• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    保險(xiǎn)投保系統(tǒng)密碼應(yīng)用方案研究與設(shè)計(jì)

    2022-06-11 00:47:46李尚則楊璐菡文柯淳劉紹廉張文科
    通信技術(shù) 2022年5期
    關(guān)鍵詞:機(jī)密性投保完整性

    李尚則,楊璐菡,文柯淳,劉紹廉,張文科

    (1.成都創(chuàng)信華通信息技術(shù)有限公司,四川 成都 610093;2.工業(yè)信息安全(四川)創(chuàng)新中心有限公司,四川 成都 610213)

    0 引言

    隨著信息時(shí)代的到來,計(jì)算機(jī)在各行各業(yè)的運(yùn)用已經(jīng)得到了普及,原始的手工記錄方式已經(jīng)被社會(huì)淘汰,信息化管理應(yīng)運(yùn)而生。保險(xiǎn)行業(yè)也不例外,在線投保有著超越時(shí)空限制性、便捷性、自由性等特點(diǎn),每年的在線投保交易增長(zhǎng)量幾乎呈直線上升狀態(tài),這是因?yàn)榫W(wǎng)上投保的方便快捷以及規(guī)范安全使得人們對(duì)它信賴有加。投保系統(tǒng)實(shí)現(xiàn)了公共資源交易平臺(tái)與電子保單業(yè)務(wù)的對(duì)接,它的核心功能上承保險(xiǎn)公共資源交易平臺(tái),下接保險(xiǎn)公司系統(tǒng),實(shí)現(xiàn)了包括保單申請(qǐng)、信息確認(rèn)、保單下載、發(fā)票申請(qǐng)/下載、退費(fèi)、理賠等功能,然而此過程中所涉及的眾多敏感數(shù)據(jù)吸引了網(wǎng)絡(luò)攻擊者的目光,投保系統(tǒng)的信息安全顯得尤為重要。而在2015年,檢測(cè)中發(fā)現(xiàn)約20家互聯(lián)網(wǎng)保險(xiǎn)機(jī)構(gòu)存在信息泄露的安全隱患[1]。

    中共中央辦公廳和國(guó)務(wù)院辦公廳印發(fā)的《金融和重要領(lǐng)域密碼應(yīng)用與創(chuàng)新發(fā)展工作規(guī)劃(2018—2022年)》的通知中明確說明,金融和基礎(chǔ)信息網(wǎng)絡(luò)、重要信息系統(tǒng)、重要工業(yè)控制系統(tǒng)及面向社會(huì)服務(wù)的政務(wù)信息系統(tǒng)等重要領(lǐng)域的網(wǎng)絡(luò)安全,事關(guān)國(guó)家政治安全、經(jīng)濟(jì)安全、文化安全、社會(huì)安全和生態(tài)安全。近年來,網(wǎng)絡(luò)與信息安全事故頻發(fā),網(wǎng)絡(luò)安全已成為海、陸、空、天以外的第五主權(quán)空間[2]。而密碼技術(shù)正是保障網(wǎng)絡(luò)安全的核心技術(shù)和基礎(chǔ)支撐,習(xí)近平主席指出:“安全是發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進(jìn)。”密碼在數(shù)據(jù)加密、身份鑒別、訪問控制等方面發(fā)揮著難以替代的重要作用[3]。

    同時(shí),GB/T 22239—2019《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》、GB/T 25070—2019《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求》、GB/T 39786—2021《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》中也針對(duì)不同安全保護(hù)等級(jí)的信息系統(tǒng),從物理和環(huán)境、網(wǎng)絡(luò)和通信、應(yīng)用和數(shù)據(jù)、安全管理制度等多個(gè)層面提出了相應(yīng)的密碼應(yīng)用技術(shù)要求。

    在信息安全管理標(biāo)準(zhǔn)BS7799中,信息安全管理采用“計(jì)劃(Plan)—實(shí)施(Do)—檢查(Check)—改進(jìn)(Action)”循環(huán),即PDCA管理循環(huán)保證管理體系持續(xù)改進(jìn)[4]。同樣,密碼應(yīng)用管理過程應(yīng)遵循信息安全管理科學(xué)規(guī)律,采用“計(jì)劃—實(shí)施—檢查—改進(jìn)”循環(huán),以保證密碼應(yīng)用管理體系的持續(xù)改進(jìn)。在計(jì)劃(Plan)階段,應(yīng)詳細(xì)梳理分析信息系統(tǒng)所包含的網(wǎng)絡(luò)平臺(tái)、應(yīng)用系統(tǒng)和數(shù)據(jù)資源的信息保護(hù)需求,定義密碼應(yīng)用安全需求,設(shè)計(jì)密碼應(yīng)用總體架構(gòu)和詳細(xì)方案,也就是設(shè)計(jì)出具體的密碼應(yīng)用方案,包括擬使用的密碼組件、密碼產(chǎn)品、協(xié)議、服務(wù)等密碼支撐資源。

    根據(jù)《商用密碼應(yīng)用安全性評(píng)估管理辦法》的要求,在信息系統(tǒng)規(guī)劃階段,信息系統(tǒng)責(zé)任方應(yīng)當(dāng)依據(jù)密碼技術(shù)標(biāo)準(zhǔn),制訂密碼應(yīng)用方案,組織專家或委托具有相關(guān)資質(zhì)的測(cè)評(píng)機(jī)構(gòu)進(jìn)行評(píng)估。對(duì)密碼應(yīng)用方案的評(píng)估是保證計(jì)劃(Plan)階段有效性(密碼應(yīng)用方案的合理性)的必要手段,密碼應(yīng)用方案經(jīng)過評(píng)估或者整改通過后,可進(jìn)入系統(tǒng)建設(shè)階段,也就是信息安全管理的實(shí)施(Do)階段。

    本文對(duì)投保系統(tǒng)進(jìn)行密碼應(yīng)用需求分析,設(shè)計(jì)并評(píng)審密碼應(yīng)用方案,健全了投保信息系統(tǒng)網(wǎng)絡(luò)安全保障體系,完善了密碼基礎(chǔ)設(shè)施,提升了密碼管理水平,推進(jìn)了密碼在投保系統(tǒng)的身份認(rèn)證、安全隔離、信息加密、信息數(shù)據(jù)保護(hù)等方面的應(yīng)用,保證信息系統(tǒng)的安全應(yīng)用,解決數(shù)據(jù)存儲(chǔ)、網(wǎng)絡(luò)傳輸、身份認(rèn)證、數(shù)據(jù)完整性等安全問題。

    1 投保系統(tǒng)密碼應(yīng)用需求分析

    1.1 物理和環(huán)境安全

    為保障投保系統(tǒng)重要資產(chǎn)安全,投保系統(tǒng)需采用能夠正確識(shí)別進(jìn)入且記住重要區(qū)域人員的視頻記錄數(shù)據(jù)和電子門禁系統(tǒng)數(shù)據(jù)的密碼技術(shù)。

    1.2 網(wǎng)絡(luò)和通信安全

    網(wǎng)絡(luò)和通信安全層主要關(guān)注網(wǎng)絡(luò)通信信道,投保系統(tǒng)的重要數(shù)據(jù)可能在通信過程中泄露或被篡改,造成安全風(fēng)險(xiǎn),應(yīng)采用密碼技術(shù)保障網(wǎng)絡(luò)和通信安全層的通信數(shù)據(jù)完整性和機(jī)密性。

