• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    淺議煙草行業(yè)商業(yè)企業(yè)如何有效提升數(shù)據(jù)安全

    2020-10-09 11:13:30凌東龍
    科學(xué)與信息化 2020年27期
    關(guān)鍵詞:數(shù)據(jù)加密安全防護(hù)數(shù)據(jù)安全

    凌東龍

    摘 要 本文以“讓數(shù)據(jù)使用更安全”為目的,通過(guò) “安全防護(hù)、數(shù)據(jù)脫敏、數(shù)據(jù)加密、操作審計(jì)”的防護(hù)方式來(lái)有效提升煙草行業(yè)商業(yè)企業(yè)數(shù)據(jù)安全。通過(guò)安全防護(hù)平臺(tái)配置策略對(duì)未知IP、用戶(hù)、訪(fǎng)問(wèn)庫(kù)或表做禁止訪(fǎng)問(wèn),從訪(fǎng)問(wèn)源頭來(lái)保護(hù)數(shù)據(jù),監(jiān)測(cè)數(shù)據(jù)庫(kù)的訪(fǎng)問(wèn)。同時(shí)數(shù)據(jù)庫(kù)脫敏可將所有運(yùn)維人員在運(yùn)維時(shí)不需要看到的敏感信息進(jìn)行變形,配合數(shù)據(jù)加密系統(tǒng)防止透明加密技術(shù)的數(shù)據(jù)庫(kù)數(shù)據(jù)泄露。最后通過(guò)操作審計(jì)系統(tǒng)可實(shí)時(shí)對(duì)增、刪、改、查的風(fēng)險(xiǎn)行為進(jìn)行告警并可追根溯源,達(dá)到“讓數(shù)據(jù)使用更安全”的目的。

    關(guān)鍵詞 安全防護(hù);數(shù)據(jù)脫敏;數(shù)據(jù)加密;操作審計(jì);數(shù)據(jù)安全

    How to effectively improve data security for commercial enterprises in tobacco industry

    Ling Donglong

    Hunan Tobacco Company Loudi,HUnan loudi? 417000,China

    Abstract With the purpose of “making data use more secure”,this paper aims to effectively improve the data security of commercial enterprises in the tobacco industry through the protection methods of “security protection,data desensitization,data encryption and operation audit”.Access to unknown IP,user,access library or table is prohibited by security protection platform configuration policy to protect data from access source and monitor database access.At the same time,database desensitization can deform sensitive information that all operation and maintenance personnel do not need to see during operation and maintenance,and cooperate with data encryption system to prevent database data leakage of transparent encryption technology.Finally,by operating the audit system,the risk behaviors of adding,deleting,changing and checking can be warned in real time and traced back to the source,so as to achieve the purpose of “making data use safer”.

    Key words Security protection;Data desensitization;Data encryption;Operation audit;Data security

    引言

    隨著信息化程度越來(lái)越高,煙草行業(yè)商業(yè)企業(yè)積累了大量的數(shù)據(jù)資源,業(yè)務(wù)種類(lèi)繁多,橫向涉及卷煙營(yíng)銷(xiāo)、專(zhuān)賣(mài)管理、煙葉管理、企業(yè)管理等各個(gè)業(yè)務(wù)領(lǐng)域;縱向貫穿行業(yè)、省、市、縣(區(qū))等多個(gè)層級(jí),數(shù)據(jù)呈現(xiàn)出數(shù)據(jù)量大、復(fù)雜性高、多樣性強(qiáng)等特點(diǎn),對(duì)安全性保護(hù)、規(guī)范性管理、技術(shù)架構(gòu)升級(jí)改造等提出了新的要求和挑戰(zhàn)。煙草行業(yè)商業(yè)企業(yè)業(yè)務(wù)系統(tǒng)中涉及大量的個(gè)人信息以及煙草的銷(xiāo)售及零售信息,如若數(shù)據(jù)丟失或泄露,可能會(huì)產(chǎn)生蝴蝶效應(yīng),將對(duì)整個(gè)煙草行業(yè)造成不可估量的影響,如何更好地使用和保護(hù)數(shù)據(jù)資源,解決數(shù)據(jù)安全面臨的各類(lèi)挑戰(zhàn),成為煙草行業(yè)商業(yè)企業(yè)當(dāng)前亟待解決的一個(gè)重要問(wèn)題[1]。

    1數(shù)據(jù)安全現(xiàn)狀及需求

    2.1 缺乏數(shù)據(jù)庫(kù)攻擊防護(hù)及惡意操作的嚴(yán)令禁止

    當(dāng)前,煙草行業(yè)商業(yè)企業(yè)在網(wǎng)絡(luò)邊界處采用了防火墻、入侵防御等安全防護(hù)的技術(shù)手段,都是圍繞著網(wǎng)絡(luò)邊界的防護(hù),這些安全防護(hù)設(shè)備無(wú)法識(shí)別數(shù)據(jù)庫(kù)的協(xié)議,無(wú)法實(shí)現(xiàn)數(shù)據(jù)庫(kù)用戶(hù)具體操作的安全管控。黑客一旦突破了邊界進(jìn)入內(nèi)網(wǎng),再非法入侵煙草行業(yè)商業(yè)企業(yè)數(shù)據(jù)庫(kù)系統(tǒng),就能輕而易舉地進(jìn)行惡意拷貝、刪除系統(tǒng)數(shù)據(jù)等有目的的敏感信息破壞行為,似進(jìn)入無(wú)人之境。煙草行業(yè)商業(yè)企業(yè)已經(jīng)開(kāi)放了部分互聯(lián)網(wǎng)接口,黑客可能利用SQL注入等技術(shù)非法入侵煙草數(shù)據(jù)庫(kù)系統(tǒng),竊取、篡改、拷貝系統(tǒng)數(shù)據(jù),從而進(jìn)行有目的的金融犯罪行為。因此,煙草行業(yè)商業(yè)企業(yè)需要建設(shè)針對(duì)數(shù)據(jù)庫(kù)的主動(dòng)防護(hù)體系,防止黑客對(duì)數(shù)據(jù)庫(kù)進(jìn)行攻擊和對(duì)數(shù)據(jù)進(jìn)行竊取,避免包括個(gè)人信息、業(yè)務(wù)信息在內(nèi)的數(shù)據(jù)泄露造成損失[2]。

    2.2 數(shù)據(jù)共享處理的風(fēng)險(xiǎn)

    在煙草行業(yè)商業(yè)企業(yè)后臺(tái)數(shù)據(jù)庫(kù)中,儲(chǔ)存著大量的敏感信息,這些數(shù)據(jù)使用在業(yè)務(wù)分析、開(kāi)發(fā)測(cè)試的場(chǎng)景中,這些數(shù)據(jù)通過(guò)數(shù)據(jù)共享平臺(tái)共享給其他各應(yīng)用。同時(shí),運(yùn)維人員也能實(shí)時(shí)連上數(shù)據(jù)庫(kù)進(jìn)行授權(quán)范圍內(nèi)的數(shù)據(jù)維護(hù),這些數(shù)據(jù)中往往包含未經(jīng)過(guò)處理的生產(chǎn)數(shù)據(jù),可能存在敏感數(shù)據(jù)和重要數(shù)據(jù),另外,如何保證這些共享的數(shù)據(jù)安全,成為煙草行業(yè)商業(yè)企業(yè)一個(gè)重要的數(shù)據(jù)安全問(wèn)題。

