《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 國(guó)內(nèi)外最新網(wǎng)絡(luò)安全發(fā)展動(dòng)態(tài)

國(guó)內(nèi)外最新網(wǎng)絡(luò)安全發(fā)展動(dòng)態(tài)

2021-11-26
來(lái)源:信息安全與通信保密雜志社
關(guān)鍵詞: 網(wǎng)絡(luò)安全

  重要事件回顧,智覽網(wǎng)安行業(yè)發(fā)展。近日國(guó)內(nèi)外網(wǎng)安行業(yè)發(fā)生了哪些重要事件,呈現(xiàn)出了怎樣的發(fā)展態(tài)勢(shì)呢?雜志社聯(lián)合中國(guó)網(wǎng)安科技情報(bào)研究團(tuán)隊(duì)將從行業(yè)大角度出發(fā),帶領(lǐng)大家回顧近日國(guó)內(nèi)外行業(yè)的重要事件,探究其中的發(fā)展態(tài)勢(shì)。

  事件概覽:

  1、移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(APP)個(gè)人信息保護(hù)治理白皮書發(fā)布

  2、 IDC發(fā)布《中國(guó)政府行業(yè)IT安全軟件市場(chǎng)份額報(bào)告》

  3、騰訊迎來(lái)最嚴(yán)APP監(jiān)管!

  4、英國(guó)戰(zhàn)略司令部發(fā)布《戰(zhàn)略司令部戰(zhàn)略》文件

  5、CISA發(fā)布聯(lián)邦政府網(wǎng)絡(luò)安全事件和漏洞應(yīng)對(duì)行動(dòng)手冊(cè)

  6、美NSA和CISA聯(lián)合發(fā)布《5G網(wǎng)絡(luò)云基礎(chǔ)設(shè)施安全指南》第I部分

  7、歐盟加入《網(wǎng)絡(luò)空間信任與安全巴黎倡議》

  8、澳大利亞投資人工智能技術(shù)研發(fā)以建設(shè)國(guó)防軍事能力

  9、美國(guó)國(guó)會(huì)研究服務(wù)局向美國(guó)會(huì)提交《國(guó)防入門:美國(guó)關(guān)于致命性自主武器系統(tǒng)的政策》報(bào)告

  10、美國(guó)司法部通過“民事網(wǎng)絡(luò)欺詐專項(xiàng)”強(qiáng)化針對(duì)美國(guó)聯(lián)邦政府承包商及資助接受方的網(wǎng)絡(luò)安全執(zhí)法力度

  11、美英等國(guó)發(fā)出嚴(yán)重警告,微軟、Fortinet的漏洞正在被“濫用”

  12、美國(guó)國(guó)會(huì)研究處發(fā)布《網(wǎng)絡(luò)安全:2012年至2021年網(wǎng)絡(luò)攻擊》的報(bào)告

  13、Gartner發(fā)布當(dāng)前需關(guān)注的八大安全和風(fēng)險(xiǎn)趨勢(shì)

  國(guó)內(nèi)

  01

  移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(APP)個(gè)人信息保護(hù)治理白皮書發(fā)布

  11月22日,在工業(yè)和信息化部指導(dǎo)下,中國(guó)信息通信研究院組織編寫了《移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(APP)個(gè)人信息保護(hù)治理白皮書》(以下簡(jiǎn)稱“白皮書”)。

  白皮書中內(nèi)容指出,從2012年開始到2021年,國(guó)家陸續(xù)推出并施行了《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》,意味著當(dāng)前國(guó)家關(guān)于個(gè)人信息保護(hù)法律制度的頂層設(shè)計(jì)基本形成,而在針對(duì)行業(yè)領(lǐng)域個(gè)人信息保護(hù)方面,相關(guān)管理規(guī)定也在積極的推進(jìn)過程之中。

  白皮書顯示,在過去一段時(shí)間中依靠專項(xiàng)整治的方式,用戶權(quán)益保護(hù)明顯改善,截至目前已開展的21批次專項(xiàng)抽查中,累計(jì)通知了5406款應(yīng)用進(jìn)行整改,公開通報(bào)2049款整改不到位,有540款應(yīng)用被下架處置。

  關(guān)于未來(lái)繼續(xù)縱深推進(jìn)APP個(gè)人信息保護(hù)治理工作方面,白皮書給出了一些建議。

  (1)修訂完善部門規(guī)章和管理規(guī)定,如將《個(gè)人信息保護(hù)法》的制度要求轉(zhuǎn)化為各行業(yè)各領(lǐng)域的具體規(guī)則,同時(shí)加快出臺(tái)APP個(gè)人信息保護(hù)專門規(guī)則,推動(dòng)相關(guān)標(biāo)準(zhǔn)體系的持續(xù)完善,從而實(shí)現(xiàn)補(bǔ)齊短板,持續(xù)完善監(jiān)管制度依據(jù)的目的。

  (2)需要加強(qiáng)協(xié)同,建立健全聯(lián)動(dòng)治理機(jī)制,包括各主管部門之間的協(xié)調(diào)治理機(jī)制、中央和地方建立部省聯(lián)動(dòng)治理機(jī)制以及專項(xiàng)治理與長(zhǎng)效治理結(jié)合治理機(jī)制,從而實(shí)現(xiàn)“全流程、全鏈條、全主體”監(jiān)管,有效提升行業(yè)領(lǐng)域個(gè)人信息保護(hù)監(jiān)管水平。

  (3)要通過落實(shí)技術(shù)創(chuàng)新主體責(zé)任、優(yōu)化技術(shù)檢測(cè)平臺(tái)系統(tǒng)建設(shè)以及規(guī)范技術(shù)檢測(cè)工作流程的方式,充分發(fā)揮優(yōu)勢(shì),提升技術(shù)手段治理的效能。

  (4)要形成政府、企業(yè)、相關(guān)社會(huì)組織、公眾共同參與個(gè)人信息保護(hù)的良好環(huán)境,形成多元共治的局面,推動(dòng)行業(yè)發(fā)展行穩(wěn)致遠(yuǎn)。

  02

  IDC發(fā)布《中國(guó)政府行業(yè)IT安全軟件市場(chǎng)份額報(bào)告》

  北京,2021年11月25日—— 2020 年新冠疫情爆發(fā),全球各國(guó)都在努力控制疫情的同時(shí),經(jīng)濟(jì)活動(dòng)有所放緩。同時(shí),勒索軟件相關(guān)攻擊正在增加,攻擊者不但勒索贖金,并威脅公開竊取的數(shù)據(jù)。國(guó)家加快了安全相關(guān)法律法規(guī)的制定,驅(qū)動(dòng)和規(guī)范了政府企業(yè)安全相關(guān)的組織、人員、系統(tǒng)的建設(shè)。2020年IT安全的整體增長(zhǎng)率較2019年有所放緩,傳統(tǒng)網(wǎng)絡(luò)安全軟件如終端反病毒軟件、本地化身份認(rèn)證等產(chǎn)品在2020年的發(fā)展遭遇較大阻力。但在云市場(chǎng)的強(qiáng)力帶動(dòng)下,政府采用云上的安全軟件產(chǎn)品,如軟件安全網(wǎng)關(guān)(UTM、WAF等)、身份認(rèn)證和管理、主機(jī)安全等保持了高速發(fā)展態(tài)勢(shì)。

  IDC認(rèn)為,在中國(guó)政府行業(yè)IT安全軟件市場(chǎng)主動(dòng)防御成為新重點(diǎn)。在傳統(tǒng)信息安全防御體系中,無(wú)論是信息安全硬件還是軟件,防御技術(shù)都已經(jīng)無(wú)法滿足各類新興網(wǎng)絡(luò)安全防護(hù)需求。面向信息系統(tǒng)應(yīng)用層的滲透攻擊,傳統(tǒng)防火墻束手無(wú)策;面向內(nèi)網(wǎng)的零日攻擊,殺毒軟件和數(shù)據(jù)防泄漏(DLP) 軟件無(wú)法識(shí)別;面向新型的大數(shù)據(jù)、云安全,傳統(tǒng)信息安全防御體系更是束手無(wú)策。傳統(tǒng)的被動(dòng)防御難以應(yīng)對(duì)全球數(shù)字化轉(zhuǎn)型趨勢(shì)下的網(wǎng)絡(luò)安全保障需求,各廠商積極構(gòu)建主動(dòng)安全防御體系,服務(wù)于各政府部門。

  03

  騰訊迎來(lái)最嚴(yán)APP監(jiān)管!

