《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 大數(shù)據(jù)環(huán)境安全稽查與風(fēng)險(xiǎn)評(píng)估系統(tǒng)研究

大數(shù)據(jù)環(huán)境安全稽查與風(fēng)險(xiǎn)評(píng)估系統(tǒng)研究

2021-09-11
來源:信息安全與通信保密雜志社
關(guān)鍵詞: 大數(shù)據(jù) 稽查

  隨著IT產(chǎn)業(yè)爆炸式的發(fā)展,大數(shù)據(jù)技術(shù)已深入國(guó)家戰(zhàn)略、企業(yè)發(fā)展和個(gè)人生活的方方面面。然而隨著大數(shù)據(jù)技術(shù)的蓬勃發(fā)展,與之伴隨安全方面的研究相對(duì)落后,大數(shù)據(jù)的安全問題往往會(huì)對(duì)國(guó)家、政府、企業(yè)及個(gè)人造成嚴(yán)重危害。通過研究已有的大數(shù)據(jù)框架,結(jié)合當(dāng)前國(guó)內(nèi)外最新大數(shù)據(jù)安全標(biāo)準(zhǔn)和法規(guī),設(shè)計(jì)了一種在大數(shù)據(jù)環(huán)境下的安全稽查與風(fēng)險(xiǎn)評(píng)估平臺(tái)。首先,以研究大數(shù)據(jù)資產(chǎn)監(jiān)管為基礎(chǔ),對(duì)資產(chǎn)與安全能力進(jìn)行安全稽查;其次,結(jié)合稽查結(jié)果與大數(shù)據(jù)安全標(biāo)準(zhǔn),完成風(fēng)險(xiǎn)評(píng)估以實(shí)現(xiàn)盡早發(fā)現(xiàn)平臺(tái)中所存在的安全威脅。

  0 引 言

  在享有“大數(shù)據(jù)時(shí)代的預(yù)言家”之稱的全球數(shù)據(jù)科學(xué)家維克托·邁爾 - 舍恩伯格所著的《大數(shù)據(jù)時(shí)代》一書中提出“大數(shù)據(jù)”概念,該書前瞻性地指出,大數(shù)據(jù)帶來的信息風(fēng)暴對(duì)我們的生活、工作和思維習(xí)慣帶來了變革性的改變。隨著第三次信息化浪潮的涌動(dòng),見證了互聯(lián)網(wǎng)公司利用大數(shù)據(jù)技術(shù)對(duì)我們生活產(chǎn)生的巨大影響,可以毫不夸張地說,現(xiàn)在我們的生活已離不開大數(shù)據(jù)技術(shù)應(yīng)用。在2020年5月,國(guó)家工業(yè)和信息化部發(fā)布《關(guān)于工業(yè)大數(shù)據(jù)發(fā)展的指導(dǎo)意見》中,提出“推動(dòng)工業(yè)數(shù)據(jù)全采集、加快工業(yè)設(shè)備互聯(lián)互通、推動(dòng)工業(yè)高質(zhì)量匯聚、統(tǒng)籌建設(shè)國(guó)家工業(yè)大數(shù)據(jù)平臺(tái)、推動(dòng)工業(yè)數(shù)據(jù)開發(fā)共享、激發(fā)工業(yè)數(shù)據(jù)市場(chǎng)活力、深化數(shù)據(jù)應(yīng)用、完善數(shù)據(jù)治理”。由此可見,大數(shù)據(jù)已成為國(guó)家發(fā)展的重要戰(zhàn)略,已深入國(guó)家發(fā)展的關(guān)鍵領(lǐng)域,因此安全作為國(guó)家大數(shù)據(jù)發(fā)展的基石將面臨越發(fā)嚴(yán)峻的挑戰(zhàn)。

  目前大數(shù)據(jù)在安全方面的研究還遠(yuǎn)遠(yuǎn)跟不上大數(shù)據(jù)技術(shù)的發(fā)展。2020年1月,微軟披露了存儲(chǔ)客戶支持分析上的數(shù)據(jù)大量泄漏,該數(shù)據(jù)安全事故發(fā)生在 2019年12月,由于服務(wù)器存在漏洞,造成2.5億個(gè)條目在沒有任何安全保護(hù)措施的情況下泄露。后經(jīng)調(diào)查分析,用于進(jìn)行搜索操作的數(shù)據(jù)庫由5個(gè)ElasticSearch服務(wù)器組成,該服務(wù)器上的安全規(guī)則配置錯(cuò)誤導(dǎo)致安全漏洞。2020年4月,經(jīng)醫(yī)療巨頭公司麥哲倫健康證實(shí),由于受到勒索軟件和數(shù)據(jù)泄露攻擊,大約有36.5萬名患者信息遭到了泄露。攻擊者通過安全惡意軟件盜取員工的登錄憑證,再通過發(fā)送網(wǎng)絡(luò)釣魚郵件,冒充麥哲倫的客戶進(jìn)入內(nèi)部系統(tǒng)完成信息盜取和勒索攻擊。2021年1月,日本汽車日產(chǎn)公司由于一臺(tái)服務(wù)器配置錯(cuò)誤,導(dǎo)致公司Bitbucket Git服務(wù)器的信息在黑客論壇上開始傳播,該服務(wù)器賬戶主要用于儲(chǔ)存日產(chǎn)公司開發(fā)的應(yīng)用程序和內(nèi)部工具的源代碼。在上述近一年發(fā)生的安全事件中可以看出,如何能近早發(fā)現(xiàn)已運(yùn)行在大數(shù)據(jù)平臺(tái)中的安全問題,這對(duì)各類安全防護(hù)技術(shù)已有迫切要求,將為我國(guó)信息化建設(shè)和國(guó)防事業(yè)提供重要保障。

  首先,分析大數(shù)據(jù)目前研究現(xiàn)狀;其次,基于大數(shù)據(jù)平臺(tái)資產(chǎn)監(jiān)控信息,提出了一種大數(shù)據(jù)安全稽查與風(fēng)險(xiǎn)評(píng)估框架,提前預(yù)防大數(shù)據(jù)平臺(tái)中可能出現(xiàn)的安全威脅;最后,總結(jié)研究意義并對(duì)大數(shù)據(jù)稽查與評(píng)估技術(shù)進(jìn)行展望。

  1 大數(shù)據(jù)安全研究概述

  大數(shù)據(jù)安全的研究在產(chǎn)業(yè)界和學(xué)術(shù)界已開展很多年,下面從大數(shù)據(jù)安全技術(shù)和大數(shù)據(jù)安全標(biāo)準(zhǔn)兩個(gè)方面的研究現(xiàn)狀進(jìn)行介紹。

