欧美日韩亚洲一区二区精品_亚洲无码a∨在线视频_国产成人自产拍免费视频_日本a在线免费观看_亚洲国产综合专区在线电影_丰满熟妇人妻无码区_免费无码又爽又刺激又高潮的视频_亚洲一区区
公務(wù)員期刊網(wǎng) 精選范文 網(wǎng)絡(luò)安全工作報(bào)告范文

網(wǎng)絡(luò)安全工作報(bào)告精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全工作報(bào)告主題范文,僅供參考,歡迎閱讀并收藏。

第1篇:網(wǎng)絡(luò)安全工作報(bào)告范文

一、2020年度網(wǎng)絡(luò)安全檢查工作組織開展情況

一、統(tǒng)一思想認(rèn)識(shí),提高政治站位。迅速召開專題會(huì)議,傳達(dá)學(xué)習(xí)財(cái)政部網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室《關(guān)于地方財(cái)政部門進(jìn)一步強(qiáng)化網(wǎng)絡(luò)安全暨開展2020年網(wǎng)絡(luò)安全檢查的通知》文件精神,并對(duì)網(wǎng)絡(luò)安全工作作出了重要指示和部署。

二、加強(qiáng)統(tǒng)一領(lǐng)導(dǎo),落實(shí)安全責(zé)任。為進(jìn)一步加強(qiáng)對(duì)網(wǎng)絡(luò)安全檢查自查工作的組織領(lǐng)導(dǎo),成立了由局黨組書記、局長吳冰同志為組長,各黨組成員為副組長的自查工作領(lǐng)導(dǎo)小組,負(fù)責(zé)網(wǎng)絡(luò)安全檢查自查工作安排部署,嚴(yán)格對(duì)照核查內(nèi)容和工作要求,認(rèn)真開展了自查工作。

三、加強(qiáng)督查督導(dǎo),確保整改到位。結(jié)合我縣財(cái)政實(shí)際情況,組織安排好本地區(qū)財(cái)政系統(tǒng)網(wǎng)絡(luò)安全檢查工作,全面排查網(wǎng)絡(luò)風(fēng)險(xiǎn)、漏洞和突出問題,及時(shí)部署整改措施,提高網(wǎng)絡(luò)安全防護(hù)能力。

二、2020年網(wǎng)絡(luò)安全檢查情況匯總

一是組織領(lǐng)導(dǎo)方面。成立了由主要領(lǐng)導(dǎo)擔(dān)任第一責(zé)任人、各相關(guān)股室參與、信息中心負(fù)責(zé)具體工作的財(cái)政系統(tǒng)安全保護(hù)工作領(lǐng)導(dǎo)小組,統(tǒng)一協(xié)調(diào)全局開展財(cái)政專網(wǎng)運(yùn)行安全管理工作。

二是網(wǎng)絡(luò)安全方面。一是做好本級(jí)計(jì)算機(jī)安全檢查。從內(nèi)外網(wǎng)是否混接、財(cái)政應(yīng)用軟件是否使用ukey登錄、計(jì)算機(jī)殺毒、系統(tǒng)漏洞補(bǔ)丁修復(fù)、計(jì)算機(jī)實(shí)名制管理等方面對(duì)全局所有財(cái)政專網(wǎng)計(jì)算機(jī)進(jìn)行網(wǎng)絡(luò)安全檢查。二是重新部署內(nèi)網(wǎng)殺毒確保安全。所有金財(cái)網(wǎng)pc端及服務(wù)器均安裝了省廳統(tǒng)一部署的亞信防病毒軟件,所有外網(wǎng)安裝了360、金山毒霸等殺毒軟件;pc端及服務(wù)器均采用了登錄強(qiáng)口令密碼、數(shù)據(jù)庫異地存儲(chǔ)備份、數(shù)據(jù)加密等安全防護(hù)措施。三是切實(shí)抓好金財(cái)網(wǎng)、外網(wǎng)、媒介和應(yīng)用軟件的管理,對(duì)金財(cái)網(wǎng)pc端、外網(wǎng)pc端實(shí)行分網(wǎng)管理,嚴(yán)格區(qū)分內(nèi)網(wǎng)和外網(wǎng),確保內(nèi)外網(wǎng)不混用、不同用。四是加強(qiáng)對(duì)硬件安全的管理,包括防塵、防潮、防雷、防火、防盜、和電源連接等;加強(qiáng)密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;加強(qiáng)計(jì)算機(jī)應(yīng)用安全管理,包括郵件系統(tǒng)、資源庫管理、軟件管理等。

三是落實(shí)責(zé)任方面。一是建立健全相關(guān)制度。為確保計(jì)算機(jī)網(wǎng)絡(luò)安全、建立健全了《計(jì)算機(jī)安全保密制度》、《網(wǎng)絡(luò)信息安全管理制度》等一系列規(guī)章制度,確保本單位信息系統(tǒng)建設(shè)和網(wǎng)絡(luò)安全能夠正常運(yùn)行。二是制定了《縣財(cái)政局網(wǎng)絡(luò)安全應(yīng)急預(yù)案》,按照要求定期開展應(yīng)急演練。三是按照州財(cái)政局要求,聯(lián)合縣電信公司對(duì)全縣金財(cái)網(wǎng)ip地址進(jìn)行了規(guī)范改造。四是結(jié)合省財(cái)政廳相關(guān)要求,正在對(duì)關(guān)鍵系統(tǒng)開展等保評(píng)測工作,嚴(yán)格按照網(wǎng)絡(luò)安全行業(yè)主管部門的要求,及時(shí)查漏補(bǔ)缺,完成評(píng)測整改工作。確保核心業(yè)務(wù)系統(tǒng)安全運(yùn)行,保障全縣財(cái)政業(yè)務(wù)正常開展。五是對(duì)照國家等級(jí)保護(hù)2.0標(biāo)準(zhǔn)及省財(cái)政廳制定的相關(guān)技術(shù)規(guī)范添置入侵檢測、入侵防護(hù)、安全審計(jì)、數(shù)據(jù)備份等網(wǎng)絡(luò)安全防護(hù)設(shè)備。強(qiáng)化網(wǎng)絡(luò)安全硬件保障基礎(chǔ),補(bǔ)齊網(wǎng)絡(luò)安全硬件建設(shè)上的短板。

四是宣傳教育方面。一是加強(qiáng)網(wǎng)絡(luò)安全學(xué)習(xí)培訓(xùn)。定期不定期組織全局人員專題培訓(xùn)等方式全方位宣傳學(xué)習(xí)《網(wǎng)絡(luò)安全法》等。二是積極主動(dòng)對(duì)接當(dāng)?shù)鼐W(wǎng)信辦及網(wǎng)安部門,參加網(wǎng)絡(luò)安全宣傳周活動(dòng),每年定期組織預(yù)算單位財(cái)務(wù)人員集中培訓(xùn)網(wǎng)絡(luò)安全知識(shí)與日常管理技巧,提高網(wǎng)絡(luò)安全意識(shí),防范不規(guī)范操作,規(guī)避內(nèi)外網(wǎng)互聯(lián)風(fēng)險(xiǎn)。

五是落實(shí)經(jīng)費(fèi)方面。將網(wǎng)絡(luò)安全建設(shè)經(jīng)費(fèi)納入年初預(yù)算,確保經(jīng)費(fèi)保障充足,相繼采購防火墻、堡壘機(jī)、安全管理系統(tǒng)等網(wǎng)絡(luò)安全產(chǎn)品,進(jìn)一步提高了網(wǎng)絡(luò)安全技術(shù)保障能力。

三、存在的問題

一、整體安全狀況的基本判斷

從檢查情況看,網(wǎng)絡(luò)與信息安全總體情況良好。始終把信息安全作為信息化工作的重點(diǎn)內(nèi)容,網(wǎng)絡(luò)信息安全工作機(jī)構(gòu)健全、責(zé)任明確,日常管理維護(hù)工作比較規(guī)范;管理制度完善,技術(shù)防護(hù)措施得當(dāng),信息安全風(fēng)險(xiǎn)得到有效降低;比較重視信息系統(tǒng)系統(tǒng)管理員和網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),應(yīng)急預(yù)案與應(yīng)急處置技術(shù)隊(duì)伍有落實(shí),工作經(jīng)費(fèi)有一定保障,基本保證了網(wǎng)信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。

二、發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)

雖然我縣財(cái)政系統(tǒng)網(wǎng)絡(luò)安全在上級(jí)部門的指導(dǎo)下取得了一定的成績,但在檢查過程中也發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),如網(wǎng)絡(luò)信息安全知識(shí)宣傳較少、網(wǎng)絡(luò)安全管理專業(yè)技術(shù)力量薄弱等。

第2篇:網(wǎng)絡(luò)安全工作報(bào)告范文

關(guān)鍵字 電子商務(wù) 網(wǎng)絡(luò)安全 事件類型 安全建議

1前言

隨著Internet的快速發(fā)展,電子商務(wù)已經(jīng)逐漸成為人們進(jìn)行商務(wù)活動(dòng)的新模式。越來越多的人通過Internet進(jìn)行商務(wù)活動(dòng)。電子商務(wù)的發(fā)展前景十分誘人,而其安全問題也變得越來越突出。近年來,網(wǎng)絡(luò)安全事件不斷攀升,電子商務(wù)金融成了攻擊目標(biāo),以網(wǎng)頁篡改和垃圾郵件為主的網(wǎng)絡(luò)安全事件正在大幅攀升。國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(以下簡稱CNCERT/CC)作為接收國內(nèi)網(wǎng)絡(luò)安全事件報(bào)告的重要機(jī)構(gòu),2005年上半年共收到網(wǎng)絡(luò)安全事件報(bào)告65679件,為2004年全年64686件還要多。在CNCERT/CC處理的網(wǎng)絡(luò)安全事件報(bào)告中,網(wǎng)頁篡改占45.91%,網(wǎng)絡(luò)仿冒占29%,其余為拒絕服務(wù)攻擊、垃圾郵件、蠕蟲、木馬等,2004年以來,我國面臨的網(wǎng)絡(luò)仿冒威脅正在逐漸加大,仿冒對(duì)象主要是金融網(wǎng)站和電子商務(wù)網(wǎng)站。數(shù)字顯示,電子商務(wù)等網(wǎng)站極易成為攻擊者的目標(biāo),其安全防范有待加強(qiáng)。如何建立一個(gè)安全、便捷的電子商務(wù)應(yīng)用環(huán)境,對(duì)信息提供足夠的保護(hù),已經(jīng)成為商家和用戶都十分關(guān)心的話題。

