• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于零信任的移動(dòng)辦公身份認(rèn)證及訪問控制技術(shù)*

    2023-09-12 09:01:04王營杰夏海斌
    通信技術(shù) 2023年7期
    關(guān)鍵詞:網(wǎng)關(guān)辦公信任

    曾 勇,馬 睿,汪 超,王營杰,夏海斌,虞 江

    (1.中國電科網(wǎng)絡(luò)安全科技股份有限公司,四川 成都 610041;2.中國人民解放軍聯(lián)勤保障部隊(duì),湖北 武漢 430010;3.中國人民解放軍93501 部隊(duì),北京 100061)

    0 引言

    移動(dòng)辦公越來越得到企事業(yè)單位的重視,已成為現(xiàn)代辦公的一種重要手段。但移動(dòng)辦公面臨著假冒身份、非法接入、越權(quán)訪問以及信息泄密等安全風(fēng)險(xiǎn),直接威脅移動(dòng)辦公業(yè)務(wù)和數(shù)據(jù)的安全。傳統(tǒng)的安全解決辦法是以移動(dòng)辦公系統(tǒng)為中心,在企業(yè)邊界上設(shè)置隔離認(rèn)證區(qū)進(jìn)行認(rèn)證與訪問控制,把具有內(nèi)、外網(wǎng)互聯(lián)需求的網(wǎng)絡(luò)劃分為內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò),認(rèn)定內(nèi)網(wǎng)是可信域[1]。隨著移動(dòng)通信網(wǎng)絡(luò)的高速發(fā)展、移動(dòng)智能終端性能的迅速提高和移動(dòng)辦公技術(shù)的不斷更新,現(xiàn)代移動(dòng)辦公與傳統(tǒng)移動(dòng)辦公相比,出現(xiàn)了許多新的特點(diǎn),主要表現(xiàn)在以下幾個(gè)方面:

    一是由固定方式向移動(dòng)化的辦公方式的改變[2],參與者從企業(yè)內(nèi)部人員向企業(yè)外部協(xié)作人員外延,辦公系統(tǒng)的業(yè)務(wù)和數(shù)據(jù)逐步向云上遷移,導(dǎo)致移動(dòng)辦公已打破傳統(tǒng)的企業(yè)物理邊界。

    二是來自企業(yè)外部,特別是以零日攻擊(Zero Day,0Day)、高級(jí)長期威脅(Advanced Persistent Threat,APT)為代表的高級(jí)攻擊防不勝防。

    三是企業(yè)內(nèi)部缺乏足夠的安全訪問控制,往往因?yàn)榉鞘跈?quán)訪問、員工犯錯(cuò)等原因,導(dǎo)致“合法用戶”可以越權(quán)訪問特定的業(yè)務(wù)和數(shù)據(jù)資源。

    因此,現(xiàn)代的移動(dòng)辦公網(wǎng)絡(luò)邊界已被打破,傳統(tǒng)的安全解決辦法已不再適用于現(xiàn)代移動(dòng)辦公的安全需要。2010 年,John Kindervag 提出了零信任網(wǎng)絡(luò)的概念,其能夠在不依賴網(wǎng)絡(luò)傳輸層物理安全機(jī)制的前提下,有效保護(hù)網(wǎng)絡(luò)通信和業(yè)務(wù)訪問[3]。零信任網(wǎng)絡(luò)的宗旨是不再自動(dòng)信任網(wǎng)絡(luò)內(nèi)部和外部的任何人、事、物,在授權(quán)前對(duì)人、事、物都需要進(jìn)行驗(yàn)證[4],采取以用戶身份為中心,先認(rèn)證后連接、動(dòng)態(tài)授權(quán)和信息加密傳輸?shù)陌踩O(shè)計(jì),實(shí)現(xiàn)網(wǎng)絡(luò)通信和業(yè)務(wù)訪問安全。零信任網(wǎng)絡(luò)可有效解決基于網(wǎng)絡(luò)邊界防護(hù)的安全架構(gòu)失效問題[5],業(yè)界研究人員也進(jìn)行了大量的研究工作[6-10]。本文基于零信任網(wǎng)絡(luò)架構(gòu),研究適合移動(dòng)辦公系統(tǒng)的身份認(rèn)證及訪問控制機(jī)制,解決現(xiàn)代移動(dòng)辦公系統(tǒng)中業(yè)務(wù)訪問面臨的安全問題。

    1 零信任網(wǎng)絡(luò)

    1.1 架構(gòu)模型

    零信任網(wǎng)絡(luò)架構(gòu)模型分為控制平面和數(shù)據(jù)平面[1-2],如圖1 所示。

    1.1.1 控制平面

    控制平面包括多源輸入和策略判定。多源輸入包括身份管理系統(tǒng)、設(shè)備管理系統(tǒng)、安全管理系統(tǒng)、監(jiān)測(cè)系統(tǒng)、風(fēng)險(xiǎn)分析、數(shù)據(jù)訪問策略和證書系統(tǒng)等,策略判定包括策略引擎和控制引擎。多源輸入為內(nèi)嵌在控制平面內(nèi)的信任評(píng)估算法提供輸入?yún)?shù),策略引擎獲得信任評(píng)估算法評(píng)估結(jié)果并生成訪問策略,控制引擎提供訪問數(shù)據(jù)平面的控制權(quán)。

    1.1.2 數(shù)據(jù)平面

    數(shù)據(jù)平面包括用戶終端、安全代理和業(yè)務(wù)應(yīng)用。用戶終端作為用戶訪問業(yè)務(wù)應(yīng)用的操作平臺(tái),業(yè)務(wù)應(yīng)用的系統(tǒng)、數(shù)據(jù)等資源集中部署于業(yè)務(wù)應(yīng)用服務(wù)器,安全代理部署在用戶終端與業(yè)務(wù)應(yīng)用之間,為用戶訪問業(yè)務(wù)應(yīng)用提供代理服務(wù)。

