• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于可信計算的跨網(wǎng)數(shù)據(jù)安全交換技術(shù)

    2021-11-02 03:34:16超,韓翔,劉釗,趙
    計算機工程與設(shè)計 2021年10期

    李 超,韓 翔,劉 釗,趙 利

    (1.公安部第一研究所 信息安全部,北京 100048; 2.中國人民公安大學(xué) 信息網(wǎng)絡(luò)安全學(xué)院,北京 100038)

    0 引 言

    為了確保網(wǎng)絡(luò)的安全,現(xiàn)階段各個領(lǐng)域都采取了物理隔離的方法進行數(shù)據(jù)交換,主要有移動介質(zhì)拷貝、雙網(wǎng)卡主機、FTP傳輸、網(wǎng)閘擺渡和數(shù)據(jù)加密等方式。但是這些方式因物理隔離導(dǎo)致跨網(wǎng)數(shù)據(jù)交換產(chǎn)生困難并容易產(chǎn)生傳輸時延,且安全性能較差。研究如何設(shè)計一種在不同網(wǎng)絡(luò)之間進行數(shù)據(jù)安全交換的方法,防止交換數(shù)據(jù)泄露、控制數(shù)據(jù)訪問權(quán)限,實現(xiàn)跨網(wǎng)絡(luò)數(shù)據(jù)安全交換,具有重要意義。

    本文針對現(xiàn)有技術(shù)在跨網(wǎng)數(shù)據(jù)交換過程中的不足,設(shè)計并實現(xiàn)了一種軟硬件相結(jié)合的、基于可信計算的跨網(wǎng)數(shù)據(jù)安全交換方案。該方案采用可信計算對系統(tǒng)進程、系統(tǒng)數(shù)據(jù)資源進行加固防護,采取了內(nèi)外兼防、防內(nèi)為主的模式來保護數(shù)據(jù)交換系統(tǒng)。從硬件層面防止系統(tǒng)數(shù)據(jù)被篡改,并控制數(shù)據(jù)訪問權(quán)限,防止非法程序讀取數(shù)據(jù)。同時為了保證系統(tǒng)自身操作行為安全,對數(shù)據(jù)交換行為進行審計,便于追蹤溯源。通過測試,該系統(tǒng)可防止系統(tǒng)進程被篡改、數(shù)據(jù)泄露、網(wǎng)絡(luò)黑客入侵和病毒攻擊等問題。

    1 跨網(wǎng)數(shù)據(jù)交換技術(shù)現(xiàn)狀

    1.1 移動介質(zhì)拷貝

    傳統(tǒng)的方式是將需要跨網(wǎng)交換的數(shù)據(jù)人工拷貝至移動硬盤等移動存儲介質(zhì)進行跨網(wǎng)數(shù)據(jù)交換。移動硬盤等移動存儲介質(zhì)容量大、便于攜帶、使用方便靈活,在進行跨網(wǎng)數(shù)據(jù)交換時,由于實現(xiàn)了物理隔離,故其具有比較高的安全性。但此種方式存在幾個方面的不足:只有部分被授權(quán)的人員才有資格進行數(shù)據(jù)的拷貝,無滿足日益增長的數(shù)據(jù)交換;實時性較差,無法實現(xiàn)即時傳輸;存在一定的安全隱患,容易導(dǎo)致數(shù)據(jù)拷貝錯誤、被篡改問題,移動存儲介質(zhì)容易被病毒感染[1],交換數(shù)據(jù)缺乏審計,無法保證數(shù)據(jù)傳輸?shù)耐暾浴?/p>

    1.2 雙網(wǎng)卡主機

    雙網(wǎng)卡主機是指在一臺主機上安裝兩塊網(wǎng)卡,兩塊網(wǎng)卡分別連接兩個不同的網(wǎng)絡(luò),將其中一個網(wǎng)絡(luò)的數(shù)據(jù)通過雙網(wǎng)卡主機傳輸?shù)搅硪粋€網(wǎng)絡(luò)中。采用雙網(wǎng)卡主機的跨網(wǎng)數(shù)據(jù)交換方式,數(shù)據(jù)傳輸?shù)乃俣容^快,可對數(shù)據(jù)文件進行審查,易對病毒進行排查,并可集中管控數(shù)據(jù)。但是該傳輸方式的安全性難以得到保障,并且硬件的實施成本較高,缺乏傳輸審計功能。

    1.3 FTP傳輸

    文件傳輸協(xié)議(file transfer protocol,F(xiàn)TP)是用于在網(wǎng)絡(luò)上進行文件傳輸?shù)囊惶讟?biāo)準協(xié)議,是比較普遍、傳統(tǒng)的一種跨網(wǎng)數(shù)據(jù)傳輸方式,F(xiàn)TP允許用戶以文件操作的方式(如文件的增、刪、改、查、傳送等)與另一主機相互通信,此種方式實施的成本較低,可檢查文件中是否存在病毒,操作相對簡單。但是FTP傳輸不適合大文件的傳輸,且該方式的安全性難以保證,有著很大的傳輸時延,容易出現(xiàn)傳輸錯誤、傳輸中斷等問題,缺少審計的功能。

    1.4 網(wǎng)閘、光閘擺渡

    網(wǎng)閘(GAP),全稱安全隔離網(wǎng)閘,通過渡船式的數(shù)據(jù)傳輸實現(xiàn)內(nèi)外網(wǎng)數(shù)據(jù)的擺渡。網(wǎng)閘一般由內(nèi)部主機、外部主機和專用隔離開關(guān)系統(tǒng)組成,在同一時間點,網(wǎng)閘只與內(nèi)部網(wǎng)絡(luò)或外部網(wǎng)絡(luò)其中一個網(wǎng)絡(luò)進行數(shù)據(jù)交換,即當(dāng)網(wǎng)閘連接到外部網(wǎng)絡(luò)時,此時該網(wǎng)閘會自動同內(nèi)部網(wǎng)絡(luò)的主機斷開,保證內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)不進行信息的交換,實現(xiàn)兩個網(wǎng)絡(luò)之間的物理隔離[2]。光閘(FGAP)是在網(wǎng)閘的繼承和發(fā)展,用于涉密網(wǎng)到非涉密網(wǎng)、高密級網(wǎng)絡(luò)到低密級網(wǎng)絡(luò)的數(shù)據(jù)傳輸,防止涉密網(wǎng)和高密級網(wǎng)絡(luò)關(guān)鍵敏感信息的泄露。光閘的基本原理是基于光的單向性,采用分光裝置將待傳輸?shù)臄?shù)據(jù)鏡像到目標(biāo)位置,實現(xiàn)數(shù)據(jù)的傳輸[3]。使用網(wǎng)閘、光閘進行數(shù)據(jù)跨網(wǎng)絡(luò)的單向傳輸,可能會產(chǎn)生單通道失效的問題,且其傳輸速率已確定,無法擴展,無法滿足各個應(yīng)用不同傳輸速率的要求,沒有交換記錄,無法對數(shù)據(jù)交換行為進行審計。