2影響電子商務(wù)發(fā)展的主要網(wǎng)絡(luò)安全事件類型

一般來說,對(duì)電子商務(wù)應(yīng)用影響較多、發(fā)生率較高的互聯(lián)網(wǎng)安全事件可以分為網(wǎng)頁篡改、網(wǎng)絡(luò)蠕蟲、拒絕服務(wù)攻擊、特羅伊木馬、計(jì)算機(jī)病毒、網(wǎng)絡(luò)仿冒等,而近幾年來出現(xiàn)的網(wǎng)絡(luò)仿冒(Phishing),已逐步成為影響電子商務(wù)應(yīng)用與發(fā)展的主要威脅之一。

2.1網(wǎng)絡(luò)篡改

網(wǎng)絡(luò)篡改是指將正常的網(wǎng)站主頁更換為黑客所提供的網(wǎng)頁。這是黑客攻擊的典型形式。一般來說,主頁的篡改對(duì)計(jì)算機(jī)系統(tǒng)本身不會(huì)產(chǎn)生直接的損失,但對(duì)電子商務(wù)等需要與用戶通過網(wǎng)站進(jìn)行溝通的應(yīng)用來說,就意味著電子商務(wù)將被迫終止對(duì)外的服務(wù)。對(duì)企業(yè)網(wǎng)站而言,網(wǎng)頁的篡改,尤其是含有攻擊、丑化色彩的篡改,會(huì)對(duì)企業(yè)形象與信譽(yù)造成嚴(yán)重?fù)p害。

2.2網(wǎng)絡(luò)蠕蟲

網(wǎng)絡(luò)蠕蟲是指一種可以不斷復(fù)制自己并在網(wǎng)絡(luò)中傳播的程序。這種程序利用互聯(lián)網(wǎng)上計(jì)算機(jī)系統(tǒng)的漏洞進(jìn)入系統(tǒng),自我復(fù)制,并繼續(xù)向互聯(lián)網(wǎng)上的其它系統(tǒng)進(jìn)行傳播。網(wǎng)絡(luò)蠕蟲的危害通常有兩個(gè)方面:1、蠕蟲在進(jìn)入被攻擊的系統(tǒng)后,一旦具有控制系統(tǒng)的能力,就可以使得該系統(tǒng)被他人遠(yuǎn)程操縱。其危害一方面是重要系統(tǒng)會(huì)出現(xiàn)失密現(xiàn)象,另一方面會(huì)被利用來對(duì)其他系統(tǒng)進(jìn)行攻擊。2、蠕蟲的不斷蛻變并在網(wǎng)絡(luò)上的傳播,可能導(dǎo)致網(wǎng)絡(luò)被阻塞的現(xiàn)象發(fā)生,從而致使網(wǎng)絡(luò)癱瘓,使得各種基于網(wǎng)絡(luò)的電子商務(wù)等應(yīng)用系統(tǒng)失效。

2.3拒絕服務(wù)攻擊

拒絕服務(wù)攻擊是指在互聯(lián)網(wǎng)上控制多臺(tái)或大量的計(jì)算機(jī)針對(duì)某一個(gè)特定的計(jì)算機(jī)進(jìn)行大規(guī)模的訪問,使得被訪問的計(jì)算機(jī)窮于應(yīng)付來勢(shì)兇猛的訪問而無法提供正常的服務(wù),使得電子商務(wù)這類應(yīng)用無法正常工作。

一般來說,這是黑客常用的一種行之有效的方法。如果所調(diào)動(dòng)的攻擊計(jì)算機(jī)足夠多,則更難進(jìn)行處置。尤其是被蠕蟲侵襲過的計(jì)算機(jī),很容易被利用而成為攻擊源,并且這類攻擊通常是跨網(wǎng)進(jìn)行的,加大了打擊犯罪的難度。

2.4特羅伊木馬

特羅伊木馬(簡稱木馬)是一種隱藏在計(jì)算機(jī)系統(tǒng)中不為用戶所知的惡意程序,通常用于潛伏在計(jì)算機(jī)系統(tǒng)中來與外界連接,并接受外界的指令。被植入木馬的計(jì)算機(jī)系統(tǒng)內(nèi)的所有文件都會(huì)被外界所獲得,并且該系統(tǒng)也會(huì)被外界所控制,也可能會(huì)被利用作為攻擊其它系統(tǒng)的攻擊源。很多黑客在入侵系統(tǒng)時(shí)都會(huì)同時(shí)把木馬植入到被侵入的系統(tǒng)中。

2.4網(wǎng)絡(luò)仿冒(Phishing)

Phishing又稱網(wǎng)絡(luò)仿冒、網(wǎng)絡(luò)欺詐、仿冒郵件或者釣魚攻擊等,是黑客使用欺詐郵件和虛假網(wǎng)頁設(shè)計(jì)來誘騙收件人提供信用卡帳號(hào)、用戶名、密碼、社會(huì)福利號(hào)碼等,隨后利用騙得的帳號(hào)和密碼竊取受騙者金錢。近年來,隨著電子商務(wù)、網(wǎng)上結(jié)算、網(wǎng)上銀行等業(yè)務(wù)在日常生活中的普及,網(wǎng)絡(luò)仿冒事件在我國層出不窮,諸如中國銀行網(wǎng)站等多起金融網(wǎng)站被仿冒。網(wǎng)絡(luò)仿冒已經(jīng)成為影響互聯(lián)網(wǎng)應(yīng)用,特別是電子商務(wù)應(yīng)用的主要威脅之一。

根據(jù)國際反仿冒郵件工作小組(Anti-Phishing Working Group,APWG)統(tǒng)計(jì),2005年4月共有2854起仿冒郵件事件報(bào)告;從2004年7月至2005年4月,平均每月的仿冒郵件事件報(bào)告數(shù)量的遞增達(dá)率15%;僅在2005年4月,就共有79個(gè)各類機(jī)構(gòu)被仿冒。2005年上半年CNCERT/CC廣東分中心就處理了15多期的網(wǎng)絡(luò)仿冒事件。從這些數(shù)字可以看到,Phishing事件不僅數(shù)量多、仿冒范圍大,而且仍然在不斷增長。

網(wǎng)絡(luò)仿冒者為了逃避相關(guān)組織和管理機(jī)構(gòu)的打擊,充分利用互聯(lián)網(wǎng)的開放性,往往會(huì)將仿冒網(wǎng)站建立在其他國家,而又利用第三國的郵件服務(wù)器來發(fā)送欺詐郵件,這樣既便是仿冒網(wǎng)站被人舉報(bào),但是關(guān)閉仿冒網(wǎng)站就比較麻煩,對(duì)網(wǎng)絡(luò)欺詐者的追查就更困難了,這是現(xiàn)在網(wǎng)絡(luò)仿冒犯罪的主要趨勢(shì)之一。

據(jù)統(tǒng)計(jì),中國已經(jīng)成為第二大仿冒網(wǎng)站的屬地國,僅次于美國,而就目前CNCERT/CC的實(shí)際情況來看,已經(jīng)接到多個(gè)國家要求協(xié)助處理仿冒網(wǎng)站的合作請(qǐng)求。因此,需要充分重視網(wǎng)絡(luò)仿冒行為的跨國化。

3安全建議

隨著網(wǎng)絡(luò)應(yīng)用日益普及和更為復(fù)雜,網(wǎng)絡(luò)安全事件不斷出現(xiàn),電子商務(wù)的安全問題日益突出,需要從國家相關(guān)法律建設(shè)的大環(huán)境到企業(yè)制定的電子商務(wù)網(wǎng)絡(luò)安全管理整體架構(gòu)的具體措施,才能有效保護(hù)電子商務(wù)的正常應(yīng)用與發(fā)展。

3.1不斷完善法律與政策依據(jù) 充分發(fā)揮應(yīng)急響應(yīng)組織的作用

目前我國對(duì)于互聯(lián)網(wǎng)的相關(guān)法律法規(guī)還較為欠缺,尤其是互聯(lián)網(wǎng)這樣一個(gè)開放和復(fù)雜的領(lǐng)域,相對(duì)于現(xiàn)實(shí)社會(huì),其違法犯罪行為的界定、取證、定位都較為困難。因此,對(duì)于影響電子商務(wù)發(fā)展的基于互聯(lián)網(wǎng)的各類網(wǎng)絡(luò)安全事件的違法犯罪行為的立法,需要一個(gè)漫長的過程。

根據(jù)互聯(lián)網(wǎng)的體系結(jié)構(gòu)和網(wǎng)絡(luò)安全事件的特點(diǎn),需要建立健全協(xié)調(diào)一致,快速反應(yīng)的各級(jí)網(wǎng)絡(luò)應(yīng)急體系。要制定有關(guān)管理規(guī)定,為網(wǎng)絡(luò)安全事件的有效處理提供法律和政策依據(jù)。

轉(zhuǎn)貼于 互聯(lián)網(wǎng)應(yīng)急響應(yīng)組織是響應(yīng)并處理公共互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全事件的組織,在我國,CNCERT/CC是國家級(jí)的互聯(lián)網(wǎng)應(yīng)急響應(yīng)組織,目前已經(jīng)建立起了全國性的應(yīng)急響應(yīng)體系;同時(shí),CNCERT/CC還是國際應(yīng)急響應(yīng)與安全小組論壇(FIRST,F(xiàn)orum of Incident Response and Security Teams)等國際機(jī)構(gòu)的成員。

應(yīng)急響應(yīng)組織通過發(fā)揮其技術(shù)優(yōu)勢(shì),利用其支撐單位,即國內(nèi)主要網(wǎng)絡(luò)安全廠商的行業(yè)力量,為相關(guān)機(jī)構(gòu)提供網(wǎng)絡(luò)安全的咨詢與技術(shù)服務(wù),共同提高網(wǎng)絡(luò)安全水平,能有效減少各類的網(wǎng)絡(luò)事件的出現(xiàn);通過聚集相關(guān)科研力量,研究相關(guān)技術(shù)手段,以及如何建立新的電子交易的信任體系,為電子商務(wù)等互聯(lián)網(wǎng)應(yīng)用的普及和順利發(fā)展提供前瞻性的技術(shù)研究方面具有積極意義。

