av激情网-国产精品免费视频观看-红色一级毛片-久久综合网丁香五月-欧美亚洲一区二区在线观看-色情无码一区二区三区

學(xué)術(shù)刊物 生活雜志 SCI期刊 投稿指導(dǎo) 期刊服務(wù) 文秘服務(wù) 出版社 登錄/注冊(cè) 購(gòu)物車(0)

首頁(yè) > 精品范文 > 安全網(wǎng)絡(luò)論文

安全網(wǎng)絡(luò)論文精品(七篇)

時(shí)間:2023-03-14 15:14:55

序論:寫作是一種深度的自我表達(dá)。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內(nèi)心深處的真相,好投稿為您帶來(lái)了七篇安全網(wǎng)絡(luò)論文范文,愿它們成為您寫作過(guò)程中的靈感催化劑,助力您的創(chuàng)作。

安全網(wǎng)絡(luò)論文

篇(1)

檔案信息化以計(jì)算機(jī)技術(shù)為基礎(chǔ),與以往的紙質(zhì)檔案資料相比,具有以下特征:

1.1設(shè)備依賴性。

不同于過(guò)往的檔案記載,信息化的檔案資料再也不是一支筆、一份紙記錄的過(guò)程,從輸入到輸出都是經(jīng)由計(jì)算機(jī)與其輔助設(shè)備實(shí)現(xiàn),管理與傳輸也都依賴各種軟件與網(wǎng)絡(luò)資源共享,信息處理速度與質(zhì)量在某些程度上依賴于計(jì)算機(jī)的性能與軟件的適應(yīng)性。

1.2易控性和可變性。

信息化的檔案資料一般是以通用的文檔、圖片、視頻、音頻等形式儲(chǔ)存下來(lái),這給信息共享帶來(lái)了便利,但也增加了檔案資料的易控性和可變性,對(duì)于文檔資料可以通過(guò)office工具刪除修改文字、對(duì)于圖片資料可以通過(guò)photoshop輕易地改變其原有的面貌、對(duì)于音頻和視頻資料可以通過(guò)adobeaudition和premiere工具的剪輯變成完全不同的模樣,這些都造成了檔案信息易丟失的現(xiàn)象。

1.3復(fù)雜性。

檔案信息量不斷增加、信息存儲(chǔ)形式也變得豐富多樣,不僅有前文所述的文檔、圖像、視頻、音頻等形式,不同格式之間的信息資料還可以相互轉(zhuǎn)換,如視頻與圖片、文字與圖片的轉(zhuǎn)換等等,進(jìn)一步增加了檔案信息的復(fù)雜性。

2目前網(wǎng)絡(luò)環(huán)境下檔案信息安全管理存在的問(wèn)題

2.1網(wǎng)絡(luò)環(huán)境下檔案信息安全問(wèn)題的特性。

檔案信息化有其顯著特征,在此基礎(chǔ)上的檔案信息安全問(wèn)題屬性也發(fā)生了較大變化。首先表現(xiàn)在信息共享的無(wú)邊界性,發(fā)達(dá)的網(wǎng)絡(luò)技術(shù)使得整個(gè)世界變成一張巨大的網(wǎng),上傳的信息即使在大洋彼岸也能及時(shí)查看,一旦信息泄露,傳播的范圍廣、造成的危害難以估量。同時(shí),在某種程度上檔案信息化系統(tǒng)也存在著脆弱性問(wèn)題,計(jì)算機(jī)病毒可以入侵系統(tǒng)的眾多組成部分,而任何一部分被攻擊都可能造成整個(gè)系統(tǒng)的崩潰。此外,網(wǎng)絡(luò)安全問(wèn)題還存在一定的隱蔽性,無(wú)需面對(duì)面交流,不用對(duì)話溝通,只需打開(kāi)一個(gè)網(wǎng)頁(yè)或是鼠標(biāo)輕輕點(diǎn)擊,信息就會(huì)在極短時(shí)間內(nèi)被竊取,造成嚴(yán)重后果。

2.2網(wǎng)絡(luò)環(huán)境下檔案信息安全面臨的主要問(wèn)題。

1)檔案信息化安全意識(shí)薄弱。很多情況下,檔案信息被竊取或損壞并不是因?yàn)槿肭终呤侄胃呙鳎菣n案信息管理系統(tǒng)自身安全漏洞過(guò)多,其本質(zhì)原因是檔案信息管理安全意識(shí)不夠。受傳統(tǒng)檔案管理觀念的桎梏、自身技術(shù)水平的限制,很多管理人員并未將檔案信息看作極為重要的資源,對(duì)相關(guān)資料處理的隨意性大,也無(wú)法覺(jué)察到潛在的風(fēng)險(xiǎn),日常操作管理不規(guī)范,增加了檔案安全危機(jī)發(fā)生的可能性。

2)檔案信息化安全資金投入不夠。現(xiàn)代信息環(huán)境復(fù)雜多變,數(shù)據(jù)量急劇增加,信息管理難度也越來(lái)越大,對(duì)各種硬件、軟件設(shè)備的要求也進(jìn)一步提高,需要企業(yè)在檔案信息管理方面投入更多的人力、物力,定期檢查系統(tǒng)漏洞。而就目前情況而言,大部分企業(yè)在這方面投入的資源還遠(yuǎn)遠(yuǎn)達(dá)不到要求,檔案信息管理的安全性得不到有效保障。

3)檔案信息化安全技術(shù)問(wèn)題。技術(shù)問(wèn)題首先表現(xiàn)在互聯(lián)網(wǎng)自身的開(kāi)放性特征中,互聯(lián)網(wǎng)的基石是TCP/IP協(xié)議,以效率和及時(shí)溝通性為第一追求目標(biāo),必然會(huì)導(dǎo)致安全性的犧牲,諸如E-mail口令與文件傳輸?shù)炔僮骱苋菀妆槐O(jiān)聽(tīng),甚至于不經(jīng)意間計(jì)算機(jī)就會(huì)被遠(yuǎn)程操控,許多服務(wù)器都存在可被入侵者獲取最高控制權(quán)的致命漏洞。此外,網(wǎng)絡(luò)環(huán)境資源良莠不齊,許多看似無(wú)害的程序中夾雜著計(jì)算機(jī)病毒代碼片段,隱蔽性強(qiáng)、傳染性強(qiáng)、破壞力大,給檔案信息帶來(lái)了嚴(yán)重威脅。

3網(wǎng)絡(luò)環(huán)境下實(shí)現(xiàn)檔案信息安全保障原則

3.1檔案信息安全的絕對(duì)性與相對(duì)性。

檔案信息安全管理工作的重要性是無(wú)需置疑的,是任何企業(yè)特別是握有核心技術(shù)的大型企業(yè)必須注重的問(wèn)題,然而,檔案信息管理并沒(méi)有一勞永逸的方法,與傳統(tǒng)檔案一樣,不存在絕對(duì)的安全保障,某一時(shí)期看起來(lái)再完善的系統(tǒng)也會(huì)存在不易發(fā)現(xiàn)的漏洞,隨著科技的不斷發(fā)展,會(huì)愈來(lái)愈明顯地暴露出來(lái)。同時(shí),檔案信息安全維護(hù)技術(shù)也沒(méi)有絕對(duì)的優(yōu)劣之分,根據(jù)實(shí)際情況的需求,簡(jiǎn)單的技術(shù)可能性價(jià)比更高。

3.2管理過(guò)程中的技術(shù)與非技術(shù)因素。

檔案信息管理工作不是單一的網(wǎng)絡(luò)技術(shù)維護(hù)人員工作,也不是管理人員的獨(dú)角戲,而需要技術(shù)與管理的有機(jī)結(jié)合。檔案管理人員可以不具備專業(yè)網(wǎng)絡(luò)技術(shù)人才的知識(shí)儲(chǔ)備量,但一定要具備發(fā)現(xiàn)安全問(wèn)題的感知力與責(zé)任心,對(duì)于一些常見(jiàn)入侵跡象要了然于心,對(duì)于工作中出現(xiàn)的自身無(wú)法解決的可疑現(xiàn)象應(yīng)及時(shí)通知更專業(yè)的技術(shù)人員查看。可根據(jù)企業(yè)實(shí)際情況建立完善的檔案安全管理機(jī)制,充分調(diào)動(dòng)各部門員工的力量,以系統(tǒng)性、全面性的理念去組織檔案信息管理工作。

4網(wǎng)絡(luò)環(huán)境下檔案信息安全管理具體保障方法

4.1建立制度屏障。

完善的制度是任何工作順利進(jìn)行的前提與基礎(chǔ),對(duì)于復(fù)雜網(wǎng)絡(luò)環(huán)境下的檔案信息安全管理工作來(lái)說(shuō)更是如此。在現(xiàn)今高度發(fā)達(dá)的信息背景下,檔案管理再不是鎖好一扇門、看好一臺(tái)計(jì)算機(jī)的簡(jiǎn)單工作,而是眾多高新技術(shù)的集合體,因此,做好檔案信息安全管理工作首先要加強(qiáng)安全意識(shí)的宣傳,包括保密意識(shí)教育與信息安全基礎(chǔ)教育,加強(qiáng)檔案管理人員特別是技術(shù)操作人員的培訓(xùn)工作。同時(shí),應(yīng)注重責(zé)任制度的落實(shí),詳細(xì)規(guī)定庫(kù)房管理、檔案借閱、鑒定、銷毀等責(zé)任分配,詳細(xì)記錄檔案管理培訓(xùn)與考核工作、記錄進(jìn)出檔案室的人員信息,具體工作落實(shí)到人。在實(shí)際操作中,應(yīng)嚴(yán)格記錄每一個(gè)操作步驟,將檔案接收、借閱、復(fù)制等過(guò)程完整、有條理地編入類目中,以便日后查閱。

4.2建立技術(shù)屏障。

網(wǎng)絡(luò)環(huán)境下的信息安全技術(shù)主要體現(xiàn)在通信安全技術(shù)和計(jì)算機(jī)安全技術(shù)兩個(gè)方面。

1)通信安全技術(shù)。通信安全技術(shù)應(yīng)用于檔案資料的傳輸共享過(guò)程中,可分為加密、確認(rèn)與網(wǎng)絡(luò)控制技術(shù)等幾大類。其中,信息加密技術(shù)是實(shí)現(xiàn)檔案信息安全管理的關(guān)鍵,通過(guò)各種不同的加密算法實(shí)現(xiàn)信息的抽象化與無(wú)序化,即使被劫持也很難辨認(rèn)出原有信息,這種技術(shù)性價(jià)比高,較小的投入便可獲得較高的防護(hù)效果。檔案信息確認(rèn)技術(shù)是通過(guò)限制共享范圍達(dá)到安全性要求,每一個(gè)用戶都掌握著識(shí)別檔案信息是否真實(shí)的方案,而不法接收者難以知曉方案的實(shí)際內(nèi)容,從而預(yù)防信息的偽造、篡改行為。

2)計(jì)算機(jī)安全技術(shù)。從計(jì)算機(jī)安全角度入手,可采用芯片卡識(shí)別制度,每一名合法使用者的芯片卡微處理機(jī)內(nèi)記錄特有編號(hào),只有當(dāng)編號(hào)在數(shù)據(jù)庫(kù)范圍內(nèi)時(shí)方可通過(guò)認(rèn)證,防止檔案信息經(jīng)由計(jì)算機(jī)存儲(chǔ)器被竊的現(xiàn)象發(fā)生。同時(shí),應(yīng)加強(qiáng)計(jì)算機(jī)系統(tǒng)的防火墻設(shè)計(jì),注意查找系統(tǒng)漏洞。

4.3建立法律屏障。

篇(2)

【關(guān)鍵詞】VPN;遠(yuǎn)程教育;遠(yuǎn)程教育平臺(tái)

【中圖分類號(hào)】 G40-057 【文獻(xiàn)標(biāo)識(shí)碼】A【論文編號(hào)】1009―8097(2009)12―0130―03

一 引言

遠(yuǎn)程教育具有用戶數(shù)量多、分布范圍廣、接入方式多樣化的特征,如何保證遠(yuǎn)程教育得以順利開(kāi)展,是構(gòu)建遠(yuǎn)程教育系統(tǒng)時(shí)應(yīng)該考慮的主要問(wèn)題[1]。隨著Internet的迅速發(fā)展,各種寬帶接入方式的出現(xiàn),虛擬專用網(wǎng)技術(shù)(VPN)也應(yīng)運(yùn)而生。VPN是利用開(kāi)放的公眾網(wǎng)絡(luò)建立專用數(shù)據(jù)傳輸通道,將遠(yuǎn)程的站點(diǎn)、伙伴、移動(dòng)辦公人員等連接起來(lái),并且提供安全的端到端的數(shù)據(jù)通信,是一種虛擬技術(shù)。把VPN技術(shù)應(yīng)用于遠(yuǎn)程教育系統(tǒng)的構(gòu)建中,既可以保證數(shù)據(jù)安全,又可以節(jié)省遠(yuǎn)程用戶的訪問(wèn)費(fèi)用,同時(shí)可以在VPN上開(kāi)展不同形式的遠(yuǎn)程教學(xué)。本文結(jié)合實(shí)際,探討高校遠(yuǎn)程教育VPN網(wǎng)絡(luò)平臺(tái)的實(shí)現(xiàn)過(guò)程[2]。

二 建設(shè)目標(biāo)

總體目標(biāo)是利用VPN技術(shù)建立一個(gè)基于Internet的遠(yuǎn)程教育系統(tǒng)的私有網(wǎng)絡(luò),實(shí)現(xiàn)在該VPN網(wǎng)絡(luò)平臺(tái)上,遠(yuǎn)程教育各個(gè)管理應(yīng)用系統(tǒng)數(shù)據(jù)的安全傳輸,以及對(duì)接入用戶身份的有效認(rèn)證和方便控制。尤其在對(duì)教師、學(xué)員等移動(dòng)用戶的接入身份認(rèn)證上,需要將VPN系統(tǒng)和高校遠(yuǎn)程教育應(yīng)用系統(tǒng)的身份認(rèn)證模塊無(wú)縫整合,實(shí)現(xiàn)VPN接入和應(yīng)用系統(tǒng)用戶身份的集中管理和統(tǒng)一控制,極大方便系統(tǒng)管理員管理和用戶使用。

三 系統(tǒng)設(shè)計(jì)

在我校遠(yuǎn)程教育系統(tǒng)信息中心,通過(guò)千兆光纖連接到互聯(lián)網(wǎng)。由于中心網(wǎng)點(diǎn)是整個(gè)系統(tǒng)的核心,要確保高可靠性,所以在出口處部署2臺(tái)100/1000M自適應(yīng)級(jí)安全網(wǎng)關(guān),實(shí)現(xiàn)雙機(jī)熱備功能。對(duì)于分支機(jī)構(gòu),根據(jù)各分支機(jī)構(gòu)的不同情況,分別部署硬件安全網(wǎng)關(guān)設(shè)備和軟件網(wǎng)關(guān)到各駐外機(jī)構(gòu)。對(duì)于老師這類移動(dòng)用戶,采用“USB KEY”硬件方式進(jìn)行身份認(rèn)證,通過(guò)配套的安全客戶端軟件實(shí)現(xiàn)遠(yuǎn)程移動(dòng)安全接入[3]。對(duì)于學(xué)員這類移動(dòng)用戶,采用“用戶名+密碼”純軟件方式進(jìn)行身份認(rèn)證(在安全客戶端啟動(dòng)界面上輸入),結(jié)合安全客戶端軟件實(shí)現(xiàn)遠(yuǎn)程移動(dòng)安全接入(如圖1)。

圖1 系統(tǒng)網(wǎng)絡(luò)拓?fù)涫疽鈭D

1 服務(wù)端

在網(wǎng)絡(luò)的出口處,部署VPN安全網(wǎng)關(guān)(安全網(wǎng)關(guān)綜合利用了隧道技術(shù)、加密技術(shù)、認(rèn)證技術(shù)來(lái)保護(hù)大學(xué)遠(yuǎn)程教育系統(tǒng)和下屬市、縣遠(yuǎn)程教育系統(tǒng)內(nèi)網(wǎng)的安全通訊、安全傳輸)[4]。另外,安全網(wǎng)關(guān)可以提供高可靠性的雙機(jī)熱備功能,可以在主設(shè)備發(fā)生故障時(shí),備份網(wǎng)關(guān)自動(dòng)快速進(jìn)行狀態(tài)切換,確保系統(tǒng)工作不中斷。安全網(wǎng)關(guān)可以實(shí)現(xiàn)以下幾方面功能:

(1) 和遠(yuǎn)地分支機(jī)構(gòu)網(wǎng)絡(luò)邊界部署的VPN安全網(wǎng)關(guān)或安全客戶端建立VPN加密隧道,確保數(shù)據(jù)傳輸安全;并能夠通過(guò)VPN通訊策略的靈活設(shè)置,根據(jù)用戶要求實(shí)現(xiàn)對(duì)指定網(wǎng)段/范圍/IP地址的PC的應(yīng)用系統(tǒng)數(shù)據(jù)傳輸進(jìn)行加密保護(hù)。

(2) 對(duì)總部?jī)?nèi)網(wǎng)的防火墻防護(hù):安全網(wǎng)關(guān)具備優(yōu)良的狀態(tài)檢測(cè)防火墻功能,可以防御外網(wǎng)對(duì)內(nèi)部主機(jī)的端口掃描、各種DoS/DDoS攻擊等惡意攻擊行為,還可以抵御各種常用的應(yīng)用層攻擊。另外,可以通過(guò)VPN安全網(wǎng)關(guān)上的訪問(wèn)控制策略,對(duì)內(nèi)網(wǎng)PC進(jìn)行嚴(yán)格的基于“五元組+時(shí)間”的訪問(wèn)控制[5]。如:為確保安全性,可對(duì)允許上網(wǎng)的PC進(jìn)行IP和MAC綁定,并通過(guò)網(wǎng)關(guān)中的安全策略設(shè)置對(duì)這些PC的數(shù)據(jù)流進(jìn)行狀態(tài)檢測(cè),以確保不能被仿冒;也可以使用網(wǎng)關(guān)中的“用戶上網(wǎng)認(rèn)證”功能,使用戶在使用瀏覽器上網(wǎng)瀏覽時(shí),首先要通過(guò)網(wǎng)關(guān)的訪問(wèn)密碼認(rèn)證;禁止某些URL網(wǎng)址的訪問(wèn)等[6]。

(3) 安全網(wǎng)關(guān)具備八個(gè)等級(jí)的QoS控制功能,能夠?yàn)閂OIP和視頻等需要優(yōu)先的網(wǎng)絡(luò)應(yīng)用保留帶寬和優(yōu)先處理,這樣當(dāng)網(wǎng)絡(luò)擁擠時(shí),也能夠保障VOIP和視頻的暢通和話音質(zhì)量。安全網(wǎng)關(guān)能夠?qū)⒃L問(wèn)控制策略與保留帶寬綁定,并能為這些應(yīng)用設(shè)定優(yōu)先級(jí),共有8個(gè)處理等級(jí)可以設(shè)置。

2 各地分支機(jī)構(gòu)

可以根據(jù)各分支機(jī)構(gòu)的不同情況,分別部署硬件安全網(wǎng)關(guān)或安全客戶端系統(tǒng)(配合USB KEY)到各駐外機(jī)構(gòu)。具有子網(wǎng)的各駐外機(jī)構(gòu)采用ADSL或者其他寬帶方式(如Cable Modem、FTTB等)接入Internet。建議在有一定規(guī)模的局域網(wǎng)出口處,部署中低端型號(hào)的安全網(wǎng)關(guān),如:SGW25A或SGW25B;建議在僅有少數(shù)終端的分支機(jī)構(gòu)(如辦事處),在需要聯(lián)入遠(yuǎn)程教育網(wǎng)的終端上安裝安全客戶端軟件(與USB KEY配合使用),并與上網(wǎng)軟件或NAT軟件配合構(gòu)成軟件網(wǎng)關(guān),從而和總部聯(lián)網(wǎng)實(shí)現(xiàn)VPN加密通訊(如圖2)。

圖2 中等規(guī)模分支機(jī)構(gòu)網(wǎng)絡(luò)示意圖

可根據(jù)用戶的網(wǎng)絡(luò)接入帶寬和網(wǎng)絡(luò)規(guī)模,選擇合適的安全網(wǎng)關(guān)產(chǎn)品。對(duì)于規(guī)模較小的網(wǎng)點(diǎn),可以采用安全客戶端軟件加硬件USB KEY實(shí)現(xiàn)和總部的互連(如圖3)。

圖3 小規(guī)模分支機(jī)構(gòu)網(wǎng)絡(luò)示意圖

3 教師和學(xué)員等移動(dòng)用戶

遠(yuǎn)程教育系統(tǒng)的用戶數(shù)目龐大,主要包括教師和學(xué)員。

對(duì)于大數(shù)量的用戶,需要有一個(gè)很好的組織方式,方便管理和維護(hù),并且和應(yīng)用系統(tǒng)能夠無(wú)縫整合,實(shí)現(xiàn)VPN接入身份認(rèn)證和應(yīng)用系統(tǒng)身份認(rèn)證完全實(shí)現(xiàn)統(tǒng)一:統(tǒng)一管理、單點(diǎn)登錄[7]。對(duì)于教師,由于數(shù)量較少,人員比較穩(wěn)定,而且使用的系統(tǒng)與內(nèi)部管理關(guān)聯(lián)緊密,所以需要更高的安全性。建議采用安全客戶端配套USB KEY來(lái)解決教師和總部VPN安全網(wǎng)關(guān)的互聯(lián)互通。

