• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于自主可控的航天靶場(chǎng)安全可控信息環(huán)境構(gòu)建探討

    2017-02-13 16:08劉波史春光趙文想
    網(wǎng)絡(luò)空間安全 2016年11期
    關(guān)鍵詞:信息環(huán)境

    劉波+++史春光+++趙文想

    【 摘 要 】 論文介紹了可信計(jì)算及自主可控的相關(guān)概念,并基于可信鏈傳遞的原理,針對(duì)靶場(chǎng)實(shí)際,探討在自主可控條件下,利用可信計(jì)算技術(shù)和網(wǎng)絡(luò)安全技術(shù)構(gòu)建航天靶場(chǎng)安全可控信息環(huán)境的思路和方法,通過可信計(jì)算和自主可控的有效結(jié)合,切實(shí)推進(jìn)國家自主可控戰(zhàn)略在航天靶場(chǎng)的落地,提升靶場(chǎng)信息系統(tǒng)的安全防御能力。

    【 關(guān)鍵詞 】 可信計(jì)算;自主可控;可信鏈;信息環(huán)境

    【 中圖分類號(hào) 】 TP309.1

    Discussion on the Construction of Safe and Controllable Information Environment in Launch Vehicle Range based on the Autonomous and Controllable Technology and the Trusted Computing Technology

    Liu Bo Shi Chun-guang Zhao Wen-xiang

    (Taiyuan Satellite Launch Center ShanxiTaiyuan 030027)

    【 Abstract 】 This paper introduces the concept of trusted computing and autonomous and controllable. According to the principle of trusted computing, it discusses the ideas and methods of construction safety credible information environment in the Launch Vehicle Range, which use trusted computing technology and network security technology in the autonomous control condition. It can push forward the application of National autonomous control strategy in the Launch Vehicle Range and promote the defensive ability of the information system.

    【 Keywords 】 trusted computing;autonomous and controllable;trusted chain;information environment

    1 引言

    隨著靶場(chǎng)信息化建設(shè)的推進(jìn)和各類信息系統(tǒng)的廣泛應(yīng)用,靶場(chǎng)的信息環(huán)境面臨著越來越嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì),受國產(chǎn)軟硬件信息產(chǎn)品的技術(shù)發(fā)展水平所限,靶場(chǎng)大量使用國外軟硬件產(chǎn)品,尤其是核心芯片、操作系統(tǒng)和數(shù)據(jù)庫等,而這些產(chǎn)品中可能存在內(nèi)置的后門和漏洞,給靶場(chǎng)的信息環(huán)境帶來了嚴(yán)重的安全隱患。

    可信計(jì)算的概念來源于1999年的TCG(Trusted Computing Group),主要思路是在PC機(jī)硬件平臺(tái)上引入安全芯片架構(gòu),通過芯片提供的安全特性來提高終端系統(tǒng)的安全性[1]。

    基于可信計(jì)算技術(shù),采用國產(chǎn)自主可控的信息產(chǎn)品來構(gòu)建安全可控的信息環(huán)境可以從根本上解決信息系統(tǒng)現(xiàn)有的后門、漏洞等問題,克服傳統(tǒng)的采用國外軟硬件產(chǎn)品易受控制、易被攻擊的缺陷,有效地提升靶場(chǎng)信息系統(tǒng)的防御能力,整體提升靶場(chǎng)網(wǎng)絡(luò)的安全性。

    2 可信計(jì)算定義及相關(guān)技術(shù)理論

    可信計(jì)算技術(shù)被認(rèn)為是最有可能從根本上解決計(jì)算機(jī)系統(tǒng)安全問題的一種方案,它從終端設(shè)備入手,采取主動(dòng)防御的方式解決安全問題,其核心思想是[2]:以信任根為核心,從信任根模塊(Core Root Of Trust Module, CRTM)出發(fā),采用基于可信模塊的可信鏈傳遞技術(shù),并依靠其提供的完整性度量和驗(yàn)證服務(wù),遵照計(jì)算機(jī)系統(tǒng)的啟動(dòng)運(yùn)行過程,通過逐級(jí)驗(yàn)證和逐級(jí)級(jí)信任的方式實(shí)現(xiàn)可信鏈的傳遞,從而保證整個(gè)系統(tǒng)處于安全狀態(tài),從根本上實(shí)現(xiàn)整個(gè)信息系統(tǒng)的安全性。

    2.1 可信計(jì)算定義

    TCG (Trusted Computing Group,可信計(jì)算組織)對(duì)“可信”(Trust)的定義是:“為了達(dá)到某一具體的目標(biāo),以特定的方式所采取的預(yù)期行為”(Trust expectation that a device will behave in a particular manner for a specific purpose):ISO/IEC 15408對(duì)“可信”定義是:“參與計(jì)算的組件、操作或過程在任意條件下是可預(yù)測(cè)的,并能夠抵御惡意代碼和物理的干擾”。沈昌祥院士定義可信為:一個(gè)實(shí)體在實(shí)現(xiàn)給定目標(biāo)時(shí)其行為總是如同預(yù)期一樣的結(jié)果,強(qiáng)調(diào)行為結(jié)果的可預(yù)測(cè)和可控制[3]。

    通用的可信計(jì)算體系結(jié)構(gòu)如圖1所示,可信計(jì)算首先需構(gòu)造信任根,依據(jù)信任根通過信息系統(tǒng)的體系結(jié)構(gòu)、各類軟硬件產(chǎn)品及網(wǎng)絡(luò)進(jìn)行可信鏈的傳遞,同時(shí)通過可信認(rèn)證和可信評(píng)測(cè)等驗(yàn)證手段來保證可信鏈的完整和準(zhǔn)確,直到將信任關(guān)系擴(kuò)展到整個(gè)信息系統(tǒng),最終實(shí)現(xiàn)整個(gè)信息環(huán)境的可信??尚庞?jì)算實(shí)現(xiàn)了不同于防火墻、入侵檢測(cè)和殺毒軟件等信息安全手段,是一種主動(dòng)防御的安全解決方案。

    2.2 可信計(jì)算環(huán)境架構(gòu)

    安全可控的信息環(huán)境主要包括基于可信計(jì)算平臺(tái)的硬件結(jié)構(gòu)和軟件結(jié)構(gòu),如個(gè)人計(jì)算機(jī)、服務(wù)器、移動(dòng)終端的軟件硬結(jié)構(gòu)、網(wǎng)絡(luò)設(shè)備的軟硬件結(jié)構(gòu)以及安全可信的網(wǎng)絡(luò)體系等。

    可信計(jì)算主要思想是在計(jì)算終端(包括PC、服務(wù)器等)嵌入可信平臺(tái)模塊(Trusted Platform Module, TPM),將其作為信任根(Roots of Trust)[3]。如圖2所示,可信計(jì)算環(huán)境的構(gòu)成主要有兩部分:一部分為基于信任根構(gòu)建的可信硬件平臺(tái)及基于可信操作系統(tǒng)形成的可信應(yīng)用系統(tǒng);另一部分為基于可信硬件產(chǎn)品(如交換機(jī)、路由器、網(wǎng)絡(luò)安全設(shè)備等)構(gòu)建的可信網(wǎng)絡(luò),這兩部分相輔相成,通過可信認(rèn)證等手段形成可信的信息環(huán)境。

