于規(guī)則的事件,每條日志記錄都應(yīng)記錄用戶、規(guī)則標(biāo)識符以及何處應(yīng)用等。

    審計員應(yīng)至少每天參照建立的基線對比收集的網(wǎng)絡(luò)流量數(shù)據(jù)。所有組件的基線配置應(yīng)由安全管理員維護(hù),并由審計員審計。

    EUD 監(jiān)測數(shù)據(jù)的來源包括但不限于操作系統(tǒng)事件日志數(shù)據(jù)、主機(jī)入侵檢測系統(tǒng)、遠(yuǎn)程認(rèn)證解決方案、移動設(shè)備管理器和企業(yè)數(shù)據(jù)駐留代理,監(jiān)測數(shù)據(jù)包括但不限于VPN 隧道的狀態(tài)、軟件/固件更新、硬件狀態(tài)、錯誤配置和與入侵相關(guān)的事件等。

    3 安全原理分析

    移動接入解決方案的安全原理是利用物理獨立的外部VPN 網(wǎng)關(guān)和內(nèi)部加密組件在基礎(chǔ)設(shè)施網(wǎng)絡(luò)中構(gòu)建出灰網(wǎng)絡(luò),確保兩層加密只要不同時失效,機(jī)密數(shù)據(jù)就不會泄露到黑網(wǎng)上;實施持續(xù)監(jiān)測,確保能及時發(fā)現(xiàn)外部VPN 網(wǎng)關(guān)和內(nèi)部加密組件等設(shè)備因錯誤配置或被攻破等導(dǎo)致機(jī)密信息泄露的風(fēng)險,為問題處置和系統(tǒng)恢復(fù)爭取寶貴的時間。

    3.1 網(wǎng)絡(luò)流量監(jiān)測

    網(wǎng)絡(luò)流量監(jiān)測點選擇部署在外部防火墻和外部VPN 網(wǎng)關(guān)之間(MP1)、外部VPN 網(wǎng)關(guān)和灰防火墻之間(MP2)、灰防火墻和內(nèi)部加密組件之間(MP3)、內(nèi)部加密組件和內(nèi)部防火墻之間(MP4)、內(nèi)部防火墻以內(nèi)(MP5)。

    如圖4 所示,MP1 上的常態(tài)流量為IPsec 加密流量、有限數(shù)量IKE 協(xié)議[3]。由于幾乎所有通過MP1 的流量都使用了IPsec 加密,IDS/IPS 被限于僅能分析IP 地址、端口、協(xié)議和流量等數(shù)據(jù)。通過網(wǎng)絡(luò)流量分析,當(dāng)入站流量包含非IPsec 和IKE 包,或者目的IP 地址不是外部VPN 網(wǎng)關(guān)的IP 地址時,外部防火墻可能被攻破或存在錯誤配置。當(dāng)出站流量包含非IPsec 和IKE 包,或者源IP 地址不是外部VPN 網(wǎng)關(guān)的IP 地址時,外部VPN 網(wǎng)關(guān)可能存在錯誤配置。當(dāng)出入站的IKE 包流量明顯超出基線值時,可能存在針對外部VPN 網(wǎng)關(guān)的IKE 協(xié)議攻擊。

    如圖5 所示,MP2 上的常態(tài)流量可包括IPsec流量、使用TLS 或SRTP 加密的數(shù)據(jù)面流量、控制面流量和管理流量[3]。由于幾乎所有通過MP2 的流量都使用IPsec、TLS、SRTP 或者SSH 進(jìn)行了加密,IDS/IPS 被限于僅能分析IP 地址、端口、協(xié)議和流量等數(shù)據(jù)。通過網(wǎng)絡(luò)流量分析,當(dāng)入站流量包含非IPsec、TLS、SRTP、SSH 和ISAKMP 包或者目的IP 地址不是允許的IP 地址時,外部防火墻和外部VPN 網(wǎng)關(guān)可能被攻破或存在錯誤配置;當(dāng)出站流量包含非IPsec、TLS、SRTP、SSH 和ISAKMP 包或者源IP 地址不是允許的IP 地址時,灰防火墻和內(nèi)部加密組件可能存在配置錯誤。

