• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    數(shù)字身份安全治理研究

    2021-07-10 05:49:12柴海新
    信息安全研究 2021年7期
    關(guān)鍵詞:鑒別器憑證實體

    李 俊 柴海新

    (國民認(rèn)證科技(北京)有限公司 北京 100085)

    1 問題與挑戰(zhàn)

    隨著物聯(lián)網(wǎng)和智能互聯(lián)網(wǎng)的迅猛發(fā)展,網(wǎng)絡(luò)空間中的實體類型和數(shù)量急劇增加.在復(fù)雜的異構(gòu)網(wǎng)絡(luò)環(huán)境中,自然人、設(shè)備、服務(wù)、應(yīng)用等各類實體都需要擁有數(shù)字身份以便進(jìn)行區(qū)分和識別,并進(jìn)行身份聯(lián)合以實現(xiàn)跨域信任,這不僅給數(shù)字身份的治理帶來較大壓力,同時也給保障實體數(shù)字身份的安全帶來挑戰(zhàn).

    目前,網(wǎng)絡(luò)空間存在著個人身份信息嚴(yán)重泄露的現(xiàn)象,大量的身份信息成為黑產(chǎn)瞄準(zhǔn)的目標(biāo),包括自然人的姓名和身份證號碼、手機號碼、銀行卡號、設(shè)備序列號、網(wǎng)絡(luò)賬號及口令等等.網(wǎng)絡(luò)身份的盜用、冒用泛濫成災(zāi),各種詐騙、侵權(quán)案件頻繁發(fā)生.生物特征識別技術(shù)(如人臉識別)大面積濫用,導(dǎo)致大量的自然人生物特征泄露,造成嚴(yán)重后果.據(jù)統(tǒng)計[1],2020年全球數(shù)據(jù)泄露造成巨大損失,其中消費者的個人可識別信息(personally identifiable information,PII)的泄露成本最高,平均每條記錄達(dá)到150美元.如何確保數(shù)字身份信息的安全是當(dāng)前急需解決的重要問題.

    此外,數(shù)字身份的管理和治理還面臨電子認(rèn)證技術(shù)不統(tǒng)一帶來的差異化問題.不同類型和規(guī)模的應(yīng)用服務(wù)在電子認(rèn)證技術(shù)的安全性、便捷性以及隱私保護(hù)方面的差異化需求,導(dǎo)致數(shù)字身份在格式和接口方面的互操作性非常低.而且整個電子認(rèn)證行業(yè)仍然缺乏統(tǒng)一的評估評價體系,使得不同身份管理服務(wù)之間難以互聯(lián)互通,不利于構(gòu)建良好的數(shù)字身份生態(tài)系統(tǒng).

    2 數(shù)字身份的基本概念

    所謂身份是指實體(包括自然人、設(shè)備、部件、機構(gòu)等)的屬性集合,這些屬性能夠反映該實體的特性或本質(zhì),從而使得該實體在特定語境中被充分識別.例如,自然人的姓名和身份證號碼、網(wǎng)絡(luò)用戶的電子郵件地址、設(shè)備的唯一序列號、產(chǎn)品的唯一編碼、企業(yè)的組織機構(gòu)代碼等等.而數(shù)字身份則是指身份信息的數(shù)字表示,能夠在網(wǎng)絡(luò)空間特定語境中唯一代表某個實體.

    既然數(shù)字身份可以唯一識別某個實體,那么必然引申出用于驗證數(shù)字身份的概念:憑證(credential).憑證與身份緊密相關(guān),脫離憑證而討論數(shù)字身份是毫無意義的.國家標(biāo)準(zhǔn)GB/T 25069—2010 《信息安全技術(shù) 術(shù)語》中對于憑證的定義為:“為確定實體所聲稱的身份而提供的數(shù)據(jù)[2]”,而根據(jù)國際標(biāo)準(zhǔn)ISO/IEC 24760-1:2019 《IT安全與隱私—身份管理框架—第1部分:術(shù)語和概念》的定義,憑證是“用于鑒別的身份的表示[3]”.因此,可以認(rèn)為,廣義上的數(shù)字身份不僅僅只是一個標(biāo)識符(identifier),而應(yīng)由標(biāo)識符和與之綁定的憑證共同構(gòu)成.因此,對于實體進(jìn)行身份鑒別的過程,也可視為對于該實體身份標(biāo)識符所綁定的憑證進(jìn)行驗證的過程.近年來,圍繞憑證概念,出于對憑證的具體特性、功能和安全性的關(guān)注,出現(xiàn)了一個新的術(shù)語:“鑒別器(authenticator)”,一般是指在進(jìn)行身份鑒別時,聲稱方所擁有或掌控的可用于鑒別聲稱方身份的功能組件或方法.鑒別器可以是物理或邏輯組件,包含并綁定了實體的憑證或者憑證生成方法,并執(zhí)行身份鑒別協(xié)議.例如,口令、口令生成器、執(zhí)行數(shù)字簽名操作的密碼模塊等等.

    實體所擁有的身份可分為多種類型.顧青等人[4]提出自然人可對應(yīng)多種身份,包括原始身份、國家賦予的身份、可信機構(gòu)賦予的身份、網(wǎng)絡(luò)上的身份以及其他網(wǎng)絡(luò)應(yīng)用的身份.實際上,從應(yīng)用場景的角度來看,數(shù)字身份可根據(jù)其在網(wǎng)絡(luò)空間中的不同需求分為兩大類別:實名身份和賬號身份.實名身份包含實體的姓名、身份證號碼、護(hù)照號碼等社會屬性,以法定證件為基礎(chǔ),能夠從法律意義上區(qū)分某個實體.而賬號身份則僅需要區(qū)分某個系統(tǒng)服務(wù)的用戶即可,例如由一個單詞或者無意義的字符串構(gòu)成的標(biāo)識符,可能系統(tǒng)服務(wù)并不需要知道該用戶的真實姓名和身份證號碼等屬性.通俗地講,對于實名身份的鑒別需求可稱之為“證明你是誰”;而對于賬號身份的鑒別需求稱為“證明你是你”.

