• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    山東煙草數(shù)據(jù)安全探索與實(shí)踐

    2020-04-10 10:58:09宋楠仇道霞
    現(xiàn)代信息科技 2020年1期
    關(guān)鍵詞:數(shù)據(jù)安全煙草

    宋楠 仇道霞

    摘? 要:為進(jìn)一步提升信息安全水平,山東煙草運(yùn)用現(xiàn)代化技術(shù)手段識(shí)別現(xiàn)有信息系統(tǒng)數(shù)據(jù)安全風(fēng)險(xiǎn),探索解決數(shù)據(jù)泄漏、弱口令、敏感隱私數(shù)據(jù)泛濫等數(shù)據(jù)安全問(wèn)題,制定針對(duì)性的管理措施和安全防護(hù)策略,確保數(shù)據(jù)的完整性、可用性、保密性和可靠性,提升了山東煙草數(shù)據(jù)安全防護(hù)水平。

    關(guān)鍵詞:煙草;數(shù)據(jù)安全;基本實(shí)踐;數(shù)據(jù)分類;成熟度模型

    中圖分類號(hào):TP309? ? ? 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):2096-4706(2020)01-0129-06

    Abstract:In order to further improve the level of information security,Shandong tobacco uses modern technology to identify the data security risks of the existing information system,explore and solve data security problems such as data leakage,weak password,proliferation of sensitive privacy data,and formulate targeted management measures and security protection strategies to ensure the integrity,availability,confidentiality and reliability of data,which improves Shandong tobacco data security protection level.

    Keywords:tobacco;data secutiry;base practices;data classificaion;maturity model

    0? 引? 言

    隨著山東煙草信息化程度越來(lái)越高,積累了大量的數(shù)據(jù)資源,業(yè)務(wù)種類繁多,橫向涉及卷煙營(yíng)銷、專賣管理、煙葉管理、企業(yè)管理等各個(gè)業(yè)務(wù)領(lǐng)域,縱向貫穿省、市、縣(區(qū))等多個(gè)層級(jí),數(shù)據(jù)呈現(xiàn)出數(shù)據(jù)量大、復(fù)雜性高、多樣性強(qiáng)等特點(diǎn),對(duì)安全性保護(hù)、規(guī)范性管理、技術(shù)架構(gòu)升級(jí)改造等提出了新的要求和挑戰(zhàn)。全系統(tǒng)數(shù)據(jù)資源開(kāi)放共享程度越來(lái)越高,數(shù)據(jù)安全問(wèn)題也日益突出,如個(gè)人信息泄露事件層出不窮、敏感數(shù)據(jù)泛濫成災(zāi)、數(shù)據(jù)管理權(quán)責(zé)不清、數(shù)據(jù)保護(hù)措施不足等。如何更好地使用和保護(hù)數(shù)據(jù)資源,解決數(shù)據(jù)安全面臨的各類挑戰(zhàn),成為當(dāng)前亟待解決的重要問(wèn)題。山東煙草立足識(shí)別數(shù)據(jù)安全風(fēng)險(xiǎn)隱患,著力從數(shù)據(jù)的全生命周期(采集、存儲(chǔ)、傳輸、使用、提供、銷毀)開(kāi)展數(shù)據(jù)安全方案研究探索,著力解決數(shù)據(jù)的完整性、保密性、完整性、可用性等安全問(wèn)題,設(shè)計(jì)完善數(shù)據(jù)安全防護(hù)策略,提高數(shù)據(jù)安全防護(hù)水平。

    1? 數(shù)據(jù)安全發(fā)展趨勢(shì)

    隨著大數(shù)據(jù)、云計(jì)算等新興技術(shù)的蓬勃發(fā)展,數(shù)據(jù)資源共享變得更加方便、快捷,但同時(shí)也帶來(lái)了一些安全隱患,如企業(yè)泄密事件層出不窮、個(gè)人信息過(guò)度收集屢禁不止、敏感隱私數(shù)據(jù)泛濫成災(zāi)等。放眼全球,各國(guó)都把數(shù)據(jù)安全上升到國(guó)家戰(zhàn)略的高度,把數(shù)據(jù)安全治理、隱私保護(hù)當(dāng)作首要任務(wù)來(lái)抓。

    歐盟議會(huì)于2018年5月25日通過(guò)了GDPR[1]《通用數(shù)據(jù)保護(hù)條例》新規(guī)。新的條例完全更新了歐盟成員國(guó)以及任何與歐盟各國(guó)進(jìn)行交易或持有公民(歐洲經(jīng)濟(jì)區(qū)公民)數(shù)據(jù)的公司存儲(chǔ)和管理個(gè)人數(shù)據(jù)的方式。GDPR的目標(biāo)是保護(hù)歐盟公民免受隱私和數(shù)據(jù)泄露的影響,同時(shí)重塑歐盟的組織機(jī)構(gòu)處理隱私和數(shù)據(jù)保護(hù)的方式,從個(gè)人數(shù)據(jù)權(quán)利的法律歸屬上,設(shè)定了“個(gè)人數(shù)據(jù)”“數(shù)據(jù)主體”和“數(shù)據(jù)主體權(quán)利”以及采取了嚴(yán)格的全球個(gè)人隱私保護(hù)要求。

    2018年1月18日,美國(guó)聯(lián)邦貿(mào)易委員會(huì)[2](Federal Trade Commission,F(xiàn)TC)發(fā)布了《隱私與數(shù)據(jù)安全保護(hù)工作報(bào)告(2017)》即《Privacy & Data Security Update(2017)》。FTC對(duì)公司提出實(shí)質(zhì)性保護(hù)和程序性保護(hù)兩個(gè)要求,即不僅要注重?cái)?shù)據(jù)安全保護(hù)方式內(nèi)在的合理性與安全性,也要將數(shù)據(jù)安全保護(hù)作為公司的例行工作和日常事項(xiàng),還提出企業(yè)所收集的用戶信息應(yīng)當(dāng)滿足“最小化的密切聯(lián)系原則”,即機(jī)構(gòu)收集的信息以實(shí)現(xiàn)服務(wù)目的為限。

    2017年《網(wǎng)絡(luò)安全法》正式實(shí)施,不僅將網(wǎng)絡(luò)安全上升到國(guó)家戰(zhàn)略的高度,更明確指出網(wǎng)絡(luò)運(yùn)營(yíng)商關(guān)于個(gè)人信息保護(hù)的責(zé)任,數(shù)據(jù)安全已經(jīng)成為網(wǎng)絡(luò)安全的重要保證。在信息時(shí)代,數(shù)據(jù)資源已經(jīng)成為一個(gè)企業(yè)的重要資產(chǎn),無(wú)論從資產(chǎn)保護(hù)的角度,還是從《網(wǎng)絡(luò)安全法》等法律法規(guī)要求的角度,都要求我們加強(qiáng)對(duì)數(shù)據(jù)資源的安全保護(hù)。

    2? 山東煙草數(shù)據(jù)安全挑戰(zhàn)

    隨著我國(guó)信息化水平的不斷提高,煙草行業(yè)也在向信息化方向高速邁進(jìn)。在加快信息化建設(shè)的同時(shí),煙草行業(yè)所面臨的數(shù)據(jù)安全問(wèn)題也日益增加,數(shù)據(jù)泄露、黑客攻擊、第三方惡意軟件等問(wèn)題正無(wú)時(shí)無(wú)刻地威脅著煙草行業(yè)的數(shù)據(jù)安全,因此煙草行業(yè)必須進(jìn)行數(shù)據(jù)安全建設(shè)。需要從管理、技術(shù)、人員等多個(gè)層面整體提高數(shù)據(jù)安全。

