• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)能力提升路徑研究

    2021-04-11 17:27:43周昊李俊王沖華尹麗波趙千
    中國(guó)工程科學(xué) 2021年2期
    關(guān)鍵詞:資源庫漏洞公共服務(wù)

    周昊,李俊,王沖華,尹麗波,趙千

    (國(guó)家工業(yè)信息安全發(fā)展研究中心,北京100040)

    一、前言

    工業(yè)互聯(lián)網(wǎng)高度開放、全面互聯(lián)的特性打破了原有工業(yè)控制系統(tǒng)相對(duì)封閉的格局,使工業(yè)互聯(lián)網(wǎng)各層次對(duì)象暴露于互聯(lián)網(wǎng),信息技術(shù)(IT)與運(yùn)營(yíng)技術(shù)(OT)安全風(fēng)險(xiǎn)交織,安全形勢(shì)頗為嚴(yán)峻 [1]。工業(yè)互聯(lián)網(wǎng)安全作為國(guó)家安全的重要組成部分,應(yīng)與工業(yè)互聯(lián)網(wǎng)同步規(guī)劃、同步設(shè)計(jì)、同步推進(jìn)。我國(guó)工業(yè)互聯(lián)網(wǎng)安全建設(shè)正處于起步階段,安全服務(wù)能力相關(guān)工作的推進(jìn)較為滯后,存在服務(wù)模式體系不夠完善、安全技術(shù)能力水平較弱等問題,亟待提升整體安全服務(wù)能力。

    為規(guī)范和指導(dǎo)工業(yè)互聯(lián)網(wǎng)發(fā)展,我國(guó)陸續(xù)出臺(tái)了《關(guān)于深化“互聯(lián)網(wǎng)+先進(jìn)制造業(yè)”發(fā)展工業(yè)互聯(lián)網(wǎng)的指導(dǎo)意見》《加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全工作的指導(dǎo)意見》《工業(yè)互聯(lián)網(wǎng)創(chuàng)新發(fā)展行動(dòng)計(jì)劃(2021—2023年)》等多項(xiàng)政策文件,加快構(gòu)建工業(yè)互聯(lián)網(wǎng)安全保障體系。2018年,我國(guó)發(fā)布了安全信息共享方面的首個(gè)國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù) 網(wǎng)絡(luò)安全威脅信息格式規(guī)范》(GB/T 36643—2018),通過統(tǒng)一、規(guī)范的網(wǎng)絡(luò)安全威脅信息描述,使不同組織間安全信息可以共享與利用 [2]。在學(xué)術(shù)研究方面,相關(guān)研究總結(jié)了工業(yè)互聯(lián)網(wǎng)安全的發(fā)展趨勢(shì)和關(guān)鍵技術(shù),給出了安全基本策略和具體防御措施 [3];加強(qiáng)了對(duì)安全情報(bào)的搜集、抽取及推理等關(guān)鍵技術(shù)的研究與討論 [4];從可視、可知、可管、可控、可溯、可預(yù)警等方面提出了網(wǎng)絡(luò)安全態(tài)勢(shì)感知的實(shí)現(xiàn)路徑 [5];在網(wǎng)絡(luò)安全應(yīng)急方面,從安全監(jiān)測(cè)、總體保障、人才隊(duì)伍建設(shè)等方面給出了應(yīng)對(duì)措施建議 [6]。

    為探索我國(guó)工業(yè)互聯(lián)網(wǎng)安全服務(wù)的發(fā)展情況,本文在總結(jié)工業(yè)互聯(lián)網(wǎng)公共服務(wù)發(fā)展現(xiàn)狀和梳理現(xiàn)階段發(fā)展面臨挑戰(zhàn)的基礎(chǔ)上,從基礎(chǔ)能力和創(chuàng)新發(fā)展兩個(gè)維度提出工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)能力提升路徑,并對(duì)未來工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)的發(fā)展進(jìn)行展望,以期為新一代工業(yè)互聯(lián)網(wǎng)安全技術(shù)的發(fā)展提供參考。

    二、工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)的重要性

    (一)正確認(rèn)識(shí)工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)

    本文將工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)定義為:通過國(guó)家引導(dǎo),充分發(fā)揮網(wǎng)絡(luò)安全保障能力,由國(guó)家、地方、第三方機(jī)構(gòu)或運(yùn)營(yíng)企業(yè)面向社會(huì)工業(yè)互聯(lián)網(wǎng)用戶(含聯(lián)網(wǎng)工業(yè)企業(yè)、平臺(tái)企業(yè)、標(biāo)識(shí)解析企業(yè))提供的與工業(yè)互聯(lián)網(wǎng)安全能力相關(guān)的各類資源、技術(shù)服務(wù)的總稱。工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)貫穿工業(yè)互聯(lián)網(wǎng)安全準(zhǔn)備階段的事前、事中、事后等全流程,覆蓋邊緣側(cè)的設(shè)備接入與安全管控,上層的工業(yè)軟件運(yùn)行安全防護(hù),應(yīng)用側(cè)的漏洞掃描、流量監(jiān)測(cè)、威脅情報(bào)、數(shù)據(jù)取證、泄密溯源、隱私保護(hù)等復(fù)雜的數(shù)據(jù)側(cè)安全服務(wù)。典型的工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全公共服務(wù)包括工業(yè)互聯(lián)網(wǎng)安全基礎(chǔ)資源庫服務(wù)、信息共享服務(wù)、態(tài)勢(shì)感知服務(wù)、應(yīng)急響應(yīng)服務(wù)、安全眾測(cè)服務(wù)、攻防演練服務(wù)等。

    為構(gòu)建工業(yè)互聯(lián)網(wǎng)安全保障體系,我國(guó)多措并舉,從政策引導(dǎo)、資金支持等方面全面提升工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)能力。自2018年起,工業(yè)和信息化部通過工業(yè)互聯(lián)網(wǎng)創(chuàng)新發(fā)展工程、網(wǎng)絡(luò)安全試點(diǎn)示范工程等,遴選了一批工業(yè)互聯(lián)網(wǎng)安全平臺(tái)和網(wǎng)絡(luò)安全公共服務(wù)平臺(tái)。這些平臺(tái)基于大數(shù)據(jù)、云計(jì)算、人工智能(AI)、區(qū)塊鏈等新一代信息技術(shù),通過遠(yuǎn)程或在線服務(wù)等方式為社會(huì)各類單位或群體組織提供包括勒索病毒、木馬蠕蟲、安全漏洞、惡意攻擊等安全威脅在內(nèi)的實(shí)時(shí)監(jiān)測(cè)與應(yīng)急處置,同時(shí)利用線上與線下相結(jié)合的方式,開展威脅信息共享、數(shù)據(jù)安全防護(hù)、惡意代碼檢測(cè)等網(wǎng)絡(luò)安全服務(wù) [7]。

    (二)公共服務(wù)是保障工業(yè)互聯(lián)網(wǎng)安全的重要舉措

    網(wǎng)絡(luò)公共服務(wù)在促進(jìn)其他行業(yè)發(fā)展方面已顯現(xiàn)出積極的推動(dòng)作用。例如,在新型冠狀病毒肺炎疫情期間,疫情防控物資緊缺;疫情大數(shù)據(jù)公共服務(wù)平臺(tái)、國(guó)務(wù)院物資調(diào)度平臺(tái)等公共服務(wù)平臺(tái)建立起不同領(lǐng)域、不同行業(yè)和企業(yè)之間的橋梁和紐帶,為常態(tài)化疫情防控下的復(fù)工復(fù)產(chǎn)順利開展提供了支撐。我國(guó)的相關(guān)安全廠商在不同領(lǐng)域內(nèi)深耕鉆研,不斷補(bǔ)填我國(guó)工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)的短板和弱項(xiàng),開發(fā)了多個(gè)安全服務(wù)平臺(tái),如奇安信科技集團(tuán)股份有限公司的工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)平臺(tái)、中國(guó)電信集團(tuán)有限公司的電信云堤、成都思維世紀(jì)科技有限責(zé)任公司的數(shù)據(jù)安全威脅情報(bào)平臺(tái)等。