    圖4 MP1 監(jiān)測點上的合法流量

    圖5 MP2 和MP3 監(jiān)測點上的合法流量

    如圖5 所示,MP3 上的常態(tài)流量可包括IPsec流量、使用TLS 或SRTP 加密的數(shù)據(jù)面流量[3]。由于幾乎所有通過MP3 的流量都使用IPsec、TLS、SRTP 進(jìn)行了加密,IDS/IPS 被限于僅能分析IP 地址、端口、協(xié)議和流量等數(shù)據(jù)。通過網(wǎng)絡(luò)流量分析,當(dāng)入站流量包含非IPsec、TLS、SRTP 和ISAKMP包或者目的IP 地址不是允許的IP 地址時,灰防火墻可能存在錯誤配置;當(dāng)出站流量包含非IPsec、TLS、SRTP 和ISAKMP 包或者源IP 地址不是允許的IP 地址時,內(nèi)部加密組件可能存在錯誤配置。

    MP4 和MP5 是最難明確網(wǎng)絡(luò)流量數(shù)據(jù)的,但由于流量沒有被加密,能夠?qū)嵤┥疃劝鼨z查。通過網(wǎng)絡(luò)流量深度檢查,當(dāng)入站流量包含非允許的數(shù)據(jù)包時,內(nèi)部防火墻可能存在配置錯誤;當(dāng)出站流量包含非允許的數(shù)據(jù)包時,內(nèi)部紅網(wǎng)中的服務(wù)器或用戶終端可能存在錯誤配置,或者存在潛在的威脅,如木馬、病毒等。

    3.2 數(shù)據(jù)關(guān)聯(lián)匯集

    外部VPN 網(wǎng)關(guān)和內(nèi)部加密組件基于密碼實現(xiàn)了黑網(wǎng)和灰網(wǎng)、灰網(wǎng)和紅網(wǎng)的隔離,禁止紅網(wǎng)數(shù)據(jù)不經(jīng)過內(nèi)部加密組件流向灰網(wǎng)和黑網(wǎng)以及灰網(wǎng)數(shù)據(jù)不經(jīng)過外部VPN 網(wǎng)關(guān)流向黑網(wǎng)。

    但是,將黑網(wǎng)、灰網(wǎng)和紅網(wǎng)中各設(shè)備系統(tǒng)日志、IDS/IPS 告警和網(wǎng)絡(luò)流量數(shù)據(jù)等安全事件數(shù)據(jù)關(guān)聯(lián)起來,用戶將獲得移動接入基礎(chǔ)設(shè)施網(wǎng)絡(luò)的安全態(tài)勢全息圖,從而及時應(yīng)對和處理各種網(wǎng)絡(luò)攻擊和潛在的安全威脅。因此,可以采用獲得認(rèn)證的CDS 將低安全等級邊界的數(shù)據(jù)逐次交換到紅網(wǎng),在確保紅網(wǎng)、灰網(wǎng)、黑網(wǎng)網(wǎng)絡(luò)隔離的同時實現(xiàn)安全事件數(shù)據(jù)的匯集。

    3.3 系統(tǒng)安全模型

    移動接入解決方案采用雙層加密與持續(xù)監(jiān)測相結(jié)合的方式,實現(xiàn)了包含策略、防護(hù)、檢測以及響應(yīng)恢復(fù)的P2DR2 動態(tài)安全模型。

    3.3.1 策略(Policy)

    根據(jù)移動接入業(yè)務(wù)服務(wù)需求,制定具體的“IPsec+IPsec”或“IPsec+TLS/SRTP”雙層加密策略。另外,給各防火墻、IDS/IPS、SIEM、認(rèn)證服務(wù)器、管理工作站等設(shè)備分別制定出站和入站規(guī)則、流量監(jiān)測規(guī)則、安全告警策略、身份認(rèn)證機(jī)制等安全策略,設(shè)置各類用戶操作權(quán)限,建立流量、規(guī)則和權(quán)限等配置基線。

    3.3.2 防護(hù)(Protection)

    外部VPN 網(wǎng)關(guān)和內(nèi)部加密組件實現(xiàn)EUD 和紅網(wǎng)服務(wù)器間交互數(shù)據(jù)的雙層加密保護(hù),確保機(jī)密信息不會泄露到黑網(wǎng)上;各防火墻實現(xiàn)黑網(wǎng)到外部VPN 網(wǎng)關(guān)、外部VPN 網(wǎng)關(guān)到內(nèi)部加密組件、內(nèi)部加密組件到紅網(wǎng)的網(wǎng)絡(luò)包過濾。

