• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    科研院所安全信息系統(tǒng)節(jié)點(diǎn)風(fēng)險(xiǎn)評(píng)價(jià)研究

    2021-02-28 17:09:44惠建新婁洪偉喬德志
    現(xiàn)代信息科技 2021年16期

    惠建新 婁洪偉 喬德志

    摘? 要:風(fēng)險(xiǎn)對(duì)組織及其資產(chǎn)存在破壞的可能性,它是安全評(píng)估的重要因素之一。文章采用定性分析與定量分析相結(jié)合的方法進(jìn)行風(fēng)險(xiǎn)評(píng)估,在確定評(píng)價(jià)對(duì)象的基礎(chǔ)上,建立一種基于知識(shí)的定性分析法,提出風(fēng)險(xiǎn)等級(jí)設(shè)定和風(fēng)險(xiǎn)防范措施,實(shí)踐運(yùn)行證明,該評(píng)價(jià)體系具有安全性高、穩(wěn)定性好、易操作、高可靠等優(yōu)勢(shì),可極大提高風(fēng)險(xiǎn)評(píng)估效率。

    關(guān)鍵詞:節(jié)點(diǎn)風(fēng)險(xiǎn);信息安全;系統(tǒng)網(wǎng)絡(luò)測(cè)評(píng)

    中圖分類號(hào):TP39? ? ? ? ? ? ? ? ? ? ?文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):2096-4706(2021)16-0153-05

    Research on Node Risk Assessment of Security Information System in Scientific Research Institutes

    HUI Jianxin1, LOU Hongwei2, QIAO Dezhi3

    (1.Purple Mountain Observatory, Chinese Academy of Sciences, Nanjing? 210023, China; 2.Changchun Institute of Optics, Fine Mechanics and Physics, Chinese Academy of Sciences, Changchun? 130033, China; 3.Dalian Institute of Chemical Physics, Chinese Academy of Sciences, Dalian? 116023, China)

    Abstract: Risk has the possibility of damage to the organization and its assets, which is one of the important factors of safety assessment. In this paper, it is the combination use of qualitative analysis and quantitative analysis for risk assessment. On the basis of determining the evaluation object, a knowledge-based qualitative analysis method is established, and the risk level setting and risk prevention measures are put forward. The practical operation shows that the evaluation system has the advantages of high security, good stability, easy operation and high reliability, which can greatly improve the efficiency of risk assessment.

    Keywords: node risk; information security; system network evaluation

    0? 引? 言

    經(jīng)過(guò)多年的系統(tǒng)改造工作,大部分安全項(xiàng)目承研單位的安全信息系統(tǒng)都配置了必要的安全產(chǎn)品,建立了安全策略以及系統(tǒng)內(nèi)相關(guān)的風(fēng)險(xiǎn)管制目標(biāo)和針對(duì)每種節(jié)點(diǎn)風(fēng)險(xiǎn)評(píng)價(jià)所采取的各種控制措施。

    然而,安全信息系統(tǒng)的節(jié)點(diǎn)風(fēng)險(xiǎn)評(píng)價(jià)缺失,目前普遍采用的方法是根據(jù)信息系統(tǒng)資產(chǎn)、脆弱性和威脅各要素最終賦值結(jié)果進(jìn)行風(fēng)險(xiǎn)計(jì)算,存在不確定信息難以量化的問(wèn)題,掩蓋了資產(chǎn)要素對(duì)保密性、完整性和可用性的不同需求,導(dǎo)致參與計(jì)算的脆弱性要素存在重復(fù)計(jì)算問(wèn)題,而且評(píng)估結(jié)果太過(guò)依賴專家的主觀性判斷,對(duì)最終結(jié)果造成干擾。

    安全網(wǎng)絡(luò)的節(jié)點(diǎn)管理不等同于網(wǎng)絡(luò)系統(tǒng)管理。應(yīng)用安全網(wǎng)以服務(wù)科研相關(guān)的安全工作需要切實(shí)了解在此過(guò)程中相關(guān)的資產(chǎn)。這里的資產(chǎn)包括對(duì)組織或相應(yīng)任務(wù)有價(jià)值的所有事件,包括涉密網(wǎng)信息系統(tǒng)軟硬件設(shè)備、存儲(chǔ)的文件和數(shù)據(jù)等。了解這些資產(chǎn)對(duì)于組織或任務(wù)的價(jià)值及其他屬性。業(yè)務(wù)對(duì)資產(chǎn)依賴度越高,資產(chǎn)的價(jià)值越高,其面臨的風(fēng)險(xiǎn)系數(shù)越大,越應(yīng)該加強(qiáng)相關(guān)保密工作。不完整識(shí)別資產(chǎn)與風(fēng)險(xiǎn),不能形成完整的安全保密需求,不能全面確保涉密網(wǎng)絡(luò)運(yùn)行的效能。因此形成資產(chǎn)與風(fēng)險(xiǎn)識(shí)別的標(biāo)準(zhǔn)、方法及體系對(duì)于確定節(jié)點(diǎn)風(fēng)險(xiǎn)管理范圍及進(jìn)行安全節(jié)點(diǎn)網(wǎng)絡(luò)的管理至關(guān)重要。

    1? 安全信息系統(tǒng)節(jié)點(diǎn)風(fēng)險(xiǎn)評(píng)價(jià)價(jià)值

    1.1? 安全信息系統(tǒng)的節(jié)點(diǎn)風(fēng)險(xiǎn)評(píng)價(jià)的意義

    風(fēng)險(xiǎn)評(píng)價(jià)的目的是通過(guò)一系列措施對(duì)系統(tǒng)進(jìn)行檢查、評(píng)價(jià),及時(shí)發(fā)現(xiàn)系統(tǒng)運(yùn)行過(guò)程中存在的風(fēng)險(xiǎn),并對(duì)風(fēng)險(xiǎn)等級(jí)、重要程度進(jìn)行評(píng)價(jià),指導(dǎo)系統(tǒng)運(yùn)維人員解決系統(tǒng)中存在的問(wèn)題、完善系統(tǒng)安全防護(hù)措施。應(yīng)當(dāng)每年由信息化管理部門(mén)和運(yùn)維部門(mén)共同進(jìn)行系統(tǒng)風(fēng)險(xiǎn)評(píng)價(jià)。

    1.2? 安全信息系統(tǒng)節(jié)點(diǎn)風(fēng)險(xiǎn)審計(jì)作用

    系統(tǒng)安全審計(jì)是發(fā)現(xiàn)系統(tǒng)問(wèn)題、降低系統(tǒng)風(fēng)險(xiǎn)的重要手段,單位如果沒(méi)有建立完善的系統(tǒng)安全審計(jì)機(jī)制,將導(dǎo)致無(wú)法及時(shí)發(fā)現(xiàn)系統(tǒng)運(yùn)行過(guò)程中存在的問(wèn)題、用戶違規(guī)行為等。單位應(yīng)當(dāng)建立完善的系統(tǒng)安全審計(jì)機(jī)制,安全審計(jì)員組織定期對(duì)信息系統(tǒng)的各種日志進(jìn)行分析、對(duì)用戶使用情況進(jìn)行檢查,掌握系統(tǒng)運(yùn)行情況,不斷完善信息系統(tǒng)安全防護(hù)措施、降低系統(tǒng)風(fēng)險(xiǎn)。

