av激情网-国产精品免费视频观看-红色一级毛片-久久综合网丁香五月-欧美亚洲一区二区在线观看-色情无码一区二区三区

學術(shù)刊物 生活雜志 SCI期刊 文秘服務(wù) 出版社 登錄/注冊 購物車(0) 400-838-9662

首頁 > 公文范文 > 網(wǎng)絡(luò)信息安全論文

網(wǎng)絡(luò)信息安全論文

時間:2022-04-03 06:05:26

序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內(nèi)心深處的真相,好投稿為您帶來了一篇網(wǎng)絡(luò)信息安全論文范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創(chuàng)作。

網(wǎng)絡(luò)信息安全論文

網(wǎng)絡(luò)信息安全論文:關(guān)于科研網(wǎng)絡(luò)信息安全隱患及控制策略研究

論文摘要:利用網(wǎng)絡(luò)信息技術(shù)進行科研管理,加強了信息共享與協(xié)同工作,提高了科研工作的效率,但與此同時也存在一些安全隱患。介紹了科研網(wǎng)絡(luò)信息安全的概念和意義,分析了其存在的安全隱患的具體類型及原因,為保證科研網(wǎng)絡(luò)信息的安全,提出了加強網(wǎng)絡(luò)風險防范、防止科研信息被泄露、修改或非法竊取的相應(yīng)控制措施。

論文關(guān)鍵詞:科研網(wǎng)絡(luò)信息;安全隱患;控制策略

1引言

隨著計算機網(wǎng)絡(luò)技術(shù)的普及,利用網(wǎng)絡(luò)信息技術(shù)來改造傳統(tǒng)科研管理模式已經(jīng)成為一種歷史潮流。由于計算機網(wǎng)絡(luò)的互聯(lián)性和開放性,在提供信息和檢索信息的同時,也面臨著一些安全隱患,科研信息一旦泄露,會給科研項目的實施帶來致命的打擊。因此,加強網(wǎng)絡(luò)安全、防止信息泄露、修改和非法竊取已成為科研單位普及與應(yīng)用網(wǎng)絡(luò)迫切需要解決的問題,及時掌握和控制網(wǎng)絡(luò)信息安全隱患是十分必要的。

2科研網(wǎng)絡(luò)信息安全的概念和意義

2.1概念

科研網(wǎng)絡(luò)信息安全主要包括以下兩個方面的內(nèi)容:①科研數(shù)據(jù)的完整性,即科研數(shù)據(jù)不發(fā)生損壞或丟失,具有完全的可靠性和準確性。②信息系統(tǒng)的安全性,防止故意冒充、竊取和損壞數(shù)據(jù)。

2.2意義

根據(jù)信息安全自身的特點以及科研的實際情況。

網(wǎng)絡(luò)信息安全在科研單位的實施應(yīng)該以信息安全技術(shù)做支撐,通過流程、審查和教育等的全面協(xié)同機制,形成一個適合科研管理的完整的信息安全體系,并依靠其自身的持續(xù)改進能力,始終同步支持科研項目發(fā)展對網(wǎng)絡(luò)信息安全的要求。

3科研網(wǎng)絡(luò)信息存在的安全隱患

3.1網(wǎng)絡(luò)管理方面的問題

科研網(wǎng)絡(luò)的信息化,由于覆蓋面大、使用人員多以及涉密資料、信息系統(tǒng)管理存在漏洞.有關(guān)人員缺乏保密意識,往往不能保證工作文稿、科研資料、學術(shù)論文等在網(wǎng)絡(luò)上安全、正確、實時的傳輸和管理。

3.2外部威脅

網(wǎng)絡(luò)具有方便、快捷的特點。但也面臨著遭遇各種攻擊的風險。各種病毒通過網(wǎng)絡(luò)傳播,致使網(wǎng)絡(luò)性能下降,同時黑客也經(jīng)常利用網(wǎng)絡(luò)攻擊服務(wù)器,竊取、破壞一些重要的信息,給網(wǎng)絡(luò)系統(tǒng)帶來嚴重的損失。

4科研網(wǎng)絡(luò)信息安全的控制策略

4.1建立完善的網(wǎng)絡(luò)信息管理體系

4.1.1制定并網(wǎng)絡(luò)信息安全管理制度這是科研網(wǎng)絡(luò)信息安全工作的指導準則,信息安全體系的建立也要以此為基礎(chǔ)。

4.1.2建立網(wǎng)絡(luò)信息安全管理組織這為網(wǎng)絡(luò)信息安全體系的建立提供組織保障,也是網(wǎng)絡(luò)信息安全實施的一個重要環(huán)節(jié),沒有一個強有力的管理體系,就不能保證信息安全按計劃推進。

4.1.3加強網(wǎng)絡(luò)信息保密審查工作堅持“誰公開、誰負責、誰審查”的原則,落實保密審查責任制,規(guī)范各科室、部門分工負責的保密審查制度,不斷完善和細化保密審查的工作制度、工作程序、工作規(guī)范和工作要求。

4.2開展充分的信息安全教育

工作人員信息安全意識的高低,是一個科研單位信息安全體系是否能夠最終成功實施的決定性因素,所以需要對員工進行充分的教育,提高其信息安全意識,保證信息安全實施的成效。

科研單位可以采取多種形式對工作人員開展信息安全教育,充分利用科研單位內(nèi)部的輿論宣傳手段,如觀看警示教育片、保密知識培訓、簽訂保密承諾書、保密專項檢查等,并將工作人員的信息安全教育納入績效考核體系。

4.3選擇合適的網(wǎng)絡(luò)信息安全管理技術(shù)

網(wǎng)絡(luò)信息安全管理技術(shù)作為信息安全體系的基礎(chǔ),在信息安全管理中起到基石的作用。

4.3.1設(shè)置密碼保護設(shè)置密碼的作用就是安全保護,主要是為了保證信息免遭竊取、泄露、破壞和修改等,常采用數(shù)據(jù)備份、訪問控制、存取控制、用戶識別、數(shù)據(jù)加密等安全措施。

4.3.2設(shè)置防火墻防火墻在某種意義上可以說是一種訪問控制產(chǎn)品,它能強化安全策略,限制暴露用戶點,它在內(nèi)部網(wǎng)絡(luò)與不安全的外部網(wǎng)絡(luò)之間設(shè)置屏障,防止網(wǎng)絡(luò)上的病毒、資源盜用等傳播到網(wǎng)絡(luò)內(nèi)部,阻止外界對內(nèi)部資源的非法訪問,防止內(nèi)部對外部的不安全訪問。

4.3.3病毒防范和堵住操作系統(tǒng)本身的安全漏洞為了防止感染和傳播病毒,計算機信息系統(tǒng)必須使用有安全專用產(chǎn)品銷售許可證的計算機病毒防治產(chǎn)品。同時任何操作系統(tǒng)也都存在著安全漏洞問題,只要計算機接人網(wǎng)絡(luò),它就有可能受到被攻擊的威脅,還必須完成一個給系統(tǒng)“打補丁”的工作,修補程序中的漏洞,以提高系統(tǒng)的性能。防止病毒的攻擊。

4.3.4使用入侵檢測技術(shù)人侵檢測系統(tǒng)能夠主動檢查網(wǎng)絡(luò)的易受攻擊點和安全漏洞。并且通常能夠先于人工探測到危險行為,是一種積極的動態(tài)安全檢測防護技術(shù),對防范網(wǎng)絡(luò)惡意攻擊及誤操作提供了主動的實時保護。

4.4加強涉密網(wǎng)絡(luò)和移動存儲介質(zhì)的管理

科研管理系統(tǒng)安全是由多個層面組成的,在實際的操作過程中.也要嚴格遵守操作規(guī)程。嚴禁在外網(wǎng)上處理、存儲、傳輸涉及科研秘密信息和敏感信息,嚴禁涉密移動存儲介質(zhì)在內(nèi)外網(wǎng)上交叉使用,嚴格上網(wǎng)信息保密審查審批制度,嚴格執(zhí)行涉密計算機定點維修制度。

5結(jié)束語

為了確保科研網(wǎng)絡(luò)的信息安全,只有通過有效的管理和技術(shù)措施,使信息資源免遭威脅,或者將威脅帶來的損失降到最低限度,保證信息資源的保密性、真實性、完整性和可用性.才能提高信息安全的效果,最終有效地進行科研管理、降低信息泄露風險、確保各項科研工作的順利正常運行。

網(wǎng)絡(luò)信息安全論文:淺論計算機網(wǎng)絡(luò)信息安全技術(shù)

[論文關(guān)鍵詞]Web Services 網(wǎng)絡(luò)完全 技術(shù)

[論文摘要]為了滿足日益增長的需求,人們提出了基于XML的Web服務(wù)。它的主要目標是在現(xiàn)有的各種異構(gòu)平臺的基礎(chǔ)上構(gòu)建一個通用的與平臺無關(guān)、語言無關(guān)的技術(shù)層,各種平臺上的應(yīng)用依靠這個技術(shù)層來實現(xiàn)彼此的連接和集成,Web Services的核心技術(shù)主要是XML技術(shù)、SOAP技術(shù)、WSDL及UDDI等。本文對此進行了探討。

1 XML技術(shù)

近年來,XML已成為數(shù)據(jù)表示和數(shù)據(jù)交換的一種新標準。其基本思想是數(shù)據(jù)的語義通過數(shù)據(jù)元素的標記來表達,數(shù)據(jù)元素之間關(guān)系通過簡單的嵌套和引用來表示。若所有web服務(wù)器和應(yīng)用程序?qū)⑺鼈兊臄?shù)據(jù)以XML編碼并到Internet,則信息可以很快地以一種簡單、可用的格式獲得,信息提供者之間也易于互操作。XML一推出就被廣泛地采用,并且得到越來越多的數(shù)據(jù)庫及軟件開發(fā)商的支持。總體講來,XML具有自描述性、獨立于平臺和應(yīng)用、半結(jié)構(gòu)化、機器可處理的、可擴展性和廣泛的支持等特點。因此,XML可被廣泛應(yīng)用于電子商務(wù)、不同數(shù)據(jù)源的集成、數(shù)據(jù)的多樣顯示等各個方面。XML描述了一個用來定義標記集的方法用于規(guī)定一個標記集,填入文本內(nèi)容后,這些標記和純文本一起構(gòu)成了一個XML文檔。一個良好的XML文檔必須滿足以下幾條規(guī)則:(1)有一致良好定義的結(jié)構(gòu)(2)屬性需用引號引起來:(3)空白區(qū)域不能忽略:(4)每個開始標簽必須要有一個與之對應(yīng)的結(jié)束標簽:(5)有且只有一個根元素包含其他所有的結(jié)點:(6)元素不能交叉重疊但可以包含:(7)注釋和處理指令不能出現(xiàn)在標簽中:(8)大小寫敏感:(9)關(guān)鍵詞“D0CTYPE”、“ELEMENT”、“ATTRIBUTE”和“ENTITY”要大寫。為了說明特定的語法規(guī)則,XMLDTD(DocumentTypeDefination)采用了一系列正則式。語法分析器(或稱解析器)將這些正則式與XML文件內(nèi)部的數(shù)據(jù)模式相匹配,以判別文件是否是有效。一個DTD描述了標記語言的語法和詞匯表,定義了文件的整體結(jié)構(gòu)以及文件的語法。在Internet中,一個最重要的問題是如何實現(xiàn)數(shù)據(jù)的交互,即客戶端和服務(wù)器端雙向數(shù)據(jù)交流。當前所面對的是一個物理上分散的、異源、異構(gòu)的數(shù)據(jù)環(huán)境,能方便地從這些數(shù)據(jù)中取得所需要的信息極為重要。XML滿足這一要求,它可以將各種類型的數(shù)據(jù)轉(zhuǎn)換成XML文檔,然后對XML文檔進行處理,之后,再將XML數(shù)據(jù)轉(zhuǎn)換為某種方式存儲的數(shù)據(jù)。XML的數(shù)據(jù)源多種多樣,但主要分為三種:第一種為本身是純文本的XML文檔、TXT文件、DAT文件等第二種來自于數(shù)據(jù)庫,如關(guān)系數(shù)據(jù)庫、對象數(shù)據(jù)庫等:第三種是其它的帶有一定格式的應(yīng)用數(shù)據(jù),如郵件、圖表、清單等。針對不同的數(shù)據(jù)源可以采用不同的技術(shù)進行轉(zhuǎn)換。純文本文檔是最基本也是最簡單的,它將數(shù)據(jù)存儲于文本文件中,可以直接方便地讀取數(shù)據(jù)。另外,XML文檔也可以加上CSS、XSL等樣式信息在瀏覽器中顯示,或者通過DOM、SAX編程接口同其它應(yīng)用相關(guān)聯(lián)。第二種來源主要利用現(xiàn)有的比較成功的數(shù)據(jù)庫資源,是對第一種資源的擴展,可以利用數(shù)據(jù)庫管理系統(tǒng)對數(shù)據(jù)進行管理,并用服務(wù)器編程語言對數(shù)據(jù)進行動態(tài)存取,來實現(xiàn)各種動態(tài)應(yīng)用。第三種數(shù)據(jù)源的轉(zhuǎn)換可以利用微軟提出的基于OLEDB的解決方案,從數(shù)據(jù)源直接導出XML文檔。

2 SOAP技術(shù)

SOAP(simple ObjectAcCess PrOtOCO1,簡單對象訪問協(xié)議)是由Microsoft、IBM等共同提出的規(guī)范,目的是實現(xiàn)大量異構(gòu)程序和平臺之間的互操作,從而使存在的應(yīng)用程序能夠被用戶訪問。W3C的SOAP規(guī)范主要由SOAP封裝、SOAP編碼規(guī)則、SOAPRPC表示及SOAP綁定四方面的內(nèi)容組成:(1)SOAP封裝(SOAPEnvelop):構(gòu)造了一個整體的SOAP消息表示框架,可用于表示消息的內(nèi)容是什么、誰發(fā)送的、誰應(yīng)當接收并處理它,以及處理操作是可選的還是必須的。信封包含了S0AP消息頭部(可選)和SOAP消息體(必須)。消息體部分總是用于最終接收的消息,頭部可以確定執(zhí)行中間處理的目標節(jié)點。附件、二進制數(shù)字及其他項目均可以附加到消息體上。(2)SOAP編碼規(guī)則(SOAPEncodingRules):定義了一個數(shù)據(jù)編碼機制,通過這樣一個編碼機制來定義應(yīng)用程序中需要使用的數(shù)據(jù)類型,并可用于交換由這些應(yīng)用程序定義的數(shù)據(jù)類型所衍生的實例。(3)S0AP RPC表示(S0AP RPcRepresentation):定義了一個用于表示遠程過程調(diào)用和響應(yīng)的約定與HTTP相似,RPC使用請求/響應(yīng)模型交換信息。使用SOAP調(diào)用遠程方法的主要工作就是構(gòu)造SOAP消息。SOAP請求消息代表方法調(diào)用,被發(fā)送給遠程服務(wù)器,5OAP響應(yīng)消息代表調(diào)用結(jié)果,返回給方法的調(diào)用者。(4)SOAP綁定(sOAPBinding):定義了一個使用底層協(xié)議來完成在節(jié)點間交換SOAP消息的機制。SOAP消息的傳輸依靠底層的傳輸協(xié)議,與傳輸層的協(xié)議都能進行綁定。SOAP采用了已經(jīng)廣泛使用的兩個協(xié)議:HTTP和XML。HTTP用于實現(xiàn)SOAP的RPC風格的傳輸,而XML是它的編碼模式。SOAP通訊協(xié)議使用HTTP來發(fā)送x扎格式的消息。HTTP與RPC的協(xié)議很相似,它簡單、配置廣泛,并且對防火墻比其它協(xié)議更容易發(fā)揮作用。HTTP請求一般由Web服務(wù)器來處理,但越來越多的應(yīng)用服務(wù)器產(chǎn)品正在支持HTTP XML作為一個更好的網(wǎng)絡(luò)數(shù)據(jù)表達方式,SOAP把XML的使用代碼轉(zhuǎn)化為請求/響應(yīng)參數(shù)編碼模式,并用HTTP作傳輸。具體的講,一個SOAP方法可以簡單地看作遵循SOAP編碼規(guī)則的HTTP請求和響應(yīng)。一個SOAP終端則可以看作一個基于HTTP的URL,它用來識別方法調(diào)用的目標。SOAP不需要將具體的對象綁定到一個給定的終端,而是由具體實現(xiàn)程序來決定怎樣把對象終端標識符映像到服務(wù)器端的對象。

3 WSDL與UDDI技術(shù)

WSDL(WebServicesDescriptionLanguage,web服務(wù)描述語言)基于Ⅺ旺,將Web服務(wù)描述為一組對消息進行操作的服務(wù)訪問點它抽象描述了操作和消息,并綁定到一個具體的網(wǎng)絡(luò)協(xié)議和消息格式,定義了具體實施的服務(wù)訪問點。WSDL包含服務(wù)接口定義和服務(wù)實現(xiàn)定義,服務(wù)接口是Web服務(wù)的抽象定義,包括類型、消息和端口類型等。服務(wù)實現(xiàn)定義描述了服務(wù)提供者如何實現(xiàn)特定的服務(wù)接口,包括服務(wù)定義和端口定義幾乎所有在因特網(wǎng)上的Web服務(wù)都配有相關(guān)的WSDL文檔,其中列舉了該服務(wù)的功能,說明了服務(wù)在Web上的位置,并提供了使用它的命令。WSDL文檔定義了Web服務(wù)功能發(fā)送和接收的消息種類,并規(guī)定了調(diào)用程序必須提供給Web服務(wù)的數(shù)據(jù),以便該服務(wù)能夠執(zhí)行其任務(wù)。WSDL文檔還提供了一些特定的技術(shù)信息,告訴應(yīng)用程序如何通過HTTP或其他通信協(xié)議與Web服務(wù)進行連接和通信。用戶想使用服務(wù)提供者所提供的服務(wù),必須首先找到這個服務(wù)。UDDI(UniversalDescrip—ti012DiseoveryIntegration,統(tǒng)一描述發(fā)現(xiàn)集成)提供了一種、查找服務(wù)的方法,使得服務(wù)請求者可以在Internet巨大的信息空間中快速、方便地發(fā)現(xiàn)要調(diào)用的服務(wù),并完成服務(wù)間的集成。UDDI是一個基于SOAP協(xié)議的、為Web服務(wù)提供信息注冊中心的實現(xiàn)標準。同時也包含一組提供Web服務(wù)注冊、發(fā)現(xiàn)和調(diào)用的訪問協(xié)議。UDDI通過XML格式的目錄條目將Web服務(wù)注冊在UDDI中心的公共注冊表內(nèi)供其它用戶查詢和使用。UDDI目錄條目包括三個部分:白頁、黃頁和綠頁。白頁提供一般信息,即Web服務(wù)的URL和提供者的名稱、地址、聯(lián)系方式等基本信息:黃頁提供基于標準分類法的相關(guān)產(chǎn)業(yè)、產(chǎn)品或提供服務(wù)類型以及地域等的分類信息:綠頁提供技術(shù)信息,它詳細介紹了訪問服務(wù)的接口,以便用戶能夠編寫應(yīng)用程序以使用Web服務(wù),這是發(fā)現(xiàn)潛在Web服務(wù)的關(guān)鍵。同時,UDDI提供了基于XML的輕量級的數(shù)據(jù)描述和存儲方式,服務(wù)的定義是通過一個稱為類型模型的UDDI文檔來完成的。UDDI本身就是一個Web服務(wù),它通過一組基于SOAP的UDDI的API函數(shù)進行訪問。其中查詢API用來查詢定位商業(yè)實體、服務(wù)、綁定等信息。API被用來在注冊中心或者取消服務(wù)。

網(wǎng)絡(luò)信息安全論文:淺析如何加強局域網(wǎng)絡(luò)信息安全的建設(shè)

論文關(guān)健詞:局域網(wǎng)絡(luò) 信息資源 數(shù)據(jù)加密

論文摘要:隨著網(wǎng)絡(luò)時代的迅速前進,信息安全的含義也在不斷的變化發(fā)展,單純的保密和靜態(tài)的保護已不能適應(yīng)當今的需要,文章就這一現(xiàn)狀給出了自己的定義和應(yīng)對策略。

信息作為一種資源,它的普遍性、共享性、增值性、可處理性和多效用性,使其對于人類具有特別重要的意義。網(wǎng)絡(luò)環(huán)境下的信息安全體系是保證信息安全的關(guān)鍵,包括計算機安全操作系統(tǒng)、各種安全協(xié)議、安全機制,直至安全系統(tǒng),其中任何一個安全漏洞便可以威脅全局安全。信息安全服務(wù)至少應(yīng)該包括支持信息網(wǎng)絡(luò)安全服務(wù)的基本理論,以及基于新一代信息網(wǎng)絡(luò)體系結(jié)構(gòu)的網(wǎng)絡(luò)安全服務(wù)體系結(jié)構(gòu)。

一、網(wǎng)絡(luò)信息安全的孟要性

網(wǎng)絡(luò)信息安全涉及到信息的機密性、完整性、可用性、可控性。它為數(shù)據(jù)處理系統(tǒng)而采取的技術(shù)的和管理的安全保護,保護計算機硬件、軟件、數(shù)據(jù)不因偶然的或惡意的原因而遭到破壞、更改、顯露。信息保障依賴于人和技術(shù)實現(xiàn)組織的任務(wù)運作,針對技術(shù)信息基礎(chǔ)設(shè)施的管理活動同樣依賴于這三個因素,穩(wěn)健的信息保障狀態(tài)意味著信息保障和政策、步驟、技術(shù)和機制在整個組織的信息基礎(chǔ)設(shè)施的所有層面上均能得到實施。

目前,除有線通信外,短波、超短波、微波、衛(wèi)星等無線電通信也正在越來越廣泛地應(yīng)用。與此同時,國外敵對勢力為了竊取我國的政治、軍事、經(jīng)濟、科學技術(shù)等方面的秘密信息,運用偵察臺、偵察船、衛(wèi)星等手段,形成固定與移動、遠距離與近距離、空中與地面相結(jié)合的立體偵察網(wǎng),截取我通信傳輸中的信息。單一的保密措施己很難保證通信和信息的安全,必須綜合應(yīng)用各種保密措施。

二、局域網(wǎng)內(nèi)病毒防治問題

局域網(wǎng)病毒來源主要有以下幾種方式:①從網(wǎng)站下載的軟件帶有病毒:瀏覽網(wǎng)站的時候ActiveX控件帶來的病毒;②安裝程序附帶的流氓軟件:不明郵件帶來的病毒;③移動存儲設(shè)備存儲數(shù)據(jù)傳染病毒等等方式。使用者日常使用時應(yīng)盡量從正規(guī)網(wǎng)站下載軟件、少瀏覽不正當網(wǎng)站、不明郵件應(yīng)該盡量不打開等。處理方法主要有以下幾類。

首先:在網(wǎng)關(guān)上的網(wǎng)絡(luò)層時常進行病毒檢測和掃描,及時清除明顯的病毒封包,對病毒源客戶機進行阻塞與隔離,大規(guī)模爆發(fā)網(wǎng)絡(luò)病毒時也能夠有效的隔離病毒疫區(qū)。

其次:監(jiān)測每臺計算機的殺毒軟件安裝情況和病毒庫更新情況,以及操作系統(tǒng)或者其它應(yīng)用軟件的補丁安裝情況,若發(fā)現(xiàn)客戶機或者服務(wù)器存在嚴重的高危險性安全缺陷或者漏洞的話就應(yīng)該將其暫時斷開網(wǎng)絡(luò),拒絕其接入單位網(wǎng)絡(luò),直至缺陷或漏洞修復完畢,補丁安裝完畢后再將其接入網(wǎng)絡(luò)內(nèi)。

再次:使用U盤、移動硬盤等移動存儲設(shè)備傳遞各類數(shù)據(jù),已經(jīng)成為各類病毒傳播的主要途徑之一。由于U盤和移動硬盤使用方便,很多計算機用戶都選擇使用它來進行數(shù)據(jù)文件的存儲和拷貝,無形中使得U盤和移動硬盤成為這些病毒和惡意木馬程序傳播的媒體,給計算機用戶的數(shù)據(jù)安全和系統(tǒng)的正常使用帶來很大危害。鑒于通過U盤和移動硬盤傳播的計算機病毒在互聯(lián)網(wǎng)絡(luò)上的傳播日趨增多,辦公網(wǎng)絡(luò)內(nèi)用戶可以按照以下幾點,正確安全地使用U盤和移動硬盤進行數(shù)據(jù)文件的存儲和拷貝。

最后:根據(jù)實際情況可進行數(shù)據(jù)加密,VPN系統(tǒng)VPN(虛擬專用網(wǎng))可以通過一個公用網(wǎng)絡(luò)(通常是互聯(lián)網(wǎng))建立一個臨時的、安全的連接,是一條穿過混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。虛擬專用網(wǎng)是對企業(yè)內(nèi)部網(wǎng)的擴展,可以幫助遠程用戶、公司分支機構(gòu)、商業(yè)伙伴及供應(yīng)商同公司的內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)的安全傳輸。它可用于不斷增長的移動用戶的全球互聯(lián)網(wǎng)接入,以實現(xiàn)安全連接;也可用于實現(xiàn)企業(yè)網(wǎng)站之間安全通信的虛擬專用線路,用于經(jīng)濟有效地連接到商業(yè)伙伴和用戶的安全外聯(lián)網(wǎng)虛擬專用網(wǎng)。

三、實現(xiàn)網(wǎng)絡(luò)信息安全的策略

明確等級保護措施。合理劃分安全域,確定各安全域的物理邊界和邏輯邊界,明確不同安全域之間的信任關(guān)系。在安全域的網(wǎng)絡(luò)邊界建立有效的訪問控制措施。通過安全區(qū)域最大限度地實施數(shù)據(jù)源隱藏,結(jié)構(gòu)化和縱深化區(qū)域防御,防止和抵御各種網(wǎng)絡(luò)攻擊,保證信息系統(tǒng)各個網(wǎng)絡(luò)系統(tǒng)的持續(xù)、穩(wěn)定、可靠運行。

1.系統(tǒng)安全策略

對操作系統(tǒng)、數(shù)據(jù)庫及服務(wù)系統(tǒng)進行漏洞修補和安全加固,對關(guān)鍵業(yè)務(wù)的服務(wù)器建立嚴格的審核機制。最大限度解決由操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、服務(wù)系統(tǒng)、網(wǎng)絡(luò)協(xié)議漏洞帶來的安全問題,解決黑客入侵、非法訪問、系統(tǒng)缺陷、病毒等安全隱患。

2安全管理策略

針對企業(yè)信息系統(tǒng)安全管理需求,在安全管理上需要在完善人員管理、資產(chǎn)管理、站點維護管理、災難管理、應(yīng)急響應(yīng)、安全服務(wù)、人才管理等方面機制、制度的同時,與管理技術(shù)緊密結(jié)合,形成一套比較完備的企業(yè)信息系統(tǒng)安全管理保障體系。

3.縱深防御策略

入侵檢測系統(tǒng)在安全系統(tǒng)中,防火墻相當于網(wǎng)絡(luò)系統(tǒng)入口的門衛(wèi),能按照我們設(shè)定的規(guī)則判斷他人是否可進入,把攻擊、惡意的數(shù)據(jù)包擋在門外,而入侵檢測系統(tǒng)則相當于攝像機,可以監(jiān)控網(wǎng)絡(luò)或者重要的主機,監(jiān)控入侵行為,尤其可以發(fā)現(xiàn)潛在攻擊特征,必要時可與防火墻聯(lián)動,及時阻斷入侵行為。當黑客試探攻擊時,大多采用一些己知的攻擊方法來試探。通過入侵檢測系統(tǒng)的“實時監(jiān)測”功能,發(fā)現(xiàn)黑客攻擊的企圖,對于網(wǎng)絡(luò)安全來說也是非常有意義的。也就是說,如果黑客攻破系統(tǒng)所需要的時間大于發(fā)現(xiàn)黑客攻擊并響應(yīng)的時間,則系統(tǒng)就是安全的。通過該系統(tǒng)可以快速定位來自網(wǎng)絡(luò)內(nèi)部和外部的攻擊行為以及網(wǎng)絡(luò)內(nèi)部的異常流量等。

網(wǎng)絡(luò)信息安全論文:簡析一種網(wǎng)絡(luò)應(yīng)用系統(tǒng)信息安全模型的研究和應(yīng)用

論文關(guān)鍵詞:安全技術(shù)和機制;身份認證;訪問控制;數(shù)據(jù)加密

論文摘要:針對一般網(wǎng)絡(luò)應(yīng)用系統(tǒng)的特征,融合了數(shù)據(jù)加密、身份認證和訪問控制三種安全技術(shù)和機制,并充分考慮了系統(tǒng)安全性需求與可用性、成本之間的平衡,提出了一個以信息資源傳輸和存儲安全保護,身份認證安全管理和資源訪問安全控制為基本要素的網(wǎng)絡(luò)應(yīng)用系統(tǒng)信息安全模型,為加強中小型企業(yè)網(wǎng)絡(luò)應(yīng)用系統(tǒng)安全性提供了一個比較簡單可行的方案。

0引言

由于網(wǎng)絡(luò)環(huán)境的特殊性,每一個投人使用的網(wǎng)絡(luò)應(yīng)用系統(tǒng)都不可避免地面臨安全的威脅,因此,必須采取相應(yīng)的安全措施。國內(nèi)在信息安全方面已做了很多相關(guān)研究,但大多是單獨考慮資源保護或身份認證等某一方面,而對如何構(gòu)建一個相對完善且通用的網(wǎng)絡(luò)應(yīng)用系統(tǒng)信息安全解決方案研究不多。本文在ISO提出的安全服務(wù)框架下,融合了數(shù)據(jù)加密、身份認證和訪問控制三種安全技術(shù)和機制,并充分考慮了系統(tǒng)安全性需求與可用性、成本等特性之間的平衡,提出了一個以信息資源傳輸和存儲安全保護、身份認證安全管理和資源訪問安全控制為基本要素的網(wǎng)絡(luò)應(yīng)用系統(tǒng)信息安全模型,為加強中小型企業(yè)網(wǎng)絡(luò)應(yīng)用系統(tǒng)安全性提供了一個比較簡單可行的方案。

