• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    構(gòu)建漏洞管理國(guó)際合作機(jī)制的思考和建議*

    2021-04-04 04:37:56許蔓舒
    信息安全與通信保密 2021年8期
    關(guān)鍵詞:漏洞網(wǎng)絡(luò)安全信息

    許蔓舒

    (上海國(guó)際問題研究院,上海200233)

    0 引 言

    漏洞(vulnerability)是在硬件、軟件、協(xié)議的具體實(shí)現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而使攻擊者能夠在未授權(quán)的情況下訪問、破壞或控制目標(biāo)系統(tǒng)。從技術(shù)層面看,漏洞本身無(wú)法根除。漏洞的開發(fā)利用頻繁,相對(duì)廉價(jià)快速,而漏洞發(fā)現(xiàn)后消除周期較長(zhǎng)。如果大量漏洞長(zhǎng)期暴露得不到及時(shí)有效的處置,那么新發(fā)現(xiàn)的漏洞與未消除的漏洞不斷累加,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)將進(jìn)一步疊加。

    漏洞管理(vulnerability management)通常定義為對(duì)操作系統(tǒng)(OS)、企業(yè)應(yīng)用程序、瀏覽器和最終用戶應(yīng)用程序中的漏洞進(jìn)行識(shí)別、分類、確定優(yōu)先級(jí)和處理,是一個(gè)持續(xù)的過程。由于資源是有限的,漏洞管理強(qiáng)調(diào)用有限的投入去實(shí)現(xiàn)最大限度的安全效益。

    漏洞本身雖然不產(chǎn)生危害,但一旦被利用,極有可能帶來嚴(yán)重的威脅和損害。在網(wǎng)絡(luò)安全領(lǐng)域,漏洞常被攻擊方視為“殺手锏”武器,又被防守方當(dāng)作“萬(wàn)惡之源”。針對(duì)網(wǎng)絡(luò)安全本源性的難題,構(gòu)建一個(gè)互利的、穩(wěn)定運(yùn)行的漏洞管理國(guó)際機(jī)制,既符合各方利益,也有利于推動(dòng)全球互聯(lián)網(wǎng)治理體系向著更加公正合理的方向邁進(jìn)。

    1 漏洞管理國(guó)際合作的現(xiàn)實(shí)需求

    在全球進(jìn)入萬(wàn)物互聯(lián)的時(shí)代,各國(guó)處于加速發(fā)展數(shù)字經(jīng)濟(jì)、建設(shè)數(shù)字政府、數(shù)字社會(huì)的新階段,漏洞已經(jīng)成為影響一個(gè)國(guó)家經(jīng)濟(jì)發(fā)展和國(guó)計(jì)民生的重要網(wǎng)絡(luò)安全風(fēng)險(xiǎn),也是國(guó)際社會(huì)共同面臨的網(wǎng)絡(luò)空間治理難題。

    1.1 漏洞管理涉及網(wǎng)絡(luò)安全的全球生態(tài)建設(shè)

    當(dāng)前,全球安全漏洞數(shù)量快速增長(zhǎng),危險(xiǎn)級(jí)別不斷提升。與此同時(shí),漏洞的責(zé)任難以界定、漏洞的評(píng)估缺乏人員經(jīng)驗(yàn)支撐、漏洞的修復(fù)推動(dòng)困難,這些問題都表明要想防止網(wǎng)絡(luò)安全漏洞在全球范圍內(nèi)造成更為巨大的危害,漏洞管理需要多方協(xié)作。

    第一,漏洞的來源具有跨國(guó)性。當(dāng)今世界,幾乎所有的涉及國(guó)計(jì)民生的關(guān)鍵基礎(chǔ)設(shè)施都對(duì)信息通信技術(shù)(以下簡(jiǎn)稱ICT)的依賴程度越來越高。ICT供應(yīng)鏈最突出的特點(diǎn)是產(chǎn)品要通過高度分散的全球供應(yīng)鏈實(shí)現(xiàn)開發(fā)、集成和交付,而產(chǎn)品的設(shè)計(jì)、開發(fā)、采購(gòu)、生產(chǎn)、倉(cāng)儲(chǔ)、物流、銷售、維護(hù)、召回等每個(gè)環(huán)節(jié)都有可能被篡改或控制。

    第二,漏洞的官方披露滯后。大量漏洞在官方披露之前已經(jīng)在社交媒體和黑市討論。新聞?wù)军c(diǎn)、博客和社交媒體,以及暗網(wǎng)和犯罪論壇,往往比美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)局(NIST)統(tǒng)管的加強(qiáng)對(duì)網(wǎng)絡(luò)安全漏洞的處置及后續(xù)的防控更快公布漏洞。威脅情報(bào)公司 Recorded Future 表示,從2015年到2017年,有四分之一的軟件漏洞討論首先出現(xiàn)在社交媒體網(wǎng)站上,然后社交媒體上討論近90天后才能收錄在美國(guó)國(guó)家數(shù)據(jù)庫(kù)中[1]。非官方與官方漏洞披露的錯(cuò)位導(dǎo)致漏洞威脅信息不對(duì)稱,使得未能及時(shí)掌握漏洞信息的政府機(jī)構(gòu)、企業(yè)、廠商和個(gè)人面臨漏洞利用帶來的重大安全風(fēng)險(xiǎn)。

    第三,開源軟件漏洞的修復(fù)困難。隨著“大智移云鏈”等新興技術(shù)的廣泛應(yīng)用,開源軟件的支撐作用越發(fā)明顯。幾乎所有的商業(yè)軟件代碼庫(kù)都包含開源共享代碼。由于開源軟件的規(guī)模龐大、漏洞頻發(fā)、引用關(guān)系復(fù)雜等特點(diǎn),給應(yīng)用系統(tǒng)的安全處置帶來很大挑戰(zhàn)。同時(shí),漏洞修復(fù)和版本升級(jí)需要投入大量的開發(fā)和測(cè)試工作量,部分開源軟件沒有安全版本可用,對(duì)漏洞處置方案提出了更高的要求。

    1.2 漏洞武器化成為網(wǎng)絡(luò)空間和平的重大威脅

    不同類型的漏洞獲取,意味著取得不同等級(jí)的系統(tǒng)控制權(quán)和風(fēng)險(xiǎn)數(shù)據(jù),并且隨著網(wǎng)絡(luò)漏洞的武器化,很多網(wǎng)絡(luò)安全維護(hù)措施可能失去效用。因此,在軍事上,漏洞是侵入他國(guó)系統(tǒng)最有力的武器,各國(guó)軍方將漏洞視為戰(zhàn)略資源。在民用領(lǐng)域,漏洞已參與到國(guó)家、企業(yè)之間的競(jìng)爭(zhēng)。

