• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    網(wǎng)絡攻防視角下的國家間網(wǎng)絡沖突:一種動態(tài)分層分析框架*

    2021-03-09 01:28:06宋道青葛騰飛
    情報雜志 2021年2期
    關鍵詞:跨域漏洞信息系統(tǒng)

    宋道青 葛騰飛

    (國防科技大學國際關系學院 南京 210039)

    網(wǎng)絡攻擊與網(wǎng)絡防御是國家間網(wǎng)絡沖突的基本樣式。傳統(tǒng)的網(wǎng)絡攻防理論從技術特性出發(fā)得出了進攻占優(yōu)的觀點,攻防平衡論則從成本-收益的角度切入對傳統(tǒng)網(wǎng)絡攻防理論進行了部分修正。但現(xiàn)有的學術研究缺乏有效的分析框架,造成概念的混亂和解釋力的不足:網(wǎng)絡攻防平衡對信息系統(tǒng)攻防平衡與工業(yè)控制系統(tǒng)攻防平衡不加區(qū)分、頻發(fā)的通用網(wǎng)絡攻擊與高危害的專用定向網(wǎng)絡攻擊混用,網(wǎng)絡攻防技術失衡與網(wǎng)絡攻防現(xiàn)實大致平衡的矛盾現(xiàn)實得不到合理的解釋[1]。本文基于網(wǎng)絡攻防視角嘗試構建一種動態(tài)分層的國家間網(wǎng)絡沖突分析框架,對網(wǎng)絡攻防的沖突領域進行細分,研究網(wǎng)絡攻防平衡隨時間的演變規(guī)律,對網(wǎng)絡攻防理論的解讀和應用進行了新的嘗試,增強了理論的解釋力。

    1 行為體與主要概念界定

    由于實施以復雜信息系統(tǒng)為對象的網(wǎng)絡攻擊,甚至是針對關鍵基礎設施的網(wǎng)絡攻擊需要龐大的資金支持與深厚的技術儲備,黑客、犯罪組織等非國家行為體造成的網(wǎng)絡威脅遠不能與國家支持的網(wǎng)絡攻擊相提并論,因此本文研究的行為體為主權國家。

    1.1網(wǎng)絡空間根據(jù)網(wǎng)絡的結構、功能與國家實踐,網(wǎng)絡空間主要分為以下兩個領域:第一個領域是構成并影響網(wǎng)絡通信服務質量、內(nèi)容和狀態(tài)的通用信息系統(tǒng)[2];第二個領域是可以影響現(xiàn)實物理世界的專用控制系統(tǒng),包括但不局限于發(fā)電站、油庫等基礎設施。兩個領域在范圍與功能上完全不同,根據(jù)美國國家標準技術局2020年3月發(fā)布的《信息系統(tǒng)、組織安全與隱私控制5.0》,通用信息系統(tǒng)是以信息存儲、處理和交互為目的,包括通用計算系統(tǒng)、工業(yè)和過程控制系統(tǒng)、信息物理系統(tǒng)、超級計算機、武器系統(tǒng)、通信系統(tǒng)、環(huán)境控制系統(tǒng)、嵌入式設備等多種系統(tǒng)的計算平臺,這些計算平臺依賴裝有多種通用的軟件、固件的電子計算機來實現(xiàn)多種核心任務和功能[3]。信息系統(tǒng)內(nèi)部發(fā)生的一系列變化只影響信息的正誤和傳輸,并不直接作用于現(xiàn)實物理世界,通信協(xié)議與設備零部件都是市場化、通用的標準化產(chǎn)品,在地理覆蓋范圍上更為廣闊,互聯(lián)網(wǎng)作為最大的廣域網(wǎng),可以實現(xiàn)世界任何位置的互聯(lián)互通;同樣,根據(jù)美國國家標準技術局2015年5月發(fā)布的《工業(yè)控制系統(tǒng)安全指南2.0》,專用控制系統(tǒng)以對物質或能量進行操縱和運輸為目的,包括數(shù)據(jù)采集與監(jiān)視系統(tǒng)、分布式控制系統(tǒng)和可編程邏輯器件等多種類型,專用控制系統(tǒng)通過電力、機械、水力和氣動等裝置實現(xiàn)對現(xiàn)實物理世界物質和能量狀態(tài)的改變[4],通信協(xié)議與設備零部件大都是專用、定制的產(chǎn)品。專用控制系統(tǒng)在地理覆蓋范圍上較小,主要用于企業(yè)內(nèi)部通信與生產(chǎn)活動的遠程控制,這類網(wǎng)絡更強調私密性和穩(wěn)定性。通用信息系統(tǒng)與專用控制系統(tǒng)區(qū)分的核心維度在于架構、功能與拓撲結構,而與系統(tǒng)是封閉還是開放無關,例如一些政府和企業(yè)私有或保密網(wǎng)絡雖然是封閉網(wǎng)絡,但是其功能仍是用于信息交互,所采用的架構、軟硬件、通信協(xié)議和拓撲結構等與互聯(lián)網(wǎng)并無本質區(qū)別,因此,這類網(wǎng)絡實質上仍屬于通用信息系統(tǒng)的研究范疇之內(nèi);相反,民用企業(yè)的部分專用控制系統(tǒng)雖然部分接入了信息系統(tǒng),乃至互聯(lián)網(wǎng),但是控制模塊的架構、軟硬件和通信協(xié)議與通用信息系統(tǒng)有本質的區(qū)別,因此仍然屬于專用控制系統(tǒng)的研究范疇。

    針對通用信息系統(tǒng)的網(wǎng)絡攻擊一般不受物理空間的限制,而針對專用控制系統(tǒng)的網(wǎng)絡攻擊則大多需要將網(wǎng)絡武器通過社會工程學手段以物理方式向內(nèi)部網(wǎng)絡進行滲透。值得注意的是,專用控制系統(tǒng)與通用信息系統(tǒng)呈現(xiàn)出逐漸融合的趨勢,專用控制系統(tǒng)將逐步或局部接入以互聯(lián)網(wǎng)為核心的通用信息系統(tǒng),通過互聯(lián)網(wǎng)實施遠程網(wǎng)絡攻擊并直接影響現(xiàn)實物理世界將成為可能,這類融合網(wǎng)絡攻擊將對國家安全造成極大的危害。

    1.2國家間網(wǎng)絡沖突國家間網(wǎng)絡沖突根據(jù)沖突領域的不同而分為信息系統(tǒng)內(nèi)網(wǎng)絡沖突與跨域網(wǎng)絡沖突兩類。信息系統(tǒng)內(nèi)網(wǎng)絡沖突是指一國通過網(wǎng)絡技術手段,對另一國網(wǎng)絡通信內(nèi)容進行竊取和篡改,或對其通信服務能力進行干擾,甚至完全切斷正常通信和服務能力的沖突模式;而跨域網(wǎng)絡沖突是指一國除網(wǎng)絡技術手段外,輔之以必要的社會工程學手段,對他國關鍵基礎設施的專用控制系統(tǒng)進行物理滲透,從而干擾控制指令的傳達,甚至篡改控制指令以達到對物理世界的影響和破壞的沖突模式。簡單地說,國家間網(wǎng)絡沖突是擴展到網(wǎng)絡空間的國家間敵對活動[5]。