    3.3.3 檢測(Detection)

    IDS/IPS 對各持續(xù)監(jiān)測點上的網(wǎng)絡(luò)流量進(jìn)行提取分析,SIEM 則收集分析各設(shè)備系統(tǒng)日志、IDS/IPS 告警和網(wǎng)絡(luò)流量數(shù)據(jù),并產(chǎn)生告警信息。

    3.3.4 響應(yīng)(Response)

    若部署IPS,可在產(chǎn)生告警信息的同時阻斷異常流量;各管理員接收到告警信息后,可及時進(jìn)行策略更改、規(guī)則更新等操作。

    3.3.5 恢復(fù)(Recovery)

    完成異常告警處理后,通過新策略、新規(guī)則、新基線設(shè)置等的下發(fā),可快速恢復(fù)系統(tǒng)運行,繼續(xù)提供安全的移動接入服務(wù)。

    一個比較典型的異常處理實例:當(dāng)發(fā)現(xiàn)使用同一個EUD 設(shè)備證書從不同IP 地址同時建立兩條以上VPN 隧道或TLS 連接時,認(rèn)證服務(wù)器可立即停止對該EUD 設(shè)備證書的認(rèn)證服務(wù),并發(fā)送異常事件信息給SIEM;接收到告警信息后,CA 管理員可立即撤回設(shè)備證書,并給安全管理員提供一份更新的CRL,安全管理員則應(yīng)立即中斷會話;待排除掉該EUD 設(shè)備的安全威脅后,再采取更換EUD 和設(shè)備證書等措施恢復(fù)為該合法用戶提供的服務(wù)。

    4 結(jié)語

    本文介紹了NSA 移動接入解決方案持續(xù)監(jiān)測機(jī)制給出的監(jiān)測點位置、安全事件數(shù)據(jù)匯集手段以及實施持續(xù)監(jiān)測時需滿足的要求,分析了各監(jiān)測點網(wǎng)絡(luò)流量類型和異常告警判斷依據(jù),利用CDS 實現(xiàn)數(shù)據(jù)匯聚的安全意義和整個系統(tǒng)的動態(tài)安全模型。類似的持續(xù)監(jiān)測機(jī)制在NSA 的文獻(xiàn)[4]多站點連接能力包(Multi-Site Connectivity Capability Package,MSC CP)和文獻(xiàn)[5]WLAN 能力包(Wireless Local Area Network Capability Package,WLAN CP)中 也可找到。上述解決方案中提出的持續(xù)監(jiān)測機(jī)制和實施要求可以為我國黨政機(jī)關(guān)、企事業(yè)單位、科研院所等用戶,基于移動通信網(wǎng)、互聯(lián)網(wǎng)、WLAN 網(wǎng)等開放網(wǎng)絡(luò)構(gòu)建虛擬私有專網(wǎng)時設(shè)計網(wǎng)絡(luò)整體監(jiān)測方案提供參考。

