综合精品三级自拍_成人无码WWW免费视频草莓_91抖音网站导航_日韩a毛片免费全部播放_亚洲永久福利_欧美日韩综合另类专区_国产三级在线视频播放线_五月天婷婷在线观看_中文欧美一区不卡二卡_91丝袜内裤高跟鞋

安全資訊

信息系統(tǒng)安全等級保護(hù)基本要求

《信息系統(tǒng)安全等級保護(hù)基本要求》

中華人民共和國國家標(biāo)準(zhǔn)GB/T 22239-2008

引 言
依據(jù)《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》(國務(wù)院147號令)、《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》(中辦發(fā)[2003]27號)、《關(guān)于信息安全等級保護(hù)工作的實施意見》(公通字[2004]66號)和《信息安全等級保護(hù)管理辦法》(公通字[2007]43號),制定本標(biāo)準(zhǔn)。
本標(biāo)準(zhǔn)是信息安全等級保護(hù)相關(guān)系列標(biāo)準(zhǔn)之一。
與本標(biāo)準(zhǔn)相關(guān)的系列標(biāo)準(zhǔn)包括:
——GB/T AAAA-AAAA 信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)定級指南;
——GB/T CCCC-CCCC 信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)實施指南。
本標(biāo)準(zhǔn)與GB17859-1999、GB/T 20269-2006 、GB/T 20270-2006 、GB/T 20271-2006 等標(biāo)準(zhǔn)共同構(gòu)成了信息系統(tǒng)安全等級保護(hù)的相關(guān)配套標(biāo)準(zhǔn)。其中GB17859-1999是基礎(chǔ)性標(biāo)準(zhǔn),本標(biāo)準(zhǔn)、GB/T20269-2006、GB/T20270-2006、GB/T20271-2006等是在GB17859-1999基礎(chǔ)上的進(jìn)一步細(xì)化和擴(kuò)展。
本標(biāo)準(zhǔn)在GB17859-1999、GB/T20269-2006、GB/T20270-2006、GB/T20271-2006等技術(shù)類標(biāo)準(zhǔn)的基礎(chǔ)上,根據(jù)現(xiàn)有技術(shù)的發(fā)展水平,提出和規(guī)定了不同安全保護(hù)等級信息系統(tǒng)的最低保護(hù)要求,即基本安全要求,基本安全要求包括基本技術(shù)要求和基本管理要求,本標(biāo)準(zhǔn)適用于指導(dǎo)不同安全保護(hù)等級信息系統(tǒng)的安全建設(shè)和監(jiān)督管理。
在本標(biāo)準(zhǔn)文本中,黑體字表示較低等級中沒有出現(xiàn)或增強(qiáng)的要求。
 


信息系統(tǒng)安全等級保護(hù)基本要求
1  范圍
本標(biāo)準(zhǔn)規(guī)定了不同安全保護(hù)等級信息系統(tǒng)的基本保護(hù)要求,包括基本技術(shù)要求和基本管理要求,適用于指導(dǎo)分等級的信息系統(tǒng)的安全建設(shè)和監(jiān)督管理。
2  規(guī)范性引用文件
下列文件中的條款通過在本標(biāo)準(zhǔn)的引用而成為本標(biāo)準(zhǔn)的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本標(biāo)準(zhǔn),然而,鼓勵根據(jù)本標(biāo)準(zhǔn)達(dá)成協(xié)議的各方研究是否使用這些文件的最新版本。凡是不注明日期的引用文件,其最新版本適用于本標(biāo)準(zhǔn)。
GB/T 5271.8 信息技術(shù) 詞匯 第8部分:安全
GB17859-1999 計算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則
GB/T AAAA-AAAA 信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)定級指南
3  術(shù)語和定義
GB/T 5271.8和GB 17859-1999確立的以及下列術(shù)語和定義適用于本標(biāo)準(zhǔn)。
3.1   
安全保護(hù)能力 security protection ability
系統(tǒng)能夠抵御威脅、發(fā)現(xiàn)安全事件以及在系統(tǒng)遭到損害后能夠恢復(fù)先前狀態(tài)等的程度。
4  信息系統(tǒng)安全等級保護(hù)概述
4.1  信息系統(tǒng)安全保護(hù)等級
信息系統(tǒng)根據(jù)其在國家安全、經(jīng)濟(jì)建設(shè)、社會生活中的重要程度,遭到破壞后對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度等,由低到高劃分為五級,五級定義見GB/T AAAA-AAAA。
4.2  不同等級的安全保護(hù)能力
不同等級的信息系統(tǒng)應(yīng)具備的基本安全保護(hù)能力如下:
第一級安全保護(hù)能力:應(yīng)能夠防護(hù)系統(tǒng)免受來自個人的、擁有很少資源的威脅源發(fā)起的惡意攻擊、一般的自然災(zāi)難、以及其他相當(dāng)危害程度的威脅所造成的關(guān)鍵資源損害,在系統(tǒng)遭到損害后,能夠恢復(fù)部分功能。
第二級安全保護(hù)能力:應(yīng)能夠防護(hù)系統(tǒng)免受來自外部小型組織的、擁有少量資源的威脅源發(fā)起的惡意攻擊、一般的自然災(zāi)難、以及其他相當(dāng)危害程度的威脅所造成的重要資源損害,能夠發(fā)現(xiàn)重要的安全漏洞和安全事件,在系統(tǒng)遭到損害后,能夠在一段時間內(nèi)恢復(fù)部分功能。
第三級安全保護(hù)能力:應(yīng)能夠在統(tǒng)一安全策略下防護(hù)系統(tǒng)免受來自外部有組織的團(tuán)體、擁有較為豐富資源的威脅源發(fā)起的惡意攻擊、較為嚴(yán)重的自然災(zāi)難、以及其他相當(dāng)危害程度的威脅所造成的主要資源損害,能夠發(fā)現(xiàn)安全漏洞和安全事件,在系統(tǒng)遭到損害后,能夠較快恢復(fù)絕大部分功能。
第四級安全保護(hù)能力:應(yīng)能夠在統(tǒng)一安全策略下防護(hù)系統(tǒng)免受來自國家級別的、敵對組織的、擁有豐富資源的威脅源發(fā)起的惡意攻擊、嚴(yán)重的自然災(zāi)難、以及其他相當(dāng)危害程度的威脅所造成的資源損害,能夠發(fā)現(xiàn)安全漏洞和安全事件,在系統(tǒng)遭到損害后,能夠迅速恢復(fù)所有功能。
第五級安全保護(hù)能力:(略)。
4.3  基本技術(shù)要求和基本管理要求
信息系統(tǒng)安全等級保護(hù)應(yīng)依據(jù)信息系統(tǒng)的安全保護(hù)等級情況保證它們具有相應(yīng)等級的基本安全保護(hù)能力,不同安全保護(hù)等級的信息系統(tǒng)要求具有不同的安全保護(hù)能力。
基 本安全要求是針對不同安全保護(hù)等級信息系統(tǒng)應(yīng)該具有的基本安全保護(hù)能力提出的安全要求,根據(jù)實現(xiàn)方式的不同,基本安全要求分為基本技術(shù)要求和基本管理要求 兩大類。技術(shù)類安全要求與信息系統(tǒng)提供的技術(shù)安全機(jī)制有關(guān),主要通過在信息系統(tǒng)中部署軟硬件并正確的配置其安全功能來實現(xiàn);管理類安全要求與信息系統(tǒng)中各 種角色參與的活動有關(guān),主要通過控制各種角色的活動,從政策、制度、規(guī)范、流程以及記錄等方面做出規(guī)定來實現(xiàn)。
基本技術(shù)要求從物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全和數(shù)據(jù)安全幾個層面提出;基本管理要求從安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運維管理幾個方面提出,基本技術(shù)要求和基本管理要求是確保信息系統(tǒng)安全不可分割的兩個部分。
基 本安全要求從各個層面或方面提出了系統(tǒng)的每個組件應(yīng)該滿足的安全要求,信息系統(tǒng)具有的整體安全保護(hù)能力通過不同組件實現(xiàn)基本安全要求來保證。除了保證系統(tǒng) 的每個組件滿足基本安全要求外,還要考慮組件之間的相互關(guān)系,來保證信息系統(tǒng)的整體安全保護(hù)能力。關(guān)于信息系統(tǒng)整體安全保護(hù)能力的說明見附錄A。
對于涉及國家秘密的信息系統(tǒng),應(yīng)按照國家保密工作部門的相關(guān)規(guī)定和標(biāo)準(zhǔn)進(jìn)行保護(hù)。對于涉及密碼的使用和管理,應(yīng)按照國家密碼管理的相關(guān)規(guī)定和標(biāo)準(zhǔn)實施。
4.4  基本技術(shù)要求的三種類型
根據(jù)保護(hù)側(cè)重點的不同,技術(shù)類安全要求進(jìn)一步細(xì)分為:保護(hù)數(shù)據(jù)在存儲、傳輸、處理過程中不被泄漏、破壞和免受未授權(quán)的修改的信息安全類要求(簡記為S);保護(hù)系統(tǒng)連續(xù)正常的運行,免受對系統(tǒng)的未授權(quán)修改、破壞而導(dǎo)致系統(tǒng)不可用的服務(wù)保證類要求(簡記為A);通用安全保護(hù)類要求(簡記為G)。
本標(biāo)準(zhǔn)中對基本安全要求使用了標(biāo)記,其中的字母表示安全要求的類型,數(shù)字表示適用的安全保護(hù)等級。關(guān)于各類安全要求的選擇和使用見附錄B。
5  第一級基本要求   
5.1  技術(shù)要求
5.1.1  物理安全
5.1.1.1  物理訪問控制(G1)
機(jī)房出入應(yīng)安排專人負(fù)責(zé),控制、鑒別和記錄進(jìn)入的人員。
5.1.1.2  防盜竊和防破壞(G1)
本項要求包括:
a)   應(yīng)將主要設(shè)備放置在機(jī)房內(nèi);
b)   應(yīng)將設(shè)備或主要部件進(jìn)行固定,并設(shè)置明顯的不易除去的標(biāo)記。
5.1.1.3  防雷擊(G1)
機(jī)房建筑應(yīng)設(shè)置避雷裝置。
5.1.1.4  防火(G1)
機(jī)房應(yīng)設(shè)置滅火設(shè)備。
5.1.1.5  防水和防潮(G1)
本項要求包括:
a)   應(yīng)對穿過機(jī)房墻壁和樓板的水管增加必要的保護(hù)措施;
b)   應(yīng)采取措施防止雨水通過機(jī)房窗戶、屋頂和墻壁滲透。
5.1.1.6  溫濕度控制(G1)
機(jī)房應(yīng)設(shè)置必要的溫、濕度控制設(shè)施,使機(jī)房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)。
5.1.1.7  電力供應(yīng)(A1)
應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過電壓防護(hù)設(shè)備。
5.1.2  網(wǎng)絡(luò)安全
5.1.2.1  結(jié)構(gòu)安全(G1)
本項要求包括:
a)   應(yīng)保證關(guān)鍵網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力滿足基本業(yè)務(wù)需要;
b)   應(yīng)保證接入網(wǎng)絡(luò)和核心網(wǎng)絡(luò)的帶寬滿足基本業(yè)務(wù)需要;
c)   應(yīng)繪制與當(dāng)前運行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。
5.1.2.2  訪問控制(G1)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能;
b)   應(yīng)根據(jù)訪問控制列表對源地址、目的地址、源端口、目的端口和協(xié)議等進(jìn)行檢查,以允許/拒絕數(shù)據(jù)包出入;
c)   應(yīng)通過訪問控制列表對系統(tǒng)資源實現(xiàn)允許或拒絕用戶訪問,控制粒度至少為用戶組。
5.1.2.3  網(wǎng)絡(luò)設(shè)備防護(hù)(G1)
本項要求包括:
a)   應(yīng)對登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別;
b)   應(yīng)具有登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時自動退出等措施;
c)   當(dāng)對網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時,應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽。
5.1.3  主機(jī)安全
5.1.3.1  身份鑒別(S1)
應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進(jìn)行身份標(biāo)識和鑒別。
5.1.3.2  訪問控制(S1)
本項要求包括:
a)   應(yīng)啟用訪問控制功能,依據(jù)安全策略控制用戶對資源的訪問;
b)   應(yīng)限制默認(rèn)帳戶的訪問權(quán)限,重命名系統(tǒng)默認(rèn)帳戶,修改這些帳戶的默認(rèn)口令;
c)   應(yīng)及時刪除多余的、過期的帳戶,避免共享帳戶的存在。
5.1.3.3  入侵防范(G1)
操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并保持系統(tǒng)補(bǔ)丁及時得到更新。
5.1.3.4  惡意代碼防范(G1)
應(yīng)安裝防惡意代碼軟件,并及時更新防惡意代碼軟件版本和惡意代碼庫。
5.1.4  應(yīng)用安全
5.1.4.1  身份鑒別(S1)
本項要求包括:
a)   應(yīng)提供專用的登錄控制模塊對登錄用戶進(jìn)行身份標(biāo)識和鑒別;
b)   應(yīng)提供登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
c)   應(yīng)啟用身份鑒別和登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。
5.1.4.2  訪問控制(S1)
本項要求包括:
a)   應(yīng)提供訪問控制功能控制用戶組/用戶對系統(tǒng)功能和用戶數(shù)據(jù)的訪問;
b)   應(yīng)由授權(quán)主體配置訪問控制策略,并嚴(yán)格限制默認(rèn)用戶的訪問權(quán)限。
5.1.4.3  通信完整性(S1)
應(yīng)采用約定通信會話方式的方法保證通信過程中數(shù)據(jù)的完整性。
5.1.4.4  軟件容錯(A1)
應(yīng)提供數(shù)據(jù)有效性檢驗功能,保證通過人機(jī)接口輸入或通過通信接口輸入的數(shù)據(jù)格式或長度符合系統(tǒng)設(shè)定要求。
5.1.5  數(shù)據(jù)安全及備份恢復(fù)
5.1.5.1  數(shù)據(jù)完整性(S1)
應(yīng)能夠檢測到重要用戶數(shù)據(jù)在傳輸過程中完整性受到破壞。
5.1.5.2  備份和恢復(fù)(A1)
應(yīng)能夠?qū)χ匾畔⑦M(jìn)行備份和恢復(fù)。
5.2  管理要求
5.2.1  安全管理制度
5.2.1.1  管理制度(G1)
應(yīng)建立日常管理活動中常用的安全管理制度。
5.2.1.2  制定和發(fā)布(G1)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的人員負(fù)責(zé)安全管理制度的制定;
b)   應(yīng)將安全管理制度以某種方式發(fā)布到相關(guān)人員手中。
5.2.2  安全管理機(jī)構(gòu)
5.2.2.1  崗位設(shè)置(G1)
應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并定義各個工作崗位的職責(zé)。
5.2.2.2  人員配備(G1)
應(yīng)配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等。
5.2.2.3  授權(quán)和審批(G1)
應(yīng)根據(jù)各個部門和崗位的職責(zé)明確授權(quán)審批部門及批準(zhǔn)人,對系統(tǒng)投入運行、網(wǎng)絡(luò)系統(tǒng)接入和重要資源的訪問等關(guān)鍵活動進(jìn)行審批。
5.2.2.4  溝通和合作(G1)
應(yīng)加強(qiáng)與兄弟單位、公安機(jī)關(guān)、電信公司的合作與溝通。
5.2.3  人員安全管理
5.2.3.1  人員錄用(G1)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)人員錄用;
b)   應(yīng)對被錄用人員的身份和專業(yè)資格等進(jìn)行審查,并確保其具有基本的專業(yè)技術(shù)水平和安全管理知識。
5.2.3.2  人員離崗(G1)
本項要求包括:
a)   應(yīng)立即終止由于各種原因離崗員工的所有訪問權(quán)限;
b)   應(yīng)取回各種身份證件、鑰匙、徽章等以及機(jī)構(gòu)提供的軟硬件設(shè)備。
5.2.3.3  安全意識教育和培訓(xùn)(G1)
本項要求包括:
a)   應(yīng)對各類人員進(jìn)行安全意識教育和崗位技能培訓(xùn);
b)   應(yīng)告知人員相關(guān)的安全責(zé)任和懲戒措施。
5.2.3.4  外部人員訪問管理(G1)
應(yīng)確保在外部人員訪問受控區(qū)域前得到授權(quán)或?qū)徟?