    1.5 數(shù)據(jù)加密傳輸和存儲

    數(shù)據(jù)加密傳輸和存儲的跨網(wǎng)數(shù)據(jù)交換流程一般由數(shù)據(jù)采集、數(shù)據(jù)交換和數(shù)據(jù)分發(fā)3個主要模塊組成。數(shù)據(jù)采集模塊從源端數(shù)據(jù)源獲取業(yè)務(wù)數(shù)據(jù),對業(yè)務(wù)數(shù)據(jù)進行格式檢查、安全過濾等操作,對不符合要求的數(shù)據(jù)拒絕處理。數(shù)據(jù)交換模塊先將業(yè)務(wù)數(shù)據(jù)文件進行軟件級加密處理,再把加密后的數(shù)據(jù)文件寫入磁盤數(shù)據(jù)目錄中,數(shù)據(jù)交換模塊從磁盤數(shù)據(jù)目錄中讀取數(shù)據(jù)文件,并將數(shù)據(jù)文件交換至對端數(shù)據(jù)單元,將加密后的數(shù)據(jù)文件寫入磁盤數(shù)據(jù)目錄中。數(shù)據(jù)分發(fā)模塊從磁盤中讀取加密的文件,檢查數(shù)據(jù)文件完整性,拒絕處理不完整數(shù)據(jù)文件,并進行解密處理,獲得原始數(shù)據(jù),最后將解密后的業(yè)務(wù)數(shù)據(jù)分發(fā)至目標(biāo)數(shù)據(jù)源。

    數(shù)據(jù)加密傳輸和存儲的跨網(wǎng)數(shù)據(jù)交換的方式存在的不足:操作系統(tǒng)內(nèi)部對執(zhí)行代碼未做一致性校驗;操作系統(tǒng)內(nèi)部對資源訪問未做嚴格的控制;定期系統(tǒng)升級可以防范已知威脅,但對于未知威脅的防護能力弱;業(yè)務(wù)數(shù)據(jù)在數(shù)據(jù)交換系統(tǒng)內(nèi)部存在數(shù)據(jù)泄露風(fēng)險。

    上述方式均未記錄數(shù)據(jù)交換的過程,不能對數(shù)據(jù)交換行為進行審計,在交換過程中也未對數(shù)據(jù)完整性進行校驗,故無法保證數(shù)據(jù)傳輸?shù)耐暾浴kS著黑客入侵、病毒攻擊、內(nèi)部違規(guī)操作等網(wǎng)絡(luò)安全問題不斷升級,上述方式已無法滿足人們對跨網(wǎng)數(shù)據(jù)交換的需求。

    2 基于可信計算的跨網(wǎng)數(shù)據(jù)安全交換技術(shù)方案設(shè)計

    可信計算是在計算和通信系統(tǒng)中廣泛使用基于硬件安全模塊支持下的可信計算平臺??尚庞嬎闶窃谟嬎愫屯ㄐ畔到y(tǒng)中廣泛使用基于硬件安全模塊支持下的可信計算平臺[4],其組件、操作或過程的行為在任意條件下是可預(yù)測的[5],并能很好地抵抗應(yīng)用程序軟件、病毒以及一定物理干擾造成的破壞,可以維護計算機系統(tǒng)用戶本身的利益和外來用戶的正常運行[6],提高了系統(tǒng)整體的安全性。

    現(xiàn)階段可信計算的研究較為領(lǐng)先的是可信計算平臺聯(lián)盟(trusted computing platform alliance,TCPA)和微軟的下一代安全計算基[7]。

    2.1 跨網(wǎng)數(shù)據(jù)交換方案設(shè)計

    為解決現(xiàn)有技術(shù)在跨網(wǎng)數(shù)據(jù)交換過程中對數(shù)據(jù)保護力度不足的問題,本文提出了一種采用可信計算加固對系統(tǒng)進程、系統(tǒng)數(shù)據(jù)資源進行防護的方案,可防止系統(tǒng)進程被篡改、數(shù)據(jù)泄露等問題。

    2.1.1 硬件設(shè)計

    基于可信計算的跨網(wǎng)數(shù)據(jù)交換方案中的硬件結(jié)構(gòu)設(shè)計將整個數(shù)據(jù)交換過程分為外部網(wǎng)絡(luò)、隔離區(qū)和內(nèi)部網(wǎng)絡(luò)3個部分。內(nèi)、外部網(wǎng)絡(luò)是數(shù)據(jù)交換的數(shù)據(jù)源和目的地,隔離區(qū)是基于可信計算的數(shù)據(jù)交換系統(tǒng)。硬件結(jié)構(gòu)為雙主板主機構(gòu)成,分為外網(wǎng)交換單元和內(nèi)網(wǎng)交換單元,內(nèi)部交換單元接收并轉(zhuǎn)發(fā)來自內(nèi)部網(wǎng)絡(luò)需要交換的數(shù)據(jù),外部交換單元接收并轉(zhuǎn)發(fā)來自內(nèi)部交換單元的數(shù)據(jù)。兩塊主板上均安裝可信加固硬件,在硬件層面解決了數(shù)據(jù)防篡改問題。

    來自外部網(wǎng)絡(luò)的數(shù)據(jù)傳輸?shù)礁綦x區(qū)后,先在外網(wǎng)交換單元進行數(shù)據(jù)接收格式檢查,實現(xiàn)安全過濾,再傳輸?shù)絻?nèi)網(wǎng)交換單元,做完整性校驗后進行數(shù)據(jù)分發(fā);來自內(nèi)部網(wǎng)路的數(shù)據(jù)也需傳輸?shù)礁綦x區(qū),通過內(nèi)網(wǎng)交換單元進行數(shù)據(jù)格式檢查,實現(xiàn)安全過濾,在外網(wǎng)交換單元進行數(shù)據(jù)的完整性校驗和數(shù)據(jù)分發(fā)。通過基于可信計算的系統(tǒng)硬件結(jié)構(gòu)實現(xiàn)應(yīng)用可信、配置可信、訪問可信。硬件設(shè)計如圖1所示。

    圖1 硬件設(shè)計

    硬件結(jié)構(gòu):

    系統(tǒng)硬件采用雙主板設(shè)計,內(nèi)部兩塊主板,分別為外網(wǎng)交換單元(主板1)和內(nèi)網(wǎng)交換單元(主板2),中間由高速專用通道連接,硬件內(nèi)部結(jié)構(gòu)如圖2所示。

    圖2 硬件內(nèi)部結(jié)構(gòu)

