《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 王燕楠:數(shù)據(jù)安全和治理解決方案和實(shí)踐

王燕楠:數(shù)據(jù)安全和治理解決方案和實(shí)踐

2019-08-28


1.jpg

王燕楠 杭州美創(chuàng)技術(shù)經(jīng)理

  首先,展開(kāi)數(shù)據(jù)安全話題之前,我們先有一個(gè)逃避不了的概念,就是黑客,不管我們?cè)谥暗谋热缦窬W(wǎng)絡(luò)安全也好,或者應(yīng)用安全也好的領(lǐng)域,還是說(shuō)到現(xiàn)在我們說(shuō)針對(duì)個(gè)人數(shù)據(jù)安全和個(gè)人的信息安全的討論也好,都回避不了這樣一個(gè)角色,就是黑客。我們其實(shí)可以把黑客從我們?cè)缙诘浆F(xiàn)在的發(fā)展,其實(shí)可以拉一個(gè)橫軸去看的話,其實(shí)就是從最早期的一些,比如只會(huì)用一些像工具類(lèi)的或者說(shuō)像一些掃描類(lèi)的工具,然后去進(jìn)行一些嗅探,進(jìn)行一些漏掃,進(jìn)行一些探測(cè)。然后到慢慢的,出現(xiàn)了初級(jí)和中級(jí)的黑客,可以通過(guò)一些工具和自己寫(xiě)的POS的腳本,在不同的場(chǎng)景去針對(duì)一些漏洞進(jìn)行利用。然后再到高級(jí)的,比如我們自己去挖掘的系統(tǒng)漏洞,或者wep層面的漏洞,去進(jìn)行利用。再到后期可能說(shuō)會(huì)更高級(jí)的,比如說(shuō)技術(shù)也好,或者說(shuō)手段也好。但是不管從我們初期的腳本小子,還是高級(jí)的黑客,其實(shí)核心是在于對(duì)數(shù)據(jù)的控制權(quán)。這是我的一個(gè)總結(jié)。

  這句話里面有兩個(gè)關(guān)鍵點(diǎn),第一個(gè)是不法者;第二個(gè)是數(shù)據(jù)控制權(quán)。因?yàn)椴环ㄕ卟粌H僅是指外部的黑客,也是像下午其他嘉賓也講到,我們內(nèi)部的一些家賊,或者內(nèi)部人員這樣一個(gè)竊取,也是特別重要的。然后的話,另外一個(gè)就是數(shù)據(jù)的控制權(quán),為什么說(shuō)是數(shù)據(jù)的控制權(quán)?因?yàn)椴还苁峭獠康暮诳腿ネㄟ^(guò)一些漏洞也好,或者通過(guò)一些弱點(diǎn)也好拿到我們數(shù)據(jù),這個(gè)是拿到數(shù)據(jù)的一個(gè)權(quán)限。然后的話,他通過(guò)植入一些木馬或者一些惡意程序去進(jìn)行一些挖礦,或者說(shuō)是進(jìn)行一些分布式Devdaps,這個(gè)恐怕是對(duì)我們主機(jī)也好,或者對(duì)數(shù)據(jù)的服務(wù)器也好的一個(gè)控制權(quán)。包括比如說(shuō)像后續(xù)數(shù)據(jù)的一些采集,尤其是現(xiàn)在,比如說(shuō)我們一些虛擬貨幣的流行,以及比如說(shuō)像勒索病毒的傳播,其實(shí)也是對(duì)數(shù)據(jù)的一個(gè)控制權(quán)。他只要拿到了這個(gè)權(quán)限,我能夠進(jìn)行加密,那OK,你的這個(gè)數(shù)據(jù)就可以拿到,至于解密的話,你花錢(qián)就可以了。

  然后的話,現(xiàn)在DT時(shí)代的到來(lái),數(shù)據(jù)已經(jīng)成為企業(yè)一個(gè)核心資產(chǎn),就是這個(gè)DT時(shí)代的話,我如果沒(méi)記錯(cuò)應(yīng)該是前兩年馬云提出來(lái)的。之前我們討論的更多是一些數(shù)字化轉(zhuǎn)型等等的,其實(shí)現(xiàn)在慢慢的從我們最早期的信息化到現(xiàn)在的話,包括展望未來(lái)也好,其實(shí)對(duì)數(shù)據(jù)的一個(gè)利用和一個(gè)提取和如何用數(shù)據(jù)去最大化量化客戶的價(jià)值,這個(gè)其實(shí)已經(jīng)是一個(gè),相信在現(xiàn)在已經(jīng)有很多企業(yè)在做了。包括現(xiàn)在我們大家知道的抖音,或者說(shuō)一些短視頻類(lèi)的,其實(shí)它就是根據(jù)你個(gè)人的一些日常訪問(wèn)的數(shù)據(jù)的習(xí)慣,然后去預(yù)測(cè)你未來(lái)的一個(gè)消費(fèi)也好,或者說(shuō)行為也好的一個(gè)趨勢(shì)。

  所以的話,對(duì)傳統(tǒng)來(lái)看的話,我們數(shù)據(jù)資產(chǎn)的話,像最早期的話,我們都認(rèn)為數(shù)據(jù)是靜態(tài)的,比如說(shuō)OK,我這個(gè)數(shù)據(jù)就是我企業(yè)里面走出去,包括像最早的一些安全類(lèi)的防護(hù),其實(shí)很多時(shí)候大家都是在邊界去類(lèi)似搭積木的形式,不斷的把攻擊者的門(mén)檻給提的很高。

  但是的話,到現(xiàn)在和未來(lái)的話,數(shù)據(jù)慢慢從我們一個(gè)可明確和可控制的這樣一個(gè)范圍內(nèi)的話,去慢慢轉(zhuǎn)換成一個(gè)逐步開(kāi)放,甚至說(shuō)需要去通過(guò)一些大數(shù)據(jù)也好,或者說(shuō)通過(guò)一些數(shù)據(jù)交換也好,然后去形成更多的一些交換場(chǎng)景。所以的話,數(shù)據(jù)在未來(lái)的過(guò)程中一定是處于動(dòng)態(tài)的,這個(gè)動(dòng)態(tài)不僅僅是說(shuō)我們企業(yè)內(nèi)部,也更多是我們企業(yè)外部的一些數(shù)據(jù)。