對(duì)于目前跨國化趨勢(shì)的各類網(wǎng)絡(luò)安全事件,可以通過國際組織之間的合作,利用其協(xié)調(diào)機(jī)制,予以積極處理。事實(shí)上,從CNCERT/CC成立以來,已經(jīng)成功地處理了多起境外應(yīng)急響應(yīng)組織提交的網(wǎng)絡(luò)仿冒等安全事件協(xié)查請(qǐng)求,關(guān)閉了上百個(gè)各類仿冒網(wǎng)站;同時(shí),CNCERT/CC充分發(fā)揮其組織、協(xié)調(diào)作用,成功地處理了國內(nèi)網(wǎng)頁篡改、網(wǎng)絡(luò)仿冒、木馬等網(wǎng)絡(luò)安全事件。

3.2建立整體的網(wǎng)絡(luò)安全架構(gòu) 切實(shí)保障電子商務(wù)的應(yīng)用發(fā)展

從各類網(wǎng)絡(luò)安全事件分析中我們看到,電子商務(wù)的網(wǎng)絡(luò)安全問題不是純粹的計(jì)算機(jī)安全問題,從企業(yè)的角度出發(fā),應(yīng)該建立整體的電子商務(wù)網(wǎng)絡(luò)安全架構(gòu),結(jié)合安全管理以及具體的安全保護(hù)、安全監(jiān)控、事件響應(yīng)和恢復(fù)等一套機(jī)制來保障電子商務(wù)的正常應(yīng)用。

3.2.1安全管理

安全管理主要是通過嚴(yán)格科學(xué)的管理手段以達(dá)到保護(hù)企業(yè)網(wǎng)絡(luò)安全的目的。內(nèi)容可包括安全管理制度的制定、實(shí)施和監(jiān)督,安全策略的制定、實(shí)施、評(píng)估和修改,相關(guān)人員的安全意識(shí)的培訓(xùn)、教育,日常安全管理的具體要求與落實(shí)等。

3.2.2安全保護(hù)

安全保護(hù)主要是指應(yīng)用網(wǎng)絡(luò)安全產(chǎn)品、工具和技術(shù)保護(hù)網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)和用戶。這種保護(hù)主要是指靜態(tài)保護(hù),通常是一些基本的防護(hù),不具有實(shí)時(shí)性,如在防火墻的規(guī)則中實(shí)施一條安全策略,禁止所有外部網(wǎng)用戶到內(nèi)部網(wǎng)Web服務(wù)器的連接請(qǐng)求,一旦這條規(guī)則生效,它就會(huì)持續(xù)有效,除非我們改變這條規(guī)則。這樣的保護(hù)能預(yù)防已知的一些安全威脅,而且通常這些威脅不會(huì)變化,所以稱為靜態(tài)保護(hù)。

3.2.3安全監(jiān)控/審計(jì)

安全監(jiān)控主要是指實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)上正在發(fā)生的事情,這是任何一個(gè)網(wǎng)絡(luò)管理員都想知道的。審計(jì)一直被認(rèn)為是經(jīng)典安全模型的一個(gè)重要組成部分。審計(jì)是通過記錄通過網(wǎng)絡(luò)的所有數(shù)據(jù)包,然后分析這些數(shù)據(jù)包,幫助查找已知的攻擊手段、可疑的破壞行為,來達(dá)到保護(hù)網(wǎng)絡(luò)的目的。

安全監(jiān)控和審計(jì)是實(shí)時(shí)保護(hù)的一種策略,它主要滿足一種動(dòng)態(tài)安全的需求。因?yàn)榫W(wǎng)絡(luò)安全技術(shù)在發(fā)展的同時(shí),黑客技術(shù)也在不斷的發(fā)展,網(wǎng)絡(luò)安全不是一成不變的,也許今天對(duì)你來說安全的策略,明天就會(huì)變得不安全,因此我們應(yīng)該時(shí)刻關(guān)注網(wǎng)絡(luò)安全的發(fā)展動(dòng)向以及網(wǎng)絡(luò)上發(fā)生的各種各樣的事情,以便及時(shí)發(fā)現(xiàn)新的攻擊,制定新的安全策略。可以這樣說,安全保護(hù)是基本,安全監(jiān)控和審計(jì)是其有效的補(bǔ)充,兩者的有效結(jié)合,才能較好地滿足動(dòng)態(tài)安全的需要。

3.2.4事件響應(yīng)與恢復(fù)

事件響應(yīng)與恢復(fù)主要針對(duì)發(fā)生攻擊事件時(shí)相應(yīng)的應(yīng)急措施與恢復(fù)正常應(yīng)用的機(jī)制。就是當(dāng)攻擊發(fā)生時(shí),能及時(shí)做出響應(yīng),這需要建立一套切實(shí)有效、操作性強(qiáng)的響應(yīng)機(jī)制,及時(shí)防止攻擊的進(jìn)一步發(fā)展。響應(yīng)是整個(gè)安全架構(gòu)中的重要組成部分,因?yàn)榫W(wǎng)絡(luò)構(gòu)筑沒有絕對(duì)的安全,安全事件的發(fā)生是不可能完全避免的,當(dāng)安全事件發(fā)生的時(shí)候,應(yīng)該有相應(yīng)的機(jī)制快速反應(yīng),以便讓管理員及時(shí)了解攻擊情況,采取相應(yīng)措施修改安全策略,盡量減少并彌補(bǔ)攻擊的損失,防止類似攻擊的再次發(fā)生。

當(dāng)安全事件發(fā)生后,對(duì)系統(tǒng)可能會(huì)造成不同程度的破壞,如網(wǎng)絡(luò)不能正常工作、系統(tǒng)數(shù)據(jù)被破壞等,這時(shí),必須有一套機(jī)制能盡快恢復(fù)系統(tǒng)的正常應(yīng)用,因?yàn)楣艏热灰呀?jīng)發(fā)生了,系統(tǒng)也遭到了破壞,這時(shí)只有讓系統(tǒng)以最快的速度運(yùn)行起來才是最重要的,否則損失將更為嚴(yán)重。因此恢復(fù)在電子商務(wù)安全的整體架構(gòu)中也是不可缺少的組成部分。 4小結(jié)

Internet的快速發(fā)展,使電子商務(wù)逐漸進(jìn)入人們的日常生活,而伴隨各類網(wǎng)絡(luò)安全事件的日益增加與發(fā)展,電子商務(wù)的安全問題也變得日益突出,建立一個(gè)安全、便捷的電子商務(wù)應(yīng)用環(huán)境,已經(jīng)成為商家和用戶密切關(guān)注的話題。

本文主要從目前深刻影響電子商務(wù)應(yīng)用與發(fā)展的幾種主要的網(wǎng)絡(luò)安全事件類型出發(fā),闡述了電子商務(wù)的網(wǎng)絡(luò)安全問題,并從國家相關(guān)法制建設(shè)的大環(huán)境,應(yīng)急響應(yīng)組織的作用與意義,以及企業(yè)具體的電子商務(wù)網(wǎng)絡(luò)安全整體架構(gòu)等方面,給出一些建議與思考。

參考文獻(xiàn)

1

CNCERT/CC.“2005年上半年網(wǎng)絡(luò)安全工作報(bào)告”

2

CNCERT/CC上海分中心.“網(wǎng)絡(luò)欺詐的分析和研究”.2005年3月

3

第3篇:網(wǎng)絡(luò)安全工作報(bào)告范文

關(guān)鍵詞:校園網(wǎng);網(wǎng)絡(luò)安全;入侵檢測

中圖分類號(hào):TP393文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1009-3044(2008)31-0800-03

The Cooperative Intrusion Detection System Model Based on Campus Network

LI Ang1,2, HU Xiao-long1

(1.School of Information Science and Engineering, Central South University, Changsha 410075, China; 2.Modern Education Technology Center, Hunan Institute of Technology, Hengyang 421002, China)

Abstract: Through the existing analysis of network security and intrusion detection technology, this paper puts forward a cooperative intrusion detection method. This new method collects information distributedly, processes in multilateral cooperation, and constructs the large-network IDS. Then, it collects the information from dialing users to detect whether there are vulnerabilities and virus in individual or not. By means of such functions, this method only permits the users with reliable network repairing system or with the updated latest virus library to access to the campus network. Only this can assure the safe operation of the whole campus network via the net and individuals.

Key words: campus network; network security; intrusion detection

1 網(wǎng)絡(luò)安全形勢(shì)分析

2007年,我國公共互聯(lián)網(wǎng)網(wǎng)絡(luò)整體上運(yùn)行基本正常,但從CNCERT/CC接收和監(jiān)測的各類網(wǎng)絡(luò)安全事件情況可以看出,網(wǎng)絡(luò)信息系統(tǒng)存在的安全漏洞和隱患層出不窮,利益驅(qū)使下的地下黑客產(chǎn)業(yè)繼續(xù)發(fā)展,網(wǎng)絡(luò)攻擊的種類和數(shù)量成倍增長,終端用戶和互聯(lián)網(wǎng)企業(yè)是主要的受害者,基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)面臨著嚴(yán)峻的安全威脅。在地下黑色產(chǎn)業(yè)鏈的推動(dòng)下,網(wǎng)絡(luò)犯罪行為趨利性表現(xiàn)更加明顯,追求經(jīng)濟(jì)利益依然是主要目標(biāo)。黑客往往利用仿冒網(wǎng)站、偽造郵件、盜號(hào)木馬、后門病毒等,并結(jié)合社會(huì)工程學(xué),竊取大量用戶數(shù)據(jù)牟取暴利,包括網(wǎng)游賬號(hào)、網(wǎng)銀賬號(hào)和密碼、網(wǎng)銀數(shù)字證書等。木馬、病毒等惡意程序的制作、傳播、用戶信息竊取、第三方平臺(tái)銷贓、洗錢等各環(huán)節(jié)的流水作業(yè)構(gòu)成了完善的地下黑色產(chǎn)業(yè)鏈條,為各種網(wǎng)絡(luò)犯罪行為帶來了利益驅(qū)動(dòng),加之黑客攻擊手法更具隱蔽性,使得對(duì)這些網(wǎng)絡(luò)犯罪行為的取證、追查和打擊都非常困難[1]。