    美國(guó)利用信息技術(shù)及產(chǎn)品在全球的壟斷地位實(shí)現(xiàn)了對(duì)全球漏洞的掌控,加之其積極推行“前置防御”“持續(xù)交手”網(wǎng)絡(luò)空間戰(zhàn)略,網(wǎng)絡(luò)世界面臨濃重的戰(zhàn)爭(zhēng)陰影。美國(guó)政府可通過美國(guó)國(guó)家漏洞庫(kù)(NVD)面向全球收集漏洞,Microsoft、Cisco、Apple、Adobe等全球主要軟硬件廠商的產(chǎn)品漏洞都在美國(guó)國(guó)家漏洞庫(kù)的掌握之中。同時(shí),美國(guó)通過“出口限制禁令”限制零日漏洞及其相關(guān)產(chǎn)品流出美國(guó)。2015年美國(guó)《瓦森納協(xié)定》的新出口限制禁令,將未公開的軟件漏洞視為潛在的武器進(jìn)行限制和監(jiān)管。國(guó)際社會(huì)需要建立一種國(guó)際機(jī)制,有效抵消漏洞武器化的效果,并約束國(guó)家的惡意網(wǎng)絡(luò)行為。

    1.3 限制和消除漏洞已經(jīng)成為國(guó)際共識(shí)

    無(wú)論是出于對(duì)關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的需要,還是國(guó)家安全的考慮,限制和消除漏洞已經(jīng)成為大多數(shù)國(guó)家參與網(wǎng)絡(luò)空間國(guó)際治理的重要?jiǎng)恿Α?/p>

    2015年聯(lián)合國(guó)信息安全政府專家組報(bào)告達(dá)成了11項(xiàng)自愿的非約束性負(fù)責(zé)任國(guó)家行為規(guī)范[2]。其中,第10項(xiàng)指出,“各國(guó)應(yīng)鼓勵(lì)負(fù)責(zé)任的報(bào)道信通技術(shù)的脆弱性,分享有關(guān)這種脆弱性的現(xiàn)有補(bǔ)救辦法的相關(guān)資料,以限制并可能消除信通技術(shù)和依賴信通技術(shù)的基礎(chǔ)設(shè)施所面臨的潛在威脅”。在本屆聯(lián)合國(guó)信息安全開放式工作組(OEWG)中,關(guān)于負(fù)責(zé)任行為規(guī)范議題,有多國(guó)提議“進(jìn)一步確保信通技術(shù)供應(yīng)鏈的完整性,對(duì)在信通技術(shù)產(chǎn)品中創(chuàng)造有害的隱藏功能表示關(guān)切,并有責(zé)任在發(fā)現(xiàn)重大漏洞時(shí)通知用戶”。關(guān)于能力建設(shè),也有建議提出“建立有相關(guān)利益攸關(guān)方參與的國(guó)家協(xié)調(diào)機(jī)構(gòu),以評(píng)估方案的有效性,可有助于國(guó)家處理信通技術(shù)安全問題”[3]。

    2 漏洞管理的國(guó)際組織和平臺(tái)

    隨著信息技術(shù)的快速迭代發(fā)展,漏洞的發(fā)展變化給一國(guó)的漏洞管理帶來了新的挑戰(zhàn)。世界各主要國(guó)家紛紛制定漏洞管理政策,建立國(guó)家級(jí)漏洞平臺(tái)和處理機(jī)制,在漏洞管理的實(shí)踐中,積累了很多經(jīng)驗(yàn)[4]。從全球視角看,以下國(guó)際組織和平臺(tái)體現(xiàn)了國(guó)際社會(huì)加強(qiáng)合作,共同應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn)的努力。

    2.1 國(guó)際標(biāo)準(zhǔn)化組織

    國(guó) 際 標(biāo) 準(zhǔn) 化 組 織(International Standards Organization,ISO)兩項(xiàng)標(biāo)準(zhǔn),ISO 29147和ISO 30111,規(guī)定了響應(yīng)安全漏洞的組織結(jié)構(gòu)和處理流程。

    ISO/IEC 29147:漏洞披露流程。該標(biāo)準(zhǔn)為供應(yīng)商提供了從外部獲取其產(chǎn)品或在線服務(wù)的漏洞信息的五個(gè)步驟,包括接受漏洞報(bào)告、漏洞驗(yàn)證、解決方案開發(fā)、發(fā)布和發(fā)布后事項(xiàng)。

    ISO/IEC 30111:漏洞處理流程。該標(biāo)準(zhǔn)規(guī)定機(jī)構(gòu)應(yīng)該有的漏洞處理的內(nèi)部流程,幫助機(jī)構(gòu)在外部報(bào)告到達(dá)后進(jìn)行漏洞調(diào)查和補(bǔ)救。

    2.2 通用漏洞披露平臺(tái)

    通用漏洞披露平臺(tái)(Common Vulnerabilities& Exposures,CVE),為已披露的漏洞給出唯一的公共命名。CVE就好像是一個(gè)字典表,通過公共命名使得CVE成為了安全信息共享的“關(guān)鍵字”,幫助用戶在各自獨(dú)立的漏洞數(shù)據(jù)庫(kù)和漏洞評(píng)估工具中共享數(shù)據(jù)。雖然這些工具很難整合在一起,但是如果在漏洞報(bào)告中的一個(gè)漏洞有CVE名稱,就可以快速地在任何其他CVE兼容的數(shù)據(jù)庫(kù)中找到相應(yīng)修補(bǔ)的信息。

    2.3 漏洞提交平臺(tái)

    ExploitDB 是一個(gè)面向全世界黑客的漏洞提交平臺(tái),該平臺(tái)會(huì)公布最新漏洞的相關(guān)情況,由此幫助企業(yè)改善安全狀況,同時(shí)也幫助安全研究者更好地進(jìn)行安全測(cè)試工作。ExploitDB提供一整套龐大的歸檔體系,其中涵蓋了各類公開的攻擊事件、漏洞報(bào)告、安全文章以及技術(shù)教程等資源。