    猜你喜歡
    紅網(wǎng)日志網(wǎng)關(guān)
    開展“紅網(wǎng)”行動 引領(lǐng)10萬網(wǎng)絡(luò)主播健康成長
    先鋒(2022年7期)2022-05-30 10:48:04
    一名老黨員的工作日志
    華人時刊(2021年13期)2021-11-27 09:19:02
    讓“紅網(wǎng)”賦能“網(wǎng)谷”
    黨員生活(2021年8期)2021-08-31 05:30:17
    扶貧日志
    心聲歌刊(2020年4期)2020-09-07 06:37:14
    基于改進(jìn)RPS技術(shù)的IPSEC VPN網(wǎng)關(guān)設(shè)計
    每一個人都是新時代的見證者、開創(chuàng)者、建設(shè)者——紅網(wǎng)《你好,40年》人物報道的融媒體實踐
    傳媒評論(2019年1期)2019-03-25 13:49:16
    游學(xué)日志
    LTE Small Cell網(wǎng)關(guān)及虛擬網(wǎng)關(guān)技術(shù)研究
    移動通信(2015年18期)2015-08-24 07:45:08
    應(yīng)對氣候變化需要打通“網(wǎng)關(guān)”
    太陽能(2015年7期)2015-04-12 06:49:50
    新聞網(wǎng)站為什么這么紅?
    日韩,欧美,国产一区二区三区 | 国产精品久久久久久久电影| 伦精品一区二区三区| 99热精品在线国产| 九色国产91popny在线| 免费黄网站久久成人精品| 亚洲国产精品久久男人天堂| 日韩欧美在线二视频| 欧美另类亚洲清纯唯美| 久久久久久久亚洲中文字幕| 91在线观看av| 欧美高清成人免费视频www| 欧美+日韩+精品| h日本视频在线播放| 欧美精品啪啪一区二区三区| 黄色日韩在线| 久久精品91蜜桃| 成年女人看的毛片在线观看| 熟女电影av网| 欧美一区二区精品小视频在线| 午夜福利18| 亚洲人成网站在线播放欧美日韩| 亚洲一区二区三区色噜噜| 亚洲美女黄片视频| 国产精品久久久久久精品电影| 国产精品人妻久久久影院| 国产精品自产拍在线观看55亚洲| 色播亚洲综合网| 国产精华一区二区三区| 午夜精品在线福利| 啦啦啦啦在线视频资源| 亚洲人成网站在线播| 免费一级毛片在线播放高清视频| 两性午夜刺激爽爽歪歪视频在线观看| 精品一区二区三区视频在线观看免费| 91av网一区二区| 国产一区二区激情短视频| 岛国在线免费视频观看| 简卡轻食公司| 老司机午夜福利在线观看视频| 男女那种视频在线观看| 91在线观看av| 午夜福利在线观看免费完整高清在 | 在线播放国产精品三级| 免费观看精品视频网站| 久久久久久久久久成人| 简卡轻食公司| 啪啪无遮挡十八禁网站| 热99re8久久精品国产| 国产精品久久视频播放| 99热这里只有精品一区| 免费在线观看日本一区| 欧美高清成人免费视频www| 国产高潮美女av| 自拍偷自拍亚洲精品老妇| 精华霜和精华液先用哪个| 变态另类丝袜制服| 热99在线观看视频| avwww免费| 狂野欧美激情性xxxx在线观看| 嫁个100分男人电影在线观看| 精品人妻熟女av久视频| 精品人妻一区二区三区麻豆 | 久久亚洲真实| 国产成人影院久久av| 蜜桃久久精品国产亚洲av| 人妻丰满熟妇av一区二区三区| 在线免费十八禁| 51国产日韩欧美| 亚洲人与动物交配视频| 最近在线观看免费完整版| 久久久国产成人精品二区| 一级av片app| 国产色婷婷99| 天堂av国产一区二区熟女人妻| 欧美日韩瑟瑟在线播放| 精品一区二区三区视频在线观看免费| 中文字幕av成人在线电影| 久久婷婷人人爽人人干人人爱| 国国产精品蜜臀av免费| 