    1.2 技術(shù)原理

    零信任網(wǎng)絡(luò)打破現(xiàn)有網(wǎng)絡(luò)安全防護(hù)對(duì)內(nèi)部網(wǎng)絡(luò)信任的理念,默認(rèn)內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)一樣,都是不可信任和不安全的,對(duì)網(wǎng)絡(luò)中的任何人、任何設(shè)備、任何系統(tǒng)、任何應(yīng)用進(jìn)行的任何連接,都需要進(jìn)行認(rèn)證和根據(jù)當(dāng)前狀態(tài)動(dòng)態(tài)授權(quán),實(shí)現(xiàn)訪問控制。從以系統(tǒng)為中心的安全防護(hù)轉(zhuǎn)變?yōu)橐陨矸轂橹行牡陌踩雷o(hù),對(duì)業(yè)務(wù)的訪問把現(xiàn)有的先連接后認(rèn)證模式轉(zhuǎn)變?yōu)橄日J(rèn)證后連接的新模式,即所有設(shè)備、用戶和應(yīng)用的業(yè)務(wù)訪問都采用認(rèn)證、授權(quán)和加密傳輸。具體實(shí)施原理如下:控制平面的信任評(píng)估算法利用多源輸入信息,計(jì)算獲得用戶的信任評(píng)估值和生成訪問策略;控制引擎根據(jù)策略引擎獲得的信任評(píng)估值和訪問策略,判定用戶是否可以訪問數(shù)據(jù)平面,并通知數(shù)據(jù)平面的安全代理;安全代理開啟用戶終端訪問業(yè)務(wù)應(yīng)用的通道,用戶終端利用開啟的通道實(shí)現(xiàn)業(yè)務(wù)應(yīng)用的訪問。

    2 安全訪問機(jī)制

    2.1 系統(tǒng)組成

    移動(dòng)辦公系統(tǒng)組成如圖2 所示,由終端區(qū)、安全控制區(qū)和辦公業(yè)務(wù)區(qū)組成,終端區(qū)包含手機(jī)、平板和筆記本電腦等各類移動(dòng)終端設(shè)備,移動(dòng)終端設(shè)備安裝有終端安全套件,終端安全套件可為移動(dòng)終端提供安全保密服務(wù),利用4G/5G/Wi-Fi 等無線網(wǎng)絡(luò)借助互聯(lián)網(wǎng)接入安全控制區(qū),通過安全控制區(qū)實(shí)現(xiàn)對(duì)辦公業(yè)務(wù)區(qū)的訪問。其中,安全控制區(qū)包含動(dòng)態(tài)信任評(píng)估系統(tǒng)、安全網(wǎng)關(guān)等設(shè)備,辦公業(yè)務(wù)區(qū)包含各類辦公應(yīng)用服務(wù)器等設(shè)備。

    圖2 移動(dòng)辦公系統(tǒng)組成

    2.2 工作原理

    (1)移動(dòng)終端通過系統(tǒng)注冊(cè)時(shí)約定的“敲門端口”,與動(dòng)態(tài)信任評(píng)估系統(tǒng)之間建立連接,發(fā)送認(rèn)證申請(qǐng)(簽名)給動(dòng)態(tài)信任評(píng)估系統(tǒng)。

    (2)動(dòng)態(tài)信任評(píng)估系統(tǒng),基于簽名和驗(yàn)簽機(jī)制,對(duì)移動(dòng)終端發(fā)送的認(rèn)證申請(qǐng)簽名進(jìn)行驗(yàn)簽,辨識(shí)移動(dòng)終端的身份合法性,從而實(shí)現(xiàn)身份認(rèn)證。在認(rèn)證過程中,基于移動(dòng)終端的安全屬性、設(shè)備屬性等進(jìn)行新一輪的信任評(píng)估,評(píng)估結(jié)果若不能達(dá)到信任評(píng)估要求,則動(dòng)態(tài)信任評(píng)估系統(tǒng)就不能通過對(duì)移動(dòng)終端的身份認(rèn)證,按“放棄且不回應(yīng)”原則丟棄移動(dòng)終端的認(rèn)證申請(qǐng)。

    (3)通過身份認(rèn)證的移動(dòng)終端,由動(dòng)態(tài)信任評(píng)估系統(tǒng)生成認(rèn)證令牌和訪問控制安全策略(按需授權(quán)),同時(shí)分配一個(gè)安全網(wǎng)關(guān)的端口,移動(dòng)終端通過該端口可與安全網(wǎng)關(guān)連接通信。一方面,動(dòng)態(tài)信任評(píng)估系統(tǒng)把這些信息發(fā)送給安全網(wǎng)關(guān);另一方面,動(dòng)態(tài)信任評(píng)估系統(tǒng)對(duì)這些信息簽名,作為移動(dòng)終端認(rèn)證申請(qǐng)的響應(yīng)信息,并反饋給移動(dòng)終端。

    (4)安全網(wǎng)關(guān)接收到動(dòng)態(tài)信任評(píng)估系統(tǒng)發(fā)送的信息后,打開分配的安全網(wǎng)關(guān)端口(超時(shí)自動(dòng)關(guān)閉),等待移動(dòng)終端連接訪問。

    (5)移動(dòng)終端接收動(dòng)態(tài)信任評(píng)估系統(tǒng)反饋的信息后,基于簽名和驗(yàn)簽機(jī)制,對(duì)動(dòng)態(tài)信任評(píng)估系統(tǒng)反饋的認(rèn)證申請(qǐng)響應(yīng)信息的簽名進(jìn)行驗(yàn)簽,辨識(shí)動(dòng)態(tài)信任評(píng)估系統(tǒng)的身份合法性,從而實(shí)現(xiàn)身份認(rèn)證;根據(jù)認(rèn)證令牌、訪問控制安全策略和擬訪問辦公業(yè)務(wù)區(qū)的資源信息,生成訪問計(jì)劃;利用分配的安全網(wǎng)關(guān)的端口與安全網(wǎng)關(guān)建立連接,發(fā)送訪問計(jì)劃(簽名)給安全網(wǎng)關(guān)。

    (6)安全網(wǎng)關(guān)利用認(rèn)證令牌完成對(duì)移動(dòng)終端的身份驗(yàn)證,不能通過身份認(rèn)證時(shí),按“放棄且不回應(yīng)”原則,不給移動(dòng)終端反饋信息;通過認(rèn)證后,給移動(dòng)終端分配訪問辦公應(yīng)用的地址及端口,生成訪問計(jì)劃的應(yīng)答信息(簽名),并反饋給移動(dòng)終端。

    (7)移動(dòng)終端接收安全網(wǎng)關(guān)反饋信息后,基于簽名和驗(yàn)簽機(jī)制,對(duì)安全網(wǎng)關(guān)反饋的訪問計(jì)劃的應(yīng)答信息的簽名進(jìn)行驗(yàn)簽,辨識(shí)安全網(wǎng)關(guān)的身份合法性,從而實(shí)現(xiàn)身份認(rèn)證,同時(shí)獲得訪問辦公應(yīng)用的地址及端口。