5.2.4  系統(tǒng)建設(shè)管理
5.2.4.1  系統(tǒng)定級(G1)
本項要求包括:
a)   應(yīng)明確信息系統(tǒng)的邊界和安全保護(hù)等級;
b)   應(yīng)以書面的形式說明信息系統(tǒng)確定為某個安全保護(hù)等級的方法和理由;
c)   應(yīng)確保信息系統(tǒng)的定級結(jié)果經(jīng)過相關(guān)部門的批準(zhǔn)。
5.2.4.2  安全方案設(shè)計(G1)
本項要求包括:
a)   應(yīng)根據(jù)系統(tǒng)的安全保護(hù)等級選擇基本安全措施,依據(jù)風(fēng)險分析的結(jié)果補(bǔ)充和調(diào)整安全措施;
b)   應(yīng)以書面的形式描述對系統(tǒng)的安全保護(hù)要求和策略、安全措施等內(nèi)容,形成系統(tǒng)的安全方案;
c)   應(yīng)對安全方案進(jìn)行細(xì)化,形成能指導(dǎo)安全系統(tǒng)建設(shè)、安全產(chǎn)品采購和使用的詳細(xì)設(shè)計方案。
5.2.4.3  產(chǎn)品采購和使用(G1)
應(yīng)確保安全產(chǎn)品采購和使用符合國家的有關(guān)規(guī)定。
5.2.4.4  自行軟件開發(fā)(G1)
本項要求包括:
a)   應(yīng)確保開發(fā)環(huán)境與實際運行環(huán)境物理分開;
b)   應(yīng)確保軟件設(shè)計相關(guān)文檔由專人負(fù)責(zé)保管。
5.2.4.5  外包軟件開發(fā)(G1)
本項要求包括:
a)   應(yīng)根據(jù)開發(fā)要求檢測軟件質(zhì)量;
b)   應(yīng)在軟件安裝之前檢測軟件包中可能存在的惡意代碼;
c)   應(yīng)確保提供軟件設(shè)計的相關(guān)文檔和使用指南。
5.2.4.6  工程實施(G1)
應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)工程實施過程的管理。
5.2.4.7  測試驗收(G1)
本項要求包括:
a)   應(yīng)對系統(tǒng)進(jìn)行安全性測試驗收;
b)   在測試驗收前應(yīng)根據(jù)設(shè)計方案或合同要求等制訂測試驗收方案,在測試驗收過程中應(yīng)詳細(xì)記錄測試驗收結(jié)果,并形成測試驗收報告。
5.2.4.8  系統(tǒng)交付(G1)
本項要求包括:
a)   應(yīng)制定系統(tǒng)交付清單,并根據(jù)交付清單對所交接的設(shè)備、軟件和文檔等進(jìn)行清點;
b)   應(yīng)對負(fù)責(zé)系統(tǒng)運行維護(hù)的技術(shù)人員進(jìn)行相應(yīng)的技能培訓(xùn);
c)   應(yīng)確保提供系統(tǒng)建設(shè)過程中的文檔和指導(dǎo)用戶進(jìn)行系統(tǒng)運行維護(hù)的文檔。
5.2.4.9  安全服務(wù)商選擇(G1)
本項要求包括:
a)   應(yīng)確保安全服務(wù)商的選擇符合國家的有關(guān)規(guī)定;
b)   應(yīng)與選定的安全服務(wù)商簽訂與安全相關(guān)的協(xié)議,明確約定相關(guān)責(zé)任。
5.2.5  系統(tǒng)運維管理
5.2.5.1  環(huán)境管理(G1)
本項要求包括:
a)   應(yīng)指定專門的部門或人員定期對機(jī)房供配電、空調(diào)、溫濕度控制等設(shè)施進(jìn)行維護(hù)管理;
b)   應(yīng)對機(jī)房的出入、服務(wù)器的開機(jī)或關(guān)機(jī)等工作進(jìn)行管理;
c)   應(yīng)建立機(jī)房安全管理制度,對有關(guān)機(jī)房物理訪問,物品帶進(jìn)、帶出機(jī)房和機(jī)房環(huán)境安全等方面的管理作出規(guī)定。
5.2.5.2  資產(chǎn)管理(G1)
應(yīng)編制與信息系統(tǒng)相關(guān)的資產(chǎn)清單,包括資產(chǎn)責(zé)任部門、重要程度和所處位置等內(nèi)容。
5.2.5.3  介質(zhì)管理(G1)
本項要求包括:
a)   應(yīng)確保介質(zhì)存放在安全的環(huán)境中,對各類介質(zhì)進(jìn)行控制和保護(hù);
b)   應(yīng)對介質(zhì)歸檔和查詢等過程進(jìn)行記錄,并根據(jù)存檔介質(zhì)的目錄清單定期盤點。
5.2.5.4  設(shè)備管理(G1)
本項要求包括:
a)   應(yīng)對信息系統(tǒng)相關(guān)的各種設(shè)備、線路等指定專門的部門或人員定期進(jìn)行維護(hù)管理;
b)   應(yīng)建立基于申報、審批和專人負(fù)責(zé)的設(shè)備安全管理制度,對信息系統(tǒng)的各種軟硬件設(shè)備的選型、采購、發(fā)放和領(lǐng)用等過程進(jìn)行規(guī)范化管理。
5.2.5.5  網(wǎng)絡(luò)安全管理(G1)
本項要求包括:
a)   應(yīng)指定人員對網(wǎng)絡(luò)進(jìn)行管理,負(fù)責(zé)運行日志、網(wǎng)絡(luò)監(jiān)控記錄的日常維護(hù)和報警信息分析和處理工作;
b)   應(yīng)定期進(jìn)行網(wǎng)絡(luò)系統(tǒng)漏洞掃描,對發(fā)現(xiàn)的網(wǎng)絡(luò)系統(tǒng)安全漏洞進(jìn)行及時的修補(bǔ)。
5.2.5.6  系統(tǒng)安全管理(G1)
本項要求包括:
a)   應(yīng)根據(jù)業(yè)務(wù)需求和系統(tǒng)安全分析確定系統(tǒng)的訪問控制策略;
b)   應(yīng)定期進(jìn)行漏洞掃描,對發(fā)現(xiàn)的系統(tǒng)安全漏洞進(jìn)行及時的修補(bǔ);
c)   應(yīng)安裝系統(tǒng)的最新補(bǔ)丁程序,并在安裝系統(tǒng)補(bǔ)丁前對現(xiàn)有的重要文件進(jìn)行備份。
5.2.5.7  惡意代碼防范管理(G1)
應(yīng)提高所有用戶的防病毒意識,告知及時升級防病毒軟件,在讀取移動存儲設(shè)備上的數(shù)據(jù)以及網(wǎng)絡(luò)上接收文件或郵件之前,先進(jìn)行病毒檢查,對外來計算機(jī)或存儲設(shè)備接入網(wǎng)絡(luò)系統(tǒng)之前也應(yīng)進(jìn)行病毒檢查。
5.2.5.8  備份與恢復(fù)管理(G1)
本項要求包括:
a)   應(yīng)識別需要定期備份的重要業(yè)務(wù)信息、系統(tǒng)數(shù)據(jù)及軟件系統(tǒng)等;
b)   應(yīng)規(guī)定備份信息的備份方式、備份頻度、存儲介質(zhì)、保存期等。
5.2.5.9  安全事件處置(G1)
本項要求包括:
a)   應(yīng)報告所發(fā)現(xiàn)的安全弱點和可疑事件,但任何情況下用戶均不應(yīng)嘗試驗證弱點;
b)   應(yīng)制定安全事件報告和處置管理制度,規(guī)定安全事件的現(xiàn)場處理、事件報告和后期恢復(fù)的管理職責(zé)。
6  第二級基本要求
6.1  技術(shù)要求
6.1.1  物理安全
6.1.1.1  物理位置的選擇(G2)
機(jī)房和辦公場地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi)。
6.1.1.2  物理訪問控制(G2)
本項要求包括:
a)   機(jī)房出入口應(yīng)安排專人值守,控制、鑒別和記錄進(jìn)入的人員;
b)   需進(jìn)入機(jī)房的來訪人員應(yīng)經(jīng)過申請和審批流程,并限制和監(jiān)控其活動范圍。
6.1.1.3  防盜竊和防破壞(G2)
本項要求包括:
a)   應(yīng)將主要設(shè)備放置在機(jī)房內(nèi);
b)   應(yīng)將設(shè)備或主要部件進(jìn)行固定,并設(shè)置明顯的不易除去的標(biāo)記;
c)   應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下或管道中;
d)   應(yīng)對介質(zhì)分類標(biāo)識,存儲在介質(zhì)庫或檔案室中;
e)   主機(jī)房應(yīng)安裝必要的防盜報警設(shè)施。
6.1.1.4  防雷擊(G2)
本項要求包括:
a)   機(jī)房建筑應(yīng)設(shè)置避雷裝置;
b)   機(jī)房應(yīng)設(shè)置交流電源地線。
6.1.1.5  防火(G2)
機(jī)房應(yīng)設(shè)置滅火設(shè)備和火災(zāi)自動報警系統(tǒng)。
6.1.1.6  防水和防潮(G2)
本項要求包括:
a)   水管安裝,不得穿過機(jī)房屋頂和活動地板下;
b)   應(yīng)采取措施防止雨水通過機(jī)房窗戶、屋頂和墻壁滲透;
c)   應(yīng)采取措施防止機(jī)房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透。
6.1.1.7  防靜電(G2)
關(guān)鍵設(shè)備應(yīng)采用必要的接地防靜電措施。
6.1.1.8  溫濕度控制(G2)
機(jī)房應(yīng)設(shè)置溫、濕度自動調(diào)節(jié)設(shè)施,使機(jī)房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)。
6.1.1.9  電力供應(yīng)(A2)
本項要求包括:
a)   應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過電壓防護(hù)設(shè)備;
b)   應(yīng)提供短期的備用電力供應(yīng),至少滿足關(guān)鍵設(shè)備在斷電情況下的正常運行要求。
6.1.1.10  電磁防護(hù)(S2)
電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾。
6.1.2  網(wǎng)絡(luò)安全
6.1.2.1  結(jié)構(gòu)安全(G2)
本項要求包括:
a)   應(yīng)保證關(guān)鍵網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要;
b)   應(yīng)保證接入網(wǎng)絡(luò)和核心網(wǎng)絡(luò)的帶寬滿足業(yè)務(wù)高峰期需要;
c)   應(yīng)繪制與當(dāng)前運行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖;
d)   應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段。
6.1.2.2  訪問控制(G2)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能;
b)   應(yīng)能根據(jù)會話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問的能力,控制粒度為網(wǎng)段級。
c)   應(yīng)按用戶和系統(tǒng)之間的允許訪問規(guī)則,決定允許或拒絕用戶對受控系統(tǒng)進(jìn)行資源訪問,控制粒度為單個用戶;
d)   應(yīng)限制具有撥號訪問權(quán)限的用戶數(shù)量。
6.1.2.3  安全審計(G2)
本項要求包括:
a)   應(yīng)對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄;
b)   審計記錄應(yīng)包括事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關(guān)的信息。
6.1.2.4  邊界完整性檢查(S2)
應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)中出現(xiàn)的內(nèi)部用戶未通過準(zhǔn)許私自聯(lián)到外部網(wǎng)絡(luò)的行為進(jìn)行檢查。
6.1.2.5  入侵防范(G2)
應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強(qiáng)力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲攻擊等。
6.1.2.6  網(wǎng)絡(luò)設(shè)備防護(hù)(G2)
本項要求包括:
a)   應(yīng)對登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別;
b)   應(yīng)對網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)行限制;
c)   網(wǎng)絡(luò)設(shè)備用戶的標(biāo)識應(yīng)唯一;
d)   身份鑒別信息應(yīng)具有不易被冒用的特點,口令應(yīng)有復(fù)雜度要求并定期更換;
e)   應(yīng)具有登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時自動退出等措施;
f)   當(dāng)對網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時,應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽。
6.1.3  主機(jī)安全
6.1.3.1  身份鑒別(S2)
本項要求包括:
a)   應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進(jìn)行身份標(biāo)識和鑒別;
b)   操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)管理用戶身份標(biāo)識應(yīng)具有不易被冒用的特點,口令應(yīng)有復(fù)雜度要求并定期更換;
c)   應(yīng)啟用登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
d)   當(dāng)對服務(wù)器進(jìn)行遠(yuǎn)程管理時,應(yīng)采取必要措施,防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;
e)   應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的不同用戶分配不同的用戶名,確保用戶名具有唯一性。
6.1.3.2  訪問控制(S2)
本項要求包括:
a)   應(yīng)啟用訪問控制功能,依據(jù)安全策略控制用戶對資源的訪問;
b)   應(yīng)實現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)特權(quán)用戶的權(quán)限分離;
c)   應(yīng)限制默認(rèn)帳戶的訪問權(quán)限,重命名系統(tǒng)默認(rèn)帳戶,修改這些帳戶的默認(rèn)口令;
d)   應(yīng)及時刪除多余的、過期的帳戶,避免共享帳戶的存在。
6.1.3.3  安全審計(G2)
本項要求包括:
a)   審計范圍應(yīng)覆蓋到服務(wù)器上的每個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶;
b)   審計內(nèi)容應(yīng)包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;
c)   審計記錄應(yīng)包括事件的日期、時間、類型、主體標(biāo)識、客體標(biāo)識和結(jié)果等;
d)   應(yīng)保護(hù)審計記錄,避免受到未預(yù)期的刪除、修改或覆蓋等。
6.1.3.4  入侵防范(G2)
操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并通過設(shè)置升級服務(wù)器等方式保持系統(tǒng)補(bǔ)丁及時得到更新。
6.1.3.5  惡意代碼防范(G2)
本項要求包括:
a)   應(yīng)安裝防惡意代碼軟件,并及時更新防惡意代碼軟件版本和惡意代碼庫;
b)   應(yīng)支持防惡意代碼軟件的統(tǒng)一管理。
6.1.3.6  資源控制(A2)
本項要求包括:
a)   應(yīng)通過設(shè)定終端接入方式、網(wǎng)絡(luò)地址范圍等條件限制終端登錄;
b)   應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時鎖定;
c)   應(yīng)限制單個用戶對系統(tǒng)資源的最大或最小使用限度。
6.1.4  應(yīng)用安全
6.1.4.1  身份鑒別(S2)
本項要求包括:
a)   應(yīng)提供專用的登錄控制模塊對登錄用戶進(jìn)行身份標(biāo)識和鑒別;
b)   應(yīng)提供用戶身份標(biāo)識唯一和鑒別信息復(fù)雜度檢查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶身份標(biāo)識,身份鑒別信息不易被冒用;
c)   應(yīng)提供登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
d)   應(yīng)啟用身份鑒別、用戶身份標(biāo)識唯一性檢查、用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。
6.1.4.2  訪問控制(S2)
本項要求包括:
a)   應(yīng)提供訪問控制功能,依據(jù)安全策略控制用戶對文件、數(shù)據(jù)庫表等客體的訪問;
b)   訪問控制的覆蓋范圍應(yīng)包括與資源訪問相關(guān)的主體、客體及它們之間的操作;
c)   應(yīng)由授權(quán)主體配置訪問控制策略,并嚴(yán)格限制默認(rèn)帳戶的訪問權(quán)限;
d)   應(yīng)授予不同帳戶為完成各自承擔(dān)任務(wù)所需的最小權(quán)限,并在它們之間形成相互制約的關(guān)系。
6.1.4.3  安全審計(G2)
本項要求包括:
a)   應(yīng)提供覆蓋到每個用戶的安全審計功能,對應(yīng)用系統(tǒng)重要安全事件進(jìn)行審計;
b)   應(yīng)保證無法刪除、修改或覆蓋審計記錄;
c)   審計記錄的內(nèi)容至少應(yīng)包括事件日期、時間、發(fā)起者信息、類型、描述和結(jié)果等。
6.1.4.4  通信完整性(S2)
應(yīng)采用校驗碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。
6.1.4.5  通信保密性(S2)
本項要求包括:
a)   在通信雙方建立連接之前,應(yīng)用系統(tǒng)應(yīng)利用密碼技術(shù)進(jìn)行會話初始化驗證;
b)   應(yīng)對通信過程中的敏感信息字段進(jìn)行加密。
6.1.4.6  軟件容錯(A2)
本項要求包括:
a)   應(yīng)提供數(shù)據(jù)有效性檢驗功能,保證通過人機(jī)接口輸入或通過通信接口輸入的數(shù)據(jù)格式或長度符合系統(tǒng)設(shè)定要求;
b)   在故障發(fā)生時,應(yīng)用系統(tǒng)應(yīng)能夠繼續(xù)提供一部分功能,確保能夠?qū)嵤┍匾拇胧?a>。
6.1.4.7  資源控制(A2)
本項要求包括:
a)   當(dāng)應(yīng)用系統(tǒng)的通信雙方中的一方在一段時間內(nèi)未作任何響應(yīng),另一方應(yīng)能夠自動結(jié)束會話;
b)   應(yīng)能夠?qū)?yīng)用系統(tǒng)的最大并發(fā)會話連接數(shù)進(jìn)行限制;
c)   應(yīng)能夠?qū)蝹€帳戶的多重并發(fā)會話進(jìn)行限制。
6.1.5  數(shù)據(jù)安全及備份恢復(fù)
6.1.5.1  數(shù)據(jù)完整性(S2)
應(yīng)能夠檢測到鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在傳輸過程中完整性受到破壞。
6.1.5.2  數(shù)據(jù)保密性(S2)
應(yīng)采用加密或其他保護(hù)措施實現(xiàn)鑒別信息的存儲保密性。
6.1.5.3  備份和恢復(fù)(A2)
本項要求包括:
a)   應(yīng)能夠?qū)χ匾畔⑦M(jìn)行備份和恢復(fù);
b)   應(yīng)提供關(guān)鍵網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的可用性。
6.2  管理要求
6.2.1  安全管理制度
6.2.1.1  管理制度(G2)
本項要求包括:
a)   應(yīng)制定信息安全工作的總體方針和安全策略,說明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、原則和安全框架等;
b)   應(yīng)對安全管理活動中重要的管理內(nèi)容建立安全管理制度;
c)   應(yīng)對安全管理人員或操作人員執(zhí)行的重要管理操作建立操作規(guī)程。
6.2.1.2  制定和發(fā)布(G2)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)安全管理制度的制定;
b)   應(yīng)組織相關(guān)人員對制定的安全管理制度進(jìn)行論證和審定;
c)   應(yīng)將安全管理制度以某種方式發(fā)布到相關(guān)人員手中。
6.2.1.3  評審和修訂(G2)
應(yīng)定期對安全管理制度進(jìn)行評審,對存在不足或需要改進(jìn)的安全管理制度進(jìn)行修訂。
6.2.2  安全管理機(jī)構(gòu)
6.2.2.1  崗位設(shè)置(G2)
本項要求包括:
a)   應(yīng)設(shè)立安全主管、安全管理各個方面的負(fù)責(zé)人崗位,并定義各負(fù)責(zé)人的職責(zé);