  1.1 大數(shù)據(jù)安全技術(shù)研究現(xiàn)狀

  近年來,數(shù)據(jù)安全方面的研究受到越來越多的關(guān)注。在文獻(xiàn)中提到大數(shù)據(jù)生命周期可以分為數(shù)據(jù)生成、存儲(chǔ)和處理3個(gè)階段,在這3個(gè)階段采用訪問控制,利用數(shù)據(jù)偽造來保障數(shù)據(jù)的安全性。該文獻(xiàn)[3]中也提及對(duì)數(shù)據(jù)安全周期的定義各有不同,有些學(xué)者把數(shù)據(jù)安全周期分為4個(gè)階段,分別為數(shù)據(jù)發(fā)布、存儲(chǔ)、分析和處理階段,但采用的技術(shù)基本一致,通過訪問控制和數(shù)據(jù)偽造來防止數(shù)據(jù)泄露。數(shù)據(jù)安全在大數(shù)據(jù)安全技術(shù)應(yīng)用中,更多的關(guān)注點(diǎn)仍在保護(hù)數(shù)據(jù)的完整性和隱私性,但對(duì)于大數(shù)據(jù)平臺(tái)自身安全的防護(hù)無法涉及,在實(shí)際大數(shù)據(jù)環(huán)境建設(shè)中,平臺(tái)自身的安全防護(hù)相比于數(shù)據(jù)安全需要更早地建立。

  1.2 大數(shù)據(jù)安全標(biāo)準(zhǔn)研究現(xiàn)狀

  在大數(shù)據(jù)安全研究中,由于不同的研究人員在需求理解、接觸的大數(shù)據(jù)實(shí)際運(yùn)行場(chǎng)景方面存在差異,導(dǎo)致其在研究上產(chǎn)生方向、力度、關(guān)注點(diǎn)的不同。大數(shù)據(jù)安全法律法規(guī)和相關(guān)標(biāo)準(zhǔn)是規(guī)范不同研發(fā)人員研究大數(shù)據(jù)安全防護(hù)的基礎(chǔ),從研發(fā)方向、深度、安全性防護(hù)能力等方面做出規(guī)范,是判定研發(fā)結(jié)果和大數(shù)據(jù)實(shí)際安全能力的重要依據(jù)。

  2016年,黨中央、國(guó)務(wù)院高度重視大數(shù)據(jù)發(fā)展,并將大數(shù)據(jù)安全及相關(guān)標(biāo)準(zhǔn)化研究成果作為國(guó)家發(fā)展的重要戰(zhàn)略,要求盡快完善大數(shù)據(jù)安全相關(guān)法律法規(guī)和標(biāo)準(zhǔn)化制度。全國(guó)信息安全標(biāo)準(zhǔn)化委員會(huì)成立了大數(shù)據(jù)安全標(biāo)準(zhǔn)特別行動(dòng)小組,通過參考大量國(guó)內(nèi)外大數(shù)據(jù)安全相關(guān)標(biāo)準(zhǔn)、大數(shù)據(jù)技術(shù),根據(jù)大數(shù)據(jù)產(chǎn)業(yè)的相關(guān)需求,在2018年4月發(fā)布了《大數(shù)據(jù)安全標(biāo)準(zhǔn)化白皮書》。2017年12月,中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院、清華大學(xué)和中國(guó)軟件評(píng)測(cè)中心等互聯(lián)網(wǎng)單位聯(lián)合編寫的GB/T 35274—2017《信息安全技術(shù) 大數(shù)據(jù)服務(wù)安全能力要求》,對(duì)大數(shù)據(jù)安全審查工作提供指導(dǎo)和依據(jù)。

  在國(guó)際上,多個(gè)標(biāo)準(zhǔn)化組織早已展開針對(duì)大數(shù)據(jù)安全相關(guān)標(biāo)準(zhǔn)化的工作,其中主要有美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(National Institute of Standards and Teachnology,NIST)、國(guó)際標(biāo)準(zhǔn)化組織(ISO)/國(guó)際電工委員會(huì)(IEC)下的信息安全分技術(shù)委員會(huì)(SC27)、國(guó)際電信聯(lián)盟電信標(biāo)準(zhǔn)化部門(ITU-T)等。NIST已公開發(fā)布的有關(guān)大數(shù)據(jù)安全的標(biāo)準(zhǔn)主要有8個(gè)方面的內(nèi)容,分別為《數(shù)據(jù)完整性:從勒索軟件和其他破壞性時(shí)間中恢復(fù)》《非聯(lián)邦信息系統(tǒng)和組織的受控非機(jī)密信息的保護(hù)》《受控非保密信息的安全要求評(píng)估》《數(shù)據(jù)中心的系統(tǒng)威脅建模指南》《政府?dāng)?shù)據(jù)庫去標(biāo)識(shí)化》《個(gè)人可識(shí)別信息去機(jī)密保密指南》《個(gè)人可識(shí)別信息去標(biāo)識(shí)化》和《聯(lián)邦信息系統(tǒng)和組織的安全和隱私控制措施》。SC27針對(duì)安全研究的不同方向,分別根據(jù)信息安全體系、密碼技術(shù)與安全機(jī)制、安全評(píng)價(jià)和規(guī)范、安全控制與服務(wù)和身份管理與隱私管理5個(gè)方面設(shè)置不同的工作小組開展研究,目前已發(fā)布相關(guān)安全標(biāo)準(zhǔn)20項(xiàng)。ITU-T在大數(shù)據(jù)安全方面已發(fā)布4項(xiàng)相關(guān)標(biāo)準(zhǔn),分別為《移動(dòng)互聯(lián)網(wǎng)服務(wù)中大數(shù)據(jù)分析的安全要求和框架》《大數(shù)據(jù)服務(wù)安全指南》《大數(shù)據(jù)基礎(chǔ)設(shè)施和平臺(tái)安全指南》和《電信大數(shù)據(jù)生命周期管理的安全指南》。

  國(guó)內(nèi)外不斷對(duì)大數(shù)據(jù)安全的標(biāo)準(zhǔn)展開研究,目的是進(jìn)一步規(guī)范大數(shù)據(jù)在實(shí)踐應(yīng)用中的合規(guī)性,提升數(shù)據(jù)安全保護(hù)能力。盡管目前國(guó)內(nèi)外已公開發(fā)布很多關(guān)于大數(shù)據(jù)安全方面的標(biāo)準(zhǔn),但在大數(shù)據(jù)平臺(tái)實(shí)際建設(shè)和大數(shù)據(jù)技術(shù)實(shí)際應(yīng)用中,這些安全標(biāo)準(zhǔn)的落地情況不是很樂觀。在目前已有的大數(shù)據(jù)產(chǎn)品中,研發(fā)人員更多的去關(guān)注大數(shù)據(jù)組件功能的研發(fā)和性能的提升,淡化了大數(shù)據(jù)安全法律法規(guī)和標(biāo)準(zhǔn)。下一章節(jié),本文將通過研究國(guó)內(nèi)大數(shù)據(jù)安全標(biāo)準(zhǔn)為依據(jù),提出一種大數(shù)據(jù)安全稽查與風(fēng)險(xiǎn)評(píng)估平臺(tái)框架設(shè)計(jì)。