    2 網(wǎng)絡攻防視角下國家間網(wǎng)絡沖突的前提假定

    2.1前提假定1:雙邊網(wǎng)絡沖突與理性國家行為體假定盡管多國同時對同一國進行網(wǎng)絡攻擊的現(xiàn)象是可能存在的,但往往這些國家彼此之間缺乏協(xié)調與合作,因此,雙邊網(wǎng)絡沖突仍然是研究的基本單元和類別。其次,理性國家行為體假定是古典現(xiàn)實主義理論的核心假設之一,在本文中具體指參與網(wǎng)絡沖突的行為主體必須是主權國家或者有主權國家授權、支持的理性行為體。因此,本文研究的沖突類別為國家間雙邊網(wǎng)絡沖突。

    雙邊網(wǎng)絡沖突與理性國家行為體假定的必要性主要體現(xiàn)在以下三點:第一,雙邊沖突假定限定了沖突的類別和范圍,保證了研究的針對性和可靠性,理性國家行為體假定使得沖突雙方都具有較高的網(wǎng)絡攻防水平,具有長時間內(nèi)持續(xù)開發(fā)、維護專用網(wǎng)絡武器的能力,只有雙方具備相近的網(wǎng)絡能力水平,網(wǎng)絡攻防平衡才有討論與研究的基礎;第二,雙邊沖突和理性國家行為體假定保證了主權國家會基于本國利益最大化作出正確的戰(zhàn)略判斷和政策選擇,有效管控危機,避免沖突升級,甚至陷入熱戰(zhàn)[6];第三,雙邊沖突和理性國家行為體假定也保證了網(wǎng)絡沖突的政治屬性,網(wǎng)絡沖突作為政治活動的一種政策工具,仍然是政治活動的延續(xù),網(wǎng)絡攻擊的實施必然存在政治訴求,這不僅很好地解釋了技術上的進攻優(yōu)勢與現(xiàn)實中網(wǎng)絡攻防大致平衡之間的矛盾,而且緩解了網(wǎng)絡歸因問題帶來的技術挑戰(zhàn)[7]。理性國家行為體假定將非國家行為體排除在外并不意味著非國家行為體不具備定向網(wǎng)絡攻擊的能力和水平,只是難以將這種高能力水平長時間維持。

    2.2基本假定2:網(wǎng)絡攻擊和防御能力衡量指標假定網(wǎng)絡攻擊和防御能力構建都涉及零日漏洞的積累和利用,即對軟件開發(fā)商及用戶未知的系統(tǒng)、軟件或協(xié)議漏洞進行挖掘和利用,因此對漏洞的發(fā)現(xiàn)和積累能力可以作為衡量網(wǎng)絡攻防能力的一個客觀指標[8]。即使是分布式拒絕訪問攻擊,雖然不需要入侵目標系統(tǒng),但是僵尸網(wǎng)絡的構建也離不開對漏洞的利用。例如2010年攻擊伊朗納坦茲鈾濃縮基地的震網(wǎng)病毒利用了Windows操作系統(tǒng)的MS10-046漏洞、MS10-061漏洞和MS08-067等漏洞;2011年發(fā)現(xiàn)的盜竊信息木馬Duqu利用了隱蔽的組件漏洞,即win32k.sys的字體規(guī)范解析器組件。

    在同等條件下,攻守雙方挖掘漏洞的過程是彼此獨立,互不干擾的,挖掘漏洞的多少與累積投入規(guī)模呈正相關關系,主權國家的投入規(guī)模是一個泛化的概念,人力成本、經(jīng)濟成本等都可以作為參考指標之一。如果漏洞數(shù)量有限,那進攻一方在前期將占據(jù)優(yōu)勢,因為進攻方發(fā)掘的漏洞尚未得到修復,可用的有效漏洞數(shù)量較多,但隨著時間的推移,防御方發(fā)現(xiàn)所有漏洞后,攻擊方因沒有可用有效漏洞而無計可施[9](如圖1所示,數(shù)據(jù)以漏洞總量為10為例,運用競爭成功函數(shù)計算而得)。

    圖1 有效漏洞數(shù)量期望值隨攻防投入規(guī)模比變化曲線圖

    但實際上,漏洞數(shù)量處于不斷增長的狀態(tài)中,漏洞增長來源于兩個大方面:硬件的更新?lián)Q代和系統(tǒng)功能拓展、升級。在漏洞增長得足夠快的情況下,足以延續(xù)和鞏固網(wǎng)絡進攻優(yōu)勢,甚至在某一產(chǎn)品的漏洞尚未完全發(fā)現(xiàn)并修復的情況下,該產(chǎn)品就可能已經(jīng)因落后而淘汰。產(chǎn)品過快的更新?lián)Q代也并不完全有利于攻擊者,攻擊者也面臨著挖掘的漏洞還未經(jīng)使用就已經(jīng)失去作用的困境,但總體而言,對于漏洞的挖掘效率和數(shù)量可以作為衡量攻防雙方能力水平的一個重要參考指標。

    2.3基本假定3:進攻成功條件假定網(wǎng)絡攻防勝負判定標準與網(wǎng)絡攻擊的對象和目標緊密相關[10],以信息系統(tǒng)為對象的低烈度網(wǎng)絡沖突根據(jù)攻擊發(fā)起國目標的不同分為兩種類型,即信息內(nèi)容型與信息服務型,信息內(nèi)容型的成功標準為順利對防御目標網(wǎng)絡實施隱蔽滲透,保持長時間穩(wěn)定的情報信息獲取能力[11],如2012年在伊朗發(fā)現(xiàn)的焰火病毒,長期潛伏于目標系統(tǒng)獲取電子郵件或密碼等信息;信息服務型則需要對防御方提供信息服務的能力進行干擾,造成一段時長的信息服務能力降級乃至癱瘓,如2008年對格魯吉亞的網(wǎng)絡攻擊癱瘓了政府和媒體網(wǎng)站。由于信息服務型網(wǎng)絡沖突常作為輔助行動而存在,因此干擾或癱瘓對方網(wǎng)絡信息服務能力的時長受上一層級具體戰(zhàn)略目標影響。同樣,以現(xiàn)實物理世界基礎設施和工業(yè)控制系統(tǒng)為對象的跨域網(wǎng)絡沖突根據(jù)目標的不同也有兩種類型,即基礎設施服務型與基礎設施控制型,服務型的成功標準為對基礎設施的運行狀態(tài)進行干擾和破壞,例如2020年3月,鋼鐵制造商EVRAZ在北美分支機構的鋼鐵生產(chǎn)廠由于勒索軟件Ryuk的攻擊而生產(chǎn)中斷;而控制型的成功標準必須通過對工業(yè)控制系統(tǒng)服務器的入侵實現(xiàn)對物理設備控制權的奪取[12],例如震網(wǎng)病毒修改系統(tǒng)參數(shù)并繞過監(jiān)管,嚴重影響了伊朗對納坦茲鈾濃縮試驗和生產(chǎn)的控制能力??傮w而言,對基礎設施實施控制比實施干擾困難許多,成功實施控制必須入侵控制系統(tǒng)服務器,并在缺乏實時控制的條件下根據(jù)預設的指令自主工作,但成功實施干擾并不一定需要侵入服務器本身,例如拒絕訪問攻擊就是一個典型的例子。