    2.4 互聯(lián)網(wǎng)工程指導(dǎo)小組

    2019年12月,互聯(lián)網(wǎng)工程指導(dǎo)小組 (Internet Engineering Steering Group,IESG)發(fā)布了網(wǎng)絡(luò)漏洞披露標(biāo)準(zhǔn) Security.txt 的最終征求意見稿,該標(biāo)準(zhǔn)“Web安全策略方法”旨在改善獨(dú)立安全研究人員用來披露Web服務(wù)漏洞的通信渠道,盡可能簡(jiǎn)化研究人員的漏洞披露過程。在獲得美國(guó)網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局 (CISA)發(fā)布的聯(lián)邦政府漏洞披露策略草案背書后,IESG的全球性網(wǎng)絡(luò)漏洞披露標(biāo)準(zhǔn) Security.txt草案也進(jìn)入了最后一輪意見征詢階段。

    2.5 事件響應(yīng)和安全團(tuán)隊(duì)論壇

    事件響應(yīng)和安全團(tuán)隊(duì)論壇(Forum of Incident Response and Security Teams,F(xiàn)IRST)是一個(gè)多利益攸關(guān)方參與的組織,匯集了來自政府、商業(yè)和教育組織的各種計(jì)算機(jī)安全事件響應(yīng)團(tuán)隊(duì),也是事件響應(yīng)方面公認(rèn)的全球領(lǐng)導(dǎo)者。FIRST旨在促進(jìn)事件預(yù)防方面的合作與協(xié)調(diào),激發(fā)對(duì)事件的快速反應(yīng),并促進(jìn)成員與整個(gè)社群之間的信息共享。FIRST實(shí)行會(huì)員制。目前FIRST擁有500多個(gè)會(huì)員,遍布非洲、美洲、亞洲、歐洲和大洋洲。其成員基本上分成三類,一是各個(gè)國(guó)家本土的CERT,二是設(shè)備制造商,三是運(yùn)營(yíng)商,還包括一些來自學(xué)術(shù)機(jī)構(gòu)的其他成員。在漏洞管理方面,F(xiàn)IRST有四項(xiàng)工作是非常有價(jià)值的。

    第一,成立了由銀行、金融、技術(shù)和學(xué)術(shù)界等眾多行業(yè)代表組成的特別小組(SIG),對(duì)通用漏洞評(píng)分系統(tǒng)CVSS進(jìn)行改進(jìn)。

    第二,著手開發(fā)漏洞利用預(yù)測(cè)評(píng)分系統(tǒng)(Exploit Prediction Scoring System,EPSS), 對(duì)公開披露的漏洞進(jìn)行近實(shí)時(shí)的評(píng)估,預(yù)測(cè)軟件漏洞的利用,幫助網(wǎng)絡(luò)防御者更好地確定漏洞修復(fù)工作的優(yōu)先級(jí)。

    第三,發(fā)布了“多方漏洞協(xié)調(diào)和披露指南和實(shí)踐”。該文件是美國(guó)國(guó)家電信和信息管理局(NTIA)與FIRST共同的研究成果,旨在幫助改善不同利益相關(guān)者之間的多方漏洞協(xié)調(diào)。

    第四,成立了漏洞報(bào)告和數(shù)據(jù)交換特別小組,研究和推薦在不同的漏洞數(shù)據(jù)庫(kù)之間識(shí)別和交換漏洞信息的方法。在第一階段(2013年至2015年),F(xiàn)IRST開發(fā)漏洞數(shù)據(jù)庫(kù)目錄。在第二階段(從2015年開始),F(xiàn)IRST將開發(fā)漏洞ID交叉引用系統(tǒng)和漏洞披露策略目錄,制定并發(fā)布漏洞披露以及處理策略的目錄。

    3 漏洞管理國(guó)際合作的重點(diǎn)

    眾所周知,從國(guó)家安全的角度,國(guó)家軍事部門和情報(bào)部門對(duì)漏洞非常重視,是漏洞利用的需求方、開發(fā)方和使用方。從這一點(diǎn)講,漏洞管理的國(guó)際合作非常敏感,也是漏洞管理國(guó)際合作需要平衡和兼顧之處。為了讓合作具有可操作性和可持續(xù)性,漏洞管理國(guó)際合作需要尊重各方國(guó)家安全上的關(guān)切和顧慮,在各方已經(jīng)公開的漏洞資源基礎(chǔ)上,以公開、透明的方式加強(qiáng)漏洞資源的共享和協(xié)調(diào)。

    3.1 聚焦公開漏洞的信息分享

    目前,世界上有大量的國(guó)家級(jí)漏洞平臺(tái)。包括中國(guó)國(guó)家信息安全漏洞庫(kù)(CNNVD)、中國(guó)國(guó)家信息安全漏洞共享平臺(tái)(CNVD)、美國(guó)國(guó)家漏洞數(shù)據(jù)庫(kù)(NVD)、日本漏洞庫(kù)(JVN)、歐盟的“安全漏洞庫(kù)服務(wù)”(Security Vulnerability Repository Service,SVRS) 等。 漏洞管理的國(guó)際合作可在各國(guó)已經(jīng)公開披露的漏洞信息的基礎(chǔ)上加強(qiáng)漏洞信息分享和交流。

    3.2 聚焦軟件供應(yīng)鏈安全

    相對(duì)硬件供應(yīng)鏈,軟件供應(yīng)鏈的漏洞發(fā)現(xiàn)和修復(fù)相對(duì)比較容易。近期“太陽(yáng)風(fēng)”供應(yīng)鏈攻擊事件表明,軟件漏洞利用具有涉及維度廣、攻擊成本低、回報(bào)高、檢測(cè)困難等特性。加之開源代碼的使用,軟件漏洞的防控處理越發(fā)具有挑戰(zhàn)。同時(shí),隨著物聯(lián)網(wǎng)的迅速發(fā)展,在物聯(lián)網(wǎng)相關(guān)的場(chǎng)景下,智慧城市、智慧家庭、智慧醫(yī)療、智慧交通和智慧工業(yè)等新應(yīng)用的安全問題將逐漸暴露出來。因此,物聯(lián)網(wǎng)軟件漏洞的管理將是有更多國(guó)際合作需求的領(lǐng)域。

    3.3 聚焦漏洞修復(fù)