    山東煙草由于資金、管理、技術(shù)、人員等多重因素影響,也存在著一定的數(shù)據(jù)安全問(wèn)題。其中,現(xiàn)階段較為突出的問(wèn)題集中在:數(shù)據(jù)資產(chǎn)不清、敏感數(shù)據(jù)不明、敏感數(shù)據(jù)防護(hù)有缺陷、管理制度不完善、安全從業(yè)人員安全水平不足、數(shù)據(jù)接觸人員安全意識(shí)不足、安全應(yīng)急體系不完善、缺乏科學(xué)有效的數(shù)據(jù)治理方法等。

    3? 山東煙草數(shù)據(jù)安全探索思路

    山東煙草在進(jìn)行數(shù)據(jù)安全探索的過(guò)程中,針對(duì)以上數(shù)據(jù)安全風(fēng)險(xiǎn),提出的數(shù)據(jù)安全對(duì)策和思路是:以數(shù)據(jù)安全能力成熟度模型與數(shù)據(jù)生命周期相結(jié)合,通用安全DSCMM[3](框架、技術(shù)、方案)為數(shù)據(jù)治理指導(dǎo)原則。結(jié)合山東煙草的特點(diǎn)規(guī)劃適合山東煙草的數(shù)據(jù)安全解決方案。

    3.1? 數(shù)據(jù)安全能力成熟度模型

    數(shù)據(jù)安全能力成熟度模型(如圖1所示)是一套數(shù)據(jù)安全建設(shè)中的系統(tǒng)化框架,是圍繞數(shù)據(jù)的生命周期,結(jié)合業(yè)務(wù)需求以及監(jiān)管法規(guī)的要求,持續(xù)不斷提升數(shù)據(jù)安全能力,從而形成的以數(shù)據(jù)為核心的安全框架。

    3.2? 數(shù)據(jù)生命周期安全

    圍繞數(shù)據(jù)生命周期,提煉出現(xiàn)有數(shù)據(jù)環(huán)境下,以數(shù)據(jù)為中心,針對(duì)數(shù)據(jù)生命周期各階段建立的相關(guān)數(shù)據(jù)安全過(guò)程域體系,定義了數(shù)據(jù)生命周期中的交個(gè)階段,如圖2所示。

    (1)數(shù)據(jù)產(chǎn)生:新的數(shù)據(jù)產(chǎn)生或現(xiàn)有數(shù)據(jù)內(nèi)容發(fā)生顯著改變或更新的階段;

    (2)數(shù)據(jù)存儲(chǔ):非動(dòng)態(tài)數(shù)據(jù)以任何數(shù)字格式進(jìn)行物理存儲(chǔ)的階段;

    (3)數(shù)據(jù)使用:組織在內(nèi)部針對(duì)動(dòng)態(tài)數(shù)據(jù)進(jìn)行的一系列活動(dòng)的組合;

    (4)數(shù)據(jù)傳輸:數(shù)據(jù)在組織內(nèi)部從一個(gè)實(shí)體通過(guò)網(wǎng)絡(luò)流動(dòng)到另一個(gè)實(shí)體的過(guò)程;

    (5)數(shù)據(jù)共享:數(shù)據(jù)經(jīng)由組織與外部組織及個(gè)人產(chǎn)生交互的階段;

    (6)數(shù)據(jù)銷毀:利用物理或者技術(shù)手段使數(shù)據(jù)永久或臨時(shí)性不可用的過(guò)程。

    根據(jù)數(shù)據(jù)生命周期各階段安全(如圖3所示)要求,結(jié)合山東煙草數(shù)據(jù)安全特點(diǎn),整理出近期數(shù)據(jù)安全治理要解決的重點(diǎn)內(nèi)容,包括:數(shù)據(jù)資產(chǎn)梳理、敏感數(shù)據(jù)識(shí)別、數(shù)據(jù)分級(jí)分類、數(shù)據(jù)資產(chǎn)安全檢測(cè)、數(shù)據(jù)資產(chǎn)安全加固、數(shù)據(jù)監(jiān)控與溯源、數(shù)據(jù)加密防護(hù)、數(shù)據(jù)分發(fā)脫敏、數(shù)據(jù)安全管理制度、數(shù)據(jù)權(quán)限加固、人員安全培訓(xùn)和數(shù)據(jù)安全應(yīng)急響應(yīng)等。

    4? 山東煙草數(shù)據(jù)安全基本實(shí)踐

    山東煙草數(shù)據(jù)安全實(shí)踐以解決上述問(wèn)題為目標(biāo),下面將詳細(xì)論述采用何種方法解決上述問(wèn)題。

    4.1數(shù)據(jù)資產(chǎn)梳理

    資產(chǎn)梳理是解決敏感數(shù)據(jù)安全問(wèn)題的必要手段。數(shù)據(jù)資產(chǎn)梳理可以幫助管理人員了解數(shù)據(jù)資產(chǎn)的規(guī)模、分布情況和使用場(chǎng)景,從而根據(jù)不同場(chǎng)景下的數(shù)據(jù)安全需求建立有針對(duì)性的安全防御手段。

    山東煙草借助專業(yè)的梳理工具,對(duì)業(yè)務(wù)系統(tǒng)中的數(shù)據(jù)庫(kù)進(jìn)行了快捷、高效的數(shù)據(jù)資產(chǎn)梳理工作,獲得了清晰、直觀的數(shù)據(jù)資產(chǎn)分布情況。梳理的內(nèi)容包括:

    (1)數(shù)據(jù)庫(kù)數(shù)量、類型、版本及詳細(xì)信息;

    (2)確認(rèn)數(shù)據(jù)資產(chǎn)分布情況及數(shù)量,精確到字段、行數(shù);

    (3)梳理數(shù)據(jù)庫(kù)賬戶信息及賬戶對(duì)資產(chǎn)的訪問(wèn)權(quán)限。

    梳理完畢后,將梳理結(jié)果進(jìn)行匯總,形成數(shù)據(jù)資產(chǎn)清單,部分結(jié)果如圖4所示。梳理后的結(jié)果將作為后續(xù)數(shù)據(jù)安全建設(shè)的依據(jù),為規(guī)劃數(shù)據(jù)安全方案提供參考。

    4.2? 敏感數(shù)據(jù)識(shí)別

    敏感數(shù)據(jù)識(shí)別是要發(fā)現(xiàn)系統(tǒng)中的敏感數(shù)據(jù)。在數(shù)據(jù)梳理的基礎(chǔ)上,在有限的識(shí)別范圍內(nèi),通過(guò)對(duì)敏感數(shù)據(jù)特征的分析,提煉出一套山東煙草的敏感數(shù)據(jù)特征庫(kù)。利用特征庫(kù)快速找出系統(tǒng)中的敏感數(shù)據(jù),為后續(xù)數(shù)據(jù)分類分級(jí)奠定數(shù)據(jù)特征基礎(chǔ)。山東煙草敏感數(shù)據(jù)特征示例如圖5所示。

    4.3? 數(shù)據(jù)分級(jí)分類

    數(shù)據(jù)分級(jí)分類是將識(shí)別后的敏感數(shù)據(jù)進(jìn)行篩選,根據(jù)數(shù)據(jù)的價(jià)值、重要程度分門別類,為不同級(jí)別的數(shù)據(jù)提供不同程度的安全防護(hù)。山東煙草依據(jù)的分級(jí)原則如下:

    (1)信息外泄或披露不會(huì)造成商譽(yù)損失,不會(huì)造成經(jīng)濟(jì)損失;

    (2)信息外泄或披露會(huì)造成輕微商譽(yù)損失,不會(huì)造成經(jīng)濟(jì)損失;

