• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    淺議煙草行業(yè)商業(yè)企業(yè)如何有效提升數(shù)據(jù)安全

    2020-10-09 11:13:30凌東龍
    科學(xué)與信息化 2020年27期
    關(guān)鍵詞:數(shù)據(jù)加密安全防護(hù)數(shù)據(jù)安全

    凌東龍

    摘 要 本文以“讓數(shù)據(jù)使用更安全”為目的,通過(guò) “安全防護(hù)、數(shù)據(jù)脫敏、數(shù)據(jù)加密、操作審計(jì)”的防護(hù)方式來(lái)有效提升煙草行業(yè)商業(yè)企業(yè)數(shù)據(jù)安全。通過(guò)安全防護(hù)平臺(tái)配置策略對(duì)未知IP、用戶(hù)、訪(fǎng)問(wèn)庫(kù)或表做禁止訪(fǎng)問(wèn),從訪(fǎng)問(wèn)源頭來(lái)保護(hù)數(shù)據(jù),監(jiān)測(cè)數(shù)據(jù)庫(kù)的訪(fǎng)問(wèn)。同時(shí)數(shù)據(jù)庫(kù)脫敏可將所有運(yùn)維人員在運(yùn)維時(shí)不需要看到的敏感信息進(jìn)行變形,配合數(shù)據(jù)加密系統(tǒng)防止透明加密技術(shù)的數(shù)據(jù)庫(kù)數(shù)據(jù)泄露。最后通過(guò)操作審計(jì)系統(tǒng)可實(shí)時(shí)對(duì)增、刪、改、查的風(fēng)險(xiǎn)行為進(jìn)行告警并可追根溯源,達(dá)到“讓數(shù)據(jù)使用更安全”的目的。

    關(guān)鍵詞 安全防護(hù);數(shù)據(jù)脫敏;數(shù)據(jù)加密;操作審計(jì);數(shù)據(jù)安全

    How to effectively improve data security for commercial enterprises in tobacco industry

    Ling Donglong

    Hunan Tobacco Company Loudi,HUnan loudi? 417000,China

    Abstract With the purpose of “making data use more secure”,this paper aims to effectively improve the data security of commercial enterprises in the tobacco industry through the protection methods of “security protection,data desensitization,data encryption and operation audit”.Access to unknown IP,user,access library or table is prohibited by security protection platform configuration policy to protect data from access source and monitor database access.At the same time,database desensitization can deform sensitive information that all operation and maintenance personnel do not need to see during operation and maintenance,and cooperate with data encryption system to prevent database data leakage of transparent encryption technology.Finally,by operating the audit system,the risk behaviors of adding,deleting,changing and checking can be warned in real time and traced back to the source,so as to achieve the purpose of “making data use safer”.

    Key words Security protection;Data desensitization;Data encryption;Operation audit;Data security

    引言

    隨著信息化程度越來(lái)越高,煙草行業(yè)商業(yè)企業(yè)積累了大量的數(shù)據(jù)資源,業(yè)務(wù)種類(lèi)繁多,橫向涉及卷煙營(yíng)銷(xiāo)、專(zhuān)賣(mài)管理、煙葉管理、企業(yè)管理等各個(gè)業(yè)務(wù)領(lǐng)域;縱向貫穿行業(yè)、省、市、縣(區(qū))等多個(gè)層級(jí),數(shù)據(jù)呈現(xiàn)出數(shù)據(jù)量大、復(fù)雜性高、多樣性強(qiáng)等特點(diǎn),對(duì)安全性保護(hù)、規(guī)范性管理、技術(shù)架構(gòu)升級(jí)改造等提出了新的要求和挑戰(zhàn)。煙草行業(yè)商業(yè)企業(yè)業(yè)務(wù)系統(tǒng)中涉及大量的個(gè)人信息以及煙草的銷(xiāo)售及零售信息,如若數(shù)據(jù)丟失或泄露,可能會(huì)產(chǎn)生蝴蝶效應(yīng),將對(duì)整個(gè)煙草行業(yè)造成不可估量的影響,如何更好地使用和保護(hù)數(shù)據(jù)資源,解決數(shù)據(jù)安全面臨的各類(lèi)挑戰(zhàn),成為煙草行業(yè)商業(yè)企業(yè)當(dāng)前亟待解決的一個(gè)重要問(wèn)題[1]。

    1數(shù)據(jù)安全現(xiàn)狀及需求

    2.1 缺乏數(shù)據(jù)庫(kù)攻擊防護(hù)及惡意操作的嚴(yán)令禁止

    當(dāng)前,煙草行業(yè)商業(yè)企業(yè)在網(wǎng)絡(luò)邊界處采用了防火墻、入侵防御等安全防護(hù)的技術(shù)手段,都是圍繞著網(wǎng)絡(luò)邊界的防護(hù),這些安全防護(hù)設(shè)備無(wú)法識(shí)別數(shù)據(jù)庫(kù)的協(xié)議,無(wú)法實(shí)現(xiàn)數(shù)據(jù)庫(kù)用戶(hù)具體操作的安全管控。黑客一旦突破了邊界進(jìn)入內(nèi)網(wǎng),再非法入侵煙草行業(yè)商業(yè)企業(yè)數(shù)據(jù)庫(kù)系統(tǒng),就能輕而易舉地進(jìn)行惡意拷貝、刪除系統(tǒng)數(shù)據(jù)等有目的的敏感信息破壞行為,似進(jìn)入無(wú)人之境。煙草行業(yè)商業(yè)企業(yè)已經(jīng)開(kāi)放了部分互聯(lián)網(wǎng)接口,黑客可能利用SQL注入等技術(shù)非法入侵煙草數(shù)據(jù)庫(kù)系統(tǒng),竊取、篡改、拷貝系統(tǒng)數(shù)據(jù),從而進(jìn)行有目的的金融犯罪行為。因此,煙草行業(yè)商業(yè)企業(yè)需要建設(shè)針對(duì)數(shù)據(jù)庫(kù)的主動(dòng)防護(hù)體系,防止黑客對(duì)數(shù)據(jù)庫(kù)進(jìn)行攻擊和對(duì)數(shù)據(jù)進(jìn)行竊取,避免包括個(gè)人信息、業(yè)務(wù)信息在內(nèi)的數(shù)據(jù)泄露造成損失[2]。

    2.2 數(shù)據(jù)共享處理的風(fēng)險(xiǎn)

    在煙草行業(yè)商業(yè)企業(yè)后臺(tái)數(shù)據(jù)庫(kù)中,儲(chǔ)存著大量的敏感信息,這些數(shù)據(jù)使用在業(yè)務(wù)分析、開(kāi)發(fā)測(cè)試的場(chǎng)景中,這些數(shù)據(jù)通過(guò)數(shù)據(jù)共享平臺(tái)共享給其他各應(yīng)用。同時(shí),運(yùn)維人員也能實(shí)時(shí)連上數(shù)據(jù)庫(kù)進(jìn)行授權(quán)范圍內(nèi)的數(shù)據(jù)維護(hù),這些數(shù)據(jù)中往往包含未經(jīng)過(guò)處理的生產(chǎn)數(shù)據(jù),可能存在敏感數(shù)據(jù)和重要數(shù)據(jù),另外,如何保證這些共享的數(shù)據(jù)安全,成為煙草行業(yè)商業(yè)企業(yè)一個(gè)重要的數(shù)據(jù)安全問(wèn)題。

