• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)體系建設(shè)與漏洞管理標(biāo)準(zhǔn)化研究

    2022-01-12 04:45:48楊一未孫成昊
    信息安全研究 2022年1期
    關(guān)鍵詞:關(guān)鍵網(wǎng)絡(luò)安全標(biāo)準(zhǔn)

    楊一未 孫成昊

    (中國(guó)信息安全測(cè)評(píng)中心 北京 100085)

    (yangyw@itsec.gov.cn)

    在萬(wàn)物互聯(lián)的信息時(shí)代,網(wǎng)絡(luò)的觸角不斷延伸,關(guān)鍵信息基礎(chǔ)設(shè)施安全已成為全球各國(guó)普遍關(guān)注的重點(diǎn)問(wèn)題.2017年6月我國(guó)實(shí)施的《中華人民共和國(guó)網(wǎng)絡(luò)安全法》[1](簡(jiǎn)稱《網(wǎng)絡(luò)安全法》),從立法層面明確要求對(duì)可能嚴(yán)重危害國(guó)家安全、國(guó)計(jì)民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施實(shí)施重點(diǎn)保護(hù).2021年8月頒布的《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》[2]對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)相關(guān)的一系列要素作了更具體的規(guī)定,進(jìn)一步推進(jìn)了《網(wǎng)絡(luò)安全法》在關(guān)鍵信息基礎(chǔ)設(shè)施領(lǐng)域的落地工作.全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)正在起草的《關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全保護(hù)基本要求(報(bào)批稿)》[3]等系列標(biāo)準(zhǔn)從不同角度對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)要素特別是漏洞管理提出了更為具體的要求.自網(wǎng)絡(luò)安全問(wèn)題誕生以來(lái),網(wǎng)絡(luò)安全漏洞就是攻防雙方關(guān)注的焦點(diǎn)問(wèn)題.及時(shí)掌握漏洞資源信息、準(zhǔn)確評(píng)估漏洞危害、采取適當(dāng)有效的措施消除或緩解漏洞產(chǎn)生的風(fēng)險(xiǎn)是信息安全管理工作的核心落腳點(diǎn).是否有必要編寫一套在關(guān)鍵信息基礎(chǔ)設(shè)施漏洞管理工作中使用的標(biāo)準(zhǔn)、該標(biāo)準(zhǔn)應(yīng)包括哪些內(nèi)容、供哪些關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)相關(guān)角色使用,以促進(jìn)我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施相關(guān)法規(guī)在漏洞管理領(lǐng)域的落地,并切實(shí)提升我國(guó)網(wǎng)絡(luò)安全防護(hù)水平等一系列問(wèn)題,值得深入研究與思考.

    1 國(guó)內(nèi)外關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)體系建設(shè)研究

    1.1 國(guó)外關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)體系發(fā)展歷史

    不斷加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)力度已逐漸成為世界主要大國(guó)和信息強(qiáng)國(guó)的共識(shí),關(guān)鍵信息基礎(chǔ)設(shè)施漏洞管理更是各國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)的必要內(nèi)容.通過(guò)研究國(guó)外關(guān)鍵基礎(chǔ)設(shè)施保護(hù)相關(guān)法律法規(guī)、政策、標(biāo)準(zhǔn)的發(fā)展歷史,發(fā)現(xiàn)歐美等信息安全強(qiáng)國(guó)在構(gòu)建關(guān)鍵基礎(chǔ)設(shè)施保護(hù)體系過(guò)程中,基本都經(jīng)歷了對(duì)關(guān)鍵基礎(chǔ)設(shè)施角色進(jìn)行劃分、關(guān)鍵基礎(chǔ)設(shè)施保護(hù)體系搭建和聚焦關(guān)鍵基礎(chǔ)設(shè)施漏洞管理3個(gè)步驟.美國(guó)2013年第21號(hào)總統(tǒng)政策指令《關(guān)鍵信息基礎(chǔ)設(shè)施的安全和恢復(fù)能力》[4]和2017年特朗普政府《聯(lián)邦政府網(wǎng)絡(luò)與關(guān)鍵性基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全強(qiáng)化》[5]提出了“關(guān)鍵基礎(chǔ)設(shè)施所有者”概念,開(kāi)始對(duì)關(guān)鍵基礎(chǔ)設(shè)施角色進(jìn)行劃分,并關(guān)注到關(guān)鍵信息基礎(chǔ)設(shè)施漏洞管理,提出關(guān)鍵信息基礎(chǔ)設(shè)施間的漏洞信息共享;2018年3月至9月,先后出臺(tái)的2018 DHS(United States Department of Homeland Security)《網(wǎng)絡(luò)事件響應(yīng)小組法案》[6]《提升關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全的框架(網(wǎng)絡(luò)安全框架1.1)》[7]《國(guó)家網(wǎng)絡(luò)戰(zhàn)略》[8],分別從私營(yíng)企業(yè)的安全專家引入、關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的靈活性和關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全工作的支柱、目標(biāo)、優(yōu)先行動(dòng)等問(wèn)題入手,思考和建立關(guān)鍵基礎(chǔ)設(shè)施保護(hù)體系;2020年5月美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(Cybersecurity and Infrastructure Security Agency, CISA)、能源部(Department of Energy, DOE)等共同發(fā)布的《工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全最佳實(shí)踐》[9],重點(diǎn)提及了要加強(qiáng)漏洞分析和補(bǔ)丁管理,進(jìn)一步聚焦關(guān)鍵基礎(chǔ)設(shè)施漏洞管理工作.歐盟數(shù)據(jù)治理法律體系的建構(gòu)演進(jìn)主要分為5個(gè)階段:1981年公約階段;1995年指令階段;2016年條例階段;2018年條例配套法律階段;2020年始數(shù)據(jù)戰(zhàn)略階段[10].在這個(gè)過(guò)程中歐盟各成員國(guó)和英國(guó)于2017年11月發(fā)布了《關(guān)鍵信息基礎(chǔ)設(shè)施領(lǐng)域的物聯(lián)網(wǎng)安全基線指南》[11],提出了關(guān)鍵基礎(chǔ)設(shè)施安全基線分析框架,引入多種關(guān)鍵基礎(chǔ)設(shè)施角色;2018年5月,《歐盟“關(guān)鍵信息設(shè)施”網(wǎng)絡(luò)與信息安全(network and information security, NIS)指令》[12-13],要求成員國(guó)建立國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略、網(wǎng)絡(luò)安全事件應(yīng)急小組、國(guó)家網(wǎng)絡(luò)與信息安全主管部門,確定基礎(chǔ)服務(wù)運(yùn)營(yíng)商名單,這標(biāo)志著歐盟關(guān)鍵基礎(chǔ)設(shè)施保護(hù)體系搭建工作全面開(kāi)展.成員國(guó)建立的國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略中應(yīng)包括關(guān)鍵基礎(chǔ)設(shè)施保護(hù)工作的現(xiàn)實(shí)依據(jù)、框架條件、基本原則、戰(zhàn)略目標(biāo)和保障措施等內(nèi)容.前面提到的《工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全最佳實(shí)踐》,英國(guó)國(guó)家網(wǎng)絡(luò)安全中心也參與其中,說(shuō)明英國(guó)和歐盟各國(guó)也逐漸關(guān)注到關(guān)鍵基礎(chǔ)設(shè)施漏洞管理,逐漸進(jìn)入到將關(guān)鍵基礎(chǔ)設(shè)施漏洞管理工作獨(dú)立出來(lái)的發(fā)展階段.