    在實(shí)踐中,漏洞修復(fù)的問題比漏洞本身還大。一個(gè)漏洞可能涉及多個(gè)行業(yè),也就意味著漏洞的修復(fù)涉及多家企業(yè)、多個(gè)廠商、多個(gè)用戶。但是,供應(yīng)商發(fā)布了補(bǔ)丁未必意味著脆弱設(shè)備就已被修復(fù)。很多情況下,有時(shí)候是因?yàn)槲锢砩蠠o(wú)法修復(fù)這些設(shè)備;有時(shí)候是因供應(yīng)商不具備漏洞修復(fù)能力,或者漏洞修復(fù)后系統(tǒng)不穩(wěn)定等原因使得有一部分漏洞難以修復(fù)。

    理論上,產(chǎn)品之間有交叉處的企業(yè)或廠商,在漏洞修復(fù)上自然會(huì)有技術(shù)上合作的需求。但是,讓跨國(guó)企業(yè)一起去修復(fù)漏洞并不太容易,這就需要國(guó)家力量的協(xié)調(diào),找出企業(yè)的困難點(diǎn)在哪里,短板在哪里,去平衡企業(yè)的動(dòng)力不足。因此,漏洞修復(fù)可以是政府間合作最能發(fā)揮作用的地方。

    4 漏洞管理國(guó)際合作的路徑

    網(wǎng)絡(luò)安全是一個(gè)系統(tǒng)性問題,任何一個(gè)環(huán)節(jié)出現(xiàn)錯(cuò)誤都會(huì)導(dǎo)致整個(gè)系統(tǒng)出現(xiàn)問題,因而漏洞管理要從系統(tǒng)整個(gè)生命周期的多個(gè)階段去考慮。本著避免重復(fù)建設(shè),充分利用現(xiàn)有資源的原則,針對(duì)已經(jīng)公開披露的漏洞,漏洞管理的國(guó)際合作可以圍繞漏洞的報(bào)告、優(yōu)先化、響應(yīng)的三大環(huán)節(jié)建立漏洞信息交流、評(píng)估、修復(fù)的國(guó)際合作運(yùn)行機(jī)制。

    4.1 漏洞信息交流機(jī)制

    漏洞披露是修復(fù)漏洞的基礎(chǔ)環(huán)節(jié),也是展開漏洞管理國(guó)際合作的重要前提。在很多國(guó)家內(nèi)部,漏洞披露已經(jīng)形成一條較為完整的產(chǎn)業(yè)鏈,按漏洞的生命周期可分為:發(fā)現(xiàn)漏洞、安全信息提供、漏洞信息資源提供[5]。從各國(guó)的實(shí)踐看,漏洞披露政策有相似之處,都涉及漏洞信息通過什么方式提交,漏洞信息在專業(yè)機(jī)構(gòu)、研究人員和廠商間如何共享,何時(shí)或者通過什么方式向公眾披露。而且,考慮到既要符合漏洞管理和利用的要求,也要符合社會(huì)公共安全利益,各國(guó)的漏洞披露策略都非常謹(jǐn)慎。在各方漏洞披露的基礎(chǔ)上加強(qiáng)漏洞信息交流共享,及時(shí)更新漏洞警報(bào)和補(bǔ)丁信息,既有必要也非常有用。

    目前,由非盈利組織MITRE管理的通用漏洞 披 露(Common Vulnerabilities & Exposures,CVE)平臺(tái)已成為國(guó)際公認(rèn)的公開漏洞分享平臺(tái)。CVE是一個(gè)漏洞索引數(shù)據(jù)庫(kù),主要功能是對(duì)漏洞標(biāo)識(shí)信息提供一個(gè)跨平臺(tái)標(biāo)準(zhǔn)。但是,CVE有兩個(gè)局限。一是CVE沒有一個(gè)已存在的所有漏洞的完整列表。二是CVE的更新不及時(shí),一些漏洞幾年的時(shí)間仍保持著“候選”狀態(tài)。因此,國(guó)際合作可以通用漏洞披露平臺(tái)為基礎(chǔ),聯(lián)合各方的國(guó)家級(jí)漏洞庫(kù),在國(guó)家已公開披露的漏洞基礎(chǔ)上,建立漏洞更新的通報(bào)機(jī)制,具體內(nèi)容可以包括:

    第一,豐富CVE的漏洞列表,加快CVE的漏洞審查速度。

    第二,以自愿共享為原則,各方將其收集并已發(fā)布的漏洞信息上傳至國(guó)際漏洞信息共享平臺(tái)。

    第三,檢測(cè)新漏洞動(dòng)向,披露關(guān)于新漏洞的警告。利用廣泛的在線資源,主動(dòng)收集漏洞信息,及時(shí)披露新發(fā)現(xiàn)漏洞,搶在黑客知悉漏洞細(xì)節(jié)并加以利用之前,向各方的IT部門、政府機(jī)構(gòu)和用戶發(fā)出警告。

    4.2 漏洞評(píng)估機(jī)制

    漏洞評(píng)估是目前漏洞管理的痛點(diǎn)所在。漏洞所造成的實(shí)際危害千差萬(wàn)別,如果針對(duì)漏洞對(duì)應(yīng)的資產(chǎn)、環(huán)境等因素進(jìn)行危害評(píng)估的體系缺位,將直接導(dǎo)致漏洞處置工作缺乏抓手。目前,網(wǎng)絡(luò)安全漏洞危害評(píng)級(jí)主要采用定性定量評(píng)估方式,全球主要參考指南為美國(guó)國(guó)家基礎(chǔ)設(shè)施顧問委員會(huì)(NIAC)開發(fā)的《通用漏洞評(píng)分系統(tǒng)指南》(CVSS)。建議在CVSS的基礎(chǔ)上完善漏洞評(píng)估機(jī)制,進(jìn)一步完善漏洞評(píng)估內(nèi)容。

    其一,設(shè)置統(tǒng)一的“漏洞評(píng)估分類標(biāo)準(zhǔn)”,對(duì)已上傳至漏洞信息共享平臺(tái)的漏洞進(jìn)行二次評(píng)級(jí)。可重點(diǎn)參照事件響應(yīng)和安全小組論壇(FIRST)的指標(biāo)集和國(guó)際標(biāo)準(zhǔn)組織ISO的漏洞披露標(biāo)準(zhǔn)文件,探索將漏洞危害與應(yīng)用環(huán)境相結(jié)合的評(píng)估方法。

    其二,對(duì)ICT產(chǎn)品的漏洞修復(fù)能力進(jìn)行評(píng)估。包括督促性分析,如未修復(fù)漏洞的超時(shí)時(shí)間和排名;最近一個(gè)月新增漏洞的修復(fù)排名,高危漏洞平均修復(fù)時(shí)間排名等,目的是以一種公開、透明的方式督促ICT供應(yīng)商加強(qiáng)漏洞修復(fù)。