    1.3 設(shè)備和計(jì)算安全

    設(shè)備和計(jì)算安全層主要關(guān)注支撐投保系統(tǒng)運(yùn)行的服務(wù)器、操作系統(tǒng)及數(shù)據(jù)庫等基礎(chǔ)設(shè)備,面臨的安全威脅主要來自系統(tǒng)內(nèi)部,如內(nèi)部人員對(duì)上述設(shè)備的非授權(quán)管理或數(shù)據(jù)篡改。為防止以上威脅發(fā)生,應(yīng)采用密碼技術(shù)保障設(shè)備和計(jì)算安全層的遠(yuǎn)程管理通道安全、系統(tǒng)訪問控制信息完整性和日記記錄完整性。

    1.4 應(yīng)用和數(shù)據(jù)安全

    應(yīng)用和數(shù)據(jù)安全層主要關(guān)注投保系統(tǒng)傳輸和存儲(chǔ)的應(yīng)用數(shù)據(jù)安全,重要數(shù)據(jù)的安全保護(hù)主要也在該層面實(shí)現(xiàn)。由于涉及的應(yīng)用數(shù)據(jù)中包含重要數(shù)據(jù),易被竊聽、篡改等,對(duì)數(shù)據(jù)的機(jī)密性、完整性、操作的不可否認(rèn)性等都有很高的安全需求,故要求系統(tǒng)在應(yīng)用和數(shù)據(jù)安全層應(yīng)具備身份認(rèn)證、數(shù)據(jù)加密、數(shù)據(jù)防篡改等安全機(jī)制,投保系統(tǒng)責(zé)任單位應(yīng)采用密碼技術(shù)實(shí)現(xiàn)這些安全機(jī)制。

    1.5 密鑰管理

    密鑰管理也是密碼應(yīng)用方案的組成部分。如果公鑰被篡改,那么攻擊者就可以偽造數(shù)字簽名[5],從而產(chǎn)生風(fēng)險(xiǎn)。因此,需進(jìn)行正確的密鑰管理,確認(rèn)是由合規(guī)的密碼產(chǎn)品或密碼模塊實(shí)現(xiàn)所有關(guān)于密碼管理的操作,然后理清密鑰之間的關(guān)系,檢查投保系統(tǒng)內(nèi)密鑰的安全性,根據(jù)生命周期查看密鑰生成、存儲(chǔ)、分發(fā)、導(dǎo)入與導(dǎo)出、使用、備份與恢復(fù)、歸檔、銷毀的過程,并核實(shí)是否符合相應(yīng)標(biāo)準(zhǔn)。

    2 現(xiàn)行投保系統(tǒng)密碼應(yīng)用現(xiàn)狀

    圖1列舉了現(xiàn)行投保系統(tǒng)普遍的網(wǎng)絡(luò)拓?fù)淝闆r。如圖1所示,網(wǎng)絡(luò)環(huán)境可以劃分為4個(gè)區(qū)域,包括運(yùn)維管理區(qū)、邊界防護(hù)區(qū)、應(yīng)用服務(wù)區(qū)和安全管理區(qū)。投保系統(tǒng)部署在應(yīng)用服務(wù)區(qū),整個(gè)環(huán)境中未部署安全認(rèn)證網(wǎng)關(guān),服務(wù)器也未部署國(guó)密安全套接字協(xié)議(Secure socket layer,SSL)證書進(jìn)行數(shù)據(jù)傳輸機(jī)密性、完整性保護(hù),沒有使用符合國(guó)家密碼管理部門認(rèn)證的密碼產(chǎn)品或技術(shù)實(shí)現(xiàn)可靠的身份鑒別和安全的數(shù)據(jù)傳輸。

    圖1 現(xiàn)行投保系統(tǒng)網(wǎng)絡(luò)拓?fù)?/p>

    2.1 物理和環(huán)境安全密碼應(yīng)用現(xiàn)狀

    物理和環(huán)境安全性的要求有兩點(diǎn):一是對(duì)于物理和環(huán)境的訪問控制,二是對(duì)各類物理和環(huán)境的監(jiān)控信息的完整性保護(hù)。

    現(xiàn)行投保系統(tǒng)部署機(jī)房的方式有兩種:一是自行部署機(jī)房,二是部署在云平臺(tái)上。兩種方式對(duì)于進(jìn)出人員的身份鑒別都依賴于門禁系統(tǒng),而采用密碼技術(shù)的門禁系統(tǒng)較少,門禁卡可被復(fù)制的情況普遍存在。電子門禁記錄數(shù)據(jù)和視頻監(jiān)控記錄數(shù)據(jù)明文存儲(chǔ),無完整性校驗(yàn)字段,未采用密碼算法進(jìn)行完整性保護(hù)。

    2.2 網(wǎng)絡(luò)和通信安全密碼應(yīng)用現(xiàn)狀

    針對(duì)網(wǎng)絡(luò)和通信安全層面,密碼應(yīng)用包括通信實(shí)體的身份鑒別,以及保障通信數(shù)據(jù)完整性、通信重要數(shù)據(jù)機(jī)密性、訪問控制邊界完整性和網(wǎng)絡(luò)安全接入。

    現(xiàn)行投保系統(tǒng)分布在互聯(lián)網(wǎng)中,網(wǎng)絡(luò)通信信道可分為普通用戶和業(yè)務(wù)管理員訪問應(yīng)用系統(tǒng)的信道以及運(yùn)維終端到堡壘機(jī)通信信道,主要采用安全傳輸層協(xié)議(Transport Layer Security,TLS)、互聯(lián)網(wǎng)安全協(xié)議(Internet Protocol Security,IPSec)、超文本傳輸協(xié)議(Hyper Text Transfer Protocol,HTTP)進(jìn)行通信。TLS協(xié)議采用基于公鑰密碼的數(shù)字簽名技術(shù)對(duì)通信實(shí)體進(jìn)行身份鑒別,主要使用RSA1024、RSA2048、SHA-256等算法,IPsec協(xié)議采用基于對(duì)稱密碼算法的預(yù)共享密鑰的認(rèn)證方式對(duì)通信實(shí)體進(jìn)行身份鑒別,HTTP協(xié)議不具有身份鑒別機(jī)制。TLS協(xié)議和IPsec協(xié)議通常采用AES128等對(duì)稱密鑰算法實(shí)現(xiàn)通信數(shù)據(jù)傳輸過程的機(jī)密性,采用HMAC-SHA-1、HMAC-SHA-256等哈希算法來保護(hù)通信過程數(shù)據(jù)傳輸?shù)耐暾?。身份鑒別、機(jī)密性、完整性的實(shí)現(xiàn)都未采用符合國(guó)家規(guī)定的SM2、SM3、SM4等商用密碼算法來保障傳輸通道的安全性。信息系統(tǒng)網(wǎng)絡(luò)邊界訪問控制信息的完整性未采用密碼技術(shù)或者算法來進(jìn)行保護(hù)。

