• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    零信任安全體系研究*

    2022-02-28 01:35:40唐敏璐
    信息安全與通信保密 2022年10期
    關(guān)鍵詞:訪問(wèn)控制密碼邊界

    唐敏璐,孟 茹

    (1.上海計(jì)算機(jī)軟件技術(shù)開發(fā)中心 信息系統(tǒng)管理與咨詢部,上海 201112; 2.格爾軟件股份有限公司,上海 201112)

    0 引言

    隨著云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)等新興技術(shù)應(yīng)用場(chǎng)景的不斷擴(kuò)展,企業(yè)網(wǎng)絡(luò)架構(gòu)正在從“有邊界”向“無(wú)邊界”轉(zhuǎn)變[1],傳統(tǒng)的安全邊界正在逐漸瓦解。以5G、工業(yè)互聯(lián)網(wǎng)為代表的新基建不斷推進(jìn)建設(shè),將進(jìn)一步加速“動(dòng)態(tài)邊界”的進(jìn)化過(guò)程。傳統(tǒng)的基于邊界的網(wǎng)絡(luò)安全架構(gòu)在某種程度上假設(shè)或默認(rèn)了企業(yè)內(nèi)網(wǎng)是安全的,通過(guò)防火墻、Web應(yīng)用防火墻、入侵防御系統(tǒng)等安全產(chǎn)品,高度保護(hù)網(wǎng)絡(luò)出口,而忽略了企業(yè)內(nèi)網(wǎng)的安全。

    為了應(yīng)對(duì)傳統(tǒng)邊界安全理念的落伍,以及新技術(shù)帶來(lái)的安全挑戰(zhàn),一種新的網(wǎng)絡(luò)安全技術(shù)架構(gòu)“零信任技術(shù)”逐漸走入公眾視野。零信任架構(gòu)是一種端到端的網(wǎng)絡(luò)安全體系,零信任是一種側(cè)重于數(shù)據(jù)保護(hù)的體系結(jié)構(gòu)方法,?;跇I(yè)務(wù)場(chǎng)景的人、流程、訪問(wèn)、環(huán)境等多維因素進(jìn)行相應(yīng)的信任評(píng)估,通過(guò)信任級(jí)別動(dòng)態(tài)地調(diào)整權(quán)限,構(gòu)建動(dòng)態(tài)自適應(yīng)的安全閉環(huán)系統(tǒng),其創(chuàng)新的安全思想符合新技術(shù)的特點(diǎn),不斷提高信息系統(tǒng)和網(wǎng)絡(luò)的整體安全性。

    2019年9月,工信部發(fā)布《關(guān)于促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的指導(dǎo)意見(征求意見稿)》[2],支持云計(jì)算、大數(shù)據(jù)、人工智能、量子計(jì)算等技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用,努力提升威脅情報(bào)分析、智能監(jiān)測(cè)預(yù)警、加密通信等網(wǎng)絡(luò)安全防御能力。積極探索擬態(tài)防御、可信計(jì)算、零信任安全等網(wǎng)絡(luò)安全概念和框架,推動(dòng)網(wǎng)絡(luò)安全理論和技術(shù)創(chuàng)新。零信任作為關(guān)鍵技術(shù),將成為未來(lái)新型網(wǎng)絡(luò)架構(gòu)應(yīng)用的基礎(chǔ)。

    1 研究背景

    自無(wú)紙化辦公開始,我國(guó)的信息化水平經(jīng)歷了跨越式的飛速發(fā)展。其安全防護(hù)級(jí)別從最初簡(jiǎn)單的防火墻、殺毒軟件,發(fā)展到態(tài)勢(shì)感知、威脅情報(bào)、高級(jí)持續(xù)性威脅(Advanced Persistent Threat,APT)攻擊防護(hù),有了顯著的提升。伴隨著云計(jì)算、大數(shù)據(jù)、移動(dòng)互聯(lián)等新技術(shù)的應(yīng)用,信息化建設(shè)加速促進(jìn)著我國(guó)企業(yè)在業(yè)務(wù)橫向和縱向的擴(kuò)展,大大提高了企業(yè)單位的業(yè)務(wù)效率,也促進(jìn)了電子信息技術(shù)的推廣和應(yīng)用。傳統(tǒng)被動(dòng)式的安全防御體系不斷疊加建設(shè),但其安全防護(hù)能力無(wú)法滿足現(xiàn)有的安全防護(hù)需求。隨著企業(yè)面臨的安全風(fēng)險(xiǎn)逐年增加,數(shù)據(jù)及應(yīng)用的安全防護(hù)已成為企業(yè)安全防護(hù)建設(shè)的重中之重。

    隨著《中華人民共和國(guó)網(wǎng)絡(luò)安全法》[3]的頒布與執(zhí)行,等級(jí)保護(hù)2.0版本更新,國(guó)家已然意識(shí)到,在當(dāng)前我國(guó)信息化發(fā)展、業(yè)務(wù)開展和新技術(shù)普遍應(yīng)用的情況下,傳統(tǒng)的安全防護(hù)手段與方式已經(jīng)無(wú)法有效地應(yīng)對(duì)當(dāng)前的安全風(fēng)險(xiǎn)。在國(guó)家大力發(fā)展新型基礎(chǔ)設(shè)施建設(shè)的戰(zhàn)略布局下,需要對(duì)國(guó)家的關(guān)鍵信息基礎(chǔ)設(shè)施進(jìn)行重點(diǎn)保護(hù),建立主動(dòng)的防御機(jī)制來(lái)應(yīng)對(duì)當(dāng)前信息化發(fā)展所面臨的安全問(wèn)題。

    采用零信任理念實(shí)現(xiàn)安全系統(tǒng)的合規(guī)性探索,針對(duì)等級(jí)保護(hù)2.0合規(guī)要求[4],從邊界防護(hù)、身份認(rèn)證、訪問(wèn)控制和個(gè)人信息安全4個(gè)方面進(jìn)行分析。零信任技術(shù)默認(rèn)任何時(shí)間、任何位置、任何設(shè)備和用戶都是不可信的,通過(guò)軟件定義邊界的方式,將網(wǎng)絡(luò)邊界收斂在需要保護(hù)資源的前端,且所有的訪問(wèn)請(qǐng)求都需要經(jīng)過(guò)細(xì)粒度的認(rèn)證。但對(duì)于這些理念的實(shí)現(xiàn)程度和指標(biāo)并未給出較為詳細(xì)的定義,而我國(guó)的等級(jí)保護(hù)2.0標(biāo)準(zhǔn)要求中的控制項(xiàng),是對(duì)零信任系統(tǒng)設(shè)計(jì)和實(shí)現(xiàn)的指導(dǎo)和落實(shí)。