    (3)信息外泄或披露會(huì)造成商譽(yù)損失,會(huì)造成經(jīng)濟(jì)損失,或存在輕微經(jīng)營(yíng)風(fēng)險(xiǎn);

    (4)信息外泄或披露會(huì)造成嚴(yán)重商譽(yù)損失,會(huì)造成嚴(yán)重經(jīng)濟(jì)損失,或存在嚴(yán)重經(jīng)營(yíng)風(fēng)險(xiǎn)。

    4.4? 數(shù)據(jù)資產(chǎn)安全檢測(cè)

    為了進(jìn)一步明確山東煙草數(shù)據(jù)庫(kù)安全所面臨的問(wèn)題,采用數(shù)據(jù)庫(kù)安全檢測(cè)工具對(duì)數(shù)據(jù)庫(kù)進(jìn)行安全掃描。掃描的安全問(wèn)題包括:數(shù)據(jù)庫(kù)漏洞、配置缺陷、危險(xiǎn)代碼、缺省口令、審計(jì)情

    況、補(bǔ)丁狀態(tài)等一系列安全問(wèn)題的情況以及修復(fù)建議。圖6是風(fēng)險(xiǎn)分布-檢測(cè)項(xiàng)類型圖,即Oracle數(shù)據(jù)庫(kù)存在的安全隱患綜合圖。數(shù)據(jù)管理員根據(jù)修復(fù)建議,對(duì)數(shù)據(jù)庫(kù)問(wèn)題進(jìn)行了漏洞整 改、數(shù)據(jù)庫(kù)版本升級(jí)、口令強(qiáng)化、關(guān)閉不必要用戶等修復(fù)工作。

    4.5? 數(shù)據(jù)資產(chǎn)安全加固

    升級(jí)數(shù)據(jù)庫(kù)或系統(tǒng)配置是提高數(shù)據(jù)安全性的常見(jiàn)手段。但是山東煙草存在復(fù)雜的應(yīng)用體系以及海量的數(shù)據(jù),升級(jí)時(shí)必須進(jìn)行全適應(yīng)測(cè)試,以防止業(yè)務(wù)異常問(wèn)題出現(xiàn),會(huì)耗費(fèi)極大的人力和財(cái)力。因此,為了提高效率,同時(shí)保證數(shù)據(jù)庫(kù)的安全性,采用了帶有虛擬補(bǔ)丁功能的數(shù)據(jù)庫(kù)防火墻產(chǎn)品。

    數(shù)據(jù)庫(kù)防火墻能夠解決數(shù)據(jù)漏洞、錯(cuò)誤配置、惡意代碼等多種數(shù)據(jù)庫(kù)安全問(wèn)題。虛擬補(bǔ)?。ㄈ鐖D7所示)不需要升級(jí)、重啟數(shù)據(jù)庫(kù),就可以達(dá)到防護(hù)數(shù)據(jù)庫(kù)遭到漏洞、惡意代碼攻擊的問(wèn)題,是一種適用于山東煙草數(shù)據(jù)安全現(xiàn)狀的有效方法。

    4.6? 數(shù)據(jù)監(jiān)控與溯源

    審計(jì)系統(tǒng)能夠自動(dòng)化監(jiān)控用戶行為,及時(shí)發(fā)現(xiàn)針對(duì)數(shù)據(jù)庫(kù)的攻擊行為,阻斷風(fēng)險(xiǎn)操作。當(dāng)安全問(wèn)題發(fā)生后,還能根據(jù)審計(jì)日志追本溯源,便于責(zé)任追查。對(duì)于數(shù)據(jù)庫(kù)監(jiān)控審計(jì)系統(tǒng),要求能做到以下幾點(diǎn):

    (1)報(bào)表類型:日?qǐng)?bào)、周報(bào)、月報(bào)、專項(xiàng)報(bào)表等;

    (2)報(bào)表內(nèi)容:風(fēng)險(xiǎn)分布狀況、客戶端統(tǒng)計(jì)分析、語(yǔ)句統(tǒng)計(jì)分析、性能狀況等;

    (3)統(tǒng)計(jì)圖展現(xiàn)形式:柱形圖、曲線圖、雙軸折線圖等。

    數(shù)據(jù)庫(kù)審計(jì)如圖8所示,審計(jì)產(chǎn)品能夠檢測(cè)到高危操作,并以圖標(biāo)的形式直觀地展現(xiàn)出來(lái)。

    4.7? 數(shù)據(jù)加密防護(hù)

    數(shù)據(jù)加密是數(shù)據(jù)防護(hù)的最后一道防線。數(shù)據(jù)加密的目的是即便數(shù)據(jù)泄露,也能保障數(shù)據(jù)不被識(shí)別或惡意利用。我們從應(yīng)用層、網(wǎng)關(guān)層、交換基層、數(shù)據(jù)庫(kù)層、主機(jī)層等多個(gè)層面進(jìn)行了數(shù)據(jù)加密方案的論證和實(shí)驗(yàn),最終發(fā)現(xiàn)數(shù)據(jù)庫(kù)層加密最適合煙草行業(yè)的業(yè)務(wù)場(chǎng)景。

    其他層面的數(shù)據(jù)加密要么會(huì)導(dǎo)致應(yīng)用的大幅改造,要么會(huì)導(dǎo)致業(yè)務(wù)性能下降超過(guò)20%,這些都是難以接受的。而數(shù)據(jù)庫(kù)層加密對(duì)性能影響較低,是目前最佳的數(shù)據(jù)加密解決方案。

    4.8? 數(shù)據(jù)分發(fā)脫敏

    數(shù)據(jù)安全的一個(gè)關(guān)鍵點(diǎn)是保障流動(dòng)中數(shù)據(jù)的安全。數(shù)據(jù)的價(jià)值來(lái)自共享和分發(fā)。分發(fā)必須符合一定的規(guī)范,對(duì)不同類型的數(shù)據(jù)采用不同的脫敏方案后,再實(shí)施分發(fā)。山東煙草基于自身數(shù)據(jù)特征和分發(fā)場(chǎng)景形成了一套標(biāo)準(zhǔn)的數(shù)據(jù)分發(fā)規(guī)范,詳細(xì)規(guī)范了不同類型數(shù)據(jù)的脫敏規(guī)則。具體數(shù)據(jù)脫敏規(guī)則如圖9所示。

    4.9? 數(shù)據(jù)權(quán)限加固

    數(shù)據(jù)資產(chǎn)自身雖然提供了一定的權(quán)限體系,但這些權(quán)限體系在權(quán)限的細(xì)粒度上存在問(wèn)題。導(dǎo)致很多能接觸到數(shù)據(jù)的數(shù)據(jù)操作者,可能成為數(shù)據(jù)泄露的潛在風(fēng)險(xiǎn)。為了兼顧實(shí)時(shí)性和安全性,我們采用動(dòng)態(tài)脫敏技術(shù)。使不同權(quán)限的數(shù)據(jù)操作人員,看到的數(shù)據(jù)形態(tài),特征各不相同。保障了數(shù)據(jù)在操作過(guò)程中不出現(xiàn)泄露的問(wèn)題。具體數(shù)據(jù)權(quán)限加固如圖10所示:授權(quán)用戶可以看到真實(shí)數(shù)據(jù)值,而非授權(quán)用戶A只能看到遮蔽后的部分值,而采用不同策略的非授權(quán)用戶B則會(huì)看到仿真數(shù)據(jù)。但庫(kù)中存儲(chǔ)的是真實(shí)數(shù)據(jù),利用動(dòng)態(tài)脫敏技術(shù)及保障了原始數(shù)據(jù)存儲(chǔ)安全,同時(shí)又有效避免了數(shù)據(jù)在操作過(guò)程中被泄露的風(fēng)險(xiǎn)。