對(duì)于學(xué)員,由于數(shù)量龐大,而且分布在全國(guó)各地,不便進(jìn)行現(xiàn)場(chǎng)支持,而且穩(wěn)定性相對(duì)較差,所以建議采用純軟件版的安全客戶端系統(tǒng)實(shí)現(xiàn)和總部VPN安全網(wǎng)關(guān)的互聯(lián)互通,同時(shí)通過(guò)“帳戶名+口令”的方式進(jìn)行VPN接入身份認(rèn)證;并且通過(guò)定制,實(shí)現(xiàn)VPN接入的“帳戶名+口令”與應(yīng)用系統(tǒng)的“帳戶名+口令”完全一致,實(shí)現(xiàn)單點(diǎn)登錄。

根據(jù)上述方法,一種對(duì)用戶(教師和學(xué)員)實(shí)現(xiàn)統(tǒng)一管理的方法,可采用LDAP目錄來(lái)保存用戶信息,所有的用戶信息都保存在LDAP服務(wù)器上[8]。

LDAP是Lightweight Directory Access Protocol的縮寫,基于X.500標(biāo)準(zhǔn),但是簡(jiǎn)化了很多并且可以根據(jù)需要定義。與X.500不同的是LDAP支持TCP/IP,這是訪問(wèn)Internet所必須的。通過(guò)LDAP可以訪問(wèn)存儲(chǔ)在LDAP目錄中的信息。LDAP目錄采用樹(shù)型層次結(jié)構(gòu)來(lái)存儲(chǔ)數(shù)據(jù),就象DNS的主機(jī)名一樣,LDAP目錄中記錄的的標(biāo)志名(Distinguished Name)用來(lái)讀取單個(gè)記錄,并回溯到目錄樹(shù)的頂部。

大多數(shù)的LDAP服務(wù)器都為讀密集型的操作進(jìn)行專門的優(yōu)化。因此,當(dāng)從LDAP服務(wù)器中讀取數(shù)據(jù)的時(shí)候會(huì)比從關(guān)系型數(shù)據(jù)庫(kù)中讀取數(shù)據(jù)快一個(gè)數(shù)量級(jí)。也是因?yàn)閷iT為讀的性能進(jìn)行優(yōu)化,大多數(shù)的LDAP目錄服務(wù)器并不適合存儲(chǔ)需要經(jīng)常改變的數(shù)據(jù)。對(duì)于學(xué)員組織結(jié)構(gòu)這樣需要經(jīng)常查詢,但是很少修改的信息,非常適合存儲(chǔ)在LDAP目錄中。

LDAP允許根據(jù)需要使用ACL(訪問(wèn)控制列表)來(lái)控制對(duì)數(shù)據(jù)的讀寫權(quán)限,指定不同的用戶可以擁有不同的操作權(quán)限,實(shí)現(xiàn)用戶信息的分級(jí)管理。

針對(duì)我校遠(yuǎn)程教育網(wǎng)的情況,LDAP目錄用來(lái)存儲(chǔ)學(xué)院的學(xué)員信息,LDAP目錄可以根據(jù)學(xué)院的組織結(jié)構(gòu)來(lái)組織。LDAP目錄以學(xué)院為根目錄,以不同的系為下一級(jí)目錄,如果有需要,每個(gè)系可形成再下一級(jí)的目錄,最后的記錄項(xiàng)保存學(xué)員的相關(guān)信息。同時(shí),通過(guò)使用LDAP的ACL,允許學(xué)院的管理員對(duì)所有用戶信息有讀寫權(quán)限,而系管理員只對(duì)本系的用戶信息有完全的讀寫權(quán)限。

采用LDAP目錄來(lái)存儲(chǔ)用戶信息,可以根據(jù)學(xué)院組織結(jié)構(gòu)來(lái)組織用戶,方便地實(shí)現(xiàn)用戶的分級(jí)管理,減少管理員的工作量。當(dāng)用戶通過(guò)VPN客戶端請(qǐng)求連接到安全網(wǎng)關(guān)時(shí),先以SSL方式連接到SGW25C安全網(wǎng)關(guān),并上傳“帳戶名和密碼”,安全網(wǎng)關(guān)從LDAP服務(wù)器獲取用戶的相關(guān)信息,并校驗(yàn)用戶身份。如果用戶身份校驗(yàn)通過(guò),安全客戶端將和安全網(wǎng)關(guān)通過(guò)IKE協(xié)商建立VPN隧道,通過(guò)隧道訪問(wèn)內(nèi)網(wǎng)應(yīng)用服務(wù)器。LDAP服務(wù)器由應(yīng)用系統(tǒng)管理員進(jìn)行管理。

四 結(jié)束語(yǔ)

遠(yuǎn)程教育平臺(tái)的發(fā)展日新月異,新技術(shù)在遠(yuǎn)程教育中的應(yīng)用更是層出不窮,如何選擇最佳的技術(shù)和開(kāi)發(fā)方案,并遵循合理的開(kāi)發(fā)規(guī)范來(lái)設(shè)計(jì)現(xiàn)代遠(yuǎn)程教育平臺(tái),一直是業(yè)界研究的熱點(diǎn)。VPN具有較高的安全性,良好的擴(kuò)展性,靈活的控制策略,強(qiáng)大的管理功能等優(yōu)勢(shì),隨著技術(shù)的進(jìn)一步發(fā)展,VPN還能夠提供QoS服務(wù)質(zhì)量保證,支持各種多媒體業(yè)務(wù),因此,VPN在遠(yuǎn)程教育中將會(huì)得到更廣泛的應(yīng)用[9]。

――――――――

參考文獻(xiàn)

[1] 姜慶.MPLSVPN在現(xiàn)代遠(yuǎn)程教育中的應(yīng)用[J].軟件導(dǎo)刊(教育技術(shù)),2008,(7):62-64.

[2] 高海英等.VPN技術(shù)[M].北京:機(jī)械工業(yè)出版社.2004.

[3] 肖曉梅.利用VPN實(shí)現(xiàn)高校校園網(wǎng)的遠(yuǎn)程訪問(wèn)[J].中國(guó)教育信息化,2008,(9):34-35.

[4] 梁炳超.VPN技術(shù)在高校圖書(shū)館遠(yuǎn)程訪問(wèn)中的應(yīng)用[J].現(xiàn)代情報(bào),2008,(4):82-84.

[5] 劉衛(wèi)國(guó).VPN技術(shù)在高校圖書(shū)館的應(yīng)用[J].圖書(shū)館工作與研究,2007,(6):39-41.

[6] 朱偉珠.利用VPN技術(shù)實(shí)現(xiàn)高校圖書(shū)館資源共享[J].情報(bào)科學(xué),2007,(7):1058-1061.

[7] 王春海,張曉莉,田浩編著.VPN網(wǎng)絡(luò)組建案例實(shí)錄[J].北京:科學(xué)出版社,2008.

篇(3)

【關(guān)鍵詞】隧道技術(shù),應(yīng)用,研究

中圖分類號(hào):U45文獻(xiàn)標(biāo)識(shí)碼: A

一、前言

由于網(wǎng)絡(luò)的發(fā)展和完善以及速度的不斷提高,越來(lái)越多的公司逐步進(jìn)行運(yùn)用隧道技能。大規(guī)模的組建VPN網(wǎng)絡(luò)已經(jīng)成為一種趨勢(shì),這種技術(shù)越來(lái)越多地遭到用戶的廣泛重視。

二、VPN的隧道技術(shù)

VPN技術(shù)比較復(fù)雜,它涉及到通信技術(shù)、密碼技術(shù)和現(xiàn)代認(rèn)證技術(shù),是一項(xiàng)交叉科學(xué)。具體來(lái)講,目前VPN主要采用下列四項(xiàng)技術(shù)來(lái)保證其安全,這四項(xiàng)技術(shù)分別是隧道技術(shù)(Tunneling)、加解密技術(shù)(Encryption&Decryption)、密鑰管理技術(shù)、使用者與設(shè)備身份認(rèn)證技術(shù)(Authentication)。隧道技術(shù)是VPN的基本技術(shù),類似于點(diǎn)對(duì)點(diǎn)連接技術(shù),它在公用網(wǎng)中建立一條數(shù)據(jù)通道(隧道),讓數(shù)據(jù)包通過(guò)這條隧道傳輸。隧道技術(shù)的基本工作原理是在源局域網(wǎng)與公網(wǎng)的接口處將數(shù)據(jù)作為負(fù)載封裝在一種可以在公網(wǎng)上傳輸?shù)臄?shù)據(jù)格式之中,在目的局域網(wǎng)與公網(wǎng)的接口處將數(shù)據(jù)解封裝,取出負(fù)載。被封裝的數(shù)據(jù)包在互聯(lián)網(wǎng)上傳遞時(shí)所經(jīng)過(guò)的邏輯路徑被稱為“隧道”。

三、隧道技術(shù)

1、第二層隧道協(xié)議

第二層隧道協(xié)議是先把各種網(wǎng)絡(luò)協(xié)議封裝到PPP中,再把整個(gè)數(shù)據(jù)包裝入隧道協(xié)議中。這種雙層封裝方法形成的數(shù)據(jù)包靠第二層協(xié)議進(jìn)行傳輸。創(chuàng)建隧道的過(guò)程類似于在雙方之間建立會(huì)話;隧道的兩個(gè)端點(diǎn)必須同意創(chuàng)建隧道并協(xié)商隧道各種配置變量,如地址分配,加密或壓縮等參數(shù)。第二層隧道協(xié)議有L2F、PPTP、L2TP等。

(一)、點(diǎn)對(duì)點(diǎn)隧道協(xié)議(PPTP)

PPTP將PPP數(shù)據(jù)楨封裝在IP數(shù)據(jù)報(bào)內(nèi)通過(guò)IP網(wǎng)絡(luò),如Internet傳送。PPTP還可用于專用局域網(wǎng)絡(luò)之間的連接。PPTP使用一個(gè)TCP連接對(duì)隧道進(jìn)行維護(hù),使用通用路由封裝(GRE)技術(shù)把數(shù)據(jù)封裝成PPP數(shù)據(jù)楨通過(guò)隧道傳送。可以對(duì)封裝PPP楨中的負(fù)載數(shù)據(jù)進(jìn)行加密或壓縮。

(二)、第2層轉(zhuǎn)發(fā)(L2F)

L2F是Cisco公司提出的隧道技術(shù),作為一種傳輸協(xié)議L2F支持撥號(hào)接入服務(wù)器將撥號(hào)數(shù)據(jù)流封裝在PPP楨內(nèi)通過(guò)廣域網(wǎng)鏈路傳送到L2F服務(wù)器(路由器)。L2F服務(wù)器把數(shù)據(jù)包解包之后重新注入(inject)網(wǎng)絡(luò)。與PPTP和L2TP不同,L2F沒(méi)有確定的客戶方。應(yīng)當(dāng)注意L2F只在強(qiáng)制隧道中有效。

(三)、第2層隧道協(xié)議(L2TP)

L2TP結(jié)合了PPTP和L2F協(xié)議。設(shè)計(jì)者希望L2TP能夠綜合PPTP和L2F的優(yōu)勢(shì)。L2TP是一種網(wǎng)絡(luò)層協(xié)議,支持封裝的PPP楨在IP,X.25,楨中繼或ATM等的網(wǎng)絡(luò)上進(jìn)行傳送。當(dāng)使用IP作為L(zhǎng)2TP的數(shù)據(jù)報(bào)傳輸協(xié)議時(shí),可以使用L2TP作為Internet網(wǎng)絡(luò)上的隧道協(xié)議。L2TP還可以直接在各種WAN媒介上使用而不需要使用IP傳輸層。

2、第三層隧道協(xié)議

IPSec是指IETF(因特網(wǎng)工程任務(wù)組)以RFC形式公布的一組安全I(xiàn)P協(xié)議集,是為IP及其以上協(xié)議(TCP和UDP等)提供安全保護(hù)的安全協(xié)議標(biāo)準(zhǔn)。其目標(biāo)是把安全機(jī)制引入IP協(xié)議,通過(guò)使用密碼學(xué)方法支持機(jī)密性和認(rèn)證服務(wù)等安全服務(wù)。IPSec通過(guò)在IP協(xié)議中增加兩個(gè)基于密碼的安全機(jī)制―認(rèn)證頭(AH)和封裝安全載荷(ESP)來(lái)支持IP數(shù)據(jù)報(bào)的認(rèn)證、完整性和機(jī)密性。IPSec協(xié)議族包括:IP安全架構(gòu)、認(rèn)證頭AH、封閉安全載荷ESP和Internet密鑰交換(IKE)等協(xié)議。IP安全架構(gòu)協(xié)議指定了IPSec的整個(gè)框架,是IP層安全的標(biāo)準(zhǔn)協(xié)議。AH協(xié)議定義了數(shù)據(jù)源認(rèn)證和完整性驗(yàn)證的應(yīng)用方法。ESP為IP數(shù)據(jù)報(bào)文提供數(shù)據(jù)源驗(yàn)證、數(shù)據(jù)完整性校驗(yàn)、抗重播和數(shù)據(jù)加密服務(wù)。IKE為AH和ESP提供密鑰交換機(jī)制,在實(shí)際進(jìn)行IP通信

時(shí),可以根據(jù)實(shí)際安全需求,同時(shí)使用AH和ESP協(xié)議,或選擇使用其中的一種。

3、新興的隧道協(xié)議

SSL是Netscape公司設(shè)計(jì)的主要用于web的安全傳輸協(xié)議。SSL被設(shè)計(jì)為使TCP提供一個(gè)可靠的端到端的安全服務(wù),它不是一個(gè)單一的協(xié)議,而是由多個(gè)協(xié)議組成記錄協(xié)議定義了要傳輸數(shù)據(jù)的格式,它位于可靠的傳輸協(xié)議TCP之上,用于各種更高層協(xié)議的封裝。記錄協(xié)議主要完成分組和組合,壓縮和解壓縮,以及消息認(rèn)證和加密等功能。所有傳輸數(shù)據(jù)包括握手消息和應(yīng)用數(shù)據(jù)都被封裝在記錄中。握手協(xié)議允許服務(wù)器與客戶機(jī)在應(yīng)用程序傳輸和接收數(shù)據(jù)之前互相認(rèn)證、協(xié)商加密算法和密鑰。通信雙方首先通過(guò)SSL握手協(xié)議建立客戶端與服務(wù)器之間的安全通道,SSL記錄協(xié)議通過(guò)分段、壓縮、添加MAC以及加密等操作步驟把應(yīng)用數(shù)據(jù)封裝成多條記錄,最后再進(jìn)行傳輸。

四、隧道技術(shù)的應(yīng)用模型

1、端到端安全應(yīng)用

IPSec存在于一個(gè)主機(jī)或終端系統(tǒng)時(shí),每一個(gè)離開(kāi)和進(jìn)入的PI數(shù)據(jù)包都可得到安全保護(hù)。PI包的安全保護(hù)可以從數(shù)據(jù)源一直到數(shù)據(jù)被接收。制定相應(yīng)的安全策略,一對(duì)獨(dú)立的SA可以保護(hù)兩個(gè)端點(diǎn)之間的全部通信―Tenlet、SMTP、WEB和FTP等。或者,根據(jù)兩個(gè)端點(diǎn)之間通信的協(xié)議的不同(TCP和UDP)和端口的不同,分別用不同的SA保護(hù)兩個(gè)端點(diǎn)之間的不同的通信。在這種模式下,通信的端點(diǎn)同時(shí)也是PISec的端點(diǎn)。所以,端到端安全可以在傳送模式下,

利用PISec來(lái)完成;也可以在隧道模式下,利用額外IP頭的新增來(lái)提供端到端的安全保護(hù)。

2、虛擬專用網(wǎng)

IPSec存在于路山器等網(wǎng)絡(luò)互連設(shè)備時(shí),司一以構(gòu)建虛擬專用網(wǎng)VPN。VPN是“虛擬的”,因?yàn)樗皇且粋€(gè)物理的、明顯存在的網(wǎng)絡(luò)。兩個(gè)不同的物理網(wǎng)絡(luò)通過(guò)一條穿越公共網(wǎng)絡(luò)的安全隧道連接起來(lái),形成一個(gè)新的網(wǎng)絡(luò)VPN。VPN是“專川的”,因?yàn)楸患用艿乃淼揽梢蕴峁?shù)據(jù)的機(jī)密性。而今,人們從傳統(tǒng)的專線網(wǎng)絡(luò)轉(zhuǎn)移到利用公共網(wǎng)絡(luò)的網(wǎng)絡(luò),逐漸意識(shí)到節(jié)省費(fèi)用的VPN重耍性。通過(guò)在路山器上配置PISec,就可以構(gòu)建一個(gè)VPN。在路山器的一端,連接著一個(gè)受保護(hù)的私有網(wǎng)絡(luò),對(duì)這個(gè)網(wǎng)絡(luò)的訪問(wèn)要受到嚴(yán)格的擰制。在另一端連技的是一個(gè)不安全的網(wǎng)絡(luò)帳Internet。在兩個(gè)路山器之間的公共網(wǎng)絡(luò)上建立一條安全隧道,通信就可以從一個(gè)受保護(hù)的本地子網(wǎng)安全地傳送到另一個(gè)受保護(hù)的遠(yuǎn)程子網(wǎng)。這就是VPN,在VPN中,母一個(gè)具有IPSec的路由器都是一個(gè)網(wǎng)絡(luò)聚合點(diǎn)。在兩個(gè)PISec的路山器之間通常使用隧道模式,可以采用多種安全策略,建立一對(duì)或多對(duì)SA,試圖對(duì)VPN進(jìn)布J屯通信分析將是非常困難的。如果在一個(gè)本地私有網(wǎng)絡(luò)中的數(shù)據(jù)包的目的地是VPN的遠(yuǎn)程網(wǎng)絡(luò)―它是從一個(gè)路由器發(fā)送到另一個(gè)路山器的、加密的數(shù)據(jù)包。

3、移動(dòng)IP

在端到端安IP全中,數(shù)據(jù)包由產(chǎn)生和l或接收通信的那個(gè)主機(jī)進(jìn)行加密和解密.在VPN中,

網(wǎng)絡(luò)中的一個(gè)路由器對(duì)一個(gè)受安全保護(hù)的網(wǎng)絡(luò)中的主機(jī)(或多個(gè))的數(shù)據(jù)包進(jìn)行加密和解密。這兩個(gè)組合一般稱為移動(dòng)IP。移動(dòng)IP一般是獨(dú)立的,它要求計(jì)問(wèn)受安全保護(hù)的網(wǎng)絡(luò),它是一個(gè)移動(dòng)的客戶,不停留在某個(gè)固定的地方。他必須通過(guò)旅店、或任何一個(gè)可以進(jìn)行internetPOP的地方,安全地訪問(wèn)公司資源。在移動(dòng)IP的方案中,移動(dòng)主機(jī)和路由器都支持PISec,它們之間可以建立一條安個(gè)隧道。它們能夠在外出數(shù)據(jù)包抵達(dá)通信線路之前對(duì)它進(jìn)行安全保護(hù):能夠在對(duì)進(jìn)入包進(jìn)行IP處理之前,驗(yàn)證它們的安全保護(hù)。具有PISec的路山器保護(hù)的是移動(dòng)主機(jī)想要訪問(wèn)的那個(gè)網(wǎng)絡(luò),它也可以是支持V戶N的路山器,允許其它的移動(dòng)主機(jī)進(jìn)行安全的遠(yuǎn)程訪問(wèn)。在這種方案中,一方是移動(dòng)主機(jī),它既是通信方。另一方將PISec當(dāng)作一項(xiàng)服務(wù)提供給另一個(gè)網(wǎng)絡(luò)實(shí)體。

4、嵌套式隧道

有時(shí),需要支持多級(jí)網(wǎng)絡(luò)安全保護(hù)。比如下面一個(gè)例子:一個(gè)企業(yè)有一個(gè)安全網(wǎng)關(guān),以防止其網(wǎng)絡(luò)受到競(jìng)爭(zhēng)者或黑客的侵犯和攻擊,而企業(yè)內(nèi)部另有一個(gè)安全網(wǎng)關(guān),防止某些內(nèi)部員工進(jìn)入敏感的子網(wǎng)。比如銀行系統(tǒng)的企業(yè)網(wǎng)。這種情況下,如果某人希望對(duì)網(wǎng)絡(luò)內(nèi)部的保護(hù)子網(wǎng)進(jìn)行訪問(wèn),就必須使用嵌套式隧道。

5、鏈?zhǔn)剿淼?/p>

一種常見(jiàn)的網(wǎng)絡(luò)安全配置是Hub-and-spoke。從一個(gè)網(wǎng)絡(luò)橫過(guò)Hub-and-spoke網(wǎng)絡(luò),到達(dá)另一個(gè)網(wǎng)絡(luò)的數(shù)據(jù)包都由一個(gè)安全網(wǎng)關(guān)加密,由中心路由器解密,再加密,并由保護(hù)遠(yuǎn)程網(wǎng)絡(luò)的另一個(gè)安全網(wǎng)關(guān)解密。

6、隧道交換模型

如果從交換的角度來(lái)看,它也可以稱為隧道交換模型。在中心路由器所連接的四個(gè)網(wǎng)絡(luò)可以是不同類型的網(wǎng)絡(luò),隧道的實(shí)現(xiàn)方式也可以不同,但是,不同網(wǎng)絡(luò)的兩個(gè)節(jié)點(diǎn)在進(jìn)行數(shù)據(jù)傳輸時(shí),并不關(guān)心隧道的實(shí)現(xiàn)媒體,隧道可以接力的方式進(jìn)行數(shù)據(jù)的傳遞。從安全的角度,假設(shè)每一個(gè)隧道是安全的,且中心路由器也是安全的,那么任何兩個(gè)節(jié)點(diǎn)之間的通信也應(yīng)該是安全的。假設(shè)隧道間彼此不能信任,那么可以只將隧道的連接看作是一條數(shù)據(jù)的傳輸通道,再使用前面所論述的隧道模型實(shí)現(xiàn)安全保護(hù),如點(diǎn)到點(diǎn)的隧道安全模式。

五、結(jié)束語(yǔ)

由于Internet基礎(chǔ)設(shè)施的完善,隧道技能必將將在網(wǎng)建等各范疇,發(fā)揮著越來(lái)越重要的效果。實(shí)現(xiàn)隧道技能的多種多樣,它們各有各的優(yōu)勢(shì),如今,市場(chǎng)上大多數(shù)都在使用VPN這類技能。

參考文獻(xiàn)

[1]毛小兵,VPN演進(jìn)之隧道交換.《計(jì)算機(jī)世界》2000

[2]沈鑫剡.IP交換網(wǎng)原理、技術(shù)及實(shí)現(xiàn)[M].北京:人民郵電出版社,2003.