    (1)外網(wǎng)交換單元(主板1)對外提供網(wǎng)絡(luò)接口,實現(xiàn)與外部網(wǎng)絡(luò)的雙向網(wǎng)絡(luò)連接、通信。內(nèi)網(wǎng)交換單元(主板2)對外提供的網(wǎng)絡(luò)接口實現(xiàn)與內(nèi)部網(wǎng)絡(luò)的雙向網(wǎng)絡(luò)連接、通信。

    (2)外網(wǎng)交換單元內(nèi)部發(fā)送光纖網(wǎng)卡與內(nèi)網(wǎng)交換單元內(nèi)部接收光纖網(wǎng)卡用單向光纖線連接,實現(xiàn)數(shù)據(jù)從外網(wǎng)交換單元單向發(fā)送至內(nèi)網(wǎng)交換單元。

    (3)外網(wǎng)交換單元內(nèi)部接收光纖網(wǎng)卡與內(nèi)網(wǎng)交換單元內(nèi)部發(fā)送光纖網(wǎng)卡用單向光纖線連接,實現(xiàn)數(shù)據(jù)從內(nèi)網(wǎng)交換單元單向發(fā)送至外網(wǎng)交換單元。

    (4)內(nèi)網(wǎng)交換單元和外網(wǎng)交換單元主板均通過PCI-E接口安裝可信加固卡,實現(xiàn)可信計算。

    實現(xiàn)原理:

    (1)外網(wǎng)交換單元和內(nèi)網(wǎng)交換單元主板上均安裝可信加固卡硬件,通過可信加固卡硬件安全模塊,建立從信任根開始到硬件平臺、操作系統(tǒng)、應(yīng)用程序的可信鏈,確保整個跨網(wǎng)數(shù)據(jù)安全交換系統(tǒng)可信[8]。

    (2)外網(wǎng)交換單元和內(nèi)網(wǎng)交換單元中間由兩條單向高速專用數(shù)據(jù)傳輸通道連接,分別為數(shù)據(jù)單向進通道和數(shù)據(jù)單向出通道。外部網(wǎng)絡(luò)的數(shù)據(jù)要傳輸至內(nèi)部網(wǎng)絡(luò),使用數(shù)據(jù)單向進通道,內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)要傳輸至外部網(wǎng)絡(luò),使用數(shù)據(jù)單向出通道,兩個通道獨立傳輸數(shù)據(jù)、互不影響。專用通道的發(fā)送和接收網(wǎng)卡采用萬兆光纖網(wǎng)卡設(shè)計,滿足數(shù)據(jù)高速傳輸要求。

    硬件材料組成:

    (1)雙主板主機:2U機架式機箱,內(nèi)部上、下兩塊主板,每塊主板都配置有CPU、內(nèi)存、磁盤等硬件器件。其中CPU采用國產(chǎn)龍芯CPU,搭載國產(chǎn)中標(biāo)麒麟操作系統(tǒng),實現(xiàn)主要硬件部件到操作系統(tǒng)的國產(chǎn)化方案。

    (2)萬兆光纖網(wǎng)卡:兩塊萬兆光纖網(wǎng)卡分別安裝在兩塊主板上,用于兩塊主板之間的單向高速專用通道連接。

    (3)可信加固卡:可信加固塊是一個含有密碼運算部件和存儲部件的小型片即可信硬件安全模塊,通過密鑰技術(shù)、硬件訪問控制技術(shù)和存儲加密等技術(shù)保證系統(tǒng)和數(shù)據(jù)的信任狀態(tài)[9]。

    2.1.2 軟件設(shè)計

    跨網(wǎng)數(shù)據(jù)交換的軟件主要由數(shù)據(jù)采集、交換和分發(fā)3個模塊組成。以下是跨網(wǎng)數(shù)據(jù)交換的全流程,如流程如圖3所示。

    圖3 跨網(wǎng)數(shù)據(jù)交換流程

    數(shù)據(jù)進行跨網(wǎng)交換流程具體如下:

    (1)數(shù)據(jù)采集:從數(shù)據(jù)源獲取業(yè)務(wù)數(shù)據(jù);

    (2)數(shù)據(jù)檢查:對業(yè)務(wù)數(shù)據(jù)進行格式檢查、安全過濾等操作,拒絕處理對不符合要求的數(shù)據(jù);

    (3)數(shù)據(jù)加密:將業(yè)務(wù)數(shù)據(jù)文件做加密處理;

    (4)數(shù)據(jù)寫入:將加密后的數(shù)據(jù)文件寫入磁盤數(shù)據(jù)目錄中;

    (5)可信檢測:在進程讀取數(shù)據(jù)文件時,可信加固程序?qū)⑴袛嘣撨M程是否為經(jīng)過認證,并進行一致性校驗,判斷程序是否被篡改,只允許通過可信認證且未經(jīng)篡改的程序進程讀取數(shù)據(jù)文件,保護數(shù)據(jù)安全;

    (6)數(shù)據(jù)讀取:數(shù)據(jù)交換模塊從磁盤數(shù)據(jù)目錄中讀取數(shù)據(jù)文件;

    (7)數(shù)據(jù)交換:數(shù)據(jù)交換模塊將數(shù)據(jù)文件從外網(wǎng)交換單元交換至內(nèi)網(wǎng)交換單元;

    (8)數(shù)據(jù)寫入:將加密后的數(shù)據(jù)文件寫入磁盤數(shù)據(jù)目錄中;

    (9)可信檢測:無論是數(shù)據(jù)交換模塊還是數(shù)據(jù)分發(fā)模塊以及任何想要讀取數(shù)據(jù)文件的行為時都要進行可信檢測,只允許通過可信認證且未經(jīng)篡改的程序進程讀取數(shù)據(jù)文件,保護數(shù)據(jù)安全。

    (10)數(shù)據(jù)讀取:數(shù)據(jù)分發(fā)模塊從磁盤數(shù)據(jù)目錄中讀取數(shù)據(jù)文件;

    (11)完整性校驗:檢查數(shù)據(jù)文件完整性,拒絕處理不完整數(shù)據(jù)文件;

    (12)數(shù)據(jù)解密:將數(shù)據(jù)文件解密,獲得原始數(shù)據(jù);

    (13)數(shù)據(jù)分發(fā):將解密后的業(yè)務(wù)數(shù)據(jù)分發(fā)至目標(biāo)數(shù)據(jù)源。

    2.2 跨網(wǎng)數(shù)據(jù)交換審計設(shè)計

    基于可信計算的跨網(wǎng)數(shù)據(jù)傳輸依賴于硬件設(shè)備,故無法得知數(shù)據(jù)傳輸?shù)倪^程信息和結(jié)果,為了防止所有待傳輸數(shù)據(jù)出現(xiàn)遺漏,或因網(wǎng)絡(luò)中斷等原因引起的傳輸中斷,保證傳輸數(shù)據(jù)的完整性,該方法設(shè)有跨網(wǎng)數(shù)據(jù)交換的審計功能[10]。審計的功能主體為審計日志,審計日志的內(nèi)容包括數(shù)據(jù)交換的起止時間、發(fā)送方和接收方端口、交換的內(nèi)容、管理員的操作行為等。通過查閱日志信息,發(fā)送方可核實待傳輸數(shù)據(jù)是否已經(jīng)完成傳輸,以及造成傳輸中斷的原因和中斷位置,接收方可判斷是否接收已全部待接收數(shù)據(jù)。