    ① 全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)WG7信息安全管理工作組. 關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全框架(草案)[S] (2018).

    1.2 我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)體系建設(shè)現(xiàn)狀

    回顧我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作,2017年6月起實(shí)施的《網(wǎng)絡(luò)安全法》標(biāo)志著我國(guó)將關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作提升到立法高度.《網(wǎng)絡(luò)安全法》作為上位法規(guī)定了關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)的總要求,而《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》是落實(shí)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)的專門規(guī)章.為了配合法律法規(guī)的落地,我國(guó)正在起草制定一系列關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)標(biāo)準(zhǔn),《關(guān)鍵信息基礎(chǔ)設(shè)施安全控制措施(征求意見(jiàn)稿)》[14]對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)相關(guān)角色和職責(zé)進(jìn)行了明確,分為關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者、關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作部門、關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)中的其他參與者3類,并在該標(biāo)準(zhǔn)中對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者在漏洞管理、資產(chǎn)管理、人員責(zé)任和培訓(xùn)、漏洞監(jiān)測(cè)控制等方面提出了目標(biāo)要求;《關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全框架(草案)》①給出了關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者的具體定義;《關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全保護(hù)基本要求(報(bào)批稿)》對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者在業(yè)務(wù)識(shí)別、資產(chǎn)識(shí)別、風(fēng)險(xiǎn)識(shí)別、變更過(guò)程、安全制度、人員管理等方面提出了目標(biāo)要求;《關(guān)鍵信息基礎(chǔ)設(shè)施安全保障指標(biāo)體系(報(bào)批稿)》[15]給出了關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者的信息安全漏洞數(shù)據(jù)庫(kù)中漏洞數(shù)據(jù)量和漏洞等級(jí)的指標(biāo)計(jì)算方法;《關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)能力評(píng)價(jià)方法(征求意見(jiàn)稿)》[16]和《關(guān)鍵信息基礎(chǔ)設(shè)施安全檢查評(píng)估指南(送審稿)》[17]分別從不同的管理粒度提出了關(guān)鍵信息基礎(chǔ)設(shè)施安全評(píng)估、評(píng)價(jià)需考慮的資產(chǎn)、業(yè)務(wù)、風(fēng)險(xiǎn)等要素的要求,同時(shí)給出了檢測(cè)關(guān)鍵信息基礎(chǔ)設(shè)施漏洞存在情況應(yīng)采用的方法和技術(shù)手段.

    通過(guò)對(duì)我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)體系建設(shè)情況的分析,如果關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作部門能夠綜合運(yùn)用好現(xiàn)行關(guān)鍵信基礎(chǔ)設(shè)施保護(hù)和漏洞管理標(biāo)準(zhǔn),形成關(guān)鍵信息基礎(chǔ)設(shè)施漏洞發(fā)現(xiàn)的良性循環(huán),不斷完善關(guān)鍵信息基礎(chǔ)設(shè)施評(píng)估與共享體系,加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施間的漏洞保護(hù)合作與關(guān)聯(lián).同時(shí)配合現(xiàn)行關(guān)鍵信基礎(chǔ)設(shè)施保護(hù)和漏洞管理標(biāo)準(zhǔn),針對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者編寫一套指南類標(biāo)準(zhǔn)(該標(biāo)準(zhǔn)向關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者提供關(guān)鍵信息基礎(chǔ)設(shè)施漏洞庫(kù)、補(bǔ)丁庫(kù)建設(shè)方法,涵蓋資產(chǎn)管理、人員管理和關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)其他參與者管理等內(nèi)容),將進(jìn)一步健全我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施管理體系,深化推進(jìn)《網(wǎng)絡(luò)安全法》和《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》的落實(shí)工作.

    2 國(guó)內(nèi)外漏洞管理標(biāo)準(zhǔn)及理論成果

    2.1 國(guó)內(nèi)外漏洞管理標(biāo)準(zhǔn)

    現(xiàn)行的漏洞管理類標(biāo)準(zhǔn)要么從漏洞處理的某個(gè)角度定義了漏洞生命周期后,進(jìn)行規(guī)范的制定,要么是以漏洞某一屬性,進(jìn)行漏洞某一特性的分析.所以,根據(jù)不同漏洞生命周期和通用特性為劃分標(biāo)準(zhǔn),漏洞管理標(biāo)準(zhǔn)可分為以下3類:

    1) 漏洞生態(tài)中的漏洞生命周期標(biāo)準(zhǔn)

    該類標(biāo)準(zhǔn)的漏洞生命周期大體分為漏洞發(fā)現(xiàn)、漏洞接收、漏洞驗(yàn)證、漏洞處置、漏洞發(fā)布(披露)等幾個(gè)環(huán)節(jié).其使用主體為產(chǎn)品廠商、漏洞庫(kù)建設(shè)者、安全服務(wù)人員等.顯著特點(diǎn)是該類標(biāo)準(zhǔn)規(guī)范了漏洞報(bào)送和披露的流程,可以促進(jìn)廠商提升版本管理、補(bǔ)丁管理、安全管理等的規(guī)范程度,提升產(chǎn)業(yè)生態(tài)良性發(fā)展空間.其中代表性的漏洞管理相關(guān)標(biāo)準(zhǔn)為《ISO/IEC 30111:2019信息技術(shù)-安全技術(shù)-漏洞處理流程》[18]《ISO/IEC 29147:2018 信息技術(shù)-安全技術(shù)-漏洞披露》[19]《GB/T30276—2020信息安全技術(shù) 網(wǎng)絡(luò)安全漏洞管理規(guī)范》[20]等.