    2.3 設(shè)備和計(jì)算安全密碼應(yīng)用現(xiàn)狀

    設(shè)備和計(jì)算安全對(duì)登錄設(shè)備的用戶身份鑒別信息、訪問控制信息、日志記錄、重要程序或文件、重要信息資源敏感標(biāo)記等提出了安全要求。

    現(xiàn)行投保系統(tǒng)中,運(yùn)維人員遠(yuǎn)程訪問管理服務(wù)器,通過用戶名和口令的方式對(duì)登錄用戶進(jìn)行身份鑒別,未采用國(guó)產(chǎn)密碼技術(shù)提供可靠的身份鑒別,用戶身份真實(shí)性無法得到可靠認(rèn)證。在遠(yuǎn)程管理服務(wù)器等資產(chǎn)的過程中,通道未使用經(jīng)認(rèn)證或滿足安全等級(jí)要求的密碼產(chǎn)品建立安全傳輸,存在通信數(shù)據(jù)在信息系統(tǒng)外部被非授權(quán)截取、非授權(quán)篡改的風(fēng)險(xiǎn)。系統(tǒng)資源訪問未采用密碼技術(shù)保護(hù)系統(tǒng)資源訪問信息的完整性。系統(tǒng)日志信息通常由操作系統(tǒng)、數(shù)據(jù)庫自身相關(guān)安全機(jī)制確保日志記錄完整性,且僅有具備權(quán)限受控運(yùn)維人員才能讀取,日志記錄被非授權(quán)用戶篡改的風(fēng)險(xiǎn)較小。目前未采用密碼技術(shù)對(duì)重要可執(zhí)行程序進(jìn)行真實(shí)性、完整性保護(hù),只有受控用戶才能進(jìn)行可執(zhí)行程序的安裝、卸載,執(zhí)行非法程序的風(fēng)險(xiǎn)較小。

    2.4 應(yīng)用和數(shù)據(jù)安全密碼應(yīng)用現(xiàn)狀

    應(yīng)用和數(shù)據(jù)安全層主要關(guān)注的是投保系統(tǒng)交易軟件傳輸和存儲(chǔ)的應(yīng)用數(shù)據(jù),身份鑒別數(shù)據(jù)、賬戶信息、資金信息等敏感數(shù)據(jù)的安全保護(hù)主要在該層面實(shí)現(xiàn),也是密碼技術(shù)發(fā)揮網(wǎng)絡(luò)安全保障作用的最終目標(biāo)。

    GB/T 39786—2021《信息系統(tǒng)密碼應(yīng)用基本要求》要求使用密碼技術(shù)或產(chǎn)品來實(shí)現(xiàn)業(yè)務(wù)應(yīng)用中登錄用戶身份鑒別、訪問控制信息完整性、數(shù)據(jù)傳輸以及存儲(chǔ)的完整性和機(jī)密性、日志記錄完整性、不可否認(rèn)性等安全需求。

    目前,現(xiàn)行投保系統(tǒng)常存在以下問題:

    (1)對(duì)于用戶的身份鑒別主要采用用戶名和靜態(tài)口令的認(rèn)證方式,認(rèn)證安全級(jí)別較低,存在非法訪問、用戶名及密碼被盜取、操作行為抗抵賴等風(fēng)險(xiǎn);

    (2)用戶訪問控制信息未采用密碼技術(shù)保證其完整性,存在應(yīng)用資源被非授權(quán)用戶獲取、篡改的風(fēng)險(xiǎn);

    (3)用戶訪問相關(guān)服務(wù)器傳輸過程中,重要數(shù)據(jù)包括線下支付確認(rèn)、退費(fèi),執(zhí)行重要數(shù)據(jù)內(nèi)容在傳輸時(shí)通常為明文傳輸,未采用密碼技術(shù)進(jìn)行加密處理和完整性保護(hù),無法保障其傳輸機(jī)密性和完整性,存在數(shù)據(jù)被非法竊取和篡改的風(fēng)險(xiǎn);

    (4)重要數(shù)據(jù)包括身份鑒別信息、用戶個(gè)人信息等在存儲(chǔ)過程中未采用密碼技術(shù)進(jìn)行加密處理和完整性保護(hù),無法保障其存儲(chǔ)安全性,存在數(shù)據(jù)被非法竊取和篡改的風(fēng)險(xiǎn)。

    3 投保系統(tǒng)密碼應(yīng)用總體設(shè)計(jì)

    3.1 設(shè)計(jì)目標(biāo)

    為提高投保系統(tǒng)安全水平,建立健全完整的投保系統(tǒng)結(jié)構(gòu),滿足基礎(chǔ)安全要求[6],需要提出投保系統(tǒng)密碼應(yīng)用體系建設(shè)的設(shè)計(jì)目標(biāo):依據(jù)國(guó)家相關(guān)法律、法規(guī)及技術(shù)標(biāo)準(zhǔn),按照國(guó)家密碼局的要求,統(tǒng)一技術(shù)方案和管理規(guī)定,結(jié)合保險(xiǎn)投保系統(tǒng)實(shí)際情況,制訂實(shí)施方案,建立相關(guān)管理制度,為投保系統(tǒng)提供集中化、透明化的密碼應(yīng)用服務(wù),解決網(wǎng)絡(luò)通道傳輸機(jī)密性、數(shù)據(jù)完整性等安全問題。

    通過密碼技術(shù)的應(yīng)用,減少或消除投保系統(tǒng)中存在的安全風(fēng)險(xiǎn)。對(duì)于未采用密碼技術(shù)保護(hù)的,采用商用密碼技術(shù)進(jìn)行保護(hù);對(duì)于已采用國(guó)外密碼技術(shù)進(jìn)行保護(hù)的,替換為自主可控的商用密碼技術(shù)進(jìn)行保護(hù)。應(yīng)充分考慮國(guó)家法律法規(guī)、行業(yè)規(guī)范等政策需求,積極響應(yīng)國(guó)家號(hào)召,促進(jìn)投保系統(tǒng)建設(shè)與互聯(lián)網(wǎng)融合發(fā)展。

    3.2 設(shè)計(jì)原則

    投保系統(tǒng)密碼應(yīng)用方案遵循的設(shè)計(jì)原則如下:

    (1)統(tǒng)一設(shè)計(jì)原則:統(tǒng)籌規(guī)劃和統(tǒng)一設(shè)計(jì)系統(tǒng)結(jié)構(gòu)。

    (2)先進(jìn)性原則:密碼應(yīng)用必須采用具有國(guó)內(nèi)先進(jìn)水平,并符合國(guó)際發(fā)展趨勢(shì)的技術(shù)、軟件產(chǎn)品和設(shè)備。

    (3)高可靠/高安全性原則:密碼應(yīng)用設(shè)計(jì)和數(shù)據(jù)架構(gòu)設(shè)計(jì)中充分考慮投保系統(tǒng)的安全可靠,算法為自主可控的密碼算法。

    (4)標(biāo)準(zhǔn)化原則:密碼應(yīng)用各項(xiàng)技術(shù)遵循國(guó)際標(biāo)準(zhǔn)、國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)和相關(guān)規(guī)范。