    3 數(shù)字身份模型

    3.1 模型架構(gòu)

    美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)在其特別出版物SP 800-63-3中提出了數(shù)字身份模型(如圖1所示[5]):

    圖1 數(shù)字身份模型

    該模型中涉及到多個參與方角色,包括申請方(applicant)、聲稱方(claimant)、合法用戶(subscriber)、憑證服務(wù)提供方(credential service provider,CSP)、注冊機構(gòu)(registration authority,RA)、依賴方(relying party,RP)、驗證方(verifier).申請方是指申請成為系統(tǒng)合法用戶的實體;聲稱方是指聲稱自己是系統(tǒng)合法用戶的實體;合法用戶是指擁有合法身份并可被授權(quán)使用系統(tǒng)資源的實體;依賴方是指依賴于實體鑒別結(jié)果的業(yè)務(wù)服務(wù)方,只有鑒別成功后才能為實體提供業(yè)務(wù)服務(wù);憑證服務(wù)提供方負(fù)責(zé)為實體頒發(fā)和管理憑證或鑒別器;注冊機構(gòu)負(fù)責(zé)創(chuàng)建實體身份,為實體分配標(biāo)識符;驗證方負(fù)責(zé)對實體身份信息和憑證或鑒別器進(jìn)行核實和驗證.上述角色中,有些角色既可屬于同一家機構(gòu),也可屬于不同機構(gòu).例如,身份提供方(identity provider,IDP)可由CSP、RA和驗證方共同組成;RA和CSP可以是同一家機構(gòu);依賴方和驗證方也可以是同一家機構(gòu).

    3.2 圍繞數(shù)字身份的活動

    數(shù)字身份具有完整的生命周期,從創(chuàng)建身份到使用和維護(hù)身份,最后注銷身份,整個過程中身份具有多種狀態(tài),包括“未知”“創(chuàng)建”“活躍”“暫?!薄皻w檔”這5種狀態(tài)(如圖2所示[3]).“未知”狀態(tài)是指注冊機構(gòu)對于某個實體不擁有任何身份信息,意味著該實體對于系統(tǒng)而言是未知的,可能從未存在過,也可能曾經(jīng)存在過但已被徹底刪除;“創(chuàng)建”狀態(tài)是指實體已由申請方角色經(jīng)過登記活動后成為合法用戶,相關(guān)身份信息已經(jīng)注冊完畢并已獲頒發(fā)憑證或鑒別器;“活躍”狀態(tài)是指合法用戶的身份信息被激活后可正常使用和維護(hù),例如使用身份信息進(jìn)行鑒別或聯(lián)合;“暫?!睜顟B(tài)是指身份管理系統(tǒng)暫時中止實體的身份信息的使用,實體暫時無法使用系統(tǒng)服務(wù)資源;“歸檔”狀態(tài)是指實體的身份信息保留在注冊機構(gòu)中,盡管實體可能已經(jīng)完成了注銷操作.

    圖2 數(shù)字身份生命周期

    在圖1所描述的數(shù)字身份模型中,實體在進(jìn)入系統(tǒng)之前,作為申請方角色,由注冊機構(gòu)進(jìn)行身份核驗(identity proofing),分配標(biāo)識符,然后由憑證服務(wù)提供方為其創(chuàng)建、綁定并頒發(fā)憑證或鑒別器,此時實體就由申請方正式成為系統(tǒng)合法用戶.此活動稱為“登記(enrolment)”.通過登記活動,數(shù)字身份的狀態(tài)由“未知”轉(zhuǎn)換為“創(chuàng)建”.數(shù)字身份成功創(chuàng)建后應(yīng)執(zhí)行激活操作,將憑證或鑒別器正式投入使用,此時數(shù)字身份狀態(tài)由“創(chuàng)建”轉(zhuǎn)換為“活躍”,可以正常使用和維護(hù).數(shù)字身份的使用主要包括“鑒別(authentication)”和“聯(lián)合(federation)”活動.當(dāng)進(jìn)行鑒別活動時實體以聲稱方角色進(jìn)入系統(tǒng),由驗證方對其憑證或鑒別器進(jìn)行驗證.完成鑒別后,如果依賴方和驗證方不屬于同一家機構(gòu),則由驗證方生成包含鑒別結(jié)果的斷言并發(fā)送給依賴方,依賴方根據(jù)斷言獲得實體的身份,此時實體由聲稱方成為系統(tǒng)合法用戶,與依賴方建立可信的會話,這個過程稱為“聯(lián)合”活動.數(shù)字身份的維護(hù)主要是指注冊機構(gòu)對于所存儲的實體身份信息進(jìn)行及時更新等操作.當(dāng)實體身份需要變更時,例如執(zhí)行更換標(biāo)識符、延長憑證有效期等操作,此時需要執(zhí)行憑證更新或更換,數(shù)字身份的狀態(tài)由“活躍”轉(zhuǎn)換為“創(chuàng)建”,需要執(zhí)行激活操作才能回到“活躍”狀態(tài).當(dāng)實體身份臨時出現(xiàn)問題時,需要將其憑證的有效性臨時中止,此時數(shù)字身份的狀態(tài)由“活躍”轉(zhuǎn)換為“暫停”;當(dāng)問題得到解決后重新執(zhí)行激活操作,則數(shù)字身份由“暫?!鞭D(zhuǎn)換回“活躍”.當(dāng)實體身份在語境中已無存在必要時,可將其歸檔或者直接刪除(即“注銷”),此時數(shù)字身份的狀態(tài)由“活躍”轉(zhuǎn)換為“歸檔”或者“未知”.如需徹底刪除,則應(yīng)將歸檔的實體身份信息也全部刪除.在上述過程中所涉及到的憑證或鑒別器相關(guān)的活動,例如憑證創(chuàng)建、憑證綁定、憑證頒發(fā)、憑證激活、憑證暫停、憑證更新或更換等操作,統(tǒng)稱為“憑證管理”活動.

    圍繞數(shù)字身份生命周期的活動及其角色和功能如圖3所示:

    圖3 圍繞數(shù)字身份生命周期的活動及其角色和功能

    4 數(shù)字身份安全保障框架

    數(shù)字身份模型中所描述的各個活動,例如注冊機構(gòu)對申請方進(jìn)行登記時所執(zhí)行的身份核驗活動,憑證服務(wù)提供方為申請方創(chuàng)建、綁定、頒發(fā)憑證或鑒別器的活動,驗證方對于聲稱方所執(zhí)行的鑒別活動、驗證方將斷言提交給依賴方的聯(lián)合活動以及注冊機構(gòu)與憑證服務(wù)提供方和驗證方之間的交互活動等,均存在各種各樣的安全風(fēng)險.如何對這些活動的安全風(fēng)險進(jìn)行評估和控制,從而實現(xiàn)對整個數(shù)字身份模型進(jìn)行可信度的衡量和管理呢,這就需要建立統(tǒng)一的數(shù)字身份安全保障框架,劃分保障等級,以幫助各參與方提高對數(shù)字身份模型各項活動的可信度管理水平,促進(jìn)各參與方之間互聯(lián)互通并建立互信機制.