    (8)移動(dòng)終端借助安全網(wǎng)關(guān),利用訪問辦公應(yīng)用的地址及端口等信息與辦公業(yè)務(wù)區(qū)的辦公應(yīng)用建立安全通道,實(shí)現(xiàn)對(duì)辦公應(yīng)用的資源訪問。

    2.3 安全訪問機(jī)制設(shè)計(jì)

    基于零信任網(wǎng)絡(luò)架構(gòu)進(jìn)行安全訪問機(jī)制設(shè)計(jì),主要體現(xiàn)在如下幾個(gè)方面:

    (1)采用先認(rèn)證后連接的安全策略。在移動(dòng)終端與辦公應(yīng)用之間建立訪問連接前,移動(dòng)終端需通過動(dòng)態(tài)信任評(píng)估系統(tǒng)、安全網(wǎng)關(guān)的兩次身份認(rèn)證,認(rèn)證通過方能建立訪問連接,否則無法連接辦公應(yīng)用。移動(dòng)終端與動(dòng)態(tài)信任評(píng)估系統(tǒng)、安全網(wǎng)關(guān)之間采用雙向認(rèn)證機(jī)制,實(shí)現(xiàn)身份的互 認(rèn)證。

    (2)建立動(dòng)態(tài)信任評(píng)估機(jī)制[1],實(shí)行動(dòng)態(tài)授權(quán)。動(dòng)態(tài)信任評(píng)估系統(tǒng)利用信任評(píng)估算法,根據(jù)移動(dòng)終端當(dāng)前包括的用戶信息、位置、設(shè)備狀態(tài)、訪問信息、用戶行為等安全屬性和設(shè)備屬性,對(duì)移動(dòng)終端信任值進(jìn)行動(dòng)態(tài)評(píng)估,實(shí)時(shí)調(diào)整移動(dòng)終端的訪問控制安全策略,實(shí)現(xiàn)對(duì)移動(dòng)終端的動(dòng)態(tài)授權(quán)。信任評(píng)估算法計(jì)算獲得新的信任值,與對(duì)應(yīng)基準(zhǔn)值(動(dòng)態(tài)變化)進(jìn)行比較,結(jié)合所要訪問業(yè)務(wù)應(yīng)用的屬性進(jìn)行最終的判斷,確定用戶終端是否可以訪問辦公 應(yīng)用。

    (3)系統(tǒng)資源采用隱身機(jī)制,構(gòu)建多重防線。移動(dòng)終端與辦公應(yīng)用之間建立三重防線。移動(dòng)終端只有知道“敲門端口”才能訪問動(dòng)態(tài)信任評(píng)估系統(tǒng),構(gòu)建第一重防線;移動(dòng)終端只有知道動(dòng)態(tài)信任評(píng)估系統(tǒng)分配的安全網(wǎng)關(guān)端口才能連接訪問安全網(wǎng)關(guān),構(gòu)建第二重防線;移動(dòng)終端只有知道安全網(wǎng)關(guān)分配的辦公應(yīng)用地址及端口才能訪問辦公應(yīng)用,構(gòu)建第三重防線。

    (4)基于密碼技術(shù),交互信息加密傳輸。移動(dòng)終端與動(dòng)態(tài)信任評(píng)估系統(tǒng)、安全網(wǎng)關(guān)之間交互的信息,包括認(rèn)證、管理及安全屬性、設(shè)備屬性等,采用非對(duì)稱密碼機(jī)制對(duì)信息進(jìn)行加密傳輸;移動(dòng)終端與辦公應(yīng)用之間基于安全套接字層協(xié)議(Security Socket Layer,SSL)構(gòu)建虛擬專用網(wǎng)絡(luò)(Virtual Private Network,VPN),并建立遠(yuǎn)程安全訪問通道SSL-VPN,進(jìn)行信息加密傳輸,實(shí)現(xiàn)數(shù)據(jù)機(jī)密性、完整性保護(hù)和數(shù)據(jù)來源可認(rèn)證性保護(hù),確保數(shù)據(jù)傳輸安全。

    3 實(shí)施方案

    移動(dòng)辦公系統(tǒng)工作流程分為設(shè)備配置和注冊(cè)、認(rèn)證和授權(quán)及業(yè)務(wù)訪問控制三個(gè)階段。

    3.1 設(shè)備配置和注冊(cè)

    移動(dòng)終端、動(dòng)態(tài)信任評(píng)估系統(tǒng)和安全網(wǎng)關(guān)之間的身份認(rèn)證和交互信息,需要采用非對(duì)稱密碼體制實(shí)現(xiàn)信息的加密傳輸,因此在系統(tǒng)建設(shè)部署時(shí),可通過安全渠道對(duì)移動(dòng)終端、動(dòng)態(tài)信任評(píng)估系統(tǒng)、安全網(wǎng)關(guān)進(jìn)行公鑰/私鑰對(duì)的設(shè)置以及對(duì)方公鑰設(shè)置,并且動(dòng)態(tài)信任評(píng)估系統(tǒng)需要對(duì)管理的移動(dòng)終端和安全網(wǎng)關(guān)進(jìn)行注冊(cè),注冊(cè)信息包括設(shè)備ID 號(hào)、用戶信息、用戶終端狀態(tài)、用戶與用戶終端綁定關(guān)系、用戶“敲門端口”號(hào)、根據(jù)用戶終端認(rèn)證請(qǐng)求信息進(jìn)行初次信任評(píng)估的評(píng)估值等。

    3.2 認(rèn)證和授權(quán)

    設(shè)備配置和注冊(cè)后,移動(dòng)終端與動(dòng)態(tài)信任評(píng)估系統(tǒng)之間進(jìn)行身份互認(rèn),并由動(dòng)態(tài)信任評(píng)估系統(tǒng)定制移動(dòng)終端的訪問控制安全策略,認(rèn)證和授權(quán)流程如圖3 所示。

    圖3 認(rèn)證和授權(quán)流程

    (1)身份認(rèn)證。移動(dòng)終端與動(dòng)態(tài)信任評(píng)估系統(tǒng)之間,通過對(duì)對(duì)方的簽名進(jìn)行驗(yàn)簽,實(shí)現(xiàn)彼此的身份認(rèn)證。