    4.3 漏洞處置協(xié)調(diào)機(jī)制

    加強(qiáng)漏洞修復(fù)和后續(xù)防控,可以減少可能引發(fā)的網(wǎng)絡(luò)安全損害。有些漏洞在特定的環(huán)境中無(wú)法完全消除,強(qiáng)行消除漏洞可能引入更大的安全風(fēng)險(xiǎn),導(dǎo)致系統(tǒng)停擺、數(shù)據(jù)泄露等更嚴(yán)重的事故。而終端用戶往往缺乏有效的判斷依據(jù),往往不懂漏洞處置,不敢處置。

    目前,事件響應(yīng)和安全小組論壇(FIRST)已經(jīng)建立了重大網(wǎng)絡(luò)安全事件響應(yīng)的國(guó)際機(jī)制。但是由于FIRST實(shí)行會(huì)員制,且入會(huì)門檻比較高,準(zhǔn)入機(jī)制復(fù)雜,審核時(shí)間較長(zhǎng),通常采取論壇、會(huì)議、培訓(xùn)的方式開展國(guó)際學(xué)術(shù)活動(dòng),其在漏洞應(yīng)急修復(fù)方面的全球協(xié)調(diào)能力有明顯不足。建議在FIRST 的基礎(chǔ)上,完善漏洞處置協(xié)調(diào)機(jī)制,主要內(nèi)容可以包括:

    其一,建立漏洞補(bǔ)丁庫(kù)。使CVE的漏洞索引編號(hào)與漏洞補(bǔ)丁庫(kù)的索引編號(hào)相聯(lián)系,通過統(tǒng)一標(biāo)識(shí),加強(qiáng)漏洞識(shí)別和相對(duì)應(yīng)的補(bǔ)救措施之間的協(xié)調(diào)。

    其二,設(shè)立全球網(wǎng)絡(luò)漏洞管理的國(guó)際專家?guī)臁S扇蚓W(wǎng)絡(luò)信息漏洞專家對(duì)披露的高危漏洞信息進(jìn)行評(píng)估,制定漏洞修復(fù)策略。針對(duì)暗網(wǎng)和社交媒體等非官方渠道的漏洞披露信息,依托技術(shù)實(shí)力較強(qiáng)的企業(yè)和技術(shù)社群,進(jìn)行漏洞危險(xiǎn)性評(píng)估和預(yù)警。

    5 結(jié) 語(yǔ)

    2020年9月,中國(guó)提出《全球數(shù)據(jù)安全倡議》。2021年3月,中國(guó)外交部同阿拉伯國(guó)家共同發(fā)表《中阿數(shù)據(jù)安全合作倡議》,體現(xiàn)了發(fā)展中國(guó)家在數(shù)字治理領(lǐng)域的高度共識(shí)。網(wǎng)絡(luò)安全漏洞管理的合作可以作為一個(gè)構(gòu)成網(wǎng)絡(luò)空間信任的基點(diǎn),通過網(wǎng)絡(luò)空間基底層的具體合作行動(dòng)去凝聚國(guó)際共識(shí),尋求符合各國(guó)利益的網(wǎng)絡(luò)空間治理的最大公約數(shù)。對(duì)于網(wǎng)絡(luò)安全漏洞管理,我國(guó)積累了豐富的經(jīng)驗(yàn)和實(shí)踐,有能力以漏洞管理國(guó)際合作為突破口,在控制我國(guó)網(wǎng)絡(luò)空間風(fēng)險(xiǎn)的同時(shí),推動(dòng)網(wǎng)絡(luò)安全漏洞管理的最佳實(shí)踐,讓具備專業(yè)能力的政府機(jī)構(gòu)作為牽頭單位,以技術(shù)社群作支撐,逐步推進(jìn)漏洞管理的國(guó)際合作。