    國際標(biāo)準(zhǔn)ISO/IEC 29115:2013《信息技術(shù)—安全技術(shù)—實體鑒別保障框架》在分析了參與實體身份鑒別的各個角色職責(zé)的基礎(chǔ)上,提出了實體鑒別保障框架[6].該框架包含技術(shù)和管理2部分,在技術(shù)方面,列舉了實體身份鑒別各個階段所應(yīng)當(dāng)包含的詳細(xì)流程;在管理方面,列舉了身份提供方應(yīng)當(dāng)遵循的管理要求、準(zhǔn)則和注意事項.該標(biāo)準(zhǔn)提出了保障等級(level of assurance,LoA),并將其劃分為“低、中、高、極高”這4個級別.保障等級描述了數(shù)字身份在生命周期中所采用的保障措施的可信任程度,反映了數(shù)字身份體系的過程、管理活動和技術(shù)控制手段的綜合作用.但由于數(shù)字身份全生命周期過程的多樣性和復(fù)雜性,單一的保障等級無法準(zhǔn)確反映數(shù)字身份系統(tǒng)的整體安全程度.例如,某個數(shù)字身份系統(tǒng)在登記活動中采取了非常嚴(yán)格的安全保障措施,安全風(fēng)險和隱患較少,但在憑證管理活動中采取的安全保障措施非常寬松,存在較多安全風(fēng)險和隱患,則該數(shù)字身份系統(tǒng)的整體保障等級就無法準(zhǔn)確衡量.NIST SP 800-63-3對于保障等級進(jìn)行了完善,根據(jù)數(shù)字身份生命周期的不同活動的特點,將保障等級分為3類[5]:身份保障等級(identity assurance level,IAL)、鑒別器保障等級(authenticator assurance level,AAL)、聯(lián)合保障等級(federation assurance level,FAL).IAL反映了數(shù)字身份系統(tǒng)在登記活動中所采取的身份核驗手段的安全程度,AAL反映了憑證管理活動和鑒別活動中所采取的相關(guān)控制手段的安全程度,F(xiàn)AL則反映了數(shù)字身份在聯(lián)合活動中所采取的控制手段的安全程度.通過將保障等級進(jìn)行分門別類的細(xì)化處理,數(shù)字身份模型的整體安全保障也得以實現(xiàn)細(xì)粒度的優(yōu)化改進(jìn).基于上述理解,通過對ISO/IEC 29115:2013和NIST SP 800-63-3進(jìn)行綜合考慮,同時結(jié)合我國國情,本文提出了綜合技術(shù)、管理以及分類保障等級的數(shù)字身份安全保障框架,如圖4所示.

    圖4 數(shù)字身份安全保障框架

    圖4中,聯(lián)合活動不是數(shù)字身份使用的必備活動,因此用虛線框表示.此外,注銷活動沒有單獨列出,而是隱含在憑證撤銷或銷毀活動中.

    4.1 身份保障等級

    IAL主要關(guān)注數(shù)字身份由“未知”狀態(tài)轉(zhuǎn)換到“創(chuàng)建”狀態(tài)以及由“活躍”或“歸檔”狀態(tài)轉(zhuǎn)換到“未知”狀態(tài)過程中的安全保障措施.實體以申請方角色進(jìn)入系統(tǒng),注冊機構(gòu)對其進(jìn)行身份核驗并分配標(biāo)識符,而憑證服務(wù)提供方為其創(chuàng)建、綁定并頒發(fā)憑證或鑒別器,最終完成數(shù)字身份的創(chuàng)建,結(jié)束登記活動.對于賬號身份而言,由于不需要確認(rèn)實體的真實身份信息,因此身份核驗措施可以較為寬松,僅需實體進(jìn)行自我申明即可;但對于憑證的創(chuàng)建、綁定和頒發(fā)則應(yīng)注意防范風(fēng)險,減少憑證泄露、篡改、抵賴等安全威脅.對于實名身份而言,則需要嚴(yán)格采取身份核驗措施,根據(jù)業(yè)務(wù)需要以遠(yuǎn)程或現(xiàn)場的方式完成實名、實人、實證的核驗,解決身份假冒、重復(fù)登記、抵賴登記等安全問題,同時還需防范自然人用戶的隱私信息泄露風(fēng)險,切實保護(hù)用戶個人信息.此外,當(dāng)系統(tǒng)合法用戶執(zhí)行注銷操作時,其身份信息應(yīng)當(dāng)徹底刪除以確保安全.

    4.2 鑒別器保障等級

    AAL主要關(guān)注數(shù)字身份處于“活躍”狀態(tài)且用于鑒別活動時的安全保障措施.實體以聲稱方角色進(jìn)入系統(tǒng),驗證方對其憑證或鑒別器進(jìn)行鑒別.鑒別活動根據(jù)憑證或鑒別器的特性,通過特定的協(xié)議完成對實體數(shù)字身份的鑒別.鑒別協(xié)議應(yīng)在保證安全的同時做到足夠方便快捷,并確保個人身份信息的安全.鑒別器可采用軟件、固件或硬件實現(xiàn);可采用基于密碼學(xué)算法的方式實現(xiàn);可采用多因素鑒別方式等.整個鑒別活動需注意抵御憑證偽造、復(fù)制、破解、重放等攻擊,防范中間人攻擊、會話劫持、偽造驗證方等安全風(fēng)險.