    2 發(fā)展現(xiàn)狀

    零信任的概念最早源自2004年舉辦的耶利哥論壇,目的是在無(wú)邊界趨勢(shì)下尋求網(wǎng)絡(luò)安全問(wèn)題需求方案,并提出不依賴于網(wǎng)絡(luò)位置的隱式信任需求。2010年,著名研究機(jī)構(gòu)Forrester的首席分析師John Kindervag正式提出“零信任(Zero Trust)”概念,并由Google在BeyondCorp項(xiàng)目中率先得到驗(yàn)證。隨著業(yè)界對(duì)零信任理論和實(shí)踐的不斷完善,零信任從原型概念向主流的網(wǎng)絡(luò)安全技術(shù)架構(gòu)逐步演進(jìn),從最初網(wǎng)絡(luò)層微分段的范疇,逐步演變成為覆蓋云環(huán)境、大數(shù)據(jù)中心、微服務(wù)等眾多場(chǎng)景的新一代安全架構(gòu)。

    2019年以來(lái),美國(guó)軍方、聯(lián)邦政府和標(biāo)準(zhǔn)化組織紛紛發(fā)表各自的白皮書、評(píng)估報(bào)告和標(biāo)準(zhǔn)草案,闡述各自對(duì)零信任的認(rèn)識(shí)和規(guī)劃。2019年7月,美國(guó)國(guó)防部在發(fā)布的《數(shù)字現(xiàn)代化戰(zhàn)略(2019—2023財(cái)年)》[5]中提到了零信任技術(shù),并將該技術(shù)作為未來(lái)美國(guó)數(shù)字化戰(zhàn)略的重要發(fā)展及應(yīng)用方向。同年,美國(guó)國(guó)防信息系統(tǒng)局發(fā)布《2019—2022財(cái)年戰(zhàn)略規(guī)劃》[6],該規(guī)劃采用零信任技術(shù)構(gòu)建新型網(wǎng)絡(luò)架構(gòu)模式。

    研究機(jī)構(gòu)Forrester在發(fā)布的《2019年度預(yù)測(cè):轉(zhuǎn)型走向務(wù)實(shí)》[7]中明確指出,零信任將在美國(guó)特定的領(lǐng)域成為標(biāo)準(zhǔn)的、階段性的網(wǎng)絡(luò)安全架構(gòu)。美國(guó)軍隊(duì)、政府將其作為優(yōu)先選用的網(wǎng)絡(luò)架構(gòu)戰(zhàn)略和指導(dǎo)原則,并對(duì)其他行業(yè)產(chǎn)生深刻的影響。

    作為聯(lián)邦政府顧問(wèn)的美國(guó)技術(shù)委員會(huì)——工業(yè)咨詢委員會(huì),于2019年4月發(fā)布了《零信任網(wǎng)絡(luò)安全當(dāng)前趨勢(shì)》白皮書[8],通過(guò)開展市場(chǎng)研究,評(píng)估了零信任技術(shù)成熟度和準(zhǔn)備度、適合性、可擴(kuò)展性和基于實(shí)際實(shí)現(xiàn)的可承受性,最終對(duì)美國(guó)政府機(jī)構(gòu)采用零信任提出評(píng)估建議。美國(guó)國(guó)防工業(yè)基地(Defense Industrial Base,DIB)作為美國(guó)國(guó)防部下屬專注于技術(shù)與創(chuàng)新的機(jī)構(gòu)于2019年7月發(fā)布了DIB零信任架構(gòu)白皮書《零信任安全之路》,指導(dǎo)國(guó)防部網(wǎng)絡(luò)設(shè)施零信任架構(gòu)。2019年10月發(fā)布報(bào)告《零信任架構(gòu)建議》[9],建議國(guó)防部將零信任列為最高優(yōu)先事項(xiàng)實(shí)施。這兩個(gè)重量級(jí)文件的發(fā)布,反映出美國(guó)國(guó)防部對(duì)零信任的重要定位:零信任架構(gòu)是美國(guó)國(guó)防部網(wǎng)絡(luò)安全架構(gòu)的必然演進(jìn)方向。

    2020年8月,美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院正式發(fā)布《零信任架構(gòu)》[10]標(biāo)準(zhǔn)對(duì)零信任架構(gòu)進(jìn)行抽象定義,并給出了零信任可改善企業(yè)整體信息技術(shù)安全態(tài)勢(shì)的普通部署模型及應(yīng)用案例。美國(guó)零信任技術(shù)發(fā)展趨勢(shì)如圖1所示。

    圖1 美國(guó)零信任技術(shù)發(fā)展趨勢(shì)

    2019年7月25日,在中國(guó)通信標(biāo)準(zhǔn)化協(xié)會(huì)CCSA TC8 WG3第60次工作會(huì)議上,由騰訊牽頭提案的“零信任安全技術(shù)-參考框架”[11]行業(yè)標(biāo)準(zhǔn)正式通過(guò)權(quán)威專家組評(píng)審并成功立項(xiàng)。這是自2010年國(guó)際上提出零信任模型“ZeroTrust Model”后業(yè)界迎來(lái)的首個(gè)零信任安全技術(shù)行業(yè)標(biāo)準(zhǔn)。2019年9月,工信部發(fā)布《關(guān)于促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的指導(dǎo)意見(征求意見稿)》[2],支持云計(jì)算、大數(shù)據(jù)、人工智能、量子計(jì)算等技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用,著力提升威脅情報(bào)分析、智能監(jiān)測(cè)預(yù)警、加密通信等網(wǎng)絡(luò)安全防御能力。積極探索擬態(tài)防御、可信計(jì)算、零信任安全等網(wǎng)絡(luò)安全新理念、新架構(gòu),推動(dòng)網(wǎng)絡(luò)安全理論和技術(shù)創(chuàng)新。零信任作為關(guān)鍵技術(shù),已成為未來(lái)新型網(wǎng)絡(luò)架構(gòu)應(yīng)用的基礎(chǔ)。

    2019年9月,中國(guó)信息通信研究院發(fā)布《中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)白皮書(2019年)》[12],強(qiáng)調(diào)了軟件定義邊界(Software Defined Perimeter,SDP)為零信任的關(guān)鍵技術(shù),零信任安全首次被列入網(wǎng)絡(luò)安全需要突破的關(guān)鍵技術(shù)。