    猜你喜歡
    漏洞網(wǎng)絡(luò)安全信息
    漏洞
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
    上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
    訂閱信息
    中華手工(2017年2期)2017-06-06 23:00:31
    三明:“兩票制”堵住加價(jià)漏洞
    漏洞在哪兒
    高鐵急救應(yīng)補(bǔ)齊三漏洞
    我國(guó)擬制定網(wǎng)絡(luò)安全法
    聲屏世界(2015年7期)2015-02-28 15:20:13
    展會(huì)信息
    久久99热这里只有精品18| 亚洲国产精品999在线| 51午夜福利影视在线观看| 亚洲国产日韩欧美精品在线观看 | 成人18禁在线播放| 国产av麻豆久久久久久久| 特级一级黄色大片| 麻豆成人av在线观看| 黄色成人免费大全| 精品福利观看| 九九在线视频观看精品| 国产免费一级a男人的天堂| 三级男女做爰猛烈吃奶摸视频| 国产精品乱码一区二三区的特点| 伊人久久精品亚洲午夜| 特级一级黄色大片| 日韩国内少妇激情av| 国产欧美日韩精品一区二区| 亚洲国产精品999在线| 大型黄色视频在线免费观看| 久久久久免费精品人妻一区二区| 真人做人爱边吃奶动态| 99在线视频只有这里精品首页| 男插女下体视频免费在线播放| 美女 人体艺术 gogo| 亚洲人成网站在线播| 美女cb高潮喷水在线观看| 99riav亚洲国产免费| 欧美成人a在线观看| 久久久久国内视频| 久久天躁狠狠躁夜夜2o2o| 亚洲激情在线av| 搡老岳熟女国产| 国产男靠女视频免费网站| 亚洲国产高清在线一区二区三| 午夜视频国产福利| 亚洲欧美日韩东京热| 国产精品99久久99久久久不卡| 久久精品亚洲精品国产色婷小说| 欧美成人性av电影在线观看| 久久精品国产亚洲av香蕉五月| 91麻豆精品激情在线观看国产| 一区福利在线观看| 久久欧美精品欧美久久欧美| 亚洲国产欧美网| www国产在线视频色| 男女那种视频在线观看| 亚洲国产精品久久男人天堂| 欧美大码av| 老司机深夜福利视频在线观看| 午夜免费男女啪啪视频观看 | 亚洲性夜色夜夜综合| 嫩草影院入口| 非洲黑人性xxxx精品又粗又长| 中文字幕精品亚洲无线码一区| 国产在视频线在精品| 看片在线看免费视频| 一区二区三区激情视频| 3wmmmm亚洲av在线观看| 日韩 欧美 亚洲 中文字幕| 中文字幕熟女人妻在线| 亚洲av免费高清在线观看| 国产精品 国内视频| 天堂√8在线中文| 国产真人三级小视频在线观看| 99久国产av精品| 99精品欧美一区二区三区四区| 成人欧美大片| 69人妻影院| 久久欧美精品欧美久久欧美| 亚洲欧美日韩高清在线视频| 午夜久久久久精精品| 亚洲avbb在线观看| 久久精品国产99精品国产亚洲性色| 亚洲不卡免费看| 亚洲精品456在线播放app | 国产免费一级a男人的天堂| 最好的美女福利视频网| 亚洲乱码一区二区免费版| 亚洲精品亚洲一区二区| 国产精品久久久人人做人人爽| 香蕉av资源在线| 最新中文字幕久久久久| 热99在线观看视频| 欧美日韩乱码在线| 国产淫片久久久久久久久 | 色视频www国产| 丰满人妻熟妇乱又伦精品不卡| 国产精品99久久久久久久久| 亚洲 欧美 日韩 在线 免费| 伊人久久大香线蕉亚洲五| 在线观看一区二区三区| 悠悠久久av| av天堂中文字幕网| 天堂av国产一区二区熟女人妻| 色视频www国产| 欧美黑人巨大hd| 婷婷丁香在线五月| 日韩国内少妇激情av| 美女大奶头视频| 久久久久久大精品| tocl精华| 级片在线观看| 内地一区二区视频在线| 亚洲欧美日韩高清专用| 欧洲精品卡2卡3卡4卡5卡区| netflix在线观看网站| 久久精品国产亚洲av涩爱 | 99精品久久久久人妻精品| 中文在线观看免费www的网站| 手机成人av网站| 久久久久亚洲av毛片大全| a级毛片a级免费在线| a在线观看视频网站| 欧美日韩亚洲国产一区二区在线观看| 熟妇人妻久久中文字幕3abv| 午夜福利在线在线| 哪里可以看免费的av片| 免费观看的影片在线观看| 日本在线视频免费播放| 成人高潮视频无遮挡免费网站| ponron亚洲| 亚洲国产精品999在线| 丰满乱子伦码专区| 男人的好看免费观看在线视频| e午夜精品久久久久久久| 精品久久久久久久久久免费视频| 小蜜桃在线观看免费完整版高清| 午夜激情福利司机影院| 美女 人体艺术 gogo| 无人区码免费观看不卡| 校园春色视频在线观看| 特大巨黑吊av在线直播| 免费电影在线观看免费观看| 亚洲激情在线av| 美女高潮喷水抽搐中文字幕| 国产高清视频在线播放一区| 动漫黄色视频在线观看| 日韩大尺度精品在线看网址| 午夜免费男女啪啪视频观看 | 午夜日韩欧美国产| 婷婷精品国产亚洲av在线| 亚洲人成网站高清观看| 黄色片一级片一级黄色片| 亚洲人成网站在线播| 国产激情偷乱视频一区二区| av在线蜜桃| 亚洲,欧美精品.| 午夜精品在线福利| 欧美国产日韩亚洲一区| 成人永久免费在线观看视频| 日韩欧美一区二区三区在线观看| 俺也久久电影网| 级片在线观看| 国产乱人视频| 51午夜福利影视在线观看| 亚洲男人的天堂狠狠| 精品不卡国产一区二区三区| 免费电影在线观看免费观看| 1024手机看黄色片| 国产伦一二天堂av在线观看| 最新中文字幕久久久久| 久久久久九九精品影院| 高潮久久久久久久久久久不卡| 中文字幕av成人在线电影| 噜噜噜噜噜久久久久久91| 亚洲成人久久爱视频| 精品久久久久久久人妻蜜臀av| 不卡一级毛片| 国产欧美日韩精品亚洲av| 51国产日韩欧美| 免费av观看视频| 日韩人妻高清精品专区| а√天堂www在线а√下载| 亚洲男人的天堂狠狠| 国产99白浆流出| 乱人视频在线观看| 尤物成人国产欧美一区二区三区| 亚洲av成人不卡在线观看播放网| 欧美在线一区亚洲| 午夜精品一区二区三区免费看| 国产高潮美女av| 国产精品自产拍在线观看55亚洲| 国产成人福利小说| 3wmmmm亚洲av在线观看| 亚洲国产精品久久男人天堂| 