    (2)隱身動(dòng)態(tài)信任評(píng)估系統(tǒng)。動(dòng)態(tài)信任評(píng)估系統(tǒng)訪問端口處于“關(guān)閉”狀態(tài),用戶終端只有通過“敲門端口”才能與動(dòng)態(tài)信任評(píng)估系統(tǒng)建立連接,丟棄不回應(yīng)無效訪問信息包數(shù)據(jù)。

    (3)動(dòng)態(tài)信任評(píng)估。動(dòng)態(tài)信任評(píng)估系統(tǒng)根據(jù)移動(dòng)終端當(dāng)前安全狀態(tài)信息,利用信任評(píng)估算法重新評(píng)估移動(dòng)終端的信任值,根據(jù)評(píng)估值最終確定是否通過身份驗(yàn)證,并生成移動(dòng)終端訪問辦公應(yīng)用的訪問控制安全策略。

    (4)數(shù)據(jù)加密傳輸。移動(dòng)終端與動(dòng)態(tài)信任評(píng)估系統(tǒng)、動(dòng)態(tài)信任評(píng)估系統(tǒng)與安全網(wǎng)關(guān)之間的數(shù)據(jù)傳輸,利用對(duì)方的公鑰對(duì)發(fā)送數(shù)據(jù)加密,利用己方的私鑰對(duì)接收數(shù)據(jù)解密,實(shí)現(xiàn)彼此之間交互數(shù)據(jù)安全傳輸。

    3.3 業(yè)務(wù)訪問控制

    在完成移動(dòng)終端認(rèn)證和授權(quán)的基礎(chǔ)上,移動(dòng)終端與安全網(wǎng)關(guān)進(jìn)行身份認(rèn)證,并從安全網(wǎng)關(guān)獲得訪問辦公應(yīng)用的地址及端口,最終實(shí)現(xiàn)業(yè)務(wù)訪問,業(yè)務(wù)訪問控制流程如圖4 所示。

    圖4 業(yè)務(wù)訪問控制流程

    (1)身份認(rèn)證。利用用戶終端的訪問令牌信息,實(shí)現(xiàn)安全訪問網(wǎng)關(guān)對(duì)移動(dòng)終端的身份認(rèn)證;通過對(duì)安全網(wǎng)關(guān)的簽名進(jìn)行驗(yàn)簽,實(shí)現(xiàn)用戶終端對(duì)安全網(wǎng)關(guān)的身份認(rèn)證。

    (2)隱身安全網(wǎng)關(guān)?!瓣P(guān)閉”安全網(wǎng)關(guān)訪問端口,用戶終端只能通過認(rèn)證和授權(quán)過程中由動(dòng)態(tài)信任評(píng)估系統(tǒng)分配的安全網(wǎng)關(guān)訪問端口,與安全網(wǎng)關(guān)建立連接,丟棄不回應(yīng)無效訪問信息包數(shù)據(jù)。

    (3)隱身辦公應(yīng)用。用戶終端只能通過安全網(wǎng)關(guān)分配的辦公應(yīng)用地址及端口與辦公應(yīng)用之間建立連接通信。

    (4)數(shù)據(jù)安全傳輸。移動(dòng)終端與安全網(wǎng)關(guān)利用對(duì)方的公鑰對(duì)發(fā)送數(shù)據(jù)加密,利用己方的私鑰對(duì)接收數(shù)據(jù)解密,實(shí)現(xiàn)彼此之間交互數(shù)據(jù)安全傳輸;移動(dòng)終端與辦公應(yīng)用之間建立SSL-VPN安全通道,實(shí)現(xiàn)業(yè)務(wù)數(shù)據(jù)的安全傳輸。

    3.4 安全性分析

    本文對(duì)先認(rèn)證后連接、身份認(rèn)證、動(dòng)態(tài)授權(quán)、資源隱身和數(shù)據(jù)加密傳輸五個(gè)方面進(jìn)行了安全設(shè)計(jì),可有效滿足零信任網(wǎng)絡(luò)移動(dòng)辦公系統(tǒng)的安全需求。其安全性分析如下:

    (1)先認(rèn)證后連接。移動(dòng)終端只有通過身份認(rèn)證,方能獲得訪問辦公應(yīng)用的地址和端口,防止未通過認(rèn)證的移動(dòng)終端連接訪問辦公應(yīng)用,確保先認(rèn)證后連接,有效規(guī)避非法用戶終端、0Day 病毒、APT 等惡意攻擊。

    (2)兩次身份認(rèn)證。通過對(duì)移動(dòng)終端進(jìn)行兩次身份認(rèn)證設(shè)計(jì),動(dòng)態(tài)信任評(píng)估系統(tǒng)、安全網(wǎng)關(guān)分別對(duì)移動(dòng)終端進(jìn)行身份雙向識(shí)別,確保移動(dòng)終端身份的合法性,防止非法終端接入。

    (3)動(dòng)態(tài)授權(quán)。通過動(dòng)態(tài)信任評(píng)估系統(tǒng)對(duì)需要認(rèn)證的移動(dòng)終端進(jìn)行信任評(píng)估設(shè)計(jì),可按需向移動(dòng)終端授權(quán),動(dòng)態(tài)調(diào)整訪問控制安全策略,可實(shí)現(xiàn)細(xì)粒度的權(quán)限控制,可有效避免移動(dòng)終端權(quán)限過時(shí)和過度授予。

    (4)資源隱身。通過三重防線設(shè)計(jì),對(duì)系統(tǒng)資源進(jìn)行隱身。在移動(dòng)終端和動(dòng)態(tài)信任評(píng)估系統(tǒng)、安全網(wǎng)關(guān)、辦公應(yīng)用之間采用“專用”端口連接和采用丟棄不回應(yīng)非法數(shù)據(jù)包策略,可有效減輕利用端口進(jìn)行惡意攻擊,從而確保動(dòng)態(tài)信任評(píng)估系統(tǒng)、安全網(wǎng)關(guān)、辦公應(yīng)用等資源安全。

    (5)數(shù)據(jù)加密傳輸。通過采用非對(duì)稱算法對(duì)控制平面數(shù)據(jù)加密、采用對(duì)稱算法對(duì)數(shù)據(jù)平面數(shù)據(jù)加密設(shè)計(jì),在確保信息安全傳輸?shù)耐瑫r(shí),還提高了業(yè)務(wù)數(shù)據(jù)的加解密效率。

