日韩av高清在线影院,欧美日韩国产综合色视频在线,日韩精品人妻在线视频,内射极品高挑少妇人妻,久久久国产成人免费,97久久视频在线观看,人妻中文字幕日韩有码人妻熟女,亚洲国产成人精品福利,99精品国产福利在线观看

局域網(wǎng)網(wǎng)絡(luò)安全解決方案 政府網(wǎng)絡(luò)安全解決方案

第一章 總則

本方案為某大型局域網(wǎng)網(wǎng)絡(luò)安全解決方案,包括原有網(wǎng)絡(luò)系統(tǒng)分析、安全需求分析、安全目標(biāo)的確立、安全體系結(jié)構(gòu)的設(shè)計(jì)、等。本安全解決方案的目標(biāo)是在不影響某大型企業(yè)局域網(wǎng)當(dāng)前業(yè)務(wù)的前提下,實(shí)現(xiàn)對(duì)他們局域網(wǎng)全面的安全管理。

1.將安全策略、硬件及軟件等方法結(jié)合起來,構(gòu)成一個(gè)統(tǒng)一的防御系統(tǒng),有效阻止非法用戶進(jìn)入網(wǎng)絡(luò),減少網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)。
2.定期進(jìn)行漏洞掃描,審計(jì)跟蹤,及時(shí)發(fā)現(xiàn)問題,解決問題。
3.通過入侵檢測(cè)等方式實(shí)現(xiàn)實(shí)時(shí)安全監(jiān)控,提供快速響應(yīng)故障的手段,同時(shí)具備很好的安全取證措施。
4.使網(wǎng)絡(luò)管理者能夠很快重新組織被破壞了的文件或應(yīng)用。使系統(tǒng)重新恢復(fù)到破壞前的狀態(tài),最大限度地減少損失。
5.在工作站、服務(wù)器上安裝相應(yīng)的防病毒軟件,由中央控制臺(tái)統(tǒng)一控制和管理,實(shí)現(xiàn)全網(wǎng)統(tǒng)一防病毒。


局域網(wǎng)網(wǎng)絡(luò)安全解決方案 政府網(wǎng)絡(luò)安全解決方案
第二章 網(wǎng)絡(luò)系統(tǒng)概況

2.1 網(wǎng)絡(luò)概況

這個(gè)企業(yè)的局域網(wǎng)是一個(gè)信息點(diǎn)較為密集的千兆局域網(wǎng)絡(luò)系統(tǒng),它所聯(lián)接的現(xiàn)有上千個(gè)信息點(diǎn)為在整個(gè)企業(yè)內(nèi)辦公的各部門提供了一個(gè)快速、方便的信息交流平臺(tái)。不僅如此,通過專線與Internet的連接,打通了一扇通向外部世界的窗戶,各個(gè)部門可以直接與互聯(lián)網(wǎng)用戶進(jìn)行交流、查詢資料等。通過公開服務(wù)器,企業(yè)可以直接對(duì)外發(fā)布信息或者發(fā)送電子郵件。高速交換技術(shù)的采用、靈活的網(wǎng)絡(luò)互連方案設(shè)計(jì)為用戶提供快速、方便、靈活通信平臺(tái)的同時(shí),也為網(wǎng)絡(luò)的安全帶來了更大的風(fēng)險(xiǎn)。因此,在原有網(wǎng)絡(luò)上實(shí)施一套完整、可*作的安全解決方案不僅是可行的,而且是必需的。

2.1.1 網(wǎng)絡(luò)概述

這個(gè)企業(yè)的局域網(wǎng),物理跨度不大,通過千兆交換機(jī)在主干網(wǎng)絡(luò)上提供1000M的獨(dú)享帶寬,通過下級(jí)交換機(jī)與各部門的工作站和服務(wù)器連結(jié),并為之提供100M的獨(dú)享帶寬。利用與中心交換機(jī)連結(jié)的Cisco路由器,所有用戶可直接訪問Internet。

2.1.2 網(wǎng)絡(luò)結(jié)構(gòu)

這個(gè)企業(yè)的局域網(wǎng)按訪問區(qū)域可以劃分為三個(gè)主要的區(qū)域:Internet區(qū)域、內(nèi)部網(wǎng)絡(luò)、公開服務(wù)器區(qū)域。內(nèi)部網(wǎng)絡(luò)又可按照所屬的部門、職能、安全重要程度分為許多子網(wǎng),包括:財(cái)務(wù)子網(wǎng)、領(lǐng)導(dǎo)子網(wǎng)、辦公子網(wǎng)、市場(chǎng)部子網(wǎng)、中心服務(wù)器子網(wǎng)等。在安全方案設(shè)計(jì)中,我們基于安全的重要程度和要保護(hù)的對(duì)象,可以在Catalyst型交換機(jī)上直接劃分四個(gè)虛擬局域網(wǎng)(VLAN),即:中心服務(wù)器子網(wǎng)、財(cái)務(wù)子網(wǎng)、領(lǐng)導(dǎo)子網(wǎng)、其他子網(wǎng)。不同的局域網(wǎng)分屬不同的廣播域,由于財(cái)務(wù)子網(wǎng)、領(lǐng)導(dǎo)子網(wǎng)、中心服務(wù)器子網(wǎng)屬于重要網(wǎng)段,因此在中心交換機(jī)上將這些網(wǎng)段各自劃分為一個(gè)獨(dú)立的廣播域,而將其他的工作站劃分在一個(gè)相同的網(wǎng)段。(圖省略)

2.2 網(wǎng)絡(luò)應(yīng)用

這個(gè)企業(yè)的局域網(wǎng)可以為用戶提供如?饕τ茫?
1.文件共享、辦公自動(dòng)化、WWW服務(wù)、電子郵件服務(wù);
2.文件數(shù)據(jù)的統(tǒng)一存儲(chǔ);
3.針對(duì)特定的應(yīng)用在數(shù)據(jù)庫(kù)服務(wù)器上進(jìn)行二次開發(fā)(比如財(cái)務(wù)系統(tǒng));
4.提供與Internet的訪問;
5.通過公開服務(wù)器對(duì)外發(fā)布企業(yè)信息、發(fā)送電子郵件等;

2.3 網(wǎng)絡(luò)結(jié)構(gòu)的特點(diǎn)

在分析這個(gè)企業(yè)局域網(wǎng)的安全風(fēng)險(xiǎn)時(shí),應(yīng)考慮到網(wǎng)絡(luò)的如下幾個(gè)特點(diǎn):

1.網(wǎng)絡(luò)與Internet直接連結(jié),因此在進(jìn)行安全方案設(shè)計(jì)時(shí)要考慮與Internet連結(jié)的有關(guān)風(fēng)險(xiǎn),包括可能通過Internet傳播進(jìn)來病毒,黑客攻擊,來自Internet的非授權(quán)訪問等。
。
2.網(wǎng)絡(luò)中存在公開服務(wù)器,由于公開服務(wù)器對(duì)外必須開放部分業(yè)務(wù),因此在進(jìn)行安全方案設(shè)計(jì)時(shí)應(yīng)該考慮采用安全服務(wù)器網(wǎng)絡(luò),避免公開服務(wù)器的安全風(fēng)險(xiǎn)擴(kuò)散到內(nèi)部。
3.內(nèi)部網(wǎng)絡(luò)中存在許多不同的子網(wǎng),不同的子網(wǎng)有不同的安全性,因此在進(jìn)行安全方案設(shè)計(jì)時(shí),應(yīng)考慮將不同功能和安全級(jí)別的網(wǎng)絡(luò)分割開,這可以通過交換機(jī)劃分VLAN來實(shí)現(xiàn)。
4.網(wǎng)絡(luò)中有二臺(tái)應(yīng)用服務(wù)器,在應(yīng)用程序開發(fā)時(shí)就應(yīng)考慮加強(qiáng)用戶登錄驗(yàn)證,防止非授權(quán)的訪問。
總而言之,在進(jìn)行網(wǎng)絡(luò)方案設(shè)計(jì)時(shí),應(yīng)綜合考慮到這個(gè)企業(yè)局域網(wǎng)的特點(diǎn),根據(jù)產(chǎn)品的性能、價(jià)格、潛在的安全風(fēng)險(xiǎn)進(jìn)行綜合考慮。

第三章 網(wǎng)絡(luò)系統(tǒng)安全風(fēng)險(xiǎn)分析


隨著Internet網(wǎng)絡(luò)急劇擴(kuò)大和上網(wǎng)用戶迅速增加,風(fēng)險(xiǎn)變得更加嚴(yán)重和復(fù)雜。原來由單個(gè)計(jì)算機(jī)安全事故引起的損害可能傳播到其他系統(tǒng),引起大范圍的癱瘓和損失;另外加上缺乏安全控制機(jī)制和對(duì)Internet安全政策的認(rèn)識(shí)不足,這些風(fēng)險(xiǎn)正日益嚴(yán)重。

針對(duì)這個(gè)企業(yè)局域網(wǎng)中存在的安全隱患,在進(jìn)行安全方案設(shè)計(jì)時(shí),下述安全風(fēng)險(xiǎn)我們必須要認(rèn)真考慮,并且要針對(duì)面臨的風(fēng)險(xiǎn),采取相應(yīng)的安全措施。下述風(fēng)險(xiǎn)由多種因素引起,與這個(gè)企業(yè)局域網(wǎng)結(jié)構(gòu)和系統(tǒng)的應(yīng)用、局域網(wǎng)內(nèi)網(wǎng)絡(luò)服務(wù)器的可靠性等因素密切相關(guān)。下面列出部分這類風(fēng)險(xiǎn)因素:

網(wǎng)絡(luò)安全可以從以下三個(gè)方面來理解:1 網(wǎng)絡(luò)物理是否安全;2 網(wǎng)絡(luò)平臺(tái)是否安全;3 系統(tǒng)是否安全;4 應(yīng)用是否安全;5管理是否安全。針對(duì)每一類安全風(fēng)險(xiǎn),結(jié)合這個(gè)企業(yè)局域網(wǎng)的實(shí)際情況,我們將具體的分析網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)。

3.1物理安全風(fēng)險(xiǎn)分析

網(wǎng)絡(luò)的物理安全的風(fēng)險(xiǎn)是多種多樣的。
網(wǎng)絡(luò)的物理安全主要是指地震、水災(zāi)、火災(zāi)等環(huán)境事故;電源故障;人為*作失誤或錯(cuò)誤;設(shè)備被盜、被毀;電磁干擾;線路截獲。以及高可用性的硬件、雙機(jī)多冗余的設(shè)計(jì)、機(jī)房環(huán)境及報(bào)警系統(tǒng)、安全意識(shí)等。它是整個(gè)網(wǎng)絡(luò)系統(tǒng)安全的前提,在這個(gè)企業(yè)區(qū)局域網(wǎng)內(nèi),由于網(wǎng)絡(luò)的物理跨度不大,,只要制定健全的安全管理制度,做好備份,并且加強(qiáng)網(wǎng)絡(luò)設(shè)備和機(jī)房的管理,這些風(fēng)險(xiǎn)是可以避免的。

3.2網(wǎng)絡(luò)平臺(tái)的安全風(fēng)險(xiǎn)分析

網(wǎng)絡(luò)結(jié)構(gòu)的安全涉及到網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)路由狀況及網(wǎng)絡(luò)的環(huán)境等。

公開服務(wù)器面臨的威脅

這個(gè)企業(yè)局域網(wǎng)內(nèi)公開服務(wù)器區(qū)(WWW、EMAIL等服務(wù)器)作為公司的信息發(fā)布平臺(tái),一旦不能運(yùn)行后者受到攻擊,對(duì)企業(yè)的聲譽(yù)影響巨大。同時(shí)公開服務(wù)器本身要為外界服務(wù),必須開放相應(yīng)的服務(wù);每天,黑客都在試圖闖入Internet節(jié)點(diǎn),這些節(jié)點(diǎn)如果不保持警惕,可能連黑客怎么闖入的都不知道,甚至?xí)蔀楹诳腿肭制渌军c(diǎn)的跳板。因此,規(guī)模比較大網(wǎng)絡(luò)的管理人員對(duì)Internet安全事故做出有效反應(yīng)變得十分重要。我們有必要將公開服務(wù)器、內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)進(jìn)行隔離,避免網(wǎng)絡(luò)結(jié)構(gòu)信息外泄;同時(shí)還要對(duì)外網(wǎng)的服務(wù)請(qǐng)求加以過濾,只允許正常通信的數(shù)據(jù)包到達(dá)相應(yīng)主機(jī),其他的請(qǐng)求服務(wù)在到達(dá)主機(jī)之前就應(yīng)該遭到拒絕。

整個(gè)網(wǎng)絡(luò)結(jié)構(gòu)和路由狀況

安全的應(yīng)用往往是建立在網(wǎng)絡(luò)系統(tǒng)之上的。網(wǎng)絡(luò)系統(tǒng)的成熟與否直接影響安全系統(tǒng)成功的建設(shè)。在這個(gè)企業(yè)局域網(wǎng)絡(luò)系統(tǒng)中,只使用了一臺(tái)路由器,用作與Internet連結(jié)的邊界路由器,網(wǎng)絡(luò)結(jié)構(gòu)相對(duì)簡(jiǎn)單,具體配置時(shí)可以考慮使用靜態(tài)路由,這就大大減少了因網(wǎng)絡(luò)結(jié)構(gòu)和網(wǎng)絡(luò)路由造成的安全風(fēng)險(xiǎn)。

3.3系統(tǒng)的安全風(fēng)險(xiǎn)分析

所謂系統(tǒng)的安全顯而易見是指整個(gè)局域網(wǎng)網(wǎng)絡(luò)*作系統(tǒng)、網(wǎng)絡(luò)硬件平臺(tái)是否可靠且值得信任。

網(wǎng)絡(luò)*作系統(tǒng)、網(wǎng)絡(luò)硬件平臺(tái)的可靠性:對(duì)于中國(guó)來說,恐怕沒有絕對(duì)安全的*作系統(tǒng)可以選擇,無論是Microsoft的WindowsNT或者其他任何商用UNIX*作系統(tǒng),其開發(fā)廠商必然有其Back-Door。我們可以這樣講:沒有完全安全的*作系統(tǒng)。但是,我們可以對(duì)現(xiàn)有的*作平臺(tái)進(jìn)行安全配置、對(duì)*作和訪問權(quán)限進(jìn)行嚴(yán)格控制,提高系統(tǒng)的安全性。因此,不但要選用盡可能可靠的*作系統(tǒng)和硬件平臺(tái)。而且,必須加強(qiáng)登錄過程的認(rèn)證(特別是在到達(dá)服務(wù)器主機(jī)之前的認(rèn)證),確保用戶的合法性;其次應(yīng)該嚴(yán)格限制登錄者的*作權(quán)限,將其完成的*作限制在最小的范圍內(nèi)。