    可信硬件平臺(tái)的核心是基于TPM的安全芯片,主要包括TPM的硬件結(jié)構(gòu)、芯片測(cè)試技術(shù)、嵌入式軟件等,還包括我國的可信計(jì)算平臺(tái)規(guī)范TCM (Trusted Cryptography Module)芯片等[3]。

    可信應(yīng)用系統(tǒng)主要是在可信操作系統(tǒng)、可信數(shù)據(jù)庫等可信軟件生態(tài)環(huán)境下,可實(shí)現(xiàn)可信編譯的自研應(yīng)用軟件及系統(tǒng)。

    可信網(wǎng)絡(luò)主要包括可信網(wǎng)絡(luò)體系結(jié)構(gòu)、可信網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)環(huán)境下可信認(rèn)證等要素,可信網(wǎng)絡(luò)建立在基于主機(jī)的可信計(jì)算基礎(chǔ)之上,對(duì)TPM內(nèi)部對(duì)象的訪問接口和訪問方式進(jìn)行嚴(yán)格限制,在接入網(wǎng)絡(luò)前需對(duì)終端的身份進(jìn)行認(rèn)證,對(duì)其完整性狀態(tài)進(jìn)行驗(yàn)證并與系統(tǒng)的安全策略進(jìn)行比較,如果一致,則允許終端訪問網(wǎng)絡(luò);如果不一致,則拒絕訪問或?qū)υ摻K端進(jìn)行隔離,達(dá)到訪問控制的目的。

    2.3 可信傳遞技術(shù)

    可信鏈研究的對(duì)象是基于可信計(jì)算的信任傳遞、可信計(jì)算平臺(tái)的完整性度量、安全存儲(chǔ)、可信計(jì)算平臺(tái)狀態(tài)報(bào)告等[3]。

    我國可信計(jì)算機(jī)以TCM模塊為可信根,TCM模塊與BIOS相互認(rèn)證后,進(jìn)一步對(duì)操作系統(tǒng)啟動(dòng)內(nèi)核、操作系統(tǒng)內(nèi)核應(yīng)用等進(jìn)行完整性度量[3],以TCM為核心通過逐級(jí)驗(yàn)證的方式構(gòu)建一條完整的可信鏈,為各類應(yīng)用提供安全的運(yùn)行環(huán)境,當(dāng)某一級(jí)程序的完整性狀態(tài)遭到破壞時(shí),可由上一級(jí)程序?qū)ζ溥M(jìn)行可信恢復(fù)?;赥CM的可信應(yīng)用系統(tǒng)構(gòu)成若干個(gè)可信實(shí)體,基于可信網(wǎng)絡(luò)技術(shù)將這些可信實(shí)體連接成一個(gè)可信網(wǎng)絡(luò),這樣在網(wǎng)絡(luò)中傳遞的信息和應(yīng)用系統(tǒng)就處于一個(gè)相對(duì)安全可控的環(huán)境中,可信鏈技術(shù)發(fā)揮其重要作用。

    2.4 可信度量

    可信度量是可信鏈的傳遞過程中必要的技術(shù)之一,它主要負(fù)責(zé)驗(yàn)證系統(tǒng)的完整性,可信度量大致可分為對(duì)主機(jī)的可信度量和對(duì)網(wǎng)絡(luò)的可信度量。

    對(duì)主機(jī)的可信度量就是對(duì)其啟動(dòng)的可執(zhí)行程序進(jìn)行可信度量[3]。對(duì)主機(jī)可信度量的時(shí)機(jī)可選擇在操作系統(tǒng)及應(yīng)用程序啟動(dòng)前或加載、更新系統(tǒng)庫文件(例如升級(jí)、打補(bǔ)?。r(shí),從而避免計(jì)算機(jī)病毒、木馬或蠕蟲程序的入侵,并可有效度量常駐內(nèi)存的操作系統(tǒng)的系統(tǒng)調(diào)用、服務(wù)器進(jìn)程等程序,以達(dá)到度量、檢測(cè)和保護(hù)程序指令完整性的目的,保證程序指令按照預(yù)期、可控的方式在計(jì)算平臺(tái)上運(yùn)行。

    網(wǎng)絡(luò)的可信度量則關(guān)注數(shù)據(jù)流和程序指令是否遭到攻擊[3]。只要用戶數(shù)據(jù)能夠按照預(yù)期的方式被使用,同時(shí)在數(shù)據(jù)所有者許可的權(quán)限范圍內(nèi)可以訪問相應(yīng)數(shù)據(jù),則可認(rèn)為數(shù)據(jù)的使用者及其運(yùn)行環(huán)境是安全可控的。計(jì)算機(jī)軟件的程序指令通常是相對(duì)固定的,除了軟件升級(jí)、打補(bǔ)丁等更新操作以外,程序指令處于相對(duì)固定的狀態(tài),因此可以通過安全散列函數(shù)來度量程序指令的完整性 [3]。

    3 自主可控技術(shù)

    “自主可控”是由我國專家學(xué)者和決策機(jī)構(gòu)提出的概念,指依靠我國自有技術(shù)和產(chǎn)業(yè),實(shí)現(xiàn)信息產(chǎn)品從硬件到軟件的自主研發(fā),使核心技術(shù)、關(guān)鍵零部件和各類軟件全部國產(chǎn)化,并依托自主建立的網(wǎng)絡(luò)體系支撐系統(tǒng)的運(yùn)行和信息的交互,從而實(shí)現(xiàn)信息系統(tǒng)從硬件到軟件乃至整個(gè)系統(tǒng)的研發(fā)、生產(chǎn)、使用、維護(hù)、升級(jí)的全程安全可控。在國家“核高基”重大專項(xiàng)的推動(dòng)和支持下,我國已自主研發(fā)了一系列軟硬件信息產(chǎn)品,如國民技術(shù)、兆日等TCM芯片,龍芯、飛騰、申威等CPU,銀河麒麟、中標(biāo)麒麟等操作系統(tǒng),武漢達(dá)夢(mèng)、人大金倉等數(shù)據(jù)庫,金媒、東方通等中間件,WPS、360殺毒等應(yīng)用軟件,并在各方共同配合下進(jìn)行了一系列的軟硬件適配,形成了各種支持不同指令集的單機(jī)、服務(wù)器、工控機(jī)等國產(chǎn)信息系統(tǒng)軟硬件生態(tài)環(huán)境。