    2.3 數(shù)據(jù)加密存儲(chǔ)需求

    從人為因素的角度來(lái)看,不排除個(gè)別內(nèi)部員工法制觀(guān)念淡薄、道德防線(xiàn)脆弱,在第三方利益誘惑下,利用職務(wù)之便搜集客戶(hù)信息、煙草售賣(mài)信息等大量明文存儲(chǔ)在數(shù)據(jù)庫(kù)中的敏感信息,并向不法分子兜售;或者在離職的時(shí)候帶走煙草重要客戶(hù)的資料。這些都有可能造成煙草重要數(shù)據(jù)的泄密,甚至引發(fā)法律風(fēng)險(xiǎn)。煙草行業(yè)商業(yè)企業(yè)現(xiàn)有數(shù)據(jù)存儲(chǔ)基本采用明文存儲(chǔ)方式,一旦進(jìn)入數(shù)據(jù)庫(kù)即可獲取直觀(guān)的、具有價(jià)值的敏感數(shù)據(jù),因此,需要對(duì)現(xiàn)有數(shù)據(jù)存儲(chǔ)方式進(jìn)行加固,采用數(shù)據(jù)加密存儲(chǔ)技術(shù),保障數(shù)據(jù)存儲(chǔ)安全[3]。

    2.4 缺乏數(shù)據(jù)溯源記錄

    數(shù)據(jù)溯源機(jī)制,是網(wǎng)絡(luò)安全法、等級(jí)保護(hù)要求必須具備的信息安全機(jī)制。目前大部分煙草行業(yè)商業(yè)企業(yè)并未對(duì)數(shù)據(jù)庫(kù)的所有操作進(jìn)行記錄,不符合相關(guān)法律法規(guī)要求,一旦發(fā)生數(shù)據(jù)安全事件,也不具備數(shù)據(jù)溯源的機(jī)制。

    3解決方案

    針對(duì)以上現(xiàn)狀加以分析,本文淺議通過(guò)以下四種防護(hù)方式可有效避免以上問(wèn)題的發(fā)生。

    2.1 安全防護(hù)

    通過(guò)策略對(duì)未知IP、用戶(hù)、訪(fǎng)問(wèn)庫(kù)或表做禁止訪(fǎng)問(wèn),從訪(fǎng)問(wèn)源頭來(lái)保護(hù)數(shù)據(jù),監(jiān)測(cè)數(shù)據(jù)庫(kù)的訪(fǎng)問(wèn),防止高危和未授權(quán)的訪(fǎng)問(wèn)、SQL 注入、權(quán)限或角色的非法提升以及對(duì)敏感數(shù)據(jù)的非法訪(fǎng)問(wèn)等行為,并通過(guò)虛擬補(bǔ)丁技術(shù)避免數(shù)據(jù)庫(kù)因?yàn)椴荒苓M(jìn)行補(bǔ)丁升級(jí)而造成的惡意訪(fǎng)問(wèn)。

    2.2 數(shù)據(jù)脫敏

    煙草行業(yè)的數(shù)據(jù)使用包括應(yīng)用程序?qū)崟r(shí)訪(fǎng)問(wèn)以及維護(hù)人員的運(yùn)行維護(hù)訪(fǎng)問(wèn),應(yīng)用系統(tǒng)的業(yè)務(wù)人員僅需關(guān)注業(yè)務(wù)的操作流程,而有些涉及個(gè)人敏感信息的內(nèi)容,不需要看到敏感信息的真實(shí)內(nèi)容,數(shù)據(jù)庫(kù)維護(hù)人員、外部人員以及合作伙伴人員等,通過(guò)數(shù)據(jù)庫(kù)維護(hù)工具連接數(shù)據(jù)庫(kù)對(duì)數(shù)據(jù)庫(kù)進(jìn)行維護(hù),已經(jīng)通過(guò)審批流程獲得了對(duì)數(shù)據(jù)表等對(duì)象的操作權(quán)限,然而這些維護(hù)人員應(yīng)僅能進(jìn)行數(shù)據(jù)的操作,卻不需要看到數(shù)據(jù)表中所有的真實(shí)內(nèi)容,對(duì)于這些合法訪(fǎng)問(wèn)者訪(fǎng)問(wèn)高權(quán)限對(duì)象的行為,通過(guò)動(dòng)態(tài)脫敏技術(shù)實(shí)時(shí)動(dòng)態(tài)進(jìn)行脫敏掩碼返回,確保業(yè)務(wù)用戶(hù)、外包用戶(hù)、運(yùn)維人員、兼職雇員、合作伙伴、數(shù)據(jù)分析、研發(fā)和測(cè)試團(tuán)隊(duì)及顧問(wèn)能夠恰如其分地訪(fǎng)問(wèn)生產(chǎn)環(huán)境的敏感數(shù)據(jù)。

    2.3 數(shù)據(jù)加密

    采用安全加固技術(shù),對(duì)存儲(chǔ)層、數(shù)據(jù)訪(fǎng)問(wèn)層、應(yīng)用訪(fǎng)問(wèn)層全方位防止數(shù)據(jù)泄密,防止由于明文存儲(chǔ)引起的泄密,防止核心敏感數(shù)據(jù)通過(guò)非法途徑泄露,防止外部非法入侵竊取敏感數(shù)據(jù),防止合法用戶(hù)違規(guī)數(shù)據(jù)訪(fǎng)問(wèn)。

    2.4 操作審計(jì)

    實(shí)時(shí)記錄網(wǎng)絡(luò)上的數(shù)據(jù)庫(kù)活動(dòng),對(duì)結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)庫(kù)操作進(jìn)行細(xì)粒度審計(jì),對(duì)數(shù)據(jù)庫(kù)遭受到的風(fēng)險(xiǎn)行為進(jìn)行告警。它通過(guò)對(duì)用戶(hù)訪(fǎng)問(wèn)數(shù)據(jù)庫(kù)行為的記錄、分析,幫助用戶(hù)事后生成合規(guī)報(bào)告、事故追根溯源,同時(shí)加強(qiáng)內(nèi)外部數(shù)據(jù)庫(kù)網(wǎng)絡(luò)行為記錄,提高數(shù)據(jù)資產(chǎn)安全[4]。

    3方案設(shè)計(jì)

    3.1 數(shù)據(jù)庫(kù)安全防護(hù)系統(tǒng)

    在業(yè)務(wù)系統(tǒng)與數(shù)據(jù)庫(kù)之間部署數(shù)據(jù)庫(kù)安全防護(hù)系統(tǒng)(數(shù)據(jù)庫(kù)防火墻),實(shí)現(xiàn)漏洞和攻擊防護(hù)以及數(shù)據(jù)訪(fǎng)問(wèn)操作的訪(fǎng)問(wèn)控制。