    4.10? 數(shù)據(jù)安全管理制度

    數(shù)據(jù)安全實(shí)踐必定是技術(shù)和管理相結(jié)合,制定合理的數(shù)據(jù)安全管理制度非常重要。我們參考《ISO27001-2013信息安全管理體系要求》,將管理制度分為四級(jí)進(jìn)行建立,如圖11所示。

    一級(jí)管理制度文件為方針政策、二級(jí)管理制度文件為制度規(guī)范、三級(jí)管理制度文件為操作明細(xì)、四級(jí)管理制度文件為基礎(chǔ)模板。除一級(jí)文件外,其他級(jí)別的文件在制定的時(shí)候具有唯一上級(jí),同級(jí)文檔內(nèi)容不能重復(fù),最終形成樹(shù)狀結(jié)構(gòu)。

    4.10.1? 一級(jí)文件

    由決策層指導(dǎo)編制并發(fā)布,明確數(shù)據(jù)安全工作的總體方針和綱要,確定開(kāi)展數(shù)據(jù)安全工作的目標(biāo)和基本原則,主要內(nèi)容包括:數(shù)據(jù)安全相關(guān)責(zé)任的劃分、數(shù)據(jù)安全工作的范圍、決策機(jī)制以及數(shù)據(jù)安全工作技術(shù)路線。

    4.10.2? 二級(jí)文件

    在總體方針的框架下,形成基于數(shù)據(jù)場(chǎng)景的制度規(guī)范,如數(shù)據(jù)安全管理規(guī)范(通用規(guī)范)、數(shù)據(jù)共享管理規(guī)范、數(shù)據(jù)資產(chǎn)管理規(guī)范等。二級(jí)文件要明確相關(guān)角色的權(quán)利和義務(wù),面向相關(guān)對(duì)象(包括人、應(yīng)用、工具)提出要求。

    4.10.3? 三級(jí)文件

    基于二級(jí)文件提出的要求,形成具體的執(zhí)行文件,如脫敏規(guī)范、審批流程、審計(jì)日志規(guī)范等,三級(jí)文件是指導(dǎo)技術(shù)落地的基礎(chǔ)。

    4.10.4? 四級(jí)文件

    四級(jí)文件是基礎(chǔ)輔助類文件,一般都是由三級(jí)文件在執(zhí)行過(guò)程中產(chǎn)生或沉淀而來(lái),例如:數(shù)據(jù)權(quán)限申請(qǐng)模板、脫敏申請(qǐng)模板、流程審批模板等。

    4.11? 人員安全培訓(xùn)

    人為因素一直是數(shù)據(jù)安全研究的重點(diǎn)內(nèi)容,數(shù)據(jù)從產(chǎn)生到使用,每個(gè)環(huán)節(jié)都離不開(kāi)人的影響。因此,有必要對(duì)管理人員進(jìn)行數(shù)據(jù)安全培訓(xùn),加強(qiáng)運(yùn)維人員、管理人員、普通用戶的安全意識(shí)以降低人為因素的影響。根據(jù)實(shí)際經(jīng)驗(yàn)來(lái)看,培訓(xùn)應(yīng)當(dāng)從以下兩方面入手。

    4.11.1? 意識(shí)培養(yǎng)和培訓(xùn)

    根據(jù)接觸數(shù)據(jù)的人員實(shí)際情況和需求,對(duì)有關(guān)人員進(jìn)行意識(shí)培養(yǎng)和應(yīng)急技能培訓(xùn),以便能達(dá)到數(shù)據(jù)安全運(yùn)營(yíng)的基本要求,最終達(dá)到數(shù)據(jù)安全運(yùn)營(yíng)的貫徹、實(shí)施、執(zhí)行和維護(hù)。例如:針對(duì)數(shù)據(jù)操作人員,重點(diǎn)在于安全意識(shí)的培訓(xùn)、安全事件教育等。針對(duì)運(yùn)維人員則是在思想培訓(xùn)的基礎(chǔ)上要做大量數(shù)據(jù)安全運(yùn)營(yíng)的技能培訓(xùn)。

    4.11.2? 定期做應(yīng)急演練與總結(jié)

    運(yùn)維人員應(yīng)該定期開(kāi)展應(yīng)急演練,來(lái)提高應(yīng)對(duì)突發(fā)事件的能力。應(yīng)急演練過(guò)程如下:

    應(yīng)急演練前,運(yùn)維人員應(yīng)明確演練的范圍和演練項(xiàng)目,熟悉應(yīng)急演練環(huán)境,制訂詳細(xì)的應(yīng)急演練方案,準(zhǔn)備應(yīng)急演練環(huán)境并測(cè)試,并要對(duì)參加演練人員進(jìn)行演練前培訓(xùn)。

    正式演練時(shí),其他運(yùn)行和實(shí)施小組人員將配合用戶完成全程演練工作,并隨時(shí)準(zhǔn)備對(duì)突發(fā)事件進(jìn)行處置。

    演練完成后,運(yùn)維人員應(yīng)進(jìn)行演練工作匯報(bào),總結(jié)演練,形成針對(duì)不同情況的應(yīng)急響應(yīng)方案。

    應(yīng)至少每半年組織一次安全應(yīng)急演練工作,如大規(guī)模病毒爆發(fā)、安全設(shè)備故障等,并生成總結(jié)報(bào)告表。

    4.12? 數(shù)據(jù)安全應(yīng)急響應(yīng)

    數(shù)據(jù)安全建設(shè)一個(gè)長(zhǎng)期持續(xù)的過(guò)程,需要在組織內(nèi)持續(xù)性地落實(shí)數(shù)據(jù)安全的相關(guān)制度和流程,并基于組織的業(yè)務(wù)變化和技術(shù)發(fā)展不斷地調(diào)整和優(yōu)化。要想做好數(shù)據(jù)運(yùn)營(yíng),關(guān)鍵在于應(yīng)急管理。應(yīng)急管理應(yīng)包含以下兩方面內(nèi)容。

    4.12.1? 應(yīng)急響應(yīng)目標(biāo)

    建立應(yīng)急組織機(jī)構(gòu)和工作機(jī)制,確保在重點(diǎn)時(shí)期、安全事件高發(fā)期的數(shù)據(jù)安全保障工作的順利實(shí)施,當(dāng)面對(duì)重大數(shù)據(jù)安全事故時(shí)具備應(yīng)對(duì)手段;要確保在應(yīng)急組織的協(xié)調(diào)下,能夠高效有序地開(kāi)展數(shù)據(jù)安全運(yùn)營(yíng)工作;要具有完善的應(yīng)急機(jī)制和應(yīng)急預(yù)案,從而在應(yīng)急狀態(tài)下對(duì)業(yè)務(wù)應(yīng)用進(jìn)行有效支撐,滿足業(yè)務(wù)連續(xù)性要求,防止業(yè)務(wù)中斷。

    (1)工作目標(biāo)。1)建立應(yīng)對(duì)應(yīng)急事件的快速高效、分工明確、責(zé)任到人、常備不懈的應(yīng)急組織及保障體系;2)建立應(yīng)對(duì)應(yīng)急事件防范、指揮、處置體制和機(jī)制,提高處理和解決應(yīng)急事件的響應(yīng)能力;3)通過(guò)規(guī)范應(yīng)急事件的等級(jí)分類,確定不同等級(jí)應(yīng)急事件的啟動(dòng)程序,明確各部門的職責(zé)和權(quán)利;4)盡快消除事件影響,盡可能減少事故造成的人員和財(cái)產(chǎn)損失。