    1.3? 系統(tǒng)數(shù)據(jù)備份與恢復(fù)的管理

    數(shù)據(jù)備份機(jī)制是保證信息系統(tǒng)正常運(yùn)行、故障恢復(fù)的重要手段,單位如果沒(méi)有建立完善的備份恢復(fù)機(jī)制,在遇到系統(tǒng)故障時(shí)系統(tǒng)應(yīng)用、安全防護(hù)措施將遭受徹底性破壞,并且無(wú)法修復(fù)。數(shù)據(jù)恢復(fù)過(guò)程要嚴(yán)格管理,必須嚴(yán)格履行審批,由系統(tǒng)管理員和安全管理員共同操作,對(duì)系統(tǒng)進(jìn)行調(diào)研、分析,在保障系統(tǒng)安全的前提下進(jìn)行數(shù)據(jù)恢復(fù)工作。

    建立系統(tǒng)備份和恢復(fù)的制度及操作規(guī)程,并制定詳細(xì)的數(shù)據(jù)恢復(fù)步驟和方法,使用模擬環(huán)境進(jìn)行測(cè)試,驗(yàn)證備份操作過(guò)程的可靠性。單位還應(yīng)定期對(duì)重要系統(tǒng)進(jìn)行恢復(fù)演練,用來(lái)判斷數(shù)據(jù)備份、恢復(fù)過(guò)程是否可靠。系統(tǒng)管理員和安全安全員嚴(yán)格按照備份和恢復(fù)管理規(guī)定執(zhí)行,尤其是數(shù)據(jù)恢復(fù)操作過(guò)程的測(cè)試和演練,如果忽視這部分工作,即便是做了很詳細(xì)周密的備份計(jì)劃、恢復(fù)方法,因?yàn)榉桨笡](méi)有得到演練、驗(yàn)證,遇到系統(tǒng)故障時(shí)往往無(wú)法順利地完成恢復(fù)工作,對(duì)信息系統(tǒng)的正常運(yùn)行、數(shù)據(jù)安全造成巨大損失。

    1.4? 節(jié)點(diǎn)風(fēng)險(xiǎn)防病毒系統(tǒng)和系統(tǒng)補(bǔ)丁的管理

    防病毒系統(tǒng)是信息系統(tǒng)重要的安全保障,如果缺乏病毒防護(hù),系統(tǒng)中數(shù)據(jù)和業(yè)務(wù)將遭受嚴(yán)重破壞。單位應(yīng)制定防病毒系統(tǒng)策略,運(yùn)維人員按照要求部署防病毒系統(tǒng),并定期升級(jí)防病毒系統(tǒng)病毒庫(kù)文件。信息系統(tǒng)服務(wù)器、終端計(jì)算機(jī)、網(wǎng)絡(luò)設(shè)備如存在重大安全隱患,容易被終端用戶或者惡意程序利用,從而破壞系統(tǒng)服務(wù)、安全系統(tǒng),嚴(yán)重影響系統(tǒng)的正常運(yùn)行。單位應(yīng)當(dāng)制定系統(tǒng)補(bǔ)丁管理策略,在新增服務(wù)器、終端計(jì)算機(jī)時(shí)統(tǒng)一安裝系統(tǒng)補(bǔ)丁,定期對(duì)系統(tǒng)重要資源進(jìn)行安全掃描,及時(shí)發(fā)現(xiàn)系統(tǒng)安全漏洞,并及時(shí)下載補(bǔ)丁文件進(jìn)行修復(fù)。

    依據(jù)“規(guī)范定密、準(zhǔn)確定級(jí);依據(jù)標(biāo)準(zhǔn),同步建設(shè);突出重點(diǎn),確保核心;明確責(zé)任,加強(qiáng)監(jiān)督”的指導(dǎo)思想,從物理安全、運(yùn)行安全、信息安全風(fēng)險(xiǎn)、安全風(fēng)險(xiǎn)管理、產(chǎn)品選型與安全服務(wù)等方面對(duì)科研院所安全網(wǎng)進(jìn)行安全風(fēng)險(xiǎn)防護(hù)設(shè)計(jì)。系統(tǒng)安全風(fēng)險(xiǎn)防護(hù)框架圖如圖1所示。

    2? 安全信息系統(tǒng)節(jié)點(diǎn)評(píng)價(jià)對(duì)象及風(fēng)險(xiǎn)分析

    2.1? 安全信息系統(tǒng)節(jié)點(diǎn)風(fēng)險(xiǎn)評(píng)價(jià)對(duì)象

    安全信息系統(tǒng)網(wǎng)絡(luò)劃分為安全管理域、應(yīng)用服務(wù)器安全域和用戶終端安全域。硬件方面包括:各域之間用防火墻等設(shè)備隔離開(kāi)來(lái);交換機(jī)上做IP地址和MAC地址的綁定;所有不使用端口邏輯關(guān)閉,物理斷開(kāi);主交換部署IDS系統(tǒng),及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中的攻擊行為;部署漏洞掃描系統(tǒng),定期掃描網(wǎng)絡(luò)設(shè)備的漏洞;應(yīng)用安全域使用證書(shū)來(lái)確定用戶身份,保證用戶對(duì)應(yīng)用訪問(wèn)的身份認(rèn)證、訪問(wèn)控制和安全審計(jì),同辦公和文檔相關(guān)的數(shù)據(jù)和信息處理集中在服務(wù)器,用戶終端無(wú)信息使用痕跡;與程序開(kāi)發(fā)和仿真業(yè)務(wù)相關(guān)的仍保留原有的分布式方式。軟件方面包括:用戶終端安裝登錄管理軟件,以USB KEY方式進(jìn)行登錄;用戶終端安裝安全管理軟件,對(duì)USB口、COM口、串口等進(jìn)行管理;用戶終端安裝證書(shū)讀取等基礎(chǔ)模塊,可以訪問(wèn)應(yīng)用服務(wù)器的各種資源。

    評(píng)價(jià)涉及的風(fēng)險(xiǎn)點(diǎn)有:物理安全風(fēng)險(xiǎn)、運(yùn)行安全風(fēng)險(xiǎn)、信息安全保密風(fēng)險(xiǎn)、管理風(fēng)險(xiǎn)、物理與設(shè)施管理風(fēng)險(xiǎn)。用戶認(rèn)證包括終端用戶身份認(rèn)證和應(yīng)用層用戶身份認(rèn)證,兩者都統(tǒng)一使用基于USB KEY和口令的雙因子身份認(rèn)證,保證用戶一KEY登錄所有應(yīng)用。