    2.3 數(shù)據(jù)加密存儲(chǔ)需求

    從人為因素的角度來(lái)看,不排除個(gè)別內(nèi)部員工法制觀(guān)念淡薄、道德防線(xiàn)脆弱,在第三方利益誘惑下,利用職務(wù)之便搜集客戶(hù)信息、煙草售賣(mài)信息等大量明文存儲(chǔ)在數(shù)據(jù)庫(kù)中的敏感信息,并向不法分子兜售;或者在離職的時(shí)候帶走煙草重要客戶(hù)的資料。這些都有可能造成煙草重要數(shù)據(jù)的泄密,甚至引發(fā)法律風(fēng)險(xiǎn)。煙草行業(yè)商業(yè)企業(yè)現(xiàn)有數(shù)據(jù)存儲(chǔ)基本采用明文存儲(chǔ)方式,一旦進(jìn)入數(shù)據(jù)庫(kù)即可獲取直觀(guān)的、具有價(jià)值的敏感數(shù)據(jù),因此,需要對(duì)現(xiàn)有數(shù)據(jù)存儲(chǔ)方式進(jìn)行加固,采用數(shù)據(jù)加密存儲(chǔ)技術(shù),保障數(shù)據(jù)存儲(chǔ)安全[3]。

    2.4 缺乏數(shù)據(jù)溯源記錄

    數(shù)據(jù)溯源機(jī)制,是網(wǎng)絡(luò)安全法、等級(jí)保護(hù)要求必須具備的信息安全機(jī)制。目前大部分煙草行業(yè)商業(yè)企業(yè)并未對(duì)數(shù)據(jù)庫(kù)的所有操作進(jìn)行記錄,不符合相關(guān)法律法規(guī)要求,一旦發(fā)生數(shù)據(jù)安全事件,也不具備數(shù)據(jù)溯源的機(jī)制。

    3解決方案

    針對(duì)以上現(xiàn)狀加以分析,本文淺議通過(guò)以下四種防護(hù)方式可有效避免以上問(wèn)題的發(fā)生。

    2.1 安全防護(hù)

    通過(guò)策略對(duì)未知IP、用戶(hù)、訪(fǎng)問(wèn)庫(kù)或表做禁止訪(fǎng)問(wèn),從訪(fǎng)問(wèn)源頭來(lái)保護(hù)數(shù)據(jù),監(jiān)測(cè)數(shù)據(jù)庫(kù)的訪(fǎng)問(wèn),防止高危和未授權(quán)的訪(fǎng)問(wèn)、SQL 注入、權(quán)限或角色的非法提升以及對(duì)敏感數(shù)據(jù)的非法訪(fǎng)問(wèn)等行為,并通過(guò)虛擬補(bǔ)丁技術(shù)避免數(shù)據(jù)庫(kù)因?yàn)椴荒苓M(jìn)行補(bǔ)丁升級(jí)而造成的惡意訪(fǎng)問(wèn)。

    2.2 數(shù)據(jù)脫敏

    煙草行業(yè)的數(shù)據(jù)使用包括應(yīng)用程序?qū)崟r(shí)訪(fǎng)問(wèn)以及維護(hù)人員的運(yùn)行維護(hù)訪(fǎng)問(wèn),應(yīng)用系統(tǒng)的業(yè)務(wù)人員僅需關(guān)注業(yè)務(wù)的操作流程,而有些涉及個(gè)人敏感信息的內(nèi)容,不需要看到敏感信息的真實(shí)內(nèi)容,數(shù)據(jù)庫(kù)維護(hù)人員、外部人員以及合作伙伴人員等,通過(guò)數(shù)據(jù)庫(kù)維護(hù)工具連接數(shù)據(jù)庫(kù)對(duì)數(shù)據(jù)庫(kù)進(jìn)行維護(hù),已經(jīng)通過(guò)審批流程獲得了對(duì)數(shù)據(jù)表等對(duì)象的操作權(quán)限,然而這些維護(hù)人員應(yīng)僅能進(jìn)行數(shù)據(jù)的操作,卻不需要看到數(shù)據(jù)表中所有的真實(shí)內(nèi)容,對(duì)于這些合法訪(fǎng)問(wèn)者訪(fǎng)問(wèn)高權(quán)限對(duì)象的行為,通過(guò)動(dòng)態(tài)脫敏技術(shù)實(shí)時(shí)動(dòng)態(tài)進(jìn)行脫敏掩碼返回,確保業(yè)務(wù)用戶(hù)、外包用戶(hù)、運(yùn)維人員、兼職雇員、合作伙伴、數(shù)據(jù)分析、研發(fā)和測(cè)試團(tuán)隊(duì)及顧問(wèn)能夠恰如其分地訪(fǎng)問(wèn)生產(chǎn)環(huán)境的敏感數(shù)據(jù)。

    2.3 數(shù)據(jù)加密

    采用安全加固技術(shù),對(duì)存儲(chǔ)層、數(shù)據(jù)訪(fǎng)問(wèn)層、應(yīng)用訪(fǎng)問(wèn)層全方位防止數(shù)據(jù)泄密,防止由于明文存儲(chǔ)引起的泄密,防止核心敏感數(shù)據(jù)通過(guò)非法途徑泄露,防止外部非法入侵竊取敏感數(shù)據(jù),防止合法用戶(hù)違規(guī)數(shù)據(jù)訪(fǎng)問(wèn)。

    2.4 操作審計(jì)

    實(shí)時(shí)記錄網(wǎng)絡(luò)上的數(shù)據(jù)庫(kù)活動(dòng),對(duì)結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)庫(kù)操作進(jìn)行細(xì)粒度審計(jì),對(duì)數(shù)據(jù)庫(kù)遭受到的風(fēng)險(xiǎn)行為進(jìn)行告警。它通過(guò)對(duì)用戶(hù)訪(fǎng)問(wèn)數(shù)據(jù)庫(kù)行為的記錄、分析,幫助用戶(hù)事后生成合規(guī)報(bào)告、事故追根溯源,同時(shí)加強(qiáng)內(nèi)外部數(shù)據(jù)庫(kù)網(wǎng)絡(luò)行為記錄,提高數(shù)據(jù)資產(chǎn)安全[4]。

    3方案設(shè)計(jì)

    3.1 數(shù)據(jù)庫(kù)安全防護(hù)系統(tǒng)

    在業(yè)務(wù)系統(tǒng)與數(shù)據(jù)庫(kù)之間部署數(shù)據(jù)庫(kù)安全防護(hù)系統(tǒng)(數(shù)據(jù)庫(kù)防火墻),實(shí)現(xiàn)漏洞和攻擊防護(hù)以及數(shù)據(jù)訪(fǎng)問(wèn)操作的訪(fǎng)問(wèn)控制。