  11月24日,一張顯示“騰訊主體下所有APP將暫停更新”的圖片在網(wǎng)絡(luò)上流傳。安全內(nèi)參關(guān)注到最新消息,工信部正在對(duì)騰訊采取過渡性的行政指導(dǎo)措施,要求其旗下所有APP需檢測(cè)合規(guī)后才可更新。

  據(jù)中央廣播電視總臺(tái)央視記者從工信部了解到,今年以來(lái),在工信部開展的App侵害用戶權(quán)益專項(xiàng)整治中,騰訊公司旗下9款產(chǎn)品存在違規(guī)行為,共計(jì)4批次被公開通報(bào),違反了2021年信息通信業(yè)行風(fēng)糾風(fēng)相關(guān)要求。按照有關(guān)部署,工信部對(duì)騰訊公司采取過渡性的行政指導(dǎo)措施,要求對(duì)于即將發(fā)布的App新產(chǎn)品,以及既有App產(chǎn)品的更新版本,上架前需經(jīng)工信部組織技術(shù)檢測(cè),檢測(cè)合格后正常上架。

  國(guó)外

  01

  英國(guó)戰(zhàn)略司令部發(fā)布《戰(zhàn)略司令部戰(zhàn)略》文件

  11月22日,英國(guó)戰(zhàn)略司令部發(fā)布《戰(zhàn)略司令部戰(zhàn)略》文件,闡述了戰(zhàn)略司令部將采用綜合技術(shù)和以數(shù)據(jù)為核心的方法,整合作戰(zhàn)人員、裝備和相關(guān)信息,建立一支行動(dòng)敏捷和精確的綜合部隊(duì),以應(yīng)對(duì)多變復(fù)雜的未知環(huán)境。到2030年,基本形成應(yīng)對(duì)威脅變化所需的泛在敏捷防御能力,為國(guó)家戰(zhàn)略優(yōu)勢(shì)做出重大貢獻(xiàn)。通過持續(xù)的前沿部署、改進(jìn)網(wǎng)絡(luò)和先進(jìn)情報(bào)、監(jiān)視和偵察(ISR)能力實(shí)現(xiàn)實(shí)時(shí)態(tài)勢(shì)感知;利用改進(jìn)空間和網(wǎng)絡(luò)能力,通過可靠安全戰(zhàn)略通信進(jìn)行未來(lái)戰(zhàn)場(chǎng)協(xié)調(diào)、溝通和指揮。

  02

  CISA發(fā)布聯(lián)邦政府網(wǎng)絡(luò)安全事件和漏洞應(yīng)對(duì)行動(dòng)手冊(cè)

  CisaGov網(wǎng)站11月16日消息,網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了聯(lián)邦政府網(wǎng)絡(luò)安全事件和漏洞應(yīng)對(duì)行動(dòng)手冊(cè)。該手冊(cè)為聯(lián)邦民事機(jī)構(gòu)提供了一套標(biāo)準(zhǔn)程序,以應(yīng)對(duì)影響聯(lián)邦民事行政部門網(wǎng)絡(luò)的漏洞和事件。事件響應(yīng)手冊(cè)適用于已確認(rèn)的惡意網(wǎng)絡(luò)活動(dòng)的事件,以及已經(jīng)宣布或尚未合理排除的重大事件。漏洞應(yīng)對(duì)手冊(cè)適用于任何被觀察到的、被對(duì)手用來(lái)未經(jīng)授權(quán)進(jìn)入計(jì)算資源的漏洞。?該手冊(cè)建立在CISA的約束性操作指令22-01的基礎(chǔ)上,并規(guī)范了應(yīng)對(duì)這些對(duì)聯(lián)邦政府、私營(yíng)和公共部門構(gòu)成重大風(fēng)險(xiǎn)的漏洞時(shí)應(yīng)遵循的高級(jí)流程。CISA打算不僅為聯(lián)邦政府,而且為公共和私營(yíng)部門的實(shí)體加強(qiáng)網(wǎng)絡(luò)安全響應(yīng)實(shí)踐和操作程序。?這兩本手冊(cè)包含了事件響應(yīng)、事件響應(yīng)準(zhǔn)備和漏洞響應(yīng)的核對(duì)表,可適用于任何組織,以跟蹤必要的活動(dòng)完成情況。

  03

  美NSA和CISA聯(lián)合發(fā)布《5G網(wǎng)絡(luò)云基礎(chǔ)設(shè)施安全指南》第I部分

  近日,美國(guó)國(guó)家安全局(NSA)和網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)近期發(fā)布了《5G網(wǎng)絡(luò)云基礎(chǔ)設(shè)施安全指南第I部分:防止和檢測(cè)橫向移動(dòng)》(以下簡(jiǎn)稱“指南”)。

  該指南圍繞零信任理念展開,主要面向參與構(gòu)建和配置5G云基礎(chǔ)設(shè)施的服務(wù)提供商和系統(tǒng)集成商,關(guān)注安全隔離網(wǎng)絡(luò)資源、數(shù)據(jù)保護(hù)以及確保云基礎(chǔ)架構(gòu)的完整性等重點(diǎn)問題,涉及包括云環(huán)境下的邊界加固防護(hù)、內(nèi)生安全、軟件安全、API安全等在內(nèi)的六大重點(diǎn)內(nèi)容:

  (1)身份認(rèn)證和訪問管理

  企業(yè)組織無(wú)論部署任何種類的訪問控制模型,虛擬機(jī)(VM)、容器或其他產(chǎn)品,其目的都是為了能夠充分緩解5G云環(huán)境中的漏洞和橫向移動(dòng)的威脅。從IAM的角度來(lái)看,統(tǒng)一身份認(rèn)證、最小訪問控制權(quán)限、多因素身份驗(yàn)證等基本的安全控制和實(shí)踐可以大有作為。企業(yè)組織可使用證書來(lái)實(shí)現(xiàn)傳輸層安全(mTLS)和證書鎖定,以驗(yàn)證證書持有者的身份。除此之外,借助日志記錄快速識(shí)別異常行為,并及時(shí)實(shí)施自動(dòng)修復(fù)功能也很重要。

  (2)及時(shí)更新軟件

  云環(huán)境復(fù)雜性強(qiáng)的原因之一是大量的軟件源,其中包括為5G云消費(fèi)者提供服務(wù)的開源和專有軟件。因此,5G云供應(yīng)商實(shí)施穩(wěn)健安全的軟件開發(fā)流程至關(guān)重要,例如建立NIST的安全軟件開發(fā)框架(SSDF)以及成熟的漏洞管理程序和操作流程。該漏洞管理程序應(yīng)包含所有公開已知的漏洞(無(wú)論是否有補(bǔ)丁)、零日漏洞,程序還應(yīng)具備補(bǔ)丁管理功能。

  (3)安全的5G網(wǎng)絡(luò)配置

  企業(yè)組織的云安全部署可能各不相同,并且有很多層,例如虛擬私有云(VPC)、主機(jī)、容器和Pod。因此建議企業(yè)組織根據(jù)資源敏感性的區(qū)別對(duì)資源進(jìn)行分組,并通過微分段限制爆炸半徑。