3.4應(yīng)用的安全風(fēng)險(xiǎn)分析

應(yīng)用系統(tǒng)的安全跟具體的應(yīng)用有關(guān),它涉及很多方面。應(yīng)用系統(tǒng)的安全是動(dòng)態(tài)的、不斷變化的。應(yīng)用的安全性也涉及到信息的安全性,它包括很多方面。
應(yīng)用系統(tǒng)的安全動(dòng)態(tài)的、不斷變化的:應(yīng)用的安全涉及面很廣,以目前Internet上應(yīng)用最為廣泛的E-mail系統(tǒng)來說,其解決方案有幾十種,但其系統(tǒng)內(nèi)部的編碼甚至編譯器導(dǎo)致的BUG是很少有人能夠發(fā)現(xiàn)的,因此一套詳盡的測(cè)試軟件是相當(dāng)必須的。但是應(yīng)用系統(tǒng)是不斷發(fā)展且應(yīng)用類型是不斷增加的,其結(jié)果是安全漏洞也是不斷增加且隱藏越來越深。因此,保證應(yīng)用系統(tǒng)的安全也是一個(gè)隨網(wǎng)絡(luò)發(fā)展不斷完善的過程。
應(yīng)用的安全性涉及到信息、數(shù)據(jù)的安全性:信息的安全性涉及到:機(jī)密信息泄露、未經(jīng)授權(quán)的訪問、破壞信息完整性、假冒、破壞系統(tǒng)的可用性等。由于這個(gè)企業(yè)局域網(wǎng)跨度不大,絕大部分重要信息都在內(nèi)部傳遞,因此信息的機(jī)密性和完整性是可以保證的。對(duì)于有些特別重要的信息需要對(duì)內(nèi)部進(jìn)行保密的(比如領(lǐng)導(dǎo)子網(wǎng)、財(cái)務(wù)系統(tǒng)傳遞的重要信息)可以考慮在應(yīng)用級(jí)進(jìn)行加密,針對(duì)具體的應(yīng)用直接在應(yīng)用系統(tǒng)開發(fā)時(shí)進(jìn)行加密。
3.5管理的安全風(fēng)險(xiǎn)分析

管理是網(wǎng)絡(luò)安全中最重要的部分
管理是網(wǎng)絡(luò)中安全最最重要的部分。責(zé)權(quán)不明,管理混亂、安全管理制度不健全及缺乏可*作性等都可能引起管理安全的風(fēng)險(xiǎn)。責(zé)權(quán)不明,管理混亂,使得一些員工或管理員隨便讓一些非本地員工甚至外來人員進(jìn)入機(jī)房重地,或者員工有意無意泄漏他們所知道的一些重要信息,而管理上卻沒有相應(yīng)制度來約束。
當(dāng)網(wǎng)絡(luò)出現(xiàn)攻擊行為或網(wǎng)絡(luò)受到其它一些安全威脅時(shí)(如內(nèi)部人員的違規(guī)*作等),無法進(jìn)行實(shí)時(shí)的檢測(cè)、監(jiān)控、報(bào)告與預(yù)警。同時(shí),當(dāng)事故發(fā)生后,也無法提供黑客攻擊行為的追蹤線索及破案依據(jù),即缺乏對(duì)網(wǎng)絡(luò)的可控性與可審查性。這就要求我們必須對(duì)站點(diǎn)的訪問活動(dòng)進(jìn)行多層次的記錄,及時(shí)發(fā)現(xiàn)非法入侵行為。
建立全新網(wǎng)絡(luò)安全機(jī)制,必須深刻理解網(wǎng)絡(luò)并能提供直接的解決方案,因此,最可行的做法是管理制度和管理解決方案的結(jié)合。

3.6黑客攻擊

黑客們的攻擊行動(dòng)是無時(shí)無刻不在進(jìn)行的,而且會(huì)利用系統(tǒng)和管理上的一切可能利用的漏洞。公開服務(wù)器存在漏洞的一個(gè)典型例證,是黑客可以輕易地騙過公開服務(wù)器軟件,得到Unix的口令文件并將之送回。黑客侵入U(xiǎn)NIX服務(wù)器后,有可能修改特權(quán),從普通用戶變?yōu)楦呒?jí)用戶,一旦成功,黑客可以直接進(jìn)入口令文件。黑客還能開發(fā)欺騙程序,將其裝入U(xiǎn)NIX服務(wù)器中,用以監(jiān)聽登錄會(huì)話。當(dāng)它發(fā)現(xiàn)有用戶登錄時(shí),便開始存儲(chǔ)一個(gè)文件,這樣黑客就擁有了他人的帳戶和口令。這時(shí)為了防止黑客,需要設(shè)置公開服務(wù)器,使得它不離開自己的空間而進(jìn)入另外的目錄。另外,還應(yīng)設(shè)置組特權(quán),不允許任何使用公開服務(wù)器的人訪問WWW頁(yè)面文件以外的東西。在這個(gè)企業(yè)的局域網(wǎng)內(nèi)我們可以綜合采用防火墻技術(shù)、Web頁(yè)面保護(hù)技術(shù)、入侵檢測(cè)技術(shù)、安全評(píng)估技術(shù)來保護(hù)網(wǎng)絡(luò)內(nèi)的信息資源,防止黑客攻擊。

3.7通用網(wǎng)關(guān)接口(CGI)漏洞

有一類風(fēng)險(xiǎn)涉及通用網(wǎng)關(guān)接口(CGI)腳本。許多頁(yè)面文件和指向其他頁(yè)面或站點(diǎn)的超連接。然而有些站點(diǎn)用到這些超連接所指站點(diǎn)尋找特定信息。搜索引擎是通過CGI腳本執(zhí)行的方式實(shí)現(xiàn)的。黑客可以修改這些CGI腳本以執(zhí)行他們的非法任務(wù)。通常,這些CGI腳本只能在這些所指WWW服務(wù)器中尋找,但如果進(jìn)行一些修改,他們就可以在WWW服務(wù)器之外進(jìn)行尋找。要防止這類問題發(fā)生,應(yīng)將這些CGI腳本設(shè)置為較低級(jí)用戶特權(quán)。提高系統(tǒng)的抗破壞能力,提高服務(wù)器備份與恢復(fù)能力,提高站點(diǎn)內(nèi)容的防篡改與自動(dòng)修復(fù)能力。

3.8惡意代碼

惡意代碼不限于病毒,還包括蠕蟲、特洛伊木馬、邏輯炸彈、和其他未經(jīng)同意的軟件。應(yīng)該加強(qiáng)對(duì)惡意代碼的檢測(cè)。

3.9病毒的攻擊

計(jì)算機(jī)病毒一直是計(jì)算機(jī)安全的主要威脅。能在Internet上傳播的新型病毒,例如通過E-Mail傳播的病毒,增加了這種威脅的程度。病毒的種類和傳染方式也在增加,國(guó)際空間的病毒總數(shù)已達(dá)上萬(wàn)甚至更多。當(dāng)然,查看文檔、瀏覽圖像或在Web上填表都不用擔(dān)心病毒感染,然而,下載可執(zhí)行文件和接收來歷不明的E-Mail文件需要特別警惕,否則很容易使系統(tǒng)導(dǎo)致嚴(yán)重的破壞。典型的“CIH”病毒就是一可怕的例子。

3.10不滿的內(nèi)部員工

不滿的內(nèi)部員工可能在WWW站點(diǎn)上開些小玩笑,甚至破壞。不論如何,他們最熟悉服務(wù)器、小程序、腳本和系統(tǒng)的弱點(diǎn)。對(duì)于已經(jīng)離職的不滿員工,可以通過定期改變口令和刪除系統(tǒng)記錄以減少這類風(fēng)險(xiǎn)。但還有心懷不滿的在職員工,這些員工比已經(jīng)離開的員工能造成更大的損失,例如他們可以傳出至關(guān)重要的信息、泄露安全重要信息、錯(cuò)誤地進(jìn)入數(shù)據(jù)庫(kù)、刪除數(shù)據(jù)等等。

3.11網(wǎng)絡(luò)的攻擊手段

一般認(rèn)為,目前對(duì)網(wǎng)絡(luò)的攻擊手段主要表現(xiàn)在:
非授權(quán)訪問:沒有預(yù)先經(jīng)過同意,就使用網(wǎng)絡(luò)或計(jì)算機(jī)資源被看作非授權(quán)訪問,如有意避開系統(tǒng)訪問控制機(jī)制,對(duì)網(wǎng)絡(luò)設(shè)備及資源進(jìn)行非正常使用,或擅自擴(kuò)大權(quán)限,越權(quán)訪問信息。它主要有以下幾種形式:假冒、身份攻擊、非法用戶進(jìn)入網(wǎng)絡(luò)系統(tǒng)進(jìn)行違法*作、合法用戶以未授權(quán)方式進(jìn)行*作等。
信息泄漏或丟失:指敏感數(shù)據(jù)在有意或無意中被泄漏出去或丟失,它通常包括,信息在傳輸中丟失或泄漏(如"黑客"們利用電磁泄漏或搭線竊聽等方式可截獲機(jī)密信息,或通過對(duì)信息流向、流量、通信頻度和長(zhǎng)度等參數(shù)的分析,推出有用信息,如用戶口令、帳號(hào)等重要信息。),信息在存儲(chǔ)介質(zhì)中丟失或泄漏,通過建立隱蔽隧道等竊取敏感信息等。
破壞數(shù)據(jù)完整性:以非法手段竊得對(duì)數(shù)據(jù)的使用權(quán),刪除、修改、插入或重發(fā)某些重要信息,以取得有益于攻擊者的響應(yīng);惡意添加,修改數(shù)據(jù),以干擾用戶的正常使用。
拒絕服務(wù)攻擊:它不斷對(duì)網(wǎng)絡(luò)服務(wù)系統(tǒng)進(jìn)行干擾,改變其正常的作業(yè)流程,執(zhí)行無關(guān)程序使系統(tǒng)響應(yīng)減慢甚至癱瘓,影響正常用戶的使用,甚至使合法用戶被排斥而不能進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)或不能得到相應(yīng)的服務(wù)。
利用網(wǎng)絡(luò)傳播病毒:通過網(wǎng)絡(luò)傳播計(jì)算機(jī)病毒,其破壞性大大高于單機(jī)系統(tǒng),而且用戶很難防范。
[page]
第四章 安全需求與安全目標(biāo)

4.1安全需求分析

通過前面我們對(duì)這個(gè)企業(yè)局域網(wǎng)絡(luò)結(jié)構(gòu)、應(yīng)用及安全威脅分析,可以看出其安全問題主要集中在對(duì)服務(wù)器的安全保護(hù)、防黑客和病毒、重要網(wǎng)段的保護(hù)以及管理安全上。因此,我們必須采取相應(yīng)的安全措施杜絕安全隱患,其中應(yīng)該做到:

公開服務(wù)器的安全保護(hù)
防止黑客從外部攻擊
入侵檢測(cè)與監(jiān)控
信息審計(jì)與記錄
病毒防護(hù)
數(shù)據(jù)安全保護(hù)
數(shù)據(jù)備份與恢復(fù)
網(wǎng)絡(luò)的安全管理

針對(duì)這個(gè)企業(yè)局域網(wǎng)絡(luò)系統(tǒng)的實(shí)際情況,在系統(tǒng)考慮如何解決上述安全問題的設(shè)計(jì)時(shí)應(yīng)滿足如下要求:

1.大幅度地提高系統(tǒng)的安全性(重點(diǎn)是可用性和可控性);

2.保持網(wǎng)絡(luò)原有的能特點(diǎn),即對(duì)網(wǎng)絡(luò)的協(xié)議和傳輸具有很好的透明性,能透明接入,無需更改網(wǎng)絡(luò)設(shè)置;
3.易于*作、維護(hù),并便于自動(dòng)化管理,而不增加或少增加附加*作;
4.盡量不影響原網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),同時(shí)便于系統(tǒng)及系統(tǒng)功能的擴(kuò)展;
5.安全保密系統(tǒng)具有較好的性能價(jià)格比,一次性投資,可以長(zhǎng)期使用;
6.安全產(chǎn)品具有合法性,及經(jīng)過國(guó)家有關(guān)管理部門的認(rèn)可或認(rèn)證;
7.分布實(shí)施。

4.2網(wǎng)絡(luò)安全策略

安全策略是指在一個(gè)特定的環(huán)境里,為保證提供一定級(jí)別的安全保護(hù)所必須遵守的規(guī)則。該安全策略模型包括了建立安全環(huán)境的三個(gè)重要組成部分,即:
威嚴(yán)的法律:安全的基石是社會(huì)法律、法規(guī)、與手段,這部分用于建立一套安全管理標(biāo)準(zhǔn)和方法。即通過建立與信息安全相關(guān)的法律、法規(guī),使非法分子懾于法律,不敢輕舉妄動(dòng)。
先進(jìn)的技術(shù):先進(jìn)的安全技術(shù)是信息安全的根本保障,用戶對(duì)自身面臨的威脅進(jìn)行風(fēng)險(xiǎn)評(píng)估,決定其需要的安全服務(wù)種類,選擇相應(yīng)的安全機(jī)制,然后集成先進(jìn)的安全技術(shù)。
嚴(yán)格的管理:各網(wǎng)絡(luò)使用機(jī)構(gòu)、企業(yè)和單位應(yīng)建立相宜的信息安全管理辦法,加強(qiáng)內(nèi)部管理,建立審計(jì)和跟蹤體系,提高整體信息安全意識(shí)。

4.3系統(tǒng)安全目標(biāo)