    (2)工作原則。數(shù)據(jù)安全運(yùn)營(yíng)應(yīng)急管理工作應(yīng)堅(jiān)持以下原則:堅(jiān)持統(tǒng)一領(lǐng)導(dǎo)、分級(jí)負(fù)責(zé);堅(jiān)持統(tǒng)一指揮、密切協(xié)同、快速反應(yīng)、科學(xué)處置;堅(jiān)持預(yù)防為主,預(yù)防與應(yīng)急相結(jié)合;堅(jiān)持誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé),充分發(fā)揮各方面力量,共同做好安全事件的預(yù)防和處置工作。

    4.12.2? 應(yīng)急響應(yīng)流程

    (1)明確組織機(jī)構(gòu)。為加數(shù)據(jù)安全運(yùn)營(yíng)保障工作,有效應(yīng)對(duì)信息安全突發(fā)事件,應(yīng)明確安全應(yīng)急指揮、響應(yīng)、處置職責(zé),應(yīng)建立相應(yīng)的組織體系,負(fù)責(zé)領(lǐng)導(dǎo)、協(xié)調(diào)、處理應(yīng)急響應(yīng)工作和突發(fā)緊急安全事件。應(yīng)急保障臨時(shí)小組框架如圖12所示。

    (2)應(yīng)急事件分級(jí)。安全事件是指由于人為因素、軟硬件缺陷或故障、自然災(zāi)害等,對(duì)云平臺(tái)網(wǎng)絡(luò)和信息系統(tǒng)或者其中的數(shù)據(jù)造成危害,對(duì)社會(huì)造成負(fù)面影響的事件。

    應(yīng)急保障組織應(yīng)根據(jù)安全事件的危害和損失的程度,對(duì)安全事件進(jìn)行分級(jí),參照《國(guó)家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》(中網(wǎng)辦發(fā)文〔2017〕4號(hào))中對(duì)網(wǎng)絡(luò)安全事件的分級(jí)方式,將安全事件分為A、B、C、D四級(jí),分別對(duì)應(yīng)特別重大安全事件、重大安全事件、較大安全事件、一般安全事件。事件定級(jí)要求如下:

    A級(jí):核心應(yīng)用服務(wù)器、核心數(shù)據(jù)庫(kù)服務(wù)器、核心數(shù)據(jù)備份設(shè)備、核心業(yè)務(wù)系統(tǒng)、核心數(shù)據(jù)庫(kù)故障或宕機(jī)。此類信息系統(tǒng)故障涉及全業(yè)務(wù)系統(tǒng)范圍,超過(guò)兩個(gè)小時(shí)以上,嚴(yán)重影響工作的正常進(jìn)行。

    B級(jí):核心應(yīng)用服務(wù)器設(shè)備、核心數(shù)據(jù)庫(kù)服務(wù)器設(shè)備、核心數(shù)據(jù)備份設(shè)備、核心業(yè)務(wù)、核心數(shù)據(jù)庫(kù)系統(tǒng)故障或宕機(jī)。此類信息系統(tǒng)故障涉及到全業(yè)務(wù)系統(tǒng)范圍,在二個(gè)小時(shí)之內(nèi),嚴(yán)重影響工作的正常進(jìn)行。

    C級(jí):?jiǎn)蝹€(gè)系統(tǒng)軟件(包含數(shù)據(jù)庫(kù)中的一個(gè)節(jié)點(diǎn),集群中的一個(gè)應(yīng)用端口)、單個(gè)業(yè)務(wù)系統(tǒng)故障,超過(guò)二個(gè)小時(shí)以上,影響部分工作的正常進(jìn)行。

    D級(jí):?jiǎn)蝹€(gè)系統(tǒng)軟件、單個(gè)業(yè)務(wù)系統(tǒng),無(wú)法使用超過(guò)30分鐘以上,影響業(yè)務(wù)范圍較小。

    (3)應(yīng)急處置。應(yīng)急處置流程如圖13所示,由于突發(fā)事件發(fā)生的位置、影響和時(shí)間是不可預(yù)知的,應(yīng)急組織要求能夠靈活應(yīng)對(duì)這種不確定性因素。遵循“分級(jí)響應(yīng)”的原則設(shè)置應(yīng)急響應(yīng)機(jī)構(gòu)。這種分級(jí)響應(yīng)的機(jī)制可以最大限度地利用有限資源滿足全網(wǎng)全平臺(tái)的應(yīng)急響應(yīng)需求,強(qiáng)調(diào)不同等級(jí)的風(fēng)險(xiǎn)用相應(yīng)的資源來(lái)應(yīng)對(duì),明確設(shè)置每一等級(jí)相應(yīng)的處置負(fù)責(zé)人和資源投入,確??焖儆行У靥幹猛话l(fā)事件。

    (4)調(diào)查與評(píng)估。特別重大網(wǎng)絡(luò)安全事件由應(yīng)急辦組織,應(yīng)急處置組進(jìn)行調(diào)查處理和總結(jié)評(píng)估,并按程序上報(bào)。重大及以下網(wǎng)絡(luò)安全事件由應(yīng)急處置組自行組織調(diào)查處理和總結(jié)評(píng)估,其中重大網(wǎng)絡(luò)安全事件相關(guān)總結(jié)調(diào)查報(bào)告報(bào)應(yīng)急辦??偨Y(jié)調(diào)查報(bào)告應(yīng)對(duì)事件的起因、性質(zhì)、影響、責(zé)任等進(jìn)行分析評(píng)估,提出處理意見(jiàn)和改進(jìn)措施。事件的調(diào)查處理和總結(jié)評(píng)估工作原則上在應(yīng)急響應(yīng)結(jié)束后30天內(nèi)完成。信息安全事件應(yīng)急處置工作結(jié)束后,信息安全處置組在三個(gè)工作日內(nèi)對(duì)事件處置過(guò)程和結(jié)果詳細(xì)記錄在事件報(bào)告單中,并將事件總結(jié)報(bào)告進(jìn)行備案,歸檔保存。

    (5)安全事件報(bào)告表。所有信息安全事件應(yīng)填寫(xiě)安全事件報(bào)告表。

    5? 結(jié)? 論

    山東煙草開(kāi)創(chuàng)性地把熟度模型與數(shù)據(jù)生命周期相結(jié)合,形成了特色的數(shù)據(jù)安全治理思路。山東煙草不光有數(shù)據(jù)治理思路,更有治理決心、整體規(guī)劃和短期目標(biāo)以及實(shí)踐能力。在做了大量實(shí)踐調(diào)研的基礎(chǔ)上,針對(duì)數(shù)據(jù)資產(chǎn)梳理、敏感數(shù)據(jù)識(shí)別、數(shù)據(jù)分級(jí)分類、數(shù)據(jù)資產(chǎn)安全檢測(cè)、數(shù)據(jù)資產(chǎn)安全加固、數(shù)據(jù)監(jiān)控與溯源、數(shù)據(jù)加密防護(hù)、數(shù)據(jù)分發(fā)脫敏、數(shù)據(jù)安全管理制度、數(shù)據(jù)權(quán)限加固、人員安全培訓(xùn)和數(shù)據(jù)安全應(yīng)急響應(yīng)等棘手問(wèn)題,提出解決方案。但相信隨著數(shù)據(jù)安全形勢(shì)的發(fā)展變化,還會(huì)出現(xiàn)新的挑戰(zhàn),在不斷深入實(shí)踐的過(guò)程中也會(huì)有新的安全問(wèn)題出現(xiàn)。我們山東煙草人一定會(huì)迎難直上,披荊斬棘,不斷面對(duì)新的安全挑戰(zhàn),不斷征服新的安全挑戰(zhàn)。

    參考文獻(xiàn):

    [1] 歐洲聯(lián)盟.通用數(shù)據(jù)保護(hù)條例[S/OL].(2018-05-25).https://baike.baidu.com/item/%E9%80%9A%E7%94%A8%E6%95%B0%E6%8D%AE%E4%BF%9D%E6%8A%A4%E6%9D%A1%E4%BE%8B/22616576?fr=Aladdin.