  然后的話,我這兒總結(jié)了一個(gè)老問(wèn)題,一個(gè)新挑戰(zhàn)。

  老問(wèn)題,傳統(tǒng)我們基于特征防護(hù)的力不從心,這個(gè)的話,比如從wep也好,或者通過(guò)IDS也好,或者IPS也好,其實(shí)很多都是傳統(tǒng)的一些基于特征的一些防護(hù)。但是基于特征的防護(hù)的話,現(xiàn)在已經(jīng)慢慢的跟不上我們企業(yè)自身的需求,所以這也是一個(gè)新的問(wèn)題。包括傳統(tǒng)的防護(hù)措施不適用,這里的不適用并不是說(shuō)傳統(tǒng)的防護(hù)措施沒(méi)有效果,而是說(shuō)傳統(tǒng)的防護(hù)不能適應(yīng)客戶業(yè)務(wù)的增長(zhǎng),或者說(shuō)客戶對(duì)安全的一個(gè)需求。

  新挑戰(zhàn),剛才也提到了,就是網(wǎng)絡(luò)不斷的開(kāi)放性,因?yàn)槲磥?lái)的一個(gè)趨勢(shì)一定是,每家數(shù)據(jù)一定會(huì)拿出來(lái),甚至說(shuō)一份數(shù)據(jù)應(yīng)用在多個(gè)業(yè)務(wù)系統(tǒng)里面,甚至說(shuō)我企業(yè)的一部分?jǐn)?shù)據(jù),然后去拿到和其他的一些公司也好,或者說(shuō)是一些第三方也好進(jìn)行一個(gè)數(shù)據(jù)交換,或者是一個(gè)大數(shù)據(jù)的分析,然后再回收也好,一定是越來(lái)越開(kāi)放的。

  包括現(xiàn)在攻擊者專(zhuān)業(yè)化程度和隱秘性也越來(lái)越高,因?yàn)樽罱囊恍狳c(diǎn)事件,比特幣不說(shuō)了,比如最近一些勒索的病毒,包括一些虛擬貨幣的一個(gè)流行,已經(jīng)讓我們的攻擊成本和獲取利潤(rùn)的一個(gè)能力遠(yuǎn)遠(yuǎn)的比之前的網(wǎng)絡(luò)安全時(shí)代高很多。因?yàn)橹暗脑挘瑢?duì)于一個(gè)黑客來(lái)說(shuō),他首先要拿到我們的像網(wǎng)站的漏洞,然后再去拿到我們內(nèi)網(wǎng)資源的一些漏洞,最終拿到我們數(shù)據(jù)庫(kù)里數(shù)據(jù)的這樣一個(gè)目的。但是現(xiàn)在的話,可能不需要去這么做,可能他只要嗅探到我們關(guān)鍵的一些基礎(chǔ)設(shè)計(jì)和一些資源,對(duì)這個(gè)資源有了控制權(quán)之后,就可以達(dá)到他的目的。所以這是我們面臨的新的挑戰(zhàn)。

  這個(gè)也是我們從合規(guī)的層面去做的一些分析,就是通過(guò)去年歐盟的GDPR,包括到今年的《等保2.0》,上個(gè)月剛發(fā)布的,包括現(xiàn)在的《個(gè)人信息保護(hù)法(草案)》都是逐漸去強(qiáng)調(diào)個(gè)人數(shù)據(jù)和企業(yè)數(shù)據(jù)的重要性,我相信這也是未來(lái)的趨勢(shì)。未來(lái)如果一個(gè)企業(yè)對(duì)于自己數(shù)據(jù)不夠重視的話,不管是在業(yè)務(wù)的增長(zhǎng)也好,還是說(shuō)在自己的一個(gè)發(fā)展也好,一定會(huì)是一個(gè)阻力。

  第二部分,我們杭州美創(chuàng)對(duì)于數(shù)據(jù)安全,我們是2005年成立的,也14年了主要聚焦在數(shù)據(jù)安全領(lǐng)域,我們的一些積累和經(jīng)驗(yàn)。因?yàn)閿?shù)據(jù)的話,剛才也提到了,我們數(shù)據(jù)是流動(dòng)的,我們把數(shù)據(jù)應(yīng)用的場(chǎng)景和范圍去進(jìn)行一個(gè)分析,我們可以得出,比如我們一份數(shù)據(jù),我們?cè)跇I(yè)務(wù)系統(tǒng)里面,包括運(yùn)維的角度,包括從交換中心和我們現(xiàn)在很多的公司都有大數(shù)據(jù)的一個(gè)運(yùn)營(yíng)中心,其實(shí)它會(huì)應(yīng)用到很多的場(chǎng)景里。然后再根據(jù)不同的范圍,也可以把數(shù)據(jù)分為,比如完全放在互聯(lián)網(wǎng)上去跑的數(shù)據(jù),包括可能會(huì)在我們一個(gè)企業(yè)中,比如內(nèi)部的一些運(yùn)營(yíng)系統(tǒng)會(huì)共享到的一些數(shù)據(jù),然后的話,還有一部分就是我們最早完全內(nèi)網(wǎng)才能綁的那些數(shù)據(jù)。通過(guò)對(duì)這些數(shù)據(jù)不同的應(yīng)用場(chǎng)景和范圍的分析,我們得出了一個(gè),當(dāng)然這個(gè)箭頭指的是防護(hù)的一些手段,主要就是我們要針對(duì)不同的場(chǎng)景和范圍進(jìn)行有針對(duì)性的一個(gè)防護(hù)。比如說(shuō)咱們數(shù)據(jù)庫(kù)本身,數(shù)據(jù)的存儲(chǔ),像剛剛邵主任也提到了,我們整個(gè)生命周期數(shù)據(jù)的保護(hù)都是特別重要的。

  因?yàn)闀r(shí)間關(guān)系,在這里只跟大家分享一下我們?cè)跀?shù)據(jù)安全比較重點(diǎn)領(lǐng)域的心得。

  首先是數(shù)據(jù)安全,第一步就是分級(jí)分類(lèi),這個(gè)剛剛邵主任也提到了,我們做數(shù)據(jù)安全首先第一步我們要知道我們的敏感,或者時(shí)間我們核心的數(shù)據(jù)在哪里?如果一個(gè)企業(yè)連自己核心數(shù)據(jù)在哪都不知道的話,就無(wú)從談起防護(hù)了。

  我這里介紹幾個(gè)維度:

  1、以表格列為基礎(chǔ)的敏感數(shù)據(jù)分類(lèi);像剛才邵主任也提到了,我們可以以傳統(tǒng)的,在傳統(tǒng)橫向的基礎(chǔ)上,加上縱向的分級(jí)分類(lèi)。

  2、以Schema級(jí)別的敏感數(shù)據(jù)分類(lèi);

  3、以業(yè)務(wù)為單元的敏感數(shù)據(jù)分類(lèi);因?yàn)槲覀儾煌臉I(yè)務(wù)系統(tǒng)里面,可能說(shuō)數(shù)據(jù)的級(jí)別也是不一樣的,有些比如在我們內(nèi)部的ERP里面有大量的一些數(shù)據(jù),但是每個(gè)列的數(shù)據(jù)可能它的級(jí)別都不一樣,所以也可以針對(duì)不同的業(yè)務(wù)單元去進(jìn)行一個(gè)分級(jí)分類(lèi)。