基于以上的分析,我們認(rèn)為這個(gè)局域網(wǎng)網(wǎng)絡(luò)系統(tǒng)安全應(yīng)該實(shí)現(xiàn)以下目標(biāo):
建立一套完整可行的網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理策略
將內(nèi)部網(wǎng)絡(luò)、公開服務(wù)器網(wǎng)絡(luò)和外網(wǎng)進(jìn)行有效隔離,避免與外部網(wǎng)絡(luò)的直接通信
建立網(wǎng)站各主機(jī)和服務(wù)器的安全保護(hù)措施,保證他們的系統(tǒng)安全
對(duì)網(wǎng)上服務(wù)請(qǐng)求內(nèi)容進(jìn)行控制,使非法訪問在到達(dá)主機(jī)前被拒絕
加強(qiáng)合法用戶的訪問認(rèn)證,同時(shí)將用戶的訪問權(quán)限控制在最低限度
全面監(jiān)視對(duì)公開服務(wù)器的訪問,及時(shí)發(fā)現(xiàn)和拒絕不安全的*作和黑客攻擊行為
加強(qiáng)對(duì)各種訪問的審計(jì)工作,詳細(xì)記錄對(duì)網(wǎng)絡(luò)、公開服務(wù)器的訪問行為,形成完 整的系統(tǒng)日志
備份與災(zāi)難恢復(fù)——強(qiáng)化系統(tǒng)備份,實(shí)現(xiàn)系統(tǒng)快速恢復(fù)
加強(qiáng)網(wǎng)絡(luò)安全管理,提高系統(tǒng)全體人員的網(wǎng)絡(luò)安全意識(shí)和防范技術(shù)


第五章 網(wǎng)絡(luò)安全方案總體設(shè)計(jì)

5.1安全方案設(shè)計(jì)原則

在對(duì)這個(gè)企業(yè)局域網(wǎng)網(wǎng)絡(luò)系統(tǒng)安全方案設(shè)計(jì)、規(guī)劃時(shí),應(yīng)遵循以下原則:

綜合性、整體性原則:應(yīng)用系統(tǒng)工程的觀點(diǎn)、方法,分析網(wǎng)絡(luò)的安全及具體措施。安全措施主要包括:行政法律手段、各種管理制度(人員審查、工作流程、維護(hù)保障制度等)以及專業(yè)措施(識(shí)別技術(shù)、存取控制、密碼、低輻射、容錯(cuò)、防病毒、采用高安全產(chǎn)品等)。一個(gè)較好的安全措施往往是多種方法適當(dāng)綜合的應(yīng)用結(jié)果。一個(gè)計(jì)算機(jī)網(wǎng)絡(luò),包括個(gè)人、設(shè)備、軟件、數(shù)據(jù)等。這些環(huán)節(jié)在網(wǎng)絡(luò)中的地位和影響作用,也只有從系統(tǒng)綜合整體的角度去看待、分析,才能取得有效、可行的措施。即計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)遵循整體安全性原則,根據(jù)規(guī)定的安全策略制定出合理的網(wǎng)絡(luò)安全體系結(jié)構(gòu)。

需求、風(fēng)險(xiǎn)、代價(jià)平衡的原則:對(duì)任一網(wǎng)絡(luò),絕對(duì)安全難以達(dá)到,也不一定是必要的。對(duì)一個(gè)網(wǎng)絡(luò)進(jìn)行實(shí)際額研究(包括任務(wù)、性能、結(jié)構(gòu)、可靠性、可維護(hù)性等),并對(duì)網(wǎng)絡(luò)面臨的威脅及可能承擔(dān)的風(fēng)險(xiǎn)進(jìn)行定性與定量相結(jié)合的分析,然后制定規(guī)范和措施,確定本系統(tǒng)的安全策略。

一致性原則:一致性原則主要是指網(wǎng)絡(luò)安全問題應(yīng)與整個(gè)網(wǎng)絡(luò)的工作周期(或生命周期)同時(shí)存在,制定的安全體系結(jié)構(gòu)必須與網(wǎng)絡(luò)的安全需求相一致。安全的網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)(包括初步或詳細(xì)設(shè)計(jì))及實(shí)施計(jì)劃、網(wǎng)絡(luò)驗(yàn)證、驗(yàn)收、運(yùn)行等,都要有安全的內(nèi)容光煥發(fā)及措施,實(shí)際上,在網(wǎng)絡(luò)建設(shè)的開始就考慮網(wǎng)絡(luò)安全對(duì)策,比在網(wǎng)絡(luò)建設(shè)好后再考慮安全措施,不但容易,且花費(fèi)也小得多。

易*作性原則:安全措施需要人為去完成,如果措施過于復(fù)雜,對(duì)人的要求過高,本身就降低了安全性。其次,措施的采用不能影響系統(tǒng)的正常運(yùn)行。

分步實(shí)施原則:由于網(wǎng)絡(luò)系統(tǒng)及其應(yīng)用擴(kuò)展范圍廣闊,隨著網(wǎng)絡(luò)規(guī)模的擴(kuò)大及應(yīng)用的增加,網(wǎng)絡(luò)脆弱性也會(huì)不斷增加。一勞永逸地解決網(wǎng)絡(luò)安全問題是不現(xiàn)實(shí)的。同時(shí)由于實(shí)施信息安全措施需相當(dāng)?shù)馁M(fèi)用支出。因此分步實(shí)施,即可滿足網(wǎng)絡(luò)系統(tǒng)及信息安全的基本需求,亦可節(jié)省費(fèi)用開支。

多重保護(hù)原則:任何安全措施都不是絕對(duì)安全的,都可能被攻破。但是建立一個(gè)多重保護(hù)系統(tǒng),各層保護(hù)相互補(bǔ)充,當(dāng)一層保護(hù)被攻破時(shí),其它層保護(hù)仍可保護(hù)信息的安全。

可評(píng)價(jià)性原則:如何預(yù)先評(píng)價(jià)一個(gè)安全設(shè)計(jì)并驗(yàn)證其網(wǎng)絡(luò)的安全性,這需要通過國(guó)家有關(guān)網(wǎng)絡(luò)信息安全測(cè)評(píng)認(rèn)證機(jī)構(gòu)的評(píng)估來實(shí)
5.2安全服務(wù)、機(jī)制與技術(shù)

安全服務(wù):安全服務(wù)主要有:控制服務(wù)、對(duì)象認(rèn)證服務(wù)、可靠性服務(wù)等;

安全機(jī)制:訪問控制機(jī)制、認(rèn)證機(jī)制等;

安全技術(shù):防火墻技術(shù)、鑒別技術(shù)、審計(jì)監(jiān)控技術(shù)、病毒防治技術(shù)等;在安全的開放環(huán)境中,用戶可以使用各種安全應(yīng)用。安全應(yīng)用由一些安全服務(wù)來實(shí)現(xiàn);而安全服務(wù)又是由各種安全機(jī)制或安全技術(shù)來實(shí)現(xiàn)的。應(yīng)當(dāng)指出,同一安全機(jī)制有時(shí)也可以用于實(shí)現(xiàn)不同的安全服務(wù)。

第六章 網(wǎng)絡(luò)安全體系結(jié)構(gòu)

通過對(duì)網(wǎng)絡(luò)的全面了解,按照安全策略的要求、風(fēng)險(xiǎn)分析的結(jié)果及整個(gè)網(wǎng)絡(luò)的安全目標(biāo),整個(gè)網(wǎng)絡(luò)措施應(yīng)按系統(tǒng)體系建立。具體的安全控制系統(tǒng)由以下幾個(gè)方面組成:物理安全、網(wǎng)絡(luò)安全、系統(tǒng)安全、信息安全、應(yīng)用安全和安全管理

6.1物理安全

保證計(jì)算機(jī)信息系統(tǒng)各種設(shè)備的物理安全是整個(gè)計(jì)算機(jī)信息系統(tǒng)安全的前提,物理安全是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備、設(shè)施以及其它媒體免遭地震、水災(zāi)、火災(zāi)等環(huán)境事故以及人為*作失誤或錯(cuò)誤及各種計(jì)算機(jī)犯罪行為導(dǎo)致的破壞過程。它主要包括三個(gè)方面:

環(huán)境安全:對(duì)系統(tǒng)所在環(huán)境的安全保護(hù),如區(qū)域保護(hù)和災(zāi)難保護(hù);(參見國(guó)家標(biāo)準(zhǔn)GB50173-93《電子計(jì)算機(jī)機(jī)房設(shè)計(jì)規(guī)范》、國(guó)標(biāo)GB2887-89《計(jì)算站場(chǎng)地技術(shù)條件》、GB9361-88《計(jì)算站場(chǎng)地安全要求》
設(shè)備安全:主要包括設(shè)備的防盜、防毀、防電磁信息輻射泄漏、防止線路截獲、抗電磁干擾及電源保護(hù)等;
媒體安全:包括媒體數(shù)據(jù)的安全及媒體本身的安全。

在網(wǎng)絡(luò)的安全方面,主要考慮兩個(gè)大的層次,一是整個(gè)網(wǎng)絡(luò)結(jié)構(gòu)成熟化,主要是優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu),二是整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全。

6.2.1網(wǎng)絡(luò)結(jié)構(gòu)

安全系統(tǒng)是建立在網(wǎng)絡(luò)系統(tǒng)之上的,網(wǎng)絡(luò)結(jié)構(gòu)的安全是安全系統(tǒng)成功建立的基礎(chǔ)。在整個(gè)網(wǎng)絡(luò)結(jié)構(gòu)的安全方面,主要考慮網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)和路由的優(yōu)化。
網(wǎng)絡(luò)結(jié)構(gòu)的建立要考慮環(huán)境、設(shè)備配置與應(yīng)用情況、遠(yuǎn)程聯(lián)網(wǎng)方式、通信量的估算、網(wǎng)絡(luò)維護(hù)管理、網(wǎng)絡(luò)應(yīng)用與業(yè)務(wù)定位等因素。成熟的網(wǎng)絡(luò)結(jié)構(gòu)應(yīng)具有開放性、標(biāo)準(zhǔn)化、可靠性、先進(jìn)性和實(shí)用性,并且應(yīng)該有結(jié)構(gòu)化的設(shè)計(jì),充分利用現(xiàn)有資源,具有運(yùn)營(yíng)管理的簡(jiǎn)便性,完善的安全保障體系。網(wǎng)絡(luò)結(jié)構(gòu)采用分層的體系結(jié)構(gòu),利于維護(hù)管理,利于更高的安全控制和業(yè)務(wù)發(fā)展。
網(wǎng)絡(luò)結(jié)構(gòu)的優(yōu)化,在網(wǎng)絡(luò)拓?fù)渖现饕紤]到冗余鏈路;防火墻的設(shè)置和入侵檢測(cè)的實(shí)時(shí)監(jiān)控等。

6.2.2網(wǎng)絡(luò)系統(tǒng)安全

6.2.2.1 訪問控制及內(nèi)外網(wǎng)的隔離

訪問控制
訪問控制可以通過如下幾個(gè)方面來實(shí)現(xiàn):
1.制訂嚴(yán)格的管理制度:可制定的相應(yīng):《用戶授權(quán)實(shí)施細(xì)則》、《口令字及帳戶管理規(guī)范》、《權(quán)限管理制度》。
2.配備相應(yīng)的安全設(shè)備:在內(nèi)部網(wǎng)與外部網(wǎng)之間,設(shè)置防火墻實(shí)現(xiàn)內(nèi)外網(wǎng)的隔離與訪問控制是保護(hù)內(nèi)部網(wǎng)安全的最主要、同時(shí)也是最有效、最經(jīng)濟(jì)的措施之一。防火墻設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的唯一出入口。

防火墻主要的種類是包過濾型,包過濾防火墻一般利用IP和TCP包的頭信息對(duì)進(jìn)出被保護(hù)網(wǎng)絡(luò)的IP包信息進(jìn)行過濾,能根據(jù)企業(yè)的安全政策來控制(允許、拒絕、監(jiān)測(cè))出入網(wǎng)絡(luò)的信息流。同時(shí)可實(shí)現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)、審記與實(shí)時(shí)告警等功能。由于這種防火墻安裝在被保護(hù)網(wǎng)絡(luò)與路由器之間的通道上,因此也對(duì)被保護(hù)網(wǎng)絡(luò)和外部網(wǎng)絡(luò)起到隔離作用。

防火墻具有以下五大基本功能:過濾進(jìn)、出網(wǎng)絡(luò)的數(shù)據(jù);管理進(jìn)、出網(wǎng)絡(luò)的訪問行為;封堵某些禁止的業(yè)務(wù);記錄通過防火墻的信息內(nèi)容和活動(dòng);對(duì)網(wǎng)絡(luò)攻擊的檢測(cè)和告警。

6.2.2.2 內(nèi)部網(wǎng)不同網(wǎng)絡(luò)安全域的隔離及訪問控制

在這里,主要利用VLAN技術(shù)來實(shí)現(xiàn)對(duì)內(nèi)部子網(wǎng)的物理隔離。通過在交換機(jī)上劃分VLAN可以將整個(gè)網(wǎng)絡(luò)劃分為幾個(gè)不同的廣播域,實(shí)現(xiàn)內(nèi)部一個(gè)網(wǎng)段與另一個(gè)網(wǎng)段的物理隔離。這樣,就能防止影響一個(gè)網(wǎng)段的問題穿過整個(gè)網(wǎng)絡(luò)傳播。針對(duì)某些網(wǎng)絡(luò),在某些情況下,它的一些局域網(wǎng)的某個(gè)網(wǎng)段比另一個(gè)網(wǎng)段更受信任,或者某個(gè)網(wǎng)段比另一個(gè)更敏感。通過將信任網(wǎng)段與不信任網(wǎng)段劃分在不同的VLAN段內(nèi),就可以限制局部網(wǎng)絡(luò)安全問題對(duì)全局網(wǎng)絡(luò)造成的影響。

6.2.2.3 網(wǎng)絡(luò)安全檢測(cè)

網(wǎng)絡(luò)系統(tǒng)的安全性取決于網(wǎng)絡(luò)系統(tǒng)中最薄弱的環(huán)節(jié)。如何及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)中最薄弱的環(huán)節(jié)?如何最大限度地保證網(wǎng)絡(luò)系統(tǒng)的安全?最有效的方法是定期對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行安全性分析,及時(shí)發(fā)現(xiàn)并修正存在的弱點(diǎn)和漏洞。
網(wǎng)絡(luò)安全檢測(cè)工具通常是一個(gè)網(wǎng)絡(luò)安全性評(píng)估分析軟件,其功能是用實(shí)踐性的方法掃描分析網(wǎng)絡(luò)系統(tǒng),檢查報(bào)告系統(tǒng)存在的弱點(diǎn)和漏洞,建議補(bǔ)救措施和安全策略,達(dá)到增強(qiáng)網(wǎng)絡(luò)安全性的目的。檢測(cè)工具應(yīng)具備以下功能:

具備網(wǎng)絡(luò)監(jiān)控、分析和自動(dòng)響應(yīng)功能

找出經(jīng)常發(fā)生問題的根源所在;
建立必要的循環(huán)過程確保隱患時(shí)刻被糾正;控制各種網(wǎng)絡(luò)安全危險(xiǎn)。
漏洞分析和響應(yīng)
配置分析和響應(yīng)
漏洞形勢(shì)分析和響應(yīng)
認(rèn)證和趨勢(shì)分析

具體體現(xiàn)在以下方面:

防火墻得到合理配置
內(nèi)外WEB站點(diǎn)的安全漏洞減為最低
網(wǎng)絡(luò)體系達(dá)到強(qiáng)壯的耐攻擊性
各種服務(wù)器*作系統(tǒng),如E_MIAL服務(wù)器、WEB服務(wù)器、應(yīng)用服務(wù)器、,將受黑客攻擊的可能降為最低
對(duì)網(wǎng)絡(luò)訪問做出有效響應(yīng),保護(hù)重要應(yīng)用系統(tǒng)(如財(cái)務(wù)系統(tǒng))數(shù)據(jù)安全不受黑客攻擊和內(nèi)部人員誤*作的侵害

6.2.2.4 審計(jì)與監(jiān)控

審計(jì)是記錄用戶使用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行所有活動(dòng)的過程,它是提高安全性的重要工具。它不僅能夠識(shí)別誰(shuí)訪問了系統(tǒng),還能看出系統(tǒng)正被怎樣地使用。對(duì)于確定是否有網(wǎng)絡(luò)攻擊的情況,審計(jì)信息對(duì)于去定問題和攻擊源很重要。同時(shí),系統(tǒng)事件的記錄能夠更迅速和系統(tǒng)地識(shí)別問題,并且它是后面階段事故處理的重要依據(jù)。另外,通過對(duì)安全事件的不斷收集與積累并且加以分析,有選擇性地對(duì)其中的某些站點(diǎn)或用戶進(jìn)行審計(jì)跟蹤,以便對(duì)發(fā)現(xiàn)或可能產(chǎn)生的破壞性行為提供有力的證據(jù)。

因此,除使用一般的網(wǎng)管軟件和系統(tǒng)監(jiān)控管理系統(tǒng)外,還應(yīng)使用目前較為成熟的網(wǎng)絡(luò)監(jiān)控設(shè)備或?qū)崟r(shí)入侵檢測(cè)設(shè)備,以便對(duì)進(jìn)出各級(jí)局域網(wǎng)的常見*作進(jìn)行實(shí)時(shí)檢查、監(jiān)控、報(bào)警和阻斷,從而防止針對(duì)網(wǎng)絡(luò)的攻擊與犯罪行為。

6.2.2.5 網(wǎng)絡(luò)防病毒

由于在網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)病毒有不可估量的威脅性和破壞力,一次計(jì)算機(jī)病毒的防范是網(wǎng)絡(luò)安全性建設(shè)中重要的一環(huán)。
網(wǎng)絡(luò)反病毒技術(shù)包括預(yù)防病毒、檢測(cè)病毒和消毒三種技術(shù):
1.預(yù)防病毒技術(shù):它通過自身常駐系統(tǒng)內(nèi)存,優(yōu)先獲得系統(tǒng)的控制權(quán),監(jiān)視和判斷系統(tǒng)中是否有病毒存在,進(jìn)而阻止計(jì)算機(jī)病毒進(jìn)入計(jì)算機(jī)系統(tǒng)和對(duì)系統(tǒng)進(jìn)行破壞。這類技術(shù)有,加密可執(zhí)行程序、引導(dǎo)區(qū)保護(hù)、系統(tǒng)監(jiān)控與讀寫控制(如防病毒軟件等)。
2.檢測(cè)病毒技術(shù):它是通過對(duì)計(jì)算機(jī)病毒的特征來進(jìn)行判斷的技術(shù),如自身校驗(yàn)、關(guān)鍵字、文件長(zhǎng)度的變化等。
3.清除病毒技術(shù):它通過對(duì)計(jì)算機(jī)病毒的分析,開發(fā)出具有刪除病毒程序并恢復(fù)原文件的軟件。

網(wǎng)絡(luò)反病毒技術(shù)的具體實(shí)現(xiàn)方法包括對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁地掃描和監(jiān)測(cè);在工作站上用防病毒芯片和對(duì)網(wǎng)絡(luò)目錄及文件設(shè)置訪問權(quán)限等。

所選的防毒軟件應(yīng)該構(gòu)造全網(wǎng)統(tǒng)一的防病毒體系。主要面向MAIL、Web服務(wù)器,以及辦公網(wǎng)段的PC服務(wù)器和PC機(jī)等。支持對(duì)網(wǎng)絡(luò)、服務(wù)器、和工作站的實(shí)時(shí)病毒監(jiān)控;能夠在中心控制臺(tái)向多個(gè)目標(biāo)分發(fā)新版殺毒軟件,并監(jiān)視多個(gè)目標(biāo)的病毒防治情況;支持多種平臺(tái)的病毒防范;能夠識(shí)別廣泛的已知和未知病毒,包括宏病毒;支持對(duì)Internet/Intranet服務(wù)器的病毒防治,能夠阻止惡意的Java或ActiveX小程序的破壞;支持對(duì)電子郵件附件的病毒防治,包括WORD、EXCEL中的宏病毒;支持對(duì)壓縮文件的病毒檢測(cè);支持廣泛的病毒處理選項(xiàng),如對(duì)染毒文件進(jìn)行實(shí)時(shí)殺毒,移出,重新命名等;支持病毒隔離,當(dāng)客戶機(jī)試圖上載一個(gè)染毒文件時(shí),服務(wù)器可自動(dòng)關(guān)閉對(duì)該工作站的連接;提供對(duì)病毒特征信息和檢測(cè)引擎的定期在線更新服務(wù);支持日志記錄功能;支持多種方式的告警功能(聲音、圖像、電子郵件等)等。

6.2.2.6 網(wǎng)絡(luò)備份系統(tǒng)

備份系統(tǒng)為一個(gè)目的而存在:盡可能快地全盤恢復(fù)運(yùn)行計(jì)算機(jī)系統(tǒng)所需的數(shù)據(jù)和系統(tǒng)信息。根據(jù)系統(tǒng)安全需求可選擇的備份機(jī)制有:場(chǎng)點(diǎn)內(nèi)高速度、大容量自動(dòng)的數(shù)據(jù)存儲(chǔ)、備份與恢復(fù);場(chǎng)點(diǎn)外的數(shù)據(jù)存儲(chǔ)、備份與恢復(fù);對(duì)系統(tǒng)設(shè)備的備份。備份不僅在網(wǎng)絡(luò)系統(tǒng)硬件故障或人為失誤時(shí)起到保護(hù)作用,也在入侵者非授權(quán)訪問或?qū)W(wǎng)絡(luò)攻擊及破壞數(shù)據(jù)完整性時(shí)起到保護(hù)作用,同時(shí)亦是系統(tǒng)災(zāi)難恢復(fù)的前提之一。

在確定備份的指導(dǎo)思想和備份方案之后,就要選擇安全的存儲(chǔ)媒介和技術(shù)進(jìn)行數(shù)據(jù)備份,有“冷備份”和“熱備份”兩種。熱備份是指“在線”的備份,即下載備份的數(shù)據(jù)還在整個(gè)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)中,只不過傳到令一個(gè)非工作的分區(qū)或是另一個(gè)非實(shí)時(shí)處理的業(yè)務(wù)系統(tǒng)中存放?!袄鋫浞荨笔侵浮安辉诰€”的備份,下載的備份存放到安全的存儲(chǔ)媒介中,而這種存儲(chǔ)媒介與正在運(yùn)行的整個(gè)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)沒有直接聯(lián)系,在系統(tǒng)恢復(fù)時(shí)重新安裝,有一部分原始的數(shù)據(jù)長(zhǎng)期保存并作為查詢使用。熱備份的優(yōu)點(diǎn)是投資大,但調(diào)用快,使用方便,在系統(tǒng)恢復(fù)中需要反復(fù)調(diào)試時(shí)更顯優(yōu)勢(shì)。熱備份的具體做法是:可以在主機(jī)系統(tǒng)開辟一塊非工作運(yùn)行空間,專門存放備份數(shù)據(jù),即分區(qū)備份;另一種方法是,將數(shù)據(jù)備份到另一個(gè)子系統(tǒng)中,通過主機(jī)系統(tǒng)與子系統(tǒng)之間的傳輸,同樣具有速度快和調(diào)用方便的特點(diǎn),但投資比較昂貴。冷備份彌補(bǔ)了熱備份的一些不足,二者優(yōu)勢(shì)互補(bǔ),相輔相成,因?yàn)槔鋫浞菰诨乇茱L(fēng)險(xiǎn)中還具有便于保管的特殊優(yōu)點(diǎn)。

6.3系統(tǒng)安全

系統(tǒng)的安全主要是指*作系統(tǒng)、應(yīng)用系統(tǒng)的安全性以及網(wǎng)絡(luò)硬件平臺(tái)的可靠性。對(duì)于*作系統(tǒng)的安全防范可以采取如下策略:

對(duì)*作系統(tǒng)進(jìn)行安全配置,提高系統(tǒng)的安全性;系統(tǒng)內(nèi)部調(diào)用不對(duì)Internet公開;關(guān)鍵性信息不直接公開,盡可能采用安全性高的*作系統(tǒng)。
應(yīng)用系統(tǒng)在開發(fā)時(shí),采用規(guī)范化的開發(fā)過程,盡可能的減少應(yīng)用系統(tǒng)的漏洞;
網(wǎng)絡(luò)上的服務(wù)器和網(wǎng)絡(luò)設(shè)備盡可能不采取同一家的產(chǎn)品;
通過專業(yè)的安全工具(安全檢測(cè)系統(tǒng))定期對(duì)網(wǎng)絡(luò)進(jìn)行安全評(píng)估。

6.4信息安全

在這個(gè)企業(yè)的局域網(wǎng)內(nèi),信息主要在內(nèi)部傳遞,因此信息被竊聽、篡改的可能性很小,是比較安全的。

6.5應(yīng)用安全

在應(yīng)用安全上,主要考慮通信的授權(quán),傳輸?shù)募用芎蛯徲?jì)記錄。這必須加強(qiáng)登錄過程的認(rèn)證(特別使在到達(dá)服務(wù)器主機(jī)之前的認(rèn)證),確保用戶的合法性;其次應(yīng)該嚴(yán)格限制登錄者的*作權(quán)限,將其完成的*作限制在最小的范圍內(nèi)。另外,在加強(qiáng)主機(jī)的管理上,除了上面談的訪問控制和系統(tǒng)漏洞檢測(cè)外,還可以采用訪問存取控制,對(duì)權(quán)限進(jìn)行分割和管理。應(yīng)用安全平臺(tái)要加強(qiáng)資源目錄管理和授權(quán)管理、傳輸加密、審計(jì)記錄和安全管理。對(duì)應(yīng)用安全,主要考慮確定不同服務(wù)的應(yīng)用軟件并緊密注視其Bug;對(duì)掃描軟件不斷升級(jí)。

6.6安全管理

為了保護(hù)網(wǎng)絡(luò)的安全性,除了在網(wǎng)絡(luò)設(shè)計(jì)上增加安全服務(wù)功能,完善系統(tǒng)的安全保密措施外,安全管理規(guī)范也是網(wǎng)絡(luò)安全所必須的。安全管理策略一方面從純粹的管理上即安全管理規(guī)范來實(shí)現(xiàn),另一方面從技術(shù)上建立高效的管理平臺(tái)(包括網(wǎng)絡(luò)管理和安全管理)。安全管理策略主要有:定義完善的安全管理模型;建立長(zhǎng)遠(yuǎn)的并且可實(shí)施的安全策略;徹底貫徹規(guī)范的安全防范措施;建立恰當(dāng)?shù)陌踩u(píng)估尺度,并且進(jìn)行經(jīng)常性的規(guī)則審核。當(dāng)然,還需要建立高效的管理平臺(tái)。

6.6.1安全管理規(guī)范

面對(duì)網(wǎng)絡(luò)安全的脆弱性,除了在網(wǎng)絡(luò)設(shè)計(jì)上增加安全服務(wù)功能,完善系統(tǒng)的安全保密措施外,還必須花大力氣加強(qiáng)網(wǎng)絡(luò)安全管理規(guī)范的建立,因?yàn)橹T多的不安全因素恰恰反映在組織管理和人員錄用等方面,而這又是計(jì)算機(jī)網(wǎng)絡(luò)安全所必須考慮的基本問題,所以應(yīng)引起各計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用部門領(lǐng)導(dǎo)的重視。

1.安全管理原則

網(wǎng)絡(luò)信息系統(tǒng)的安全管理主要基于三個(gè)原則。
多人負(fù)責(zé)原則:每一項(xiàng)與安全有關(guān)的活動(dòng),都必須有兩人或多人在場(chǎng)。這些人應(yīng)是系統(tǒng)主管領(lǐng)導(dǎo)指派的,他們忠誠(chéng)可靠,能勝任此項(xiàng)工作;他們應(yīng)該簽署工作情況記錄以證明安全工作已得到保障。具體的活動(dòng)有:
訪問控制使用證件的發(fā)放與回收;
信息處理系統(tǒng)使用的媒介發(fā)放與回收;
處理保密信息;
硬件和軟件的維護(hù);
系統(tǒng)軟件的設(shè)計(jì)、實(shí)現(xiàn)和修改;
重要程序和數(shù)據(jù)的刪除和銷毀等;
任期有限原則:一般地講,任何人最好不要長(zhǎng)期擔(dān)任與安全有關(guān)的職務(wù),以免使他認(rèn)為這個(gè)職務(wù)是專有的或永久性的。為遵循任期有限原則,工作人員應(yīng)不定期地循環(huán)任職,強(qiáng)制實(shí)行休假制度,并規(guī)定對(duì)工作人員進(jìn)行*流培訓(xùn),以使任期有限制度切實(shí)可行。
職責(zé)分離原則:在信息處理系統(tǒng)工作的人員不要打聽、了解或參與職責(zé)以外的任何與安全有關(guān)的事情,除非系統(tǒng)主管領(lǐng)導(dǎo)批準(zhǔn)。出于對(duì)安全的考慮,下面每組內(nèi)的兩項(xiàng)信息處理工作應(yīng)當(dāng)分開。