    防護(hù)功能:

    (1)防止外部黑客攻擊

    威脅:黑客利用應(yīng)用系統(tǒng)漏洞,進(jìn)行SQL注入攻擊;或以Web應(yīng)用服務(wù)器為跳板,利用數(shù)據(jù)庫(kù)自身漏洞攻擊和入侵。

    防護(hù):通過(guò)數(shù)據(jù)庫(kù)漏洞攻擊防護(hù)能力,捕獲和阻斷漏洞攻擊行為;并提供SQL注入特征庫(kù)和XSS攻擊防護(hù)能力,保障數(shù)據(jù)庫(kù)應(yīng)用側(cè)的安全。

    (2)防止內(nèi)部高危操作

    威脅:系統(tǒng)維護(hù)人員、外包人員、開(kāi)發(fā)人員等,擁有直接訪(fǎng)問(wèn)數(shù)據(jù)庫(kù)的權(quán)限,有意無(wú)意的高危操作對(duì)數(shù)據(jù)庫(kù)造成破壞。

    防護(hù):通過(guò)限制系統(tǒng)表和敏感對(duì)象的訪(fǎng)問(wèn)權(quán)限,限定SQL更新和刪除操作的影響行、限定No Where語(yǔ)句更新和刪除操作,限定Drop、Tuncate等高危操作,以避免大規(guī)模數(shù)據(jù)損失。

    (3)防止敏感數(shù)據(jù)泄露

    威脅:黑客、開(kāi)發(fā)人員通過(guò)應(yīng)用批量下載敏感數(shù)據(jù),內(nèi)部維護(hù)人員遠(yuǎn)程或本地批量導(dǎo)出敏感數(shù)據(jù)。

    防護(hù):基于字段級(jí)的“與或”關(guān)系設(shè)置,建立敏感數(shù)據(jù)組,限定敏感數(shù)據(jù)的訪(fǎng)問(wèn)時(shí)間、來(lái)源IP地址和賬戶(hù)信息,并針對(duì)高危操作執(zhí)行會(huì)話(huà)阻斷或語(yǔ)句攔截。

    (4)防止應(yīng)用違規(guī)操作

    威脅:業(yè)務(wù)操作人員和系統(tǒng)維護(hù)人員,通過(guò)應(yīng)用系統(tǒng)非法登錄數(shù)據(jù)庫(kù),并執(zhí)行違規(guī)操作篡改或盜取敏感數(shù)據(jù)。

    防護(hù):通過(guò)應(yīng)用關(guān)聯(lián)審計(jì),捕獲應(yīng)用賬號(hào)和應(yīng)用登錄IP等信息,結(jié)合風(fēng)險(xiǎn)行為管控機(jī)制,實(shí)現(xiàn)應(yīng)用關(guān)聯(lián)防護(hù),阻斷非法的應(yīng)用登錄和操作行為

    (5)防止頻次攻擊:

    威脅:黑客、開(kāi)發(fā)人員通過(guò)應(yīng)用對(duì)敏感數(shù)據(jù)做輕量級(jí)、高頻次操作,非法篡改或盜取敏感數(shù)據(jù)信息。

    防護(hù):通過(guò)學(xué)習(xí)期行為建模,針對(duì)敏感數(shù)據(jù)的頻次操作,進(jìn)行趨勢(shì)分析和風(fēng)險(xiǎn)行為管控。

    3.2 數(shù)據(jù)庫(kù)脫敏系統(tǒng)

    建議串行部署在業(yè)務(wù)和數(shù)據(jù)庫(kù)之間,用于對(duì)真實(shí)數(shù)據(jù)進(jìn)行脫敏,分析訪(fǎng)問(wèn)、操作實(shí)現(xiàn)數(shù)據(jù)脫敏,防止敏感數(shù)據(jù)泄漏。

    防護(hù)功能:

    (1)敏感數(shù)據(jù)自動(dòng)發(fā)現(xiàn)

    在成熟的業(yè)務(wù)系統(tǒng)中,存在大量的表結(jié)構(gòu),系統(tǒng)的安全管理人員往往并不清楚所有感字段的分部情況,為了準(zhǔn)確定位敏感字段,并不產(chǎn)生遺漏,產(chǎn)品可以提供輔助用戶(hù)發(fā)現(xiàn)敏感字段的能力,用戶(hù)可也可以根據(jù)自身業(yè)務(wù)特性添加并使用規(guī)則

    (2)內(nèi)置脫敏算法

    內(nèi)置高效的數(shù)據(jù)脫敏算法,能夠針對(duì)不同業(yè)務(wù)系統(tǒng)進(jìn)行數(shù)據(jù)脫敏及掩碼擾亂??梢詫?duì)姓名、證件號(hào)、單位賬戶(hù)、地址、電話(huà)號(hào)碼等敏感數(shù)據(jù)進(jìn)行脫敏擾亂,內(nèi)置擾亂方式包括同類(lèi)替換和部分?jǐn)?shù)據(jù)遮蔽兩大類(lèi)。

    同類(lèi)替換:使用相同含義的數(shù)據(jù)替換原有的敏感數(shù)據(jù),如姓名脫敏后仍然為有意義的姓名,住址脫敏后仍然為住址。

    部分?jǐn)?shù)據(jù)遮蔽:將原數(shù)據(jù)中部分或全部?jī)?nèi)容,用“*”或“#”等字符進(jìn)行替換,遮蓋部分或全部原文。

    系統(tǒng)能夠支持自定義、圖形化操作的脫敏規(guī)則和脫敏方式,支持UNICODE標(biāo)準(zhǔn)、中文等字符編碼。

    (3)脫敏關(guān)聯(lián)關(guān)系保留

    應(yīng)用脫敏,可自動(dòng)發(fā)現(xiàn)敏感列在數(shù)據(jù)庫(kù)中的引用關(guān)系,若存在引用關(guān)系的表在同次進(jìn)行脫敏,脫敏會(huì)保留引用關(guān)系不變,數(shù)據(jù)的外鍵關(guān)系不會(huì)遭到破壞。

    脫敏還提供用戶(hù)配置界面用于處理應(yīng)用程序賦予數(shù)據(jù)的依賴(lài)關(guān)系,如姓名字段分散在不同表結(jié)構(gòu)中,由應(yīng)用程序保證其關(guān)聯(lián)關(guān)系。通過(guò)用戶(hù)的配置,該字段進(jìn)行脫敏操作時(shí),可確保依賴(lài)關(guān)系不會(huì)遭到破壞。

    脫敏還可將具有依賴(lài)關(guān)系的若干列作為一組進(jìn)行脫敏,以保證這些列中的數(shù)據(jù)在脫敏后仍然保留同樣的關(guān)系。

    3.3 數(shù)據(jù)庫(kù)加密系統(tǒng)

    安全代理部署在數(shù)據(jù)庫(kù)服務(wù)器里,安全服務(wù)器和數(shù)據(jù)庫(kù)連通即可

    防護(hù)功能:

    (1)透明數(shù)據(jù)加密

    在實(shí)現(xiàn)數(shù)據(jù)安全加密的同時(shí),另一個(gè)非常重要的特性就是應(yīng)用透明,使用者和應(yīng)用系統(tǒng)不需要關(guān)心系統(tǒng)進(jìn)行了哪些保護(hù)。這樣的透明性主要體現(xiàn)在以下方面:

    SQL 語(yǔ)句透明:SELECT、UPDATE、INSERT、DELETE 等語(yǔ)句進(jìn)行操作,應(yīng)用程序不用作修改即可擁有安全特性。

    存儲(chǔ)程序透明:對(duì)于應(yīng)用透明支持的含義還包括對(duì)存儲(chǔ)過(guò)程和函數(shù)透明的支持。

    開(kāi)發(fā)接口透明:提供對(duì)應(yīng)用開(kāi)發(fā)接口的全面透明支持,包括:JDBC、ODBC等。

    管理工具透明:數(shù)據(jù)庫(kù)自身的管理工具仍然可以正常使用。

    (2)授權(quán)解密

    增設(shè)數(shù)據(jù)安全管理員(Data Security Administrator,DSA)。DBA和DSA相互獨(dú)立,在不影響數(shù)據(jù)庫(kù)本身權(quán)限的同時(shí),增強(qiáng)了權(quán)限控制,分別從數(shù)據(jù)庫(kù)用戶(hù),客戶(hù)端IP,應(yīng)用系統(tǒng)等不同層面對(duì)權(quán)限增強(qiáng),全面防止越權(quán)訪(fǎng)問(wèn),防止數(shù)據(jù)泄露??梢詫⒑戏ㄓ脩?hù)與應(yīng)用系統(tǒng)綁定,同一用戶(hù)只能通過(guò)指定的應(yīng)用系統(tǒng)訪(fǎng)問(wèn)密文數(shù)據(jù),使用命令行、管理工具等其他任何方式均無(wú)法訪(fǎng)問(wèn)密文數(shù)據(jù)[5]。

    (3)加密策略和加密算法

    支持我國(guó)密碼管理機(jī)構(gòu)認(rèn)定的SM4加密算法,也支持國(guó)際先進(jìn)的密碼算法如AES128。對(duì)數(shù)據(jù)庫(kù)可以指定表空間級(jí)進(jìn)行加密,可針對(duì)不同表空間分配不同的密鑰,保證敏感數(shù)據(jù)以密文形式存儲(chǔ),以實(shí)現(xiàn)存儲(chǔ)層的安全加固。

    (4)高效數(shù)據(jù)訪(fǎng)問(wèn)

    基于數(shù)據(jù)塊層面的底層加密實(shí)現(xiàn),突破了傳統(tǒng)數(shù)據(jù)庫(kù)安全加固產(chǎn)品的技術(shù)瓶頸,真正實(shí)現(xiàn)了數(shù)據(jù)高效訪(fǎng)問(wèn),適合數(shù)據(jù)規(guī)模大、密文數(shù)據(jù)存在復(fù)雜查詢(xún)和統(tǒng)計(jì)分析、性能要求高的復(fù)雜場(chǎng)景。OLTP場(chǎng)景下性能損耗小于7%,OLAP場(chǎng)景下性能損壞小于17%。

    (5)獨(dú)立的密鑰管理

    安全服務(wù)組件實(shí)現(xiàn)對(duì)密鑰的管理,包含加密密鑰生成,分配,備份,恢復(fù),密鑰不出設(shè)備,讓用戶(hù)自己掌握密鑰,即使數(shù)據(jù)被盜也無(wú)法查看明文。

    3.4 數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)

    旁路部署在業(yè)務(wù)與數(shù)據(jù)倉(cāng)庫(kù)之間,通過(guò)交換機(jī)鏡像流量方式,對(duì)數(shù)據(jù)倉(cāng)庫(kù)訪(fǎng)問(wèn)操作進(jìn)行審計(jì)。

    防護(hù)功能:

    (1)全量的業(yè)務(wù)審計(jì)

    審計(jì)系統(tǒng)支持國(guó)內(nèi)外主流數(shù)據(jù)庫(kù),并且支持非關(guān)系性數(shù)據(jù)庫(kù),如hiva、mangoDB、hbase等,系統(tǒng)可基于數(shù)據(jù)庫(kù)鏡像進(jìn)行旁路審計(jì)。

    (2)實(shí)時(shí)風(fēng)險(xiǎn)告警能力

    形成數(shù)據(jù)庫(kù)的全量行為記錄,可有效的追溯和定責(zé),提供全局檢索能力,從訪(fǎng)問(wèn)來(lái)源角度實(shí)現(xiàn)多個(gè)數(shù)據(jù)庫(kù)的關(guān)聯(lián)查詢(xún),定位數(shù)據(jù)庫(kù)風(fēng)險(xiǎn);提供會(huì)話(huà)和語(yǔ)句的深度關(guān)聯(lián)分析,展現(xiàn)會(huì)話(huà)和語(yǔ)句詳情;提供應(yīng)用關(guān)聯(lián)分析能力,使數(shù)據(jù)庫(kù)的訪(fǎng)問(wèn)行為有效定位到業(yè)務(wù)工作人員,進(jìn)行有效的追溯和定責(zé)。

    (3)數(shù)據(jù)庫(kù)行為建模

    針對(duì)數(shù)據(jù)庫(kù)通信協(xié)議進(jìn)行完全解析,可建立學(xué)習(xí)期,歸類(lèi)SQL語(yǔ)句模板,并結(jié)合會(huì)話(huà)信息、應(yīng)用關(guān)聯(lián)信息,實(shí)現(xiàn)數(shù)據(jù)庫(kù)行為建模。基于建模語(yǔ)句的波動(dòng)情況,進(jìn)行有效的分析和深入的挖掘,當(dāng)隱藏在應(yīng)用軟件中的后門(mén)程序啟動(dòng)時(shí),基于建模分析提供實(shí)時(shí)告警能力,降低數(shù)據(jù)庫(kù)信息泄露的損失。

    (4)數(shù)據(jù)庫(kù)性能診斷

    提供實(shí)時(shí)的數(shù)據(jù)庫(kù)運(yùn)行狀態(tài)監(jiān)控,針對(duì)數(shù)據(jù)庫(kù)訪(fǎng)問(wèn)流量、并發(fā)吞吐量、解析語(yǔ)句量、語(yǔ)句歸類(lèi)模板量、SQL語(yǔ)句的響應(yīng)速度進(jìn)行專(zhuān)項(xiàng)的界面分析;針對(duì)語(yǔ)句量執(zhí)行最多、語(yǔ)句訪(fǎng)問(wèn)最慢的語(yǔ)句進(jìn)行發(fā)現(xiàn)和排列,提供專(zhuān)業(yè)的性能診斷分析,幫助優(yōu)化數(shù)據(jù)庫(kù)性能。

    (5)海量日志合規(guī)存儲(chǔ)