    2) 漏洞消控工作中的漏洞生命周期標(biāo)準(zhǔn)

    該類標(biāo)準(zhǔn)聚焦的是資產(chǎn)中的漏洞消控流程,核心工作是漏洞排查和漏洞修復(fù).其使用主體應(yīng)該是某一組織或?qū)嶓w,或者是關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者.這類標(biāo)準(zhǔn)的代表是:以《NISTIR 8011 第4卷 安全控制評(píng)估自動(dòng)化支持:軟件漏洞管理》[21-24]為代表的“NISTIR 8011系列標(biāo)準(zhǔn)”、《NIST 800-40 第2版 創(chuàng)建補(bǔ)丁和漏洞管理程序》[25]《NIST 800-40 第3版 企業(yè)補(bǔ)丁管理技術(shù)指南》[26]《NCSC(National Cyber Security Centre)漏洞管理》[27]等.

    3) 描述漏洞通用特性的標(biāo)準(zhǔn)

    該類標(biāo)準(zhǔn)包括以《ITU-TX.1520 網(wǎng)絡(luò)安全漏洞常見(jiàn)標(biāo)識(shí)》[28-32]為代表的“ITU-T漏洞管理系列標(biāo)準(zhǔn)”《GB/T 28458—2020信息安全技術(shù) 網(wǎng)絡(luò)安全漏洞標(biāo)識(shí)與描述規(guī)范》[33]《GB/T 30279—2020信息安全技術(shù)網(wǎng)絡(luò)安全漏洞分類分級(jí)指南》[34]等.該類標(biāo)準(zhǔn)是針對(duì)漏洞的某一特性,或組成漏洞的某一元素進(jìn)行規(guī)范后形成的標(biāo)準(zhǔn).

    2.2 國(guó)內(nèi)外關(guān)鍵信息基礎(chǔ)設(shè)施漏洞管理最新研究成果

    美國(guó)先后發(fā)布的《持續(xù)診斷和緩解方案》[35]《協(xié)調(diào)漏洞披露》[36]《關(guān)鍵基礎(chǔ)設(shè)施安全和恢復(fù)指南》[37]《國(guó)家網(wǎng)絡(luò)事件相應(yīng)計(jì)劃》[38]等,從關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險(xiǎn)、關(guān)鍵基礎(chǔ)設(shè)施資產(chǎn)、關(guān)鍵基礎(chǔ)設(shè)施漏洞共享等不同角度,闡述了在國(guó)家層面關(guān)鍵信息基礎(chǔ)設(shè)施漏洞保護(hù)的目標(biāo)和要求,特別強(qiáng)調(diào)了不同關(guān)鍵信息基礎(chǔ)設(shè)施之間的強(qiáng)關(guān)聯(lián)性導(dǎo)致的關(guān)鍵基礎(chǔ)設(shè)施漏洞共享,以及漏洞庫(kù)在關(guān)鍵基礎(chǔ)設(shè)施漏洞管理中的作用,對(duì)關(guān)鍵基礎(chǔ)設(shè)施安全保護(hù)工作部門具有很高的參考價(jià)值.歐洲網(wǎng)絡(luò)與信息安全局在《2018/2019漏洞狀態(tài):漏洞生命周期中的事件分析》[39]報(bào)告肯定了漏洞庫(kù)在關(guān)鍵信息基礎(chǔ)設(shè)施漏洞管理中的重要作用,但同時(shí)認(rèn)為所有的漏洞庫(kù)都不可能是足夠完整的,所以應(yīng)搭建適合自己的漏洞庫(kù),該報(bào)告給出的“漏洞模型”和“漏洞研究方法模型”對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者進(jìn)行漏洞管理具有很高的借鑒意義.

    桑迪亞國(guó)家實(shí)驗(yàn)室和卡耐基梅隆大學(xué)的觀點(diǎn)均認(rèn)為,關(guān)鍵信息基礎(chǔ)設(shè)施漏洞消控管理應(yīng)考慮能承受的風(fēng)險(xiǎn)、可支付的成本,并制定相應(yīng)的計(jì)劃,同時(shí)要對(duì)消控結(jié)果進(jìn)行評(píng)估.卡耐基梅隆大學(xué)在美國(guó)國(guó)防部資助成立的研究和發(fā)展中心承擔(dān)的美國(guó)國(guó)土安全部(DHS)網(wǎng)絡(luò)安全評(píng)估項(xiàng)目(cyber security evaluation program, CSEP)中先后共開(kāi)發(fā)了10個(gè)CRR(cyber resilience review)資源指南,除了《漏洞管理》[40]指南提供了建立漏洞管理流程的指導(dǎo)性建議外,其他指南涉及了《資產(chǎn)管理》[41]《控制管理》[42]《配置和變更管理》[43]《事件管理》[44]《服務(wù)連續(xù)性管理》[45]《風(fēng)險(xiǎn)管理》[46]《外部依賴關(guān)系管理》[47]《培訓(xùn)和意識(shí)》[48]《態(tài)勢(shì)感知》[49]等內(nèi)容.是適合美國(guó)國(guó)情的關(guān)鍵信息基礎(chǔ)設(shè)施漏洞保護(hù)的體系性文件,對(duì)于我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施漏洞消控管理標(biāo)準(zhǔn)的制定具有極為重要的參考價(jià)值.

    國(guó)內(nèi)外的企業(yè)及機(jī)構(gòu)根據(jù)自己的市場(chǎng)經(jīng)驗(yàn)和本國(guó)國(guó)情,給出了不同的漏洞消控方法論和模型,雖然各自的階段劃分不完全相同,但基本都具有準(zhǔn)備、制定計(jì)劃、執(zhí)行操作、檢驗(yàn)評(píng)估和循環(huán)改進(jìn)5個(gè)步驟.

    雖然各國(guó)政府主管部門、科研院所、企業(yè)及機(jī)構(gòu)的漏洞消控前沿理論,對(duì)建設(shè)我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施漏洞消控管理標(biāo)準(zhǔn)具有重要的參考價(jià)值,但目前國(guó)內(nèi)外的漏洞消控理論在定義資產(chǎn)屬性、處理流程、屬性規(guī)范等方面均存在較大差異,需要根據(jù)我國(guó)的基本國(guó)情重新進(jìn)行梳理,編制出具有我國(guó)關(guān)鍵基礎(chǔ)信息基礎(chǔ)設(shè)施特色的領(lǐng)域標(biāo)準(zhǔn).