計(jì)算機(jī)*作與計(jì)算機(jī)編程;
機(jī)密資料的接收和傳送;
安全管理和系統(tǒng)管理;
應(yīng)用程序和系統(tǒng)程序的編制;
訪問證件的管理與其它工作;
計(jì)算機(jī)*作與信息處理系統(tǒng)使用媒介的保管等。

2.安全管理的實(shí)現(xiàn)
信息系統(tǒng)的安全管理部門應(yīng)根據(jù)管理原則和該系統(tǒng)處理數(shù)據(jù)的保密性,制定相應(yīng)的管理制度或采用相應(yīng)的規(guī)范。具體工作是:
根據(jù)工作的重要程度,確定該系統(tǒng)的安全等級(jí)
根據(jù)確定的安全等級(jí),確定安全管理的范圍
制訂相應(yīng)的機(jī)房出入管理制度對(duì)于安全等級(jí)要求較高的系統(tǒng),要實(shí)行分區(qū)控制,限制工作人員出入與己無關(guān)的區(qū)域。出入管理可采用證件識(shí)別或安裝自動(dòng)識(shí)別登記系統(tǒng),采用磁卡、身份卡等手段,對(duì)人員進(jìn)行識(shí)別、登記管理。
制訂嚴(yán)格的*作規(guī)程
*作規(guī)程要根據(jù)職責(zé)分離和多人負(fù)責(zé)的原則,各負(fù)其責(zé),不能超越自己的管轄范圍。
制訂完備的系統(tǒng)維護(hù)制度
對(duì)系統(tǒng)進(jìn)行維護(hù)時(shí),應(yīng)采取數(shù)據(jù)保護(hù)措施,如數(shù)據(jù)備份等。維護(hù)時(shí)要首先經(jīng)主管部門批準(zhǔn),并有安全管理人員在場(chǎng),故障的原因、維護(hù)內(nèi)容和維護(hù)前后的情況要詳細(xì)記錄。
制訂應(yīng)急措施
要制定系統(tǒng)在緊急情況下,如何盡快恢復(fù)的應(yīng)急措施,使損失減至最小。建立人員雇用和解聘制度,對(duì)工作調(diào)動(dòng)和離職人員要及時(shí)調(diào)整響應(yīng)的授權(quán)。

6.6.2網(wǎng)絡(luò)管理

管理員可以在管理機(jī)器上對(duì)整個(gè)內(nèi)部網(wǎng)絡(luò)上的網(wǎng)絡(luò)設(shè)備、安全設(shè)備、網(wǎng)絡(luò)上的防病毒軟件、入侵檢測(cè)探測(cè)器進(jìn)行綜合管理,同時(shí)利用安全分析軟件可以從不同角度對(duì)所有的設(shè)備、服務(wù)器、工作站進(jìn)行安全掃描,分析他們的安全漏洞,并采取相應(yīng)的措施。

6.6.3安全管理

安全管理的主要功能指對(duì)安全設(shè)備的管理;監(jiān)視網(wǎng)絡(luò)危險(xiǎn)情況,對(duì)危險(xiǎn)進(jìn)行隔離,并把危險(xiǎn)控制在最小范圍內(nèi);身份認(rèn)證,權(quán)限設(shè)置;對(duì)資源的存取權(quán)限的管理;對(duì)資源或用戶動(dòng)態(tài)的或靜態(tài)的審計(jì);對(duì)違規(guī)事件,自動(dòng)生成報(bào)警或生成事件消息;口令管理(如*作員的口令鑒權(quán)),對(duì)無權(quán)*作人員進(jìn)行控制;密鑰管理:對(duì)于與密鑰相關(guān)的服務(wù)器,應(yīng)對(duì)其設(shè)置密鑰生命期、密鑰備份等管理功能;冗余備份:為增加網(wǎng)絡(luò)的安全系數(shù),對(duì)于關(guān)鍵的服務(wù)器應(yīng)冗余備份。安全管理應(yīng)該從管理制度和管理平臺(tái)技術(shù)實(shí)現(xiàn)兩個(gè)方面來實(shí)現(xiàn)。安全管理產(chǎn)品盡可能的支持統(tǒng)一的中心控制平臺(tái)

  

愛華網(wǎng)本文地址 » http://www.klfzs.com/a/25101014/213458.html

更多閱讀

如何安裝局域網(wǎng)網(wǎng)絡(luò)打印機(jī) 如何安裝局域網(wǎng)打印機(jī)

如何安裝局域網(wǎng)網(wǎng)絡(luò)打印機(jī)——簡(jiǎn)介網(wǎng)絡(luò)打印機(jī)是安放在局域網(wǎng)內(nèi),可以直接為局域網(wǎng)內(nèi)所有計(jì)算機(jī)客戶端,提供打印服務(wù)的打印設(shè)備;它在局域網(wǎng)內(nèi)擁有自己固定的IP地址,只要局域網(wǎng)的計(jì)算機(jī)客戶端通過IP地址安裝網(wǎng)絡(luò)打印機(jī),就能輕松地使用這臺(tái)位

局域網(wǎng)限速工具——Skiller教程 局域網(wǎng)網(wǎng)絡(luò)限速工具

SKILLER 非常好用一款局域網(wǎng)限速工具,無需安裝,解壓縮即可使用,體積又是相當(dāng)?shù)男。锹槿鸽m小,五臟俱全, SKILLER 的功能相當(dāng)?shù)膹?qiáng)大。一般來說,局域網(wǎng) 限速類軟件基本都是基于 ARP 欺騙包的原理制作而成的,比較出名的有 P2P 終結(jié)者,網(wǎng)絡(luò)執(zhí)法

IE彈出 ocget.dll 安全提示 解決方案 ocget.dll缺失怎么辦

IE彈出 ocget.dll 安全提示 解決方案——簡(jiǎn)介本人最近打開IE遇到此問題,Internet Explorer - Security WarningName: ocget.dll,想必很多人遇到 過吧,下面介紹下解決辦法IE彈出 ocget.dll 安全提示 解決方案——工具/原料電腦IE彈

如何添加局域網(wǎng)網(wǎng)絡(luò)掃描儀 如何添加局域網(wǎng)掃描儀

如何添加局域網(wǎng)網(wǎng)絡(luò)掃描儀——簡(jiǎn)介局域網(wǎng)網(wǎng)絡(luò)掃描儀是可以給局域網(wǎng)計(jì)算機(jī)客戶端提供掃描功能的辦公設(shè)備,它可以是局域網(wǎng)功能單一的掃描儀,也可以是多功能辦公設(shè)備上的其中一種功能。相對(duì)于功能單一的掃描儀而言,多功能辦公設(shè)備具有跟多

路由器帶寬控制軟件、路由器限制網(wǎng)速設(shè)置方法 路由器網(wǎng)速達(dá)不到帶寬

?在公司局域網(wǎng)中,由于上網(wǎng)網(wǎng)絡(luò)資源有限,同時(shí)員工隨意上網(wǎng)的行為也比較普遍,上班時(shí)間進(jìn)行P2P下載、看在線視頻、看網(wǎng)絡(luò)直播、玩網(wǎng)絡(luò)游戲的現(xiàn)象較為普遍。而這些網(wǎng)絡(luò)應(yīng)用軟件和上網(wǎng)行為會(huì)極大地占用公司的網(wǎng)絡(luò)帶寬資源,造成公司局域網(wǎng)網(wǎng)

聲明:《局域網(wǎng)網(wǎng)絡(luò)安全解決方案 政府網(wǎng)絡(luò)安全解決方案》為網(wǎng)友這為迷分享!如侵犯到您的合法權(quán)益請(qǐng)聯(lián)系我們刪除