    訪問(wèn)控制措施:主要通過(guò)防火墻的包過(guò)濾加上應(yīng)用層的身份認(rèn)證來(lái)進(jìn)行,保證只有授權(quán)的用戶才能訪問(wèn)相應(yīng)的服務(wù)器及應(yīng)用,未授權(quán)用戶不能看到服務(wù)器及上面的應(yīng)用。對(duì)于不同等級(jí)的安全域間的通信,應(yīng)實(shí)施有效的訪問(wèn)控制策略和機(jī)制,禁止高密級(jí)信息由高等級(jí)安全域流向低等級(jí)安全域。根據(jù)終端和服務(wù)器功能用途的不同,將全網(wǎng)劃分為三個(gè)安全域,安全域劃分情況如圖2所示。

    2.2? 安全信息系統(tǒng)節(jié)點(diǎn)風(fēng)險(xiǎn)現(xiàn)狀調(diào)查

    信息系統(tǒng)風(fēng)險(xiǎn)是指:人為或自然的威脅與攻擊,直接或間接地利用系統(tǒng)存在的脆弱性和漏洞所造成的不確定性事件及其后果。實(shí)現(xiàn)對(duì)信息系統(tǒng)風(fēng)險(xiǎn)進(jìn)行有效管理,將信息系統(tǒng)風(fēng)險(xiǎn)控制在可接受范圍內(nèi),科學(xué)分析和評(píng)估信息系統(tǒng)的風(fēng)險(xiǎn)分布和風(fēng)險(xiǎn)強(qiáng)度很有必要。通過(guò)對(duì)科研院所安全網(wǎng)的技術(shù)和管理脆弱性分析、對(duì)威脅源和攻擊類型的判別,以及定性的風(fēng)險(xiǎn)分析,可以確定科研院所安全網(wǎng)存在的安全風(fēng)險(xiǎn)、嚴(yán)重程度和影響范圍,風(fēng)險(xiǎn)分析過(guò)程如圖3所示。

    通過(guò)一個(gè)完整的風(fēng)險(xiǎn)分析過(guò)程,可以全面掌握科研院所安全網(wǎng)中的信息安全處理措施(包括技術(shù)措施與相應(yīng)的管理措施),可以對(duì)系統(tǒng)的風(fēng)險(xiǎn)狀態(tài)有一個(gè)相對(duì)客觀的了解。風(fēng)險(xiǎn)狀態(tài)信息的獲取可以通過(guò)技術(shù)調(diào)查、訪談以及獲取操作記錄與日志等方式進(jìn)行,力求客觀。風(fēng)險(xiǎn)的狀態(tài)信息可以為科研院所安全網(wǎng)的安全風(fēng)險(xiǎn)建設(shè)方案的制定提供有力支持。

    2.3? 安全信息系統(tǒng)節(jié)點(diǎn)風(fēng)險(xiǎn)脆弱性分析

    脆弱性分析是在對(duì)安全網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)完成后未做安全風(fēng)險(xiǎn)建設(shè)前的脆弱性分析。針對(duì)科研院所安全網(wǎng)內(nèi)不同類型的安全信息資產(chǎn)(各類信息資源、應(yīng)用系統(tǒng)、軟硬件資源、網(wǎng)絡(luò)平臺(tái)等)和安全風(fēng)險(xiǎn)管理制度進(jìn)行分類脆弱性分析,并結(jié)合人員訪談和安全檢查進(jìn)行脆弱性識(shí)別。根據(jù)脆弱性對(duì)資產(chǎn)的暴露程度、技術(shù)實(shí)現(xiàn)的難易程度、流行程度等,采用等級(jí)方式對(duì)已識(shí)別的脆弱性的嚴(yán)重程度進(jìn)行賦值。同時(shí),根據(jù)脆弱性被威脅利用可能性大小、造成影響的程度,采用定性的分析方法,將脆弱性安全等級(jí)從低到高劃分五個(gè)等級(jí)。脆弱性分析主要分析技術(shù)脆弱性和管理脆弱性,如表1所示。

    2.4? 安全信息系統(tǒng)節(jié)點(diǎn)風(fēng)險(xiǎn)安全審計(jì)

    2.4.1? 安全審計(jì)需求分析

    根據(jù)對(duì)系統(tǒng)脆弱點(diǎn)的分析、系統(tǒng)運(yùn)行性能和安全需求確定系統(tǒng)安全審計(jì)的范圍,為安全事件的事后追查提供足夠信息。

    安全信息系統(tǒng)安全審計(jì)標(biāo)準(zhǔn)由網(wǎng)絡(luò)審計(jì)標(biāo)準(zhǔn)、數(shù)據(jù)庫(kù)審計(jì)標(biāo)準(zhǔn)、主機(jī)監(jiān)控審計(jì)標(biāo)準(zhǔn)和應(yīng)用審計(jì)標(biāo)準(zhǔn)等組成。

    2.4.2? 審計(jì)范圍

    安全信息系統(tǒng)安全審計(jì)的范圍包括:對(duì)服務(wù)器操作系統(tǒng)、啟明星辰防火墻、“三合一”系統(tǒng)、榕基漏掃系統(tǒng)、北信源主機(jī)監(jiān)控與審計(jì)系統(tǒng)、瑞星網(wǎng)絡(luò)版防病毒軟件、涉密郵件系統(tǒng)七個(gè)安全產(chǎn)品產(chǎn)生的審計(jì)日志進(jìn)行查看,每月形成安全審計(jì)報(bào)告。

    2.4.3? 審計(jì)事件

    安全信息系統(tǒng)審計(jì)事件主要包括:服務(wù)器、涉密終端和安全保密產(chǎn)品的啟動(dòng)與關(guān)閉;審計(jì)功能的啟動(dòng)和關(guān)閉;系統(tǒng)內(nèi)用戶增加、刪除;用戶權(quán)限的更改;系統(tǒng)管理員、安全保密管理員和安全審計(jì)員所實(shí)施的操作;用戶的違規(guī)操作等。

    2.4.4? 網(wǎng)絡(luò)審計(jì)

    重點(diǎn)對(duì)以下類型的網(wǎng)絡(luò)行為進(jìn)行審計(jì):

    (1)文件傳輸類行為審計(jì):FTP上傳與下載、FTP命令交互。

    (2)終端類行為審計(jì):遠(yuǎn)程桌面RDP、TELNET、SSH等嘗試連接事件。

    2.4.5? 主機(jī)監(jiān)控審計(jì)

    對(duì)安全信息系統(tǒng)計(jì)算機(jī)終端上的以下操作進(jìn)行設(shè)置、監(jiān)控和審計(jì):

    (1)軟件安裝監(jiān)控:明確在計(jì)算機(jī)終端上允許安裝、必須安裝和禁止安裝的軟件,對(duì)違規(guī)安裝/卸載軟件的行為進(jìn)行“提示”處理。