    2019年以來(lái),我國(guó)相關(guān)部委、部分央企、大型集團(tuán)企業(yè)開始將零信任架構(gòu)作為新建IT基礎(chǔ)設(shè)施安全架構(gòu),銀行、能源、通信等眾多領(lǐng)域和行業(yè)針對(duì)新型業(yè)務(wù)場(chǎng)景,開展采用零信任架構(gòu)的關(guān)鍵技術(shù)和試點(diǎn)示范。國(guó)內(nèi)安全廠商也積極關(guān)注零信任的發(fā)展和落地實(shí)踐,各安全和互聯(lián)網(wǎng)廠商都利用各自在安全領(lǐng)域的技術(shù)優(yōu)勢(shì),推出零信任整體解決方案,同時(shí)身份管理、SDP、微隔離等技術(shù)也被積極應(yīng)用于零信任技術(shù)方案的應(yīng)用實(shí)踐中。

    3 零信任理念

    遵循“以密碼為基石、以身份為中心、以權(quán)限為邊界、持續(xù)信任評(píng)估、動(dòng)態(tài)訪問(wèn)控制”的理念,對(duì)業(yè)務(wù)平臺(tái)訪問(wèn)主體進(jìn)行身份化、規(guī)范化管理,采用基于密碼技術(shù)的數(shù)字證書作為可信標(biāo)識(shí),聯(lián)動(dòng)統(tǒng)一的授權(quán)管理服務(wù)和安全審計(jì)服務(wù),對(duì)業(yè)務(wù)系統(tǒng)的網(wǎng)絡(luò)接入控制、應(yīng)用訪問(wèn)控制、應(yīng)用服務(wù)調(diào)用、數(shù)據(jù)獲取服務(wù)等不同場(chǎng)景提供動(dòng)態(tài)、持續(xù)的強(qiáng)身份認(rèn)證與權(quán)限控制,行為分析及責(zé)任認(rèn)定,實(shí)現(xiàn)全網(wǎng)全域?qū)ο罂尚?、可控、可管、可追溯,為移?dòng)辦公和業(yè)務(wù)系統(tǒng)的安全保障構(gòu)建基于零信任的安全管理平臺(tái),零信任總體架構(gòu)如圖2所示。

    圖2 零信任總體架構(gòu)

    3.1 以密碼為基石

    以密碼為基石,密碼具有天然的安全基因,以密碼為基石來(lái)構(gòu)建可信的身份體系,基于密碼來(lái)實(shí)現(xiàn)身份認(rèn)證和安全通信,兼顧合規(guī)性和安全性?;趪?guó)產(chǎn)密碼構(gòu)建公鑰基礎(chǔ)設(shè)施(Public Key Infrastructure,PKI)體系,為各參與實(shí)體頒發(fā)數(shù)字證書,訪問(wèn)之前先進(jìn)行強(qiáng)認(rèn)證,所有通信流量走加密通道,防止流量被劫持和偵聽。

    3.2 以身份為中心

    以身份為中心,身份可信是業(yè)務(wù)可信的前提,必須兼顧身份的真實(shí)性和環(huán)境的可靠性。身份的真實(shí)性由多因子認(rèn)證來(lái)保障,其中,數(shù)字證書是不可或缺的認(rèn)證因子,其他認(rèn)證因子起輔助作用。為完成動(dòng)態(tài)持續(xù)的身份認(rèn)證,系統(tǒng)需要支持多因子的身份認(rèn)證,認(rèn)證方式需具備人臉識(shí)別、聲紋識(shí)別等最新的認(rèn)證技術(shù),結(jié)合環(huán)境感知系統(tǒng),系統(tǒng)需要具備持續(xù)認(rèn)證的能力,在發(fā)現(xiàn)風(fēng)險(xiǎn)時(shí),能夠具有實(shí)時(shí)阻斷會(huì)話的能力。

    3.3 以權(quán)限為邊界

    以權(quán)限為邊界,將應(yīng)用安全網(wǎng)關(guān)部署在云平臺(tái)的入口,保護(hù)云平臺(tái)內(nèi)部的所有資源,對(duì)于未經(jīng)身份認(rèn)證、沒有權(quán)限的用戶,一切資源都是不可見的,只有授權(quán)后用戶才能看到資源。由于權(quán)限和環(huán)境屬性緊密相關(guān),同一個(gè)人在不同環(huán)境下的權(quán)限不同,邊界也就不同,比如正常辦公時(shí)間權(quán)限邊界比較大,節(jié)假日時(shí)間權(quán)限邊界就很小。授權(quán)體系應(yīng)滿足云計(jì)算、大數(shù)據(jù)等多種復(fù)雜場(chǎng)景的授權(quán),同時(shí)支持訪問(wèn)控制列表(Access Control List,ACL)、基于角色的訪問(wèn)控制(Role-Based Access Control,RBAC)、基于屬性的訪問(wèn)控制(Attribute-Based Access Control,ABAC)等權(quán)限模型,支持訪問(wèn)級(jí)、功能級(jí)、服務(wù)級(jí)和數(shù)據(jù)級(jí)訪問(wèn)控制,支持具備事件授權(quán)的能力,支持權(quán)限紅名單和白名單。在數(shù)據(jù)訪問(wèn)控制方面能夠?qū)崿F(xiàn)基于數(shù)據(jù)分級(jí)分類的訪問(wèn)控制,防止數(shù)據(jù)越權(quán)訪問(wèn)。

    3.4 持續(xù)信任評(píng)估

    信任評(píng)估技術(shù)對(duì)網(wǎng)絡(luò)代理提供的多維度實(shí)時(shí)屬性信息進(jìn)行了實(shí)時(shí)信任評(píng)估和分析,通過(guò)對(duì)網(wǎng)絡(luò)活動(dòng)風(fēng)險(xiǎn)水平的持續(xù)定量評(píng)估,為訪問(wèn)授權(quán)提供判定依據(jù)。在辦公終端上安裝終端可信環(huán)境感知,通過(guò)檢測(cè)基礎(chǔ)安全感知、系統(tǒng)安全感知、應(yīng)用合規(guī)感知、健康狀況感知,對(duì)終端環(huán)境進(jìn)行全訪問(wèn)、多維度的安全監(jiān)測(cè)。檢測(cè)感知訪問(wèn)主體接入環(huán)境的安全性,一旦檢測(cè)到安全風(fēng)險(xiǎn),立即上報(bào),并基于訪問(wèn)控制決策點(diǎn)對(duì)當(dāng)前訪問(wèn)予以預(yù)警或者阻斷,保持辦公終端環(huán)境的安全可控。