日本黄色片子视频| 国模一区二区三区四区视频| 岛国在线免费视频观看| 天天添夜夜摸| 国内毛片毛片毛片毛片毛片| 亚洲欧美一区二区三区黑人| 嫩草影院入口| 少妇人妻精品综合一区二区 | 在线天堂最新版资源| 国产99白浆流出| 色综合亚洲欧美另类图片| 哪里可以看免费的av片| 国产成人福利小说| 免费搜索国产男女视频| 亚洲人与动物交配视频| 国产成人啪精品午夜网站| 日本黄色片子视频| 国产精品电影一区二区三区| 可以在线观看毛片的网站| 国产成人a区在线观看| 亚洲av免费高清在线观看| 很黄的视频免费| 夜夜夜夜夜久久久久| 亚洲avbb在线观看| 成人一区二区视频在线观看| 两性午夜刺激爽爽歪歪视频在线观看| 网址你懂的国产日韩在线| 97碰自拍视频| 久久精品夜夜夜夜夜久久蜜豆| 91麻豆精品激情在线观看国产| 亚洲精品亚洲一区二区| 99久久精品热视频| 亚洲精品久久国产高清桃花| 国产在视频线在精品| 中文字幕久久专区| 日韩精品中文字幕看吧| 成人国产一区最新在线观看| 欧美午夜高清在线| 日日干狠狠操夜夜爽| 色av中文字幕| 国产精品野战在线观看| 欧美三级亚洲精品| 国产高清视频在线观看网站| 国模一区二区三区四区视频| 欧美一级毛片孕妇| 午夜免费男女啪啪视频观看 | 亚洲欧美一区二区三区黑人| 午夜精品久久久久久毛片777| а√天堂www在线а√下载| 国产麻豆成人av免费视频| 99热这里只有精品一区| 91九色精品人成在线观看| 午夜福利在线观看免费完整高清在 | 最近最新中文字幕大全免费视频| 黄片大片在线免费观看| 88av欧美| 亚洲美女黄片视频| 免费电影在线观看免费观看| 一二三四社区在线视频社区8| 3wmmmm亚洲av在线观看| 亚洲精品色激情综合| 成人国产一区最新在线观看| 精品国产三级普通话版| 19禁男女啪啪无遮挡网站| 麻豆成人午夜福利视频| 国产在线精品亚洲第一网站| 国产精品一区二区三区四区免费观看 | 日韩欧美 国产精品| 国产一区二区激情短视频| 两人在一起打扑克的视频| 天天一区二区日本电影三级| 日韩欧美一区二区三区在线观看| 精品一区二区三区视频在线 | 此物有八面人人有两片| 亚洲精品粉嫩美女一区| 欧美乱妇无乱码| 久久久久久久亚洲中文字幕 | 欧美绝顶高潮抽搐喷水| 老司机在亚洲福利影院| av天堂中文字幕网| www日本黄色视频网| 久久久久久久午夜电影| 97超级碰碰碰精品色视频在线观看| 99久国产av精品| 看黄色毛片网站| 91字幕亚洲| 久久香蕉国产精品| 久久久色成人| 黄色丝袜av网址大全| 久久精品亚洲精品国产色婷小说| 村上凉子中文字幕在线| 国产精品女同一区二区软件 | 免费看美女性在线毛片视频| 精品无人区乱码1区二区| 日韩欧美在线乱码| 国产野战对白在线观看| 观看美女的网站| 美女高潮的动态| 国产精品乱码一区二三区的特点| 欧美在线黄色| 97超视频在线观看视频| 男人和女人高潮做爰伦理| 内地一区二区视频在线| 国产精品一区二区三区四区免费观看 | 三级男女做爰猛烈吃奶摸视频| 日本五十路高清| 一区福利在线观看| 亚洲aⅴ乱码一区二区在线播放| e午夜精品久久久久久久| 欧美高清成人免费视频www| 国产乱人伦免费视频| 人人妻,人人澡人人爽秒播| 99在线人妻在线中文字幕| 国产成年人精品一区二区| 国产淫片久久久久久久久 | 国产中年淑女户外野战色| 两个人看的免费小视频| 国产一级毛片七仙女欲春2| 国产一区二区激情短视频| 久久久久性生活片| 国产精品野战在线观看| 一区福利在线观看| 99精品久久久久人妻精品| 丁香六月欧美| 九九在线视频观看精品| 欧美大码av| 国产精品一区二区三区四区免费观看 | aaaaa片日本免费| 中文在线观看免费www的网站| 午夜免费激情av| 亚洲avbb在线观看| 亚洲 欧美 日韩 在线 免费| 波多野结衣高清作品| 国产精品嫩草影院av在线观看 | 日韩欧美三级三区| 亚洲av熟女| 精品久久久久久成人av| 一级黄色大片毛片| 欧美午夜高清在线| 久99久视频精品免费| 午夜久久久久精精品| 国产精品久久久久久亚洲av鲁大| 亚洲精品影视一区二区三区av| 欧美最黄视频在线播放免费| 国产精品香港三级国产av潘金莲| 国产91精品成人一区二区三区| 午夜激情欧美在线| 在线a可以看的网站| 成年女人永久免费观看视频| 别揉我奶头~嗯~啊~动态视频| 韩国av一区二区三区四区| 免费av毛片视频| 在线观看日韩欧美| 无限看片的www在线观看| 国产一区在线观看成人免费| 18禁裸乳无遮挡免费网站照片| 中文字幕精品亚洲无线码一区| 中文字幕久久专区| 91av网一区二区| 欧美激情在线99| 一本久久中文字幕| 岛国在线免费视频观看| 看片在线看免费视频| 国产成人系列免费观看| 有码 亚洲区| 性色avwww在线观看| 久久久精品大字幕| 麻豆成人av在线观看| 亚洲性夜色夜夜综合| 国产单亲对白刺激| av在线蜜桃| 天美传媒精品一区二区| 啦啦啦韩国在线观看视频| 国产激情偷乱视频一区二区| 亚洲欧美日韩无卡精品| 亚洲欧美日韩卡通动漫| 免费观看精品视频网站| 2021天堂中文幕一二区在线观| 午夜福利在线观看吧| 成人精品一区二区免费| 欧美在线黄色| 免费在线观看亚洲国产| 日韩欧美在线乱码| 国产高清激情床上av| 男人的好看免费观看在线视频| 午夜免费男女啪啪视频观看 | a级毛片a级免费在线| 免费av毛片视频| 亚洲欧美日韩卡通动漫| 免费一级毛片在线播放高清视频| 亚洲精品成人久久久久久| 女警被强在线播放| 欧美日韩精品网址| 最近视频中文字幕2019在线8| 午夜福利成人在线免费观看| 精品久久久久久,| 美女 人体艺术 gogo| 亚洲精品在线美女| 亚洲性夜色夜夜综合| 国产高清三级在线| 久久亚洲精品不卡| 日韩亚洲欧美综合| 999久久久精品免费观看国产| 床上黄色一级片| 国产 一区 欧美 日韩| 久久精品人妻少妇| 国产黄a三级三级三级人| 国产在线精品亚洲第一网站| 91麻豆精品激情在线观看国产| 首页视频小说图片口味搜索| 一级毛片女人18水好多| 精华霜和精华液先用哪个| bbb黄色大片| 国产视频一区二区在线看| 嫩草影院精品99| 国内精品久久久久精免费| 