    (2)進(jìn)程執(zhí)行監(jiān)控:明確在計(jì)算機(jī)終端上禁止運(yùn)行的服務(wù),對(duì)違規(guī)啟動(dòng)服務(wù)的行為進(jìn)行上報(bào)處理,并自動(dòng)關(guān)閉相關(guān)服務(wù)。

    (3)進(jìn)程保護(hù)標(biāo)準(zhǔn):在計(jì)算機(jī)終端上保護(hù)相關(guān)的重要進(jìn)程(如瑞星、安全登錄與文件保護(hù)系統(tǒng)的關(guān)鍵進(jìn)程)。

    3? 安全信息系統(tǒng)節(jié)點(diǎn)風(fēng)險(xiǎn)評(píng)價(jià)研究

    3.1? 安全信息系統(tǒng)節(jié)點(diǎn)風(fēng)險(xiǎn)計(jì)算方法

    根據(jù)科研院所安全網(wǎng)的特點(diǎn),整個(gè)風(fēng)險(xiǎn)分析過(guò)程采用基線評(píng)估方法,科研院所的安全網(wǎng)的安全風(fēng)險(xiǎn)由安全事件造成的損失(安全事件造成的損失=F(資產(chǎn)價(jià)值,脆弱性嚴(yán)重程度))和安全事件的可能性(安全事件的可能性=L(威脅出現(xiàn)頻率,脆弱性))共同確定的,即:安全風(fēng)險(xiǎn)值=R(安全事件的可能性,安全事件造成的損失)。由于涉密信息系統(tǒng)中內(nèi)的涉密資產(chǎn)都具有高等級(jí)保護(hù)價(jià)值,一旦發(fā)生安全事件,都會(huì)產(chǎn)生一定的影響。因此,安全信息系統(tǒng)的風(fēng)險(xiǎn)以涉密資產(chǎn)的脆弱性和威脅(發(fā)生可能性和影響程度)為分析基礎(chǔ),將涉密事件造成的損失作最大化處理,安全風(fēng)險(xiǎn)值近似等于安全事件的可能性。

    通過(guò)風(fēng)險(xiǎn)分析矩陣,節(jié)點(diǎn)風(fēng)險(xiǎn)值=節(jié)點(diǎn)資產(chǎn)重要性程度值×威脅風(fēng)險(xiǎn)系數(shù);確定科研院所安全網(wǎng)的風(fēng)險(xiǎn)等級(jí),如表2所示。

    為實(shí)現(xiàn)對(duì)風(fēng)險(xiǎn)的控制與管理,對(duì)風(fēng)險(xiǎn)評(píng)估的結(jié)果進(jìn)行等級(jí)化處理,根據(jù)風(fēng)險(xiǎn)對(duì)系統(tǒng)所造成的危害程度,我們將風(fēng)險(xiǎn)定性分析,如表3所示,劃分為5個(gè)不同的等級(jí)。

    參照BMB22-2007標(biāo)準(zhǔn)要求,對(duì)不符合15項(xiàng)基本測(cè)評(píng)項(xiàng)必須整改的風(fēng)險(xiǎn)類別直接沿用較高等級(jí),如表4風(fēng)險(xiǎn)等級(jí)描述。

    根據(jù)以上對(duì)科研院所安全網(wǎng)的脆弱性分析與威脅分析,再根據(jù)國(guó)家的相關(guān)規(guī)定,確定安全網(wǎng)的風(fēng)險(xiǎn)及風(fēng)險(xiǎn)等級(jí)。

    3.2? 安全信息節(jié)點(diǎn)風(fēng)險(xiǎn)的判定

    節(jié)點(diǎn)運(yùn)維管理風(fēng)險(xiǎn)評(píng)價(jià)的原則:“防控風(fēng)險(xiǎn):管理和技術(shù)同等重要”。通過(guò)對(duì)基本制度、組織機(jī)構(gòu)及崗位設(shè)置、運(yùn)維工作機(jī)構(gòu)、責(zé)任分工、責(zé)任履職、運(yùn)維工具、設(shè)備管理、風(fēng)險(xiǎn)監(jiān)測(cè)、經(jīng)費(fèi)與檔案管理10個(gè)方面進(jìn)行監(jiān)督檢查和風(fēng)險(xiǎn)評(píng)價(jià),風(fēng)險(xiǎn)賦值不是風(fēng)險(xiǎn)評(píng)價(jià)的最終目的,其核心是明確不同威脅,及安全資產(chǎn)所產(chǎn)生風(fēng)險(xiǎn)的相對(duì)值,以百分制的定量表示,提出四個(gè)風(fēng)險(xiǎn)等級(jí)和防范措施。評(píng)價(jià)等級(jí)界定為:

    (1)得分在80分以上的為綠色,相對(duì)安全,風(fēng)險(xiǎn)度低。

    (2)得分在60分至80分的為黃色,有風(fēng)險(xiǎn),加強(qiáng)安全。

    (3)得分在59分以下的為紅色,風(fēng)險(xiǎn)度高,要求整改。

    (4)得分在40分以下的和發(fā)生泄密事故事件的,停止使用節(jié)點(diǎn),整改后達(dá)到黃色的,方可開(kāi)始節(jié)點(diǎn)使用。

    3.3? 殘留風(fēng)險(xiǎn)點(diǎn)與風(fēng)險(xiǎn)規(guī)避措施

    科研院所安全網(wǎng)的安全風(fēng)險(xiǎn)建設(shè)是不斷完善、不斷增強(qiáng)的過(guò)程,建設(shè)完成后,還可能存在以下安全風(fēng)險(xiǎn):

    (1)系統(tǒng)中計(jì)算機(jī)終端的機(jī)箱沒(méi)有采取上鎖等措施,存在用戶私自更換計(jì)算機(jī)終端中的硬盤(pán)導(dǎo)致信息泄漏的風(fēng)險(xiǎn)。

    殘余風(fēng)險(xiǎn)處理策略:該風(fēng)險(xiǎn)目前可以接受。通過(guò)對(duì)所有計(jì)算機(jī)終端貼易碎封條并加強(qiáng)監(jiān)督檢查,防止用戶私自打開(kāi)機(jī)箱。

    (2)沒(méi)有采用安全操作系統(tǒng)和安全數(shù)據(jù)庫(kù)。

    殘余風(fēng)險(xiǎn)處理策略:該風(fēng)險(xiǎn)目前可以接受。科研院所已經(jīng)及時(shí)對(duì)安全終端和服務(wù)器的操作系統(tǒng)進(jìn)行了加固,同時(shí)采用了補(bǔ)丁、安全策略配置和服務(wù)優(yōu)化來(lái)進(jìn)行操作系統(tǒng)和數(shù)據(jù)庫(kù)的安全增強(qiáng)。

    (3)操作系統(tǒng)、數(shù)據(jù)庫(kù)補(bǔ)丁和防病毒軟件升級(jí)包分發(fā)到各終端和服務(wù)器時(shí)間滯后,存在系統(tǒng)內(nèi)設(shè)備受到“O Day”攻擊的風(fēng)險(xiǎn)。