    (5)成熟性原則:密碼應(yīng)用要采用國(guó)際主流、成熟的體系架構(gòu)來構(gòu)建。

    (6)適用性原則:密碼應(yīng)用應(yīng)結(jié)合投保系統(tǒng)的實(shí)際情況,充分利用投保系統(tǒng)現(xiàn)有的資源。

    (7)可擴(kuò)展性原則:密碼應(yīng)用設(shè)計(jì)要考慮到業(yè)務(wù)未來發(fā)展的需要,盡可能設(shè)計(jì)簡(jiǎn)明,并充分考慮兼容性。

    3.3 總體框架設(shè)計(jì)

    投保系統(tǒng)密碼應(yīng)用架構(gòu)整體設(shè)計(jì)結(jié)合了信息化發(fā)展趨勢(shì),兼顧了當(dāng)前投保系統(tǒng)密碼應(yīng)用需求。本次的設(shè)計(jì)和建設(shè)部分包含密碼服務(wù)體系的建設(shè),以及終端密碼應(yīng)用、網(wǎng)絡(luò)傳輸密碼應(yīng)用、運(yùn)維體系密碼安全應(yīng)用的建設(shè)。總體框架如圖2所示。

    圖2 總體框架

    3.4 密碼應(yīng)用總體部署方案

    根據(jù)投保系統(tǒng)應(yīng)用現(xiàn)狀,結(jié)合上述密碼應(yīng)用需求分析,在滿足統(tǒng)一設(shè)計(jì)、先進(jìn)性、高可靠/高安全性、標(biāo)準(zhǔn)化、成熟性、適用性、可擴(kuò)展性原則的基礎(chǔ)上,提供如下密碼服務(wù),以滿足投保系統(tǒng)的密碼應(yīng)用需求??傮w部署方案如圖3所示。

    圖3 總體部署

    密碼保障系統(tǒng)(SSL/IPSEC VPN網(wǎng)關(guān)、簽名驗(yàn)簽服務(wù)器、服務(wù)器密碼機(jī))均部署于托管區(qū),為平臺(tái)提供通道加密服務(wù)、身份認(rèn)證服務(wù)、簽名驗(yàn)簽服務(wù)、服務(wù)器加密機(jī)服務(wù)、數(shù)字信封服務(wù)、密鑰管理服務(wù)。

    3.4.1 物理和環(huán)境安全

    在機(jī)房中單獨(dú)劃分一個(gè)區(qū)域?qū)iT用于密碼資源設(shè)備的部署,投保系統(tǒng)網(wǎng)絡(luò)通過安全配置策略調(diào)用密碼資源設(shè)備。密碼資源的基礎(chǔ)硬件設(shè)施部署在獨(dú)立的物理機(jī)柜中,物理安全和網(wǎng)絡(luò)安全隔離設(shè)施統(tǒng)一部署,遵循現(xiàn)行的相關(guān)功能、協(xié)議和安全要求。通過在機(jī)房部署服務(wù)器加密機(jī)、SSL安全網(wǎng)關(guān)等設(shè)備,實(shí)現(xiàn)身份鑒別、傳輸機(jī)密性、完整性、日志存儲(chǔ)完整性等保護(hù)功能。

    3.4.2 網(wǎng)絡(luò)和通信安全

    訪問托管區(qū)密碼設(shè)備(IPSEC/SSLVPN安全網(wǎng)關(guān)、簽名驗(yàn)簽服務(wù)器、服務(wù)器密碼機(jī)):均通過UKEY配合第三方CA數(shù)字證書,基于國(guó)密數(shù)字簽名技術(shù),進(jìn)行身份鑒別。通信數(shù)據(jù)完整性和機(jī)密性由SSL VPN安全網(wǎng)關(guān)、第三方站點(diǎn)證書在網(wǎng)絡(luò)層面共同完成。若投保系統(tǒng)為B/S架構(gòu),則采用由第三方站點(diǎn)證書機(jī)構(gòu),網(wǎng)站服務(wù)器頒發(fā)國(guó)密SSL服務(wù)器證書,導(dǎo)入證書到SSL VPN中,然后通過SSL VPN安全網(wǎng)關(guān)實(shí)現(xiàn)基于國(guó)密TLS的VPN安全通道,從而采用SM4/CBC算法和SM4/CBC-HMAC算法實(shí)現(xiàn)對(duì)傳輸數(shù)據(jù)進(jìn)行保密性和完整性保護(hù)。

    3.4.3 設(shè)備和計(jì)算安全

    運(yùn)維管理員使用用戶名、口令和短信的方式訪問,對(duì)登錄堡壘機(jī)的用戶進(jìn)行身份鑒別,防止非授權(quán)人員非法登錄、訪問,降低身份鑒別安全風(fēng)險(xiǎn)。對(duì)新增的IPSEC/SSLVPN安全網(wǎng)關(guān)、簽名驗(yàn)簽服務(wù)器、服務(wù)器密碼機(jī)等設(shè)備訪問,管理員均采用UKEY進(jìn)行登錄認(rèn)證。先登錄IPSEC/SSLVPN安全網(wǎng)關(guān)后,再訪問簽名驗(yàn)簽服務(wù)器、服務(wù)器密碼機(jī)。針對(duì)所有的密碼設(shè)備,配備了設(shè)備數(shù)字證書,進(jìn)行設(shè)備身份鑒別。運(yùn)維管理員通過托管區(qū)的國(guó)密算法IPSEC/SSLVPN安全網(wǎng)關(guān)和SSL服務(wù)器證書建立國(guó)密SSL加密管理通道,確保訪問通道的安全性。

    運(yùn)維管理員訪問托管區(qū)密碼設(shè)備路徑:互聯(lián) 網(wǎng)→邊界防護(hù)區(qū)→托管區(qū)(網(wǎng)關(guān))→簽名驗(yàn)簽服務(wù)器/服務(wù)器密碼機(jī)。

    3.4.4 應(yīng)用和數(shù)據(jù)安全

    在托管區(qū)部署簽名驗(yàn)簽服務(wù)器、服務(wù)器密碼機(jī)等設(shè)備,為投保系統(tǒng)提供身份鑒別、傳輸和存儲(chǔ)機(jī)密性、完整性保護(hù)。

    為業(yè)務(wù)系統(tǒng)管理員頒發(fā)SM2國(guó)產(chǎn)密碼算法UKEY和數(shù)字證書,服務(wù)端部署簽名驗(yàn)簽服務(wù)器支撐UKEY證書的登錄認(rèn)證,實(shí)現(xiàn)可靠身份鑒別。通過投保系統(tǒng)與服務(wù)器密碼機(jī)對(duì)接,采用服務(wù)器密碼機(jī)提供的HMAC-SM3算法能力對(duì)系統(tǒng)業(yè)務(wù)管理員用戶訪問權(quán)限控制信息進(jìn)行完整性保護(hù),防止應(yīng)用資源被非授權(quán)用戶篡改。