    4.3 聯(lián)合保障等級

    FAL主要關(guān)注數(shù)字身份處于“活躍”狀態(tài)且用于聯(lián)合活動時的安全保障措施.驗證方在完成對聲稱方的鑒別之后,將鑒別結(jié)果(包含聲稱方數(shù)字身份信息的部分內(nèi)容)以斷言的形式發(fā)送給依賴方,從而使得聲稱方成為合法用戶并與依賴方建立可信會話.聯(lián)合活動中存在多種安全風(fēng)險,例如,攻擊者偽造或修改斷言,導(dǎo)致聲稱方能夠提高自身身份等級以進(jìn)行越權(quán)訪問依賴方服務(wù);驗證方可能否認(rèn)創(chuàng)建并發(fā)送斷言;聲稱方抵賴與斷言相關(guān)的行為;斷言的重定向和重放攻擊等.此外,斷言中可能包含數(shù)字身份信息,會導(dǎo)致個人敏感信息的泄露.驗證方需采取控制手段降低安全風(fēng)險,例如,使用驗證方數(shù)字簽名、對斷言進(jìn)行加密以及使用聲稱方數(shù)字簽名等.

    5 實現(xiàn)數(shù)字身份安全治理的思路

    實施網(wǎng)絡(luò)空間數(shù)字身份安全治理,建議遵循“制定戰(zhàn)略、建立制度、運用技術(shù)、構(gòu)建生態(tài)、加強監(jiān)管”的方針穩(wěn)步推行.

    1)制定網(wǎng)絡(luò)空間可信身份戰(zhàn)略

    從國家層面而言,建議參考借鑒歐美成熟經(jīng)驗,結(jié)合我國國情,明確數(shù)字身份安全保障框架,建設(shè)數(shù)字身份國家基礎(chǔ)設(shè)施,打造覆蓋全社會的身份生態(tài)系統(tǒng),全面構(gòu)建和確保真實的人與虛擬世界的可信連接,堅持實行“前臺匿名、后臺實名”的原則,在實施網(wǎng)絡(luò)實名制的同時確保用戶的個人身份信息安全.

    從企業(yè)層面而言,應(yīng)與網(wǎng)絡(luò)空間可信身份國家戰(zhàn)略保持一致,基于公安部公民網(wǎng)絡(luò)電子身份標(biāo)識(eID)[7]或居民身份網(wǎng)絡(luò)可信憑證(CTID)[8]對用戶進(jìn)行可信身份核驗,不收集和存儲用戶的真實身份信息以及生物特征,不利用用戶真實身份信息和生物特征牟取利益,合理利用用戶身份資源開展業(yè)務(wù).

    2)建立健全數(shù)字身份相關(guān)規(guī)范和制度

    目前,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(TC260)鑒別與授權(quán)工作組(WG4)已經(jīng)構(gòu)建了鑒別與授權(quán)技術(shù)標(biāo)準(zhǔn)體系框架,將數(shù)字身份領(lǐng)域的相關(guān)標(biāo)準(zhǔn)分成標(biāo)識類、驗證與證明類、鑒別類、授權(quán)類和集成應(yīng)用與身份管理類這5個類別[9].一批數(shù)字身份相關(guān)標(biāo)準(zhǔn)正在抓緊研制中,例如,《信息安全技術(shù) 實體鑒別保障框架》《信息安全技術(shù) 網(wǎng)絡(luò)身份服務(wù)安全技術(shù)要求》《信息安全技術(shù) 生物特征識別信息保護(hù)基本要求》等標(biāo)準(zhǔn)已分別進(jìn)入報批稿或送審稿階段,還有一系列生物特征識別(如人臉識別、聲紋識別、步態(tài)識別、基因識別)的數(shù)據(jù)安全要求標(biāo)準(zhǔn)正在進(jìn)行草案編制.

    除技術(shù)規(guī)范和標(biāo)準(zhǔn)之外,我國正在抓緊制定出臺《數(shù)據(jù)安全法》和《個人信息保護(hù)法》,為數(shù)據(jù)安全和個人隱私保護(hù)提供法律保障.在此基礎(chǔ)上,建議加緊制定與保護(hù)數(shù)字身份安全相關(guān)的法規(guī)和制度,例如,生物特征識別(如人臉識別)技術(shù)不應(yīng)在沒有征得用戶同意的情況下隨意使用,防止生物特征憑證大規(guī)模泄露;不應(yīng)在沒有征得用戶明示同意的情況下基于用戶身份信息進(jìn)行用戶畫像等等,從而為數(shù)字身份安全治理提供法律支撐.

    3)綜合運用各種先進(jìn)技術(shù)

    業(yè)界關(guān)于數(shù)字身份的技術(shù)非常多,各類創(chuàng)新層出不窮.大致可從鑒別因素、鑒別協(xié)議、聯(lián)合協(xié)議、憑證管理模式這些角度來分別進(jìn)行分析.從鑒別因素來看,傳統(tǒng)的口令、動態(tài)口令、U盾、生物特征識別技術(shù),以及多因素認(rèn)證等都屬于此類技術(shù);從鑒別協(xié)議來看,除傳統(tǒng)的挑戰(zhàn)-應(yīng)答鑒別協(xié)議、Kerberos協(xié)議以外,近年來出現(xiàn)的創(chuàng)新的在線快速身份(fast identity online,FIDO)協(xié)議[10],已經(jīng)成為業(yè)界的主流鑒別協(xié)議;從聯(lián)合協(xié)議來看,OpenID Connect和安全斷言置標(biāo)語言(security assertion markup language,SAML)是主流的身份聯(lián)合協(xié)議;從憑證管理模式來看,隨著區(qū)塊鏈技術(shù)的發(fā)展,憑證管理從傳統(tǒng)的中心化管理模式向去中心化管理模式發(fā)展.這意味著數(shù)字身份的管理從以應(yīng)用為中心轉(zhuǎn)向以用戶為中心.目前,W3C組織已經(jīng)發(fā)布了去中心化標(biāo)識符(decentralized identifiers,DID)標(biāo)準(zhǔn)草案[11]和可驗證憑證(verifiable credentials,VC)數(shù)據(jù)模型標(biāo)準(zhǔn)草案[12].郭小波等人[13]比較了中心化管理和去中心化管理的優(yōu)劣,提出2種模式可并存結(jié)合使用,并使用區(qū)塊鏈和人工智能技術(shù)幫助完善網(wǎng)絡(luò)身份管理體系.為有效實施數(shù)字身份的安全治理,建議吸取各種先進(jìn)技術(shù)的優(yōu)點,融合集中化的管理和分布式的身份架構(gòu),充分利用公鑰密碼算法和硬件可信環(huán)境等,集各家之長,全面提高IAL,AAL,FAL的安全等級,實現(xiàn)安全、便捷且保護(hù)隱私的身份認(rèn)證.