1網(wǎng)絡(luò)應(yīng)用系統(tǒng)信息安全模型設(shè)計

1.1信息安全模型總體設(shè)想

本文提出的網(wǎng)絡(luò)應(yīng)用系統(tǒng)信息安全模型主要基于三個要素:信息資源傳輸和存儲安全保護,身份認證安全管理以及用戶對資源訪問的安全控制。整個信息安全模型如圖1所示。模型利用過濾器來區(qū)分敏感數(shù)據(jù)與非敏感數(shù)據(jù),對于非敏感數(shù)據(jù)直接以明文形式進人信息資源層處理,而對敏感數(shù)據(jù)則采用加密傳輸通道進行傳輸,且需要經(jīng)過身份認證層與訪問控制層的控制后才能進人信息資源層。這樣的設(shè)計在保證了信息傳輸和存儲較高的安全性的同時,減少了身份認證層與訪問控制層的系統(tǒng)開銷,大大提高了系統(tǒng)的運行效率。而在信息資源層,則是通過備份機制、事務(wù)日志和使用常用加密算法對數(shù)據(jù)庫中數(shù)據(jù)進行處理,來保障信息傳輸和存儲的安全。

1.2身份認證層的設(shè)計

身份認證層主要包括兩部分:用戶身份認證和用戶注冊信息管理,采用了基于改進的挑戰(zhàn)/應(yīng)答式動態(tài)口令認證機制。

目前使用比較普遍的是挑戰(zhàn)/應(yīng)答式動態(tài)口令認證機制,每次認證時服務(wù)器端都給客戶端發(fā)送一個不同的“挑戰(zhàn)”字串,客戶端收到這個字串后,作出相應(yīng)的”應(yīng)答”。但是,標準的挑戰(zhàn)/應(yīng)答動態(tài)口令認證機制具有攻擊者截獲隨機數(shù)從而假冒服務(wù)器和用戶,以及口令以明文形式存放在數(shù)據(jù)庫中易受攻擊兩個缺點。在本模型采用的改進的挑戰(zhàn)/應(yīng)答式動態(tài)口令認證機制中,通過1.4節(jié)中論述的敏感數(shù)據(jù)加密通道對隨機數(shù)進行加密傳輸解決了上述第一個問題;通過在客戶端將用戶口令經(jīng)M DS算法散列運算并保存在服務(wù)器端數(shù)據(jù)庫解決了上述第二個問題,使得服務(wù)器在認證時只需要比對客戶端處理后傳來的加密字符串即可。方案的具體流程如下:

1)服務(wù)器端口令的保存當用戶在服務(wù)器端錄人注冊信息時,將用戶的密碼進行K次M DS散列運算放在數(shù)據(jù)庫中。

2)用戶請求登錄服務(wù)器端開始執(zhí)行口令驗證:當用戶請求登錄服務(wù)器時,Web服務(wù)器在送出登錄頁面的同時產(chǎn)生一個隨機數(shù)并將其通過敏感數(shù)據(jù)加密傳輸通道發(fā)給客戶端。

3)客戶端M DS口令的生成客戶端首先重復調(diào)用與服務(wù)器端同樣的MDS運算K次,得到與保存在服務(wù)器端數(shù)據(jù)庫中的口令一致的消息摘要。然后,將從服務(wù)器傳來的隨機數(shù)與該口令相加后再調(diào)用客戶端的M DS散列運算函數(shù),將結(jié)果(M DS口令)通過敏感數(shù)據(jù)加密傳輸通道傳送給服務(wù)器。

4)服務(wù)器端對MDS口令的驗證服務(wù)器端收到客戶端傳來的用戶名和MDS口令后,通過查詢數(shù)據(jù)庫,將已存儲的經(jīng)過K次M DS散列運算的口令與隨機數(shù)相加后同樣進行M DS散列運算,并比較兩個結(jié)果是否相同,如相同則通過驗證,否則拒絕請求。整個用戶口令的生成和驗證過程如圖2所示。

1.3基于RBAC的訪問控制層的設(shè)計

訪問控制層主要包括兩部分:權(quán)限驗證與授權(quán)和資源限制訪問,采用了基于角色的訪問控制機制。在RBAC中引人角色的概念主要是為了分離用戶和訪間權(quán)限的直接聯(lián)系,根據(jù)組織中不同崗位及其職能,一個角色可以擁有多項權(quán)限,可以被賦予多個用戶;而一個權(quán)限也可以分配給多個角色。在這里,約束機制對角色和權(quán)限分配來說非常重要,本模型設(shè)計的約束機制主要包括以下幾方面:一是限制一個角色可以支持的最大用戶容量。如超級管理員這個角色對于應(yīng)用系統(tǒng)非常重要,只允許授權(quán)給一個用戶,該角色的用戶容量就是1。二是設(shè)置互斥角色。即不允許將互相排斥的角色授權(quán)給同一個用戶。如客戶類的角色和管理員類的角色是互斥的。三是設(shè)置互斥功能權(quán)限。即不允許將互相排斥的功能權(quán)限授權(quán)給同一個角色。如客戶類角色查看自己銀行賬戶余額信息的權(quán)限與修改自己賬戶余額的權(quán)限就是互斥的。

數(shù)據(jù)庫結(jié)構(gòu)設(shè)計是實現(xiàn)RBAC的重要環(huán)節(jié),良好的數(shù)據(jù)庫結(jié)構(gòu)設(shè)計本身就可以表述RBAC的要求。具體設(shè)計如下:

1)用戶信息表(User_info)保存用戶基本信息。其字段有用戶ID ( User ID )、用戶名稱(Username )、密碼(Passw )、用戶類型( Kind )。定義表中的Kind數(shù)據(jù)項與Role表中Kind數(shù)據(jù)項具有相同的形式。將用戶進行分類后,當分配給用戶角色時可以指定用戶只能被分派到與其Kind屬性相同的角色,這樣就可以實現(xiàn)角色的互斥約束。

2)角色信息表(Role )、保存各個等級的角色定義信息。其字段有角色ID ( Role_ID )、角色名稱(Rolename )、角色種類( Kind)和角色描述(Role_ Desc ) o Kind數(shù)據(jù)項代表指定角色集合中的類別。

3)用戶/角色關(guān)系信息表(User_Role)保存用戶和角色的對應(yīng)關(guān)系,其字段有用戶ID和角色ID。當向User_Role表中添加數(shù)據(jù)即給用戶分配角色時,要求User_ info表中要分配角色的用戶數(shù)據(jù)元組中的Kind數(shù)據(jù)項與Role表中相應(yīng)角色的元組Kind數(shù)據(jù)項相同,以實現(xiàn)一定尺度上的角色互斥,避免用戶被賦予兩個不能同時擁有的角色類型。

4)權(quán)限信息表(Permission)保存系統(tǒng)中規(guī)定的對系統(tǒng)信息資源所有操作權(quán)限集合。其字段有權(quán)限ID ( Per_ID ),操作許可(Per),資源ID( Pro_ID)和權(quán)限描述(Per Desc )。

5)角色/權(quán)限信息表(Role_ Per)保存各個角色應(yīng)擁有權(quán)限的集合。其字段有角色ID和權(quán)限ID。

6)系統(tǒng)信息資源秘密級別表(SecretLevel)保存規(guī)定的系統(tǒng)信息資源的秘密級別。其字段有資源ID,密級ID ( SecrLev_ID)和密級信息描述(Secr_Desc )。在客戶端和服務(wù)器端傳輸數(shù)據(jù)和存儲的過程中,通過查詢該表可以判斷哪些信息資源為敏感數(shù)據(jù),從而決定對其實施相應(yīng)的安全技術(shù)和機制。

7)角色繼承關(guān)系表(Role_ Heir)存放表述各種角色之間繼承關(guān)系的信息。其字段有角色ID,被繼承角色ID ( H_Role_ID )。角色繼承關(guān)系可以是一對一,一對多或多對多的,通過遍歷整個角色繼承關(guān)系表,就可以知道所有的角色繼承關(guān)系。

8)權(quán)限互斤表(MutexPer)保存表述角色對應(yīng)權(quán)限互斥關(guān)系的信息,其字段有權(quán)限ID和互斥權(quán)限ID。

1.4敏感數(shù)據(jù)加密傳輸通道的設(shè)計

設(shè)計敏感數(shù)據(jù)加密傳輸通道的目的是保障敏感信息在傳輸過程中的保密性與完整性。針對中小型企業(yè)網(wǎng)絡(luò)應(yīng)用系統(tǒng)的特點,在充分對比各種數(shù)據(jù)加密傳輸解決方案的基礎(chǔ)上,從成本和效果兩方面出發(fā),我們選擇3DES加密算法對敏感數(shù)據(jù)進行加密。同時又結(jié)合了RSA算法對密鑰進行傳輸,從而解決了對稱加密算法缺乏非對稱加密算法}/}/公鑰的安全性這個問題。具體工作流程如下:

1)服務(wù)器端由RSA加密算法生成公鑰KSpub和私鑰KSpriv;

2)服務(wù)器端將公鑰KSpub傳送給客戶端;

3)客戶端接收公鑰KSpub,然后由3DES加密算法生成對稱密鑰Ksym,用KSpub加密Ksym ;

4)客戶端將加密后的Ksym傳送給服務(wù)器端;

5)服務(wù)器端用KSpriv解密得到Ksym ;

6)敏感數(shù)據(jù)加密傳輸通道建立成功,服務(wù)器端和客戶端以Ksym作為密鑰對敏感數(shù)據(jù)加/解密并傳輸。

1.5安全審計部分的設(shè)計

本模型中的安全審計記錄內(nèi)容包括三個方面:一是用戶信息,包括用戶名、用戶IP地址等;二是用戶行為信息,包括用戶訪問系統(tǒng)敏感資源的內(nèi)容、訪問系統(tǒng)資源的方式等;三是時間信息,包括用戶登錄和注銷的時間、特定行為發(fā)生的時間等。值得注意的是,安全審計跟蹤不僅要記錄一般用戶的行為,同時也要記錄系統(tǒng)管理員的行為。

2結(jié)束語

我們采用sis模式,在JZEE技術(shù)平臺上實現(xiàn)了本文設(shè)計的網(wǎng)絡(luò)應(yīng)用系統(tǒng)信息安全模型,在三種角色類型、九種不同權(quán)限的假設(shè)前提下,模擬了一個網(wǎng)上銀行公共服務(wù)系統(tǒng)的業(yè)務(wù)流程,并對其中的主要安全防線的效果進行了如字典攻擊等安全性測試,取得了較滿意的結(jié)果。

網(wǎng)絡(luò)信息安全論文:淺論計算機網(wǎng)絡(luò)信息安全技術(shù)

[論文關(guān)鍵詞]Web Services 網(wǎng)絡(luò)完全 技術(shù)

[論文摘要]為了滿足日益增長的需求,人們提出了基于XML的Web服務(wù)。它的主要目標是在現(xiàn)有的各種異構(gòu)平臺的基礎(chǔ)上構(gòu)建一個通用的與平臺無關(guān)、語言無關(guān)的技術(shù)層,各種平臺上的應(yīng)用依靠這個技術(shù)層來實現(xiàn)彼此的連接和集成,Web Services的核心技術(shù)主要是XML技術(shù)、SOAP技術(shù)、WSDL及UDDI等。本文對此進行了探討。

1 XML技術(shù)

近年來,XML已成為數(shù)據(jù)表示和數(shù)據(jù)交換的一種新標準。其基本思想是數(shù)據(jù)的語義通過數(shù)據(jù)元素的標記來表達,數(shù)據(jù)元素之間關(guān)系通過簡單的嵌套和引用來表示。若所有web服務(wù)器和應(yīng)用程序?qū)⑺鼈兊臄?shù)據(jù)以XML編碼并到Internet,則信息可以很快地以一種簡單、可用的格式獲得,信息提供者之間也易于互操作。XML一推出就被廣泛地采用,并且得到越來越多的數(shù)據(jù)庫及軟件開發(fā)商的支持。總體講來,XML具有自描述性、獨立于平臺和應(yīng)用、半結(jié)構(gòu)化、機器可處理的、可擴展性和廣泛的支持等特點。因此,XML可被廣泛應(yīng)用于電子商務(wù)、不同數(shù)據(jù)源的集成、數(shù)據(jù)的多樣顯示等各個方面。XML描述了一個用來定義標記集的方法用于規(guī)定一個標記集,填入文本內(nèi)容后,這些標記和純文本一起構(gòu)成了一個XML文檔。一個良好的XML文檔必須滿足以下幾條規(guī)則:(1)有一致良好定義的結(jié)構(gòu)(2)屬性需用引號引起來:(3)空白區(qū)域不能忽略:(4)每個開始標簽必須要有一個與之對應(yīng)的結(jié)束標簽:(5)有且只有一個根元素包含其他所有的結(jié)點:(6)元素不能交叉重疊但可以包含:(7)注釋和處理指令不能出現(xiàn)在標簽中:(8)大小寫敏感:(9)關(guān)鍵詞“D0CTYPE”、“ELEMENT”、“ATTRIBUTE”和“ENTITY”要大寫。為了說明特定的語法規(guī)則,XMLDTD(DocumentTypeDefination)采用了一系列正則式。語法分析器(或稱解析器)將這些正則式與XML文件內(nèi)部的數(shù)據(jù)模式相匹配,以判別文件是否是有效。一個DTD描述了標記語言的語法和詞匯表,定義了文件的整體結(jié)構(gòu)以及文件的語法。在Internet中,一個最重要的問題是如何實現(xiàn)數(shù)據(jù)的交互,即客戶端和服務(wù)器端雙向數(shù)據(jù)交流。當前所面對的是一個物理上分散的、異源、異構(gòu)的數(shù)據(jù)環(huán)境,能方便地從這些數(shù)據(jù)中取得所需要的信息極為重要。XML滿足這一要求,它可以將各種類型的數(shù)據(jù)轉(zhuǎn)換成XML文檔,然后對XML文檔進行處理,之后,再將XML數(shù)據(jù)轉(zhuǎn)換為某種方式存儲的數(shù)據(jù)。XML的數(shù)據(jù)源多種多樣,但主要分為三種:第一種為本身是純文本的XML文檔、TXT文件、DAT文件等第二種來自于數(shù)據(jù)庫,如關(guān)系數(shù)據(jù)庫、對象數(shù)據(jù)庫等:第三種是其它的帶有一定格式的應(yīng)用數(shù)據(jù),如郵件、圖表、清單等。針對不同的數(shù)據(jù)源可以采用不同的技術(shù)進行轉(zhuǎn)換。純文本文檔是最基本也是最簡單的,它將數(shù)據(jù)存儲于文本文件中,可以直接方便地讀取數(shù)據(jù)。另外,XML文檔也可以加上CSS、XSL等樣式信息在瀏覽器中顯示,或者通過DOM、SAX編程接口同其它應(yīng)用相關(guān)聯(lián)。第二種來源主要利用現(xiàn)有的比較成功的數(shù)據(jù)庫資源,是對第一種資源的擴展,可以利用數(shù)據(jù)庫管理系統(tǒng)對數(shù)據(jù)進行管理,并用服務(wù)器編程語言對數(shù)據(jù)進行動態(tài)存取,來實現(xiàn)各種動態(tài)應(yīng)用。第三種數(shù)據(jù)源的轉(zhuǎn)換可以利用微軟提出的基于OLEDB的解決方案,從數(shù)據(jù)源直接導出XML文檔。

2 SOAP技術(shù)

SOAP(simple ObjectAcCess PrOtOCO1,簡單對象訪問協(xié)議)是由Microsoft、IBM等共同提出的規(guī)范,目的是實現(xiàn)大量異構(gòu)程序和平臺之間的互操作,從而使存在的應(yīng)用程序能夠被用戶訪問。W3C的SOAP規(guī)范主要由SOAP封裝、SOAP編碼規(guī)則、SOAPRPC表示及SOAP綁定四方面的內(nèi)容組成:(1)SOAP封裝(SOAPEnvelop):構(gòu)造了一個整體的SOAP消息表示框架,可用于表示消息的內(nèi)容是什么、誰發(fā)送的、誰應(yīng)當接收并處理它,以及處理操作是可選的還是必須的。信封包含了S0AP消息頭部(可選)和SOAP消息體(必須)。消息體部分總是用于最終接收的消息,頭部可以確定執(zhí)行中間處理的目標節(jié)點。附件、二進制數(shù)字及其他項目均可以附加到消息體上。(2)SOAP編碼規(guī)則(SOAPEncodingRules):定義了一個數(shù)據(jù)編碼機制,通過這樣一個編碼機制來定義應(yīng)用程序中需要使用的數(shù)據(jù)類型,并可用于交換由這些應(yīng)用程序定義的數(shù)據(jù)類型所衍生的實例。(3)S0AP RPC表示(S0AP RPcRepresentation):定義了一個用于表示遠程過程調(diào)用和響應(yīng)的約定與HTTP相似,RPC使用請求/響應(yīng)模型交換信息。使用SOAP調(diào)用遠程方法的主要工作就是構(gòu)造SOAP消息。SOAP請求消息代表方法調(diào)用,被發(fā)送給遠程服務(wù)器,5OAP響應(yīng)消息代表調(diào)用結(jié)果,返回給方法的調(diào)用者。(4)SOAP綁定(sOAPBinding):定義了一個使用底層協(xié)議來完成在節(jié)點間交換SOAP消息的機制。SOAP消息的傳輸依靠底層的傳輸協(xié)議,與傳輸層的協(xié)議都能進行綁定。SOAP采用了已經(jīng)廣泛使用的兩個協(xié)議:HTTP和XML。HTTP用于實現(xiàn)SOAP的RPC風格的傳輸,而XML是它的編碼模式。SOAP通訊協(xié)議使用HTTP來發(fā)送x扎格式的消息。HTTP與RPC的協(xié)議很相似,它簡單、配置廣泛,并且對防火墻比其它協(xié)議更容易發(fā)揮作用。HTTP請求一般由Web服務(wù)器來處理,但越來越多的應(yīng)用服務(wù)器產(chǎn)品正在支持HTTP XML作為一個更好的網(wǎng)絡(luò)數(shù)據(jù)表達方式,SOAP把XML的使用代碼轉(zhuǎn)化為請求/響應(yīng)參數(shù)編碼模式,并用HTTP作傳輸。具體的講,一個SOAP方法可以簡單地看作遵循SOAP編碼規(guī)則的HTTP請求和響應(yīng)。一個SOAP終端則可以看作一個基于HTTP的URL,它用來識別方法調(diào)用的目標。SOAP不需要將具體的對象綁定到一個給定的終端,而是由具體實現(xiàn)程序來決定怎樣把對象終端標識符映像到服務(wù)器端的對象。

3 WSDL與UDDI技術(shù)

WSDL(WebServicesDescriptionLanguage,web服務(wù)描述語言)基于Ⅺ旺,將Web服務(wù)描述為一組對消息進行操作的服務(wù)訪問點它抽象描述了操作和消息,并綁定到一個具體的網(wǎng)絡(luò)協(xié)議和消息格式,定義了具體實施的服務(wù)訪問點。WSDL包含服務(wù)接口定義和服務(wù)實現(xiàn)定義,服務(wù)接口是Web服務(wù)的抽象定義,包括類型、消息和端口類型等。服務(wù)實現(xiàn)定義描述了服務(wù)提供者如何實現(xiàn)特定的服務(wù)接口,包括服務(wù)定義和端口定義幾乎所有在因特網(wǎng)上的Web服務(wù)都配有相關(guān)的WSDL文檔,其中列舉了該服務(wù)的功能,說明了服務(wù)在Web上的位置,并提供了使用它的命令。WSDL文檔定義了Web服務(wù)功能發(fā)送和接收的消息種類,并規(guī)定了調(diào)用程序必須提供給Web服務(wù)的數(shù)據(jù),以便該服務(wù)能夠執(zhí)行其任務(wù)。WSDL文檔還提供了一些特定的技術(shù)信息,告訴應(yīng)用程序如何通過HTTP或其他通信協(xié)議與Web服務(wù)進行連接和通信。用戶想使用服務(wù)提供者所提供的服務(wù),必須首先找到這個服務(wù)。UDDI(UniversalDescrip—ti012DiseoveryIntegration,統(tǒng)一描述發(fā)現(xiàn)集成)提供了一種、查找服務(wù)的方法,使得服務(wù)請求者可以在Internet巨大的信息空間中快速、方便地發(fā)現(xiàn)要調(diào)用的服務(wù),并完成服務(wù)間的集成。UDDI是一個基于SOAP協(xié)議的、為Web服務(wù)提供信息注冊中心的實現(xiàn)標準。同時也包含一組提供Web服務(wù)注冊、發(fā)現(xiàn)和調(diào)用的訪問協(xié)議。UDDI通過XML格式的目錄條目將Web服務(wù)注冊在UDDI中心的公共注冊表內(nèi)供其它用戶查詢和使用。UDDI目錄條目包括三個部分:白頁、黃頁和綠頁。白頁提供一般信息,即Web服務(wù)的URL和提供者的名稱、地址、聯(lián)系方式等基本信息:黃頁提供基于標準分類法的相關(guān)產(chǎn)業(yè)、產(chǎn)品或提供服務(wù)類型以及地域等的分類信息:綠頁提供技術(shù)信息,它詳細介紹了訪問服務(wù)的接口,以便用戶能夠編寫應(yīng)用程序以使用Web服務(wù),這是發(fā)現(xiàn)潛在Web服務(wù)的關(guān)鍵。同時,UDDI提供了基于XML的輕量級的數(shù)據(jù)描述和存儲方式,服務(wù)的定義是通過一個稱為類型模型的UDDI文檔來完成的。UDDI本身就是一個Web服務(wù),它通過一組基于SOAP的UDDI的API函數(shù)進行訪問。其中查詢API用來查詢定位商業(yè)實體、服務(wù)、綁定等信息。API被用來在注冊中心或者取消服務(wù)。

網(wǎng)絡(luò)信息安全論文:關(guān)于科研網(wǎng)絡(luò)信息安全隱患及控制策略研究

論文摘要:利用網(wǎng)絡(luò)信息技術(shù)進行科研管理,加強了信息共享與協(xié)同工作,提高了科研工作的效率,但與此同時也存在一些安全隱患。介紹了科研網(wǎng)絡(luò)信息安全的概念和意義,分析了其存在的安全隱患的具體類型及原因,為保證科研網(wǎng)絡(luò)信息的安全,提出了加強網(wǎng)絡(luò)風險防范、防止科研信息被泄露、修改或非法竊取的相應(yīng)控制措施。

論文關(guān)鍵詞:科研網(wǎng)絡(luò)信息;安全隱患;控制策略

1引言

隨著計算機網(wǎng)絡(luò)技術(shù)的普及,利用網(wǎng)絡(luò)信息技術(shù)來改造傳統(tǒng)科研管理模式已經(jīng)成為一種歷史潮流。由于計算機網(wǎng)絡(luò)的互聯(lián)性和開放性,在提供信息和檢索信息的同時,也面臨著一些安全隱患,科研信息一旦泄露,會給科研項目的實施帶來致命的打擊。因此,加強網(wǎng)絡(luò)安全、防止信息泄露、修改和非法竊取已成為科研單位普及與應(yīng)用網(wǎng)絡(luò)迫切需要解決的問題,及時掌握和控制網(wǎng)絡(luò)信息安全隱患是十分必要的。

2科研網(wǎng)絡(luò)信息安全的概念和意義

2.1概念

科研網(wǎng)絡(luò)信息安全主要包括以下兩個方面的內(nèi)容:①科研數(shù)據(jù)的完整性,即科研數(shù)據(jù)不發(fā)生損壞或丟失,具有完全的可靠性和準確性。②信息系統(tǒng)的安全性,防止故意冒充、竊取和損壞數(shù)據(jù)。

2.2意義

根據(jù)信息安全自身的特點以及科研的實際情況。

網(wǎng)絡(luò)信息安全在科研單位的實施應(yīng)該以信息安全技術(shù)做支撐,通過流程、審查和教育等的全面協(xié)同機制,形成一個適合科研管理的完整的信息安全體系,并依靠其自身的持續(xù)改進能力,始終同步支持科研項目發(fā)展對網(wǎng)絡(luò)信息安全的要求。

3科研網(wǎng)絡(luò)信息存在的安全隱患

3.1網(wǎng)絡(luò)管理方面的問題

科研網(wǎng)絡(luò)的信息化,由于覆蓋面大、使用人員多以及涉密資料、信息系統(tǒng)管理存在漏洞.有關(guān)人員缺乏保密意識,往往不能保證工作文稿、科研資料、學術(shù)論文等在網(wǎng)絡(luò)上安全、正確、實時的傳輸和管理。

3.2外部威脅

網(wǎng)絡(luò)具有方便、快捷的特點。但也面臨著遭遇各種攻擊的風險。各種病毒通過網(wǎng)絡(luò)傳播,致使網(wǎng)絡(luò)性能下降,同時黑客也經(jīng)常利用網(wǎng)絡(luò)攻擊服務(wù)器,竊取、破壞一些重要的信息,給網(wǎng)絡(luò)系統(tǒng)帶來嚴重的損失。

4科研網(wǎng)絡(luò)信息安全的控制策略

4.1建立完善的網(wǎng)絡(luò)信息管理體系

4.1.1制定并網(wǎng)絡(luò)信息安全管理制度這是科研網(wǎng)絡(luò)信息安全工作的指導準則,信息安全體系的建立也要以此為基礎(chǔ)。

4.1.2建立網(wǎng)絡(luò)信息安全管理組織這為網(wǎng)絡(luò)信息安全體系的建立提供組織保障,也是網(wǎng)絡(luò)信息安全實施的一個重要環(huán)節(jié),沒有一個強有力的管理體系,就不能保證信息安全按計劃推進。

4.1.3加強網(wǎng)絡(luò)信息保密審查工作堅持“誰公開、誰負責、誰審查”的原則,落實保密審查責任制,規(guī)范各科室、部門分工負責的保密審查制度,不斷完善和細化保密審查的工作制度、工作程序、工作規(guī)范和工作要求。

4.2開展充分的信息安全教育

工作人員信息安全意識的高低,是一個科研單位信息安全體系是否能夠最終成功實施的決定性因素,所以需要對員工進行充分的教育,提高其信息安全意識,保證信息安全實施的成效。

科研單位可以采取多種形式對工作人員開展信息安全教育,充分利用科研單位內(nèi)部的輿論宣傳手段,如觀看警示教育片、保密知識培訓、簽訂保密承諾書、保密專項檢查等,并將工作人員的信息安全教育納入績效考核體系。

4.3選擇合適的網(wǎng)絡(luò)信息安全管理技術(shù)

網(wǎng)絡(luò)信息安全管理技術(shù)作為信息安全體系的基礎(chǔ),在信息安全管理中起到基石的作用。

4.3.1設(shè)置密碼保護設(shè)置密碼的作用就是安全保護,主要是為了保證信息免遭竊取、泄露、破壞和修改等,常采用數(shù)據(jù)備份、訪問控制、存取控制、用戶識別、數(shù)據(jù)加密等安全措施。

4.3.2設(shè)置防火墻防火墻在某種意義上可以說是一種訪問控制產(chǎn)品,它能強化安全策略,限制暴露用戶點,它在內(nèi)部網(wǎng)絡(luò)與不安全的外部網(wǎng)絡(luò)之間設(shè)置屏障,防止網(wǎng)絡(luò)上的病毒、資源盜用等傳播到網(wǎng)絡(luò)內(nèi)部,阻止外界對內(nèi)部資源的非法訪問,防止內(nèi)部對外部的不安全訪問。

4.3.3病毒防范和堵住操作系統(tǒng)本身的安全漏洞為了防止感染和傳播病毒,計算機信息系統(tǒng)必須使用有安全專用產(chǎn)品銷售許可證的計算機病毒防治產(chǎn)品。同時任何操作系統(tǒng)也都存在著安全漏洞問題,只要計算機接人網(wǎng)絡(luò),它就有可能受到被攻擊的威脅,還必須完成一個給系統(tǒng)“打補丁”的工作,修補程序中的漏洞,以提高系統(tǒng)的性能。防止病毒的攻擊。

4.3.4使用入侵檢測技術(shù)人侵檢測系統(tǒng)能夠主動檢查網(wǎng)絡(luò)的易受攻擊點和安全漏洞。并且通常能夠先于人工探測到危險行為,是一種積極的動態(tài)安全檢測防護技術(shù),對防范網(wǎng)絡(luò)惡意攻擊及誤操作提供了主動的實時保護。

4.4加強涉密網(wǎng)絡(luò)和移動存儲介質(zhì)的管理

科研管理系統(tǒng)安全是由多個層面組成的,在實際的操作過程中.也要嚴格遵守操作規(guī)程。嚴禁在外網(wǎng)上處理、存儲、傳輸涉及科研秘密信息和敏感信息,嚴禁涉密移動存儲介質(zhì)在內(nèi)外網(wǎng)上交叉使用,嚴格上網(wǎng)信息保密審查審批制度,嚴格執(zhí)行涉密計算機定點維修制度。

5結(jié)束語

為了確保科研網(wǎng)絡(luò)的信息安全,只有通過有效的管理和技術(shù)措施,使信息資源免遭威脅,或者將威脅帶來的損失降到最低限度,保證信息資源的保密性、真實性、完整性和可用性.才能提高信息安全的效果,最終有效地進行科研管理、降低信息泄露風險、確保各項科研工作的順利正常運行。

網(wǎng)絡(luò)信息安全論文:淺析如何加強局域網(wǎng)絡(luò)信息安全的建設(shè)