    安全公共服務(wù)對(duì)提升工業(yè)互聯(lián)網(wǎng)安全發(fā)展水平具有深遠(yuǎn)的促進(jìn)意義。一方面,安全公共服務(wù)是工業(yè)互聯(lián)網(wǎng)安全保障體系的重要組成部分,公共事業(yè)性質(zhì)突出,外溢效用和拉動(dòng)作用明顯,僅依靠商業(yè)機(jī)制很難獲得顯著提升;需要通過產(chǎn)業(yè)政策引導(dǎo)、標(biāo)準(zhǔn)制定實(shí)施、項(xiàng)目資金扶持等方式,有效整合市場(chǎng)中的各類安全資源,優(yōu)化使用效率、提升資源共享程度,使安全產(chǎn)業(yè)與工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)形成良好的交互模式,從而提供更好的服務(wù)。另一方面,工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)可以助力安全生態(tài)形成良好的交互機(jī)制及市場(chǎng)模式,能夠?yàn)楣I(yè)互聯(lián)網(wǎng)用戶提供更加精準(zhǔn)和高效的安全服務(wù),幫助工業(yè)互聯(lián)網(wǎng)企業(yè)建立有效的安全防護(hù),減少中小企業(yè)的安全投入,降低遭受攻擊的風(fēng)險(xiǎn),提高工業(yè)互聯(lián)網(wǎng)的整體安全能力,全面提升我國(guó)的工業(yè)互聯(lián)網(wǎng)安全水平。

    綜上,鑒于工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)的重要性,需要圍繞資源跨域共享、全鏈技術(shù)迭代、定制化按需服務(wù)、柔性動(dòng)態(tài)重構(gòu)等需求,進(jìn)行全面體系化的技術(shù)創(chuàng)新;整合工業(yè)互聯(lián)網(wǎng)安全漏洞、威脅信息、通用安全工具、標(biāo)準(zhǔn)規(guī)范、解決方案實(shí)踐等信息資源共享能力,形成在線監(jiān)測(cè)、惡意代碼檢測(cè)、主動(dòng)加固防護(hù)等全流程服務(wù)能力;面向工業(yè)互聯(lián)網(wǎng)用戶提供安全公共服務(wù),打通網(wǎng)絡(luò)安全資源跨域共享的技術(shù)瓶頸,構(gòu)建智能、開放的工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)體系,提升我國(guó)工業(yè)信息安全水平,保障工業(yè)系統(tǒng)穩(wěn)定運(yùn)行和人民群眾正常生產(chǎn)生活,切實(shí)維護(hù)我國(guó)工業(yè)互聯(lián)網(wǎng)的安全、可靠運(yùn)行。

    三、我國(guó)工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)面臨的挑戰(zhàn)

    (一)工業(yè)互聯(lián)網(wǎng)安全基礎(chǔ)資源庫挑戰(zhàn)

    工業(yè)互聯(lián)網(wǎng)安全基礎(chǔ)資源庫主要包括工業(yè)資產(chǎn)類型知識(shí)、工業(yè)/網(wǎng)絡(luò)協(xié)議指紋、漏洞、惡意代碼樣本、網(wǎng)絡(luò)安全威脅情報(bào)、安全評(píng)估檢查工具等工業(yè)互聯(lián)網(wǎng)安全基礎(chǔ)資源,為社會(huì)公眾提供安全工具和各類資源庫的共享,也為工業(yè)互聯(lián)網(wǎng)企業(yè)提供資源共享和防護(hù)能力調(diào)用。2012年以來,美國(guó)著手建設(shè)了覆蓋軌道交通、能源電力、生產(chǎn)制造等關(guān)鍵領(lǐng)域基礎(chǔ)設(shè)施的安全基礎(chǔ)資源共享體系,已初步形成安全基礎(chǔ)資源共享能力。目前,我國(guó)在安全漏洞資源庫方面建設(shè)了國(guó)家信息安全漏洞共享平臺(tái)(CNVD)、中國(guó)國(guó)家信息安全漏洞庫(CNNVD)等國(guó)家級(jí)漏洞庫以及包括補(bǔ)天漏洞庫、綠盟科技安全漏洞庫等在內(nèi)的企業(yè)漏洞庫;2019年啟動(dòng)國(guó)家工業(yè)信息安全漏洞庫(CICSVD)建設(shè),收集汽車、航空、航天、石油化工等重點(diǎn)工業(yè)行業(yè)領(lǐng)域的相關(guān)漏洞和補(bǔ)丁。在威脅情報(bào)方面,2017 年中國(guó)科學(xué)院信息工程研究所牽頭建設(shè)國(guó)家網(wǎng)絡(luò)空間威脅情報(bào)共享開放平臺(tái)(CNTIC),通過政府和企業(yè)合作共建的方式,加強(qiáng)威脅情報(bào)的整合利用;奇安信科技集團(tuán)股份有限公司、北京微步在線科技有限公司等企業(yè)也建設(shè)了威脅情報(bào)庫,為網(wǎng)絡(luò)攻擊追蹤溯源、安全事件應(yīng)急處置等業(yè)務(wù)提供威脅情報(bào)服務(wù)支撐。雖然我國(guó)工業(yè)互聯(lián)網(wǎng)安全基礎(chǔ)資源庫建設(shè)正在逐步開展,但仍存在一些不足之處。

    現(xiàn)有基礎(chǔ)資源庫在標(biāo)識(shí)、描述、分類、危害等級(jí)等方面未統(tǒng)一標(biāo)準(zhǔn),各個(gè)資源庫對(duì)相同字段的描述方式未統(tǒng)一,不利于不同漏洞庫間的數(shù)據(jù)同步與共享。例如,CNVD將漏洞成因分為輸入驗(yàn)證錯(cuò)誤、訪問驗(yàn)證錯(cuò)誤等10個(gè)類型,CICSVD則將漏洞成因分為代碼注入、命令注入、跨站腳本等10 個(gè)類型。

    基礎(chǔ)資源庫建設(shè)不足,對(duì)外依賴程度偏高。目前,我國(guó)僅在漏洞庫、威脅情報(bào)庫方面建成了規(guī)模化的資源庫,形成了以CNVD、CNNVD、CICSVD、CNTIC等為主的國(guó)家級(jí)資源庫,但對(duì)通用漏洞披露(CVE)的依賴程度高,且主要漏洞信息多來源于美國(guó)國(guó)家通用漏洞數(shù)據(jù)庫(NVD)、美國(guó)工控系統(tǒng)網(wǎng)絡(luò)應(yīng)急響應(yīng)小組(ICS-CERT)等國(guó)外漏洞庫。受國(guó)內(nèi)漏洞挖掘能力水平、軟硬件原理機(jī)理認(rèn)識(shí)程度、漏洞上報(bào)獎(jiǎng)勵(lì)激勵(lì)機(jī)制等影響,自主提交的漏洞數(shù)量較少,存在一定的漏洞資源庫供應(yīng)鏈安全風(fēng)險(xiǎn)。此外,我國(guó)工業(yè)互聯(lián)網(wǎng)安全基礎(chǔ)資源種類繁多、數(shù)量龐大、匯聚難度高,資產(chǎn)目錄庫、協(xié)議規(guī)則庫、惡意代碼病毒庫、安全工具庫等其他安全基礎(chǔ)資源庫也尚未形成國(guó)家級(jí)的資源平臺(tái)。