    在靶場(chǎng)實(shí)現(xiàn)“自主可控”,并不是簡(jiǎn)單地以國產(chǎn)產(chǎn)品替換國外產(chǎn)品,而是在自主規(guī)劃設(shè)計(jì)的基礎(chǔ)上,探討采用國產(chǎn)軟硬件平臺(tái)、具有自主知識(shí)產(chǎn)權(quán)的CPU及基于自主CPU的整機(jī)和網(wǎng)絡(luò)設(shè)備以及基于自主CPU的其他基礎(chǔ)平臺(tái)在靶場(chǎng)使用的可行性,將現(xiàn)有的非國產(chǎn)的各類信息系統(tǒng)產(chǎn)品進(jìn)行替換的可操作性,在此基礎(chǔ)上,掌握技術(shù)的主動(dòng)權(quán),從靶場(chǎng)實(shí)際需求出發(fā),在自主平臺(tái)上研制靶場(chǎng)適用的各類應(yīng)用軟件系統(tǒng),實(shí)現(xiàn)“自主可控”在靶場(chǎng)的落地。

    4 可信計(jì)算與自主可控技術(shù)的融合

    可信計(jì)算和“自主可控”兩項(xiàng)技術(shù)之間有著極為密切的聯(lián)系,但同時(shí)又存在區(qū)別。

    “自主可控”的目的是保證所使用的系統(tǒng)沒有硬件(核心元器件)或軟件(基礎(chǔ)軟件)漏洞和后門,可信計(jì)算則是保證整個(gè)系統(tǒng)運(yùn)行過程中沒有可供入侵的環(huán)節(jié)缺陷,同時(shí)杜絕不可信的代碼。二者一定是相輔相成,共同作用方可達(dá)到保證信息系統(tǒng)安全的目的。

    可信計(jì)算最為核心的貢獻(xiàn)就是通過硬件的基礎(chǔ)支撐,解決了原來軟件手段無法解決的問題,是一個(gè)從芯片到主機(jī)、再到網(wǎng)絡(luò),隨著可信鏈的傳遞實(shí)現(xiàn)整個(gè)信息系統(tǒng)實(shí)現(xiàn)可信可控的過程,但是它不能解決所有的安全問題,例如無法應(yīng)對(duì)拒絕服務(wù)攻擊(DOS, Deny of Service)和大多數(shù)的惡意攻擊;因此可信計(jì)算必然應(yīng)當(dāng)以自主可控作為其基礎(chǔ),但同時(shí)也應(yīng)看到,自主可控也并不能解決所有問題,自主生產(chǎn)的產(chǎn)品可能隱含著不為我們所知的漏洞和后門,如果被利用會(huì)形成極大的安全隱患。

    構(gòu)建一個(gè)安全可靠的信息環(huán)境,可信的“根”應(yīng)該立足于我們國家自主可控的產(chǎn)品和技術(shù),如果一臺(tái)入網(wǎng)設(shè)備的操作系統(tǒng)留有漏洞和后門,那么再先進(jìn)的防護(hù)手段也難以保證整個(gè)系統(tǒng)的安全,為此我們需要采用國內(nèi)自己的可信計(jì)算標(biāo)準(zhǔn),以及配套的自主可控的算法和安全體系,實(shí)現(xiàn)基礎(chǔ)軟件,如操作系統(tǒng)的自主可控,并通過自主研發(fā)CPU、芯片、數(shù)據(jù)庫等基礎(chǔ)軟硬件產(chǎn)品,輔以可信計(jì)算技術(shù),規(guī)范軟件設(shè)計(jì)和開發(fā),才能打造出本質(zhì)安全的整機(jī)產(chǎn)品和相應(yīng)的安全軟件,提升關(guān)鍵部門、關(guān)鍵業(yè)務(wù)的計(jì)算機(jī)終端、網(wǎng)絡(luò)乃至整個(gè)信息系統(tǒng)的安全性。在國產(chǎn)自主平臺(tái)下,設(shè)計(jì)可信執(zhí)行環(huán)境,不僅能解決傳統(tǒng)信息安全技術(shù)安全防護(hù)滯后的問題,而且能增強(qiáng)國產(chǎn)自主平臺(tái)下對(duì)應(yīng)用程序的安全保護(hù)。

    同時(shí)自主可控也必須依賴可信計(jì)算才能得到長足的發(fā)展,在可信標(biāo)準(zhǔn)下設(shè)計(jì)開發(fā)出的自主可控產(chǎn)品,才能最大限度地杜絕漏洞和后門,基于可信軟硬件度量功能,可以有效地防止惡意代碼對(duì)平臺(tái)和應(yīng)用系統(tǒng)的攻擊和破壞,在自主可控的基礎(chǔ)上構(gòu)造出安全的系統(tǒng)運(yùn)行環(huán)境,實(shí)現(xiàn)整個(gè)系統(tǒng)安全性能的改善和提升。

    在國內(nèi),有多家著名的廠商已實(shí)現(xiàn)了可信計(jì)算產(chǎn)品的研發(fā),由此可見,可信計(jì)算技術(shù)和自主可控的緊密結(jié)合必將深刻地改變我國信息安全的現(xiàn)狀。

    5 自主可控條件下靶場(chǎng)安全可控信息環(huán)境構(gòu)建設(shè)想

    可信計(jì)算和自主可控技術(shù)的結(jié)合應(yīng)用可以產(chǎn)生信息安全倍增器的作用,借助于可信計(jì)算的相關(guān)理論,采用自主可控的軟硬件設(shè)備,建立信任根并從底層硬件開始由底向上逐級(jí)傳遞信任,建立可信、可控、安全可靠的信息環(huán)境,為靶場(chǎng)各類應(yīng)用提供安全可靠的運(yùn)行環(huán)境是靶場(chǎng)信息系統(tǒng)安全建設(shè)需要重視的一個(gè)重要途徑。

    靶場(chǎng)的信息系統(tǒng)由計(jì)算機(jī)終端、服務(wù)器、網(wǎng)絡(luò)設(shè)備(包括路由器、交換機(jī)、防火墻等),各類工控機(jī)及其運(yùn)行的系統(tǒng)軟件,應(yīng)用軟件等基本單元組成。這些基本單元通過光電纜等有線信道及衛(wèi)星、微波等無線信道,按照一定的設(shè)計(jì)架構(gòu)進(jìn)行連接,采用相應(yīng)的協(xié)議通過系統(tǒng)軟件的支撐,構(gòu)成一個(gè)完整的有機(jī)整體,形成靶場(chǎng)信息平臺(tái),通過這個(gè)平臺(tái)可以接入各類軟硬件產(chǎn)品,完成不同功能,實(shí)現(xiàn)各類信息的傳遞和存儲(chǔ),從而形成一個(gè)完整的信息環(huán)境。

    信息環(huán)境的構(gòu)建過程是一個(gè)累加的過程,而每次累加都可能引入不安全因素,帶來新的安全問題。解決這些安全問題的一個(gè)有效方法就是在盡量采用國產(chǎn)自主可控產(chǎn)品的前提下,借鑒可信計(jì)算的思想,增加相應(yīng)的可信模塊,通過可信啟動(dòng),介由可信網(wǎng)絡(luò)連接構(gòu)建靶場(chǎng)主動(dòng)防御體系,從而實(shí)現(xiàn)靶場(chǎng)各種裝備的應(yīng)用可信、各種數(shù)據(jù)的存儲(chǔ)可信、各類系統(tǒng)和應(yīng)用的網(wǎng)絡(luò)接入可信,為靶場(chǎng)作戰(zhàn)試驗(yàn)任務(wù)的順利進(jìn)行構(gòu)建安全的信息環(huán)境。