    3.5 動(dòng)態(tài)訪問(wèn)控制

    靜態(tài)訪問(wèn)控制基于網(wǎng)絡(luò)實(shí)體規(guī)定和預(yù)設(shè)置的二值判斷策略,只能通過(guò)靜態(tài)的授權(quán)規(guī)則,或簡(jiǎn)單的黑白列表等方式對(duì)訪問(wèn)業(yè)務(wù)進(jìn)行一次性的評(píng)估。但零信任架構(gòu)采用安全和動(dòng)態(tài)變化的度量因素,執(zhí)行動(dòng)態(tài)訪問(wèn)控制,并且基于可變信任評(píng)估,將訪問(wèn)主體的授權(quán)訪問(wèn)隨著過(guò)去和當(dāng)前行為、身份信息及網(wǎng)絡(luò)環(huán)境等不同因素影響進(jìn)行不斷變化,對(duì)每次訪問(wèn)業(yè)務(wù)采用最小權(quán)限原則,解決了傳統(tǒng)靜態(tài)訪問(wèn)控制機(jī)制下,安全策略動(dòng)態(tài)適應(yīng)不足的問(wèn)題,提升了應(yīng)變防御威脅的能力。

    通過(guò)一系列組件的構(gòu)建和聯(lián)動(dòng),在數(shù)據(jù)層面形成訪問(wèn)控制策略執(zhí)行點(diǎn),在控制層面形成訪問(wèn)控制策略決策點(diǎn),提供環(huán)境感知能力的組件、提供信任評(píng)估的分析組件共同工作實(shí)現(xiàn)。主要流程如下:通過(guò)構(gòu)建可信應(yīng)用代理作為數(shù)據(jù)層面業(yè)務(wù)訪問(wèn)的統(tǒng)一入口,以及動(dòng)態(tài)訪問(wèn)控制策略的執(zhí)行點(diǎn);構(gòu)建可信身份管控平臺(tái)作為控制層面的訪問(wèn)控制策略決策點(diǎn);通過(guò)可信環(huán)境感知對(duì)用戶的終端進(jìn)行全方位多維度感知,確保用戶的終端環(huán)境安全及安全風(fēng)險(xiǎn)感知上報(bào);對(duì)構(gòu)建智能身份分析系統(tǒng)的用戶行為進(jìn)行多維度分析,進(jìn)行信任評(píng)估并上報(bào)至可信訪問(wèn)控制臺(tái)進(jìn)行決策,實(shí)現(xiàn)動(dòng)態(tài)訪問(wèn)控制的整體邏輯,具備動(dòng)態(tài)訪問(wèn)控制能力[13]。

    4 零信任應(yīng)用解決方案

    秉承零信任理念,堅(jiān)持以密碼為基礎(chǔ),以可信身份為中心,軟件定義邊界的思想,對(duì)身份認(rèn)證和訪問(wèn)控制進(jìn)行了范式上的顛覆,引導(dǎo)安全體系架構(gòu)從“網(wǎng)絡(luò)中心化”向“身份中心化”的轉(zhuǎn)變,零信任架構(gòu)設(shè)計(jì)如圖3所示。以身份為中心進(jìn)行訪問(wèn)控制,對(duì)訪問(wèn)辦公業(yè)務(wù)的設(shè)備、用戶、應(yīng)用、服務(wù)的訪問(wèn)控制進(jìn)行認(rèn)證和授權(quán),訪問(wèn)控制策略結(jié)合信任持續(xù)評(píng)估結(jié)果進(jìn)行動(dòng)態(tài)調(diào)整。所有未認(rèn)證的資源都是不可訪問(wèn)的,堅(jiān)持最小權(quán)限原則,極大限度地減小攻擊面[14]。

    圖3 零信任架構(gòu)設(shè)計(jì)

    4.1 密碼服務(wù)基礎(chǔ)設(shè)施

    密碼服務(wù)基礎(chǔ)設(shè)施為網(wǎng)絡(luò)應(yīng)用和終端用戶提供密碼服務(wù),整合基礎(chǔ)密碼設(shè)備的管理,通過(guò)虛擬化技術(shù)虛擬密碼服務(wù)設(shè)備對(duì)外提供密碼服務(wù),提供數(shù)據(jù)加解密、簽名驗(yàn)證、摘要運(yùn)算等通用密碼服務(wù),還對(duì)外提供認(rèn)證、時(shí)間戳、電子簽章等基于密碼的安全服務(wù)。

    4.2 電子認(rèn)證基礎(chǔ)設(shè)施

    電子認(rèn)證基礎(chǔ)設(shè)施利用一對(duì)密碼實(shí)施加密和解密,其中密鑰分為私鑰和公鑰,私鑰用于簽名和解密,由用戶自定義且安全存儲(chǔ);公鑰用于簽名驗(yàn)證和加密,被多個(gè)用戶共享。

    4.3 可信身份管控平臺(tái)

    可信身份管控平臺(tái)是構(gòu)建統(tǒng)一的身份認(rèn)證和授權(quán)訪問(wèn)的基礎(chǔ)設(shè)施平臺(tái),實(shí)現(xiàn)網(wǎng)絡(luò)實(shí)體身份和特權(quán)賬號(hào)的統(tǒng)一資源管理,為云環(huán)境、移動(dòng)網(wǎng)絡(luò)、物聯(lián)網(wǎng)等異構(gòu)網(wǎng)絡(luò)和異構(gòu)應(yīng)用提供持續(xù)的身份認(rèn)證和動(dòng)態(tài)的授權(quán)訪問(wèn)機(jī)制,采用資源化、服務(wù)化的彈性服務(wù)模式持續(xù)提升全網(wǎng)身份治理能力,搭建基于可信身份的零信任安全體系。主要包括身份管理、身份認(rèn)證、權(quán)限管理和安全審計(jì)4個(gè)部分。其中,身份管理是指實(shí)現(xiàn)對(duì)各類實(shí)體身份的生命周期管理,建立標(biāo)準(zhǔn)化的可信身份庫(kù),為應(yīng)用系統(tǒng)提供身份供應(yīng)服務(wù),保障各應(yīng)用系統(tǒng)中的身份一致性、準(zhǔn)確性和有效性,避免身份分散管理帶來(lái)的一系列問(wèn)題。身份認(rèn)證是指按照統(tǒng)一的安全策略基線,為應(yīng)用系統(tǒng)提供多場(chǎng)景、多方式、多因子身份認(rèn)證和單點(diǎn)登錄服務(wù),以及統(tǒng)一的身份認(rèn)證服務(wù)和認(rèn)證門戶,改善用戶體驗(yàn)。權(quán)限管理是指基于ACL、RBAC、ABAC授權(quán)模型為應(yīng)用開放訪問(wèn)級(jí)、功能級(jí)、數(shù)據(jù)級(jí)和應(yīng)用程序編程接口(Application Programming Interface,API)授權(quán)能力,基于人員、應(yīng)用和數(shù)據(jù)進(jìn)行訪問(wèn)控制,嚴(yán)格控制信息的知悉范圍。安全審計(jì)是指為應(yīng)用系統(tǒng)提供審計(jì)服務(wù),收集各應(yīng)用系統(tǒng)的相關(guān)日志,對(duì)日志進(jìn)行關(guān)聯(lián)分析和安全存儲(chǔ),對(duì)異常行為進(jìn)行風(fēng)險(xiǎn)管控,實(shí)現(xiàn)業(yè)務(wù)的全流程監(jiān)管,為應(yīng)用系統(tǒng)建立全面的風(fēng)險(xiǎn)管理和內(nèi)控體系提供必要的支撐。