    殘余風(fēng)險(xiǎn)處理策略:該風(fēng)險(xiǎn)目前可以接受,主要基于以下考慮:

    1)從系統(tǒng)漏洞被發(fā)現(xiàn)到廠商提供針對(duì)性補(bǔ)丁必然存在時(shí)間差,從新型病毒出現(xiàn)和采取針對(duì)性查殺措施必然存在時(shí)間差,“0 Day”攻擊在整個(gè)信息安全界都是不可避免的。

    2)科研院所安全網(wǎng)通過(guò)嚴(yán)格控制信息輸入和軟件安裝使用控制,防止有害程序和信息進(jìn)入網(wǎng)內(nèi),可以降低未知病毒和惡意代碼對(duì)系統(tǒng)的威脅。

    3)科研院所安全網(wǎng)建立了統(tǒng)一的系統(tǒng)補(bǔ)丁和升級(jí)包分發(fā)機(jī)制,每周(突發(fā)事件緊急處理)下載最新的補(bǔ)丁和升級(jí)包到補(bǔ)丁分發(fā)服務(wù)器,通過(guò)管理服務(wù)器檢查未安裝補(bǔ)丁和升級(jí)包的終端和服務(wù)器后,通過(guò)人工通知方式要求安裝。

    4? 結(jié)? 論

    綜上所述,信息系統(tǒng)節(jié)點(diǎn)安全有著重要意義,為加強(qiáng)風(fēng)險(xiǎn)管理,建設(shè)和完善預(yù)警監(jiān)測(cè)體系,防范和化解安全信息系統(tǒng)運(yùn)維中發(fā)現(xiàn)的重大安全風(fēng)險(xiǎn),通過(guò)項(xiàng)目建設(shè)研究,給出具體的解決措施,每個(gè)研究所應(yīng)根據(jù)其集團(tuán)總部的要求圍繞自身進(jìn)行全面、系統(tǒng)、整體分析考核,修訂制度標(biāo)準(zhǔn),在把握好法律規(guī)定的前提之下,著重要解決業(yè)務(wù)工作與風(fēng)險(xiǎn)工作的深度融合問(wèn)題。

    此外,進(jìn)一步明晰安全信息系統(tǒng)節(jié)點(diǎn)風(fēng)險(xiǎn)責(zé)任體系,落實(shí)“業(yè)務(wù)工作誰(shuí)主管、風(fēng)險(xiǎn)工作誰(shuí)負(fù)責(zé)”的工作原則,充分明確各業(yè)務(wù)職能部門(mén)在風(fēng)險(xiǎn)管理體系中的管理職責(zé),通過(guò)提前策劃、充分辨識(shí)、查找風(fēng)險(xiǎn)管理風(fēng)險(xiǎn)點(diǎn),消除風(fēng)險(xiǎn)管理盲區(qū),將風(fēng)險(xiǎn)管理要求植入相應(yīng)的科研生產(chǎn)和經(jīng)營(yíng)管理流程及環(huán)節(jié)中,在業(yè)務(wù)流程之中自動(dòng)并行完成,既確保國(guó)家秘密安全,又精簡(jiǎn)煩瑣、提高效率,彰顯出管理效益。

    參考文獻(xiàn):

    [1] 劉玉林,王建新,謝永志.涉密信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估與安全測(cè)評(píng)實(shí)施 [J].信息安全與通信風(fēng)險(xiǎn),2007(1):142-144.

    [2] 李舸.信息安全風(fēng)險(xiǎn)評(píng)估的漏洞分析及評(píng)估方法改進(jìn) [D].重慶:重慶大學(xué),2007.

    [3] 陳曦.網(wǎng)絡(luò)安全監(jiān)察系統(tǒng)中風(fēng)險(xiǎn)評(píng)估方法的研究 [D].北京:北方工業(yè)大學(xué),2008.

    [4] 魯娟.給水管網(wǎng)脆弱性評(píng)估研究 [D].合肥:合肥工業(yè)大學(xué),2007.

    [5] 肖薇薇.企業(yè)內(nèi)網(wǎng)網(wǎng)絡(luò)安全體系的設(shè)計(jì)與實(shí)現(xiàn) [D].大連:大連海事大學(xué),2011.

    [6] 沈鳴.企業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估研究 [D].上海:上海交通大學(xué),2009.

    [7] 楊洋,姚淑珍.一種基于威脅分析的信息安全風(fēng)險(xiǎn)評(píng)估方法 [J].計(jì)算機(jī)工程與應(yīng)用,2009,45(3):94-96+100.

    [8] 范紅,吳亞非.國(guó)家信息安全風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)化工作的幾點(diǎn)思考 [C]//中國(guó)信息協(xié)會(huì)信息安全專業(yè)委員會(huì)年會(huì).中國(guó)信息協(xié)會(huì)信息安全專業(yè)委員會(huì)年會(huì)文集.張家界:出版社不詳,2004:187-195.

    [9] 何湘.基于BS7799標(biāo)準(zhǔn)的信息安全風(fēng)險(xiǎn)評(píng)估研究與實(shí)踐 [D].重慶:重慶大學(xué),2008.

    [10] 吳蘭.信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估方法和技術(shù)研究 [D].無(wú)錫:江南大學(xué),2007.

    [11] 王麗平.政府接入網(wǎng)安全體系設(shè)計(jì)與實(shí)現(xiàn) [D].長(zhǎng)春:長(zhǎng)春理工大學(xué),2006.

    [12] 周師熊,周亦群.信息網(wǎng)絡(luò)安全技術(shù)講座(1) [J].中國(guó)數(shù)據(jù)通信,2001(6):55-60.

    [13] 柯敏毅,肖俊林.網(wǎng)絡(luò)安全評(píng)估的量化研究 [J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2006(9):18-20.

    [14] 張雷.軍工企業(yè)涉密信息系統(tǒng)安全管理技術(shù)研究 [J].決策與信息(中旬刊),2013(5):83-86.

    [15] 顧華杰.信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估方法綜述 [J].無(wú)線互聯(lián)科技,2014(9):84-85+182.