欧美性感艳星| 久久亚洲真实| 午夜精品久久久久久毛片777| 极品教师在线视频| av在线老鸭窝| 国产伦一二天堂av在线观看| 亚洲第一区二区三区不卡| 3wmmmm亚洲av在线观看| 久久精品综合一区二区三区| 性色avwww在线观看| 热99re8久久精品国产| 最近最新中文字幕大全电影3| 搡老熟女国产l中国老女人| 在线观看66精品国产| 又粗又爽又猛毛片免费看| 最新中文字幕久久久久| 88av欧美| 69人妻影院| 免费观看的影片在线观看| 又爽又黄无遮挡网站| 亚洲在线观看片| 亚洲国产精品合色在线| 麻豆久久精品国产亚洲av| 国产不卡一卡二| 露出奶头的视频| 桃红色精品国产亚洲av| 干丝袜人妻中文字幕| 国产色爽女视频免费观看| 不卡视频在线观看欧美| 国产极品精品免费视频能看的| 国产av在哪里看| 国产91精品成人一区二区三区| 波多野结衣高清作品| 久久6这里有精品| 在线免费十八禁| 女的被弄到高潮叫床怎么办 | 亚洲精华国产精华精| 麻豆成人午夜福利视频| 欧美另类亚洲清纯唯美| 美女被艹到高潮喷水动态| 国产黄片美女视频| 国产一级毛片七仙女欲春2| 久久欧美精品欧美久久欧美| 一进一出好大好爽视频| 亚州av有码| 欧美成人性av电影在线观看| 成年人黄色毛片网站| 男人狂女人下面高潮的视频| 亚洲人成网站高清观看| 看免费成人av毛片| 91久久精品电影网| avwww免费| 美女xxoo啪啪120秒动态图| 欧美成人一区二区免费高清观看| 热99re8久久精品国产| 国产av一区在线观看免费| 91狼人影院| 免费观看在线日韩| eeuss影院久久| 国产精品自产拍在线观看55亚洲| 国产亚洲精品久久久com| 亚洲av不卡在线观看| 久久精品国产亚洲av涩爱 | 老女人水多毛片| 伦理电影大哥的女人| 午夜影院日韩av| 男女边吃奶边做爰视频| 日韩高清综合在线| 欧美中文日本在线观看视频| 久久久久久久亚洲中文字幕| 欧美激情久久久久久爽电影| 日本成人三级电影网站| 深夜a级毛片| 少妇的逼好多水| 日韩高清综合在线| 亚洲av电影不卡..在线观看| 中文字幕av在线有码专区| 成年女人看的毛片在线观看| eeuss影院久久| 88av欧美| 欧美在线一区亚洲| 精品无人区乱码1区二区| 国产av麻豆久久久久久久| 国产视频一区二区在线看| 成人三级黄色视频| 亚洲精品粉嫩美女一区| 久久亚洲真实| 99久国产av精品| 一个人看视频在线观看www免费| 午夜福利高清视频| 九九久久精品国产亚洲av麻豆| 欧美一区二区亚洲| 禁无遮挡网站| 校园春色视频在线观看| 中国美白少妇内射xxxbb| 大型黄色视频在线免费观看| 色吧在线观看| 成人特级av手机在线观看| 日本爱情动作片www.在线观看 | 两人在一起打扑克的视频| 久久人妻av系列| 黄色配什么色好看| 永久网站在线| 日韩欧美一区二区三区在线观看| 国产精品久久视频播放| 精品人妻一区二区三区麻豆 | 欧美人与善性xxx| 午夜福利在线在线| 噜噜噜噜噜久久久久久91| 能在线免费观看的黄片| 亚洲第一电影网av| 白带黄色成豆腐渣| 亚洲综合色惰| 欧美在线一区亚洲| 最新在线观看一区二区三区| 日日摸夜夜添夜夜添av毛片 | 熟女人妻精品中文字幕| 大又大粗又爽又黄少妇毛片口| 动漫黄色视频在线观看| 丰满人妻一区二区三区视频av| 精品久久久久久久末码| 国产久久久一区二区三区| 亚洲无线观看免费| 日韩人妻高清精品专区| 麻豆国产97在线/欧美| 国产精品一区www在线观看 | 成年女人永久免费观看视频| 乱系列少妇在线播放| 欧美最黄视频在线播放免费| 一区二区三区高清视频在线| 精品午夜福利在线看| 给我免费播放毛片高清在线观看| 久久精品国产鲁丝片午夜精品 | 一个人观看的视频www高清免费观看| 久久久国产成人精品二区| 伊人久久精品亚洲午夜| 