從IDC網(wǎng)絡(luò)安全調(diào)查數(shù)據(jù)來看,網(wǎng)絡(luò)的安全威脅主要來自三個(gè)方面:第一、網(wǎng)絡(luò)的惡意破壞者,也就是我們所說的黑客,造成的正常網(wǎng)絡(luò)服務(wù)的不可用、系統(tǒng)/數(shù)據(jù)的破壞;第二、無辜的內(nèi)部人員造成的網(wǎng)絡(luò)數(shù)據(jù)的破壞、網(wǎng)絡(luò)病毒的蔓延擴(kuò)散、木馬的傳播;第三、就是別有用心的間諜人員,通過竊取他人身份進(jìn)行越權(quán)數(shù)據(jù)訪問,以及偷取機(jī)密的或者他人的私密信息。其中,由于內(nèi)部人員而造成的網(wǎng)絡(luò)安全問題占到了70% 。

縱觀高校校園網(wǎng)安全現(xiàn)狀,我們會(huì)發(fā)現(xiàn)同樣符合上面的規(guī)律,即安全主要來自這三方面。而其中,來自校園網(wǎng)內(nèi)部的安全事件占到了絕大多數(shù)。這與校園網(wǎng)的用戶是息息相關(guān)的。一方面,高校學(xué)生這群精力充沛的年輕一族對(duì)新鮮事物有著強(qiáng)烈的好奇心,他們有著探索的高智商和沖勁,卻缺乏全面思考的責(zé)任感。同時(shí)網(wǎng)絡(luò)也使得黑客工具等的獲取更加的輕松。另一方面,校園網(wǎng)內(nèi)卻又存在著很多這樣的用戶,他們使用網(wǎng)絡(luò)來獲取資料,在網(wǎng)絡(luò)上辦公、娛樂,但是安全意識(shí)卻明顯薄弱,他們不愿意或者疏于安裝防火墻、殺毒軟件。

此外,我們的網(wǎng)絡(luò)管理者會(huì)發(fā)現(xiàn),還面臨這其他一些挑戰(zhàn),比如:

1) 用戶可以在隨意接入網(wǎng)絡(luò),出現(xiàn)安全問題后無法追查到用戶身份;

2) 網(wǎng)絡(luò)病毒泛濫,網(wǎng)絡(luò)攻擊成上升趨勢(shì)。安全事件從發(fā)現(xiàn)到控制,基本采取手工方式,難以及時(shí)控制與防范;

3) 對(duì)于未知的安全事件和網(wǎng)絡(luò)病毒,無法控制;

4) 用戶普遍安全意識(shí)不足,校方單方面的安全控制管理,難度大;

5) 現(xiàn)有安全設(shè)備工作分散,無法協(xié)同管理、協(xié)同工作,只能形成單點(diǎn)防御。各種安全設(shè)備管理復(fù)雜,對(duì)于網(wǎng)絡(luò)的整體安全性提升有限。

6) 某些安全設(shè)備采取網(wǎng)絡(luò)內(nèi)串行部署的方式,容易造成性能瓶頸和單點(diǎn)故障;

7) 無法對(duì)用戶的網(wǎng)絡(luò)行為進(jìn)行記錄,事后審計(jì)困難;

總之,網(wǎng)絡(luò)安全保障已經(jīng)成為各相關(guān)部門的工作重點(diǎn)之一,我國互聯(lián)網(wǎng)的安全態(tài)勢(shì)將有所改變。

2 入侵檢測概述

James Aderson在1980年使用了“威脅”概述術(shù)語,其定義與入侵含義相同。將入侵企圖或威脅定義未經(jīng)授權(quán)蓄意嘗試訪問信息、竄改信息、使系統(tǒng)不可靠或不能使用。Heady給出定外的入侵定義,入侵時(shí)指任何企圖破壞資源的完整性、機(jī)密性及可用性的活動(dòng)集合。Smaha從分類角度指出入侵包括嘗試性闖入、偽裝攻擊、安全控制系統(tǒng)滲透、泄漏、拒絕服務(wù)、惡意使用六種類型。

從技術(shù)上入侵檢測系統(tǒng)可分為異常檢測型和誤用檢測型兩大類。異常入侵檢測是指能夠根據(jù)異常行為和使用計(jì)算機(jī)資源情況檢測出來的入侵。異常檢測試圖用定量方式描述可接受的行為特征,以區(qū)別非正常的、潛在入侵。誤用入侵檢測是指利用已知系統(tǒng)和應(yīng)用軟件的弱點(diǎn)攻擊模式來檢測入侵。與異常入侵檢測相反,誤用入侵檢測能直接檢測不利的或不可接受的行為,而異常入侵檢測是檢查同正常行為相違背的行為。

從系統(tǒng)結(jié)構(gòu)上分,入侵檢測系統(tǒng)大致可以分為基于主機(jī)型、基于網(wǎng)絡(luò)型和基于主體型三種。

基于主機(jī)入侵檢測系統(tǒng)為早期的入侵檢測系統(tǒng)結(jié)構(gòu)、其檢測的目標(biāo)主要是主機(jī)系統(tǒng)和系統(tǒng)本地用戶。檢測原理是根據(jù)主機(jī)的審計(jì)數(shù)據(jù)和系統(tǒng)的日志發(fā)現(xiàn)可疑事件,檢測系統(tǒng)可以運(yùn)行在被檢測的主機(jī)上。這種類型系統(tǒng)依賴于審計(jì)數(shù)據(jù)或系統(tǒng)日志準(zhǔn)確性和完整性以及安全事件的定義。若入侵者設(shè)法逃避設(shè)計(jì)或進(jìn)行合作入侵,則基于主機(jī)檢測系統(tǒng)就暴露出其弱點(diǎn),特別是在現(xiàn)在的網(wǎng)絡(luò)環(huán)境下。單獨(dú)地依靠主機(jī)設(shè)計(jì)信息進(jìn)行入侵檢測難以適應(yīng)網(wǎng)絡(luò)安全的需求。這主要表現(xiàn),一是主機(jī)的審計(jì)信息弱點(diǎn),如易受攻擊,入侵者可通過通過使用某些系統(tǒng)特權(quán)或調(diào)用比審計(jì)本身更低級(jí)的操作來逃避審計(jì)。二是不能通過分析主機(jī)審計(jì)記錄來檢測網(wǎng)絡(luò)攻擊(域名欺騙、端口掃描等)。因此,基于網(wǎng)絡(luò)入侵檢測系統(tǒng)對(duì)網(wǎng)絡(luò)安全是必要的,這種檢測系統(tǒng)根據(jù)網(wǎng)絡(luò)流量、協(xié)議分析、簡單網(wǎng)絡(luò)管理協(xié)議信息等數(shù)據(jù)檢測入侵。主機(jī)和網(wǎng)絡(luò)型的入侵檢測系統(tǒng)是一個(gè)統(tǒng)一集中系統(tǒng),但是,隨著網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)復(fù)雜化和大型化,系統(tǒng)的弱點(diǎn)或漏洞將趨向于分布式。另外,入侵行為不再是單一的行為,而是表現(xiàn)出相互協(xié)作入侵特點(diǎn)。入侵檢測系統(tǒng)要求可適應(yīng)性、可訓(xùn)練性、高效性、容錯(cuò)性、可擴(kuò)展性等要求。不同的IDS之間也需要共享信息,協(xié)作檢測。于是,美國普度大學(xué)安全研究小組提出基于主體入侵檢測系統(tǒng)。其主要的方法是采用相互獨(dú)立運(yùn)行的進(jìn)程組(稱為自治主體)分別負(fù)責(zé)檢測,通過訓(xùn)練這些主體,并觀察系統(tǒng)行為,然后將這些主體認(rèn)為是異常的行為標(biāo)記出來,并將檢測結(jié)果傳送到檢測中心。另外,S?Staniford等人提出了CIDF[3]。目前CIDF正在研究之中[2]。

對(duì)于入侵檢測系統(tǒng)評(píng)估,主要性能指標(biāo)有:

1) 可靠性――系統(tǒng)具有容錯(cuò)能力和可連續(xù)運(yùn)行;

2) 可用性――系統(tǒng)開銷要最小,不會(huì)嚴(yán)重降低網(wǎng)絡(luò)系統(tǒng)性能;

3) 可測試――通過攻擊可以檢測系統(tǒng)運(yùn)行;

4) 適應(yīng)性――對(duì)系統(tǒng)來說必須是易于開發(fā)和添加新的功能,能隨時(shí)適應(yīng)系統(tǒng)環(huán)境的改變;

5) 實(shí)時(shí)性――系統(tǒng)能盡快地察覺入侵企圖以便制止和限制破壞;

6) 準(zhǔn)確性――檢測系統(tǒng)具有低的誤警率和漏警率;

7) 安全性――檢測系統(tǒng)必須難于被欺騙和能夠保護(hù)自身安全[4]。

3 協(xié)作式入侵檢測系統(tǒng)模型

隨著黑客入侵手段的提高,尤其是分布式、協(xié)同式、復(fù)雜模式攻擊的出現(xiàn)和發(fā)展,傳統(tǒng)、單一、缺乏協(xié)作的入侵檢測技術(shù)已不能滿足需求,要有充分的協(xié)作機(jī)制,下面就提出協(xié)作式入侵檢測的基本模型。

3.1 協(xié)作式入侵檢測系統(tǒng)由以下幾個(gè)部分組成

1) 安全認(rèn)證客戶端(SU)。能夠執(zhí)行端點(diǎn)防護(hù)功能,并參與用戶的身份認(rèn)證過程。參與了合法用戶的驗(yàn)證工作完成認(rèn)證計(jì)費(fèi)操作,而且還要完成安全策略接收、系統(tǒng)信息收集、安全漏洞上傳,系統(tǒng)補(bǔ)丁接收修復(fù)等大量的工作,對(duì)系統(tǒng)的控制能力大大增強(qiáng)。

2) 安全計(jì)費(fèi)服務(wù)器(SMA)。承擔(dān)身份認(rèn)證過程中的Radius服務(wù)器角色,負(fù)責(zé)對(duì)網(wǎng)絡(luò)用戶接入、開戶,計(jì)費(fèi)等系統(tǒng)管理工作外,還要負(fù)責(zé)與安全管理平臺(tái)的聯(lián)動(dòng),成為協(xié)作式入侵檢測系統(tǒng)中非常重要的一個(gè)環(huán)節(jié)。

3) 安全管理平臺(tái)(SMP)。用于制定端點(diǎn)防護(hù)策略、網(wǎng)絡(luò)攻擊防護(hù)防止規(guī)則,協(xié)調(diào)系統(tǒng)中的其他組件在網(wǎng)絡(luò)資源面臨的安全威脅進(jìn)行防御,能夠完成事前預(yù)防、事中處理、事后記錄等三個(gè)階段的工作。智能的提供一次配置持續(xù)防護(hù)的安全服務(wù)。