    防護(hù)功能:

    (1)防止外部黑客攻擊

    威脅:黑客利用應(yīng)用系統(tǒng)漏洞,進(jìn)行SQL注入攻擊;或以Web應(yīng)用服務(wù)器為跳板,利用數(shù)據(jù)庫(kù)自身漏洞攻擊和入侵。

    防護(hù):通過(guò)數(shù)據(jù)庫(kù)漏洞攻擊防護(hù)能力,捕獲和阻斷漏洞攻擊行為;并提供SQL注入特征庫(kù)和XSS攻擊防護(hù)能力,保障數(shù)據(jù)庫(kù)應(yīng)用側(cè)的安全。

    (2)防止內(nèi)部高危操作

    威脅:系統(tǒng)維護(hù)人員、外包人員、開(kāi)發(fā)人員等,擁有直接訪(fǎng)問(wèn)數(shù)據(jù)庫(kù)的權(quán)限,有意無(wú)意的高危操作對(duì)數(shù)據(jù)庫(kù)造成破壞。

    防護(hù):通過(guò)限制系統(tǒng)表和敏感對(duì)象的訪(fǎng)問(wèn)權(quán)限,限定SQL更新和刪除操作的影響行、限定No Where語(yǔ)句更新和刪除操作,限定Drop、Tuncate等高危操作,以避免大規(guī)模數(shù)據(jù)損失。

    (3)防止敏感數(shù)據(jù)泄露

    威脅:黑客、開(kāi)發(fā)人員通過(guò)應(yīng)用批量下載敏感數(shù)據(jù),內(nèi)部維護(hù)人員遠(yuǎn)程或本地批量導(dǎo)出敏感數(shù)據(jù)。

    防護(hù):基于字段級(jí)的“與或”關(guān)系設(shè)置,建立敏感數(shù)據(jù)組,限定敏感數(shù)據(jù)的訪(fǎng)問(wèn)時(shí)間、來(lái)源IP地址和賬戶(hù)信息,并針對(duì)高危操作執(zhí)行會(huì)話(huà)阻斷或語(yǔ)句攔截。

    (4)防止應(yīng)用違規(guī)操作

    威脅:業(yè)務(wù)操作人員和系統(tǒng)維護(hù)人員,通過(guò)應(yīng)用系統(tǒng)非法登錄數(shù)據(jù)庫(kù),并執(zhí)行違規(guī)操作篡改或盜取敏感數(shù)據(jù)。

    防護(hù):通過(guò)應(yīng)用關(guān)聯(lián)審計(jì),捕獲應(yīng)用賬號(hào)和應(yīng)用登錄IP等信息,結(jié)合風(fēng)險(xiǎn)行為管控機(jī)制,實(shí)現(xiàn)應(yīng)用關(guān)聯(lián)防護(hù),阻斷非法的應(yīng)用登錄和操作行為

    (5)防止頻次攻擊:

    威脅:黑客、開(kāi)發(fā)人員通過(guò)應(yīng)用對(duì)敏感數(shù)據(jù)做輕量級(jí)、高頻次操作,非法篡改或盜取敏感數(shù)據(jù)信息。

    防護(hù):通過(guò)學(xué)習(xí)期行為建模,針對(duì)敏感數(shù)據(jù)的頻次操作,進(jìn)行趨勢(shì)分析和風(fēng)險(xiǎn)行為管控。

    3.2 數(shù)據(jù)庫(kù)脫敏系統(tǒng)

    建議串行部署在業(yè)務(wù)和數(shù)據(jù)庫(kù)之間,用于對(duì)真實(shí)數(shù)據(jù)進(jìn)行脫敏,分析訪(fǎng)問(wèn)、操作實(shí)現(xiàn)數(shù)據(jù)脫敏,防止敏感數(shù)據(jù)泄漏。

    防護(hù)功能:

    (1)敏感數(shù)據(jù)自動(dòng)發(fā)現(xiàn)

    在成熟的業(yè)務(wù)系統(tǒng)中,存在大量的表結(jié)構(gòu),系統(tǒng)的安全管理人員往往并不清楚所有感字段的分部情況,為了準(zhǔn)確定位敏感字段,并不產(chǎn)生遺漏,產(chǎn)品可以提供輔助用戶(hù)發(fā)現(xiàn)敏感字段的能力,用戶(hù)可也可以根據(jù)自身業(yè)務(wù)特性添加并使用規(guī)則

    (2)內(nèi)置脫敏算法

    內(nèi)置高效的數(shù)據(jù)脫敏算法,能夠針對(duì)不同業(yè)務(wù)系統(tǒng)進(jìn)行數(shù)據(jù)脫敏及掩碼擾亂??梢詫?duì)姓名、證件號(hào)、單位賬戶(hù)、地址、電話(huà)號(hào)碼等敏感數(shù)據(jù)進(jìn)行脫敏擾亂,內(nèi)置擾亂方式包括同類(lèi)替換和部分?jǐn)?shù)據(jù)遮蔽兩大類(lèi)。

    同類(lèi)替換:使用相同含義的數(shù)據(jù)替換原有的敏感數(shù)據(jù),如姓名脫敏后仍然為有意義的姓名,住址脫敏后仍然為住址。

    部分?jǐn)?shù)據(jù)遮蔽:將原數(shù)據(jù)中部分或全部?jī)?nèi)容,用“*”或“#”等字符進(jìn)行替換,遮蓋部分或全部原文。

    系統(tǒng)能夠支持自定義、圖形化操作的脫敏規(guī)則和脫敏方式,支持UNICODE標(biāo)準(zhǔn)、中文等字符編碼。

    (3)脫敏關(guān)聯(lián)關(guān)系保留

    應(yīng)用脫敏,可自動(dòng)發(fā)現(xiàn)敏感列在數(shù)據(jù)庫(kù)中的引用關(guān)系,若存在引用關(guān)系的表在同次進(jìn)行脫敏,脫敏會(huì)保留引用關(guān)系不變,數(shù)據(jù)的外鍵關(guān)系不會(huì)遭到破壞。

    脫敏還提供用戶(hù)配置界面用于處理應(yīng)用程序賦予數(shù)據(jù)的依賴(lài)關(guān)系,如姓名字段分散在不同表結(jié)構(gòu)中,由應(yīng)用程序保證其關(guān)聯(lián)關(guān)系。通過(guò)用戶(hù)的配置,該字段進(jìn)行脫敏操作時(shí),可確保依賴(lài)關(guān)系不會(huì)遭到破壞。

    脫敏還可將具有依賴(lài)關(guān)系的若干列作為一組進(jìn)行脫敏,以保證這些列中的數(shù)據(jù)在脫敏后仍然保留同樣的關(guān)系。

    3.3 數(shù)據(jù)庫(kù)加密系統(tǒng)

    安全代理部署在數(shù)據(jù)庫(kù)服務(wù)器里,安全服務(wù)器和數(shù)據(jù)庫(kù)連通即可

    防護(hù)功能:

    (1)透明數(shù)據(jù)加密

    在實(shí)現(xiàn)數(shù)據(jù)安全加密的同時(shí),另一個(gè)非常重要的特性就是應(yīng)用透明,使用者和應(yīng)用系統(tǒng)不需要關(guān)心系統(tǒng)進(jìn)行了哪些保護(hù)。這樣的透明性主要體現(xiàn)在以下方面:

    SQL 語(yǔ)句透明:SELECT、UPDATE、INSERT、DELETE 等語(yǔ)句進(jìn)行操作,應(yīng)用程序不用作修改即可擁有安全特性。

    存儲(chǔ)程序透明:對(duì)于應(yīng)用透明支持的含義還包括對(duì)存儲(chǔ)過(guò)程和函數(shù)透明的支持。

    開(kāi)發(fā)接口透明:提供對(duì)應(yīng)用開(kāi)發(fā)接口的全面透明支持,包括:JDBC、ODBC等。

    管理工具透明:數(shù)據(jù)庫(kù)自身的管理工具仍然可以正常使用。

    (2)授權(quán)解密

    增設(shè)數(shù)據(jù)安全管理員(Data Security Administrator,DSA)。DBA和DSA相互獨(dú)立,在不影響數(shù)據(jù)庫(kù)本身權(quán)限的同時(shí),增強(qiáng)了權(quán)限控制,分別從數(shù)據(jù)庫(kù)用戶(hù),客戶(hù)端IP,應(yīng)用系統(tǒng)等不同層面對(duì)權(quán)限增強(qiáng),全面防止越權(quán)訪(fǎng)問(wèn),防止數(shù)據(jù)泄露??梢詫⒑戏ㄓ脩?hù)與應(yīng)用系統(tǒng)綁定,同一用戶(hù)只能通過(guò)指定的應(yīng)用系統(tǒng)訪(fǎng)問(wèn)密文數(shù)據(jù),使用命令行、管理工具等其他任何方式均無(wú)法訪(fǎng)問(wèn)密文數(shù)據(jù)[5]。

    (3)加密策略和加密算法

    支持我國(guó)密碼管理機(jī)構(gòu)認(rèn)定的SM4加密算法,也支持國(guó)際先進(jìn)的密碼算法如AES128。對(duì)數(shù)據(jù)庫(kù)可以指定表空間級(jí)進(jìn)行加密,可針對(duì)不同表空間分配不同的密鑰,保證敏感數(shù)據(jù)以密文形式存儲(chǔ),以實(shí)現(xiàn)存儲(chǔ)層的安全加固。

    (4)高效數(shù)據(jù)訪(fǎng)問(wèn)

    基于數(shù)據(jù)塊層面的底層加密實(shí)現(xiàn),突破了傳統(tǒng)數(shù)據(jù)庫(kù)安全加固產(chǎn)品的技術(shù)瓶頸,真正實(shí)現(xiàn)了數(shù)據(jù)高效訪(fǎng)問(wèn),適合數(shù)據(jù)規(guī)模大、密文數(shù)據(jù)存在復(fù)雜查詢(xún)和統(tǒng)計(jì)分析、性能要求高的復(fù)雜場(chǎng)景。OLTP場(chǎng)景下性能損耗小于7%,OLAP場(chǎng)景下性能損壞小于17%。

    (5)獨(dú)立的密鑰管理

    安全服務(wù)組件實(shí)現(xiàn)對(duì)密鑰的管理,包含加密密鑰生成,分配,備份,恢復(fù),密鑰不出設(shè)備,讓用戶(hù)自己掌握密鑰,即使數(shù)據(jù)被盜也無(wú)法查看明文。

    3.4 數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)

    旁路部署在業(yè)務(wù)與數(shù)據(jù)倉(cāng)庫(kù)之間,通過(guò)交換機(jī)鏡像流量方式,對(duì)數(shù)據(jù)倉(cāng)庫(kù)訪(fǎng)問(wèn)操作進(jìn)行審計(jì)。

    防護(hù)功能:

    (1)全量的業(yè)務(wù)審計(jì)

    審計(jì)系統(tǒng)支持國(guó)內(nèi)外主流數(shù)據(jù)庫(kù),并且支持非關(guān)系性數(shù)據(jù)庫(kù),如hiva、mangoDB、hbase等,系統(tǒng)可基于數(shù)據(jù)庫(kù)鏡像進(jìn)行旁路審計(jì)。

    (2)實(shí)時(shí)風(fēng)險(xiǎn)告警能力

    形成數(shù)據(jù)庫(kù)的全量行為記錄,可有效的追溯和定責(zé),提供全局檢索能力,從訪(fǎng)問(wèn)來(lái)源角度實(shí)現(xiàn)多個(gè)數(shù)據(jù)庫(kù)的關(guān)聯(lián)查詢(xún),定位數(shù)據(jù)庫(kù)風(fēng)險(xiǎn);提供會(huì)話(huà)和語(yǔ)句的深度關(guān)聯(lián)分析,展現(xiàn)會(huì)話(huà)和語(yǔ)句詳情;提供應(yīng)用關(guān)聯(lián)分析能力,使數(shù)據(jù)庫(kù)的訪(fǎng)問(wèn)行為有效定位到業(yè)務(wù)工作人員,進(jìn)行有效的追溯和定責(zé)。

    (3)數(shù)據(jù)庫(kù)行為建模

    針對(duì)數(shù)據(jù)庫(kù)通信協(xié)議進(jìn)行完全解析,可建立學(xué)習(xí)期,歸類(lèi)SQL語(yǔ)句模板,并結(jié)合會(huì)話(huà)信息、應(yīng)用關(guān)聯(lián)信息,實(shí)現(xiàn)數(shù)據(jù)庫(kù)行為建模。基于建模語(yǔ)句的波動(dòng)情況,進(jìn)行有效的分析和深入的挖掘,當(dāng)隱藏在應(yīng)用軟件中的后門(mén)程序啟動(dòng)時(shí),基于建模分析提供實(shí)時(shí)告警能力,降低數(shù)據(jù)庫(kù)信息泄露的損失。

    (4)數(shù)據(jù)庫(kù)性能診斷

    提供實(shí)時(shí)的數(shù)據(jù)庫(kù)運(yùn)行狀態(tài)監(jiān)控,針對(duì)數(shù)據(jù)庫(kù)訪(fǎng)問(wèn)流量、并發(fā)吞吐量、解析語(yǔ)句量、語(yǔ)句歸類(lèi)模板量、SQL語(yǔ)句的響應(yīng)速度進(jìn)行專(zhuān)項(xiàng)的界面分析;針對(duì)語(yǔ)句量執(zhí)行最多、語(yǔ)句訪(fǎng)問(wèn)最慢的語(yǔ)句進(jìn)行發(fā)現(xiàn)和排列,提供專(zhuān)業(yè)的性能診斷分析,幫助優(yōu)化數(shù)據(jù)庫(kù)性能。

    (5)海量日志合規(guī)存儲(chǔ)