  網(wǎng)絡(luò)配置和通信隔離是5G網(wǎng)絡(luò)環(huán)境下云安全防護(hù)的關(guān)鍵所在。由于云的多租戶性質(zhì)和軟件定義網(wǎng)絡(luò) (SDN) 的引入,需要一種新型的、可實(shí)現(xiàn)的、穩(wěn)定的安全防護(hù)方法。指南建議使用云原生功能(例如網(wǎng)絡(luò)訪問控制列表和防火墻規(guī)則)來(lái)正確限制網(wǎng)絡(luò)路徑,這對(duì)防止攻擊者在云環(huán)境中橫向移動(dòng)具有關(guān)鍵意義,因?yàn)椋绻粽咂茐牧藛蝹€(gè)VPC或子網(wǎng),這可以避免它成為攻擊者在云環(huán)境中繼續(xù)攻擊其他VPC和子網(wǎng)的樞紐點(diǎn)。

  指南的其他建議還包括,通過防火墻的的默認(rèn)拒絕條款和出入站流量的訪問控制列表,以及通過使用服務(wù)網(wǎng)格來(lái)控制東西向流量。

  (4)鎖定隔離網(wǎng)絡(luò)功能之間的通信

  雖然5G云環(huán)境的網(wǎng)絡(luò)實(shí)施和架構(gòu)非常復(fù)雜,但還應(yīng)確保所有通信會(huì)話都經(jīng)過適當(dāng)授權(quán)和加密。如開篇所述,企業(yè)組織應(yīng)積極使用微分段,以最小化環(huán)境中任何特定網(wǎng)絡(luò)分段危害的“爆炸半徑”。

  (5)監(jiān)測(cè)橫向移動(dòng)威脅

  5G網(wǎng)絡(luò)環(huán)境下的云安全離不開適當(dāng)?shù)谋O(jiān)控、檢測(cè)、警報(bào)和補(bǔ)救措施,涉及監(jiān)控用戶行為異常和可疑網(wǎng)絡(luò)流量行為等活動(dòng),例如與已知錯(cuò)誤的外部地址通信。

  (6)引入AI等新型技術(shù)

  復(fù)雜且動(dòng)態(tài)的5G云環(huán)境需要使用增強(qiáng)的技術(shù)和功能來(lái)進(jìn)行安全防護(hù),以適應(yīng)5G活動(dòng)和遙測(cè)的規(guī)模,例如AI技術(shù)等。在許多復(fù)雜的云原生環(huán)境中,安全團(tuán)隊(duì)根本無(wú)法跟上活動(dòng)的范圍或規(guī)模。通過使用CSP和第三方功能,安全團(tuán)隊(duì)可憑借自動(dòng)化技術(shù)來(lái)速識(shí)別和限制惡意活動(dòng)。自動(dòng)化是實(shí)施零信任架構(gòu)的關(guān)鍵支柱,5G云安全也是如此。

  04

  歐盟加入《網(wǎng)絡(luò)空間信任與安全巴黎倡議》

  11月11日,歐盟委員會(huì)主席馮德萊恩在巴黎和平論壇上發(fā)表講話,宣布?xì)W盟與其27個(gè)成員國(guó)一起加入《網(wǎng)絡(luò)空間信任與安全巴黎倡議》。在網(wǎng)絡(luò)安全方面,歐盟委員會(huì)已經(jīng)提議修訂歐洲網(wǎng)絡(luò)安全法,以加強(qiáng)對(duì)關(guān)鍵部門的網(wǎng)絡(luò)安全要求,并宣布了歐洲網(wǎng)絡(luò)彈性法案。在人工智能方面,歐盟的《人工智能法案》將專注于醫(yī)療、執(zhí)法或就業(yè)等高風(fēng)險(xiǎn)領(lǐng)域,并為歐盟市場(chǎng)上的產(chǎn)品設(shè)定標(biāo)準(zhǔn)。馮德萊恩主席在講話結(jié)束時(shí)呼吁對(duì)數(shù)字平臺(tái)負(fù)責(zé),以及歐盟在這方面正在采取的步驟。她強(qiáng)調(diào)如果大型平臺(tái)的算法傳播仇恨言論、非法內(nèi)容或虛假信息,那么這些算法必須做出改變。歐盟委員會(huì)已經(jīng)提出了《數(shù)字服務(wù)法案》,為歐盟成員國(guó)提供了監(jiān)管這一領(lǐng)域的工具。

  05

  澳大利亞投資人工智能技術(shù)研發(fā)以建設(shè)國(guó)防軍事能力

  英國(guó)陸軍技術(shù)網(wǎng)站2021年11月18日?qǐng)?bào)道,澳大利亞政府宣布,澳大利亞國(guó)防創(chuàng)新中心將撥款727萬(wàn)美元用于支持新的人工智能技術(shù)研發(fā)。這項(xiàng)投資將擴(kuò)大澳國(guó)防軍的軍事能力,并支持新的“關(guān)鍵技術(shù)藍(lán)圖和行動(dòng)計(jì)劃” (11月17日由澳總理公布),旨在增加關(guān)鍵技術(shù)帶來(lái)的經(jīng)濟(jì)機(jī)會(huì)并應(yīng)對(duì)國(guó)家安全風(fēng)險(xiǎn)。人工智能已被澳大利亞政府列為關(guān)涉國(guó)家利益的九項(xiàng)關(guān)鍵技術(shù)之一,根據(jù)澳政府的關(guān)鍵技術(shù)計(jì)劃,澳國(guó)防工業(yè)部長(zhǎng)梅麗莎·普萊斯宣布了十項(xiàng)新的國(guó)防創(chuàng)新中心合同,這些合同將有助于開發(fā)新的人工智能技術(shù)。新的人工智能技術(shù)將通過使用澳國(guó)防部的情報(bào)任務(wù)數(shù)據(jù)來(lái)提高態(tài)勢(shì)感知能力,并通過智能化的虛擬現(xiàn)實(shí)來(lái)增強(qiáng)作戰(zhàn)人員的模擬、建模和培訓(xùn)來(lái)實(shí)現(xiàn),將改善澳軍的訓(xùn)練和作戰(zhàn)方式。吸引人工智能行業(yè)的企業(yè)與國(guó)防部門合作是實(shí)現(xiàn)這一目標(biāo)的重要舉措,本次授出的合同也將促進(jìn)澳大利亞企業(yè)的發(fā)展,幫助澳大利亞建立并強(qiáng)化技術(shù)主權(quán),使其能夠開發(fā)并將領(lǐng)先的人工智能技術(shù)整合到澳大利亞國(guó)防力量中。

  06

  美國(guó)國(guó)會(huì)研究服務(wù)局向美國(guó)會(huì)提交《國(guó)防入門:美國(guó)關(guān)于致命性自主武器系統(tǒng)的政策》報(bào)告

  美國(guó)國(guó)會(huì)研究服務(wù)局2021年11月17日向國(guó)會(huì)提交《國(guó)防入門:美國(guó)關(guān)于致命自主武器系統(tǒng)政策》報(bào)告。報(bào)告認(rèn)為,致命自主武器系統(tǒng) (LAWS)是一類特殊的武器系統(tǒng),其使用傳感器套件和計(jì)算機(jī)算法來(lái)獨(dú)立識(shí)別目標(biāo),并使用機(jī)載武器系統(tǒng)來(lái)攻擊和摧毀目標(biāo),而無(wú)需人工控制系統(tǒng)。雖然致命自主武器系統(tǒng)還沒有得到廣泛的發(fā)展,但它們將能在傳統(tǒng)系統(tǒng)無(wú)法運(yùn)行的通信惡劣或被拒止的環(huán)境中進(jìn)行軍事行動(dòng)。