    作者簡(jiǎn)介:惠建新(1978—),男,漢族,江蘇鹽城人,高級(jí)工程師,碩士學(xué)位,研究方向:應(yīng)用系統(tǒng)開(kāi)發(fā)、系統(tǒng)分析與集成、信息系統(tǒng)管理;婁洪偉(1982—),男,漢族,吉林長(zhǎng)春人,正高級(jí)工程師,碩士學(xué)位,研究方向:網(wǎng)絡(luò)安全架構(gòu)研究、安全網(wǎng)建設(shè)與維護(hù);喬德志(1979—),男,漢族,遼寧大連人,高級(jí)工程師,碩士學(xué)位,研究方向:安全信息系統(tǒng)設(shè)計(jì)與開(kāi)發(fā)、安全網(wǎng)運(yùn)維。

    av视频免费观看在线观看| 国产在线一区二区三区精| 日本一二三区视频观看| 有码 亚洲区| 哪个播放器可以免费观看大片| 五月开心婷婷网| 国产伦精品一区二区三区四那| 熟妇人妻不卡中文字幕| 久久久久性生活片| 欧美成人a在线观看| 亚洲欧洲日产国产| 黄片wwwwww| 亚洲av中文av极速乱| 美女脱内裤让男人舔精品视频| 国产精品不卡视频一区二区| 亚洲人成网站在线播| 国产一级毛片在线| 免费黄色在线免费观看| 日本一二三区视频观看| 色婷婷久久久亚洲欧美| 午夜福利影视在线免费观看| 观看美女的网站| 黑人高潮一二区| 色婷婷av一区二区三区视频| 国产一区二区三区av在线| 欧美xxⅹ黑人| 欧美+日韩+精品| 在线观看免费视频网站a站| 国产日韩欧美亚洲二区| 91精品国产九色| 国产 精品1| 我要看黄色一级片免费的| 国产免费视频播放在线视频| 国产精品欧美亚洲77777| 亚洲中文av在线| 午夜免费男女啪啪视频观看| 免费黄频网站在线观看国产| 麻豆成人av视频| 亚洲第一av免费看| 国产一级毛片在线| 久久人人爽人人片av| 好男人视频免费观看在线| 亚洲精品国产av成人精品| 亚洲欧美一区二区三区国产| 久久久a久久爽久久v久久| 国产在线视频一区二区| 小蜜桃在线观看免费完整版高清| 伊人久久精品亚洲午夜| 寂寞人妻少妇视频99o| 亚洲精品日韩在线中文字幕| 成人黄色视频免费在线看| 亚洲av成人精品一二三区| 国产一区二区在线观看日韩| 国产欧美另类精品又又久久亚洲欧美| 高清av免费在线| 黄片wwwwww| 日产精品乱码卡一卡2卡三| 国产 一区精品| 亚洲一级一片aⅴ在线观看| av一本久久久久| 国产免费视频播放在线视频| 亚洲精品日韩在线中文字幕| 99视频精品全部免费 在线| 成人高潮视频无遮挡免费网站| 国产淫语在线视频| 观看免费一级毛片| 亚洲人成网站在线播| 如何舔出高潮| 亚洲精品第二区| 午夜激情福利司机影院| 亚洲国产精品成人久久小说| 日本一二三区视频观看| 大片免费播放器 马上看| 久久精品久久精品一区二区三区| 中国国产av一级| 国产精品免费大片| 色哟哟·www| 中文精品一卡2卡3卡4更新| 久久99热这里只有精品18| 国产一区二区在线观看日韩| av在线观看视频网站免费| 日韩人妻高清精品专区| 我的老师免费观看完整版| 寂寞人妻少妇视频99o| 永久网站在线| 亚洲av二区三区四区| 高清视频免费观看一区二区| 国产成人午夜福利电影在线观看| av在线老鸭窝| 一级爰片在线观看| 日韩一区二区视频免费看| 国产色婷婷99| 久久久久久久久久久丰满| 久久久久久久国产电影| 超碰97精品在线观看| 韩国高清视频一区二区三区| videos熟女内射| 国产精品99久久久久久久久| 精品国产一区二区三区久久久樱花 | 亚洲性久久影院| 欧美激情国产日韩精品一区| 国产午夜精品一二区理论片| 精品人妻一区二区三区麻豆| 精品久久久精品久久久| 最近的中文字幕免费完整| 国产日韩欧美亚洲二区| 看免费成人av毛片| 成人毛片60女人毛片免费| 国产黄频视频在线观看| 日韩制服骚丝袜av| 十分钟在线观看高清视频www | 亚洲精华国产精华液的使用体验| 久久久久国产网址| 天天躁夜夜躁狠狠久久av| 日本午夜av视频| 亚洲综合色惰| 免费不卡的大黄色大毛片视频在线观看| 亚洲一级一片aⅴ在线观看| 一边亲一边摸免费视频| 男女国产视频网站| 日日摸夜夜添夜夜爱| 在线免费十八禁| 亚洲国产精品国产精品| 麻豆成人av视频| 亚洲成色77777| 亚洲成色77777| 寂寞人妻少妇视频99o| 国产永久视频网站| 街头女战士在线观看网站| 午夜福利在线在线| 深夜a级毛片| 日本av免费视频播放| 2022亚洲国产成人精品| 日韩欧美 国产精品| 在线天堂最新版资源| 黑丝袜美女国产一区| 亚洲欧美精品自产自拍| 肉色欧美久久久久久久蜜桃| 夜夜看夜夜爽夜夜摸| 熟女电影av网| av天堂中文字幕网| 人人妻人人澡人人爽人人夜夜| 黄色配什么色好看| 中国美白少妇内射xxxbb| 国产精品不卡视频一区二区| 国产又色又爽无遮挡免| 欧美老熟妇乱子伦牲交| 国产成人一区二区在线| 男人舔奶头视频| 最近最新中文字幕大全电影3| 日韩在线高清观看一区二区三区| 大陆偷拍与自拍| 夜夜看夜夜爽夜夜摸| 亚洲成人中文字幕在线播放| 亚洲精品色激情综合| 伦理电影免费视频| 欧美zozozo另类| 少妇 在线观看| 免费看日本二区| 在线观看一区二区三区激情| 中文资源天堂在线| 网址你懂的国产日韩在线| 欧美三级亚洲精品| 只有这里有精品99| 国产国拍精品亚洲av在线观看| 日本爱情动作片www.