    審計日志主要記錄了所有操作人員和管理員的所有操作行為。日志記錄實行統(tǒng)一標(biāo)準的格式加密存儲和傳輸,并定期備份和存檔,只有被授權(quán)的審計管理人員才有權(quán)限查看存檔。審計人員通過定期查看存檔,提取并查看交換的歷史記錄,核實交換內(nèi)容,排查非法傳輸行為,且查看行為也將被記錄,避免出現(xiàn)未預(yù)期的刪除、修改或覆蓋等行為。若日志信息涉及到涉密的內(nèi)容,需要對日志信息進行脫敏處理,維護敏感信息的安全性。審計員可以通過審計日志用來判斷敏感信息是否被泄漏,查實審計記錄中的發(fā)送方和接收方等信息,追查造成泄漏的責(zé)任主體,追究相關(guān)責(zé)任[11]。

    3 跨網(wǎng)數(shù)據(jù)安全交換技術(shù)的安全性分析

    3.1 對數(shù)據(jù)文件的保護

    可信加固對數(shù)據(jù)文件的保護。任何對數(shù)據(jù)目錄文件的讀取行為都將受到可信檢測,非認證程序不被允許訪問數(shù)據(jù)目錄,詳細實現(xiàn)過程如下:

    (1)可信加固程序?qū)崟r監(jiān)控數(shù)據(jù)目錄/data/;

    (2)監(jiān)測到有讀取數(shù)據(jù)目錄文件的行為時,獲取數(shù)據(jù)讀取進程,將進程程序與白名單中的程序比較,判斷是否為已認證程序;

    (3)如果是非認證程序,則拒絕數(shù)據(jù)文件讀取操作。數(shù)據(jù)文件保護流程如圖4所示。

    圖4 數(shù)據(jù)文件保護流程

    通過對數(shù)據(jù)文件的保護,可以有效防止攻擊者非法獲取數(shù)據(jù)內(nèi)容。使用U盤等復(fù)制數(shù)據(jù)、通過網(wǎng)絡(luò)發(fā)送文件至其它服務(wù)器、篡改數(shù)據(jù)文件、刪除數(shù)據(jù)文件等不法行為都會失敗,保障數(shù)據(jù)不被泄露、篡改,任何人員不能非法傳輸數(shù)據(jù)。

    3.2 對應(yīng)用程序的保護

    可信加固對應(yīng)用程序的保護,包括應(yīng)用程序啟動檢測和應(yīng)用程序文件篡改檢測,詳細實現(xiàn)過程如下:

    (1)白名單控制機制:首先對系統(tǒng)進行完整掃描,對二進制文件、可執(zhí)行文件做哈希值記錄,保存于白名單中;

    內(nèi)核模塊根據(jù)白名單庫對程序執(zhí)行進行控制。當(dāng)檢測到執(zhí)行程序的啟動時,內(nèi)核模塊首先提取啟動程序的哈希值,然后對比白名單庫中的內(nèi)容哈希值,如果白名單庫中存在該記錄,則允許其執(zhí)行,反之則拒絕程序執(zhí)行;

    (2)實時監(jiān)控應(yīng)用程序目錄/app/;

    (3)監(jiān)測到有應(yīng)用程序文件修改行為時,提取擬修改文件內(nèi)容的哈希值,然后比對白名單庫中的內(nèi)容哈希值,如果白名單庫中存在該記錄,則允許修改,反之則拒絕修改。

    通過可信加固對應(yīng)用程序保護后,禁止更換程序文件、篡改程序文件等行為,數(shù)據(jù)交換程序無法被篡改,攻擊者無法獲取數(shù)據(jù),可以有效防止攻擊者通過非法篡改應(yīng)用程序竊取數(shù)據(jù)。應(yīng)用程序保護流程如圖5所示。

    圖5 應(yīng)用程序保護流程

    4 跨網(wǎng)數(shù)據(jù)交換安全性驗證

    4.1 跨網(wǎng)數(shù)據(jù)交換環(huán)境測試驗證

    本文在進行基于可信計算的跨網(wǎng)數(shù)據(jù)交換安全性測試中,分別從硬件環(huán)境、軟件環(huán)境和可信環(huán)境3個方面進行了準備。

    4.1.1 硬件環(huán)境

    采用2U標(biāo)準機架式工控主機,內(nèi)置上下兩塊主板,每塊主板配置:CPU龍芯3A4000 1.5 GHz~2.0 GHz,8 G內(nèi)存,240 G固態(tài)硬盤,通過PCI-E接口擴展可信加固卡和萬兆光纖網(wǎng)卡。硬件設(shè)備內(nèi)部設(shè)計如圖6所示。

    圖6 設(shè)備內(nèi)部實物

    4.1.2 軟件環(huán)境

    在測試環(huán)境中,我們使用國產(chǎn)中標(biāo)麒麟V7的操作系統(tǒng),安裝了可信華泰公司的可信終端控制軟件、可信操作系統(tǒng)免疫平臺、數(shù)據(jù)采集客戶端、數(shù)據(jù)交換系統(tǒng)、監(jiān)管審計系統(tǒng)。

    4.1.3 可信環(huán)境

    (1)白名單與靜態(tài)度量

    通過可信操作系統(tǒng)免疫平臺為可信終端配置程序白名單,如圖7所示。

    圖7 程序白名單信息

    將系統(tǒng)運行所需軟件程序納入靜態(tài)度量防護中,如圖8所示。靜態(tài)度量指在一個實體發(fā)生運行空間轉(zhuǎn)換,產(chǎn)生狀態(tài)翻轉(zhuǎn)時觸發(fā)的一次完整性度量,包括操作系統(tǒng)引導(dǎo)期間的度量,進程啟動時度量等。

    圖8 靜態(tài)度量策略

    (2)數(shù)據(jù)文件授權(quán)與保護

    將數(shù)據(jù)目錄/data/的讀、寫、創(chuàng)建、刪除和獲取權(quán)限授權(quán)給數(shù)據(jù)交換進程dataproc,并限制其他用戶、進程等主體訪問,如圖9所示。

    圖9 數(shù)據(jù)目錄保護策略

    (3)應(yīng)用程序保護

    將數(shù)據(jù)交換應(yīng)用程序目錄/app/dataproc的讀、執(zhí)行和獲取權(quán)限授權(quán)給root系統(tǒng)用戶,并限制其他用戶、進程等主體訪問,如圖10所示。