    4.4 零信任網(wǎng)關(guān)管理平臺(tái)

    零信任網(wǎng)關(guān)作為可信身份管控平臺(tái)與不同網(wǎng)關(guān)間的樞紐,以管控分離為原則,聯(lián)動(dòng)可信身份管理平臺(tái)下發(fā)不同應(yīng)用策略。網(wǎng)關(guān)作為執(zhí)行點(diǎn),執(zhí)行相關(guān)策略實(shí)現(xiàn)網(wǎng)絡(luò)接入控制、應(yīng)用訪問(wèn)控制、服務(wù)調(diào)用控制及數(shù)據(jù)獲取服務(wù)等,提升整體安全防護(hù)能力。為實(shí)現(xiàn)不同接入通道下細(xì)粒度的訪問(wèn)控制,支持應(yīng)用代理網(wǎng)關(guān)、API網(wǎng)關(guān)和運(yùn)維代理網(wǎng)關(guān)多臺(tái)分布式部署網(wǎng)關(guān)的集中管理和統(tǒng)一調(diào)度。根據(jù)合法的授權(quán)信息實(shí)現(xiàn)內(nèi)部網(wǎng)絡(luò)和數(shù)據(jù)的安全隱藏,支持前端流量加密、后端流量加密,構(gòu)建不同維度的安全防護(hù)邊界。

    4.5 環(huán)境感知中心

    環(huán)境感知中心首先對(duì)可信的終端身份進(jìn)行標(biāo)識(shí),不斷進(jìn)行終端環(huán)境的感知和度量,并將相關(guān)數(shù)據(jù)發(fā)送給策略控制中心,協(xié)助策略控制中心完成終端可信環(huán)境的驗(yàn)證,以達(dá)到動(dòng)態(tài)訪問(wèn)控制的目的。通過(guò)環(huán)境感知中心建立匹配的信任評(píng)估模型和相應(yīng)算法,實(shí)現(xiàn)基于身份的信任評(píng)估能力,針對(duì)訪問(wèn)請(qǐng)求數(shù)據(jù)的上下文進(jìn)行風(fēng)險(xiǎn)判斷,對(duì)異常行為的訪問(wèn)請(qǐng)求進(jìn)行識(shí)別,對(duì)信任評(píng)估結(jié)果進(jìn)行不斷的調(diào)整。

    4.6 策略控制中心

    策略控制中心負(fù)責(zé)風(fēng)險(xiǎn)匯聚、信任評(píng)估和指令傳遞下發(fā),根據(jù)環(huán)境感知中心的風(fēng)險(xiǎn)來(lái)源進(jìn)行綜合信任評(píng)估和指令下發(fā);指令接收及執(zhí)行的中心可以是認(rèn)證中心、安全防護(hù)平臺(tái)和安全訪問(wèn)平臺(tái)。策略控制中心支持多租戶模式,提供基于角色、基于屬性和基于策略的安全訪問(wèn)控制模型及細(xì)粒度授權(quán)模式,支持多種網(wǎng)關(guān)策略分發(fā)和統(tǒng)一管理[15]。

    5 結(jié)語(yǔ)

    面向不同的應(yīng)用環(huán)境和業(yè)務(wù)場(chǎng)景,零信任架構(gòu)具備多種靈活的實(shí)現(xiàn)方式和部署模式。其中,在遠(yuǎn)程辦公、云計(jì)算平臺(tái)、大數(shù)據(jù)中心、物聯(lián)網(wǎng)、5G應(yīng)用等典型應(yīng)用場(chǎng)景中,實(shí)施一個(gè)“從不信任,永遠(yuǎn)驗(yàn)證”的方法,根據(jù)訪問(wèn)主體和資源之間的授權(quán)關(guān)系,數(shù)據(jù)平臺(tái)通過(guò)訪問(wèn)代理搭建安全的訪問(wèn)通道,對(duì)訪問(wèn)請(qǐng)求進(jìn)行分流。控制平臺(tái)的訪問(wèn)引擎負(fù)責(zé)指揮,按照“先認(rèn)證后連接”原則,建立、維持有效連接,實(shí)施對(duì)資源的安全訪問(wèn)控制。在此過(guò)程中,對(duì)應(yīng)用場(chǎng)景中出現(xiàn)的安全威脅進(jìn)行監(jiān)控,并及時(shí)響應(yīng),削減風(fēng)險(xiǎn)。為現(xiàn)代IT信息系統(tǒng)快速向移動(dòng)端和云環(huán)境進(jìn)行遷移創(chuàng)建更安全的網(wǎng)絡(luò),使數(shù)據(jù)更安全,減少違規(guī)帶來(lái)的負(fù)面影響,提高合規(guī)性和可視性,實(shí)現(xiàn)更低的網(wǎng)絡(luò)安全成本,并提高組織的整體風(fēng)險(xiǎn)應(yīng)對(duì)防護(hù)能力。