    3 網(wǎng)絡攻防視角下動態(tài)分層網(wǎng)絡沖突的內(nèi)在邏輯

    為全面分析國家間雙邊網(wǎng)絡沖突的全貌,本文在3個基本假定的基礎上對網(wǎng)絡攻防視角下的動態(tài)分層網(wǎng)絡沖突分析框架進行了建構(如圖2所示)。依據(jù)沖突領域將國家間雙邊網(wǎng)絡沖突分為兩大類:信息系統(tǒng)內(nèi)網(wǎng)絡沖突和跨域網(wǎng)絡沖突,分別對應大量且頻發(fā)的網(wǎng)絡攻擊現(xiàn)實與有限的網(wǎng)絡空間失序混亂。兩大類沖突類型依據(jù)沖突目標又可以細分四類:基礎設施控制型、基礎設施服務型、信息服務型和信息內(nèi)容型。這4種類型的網(wǎng)絡沖突在生命周期、專用性、技術門檻、經(jīng)濟成本以及造成的影響等方面都有較大的差異,這些變量的相對強弱可以從圖2右側曲線高低直觀的看出來。清晰的領域界定有助于避免不同類型網(wǎng)絡威脅的泛化和混淆,也有助于防止對網(wǎng)絡攻擊門檻與成本的低估,從而對網(wǎng)絡攻防平衡建立清晰和全面的認識[13],針對不同類型的網(wǎng)絡沖突采取針對性的安全措施。

    圖2 網(wǎng)絡攻防視角下的動態(tài)分層網(wǎng)絡沖突邏輯圖

    3.1網(wǎng)絡沖突類別差異的邏輯內(nèi)核:信息系統(tǒng)與工業(yè)控制系統(tǒng)的區(qū)別信息系統(tǒng)內(nèi)網(wǎng)絡沖突與跨域網(wǎng)絡沖突在成本、影響與發(fā)展變化規(guī)律上產(chǎn)生差異的邏輯內(nèi)核在于信息系統(tǒng)與工業(yè)控制系統(tǒng)之間的顯著區(qū)別。

    第一,拓撲結構差異決定主要沖突類型。信息系統(tǒng),尤其是互聯(lián)網(wǎng)的拓撲結構是去中心化的,而工業(yè)控制系統(tǒng)為了統(tǒng)籌兼顧,其拓撲結構往往是以核心控制系統(tǒng)為中心,存在明顯的等級結構[4],且這些等級結構需要根據(jù)實際生產(chǎn)進行定制,不同行業(yè),甚至相同行業(yè)之間都不盡相同。這種差異對于網(wǎng)絡安全的影響是深遠的,去中心化的結構意味著無差異化,所有連接點都可能成為攻擊點,而等級化的拓撲結構在犧牲部分信息自由交互能力的代價下贏得了更高程度的安全,越高等級的節(jié)點越靠近網(wǎng)絡的中心,因此也更安全。拓撲結構的差異意味著通用信息系統(tǒng)更容易受非定向、無差別攻擊的影響,因此信息系統(tǒng)內(nèi)網(wǎng)絡沖突的核心類型為信息服務型網(wǎng)絡沖突,而專用控制系統(tǒng)更容易受定向、蓄意網(wǎng)絡攻擊的影響,基礎設施控制權的爭奪仍將是國家間網(wǎng)絡沖突的焦點。

    第二,自動化程度與控制復雜程度影響網(wǎng)絡攻防平衡。信息系統(tǒng)設計初衷是為了信息的自由交互,因此通信協(xié)議與控制邏輯都是通用的,且控制和通信可以實現(xiàn)完全自動化,不需要人工干涉;而工業(yè)控制系統(tǒng)在設計之初就更注重于單向控制而非雙向交互,且直接作用于物理世界,因此人機交互過程也更為復雜,信息控制專家需要和物理領域專家有著良好的協(xié)作才能實現(xiàn)工業(yè)控制系統(tǒng)對物理世界的影響,現(xiàn)有技術水平仍然無法實現(xiàn)完全的自動化,部分環(huán)節(jié)仍離不開人工的干預[14]。信息系統(tǒng)的通用性與自動化為遠程網(wǎng)絡攻擊打開了方便之門,通用與自動化網(wǎng)絡攻擊武器的出現(xiàn)降低了技術和成本門檻;而半自動化在犧牲便利特性的同時,人工調整干預的節(jié)點中斷了網(wǎng)絡攻擊指令的傳播路徑,從系統(tǒng)維護的復雜性和對跨學科專業(yè)知識的要求中不難發(fā)現(xiàn)工業(yè)控制系統(tǒng)技術壁壘對自身網(wǎng)絡安全起到的積極保護作用。通用性與自動化大幅度降低了發(fā)動網(wǎng)絡攻擊的經(jīng)濟和技術門檻,造成網(wǎng)絡進攻在通用信息系統(tǒng)內(nèi)的非對稱優(yōu)勢,通用、模塊化且頻發(fā)的無差別網(wǎng)絡攻擊成為現(xiàn)實;專用性與半自動化將控制系統(tǒng)網(wǎng)絡沖突限制在了較高的經(jīng)濟成本和技術門檻之上,防御仍在在專用控制系統(tǒng)占據(jù)優(yōu)勢。

    第三,風險來源指導網(wǎng)絡沖突防御方向。信息系統(tǒng)的拓撲結構、通用性和自動化使得其風險來源更多是代碼本身的漏洞和配置上存在的缺陷,因而外部威脅是信息系統(tǒng)的主要風險來源;而對于工業(yè)控制系統(tǒng)而言,有限的互聯(lián)網(wǎng)接入、專用性和需要人工干預意味著內(nèi)部人員的素質和可靠性將具有更重要的地位和價值。風險來源的不同,防御手段和措施也將不同,信息系統(tǒng)更加注重技術手段防護,而工業(yè)控制系統(tǒng)更加注重內(nèi)部人員的安全意識和忠誠度。

    3.2跨域網(wǎng)絡沖突的可能性跨域網(wǎng)絡沖突的復雜與困難并不意味著能夠給物理世界帶來破壞的網(wǎng)絡攻擊無法實現(xiàn),美國的極光測試證明了通過網(wǎng)絡攻擊摧毀發(fā)電機的現(xiàn)實可能性,針對伊朗納坦茲鈾濃縮廠的震網(wǎng)攻擊更是表明即使與互聯(lián)網(wǎng)進行完全的物理隔離,也無法給工業(yè)控制系統(tǒng)提供完全的安全保證。但與此同時,也無需對工業(yè)基礎設施安全的前景過于悲觀,這兩次跨域網(wǎng)絡攻擊具有一定的特殊性,在證明跨域網(wǎng)絡攻擊現(xiàn)實可能性的同時,更昭示了實施此類攻擊的技術門檻極高[15]。極光測試是美國能源部在愛達荷實驗室進行的測試,是自己對自己的進攻,對發(fā)電機的型號、構造與物理原理都十分熟悉,愛達荷實驗室也可以為代碼調試提供近乎真實的測試環(huán)境[16],而現(xiàn)實中針對基礎設施的攻擊則缺乏這些積極的外部環(huán)境和條件,更不用提完全與互聯(lián)網(wǎng)物理隔離的核設施了。核技術本身就被嚴格控制,掌握核技術的國家在全球范圍內(nèi)都屈指可數(shù),實施針對核設施的網(wǎng)絡攻擊并控制核設施運行在沒有核技術專家的參與下是不可能完成的任務。