  致命自主武器系統(tǒng)(致命自主武器系統(tǒng))是一類特殊的武器系統(tǒng),它使用傳感器套件和計(jì)算機(jī)算法自主識(shí)別目標(biāo),并使用機(jī)載武器系統(tǒng)攻擊和摧毀目標(biāo),無(wú)需人工控制系統(tǒng)。致命自主武器系統(tǒng)尚未得到廣泛開發(fā),但它們將能在傳統(tǒng)系統(tǒng)無(wú)法運(yùn)行的通信降級(jí)或被拒止的環(huán)境中進(jìn)行軍事行動(dòng)。

  與許多新聞報(bào)道相反,美國(guó)的政策并未禁止開發(fā)或使用致命自主武器系統(tǒng)。美國(guó)目前的武器清單中尚無(wú)致命自主武器系統(tǒng),但一些高級(jí)軍事和國(guó)防領(lǐng)導(dǎo)人表示,如果美國(guó)的競(jìng)爭(zhēng)對(duì)手選擇開發(fā)或使用致命自主武器系統(tǒng),美國(guó)未來(lái)將被迫開發(fā)致命自主武器系統(tǒng)。與此同時(shí),越來(lái)越多的國(guó)家和非政府組織出于道德考慮,呼吁國(guó)際社會(huì)管制或禁止致命自主武器系統(tǒng)。自主武器技術(shù)的發(fā)展和國(guó)際法律討論可能對(duì)國(guó)會(huì)監(jiān)督、國(guó)防投資、軍事作戰(zhàn)概念、條約制定和戰(zhàn)爭(zhēng)未來(lái)產(chǎn)生影響。

  07

  美國(guó)司法部通過“民事網(wǎng)絡(luò)欺詐專項(xiàng)”強(qiáng)化針對(duì)美國(guó)聯(lián)邦政府承包商及資助接受方的網(wǎng)絡(luò)安全執(zhí)法力度

  近日,美國(guó)司法部目前正在強(qiáng)化其針對(duì)美國(guó)聯(lián)邦政府承包商及資助接受方的網(wǎng)絡(luò)安全執(zhí)法力度——若這兩個(gè)從美國(guó)聯(lián)邦政府獲得資助的群體無(wú)法滿足美國(guó)政府網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的要求,那么將面臨來(lái)自美國(guó)司法部依照美國(guó)《虛假陳述法案》所施加的嚴(yán)厲懲罰。這個(gè)專項(xiàng)行動(dòng)將由美國(guó)司法部民事部門商業(yè)訴訟分部(Commercial Litigation Branch)牽頭開展。

  美國(guó)司法部副部長(zhǎng)麗莎。莫納克(Lisa Monaco)上月在一份聲明中指出,“虛假陳述法案”將是美國(guó)聯(lián)邦政府用于懲處涉及美國(guó)政府項(xiàng)目及運(yùn)作相關(guān)聯(lián)邦基金或財(cái)產(chǎn)之虛假陳述行為的主要法律工具,而“民事網(wǎng)絡(luò)欺詐專項(xiàng)”將讓那些“讓美國(guó)政府系統(tǒng)或信息陷于危險(xiǎn)境地”的實(shí)體或個(gè)人付出代價(jià);美國(guó)司法部目前已在“民事網(wǎng)絡(luò)欺詐專項(xiàng)”框架內(nèi)組織其網(wǎng)絡(luò)欺詐執(zhí)法、政府采購(gòu)及網(wǎng)絡(luò)安全三大領(lǐng)域的專業(yè)力量,以打擊試圖損害美國(guó)政府關(guān)鍵系統(tǒng)和敏感信息的“新型網(wǎng)絡(luò)威脅”;美國(guó)司法部將與美國(guó)聯(lián)邦政府其他機(jī)構(gòu)、領(lǐng)域?qū)<壹皥?zhí)法機(jī)構(gòu)密切配合,加強(qiáng)網(wǎng)絡(luò)安全執(zhí)法力度。

  雖然美國(guó)司法部不會(huì)披露其當(dāng)前在“民事網(wǎng)絡(luò)欺詐專項(xiàng)”框架內(nèi)開展調(diào)查的案子數(shù)量,但行業(yè)人士認(rèn)為,美國(guó)司法部可能將著重調(diào)查以下三類網(wǎng)絡(luò)安全問題:

  ①故意提供存在缺陷的網(wǎng)絡(luò)安全產(chǎn)品或服務(wù);

  ②掩蓋其實(shí)施網(wǎng)絡(luò)安全建設(shè)的真實(shí)情況;

  ③瞞報(bào)網(wǎng)絡(luò)攻擊及入侵事件。

  美國(guó)司法部啟動(dòng)“民事網(wǎng)絡(luò)欺詐專項(xiàng)”將迫使美國(guó)聯(lián)邦政府承包商及資助接受方加強(qiáng)網(wǎng)絡(luò)安全方面的合規(guī)建設(shè),雖然早在1863年就獲得通過的《虛假陳述法案》并不是一個(gè)新的合規(guī)要求;而這個(gè)專項(xiàng)與美國(guó)國(guó)防部現(xiàn)行之復(fù)雜網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系的疊加,也可能讓美國(guó)防務(wù)行業(yè)無(wú)所適從。

  08

  美英等國(guó)發(fā)出嚴(yán)重警告,微軟、Fortinet的漏洞正在被“濫用”

  近日,美國(guó)、英國(guó)和澳大利亞等國(guó)的網(wǎng)絡(luò)安全機(jī)構(gòu)發(fā)布聯(lián)合聲明,稱疑似受伊朗政府資助的攻擊者,正在積極利用Fortinet和Microsoft Exchange ProxyShell的漏洞。攻擊者利用漏洞獲得受害者系統(tǒng)初始訪問權(quán)限后,開始竊取數(shù)據(jù)和部署勒索軟件。

  據(jù)美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)、聯(lián)邦調(diào)查局(FBI)、澳大利亞網(wǎng)絡(luò)安全中心(ACSC)和英國(guó)國(guó)家網(wǎng)絡(luò)安全中心(NCSC)對(duì)受害網(wǎng)絡(luò)系統(tǒng)分析后稱,攻擊者利用的Fortinet FortiOS漏洞和影響微軟Exchange服務(wù)器的遠(yuǎn)程代碼執(zhí)行漏洞,可追溯到2021年3月。根據(jù)The Hacker News等媒體披露,遭受網(wǎng)絡(luò)攻擊的受害者眾多,其中受損嚴(yán)重的有澳大利亞的多家組織和美國(guó)多個(gè)關(guān)鍵基礎(chǔ)設(shè)施部門。

  CISA和FBI等部門的網(wǎng)絡(luò)安全專家通過分析攻擊者近期活動(dòng),發(fā)現(xiàn)該組織異常活躍,不僅利用FortiOS 漏洞“訪問”易受攻擊的澳大利亞部分企業(yè)網(wǎng)絡(luò),早在2021年5月就已經(jīng)利用 Fortigate 設(shè)備漏洞,對(duì)美國(guó)市政府托管的網(wǎng)絡(luò)服務(wù)器展開了網(wǎng)絡(luò)攻擊。

  為應(yīng)對(duì)攻擊者的持續(xù)性威脅,美國(guó)政府不得不第二次發(fā)布警告,提醒高級(jí)持續(xù)性威脅集團(tuán)正在利用CVE-2018-13379、CVE-2020-12812和CVE-2019-5591等漏洞破壞屬于政府和企業(yè)等實(shí)體的網(wǎng)絡(luò)系統(tǒng)。