    隨著“網(wǎng)絡(luò)安全法”的進(jìn)一步普及,很多業(yè)務(wù)系統(tǒng)要求數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品存儲(chǔ)的日志量達(dá)到數(shù)百億條。采用了先進(jìn)的數(shù)據(jù)采集、存儲(chǔ)機(jī)制,對(duì)海量的審計(jì)日志歸檔存儲(chǔ)。從硬件層面,采用RAID 0/1/5硬盤(pán)存儲(chǔ)模型,實(shí)現(xiàn)海量數(shù)據(jù)存儲(chǔ);同時(shí)提供對(duì)外數(shù)據(jù)傳輸接口,進(jìn)行審計(jì)日志轉(zhuǎn)儲(chǔ)。

    4數(shù)據(jù)安全治理體系化建設(shè)

    數(shù)據(jù)安全治理作為數(shù)據(jù)治理的不可或缺的一部分,是以“讓數(shù)據(jù)使用更安全”為目的的安全體系構(gòu)建的方法論,數(shù)據(jù)安全治理并非單一產(chǎn)品或平臺(tái)的構(gòu)建,而是覆蓋數(shù)據(jù)全部使用場(chǎng)景的數(shù)據(jù)安全治理體系建設(shè)。數(shù)據(jù)安全治理從決策層到技術(shù)層,從管理制度到工具支撐,自上而下貫穿整個(gè)組織架構(gòu)的完整鏈,組織內(nèi)的各個(gè)層級(jí)之間需要相互協(xié)作,并從能力、執(zhí)行、場(chǎng)景三個(gè)維度建設(shè)數(shù)據(jù)安全治理體系,以最有效的方式保護(hù)信息資源,數(shù)據(jù)安全治理體系框架如下圖:

    能力維度:完善的組織機(jī)構(gòu)、有針對(duì)性和可行的管理制度和規(guī)范、全面和先進(jìn)的數(shù)據(jù)安全技術(shù),是構(gòu)建數(shù)據(jù)安全治理體系的基礎(chǔ)。

    執(zhí)行維度:針對(duì)數(shù)據(jù)使用的各個(gè)場(chǎng)景,需要通過(guò)梳理來(lái)了解數(shù)據(jù)資產(chǎn)狀況和風(fēng)險(xiǎn);配合制度規(guī)范要求,采用不同的安全技術(shù)手段進(jìn)行數(shù)據(jù)使用過(guò)程中的管控,同時(shí)要監(jiān)控使用過(guò)程,對(duì)訪(fǎng)問(wèn)行為進(jìn)行稽核,并不斷完善。

    場(chǎng)景維度:數(shù)據(jù)安全治理涵蓋數(shù)據(jù)在日常使用過(guò)程中面臨的各種場(chǎng)景,具體包含開(kāi)發(fā)測(cè)試、運(yùn)維、共享、分析、應(yīng)用訪(fǎng)問(wèn)、內(nèi)部特權(quán)訪(fǎng)問(wèn)等場(chǎng)景。

    5結(jié)束語(yǔ)

    通過(guò)梳理近年來(lái)層出不窮的數(shù)據(jù)安全事件不難發(fā)現(xiàn):既有黑客的攻擊,更有內(nèi)部工作人員的信息販賣(mài)、離職員工的刪庫(kù)、開(kāi)發(fā)測(cè)試人員誤操作等,多種原因?qū)е碌臄?shù)據(jù)安全事件背后折射出的是,僅僅依靠單點(diǎn)防護(hù)難以達(dá)到真正的安全防護(hù)效果,通過(guò)構(gòu)建數(shù)據(jù)安全治理體系與加強(qiáng)安全防護(hù)成為必然選擇。參考《網(wǎng)絡(luò)安全等級(jí)保護(hù)制度2.0》在安全通用要求、云計(jì)算安全擴(kuò)展要求和參考要求中都分別對(duì)數(shù)據(jù)安全進(jìn)行了要求。應(yīng)及時(shí)對(duì)數(shù)據(jù)庫(kù)漏洞、弱口令、缺省配置、權(quán)限寬泛等風(fēng)險(xiǎn)隱患進(jìn)行評(píng)估,采用密碼技術(shù)保證重要數(shù)據(jù)在存儲(chǔ)過(guò)程中的保密性,包括但不限于鑒別數(shù)據(jù)、重要業(yè)務(wù)數(shù)據(jù)和重要個(gè)人信息等。并通過(guò)人工+技術(shù)工具的方式進(jìn)行針對(duì)性修補(bǔ)。

    本文針對(duì)煙草行業(yè)商業(yè)企業(yè)數(shù)據(jù)安全防護(hù)技術(shù)的研究,提出安全防護(hù)方案,切實(shí)提高了數(shù)據(jù)庫(kù)的保密性與完整性,既基本達(dá)到了《網(wǎng)絡(luò)安全等級(jí)保護(hù)制度2.0》中關(guān)于企業(yè)數(shù)據(jù)安全防護(hù)的要求,也基本滿(mǎn)足了煙草行業(yè)對(duì)數(shù)據(jù)系統(tǒng)安全防護(hù)的相關(guān)要求。

    參考文獻(xiàn)

    [1] 楊淑波.淺談?dòng)?jì)算機(jī)數(shù)據(jù)庫(kù)安全技術(shù)[J].科技與生活,2010,19:22.

    [2] 周明.電子商務(wù)網(wǎng)站數(shù)據(jù)庫(kù)安全技術(shù)問(wèn)題探新[J].軟件導(dǎo)刊,2010, 9:52-53.

    [3] 吳溥峰,張玉清.數(shù)據(jù)庫(kù)安全綜述[J].計(jì)算機(jī)工程,2006:85.

    [4] 張敏,徐震,馮登國(guó).數(shù)據(jù)庫(kù)安全[M].科學(xué)出版社,2005:234.

    [5] 劉延華.數(shù)據(jù)庫(kù)安全技術(shù)的理論探討[J].福州大學(xué)學(xué)報(bào),2001:39-41.