篇(4)

本文結(jié)合工作實(shí)際的維護(hù)工作介紹防火墻技術(shù)的部分應(yīng)用,對(duì)如何保護(hù)各類網(wǎng)絡(luò)和應(yīng)用的安全,如何保護(hù)信息安全成為了本文探討的重點(diǎn)。

關(guān)鍵詞:bss網(wǎng)、mss網(wǎng)、防火墻

正文

1、 防火墻 簡(jiǎn)介

通過(guò)防火墻的運(yùn)用,將那些危險(xiǎn)的連接和攻擊行為隔絕在外。從而降低網(wǎng)絡(luò)的整體風(fēng)險(xiǎn)。。

1.1防火墻功能

防火墻的基本功能是對(duì)網(wǎng)絡(luò)通信進(jìn)行篩選屏蔽以防止未授權(quán)的訪問(wèn)進(jìn)出計(jì)算

機(jī)網(wǎng)絡(luò),簡(jiǎn)單的概括就是,對(duì)網(wǎng)絡(luò)進(jìn)行訪問(wèn)控制。

防火墻是一種計(jì)算機(jī)硬件和軟件的結(jié)合,使不同網(wǎng)絡(luò)之間建立起一個(gè)安全網(wǎng)關(guān),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入,防火墻主要由服務(wù)訪問(wèn)政策、驗(yàn)證工具、包過(guò)濾和應(yīng)用網(wǎng)關(guān)4個(gè)部分組成。

1.2防火墻基本原理

防火墻是指一種將內(nèi)部網(wǎng)和公眾訪問(wèn)網(wǎng)(如Internet)分開(kāi)的方法,實(shí)際上是一種隔離技術(shù)。防火墻是在兩個(gè)網(wǎng)絡(luò)通訊時(shí)執(zhí)行的一種訪問(wèn)控制,它能允許你“同意”的人和數(shù)據(jù)進(jìn)入你的網(wǎng)絡(luò),同時(shí)將你“不同意”的人和數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來(lái)訪問(wèn)你的網(wǎng)絡(luò)

2、 防火墻種類

從實(shí)現(xiàn)原理上分,防火墻的技術(shù)包括四大類:網(wǎng)絡(luò)級(jí)防火墻(也叫包過(guò)濾

型防火墻)、應(yīng)用級(jí)網(wǎng)關(guān)、電路級(jí)網(wǎng)關(guān)和規(guī)則檢查防火墻。

2.1網(wǎng)絡(luò)級(jí)防火墻

一般是基于源地址和目的地址、應(yīng)用、協(xié)議以及每個(gè)IP包的端口來(lái)作出通過(guò)與否的判斷。

2.2應(yīng)用級(jí)網(wǎng)關(guān)

應(yīng)用級(jí)網(wǎng)關(guān)能夠檢查進(jìn)出的數(shù)據(jù)包,通過(guò)網(wǎng)關(guān)復(fù)制傳遞數(shù)據(jù),防止在受信任服務(wù)器和客戶機(jī)與不受信任的主機(jī)間直接建立聯(lián)系。

2.3電路級(jí)網(wǎng)關(guān)

電路級(jí)網(wǎng)關(guān)用來(lái)監(jiān)控受信任的客戶或服務(wù)器與不受信任的主機(jī)間的TCP握手信息,這樣來(lái)決定該會(huì)話(Session)是否合法,電路級(jí)網(wǎng)關(guān)是在OSI模型中會(huì)話層上來(lái)過(guò)濾數(shù)據(jù)包,這樣比包過(guò)濾防火墻要高二層。電路級(jí)網(wǎng)關(guān)還提供一個(gè)重要的安全功能:服務(wù)器(Proxy Server)。

2.4規(guī)則檢查防火墻

該防火墻結(jié)合了包過(guò)濾防火墻、電路級(jí)網(wǎng)關(guān)和應(yīng)用級(jí)網(wǎng)關(guān)的特點(diǎn)。

3、防火墻實(shí)際應(yīng)用

在實(shí)際工作中,按照承載業(yè)務(wù)的不同,某運(yùn)營(yíng)商的網(wǎng)絡(luò)大致可以分為兩類。

一是BSS網(wǎng)絡(luò),用于承載運(yùn)營(yíng)商的計(jì)費(fèi)業(yè)務(wù);二是MSS網(wǎng)絡(luò),用于滿足日常辦公的需要;

3.1 網(wǎng)絡(luò)結(jié)構(gòu)

3.2網(wǎng)絡(luò)說(shuō)明

如圖3-1所示,BSS網(wǎng)絡(luò)承載主用IP承載網(wǎng),一條ATM可以承載辦公網(wǎng),N*2M電路作為MSS網(wǎng)絡(luò)備用電路,達(dá)到了熱備和擴(kuò)容的目的。而且出口的擁塞不會(huì)影響MSS網(wǎng)絡(luò)的使用,保證日常辦公正常。

3.3安全域的劃分

安全域的劃分根據(jù)設(shè)備的用途、存儲(chǔ)數(shù)據(jù)的重要性等因素,分為五個(gè)層級(jí)。從0-4安全等級(jí)依次遞減。劃分設(shè)備安全等級(jí)的原則包括以下幾個(gè)要點(diǎn):

存儲(chǔ)私密數(shù)據(jù),除系統(tǒng)工程師外不允許其他人隨意訪問(wèn)的設(shè)備安全等級(jí)最高;

需要存取數(shù)據(jù),又要提供對(duì)外接口的設(shè)備,安全等級(jí)次之;

有互聯(lián)網(wǎng)出口的網(wǎng)絡(luò)安全等級(jí)更低,如:辦公網(wǎng)設(shè)備;

公網(wǎng)或VPN接入的設(shè)備可信度最低,所以安全等級(jí)最低。

3.4核心安全區(qū)域劃分

3.4.1 核心安全網(wǎng)絡(luò)圖3-3

3.4.2

如圖3-3所示,以兩對(duì)防火墻作為分割線。PIX525以內(nèi)的主機(jī)屬于第0級(jí);PIX525和NetScreen 500F之間的主機(jī)屬于第1級(jí);NetScreen 500F以外BSS網(wǎng)絡(luò)設(shè)備,沒(méi)有互聯(lián)網(wǎng)出口,屬于第2級(jí);辦公網(wǎng)設(shè)備屬于第3級(jí);通過(guò)互聯(lián)網(wǎng)由VPN接入的設(shè)備等級(jí)最低,統(tǒng)一歸屬于第4安全等級(jí)。

以兩對(duì)防火墻作為分割線。PIX525以內(nèi)的主機(jī)屬于第0級(jí);PIX525和NetScreen 500F之間的主機(jī)屬于第1級(jí);NetScreen 500F以外BSS網(wǎng)絡(luò)設(shè)備,沒(méi)有互聯(lián)網(wǎng)出口,屬于第2級(jí);辦公網(wǎng)設(shè)備屬于第3級(jí);通過(guò)互聯(lián)網(wǎng)由VPN接入的設(shè)備等級(jí)最低,統(tǒng)一歸屬于第4安全等級(jí)。

3.5地市網(wǎng)絡(luò)安全域的劃分

地市網(wǎng)絡(luò)可以分為兩級(jí),純生產(chǎn)終端劃入高安全區(qū)域,辦公終端劃入低安全區(qū)域,中間增加安全隔離設(shè)備。注意到這里BSS網(wǎng)絡(luò)和MSS網(wǎng)絡(luò)的概念已經(jīng)被淡化了,我們只是根據(jù)重要程度的不同把所有設(shè)備置入了不同的安全區(qū)域里,再根據(jù)業(yè)務(wù)需要定制訪問(wèn)控制列表。

3.6訪問(wèn)控制列表

參照?qǐng)D3-3所示,我們把最重要的設(shè)備至于0級(jí),并為其分配獨(dú)立的IP地址空間。在安全設(shè)備上啟用NAT功能(地址映射),對(duì)1-4級(jí)設(shè)備隱藏其真實(shí)地址,即0級(jí)設(shè)備從表象上看是不存在的。并制訂嚴(yán)格的訪問(wèn)策略,僅允許指定主機(jī)訪問(wèn)特定主機(jī)的特定協(xié)議端口。默認(rèn)拒絕一切網(wǎng)絡(luò)連接請(qǐng)求。

1級(jí)設(shè)備的訪問(wèn)控制列表是雙向的,對(duì)內(nèi)允許特定服務(wù)器對(duì)特定主機(jī)數(shù)據(jù)庫(kù)端口的訪問(wèn);對(duì)外允許特定的客戶群訪問(wèn)特定的協(xié)議端口。

2級(jí)設(shè)備是指重要性較低的生產(chǎn)設(shè)備。此級(jí)設(shè)備可根據(jù)業(yè)務(wù)需求設(shè)定訪問(wèn)控制策略。

3-4級(jí)就是辦公終端了,因?yàn)槠淠芘c互聯(lián)網(wǎng)互通,或者通過(guò)互聯(lián)網(wǎng)接入,所以較易感染病毒或受到攻擊。一般僅開(kāi)放最小的系統(tǒng)訪問(wèn)權(quán)限,給預(yù)最為嚴(yán)格的認(rèn)證,和路由控制。

為了更好的保護(hù)0-1級(jí)設(shè)備,我們?cè)诮涌谔幵O(shè)置了入侵檢測(cè)系統(tǒng),并對(duì)進(jìn)入0-1級(jí)區(qū)域的操作進(jìn)行了審計(jì)。審計(jì)系統(tǒng)還可以關(guān)聯(lián)系統(tǒng)帳戶和訪問(wèn)進(jìn)程,限制合法的用戶只能通過(guò)合法的程序操作授權(quán)范圍內(nèi)的數(shù)據(jù)。

4、.部分配置

4.1限制客戶端物理位置和設(shè)備的功能(即要求軟件、硬件VPN產(chǎn)品在使用過(guò)程中只能是公司指定的地點(diǎn)、機(jī)器和人員)通過(guò)訪問(wèn)控制列表來(lái)實(shí)現(xiàn)。

又比如通過(guò)MAC訪問(wèn)列表,限制只有特定物理地址的主機(jī)才能接入:

4.2控制訪問(wèn)時(shí)間的功能(包括按小時(shí)、按天的控制)

篇(5)

論文摘要:文章主要針對(duì)在電子商務(wù)應(yīng)用中所經(jīng)常使用到的幾種信息安全技術(shù)作了系統(tǒng)的闡述,分析了各種技術(shù)在應(yīng)用中的側(cè)重點(diǎn),強(qiáng)調(diào)了在電子商務(wù)應(yīng)用中信息安全技術(shù)所具有的重要作用。

21世紀(jì)是知識(shí)經(jīng)濟(jì)時(shí)代,網(wǎng)絡(luò)化、信息化是現(xiàn)代社會(huì)的一個(gè)重要特征。隨著網(wǎng)絡(luò)的不斷普及,電子商務(wù)這種商務(wù)活動(dòng)新模式已經(jīng)逐漸改變了人們的經(jīng)濟(jì)、工作和生活方式,可是,電子商務(wù)的安全問(wèn)題依然是制約人們進(jìn)行電子商務(wù)交易的最大問(wèn)題,因此,安全問(wèn)題是電子商務(wù)的核心問(wèn)題,是實(shí)現(xiàn)和保證電子商務(wù)順利進(jìn)行的關(guān)鍵所在。

信息安全技術(shù)在電子商務(wù)應(yīng)用中,最主要的是防止信息的完整性、保密性與可用性遭到破壞;主要使用到的有密碼技術(shù)、信息認(rèn)證和訪問(wèn)控制技術(shù)、防火墻技術(shù)等。

1密碼技術(shù)

密碼是信息安全的基礎(chǔ),現(xiàn)代密碼學(xué)不僅用于解決信息的保密性,而且也用于解決信息的保密性、完整性和不可抵賴性等,密碼技術(shù)是保護(hù)信息傳輸?shù)淖钣行У氖侄巍C艽a技術(shù)分類有多種標(biāo)準(zhǔn),若以密鑰為分類標(biāo)準(zhǔn),可將密碼系統(tǒng)分為對(duì)稱密碼體制(私鑰密碼體制)和非對(duì)稱密碼體制(公鑰密碼體制),他們的區(qū)別在于密鑰的類型不同。

在對(duì)稱密碼體制下,加密密鑰與解密密鑰是相同的密鑰在傳輸過(guò)程中需經(jīng)過(guò)安全的密鑰通道,由發(fā)送方傳輸?shù)浇邮辗健1容^著名的對(duì)稱密鑰系統(tǒng)有美國(guó)的DES,歐洲的IDEA,Et本的RC4,RC5等。在非對(duì)稱密碼體制下加密密鑰與解密密鑰不同,加密密鑰公開(kāi)而解密密鑰保密,并且?guī)缀醪豢赡苡杉用苊荑€導(dǎo)出解密密鑰,也無(wú)須安全信道傳輸密鑰,只需利用本地密鑰的發(fā)生器產(chǎn)生解密密鑰。比較著名的公鑰密鑰系統(tǒng)有RSA密碼系統(tǒng)、橢圓曲線密碼系統(tǒng)ECC等。

數(shù)字簽名是一項(xiàng)專門的技術(shù),也是實(shí)現(xiàn)電子交易安全的核心技術(shù)之一,在實(shí)現(xiàn)身份認(rèn)證、數(shù)據(jù)完整性、不可抵賴性等方面有重要的作用。尤其在電子銀行、電子證券、電子商務(wù)等領(lǐng)域有重要的應(yīng)用價(jià)值。數(shù)字簽名的實(shí)現(xiàn)基礎(chǔ)是加密技術(shù),它使用的是公鑰加密算法與散列函數(shù)一個(gè)數(shù)字簽名的方案一般有兩部分組成:數(shù)字簽名算法和驗(yàn)證算法。數(shù)字簽名主要的功能是保證信息傳輸?shù)耐暾浴l(fā)送者身份的驗(yàn)證、防止交易中抵賴的發(fā)生。

2信息認(rèn)證和訪問(wèn)控制技術(shù)

信息認(rèn)證技術(shù)是網(wǎng)絡(luò)信息安全技術(shù)的一個(gè)重要方面,用于保證通信雙方的不可抵賴性和信息的完整性。在網(wǎng)絡(luò)銀行、電子商務(wù)應(yīng)用中,交易雙方應(yīng)當(dāng)能夠確認(rèn)是對(duì)方發(fā)送或接收了這些信息,同時(shí)接收方還能確認(rèn)接收的信息是完整的,即在通信過(guò)程中沒(méi)有被修改或替換。

①基于私鑰密碼體制的認(rèn)證。假設(shè)通信雙方為A和B。A,B共享的密鑰為KAB,M為A發(fā)送給B的信息。為防止信息M在傳輸信道被竊聽(tīng),A將M加密后再傳送,如圖1所示

由于KAB為用戶A和B的共享密鑰,所以用戶B可以確定信息M是由用戶A所發(fā)出的,這種方法可以對(duì)信息來(lái)源進(jìn)行認(rèn)證,它在認(rèn)證的同時(shí)對(duì)信息M也進(jìn)行了加密,但是缺點(diǎn)是不能提供信息完整性的鑒別。通過(guò)引入單向HASH函數(shù),可以解決信息完整性的鑒別問(wèn)題,如圖2所示

在圖2中,用戶A首先對(duì)信息M求HASH值H(M),之后將H(M)加密成為m,然后將m。和M一起發(fā)送給B,用戶B通過(guò)解密ml并對(duì)附于信息M之后的HASH值進(jìn)行比較,比較兩者是否一致。圖2給出的信息認(rèn)證方案可以實(shí)現(xiàn)信息來(lái)源和完整性的認(rèn)證。基于私鑰的信息認(rèn)證的機(jī)制的優(yōu)點(diǎn)是速度較快,缺點(diǎn)是通信雙方A和B需要事先約定共享密鑰KAB。

②基于公鑰體制的信息認(rèn)證。基于公鑰體制的信息認(rèn)證技術(shù)主要利用數(shù)字簽名和哈希函數(shù)來(lái)實(shí)現(xiàn)。假設(shè)用戶A對(duì)信息M的HASH值H(M)的簽名為SA(dA,H(m),其中dA為用戶A的私鑰),用戶A將M//SA發(fā)送給用戶B,用戶B通過(guò)A的公鑰在確認(rèn)信息是否由A發(fā)出,并通過(guò)計(jì)算HSAH值來(lái)對(duì)信息M進(jìn)行完整性鑒別。如果傳輸?shù)男畔⑿枰獔?bào)名,則用戶A和B可通過(guò)密鑰分配中心獲得一個(gè)共享密鑰KAB,A將信息簽名和加密后再傳送給B,如圖3所示。由圖3可知,只有用戶A和B擁有共享密鑰KAB,B才能確信信息來(lái)源的可靠性和完整性。

訪問(wèn)控制是通過(guò)一個(gè)參考監(jiān)視器來(lái)進(jìn)行的,當(dāng)用戶

對(duì)系統(tǒng)內(nèi)目標(biāo)進(jìn)行訪問(wèn)時(shí),參考監(jiān)視器邊查看授權(quán)數(shù)據(jù)庫(kù),以確定準(zhǔn)備進(jìn)行操作的用戶是否確實(shí)得到了可進(jìn)行此項(xiàng)操作的許可。而數(shù)據(jù)庫(kù)的授權(quán)則是一個(gè)安全管理器負(fù)責(zé)管理和維護(hù)的,管理器以阻止的安全策略為基準(zhǔn)來(lái)設(shè)置這些授權(quán)。

③防火墻技術(shù)。防火墻是目前用得最廣泛的一種安全技術(shù),是一種由計(jì)算機(jī)硬件和軟件的組合。它使互聯(lián)網(wǎng)與內(nèi)部網(wǎng)之間建立起一個(gè)安全網(wǎng)關(guān),可以過(guò)濾進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)包、管理進(jìn)出網(wǎng)絡(luò)的訪問(wèn)行為、對(duì)某些禁止的訪問(wèn)行為、記錄通過(guò)防火墻的信息內(nèi)容和活動(dòng)及對(duì)網(wǎng)絡(luò)攻擊進(jìn)行檢測(cè)和告警等。防火墻的應(yīng)用可以有效的減少黑客的入侵及攻擊,它限制外部對(duì)系統(tǒng)資源的非授權(quán)訪問(wèn),也限制內(nèi)部對(duì)外部的非授權(quán)訪問(wèn),同時(shí)還限制內(nèi)部系統(tǒng)之間,特別是安全級(jí)別低的系統(tǒng)對(duì)安全級(jí)別高的系統(tǒng)的非授權(quán)訪問(wèn),為電子商務(wù)的施展提供一個(gè)相對(duì)更安全的平臺(tái),具體表現(xiàn)如下:

①防火墻可以強(qiáng)化網(wǎng)絡(luò)安全策略。通過(guò)以防火墻為中心的安全方案配置,能將所有安全軟件配置在防火墻上。與將網(wǎng)絡(luò)安全問(wèn)題分散到各個(gè)主機(jī)上相比,防火墻的集中安全管理更經(jīng)濟(jì)。例如在網(wǎng)絡(luò)訪問(wèn)時(shí),一次一密口令系統(tǒng)和其它的身份認(rèn)證系統(tǒng)完全可以不必分散在各個(gè)主機(jī)上,而集中在防火墻身上。

②對(duì)網(wǎng)絡(luò)存取和訪問(wèn)進(jìn)行監(jiān)控審計(jì)。如果所有的訪問(wèn)都經(jīng)過(guò)防火墻,那么,防火墻就能記錄下這些訪問(wèn)并作日志記錄,同時(shí)也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計(jì)數(shù)據(jù)。當(dāng)發(fā)生可疑動(dòng)作時(shí),防火墻能進(jìn)行適當(dāng)?shù)膱?bào)警,并提供網(wǎng)絡(luò)是否受到監(jiān)測(cè)和攻擊的詳細(xì)信息。另外,收集一個(gè)網(wǎng)絡(luò)的使用和誤用情況也是非常重要的。首先的理由是可以清楚防火墻是否能夠抵擋攻擊者的探測(cè)和攻擊,并且清楚防火墻的控制是否充足。而網(wǎng)絡(luò)使用統(tǒng)計(jì)對(duì)網(wǎng)絡(luò)需求分析和威脅分析等而言也是非常重要的。