    隨著“網(wǎng)絡(luò)安全法”的進(jìn)一步普及,很多業(yè)務(wù)系統(tǒng)要求數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品存儲(chǔ)的日志量達(dá)到數(shù)百億條。采用了先進(jìn)的數(shù)據(jù)采集、存儲(chǔ)機(jī)制,對(duì)海量的審計(jì)日志歸檔存儲(chǔ)。從硬件層面,采用RAID 0/1/5硬盤(pán)存儲(chǔ)模型,實(shí)現(xiàn)海量數(shù)據(jù)存儲(chǔ);同時(shí)提供對(duì)外數(shù)據(jù)傳輸接口,進(jìn)行審計(jì)日志轉(zhuǎn)儲(chǔ)。

    4數(shù)據(jù)安全治理體系化建設(shè)

    數(shù)據(jù)安全治理作為數(shù)據(jù)治理的不可或缺的一部分,是以“讓數(shù)據(jù)使用更安全”為目的的安全體系構(gòu)建的方法論,數(shù)據(jù)安全治理并非單一產(chǎn)品或平臺(tái)的構(gòu)建,而是覆蓋數(shù)據(jù)全部使用場(chǎng)景的數(shù)據(jù)安全治理體系建設(shè)。數(shù)據(jù)安全治理從決策層到技術(shù)層,從管理制度到工具支撐,自上而下貫穿整個(gè)組織架構(gòu)的完整鏈,組織內(nèi)的各個(gè)層級(jí)之間需要相互協(xié)作,并從能力、執(zhí)行、場(chǎng)景三個(gè)維度建設(shè)數(shù)據(jù)安全治理體系,以最有效的方式保護(hù)信息資源,數(shù)據(jù)安全治理體系框架如下圖:

    能力維度:完善的組織機(jī)構(gòu)、有針對(duì)性和可行的管理制度和規(guī)范、全面和先進(jìn)的數(shù)據(jù)安全技術(shù),是構(gòu)建數(shù)據(jù)安全治理體系的基礎(chǔ)。

    執(zhí)行維度:針對(duì)數(shù)據(jù)使用的各個(gè)場(chǎng)景,需要通過(guò)梳理來(lái)了解數(shù)據(jù)資產(chǎn)狀況和風(fēng)險(xiǎn);配合制度規(guī)范要求,采用不同的安全技術(shù)手段進(jìn)行數(shù)據(jù)使用過(guò)程中的管控,同時(shí)要監(jiān)控使用過(guò)程,對(duì)訪(fǎng)問(wèn)行為進(jìn)行稽核,并不斷完善。

    場(chǎng)景維度:數(shù)據(jù)安全治理涵蓋數(shù)據(jù)在日常使用過(guò)程中面臨的各種場(chǎng)景,具體包含開(kāi)發(fā)測(cè)試、運(yùn)維、共享、分析、應(yīng)用訪(fǎng)問(wèn)、內(nèi)部特權(quán)訪(fǎng)問(wèn)等場(chǎng)景。

    5結(jié)束語(yǔ)

    通過(guò)梳理近年來(lái)層出不窮的數(shù)據(jù)安全事件不難發(fā)現(xiàn):既有黑客的攻擊,更有內(nèi)部工作人員的信息販賣(mài)、離職員工的刪庫(kù)、開(kāi)發(fā)測(cè)試人員誤操作等,多種原因?qū)е碌臄?shù)據(jù)安全事件背后折射出的是,僅僅依靠單點(diǎn)防護(hù)難以達(dá)到真正的安全防護(hù)效果,通過(guò)構(gòu)建數(shù)據(jù)安全治理體系與加強(qiáng)安全防護(hù)成為必然選擇。參考《網(wǎng)絡(luò)安全等級(jí)保護(hù)制度2.0》在安全通用要求、云計(jì)算安全擴(kuò)展要求和參考要求中都分別對(duì)數(shù)據(jù)安全進(jìn)行了要求。應(yīng)及時(shí)對(duì)數(shù)據(jù)庫(kù)漏洞、弱口令、缺省配置、權(quán)限寬泛等風(fēng)險(xiǎn)隱患進(jìn)行評(píng)估,采用密碼技術(shù)保證重要數(shù)據(jù)在存儲(chǔ)過(guò)程中的保密性,包括但不限于鑒別數(shù)據(jù)、重要業(yè)務(wù)數(shù)據(jù)和重要個(gè)人信息等。并通過(guò)人工+技術(shù)工具的方式進(jìn)行針對(duì)性修補(bǔ)。

    本文針對(duì)煙草行業(yè)商業(yè)企業(yè)數(shù)據(jù)安全防護(hù)技術(shù)的研究,提出安全防護(hù)方案,切實(shí)提高了數(shù)據(jù)庫(kù)的保密性與完整性,既基本達(dá)到了《網(wǎng)絡(luò)安全等級(jí)保護(hù)制度2.0》中關(guān)于企業(yè)數(shù)據(jù)安全防護(hù)的要求,也基本滿(mǎn)足了煙草行業(yè)對(duì)數(shù)據(jù)系統(tǒng)安全防護(hù)的相關(guān)要求。

    參考文獻(xiàn)

    [1] 楊淑波.淺談?dòng)?jì)算機(jī)數(shù)據(jù)庫(kù)安全技術(shù)[J].科技與生活,2010,19:22.

    [2] 周明.電子商務(wù)網(wǎng)站數(shù)據(jù)庫(kù)安全技術(shù)問(wèn)題探新[J].軟件導(dǎo)刊,2010, 9:52-53.

    [3] 吳溥峰,張玉清.數(shù)據(jù)庫(kù)安全綜述[J].計(jì)算機(jī)工程,2006:85.

    [4] 張敏,徐震,馮登國(guó).數(shù)據(jù)庫(kù)安全[M].科學(xué)出版社,2005:234.

    [5] 劉延華.數(shù)據(jù)庫(kù)安全技術(shù)的理論探討[J].福州大學(xué)學(xué)報(bào),2001:39-41.