    (二)工業(yè)互聯(lián)網(wǎng)安全信息共享挑戰(zhàn)

    多源異構(gòu)的安全信息有效提取能力不足。安全信息具有多源、異構(gòu)、冗余、繁雜等特性,包含各種類型的半結(jié)構(gòu)化及非結(jié)構(gòu)化數(shù)據(jù),信息來源可能是網(wǎng)絡(luò)流量、內(nèi)外部威脅情報(bào)中心、專業(yè)機(jī)構(gòu)、行業(yè)聯(lián)盟,甚至是地下黑市等。目前,安全信息的提取已有一些半自動(dòng)化搜集框架,多通過人工分析、提交、收錄的方式進(jìn)行,效率偏低,易受安全分析人員的能力水平影響;從海量安全數(shù)據(jù)中準(zhǔn)確、高效且無遺漏地提取高價(jià)值安全情報(bào)存在一定難度,缺少?gòu)拈_放網(wǎng)絡(luò)信息中主動(dòng)化、自動(dòng)化提取和生成安全信息的能力。

    各類資源庫之間的關(guān)聯(lián)性不足。各類資源庫雖然存在結(jié)構(gòu)化威脅信息表達(dá)式(STIX)、信息的可信自動(dòng)化交換(TAXII)、網(wǎng)絡(luò)可觀察表達(dá)式(CybOX)等安全信息描述與共享標(biāo)準(zhǔn),但現(xiàn)階段漏洞庫、威脅情報(bào)庫、惡意代碼病毒庫等發(fā)展仍較為獨(dú)立,導(dǎo)致漏洞、威脅情報(bào)、惡意代碼等安全信息的離散性分布嚴(yán)重,缺少與協(xié)議、資產(chǎn)、依賴軟件及解決方案等之間的關(guān)聯(lián)融合分析,未能形成有效的關(guān)聯(lián)知識(shí)圖譜。即使是同類資源庫,不同運(yùn)營(yíng)機(jī)構(gòu)之間的關(guān)聯(lián)和共享程度也不高。例如,由安全企業(yè)建設(shè)的安全漏洞庫超過10種,但是各企業(yè)漏洞庫之間并沒有設(shè)計(jì)接口和關(guān)聯(lián)屬性信息,也沒有統(tǒng)一的第三方共享平臺(tái)來整合、匯聚漏洞信息,使得安全信息的綜合使用率較低,“信息孤島”現(xiàn)象嚴(yán)重。

    安全信息的可信性和隱私保護(hù)不足。對(duì)安全信息的可信驗(yàn)證和有效的隱私保護(hù)是各信息共享方之間建立信任關(guān)系的前提,也是推進(jìn)安全信息共享健康發(fā)展的基礎(chǔ)。一方面,由于安全信息來源渠道不同及來源可靠程度不一,不同資源庫中的安全信息存在相互沖突或虛假安全信息、誤導(dǎo)性安全信息、安全信息內(nèi)容有誤等問題,降低了安全信息的可信度,難以充分發(fā)揮安全信息資源共享的整體價(jià)值。另一方面,在安全信息共享過程中,應(yīng)注重隱私保護(hù),對(duì)共享的安全信息進(jìn)行匿名或脫敏處理;雖然已有數(shù)字水印、差分隱私保護(hù)等隱私保護(hù)技術(shù),但由于部分企業(yè)安全意識(shí)不足或?qū)蚕矸讲恍湃蔚?,致使一些企業(yè)對(duì)安全信息開放共享產(chǎn)生抵觸心理。

    (三)工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì)感知挑戰(zhàn)

    近年來,我國(guó)工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì)感知建設(shè)已取得初步進(jìn)展,在傳統(tǒng)互聯(lián)網(wǎng)的解決方案之上,建立了國(guó)家工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì)感知與風(fēng)險(xiǎn)預(yù)警平臺(tái);依托我國(guó)特有的國(guó)家、省級(jí)、企業(yè)三級(jí)架構(gòu),打造了“全國(guó)一盤棋”的網(wǎng)絡(luò)安全全局態(tài)勢(shì)感知平臺(tái),基本構(gòu)建了覆蓋安全威脅監(jiān)測(cè)、通報(bào)、處置等環(huán)節(jié)的閉環(huán)處理機(jī)制。然而,在基于國(guó)家平臺(tái)態(tài)勢(shì)感知能力形成的工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)方面,仍然存在一些技術(shù)瓶頸。

    工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì)感知數(shù)據(jù)的獲取難度大。工業(yè)互聯(lián)網(wǎng)運(yùn)行環(huán)境中的設(shè)備、交互協(xié)議種類繁多,常見的工業(yè)協(xié)議超過100種,加之存在大量無法識(shí)別的工業(yè)設(shè)備和私有協(xié)議,導(dǎo)致流量、日志、系統(tǒng)狀態(tài)等感知數(shù)據(jù)較難獲取。另外,采集獲取的網(wǎng)絡(luò)安全態(tài)勢(shì)感知平臺(tái)數(shù)據(jù)質(zhì)量參差不齊,存在大量空值信息,數(shù)據(jù)有效性偏弱;不同工業(yè)設(shè)備、工業(yè)協(xié)議的數(shù)據(jù)類型和格式差異較大,處理難度大,需要針對(duì)不同的數(shù)據(jù)類型和格式進(jìn)行針對(duì)性的開發(fā),成本較高。

    工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì)感知數(shù)據(jù)的處理分析難。與傳統(tǒng)網(wǎng)絡(luò)安全態(tài)勢(shì)感知相比,工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì)感知在數(shù)據(jù)分析和決策處理方面難度更大,需要額外考慮多類型工業(yè)協(xié)議分析及多語義數(shù)據(jù)規(guī)格化等特性,從已有安全數(shù)據(jù)中有效分析出安全攻擊事件或潛在的安全風(fēng)險(xiǎn);需要以惡意行為代碼庫、威脅情報(bào)庫等多類型、高精度的專業(yè)知識(shí)庫為依托。受限于安全知識(shí)庫短缺和對(duì)工業(yè)互聯(lián)網(wǎng)安全攻擊特征理解不足,現(xiàn)階段尚未形成高效的安全分析能力。

    (四)工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)挑戰(zhàn)

    工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)作為技術(shù)與管理結(jié)合的系統(tǒng)性工作,包括工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)流程的構(gòu)建、安全事件處置、安全響應(yīng)體系優(yōu)化重構(gòu)3個(gè)部分,最終形成工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)工作的閉環(huán) [7]。在技術(shù)層面,工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)通過自動(dòng)化或半自動(dòng)化的方式對(duì)工業(yè)互聯(lián)網(wǎng)安全事件進(jìn)行檢測(cè)、處置,確保發(fā)生安全事件后可以在短時(shí)間內(nèi)恢復(fù)可用狀態(tài),盡可能避免和預(yù)防安全事件發(fā)生?,F(xiàn)階段,工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)在響應(yīng)機(jī)制和管理機(jī)制方面仍存在一些挑戰(zhàn)。

    工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)系統(tǒng)或平臺(tái)尚未形成規(guī)范化、自動(dòng)化的應(yīng)急響應(yīng)預(yù)案。工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)過程涉及指揮、調(diào)度、決策、安全資源庫等各方資源或平臺(tái),在指導(dǎo)或執(zhí)行應(yīng)急響應(yīng)行為時(shí),非規(guī)范化、非自動(dòng)化的應(yīng)急預(yù)案通常效率低下,受限于應(yīng)急決策人員的技術(shù)能力水平和響應(yīng)判斷時(shí)間,影響了工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)的速度和效率,使工業(yè)互聯(lián)網(wǎng)安全事件的應(yīng)急響應(yīng)處理時(shí)間延長(zhǎng)。