論文關(guān)健詞:局域網(wǎng)絡(luò) 信息資源 數(shù)據(jù)加密

論文摘要:隨著網(wǎng)絡(luò)時代的迅速前進,信息安全的含義也在不斷的變化發(fā)展,單純的保密和靜態(tài)的保護已不能適應(yīng)當今的需要,文章就這一現(xiàn)狀給出了自己的定義和應(yīng)對策略。

信息作為一種資源,它的普遍性、共享性、增值性、可處理性和多效用性,使其對于人類具有特別重要的意義。網(wǎng)絡(luò)環(huán)境下的信息安全體系是保證信息安全的關(guān)鍵,包括計算機安全操作系統(tǒng)、各種安全協(xié)議、安全機制,直至安全系統(tǒng),其中任何一個安全漏洞便可以威脅全局安全。信息安全服務(wù)至少應(yīng)該包括支持信息網(wǎng)絡(luò)安全服務(wù)的基本理論,以及基于新一代信息網(wǎng)絡(luò)體系結(jié)構(gòu)的網(wǎng)絡(luò)安全服務(wù)體系結(jié)構(gòu)。

一、網(wǎng)絡(luò)信息安全的孟要性

網(wǎng)絡(luò)信息安全涉及到信息的機密性、完整性、可用性、可控性。它為數(shù)據(jù)處理系統(tǒng)而采取的技術(shù)的和管理的安全保護,保護計算機硬件、軟件、數(shù)據(jù)不因偶然的或惡意的原因而遭到破壞、更改、顯露。信息保障依賴于人和技術(shù)實現(xiàn)組織的任務(wù)運作,針對技術(shù)信息基礎(chǔ)設(shè)施的管理活動同樣依賴于這三個因素,穩(wěn)健的信息保障狀態(tài)意味著信息保障和政策、步驟、技術(shù)和機制在整個組織的信息基礎(chǔ)設(shè)施的所有層面上均能得到實施。

目前,除有線通信外,短波、超短波、微波、衛(wèi)星等無線電通信也正在越來越廣泛地應(yīng)用。與此同時,國外敵對勢力為了竊取我國的政治、軍事、經(jīng)濟、科學技術(shù)等方面的秘密信息,運用偵察臺、偵察船、衛(wèi)星等手段,形成固定與移動、遠距離與近距離、空中與地面相結(jié)合的立體偵察網(wǎng),截取我通信傳輸中的信息。單一的保密措施己很難保證通信和信息的安全,必須綜合應(yīng)用各種保密措施。

二、局域網(wǎng)內(nèi)病毒防治問題

局域網(wǎng)病毒來源主要有以下幾種方式:①從網(wǎng)站下載的軟件帶有病毒:瀏覽網(wǎng)站的時候ActiveX控件帶來的病毒;②安裝程序附帶的流氓軟件:不明郵件帶來的病毒;③移動存儲設(shè)備存儲數(shù)據(jù)傳染病毒等等方式。使用者日常使用時應(yīng)盡量從正規(guī)網(wǎng)站下載軟件、少瀏覽不正當網(wǎng)站、不明郵件應(yīng)該盡量不打開等。處理方法主要有以下幾類。

首先:在網(wǎng)關(guān)上的網(wǎng)絡(luò)層時常進行病毒檢測和掃描,及時清除明顯的病毒封包,對病毒源客戶機進行阻塞與隔離,大規(guī)模爆發(fā)網(wǎng)絡(luò)病毒時也能夠有效的隔離病毒疫區(qū)。

其次:監(jiān)測每臺計算機的殺毒軟件安裝情況和病毒庫更新情況,以及操作系統(tǒng)或者其它應(yīng)用軟件的補丁安裝情況,若發(fā)現(xiàn)客戶機或者服務(wù)器存在嚴重的高危險性安全缺陷或者漏洞的話就應(yīng)該將其暫時斷開網(wǎng)絡(luò),拒絕其接入單位網(wǎng)絡(luò),直至缺陷或漏洞修復完畢,補丁安裝完畢后再將其接入網(wǎng)絡(luò)內(nèi)。

再次:使用U盤、移動硬盤等移動存儲設(shè)備傳遞各類數(shù)據(jù),已經(jīng)成為各類病毒傳播的主要途徑之一。由于U盤和移動硬盤使用方便,很多計算機用戶都選擇使用它來進行數(shù)據(jù)文件的存儲和拷貝,無形中使得U盤和移動硬盤成為這些病毒和惡意木馬程序傳播的媒體,給計算機用戶的數(shù)據(jù)安全和系統(tǒng)的正常使用帶來很大危害。鑒于通過U盤和移動硬盤傳播的計算機病毒在互聯(lián)網(wǎng)絡(luò)上的傳播日趨增多,辦公網(wǎng)絡(luò)內(nèi)用戶可以按照以下幾點,正確安全地使用U盤和移動硬盤進行數(shù)據(jù)文件的存儲和拷貝。

最后:根據(jù)實際情況可進行數(shù)據(jù)加密,VPN系統(tǒng)VPN(虛擬專用網(wǎng))可以通過一個公用網(wǎng)絡(luò)(通常是互聯(lián)網(wǎng))建立一個臨時的、安全的連接,是一條穿過混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。虛擬專用網(wǎng)是對企業(yè)內(nèi)部網(wǎng)的擴展,可以幫助遠程用戶、公司分支機構(gòu)、商業(yè)伙伴及供應(yīng)商同公司的內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)的安全傳輸。它可用于不斷增長的移動用戶的全球互聯(lián)網(wǎng)接入,以實現(xiàn)安全連接;也可用于實現(xiàn)企業(yè)網(wǎng)站之間安全通信的虛擬專用線路,用于經(jīng)濟有效地連接到商業(yè)伙伴和用戶的安全外聯(lián)網(wǎng)虛擬專用網(wǎng)。

三、實現(xiàn)網(wǎng)絡(luò)信息安全的策略

明確等級保護措施。合理劃分安全域,確定各安全域的物理邊界和邏輯邊界,明確不同安全域之間的信任關(guān)系。在安全域的網(wǎng)絡(luò)邊界建立有效的訪問控制措施。通過安全區(qū)域最大限度地實施數(shù)據(jù)源隱藏,結(jié)構(gòu)化和縱深化區(qū)域防御,防止和抵御各種網(wǎng)絡(luò)攻擊,保證信息系統(tǒng)各個網(wǎng)絡(luò)系統(tǒng)的持續(xù)、穩(wěn)定、可靠運行。

1.系統(tǒng)安全策略

對操作系統(tǒng)、數(shù)據(jù)庫及服務(wù)系統(tǒng)進行漏洞修補和安全加固,對關(guān)鍵業(yè)務(wù)的服務(wù)器建立嚴格的審核機制。最大限度解決由操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、服務(wù)系統(tǒng)、網(wǎng)絡(luò)協(xié)議漏洞帶來的安全問題,解決黑客入侵、非法訪問、系統(tǒng)缺陷、病毒等安全隱患。

2安全管理策略

針對企業(yè)信息系統(tǒng)安全管理需求,在安全管理上需要在完善人員管理、資產(chǎn)管理、站點維護管理、災難管理、應(yīng)急響應(yīng)、安全服務(wù)、人才管理等方面機制、制度的同時,與管理技術(shù)緊密結(jié)合,形成一套比較完備的企業(yè)信息系統(tǒng)安全管理保障體系。

3.縱深防御策略

入侵檢測系統(tǒng)在安全系統(tǒng)中,防火墻相當于網(wǎng)絡(luò)系統(tǒng)入口的門衛(wèi),能按照我們設(shè)定的規(guī)則判斷他人是否可進入,把攻擊、惡意的數(shù)據(jù)包擋在門外,而入侵檢測系統(tǒng)則相當于攝像機,可以監(jiān)控網(wǎng)絡(luò)或者重要的主機,監(jiān)控入侵行為,尤其可以發(fā)現(xiàn)潛在攻擊特征,必要時可與防火墻聯(lián)動,及時阻斷入侵行為。當黑客試探攻擊時,大多采用一些己知的攻擊方法來試探。通過入侵檢測系統(tǒng)的“實時監(jiān)測”功能,發(fā)現(xiàn)黑客攻擊的企圖,對于網(wǎng)絡(luò)安全來說也是非常有意義的。也就是說,如果黑客攻破系統(tǒng)所需要的時間大于發(fā)現(xiàn)黑客攻擊并響應(yīng)的時間,則系統(tǒng)就是安全的。通過該系統(tǒng)可以快速定位來自網(wǎng)絡(luò)內(nèi)部和外部的攻擊行為以及網(wǎng)絡(luò)內(nèi)部的異常流量等。

網(wǎng)絡(luò)信息安全論文:簡析一種網(wǎng)絡(luò)應(yīng)用系統(tǒng)信息安全模型的研究和應(yīng)用

論文關(guān)鍵詞:安全技術(shù)和機制;身份認證;訪問控制;數(shù)據(jù)加密

論文摘要:針對一般網(wǎng)絡(luò)應(yīng)用系統(tǒng)的特征,融合了數(shù)據(jù)加密、身份認證和訪問控制三種安全技術(shù)和機制,并充分考慮了系統(tǒng)安全性需求與可用性、成本之間的平衡,提出了一個以信息資源傳輸和存儲安全保護,身份認證安全管理和資源訪問安全控制為基本要素的網(wǎng)絡(luò)應(yīng)用系統(tǒng)信息安全模型,為加強中小型企業(yè)網(wǎng)絡(luò)應(yīng)用系統(tǒng)安全性提供了一個比較簡單可行的方案。

0引言

由于網(wǎng)絡(luò)環(huán)境的特殊性,每一個投人使用的網(wǎng)絡(luò)應(yīng)用系統(tǒng)都不可避免地面臨安全的威脅,因此,必須采取相應(yīng)的安全措施。國內(nèi)在信息安全方面已做了很多相關(guān)研究,但大多是單獨考慮資源保護或身份認證等某一方面,而對如何構(gòu)建一個相對完善且通用的網(wǎng)絡(luò)應(yīng)用系統(tǒng)信息安全解決方案研究不多。本文在ISO提出的安全服務(wù)框架下,融合了數(shù)據(jù)加密、身份認證和訪問控制三種安全技術(shù)和機制,并充分考慮了系統(tǒng)安全性需求與可用性、成本等特性之間的平衡,提出了一個以信息資源傳輸和存儲安全保護、身份認證安全管理和資源訪問安全控制為基本要素的網(wǎng)絡(luò)應(yīng)用系統(tǒng)信息安全模型,為加強中小型企業(yè)網(wǎng)絡(luò)應(yīng)用系統(tǒng)安全性提供了一個比較簡單可行的方案。

1網(wǎng)絡(luò)應(yīng)用系統(tǒng)信息安全模型設(shè)計

1.1信息安全模型總體設(shè)想

本文提出的網(wǎng)絡(luò)應(yīng)用系統(tǒng)信息安全模型主要基于三個要素:信息資源傳輸和存儲安全保護,身份認證安全管理以及用戶對資源訪問的安全控制。整個信息安全模型如圖1所示。模型利用過濾器來區(qū)分敏感數(shù)據(jù)與非敏感數(shù)據(jù),對于非敏感數(shù)據(jù)直接以明文形式進人信息資源層處理,而對敏感數(shù)據(jù)則采用加密傳輸通道進行傳輸,且需要經(jīng)過身份認證層與訪問控制層的控制后才能進人信息資源層。這樣的設(shè)計在保證了信息傳輸和存儲較高的安全性的同時,減少了身份認證層與訪問控制層的系統(tǒng)開銷,大大提高了系統(tǒng)的運行效率。而在信息資源層,則是通過備份機制、事務(wù)日志和使用常用加密算法對數(shù)據(jù)庫中數(shù)據(jù)進行處理,來保障信息傳輸和存儲的安全。

1.2身份認證層的設(shè)計

身份認證層主要包括兩部分:用戶身份認證和用戶注冊信息管理,采用了基于改進的挑戰(zhàn)/應(yīng)答式動態(tài)口令認證機制。

目前使用比較普遍的是挑戰(zhàn)/應(yīng)答式動態(tài)口令認證機制,每次認證時服務(wù)器端都給客戶端發(fā)送一個不同的“挑戰(zhàn)”字串,客戶端收到這個字串后,作出相應(yīng)的”應(yīng)答”。但是,標準的挑戰(zhàn)/應(yīng)答動態(tài)口令認證機制具有攻擊者截獲隨機數(shù)從而假冒服務(wù)器和用戶,以及口令以明文形式存放在數(shù)據(jù)庫中易受攻擊兩個缺點。在本模型采用的改進的挑戰(zhàn)/應(yīng)答式動態(tài)口令認證機制中,通過1.4節(jié)中論述的敏感數(shù)據(jù)加密通道對隨機數(shù)進行加密傳輸解決了上述第一個問題;通過在客戶端將用戶口令經(jīng)M DS算法散列運算并保存在服務(wù)器端數(shù)據(jù)庫解決了上述第二個問題,使得服務(wù)器在認證時只需要比對客戶端處理后傳來的加密字符串即可。方案的具體流程如下:

1)服務(wù)器端口令的保存當用戶在服務(wù)器端錄人注冊信息時,將用戶的密碼進行K次M DS散列運算放在數(shù)據(jù)庫中。

2)用戶請求登錄服務(wù)器端開始執(zhí)行口令驗證:當用戶請求登錄服務(wù)器時,Web服務(wù)器在送出登錄頁面的同時產(chǎn)生一個隨機數(shù)并將其通過敏感數(shù)據(jù)加密傳輸通道發(fā)給客戶端。

3)客戶端M DS口令的生成客戶端首先重復調(diào)用與服務(wù)器端同樣的MDS運算K次,得到與保存在服務(wù)器端數(shù)據(jù)庫中的口令一致的消息摘要。然后,將從服務(wù)器傳來的隨機數(shù)與該口令相加后再調(diào)用客戶端的M DS散列運算函數(shù),將結(jié)果(M DS口令)通過敏感數(shù)據(jù)加密傳輸通道傳送給服務(wù)器。

4)服務(wù)器端對MDS口令的驗證服務(wù)器端收到客戶端傳來的用戶名和MDS口令后,通過查詢數(shù)據(jù)庫,將已存儲的經(jīng)過K次M DS散列運算的口令與隨機數(shù)相加后同樣進行M DS散列運算,并比較兩個結(jié)果是否相同,如相同則通過驗證,否則拒絕請求。整個用戶口令的生成和驗證過程如圖2所示。

1.3基于RBAC的訪問控制層的設(shè)計

訪問控制層主要包括兩部分:權(quán)限驗證與授權(quán)和資源限制訪問,采用了基于角色的訪問控制機制。在RBAC中引人角色的概念主要是為了分離用戶和訪間權(quán)限的直接聯(lián)系,根據(jù)組織中不同崗位及其職能,一個角色可以擁有多項權(quán)限,可以被賦予多個用戶;而一個權(quán)限也可以分配給多個角色。在這里,約束機制對角色和權(quán)限分配來說非常重要,本模型設(shè)計的約束機制主要包括以下幾方面:一是限制一個角色可以支持的最大用戶容量。如超級管理員這個角色對于應(yīng)用系統(tǒng)非常重要,只允許授權(quán)給一個用戶,該角色的用戶容量就是1。二是設(shè)置互斥角色。即不允許將互相排斥的角色授權(quán)給同一個用戶。如客戶類的角色和管理員類的角色是互斥的。三是設(shè)置互斥功能權(quán)限。即不允許將互相排斥的功能權(quán)限授權(quán)給同一個角色。如客戶類角色查看自己銀行賬戶余額信息的權(quán)限與修改自己賬戶余額的權(quán)限就是互斥的。

數(shù)據(jù)庫結(jié)構(gòu)設(shè)計是實現(xiàn)RBAC的重要環(huán)節(jié),良好的數(shù)據(jù)庫結(jié)構(gòu)設(shè)計本身就可以表述RBAC的要求。具體設(shè)計如下:

1)用戶信息表(User_info)保存用戶基本信息。其字段有用戶ID ( User ID )、用戶名稱(Username )、密碼(Passw )、用戶類型( Kind )。定義表中的Kind數(shù)據(jù)項與Role表中Kind數(shù)據(jù)項具有相同的形式。將用戶進行分類后,當分配給用戶角色時可以指定用戶只能被分派到與其Kind屬性相同的角色,這樣就可以實現(xiàn)角色的互斥約束。

2)角色信息表(Role )、保存各個等級的角色定義信息。其字段有角色ID ( Role_ID )、角色名稱(Rolename )、角色種類( Kind)和角色描述(Role_ Desc ) o Kind數(shù)據(jù)項代表指定角色集合中的類別。

3)用戶/角色關(guān)系信息表(User_Role)保存用戶和角色的對應(yīng)關(guān)系,其字段有用戶ID和角色ID。當向User_Role表中添加數(shù)據(jù)即給用戶分配角色時,要求User_ info表中要分配角色的用戶數(shù)據(jù)元組中的Kind數(shù)據(jù)項與Role表中相應(yīng)角色的元組Kind數(shù)據(jù)項相同,以實現(xiàn)一定尺度上的角色互斥,避免用戶被賦予兩個不能同時擁有的角色類型。

4)權(quán)限信息表(Permission)保存系統(tǒng)中規(guī)定的對系統(tǒng)信息資源所有操作權(quán)限集合。其字段有權(quán)限ID ( Per_ID ),操作許可(Per),資源ID( Pro_ID)和權(quán)限描述(Per Desc )。

5)角色/權(quán)限信息表(Role_ Per)保存各個角色應(yīng)擁有權(quán)限的集合。其字段有角色ID和權(quán)限ID。

6)系統(tǒng)信息資源秘密級別表(SecretLevel)保存規(guī)定的系統(tǒng)信息資源的秘密級別。其字段有資源ID,密級ID ( SecrLev_ID)和密級信息描述(Secr_Desc )。在客戶端和服務(wù)器端傳輸數(shù)據(jù)和存儲的過程中,通過查詢該表可以判斷哪些信息資源為敏感數(shù)據(jù),從而決定對其實施相應(yīng)的安全技術(shù)和機制。

7)角色繼承關(guān)系表(Role_ Heir)存放表述各種角色之間繼承關(guān)系的信息。其字段有角色ID,被繼承角色ID ( H_Role_ID )。角色繼承關(guān)系可以是一對一,一對多或多對多的,通過遍歷整個角色繼承關(guān)系表,就可以知道所有的角色繼承關(guān)系。

8)權(quán)限互斤表(MutexPer)保存表述角色對應(yīng)權(quán)限互斥關(guān)系的信息,其字段有權(quán)限ID和互斥權(quán)限ID。

1.4敏感數(shù)據(jù)加密傳輸通道的設(shè)計

設(shè)計敏感數(shù)據(jù)加密傳輸通道的目的是保障敏感信息在傳輸過程中的保密性與完整性。針對中小型企業(yè)網(wǎng)絡(luò)應(yīng)用系統(tǒng)的特點,在充分對比各種數(shù)據(jù)加密傳輸解決方案的基礎(chǔ)上,從成本和效果兩方面出發(fā),我們選擇3DES加密算法對敏感數(shù)據(jù)進行加密。同時又結(jié)合了RSA算法對密鑰進行傳輸,從而解決了對稱加密算法缺乏非對稱加密算法}/}/公鑰的安全性這個問題。具體工作流程如下:

1)服務(wù)器端由RSA加密算法生成公鑰KSpub和私鑰KSpriv;

2)服務(wù)器端將公鑰KSpub傳送給客戶端;

3)客戶端接收公鑰KSpub,然后由3DES加密算法生成對稱密鑰Ksym,用KSpub加密Ksym ;

4)客戶端將加密后的Ksym傳送給服務(wù)器端;

5)服務(wù)器端用KSpriv解密得到Ksym ;

6)敏感數(shù)據(jù)加密傳輸通道建立成功,服務(wù)器端和客戶端以Ksym作為密鑰對敏感數(shù)據(jù)加/解密并傳輸。

1.5安全審計部分的設(shè)計

本模型中的安全審計記錄內(nèi)容包括三個方面:一是用戶信息,包括用戶名、用戶IP地址等;二是用戶行為信息,包括用戶訪問系統(tǒng)敏感資源的內(nèi)容、訪問系統(tǒng)資源的方式等;三是時間信息,包括用戶登錄和注銷的時間、特定行為發(fā)生的時間等。值得注意的是,安全審計跟蹤不僅要記錄一般用戶的行為,同時也要記錄系統(tǒng)管理員的行為。

2結(jié)束語

我們采用sis模式,在JZEE技術(shù)平臺上實現(xiàn)了本文設(shè)計的網(wǎng)絡(luò)應(yīng)用系統(tǒng)信息安全模型,在三種角色類型、九種不同權(quán)限的假設(shè)前提下,模擬了一個網(wǎng)上銀行公共服務(wù)系統(tǒng)的業(yè)務(wù)流程,并對其中的主要安全防線的效果進行了如字典攻擊等安全性測試,取得了較滿意的結(jié)果。

網(wǎng)絡(luò)信息安全論文:地方財政網(wǎng)絡(luò)信息安全建設(shè)淺析

在新世紀的人類世界里,網(wǎng)絡(luò)已無處不在。越來越多的人網(wǎng)上辦公,網(wǎng)上購物,網(wǎng)上交友,甚至在網(wǎng)上療傷治病。越來越多的政府把財經(jīng)、交通、軍事等 “命脈”的協(xié)調(diào)管理權(quán)交給了網(wǎng)絡(luò)。網(wǎng)絡(luò)正在把世界各個國家和地區(qū)聯(lián)為一體,形成一個信息上的“地球村”。在這個“村子”里,“網(wǎng)絡(luò)為王”將不再是戲言。隨著地方財政信息化改革的不斷深入開展,地方財政網(wǎng)絡(luò)憑借其獨特的地位與魅力,已步成為這個信息化“村莊”里重要的一員。 馬克思曾經(jīng)辯證地說過:“當人們對某種事物的依賴程度越高時,一旦這個事物遭到破壞或者攻擊,對人們造成的損害就越大”。網(wǎng)絡(luò)作為一個復雜而龐大的高技術(shù)實體,其脆弱性也是與生俱來的:其薄弱環(huán)節(jié)可侵入、可破壞、可干擾,難以抵擋來自外界的攻擊。因此,網(wǎng)絡(luò)在給人們的生活帶來方便與精彩的同時,也給信息的安全帶來了許多潛在的隱患。地方財政是地方政治、經(jīng)濟運行的中樞神經(jīng),是地方經(jīng)濟發(fā)展的有力保障,作為網(wǎng)絡(luò)重要應(yīng)用分支之一的地方財政網(wǎng)絡(luò),也必將面臨同樣嚴重的信息安全問題。

第一部分 從“金財工程”看“財政信息安全” 日前,國家信息化領(lǐng)導小組將“金財工程”列為國家電子政務(wù)主要業(yè)務(wù)系統(tǒng)之一,這標志著“金財工程”已正式全面啟動。“金財工程”(簡稱GFMIS)以覆蓋各級政府財政管理部門和財政資金使用部門的大型信息網(wǎng)絡(luò)為支撐,以細化的部門預算為基礎(chǔ),以所有財政收支全部進入國庫單一賬戶為基本模式,以預算指標、用款計劃、采購定單以及財政政策實施效果評價和宏觀經(jīng)濟運行態(tài)勢跟蹤分析為預算執(zhí)行主要控制機制,以出納環(huán)節(jié)高度集中并實現(xiàn)國庫現(xiàn)金有效調(diào)度為特征,體現(xiàn)了公共財政改革的要求,而地方財政信息化建設(shè)是其必需的技術(shù)保證和支撐力量。

GFMIS系統(tǒng)的敏感性使其信息價值倍增,因此它更易受到敵對國家、敵對國內(nèi)組織、敵對個人犯罪分子和黑客、病毒等的攻擊,為了確保信息在存取、處理和傳輸過程中的機密性、完整性、可靠性, 2001年10月15日財政部制訂并出臺了《政府財政管理信息系統(tǒng)網(wǎng)絡(luò)建設(shè)管理暫行辦法》,建立起了由表及里、從內(nèi)到外、周密的信息安全保障體系。 財政信息關(guān)系到國計民生、國家命脈。財政信息的安全穩(wěn)定是在進行財政信息化建設(shè)時所面臨的最嚴峻的挑戰(zhàn),財政信息安全建設(shè)是財政信息化改革的重中之重。所以,在財政信息化改革中,我們首先要考慮的就是確保財政信息的安全,把保證財政信息安全作為一切工作的基礎(chǔ)。

第二部分 地方財政網(wǎng)絡(luò)信息安全建設(shè)的有益探索 鶴壁市財政信息化建設(shè)起步早、改革力度大,作為河南省財政信息化建設(shè)的試點單位,多項工作走在了全省的前列,有些工作還處于全國地市財政改革的先進地位。在財政信息化建設(shè)中,網(wǎng)絡(luò)建設(shè)是根本、是基礎(chǔ),而網(wǎng)絡(luò)信息安全一直都是網(wǎng)絡(luò)建設(shè)所關(guān)注的焦點。全國財政系統(tǒng)建設(shè)“金財工程”以來,局領(lǐng)導高度重視,多次開會強調(diào)財政信息安全的重要意義,對財政信息的安全保護措施提出了高標準、嚴要求。鶴壁市財政局實行信息化改革以來,已經(jīng)和即將運行的軟件系統(tǒng)有國庫集中支付、會計核算、部門預算、預算外收支兩條線、預算審核網(wǎng)等等。為保證財政信息的安全,我們在防病毒、防黑客、信息加密、系統(tǒng)安全等方面安全措施的建設(shè)進行了有益的嘗試與探索,積累了一定的經(jīng)驗。 由計算機以及網(wǎng)絡(luò)的自身特性所決定,網(wǎng)絡(luò)安全又可以分為兩個方面的內(nèi)容:硬件安全與軟件安全。 硬件安全——信息安全的基石 硬件是計算機運行的基礎(chǔ)和最根本的保證,沒有硬件,也就沒有信息系統(tǒng)!但是,在當今網(wǎng)絡(luò)的高速發(fā)展中,大家往往忽視了硬件設(shè)備的更新、升級與維護,要知道由于硬件的損毀而導致的信息不安全因素已經(jīng)直接制約了網(wǎng)絡(luò)建設(shè)的發(fā)展。 軟件安全——信息安全的保證 軟件是計算機應(yīng)用的基礎(chǔ)和核心,沒有軟件,信息系統(tǒng)將無法運行!然而,不容忽視的是由于軟件故障而對信息系統(tǒng)造成的破壞。病毒感染、黑客攻擊、服務(wù)器停機、數(shù)據(jù)丟失等給單位和用戶造成了巨大的損失。確保軟件的可靠性和安全性已經(jīng)迫在眉睫。

沒有人否認軟件安全事關(guān)重大,但一直未能很好解決的原因之一是:與硬件的直觀性相比,地方財政信息化在軟件安全上的投入不容易被各單位認識到。 我們在建設(shè)鶴壁市財政信息網(wǎng)的時候,從根本出發(fā),通盤考慮,在保證硬件設(shè)備質(zhì)量的同時加強軟件系統(tǒng)地維護與升級,取得了很好的效果。當然,限于地方財政的差異性與局限性,我們的想法可能還不成熟、不完善,我們希望能通過不斷的交流與探索,將鶴壁市財政網(wǎng)絡(luò)信息安全建設(shè)推向一個新的高度。長路漫漫,我們將一如既往地上下求索!