    3 關(guān)鍵信息基礎(chǔ)設(shè)施漏洞管理標(biāo)準(zhǔn)化建議

    3.1 關(guān)鍵信息基礎(chǔ)設(shè)施漏洞管理與我國(guó)現(xiàn)行漏洞管理標(biāo)準(zhǔn)對(duì)比

    關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作部門對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施漏洞管理站位較高,需總體協(xié)調(diào)漏洞資源,實(shí)現(xiàn)不同關(guān)鍵信息基礎(chǔ)設(shè)施間的漏洞共享,對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施漏洞消控工作提出總體目標(biāo)要求,促進(jìn)關(guān)鍵信息基礎(chǔ)設(shè)施漏洞管理生態(tài)良性循環(huán).關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者視角的漏洞管理最為關(guān)心的是資產(chǎn)上的漏洞消控問(wèn)題,所以對(duì)于信息資產(chǎn)的管理、應(yīng)用環(huán)境下漏洞危害的評(píng)估方法和漏洞消控快速處置機(jī)制是最為突出,也是關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者最為關(guān)心和關(guān)注的問(wèn)題.可以看出關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者的漏洞消控問(wèn)題是核心,也是重點(diǎn).

    大部分關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者也是信息系統(tǒng)建設(shè)者,信息系統(tǒng)建設(shè)者視角下的安全生命周期可劃分為立項(xiàng)(系統(tǒng)規(guī)劃)、開(kāi)發(fā)(系統(tǒng)分析、系統(tǒng)設(shè)計(jì)、系統(tǒng)實(shí)施)、運(yùn)維和廢棄[50]4個(gè)階段,關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者的漏洞管理工作貫穿其中.由于關(guān)鍵信息基礎(chǔ)設(shè)施的漏洞管理是基于漏洞消控的漏洞管理,所以首先面對(duì)的就是脆弱性資產(chǎn)上的漏洞消控問(wèn)題.從關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者視角觀察資產(chǎn)(或系統(tǒng))的使用狀態(tài),可分為2大類:一類是已經(jīng)在使用中的資產(chǎn)(或系統(tǒng));另一類則是已經(jīng)完成開(kāi)發(fā)、等待上線的系統(tǒng).對(duì)于第1類資產(chǎn)的漏洞管理流程,主要包括漏洞發(fā)現(xiàn)、脆弱性資產(chǎn)排查、消控方案制定、漏洞消控等階段;第2類資產(chǎn)的漏洞管理流程則包括漏洞發(fā)現(xiàn)(代碼掃描、滲透測(cè)試等手段)、漏洞修復(fù)、回歸測(cè)試等幾個(gè)階段.關(guān)鍵信息基礎(chǔ)設(shè)施的漏洞生命周期和現(xiàn)行國(guó)標(biāo)漏洞生命周期的對(duì)比如圖1所示:

    圖1 關(guān)鍵信息基礎(chǔ)設(shè)施的漏洞生命周期和現(xiàn)行國(guó)標(biāo)漏洞生命周期的對(duì)比圖

    3.2 關(guān)鍵信息基礎(chǔ)設(shè)施漏洞管理標(biāo)準(zhǔn)框架

    關(guān)鍵信息基礎(chǔ)設(shè)施的漏洞消控管理往往涉及資產(chǎn)(探測(cè))管理、事件型漏洞的發(fā)現(xiàn)與處置、通用型漏洞事件化管理、系統(tǒng)化的補(bǔ)丁收集與分發(fā)管理、防護(hù)方案的制定與驗(yàn)證管理、紅藍(lán)隊(duì)的組織與管理、外部力量的使用與管理等.因此,其要素可以概括為漏洞管理、資產(chǎn)管理、補(bǔ)丁管理、人員管理和組織管理.每個(gè)要素又可分為準(zhǔn)備、規(guī)劃、執(zhí)行、監(jiān)控和變更5個(gè)管理階段,覆蓋關(guān)鍵信息基礎(chǔ)設(shè)施2種情況下的漏洞生命周期,關(guān)鍵信息基礎(chǔ)設(shè)施漏洞消控管理各組成部分的相互關(guān)系,如圖2所示.

    圖2 關(guān)鍵信息基礎(chǔ)設(shè)施漏洞消控管理各組成部分的相互關(guān)系

    漏洞管理:作為消控單元具體參考的核心數(shù)據(jù),建立全面、準(zhǔn)確、規(guī)范的漏洞庫(kù)對(duì)整體的消控起到關(guān)鍵性的作用;另外,基于不同用戶需求建立滿足不同場(chǎng)景的專項(xiàng)漏洞庫(kù)對(duì)指導(dǎo)具體領(lǐng)域的消控也很重要;漏洞庫(kù)建立過(guò)程中涉及到的分類、數(shù)據(jù)源準(zhǔn)確性判斷、漏洞類型劃分、漏洞危害定級(jí)等都對(duì)漏洞庫(kù)的質(zhì)量提出了明確的需求.

    資產(chǎn)管理:資產(chǎn)作為消控的主體單元,對(duì)資產(chǎn)的編排、監(jiān)控、部署等信息的獲取或收錄也同樣面臨重大的挑戰(zhàn);摸清家底,并對(duì)家底的相關(guān)信息部署結(jié)構(gòu)以及重要性進(jìn)行標(biāo)識(shí),對(duì)進(jìn)行具體資產(chǎn)的漏洞消控有很好的參照性.

    補(bǔ)丁管理:補(bǔ)丁庫(kù)作為漏洞消控的主要資源,對(duì)補(bǔ)丁的收錄、可用性、安全性、有效性的驗(yàn)證也成為漏洞消控的重要一環(huán);另外,補(bǔ)丁在具體使用過(guò)程中也應(yīng)做好相關(guān)管控記錄,保證補(bǔ)丁的整個(gè)使用過(guò)程可視化、可監(jiān)控.在此將消控方案也視為補(bǔ)丁管理的一部分,因?yàn)槁┒聪刂饕譃?個(gè)方面:一方面,通過(guò)安裝相關(guān)補(bǔ)丁實(shí)現(xiàn)對(duì)漏洞的消控,而安裝補(bǔ)丁與具體的業(yè)務(wù)系統(tǒng)相關(guān),如果安裝補(bǔ)丁對(duì)業(yè)務(wù)系統(tǒng)沒(méi)有影響,可以達(dá)到消控的目的;如果安裝補(bǔ)丁會(huì)對(duì)業(yè)務(wù)系統(tǒng)帶來(lái)潛在風(fēng)險(xiǎn),那么不能通過(guò)補(bǔ)丁完成漏洞消控的目標(biāo);另一方面,可以通過(guò)構(gòu)建有效的加固方案來(lái)達(dá)到控制漏洞的目的.因此,通過(guò)建立針對(duì)相關(guān)漏洞的有效加固方案的方法同樣重要.