    猜你喜歡
    數(shù)據(jù)加密安全防護(hù)數(shù)據(jù)安全
    云計(jì)算中基于用戶(hù)隱私的數(shù)據(jù)安全保護(hù)方法
    電子制作(2019年14期)2019-08-20 05:43:42
    建立激勵(lì)相容機(jī)制保護(hù)數(shù)據(jù)安全
    大數(shù)據(jù)云計(jì)算環(huán)境下的數(shù)據(jù)安全
    電子制作(2017年20期)2017-04-26 06:57:48
    大數(shù)據(jù)時(shí)代個(gè)人隱私的保護(hù)
    AES和RSA混合加密技術(shù)在網(wǎng)絡(luò)數(shù)據(jù)傳輸中的應(yīng)用
    云數(shù)據(jù)存儲(chǔ)安全關(guān)鍵技術(shù)研究
    通用門(mén)式起重機(jī)安全防護(hù)裝置及其檢驗(yàn)探析
    一種基于虛擬專(zhuān)用網(wǎng)及數(shù)據(jù)加密技術(shù)的企業(yè)財(cái)務(wù)會(huì)計(jì)記錄直報(bào)系統(tǒng)的實(shí)現(xiàn)方案
    軟件工程(2016年8期)2016-10-25 15:57:29
    用電信息采集系統(tǒng)安全防護(hù)
    目標(biāo)中心戰(zhàn)中信息網(wǎng)絡(luò)安全防護(hù)問(wèn)題研究
    科技視界(2016年21期)2016-10-17 16:30:08
    啪啪无遮挡十八禁网站| 一个人看的www免费观看视频| xxx96com| 怎么达到女性高潮| 制服人妻中文乱码| 久久午夜综合久久蜜桃| 久久国产精品人妻蜜桃| 欧美最黄视频在线播放免费| 黑人操中国人逼视频| 超碰成人久久| 国产亚洲av高清不卡| 999精品在线视频| 国产av在哪里看| 啦啦啦免费观看视频1| 成在线人永久免费视频| 久9热在线精品视频| 亚洲第一电影网av| av福利片在线观看| 国产欧美日韩一区二区三| 免费观看人在逋| xxxwww97欧美| 99国产精品99久久久久| 国产精品影院久久| 国产精品爽爽va在线观看网站| 99精品久久久久人妻精品| 观看免费一级毛片| 国产一区二区三区视频了| 色吧在线观看| 最近在线观看免费完整版| 黑人欧美特级aaaaaa片| 黄色日韩在线| 他把我摸到了高潮在线观看| 午夜免费激情av| 午夜久久久久精精品| 免费av不卡在线播放| 一区福利在线观看| 久久久久九九精品影院| 人妻丰满熟妇av一区二区三区| 午夜两性在线视频| www.999成人在线观看| 国产成人影院久久av| 欧美激情久久久久久爽电影| avwww免费| 两个人视频免费观看高清| 中出人妻视频一区二区| 国产免费男女视频| 欧美在线黄色| 久久天躁狠狠躁夜夜2o2o| 亚洲精品乱码久久久v下载方式 | 我的老师免费观看完整版| 巨乳人妻的诱惑在线观看| 999久久久国产精品视频| svipshipincom国产片| 亚洲人成网站高清观看| 国产精品野战在线观看| 色老头精品视频在线观看| 国产亚洲精品综合一区在线观看| 色精品久久人妻99蜜桃| 国产高清视频在线观看网站| 嫩草影院精品99| 亚洲欧美日韩卡通动漫| 免费人成视频x8x8入口观看| 国产日本99.免费观看| 久久久精品大字幕| 在线观看免费视频日本深夜| 最新中文字幕久久久久 | 嫩草影院入口| 狠狠狠狠99中文字幕| 男人的好看免费观看在线视频| 美女扒开内裤让男人捅视频| 国产精品野战在线观看| 欧美日韩黄片免| 天天躁狠狠躁夜夜躁狠狠躁| 日韩成人在线观看一区二区三区| 波多野结衣高清作品| 亚洲七黄色美女视频| 精品熟女少妇八av免费久了| 国产激情久久老熟女| 丁香六月欧美| 亚洲午夜精品一区,二区,三区| 精品久久久久久,| 色噜噜av男人的天堂激情| 18禁国产床啪视频网站| 国产精品自产拍在线观看55亚洲| 日韩av在线大香蕉| 久久九九热精品免费| 免费看日本二区| 国产伦精品一区二区三区四那| 欧美三级亚洲精品| 午夜免费观看网址| 欧美在线一区亚洲| 亚洲第一欧美日韩一区二区三区| 99国产精品99久久久久| 亚洲av成人一区二区三| 黑人巨大精品欧美一区二区mp4| 两个人的视频大全免费| 人人妻人人澡欧美一区二区| 免费高清视频大片| 夜夜爽天天搞| 久久久久国产一级毛片高清牌| 欧美高清成人免费视频www| 国产极品精品免费视频能看的| 大型黄色视频在线免费观看| 老汉色av国产亚洲站长工具| 成人无遮挡网站| 色综合欧美亚洲国产小说| 欧美国产日韩亚洲一区| 国产午夜精品论理片| 国产极品精品免费视频能看的| 麻豆久久精品国产亚洲av| 五月伊人婷婷丁香| 97超视频在线观看视频| 九九热线精品视视频播放| 久久久久久久精品吃奶| 非洲黑人性xxxx精品又粗又长| 成人三级做爰电影| 亚洲av片天天在线观看| 久久精品国产综合久久久| 久久国产精品影院| 国产三级中文精品| 美女免费视频网站| 国产主播在线观看一区二区| 欧美一区二区国产精品久久精品| 国产成人精品无人区| 1024手机看黄色片| 亚洲精品乱码久久久v下载方式 | 欧美高清成人免费视频www| 麻豆久久精品国产亚洲av| 色综合亚洲欧美另类图片| 制服丝袜大香蕉在线| 亚洲成人久久爱视频| 日本一本二区三区精品| 欧美不卡视频在线免费观看| 亚洲乱码一区二区免费版| 亚洲av成人av| 18美女黄网站色大片免费观看| 精品午夜福利视频在线观看一区| 国产伦在线观看视频一区| 伊人久久大香线蕉亚洲五| 色吧在线观看| 精品一区二区三区四区五区乱码| 亚洲国产精品合色在线| 国产一区二区激情短视频| 国产单亲对白刺激| 日本成人三级电影网站| 欧美性猛交╳xxx乱大交人| 成年免费大片在线观看| 免费无遮挡裸体视频| 欧美黄色片欧美黄色片| 少妇的丰满在线观看| 久久国产精品影院| 香蕉丝袜av| 99热这里只有精品一区 | 国产高清有码在线观看视频| 国产探花在线观看一区二区| 人人妻人人澡欧美一区二区| 国产精品 国内视频| 久久久国产成人精品二区| 亚洲国产精品合色在线| 九色成人免费人妻av| xxxwww97欧美| 黄色日韩在线| 天天添夜夜摸| 午夜精品一区二区三区免费看| 午夜免费成人在线视频| 禁无遮挡网站| 国产午夜精品论理片| 