③防止內(nèi)部信息的外泄。通過(guò)利用防火墻對(duì)內(nèi)部網(wǎng)絡(luò)的劃分,可實(shí)現(xiàn)內(nèi)部網(wǎng)重點(diǎn)網(wǎng)段的隔離,從而限制了局部重點(diǎn)或敏感網(wǎng)絡(luò)安全問(wèn)題對(duì)全局網(wǎng)絡(luò)造成的影響。再者,隱私是內(nèi)部網(wǎng)絡(luò)非常關(guān)心的問(wèn)題,一個(gè)內(nèi)部網(wǎng)絡(luò)中不引人注意的細(xì)節(jié)可能包含了有關(guān)安全的線索而引起外部攻擊者的興趣,甚至因此而暴露了內(nèi)部網(wǎng)絡(luò)的某些安全漏洞。使用防火墻就可以隱蔽那些透漏內(nèi)部細(xì)節(jié)如Finger,DNS等服務(wù)。Finger顯示了主機(jī)的所有用戶的注冊(cè)名、真名,最后登錄時(shí)間和使用shell類型等。但是Finger顯示的信息非常容易被攻擊者所獲悉。攻擊者可以知道一個(gè)系統(tǒng)使用的頻繁程度,這個(gè)系統(tǒng)是否有用戶正在連線上網(wǎng),這個(gè)系統(tǒng)是否在被攻擊時(shí)引起注意等等。

防火墻可以同樣阻塞有關(guān)內(nèi)部網(wǎng)絡(luò)中的DNS信息,這樣臺(tái)主機(jī)的域名和IP地址就不會(huì)被外界所了解。

④網(wǎng)絡(luò)安全協(xié)議。網(wǎng)絡(luò)協(xié)議是網(wǎng)絡(luò)上所有設(shè)備之間通信規(guī)則的集合。在網(wǎng)絡(luò)的各層中存在著許多協(xié)議,網(wǎng)絡(luò)安全協(xié)議就是在協(xié)議中采用了加密技術(shù)、認(rèn)證技術(shù)等保證信息安全交換的安全網(wǎng)絡(luò)協(xié)議。目前,Intemet上對(duì)七層網(wǎng)絡(luò)模型的每一層都已提出了相應(yīng)的加密協(xié)議,在所有的這些協(xié)議中,會(huì)話層的SSL和應(yīng)用層的SET與電子商務(wù)的應(yīng)用關(guān)系最為密切。

①ssL協(xié)議(SecureSocketsLayer)安全套接層協(xié)議。SSL使用對(duì)稱加密來(lái)保證通信保密性,使用消息認(rèn)證碼(MAC)來(lái)保證數(shù)據(jù)完整性。SSL主要使用PKI在建立連接時(shí)對(duì)通信雙方進(jìn)行身份認(rèn)證。SSL協(xié)議主要是使用公開(kāi)密鑰體制和X.509數(shù)字證書(shū)技術(shù)保護(hù)信息傳輸?shù)臋C(jī)密性和完整性。它主要適用于點(diǎn)對(duì)點(diǎn)之間的信息傳輸,提供基于客戶/服務(wù)器模式的安全標(biāo)準(zhǔn),它在傳輸層和應(yīng)用層之間嵌入一個(gè)子層,在建立連接過(guò)程中采用公開(kāi)密鑰,在會(huì)話過(guò)程中使用私人密鑰。加密的類型和強(qiáng)度則在兩端之間建立連接的過(guò)程中判斷決定。

SSL安全協(xié)議是國(guó)際上最早應(yīng)用于電子商務(wù)的一種網(wǎng)絡(luò)安全協(xié)議,至今仍然有很多網(wǎng)上商店使用。在傳統(tǒng)的郵購(gòu)活動(dòng)中,客戶首先尋找商品信息,然后匯款給商家,商家將商品寄給客戶。這里,商家是可以信賴的,所以客戶先付款給商家。在電子商務(wù)的開(kāi)始階段,商家也是擔(dān)心客戶購(gòu)買后不付款,或使用過(guò)期的信用卡,因而希望銀行給予認(rèn)證。SSL安全協(xié)議正是在這種背景下產(chǎn)生的。所以,它運(yùn)行的基點(diǎn)是商家對(duì)客戶信息保密的承諾。顯然,SSL協(xié)議無(wú)法完全協(xié)調(diào)各方間的安全傳輸和信任關(guān)系。

②SET協(xié)議SecureElectronicTransaction)安全電子交易。為了克服SSL安全協(xié)議的缺點(diǎn),實(shí)現(xiàn)更加完善的即時(shí)電子支付,SET協(xié)議應(yīng)運(yùn)而生。

篇(6)

1 移動(dòng)互聯(lián)網(wǎng)的安全現(xiàn)狀

自由開(kāi)放的移動(dòng)網(wǎng)絡(luò)帶來(lái)巨大信息量的同時(shí),也給運(yùn)營(yíng)商帶來(lái)了業(yè)務(wù)運(yùn)營(yíng)成本的增加,給信息的監(jiān)管帶來(lái)了沉重的壓力。同時(shí)使用戶面臨著經(jīng)濟(jì)損失、隱私泄露的威脅和通信方面的障礙。移動(dòng)互聯(lián)網(wǎng)由于智能終端的多樣性,用戶的上網(wǎng)模式和使用習(xí)慣與固網(wǎng)時(shí)代很不相同,使得移動(dòng)網(wǎng)絡(luò)的安全跟傳統(tǒng)固網(wǎng)安全存在很大的差別,移動(dòng)互聯(lián)網(wǎng)的安全威脅要遠(yuǎn)甚于傳統(tǒng)的互聯(lián)網(wǎng)。

⑴移動(dòng)互聯(lián)網(wǎng)業(yè)務(wù)豐富多樣,部分業(yè)務(wù)還可以由第三方的終端用戶直接運(yùn)營(yíng),特別是移動(dòng)互聯(lián)網(wǎng)引入了眾多手機(jī)銀行、移動(dòng)辦公、移動(dòng)定位和視頻監(jiān)控等業(yè)務(wù),雖然豐富了手機(jī)應(yīng)用,同時(shí)也帶來(lái)更多安全隱患。應(yīng)用威脅包括非法訪問(wèn)系統(tǒng)、非法訪問(wèn)數(shù)據(jù)、拒絕服務(wù)攻擊、垃圾信息的泛濫、不良信息的傳播、個(gè)人隱私和敏感信息的泄露、內(nèi)容版權(quán)盜用和不合理的使用等問(wèn)題。

⑵移動(dòng)互聯(lián)網(wǎng)是扁平網(wǎng)絡(luò),其核心是IP化,由于IP網(wǎng)絡(luò)本身存在安全漏洞,IP自身帶來(lái)的安全威脅也滲透到了移動(dòng)專業(yè)提供論文寫作和寫作論文的服務(wù),歡迎光臨dylw.net互聯(lián)網(wǎng)。在網(wǎng)絡(luò)層面,存在進(jìn)行非法接入網(wǎng)絡(luò),對(duì)數(shù)據(jù)進(jìn)行機(jī)密性破壞、完整性破壞;進(jìn)行拒絕服務(wù)攻擊,利用各種手段產(chǎn)生數(shù)據(jù)包造成網(wǎng)絡(luò)負(fù)荷過(guò)重等等,還可以利用嗅探工具、系統(tǒng)漏洞、程序漏洞等各種方式進(jìn)行攻擊。

⑶隨著通信技術(shù)的進(jìn)步,終端也越來(lái)越智能化,內(nèi)存和芯片處理能力也逐漸增強(qiáng),終端上也出現(xiàn)了操作系統(tǒng)并逐步開(kāi)放。隨著智能終端的出現(xiàn),也給我們帶來(lái)了潛在的威脅:非法篡改信息,非法訪問(wèn),或者通過(guò)操作系統(tǒng)修改終端中存在的信息,產(chǎn)生病毒和惡意代碼進(jìn)行破壞。

綜上所述,移動(dòng)互聯(lián)網(wǎng)面臨來(lái)自三部分安全威脅:業(yè)務(wù)應(yīng)用的安全威脅、網(wǎng)絡(luò)的安全威脅和移動(dòng)終端的安全威脅。

2 移動(dòng)互聯(lián)網(wǎng)安全應(yīng)對(duì)策略

2010年1月工業(yè)和信息化部了《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》第11號(hào)政府令,對(duì)網(wǎng)絡(luò)安全管理工作的規(guī)范化和制度化提出了明確的要求。客戶需求和政策導(dǎo)向成為了移動(dòng)互聯(lián)網(wǎng)安全問(wèn)題的新挑戰(zhàn),運(yùn)營(yíng)商需要緊緊圍繞“業(yè)務(wù)”中心,全方位多層次地部署安全策略,并有針對(duì)性地進(jìn)行安全加固,才能打造出綠色、安全、和諧的移動(dòng)互聯(lián)網(wǎng)世界。

2.1 業(yè)務(wù)安全

移動(dòng)互聯(lián)網(wǎng)業(yè)務(wù)可以分為3類:第一類是傳統(tǒng)互聯(lián)網(wǎng)業(yè)務(wù)在移動(dòng)互聯(lián)網(wǎng)上的復(fù)制;第二類是移動(dòng)通信業(yè)務(wù)在移動(dòng)互聯(lián)網(wǎng)上的移植,第三類是移動(dòng)通信網(wǎng)與互聯(lián)網(wǎng)相互結(jié)合,適配移動(dòng)互聯(lián)網(wǎng)終端的創(chuàng)新業(yè)務(wù)。主要采用如下措施保證業(yè)務(wù)應(yīng)用安全:

⑴提升認(rèn)證授權(quán)能力。業(yè)務(wù)系統(tǒng)應(yīng)可實(shí)現(xiàn)對(duì)業(yè)務(wù)資源的統(tǒng)一管理和權(quán)限分配,能夠?qū)崿F(xiàn)用戶賬號(hào)的分級(jí)管理和分級(jí)授權(quán)。針對(duì)業(yè)務(wù)安全要求較高的應(yīng)用,應(yīng)提供業(yè)務(wù)層的安全認(rèn)證方式,如雙因素身份認(rèn)證,通過(guò)動(dòng)態(tài)口令和靜態(tài)口令結(jié)合等方式提升網(wǎng)絡(luò)資源的安全等級(jí),防止機(jī)密數(shù)據(jù)、核心資源被非法訪問(wèn)。

⑵健全安全審計(jì)能力。業(yè)務(wù)系統(tǒng)應(yīng)部署安全審計(jì)模塊,對(duì)相關(guān)業(yè)務(wù)管理、網(wǎng)絡(luò)傳輸、數(shù)據(jù)庫(kù)操作等處理行為進(jìn)行分析和記錄,實(shí)施安全設(shè)計(jì)策略,并提供事后行為回放和多種審計(jì)統(tǒng)計(jì)報(bào)表。

⑶加強(qiáng)漏洞掃描能力。在業(yè)務(wù)系統(tǒng)中部署漏洞掃描和防病毒系統(tǒng),定期對(duì)主機(jī)、服務(wù)器、操作系統(tǒng)、應(yīng)用控件進(jìn)行漏洞掃描和安全評(píng)估,確保攔截來(lái)自各方的攻擊,保證業(yè)務(wù)系統(tǒng)可靠運(yùn)行。

⑷增強(qiáng)對(duì)于新業(yè)務(wù)的檢查和控制,尤其是針對(duì)于“移動(dòng)商店”這種運(yùn)營(yíng)模式,應(yīng)盡可能讓新業(yè)務(wù)與安全規(guī)劃同步,通過(guò)SDK和業(yè)務(wù)上線要求等將安全因素植入。

2.2 網(wǎng)絡(luò)安全

移動(dòng)互聯(lián)網(wǎng)的網(wǎng)絡(luò)架構(gòu)包括兩部分:接入網(wǎng)和互聯(lián)網(wǎng)。前者即移動(dòng)通信網(wǎng),由終端設(shè)備、基站、移動(dòng)通信網(wǎng)絡(luò)和網(wǎng)關(guān)組成;后者主要涉及路由器、交換機(jī)和接入服務(wù)器等設(shè)備以及相關(guān)鏈路。網(wǎng)絡(luò)安全也應(yīng)從以上兩方面考慮。

⑴接入網(wǎng)的網(wǎng)絡(luò)安全。移動(dòng)互聯(lián)網(wǎng)的接入方式可分為移動(dòng)通信網(wǎng)絡(luò)接入和Wi-Fi接入兩種。針對(duì)移動(dòng)通信接入網(wǎng)安全,3G以及未來(lái)LTE技術(shù)的安全保護(hù)機(jī)制有比較全面的考慮,3G網(wǎng)絡(luò)的無(wú)線空口接入采用雙向認(rèn)證鑒權(quán),無(wú)線空口采用加強(qiáng)型加密機(jī)制,增加抵抗惡意攻擊的安全特性等機(jī)制,大大增強(qiáng)了移動(dòng)互聯(lián)網(wǎng)的接入安全能力。針對(duì)Wi-Fi接入安全,Wi-Fi的標(biāo)準(zhǔn)化組織IEEE使用安全機(jī)制更完善的802.11i標(biāo)準(zhǔn),用AES算法替專業(yè)提供論文寫作和寫作論文的服務(wù),歡迎光臨dylw.net代了原來(lái)的RC4,提高了加密魯棒性,彌補(bǔ)了原有用戶認(rèn)證協(xié)議的安全缺陷。針對(duì)需重點(diǎn)防護(hù)的用戶,可以采用VPDN、SSLVPN的方式構(gòu)建安全網(wǎng)絡(luò),實(shí)現(xiàn)內(nèi)網(wǎng)的安全接入。

⑵承載網(wǎng)網(wǎng)絡(luò)及邊界網(wǎng)絡(luò)安全。1)實(shí)施分域安全管理,根據(jù)風(fēng)險(xiǎn)級(jí)別和業(yè)務(wù)差異劃分安全域,在不同的安全邊界,通過(guò)實(shí)施和部署不同的安全策略和安防系統(tǒng)來(lái)完成相應(yīng)的安全加固。移動(dòng)互聯(lián)網(wǎng)的安全區(qū)域可分為Gi域、Gp域、Gn域、Om域等。2)在關(guān)鍵安全域內(nèi)部署人侵檢測(cè)和防御系統(tǒng),監(jiān)視和記錄用戶出入網(wǎng)絡(luò)的相關(guān)操作,判別非法進(jìn)入網(wǎng)絡(luò)和破壞系統(tǒng)運(yùn)行的惡意行為,提供主動(dòng)化的信息安全保障。在發(fā)現(xiàn)違規(guī)模式和未授權(quán)訪問(wèn)等惡意操作時(shí),系統(tǒng)會(huì)及時(shí)作出響應(yīng),包括斷開(kāi)網(wǎng)絡(luò)連接、記錄用戶標(biāo)識(shí)和報(bào)警等。3)通過(guò)協(xié)議識(shí)別,做好流量監(jiān)測(cè)。依據(jù)控制策略控制流量,進(jìn)行深度檢測(cè)識(shí)別配合連接模式識(shí)別,把客戶流量信息捆綁在安全防護(hù)系統(tǒng)上,進(jìn)行數(shù)據(jù)篩選過(guò)濾之后把沒(méi)有病毒的信息再傳輸給用戶。攔截各種威脅流量,可以防止異常大流量沖擊導(dǎo)致網(wǎng)絡(luò)設(shè)備癱瘓。4)加強(qiáng)網(wǎng)絡(luò)和設(shè)備管理,在各網(wǎng)絡(luò)節(jié)點(diǎn)安裝防火墻和殺毒系統(tǒng)實(shí)現(xiàn)更嚴(yán)格的訪問(wèn)控制,以防止非法侵人,針對(duì)關(guān)鍵設(shè)備和關(guān)鍵路由采用設(shè)置4A鑒權(quán)、ACL保護(hù)等加固措施。

2.3 終端安全

移動(dòng)互聯(lián)網(wǎng)的終端安全包括傳統(tǒng)的終端防護(hù)手段、移動(dòng)終端的保密管理、終端的準(zhǔn)入控制等。

⑴加強(qiáng)移動(dòng)智能終端進(jìn)網(wǎng)管理。移動(dòng)通信終端生產(chǎn)企業(yè)在申請(qǐng)入網(wǎng)許可時(shí),要對(duì)預(yù)裝應(yīng)用軟件及提供者 進(jìn)行說(shuō)明,而且生產(chǎn)企業(yè)不得在移動(dòng)終端中預(yù)置含有惡意代碼和未經(jīng)用戶同意擅自收集和修改用戶個(gè)人信息的軟件,也不得預(yù)置未經(jīng)用戶同意擅自調(diào)動(dòng)終端通信功能、造成流量耗費(fèi)、費(fèi)用損失和信息泄露的軟件。

⑵不斷提高移動(dòng)互聯(lián)網(wǎng)惡意程序的樣本捕獲和監(jiān)測(cè)處置能力,建設(shè)完善相關(guān)技術(shù)平臺(tái)。移動(dòng)通信運(yùn)營(yíng)企業(yè)應(yīng)具備覆蓋本企業(yè)網(wǎng)內(nèi)的監(jiān)測(cè)處置能力。

⑶安裝安全客戶端軟件,屏蔽垃圾短信和騷擾電話,監(jiān)控異常流量。根據(jù)軟件提供的備份、刪除功能,將重要數(shù)據(jù)備份到遠(yuǎn)程專用服務(wù)器,當(dāng)用戶的手機(jī)丟失時(shí)可通過(guò)發(fā)送短信或其他手段遠(yuǎn)程鎖定手機(jī)或者遠(yuǎn)程刪除通信錄、手機(jī)內(nèi)存卡文件等資料,從而最大限度避免手機(jī)用戶的隱私泄露。

⑷借鑒目前定期PC操作系統(tǒng)漏洞的做法,由指定研究機(jī)構(gòu)跟蹤國(guó)內(nèi)外的智能終端操作系統(tǒng)漏洞信息,定期官方的智能終端漏洞信息,建設(shè)官方智能終端漏洞庫(kù)。向用戶宣傳智能終端安全相關(guān)知識(shí),鼓勵(lì)安裝移動(dòng)智能終端安全軟件,在終端廠商的指導(dǎo)下及時(shí)升級(jí)操作系統(tǒng)、進(jìn)行安全配置。

3 從產(chǎn)業(yè)鏈角度保障移動(dòng)互聯(lián)網(wǎng)安全

對(duì)于移動(dòng)互聯(lián)網(wǎng)的安全保障,需要從整體產(chǎn)業(yè)鏈的角度來(lái)看待,需要立法機(jī)關(guān)、政府相關(guān)監(jiān)管部門、通信運(yùn)營(yíng)商、設(shè)備商、軟件提供商、系統(tǒng)集成商等價(jià)值鏈各方共同努力來(lái)實(shí)現(xiàn)。

⑴立法機(jī)關(guān)要緊跟移動(dòng)互聯(lián)網(wǎng)的發(fā)展趨勢(shì),加快立法調(diào)研工作,在基于實(shí)踐和借鑒他國(guó)優(yōu)秀經(jīng)驗(yàn)的基礎(chǔ)上,盡快出臺(tái)國(guó)家層面的移動(dòng)互聯(lián)網(wǎng)信息安全法律。在法律層面明確界定移動(dòng)互聯(lián)網(wǎng)使用者、接入服務(wù)商、業(yè)務(wù)提供者、監(jiān)管者的權(quán)利和義務(wù),明確規(guī)范信息數(shù)據(jù)的采集、保存和利用行為。同時(shí),要加大執(zhí)法力度,嚴(yán)專業(yè)提供論文寫作和寫作論文的服務(wù),歡迎光臨dylw.net厲打擊移動(dòng)互聯(lián)網(wǎng)信息安全違法犯罪行為,保護(hù)這一新興產(chǎn)業(yè)持續(xù)健康發(fā)展。

⑵進(jìn)一步加大移動(dòng)互聯(lián)網(wǎng)信息安全監(jiān)管力度和處置力度。在國(guó)家層面建立一個(gè)強(qiáng)有力的移動(dòng)互聯(lián)網(wǎng)監(jiān)管專門機(jī)構(gòu),統(tǒng)籌規(guī)劃,綜合治理,形成“事前綜合防范、事中有效監(jiān)測(cè)、事后及時(shí)溯源”的綜合監(jiān)管和應(yīng)急處置工作體系;要在國(guó)家層面建立移動(dòng)互聯(lián)網(wǎng)安全認(rèn)證和準(zhǔn)入制度,形成常態(tài)化的信息安全評(píng)估機(jī)制,進(jìn)行統(tǒng)一規(guī)范的信息安全評(píng)估、審核和認(rèn)證;要建立網(wǎng)絡(luò)運(yùn)營(yíng)商、終端生產(chǎn)商、應(yīng)用服務(wù)商的信息安全保證金制度,以經(jīng)濟(jì)手段促進(jìn)其改善和彌補(bǔ)網(wǎng)絡(luò)運(yùn)營(yíng)模式、終端安全模式、業(yè)務(wù)應(yīng)用模式等存在的安全性漏洞。

⑶運(yùn)營(yíng)商、網(wǎng)絡(luò)安全供應(yīng)商、手機(jī)制造商等廠商,要從移動(dòng)互聯(lián)網(wǎng)整體建設(shè)的各個(gè)層面出發(fā),分析存在的各種安全風(fēng)險(xiǎn),聯(lián)合建立一個(gè)科學(xué)的、全局的、可擴(kuò)展的網(wǎng)絡(luò)安全體系和框架。綜合利用各種安全防護(hù)措施,保護(hù)各類軟硬件系統(tǒng)安全、數(shù)據(jù)安全和內(nèi)容安全,并對(duì)安全產(chǎn)品進(jìn)行統(tǒng)一的管理,包括配置各相關(guān)安全產(chǎn)品的安全策略、維護(hù)相關(guān)安全產(chǎn)品的系統(tǒng)配置、檢查并調(diào)整相關(guān)安全產(chǎn)品的系統(tǒng)狀態(tài)等。建立安全應(yīng)急系統(tǒng),做到防患于未然。移動(dòng)互聯(lián)網(wǎng)的相關(guān)設(shè)備廠商要加強(qiáng)設(shè)備安全性能研究,利用集成防火墻或其他技術(shù)保障設(shè)備安全。

⑷內(nèi)容提供商要與運(yùn)營(yíng)商合作,為用戶提供加密級(jí)業(yè)務(wù),并把好內(nèi)容安全之源,采用多種技術(shù)對(duì)不合法內(nèi)容和垃圾信息進(jìn)行過(guò)濾。軟件提供商要根據(jù)用戶的需求變化,提供整合的安全技術(shù)產(chǎn)品,要提高軟件技術(shù)研發(fā)水平,由單一功能的產(chǎn)品防護(hù)向集中統(tǒng)一管理的產(chǎn)品類型過(guò)渡,不斷提高安全防御技術(shù)。

⑸普通用戶要提高安全防范意識(shí)和技能,加裝手機(jī)防護(hù)軟件并定期更新,對(duì)敏感數(shù)據(jù)采取防護(hù)隔離措施和相關(guān)備份策略,不訪問(wèn)問(wèn)題站點(diǎn)、不下載不健康內(nèi)容。

4 結(jié)束語(yǔ)

解決移動(dòng)互聯(lián)網(wǎng)安全問(wèn)題是一個(gè)復(fù)雜的系統(tǒng)工程,在不斷提高軟、硬件技術(shù)水平的同時(shí),應(yīng)當(dāng)加快互聯(lián)網(wǎng)相關(guān)標(biāo)準(zhǔn)、法規(guī)建設(shè)步伐,加大對(duì)互聯(lián)網(wǎng)運(yùn)營(yíng)監(jiān)管力度,全社會(huì)共同參與進(jìn)行綜合防范,移動(dòng)互聯(lián)網(wǎng)的安全才會(huì)有所保障。

[參考文獻(xiàn)]

篇(7)

關(guān)鍵詞:網(wǎng)絡(luò);安全;技術(shù);機(jī)制

中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 19-0000-01

Analysis of Computer Network Security Technology and Mechanisms

Zhou Wanhong

(Panzhihua Iron and Steel Group,Panzhihua Steel and Vanadium Co.,Ltd.Department of Transportation,Panzhihua617000,China)

Abstract:With the development of computer networks,more in-depth computer applications,computer systems and network security issues become increasingly prominent and complex,this paper describes the current computer network security threats facing some of the key,and the current major network security technology to take some of the and mechanisms.