b)   應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并定義各個工作崗位的職責(zé)。
6.2.2.2  人員配備(G2)
本項要求包括:
a)   應(yīng)配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等;
b)   安全管理員不能兼任網(wǎng)絡(luò)管理員、系統(tǒng)管理員、數(shù)據(jù)庫管理員等。
6.2.2.3  授權(quán)和審批(G2)
本項要求包括:
a)   應(yīng)根據(jù)各個部門和崗位的職責(zé)明確授權(quán)審批部門及批準(zhǔn)人,對系統(tǒng)投入運行、網(wǎng)絡(luò)系統(tǒng)接入和重要資源的訪問等關(guān)鍵活動進(jìn)行審批;
b)   應(yīng)針對關(guān)鍵活動建立審批流程,并由批準(zhǔn)人簽字確認(rèn)。
6.2.2.4  溝通和合作(G2)
本項要求包括:
a)   應(yīng)加強(qiáng)各類管理人員之間、組織內(nèi)部機(jī)構(gòu)之間以及信息安全職能部門內(nèi)部的合作與溝通;
b)   應(yīng)加強(qiáng)與兄弟單位、公安機(jī)關(guān)、電信公司的合作與溝通。
6.2.2.5  審核和檢查(G2)
安全管理員應(yīng)負(fù)責(zé)定期進(jìn)行安全檢查,檢查內(nèi)容包括系統(tǒng)日常運行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況。
6.2.3  人員安全管理
6.2.3.1  人員錄用(G2)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)人員錄用;
b)   應(yīng)規(guī)范人員錄用過程,對被錄用人員的身份、背景和專業(yè)資格等進(jìn)行審查,對其所具有的技術(shù)技能進(jìn)行考核;
c)   應(yīng)與從事關(guān)鍵崗位的人員簽署保密協(xié)議。
6.2.3.2  人員離崗(G2)
本項要求包括:
a)   應(yīng)規(guī)范人員離崗過程,及時終止離崗員工的所有訪問權(quán)限;
b)   應(yīng)取回各種身份證件、鑰匙、徽章等以及機(jī)構(gòu)提供的軟硬件設(shè)備;
c)   應(yīng)辦理嚴(yán)格的調(diào)離手續(xù)。
6.2.3.3  人員考核(G2)
應(yīng)定期對各個崗位的人員進(jìn)行安全技能及安全認(rèn)知的考核。
6.2.3.4  安全意識教育和培訓(xùn)(G2)
本項要求包括:
a)   應(yīng)對各類人員進(jìn)行安全意識教育、崗位技能培訓(xùn)和相關(guān)安全技術(shù)培訓(xùn);
b)   應(yīng)告知人員相關(guān)的安全責(zé)任和懲戒措施,并對違反違背安全策略和規(guī)定的人員進(jìn)行懲戒;
c)   應(yīng)制定安全教育和培訓(xùn)計劃,對信息安全基礎(chǔ)知識、崗位操作規(guī)程等進(jìn)行培訓(xùn)。
6.2.3.5  外部人員訪問管理(G2)
應(yīng)確保在外部人員訪問受控區(qū)域前得到授權(quán)或?qū)徟?,批?zhǔn)后由專人全程陪同或監(jiān)督,并登記備案。
6.2.4  系統(tǒng)建設(shè)管理
6.2.4.1  系統(tǒng)定級(G2)
本項要求包括:
a)   應(yīng)明確信息系統(tǒng)的邊界和安全保護(hù)等級;
b)   應(yīng)以書面的形式說明信息系統(tǒng)確定為某個安全保護(hù)等級的方法和理由;
c)   應(yīng)確保信息系統(tǒng)的定級結(jié)果經(jīng)過相關(guān)部門的批準(zhǔn)。
6.2.4.2  安全方案設(shè)計(G2)
本項要求包括:
a)   應(yīng)根據(jù)系統(tǒng)的安全保護(hù)等級選擇基本安全措施,依據(jù)風(fēng)險分析的結(jié)果補(bǔ)充和調(diào)整安全措施;
b)   應(yīng)以書面形式描述對系統(tǒng)的安全保護(hù)要求、策略和措施等內(nèi)容,形成系統(tǒng)的安全方案;
c)   應(yīng)對安全方案進(jìn)行細(xì)化,形成能指導(dǎo)安全系統(tǒng)建設(shè)、安全產(chǎn)品采購和使用的詳細(xì)設(shè)計方案;
d)   應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對安全設(shè)計方案的合理性和正確性進(jìn)行論證和審定,并且經(jīng)過批準(zhǔn)后,才能正式實施。
6.2.4.3  產(chǎn)品采購和使用(G2)
本項要求包括:
a)   應(yīng)確保安全產(chǎn)品采購和使用符合國家的有關(guān)規(guī)定;
b)   應(yīng)確保密碼產(chǎn)品采購和使用符合國家密碼主管部門的要求;
c)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)產(chǎn)品的采購。
6.2.4.4  自行軟件開發(fā)(G2)
本項要求包括:
a)   應(yīng)確保開發(fā)環(huán)境與實際運行環(huán)境物理分開;
b)   應(yīng)制定軟件開發(fā)管理制度,明確說明開發(fā)過程的控制方法和人員行為準(zhǔn)則;
c)   應(yīng)確保提供軟件設(shè)計的相關(guān)文檔和使用指南,并由專人負(fù)責(zé)保管。
6.2.4.5  外包軟件開發(fā)(G2)
本項要求包括:
a)   應(yīng)根據(jù)開發(fā)要求檢測軟件質(zhì)量;
b)   應(yīng)確保提供軟件設(shè)計的相關(guān)文檔和使用指南;
c)   應(yīng)在軟件安裝之前檢測軟件包中可能存在的惡意代碼;
d)   應(yīng)要求開發(fā)單位提供軟件源代碼,并審查軟件中可能存在的后門。
6.2.4.6  工程實施(G2)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)工程實施過程的管理;
b)   應(yīng)制定詳細(xì)的工程實施方案,控制工程實施過程。
6.2.4.7  測試驗收(G2)
本項要求包括:
a)   應(yīng)對系統(tǒng)進(jìn)行安全性測試驗收;
b)   在測試驗收前應(yīng)根據(jù)設(shè)計方案或合同要求等制訂測試驗收方案,在測試驗收過程中應(yīng)詳細(xì)記錄測試驗收結(jié)果,并形成測試驗收報告;
c)   應(yīng)組織相關(guān)部門和相關(guān)人員對系統(tǒng)測試驗收報告進(jìn)行審定,并簽字確認(rèn)。
6.2.4.8  系統(tǒng)交付(G2)
本項要求包括:
a)   應(yīng)制定系統(tǒng)交付清單,并根據(jù)交付清單對所交接的設(shè)備、軟件和文檔等進(jìn)行清點;
b)   應(yīng)對負(fù)責(zé)系統(tǒng)運行維護(hù)的技術(shù)人員進(jìn)行相應(yīng)的技能培訓(xùn);
c)   應(yīng)確保提供系統(tǒng)建設(shè)過程中的文檔和指導(dǎo)用戶進(jìn)行系統(tǒng)運行維護(hù)的文檔。
6.2.4.9  安全服務(wù)商選擇(G2)
本項要求包括:
a)   應(yīng)確保安全服務(wù)商的選擇符合國家的有關(guān)規(guī)定;
b)   應(yīng)與選定的安全服務(wù)商簽訂與安全相關(guān)的協(xié)議,明確約定相關(guān)責(zé)任;
c)   應(yīng)確保選定的安全服務(wù)商提供技術(shù)支持和服務(wù)承諾,必要的與其簽訂服務(wù)合同。
6.2.5  系統(tǒng)運維管理
6.2.5.1  環(huán)境管理(G2)
本項要求包括:
a)   應(yīng)指定專門的部門或人員定期對機(jī)房供配電、空調(diào)、溫濕度控制等設(shè)施進(jìn)行維護(hù)管理;
b)   應(yīng)配備機(jī)房安全管理人員,對機(jī)房的出入、服務(wù)器的開機(jī)或關(guān)機(jī)等工作進(jìn)行管理;
c)   應(yīng)建立機(jī)房安全管理制度,對有關(guān)機(jī)房物理訪問,物品帶進(jìn)、帶出機(jī)房和機(jī)房環(huán)境安全等方面的管理作出規(guī)定;
d)   應(yīng)加強(qiáng)對辦公環(huán)境的保密性管理,包括工作人員調(diào)離辦公室應(yīng)立即交還該辦公室鑰匙和不在辦公區(qū)接待來訪人員等。
6.2.5.2  資產(chǎn)管理(G2)
本項要求包括:
a)   應(yīng)編制與信息系統(tǒng)相關(guān)的資產(chǎn)清單,包括資產(chǎn)責(zé)任部門、重要程度和所處位置等內(nèi)容;
b)   應(yīng)建立資產(chǎn)安全管理制度,規(guī)定信息系統(tǒng)資產(chǎn)管理的責(zé)任人員或責(zé)任部門,并規(guī)范資產(chǎn)管理和使用的行為。
6.2.5.3  介質(zhì)管理(G2)
本項要求包括:
a)   應(yīng)確保介質(zhì)存放在安全的環(huán)境中,對各類介質(zhì)進(jìn)行控制和保護(hù),并實行存儲環(huán)境專人管理;
b)   應(yīng)對介質(zhì)歸檔和查詢等過程進(jìn)行記錄,并根據(jù)存檔介質(zhì)的目錄清單定期盤點;
c)   應(yīng)對需要送出維修或銷毀的介質(zhì),首先清除其中的敏感數(shù)據(jù),防止信息的非法泄漏;
d)   應(yīng)根據(jù)所承載數(shù)據(jù)和軟件的重要程度對介質(zhì)進(jìn)行分類和標(biāo)識管理。
6.2.5.4  設(shè)備管理(G2)
本項要求包括:
a)   應(yīng)對信息系統(tǒng)相關(guān)的各種設(shè)備(包括備份和冗余設(shè)備)、線路等指定專門的部門或人員定期進(jìn)行維護(hù)管理;
b)   應(yīng)建立基于申報、審批和專人負(fù)責(zé)的設(shè)備安全管理制度,對信息系統(tǒng)的各種軟硬件設(shè)備的選型、采購、發(fā)放和領(lǐng)用等過程進(jìn)行規(guī)范化管理;
c)   應(yīng)對終端計算機(jī)、工作站、便攜機(jī)、系統(tǒng)和網(wǎng)絡(luò)等設(shè)備的操作和使用進(jìn)行規(guī)范化管理,按操作規(guī)程實現(xiàn)關(guān)鍵設(shè)備(包括備份和冗余設(shè)備)的啟動/停止、加電/斷電等操作;
d)   應(yīng)確保信息處理設(shè)備必須經(jīng)過審批才能帶離機(jī)房或辦公地點。
6.2.5.5  網(wǎng)絡(luò)安全管理(G2)
本項要求包括:
a)   應(yīng)指定人員對網(wǎng)絡(luò)進(jìn)行管理,負(fù)責(zé)運行日志、網(wǎng)絡(luò)監(jiān)控記錄的日常維護(hù)和報警信息分析和處理工作;
b)   應(yīng)建立網(wǎng)絡(luò)安全管理制度,對網(wǎng)絡(luò)安全配置、日志保存時間、安全策略、升級與打補(bǔ)丁、口令更新周期等方面作出規(guī)定;
c)   應(yīng)根據(jù)廠家提供的軟件升級版本對網(wǎng)絡(luò)設(shè)備進(jìn)行更新,并在更新前對現(xiàn)有的重要文件進(jìn)行備份;
d)   應(yīng)定期對網(wǎng)絡(luò)系統(tǒng)進(jìn)行漏洞掃描,對發(fā)現(xiàn)的網(wǎng)絡(luò)系統(tǒng)安全漏洞進(jìn)行及時的修補(bǔ);
e)   應(yīng)對網(wǎng)絡(luò)設(shè)備的配置文件進(jìn)行定期備份;
f)   應(yīng)保證所有與外部系統(tǒng)的連接均得到授權(quán)和批準(zhǔn)。
6.2.5.6  系統(tǒng)安全管理(G2)
本項要求包括:
a)   應(yīng)根據(jù)業(yè)務(wù)需求和系統(tǒng)安全分析確定系統(tǒng)的訪問控制策略;
b)   應(yīng)定期進(jìn)行漏洞掃描,對發(fā)現(xiàn)的系統(tǒng)安全漏洞及時進(jìn)行修補(bǔ);
c)   應(yīng)安裝系統(tǒng)的最新補(bǔ)丁程序,在安裝系統(tǒng)補(bǔ)丁前,應(yīng)首先在測試環(huán)境中測試通過,并對重要文件進(jìn)行備份后,方可實施系統(tǒng)補(bǔ)丁程序的安裝;
d)   應(yīng)建立系統(tǒng)安全管理制度,對系統(tǒng)安全策略、安全配置、日志管理和日常操作流程等方面作出規(guī)定;
e)   應(yīng)依據(jù)操作手冊對系統(tǒng)進(jìn)行維護(hù),詳細(xì)記錄操作日志,包括重要的日常操作、運行維護(hù)記錄、參數(shù)的設(shè)置和修改等內(nèi)容,嚴(yán)禁進(jìn)行未經(jīng)授權(quán)的操作;
f)   應(yīng)定期對運行日志和審計數(shù)據(jù)進(jìn)行分析,以便及時發(fā)現(xiàn)異常行為。
6.2.5.7  惡意代碼防范管理(G2)
本項要求包括:
a)   應(yīng)提高所有用戶的防病毒意識,告知及時升級防病毒軟件,在讀取移動存儲設(shè)備上的數(shù)據(jù)以及網(wǎng)絡(luò)上接收文件或郵件之前,先進(jìn)行病毒檢查,對外來計算機(jī)或存儲設(shè)備接入網(wǎng)絡(luò)系統(tǒng)之前也應(yīng)進(jìn)行病毒檢查;
b)   應(yīng)指定專人對網(wǎng)絡(luò)和主機(jī)進(jìn)行惡意代碼檢測并保存檢測記錄;
c)   應(yīng)對防惡意代碼軟件的授權(quán)使用、惡意代碼庫升級、定期匯報等作出明確規(guī)定。
6.2.5.8  密碼管理(G2)
應(yīng)使用符合國家密碼管理規(guī)定的密碼技術(shù)和產(chǎn)品。
6.2.5.9  變更管理(G2)
本項要求包括:
a)   應(yīng)確認(rèn)系統(tǒng)中要發(fā)生的重要變更,并制定相應(yīng)的變更方案;
b)   系統(tǒng)發(fā)生重要變更前,應(yīng)向主管領(lǐng)導(dǎo)申請,審批后方可實施變更,并在實施后向相關(guān)人員通告。
6.2.5.10  備份與恢復(fù)管理(G2)
本項要求包括:
a)   應(yīng)識別需要定期備份的重要業(yè)務(wù)信息、系統(tǒng)數(shù)據(jù)及軟件系統(tǒng)等;
b)   應(yīng)規(guī)定備份信息的備份方式、備份頻度、存儲介質(zhì)、保存期等;
c)   應(yīng)根據(jù)數(shù)據(jù)的重要性及其對系統(tǒng)運行的影響,制定數(shù)據(jù)的備份策略和恢復(fù)策略,備份策略指明備份數(shù)據(jù)的放置場所、文件命名規(guī)則、介質(zhì)替換頻率和數(shù)據(jù)離站運輸方法。
6.2.5.11  安全事件處置(G2)
本項要求包括:
a)   應(yīng)報告所發(fā)現(xiàn)的安全弱點和可疑事件,但任何情況下用戶均不應(yīng)嘗試驗證弱點;
b)   應(yīng)制定安全事件報告和處置管理制度,明確安全事件類型,規(guī)定安全事件的現(xiàn)場處理、事件報告和后期恢復(fù)的管理職責(zé);
c)   應(yīng)根據(jù)國家相關(guān)管理部門對計算機(jī)安全事件等級劃分方法和安全事件對本系統(tǒng)產(chǎn)生的影響,對本系統(tǒng)計算機(jī)安全事件進(jìn)行等級劃分;
d)   應(yīng)記錄并保存所有報告的安全弱點和可疑事件,分析事件原因,監(jiān)督事態(tài)發(fā)展,采取措施避免安全事件發(fā)生。
6.2.5.12  應(yīng)急預(yù)案管理(G2)
本項要求包括:
a)   應(yīng)在統(tǒng)一的應(yīng)急預(yù)案框架下制定不同事件的應(yīng)急預(yù)案,應(yīng)急預(yù)案框架應(yīng)包括啟動應(yīng)急預(yù)案的條件、應(yīng)急處理流程、系統(tǒng)恢復(fù)流程、事后教育和培訓(xùn)等內(nèi)容;
b)   應(yīng)對系統(tǒng)相關(guān)的人員進(jìn)行應(yīng)急預(yù)案培訓(xùn),應(yīng)急預(yù)案的培訓(xùn)應(yīng)至少每年舉辦一次。
7  第三級基本要求
7.1  技術(shù)要求
7.1.1  物理安全
7.1.1.1  物理位置的選擇(G3)
本項要求包括:
a)   機(jī)房和辦公場地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi);
b)   機(jī)房場地應(yīng)避免設(shè)在建筑物的高層或地下室,以及用水設(shè)備的下層或隔壁。
7.1.1.2  物理訪問控制(G3)
本項要求包括:
a)   機(jī)房出入口應(yīng)安排專人值守,控制、鑒別和記錄進(jìn)入的人員;
b)   需進(jìn)入機(jī)房的來訪人員應(yīng)經(jīng)過申請和審批流程,并限制和監(jiān)控其活動范圍;
c)   應(yīng)對機(jī)房劃分區(qū)域進(jìn)行管理,區(qū)域和區(qū)域之間設(shè)置物理隔離裝置,在重要區(qū)域前設(shè)置交付或安裝等過渡區(qū)域;
d)   重要區(qū)域應(yīng)配置電子門禁系統(tǒng),控制、鑒別和記錄進(jìn)入的人員。
7.1.1.3  防盜竊和防破壞(G3)
本項要求包括:
a)   應(yīng)將主要設(shè)備放置在機(jī)房內(nèi);
b)   應(yīng)將設(shè)備或主要部件進(jìn)行固定,并設(shè)置明顯的不易除去的標(biāo)記;
c)   應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下或管道中;
d)   應(yīng)對介質(zhì)分類標(biāo)識,存儲在介質(zhì)庫或檔案室中;
e)   應(yīng)利用光、電等技術(shù)設(shè)置機(jī)房防盜報警系統(tǒng);
f)   應(yīng)對機(jī)房設(shè)置監(jiān)控報警系統(tǒng)。
7.1.1.4  防雷擊(G3)
本項要求包括:
a)   機(jī)房建筑應(yīng)設(shè)置避雷裝置;
b)   應(yīng)設(shè)置防雷保安器,防止感應(yīng)雷;
c)   機(jī)房應(yīng)設(shè)置交流電源地線。
7.1.1.5  防火(G3)
本項要求包括:
a)   機(jī)房應(yīng)設(shè)置火災(zāi)自動消防系統(tǒng),能夠自動檢測火情、自動報警,并自動滅火;
b)   機(jī)房及相關(guān)的工作房間和輔助房應(yīng)采用具有耐火等級的建筑材料;
c)   機(jī)房應(yīng)采取區(qū)域隔離防火措施,將重要設(shè)備與其他設(shè)備隔離開。
7.1.1.6  防水和防潮(G3)
本項要求包括:
a)   水管安裝,不得穿過機(jī)房屋頂和活動地板下;
b)   應(yīng)采取措施防止雨水通過機(jī)房窗戶、屋頂和墻壁滲透;
c)   應(yīng)采取措施防止機(jī)房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透;
d)   應(yīng)安裝對水敏感的檢測儀表或元件,對機(jī)房進(jìn)行防水檢測和報警。
7.1.1.7  防靜電(G3)
本項要求包括:
a)   主要設(shè)備應(yīng)采用必要的接地防靜電措施;
b)   機(jī)房應(yīng)采用防靜電地板。
7.1.1.8  溫濕度控制(G3)
機(jī)房應(yīng)設(shè)置溫、濕度自動調(diào)節(jié)設(shè)施,使機(jī)房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)。
7.1.1.9  電力供應(yīng)(A3)
本項要求包括:
a)   應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過電壓防護(hù)設(shè)備;
b)   應(yīng)提供短期的備用電力供應(yīng),至少滿足主要設(shè)備在斷電情況下的正常運行要求;
c)   應(yīng)設(shè)置冗余或并行的電力電纜線路為計算機(jī)系統(tǒng)供電;
d)   應(yīng)建立備用供電系統(tǒng)。
7.1.1.10  電磁防護(hù)(S3)
本項要求包括:
a)   應(yīng)采用接地方式防止外界電磁干擾和設(shè)備寄生耦合干擾;
b)   電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾;
c)   應(yīng)對關(guān)鍵設(shè)備和磁介質(zhì)實施電磁屏蔽。
7.1.2  網(wǎng)絡(luò)安全
7.1.2.1  結(jié)構(gòu)安全(G3)
本項要求包括:
a)   應(yīng)保證主要網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要;
b)   應(yīng)保證網(wǎng)絡(luò)各個部分的帶寬滿足業(yè)務(wù)高峰期需要;
c)   應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進(jìn)行路由控制建立安全的訪問路徑;
d)   應(yīng)繪制與當(dāng)前運行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖;
e)   應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段;
f)   應(yīng)避免將重要網(wǎng)段部署在網(wǎng)絡(luò)邊界處且直接連接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間采取可靠的技術(shù)隔離手段;
g)   應(yīng)按照對業(yè)務(wù)服務(wù)的重要次序來指定帶寬分配優(yōu)先級別,保證在網(wǎng)絡(luò)發(fā)生擁堵的時候優(yōu)先保護(hù)重要主機(jī)。