婷婷六月久久综合丁香| x7x7x7水蜜桃| 亚洲成人免费电影在线观看| а√天堂www在线а√下载| 久久午夜综合久久蜜桃| 搡老岳熟女国产| 亚洲欧美一区二区三区黑人| e午夜精品久久久久久久| 看黄色毛片网站| 男人舔女人的私密视频| 免费搜索国产男女视频| 国内精品久久久久精免费| 亚洲美女黄片视频| 中亚洲国语对白在线视频| 国内精品久久久久精免费| 村上凉子中文字幕在线| 精品欧美国产一区二区三| 亚洲国产日韩欧美精品在线观看 | 精品国产乱码久久久久久男人| 久久久久精品国产欧美久久久| 精品电影一区二区在线| 18美女黄网站色大片免费观看| 国产1区2区3区精品| 免费看a级黄色片| 制服丝袜大香蕉在线| 1024手机看黄色片| 级片在线观看| 久久精品亚洲精品国产色婷小说| 午夜两性在线视频| 免费av毛片视频| 18禁裸乳无遮挡免费网站照片| 亚洲第一电影网av| 成人高潮视频无遮挡免费网站| 国内少妇人妻偷人精品xxx网站 | 狂野欧美白嫩少妇大欣赏| 日本一本二区三区精品| 成人永久免费在线观看视频| 欧美三级亚洲精品| 精华霜和精华液先用哪个| 国产三级黄色录像| 麻豆av在线久日| 国内精品久久久久久久电影| 99精品在免费线老司机午夜| 黄色 视频免费看| 五月玫瑰六月丁香| 亚洲国产色片| 啦啦啦韩国在线观看视频| 成人av一区二区三区在线看| 亚洲熟妇熟女久久| 精品一区二区三区视频在线 | 一级毛片高清免费大全| 1000部很黄的大片| 淫秽高清视频在线观看| 日本撒尿小便嘘嘘汇集6| 老司机在亚洲福利影院| 国产精品爽爽va在线观看网站| 国产精品永久免费网站| 亚洲成人中文字幕在线播放| 在线看三级毛片| 九九在线视频观看精品| 欧美成人性av电影在线观看| 中文资源天堂在线| 成年女人永久免费观看视频| 男女那种视频在线观看| 成人三级黄色视频| 久久午夜亚洲精品久久| 国产精品99久久99久久久不卡| 久久久国产精品麻豆| 国产av一区在线观看免费| 亚洲精品一区av在线观看| 毛片女人毛片| 女同久久另类99精品国产91| 亚洲黑人精品在线| 香蕉久久夜色| 一个人免费在线观看的高清视频| 啦啦啦韩国在线观看视频| 久久这里只有精品中国| 热99re8久久精品国产| 久久国产精品影院| 免费搜索国产男女视频| 在线十欧美十亚洲十日本专区| 哪里可以看免费的av片| 国产aⅴ精品一区二区三区波| 久久久国产欧美日韩av| 狂野欧美白嫩少妇大欣赏| 99视频精品全部免费 在线 | 久久久久久九九精品二区国产| 日韩av在线大香蕉| 亚洲欧美日韩东京热| 女生性感内裤真人,穿戴方法视频| 国产久久久一区二区三区| 男女午夜视频在线观看| 国产成人av教育| 九九在线视频观看精品| 亚洲欧美一区二区三区黑人| 国产亚洲精品一区二区www| 亚洲av成人av| 亚洲人成网站高清观看| 18禁国产床啪视频网站| 在线播放国产精品三级| www日本黄色视频网| 中文字幕精品亚洲无线码一区| 精品一区二区三区视频在线观看免费| 男女视频在线观看网站免费| 国产精品国产高清国产av| 亚洲av电影在线进入| 亚洲在线自拍视频| 宅男免费午夜| 又爽又黄无遮挡网站| 大型黄色视频在线免费观看| 精品熟女少妇八av免费久了| 黄色 视频免费看| 久久精品91无色码中文字幕| 无限看片的www在线观看| 久久香蕉国产精品| 窝窝影院91人妻| 黄片小视频在线播放| 成人三级做爰电影| 美女午夜性视频免费| 热99re8久久精品国产| 欧美日韩黄片免| a级毛片在线看网站| 国产熟女xx| 国产午夜精品久久久久久| 久久国产精品人妻蜜桃| 久久中文看片网| 日韩欧美在线二视频| 成人三级黄色视频| 成年女人毛片免费观看观看9| 91字幕亚洲| 日本一二三区视频观看| 亚洲熟女毛片儿| 欧美zozozo另类| 亚洲无线观看免费| 99国产综合亚洲精品| 欧美最黄视频在线播放免费| АⅤ资源中文在线天堂| 亚洲在线自拍视频| 88av欧美| 国产成人av激情在线播放| 国产免费av片在线观看野外av| 性欧美人与动物交配| 亚洲 国产 在线| 久久久国产成人免费| 亚洲 欧美 日韩 在线 免费| 午夜免费激情av| h日本视频在线播放| 亚洲人成电影免费在线| 亚洲中文字幕一区二区三区有码在线看 | 日本一二三区视频观看| 亚洲一区二区三区不卡视频| 99国产综合亚洲精品| 99久久成人亚洲精品观看| 免费无遮挡裸体视频| 国产精品久久久人人做人人爽| 午夜两性在线视频| 午夜a级毛片| 99riav亚洲国产免费| 国产av一区在线观看免费| 亚洲色图av天堂| 国产免费av片在线观看野外av| 免费人成视频x8x8入口观看| 日韩欧美在线二视频| 不卡一级毛片| 久久精品综合一区二区三区| www国产在线视频色| 亚洲 欧美 日韩 在线 免费| 精品久久久久久久毛片微露脸| 国产激情久久老熟女| 国产高清视频在线播放一区| 一夜夜www| 制服人妻中文乱码| 午夜免费成人在线视频| 国模一区二区三区四区视频 | 亚洲美女视频黄频| 无人区码免费观看不卡| 欧美激情久久久久久爽电影| 亚洲片人在线观看| 一个人观看的视频www高清免费观看 | 午夜激情欧美在线| 国产熟女xx| 在线永久观看黄色视频| 可以在线观看的亚洲视频| 欧美日韩瑟瑟在线播放| 国产精品免费一区二区三区在线| x7x7x7水蜜桃| 一级黄色大片毛片| 黄色视频,在线免费观看| 国内久久婷婷六月综合欲色啪| 男人舔女人的私密视频| 亚洲黑人精品在线| 日日摸夜夜添夜夜添小说| 男女下面进入的视频免费午夜| 久99久视频精品免费| 色老头精品视频在线观看| 久久这里只有精品中国| 久久久久国内视频| 国产激情久久老熟女| 一个人看的www免费观看视频| 国产伦精品一区二区三区视频9 | e午夜精品久久久久久久| 99国产极品粉嫩在线观看| 在线看三级毛片| 女人高潮潮喷娇喘18禁视频| 成年女人毛片免费观看观看9| 在线视频色国产色| 亚洲avbb在线观看| 久久久成人免费电影| 久久久久精品国产欧美久久久| 国产蜜桃级精品一区二区三区| 国内久久婷婷六月综合欲色啪| 久久99热这里只有精品18| 99热这里只有精品一区 | 少妇的丰满在线观看| 国产成人系列免费观看| 亚洲avbb在线观看| 一进一出好大好爽视频| 亚洲欧美日韩高清在线视频| 久久精品综合一区二区三区| 欧美日韩国产亚洲二区| cao死你这个sao货| 午夜两性在线视频| 99精品久久久久人妻精品| 