一级a爱片免费观看的视频| 日本免费a在线| 国产精品伦人一区二区| 欧美人与善性xxx| 97人妻精品一区二区三区麻豆| 超碰av人人做人人爽久久| 亚洲欧美激情综合另类| 日韩欧美在线乱码| 自拍偷自拍亚洲精品老妇| 免费看美女性在线毛片视频| 亚洲成a人片在线一区二区| 伦精品一区二区三区| 村上凉子中文字幕在线| 成人午夜高清在线视频| 蜜桃亚洲精品一区二区三区| 精品人妻1区二区| 国产精品一区二区三区四区久久| 亚洲av免费高清在线观看| 亚洲人成网站高清观看| 22中文网久久字幕| 中文字幕熟女人妻在线| 在线看三级毛片| 特级一级黄色大片| 搡老岳熟女国产| 99久久无色码亚洲精品果冻| 久久精品国产亚洲av天美| 国产白丝娇喘喷水9色精品| 婷婷色综合大香蕉| 亚洲aⅴ乱码一区二区在线播放| 人妻久久中文字幕网| 久久久久国产精品人妻aⅴ院| 一区福利在线观看| 亚洲五月天丁香| 99久久成人亚洲精品观看| av天堂中文字幕网| 我的女老师完整版在线观看| 给我免费播放毛片高清在线观看| 天堂影院成人在线观看| 999久久久精品免费观看国产| 亚洲av美国av| 午夜精品在线福利| 九色国产91popny在线| 日本黄色视频三级网站网址| 国产成人福利小说| 日本撒尿小便嘘嘘汇集6| 一个人看视频在线观看www免费| 在线观看一区二区三区| 亚洲国产精品成人综合色| 别揉我奶头 嗯啊视频| 国产熟女欧美一区二区| 亚洲av美国av| 别揉我奶头~嗯~啊~动态视频| 人人妻人人看人人澡| 午夜福利欧美成人| 国产精品久久久久久av不卡| av在线老鸭窝| 日韩人妻高清精品专区| 一夜夜www| 蜜桃久久精品国产亚洲av| 成年女人看的毛片在线观看| 十八禁网站免费在线| 乱系列少妇在线播放| netflix在线观看网站| 欧美日韩精品成人综合77777| 一个人观看的视频www高清免费观看| 最近最新中文字幕大全电影3| 国产精品综合久久久久久久免费| 免费看美女性在线毛片视频| 亚洲图色成人| 欧美日韩黄片免| 色综合站精品国产| 久久草成人影院| 一级黄色大片毛片| 日本精品一区二区三区蜜桃| 人妻少妇偷人精品九色| 中国美白少妇内射xxxbb| 亚洲美女视频黄频| 美女cb高潮喷水在线观看| netflix在线观看网站| 在线观看一区二区三区| 性色avwww在线观看| 麻豆一二三区av精品| 精华霜和精华液先用哪个| 99久久精品国产国产毛片| 欧美最黄视频在线播放免费| 99国产极品粉嫩在线观看| 一区二区三区四区激情视频 | 免费大片18禁| 亚洲第一电影网av| 亚洲av二区三区四区| 免费av毛片视频| 国产人妻一区二区三区在| 美女被艹到高潮喷水动态| av在线观看视频网站免费| 搡老妇女老女人老熟妇| 亚洲图色成人| 色哟哟哟哟哟哟| 亚洲性夜色夜夜综合| 欧美日韩亚洲国产一区二区在线观看| 国产亚洲精品久久久久久毛片| 九九热线精品视视频播放| 九九爱精品视频在线观看| 日本黄大片高清| 久久精品综合一区二区三区| 日本撒尿小便嘘嘘汇集6| 国内精品一区二区在线观看| 精品一区二区免费观看| 最近在线观看免费完整版| 国产免费男女视频| 美女高潮喷水抽搐中文字幕| 97超级碰碰碰精品色视频在线观看| 老熟妇乱子伦视频在线观看| 亚洲一级一片aⅴ在线观看| 亚洲人与动物交配视频| 看免费成人av毛片| 亚洲18禁久久av| 韩国av在线不卡| 日本成人三级电影网站| 国产国拍精品亚洲av在线观看| 蜜桃久久精品国产亚洲av| 人妻夜夜爽99麻豆av| 女人十人毛片免费观看3o分钟| 亚洲在线自拍视频| 亚洲自拍偷在线| 色哟哟·www| 国产v大片淫在线免费观看| 欧美三级亚洲精品| 免费不卡的大黄色大毛片视频在线观看 | 看免费成人av毛片| 亚洲自偷自拍三级| av视频在线观看入口| 免费一级毛片在线播放高清视频| 欧美bdsm另类| 国产麻豆成人av免费视频| 亚洲性久久影院| www.