  09

  美國(guó)國(guó)會(huì)研究處發(fā)布《網(wǎng)絡(luò)安全:2012年至2021年網(wǎng)絡(luò)攻擊》的報(bào)告

  美國(guó)國(guó)會(huì)研究處(CRS)于2021年11月22日發(fā)布了題為《網(wǎng)絡(luò)安全:2012年至2021年網(wǎng)絡(luò)攻擊》的報(bào)告。該報(bào)告匯總了過去10年內(nèi)針對(duì)美國(guó)實(shí)體的重大網(wǎng)絡(luò)攻擊,并介紹了網(wǎng)絡(luò)攻擊的溯源信息和常見類型。該報(bào)告將美國(guó)遭受的網(wǎng)絡(luò)攻擊分為兩大類,其中包括23起出于國(guó)家利益而發(fā)起的網(wǎng)絡(luò)攻擊,以及30起出于個(gè)人利益而發(fā)起的網(wǎng)絡(luò)攻擊。

  10

  Gartner發(fā)布當(dāng)前需關(guān)注的八大安全和風(fēng)險(xiǎn)趨勢(shì)

  隨著網(wǎng)絡(luò)安全和監(jiān)管合規(guī)成為企業(yè)董事會(huì)最關(guān)注的兩件事情,一些企業(yè)正在增加網(wǎng)絡(luò)安全專家來(lái)專門審核安全和風(fēng)險(xiǎn)問題。這只是我們的八大安全和風(fēng)險(xiǎn)趨勢(shì)之一,其中許多趨勢(shì)被最近的事件所推動(dòng),例如安全漏洞和持續(xù)的新冠疫情等。

  今年的安全和風(fēng)險(xiǎn)趨勢(shì)突出了安全生態(tài)系統(tǒng)中正在進(jìn)行但尚未被廣泛認(rèn)可的戰(zhàn)略轉(zhuǎn)變。每一個(gè)趨勢(shì)都有望產(chǎn)生廣泛的行業(yè)影響和巨大的變革潛力。

  趨勢(shì)一:網(wǎng)絡(luò)安全網(wǎng)格

  網(wǎng)絡(luò)安全網(wǎng)格是一種使分布式企業(yè)能夠在最需要的地方部署和擴(kuò)展安全的現(xiàn)代化安全架構(gòu)概念方法。

  新冠疫情在加速數(shù)字化業(yè)務(wù)的同時(shí),也加速了另一個(gè)趨勢(shì):許多數(shù)字資產(chǎn)和個(gè)人越來(lái)越多地位于傳統(tǒng)企業(yè)基礎(chǔ)設(shè)施之外。此外,網(wǎng)絡(luò)安全團(tuán)隊(duì)正在被要求保護(hù)無(wú)數(shù)種形式的數(shù)字化轉(zhuǎn)型和其他新技術(shù)。這就需要具有靈活性、敏捷性、可擴(kuò)展性和可組合性的安全選項(xiàng),這些安全選項(xiàng)將使企業(yè)能夠以安全的方式邁向未來(lái)。

  趨勢(shì)二:精通網(wǎng)絡(luò)的董事會(huì)

  隨著公共安全漏洞的增加和勒索軟件造成的業(yè)務(wù)中斷日益普遍,各企業(yè)機(jī)構(gòu)的董事會(huì)正愈加關(guān)注網(wǎng)絡(luò)安全問題。他們認(rèn)識(shí)到這已成為企業(yè)的一個(gè)巨大風(fēng)險(xiǎn)并正在組建專門專注于網(wǎng)絡(luò)安全事務(wù)的委員會(huì)。委員會(huì)通常由具有安全經(jīng)驗(yàn)的董事會(huì)成員(如前首席信息安全官[CISO])或第三方顧問領(lǐng)導(dǎo)。

  這意味著首席信息安全官將受到更多的監(jiān)督和期望,同時(shí)獲得更多的支持和資源。應(yīng)做好改善溝通的準(zhǔn)備并預(yù)測(cè)到董事會(huì)因此提出更苛刻的問題。

  趨勢(shì)三:廠商整合

  當(dāng)今的安全現(xiàn)狀是安全領(lǐng)導(dǎo)人所擁有的工具過多。Gartner在2020年首席信息安全官效能調(diào)查中發(fā)現(xiàn),78%的首席信息安全官在他們的網(wǎng)絡(luò)安全廠商組合中擁有16個(gè)以上的工具;12%的首席信息安全官擁有46個(gè)以上的工具。安全廠商過多會(huì)導(dǎo)致安全運(yùn)行變得復(fù)雜并且安全人員人數(shù)增加。

  大多數(shù)企業(yè)機(jī)構(gòu)認(rèn)識(shí)到,廠商整合是提高安全效率的途徑之一,80%的企業(yè)機(jī)構(gòu)正在執(zhí)行或?qū)@一戰(zhàn)略感興趣。大型安全廠商正通過整合得到更好的產(chǎn)品來(lái)應(yīng)對(duì)。但整合具有一定的難度,往往需要幾年時(shí)間才能推出。雖然一般情況下推動(dòng)這一趨勢(shì)的驅(qū)動(dòng)力是更低的成本,但所產(chǎn)生的結(jié)果往往是更加精簡(jiǎn)的運(yùn)行和更低的風(fēng)險(xiǎn)。

  趨勢(shì)四:身份優(yōu)先安全

  混合工作模式的日益盛行以及向云應(yīng)用的遷移鞏固了身份作為外圍的趨勢(shì)。身份優(yōu)先安全并不是一個(gè)新的概念,但隨著攻擊者開始以身份和訪問管理功能為目標(biāo)來(lái)獲得“沉默的持久性”,身份優(yōu)先安全又呈現(xiàn)出新的緊迫性。

  濫用憑證現(xiàn)在已成為最常用的入侵技術(shù)。國(guó)家級(jí)攻擊者正在以動(dòng)態(tài)目錄和身份基礎(chǔ)設(shè)施為目標(biāo)并取得了驚人的成功。身份識(shí)別是在氣隙網(wǎng)絡(luò)之間實(shí)現(xiàn)橫向移動(dòng)的關(guān)鍵技術(shù)。多重認(rèn)證的使用正在增長(zhǎng),但它不是萬(wàn)能的。必須正確配置、維護(hù)和監(jiān)控身份基礎(chǔ)設(shè)施并給予高度重視。

  趨勢(shì)五:管理機(jī)器身份已成為一項(xiàng)關(guān)鍵的安全功能

  隨著數(shù)字化轉(zhuǎn)型的發(fā)展,構(gòu)成現(xiàn)代應(yīng)用的非人類實(shí)體數(shù)量出現(xiàn)了爆炸性增長(zhǎng)。因此,機(jī)器身份的管理已經(jīng)成為安全運(yùn)行的一個(gè)重要部分。

  所有現(xiàn)代化應(yīng)用都是由通過API連接的服務(wù)所組成的。由于攻擊者可以利用供應(yīng)商API訪問關(guān)鍵數(shù)據(jù)來(lái)達(dá)到自己的目的,因此這些服務(wù)中的每一項(xiàng)都需要被認(rèn)證和監(jiān)控。全企業(yè)機(jī)器身份管理工具和技術(shù)仍在不斷涌現(xiàn)。一項(xiàng)能夠管理機(jī)器身份、證書和秘密的全企業(yè)戰(zhàn)略使您的企業(yè)機(jī)構(gòu)能夠更好地保護(hù)數(shù)字化轉(zhuǎn)型。

  趨勢(shì)六:“遠(yuǎn)程辦公”成為工作常態(tài)

  根據(jù)2021年Gartner首席信息官調(diào)查,64%的員工現(xiàn)在可以在家辦公,五分之二的員工實(shí)際上正在家中辦公。曾經(jīng)只有高管、高級(jí)職員和銷售才可以使用的工具現(xiàn)在已經(jīng)成為主流。向混合工作模式(或遠(yuǎn)程辦公模式)轉(zhuǎn)變是一個(gè)持久的趨勢(shì),超過75%的知識(shí)工作者期待未來(lái)在混合工作環(huán)境中工作。