    因此,對跨域網(wǎng)絡攻擊保持必要和有限度的警惕是有必要的,維護基礎設施安全的持續(xù)努力也存在重要意義和價值,尤其是在關鍵基礎設施正在加速向信息化與智能化邁進,工業(yè)控制系統(tǒng)與信息系統(tǒng)的融合將更為緊密的時代背景下,保持關鍵基礎設施一定的獨有特性與拓撲結構的模糊性是相當有必要的。此外,加強人員安全意識培養(yǎng)和內(nèi)部安全管理在基礎設施安全中的突出地位必須得到更高程度的重視,以澳大利亞馬盧奇污水泄露事故為代表的一系列工業(yè)控制系統(tǒng)安全事件都源自內(nèi)部攻擊、內(nèi)部威脅和內(nèi)部人員,防范內(nèi)部安全,增強內(nèi)部人員基本安全防護意識和能力在防范跨域網(wǎng)絡攻擊中扮演著極端重要的角色。雖然對關鍵基礎設施實施網(wǎng)絡攻擊并干擾其正常運行的確可以實現(xiàn),但控制基礎設施的運行對非國家行為體而言仍是難以完成的,有鑒于此,對于基礎設施的防護仍必須得到重視,尤其是來自供應鏈和內(nèi)部的安全風險。

    4 動態(tài)分層分析框架下的國家間雙邊網(wǎng)絡沖突

    通過網(wǎng)絡攻擊和防御能力衡量指標假定及定性分析,不難判斷出國家間網(wǎng)絡攻防態(tài)勢的時間依賴性;工業(yè)控制系統(tǒng)在拓撲結構、通信協(xié)議等與通用信息系統(tǒng)的巨大差異決定了跨域網(wǎng)絡沖突的防御優(yōu)勢;信息系統(tǒng)在享受通用性與標準化帶來高速發(fā)展紅利的同時也帶來了巨大的脆弱性。本節(jié)將在上文的基礎上,將網(wǎng)絡攻防視角下國家間動態(tài)分層網(wǎng)絡沖突的分析框架應用于網(wǎng)絡攻防平衡的演變趨勢分析、跨域網(wǎng)絡沖突防御優(yōu)勢分析、通用性與脆弱性悖論分析中來檢驗分析框架的可靠性和準確性。

    4.1理想狀態(tài)下網(wǎng)絡攻防平衡時間穩(wěn)定性分析根據(jù)理性國家行為體假定,主權國家為了網(wǎng)絡空間安全,無論是出于進攻還是防御的目的,必然會基于國家利益,在國家總體安全的總體框架下投入資源挖掘零日漏洞以維護國家網(wǎng)絡安全,各國儲存的零日漏洞數(shù)量隨著時間而逐漸增加,從時間的維度來看信息系統(tǒng)安全與網(wǎng)絡攻防狀態(tài),結合網(wǎng)絡攻擊和防御能力衡量指標假定及定性分析不難推理出這樣的結論:信息系統(tǒng)領域內(nèi)的網(wǎng)絡進攻優(yōu)勢并非一成不變,而是處于快速的動態(tài)變化之中,本文援引雙邊網(wǎng)絡事件與爭端數(shù)據(jù)庫整理的2000-2016年間266次國家間雙邊網(wǎng)絡沖突事件統(tǒng)計結果[17],并逐年匯總沖突總量進行分析(如圖3所示)。

    通過圖像可以清晰地看出國家間雙邊網(wǎng)絡沖突年度統(tǒng)計量并非隨著時間單調變化,而是呈現(xiàn)周期性的上、下波動,存在2000-2004年、2004-2010年、2010-2012年和2012-2016年四個明顯的波動周期,在每個周期內(nèi),沖突數(shù)量都表現(xiàn)出先增加后減少的規(guī)律,根據(jù)https://www.cvedetails.com統(tǒng)計的年度漏洞量數(shù)據(jù)(如表1所示),發(fā)現(xiàn)國家間雙邊網(wǎng)絡沖突量與年度漏洞總量呈現(xiàn)高度的相關性,相關系數(shù)高達0.7229,且在0.005的統(tǒng)計水平上顯著。因此,本文認為信息系統(tǒng)內(nèi)的網(wǎng)絡攻防平衡具有較強的時間依賴性,并隨時間動態(tài)地周期性變化,變化速度遠遠超過傳統(tǒng)攻防理論討論的近代軍事科技的發(fā)展速度。

    圖3 2000-2016年國家間雙邊網(wǎng)絡沖突事件逐年匯總折線統(tǒng)計圖

    表1 歷年漏洞數(shù)據(jù)匯總

    4.2跨域網(wǎng)絡防御優(yōu)勢分析長久以來,學術界一直未能將信息系統(tǒng)網(wǎng)絡安全與基礎設施網(wǎng)絡安全區(qū)分開來,雖然針對關鍵基礎設施的網(wǎng)絡攻擊可能造成的影響會遠遠超過對信息系統(tǒng)攻擊造成的影響,但無論是從網(wǎng)絡武器的研發(fā)成本還是技術門檻來看,跨域網(wǎng)絡攻擊都要遠遠超過信息系統(tǒng)內(nèi)網(wǎng)絡攻擊。美國早在2005年就開始對工業(yè)控制系統(tǒng)安全進行了獨立和專門的研究,開始發(fā)布工業(yè)控制系統(tǒng)安全指南。通過對現(xiàn)有公開記錄的國內(nèi)外涉及物理世界基礎設施的網(wǎng)絡安全事件進行統(tǒng)計和梳理,這類網(wǎng)絡攻擊的對象主要集中在能源和關鍵制造業(yè),例如電力系統(tǒng)、水利系統(tǒng)和運輸系統(tǒng)等,且針對這些工業(yè)控制系統(tǒng)的攻擊絕大部分只能造成服務的短暫中止,奪取控制權限并造成物理損傷的案例屈指可數(shù)(震網(wǎng)攻擊與極光測試),但能源部門暫停服務造成的附帶損傷將越來越嚴重,危害程度不容忽視。在有記錄可尋的工業(yè)控制系統(tǒng)網(wǎng)絡安全事故中,來自內(nèi)部的攻擊事件和內(nèi)部操作失誤導致的安全事件占了相當大的比例,來自外部的攻擊卻很少。因此,無論從頻率還是風險來源來看,目前工業(yè)控制系統(tǒng)網(wǎng)絡安全威脅要遠遠低于信息系統(tǒng)安全風險。換言之,網(wǎng)內(nèi)以信息系統(tǒng)為目標的低烈度沖突進攻優(yōu)勢在突破網(wǎng)絡邊界后迅速消退。同樣援引雙邊網(wǎng)絡事件與爭端數(shù)據(jù)庫整理的2000-2016年間266次國家間雙邊網(wǎng)絡沖突事件統(tǒng)計結果,結合3條前提假定,數(shù)據(jù)庫符合條件的樣本量為190個,其中信息系統(tǒng)內(nèi)網(wǎng)絡沖突177個,占樣本總量的93.16%,進攻成功樣本數(shù)為156,占比88.14%,失敗樣本數(shù)為21,占比11.56%;跨域網(wǎng)絡沖突13個,占樣本總量的6.84%,其中進攻成功樣本數(shù)為12,占比92.3%,進攻失敗樣本數(shù)為1,占比7.3%。信息系統(tǒng)內(nèi)網(wǎng)絡沖突占據(jù)了國家間網(wǎng)絡沖突形式的絕大部分,是國家間在網(wǎng)絡空間互動與沖突的基本形態(tài),從普遍性上初步印證了信息系統(tǒng)進攻優(yōu)勢的存在。雖然在信息系統(tǒng)網(wǎng)絡沖突進攻成功率略低于跨域網(wǎng)絡沖突,但是不容忽視的現(xiàn)象是,在信息系統(tǒng)內(nèi)包含大量弱國對強國進攻并成功的案例,而在跨域網(wǎng)絡沖突中,成功的無一例外都是強國對弱國的進攻??缬蚓W(wǎng)絡沖突結果與網(wǎng)絡實力的強相關性也再次確認了控制系統(tǒng)防御優(yōu)勢大于信息系統(tǒng)。