    4 系統(tǒng)優(yōu)勢(shì)

    本文提出的系統(tǒng)的優(yōu)勢(shì)如下文所述。

    (1)有效解決現(xiàn)有辦公系統(tǒng)安全防護(hù)短板問題。移動(dòng)辦公系統(tǒng)已打破傳統(tǒng)的網(wǎng)絡(luò)邊界,以邊界構(gòu)建安全防護(hù)體系不再適用;默認(rèn)內(nèi)部網(wǎng)絡(luò)為可信域,無法控制內(nèi)部人員越權(quán)訪問等安全問題;先連接后認(rèn)證的應(yīng)用模式,不能有效規(guī)避包括0Day、APT 等在內(nèi)的各種高級(jí)網(wǎng)絡(luò)攻擊。針對(duì)以上問題,可采用基于零信任的移動(dòng)辦公身份認(rèn)證及訪問控制技術(shù),構(gòu)建移動(dòng)辦公系統(tǒng)的新型安全防御體系。

    (2)提升移動(dòng)辦公系統(tǒng)的抗網(wǎng)絡(luò)攻擊能力。通過對(duì)移動(dòng)終端的兩次身份雙向認(rèn)證、關(guān)閉端口隱身網(wǎng)絡(luò)資源和非法訪問不予回應(yīng)的安全設(shè)計(jì),相對(duì)于利用訪問憑據(jù)訪問移動(dòng)辦公系統(tǒng)的傳統(tǒng)方式,可有效杜絕利用端口掃描進(jìn)行網(wǎng)絡(luò)攻擊,提升網(wǎng)絡(luò)安全防護(hù)能力。

    (3)增強(qiáng)移動(dòng)辦公系統(tǒng)的業(yè)務(wù)及數(shù)據(jù)安全。基于移動(dòng)終端的安全屬性、辦公系統(tǒng)的數(shù)據(jù)屬性和訪問主體屬性,對(duì)移動(dòng)終端的信任值采取動(dòng)態(tài)信任評(píng)估、動(dòng)態(tài)授權(quán),可對(duì)用戶進(jìn)行精細(xì)化的授權(quán)管理,降低辦公系統(tǒng)業(yè)務(wù)及數(shù)據(jù)泄露風(fēng)險(xiǎn),從而保證移動(dòng)辦公系統(tǒng)的業(yè)務(wù)及數(shù)據(jù)安全。

    5 結(jié)語

    本文提出的基于零信任的移動(dòng)辦公身份認(rèn)證及訪問控制技術(shù),實(shí)現(xiàn)了零信任體系提供以身份為基石的業(yè)務(wù)安全訪問、持續(xù)信任評(píng)估和動(dòng)態(tài)訪問控制[5]等關(guān)鍵能力,滿足零信任網(wǎng)絡(luò)的安全防護(hù)要求,可有效指導(dǎo)具有內(nèi)、外網(wǎng)互聯(lián)需求的企業(yè)建設(shè)安全的移動(dòng)辦公等業(yè)務(wù)網(wǎng)絡(luò),特別適用于移動(dòng)通信、云計(jì)算等場(chǎng)景應(yīng)用。零信任網(wǎng)絡(luò)是未來業(yè)務(wù)應(yīng)用的發(fā)展趨勢(shì),但對(duì)傳統(tǒng)網(wǎng)絡(luò)邊界安全防護(hù)機(jī)制的打破不是一蹴而就的[10],同時(shí)也不能完全放棄已有的網(wǎng)絡(luò)安全技術(shù)而另起爐灶[1],需要與現(xiàn)有網(wǎng)絡(luò)安全技術(shù)如身份認(rèn)證、訪問控制等和現(xiàn)有產(chǎn)品有機(jī)結(jié)合,穩(wěn)步有序推動(dòng)零信任網(wǎng)絡(luò)的實(shí)用化進(jìn)程。