    在網(wǎng)絡(luò)層面,采用SSL加密通報(bào)保證數(shù)據(jù)傳輸機(jī)密性、完整性;在應(yīng)用和數(shù)據(jù)層面,通過投保系統(tǒng)與簽名驗(yàn)簽服務(wù)器對(duì)接,利用簽名驗(yàn)簽服務(wù)器和客戶端UKEY,基于數(shù)字信封機(jī)制,實(shí)現(xiàn)數(shù)據(jù)傳輸機(jī)密性。通過投保系統(tǒng)與服務(wù)器密碼機(jī)對(duì)接,并通過支持國(guó)產(chǎn)密碼算法的服務(wù)器密碼機(jī),采用SM4對(duì)稱密鑰算法對(duì)重要數(shù)據(jù)、隱私信息、敏感字段信息進(jìn)行加密保護(hù),確保數(shù)據(jù)存儲(chǔ)機(jī)密性。服務(wù)器密碼機(jī)采用SM3算法對(duì)數(shù)據(jù)進(jìn)行國(guó)密運(yùn)算,通過校驗(yàn),確保數(shù)據(jù)的完整性。服務(wù)器密碼機(jī)采用HMAC-SM3算法對(duì)數(shù)據(jù)進(jìn)行國(guó)密運(yùn)算,哈希值存放在數(shù)據(jù)庫中,通過校驗(yàn),確保數(shù)據(jù)的完整性。

    3.5 改進(jìn)建議

    在整個(gè)投保系統(tǒng)的設(shè)計(jì)過程中,針對(duì)密碼應(yīng)用方案中常見的實(shí)際問題和實(shí)際需求,密切結(jié)合信息化建設(shè)過程中所面臨的實(shí)際問題,設(shè)計(jì)開發(fā)的最終產(chǎn)品既與目前的主流計(jì)算技術(shù)相兼容,又考慮了對(duì)用戶已有投資的保護(hù)以及數(shù)據(jù)資源的充分利用,能為服務(wù)體系信息化建設(shè)提供有力的技術(shù)支持。

    在機(jī)房部署具有商用密碼產(chǎn)品認(rèn)證證書的電子門禁系統(tǒng)、服務(wù)器密碼機(jī),門禁卡(一卡一密),并基于合規(guī)的密碼算法對(duì)人員身份進(jìn)行鑒別和對(duì)電子門禁系統(tǒng)記錄和視頻監(jiān)控?cái)?shù)據(jù)進(jìn)行存儲(chǔ)完整性保護(hù)。

    業(yè)務(wù)終端與應(yīng)用系統(tǒng)之間應(yīng)使用合規(guī)的國(guó)密GMSSL協(xié)議建立連接,采用基于公鑰密碼算法的數(shù)字簽名機(jī)制等密碼技術(shù)實(shí)現(xiàn)通信實(shí)體的身份鑒別,使用合規(guī)的密碼算法保護(hù)通信過程中數(shù)據(jù)的完整性、機(jī)密性。還可以在用戶終端部署國(guó)密瀏覽器[7,8]。

    在系統(tǒng)邊界部署具有商用密碼產(chǎn)品認(rèn)證證書的SSL/IPSec VPN設(shè)備,采用證書方式實(shí)現(xiàn)通信實(shí)體的身份鑒別;使用合規(guī)的密碼算法保護(hù)通信過程中數(shù)據(jù)的完整性;使用合規(guī)的密碼算法保護(hù)通信過程和存儲(chǔ)過程中數(shù)據(jù)的完整性、機(jī)密性;使用符合法律、法規(guī)規(guī)定或經(jīng)國(guó)家密碼管理局核準(zhǔn)的密碼產(chǎn)品對(duì)網(wǎng)絡(luò)邊界訪問控制信息、系統(tǒng)資源訪問控制信息、日志記錄、應(yīng)用訪問控制信息進(jìn)行完整性保護(hù)。

    為實(shí)現(xiàn)防篡改,應(yīng)將服務(wù)器部署在局域網(wǎng)中,使整體局域網(wǎng)運(yùn)行環(huán)境較安全,并安裝相應(yīng)程序,為運(yùn)行管理提供保障,尤其是對(duì)網(wǎng)頁源代碼的處理以及更改,合理提高源文件的應(yīng)用效率[9]。依托網(wǎng)頁應(yīng)用層防火墻技術(shù)對(duì)相應(yīng)的信息進(jìn)行篩查和處理,確保安全檢測(cè)工作的全面升級(jí),為后續(xù)應(yīng)用效果的全過程優(yōu)化奠定基礎(chǔ)[10]。在服務(wù)區(qū)部署具有商用密碼產(chǎn)品認(rèn)證證書的簽名驗(yàn)簽服務(wù)器,在用戶進(jìn)行重要操作時(shí),終端和服務(wù)端分別調(diào)用合規(guī)的數(shù)字證書和簽名驗(yàn)簽服務(wù)器,進(jìn)行簽名驗(yàn)簽實(shí)現(xiàn)操作行為的不可否認(rèn)性。

    4 結(jié)語

    隨著《中華人民共和國(guó)密碼法》的發(fā)布和施行,我國(guó)密碼技術(shù)的應(yīng)用進(jìn)入了新階段,而密碼應(yīng)用方案則是推進(jìn)密碼應(yīng)用的起點(diǎn),是保障信息系統(tǒng)的重要環(huán)節(jié)。因此對(duì)于信息系統(tǒng)的密碼應(yīng)用研究,需按照《信息系統(tǒng)密碼應(yīng)用基本要求》進(jìn)行分析,結(jié)合信息系統(tǒng)的實(shí)際情況設(shè)計(jì)應(yīng)用方案,并保證其具有總體性、科學(xué)性、完備性和可行性,從而有效解決身份認(rèn)證、機(jī)密傳輸、數(shù)據(jù)完整性等安全問題。保險(xiǎn)行業(yè)作為我國(guó)金融行業(yè)的重要組成部分,對(duì)社會(huì)和個(gè)人都有著重要作用,它發(fā)揮各系統(tǒng)、各部門、各環(huán)節(jié)的功能,從而實(shí)現(xiàn)社會(huì)關(guān)系和諧、整個(gè)社會(huì)良性運(yùn)行和有效管理,幫助個(gè)人規(guī)避風(fēng)險(xiǎn),在醫(yī)療、生活等方面填補(bǔ)費(fèi)用,保證我國(guó)國(guó)民的平穩(wěn)生活。因此,投保信息系統(tǒng)的安全性要求要比一般信息系統(tǒng)更高。無論是軟件開發(fā)商、系統(tǒng)維護(hù)人員,還是行業(yè)機(jī)構(gòu)、主管部門,都應(yīng)該一起主動(dòng)積極地推進(jìn)密碼技術(shù)在行業(yè)信息系統(tǒng)的應(yīng)用,保障技術(shù)應(yīng)用的廣泛性、合規(guī)性、安全性,并推進(jìn)技術(shù)的應(yīng)用領(lǐng)域,提高金融行業(yè)投保系統(tǒng)的安全風(fēng)險(xiǎn)抵御能力,保障公民的金融信息安全。