    4.3通用性與脆弱性悖論分析[18]供應鏈多樣化、拓撲架構模糊化將有利于網(wǎng)絡防御,網(wǎng)絡軟硬件、網(wǎng)絡拓撲結構的標準化與龐大用戶基數(shù)將瓦解模糊性帶來的防御優(yōu)勢,這一基本結論系統(tǒng)而全面的指出了技術門檻與經(jīng)濟成本降低的根本原因,也解釋了跨域網(wǎng)絡沖突防御優(yōu)勢的來源。傳統(tǒng)信息系統(tǒng)與工業(yè)控制系統(tǒng)的發(fā)展方向是不同的,通用性、兼容性、普適性與經(jīng)濟性是傳統(tǒng)信息系統(tǒng)發(fā)展的首要方向,帶來的必然結果就是規(guī)范統(tǒng)一的信息設備架構、傳輸協(xié)議與文件格式。通用性與標準化帶來的副產(chǎn)品之一就是龐大的規(guī)模效應。通用性的硬件和軟件在適用范圍上更為廣泛,因而研發(fā)成本攤派到單位軟硬件上就會大幅降低。

    而企業(yè)在開發(fā)控制系統(tǒng)時必須向供應商進行深度的定制,不同設備的控制與驅動程序都必須和各自的供應商共同調試。工業(yè)控制系統(tǒng)對穩(wěn)定性的要求極高,因此在控制系統(tǒng)、通信系統(tǒng)以及現(xiàn)場設備之間的銜接至關重要,時間延遲也必須控制在一定范圍內(nèi),所以地理分布也必然會影響系統(tǒng)的總體拓撲結構設計。總而言之,高度的定制化與通用模版的缺失雖然給基礎設施與工業(yè)控制系統(tǒng)的建設與維護帶來了麻煩,增加了成本,但同時也給控制系統(tǒng)帶來了模糊性的防御優(yōu)勢。從防護角度來看,由于工業(yè)控制系統(tǒng)依據(jù)企業(yè)自身情況而進行定制,因而也不存在針對某一行業(yè)的通用攻擊手段,針對基礎設施的網(wǎng)絡攻擊幾乎都是定制、定向的專門攻擊,這就大大提高了發(fā)動網(wǎng)絡攻擊的技術門檻。根據(jù)國家信息安全漏洞庫的統(tǒng)計數(shù)據(jù),截至2020年11月,谷歌開源的手機操作系統(tǒng)Android,可在多個品牌和多種硬件型號上運行,共有1 697條漏洞記錄,而蘋果公司的手機封閉式操作系統(tǒng)Iphone_OS只能在自家的產(chǎn)品上運行,硬件也都統(tǒng)一型號,只有717條漏洞記錄,不到Android的一半[19]。

    5 結 語

    在信息系統(tǒng)領域內(nèi)的網(wǎng)絡進攻優(yōu)勢主要來源于軟、硬件與通信協(xié)議的通用性和標準化,而工業(yè)控制系統(tǒng)內(nèi)的網(wǎng)絡防御優(yōu)勢則是依靠有限的互聯(lián)網(wǎng)接入與內(nèi)部拓撲結構、通信協(xié)議和軟、硬件的專用性來支撐。但與此同時,信息技術的持續(xù)進步、工業(yè)控制系統(tǒng)向信息系統(tǒng)的轉向與新興科技的發(fā)展都在時刻改變,并將最終重塑網(wǎng)絡空間攻防態(tài)勢。在網(wǎng)絡攻防視角下審視國家間網(wǎng)絡沖突,以動態(tài)分層的分析框架來指導網(wǎng)絡安全實踐時,既要對兩個領域的不同現(xiàn)實特點進行有區(qū)別性和針對性的考慮,也要注意到二者正在發(fā)生的融合趨勢?,F(xiàn)階段,由于大部分工業(yè)控制網(wǎng)絡仍處于部分或完全的互聯(lián)網(wǎng)物理隔離狀態(tài)下,跨域網(wǎng)絡沖突仍處于較為初級的階段,網(wǎng)絡攻擊武器必須通過物理途徑進行滲透,且即使成功滲透之后也難以繼續(xù)保持對攻擊活動的有效控制。但隨著信息技術的不斷發(fā)展,化工廠、生物制藥廠、造紙業(yè)、食品業(yè)與釀酒業(yè)等企業(yè)生產(chǎn)逐漸從半自動化向全自動化和智能化轉變,與此同時,眾多影響國計民生的基礎設施也都將能夠實現(xiàn)通過公用互聯(lián)網(wǎng)來完成狀態(tài)監(jiān)測、操控和運營,例如供水系統(tǒng)、供電系統(tǒng)、污水處理系統(tǒng)、石油和天然氣傳輸系統(tǒng)、公共交通調度系統(tǒng)、鐵路調度系統(tǒng)和航空管制系統(tǒng)等,與信息系統(tǒng)融合后的工業(yè)控制系統(tǒng)將面臨更嚴峻的網(wǎng)絡威脅,對關鍵基礎設施的遠程網(wǎng)絡滲透、攻擊、干擾和持續(xù)控制有可能成為現(xiàn)實。

    因此在向信息化和智能化轉變的同時要提前防范,既要重視建立安全、自主和可控產(chǎn)業(yè)鏈,保持內(nèi)部網(wǎng)絡拓撲結構模糊性和部分關鍵控制設備的專有通信協(xié)議等措施的重要價值,也要關注新興技術革命對網(wǎng)絡攻防態(tài)勢的顛覆性影響,無論具體的科學突破以哪種形式展現(xiàn),信息技術的發(fā)展都是以算力、算法、數(shù)據(jù)和通信為基礎的。首先是算力發(fā)面,量子計算與量子計算機的發(fā)展將使算力得到革命性的提升,但目前的量子計算機研究仍處于起步階段,只能在特定領域發(fā)揮作用,例如在密碼分析、信息搜索與化學模擬方面的表現(xiàn)大大優(yōu)于傳統(tǒng)計算機[20]。其次是算法,近年來,人工智能已經(jīng)在多項領域實現(xiàn)了突破,如圖片、語音識別領域和無人駕駛領域等,在同等算力的條件下,通過人工智能等算法將使得運算效率得到極大的提高[21]。第三,算力與算法需要龐大的數(shù)據(jù)樣本提供訓練,物聯(lián)網(wǎng)與大數(shù)據(jù)提供了海量的基礎數(shù)據(jù)與分析工具,大數(shù)據(jù)并不僅僅是數(shù)據(jù)量的幾何增長,更是通過對海量數(shù)據(jù)的分析進行信息提取的能力。最后是通信,高速穩(wěn)定的通信能力為云技術的實現(xiàn)提供了基礎,5G技術提供了高吞吐量與低延時的通信能力,計算、存儲模塊與顯示模塊的物理分離可以通過強有力的通信能力而得到實現(xiàn)。因此,人工智能、量子計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、5G和云技術作為當代信息技術在算力、算法、數(shù)據(jù)與通信方面的全新技術革命表現(xiàn)形式,將徹底改變現(xiàn)有的網(wǎng)絡空間生態(tài),掌握這些新興技術的國家將在網(wǎng)絡空間掌握巨大的優(yōu)勢,非國家行為體在網(wǎng)絡空間的非對稱優(yōu)勢將最終喪失。美國國防部在2018年12月發(fā)布了《云技術戰(zhàn)略》,蘭德公司在2020年發(fā)布《在人工智能與機器學習領域保持先進》的戰(zhàn)略報告,同年,美國國家量子協(xié)調辦公室發(fā)布《美國量子網(wǎng)絡的戰(zhàn)略視角》,在5G技術的發(fā)展上更是大力推行高通標準,遏制華為在領域內(nèi)的影響,從美國的國家實踐中不難看出這些核心領域對于未來網(wǎng)絡安全的重要意義和價值。