    我國(guó)工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)管理的各類主體合作不緊密。在發(fā)生工業(yè)互聯(lián)網(wǎng)安全事件時(shí),受網(wǎng)絡(luò)劃分、地域歸屬、管理職責(zé)等因素影響,工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)各類主體合作零散,難以形成工業(yè)互聯(lián)網(wǎng)安全應(yīng)急聯(lián)動(dòng)機(jī)制。

    四、工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)的基礎(chǔ)能力提升路徑

    (一)完善工業(yè)互聯(lián)網(wǎng)安全基礎(chǔ)資源庫建設(shè)

    完善的工業(yè)互聯(lián)網(wǎng)安全基礎(chǔ)資源庫應(yīng)具備良好的擴(kuò)展性和兼容性,擁有豐富、全面、有價(jià)值的安全數(shù)據(jù)及工具。為此,工業(yè)互聯(lián)網(wǎng)安全基礎(chǔ)資源庫建設(shè)的提升路徑應(yīng)從以下幾方面來開展。

    采用政府授權(quán)或委托第三方機(jī)構(gòu)授權(quán)的方式,建立健全工業(yè)互聯(lián)網(wǎng)資產(chǎn)、工業(yè)/網(wǎng)絡(luò)協(xié)議指紋、漏洞、惡意代碼樣本、網(wǎng)絡(luò)安全威脅情報(bào)、安全評(píng)估檢查工具等基礎(chǔ)資源庫;在持續(xù)加強(qiáng)對(duì)現(xiàn)有安全基礎(chǔ)資源庫建設(shè)的同時(shí),補(bǔ)全缺失的安全基礎(chǔ)資源庫,不斷擴(kuò)充面向典型行業(yè)的工業(yè)互聯(lián)網(wǎng)安全取證、風(fēng)險(xiǎn)評(píng)估、應(yīng)急處置等工具集;在提交、上報(bào)、分享等方面實(shí)行激勵(lì)機(jī)制,使工業(yè)互聯(lián)網(wǎng)安全基礎(chǔ)資源的儲(chǔ)備量不斷增加、豐富度不斷提升。

    強(qiáng)化工業(yè)互聯(lián)網(wǎng)企業(yè)、安全企業(yè)、工業(yè)軟件企業(yè)、安全研究機(jī)構(gòu)與各類資源庫建設(shè)、運(yùn)營(yíng)方的合作深度與廣度,形成合作密切、各有優(yōu)勢(shì)、互為補(bǔ)充的良好局面;完善工業(yè)互聯(lián)網(wǎng)安全基礎(chǔ)資源庫在收集、驗(yàn)證、發(fā)布和修復(fù)等方面的流程管理,對(duì)出現(xiàn)的重大安全事件能夠及時(shí)預(yù)警與修復(fù)。

    鼓勵(lì)科研機(jī)構(gòu)和安全企業(yè)加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全漏洞挖掘、惡意代碼分析、軟件逆向等關(guān)鍵技術(shù)攻關(guān),提高對(duì)工業(yè)互聯(lián)網(wǎng)安全軟硬件、固件等基礎(chǔ)要素的研究深度和廣度;支持開展工業(yè)互聯(lián)網(wǎng)安全眾測(cè),鼓勵(lì)安全企業(yè)或個(gè)人主動(dòng)提交“零日漏洞”。

    (二)增強(qiáng)工業(yè)互聯(lián)網(wǎng)安全信息共享交流

    信息共享是連通、賦能工業(yè)互聯(lián)網(wǎng)安全基礎(chǔ)資源庫的有效手段,是建設(shè)安全基礎(chǔ)資源庫后自然形成的需求。

    明確并不斷更新完善工業(yè)互聯(lián)網(wǎng)安全信息共享的參與主體、共享范圍、格式規(guī)范、接口標(biāo)準(zhǔn)、隱私保護(hù)等內(nèi)容,整合政府、科研院所、高校、企業(yè)等在工業(yè)互聯(lián)網(wǎng)漏洞挖掘、威脅情報(bào)、測(cè)評(píng)工具研發(fā)和協(xié)議分析等方面的資源和技術(shù)優(yōu)勢(shì),逐步建立起內(nèi)容較為完備、體系較為清晰、具有長(zhǎng)期性和連續(xù)性的工業(yè)互聯(lián)網(wǎng)安全信息共享機(jī)制。

    在行業(yè)主管部門的統(tǒng)一管理和協(xié)調(diào)下,依托國(guó)家級(jí)、省級(jí)、行業(yè)級(jí)、企業(yè)級(jí)4個(gè)層級(jí),分層次構(gòu)建工業(yè)互聯(lián)網(wǎng)安全信息共享平臺(tái),分領(lǐng)域、分行業(yè)、分地域匯聚安全信息,基于區(qū)塊鏈、隱私計(jì)算、安全多方計(jì)算等方式保護(hù)共享信息的隱私性與可信性;研究制定安全信息共享數(shù)據(jù)、格式、協(xié)議等相關(guān)標(biāo)準(zhǔn)規(guī)范,通過標(biāo)準(zhǔn)化方式,實(shí)現(xiàn)工業(yè)互聯(lián)網(wǎng)安全信息的互聯(lián)、互通、共享。

    (三)重點(diǎn)提升工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì)獲取、理解、預(yù)測(cè)能力

    態(tài)勢(shì)感知主要用于為安全人員提供數(shù)據(jù)分析結(jié)果和網(wǎng)絡(luò)安全風(fēng)險(xiǎn)預(yù)警,輔助管理者做出安全戰(zhàn)略決策。然而在態(tài)勢(shì)獲取、態(tài)勢(shì)理解、態(tài)勢(shì)預(yù)測(cè)等方面,亟需提升對(duì)多源異構(gòu)數(shù)據(jù)的聚合、分析能力,改進(jìn)態(tài)勢(shì)預(yù)測(cè)模型,全面度量態(tài)勢(shì)感知應(yīng)用場(chǎng)景。

    增強(qiáng)工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì)獲取能力?;诙喾N數(shù)據(jù)來源,獲取和感知工業(yè)互聯(lián)網(wǎng)環(huán)境中的各類安全信息;突破海量多源異構(gòu)數(shù)據(jù)的融合匯聚技術(shù),通過屬性融合、相關(guān)性分析、圖聚類等方式挖掘數(shù)據(jù)間的潛在關(guān)聯(lián),為下一步態(tài)勢(shì)理解提供數(shù)據(jù)支撐。

    提升工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì)理解能力。以工業(yè)互聯(lián)網(wǎng)安全數(shù)據(jù)為驅(qū)動(dòng),對(duì)網(wǎng)絡(luò)流量數(shù)據(jù)、系統(tǒng)日志數(shù)據(jù)、威脅情報(bào)數(shù)據(jù)等安全數(shù)據(jù)進(jìn)行進(jìn)一步融合和分析,挖掘隱含在數(shù)據(jù)中的安全知識(shí);建立全面的安全數(shù)據(jù)感知模型、算法模型、推理模型、檢測(cè)模型,構(gòu)建關(guān)聯(lián)知識(shí)圖譜與安全態(tài)勢(shì)知識(shí)庫,將機(jī)器數(shù)據(jù)轉(zhuǎn)換為人類可讀、可認(rèn)知、可理解的安全態(tài)勢(shì)數(shù)據(jù)。

    提高工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì)預(yù)測(cè)能力。基于安全數(shù)據(jù),對(duì)工業(yè)互聯(lián)網(wǎng)安全環(huán)境信息進(jìn)行全面分析;結(jié)合安全基礎(chǔ)資源庫、安全知識(shí)庫、大數(shù)據(jù)分析等,開展工業(yè)互聯(lián)網(wǎng)安全事件的追蹤溯源工作,復(fù)盤工業(yè)互聯(lián)網(wǎng)安全事件的攻擊路徑,為工業(yè)互聯(lián)網(wǎng)安全取證及反制提供依據(jù)。