    5.1 自主可控的可信軟硬件系統(tǒng)

    可信軟硬件系統(tǒng)是指通過安全可信技術(shù)手段改造了的信息化裝備,在靶場(chǎng)主要包括可信服務(wù)器、工控機(jī)、各類維護(hù)操作終端、可信應(yīng)用軟件以及包含上述元件的可信通信裝備、可信測(cè)發(fā)測(cè)控裝備等。就靶場(chǎng)目前的狀況來看,這些系統(tǒng)、裝備和產(chǎn)品大多實(shí)現(xiàn)了國產(chǎn)化,但并不是完全國產(chǎn)化,某些產(chǎn)品即使是標(biāo)明是國產(chǎn)的,但其最底層的芯片和系統(tǒng)依然不是純國產(chǎn)的,實(shí)際上是無法實(shí)現(xiàn)完全自主可控的,我們可以通過采用可信加固技術(shù)來增強(qiáng)其安全可控性,具體來講,主要有兩種方法:一種是增加硬件可信模塊TCM,可采用三種模式建立信任根[2]:一是在專用主板上重構(gòu)可信密碼模塊;二是在通用主板上配插PCI接口的可信密碼模塊;三是在通用主板上配接USB接口的可信密碼模塊。另外一種就是通過在自主可控的操作系統(tǒng)中引入軟的TCM模擬器,將其作為可信根,來構(gòu)建自主可控的可信系統(tǒng)。這兩種方法構(gòu)建信任根的起點(diǎn)不同,可信保障的程度也有所不同,實(shí)踐中可根據(jù)需要靈活選擇。

    5.2 可信啟動(dòng)

    從技術(shù)上講,當(dāng)我們的信息系統(tǒng)中某一設(shè)備啟動(dòng)時(shí),可信計(jì)算技術(shù)首先要度量其BIOS是否可信,然后判斷其操作系統(tǒng)是否可信,進(jìn)而判斷其啟動(dòng)的軟件是否可信,例如其占用CPU是否正常、軟件狀態(tài)是否正常,從而判斷出該軟件是臺(tái)感染了病毒,是否被植入了木馬;然后判斷其是否具備入網(wǎng)的資質(zhì),能否接入網(wǎng)絡(luò),能與網(wǎng)內(nèi)的哪些設(shè)備傳遞數(shù)據(jù),即在設(shè)備啟動(dòng)的過程中,建立起啟動(dòng)過程的可信鏈,并通過可信鏈傳遞機(jī)制構(gòu)建安全可控的信息環(huán)境。

    目前靶場(chǎng)的設(shè)備啟動(dòng)主要依靠三層密碼的方式來控制,即BIOS密碼、開機(jī)密碼和登錄密碼來保證設(shè)備使用的安全性,其作用主要集中在從開機(jī)到操作系統(tǒng)加載、應(yīng)用程序啟動(dòng)這段時(shí)間內(nèi),如果在這期間采用可信啟動(dòng),即采用基于TCM的度量和驗(yàn)證功能,保證操作系統(tǒng)啟動(dòng)前的BIOS加載、內(nèi)核加載等各過程的可信度,就能夠在不改變計(jì)算機(jī)原體系結(jié)構(gòu)的前提下,通過在主板上嵌入可信平臺(tái)控制模塊TCM,建立與運(yùn)算系統(tǒng)并行的可信防護(hù)體系,以TCM為可信保障的核心,使其先于CPU加電,對(duì)CPU、BIOS、操作系統(tǒng)、應(yīng)用程序等組件進(jìn)行逐一驗(yàn)證,保證系統(tǒng)在啟動(dòng)過程中每一步都是可信安全的,即可為系統(tǒng)提供高級(jí)別的安全保障。

    5.3 可信網(wǎng)絡(luò)連接

    可信網(wǎng)絡(luò)連接(Trusted Network Connection,TNC)建立在基于各類信息系統(tǒng)設(shè)備的可信之上,其主要目的在于通過對(duì)請(qǐng)求接入網(wǎng)絡(luò)的設(shè)備進(jìn)行驗(yàn)證,解決網(wǎng)絡(luò)可信接入的問題,并需實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的可信性進(jìn)行評(píng)估。

    靶場(chǎng)目前的入網(wǎng)設(shè)備需要通過驗(yàn)證其身份來決定是否可以接入網(wǎng)絡(luò),可將不符合策略需求的設(shè)備隔離在網(wǎng)絡(luò)之外,但對(duì)網(wǎng)絡(luò)安全狀態(tài)缺乏評(píng)定手段。在靶場(chǎng)引入可信網(wǎng)絡(luò)連接,就可以通過確認(rèn)網(wǎng)絡(luò)安全系統(tǒng),如殺毒軟件版本、保密機(jī)策略、防火墻和IDS等的狀態(tài)、升級(jí)狀況及操作系統(tǒng)補(bǔ)丁等來收集和評(píng)估整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全狀態(tài),通過增加PKI等為設(shè)備終端授權(quán),使之獲得在第三方監(jiān)督下的具有一定限制的網(wǎng)絡(luò)訪問權(quán),從而不僅可將不符合策略需求的設(shè)備隔離在可信網(wǎng)絡(luò)之外,還可保證符合可信策略需求的設(shè)備在其訪問權(quán)限內(nèi)訪問網(wǎng)絡(luò),杜絕越級(jí)訪問的發(fā)生,防止不可靠的終端接入網(wǎng)絡(luò)。

    5.4 可信存儲(chǔ)

    存儲(chǔ)安全對(duì)靶場(chǎng)這種具有大量武器裝備核心數(shù)據(jù)的單位而言尤為重要,目前靶場(chǎng)采用的原則是限制移動(dòng)存儲(chǔ)設(shè)備的使用和加密移動(dòng)存儲(chǔ)介質(zhì)的方法,采用集中輸入輸出的方式來實(shí)現(xiàn)數(shù)據(jù)存儲(chǔ)的安全??尚糯鎯?chǔ)就是將可信計(jì)算的思想運(yùn)用到存儲(chǔ)領(lǐng)域,在靶場(chǎng)的應(yīng)用可以考慮基于身份認(rèn)證和加密技術(shù),從信任根出發(fā),配置相應(yīng)的訪問規(guī)則和存儲(chǔ)策略,建立存儲(chǔ)設(shè)備和處理器之間的信任通道,使得存儲(chǔ)設(shè)備能夠在指定的接口利用可信指令發(fā)送和接收數(shù)據(jù),并通過可信度量來判斷在系統(tǒng)內(nèi)流動(dòng)的數(shù)據(jù)流是否可信,對(duì)系統(tǒng)的訪問和存儲(chǔ)是否可信,從而最大限度地實(shí)現(xiàn)可信存儲(chǔ)。

    5.5 基于虛擬機(jī)的可信計(jì)算應(yīng)用

    鑒于靶場(chǎng)目前已經(jīng)積累了大量軟件資源的現(xiàn)狀,采用虛擬機(jī)技術(shù)實(shí)現(xiàn)應(yīng)用跨平臺(tái)是在國產(chǎn)自主平臺(tái)上實(shí)現(xiàn)軟件移植較為有效的方法,可將源資源抽象成另外一種形式,實(shí)現(xiàn)封裝、與硬件脫離等功能,達(dá)到保護(hù)資源的目的。