    猜你喜歡
    機(jī)密性投保完整性
    稠油熱采水泥環(huán)完整性研究
    云南化工(2021年9期)2021-12-21 07:44:00
    保險(xiǎn)投保與理賠
    互聯(lián)網(wǎng)財(cái)險(xiǎn)投保者
    莫斷音動(dòng)聽 且惜意傳情——論音樂作品“完整性欣賞”的意義
    一種協(xié)同工作環(huán)境中(分布式)的容錯(cuò)和安全數(shù)據(jù)存儲(chǔ)方法
    云計(jì)算中一種安全有效的數(shù)據(jù)存儲(chǔ)方案
    精子DNA完整性損傷的發(fā)生機(jī)制及診斷治療
    公路工程保險(xiǎn)投保策略
    基于計(jì)算機(jī)的文書檔案科學(xué)化管理探索途徑
    卷宗(2014年2期)2014-03-31 04:08:05
    樁身完整性檢測(cè)中缺陷的綜合判別
    河南科技(2014年18期)2014-02-27 14:14:46
    av天堂中文字幕网| 啦啦啦韩国在线观看视频| 国产精品一区www在线观看| 日韩av免费高清视频| 少妇的逼好多水| 国产精品精品国产色婷婷| 国产精品精品国产色婷婷| 亚洲欧美日韩卡通动漫| 国产黄色小视频在线观看| 男女视频在线观看网站免费| 春色校园在线视频观看| 水蜜桃什么品种好| 欧美3d第一页| av黄色大香蕉| 毛片一级片免费看久久久久| 一二三四中文在线观看免费高清| 永久网站在线| 午夜免费观看性视频| 成年av动漫网址| 国产精品一区二区性色av| 午夜免费观看性视频| 精品久久久久久久末码| 亚洲一区高清亚洲精品| 18禁在线无遮挡免费观看视频| 久久97久久精品| 一夜夜www| 我的女老师完整版在线观看| 国产av码专区亚洲av| av在线老鸭窝| 特大巨黑吊av在线直播| 亚洲av在线观看美女高潮| 国产探花在线观看一区二区| 91精品一卡2卡3卡4卡| 看免费成人av毛片| 最近中文字幕2019免费版| 中文天堂在线官网| 国产一区二区三区av在线| 久久久久久伊人网av| 床上黄色一级片| av免费观看日本| 国内少妇人妻偷人精品xxx网站| 99久久九九国产精品国产免费| 最近2019中文字幕mv第一页| 成人漫画全彩无遮挡| 国产视频首页在线观看| 校园人妻丝袜中文字幕| av卡一久久| 最近的中文字幕免费完整| 狠狠精品人妻久久久久久综合| 国产探花在线观看一区二区| 精品酒店卫生间| 国内少妇人妻偷人精品xxx网站| 久久久久精品久久久久真实原创| 性色avwww在线观看| 亚洲国产精品国产精品| 大陆偷拍与自拍| 草草在线视频免费看| 69av精品久久久久久| 99热这里只有精品一区| 色网站视频免费| 日韩制服骚丝袜av| 丰满少妇做爰视频| 一级毛片aaaaaa免费看小| 我的老师免费观看完整版| 久久久国产一区二区| 日韩亚洲欧美综合| 国产成人午夜福利电影在线观看| 国产 一区精品| 国产黄片视频在线免费观看| 精品亚洲乱码少妇综合久久| av在线蜜桃| 中文精品一卡2卡3卡4更新| 大香蕉97超碰在线| 日韩电影二区| 中文欧美无线码| 亚洲精品久久午夜乱码| 亚洲精品一区蜜桃| 大陆偷拍与自拍| 在线免费观看的www视频| 午夜福利视频1000在线观看| 久久这里有精品视频免费| 中文天堂在线官网| 成人特级av手机在线观看| 国产视频内射| 一个人看的www免费观看视频| 欧美bdsm另类| 国产亚洲精品久久久com| 99热这里只有是精品50| 神马国产精品三级电影在线观看| 69人妻影院| 狠狠精品人妻久久久久久综合| 亚洲经典国产精华液单| 亚洲av男天堂| 免费黄色在线免费观看| 日日摸夜夜添夜夜添av毛片| av国产免费在线观看| 两个人视频免费观看高清| 久久久久久久国产电影| 日本黄大片高清| 色哟哟·www| 99热6这里只有精品| 中文资源天堂在线| 日本wwww免费看| 春色校园在线视频观看| 成人一区二区视频在线观看| 亚洲国产精品sss在线观看| 日日摸夜夜添夜夜爱| 成人av在线播放网站| 丰满乱子伦码专区| 美女被艹到高潮喷水动态| 麻豆av噜噜一区二区三区| 内地一区二区视频在线| 久久久精品免费免费高清| 国产老妇女一区| 亚洲国产精品sss在线观看| 男女边吃奶边做爰视频| 午夜福利视频1000在线观看| 内地一区二区视频在线| 高清视频免费观看一区二区 | 婷婷六月久久综合丁香| 亚洲精品国产成人久久av| 免费观看的影片在线观看| 国产91av在线免费观看| 九草在线视频观看| 国产女主播在线喷水免费视频网站 | 色综合亚洲欧美另类图片| 最后的刺客免费高清国语| 中文在线观看免费www的网站| 国产精品久久久久久久电影| 男女国产视频网站| 欧美极品一区二区三区四区| 熟女电影av网| 在线观看美女被高潮喷水网站| 九九爱精品视频在线观看| 人体艺术视频欧美日本| 亚洲最大成人av| 如何舔出高潮| 国产精品综合久久久久久久免费| 美女xxoo啪啪120秒动态图| 国产91av在线免费观看| 久久久亚洲精品成人影院| 国产综合精华液| 精品久久久久久久久久久久久| 国产精品一区二区性色av| 欧美另类一区| 99热这里只有精品一区| 亚洲精品自拍成人| 一本久久精品| 天堂av国产一区二区熟女人妻| 国产亚洲5aaaaa淫片| 日日摸夜夜添夜夜爱| 久久久a久久爽久久v久久| 在线观看av片永久免费下载| 久久99热这里只频精品6学生| 亚洲国产精品国产精品| 国产黄频视频在线观看| 男人和女人高潮做爰伦理| kizo精华| 丰满人妻一区二区三区视频av| 午夜爱爱视频在线播放| 日韩国内少妇激情av| www.