Keywords:Metwork;Security;Technology;Mechanism

一、網(wǎng)絡(luò)安全概述

隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,尤其是Internet的廣泛應(yīng)用,使得計(jì)算機(jī)的應(yīng)用更加廣泛深入,同時(shí)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)的安全問(wèn)題日益突出和復(fù)雜。一方面,網(wǎng)絡(luò)系統(tǒng)提供了資源的共享性;另一方面,也正因?yàn)檫@些特點(diǎn),增加了網(wǎng)絡(luò)系統(tǒng)的脆弱性和網(wǎng)絡(luò)安全的復(fù)雜性,資源共享增加了網(wǎng)絡(luò)受威脅和攻擊的可能性。隨著資源共享的加強(qiáng),網(wǎng)絡(luò)安全問(wèn)題日益突出。

影響網(wǎng)絡(luò)安全的因素很多,這些因素可宏觀地分為人為因素和自然因素,重點(diǎn)是人為因素。主要的網(wǎng)絡(luò)安全威脅有以下幾種:(1)自然災(zāi)害、意外事故;(2)計(jì)算機(jī)犯罪;(3)人為失誤,如使用不當(dāng),安全意識(shí)差等;(4)“黑客”行為,由于黑客的入侵或侵?jǐn)_,如非法訪問(wèn)、非法連接等;(5)內(nèi)部與外部泄密;(6)信息丟失等等。

網(wǎng)絡(luò)安全從其本質(zhì)上來(lái)講就是網(wǎng)絡(luò)上的信息安全,是指網(wǎng)絡(luò)系統(tǒng)中的硬件、軟件及其數(shù)據(jù)收到保護(hù),不受偶然的或惡意的原因而遭到破壞、更改、泄漏,網(wǎng)絡(luò)系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。網(wǎng)絡(luò)安全內(nèi)容既有技術(shù)方面的問(wèn)題,也有管理方面的問(wèn)題,兩方面相互補(bǔ)充,缺一不可。

二、網(wǎng)絡(luò)安全技術(shù)

(一)防火墻技術(shù)

“防火墻”是一種由計(jì)算機(jī)硬件和軟件的組合,使互聯(lián)網(wǎng)與內(nèi)部網(wǎng)之間建立起一個(gè)安全網(wǎng)關(guān),把互聯(lián)網(wǎng)和內(nèi)部網(wǎng)隔開(kāi),有效地控制互聯(lián)網(wǎng)對(duì)內(nèi)部網(wǎng)的訪問(wèn),阻擋外部網(wǎng)絡(luò)的侵入。

防火墻可分為:

1.包過(guò)濾防火墻:原理是將收到的包(即分組)與規(guī)則表進(jìn)行匹配,對(duì)符合規(guī)則的數(shù)據(jù)包進(jìn)行處理,不符合規(guī)則的就丟棄。這種技術(shù)既缺乏效率又容易產(chǎn)生安全漏洞。

2.狀態(tài)檢測(cè)防火墻:原理是將屬于同一連接的所有包作為一個(gè)整體的數(shù)據(jù)流看待,通過(guò)規(guī)則表與連接狀態(tài)的共同配合,大大提高了系統(tǒng)的傳輸效率和安全性。

(二)入侵檢測(cè)技術(shù)

入侵檢測(cè)技術(shù)是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異常現(xiàn)象的技術(shù),是一種用于檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。入侵檢測(cè)過(guò)程分為三部分:信息收集、信息分析、信息處理。

信息收集:由放置在不同網(wǎng)段的傳感器或不同主機(jī)的來(lái)收集信息,包括系統(tǒng)和網(wǎng)絡(luò)日志文件、網(wǎng)絡(luò)流量、非正常的目錄和文件改變、非正常的程序執(zhí)行。

信息分析:收集到的有關(guān)系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)及用戶活動(dòng)的狀態(tài)和行為等信息,被送到檢測(cè)引擎,當(dāng)檢測(cè)到某種誤用模式時(shí),產(chǎn)生一個(gè)告警并發(fā)送給控制臺(tái)。

結(jié)果處理:控制臺(tái)按照告警產(chǎn)生預(yù)先定義的響應(yīng)采取相應(yīng)措施。

(三)漏洞檢測(cè)技術(shù)

漏洞檢測(cè)技術(shù)是對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行檢查,發(fā)現(xiàn)其中存在的薄弱環(huán)節(jié)和所具有的攻擊性特征。通常采取兩種策略,被動(dòng)式策略和主動(dòng)式策略。被動(dòng)式策略基于主機(jī)檢測(cè),對(duì)系統(tǒng)中不合適的設(shè)置、口令以及其他同安全規(guī)則相背的對(duì)象進(jìn)行檢查;主動(dòng)式策略基于網(wǎng)絡(luò)檢測(cè),通過(guò)執(zhí)行一些腳本文件對(duì)系統(tǒng)進(jìn)行攻擊,并記錄它的反應(yīng),從而發(fā)現(xiàn)其中的漏洞。

(四)數(shù)據(jù)加密技術(shù)

數(shù)據(jù)加密技術(shù)是指將一個(gè)信息經(jīng)過(guò)加密鑰匙及加密函數(shù)轉(zhuǎn)換,變成無(wú)意義的密文,而接收方則將此密文經(jīng)過(guò)解密函數(shù)、解密鑰匙還原成明文。是為了提高信息系統(tǒng)及數(shù)據(jù)的安全性和保密性,防止數(shù)據(jù)被外部偵聽(tīng)破析所采用的重要手段之一,是網(wǎng)絡(luò)安全技術(shù)的基石。

三、網(wǎng)絡(luò)安全機(jī)制

(一)加密機(jī)制

加密是提供數(shù)據(jù)保密的最常用方法。用加密的方法與其它技術(shù)相結(jié)合,可以提供數(shù)據(jù)的保密性和完整性。分為對(duì)稱加密機(jī)制和非對(duì)稱加密機(jī)制。

1.對(duì)稱加密機(jī)制:使用相同的秘鑰對(duì)數(shù)據(jù)進(jìn)行加密和解密,發(fā)送者和接收者使用相同的密鑰。

2.非對(duì)稱加密機(jī)制:運(yùn)用某種數(shù)學(xué)方法使得加密過(guò)程成為一個(gè)不可逆過(guò)程,即用公鑰加密的信息只能用與該公鑰配對(duì)的私鑰才能解密。特點(diǎn)是發(fā)送者和接收者使用不同密鑰。

(二)數(shù)據(jù)完整性機(jī)制

數(shù)據(jù)完整性包括兩種形式:一是數(shù)據(jù)單元的完整性,另一種是數(shù)據(jù)單元序列的完整性。數(shù)據(jù)單元完整性包括兩個(gè)過(guò)程,一個(gè)過(guò)程發(fā)生在發(fā)送實(shí)體,另一個(gè)過(guò)程發(fā)生在接收實(shí)體。保證數(shù)據(jù)完整性的一般方法是:發(fā)送實(shí)體在一個(gè)數(shù)據(jù)單元上加一個(gè)標(biāo)記,這個(gè)標(biāo)記是數(shù)據(jù)本身的函數(shù),如一個(gè)分組校驗(yàn),或密碼校驗(yàn)函數(shù),它本身是經(jīng)過(guò)加密的。接收實(shí)體是一個(gè)對(duì)應(yīng)的標(biāo)記,并將所產(chǎn)生的標(biāo)記與接收的標(biāo)記相比較,以確定在傳輸過(guò)程中數(shù)據(jù)是否被修改過(guò)。

數(shù)據(jù)單元序列的完整性要求數(shù)據(jù)標(biāo)號(hào)的連續(xù)性和時(shí)間標(biāo)記的正確性,以防止假冒、丟失、重發(fā)、插入或修改數(shù)據(jù)。

(三)業(yè)務(wù)流量填充機(jī)制

這種機(jī)制主要是對(duì)抗非法者在線路上監(jiān)聽(tīng)數(shù)據(jù)并對(duì)其進(jìn)行流量和流向分析。采用的方法一般由保密裝置在無(wú)信息傳輸時(shí),連續(xù)發(fā)出偽隨機(jī)序列,使得非法者不知道哪些是有用信息,哪些是無(wú)用信息。

(四)路由控制機(jī)制

在一個(gè)大型網(wǎng)絡(luò)中,從源點(diǎn)到目的節(jié)點(diǎn)可能有多條線路,有些線路可能是安全的,而另一些線路是不安全的。路由控制機(jī)制可使發(fā)信者選擇特殊的路由,以保證數(shù)據(jù)安全。

參考文獻(xiàn):