    猜你喜歡
    數(shù)據(jù)加密安全防護(hù)數(shù)據(jù)安全
    云計(jì)算中基于用戶(hù)隱私的數(shù)據(jù)安全保護(hù)方法
    電子制作(2019年14期)2019-08-20 05:43:42
    建立激勵(lì)相容機(jī)制保護(hù)數(shù)據(jù)安全
    大數(shù)據(jù)云計(jì)算環(huán)境下的數(shù)據(jù)安全
    電子制作(2017年20期)2017-04-26 06:57:48
    大數(shù)據(jù)時(shí)代個(gè)人隱私的保護(hù)
    AES和RSA混合加密技術(shù)在網(wǎng)絡(luò)數(shù)據(jù)傳輸中的應(yīng)用
    云數(shù)據(jù)存儲(chǔ)安全關(guān)鍵技術(shù)研究
    通用門(mén)式起重機(jī)安全防護(hù)裝置及其檢驗(yàn)探析
    一種基于虛擬專(zhuān)用網(wǎng)及數(shù)據(jù)加密技術(shù)的企業(yè)財(cái)務(wù)會(huì)計(jì)記錄直報(bào)系統(tǒng)的實(shí)現(xiàn)方案
    軟件工程(2016年8期)2016-10-25 15:57:29
    用電信息采集系統(tǒng)安全防護(hù)
    目標(biāo)中心戰(zhàn)中信息網(wǎng)絡(luò)安全防護(hù)問(wèn)題研究
    科技視界(2016年21期)2016-10-17 16:30:08
    国产精品日韩av在线免费观看 | 精品久久久久久,| 午夜福利影视在线免费观看| xxx96com| 日韩一卡2卡3卡4卡2021年| 999精品在线视频| 国产精品久久久久成人av| 激情视频va一区二区三区| 亚洲av成人不卡在线观看播放网| 深夜精品福利| e午夜精品久久久久久久| 色在线成人网| 美女国产高潮福利片在线看| 亚洲中文日韩欧美视频| 真人做人爱边吃奶动态| 精品第一国产精品| 国产成人啪精品午夜网站| 校园春色视频在线观看| 狂野欧美激情性xxxx| 国产亚洲欧美98| 操美女的视频在线观看| 欧美乱妇无乱码| 一区在线观看完整版| 欧美精品一区二区免费开放| 一边摸一边抽搐一进一小说| 日本a在线网址| 国内毛片毛片毛片毛片毛片| 琪琪午夜伦伦电影理论片6080| 色综合站精品国产| 长腿黑丝高跟| 1024香蕉在线观看| 亚洲成人国产一区在线观看| 男女做爰动态图高潮gif福利片 | 91在线观看av| 脱女人内裤的视频| 亚洲色图综合在线观看| 精品高清国产在线一区| 中文字幕高清在线视频| 91精品国产国语对白视频| 一级毛片高清免费大全| 男男h啪啪无遮挡| 成人精品一区二区免费| 成人永久免费在线观看视频| 老司机亚洲免费影院| 香蕉久久夜色| 老司机深夜福利视频在线观看| 国产精品久久久久成人av| 真人做人爱边吃奶动态| 久久精品国产综合久久久| 国产熟女xx| 老司机深夜福利视频在线观看| 亚洲专区字幕在线| 国产伦一二天堂av在线观看| 亚洲午夜理论影院| 国产成+人综合+亚洲专区| 亚洲一区中文字幕在线| 在线十欧美十亚洲十日本专区| 热99国产精品久久久久久7| 欧美乱色亚洲激情| 日韩国内少妇激情av| 久久久久国产精品人妻aⅴ院| 亚洲欧美精品综合一区二区三区| 国产视频一区二区在线看| 免费在线观看影片大全网站| 亚洲专区中文字幕在线| 国产高清视频在线播放一区| 成人特级黄色片久久久久久久| 亚洲欧美精品综合一区二区三区| 国产黄色免费在线视频| 欧美黑人欧美精品刺激| 99精品欧美一区二区三区四区| 日本黄色日本黄色录像| 美女高潮到喷水免费观看| 首页视频小说图片口味搜索| 极品教师在线免费播放| 亚洲男人天堂网一区| av在线播放免费不卡| 免费av毛片视频| 亚洲熟妇中文字幕五十中出 | 91麻豆av在线| 欧美丝袜亚洲另类 | 欧美激情极品国产一区二区三区| 久久久久久久午夜电影 | 亚洲欧洲精品一区二区精品久久久| 日韩大尺度精品在线看网址 | 一边摸一边抽搐一进一出视频| 日本黄色视频三级网站网址| 久久人人97超碰香蕉20202| 一a级毛片在线观看| 欧美日本中文国产一区发布| 亚洲性夜色夜夜综合| 性色av乱码一区二区三区2| 国产精华一区二区三区| 97超级碰碰碰精品色视频在线观看| 亚洲精品国产一区二区精华液| 欧美最黄视频在线播放免费 | 国产成人欧美| 一级黄色大片毛片| 欧美日韩亚洲高清精品| 亚洲自拍偷在线| 岛国视频午夜一区免费看| 成人免费观看视频高清| 在线看a的网站| 99在线视频只有这里精品首页| 国产精品久久电影中文字幕| 免费av中文字幕在线| 美女福利国产在线| 91在线观看av| 国产精品亚洲一级av第二区| 国产亚洲精品久久久久久毛片| 999精品在线视频| 美女大奶头视频| 宅男免费午夜| 91成年电影在线观看| 久久中文字幕人妻熟女| 18禁裸乳无遮挡免费网站照片 | 国产1区2区3区精品| 手机成人av网站| 国产欧美日韩一区二区三区在线| 搡老岳熟女国产| 国产高清激情床上av| 国产黄a三级三级三级人| 国产精品久久视频播放| 嫁个100分男人电影在线观看| 少妇的丰满在线观看| 中文字幕av电影在线播放| 黑人操中国人逼视频| 午夜两性在线视频| 美女大奶头视频| 国产精品二区激情视频| 交换朋友夫妻互换小说| av福利片在线| 成人亚洲精品av一区二区 | 丁香欧美五月| 中文字幕人妻丝袜一区二区| 淫秽高清视频在线观看| cao死你这个sao货| 午夜精品在线福利| av片东京热男人的天堂| 久久热在线av| 亚洲av片天天在线观看| 日韩精品中文字幕看吧| 亚洲成人免费电影在线观看| 伊人久久大香线蕉亚洲五| 亚洲视频免费观看视频| 男女床上黄色一级片免费看| 叶爱在线成人免费视频播放| 男人的好看免费观看在线视频 | 精品第一国产精品| 欧美人与性动交α欧美软件| 精品国产亚洲在线| 午夜免费成人在线视频| 亚洲片人在线观看| 一个人免费在线观看的高清视频| 中亚洲国语对白在线视频| 国产麻豆69| 久久人人爽av亚洲精品天堂| 国产成+人综合+亚洲专区| 少妇 在线观看| 久久欧美精品欧美久久欧美| 宅男免费午夜| 天天添夜夜摸| 午夜精品在线福利| 亚洲男人的天堂狠狠| 一级毛片精品| 久久精品亚洲熟妇少妇任你| 