    4)構(gòu)建良好的身份生態(tài)系統(tǒng)

    實施數(shù)字身份安全治理,建議妥善協(xié)調(diào)數(shù)字身份模型中各參與方的利益,引導(dǎo)和推動政府機構(gòu)和民營機構(gòu)及社會團(tuán)體開展協(xié)作,共同打造良好的數(shù)字身份生態(tài)系統(tǒng).數(shù)字身份模型的各參與方應(yīng)實施統(tǒng)一的數(shù)字身份安全保障框架,對圍繞數(shù)字身份生命周期的活動進(jìn)行可信度衡量,提高不同身份管理系統(tǒng)之間的互信程度.考慮到計算設(shè)備在用戶使用數(shù)字身份過程中的重要地位,隨著安全芯片、可信執(zhí)行環(huán)境和生物特征識別技術(shù)在移動智能終端和物聯(lián)網(wǎng)控制設(shè)備中的日益普及,鑒別器的安全程度也在逐漸提高,并通過開放標(biāo)準(zhǔn)的統(tǒng)一接口,不斷提高數(shù)字身份模型的互操作性.同時,在不同安全域中推行不同保障等級之間的有效映射機制,從而簡化數(shù)字身份管理和治理的難度,為實現(xiàn)數(shù)字身份跨域信任提供技術(shù)支撐.

    5)加強對身份提供方的監(jiān)管

    建議對身份提供方(包括注冊機構(gòu)、憑證服務(wù)提供方、驗證方)實行備案制,并對其進(jìn)行分級評估.取得相應(yīng)服務(wù)資質(zhì)后才能開展身份服務(wù).身份提供方應(yīng)制定身份信息的保護(hù)策略,對于圍繞數(shù)字身份生命周期的活動進(jìn)行清晰、完整的描述,確保用戶易于理解,并征得用戶的明示同意.身份提供方應(yīng)切實做好記錄保留工作,必要時將身份信息處理過程的日志信息提供給用戶以及相關(guān)監(jiān)管機構(gòu)和審計方,以確保相關(guān)參與方能夠及時獲得身份信息的處理情況或異常情況等.

    6 結(jié)束語

    圍繞數(shù)字身份生命周期的活動及角色和功能較為復(fù)雜,需要各參與方統(tǒng)一認(rèn)識,實施數(shù)字身份安全保障框架,分別從身份保障等級、鑒別器保障等級和聯(lián)合保障等級提高安全程度,降低安全風(fēng)險,提高互操作性.而搞好數(shù)字身份的安全治理工作宜從“戰(zhàn)略、制度、技術(shù)、生態(tài)、監(jiān)管”這5個層面下功夫.通過有效地實施數(shù)字身份治理降低數(shù)字身份存在的風(fēng)險,確保數(shù)字身份的安全,可促進(jìn)個人與機構(gòu)之間在網(wǎng)絡(luò)空間中的各種互動,有助于網(wǎng)絡(luò)服務(wù)方更有效地提高服務(wù)質(zhì)量,獲取信任,節(jié)省成本,同時也幫助用戶消除身份信息泄露的威脅,減少被欺詐而受損的風(fēng)險,創(chuàng)造重要的經(jīng)濟價值和社會價值.