在线观看| 国产精品久久久久成人av| 三级国产精品片| 老熟女久久久| 成人综合一区亚洲| 亚洲国产日韩一区二区| 中文天堂在线官网| 美女主播在线视频| 亚洲自偷自拍三级| 成人影院久久| 91在线精品国自产拍蜜月| av女优亚洲男人天堂| 香蕉精品网在线| 一级爰片在线观看| 伊人久久精品亚洲午夜| 亚洲第一区二区三区不卡| 男女边摸边吃奶| 观看av在线不卡| 国产精品秋霞免费鲁丝片| 有码 亚洲区| 久久人人爽av亚洲精品天堂 | 国产欧美日韩一区二区三区在线 | 亚洲av中文av极速乱| 日韩伦理黄色片| 美女xxoo啪啪120秒动态图| 美女cb高潮喷水在线观看| 免费在线观看成人毛片| 在线观看一区二区三区激情| 亚洲,欧美,日韩| 最黄视频免费看| 偷拍熟女少妇极品色| 久久国内精品自在自线图片| 韩国高清视频一区二区三区| av黄色大香蕉| 熟女av电影| 在线看a的网站| 婷婷色综合大香蕉| 五月伊人婷婷丁香| 国产男人的电影天堂91| 国产精品女同一区二区软件| 国产片特级美女逼逼视频| 亚洲美女搞黄在线观看| 精品一区二区三卡| 亚洲无线观看免费| 欧美日韩综合久久久久久| 国产av码专区亚洲av| 人妻夜夜爽99麻豆av| 亚洲av中文av极速乱| 在线观看一区二区三区| 国产精品一及| 久久99热这里只频精品6学生| 日本欧美国产在线视频| 午夜精品国产一区二区电影| 午夜免费男女啪啪视频观看| 看十八女毛片水多多多| 国产免费一级a男人的天堂| 国产精品av视频在线免费观看| 一级二级三级毛片免费看| 大香蕉97超碰在线| 日本黄色片子视频| 亚洲av成人精品一区久久| 国产伦理片在线播放av一区| 亚洲成人av在线免费| 久久久亚洲精品成人影院| 亚洲av男天堂| 我要看日韩黄色一级片| 嫩草影院入口| 国产69精品久久久久777片| 亚洲三级黄色毛片| 大香蕉久久网| 精品久久久久久久久亚洲| 久久ye,这里只有精品| 欧美精品亚洲一区二区| 超碰97精品在线观看| 国产亚洲av片在线观看秒播厂| 午夜视频国产福利| 一个人看视频在线观看www免费| 黄色日韩在线| 男女啪啪激烈高潮av片| 日韩伦理黄色片| 精品久久国产蜜桃| 久久6这里有精品| 丝袜脚勾引网站| 亚洲av综合色区一区| 久久久a久久爽久久v久久| 日韩成人伦理影院| .国产精品久久| 久久久亚洲精品成人影院| 五月伊人婷婷丁香| 亚洲av福利一区| 久久青草综合色| 免费大片18禁| 亚洲,一卡二卡三卡| av不卡在线播放| 欧美丝袜亚洲另类| 韩国高清视频一区二区三区| 极品少妇高潮喷水抽搐| 80岁老熟妇乱子伦牲交| 国产精品一区二区在线观看99| 日韩一本色道免费dvd| 国产精品福利在线免费观看| 国产精品一及| 青青草视频在线视频观看| 热99国产精品久久久久久7| 国产精品伦人一区二区| 少妇精品久久久久久久| 99国产精品免费福利视频| 日本免费在线观看一区| 国产精品福利在线免费观看| 五月玫瑰六月丁香| 久久 成人 亚洲| 亚洲精品成人av观看孕妇| 最近最新中文字幕大全电影3| 久久久久久久久久成人| 大话2 男鬼变身卡| 久久精品国产自在天天线| 免费av中文字幕在线| 欧美日韩国产mv在线观看视频 | www.av在线官网国产| 男女啪啪激烈高潮av片| 日本vs欧美在线观看视频 | 自拍欧美九色日韩亚洲蝌蚪91 | 一级a做视频免费观看| 卡戴珊不雅视频在线播放| 久久久久性生活片| tube8黄色片| 国产精品.久久久| 青青草视频在线视频观看| 好男人视频免费观看在线| 建设人人有责人人尽责人人享有的 | 午夜老司机福利剧场| 99热这里只有是精品在线观看| 最近最新中文字幕大全电影3| 国产在线免费精品| 日本与韩国留学比较| 免费大片18禁| 国产视频内射| 欧美老熟妇乱子伦牲交| 亚洲真实伦在线观看| 一级毛片电影观看| 秋霞在线观看毛片| 免费看不卡的av| 午夜福利网站1000一区二区三区| 亚洲av福利一区| 中文字幕精品免费在线观看视频 | 妹子高潮喷水视频| 国产成人午夜福利电影在线观看| 国产亚洲5aaaaa淫片| 九色成人免费人妻av| 欧美xxxx性猛交bbbb| 欧美97在线视频| 你懂的网址亚洲精品在线观看| 26uuu在线亚洲综合色| 午夜免费鲁丝| 久久人人爽人人片av| av专区在线播放| 1000部很黄的大片| 久久久久视频综合| 一区二区三区乱码不卡18| 又爽又黄a免费视频| 看十八女毛片水多多多| 亚洲熟女精品中文字幕| 一级毛片电影观看| 最近的中文字幕免费完整| 亚洲av成人精品一区久久| 身体一侧抽搐| 高清日韩中文字幕在线| 插阴视频在线观看视频| 蜜桃亚洲精品一区二区三区| 色综合色国产| 国产精品无大码| 亚洲aⅴ乱码一区二区在线播放| 国产v大片淫在线免费观看| 99国产精品免费福利视频| 亚洲欧美精品专区久久| 黄色怎么调成土黄色| 一级av片app| 欧美+日韩+精品| 91aial.com中文字幕在线观看| 国产精品爽爽va在线观看网站| 99热这里只有是精品在线观看| 18+在线观看网站| 汤姆久久久久久久影院中文字幕| 国产国拍精品亚洲av在线观看| 美女cb高潮喷水在线观看| 国产成人a区在线观看| 国内少妇人妻偷人精品xxx网站| 啦啦啦在线观看免费高清www| 99久国产av精品国产电影| 男人添女人高潮全过程视频| av.在线天堂| 日韩大片免费观看网站| 欧美成人一区二区免费高清观看| 一个人免费看片子| 人体艺术视频欧美日本| 亚洲av男天堂| 美女内射精品一级片tv| 久久久久久久国产电影| 国产一区二区三区综合在线观看 | 午夜视频国产福利| 在线观看一区二区三区激情| 极品教师在线视频| 黄色配什么色好看| 美女国产视频在线观看| 亚洲四区av| 80岁老熟妇乱子伦牲交| 欧美bdsm另类| 国产精品久久久久成人av| av在线app专区| 欧美三级亚洲精品| 黑人高潮一二区| 久久久久网色| 一级毛片aaaaaa免费看小| 亚洲精品aⅴ在线观看| 久久人人爽人人爽人人片va| 久久久久网色| av专区在线播放| 午夜福利在线在线| 天堂8中文在线网| 美女视频免费永久观看网站| 九草在线视频观看| 亚洲欧洲国产日韩| 久久国产亚洲av麻豆专区| 久久精品国产a三级三级三级| 欧美日韩综合久久久久久| 各种免费的搞黄视频| 亚洲av免费高清在线观看| 中文字幕久久专区| 男的添女的下面高潮视频| 91久久精品国产一区二区三区| 99热这里只有是精品在线观看| 久久久久久久久久成人| 精品久久久久久久久亚洲| 在线观看免费高清a一片| 亚洲美女搞黄在线观看| 最近中文字幕2019免费版| 最近最新中文字幕免费大全7| 男人和女人高潮做爰伦理| 