    結(jié)合虛擬機(jī)技術(shù)與可信計(jì)算技術(shù)的優(yōu)勢(shì),實(shí)現(xiàn)終端系統(tǒng)與網(wǎng)絡(luò)的可信,提高整個(gè)信息系統(tǒng)的安全也是靶場(chǎng)網(wǎng)絡(luò)安全可以考慮的方向之一。文章《基于虛擬機(jī)的可信計(jì)算》通過結(jié)合虛擬機(jī)和可信計(jì)算,研究設(shè)計(jì)了基于虛擬機(jī)環(huán)境下的可信計(jì)算方法[6]。

    可利用可信計(jì)算技術(shù)及其支撐功能在靶場(chǎng)信息系統(tǒng)中實(shí)現(xiàn)信任根在虛擬計(jì)算節(jié)點(diǎn)上的建立和可信鏈的傳遞,在一臺(tái)設(shè)備上創(chuàng)建虛擬機(jī)時(shí),動(dòng)態(tài)創(chuàng)建虛擬可信,并使之與虛擬機(jī)綁定;當(dāng)虛擬機(jī)遷移時(shí),通過信息環(huán)境中可信軟件的交互,實(shí)現(xiàn)可信鏈的傳遞,同時(shí)基于虛擬信任根對(duì)虛擬機(jī)進(jìn)行可信度量,能夠確保虛擬信息環(huán)境安全可控,完成不同用戶之間的安全隔離,達(dá)到增強(qiáng)虛擬計(jì)算節(jié)點(diǎn)安全性的目的。

    6 結(jié)束語

    經(jīng)過近幾年我國在CPU芯片、核心器件、支撐軟件和配套系統(tǒng)等領(lǐng)域的快速發(fā)展,自主可控技術(shù)得到廣泛認(rèn)可和應(yīng)用,靶場(chǎng)已經(jīng)具備建立安全可控計(jì)算環(huán)境的條件和基礎(chǔ),在完成相關(guān)信息產(chǎn)品的國產(chǎn)化完全替代的同時(shí),采用可信計(jì)算技術(shù)可有效降低基礎(chǔ)軟硬件設(shè)施設(shè)備以及各類應(yīng)用軟件(包括自研軟件)的安全風(fēng)險(xiǎn)。

    靶場(chǎng)在推行國產(chǎn)自主信息產(chǎn)品替代時(shí),通信系統(tǒng)應(yīng)與測(cè)發(fā)、測(cè)控等部門廣泛開展合作,認(rèn)真分析用戶需求,提升用戶對(duì)于自主可控計(jì)算機(jī)軟硬件產(chǎn)品的認(rèn)知,引導(dǎo)用戶選擇自主可控產(chǎn)品,以各類信息化裝備為突破口,延伸至云計(jì)算、物聯(lián)網(wǎng)等新興應(yīng)用,同時(shí)要提供優(yōu)質(zhì)平臺(tái),真正使自主軟硬件技術(shù)成為靶場(chǎng)各領(lǐng)域信息化建設(shè)的主力軍。在此前提下,建議建立可信體系結(jié)構(gòu),在自主可控的原則指導(dǎo)下依據(jù)國家可信計(jì)算系列規(guī)范制定靶場(chǎng)自己的規(guī)范,牢牢把握自主可信的根基,借鑒其優(yōu)秀的技術(shù)思想,發(fā)展靶場(chǎng)基于自主可控的可信計(jì)算體系,從可信啟動(dòng)到構(gòu)建安全穩(wěn)定的可控信息環(huán)境,通過可信鏈的傳遞,為靶場(chǎng)各類信息系統(tǒng)的安全可靠運(yùn)行提供保證,推動(dòng)航天靶場(chǎng)國產(chǎn)軟硬件的廣泛使用和自研軟件的長足發(fā)展,在靶場(chǎng)信息化建設(shè)領(lǐng)域迎來更廣闊的發(fā)展空間。

    參考文獻(xiàn)

    [1] 韓春林,葉里莎.基于可信計(jì)算平臺(tái)的認(rèn)證機(jī)制的設(shè)計(jì)[J].通信技術(shù),2010年第07期,p92-94.

    [2] 李勇,左曉棟.可信計(jì)算技術(shù)為自主可控保駕護(hù)航[J].中國信息安全,2015. 02.

    [3] 劉昌平.可信計(jì)算環(huán)境安個(gè)技術(shù)研究[D].電子科技大學(xué)博士論文,2011. p3,p97.

    I4] 劉孜文.基于可信計(jì)算的安個(gè)操作系統(tǒng)研究[D].中國科技大學(xué)博士論文,2010, p3-9.

    [5] 趙輝,萬俊偉.自主可控技術(shù)在試驗(yàn)任務(wù)領(lǐng)域的應(yīng)用研究[J].飛行器測(cè)控學(xué)報(bào),2015.02,p110-112.

    [6] 韓春林,舒斌.基于虛擬機(jī)的可信計(jì)算[J].信息安全與通信保密,2010.07,p81-83.

    作者簡(jiǎn)介:

    劉波(1971-),女,漢族,山西陽泉人,畢業(yè)于國防科學(xué)技術(shù)大學(xué),碩士研究生,太原衛(wèi)星發(fā)射中心技術(shù)部,高級(jí)工程師;主要研究方向和關(guān)注領(lǐng)域:通信總體及信息安全。

    史春光(1979-),男,漢族,山東萊陽人,畢業(yè)于國防科學(xué)技術(shù)大學(xué),博士研究生,太原衛(wèi)星發(fā)射中心技術(shù)部,工程師;主要研究方向和關(guān)注領(lǐng)域:通信總體及信息化。

    趙文想(1974-),男,漢族,河北辛集人,畢業(yè)于國防科學(xué)技術(shù)大學(xué),碩士研究生,太原衛(wèi)星發(fā)射中心技術(shù)部,高級(jí)工程師;主要研究方向和關(guān)注領(lǐng)域:通信系統(tǒng)、信息安全。