[1]飛思科技產(chǎn)品研發(fā)中心.縱橫四海――局域網(wǎng)組建與管理[M].北京:電子工業(yè)出版社,2002

主站蜘蛛池模板: 天堂在线一区 | 黄色av免费在线 | 久久久精品2019免费观看 | 亚洲欧美色综合影院 | 在线观看黄a∨免费无毒网站 | 国产第一页浮力影院草草 | 国产乱视频在线观看 | 亚洲第一色站 | 亚洲精品乱码久久久久久久 | 国产经典久久 | 白嫩日本少妇做爰 | 青青操视频在线观看 | 日韩精品中文在线 | t66y地址一地址二满1 | 天天射久久 | 国产高颜值大学生情侣酒店 | 日本精品视频一区二区三区 | 精品国产一区二区三区四区vr | 天天操操| 成人区精品一区二区婷婷 | 亚洲精品久久久一二三区 | 亚洲乱妇老熟女爽到高潮的片 | www.国产精品视频 | 秋霞午夜一区二区三区黄瓜视频 | 国产永久精品 | 亚洲卡一卡2卡3卡4精品 | 97国产高清dvd| 全部免费毛片在线播放 | 精品人伦一区二区三区潘金莲 | 久草在线免费看视频 | 边啃奶头边躁狠狠躁玩爽在水里面 | 黄色毛片一级片 | 日韩在线免费视频 | 51福利国产在线观看午夜天堂 | 人妻 日韩 欧美 综合 制服 | 亚洲瑟 | 国产黄色大片免费看 | 欧美影院在线 | 亚洲成在线 | 国产网站视频 | 亚洲精品乱码久久久久v最新版 | 伦理吸我的奶水 | 太粗太深了太紧太爽了动态图 | 亚洲第一天堂久久 | 色爽女 | 国产人妖av | 国精产品乱码视频一区二区 | 波多野结衣中文字幕久久 | 天天摸天天添 | 狠狠综合久久av一区二区小说 | 成人无码一区二区三区网站 | av色影院 | 小早川怜子痴女在线精品视频 | 中国老妇xxxx性开放 | 肉肉av | 亚州男人的天堂 | 极品少妇xxxooo性开gif | 免费大黄网站在线观 | 亚洲国产无套无码av电影 | 国产吞精囗交高潮 | 国产视频黄色 | 免费无码va一区二区三区 | 久久久午夜视频 | 久久久久青草线蕉综合 | 国产又黄又潮娇喘视频 | youjizzxxxx16日本 国产精品一区二区亚瑟不卡 | 亚洲成人黄色 | 中国黄色毛片视频 | 国产极品美女高潮无套 | 不卡久久 | 欧美一区二区三区男人的天堂 | 国产午夜无码精品免费看 | 国产成人综合久久亚洲精品 | 久久九九有精品国产尤物 | 青青草在线观看视频 | 国产69精品久久久久久久 | 99久e在线精品视频在线 | 国产sp调教打屁股视频网站 | 欧美日韩91 | 日韩在线精品强乱中文字幕 | 99免费精品视频 | 国产精品国产免费无码专区不卡 | 欧美一区二区三区在线观看 | 久久天天躁狠狠躁夜夜 | 国产欧美va欧美va香蕉在线观看 | 精品久久久久国产 | 精品国产乱码久久久久久红粉 | 一个色综合久久 | 射黄视频| 91午夜理伦私人影院 | 欧美午夜aaaaaa免费视频 | 国产精品图片 | 久久人妻少妇偷人精品综合桃色 | 69xx欧美| 中文在线а√在线8 | 国产欧美日韩高清 | 特黄少妇60分钟在线观看播放 | 天天玩天天干 | 99久久超碰中文字幕伊人 | 中文成人无字幕乱码精品区 | 国产自偷自拍视频 | 免费羞羞午夜爽爽爽视频 | 午夜福利50集在线看 | 少妇高潮喷潮久久久影院 | 国产绳艺sm调教室论坛 | 九九热视频在线精品18 | 日韩精品中文字幕在线播放 | 国产三级在线观看播放 | 亚洲欧美日韩另类精品一区二区三区 | youporn国产在线观看 | 性做久久久久久免费观看欧美 | 国产亚洲成av人片在线观看 | 不卡一区二区三区四区 | аⅴ天堂中文在线网 | 国产女人好紧好爽 | 亚洲国产成人综合精品 | 久久久久久久久久久国产精品 | www.com亚洲 | 亚洲啊v在线 | 精品亚洲成a人无码成a在线观看 | 亚洲欧美精品在线观看 | 人人妻人人做人人爽夜欢视频 | 欧美自拍偷拍 | 男女爱爱好爽视频免费看 | 亚洲天堂在线视频播放 | 夜夜操夜夜爽 | 欧美激情久久久久久久 | 国产自偷自偷免费一区 | 免费观看又色又爽又黄的韩国 | 91黄视频在线观看 | 国产一级二级毛片 | 香港午夜三级a三级三点在线观看 | 一本久道竹内纱里奈中文字幕 | 伊久久 | 97日日碰人人模人人澡分享吧 | 99久久99久久免费精品蜜臀 | 亚洲欧美激情一区 | 亚洲天堂av在线免费观看 | 一区二区三区鲁丝不卡麻豆 | 亚洲色图网站 | 欧美人与性动交xxⅹxx | 蜜臀.com| 人人添人人爽 | 秋葵视频成人 | 啪在线视频 | 超碰97人人做人人爱2020 | 老子影院午夜伦手机不四虎卡 | 69午夜视频 | porny丨精品自拍视频 | 国产高清在线精品 | 成人国产一区二区三区精品不卡 | 亚洲精品1卡2卡3卡 亚色视频在线观看 | 婷婷情更久日本久久久片 | 亚洲第一夜| 午夜亚州 | 影音先锋男人天堂 | 亚洲一区中文字幕日产乱码 | 国产成人亚洲精品无码电影不卡 | 天堂aⅴ无码一区二区三区 好屌草这里只有精品 | 国产精品久久久久久久久久辛辛 | 色噜噜狠狠成人中文 | 精品国产一区二区av片 | 亚洲精品国产偷自在线观看 | 18未满禁止免费69影院 | jizz免费视频 | 图片区小说区视频区 | 亚洲精品嫩草研究院久久 | 蜜桃视频成人 | 热99re久久国超精品首页 | 黄网址在线观看 | 秋霞成人午夜伦在线观看 | 日韩欧美精品一区二区 | 狠狠久久久 | 亚洲老鸭窝一区二区三区 | 日本在线xxxx| a在线观看免费网站大全 | 国产欧美在线一区二区三区 | 疯狂做受xxxx高潮欧美日本 | 欧美性大战xxxxx久久久√ | 成人黄色av片| 亚洲免费在线视频 | 国产又爽又黄又无遮挡的激情视频 | 亚洲成色综合网站在线 | 欧美午夜精品久久久久免费视 | 国产亚洲欧洲日韩在线... | av中文字幕观看 | 欧美牲交a欧美牲交aⅴ免费下载 | 九九九国产精品成人免费视频 | 伊人精品在线观看 | 欧美最爽乱婬视频免费看 | 国产成人综合久久精品 | 日在线视频 | 老司机亚洲精品 | 亚洲精品国产成人一区二区 | 中文字幕在线精品乱码 | 国产精品普通话国语对白露脸 | 欧美三级啪啪 | www.日韩av| 国产精品原创巨作av | 九一国产精品 | 337p粉嫩日本欧洲亚福利 | 国产精品美女久久久久久久 | 国产寡妇偷人在线观看 | 丁香婷婷色综合激情五月 | 亚洲精品12p | av网站国产| 欧美z0zo人禽交欧美人禽交 | 国精一二二产品无人区免费应用 | 色屁屁xxxxⅹ在线视频 | 亚洲国产成人久久一区久久 | 婷婷五月五 | 久久婷婷日日澡天天添 | 人人草人人做人人爱 | 女人高潮抽搐喷液30分钟视频 | 男女啪啪猛烈免费网站 | 欧美综合社区 | 99自拍| 精品无码久久久久久尤物 | 欧美xxxx欧美精品 | 性饥渴的农村熟妇 | 色屁屁xxxxⅹ免费视频 | 人人狠狠久久亚洲综合88 | 懂色一区二区三区久久久 | 日韩精品一卡二卡二卡四卡乱码 | 国产交换视频 | 国产精品无码av一区二区三区 | 日本特黄高清免费大片 | 国产成人久久综合一区 | 国产女人高潮毛片 | 正在播放强揉爆乳女教师 | 欧美日韩午夜爽爽 | 男女免费观看做爰视频在线观看 | 2021久久国自产拍精品 | 中国一级特黄毛片大片 | 北条麻妃一区二区三区在线视频 | 欧美俄罗斯40老熟妇 | 日本老妇高潮乱hd | 新久草| 日本一区二区三区免费在线观看 | 久久久这里有精品 | 久热免费 | 国产五月天在线 | 韩国理伦片一区二区三区在线播放 | 嫩色av| 久草资源福利 | 亚洲午夜理论电影在线观看 | a√天堂中文字幕在线熟女 国产人妻精品午夜福利免费 | 狠狠久| 亚洲乱码高清午夜理论电影 | 久久精品99国产精品酒店日本 | 老地方在线观看免费追剧网站 | 成人无码www在线看免费 | 亚洲精品一区二区丝袜图片 | 中文字幕五区 | 毛片美国基地 | 国产成人综合自拍 | 青青青手机视频在线观看 | 国产三级毛片视频 | 欧美日韩免费 | 这里都是精品 | 丝袜美腿精品国产一区 | 97操碰 | 欧洲丰满少妇做爰视频爽爽 | 萌白酱一区二区 | 国产精品久久久久久久久久久久午 | 国产成人福利视频 | 狠狠色成人一区二区三区 | 久久综合亚洲 | 国产精品ssss在线亚洲 | 欧美在线观看免费观看 | 欧美一区二区三区精品 | 亚洲欧美字幕 | 日产a一a区二区www | 亚洲最黄网站 | 久久亚洲精品中文字幕冲田杏梨 | 精品视频在线一区二区 | 在线观看福利视频 | 影音先锋啪啪av资源网站app | 欧美xxxx印度人 | 成人性生交视频免费看 | 免费人成在线观看播放a | 丰满少妇高潮无套内谢 | 长腿校花无力呻吟娇喘 | 欧美性视频一区 | 91精品网 | 亚洲性无码av在线 | 亚洲乱码中文字幕在线 | 欧美一区二区免费视频 | 18禁无遮挡无码国产免费网站 | 99在线视频精品 | 99这里有精品 | 色欲av亚洲一区无码少妇 | 床戏一区 | 久久两性网 | 免费看美女部位隐私网站 | 伊人伦理| 麻豆一区二区三区精品视频 | 少妇无码一区二区三区免费 | 欧美肥老妇视频九色 | 日本精品久久久久久草草 | 果冻传媒剧国产剧情mv在线 | 日韩欧美一区二区在线观看视频 | 国产一区二区三区高清 | 国产福利视频在线观看 | 正在播放淫亚洲 | 国产v亚洲v欧美v专区 | 亚洲一区在线日韩在线秋葵 | 粉嫩av一区二区三区粉 | 国产下药迷倒白嫩美女网站 | 欧美黑人狂躁日本寡妇 | 男人用嘴添女人私密视频 | 欧美日韩一区二区三区四区五区 | 日女人免费视频 | 国内精品写真在线观看 | 欧美级毛片| 日韩一级黄色毛片 | 国产亚洲日韩在线a不卡 | 日韩av片无码一区二区不卡 | 色桃av | 成人性毛片 | 欧美精品韩国精品 | 亚洲美女在线视频 | 欧美日韩免费网站 | 五月丁香六月狠狠爱综合 | 51真实女性私密spa按摩偷拍 | 成人精品视频一区二区不卡 | 国产资源在线播放 | 羞羞视频在线播放 | 欧美人与牲动交xxxx | 欧美影片网站推荐 | 成人欧美一区二区三区在线 | 亚洲区另类春色综合小说 | 伊人久久婷婷色综合98网 | 五月婷婷激情小说 | 日本三级一区 | 日韩一区二区三 | 又深又粗又爽又猛的视频 | 亚洲资源网站 | 欧美一区二区三区性视频 | 成人三级视频 | 成人欧美一区二区三区在线观看 | 好色先生丝瓜 | 福利小视频在线 | 奇米狠狠操 | 国产精品无套粉嫩白浆在线 | 狠狠插狠狠操 | 午夜视频在线观看免费观看1 | 久草福利站 | 无码精品人妻一区二区三区98 | 久久99国产乱子伦精品免费 | 国内揄拍国内精品少妇国语 | 另类激情综合 | 天天做天天躁天天躁 | 免费无码又爽又刺激软件下载 | 在线麻豆精东9制片厂av影现网 | 三级全黄做爰视频在线手机观看 | 91视频观看免费 | 最新在线精品国产福利 | 亚洲区欧美日韩综合 | 拍摄av现场失控高潮数次 | 亚洲男同gv在线观看 | 天堂网中文在线www 无码国产激情在线观看 | 国产亚洲欧美精品永久 | 亚洲视频在线观看一区二区 | 美女av在线免费 | 九九热爱视频精品视频 | 欧美午夜视频在线 | 19+韩国美女vip福利 | 国产精品久久久久久久免费软件 | 久久这里只有精品99 | 青青草成人在线观看 | 中文字幕亚洲中文字幕无码码 | 香蕉av一区| 一级做a爰片性色毛片99高清 | 欧美性猛交乱大交丰满 | аⅴ天堂中文在线网 | 欧美精品v欧洲高清视频在线观看 | 四色av网站入口 | 天天碰免费上传视频 | 一边啪啪的一边呻吟声口述 | 国产在线观看超清无码视频一区二区 | 日本国产一区二区 | 99国产精品欧美久久久久的广告 | 黑人大战日本人妻嗷嗷叫不卡视频 | 欧美肉欲k8播放毛片欧美 | 精品久久久久久人妻无码中文字幕 | 超碰人人干人人 | 亚洲欧美日韩激情 | 最新中文字幕日本 | 青青成人网 | 久久8| 超碰网站在线 | 日本韩国在线 | 亚洲欧美国产一区二区三区 | 99riav国产精品视频 | 91精品视频免费看 | 免费无码毛片一区二区三区a片 | 国产精品久久久久久久久久妞妞 | 人妻夜夜爽天天爽三区麻豆av网站 | 灵媒泰国恐怖片在线观看国语翻译 | 偷自拍亚洲视频在线观看 | 亚洲一区免费观看 | 日韩精品免费在线 | 日韩欧美在线视频免费观看 | 欧美日韩美女 | 亚洲作爱 | 亚洲欧美国产日韩在线观看 | 精品亚洲91 | 久久久精品免费观看 | 国产无遮挡 | 东方av正在进入 | 最新天堂资源在线 | 尹人香蕉99久久综合网站 | 高潮爽死抽搐白浆gif视频 | 日韩精品一区二区三区中文字幕 | 亚洲精品1| 亚洲综合色婷婷七月丁香 | 欧美色图狠狠干 | 蜜桃少妇av久久久久久久 | 在线观看日韩精品 | 国产夫妻自拍av | 人人澡人人透人人爽 | 欧美人与牲禽发生性 | 真人真事免费毛片 | 18禁午夜宅男成年网站 | 丰满少妇在线观看网站 | 久久国产精品精品 | 久久天天躁夜夜躁狠狠综合 | 欧美一区二区三区四区五区六区 | 国产精品一区二区三区四区五区 | av中文无码乱人伦在线观看 | 成人美女黄网站色大色费全看 | 国产精品午夜一区二区三区视频 | 三级精品视频 | 久草在线手机 | 中文字幕人成乱码熟女 | 四虎永久在线精品免费一区二区 | 从背后进入你的世界小说免费阅读 | 久久精品成人亚洲另类欧美 | 精品无人区一码二码三码四码 | 翘臀后进少妇大白嫩屁股图 | 捆绑白丝粉色jk震动捧喷白浆 | 青青草原国产免费 | 亚洲成av人在线播放无码 | 免费三级黄色 | 欧美,日韩,国产精品免费观看 | 久热中文字幕在线精品观 | 人妻熟女欲求不满在线 | 成人av手机在线 | 精品久久久久久无码人妻 | xxxⅹ少妇少妇xxxx | 色婷婷久久一区二区三区麻豆 | 日本丰满少妇xxxx | 一级久久久久久 | 无码丰满熟妇bbbbxxx | 成 人 黄 色 大片 | 天天噜天天干 | 男女视频一区 | 久久精品av国产一区二区 | 天堂色区 | 亚洲日本乱码一区二区在线二产线 | 国产高清一区二区三区 | 亚洲一卡二卡三卡四卡 | 美女网站免费视频 | 国产欧美综合一区二区三区 | 91精品久久久久久久久不卡 | 日韩欧美偷拍高跟鞋精品一区 | 天堂av免费在线 | 成人网站亚洲综合久久 | 免费观看交性大片 | 日韩久久中文字幕 | 久热精品在线 | 内射爽无广熟女亚洲 | 亚洲成在人线av品善网好看 | 成人深夜视频 | 国产亚洲精品美女 | 51精品免费视频国产专区 | 成人影片在线播放 | 午夜精品福利在线 | 久久精品无码一区二区日韩av | 国产7色在线 | 国产 | 青青青草视频在线 | 色哟哟亚洲 | 久久精品a | 日本久久精品 | 色噜噜在线| 三级毛片网站 | 精品乱码无人区一区二区 | 人妻国产成人久久av免费高清 | 狠狠五月深爱婷婷网 | 禁欲天堂| 久久国产精品波多野结衣 | 人人射人人插 | 国产情侣真实54分钟在线 | 青青在线视频观看 | 成人精品一区二区户外勾搭野战 | 又粗又硬大战丰满少妇 | 免费看午夜福利专区 | 狠狠色狠狠色88综合日日91 | 亚洲精品一区二区三区不卡 | 国产精品专区第1页 | 97人人搞 | 99福利影院| 日韩欧美一区二区三区视频 | 人妻中文字幕乱人伦在线 | 日本熟妇人妻xxxxx-欢迎您 | 国产品久久久 | 中文字幕不卡在线观看 | 性色av香蕉一区二区 | 精品国内在视频线2019 | 日本一区二区视频在线 | 五月天狠狠干 | 少妇高潮久久久久久潘金莲 | 中文日产乱幕九区无线码 | 丰满诱人的人妻3 | 欧美日韩一区二区区别是什么 | 91精品国产综合久久福利 | 水蜜桃亚洲精品一区二区 | 台湾性dvd性色av | 天天综合日 | 婷婷成人av | 久久国产精品一区二区三区 | 日本少妇翘臀啪啪无遮挡软件 | 中文字幕亚洲一区二区va在线 | 老头边吃奶边弄进去呻吟 | 人人妻碰人人免费 | 亚洲中文字幕无码中文字在线 | 国产91在线 | 亚洲 | 亚洲欧洲一区二区 | 中文字幕手机在线看片不卡 | 国产va免费精品观看 | 亚洲欧洲日产国产 最新 | 亚洲五月综合缴情在线观看 | 国产乱码一区二区三区四区 | 国产人伦视频 | 亚洲精品无码精品mv在线观看 | 亚洲成人经典 | av免费入口| 欧美精品高清 | 爆爽久久久一区二区又大又黄又嫩 | 欧美日韩二区三区 | 亚洲国产精品一区二区九九 | 亚洲最大成人网站 | 娇妻玩4p被三个男人伺候电影 | 日本xx网站 | 国产偷国产偷亚洲清高网站 | 四虎最新免费网址 | 日本熟hd | 麻豆传播媒体免费观看 | 国产成人无码视频一区二区三区 | 欧美黄色成人 | 国产农村乱子伦精品视频 | 国产成人看片 | 狠狠干中文字幕 | 麻豆一区二区99久久久久 | 国产成人亚洲精品无码电影 | 精品久久久中文字幕人妻 | 99国产视频 | 国产女人乱子对白av片 | 亚洲自拍偷拍在线 | 乖女又小又嫩又紧69xx | 色悠悠在线视频 | 在线播放无码后入内射少妇 | 亚洲交性网 | 精品国产福利拍拍拍 | 一级黄色片一 | 中文字幕一二三区有限公司 | 国产成人免费高清激情视频 | 国色天香国产精品 | 无码精品国产d在线观看 | 在线国产中文字幕 | 国产日韩一区二区 | 热久久免费视频 | 亚洲国产成人91精品 | 欧洲精品不卡1卡2卡三卡四卡 | 国产999免费视频 | 国内精品伊人久久久久网站 | 国产精品视频99 | 91中文在线 | 国产午夜福利精品久久2021 | tianlula成人精品 | 国模青青 | 国产真实强被迫伦姧女在线观看 | 午夜免费av啪啪噜噜 | 国产欧美精品一区二区三区四区 | 色臀av | 午夜免费视频 | 日韩精品久久久 | 少妇无套内谢久久久久 | 国产在线自 | 超碰97.com| 伊朗做爰xxxⅹ性视频 | 无码人妻丰满熟妇区10p | 国产女精品视频网站免费 | 色猫咪av在线网址 | 日韩人妻无码一区二区三区 | 国产13页 | 狠狠干快播 | 色欲色欲日韩www在线观看 | 久久精品国产国产精品四凭 | 一本一道久久a久久精品蜜桃 | 日韩中文在线播放 | 91综合久久爱com | 欧美高清在线精品一区 | 在线观看无码av网站永久免费 | 欧美交换配乱吟粗大视频 | 99久久伊人精品综合观看 | 国产精品日日摸夜夜摸av | 拍国产乱人伦偷精品视频 | 久久久网| 国产裸体无遮挡 | 两性毛片 | 99久热re在线精品99re8热视频 | 亚洲图片日本视频免费 | 伊人www22综合色 | 日本一二三区在线观看 | 在线观看一级片 | 男女啪啪无遮挡免费网站 | 亚洲日韩中文字幕在线播放 | 夜夜艹 | 成人免费视频观看 | 久久亚洲私人国产精品 | 精品国产一区二区三区2021 | 在线天堂新版最新版在线8 亚洲www啪成人一区二区 | 国产精品一区二区久久国产 | 亚洲成a人片77777国产 | 视频一区二区三区在线 | 亚洲乱码一卡二卡四卡乱码新区 | 亚洲精品久久久久久久久久久 | 亚洲天堂中文字幕在线 | 亚洲图片欧美在线看 | 日韩亚洲精品国产第二页 | 99在线精品视频在线观看 | 午夜免费毛片 | 精品久久久久久久中文字幕 | 两性视频久久 | 高清一区二区 | 日韩中文在线观看 | 欧美黑人在线视频 | 国产69精品久久久久乱码 | 国产三级国产经典国产av | 亚洲手机在线人成网站 | 18禁成人黄网站免费观看久久 | 精品久久久久久亚洲中文字幕 | 另类αv欧美另类aⅴ | 午夜理论无码片在线观看免费 | 亚洲综合av永久无码精品一区二区 | 亚洲亚洲人成无码网www | 一区二区在线不卡 | 嫩草影视在线 | 成人做受视频试看120秒 | 日韩免费中文字幕 | 女人12毛片视频 | 亚洲国产精品久久久久秋霞 | 日本一区高清视频 | 亚洲熟妇av日韩熟妇在线 | 精品永久| 成人做受黄大片 | 精品亚洲欧美无人区乱码 | 大香线蕉伊人精品超碰 | 欧美巨波霸乳影院 | 精品一区二区久久久久久久网站 | 久久无码高潮喷水 | 国产精品久久久久久久久ktv | 亚洲一区二区无码影院 | 成人无码视频 | 无码精品黑人一区二区三区 | 国产精品无码专区第一页 | 张柏芝早期三级在线播放 | 欧美巨大性爽欧美精品 | 女人爽得直叫免费视频 | 欧美日本国产精品 | 久久久久久亚洲av毛片大全 | 日韩一区二区精品葵司在线 | 成人免费一区 | 人人爱爱| 色欲av无码无在线观看 | 日本中文不卡视频 | 久久久久久中文字幕 | 女人被狂c到高潮视频网站 成人免费淫片aa视频免费 | 2021毛片 | 狠狠躁夜夜躁人人爽天天古典 | 亚洲一二三四2021不卡 | 在线观看视频福利 | 91精品国产一区二区 | 狠狠操天天射 | 小黄鸭精品aⅴ导航网站入口 | 女人夜夜春高潮爽a∨片传媒 | 精品一区二区三区影院在线午夜 | 在线 无码 中文字幕 强 乱 | 久章草国语自产拍在线观看 | 日本少妇aaa| 中文天堂在线最新版在线www | 人妻无码视频一区二区三区 | 亚洲国产精品第一区二区三区 | 五月激情日韩欧美啪啪婷婷 | 无码人妻巨屁股系列 | 黄色avav| 少妇2做爰交换朴银狐 | 欧美性猛交xxxx免费看久久久 | 国产成人aaa在线视频免费观看 | 97精品久久人人爽人人爽 | 国产精品乱子伦xxxx | 少妇人妻综合久久中文 | 91精品视频观看 | 国产看黄网站又黄又爽又色 | 色六月婷婷| 欧美性欧美巨大黑白大战 | 亚洲精品99久久久久久欧美版 | 欧美一区二区三区啪啪 | 朋友的丰满人妻中文字幕 | 自偷自拍亚洲综合精品第一页 | 尤物视频一区 | 欧美精品国产综合久久 | 欧美精品黑人粗大 | 毛片手机在线观看 | 天天干天天射天天插 | 乱码一区二区 | 国产丝袜一区视频在线观看 | 国产免费视频 | 性色a∨人人爽网站hd | 亚洲日本va在线观看 | 91av小视频 | 深夜激情视频 | 亚洲欧洲一区 | 精品久久艹| 丰满少妇被猛烈进入高清播放 | 中文有码第一页 | 中国女人内谢69xxxx视频 | 在线免费观看亚洲视频 | 中文字幕人妻偷伦在线视频 | www.