色视频.com| 亚洲国产精品成人久久小说| 国产精品一区二区在线观看99 | 又爽又黄无遮挡网站| 看十八女毛片水多多多| 97在线视频观看| 蜜桃亚洲精品一区二区三区| 亚洲国产高清在线一区二区三| 久久久精品94久久精品| 精品久久久久久久久久久久久| 在线观看av片永久免费下载| 18禁裸乳无遮挡免费网站照片| 亚洲av中文字字幕乱码综合| 婷婷六月久久综合丁香| 麻豆av噜噜一区二区三区| av福利片在线观看| 欧美性感艳星| 日韩视频在线欧美| 亚洲欧美日韩无卡精品| 最后的刺客免费高清国语| 人人妻人人看人人澡| 男人舔女人下体高潮全视频| 韩国av在线不卡| 亚洲成色77777| 一级a做视频免费观看| 男人狂女人下面高潮的视频| 午夜福利在线观看免费完整高清在| 听说在线观看完整版免费高清| 久久久久久久久久久丰满| ponron亚洲| 免费观看性生交大片5| 男女那种视频在线观看| 看非洲黑人一级黄片| 国产淫片久久久久久久久| 高清视频免费观看一区二区 | 国产伦精品一区二区三区四那| av免费观看日本| 国产精品熟女久久久久浪| 国产伦理片在线播放av一区| 美女黄网站色视频| 精品久久久久久成人av| 日韩精品青青久久久久久| 国产精品久久久久久av不卡| 久久久精品免费免费高清| 成人国产麻豆网| 最近2019中文字幕mv第一页| 欧美三级亚洲精品| 日韩成人av中文字幕在线观看| 久久久久久久亚洲中文字幕| 男女下面进入的视频免费午夜| 亚洲国产精品成人久久小说| 精品国产露脸久久av麻豆 | 欧美潮喷喷水| 久久久久久久久大av| 少妇熟女欧美另类| 永久网站在线| 欧美日韩国产mv在线观看视频 | 黄色欧美视频在线观看| 日本wwww免费看| 日韩一区二区三区影片| 91久久精品电影网| 一级毛片我不卡| 亚洲国产日韩欧美精品在线观看| 欧美精品国产亚洲| 亚洲av在线观看美女高潮| 国产极品天堂在线| 高清欧美精品videossex| 精品少妇黑人巨大在线播放| 国产视频首页在线观看| 啦啦啦韩国在线观看视频| 日韩不卡一区二区三区视频在线| 婷婷色av中文字幕| 日韩人妻高清精品专区| 男插女下体视频免费在线播放| 91狼人影院| 国产精品一区二区三区四区久久| 国产久久久一区二区三区| freevideosex欧美| 乱系列少妇在线播放| 国产精品1区2区在线观看.| 国产精品精品国产色婷婷| 亚洲人成网站高清观看| 美女国产视频在线观看| 晚上一个人看的免费电影| 边亲边吃奶的免费视频| 国产亚洲精品久久久com| 看免费成人av毛片| 视频中文字幕在线观看| 看黄色毛片网站| 日韩大片免费观看网站| 一区二区三区乱码不卡18| 免费在线观看成人毛片| 亚洲人与动物交配视频| 乱码一卡2卡4卡精品| 欧美日本视频| 亚洲av中文av极速乱| 淫秽高清视频在线观看| 超碰97精品在线观看| 国产探花极品一区二区| 国产不卡一卡二| 国产精品久久视频播放| 午夜久久久久精精品| 美女脱内裤让男人舔精品视频| 中文精品一卡2卡3卡4更新| 99热6这里只有精品| 精品少妇黑人巨大在线播放| xxx大片免费视频| 久久草成人影院| 边亲边吃奶的免费视频| 一夜夜www| 日本黄色片子视频| 亚洲精品亚洲一区二区| 久久久午夜欧美精品| 男插女下体视频免费在线播放| 成人高潮视频无遮挡免费网站| 又粗又硬又长又爽又黄的视频| 最近视频中文字幕2019在线8| 亚洲欧美日韩卡通动漫| 在线 av 中文字幕| 免费少妇av软件| 免费观看av网站的网址| 国产成人福利小说| 久久精品久久久久久久性| 99久久九九国产精品国产免费| 97超视频在线观看视频| 亚洲欧美中文字幕日韩二区| 18+在线观看网站| 精品久久久久久久久亚洲| 丰满少妇做爰视频| 欧美潮喷喷水| 亚洲成人精品中文字幕电影| 久久6这里有精品| 久久久久久久亚洲中文字幕| 2021天堂中文幕一二区在线观| 午夜精品在线福利| 夜夜看夜夜爽夜夜摸| 91精品伊人久久大香线蕉| 91狼人影院| 国国产精品蜜臀av免费| 成人欧美大片| 国产亚洲午夜精品一区二区久久 | av天堂中文字幕网| 国产精品久久视频播放| av福利片在线观看| 欧美成人一区二区免费高清观看| 国产精品一区二区在线观看99 | 天堂av国产一区二区熟女人妻| 爱豆传媒免费全集在线观看| 国产亚洲av片在线观看秒播厂 | 嘟嘟电影网在线观看| 日韩av在线免费看完整版不卡| 国产亚洲精品久久久com| 老司机影院毛片| 免费观看无遮挡的男女| 少妇高潮的动态图| 少妇猛男粗大的猛烈进出视频 | 久久精品久久久久久噜噜老黄| 建设人人有责人人尽责人人享有的 | 久久99热6这里只有精品| 欧美精品一区二区大全| 高清欧美精品videossex| 久久久久久久久久人人人人人人| av卡一久久| 人妻制服诱惑在线中文字幕| 欧美zozozo另类| 一个人看视频在线观看www免费| 中国国产av一级| 久久精品熟女亚洲av麻豆精品 | 99久久人妻综合| 免费观看a级毛片全部| 国产乱来视频区| 男人舔奶头视频| 成人性生交大片免费视频hd| 1000部很黄的大片| 男人爽女人下面视频在线观看| 欧美区成人在线视频| 国产免费视频播放在线视频 | 男人和女人高潮做爰伦理| 在线天堂最新版资源| 六月丁香七月| 最近中文字幕2019免费版| 六月丁香七月| 九九在线视频观看精品| 高清欧美精品videossex| 国产av码专区亚洲av| videossex国产| 人人妻人人澡人人爽人人夜夜 | 久久久久免费精品人妻一区二区| 18禁在线播放成人免费| kizo精华| 视频中文字幕在线观看| 欧美激情久久久久久爽电影| 六月丁香七月| 你懂的网址亚洲精品在线观看| 欧美xxxx黑人xx丫x性爽| 波野结衣二区三区在线| 亚洲国产最新在线播放| 一级毛片黄色毛片免费观看视频| 午夜免费激情av| 老司机影院毛片| 国模一区二区三区四区视频| 亚洲国产高清在线一区二区三| 午夜免费激情av| 一级毛片黄色毛片免费观看视频| 国产精品嫩草影院av在线观看| 日本黄大片高清| 老司机影院成人| 两个人的视频大全免费| 在线免费观看不下载黄p国产| 亚洲精品亚洲一区二区| 久久99热6这里只有精品| 自拍偷自拍亚洲精品老妇| 久久99热6这里只有精品| 国产黄频视频在线观看| 久久久久久久大尺度免费视频| av播播在线观看一区| 亚洲成人一二三区av| av播播在线观看一区| 女人被狂操c到高潮| 亚洲欧美日韩无卡精品| 精品久久久久久成人av| 色吧在线观看| 免费观看精品视频网站| 亚洲最大成人av| 久久久久免费精品人妻一区二区| 两个人视频免费观看高清| 色综合色国产| 午夜免费激情av| 寂寞人妻少妇视频99o| 日本欧美国产在线视频| 男的添女的下面高潮视频| 成人性生交大片免费视频hd| 国产av在哪里看| 欧美丝袜亚洲另类| 国产精品福利在线免费观看| 久久久久久久大尺度免费视频| 