    猜你喜歡
    訪問(wèn)控制密碼邊界
    密碼里的愛
    拓展閱讀的邊界
    密碼疲勞
    論中立的幫助行為之可罰邊界
    ONVIF的全新主張:一致性及最訪問(wèn)控制的Profile A
    密碼藏在何處
    動(dòng)態(tài)自適應(yīng)訪問(wèn)控制模型
    淺析云計(jì)算環(huán)境下等級(jí)保護(hù)訪問(wèn)控制測(cè)評(píng)技術(shù)
    大數(shù)據(jù)平臺(tái)訪問(wèn)控制方法的設(shè)計(jì)與實(shí)現(xiàn)
    奪命密碼
    老汉色av国产亚洲站长工具| 久久 成人 亚洲| 精品福利永久在线观看| 国产深夜福利视频在线观看| 最近最新中文字幕免费大全7| 国产精品二区激情视频| 人妻少妇偷人精品九色| 可以免费在线观看a视频的电影网站 | 亚洲欧美成人精品一区二区| 99九九在线精品视频| 十分钟在线观看高清视频www| 寂寞人妻少妇视频99o| 欧美av亚洲av综合av国产av | 一本色道久久久久久精品综合| 国产av精品麻豆| 中文字幕亚洲精品专区| 午夜福利视频精品| 久久久久久伊人网av| 99国产精品免费福利视频| 亚洲精品中文字幕在线视频| 最近中文字幕高清免费大全6| 国产欧美日韩综合在线一区二区| 欧美人与善性xxx| 香蕉精品网在线| 美女福利国产在线| 欧美日韩一级在线毛片| 欧美最新免费一区二区三区| 日韩欧美一区视频在线观看| 一区二区三区激情视频| 观看美女的网站| 日韩中字成人| 最近最新中文字幕大全免费视频 | 日本wwww免费看| 欧美日韩一区二区视频在线观看视频在线| 少妇的逼水好多| 中文字幕制服av| 下体分泌物呈黄色| 一边亲一边摸免费视频| 欧美日韩视频精品一区| 国产有黄有色有爽视频| 五月天丁香电影| 男女国产视频网站| 最黄视频免费看| 免费高清在线观看日韩| 亚洲一区中文字幕在线| 多毛熟女@视频| 制服诱惑二区| 99精国产麻豆久久婷婷| h视频一区二区三区| 婷婷色av中文字幕| 国产精品熟女久久久久浪| 免费观看性生交大片5| 一级毛片 在线播放| 麻豆av在线久日| 午夜福利,免费看| 伊人久久大香线蕉亚洲五| 又黄又粗又硬又大视频| 亚洲欧洲精品一区二区精品久久久 | 亚洲国产欧美在线一区| 色94色欧美一区二区| 考比视频在线观看| 新久久久久国产一级毛片| 色婷婷久久久亚洲欧美| 成人影院久久| 亚洲国产av影院在线观看| 成人毛片60女人毛片免费| 久久婷婷青草| 国产一级毛片在线| 五月天丁香电影| 中文字幕av电影在线播放| 国产精品亚洲av一区麻豆 | 亚洲欧美成人综合另类久久久| 丝瓜视频免费看黄片| 久久久精品区二区三区| 色播在线永久视频| 日韩中文字幕视频在线看片| 国产 一区精品| 国产成人精品久久二区二区91 | 熟女少妇亚洲综合色aaa.| 美女大奶头黄色视频| 欧美变态另类bdsm刘玥| 18禁动态无遮挡网站| 人妻人人澡人人爽人人| 中文字幕最新亚洲高清| 亚洲美女视频黄频| 男女下面插进去视频免费观看| 国产成人精品福利久久| 欧美97在线视频| 妹子高潮喷水视频| 下体分泌物呈黄色| 咕卡用的链子| 精品一区在线观看国产| 国产精品亚洲av一区麻豆 | 欧美xxⅹ黑人| 熟女av电影| 一区福利在线观看| 中文字幕亚洲精品专区| 亚洲欧美清纯卡通| 久久综合国产亚洲精品| 国产97色在线日韩免费| 大香蕉久久成人网| 你懂的网址亚洲精品在线观看| 在线观看免费视频网站a站| 超碰97精品在线观看| av一本久久久久| 欧美最新免费一区二区三区| 亚洲精品国产av成人精品| 汤姆久久久久久久影院中文字幕| 国产成人欧美| www.精华液| 国产白丝娇喘喷水9色精品| 王馨瑶露胸无遮挡在线观看| 久久99蜜桃精品久久| 99久久人妻综合| 久久精品久久精品一区二区三区| 大片电影免费在线观看免费| 亚洲精品乱久久久久久| 国产精品成人在线| 日韩制服丝袜自拍偷拍| 成人二区视频| 久久久久网色| 亚洲av中文av极速乱| 侵犯人妻中文字幕一二三四区| 如日韩欧美国产精品一区二区三区| 国产 精品1| 一区福利在线观看| 一级片免费观看大全| 国产精品.久久久| 亚洲欧美成人精品一区二区| 在线观看一区二区三区激情| 国产精品久久久久久久久免| 国产日韩欧美视频二区| 亚洲一区中文字幕在线| 亚洲欧美一区二区三区久久| 精品少妇久久久久久888优播| www.熟女人妻精品国产| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲av成人精品一二三区| 老鸭窝网址在线观看| 久久国产精品大桥未久av| 熟女av电影| av视频免费观看在线观看| 国产免费又黄又爽又色| 久久久国产欧美日韩av| 黄网站色视频无遮挡免费观看| 超碰成人久久| 啦啦啦视频在线资源免费观看| www.熟女人妻精品国产| 一级片'在线观看视频| 欧美日韩一级在线毛片| 欧美精品一区二区免费开放| 日韩av在线免费看完整版不卡| 婷婷色麻豆天堂久久| 这个男人来自地球电影免费观看 | 美国免费a级毛片| 丝袜脚勾引网站| 国产亚洲精品第一综合不卡| 在线精品无人区一区二区三| 久久久久久久久久久久大奶| 久久久精品国产亚洲av高清涩受| 国产精品 欧美亚洲| 婷婷色综合www| 亚洲成人一二三区av| 成人午夜精彩视频在线观看| 五月开心婷婷网| 免费高清在线观看视频在线观看| 成人国语在线视频| 热re99久久国产66热| 国产欧美日韩一区二区三区在线| 精品人妻在线不人妻| 欧美xxⅹ黑人| 十分钟在线观看高清视频www| 久久 成人 亚洲| 国产无遮挡羞羞视频在线观看| 亚洲欧美成人精品一区二区| 亚洲一码二码三码区别大吗| 日本爱情动作片www.