    (四)完善工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)體系

    應(yīng)急響應(yīng)作為保障工業(yè)互聯(lián)網(wǎng)安全可靠運(yùn)行的最后壁壘,是網(wǎng)絡(luò)安全公共服務(wù)基礎(chǔ)能力的重要體現(xiàn),是確保工業(yè)互聯(lián)網(wǎng)安全的有力支撐。

    完善工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)機(jī)制,構(gòu)建專業(yè)化、自動(dòng)化、全面化的工業(yè)互聯(lián)網(wǎng)安全事件應(yīng)急響應(yīng)預(yù)案體系?;谕晟频墓I(yè)互聯(lián)網(wǎng)應(yīng)急響應(yīng)機(jī)制,實(shí)現(xiàn)各類資源調(diào)配的網(wǎng)絡(luò)化和智能化,提升應(yīng)急響應(yīng)協(xié)調(diào)能力。

    推進(jìn)工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)技術(shù)手段建設(shè)。整合包括數(shù)據(jù)、平臺(tái)和系統(tǒng)等在內(nèi)的現(xiàn)有工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)資源,形成跨行業(yè)、跨部門、跨層級(jí)、跨地域的工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)能力;同步提升對(duì)工業(yè)信息安全漏洞庫的收集、分析能力。

    推動(dòng)建立常態(tài)化工業(yè)互聯(lián)網(wǎng)安全應(yīng)急演練機(jī)制。以實(shí)戰(zhàn)的方式提升工業(yè)互聯(lián)網(wǎng)企業(yè)應(yīng)急響應(yīng)能力,豐富工業(yè)互聯(lián)網(wǎng)安全從業(yè)人員的應(yīng)急處置經(jīng)驗(yàn);研發(fā)應(yīng)急響應(yīng)能力評(píng)估模型和工具集,在實(shí)戰(zhàn)過程中同步測(cè)試和完善,全面評(píng)估應(yīng)急響應(yīng)能力的有效性和充分性。

    五、工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)的創(chuàng)新發(fā)展提升路徑

    (一)基于信息技術(shù)創(chuàng)新應(yīng)用進(jìn)行交叉性兼容適配,同步提升供應(yīng)鏈創(chuàng)新水平

    一方面,基于飛騰、鯤泰、鯤鵬等信息技術(shù)創(chuàng)新應(yīng)用產(chǎn)品,開展工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)系統(tǒng)、平臺(tái)的交叉性兼容適配,覆蓋關(guān)鍵芯片、操作系統(tǒng)、數(shù)據(jù)庫、核心軟件等,形成組合運(yùn)行、適配調(diào)優(yōu)能力。另一方面,改善工業(yè)互聯(lián)網(wǎng)安全技術(shù)創(chuàng)新發(fā)展環(huán)境,重點(diǎn)解決工業(yè)互聯(lián)網(wǎng)安全關(guān)鍵產(chǎn)品、核心技術(shù)攻關(guān)等工業(yè)互聯(lián)網(wǎng)供應(yīng)鏈“命門”問題;集中國(guó)家優(yōu)勢(shì)力量和資源,加大核心電子器件、高端通用芯片、基礎(chǔ)軟件產(chǎn)品等研發(fā)投入力度,為工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)基礎(chǔ)軟硬件和供應(yīng)鏈帶來基礎(chǔ)底層技術(shù)的變革,切實(shí)提升我國(guó)工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)創(chuàng)新發(fā)展能力。

    (二)組合編排安全服務(wù)能力,形成創(chuàng)新發(fā)展的安全服務(wù)按需提供能力

    工業(yè)互聯(lián)網(wǎng)安全創(chuàng)新發(fā)展需要逐步具備自主研制關(guān)鍵芯片、操作系統(tǒng)、數(shù)據(jù)庫、軟件、網(wǎng)絡(luò)設(shè)備的能力,從根本上擺脫對(duì)進(jìn)口技術(shù)和產(chǎn)品的依賴。工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)需要摒棄堆砌加密機(jī)、防火墻、入侵檢測(cè)、身份認(rèn)證等“護(hù)城河”式安全產(chǎn)品的現(xiàn)狀,積極探索主動(dòng)化、智能化的安全服務(wù)技術(shù);對(duì)已有的安全服務(wù)能力進(jìn)行重新組合編排,重點(diǎn)突破行為分析、服務(wù)編排、自動(dòng)化響應(yīng)等關(guān)鍵安全技術(shù),不斷改善工業(yè)互聯(lián)網(wǎng)安全服務(wù)機(jī)制,形成創(chuàng)新發(fā)展的安全服務(wù)按需提供能力。

    (三)探索公共服務(wù)標(biāo)準(zhǔn)與評(píng)價(jià)機(jī)制,形成可持續(xù)發(fā)展產(chǎn)業(yè)鏈條

    從工業(yè)互聯(lián)網(wǎng)安全需求側(cè)出發(fā),研究提出工業(yè)互聯(lián)網(wǎng)公共服務(wù)能力標(biāo)準(zhǔn)體系與評(píng)價(jià)體系。標(biāo)準(zhǔn)體系是評(píng)價(jià)體系建立的前提和依據(jù),沒有標(biāo)準(zhǔn)體系及相關(guān)標(biāo)準(zhǔn)的建立,評(píng)價(jià)體系的推進(jìn)就會(huì)遭遇瓶頸。應(yīng)在國(guó)家主管部門的引導(dǎo)下,建立能力范圍廣、服務(wù)能力強(qiáng)、流程規(guī)范的工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)標(biāo)準(zhǔn)體系,促進(jìn)標(biāo)準(zhǔn)與評(píng)價(jià)的良性互動(dòng)閉環(huán),自上向下有序推進(jìn);探索建立工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)效果評(píng)價(jià)機(jī)制,從體系建設(shè)入手,落實(shí)關(guān)鍵實(shí)用標(biāo)準(zhǔn)和評(píng)價(jià)工作,避免無序發(fā)展。

    六、結(jié)語

    隨著工業(yè)互聯(lián)網(wǎng)與新一代信息技術(shù)的高度融合與快速發(fā)展,未來工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)將朝智能化、集成化、專業(yè)化方向發(fā)展。

    基于AI的安全服務(wù)將得到高速發(fā)展。隨著工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)量的爆發(fā)式增長(zhǎng)、深度學(xué)習(xí)算法的優(yōu)化改進(jìn)、平臺(tái)計(jì)算能力的大幅提升,工業(yè)互聯(lián)網(wǎng)安全技術(shù)將呈現(xiàn)更高效、更精確、更智能的發(fā)展趨勢(shì)?;贏I強(qiáng)大的自我學(xué)習(xí)和自我演進(jìn)能力,構(gòu)建全面智能化的工業(yè)互聯(lián)網(wǎng)安全識(shí)別、檢測(cè)、響應(yīng)和恢復(fù)能力,輔以安全基礎(chǔ)資源庫進(jìn)行關(guān)聯(lián)性安全態(tài)勢(shì)分析,推動(dòng)安全防御體系向全面感知、智能協(xié)同方向發(fā)展,有效抵御不斷演變的高級(jí)威脅。