    猜你喜歡
    網(wǎng)關(guān)辦公信任
    X辦公總部
    Base4Work共享辦公空間
    基于改進(jìn)RPS技術(shù)的IPSEC VPN網(wǎng)關(guān)設(shè)計(jì)
    X-workingspace辦公空間
    表示信任
    嚶嚶嚶,人與人的信任在哪里……
    桃之夭夭B(2017年2期)2017-02-24 17:32:43
    從生到死有多遠(yuǎn)
    LTE Small Cell網(wǎng)關(guān)及虛擬網(wǎng)關(guān)技術(shù)研究
    應(yīng)對(duì)氣候變化需要打通“網(wǎng)關(guān)”
    太陽能(2015年7期)2015-04-12 06:49:50
    信任
    国产69精品久久久久777片| 18禁在线播放成人免费| 亚洲成人久久爱视频| 乱码一卡2卡4卡精品| 日韩,欧美,国产一区二区三区| 久久久午夜欧美精品| 亚洲一级一片aⅴ在线观看| 69人妻影院| 建设人人有责人人尽责人人享有的 | 亚洲av二区三区四区| 亚洲精品视频女| 高清av免费在线| 日本一二三区视频观看| 色尼玛亚洲综合影院| 天堂影院成人在线观看| 亚洲精品自拍成人| 国产熟女欧美一区二区| 国产成人一区二区在线| 国产成人精品福利久久| .国产精品久久| 1000部很黄的大片| av播播在线观看一区| 日韩精品有码人妻一区| 国产精品国产三级国产av玫瑰| 777米奇影视久久| 欧美性猛交╳xxx乱大交人| 一级二级三级毛片免费看| 国产免费视频播放在线视频 | 在线观看av片永久免费下载| 成人特级av手机在线观看| 麻豆成人午夜福利视频| 国产探花在线观看一区二区| 久久久午夜欧美精品| 欧美另类一区| 成人二区视频| 国产精品.久久久| 亚洲精品成人久久久久久| 深爱激情五月婷婷| 亚洲精品国产av蜜桃| 天天一区二区日本电影三级| 九九久久精品国产亚洲av麻豆| 欧美zozozo另类| 欧美日韩亚洲高清精品| 三级男女做爰猛烈吃奶摸视频| 婷婷色综合大香蕉| 嫩草影院入口| 午夜久久久久精精品| 老司机影院毛片| 九九久久精品国产亚洲av麻豆| 六月丁香七月| 久久久久久久亚洲中文字幕| 国产一级毛片七仙女欲春2| 最近最新中文字幕免费大全7| 午夜老司机福利剧场| 老女人水多毛片| 熟女电影av网| 亚洲国产欧美人成| 成人二区视频| 久久久久久久久久久免费av| 美女黄网站色视频| 精品人妻熟女av久视频| 中文资源天堂在线| 最新中文字幕久久久久| 久久97久久精品| 女的被弄到高潮叫床怎么办| 99视频精品全部免费 在线| 色吧在线观看| 欧美xxxx性猛交bbbb| 午夜视频国产福利| 亚洲精品日韩av片在线观看| 国产精品久久视频播放| 日韩视频在线欧美| 国产av在哪里看| 深爱激情五月婷婷| 精品亚洲乱码少妇综合久久| 麻豆久久精品国产亚洲av| 一边亲一边摸免费视频| 麻豆av噜噜一区二区三区| 欧美+日韩+精品| 国产色婷婷99| 男人舔奶头视频| 青春草亚洲视频在线观看| a级毛色黄片| 色5月婷婷丁香| 2021天堂中文幕一二区在线观| 免费看美女性在线毛片视频| 久久精品国产亚洲av天美| 亚洲成色77777| 亚洲国产精品专区欧美| 乱系列少妇在线播放| 成人午夜精彩视频在线观看| 精华霜和精华液先用哪个| 欧美zozozo另类| av线在线观看网站| 成人毛片60女人毛片免费| 国产亚洲午夜精品一区二区久久 | 天堂av国产一区二区熟女人妻| 亚洲激情五月婷婷啪啪| 成人漫画全彩无遮挡| 国产视频内射| h日本视频在线播放| 日日撸夜夜添| 最近2019中文字幕mv第一页| 大香蕉久久网| 97超视频在线观看视频| 国产淫片久久久久久久久| 看黄色毛片网站| 亚洲自拍偷在线| 欧美zozozo另类| 亚洲国产精品国产精品| 午夜福利在线观看免费完整高清在| 国产精品一区二区三区四区久久| a级毛色黄片| 看免费成人av毛片| 国产成人91sexporn| 禁无遮挡网站| 亚洲成人av在线免费| 成人国产麻豆网| 美女cb高潮喷水在线观看| 精品久久久噜噜| 精品人妻偷拍中文字幕| 亚洲国产精品成人综合色| 老女人水多毛片| 国产精品综合久久久久久久免费| 欧美日韩视频高清一区二区三区二| 国内精品宾馆在线| 一区二区三区乱码不卡18| 国产精品一区二区在线观看99 | 你懂的网址亚洲精品在线观看| 日韩欧美 国产精品| 国产不卡一卡二| 国产精品无大码| 亚洲熟妇中文字幕五十中出| 亚洲18禁久久av| 欧美成人a在线观看| 婷婷色av中文字幕| 80岁老熟妇乱子伦牲交| 插逼视频在线观看| 26uuu在线亚洲综合色| 国产精品日韩av在线免费观看| 国产精品久久久久久av不卡| 一级av片app| 亚洲av中文字字幕乱码综合| 日本免费在线观看一区| 日韩中字成人| 国产综合精华液| 一级毛片我不卡| 啦啦啦中文免费视频观看日本| 免费av不卡在线播放| 蜜臀久久99精品久久宅男| 在线观看一区二区三区| 一级a做视频免费观看| 欧美日韩国产mv在线观看视频 | 汤姆久久久久久久影院中文字幕 | 人妻少妇偷人精品九色| 丝袜喷水一区| 亚洲成人av在线免费| 国产一区二区在线观看日韩| 青春草亚洲视频在线观看| 免费黄色在线免费观看| 国产成人a区在线观看| 91午夜精品亚洲一区二区三区| 少妇裸体淫交视频免费看高清| 亚洲久久久久久中文字幕| 肉色欧美久久久久久久蜜桃 | 免费在线观看成人毛片| 美女脱内裤让男人舔精品视频| 国产黄a三级三级三级人| 国产69精品久久久久777片| 国产高清不卡午夜福利| 欧美性感艳星| 免费少妇av软件| 久久久午夜欧美精品| 国产成人a∨麻豆精品| 天堂网av新在线| 91aial.com中文字幕在线观看| av国产久精品久网站免费入址| 亚洲丝袜综合中文字幕| av免费观看日本| 亚洲综合精品二区| 99re6热这里在线精品视频| 一级毛片 在线播放| 97精品久久久久久久久久精品| 免费看光身美女| 色吧在线观看| 欧美日韩亚洲高清精品| 婷婷色麻豆天堂久久| 91久久精品国产一区二区成人| 国产在视频线在精品| 