    圖10 程序目錄保護策略

    4.2 數(shù)據(jù)文件保護測試驗證

    4.2.1 測試準備

    (1)首先,可信終端已開啟數(shù)據(jù)文件保護自主訪問控制策略;

    (2)其次,假定攻擊者已通過某種手段獲取到系統(tǒng)的root權(quán)限。

    4.2.2 測試過程

    (1)將數(shù)據(jù)文件復(fù)制到U盤上,復(fù)制操作失??;

    (2)將數(shù)據(jù)文件通過網(wǎng)絡(luò)發(fā)送到其它服務(wù)器,發(fā)送操作失??;

    (3)查看數(shù)據(jù)文件內(nèi)容,查看操作失?。?/p>

    (4)篡改或替換數(shù)據(jù)文件,篡改和替換操作失敗;

    (5)刪除數(shù)據(jù)文件,刪除操作失敗。

    4.2.3 測試結(jié)論

    測試過程及結(jié)果記錄如圖11所示。

    圖11 數(shù)據(jù)文件保護測試驗證過程及結(jié)果

    通過測試驗證,發(fā)現(xiàn)跨網(wǎng)的交換數(shù)據(jù)和文件不可被泄露或篡改,不能非法傳輸業(yè)務(wù)數(shù)據(jù)。

    4.3 應(yīng)用程序保護測試驗證

    4.3.1 測試準備

    (1)首先,可信終端已開啟應(yīng)用程序保護自主訪問控制策略,應(yīng)用程序文件信息已錄入白名單庫;

    (2)其次,假定攻擊者已通過某種手段獲取到系統(tǒng)的root權(quán)限。

    4.3.2 測試過程

    (1)更換程序文件,更換文件操作失敗;

    (2)篡改程序文件,篡改文件操作失敗。

    4.3.3 測試結(jié)論

    測試過程及結(jié)果記錄如圖12所示。

    圖12 應(yīng)用程序保護測試過程及結(jié)果

    通過測試驗證,發(fā)現(xiàn)數(shù)據(jù)交換程序無法被替換或篡改,無法通過替換或篡改應(yīng)用程序進而非法獲取業(yè)務(wù)數(shù)據(jù)。

    4.4 數(shù)據(jù)交換測試

    該部分測試為在跨網(wǎng)數(shù)據(jù)交換系統(tǒng)在全部開啟可信安全策略的情況下,驗證跨網(wǎng)數(shù)據(jù)交換是否滿足用戶對于功能與性能的要求。

    4.4.1 測試準備

    首先對數(shù)據(jù)交換任務(wù)進行配置,分別配置外網(wǎng)和內(nèi)網(wǎng)數(shù)據(jù)源信息,如圖13所示為配置內(nèi)網(wǎng)數(shù)據(jù)庫資源。

    圖13 配置內(nèi)網(wǎng)數(shù)據(jù)庫資源

    4.4.2 數(shù)據(jù)交換過程

    (1)創(chuàng)建數(shù)據(jù)交換任務(wù):我們在系統(tǒng)的任務(wù)管理模塊中創(chuàng)建數(shù)據(jù)交換任務(wù),并配置數(shù)據(jù)庫表,如圖14、圖15所示。

    圖14 選擇任務(wù)類型

    圖15 配置數(shù)據(jù)庫表

    根據(jù)上述數(shù)據(jù)交換任務(wù)配置過程,創(chuàng)建多個不同類型的數(shù)據(jù)交換任務(wù)。

    (2)數(shù)據(jù)交換過程:在啟動數(shù)據(jù)交換任務(wù)后,在源端數(shù)據(jù)源中持續(xù)放入數(shù)據(jù),查看目標(biāo)數(shù)據(jù)源中是否有數(shù)據(jù)持續(xù)傳入。

    4.4.3 測試結(jié)論

    檢查數(shù)據(jù)準確性,并記錄數(shù)據(jù)傳輸時間,測試數(shù)據(jù)交換傳輸性能。具體測試數(shù)據(jù)及結(jié)果見表1。

    表1 數(shù)據(jù)交換任務(wù)性能

    通過測試驗證,發(fā)現(xiàn)數(shù)據(jù)交換系統(tǒng)在數(shù)據(jù)交換過程中具有較高的跨網(wǎng)數(shù)據(jù)交換效率,同時可以保證系統(tǒng)安全、應(yīng)用安全和數(shù)據(jù)安全的能力。

    5 結(jié)束語

    本文針對跨網(wǎng)絡(luò)隔離環(huán)境下的移動介質(zhì)拷貝、雙網(wǎng)卡主機、FTP傳輸、網(wǎng)閘擺渡、數(shù)據(jù)加密傳輸和存儲等數(shù)據(jù)交換方式存在的不足,提出一種基于可信計算的跨網(wǎng)數(shù)據(jù)安全交換的方法,設(shè)計了軟硬件結(jié)合的跨網(wǎng)數(shù)據(jù)交換系統(tǒng),并進行了測試驗證。該方法采取了內(nèi)外兼防、防內(nèi)為主的模式來保護數(shù)據(jù)交換系統(tǒng),從硬件層面防止系統(tǒng)數(shù)據(jù)被篡改,并控制數(shù)據(jù)訪問權(quán)限,只允許合法數(shù)據(jù)交換進程訪問磁盤上的業(yè)務(wù)數(shù)據(jù),防止非法程序讀取數(shù)據(jù),以免數(shù)據(jù)泄露。同時為了保證系統(tǒng)自身操作行為安全,對數(shù)據(jù)交換行為進行審計,便于追蹤溯源。

    經(jīng)測試驗證,本方法保護業(yè)務(wù)數(shù)據(jù)在經(jīng)過跨網(wǎng)數(shù)據(jù)交換系統(tǒng)存儲、傳輸過程不被任何非法程序進程、設(shè)備及人員訪問,避免出現(xiàn)數(shù)據(jù)泄露,增強了跨網(wǎng)數(shù)據(jù)傳輸?shù)陌踩?;同時保護了核心配置文件不被非法篡改,對系統(tǒng)所有操作行為進行安全審計,提高了系統(tǒng)自身的安全性,從而可保證數(shù)據(jù)在跨網(wǎng)傳輸過程的完整性和不可抵賴性。