    猜你喜歡
    鑒別器憑證實體
    帶您了解醫(yī)保電子憑證
    基于多鑒別器生成對抗網(wǎng)絡(luò)的時間序列生成模型
    已完成匯交并出具匯交憑證的項目統(tǒng)計
    前海自貿(mào)區(qū):金融服務(wù)實體
    中國外匯(2019年18期)2019-11-25 01:41:54
    衛(wèi)星導(dǎo)航信號無模糊抗多徑碼相關(guān)參考波形設(shè)計技術(shù)*
    實體的可感部分與實體——兼論亞里士多德分析實體的兩種模式
    (2018年)《中國司法》
    司法所工作(2017年8期)2017-05-17 02:54:23
    (2018年)《司法所工作》
    司法所工作(2017年8期)2017-05-17 02:54:22
    兩會進(jìn)行時:緊扣實體經(jīng)濟“釘釘子”
    振興實體經(jīng)濟地方如何“釘釘子”
    国产免费视频播放在线视频| 亚洲久久久国产精品| 久久综合国产亚洲精品| 99热网站在线观看| 欧美精品一区二区免费开放| 国产福利在线免费观看视频| 亚洲成色77777| 伦精品一区二区三区| 国产不卡av网站在线观看| 亚洲国产毛片av蜜桃av| 国产xxxxx性猛交| 国产成人精品一,二区| av黄色大香蕉| 亚洲国产精品成人久久小说| 一二三四在线观看免费中文在 | 午夜免费鲁丝| 男女国产视频网站| 精品久久蜜臀av无| 美女国产视频在线观看| 亚洲av成人精品一二三区| 精品国产一区二区久久| av免费观看日本| 26uuu在线亚洲综合色| 亚洲伊人久久精品综合| 美女主播在线视频| 69精品国产乱码久久久| 波多野结衣一区麻豆| 超色免费av| 波多野结衣一区麻豆| 这个男人来自地球电影免费观看 | 9191精品国产免费久久| 免费久久久久久久精品成人欧美视频 | 国产男女超爽视频在线观看| 亚洲精品美女久久av网站| 亚洲性久久影院| 国产伦理片在线播放av一区| 免费在线观看完整版高清| 精品人妻熟女毛片av久久网站| 国产探花极品一区二区| 99re6热这里在线精品视频| 91精品三级在线观看| 少妇的逼水好多| 亚洲精品一二三| www.av在线官网国产| 日韩一本色道免费dvd| 两性夫妻黄色片 | 亚洲国产色片| 丝瓜视频免费看黄片| 国产毛片在线视频| 不卡视频在线观看欧美| 18禁国产床啪视频网站| 亚洲精品美女久久av网站| 亚洲av电影在线进入| 国产成人精品在线电影| 肉色欧美久久久久久久蜜桃| 亚洲人成77777在线视频| 99视频精品全部免费 在线| 香蕉丝袜av| 欧美xxⅹ黑人| 亚洲欧美精品自产自拍| 日韩人妻精品一区2区三区| 一级,二级,三级黄色视频| 香蕉国产在线看| 波多野结衣一区麻豆| 亚洲国产av影院在线观看| 国产一区亚洲一区在线观看| √禁漫天堂资源中文www| 久久久久人妻精品一区果冻| 免费观看性生交大片5| 国产免费视频播放在线视频| 精品久久久精品久久久| 欧美精品亚洲一区二区| 欧美成人午夜精品| 精品一区二区三区视频在线| 在线免费观看不下载黄p国产| 妹子高潮喷水视频| 熟妇人妻不卡中文字幕| 黑人巨大精品欧美一区二区蜜桃 | 日日撸夜夜添| 日韩av免费高清视频| 黑人猛操日本美女一级片| 欧美性感艳星| 伦理电影免费视频| 一区二区三区四区激情视频| 一本大道久久a久久精品| 中文字幕精品免费在线观看视频 | 久久久久久久久久人人人人人人| 香蕉丝袜av| 男女边摸边吃奶| 免费观看a级毛片全部| 亚洲国产精品专区欧美| 五月玫瑰六月丁香| 久久ye,这里只有精品| 人人妻人人添人人爽欧美一区卜| 日韩免费高清中文字幕av| 女性被躁到高潮视频| 国产无遮挡羞羞视频在线观看| 晚上一个人看的免费电影| 国产亚洲精品第一综合不卡 | 午夜激情久久久久久久| 国产高清国产精品国产三级| 成人无遮挡网站| 在线 av 中文字幕| 欧美xxxx性猛交bbbb| 纯流量卡能插随身wifi吗| av在线老鸭窝| 亚洲,欧美,日韩| 欧美日韩一区二区视频在线观看视频在线| 久久免费观看电影| 一区二区av电影网| 欧美精品国产亚洲| 一区二区三区四区激情视频| av不卡在线播放| 热re99久久精品国产66热6| 99久久人妻综合| 久久婷婷青草| 黄色配什么色好看| 久久人妻熟女aⅴ| 久久99蜜桃精品久久| 国产成人91sexporn| √禁漫天堂资源中文www| 久久久久久久精品精品| 国产精品熟女久久久久浪| 日韩一区二区三区影片| 久久精品国产a三级三级三级| 日韩欧美一区视频在线观看| 国产一区二区三区综合在线观看 | 久久国产亚洲av麻豆专区| 一级毛片我不卡| 少妇熟女欧美另类| 丝袜喷水一区| 18禁裸乳无遮挡动漫免费视频| 九色成人免费人妻av| 啦啦啦中文免费视频观看日本| videossex国产| 亚洲精品第二区| 狠狠精品人妻久久久久久综合| 国产又爽黄色视频| 99re6热这里在线精品视频| 狠狠婷婷综合久久久久久88av| 两性夫妻黄色片 | 亚洲av电影在线观看一区二区三区| 自拍欧美九色日韩亚洲蝌蚪91| 成人影院久久| 9191精品国产免费久久| 韩国av在线不卡| 亚洲第一av免费看| 在线精品无人区一区二区三| 成年人免费黄色播放视频| 母亲3免费完整高清在线观看 | 五月开心婷婷网| 你懂的网址亚洲精品在线观看| 欧美精品一区二区免费开放| 少妇的逼好多水| 9191精品国产免费久久| 久久人人爽人人片av| 韩国精品一区二区三区 | 久久久久精品久久久久真实原创| 自拍欧美九色日韩亚洲蝌蚪91| 中文字幕av电影在线播放| 最近的中文字幕免费完整| 在线亚洲精品国产二区图片欧美| 日韩欧美一区视频在线观看| 最近中文字幕2019免费版| 中文欧美无线码| 大码成人一级视频| 久久韩国三级中文字幕| 亚洲国产色片| 亚洲av在线观看美女高潮| 人人妻人人爽人人添夜夜欢视频| 免费观看在线日韩| 免费观看a级毛片全部| 午夜激情久久久久久久| 国产1区2区3区精品| 一级黄片播放器| 国产精品久久久av美女十八| 久久久久国产网址| 午夜福利网站1000一区二区三区| 婷婷色综合大香蕉| 多毛熟女@视频| 