色版视频在线免费观看| 日本精品国产免费久久久| 久久久亚洲熟妇一区二区三区| 午夜精品男人天堂av| 久久99爱精品999| 在线国产偷拍自拍| 8日韩一级一片内射视9一| 久久re视频在线免费观看| 熟女人妻中文字幕欧美日韩| 国产精品99久久久久久久vr| 亚洲av另类色图在线| 成人亚洲视频在线观看第一页| 日日摸夜夜添精品人人妻人人| 中文日韩欧美第一页| 一区二区三区亚洲人妻| 蜜桃av一区二区视频| 亚州欧美中文日韩| 日本熟妇厨房xxxⅹ乱| 91久久精品国产91久| 91成人资源在线资源站| 亚洲欧美日韩国产成人综合| 亚洲av综合有码| 亚洲av成人无网码天堂| 91精品视频一区二区| 91入口在线观看天天| 国产午夜精品夜夜骚久久久久| 五月天综合av影院| 久久精品国产日韩欧美孕妇| 国产亚洲欧洲一区二区在线| 亚洲图库另类图片日韩| 久久综合结合久久狠狠狠97色| 国产精品视频你懂的91| 大陆精品一区二区三区久久| 久久久久性免费视频| 久久99在线观看视频| 一本久道久久综合狠狠| 91久久久福利视频| AV无码国产精品色午夜| 久久av少妇av高潮| 老鸭窝在线视频免费看| 免费人妻人人干视频| se五月天天久久亚洲| 精品综合久久久久久久91精品| 手机在线精品国产| 亚洲精品久久乱码中文字幕| 成人日韩视频中文字幕| 亚洲成人精品国产av| 久久久精品亚洲中文字幕| 久久久久久精品一级片| 午夜精品男人天堂av| av一区二区在线观看完| 一本久道久久综合综合| 黄色大片黄色一级大片| 久久99爱精品999| 亚洲国产182tv精品天堂| 93久久精品日日躁夜夜躁欧美| 波婷五月激情五月天| 人妻av瑟瑟在线| 国产精品免费视频观看露| 国产又粗又猛又黄又爽又无遮挡 | 一本久道久久综合狠狠| 熟妇人妻无乱码中文字幕蜜桃| 日本精品国产免费久久久| 日韩国产另类欧美在线观看| 日韩视频高清在线观看精品| 中文字幕日韩国产av| 亚洲AV无码国产综合一区二区| 久久国产精品蜜臀免费| 日本少妇好色视频| 日韩av区一区二区三| 天天看亚洲特黄大片| 息子嫁中文字幕一区二区三区| 五月天丁香婷久久爱| 91麻豆精品传媒国产在线观看| 国产麻豆精品传媒av国产网址| 久久青草视频免费播放| 99re日本免费视频| 日韩不卡av电影网| 久久久久黄色片三级伦理| 日韩精品视频网站免费看| 人妻激情麻豆综合| 蜜臀久久精品99国产| 波多野结衣乳喷高潮视频| 中文字幕高清资源网| 国产午夜精品夜夜骚久久久久| 成人午夜精品久久av| 91婷婷国产精品久久久久| 国产一区二区三区 久久| 欧美国产日韩久久一区| 日韩不卡av电影网| 婷婷影院久久激情五月天| 日本av电影av| 五月婷婷丰满少妇激情六月 | 国产精品久久久久久成人免费| 放荡的人妻少妇视频| 亚洲国产av不卡婷婷| 国产精品99久久久久www| 国产又粗又猛又爽又视频| 海角91成人一区二区三区| 久久综合结合久久狠狠狠97色| 亚洲av中字在线| 亚洲婷婷在线视频观看| 欧美精品在线小视频| 久久一级夫妻生活片| 最近的最好看的中文字幕| 亚洲熟妇熟女久久精品综合 | 久久久久久亚洲综合影院| 久久久999国产视频| 中文字幕人妻熟女av| 亚洲av大全久久| 人妻激情麻豆综合| 天天干天天操天天射网| 91超碰精品日日躁夜夜躁欧美| 在线播放日韩av不卡| 国产人妻aⅴ一区二区三区| 日本少妇趟水视频| 91在线视频在线视频在线播放| 亚洲免费在线久久92| 最新 国产 精品 精品 视频| 久久精品国产99久久久蜜桃| 成年人在线黄色片片网| 亚洲国产精品久久久久蜜桃噜噜| 风流老熟女一区二区三区av| 国产成年人精品在线看| 91青青草手机视频在线观看| 国产精品美女丝袜一区二区| 日本东京热最新中文字幕| 蜜臀av性久久一区二区| 人妻丰满熟妇av无码区ll | 91成人一区二区三区| 中文字幕精品一区二区三区完整版| 国产精品久久久久久网站| a3k9x在线观看| 日韩欧美中文亚洲一区| 日韩不卡一区二区在线观看| 日本熟妇视频中文字幕有码| 性做久久久久久久久浪潮| 高清不卡毛片免费观看| 黑人操中国女人的逼| 日韩国产自拍偷拍| 久久久久黄色片三级伦理| 五月婷婷六月丁香动漫| 99久久精品视频免费| 久久综合亚洲精品五区| 欧美激情在线久久久| 人人超级碰青青精品| 日韩美av一区二区| 久久99热这里都是精品| 国内精品国产三级国产a久久| 久久人妻少妇av嫩草| 99热都是只有精品| 免费人成黄页网站大全在线观看| 色视频免费在线观看高清| 国产精品兄妹在线观看麻豆| 91精品一区二区三区91人妻| 久久久久99精品三人毛片| 很黄很黄的在线上床| 97久久久久久精品人妻一区| 亚久久久久久久久久久久久久| 午夜精品男人天堂av| 色综合久久久久久久综合| 精品久久久久久一区二| 日韩欧美中文亚洲一区| 欧美一区二区三四区操逼| 天天色天天看天天舔| 在线视频中文字幕 日韩| 日日夜夜av资源| 视频一视频二视频三| 国产又粗又猛又黄又爽又无遮挡| 亚洲三级天堂在线| 精品久久99在线观看| 999国产精品成人| 肥臀大腚沟肥臀大屁股一区二区| 激情久久综合精品久久人妻| 成人免费电影网站一区二区三区| 不卡无在一区二区三区四区| 婷婷麻豆国产在线观看| 成人小视频在线播放| 天天碰天天摸天天干天天操| 亚洲国产成人女人久久久| 国产97色在线免费看| 日韩男女一进一出| 伊人久久亚洲av综合网| 五月婷婷大香蕉日韩| 99亚洲国产成人精品| av成人影院在线播放| 伊人 久久 中文字幕| 熟女少妇一区二区在线观看| 久久99国产日韩精品久久99| 国家卫健委要求各地设黄码医院| 成人午夜精品久久av| 国产乱子伦精品福利| 日本av电影av| 国产精品兄妹在线观看麻豆| 精品乱子伦一区二区| 自拍偷拍图片专区| 热久久久久这里有精品| 大陆精品一区二区三区久久| 在线观看国产一区亚洲| 中文字幕第一页婷婷| 不卡一二三区在线视频| 亚洲自拍偷拍动图| 人妻人人干青青草| 日韩精品免费二区三区三区| 成人精品视频99在线观看免费| 秋霞福利视频在线观看| 日本第一中文字幕官网| 日韩一区二区三区成人| 日韩人妻字幕在线| 国产又粗又猛又爽又大的视频 | 欧美人与动牲交欧美精品| 国产又粗又硬又大又长又爽| 69久久久久久波多野高潮| 中文人妻视频免费在线99| 国产不卡最新在线视频| 国产中文字幕手机在线| 日本成人有码在线 中文字幕| 日本精品久久久久中文字幕2| 成人在线视频免费国产| 久久精品人妻一区二区三区一| 日韩av一区二区三区蜜桃| 人人妻人人爽久久久精品软件 | 精品在线免费观看av| 久久精品 视频一区| 国产一区二区三区 久久| 中国巨乳美女的性与色| 亚洲精品国产呦系列| 色婷婷狠狠禁久久| 国产麻豆精品传媒av国产网址| 国产综合91天堂亚洲国产| 日韩一卡二卡三不卡| 男人做受天堂青青操| 日韩一区二区av在线| 黄色大片黄色一级大片| 久久色综合久久88| 九九热精品免费视频观看| 中文字幕在线人妻| 久久久久久久久久色| 臀蜜91精品国产免费观看| 性做久久久久久久久浪潮| 丰满少妇免费做爰大片人| 很黄很黄的在线上床| 伊人久久大综合网站| 精品蜜桃一区二区三久久| 久久人妻少妇av嫩草| 久久久久黄色片三级伦理| 日韩av高清无打码在线观看| 99蜜桃人妻免费在线看| 松本一香亚洲av一区| 欧美激情在线久久久| 最新中文字幕 av| 亚洲自拍偷拍动图| 黑人操中国女人的逼| 最新中文字幕 av| 日韩av高清无打码在线观看| 青青久视频在线观看| 丰满少妇高潮久久久久久| 国产熟妇精品一区二区三区| 人妻人人澡人人爽夜夜爽| 黄片小视频中文字幕| 在线视频 一区 日| 亚洲视频频道在线| 色婷婷美女天天操| 欧美一区二区三区午夜91| 天天碰天天摸天天干天天操| 清纯唯美激情亚洲天堂| 日韩中文字幕人妻在线视频| 欧美日韩一区二区三区黑人| 国产精品久久久久久7777| 在线视频99re| 综合网站久久久久久| 国产成人亚洲综合a∨| 国产乱子伦一区二区三| 久久99热久久99这里有精品| 九九热视频精彩在线| 亚洲天堂电影成人| 东京热日韩电影一区二区| 国产午夜精品在线免费观看| 日本大香蕉永久网| 日本熟妇高清在线观看| 日韩av电影在线观看视频| 夜夜操夜夜操天天操天天操| 亚洲av综合有码| avtt天堂网久久精品| 日韩国产中文字幕人妻| 久久精品亚洲天堂av| 青青青在线观看国产| 欧美口爆亚洲口爆在线| 蜜臀久久精品99国产| 日韩亚洲成人aα在线| 欧美综合激情另类专区| 欧美成人精品女人久久久 | 最新日韩av手机在线观看| 少妇人妻88久久中文字幕| 激情久久综合精品久久人妻| 人妻还是视频在线播放| 大香蕉大香蕉大香蕉最新| 日韩国产另类欧美在线观看| 久久青草视频免费播放| 日韩欧美中文字幕综合网| 人人澡人人澡人人妻| www.777麻豆网| 亚洲久久久999| 日韩一区二区三区成人| jizzjizz在线观看亚洲| 国产av一区二区三区免费视频| 色婷婷中文字幕一区二区| 久久 偷拍视频 亚洲| 国产精品久久久久久网站| av网站福利导航在线| 日韩色图在线影院| 国产美女啪啪18禁| 九九热在线免费视频观看| 亚洲国产精品国自产拍张津瑜| 欧美一区二区三区无| 中文字幕人妻丝袜二区在线69| 日韩中文字幕系列有码精品视频| 中文字幕婷婷在线观看| 天天碰天天摸天天干天天操| 亚洲成人精品国产av| 国产又粗又猛又爽又视频| 精品久久久havxxx蜜桃| 日韩毛片在线视频播放| 日韩美女av一区| 亚洲欧美日韩wwwc0m666| 亚洲av综合有码| 97久久久久久精品人妻一区| 性欧美精品久久久久久久樱花| 亚洲午夜久久久国产精品| av资源中文字幕在线| 久久re视频在线免费观看| 日韩美女av一区| 中文字幕一区中文字幕| 色网站在线免费观看视频| 欧美激情精品久久久小说| 五月婷婷大香蕉日韩| 日日日夜夜夜精品| 国产av一区二区三区免费观看 | 熟女少妇激情另类综合一区| 国产日韩av一区二区三区四区| 韩日av电影在线观看| 中文字幕在线人妻| 午夜爱看福利视频| 熟女少妇一区二区在线观看| 激情五月天俺也去淫淫| 国产尤物在线视精品在亚洲| 精品在线免费观看av| 热久久精品国99热| 日韩欧美国产另类在线观看| 五月天丁香一区二区三区| 韩日av电影在线观看| 色狠久久av北条麻纪| 亚洲图库另类图片日韩| 51vv精品视频在线观看| 中文字幕日韩一区二区不卡| 亚洲av香蕉高清在线播放| 91超碰精品日日躁夜夜躁欧美| 中文字幕人妻丝袜成熟久久| 五月婷婷之综合激情在线 | 91九色蝌蚪蜜桃臀| 97人澡人人添人人爽欧美| 日韩熟妇中文字幕| 国产一区二区不卡老阿姨| 97成人在线视频免费播放| 99蜜桃人妻免费在线看| 亚洲热青春视频在线| 12av一区二区三区| 亚洲国产精品久久久久蜜桃噜噜 | 夜福利视频免费观看| 人人妻人人爽狠狠干| 国产精品久久久久久久影视一免费| 国产中文字幕手机在线| 男人做受天堂青青操| 中文字幕人妻福利一区| 91香蕉久久久久久| 欧洲国产伦久久久久久久| 日韩一区二区中文字幕| 午夜影院在线精品| 最新在线不卡av| 国产又粗又猛又爽又大的视频| 999国产精品成人| 日韩av区一区二区三| 久久久91人妻精品一区二区三区 | 超碰97人人看人人爱| 人妻视频一区二区三区免费| 色视频免费在线观看高清| 午夜精品一区二区三区四区| 熟妇女人妻97p人妻少妇| 国产福利视频一区在线| 黄色8黄色片片大全| 一级av黄色大片| 欧美激情中文字幕一区二区| 91一区区二区三区在线观看91| 好好的曰com视频在线| 美日韩av一区二区| 国产一区二区美女视频| 99精品国产999| 熟女少妇激情另类综合一区| 国产女同互慰一区二区三区| 自拍偷拍图片专区| 日韩亚洲欧美在线com| 久久久91人妻精品一区二区三区| 91国产手机在线观看| av一本久久久久久| 亚洲一区二区五十路熟女激情中出| 亚洲三级av在线播放| 国产成人精品久久久久欧美 | 3751色一区二区三区| 99久久精品视频免费| 91精品国产综合久久久蜜臀| 日韩国产中文字幕人妻| 黄色8黄色片片大全| 久久久人妻精品一区二区三区四区| 亚洲男人的天堂av2017| 国产av一区二区三区四区| 日韩美女高潮视频网站| 欧美激情综合色综合啪啪| 91国产人成在线观看| 国产人妻aⅴ一区二区三区| 亚洲精选在线视频| 绿帽人妻精品一区二区粉嫩av| 亚洲自拍偷拍动图| 成人午夜精品久久av| 深夜激情五月天久久视频| 亚洲午夜伦理aaa| 一本久道久久综合狠狠| 人妻av精品一区| 国产美女www免费| 日韩欧美激情免费无毒| 日本最新的中文字幕| jul909中文字幕在线| 深田咏美亚洲一区二区| 日韩一级特黄大片亚洲| 懂色aⅴ一区二区三区免费| 五月天综合av影院| 欧美一区二区三区在线精品观看| 国产亚洲成人av在线播放| 偷拍 亚洲 熟女| 欧美成人一区二区免| 久久色综合久久88| 成人caopao自拍视频| 国产亚洲精品久久久久久妇女| 欧美精品日韩精品亚洲| 夏天香蕉如何保存能放更久| 黄色8黄色片片大全| 春色校园综合激情亚洲| 99久久精品视频免费| 日本熟妇久久久久久| 久久久久久伊人婷婷| 久久精品 视频一区| 亚州欧美中文日韩| 欧美激情精品久久久小说| 日日狠狠久久偷偷综合色| 亚洲欧洲成熟熟女妇专区乱| 51vv精品视频在线观看| 日韩av电影在线播放| 亚洲欧美在线色视频| 久久99热久久99这里有精品 | 热久久久久这里有精品| 亚洲五月天久久久噜噜噜噜| 日本女人自摸视频| 91久久精品国产91久| 国内精品 一区二区三区| www.777麻豆网| 亚洲一区二区五十路熟女激情中出| 亚洲精品高清视频在线观看| 亚洲人午夜精品射精日韩| 久久久麻豆一区二区三区| 熟妇人妻一区二区三区四区久久久| 色秘乱码一区二区三区在线| 欧美日韩图区一区二区三区| 成人国内精品视频在线观看日韩| 亚洲成人精品国产av| 高清欧美精品xxxxx在线看| 成人黄色在线观看91| 臀蜜91精品国产免费观看| 久久综合结合久久狠狠狠97色| 