在线观看| 精品亚洲乱码少妇综合久久| 中文欧美无线码| 久久精品国产综合久久久| 男女无遮挡免费网站观看| 久久99蜜桃精品久久| 王馨瑶露胸无遮挡在线观看| 免费看不卡的av| 成人国产麻豆网| 在线 av 中文字幕| 国产伦理片在线播放av一区| 十分钟在线观看高清视频www| 国产精品99久久99久久久不卡 | 国产精品无大码| 99久久综合免费| 久久国产精品男人的天堂亚洲| 免费高清在线观看视频在线观看| 又黄又粗又硬又大视频| 久久鲁丝午夜福利片| 99久久中文字幕三级久久日本| 美女国产高潮福利片在线看| 亚洲经典国产精华液单| 国产人伦9x9x在线观看 | 久久久国产一区二区| 另类精品久久| 中文天堂在线官网| 久久99热这里只频精品6学生| 丁香六月天网| 99香蕉大伊视频| 国产老妇伦熟女老妇高清| 亚洲男人天堂网一区| 精品一区二区三区四区五区乱码 | 大码成人一级视频| 成年av动漫网址| 亚洲欧美一区二区三区黑人 | 99精国产麻豆久久婷婷| 日韩成人av中文字幕在线观看| 精品亚洲乱码少妇综合久久| 如日韩欧美国产精品一区二区三区| 午夜福利影视在线免费观看| 一区福利在线观看| freevideosex欧美| 免费在线观看视频国产中文字幕亚洲 | 中文字幕人妻熟女乱码| 亚洲精品成人av观看孕妇| 国产男女超爽视频在线观看| 最近中文字幕高清免费大全6| 精品国产一区二区三区四区第35| 日韩一卡2卡3卡4卡2021年| 亚洲五月色婷婷综合| videosex国产| 9色porny在线观看| 久久狼人影院| 色吧在线观看| 国产精品久久久久久久久免| 久久久久久久久久久久大奶| 最近手机中文字幕大全| 看十八女毛片水多多多| 国产一区二区 视频在线| 涩涩av久久男人的天堂| 最黄视频免费看| 国产成人aa在线观看| 成人免费观看视频高清| 亚洲精品久久午夜乱码| 男女午夜视频在线观看| 看非洲黑人一级黄片| 热re99久久国产66热| 97在线人人人人妻| 肉色欧美久久久久久久蜜桃| 国产免费视频播放在线视频| 欧美+日韩+精品| 一本色道久久久久久精品综合| 成人二区视频| 边亲边吃奶的免费视频| 另类亚洲欧美激情| 少妇人妻 视频| 久久久久国产精品人妻一区二区| 最近最新中文字幕大全免费视频 | 国产精品 欧美亚洲| 亚洲国产精品国产精品| 国产极品粉嫩免费观看在线| 精品国产超薄肉色丝袜足j| 日本-黄色视频高清免费观看| xxxhd国产人妻xxx| 黄片小视频在线播放| 中文字幕色久视频| 中文字幕制服av| 亚洲av中文av极速乱| 我要看黄色一级片免费的| 亚洲久久久国产精品| 亚洲国产欧美在线一区| 久久久a久久爽久久v久久| 国产精品一国产av| 在线 av 中文字幕| 人体艺术视频欧美日本| 啦啦啦视频在线资源免费观看| 国产精品国产av在线观看| 七月丁香在线播放| 老熟女久久久| 人人妻人人澡人人看| 在线免费观看不下载黄p国产| 午夜福利在线免费观看网站| 免费观看性生交大片5| 午夜免费男女啪啪视频观看| 一边亲一边摸免费视频| 国产色婷婷99| av又黄又爽大尺度在线免费看| 欧美成人精品欧美一级黄| 边亲边吃奶的免费视频| 女性被躁到高潮视频| 久久久国产精品麻豆| 久久久久久久久免费视频了| 国产精品国产av在线观看| 大码成人一级视频| 亚洲欧美色中文字幕在线| 免费在线观看黄色视频的| 建设人人有责人人尽责人人享有的| 日本免费在线观看一区| 国产在视频线精品| 看十八女毛片水多多多| 91精品国产国语对白视频| 热99久久久久精品小说推荐| 亚洲精品国产一区二区精华液| 亚洲av在线观看美女高潮| 制服诱惑二区| 国产无遮挡羞羞视频在线观看| 97人妻天天添夜夜摸| 香蕉丝袜av| 日日爽夜夜爽网站| 高清视频免费观看一区二区| 国产视频首页在线观看| 久久久欧美国产精品| av网站在线播放免费| 97在线人人人人妻| 日日撸夜夜添| 国产野战对白在线观看| 日本wwww免费看| 晚上一个人看的免费电影| 免费高清在线观看视频在线观看| 欧美成人午夜精品| 亚洲激情五月婷婷啪啪| 久久久久国产精品人妻一区二区| a级毛片在线看网站| 国产精品嫩草影院av在线观看| 90打野战视频偷拍视频| 中文字幕av电影在线播放| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 亚洲精品国产av蜜桃| 只有这里有精品99| 久久人人爽人人片av| 国产福利在线免费观看视频| 婷婷色综合www| 亚洲av电影在线进入| 色视频在线一区二区三区| 国产成人午夜福利电影在线观看| 亚洲精品国产色婷婷电影| 久久婷婷青草| 可以免费在线观看a视频的电影网站 | 久久精品aⅴ一区二区三区四区 | videos熟女内射| 搡女人真爽免费视频火全软件| 国产精品久久久久久久久免| 如日韩欧美国产精品一区二区三区| 国产乱来视频区| 欧美精品人与动牲交sv欧美| 最近2019中文字幕mv第一页| 亚洲精品日韩在线中文字幕| 欧美成人午夜精品| 一区二区三区精品91| 秋霞在线观看毛片| 久久精品亚洲av国产电影网| 热re99久久精品国产66热6| 免费高清在线观看视频在线观看| 国产亚洲一区二区精品| 如日韩欧美国产精品一区二区三区| 丝袜脚勾引网站| 国产福利在线免费观看视频| 人妻少妇偷人精品九色| 亚洲精品自拍成人| 建设人人有责人人尽责人人享有的| 日韩av在线免费看完整版不卡| 水蜜桃什么品种好| 在线观看www视频免费| 免费女性裸体啪啪无遮挡网站| 亚洲情色 制服丝袜| 亚洲精品在线美女| 国产1区2区3区精品| 天天影视国产精品| 国产精品成人在线| 精品国产国语对白av| 国产探花极品一区二区| av一本久久久久| 一个人免费看片子| 亚洲激情五月婷婷啪啪| 嫩草影院入口| 亚洲人成网站在线观看播放| 中文字幕人妻熟女乱码| av女优亚洲男人天堂| 日韩,欧美,国产一区二区三区| 久久久久久伊人网av| 韩国高清视频一区二区三区| 久久人妻熟女aⅴ| xxxhd国产人妻xxx| 热99久久久久精品小说推荐| 可以免费在线观看a视频的电影网站 | 国产精品av久久久久免费| 欧美精品av麻豆av| 十八禁高潮呻吟视频| 亚洲一区二区三区欧美精品| videossex国产| 亚洲欧美成人精品一区二区| 一级毛片 在线播放| 久久久久久久大尺度免费视频| 大话2 男鬼变身卡| 91精品国产国语对白视频| 免费少妇av软件| 