    [2] 美國(guó)聯(lián)邦貿(mào)易委員會(huì).2017年隱私與數(shù)據(jù)安全保護(hù)工作報(bào)告 [A/OL].(2018-01-18)https://www.useit.com.cn/thread- 18230-1-1.html

    [3] 全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)(SAC/TC 260).信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型:GB/T 37988-2019 [S].北京:中國(guó)標(biāo)準(zhǔn)出版社,2019.

    作者簡(jiǎn)介:宋楠(1982-),男,漢族,山東濟(jì)南人,主任科員,高級(jí)工程師,碩士,研究方向:軟件工程;仇道霞(1973-),女,漢族,山東濟(jì)南人,副主任科員,高級(jí)工程師,碩士,研究方向:軟件工程。

    猜你喜歡
    數(shù)據(jù)安全煙草
    煙草具有輻射性?
    云計(jì)算中基于用戶隱私的數(shù)據(jù)安全保護(hù)方法
    電子制作(2019年14期)2019-08-20 05:43:42
    建立激勵(lì)相容機(jī)制保護(hù)數(shù)據(jù)安全
    大數(shù)據(jù)云計(jì)算環(huán)境下的數(shù)據(jù)安全
    電子制作(2017年20期)2017-04-26 06:57:48
    煙草依賴的診斷標(biāo)準(zhǔn)
    云環(huán)境中數(shù)據(jù)安全去重研究進(jìn)展
    煙草中茄酮的富集和應(yīng)用
    大數(shù)據(jù)安全搜索與共享
    健全大數(shù)據(jù)安全保障體系研究
    煙草鏡頭與歷史真實(shí)
    聲屏世界(2014年6期)2014-02-28 15:18:09
    只有这里有精品99| 久久久久国产精品人妻一区二区| 成年女人看的毛片在线观看| 久久久久久久大尺度免费视频| 国产亚洲最大av| 天堂中文最新版在线下载 | 干丝袜人妻中文字幕| 在现免费观看毛片| 国产一区亚洲一区在线观看| 国产伦精品一区二区三区视频9| 国产精品成人在线| 2022亚洲国产成人精品| 91狼人影院| 人妻一区二区av| 人妻一区二区av| 三级经典国产精品| 大陆偷拍与自拍| 日本-黄色视频高清免费观看| 免费观看av网站的网址| 三级男女做爰猛烈吃奶摸视频| 白带黄色成豆腐渣| 日韩,欧美,国产一区二区三区| 中国美白少妇内射xxxbb| 亚洲欧美成人精品一区二区| 日韩视频在线欧美| 日本三级黄在线观看| 中文字幕免费在线视频6| 内地一区二区视频在线| 丰满少妇做爰视频| 日本一二三区视频观看| 久久午夜福利片| 亚洲综合精品二区| 一二三四中文在线观看免费高清| a级毛色黄片| 亚洲人与动物交配视频| 老女人水多毛片| 男的添女的下面高潮视频| 高清av免费在线| 国产精品无大码| 精品人妻偷拍中文字幕| 1000部很黄的大片| 中文天堂在线官网| 汤姆久久久久久久影院中文字幕| 日本与韩国留学比较| 男女啪啪激烈高潮av片| 国产黄频视频在线观看| 菩萨蛮人人尽说江南好唐韦庄| eeuss影院久久| 亚洲欧洲国产日韩| 免费av毛片视频| 大片电影免费在线观看免费| 国产黄a三级三级三级人| 人体艺术视频欧美日本| 亚洲精品乱码久久久v下载方式| 美女视频免费永久观看网站| 99热这里只有精品一区| 久久精品国产亚洲av天美| 久久精品国产鲁丝片午夜精品| 99热这里只有精品一区| 亚洲精品乱码久久久v下载方式| 久久久a久久爽久久v久久| 中文字幕久久专区| 日韩一区二区视频免费看| 在线播放无遮挡| 熟女av电影| 亚洲人成网站在线观看播放| 九草在线视频观看| 国产高清不卡午夜福利| 美女脱内裤让男人舔精品视频| 肉色欧美久久久久久久蜜桃 | 精品少妇久久久久久888优播| 日韩成人av中文字幕在线观看| 免费观看性生交大片5| 深爱激情五月婷婷| 午夜福利视频精品| 最后的刺客免费高清国语| 婷婷色综合www| 亚洲国产精品成人久久小说| 丝袜脚勾引网站| 成人二区视频| 国产久久久一区二区三区| 国产淫语在线视频| 欧美高清成人免费视频www| 天天一区二区日本电影三级| 大香蕉久久网| 国产伦理片在线播放av一区| 日韩国内少妇激情av| 三级经典国产精品| 两个人的视频大全免费| 国产免费福利视频在线观看| av在线观看视频网站免费| 久久精品久久久久久噜噜老黄| 少妇人妻 视频| 精品久久国产蜜桃| 超碰av人人做人人爽久久| videossex国产| 狂野欧美白嫩少妇大欣赏| 国产视频内射| 精品99又大又爽又粗少妇毛片| 免费黄频网站在线观看国产| 99久久精品一区二区三区| 尾随美女入室| h日本视频在线播放| 中文天堂在线官网| 亚洲熟女精品中文字幕| 精品久久久久久电影网| 国产亚洲午夜精品一区二区久久 | 国产在线男女| 国产毛片a区久久久久| 全区人妻精品视频| freevideosex欧美| 免费播放大片免费观看视频在线观看| 18禁裸乳无遮挡动漫免费视频 | 真实男女啪啪啪动态图| 成人一区二区视频在线观看| 国产精品99久久久久久久久| 黄色一级大片看看| av.在线天堂| 亚洲欧美精品专区久久| 久久久成人免费电影| 男女边吃奶边做爰视频| 久久97久久精品| 高清欧美精品videossex| 免费看av在线观看网站| 中文在线观看免费www的网站| 久久这里有精品视频免费| 伦理电影大哥的女人| 亚洲欧美精品自产自拍| 2021天堂中文幕一二区在线观| 久久久久久伊人网av| 91久久精品国产一区二区三区| 卡戴珊不雅视频在线播放| 国产老妇伦熟女老妇高清| 国产精品久久久久久久久免| 男女那种视频在线观看| 国产精品国产av在线观看| 九草在线视频观看| 两个人的视频大全免费| av国产免费在线观看| 2018国产大陆天天弄谢| 中国国产av一级| 国产免费一区二区三区四区乱码| 下体分泌物呈黄色| 婷婷色av中文字幕| 真实男女啪啪啪动态图| 国产在线男女| 三级男女做爰猛烈吃奶摸视频| 亚洲精品aⅴ在线观看| eeuss影院久久| 男女边吃奶边做爰视频| 王馨瑶露胸无遮挡在线观看| 亚洲精品第二区| 免费黄频网站在线观看国产| 日韩欧美一区视频在线观看 | 视频中文字幕在线观看| 国模一区二区三区四区视频| 国产美女午夜福利| 