4) 安全事件解析器(SEP)。接收處理NIDS發(fā)送過來的網(wǎng)絡(luò)攻擊事件信息,處理后發(fā)送給安全管理平臺(tái),目的是屏弊不同廠家的NIDS的差異,把不同廠商、不同的入侵事件轉(zhuǎn)換成統(tǒng)一的安全管理平臺(tái)能處理的格式轉(zhuǎn)發(fā)給安全管理平臺(tái),便于安全管理平臺(tái)處理。

5) 入侵檢測系統(tǒng)(IDS)。網(wǎng)絡(luò)入侵檢測設(shè)備,對(duì)網(wǎng)絡(luò)流量進(jìn)行旁路監(jiān)聽,檢測網(wǎng)絡(luò)攻擊事件,并通過SEP向安全管理平臺(tái)反饋網(wǎng)絡(luò)攻擊事件,由安全管理平臺(tái)處埋這些攻擊事件。一個(gè)網(wǎng)絡(luò)中可以布暑多個(gè)IDS設(shè)備。

入侵檢測系統(tǒng)由三個(gè)部分組成:

1) Sensor探測器,也就是我們??吹降挠布O(shè)備,它的作用是接入網(wǎng)絡(luò)環(huán)境,接收和分析網(wǎng)絡(luò)中的流量。

2) 控制臺(tái):提供GUI管理界面,配置和管理所有的傳感器并接收事件報(bào)警、配置和管理對(duì)于不同安全事件的響應(yīng)方式、生成并查看關(guān)于安全事件、系統(tǒng)事件的統(tǒng)計(jì)報(bào)告,控制臺(tái)負(fù)責(zé)把安全事件信息顯示在控制臺(tái)上。

3) EC(Event Collector)事件收集器,它主要起以下作用:負(fù)責(zé)從sensor接收數(shù)據(jù)、收集sensor日志信息、負(fù)責(zé)把相應(yīng)策略及簽名發(fā)送給sensor、管理用戶權(quán)限、提供對(duì)用戶操作的審計(jì),向SEP發(fā)送入侵事件等工作。EC可以和控制臺(tái)安裝在同一個(gè)工作站中。

3.2 協(xié)作式入侵檢測系統(tǒng)中組件間的交互過程

1) SAM和SMP的交互過程

在協(xié)作式入侵檢測系統(tǒng)中,SMP同SAM的關(guān)系就是,SMP連接到SAM。連接成功后,接收SAM發(fā)送的接入用戶上線,下線消息。Su上線,SAM發(fā)送用戶上線消息。Su下線,SAM發(fā)送用戶下線消息。Su重認(rèn)證,SAM發(fā)送用戶上線消息。

2) JMS相關(guān)原理

SMP同SAM之間的交互是通過JMS(Java Message Service)。SAM啟動(dòng)JBoss自帶的JMS服務(wù)器,該服務(wù)器用于接收和發(fā)送JMS消息。SAM同時(shí)也作為JMS客戶端(消息生產(chǎn)者),負(fù)責(zé)產(chǎn)生JMS信息,并且發(fā)送給JMS服務(wù)器,SMP也是JMS客戶端(消息消費(fèi)者)。目前SAM所實(shí)現(xiàn)的JMS服務(wù)器是以“主題”的方式的,即有多少個(gè)JMS客戶端到JMS服務(wù)器訂閱JMS消息,JMS服務(wù)器就會(huì)發(fā)送給多少個(gè)JMS客戶端。當(dāng)然了消息生產(chǎn)者也可以多個(gè)。相當(dāng)于JMS服務(wù)器(如SAM)是一個(gè)郵局,其它如JMS客戶端(如SMP,NTD)都是訂閱雜志的用戶,同時(shí)SAM也作為出版商產(chǎn)生雜志。這樣,SAM產(chǎn)生用戶上下線消息,發(fā)送到SAM所在Jboss服務(wù)器的JMS服務(wù)器中,JMS服務(wù)器發(fā)現(xiàn)SMP訂閱了該消息,則發(fā)送該消息給SMP。

在協(xié)作式入侵檢測系統(tǒng)中,SMP就是JMS客戶端,SAM既作為JMS消息生產(chǎn)者,也作為JMS服務(wù)器。當(dāng)SMP啟動(dòng)時(shí),SMP通過1099端口連接到SAM服務(wù)器,并且進(jìn)行JMS消息的訂閱,訂閱成功后,即表示SMP同SAM聯(lián)動(dòng)成功。當(dāng)用戶通過su上線成功后,SAM根據(jù)JMS的格式,產(chǎn)生一條JMS信息,然后發(fā)送給JMS服務(wù)器,JMS服務(wù)器檢查誰訂閱了它的JMS消息,然后發(fā)送給所有的JMS用戶。

3) SU和SMP的交互過程

間接交互:對(duì)于Su上傳的端點(diǎn)防護(hù)HI狀態(tài)(成功失?。?,HI配置文件更新請(qǐng)求,每個(gè)Su請(qǐng)求的響應(yīng)報(bào)文,SMP下發(fā)給Su的相關(guān)命令,均通過交換機(jī)進(jìn)行透傳,即上傳的信息都包含再SNMP Trap中,下發(fā)的信息都包含在SNMP Set報(bào)文中。交換機(jī)將Su上傳的EAPOL報(bào)文封裝在SNMP Trap包中,轉(zhuǎn)發(fā)給SMP。交換機(jī)將SMP下發(fā)的SNMP Set報(bào)文進(jìn)行解析,提取出其中包含的EAPOL報(bào)文,直接轉(zhuǎn)發(fā)給Su。這樣就實(shí)現(xiàn)了Su同SMP的間接交互,隱藏了SMP的位置。

直接交互:對(duì)于一些數(shù)據(jù)量較大的交互,無法使用EAPOL幀進(jìn)行傳輸(幀長度限制)。因此Su從SMP上面下載HI配置文件(FTP服務(wù),端口可指定),Su發(fā)送主機(jī)信息給SMP的主機(jī)信息收集服務(wù)(自定義TCP協(xié)議,端口5256,能夠通過配置文件修改端口),都是由SU和SMP直接進(jìn)行交互。

4) SMP同交換機(jī)之間的交互

交換機(jī)發(fā)送SNMP Trap報(bào)文給SMP。交換機(jī)發(fā)送的SNMP Trap都是用于轉(zhuǎn)發(fā)Su上傳的消息,如果沒有Su,交換機(jī)不會(huì)發(fā)送任何同GSN方案相關(guān)的Trap給SMP的。

SMP發(fā)送SNMP Get和SNMP Set給交換機(jī):a) 在用戶策略同步時(shí),會(huì)先通過SNMP Get報(bào)文從交換機(jī)獲取交換機(jī)的策略情況;b) 安裝刪除策略時(shí),SMP將策略相關(guān)信息發(fā)送SNMP Set報(bào)文中,發(fā)送給交換機(jī);c) 對(duì)用戶進(jìn)行重人證,強(qiáng)制下線,獲取HI狀態(tài),手動(dòng)獲取主機(jī)信息等命令,都是通過SNMP Set發(fā)送給交換機(jī)的,然后由交換機(jī)解釋后,生成eapol報(bào)文,再發(fā)送給su,由su進(jìn)行實(shí)際的操作。

5) SMP與SEP交互

SEP在收到NIDS檢測到的攻擊事件后(這個(gè)攻擊事件是多種廠商的NIDS設(shè)備通過Syslog、UDP、SNMP等報(bào)文的形式發(fā)送到SEP的),SEP處理完這些不同廠商發(fā)現(xiàn)不同攻擊事件的信息后,以UDP的方式發(fā)送到SMP中,完成SEP和SMP的交互過程,這是一個(gè)單向的過程,也就是說SMP只從SEP中接收數(shù)據(jù),而不向SEP發(fā)送數(shù)據(jù)。

6) SEP與NIDS交互

首先NIDS檢測到某個(gè)IP和MAC主機(jī)對(duì)網(wǎng)絡(luò)的攻擊事件,并把結(jié)果通過Syslog、UDP、SNMP等報(bào)文的形式發(fā)送到SEP(安全事件解析器),安全事件解析器SEP再把這個(gè)攻擊事件通過UDP報(bào)文轉(zhuǎn)發(fā)到SMP(安全管理平臺(tái))。

3.3 協(xié)作式入侵檢測系統(tǒng)工作原理及數(shù)據(jù)流圖

協(xié)作式入侵檢測系統(tǒng)工作原理:

1) 身份認(rèn)證――用戶通過安全客戶端進(jìn)行身份認(rèn)證,以確定其在該時(shí)間段、該地點(diǎn)是否被允許接入網(wǎng)絡(luò);

2) 身份信息同步――用戶的身份認(rèn)證信息將會(huì)從認(rèn)證計(jì)費(fèi)管理平臺(tái)同步到安全策略平臺(tái)。為整個(gè)系統(tǒng)提供基于用戶的安全策略實(shí)施和查詢;

3) 安全事件檢測――用戶訪問網(wǎng)絡(luò)的流量將會(huì)被鏡像給入侵防御系統(tǒng),該系統(tǒng)將會(huì)對(duì)用戶的網(wǎng)絡(luò)行為進(jìn)行檢測和記錄;

4) 安全事件通告――用戶一旦觸發(fā)安全事件,入侵防御系統(tǒng)將自動(dòng)將其通告給安全策略平臺(tái);

5) 自動(dòng)告警――安全策略平臺(tái)收到用戶的安全事件后,將根據(jù)預(yù)定的策略對(duì)用戶進(jìn)行告警提示;

6) 自動(dòng)阻斷(隔離)――在告警提示的同時(shí),系統(tǒng)將安全(阻斷、隔離)策略下發(fā)到安全交換機(jī),安全交換機(jī)將根據(jù)下發(fā)的策略對(duì)用戶數(shù)據(jù)流進(jìn)行阻斷或?qū)τ脩暨M(jìn)行隔離;

7) 修復(fù)程序鏈接下發(fā)――被隔離至修復(fù)區(qū)的用戶,將能夠自動(dòng)接收到系統(tǒng)發(fā)送的相關(guān)修復(fù)程序鏈接;