  從安全角度看,為了更好地減輕風(fēng)險(xiǎn),企業(yè)機(jī)構(gòu)需要完全重新定義政策和工具。

  趨勢(shì)七:入侵和攻擊模擬

  一個(gè)幫助企業(yè)機(jī)構(gòu)驗(yàn)證安全態(tài)勢(shì)的新市場(chǎng)正在出現(xiàn)。入侵和攻擊模擬(BAS)可以對(duì)安全控制進(jìn)行持續(xù)的測(cè)試和驗(yàn)證,并且能夠測(cè)試企業(yè)機(jī)構(gòu)應(yīng)對(duì)外部威脅的態(tài)勢(shì)。該工具還能進(jìn)行專項(xiàng)評(píng)估并突出顯示保密數(shù)據(jù)等高價(jià)值資產(chǎn)的風(fēng)險(xiǎn)。此外,BAS還提供使安全組織邁向成熟的培訓(xùn)。

  趨勢(shì)八:增強(qiáng)隱私的計(jì)算技術(shù)

  增強(qiáng)隱私的計(jì)算技術(shù)能夠在數(shù)據(jù)被使用時(shí),而不是在數(shù)據(jù)靜止或移動(dòng)時(shí)提供數(shù)據(jù)保護(hù),從而實(shí)現(xiàn)安全的數(shù)據(jù)處理、共享、跨境傳輸和分析,包括在不可信的環(huán)境中。