好男人在线观看高清免费视频| 国产精品一二三区在线看| 国产大屁股一区二区在线视频| 另类亚洲欧美激情| 美女脱内裤让男人舔精品视频| 国产精品无大码| 一边亲一边摸免费视频| 久久97久久精品| 水蜜桃什么品种好| 亚洲av在线观看美女高潮| 小蜜桃在线观看免费完整版高清| 免费av不卡在线播放| 亚洲精品日韩在线中文字幕| 国内揄拍国产精品人妻在线| 久久久精品94久久精品| 好男人视频免费观看在线| 国产精品国产三级国产专区5o| 国产大屁股一区二区在线视频| 欧美老熟妇乱子伦牲交| 边亲边吃奶的免费视频| 久久久成人免费电影| 听说在线观看完整版免费高清| 日韩亚洲欧美综合| 亚洲国产成人一精品久久久| 欧美老熟妇乱子伦牲交| 国产女主播在线喷水免费视频网站| 看非洲黑人一级黄片| 综合色av麻豆| 一级毛片我不卡| 在线亚洲精品国产二区图片欧美 | 99re6热这里在线精品视频| 国产精品一区二区性色av| 亚洲av成人精品一二三区| 欧美一区二区亚洲| 国内精品宾馆在线| 成人二区视频| 午夜视频国产福利| 黄色一级大片看看| 久久久午夜欧美精品| 九色成人免费人妻av| 好男人视频免费观看在线| 热re99久久精品国产66热6| 秋霞伦理黄片| 99精国产麻豆久久婷婷| 欧美日韩精品成人综合77777| 夫妻午夜视频| 亚洲精品国产av成人精品| 欧美成人午夜免费资源| 国产精品99久久久久久久久| 久久99精品国语久久久| 久久久国产一区二区| 国产在视频线精品| 国产欧美日韩一区二区三区在线 | 国产精品一区二区三区四区免费观看| 亚洲精品亚洲一区二区| 国产精品久久久久久精品电影| 午夜亚洲福利在线播放| 国产黄色视频一区二区在线观看| 亚洲人成网站高清观看| 人人妻人人澡人人爽人人夜夜| 国产一区二区三区av在线| 国产精品三级大全| 国产亚洲av嫩草精品影院| 免费看日本二区| 91精品一卡2卡3卡4卡| 欧美日韩一区二区视频在线观看视频在线 | 丝袜喷水一区| 免费看光身美女| 国产亚洲5aaaaa淫片| 少妇的逼好多水| 免费观看的影片在线观看| 免费黄网站久久成人精品| 国产一区二区三区综合在线观看 | 国产在线一区二区三区精| 欧美老熟妇乱子伦牲交| 久久精品国产亚洲av涩爱| 全区人妻精品视频| 日日啪夜夜撸| 99久久精品热视频| 一区二区三区四区激情视频| 国产精品国产三级国产专区5o| 赤兔流量卡办理| 永久网站在线| 久久久久久久久大av| 一二三四中文在线观看免费高清| 欧美丝袜亚洲另类| 成人一区二区视频在线观看| 三级国产精品欧美在线观看| 97超视频在线观看视频| 久久99热这里只频精品6学生| 国产 精品1| 黄色欧美视频在线观看| 精品熟女少妇av免费看| www.色视频.com| 大片免费播放器 马上看| 18禁动态无遮挡网站| 亚洲在久久综合| 国产精品福利在线免费观看| 嫩草影院精品99| 99热全是精品| 久久这里有精品视频免费| av网站免费在线观看视频| xxx大片免费视频| 国产精品熟女久久久久浪| 亚洲天堂国产精品一区在线| 成人亚洲欧美一区二区av| 久久久午夜欧美精品| 日韩av免费高清视频| 一区二区三区乱码不卡18| 在线观看人妻少妇| 国产熟女欧美一区二区| 丰满人妻一区二区三区视频av| 欧美xxxx黑人xx丫x性爽| 国产精品一区二区在线观看99| 日韩一本色道免费dvd| 亚洲精品国产成人久久av| 狂野欧美激情性bbbbbb| 亚洲人成网站在线观看播放| 亚洲精品视频女| 亚洲av电影在线观看一区二区三区 | 国产欧美日韩一区二区三区在线 | 亚洲激情五月婷婷啪啪| 美女xxoo啪啪120秒动态图| 最近的中文字幕免费完整| 欧美日本视频| 国产精品国产三级专区第一集| 天美传媒精品一区二区| 免费黄网站久久成人精品| 国产男女超爽视频在线观看| 国产成人免费观看mmmm| 99久久精品国产国产毛片| 亚洲丝袜综合中文字幕| 国产黄色免费在线视频| 免费大片18禁| 中文字幕亚洲精品专区| 国产黄片美女视频| 草草在线视频免费看| 欧美成人一区二区免费高清观看| 国产亚洲av片在线观看秒播厂| 成人毛片a级毛片在线播放| 国产成人福利小说| 国产片特级美女逼逼视频| 亚洲精华国产精华液的使用体验| 97人妻精品一区二区三区麻豆| 女人十人毛片免费观看3o分钟| 亚洲精品国产av蜜桃| 国产男女超爽视频在线观看| 99热网站在线观看| 大香蕉97超碰在线| 日韩一区二区视频免费看| 亚洲精品亚洲一区二区| 免费大片18禁| 欧美日韩亚洲高清精品| 九草在线视频观看| 国产精品一及| 精品一区二区三区视频在线| 欧美老熟妇乱子伦牲交| 看非洲黑人一级黄片| 日韩欧美精品免费久久| 真实男女啪啪啪动态图| 亚洲精品亚洲一区二区| 听说在线观看完整版免费高清| 亚洲精品中文字幕在线视频 | 最新中文字幕久久久久| 欧美成人一区二区免费高清观看| 免费黄频网站在线观看国产| 日韩欧美 国产精品| 精品久久久久久久久av| 国产精品一二三区在线看| 久久久久久久久久久免费av| 免费av毛片视频| 国产老妇伦熟女老妇高清| 国产在线男女| 久久国产乱子免费精品| 午夜亚洲福利在线播放| 国产日韩欧美亚洲二区| 精品熟女少妇av免费看| 91久久精品国产一区二区三区| 中文字幕制服av| 日本免费在线观看一区| 久久久精品94久久精品| 特大巨黑吊av在线直播| 在线天堂最新版资源| 久久久久久久午夜电影| 国产v大片淫在线免费观看| 国产男女超爽视频在线观看| 亚洲国产欧美在线一区| 国产精品久久久久久精品电影小说 | 国产在视频线精品| 波多野结衣巨乳人妻| 成人黄色视频免费在线看| 日韩免费高清中文字幕av| 久热这里只有精品99| 亚洲精品久久久久久婷婷小说| 国产免费视频播放在线视频| 一级爰片在线观看| 91久久精品电影网| 亚洲av一区综合| 直男gayav资源| 精品熟女少妇av免费看| 国产精品精品国产色婷婷| 国产乱人偷精品视频| 永久免费av网站大全| 久久99热这里只频精品6学生| 国产久久久一区二区三区| av在线蜜桃| 超碰av人人做人人爽久久| 久久精品国产a三级三级三级| 人妻夜夜爽99麻豆av| 男女国产视频网站| 久久久久久久国产电影| 免费观看在线日韩| 国产高清国产精品国产三级 | 内地一区二区视频在线| 身体一侧抽搐| 天美传媒精品一区二区| 新久久久久国产一级毛片| 亚洲精品aⅴ在线观看| 午夜免费鲁丝| 亚洲精品乱码久久久v下载方式| 身体一侧抽搐| 噜噜噜噜噜久久久久久91| 久久精品国产a三级三级三级| 成人毛片60女人毛片免费| 天美传媒精品一区二区| 国产 一区 欧美 日韩| 国产精品国产三级专区第一集| 王馨瑶露胸无遮挡在线观看| 日韩欧美一区视频在线观看 | 在线亚洲精品国产二区图片欧美 | 黄片wwwwww| 国产精品熟女久久久久浪| 精品视频人人做人人爽| 亚洲熟女精品中文字幕| 99久久精品国产国产毛片| 亚洲在久久综合| 国产精品国产三级国产av玫瑰| 亚洲人与动物交配视频| 国产伦在线观看视频一区| 99热网站在线观看| 一级黄片播放器| 黄色配什么色好看| 久久久国产一区二区| 蜜桃亚洲精品一区二区三区| av.