第三部分 地方財政網(wǎng)絡(luò)信息安全建設(shè)現(xiàn)狀 縱觀我國當今網(wǎng)絡(luò)安全現(xiàn)狀,結(jié)合地方財政信息化建設(shè)的實際情況,信息網(wǎng)絡(luò)尤其是財政信息網(wǎng)絡(luò)將面臨著來自各方面的挑戰(zhàn):網(wǎng)絡(luò)病毒、網(wǎng)絡(luò)黑客、信息竊密、個人單機安全、WEB站點安全等等,各種威脅無處不在,嚴重阻礙了財政信息化的建設(shè)進程。

搞好地方財政網(wǎng)絡(luò)安全建設(shè)是關(guān)系到財政信息化改革成敗的大事,目前的地方財政網(wǎng)絡(luò)信息安全建設(shè)還遠遠沒有達到規(guī)定要求,財政網(wǎng)絡(luò)在地方財政工作中還不能得到廣泛的應(yīng)用,究其原因,主要表現(xiàn)在以下幾個方面:

一、思想觀念陳舊 安全意識薄弱 目前很多財政干部特別是領(lǐng)導干部還沒有從思想上認識到網(wǎng)絡(luò)安全對現(xiàn)有的財政信息系統(tǒng)的重要性。僅僅滿足于簡單的計算機操作,沒有認識到信息網(wǎng)絡(luò)在給我們的工作帶來巨大方便的同時,正嚴重地威脅著我們財政數(shù)據(jù)信息的安全。沒有把財政網(wǎng)絡(luò)信息安全建設(shè)當作一件至關(guān)重要的工作來抓,普遍存在著一種“網(wǎng)絡(luò)建成高枕無憂”的片面思想,導致財政信息網(wǎng)絡(luò)安全建設(shè)進程的遲緩,從根本上制約了“金財工程”的建設(shè)步伐。

二、網(wǎng)絡(luò)系統(tǒng)自身的不安全因素 網(wǎng)絡(luò)發(fā)展至今已有20多年的歷史,它一直在堅持不懈地向安全、穩(wěn)定、高速的方向發(fā)展。世界上任何事物都是在挫折中求發(fā)展,在發(fā)展中求進步!網(wǎng)絡(luò)當然也不例外。在網(wǎng)絡(luò)不停的發(fā)展中,安全性始終是網(wǎng)絡(luò)的第一要務(wù)。不論從硬件還是從軟件的發(fā)展看,網(wǎng)絡(luò)安全經(jīng)歷了太多的苦辣酸甜,從最初四個接點的網(wǎng)絡(luò)雛形,發(fā)展到今天擁有上千萬臺終端計算機的INTERNET網(wǎng)絡(luò),從最初的近距離線路傳輸?shù)叫纬扇蛐缘臒o線網(wǎng)絡(luò)系統(tǒng),網(wǎng)絡(luò)的安全問題一直困擾著網(wǎng)絡(luò)的設(shè)計者們。

隨著近幾年網(wǎng)絡(luò)的蓬勃發(fā)展,網(wǎng)絡(luò)安全尤其是地方財政網(wǎng)絡(luò)安全所面臨的挑戰(zhàn)也越來越復雜,可以總結(jié)為以下幾個方面:

1.網(wǎng)絡(luò)黑客攻擊 黑客是網(wǎng)絡(luò)的天敵,根據(jù)我國財政信息化網(wǎng)絡(luò)建設(shè)的現(xiàn)狀,黑客攻擊又分為來自內(nèi)部的隱性攻擊與來自外部的顯性攻擊。 黑客主要是通過網(wǎng)絡(luò)操作系統(tǒng)的漏洞對網(wǎng)絡(luò)系統(tǒng)進行攻擊,現(xiàn)今流行的網(wǎng)絡(luò)操作系統(tǒng)有NETWARE、WINDOWS NT、UNIX等,但是由于操作、功能等多種原因的影響,大部分的用戶把WINDOWS NT 作為網(wǎng)絡(luò)操作系統(tǒng)的首選。基于這種原因,WINDOWS NT 操作系統(tǒng)所受到的攻擊也就最多,相對而言,她的系統(tǒng)安全性也就越脆弱。Windows NT網(wǎng)絡(luò)安全問題已成為日常網(wǎng)絡(luò)管理的中心問題。

2.網(wǎng)絡(luò)病毒破壞 網(wǎng)絡(luò)病毒是一些惡意的代碼程序,旨在破壞系統(tǒng)信息。隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,病毒的破壞性也越來越嚴重。例如,瑞星公司最近剛剛截獲的一個名為“殺手13”病毒,就是一個極度危險的局域網(wǎng)病毒,它在12月13日發(fā)作時,可以刪除計算機c盤上所有文件!危害性可想而知。 網(wǎng)絡(luò)是病毒的主要傳播途徑,而計算機則是病毒的直接受害者。所以,網(wǎng)絡(luò)防范病毒的根本就是計算機防病毒。首先,要有良好的計算機操作習慣,只要從思想上高度重視,對于那些不明郵件、煽動性的文件,盡量不要執(zhí)行,定期升級殺毒軟件并查殺病毒,網(wǎng)絡(luò)病毒的危害是完全可以降到最低的。

3.信息傳輸中的隱患 信息傳輸過程中的信息損耗、被竊取越來越威脅到財政信息的安全。據(jù)不完全統(tǒng)計,在去年的網(wǎng)絡(luò)安全事故中,有37.5%發(fā)生在信息傳輸過程中。只需采用幾種簡單的竊密手段,就可以直接破壞到數(shù)據(jù)的安全性。 為了防止在通信傳輸過程中對信息的竊取和篡改,可采用vpn加密、ids監(jiān)控等安全手段,以保證網(wǎng)絡(luò)傳輸協(xié)議中網(wǎng)絡(luò)層的安全。不斷進行系統(tǒng)安全加固處理,將財政安全隱患扼殺在傳輸過程中。

4.個人單機安全 不知道誰曾經(jīng)說過這樣一句話:越是親密的朋友,就可能是越危險的敵人。對于沒有安全意識的一臺聯(lián)入財政網(wǎng)絡(luò)的計算機,尤其是管理員的控制機,如果在你疏忽大意的情況下泄漏密碼,一旦被別有用心之人所利用,后果是不堪設(shè)想的。

三、缺乏嚴格的安全管理制度 全國財政信息化改革才剛剛起步,有很多規(guī)章制度還不成熟,沒有嚴格安全管理機制,缺乏整體安全方案,還沒有可以借鑒的經(jīng)驗,機房、網(wǎng)絡(luò)的混亂管理造成了財政信息網(wǎng)絡(luò)安全的隱患,一旦出現(xiàn)問題,造成的損失將是無可估量的。

四、專業(yè)的安全技術(shù)人員大量匱乏 現(xiàn)今財政系統(tǒng)由于多方面原因的制約,缺少大量的專業(yè)安全技術(shù)人員,許多地方的財政網(wǎng)絡(luò)管理員都是 “半路出家”,沒有經(jīng)過比較系統(tǒng)、專業(yè)的計算機網(wǎng)絡(luò)知識學習,對一些常見的網(wǎng)絡(luò)故障還可以應(yīng)付,而對那些涉及到國家經(jīng)濟命脈的“財政信息”安全卻知之甚少,有的甚至一竅不通,這種安全技術(shù)人員的現(xiàn)狀對地方財政網(wǎng)絡(luò)信息安全建設(shè)的全面鋪開,形成了巨大的制約。

五、各方面防范措施不到位 財政信息網(wǎng)絡(luò)是復雜而龐大的。地方財政網(wǎng)需要承擔的任務(wù)有很多:web網(wǎng)站、辦公自動化、各業(yè)務(wù)軟件的正常運行、實現(xiàn)與上級的聯(lián)網(wǎng)、保障各縣區(qū)網(wǎng)絡(luò)暢通等等,這樣,不可避免地要面對來自各個方面的攻擊。例如,web站點遭受的惡意代碼攻擊等。另外,由于現(xiàn)今財政干部隊伍計算機普及以及熟練程度的限制,在計算機操作過程中往往會出現(xiàn)人為因素的無意損壞,這也對財政信息安全造成了威脅。

隨著財政信息化進程加快,“金財工程”的全面建設(shè)完成,網(wǎng)絡(luò)安全面臨的任務(wù)將會進一步加大,如果我們不考慮來自方方面面的威脅,我們將不能保證國家經(jīng)濟命脈穩(wěn)定、安全地運行。 第四部分 如何加強財政網(wǎng)絡(luò)信息安全 針對以上在財政信息化建設(shè)中出現(xiàn)的問題,按照“金財工程”對地方財政網(wǎng)絡(luò)信息安全建設(shè)的具體規(guī)劃與要求,結(jié)合鶴壁市財政信息安全現(xiàn)狀與實際情況。我們認為在財政信息化建設(shè)中,要真正做到“安全第一”,必須要做到:

(一)、轉(zhuǎn)變觀念 增強網(wǎng)絡(luò)安全憂患意識 現(xiàn)在,財政系統(tǒng)信息化建設(shè)剛剛開始,仍處于探索階段,許多部門和個人的安全憂患還尚未形成,對計算機網(wǎng)絡(luò)安全技術(shù)還未能給與足夠的重視。對于這種情況,僅僅依靠信息部門的努力還不夠,也要有領(lǐng)導和管理部門來搭臺,然后由信息部門唱戲。讓業(yè)務(wù)部門和應(yīng)用人員從思想上認識到網(wǎng)絡(luò)安全的重要性,然后才能在實際工作中處處注意安全防范,對涉密的財政信息,處理時真正做到“如臨深淵,如履薄冰”。建設(shè)安全的財政信息系統(tǒng),必須有較多的人力、物力、財力投入,這就迫切需要財政工作人員轉(zhuǎn)變現(xiàn)有的工作方式,確立 “財政信息 安全至上”的觀念。 河南省省、市兩級財政網(wǎng)絡(luò)建設(shè)尚未全部完成,和財政網(wǎng)絡(luò)建設(shè)比較發(fā)達的地區(qū)相比已經(jīng)大大的落后了。因此,加快地方財政信息網(wǎng)絡(luò)建設(shè)必然成為今后財政改革和財政工作的重點,而網(wǎng)絡(luò)信息完全必須成為首要考慮的因素。 安全憂患意識加強了,全體人員形成共識,為財政信息系統(tǒng)的安全建設(shè)創(chuàng)造一個良好的環(huán)境和基礎(chǔ),這樣開展工作才能取得良好的效果,這樣才能確保財政信息的萬無一失。

(二)、培植系統(tǒng)健壯性 提高系統(tǒng)自身防范能力 選擇安全性能良好的系統(tǒng)作為財政網(wǎng)絡(luò)的信息平臺,才能從根本上保證信息網(wǎng)絡(luò)的安全。及時升級、更新操作與應(yīng)用系統(tǒng)。選用網(wǎng)絡(luò)版的殺毒軟件,通過控制中心對整個財政內(nèi)部網(wǎng)絡(luò)進行監(jiān)控,把病毒扼殺在搖籃中。購買了反病毒軟件、防火墻軟件,只是實現(xiàn)網(wǎng)絡(luò)安全的第一步,是否充分發(fā)揮了安全產(chǎn)品的作用,是否定期去升級最新病毒代碼,定期檢查網(wǎng)絡(luò)的每個終端配置是否正確,運行是否正常等等,這些才是防范病毒、黑客,保證網(wǎng)絡(luò)安全暢通的關(guān)鍵所在。 采取對用戶口令、指紋的識別等手段來識別合法的用戶。采用用戶身份認證機制,確保對系統(tǒng)資源的合法使用。采用具有安全機制的數(shù)據(jù)庫系統(tǒng)和其它系統(tǒng)軟件,加強對使用事件的審計記錄的管理,以保證財政信息在網(wǎng)絡(luò)協(xié)議系統(tǒng)層的安全。

(三)、建立嚴格的安全管理規(guī)章制度 “無規(guī)矩不成方圓”,嚴格的規(guī)章制度是各項工作順利完成的保障。尤其是在對數(shù)據(jù)信息安全性要求嚴格的財政系統(tǒng),沒有嚴格的管理規(guī)章制度,我們將寸步難行。首先,要嚴格控制網(wǎng)絡(luò)的核心部位——機房,結(jié)合鶴壁財政改革的實際,我們實行了管理負責制,提出了“誰管理誰負責”的機房管理機制。對各個科室,要求每臺計算機必須有專人進行負責,要求操作系統(tǒng)加密,設(shè)置層層口令權(quán)限,以確保財政信息無人為的安全隱患。

(四)、不遺余力地引進專業(yè)技術(shù)人才 一個專業(yè)網(wǎng)絡(luò)管理人員的職責是隨時對網(wǎng)絡(luò)進行維護,防止病毒、黑客程序以及各種惡意的入侵,處理系統(tǒng)中出現(xiàn)的問題,保障局域網(wǎng)的正常運作及信息安全,工作量十分龐大。引進專業(yè)的技術(shù)人才,首要要保證質(zhì)量,其次要保證數(shù)量。網(wǎng)管人員必須具備很強的專業(yè)素質(zhì),并能及時掌握信息安全的最新技術(shù)。許多地方財政網(wǎng)絡(luò)的網(wǎng)管人員自身的技術(shù)水平都達不到維護財政網(wǎng)絡(luò)安全的要求,這樣就造成了投入了相當大的人力、物力和財力,但其網(wǎng)絡(luò)環(huán)境還是不能得到全面的防護。 從高校、研究所,從各種渠道多方面挖掘人才,要不遺余力地引進專業(yè)技術(shù)人才,充實到財政干部隊伍中來,全面提高財政系統(tǒng)干部的素質(zhì)。真正落實“網(wǎng)絡(luò)安全以人為本”的方針,定期派他們到外地學習、交流,不斷充實自己,不斷提高自身的業(yè)務(wù)水平,讓他們?yōu)樨斦W(wǎng)絡(luò)信息安全建設(shè)發(fā)揮出自己最大的能量。

(五)、不斷深化學習 提高防范能力 努力提高全體干部職工的安全防范技能,不斷學習、不斷進步,不但從思想上高度重視,還有從技術(shù)上嚴格要求自己。定期進行全體人員的安全技能培訓,使大家能掌握最新的網(wǎng)絡(luò)安全現(xiàn)狀,應(yīng)付最新的網(wǎng)絡(luò)安全威脅。 鶴壁市作為全省的財政改革試點單位,對地方財政信息化改革進行了有益的探索,積累了寶貴的經(jīng)驗。為全省乃至全國各地市即將進行的財政信息化改革提供了寶貴的借鑒經(jīng)驗。當然,我們在努力推進地方財政網(wǎng)絡(luò)信息安全建設(shè)取得階段性成果的同時,工作中還出現(xiàn)了一些問題,存在一定的不足: 一是一些縣區(qū)對推進財政信息網(wǎng)絡(luò)安全建設(shè)工作的重要性和緊迫性認識不夠,有的甚至將財政網(wǎng)絡(luò)信息安全建設(shè)工作簡單地當作安裝殺毒軟件。二是各縣區(qū)進財政網(wǎng)絡(luò)信息安全建設(shè)工作進度不平衡,市級財政網(wǎng)絡(luò)信息安全建設(shè)已經(jīng)邁出重要步伐,有的縣區(qū)還停留在簡單應(yīng)用、維護的水平上。三是對財政網(wǎng)絡(luò)信息安全建設(shè)工作研究、規(guī)劃、協(xié)調(diào)、規(guī)范不夠,或技術(shù)標準不統(tǒng)一,或沒有處理好和業(yè)務(wù)科室的協(xié)調(diào)關(guān)系,或存在一定程度的違規(guī)建設(shè)等問題。這些問題雖然是在財政網(wǎng)絡(luò)信息安全建設(shè)工作取得很大進展的過程中出現(xiàn)的,但也應(yīng)引起我們的高度重視,并在下一步工作中切實加以研究解決。 隨著改革開放的不斷深入,面對我國加入世界貿(mào)易組織的新形勢,新世紀的地方財政網(wǎng)絡(luò)信息安全建設(shè)任重而道遠。財政管理信息系統(tǒng)的重要性質(zhì)使其信息價值倍增,但同時又是不法分子關(guān)注的目標。為了確保鶴壁市財政信息網(wǎng)絡(luò)的安全暢通,必須緊密團結(jié)在黨中央的周圍,從思想上高度重視,工作中嚴密部署,全面貫徹同志“十六大”報告精神,實踐 “三個代表”重要思想,解放思想,實事求是,與時俱進。將鶴壁市財政網(wǎng)絡(luò)信息安全建設(shè)在新世紀、新形勢下,推向新的高度。真正成為全省乃至全國地市級財政信息網(wǎng)絡(luò)安全建設(shè)的排頭兵。

網(wǎng)絡(luò)信息安全論文:學校網(wǎng)絡(luò)與信息安全管理應(yīng)急預案

為確保網(wǎng)絡(luò)正常使用,充分發(fā)揮網(wǎng)絡(luò)在信息時代的作用,促進教育信息化健康發(fā)展,根據(jù)國務(wù)院《互聯(lián)網(wǎng)信息服務(wù)管理辦法》和有關(guān)規(guī)定,特制訂本預案,妥善處理危害網(wǎng)絡(luò)與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴散。

一、危害網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急響應(yīng)

1.如在局域網(wǎng)內(nèi)發(fā)現(xiàn)病毒、木馬、黑客入侵等

網(wǎng)絡(luò)管理中心應(yīng)立即切斷局域網(wǎng)與外部的網(wǎng)絡(luò)連接。如有必要,斷開局內(nèi)各電腦的連接,防止外串和互串。

2.突發(fā)事件發(fā)生在校園網(wǎng)內(nèi)或具有外部ip地址的服務(wù)器上的,學校應(yīng)立即切斷與外部的網(wǎng)絡(luò)連接,如有必要,斷開校內(nèi)各節(jié)點的連接;突發(fā)事件發(fā)生在校外租用空間上的,立即與出租商聯(lián)系,關(guān)閉租用空間。

3.如在外部可訪問的網(wǎng)站、郵件等服務(wù)器上發(fā)現(xiàn)有害信息或數(shù)據(jù)被篡改,要立即切斷服務(wù)器的網(wǎng)絡(luò)連接,使得外部不可訪問。防止有害信息的擴散。

4.采取相應(yīng)的措施,徹底清除。如發(fā)現(xiàn)有害信息,在保留有關(guān)記錄后及時刪除,(情況嚴重的)報告市教育局和公安部門。

5.在確保安全問題解決后,方可恢復網(wǎng)絡(luò)(網(wǎng)站)的使用。

二、保障措施

1.加強領(lǐng)導,健全機構(gòu),落實網(wǎng)絡(luò)與信息安全責任制。建立由主管領(lǐng)導負責的網(wǎng)絡(luò)與信息安全管理領(lǐng)導小組,并設(shè)立安全專管員。明確工作職責,落實安全責任制;bbs、聊天室等交互性欄目要設(shè)有防范措施和專人管理。

2.局內(nèi)網(wǎng)絡(luò)由網(wǎng)管中心統(tǒng)一管理維護,其他人不得私自拆修設(shè)備,擅接終端設(shè)備。

3.加強安全教育,增強安全意識,樹立網(wǎng)絡(luò)與信息安全人人有責的觀念。安全意識淡薄是造成網(wǎng)絡(luò)安全事件的主要原因,各校要加強對教師、學生的網(wǎng)絡(luò)安全教育,增強網(wǎng)絡(luò)安全意識,將網(wǎng)絡(luò)安全意識與政治意識、責任意識、保密意識聯(lián)系起來。特別要指導學生提高他們識別有害信息的能力,引導他們正健康用網(wǎng)。

4.不得關(guān)閉或取消防火墻。保管好防火墻系統(tǒng)管理密碼。每臺電腦安裝殺毒軟件,并及時更新病毒代碼。

網(wǎng)絡(luò)信息安全論文:淺析虛擬機技術(shù)在網(wǎng)絡(luò)信息安全教學中的應(yīng)用

論文關(guān)鍵詞:網(wǎng)絡(luò)信息安全 虛擬機技術(shù) 安全教學

論文摘要:當前很多院校都開設(shè)了有關(guān)網(wǎng)絡(luò)信息安全的課程,然而由于部分院校還沒有來得及建立相關(guān)的專業(yè)實驗室,而正常的教學工作用機又不允許安裝實驗演示需要的環(huán)境和軟件,只能進行單純的理論教學,因此很難激發(fā)學生的學習興趣,學習效果也達不到預期目標。筆者經(jīng)過一段時間的摸索,通過采用虛擬機技術(shù),在一臺實體的計算機上,安裝任意臺的虛擬機,模擬真實網(wǎng)絡(luò)服務(wù)環(huán)境,解決了網(wǎng)絡(luò)信息安全教學備課、教學演示中對于特殊網(wǎng)絡(luò)環(huán)境的要求問題。

1虛擬機技術(shù)的簡介

所謂虛擬機,顧名思義就是虛擬出來的計算機。虛擬機技術(shù)也就是利用虛擬機軟件可以在一臺實體計算機上虛擬出來若干臺計算機一種技術(shù)。這些虛擬出來的計算機和真實的實體計算機幾乎完全一樣,每臺虛擬機可以運行單獨的操作系統(tǒng)而互不干擾,而且可以隨意修改虛擬機的系統(tǒng)設(shè)置,而不用擔心對實體計算機造成損失。

采用虛擬機技術(shù)一方面可以解決一般院校課堂教學沒有網(wǎng)絡(luò)環(huán)境的問題,另一方面也可以解決一些帶有破壞性的實驗演示所需要的特殊環(huán)境要求的問題。

2利用虛擬機技術(shù)構(gòu)建實驗演示環(huán)境

在木馬的功能與危害實驗、網(wǎng)絡(luò)攻擊典型手段等演示中需要在一臺實體機(為了方便備課和教學可以采用筆記本電腦)上同時啟動多臺虛擬機,對實體機的系統(tǒng)資源占用量大,在操作中也經(jīng)常需要重新啟動虛擬機,考慮到virtual pc在資源占用和簡單易用上的優(yōu)勢,所以,在本課程的實驗演示中虛擬機軟件選用了virtual pc。

virtual pc虛擬機軟件的安裝和設(shè)置不是很復雜,但是在構(gòu)建具體的實驗演示環(huán)境時還要注意以下幾點事項。

1)虛擬機數(shù)量的選擇問題。為了節(jié)約資源,提高系統(tǒng)運行速度,一般建立2個虛擬機就能滿足實驗演示的需要了。

2)旎擬機操作系統(tǒng)安裝的問題。如果建立了2個虛擬機,一般一個安裝windows 2000 server操作系統(tǒng),另一個安裝windowsxp操作系統(tǒng),安裝過程和操作與實體機上的操作一致。在安裝操作系統(tǒng)時要注意版本的選擇,因為我們的目的是要演示木馬的功能和危害還有網(wǎng)絡(luò)攻擊手段,因此虛擬機的操作系統(tǒng)還不能全部打上補丁和安裝殺病毒軟件。

3)實體機的網(wǎng)絡(luò)配置問題。virtual pc是通過在現(xiàn)有網(wǎng)卡上綁定virtual pc emulated switch服務(wù)實現(xiàn)網(wǎng)絡(luò)共享的。對于win-dows2000或windows xp等操作系統(tǒng),如果實體機在課堂教學時網(wǎng)線沒插或沒有網(wǎng)卡的時候,要安裝microsoft的loopback軟網(wǎng)卡,才能實現(xiàn)網(wǎng)絡(luò)共享。在virtual pc的global setting里,當有網(wǎng)卡并插好網(wǎng)線的時候,將virtual switch設(shè)成現(xiàn)實的網(wǎng)卡;當沒有網(wǎng)卡或網(wǎng)線沒插的時候,將virtual switch設(shè)成ms loopback軟網(wǎng)卡,即可實現(xiàn)網(wǎng)絡(luò)共享。

4)實體機的硬盤空間問題。在一個硬盤分區(qū)中,為每臺虛擬機的映像文件預留足夠的硬盤空間。windows2000 server的虛擬機映像文件約占2.4gb , windows xp的虛擬機映像文件約占1.sgb。如果啟用硬盤undo功能,所需硬盤空間還要增加一倍。

5)實體機的內(nèi)存大小的問題。由于在實驗演示時要同時啟動2個以上的虛擬機的數(shù)量,所以,要盡量擴大實體機內(nèi)存的大小。建議實體機系統(tǒng)的內(nèi)存最少也要達到igo。

3虛擬機環(huán)境應(yīng)用于網(wǎng)絡(luò)信息安全課堂實驗演示

在網(wǎng)絡(luò)信息安全課程教學中,虛擬機環(huán)境主要應(yīng)用于網(wǎng)絡(luò)典型攻擊手段和木馬的功能與危害實驗演示,在實際演示時,可以將這兩部分有機的結(jié)合起來,使學生對于網(wǎng)絡(luò)漏洞泄密隱患有更加真切的體會。本文設(shè)計的演示內(nèi)容是利用rpc漏洞攻擊和灰鴿子木馬的功能與危害,具體實驗演示設(shè)計如下:

網(wǎng)絡(luò)信息安全論文:論校園網(wǎng)信息安全與網(wǎng)絡(luò)管理

[論文關(guān)鍵詞]校園網(wǎng) 信息安全網(wǎng)絡(luò)管理

[論文摘要】由校園網(wǎng)運行和信息安全問題,提出加強校園網(wǎng)管理,提高教師和學生信息安全意識。并對具體的網(wǎng)絡(luò)管理實施方法和信息安全保護措施進行探究和實踐。

一、引言

隨著校園網(wǎng)絡(luò)建設(shè)的不斷發(fā)展,學院在教學、管理、科研以及對外信息交流等多方面對校園網(wǎng)的依賴性日漸增強,以網(wǎng)絡(luò)的方式來獲取信息、存儲信息和交流信息成為學院教師和學生使用信息的重要手段之一。然而,就目前的網(wǎng)絡(luò)運行狀況來看,校園網(wǎng)信息安全問題日益突出,網(wǎng)絡(luò)的穩(wěn)定性依然較差,因此,加強校園網(wǎng)的管理,確保校園網(wǎng)安全、穩(wěn)定、高效地運行,使之發(fā)揮其應(yīng)有的作用已成為當前校園網(wǎng)應(yīng)用中一個亟待解決的課題。

二、校園網(wǎng)信息安全的研究思路

校園網(wǎng)是一個直接連接互聯(lián)網(wǎng)的開放式網(wǎng)絡(luò),校園網(wǎng)用戶的層次差異較大,校園網(wǎng)的信息安全與用戶的安全意識和技能緊密相關(guān),校園網(wǎng)的校園網(wǎng)的信息安全從總體結(jié)構(gòu)上可分為,校園網(wǎng)主干網(wǎng)設(shè)備和應(yīng)用的安全和校園網(wǎng)用戶的安全應(yīng)用兩個部分。對具體的信息安全問題的研究,能有效的解決校園網(wǎng)中的信息安全隱患,從而確保校園網(wǎng)安全,穩(wěn)定、高效地運行。

(一)校園網(wǎng)邊界安全

校園網(wǎng)邊界安全就是確保校園網(wǎng)與外界網(wǎng)絡(luò)的信息交換安全,既能保證校園網(wǎng)與互聯(lián)網(wǎng)進行正常的信息通訊,又能有效地阻止來自網(wǎng)絡(luò)的惡意攻擊,如端口掃描、非授權(quán)訪問行為、病毒、不良網(wǎng)站等。

(二)系統(tǒng)漏洞的修補

校園網(wǎng)的網(wǎng)絡(luò)運行環(huán)境較為復雜性是一個由多用戶、多系統(tǒng)、多協(xié)議、多應(yīng)用的網(wǎng)絡(luò),校園網(wǎng)中的網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用軟件都存在難以避免的安全漏洞。不及時修補這些安全漏洞,就會給病毒、木馬和黑客的入侵提供方便。

(三)校園網(wǎng)計算機與存儲設(shè)備的安全

校園網(wǎng)計算機和存儲設(shè)備中存儲了大量的信息,如學生檔案,教學課件、考試題庫、學生作業(yè)、網(wǎng)站數(shù)據(jù)、辦公文件等。由于設(shè)備配置、應(yīng)用和管理上的問題存在較大的信息安全隱患。如設(shè)備無分級管理、使用公共帳戶和密碼、操作人員無信息安全常識等。

(四)校園網(wǎng)計算機病毒控制

計算機病毒是校園網(wǎng)安全隱患之一。必須做到有效控制。選擇適合的殺毒手段和相應(yīng)軟件可以對服務(wù)器、接入計算機、網(wǎng)關(guān)等所有計算機設(shè)備進行保護,殺毒軟件可以對郵件、ftp文件、網(wǎng)頁、u盤、光盤等所有可能帶來病毒的信息源進行監(jiān)控、查殺和攔截。計算機病毒控制要防殺結(jié)合以防為主。

(五)校園網(wǎng)維護管理

校園網(wǎng)的硬件環(huán)境建設(shè)完畢后,一項重要的工作就是做好校園網(wǎng)的維護工作。校園網(wǎng)的安全運維需要有一個校園網(wǎng)安全運營中心,通過強化安全管理工作,對校園網(wǎng)不同教學場所設(shè)備、不同計算機系統(tǒng)中的安全事件進行監(jiān)控,匯總和關(guān)聯(lián)分析,提供可視化校園網(wǎng)安全狀況展示。針對不同類型安全事件提供緊急應(yīng)對措施。實現(xiàn)校園網(wǎng)絡(luò)集中安全管控,保護校園網(wǎng)絡(luò)數(shù)字資產(chǎn)安全。

三、確保校園網(wǎng)信息安全的具體蕾理措施

(一)優(yōu)化結(jié)構(gòu),合理配置,加強監(jiān)管

使用硬件放火墻,防火墻可在校園網(wǎng)與外界網(wǎng)絡(luò)之間建立一道安全屏障,是目前非常有效的網(wǎng)絡(luò)安全模型,它提供了一整套的安全控制策略,包括訪問控制、數(shù)據(jù)包過濾和應(yīng)用網(wǎng)關(guān)等功能。使用放火墻可以將外界網(wǎng)絡(luò)(風險區(qū))與校園網(wǎng)(安全區(qū))的連接進行邏輯隔離,在安全策略的控制下進行內(nèi)外網(wǎng)的信息交換,有效地限制外網(wǎng)對內(nèi)網(wǎng)的非法訪問、惡意攻擊和入侵。

安裝入侵檢測系統(tǒng),入侵檢測系統(tǒng)是放火墻的合理補充,能夠在放火墻的內(nèi)部檢測非法行為,具有識別攻擊和入侵手段,監(jiān)控網(wǎng)絡(luò)異常通信,分析漏洞和后門等功能。

使用vlan技術(shù)優(yōu)化內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),增強了網(wǎng)絡(luò)的靈活性,有效的控制了網(wǎng)絡(luò)風暴,并將不同區(qū)域和應(yīng)用劃分為不同的網(wǎng)段進行隔離來控制相互間的訪問,達到限制用戶非法訪問的目的。

使用靜態(tài)i p配置。檢測網(wǎng)絡(luò)中i p應(yīng)用狀況,并將i p+mac地址進行綁定,防止特殊ip地址被盜用。對計算機特別是服務(wù)器的訪問必須進行安全身份認證,非認證用戶無法進行訪問。

使用網(wǎng)絡(luò)管理軟件,掃描和繪制網(wǎng)絡(luò)拓撲結(jié)構(gòu),顯示路由器與子網(wǎng)、交換機與交換機、交換機與主機之間的連接關(guān)系,顯示交換機各端口、使用情況和流量信息,定期對客戶端流量、分支網(wǎng)絡(luò)帶寬流量進行分析,并進行數(shù)據(jù)包規(guī)則檢測,防止非法入侵、非法濫用網(wǎng)絡(luò)資源。加強接入管理,保證可信設(shè)備接入。對新增設(shè)備、移動設(shè)備和移動式存儲工具要做到先檢測后接入,做好網(wǎng)絡(luò)設(shè)備的物理信息的登記管理,如設(shè)備的名稱、設(shè)備樓層房間號、使用部門、使用人、聯(lián)系電話等。做到遇故障能及時準確地定位和排查。