色视频.com| 在线看三级毛片| 成人特级黄色片久久久久久久| 欧美一区二区亚洲| 高清在线国产一区| 精品人妻1区二区| 久久亚洲真实| 在线国产一区二区在线| 草草在线视频免费看| 久99久视频精品免费| 欧美不卡视频在线免费观看| 国产成年人精品一区二区| 久久草成人影院| 国产女主播在线喷水免费视频网站 | 伦精品一区二区三区| 草草在线视频免费看| 国产精品美女特级片免费视频播放器| 成人高潮视频无遮挡免费网站| 麻豆国产97在线/欧美| 中文在线观看免费www的网站| 嫩草影视91久久| 日本 欧美在线| 亚洲精华国产精华液的使用体验 | 欧美精品啪啪一区二区三区| 国产成人福利小说| 久久精品国产鲁丝片午夜精品 | 亚洲欧美激情综合另类| 亚洲中文字幕日韩| 一夜夜www| 国产激情偷乱视频一区二区| 日韩精品有码人妻一区| 国产人妻一区二区三区在| 又紧又爽又黄一区二区| av在线天堂中文字幕| 日本一本二区三区精品| 五月伊人婷婷丁香| 日韩亚洲欧美综合| 国产精品亚洲美女久久久| 深夜精品福利| 亚洲男人的天堂狠狠| 91午夜精品亚洲一区二区三区 | 国产精品98久久久久久宅男小说| 噜噜噜噜噜久久久久久91| 天堂影院成人在线观看| 国产 一区精品| 99在线视频只有这里精品首页| 久久久久国产精品人妻aⅴ院| 九色成人免费人妻av| 日韩欧美在线二视频| 亚洲真实伦在线观看| 久久九九热精品免费| 网址你懂的国产日韩在线| 我要看日韩黄色一级片| 精品久久久久久久久久免费视频| 亚洲精品日韩av片在线观看| 国产成人aa在线观看| 小说图片视频综合网站| 我要搜黄色片| av专区在线播放| 亚洲一级一片aⅴ在线观看| 成熟少妇高潮喷水视频| 国产乱人视频| 给我免费播放毛片高清在线观看| 亚洲va日本ⅴa欧美va伊人久久| 国产一区二区在线av高清观看| 内地一区二区视频在线| av天堂中文字幕网| 久久中文看片网| 亚洲人成网站在线播| 夜夜看夜夜爽夜夜摸| 国产av不卡久久| 欧美极品一区二区三区四区| 97碰自拍视频| 国产亚洲av嫩草精品影院| 色综合色国产| 免费看美女性在线毛片视频| 国产欧美日韩精品一区二区| 草草在线视频免费看| 成年女人毛片免费观看观看9| 97碰自拍视频| 久久久色成人| 国产高清不卡午夜福利| 俄罗斯特黄特色一大片| 最近最新中文字幕大全电影3| 欧美+亚洲+日韩+国产| 极品教师在线免费播放| 我要搜黄色片| 成人av在线播放网站| 一级av片app| 亚洲在线观看片| 亚洲av.av天堂| 国产69精品久久久久777片| 99久久精品一区二区三区| 我的老师免费观看完整版| 一a级毛片在线观看| 国产精品免费一区二区三区在线| 少妇人妻精品综合一区二区 | 别揉我奶头 嗯啊视频| 麻豆一二三区av精品| 97人妻精品一区二区三区麻豆| 国产成年人精品一区二区| 亚洲av不卡在线观看| 欧美日本亚洲视频在线播放| 亚洲人与动物交配视频| 国产高清视频在线播放一区| 久久午夜亚洲精品久久| av天堂中文字幕网| 午夜福利在线观看吧| 国产精品国产高清国产av| 观看美女的网站| 欧美潮喷喷水| 久久精品影院6| 国产av一区在线观看免费| 一级av片app| 日韩在线高清观看一区二区三区 | 国产亚洲精品久久久com| .