国产色婷婷99| freevideosex欧美| 人人妻人人添人人爽欧美一区卜 | videos熟女内射| 日韩欧美 国产精品| 中文精品一卡2卡3卡4更新| 男女无遮挡免费网站观看| 精品人妻偷拍中文字幕| 中国国产av一级| 免费黄网站久久成人精品| 成人亚洲欧美一区二区av| 97在线视频观看| 啦啦啦啦在线视频资源| 岛国毛片在线播放| 爱豆传媒免费全集在线观看| 亚洲精品日本国产第一区| 赤兔流量卡办理| 黄片wwwwww| 日本欧美国产在线视频| 亚洲精品一二三| 久久精品国产自在天天线| 好男人视频免费观看在线| 丝袜喷水一区| 日韩人妻高清精品专区| 我要看日韩黄色一级片| 免费黄网站久久成人精品| 肉色欧美久久久久久久蜜桃| 国产亚洲欧美精品永久| 日韩一区二区三区影片| 99视频精品全部免费 在线| 久久久精品94久久精品| 亚洲精品国产av蜜桃| 欧美三级亚洲精品| 久久ye,这里只有精品| 老熟女久久久| 亚洲精品日韩在线中文字幕| 国产精品久久久久久av不卡| 久久这里有精品视频免费| 九九久久精品国产亚洲av麻豆| 2021少妇久久久久久久久久久| 内射极品少妇av片p| 午夜激情久久久久久久| 三级国产精品片| av天堂中文字幕网| 免费av中文字幕在线| 美女视频免费永久观看网站| 一级毛片黄色毛片免费观看视频| 日本猛色少妇xxxxx猛交久久| 干丝袜人妻中文字幕| 熟女电影av网| 亚洲精品国产色婷婷电影| 中文字幕亚洲精品专区| 国产免费福利视频在线观看| 欧美性感艳星| 高清在线视频一区二区三区| 精品人妻偷拍中文字幕| 亚洲,一卡二卡三卡| 黄色欧美视频在线观看| 日本与韩国留学比较| 久久午夜福利片| 少妇的逼水好多| 亚洲怡红院男人天堂| 精品人妻熟女av久视频| 国产一区二区三区综合在线观看 | 亚洲精品久久久久久婷婷小说| 欧美xxxx黑人xx丫x性爽| 另类亚洲欧美激情| 国产精品秋霞免费鲁丝片| 最近2019中文字幕mv第一页| 亚洲av二区三区四区| 国产视频首页在线观看| 老熟女久久久| 国产黄频视频在线观看| 日韩免费高清中文字幕av| 欧美日本视频| 十分钟在线观看高清视频www | 2018国产大陆天天弄谢| 欧美高清性xxxxhd video| 中文天堂在线官网| 大片免费播放器 马上看| 91精品一卡2卡3卡4卡| 亚洲av男天堂| 美女视频免费永久观看网站| 免费观看av网站的网址| 国产亚洲av片在线观看秒播厂| 欧美性感艳星| av黄色大香蕉| 国产精品无大码| 日本欧美国产在线视频| 一个人看视频在线观看www免费| 五月玫瑰六月丁香| 如何舔出高潮| 日韩欧美 国产精品| 国语对白做爰xxxⅹ性视频网站| 国产精品人妻久久久久久| 精品一区二区免费观看| 美女高潮的动态| 日本黄大片高清| 男男h啪啪无遮挡| 日日摸夜夜添夜夜添av毛片| 一边亲一边摸免费视频| 日本欧美视频一区| 日韩制服骚丝袜av| 三级国产精品片| 寂寞人妻少妇视频99o| a级毛片免费高清观看在线播放| 日日啪夜夜爽| 国产真实伦视频高清在线观看| 亚洲国产精品成人久久小说| 国产白丝娇喘喷水9色精品| 久久久久人妻精品一区果冻| 欧美一级a爱片免费观看看| 久久精品久久久久久噜噜老黄| 国产中年淑女户外野战色| 九九在线视频观看精品| 最近中文字幕高清免费大全6| 国产伦精品一区二区三区四那| www.色视频.com| 成人二区视频| 久久精品人妻少妇| 亚洲va在线va天堂va国产| 伦精品一区二区三区| 一级片'在线观看视频| 免费黄网站久久成人精品| 国产精品偷伦视频观看了| 在线免费十八禁| 欧美区成人在线视频| 亚洲,一卡二卡三卡| 97超碰精品成人国产| 黑人高潮一二区| 亚洲精品乱码久久久v下载方式| 亚洲精品久久久久久婷婷小说| 国产精品嫩草影院av在线观看| 亚洲经典国产精华液单| 在线观看美女被高潮喷水网站| av专区在线播放| 免费不卡的大黄色大毛片视频在线观看| 国产精品久久久久久久久免| 男女边摸边吃奶| 一本一本综合久久| 亚洲成人av在线免费| 久久精品久久精品一区二区三区| 国产av一区二区精品久久 | 日本猛色少妇xxxxx猛交久久| 在线观看人妻少妇| 亚洲欧洲国产日韩| 免费看日本二区| 免费高清在线观看视频在线观看| 日本与韩国留学比较| 国产人妻一区二区三区在| 欧美日韩一区二区视频在线观看视频在线| 国产成人a∨麻豆精品| 黑丝袜美女国产一区| 一区二区三区乱码不卡18| 在线天堂最新版资源| 欧美xxxx黑人xx丫x性爽| www.av在线官网国产| 欧美日韩视频高清一区二区三区二| 久久久精品免费免费高清| 爱豆传媒免费全集在线观看| 亚洲图色成人| 精品国产乱码久久久久久小说| 免费看av在线观看网站| 国产黄色免费在线视频| 五月天丁香电影| 亚洲第一区二区三区不卡| 丰满少妇做爰视频| h日本视频在线播放| 国产高清有码在线观看视频| 日日摸夜夜添夜夜添av毛片| a级毛片免费高清观看在线播放| 联通29元200g的流量卡| 国产精品人妻久久久影院| 老女人水多毛片| 99久久精品热视频| 亚洲美女搞黄在线观看| 日韩伦理黄色片| 国产欧美日韩一区二区三区在线 | 久久久久网色| 永久网站在线| 国产精品久久久久成人av| 欧美三级亚洲精品| 99久国产av精品国产电影| 日本黄大片高清| 在线 av 中文字幕| 人妻夜夜爽99麻豆av| 亚洲欧美中文字幕日韩二区| 身体一侧抽搐| 女性被躁到高潮视频| 两个人的视频大全免费| 老司机影院成人| av在线蜜桃| 久久久久精品性色| 22中文网久久字幕| 97精品久久久久久久久久精品| 日韩av在线免费看完整版不卡| 狂野欧美白嫩少妇大欣赏| 亚洲精品视频女| 狂野欧美白嫩少妇大欣赏| 久久精品人妻少妇| 一级黄片播放器| 国产精品成人在线| 国产精品伦人一区二区| 亚洲欧美日韩无卡精品| 91精品国产九色| 又大又黄又爽视频免费| 亚洲美女搞黄在线观看| 日韩制服骚丝袜av| 精品亚洲成国产av| 国产欧美另类精品又又久久亚洲欧美| 亚洲av成人精品一区久久| 一级片'在线观看视频|