  2 安全稽查與風(fēng)險(xiǎn)評(píng)估

  大數(shù)據(jù)安全稽查與風(fēng)險(xiǎn)評(píng)估系統(tǒng)對(duì)大數(shù)據(jù)平臺(tái)組件自身安全脆弱性情況進(jìn)行分析,實(shí)現(xiàn)對(duì)大數(shù)據(jù)平臺(tái)中各數(shù)據(jù)全生命周期重要環(huán)節(jié)過程控制情況進(jìn)行稽查和評(píng)估。該系統(tǒng)框架設(shè)計(jì)目標(biāo)為核查大數(shù)據(jù)平臺(tái)中各類組件安全策略以及安全過程控制等落地情況,判斷各組件安全防護(hù)能力是否充分、能夠有效發(fā)揮。對(duì)大數(shù)據(jù)平臺(tái)內(nèi)部的安全風(fēng)險(xiǎn)做到智能稽查告警,最終實(shí)現(xiàn)動(dòng)態(tài)評(píng)估大數(shù)據(jù)平臺(tái)綜合安全防護(hù)能力。

  2.1 大數(shù)據(jù)安全稽查研究

  大數(shù)據(jù)安全稽查設(shè)計(jì)通過研究相關(guān)大數(shù)據(jù)平臺(tái)組件模型、接口和大數(shù)據(jù)集群環(huán)境資源監(jiān)控方式為基礎(chǔ),構(gòu)建統(tǒng)一的大數(shù)據(jù)安全稽查模型。模型對(duì)大數(shù)據(jù)平臺(tái)內(nèi)部所有虛擬資產(chǎn)和大數(shù)據(jù)集群環(huán)境物理資產(chǎn)進(jìn)行監(jiān)控,對(duì)每一種虛擬資產(chǎn)及物理資產(chǎn)進(jìn)行身份標(biāo)識(shí),實(shí)時(shí)監(jiān)控資產(chǎn)變化原因、影響范圍和變動(dòng)的合規(guī)性。

  要實(shí)現(xiàn)對(duì)大數(shù)據(jù)平臺(tái)內(nèi)部資產(chǎn)做到實(shí)時(shí)、全面、細(xì)粒度和高要求的稽查,需要對(duì)平臺(tái)內(nèi)部資源進(jìn)行分類整理,依據(jù)整理結(jié)果創(chuàng)建各類資產(chǎn)統(tǒng)一的監(jiān)管接口。在該資產(chǎn)稽查設(shè)計(jì)中,把虛擬資產(chǎn)分為計(jì)算類組件資源、存儲(chǔ)類組件資源、傳輸類組件資源、調(diào)度類組件資源、安全類資源。其中,計(jì)算類組件資源包括Mapreduce、Spark、Flink等;存儲(chǔ)類組件資源包括HDFS、Hive、Hbase等;傳輸類組件資源包括Kafka、Flume等;調(diào)度類組件資源包括Zookeeper、Mesos、Yarn等;安全類資源包括Ranger、Kerberos、Knox等。在該資產(chǎn)稽查設(shè)計(jì)中,同樣需要把大數(shù)據(jù)集群環(huán)境資源進(jìn)行分類,可以分為基礎(chǔ)資源和安全設(shè)備資源。其中,基礎(chǔ)資源包括大數(shù)據(jù)集群各個(gè)節(jié)點(diǎn)的CPU、內(nèi)存、硬盤、網(wǎng)卡等資源的身份標(biāo)識(shí);安全設(shè)備資源包括大數(shù)據(jù)集群內(nèi)部部署的防火墻、堡壘機(jī)、入侵檢測(cè)服務(wù)器、病毒防護(hù)服務(wù)器等各類安全設(shè)備。與傳統(tǒng)監(jiān)控相比,利用收集到的虛擬資源身份標(biāo)識(shí)、虛擬資源運(yùn)行狀態(tài)、物理資源身份標(biāo)識(shí)、物理資源運(yùn)行狀態(tài),構(gòu)建大數(shù)據(jù)平臺(tái)整體資源稽查藍(lán)圖。在傳統(tǒng)的大數(shù)據(jù)分析系統(tǒng)中,主要針對(duì)單一組件或者數(shù)據(jù)進(jìn)行分析,而對(duì)于實(shí)際情況下的大數(shù)據(jù)平臺(tái),其包括各種虛擬資產(chǎn)和物理資產(chǎn),相互之間協(xié)作工作緊密,傳統(tǒng)大數(shù)據(jù)分析手段因具有局限性,往往只能發(fā)現(xiàn)平臺(tái)內(nèi)部表面存在的安全風(fēng)險(xiǎn),對(duì)于組件與組件之間、設(shè)備與設(shè)備之間、組件與設(shè)備之間的風(fēng)險(xiǎn)不能及時(shí)偵查。該資產(chǎn)稽查方案的設(shè)計(jì),可以更加全面、細(xì)粒度地稽查出針對(duì)這些資產(chǎn)的攻擊。例如,攻擊者讓Kerberos服務(wù)不能正常運(yùn)行,那么整個(gè)大數(shù)據(jù)平臺(tái)的認(rèn)證功能失效,平臺(tái)面臨隨意接入的高安全威脅;又例如攻擊者偷換大數(shù)據(jù)集群中的某臺(tái)節(jié)點(diǎn)的網(wǎng)卡,并嵌入監(jiān)聽程序。通過資產(chǎn)多方位的檢測(cè),能更加全面地稽查出平臺(tái)資產(chǎn)所存在的安全風(fēng)險(xiǎn)。