    人員管理:漏洞消控的主體是資產(chǎn),而具體操作是執(zhí)行人.因此,通過(guò)2方面建立人員管理制度:1)建立合規(guī)的漏洞消控規(guī)約制度,保障按照一定的指南標(biāo)準(zhǔn)來(lái)實(shí)施漏洞消控的相關(guān)步驟;2)加強(qiáng)人員的網(wǎng)絡(luò)安全素養(yǎng),強(qiáng)化實(shí)施人在資產(chǎn)安全加固和安全知識(shí)體系的建設(shè),做到知其然知其所以然.

    組織管理:針對(duì)《關(guān)鍵信息基礎(chǔ)設(shè)施安全控制措施(征求意見(jiàn)稿)》中定義的關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)中的其他參與者而言,主要是對(duì)安全產(chǎn)業(yè)內(nèi)參與關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者漏洞管理工作的相關(guān)合作廠商的管理.通過(guò)客觀、合理、高效的外部依賴關(guān)系管理,能夠更加有效地使用外部資源,提升關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者漏洞管理效率,充分利用產(chǎn)業(yè)資源,形成良好產(chǎn)業(yè)生態(tài).

    關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者視角下的漏洞全生命周期管理由一系列以漏洞消控為核心的安全管理活動(dòng)組成.關(guān)鍵信息基礎(chǔ)設(shè)施漏洞消控管理的工作過(guò)程如表1所示:

    表1 關(guān)鍵信息基礎(chǔ)設(shè)施漏洞管理要素、階段與過(guò)程

    漏洞消控管理5要素與漏洞消控5階段交叉細(xì)分為32個(gè)工作過(guò)程,其中漏洞管理包括12個(gè)工作過(guò)程、資產(chǎn)管理包括7個(gè)工作過(guò)程、補(bǔ)丁管理包括4個(gè)工作過(guò)程、人員管理包括6個(gè)工作過(guò)程、組織管理包括3個(gè)工作過(guò)程.關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者漏洞消控工作標(biāo)準(zhǔn)化工作,可通過(guò)對(duì)上述32個(gè)工作過(guò)程的剖析尋求合理的解決之道.

    4 總 結(jié)

    本文從對(duì)國(guó)內(nèi)外關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)體系建設(shè)的歷史出發(fā),總結(jié)出其發(fā)展的客觀規(guī)律,結(jié)合我國(guó)發(fā)展現(xiàn)狀,認(rèn)為現(xiàn)階段正是我國(guó)處于為關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者建立專門的漏洞消控相關(guān)標(biāo)準(zhǔn)的時(shí)期,該標(biāo)準(zhǔn)的出臺(tái)可促進(jìn)關(guān)鍵信息基礎(chǔ)設(shè)施系統(tǒng)化開(kāi)展漏洞消控管理工作.本文通過(guò)對(duì)國(guó)內(nèi)外漏洞管理標(biāo)準(zhǔn)及理論研究成果進(jìn)一步的研究,及關(guān)鍵信息基礎(chǔ)設(shè)施漏洞生命周期與現(xiàn)行國(guó)標(biāo)漏洞生命周期的對(duì)比分析,概括總結(jié)了關(guān)鍵信息基礎(chǔ)設(shè)施漏洞消控管理5要素、5階段和32個(gè)工作過(guò)程,該模型可作為編制具有我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施特色標(biāo)準(zhǔn)的基礎(chǔ),繼續(xù)深化形成具有良好適用性和可用性的國(guó)家標(biāo)準(zhǔn).