    猜你喜歡
    信息環(huán)境
    信息環(huán)境下會(huì)計(jì)審計(jì)的誠信價(jià)值探討
    信息環(huán)境下高校學(xué)生學(xué)習(xí)動(dòng)機(jī)激發(fā)芻議
    信息環(huán)境下的企業(yè)管理路徑與信息安全探索
    試議圖書館的資源建構(gòu)改革
    信息環(huán)境下中等職業(yè)學(xué)校會(huì)計(jì)教學(xué)的幾點(diǎn)思考
    網(wǎng)絡(luò)環(huán)境下的會(huì)計(jì)與財(cái)務(wù)理論的發(fā)展探究
    信息化環(huán)境下企業(yè)內(nèi)部會(huì)計(jì)控制
    泛在信息環(huán)境下高校圖書館《信息檢索與利用》課程設(shè)計(jì)與改革
    新媒體與傳統(tǒng)文化的傳播
    信息環(huán)境下中小企業(yè)會(huì)計(jì)核算問題研究
    亚洲专区国产一区二区| 九色成人免费人妻av| 国产精品久久久人人做人人爽| av在线天堂中文字幕| 国产亚洲av嫩草精品影院| 成年女人毛片免费观看观看9| 啪啪无遮挡十八禁网站| 亚洲一区高清亚洲精品| 国内精品久久久久精免费| 一级黄色大片毛片| 国产亚洲av高清不卡| 人妻夜夜爽99麻豆av| 老司机在亚洲福利影院| 少妇的丰满在线观看| 亚洲黑人精品在线| 久久久久国内视频| 亚洲精品在线美女| 日韩欧美在线乱码| 黄色丝袜av网址大全| tocl精华| 性色av乱码一区二区三区2| 中文字幕人妻丝袜一区二区| avwww免费| 草草在线视频免费看| 宅男免费午夜| 一二三四社区在线视频社区8| 免费高清视频大片| 亚洲激情在线av| 亚洲国产看品久久| 国产主播在线观看一区二区| 1024香蕉在线观看| 久久久久久久午夜电影| 女生性感内裤真人,穿戴方法视频| 十八禁网站免费在线| 在线观看一区二区三区| 国产欧美日韩一区二区三| 岛国视频午夜一区免费看| 亚洲熟妇中文字幕五十中出| 国产精品,欧美在线| 成年女人看的毛片在线观看| 中文字幕熟女人妻在线| 变态另类成人亚洲欧美熟女| 国产精品一区二区免费欧美| 这个男人来自地球电影免费观看| 欧美一区二区国产精品久久精品| 久久久久久人人人人人| ponron亚洲| 999精品在线视频| 亚洲av成人不卡在线观看播放网| 老汉色∧v一级毛片| 成人国产一区最新在线观看| 此物有八面人人有两片| 日韩 欧美 亚洲 中文字幕| 长腿黑丝高跟| 亚洲精品色激情综合| a级毛片在线看网站| 成人亚洲精品av一区二区| 不卡av一区二区三区| 亚洲乱码一区二区免费版| 噜噜噜噜噜久久久久久91| 精品无人区乱码1区二区| 欧美一级a爱片免费观看看| 亚洲中文字幕一区二区三区有码在线看 | 国内久久婷婷六月综合欲色啪| 亚洲专区字幕在线| 久久精品人妻少妇| 国产精品日韩av在线免费观看| 麻豆成人午夜福利视频| 小蜜桃在线观看免费完整版高清| 人人妻人人澡欧美一区二区| 天天添夜夜摸| 国产精品亚洲av一区麻豆| 好看av亚洲va欧美ⅴa在| 国产乱人视频| 成人特级av手机在线观看| 熟女人妻精品中文字幕| 国产亚洲精品一区二区www| 日韩人妻高清精品专区| 免费大片18禁| 狂野欧美激情性xxxx| 少妇熟女aⅴ在线视频| 国产成人系列免费观看| 亚洲精华国产精华精| 人妻久久中文字幕网| 亚洲专区字幕在线| 色噜噜av男人的天堂激情| 欧美在线一区亚洲| 可以在线观看的亚洲视频| 99久久成人亚洲精品观看| 男女那种视频在线观看| 亚洲在线自拍视频| av国产免费在线观看| 最近在线观看免费完整版| 男人和女人高潮做爰伦理| 国产精品亚洲av一区麻豆| 啦啦啦观看免费观看视频高清| 成年版毛片免费区| 久久香蕉精品热| 免费在线观看影片大全网站| 国产精品久久久av美女十八| 亚洲av成人av| 精品久久久久久久毛片微露脸| 夜夜爽天天搞| 亚洲精品中文字幕一二三四区| 欧美黄色片欧美黄色片| 中文字幕人成人乱码亚洲影| 成人三级黄色视频| 日本成人三级电影网站| 免费av不卡在线播放| 亚洲熟女毛片儿| 午夜视频精品福利| 国产主播在线观看一区二区| 美女午夜性视频免费| 99在线人妻在线中文字幕| 成人特级av手机在线观看| 国产精品久久久久久人妻精品电影| 欧美黑人巨大hd| 国内精品久久久久久久电影| 观看免费一级毛片| 婷婷亚洲欧美| 亚洲美女黄片视频| 国产av不卡久久| 十八禁人妻一区二区| 精品久久蜜臀av无| 久久精品国产综合久久久| 日韩免费av在线播放| 日本精品一区二区三区蜜桃| 两个人视频免费观看高清| 美女高潮的动态| 一区二区三区国产精品乱码| 91在线观看av| 亚洲国产精品999在线| 舔av片在线| 国产淫片久久久久久久久 | 熟妇人妻久久中文字幕3abv| 中文字幕高清在线视频| 免费看a级黄色片| 偷拍熟女少妇极品色| 99久久综合精品五月天人人| 久久国产精品影院| 最近视频中文字幕2019在线8| 国产精品亚洲av一区麻豆| 国产精品1区2区在线观看.| 黄色女人牲交| 高清毛片免费观看视频网站| 亚洲国产日韩欧美精品在线观看 | 免费观看人在逋| 亚洲avbb在线观看| 欧美三级亚洲精品| 欧美日韩中文字幕国产精品一区二区三区| 国产成人一区二区三区免费视频网站| 又黄又爽又免费观看的视频| 国产精品一及| 日韩有码中文字幕| 在线十欧美十亚洲十日本专区| 国产高清激情床上av| 中国美女看黄片| 99精品在免费线老司机午夜| 亚洲乱码一区二区免费版| 欧美黑人巨大hd| 看免费av毛片| 成人三级黄色视频| 国产亚洲精品久久久com| 亚洲午夜理论影院| 亚洲专区中文字幕在线| 亚洲欧美日韩无卡精品| 亚洲成a人片在线一区二区| e午夜精品久久久久久久| 精品99又大又爽又粗少妇毛片 | 午夜福利高清视频| 国产蜜桃级精品一区二区三区| 欧美黄色片欧美黄色片| 久久久久九九精品影院| 亚洲欧美激情综合另类| 男人和女人高潮做爰伦理| 最新在线观看一区二区三区| 免费在线观看日本一区| 亚洲午夜精品一区,二区,三区| 国产99白浆流出| 亚洲一区二区三区色噜噜| 日本与韩国留学比较| 美女高潮喷水抽搐中文字幕| 亚洲七黄色美女视频| 18禁黄网站禁片午夜丰满| 成人高潮视频无遮挡免费网站| 丰满的人妻完整版| 亚洲成人久久爱视频| www日本在线高清视频| 天堂动漫精品| 国产日本99.