26uuu在线亚洲综合色| 亚洲一区中文字幕在线| 日本黄色日本黄色录像| 一边亲一边摸免费视频| 99久久人妻综合| 久久99蜜桃精品久久| 一本大道久久a久久精品| 国产精品二区激情视频| av网站在线播放免费| 久久人人97超碰香蕉20202| 电影成人av| 一级毛片我不卡| 国产毛片在线视频| 中文精品一卡2卡3卡4更新| 超碰97精品在线观看| 久久99一区二区三区| 黄色毛片三级朝国网站| 国产精品国产av在线观看| 亚洲成国产人片在线观看| 丝袜在线中文字幕| 久久久亚洲精品成人影院| 久久精品国产综合久久久| 波野结衣二区三区在线| 日日爽夜夜爽网站| kizo精华| 18禁裸乳无遮挡动漫免费视频| 男人舔女人的私密视频| 国产黄色免费在线视频| 不卡av一区二区三区| 精品人妻熟女毛片av久久网站| 一级片'在线观看视频| 精品99又大又爽又粗少妇毛片| 99香蕉大伊视频| av线在线观看网站| 成人国产av品久久久| 1024香蕉在线观看| 亚洲精品av麻豆狂野| 老司机影院毛片| 又黄又粗又硬又大视频| 电影成人av| 青春草国产在线视频| 亚洲熟女精品中文字幕| 国产深夜福利视频在线观看| 国产男人的电影天堂91| 亚洲三级黄色毛片| 欧美精品av麻豆av| 日日爽夜夜爽网站| 免费黄网站久久成人精品| 电影成人av| 久久国内精品自在自线图片| 国产免费现黄频在线看| 国产成人av激情在线播放| 国产不卡av网站在线观看| 日韩三级伦理在线观看| 亚洲精品中文字幕在线视频| 国产精品国产三级专区第一集| 97人妻天天添夜夜摸| av在线观看视频网站免费| 国产成人欧美| 99久久中文字幕三级久久日本| 男女无遮挡免费网站观看| 久久午夜综合久久蜜桃| 伦理电影大哥的女人| 夜夜骑夜夜射夜夜干| 老鸭窝网址在线观看| 青春草国产在线视频| 最新中文字幕久久久久| 国产日韩欧美亚洲二区| 97在线视频观看| 99国产精品免费福利视频| 大片免费播放器 马上看| 色网站视频免费| 一级毛片我不卡| 男的添女的下面高潮视频| 韩国av在线不卡| 日本色播在线视频| 97在线人人人人妻| 欧美中文综合在线视频| 国产在线视频一区二区| 中文字幕精品免费在线观看视频| a级毛片在线看网站| 男人爽女人下面视频在线观看| 中文字幕人妻丝袜制服| 97人妻天天添夜夜摸| 日本色播在线视频| 欧美精品高潮呻吟av久久| 国产精品 欧美亚洲| 老汉色av国产亚洲站长工具| 嫩草影院入口| 老鸭窝网址在线观看| 国产精品久久久久久久久免| 亚洲精品乱久久久久久| 亚洲第一青青草原| 丰满少妇做爰视频| freevideosex欧美| 亚洲av在线观看美女高潮| 欧美日韩亚洲国产一区二区在线观看 | 美女福利国产在线| 交换朋友夫妻互换小说| 超碰97精品在线观看| 日日撸夜夜添| 18禁国产床啪视频网站| 大片免费播放器 马上看| 男的添女的下面高潮视频| 婷婷成人精品国产| 久久久精品国产亚洲av高清涩受| 久久婷婷青草| 高清不卡的av网站| 亚洲欧美一区二区三区黑人 | 美女国产视频在线观看| 精品人妻在线不人妻| 啦啦啦在线免费观看视频4| 香蕉丝袜av| 人妻系列 视频| 人人妻人人澡人人看| 成年动漫av网址| 久久人人爽av亚洲精品天堂| 在线天堂最新版资源| www日本在线高清视频| 国产精品 国内视频| 国产日韩欧美视频二区| 街头女战士在线观看网站| 中文字幕亚洲精品专区| av又黄又爽大尺度在线免费看| 亚洲男人天堂网一区| 国语对白做爰xxxⅹ性视频网站| 亚洲av中文av极速乱| 老熟女久久久| 国产视频首页在线观看| 亚洲成人av在线免费| 国产成人aa在线观看| 视频区图区小说| 久久狼人影院| 黄色毛片三级朝国网站| 老鸭窝网址在线观看| 18禁观看日本| 国产精品 欧美亚洲| xxx大片免费视频| 亚洲男人天堂网一区| 婷婷色综合www| 黄片无遮挡物在线观看| 一级爰片在线观看| 免费观看性生交大片5| 在线看a的网站| 妹子高潮喷水视频| xxx大片免费视频| 老汉色av国产亚洲站长工具| 中文乱码字字幕精品一区二区三区| 黄片无遮挡物在线观看| 免费少妇av软件| av在线播放精品| 亚洲国产精品一区二区三区在线| 如何舔出高潮| 午夜久久久在线观看| 性高湖久久久久久久久免费观看| 亚洲欧美一区二区三区国产| 又大又黄又爽视频免费| 亚洲人成网站在线观看播放| 丰满少妇做爰视频| 国产精品无大码| 国产色婷婷99| 国产免费视频播放在线视频| 亚洲精品自拍成人| 丁香六月天网| 久久久久久久精品精品| 免费观看在线日韩| 黄色 视频免费看| 国产精品免费大片| 亚洲中文av在线| 侵犯人妻中文字幕一二三四区| 美女国产视频在线观看| 人妻一区二区av| 色婷婷久久久亚洲欧美| 久久精品久久久久久噜噜老黄| 久久久精品免费免费高清| 久久精品国产综合久久久| 国产精品偷伦视频观看了| 天天影视国产精品| 啦啦啦视频在线资源免费观看| 91午夜精品亚洲一区二区三区| 极品少妇高潮喷水抽搐| 我的亚洲天堂| av网站免费在线观看视频| 乱人伦中国视频| 9色porny在线观看| 国产成人精品久久二区二区91 | 成年女人在线观看亚洲视频| 亚洲,一卡二卡三卡| 男女边摸边吃奶| 日本91视频免费播放| 天堂8中文在线网| 亚洲精品aⅴ在线观看| 国产深夜福利视频在线观看| 亚洲av电影在线观看一区二区三区| 熟女电影av网| 女的被弄到高潮叫床怎么办| 男女国产视频网站| av.在线天堂| 老汉色∧v一级毛片| 午夜激情久久久久久久| 亚洲av电影在线进入| 秋霞在线观看毛片| 成人国产麻豆网| 精品一区二区三卡| 看免费av毛片| 国产精品 国内视频| 亚洲精品一区蜜桃| 久久久久国产一级毛片高清牌| 蜜桃在线观看..| 亚洲婷婷狠狠爱综合网| 香蕉国产在线看| 青春草视频在线免费观看| 亚洲婷婷狠狠爱综合网| 香蕉国产在线看| 人妻 亚洲 视频| 欧美人与性动交α欧美软件| 久久精品久久久久久噜噜老黄| 熟女av电影| 亚洲欧美中文字幕日韩二区| 日本vs欧美在线观看视频| 老汉色av国产亚洲站长工具| 在线免费观看不下载黄p国产| av又黄又爽大尺度在线免费看|