    猜你喜歡
    關(guān)鍵網(wǎng)絡(luò)安全標(biāo)準(zhǔn)
    2022 年3 月實(shí)施的工程建設(shè)標(biāo)準(zhǔn)
    高考考好是關(guān)鍵
    忠誠(chéng)的標(biāo)準(zhǔn)
    美還是丑?
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
    上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
    一家之言:新標(biāo)準(zhǔn)將解決快遞業(yè)“成長(zhǎng)中的煩惱”
    專用汽車(2016年4期)2016-03-01 04:13:43
    我國(guó)擬制定網(wǎng)絡(luò)安全法
    聲屏世界(2015年7期)2015-02-28 15:20:13
    獲勝關(guān)鍵
    NBA特刊(2014年7期)2014-04-29 00:44:03
    熟女人妻精品中文字幕| 18+在线观看网站| 亚洲成人一二三区av| 国产人妻一区二区三区在| 在线观看美女被高潮喷水网站| 成人亚洲欧美一区二区av| 中文字幕久久专区| 国产大屁股一区二区在线视频| 男人狂女人下面高潮的视频| 精品久久久精品久久久| 综合色丁香网| a级毛片免费高清观看在线播放| xxx大片免费视频| 久久99精品国语久久久| 欧美区成人在线视频| 蜜桃在线观看..| 秋霞伦理黄片| 99久久人妻综合| 免费看av在线观看网站| 99热这里只有是精品在线观看| 乱系列少妇在线播放| 老司机影院成人| 国产在视频线精品| 好男人视频免费观看在线| 99久久综合免费| 在线观看美女被高潮喷水网站| 国产亚洲最大av| 麻豆国产97在线/欧美| 大片电影免费在线观看免费| 精品午夜福利在线看| 亚洲国产av新网站| 亚洲怡红院男人天堂| 亚洲熟女精品中文字幕| 国产精品成人在线| 亚洲一区二区三区欧美精品| 国产精品久久久久久久电影| 免费av不卡在线播放| 99re6热这里在线精品视频| 在线播放无遮挡| 亚洲av中文字字幕乱码综合| tube8黄色片| 久久精品国产鲁丝片午夜精品| 丝瓜视频免费看黄片| 国产一级毛片在线| 久久精品久久久久久久性| 亚洲欧美日韩另类电影网站 | 卡戴珊不雅视频在线播放| 噜噜噜噜噜久久久久久91| 夫妻午夜视频| 又粗又硬又长又爽又黄的视频| 亚洲精品乱久久久久久| 看非洲黑人一级黄片| av播播在线观看一区| 国内少妇人妻偷人精品xxx网站| 高清午夜精品一区二区三区| 日韩,欧美,国产一区二区三区| 国产毛片在线视频| 亚洲人成网站在线观看播放| 夜夜爽夜夜爽视频| 国产亚洲av片在线观看秒播厂| 亚洲精品乱码久久久v下载方式| 熟妇人妻不卡中文字幕| 18禁动态无遮挡网站| 妹子高潮喷水视频| 久久久久精品性色| 亚洲精品国产av成人精品| 观看美女的网站| 男女国产视频网站| 亚洲自偷自拍三级| 国产永久视频网站| 男的添女的下面高潮视频| 午夜福利网站1000一区二区三区| 波野结衣二区三区在线| 中文资源天堂在线| 国产伦理片在线播放av一区| 亚洲无线观看免费| h视频一区二区三区| 国产午夜精品一二区理论片| 夜夜爽夜夜爽视频| 国产高清三级在线| 国产深夜福利视频在线观看| 国产中年淑女户外野战色| 插阴视频在线观看视频| 国产成人免费无遮挡视频| 人人妻人人添人人爽欧美一区卜 | 国产综合精华液| 一级毛片电影观看| 2018国产大陆天天弄谢| av一本久久久久| 午夜免费鲁丝| 啦啦啦中文免费视频观看日本| 亚洲av电影在线观看一区二区三区| 免费av中文字幕在线| 伦理电影免费视频| 欧美少妇被猛烈插入视频| 精品一区在线观看国产| 国产国拍精品亚洲av在线观看| 十分钟在线观看高清视频www | 国内少妇人妻偷人精品xxx网站| 一个人看的www免费观看视频| 成人亚洲欧美一区二区av| 大话2 男鬼变身卡| av网站免费在线观看视频| 亚洲精品日韩在线中文字幕| 男人舔奶头视频| 欧美日韩在线观看h| 最黄视频免费看| 亚洲伊人久久精品综合| 欧美bdsm另类| 日韩制服骚丝袜av| 精品久久久久久电影网| av又黄又爽大尺度在线免费看| 各种免费的搞黄视频| 有码 亚洲区| 亚洲欧洲日产国产| 精品久久国产蜜桃| 国国产精品蜜臀av免费| 噜噜噜噜噜久久久久久91| 午夜免费鲁丝| 午夜福利视频精品| 一区二区三区免费毛片| 国产精品久久久久成人av| 国产免费一区二区三区四区乱码| 高清欧美精品videossex| 精品一区二区三区视频在线| 国产精品熟女久久久久浪| 人妻少妇偷人精品九色| 天堂俺去俺来也www色官网| 国产久久久一区二区三区| 观看免费一级毛片| 欧美日本视频| 色综合色国产| 亚洲精品aⅴ在线观看| 国产一区二区在线观看日韩| 久久精品久久久久久噜噜老黄| 五月玫瑰六月丁香| 青春草亚洲视频在线观看| 天天躁日日操中文字幕| 2021少妇久久久久久久久久久| 乱系列少妇在线播放| 干丝袜人妻中文字幕| 精品亚洲乱码少妇综合久久| 亚洲丝袜综合中文字幕| 欧美日本视频| 一级毛片黄色毛片免费观看视频| 寂寞人妻少妇视频99o| av免费观看日本| 午夜激情久久久久久久| 国产精品欧美亚洲77777| 国产成人免费无遮挡视频| 中文乱码字字幕精品一区二区三区| 97精品久久久久久久久久精品| 性色av一级| 丝袜喷水一区| 亚洲精品一二三| 国产白丝娇喘喷水9色精品| 亚洲欧美精品自产自拍| 91aial.com中文字幕在线观看| 久久久成人免费电影| 成人18禁高潮啪啪吃奶动态图 | 熟女人妻精品中文字幕| 性色av一级| 亚洲三级黄色毛片| 欧美人与善性xxx| 人妻 亚洲 视频| 成人综合一区亚洲| 一个人免费看片子| 亚洲国产毛片av蜜桃av| 亚洲欧美成人精品一区二区| 亚洲成人av在线免费| 亚洲欧美精品专区久久| 中国三级夫妇交换| 深爱激情五月婷婷| 亚洲国产最新在线播放| 99热6这里只有精品| av线在线观看网站| 97超碰精品成人国产| 欧美区成人在线视频| 欧美精品一区二区免费开放| 黑人高潮一二区| 