8) 自動(dòng)獲取并執(zhí)行修復(fù)程序――安全客戶端收到系統(tǒng)下發(fā)的修復(fù)程序連接后,將自動(dòng)下載并強(qiáng)制運(yùn)行,使用戶系統(tǒng)恢復(fù)正常。

協(xié)作式入侵檢測數(shù)據(jù)流圖見圖3。

4 結(jié)束語

由于各高校實(shí)力不一、校園網(wǎng)規(guī)模不一,出現(xiàn)了許多問題,其中最主要的是“有硬無軟”和“重硬輕軟” 。特別是人們的安全意識(shí)淡薄,雖然網(wǎng)絡(luò)安全硬件都配備齊全,但關(guān)于網(wǎng)絡(luò)的安全事故卻不斷發(fā)生,使校園網(wǎng)的安全面臨極大的威脅。因此,隨著校園網(wǎng)規(guī)模的不斷擴(kuò)大,如何確保校園網(wǎng)正常、高效和安全地運(yùn)行是所有高校都面臨的問題。該文結(jié)合高?,F(xiàn)在實(shí)際的網(wǎng)絡(luò)環(huán)境,充分利用各種現(xiàn)有設(shè)備,構(gòu)建出協(xié)作式入侵檢測系統(tǒng),實(shí)現(xiàn)了“多兵種協(xié)同作戰(zhàn)” 的全局安全設(shè)計(jì),同時(shí)將安全結(jié)構(gòu)覆蓋網(wǎng)絡(luò)傳輸設(shè)備(網(wǎng)絡(luò)交換機(jī)、路由器等)和網(wǎng)絡(luò)終端設(shè)備(用戶PC、服務(wù)器等),成為一個(gè)全局化的網(wǎng)絡(luò)安全綜合體系。

參考文獻(xiàn):

[1] CNCERT/CC[P].網(wǎng)絡(luò)安全工作報(bào)告,2007.

[2] 張曉芬,陳明奇,等.入侵檢測系統(tǒng)(IDS)的發(fā)展[J].信息安全與通信保密,2002(03).

第4篇:網(wǎng)絡(luò)安全工作報(bào)告范文

一、加強(qiáng)學(xué)習(xí),不斷提高。認(rèn)真學(xué)習(xí)黨的十七大精神,在自學(xué)和組織學(xué)習(xí)的基礎(chǔ)上,學(xué)習(xí)緊緊圍繞主題,深刻領(lǐng)會(huì)科學(xué)發(fā)展觀的科學(xué)內(nèi)涵,探求發(fā)展規(guī)律,收到良好效果。學(xué)習(xí)溫總理《政府工作報(bào)告》、學(xué)習(xí)《》(修正案),學(xué)習(xí)抗震救災(zāi)英雄教師的先進(jìn)事跡。通過教育學(xué)習(xí),大家的精神面貌更加振奮,主人翁意識(shí)更加堅(jiān)定,服務(wù)態(tài)度更加熱情,工作責(zé)任心進(jìn)一步增強(qiáng)。

二、積極開展節(jié)能減排活動(dòng),向管理要效益。為完善制度,規(guī)范管理,今年制定了《關(guān)于開展節(jié)能減排活動(dòng)的意見》。把牢節(jié)電關(guān),減少浪費(fèi);針對(duì)部分公共部位長明燈現(xiàn)象,明確最終責(zé)任人,從點(diǎn)滴做好節(jié)電工作。在洗刷間,張貼節(jié)水宣傳錄,以提高師生節(jié)水意識(shí);加強(qiáng)巡查,及時(shí)發(fā)現(xiàn)修復(fù)壞損水設(shè)備,減少跑漏;適時(shí)進(jìn)行管線改造,從源頭采取措施,努力做好節(jié)水工作。保證了學(xué)校用水需要。今年電費(fèi)開支約1.5萬元,比減少1萬元。爭取在安全用電、降低用水方面進(jìn)一步做好工作。

三、規(guī)范操作,積極做好校舍維修。積極從多方渠道爭取資金完成了對(duì)教學(xué)樓的部分教室維修粉刷工作;完成了日常房屋和相關(guān)設(shè)備維修工作。及時(shí)對(duì)下水道、化糞池的漏水、漏糞影響社區(qū)居民的實(shí)際問題進(jìn)行了解決。

四、規(guī)范物品采購,把好質(zhì)價(jià)關(guān)。對(duì)于納入政府采購的物品,依據(jù)相關(guān)政策法規(guī)進(jìn)行規(guī)范操作。對(duì)于不納入政府采購的常用物品,堅(jiān)持做到“貨比三家”,定期比價(jià),及時(shí)掌握市場行情,以確保所采購的各類物品質(zhì)優(yōu)價(jià)廉,全年累計(jì)采購常用物品1萬余元。在工作中能積極做好各部門急需物品的采購工作,努力保證物品急時(shí)供給。

五、加強(qiáng)資產(chǎn)管理,提高保障服務(wù)水平。嚴(yán)格執(zhí)行學(xué)校制定的各項(xiàng)資產(chǎn)管理制度。做好校產(chǎn)的驗(yàn)收、移交、調(diào)撥、報(bào)廢等方面的日常管理工作;做好各類資產(chǎn)報(bào)表的統(tǒng)計(jì)工作;做好每學(xué)期固定資產(chǎn)清查核和低值品的核對(duì)工作,確保各類資產(chǎn)的安全性和數(shù)據(jù)資料的準(zhǔn)確性。做好低值耐用品的日常管理和常用辦公用品、設(shè)備耗材等物資的保障、發(fā)放工作;注意抓好物品管理協(xié)調(diào)工作,努力使“物盡其用”,避免不必要的浪費(fèi)。全年發(fā)放常用辦公用品和設(shè)備耗材近萬元。

六、規(guī)范食堂管理,提高飯菜質(zhì)量。確保食堂保障正常。針對(duì)學(xué)生家庭困難的特點(diǎn),主動(dòng)與他們溝通,適時(shí)召開師生座談會(huì),分析情況,征求意見,在物價(jià)居高不下,成本不斷提高的情況下,通過努力使食堂管理逐步規(guī)范,伙食保障基本平穩(wěn),服務(wù)水平不斷提高。

七、建立廣泛的信息渠道,努力做好日常維修及通信保障工作。日常維修點(diǎn)多面廣項(xiàng)目多,為實(shí)現(xiàn)維修工作快速及時(shí)的承諾,維修管理人員根據(jù)學(xué)校實(shí)際,學(xué)生宿舍由以前宿管員每日?qǐng)?bào)修改為主動(dòng)上門巡察服務(wù),實(shí)現(xiàn)了日常維修快速及時(shí)的承諾。對(duì)公共設(shè)施設(shè)備的維修,堅(jiān)持巡視檢查制度,發(fā)現(xiàn)問題,及時(shí)修理,保障了教學(xué)服務(wù)和教學(xué)需要。認(rèn)真做好通信設(shè)施維護(hù)工作,確保電話線路的暢通。

八、高標(biāo)準(zhǔn)做好校園保潔保綠工作。高標(biāo)準(zhǔn)做好校園綠化和校園保潔工作。為進(jìn)一步提高保潔水平,繼續(xù)堅(jiān)持不間斷保潔,加強(qiáng)崗位操作制度和巡檢制度的落實(shí)?;攫B(yǎng)護(hù)工作在做好澆水、施肥、剪修和防治蟲害的同時(shí),注重在養(yǎng)肥養(yǎng)秀方面下功夫。通過共同努力,校園綠化和保潔水平不斷提升。

九、進(jìn)一步深化“平安校園”建設(shè)。根據(jù)學(xué)校年度安全工作部署,以“區(qū)級(jí)治安安全示范單位”建設(shè)為目標(biāo),強(qiáng)化校內(nèi)社會(huì)治安綜合治理,努力確保師生人身安全、學(xué)校財(cái)產(chǎn)安全,切實(shí)維護(hù)學(xué)校的安全穩(wěn)定,較好地完成了年初制訂的工作計(jì)劃,基本實(shí)現(xiàn)了預(yù)期目標(biāo)。健全制度預(yù)案,促進(jìn)規(guī)范有序管理。滅火和應(yīng)急疏散預(yù)案、應(yīng)急救治和疾病預(yù)防措施、處置食物中毒事件應(yīng)急預(yù)案等,為最大程度地預(yù)防各類突發(fā)事件和減少突發(fā)事件造成的損失,保證師生的生命和財(cái)產(chǎn)安全,維護(hù)校園穩(wěn)定提供了制度保障。突出工作重點(diǎn),確保校園安全穩(wěn)定。校內(nèi)各類人員進(jìn)出難以控制,給安全管理工作帶來很大難度,年秋學(xué)校通過各方努力將后門通道進(jìn)行了封堵。開展在校生安全防范教育。

一年來,積極配合派出所、交警隊(duì)、森林派出所等單位通過多形式、多渠道開展在校生的法制教育及交通安全、人身安全、網(wǎng)絡(luò)安全、危害、森林火災(zāi)等方面的宣傳教育,進(jìn)一步增強(qiáng)了在校生的法制觀念、安全意識(shí),提高了學(xué)生防范自救的能力和參與和諧平安校園建設(shè)的積極性。在校園主要通道、公共部位安裝了監(jiān)控探頭,并對(duì)所有監(jiān)控設(shè)施進(jìn)行了整合,將控制室移至門衛(wèi)室。目前,校園內(nèi)重點(diǎn)要害部位實(shí)現(xiàn)了監(jiān)控全覆蓋,為確保學(xué)校財(cái)產(chǎn)安全和及時(shí)發(fā)現(xiàn)處理安全隱患、事故苗頭提供了有力保障。貫徹防消結(jié)合的消防工作方針,落實(shí)防火責(zé)任制。為確保學(xué)校的防火安全,嚴(yán)格執(zhí)行消防安全制度,每月進(jìn)行全面的消防專項(xiàng)檢查,對(duì)校內(nèi)所有消防設(shè)施、器材進(jìn)行定期保養(yǎng)、更新。確保了消防設(shè)施配備合理、安全有效。為提高處置能力,年秋季組織了一次由保安、宿管員和各重點(diǎn)防范部位責(zé)任人參加的消防安全教育和滅火演練。