免费观看| 一二三四在线观看免费中文在| 国产三级黄色录像| 高清在线国产一区| 18禁观看日本| 欧美黑人巨大hd| 天堂av国产一区二区熟女人妻| 亚洲国产精品999在线| 午夜福利在线观看吧| 一级毛片女人18水好多| avwww免费| 熟女人妻精品中文字幕| 曰老女人黄片| 久久香蕉国产精品| 亚洲第一电影网av| 亚洲乱码一区二区免费版| 十八禁人妻一区二区| 欧美日本视频| 久久中文看片网| 午夜激情欧美在线| 国产视频一区二区在线看| 精品国产乱码久久久久久男人| e午夜精品久久久久久久| 国产精品亚洲一级av第二区| 一个人免费在线观看的高清视频| 中文字幕精品亚洲无线码一区| 国产精品电影一区二区三区| 一个人看视频在线观看www免费 | 激情在线观看视频在线高清| 国产真实乱freesex| 免费人成视频x8x8入口观看| 午夜精品在线福利| 免费在线观看成人毛片| 久久精品亚洲精品国产色婷小说| av国产免费在线观看| 欧美成人一区二区免费高清观看 | 亚洲国产精品合色在线| 丁香欧美五月| 久久精品夜夜夜夜夜久久蜜豆| av在线天堂中文字幕| 99久久国产精品久久久| 怎么达到女性高潮| 日本免费一区二区三区高清不卡| 亚洲熟妇中文字幕五十中出| 又大又爽又粗| 精品久久蜜臀av无| 全区人妻精品视频| 深夜精品福利| 欧美成狂野欧美在线观看| 免费一级毛片在线播放高清视频| 亚洲 欧美 日韩 在线 免费| 久久99热这里只有精品18| 禁无遮挡网站| 91老司机精品| 免费在线观看影片大全网站| 亚洲,欧美精品.| 男人的好看免费观看在线视频| av黄色大香蕉| 国产极品精品免费视频能看的| 亚洲国产欧美人成| 99久久综合精品五月天人人| 婷婷精品国产亚洲av| 长腿黑丝高跟| 亚洲人成伊人成综合网2020| 国产免费男女视频| 热99在线观看视频| 成年人黄色毛片网站| 精品国产乱子伦一区二区三区| 精品一区二区三区视频在线观看免费| 免费高清视频大片| 国产麻豆成人av免费视频| 搞女人的毛片| 国产精品,欧美在线| 99精品久久久久人妻精品| 久久久久久久久中文| 精品国产亚洲在线| 村上凉子中文字幕在线| 亚洲精品色激情综合| 俺也久久电影网| 亚洲在线自拍视频| 麻豆久久精品国产亚洲av| 床上黄色一级片| 99久久精品国产亚洲精品| 国产成+人综合+亚洲专区| 亚洲成人免费电影在线观看| 午夜a级毛片| 日韩欧美免费精品| 日韩av在线大香蕉| 狂野欧美白嫩少妇大欣赏| 在线国产一区二区在线| 欧美日韩黄片免| 国产亚洲欧美在线一区二区| 午夜激情欧美在线| 搞女人的毛片| 久久久成人免费电影| 精品一区二区三区四区五区乱码| 欧美三级亚洲精品| 嫁个100分男人电影在线观看| 91九色精品人成在线观看| 1024香蕉在线观看| svipshipincom国产片| 人人妻人人澡欧美一区二区| 精品一区二区三区四区五区乱码| 国产高潮美女av| 亚洲精华国产精华精| 中文资源天堂在线| 九九热线精品视视频播放| xxx96com| 美女免费视频网站| 国产97色在线日韩免费| 亚洲av成人不卡在线观看播放网| 午夜精品久久久久久毛片777| 免费无遮挡裸体视频| 99国产综合亚洲精品| 日韩欧美国产在线观看| 久久精品国产清高在天天线| 亚洲国产中文字幕在线视频| 美女午夜性视频免费| 桃色一区二区三区在线观看| 成年女人看的毛片在线观看| 国产精品av久久久久免费| 亚洲精华国产精华精| 在线观看午夜福利视频| 成人亚洲精品av一区二区| 成年女人看的毛片在线观看| 国产精品免费一区二区三区在线| 亚洲av美国av| 国产不卡一卡二| 久久久国产精品麻豆| 嫩草影院入口| 99精品欧美一区二区三区四区| 一个人观看的视频www高清免费观看 | 欧美日韩乱码在线| 国产97色在线日韩免费| 亚洲精品在线美女| 狠狠狠狠99中文字幕| 九色国产91popny在线| 午夜福利18| 国产亚洲av嫩草精品影院| 欧美乱色亚洲激情| 国产私拍福利视频在线观看| 国产日本99.免费观看| 亚洲国产高清在线一区二区三| 天天添夜夜摸| 999久久久精品免费观看国产| 五月伊人婷婷丁香| 国产精品久久视频播放| 两个人看的免费小视频| 欧美+亚洲+日韩+国产| 精品久久久久久久人妻蜜臀av| 草草在线视频免费看| 欧美一级毛片孕妇| 成人国产综合亚洲| 国产黄色小视频在线观看| 欧美日本视频| 俄罗斯特黄特色一大片| 亚洲国产日韩欧美精品在线观看 | 久久久久国内视频| 变态另类成人亚洲欧美熟女| 俺也久久电影网| 国产精品亚洲一级av第二区| 一边摸一边抽搐一进一小说| 在线十欧美十亚洲十日本专区| 亚洲无线在线观看| 中文字幕高清在线视频| 极品教师在线免费播放| 看黄色毛片网站| 亚洲,欧美精品.| 国产真实乱freesex| 老司机在亚洲福利影院| 国产一区二区在线av高清观看| 51午夜福利影视在线观看| 国产成人福利小说| 日韩欧美三级三区| 性色avwww在线观看| 亚洲中文日韩欧美视频| 国产主播在线观看一区二区| 俺也久久电影网| 国产精品野战在线观看| av国产免费在线观看| 一级作爱视频免费观看| 中文资源天堂在线| 九九久久精品国产亚洲av麻豆 | 熟女人妻精品中文字幕| 国产成人精品久久二区二区免费| 亚洲av五月六月丁香网| 男人舔女人下体高潮全视频| 欧美3d第一页| 18禁黄网站禁片免费观看直播| 欧美一级毛片孕妇| 国产一区二区在线观看日韩 | 伦理电影免费视频| 88av欧美| 在线免费观看不下载黄p国产 | 精品不卡国产一区二区三区| 国产一区在线观看成人免费| 熟妇人妻久久中文字幕3abv| 波多野结衣高清无吗| 成年女人永久免费观看视频| 国产精品 欧美亚洲| 夜夜看夜夜爽夜夜摸| 久久久久久国产a免费观看| 欧美日韩亚洲国产一区二区在线观看| 亚洲专区中文字幕在线| 国产亚洲精品久久久com| 色老头精品视频在线观看| 精品乱码久久久久久99久播| 18禁裸乳无遮挡免费网站照片| 亚洲av中文字字幕乱码综合| 国产伦精品一区二区三区视频9 | 国产一区二区在线观看日韩 | 日本免费a在线| 色视频www国产| 中文亚洲av片在线观看爽| 成年女人永久免费观看视频| 校园春色视频在线观看| 亚洲中文字幕日韩| 听说在线观看完整版免费高清| 少妇的丰满在线观看| 网址你懂的国产日韩在线| 波多野结衣高清作品| 两人在一起打扑克的视频| 国产av在哪里看| 老司机午夜十八禁免费视频| 少妇人妻一区二区三区视频| 欧美日韩亚洲国产一区二区在线观看| 久久亚洲精品不卡| 国产综合懂色| 88av欧美| 脱女人内裤的视频| 国产精品av久久久久免费| 日本熟妇午夜| 久久精品91无色码中文字幕| 亚洲精品一卡2卡三卡4卡5卡| a级毛片在线看网站| 一级黄色大片毛片| 99精品久久久久人妻精品| 亚洲av成人不卡在线观看播放网| 国产69精品久久久久777片 | 高潮久久久久久久久久久不卡| 亚洲精品国产精品久久久不卡| 看片在线看免费视频| 麻豆国产97在线/欧美| 看黄色毛片网站| 一个人免费在线观看的高清视频| 国产伦一二天堂av在线观看| 国产成人精品久久二区二区91| av天堂中文字幕网| 久9热在线精品视频| 国产精品影院久久| e午夜精品久久久久久久| 国产真人三级小视频在线观看| 成人18禁在线播放| 免费电影在线观看免费观看| 国产激情偷乱视频一区二区| 偷拍熟女少妇极品色| 亚洲午夜精品一区,二区,三区| 丝袜人妻中文字幕| av在线蜜桃| 亚洲成人久久爱视频| 亚洲美女黄片视频| 精品久久久久久成人av| 久久久成人免费电影| 亚洲欧美日韩高清在线视频| 久久久国产精品麻豆| 一个人看视频在线观看www免费 | 国产高清三级在线| 久久久久久国产a免费观看| 成人永久免费在线观看视频| 午夜福利在线观看免费完整高清在 | 欧美在线一区亚洲| 夜夜看夜夜爽夜夜摸| 欧美日韩福利视频一区二区| 村上凉子中文字幕在线| 精品一区二区三区四区五区乱码| 欧美日本亚洲视频在线播放| 色av中文字幕| 五月玫瑰六月丁香| 国产精品一区二区免费欧美| 日韩 欧美 亚洲 中文字幕| 又爽又黄无遮挡网站| 成人国产一区最新在线观看| 又大又爽又粗| 免费在线观看视频国产中文字幕亚洲| 美女午夜性视频免费| 别揉我奶头~嗯~啊~动态视频| 网址你懂的国产日韩在线| 国产欧美日韩精品亚洲av| 精品一区二区三区视频在线 | 欧美成狂野欧美在线观看| 欧美日本视频| 麻豆国产97在线/欧美| 99热精品在线国产| 免费高清视频大片| 一级毛片女人18水好多| 亚洲性夜色夜夜综合| 757午夜福利合集在线观看| 啪啪无遮挡十八禁网站| 午夜福利在线观看免费完整高清在 | 一二三四社区在线视频社区8| 欧美日本视频| 久久久久国内视频| 午夜福利高清视频| 久久草成人影院| 国产伦精品一区二区三区视频9 | 老司机深夜福利视频在线观看| 国产成人精品久久二区二区91| 全区人妻精品视频| 精品无人区乱码1区二区| 亚洲成人中文字幕在线播放| 级片在线观看| 99在线人妻在线中文字幕| 国产亚洲精品av在线| 日本 欧美在线| 久久久久久九九精品二区国产| 国产精品亚洲av一区麻豆| 1024香蕉在线观看| 黑人操中国人逼视频| cao死你这个sao货| 老汉色∧v一级毛片| 性欧美人与动物交配| 九九久久精品国产亚洲av麻豆 | 一进一出好大好爽视频| 免费观看精品视频网站| 成在线人永久免费视频| 国产精品亚洲一级av第二区| 亚洲人与动物交配视频| 久久亚洲精品不卡| 波多野结衣巨乳人妻| 一个人观看的视频www高清免费观看 | АⅤ资源中文在线天堂| 国产免费男女视频| 久久久久九九精品影院| 欧美又色又爽又黄视频| 级片在线观看| 成人特级av手机在线观看| h日本视频在线播放| 18禁黄网站禁片午夜丰满| 一区福利在线观看| 最近最新中文字幕大全电影3| 国产成年人精品一区二区| 欧洲精品卡2卡3卡4卡5卡区| 真实男女啪啪啪动态图| 精品国产美女av久久久久小说| 91麻豆av在线| 丁香欧美五月| 亚洲欧美激情综合另类| 亚洲专区中文字幕在线| 99在线视频只有这里精品首页| 精品一区二区三区视频在线观看免费| 男插女下体视频免费在线播放| 亚洲 欧美 日韩 在线 免费| 免费搜索国产男女视频| 欧美精品啪啪一区二区三区| 久久久久久久久久黄片| www.熟女人妻精品国产| 免费av毛片视频| 久久人妻av系列| 亚洲av免费在线观看| 好看av亚洲va欧美ⅴa在| 免费搜索国产男女视频| 精品国产亚洲在线| 欧美黄色淫秽网站| 免费高清视频大片| 免费看光身美女| 麻豆成人午夜福利视频| 国内揄拍国产精品人妻在线| 久久久久久久久中文| 夜夜爽天天搞| 日韩人妻高清精品专区| 日韩欧美在线二视频| 19禁男女啪啪无遮挡网站| 岛国在线观看网站| tocl精华| 丁香欧美五月| 啦啦啦观看免费观看视频高清| 欧美zozozo另类| 亚洲 国产 在线| 日本三级黄在线观看| 国产黄a三级三级三级人| 老司机深夜福利视频在线观看| 国产亚洲精品久久久com| 精华霜和精华液先用哪个| 免费在线观看日本一区| 一个人观看的视频www高清免费观看 | 久久久久亚洲av毛片大全| 国产激情久久老熟女| 午夜福利免费观看在线| 成人特级黄色片久久久久久久| 国产亚洲欧美98| 美女黄网站色视频| 欧美精品啪啪一区二区三区| 精品一区二区三区视频在线 | 久久精品91无色码中文字幕| 日韩精品青青久久久久久| 成人18禁在线播放| 国产一区二区三区在线臀色熟女| 亚洲电影在线观看av| 老司机福利观看| 19禁男女啪啪无遮挡网站| 在线观看66精品国产| 免费在线观看成人毛片| 欧美黑人欧美精品刺激| 白带黄色成豆腐渣| 两人在一起打扑克的视频| 免费av毛片视频| 欧美大码av| 国产一区在线观看成人免费| 国产精品日韩av在线免费观看| 亚洲一区二区三区不卡视频| 日韩三级视频一区二区三区| 天天添夜夜摸| 午夜福利成人在线免费观看| 亚洲激情在线av| 久久久久久久久免费视频了| 亚洲精品美女久久av网站| 亚洲国产日韩欧美精品在线观看 | 丰满人妻一区二区三区视频av | 最新美女视频免费是黄的| 国产成年人精品一区二区| 搡老熟女国产l中国老女人| 性色av乱码一区二区三区2| 黑人巨大精品欧美一区二区mp4| www.www免费av| 国产高潮美女av| 成年免费大片在线观看|