7.1.2.2  訪問控制(G3)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能;
b)   應(yīng)能根據(jù)會話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問的能力,控制粒度為端口級;
c)   應(yīng)對進(jìn)出網(wǎng)絡(luò)的信息內(nèi)容進(jìn)行過濾,實現(xiàn)對應(yīng)用層HTTP、FTP、TELNET、SMTP、POP3等協(xié)議命令級的控制;
d)   應(yīng)在會話處于非活躍一定時間或會話結(jié)束后終止網(wǎng)絡(luò)連接;
e)   應(yīng)限制網(wǎng)絡(luò)最大流量數(shù)及網(wǎng)絡(luò)連接數(shù);
f)   重要網(wǎng)段應(yīng)采取技術(shù)手段防止地址欺騙;
g)   應(yīng)按用戶和系統(tǒng)之間的允許訪問規(guī)則,決定允許或拒絕用戶對受控系統(tǒng)進(jìn)行資源訪問,控制粒度為單個用戶;
h)   應(yīng)限制具有撥號訪問權(quán)限的用戶數(shù)量。
7.1.2.3  安全審計(G3)
本項要求包括:
a)   應(yīng)對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄;
b)   審計記錄應(yīng)包括:事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關(guān)的信息;
c)   應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計報表;
d)   應(yīng)對審計記錄進(jìn)行保護(hù),避免受到未預(yù)期的刪除、修改或覆蓋等。
7.1.2.4  邊界完整性檢查(S3)
本項要求包括:
a)   應(yīng)能夠?qū)Ψ鞘跈?quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行為進(jìn)行檢查,準(zhǔn)確定出位置,并對其進(jìn)行有效阻斷;
b)   應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)用戶私自聯(lián)到外部網(wǎng)絡(luò)的行為進(jìn)行檢查,準(zhǔn)確定出位置,并對其進(jìn)行有效阻斷。
7.1.2.5  入侵防范(G3)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強(qiáng)力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲攻擊等;
b)   當(dāng)檢測到攻擊行為時,記錄攻擊源IP、攻擊類型、攻擊目的、攻擊時間,在發(fā)生嚴(yán)重入侵事件時應(yīng)提供報警。
7.1.2.6  惡意代碼防范(G3)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界處對惡意代碼進(jìn)行檢測和清除;
b)   應(yīng)維護(hù)惡意代碼庫的升級和檢測系統(tǒng)的更新。
7.1.2.7  網(wǎng)絡(luò)設(shè)備防護(hù)(G3)
本項要求包括:
a)   應(yīng)對登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別;
b)   應(yīng)對網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)行限制;
c)   網(wǎng)絡(luò)設(shè)備用戶的標(biāo)識應(yīng)唯一;
d)   主要網(wǎng)絡(luò)設(shè)備應(yīng)對同一用戶選擇兩種或兩種以上組合的鑒別技術(shù)來進(jìn)行身份鑒別;
e)   身份鑒別信息應(yīng)具有不易被冒用的特點,口令應(yīng)有復(fù)雜度要求并定期更換;
f)   應(yīng)具有登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時自動退出等措施;
g)   當(dāng)對網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時,應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;
h)   應(yīng)實現(xiàn)設(shè)備特權(quán)用戶的權(quán)限分離。
7.1.3  主機(jī)安全
7.1.3.1  身份鑒別(S3)
本項要求包括:
a)   應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進(jìn)行身份標(biāo)識和鑒別;
b)   操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)管理用戶身份標(biāo)識應(yīng)具有不易被冒用的特點,口令應(yīng)有復(fù)雜度要求并定期更換;
c)   應(yīng)啟用登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
d)   當(dāng)對服務(wù)器進(jìn)行遠(yuǎn)程管理時,應(yīng)采取必要措施,防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;
e)   應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的不同用戶分配不同的用戶名,確保用戶名具有唯一性。
f)   應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)對管理用戶進(jìn)行身份鑒別。
7.1.3.2  訪問控制(S3)
本項要求包括:
a)   應(yīng)啟用訪問控制功能,依據(jù)安全策略控制用戶對資源的訪問;
b)   應(yīng)根據(jù)管理用戶的角色分配權(quán)限,實現(xiàn)管理用戶的權(quán)限分離,僅授予管理用戶所需的最小權(quán)限;
c)   應(yīng)實現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)特權(quán)用戶的權(quán)限分離;
d)   應(yīng)嚴(yán)格限制默認(rèn)帳戶的訪問權(quán)限,重命名系統(tǒng)默認(rèn)帳戶,修改這些帳戶的默認(rèn)口令;
e)   應(yīng)及時刪除多余的、過期的帳戶,避免共享帳戶的存在。
f)   應(yīng)對重要信息資源設(shè)置敏感標(biāo)記;
g)   應(yīng)依據(jù)安全策略嚴(yán)格控制用戶對有敏感標(biāo)記重要信息資源的操作;
7.1.3.3  安全審計(G3)
本項要求包括:
a)   審計范圍應(yīng)覆蓋到服務(wù)器和重要客戶端上的每個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶;
b)   審計內(nèi)容應(yīng)包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;
c)   審計記錄應(yīng)包括事件的日期、時間、類型、主體標(biāo)識、客體標(biāo)識和結(jié)果等;
d)   應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計報表;
e)   應(yīng)保護(hù)審計進(jìn)程,避免受到未預(yù)期的中斷;
f)   應(yīng)保護(hù)審計記錄,避免受到未預(yù)期的刪除、修改或覆蓋等。
7.1.3.4  剩余信息保護(hù)(S3)
本項要求包括:
a)   應(yīng)保證操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)用戶的鑒別信息所在的存儲空間,被釋放或再分配給其他用戶前得到完全清除,無論這些信息是存放在硬盤上還是在內(nèi)存中;
b)   應(yīng)確保系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源所在的存儲空間,被釋放或重新分配給其他用戶前得到完全清除。
7.1.3.5  入侵防范(G3)
本項要求包括:
a)   應(yīng)能夠檢測到對重要服務(wù)器進(jìn)行入侵的行為,能夠記錄入侵的源IP、攻擊的類型、攻擊的目的、攻擊的時間,并在發(fā)生嚴(yán)重入侵事件時提供報警;
b)   應(yīng)能夠?qū)χ匾绦虻耐暾赃M(jìn)行檢測,并在檢測到完整性受到破壞后具有恢復(fù)的措施;
c)   操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并通過設(shè)置升級服務(wù)器等方式保持系統(tǒng)補(bǔ)丁及時得到更新。
7.1.3.6  惡意代碼防范(G3)
本項要求包括:
a)   應(yīng)安裝防惡意代碼軟件,并及時更新防惡意代碼軟件版本和惡意代碼庫;
b)   主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意代碼產(chǎn)品不同的惡意代碼庫;
c)   應(yīng)支持防惡意代碼的統(tǒng)一管理。
7.1.3.7  資源控制(A3)
本項要求包括:
a)   應(yīng)通過設(shè)定終端接入方式、網(wǎng)絡(luò)地址范圍等條件限制終端登錄;
b)   應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時鎖定;
c)   應(yīng)對重要服務(wù)器進(jìn)行監(jiān)視,包括監(jiān)視服務(wù)器的CPU、硬盤、內(nèi)存、網(wǎng)絡(luò)等資源的使用情況;
d)   應(yīng)限制單個用戶對系統(tǒng)資源的最大或最小使用限度;
e)   應(yīng)能夠?qū)ο到y(tǒng)的服務(wù)水平降低到預(yù)先規(guī)定的最小值進(jìn)行檢測和報警。
7.1.4  應(yīng)用安全
7.1.4.1  身份鑒別(S3)
本項要求包括:
a)   應(yīng)提供專用的登錄控制模塊對登錄用戶進(jìn)行身份標(biāo)識和鑒別;
b)   應(yīng)對同一用戶采用兩種或兩種以上組合的鑒別技術(shù)實現(xiàn)用戶身份鑒別;
c)   應(yīng)提供用戶身份標(biāo)識唯一和鑒別信息復(fù)雜度檢查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶身份標(biāo)識,身份鑒別信息不易被冒用;
d)   應(yīng)提供登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
e)   應(yīng)啟用身份鑒別、用戶身份標(biāo)識唯一性檢查、用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。
7.1.4.2  訪問控制(S3)
本項要求包括:
a)   應(yīng)提供訪問控制功能,依據(jù)安全策略控制用戶對文件、數(shù)據(jù)庫表等客體的訪問;
b)   訪問控制的覆蓋范圍應(yīng)包括與資源訪問相關(guān)的主體、客體及它們之間的操作;
c)   應(yīng)由授權(quán)主體配置訪問控制策略,并嚴(yán)格限制默認(rèn)帳戶的訪問權(quán)限;
d)   應(yīng)授予不同帳戶為完成各自承擔(dān)任務(wù)所需的最小權(quán)限,并在它們之間形成相互制約的關(guān)系。
e)   應(yīng)具有對重要信息資源設(shè)置敏感標(biāo)記的功能;
f)   應(yīng)依據(jù)安全策略嚴(yán)格控制用戶對有敏感標(biāo)記重要信息資源的操作;
7.1.4.3  安全審計(G3)
本項要求包括:
a)   應(yīng)提供覆蓋到每個用戶的安全審計功能,對應(yīng)用系統(tǒng)重要安全事件進(jìn)行審計;
b)   應(yīng)保證無法單獨中斷審計進(jìn)程,無法刪除、修改或覆蓋審計記錄;
c)   審計記錄的內(nèi)容至少應(yīng)包括事件的日期、時間、發(fā)起者信息、類型、描述和結(jié)果等;
d)   應(yīng)提供對審計記錄數(shù)據(jù)進(jìn)行統(tǒng)計、查詢、分析及生成審計報表的功能。
7.1.4.4  剩余信息保護(hù)(S3)
本項要求包括:
a)   應(yīng)保證用戶鑒別信息所在的存儲空間被釋放或再分配給其他用戶前得到完全清除,無論這些信息是存放在硬盤上還是在內(nèi)存中;
b)   應(yīng)保證系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源所在的存儲空間被釋放或重新分配給其他用戶前得到完全清除。
7.1.4.5  通信完整性(S3)
應(yīng)采用密碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。
7.1.4.6  通信保密性(S3)
本項要求包括:
a)   在通信雙方建立連接之前,應(yīng)用系統(tǒng)應(yīng)利用密碼技術(shù)進(jìn)行會話初始化驗證;
b)   應(yīng)對通信過程中的整個報文或會話過程進(jìn)行加密。
7.1.4.7  抗抵賴(G3)
本項要求包括:
a)   應(yīng)具有在請求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)原發(fā)證據(jù)的功能;
b)   應(yīng)具有在請求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)接收證據(jù)的功能。
7.1.4.8  軟件容錯(A3)
本項要求包括:
a)   應(yīng)提供數(shù)據(jù)有效性檢驗功能,保證通過人機(jī)接口輸入或通過通信接口輸入的數(shù)據(jù)格式或長度符合系統(tǒng)設(shè)定要求;
b)   應(yīng)提供自動保護(hù)功能,當(dāng)故障發(fā)生時自動保護(hù)當(dāng)前所有狀態(tài),保證系統(tǒng)能夠進(jìn)行恢復(fù)。
7.1.4.9  資源控制(A3)
本項要求包括:
a)   當(dāng)應(yīng)用系統(tǒng)的通信雙方中的一方在一段時間內(nèi)未作任何響應(yīng),另一方應(yīng)能夠自動結(jié)束會話;
b)   應(yīng)能夠?qū)ο到y(tǒng)的最大并發(fā)會話連接數(shù)進(jìn)行限制;
c)   應(yīng)能夠?qū)蝹€帳戶的多重并發(fā)會話進(jìn)行限制;
d)   應(yīng)能夠?qū)σ粋€時間段內(nèi)可能的并發(fā)會話連接數(shù)進(jìn)行限制;
e)   應(yīng)能夠?qū)σ粋€訪問帳戶或一個請求進(jìn)程占用的資源分配最大限額和最小限額;
f)   應(yīng)能夠?qū)ο到y(tǒng)服務(wù)水平降低到預(yù)先規(guī)定的最小值進(jìn)行檢測和報警;
g)   應(yīng)提供服務(wù)優(yōu)先級設(shè)定功能,并在安裝后根據(jù)安全策略設(shè)定訪問帳戶或請求進(jìn)程的優(yōu)先級,根據(jù)優(yōu)先級分配系統(tǒng)資源。
7.1.5  數(shù)據(jù)安全及備份恢復(fù)
7.1.5.1  數(shù)據(jù)完整性(S3)
本項要求包括:
a)   應(yīng)能夠檢測到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在傳輸過程中完整性受到破壞,并在檢測到完整性錯誤時采取必要的恢復(fù)措施;
b)   應(yīng)能夠檢測到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在存儲過程中完整性受到破壞,并在檢測到完整性錯誤時采取必要的恢復(fù)措施。
7.1.5.2  數(shù)據(jù)保密性(S3)
本項要求包括:
a)   應(yīng)采用加密或其他有效措施實現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)傳輸保密性;
b)   應(yīng)采用加密或其他保護(hù)措施實現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)存儲保密性。
7.1.5.3  備份和恢復(fù)(A3)
本項要求包括:
a)   應(yīng)提供本地數(shù)據(jù)備份與恢復(fù)功能,完全數(shù)據(jù)備份至少每天一次,備份介質(zhì)場外存放;
b)   應(yīng)提供異地數(shù)據(jù)備份功能,利用通信網(wǎng)絡(luò)將關(guān)鍵數(shù)據(jù)定時批量傳送至備用場地;
c)   應(yīng)采用冗余技術(shù)設(shè)計網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),避免關(guān)鍵節(jié)點存在單點故障;
d)   應(yīng)提供主要網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的高可用性。
7.2  管理要求
7.2.1  安全管理制度
7.2.1.1  管理制度(G3)
本項要求包括:
a)   應(yīng)制定信息安全工作的總體方針和安全策略,說明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、原則和安全框架等;
b)   應(yīng)對安全管理活動中的各類管理內(nèi)容建立安全管理制度;
c)   應(yīng)對要求管理人員或操作人員執(zhí)行的日常管理操作建立操作規(guī)程;
d)   應(yīng)形成由安全策略、管理制度、操作規(guī)程等構(gòu)成的全面的信息安全管理制度體系。
7.2.1.2  制定和發(fā)布(G3)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)安全管理制度的制定;
b)   安全管理制度應(yīng)具有統(tǒng)一的格式,并進(jìn)行版本控制;
c)   應(yīng)組織相關(guān)人員對制定的安全管理制度進(jìn)行論證和審定;
d)   安全管理制度應(yīng)通過正式、有效的方式發(fā)布;
e)   安全管理制度應(yīng)注明發(fā)布范圍,并對收發(fā)文進(jìn)行登記。
7.2.1.3  評審和修訂(G3)
本項要求包括:
a)   信息安全領(lǐng)導(dǎo)小組應(yīng)負(fù)責(zé)定期組織相關(guān)部門和相關(guān)人員對安全管理制度體系的合理性和適用性進(jìn)行審定;
b)   應(yīng)定期或不定期對安全管理制度進(jìn)行檢查和審定,對存在不足或需要改進(jìn)的安全管理制度進(jìn)行修訂。
7.2.2  安全管理機(jī)構(gòu)
7.2.2.1  崗位設(shè)置(G3)
本項要求包括:
a)   應(yīng)設(shè)立信息安全管理工作的職能部門,設(shè)立安全主管、安全管理各個方面的負(fù)責(zé)人崗位,并定義各負(fù)責(zé)人的職責(zé);
b)   應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并定義各個工作崗位的職責(zé);
c)   應(yīng)成立指導(dǎo)和管理信息安全工作的委員會或領(lǐng)導(dǎo)小組,其最高領(lǐng)導(dǎo)由單位主管領(lǐng)導(dǎo)委任或授權(quán);
d)   應(yīng)制定文件明確安全管理機(jī)構(gòu)各個部門和崗位的職責(zé)、分工和技能要求。
7.2.2.2  人員配備(G3)
本項要求包括:
a)   應(yīng)配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等;
b)   應(yīng)配備專職安全管理員,不可兼任;
c)   關(guān)鍵事務(wù)崗位應(yīng)配備多人共同管理。
7.2.2.3  授權(quán)和審批(G3)
本項要求包括:
a)   應(yīng)根據(jù)各個部門和崗位的職責(zé)明確授權(quán)審批事項、審批部門和批準(zhǔn)人等;
b)   應(yīng)針對系統(tǒng)變更、重要操作、物理訪問和系統(tǒng)接入等事項建立審批程序,按照審批程序執(zhí)行審批過程,對重要活動建立逐級審批制度;
c)   應(yīng)定期審查審批事項,及時更新需授權(quán)和審批的項目、審批部門和審批人等信息;
d)   應(yīng)記錄審批過程并保存審批文檔。
7.2.2.4  溝通和合作(G3)
本項要求包括:
a)   應(yīng)加強(qiáng)各類管理人員之間、組織內(nèi)部機(jī)構(gòu)之間以及信息安全職能部門內(nèi)部的合作與溝通,定期或不定期召開協(xié)調(diào)會議,共同協(xié)作處理信息安全問題;
b)   應(yīng)加強(qiáng)與兄弟單位、公安機(jī)關(guān)、電信公司的合作與溝通;
c)   應(yīng)加強(qiáng)與供應(yīng)商、業(yè)界專家、專業(yè)的安全公司、安全組織的合作與溝通;
d)   應(yīng)建立外聯(lián)單位聯(lián)系列表,包括外聯(lián)單位名稱、合作內(nèi)容、聯(lián)系人和聯(lián)系方式等信息;
e)   應(yīng)聘請信息安全專家作為常年的安全顧問,指導(dǎo)信息安全建設(shè),參與安全規(guī)劃和安全評審等。
7.2.2.5  審核和檢查(G3)
本項要求包括:
a)   安全管理員應(yīng)負(fù)責(zé)定期進(jìn)行安全檢查,檢查內(nèi)容包括系統(tǒng)日常運行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況;