欧美精品亚洲一区二区| av线在线观看网站| 自线自在国产av| 久久国产精品影院| 真人做人爱边吃奶动态| 午夜免费鲁丝| 国产精品免费大片| 视频区图区小说| 日本午夜av视频| 免费在线观看黄色视频的| 后天国语完整版免费观看| 亚洲一区二区三区欧美精品| 久久久亚洲精品成人影院| 亚洲一区二区三区欧美精品| 久久精品成人免费网站| 欧美亚洲 丝袜 人妻 在线| 汤姆久久久久久久影院中文字幕| 波多野结衣一区麻豆| 国产极品粉嫩免费观看在线| 亚洲欧洲日产国产| 久久国产精品影院| 精品人妻在线不人妻| 久久精品人人爽人人爽视色| 久久人妻熟女aⅴ| 日本色播在线视频| 黄片播放在线免费| 欧美乱码精品一区二区三区| 一本大道久久a久久精品| 久久国产精品影院| 亚洲图色成人| 99国产综合亚洲精品| 最新的欧美精品一区二区| xxx大片免费视频| 亚洲国产欧美网| 每晚都被弄得嗷嗷叫到高潮| 国产在线视频一区二区| 69精品国产乱码久久久| 免费一级毛片在线播放高清视频 | 久久久久久久久免费视频了| 黄网站色视频无遮挡免费观看| 日韩 欧美 亚洲 中文字幕| 99精国产麻豆久久婷婷| 菩萨蛮人人尽说江南好唐韦庄| 久久青草综合色| 午夜两性在线视频| 亚洲av美国av| 免费观看a级毛片全部| 中国国产av一级| 9热在线视频观看99| 丝瓜视频免费看黄片| www.av在线官网国产| 欧美成狂野欧美在线观看| 男女国产视频网站| 国产亚洲一区二区精品| 亚洲精品美女久久av网站| 最新的欧美精品一区二区| 国产精品 欧美亚洲| 免费日韩欧美在线观看| 亚洲精品久久成人aⅴ小说| 性色av乱码一区二区三区2| 国产成人av教育| 久久精品久久精品一区二区三区| 亚洲三区欧美一区| 精品少妇黑人巨大在线播放| 日韩大码丰满熟妇| 高潮久久久久久久久久久不卡| 欧美成人午夜精品| 国产不卡av网站在线观看| 欧美精品人与动牲交sv欧美| 成人三级做爰电影| 亚洲一区中文字幕在线| 国产不卡av网站在线观看| 日韩av在线免费看完整版不卡| 一边亲一边摸免费视频| 精品少妇一区二区三区视频日本电影| 国产成人一区二区在线| 最黄视频免费看| 亚洲精品久久午夜乱码| 老熟女久久久| 精品免费久久久久久久清纯 | avwww免费| 国产福利在线免费观看视频| 国产成人欧美在线观看 | 在线观看国产h片| 水蜜桃什么品种好| 国产成人一区二区在线| 免费在线观看黄色视频的| 日日爽夜夜爽网站| av在线老鸭窝| 电影成人av| 国产成人啪精品午夜网站| 欧美国产精品va在线观看不卡| 亚洲国产毛片av蜜桃av| 一级片免费观看大全| 国产激情久久老熟女| 一边摸一边抽搐一进一出视频| 免费少妇av软件| 亚洲av日韩在线播放| 各种免费的搞黄视频| 中文字幕精品免费在线观看视频| 亚洲av在线观看美女高潮| 老司机影院毛片| 精品久久久久久电影网| 我要看黄色一级片免费的| 精品亚洲成国产av| 伊人亚洲综合成人网| 多毛熟女@视频| 国产精品一区二区精品视频观看| 成年动漫av网址| 精品福利永久在线观看| 久久影院123| 亚洲三区欧美一区| 人人妻人人澡人人爽人人夜夜| 精品国产一区二区久久| 国语对白做爰xxxⅹ性视频网站| 97在线人人人人妻| 美女大奶头黄色视频| 亚洲精品国产色婷婷电影| 韩国高清视频一区二区三区| 一本一本久久a久久精品综合妖精| 这个男人来自地球电影免费观看| 中国国产av一级| 亚洲精品国产区一区二| 成人亚洲欧美一区二区av| 国产成人欧美在线观看 | 日韩大码丰满熟妇| 中文字幕高清在线视频| 精品国产一区二区三区四区第35| 永久免费av网站大全| 日本猛色少妇xxxxx猛交久久| a级毛片黄视频| 一区二区日韩欧美中文字幕| 丝袜人妻中文字幕| 热re99久久国产66热| 丁香六月天网| 欧美xxⅹ黑人| 91老司机精品| 18禁观看日本| 肉色欧美久久久久久久蜜桃| 中文精品一卡2卡3卡4更新| 丝袜脚勾引网站| 免费看不卡的av| 亚洲人成电影观看| netflix在线观看网站| 国产亚洲av片在线观看秒播厂| 一级毛片黄色毛片免费观看视频| 日韩中文字幕视频在线看片| 五月天丁香电影| 亚洲精品国产av蜜桃| 18禁国产床啪视频网站| 亚洲国产av影院在线观看| 2021少妇久久久久久久久久久| 精品一区二区三卡| 只有这里有精品99| 欧美乱码精品一区二区三区| 精品一区二区三卡| 成人黄色视频免费在线看| 99国产精品99久久久久| 美女中出高潮动态图| 婷婷色麻豆天堂久久| 午夜免费鲁丝| 亚洲欧美色中文字幕在线| 色精品久久人妻99蜜桃| 国产成人a∨麻豆精品| 欧美精品高潮呻吟av久久| 永久免费av网站大全| 制服人妻中文乱码| 精品亚洲成a人片在线观看| 久久久久久久久久久久大奶| 久久热在线av| 亚洲成人免费av在线播放| 亚洲一码二码三码区别大吗| 精品一区在线观看国产| 97在线人人人人妻| 久久99精品国语久久久| 久久精品国产综合久久久| 国产日韩欧美亚洲二区| 久久精品人人爽人人爽视色| 国产国语露脸激情在线看| 亚洲综合色网址| 亚洲 欧美一区二区三区| 一级a爱视频在线免费观看| www.自偷自拍.com| 久热这里只有精品99| 一级毛片黄色毛片免费观看视频| 在线观看免费午夜福利视频| 丰满迷人的少妇在线观看| 777久久人妻少妇嫩草av网站| 国产精品麻豆人妻色哟哟久久| 久久精品人人爽人人爽视色| 69精品国产乱码久久久| 国产一区二区 视频在线| 又紧又爽又黄一区二区| 国产av一区二区精品久久| 国产女主播在线喷水免费视频网站| 亚洲成国产人片在线观看| netflix在线观看网站| 新久久久久国产一级毛片| 人成视频在线观看免费观看| 午夜免费鲁丝| 欧美黑人精品巨大| 黄色片一级片一级黄色片| 99国产精品一区二区三区| 91麻豆精品激情在线观看国产 | 久久99热这里只频精品6学生| 国产日韩欧美亚洲二区| 如日韩欧美国产精品一区二区三区| 亚洲欧美一区二区三区久久| 另类亚洲欧美激情| 亚洲国产av新网站| 精品国产超薄肉色丝袜足j| 久久久国产精品麻豆| 国产亚洲欧美精品永久| 成人国产一区最新在线观看 | 亚洲av综合色区一区| 国产av精品麻豆| 亚洲精品国产色婷婷电影| 亚洲av成人不卡在线观看播放网 | 成在线人永久免费视频| av又黄又爽大尺度在线免费看| 日韩一区二区三区影片| 狠狠婷婷综合久久久久久88av| 成人18禁高潮啪啪吃奶动态图| 自线自在国产av| 久久久久久久久久久久大奶| 国产免费视频播放在线视频| 男人添女人高潮全过程视频| 中文欧美无线码| 咕卡用的链子| 国产在线视频一区二区| 久久久久精品国产欧美久久久 | 美女午夜性视频免费| 成年人黄色毛片网站| 国产在视频线精品| 国产三级黄色录像| 欧美大码av| 亚洲国产精品国产精品| 汤姆久久久久久久影院中文字幕| netflix在线观看网站| 亚洲精品一二三| 女警被强在线播放| 超碰97精品在线观看| 久久人妻熟女aⅴ| 免费在线观看日本一区| 国产欧美日韩一区二区三 | 国产成人啪精品午夜网站| 亚洲国产成人一精品久久久| 老鸭窝网址在线观看| 亚洲中文日韩欧美视频| 亚洲精品一二三| 国产精品亚洲av一区麻豆| 激情视频va一区二区三区| 中文字幕人妻丝袜制服| 中文字幕高清在线视频| 久久久久精品人妻al黑| 欧美另类一区| 国产xxxxx性猛交| 免费观看a级毛片全部| 亚洲午夜精品一区,二区,三区| 19禁男女啪啪无遮挡网站| 欧美国产精品一级二级三级| 十八禁高潮呻吟视频| 亚洲五月婷婷丁香| 99国产精品一区二区三区| 欧美日本中文国产一区发布| 大片电影免费在线观看免费| 好男人电影高清在线观看| 这个男人来自地球电影免费观看| 一本综合久久免费| 视频区欧美日本亚洲| 国产人伦9x9x在线观看| 国产免费又黄又爽又色| 极品人妻少妇av视频| 日韩一区二区三区影片| 久久免费观看电影| 不卡av一区二区三区| 亚洲中文av在线| 丰满人妻熟妇乱又伦精品不卡| 新久久久久国产一级毛片| 成年人黄色毛片网站| 亚洲欧美中文字幕日韩二区| 午夜福利在线免费观看网站| 精品第一国产精品| 男人添女人高潮全过程视频| 一区二区av电影网| 飞空精品影院首页| 一区二区三区精品91| 2021少妇久久久久久久久久久| 国产一区二区激情短视频 | 亚洲成人免费电影在线观看 | 亚洲熟女毛片儿| 欧美xxⅹ黑人| 婷婷色综合www| 国产在线视频一区二区| 极品人妻少妇av视频| 在现免费观看毛片| 国产淫语在线视频| www.av在线官网国产| 日本wwww免费看| 夜夜骑夜夜射夜夜干| 国产精品香港三级国产av潘金莲 | 侵犯人妻中文字幕一二三四区| 男女床上黄色一级片免费看| 人人妻人人澡人人看| 欧美乱码精品一区二区三区| 免费少妇av软件| 久久99精品国语久久久| 啦啦啦视频在线资源免费观看| 久久精品国产a三级三级三级| 