  目前已有的大數(shù)據(jù)安全防護(hù)手段還停留在根據(jù)已產(chǎn)生的安全攻擊行為再做出及時(shí)反應(yīng),對(duì)不同的攻擊行為采取不同的響應(yīng)措施。這種“亡羊補(bǔ)牢”式的防護(hù)手段已不能滿足大數(shù)據(jù)在各種國(guó)防關(guān)鍵領(lǐng)域中的應(yīng)用,因此在大數(shù)據(jù)安全稽查設(shè)計(jì)中,還需要對(duì)大數(shù)據(jù)平臺(tái)中的攻擊進(jìn)行響應(yīng),由被動(dòng)抵御轉(zhuǎn)化為主動(dòng)防御。通過大數(shù)據(jù)平臺(tái)內(nèi)部資產(chǎn)監(jiān)控結(jié)果,創(chuàng)建主動(dòng)式和被動(dòng)式安全稽查控制接口規(guī)范。在設(shè)計(jì)中依賴大數(shù)據(jù)平臺(tái)內(nèi)部資產(chǎn)稽查藍(lán)圖和安全風(fēng)險(xiǎn)評(píng)估結(jié)果為基礎(chǔ),通過構(gòu)建多種數(shù)據(jù)威脅攻防場(chǎng)景和應(yīng)用案例,對(duì)平臺(tái)自身的安全防護(hù)能力進(jìn)行稽查。一方面,研究大數(shù)據(jù)平臺(tái)中存在的各類威脅攻擊場(chǎng)景,驗(yàn)證平臺(tái)中認(rèn)證能力、授權(quán)能力、加密能力等安全防護(hù)措施是否有效。另一方面,模擬大數(shù)據(jù)平臺(tái)中各種敏感數(shù)據(jù)操作場(chǎng)景,驗(yàn)證平臺(tái)威脅阻斷能力、脫敏能力、防泄漏能力等防護(hù)手段是否生效。大數(shù)據(jù)安全防護(hù)能力的稽查可以很好應(yīng)對(duì)外部攻擊,并做出積極防御,智能發(fā)現(xiàn)大數(shù)據(jù)平臺(tái)安全能力中的薄弱點(diǎn)。

  2.2 大數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估研究

  大數(shù)據(jù)平臺(tái)中產(chǎn)生的數(shù)據(jù)具有Velocity(高速)特點(diǎn),但在目前已有的大數(shù)據(jù)安全研究中,對(duì)未知風(fēng)險(xiǎn)的檢測(cè)和內(nèi)部安全的評(píng)估不夠及時(shí),一般通過采用各種組件以往的日志信息、操作信息、已產(chǎn)生的安全風(fēng)險(xiǎn)告警記錄等進(jìn)行分析,評(píng)估整體平臺(tái)的安全風(fēng)險(xiǎn)。這種傳統(tǒng)的風(fēng)險(xiǎn)評(píng)估手段仍然屬于事后抵御風(fēng)險(xiǎn)模型。

  通過研究大數(shù)據(jù)組件多維基線檢測(cè)模型,對(duì)大數(shù)據(jù)平臺(tái)內(nèi)部組件進(jìn)行深度研究,把各個(gè)組件的配置屬性按照基礎(chǔ)性、合規(guī)性、健壯性、安全性進(jìn)行多維分類。首先研究篩除組件中不重要屬性,使基線檢測(cè)模板具有通用性。進(jìn)而對(duì)每一個(gè)重要檢測(cè)屬性分配閾值范圍,分別創(chuàng)建組件多維基線評(píng)估模型。在基礎(chǔ)性屬性中,以組件運(yùn)行必須配置項(xiàng)進(jìn)行劃分。在合規(guī)性屬性中,以組件內(nèi)部的各個(gè)模塊運(yùn)行所需要的內(nèi)存類、核心數(shù)類、日志類、緩存類、線程類等屬性進(jìn)行劃分。在健壯性屬性中,按照組件運(yùn)行高可用性進(jìn)行劃分。安全性屬性分為兩個(gè)方面:一方面研究組件自身安全特性,包括ACL屬性、SSL屬性、SASL屬性等;另一方面研究組件與大數(shù)據(jù)安全類組件所結(jié)合的安全屬性,主要結(jié)合Kerberos和Ranger與該組件的配置方式,分析組件授權(quán)和認(rèn)證的安全風(fēng)險(xiǎn)。依賴大數(shù)據(jù)多維基線檢測(cè)模型,結(jié)合大數(shù)據(jù)資產(chǎn)稽查結(jié)果,通過監(jiān)控資產(chǎn)身份標(biāo)識(shí)變化、資產(chǎn)變動(dòng)的合規(guī)性與合法性、資源運(yùn)行狀態(tài)的變化記錄等因子為基礎(chǔ),對(duì)平臺(tái)內(nèi)部組件采用被動(dòng)式和主動(dòng)式安全風(fēng)險(xiǎn)檢測(cè),生成各個(gè)組件的安全風(fēng)險(xiǎn)評(píng)估報(bào)告并給出風(fēng)險(xiǎn)整改建議。從平臺(tái)組件運(yùn)行角度、安全防護(hù)角度來評(píng)估組件安全性,能更加全面地、準(zhǔn)確地發(fā)現(xiàn)組件中潛在的安全漏洞。

  該風(fēng)險(xiǎn)評(píng)估模型結(jié)合大數(shù)據(jù)資產(chǎn)稽查結(jié)果、大數(shù)據(jù)安全防護(hù)能力稽查結(jié)果、大數(shù)據(jù)組件風(fēng)險(xiǎn)估計(jì)結(jié)果,以國(guó)內(nèi)外大數(shù)據(jù)安全規(guī)范為指標(biāo),為平臺(tái)內(nèi)部各類風(fēng)險(xiǎn)分配不同的風(fēng)險(xiǎn)權(quán)重,通過計(jì)算,對(duì)大數(shù)據(jù)平臺(tái)安全風(fēng)險(xiǎn)等級(jí)進(jìn)行劃分,對(duì)應(yīng)給出安全風(fēng)險(xiǎn)建議整改方案,發(fā)現(xiàn)大數(shù)據(jù)平臺(tái)中未知安全威脅。目前對(duì)大數(shù)據(jù)平臺(tái)進(jìn)行安全攻擊的一種常用方式為APT(高級(jí)持續(xù)威脅)攻擊,該攻擊方式具有攻擊時(shí)間長(zhǎng)、攻擊面廣、隱蔽性強(qiáng)等特點(diǎn),采用安全主動(dòng)防御方式對(duì)整個(gè)大數(shù)據(jù)平臺(tái)的安全風(fēng)險(xiǎn)進(jìn)行評(píng)估能有效地發(fā)現(xiàn)潛藏在系統(tǒng)中的APT攻擊,并及時(shí)進(jìn)行預(yù)防。

  3 平臺(tái)總體框架設(shè)計(jì)

  大數(shù)據(jù)安全稽查與風(fēng)險(xiǎn)評(píng)估平臺(tái)總共分為5層,分別為大數(shù)據(jù)平臺(tái)層、資產(chǎn)采集與管理層、資產(chǎn)安全稽查與安全能力稽查層、安全風(fēng)險(xiǎn)評(píng)估層和綜合應(yīng)用層,總體平臺(tái)架構(gòu)如圖1所示。

  圖片

  圖1 大數(shù)據(jù)安全稽查與風(fēng)險(xiǎn)評(píng)估框架

  (1)大數(shù)據(jù)平臺(tái)層:研究目前市場(chǎng)中大數(shù)據(jù)平臺(tái)資源數(shù)據(jù)格式和采集方式,建立統(tǒng)一資源采集接口和資源模板,采集平臺(tái)包括CDH(Cloudera's Distribution Including Apache Hadoop)平臺(tái)、CDP(Cloudera Data Platform)平臺(tái)、HDP(Hortonworks Data Platform)平臺(tái)、華為大數(shù)據(jù)平臺(tái)等。