  除了對(duì)數(shù)據(jù)的分級(jí)分類(lèi)之外的話,我們也要做到對(duì)特權(quán)用戶的訪問(wèn)控制,這個(gè)資源庫(kù)什么意思呢?因?yàn)槲覀儗?duì)數(shù)據(jù)分級(jí)分類(lèi)之后的話,我們就可以針對(duì)不同級(jí)別的數(shù)據(jù)進(jìn)行一個(gè)重點(diǎn)的防護(hù),比如說(shuō)我們沒(méi)有做一些管控的話,可能任何一個(gè)帳號(hào)都可以訪問(wèn)到我數(shù)據(jù)庫(kù)里任何表和字段,但是如果我針對(duì)不同的業(yè)務(wù)單元做的業(yè)務(wù)劃分和防控之后,只有一些管理員才能訪問(wèn)到我核心數(shù)據(jù),一些開(kāi)發(fā)測(cè)試可以訪問(wèn)到一些半機(jī)密的數(shù)據(jù),普通的員工可能只能訪問(wèn)一些公開(kāi)的數(shù)據(jù)。所以說(shuō)分級(jí)分類(lèi)是數(shù)據(jù)安全的第一步。

  這一頁(yè)講的就是我們?cè)跀?shù)據(jù)安全里面內(nèi)控安全的重要性,因?yàn)榘踩珡膬?nèi)部視角和外部視角去劃分的話,像我們防火墻也好,IDS,包括態(tài)勢(shì)感知,其實(shí)它更多的是防范了一個(gè)外部的風(fēng)險(xiǎn)。但是內(nèi)部的這些風(fēng)險(xiǎn)的話,往往會(huì)被我們一些企業(yè)的運(yùn)營(yíng)人員,或者CSO所忽視。因?yàn)槭孪任乙步佑|過(guò)一些客戶,銀行的客戶,可能在外部的防范上花了很多錢(qián),基本上市面上能買(mǎi)的產(chǎn)品都上了,但是在內(nèi)部的防范上,這一塊更多的去通過(guò)一些管理的手段,或者說(shuō)是一些人為的手段去進(jìn)行控制。

  所以內(nèi)控這一塊,從剛才說(shuō)的分級(jí)分類(lèi),到我們不同角色的一個(gè)企業(yè)內(nèi)部的人員,比如我們業(yè)務(wù)人員,然后我們的一些安全人員,包括我們的領(lǐng)導(dǎo)層的一些人員,通過(guò)不同人員的分類(lèi),然后去建立一個(gè)準(zhǔn)入的機(jī)制,就是說(shuō)這個(gè)角色通過(guò)一些像準(zhǔn)入的一些手段,這里舉一個(gè)例子,比如說(shuō)通過(guò)一些多因子身份認(rèn)證,比如說(shuō)像轉(zhuǎn)證書(shū),或者說(shuō)像現(xiàn)在比較火的FMA這樣一種辦法進(jìn)行一個(gè)準(zhǔn)入。并且在準(zhǔn)入過(guò)程中,去進(jìn)行一些對(duì)安全層面的一些管控,怎么理解呢?比如說(shuō)我低權(quán)限的用戶,允許你去做一些操作,但是的話,我會(huì)進(jìn)行一些管控,比如說(shuō)你這個(gè)操作的話,是有一些前提的。包括我們也可以進(jìn)行一些工具類(lèi)的驗(yàn)證,比如說(shuō)一些可信的一些應(yīng)用和一些我們企業(yè)內(nèi)部可以信任的一些程序也好,應(yīng)用也好,然后我們?nèi)ミM(jìn)行一個(gè)分析,然后的話,除此之外的一些用戶和一些工具,我們都給他禁掉,這是是比較細(xì)的一些措施。

  接著剛才提到的準(zhǔn)入控制去說(shuō),比如從我們一個(gè)普通用戶,因?yàn)閭鹘y(tǒng)的一些防護(hù)可能只有帳號(hào)和密碼,但是的話,如果只有帳號(hào)和密碼的話,可能只需要我通過(guò)社工或者弱口令的拆解就可以拿到。比如通過(guò)第三方多因子認(rèn)證的話,就比較困難,然后通過(guò)多因子身份認(rèn)證,剛才提到了我們可以針對(duì)不同的行為操作定義不同的一個(gè)級(jí)別,比如你如果想看到很核心的,比如一個(gè)企業(yè)的財(cái)務(wù)信息,人員工資信息,這個(gè)時(shí)候只有固定的高層,你擁有一個(gè)權(quán)限去看,然后其他人的話,你是看不到這個(gè)數(shù)據(jù)的。

  然后的話,這里列舉了一些準(zhǔn)入的機(jī)制,比如說(shuō)除了在傳統(tǒng)的帳號(hào)密碼之外,比如通過(guò)我們應(yīng)用的工具,然后主機(jī)的IP地址,以及一些機(jī)器指紋,還有一些個(gè)人證書(shū)或者UK等等一些方式進(jìn)行一個(gè)認(rèn)證。當(dāng)然這一塊的話,像剛才京東云也提到了,其實(shí)現(xiàn)在這個(gè)準(zhǔn)入的機(jī)制還是蠻多的,所以的話,我們客戶可以根據(jù)我們自己的需求,去定制一些適合自己的認(rèn)證方式。

  然后的話,除了對(duì)身份認(rèn)證要做增強(qiáng)之外,我們一個(gè)危險(xiǎn)的管控,因?yàn)槲覀償?shù)據(jù)庫(kù)是數(shù)據(jù)的載體,所以針對(duì)數(shù)據(jù)庫(kù)里面數(shù)據(jù)的一些操作,我們要進(jìn)行更細(xì)化的一個(gè)分析。我們大家也知道,前幾年應(yīng)該是2016年還是2015年,攜程出了一個(gè)事情,它的DPA直接把攜程的數(shù)據(jù)庫(kù)給物理刪除了,直接刪掉了。針對(duì)一些表啊,包括像剛才我提到的一些物理刪除的操作,這些操作其實(shí)都是很敏感的,極其敏感的,甚至在我們正常業(yè)務(wù)過(guò)程中的話,基本上是用不到的。針對(duì)這種操作的話,我們就可以把你的這個(gè)操作的一個(gè)權(quán)限給調(diào)高,只有固定的某一個(gè)人或者兩個(gè)人可以進(jìn)行操作,其他的話,都給它禁掉。