    欧美大码av| 老司机午夜十八禁免费视频| 国产欧美日韩精品一区二区| 亚洲成人久久性| 色吧在线观看| 欧美xxxx黑人xx丫x性爽| 亚洲精品456在线播放app | 午夜激情福利司机影院| 高潮久久久久久久久久久不卡| 三级男女做爰猛烈吃奶摸视频| 亚洲国产精品999在线| 午夜福利免费观看在线| aaaaa片日本免费| 美女被艹到高潮喷水动态| 亚洲电影在线观看av| 一a级毛片在线观看| 舔av片在线| 别揉我奶头~嗯~啊~动态视频| 男女那种视频在线观看| 不卡一级毛片| 哪里可以看免费的av片| 在线观看免费午夜福利视频| a级一级毛片免费在线观看| 999久久久精品免费观看国产| www.色视频.com| 免费人成视频x8x8入口观看| 法律面前人人平等表现在哪些方面| 日本熟妇午夜| av国产免费在线观看| 制服丝袜大香蕉在线| 国产日本99.免费观看| 天堂av国产一区二区熟女人妻| 亚洲中文字幕一区二区三区有码在线看| 国产欧美日韩一区二区三| 亚洲欧美一区二区三区黑人| 精品99又大又爽又粗少妇毛片 | av专区在线播放| 精品一区二区三区人妻视频| 国产亚洲欧美在线一区二区| 日本撒尿小便嘘嘘汇集6| 天堂av国产一区二区熟女人妻| 91久久精品电影网| 国产亚洲欧美在线一区二区| 美女高潮的动态| 欧美日本视频| 啦啦啦免费观看视频1| 一夜夜www| 很黄的视频免费| 午夜日韩欧美国产| 男女午夜视频在线观看| 18禁在线播放成人免费| 特大巨黑吊av在线直播| 亚洲欧美日韩东京热| 午夜福利18| 黄色视频,在线免费观看| 在线观看日韩欧美| 少妇的逼水好多| 好男人电影高清在线观看| 成年女人永久免费观看视频| 欧美黄色淫秽网站| 亚洲色图av天堂| 亚洲美女视频黄频| 欧美成人一区二区免费高清观看| 国产在线精品亚洲第一网站| 两个人的视频大全免费| 国产精品自产拍在线观看55亚洲| 国产成人欧美在线观看| 精品福利观看| 男女做爰动态图高潮gif福利片| 亚洲黑人精品在线| 国产色爽女视频免费观看| 成人特级黄色片久久久久久久| 亚洲av美国av| 一本久久中文字幕| 亚洲在线自拍视频| 久久久久亚洲av毛片大全| 露出奶头的视频| 在线看三级毛片| 欧美乱码精品一区二区三区| 国产主播在线观看一区二区| 欧美成狂野欧美在线观看| 国产成人av激情在线播放| 麻豆久久精品国产亚洲av| 九色成人免费人妻av| 欧美日韩福利视频一区二区| 法律面前人人平等表现在哪些方面| 黄色日韩在线| 男女做爰动态图高潮gif福利片| www.www免费av| 亚洲天堂国产精品一区在线| 我的老师免费观看完整版| 19禁男女啪啪无遮挡网站| 日韩有码中文字幕| 熟妇人妻久久中文字幕3abv| 高清日韩中文字幕在线| 午夜激情欧美在线| 无限看片的www在线观看| 精华霜和精华液先用哪个| 亚洲黑人精品在线| 精品国内亚洲2022精品成人| 午夜福利18| 狠狠狠狠99中文字幕| 亚洲国产中文字幕在线视频| 久久精品91蜜桃| 老汉色av国产亚洲站长工具| 成人鲁丝片一二三区免费| 欧美乱色亚洲激情| 日本 av在线| 亚洲精品久久国产高清桃花| 99久久精品一区二区三区| 免费看a级黄色片| 日本a在线网址| 欧美另类亚洲清纯唯美| 国产一区二区三区视频了| 少妇的逼好多水| 三级毛片av免费| 亚洲一区二区三区不卡视频| 国产精品香港三级国产av潘金莲| 嫩草影院入口| 国产激情偷乱视频一区二区| 啦啦啦免费观看视频1| 午夜福利在线观看吧| 亚洲在线自拍视频| 人人妻人人澡欧美一区二区| 俺也久久电影网| 欧美最黄视频在线播放免费| 免费看a级黄色片| 99国产精品一区二区蜜桃av| 中文字幕久久专区| 婷婷精品国产亚洲av在线| 99国产综合亚洲精品| 色av中文字幕| 一进一出抽搐gif免费好疼| 偷拍熟女少妇极品色| 欧美日韩亚洲国产一区二区在线观看| 欧美日韩黄片免| 琪琪午夜伦伦电影理论片6080| 国产视频内射| 三级男女做爰猛烈吃奶摸视频| 亚洲精品美女久久久久99蜜臀| 精品无人区乱码1区二区| 内射极品少妇av片p| 草草在线视频免费看| 国产亚洲av嫩草精品影院| 成人一区二区视频在线观看| 男人舔女人下体高潮全视频| 欧美成狂野欧美在线观看| 在线国产一区二区在线| 国产欧美日韩一区二区三| 午夜精品久久久久久毛片777| 国产午夜精品论理片| 热99在线观看视频| 热99re8久久精品国产| 国产探花极品一区二区| 五月玫瑰六月丁香| 一级黄片播放器| 搡老熟女国产l中国老女人| 最新中文字幕久久久久| 狂野欧美白嫩少妇大欣赏| 一个人看视频在线观看www免费 | 91在线观看av| 久久精品夜夜夜夜夜久久蜜豆| 亚洲五月婷婷丁香| 一本综合久久免费| 国产精品一区二区三区四区久久| 欧美成人免费av一区二区三区| 夜夜看夜夜爽夜夜摸| 久久久久久久午夜电影| 尤物成人国产欧美一区二区三区| 亚洲真实伦在线观看| 亚洲国产精品成人综合色| 亚洲在线观看片| 精品人妻1区二区| 夜夜爽天天搞| 麻豆一二三区av精品| 啦啦啦免费观看视频1| 毛片女人毛片| 在线十欧美十亚洲十日本专区| 高清日韩中文字幕在线| 欧美3d第一页| 国产精品99久久99久久久不卡| 亚洲内射少妇av| 少妇的丰满在线观看| 国产亚洲精品久久久久久毛片| АⅤ资源中文在线天堂| 亚洲国产精品久久男人天堂| 国产野战对白在线观看| 国产欧美日韩一区二区精品| 成年版毛片免费区| av在线天堂中文字幕| www.熟女人妻精品国产| 国产野战对白在线观看| 国产淫片久久久久久久久 | 日韩中文字幕欧美一区二区| 精品免费久久久久久久清纯| 国产激情偷乱视频一区二区| 亚洲片人在线观看| 国产日本99.