  (2)資產(chǎn)采集與管理層:通過資產(chǎn)采集功能,智能發(fā)現(xiàn)接入系統(tǒng)的大數(shù)據(jù)平臺(tái),自動(dòng)監(jiān)控大數(shù)據(jù)平臺(tái)內(nèi)部資產(chǎn)變更信息,對(duì)平臺(tái)資源模板實(shí)現(xiàn)管理。利用統(tǒng)一的資產(chǎn)采集接口,把采集到的大數(shù)據(jù)平臺(tái)資產(chǎn)信息進(jìn)行打標(biāo)處理后,存入數(shù)據(jù)倉庫,為后續(xù)安全風(fēng)險(xiǎn)評(píng)估提供原始依據(jù)。

  (3)資產(chǎn)安全稽查與安全能力稽查層:利用資產(chǎn)稽查引擎對(duì)納入系統(tǒng)管理的大數(shù)據(jù)平臺(tái)進(jìn)行稽查,構(gòu)建資產(chǎn)稽查藍(lán)圖。生成稽查任務(wù)實(shí)時(shí)稽查平臺(tái)資產(chǎn)種類、數(shù)量、身份、狀態(tài)變更風(fēng)險(xiǎn),稽查平臺(tái)內(nèi)部認(rèn)證、授權(quán)、加密、脫敏安全防護(hù)能力并生成稽查報(bào)告,為平臺(tái)安全評(píng)估提供基礎(chǔ)。

  (4)安全風(fēng)險(xiǎn)評(píng)估層:風(fēng)險(xiǎn)評(píng)估由基線掃描、基線驗(yàn)證、安全性評(píng)估、評(píng)估模板4個(gè)模塊構(gòu)成。依靠資產(chǎn)稽查結(jié)果為基礎(chǔ)結(jié)合組件基線掃描模板,利用安全風(fēng)險(xiǎn)評(píng)估引擎,生成組件基線掃描任務(wù),定時(shí)對(duì)各個(gè)組件功能的可用性、合規(guī)性、健壯性、安全性進(jìn)行基線掃描。利用大數(shù)據(jù)分析技術(shù),評(píng)估大數(shù)據(jù)組件存在的安全威脅風(fēng)險(xiǎn)。在整體上,對(duì)資產(chǎn)稽查結(jié)果、安全能力稽查結(jié)果、組件評(píng)估結(jié)果分配不同的權(quán)重,利用大數(shù)據(jù)分析手段,對(duì)平臺(tái)整體風(fēng)險(xiǎn)性進(jìn)行評(píng)分,再次評(píng)估平臺(tái)中所存在的安全風(fēng)險(xiǎn)。

  (5)綜合應(yīng)用層:綜合應(yīng)用主要包括分權(quán)分域、配置管理、任務(wù)管理、可視化展示、模板管理、報(bào)表管理和日志管理。一方面為用戶提供系統(tǒng)綜合服務(wù),包括系統(tǒng)配置、模板配置、任務(wù)查詢等服務(wù)功能;另一方面為用戶提供風(fēng)險(xiǎn)監(jiān)控、風(fēng)險(xiǎn)告警、評(píng)估結(jié)果展示、日志展示等可視化界面。

  該平臺(tái)與傳統(tǒng)大數(shù)據(jù)監(jiān)管平臺(tái)相比,對(duì)安全風(fēng)險(xiǎn)的發(fā)現(xiàn)由被動(dòng)監(jiān)管模式轉(zhuǎn)為主動(dòng)稽查模式。隨著大數(shù)據(jù)技術(shù)不斷成熟,已不能再片面化地分析大數(shù)據(jù)平臺(tái)所存在的安全風(fēng)險(xiǎn),安全研究人員需要多方面研究最新的國(guó)內(nèi)外大數(shù)據(jù)安全規(guī)范標(biāo)準(zhǔn),從各個(gè)角度、多維聯(lián)合分析在大數(shù)據(jù)平臺(tái)中出現(xiàn)的安全漏洞和安全威脅,對(duì)可能存在的風(fēng)險(xiǎn)進(jìn)行預(yù)判并采取修復(fù)措施。

  4 結(jié) 語

  大數(shù)據(jù)技術(shù)早已深入國(guó)家發(fā)展和人們生活的各個(gè)領(lǐng)域,通過不斷挖掘數(shù)據(jù)價(jià)值來改變各行各業(yè)的工作方式,其隨之帶來的安全攻擊事件也越發(fā)頻繁。本文首先闡述目前大數(shù)據(jù)安全技術(shù)研究熱點(diǎn),國(guó)內(nèi)外大數(shù)據(jù)安全標(biāo)準(zhǔn)研究狀況,然后以大數(shù)據(jù)資產(chǎn)為基礎(chǔ),分別從稽查和評(píng)估兩個(gè)方面出發(fā),結(jié)合最新的大數(shù)據(jù)安全標(biāo)準(zhǔn)為依據(jù),設(shè)計(jì)大數(shù)據(jù)環(huán)境安全稽查與評(píng)估系統(tǒng),旨在實(shí)現(xiàn)“搶先”發(fā)現(xiàn)大數(shù)據(jù)平臺(tái)存在的安全風(fēng)險(xiǎn),杜絕平臺(tái)潛在威脅。就目前來說,在大數(shù)據(jù)安全稽查和評(píng)估方面展開的研究遠(yuǎn)遠(yuǎn)落后于大數(shù)據(jù)技術(shù)的應(yīng)用,為了更進(jìn)一步提高大數(shù)據(jù)安全防護(hù)能力,亟待加強(qiáng)在安全標(biāo)準(zhǔn)與大數(shù)據(jù)技術(shù)相結(jié)合的基礎(chǔ)上展開更多研究。