b)   應(yīng)由內(nèi)部人員或上級單位定期進(jìn)行全面安全檢查,檢查內(nèi)容包括現(xiàn)有安全技術(shù)措施的有效性、安全配置與安全策略的一致性、安全管理制度的執(zhí)行情況等;
c)   應(yīng)制定安全檢查表格實施安全檢查,匯總安全檢查數(shù)據(jù),形成安全檢查報告,并對安全檢查結(jié)果進(jìn)行通報;
d)   應(yīng)制定安全審核和安全檢查制度規(guī)范安全審核和安全檢查工作,定期按照程序進(jìn)行安全審核和安全檢查活動。
7.2.3  人員安全管理
7.2.3.1  人員錄用(G3)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)人員錄用;
b)   應(yīng)嚴(yán)格規(guī)范人員錄用過程,對被錄用人的身份、背景、專業(yè)資格和資質(zhì)等進(jìn)行審查,對其所具有的技術(shù)技能進(jìn)行考核;
c)   應(yīng)簽署保密協(xié)議;
d)   應(yīng)從內(nèi)部人員中選拔從事關(guān)鍵崗位的人員,并簽署崗位安全協(xié)議。
7.2.3.2  人員離崗(G3)
本項要求包括:
a)   應(yīng)嚴(yán)格規(guī)范人員離崗過程,及時終止離崗員工的所有訪問權(quán)限;
b)   應(yīng)取回各種身份證件、鑰匙、徽章等以及機(jī)構(gòu)提供的軟硬件設(shè)備;
c)   應(yīng)辦理嚴(yán)格的調(diào)離手續(xù),關(guān)鍵崗位人員離崗須承諾調(diào)離后的保密義務(wù)后方可離開。
7.2.3.3  人員考核(G3)
本項要求包括:
a)   應(yīng)定期對各個崗位的人員進(jìn)行安全技能及安全認(rèn)知的考核;
b)   應(yīng)對關(guān)鍵崗位的人員進(jìn)行全面、嚴(yán)格的安全審查和技能考核;
c)   應(yīng)對考核結(jié)果進(jìn)行記錄并保存。
7.2.3.4  安全意識教育和培訓(xùn)(G3)
本項要求包括:
a)   應(yīng)對各類人員進(jìn)行安全意識教育、崗位技能培訓(xùn)和相關(guān)安全技術(shù)培訓(xùn);
b)   應(yīng)對安全責(zé)任和懲戒措施進(jìn)行書面規(guī)定并告知相關(guān)人員,對違反違背安全策略和規(guī)定的人員進(jìn)行懲戒;
c)   應(yīng)對定期安全教育和培訓(xùn)進(jìn)行書面規(guī)定,針對不同崗位制定不同的培訓(xùn)計劃,對信息安全基礎(chǔ)知識、崗位操作規(guī)程等進(jìn)行培訓(xùn);
d)   應(yīng)對安全教育和培訓(xùn)的情況和結(jié)果進(jìn)行記錄并歸檔保存。
7.2.3.5  外部人員訪問管理(G3)
本項要求包括:
a)   應(yīng)確保在外部人員訪問受控區(qū)域前先提出書面申請,批準(zhǔn)后由專人全程陪同或監(jiān)督,并登記備案;
b)   對外部人員允許訪問的區(qū)域、系統(tǒng)、設(shè)備、信息等內(nèi)容應(yīng)進(jìn)行書面的規(guī)定,并按照規(guī)定執(zhí)行。
7.2.4  系統(tǒng)建設(shè)管理
7.2.4.1  系統(tǒng)定級(G3)
本項要求包括:
a)   應(yīng)明確信息系統(tǒng)的邊界和安全保護(hù)等級;
b)   應(yīng)以書面的形式說明確定信息系統(tǒng)為某個安全保護(hù)等級的方法和理由;
c)   應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對信息系統(tǒng)定級結(jié)果的合理性和正確性進(jìn)行論證和審定;
d)   應(yīng)確保信息系統(tǒng)的定級結(jié)果經(jīng)過相關(guān)部門的批準(zhǔn)。
7.2.4.2  安全方案設(shè)計(G3)
本項要求包括:
a)   應(yīng)根據(jù)系統(tǒng)的安全保護(hù)等級選擇基本安全措施,并依據(jù)風(fēng)險分析的結(jié)果補(bǔ)充和調(diào)整安全措施;
b)   應(yīng)指定和授權(quán)專門的部門對信息系統(tǒng)的安全建設(shè)進(jìn)行總體規(guī)劃,制定近期和遠(yuǎn)期的安全建設(shè)工作計劃;
c)   應(yīng)根據(jù)信息系統(tǒng)的等級劃分情況,統(tǒng)一考慮安全保障體系的總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃和詳細(xì)設(shè)計方案,并形成配套文件;
d)   應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細(xì)設(shè)計方案等相關(guān)配套文件的合理性和正確性進(jìn)行論證和審定,并且經(jīng)過批準(zhǔn)后,才能正式實施;
e)   應(yīng)根據(jù)等級測評、安全評估的結(jié)果定期調(diào)整和修訂總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細(xì)設(shè)計方案等相關(guān)配套文件。
7.2.4.3  產(chǎn)品采購和使用(G3)
本項要求包括:
a)   應(yīng)確保安全產(chǎn)品采購和使用符合國家的有關(guān)規(guī)定;
b)   應(yīng)確保密碼產(chǎn)品采購和使用符合國家密碼主管部門的要求;
c)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)產(chǎn)品的采購;
d)   應(yīng)預(yù)先對產(chǎn)品進(jìn)行選型測試,確定產(chǎn)品的候選范圍,并定期審定和更新候選產(chǎn)品名單。
7.2.4.4  自行軟件開發(fā)(G3)
本項要求包括:
a)   應(yīng)確保開發(fā)環(huán)境與實際運行環(huán)境物理分開,開發(fā)人員和測試人員分離,測試數(shù)據(jù)和測試結(jié)果受到控制;
b)   應(yīng)制定軟件開發(fā)管理制度,明確說明開發(fā)過程的控制方法和人員行為準(zhǔn)則;
c)   應(yīng)制定代碼編寫安全規(guī)范,要求開發(fā)人員參照規(guī)范編寫代碼;
d)   應(yīng)確保提供軟件設(shè)計的相關(guān)文檔和使用指南,并由專人負(fù)責(zé)保管;
e)   應(yīng)確保對程序資源庫的修改、更新、發(fā)布進(jìn)行授權(quán)和批準(zhǔn)。
7.2.4.5  外包軟件開發(fā)(G3)
本項要求包括:
a)   應(yīng)根據(jù)開發(fā)需求檢測軟件質(zhì)量;
b)   應(yīng)在軟件安裝之前檢測軟件包中可能存在的惡意代碼;
c)   應(yīng)要求開發(fā)單位提供軟件設(shè)計的相關(guān)文檔和使用指南;
d)   應(yīng)要求開發(fā)單位提供軟件源代碼,并審查軟件中可能存在的后門。
7.2.4.6  工程實施(G3)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)工程實施過程的管理;
b)   應(yīng)制定詳細(xì)的工程實施方案控制實施過程,并要求工程實施單位能正式地執(zhí)行安全工程過程;
c)   應(yīng)制定工程實施方面的管理制度,明確說明實施過程的控制方法和人員行為準(zhǔn)則。
7.2.4.7  測試驗收(G3)
本項要求包括:
a)   應(yīng)委托公正的第三方測試單位對系統(tǒng)進(jìn)行安全性測試,并出具安全性測試報告;
b)   在測試驗收前應(yīng)根據(jù)設(shè)計方案或合同要求等制訂測試驗收方案,在測試驗收過程中應(yīng)詳細(xì)記錄測試驗收結(jié)果,并形成測試驗收報告;
c)   應(yīng)對系統(tǒng)測試驗收的控制方法和人員行為準(zhǔn)則進(jìn)行書面規(guī)定;
d)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)系統(tǒng)測試驗收的管理,并按照管理規(guī)定的要求完成系統(tǒng)測試驗收工作;
e)   應(yīng)組織相關(guān)部門和相關(guān)人員對系統(tǒng)測試驗收報告進(jìn)行審定,并簽字確認(rèn)。
7.2.4.8  系統(tǒng)交付(G3)
本項要求包括:
a)   應(yīng)制定詳細(xì)的系統(tǒng)交付清單,并根據(jù)交付清單對所交接的設(shè)備、軟件和文檔等進(jìn)行清點;
b)   應(yīng)對負(fù)責(zé)系統(tǒng)運行維護(hù)的技術(shù)人員進(jìn)行相應(yīng)的技能培訓(xùn);
c)   應(yīng)確保提供系統(tǒng)建設(shè)過程中的文檔和指導(dǎo)用戶進(jìn)行系統(tǒng)運行維護(hù)的文檔;
d)   應(yīng)對系統(tǒng)交付的控制方法和人員行為準(zhǔn)則進(jìn)行書面規(guī)定;
e)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)系統(tǒng)交付的管理工作,并按照管理規(guī)定的要求完成系統(tǒng)交付工作。
7.2.4.9  系統(tǒng)備案(G3)
本項要求包括:
a) 應(yīng)指定專門的部門或人員負(fù)責(zé)管理系統(tǒng)定級的相關(guān)材料,并控制這些材料的使用;
b) 應(yīng)將系統(tǒng)等級及相關(guān)材料報系統(tǒng)主管部門備案;
c) 應(yīng)將系統(tǒng)等級及其他要求的備案材料報相應(yīng)公安機(jī)關(guān)備案。
7.2.4.10  等級測評(G3)
本項要求包括:
a)   在系統(tǒng)運行過程中,應(yīng)至少每年對系統(tǒng)進(jìn)行一次等級測評,發(fā)現(xiàn)不符合相應(yīng)等級保護(hù)標(biāo)準(zhǔn)要求的及時整改;
b)   應(yīng)在系統(tǒng)發(fā)生變更時及時對系統(tǒng)進(jìn)行等級測評,發(fā)現(xiàn)級別發(fā)生變化的及時調(diào)整級別并進(jìn)行安全改造,發(fā)現(xiàn)不符合相應(yīng)等級保護(hù)標(biāo)準(zhǔn)要求的及時整改;
c)   應(yīng)選擇具有國家相關(guān)技術(shù)資質(zhì)和安全資質(zhì)的測評單位進(jìn)行等級測評;
d)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)等級測評的管理。
7.2.4.11  安全服務(wù)商選擇(G3)
本項要求包括:
a)   應(yīng)確保安全服務(wù)商的選擇符合國家的有關(guān)規(guī)定;
b)   應(yīng)與選定的安全服務(wù)商簽訂與安全相關(guān)的協(xié)議,明確約定相關(guān)責(zé)任;
c)   應(yīng)確保選定的安全服務(wù)商提供技術(shù)培訓(xùn)和服務(wù)承諾,必要的與其簽訂服務(wù)合同。
7.2.5  系統(tǒng)運維管理
7.2.5.1  環(huán)境管理(G3)
本項要求包括:
a)   應(yīng)指定專門的部門或人員定期對機(jī)房供配電、空調(diào)、溫濕度控制等設(shè)施進(jìn)行維護(hù)管理;
b)   應(yīng)指定部門負(fù)責(zé)機(jī)房安全,并配備機(jī)房安全管理人員,對機(jī)房的出入、服務(wù)器的開機(jī)或關(guān)機(jī)等工作進(jìn)行管理;
c)   應(yīng)建立機(jī)房安全管理制度,對有關(guān)機(jī)房物理訪問,物品帶進(jìn)、帶出機(jī)房和機(jī)房環(huán)境安全等方面的管理作出規(guī)定;
d)   應(yīng)加強(qiáng)對辦公環(huán)境的保密性管理,規(guī)范辦公環(huán)境人員行為,包括工作人員調(diào)離辦公室應(yīng)立即交還該辦公室鑰匙、不在辦公區(qū)接待來訪人員、工作人員離開座位應(yīng)確保終端計算機(jī)退出登錄狀態(tài)和桌面上沒有包含敏感信息的紙檔文件等。
7.2.5.2  資產(chǎn)管理(G3)
本項要求包括:
a)   應(yīng)編制并保存與信息系統(tǒng)相關(guān)的資產(chǎn)清單,包括資產(chǎn)責(zé)任部門、重要程度和所處位置等內(nèi)容;
b)   應(yīng)建立資產(chǎn)安全管理制度,規(guī)定信息系統(tǒng)資產(chǎn)管理的責(zé)任人員或責(zé)任部門,并規(guī)范資產(chǎn)管理和使用的行為;
c)   應(yīng)根據(jù)資產(chǎn)的重要程度對資產(chǎn)進(jìn)行標(biāo)識管理,根據(jù)資產(chǎn)的價值選擇相應(yīng)的管理措施;
d)   應(yīng)對信息分類與標(biāo)識方法作出規(guī)定,并對信息的使用、傳輸和存儲等進(jìn)行規(guī)范化管理。
7.2.5.3  介質(zhì)管理(G3)
本項要求包括:
a)   應(yīng)建立介質(zhì)安全管理制度,對介質(zhì)的存放環(huán)境、使用、維護(hù)和銷毀等方面作出規(guī)定;
b)   應(yīng)確保介質(zhì)存放在安全的環(huán)境中,對各類介質(zhì)進(jìn)行控制和保護(hù),并實行存儲環(huán)境專人管理;
c)   應(yīng)對介質(zhì)在物理傳輸過程中的人員選擇、打包、交付等情況進(jìn)行控制,對介質(zhì)歸檔和查詢等進(jìn)行登記記錄,并根據(jù)存檔介質(zhì)的目錄清單定期盤點;
d)   應(yīng)對存儲介質(zhì)的使用過程、送出維修以及銷毀等進(jìn)行嚴(yán)格的管理,對帶出工作環(huán)境的存儲介質(zhì)進(jìn)行內(nèi)容加密和監(jiān)控管理,對送出維修或銷毀的介質(zhì)應(yīng)首先清除介質(zhì)中的敏感數(shù)據(jù),對保密性較高的存儲介質(zhì)未經(jīng)批準(zhǔn)不得自行銷毀;
e)   應(yīng)根據(jù)數(shù)據(jù)備份的需要對某些介質(zhì)實行異地存儲,存儲地的環(huán)境要求和管理方法應(yīng)與本地相同;
f)   應(yīng)對重要介質(zhì)中的數(shù)據(jù)和軟件采取加密存儲,并根據(jù)所承載數(shù)據(jù)和軟件的重要程度對介質(zhì)進(jìn)行分類和標(biāo)識管理。
7.2.5.4  設(shè)備管理(G3)
本項要求包括:
a)   應(yīng)對信息系統(tǒng)相關(guān)的各種設(shè)備(包括備份和冗余設(shè)備)、線路等指定專門的部門或人員定期進(jìn)行維護(hù)管理;
b)   應(yīng)建立基于申報、審批和專人負(fù)責(zé)的設(shè)備安全管理制度,對信息系統(tǒng)的各種軟硬件設(shè)備的選型、采購、發(fā)放和領(lǐng)用等過程進(jìn)行規(guī)范化管理;
c)   應(yīng)建立配套設(shè)施、軟硬件維護(hù)方面的管理制度,對其維護(hù)進(jìn)行有效的管理,包括明確維護(hù)人員的責(zé)任、涉外維修和服務(wù)的審批、維修過程的監(jiān)督控制等;
d)   應(yīng)對終端計算機(jī)、工作站、便攜機(jī)、系統(tǒng)和網(wǎng)絡(luò)等設(shè)備的操作和使用進(jìn)行規(guī)范化管理,按操作規(guī)程實現(xiàn)主要設(shè)備(包括備份和冗余設(shè)備)的啟動/停止、加電/斷電等操作;
e)   應(yīng)確保信息處理設(shè)備必須經(jīng)過審批才能帶離機(jī)房或辦公地點。
7.2.5.5  監(jiān)控管理和安全管理中心(G3)
本項要求包括:
a)   應(yīng)對通信線路、主機(jī)、網(wǎng)絡(luò)設(shè)備和應(yīng)用軟件的運行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行監(jiān)測和報警,形成記錄并妥善保存;
b)   應(yīng)組織相關(guān)人員定期對監(jiān)測和報警記錄進(jìn)行分析、評審,發(fā)現(xiàn)可疑行為,形成分析報告,并采取必要的應(yīng)對措施;
c)   應(yīng)建立安全管理中心,對設(shè)備狀態(tài)、惡意代碼、補(bǔ)丁升級、安全審計等安全相關(guān)事項進(jìn)行集中管理。
7.2.5.6  網(wǎng)絡(luò)安全管理(G3)
本項要求包括:
a)   應(yīng)指定專人對網(wǎng)絡(luò)進(jìn)行管理,負(fù)責(zé)運行日志、網(wǎng)絡(luò)監(jiān)控記錄的日常維護(hù)和報警信息分析和處理工作;
b)   應(yīng)建立網(wǎng)絡(luò)安全管理制度,對網(wǎng)絡(luò)安全配置、日志保存時間、安全策略、升級與打補(bǔ)丁、口令更新周期等方面作出規(guī)定;
c)   應(yīng)根據(jù)廠家提供的軟件升級版本對網(wǎng)絡(luò)設(shè)備進(jìn)行更新,并在更新前對現(xiàn)有的重要文件進(jìn)行備份;
d)   應(yīng)定期對網(wǎng)絡(luò)系統(tǒng)進(jìn)行漏洞掃描,對發(fā)現(xiàn)的網(wǎng)絡(luò)系統(tǒng)安全漏洞進(jìn)行及時的修補(bǔ);
e)   應(yīng)實現(xiàn)設(shè)備的最小服務(wù)配置,并對配置文件進(jìn)行定期離線備份;
f)   應(yīng)保證所有與外部系統(tǒng)的連接均得到授權(quán)和批準(zhǔn);
g)   應(yīng)依據(jù)安全策略允許或者拒絕便攜式和移動式設(shè)備的網(wǎng)絡(luò)接入;
h)   應(yīng)定期檢查違反規(guī)定撥號上網(wǎng)或其他違反網(wǎng)絡(luò)安全策略的行為。
7.2.5.7  系統(tǒng)安全管理(G3)
本項要求包括:
a)   應(yīng)根據(jù)業(yè)務(wù)需求和系統(tǒng)安全分析確定系統(tǒng)的訪問控制策略;
b)   應(yīng)定期進(jìn)行漏洞掃描,對發(fā)現(xiàn)的系統(tǒng)安全漏洞及時進(jìn)行修補(bǔ);
c)   應(yīng)安裝系統(tǒng)的最新補(bǔ)丁程序,在安裝系統(tǒng)補(bǔ)丁前,首先在測試環(huán)境中測試通過,并對重要文件進(jìn)行備份后,方可實施系統(tǒng)補(bǔ)丁程序的安裝;
d)   應(yīng)建立系統(tǒng)安全管理制度,對系統(tǒng)安全策略、安全配置、日志管理和日常操作流程等方面作出具體規(guī)定;
e)   應(yīng)指定專人對系統(tǒng)進(jìn)行管理,劃分系統(tǒng)管理員角色,明確各個角色的權(quán)限、責(zé)任和風(fēng)險,權(quán)限設(shè)定應(yīng)當(dāng)遵循最小授權(quán)原則;
f)   應(yīng)依據(jù)操作手冊對系統(tǒng)進(jìn)行維護(hù),詳細(xì)記錄操作日志,包括重要的日常操作、運行維護(hù)記錄、參數(shù)的設(shè)置和修改等內(nèi)容,嚴(yán)禁進(jìn)行未經(jīng)授權(quán)的操作;
g)   應(yīng)定期對運行日志和審計數(shù)據(jù)進(jìn)行分析,以便及時發(fā)現(xiàn)異常行為。
7.2.5.8  惡意代碼防范管理(G3)
本項要求包括:
a)   應(yīng)提高所有用戶的防病毒意識,及時告知防病毒軟件版本,在讀取移動存儲設(shè)備上的數(shù)據(jù)以及網(wǎng)絡(luò)上接收文件或郵件之前,先進(jìn)行病毒檢查,對外來計算機(jī)或存儲設(shè)備接入網(wǎng)絡(luò)系統(tǒng)之前也應(yīng)進(jìn)行病毒檢查;
b)   應(yīng)指定專人對網(wǎng)絡(luò)和主機(jī)進(jìn)行惡意代碼檢測并保存檢測記錄;
c)   應(yīng)對防惡意代碼軟件的授權(quán)使用、惡意代碼庫升級、定期匯報等作出明確規(guī)定;
d)   應(yīng)定期檢查信息系統(tǒng)內(nèi)各種產(chǎn)品的惡意代碼庫的升級情況并進(jìn)行記錄,對主機(jī)防病毒產(chǎn)品、防病毒網(wǎng)關(guān)和郵件防病毒網(wǎng)關(guān)上截獲的危險病毒或惡意代碼進(jìn)行及時分析處理,并形成書面的報表和總結(jié)匯報。
7.2.5.9  密碼管理(G3)
應(yīng)建立密碼使用管理制度,使用符合國家密碼管理規(guī)定的密碼技術(shù)和產(chǎn)品。
7.2.5.10  變更管理(G3)
本項要求包括:
a)   應(yīng)確認(rèn)系統(tǒng)中要發(fā)生的變更,并制定變更方案;
b)   應(yīng)建立變更管理制度,系統(tǒng)發(fā)生變更前,向主管領(lǐng)導(dǎo)申請,變更和變更方案經(jīng)過評審、審批后方可實施變更,并在實施后將變更情況向相關(guān)人員通告;
c)   應(yīng)建立變更控制的申報和審批文件化程序,對變更影響進(jìn)行分析并文檔化,記錄變更實施過程,并妥善保存所有文檔和記錄;
d)   應(yīng)建立中止變更并從失敗變更中恢復(fù)的文件化程序,明確過程控制方法和人員職責(zé),必要時對恢復(fù)過程進(jìn)行演練。
7.2.5.11  備份與恢復(fù)管理(G3)
本項要求包括:
a)   應(yīng)識別需要定期備份的重要業(yè)務(wù)信息、系統(tǒng)數(shù)據(jù)及軟件系統(tǒng)等;
b)   應(yīng)建立備份與恢復(fù)管理相關(guān)的安全管理制度,對備份信息的備份方式、備份頻度、存儲介質(zhì)和保存期等進(jìn)行規(guī)范;
c)   應(yīng)根據(jù)數(shù)據(jù)的重要性和數(shù)據(jù)對系統(tǒng)運行的影響,制定數(shù)據(jù)的備份策略和恢復(fù)策略,備份策略須指明備份數(shù)據(jù)的放置場所、文件命名規(guī)則、介質(zhì)替換頻率和將數(shù)據(jù)離站運輸?shù)姆椒ǎ?