亚洲激情五月婷婷啪啪| 欧美日韩国产mv在线观看视频 | 大又大粗又爽又黄少妇毛片口| 国产真实伦视频高清在线观看| 18禁裸乳无遮挡免费网站照片| 亚洲人成网站在线观看播放| 亚洲综合色惰| 国产亚洲一区二区精品| 国产精品一区二区性色av| 天美传媒精品一区二区| 国产激情偷乱视频一区二区| 日日撸夜夜添| 中文字幕制服av| 人妻夜夜爽99麻豆av| 日本av手机在线免费观看| 国产一区有黄有色的免费视频 | 亚洲成人久久爱视频| 国产精品一区二区三区四区免费观看| 国产av不卡久久| 亚洲欧美中文字幕日韩二区| 人人妻人人澡人人爽人人夜夜 | 国产综合懂色| 美女主播在线视频| 在线免费观看不下载黄p国产| 网址你懂的国产日韩在线| 国产精品三级大全| 国产亚洲av片在线观看秒播厂 | 水蜜桃什么品种好| 国产老妇女一区| 最近视频中文字幕2019在线8| 高清在线视频一区二区三区| freevideosex欧美| 亚洲国产精品成人久久小说| 在线天堂最新版资源| 最近视频中文字幕2019在线8| 乱码一卡2卡4卡精品| 亚洲av国产av综合av卡| 亚洲四区av| 久久鲁丝午夜福利片| 国产国拍精品亚洲av在线观看| 欧美日韩亚洲高清精品| 免费看a级黄色片| 久久国内精品自在自线图片| .国产精品久久| 一级二级三级毛片免费看| 亚洲av成人精品一区久久| av免费观看日本| 亚洲欧美中文字幕日韩二区| 欧美三级亚洲精品| 18禁在线无遮挡免费观看视频| 久久久久久久久中文| 亚洲av.av天堂| 99热这里只有是精品在线观看| 免费观看在线日韩| 欧美激情在线99| 精品久久久久久久人妻蜜臀av| 色综合亚洲欧美另类图片| 麻豆精品久久久久久蜜桃| 国产精品久久久久久久电影| 国产精品久久视频播放| 女人久久www免费人成看片| 丰满乱子伦码专区| 国产免费又黄又爽又色| 在线免费观看的www视频| 亚洲精品456在线播放app| 午夜福利高清视频| 一本一本综合久久| 精品国产露脸久久av麻豆 | kizo精华| 国国产精品蜜臀av免费| 国产免费又黄又爽又色| 丰满人妻一区二区三区视频av| 亚洲精品中文字幕在线视频 | 禁无遮挡网站| 色网站视频免费| 99九九线精品视频在线观看视频| 精品久久久久久久人妻蜜臀av| 最近最新中文字幕免费大全7| 欧美成人精品欧美一级黄| 22中文网久久字幕| av女优亚洲男人天堂| 成人亚洲欧美一区二区av| 日本av手机在线免费观看| 精品久久久久久久人妻蜜臀av| av免费在线看不卡| 亚洲国产精品国产精品| 亚洲美女视频黄频| 中文字幕免费在线视频6| 国产av在哪里看| 老司机影院成人| 亚洲经典国产精华液单| 久久6这里有精品| 尾随美女入室| 国产亚洲最大av| 国产精品麻豆人妻色哟哟久久 | 成人一区二区视频在线观看| 亚洲精品乱久久久久久| 国产亚洲av片在线观看秒播厂 | 国产亚洲一区二区精品| 日产精品乱码卡一卡2卡三| 国内精品宾馆在线| 欧美最新免费一区二区三区| 午夜福利视频精品| 精品酒店卫生间| 欧美性感艳星| 久久久久免费精品人妻一区二区| 精品一区在线观看国产| 精品一区二区三卡| 色综合亚洲欧美另类图片| 欧美成人精品欧美一级黄| 国产极品天堂在线| 三级毛片av免费| 身体一侧抽搐| av国产久精品久网站免费入址| 亚洲最大成人中文| 日本免费a在线| 赤兔流量卡办理| 一级片'在线观看视频| 极品少妇高潮喷水抽搐| 国产精品久久久久久精品电影| 嘟嘟电影网在线观看| 蜜臀久久99精品久久宅男| 熟女人妻精品中文字幕| 在线观看av片永久免费下载| 亚洲国产色片| 久久久久久九九精品二区国产| 99久久精品国产国产毛片| 欧美最新免费一区二区三区| av国产久精品久网站免费入址| 国产成人精品福利久久| 亚洲国产精品成人综合色| 内射极品少妇av片p| 男女边吃奶边做爰视频| 国产伦精品一区二区三区四那| 亚洲av免费在线观看| 丝瓜视频免费看黄片| 日本午夜av视频| 韩国高清视频一区二区三区| 男女边摸边吃奶| 日韩亚洲欧美综合| 三级国产精品欧美在线观看| 男人和女人高潮做爰伦理| 插逼视频在线观看| 免费观看的影片在线观看| 国产高清不卡午夜福利| 一区二区三区乱码不卡18| 波野结衣二区三区在线| 国模一区二区三区四区视频| 国产av码专区亚洲av| 大片免费播放器 马上看| 成人高潮视频无遮挡免费网站| 亚洲av一区综合| 日韩一区二区视频免费看| 国产成人精品婷婷| 成人欧美大片| 丰满乱子伦码专区| 国产亚洲精品av在线| 精品一区在线观看国产| 中国美白少妇内射xxxbb| 久久久精品欧美日韩精品| 少妇的逼水好多| 色哟哟·www| 欧美一级a爱片免费观看看| 亚洲av免费在线观看| 国产 一区 欧美 日韩| 日韩制服骚丝袜av| 国产大屁股一区二区在线视频| 亚洲伊人久久精品综合| 在线观看人妻少妇| 亚洲自偷自拍三级| 成人一区二区视频在线观看| 一级毛片电影观看| 亚洲欧美成人精品一区二区| 欧美日韩视频高清一区二区三区二| 人妻一区二区av| 久久久精品欧美日韩精品| 亚洲欧美成人精品一区二区| 免费大片18禁| 欧美激情久久久久久爽电影| 少妇猛男粗大的猛烈进出视频 | 亚洲综合色惰| 国产日韩欧美在线精品| 色哟哟·www| 国产激情偷乱视频一区二区| 最近视频中文字幕2019在线8| 日韩在线高清观看一区二区三区| 欧美性感艳星| 成人高潮视频无遮挡免费网站| 69人妻影院| 黄色一级大片看看| 嫩草影院入口| 成年女人看的毛片在线观看| 亚洲欧美中文字幕日韩二区| 日日啪夜夜撸| 免费看av在线观看网站| 搡女人真爽免费视频火全软件| 婷婷色av中文字幕| av国产免费在线观看| 午夜福利成人在线免费观看| 免费av毛片视频| 老师上课跳d突然被开到最大视频| 最近最新中文字幕免费大全7| 男女那种视频在线观看| 一边亲一边摸免费视频| 欧美97在线视频| 久久精品国产自在天天线| 在线 av 中文字幕| 国产午夜精品论理片| 精品久久久久久久久亚洲| 久久国内精品自在自线图片| 在线a可以看的网站| 九色成人免费人妻av| 日本三级黄在线观看| av播播在线观看一区| 成年人午夜在线观看视频 | 我的女老师完整版在线观看| 美女高潮的动态| ponron亚洲| 国语对白做爰xxxⅹ性视频网站| 80岁老熟妇乱子伦牲交| 亚洲精品乱久久久久久| 亚洲精品456在线播放app| 天天躁夜夜躁狠狠久久av| 国产在视频线精品| 国产精品一区二区三区四区免费观看| 国产高清国产精品国产三级 | 国产高清国产精品国产三级 | 小蜜桃在线观看免费完整版高清| 欧美性猛交╳xxx乱大交人| 日韩国内少妇激情av| 色播亚洲综合网| 国产精品.