下体分泌物呈黄色| 久久久a久久爽久久v久久| 黄色配什么色好看| 国产 一区精品| 搡老乐熟女国产| 丝袜脚勾引网站| 伊人久久国产一区二区| 国产毛片在线视频| 亚洲精品乱码久久久久久按摩| 爱豆传媒免费全集在线观看| 国产1区2区3区精品| 久久99热6这里只有精品| 日韩精品免费视频一区二区三区 | 久久精品久久久久久噜噜老黄| 黑人猛操日本美女一级片| 中文字幕精品免费在线观看视频 | 看非洲黑人一级黄片| 亚洲av电影在线观看一区二区三区| 国产精品99久久99久久久不卡 | 国产国语露脸激情在线看| 美女xxoo啪啪120秒动态图| 国内精品宾馆在线| 久久久久久人妻| 尾随美女入室| 亚洲av欧美aⅴ国产| 免费在线观看黄色视频的| 久久午夜综合久久蜜桃| 熟女人妻精品中文字幕| 丝瓜视频免费看黄片| 90打野战视频偷拍视频| 日韩av在线免费看完整版不卡| 美女主播在线视频| 亚洲欧洲日产国产| 中文字幕精品免费在线观看视频 | 国产欧美日韩综合在线一区二区| 免费av中文字幕在线| 国内精品宾馆在线| 日日啪夜夜爽| 伦理电影大哥的女人| 日本av免费视频播放| 搡老乐熟女国产| 国产精品熟女久久久久浪| 黑人巨大精品欧美一区二区蜜桃 | 日本av手机在线免费观看| 欧美xxxx性猛交bbbb| 日韩一区二区视频免费看| 男女免费视频国产| 国产男人的电影天堂91| 亚洲婷婷狠狠爱综合网| 妹子高潮喷水视频| 欧美+日韩+精品| 男女边摸边吃奶| 精品一区在线观看国产| 亚洲欧美中文字幕日韩二区| 国产色婷婷99| 亚洲第一区二区三区不卡| www.色视频.com| 亚洲精品av麻豆狂野| 如何舔出高潮| 亚洲成av片中文字幕在线观看 | 亚洲国产日韩一区二区| 成人黄色视频免费在线看| 久久99热这里只频精品6学生| 老熟女久久久| 欧美xxⅹ黑人| 国产日韩一区二区三区精品不卡| 午夜精品国产一区二区电影| 国产精品一区二区在线观看99| av免费在线看不卡| 97人妻天天添夜夜摸| 日韩在线高清观看一区二区三区| 国产熟女午夜一区二区三区| 亚洲精品国产av成人精品| h视频一区二区三区| 日本午夜av视频| 欧美日韩国产mv在线观看视频| 亚洲国产精品国产精品| 边亲边吃奶的免费视频| 天堂8中文在线网| 久久精品久久久久久久性| 深夜精品福利| 中文字幕人妻熟女乱码| 人人澡人人妻人| 亚洲成人一二三区av| 国产不卡av网站在线观看| 丝袜人妻中文字幕| 丰满迷人的少妇在线观看| 婷婷色av中文字幕| 国产成人精品在线电影| 国产精品人妻久久久影院| 精品一区二区三区视频在线| 日韩,欧美,国产一区二区三区| 搡女人真爽免费视频火全软件| 国产免费一区二区三区四区乱码| 男人添女人高潮全过程视频| 日韩人妻精品一区2区三区| 免费大片18禁| 久久久久久久大尺度免费视频| 国产精品.久久久| 亚洲欧美成人综合另类久久久| 男男h啪啪无遮挡| 伊人久久国产一区二区| 美女脱内裤让男人舔精品视频| 18禁裸乳无遮挡动漫免费视频| 2021少妇久久久久久久久久久| 久久国产精品男人的天堂亚洲 | 婷婷色综合www| h视频一区二区三区| 国产极品天堂在线| 国产高清国产精品国产三级| 国产成人欧美| videosex国产| www.色视频.com| 老司机亚洲免费影院| 考比视频在线观看| 免费人妻精品一区二区三区视频| 亚洲,一卡二卡三卡| 久久久久久人人人人人| 少妇高潮的动态图| 日韩伦理黄色片| 成人无遮挡网站| 国产又爽黄色视频| 亚洲精品久久久久久婷婷小说| 亚洲精品久久午夜乱码| 欧美亚洲日本最大视频资源| 女人久久www免费人成看片| 亚洲美女视频黄频| 亚洲综合精品二区| 日韩视频在线欧美| 在线看a的网站| 亚洲天堂av无毛| 日日爽夜夜爽网站| 老熟女久久久| 免费女性裸体啪啪无遮挡网站| 国产黄色免费在线视频| 大片电影免费在线观看免费| 国产av国产精品国产| 久久国内精品自在自线图片| h视频一区二区三区| 日产精品乱码卡一卡2卡三| 午夜免费鲁丝| 久久久久久人妻| 成年美女黄网站色视频大全免费| 国产成人精品婷婷| 久久久久国产精品人妻一区二区| 18+在线观看网站| 久久精品国产自在天天线| 欧美人与性动交α欧美软件 | 十分钟在线观看高清视频www| 国内精品宾馆在线| 两个人免费观看高清视频| 免费人妻精品一区二区三区视频| 亚洲 欧美一区二区三区| 日日啪夜夜爽| 欧美精品一区二区大全| 亚洲国产精品一区三区| 如何舔出高潮| 香蕉丝袜av| 欧美少妇被猛烈插入视频| 国产69精品久久久久777片| 国产免费现黄频在线看| 搡女人真爽免费视频火全软件| 最近手机中文字幕大全| 成人综合一区亚洲| 18在线观看网站| 精品少妇久久久久久888优播| 免费黄网站久久成人精品| 高清黄色对白视频在线免费看| 在线观看美女被高潮喷水网站| 高清毛片免费看| 国产福利在线免费观看视频| 亚洲情色 制服丝袜| videos熟女内射| 国产女主播在线喷水免费视频网站| 精品第一国产精品| 男女午夜视频在线观看 | 夜夜骑夜夜射夜夜干| 久久久精品免费免费高清| 日本av免费视频播放| 性色avwww在线观看| 两个人免费观看高清视频| 男人操女人黄网站| 人妻人人澡人人爽人人| 热99久久久久精品小说推荐| 男人操女人黄网站| 男男h啪啪无遮挡| 久久久久久久亚洲中文字幕| 欧美亚洲 丝袜 人妻 在线| 亚洲色图综合在线观看| 精品亚洲成a人片在线观看| 这个男人来自地球电影免费观看 | 看免费成人av毛片| 一本—道久久a久久精品蜜桃钙片| 亚洲欧美一区二区三区国产| 不卡视频在线观看欧美| 成人国产av品久久久| 一本大道久久a久久精品| 少妇的逼水好多| 亚洲欧洲国产日韩| 下体分泌物呈黄色| 精品少妇黑人巨大在线播放| 久久这里只有精品19| 下体分泌物呈黄色| 在线天堂中文资源库| xxx大片免费视频| 国产精品久久久久久精品古装| 人体艺术视频欧美日本| 日韩大片免费观看网站| 久久久久久久精品精品| 涩涩av久久男人的天堂| 成年美女黄网站色视频大全免费| 国产高清国产精品国产三级| 久久人人爽人人片av| 久久精品aⅴ一区二区三区四区 | 一边摸一边做爽爽视频免费| 伦理电影大哥的女人| 女人精品久久久久毛片| 少妇 在线观看| 大陆偷拍与自拍| 狂野欧美激情性xxxx在线观看| 亚洲伊人色综图| 日韩av在线免费看完整版不卡| 91在线精品国自产拍蜜月| 免费少妇av软件| 香蕉国产在线看| 99久久精品国产国产毛片| 宅男免费午夜| 最近最新中文字幕免费大全7| 99热全是精品| 精品国产露脸久久av麻豆| 中国国产av一级| 亚洲伊人色综图| 亚洲精品,欧美精品| 久久韩国三级中文字幕| 两个人免费观看高清视频| www.