99国产婷婷综合在线视频| 亚洲AV无码国产综合一区二区| 玩弄少妇人妻500系列| 欧美日韩图区一区二区三区| 久久久精品亚洲天堂网站| 欧美日韩精品视频第一页| 亚洲av大全久久| 人妻人人澡人人爽夜夜爽| 久青青在线观看视频国产| 成熟丰满熟妇xxxxx丰满| 在线视频中文字幕 日韩| 亚洲天堂 亚洲第一| 精品久久久久久一区二| 五月天婷亚洲天综合网鲁鲁鲁| 亚洲a在线免费视频| 欧美日韩国产亚洲中文字幕| 亚洲男人的天堂av2017| 日韩女优av网站在线| 国产av一区两区三区| 亚洲丰满性熟妇ⅹxxoo| 最新日韩av手机在线观看| 亚洲国产182tv精品天堂| 久久精品熟妇熟妇丰满人妻5o| 国产精品美女丝袜一区二区| 伊人 久久 中文字幕| 天天插天天插天天伊人| 人人精品,人人妻| 国内一区二区三区在线观看| 一区二区三区日韩在线观看| 999人妻熟妇一区二区三区精品| 久久99爱精品999| 国产欧美日韩两性在线观看| 精品尤物女神在线观看| 国产精品久久久久久7777| 亚洲男人天堂2024| 日韩男女一进一出| 日韩成人一区电影| 国产999精品999| 俺去啦俺色也最新久久| 亚洲五月天在线中文字幕在线| 国产精选一区二区三区91| 国内精品国产三级国产a久久| 亚洲国产日韩精品视频| 亚洲一区二区五十路熟女激情中出| 人妻中文字幕视频| 日本成人有码在线 中文字幕| 亚洲中文字幕在线的| 老鸭窝在线视频免费看| 成人精品电影一区二区三区 | 最新99热这里只有精品| 男人的天堂精品久久| 在线免费观看完整版日韩av | 99久久精品视频免费| 日本东京热最新中文字幕| 亚洲丰满性熟妇ⅹxxoo| 国产美女www免费| 日韩欧美一级二级三级| 国产精品入口麻豆a| 国产91精品天堂在线观看| 欧美成人黑人在线观看| 日韩久久久久久久久久久久久| 在线视频 一区 日| 久久精品国产免费观看频道| 亚洲欧美另类久久精品| 日韩精品免费美女在线观看| 99热在线免费这里只有精品| av最新资源在线观看| 五月婷婷丁香花开网| 妖精视频在线观看一区二区三区 | 人妻熟女中文字幕电影| 在线日韩av永久免费观看| 免费黄色av线上观看| 春色校园综合激情亚洲| 色版视频在线免费观看| 亚洲成人另类综合| 久久鬼一本到综合88| 成人首发男人的天堂久久久| 性高潮久久久久久久久久| 久久久精品视频免费观看久| 人妻一区二区三区久久夜夜嗨 | 国产av自拍亚洲区| 香蕉av蜜臀av一区二区| 亚洲自拍 校园春色| 午夜伊人狠狠av| 日本最新的中文字幕| 日本中文字幕在线观看视频免费 | 大香蕉久久精品99| 人人妻人人爽人人艹| a3k9x在线观看| 在线视频人妻中文字幕| 色视频免费在线观看高清| 两个97年失恋疗伤在线观看| 深田咏美亚洲一区二区| 国产成人精品推荐视频| 国产不卡最新在线视频| 精东果冻视频在线观看| 国产精品99久久久久www| 天天碰天天摸天天干天天操| 亚洲中文字幕久久久av| 黄色av网站在线观看免费| 欧美综合激情另类专区| 亚洲熟妇欲色一区一区三区| 五月婷婷之之五月婷婷| 亚洲丝袜在线欧美| 日本加勒比免费高清视频| 亚洲天堂电影成人| 日韩av高清电影手机在线观看| 91色porny在线| 久久99爱精品999| 日本女人自摸视频| 日韩激情视频在线高清| 国产麻豆剧传媒精品国产av黑人| 息子嫁中文字幕一区二区三区| 18久久久久久久久久久久久| 中文字幕一区二区人妻5566| 99热在线只有精品6| 久久夜夜一区二区三区日韩 | 欧美一区激情大胆在线播放| 五月婷婷之之五月婷婷| 国产女人久久久久久| 97色伦综合在线欧美视频| 92午夜福利亚洲一区二区| 国产成人av在线观看入口 | 九九久久精品免费网站| 中文字幕一区三区二区国产| 91国产人成在线观看| 亚洲高清电影一区| 国产精品中文字幕观看| 熟妇女人妻97p人妻少妇| 日日爱亚洲一区av| 午在线亚洲男人午在线| 999国产精品成人| 国产一区二区三区在线h| 大吊视频一区二区三区四区| 天天摸天天舔天天干天天操天天揉| 日韩欧美黄色一区二区| 91一区区二区三区在线观看91| 色狠久久av北条麻纪| 97久久碰国产精品夜| 日韩av在线电影免费看| 人妻熟女av一区| 久久综合精品乱码中文| 日本欧美人体视频| 日本女同性恋激情视频| 日韩三级极速一区| 国产精品 国内视频| 色哟哟 日韩精品| 五月婷婷激情在线视频播放| 很黄很黄的在线上床| 国产精品三级久久久久精品大全| chinese中国av| 天天色天天操天天综合网| 丝袜人妻丝袜美腿呻吟| 国产精品国产成人生活片| 老熟妇一区二区三区| 久久精品综合一区二区三区| 91精品视频一区二区| 国产精品视频你懂的91| 成人黄色免费在线播放| 久久久亚洲视频播放| 91精品一区二区三区| 午夜精品久久久久久不卡欧美一级| av中文字幕人妻丝袜在线| 五月婷婷开心之中文字幕| 91国产手机在线观看| 五月天丁香一区二区三区 | 97精品久久久久中文字幕| 亚洲 制服 人妻 久久| 亚洲av毛片av| 蜜桃久久久久久久久久久久| 日本大香蕉永久网| 91亚洲精品在线免费观看| 日本六十路xxx| 久久99久久99久久99受| 97日韩在线免费视频网站| 色哟哟精品免费专区| 久久国产精品蜜臀免费| 99热6这里只有精品国产 | 中文字幕精品人妻97| 国产精品美女久久av爽| 亚洲绿色成人在线| 久久精品久久久久久久久精品| 亚洲综合激情av| 中文字幕高清资源网| 中文字幕福利在线视频| 亚洲黄色天堂网站| 人妻伦伦精品一区二区三区在线看| 五月免费婷婷影院在线| 懂色aⅴ一区二区三区免费| 日韩av精彩在线观看| 性色av蜜臀av夜夜嗨av| 成人伦理片免费在线观看免费观看 | 精品国产日韩高清毛片| 亚洲天堂国产免费| 日韩av高清在线影院| 不卡一二三区在线视频| 操一操网站在线观看| 国产午夜精品在线线| 色婷婷一区二区中文字幕| 好好的曰com视频在线| 人妻激情麻豆综合| 日韩亚洲中文字幕视频| 人妻一区二区三区88av| 妖精视频在线观看一区二区三区| se五月天天久久亚洲| 亚洲欧洲成熟熟女妇专区乱| 麻豆www久久国产精品| 亚洲图库另类图片日韩| 久久久久久久久蜜桃| 成人自拍视频手机免费在线观看| 少妇人妻中文字幕一二三区| 麻豆www久久国产精品| 久久久久69成人精品视频| 亚洲自拍 校园春色| 中文字幕在线人妻| 成人首发男人的天堂久久久| 看片网免费你懂的视频| 国产一区二区三区在线呻吟视频| 日本少妇人妻系列| 久久精品视频免费视频| 日韩三级视频大全| 在线国产偷拍自拍| 国产精品久久九九视频| 国产av一区两区三区| 亚洲午夜伦理aaa| 午夜精品一区二区三区91| 亚洲男人天堂网在线看| 成人福利网久久久久久| 亚洲中文字幕午夜精品| 妖精视频在线观看一区二区三区| 超碰成人手机免费在线观看| 国产巨作av在线播放| 成人精品视频99在线观看免费| 91精品一区二区在线观看久久久 | 人妻中文字幕在线三区| 香蕉av蜜臀av一区二区| 最新99热这里只有精品| 99久在线视频观看| 在线观看中文字幕码2020| 亚洲视频频道在线| 欧美日韩极品妻在线观看| 国产一级av岛国片| 粉嫩一区二区三区在线观看| 一区二区三区久久久av| 亚洲久久久999| 亚洲五月婷婷丁香综合| 蜜臀av精一区二区三区| 网友自拍成人在线视频| 丝袜国产日韩另类高清 | 国产丝袜玉足一区二区三区性色| 国产成人精品日本亚洲777| 床戏大尺度激情视频| 日韩av有码在线观看| 亚洲三级av在线播放| 视频一区二区三区入口| 国产精品成人久久久久久| 国内一区二区三区在线观看| 蜜臀久久精品99国产| 久久综合精品伊人色欲17| 成人伦理片免费在线观看免费观看| 奇米成人av电影| 精品国产18久久久久久依依影院| 久久婷婷色综合日韩一区一区| 日韩一卡二卡三不卡| 91精品一区二区三区| 日本人妻制服诱惑| 日韩av一区二区三区蜜桃| 精品久久99在线观看| 国产精品美女九九九| 日韩色图在线影院| 久久久激情伦理在线视频| 久久国产精品99国产精2021| 色婷婷中文字幕一区二区| 亚洲人午夜精品射精日韩| 亚洲男人的天堂av2017| av天堂网在线播放| 综合亚洲和欧洲一二三四区| 中日亚洲欧美激情在线| 亚洲国产日韩精品视频| 999热国内精品在线免费视频| 久久久久久精品免费免费WE| 天堂亚洲国产av| 久草在在线免视频在线观看| 欧美精品久久久999| 国产麻豆精品久久久久久久久| 超碰97人人看人人爱| 2020精品极品色视频| 69久久久久久波多野高潮| 亚洲情色天堂在线观看| 欧美久久久久久久久久久久久| 五十路丰满大屁股老熟女| 欧美日韩亚洲精品视频| 国产乱子伦一区二区三| 国产成人精品推荐视频| 日韩色图在线影院| 亚洲精选在线视频| 久久一级夫妻生活片| 日韩激情视频在线高清| 99精品国产999| 欧美激情综合色综合啪啪| 青青青青久久久久久| 婷婷六月天综合久久| 国产高清蜜臀久久99| 人妻伦伦精品一区二区三区在线看| 国产精品久久久久久成人免费| 日本一区二区三区久久| 人妻少妇视频在线播放| 一本色道久久88综合亚洲精品是| 国产999精品999| 麻豆xxx乱女少妇精品潘甜甜| 九九热视频精彩在线| 国产亚洲成人av在线播放| 日韩精品日韩精品日韩| 精品高清在线观看免费观看| 97久久久久久精品人妻一区| 人妻丰满精品熟女| 日韩黄色大片中文字幕| 在线免费观看完整版日韩av| 日韩av电影在线播放| 欧美一区二区精品系列| 黄色8黄色片片大全| 亚洲精选在线视频| 久久久999亚洲精品| 国产欧美日韩两性在线观看| 欧美成人四级中文字幕| 午夜精品免费福利视频一区二区| 日本 亚洲 久久| 日本一区二区三区久久| 99热在线精品这里只有精品| 女人18毛片一区二区三区| 麻豆www久久国产精品| 99久在线视频观看| 在线观看国产一区亚洲| 亚洲欧美自拍另类日韩| 久久久久999久久久久| 国产成+人+综合+欧美 亚洲| 人人妻人人爽狠狠干| 日本精品久久久久中文字幕2| 日本加勒比免费高清视频| 人妻熟女久久久久| 亚洲国产精品久久久久蜜桃噜噜 | 夜夜操夜夜操天天操天天操| 国产成人av在线无限观看| 国产日韩av在线免费观看| 老鸭窝在线视频免费看| 亚洲国产欧美在线人成aaaa| 日日日夜夜夜精品| 婷婷六月天综合久久| 网友自拍成人在线视频| 精品久久久久久久毛片微露脸| 国产巨作av在线播放| 3d动漫精品啪一区二区免费| 少妇人妻88久久中文字幕| 天堂网免费在线电影| 国产成年人精品在线看| 国产一区二区三区在线呻吟视频 | 亚洲丝袜在线欧美| 日韩精品有码自拍| 国产av一区二区青青草原| 五月婷婷丁香花开网| 清纯唯美激情亚洲天堂| 人人精品,人人妻| 丁香婷婷激情啪啪综合五月天| 五月婷婷大香蕉日韩| 中中文字幕五月婷婷| 五月婷婷亚洲综合色| 五月婷婷激情文学| 国产视频在线精品视频| 国产久精品搜索视频| www久久久大香蕉| 国产成人精品在线久久| 狠狠干狠狠操天天日| 把人妻干哭中文字幕在线观看| 天天干天天操天天射网| 日韩黄色影视大全| 国产又粗又猛又爽又大的视频 | 大吊视频一区二区三区四区| 亚洲自拍偷拍动图| 国产av天堂亚洲国产av在线| 人人妻人人爽人人艹| 日本韩国三级电影片| 熟女人妻中文字幕欧美日韩| 麻豆碰精品麻豆自拍| 欧美一区二区三区午夜91| 精品999高清视频| 亚洲精品人码av| 五月婷婷之综合激情在线| 狠狠做深爱婷婷综合激情| 日本加勒比免费高清视频| 天天看亚洲特黄大片| 午夜精品一区二区三区电影..| 五月婷婷激情在线视频播放| 高清不卡毛片免费观看| 日韩三级电影大全中文字幕| 亚洲三级自拍视频| 日本漂亮人妻熟妇| 亚洲午夜久久久国产精品| 国产成人综合精品久久| 一区二区三区四区高清av| 成年人黄色在线观看| 色婷婷av一区二区三区四川| 在线观看日产av网站| av网站福利导航在线| 日韩av电影在线播放| 蜜桃久久久久久久久久久久| 中文字幕成人乱码视频| 国产又粗又硬又黄又爽的视频| 亚洲一区二区日韩电影| 蜜桃av一区二区视频| 欧美日韩大片在线观看视频网站 | 亚洲国产中文二区二区| 国产视频在线精品视频| 亚洲a在线免费视频| 中文字幕亚洲日韩欧美一区| 久久99爱精品999| 亚洲综合欧美另类尤物| 国内精品伊人久久久久人妇| 日韩国产中文字幕人妻| 男人操女人的大逼逼| 97成人在线视频免费播放| 日韩一区二区免费av| 人妻少妇精品一二三区| 亚洲少妇插b色图| 全亚洲最大资源网| 五月婷婷亚洲综合色| 91在线精品小视频| 亚洲精品久久久中文字| 精品国产av色哟哟| 777久久久久久久| 污在线观看视频一区| 久久99精品色婷婷| 精品乱子伦一区二区| 成人av在线中文字幕一区| 亚洲无人区乱码中文字幕一区| 国产成人久久婷婷精品流白浆| 日韩一区二区三区成人| 精品少妇人妻一区二区三区四区| 加勒比图片区不卡97| 人人精品,人人妻| 亚洲一区二区三区中文久久| 亚洲成人av熟妇人妻| 日韩人妻精品免费| 日本少妇激情视频免费看 | 香蕉av蜜臀av一区二区| 久久99在线视频观看| 99久久热这里只有精品| 亚洲制服人妻另类小说| 香蕉av蜜臀av一区二区| 亚洲视频频道在线| 麻豆成人免费视频一区二区| 精品成人一区二区三区在线看片| 亚洲小说综合另类| 成人首发男人的天堂久久久| 韩国三级伦理在线视频| 亚洲国产三级网站| 亚洲欧美精品色多多| 日韩午夜宅男福利| 东北熟女天天日天天添| 久久色综合久久88| 日韩成人在线观看视频| 日韩欧美一级二级三级| 乱码久久久久久久电影| 在线视频 一区 日| 亚洲天堂av日韩在线| 日韩一区二区综合视频| 成人首发男人的天堂久久久| 亚洲成人免费av在线播放| 精品尤物女神在线观看| 久久精品熟妇熟妇丰满人妻5o| 久热视频在线观看精品| 91久久久久久亚洲精品| 久久精品影院在线观看视频| 日韩中文少妇字幕| 3751色一区二区三区| 91在线国产精品免费观看| 不卡一二三区在线视频| 99视频精品99在线| 久久久亚洲视频播放| 天堂在线男女av| 日韩男叉女下面视频| 