d)   應(yīng)建立控制數(shù)據(jù)備份和恢復(fù)過程的程序,對備份過程進(jìn)行記錄,所有文件和記錄應(yīng)妥善保存;
e)   應(yīng)定期執(zhí)行恢復(fù)程序,檢查和測試備份介質(zhì)的有效性,確??梢栽诨謴?fù)程序規(guī)定的時間內(nèi)完成備份的恢復(fù)。
7.2.5.12  安全事件處置(G3)
本項要求包括:
a)   應(yīng)報告所發(fā)現(xiàn)的安全弱點和可疑事件,但任何情況下用戶均不應(yīng)嘗試驗證弱點;
b)   應(yīng)制定安全事件報告和處置管理制度,明確安全事件的類型,規(guī)定安全事件的現(xiàn)場處理、事件報告和后期恢復(fù)的管理職責(zé);
c)   應(yīng)根據(jù)國家相關(guān)管理部門對計算機(jī)安全事件等級劃分方法和安全事件對本系統(tǒng)產(chǎn)生的影響,對本系統(tǒng)計算機(jī)安全事件進(jìn)行等級劃分;
d)   應(yīng)制定安全事件報告和響應(yīng)處理程序,確定事件的報告流程,響應(yīng)和處置的范圍、程度,以及處理方法等;
e)   應(yīng)在安全事件報告和響應(yīng)處理過程中,分析和鑒定事件產(chǎn)生的原因,收集證據(jù),記錄處理過程,總結(jié)經(jīng)驗教訓(xùn),制定防止再次發(fā)生的補(bǔ)救措施,過程形成的所有文件和記錄均應(yīng)妥善保存;
f)   對造成系統(tǒng)中斷和造成信息泄密的安全事件應(yīng)采用不同的處理程序和報告程序。
7.2.5.13  應(yīng)急預(yù)案管理(G3)
本項要求包括:
a)   應(yīng)在統(tǒng)一的應(yīng)急預(yù)案框架下制定不同事件的應(yīng)急預(yù)案,應(yīng)急預(yù)案框架應(yīng)包括啟動應(yīng)急預(yù)案的條件、應(yīng)急處理流程、系統(tǒng)恢復(fù)流程、事后教育和培訓(xùn)等內(nèi)容;
b)   應(yīng)從人力、設(shè)備、技術(shù)和財務(wù)等方面確保應(yīng)急預(yù)案的執(zhí)行有足夠的資源保障;
c)   應(yīng)對系統(tǒng)相關(guān)的人員進(jìn)行應(yīng)急預(yù)案培訓(xùn),應(yīng)急預(yù)案的培訓(xùn)應(yīng)至少每年舉辦一次;
d)   應(yīng)定期對應(yīng)急預(yù)案進(jìn)行演練,根據(jù)不同的應(yīng)急恢復(fù)內(nèi)容,確定演練的周期;
e)   應(yīng)規(guī)定應(yīng)急預(yù)案需要定期審查和根據(jù)實際情況更新的內(nèi)容,并按照執(zhí)行。
8  第四級基本要求
8.1  技術(shù)要求
8.1.1  物理安全
8.1.1.1  物理位置的選擇(G4)
本項要求包括:
a)   機(jī)房和辦公場地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi);
b)   機(jī)房場地應(yīng)避免設(shè)在建筑物的高層或地下室,以及用水設(shè)備的下層或隔壁。
8.1.1.2  物理訪問控制(G4)
本項要求包括:
a)   機(jī)房出入口應(yīng)安排專人值守并配置電子門禁系統(tǒng),控制、鑒別和記錄進(jìn)入的人員;
b)   需進(jìn)入機(jī)房的來訪人員應(yīng)經(jīng)過申請和審批流程,并限制和監(jiān)控其活動范圍;
c)   應(yīng)對機(jī)房劃分區(qū)域進(jìn)行管理,區(qū)域和區(qū)域之間設(shè)置物理隔離裝置,在重要區(qū)域前設(shè)置交付或安裝等過渡區(qū)域;
d)   重要區(qū)域應(yīng)配置第二道電子門禁系統(tǒng),控制、鑒別和記錄進(jìn)入的人員。
8.1.1.3  防盜竊和防破壞(G4)
本項要求包括:
a)   應(yīng)將主要設(shè)備放置在機(jī)房內(nèi);
b)   應(yīng)將設(shè)備或主要部件進(jìn)行固定,并設(shè)置明顯的不易除去的標(biāo)記;
c)   應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下或管道中;
d)   應(yīng)對介質(zhì)分類標(biāo)識,存儲在介質(zhì)庫或檔案室中;
e)   應(yīng)利用光、電等技術(shù)設(shè)置機(jī)房防盜報警系統(tǒng);
f)   應(yīng)對機(jī)房設(shè)置監(jiān)控報警系統(tǒng)。
8.1.1.4  防雷擊(G4)
本項要求包括:
a)   機(jī)房建筑應(yīng)設(shè)置避雷裝置;
b)   應(yīng)設(shè)置防雷保安器,防止感應(yīng)雷;
c)   機(jī)房應(yīng)設(shè)置交流電源地線。
8.1.1.5  防火(G4)
本項要求包括:
a)   機(jī)房應(yīng)設(shè)置火災(zāi)自動消防系統(tǒng),能夠自動檢測火情、自動報警,并自動滅火;
b)   機(jī)房及相關(guān)的工作房間和輔助房應(yīng)采用具有耐火等級的建筑材料;
c)   機(jī)房應(yīng)采取區(qū)域隔離防火措施,將重要設(shè)備與其他設(shè)備隔離開。
8.1.1.6  防水和防潮(G4)
本項要求包括:
a)   水管安裝,不得穿過機(jī)房屋頂和活動地板下;
b)   應(yīng)采取措施防止雨水通過機(jī)房窗戶、屋頂和墻壁滲透;
c)   應(yīng)采取措施防止機(jī)房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透;
d)   應(yīng)安裝對水敏感的檢測儀表或元件,對機(jī)房進(jìn)行防水檢測和報警。
8.1.1.7  防靜電(G4)
本項要求包括:
a)   設(shè)備應(yīng)采用必要的接地防靜電措施;
b)   機(jī)房應(yīng)采用防靜電地板;
c)   應(yīng)采用靜電消除器等裝置,減少靜電的產(chǎn)生。
8.1.1.8  溫濕度控制(G4)
機(jī)房應(yīng)設(shè)置溫濕度自動調(diào)節(jié)設(shè)施,使機(jī)房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)。
8.1.1.9  電力供應(yīng)(A4)
本項要求包括:
a)   應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過電壓防護(hù)設(shè)備;
b)   應(yīng)提供短期的備用電力供應(yīng),至少滿足設(shè)備在斷電情況下的正常運行要求;
c)   應(yīng)設(shè)置冗余或并行的電力電纜線路為計算機(jī)系統(tǒng)供電;
d)   應(yīng)建立備用供電系統(tǒng)。
8.1.1.10  電磁防護(hù)(S4)
本項要求包括:
a)   應(yīng)采用接地方式防止外界電磁干擾和設(shè)備寄生耦合干擾;
b)   電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾;
c)   應(yīng)對關(guān)鍵區(qū)域?qū)嵤╇姶牌帘巍?
8.1.2  網(wǎng)絡(luò)安全
8.1.2.1  結(jié)構(gòu)安全(G4)
本項要求包括:
a)   應(yīng)保證網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要;
b)   應(yīng)保證網(wǎng)絡(luò)各個部分的帶寬滿足業(yè)務(wù)高峰期需要;
c)   應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進(jìn)行路由控制建立安全的訪問路徑;
d)   應(yīng)繪制與當(dāng)前運行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖;
e)   應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段;
f)   應(yīng)避免將重要網(wǎng)段部署在網(wǎng)絡(luò)邊界處且直接連接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間采取可靠的技術(shù)隔離手段;
g)   應(yīng)按照對業(yè)務(wù)服務(wù)的重要次序來指定帶寬分配優(yōu)先級別,保證在網(wǎng)絡(luò)發(fā)生擁堵的時候優(yōu)先保護(hù)重要主機(jī)。
8.1.2.2  訪問控制(G4)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能;
b)   應(yīng)不允許數(shù)據(jù)帶通用協(xié)議通過;
c)   應(yīng)根據(jù)數(shù)據(jù)的敏感標(biāo)記允許或拒絕數(shù)據(jù)通過;
d)   應(yīng)不開放遠(yuǎn)程撥號訪問功能。
8.1.2.3  安全審計(G4)
本項要求包括:
a)   應(yīng)對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄;
b)   審計記錄應(yīng)包括:事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關(guān)的信息;
c)   應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計報表;
d)   應(yīng)對審計記錄進(jìn)行保護(hù),避免受到未預(yù)期的刪除、修改或覆蓋等;
e)   應(yīng)定義審計跟蹤極限的閾值,當(dāng)存儲空間接近極限時,能采取必要的措施,當(dāng)存儲空間被耗盡時,終止可審計事件的發(fā)生;
f)   應(yīng)根據(jù)信息系統(tǒng)的統(tǒng)一安全策略,實現(xiàn)集中審計,時鐘保持與時鐘服務(wù)器同步。
8.1.2.4  邊界完整性檢查(S4)
本項要求包括:
a)   應(yīng)能夠?qū)Ψ鞘跈?quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行為進(jìn)行檢查,準(zhǔn)確定出位置,并對其進(jìn)行有效阻斷;
b)   應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)用戶私自聯(lián)到外部網(wǎng)絡(luò)的行為進(jìn)行檢查,準(zhǔn)確定出位置,并對其進(jìn)行有效阻斷。
8.1.2.5  入侵防范(G4)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強(qiáng)力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲攻擊等;
b)   當(dāng)檢測到攻擊行為時,應(yīng)記錄攻擊源IP、攻擊類型、攻擊目的、攻擊時間,在發(fā)生嚴(yán)重入侵事件時應(yīng)提供報警及自動采取相應(yīng)動作。
8.1.2.6  惡意代碼防范(G4)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界處對惡意代碼進(jìn)行檢測和清除;
b)   應(yīng)維護(hù)惡意代碼庫的升級和檢測系統(tǒng)的更新。
8.1.2.7  網(wǎng)絡(luò)設(shè)備防護(hù)(G4)
本項要求包括:
a)   應(yīng)對登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別;
b)   應(yīng)對網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)行限制;
c)   網(wǎng)絡(luò)設(shè)備用戶的標(biāo)識應(yīng)唯一;
d)   主要網(wǎng)絡(luò)設(shè)備應(yīng)對同一用戶選擇兩種或兩種以上組合的鑒別技術(shù)來進(jìn)行身份鑒別;
e)   身份鑒別信息應(yīng)具有不易被冒用的特點,口令應(yīng)有復(fù)雜度要求并定期更換;
f)   網(wǎng)絡(luò)設(shè)備用戶的身份鑒別信息至少應(yīng)有一種是不可偽造的;
g)   應(yīng)具有登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時自動退出等措施;
h)   當(dāng)對網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時,應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;
i)   應(yīng)實現(xiàn)設(shè)備特權(quán)用戶的權(quán)限分離。
8.1.3  主機(jī)安全
8.1.3.1  身份鑒別(S4)
本項要求包括:
a)   應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進(jìn)行身份標(biāo)識和鑒別;
b)   操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)管理用戶身份標(biāo)識應(yīng)具有不易被冒用的特點,口令應(yīng)有復(fù)雜度要求并定期更換;
c)   應(yīng)啟用登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
d)   應(yīng)設(shè)置鑒別警示信息,描述未授權(quán)訪問可能導(dǎo)致的后果;
e)   當(dāng)對服務(wù)器進(jìn)行遠(yuǎn)程管理時,應(yīng)采取必要措施,防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;
f)   應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的不同用戶分配不同的用戶名,確保用戶名具有唯一性;
g)   應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)對管理用戶進(jìn)行身份鑒別,并且身份鑒別信息至少有一種是不可偽造的。
8.1.3.2  安全標(biāo)記(S4)
應(yīng)對所有主體和客體設(shè)置敏感標(biāo)記;
8.1.3.3  訪問控制(S4)
本項要求包括:
a)   應(yīng)依據(jù)安全策略和所有主體和客體設(shè)置的敏感標(biāo)記控制主體對客體的訪問;
b)   訪問控制的粒度應(yīng)達(dá)到主體為用戶級或進(jìn)程級,客體為文件、數(shù)據(jù)庫表、記錄和字段級。
c)   應(yīng)根據(jù)管理用戶的角色分配權(quán)限,實現(xiàn)管理用戶的權(quán)限分離,僅授予管理用戶所需的最小權(quán)限;
d)   應(yīng)實現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)特權(quán)用戶的權(quán)限分離;
e)   應(yīng)嚴(yán)格限制默認(rèn)帳戶的訪問權(quán)限,重命名系統(tǒng)默認(rèn)帳戶,修改這些帳戶的默認(rèn)口令;
f)   應(yīng)及時刪除多余的、過期的帳戶,避免共享帳戶的存在。
8.1.3.4  可信路徑(S4)
本項要求包括:
a)   在系統(tǒng)對用戶進(jìn)行身份鑒別時,系統(tǒng)與用戶之間應(yīng)能夠建立一條安全的信息傳輸路徑。
b)   在用戶對系統(tǒng)進(jìn)行訪問時,系統(tǒng)與用戶之間應(yīng)能夠建立一條安全的信息傳輸路徑。
8.1.3.5  安全審計(G4)
本項要求包括:
a)   審計范圍應(yīng)覆蓋到服務(wù)器和重要客戶端上的每個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶;
b)   審計內(nèi)容應(yīng)包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;
c)   審計記錄應(yīng)包括日期和時間、類型、主體標(biāo)識、客體標(biāo)識、事件的結(jié)果等;
d)   應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計報表;
e)   應(yīng)保護(hù)審計進(jìn)程,避免受到未預(yù)期的中斷;
f)   應(yīng)保護(hù)審計記錄,避免受到未預(yù)期的刪除、修改或覆蓋等;
g)   應(yīng)能夠根據(jù)信息系統(tǒng)的統(tǒng)一安全策略,實現(xiàn)集中審計。
8.1.3.6  剩余信息保護(hù)(S4)
本項要求包括:
a)   應(yīng)保證操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)用戶的鑒別信息所在的存儲空間,被釋放或再分配給其他用戶前得到完全清除,無論這些信息是存放在硬盤上還是在內(nèi)存中;
b)   應(yīng)確保系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源所在的存儲空間,被釋放或重新分配給其他用戶前得到完全清除。
8.1.3.7  入侵防范(G4)
本項要求包括:
a)   應(yīng)能夠檢測到對重要服務(wù)器進(jìn)行入侵的行為,能夠記錄入侵的源IP、攻擊的類型、攻擊的目的、攻擊的時間,并在發(fā)生嚴(yán)重入侵事件時提供報警;
b)   應(yīng)能夠?qū)χ匾绦虻耐暾赃M(jìn)行檢測,并在檢測到完整性受到破壞后具有恢復(fù)的措施;
c)   操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并通過設(shè)置升級服務(wù)器等方式保持系統(tǒng)補(bǔ)丁及時得到更新。
8.1.3.8  惡意代碼防范(G4)
本項要求包括:
a)   應(yīng)安裝防惡意代碼軟件,并及時更新防惡意代碼軟件版本和惡意代碼庫;
b)   主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意代碼產(chǎn)品不同的惡意代碼庫;
c)   應(yīng)支持防惡意代碼的統(tǒng)一管理。
8.1.3.9  資源控制(A4)
本項要求包括:
a)   應(yīng)通過設(shè)定終端接入方式、網(wǎng)絡(luò)地址范圍等條件限制終端登錄;
b)   應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時鎖定;
c)   應(yīng)對重要服務(wù)器進(jìn)行監(jiān)視,包括監(jiān)視服務(wù)器的CPU、硬盤、內(nèi)存、網(wǎng)絡(luò)等資源的使用情況;
d)   應(yīng)限制單個用戶對系統(tǒng)資源的最大或最小使用限度;
e)   應(yīng)能夠?qū)ο到y(tǒng)的服務(wù)水平降低到預(yù)先規(guī)定的最小值進(jìn)行檢測和報警。
8.1.4  應(yīng)用安全
8.1.4.1  身份鑒別(S4)
本項要求包括:
a)   應(yīng)提供專用的登錄控制模塊對登錄用戶進(jìn)行身份標(biāo)識和鑒別;
b)   應(yīng)對同一用戶采用兩種或兩種以上組合的鑒別技術(shù)實現(xiàn)用戶身份鑒別,其中一種是不可偽造的;
c)   應(yīng)提供用戶身份標(biāo)識唯一和鑒別信息復(fù)雜度檢查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶身份標(biāo)識,身份鑒別信息不易被冒用;
d)   應(yīng)提供登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
e)   應(yīng)啟用身份鑒別、用戶身份標(biāo)識唯一性檢查、用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。
8.1.4.2  安全標(biāo)記(S4)
應(yīng)提供為主體和客體設(shè)置安全標(biāo)記的功能并在安裝后啟用;