    安全技術(shù)集成化催生功能緊密耦合的公共服務(wù)平臺(tái)。未來工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)平臺(tái)將進(jìn)一步整合安全信息與事件管理、用戶行為分析和其他安全分析功能,成為緊密耦合、可擴(kuò)展的安全運(yùn)營(yíng)和分析平臺(tái);服務(wù)形式也將由提供單一的安全功能服務(wù)朝著多種功能融合的集成化服務(wù)方向發(fā)展,威脅情報(bào)庫、安全漏洞庫、惡意代碼病毒庫等將被緊密關(guān)聯(lián)或整合形成統(tǒng)一的安全基礎(chǔ)資源庫。安全診斷評(píng)估、安全咨詢、數(shù)據(jù)保護(hù)、代碼檢查、系統(tǒng)加固、云端防護(hù)等安全服務(wù)將以微服務(wù)或其他方式,通過工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)平臺(tái)的形式統(tǒng)一對(duì)外提供服務(wù)。

    新一代信息技術(shù)進(jìn)一步賦能工業(yè)互聯(lián)網(wǎng)安全公共服務(wù),不斷提升融合創(chuàng)新能力,增強(qiáng)工業(yè)互聯(lián)網(wǎng)安全服務(wù)的專業(yè)化水平。隨著工業(yè)互聯(lián)網(wǎng)快速發(fā)展,第五代移動(dòng)通信、云計(jì)算、大數(shù)據(jù)、區(qū)塊鏈、可信計(jì)算等先進(jìn)技術(shù)將在工業(yè)互聯(lián)網(wǎng)安全中逐步應(yīng)用與落地,推動(dòng)形成面向工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)的專業(yè)化服務(wù)平臺(tái)、綜合性服務(wù)平臺(tái)、共性技術(shù)平臺(tái);促進(jìn)和引導(dǎo)工業(yè)互聯(lián)網(wǎng)企業(yè)及用戶在風(fēng)險(xiǎn)識(shí)別、威脅檢測(cè)、安全加固、運(yùn)營(yíng)管理等流程中開展探索性應(yīng)用,從而催生面向工業(yè)互聯(lián)網(wǎng)安全公共服務(wù)的專業(yè)化咨詢服務(wù)商、解決方案提供商。