四虎影院在线观看 | 天天色综合5 | 中文在线天堂资源 | 精品一卡2卡三卡4卡乱码理论 | 五月激情啪啪 | 亚洲乱码一卡二卡四卡乱码新区 | 欧美精品三级在线 | 国产精品久久久久久久久潘金莲 | 青草视频在线播放 | av无码中文字幕不卡一区二区三区 | 国产又色又爽又黄刺激的视频 | 一区二区三区少妇 | 久久人妻无码aⅴ毛片a片动图 | 亚洲国产熟妇无码一区二区69 | 二区视频在线观看 | 午夜精品一区二区三区免费 | 日韩欧美不卡 | 日韩精品中文字幕久久臀 | 日韩中文字幕在线 | 玩弄丰满少妇xxxxx性多毛 | 亚洲图片小说区 | 操一操av | 91香蕉视频导航 | 午夜无码福利伦利理免 | 欧美精品一区二区三区免费播放 | 在线亚洲中文精品第1页 | 国产九九久久 | 午夜h视频| 日本韩国欧美一区二区三区 | 日本在线 | 中文 | 最新中文字幕av专区 | 亚洲中文无码a∨在线观看 国产精品入口a级 | 在线观看www | 亚洲欧洲av无码专区 | 欧美日韩大片 | 国产精品久久777777换脸 | 亚洲精品在线影院 | 少妇私密推油呻吟在线播放 | 欧美激情一区二区在线 | 青青视频在线观看免费2 | 国产成人亚洲综合无码dvd | 无码制服丝袜人妻在线视频精品 | 波多野结衣视频在线播放 | 久久人人爽人人爽爽久久 | 人人人妻人人人妻人人人 | 精品国产91| 开心五月色婷婷综合开心网 | 久久精品国产精品亚洲色婷婷 | 中文字幕超清在线观看 | 国产成人精品一区二区三区四区 | 粉嫩av成熟少妇在线播放 | 丁香激情综合久久伊人久久 | 午夜av剧场 | 欧美成人久久 | av大全免费 | 亚洲日本一区二区三区在线播放 | 国产一区二区精品丝袜 | 日本熟妇浓密毛毛多 | 国产偷抇久久精品a片69麻豆 | 狠狠干在线 | 人人爽人人爽人人片a | 996久久国产精品线观看 | 亚洲国产成人精品久久久国产成人 | 亚洲xxxx3d| 中文字幕久久精品一区二区三区 | 天天爽夜夜爽人人爽曰 | 男女午夜爽爽爽 | 拍国产乱人伦偷精品视频 | 国产视频91在线 | 9797在线看片亚洲精品 | 青青草国产精品人人爱 | 亚洲好骚综合 | 狠狠色丁香五月综合婷婷 | 永久免费观看国产裸体美女 | 麻豆精品偷拍人妻在线网址 | 性一交一乱一乱一视频96 | 1024亚洲 | 日韩 精品 综合 丝袜 制服 | 亚洲s码欧洲m码吹潮 | 无码国产精成人午夜视频一区二区 | 尤物网站视频免费看 | 午夜片神马影院福利 | 成人天堂婷婷青青视频在线观看 | 亚洲aⅴ天堂av天堂无码麻豆 | 免费无码又爽又刺激高潮的视频 | 日韩久久久久久中文人妻 | 色av性av丰满av国产 | 欧美一级特黄a大片 | 国产精品xvideos88 | 亚洲中文无码人a∨在线导航 | 人人妻人人做人人爽夜欢视频 | 国产一区二区三区中文字幕 | 国产精品久久久尹人香蕉 | 久久国产人妻一区二区 | 柠檬福利精品视频导航 | 亚洲精品自偷自拍无码忘忧 | 成年人黄色片网站 | 国产无套精品一区二区三区 | 老色鬼在线精品视频 | 牲欲强的熟妇农村老妇女视频 | 国产在线观看黄色 | 国产熟女乱子视频正在播放 | 国产九一视频在线观看 | 中文字幕亚洲国产 | 国产午夜亚洲精品不卡网站 | 俺去啦俺来也五月天 | 偷拍激情视频一区二区三区 | 人人鲁人人莫人人爱精品 | 日本中文字幕在线观看视频 | 欧美丰满少妇xxxxx | 中文在线8新资源库 | 亚洲国产婷婷 | 国产在线观看免费视频软件 | 又粗又大又黄又爽的免费视频 | 国产免费拔擦拔擦8x软件大全 | 黄色av资源 | 国产亚洲日韩网曝欧美台湾 | 亚洲成av人片无码bt种子下载 | 国产91久久婷婷一区二区 | 少妇被躁爽到高潮无码文 | 免费一级在线 | 九九九国产视频 | 午夜剧场免费看 | a级黄色毛片三个搞一 | 亚洲国产精品久久精品成人网站 | 日本一二三四区视频 | 国产一二区视频 | 色婷婷综合久久中文字幕雪峰 | 欧美老妇乱辈通奷 | 乱码国产丰满人妻www | 东北女人啪啪对白 | 人人妻人人玩人人澡人人爽 | 人妻互换一二三区激情视频 | 亚洲午夜精品a片久久www慈禧 | 亚洲性少妇 | 视频福利在线 | 夜夜爽妓女8888视频免费观看 | 亚洲中文无码人a∨在线导航 | 国产成人无码一区二区三区在线 | 91视频1区 | 超碰2022 | 又色又爽又黄的视频女女 | 毛片一区二区 | 国产午夜鲁丝片av无码 | 麻花豆传媒剧国产免费mv在线 | 呦呦精品 | 69久久久| 人妻人人做人做人人爱 | 国产欧美日韩成人 | 国产精品对白刺激蜜臀av | 欧美xx网站 | 国产成人综合av | 日韩mv欧美mv亚洲mv | 少妇三级看三级视频 | 大杳蕉狼人伊人 | 欧洲成人综合网 | xxxxav| 国产suv精品一区二区6 | 国产精品久久久久久久久久久久午衣片 | 99久久99久久免费精品小说 | 天堂资源在线 | 性做久久久 | 久久亚洲精品国产精品 | 1区1区3区4区产品乱码芒果精品 | 国产精品成人网址在线观看 | 黄色片免费在线播放 | 午夜香蕉 | 四虎成人精品在永久在线 | 国产十八禁真成了 | 亚洲视频一二三四 | 日韩欧美精品在线播放 | 欧美一区二区喷水白浆视频 | 国产免费黄色小视频 | 少妇和邻居做不戴套视频 | 粉嫩无套白浆第一次 | 亚洲男人精品 | 国产依人在线 | 色综合久久中文 | 男人天堂2020 | 国产又粗又硬又大爽黄老大爷视 | 性猛交xxxx乱大交中国 | 国产一二精品 | 婷婷色婷婷开心五月 | 亚洲小说区图片区另类春色 | 亚洲6080yy久久无码产自国产 | 亚洲欧美日韩三级 | 日本免费中文字幕 | 欧美性福利| jjzz日本视频 | 日韩激情国产 | 嫩草你懂的 | 色多多在线视频 | 国产免费毛卡片 | 超碰97人人做人人爱综合 | 福利片一区二区三区 | 日本少妇久久久 | 免费久久一级欧美特大黄 | 无码高潮少妇毛多水多水 | 国产高清在线精品一区小说 | 鲁鲁狠狠狠7777一区二区 | 女人张开腿让男人桶爽 | 91网在线 | 99精品国产一区二区三区不卡 | 国产成人亚洲综合色婷婷 | 吃奶呻吟打开双腿做受在线视频 | 成人在线激情网 | 丰满少妇又爽又紧又丰满在线观看 | 77777亚洲午夜久久多人 | 丰满少妇被粗大猛烈进人高清 | 国产精品视频白浆免费视频 | 日韩大片在线观看 | 亚洲欧美国产va在线播放 | 亚洲欧美日韩国产成人 | 日韩精品无码人妻一区二区三区 | 无码人妻少妇精品无码专区漫画 | 国产精品992tv在线观看 | 日本青草视频 | 欧美三级视频在线播放 | 中文字幕乱码免费看电影 | 国产丝袜一区二区三区 | 国产中的精品suv | 久久精品亚洲一区二区三区画质 | 国产午夜精品久久久久久久久久 | 在线婷婷 | 国产网站91 | 久久天天躁夜夜躁狠狠85台湾 | 性――交――性――乱a | 久久激情日本亚洲欧洲国产中文 | 国产精品视频一区二区噜噜 | 8090成人午夜精品无码 | 午夜无码伦费影视在线观看果冻 | 性chinese天美传媒麻 | 99精品国产乱码久久久久 | 91日日夜夜 | 国产一级自拍视频 | 久热国产vs视频在线观看 | 亚洲风情亚aⅴ在线发布 | 天天看夜夜操 | 国产乱码久久久久 | 亚洲日韩小电影在线观看 | 思热99re视热频这里只精品 | 国产精品18久久久久白浆软件 | 亚洲爆乳中文字幕无码专区网站 | 日日麻批免费视频播放 | 国产日韩一区二区三区免费高清 | 久久四虎影院 | 欧美a一级 | 日本免费一区二区三区在线播放 | 中文字字幕在线中文乱 | 国产精品久久久久免费观看 | 91美女视频在线 | 日本欧美亚洲中文在线观看 | 日本熟妇毛茸茸xxxx | 少妇人妻大乳在线视频 | 久久婷婷五月综合鬼色 | 精品无码一区二区三区电影 | 亚洲精品二| 国产一级一片 | 性视频在线 | 男人爱看的网站 | 天天干夜夜艹 | 亚洲自偷自拍另类12p | 亚洲精品国产精品国自产 | 色妞色 | 天天看天天射 | 国产精品久久人妻互换 | 成人免费crm一区二区 | 亚洲自偷自偷图片高清 | 国产交换配乱淫视频a | 欧美性色网 | 精品高朝久久久久9999 | 97超级碰碰碰 | 一本之道色综合网站 | 亚洲人成网www男同 亚洲最新无码中文字幕久久 | 中文字幕国产日韩 | 亚洲性无码av在线 | 国产成人亚洲无吗淙合青草 | 亚洲 欧美日韩 综合 国产 | 亚洲精品无码mⅴ在线观看 农夫色综合 | 香蕉视频免费 | 国产精品 中文字幕 亚洲 欧美 | 吃奶呻吟打开双腿做受视频 | 青青青久久久 | 久久不见久久见免费影院国语 | 极品少妇被黑人白浆直流 | 日日碰日日操 | 午夜伦理福利视频 | www.好莱污.com | 9色在线视频 | 国产亲伦免费视频播放 | 亚洲精品欧洲 | 亚洲欧美日韩久久 | 亚洲成a人片在线观看天堂无码 | 亚洲3dmax成人 | 波多野结衣喷水视频 | 黄色av片三级三级三级免费看 | 男女爱爱福利视频 | 伊人1314 | 亚洲精华国产精华精华 | 韩国一区二区在线观看 | 黄色生活毛片 | 2019国产精品青青草原 | 高清情侣国语自产拍 | 免费久久一级欧美特大黄 | 国产精品久久久久aaaa | 欧美乱妇高清无乱码 | 狠狠干狠狠爱 | 人妻免费一区二区三区最新 | 免费午夜福利不卡片在线 | 国产精品一国产精品一k频道 | 蜜臀aⅴ精品一区二区三区 99久久久精品免费观看国产 | 色综合久久88色综合天天免费 | 国产乱人伦偷精品视频免下载 | 中文字幕人成人乱码亚洲影视的特点 | 麻花传媒mv国产免费观看视频 | 亚洲熟女乱色综合亚洲小说 | 中国人与黑人牲交free欧美 | 黑人性猛交 | 男生操男生的小说 | 久久五月丁香合缴情网 | 欧美精品一区二区三区一线天视频 | 91av久久久 | 性生交大片免费密桃成熟时 | 99精品欧美一区二区三区视频 | 亚洲精品www久久久久久 | 久久精品国产99国产精品导航 | 久久久美女 | 成人试看30分钟免费视频 | 综合人妻久久一区二区精品 | 亚洲日韩欧美一区久久久久我 | 污片免费在线观看 | 精品视频在线一区二区 | 亚洲艹逼 | 精品国产乱码久久久久久小说 | 中国a一片一级一片 | 人人妻人人澡人人爽秒播 | 樱桃空空人妻无码内射 | 免费看欧美成人a片无码 | 成人午夜影院 | 欧美永久精品 | 97免费人妻在线视频 | 国产精品无码专区 | 人妻无码αv中文字幕久久 在线观看中文字幕2021 | 成人精品在线观看视频 | 亚洲日韩精品一区二区三区无码 | 女人12毛片视频 | 久草视 | 六月婷婷久久 | 亚洲国产精品无码久久久秋霞2 | 少妇下蹲下露大唇58 | 日本黄色不卡视频 | 高中国产开嫩苞实拍视频在线观看 | 中文字幕av一区二区三区 | 亚洲欧美日韩国产精品一区 | 亚洲中文字幕一二三四区苍井空 | 激情一区二区三区欧美 | 色噜噜色噜噜 | 国产一区a | 精品视频在线观看一区 | 一区二区三区久久久 | 亚洲精品天堂成人片av在线播放 | 国产精品久久久久久免费 | 91精品国产综合久久四虎久久 | 欧美 亚洲 中文 国产 综合 | 一区二区久久精品66国产精品 | 嫩草影视在线 | 人妻夜夜爽天天爽三区 | 中国美女乱淫免费看视频 | 99热自拍偷拍 | av免费黄色 | 五月婷婷亚洲综合 | 久久久久久蜜桃 | 性暴力欧美猛交在线播放 | 麻豆国产精品va在线观看不卡 | 青草精品 | 国产午夜无码片在线观看 | 91亚洲人人在字幕国产 | 人妻加勒比系列无码专区 | 伊人久久大香线蕉综合5g | 乱lun合集双性np | av青草 | 亚洲精品一区二区三区丝袜 | 91视频最新 | 少妇三级全黄 | 成人性生交免费看 | 97超级碰碰 | 免费在线播放av | 九九视频免费观看 | 熟女人妻aⅴ一区二区三区电影 | 午夜资源网 | 中国女人做爰视频 | 一本一本久久a久久综合精品蜜桃 | 少妇下蹲露大唇无遮挡 | 尤物毛片 | 午夜无码一区二区三区在线观看 | 久97蜜芽久热 | 一区二区三区日韩在线 | 国产丝袜免费视频网址 | 国产亚洲综合一区二区三区 | 97爱爱爱| 狠狠爱天天操 | 韩日免费视频 | 在线精品观看 | 秋霞鲁丝片av无码中文字幕 | 思思久久99热久久精品66 | 久久99久久99精品免观看 | 一区二区三区精品视频 | 2018天天干天天操 | 高潮内射双龙视频 | 成人亚洲区无码区在线点播 | 香蕉欧美成人精品a∨在线观看 | 国产美女一区 | 久久五月婷婷丁香 | 国产专区在线播放 | 日韩免费特黄一二三区 | 天天操夜夜逼 | 欧美 日韩 人妻 高清 中文 | 黑人狂躁日本妞hd | www国产在线| 精品国产www | 青娱乐久久 | 精品9e精品视频在线观看 | 国产精品视频yjizz免费 | 国产精品久久久亚洲 | 九色九九九老阿姨 | 中文字幕人乱码中文 | 天天躁日日躁狠狠躁a∨麻豆 | 天天操天天要 | 亚洲愉拍99热成人精品 | 国产精品无码一本二本三本色 | 97日韩精品| 久久婷婷色五月综合图区 | 狠狠操综合 | 天天色天天综合 | 国产在线精品一区二区三区 | 动漫精品专区一区二区三区不卡 | 色网站在线 | www.亚洲com| 欧美一区内射最近更新 | 国产高清在线免费 | 午夜私人成年影院 | 国产色欲av一区二区三区 | 又黄又爽又色又刺激的视频 | 狠狠色噜噜狠狠狠888米奇视频 | 麻豆日产精品卡2卡3卡4卡5卡 | 日韩一级免费毛片 | www.国产免费拍拍拍影片软件 | 国内外成人免费视频 | 视频福利在线观看 | 一本色道久久综合亚洲精品婷婷 | 手机在线观看av片 | 欧洲精品在线播放 | 亚洲国产av无码精品无广告 | 国产av亚洲aⅴ一区二区 | 久久er这里只有精品 | 欧美性猛交xxxx免费视频软件 | 中文字幕成人精品久久不卡 | 国产偷国产偷亚洲高清日韩 | 国产精品自拍视频一区 | 日韩一区二区影院 | 日本中文字幕在线视频 | 丁香五月激情综合亚洲 | 国模一区二区三区四区 | 国产欧美自拍视频 | 国产亚洲精品aaaa片在线播放 | 床戏做爰无遮挡三级寡妇 | 日韩美女国产精品 | 午夜寂寞视频 | www.youjizz.com视频 | 亚洲香蕉aⅴ视频在线播放 懂色一区二区三区 | 国产一级片免费观看 | 尤物毛片| 欧美日韩亚洲色图 | 日日摸夜夜夜夜夜添 | 丁香六月婷婷 | 在线天堂中文字幕 | 一个色综合国产色综合 | 国产成人综合久久精品推最新 | av不卡国产在线观看 | 国产人在线成免费视频 | 亚洲一区二区福利视频 | 黄色成人在线播放 | 欧美人狂配大交3d怪物一区 | 欧美人妖一区二区三区 | 91福利在线播放 | 性一交一乱一伦a片 | 男男啪啪激烈高潮cc漫画免费 | 亚洲日本一区二区三区在线 | 国产高清卡1卡2卡3麻豆 | 亚洲精品色无码av试看 | 亚洲成a人片在线观看无码专区 | av中文字幕第一页 | 凹凸成人精品亚洲精品密奴 | 亚洲天堂1| 草b视频在线观看 | 欧美成人不卡视频 | 黑色丝袜无码中中文字幕 | 国产精品_国产精品_k频道 | 国产人在线成免费视频 | 亚洲欧美成人一区二区三区 | 无码精品视频一区二区三区 | 伊人影院在线观看 | 亚洲精品在线免费观看视频 | 国产成人精品免费视频网页大全 | www.91精品 | 欧美老妇乱辈通奷 | 7777亚洲大胆裸体艺术全集 | 337p日本欧洲亚洲高清鲁鲁 | 国产小视频在线观看 | 色婷婷六月天 | www.天堂av.com | 自拍日韩亚洲一区在线 | 天堂网在线观看免费视频 | 亚洲精品av羞羞禁网站 | 中文字幕日本六区小电影 | 久久久女人与动物群交毛片 | 乱码一区二区 | 国产成年综合 | 人妻丰满熟妇无码区免费 | 亚洲影视综合网 | 欧美日韩无套内射另类 | av男人的天堂在线观看国产 | 狠狠噜天天噜日日噜国语 | 狠狠做五月深爱婷婷伊人 | 丰满岳乱妇在线观看中字无码 | 精品午夜福利无人区乱码一区 | 国产免费一区二区三区免费视频 | 天天看天天摸 | 国产成人亚洲精品青草天美 | 精品在线小视频 | 日韩欧美卡一卡二卡新区 | 天堂久久精品忘忧草 | 777欧美| 久久久久综合成人免费 | 久久精品久久综合 | 插插射啊爱视频日a级 | 少妇饥渴偷公乱第95 | 91久久精品日日躁夜夜欧美 | 日韩无码电影 | 亚洲黄色小说视频 | 成年人免费在线视频 | 再深点灬舒服灬太大了网站 | 日韩av无码一区二区三区 | 欧美 国产 亚洲 另类 动漫 | 国产精品美女久久久浪潮软件 | 99自拍网 | 成人深夜视频 | 人妻久久久精品99系列a片毛 | 毛片在线网站 | 日韩人妻无码精品系列 | 日本高清二区视频久二区 | 污污网站18禁在线永久免费观看 | 大屁股大乳丰满人妻 | 日本牲交大片免费观看 | 久久精品少妇高潮a片免费观 | av作品在线 | 人体毛片 | 狠狠狠色丁香综合婷婷久久 | av黄色一区 | 亚洲欧美人成网站在线观看看 | 亚洲人成色在线观看 | 午夜免费激情视频 | 超级av在线天堂东京热 | av作品在线 | 国产精品久久久久久久久久久杏吧 | 亚洲女同一区二区 | 国产伦精品一区二区三区免费 | 国产精品www老牛影视 | 亚洲综合精品一区二区三区 | 国产人伦视频 | 精品久久久99大香线蕉 | 久久视频这里有精品33 | 天天爽天天碰狠狠添 | 无码中字出轨中文人妻中文中 | 人人草97 | 久久免费一级片 | 久久综合狠狠综合久久 | 丰满女人与性猛交视频 | 97超碰人人人人人人少妇 | 日本高清黄 | 欧洲国产在线精品手机版 | 久久发布国产伦子伦精品 | 久久精品aⅴ无码中文字字幕蜜桃 | 欧美大片在线看免费观看 | 俺来也俺来啪色www色 | 黄色录相一级片 | 在线综合亚洲欧美网站 | 午夜成人无码福利免费视频 | 欧美自拍第一页 | 天黑黑影院在线观看免费中文 | 中文字幕熟妇人妻在线视频 | 国产黄色a级毛片 | 国产精品igao视频网 | 91丨九色丨蝌蚪丨对白 | 亚洲综合无码精品一区二区三区 | 婷婷六月色 | 二男一女一级一片 | 欧美 亚洲 另类 偷偷 自拍 | 女人爽到高潮的免费视频 | 高清不卡av | 一级不卡免费视频 | 久久这里只有精品国产 | 中文字幕乱码一区二区三区 | 亚洲伦乱| 久久人妻国产精品 | 亚洲精品久久久一区二区图片 | 影音先锋久久久久av综合网成人 | 黄色片免费在线 | 日本aaaa大片免费观看入口 | 亚洲欧洲美色一区二区三区 | 国产 精品 自在自线 | 午夜在线免费观看视频 | 手机在线不卡一区二区 | 中文字幕乱码亚洲无线码小说 | 久久97超碰色中文字幕总站 | 色欲色香天天天综合无码 | 波多野av在线 | 亚洲图片另类图片激情动图 | 国产激情网站 | 日韩一区二区三区精品 | 超碰在线3 | 无码精品毛片波多野结衣 | 狠狠色噜噜狠狠狠777米奇小说 | 极品粉嫩国产18尤物在线观看 | 亚洲国产精品自在在线观看 | 大胆欧美gogo免费视频一二区 | 亚洲日韩久久综合中文字幕 | 亚洲日本精品国产一区vr | 国产亚洲精品久久久久久网站 | 国产成a人亚洲精品无码久久网 | 在线观看中出 | 日本道中文字幕 | 大rb狠狠地给你这y荡的视频 | 中文字幕免费在线看 | 美女涩涩网站 | 婷婷视频网 | 国产熟妇乱xxxxx大屁股网 | 国产一卡2卡3卡4卡网站免费 | 欧美性欧美巨大黑白大战 | 国产精品51麻豆cm传媒 | 人妻av中文字幕一区二区三区 | 韩国精品一区二区无码视频 | 国产精品天干天干综合网 | h网站在线播放 | 阴色视频| 同性男男黄g片免费网站 | 国产精品9x捆绑调教视频 | 玖草视频在线 | 又大又粗又黄的网站不卡无码 | 伊人免费视频 | 国产伦视频 | 中文在线资源新版8 | 欧美在线观看免费观看 | 九九热精品免费视频 | 91在线精品秘密一区二区 | 日本高清视频在线www色 | 夜夜躁狠狠躁日日躁2002讲述 | 中国性猛交xxxx乱大交3 | 丰满尤物白嫩啪啪少妇 | 黄色免费视频在线观看 | 在线视频 亚太 国产 欧美 一区二区 | 久久久999成人 | 亚洲精品一区二区三区四区乱码 | 成人国产一区二区三区 | 国产大屁股喷水视频在线观看 | 久久免费视频99 | 精品国精品国产自在久国产应用男 | 欧美日韩国产图片 | av在线天堂av无码舔b | 国产成年无码v片在线 | 日日日日操 | 国产精品100 | 人禽交 欧美 网站 | 俄罗斯a级毛片 | 人妻少妇88久久中文字幕 | 国产18videosex国产 | 欧美牲交a欧美牲交aⅴ免费真 | 欧美天堂一区二区三区 | 在线观看一区二区三区av | 国产亚洲精品aaaa片app | 亚洲a∨精品一区二区三区 亚洲色大成网站www永久麻豆 | 天堂久久久久va久久久久 | 久久精品国产精品亚洲艾草网 | 日本黄网站三级三级三级 | 国产精品69午夜妇大片 | 日韩av无码一区二区三区无码 | 国产日产精品一区二区三区四区的观看方式 | 六月婷婷久香在线视频 | 国产中文字幕在线观看 | 精品综合久久久久久888蜜芽 | 成人高清视频在线观看 | 久久人人97超碰国产公开 | 亚洲欧美视频在线播放 | 蝌蚪自拍网站 | 色噜噜狠狠色综合欧洲 | 希岛爱理在线 | 97人洗澡人人澡人人爽人人模 | 午夜av影视 | 欧美mv日韩mv国产mv网站 | 日韩精品无码综合福利网 | 久久久人体 | 97精品在线观看 | 狠狠狼鲁亚洲综合网 | 好黄好硬好爽免费视频一 | 亚洲青涩网 | 狠狠97人人婷婷五月 | 一本色道久久88加勒比—综合 | 亚洲欧美日韩精品一区 | 日本aⅴ| 国产精品合集久久久久青苹果 | 色噜噜狠狠综曰曰曰 | 国产极品一区二区 | 国产少妇高潮在线观看 | 欧美激情欧美激情在线五月 | 高清av熟女一区 | 人人妻人人澡av天堂香蕉 | 午夜尤物| 伊人色综合网久久天天 | 日本高清视频www在线观看 | 中文字幕第一页av | 看免费真人视频网站 | 无线乱码一二三区免费看 | 日本伦理一区二区三区 | 六月婷婷在线观看 | 国产全肉乱妇杂乱视频 | 免费理伦片在线播放网站 | 国产在线观看无码不卡 | 欧美日韩资源 | 伊人国产在线 | caoporn免费在线视频 | 久久精品亚洲成在人线av麻豆 | 人人插人人插人人爽 | 国产精品国产三级国产av品爱网 | 国内揄拍国内精品对白86 | 亚洲网站在线免费观看 | 无码人妻精品一区二区三18禁 | 日日橹狠狠爱欧美二区免费视频 | 亚洲经典一区 | 欧美亚洲综合高清在线 | 三上悠亚中文字幕在线播放 | 国产一区不卡在线 | 岛国4k人妻一区二区三区 | 去看片在线 | 国产亚洲精品久久久久久动漫 | 波多野结衣在线观看一码 | 亚洲 欧美 日韩系列 | 国产在线拍揄自揄拍免费下载 | 国产超碰av人人做人人爽 | 波多野结衣不打码视频 | 亚洲国产美女精品久久久久∴ | 青青草视频免费看 | 亚洲天堂欧美在线 | 国产99青青成人a在线 | 成人午夜高潮免费视频在线观看 | av九九九 | 亚洲欧美自偷自拍 | 久色网站 | 亚洲激情视频在线播放 | 19禁国产精品福利视频 | 亚洲aaaa级特黄毛片 | 午夜高清国产拍精品 | 乱码午夜-极国产极内射 | 欧美成人免费全部观看国产 | 美女100%挤奶水视频吃胸网站 | 色一情一乱一伦一区二区三区四区 | 日韩一区二区免费播放 | 人人爽人人爽人人片av免费 | 97精产国品一二三产区在线 | 亚欧在线观看视频 | 主播视频www在线观看入口 | 国产黄在线观看 | 男人午夜天堂 | 伊人免费网 | 国产日产精品一区二区 | 久久影视一区二区 | 国产一区二区三区观看 | 欧美日韩在线免费观看视频 | 日韩精品一卡2卡3卡4卡新区乱码 | 久久91精品国产 | 一区二区高清视频在线观看 | 亚洲无人区码suv | 国产清纯在线一区二区www | 中国一级a毛片 | 樱花草在线社区www中国 | 欧美人成片免费观看视频 | 美女高潮黄又色高清视频免费 | 成人黄色在线播放 | 国产成人啪精品视频网站午夜 | 91精品国产综合久久久密闭 | a v 在线视频 亚洲免费 | 精品国产鲁一鲁一区二区张丽 | 亚洲制服丝袜无码av在线 | 久久乱码卡一卡2卡三卡四 四虎影库在线永久影院免费观看 | 日本大尺度吃奶做爰久久久绯色 | 日本久久高清一区二区三区毛片 | 欧美视频不卡 | 成人免费视频大全 | 18禁超污无遮挡无码网址极速 | 精品无码人妻av受辱日韩 | 国产婷婷一区二区三区 | 久久精品国产最新地址 | 免费视频中文字幕 | av黄色免费观看 | 九九九热视频 | 红尘影院手机在线观看 | 中文字幕久久综合 | 91射 | 无码中文av波多野吉衣迅雷下载 | 国产精品福利小视频 | 免费人成在线观看视频播放 | 日本r级无打码中文 | 毛片入口 | 日韩亚洲欧美一区二区 | 久久中文字幕视频 | 一级黄大片 | 成人黄色毛片视频 | 国产在线无码视频一区二区三区 | 欧美日韩国产传媒 | 亚洲欧洲日产国码高潮αv 色综合色 | 无码人妻精品一区二区三区在线 | 精品国产亚洲福利一区二区 | 色婷婷基地 | 国产视频网 | 久久夫妻视频 | 国产自啪精品视频网站丝袜 | 久久99国产精品久久99软件 | 婷婷综合在线视频 | 在线国产二区 | 337p粉嫩大胆色噜噜噜 | 国产精品手机在线播放 | 奇米久久久 | 人妻系列无码专区免费视频 | 一级免费视频 | 日本在线精品 | 欧洲精品乱码久久久久蜜桃 | 国产精品刺激对白麻豆99 | 在线亚洲免费 | 男人的天堂av亚洲一区2区 | 欧美少妇一级片 | 欧美一级免费视频 | 午夜激情视频网站 | 无码无套少妇毛多18p | 欧美福利在线视频 | 亚洲国内精品av五月天 | 亚洲三区在线观看内射后入 | 在线а√天堂中文官网 | 蜜桃av一区二区三区www | 成人免费午夜a大片app | 欧美视频在线观看免费 | 欧美bbwbbwbbw | 久久精品亚洲中文无东京热 | 精品毛片一区二区免费看 | 少妇一边呻吟一边说使劲 | 成人免费一级 | 精品人人人 | 教师夫妇交换刺激做爰小说 | japanese丰满少妇最高潮 | 永久免费无码日韩视频 | 粗大的内捧猛烈进出小视频 | 欧美精品久 | 一级做a爱片性色毛片 | 久久久精品国产免费观看一区二区 | 巨人精品福利官方导航 | 一区二区三区高清在线 | 99久久精品国产波多野结衣 | 视频一区在线播放 | 91区人人爽人人都喜欢人人都有 | 亚洲国产午夜精品理论片妓女 | 日本99视频 | 欧美 亚洲 另类 丝袜 自拍 动漫 | 久久婷婷五月综合色俺也想去 | 中文字幕乱码一区二区免费 | 欧美经典一区二区 | 午夜免费在线 | 欧性猛交ⅹxxx乱大交 | 日韩少妇中文字幕 | 国产精品综合久久久久久 | 91精品一区| 欧美人与性动交xxⅹxx | 日韩乱码人妻无码中文视频 | 久章草视频 | 亚洲精品一区三区三区在线观看 | 久久精品少妇高潮a片免费观 | 小泽玛利亚一区二区在线观看 | av在线不卡观看 | 天堂在线资源网 | jizzjizz中国精品麻豆 | 国产未发育呦交视频 | 国产乱码精品一区二区三区爽爽爽 | 中文亚洲无线码49vv | 久久/这里只精品热在线获取 | 国产性色av高清在线观看 | 饥渴放荡受np公车奶牛 | 国产精品视频 | 亚洲综合无码av一区二区三区 | 四虎884aa成人精品 | 亚洲 激情 | 夜夜草免费视频 | 欧美成人精品福利视频 | 97爱爱视频 | 欧洲在线观看 | 日韩 国产 在线 | 一卡二卡3卡四卡网站精品 国产精品成人国产乱一区 日本a级免费 | 婷婷五月色综合香五月 | 久久久久青草线蕉亚洲 | 色翁荡息又大又硬又粗视频 | 久久久夜色精品 | 老熟妇仑乱视频一区二区 | 夜夜嗨av一区二区三区 | 97在线国产视频 | 99视频精品国产免费观看 | 亚州激情视频 | 污污网站18禁在线永久免费观看 | 琪琪午夜福利免费院 | 青青草国产精品一区二区 | 蜜桃臀av一区二区三区 | 国产精品成av人在线视午夜片 | 国产乱码免费卡1卡二卡3卡四卡 | 亚洲欧美vr色区 | 在线观看成人黄色 | 欧美成人吸奶水做爰 | 免费观看的无遮挡av | 一个人看的视频www在线 | av最新版天堂资源在线 | 少妇人妻偷人激情视频 | 欧美三级欧美成人高清 | 大帝av在线一区二区三区 | 日本xxxx色| 欧美一区二区三区四区五区 | 国产在线无码不卡播放 | 男女无遮挡羞羞视频网站 | 少妇被粗大猛进去69影院 | 国产女主播喷出白浆视频 | 中文字幕 亚洲 无码 在线 | 久精品视频 | 日韩成人av毛片 | 精品国产乱码久久久久久图片 | 国产免费久久精品国产传媒 | 草裙社区精品视频三区免费看 | 欧美性生交大片免费看 | 亚洲欧美人成网站在线观看看 | 日本三级视频网站 | 欧美美女一区 | 欲色影视天天一区二区三区色香欲 | 91精品国产高清一区二区三区蜜臀 | 久久精久久 | 波多野结衣av一区二区三区中文 | 欧美色亚洲 | 中文字幕资源在线 | 久久精品亚洲天堂 | 中文字幕亚洲精品久久女人 | 亚洲精品久久久久中文字幕m男 | 男人吃奶摸下挵进去啪啪软件 | 欧美人与动物xxx | 91素人| 天天干天天爱天天操 | 日本不卡视频一区二区三区 | 国产亚洲欧美日韩二三线 | 强睡邻居人妻中文字幕 | 日本aa大片 | 三八成人网| 亚洲色 国产 欧美 日韩 | 国产专区免费资源网站 | 在线观看一区二区三区国产免费 | 国产精品美女久久久久av爽 | 久久综合婷婷成人网站 | 久久久久久久久91 | 婷婷四房综合激情五月在线 | 韩国三级中文字幕hd | 一区二区激情 | 日日干夜夜艹 | 在线观看黄色国产 | 四虎影院永久在线 | 天天操天天干天天操 | 美女激情网 | 日韩肉感妇bbwbbwbbw | 黑人暴操 | 久久精品香蕉视频 | 欧美最猛性视频另类 | 亚洲色拍拍噜噜噜最新网站 | 激情五月综合婷婷 | 91精品国产综合久久精品图片 | 国产精品一区在线蜜臀 | 鲁在线视频 | 成人做爰视频www网站 | 樱桃成人精品视频在线播放 | 男男gv白嫩小受gv在线播放 | 亚洲精品无码久久久久久久 | 欧美精品久久久久久久免费软件 | 国产乱码精品1区2区3区 | 成人激情在线视频 | 亚洲国产剧情av | 日韩国精品一区二区a片 | 成年轻人电影免费无码 | 欧美a级在线 | zzijzzij亚洲成熟少妇 | 国产麻豆剧果冻传媒白晶晶 | 欧美揉bbbbb揉bbbbb | 蜜桃一二三区 | 中文字幕制服丝袜第57页 | 欧美日韩无套内射另类 | 亚洲另类激情综合偷自拍图片 | 久久国产精品无码网站 | 亚洲欧美在线看 | 我要看一级黄色毛片 | 内射一区二区精品视频在线观看 | 午夜精品久久久久久久男人的天堂 | 日本毛x片免费视频观看视频 | 夜夜夜夜夜操 | 嫩草天堂| 欧美国产一区二区 | 日韩欧美视频免费观看 | 天堂网在线观看 | 中文字幕在线观看网 | 一本加勒比hezyo无码资源网 | 黄色一节片 | 干片网在线 | 亚洲人成网站免费播放 | 久久无码中文字幕久久无码app | 成人无码免费一区二区三区 | 狠狠操视频网站 | 国产一女三男3p免费视频 | 欧美极品jizzhd欧美爆 | 免费观看在线a毛片 | 国产内射性高湖 | 午夜爱爱影院 | 国内精品久久久久影院网站 | 国产精品久久久99 | 午夜伦4410yy妇女久久v | 国产va精品午夜福利视频 | 女性向av在线| 久久青草精品一区二区三区 | 亚洲女同视频 | 日本少妇丰满做爰图片 | 污污又黄又爽免费的网站 | 台湾av在线 | 国产理论片 | 一道本av | 成年视频在线播放 | 伊人精品在线 | 影音先锋狠狠色中文字幕 | 风韵少妇性饥渴推油按摩视频 | 久一视频在线 | 色呦呦网站在线观看 | 欧美伊香蕉久久综合网99 | 日本乳首の奶水 | 国产永久精品 | 亚洲精选av | 精品国产福利 | 国产精品无码一区二区桃花视频 | 日本黄h兄妹h动漫一区二区三区 | 亚洲国产成人久久综合 | 国产亚洲精品第一综合麻豆 | 国产精品一品二区三区的使用体验 | 人妻无码不卡中文字幕系列 | 久久天天躁夜夜躁狠狠 ds005.com | 亚洲国产成人精品无码区在线网站 | 爱色精品视频一区二区 | 亚洲高清成人aⅴ片 | 久久中文字幕人妻熟女 | 五月深爱婷婷 | 无码精品a∨在线观看十八禁 | 91爱爱网址 | 色婷婷一区二区三区在线观看 | 国产人人爱 | 国自产偷精品不卡在线 | 一区三区在线专区在线 | 免费观看性行为视频的网站 | 91丨九色丨蝌蚪最新地址 | 日韩加勒比无码人妻系列 | 成人在线视频免费 | 网产贷裸拍视频在线播放 | 99午夜| 日韩 国产 欧美 | 国产不卡在线播放 | 风韵饥渴少妇在线观看 | 九色porny视频黑人 | 中文字幕无码一区二区免费 | 国产一区久久久 | 中文有码人妻字幕在线 | 少妇av一区二区三区无码 | 中文天堂在线资源www | japan小娇hdxxxx日本 | 噜噜噜亚洲色成人网站∨ | av片免费播放 | 九九综合久久 | 日本久久综合久久综合 | 中文字幕有码无码人妻av蜜桃 | 中文在线天堂а√在线 | 黄色影片免费 | 性毛片 | 人妻无码一区二区三区tv | 国产激情自拍 | 日韩爱爱小视频 | 久久亚洲精品成人av | 超碰人人人 | 中国娇小与黑人巨大交 | 成人亚洲欧美一区二区三区 | 国产亚洲人成无码网在线观看 | 久久香蕉国产精品麻豆粉嫩av | 国产精品老熟女露脸视频 | 亚洲国产欧洲综合997久久 | 黄色国产精品 | 亚洲精品456在线播放第一页 | 91av毛片| 日本一级淫片免费放 | 国产黄漫| 91亚洲国产精品 | 色一情一乱一伦一区二区三区小说 | 国产婷婷成人久久av免费高清 | 激情综合网五月婷婷 | 欧美黑人又粗又大xxx | 中国xxx农村性视频 国产98在线 | 欧美 | 国产二区一区 | 午夜av网 | 极品少妇被弄得高潮不断 | 91麻豆精品国产91久久久无需广告 | 伊人婷婷六月狠狠狠去 | juy416友田真希中文字幕 | 天堂素人| 欧洲日韩在线 | 国产免费一区二区三区视频 | 久久中文娱乐网 | 成人爱爱免费视频 | av国産精品毛片一区二区在线 | 宅男噜噜66国产精品观看 | 伊人久久97| 色妞色视频一区二区三区四区 | 丰满少妇高潮惨叫久久久一 | 国产精品亚洲专区无码web | 久久www免费人成_看片 | 少妇又紧又深又湿又爽视频 | 成人国产三级在线观看 | 人人揉人人捏人人添 | 亚洲午夜精品a片一区二区app | 都市 校园 春色 激情 国产 | 人善交类欧美重口另类 | 国产欧美日韩va另类在线播放 | 四虎4hu永久免费网站影院 | 国产v亚洲v欧美v精品综合 | 葵司有码中文字幕二三区 | 国产真实乱子伦精品视频 | 欧美亚洲另类图片 | 我不卡午夜 | 国产一区二区精品 | 国产清纯白嫩初高生在线观看 | 精品少妇无码一区二区三批 | 色窝窝无码一区二区三区 | 999久久国精品免费观看网站 | 亚洲国产成人丁香五月激情 | 99国产欧美精品久久久蜜芽 | 中文字幕乱码一区av久久 | 天天摸天天做天天爽水多 | 午夜伦4480yy妇女久久喷潮 | 在线观看不卡的av | zzjj国产精品一区二区 | 欧洲精品一区二区三区久久 | 亚洲а∨无码2019在线观看 | 成人国内精品久久久久影院成.人国产9 | 国产无人区码一码二码三mba | 性生交大片免费视频网站 | 午夜性做爰免费看 | 亚洲中文字幕无码av正片 | 国产精品高潮呻吟 | 992tv精品tv视频 | 亚洲精品中文字幕久久久久下载 | 超碰cao已满18进入离开官网 | 中文字幕免费无码专区剧情 | 一本色道久久综合亚洲二区三区 | 日本成本人片免费网站 | 帮老师解开蕾丝奶罩吸乳视频 | 成人精品一区二区三区网站 | 粗壮挺进人妻水蜜桃成熟 | 亚洲国产一区在线观看 | 欧美激情一区二区三区蜜桃视频 | 黑人操日本| 中文字幕韩国三级理论无码 | 久久久久国产精品一区 | 亚洲s码欧洲m码国产av | 蜜臀久久99精品久久久久久宅男 | 亚洲最大免费视频 | 国产偷ⅴ国产偷v精品 | 国产在线精品一品二区 | 午夜h| 黑人巨茎大战白人美女 | 嫩草伊人| 精品人妻伦一二三区久久aaa片 | 天天躁夜夜操 | 久操资源网 | 国产乱码一卡二卡三卡免费 | 久久只有精品 | 亚洲精品国产成人一区二区 | 亚洲午夜性猛春交xxxx | 国产成人无码精品xxxx | 成人国产精品色哟哟 | 国产亚洲精品福利在线无卡一 | 久久999精品久久久有什么优势 | 国模汤芳大尺度啪啪 | 国产成在线观看免费视频 | 欧美3p在线观看 | 欧美精品毛片久久久久久久 | 18禁黄污无遮挡无码网站 | 亚洲成a人在线观看 | 91视频这里只有精品 | 美女视频一区二区 | 成人亚洲欧美成αⅴ人在线观看 | 国产明星裸体无码xxxx视频 | 蜜桃av一区 | 欧美色欧美亚洲另类七区 | 国产精品夜夜夜爽阿娇 | 日本丰满少妇免费一区 | 北条麻妃99精品青青久久 | 希岛爱理黑人巨大88av | 久久综合九色综合欧洲98 | 成人性做爰aaa片免费看 | 四虎精品寂寞少妇在线观看 | 男人添女人下部高潮视频 | 九九九九热精品免费视频点播观看 | 午夜久久久久久禁播电影 | 中文字幕精品一区久久久久 | av观看地址 | 嫩草影院一区 | 国产伦乱视频 | 国产精品第9页 | 少妇被粗大的猛烈进出图片 | 老色鬼永久精品网站 | 国产福利一区二区在线观看 | 久久国产免费观看精品a片 国产人妻人伦精品1国产丝袜 | 精产国品一二三产区m553麻豆 | 国产特级乱淫免费看 | 无码人妻一区二区中文 | 无码啪啪熟妇人妻区 | 日韩不卡中文字幕 | 亚洲中文字幕无码天堂男人 | 日韩精品2区 | 一区二区三区无码不卡无在线 | 国精产品一品二品国精品69xx | 亚洲视频一区二区三区 | 99精品偷拍视频一区二区三区 | 国内自拍小视频 | 91成人国产综合久久精品 | 午夜激情国产 | 九九热线精品视频16 | 欧美在线一级 | 亚洲小视频网站 | 国产亚洲精品a在线看 | 欧美最顶级丰满的aⅴ艳星 日本人又黄又爽又大又色 亚洲成a×人片在线观看 | 日欧一片内射va在线影院 | 国产亚洲精品俞拍视频 | 日韩一级一区 | 亚洲欧美成人aⅴ在线 | 久久婷婷五月综合色国产免费观看 | 特级无码毛片免费视频播放 | 狠狠综合久久综合88亚洲爱文 | 精品久久久久久久久久久aⅴ | 日韩av区 | 日本一区二区在线视频 | 亚洲 中文 女同 | 亚洲天堂男人av | 国内精品久久久久影院老司机 | 国精产品一区 | 男女超级黄aaa大片免费 | 国产亚洲精品久久久久的角色 | 成人乱码一区二区三区四区 | 国产中的精品suv | 在线vr极品专区 | 无码人妻精品一区二区三18禁 | 日日爽夜夜操 | 青青色综合 | 国产真实迷奷在线播放 | 99国产精品一区二区三区 | 午夜美女av | 精品国产一区二区三区四区 | 国产互换人妻xxxx69 | 久久合| 在线射| 野花香社区在线视频观看播放 | 精品少妇xxxx | 欧美国产一级 | 18女下面流水不遮图 | 欧美最猛性xxxxx大叫 | 免费看成人啪啪 | 深夜在线网址 | 亚洲精品色播一区二区 | 亚洲国产综合精品 在线 一区 | 国产精品毛片久久久久久久 | 久久婷婷五月综合色国产免费观看 | 国外国内精品国产成人国产三级 | 国产午夜亚洲精品理论片不卡 | 久久久日韩精品一区二区 | 一级免费在线 | 久久精品综合视频 | 99久久精品费精品国产一区二 | 婷婷激情在线视频 | 欧美夜夜爽 | 国产一区二区三区怡红院 | 亚洲国产一区二区精品无码 | 国产真人性做爰久久网站 | 人人妻人人澡人人爽欧美一区双 | 夜操操| av资源在线看 | 国产亚洲精品a在线看 | 精品国精品无码自拍自在线 | 四虎黄色 | 免费观看又色又爽又湿的视频 | 国产成人涩涩涩视频在线观看 | 亚洲色成人网站在线观看 | www.爱色av.com| 国产淫视频 | 成人综合色在线一区二区 | 国产粉嫩小泬在线观看泬 | 日本少妇丰满做爰图片 | 日本中文字幕有码 | 亚洲xxxx做受欧美 | 老师露双奶头无遮挡挤奶视频 | 精品国产一区二区三区天美传媒 | 欧美美女一区二区三区 | 少妇私密推油呻吟在线播放 | 日韩成人av在线 | 国产三级三级在线观看 | 国内精品久久精品中文久久婷婷 | 99热这里只有精品9 中文毛片无遮挡高清免费 日韩综合亚洲色在线影院 免费无码毛片一区二区三区a片 | 日韩精品免费视频 | 日韩一区二区三区免费 | 日批视屏| 桃色成人网 | 四虎网站最新 | 亚洲国产成人精品无码区一本 | 亚洲永久网址在线观看 | 久久久精品少妇 | 黄色免费观看网站 | 欧美性猛交aaaa片黑人 | 国产精品19乱码一区二区三区 | 99爱免费视频 | 欧美成人手机视频 | 人妻丰满熟av无码区hd | 中文字幕 自拍偷拍 | 亚洲欧美洲成人一区二区三区 | 9l视频自拍九色9l视频大全 | 国产亚洲精品久久久久久网站 | 国产成人亚洲综合无码 | 欧美女人天堂 | 精品亚洲91 | 国产美女精品视频线免费播放软件 | 国产欧洲亚洲 | 影音先锋激情在线 | 国产亚洲精品一区二区三区 | 亚洲福利在线观看 | 亚洲欧洲成人a∨在线 | 在线精品国产一区二区三区88 | 亚洲中文久久精品无码99 | 重口sm一区二区三区视频 | 欧美日韩亚洲tv不卡久久 | 欧美成人极品 | 狠狠色丁香婷婷综合久久片 |