国产精品久久| 亚洲欧美日韩卡通动漫| 亚洲性久久影院| 日韩强制内射视频| 黄色欧美视频在线观看| 99热网站在线观看| 蜜桃久久精品国产亚洲av| 久久久久久九九精品二区国产| 18禁裸乳无遮挡免费网站照片| 成人国产综合亚洲| 国产黄色小视频在线观看| 欧美+日韩+精品| 最近视频中文字幕2019在线8| 精品国内亚洲2022精品成人| 亚洲18禁久久av| 国产高清三级在线| 国产91精品成人一区二区三区| 欧美高清性xxxxhd video| 色噜噜av男人的天堂激情| 如何舔出高潮| 97人妻精品一区二区三区麻豆| 麻豆av噜噜一区二区三区| 国产精品久久久久久亚洲av鲁大| 简卡轻食公司| 99久久久亚洲精品蜜臀av| 在现免费观看毛片| 国产极品精品免费视频能看的| 天天躁日日操中文字幕| 黄色一级大片看看| 91在线精品国自产拍蜜月| 啪啪无遮挡十八禁网站| 欧美高清成人免费视频www| 床上黄色一级片| 国产成人a区在线观看| 91麻豆精品激情在线观看国产| 高清在线国产一区| 草草在线视频免费看| 精品久久久久久成人av| 美女免费视频网站| 蜜桃亚洲精品一区二区三区| 欧美bdsm另类| 内地一区二区视频在线| 国产不卡一卡二| 一卡2卡三卡四卡精品乱码亚洲| 美女免费视频网站| 欧美极品一区二区三区四区| 欧美日韩精品成人综合77777| 亚洲av不卡在线观看| 一a级毛片在线观看| 亚洲不卡免费看| 精品一区二区免费观看| 国产在视频线在精品| 国产精品免费一区二区三区在线| 又黄又爽又刺激的免费视频.| 国产91精品成人一区二区三区| av黄色大香蕉| 高清日韩中文字幕在线| av黄色大香蕉| 99热只有精品国产| 欧美一级a爱片免费观看看| 亚洲熟妇中文字幕五十中出| 人妻丰满熟妇av一区二区三区| 88av欧美| 国产精品一区二区免费欧美| 深夜精品福利| 亚洲欧美日韩高清在线视频| 草草在线视频免费看| 尤物成人国产欧美一区二区三区| 国产精品久久久久久精品电影| 国内久久婷婷六月综合欲色啪| 亚洲美女视频黄频| 亚洲第一电影网av| 99久久中文字幕三级久久日本| 亚洲在线自拍视频| 国产黄a三级三级三级人| 成人一区二区视频在线观看| 九九热线精品视视频播放| 国产亚洲精品av在线| 亚洲狠狠婷婷综合久久图片| 亚洲成av人片在线播放无| 少妇裸体淫交视频免费看高清| 日韩精品中文字幕看吧| 啪啪无遮挡十八禁网站| 日本成人三级电影网站| 99久久精品国产国产毛片| 亚洲成人久久性| 狂野欧美白嫩少妇大欣赏| 男人舔奶头视频| 日本黄色片子视频| 欧美bdsm另类| 老师上课跳d突然被开到最大视频| 亚洲av美国av| 免费在线观看日本一区| 床上黄色一级片| 国产欧美日韩精品一区二区| a级毛片免费高清观看在线播放| 久久久久久久久中文| 少妇裸体淫交视频免费看高清| 老司机深夜福利视频在线观看| 免费人成视频x8x8入口观看| 日本成人三级电影网站| a在线观看视频网站| 天天一区二区日本电影三级| 噜噜噜噜噜久久久久久91| 国产伦在线观看视频一区| 有码 亚洲区| 国产大屁股一区二区在线视频| 少妇被粗大猛烈的视频| 中文字幕免费在线视频6| 草草在线视频免费看| 国产成人a区在线观看| 国国产精品蜜臀av免费| 欧美高清成人免费视频www| а√天堂www在线а√下载| 亚洲av二区三区四区| 久久国内精品自在自线图片| 精品人妻偷拍中文字幕| 99热这里只有是精品在线观看| 97人妻精品一区二区三区麻豆| 日本三级黄在线观看| 自拍偷自拍亚洲精品老妇| 成熟少妇高潮喷水视频| 国产精品一及| 99精品在免费线老司机午夜| 最近视频中文字幕2019在线8| 看免费成人av毛片| 亚洲精品影视一区二区三区av| 在线天堂最新版资源| 国产真实乱freesex| 亚洲真实伦在线观看| 欧美极品一区二区三区四区| 久久久久久久久大av| 可以在线观看毛片的网站| 欧美性猛交╳xxx乱大交人| 久久久久久久久久成人| 亚洲aⅴ乱码一区二区在线播放| 欧美区成人在线视频| 人妻少妇偷人精品九色| 亚洲av中文av极速乱 | 最好的美女福利视频网| 91精品国产九色| 黄色女人牲交| 欧美最黄视频在线播放免费| 99九九线精品视频在线观看视频| 日韩,欧美,国产一区二区三区 | 久久久久九九精品影院| 人妻夜夜爽99麻豆av| 最新在线观看一区二区三区|