午夜视频精品福利| 精品一区二区三卡| 色综合站精品国产| 中国美女看黄片| 国产区一区二久久| 一级毛片高清免费大全| 一进一出抽搐gif免费好疼 | 两人在一起打扑克的视频| 一级毛片高清免费大全| 午夜视频精品福利| 巨乳人妻的诱惑在线观看| 亚洲精品粉嫩美女一区| 中亚洲国语对白在线视频| 性欧美人与动物交配| 久久国产精品人妻蜜桃| 88av欧美| 国产一区二区三区在线臀色熟女 | 亚洲精品一卡2卡三卡4卡5卡| 亚洲伊人色综图| 深夜精品福利| 久久精品国产亚洲av高清一级| 欧美日韩视频精品一区| 婷婷丁香在线五月| 久久 成人 亚洲| 777久久人妻少妇嫩草av网站| 久久久久亚洲av毛片大全| 亚洲视频免费观看视频| 精品国产乱码久久久久久男人| 国产精华一区二区三区| 久久久国产一区二区| 欧美乱码精品一区二区三区| 亚洲欧美激情在线| 久久久国产欧美日韩av| 在线天堂中文资源库| 午夜福利在线观看吧| 国产精品秋霞免费鲁丝片| 久久热在线av| 黄色成人免费大全| 91成人精品电影| 亚洲精品国产精品久久久不卡| 日日干狠狠操夜夜爽| 99热国产这里只有精品6| 在线播放国产精品三级| 欧美日韩国产mv在线观看视频| 精品国产超薄肉色丝袜足j| 国产又爽黄色视频| 91成年电影在线观看| 老鸭窝网址在线观看| 久久久国产成人精品二区 | 久久亚洲精品不卡| 久久久久久大精品| 两性夫妻黄色片| 黄色丝袜av网址大全| 欧美精品啪啪一区二区三区| 自线自在国产av| 日韩欧美三级三区| 国产成人精品久久二区二区91| 18禁黄网站禁片午夜丰满| av天堂久久9| 欧美精品啪啪一区二区三区| 日韩精品青青久久久久久| 18禁国产床啪视频网站| 欧美在线一区亚洲| 狂野欧美激情性xxxx| 精品高清国产在线一区| 亚洲五月色婷婷综合| 男人舔女人下体高潮全视频| 少妇裸体淫交视频免费看高清 | 男女下面进入的视频免费午夜 | 欧美丝袜亚洲另类 | 亚洲国产精品999在线| 天天影视国产精品| 国产有黄有色有爽视频| 99香蕉大伊视频| 国产成人av激情在线播放| 999精品在线视频| 91精品三级在线观看| 欧美色视频一区免费| 法律面前人人平等表现在哪些方面| 成人永久免费在线观看视频| 亚洲欧美日韩无卡精品| 国产av精品麻豆| 国产精品秋霞免费鲁丝片| 国产成人免费无遮挡视频| 亚洲精品国产区一区二| 亚洲精品一二三| 视频在线观看一区二区三区| 熟女少妇亚洲综合色aaa.| 成年版毛片免费区| 一区二区日韩欧美中文字幕| 亚洲国产精品一区二区三区在线| 老司机午夜十八禁免费视频| 麻豆一二三区av精品| 妹子高潮喷水视频| 久久精品国产清高在天天线| 日韩大码丰满熟妇| 正在播放国产对白刺激| 在线观看免费视频日本深夜| 午夜福利一区二区在线看| 在线观看午夜福利视频| 天堂影院成人在线观看| 黑人巨大精品欧美一区二区mp4| av视频免费观看在线观看| 久久久久久久久久久久大奶| 国产精品永久免费网站| 在线观看66精品国产| 午夜福利一区二区在线看| 这个男人来自地球电影免费观看| 男女高潮啪啪啪动态图| 黑人巨大精品欧美一区二区mp4| 欧美午夜高清在线| 大香蕉久久成人网| 国产激情久久老熟女| 又紧又爽又黄一区二区| 久久天堂一区二区三区四区| 免费搜索国产男女视频| 高清av免费在线| 一级黄色大片毛片| 国产一区二区在线av高清观看| 欧美精品一区二区免费开放| 欧美大码av| 18禁观看日本| 淫秽高清视频在线观看| 三级毛片av免费| 99国产精品99久久久久| 午夜精品国产一区二区电影| 另类亚洲欧美激情| 久久中文字幕一级| 日韩三级视频一区二区三区| 欧美激情极品国产一区二区三区| 亚洲人成电影观看| 视频区图区小说| 淫妇啪啪啪对白视频| 国产成人欧美| 美女高潮到喷水免费观看| 久久这里只有精品19| 美女福利国产在线| 亚洲 国产 在线| 亚洲性夜色夜夜综合| 欧美黄色淫秽网站| xxxhd国产人妻xxx| 老汉色∧v一级毛片| 天堂√8在线中文| 久久久国产成人免费| 亚洲精品久久午夜乱码| 国产成人欧美| 岛国视频午夜一区免费看| a级毛片在线看网站| 高清在线国产一区| 亚洲欧美日韩另类电影网站| 婷婷六月久久综合丁香| 亚洲一区二区三区欧美精品| 黄色a级毛片大全视频| 色哟哟哟哟哟哟| 天堂动漫精品| 久99久视频精品免费| xxxhd国产人妻xxx| av天堂在线播放| 中文字幕人妻丝袜制服| e午夜精品久久久久久久| 两性午夜刺激爽爽歪歪视频在线观看 | 国产亚洲欧美98| 久久精品亚洲精品国产色婷小说| 欧美日本亚洲视频在线播放| 国产亚洲精品久久久久5区| www国产在线视频色| 国产精品1区2区在线观看.| 99国产精品免费福利视频| 国产精品美女特级片免费视频播放器 | 亚洲,欧美精品.| 中文字幕人妻熟女乱码| 在线观看舔阴道视频| 亚洲自拍偷在线| 一级片免费观看大全| 两个人看的免费小视频| 日韩免费av在线播放| 国产精品av久久久久免费| 亚洲第一欧美日韩一区二区三区| 97人妻天天添夜夜摸| 天堂动漫精品| 桃色一区二区三区在线观看| 成年版毛片免费区| 久久精品国产清高在天天线| 两性夫妻黄色片| 99久久99久久久精品蜜桃| 在线视频色国产色| av超薄肉色丝袜交足视频| 精品一区二区三区av网在线观看| 男人舔女人的私密视频| 亚洲人成77777在线视频| 国产亚洲欧美98| av免费在线观看网站| 亚洲成av片中文字幕在线观看| 欧美人与性动交α欧美精品济南到| 国产成人免费无遮挡视频| 免费看a级黄色片| 免费观看人在逋| www.