(二)提高認識,規(guī)范行為,強化應(yīng)用

網(wǎng)絡(luò)安全涉及到法律、道德、知識、管理、技術(shù)、策略等多方面的因素,是一個有機的結(jié)合體。因此,在做好技術(shù)防護和網(wǎng)絡(luò)管理的同時,要把樹立信息安全意識提高到一個新的高度。并從環(huán)境、自身、產(chǎn)品和意識等方面出發(fā),逐個解決存在的問題,把可能的危險排除在發(fā)生之前。對于校園網(wǎng)用戶來說,要進一步提高網(wǎng)絡(luò)信息安全意識,加強關(guān)于計算機信息安法律知識的學習,自覺規(guī)范操作行為,同時掌握一些有關(guān)信息安全技術(shù)和技能。來強化我們的應(yīng)用能力。具體可從以下幾個方面入手。

建議在系統(tǒng)安裝時選擇最小化,而多數(shù)用戶采用默認安裝,實際上不少系統(tǒng)功能模塊不是必需的,要保證系統(tǒng)安全,需遵循最小化原則,可減少安全隱患。

及時對系統(tǒng)進行漏洞掃描、安裝補丁程序。為提高補丁程序的下載速度,可在校園網(wǎng)中部署微軟自動更新服務(wù)器來提供客戶端補丁自動分發(fā)。在安裝補丁程序前一定要仔細閱讀安裝說明書,做好數(shù)據(jù)備份等預防工作,以免導致系統(tǒng)無法啟動或破壞等情況。

操作系統(tǒng)安裝完成后,要對系統(tǒng)的安全策略進行必要的設(shè)置。如登錄用戶名和密碼。用戶權(quán)限的分配,共享目錄的開放與否、磁盤空間的限制、注冊表的安全配置、瀏覽器的安全等級等,使用系統(tǒng)默認的配置安全性較差。

使用個人防火墻,個人防火墻足抵御各類網(wǎng)絡(luò)攻擊最有效的手段之一,它能夠在一定程度上保護操作系統(tǒng)信息不對外泄漏,也能監(jiān)控個人電腦正在進行的網(wǎng)絡(luò)連接,把有害的數(shù)據(jù)拒絕于門外。

使用反病毒軟件,目前互聯(lián)網(wǎng)上的病毒非常猖獗,達幾萬種之多,傳播途徑也相當廣泛。可通過u盤、光盤、電子郵件和利用系統(tǒng)漏洞進行主動病毒傳播等,這就需要在用戶計算機上安裝防病毒軟件來控制病毒的傳播。在單機版的防病毒軟件使用中,必須要定期或及時升級防病毒軟件和病毒碼特征庫。

(三)注意數(shù)據(jù)備份,提高網(wǎng)絡(luò)和系統(tǒng)容災能力

在做好網(wǎng)絡(luò)安全管理工作的同時,也應(yīng)考慮系統(tǒng)在不可避免的因素下出現(xiàn)故障。必須定期做好重要設(shè)備和重要數(shù)據(jù)的備份工作,以便在出現(xiàn)故障時能即使進行硬件更換和軟件恢復等措施。存儲重要數(shù)據(jù)和運行重要軟件的設(shè)備應(yīng)有硬件備份。軟件恢復包括系統(tǒng)恢復和文件恢復。系統(tǒng)恢復就是當操作系統(tǒng)和應(yīng)用軟件不能正常啟動和使用,可利用修復軟件對其進行修復,最快捷的法是使用克隆技術(shù)對系統(tǒng)進行全盤備份,可在系統(tǒng)損壞時快速恢復。從而以最快的速度是系統(tǒng)正常工作。恢復則是當存儲介質(zhì)上的應(yīng)用文件損壞時,用修復軟件對其進行修復。要采用多種手段保存數(shù)據(jù)文件,重要數(shù)據(jù)要多做幾個備份來確保數(shù)據(jù)文件的安全。

四、結(jié)柬語

校園網(wǎng)網(wǎng)絡(luò)信息安全問題具有綜合性、復雜性和動態(tài)性的特點,它不僅僅是網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)管理的應(yīng)用和提高,更需要廣大用戶樹立信息安全意識,自覺的遵守各項管理規(guī)章和制度,只有這樣才能實現(xiàn)我們所期望的目標。

網(wǎng)絡(luò)信息安全論文:網(wǎng)絡(luò)信息安全狀況與可信計算

摘要:隨著互聯(lián)網(wǎng)的迅速發(fā)展和廣泛應(yīng)用,在給人類帶來巨大財富和便捷的同時,也帶來了非常嚴峻的網(wǎng)絡(luò)信息安全問題。對網(wǎng)絡(luò)信息安全的威脅主要表現(xiàn)在:非授權(quán)訪問,冒充合法用戶,破壞數(shù)據(jù)完整性,干擾系統(tǒng)正常運行,利用網(wǎng)絡(luò)傳播病毒木馬,線路監(jiān)聽等方面。本文在分析網(wǎng)絡(luò)信息安全狀況的基礎(chǔ)上,闡述了由漏洞引發(fā)的信息安全問題,并介紹了網(wǎng)絡(luò)信息安全技術(shù)的未來研究方向。

關(guān)鍵詞:網(wǎng)絡(luò)信息安全狀況;漏洞;網(wǎng)絡(luò)信息安全技術(shù);可信計算

網(wǎng)絡(luò)信息安全分為網(wǎng)絡(luò)安全和信息安全兩個層面。網(wǎng)絡(luò)安全包括系統(tǒng)安全,即硬件平臺、操作系統(tǒng)、應(yīng)用軟件;運行服務(wù)安全,即保證服務(wù)的連續(xù)性、高效率;信息安全則是指對信息的精確性、真實性、機密性、完整性、可用性和效用性的保護。網(wǎng)絡(luò)信息安全是網(wǎng)絡(luò)賴以生存的根基,只有安全得到保障,網(wǎng)絡(luò)才能充分發(fā)揮自身的價值。

然而,隨著互聯(lián)網(wǎng)的迅速發(fā)展和廣泛應(yīng)用,計算機病毒、木馬數(shù)量也在呈現(xiàn)爆炸式增長。據(jù)金山毒霸“云安全”中心監(jiān)測數(shù)據(jù)顯示,2008年,金山毒霸共截獲新增病毒、木馬13 899 717個,與2007年相比增長48倍,全國共有69 738 785臺計算機感染病毒,與07年相比增長了40%。在新增的病毒、木馬中,新增木馬數(shù)達7 801 911個,占全年新增病毒、木馬總數(shù)的56.13%;黑客后門類占全年新增病毒、木馬總數(shù)的21.97%;而網(wǎng)頁腳本所占比例從去年的0.8%躍升至5.96%,成為增長速度最快的一類病毒。該中心統(tǒng)計數(shù)據(jù)還顯示,90%的病毒依附網(wǎng)頁感染用戶,這說明,人類在盡情享受網(wǎng)絡(luò)信息帶來的巨大財富和便捷的同時,也被日益嚴峻的網(wǎng)絡(luò)信息安全問題所困擾。

1病毒木馬數(shù)量呈幾何級數(shù)增長,互聯(lián)網(wǎng)進入木馬病毒經(jīng)濟時代

造成病毒木馬數(shù)量呈幾何級數(shù)增長的原因,經(jīng)濟利益的驅(qū)使首當其沖,木馬比病毒危害更大,因為病毒或許只是開發(fā)者為了滿足自己的某種心理,而木馬背后卻隱藏著巨大的經(jīng)濟利益,木馬病毒不再安于破壞系統(tǒng),銷毀數(shù)據(jù),而是更加關(guān)注財產(chǎn)和隱私。電子商務(wù)便成為了攻擊熱點,針對網(wǎng)絡(luò)銀行的攻擊也更加明顯,木馬病毒緊盯在線交易環(huán)節(jié),從虛擬價值盜竊轉(zhuǎn)向直接金融犯罪。

財富的誘惑,使得黑客襲擊不再是一種個人興趣,而是越來越多的變成一種有組織的、利益驅(qū)使的職業(yè)犯罪。其主要方式有:網(wǎng)上教授病毒、木馬制作技術(shù)和各種網(wǎng)絡(luò)攻擊技術(shù);網(wǎng)上交換、販賣和出租病毒、木馬、僵尸網(wǎng)絡(luò);網(wǎng)上定制病毒、木馬;網(wǎng)上盜號(游戲賬號、銀行賬號、qq號等)、賣號;網(wǎng)上詐騙、敲詐;通過網(wǎng)絡(luò)交易平臺洗錢獲利等。攻擊者需要的技術(shù)水平逐漸降低、手段更加靈活,聯(lián)合攻擊急劇增多。木馬病毒、病毒木馬編寫者、專業(yè)盜號人員、銷售渠道、專業(yè)玩家已經(jīng)形成完整的灰色產(chǎn)業(yè)鏈。

借助互聯(lián)網(wǎng)的普及,木馬病毒進入了經(jīng)濟時代。艾瑞的一項調(diào)查顯示,央視“3?15”晚會曝光木馬通過“肉雞”盜取用戶錢財后,超過八成潛在用戶選擇推遲使用網(wǎng)上銀行和網(wǎng)上支付等相關(guān)服務(wù)。木馬產(chǎn)業(yè)鏈背后的巨大經(jīng)濟利益,加上傳統(tǒng)殺毒軟件的不作為、銀行對安全的不重視、刑法的漏洞等都是病毒木馬日益猖獗的根源。

另一方面,病毒木馬的機械化生產(chǎn)加速了新變種的產(chǎn)生,大量出現(xiàn)的系統(tǒng)及第三方應(yīng)用程序漏洞為病毒木馬傳播提供了更廣泛的途徑。病毒制造的模塊化、專業(yè)化,以及病毒“運營”模式的互聯(lián)網(wǎng)化已成為當前中國計算機病毒發(fā)展的三大顯著特征。

2由漏洞引發(fā)的網(wǎng)絡(luò)信息安全問題

漏洞也叫脆弱性(vulnerability),是計算機系統(tǒng)在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略設(shè)計和規(guī)劃時存在的缺陷和不足,從而使攻擊者能夠在未被合法授權(quán)的情況下,訪問系統(tǒng)資源或者破壞系統(tǒng)的完整性與穩(wěn)定性。漏洞除了系統(tǒng)(硬件、軟件)本身固有的缺陷之外,還包括用戶的不正當配置、管理、制度上的風險,或者其它非技術(shù)性因素造成的系統(tǒng)的不安全性。

2.1漏洞的特征

2.1.1漏洞的時間局限性

任何系統(tǒng)自之日起,系統(tǒng)存在的漏洞會不斷地暴露出來。雖然這些漏洞會不斷被系統(tǒng)供應(yīng)商的補丁軟件所修補,或者在新版系統(tǒng)中得以糾正。但是,在糾正了舊版漏洞的同時,也會引入一些新的漏洞和錯誤。隨著時間的推移,舊的漏洞會消失,但新的漏洞也將不斷出現(xiàn),所以漏洞問題也會長期存在。因此,只能針對目標系統(tǒng)的系統(tǒng)版本、其上運行的軟件版本,以及服務(wù)運行設(shè)置等實際環(huán)境,來具體談?wù)撈渲锌赡艽嬖诘穆┒醇捌淇尚械慕鉀Q辦法。

2.1.2漏洞的廣泛性

漏洞會影響到很大范圍的軟、硬件設(shè)備,包括操作系統(tǒng)本身及其支撐軟件平臺、網(wǎng)絡(luò)客戶和服務(wù)器軟件、網(wǎng)絡(luò)路由器和安全防火墻等。

2.1.3漏洞的隱蔽性

安全漏洞是在對安全協(xié)議的具體實現(xiàn)中發(fā)生的錯誤,是意外出現(xiàn)的非正常情況。在實際應(yīng)用的系統(tǒng)中,都會不同程度地存在各種潛在安全性錯誤,安全漏洞問題是獨立于系統(tǒng)本身的理論安全級別而存在的。

2.1.4漏洞的被發(fā)現(xiàn)性

系統(tǒng)本身并不會發(fā)現(xiàn)漏洞,而是由用戶在實際使用、或由安全人員和黑客在研究中發(fā)現(xiàn)的。攻擊者往往是安全漏洞的發(fā)現(xiàn)者和使用者。由于攻擊的存在,才使存在漏洞的可能會被發(fā)現(xiàn),從某種意義上講,是攻擊者使系統(tǒng)變得越來越安全。

2.2漏洞的生命周期

漏洞生命周期,是指漏洞從客觀存在到被發(fā)現(xiàn)、利用,到大規(guī)模危害和逐漸消失的周期。漏洞所造成的安全問題具備一定的時效性,每一個漏洞都存在一個和產(chǎn)品類似的生命周期概念。只有對漏洞生命周期進行研究并且分析出一定的規(guī)律,才能達到真正解決漏洞危害的目的。隨著系統(tǒng)漏洞、軟件漏洞、網(wǎng)絡(luò)漏洞發(fā)現(xiàn)加快,攻擊爆發(fā)時間變短,在所有新攻擊方法中,64%的攻擊針對一年之內(nèi)發(fā)現(xiàn)的漏洞,最短的大規(guī)模攻擊距相應(yīng)漏洞被公布的時間僅僅28天。

2.3漏洞的攻擊手段

黑客入侵的一般過程:首先,攻擊者隨機或者有針對性地利用掃描器去發(fā)現(xiàn)互聯(lián)網(wǎng)上那些有漏洞的機器。然后,選擇作為攻擊目標利用系統(tǒng)漏洞、各種攻擊手段發(fā)現(xiàn)突破口,獲取超級用戶權(quán)限、提升用戶權(quán)限。最后,放置后門程序,擦除入侵痕跡,清理日志,新建賬號,獲取或修改信息、網(wǎng)絡(luò)監(jiān)聽(sniffer)、攻擊其他主機或者進行其他非法活動。漏洞威脅網(wǎng)絡(luò)信息安全的主要方式有:

2.3.1ip欺騙技術(shù)

突破防火墻系統(tǒng)最常用的方法是ip地址欺騙,它同時也是其它一系列攻擊方法的基礎(chǔ)。即使主機系統(tǒng)本身沒有任何漏洞,仍然可以使用這種手段來達到攻擊的目的,這種欺騙純屬技術(shù)性的,一般都是利用tcp/ip協(xié)議本身存在的一些缺陷。攻擊者利用偽造的ip發(fā)送地址產(chǎn)生虛假的數(shù)據(jù)分組,喬裝成來自內(nèi)部站點的分組過濾器,系統(tǒng)發(fā)現(xiàn)發(fā)送的地址在其定義的范圍之內(nèi),就將該分組按內(nèi)部通信對待并讓其通過,這種類型的攻擊是比較危險的。

2.3.2拒絕服務(wù)攻擊(ddos)

當黑客占領(lǐng)了一臺控制機,除了留后門擦除入侵痕跡基本工作之外,他會把ddos攻擊用的程序下載,然后操作控制機占領(lǐng)更多的攻擊機器。開始發(fā)動攻擊時,黑客先登錄到做為控制臺的傀儡機,向所有的攻擊機發(fā)出命令。這時候攻擊機中的ddos攻擊程序就會響應(yīng)控制臺的命令,一起向受害主機以高速度發(fā)送大量的數(shù)據(jù)包,導致受害主機死機或是無法響應(yīng)正常的請求。有經(jīng)驗的攻擊者還會在攻擊的同時用各種工具來監(jiān)視攻擊的效果,隨時進行調(diào)整。由于黑客不直接控制攻擊傀儡機,這就導致了ddos攻擊往往難以追查。

2.3.3利用緩沖區(qū)溢出攻擊

緩沖區(qū)溢出攻擊是互聯(lián)網(wǎng)上最普通,也是危害最大的一種網(wǎng)絡(luò)攻擊手段。緩沖區(qū)溢出攻擊是一種利用目標程序的漏洞,通過往目標程序的緩沖區(qū)寫入超過其長度的內(nèi)容,造成緩沖區(qū)的溢出,破壞程序的堆棧,使程序轉(zhuǎn)而執(zhí)行指定代碼,從而獲取權(quán)限或進行攻擊。

2.3.4特洛伊木馬

木馬實質(zhì)上只是一個網(wǎng)絡(luò)客戶/服務(wù)程序,是一種基于遠程控制的黑客工具,不需要服務(wù)端用戶的允許就能獲得系統(tǒng)的使用權(quán)。木馬程序體積比較小,執(zhí)行時不會占用太多的資源,很難停止它的運行,并且不會在系統(tǒng)中顯示出來,而且在每次系統(tǒng)的啟動中都能自動運行。木馬程序一次執(zhí)行后會自動更換文件名、自動復制到其他的文件夾中,實現(xiàn)服務(wù)端用戶無法顯示執(zhí)行的動作,讓人難以察覺,一旦被木馬控制,你的電腦將毫無秘密可言。

2.3.5數(shù)據(jù)庫系統(tǒng)的攻擊

通過非授權(quán)訪問數(shù)據(jù)庫信息、惡意破壞、修改數(shù)據(jù)庫、攻擊其它通過網(wǎng)絡(luò)訪問數(shù)據(jù)庫的用戶、對數(shù)據(jù)庫不正確的訪問導致數(shù)據(jù)庫數(shù)據(jù)錯誤等方式對數(shù)據(jù)庫進行攻擊。主要手法有:口令漏洞攻擊、sql server擴展存儲過程攻擊、sql注入(sql injection)、竊取備份等。

2.3.6網(wǎng)頁掛馬

通過獲取系統(tǒng)權(quán)限、利用應(yīng)用系統(tǒng)漏洞,對腳本程序發(fā)帖和提交信息的過濾不嚴格,從而可以將一些html或者腳本代碼段作為文本提交,但是卻能被作為腳本解析或者通過arp欺騙,不改動任何目標主機的頁面或者是配置,在網(wǎng)絡(luò)傳輸?shù)倪^程中直接插入掛馬的語句,利用被黑網(wǎng)站的流量將自己的網(wǎng)頁木馬進行傳播,以達到無人察覺的目的。常見方式有:框架掛馬、js文件掛馬、js變形加密、body掛馬、css掛馬、隱蔽掛馬、java掛馬、圖片偽裝、偽裝調(diào)用、高級欺騙等。

2.3.7無線網(wǎng)絡(luò)、移動手機成為新的安全重災區(qū)

在無線網(wǎng)絡(luò)中被傳輸?shù)男畔]有加密或者加密很弱,很容易被竊取、修改和插入,存在較嚴重的安全漏洞。隨著3g時代的到來,智能手機和移動互聯(lián)網(wǎng)越來越為普及,一部強大的智能手機的功能,并不遜于一部小型電腦。隨著手機的處理能力日益強大,互聯(lián)網(wǎng)連接帶寬越來越高,手機病毒開始泛濫,病毒所帶來的危害也會越來越大。手機病毒利用普通短信、彩信、上網(wǎng)瀏覽、下載軟件與鈴聲等方式傳播,還將攻擊范圍擴大到移動網(wǎng)關(guān)、wap服務(wù)器或其它的網(wǎng)絡(luò)設(shè)備。

2.3.8內(nèi)部網(wǎng)絡(luò)并不代表安全

隨著經(jīng)濟的快速發(fā)展和企業(yè)對網(wǎng)絡(luò)應(yīng)用依賴程度的逐步提升,內(nèi)部網(wǎng)絡(luò)已經(jīng)成為企業(yè)改善經(jīng)營和管理的重要技術(shù)支撐。企業(yè)內(nèi)部網(wǎng)絡(luò)系統(tǒng)與外界的聯(lián)系越來越緊密,而且數(shù)據(jù)的價值也越來越高,內(nèi)部網(wǎng)絡(luò)不安全已經(jīng)成為影響企業(yè)進一步發(fā)展的重要威脅。常見的安全威脅有:內(nèi)外勾結(jié)。內(nèi)部人員向外泄露重要機密信息,外部人員攻擊系統(tǒng)監(jiān)聽、篡改信息,內(nèi)部人員越權(quán)訪問資源,內(nèi)部人員誤操作或者惡意破壞系統(tǒng)等。

有關(guān)部門的調(diào)查數(shù)據(jù)顯示,2004-2006年,內(nèi)部攻擊的比例在8%左右,2007年這個比例是5%,而到了2008年已經(jīng)上升到23%。企業(yè)內(nèi)部網(wǎng)絡(luò)安全問題十分突出,存在較為嚴重的隱患,成為制約企業(yè)網(wǎng)發(fā)展與應(yīng)用的重要因素。

3可信計算概述

在it產(chǎn)業(yè)迅速發(fā)展、互聯(lián)網(wǎng)廣泛應(yīng)用和滲透的今天,各種各樣的威脅模式也不斷涌現(xiàn)。信息領(lǐng)域犯罪的隱蔽性、跨域性、快速變化性和爆發(fā)性給信息安全帶來了嚴峻的挑戰(zhàn)。面對信息化領(lǐng)域中計算核心的脆弱性,如體系結(jié)構(gòu)的不健全、行為可信度差、認證力度弱等,信息安全的防護正在由邊界防控向源頭與信任鏈的防控轉(zhuǎn)移,這正是可信計算出臺的背景。

可信計算(trusted computing,tc)是指在pc硬件平臺引入安全芯片架構(gòu),通過其提供的安全特性來提高終端系統(tǒng)的安全性,從而在根本上實現(xiàn)了對各種不安全因素的主動防御。簡單地說,可信計算的核心就是建立一種信任機制,用戶信任計算機,計算機信任用戶,用戶在操作計算機時需要證明自己的身份,計算機在為用戶服務(wù)時也要驗證用戶的身份。這樣的一種理念來自于我們所處的社會。我們的社會之所以能夠正常運行,就得益于人與人之間的信任機制,如:商人與合作伙伴之間的信任;學生與教師之間的信任;夫妻之間的信任等等。只有人與人之間建立了信任關(guān)系,社會才能和諧地正常運轉(zhuǎn)。可信計算充分吸收了這種理念,并將其運用到計算機世界當中。

由于信息安全風險評估不足,導致安全事件不斷發(fā)生。因此,現(xiàn)在的大部分信息安全產(chǎn)品以及采取的安全措施都不是從根本上解決問題,都是在修補漏洞,效果可想而知。可信計算則是從本源上解決信息安全問題,就是要發(fā)放“通行證”。并且,“通行證”可以從技術(shù)上保證不會被復制,可以隨時驗證真實性。可信計算因此成為信息安全的主要發(fā)展趨勢之一,也是it產(chǎn)業(yè)發(fā)展的主要方向。

3.1可信平臺模塊

把可信作為一種期望,在這種期望下設(shè)備按照特定的目的以特定的方式運轉(zhuǎn)。并以平臺形式制訂出了一系列完整的規(guī)范,包括個人電腦、服務(wù)器、移動電話、通信網(wǎng)絡(luò)、軟件等等。這些規(guī)范所定義的可信平臺模塊(trusted platform module,tpm)通常以硬件的形式被嵌入到各種計算終端,在整個計算設(shè)施中建立起一個驗證體系,通過確保每個終端的安全性,提升整個計算體系的安全性。從廣義的角度上,可信計算平臺為網(wǎng)絡(luò)用戶提供了一個更為寬廣的安全環(huán)境,它從安全體系的角度來描述安全問題,確保用戶的安全執(zhí)行環(huán)境,突破被動防御漏洞打補丁方式。可信平臺模塊實現(xiàn)目的包括兩個層面的內(nèi)容:一方面,保護指定的數(shù)據(jù)存儲區(qū),防止敵手實施特定類型的物理訪問。另一方面,賦予所有在計算平臺上執(zhí)行的代碼,

以證明它在一個未被篡改環(huán)境中運行的能力。

3.2可信計算的關(guān)鍵技術(shù)

與社會關(guān)系所不同的是,建立信任的具體途徑,社會之中的信任是通過親情、友情、愛情等紐帶建立起來的,但是在計算機世界里,一切信息都以比特串的形式存在,建立可信計算信任機制,就必須使用以密碼技術(shù)為核心的關(guān)鍵技術(shù)。可信計算包括以下5個關(guān)鍵技術(shù)概念:

3.2.1endorsement key 簽注密鑰

簽注密鑰是一個2048位的rsa公共和私有密鑰對,它在芯片出廠時隨機生成并且不能改變。這個私有密鑰永遠在芯片里,而公共密鑰用來認證及加密發(fā)送到該芯片的敏感數(shù)據(jù)。

3.2.2secure input and output 安全輸入輸出

安全輸入輸出是指電腦用戶和他們認為與之交互的軟件間受保護的路徑。當前,電腦系統(tǒng)上惡意軟件有許多方式來攔截用戶和軟件進程間傳送的數(shù)據(jù)。例如鍵盤監(jiān)聽和截屏。

3.2.3memory curtaining 儲存器屏蔽

儲存器屏蔽拓展了一般的儲存保護技術(shù),提供了完全獨立的儲存區(qū)域。例如,包含密鑰的位置。即使操作系統(tǒng)自身也沒有被屏蔽儲存的完全訪問權(quán)限,所以入侵者即便控制了操作系統(tǒng)信息也是安全的。

3.2.4sealed storage 密封儲存

密封存儲通過把私有信息和使用的軟硬件平臺配置信息捆綁在一起來保護私有信息。意味著該數(shù)據(jù)只能在相同的軟硬件組合環(huán)境下讀取。例如,某個用戶在他們的電腦上保存一首歌曲,而他們的電腦沒有播放這首歌的許可證,他們就不能播放這首歌。

3.2.5remote attestation 遠程認證

遠程認證準許用戶電腦上的改變被授權(quán)方感知。例如,軟件公司可以避免用戶干擾他們的軟件以規(guī)避技術(shù)保護措施。它通過讓硬件生成當前軟件的證明書。隨后電腦將這個證明書傳送給遠程被授權(quán)方來顯示該軟件公司的軟件尚未被干擾。

3.3可信計算的應(yīng)用現(xiàn)狀

在國際上,可信計算架構(gòu)技術(shù)發(fā)展很快,一些國家(如美國、日本等)在政府采購中強制性規(guī)定要采購可信計算機。中國的可信計算還屬于起步階段,但正在向更高水平發(fā)展。據(jù)了解,現(xiàn)在市場上已經(jīng)銷售了數(shù)十萬帶有可信計算芯片的電腦,這些電腦已經(jīng)廣泛應(yīng)用于包括政府、金融、公共事業(yè)、教育、郵電、制造,以及廣大中、小企業(yè)在內(nèi)的各行各業(yè)中。而且,不少政府部門已經(jīng)認可產(chǎn)品,并將帶有可信計算芯片的產(chǎn)品采購寫入標書。但是,無論是國內(nèi)還是國外,可信技術(shù)從應(yīng)用角度講都還僅僅處于起步階段。可信計算還停留在終端(客戶端)領(lǐng)域,還要進一步向服務(wù)器端(兩端要互相認證),中間件、數(shù)據(jù)庫,網(wǎng)絡(luò)等領(lǐng)域發(fā)展,建立可信計算平臺和信任鏈。當前,可信計算的應(yīng)用領(lǐng)域主要有:數(shù)字版權(quán)管理、身份盜用保護、防止在線游戲防作弊、保護系統(tǒng)不受病毒和間諜軟件危害、保護生物識別身份驗證數(shù)據(jù)、核查遠程網(wǎng)格計算的計算結(jié)果等。應(yīng)用環(huán)境的局限性也是可信計算產(chǎn)業(yè)發(fā)展的一大障礙,目前的應(yīng)用還處于很有限的環(huán)境中,應(yīng)用的廣泛性還得依靠人們對于可信計算、網(wǎng)絡(luò)信息安全在認識和意識上的提高。

網(wǎng)絡(luò)信息安全論文:網(wǎng)絡(luò)隔離技術(shù)研究-對于信息安全管理角度探討

論文摘要:本文探討網(wǎng)絡(luò)隔離的相關(guān)技術(shù),從網(wǎng)絡(luò)隔離的概念,說明網(wǎng)絡(luò)隔離技術(shù)的發(fā)展沿革與網(wǎng)絡(luò)隔離技術(shù)的作法,進而探討實體隔離網(wǎng)閘的技術(shù)原理,并從相關(guān)信息安全標準所建議之實務(wù)規(guī)范,匯整與網(wǎng)絡(luò)存取相關(guān)的管理控制措施。

論文關(guān)鍵詞:網(wǎng)絡(luò)隔離;信息安全;管理

一、網(wǎng)絡(luò)隔離的觀念

當內(nèi)部網(wǎng)絡(luò)與因特網(wǎng)連接后,就陸續(xù)出現(xiàn)了很多的網(wǎng)絡(luò)安全問題,在沒有解決網(wǎng)絡(luò)安全問題之前,一般來說最簡單的作法是先將網(wǎng)路完全斷開,使得內(nèi)部網(wǎng)絡(luò)與因特網(wǎng)不能直接進行網(wǎng)絡(luò)聯(lián)機,以防止網(wǎng)絡(luò)的入侵攻擊。因此對網(wǎng)絡(luò)隔離的普遍認知,是指在兩個網(wǎng)絡(luò)之間,實體線路互不連通,互相斷開。但是沒有網(wǎng)絡(luò)聯(lián)機就沒有隔離的必要,因此網(wǎng)絡(luò)隔離的技術(shù)是在需要數(shù)據(jù)交換及資源共享的情況下出現(xiàn)。不需要數(shù)據(jù)交換的網(wǎng)絡(luò)隔離容易實現(xiàn),只要將網(wǎng)絡(luò)完全斷開,互不聯(lián)機即可達成。但在需要數(shù)據(jù)交換的網(wǎng)絡(luò)隔離卻不容易實現(xiàn)。在本研究所探討的網(wǎng)絡(luò)隔離技術(shù),是指需要數(shù)據(jù)交換的網(wǎng)絡(luò)隔離技術(shù)。

事實上在大多數(shù)的政府機關(guān)或企業(yè)的內(nèi)部網(wǎng)絡(luò),仍然需要與外部網(wǎng)絡(luò)(或是因特網(wǎng))進行信息交換。實施網(wǎng)絡(luò)斷開的實體隔離,雖然切斷兩個網(wǎng)絡(luò)之間的直接數(shù)據(jù)交換,但是在單機最安全的情況下,也可能存在著復制數(shù)據(jù)時遭受病毒感染與破壞的風險。