色视频.com| 麻豆精品久久久久久蜜桃| 免费女性裸体啪啪无遮挡网站| 在线观看美女被高潮喷水网站| 夜夜爽夜夜爽视频| 免费观看a级毛片全部| 欧美精品亚洲一区二区| 伦理电影大哥的女人| 欧美精品国产亚洲| 国产欧美日韩一区二区三区在线| 亚洲国产精品一区二区三区在线| 黄色怎么调成土黄色| 国产高清三级在线| 国产 一区精品| 曰老女人黄片| 亚洲中文av在线| 国产日韩一区二区三区精品不卡| 少妇精品久久久久久久| 街头女战士在线观看网站| 2021少妇久久久久久久久久久| 日韩熟女老妇一区二区性免费视频| av一本久久久久| 日韩视频在线欧美| 精品久久久久久电影网| 国产精品一二三区在线看| 国产熟女欧美一区二区| 成人漫画全彩无遮挡| 亚洲第一av免费看| 26uuu在线亚洲综合色| 熟女人妻精品中文字幕| 欧美最新免费一区二区三区| 久久综合国产亚洲精品| 国产xxxxx性猛交| 国产欧美日韩综合在线一区二区| 少妇熟女欧美另类| 国产免费福利视频在线观看| 视频中文字幕在线观看| 国产av一区二区精品久久| www.色视频.com| 飞空精品影院首页| 亚洲精品视频女| 丰满少妇做爰视频| 国产精品人妻久久久久久| 一本—道久久a久久精品蜜桃钙片| 如何舔出高潮| 18在线观看网站| 日本午夜av视频| 18禁观看日本| 午夜激情av网站| 丝袜在线中文字幕| 黄色 视频免费看| 亚洲,欧美精品.| 一级片免费观看大全| 国产精品久久久久久av不卡| 热99久久久久精品小说推荐| 最近最新中文字幕免费大全7| 欧美3d第一页| 日本黄大片高清| 精品久久久精品久久久| 精品少妇黑人巨大在线播放| 多毛熟女@视频| 久久婷婷青草| 精品午夜福利在线看| 日韩制服丝袜自拍偷拍| 日本av免费视频播放| 三级国产精品片| 日韩av在线免费看完整版不卡| 五月天丁香电影| 你懂的网址亚洲精品在线观看| 国产成人免费无遮挡视频| 欧美激情 高清一区二区三区| 多毛熟女@视频| 久久国产精品男人的天堂亚洲 | 丝袜在线中文字幕| 日本与韩国留学比较| 久久人人爽人人片av| 欧美精品一区二区大全| 国产在视频线精品| 国产高清不卡午夜福利| 美女福利国产在线| 午夜免费男女啪啪视频观看| 在线观看三级黄色| 国产高清三级在线| 桃花免费在线播放| 欧美成人午夜免费资源| 99香蕉大伊视频| 国产一级毛片在线| 超色免费av| 少妇人妻精品综合一区二区| 成人毛片a级毛片在线播放| 免费日韩欧美在线观看| 90打野战视频偷拍视频| 91在线精品国自产拍蜜月| 国产成人一区二区在线| 久久久精品94久久精品| 免费人成在线观看视频色| 国产男人的电影天堂91| 国产精品麻豆人妻色哟哟久久| 日韩制服骚丝袜av| 99久久人妻综合| 亚洲av成人精品一二三区| 精品99又大又爽又粗少妇毛片| 最新的欧美精品一区二区| 狂野欧美激情性bbbbbb| 久久久亚洲精品成人影院| 中国国产av一级| 国产免费又黄又爽又色| 日本vs欧美在线观看视频| 丝瓜视频免费看黄片| 国产欧美日韩综合在线一区二区| 飞空精品影院首页| 街头女战士在线观看网站| 三级国产精品片| 免费高清在线观看视频在线观看| 少妇熟女欧美另类| 国产女主播在线喷水免费视频网站| 女性被躁到高潮视频| 亚洲国产精品一区二区三区在线| 一区二区三区乱码不卡18| 免费高清在线观看日韩| 99久久综合免费| 人人妻人人澡人人爽人人夜夜| 美女福利国产在线| 亚洲人成77777在线视频| videossex国产| 国产有黄有色有爽视频| 国语对白做爰xxxⅹ性视频网站| 国产高清不卡午夜福利| 一级毛片我不卡| 亚洲av电影在线进入| 99久久综合免费| 欧美日韩综合久久久久久| 欧美日韩国产mv在线观看视频| 久久国产精品大桥未久av| 最后的刺客免费高清国语| 欧美日韩一区二区视频在线观看视频在线| av电影中文网址| 国产熟女欧美一区二区| 99久久精品国产国产毛片| 亚洲国产精品一区二区三区在线| 亚洲国产精品成人久久小说| 日本-黄色视频高清免费观看| 五月天丁香电影| 一级片免费观看大全| 亚洲精品成人av观看孕妇| 超色免费av| 国产精品久久久久久精品古装| 美女主播在线视频| 亚洲图色成人| av片东京热男人的天堂| 丁香六月天网| 爱豆传媒免费全集在线观看| 国产亚洲av片在线观看秒播厂| 亚洲国产av影院在线观看| 18禁动态无遮挡网站| 99热国产这里只有精品6| 午夜精品国产一区二区电影| 最新中文字幕久久久久| 中文字幕制服av| 久久精品久久久久久噜噜老黄| 久久精品国产a三级三级三级| 国产成人免费观看mmmm| 久久国产精品男人的天堂亚洲 | 久久久a久久爽久久v久久| 日本猛色少妇xxxxx猛交久久| 在线观看免费视频网站a站| 成人18禁高潮啪啪吃奶动态图| 国产精品人妻久久久久久| 亚洲av电影在线观看一区二区三区| 免费看不卡的av| 伦理电影免费视频| 18+在线观看网站| av天堂久久9| kizo精华| 综合色丁香网| 人妻 亚洲 视频| av片东京热男人的天堂| 人妻系列 视频| 欧美日韩一区二区视频在线观看视频在线| 黄片播放在线免费| 两个人免费观看高清视频| 日韩大片免费观看网站| 999精品在线视频| 汤姆久久久久久久影院中文字幕| av国产久精品久网站免费入址| 久久亚洲国产成人精品v| 国产亚洲欧美精品永久| 日韩制服丝袜自拍偷拍| 如日韩欧美国产精品一区二区三区| a 毛片基地| 90打野战视频偷拍视频| 日本av手机在线免费观看| 成人午夜精彩视频在线观看| 久久久久视频综合| 纯流量卡能插随身wifi吗| 大香蕉久久成人网| 欧美国产精品va在线观看不卡| 亚洲成人av在线免费| 国产精品女同一区二区软件| h视频一区二区三区|