    猜你喜歡
    跨域漏洞信息系統(tǒng)
    跨域異構體系對抗聯(lián)合仿真試驗平臺
    漏洞
    基于多標簽協(xié)同學習的跨域行人重識別
    企業(yè)信息系統(tǒng)安全防護
    哈爾濱軸承(2022年1期)2022-05-23 13:13:18
    為群眾辦實事,嶗山區(qū)打出“跨域通辦”組合拳
    讀報參考(2022年1期)2022-04-25 00:01:16
    G-SRv6 Policy在跨域端到端組網(wǎng)中的應用
    科學家(2021年24期)2021-04-25 13:25:34
    基于區(qū)塊鏈的通航維護信息系統(tǒng)研究
    電子制作(2018年11期)2018-08-04 03:25:54
    信息系統(tǒng)審計中計算機審計的應用
    消費導刊(2017年20期)2018-01-03 06:26:40
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    国产97色在线日韩免费| 性高湖久久久久久久久免费观看| 久久久久网色| 在线 av 中文字幕| 亚洲精品成人av观看孕妇| 国产成人系列免费观看| 精品人妻熟女毛片av久久网站| av欧美777| 日韩免费高清中文字幕av| 国产片内射在线| 男女边摸边吃奶| 中文字幕人妻熟女乱码| 精品国内亚洲2022精品成人 | 看免费av毛片| 亚洲专区中文字幕在线| 日本黄色日本黄色录像| 18禁黄网站禁片午夜丰满| 午夜免费鲁丝| 久久久久久久大尺度免费视频| 精品人妻在线不人妻| 51午夜福利影视在线观看| 日韩一卡2卡3卡4卡2021年| 国产人伦9x9x在线观看| 一二三四在线观看免费中文在| 久久精品国产a三级三级三级| 99在线人妻在线中文字幕 | 制服人妻中文乱码| 久久国产精品影院| 国产精品麻豆人妻色哟哟久久| 久久精品人人爽人人爽视色| 日本vs欧美在线观看视频| 国产成人免费无遮挡视频| 激情视频va一区二区三区| 两个人免费观看高清视频| 最近最新中文字幕大全免费视频| 亚洲国产中文字幕在线视频| 在线 av 中文字幕| 91麻豆精品激情在线观看国产 | 俄罗斯特黄特色一大片| 少妇的丰满在线观看| 一本综合久久免费| tube8黄色片| 人人妻人人澡人人爽人人夜夜| 精品国产乱码久久久久久小说| 我的亚洲天堂| 久久人人97超碰香蕉20202| 99在线人妻在线中文字幕 | 精品国产乱子伦一区二区三区| 欧美日韩精品网址| 亚洲国产欧美日韩在线播放| 91麻豆精品激情在线观看国产 | 国产免费福利视频在线观看| 国产欧美日韩精品亚洲av| 日韩欧美三级三区| 国产精品久久久av美女十八| 久久国产精品男人的天堂亚洲| 欧美成人午夜精品| 中文亚洲av片在线观看爽 | 天堂8中文在线网| 777米奇影视久久| 老司机福利观看| 国产精品亚洲av一区麻豆| 国产黄色免费在线视频| 纵有疾风起免费观看全集完整版| 亚洲成人免费电影在线观看| 热re99久久精品国产66热6| 久久久久久免费高清国产稀缺| 自线自在国产av| 美女午夜性视频免费| 19禁男女啪啪无遮挡网站| 日日摸夜夜添夜夜添小说| 天堂俺去俺来也www色官网| 亚洲国产欧美网| 亚洲专区字幕在线| 又紧又爽又黄一区二区| 天天躁夜夜躁狠狠躁躁| 人妻 亚洲 视频| 大香蕉久久网| 一本—道久久a久久精品蜜桃钙片| 一区二区三区乱码不卡18| 午夜福利视频在线观看免费| 色精品久久人妻99蜜桃| 亚洲精品av麻豆狂野| 日韩免费av在线播放| 黄色视频不卡| 一本色道久久久久久精品综合| 欧美 亚洲 国产 日韩一| 国产精品麻豆人妻色哟哟久久| 在线看a的网站| av网站在线播放免费| a级毛片黄视频| 欧美变态另类bdsm刘玥| 成人手机av| 18禁裸乳无遮挡动漫免费视频| 欧美黑人精品巨大| 香蕉久久夜色| 又黄又粗又硬又大视频| 欧美人与性动交α欧美软件| 亚洲三区欧美一区| 丝袜喷水一区| 99re6热这里在线精品视频| 国产精品九九99| 亚洲精品自拍成人| 色婷婷av一区二区三区视频| 女性被躁到高潮视频| 一区二区日韩欧美中文字幕| 99精品久久久久人妻精品| 国产1区2区3区精品| 伊人久久大香线蕉亚洲五| 久久久国产精品麻豆| 99热网站在线观看| 777久久人妻少妇嫩草av网站| 久久天堂一区二区三区四区| 精品国产一区二区久久| 不卡av一区二区三区| 午夜福利乱码中文字幕| 中文字幕人妻熟女乱码| 国产成+人综合+亚洲专区| 午夜福利欧美成人| 青草久久国产| 在线观看舔阴道视频| 久久久国产欧美日韩av| 一边摸一边抽搐一进一小说 | 在线观看免费高清a一片| 三上悠亚av全集在线观看| 亚洲三区欧美一区| 12—13女人毛片做爰片一| 自线自在国产av| 亚洲自偷自拍图片 自拍| 757午夜福利合集在线观看| 最新美女视频免费是黄的| 美国免费a级毛片| 精品少妇一区二区三区视频日本电影| 水蜜桃什么品种好| 免费在线观看影片大全网站| 国产一卡二卡三卡精品| 免费女性裸体啪啪无遮挡网站| 久久精品成人免费网站| 美女主播在线视频| 午夜老司机福利片| 一进一出抽搐动态| 色尼玛亚洲综合影院| 亚洲精品av麻豆狂野| 亚洲精品一卡2卡三卡4卡5卡| 亚洲精品国产区一区二| 在线观看免费视频网站a站| 在线天堂中文资源库| 国产在线免费精品| 捣出白浆h1v1| 精品国产乱码久久久久久男人| 最近最新免费中文字幕在线| 国产精品偷伦视频观看了| 十八禁人妻一区二区| 99热国产这里只有精品6| av片东京热男人的天堂| av天堂久久9| 又黄又粗又硬又大视频| 12—13女人毛片做爰片一| 国产主播在线观看一区二区| 国产在线视频一区二区| 肉色欧美久久久久久久蜜桃| 一区在线观看完整版| 少妇的丰满在线观看| 亚洲av成人一区二区三| 日韩免费av在线播放| 男女无遮挡免费网站观看| 757午夜福利合集在线观看| 韩国精品一区二区三区| 叶爱在线成人免费视频播放| 久9热在线精品视频| 最新美女视频免费是黄的| 妹子高潮喷水视频| 国产精品国产av在线观看| 亚洲欧美一区二区三区黑人| 极品人妻少妇av视频| 天天躁日日躁夜夜躁夜夜| 好男人电影高清在线观看| 国产一区二区三区综合在线观看| 成年人黄色毛片网站| 两个人看的免费小视频| 蜜桃国产av成人99| 美女高潮到喷水免费观看| aaaaa片日本免费| 青青草视频在线视频观看| 国产视频一区二区在线看| 久久av网站| 亚洲一区二区三区欧美精品| 亚洲综合色网址| www.