熟女人妻精品国产| 精品一区二区三区视频在线观看免费 | 亚洲片人在线观看| 中文欧美无线码| 久久精品亚洲精品国产色婷小说| 婷婷六月久久综合丁香| 香蕉国产在线看| 不卡av一区二区三区| 午夜福利,免费看| 国产麻豆69| 欧美精品亚洲一区二区| 午夜福利免费观看在线| 亚洲情色 制服丝袜| 欧美+亚洲+日韩+国产| a在线观看视频网站| 超碰成人久久| 99热只有精品国产| 两人在一起打扑克的视频| 亚洲欧美激情在线| 在线看a的网站| 黄色毛片三级朝国网站| 日韩欧美一区二区三区在线观看| 美女 人体艺术 gogo| 亚洲色图av天堂| 一二三四社区在线视频社区8| 亚洲第一欧美日韩一区二区三区| 亚洲精品中文字幕在线视频| 叶爱在线成人免费视频播放| 天堂影院成人在线观看| 成人av一区二区三区在线看| 国产成人精品久久二区二区91| 一级毛片女人18水好多| 亚洲精品一区av在线观看| 亚洲av第一区精品v没综合| 国产高清videossex| 国产亚洲精品第一综合不卡| 真人一进一出gif抽搐免费| www日本在线高清视频| 久久精品人人爽人人爽视色| 91大片在线观看| 在线观看一区二区三区激情| 欧美色视频一区免费| 精品少妇一区二区三区视频日本电影| 少妇裸体淫交视频免费看高清 | 在线av久久热| 亚洲欧美日韩另类电影网站| 国产成人精品在线电影| 国产精品秋霞免费鲁丝片| 欧美精品亚洲一区二区| 色综合站精品国产| 法律面前人人平等表现在哪些方面| 男人舔女人的私密视频| 日日干狠狠操夜夜爽| 国产激情欧美一区二区| 男人舔女人下体高潮全视频| 91国产中文字幕| 精品国内亚洲2022精品成人| 波多野结衣av一区二区av| 成人黄色视频免费在线看| 亚洲国产欧美网| 久久中文看片网| 欧美成人免费av一区二区三区| 免费在线观看影片大全网站| 大型av网站在线播放| 色播在线永久视频| 天堂√8在线中文| 亚洲专区字幕在线| 日韩欧美一区视频在线观看| av福利片在线| 久久久久久免费高清国产稀缺| 亚洲黑人精品在线| 美国免费a级毛片| 亚洲熟妇中文字幕五十中出 | 久久人人97超碰香蕉20202| 久久久久久久精品吃奶| 一级毛片女人18水好多| 亚洲精品久久成人aⅴ小说| 久99久视频精品免费| 色老头精品视频在线观看| 久久精品人人爽人人爽视色| 久久影院123| 欧美日本亚洲视频在线播放| 香蕉国产在线看| 欧美日韩av久久| 久久人妻福利社区极品人妻图片| 色尼玛亚洲综合影院| 在线视频色国产色| 午夜精品在线福利| 亚洲精品一卡2卡三卡4卡5卡| 一个人免费在线观看的高清视频| 国产人伦9x9x在线观看| 亚洲成人免费av在线播放| 一级作爱视频免费观看| 美女国产高潮福利片在线看| 女性生殖器流出的白浆| 日本三级黄在线观看| 亚洲美女黄片视频| 99热国产这里只有精品6| 亚洲精品成人av观看孕妇| 中文字幕人妻丝袜制服| 国产1区2区3区精品| 欧美午夜高清在线| 国产亚洲欧美精品永久| 久久欧美精品欧美久久欧美| 在线观看免费午夜福利视频| 精品日产1卡2卡| 好男人电影高清在线观看| 免费人成视频x8x8入口观看| 精品久久久精品久久久| 国产免费现黄频在线看| xxxhd国产人妻xxx| 亚洲第一青青草原| 亚洲欧美精品综合久久99| 新久久久久国产一级毛片| 国产麻豆69| 色哟哟哟哟哟哟| 亚洲一区二区三区欧美精品| 手机成人av网站| 一夜夜www| 搡老熟女国产l中国老女人| 国产精品九九99| 亚洲精品久久午夜乱码| 国产精品国产av在线观看| 精品久久蜜臀av无| 国产精品影院久久| 欧美人与性动交α欧美精品济南到| 国产视频一区二区在线看| 嫩草影院精品99| 久久久久久久久中文| 亚洲精品粉嫩美女一区| 精品第一国产精品| 免费av毛片视频| www.精华液| 国产高清激情床上av| 亚洲成国产人片在线观看| 亚洲av成人不卡在线观看播放网| 91国产中文字幕| 亚洲人成网站在线播放欧美日韩| 国产精品久久久久久人妻精品电影| 免费在线观看视频国产中文字幕亚洲| 俄罗斯特黄特色一大片| 美女福利国产在线| 国产三级黄色录像| 怎么达到女性高潮| 久久精品国产清高在天天线| 免费av中文字幕在线| 国产欧美日韩一区二区三| 美女扒开内裤让男人捅视频| 三上悠亚av全集在线观看| 91国产中文字幕| 色哟哟哟哟哟哟| 中文字幕人妻熟女乱码| 午夜精品国产一区二区电影| 日韩有码中文字幕| www.自偷自拍.com| 老司机午夜十八禁免费视频| 精品电影一区二区在线| 女警被强在线播放| 日本免费一区二区三区高清不卡 | 后天国语完整版免费观看| 久久婷婷成人综合色麻豆| 一级作爱视频免费观看| 自线自在国产av| 黄色片一级片一级黄色片| 12—13女人毛片做爰片一| 日本一区二区免费在线视频| 一进一出抽搐gif免费好疼 | 久久久久久免费高清国产稀缺| 欧美成狂野欧美在线观看| 久久久久久人人人人人| 在线观看免费午夜福利视频| 亚洲全国av大片| 日韩有码中文字幕| 伊人久久大香线蕉亚洲五| 日本撒尿小便嘘嘘汇集6| 三上悠亚av全集在线观看| 欧美日韩福利视频一区二区| 自线自在国产av| 视频区图区小说| 精品人妻1区二区| 欧美黄色淫秽网站| 日本欧美视频一区| 美女扒开内裤让男人捅视频| 丰满的人妻完整版| 丰满人妻熟妇乱又伦精品不卡| 久久精品国产亚洲av香蕉五月| 免费av中文字幕在线| 国产主播在线观看一区二区| av网站在线播放免费| 国产高清激情床上av| 最近最新中文字幕大全电影3 | 热99re8久久精品国产| 国产亚洲av高清不卡| 国产色视频综合| 一进一出抽搐gif免费好疼 | 午夜免费成人在线视频| 色婷婷av一区二区三区视频| 国产xxxxx性猛交| 成人三级做爰电影| av视频免费观看在线观看| 成人亚洲精品av一区二区 | 黄色片一级片一级黄色片| 又紧又爽又黄一区二区| 国产一区二区在线av高清观看| 午夜免费鲁丝| 久久香蕉国产精品| 精品熟女少妇八av免费久了| 嫩草影视91久久| 三级毛片av免费| 日本黄色视频三级网站网址| 后天国语完整版免费观看| 999精品在线视频| 国产精品偷伦视频观看了| 女性被躁到高潮视频| av在线天堂中文字幕 | 精品一区二区三区视频在线观看免费 | 国产一卡二卡三卡精品| 免费不卡黄色视频| 久久婷婷成人综合色麻豆| 国产精品偷伦视频观看了| 亚洲精品中文字幕在线视频| 99香蕉大伊视频| 国产av在哪里看| 久久久国产成人免费| 97人妻天天添夜夜摸| 亚洲九九香蕉| 亚洲精品av麻豆狂野| 国产91精品成人一区二区三区| 久久草成人影院| 久久久久亚洲av毛片大全| 一级作爱视频免费观看| 黄色成人免费大全| 亚洲七黄色美女视频| 男男h啪啪无遮挡| 亚洲成av片中文字幕在线观看| 亚洲avbb在线观看| 免费看a级黄色片| 99在线视频只有这里精品首页| 欧美国产精品va在线观看不卡| 女生性感内裤真人,穿戴方法视频| 成人18禁在线播放| 午夜免费成人在线视频| av福利片在线| 精品国产超薄肉色丝袜足j| 国产精品久久久久久人妻精品电影| 欧美乱码精品一区二区三区| 在线天堂中文资源库| 国产aⅴ精品一区二区三区波| avwww免费| 国产精品亚洲av一区麻豆| 嫩草影视91久久| 99在线视频只有这里精品首页|