日韩成人av中文字幕在线观看| 一本一本综合久久| 日本黄色片子视频| 国产大屁股一区二区在线视频| 久久毛片免费看一区二区三区| 久久国产精品大桥未久av | 午夜福利在线观看免费完整高清在| 国产黄频视频在线观看| 亚洲av福利一区| 亚洲欧美日韩卡通动漫| 麻豆成人午夜福利视频| 蜜桃亚洲精品一区二区三区| 少妇精品久久久久久久| 99国产精品免费福利视频| 成年美女黄网站色视频大全免费 | 久久久色成人| 性色av一级| 国产淫语在线视频| 少妇高潮的动态图| 久久久久久九九精品二区国产| 黑人高潮一二区| 伦理电影免费视频| 欧美日韩国产mv在线观看视频 | 在线观看av片永久免费下载| 久久精品久久久久久噜噜老黄| 精品久久久久久久久av| 久久综合国产亚洲精品| 能在线免费看毛片的网站| 色视频www国产| 超碰97精品在线观看| av在线app专区| 亚洲久久久国产精品| av福利片在线观看| 国产爱豆传媒在线观看| 国内揄拍国产精品人妻在线| 夫妻午夜视频| 好男人视频免费观看在线| 韩国av在线不卡| 免费少妇av软件| 国产成人精品福利久久| 国产女主播在线喷水免费视频网站| 成人黄色视频免费在线看| 亚洲内射少妇av| 六月丁香七月| 狂野欧美白嫩少妇大欣赏| 国产精品麻豆人妻色哟哟久久| 在线播放无遮挡| 国产高潮美女av| 在线观看三级黄色| 美女福利国产在线 | 国产成人a区在线观看| 亚洲经典国产精华液单| 91aial.com中文字幕在线观看| 在线观看三级黄色| 亚洲欧美日韩卡通动漫| 建设人人有责人人尽责人人享有的 | 国产av国产精品国产| 水蜜桃什么品种好| 国产日韩欧美亚洲二区| 亚洲最大成人中文| 国产黄色免费在线视频| 国产亚洲欧美精品永久| 天天躁日日操中文字幕| 少妇熟女欧美另类| 乱码一卡2卡4卡精品| 不卡视频在线观看欧美| 国产永久视频网站| 久久久久精品久久久久真实原创| 一级片'在线观看视频| 久久韩国三级中文字幕| 乱系列少妇在线播放| 涩涩av久久男人的天堂| 亚洲,欧美,日韩| 22中文网久久字幕| 久久人人爽人人爽人人片va| 美女福利国产在线 | 国产午夜精品一二区理论片| av天堂中文字幕网| 最黄视频免费看| 欧美日韩视频高清一区二区三区二| 少妇熟女欧美另类| 精品一品国产午夜福利视频| 人体艺术视频欧美日本| 免费播放大片免费观看视频在线观看| 18禁在线播放成人免费| 亚洲精品成人av观看孕妇| 亚洲丝袜综合中文字幕| 日本免费在线观看一区| 成人国产麻豆网| 嫩草影院新地址| 国产亚洲一区二区精品| 少妇高潮的动态图| 成人毛片60女人毛片免费| 日本wwww免费看| 99久久精品国产国产毛片| 99热这里只有是精品50| 肉色欧美久久久久久久蜜桃| 国产精品秋霞免费鲁丝片| 欧美zozozo另类| 美女视频免费永久观看网站| a级一级毛片免费在线观看| 成人亚洲欧美一区二区av| 日韩中字成人| 男女边吃奶边做爰视频| 亚洲国产色片| 成人美女网站在线观看视频| 久久人妻熟女aⅴ| 国产伦精品一区二区三区视频9| 一区二区三区四区激情视频| a级毛色黄片| 久热这里只有精品99| 国产免费福利视频在线观看| 日韩制服骚丝袜av| av卡一久久| 国产乱人偷精品视频| 亚洲中文av在线| 在线观看一区二区三区| 国产av国产精品国产| 国产黄色视频一区二区在线观看| 在线观看一区二区三区激情| 最近中文字幕2019免费版| 亚洲怡红院男人天堂| 精品少妇久久久久久888优播| 亚洲av综合色区一区| 男人添女人高潮全过程视频| 男的添女的下面高潮视频| 大码成人一级视频| 一二三四中文在线观看免费高清| 在线免费观看不下载黄p国产| 日韩欧美一区视频在线观看 | 人妻制服诱惑在线中文字幕| 一区二区三区精品91| 黑人猛操日本美女一级片| 中文字幕精品免费在线观看视频 | 大香蕉97超碰在线| 国产在线一区二区三区精| 一个人看的www免费观看视频| 视频区图区小说| 嫩草影院新地址| 成人二区视频| 亚洲无线观看免费| 男女边摸边吃奶| 国产精品人妻久久久影院| 亚洲欧美清纯卡通| 伊人久久国产一区二区| 看十八女毛片水多多多| 在线观看免费日韩欧美大片 | 黄色欧美视频在线观看| 免费观看在线日韩| 最近最新中文字幕免费大全7| 最后的刺客免费高清国语| 亚洲美女搞黄在线观看| 九草在线视频观看| 国产真实伦视频高清在线观看| 国产精品爽爽va在线观看网站| 最近的中文字幕免费完整| 人人妻人人看人人澡| 男女边摸边吃奶| 噜噜噜噜噜久久久久久91| 熟女人妻精品中文字幕| 久久这里有精品视频免费| 91久久精品电影网| 精品久久国产蜜桃| 久久人人爽人人片av| a级一级毛片免费在线观看| 1000部很黄的大片| 日韩av免费高清视频| 下体分泌物呈黄色| 久久久精品免费免费高清| 男女边摸边吃奶| 丰满迷人的少妇在线观看| 亚洲精品456在线播放app| 国产成人freesex在线| 久久精品久久久久久噜噜老黄| av卡一久久| 蜜桃久久精品国产亚洲av| 国产在线一区二区三区精| 亚洲国产高清在线一区二区三| 大码成人一级视频| 国产中年淑女户外野战色| 男人添女人高潮全过程视频| 天天躁夜夜躁狠狠久久av| 有码 亚洲区| 韩国高清视频一区二区三区| 精品酒店卫生间| 色吧在线观看| 国内精品宾馆在线| 免费黄频网站在线观看国产| 久久国产精品大桥未久av | 欧美亚洲 丝袜 人妻 在线| 亚洲精品久久午夜乱码| 蜜桃久久精品国产亚洲av| 色网站视频免费| 97超视频在线观看视频| 乱系列少妇在线播放| 在线精品无人区一区二区三 | 国产v大片淫在线免费观看| 免费大片黄手机在线观看| 欧美日韩精品成人综合77777| 亚洲高清免费不卡视频| 久久久久久久久久久丰满| 插逼视频在线观看| 伦理电影免费视频| 中文字幕精品免费在线观看视频 | 国产色爽女视频免费观看| 男人和女人高潮做爰伦理| 99热这里只有是精品50| 精品国产露脸久久av麻豆| 日韩不卡一区二区三区视频在线| 在线观看av片永久免费下载| 国产精品一区二区三区四区免费观看| 精品人妻偷拍中文字幕| 亚洲精品乱久久久久久| 亚洲精品国产成人久久av| 啦啦啦啦在线视频资源| 人人妻人人看人人澡| 国产高潮美女av| 