免费观看| 伊人久久精品亚洲午夜| 亚洲片人在线观看| 亚洲五月婷婷丁香| 日日夜夜操网爽| 男人舔奶头视频| 90打野战视频偷拍视频| 非洲黑人性xxxx精品又粗又长| 国产精品亚洲美女久久久| 久久精品国产清高在天天线| 老司机午夜十八禁免费视频| 三级国产精品欧美在线观看| 免费搜索国产男女视频| 亚洲成av人片在线播放无| 免费av毛片视频| 很黄的视频免费| 国产精品亚洲一级av第二区| 叶爱在线成人免费视频播放| 观看免费一级毛片| 午夜影院日韩av| 亚洲五月婷婷丁香| 国语自产精品视频在线第100页| 国产亚洲欧美在线一区二区| av黄色大香蕉| 国产三级在线视频| 99精品久久久久人妻精品| 757午夜福利合集在线观看| 国产国拍精品亚洲av在线观看 | 久久久久亚洲av毛片大全| 午夜福利在线观看吧| 亚洲成av人片在线播放无| 免费电影在线观看免费观看| 午夜福利成人在线免费观看| 女人高潮潮喷娇喘18禁视频| 熟女人妻精品中文字幕| 欧美日韩黄片免| 欧美激情在线99| 精品久久久久久久人妻蜜臀av| 久久99热这里只有精品18| 国产中年淑女户外野战色| 男人和女人高潮做爰伦理| 久久精品国产亚洲av涩爱 | 男人和女人高潮做爰伦理| 亚洲成av人片在线播放无| 色吧在线观看| 日本在线视频免费播放| 一级a爱片免费观看的视频| 麻豆国产av国片精品| 欧美不卡视频在线免费观看| 九九热线精品视视频播放| 中文在线观看免费www的网站| 午夜影院日韩av| 男人的好看免费观看在线视频| 特级一级黄色大片| 久久这里只有精品中国| 午夜福利在线观看吧| 亚洲成av人片在线播放无| 2021天堂中文幕一二区在线观| 女人十人毛片免费观看3o分钟| 麻豆一二三区av精品| 18禁国产床啪视频网站| 久久草成人影院| 国内少妇人妻偷人精品xxx网站| 老鸭窝网址在线观看| 人人妻人人看人人澡| 亚洲av美国av| 中文在线观看免费www的网站| 国产成人系列免费观看| 日本撒尿小便嘘嘘汇集6| 不卡一级毛片| 午夜福利视频1000在线观看| 小说图片视频综合网站| 亚洲五月天丁香| 欧美日韩国产亚洲二区| 一个人免费在线观看的高清视频| 久久国产精品人妻蜜桃| 国产免费av片在线观看野外av| 最新在线观看一区二区三区| 日韩欧美国产一区二区入口| 日韩有码中文字幕| 99久久久亚洲精品蜜臀av| 欧美成人一区二区免费高清观看| 欧美日韩精品网址| 91在线精品国自产拍蜜月 | 欧美zozozo另类| 色综合婷婷激情| 五月玫瑰六月丁香| 亚洲av成人精品一区久久| 一区福利在线观看| 欧美成人免费av一区二区三区| 欧美又色又爽又黄视频| 女警被强在线播放| 99久久久亚洲精品蜜臀av| a在线观看视频网站| 欧美日韩瑟瑟在线播放| 国产伦人伦偷精品视频| 国产伦在线观看视频一区| 亚洲内射少妇av| 久久国产精品人妻蜜桃| 国产91精品成人一区二区三区| 特大巨黑吊av在线直播| 亚洲精品成人久久久久久| 在线免费观看不下载黄p国产 | 三级男女做爰猛烈吃奶摸视频| 性色av乱码一区二区三区2| 精品久久久久久久人妻蜜臀av| 美女高潮喷水抽搐中文字幕| 制服人妻中文乱码| 黄色女人牲交| 精品久久久久久成人av| 国产不卡一卡二| 在线看三级毛片| ponron亚洲| 亚洲av免费高清在线观看| 又紧又爽又黄一区二区| 欧美成人一区二区免费高清观看| 黄色成人免费大全| 亚洲精华国产精华精| 亚洲国产精品合色在线| 国产高清有码在线观看视频| 免费看光身美女| 深爱激情五月婷婷| 在线观看舔阴道视频| 哪里可以看免费的av片| 窝窝影院91人妻| 天堂动漫精品| 日韩大尺度精品在线看网址| 国产国拍精品亚洲av在线观看 | 国产高清激情床上av| 中出人妻视频一区二区| 五月伊人婷婷丁香| 成年女人毛片免费观看观看9| 精品人妻偷拍中文字幕| 可以在线观看的亚洲视频| 人妻夜夜爽99麻豆av| 国产精品 国内视频| 日韩国内少妇激情av| 久久久精品欧美日韩精品| a级一级毛片免费在线观看| 老汉色av国产亚洲站长工具| 免费人成在线观看视频色| 亚洲国产欧洲综合997久久,| 精品国内亚洲2022精品成人| 国产一区二区激情短视频| 国产色婷婷99| 床上黄色一级片| 中文字幕久久专区| 国产精品三级大全| 少妇的逼水好多| 国产亚洲欧美在线一区二区| 日韩欧美在线乱码| av在线天堂中文字幕| 亚洲午夜理论影院| 我要搜黄色片| 亚洲欧美日韩东京热| 国产黄色小视频在线观看| 香蕉久久夜色| а√天堂www在线а√下载| 熟妇人妻久久中文字幕3abv| 岛国在线免费视频观看| 亚洲色图av天堂| 色播亚洲综合网| 手机成人av网站| 日韩av在线大香蕉| 国产精品98久久久久久宅男小说| 日韩高清综合在线| 日韩中文字幕欧美一区二区| 亚洲欧美日韩高清专用| 人妻夜夜爽99麻豆av| 麻豆国产av国片精品| 两个人的视频大全免费| 三级毛片av免费| 亚洲精品亚洲一区二区| 美女高潮的动态| 无遮挡黄片免费观看| 最新在线观看一区二区三区| 啦啦啦免费观看视频1| 特大巨黑吊av在线直播| 久久99热这里只有精品18| 在线播放国产精品三级| 国产成年人精品一区二区| 99热这里只有是精品50| 变态另类丝袜制服| 精品久久久久久久人妻蜜臀av| 琪琪午夜伦伦电影理论片6080| 成人精品一区二区免费| 欧美一区二区亚洲| 亚洲va日本ⅴa欧美va伊人久久| 日本a在线网址| 色老头精品视频在线观看| 欧美激情在线99| 欧美日韩精品网址| 黄片大片在线免费观看| 亚洲成人久久性| 熟女人妻精品中文字幕| 人人妻人人澡欧美一区二区| 精品午夜福利视频在线观看一区| 男人舔女人下体高潮全视频| 亚洲天堂国产精品一区在线| 免费高清视频大片| 18+在线观看网站| 亚洲性夜色夜夜综合| 91九色精品人成在线观看| 深爱激情五月婷婷| 99久久九九国产精品国产免费| 男女视频在线观看网站免费| 国产精品亚洲一级av第二区| 久9热在线精品视频| 久久久久久九九精品二区国产| 18禁黄网站禁片午夜丰满| 欧美又色又爽又黄视频| 99久国产av精品| 在线观看一区二区三区| 午夜久久久久精精品| 