日韩不卡一区二区在线观看| 超碰手机在线大香蕉| 久久99在线观看视频| 蜜桃精品一区二区在线看| 操一操网站在线观看| 93久久精品日日躁夜夜躁欧美| 亚洲精品国品乱码久久久久| 人妻熟女中文字幕在线观看| 在线免费看的黄片视频| 精品视频一区二区三区蜜桃 | 成人小视频在线播放| 天天干天天操天天射天天| 偷拍 亚洲 熟女| 少妇人妻中文字幕一二三区| 欧美一区二区三四区操逼| 人妻av瑟瑟在线| 91精品一区二区在线观看久久久| 中文字幕av一区二区人妻| 国产精品女主播av| 日韩亚洲欧美在线com| 五十路丰满大屁股老熟女| 人人妻人人爽人人艹| 视频一区二区三区入口| 人妻精品人妻一区二区三区四五| 韩日av电影在线观看| 日韩欧美一级二级三级| 国产麻豆精品成人免费观看| 国产欧美日韩两性在线观看| 免费欧美一二三区| 欧美一区二区三区无| 丁香婷婷色五月激情综合深爱| chinese中国av| 亚洲少妇人妻系列| 国产乱子伦视频观看| 91香蕉久久久久久| 国产精品美女丝袜一区二区| 伊人免费视频12| 日韩av亚洲激情色图| 精品少妇久久一区二区三区| 伊人免费视频12| 欧美一区激情大胆在线播放| 青青青青青青在线播放视频| 天天干,天天日,天天色| 漂亮人妻被强中文字幕在线| 日韩黄色大片中文字幕| 亚洲久久久999| 国产精品稀缺资源av在线| 日韩美女高潮视频网站| 日韩人妻字幕在线| 69无人区码一码二码三码| 日韩av不卡电影在线观看| 91人妻无码成人精品一区二区| 91夜色私人影院在线观看| 久久久久亚洲成高清少妇| 欧美激情综合色综合啪啪| 日韩av毛片观看| 欧美日韩大片在线观看视频网站 | 麻豆成人免费视频一区二区| 亚洲一级黄色免费片| 人妻视频一区二区三区免费| 亚洲国产三级网站| 亚洲精品国产呦系列| 99久草精品视频在线| 国产麻豆精品成人免费观看| 国产综合91天堂亚洲国产| 99久久精品国内盗摄| 五月免费婷婷影院在线| 国产日韩在线成人免费视频| 日韩av中文一区| 春色校园综合激情亚洲| 日韩中文字幕av在线观看网站| 免费黄色av线上观看| 五月婷婷大香蕉日韩| 成人国产av精品麻豆网| 91亚洲精品在线免费观看| 五月天婷亚洲天综合网鲁鲁鲁| 人妻少妇视频在线播放| 国产午夜精品在线线| 久久精品影院在线观看视频| 777精品午夜一区二区毛片| 日韩丝袜一区av| 日韩精品在线免费观看自拍视频| 日本第一中文字幕官网| 亚洲一区二区日韩电影| 一区二区三区日韩在线观看| 亚洲男人天堂加勒比| 中文字幕亚洲一区嗯嗯| 亚洲自拍偷拍动图| 久久99精品色婷婷| 人妻激情麻豆综合| 亚洲中文字幕久久久av| 精品乱子伦一区二区| 人人妻人人爽狠狠干| av中文字幕一区久久| 蜜桃av一区二区视频| 日韩欧美黄色一区二区| 久久99精品色婷婷| brazzerss色欧美| 亚洲国产欧美精品久久久久| 日韩欧美中文字幕少妇| 99啪免费观看在线视频| 日本午夜高清在线| 全部免费特黄特色大片看片| 99热都是只有精品| 最新中文字幕日韩av| 成人av在线中文字幕一区| 日韩黄色影视大全| 日韩av有码在线观看| 中文字幕人妻丝袜成熟久久| 亚洲 制服 人妻 久久| 日韩av亚洲激情色图| 国产不卡最新在线视频| 久久资源站中文字幕| 亚洲自拍 校园春色| chinese中国av| 欧美中文字幕在线观看免费| 91行情视频在线看高清| 3751色一区二区三区| 亚洲91久久久久久久久久久| 日韩av成人一区二区三区在线看| 中文字幕婷婷在线观看| 人妻少妇精品一二三区| 激情五月天福利婷婷| 97网在线视频免费播放| 999热国内精品在线免费视频| 久久国产精品99国产精2021| 亚洲情色天堂在线观看| 久久久久久有国产精品| 午夜中文字幕a区b| 亚洲av毛片av| 亚洲 制服 人妻 久久| 久久精品一区二区麻豆| 亚洲av中字在线| 爸爸和女儿的黄色片| 五月激情综合网五月激情| 欧美人妻有码中文字幕| 五月天丁香一区二区三区| 国产午夜精品在线免费观看| 臀蜜91精品国产免费观看| 制服护士jk学生丝袜秘书套装| 久久久久久综合国语对白| 99精品国产高清久久久久久| av天堂网在线播放| 成人精品漫画h动漫日本| 91 porny九色| 五月婷婷丁香花开网| 日韩av一级大片| 伊人久久大综合网站| 国产精品99久久黑人免费| 亚洲激情国产专区| 91免费国产青青碰| 99热6这里只有精品国产| 高清一区二区三区四区免费视频 | 好好的曰com视频在线| 无码人妻一区二区三区18| 青青草万部激情影院| 久久99热这里都是精品| 亚洲男人的天堂av2017| 欧洲国产伦久久久久久久| 国产成人精品久久久久欧美| 人人超级碰青青精品| 久久大伊人精品视频| 国产一二三不卡视频| 亚洲国产日韩精品视频| 亚洲欧美日韩wwwc0m666| 精品国产一区二区三区av天堂 | 人妻少妇一区二区三区视频| 国产乱子伦一区二区三| 久久av红桃一区二区禁漫| 好好的日在线视频观看| 国产欧美日韩在线激情| 天天操一操天天操天天操| 日本不卡三区四区| 在线视频蜜桃视频| 天天干天天玩天天操| 欧美v日韩v亚洲v最新| 国产视频在线看一区| 美女国产精品美女在线观看| 3d动漫精品啪一区二区免费| 成人av在线中文字幕一区| 深夜激情五月天久久视频| 亚洲午夜青青草久久久久| 人妻av瑟瑟在线| 97超碰在线观看日韩 | 久久久亚洲熟妇一区二区三区| 亚洲美女色www色| 老熟女av老熟女xx| 亚久久久久久久久久久久久久| 色9933av精品一区| 亚洲欧美日韩清纯唯美| 日韩欧美国产一卡一区| 国产一区二区三区在线观看网站| 人妻一区二区中文字幕| 丰满少妇一区二区三区视频| 日韩av一区二区三区蜜桃| 国产伦理一区二区久久久久久| 高清欧美精品xxxxx在线看| 丁香六月婷婷在线视频播放| 人妻一区二区三区久久夜夜嗨| 国产午夜精品在线线| 婷婷六月天综合久久| 五月婷婷激情一区二区三区| 2023av在线视频| 9999久久久久久久久| 日韩不卡av电影网| 一区二区三区亚洲人妻| 久久资源站中文字幕| 久久99国产精品二区不卡| 激情久久综合精品久久人妻| 全亚洲最大资源网| 亚洲国产成人精品网站| 国产精品亚洲av资源| 久久综合亚洲精品五区| 日本熟妇视频中文字幕有码| 色婷婷av一区二区三区四川| 国产丝袜玉足一区二区三区性色| 最近的最好看的中文字幕| 丰满少妇一区二区三区视频| 激情五月天福利婷婷| 日本人妻制服诱惑| 欧美中文字幕在线观看免费| 久久天天躁夜夜躁狠狠综合网| 波多野结衣乳喷高潮视频| 精品综合久久久久久久91精品| 性欧美精品久久久久久久樱花| www,夜色,com| 麻豆高清视频在线免费观看| 91久久久久久亚洲精品| 在线观看国产一区亚洲| 国产少妇精品7777| 久久久亚洲熟女精品俱乐部| 淫秽网站在线播放| 山东熟女高潮嗷嗷叫| 粉嫩一区二区三区在线观看| 91久久久福利视频| 日本av电影av| 中文字幕久久黑人| 91国产丝袜在线播放九色| 国产精品高潮呻吟久久av无限| 亚洲制服人妻另类小说| 国产视频日韩欧美一卡二卡| 亚洲欧美自拍另类日韩| 日韩在线视频播放一区二区三区| 天天碰天天摸天天干天天操| 日韩av电影在线播放| 五十路丰满大屁股老熟女| 亚洲国产日韩精品视频| 亚洲欧美日韩国产成人综合| 久久久久69成人精品视频| 国产av自拍亚洲区| 日韩激情视频在线高清| 91区二区三区免费看| 亚洲激情国产专区| 成人精品视频99在线观看免费| 青青青青久久久久久| 久久天天躁夜夜躁狠狠综合网| 国产乱子伦一区二区三| 很黄很黄的在线上床| 99久久精品国内盗摄| 欧美日韩激情亚洲综合| 欧美一区二区精品系列| 欧美xingai在线播放| 国产小视频在线播放网站| 欧美丰满熟妇乱xxxx| 日本熟妇免费一区二区三区| 狠狠干狠狠操天天日| 国产精品亚洲av资源| 凹凸熟女白浆精品91| 日本女同性恋激情视频| 蜜臀久久精品99国产| 中文字幕麻豆韩日在线| 丰满少妇一区二区三区视频| 国产精品久久人人爽人人 | 欧美熟妇大bbwsex| 天天躁日日躁狠狠躁av中文| 国产精品三级久久久久精品大全 | 亚洲高清精品人妻自拍| 婷婷激情网五月天| 丁香婷婷色五月激情综合深爱| 日韩毛片在线视频播放| 高清一区二区三区四区免费视频| 久久精品 视频一区| 国产男男gay激情| 国产精品99久久久久久久vr| 成人日韩视频中文字幕| www中文字幕日本| 久久精品国产字幕高潮37| 中文字幕在线日韩人妻| 久久久999视频视频| 国产中文字幕手机在线| 唐人av亚洲av| 大陆精品一区二区三区久久| 国产又粗又猛又爽又黄又大| 亚洲三级自拍视频| 久久综合亚洲精品五区| 91区二区三区免费看| 日韩精品在线免费观看自拍视频| 午夜影院在线精品| 伊人免费视频12| 性做久久久久久久久浪潮| 国产亚洲自拍色老头| 久久久亚洲熟妇一区二区三区| av的天堂男人的天堂| 日韩av高清电影手机在线观看| 日韩色图在线影院| 日韩美女av一区| 国产一区二区三区精品公司| 国产一区二区三区高清视频| 伊人网免费看黄片| 久久精品熟妇熟妇丰满人妻5o| 亚洲av大全久久| 日韩4级视频在线播放| 五月婷婷大香蕉日韩| 日本精品久久久久中文字幕2| 自拍偷拍另类色图| 日本熟妇色97一本在线观看| 天天日天天干天天舔天天射| 一本久久综合亚洲| 一级av黄色大片| 91精品国产久久久久久| 最新99热这里只有精品| 久久av少妇av高潮| 九九视频精品在线免费观看| 欧美激情在线久久久| 久久精品国产字幕高潮37| 青青青青青青青青草视频在线观看| 91在线国产精品免费观看| 色八戒一区二区三区四区| 国产成人av在线观看入口| 成人熟女人妻在线电影| 亚洲精品日韩在线观看17c| 欧美久久久久人妻尻禄破| 日韩午夜宅男福利| 精品少妇人妻一区二区三区四区| 日韩精品免费二区三区三区| 日韩影片 欧美激情| 91精品国产久久久久久| 日本人妻制服诱惑| 亚洲中文字幕在线观看国产推理片| 久久综合久久综合亚洲| 日韩欧美亚洲精品综合| 亚洲一区二区三区中文久久| 国产欧美电影一区二区三区 | 久久精品综合一区二区三区| 亚洲中文字幕久久久av| 亚洲欧美另类久久精品| 五月天丁香一区二区三区 | 午夜伊人狠狠av| 99精品国产高清久久久久久| 久久99视频完整版| 高清一区二区三区四区免费视频| 韩国三级伦理在线视频| 欲色av蜜臀av性色av三级| 日本第一中文字幕官网| 91麻豆精品传媒国产在线观看| 天堂网免费在线电影| 亚洲91久久久久久久久久久| 偷拍 亚洲 熟女| 日本久久激情视频| 日本一本二本三本不卡区| 国产又粗又硬又黄又爽的视频 | 18久久久久久久久久久久久| 亚洲欧美在线色视频| 亚洲国产精品国自产拍张津瑜| 人妻av精品一区| 久久久久久精品一级片| 激情视频久久免费观看| 欧美日韩久久久久久久久| 久久久9视频免费观看| 最新日韩av手机在线观看| 久久久久亚洲成高清少妇| 久久综合精品乱码中文| 欧美大香蕉大香蕉大香蕉| 日本少妇趟水视频| 午夜精品免费福利视频一区二区| 中文日韩欧美第一页| 精品综合久久久久久久91精品| 亚洲综合伦理av| 蜜桃精品一区二区在线看| 日韩欧美黄色一区二区| 岛国福利视频在线观看| 免费在线观看视频久久| 18久久久久久久久久久久久| 久久久精品亚洲天堂网站| 精品久久久久久久久久久换人妻| 欧美日韩一区二区三区黑人| 99精品福利一区二区| 精品国产av色哟哟| 中文字幕人妻丝袜成熟久久 | 中文字幕麻豆韩日在线| 91精品一区二区在线观看久久久| 亚洲男人的天堂av2017| 国产二区中文字幕91| 欧美色综合天天久久| 久久精品国产日韩欧美孕妇| 大香蕉久久久久在线伊人| 五月婷婷中文字幕免费视频| 亚洲中文字幕午夜精品| 老鸭窝在线视频免费看| 久草在在线免视频在线观看 | 黄片小视频中文字幕| 色网站在线免费观看视频| 日本加勒比免费高清视频| 波多野结衣初尝黑人巨大| 欧美成人一区二区免| 成人精品电影一区二区三区| 在线视频 一区 日| 五月天久久伊人欧美| 亚洲成人三级黄色片| 夏天香蕉如何保存能放更久| 1024你懂得av在线| 国产精品午夜久久久久| 国产av一区二区三区四区| 日韩免费视频精品| 国精产品一区一区三区漫画| 操一操网站在线观看| 人妻夜夜爽天天爽欧美色院| 人妻少妇精品一二三区| 精品高清在线观看免费观看| 97超碰在线观看日韩| 久久久久久精品一级片| 日本第一中文字幕官网| 蜜臀av精一区二区三区| 日韩不卡一区二区在线观看| 欧美人与动牲交欧美精品| 春色校园综合激情亚洲| 久久国产精品99国产精2021| 亚洲情色电影网站| 久久久999视频视频| 九九视频精品在线免费观看| 久久在草免费观看亚洲国产| 日韩一级精品一区二区| 国产中文字幕手机在线| 7788人妻精品免费| 特级做a爱片久久久久久69| 精东果冻视频在线观看| 丰满少妇一区二区三区视频| 丁香婷婷色五月激情综合深爱| 亚洲欧美日韩国产成人综合 | 凹凸熟女白浆精品91| 999热这里只有精品视频| 成人caopao自拍视频| 亚洲av香蕉高清在线播放| 91久久久久久亚洲精品| 五月激情综合网五月激情| 五月免费婷婷影院在线| 日韩欧美黄色一区二区| 亚洲一区二区三区中文久久| 午夜久久久久久禁播电影| 人妻av精品一区| 一本色道久久综合狠狠躁篇怎么玩| 久久99久久99久久99受| 中文字幕欧美精品日韩有码 | 亚洲欧美另类久久精品| 日韩精品中文字幕巨臀人妻中出| 狠狠做深爱婷婷综合激情 | 日韩熟妇人妻中文字幕一区| 国产精品久久九九视频| 成熟丰满熟妇xxxxx丰满| 成人黄色免费在线播放| 五月天中文字幕在线婷婷| 国产欧美电影一区二区三区 | 精品久久久havxxx蜜桃| 五月激情综合网五月激情| 亚洲自拍偷拍另类| 九九热在线免费视频观看| 一区二区三区四区五区日韩| 久久久久69成人精品视频| 人妻精品区三免费视频| 91人妻人人妻人人妻| 日韩专区第17页| 亚州国产成人精品久久久| 国产精品久久久人妻午夜| 欧美日韩特一级大片| 久久久久99精品三人毛片| 日韩中文字幕三级电影|