8.1.4.3  訪問控制(S4)
本項要求包括:
a)   應(yīng)提供自主訪問控制功能,依據(jù)安全策略控制用戶對文件、數(shù)據(jù)庫表等客體的訪問;
b)   自主訪問控制的覆蓋范圍應(yīng)包括與信息安全直接相關(guān)的主體、客體及它們之間的操作;
c)   應(yīng)由授權(quán)主體配置訪問控制策略,并禁止默認(rèn)帳戶的訪問;
d)   應(yīng)授予不同帳戶為完成各自承擔(dān)任務(wù)所需的最小權(quán)限,并在它們之間形成相互制約的關(guān)系;
e)   應(yīng)通過比較安全標(biāo)記來確定是授予還是拒絕主體對客體的訪問。
8.1.4.4  可信路徑(S4)
本項要求包括:
a)   在應(yīng)用系統(tǒng)對用戶進(jìn)行身份鑒別時,應(yīng)能夠建立一條安全的信息傳輸路徑。
b)   在用戶通過應(yīng)用系統(tǒng)對資源進(jìn)行訪問時,應(yīng)用系統(tǒng)應(yīng)保證在被訪問的資源與用戶之間應(yīng)能夠建立一條安全的信息傳輸路徑。
8.1.4.5  安全審計(G4)
本項要求包括:
a)   應(yīng)提供覆蓋到每個用戶的安全審計功能,對應(yīng)用系統(tǒng)重要安全事件進(jìn)行審計;
b)   應(yīng)保證無法單獨中斷審計進(jìn)程,無法刪除、修改或覆蓋審計記錄;
c)   審計記錄的內(nèi)容至少應(yīng)包括事件的日期、時間、發(fā)起者信息、類型、描述和結(jié)果等;
d)   應(yīng)提供對審計記錄數(shù)據(jù)進(jìn)行統(tǒng)計、查詢、分析及生成審計報表的功能;
e)   應(yīng)根據(jù)系統(tǒng)統(tǒng)一安全策略,提供集中審計接口。
8.1.4.6  剩余信息保護(hù)(S4)
本項要求包括:
a)   應(yīng)保證用戶的鑒別信息所在的存儲空間被釋放或再分配給其他用戶前得到完全清除,無論這些信息是存放在硬盤上還是在內(nèi)存中;
b)   應(yīng)保證系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源所在的存儲空間被釋放或重新分配給其他用戶前得到完全清除。
8.1.4.7  通信完整性(S4)
應(yīng)采用密碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。
8.1.4.8  通信保密性(S4)
本項要求包括:
a)   在通信雙方建立連接之前,應(yīng)用系統(tǒng)應(yīng)利用密碼技術(shù)進(jìn)行會話初始化驗證;
b)   應(yīng)對通信過程中的整個報文或會話過程進(jìn)行加密;
c)   應(yīng)基于硬件化的設(shè)備對重要通信過程進(jìn)行加解密運算和密鑰管理。
8.1.4.9  抗抵賴(G4)
本項要求包括:
a)   應(yīng)具有在請求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)原發(fā)證據(jù)的功能;
b)   應(yīng)具有在請求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)接收證據(jù)的功能。
8.1.4.10  軟件容錯(A4)
本項要求包括:
a)   應(yīng)提供數(shù)據(jù)有效性檢驗功能,保證通過人機(jī)接口輸入或通過通信接口輸入的數(shù)據(jù)格式或長度符合系統(tǒng)設(shè)定要求;
b)   應(yīng)提供自動保護(hù)功能,當(dāng)故障發(fā)生時自動保護(hù)當(dāng)前所有狀態(tài);
c)   應(yīng)提供自動恢復(fù)功能,當(dāng)故障發(fā)生時立即自動啟動新的進(jìn)程,恢復(fù)原來的工作狀態(tài)。
8.1.4.11  資源控制(A4)
本項要求包括:
a)   當(dāng)應(yīng)用系統(tǒng)中的通信雙方中的一方在一段時間內(nèi)未作任何響應(yīng),另一方應(yīng)能夠自動結(jié)束會話;
b)   應(yīng)能夠?qū)ο到y(tǒng)的最大并發(fā)會話連接數(shù)進(jìn)行限制;
c)   應(yīng)能夠?qū)蝹€帳戶的多重并發(fā)會話進(jìn)行限制;
d)   應(yīng)能夠?qū)σ粋€時間段內(nèi)可能的并發(fā)會話連接數(shù)進(jìn)行限制;
e)   應(yīng)能夠?qū)σ粋€訪問帳戶或一個請求進(jìn)程占用的資源分配最大限額和最小限額;
f)   應(yīng)能夠?qū)ο到y(tǒng)服務(wù)水平降低到預(yù)先規(guī)定的最小值進(jìn)行檢測和報警;
g)   應(yīng)提供服務(wù)優(yōu)先級設(shè)定功能,并在安裝后根據(jù)安全策略設(shè)定訪問帳戶或請求進(jìn)程的優(yōu)先級,根據(jù)優(yōu)先級分配系統(tǒng)資源。
8.1.5  數(shù)據(jù)安全及備份恢復(fù)
8.1.5.1  數(shù)據(jù)完整性(S4)
本項要求包括:
a)   應(yīng)能夠檢測到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在傳輸過程中完整性受到破壞,并在檢測到完整性錯誤時采取必要的恢復(fù)措施;
b)   應(yīng)能夠檢測到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在存儲過程中完整性受到破壞,并在檢測到完整性錯誤時采取必要的恢復(fù)措施;
c)   應(yīng)對重要通信提供專用通信協(xié)議或安全通信協(xié)議服務(wù),避免來自基于通用通信協(xié)議的攻擊破壞數(shù)據(jù)完整性。
8.1.5.2  數(shù)據(jù)保密性(S4)
本項要求包括:
a)   應(yīng)采用加密或其他有效措施實現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)傳輸保密性;
b)   應(yīng)采用加密或其他保護(hù)措施實現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)存儲保密性;
c)   應(yīng)對重要通信提供專用通信協(xié)議或安全通信協(xié)議服務(wù),避免來自基于通用協(xié)議的攻擊破壞數(shù)據(jù)保密性。
8.1.5.3  備份和恢復(fù)(A4)
本項要求包括:
a)   應(yīng)提供數(shù)據(jù)本地備份與恢復(fù)功能,完全數(shù)據(jù)備份至少每天一次,備份介質(zhì)場外存放;
b)   應(yīng)建立異地災(zāi)難備份中心,配備災(zāi)難恢復(fù)所需的通信線路、網(wǎng)絡(luò)設(shè)備和數(shù)據(jù)處理設(shè)備,提供業(yè)務(wù)應(yīng)用的實時無縫切換;
c)   應(yīng)提供異地實時備份功能,利用通信網(wǎng)絡(luò)將數(shù)據(jù)實時備份至災(zāi)難備份中心;
d)   應(yīng)采用冗余技術(shù)設(shè)計網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),避免存在網(wǎng)絡(luò)單點故障;
e)   應(yīng)提供主要網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的高可用性。
8.2  管理要求
8.2.1  安全管理制度
8.2.1.1  管理制度(G4)
本項要求包括:
a)   應(yīng)制定信息安全工作的總體方針和安全策略,說明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、原則和安全框架等;
b)   應(yīng)對安全管理活動中的各類管理內(nèi)容建立安全管理制度;
c)   應(yīng)對要求管理人員或操作人員執(zhí)行的日常管理操作建立操作規(guī)程;
d)   應(yīng)形成由安全策略、管理制度、操作規(guī)程等構(gòu)成的全面的信息安全管理制度體系。
8.2.1.2  制定和發(fā)布(G4)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)安全管理制度的制定;
b)   安全管理制度應(yīng)具有統(tǒng)一的格式,并進(jìn)行版本控制;
c)   應(yīng)組織相關(guān)人員對制定的安全管理制度進(jìn)行論證和審定;
d)   安全管理制度應(yīng)通過正式、有效的方式發(fā)布;
e)   安全管理制度應(yīng)注明發(fā)布范圍,并對收發(fā)文進(jìn)行登記;
f)   有密級的安全管理制度,應(yīng)注明安全管理制度密級,并進(jìn)行密級管理。
8.2.1.3  評審和修訂(G4)
本項要求包括:
a)   應(yīng)由信息安全領(lǐng)導(dǎo)小組負(fù)責(zé)定期組織相關(guān)部門和相關(guān)人員對安全管理制度體系的合理性和適用性進(jìn)行審定;
b)   應(yīng)定期或不定期對安全管理制度進(jìn)行檢查和審定,對存在不足或需要改進(jìn)的安全管理制度進(jìn)行修訂;
c)   應(yīng)明確需要定期修訂的安全管理制度,并指定負(fù)責(zé)人或負(fù)責(zé)部門負(fù)責(zé)制度的日常維護(hù);
d)   應(yīng)根據(jù)安全管理制度的相應(yīng)密級確定評審和修訂的操作范圍。
8.2.2  安全管理機(jī)構(gòu)
8.2.2.1  崗位設(shè)置(G4)
本項要求包括:
a)   應(yīng)設(shè)立信息安全管理工作的職能部門,設(shè)立安全主管、安全管理各個方面的負(fù)責(zé)人崗位,并定義各負(fù)責(zé)人的職責(zé);
b)   應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并定義各個工作崗位的職責(zé);
c)   應(yīng)成立指導(dǎo)和管理信息安全工作的委員會或領(lǐng)導(dǎo)小組,其最高領(lǐng)導(dǎo)由單位主管領(lǐng)導(dǎo)委任或授權(quán);
d)   應(yīng)制定文件明確安全管理機(jī)構(gòu)各個部門和崗位的職責(zé)、分工和技能要求。
8.2.2.2  人員配備(G4)
本項要求包括:
a)   應(yīng)配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等;
b)   應(yīng)配備專職安全管理員,不可兼任;
c)   關(guān)鍵事務(wù)崗位應(yīng)配備多人共同管理。
8.2.2.3  授權(quán)和審批(G4)
本項要求包括:
a)   應(yīng)根據(jù)各個部門和崗位的職責(zé)明確授權(quán)審批事項、審批部門和批準(zhǔn)人等;
b)   應(yīng)針對系統(tǒng)變更、重要操作、物理訪問和系統(tǒng)接入等事項建立審批程序,按照審批程序執(zhí)行審批過程,對重要活動建立逐級審批制度;
c)   應(yīng)定期審查審批事項,及時更新需授權(quán)和審批的項目、審批部門和審批人等信息;
d)   應(yīng)記錄審批過程并保存審批文檔。
8.2.2.4  溝通和合作(G4)
本項要求包括:
a)   應(yīng)加強(qiáng)各類管理人員之間、組織內(nèi)部機(jī)構(gòu)之間以及信息安全職能部門內(nèi)部的合作與溝通,定期或不定期召開協(xié)調(diào)會議,共同協(xié)作處理信息安全問題;
b)   應(yīng)加強(qiáng)與兄弟單位、公安機(jī)關(guān)、電信公司的合作與溝通;
c)   應(yīng)加強(qiáng)與供應(yīng)商、業(yè)界專家、專業(yè)的安全公司、安全組織的合作與溝通;
d)   應(yīng)建立外聯(lián)單位聯(lián)系列表,包括外聯(lián)單位名稱、合作內(nèi)容、聯(lián)系人和聯(lián)系方式等信息;
e)   應(yīng)聘請信息安全專家作為常年的安全顧問,指導(dǎo)信息安全建設(shè),參與安全規(guī)劃和安全評審等。
8.2.2.5  審核和檢查(G4)
本項要求包括:
a)   安全管理員應(yīng)負(fù)責(zé)定期進(jìn)行安全檢查,檢查內(nèi)容包括系統(tǒng)日常運行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況;
b)   應(yīng)由內(nèi)部人員或上級單位定期進(jìn)行全面安全檢查,檢查內(nèi)容包括現(xiàn)有安全技術(shù)措施的有效性、安全配置與安全策略的一致性、安全管理制度的執(zhí)行情況等;
c)   應(yīng)制定安全檢查表格實施安全檢查,匯總安全檢查數(shù)據(jù),形成安全檢查報告,并對安全檢查結(jié)果進(jìn)行通報;
d)   應(yīng)制定安全審核和安全檢查制度規(guī)范安全審核和安全檢查工作,定期按照程序進(jìn)行安全審核和安全檢查活動。
8.2.3  人員安全管理
8.2.3.1  人員錄用(G4)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)人員錄用;
b)   應(yīng)嚴(yán)格規(guī)范人員錄用過程,對被錄用人員的身份、背景、專業(yè)資格和資質(zhì)等進(jìn)行審查,對其所具有的技術(shù)技能進(jìn)行考核;
c)   應(yīng)簽署保密協(xié)議;
d)   應(yīng)從內(nèi)部人員中選拔從事關(guān)鍵崗位的人員,并簽署崗位安全協(xié)議。
8.2.3.2  人員離崗(G4)
本項要求包括:
a)   應(yīng)制定有關(guān)管理規(guī)范,嚴(yán)格規(guī)范人員離崗過程,及時終止離崗員工的所有訪問權(quán)限;
b)   應(yīng)取回各種身份證件、鑰匙、徽章等以及機(jī)構(gòu)提供的軟硬件設(shè)備;
c)   應(yīng)辦理嚴(yán)格的調(diào)離手續(xù),并承諾調(diào)離后的保密義務(wù)后方可離開。
8.2.3.3  人員考核(G4)
本項要求包括:
a)   應(yīng)定期對各個崗位的人員進(jìn)行安全技能及安全認(rèn)知的考核;
b)   應(yīng)對關(guān)鍵崗位的人員進(jìn)行全面、嚴(yán)格的安全審查和技能考核;
c)   應(yīng)建立保密制度,并定期或不定期的對保密制度執(zhí)行情況進(jìn)行檢查或考核;
d)   應(yīng)對考核結(jié)果進(jìn)行記錄并保存。
8.2.3.4  安全意識教育和培訓(xùn)(G4)
本項要求包括:
a)   應(yīng)對各類人員進(jìn)行安全意識教育、崗位技能培訓(xùn)和相關(guān)安全技術(shù)培訓(xùn);
b)   應(yīng)對安全責(zé)任和懲戒措施進(jìn)行書面規(guī)定并告知相關(guān)人員,對違反違背安全策略和規(guī)定的人員進(jìn)行懲戒;
c)   應(yīng)對定期安全教育和培訓(xùn)進(jìn)行書面規(guī)定,針對不同崗位制定不同的培訓(xùn)計劃,對信息安全基礎(chǔ)知識、崗位操作規(guī)程等進(jìn)行培訓(xùn);
d)   應(yīng)對安全教育和培訓(xùn)的情況和結(jié)果進(jìn)行記錄并歸檔保存。
8.2.3.5  外部人員訪問管理(G4)
本項要求包括:
a)   應(yīng)確保在外部人員訪問受控區(qū)域前先提出書面申請,批準(zhǔn)后由專人全程陪同或監(jiān)督,并登記備案;
b)   對外部人員允許訪問的區(qū)域、系統(tǒng)、設(shè)備、信息等內(nèi)容應(yīng)進(jìn)行書面的規(guī)定,并按照規(guī)定執(zhí)行;
c)   對關(guān)鍵區(qū)域不允許外部人員訪問。
8.2.4  系統(tǒng)建設(shè)管理
8.2.4.1  系統(tǒng)定級(G4)
本項要求包括:
a) 應(yīng)明確信息系統(tǒng)的邊界和安全保護(hù)等級;
b) 應(yīng)以書面的形式說明確定信息系統(tǒng)為某個安全保護(hù)等級的方法和理由;
c) 應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對信息系統(tǒng)定級結(jié)果的合理性和正確性進(jìn)行論證和審定;
d) 應(yīng)確保信息系統(tǒng)的定級結(jié)果經(jīng)過相關(guān)部門的批準(zhǔn)。
8.2.4.2  安全方案設(shè)計(G4)
本項要求包括:
a)   應(yīng)根據(jù)系統(tǒng)的安全保護(hù)等級選擇基本安全措施,依據(jù)風(fēng)險分析的結(jié)果補(bǔ)充和調(diào)整安全措施;
b)   應(yīng)指定和授權(quán)專門的部門對信息系統(tǒng)的安全建設(shè)進(jìn)行總體規(guī)劃,制定近期和遠(yuǎn)期的安全建設(shè)工作計劃;
c)   應(yīng)根據(jù)信息系統(tǒng)的等級劃分情況,統(tǒng)一考慮安全保障體系的總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃和詳細(xì)設(shè)計方案,并形成配套文件;
d)   應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細(xì)設(shè)計方案等相關(guān)配套文件的合理性和正確性進(jìn)行論證和審定,并且經(jīng)過批準(zhǔn)后,才能正式實施;
e)   應(yīng)根據(jù)等級測評、安全評估的結(jié)果定期調(diào)整和修訂總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細(xì)設(shè)計方案等相關(guān)配套文件。
8.2.4.3  產(chǎn)品采購和使用(G4)
本項要求包括:
a)   應(yīng)確保安全產(chǎn)品采購和使用符合國家的有關(guān)規(guī)定;
b)   應(yīng)確保密碼產(chǎn)品采購和使用符合國家密碼主管部門的要求;
c)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)產(chǎn)品的采購;
d)   應(yīng)預(yù)先對產(chǎn)品進(jìn)行選型測試,確定產(chǎn)品的候選范圍,并定期審定和更新候選產(chǎn)品名單;
e)   應(yīng)對重要部位的產(chǎn)品委托專業(yè)測評單位進(jìn)行專項測試,根據(jù)測試結(jié)果選用產(chǎn)品。
8.2.4.4  自行軟件開發(fā)(G4)
本項要求包括:
a)   應(yīng)確保開發(fā)環(huán)境與實際運行環(huán)境物理分開,測試數(shù)據(jù)和測試結(jié)果受到控制;
b)   應(yīng)制定軟件開發(fā)管理制度,明確說明開發(fā)過程的控制方法和人員行為準(zhǔn)則;
c)   應(yīng)制定代碼編寫安全規(guī)范,要求開發(fā)人員參照規(guī)范編寫代碼;
d)   應(yīng)確保提供軟件設(shè)計的相關(guān)文檔和使用指南,并由專人負(fù)責(zé)保管;
e)   應(yīng)確保對程序資源庫的修改、更新、發(fā)布進(jìn)行授權(quán)和批準(zhǔn);
f)   應(yīng)確保開發(fā)人員為專職人員,開發(fā)人員的開發(fā)活動受到控制、監(jiān)視和審查。
8.2.4.5  外包軟件開發(fā)(G4)
本項要求包括:
a)   應(yīng)根據(jù)開發(fā)要求測試軟件質(zhì)量;
b)   應(yīng)在軟件安裝之前檢測軟件包中可能存在的惡意代碼;
c)   應(yīng)要求開發(fā)單位提供軟件設(shè)計的相關(guān)文檔和使用指南;
d)   應(yīng)要求開發(fā)單位提供軟件源代碼,并審查軟件中可能存在的后門和隱蔽信道。
8.2.4.6  工程實施(G4)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)工程實施過程的管理;
b)   應(yīng)制定詳細(xì)的工程實施方案控制實施過程,并要求工程實施單位能正式地執(zhí)行安全工程過程;