二、網(wǎng)絡(luò)安全管理

(一)網(wǎng)絡(luò)控制措施

在「10.6.1網(wǎng)絡(luò)控制措施控件中,說明應(yīng)采用的控制措施,對于網(wǎng)絡(luò)應(yīng)該要適當?shù)募右怨芾砼c控制,使其不會受到安全的威脅,并且維護網(wǎng)絡(luò)上所使用的系統(tǒng)與應(yīng)用程序的安全(包括傳輸中的資訊)。

建議組織應(yīng)采用適當?shù)淖鞣ǎ跃S護網(wǎng)絡(luò)聯(lián)機安全。網(wǎng)絡(luò)管理者應(yīng)該建立計算機網(wǎng)絡(luò)系統(tǒng)的安全控管機制,以確保網(wǎng)絡(luò)傳輸數(shù)據(jù)的安全,保護網(wǎng)絡(luò)連線作業(yè),防止未經(jīng)授權(quán)的系統(tǒng)存取。特別需列入考慮的項目如下:

1、盡可能將網(wǎng)絡(luò)和計算機作業(yè)的權(quán)責區(qū)隔,以降低組織設(shè)備遭未經(jīng)授權(quán)的修改或誤用之機會;2、建立遠程設(shè)備(包括使用者區(qū)域的設(shè)備)的管理責任和程序,例如管制遠程登入設(shè)備,以避免未經(jīng)授權(quán)的使用;3、建立安全的加密機制控制措施,保護透過公眾網(wǎng)絡(luò)或無線網(wǎng)絡(luò)所傳送數(shù)據(jù)的機密性與完整性,并保護聯(lián)機的系統(tǒng)與應(yīng)用程序,以維持網(wǎng)絡(luò)服務(wù)和所聯(lián)機計算機的正常運作;4、實施適當?shù)匿浵翊驿浥c監(jiān)視,以取得相關(guān)事件紀錄;5、密切協(xié)調(diào)計算機及網(wǎng)絡(luò)管理作業(yè),以確保網(wǎng)絡(luò)安全措施可在跨部門的基礎(chǔ)架構(gòu)上運作。

(二)網(wǎng)絡(luò)服務(wù)的安全

1、組織應(yīng)賦予管理者稽核的權(quán)力,透過定期的稽核,監(jiān)督管理負責網(wǎng)絡(luò)服務(wù)的廠商;2、組織應(yīng)確認負責網(wǎng)絡(luò)服務(wù)的廠商,有實作特殊的服務(wù)所必需的安全措施,例如該項服務(wù)的安全特性、服務(wù)的安全等級和管理方法。歸納“網(wǎng)絡(luò)控制措施”及“網(wǎng)絡(luò)服務(wù)的安全”的控制措施,建議組織在網(wǎng)絡(luò)安全的控管措施,主要以采用防火墻、入侵偵測系統(tǒng)等控制措施,及運用網(wǎng)絡(luò)服務(wù)安全性的技術(shù),例如認證、加密及網(wǎng)絡(luò)聯(lián)機控制技術(shù)等,以建立安全的網(wǎng)絡(luò)環(huán)境與網(wǎng)絡(luò)聯(lián)機的安全。

三、網(wǎng)絡(luò)隔離技術(shù)與應(yīng)配合之控制措施

(一)采用完全實體隔離的管理措施

1、安全區(qū)域作業(yè)程序。組織需根據(jù)存取政策訂定安全區(qū)域的標準作業(yè)程序,以便相關(guān)人員能夠據(jù)以確實執(zhí)行,避免人為疏忽造成數(shù)據(jù)泄漏。標準作業(yè)程序應(yīng)制作成文件讓需要的所有使用者都可以取得。對于每一位使用者,都需要清楚的定義存取政策,這個政策必須依照組織的要求,設(shè)定允許存取的權(quán)限,一般的原則為僅提供使用者必要的權(quán)限,盡可能減少不必要的權(quán)限。并應(yīng)區(qū)分職務(wù)與責任的范圍,以降低遭受未經(jīng)授權(quán)或故意的進入安全區(qū)域之機會;2、資料存取稽核。數(shù)據(jù)存取的記錄,包括成功及不成功之登入系統(tǒng)之紀錄、存取資料之紀錄及使用的系統(tǒng)紀錄等。在完全實體隔離的作業(yè)下相關(guān)的稽核記錄,需要實施人工的稽核作業(yè),特別是登入錯誤時的紀錄,需要逐筆的稽核作業(yè)。并不定期稽核數(shù)據(jù)存取作業(yè)是否符合組織的存取政策與標準作業(yè)程序,并且需要特別稽核下列事項:(1)對于被授權(quán)的特權(quán)使用者,其存取紀錄應(yīng)定期稽核;(2)對于特權(quán)存取事件,應(yīng)檢查是否被冒用的情形發(fā)生。

(二)網(wǎng)絡(luò)存取控制措施

在實體隔離的政策要求下,將內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)隔離為兩個互不相連的網(wǎng)絡(luò),數(shù)據(jù)交換時透過數(shù)據(jù)交換人員定時,或是不定時根據(jù)使用者的申請,至數(shù)據(jù)交換作業(yè)區(qū)域之專屬設(shè)備,以人工執(zhí)行數(shù)據(jù)交換作業(yè)。因為內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)間采用網(wǎng)絡(luò)線路的實體隔離作業(yè),主要的網(wǎng)絡(luò)存取控制措施則著重在作業(yè)區(qū)域的管理控制措施。

為確保數(shù)據(jù)交換作業(yè)區(qū)域的數(shù)據(jù)存取安全,除將內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)隔離為兩個互不相連的網(wǎng)絡(luò)外,對數(shù)據(jù)交換作業(yè)區(qū)域的專屬設(shè)備,需實施不同于外部網(wǎng)絡(luò)及內(nèi)部網(wǎng)絡(luò)的存取安全政策,確保網(wǎng)絡(luò)安全環(huán)境,以降低可能的安全風險。例如:內(nèi)部網(wǎng)絡(luò)處理機敏性數(shù)據(jù)、外部網(wǎng)絡(luò)處理一般辦公環(huán)境數(shù)據(jù)及數(shù)據(jù)交換作業(yè)區(qū)域的安全環(huán)境。機敏性數(shù)據(jù)建置于內(nèi)部網(wǎng)絡(luò)的專屬數(shù)據(jù)庫或檔案區(qū)內(nèi),機敏性信息系統(tǒng)亦僅限于內(nèi)部網(wǎng)絡(luò)運用,員工必須在內(nèi)部網(wǎng)絡(luò)的計算機進行信息處理作業(yè)。另為防止機敏性數(shù)據(jù)的外泄,在內(nèi)部網(wǎng)絡(luò)的終端計算機需要禁止使用下列設(shè)備,包含磁盤片、光盤片、隨身碟或行動碟等可攜式儲存媒體。

為防止因特網(wǎng)的直接存取數(shù)據(jù)交換作業(yè)區(qū)域的專屬計算機,應(yīng)依照組織的存取政策,采用邏輯隔離技術(shù),將不同等級的作業(yè)分隔在不同的網(wǎng)段,例如:將數(shù)據(jù)交換作業(yè)與一般信息作業(yè)的網(wǎng)段區(qū)隔,藉由適當?shù)姆獍^濾機制,防止未經(jīng)授權(quán)的網(wǎng)絡(luò)流量互相流通,同時可管制數(shù)據(jù)的存取,避免數(shù)據(jù)被誤用之機會。而且需要建置入侵偵測系統(tǒng),偵測組織內(nèi)網(wǎng)絡(luò)封包的進出,以便提早發(fā)現(xiàn)可能的入侵行為。

網(wǎng)絡(luò)信息安全論文:淺談電子商務(wù)網(wǎng)絡(luò)信息安全的應(yīng)對措施

隨著電子商務(wù)的迅速發(fā)展,其“瓶頸”問題如網(wǎng)絡(luò)信息安全也日趨顯示出來。然而,由于網(wǎng)絡(luò)技術(shù)本身的缺陷,使得網(wǎng)絡(luò)社會的脆弱性大大增加,一旦計算機網(wǎng)絡(luò)受到攻擊不能正常運行時,整個社會就會陷入危機。那么,對于“瓶頸”問題應(yīng)如何應(yīng)對?

一、電子商務(wù)中的信息安全技術(shù)

電子商務(wù)的信息安全在很大程度上取決于技術(shù)的完善,這些技術(shù)包括訪問控制、防火墻技術(shù)、身份認證與權(quán)限管理、入侵檢測、防病毒等等。

1.防火墻技術(shù)。防火墻是最重要的安全技術(shù),它的主要功能是加強網(wǎng)絡(luò)之間的訪問控制,是一個安全策略的檢查站,對網(wǎng)絡(luò)攻擊進行檢測和警告。

2.加密技術(shù)。它的主要任務(wù)是研究計算機系統(tǒng)和通信網(wǎng)絡(luò)內(nèi)信息的保護方法,以實現(xiàn)系統(tǒng)內(nèi)信息的安全、保密、真實和完整。

3.數(shù)字簽名技術(shù)。數(shù)字簽名技術(shù)是將摘要用發(fā)送者的私鑰加密,與原文一起傳送給接收者。在電子商務(wù)安全保密系統(tǒng)中,數(shù)字簽名技術(shù)有著特別重要的地位,在電子商務(wù)安全服務(wù)中的源鑒別、完整性服務(wù)、不可否認服務(wù)中都要用到數(shù)字簽名技術(shù)。

4.數(shù)字時間戳技術(shù)。在電子商務(wù)交易的文件中,時間是十分重要的信息,是證明文件有效性的主要內(nèi)容。

二、電子商務(wù)網(wǎng)絡(luò)信息安全的應(yīng)對措施

網(wǎng)絡(luò)信息安全關(guān)系到我們每個人的切身利益,研發(fā)出真正安全可靠的網(wǎng)絡(luò)信息安全產(chǎn)品對保障國家的信息安全、金融安全甚至國家安全都具有十分重要的意義。有人說“三分技術(shù),七分管理”反映了網(wǎng)絡(luò)信息安全技術(shù)的兩個方面:一是技術(shù)問題,二是管理問題。那么,未來網(wǎng)絡(luò)信息安全就應(yīng)從政府、網(wǎng)絡(luò)軟件企業(yè)、核心用戶、資本、技術(shù)、人才等各個方面入手。

1.提高對網(wǎng)絡(luò)信息安全重要性的認識。信息技術(shù)的發(fā)展,使網(wǎng)絡(luò)逐漸滲透到社會的各個領(lǐng)域,在未來的軍事和經(jīng)濟競爭與對抗中,因網(wǎng)絡(luò)的崩潰而促成全部或局部的失敗,絕非不可能。我們在思想上要把信息資源共享與信息安全防護有機統(tǒng)一起來,樹立維護信息安全就是保生存、促發(fā)展的觀念。

2.加強網(wǎng)絡(luò)安全管理。我國網(wǎng)絡(luò)安全管理除現(xiàn)有的部門分工外,要建立一個具有高度權(quán)威的信息安全領(lǐng)導機構(gòu)。對于計算機網(wǎng)絡(luò)使用單位,要嚴格執(zhí)行《中華人民共和國計算機信息系統(tǒng)安全保護條例》與《計算機信息網(wǎng)絡(luò)安全保護管理辦法》,建立本單位、本部門、本系統(tǒng)的組織領(lǐng)導管理機構(gòu),明確領(lǐng)導及工作人員責任,制定管理崗位責任制及有關(guān)措施,嚴格內(nèi)部安全管理機制。

3.加快網(wǎng)絡(luò)安全專業(yè)人才的培養(yǎng)。我國需要大批信息安全人才來適應(yīng)新的網(wǎng)絡(luò)安全保護形勢。高素質(zhì)的人才只有在高水平的研究教育環(huán)境中才能迅速成長,只有在高素質(zhì)的隊伍保障中才能不斷提高。應(yīng)該加大對有良好基礎(chǔ)的科研教育基地的支持和投入,多出人才,多出成果。在人才培養(yǎng)中,要注重加強與國外的經(jīng)驗技術(shù)交流,及時掌握國際上最先進的安全防范手段和技術(shù)措施,確保在較高層次上處于主動。要加強對內(nèi)部人員的網(wǎng)絡(luò)安全培訓,防止堡壘從內(nèi)部攻破。

4.開展網(wǎng)絡(luò)安全立法和執(zhí)法。一是要加快立法進程,健全法律體系;二是要執(zhí)法必嚴,違法必糾。要建立有利于信息安全案件訴訟與公、檢、法機關(guān)辦案的制度,提高執(zhí)法的效率和質(zhì)量。

5.把好網(wǎng)絡(luò)建設(shè)立項關(guān)。我國網(wǎng)絡(luò)建設(shè)立項時的安全評估工作沒有得到應(yīng)有的重視,這為網(wǎng)絡(luò)安全問題埋下了伏筆。在對網(wǎng)絡(luò)的開放性、適應(yīng)性、成熟性、先進性、靈活性、易操作性、可擴充性綜合把關(guān)的同時,在立項時更應(yīng)注重對網(wǎng)絡(luò)可靠性、安全性的評估,力爭將安全隱患杜絕于立項、決策階段。

6.抓緊網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)。一個網(wǎng)絡(luò)信息系統(tǒng),只要其芯片、中央處理器等計算機的核心部件以及所使用的軟件是別人設(shè)計生產(chǎn)的,就沒有安全可言,這正是我國網(wǎng)絡(luò)信息安全致命的弱點。

7.建立網(wǎng)絡(luò)風險防范機制。在網(wǎng)絡(luò)建設(shè)與經(jīng)營中,因為安全技術(shù)滯后、道德規(guī)范蒼白、法律疲軟等原因,往往會使網(wǎng)絡(luò)經(jīng)營陷于困境,這就必須建立網(wǎng)絡(luò)風險防范機制。

8.強化網(wǎng)絡(luò)技術(shù)創(chuàng)新。如果在基礎(chǔ)硬件、芯片方面不能自主,將嚴重影響我們對信息安全的監(jiān)控。為了建立起我國自主的信息安全技術(shù)體系,利用好國內(nèi)外兩個資源,需要以我為主,統(tǒng)一組織進行信息安全關(guān)鍵技術(shù)攻關(guān),以創(chuàng)新的思想,超越固有的約束,構(gòu)筑具有中國特色的信息安全體系。特別要重點研究關(guān)鍵芯片與內(nèi)核編程技術(shù)和安全基礎(chǔ)理論。

9.注重網(wǎng)絡(luò)建設(shè)的規(guī)范化。沒有統(tǒng)一的技術(shù)規(guī)范,局部性的網(wǎng)絡(luò)就不能互連、互通、互動,沒有技術(shù)規(guī)范也難以形成網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模。

10.促進網(wǎng)絡(luò)安全產(chǎn)業(yè)的發(fā)展。扶持具有中國特色的信息安全產(chǎn)業(yè)的發(fā)展是振興民族信息產(chǎn)業(yè)的一個切入點,也是維護網(wǎng)絡(luò)安全的必要對策。

11.建設(shè)網(wǎng)絡(luò)安全研究基地。應(yīng)該把我國現(xiàn)有的從事信息安全研究、應(yīng)用的人才很好地組織起來,為他們創(chuàng)造更優(yōu)良的工作學習環(huán)境,調(diào)動他們在信息安全創(chuàng)新中的積極性。

12.政府部門、網(wǎng)絡(luò)軟件企業(yè)、核心用戶與技術(shù)相結(jié)合。長期以來,網(wǎng)絡(luò)信息安全技術(shù)發(fā)達的歐美國家在網(wǎng)絡(luò)信息安全技術(shù)及產(chǎn)品的出口上一直設(shè)置種種障礙,因此,在中國銷售的產(chǎn)品及其安全級別相當?shù)停静荒苷嬲WC安全。核心用戶積極投入到網(wǎng)絡(luò)信息安全體系當中,可以決定整個網(wǎng)絡(luò)安全市場的容量和發(fā)展的方向。