本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 热久久这里只有精品 | 污网站免费在线 | 久久精品国产亚洲77777 | a级黄色一级片 | 精品毛片一区二区 | 99久久精品午夜一区二区小说 | 97av麻豆蜜桃一区二区 | 国产精品网站在线 | 久久精品国产精品亚洲精品 | 欧美日韩午夜爽爽 | av在线专区 | 婷婷久久综合九色综合绿巨人 | 亚洲精品社区 | 熟女视频一区二区在线观看 | 伊人久久大香线蕉综合75 | 久久人人妻人人做人人爽 | 青草视频在线播放 | 中文字幕第4页 | 免费人成在线观看视频高潮 | 日本无遮羞肉体啪啪大全 | 亚洲综合在 | 亚洲精品在线看 | 国产综合色产在线精品 | 亚洲线精品一区二区三区八戒 | 美女网站免费观看视频 | 一级视频在线播放 | 男女插插插视频 | 中国xxxxx性按摩店 | 日日摸日日碰夜夜爽av | av成人免费在线观看 | 91高清视频在线 | 九色视频在线免费观看 | 欧美日韩三区 | 久久精品国产亚洲7777 | 国产精品xxxx喷水欧美 | 91蝌蚪少妇偷拍 | 色婷婷一区二区三区四区成人网 | 香蕉国产999 | julia中文字幕久久亚洲蜜臀 | 在线播放一区 | 午夜激情视频在线播放 | 日本不卡视频 | 综合久久色| 国产精品成熟老女人 | 亚洲青涩在线 | 18p在线观看| 国产成人av免费网址 | 国产三级a三级三级 | 欧美精品乱码99久久蜜桃 | www久久久久久久久 www久久久久久久久久 | 国产成人剧情av麻豆果冻 | 最新黄色在线 | www.在线观看av | 亚洲免费福利视频 | 久久99日韩国产精品久久99 | 日本69式三人交 | 激情播播网 | 欧美一级黄 | 亚洲国产精品成人综合久久久久久久 | 亚洲免费视频在线观看 | 亚洲热久久 | 少妇被粗大的猛进69视频 | 一级黄色的毛片 | 一卡二卡三卡在线 | 国产午夜一级片 | 国产91精品激烈高潮白浆 | 国产xxxx成人精品免费视频频 | 精品在线观看免费 | 国产三级午夜理伦三级连载时间 | 欧美成人日韩 | 亚洲一区二区三区欧美 | www成人精品 | 亚洲第一天堂影院 | 亚洲欧美影院 | 亚洲国产精品嫩草影院 | 性生生活又硬又黄又爽 | a级免费黄色片 | 国偷自产av一区二区三区小尤奈 | 天天综合一区 | 天堂av在线免费 | www黄色毛片 | 91国内精品自线在拍白富美 | 亚洲爽爽网 | 国产精品视频免费在线观看 | 九一色视频 | 精产国品一区二区三区四区 | 女人下边被添全过视频 | 亚洲精品午夜一区人人爽 | 亚洲va无码va在线va天堂 | 一区二区三区在线播放视频 | 图片区亚洲 | 古装淫片在线观看 | 欧美性生活| xx视频在线观看 | 最新国产黄色网址 | 日本熟妇色xxxxx日本免费看 | 欧美日韩一区二区区别是什么 | 丰满少妇高潮在线播放不卡 | 日本老熟妇乱 | 极品少妇xxx | 欧美猛交ⅹxxx乱大交视频 | 国产一级揄自揄精品视频 | 国产精品91视频 | 国产精品资源在线观看 | 国产一伦一伦一伦 | 九色porny视频黑人 | 免费观看成人毛片a片 | 十八18禁国产精品www | 亚洲va欧美va久久久久久久 | 国产女人与拘做视频免费 | 一级黄色大片免费看 | 成人在线激情网 | 中文字幕乱码亚洲无线三区 | 精品久久艹 | 亚洲视频手机在线 | 99精品国产一区二区三区麻豆 | 伊人久久精品无码二区麻豆 | 成人美女视频 | 少妇无内裤下蹲露大唇92 | 国产伦精品一区二区三区免费观看 | 老女人毛片 | 日韩欧美自拍偷拍 | 国产做a爱免费视频在线观看 | 中文字幕国产剧情 | 国产午夜精品一区二区三区 | 亚洲 欧洲 无码 在线观看 | 91国模 | 操三八男人的天堂 | 性色av蜜臀av浪潮av老女人 | 日本欧美三级 | 亚洲va在线 | 久久久久久久国产精品 | 中文日韩字幕 | 黄色a在线观看 | 男人的天堂97 | 在线资源观看va | 国产精品99久久久久久久女警 | 欧美日日摸夜夜添夜夜添 | 国产成人精品手机在线观看 | 红杏aⅴ成人免费视频 | 久久精品视频在线免费观看 | 亚洲精品午夜国产va久久成人 | 自拍偷拍2019| 夜夜偷天天爽夜夜爱 | 99riav国产| 美女一区二区三区视频 | 久久国产精品精品国产色婷婷 | 97国产精东麻豆人妻电影 | 国产精品成人免费一区久久羞羞 | 日本黄色免费 | 把腿张开老子臊烂你多p视频 | 91av在线免费观看 | 久久日韩乱码一二三四区别 | 男女啪动最猛动态图 | 国产精品色婷婷 | 成年人色网站 | 亚洲大尺度专区 | 国产无遮挡免费视频 | 午夜午夜精品一区二区三区文 | 日产中文字暮在线理论 | 和漂亮岳做爰3中文字幕 | 秋霞福利 | 荫蒂被男人添的好舒服爽免费视频 | 肉丝美脚视频一区二区 | 久久久久夜夜夜综合国产 | 美女视频一区 | 欧美亚洲国产视频 | 91精品无人区麻豆乱码1区2区介绍 | jizz中文字幕 | 欧美成人乱码一二三四区免费 | 国产人与zoxxxx另类 | 成年人三级视频 | 亚洲最大的黄色网 | 中文字幕一二三四区 | 欧美黄色免费观看 | 国内毛片毛片毛片毛片毛片 | 免费看欧美一级特黄a大片 免费看欧美中韩毛片影院 免费看片91 | 国产探花一区二区 | 日本h在线 | √天堂在线| 午夜福利无码不卡在线观看 | 日韩在线观看中文字幕 | 国产探花视频在线观看 | 台湾佬中文字幕 | 国产精品国产精品国产专区不卡 | 日产精品久久久一区二区福利 | 亚洲欧美另类综合偷拍 | 日韩在线观看不卡 | 久久久精品国产一区二区三区 | 一本一道波多野结衣av黑人 | 日本欧美在线视频 | 91操操| 夜夜导航 | 亚洲精品欧美日韩 | 一区二区三区中文字幕 | 中文字幕精品一区二区精品 | 日本艹逼视频 | 色就是色综合 | av男人的天堂网 | 亚洲精品国产精品乱码不卡 | 天堂网www在线资源 少妇被多人c夜夜爽爽 | 