  比如像一些比較常見(jiàn)的,像一些多批量的選擇操作的話,比如有很多業(yè)務(wù)要用到,可能你沒(méi)辦法去禁掉這樣一個(gè)語(yǔ)言或者這樣一個(gè)字段,我可以根據(jù)顆粒度更細(xì)化的操作,比如說(shuō)像五千行或者一萬(wàn)行去進(jìn)行一個(gè)限制。通過(guò)對(duì)顆粒度很細(xì)化的劃分,然后去達(dá)到一個(gè)對(duì),比如我們數(shù)據(jù)庫(kù)里面數(shù)據(jù)的一個(gè)管控。

  然后第三塊的話,就是我們提到了流動(dòng)數(shù)據(jù)的一個(gè)管控,因?yàn)槲覀儸F(xiàn)在基本上每個(gè)企業(yè)的數(shù)據(jù)基本上,尤其是互聯(lián)網(wǎng)公司,數(shù)據(jù)肯定是流動(dòng)的,比如它不同的一些業(yè)務(wù)也好,或者說(shuō)是一些場(chǎng)景也好,沒(méi)有一家公司說(shuō)我這個(gè)數(shù)據(jù)就在我數(shù)據(jù)庫(kù)里面,然后其他的數(shù)據(jù)交換,基本上沒(méi)有,很少。尤其現(xiàn)在數(shù)據(jù)來(lái)源又很多,比如我們結(jié)構(gòu)化數(shù)據(jù)里面存在傳統(tǒng)的數(shù)據(jù)庫(kù)里面,比如現(xiàn)在有很多做數(shù)據(jù)倉(cāng)庫(kù),包括了數(shù)據(jù)倉(cāng)庫(kù),包括了大數(shù)據(jù)的分級(jí)平臺(tái),這個(gè)的話都是很常見(jiàn)的,包括我們一些非結(jié)構(gòu)化數(shù)據(jù),比如文本啊、報(bào)表之類(lèi)的。其實(shí)我們的數(shù)據(jù)在我們?nèi)粘F髽I(yè)的過(guò)程中,都是處于流動(dòng)的狀態(tài)。所以的話,我們要對(duì)流動(dòng)的數(shù)據(jù)進(jìn)行一個(gè)管控。

  管控的話,其實(shí)在這塊的話,我這邊應(yīng)該是少了一個(gè)說(shuō)明,就是在流動(dòng)過(guò)程中的話,我們要針對(duì)不同數(shù)據(jù)的級(jí)別和一個(gè)方式進(jìn)行一個(gè)管控。這里的話,主要針對(duì)的是我們數(shù)據(jù)庫(kù)里面的結(jié)構(gòu)化數(shù)據(jù)的一個(gè)管控,就是比如我們?cè)谏a(chǎn)端到第三方的一些數(shù)據(jù)交換,或者說(shuō)是到我們其他的,比如說(shuō)像測(cè)試UAT這種環(huán)境,包括到一些其他的需要利用我們數(shù)據(jù)場(chǎng)景,我們需要進(jìn)行一些漂白和數(shù)據(jù)的脫敏,這個(gè)的話,我們常見(jiàn)到。包括一些像非結(jié)構(gòu)化數(shù)據(jù)里面,像我們的文本,我們的一些報(bào)表也是需要經(jīng)過(guò)里面一些關(guān)鍵信息進(jìn)行脫敏以后,去進(jìn)行一個(gè)利用和使用。

  這是我們的業(yè)務(wù)數(shù)據(jù)安全,業(yè)務(wù)數(shù)據(jù)安全的話,其實(shí)怎么說(shuō)呢?提這個(gè)業(yè)務(wù)數(shù)據(jù)安全廠商也蠻多的,也不是一個(gè)新的概念了。我這邊總結(jié)了一下,在業(yè)務(wù)系統(tǒng)里面,可能會(huì)出現(xiàn)的一些問(wèn)題。從我們應(yīng)用層面代碼的一些漏洞、缺陷,然后到我們業(yè)務(wù)邏輯的一些缺陷,以及業(yè)務(wù)授權(quán)的一些顆粒度粗糙。其實(shí)這些缺陷都是黑客常見(jiàn)的攻擊的手段,比如業(yè)務(wù)邏輯漏洞,可以通過(guò)越權(quán)類(lèi)的利用去進(jìn)行一些通過(guò)低權(quán)限去獲得高權(quán)限的一些數(shù)據(jù)。

  然后包括對(duì)業(yè)務(wù)監(jiān)控的這樣一個(gè)缺失,就是比如說(shuō)我對(duì)我正常業(yè)務(wù)中的一些異常的數(shù)據(jù)進(jìn)行一個(gè)監(jiān)測(cè),其實(shí)這一塊的話,也是一個(gè)很重要的。因?yàn)楹芏鄷r(shí)候比如說(shuō)像我們的一些正常的業(yè)務(wù),可能會(huì)涉及到一些財(cái)務(wù)啊,包括一些像我們個(gè)人身份的一些敏感的信息,如果我們對(duì)這些數(shù)據(jù)的監(jiān)控有缺失的話,很可能會(huì)導(dǎo)致一些慘痛的代價(jià)。

  像之前的話一個(gè)案例,比如說(shuō)在一個(gè)銀行,哪個(gè)銀行不提了,在轉(zhuǎn)賬的時(shí)候,它對(duì)身份認(rèn)證邏輯有問(wèn)題,比如你轉(zhuǎn)賬十塊錢(qián),其實(shí)是可以轉(zhuǎn)賬十萬(wàn)的,就是類(lèi)似這樣一個(gè)操作,當(dāng)然你賬戶里沒(méi)有十萬(wàn),如果只有十塊錢(qián)的話就只能轉(zhuǎn)十塊了,就是對(duì)業(yè)務(wù)邏輯的一個(gè)監(jiān)測(cè)。

  另外,我們對(duì)業(yè)務(wù)系統(tǒng)中的數(shù)據(jù)如何進(jìn)行一些細(xì)致化的管理?包括可能之前我見(jiàn)到一些客戶,因?yàn)閿?shù)據(jù)量很大,很多動(dòng)輒幾個(gè)T甚至幾十個(gè)T的數(shù)據(jù),管理起來(lái)的話很麻煩。

  這是我總結(jié)的一些業(yè)務(wù)數(shù)據(jù)安全里面常會(huì)遇到的一些問(wèn)題。

  這是我們?cè)跇I(yè)務(wù)安全中一些實(shí)踐,比如說(shuō)我們會(huì)通過(guò)一些基于我們大數(shù)據(jù)的一些建模,包括我們對(duì)業(yè)務(wù)系統(tǒng)的一些精細(xì)化的了解,然后去進(jìn)行一些長(zhǎng)期的學(xué)習(xí),然后的話,我們就可以針對(duì)我們業(yè)務(wù)系統(tǒng)中的敏感數(shù)據(jù)進(jìn)行一個(gè)及時(shí)的發(fā)現(xiàn)。比如說(shuō)我們?cè)谖覀兤髽I(yè)內(nèi)部的一個(gè)系統(tǒng)里面,這些系統(tǒng)里面有哪些數(shù)據(jù)?這些數(shù)據(jù)里面哪些很敏感,哪些很重要去進(jìn)行一個(gè)梳理。