亚洲国产精品一区二区三区在线| 国产高清国产精品国产三级| 丝袜在线中文字幕| 少妇裸体淫交视频免费看高清 | 最近最新中文字幕大全免费视频 | 天天躁夜夜躁狠狠久久av| 9191精品国产免费久久| a级片在线免费高清观看视频| 精品久久蜜臀av无| 欧美精品高潮呻吟av久久| 日本wwww免费看| 亚洲国产欧美日韩在线播放| 视频在线观看一区二区三区| 欧美性长视频在线观看| 中文字幕人妻丝袜制服| 亚洲国产最新在线播放| 久久女婷五月综合色啪小说| 两个人看的免费小视频| 少妇被粗大的猛进出69影院| 久久久久国产一级毛片高清牌| 乱人伦中国视频| 婷婷色综合大香蕉| 美女视频免费永久观看网站| 18在线观看网站| 手机成人av网站| 成年美女黄网站色视频大全免费| 亚洲国产欧美网| 国产一卡二卡三卡精品| 99香蕉大伊视频| 国语对白做爰xxxⅹ性视频网站| 少妇被粗大的猛进出69影院| 国产精品国产三级专区第一集| 青青草视频在线视频观看| 女人高潮潮喷娇喘18禁视频| 性高湖久久久久久久久免费观看| 一边亲一边摸免费视频| 日韩一区二区三区影片| 女性生殖器流出的白浆| 婷婷丁香在线五月| 精品国产超薄肉色丝袜足j| 欧美日韩综合久久久久久| 国产精品三级大全| 三上悠亚av全集在线观看| 黄频高清免费视频| 中国国产av一级| 97在线人人人人妻| 这个男人来自地球电影免费观看| 少妇猛男粗大的猛烈进出视频| 日韩 欧美 亚洲 中文字幕| 亚洲熟女精品中文字幕| 高清欧美精品videossex| 亚洲视频免费观看视频| 一区二区av电影网| 97精品久久久久久久久久精品| 精品久久久久久久毛片微露脸 | 午夜福利影视在线免费观看| 国产男女超爽视频在线观看| 在线观看免费高清a一片| 黄色视频不卡| 美女福利国产在线| 久久女婷五月综合色啪小说| 99久久综合免费| 人成视频在线观看免费观看| 久久国产精品人妻蜜桃| av在线app专区| 男的添女的下面高潮视频| xxxhd国产人妻xxx| 亚洲第一av免费看| 亚洲天堂av无毛| 国产精品熟女久久久久浪| 国产在线视频一区二区| 一级片'在线观看视频| 悠悠久久av| 在线看a的网站| 久久青草综合色| avwww免费| 亚洲欧美成人综合另类久久久| 丝袜脚勾引网站| 午夜福利在线免费观看网站| av天堂久久9| 波多野结衣av一区二区av| 亚洲色图 男人天堂 中文字幕| 色婷婷久久久亚洲欧美| 成年人免费黄色播放视频| 久久久久久久久免费视频了| 男女床上黄色一级片免费看| 亚洲精品久久午夜乱码| 日韩熟女老妇一区二区性免费视频| 国产av国产精品国产| 久久久久精品人妻al黑| 91精品伊人久久大香线蕉| 人人妻人人澡人人爽人人夜夜| 国产成人精品久久二区二区免费| 国产高清不卡午夜福利| 欧美性长视频在线观看| a级毛片在线看网站| 亚洲五月色婷婷综合| 1024视频免费在线观看| 免费看av在线观看网站| 国产极品粉嫩免费观看在线| 亚洲伊人色综图| 十分钟在线观看高清视频www| 少妇精品久久久久久久| 国产亚洲欧美精品永久| 日韩欧美一区视频在线观看| 色婷婷av一区二区三区视频| 在线观看www视频免费| 久久毛片免费看一区二区三区| 一区二区日韩欧美中文字幕| 女警被强在线播放| a 毛片基地| 叶爱在线成人免费视频播放| 亚洲国产中文字幕在线视频| 日本五十路高清| 欧美日韩成人在线一区二区| 丰满少妇做爰视频| 欧美人与善性xxx| 欧美中文综合在线视频| 精品人妻一区二区三区麻豆| 日本av免费视频播放| 97人妻天天添夜夜摸| 叶爱在线成人免费视频播放| xxxhd国产人妻xxx| 亚洲视频免费观看视频| 国产男人的电影天堂91| 嫩草影视91久久| 成年人黄色毛片网站| 九色亚洲精品在线播放| 大码成人一级视频| 另类精品久久| 成人手机av| 侵犯人妻中文字幕一二三四区| 亚洲国产欧美一区二区综合| 一本大道久久a久久精品| www.999成人在线观看| 50天的宝宝边吃奶边哭怎么回事| 成人亚洲精品一区在线观看| av电影中文网址| 人成视频在线观看免费观看| 久久精品久久久久久久性| 99香蕉大伊视频| 十八禁高潮呻吟视频| 亚洲国产欧美在线一区| 久久毛片免费看一区二区三区| 人人澡人人妻人| 五月开心婷婷网| netflix在线观看网站| 中文字幕人妻丝袜制服| 少妇 在线观看| 青草久久国产| 欧美成人精品欧美一级黄| 色精品久久人妻99蜜桃| 手机成人av网站| 国产伦人伦偷精品视频| 国产成人免费无遮挡视频| 午夜影院在线不卡| 国产欧美日韩综合在线一区二区| 亚洲成人免费电影在线观看 | 欧美少妇被猛烈插入视频| 亚洲国产精品国产精品| 成年人黄色毛片网站| 亚洲专区国产一区二区| 国产亚洲精品久久久久5区| 91精品国产国语对白视频| 欧美激情 高清一区二区三区| 美女扒开内裤让男人捅视频| av在线app专区| 亚洲av成人精品一二三区| 婷婷色av中文字幕| 免费看十八禁软件| 欧美精品啪啪一区二区三区 | 精品国产一区二区三区四区第35| 两人在一起打扑克的视频| 欧美+亚洲+日韩+国产| 免费看十八禁软件| 999久久久国产精品视频| 少妇的丰满在线观看| 久久毛片免费看一区二区三区| 一级毛片女人18水好多 | 久久国产精品影院| 国产极品粉嫩免费观看在线| 日本欧美视频一区| 国产成人av激情在线播放| 久久国产精品大桥未久av| 下体分泌物呈黄色| 波多野结衣一区麻豆| 丁香六月天网| 国产高清国产精品国产三级| 色94色欧美一区二区| 成年人午夜在线观看视频| 一区二区三区精品91| 国产深夜福利视频在线观看| 亚洲国产中文字幕在线视频| 久久鲁丝午夜福利片| 我要看黄色一级片免费的| 又大又爽又粗| 乱人伦中国视频| 午夜久久久在线观看| 中文字幕人妻丝袜一区二区| 午夜91福利影院| 国产精品久久久久久人妻精品电影 | kizo精华| 精品少妇久久久久久888优播| 国产有黄有色有爽视频| 国产精品国产三级国产专区5o| 精品国产一区二区久久| 两个人免费观看高清视频| 日日爽夜夜爽网站| 欧美精品一区二区大全| 欧美成人精品欧美一级黄| 亚洲成国产人片在线观看| a级片在线免费高清观看视频| 亚洲国产欧美网| 久久久亚洲精品成人影院| 秋霞在线观看毛片| 中文欧美无线码| 国产老妇伦熟女老妇高清| 午夜精品国产一区二区电影| 又大又爽又粗| 国产精品久久久久久精品古装| 亚洲熟女精品中文字幕| 久久久久久免费高清国产稀缺| 麻豆av在线久日| 日韩中文字幕欧美一区二区 | 久久久精品94久久精品| 欧美黑人欧美精品刺激| 免费在线观看日本一区| 国产伦理片在线播放av一区| 亚洲精品国产色婷婷电影| 久久久精品免费免费高清| 国产一区二区 视频在线| 老汉色av国产亚洲站长工具| 欧美精品av麻豆av| 青春草亚洲视频在线观看| a级片在线免费高清观看视频| 久久久国产一区二区| 精品一品国产午夜福利视频| 欧美中文综合在线视频| 午夜福利一区二区在线看| 国产高清国产精品国产三级| 亚洲第一青青草原| 高潮久久久久久久久久久不卡| 日本黄色日本黄色录像| 91精品国产国语对白视频| 国产男女超爽视频在线观看| 国产精品久久久久成人av| 一级,二级,三级黄色视频| 亚洲精品在线美女| 日本午夜av视频| 三上悠亚av全集在线观看| 日韩制服骚丝袜av| 亚洲少妇的诱惑av| 最新在线观看一区二区三区 | 欧美激情高清一区二区三区| 美国免费a级毛片| 国产免费福利视频在线观看| 曰老女人黄片| 免费看十八禁软件| 国产精品久久久久久精品古装| 亚洲人成电影免费在线| 亚洲av在线观看美女高潮| 在线av久久热| 久久精品熟女亚洲av麻豆精品| 男女国产视频网站| 免费在线观看完整版高清| 国产99久久九九免费精品| 波野结衣二区三区在线| 免费在线观看视频国产中文字幕亚洲 | 日韩 欧美 亚洲 中文字幕| 一级毛片电影观看| 亚洲久久久国产精品| 日日夜夜操网爽| 欧美精品人与动牲交sv欧美| 久久精品国产a三级三级三级| 在线观看国产h片| 香蕉丝袜av| 欧美 日韩 精品 国产| 一级片'在线观看视频| 成人免费观看视频高清| 一级黄色大片毛片| 亚洲免费av在线视频| 亚洲,欧美,日韩| 美女国产高潮福利片在线看| 国产极品粉嫩免费观看在线| 免费看不卡的av| 老司机深夜福利视频在线观看 | 高清不卡的av网站| 亚洲一区二区三区欧美精品| 免费黄频网站在线观看国产| 啦啦啦中文免费视频观看日本| 母亲3免费完整高清在线观看| 欧美+亚洲+日韩+国产| 成人18禁高潮啪啪吃奶动态图| 亚洲欧美精品自产自拍| 亚洲专区中文字幕在线| www.熟女人妻精品国产| 精品国产乱码久久久久久男人| 亚洲国产欧美日韩在线播放| 夫妻午夜视频| 中文字幕另类日韩欧美亚洲嫩草| 免费在线观看影片大全网站 | 天天躁狠狠躁夜夜躁狠狠躁| 国精品久久久久久国模美| 又大又爽又粗| 国产xxxxx性猛交| 大片免费播放器 马上看|