欧美精品一区二区三区在线四季 | 久久综合爱 | 欧美国产日韩在线观看 | 亚洲精品久久久狠狠爱小说 | 免费黄色三级 | 欧美久久久久久久久久久久久久 | 日韩一区二区三区视频在线观看 | 日本一本高清视频 | 青青操91| 爱情岛论坛亚洲自拍 | 性淫影院| 男人天堂视频网 | 国产思思99re99在线观看 | 四虎影视在线影院在线观看免费视频 | 毛片毛片毛片 | 国产传媒专区 | 人人爱人人澡 | 日韩毛片欧美一级a | 手机成人在线 | 天天鲁夜夜免费观看视频 | 曰韩人妻无码一区二区三区综合部 | 深爱开心激情网 | 中午日产幕无线码1区 | 四库影院永久国产精品 | 99色这里只有精品 | 91精品国产自产在线观看 | 一级做a爰片久久毛片一 | 亚洲乱码国产乱码精品精小说 | 天天综合天天做天天综合 | 国产在线观看免费视频今夜 | 国产又黄又硬又粗 | 亚洲奶水xxxx哺乳期 | 宝宝好涨水快流出来免费视频 | 国产午夜激情视频 | 免费男女乱淫真视频免费播放 | 人人妻人人添人人爽日韩欧美 | 国产无色aaa| 亚洲熟女乱色综合亚洲图片 | 操操综合网 | 动漫精品啪啪h一区二区网站 | eeuss影院在线奇兵区145 | 国偷自产一区二区三区蜜臀 | 精品久久国产老人久久综合 | av成人在线免费观看 | 日本少妇白嫩猛烈进入免费视频 | 夜夜揉揉日日人人 | 91欧美日韩综合 | 91久久夜色精品国产网站 | 国产男女无套 | 免费视频www在线观看网站 | 国产不卡视频一区二区三区 | 视色网 | 粉嫩无套白浆第一次 | 国产新婚疯狂做爰视频 | 日本欧美国产一区二区三区 | 国产人妖视频一区二区 | 一级片毛片 | 大荫蒂欧美精品另类 | 毛片在线视频 | 青青视频免费在线观看 | 中文字日产幕码三区的做法大全 | 朝鲜女人性猛交 | 午夜寂寞少妇aaa片毛片 | 黄色一级视频免费 | 亚洲高清在线看 | 国产精品无码专区 | 欧美韩国一区二区 | 国产aⅴ精品一区二区三区久久 | 亚洲少妇精品 | 四虎永久在线精品免费一区二区 | 小草社区视频在线观看 | 国产一区二区三区又黄又爽 | 777国产成人入口 | 无遮无挡爽爽免费毛片 | 91免费看片网站 | 永久在线观看 | 国产成人综合久久亚洲精品 | 亚洲 美腿 欧美 偷拍 | 亚洲第一天堂无码专区 | 国产精品国产精品国产专区不片 | 日日婷婷夜日日天干 | 婷婷国产在线 | 欧美三级视频在线观看 | 久久黄色免费视频 | 99re免费视频 | 黄色毛片在线 | 欧美在线性爱视频 | 日本不卡视频在线观看 | 成人在线观看免费高清 | 天天做天天干 | 不卡国产视频 | 伊人成色综合网 | 成人污网站 | 亚洲 精品 综合 精品 自拍 | 日韩伦理一区二区三区 | a级国产视频 | 最近最好的中文字幕2019免费 | 草草影院最新 | 成人综合婷婷国产精品久久 | 国产亚洲日韩av在线播放不卡 | 视频一区 视频二区 视频三区 视频四区 国产 | 日本在线视频一区二区 | 人妻少妇精品视频二区 | 国产人妻aⅴ色偷 | 国产好爽又高潮了毛片91 | 红杏出墙记免费看 | 全部毛片永久免费看 | 国产无遮挡又黄又爽在线视频 | 污污视频在线免费看 | 国产普通话bbwbbwbbw | 日韩欧美视频二区 | 国产美女精品一区二区三区 | 免费网站污 | 国产成人在线免费观看视频 | 日韩精品中文字幕在线 | 中国国产黄色片 | 大胸少妇裸体无遮挡啪啪 | 香蕉久久a毛片 | 国产成人精品午夜2022 | 久久精品三级视频 | 综合天天色| 一区二区三区有限公司 | 午夜伦y4480影院中文字幕 | 久久精品国产精品国产精品污 | 无码高潮爽到爆的喷水视频app | 国产一级做a爰片毛片 | 一本色道无码不卡在线观看 | 亚洲 在线 | 久久www成人_看片免费不卡 | 九九免费在线视频 | 超碰免费视 | 亚洲另类无码专区丝袜 | 天天摸天天舔天天操 | 欧美色图首页 | 无码人妻少妇久久中文字幕 | 热玖玖| 暖暖日本在线观看免费 | 在线免费观看h片 | av不卡在线播放 | 色婷婷综合成人av | 国产情侣主伺候绿帽男m | 国产精品多久久久久久情趣酒店 | 久草99| 在线观看的av网站 | 高清精品国内视频 | 亚洲成av人片一区二区梦乃 | 欧美日本在线观看 | 18禁女裸乳扒开免费视频 | 91艹| 国产一级在线 | 汤唯的三级av在线播放 | x88av在线 | 性讥渴的黄蓉与老汉 | 97免费公开视频 | 18禁无遮挡羞羞污污污污网站 | 91自愉自愉产区24区 | 日韩h在线 | 国产乱淫a∨片免费观看 | 上海富婆spa又高潮了 | 国产精品久久久久久无人区 | 超碰婷婷 | 日日夜夜2017 | 国产情侣91 | 欧美激情一区二区三区 | 国产又粗又猛又爽 | 欧美性猛片aaaaaaa做受 | 国产美女视频一区 | 亚洲19禁大尺度做爰无遮挡 | 性欧美在线视频观看 | 黄色网页在线免费观看 | 日韩内射美女人妻一区二区三区 | 国产全是老熟女太爽了 | 国产一级美女视频 | 精品一区二区三区免费观看 | 人人妻人人澡人人爽秒播 | 国产精品久久天堂噜噜噜 | 精品国产乱码一区二区三区99 | 久久黄色一级片 | 秋霞影院午夜丰满少妇在线视频 | 99精品视频免费观看 | 日韩熟女精品一区二区三区 | 狠狠色综合7777久夜色撩人ⅰ | 成年人小视频 | 可以直接看的毛片 | 日日日干干干 | 成人免费区一区二区三区 | 欧美成人四级hd版 | 在线看免费视频 | 日韩人妻系列无码专区 | 亚洲日韩乱码一区二区三区四区 | 黄色av网站在线看 | 美女性生活视频 | 欧美黄色大片免费观看 | 亚洲国产精品999久久久婷婷 | 亚洲第一毛片18我少妇 | 一区二区三区不卡视频 | 激情综合激情五月 | www.