久久久| 最后的刺客免费高清国语| 亚洲欧美一区二区三区黑人 | 日本午夜av视频| 欧美高清性xxxxhd video| 99久久中文字幕三级久久日本| 亚洲人成网站高清观看| 男女国产视频网站| 日韩,欧美,国产一区二区三区| 国产精品久久久久久av不卡| 国产一级毛片七仙女欲春2| 乱系列少妇在线播放| 只有这里有精品99| 成年av动漫网址| 亚洲综合色惰| 午夜免费观看性视频| 久久久精品欧美日韩精品| 不卡视频在线观看欧美| 一级毛片我不卡| 我的老师免费观看完整版| 97精品久久久久久久久久精品| 亚洲成人精品中文字幕电影| 国产在线一区二区三区精| 国产精品人妻久久久影院| 亚洲av中文字字幕乱码综合| 免费观看性生交大片5| 久久久久久久久久人人人人人人| 久久久久精品性色| 深夜a级毛片| 国产在线一区二区三区精| 国产精品一区二区三区四区久久| 91精品一卡2卡3卡4卡| 久久精品久久精品一区二区三区| 国产老妇女一区| 国产精品一区二区三区四区免费观看| 在线免费观看的www视频| 国产综合懂色| 亚洲综合色惰| 日本三级黄在线观看| 又大又黄又爽视频免费| 国产精品蜜桃在线观看| 日产精品乱码卡一卡2卡三| 51国产日韩欧美| 人体艺术视频欧美日本| 亚洲aⅴ乱码一区二区在线播放| 久久亚洲国产成人精品v| 国产成年人精品一区二区| 中文乱码字字幕精品一区二区三区 | 人体艺术视频欧美日本| 狂野欧美激情性xxxx在线观看| 国产高清三级在线| 又大又黄又爽视频免费| 久久人人爽人人片av| 国产爱豆传媒在线观看| 插阴视频在线观看视频| 人妻制服诱惑在线中文字幕| 久久久精品94久久精品| 男女那种视频在线观看| 久久精品国产自在天天线| 女人被狂操c到高潮| 男人舔女人下体高潮全视频| 国产色婷婷99| 日韩成人av中文字幕在线观看| 国产男女超爽视频在线观看| 欧美xxxx性猛交bbbb| 日韩中字成人| 亚洲三级黄色毛片| 欧美日韩视频高清一区二区三区二| 国产精品一区二区在线观看99 | 插逼视频在线观看| 国产中年淑女户外野战色| 男女下面进入的视频免费午夜| 真实男女啪啪啪动态图| 欧美性猛交╳xxx乱大交人| 国产精品1区2区在线观看.| 国产片特级美女逼逼视频| 黄片无遮挡物在线观看| videos熟女内射| 色综合站精品国产| 看十八女毛片水多多多| 久99久视频精品免费| 亚洲熟女精品中文字幕| 国产成人a区在线观看| 欧美性感艳星| 在线天堂最新版资源| 99热全是精品| 免费av毛片视频| 中文字幕av在线有码专区| 欧美激情在线99| 精品一区二区三区人妻视频| 啦啦啦啦在线视频资源| 久久久久久伊人网av| 人人妻人人看人人澡| 国产精品久久久久久av不卡| 久久久亚洲精品成人影院| 晚上一个人看的免费电影| 黑人高潮一二区| 91精品一卡2卡3卡4卡| 国产精品久久视频播放| 国产黄色免费在线视频| 国产乱人偷精品视频| 男女国产视频网站| 三级男女做爰猛烈吃奶摸视频| 久久精品夜色国产| 国产精品av视频在线免费观看| 天堂av国产一区二区熟女人妻| 一二三四中文在线观看免费高清| 日韩欧美 国产精品| 亚洲av不卡在线观看| 国产av不卡久久| 成人高潮视频无遮挡免费网站| 老司机影院成人| 婷婷色综合大香蕉| 可以在线观看毛片的网站| 亚洲欧美日韩卡通动漫| av网站免费在线观看视频 | 自拍偷自拍亚洲精品老妇| 中文在线观看免费www的网站| 亚洲av电影在线观看一区二区三区 | 我的老师免费观看完整版| 极品教师在线视频| 国产亚洲91精品色在线| 国内精品一区二区在线观看| 简卡轻食公司| 免费播放大片免费观看视频在线观看| 亚洲av中文字字幕乱码综合| 国产精品久久视频播放| 只有这里有精品99| 国产成人a区在线观看| 久久99热这里只频精品6学生| 免费观看在线日韩| 晚上一个人看的免费电影| 亚洲内射少妇av| 网址你懂的国产日韩在线| 午夜激情欧美在线| 国产成人免费观看mmmm| 中文字幕久久专区| 欧美另类一区| 国产免费又黄又爽又色| 亚洲av二区三区四区| 午夜老司机福利剧场| 三级国产精品欧美在线观看| 秋霞在线观看毛片| 亚洲精品日韩av片在线观看| 777米奇影视久久| 男女国产视频网站| 免费看不卡的av| 最近视频中文字幕2019在线8| 国产精品99久久久久久久久| 亚洲高清免费不卡视频| 国产黄色免费在线视频| 十八禁国产超污无遮挡网站| 国产黄片视频在线免费观看| 国产永久视频网站| 尤物成人国产欧美一区二区三区| 超碰av人人做人人爽久久| 国产午夜福利久久久久久| 久热久热在线精品观看| 亚洲欧洲日产国产| 美女脱内裤让男人舔精品视频| 成人二区视频| 国产亚洲午夜精品一区二区久久 | 蜜臀久久99精品久久宅男| 久久久a久久爽久久v久久| 啦啦啦中文免费视频观看日本| 久久热精品热| 亚洲国产精品国产精品| 综合色丁香网| 两个人的视频大全免费| 国产在线一区二区三区精| 超碰av人人做人人爽久久| 一区二区三区高清视频在线| 国产在线一区二区三区精| 在线观看美女被高潮喷水网站| av在线蜜桃| 久久精品国产亚洲av天美| 超碰av人人做人人爽久久| 成人毛片a级毛片在线播放| 伊人久久国产一区二区| 久久人人爽人人爽人人片va| 国产成人一区二区在线| 好男人视频免费观看在线| 黄片无遮挡物在线观看| 成人一区二区视频在线观看| 日本爱情动作片www.在线观看| 国产熟女欧美一区二区| 亚洲精品成人av观看孕妇| 我的女老师完整版在线观看| 免费大片黄手机在线观看| 日韩一区二区三区影片| 一级片'在线观看视频| 成人亚洲欧美一区二区av| 极品教师在线视频| 噜噜噜噜噜久久久久久91| 我的老师免费观看完整版|