  這項(xiàng)技術(shù)正在迅速?gòu)膶W(xué)術(shù)研究轉(zhuǎn)變?yōu)樘峁┱嬲齼r(jià)值的實(shí)際項(xiàng)目,不但實(shí)現(xiàn)了新形式的計(jì)算和共享,還減少了數(shù)據(jù)泄露風(fēng)險(xiǎn)。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: www欧美日韩 | 一本大道色婷婷在线 | 夜夜精品浪潮av一区二区三区 | 丰满尤物白嫩啪啪少妇 | 8x8ⅹ在线永久免费入口 | 国产黄色一区二区三区 | 九九九久久国产免费 | 亚洲精品国产剧情久久9191 | 国产精品www | 欧美综合另类 | 天堂√最新版中文在线地址 | 久操资源网 | 国产二区精品视频 | 少妇性bbb搡bbb爽爽爽 | 久久久久亚洲精品男人的天堂 | 成人免费视频免费观看 | 无码少妇a片一区二区三区 免费无码av片在线观看网站 | 伊人网在线视频 | 亚州精品天堂中文字幕 | 蜜臀久久精品久久久用户群体 | 国产在线视频一区 | 久久av免费 | 无码人妻精品一区二区三区9厂 | 最新中文字幕一区 | 亚洲午夜精品一区二区 | 香蕉视频在线观看视频 | 亚州中文 | 乱女午夜精品一区二区三区 | 国产无遮挡又黄又爽在线观看 | 毛片网站网址 | 伊人伊色 | 性视频毛茸茸 | 国产好爽又高潮了毛片91 | 国产精品一区亚洲二区日本三区 | 91视频亚洲 | 九九视频在线观看 | 一本久久a久久精品亚洲 | 成人激情视频网 | 久久精品一日日躁夜夜躁 | 三级做爰高清视频 | av一起看香蕉| 在线观看国产精品普通话对白精品 | 亚洲久视频 | 国产精选在线观看 | 日本特黄特色大片免费视频网站 | 婚后日日高h文孕 | 欧美日韩激情网 | 91九色视频观看 | 中文字幕高清在线 | 国产精品最新乱视频二区 | 男人av网站 | 岛国av不卡| 午夜91视频| 亚洲羞羞视频 | 国产精品高潮呻吟久久av野狼 | 69式囗交免费视频 | 亚洲国产精品国自产拍av | www国产91| 亚洲av禁18成人毛片一级在线 | 女人的黄 色视频 | 久久国产精品综合 | 国产成人a在线观看视频免费 | 妇女伦子伦视频国产 | 国产乱了真实在线观看 | 久久嫩草视频 | 牛牛在线免费视频 | 大地资源网第二页免费观看 | 亚洲乱码国产乱码精品精大量 | 亚洲国产日韩a在线播放 | 色播在线视频 | 欧美老妇交乱视频在线观看 | 超碰97av| 日本三级全黄三级a | 善良的公与媳hd中文字 | 日本在线播放视频 | 日本精品婷婷久久爽一下 | 欧美性xxxxx极品少妇 | 精品一区二区三区免费毛片 | 精品成人69xx.xyz | 国产亚洲欧美日韩亚洲中文色 | 亚洲成人中文 | 国产成人综合亚洲 | 成人疯狂猛交xxx | 国产精品无码午夜福利 | 久久久久久午夜 | 日本公妇乱淫免费 | 精品国产一区二区三区久久 | 日本毛片在线 | 少妇一边呻吟一边说使劲视频 | 亚洲一页 | zzzwww在线观看免 | 无码伊人久久大杳蕉中文无码 | 国产特黄一级片 | 亚洲女优在线播放 | 美女视频黄的全免费视频网站 | 亚洲最大的成人网 | 国产伦精品一区二区三区四区视频_ | 色一情一伦一子一伦一区 | www黄色一片 | av永久免费 | 麻豆精品在线播放 | 久久精品国产免费观看 | 国产av人人夜夜澡人人爽麻豆 | 欧美日韩国产精品综合 | 久久久久精 | 在线亚洲综合 | 久久综合久色欧美综合狠狠 | 亚洲国产婷婷香蕉久久久久久99 | 精品人伦一区二区三区四区蜜桃牛 | 中文字幕乱码人妻综合二区三区 | 九九99九九精彩46 | 精区一品二品星空传媒 | 99精产国品一二三产品香蕉 | 在线观看中文字幕 | 成人h片在线观看 | 最新中文无码字字幕在线 | 日日操夜夜骑 | 亚洲天堂免费在线 | 黄色大片在线播放 | 国产日产欧产精品精品app | 日日噜噜噜噜夜夜爽亚洲精品 | 调教女少妇二区三区视频 | 草草浮力地址线路①屁屁影院 | a男人天堂 | 欧美一区二区三区日韩 | 色葡萄影院 | 99精品国产兔费观看久久99 | 巨胸喷奶水www久久久 | 91插插插影院 | 久久午夜av| 在线a久青草视频在线观看 无套内射极品少妇chinese | 久久99精品国产麻豆宅宅 | 美女看片| 夜夜躁狠狠躁日日躁2021日韩 | 99久久精品一区二区 | 欧美影院在线 | 国产成人无码www免费视频播放 | 欧美日本韩国一区 | 国产变态拳头交视频一区二区 | va免费视频| 农村妇女做爰偷拍视频 | 久久影音先锋 | 狼人综合伊人网 | 亚洲淫区 | 欧美午夜精品一区二区蜜桃 | 99免费在线观看 | 国产二区av| 日本aⅴ在线观看 | 在线欧美日韩国产 | 综合伊人 | 国产aaaaa免费大片 | 国产 欧美 精品 | 欧美大片网址 | 国产又粗又猛又爽又黄91网站 | 天堂网一区 | 日韩视频中文字幕在线观看 | 五月激情综合 | 超h高h污肉校园np在线观看 | 久久性生活片 | 无码人妻精品一区二 | 国产精品成人一区二区三区视频 | 色香五月| 91精品国产综合久久久久 | 18禁裸男晨勃露j毛免费观看 | 强侵犯の奶水授乳羞羞漫虐 | 2018av天堂在线视频精品观看 | 自拍偷拍999 | 精品麻豆av| 亚洲精品永久www嫩草 | 欧美黑人一级视频 | 好男人www社区在线视频夜恋 | 亚洲一区二区三区在线观看网站 | 国产不卡一区 | 国产精品老热丝在线观看 | 午夜在线国语中文字幕视频 | 亚洲综合色在线 | 亚洲精品肉丝少妇在线 | 内射后入在线观看一区 | 人妖av在线 | 久久久高清 | 涩久久 | 丰满少妇aaaaaa爰片毛片 | 26uuu日韩精品一区二区 | 日韩天堂视频 | 国产成人a亚洲精品 | 国产喂奶挤奶一区二区三区 | 国产一级爱 | 日韩欧美中出 | 勾搭情趣店女老板av | 精品播放 | 色屁屁草草影院ccyycom | 色偷偷av老熟女 | 中文屏幕乱码av | 裸体性做爰免费视频网站 | 欧美午夜性生活 | 久久精品国产清高在天天线 | 亚洲视频一区在线 | 青青草免费观看视频 | 青青草视频网站 | 超碰公开免费 | 日本一本高清视频 | 国内自拍视频在线播放 | 亚洲春色综合另类网 | 日本在线视频播放 | 中文字幕在线观看国产 | 一级免费av | 日本视频一区二区三区 | 国产成人午夜精华液 | 国产一区在线视频观看 | 国产第一页在线观看 | 国产a做爰全过程片 | 久久99蜜桃综合影院免费观看 | 国产午夜小视频 | 亚洲一区免费视频 | 久久婷婷五月综合色丁香 | 中文在线视频 | 老牛嫩草一区二区三区消防 | 51国产偷自视频区视频 | aaa天堂| 免费一区视频 | 婷婷色在线视频 | 欧美日本免费一区二区三区 | 色亚洲视频 | 国产另类ts人妖高潮 | 欧美日韩一区二区三区不卡 | 久久久久久久久久久久久9999 | 国产精品18久久久久久久久 | xxxxx欧美妇科医生检查 | 白浆导航| 视频一区在线观看 | 久久久资源 | 久久免费在线视频 | 国产白丝无码免费视频 | 丰满白嫩欧洲美女图片 | 久久成人国产精品入口 | 久久久久久久久久99 | 中文字幕 亚洲精品 第1页 | 亚洲aaaa级特黄毛片 | 91九色在线视频 | 亚洲成av人影院 | 欧美日本国产精品 | 国产乱人伦偷精品视频 | 国产明星精品一区二区刘亦菲 | 亚洲欧洲无码av不卡在线 | 日韩在线精品 | 国产精品国产三级国产专播 | 天天弄天天模 | 狠狠色96视频 | 中文字幕免费在线看线人 | 精品免费国产一区二区 | 女同性69囗交 | 欧美日韩一区二区三区四区 | 一个人看的视频www在线 | 天天干夜夜躁 | 国产精品色婷婷99久久精品 | 天天综合亚洲综合网天天αⅴ | 黄色正能量网站 | 精品美女视频 | 国产女无套免费网在线观看 | 啪啪中文字幕 | 上司的丰满人妻中文字幕 | 天天射天天色天天干 | 国产精品久久国产精麻豆96堂 | 人人妻人人澡人人爽久久av | 久久精品国产一区二区三区不卡 | 亚洲桃色综合影院 | 国产无套粉嫩白浆内谢在线 | av免费观看大全 | 一级免费黄色大片 | 欧美日韩国产在线播放 | 中文在线免费看视频 | 日本xxxx丰满人妖学校 | 毛片一级在线观看 | 亚洲春色在线 | 91国产视频在线观看 | 日韩乱码在线 | 国产超碰人人做人人爱 | 闺蜜张开腿让我爽了一夜 | 插插插av | 国内精品久久久久久久97牛牛 | 在线播放亚洲第一字幕 | 欧美精品99久久 | 天海翼一二三区 | 婷婷开心激情综合五月天 | 亚洲一区二区三区日本久久九 | 久久嗨| www.