  第二塊就是一個(gè)異常行為的檢測(cè),當(dāng)我們知道我們的數(shù)據(jù)在哪,敏感數(shù)據(jù)有哪些的時(shí)候,我們還要對(duì)我們這些業(yè)務(wù)系統(tǒng)中的這些敏感數(shù)據(jù)進(jìn)行一個(gè)及時(shí)的監(jiān)測(cè),這里我列舉了一些常見(jiàn)的監(jiān)測(cè)項(xiàng),比如像我們的一些帳號(hào)的越權(quán),包括一些僵尸帳號(hào),包括帳號(hào)復(fù)用的操作。

  第三個(gè)是對(duì)業(yè)務(wù)數(shù)據(jù)的審計(jì)和事后的追溯,一旦我們?cè)跇I(yè)務(wù)系統(tǒng)中發(fā)現(xiàn)異常的一些操作和違規(guī)的一些行為,我們可以第一時(shí)間進(jìn)行告警,甚至阻斷。

  剛才提到的更多是內(nèi)部安全,這個(gè)是外部的風(fēng)險(xiǎn),這個(gè)其實(shí)還是比較常規(guī)的,一個(gè)數(shù)據(jù)庫(kù)防火墻,但是針對(duì)這個(gè)場(chǎng)景的話,我想提一點(diǎn),因?yàn)槲覀冊(cè)诔R?jiàn)的比如像wep,wep是一個(gè)很常見(jiàn)的在邊界的一個(gè)安全設(shè)備,然后它和數(shù)據(jù)防火墻的區(qū)別就是因?yàn)槲覀兊膚ep很多時(shí)候在邊界,所以的話,黑客雖然說(shuō)我們?cè)谶吔绲谋局谋容^高,但是一旦黑客攻陷了這個(gè)堡壘之后,其實(shí)是很容易拿到我們核心的服務(wù)器也好,或者說(shuō)是數(shù)據(jù)庫(kù)里面的數(shù)據(jù)也好,是很容易的。

  所以我們需要改變傳統(tǒng)的一些認(rèn)知,就是除了在邊界去做一些防護(hù)之外的話,我們是不是可以在我們終端,我們?cè)谖覀兊臄?shù)據(jù)庫(kù)的前置也去做同樣的類(lèi)似這樣的一個(gè)檢測(cè)和操作。

  然后的話,這塊指的是一個(gè)核心數(shù)據(jù)加密,前面的兩位嘉賓也提到了我們針對(duì)不同的一些數(shù)據(jù)的一些級(jí)別,進(jìn)行一些管控,然后的話,這個(gè)加密的話也是同樣的,我們針對(duì)像我們分類(lèi)分級(jí)之后核心的一些數(shù)據(jù)進(jìn)行一個(gè)加密。然后對(duì)一些比如可以公開(kāi)的,或者說(shuō)是半公開(kāi)的數(shù)據(jù)進(jìn)行一個(gè)訪問(wèn)行為上的管控。然后通過(guò)加密的話,去實(shí)現(xiàn)當(dāng)黑客攻陷了我們數(shù)據(jù)庫(kù)以后,然后想脫庫(kù)的時(shí)候,他其實(shí)是看不到真實(shí)的信息的,他看到的是我們加密后的字段,這樣的話也能夠防止我們的數(shù)據(jù)被別人拿不走。

  然后就是我們關(guān)于美創(chuàng)科技的一個(gè)簡(jiǎn)介,美創(chuàng)科技是2005年成立的,到現(xiàn)在是有14個(gè)年頭了,我們公司主要業(yè)務(wù)也是在數(shù)據(jù)安全這一塊,不像我們一些友商涉及的領(lǐng)域比較廣,像應(yīng)用安全、網(wǎng)絡(luò)安全、終端安全,很多涉及,我們只是聚焦在數(shù)據(jù)安全這個(gè)領(lǐng)域。所以相對(duì)來(lái)說(shuō)還比較小眾的,但是我們堅(jiān)信數(shù)據(jù)安全這個(gè)未來(lái)的市場(chǎng)還是比較大的。

  也可以看到,這是我們產(chǎn)品的一個(gè)體系,就是通過(guò)在內(nèi)控安全以及數(shù)據(jù)外部的安全,以及數(shù)據(jù)流動(dòng)的安全和業(yè)務(wù)一致性安全中的一些產(chǎn)品和手段。