88av欧美| 久久久久久久久中文| 免费看美女性在线毛片视频| 国产精品一区二区三区四区免费观看 | 成人无遮挡网站| 亚洲国产高清在线一区二区三| 亚洲欧美日韩高清专用| av天堂在线播放| 国产精品亚洲av一区麻豆| 午夜福利欧美成人| 美女被艹到高潮喷水动态| 亚洲av电影在线进入| 久久精品国产亚洲av涩爱 | 色尼玛亚洲综合影院| 99久久精品热视频| 久久国产精品人妻蜜桃| 国产精品日韩av在线免费观看| 在线播放无遮挡| 日本a在线网址| 免费av不卡在线播放| 男人的好看免费观看在线视频| 亚洲成人久久性| 亚洲人成伊人成综合网2020| 午夜福利欧美成人| 国产色爽女视频免费观看| 国产黄a三级三级三级人| 色综合婷婷激情| 国产黄色小视频在线观看| 久久精品国产综合久久久| 亚洲国产欧美人成| 国产综合懂色| 搡老岳熟女国产| 别揉我奶头~嗯~啊~动态视频| 国产黄片美女视频| 欧美性猛交╳xxx乱大交人| 成人精品一区二区免费| 国产黄a三级三级三级人| 最新美女视频免费是黄的| 国产精品久久久人人做人人爽| 午夜福利成人在线免费观看| 美女大奶头视频| 在线免费观看不下载黄p国产 | 精品午夜福利视频在线观看一区| 亚洲专区中文字幕在线| 欧美在线一区亚洲| 91九色精品人成在线观看| 欧美性猛交黑人性爽| 国产成+人综合+亚洲专区| 99国产精品一区二区蜜桃av| 国产一区二区三区在线臀色熟女| 亚洲中文日韩欧美视频| 成人午夜高清在线视频| 亚洲精品在线美女| 很黄的视频免费| 久久精品国产自在天天线| 最近最新中文字幕大全电影3| 老汉色av国产亚洲站长工具| 久久精品亚洲精品国产色婷小说| 亚洲精品久久国产高清桃花| 大型黄色视频在线免费观看| 老司机福利观看| 日韩欧美三级三区| 久久精品国产综合久久久| 久久久久久久精品吃奶| 国产一区二区三区视频了| 久久久久性生活片| 九九久久精品国产亚洲av麻豆| 啦啦啦观看免费观看视频高清| 久久久精品欧美日韩精品| 老熟妇乱子伦视频在线观看| 真人一进一出gif抽搐免费| 免费看a级黄色片| 亚洲国产精品久久男人天堂| 19禁男女啪啪无遮挡网站| 欧美绝顶高潮抽搐喷水| 美女cb高潮喷水在线观看| 欧美又色又爽又黄视频| 欧美国产日韩亚洲一区| 女生性感内裤真人,穿戴方法视频| 无限看片的www在线观看| 在线观看午夜福利视频| 亚洲av成人不卡在线观看播放网| 内地一区二区视频在线| 哪里可以看免费的av片| 亚洲最大成人中文| 一本一本综合久久| 少妇人妻一区二区三区视频| 级片在线观看| 国产精品三级大全| 亚洲欧美日韩东京热| 日韩高清综合在线| 亚洲精品亚洲一区二区| 欧美极品一区二区三区四区| 国产精品,欧美在线| 看片在线看免费视频| 搡老妇女老女人老熟妇| 国产亚洲精品久久久久久毛片| 操出白浆在线播放| 五月伊人婷婷丁香| 夜夜躁狠狠躁天天躁| 国产精品自产拍在线观看55亚洲| 白带黄色成豆腐渣| 久久久国产成人免费| 久久人人精品亚洲av| 国产高清videossex| 女生性感内裤真人,穿戴方法视频| 国产免费男女视频| 午夜免费激情av| 此物有八面人人有两片| 欧美成人免费av一区二区三区| 久久中文看片网| 成人精品一区二区免费| 亚洲aⅴ乱码一区二区在线播放| 全区人妻精品视频| 非洲黑人性xxxx精品又粗又长| 97人妻精品一区二区三区麻豆| 日韩欧美国产在线观看| 麻豆国产97在线/欧美| 国产精品99久久久久久久久| 在线观看午夜福利视频| 久久久久亚洲av毛片大全| 法律面前人人平等表现在哪些方面| 国产av不卡久久| 国产免费男女视频| 免费观看的影片在线观看| 神马国产精品三级电影在线观看| 亚洲不卡免费看| 亚洲精品美女久久久久99蜜臀| 一本综合久久免费| 午夜老司机福利剧场| 国产三级中文精品| 亚洲国产精品久久男人天堂| 久久久久久国产a免费观看| 久久久久国产精品人妻aⅴ院| 成年人黄色毛片网站| 色在线成人网| 国产高清三级在线| 极品教师在线免费播放| 国产视频一区二区在线看| 精品无人区乱码1区二区| 国产精品av视频在线免费观看| 日日夜夜操网爽| 搡老妇女老女人老熟妇| 精品一区二区三区人妻视频| 亚洲精品456在线播放app | 我的老师免费观看完整版| 久久久国产成人精品二区| 久久精品国产清高在天天线| 9191精品国产免费久久| 色播亚洲综合网| 精品电影一区二区在线| 国产精品久久电影中文字幕| 国产av不卡久久| 伊人久久精品亚洲午夜| 黄片大片在线免费观看| 我的老师免费观看完整版| 精品熟女少妇八av免费久了| 美女大奶头视频| 天堂网av新在线| 久久久精品欧美日韩精品| www日本在线高清视频| 最后的刺客免费高清国语| 国产精品影院久久| 国产精品一区二区免费欧美| 国产伦人伦偷精品视频| ponron亚洲| 在线播放国产精品三级| 欧美一区二区亚洲| 免费在线观看影片大全网站| 精品久久久久久成人av| 天天添夜夜摸| 国内精品美女久久久久久| 成人亚洲精品av一区二区| 欧美性猛交黑人性爽| 全区人妻精品视频| 色综合欧美亚洲国产小说| 丰满乱子伦码专区| 亚洲 欧美 日韩 在线 免费| 亚洲欧美精品综合久久99| 国产精品日韩av在线免费观看| 国产老妇女一区| 成年女人毛片免费观看观看9| 国产一区二区激情短视频| 欧美区成人在线视频| 亚洲第一欧美日韩一区二区三区| 国产精品三级大全| 午夜两性在线视频| 成熟少妇高潮喷水视频| 精品久久久久久久毛片微露脸| 成年女人看的毛片在线观看| 欧美另类亚洲清纯唯美| 亚洲性夜色夜夜综合| 我的老师免费观看完整版| www.熟女人妻精品国产| 国产黄色小视频在线观看| 好男人电影高清在线观看| 国产色爽女视频免费观看| 亚洲国产精品成人综合色| 女人高潮潮喷娇喘18禁视频| 看免费av毛片| 在线观看午夜福利视频| av国产免费在线观看| 国产亚洲精品综合一区在线观看| 精品欧美国产一区二区三|