    猜你喜歡
    資源庫漏洞公共服務(wù)
    漏洞
    公共服務(wù)
    公共服務(wù)
    公共服務(wù)
    公共服務(wù)
    健身氣功開放課程資源庫建設(shè)研究
    貴州●石斛種質(zhì)資源庫
    高中歷史信息化教育資源庫應(yīng)用探索
    三明:“兩票制”堵住加價(jià)漏洞
    漏洞在哪兒
    天堂影院成人在线观看| 大型黄色视频在线免费观看| 国产精品久久久人人做人人爽| 久久精品综合一区二区三区| 日本 欧美在线| 99久久精品国产亚洲精品| 国产成人av激情在线播放| 免费看光身美女| 三级国产精品欧美在线观看 | 俺也久久电影网| 亚洲第一欧美日韩一区二区三区| 91九色精品人成在线观看| 色哟哟哟哟哟哟| 精品国产美女av久久久久小说| 黄频高清免费视频| 午夜精品久久久久久毛片777| 国产视频内射| 18美女黄网站色大片免费观看| 91麻豆精品激情在线观看国产| 老汉色∧v一级毛片| 久久精品aⅴ一区二区三区四区| 国产午夜精品久久久久久| 男女视频在线观看网站免费| 无人区码免费观看不卡| 99久久综合精品五月天人人| 久久久久精品国产欧美久久久| 欧美国产日韩亚洲一区| 少妇的丰满在线观看| 午夜激情福利司机影院| 久久久久国内视频| 国产精品久久久久久人妻精品电影| 91久久精品国产一区二区成人 | avwww免费| 国产精品久久久久久亚洲av鲁大| 亚洲精品在线观看二区| 一级a爱片免费观看的视频| 国产视频一区二区在线看| 小说图片视频综合网站| 韩国av一区二区三区四区| 三级国产精品欧美在线观看 | 香蕉久久夜色| 18禁裸乳无遮挡免费网站照片| 午夜福利高清视频| 久久久久国产一级毛片高清牌| cao死你这个sao货| 午夜亚洲福利在线播放| 69av精品久久久久久| 免费搜索国产男女视频| 国产精品久久久av美女十八| 国产高清视频在线观看网站| 亚洲中文av在线| 午夜亚洲福利在线播放| 高清毛片免费观看视频网站| 国产精品美女特级片免费视频播放器 | 一个人免费在线观看电影 | 一个人看的www免费观看视频| 精品国产亚洲在线| 一二三四在线观看免费中文在| 我的老师免费观看完整版| 欧美又色又爽又黄视频| 此物有八面人人有两片| 在线观看一区二区三区| 日韩欧美三级三区| 亚洲性夜色夜夜综合| 欧美激情在线99| 精品一区二区三区四区五区乱码| 欧美中文日本在线观看视频| 国产成人啪精品午夜网站| 亚洲av电影不卡..在线观看| 亚洲欧美激情综合另类| 后天国语完整版免费观看| 高清毛片免费观看视频网站| 欧美日韩一级在线毛片| 欧美3d第一页| 成年女人毛片免费观看观看9| 操出白浆在线播放| 欧美成狂野欧美在线观看| 国产高清有码在线观看视频| 欧美日本亚洲视频在线播放| 脱女人内裤的视频| 毛片女人毛片| 国产精品av久久久久免费| 少妇丰满av| 国语自产精品视频在线第100页| 亚洲国产中文字幕在线视频| 18禁裸乳无遮挡免费网站照片| 国产美女午夜福利| www.精华液| 国产激情欧美一区二区| 亚洲无线观看免费| 夜夜看夜夜爽夜夜摸| 亚洲av五月六月丁香网| 国产视频一区二区在线看| 好男人电影高清在线观看| 色老头精品视频在线观看| 欧美日本亚洲视频在线播放| 国产成人福利小说| 免费看十八禁软件| 少妇的丰满在线观看| 免费一级毛片在线播放高清视频| 国产精品一区二区精品视频观看| av在线蜜桃| av中文乱码字幕在线| 国产91精品成人一区二区三区| 九色成人免费人妻av| 免费大片18禁| 国产高清有码在线观看视频| 黄色片一级片一级黄色片| 精品99又大又爽又粗少妇毛片 | 99久久无色码亚洲精品果冻| 18禁裸乳无遮挡免费网站照片| 中国美女看黄片| 狂野欧美白嫩少妇大欣赏| 午夜成年电影在线免费观看| 中文资源天堂在线| 成年女人看的毛片在线观看| 国产精品久久久av美女十八| 2021天堂中文幕一二区在线观| 美女黄网站色视频| 精品国产乱码久久久久久男人| 国产麻豆成人av免费视频| svipshipincom国产片| 午夜日韩欧美国产| 国产毛片a区久久久久| 人妻夜夜爽99麻豆av| 日韩欧美精品v在线| 久久久久久久久久黄片| 国产精品影院久久| av视频在线观看入口| 在线免费观看不下载黄p国产 | 日日干狠狠操夜夜爽| 成人午夜高清在线视频| 国产淫片久久久久久久久 | 激情在线观看视频在线高清| av福利片在线观看| 国产三级中文精品| 久久中文看片网| 91av网站免费观看| 午夜精品在线福利| 99精品久久久久人妻精品| 女人被狂操c到高潮| 九色国产91popny在线| 免费看光身美女| 18禁国产床啪视频网站| 我的老师免费观看完整版| 午夜福利18| 十八禁网站免费在线| 十八禁网站免费在线| 99riav亚洲国产免费| 亚洲欧美精品综合久久99| 九色国产91popny在线| 国产69精品久久久久777片 | 免费看光身美女| 亚洲真实伦在线观看| 色综合站精品国产| 91久久精品国产一区二区成人 | 亚洲色图av天堂| 级片在线观看| 精品国产三级普通话版| 国产成年人精品一区二区| 亚洲激情在线av| 久久中文字幕人妻熟女| 嫩草影院入口| 99久久综合精品五月天人人| 99久久99久久久精品蜜桃| 老司机在亚洲福利影院| 人妻夜夜爽99麻豆av| 国产精品久久久久久亚洲av鲁大| 又粗又爽又猛毛片免费看| 国产成人系列免费观看| 欧美黑人欧美精品刺激| 母亲3免费完整高清在线观看| 欧美日韩福利视频一区二区| 欧美另类亚洲清纯唯美| 免费观看精品视频网站| 岛国在线观看网站| 又粗又爽又猛毛片免费看| 国产成年人精品一区二区| 男女视频在线观看网站免费| 国产97色在线日韩免费| 丁香六月欧美| 婷婷精品国产亚洲av| 日本与韩国留学比较| 成人特级av手机在线观看| 久久午夜亚洲精品久久| 日韩欧美在线二视频| 国产伦精品一区二区三区四那| 国产精品久久久久久精品电影| 国产精品免费一区二区三区在线| 国产一区二区三区在线臀色熟女| tocl精华| 国产精品 欧美亚洲| 国产成+人综合+亚洲专区| 欧美日本亚洲视频在线播放| 听说在线观看完整版免费高清| 国产亚洲av嫩草精品影院| 一卡2卡三卡四卡精品乱码亚洲| 亚洲国产日韩欧美精品在线观看 | h日本视频在线播放| 亚洲自拍偷在线| 国产私拍福利视频在线观看| 国产91精品成人一区二区三区| 最近最新免费中文字幕在线| 成熟少妇高潮喷水视频| 制服人妻中文乱码| 成人欧美大片| 不卡一级毛片| 亚洲av成人不卡在线观看播放网| 国产av不卡久久| 别揉我奶头~嗯~啊~动态视频| 亚洲 欧美一区二区三区| 老熟妇仑乱视频hdxx| 久久精品影院6| av女优亚洲男人天堂 | 琪琪午夜伦伦电影理论片6080| bbb黄色大片| 一区二区三区国产精品乱码| 悠悠久久av| 久久久久久国产a免费观看| 在线免费观看不下载黄p国产 | 97人妻精品一区二区三区麻豆| 男女之事视频高清在线观看| 精品日产1卡2卡| 少妇熟女aⅴ在线视频| 美女免费视频网站| cao死你这个sao货| www.熟女人妻精品国产| 国产黄片美女视频| 宅男免费午夜| 99精品久久久久人妻精品| 一级毛片高清免费大全| 老熟妇仑乱视频hdxx| 九九热线精品视视频播放| 九九热线精品视视频播放| aaaaa片日本免费| 中文字幕高清在线视频| av在线蜜桃| 琪琪午夜伦伦电影理论片6080| 国产亚洲精品久久久com| 亚洲avbb在线观看| 亚洲国产日韩欧美精品在线观看 | 又黄又粗又硬又大视频| 91九色精品人成在线观看| www.熟女人妻精品国产| 国语自产精品视频在线第100页| 少妇人妻一区二区三区视频| 深夜精品福利| 天天躁日日操中文字幕| 国产激情久久老熟女| 中文字幕最新亚洲高清| 国产熟女xx| av在线蜜桃| 亚洲国产欧美人成| 一级作爱视频免费观看| 久久久精品大字幕| 老熟妇乱子伦视频在线观看| 日韩 欧美 亚洲 中文字幕| 黄频高清免费视频| 桃色一区二区三区在线观看| 亚洲自偷自拍图片 自拍| 精华霜和精华液先用哪个| 国产淫片久久久久久久久 | 亚洲国产中文字幕在线视频| 精品久久久久久,| 香蕉国产在线看| 国产毛片a区久久久久| 久久久久久大精品| 日日夜夜操网爽| 久久精品国产亚洲av香蕉五月| 黄色片一级片一级黄色片| 黄色日韩在线| 欧美在线一区亚洲| 亚洲欧美日韩东京热| 国产黄a三级三级三级人| 法律面前人人平等表现在哪些方面| 一进一出抽搐gif免费好疼| 亚洲av熟女| 99久久99久久久精品蜜桃| 88av欧美| 久久人妻av系列| 日本与韩国留学比较| 国产淫片久久久久久久久 | www.