  這個(gè)是我們一些客戶的情況,雖然公司時(shí)間怎么說(shuō)呢,14年吧,15年,說(shuō)短不短,說(shuō)長(zhǎng)不長(zhǎng),但是基本上我們服務(wù)的客戶和案例反饋還是比較好的。所以在這里也是希望能夠跟大家多探討一些關(guān)于數(shù)據(jù)安全領(lǐng)域的話題,共同去讓我們的數(shù)據(jù)安全和信息安全能夠更好的發(fā)展,也希望不管是我們企業(yè)也好,還是我們國(guó)家的監(jiān)管單位也好,我們一起去推動(dòng)這個(gè)行業(yè)更健康更高效的發(fā)展。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 尤物九九久久国产精品的特点 | 在线www| 精品久久中文 | 熟女人妻水多爽中文字幕 | 国产亚洲无线码一区二区 | av观看网站| 欧美在线成人免费 | 夜夜嗨一区二区 | 丰满爆乳在线播放 | 黄色动漫在线免费观看 | 毛片的网址 | 日产国产亚洲精品系列 | 亚洲成在人 | 久久综合久久综合久久 | 日本少妇bb | 狠狠撸在线| 欧美性做爰猛烈叫床潮 | 夜夜躁人人爽天天天天大学生 | 亚洲国产日韩a在线播放性色 | 中国妞xxxhd露脸偷拍视频 | 免费a级毛片在线看 | 欧美顶级metart裸体全部自慰 | 一级黄色片免费看 | 插鸡网站在线播放免费观看 | 91精品国产毛片 | 三级亚洲欧美 | 91精品国产99久久久久 | 国产福利专区 | 亚洲欧洲精品一区二区 | 欧美大片免费观看 | 久久亚洲视频 | 亚洲天堂福利视频 | 老色鬼在线精品视频在线观看 | 精品精品国产毛片在线看 | 国产欧美日韩久久久久 | 97影视| 深夜福利在线观看视频 | 精品国产乱码久久久久久蜜柚 | 日韩国产一区二区三区 | 天天狠天天狠天天鲁 | 色哟哟哟www精品视频观看软件 | 欧美性色19p| www中文字幕在线观看 | 天天狠天天透天天伊人 | 毛茸茸绝色孕妇孕交 | 亚洲黄色免费观看 | 97久久超碰中文字幕 | 国产精品美女久久久久 | 老牛影视免费一区二区 | 欧美国产成人精品一区二区三区 | 女性高爱潮有声视频 | 日韩有码在线播放 | 日韩一区网站 | 国产综合色在线视频区 | 欧美猛交ⅹxxx乱大交视频 | 日韩免费看 | 6080av| 麻豆出品必属精品 | 4438xx亚洲最大五色丁香 | 国产最新av | xxnn成人免费视频 | 国产麻豆md传媒视频 | 久久久久久国产精品免费播放 | 国产精品igao视频网网址不卡日韩 | 欧美经典一区 | 国产不卡a | 国产做a视频 | 91精产国品一二三 | 超碰在线公开 | 女同三级在线观看bd | 农村少妇吞精夜夜爽视频 | 东京热无码av男人的天堂 | 韩国av不卡 | 欧美视频网站www色 精品无码久久久久久久动漫 | 青青草操 | 刺激性视频黄页 | 国产午夜福利短视频 | 羞羞视频在线免费 | 国产69精品久久久久99 | 浴室人妻的情欲hd三级国产 | 18成禁人视频免费 | 日日爱69| 免费jizzjizz在线播放 | 最近最新中文字幕高清免费 | 无码专区人妻系列日韩精品少妇 | 亚洲人成色7777在线观看不卡 | 色www视频永久免费 国产欧美日韩专区发布 | 亚洲国产成人av好男人在线观看 | 中文字幕乱码亚洲无线码按摩 | 亚洲精选一区二区 | 日韩一中文字幕 | 日韩视频一区在线观看 | 99热一区二区 | 欧美日韩视频在线观看一区 | 国产免费观看久久黄av片 | 天天做天天爱天天综合网 | 亚洲天堂久久 | 成人亚洲精品久久久久软件 | 香港三级精品三级在线专区 | 波多野42部无码喷潮 | 欧美黄页在线观看 | 欧美精品福利 | 天天干夜夜曰 | 成人av在线一区二区 | cekc老妇女cea0 | 日日碰狠狠丁香久燥 | 久久精品欧美一区二区三区麻豆 | 国产叼嘿视频在线观看 | 91插插插视频 | 91精品视频一区二区 | 九九久久精品无码专区 | 俺去俺来也在线www色官网 | 91网站在线免费观看 | 亚洲国产视频一区二区三区 | 天天色综合1 | 国产对白叫床清晰在线播放 | 国产精品丝袜黑色高跟 | 日本免费一区二区三区 | 一本之道高清码狼人破 | 天天骑夜夜操 | 欧美视频精品在线观看 | 全黄久久久久a级全毛片 | 国产a三级久久精品 | 99热国产在线 | 国产丝袜人妖cd露出 | 国产午夜一区二区 | 亚洲一区无码中文字幕 | 国内少妇偷人精品视频免费 | 国产少妇露脸精品自啪网站 | 国产精品久久久久999 | av无码精品一区二区三区宅噜噜 | 精品国产乱码久久久久久浪潮 | 国产欧美性成人精品午夜 | 日韩精品一区二区三区视频 | 精品久久香蕉国产线看观看亚洲 | 黄色一极视频 | 91丨九色丨海角社区 | 九九视频免费看 | 亚洲大尺度无码专区尤物 | av av在线 | 四虎影视大全 | 日韩在线精品成人av在线 | 人成午夜免费视频在线观看 | av久久天堂三区 | 激情五月婷婷综合 | av不卡免费观看 | 538在线精品视频 | 国产偷国产偷亚洲高清人白洁 | 国产欧美一区二区精品仙草咪 | 最近日韩中文字幕 | 国内黄色片 | 成人av手机在线 | 日欧137片内射在线视频播放 | 精品成人av| 久久久久久www | 欧美激情喷水 | 在线观看黄色毛片 | 日韩成人在线播放 | 曰本女人与公拘交酡 | 国产综合精品在线 | 亚洲老板91色精品久久 | 色婷婷综合久久久久中文一区二区 | 国产乱a视频在线 | 久操免费在线 | 91成人久久| 成人精品免费 | 一本一道久久a久久综合蜜桃 | 亚洲ⅴ国产v天堂a无码二区 | 青椒国产97在线熟女 | 播播网色播播 | 男女午夜影院 | 精品久久欧美熟妇www | 人妻人人澡人人添人人爽人人玩 | 亚洲性无码一区二区三区 | 亚洲99影视一区二区三区 | 亚洲成av人片一区二区 | 韩国无码无遮挡在线观看 | 潘金莲aa毛片一区二区 | 精品中文字幕一区二区三区av | 高清日韩欧美 | 欧美成人aaa | 日韩a级黄色片 | 国产精品国产三级国产普通 | 波多野结衣美乳人妻hd电影欧美 | 免费a级 | 欧美视频xxx | 九九热精彩视频 | 国产乱子伦精品免费无码专区 | 日本一区二区不卡在线观看 | 熟妇人妻久久中文字幕 | 欧美a网站| 在线免费不卡视频 | 国产无遮挡又黄又爽在线视频 | 24小时日本在线www免费的 | 午夜精品久久久久久久爽 | 午夜丁香婷婷 | a天堂中文在线 | 美国免费黄色片 | 亚洲精品99久久久久中文字幕 | 久久久久久国产精品视频 | 成人精品一区二区三区中文字幕 | 消息称老熟妇乱视频一区二区 | 亚洲va久久久噜噜噜久久天堂 | 精品国产va久久久久久久 | 久久综合成人 | 99久久婷婷国产综合精品青草免费 | 麻豆视频成人 | 日韩精品中字 | 国产欧美xxxx6666 | 欧美在线三级 | 污污视频网站免费观看 | 国产精品午夜爆乳美女视频 | 一级特黄录像免费观看 | 一本无码久本草在线中文字幕dvd | 久久久久久久女国产乱让韩 | 爱爱视频网站 | 亚洲 欧美 变态 另类 制服 | 一级大黄毛片 | 九九九九免费视频 | 日本三级播放 | 少妇性bbb搡bbb爽爽爽 | 最新最近中文字幕 | 精品国产成人一区二区 | 精品久久人妻av中文字幕 | 久久久久国 | 国产精品久久久久久久久久了 | 亚洲欧美在线人成最新 | 欧美成人一区二区三区片免费 | av动漫精品| 精品视频一区二区三区 | 久久精品亚洲酒店 | 影音先锋在线看片资源 | 免费国产一级 | 成人自拍视频在线 | 亚洲a色| 五月天天丁香婷婷在线中 | 女人做爰全过程免费观看美女 | 少妇性zzzzzzzy| 久久99国产综合精品 | 日日噜噜噜夜夜爽爽狠狠 | 久久99精品国产麻豆蜜芽 | 国产精品自在在线午夜 | 天天干天天操天天玩 | 福利视频在线播放 | 亚洲女同志亚洲女同女播放 | 神马午夜在线观看 | 国产清纯白嫩初高生在线播放性色 | 日本少妇丰满大bbb的小乳沟 | 国精产品一品二品国精在线观看 | 久久一区二区三区视频 | 91免费网站视频 | 亚洲 国产 另类 精品 专区 | 欧美日韩国产成人一区 | 奇米影视777第四色 奇米影视777四色 | 成人理论影院 | 亚洲人亚洲人成电影网站色 | 中文字幕高清免费日韩视频在线 | 把jiji进美女的屁屁里视频 | 亚洲天堂视频网 | 欧美亚洲国产成人 | 狠狠色噜噜狠狠狠7777奇米 | 欧美日韩在线综合 | 欧美永久精品 | 五月激情小说 | 亚洲成人a v| 欧美日韩精品一区二区在线视频 | 69热在线| av播放网站 | 亚洲无人区午夜福利码高清完整版 | 国产黑色丝袜在线播放 | 五月天青青草 | 国产99久久久国产精品潘金 | 午夜精品久久久久久久蜜桃 | 欧美日韩丝袜 | www亚洲精品 | 欧美丰满大乳大屁股毛片图片 | 欧美天天干 | www.色综合| 天天做夜夜操 | 国产麻花豆剧传媒精品mv在线 | 美女露隐私免费网站 | 国产超碰 | 免费看黄色网 | 国产精品av久久久久久久久久 | 日日干日日摸 | 爱情岛论坛成人永久网站在线观看 | 中文字幕精品久久久久人妻 | 免费人成在线观看视频播放 | 国产精品久久久福利 | 久久精品国产99国产精品亚洲 | 欧美日韩三级在线观看 | 亚洲一区影视 | 国产熟妇勾子乱视频 | 999久久久国产精品消防器材 | 久久91久久| 亚洲人成网址 | 成人在线免费视频观看 | 日韩精品日韩激情日韩综合 | 99国产精品视频免费观看一公开 | 91久久久久久久久久久久 | 国产精品每日更新 | 国产精品成人国产乱 | 久久精品国产99国产精品澳门 | 国产精品岛国久久久久久久久红粉 | 黄色一级在线观看 | 又长又硬又粗一区二区三区 | 香蕉a视频| 亚洲老妈激情一区二区三区 | 韩国毛片一区二区三区 | 青青草一区二区三区 | 色欲狠狠躁天天躁无码中文字幕 | 亚洲高清视频一区二区三区 | 婷婷五月综合色中文字幕 | av一级网站| 美女黄色免费网站 | 黑人中文字幕一区二区三区 | 欧美色频| 天堂中文最新版在线官网在线 | 精品一区二区三区毛片 | 天天干夜夜嗨 | 亚洲一区二区自拍偷拍 | 99久久伊人精品综合观看 | 成人无码www免费视频 | 日韩a级在线观看 | 在线观看黄网 | 亚洲国产三级在线观看 | 国产精品一区二区在线观看 | h文日记高h污肉1v1 | 欧美日韩六区 | 国产精品夜夜春夜夜爽久久小 | 久久成年片色大黄全免费网站 | 婷婷亚洲综合 | 五月色婷婷俺来也在线观看 | jzjzjz欧美丰满少妇 | 热re99久久精品国产99热 | 国产精品久久高潮呻吟声 | 国产成人无码一区二区在线播放 | 日韩小视频在线 | 99久久久精品免费观看国产 | 91自啪| 日韩特级毛片 | 久久亚洲美女 | 国产又黄又硬又湿又黄的故事 | 欧美久久综合网 | 四虎黄色网址 | 久久99精品久久久久久 | 国产视频一区二区三区四区 | 久久草草亚洲蜜桃臀 | 简单av在线 | jzzijzzij亚洲成熟少妇18 jzzijzzij亚洲农村妇女 | 一区二区三区免费观看视频 | 亚洲中文字幕无码一区在线 | 久久久高清视频 | yy111111少妇无码影院 | 葵司免费一区二区三区四区五区 | 欧美激情视频一区二区三区不卡 | 国产一线二线三线在线观看 | 成人性做爰av片免费看 | 国产成人欧美一区二区三区八 | 国产视频黄 | 欧美巨大双龙性猛交乱大 | 在线岛国 | 黄色一级大片 | ts人妖在线 | 亚洲精品久久久久久一区二区 | 国产欧美在线一区 | 欧美一区二区三区的 | 黄色一级片久久 | 91精品天码美女少妇 | 免费人成年激情视频在线观看 | 亚洲三级影视 | 懂色av粉嫩av蜜乳av | 少妇av射精精品蜜桃专区 | 亚洲综合免费 | 日韩乱码在线 | 九九啪 | 日韩一级不卡 | 国产一区 在线播放 | 欧洲激情网| 欧美激情精品成人 | 神马久久久久久 | 欧美人与禽zozzozzo | 久久艹精品视频 | 免费操| 久久婷婷成人综合色综合 | 亚洲系列在线 | 狠狠色96视频 | 免费三级av | 日韩精品一卡2卡3卡4卡乱码的功能 | 国产精品一区二区av日韩在线 | 国产成人免费ā片在线观看老同学 | 免费播放毛片 | 国产主播毛片 | 小香蕉av | 15p亚洲| 国产一区福利 | 无码精品国产va在线观看 | 日韩黄色网 | 成人做爰www免费看视频网站 | 亚洲国产大片 | 