主站蜘蛛池模板: 亚洲а∨天堂久久精品2021 | 日本在线视频www | 国产精品久久久久久久久久软件 | 国产熟妇乱子伦视频在线观看 | 色婷婷综合缴情综免费观看 | 色婷婷综合久久久久中文一区二区 | 最新地址在线观看 | 国产稀缺真实呦乱在线 | 亚洲大尺度在线 | 男人添女人囗交做爰30分 | 久久视频这里有精品 | 色老头综合网 | 欧美成人一区二免费视频 | 国产亚洲精品欧洲在线观看 | 日日摸日日碰夜夜爽亚洲 | 国产特黄aaa大片免费观看 | 中文在线视频观看 | 国产无遮挡18禁无码网站免费 | 男女啪啪猛烈无遮挡猛进猛出 | 国产成 人 综合 亚洲网站 | 蜜桃av久久久一区二区三区麻豆 | www.17.com嫩草影院| 亚洲欧美在线综合色影视 | 青青草视频免费在线观看 | 久草资源网站 | 亚洲精品国产精品乱码不97 | 中国china露脸自拍性hd | 国模杨依粉嫩蝴蝶150p | 日本爽快片100色毛片视频 | 伦理天堂eeuss | 夜夜福利| 中文国产成人精品久久久 | 久久精品国产99久久久 | 丁香五月激情综合色婷婷 | 亚洲阿v天堂在线2017免费 | www.97色| 极品美女极度色诱视频在线 | 国产亚洲精品久久久久久无亚洲 | 中文字幕久久久久人妻 | 国产人妻久久精品二区三区老狼 | av日韩在线免费 | 亚洲超清无码制服丝袜无广告 | 善良少妇满足老汉 | 国产精品久久久久久久久li | 自拍偷区亚洲综合激情 | 婷婷九月综合 | 日韩欧无码一二三区免费不卡 | 99亚洲天堂 | 亚洲尹人 | 人妻少妇精品无码专区二区 | 亚洲国产成人资源在线 | 午夜精品久久久久久久久久久久久 | 无码中文字幕日韩专区视频 | 99国产成人综合久久精品 | 极品少妇hdxx麻豆hdxx | 婷婷色在线播放 | 狠狠操综合| 97国产精品自拍 | 中文字幕,久热精品,视频在线 | 国产第一页浮力影院草草影视 | 成人三级av| 亚洲夜夜欢a∨一区二区三区 | 伊人福利 | 三上悠亚国产精品一区内容阅读 | 亚洲黄色一级大片 | 人人妻人人插视频 | 欧美成年人在线视频 | 欧美大荫蒂毛茸茸视频 | 久久这里只精品 | 精品黄色录像 | 青青热在线精品视频免费观看 | 五月天av在线 | 7777精品久久久大香线蕉小说 | 亚洲成人一区在线 | 在线色网 | 亚洲国产精品一区二区尤物区 | 日产日韩亚洲欧美综合 | 国产亚洲一区二区在线 | 亚洲第一视频网站 | 成人h精品动漫一区二区三区 | 视频一区二区三区在线观看 | av黄色一区 | 国产又粗又硬又猛的毛片视频 | av黄色天堂 | 91就要激情 | 天天色天天爽 | 免费中文av| 狼群社区www中文视频 | 亚洲乱码av中文一二区软件 | 国产无遮挡裸体免费直播 | 男女扒开双腿猛进入免费看污 | 精品久久久久久无码中文字幕漫画 | 亚洲成av人片在线观看无线 | 午夜婷婷丁香 | 日韩精品在线一区 | 在线视频国产制服丝袜 | 北条麻妃一区二区三区在线观看 | 亚洲一本二卡三卡四卡乱码 | 欧洲精品99毛片免费高清观看 | 日日做夜狠狠爱欧美黑人 | 人妻夜夜爽天天爽三区麻豆av网站 | 999热在线 | 国产精品无码专区av在线播放 | 吃奶大尺度无遮挡激情做爰 | 久久影院午夜理论片无码 | 99re这里 | 四虎免费看黄 | 狠狠躁夜夜躁无码中文字幕 | 成人国产福利a无限看 | 黑人巨茎大战俄罗斯美女 | 国产香蕉视频在线播放 | 亚洲国产精品福利 | 天天综合天天干 | 日日碰狠狠添天天爽超碰97 | 先锋影音一区二区三区 | 日韩影音| 一本一道久久a久久精品逆3p | 无码一区二区三区久久精品 | 国产成人www | 黄色婷婷| 特级黄色视频毛片 | 色悠悠在线视频 | 婷婷丁香视频 | av影视天堂 | 欧美freesex黑人又粗又大 | 亚洲精品网站在线观看 | 久久国产a | 亚洲亚洲人成综合网站图片 | 无码三级中文字幕在线观看 | 国产一卡二卡三卡四卡 | 九色综合狠狠综合久久 | 超碰在线色 | youjizz.com自拍| 最近免费韩国日本hd中文字幕 | 人妻中文字幕乱人伦在线 | 久草久草久草 | 国产视频网站在线播放 | 丰满无码人妻熟妇无码区 | 色图网址 | 97色伦午夜国产亚洲精品 | 欧美人妖xxx人妖 | 九九热爱视频精品 | 久热精品免费视频 | 91美女图片黄在线观看 | 欧美成人午夜77777 | 新国产三级视频在线播放 | 国模晨雨浓密毛大尺度 | 欧美黄色一级网站 | 天天干夜夜撸 | 天堂8在线天堂资源bt | 欧美成人午夜在线观看视频 | 新普新京亚洲欧美日韩国产 | 99热播放| 亚洲精品~无码抽插 | 国产中的精品suv | 91嫩草国产露脸精品国产 | 久久精品女人毛片国产 | 亚洲国产成人精品女人久久久 | 日本 欧美 国产 | 国产精品国产三级国产潘金莲 | 禁欲天堂 | 三上悠亚 torrent magnet | 国产成人精品三级在线影院 | 久久久久久免费毛片精品 | 国产裸体永久免费无遮挡 | 成人免费午夜无码视频 | 日韩在线免费 | 国产精品无码午夜福利 | 91禁外国网站 | av黄色免费看 | 天天爱天天做久久狼狼 | 一区二区三区内射美女毛片 | 野外被强j到高潮免费观看 久草在线免费资源站 | 日本精品日本一级乱黄中出 | 麻豆成人久久精品综合网址 | 搡老女人老妇女老熟妇 | 日本 欧美 国产 | 特大黑人巨交吊性xxxx视频 | 新狼窝色av性久久久久久 | 99久久综合狠狠综合久久止 | 99精品一区二区三区无码吞精 | 欧美日韩国产亚洲沙发 | 少妇人妻综合久久中文字幕 | 亚洲综合无码精品一区二区 | 久久久资源 | 67194熟妇在线永久免费观看 | 日本三级黄色中文字幕 | 无码av波多野结衣 | 免费人成视频 | 久久无码人妻一区二区三区午夜 | 亚洲精品有码在线观看 | 国产视频一二三 | 欧美亚洲在线视频 | 久久久综合九色合综国产精品 | jizz 亚洲大全| 久青草无码视频在线播放 | 动漫3d精品一区二区三区 | 欧美亚洲国产第一精品久久 | 国产一区第一页 | 老色鬼永久视频网站 | 国产成人精品一二三区 | 欧美精品免费观看二区 | 亚洲精品乱码久久久久 | 米奇777超碰欧美日韩亚洲 | 秋霞国产午夜精品免费视频 | 国内自拍亚洲 | 欧美综合自拍亚洲综合图 | 国产精品午夜免费福利视频 | 中国美女毛茸茸撒尿 | 538国产精品视频一区二区 | 黄在线观看品 | 在线观看视频国产 | 把腿张开老子臊烂你多p视频 | 毛片在线视频 | 99精品免费观看 | 久久aⅴ乱码一区二区三区 狠狠色噜噜狠狠狠狠蜜桃 激情的网站 | 中文字幕无码日韩欧免费软件 | 亚裔大战黑人老外av | 亚洲第一页中文字幕 | 日日av拍夜夜添久久免费浪潮 | av的天堂| 一区二区三区入口 | 亚洲美女奶水好多 | 人人妻人人做人人爽 | 黄网站免费在线观看 | 色综合伊人丁香五月桃花婷婷 | 天天做av天天爱天天爽 | 撕开奶罩揉吮奶头视频 | 国产成人理论在线观看视频 | 国产一级免费在线观看 | 国产在线精品视频二区 | 天堂中文在线看 | 夜夜爽夜夜操 | 国产成 人 综合 亚洲欧洲 | 麻花豆传媒剧国产免费mv入口 | 黄毛片在线观看 | 粉嫩无套白浆第一次 | 夜夜爽8888免费视频 | 一本色道精品久久一区二区三区 | 欧美z0zo人禽交另类视频 | 欧产日产国产精品精品 | 国产成人精品午夜在线播放 | 天堂在线观看av | 少妇被黑人4p到惨叫欧美人 | 夜夜操天天射 | 东京热人妻丝袜无码av一二三区观 | 久久精品水蜜桃av综合天堂 | 午夜无码无遮挡在线视频 | 少妇挑战黑人高潮惨叫 | 人妻中文字幕av无码专区 | 久久99久久99精品中文字幕 | 少妇高潮惨叫久久麻豆传 | 最新国产福利在线观看精品 | 亚洲无圣光 | 性欧美寡妇黑人异族 | 337p日本大胆欧洲亚洲色噜噜 | 久久精品tv | 成人综合一区 | 亚洲在线国产日韩欧美 | 青草av在线| 狠狠躁夜夜躁人人爽天天69 | 人与禽一级全黄 | 99久久99久久精品免费观看 | 黄色日韩网站 | 成人黄色免费看 | 色一情一乱一乱一区99av | 欧美激情区 | 66lu国产在线观看 | 久久婷婷国产91天堂综合精品 | 国产在线xxx | 国产精品推荐天天看天天爽 | 青青操视频在线播放 | 色婷婷五月综合色啪网 | 女人张开腿让男桶喷水高潮 | 夜色福利院在线观看免费 | 日韩欧美一区二区三区免费观看 | 天天做日日做天天添天天欢公交车 | 午夜欧美成人 | 玩弄白嫩少妇xxxxx性 | 欧美激情男女 | 国产毛片精品av一区二区 | 男女全黄一级高潮 | 人妻丰满av无码久久不卡 | 搞逼综合网 | 男女一进一出超猛烈的视频不遮挡在线观看 | 久久久国产网站 | 精品欧美аv高清免费视频 亚洲欧美色国产综合 | 99e热久久免费精品首页 | 精品免费在线 | 日本一区二区三区精品福利视频 | 亚洲欧洲日产国码无码久久99 | 日韩精品成人在线 | 国产精品久久久久久人妻精品 | 亚洲免费人成视频观看 | 超碰天堂 | 国产欧美日韩高清在线不卡 | 欧美另类bbbxxxxx另类 | 日本久久网站 | 色综合久久中文字幕无码 | 亚洲三级黄色毛片 | 国产人妖av | 中文字幕 在线观看 亚洲 | 日本大乳高潮视频在线观看 | 日本视频免费在线播放 | 国产又色又爽又黄好看视频 | 中文无套内谢少妇视频 | 操人小视频| 成人免费毛片东京热 | 国产精品自产拍在线观看55 | 日韩成人午夜 | 自拍偷拍第3页 | 中文天堂最新版www 99久久精品国产成人一区二区 | 国产婷婷丁香五月缴情成人网 | 亚洲偷偷自拍 | 人妻激情乱人伦视频 | 国产精品国产三级在线专区 | 亚洲人成色44444在线观看 | 午夜视频在线观看免费观看1 | 日日夜夜夜 | 午夜亚洲精品 | 亚洲毛片儿 | 午夜精品电影你懂的 | 18无码粉嫩小泬无套在线观看 | 精品亚洲成a人7777在线观看 | 精品国产三级a∨在线 | 成人性生交免费大片2 | 亚洲人成伊人成综合网小说 | 国产一区二区三区四区五区美女 | 少妇一级淫片免费观看 | 毛片毛片毛片毛片毛片毛片毛片毛片毛片 | 日日射天天操 | 亚洲第一最快av网站 | 国产免费黄色小视频 | 免费久久日韩aaaaa大片 | 国产白嫩大乳丰满在线 | 成人做爰高潮片免费视频美国 | 国产7色在线 | 国产 | 天堂√在线观看一区二区 | 日本三级线观看 视频 | 色欲天天婬色婬香综合网完整 | 强被迫伦姧惨叫人妻系列 | 国产一性一爱一乱一交 | 成人在线天堂 | 丁香婷婷六月 | 国产精品偷伦视频免费观看了 | 日本精品一区二区三区在线播放视频 | 国产成人无码精品久久久性色 | 懂色一区二区三区av片 | 日本在线高清不卡免费播放 | 国产爽爽久久影院潘金莲 | 天堂v在线视频 | 白嫩少妇各种bbwbbw | 国产va免费精品观看 | 午夜时刻免费入口 | 男人j进入女人j内部免费网站 | 国产无限资源 | 性av网| 熟女人妻av完整一区二区三区 | 中文字幕第2页不卡 | 色姑娘综合网 | 国产97视频人人做人人爱 | 99精品视频免费在线观看 | 国产免费无码一区二区视频 | 国产香港明星裸体xxxx视频 | 亚洲小说春色综合另类 | 国产 | 欧洲野花视频欧洲1 | 久久不卡区 | 少妇高潮大叫好爽 | 色8久久人人97超碰香蕉987 | 91.com视频| 一本色综合网久久 | 美女视频黄免费 | 免费人成视频在线 | 国产极品jizzhd欧美 | 欧洲一级黄 | 欧美视频亚洲图片 | 欧美日韩在线视频播放 | 亚洲黄色一级大片 | 国产精品线路一线路二 | 色悠久久久久综合网伊 | 99久久久精品免费观看国产 | 国产精品怡红院在线观看 | 91网站免费在线观看 | 久久99精品久久久久久清纯 | www.天堂av| 亚洲精品1234 | 亚欧洲精品在线视频免费观看 | 天天澡夜夜澡狠狠久久 | 国产真实露脸多p视频播放 日本日皮视频 | 国产午夜亚洲精品久久 | 午夜影视网 | 三级网址在线观看 | 在线观看av网 | 国产亚洲人成网站观看 | 少妇精油按摩av无码中字 | 欧美亚洲另类图片 | 在线观看亚洲网站 | 亚洲人成网77777亚洲色 | 亚洲欧洲日产国产 最新 | 国产女主播福利 | 99精品人妻少妇一区二区 | 日韩亚洲国产综合αv高清 看曰本女人大战黑人视频 99久久国产热无码精品免费 | 亚洲视频二 | 国产精品视频超级碰 | 国产日韩欧美视频免费看 | 久久九九精品国产免费看小说 | 九色国产视频 | 黄色毛片基地 | 午夜激情亚洲 | 国产成人欧美亚洲日韩电影 | 中文字幕在线观看一区二区 | 特级毛片在线大全免费播放 | 放荡的美妇在线播放 | 久久不见久久见免费影院小说 | 久久精品福利视频 | vvvv99日韩精品亚洲 | 一起草视频在线播放 | 乌克兰少妇xxxx做受 | 伊人色播 | 伊人55影院 | 99久久久国产精品消防器材 | 97国产精品视频在线观看 | 国产一区二区免费在线观看 | 人操人 | 国产色播av在线 | 少妇xxxxx性开放中出 | 久久久综合亚洲色一区二区三区 | 国语激情对白 | 午夜视频在线观 | 欧美亚洲色帝国 | 18禁又污又黄又爽的网站不卡 | 日本少妇丰满大bbb的小乳沟 | 男女性动态激烈动全过程 | 久久黑 | 亚洲经典千人经典日产 | 色婷婷综合久久久 | 九一亚色 | 伊人影院在线免费观看 | 午夜精品久久久久久久喷水 | 天天做天天爱夜夜爽女人爽 | 黑人粗长大战亚洲女 | www.国产免费拍拍拍影片软件 | 粉嫩极品国产在线观看 | 日韩视频在线观看网站 | 伊人天堂午夜精品福利网 | 涩涩网站入口 | 中文字幕av不卡 | 欧美又粗又大又黄的片 | 欧洲女人牲交视频免费 | 韩国精品无码少妇在线观看 | 亚洲精品久久久久国产 | jjzzjjzz在线观看| 欧美高清大屁股xxxxx | 久久视热这里只有精品 | 呦系列视频一区二区三区 | 米奇7777狠狠狠狠视频影院 | 51精品久久久久久久蜜臀 | 又色又爽又高潮免费视频国产 | 国产aⅴ人妻互换一区二区 亚洲网视频 | 护士奶头又大又软又好摸 | 人人妻人人添人人爽日韩欧美 | 亚洲午夜精品在线观看 | 黑人精品一区二区 | 欧美一区二区成人 | 免费日韩一区 | 精品视频 | 亚洲日韩精品a∨片无码加勒比 | 亚洲日本va午夜中文字幕一区 | 国产综合一区二区 | 色播影音好色 | 极品美女高潮呻吟国产剧情91 | 91视在线国内在线播放酒店 | 亚洲色大成网站www永久网站 | 无码内射中文字幕岛国片 | 亚洲色最新高清av网站 | 九一视频在线 | 成年无码aⅴ片在线观看 | 色婷婷我要去我去也 | 亚洲性夜色噜噜噜在线观看不卡 | 色多多av| 亚洲美女被黑人巨大在线播放 | 男女啪啪做爰高潮无遮挡 | 黑人操白人视频 | 少妇与公做了夜伦理69 | 手机看片日韩精品 | 日本少妇高潮喷水免费可以看 | 国产精品不卡一区二区三区 | 少妇人妻上班偷人精品视频 | 老女人性淫交视频 | 日产精品一区2区卡四卡二卡 | 青草草在线视频永久免费 | 欧美黄色免费 | 国产日产高清欧美一区 | 亚洲一本 | 免费国产成人高清在线观看网站 | 久久久欧美 | 国产成人亚洲综合app网站 | 无码少妇精品一区二区免费动态 | 国产亚洲精品成人av久久影院 | 东京热人妻中文无码 | 久在线观看福利视频69 | 五月天综合网 | 97影院理论午夜伦不卡 | 日韩欧美国产中文 | 九色 porny 蝌蚪 | 99黄色片 | 天天插av| 日韩超碰人人爽人人做人人添 | 中文字幕在线二区 | 手机看日韩 | 久久精品天天中文字幕人妻 | 激情欧美一区二区三区黑长吊 | 天天干天天碰 | 婷婷五月小说 | 真人第一次毛片 | 国产基佬gv在线观看网站 | 人妖天堂狠狠ts人妖天堂狠狠 | 浪潮av网站 | 久久www成人免费看 日本少妇激三级做爰在线 传媒av在线 | 国产亚洲精品久久久久久 | 青青草原国产 | 最近免费中文字幕大全免费版视频 | 中文字幕在线乱 | 中文字幕丰满伦子无码 | 亚洲视频在线观看网站 | 免费成人国产 | 亚洲激情久久久 | 毛片毛片毛片 | 调教套上奶牛榨乳器喷奶水 | 亚洲综合无码明星蕉在线视频 | 最新精品香蕉在线 | 午夜福利一区二区三区高清视频 | 99色这里只有精品 | 国产精品久久久久无码av1 | 欧美国产中文在线字幕视频 | 强开少妇嫩苞又嫩又紧九色 | 国产免费传媒av片在线 | 欧美96在线 | 欧 | 18禁区美女免费观看网站 | 99精品色 | 日韩av无码中文无码电影 | 东北老女人高潮久久91 | 国产日产免费高清欧美一区 | 午夜国产亚洲精品一区 | 夜趣导航av国产 | 亚洲一区二区三区四区五区黄 | 亚洲国产综合精品中久 | 91高清在线免费观看 | 欧美人与动性xxxxx交性 | 凹凸国产熟女精品视频app | 尤物爽到高潮潮喷视频大全 | 熟妇与小伙子matur老熟妇e | 国产成人精品一区二三区四区五区 | 亚洲成aⅴ人片久青草影院按摩 | 亚洲熟妇丰满xxxxx | 99久久国产综合精品1 | 人妻无码一区二区三区欧美熟妇 | 国产美女自卫慰视频福利 | 免费吃奶摸下激烈视频青青网 | 久久老子午夜精品无码怎么打 | 狠狠干av| 88国产精品 | 日韩欧美高清在线视频 | 亚洲精品少妇高清30p | 中文字幕亚洲精品 | 国产一区二区三区久久久久久久久 | 亚洲色图17p | 国产理论影院 | 亚洲精品二区国产综合野狼 | 国产一区二区三区久久精品 | 美女黄18以下禁止观看 | 人妻无码专区一区二区三区 | 久久999精品久久久 日本一卡精品视频免费 | 久久九九51精品国产免费看 | 国产亚洲精品久久久97蜜臀 | 久久久性色精品国产免费观看 | 狠狠综合久久av | 黑丝白浆 | av无码电影在线看免费 | 成 人 黄 色 片 在线播放 | 插我舔内射18免费视频 | 丰满多毛少妇做爰视频 | 最新av在线网站 | 日韩欧美精品一中文字幕 | 性做久久久久久久久久 | 牛牛影视av| 久久免费高清视频 | 偷拍一女多男做爰免费视频 | 久久不见久久见免费影院www | 日日草夜夜操 | 日本一卡二卡四卡无卡乱码视频免费 | 成人爱做日本视频免费 | 国产精品久久人妻互换 | 日韩免费一级 | 午夜视频在线 | 精品含羞草免费视频观看 | 久久久久国产精品人妻aⅴ天堂 | 大乳丰满人妻中文字幕日本电影 | 日批影院 | 久久爱www人成狠狠爱综合网 | 国产亚洲精品久久久久久打不开 | 国产精品国产三级国av麻豆 | 亚洲日本中文字幕天天更新 | 动漫精品中文无码通动漫 | 99re6在线观看国产精品 | 欧美一级免费视频 | 体内射精日本视频免费看 | 蜜臀久久精品99国产精品日本 | 热热热热色 | 欧洲精品在线播放 | 太深太粗太大太猛太爽了视频 | 青青草网站| 久久不见久久见免费影院视频 | 免费看午夜福利在线观看 | 一本色道久久88 | 国内偷自拍性夫妇 | 成人精品一区二区三区电影免费 | 亚洲欧美v| 欧美体内谢she精2性欧美 | 欧美成人午夜在线视频 | 免费亚洲精品 | www.青青青| heyzo北岛玲在线播放 | 欧洲一级黄色 | 深夜福利亚洲 | 中文字幕11页 | 夜夜嗨一区二区三区 | 美女100%露出胸无遮挡网站 | 日韩欧美亚洲国产 | 精品人人人人 | 国产真实乱人偷精品人妻 | 亚洲精品无码久久久久av老牛 | www.这里只有精品 | 在线观看国产精品一区 | 狠狠爱无码一区二区三区 | 人妻少妇偷人无码精品av | 男女无套免费视频网站动漫 | 国产一级视频免费观看 | 九九热爱视频精品视频16 | 国产女人高潮嗷嗷嗷叫 | 成人性生交大片免费看视 | 中文字幕乱码一区av久久不卡 | 国产精品边做奶水狂喷 | 成年人视频在线免费观看 | 日产国产欧美视频一区精品 | 欧美精品一区二 | 无码精品人妻一区二区三区人妻斩 | 福利视频大全 | 夜色福利院在线观看免费 | 国产成人免费视频精品含羞草妖精 | 久久婷婷色香五月综合缴缴情 | 日韩福利在线观看 | 手机看片日韩久久 | 98在线视频噜噜噜国产 | 中文字幕日韩欧美一区二区 | 中文字幕肉感巨大的乳专区 | 久久夜视频 | 亚洲欧美自拍偷一区二区 | 国产男人天堂 | 91探花网站 | 国产一二| 日韩在线一区二区三区免费视频 | 精品视频国产香蕉尹人视频 | 黑人巨大粗物挺进了少妇 | 免费观看又色又爽又黄的崩锅 | 草草在线视频 | 亚洲久久综合 | 亚洲天堂一 | 乱肉合集乱高h久久爱 | 风韵犹存妇人69国产 | 亚洲国产综合在线观看不卡 | 国产一区二区三区 | 国产成人精品一区二区秒拍 | 日产乱码一二三区别免费麻豆 | 久久久久国产精品无码免费看 | 精品国产成人国产在线观看 | 免费毛片基地 | 成人精品毛片国产亚洲av十九禁 | 日韩一区在线播放 | 韩国19禁无遮挡啪啪无码网站 | 中文毛片| 亚洲女同精品一区二区 | 91视频在线观看 | 国产稀缺真实呦乱在线 | 成人片黄网站色大片免费观看cn | 激情综合婷婷色五月蜜桃 | 国产伦精品一区二区三区在线 | 在线看片免费人成视频无毒 | 国产一级特黄aa大片出来精子 | 一区二区无码免费视频网站 | 岛国av一区二区三区 | 久久综合色之久久综合 | 欧美狠狠入鲁的视频 | 日日骑 | 字幕网在线观看 | 一级一毛片 | 老汉色老汉首页a亚洲 | 欧美另类videosbestsex日本 | 国产夫妇肉麻对白 | 久久精品免费视频观看 | 加勒比久久综合 | 天堂资源wwwav啪啪 | 成人无码av网站在线观看 | 欧美亚洲视频在线观看 | 国产精品久久久久久久久鸭 | 免费av网站在线 | 人妻.中文字幕无码 | 日韩免费小视频 | 免费成人一级片 | 97插插插 | 香蕉视频在线精品视频 | 噼里啪啦在线高清观看免费 | 日本韩国欧美一区二区三区 | 亚洲第一区国产精品 | 国产精品无码a∨精品影院app | 三级在线视频观看 | 久久官网 | 2019nv天堂香蕉在线观看 | 超碰成人97 | 老鸭窝久久 | 肉大捧一进一出免费视频 | 国产交换配偶在线视频 | 中文字幕人成人乱码亚洲影视的特点 | 欧美成人精品一区二区三区在线观看 | 久久精品h | 99久久人人爽亚洲精品美女 | 开心久久婷婷综合中文字幕 | 亚洲高清www色好看美女 | 中国少妇xxxx做受自拍 | 男人av的天堂 | 欧美色v | 久色婷婷 | 欧美日韩首页 | 性人久久 | 成人av手机在线 | 亚洲爆乳成av人在线视菜奈实 | 国产精品美女久久久亚洲 | 中文一二三区 | 国产欧美精品aaaaa久久 | 7777久久亚洲中文字幕蜜桃 | 2021在线精品自偷自拍无码 | 欧美性生交xxxx久久久 | 99re在线视频免费观看 | 大桥未久亚洲无av码在线 | 国产av成人无码精品网站 | 在线观看超碰 | 黄色成人在线免费观看 | 色五月丁香五月综合五月4438 | 亚洲国产成人精品激情在线 | 国产精品69人妻我爱绿帽子 | 欧美精品国产 | 亚洲人成无码网站18禁10 | 亚洲日本在线在线看片 | 国产成人a v| 中文字幕巨大的乳专区 | 黄色免费网站视频 | 亚洲精品久久久久久动漫器材一区 | 日本偷偷操 | 中文毛片无遮挡高清免费 | 免费观看又色又爽又湿的视频 | 老太婆性杂交视频 | 亚洲人成电影网站色www两男一女 | 老司机午夜激情 | 国产三级国产经典国产av | 久久99精品久久久久久 | 999在线视频精品免费播放观看 | 亚洲中文字幕无码av在线 | 国产足控在线网站 | 色人阁图片 | 伊人久久麻豆 | 日韩精品91亚洲二区在线观看 | 激情国产av做激情国产爱 | 免费av大片 | 51国偷自产一区二区三区的来源 | 5x社区性生免费播放5x | 亚洲精品无码成人片久久不卡 | 国产精品夜夜嗨视频免费视频 | 搡女人真爽免费视频大全 | 国产无精乱码一区二区三区 | 国产精品太长太粗太大视频 | 午夜亚洲国产理论片_日本 久久久韩国 | 欧美一级淫片aaaa | www.天天色 | 99热久久最新地址 | 中文字幕麻豆 | 五月婷婷中文字幕 | 国产午夜免费啪视频观看视频 | 久久免费公开视频 | 日韩欧美视频在线播放 | 欧美日产国产精品日产 | 日韩精品在 | 国厂毛片| 国产真实偷乱视频 | 成人女人免费毛片 | 青青草小视频 | 国产偷录叫床高潮录音 | 欧美国产成人久久精品 | 超碰97久久国产精品牛牛 | 久久9999久久免费精品国产 | 偷av色偷偷男人的天堂 | www.youjizz.com偷拍 | 国产91页 | 亚洲成av人片在线观看天堂无码 | 国产免费一区二区三区在线播放 | 97在线视频观看 | 99视频在线精品免费观看2 | 精品国产乱码久久久久夜深人妻 | 国产成人午夜在线视频极速观看 | 国产无人区码一码二码三mba | 少妇高潮惨叫久久久久电影 | 久久久久青草线蕉综合超碰 | 色一情一交一乱一区二区 | 又色又爽又黄还免费毛片96下载 | 手机看片aⅴ永久免费无码 国产成人精品自产拍在线观看 | 人日人视频 | 国产乱码一区二区三区 | 欧美第一精品 | 国产一级不卡毛片 | 国产丝袜在线视频 | 亚洲成人在线观看视频 | 888亚洲欧美国产va在线播放 | 四虎永久在线观看 | 国产 浪潮av性色四虎 | 亚洲精品网站在线观看你懂的 | 亚洲高清视频在线观看 | jizz久久精品永久免费 | 国产精品国三级国产av | 成人黄色网址在线观看 | 午夜激情免费观看 | 国产精品尤物麻豆一区二区三区 | 国内精品毛片 | 久人人爽人人爽人人片av | 亚洲精品社区 | 久久久一二三四 | 九哥草逼网 | 夜夜狠狠操 | 日韩人妻少妇一区二区三区 | 国产女人高潮抽搐喷水视频 | 国产色婷婷精品综合在线 | 国产无遮挡又黄又爽免费软件 | 日韩啪啪片 | 日本狠狠干 | 狠狠躁夜夜躁人人爽超碰女h | 国产乱人伦精品一区二区三区 | 国产一级免费大片 | 国产免费午夜福利不卡片在线 | 欧美成人亚洲高清在线观看 | 亚洲熟妇无码乱子av电影 | 丁香五月婷激情综合第九色 | 亚洲精品国精品久久99热一 | 少妇真实自偷自拍视频 | 五月天婷婷丁香花 | 久久免费精彩视频 | 色综合色欲色综合色综合色综合r | 嫩草影院永久入口 | 久久97久久97精品免视看秋霞 | 国产日产久久高清欧美 | 337p粉嫩日本欧洲亚福利 | 天堂av官网 | 热re99久久精品国99热蜜月 | 国产色妇 | 好吊妞无缓冲视频观看 | 欧美一区二区三区四区五区无卡码 | 亚洲欧美中文日韩v日本 | 在线看片免费人成视频久网下载 | 日本舌吻大尺度呻吟视频 | 亚洲色精品vr一区二区三区 | 亚洲一区二区三区综合 | av网站免费在线观看 | 日韩国产欧美亚洲v片 | wwwxxx日本免费 | 日批影院 | 最新精品国偷自产在线婷婷 | xsmax国产精品 | 成人白浆超碰人人人人 | 久久夜色精品久久噜噜亚 | 四面虎影最新播放网址 | 国产视频第一区 | 久草精品视频在线看网站免费 | 激情内射亚洲一区二区三区 | 日亚韩在线无码一区二区三区 | 亚洲中文字幕av无码专区 | 欧美亚洲国产第一精品久久 | 国产又大又硬又粗 | 亚洲综合另类小说色区大陆 | 中文字幕第27页 | 91精品网站 | 各类熟女熟妇真实视频 | 婷婷久久婷婷 | 影音先锋狠狠色中文字幕 | 久久久久久久久女人体 | 成人午夜免费福利 | 中文日韩av | 国产成人一区二区三区在线观看 | 久久久青草青草免费看 | 天天看片天天干 | 国产又白又嫩又爽又黄 | 私人成片免费观看 | 中国一级黄色 | 免费看午夜福利在线观看 | 天堂8中文在线最新版在线 天天操夜夜摸 | 日韩国产精品久久久久久亚洲 | 一区二区三区无码不卡无在线 | 欧美高清二区 | 狠狠干激情 | 亚洲一区二区色 | 久久久日韩精品一区二区三区 | 亚洲第一成人网站在线播放 | 国产精品v片在线观看不卡 激情综合视频 | 中文无码vr最新无码av专区 | 色精品视频 | 国产精品情侣 | 96国产精品 | 狠狠精品久久久无码中文字幕 | 欧洲色婷婷 | 国产精品久久久久9999赢消 | 欧美又粗又深又猛又爽啪啪九色 | 99久久免费精品高清特色大片 | 久久久久综合一区二区不卡 | 制服.丝袜.亚洲.中文.综合 | 日本无码人妻一区二区色欲 | 少妇精品久久久久www | 久久99精品久久久秒播 | 总裁高h震动喷水双性 | 毛片tv网站无套内射tv网站 | 伊人久久大香线蕉影院 | 狠狠色丁香婷婷久久综合五月 | 久久精品国产欧美亚洲人人爽 | 丰满白嫩人妻中出无码 | 这里只有精品国产 | 亚洲成av人片在线观看无码不卡 | 中文天堂最新版在线www | 亚洲综合狠狠丁香五月 | 国产在线无码制服丝袜无码 | 一级少妇毛片 | 欧洲性开放大片免费无码 | 老女老肥熟国产在线视频 | 人人添人人妻人人爽夜欢视av | 91精品国产成人 | 国产又黄又潮娇喘视频在线观看 | 日韩a∨| 福利一区二区在线 | 国产黄大片在线观看画质优化 | 黄色91在线观看 | 欧洲性网站 | 乱码一卡2卡3卡4卡精品 | 十八禁啪啪无遮挡网站 | 日韩欧美中文在线视频 | 91tv国产成人福利 | 亚洲中文字幕乱码av波多ji | 日韩欧美一级在线观看 | 日本高清在线一区二区三区 | a∨色狠狠一区二区三区 | 国产精品久久久久久久一区二区 | 成人媚药精油按摩 | 久久大学生 | 韩国主播bj大尺度福利视频 | 欧美人与性禽动交精品 | 精品国产乱码久久久久久久软件 | 国产片免费福利片永久 | 久久国产亚洲精品超碰热 | 亚洲日韩精品一区二区三区无码 | 少妇搡bbbb搡bbbb搡bbbb | av天天草| 岛国4k人妻一区二区三区 | 91av在线免费 | 无码av不卡一区二区三区 | 成人免费毛片嘿嘿连载视频 | av不卡免费在线 | av亚洲产国偷v产偷v自拍软件 | 狠狠噜狠狠狠狠丁香五月 | 婷婷久久一区二区三区 | 久在线视视频在线观看 | 一级片免费观看视频 | 午夜一区欧美二区高清三区 | 国产最爽的av片在线观看 | 女同亚洲一区二区无线码 | 天堂网www在线资源中文 | 国产精品呻吟久久 | 秋霞av国产精品一区 | 日韩国产中文字幕 | 欧美牲交a欧美牲交aⅴ图片 | 亚洲 欧美 日韩 综合aⅴ电影 | 热久久99这里有精品综合久久 | 国产精品成人一区二区不卡 | 国产一区二区视频在线播放 | 五月丁香啪啪激情综合色九色 | 免费无码又爽又刺激激情视频软件 | 91色乱码一区二区三区 | 国产乱子伦视频大全亚瑟影院 | 老色鬼在线精品视频在线观看 | 国产精品成人国产乱一区 | 成人免费无遮挡无码黄漫视频 | 日韩欧美国产一区精品 | 国产免费永久精品无码 | 欧美在线免费观看 | 亚洲国产一区在线 | 免费成年人视频在线观看 | 亚洲精品无码乱码成人 | 色老头精品午夜福利视频 | 性欧美熟妇videofreesex | 亚洲黄色激情视频 | jizz成熟丰满中文字幕.