熟女人妻精品国产| 天天躁日日躁夜夜躁夜夜| 亚洲成人免费av在线播放| 国产精品自产拍在线观看55亚洲 | 纵有疾风起免费观看全集完整版| 国产亚洲午夜精品一区二区久久| 中文字幕精品免费在线观看视频| 丝袜喷水一区| 俄罗斯特黄特色一大片| 亚洲熟女精品中文字幕| 窝窝影院91人妻| 超碰97精品在线观看| 精品人妻熟女毛片av久久网站| 交换朋友夫妻互换小说| bbb黄色大片| 怎么达到女性高潮| 水蜜桃什么品种好| videos熟女内射| av有码第一页| 欧美日韩成人在线一区二区| 熟女少妇亚洲综合色aaa.| 亚洲一区中文字幕在线| 日韩视频在线欧美| videosex国产| 汤姆久久久久久久影院中文字幕| 桃花免费在线播放| 午夜福利视频精品| 三上悠亚av全集在线观看| 欧美日本中文国产一区发布| 免费女性裸体啪啪无遮挡网站| 久久久精品国产亚洲av高清涩受| 亚洲av第一区精品v没综合| 成人黄色视频免费在线看| 国产久久久一区二区三区| 小说图片视频综合网站| 国产午夜福利久久久久久| 一进一出好大好爽视频| 国产精品女同一区二区软件 | 男人和女人高潮做爰伦理| 亚洲天堂国产精品一区在线| 在线a可以看的网站| 国产精品一及| 亚洲五月婷婷丁香| 特级一级黄色大片| 亚洲国产欧美人成| 午夜精品一区二区三区免费看| 国产真人三级小视频在线观看| 亚洲欧美日韩高清专用| 婷婷精品国产亚洲av| 欧美性猛交黑人性爽| 天堂影院成人在线观看| 日本与韩国留学比较| 香蕉国产在线看| 岛国在线观看网站| 极品教师在线免费播放| 免费一级毛片在线播放高清视频| 亚洲av美国av| 熟女少妇亚洲综合色aaa.| 日韩精品青青久久久久久| 久久天躁狠狠躁夜夜2o2o| 91九色精品人成在线观看| 日韩欧美三级三区| 99久久成人亚洲精品观看| 午夜影院日韩av| 亚洲成av人片免费观看| 国产视频一区二区在线看| 日本免费a在线| 国内精品久久久久精免费| 精华霜和精华液先用哪个| 亚洲成人久久爱视频| 曰老女人黄片| www.999成人在线观看| 欧美xxxx黑人xx丫x性爽| 亚洲成人久久性| 精品国产乱码久久久久久男人| 亚洲精品乱码久久久v下载方式 | 国产亚洲精品av在线| 久久人人精品亚洲av| 欧美激情在线99| 成熟少妇高潮喷水视频| 亚洲色图av天堂| 亚洲美女视频黄频| 午夜福利在线观看吧| 亚洲第一电影网av| 三级男女做爰猛烈吃奶摸视频| 日本 av在线| 麻豆av在线久日| 两个人看的免费小视频| 一进一出抽搐gif免费好疼| 国产精品爽爽va在线观看网站| 日日干狠狠操夜夜爽| 午夜福利18| 一个人观看的视频www高清免费观看 | av欧美777| 午夜福利视频1000在线观看| 国产成人av激情在线播放| 亚洲 国产 在线| а√天堂www在线а√下载| 最新美女视频免费是黄的| 1000部很黄的大片| 久久久水蜜桃国产精品网| 午夜福利视频1000在线观看| x7x7x7水蜜桃| 中文字幕精品亚洲无线码一区| 国产亚洲精品一区二区www| 黄片小视频在线播放| 一本一本综合久久| 日日摸夜夜添夜夜添小说| 色在线成人网| cao死你这个sao货| 99久久成人亚洲精品观看| 真实男女啪啪啪动态图| 三级男女做爰猛烈吃奶摸视频| 美女黄网站色视频| 99久久无色码亚洲精品果冻| 国产综合懂色| 国产三级中文精品| 欧美成人性av电影在线观看| 欧美中文综合在线视频| 18禁观看日本| 午夜亚洲福利在线播放| 久久这里只有精品19| 看片在线看免费视频| 午夜影院日韩av| 麻豆av在线久日| 国产精品,欧美在线| 搡老岳熟女国产| 曰老女人黄片| 国产精品久久久av美女十八| 欧美黑人欧美精品刺激| 国产一区二区三区在线臀色熟女| 黄片大片在线免费观看| 啪啪无遮挡十八禁网站| 国产成人av教育| 99久久精品一区二区三区| 日韩免费av在线播放| 黄片小视频在线播放| 男女视频在线观看网站免费| 国产v大片淫在线免费观看| 中文资源天堂在线| 日本五十路高清| 亚洲熟妇中文字幕五十中出| 给我免费播放毛片高清在线观看| 亚洲国产精品久久男人天堂| 变态另类成人亚洲欧美熟女| 一进一出好大好爽视频| 岛国在线免费视频观看| 国产亚洲欧美98| 一个人看视频在线观看www免费 | 19禁男女啪啪无遮挡网站| 熟女人妻精品中文字幕| 国产欧美日韩精品一区二区| 日韩免费av在线播放| 舔av片在线| 日本黄色片子视频| 少妇熟女aⅴ在线视频| 亚洲片人在线观看| 久久亚洲真实| 高清在线国产一区| 国产精品久久久久久久电影 | 丰满人妻一区二区三区视频av | 国产av不卡久久| 国产精品美女特级片免费视频播放器 | svipshipincom国产片| 国产亚洲av高清不卡| 亚洲18禁久久av| 99热6这里只有精品| 欧美日韩国产亚洲二区| 一级a爱片免费观看的视频| 日本免费a在线| 亚洲男人的天堂狠狠| 国产视频一区二区在线看| 88av欧美| 操出白浆在线播放| 亚洲国产日韩欧美精品在线观看 | 巨乳人妻的诱惑在线观看| 国产精品久久视频播放| 国产成人av激情在线播放| 嫩草影视91久久| 两个人视频免费观看高清| 色尼玛亚洲综合影院| 精品国产超薄肉色丝袜足j| 亚洲av电影在线进入| 久久精品国产99精品国产亚洲性色| 老熟妇乱子伦视频在线观看| 久久中文看片网| 亚洲国产色片| netflix在线观看网站| 99re在线观看精品视频| 在线观看午夜福利视频| 怎么达到女性高潮| 男女午夜视频在线观看| 天天躁日日操中文字幕| xxx96com| 欧美+亚洲+日韩+国产| 性色av乱码一区二区三区2| 国产精品永久免费网站| 老汉色∧v一级毛片| 香蕉丝袜av| 丰满人妻熟妇乱又伦精品不卡| 国产99白浆流出| 午夜福利免费观看在线| 精品日产1卡2卡| 亚洲国产高清在线一区二区三| 亚洲av日韩精品久久久久久密| 国产v大片淫在线免费观看| 一区二区三区激情视频| 国产亚洲欧美在线一区二区| 亚洲一区高清亚洲精品| 一二三四在线观看免费中文在| АⅤ资源中文在线天堂| 