国精品久久久久久国模美| 亚洲精品乱码久久久v下载方式| 肉色欧美久久久久久久蜜桃| 自拍欧美九色日韩亚洲蝌蚪91 | 国产精品99久久99久久久不卡 | freevideosex欧美| 我要看日韩黄色一级片| 中文字幕制服av| 国产有黄有色有爽视频| 精品久久国产蜜桃| 51国产日韩欧美| 一个人看视频在线观看www免费| 国产精品av视频在线免费观看| 日本欧美国产在线视频| kizo精华| 亚洲美女视频黄频| 国产精品久久久久成人av| 欧美老熟妇乱子伦牲交| 五月伊人婷婷丁香| 毛片女人毛片| 日韩在线高清观看一区二区三区| 搡女人真爽免费视频火全软件| 在线 av 中文字幕| 黄色一级大片看看| 99热网站在线观看| 婷婷色综合www| 国产伦理片在线播放av一区| 日韩制服骚丝袜av| 久久精品国产亚洲网站| 国产精品一区二区三区四区免费观看| 一边亲一边摸免费视频| 在线亚洲精品国产二区图片欧美 | 日本一二三区视频观看| 国产成人精品久久久久久| 777米奇影视久久| 国产69精品久久久久777片| 国产精品.久久久| 九色成人免费人妻av| 亚洲不卡免费看| 22中文网久久字幕| 一二三四中文在线观看免费高清| 成人一区二区视频在线观看| 免费人妻精品一区二区三区视频| 毛片女人毛片| 日本黄色日本黄色录像| 亚洲自偷自拍三级| 秋霞在线观看毛片| 人体艺术视频欧美日本| 综合色丁香网| 中文字幕久久专区| 亚洲美女黄色视频免费看| 日韩亚洲欧美综合| 国产精品.久久久| 黑人猛操日本美女一级片| 啦啦啦啦在线视频资源| 纵有疾风起免费观看全集完整版| 午夜福利视频精品| 男人添女人高潮全过程视频| 久久精品人妻少妇| 欧美xxxx黑人xx丫x性爽| 色视频在线一区二区三区| 大片电影免费在线观看免费| 久久久久久久久久久丰满| 男的添女的下面高潮视频| 天天躁日日操中文字幕| 午夜免费男女啪啪视频观看| 中国三级夫妇交换| 久久精品久久久久久久性| 免费大片黄手机在线观看| 久久久久视频综合| 国产中年淑女户外野战色| 中文字幕免费在线视频6| 制服丝袜香蕉在线| 免费观看无遮挡的男女| 人妻 亚洲 视频| 国产精品成人在线| 插阴视频在线观看视频| 国产 一区 欧美 日韩| 自拍偷自拍亚洲精品老妇| 91在线精品国自产拍蜜月| 高清毛片免费看| 全区人妻精品视频| 久久久久久久精品精品| 国产在线一区二区三区精| 午夜福利网站1000一区二区三区| 午夜福利视频精品| 一个人免费看片子| 最黄视频免费看| 好男人视频免费观看在线| 日韩成人伦理影院| 26uuu在线亚洲综合色| 春色校园在线视频观看| 亚洲欧美日韩东京热| 最近最新中文字幕免费大全7| 麻豆成人午夜福利视频| 伦理电影大哥的女人| 亚洲一级一片aⅴ在线观看| 香蕉精品网在线| 一级毛片黄色毛片免费观看视频| 亚洲欧美一区二区三区黑人 | 久久久久久久大尺度免费视频| 欧美xxⅹ黑人| 各种免费的搞黄视频| 人妻少妇偷人精品九色| 亚洲欧美日韩东京热| 多毛熟女@视频| 国产精品久久久久久精品古装| 大话2 男鬼变身卡| 能在线免费看毛片的网站| 成人综合一区亚洲| 国内揄拍国产精品人妻在线| 乱系列少妇在线播放| 亚洲精华国产精华液的使用体验| 亚洲国产精品专区欧美| 人妻少妇偷人精品九色| 国产男女超爽视频在线观看| 国产成人精品婷婷| 久久久久久久久久久丰满| 亚洲精品亚洲一区二区| av在线播放精品| 小蜜桃在线观看免费完整版高清| 国产免费一级a男人的天堂| 青春草亚洲视频在线观看| 如何舔出高潮| 亚洲精品乱码久久久久久按摩| 国模一区二区三区四区视频| 男人添女人高潮全过程视频| 欧美bdsm另类| 青春草国产在线视频| 国产男女超爽视频在线观看| av在线播放精品| 成年女人在线观看亚洲视频| 男女下面进入的视频免费午夜| 热99国产精品久久久久久7| 最近中文字幕2019免费版| 我要看日韩黄色一级片| 另类亚洲欧美激情| 精品国产三级普通话版| 我要看黄色一级片免费的| 尾随美女入室| 精品一区二区免费观看| 特大巨黑吊av在线直播| 亚洲电影在线观看av| 美女xxoo啪啪120秒动态图| 狠狠精品人妻久久久久久综合| 麻豆成人av视频| 亚洲精品国产成人久久av| 国产欧美日韩一区二区三区在线 | 色哟哟·www| 欧美极品一区二区三区四区| 91aial.com中文字幕在线观看| 国精品久久久久久国模美| 国产欧美日韩精品一区二区| av又黄又爽大尺度在线免费看| 内地一区二区视频在线| 日本av免费视频播放| 一本一本综合久久| 欧美日韩一区二区视频在线观看视频在线| 欧美日韩国产mv在线观看视频 | 99热网站在线观看| 超碰97精品在线观看| 色网站视频免费| av在线播放精品| 日日啪夜夜爽| 日本午夜av视频| 嘟嘟电影网在线观看| 日韩人妻高清精品专区| 久久久色成人| 国产成人freesex在线| 天堂8中文在线网| 亚洲丝袜综合中文字幕| 在线观看三级黄色| 国产精品蜜桃在线观看| av网站免费在线观看视频| 亚洲国产色片| 欧美xxⅹ黑人| 婷婷色综合www| 三级经典国产精品| 国产成人a∨麻豆精品| 国产精品人妻久久久久久| 丰满乱子伦码专区| tube8黄色片| 最近最新中文字幕免费大全7| 免费看av在线观看网站| 免费人妻精品一区二区三区视频| 下体分泌物呈黄色| 欧美老熟妇乱子伦牲交| 国产精品精品国产色婷婷| 亚洲av成人精品一区久久| 七月丁香在线播放| 久久精品国产鲁丝片午夜精品| 一区二区av电影网| 欧美3d第一页| 一区二区三区精品91| 国产精品嫩草影院av在线观看| 欧美xxⅹ黑人| 夜夜骑夜夜射夜夜干| 日韩成人伦理影院| 国产成人精品婷婷| 国产一级毛片在线| 亚洲精品视频女| 免费观看的影片在线观看| 亚洲欧美成人精品一区二区| xxx大片免费视频| 久久精品国产鲁丝片午夜精品| 免费播放大片免费观看视频在线观看| 欧美成人午夜免费资源| 欧美精品人与动牲交sv欧美| 久久人人爽av亚洲精品天堂 | 女性生殖器流出的白浆| 男男h啪啪无遮挡| 一级毛片aaaaaa免费看小| 久久久久视频综合| 老女人水多毛片| 亚州av有码| 亚洲美女搞黄在线观看| 国产精品秋霞免费鲁丝片| 久久久久久久国产电影|