97超视频在线观看视频| 精品久久久久久成人av| 久久久久久九九精品二区国产| 男插女下体视频免费在线播放| 国内精品一区二区在线观看| 床上黄色一级片| 九色国产91popny在线| 国产免费av片在线观看野外av| 成年免费大片在线观看| 亚洲 国产 在线| 青草久久国产| 波野结衣二区三区在线 | 亚洲七黄色美女视频| 国产色爽女视频免费观看| 一级a爱片免费观看的视频| 最近在线观看免费完整版| 一个人看的www免费观看视频| 丰满乱子伦码专区| 久久久国产成人精品二区| 九九在线视频观看精品| 精品久久久久久久毛片微露脸| 日韩欧美在线二视频| 成人三级黄色视频| 一进一出抽搐动态| 国产99白浆流出| 男女视频在线观看网站免费| 国产aⅴ精品一区二区三区波| 亚洲国产精品999在线| 51国产日韩欧美| 精品一区二区三区视频在线观看免费| 久久6这里有精品| 一区二区三区国产精品乱码| 日韩欧美三级三区| 婷婷丁香在线五月| 91字幕亚洲| 日本一二三区视频观看| 国产精品99久久99久久久不卡| a级毛片a级免费在线| 国产探花在线观看一区二区| 久久亚洲精品不卡| 91麻豆av在线| 在线视频色国产色| 免费看光身美女| 成人性生交大片免费视频hd| 不卡一级毛片| 非洲黑人性xxxx精品又粗又长| 亚洲 欧美 日韩 在线 免费| 在线观看日韩欧美| 无遮挡黄片免费观看| 国产精品久久久久久久久免 | netflix在线观看网站| 91在线精品国自产拍蜜月 | 久久性视频一级片| 757午夜福利合集在线观看| 亚洲黑人精品在线| 一区二区三区国产精品乱码| 亚洲av第一区精品v没综合| 久久国产精品影院| 99riav亚洲国产免费| 国产精品亚洲一级av第二区| 国产欧美日韩一区二区精品| 亚洲成人精品中文字幕电影| 波多野结衣高清作品| 18+在线观看网站| 综合色av麻豆| 久久精品国产亚洲av涩爱 | 日本撒尿小便嘘嘘汇集6| 精华霜和精华液先用哪个| 中文在线观看免费www的网站| 国产黄a三级三级三级人| 亚洲成av人片在线播放无| 欧美黑人欧美精品刺激| 国产伦精品一区二区三区四那| 久久久国产精品麻豆| 成人高潮视频无遮挡免费网站| 18禁裸乳无遮挡免费网站照片| 日韩免费av在线播放| 18禁黄网站禁片午夜丰满| 午夜福利在线在线| 校园春色视频在线观看| 久久这里只有精品中国| 免费人成在线观看视频色| 俄罗斯特黄特色一大片| 国产精品98久久久久久宅男小说| 亚洲人成电影免费在线| 99国产极品粉嫩在线观看| 很黄的视频免费| 男女午夜视频在线观看| 国内久久婷婷六月综合欲色啪| 国产黄a三级三级三级人| 老司机深夜福利视频在线观看| 欧美成人性av电影在线观看| 日韩中文字幕欧美一区二区| 国产成人av教育| 亚洲欧美日韩无卡精品| 中文在线观看免费www的网站| 午夜福利免费观看在线| 激情在线观看视频在线高清| 成年人黄色毛片网站| 国产野战对白在线观看| 级片在线观看| 欧美日韩中文字幕国产精品一区二区三区| 国内精品久久久久精免费| 少妇裸体淫交视频免费看高清| 特级一级黄色大片| 亚洲成av人片免费观看| 国产精品综合久久久久久久免费| 色综合欧美亚洲国产小说| 男女做爰动态图高潮gif福利片| 亚洲第一电影网av| 亚洲熟妇中文字幕五十中出| 日日摸夜夜添夜夜添小说| 欧美性感艳星| 国产伦一二天堂av在线观看| 国产精品精品国产色婷婷| 在线播放无遮挡| 久久中文看片网| 九色国产91popny在线| 韩国av一区二区三区四区| 国产真实伦视频高清在线观看 | 亚洲中文字幕一区二区三区有码在线看| 亚洲精品久久国产高清桃花| av福利片在线观看| 色精品久久人妻99蜜桃| 日本黄色视频三级网站网址| 精品欧美国产一区二区三| 大型黄色视频在线免费观看| 久9热在线精品视频| 精品国产超薄肉色丝袜足j| 免费观看的影片在线观看| 国产黄片美女视频| 欧美成人性av电影在线观看| 在线观看舔阴道视频| 99国产综合亚洲精品| 色老头精品视频在线观看| 两个人视频免费观看高清| 亚洲人成网站在线播放欧美日韩| 99久久无色码亚洲精品果冻| 国产精品一区二区三区四区免费观看 | 免费看美女性在线毛片视频| 国产精品一区二区三区四区免费观看 | 日本免费a在线| 欧美乱色亚洲激情| 久久久久久久午夜电影| 内射极品少妇av片p| 精品免费久久久久久久清纯| 国产精品亚洲美女久久久| 亚洲内射少妇av| 看片在线看免费视频| 国产精品日韩av在线免费观看| 美女被艹到高潮喷水动态| 最新中文字幕久久久久| 亚洲第一电影网av| 欧美午夜高清在线| 淫妇啪啪啪对白视频| 午夜免费观看网址| 亚洲人成网站高清观看| 有码 亚洲区| 制服人妻中文乱码| 热99在线观看视频| x7x7x7水蜜桃| 婷婷精品国产亚洲av在线| 色综合欧美亚洲国产小说| 日本 av在线| 精品日产1卡2卡| eeuss影院久久| 国产69精品久久久久777片| 国产一区在线观看成人免费| 欧美中文日本在线观看视频| 人人妻人人澡欧美一区二区| 日本撒尿小便嘘嘘汇集6| 日本与韩国留学比较| 亚洲男人的天堂狠狠| 他把我摸到了高潮在线观看| 真实男女啪啪啪动态图| 久久久久久国产a免费观看| 99热精品在线国产| 欧美一区二区亚洲| 国产精品乱码一区二三区的特点| 一个人免费在线观看电影| 高潮久久久久久久久久久不卡| 少妇的逼好多水| 午夜视频国产福利| 午夜亚洲福利在线播放| 欧美激情久久久久久爽电影| 美女cb高潮喷水在线观看| av在线蜜桃| 国产成人欧美在线观看| www日本黄色视频网| 一本精品99久久精品77| 国产精品av视频在线免费观看| 国产高清videossex| 有码 亚洲区| 国产免费男女视频| av国产免费在线观看| 国产三级中文精品| 在线观看免费午夜福利视频| 老熟妇乱子伦视频在线观看| 午夜精品久久久久久毛片777| 欧美日韩综合久久久久久 | aaaaa片日本免费| 成人国产综合亚洲| 亚洲国产精品999在线| 亚洲人成网站在线播| 一区福利在线观看| 久久人妻av系列| 美女高潮喷水抽搐中文字幕| 亚洲欧美日韩高清在线视频| 嫩草影院精品99| 熟妇人妻久久中文字幕3abv| 啪啪无遮挡十八禁网站| 亚洲av五月六月丁香网| 欧美黑人巨大hd|