午夜福利高清视频| 国内精品久久久久久久电影| 国产精品久久久av美女十八| 久久伊人香网站| avwww免费| 亚洲成a人片在线一区二区| 黄色日韩在线| 99在线人妻在线中文字幕| 成人鲁丝片一二三区免费| 91在线观看av| 午夜福利欧美成人| 亚洲成人久久爱视频| 夜夜看夜夜爽夜夜摸| 中国美女看黄片| 国产精品野战在线观看| 99国产极品粉嫩在线观看| 一夜夜www| 一本精品99久久精品77| 亚洲美女黄片视频| 久久午夜亚洲精品久久| 欧美激情久久久久久爽电影| a级毛片a级免费在线| 日韩欧美国产在线观看| 搡老岳熟女国产| 美女 人体艺术 gogo| 精品国产亚洲在线| 国产成人精品无人区| 波多野结衣巨乳人妻| 亚洲av免费在线观看| 日韩欧美在线二视频| 亚洲美女黄片视频| 成人性生交大片免费视频hd| 熟女电影av网| 国产黄色小视频在线观看| 国内精品久久久久精免费| 丁香欧美五月| a在线观看视频网站| 美女被艹到高潮喷水动态| 午夜a级毛片| 国产视频内射| 久久国产乱子伦精品免费另类| 成人亚洲精品av一区二区| 在线永久观看黄色视频| 亚洲 欧美一区二区三区| 国产一区二区三区在线臀色熟女| 欧美精品啪啪一区二区三区| 国产成人影院久久av| 成人av一区二区三区在线看| 欧美黄色淫秽网站| 丁香欧美五月| 成人鲁丝片一二三区免费| 999久久久精品免费观看国产| 久久久久久大精品| 两人在一起打扑克的视频| 欧美三级亚洲精品| 丝袜人妻中文字幕| 曰老女人黄片| 国产高清有码在线观看视频| 又黄又粗又硬又大视频| 国产伦人伦偷精品视频| 日本在线视频免费播放| 人人妻,人人澡人人爽秒播| 亚洲成人久久爱视频| 欧美一区二区精品小视频在线| 麻豆成人午夜福利视频| 夜夜看夜夜爽夜夜摸| 一个人免费在线观看电影 | 亚洲乱码一区二区免费版| 神马国产精品三级电影在线观看| 男人和女人高潮做爰伦理| 97碰自拍视频| 校园春色视频在线观看| 日本精品一区二区三区蜜桃| 搡老熟女国产l中国老女人| 啪啪无遮挡十八禁网站| 黄色 视频免费看| 伊人久久大香线蕉亚洲五| 99久久精品国产亚洲精品| 少妇丰满av| xxx96com| 极品教师在线免费播放| 三级男女做爰猛烈吃奶摸视频| 99在线视频只有这里精品首页| 久久久久亚洲av毛片大全| 精品99又大又爽又粗少妇毛片 | 国产综合懂色| 波多野结衣高清无吗| 亚洲av熟女| 丁香六月欧美| 国产精品久久久人人做人人爽| 非洲黑人性xxxx精品又粗又长| 国产一级毛片七仙女欲春2| 观看美女的网站| 亚洲av成人一区二区三| 露出奶头的视频| 亚洲国产日韩欧美精品在线观看 | 免费看美女性在线毛片视频| 国产伦一二天堂av在线观看| 听说在线观看完整版免费高清| 日日摸夜夜添夜夜添小说| 变态另类丝袜制服| 国产aⅴ精品一区二区三区波| 丰满人妻一区二区三区视频av | 在线十欧美十亚洲十日本专区| 久久久久九九精品影院| 婷婷精品国产亚洲av在线| 亚洲精品乱码久久久v下载方式 | 女警被强在线播放| 午夜a级毛片| 免费在线观看日本一区| 搡老妇女老女人老熟妇| 国产99白浆流出| 国产成人av教育| 午夜福利18| 欧美日韩亚洲国产一区二区在线观看| 岛国视频午夜一区免费看| 国产成人精品久久二区二区免费| 国内毛片毛片毛片毛片毛片| 白带黄色成豆腐渣| 欧美色视频一区免费| 国产野战对白在线观看| 丰满人妻熟妇乱又伦精品不卡| 十八禁网站免费在线| 人人妻人人看人人澡| 69av精品久久久久久| 午夜福利在线观看免费完整高清在 | 亚洲最大成人中文| 高清毛片免费观看视频网站| 大型黄色视频在线免费观看| 老司机福利观看| 美女高潮喷水抽搐中文字幕| 香蕉久久夜色| www.www免费av| 国产高清视频在线播放一区| 国产单亲对白刺激| 久久99热这里只有精品18| 成人欧美大片| 露出奶头的视频| 精品福利观看| 99精品久久久久人妻精品| 成人三级黄色视频| 久久久久久久久免费视频了| 叶爱在线成人免费视频播放| 在线观看免费视频日本深夜| 精品一区二区三区四区五区乱码| av欧美777| 免费观看精品视频网站| 精品免费久久久久久久清纯| 精品一区二区三区视频在线观看免费| 国产亚洲精品久久久com| 国产精品99久久久久久久久| 亚洲自偷自拍图片 自拍| a级毛片a级免费在线| 高潮久久久久久久久久久不卡| АⅤ资源中文在线天堂| 脱女人内裤的视频| 长腿黑丝高跟| 真实男女啪啪啪动态图| 国产伦精品一区二区三区视频9 | 亚洲美女视频黄频| 成人亚洲精品av一区二区| 国产一区在线观看成人免费| av片东京热男人的天堂| 波多野结衣高清无吗| 免费在线观看亚洲国产| 女人高潮潮喷娇喘18禁视频| 国产成人一区二区三区免费视频网站| 日韩欧美国产一区二区入口| 免费在线观看成人毛片| 99国产极品粉嫩在线观看| 成年免费大片在线观看| 午夜影院日韩av| 日本撒尿小便嘘嘘汇集6| 99国产极品粉嫩在线观看| 国产成人欧美在线观看| 搡老岳熟女国产| www.精华液| 丰满的人妻完整版| 最近最新中文字幕大全电影3| 久久久久久久久久黄片| 亚洲在线观看片| 免费观看人在逋| 国产极品精品免费视频能看的| 国产单亲对白刺激| 波多野结衣高清作品| 在线十欧美十亚洲十日本专区| 熟女人妻精品中文字幕| 久久天堂一区二区三区四区| 欧美乱色亚洲激情| 99精品久久久久人妻精品| 美女免费视频网站| 精品久久久久久久人妻蜜臀av| 亚洲精品久久国产高清桃花| 日本与韩国留学比较| 99热这里只有是精品50| 国产高清视频在线观看网站| 日日摸夜夜添夜夜添小说| 成年女人永久免费观看视频| 制服人妻中文乱码| 久久国产精品影院| 亚洲激情在线av| 亚洲午夜理论影院| 国产高清有码在线观看视频| 香蕉久久夜色| 亚洲五月天丁香| 国产午夜福利久久久久久| 99久久精品国产亚洲精品| 国产伦精品一区二区三区视频9 | 日韩有码中文字幕| 91av网一区二区| 国产精品 欧美亚洲| 久久婷婷人人爽人人干人人爱| 午夜精品一区二区三区免费看| 国产精品女同一区二区软件 | 丰满人妻一区二区三区视频av | 久久久国产成人免费| av中文乱码字幕在线| 成人三级做爰电影| 91麻豆精品激情在线观看国产| 夜夜躁狠狠躁天天躁| 国产成人精品久久二区二区91| 国产精品影院久久| 人妻丰满熟妇av一区二区三区| 午夜福利在线观看吧| 美女免费视频网站|