成人免费视频在线观看 | 丰满少妇在线观看网站 | 女女女女女裸体处开bbb | 免费看黄色一级视频 | 999久久久国产 | av免费亚洲| 永久免费观看国产裸体美女 | 特级黄色片免费看 | ww又激又色又爽又免费视频 | 国产夫绿帽单男3p精品视频 | 国产精品欧美一区二区三区 | 国产精品久久久久久久久久东京 | 男人添女人囗交做爰高潮 | 日韩av手机在线观看 | 欧美有码在线观看 | 两个女人互相吃奶摸下面 | 日本三级做爰在线播放 | 夜夜爽日日柔柔日日人人 | 精品视频一区二区三区四区五区 | 国产一级爱c视频 | 狠狠干夜夜草 | 香蕉国产在线观看 | 合欢视频污 | 搡8o老女人老妇人老熟 | 国产主播专区 | 欧美老妇大p毛茸茸 | 国产精品成人av久久 | 久久99精品久久只有精品 | 久久国产精品波多野结衣av | 中日韩精品视频在线观看 | 91精品国产91久久久久 | 国模小黎自慰gogo人体 | 中文字幕无码视频专区 | 成人免费一级片 | 亚洲码国产日韩欧美高潮在线播放 | 老女人一区 | 高潮添下面视频免费看 | 精精国产xxxx视频在线观看 | 一区二区三区日韩 | 337p日本大胆噜噜噜鲁 | 日韩夜夜高潮夜夜爽无码 | 91久久久久久波多野高潮 | 免费成人在线看 | 精品国产综合 | 国产夫妻性爱视频 | 色欲欲www成人网站 婷婷成人综合激情在线视频播放 | 久久人人爽爽爽人久久久 | 欧美成人激情 | 久久午夜夜伦鲁鲁片无码免费 | av不卡中文字幕 | 国产精品一区二区久久不卡 | 人妻av综合天堂一区 | 亚洲成人xxx | av拍拍拍| 衣服被扒开强摸双乳18禁网站 | 男女猛烈激情xx00免费视频 | 日韩三级网 | 欧美一a | 国产激情免费视频 | 国产大片中文字幕在线观看 | 国产 欧美 精品 | 精品国模一区二区三区 | 欧美日韩亚洲中文字幕二区 | 人人草人人看 | 激情欧美亚洲 | 久久91av | 亚洲国产精久久久久久久 | 国产成人无码综合亚洲日韩 | 国产香蕉尹人视频在线 | 美女航空毛片在线播放 | 总受合集lunjian双性h | 国产嫩草影院久久久久 | 国产精品久久久久久久久久10秀 | 日韩欧美激情 | 久久久中日ab精品综合 | 狼人综合网 | 无套内谢的新婚少妇国语播放 | 亚洲第一成人在线 | 国产尤物在线 | 天堂аⅴ在线最新版在线 | 亚洲色图综合 | 国产精品免费一区二区 | 亚洲欧美日韩综合一区 | 欧美成人aaaa | 亚洲春色av无码专区在线播放 | 久久久久人妻精品一区 | 日本人妻伦在线中文字幕 | 草草福利视频 | 欧美sese | 日本aaaaa级毛片片 | 伊人影院在线视频 | 134vcc影院免费观看 | 国产成人在线看 | 久久99久久99精品中文字幕 | 黄色视频毛片 | 色综合色狠狠天天综合色 | 国产精品久久久爽爽爽麻豆色哟哟 | xxxx性视频 | 中国极品少妇xxxxⅹ喷水 | 国产奶头好大揉着好爽视频 | 亚洲精品人人 | 久久夜视频| 首尔之春在线看 | 性少妇mdms丰满hdfilm | 99热久久这里只有精品 | 麻豆国产一区 | 中文字幕一级二级三级 | 久久免费精彩视频 | 黄色一级片毛片 | 夜爽8888视频在线观看 | 国产精品日本一区二区在线播放 | 天天爽天天操 | 成–人–黄–色–网–站 | 1769国产| 欧美日本国产精品 | 国产成人手机视频 | 国产黄大片在线观看 | 日韩欧美在线播放 | 三级五月天 | 欧美人与禽zozzo性之恋的特点 | 国产91精品一区二区三区四区 | 欧美亚洲免费 | 91国产在线看 | 尤物精品视频在线观看 | 51国产偷自视频区视频 | 污片在线看| 国产精品亚洲综合色区韩国 | 亚洲射 | 国产精品一久久香蕉国产线看观看 | 色就是色欧美色图 | 天堂а√在线中文在线新版 | 六月丁香在线视频 | 波多野结衣一二三四区 | 国内精品久久久久影视老司机 | 九九热这里只有精品6 | 亚洲va欧美va国产综合定档 | 色综合久久久无码中文字幕 | 精品国产18久久久久久依依影院 | 亚洲素人在线 | 国产精品网友自拍 | 国产一区二区久久 | 久久天天躁夜夜躁狠狠躁2022 | 久久免费视频网站 | av毛片久久 | 亚洲国产精品久久青草无码 | 亚洲va韩国va欧美va | 国内揄拍国内精品 | 国产伦视频 | 在线看毛片的网站 | 性的免费视频 | 91精品国产福利在线观看的优点 | 精品午夜一区二区三区在线观看 | 91亚洲日本aⅴ精品一区二区 | 亚洲成av人片一区二区 | 亚洲狼人精品一区二区三区 | 野外少妇愉情中文字幕 | 国产精品内射后入合集 | 午夜夜伦鲁鲁片六度影院 | 黄色av网站免费 | 国产在线精品一区二区三区 | 久久综合综合久久综合 | 成人不卡视频 | 性少妇xxxxx| 蜜臀av在线播放一区二区三区 | 91人人看 | 3344国产永久在线观看视频 | 日本麻豆一区二区三区视频 | 成人影视在线看 | 性做久久久久久久免费看 | 久久草在线视频 | 波多野结衣一区二区三区 | 亚洲中文字幕不卡无码 | 亚洲精品综合一区二区 | 国产精品久久久久久婷婷动漫 | 国内精品写真在线观看 | 成人性生活大片免费看ⅰ软件 | 日本黄在线观看 | 在线免费看黄色 | 亚洲制服丝袜精品久久 | 久久国语精品 | 亚洲激情一区 | 国产又粗又猛又大爽又黄老大爷 | 欧美日本韩国在线 | 午夜无码国产理论在线 | 在线观看所有av | 日韩精品一区二区三区中文字幕 | 狠狠操夜夜 | 一本一道久久a久久综合蜜桃 | 免费成年人视频在线观看 | 日本精品一二区 | 亚洲性视频在线 | 美玉足脚交一区二区三区图片 | 欧美性受xxxx白人性爽 | 国产91在线精品 | 免费看三级黄色片 | 91在线网站| 九九九九九精品 | 欧美伊人久久大香线蕉综合 | 成人一级大片 | 网站一区二区 | 日本又色又爽又黄的a片吻戏 | 国产又粗又猛又爽69xx | 日本精品久久久久中文字幕乱中年 | 欧美成人3d啪啪动漫 | 夜夜嗷| 国产精品欧美一区二区三区不卡 | 久久婷婷国产综合 | 日日色av| 永久久久久久 | 你懂的亚洲| 色婷婷五月综合亚洲小说 | 成年美女黄网站色大免费视频 | 久久久新视频 | 夜夜草网 | 中文字幕有码在线播放 |