国产一区 | 欧洲lv尺码大精品久久久 | 国产做爰全免费的视频黑人 | 亚洲人成人网 | 无码人妻精品一区二区三区久久久 | 欧美一区二区三区久久 | 亚洲国产成人久久综合一区77 | 强制中出し~大桥未久10在线播放 | 午夜福利不卡在线视频 | 色综合久久无码五十路人妻 | 亚洲国产欧美日韩 | 亚洲欧美成人中文日韩电影网站 | 丰满少妇三级全黄 | 国产精品久久久久久久久免费相片 | 麻豆国产精品777777在线 | 国产又爽又黄的激情精品视频 | 成人91视频 | 少妇高潮久久久 | 字幕网av| 亚洲午夜无码久久久久 | 人人干狠狠干 | 亚洲精品久久久久久下一站 | 北条麻妃在线一区二区韩世雅 | 激情成人综合网 | 亚洲天堂中文字幕在线 | 欧美一区二区最爽乱淫视频免费看 | 91丨porny丨蝌蚪新疆 | 欧美激情在线一区二区 | 亚洲夜夜爱 | 青青草97 | 国产又黄又大又粗的视频 | 久久久www成人免费精品 | 欧美熟妇xxxxx欧美老妇不卡 | 乳霸冲田杏梨中文字幕担心学生的 | 中文字幕在线免费看线人 | 中文字幕av日韩精品一区二区 | 勾搭足浴女技师国产在线 | 国模无码视频一区二区三区 | 大香伊人 | 周妍希大尺度国产一区二区 | 裸体性做爰免费视频网站 | 精品久久久久久久无码人妻热 | 亚洲aⅴ天上人间在线观看 亚洲aⅴ在线 | 亚洲午夜片 | 奇米网88狠狠狠 | 国产精品国产三级国产普通 | 一区二区三区免费在线 | 亚洲精品网站在线 | 一区二区在线国产 | 成人免费视频在线播放 | 成人av影视在线观看 | 不卡无码人妻一区二区三区 | 中文字幕+乱码+中文乱码91 | 成人av片无码免费网站 | 欧美一区二区三区啪啪 | 欧美日韩3p| 亚洲天堂资源网 | 三浦惠理子aⅴ一二三区 | 美女视频黄的免费 | 午夜免费视频 | 中文字幕精品视频 | 2018国产在线 | 国产精品人成在线播放新网站 | 99噜噜噜在线播放 | 性一交一乱一色一情丿按摩 | 国产视频123区 | 亚洲精品一区中文字幕乱码 | 国产乱人偷精品免费视频 | 春色视频www网站 | 成人av一区 | 999久久久国产精品 国产精品视频全国免费观看 | 天天搞夜夜爽 | 精品不卡一区 | 精品视频入口 | www.啪| 国产精品对白久久久久粗 | 99在线观看精品 | 欧美成人性生活免费视频 | 中文在线观看免费视频 | 少妇高潮一区二区三区99 | 亚洲欧美中文日韩在线v日本 | 美女丝袜合集 | 日本少妇aa特黄毛片亚洲 | 日日爽天天| 做爰xxxⅹ性69免费软件 | 干干干日日日 | 狠狠干香蕉 | 国产又色又爽又黄刺激视频免费 | аⅴ新版在线天堂 | 日日做夜夜爽毛片麻豆 | 99久久国产露脸国语对白 | 欧美aaaaa性bbbbb小妇 | 国产乱弄免费视频 | 老女人人体欣赏a√s | 欧美熟妇xxxxx欧美老妇不卡 | 亚洲欧美精品午睡沙发 | 另类综合视频 | 少妇性l交大片久久免费 | 在线亚洲观看 | 毛片网止| 天天射天天日本一道 | 4438x成人网最大色成网站 | 久久久久青草 | 国产自偷 | 中文字幕日韩一区 | 亚洲无av码一区二区三区 | 国产精品免费久久久久影院 | 精品一区欧美 | 人人干超碰 | 欧美性大战xxxxx久久久 | 男人的天堂在线观看av | 欧美性性欧美 | 亚洲欧美另类一区 | 亚洲成a人片在线观看中文 精品久久久久久久中文字幕 | 91热精品 | 国内精品一区二区三区不卡 | 久久黄色免费网站 | 亚洲精品日本无v一区 | 成人免费在线 | 欧美成人免费在线视频 | 成人丝袜激情一区二区 | 国产精品国产三级国产aⅴ入口 | 中文字幕日韩一区二区三区不卡 | 美国伊人网 | 成人综合在线视频 | 国产精品福利片 | gogogo免费在线观看 | 亚洲春色www| 国产熟妇另类久久久久 | 少妇高潮灌满白浆毛片免费看 | 国产又色又爽又刺激在线观看 | 国产精品高清一区二区三区不卡 | 免费成年人视频在线观看 | 岛国av网站 | 亚洲高清在线播放 | 99国产超薄肉色丝袜交足 | 日韩亚洲天堂 | 精品国产青草久久久久福利 | 99精品国产兔费观看久久 | 日韩一区二区精品葵司在线 | 一级黄色大片免费 | 亚欧精品在线 | 少妇沉沦哀羞迎合呻吟视频 | 久久一本日日摸夜夜添 | 精品人妻一区二区三区四区 | 久久久久久久99精品免费观看 | 人人看人人干 | 成人免费在线播放视频 | a级片毛片| 少妇人妻偷人精品视频 | 久久11| 又粗又大又硬又长又爽 | 超碰人人超碰人人 | 亚洲精品乱码久久久久久麻豆不卡 | 黑人3p波多野结衣在线观看 | 日日摸天天做天天添天天欢 | 久久久久久一区二区三区 | 欧美视频一区在线 | 欧美性猛交xx乱大交 | 成年女人黄网站色视频免费97 | 性高潮久久久久久久 | 亚洲视频你懂的 | 性征服新婚少妇69xx | 国产手机在线αⅴ片无码观看 | 欧美最黄视频 | 亚洲av毛片 | 国产精品免费一区二区三区都可以 | 激情在线观看视频 | 快射视频在线观看 | 中国女人av | 91精品国产99 | 久久久999精品 | 久久久免费看 | 国产成a人亚洲精品在线观看 | 成人国产精品秘片多多 | 自拍偷拍日韩精品 | 国产精品一区二区不卡 | 天天视频色 | 亚洲成人看片 | 91福利影院 | 超薄肉色丝袜一二三四区 | 成年人毛片视频 | 国产亚洲精久久久久久无码77777 | 含紧一点h边做边走动免费视频 | 69视频免费在线观看 | 精品久久久久一区 | 呻吟对白激情videos | 国产精品日日摸夜夜添夜夜av | 亚洲区欧美区综合区自拍区 | 亚洲w码欧洲s码免费 | 免费看aaaaa级少淫片 | 国产在线xxxx | 亚洲一区二区三区视频 | 美女在线观看av | 天天插在线视频 | 国产麻豆成人传媒免费观看 | 特级无码毛片免费视频 | 激情久久av一区av二区av三区 | 亚洲精品乱码久久久久久 | 成人午夜免费在线 | 婷婷激情偷拍在线 | 在线成人小视频 | 亚洲国产精品无码久久98 | 日本综合久久 | 国产区123 | 琪琪久久 | 亚洲色图另类图片 | 婷婷亚洲视频 | 久久国产欧美一区二区 | 日本污网站 | 久久精品亚洲一区二区三区浴池 | 国内精品久久久久久久影视红豆 | 超碰免费公开 | 国产主播大尺度精品福利免费 | 超碰97久久国产精品牛牛 | av一二三四| 一本一道av| 少妇仑乱a毛片 | 亚洲激情专区 | 日韩国产一级片 | 91久久久久久久 | 永久免费无码av网站在线观看 | 国产97自拍 | 人妻夜夜爽天天爽三区 | 午夜影院日本 | 无码av免费一区二区三区 | 国产精品久久久久久久久齐齐 | 激情久久网 | 国产高清免费 | 亚洲 欧美 中文 日韩aⅴ | 麻豆精品久久久 | 一级黄片一级毛片 | 青青草视频偷拍 | 久久综合给合久久狠狠狠97色69 | 国产嫩草影院久久久久 | 又摸又揉又黄又爽的视频 | 午夜精品在线观看 | 欧美mv日韩mv国产网站 | 国产69精品久久久久9999 | 牛牛精品一区二区 | 蜜桃av无码免费看永久 | 91丨九色丨蝌蚪最新地址 | 国产日韩欧美不卡在线二区 | 国产又粗又大又长 | 成人亚洲精品久久久久软件 | 中文字幕一本 | 你懂的国产在线 | 亚洲女人天堂色在线7777 | 国产suv精品一区二区6 | 日产精品高潮呻吟av久久 | 亚洲tv在线 | 吃奶呻吟打开双腿做受在线视频 | 色综合久久久久久久 | 欧美3p两根一起进高清免费视频 | 久草影音| 久久本道综合久久伊人 | 免费a v网站 | 国产好大好紧好爽好湿视频唱戏 | 少妇一级免费 | 一区二区国产在线观看 | 欧美色五月 | 黄色插插视频 | 国产精品情侣呻吟对白视频 | 午夜国产羞羞视频免费网站 | 日韩欧美一中文字暮视频 | 娇小性色伦xxxxx中国av | 婷婷六月天在线 | 亚洲最大福利网站 | 欧美网站在线观看 | 夜夜躁很很躁日日躁2020铜川 | 黄色在线播放 | 久久人妻内射无码一区三区 | 影音先锋欧美在线 | 久久久久国产精品嫩草影院 | 四虎黄色 | 国产一级午夜一级在线观看 | 91丨porny丨对白 | 久久亚洲精品中文字幕 | 国产成人一区二区三区在线播放 | 国产3p在线播放 | 在线国产区 | 一本色道久久88综合日韩精品 | 女人久久 | 天天干天天拍 | 男人天堂国产 | 久久精品夜夜夜夜夜久久 | 巨乳女教师佐山爱,夫前在线 | 少妇脚交调教玩男人的视频 | 欧美一级黄色片免费看 | 国产午夜片无码区在线播放 | av爱爱爱| 久久夜色精品国产欧美一区麻豆 | 一二三区精品视频 | 国产69精品久久久久9999 | 日日噜噜夜夜狠狠久久av小说 | 少妇激情在线 | 日韩精品视频中文字幕 | 国产亚av手机在线观看 | 中国一级特黄毛片大片久久 | 亚洲成人诱惑 | 国产ts人妖另类 | 精产国品一二三产品99麻豆 | 一区二区三区在线免费 | 国产91在线观看 | 日本公妇乱偷中文字幕 | 久久加勒比亚洲精品一区 | 亚洲成a人一区二区三区 | 一区二区三区网 | 牛牛影视一区二区三区免费看 | 香蕉视频一区二区三区 | 免费午夜爽爽爽www视频十八禁 | 精品国产乱码久久久久久图片 | 人妻无码不卡中文字幕系列 | 国产女人爽到高潮免费视频 | 91自产国偷拍在线 | 黄色av国产 | 小优视频污 | 女兵的真人大毛片 | 国产偷国产偷精品高清尤物 | 欧美日本在线观看 | 欧美大片一区二区三区 | 中文字幕久热精品视频在线 | 天天躁夜夜踩很很踩2022 | 国产精品久久久久久久久久久久午夜 | 亚洲日夜噜噜 | 日韩精品专区在线影院重磅 | 久热一区| 少妇特黄a一区二区三区 | 亚洲熟妇无码爱v在线观看 又色又爽又黄18禁美女裸身无遮挡 |