熟女人妻精品国产| 一区福利在线观看| 99久国产av精品| 波多野结衣高清无吗| 十八禁人妻一区二区| 99国产精品一区二区三区| 天堂√8在线中文| 国产激情久久老熟女| 国产野战对白在线观看| 国产成人av教育| 国产99白浆流出| 亚洲精华国产精华精| 欧美绝顶高潮抽搐喷水| 波多野结衣高清作品| 精品一区二区三区四区五区乱码| 韩国av一区二区三区四区| 免费在线观看成人毛片| 老司机午夜十八禁免费视频| 国产精品久久电影中文字幕| 99精品在免费线老司机午夜| 99riav亚洲国产免费| 日本撒尿小便嘘嘘汇集6| 观看免费一级毛片| 亚洲色图av天堂| 老熟妇仑乱视频hdxx| 热99在线观看视频| 99精品欧美一区二区三区四区| 毛片女人毛片| 精品久久久久久久久久免费视频| 伊人久久大香线蕉亚洲五| 嫩草影院入口| 首页视频小说图片口味搜索| 小说图片视频综合网站| 国产成人一区二区三区免费视频网站| 在线观看美女被高潮喷水网站 | 9191精品国产免费久久| 欧美在线黄色| 禁无遮挡网站| www日本在线高清视频| www.999成人在线观看| 女人被狂操c到高潮| 日本黄大片高清| 日本免费a在线| 久久九九热精品免费| netflix在线观看网站| 91麻豆精品激情在线观看国产| 国产麻豆成人av免费视频| 搞女人的毛片| 男女午夜视频在线观看| www.www免费av| 久久久久久久久中文| 热99在线观看视频| 欧美乱妇无乱码| 不卡av一区二区三区| 国产精品日韩av在线免费观看| 精品99又大又爽又粗少妇毛片 | 好男人电影高清在线观看| or卡值多少钱| 老司机福利观看| 午夜两性在线视频| 国产精品精品国产色婷婷| 99久国产av精品| 999久久久精品免费观看国产| 欧美性猛交黑人性爽| 精品日产1卡2卡| ponron亚洲| 国产成人精品无人区| 脱女人内裤的视频| 午夜福利在线在线| 亚洲av熟女| 日韩欧美在线乱码| 国产精品av视频在线免费观看| 两性夫妻黄色片| 国产午夜精品论理片| 五月伊人婷婷丁香| 国产精品久久久久久人妻精品电影| 91老司机精品| 少妇丰满av| av女优亚洲男人天堂 | 哪里可以看免费的av片| 成人性生交大片免费视频hd| 特级一级黄色大片| 国产主播在线观看一区二区| 国产欧美日韩一区二区精品| 国产伦在线观看视频一区| 久久精品国产清高在天天线| 久久久久性生活片| 亚洲成av人片在线播放无| 国产高清激情床上av| 久久天躁狠狠躁夜夜2o2o| 最近最新中文字幕大全电影3| 亚洲熟女毛片儿| 香蕉av资源在线| 国产成人aa在线观看| 搞女人的毛片| 国产免费av片在线观看野外av| 青草久久国产| 色综合婷婷激情| 国产伦精品一区二区三区视频9 | 亚洲av成人av| 成人亚洲精品av一区二区| 久久精品人妻少妇| 午夜激情福利司机影院| 免费看a级黄色片| 免费在线观看成人毛片| 日韩欧美精品v在线| 国产精品亚洲av一区麻豆| 日韩欧美精品v在线| 久久精品国产99精品国产亚洲性色| 日本与韩国留学比较| 女人被狂操c到高潮| 亚洲国产精品999在线| 久久久久国产一级毛片高清牌| 精华霜和精华液先用哪个| 老司机福利观看| 午夜a级毛片| 成人18禁在线播放| 久久天堂一区二区三区四区| 国产 一区 欧美 日韩| 精品乱码久久久久久99久播| 日日夜夜操网爽| 亚洲av日韩精品久久久久久密| 精品久久久久久久人妻蜜臀av| 亚洲无线在线观看| 久久久久免费精品人妻一区二区| 两个人视频免费观看高清| 国产精品一区二区三区四区免费观看 | 一级a爱片免费观看的视频| 欧美黄色淫秽网站| www日本黄色视频网| 欧美成人免费av一区二区三区| 在线观看一区二区三区| 午夜久久久久精精品| 久久久久久久久久黄片| 免费一级毛片在线播放高清视频| 极品教师在线免费播放| 一本综合久久免费| 一个人观看的视频www高清免费观看 | 午夜福利在线观看免费完整高清在 | 国产欧美日韩一区二区三| 日韩欧美国产在线观看| 哪里可以看免费的av片| 在线观看舔阴道视频| 亚洲九九香蕉| 亚洲国产精品合色在线| 日韩高清综合在线| 一区二区三区高清视频在线| 热99re8久久精品国产| av中文乱码字幕在线| 久久草成人影院| av欧美777| www.熟女人妻精品国产| 久久精品影院6| 国产精品野战在线观看| 我要搜黄色片| 黄色成人免费大全| 欧美乱妇无乱码| 日韩人妻高清精品专区| 少妇的丰满在线观看| 亚洲片人在线观看| 精品一区二区三区av网在线观看| 国产成人福利小说| 欧美日韩国产亚洲二区| 亚洲国产欧美一区二区综合| 亚洲中文字幕一区二区三区有码在线看 | 看黄色毛片网站| 免费大片18禁| 免费av不卡在线播放| 国产aⅴ精品一区二区三区波| 丁香欧美五月| xxxwww97欧美| 成人特级黄色片久久久久久久| 91在线精品国自产拍蜜月 | 99久久久亚洲精品蜜臀av| a级毛片a级免费在线| 国内久久婷婷六月综合欲色啪| 久久欧美精品欧美久久欧美| 国产精品国产高清国产av| 精品一区二区三区av网在线观看| 亚洲欧美日韩无卡精品| 99热6这里只有精品| 身体一侧抽搐| 美女cb高潮喷水在线观看 | 99在线人妻在线中文字幕| 亚洲第一电影网av| 99re在线观看精品视频| 欧美丝袜亚洲另类 | 18禁国产床啪视频网站| 看片在线看免费视频| av在线天堂中文字幕| 无限看片的www在线观看| 免费搜索国产男女视频| 人妻夜夜爽99麻豆av| 中文字幕精品亚洲无线码一区| 久久人人精品亚洲av| 成人三级做爰电影| 男女床上黄色一级片免费看| 在线观看舔阴道视频| 一个人观看的视频www高清免费观看 | 久久精品夜夜夜夜夜久久蜜豆| 九色国产91popny在线| 欧美日韩中文字幕国产精品一区二区三区| 国产精品乱码一区二三区的特点| 黄片大片在线免费观看| 波多野结衣高清无吗| 成熟少妇高潮喷水视频| 中文字幕人妻丝袜一区二区| 搡老熟女国产l中国老女人| 99久久无色码亚洲精品果冻| 国产午夜福利久久久久久| 免费在线观看成人毛片| 久久婷婷人人爽人人干人人爱| 欧美中文综合在线视频| 国产黄a三级三级三级人| 特级一级黄色大片| 亚洲五月婷婷丁香| 亚洲精品一区av在线观看| 亚洲国产精品久久男人天堂| 国产精品免费一区二区三区在线| 亚洲av片天天在线观看| 欧美激情在线99| 不卡一级毛片| 久久久国产成人精品二区| 一进一出好大好爽视频| 色综合婷婷激情| 亚洲国产精品成人综合色| 成人特级黄色片久久久久久久| 精品一区二区三区四区五区乱码| 热99在线观看视频| 看片在线看免费视频| 亚洲欧美日韩卡通动漫| 亚洲成人久久性| 成年女人毛片免费观看观看9| 国产精品免费一区二区三区在线| 久久精品国产综合久久久| 亚洲精华国产精华精| 日韩免费av在线播放| 成熟少妇高潮喷水视频| АⅤ资源中文在线天堂| 亚洲国产精品合色在线| 午夜精品久久久久久毛片777| 丁香欧美五月| 中文字幕久久专区| 两个人视频免费观看高清| 日本黄大片高清| 欧美中文日本在线观看视频| 99精品欧美一区二区三区四区| 成人永久免费在线观看视频| 免费观看的影片在线观看| 国产三级在线视频| 国产人伦9x9x在线观看| 露出奶头的视频| 老熟妇乱子伦视频在线观看| 久99久视频精品免费| 国产又色又爽无遮挡免费看| 中文字幕久久专区| 亚洲欧美日韩卡通动漫| 久久久久久人人人人人| www.精华液| 久久精品综合一区二区三区| 黄色日韩在线| 亚洲欧美激情综合另类| 宅男免费午夜| 亚洲专区字幕在线| 午夜福利视频1000在线观看| 在线视频色国产色| 怎么达到女性高潮| 亚洲aⅴ乱码一区二区在线播放| 国产极品精品免费视频能看的| 99久久精品国产亚洲精品| 国产私拍福利视频在线观看| 国产成+人综合+亚洲专区| 亚洲成av人片免费观看| 国产真人三级小视频在线观看| 国产成人av激情在线播放| 亚洲欧美一区二区三区黑人| 999精品在线视频| 成熟少妇高潮喷水视频| 国产精品日韩av在线免费观看| 国产精品98久久久久久宅男小说| 非洲黑人性xxxx精品又粗又长| 他把我摸到了高潮在线观看| 亚洲av成人一区二区三| 国产精品久久久久久人妻精品电影| 999久久久国产精品视频| 成人三级做爰电影| 国产亚洲欧美在线一区二区| 在线观看66精品国产| 两人在一起打扑克的视频| 美女高潮喷水抽搐中文字幕| 免费看光身美女| 在线观看免费午夜福利视频| 久久久成人免费电影| 国产熟女xx| 男人和女人高潮做爰伦理| 国产一区二区在线观看日韩 | 特级一级黄色大片| 99在线视频只有这里精品首页| 男女下面进入的视频免费午夜| 成人精品一区二区免费| a级毛片在线看网站| 精品人妻1区二区| 国产又黄又爽又无遮挡在线| 国产黄色小视频在线观看| 一进一出抽搐gif免费好疼| svipshipincom国产片| av在线天堂中文字幕| 亚洲一区二区三区色噜噜| 亚洲av电影不卡..在线观看| 久久久国产精品麻豆| 亚洲人成网站在线播放欧美日韩| www国产在线视频色| 床上黄色一级片| 白带黄色成豆腐渣| 97超级碰碰碰精品色视频在线观看| 欧美黑人欧美精品刺激| 手机成人av网站| 99久久精品国产亚洲精品| 亚洲国产欧洲综合997久久,| 国产黄片美女视频| 国产亚洲欧美98| 亚洲熟妇熟女久久| 一二三四在线观看免费中文在| 成年免费大片在线观看| 深夜精品福利| 免费无遮挡裸体视频| 亚洲成a人片在线一区二区| 免费高清视频大片| av福利片在线观看| 日本撒尿小便嘘嘘汇集6| 亚洲精品色激情综合| 老熟妇乱子伦视频在线观看| av片东京热男人的天堂|