麻豆 | 日日躁天天躁 | 久久性网站| 91国产在线播放 | 夜夜福利 | 国产亚洲综合视频在线 | 超碰免费成人 | 久久99精品久久久久久久久久 | 一区av在线 | 亚洲国产欧美日韩在线人成 | 久久不见久久见免费影院3 洞在线观看 | а√天堂8资源在线官网 | 国产精品12p| 久久亚洲精品成人av无码网站 | 性一交一无一伦一精一品 | 人摸人人人澡人人超碰手机版 | 欧美精品黑人猛交高潮 | 蜜臀av亚洲一区二区 | 色先锋玖玖av资源部 | 精品国产不卡一区二区三区 | 国产91色| 手机在线看片国产 | 成人综合伊人五月婷久久 | 成人无码免费视频在线播 | 欧美www在线观看 | 日日干日日插 | 2018天天躁夜夜躁狠狠躁 | 国产二区视频在线 | 亚洲人成在线观看影院牛大爷 | 日本在线视频免费 | 亚洲淫区 | 九七超碰| 久久久久se色偷偷亚洲精品av | 亚洲另类激情专区小说图片 | 欧美区一区 | 亚韩天堂色总合 | 精品国产成人高清在线观看 | 1区2区视频 | 色呦呦国产精品 | 午夜伦理福利 | 欧美日本韩国 | 国产刺激出水片 | 中文字幕网伦射乱中文 | 亚洲人成在线观看网站不卡 | 亚洲老子午夜电影理论 | 国产白丝喷水娇喘视频 | 首页干日本少妇 | 久久一区视频 | 天天鲁在视频在线观看 | 久久久久99精品成人品 | 91狠狠综合 | 在线亚洲午夜理论av大片 | 特级毛片全部免费播放 | 波多野吉衣一区二区三区 | 伊人中文在线最新版天堂 | 女人被躁到高潮嗷嗷叫免费 | 日韩av在线免费观看网站 | 国产区精品视频 | 九九在线精品视频 | 欧美亚洲自偷自偷图片 | 成人在线综合网 | 91caoporn超碰| 中文一二区 | 999小视频| 91精品国模一区二区三区 | 一本色综合 | 国产chinese男男口网站 | 国产精品青青在线观看爽香蕉 | 四虎院影亚洲永久 | 国产综合色视频 | www.五月天激情 | 午夜美女在线 | 国产精品久久无码不卡 | 国产对白乱刺激福利视频 | 国产视频播放 | 国产精品久久久天天影视香蕉 | 国产三级av在线 | 精品国产成人av在线 | 四虎4hu永久免费深夜福利 | 99久久久国产精品免费无卡顿 | 丝袜国偷自产中文字幕 | 神马久久午夜 | 欧美xxxxx精品 | 国产69精品久久久久孕妇大杂乱 | 亚洲成人毛片 | 久久99久久99精品免观看 | 少妇特黄a片一区二区三区 狠狠色影院 | 国产视频日韩欧美 | 免费毛片一区二区三区久久久 | 男女做爰猛烈吃奶啪啪喷水网站 | 久久久精品视 | 天堂网www在线资源最新版 | 真人二十三式性视频(动) | 亚洲浮力影院久久久久久 | 亚洲美女屁股眼交3 | 5d肉蒲团之性战奶水 | 国产三区二区 | 色哟哟精品网站在线观看 | 日韩欧美视频一区 | 午夜激情视频在线播放 | 潮喷大喷水系列无码久久精品 | 囯产精品一品二区三区 | 亚洲v国产| 国产97人人超碰cao蜜芽prom | 小嫩妇好紧好爽18禁视频 | 夜夜爽狠狠天天婷婷五月 | 2018av天堂在线视频精品观看 | 色爽av| 欧美gv在线观看 | 国产aaa免费 | 国产人妻精品久久久久久 | 你懂的最新网址 | 国产乱xxxxx79国语对白 | 凹凸精品熟女在线观看 | 亚洲国产av一区二区三区四区 | 日韩精品无码一区二区三区四区 | 婷婷网址| 亚洲人成未满十八禁网站 | 国产熟睡乱子伦午夜视频麻豆 | 国产精品嫩草影院永久… | 精品国产91久久久 | 未满成年国产在线观看 | 中国熟妇毛多多裸交视频 | 国产视频在线观看一区 | 日韩久久一区二区 | 插插插精品亚洲一区 | 亚洲天堂在线视频观看 | 日本边添边摸边做边爱 | 亚洲欧美日韩第一页 | 无码专区人妻诱中文字幕 | 看国产一级片 | 麻豆疯狂做受xxxx高潮视频 | 中文不卡在线 | 久久久青草青草免费看 | 亚洲最大的成人网 | 鲁丝片一区二区三区毛片 | 亚洲欧美熟妇自拍色综合图片 | 亚洲中文无码av永久app | 张柏芝亚洲一区二区三区 | 中文无码热在线视频 | 亚洲伊人成综合网2222 | 欧美浪妇xxxx高跟鞋交 | 九哥草逼网| 在线看一区二区 | 亚洲高清有码中文字 | 久久色av| 欧美人与动牲交xxxxbbbb | 中文在线国产 | 激情综合在线 | 亚洲三级黄色毛片 | 熟女人妻av五十路六十路 | 成年女人免费碰碰视频 | 在线中文av | 中国超帅年轻小鲜肉自慰 | 狠狠躁夜夜躁人人爽天天 | 日日日日做夜夜夜夜无码 | 亚洲精品啊啊啊 | 久久无码人妻精品一区二区三区 | 国产精品黑色丝袜高跟鞋 | 自拍偷区亚洲网友综合图片 | а√天堂中文在线资源8 | 国产a自拍 | 亚洲无吗av| 91美女在线视频 | 国产裸体裸美女无遮挡网站 | 亚洲中文字幕琪琪在线 | av在线.com| 日韩av免费播放 | 免费看18禁止观看黄网站 | 亚洲19禁大尺度做爰无遮挡 | 亚洲视频在线视频观看视频在线 | 欧洲三级在线 | 成人乱人乱一区二区三区 | 最近日本中文字幕 | 丁香花在线观看免费观看图片 | 91九色偷拍 | 毛片在线网站 | 国产成人av 综合 亚洲 | 成 人 网 站 免费 在线 | 8x国产精品视频 | 少妇av一区二区三区无码 | 成人看片黄a免费看小说 | 高清乱码一区二区三区 | 一级网站在线观看 | 亚洲精品无码一区二区三区四虎 | 精品熟人妻一区二区三区四区不卡 | 久久免费精品国自产拍网站 | 91久久久色在线观看 | 亚洲色精品三区二区一区 | 国产91精品捆绑调教 | 久久精品一二三 | 中文无码vr最新无码av专区 | 欧美www色| 亚洲欧洲精品一区二区 | 爽妇网国产精品 | 亚洲国产精品久久久久秋霞小 | 成人一区二区三区四区 | 内射无码专区久久亚洲 | 国产精品一卡二卡三卡四卡 | 国产精品国色综合久久 | 尤物精品国产第一福利网站 | 国产成人精品123区免费视频 | 男女69式互吃动态图在线观看 | 亚洲国产av导航第一福利网 | 69产性猛交xxxx乱大交 | 韩国乱码片免费看 | 国产网红主播精品一区 | 99热在线精品免费 | 97成人精品视频在线播放 | 91爱爱网 | 夜夜精品浪潮av一区二区三区 | 国产精品太长太粗太大视频 | 国产96在线 | 国产 | 熟妇丰满多毛的大隂户 | 亚洲第一福利网站在线观看 | 久久国产精品区 | 欧美性bbw| 国产色婷婷精品综合在线手机播放 | 国产精品一区饥渴老女人 | 色在线视频观看 | 久久在线视频免费观看 | 精品久久久国产 | 成年人免费av | 亚洲高清视频在线观看 | 国产精品高清一区二区不卡 | 免费看男女做爰爽爽视频 | 夜夜躁狠狠躁日日躁2022 | 嫩草嫩草嫩草影院 | 又黄又湿啪啪响18禁 | 中国农村妇女真实bbwbbwbbw | 亚洲高清在线观看视频 | 2018av在线| 五月婷网站 | 激情国产一区二区三区四区 | 久久综合九色欧美婷婷 | 东京热无码人妻系列综合网站 | 久久久久蜜桃精品成人片 | 一二三四日本高清社区5 | 成人精品免费视频在线观看 | 欧美日韩综合精品 | 久久国产乱子伦免费精品无码 | 偷拍网亚洲 | 手机看片国产日韩 | 在线一二三区 | 久久婷婷五月综合色欧美 | 欧美真人性野外做爰 | 国产又爽又粗又猛的视频 | 黄色a一级片 | 国产狂喷潮 | 日韩欧美黄色网址 | 真人祼交二十三式视频 | 少妇太紧太爽又黄又硬又爽视频 | 爽爽影院免费观看视频 | 欧美一级大片在线播放 | 精品国产一区二区三区久久久蜜臀 | 亚洲激情视频小说 | 国内精品九九久久精品 | 天堂中文在线播放 | 日本大乳奶做爰洗澡三级 | 亚洲福利视频一区 | 国产婷婷在线视频 | 精国产品一区二区三区四季综 | 天天透天天操 | 国产又黄又硬又湿又黄的视 | 黄色一级在线播放 | 东京热久久综合伊人av | 免费又黄又爽又猛的毛片 | 欧美激情综合亚洲一二区 | 97人妻无码免费专区 | 国产高清自拍av | 久久欧美国产伦子伦精品 | 日韩av无码午夜免费福利制服 | 欧美一区二区三区免费看 | 国产精品乱码一区二区 | 天堂在线资源最新版 | 久久伊人亚洲 | 青草一区二区 | 亚洲精品视频免费看 | 亚洲国产精品无码观看久久 | 日韩高清在线 | 日韩视频免费观看高清完整 | 精品国产1区2区 | 538国产精品一区二区免费视频 | 欧美成人伊人久久综合网 | 国产香线蕉手机视频在线观看 | 少妇高潮喷水久久久久久久久久 | 国产在线精品国自产拍影院同性 | 国产黑色丝袜在线视频 | 日本一区二区高清 | 日本妇乱大交xxxxx | 东京热人妻中文无码 | 欧美又大又色又爽aaaa片 | 欧美精欧美乱码一二三四区 | 九九热视频在线免费观看 | 色翁荡息又大又硬又粗又视频图片 | 韩国和日本免费不卡在线v 呦女精品 | 自拍偷自拍亚洲精品10p | 人妻少妇heyzo无码专区 | 一本色道av久久精品 | 日韩精品一区二区葵司亚洲91 | 欧美亚洲色欲色一欲www | 99j久久精品久久久久久 | 欧美精品一区二区三区久久久竹菊 | 深夜福利视频在线观看 | 在线观看国产最新a视频 | 久久人人爽人人爽人人片亚洲 | 无码国模国产在线观看免费 | 亚洲欧洲日产av | 免费看国产曰批40分钟 | 在线天堂资源www | 9色视频 | 天天综合网在线观看视频 | 亚洲色成人网站永久 | 成人免费视频国产 | 黄色午夜视频 | 凹凸福利视频 | 好紧好湿好硬国产在线视频 | 日本中文字幕一区二区 | 国产啪精品视频网站免费 | 欧美一级片免费播放 | 国产精品乱码久久久久久久久 | 国产av人人夜夜澡人人爽 | 91高跟紫色丝袜呻吟在线观看 | 青草福利在线 | 亚洲一页 | 中文字幕在线视频一区二区 | 精品久久久爽爽久久男人和男人 | 91污视频在线观看 | 久久久精品成人免费观看国产 | 日韩av人人夜夜澡人人爽 | 亚洲日韩中文第一精品 | 日韩亚洲制服丝袜中文字幕 | 91精品国产综合久久久久久蜜臀 | 伴郎粗大的内捧猛烈进出视频观看 | 欧美日本韩国 | 国产香蕉尹人综合在线观看 | 亚洲一区二区激情 | 毛片其地| 国产精品嫩草影院久久久 | 欧美日韩在线亚洲二区综二 | 99久久99久久精品免费观看 | 精品国产一区二区三区久久影院 | 国产黑色丝袜高跟在线视频 | 日韩精品一区二区三区亚洲综合 | 中文字幕无码热在线视频 | 午夜美女在线 | 手机看片中文字幕 | 色xxx| 欧美精品在线一区 | av在线播放中文字幕 | 日本视频在线播放 | 欧美高清在线一区 | 国产精品18久久久久久vr | 日木亚洲精品无码专区 | 精品午夜福利在线观看 | 欲色天天网综合久久 | 亚洲综合在线免费 | 色哥网| 亚洲国产精品久久久久婷婷软件 | 日韩成人免费无码不卡视频 | 欧美日韩在线精品视频二区 | www.欧美大码 | 永久毛片全免费福利网站 | 午夜污| 日本精品婷婷久久爽一下 | 国产精品高潮呻吟av久久无吗 | 在线观看国产精品一区 | 四虎在线看片 | 国产成人午夜福利电影在线播放 | 成人区人妻精品一区二区三区 | 日韩久久精品一区二区三区 | 色男人网| 国产一区美女 | 免费无码又爽又刺激高潮 | 亚洲成熟丰满熟妇高潮xxxxx | 亚洲热在线视频 | 99爱在线观看| 深夜爽爽动态图无遮无挡 | 夜夜爽8888天天躁夜夜躁狠狠 | 国内盗摄视频一区二区三区 | 国产日韩综合 | 无码不卡黑人与日本人 | 伊人久久大香线蕉综合影院 | 啦啦啦中文在线观看日本 | 四库成人免费视频 | 日韩在线第一 | 日韩怡红院 | 美女羞羞视频在线观看 | www.亚洲精品| 色天堂影院 | 日本在线不卡一区 | 黄网站在线观 | 亚洲精品影院 | 18禁美女黄网站色大片免费网站 | 男人久久久 | 国产日产欧产精品精乱子 | 久久午夜无码免费 | 午夜dy888国产精品影院 | 国产在线 | 欧洲 | 国产免费aa | 动漫高h纯肉无码视频在线观看 | 99国产精品久久久久久久日本竹 | 女人毛片视频 | 97超碰在线播放 | 天天干夜夜怕 | 亚洲女人天堂 | 无码人妻专区免费视频 | 天堂综合在线 | 国产在线码观看超清无码视频 | 蜜臀av性久久久久av蜜臀妖精 | 又色又爽又黄又刺激免费 | 国产精成人品日日拍夜夜免费 | 欧美搡bbbbb搡bbbbb | 欧美性猛交xxxxx水多 | 夜夜夜高潮夜夜爽夜夜爰爰 | 久久中文字幕在线观看 | 操www| 无遮挡无码h纯肉动漫在线观看 | 国产成人精品一区二区三区福利 | 特黄大片aaaaa毛片 | 97视频在线播放 | 999精品在线视频 | 国产高清无套内谢免费 | 起碰97在线视频国产 | 日韩一区高清 | 中文资源在线观看 | 亚洲激情av在线 | 美女自卫慰黄网站免费 | 国产一区二区三区黄 | 亚洲大胆人体视频 | 香蕉视频国产 | 亚洲区成人| 公天天吃我奶躁我的比视频 | 新婚之夜玷污岳丰满少妇在线观看 | 精品国产av最大网站 | 亚洲免费中文字幕 | 美女扒开奶罩露出奶头视频网站 | 中国农村妇女真实bbwbbwbbw | 国产一区二区三区av网站 | 成人拍拍拍无遮挡免费视频 | 久久久男人天堂 | 欧美日韩视频免费 | 日韩一区二区三区毛片 | 中文字幕一区二区三区四区五区 | 97超级碰碰碰碰久久久久 | 日本在线视频不卡 | 与子敌伦刺激对白播放 | 视频在线二区 | 亚洲中文字幕无码中文字 | 亚洲人成网站在线播放小说 | av亚洲产国偷v产偷v自拍麻豆 | 日韩精品免费一区二区夜夜嗨 | 成年无码av片在线蜜芽 | 日韩 欧美 国产 一区三 | 日本一区二区三区免费播放视频了 | 中文国产成人精品久久久 | 色婷婷综合和线在线 | 久久99精品国产麻豆蜜芽 | 国产成人午夜福利电影在线播放 | 手机看片毛片 | 国产夫妻一区 | 欧美在线色 | 精产国品一二三产品蜜桃 | 91免费版视频在线观看 | 亚洲国产熟妇无码一区二区69 | 99精品国产免费观看视频 | 狠狠色噜噜狠狠狠狠色综合久老司机 | 精品熟女碰碰人人a久久 | 黑人太粗太深了太硬受不了了 | 日本免费www | 精品第一国产综合精品aⅴ 亚洲免费视频观看 | 亚洲精品久久久无码一区二区 | 欧美老少妇 | 国产精品尤物视频 | a 'v片欧美日韩在线 | 亚洲国产日产2021 | 真实国产乱子伦在线视频 | 国模裸体无码xxxx视频 | 日韩av爽爽爽久久久久久 | a毛片在线免费观看 | 免费啪视频在线观看 | 无套熟女av呻吟在线观看 | 免费永久看黄在线观看 | 婷婷丁香六月激情综合在线人 | 国产亚洲精aa在线观看 | 亚洲伊人天堂 | 久久综合久久综合九色 | 国产成人av一区二区在线观看 | 亚洲在线一区 | 欧美日韩日本国产 | 久久国产精品久久精品国产 | 天堂av免费 | 亚洲一卡二卡三卡四卡在线看 | 免费1级a做爰片观看 | 你懂在线| 亚洲综合色88综合天堂 | 99久久免费看精品国产一区 | 亚洲精品一区三区三区在线观看 | 一级成人免费视频 | 日韩欧美一级黄色片 | 欧美色妞网 | 国产又黄又爽又刺激的免费网址 | 亚洲国产欧美在线成人app | 国产精品午夜成人免费观看 | 亚洲依依成人亚洲社区 | 日本免费一本一二区三区 | av老司机久久| 日本一本高清 | 人体内射精一区二区三区 | 久久综合成人精品亚洲另类欧美 | 亚洲福利视频一区二区三区 | 国内少妇人妻丰满av | 真实国产网爆门事件在线观看 | 国内免费精品视频 | 亚洲国产长腿丝袜av天堂 | 中文成人无码精品久久久 | 青青操在线免费观看 | 国产精品第一二三区久久蜜芽 | 日本日本乱码伦视频在线观看 | 日韩毛片网| 亚洲日b| 国内久久婷婷五月综合色 | 蜜臀少妇人妻在线 | 日日干,夜夜操 | 久久这里只有精品首页 | 小少呦萝粉国产 | 午夜888| 亚洲乱码伦av | 黄色小视频在线看 | 伊人狼人综合 | 久久免费偷拍视频 | 51国产偷自视频区免费播放 | 国产资源在线视频 | 国产激情久久久久影院老熟女免费 | 日本xxxx18野外无毒不卡 | 青青草成人在线观看 | www色| 黄色片在线网站 | 偷拍老熟妇和小伙xxxx视频 | 国产又色又爽又黄刺激的视频 | 亚洲乱图 | 国产狂喷潮 | 999视频在线免费观看 | 亚洲免费二区 | 国产九九九九 | www,操| 午夜久久久久久久久久一区二区 | 92精品视频 | 亚洲国产成人91精品 | 国产精品剧情对白无套在线观看 | 亚洲人成网站在线播放动漫 | 国产成人无码3000部 | 国产成人精品日本亚洲999 | 白浆av | 97夜夜澡人人波多野结衣 | 亚洲国产精品久久久久爰 | 69福利视频 | 亚洲免费在线播放视频 | 久久精品23 | 国内嫩模私拍精品视频 | 欧美在线xxx| 午夜影院在线观看免费 | 国产亚洲精品俞拍视频 | 毛片大全 | 色亚洲色图 | 国内久久 | 四虎国产精品永久免费网址 | 亚洲国产一区二区三区日本久久久 | 亚洲线精品一区二区三区影音先锋 | 国产99久9在线 麻豆 | 中文字幕日韩视频 | 国产精品农村妇女bbw | 国产又黄又湿又刺激网站 | 制服丝袜自拍偷拍 | 久久久久久人妻一区二区三区 | 黄色三级a | 国产精品高潮呻吟av久久男男 | 国产成人精品久久二区二区91 | 国产xxxxewxxxx性 | 少妇夜夜春夜夜爽试看视频 | 天天综合影院 | 91夜夜| 久久www色情成人免费观看 | 国产av永久无码天堂影院 | 强开小婷嫩苞又嫩又紧视频 | 精品国产av一二三四区 | 久久午夜无码鲁丝片直播午夜精品 | 九九五月天 | 亚洲图片在线视频 | 国产精品第5页 | 人人入人人爱 | 肉大捧一进一出免费视频 | 国产欧美日韩专区 | 91精品国产一区自在线拍 | 小鲜肉自慰网站xnxx | 狠狠狠色丁香婷婷综合久久88 | 一级特黄少妇高清毛片 | 吃奶在线观看 | 一进一出一爽又粗又大 | 国模无码一区二区三区 | 99视频在线精品免费观看2 | 久久久久久无码av成人影院 | 曝光无码有码视频专区 | 成人网址在线观看 | 日韩在线 | 福利cosplayh裸体の福利 | 中文字幕在线观看亚洲日韩 | 日韩av高清不卡在线 | 精品伊人久久久 | 午夜性福利 | 欧美一区日韩精品 | 特级毛片在线大全免费播放 | 亚洲午夜久久久无码精品网红a片 | 色成人综合网 | 久久久久久天堂 | 国产精品xxx| 国产精品自在在线午夜蜜芽tv在线 | 亚洲超碰在线 | 怡红院av亚洲一区二区三区h | 欧美激情黑白配 | 91探花网站| 丝袜性满足hd | 东京无码熟妇人妻av在线网址 | 99久久久无码国产精品免费砚床 | 久久精品.com | 午夜精品久久久久久久久久久久久 | 国产一二区视频 | 人人插人人爽 | 全球av在线 | 81精品国产乱码久久久久久 | 国产欧美一区二区三区沐欲 | 日韩免费网 | 好爽又高潮了毛片免费下载 | 国产偷国产偷亚洲高清人乐享 | 亚色中文网| 欧美偷窥清纯综合图区 | 67194少妇| 久久久亚洲国产美女国产盗摄 | 日韩欧美成人精品 | 亚洲成人福利在线 | 麻豆黄色在线观看 | 精品推荐国产麻豆剧传媒 | 日本丰满岳乱妇在线观看 | 日韩中文av | 久久网站精品 | 日本一区二区三区免费播放视频了 | 国产情侣激情在线视频 | 肥老熟妇伦子伦456视频 | 国产精品久久久久久久久快鸭 | 亚洲一区二区色情苍井空 | 久久久噜噜噜久久熟女 | 日本做受高潮好舒服视频 | 午夜影视在线观看 | 欧美做受高潮中文字幕 | 成人免费淫片 | 国产精品久久久久久久久绿色 | 午夜鲁鲁| 亚洲妇女无套内射精 | 西西人体午夜视频无码 | 我朋友的妈妈在线观看 | 台湾佬亚洲 | 亚洲欧洲精品a片久久99 | 黄色网址在线播放 | 人人澡人人爽人人 | 国产午夜人做人免费视频 | 国产亚洲精品第一综合不卡 | 午夜精品久久久久久久久久 | 大屁股大乳丰满人妻 | 波多野结衣视频在线 | 成av人在线观看 | 在线亚欧观看2023 | 欧美精品一区二区三区久久久竹菊 | 丰满少妇人妻久久久久久 | 日韩免费播放 | 日本19禁啪啪吃奶大尺度 | 久久精品国产99精品亚洲 | 久久精品无码一区二区三区不卡 | 激情 小说 亚洲 图片 伦 | 黄色网在线 | 欧美性性性性xxxxoooo | 色网站在线视频 | 国产国拍亚洲精品av | 一本一本久久a久久综合精品蜜桃 | 国产精品美女一区 | 亚洲www天堂com | 青草青在线视频在线观看 | 女同互慰国产一区 | 在线网址你懂得 | 日韩爽妇网 | 久久精品综合视频 | www.色偷偷 | 欧美一二三四成人免费视频 | 国产成人小视频在线观看 | 天堂免费在线视频 | 亚洲男人最新版本天堂 | 日产国产精品亚洲系列的特点 | 精品丝袜一区 | 男女啪啪免费 | 毛片免| 国产裸体永久免费无遮挡 | 韩国乱码伦视频免费 | 中文字幕一二三区芒果 | 国产蜜臀在线 | 欧美精品久久久久久久久久丰满 | 艳妇臀荡乳欲伦交换在线看 | 性感少妇av| 国产做床爱无遮挡免费视频 | 中文字幕+乱码+中文乱码www | 成人看片黄a免费看视频 | 久久精品一区二区 | 超碰天天干 | 日韩综合在线视频 | 都市 校园 春色 激情 国产 | 少妇精品久久久久久久久久 | 亚洲熟妇色xxxxx亚洲 | 日韩欧美国产一区二区三区 | 久久久中文久久久无码 | 久久免费的精品国产v∧ | 少妇下面好紧好多水真爽播放 | ass中国少妇高潮pics动态 | 风间由美性色一区二区三区 | 国产欧美在线一区 | 国产亚洲欧美一区二区三区 | 99热这里只有精品3 亚洲精品毛片av | 亚洲日韩在线观看免费视频 | 欧美丰满熟妇xxxx性ppx人 | 毛片日韩 | 中文久久久久 | 韩国一级淫一片免费放 | 亚洲成av人在线视 | 国产成人久久精品77777综合 | 欧美性猛交xxxx免费看蜜桃 | 国产99久久久欧美黑人刘玥 | 欧美精品在线视频观看 | 最新国产小视频 | 色噜噜狠狠一区 | 人与拘一级a毛片 | 免费人成在线观看欧美精品 | 日韩在线一区二区三区 | 产精品无码久久_亚洲国产精 | 久久久久久久久久久久久久av | 国产毛片高清 | 亚洲国产成人久久一区www | 无码高潮喷吹在线观看 | 亚洲欧美综合在线一区 | 狠狠色综合久久丁香婷婷 | 欧美激情猛片xxxⅹ大3 | 国产成人亚洲综合a∨ | 老汉av网站 | 亚洲成人网页 | 18禁超污无遮挡无码网址 | 最近中文字幕在线观看 | 日本又黄又爽刺激 | 一区二区在线免费观看 | 九九综合视频 | www国产亚洲精品久久网站 | 日韩欧美激情兽交 | 日日夜夜狠狠 | 久久婷婷麻豆国产91天堂 | 国产免费乱淫av | 色综合久久88色综合天天提莫 | 久久久精品动漫 | 中文字幕在线观看二区 | 久久人妻无码aⅴ毛片a片直播 | 久久久久极品 | 粉嫩av亚洲一区二区图片 | 亚洲国产成人无码影片在线播放 | 成人性生交大片免费看冫视频 | 手机在线一区二区 | 在线观看的av免费网站 | 国产午夜精品久久久 | 日韩国产精品人妻无码久久久 | 亚洲成年轻人电影网站www | 羞羞影院午夜男女爽爽免费视频 | 91精品国产综合久久久蜜臀粉嫩 | 成人美女黄网站色大免费的 | 日韩放荡少妇无码视频 | 一区二区在线免费观看视频 | 亚洲女人阳道毛茸茸黑森林 | 亚洲国产欧美日韩欧美特级 | 精品国产一区二区三区四区阿崩 | 男人天堂综合 | 丰满的少妇xxxxx人 | 97国内揄拍国内精品对白 | 93看片淫黄大片一级 | www.黄色国产 | 嫩草www| 欧美午夜精品久久久 | 国产网站免费看 | 亚洲中文无码av在线 | 免费av一区 | 揉丰满老妇老女人的毛片 | 久久91精品国产91久久久 | 成av人片一区二区三区久久 | 国语对白刺激精品视频 | 激情综合婷婷 | 中文字幕69| 欧美96在线 | 欧 | 免费啪视频在线观看视频网页 | 亚洲欧美日韩综合在线一 | 国产精品线路一线路二 | 天天操夜夜撸 | www.91精品视频 | 国产一级淫片a免费播放 | 欧美最猛黑人xxxx黑人猛交98 | 日本精品视频一区二区三区 | 久久丁香五月天综合网 | 国产免费又色又爽粗视频 | 丰满少妇人妻无码 | 国内免费视频成人精品 | caoporm视频 | 男人的天堂日本 | 太粗太深了太紧太爽了动态图 | 国自产偷精品不卡在线 | 中国精品一区二区三区 | 九色在线视频 | 国产传媒精品1区2区3区 | 亚洲色无码一区二区三区 | 女女同性av片在线观看免费 | 波多野结衣中文字幕一区二区三区 | 开心丁香婷婷深爱五月 | 欧美jizzhd精品欧美性24 | www.精品在线 | 97精品伊人久久久大香线蕉 | 高潮毛片又色又爽免费 | 老师粉嫩小泬喷水视频90 | 性欧美长视频免费观看不卡 | 国产一区二区在线视频 | 国产亚洲美女精品久久久2020 | 国产情侣真实54分钟在线 | 亚洲精品第三页 | 精品久久久久久久久中文字幕 | 欧美干色 | 日韩激情在线观看 | 亚洲香蕉中文日韩v日本 | 免费无码午夜福利片69 | 黄色录像网址 | 一区二区三区小视频 | 日韩毛片在线视频 | 亚洲三级自拍 | 日本香港三级亚洲三级 | 在线中文字日产幕 | 九九精品视频在线观看 | 免费的黄色大片 | 狠狠亚洲超碰狼人久久 | 久久精品国产亚洲a片高清不卡 | jizz日本黄色 | 好吊妞人成视频在线观看27du | 日韩经典一区二区 | 亚洲自偷自拍熟女另类 | 欧美午夜激情在线 | 日日噜噜夜夜狠狠va视频v | 性欧美高清come | 国产羞羞网站 | 亚洲精品色午夜无码专区日韩 | 天天躁狠狠躁狠狠躁夜夜躁68 | 又色又爽又黄18网站 | 天天干,天天干 | 欧美视频久久久 | 欧美a级理论片 | 亚洲精品久久久久久久久久吃药 | 999国内精品视频免费 | 精品伊人久久大香线蕉综合 | 日日躁狠狠躁狠狠爱 | 国产精品久久久久无码av | 成人97| 韩国av一区二区 | 欧美不卡无线在线一二三区观 | 日韩精品在线观看网站 | 亚洲综合天堂一区二区三区 | 91深夜视频| 亚洲性视频 | 在线播放免费人成视频在线观看 | 国产午夜亚洲精品不卡网站 | 丁香婷婷在线 | 成人亚洲精品 | 亲嘴扒胸摸屁股激烈网站 | 久久伊人精品中文字幕有软件 | 亚洲αⅴ无码乱码在线观看性色 | 偷窥自拍五月天 | 免费一级毛毛片 | 色婷婷综合激情综在线播放 | 密桃av| 99久久精品免费看国产免费粉嫩 | 四虎影视永久免费观看在线 | 亚洲mv国产mv在线mv综合试看 | 一级少妇性色生活片免费 | a天堂在线观看 | 日韩精品黄 | 免费最爽乱淫无遮挡 | 日韩人妻系列无码专区 | 曰批免费视频免费无码软件 | 天天爱天天射 | 大桥未久av一区二区三区中文 | 西西人体大胆无码视频 | 精品伦理一区二区 | 精品国产迷系列在线观看 | 日韩乱码人妻无码中文字幕久久 | 99国产精品丝袜久久久久久 | 亚洲艹逼视频 | 农民人伦一区二区三区 | 日日狠日| 国产v亚洲v天堂a无码99 | 日日干,夜夜操 | 插插无码视频大全不卡网站 | 98超碰在线 | 深夜福利网站 | 亚洲欧美国产国产一区二区 | 天天综合天天色 | 成人av时间停止系列在线 | 亚洲成a人片在线观看久 | 欧美成人猛片aaaaaaa | 国产精品久久久久久亚洲调教 | 亚洲欧美另类国产 | 免费毛片基地 | 色婷婷在线精品国自产拍 | 亚洲最大av无码网站最新 | 国产熟妇精品高潮一区二区三区 | 韩国午夜福利片在线 | 五月丁香综合激情六月久久 | 日本亲子乱子伦xxxx30路 | 中文字幕人妻互换av久久 | 久久99热只有频精品8 | 亚洲www在线 | 麻豆一区二区在线观看 | 人妻aⅴ中文字幕无码 | 国产亚洲在线观看 | 五月婷婷综合激情 | 国产女人18毛片水真多18动漫 | 直接观看黄网站免费视频 | 亚洲区欧美区综合区自拍区 | avtt天堂在线 | 日本免费最新高清不卡视频 | 欧美成人三级在线观看 | 国产精品一区二区香蕉 | 美日韩三级 | 涩涩一区 | 国产成a人片在线观看视频下载 | 少妇脱了内裤让我添 | 精品国产成人a区在线观看 性欧美丰满熟妇xxxx性5 | 国产精选污视频在线观看 | 人妻丰满av无码久久不卡 | 国产成人无码av在线播放无广告 | 99热成人精品热久久 | 欧美性猛片xxxxx多人伦交 | 一区二区三区四区在线播放 | 久青草无码视频在线观看 | 麻豆一区二区 | 亚洲一卡久久4卡5卡6卡7卡 | 黑人入室粗暴人妻中出 | 美女裸体色黄污视频网站 | 夜夜夜夜操| 97精品国自产在线偷拍 | 日本久久精品一区二区三区 | 18在线观看视频网站 | 嫩草嫩草嫩草影院 | 久久久国产成人一区二区 | 久久66热这里只有精品 | 天堂中文在线看 | 久久国产欧美日韩精品 | 国产精品亚洲精品久久精品 | 中国毛茸茸性xxxx | 一本一道久久a久久精品逆3p | 夜夜穞天天穞狠狠穞 | 三八成人网 | 国产麻豆精东天美果冻传媒小蝌蚪 | 午夜人成免费视频 | 深夜福利视频在线观看 | 亚洲精品99久久久久中文字幕 | 又大又粗又爽又黄的少妇毛片 | 亚洲第一av导航av尤物 | 97久久久亚洲综合久久88 | 区一区二在线观看 | 黑人极品videos精品巨大 | 免费看片免费播放国产 | 亚洲中字幕日产av片在线 | 女人天堂在线a在线 | 欧美专区在线 | 影音先锋av资源网无码 | 我和亲妺妺乱的性视频 | 亚洲中文久久精品无码照片 | 伊人av综合网 | 亚洲精品视频网 | 337p人体粉嫩久久久红粉影视 | 色综合久久88色综合天天 | 天天躁日日躁狠狠很躁2023 | 伊人精品成人久久综合97 | 欧美视频久久 | 国产毛片在线视频 | 久久婷婷久久 | 亚洲国产精品久久久久秋霞影院 | 黄色片在线播放 | 在线观看的网站 | 99伊人 | 女人性做爰100部免费 | 超碰aⅴ人人做人人爽欧美 www.se五月 | 无人区码一码二码三码区别新月 | 少妇午夜福利水多多 | 中文在线资源 | 国产又黄又爽又色的免费视频白丝 | 做性久久久久久 | 99re视频精品 | 色欲麻豆国产福利精品 | av看片网 | 99国产亚洲精品美女久久久久 | 38激情网| 热re99久久精品国产99热 | 国产a精彩视频精品视频下载 | 亚洲系列一区中文字幕 | 久久无码av三级 | 色综合久久久无码网中文 | 久久九| 亚洲精品美女久久久久网站 | av高清在线免费观看 | 不卡av在线免费观看 | 一级性生活毛片 | 亚洲aaa在线观看 | 日韩精品91 | 精品午夜国产福利在线观看 | 美女视频黄a是视频大全国产 | 成年人视频网址 | 日韩精品一区二区三区中文字幕 | 亚色中文字幕 | 日韩av一 | 日韩免费淫片 | 国产午夜精品一区二区三区漫画 | 性一交一乱一伧老太 | 欧洲多毛裸体xxxxx | 欧美va久久久噜噜噜久久 | 99视频在线精品 | 中文字幕亂倫免賛視頻 | 日日干夜夜操 | 天天久久综合网 | 四虎影院最新的网址 | 欧美激情精品久久久久久蜜臀 | 男人猛戳女人30分钟视频大全 | 自拍偷拍综合 | 深夜男女福利18免费软件 | 国产无套内射又大又猛又粗又爽 | 少妇又爽又刺激视频 | 一区二区三区av高清免费波多 | 国产精品一区二区免费视频 | 福利在线 | 久久男人av资源网站 | 欧美中文字幕一区二区 | 国产精品视频久久久 | 在线观看超碰 | 精品成人免费一区二区 | 国产精品日韩av | 韩国精品福利一区二区三区 | 成年免费a级毛片 | 天天拍夜夜添久久精品大 | 激情第一区仑乱 | 亚洲国产成人精品久久 | 91成人在线观看喷潮蘑菇 | 国产精品污www一区二区三区 | 国产成人av免费网址 | 美丽人妻系列无码专区 | 亚洲国产成人久久精品99 | 能直接看的av网站 | 四虎影视在线影院在线观看免费视频 | 天天干天天弄 | 亚洲国产成人爱av网站 | 中文字幕一区二区免费 | 久久99久久99精品免视看看 | 国产成人一区二区三区久久久 | 99re8精品视频热线观看 | 国产亚洲精品久久久ai换 | www狠狠 | 少妇性i交大片免费 | 视频在线亚洲 | 中文人妻av久久人妻水密桃 | 又粗又硬又黄又爽的视频永久 | 一区二区欧美日韩 | 久草免费福利视频 | 国产精品成久久久久三级6二k | 天天操天天干天天摸 | 狠狠色狠狠综合久久 | 亚洲内谢| 九九只有精品 | 99精品人妻无码专区在线视频区 | 91精品久久久久久久久久另类 | 国产成人手机高清在线观看网站 | 9191在线视频 |