男女下面进入的视频免费午夜| 亚洲精品乱码久久久v下载方式| 久久久成人免费电影| 国产综合懂色| 一级a做视频免费观看| 看黄色毛片网站| 偷拍熟女少妇极品色| 国产一区二区三区综合在线观看 | 男人舔奶头视频| 人妻系列 视频| 在线观看av片永久免费下载| 亚洲四区av| 国产黄片美女视频| 国内精品宾馆在线| 日韩精品青青久久久久久| 建设人人有责人人尽责人人享有的 | 精品久久久久久久久久久久久| 日韩大片免费观看网站| 十八禁国产超污无遮挡网站| 亚洲精品日韩av片在线观看| 国产精品久久久久久av不卡| 国产精品伦人一区二区| 80岁老熟妇乱子伦牲交| 男女啪啪激烈高潮av片| 国产精品爽爽va在线观看网站| 亚洲久久久久久中文字幕| 91久久精品电影网| 一本久久精品| 九草在线视频观看| 国产精品精品国产色婷婷| 中文字幕久久专区| 亚洲av成人精品一二三区| 国产亚洲一区二区精品| 两个人的视频大全免费| 午夜老司机福利剧场| 久久久久国产网址| 乱人视频在线观看| 大又大粗又爽又黄少妇毛片口| 男女国产视频网站| 免费大片黄手机在线观看| 欧美成人一区二区免费高清观看| 纵有疾风起免费观看全集完整版 | 白带黄色成豆腐渣| 亚洲婷婷狠狠爱综合网| 日本黄大片高清| 80岁老熟妇乱子伦牲交| 亚州av有码| 成人美女网站在线观看视频| 激情五月婷婷亚洲| 大香蕉久久网| 日本一二三区视频观看| 亚洲精品日韩在线中文字幕| 国产精品久久久久久久久免| 亚洲伊人久久精品综合| 成人美女网站在线观看视频| 国产亚洲最大av| 少妇人妻一区二区三区视频| 久久精品久久久久久久性| 亚洲精品乱码久久久久久按摩| 少妇熟女欧美另类| 只有这里有精品99| 九九爱精品视频在线观看| 爱豆传媒免费全集在线观看| 亚洲精品一二三| 深爱激情五月婷婷| 三级男女做爰猛烈吃奶摸视频| 好男人在线观看高清免费视频| 午夜福利高清视频| 晚上一个人看的免费电影| 国产精品av视频在线免费观看| 免费少妇av软件| 久久久精品欧美日韩精品| 色综合色国产| 精品一区二区三区视频在线| 国产精品福利在线免费观看| 又爽又黄a免费视频| 国产精品三级大全| 免费av观看视频| 最近视频中文字幕2019在线8| 伦理电影大哥的女人| 久久久久九九精品影院| 亚洲精品亚洲一区二区| 国产v大片淫在线免费观看| 一级毛片 在线播放| 成人午夜精彩视频在线观看| 天美传媒精品一区二区| 国产av码专区亚洲av| 最近的中文字幕免费完整| 日韩欧美精品v在线| 99久久人妻综合| 亚洲内射少妇av| 久久精品国产亚洲av涩爱| 18禁裸乳无遮挡免费网站照片| 日韩av不卡免费在线播放| 女的被弄到高潮叫床怎么办| 亚洲av福利一区| 国产成人一区二区在线| 亚洲国产最新在线播放| 国产黄色免费在线视频| 亚洲图色成人| 亚洲欧洲日产国产| 人妻一区二区av| 亚洲国产最新在线播放| 神马国产精品三级电影在线观看| 国产久久久一区二区三区| 国产 亚洲一区二区三区 | 中文字幕久久专区| 国产黄片视频在线免费观看| 寂寞人妻少妇视频99o| 天堂俺去俺来也www色官网 | 麻豆av噜噜一区二区三区| eeuss影院久久| 国产精品麻豆人妻色哟哟久久 | 国产老妇女一区| 少妇人妻精品综合一区二区| 男人舔女人下体高潮全视频| 亚洲丝袜综合中文字幕| 日日干狠狠操夜夜爽| 亚洲欧美一区二区三区黑人 | 美女黄网站色视频| 女人被狂操c到高潮| 国产一区二区在线观看日韩| 建设人人有责人人尽责人人享有的 | 亚州av有码| 亚洲三级黄色毛片| 亚洲内射少妇av| 国产午夜精品一二区理论片| 最近视频中文字幕2019在线8| 亚洲欧美成人精品一区二区| 91久久精品国产一区二区三区| 国产精品人妻久久久久久| 18禁在线播放成人免费| 国产毛片a区久久久久| 国语对白做爰xxxⅹ性视频网站| 午夜福利在线观看免费完整高清在| 五月天丁香电影| 日韩av在线免费看完整版不卡| 国产乱来视频区| 亚洲欧美精品专区久久| 晚上一个人看的免费电影| 男人舔女人下体高潮全视频| 亚洲人成网站在线播| 国产熟女欧美一区二区| 99久久精品热视频| 亚洲图色成人| 亚洲综合色惰| 久久久a久久爽久久v久久| 国产精品福利在线免费观看| 一级黄片播放器| 亚洲熟女精品中文字幕| 亚洲国产成人一精品久久久| 26uuu在线亚洲综合色| 蜜桃亚洲精品一区二区三区| 久久国产乱子免费精品| 亚洲av电影不卡..在线观看| 婷婷六月久久综合丁香| 亚洲av在线观看美女高潮| 777米奇影视久久| 秋霞伦理黄片| 青春草亚洲视频在线观看| 午夜免费男女啪啪视频观看| 国产综合精华液| 女人久久www免费人成看片| 97热精品久久久久久| 欧美三级亚洲精品| 久99久视频精品免费| 免费看a级黄色片| 亚洲av不卡在线观看| 亚洲欧洲国产日韩| 亚洲国产精品国产精品| 国产精品人妻久久久影院| 国产探花在线观看一区二区| 亚洲精品国产成人久久av| 国产成人一区二区在线| 国产免费视频播放在线视频 | 国产亚洲最大av| 熟妇人妻久久中文字幕3abv| 卡戴珊不雅视频在线播放| 欧美日韩综合久久久久久| 国产综合精华液| 黄色日韩在线| 午夜精品在线福利| 汤姆久久久久久久影院中文字幕 | 亚洲av国产av综合av卡| 午夜久久久久精精品| 少妇裸体淫交视频免费看高清| 国产成人精品久久久久久| 精品99又大又爽又粗少妇毛片| a级毛片免费高清观看在线播放| 美女脱内裤让男人舔精品视频| 成人鲁丝片一二三区免费| 国产av不卡久久| 老司机影院毛片| 国产单亲对白刺激| 2018国产大陆天天弄谢| 亚洲av二区三区四区| 日本黄色片子视频| 久久人人爽人人爽人人片va| 成年版毛片免费区| 国产亚洲一区二区精品| 国产成人精品婷婷| 国产男女超爽视频在线观看| 色视频www国产| 国产国拍精品亚洲av在线观看| 人人妻人人澡人人爽人人夜夜 | 成年女人看的毛片在线观看| 亚洲av不卡在线观看| 免费不卡的大黄色大毛片视频在线观看 | 最近中文字幕2019免费版| 成年人午夜在线观看视频 | 丰满乱子伦码专区| 黄色一级大片看看| 一本久久精品| 亚洲精品一区蜜桃| 国产黄色免费在线视频| 国产v大片淫在线免费观看| 九九久久精品国产亚洲av麻豆| 亚洲av成人精品一区久久|