夜夜夜 | 中文字幕一区在线观看视频 | 中文字幕一区日韩精品 | 亚洲精品在线视频观看 | 女人张开腿涩涩网站 | 国产又粗又猛又爽又黄的视频一 | a视频在线播放 | 精品国产一区二区三区在线 | 亚洲高清久久 | 国产日韩视频在线 | av在线毛片| 精品一区日韩 | 欧美一级做一级爱a做片性 欧美一极片 | 国产精品乡下勾搭老头1 | 天海翼一区二区三区四区在线观看 | 蜜臀99久久精品久久久久小说 | 色拍拍在线精品视频 | 国产又黄又爽又色视频 | 夜夜摸狠狠添日日添高潮出水 | 国产精品伦一区二区三区在线观看 | 国色天香成人网 | 韩国白嫩粉嫩嫩嫩模美女视频 | 色综合精品 | 特黄老太婆aa毛毛片 | 99久久婷婷国产精品综合 | 国产精品偷拍 | 国产精品免费看久久久 | 日本黄网站色大片免费观看 | 91丨九色丨露脸 | 国产视频在线播放 | 亚洲一区中文字幕永久在线 | 黑人老外猛进华人美女 | 夜夜草网 | 亚洲不卡在线视频 | 国产午夜无码视频在线观看 | 精品在线视频免费观看 | 欧美日韩国产精品一区 | 九色蝌蚪国产 | 亚洲欧美中文字幕 | 亚洲国产999 | 国产精品秘入口18禁麻豆免会员 | 国产日韩一区二区三区 | 国产精品免费网站 | 国产在线观看无码免费视频 | 亚洲国产字幕 | 亚洲第一偷拍 | 日韩成人午夜 | 国产91丝袜在线播放0 | 少妇无码av无码专区线 | 富婆如狼似虎找黑人老外 | 夜色88v精品国产亚洲 | 污污内射在线观看一区二区少妇 | 韩国毛片网站 | 九草在线观看 | 春色校园综合人妻av | 国产视频一区二区三区在线播放 | 538国产精品视频一区二区 | 337p日本欧洲亚大胆精80 | 国产丝袜一区二区在线 | 日韩一级片免费 | 色综合久久久久无码专区 | 一本大道熟女人妻中文字幕在线 | 久久福利网站 | 九九影院最新理论片 | xx在线视频| av成人亚洲 | 亚洲高清视频在线 | 国产日皮视频 | 又黄又爽又色的网站 | 99这里有精品 | 伊人网视频在线 | 一女二男一黄一片 | 久久视频热 | 国产精品久久久久久久久动漫 | 国产3p露脸普通话对白 | 国产suv精品一区二区33 | 搞黄视频在线免费观看 | 日韩欧美成人一区 | 国产裸体美女永久免费无遮挡 | 黄色免费看视频 | 午夜视频免费在线观看 | 日日躁夜夜躁狠狠躁超爽2001 | 中文字幕不卡在线观看 | 污污视频在线免费看 | 色小说综合 | 亚洲成色www8888 | 久久久在线免费观看 | 精品久久久久久 | 粉嫩粉嫩一区性色av片 | 折磨小男生性器羞耻的故事 | 国产精品色婷婷亚洲综合看 | 337p日本欧洲亚洲大胆色噜噜 | 四虎影视网 | 国产国模在线观看免费 | 男人的天堂av高清在线 | 九九热精品| 俺去俺来也www色官网cms | 国产成a人亚洲精品无码樱花 | 国产精品a国产精品a手机版 | 亚洲综合国产一区二区三区 | 激情aaa| 日本爽快片100色毛片视频 | 亚洲国产丝袜在线观看 | av第一页| 91丨九色丨喷水 | 国产东北农村女人av | 色五月丁香六月欧美综合 | 亚洲国产欧美日韩精品一区二区三区 | 免费看涩涩视频软件 | 吃奶摸下激烈视频学生软件 | 中文字幕日本最新乱码视频 | 日韩欧美在线综合网 | 日本高清免费aaaaa大片视频 | 四虎在线观看视频 | 欧美精品自拍偷拍 | 日韩午夜免费视频 | 国产成人无码av | 亚洲精品久久久中文字幕痴女 | 啦啦啦中文在线观看日本 | 精品视频一区二区三区在线观看 | 尤物在线免费视频 | 国产色视频网站 | 97人人澡人人添人人爽超碰 | 国产欧美精品区一区二区三区 | 国产又色又爽又黄刺激视频 | 古装清宫性艳史 | 午夜美女福利视频 | 91九色ts另类人妖 | 亚洲三级av | 国产成人综合在线观看不卡 | 刺激一区仑乱 | 精品视频久久 | 日本久久久久久久做爰片日本 | av成人在线网站 | 日韩精品免费一区二区夜夜嗨 | 久久久www成人免费精品 | 亚洲精品一区二区另类图片 | 欧美日韩另类视频 | 中文字幕在线不卡一区二区 | 一级黄色大片视频 | 国产在线精品一区二区三区不卡 | 欧美一极片| 一本大道久久 | 国产av国片偷人妻麻豆 | av在线免 | 欧产日产国产精品乱噜噜 | 国产精选在线观看 | 久久午夜夜伦鲁鲁片无码免费 | 美女十八毛片 | 亚洲天堂自拍 | 五月天婷婷激情视频 | 国产精品综合 | 丰满人妻一区二区三区视频53 | 亚洲国产精品视频 | 天堂精品一区二区三区 | 国产免费高清av | 欧美99热| 污污的视频网站在线观看 | 九九热视频在线观看 | 欧美区一区二区三 | 日日干日日操 | 久久婷婷五月综合97色直播 | 一色av | 国产成人精品a视频一区 | 欧美在线一级片 | 一个添下面两个吃奶把腿扒开 | 精品日韩中文字幕 | 久热亚洲| 亚洲中文字幕无码爆乳 | 久久99精品久久久久久无毒不卡8 | 少妇肥臀大白屁股高清 | 欧美一本在线 | 欧美激情一二三 | 99riav欧美丰满少妇视频 | 国产精品av免费观看 | 亚洲精品国偷拍自产在线观看蜜桃 | аⅴ资源中文在线天堂 | 女人喷液抽搐高潮视频 | 男女xx网站 | 日批视频免费看 | 午夜香蕉网 | 国产午夜精品一区二区三区欧美 | 久久综合九色综合网站 | 欧美三级视频 | 天堂а√在线中文在线鲁大师 | 日本一区二区成人 | 关秀媚三级露全乳视频 | 日韩欧美亚洲国产精品字幕久久久 | 国产日日日| 欧美在线激情 | 美女翘臀少妇啪啪呻吟流水 | 嫩草影院在线观看视频 | 黄色美女片 | 2021国产精品视频 | 老司机精品视频一区二区 | 国产ts变态重口人妖hd | 久久久国产精品亚洲一区 | 久久精品国语 | 国产二区视频在线观看 | 全黄久久久久a级全毛片 | 亚洲日韩av一区二区三区中文 | 欧美久久99| 天天躁日日躁狠躁欧美 | 中文字幕资源在线 | 久久久亚洲精品石原莉奈 | 各种高潮超清特写tv | 天堂躁躁人人躁婷婷视频ⅴ | 2020精品国产自在现线看 | 国产精品jizz在线观看老狼 | 色哟哟精品一区二区 | 浓精h攵女乱爱av | 中文在线中文a | 国产精品96久久久久久吹潮 | 波多野结衣视频观看 | 狼人伊人久久 | 涩涩网址 | 先锋影音在线 |