在线天堂| 在线观看三级黄色| 日韩 亚洲 欧美在线| 日韩成人伦理影院| 七月丁香在线播放| 成人鲁丝片一二三区免费| 亚洲第一区二区三区不卡| 一级二级三级毛片免费看| 新久久久久国产一级毛片| 免费看a级黄色片| 精品久久久久久久末码| 亚洲av中文字字幕乱码综合| 九九久久精品国产亚洲av麻豆| 少妇 在线观看| 最近中文字幕2019免费版| 亚洲av一区综合| 男人添女人高潮全过程视频| 日韩精品有码人妻一区| 欧美xxxx性猛交bbbb| 成人免费观看视频高清| 久久久久久久午夜电影| 亚洲国产精品国产精品| av在线观看视频网站免费| 高清欧美精品videossex| 伦精品一区二区三区| 丰满人妻一区二区三区视频av| 欧美3d第一页| 成年女人看的毛片在线观看| 日韩成人av中文字幕在线观看| 亚洲在线观看片| 精品久久久久久久久亚洲| 欧美xxxx性猛交bbbb| 国产精品久久久久久久电影| 欧美一区二区亚洲| 久久精品熟女亚洲av麻豆精品| 精品国产乱码久久久久久小说| 97精品久久久久久久久久精品| 伦理电影大哥的女人| 听说在线观看完整版免费高清| 男人添女人高潮全过程视频| 少妇丰满av| 免费黄色在线免费观看| 人人妻人人澡人人爽人人夜夜| 欧美性感艳星| 免费人成在线观看视频色| 久久精品夜色国产| 免费人成在线观看视频色| 又大又黄又爽视频免费| 免费黄色在线免费观看| 欧美xxⅹ黑人| 欧美成人一区二区免费高清观看| 国产精品不卡视频一区二区| 高清av免费在线| 亚洲天堂国产精品一区在线| 国产 一区精品| 亚洲成人久久爱视频| 亚洲电影在线观看av| 一二三四中文在线观看免费高清| 看黄色毛片网站| 97超视频在线观看视频| 蜜桃久久精品国产亚洲av| av播播在线观看一区| 在线免费观看不下载黄p国产| 国产免费一级a男人的天堂| 男男h啪啪无遮挡| 不卡视频在线观看欧美| 精品久久国产蜜桃| 观看免费一级毛片| 99久久精品热视频| 成人亚洲精品av一区二区| 国产黄频视频在线观看| 国产成人aa在线观看| 亚洲国产高清在线一区二区三| 91久久精品国产一区二区成人| 在线精品无人区一区二区三 | 在线观看国产h片| 免费人成在线观看视频色| 亚州av有码| 涩涩av久久男人的天堂| 国产精品无大码| 三级国产精品片| 欧美xxⅹ黑人| 国产免费一区二区三区四区乱码| 黄色配什么色好看| 免费大片18禁| 尾随美女入室| 舔av片在线| 久热这里只有精品99| 国产男人的电影天堂91| 丝袜喷水一区| 久久久成人免费电影| 国产91av在线免费观看| 亚洲欧美精品专区久久| 99热全是精品| 人妻夜夜爽99麻豆av| 99久国产av精品国产电影| 亚洲成人av在线免费| 国产高清有码在线观看视频| 欧美+日韩+精品| 91久久精品国产一区二区三区| 免费人成在线观看视频色| 国产成年人精品一区二区| av线在线观看网站| 国产一区二区在线观看日韩| 美女视频免费永久观看网站| 日韩欧美精品v在线| 日本黄色片子视频| av播播在线观看一区| 国产亚洲一区二区精品| 2022亚洲国产成人精品| 亚洲人与动物交配视频| 欧美精品一区二区大全| 日韩亚洲欧美综合| 1000部很黄的大片| 精品久久久精品久久久| 最近中文字幕2019免费版| 97热精品久久久久久| av天堂中文字幕网| 天美传媒精品一区二区| 搞女人的毛片| av在线天堂中文字幕| 久久亚洲国产成人精品v| 国产高清国产精品国产三级 | 久久亚洲国产成人精品v| a级毛片免费高清观看在线播放| 国产欧美日韩精品一区二区| 色哟哟·www| 久久这里有精品视频免费| 色哟哟·www| 国产在线男女| 国产亚洲最大av| kizo精华| 超碰av人人做人人爽久久| 久久久久久久久久成人| 亚洲精品久久午夜乱码| 久久久久国产网址| 女人十人毛片免费观看3o分钟| 国产精品一区二区三区四区免费观看| 国产高清有码在线观看视频| 国产欧美亚洲国产| 国精品久久久久久国模美| 国产伦在线观看视频一区| 日本av手机在线免费观看| 久久鲁丝午夜福利片| 啦啦啦中文免费视频观看日本| 黄色配什么色好看| 亚洲色图综合在线观看| 网址你懂的国产日韩在线| 久久午夜福利片| 91狼人影院| 高清av免费在线| 成人一区二区视频在线观看| 麻豆国产97在线/欧美| a级一级毛片免费在线观看| 欧美少妇被猛烈插入视频| 80岁老熟妇乱子伦牲交| 亚洲最大成人av| 欧美激情国产日韩精品一区| 亚洲欧美日韩卡通动漫| 白带黄色成豆腐渣| 丰满少妇做爰视频| 夜夜看夜夜爽夜夜摸| 美女cb高潮喷水在线观看| 身体一侧抽搐| 国产 精品1| 亚洲av国产av综合av卡| 成人二区视频| 日韩伦理黄色片| 亚洲天堂国产精品一区在线| 亚洲精品色激情综合| 青春草视频在线免费观看| 欧美国产精品一级二级三级 | 毛片一级片免费看久久久久| 国产精品.久久久| 精品久久久久久久末码| 国产老妇女一区| 成年人午夜在线观看视频| 成人毛片a级毛片在线播放| 最近的中文字幕免费完整| 蜜臀久久99精品久久宅男| 美女视频免费永久观看网站| 亚洲成人中文字幕在线播放| 亚洲美女搞黄在线观看| 99久久中文字幕三级久久日本| 成人综合一区亚洲| 一级毛片电影观看| 免费av观看视频| 国产精品精品国产色婷婷| 国产探花极品一区二区| 在线观看免费高清a一片| 老司机影院毛片| 亚洲国产色片| 日日啪夜夜撸| 欧美 日韩 精品 国产| www.色视频.com| 亚洲人成网站在线播| 丰满人妻一区二区三区视频av| 在线观看一区二区三区激情| 国国产精品蜜臀av免费| 18+在线观看网站| 最近中文字幕高清免费大全6| 成人亚洲精品一区在线观看 | 国产一区亚洲一区在线观看| 波多野结衣巨乳人妻| 亚洲av一区综合| 人人妻人人澡人人爽人人夜夜| 午夜福利视频1000在线观看| 22中文网久久字幕| 又爽又黄无遮挡网站| 国产伦精品一区二区三区视频9| 99热这里只有是精品50| 精品久久国产蜜桃| 国产探花极品一区二区| 亚洲色图综合在线观看|