97超级碰碰碰精品色视频在线观看| 岛国在线观看网站| 日本精品一区二区三区蜜桃| 午夜激情福利司机影院| 757午夜福利合集在线观看| 精品乱码久久久久久99久播| 欧美日韩福利视频一区二区| 国产精品乱码一区二三区的特点| 美女高潮喷水抽搐中文字幕| 欧美色欧美亚洲另类二区| 国产黄片美女视频| 哪里可以看免费的av片| 国产成人欧美在线观看| 国产精品亚洲一级av第二区| 舔av片在线| 色尼玛亚洲综合影院| 欧美又色又爽又黄视频| 色播亚洲综合网| 啦啦啦观看免费观看视频高清| 天天躁狠狠躁夜夜躁狠狠躁| 给我免费播放毛片高清在线观看| 国产精品亚洲美女久久久| 国产欧美日韩一区二区三| 亚洲成人久久爱视频| 色老头精品视频在线观看| 亚洲av免费在线观看| 色视频www国产| 小说图片视频综合网站| 午夜福利免费观看在线| 国产高清videossex| 国产精品影院久久| 十八禁人妻一区二区| 亚洲午夜理论影院| 国产欧美日韩一区二区三| 两人在一起打扑克的视频| 久久精品91蜜桃| 黄频高清免费视频| 亚洲在线观看片| 97人妻精品一区二区三区麻豆| 给我免费播放毛片高清在线观看| 特级一级黄色大片| 88av欧美| 精品99又大又爽又粗少妇毛片 | 亚洲成人精品中文字幕电影| 在线观看午夜福利视频| 中文资源天堂在线| 美女高潮喷水抽搐中文字幕| 99久久综合精品五月天人人| 亚洲精品在线美女| 51午夜福利影视在线观看| 啦啦啦韩国在线观看视频| 一a级毛片在线观看| 熟女人妻精品中文字幕| 亚洲欧美精品综合一区二区三区| 久久久水蜜桃国产精品网| 亚洲男人的天堂狠狠| 午夜福利在线在线| 日本一二三区视频观看| 岛国在线观看网站| 九九热线精品视视频播放| 精品不卡国产一区二区三区| 日韩欧美一区二区三区在线观看| 18禁黄网站禁片午夜丰满| av福利片在线观看| 国产一区二区三区在线臀色熟女| 国产精品一区二区免费欧美| 91av网一区二区| 热99re8久久精品国产| 在线a可以看的网站| 舔av片在线| 高潮久久久久久久久久久不卡| 啦啦啦免费观看视频1| 亚洲色图 男人天堂 中文字幕| 少妇熟女aⅴ在线视频| 露出奶头的视频| 国产高清三级在线| 久久精品aⅴ一区二区三区四区| 桃色一区二区三区在线观看| 三级国产精品欧美在线观看 | 欧美乱色亚洲激情| 国产一区二区在线av高清观看| svipshipincom国产片| 日韩成人在线观看一区二区三区| 熟女人妻精品中文字幕| 一区二区三区激情视频| 国产精品 国内视频| 国产精品99久久久久久久久| 欧美性猛交黑人性爽| 一级毛片女人18水好多| 国产私拍福利视频在线观看| 国产精品久久电影中文字幕| 村上凉子中文字幕在线| 午夜精品久久久久久毛片777| 亚洲精品一卡2卡三卡4卡5卡| 俄罗斯特黄特色一大片| 真人做人爱边吃奶动态| 黄片小视频在线播放| 国产成人啪精品午夜网站| 国产男靠女视频免费网站| 操出白浆在线播放| 国产极品精品免费视频能看的| 久久天躁狠狠躁夜夜2o2o| 特级一级黄色大片| 亚洲狠狠婷婷综合久久图片| 脱女人内裤的视频| 久久精品国产清高在天天线| 亚洲国产精品久久男人天堂| 中文字幕人成人乱码亚洲影| 国产精品亚洲av一区麻豆| 人妻夜夜爽99麻豆av| 禁无遮挡网站| 亚洲精品一卡2卡三卡4卡5卡| 亚洲av熟女| 亚洲自偷自拍图片 自拍| 极品教师在线免费播放| 天堂av国产一区二区熟女人妻| 亚洲av免费在线观看| 制服人妻中文乱码| av欧美777| 亚洲第一欧美日韩一区二区三区| 国产精品久久久久久亚洲av鲁大| 在线观看免费午夜福利视频| 一区二区三区激情视频| 欧美成人一区二区免费高清观看 | or卡值多少钱| 亚洲 欧美一区二区三区| 男女床上黄色一级片免费看| 最新美女视频免费是黄的| 国产欧美日韩一区二区三| 高清在线国产一区| 国产精品久久久人人做人人爽| 午夜成年电影在线免费观看| 91av网一区二区| x7x7x7水蜜桃| 国产一级毛片七仙女欲春2| 亚洲精华国产精华精| 久久精品亚洲精品国产色婷小说| 久久久久久国产a免费观看| 在线播放国产精品三级| 亚洲自拍偷在线| 国产成人aa在线观看| 欧美精品啪啪一区二区三区| 舔av片在线| 日日摸夜夜添夜夜添小说| 香蕉av资源在线| 99久久综合精品五月天人人| 日本五十路高清| 亚洲成人久久爱视频| 国产精品亚洲一级av第二区| 亚洲aⅴ乱码一区二区在线播放| 99久久99久久久精品蜜桃| 日本精品一区二区三区蜜桃| 99久久成人亚洲精品观看| 午夜a级毛片| 国产视频内射| 精品电影一区二区在线| 成年人黄色毛片网站| 一二三四在线观看免费中文在| 观看美女的网站| 午夜日韩欧美国产| 成年女人永久免费观看视频| 91老司机精品| 久久精品国产亚洲av香蕉五月| 亚洲精品456在线播放app | 亚洲国产日韩欧美精品在线观看 | 国产乱人视频| www.www免费av| 国产毛片a区久久久久| 欧美性猛交╳xxx乱大交人| 亚洲 欧美一区二区三区| 黄片小视频在线播放| 中文字幕最新亚洲高清| 在线永久观看黄色视频| 欧美中文综合在线视频| 搡老岳熟女国产| 国产成人欧美在线观看| 色在线成人网| 日本撒尿小便嘘嘘汇集6| 成人av一区二区三区在线看| 午夜福利视频1000在线观看| 国产精品99久久99久久久不卡| 亚洲黑人精品在线| 国产精品乱码一区二三区的特点| 观看美女的网站| 老司机深夜福利视频在线观看| 国产一区二区三区在线臀色熟女| 亚洲av片天天在线观看| 免费观看人在逋| 手机成人av网站| 国模一区二区三区四区视频 | 啪啪无遮挡十八禁网站| 在线观看66精品国产| 久久久久国内视频| 精品一区二区三区视频在线观看免费| 国产欧美日韩一区二区精品| 欧美一区二区精品小视频在线| bbb黄色大片| 精品久久久久久,| 精品久久久久久成人av| 在线永久观看黄色视频| 天堂网av新在线| 久久久久久大精品| 又黄又粗又硬又大视频| 国产成人精品久久二区二区91| 老司机在亚洲福利影院| 久久久久国内视频| 亚洲成人久久性| 美女 人体艺术 gogo| 国产野战对白在线观看| 91麻豆av在线| 亚洲激情在线av| 国产激情欧美一区二区| 国产精品女同一区二区软件 | 老熟妇仑乱视频hdxx| 美女 人体艺术 gogo| 天天躁狠狠躁夜夜躁狠狠躁|