c)   應(yīng)制定工程實施方面的管理制度明確說明實施過程的控制方法和人員行為準(zhǔn)則;
d)   應(yīng)通過第三方工程監(jiān)理控制項目的實施過程。
8.2.4.7  測試驗收(G4)
本項要求包括:
a)   應(yīng)委托公正的第三方測試單位對系統(tǒng)進(jìn)行安全性測試,并出具安全性測試報告;
b)   在測試驗收前應(yīng)根據(jù)設(shè)計方案或合同要求等制訂測試驗收方案,在測試驗收過程中應(yīng)詳細(xì)記錄測試驗收結(jié)果,并形成測試驗收報告;
c)   應(yīng)對系統(tǒng)測試驗收的控制方法和人員行為準(zhǔn)則進(jìn)行書面規(guī)定;
d)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)系統(tǒng)測試驗收的管理,并按照管理規(guī)定的要求完成系統(tǒng)測試驗收工作;
e)   應(yīng)組織相關(guān)部門和相關(guān)人員對系統(tǒng)測試驗收報告進(jìn)行審定,并簽字確認(rèn)。
8.2.4.8  系統(tǒng)交付(G4)
本項要求包括:
a)   應(yīng)制定詳細(xì)的系統(tǒng)交付清單,并根據(jù)交付清單對所交接的設(shè)備、軟件和文檔等進(jìn)行清點;
b)   應(yīng)對負(fù)責(zé)系統(tǒng)運行維護(hù)的技術(shù)人員進(jìn)行相應(yīng)的技能培訓(xùn);
c)   應(yīng)確保提供系統(tǒng)建設(shè)過程中的文檔和指導(dǎo)用戶進(jìn)行系統(tǒng)運行維護(hù)的文檔;
d)   應(yīng)對系統(tǒng)交付的控制方法和人員行為準(zhǔn)則進(jìn)行書面規(guī)定;
e)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)系統(tǒng)交付的管理工作,并按照管理規(guī)定的要求完成系統(tǒng)交付工作。
8.2.4.9  系統(tǒng)備案(G4)
本項要求包括:
a) 應(yīng)指定專門的部門或人員負(fù)責(zé)管理系統(tǒng)定級的相關(guān)材料,并控制這些材料的使用;
b) 應(yīng)將系統(tǒng)等級的相關(guān)材料報系統(tǒng)主管部門備案;
c) 應(yīng)將系統(tǒng)等級及其他要求的備案材料報相應(yīng)公安機(jī)關(guān)備案。
8.2.4.10  等級測評(G4)
本項要求包括:
a)   在系統(tǒng)運行過程中,應(yīng)至少每半年對系統(tǒng)進(jìn)行一次等級測評,發(fā)現(xiàn)不符合相應(yīng)等級保護(hù)標(biāo)準(zhǔn)要求的及時整改;
b)   應(yīng)在系統(tǒng)發(fā)生變更時及時對系統(tǒng)進(jìn)行等級測評,發(fā)現(xiàn)級別發(fā)生變化的及時調(diào)整級別并進(jìn)行安全改造;發(fā)現(xiàn)不符合相應(yīng)等級保護(hù)標(biāo)準(zhǔn)要求的及時整改;
c)   應(yīng)選擇具有國家相關(guān)技術(shù)資質(zhì)和安全資質(zhì)的測評單位進(jìn)行等級測評;
d)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)等級測評的管理。
8.2.4.11  安全服務(wù)商選擇(G4)
本項要求包括:
a)   應(yīng)確保安全服務(wù)商的選擇符合國家的有關(guān)規(guī)定;
b)   應(yīng)與選定的安全服務(wù)商簽訂與安全相關(guān)的協(xié)議,明確約定相關(guān)責(zé)任;
c)   應(yīng)確保選定的安全服務(wù)商提供技術(shù)培訓(xùn)和服務(wù)承諾,必要的與其簽訂服務(wù)合同。
8.2.5  系統(tǒng)運維管理
8.2.5.1  環(huán)境管理(G4)
本項要求包括:
a)   應(yīng)指定專門的部門或人員定期對機(jī)房供配電、空調(diào)、溫濕度控制等設(shè)施進(jìn)行維護(hù)管理;
b)   應(yīng)指定部門負(fù)責(zé)機(jī)房安全,并配備機(jī)房安全管理人員,對機(jī)房的出入、服務(wù)器的開機(jī)或關(guān)機(jī)等工作進(jìn)行管理;
c)   應(yīng)建立機(jī)房安全管理制度,對有關(guān)機(jī)房物理訪問,物品帶進(jìn)、帶出機(jī)房和機(jī)房環(huán)境安全等方面的管理作出規(guī)定;
d)   應(yīng)加強(qiáng)對辦公環(huán)境的保密性管理,規(guī)范辦公環(huán)境人員行為,包括工作人員調(diào)離辦公室應(yīng)立即交還該辦公室鑰匙、不在辦公區(qū)接待來訪人員、工作人員離開座位確保終端計算機(jī)退出登錄狀態(tài)和桌面上沒有包含敏感信息的紙檔文件等;
e)   應(yīng)對機(jī)房和辦公環(huán)境實行統(tǒng)一策略的安全管理,對出入人員進(jìn)行相應(yīng)級別的授權(quán),對進(jìn)入重要安全區(qū)域的活動行為實時監(jiān)視和記錄。
8.2.5.2  資產(chǎn)管理(G4)
本項要求包括:
a)   應(yīng)編制并保存與信息系統(tǒng)相關(guān)的資產(chǎn)清單,包括資產(chǎn)責(zé)任部門、重要程度和所處位置等內(nèi)容;
b)   應(yīng)建立資產(chǎn)安全管理制度,規(guī)定信息系統(tǒng)資產(chǎn)管理的責(zé)任人員或責(zé)任部門,并規(guī)范資產(chǎn)管理和使用的行為;
c)   應(yīng)根據(jù)資產(chǎn)的重要程度對資產(chǎn)進(jìn)行標(biāo)識管理,根據(jù)資產(chǎn)的價值選擇相應(yīng)的管理措施;
d)   應(yīng)對信息分類與標(biāo)識方法作出規(guī)定,并對信息的使用、傳輸和存儲等進(jìn)行規(guī)范化管理。
8.2.5.3  介質(zhì)管理(G4)
本項要求包括:
a)   應(yīng)建立介質(zhì)安全管理制度,對介質(zhì)的存放環(huán)境、使用、維護(hù)和銷毀等方面作出規(guī)定;
b)   應(yīng)確保介質(zhì)存放在安全的環(huán)境中,對各類介質(zhì)進(jìn)行控制和保護(hù),實行存儲環(huán)境專人管理,并根據(jù)存檔介質(zhì)的目錄清單定期盤點;
c)   應(yīng)對介質(zhì)在物理傳輸過程中的人員選擇、打包、交付等情況進(jìn)行控制,并對介質(zhì)的歸檔和查詢等進(jìn)行登記記錄;
d)   應(yīng)對存儲介質(zhì)的使用過程、送出維修以及銷毀等進(jìn)行嚴(yán)格的管理,重要數(shù)據(jù)的存儲介質(zhì)帶出工作環(huán)境必須進(jìn)行內(nèi)容加密并進(jìn)行監(jiān)控管理,對于需要送出維修或銷毀的介質(zhì)應(yīng)采用多次讀寫覆蓋、清除敏感或秘密數(shù)據(jù)、對無法執(zhí)行刪除操作的受損介質(zhì)必須銷毀,保密性較高的信息存儲介質(zhì)應(yīng)獲得批準(zhǔn)并在雙人監(jiān)控下才能銷毀,銷毀記錄應(yīng)妥善保存;
e)   應(yīng)根據(jù)數(shù)據(jù)備份的需要對某些介質(zhì)實行異地存儲,存儲地的環(huán)境要求和管理方法應(yīng)與本地相同;
f)   應(yīng)對重要介質(zhì)中的數(shù)據(jù)和軟件采取加密存儲,并根據(jù)所承載數(shù)據(jù)和軟件的重要程度對介質(zhì)進(jìn)行分類和標(biāo)識管理。
8.2.5.4  設(shè)備管理(G4)
本項要求包括:
a)   應(yīng)對信息系統(tǒng)相關(guān)的各種設(shè)備(包括備份和冗余設(shè)備)、線路等指定專門的部門或人員定期進(jìn)行維護(hù)管理;
b)   應(yīng)建立基于申報、審批和專人負(fù)責(zé)的設(shè)備安全管理制度,對信息系統(tǒng)的各種軟硬件設(shè)備的選型、采購、發(fā)放和領(lǐng)用等過程進(jìn)行規(guī)范化管理;
c)   應(yīng)建立配套設(shè)施、軟硬件維護(hù)方面的管理制度,對其維護(hù)進(jìn)行有效的管理,包括明確維護(hù)人員的責(zé)任、涉外維修和服務(wù)的審批、維修過程的監(jiān)督控制等;
d)   應(yīng)對終端計算機(jī)、工作站、便攜機(jī)、系統(tǒng)和網(wǎng)絡(luò)等設(shè)備的操作和使用進(jìn)行規(guī)范化管理,按操作規(guī)程實現(xiàn)設(shè)備(包括備份和冗余設(shè)備)的啟動/停止、加電/斷電等操作;
e)   應(yīng)確保信息處理設(shè)備必須經(jīng)過審批才能帶離機(jī)房或辦公地點。
8.2.5.5  監(jiān)控管理和安全管理中心(G4)
本項要求包括:
a)   應(yīng)對通信線路、主機(jī)、網(wǎng)絡(luò)設(shè)備和應(yīng)用軟件的運行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行監(jiān)測和報警,形成記錄并妥善保存;
b)   應(yīng)組織相關(guān)人員定期對監(jiān)測和報警記錄進(jìn)行分析、評審,發(fā)現(xiàn)可疑行為,形成分析報告,并采取必要的應(yīng)對措施;
c)   應(yīng)建立安全管理中心,對設(shè)備狀態(tài)、惡意代碼、補(bǔ)丁升級、安全審計等安全相關(guān)事項進(jìn)行集中管理。
8.2.5.6  網(wǎng)絡(luò)安全管理(G4)
本項要求包括:
a)   應(yīng)指定專人對網(wǎng)絡(luò)進(jìn)行管理,負(fù)責(zé)運行日志、網(wǎng)絡(luò)監(jiān)控記錄的日常維護(hù)和報警信息分析和處理工作;
b)   應(yīng)建立網(wǎng)絡(luò)安全管理制度,對網(wǎng)絡(luò)安全配置、日志保存時間、安全策略、升級與打補(bǔ)丁、口令更新周期等方面作出規(guī)定;
c)   應(yīng)根據(jù)廠家提供的軟件升級版本對網(wǎng)絡(luò)設(shè)備進(jìn)行更新,并在更新前對現(xiàn)有的重要文件進(jìn)行備份;
d)   應(yīng)定期對網(wǎng)絡(luò)系統(tǒng)進(jìn)行漏洞掃描,對發(fā)現(xiàn)的網(wǎng)絡(luò)系統(tǒng)安全漏洞進(jìn)行及時的修補(bǔ);
e)   應(yīng)實現(xiàn)設(shè)備的最小服務(wù)配置和優(yōu)化配置,并對配置文件進(jìn)行定期離線備份;
f)   應(yīng)保證所有與外部系統(tǒng)的連接均得到授權(quán)和批準(zhǔn);
g)   應(yīng)禁止便攜式和移動式設(shè)備接入網(wǎng)絡(luò);
h)   應(yīng)定期檢查違反規(guī)定撥號上網(wǎng)或其他違反網(wǎng)絡(luò)安全策略的行為;
i)   應(yīng)嚴(yán)格控制網(wǎng)絡(luò)管理用戶的授權(quán),授權(quán)程序中要求必須有兩人在場,并經(jīng)雙重認(rèn)可后方可操作,操作過程應(yīng)保留不可更改的審計日志。
8.2.5.7  系統(tǒng)安全管理(G4)
本項要求包括:
a)   應(yīng)根據(jù)業(yè)務(wù)需求和系統(tǒng)安全分析確定系統(tǒng)的訪問控制策略;
b)   應(yīng)定期進(jìn)行漏洞掃描,對發(fā)現(xiàn)的系統(tǒng)安全漏洞及時進(jìn)行修補(bǔ);
c)   應(yīng)安裝系統(tǒng)的最新補(bǔ)丁程序,在安裝系統(tǒng)補(bǔ)丁前,首先在測試環(huán)境中測試通過,并對重要文件進(jìn)行備份后,方可實施系統(tǒng)補(bǔ)丁程序的安裝;
d)   應(yīng)建立系統(tǒng)安全管理制度,對系統(tǒng)安全策略、安全配置、日志管理、日常操作流程等方面作出具體規(guī)定;
e)   應(yīng)指定專人對系統(tǒng)進(jìn)行管理,劃分系統(tǒng)管理員角色,明確各個角色的權(quán)限、責(zé)任和風(fēng)險,權(quán)限設(shè)定應(yīng)當(dāng)遵循最小授權(quán)原則;
f)   應(yīng)依據(jù)操作手冊對系統(tǒng)進(jìn)行維護(hù),詳細(xì)記錄操作日志,包括重要的日常操作、運行維護(hù)記錄、參數(shù)的設(shè)置和修改等內(nèi)容,嚴(yán)禁進(jìn)行未經(jīng)授權(quán)的操作;
g)   應(yīng)定期對運行日志和審計數(shù)據(jù)進(jìn)行分析,以便及時發(fā)現(xiàn)異常行為;
h)   應(yīng)對系統(tǒng)資源的使用進(jìn)行預(yù)測,以確保充足的處理速度和存儲容量,管理人員應(yīng)隨時注意系統(tǒng)資源的使用情況,包括處理器、存儲設(shè)備和輸出設(shè)備。
8.2.5.8  惡意代碼防范管理(G4)
本項要求包括:
a)   應(yīng)提高所有用戶的防病毒意識,及時告知防病毒軟件版本,在讀取移動存儲設(shè)備上的數(shù)據(jù)以及網(wǎng)絡(luò)上接收文件或郵件之前,先進(jìn)行病毒檢查,對外來計算機(jī)或存儲設(shè)備接入網(wǎng)絡(luò)系統(tǒng)之前也應(yīng)進(jìn)行病毒檢查;
b)   應(yīng)指定專人對網(wǎng)絡(luò)和主機(jī)進(jìn)行惡意代碼檢測并保存檢測記錄;
c)   應(yīng)對防惡意代碼軟件的授權(quán)使用、惡意代碼庫升級、定期匯報等作出明確規(guī)定;
d)   應(yīng)定期檢查信息系統(tǒng)內(nèi)各種產(chǎn)品的惡意代碼庫的升級情況并進(jìn)行記錄,對主機(jī)防病毒產(chǎn)品、防病毒網(wǎng)關(guān)和郵件防病毒網(wǎng)關(guān)上截獲的危險病毒或惡意代碼進(jìn)行及時分析處理,并形成書面的報表和總結(jié)匯報。
8.2.5.9  密碼管理(G4)
應(yīng)建立密碼使用管理制度,使用符合國家密碼管理規(guī)定的密碼技術(shù)和產(chǎn)品。
8.2.5.10  變更管理(G4)
本項要求包括:
a)   應(yīng)確認(rèn)系統(tǒng)中要發(fā)生的變更,并制定變更方案;
b)   應(yīng)建立變更管理制度,系統(tǒng)發(fā)生變更前,向主管領(lǐng)導(dǎo)申請,變更和變更方案經(jīng)過評審、審批后方可實施變更,并在實施后將變更情況向相關(guān)人員通告;
c)   應(yīng)建立變更控制的申報和審批文件化程序,控制系統(tǒng)所有的變更情況,對變更影響進(jìn)行分析并文檔化,記錄變更實施過程,并妥善保存所有文檔和記錄;
d)   應(yīng)建立中止變更并從失敗變更中恢復(fù)的文件化程序,明確過程控制方法和人員職責(zé),必要時對恢復(fù)過程進(jìn)行演練;
e)   應(yīng)定期檢查變更控制的申報和審批程序的執(zhí)行情況,評估系統(tǒng)現(xiàn)有狀況與文檔記錄的一致性。
8.2.5.11  備份與恢復(fù)管理(G4)
本項要求包括:
a)   應(yīng)識別需要定期備份的重要業(yè)務(wù)信息、系統(tǒng)數(shù)據(jù)及軟件系統(tǒng)等;
b)   應(yīng)建立備份與恢復(fù)管理相關(guān)的安全管理制度,對備份信息的備份方式、備份頻度、存儲介質(zhì)和保存期等進(jìn)行規(guī)定;
c)   應(yīng)根據(jù)數(shù)據(jù)的重要性和數(shù)據(jù)對系統(tǒng)運行的影響,制定數(shù)據(jù)的備份策略和恢復(fù)策略,備份策略須指明備份數(shù)據(jù)的放置場所、文件命名規(guī)則、介質(zhì)替換頻率和將數(shù)據(jù)離站運輸?shù)姆椒ǎ?
d)   應(yīng)建立控制數(shù)據(jù)備份和恢復(fù)過程的程序,記錄備份過程,對需要采取加密或數(shù)據(jù)隱藏處理的備份數(shù)據(jù),進(jìn)行備份和加密操作時要求兩名工作人員在場,所有文件和記錄應(yīng)妥善保存;
e)   應(yīng)定期執(zhí)行恢復(fù)程序,檢查和測試備份介質(zhì)的有效性,確??梢栽诨謴?fù)程序規(guī)定的時間內(nèi)完成備份的恢復(fù);
f)   應(yīng)根據(jù)信息系統(tǒng)的備份技術(shù)要求,制定相應(yīng)的災(zāi)難恢復(fù)計劃,并對其進(jìn)行測試以確保各個恢復(fù)規(guī)程的正確性和計劃整體的有效性,測試內(nèi)容包括運行系統(tǒng)恢復(fù)、人員協(xié)調(diào)、備用系統(tǒng)性能測試、通信連接等,根據(jù)測試結(jié)果,對不適用的規(guī)定進(jìn)行修改或更新。
8.2.5.12  安全事件處置(G4)
本項要求包括:
a)   應(yīng)報告所發(fā)現(xiàn)的安全弱點和可疑事件,但任何情況下用戶均不應(yīng)嘗試驗證弱點;
b)   應(yīng)制定安全事件報告和處置管理制度,明確安全事件類型,規(guī)定安全事件的現(xiàn)場處理、事件報告和后期恢復(fù)的管理職責(zé);
c)   應(yīng)根據(jù)國家相關(guān)管理部門對計算機(jī)安全事件等級劃分方法和安全事件對本系統(tǒng)產(chǎn)生的影響,對本系統(tǒng)計算機(jī)安全事件進(jìn)行等級劃分;
d)   應(yīng)制定安全事件報告和響應(yīng)處理程序,確定事件的報告流程,響應(yīng)和處置的范圍、程度,以及處理方法等;
e)   應(yīng)在安全事件報告和響應(yīng)處理過程中,分析和鑒定事件產(chǎn)生的原因,收集證據(jù),記錄處理過程,總結(jié)經(jīng)驗教訓(xùn),制定防止再次發(fā)生的補(bǔ)救措施,過程形成的所有文件和記錄均應(yīng)妥善保存;
f)   對造成系統(tǒng)中斷和造成信息泄密的安全事件應(yīng)采用不同的處理程序和報告程序;
g)   發(fā)生可能涉及國家秘密的重大失、泄密事件,應(yīng)按照有關(guān)規(guī)定向公安、安全、保密等部門匯報;
h)   應(yīng)嚴(yán)格控制參與涉及國家秘密事件處理和恢復(fù)的人員,重要操作要求至少兩名工作人員在場并登記備案。
8.2.5.13  應(yīng)急預(yù)案管理(G4)
本項要求包括:
a)   應(yīng)在統(tǒng)一的應(yīng)急預(yù)案框架下制定不同事件的應(yīng)急預(yù)案,應(yīng)急預(yù)案框架應(yīng)包括啟動應(yīng)急預(yù)案的條件、應(yīng)急處理流程、系統(tǒng)恢復(fù)流程、事后教育和培訓(xùn)等內(nèi)容;
b)   應(yīng)從人力、設(shè)備、技術(shù)和財務(wù)等方面確保應(yīng)急預(yù)案的執(zhí)行有足夠的資源保障;
c)   應(yīng)對系統(tǒng)相關(guān)的人員進(jìn)行應(yīng)急預(yù)案培訓(xùn),應(yīng)急預(yù)案的培訓(xùn)應(yīng)至少每年舉辦一次;
d)   應(yīng)定期對應(yīng)急預(yù)案進(jìn)行演練,根據(jù)不同的應(yīng)急恢復(fù)內(nèi)容,確定演練的周期;
e)   應(yīng)規(guī)定應(yīng)急預(yù)案需要定期審查和根據(jù)實際情況更新的內(nèi)容,并按照執(zhí)行;
f)   應(yīng)隨著信息系統(tǒng)的變更定期對原有的應(yīng)急預(yù)案重新評估,修訂完善。
9  第五級基本要求
(略)。


附錄A  
(規(guī)范性附錄)
關(guān)于信息系統(tǒng)整體安全保護(hù)能力的要求
 
 
信息系統(tǒng)安全等級保護(hù)的核心是保證不同安全保護(hù)等級的信息系統(tǒng)具有相適應(yīng)的安全保護(hù)能力。本標(biāo)準(zhǔn)第4章提出了不同安全保護(hù)等級信息系統(tǒng)的安全保護(hù)能力要求,第5章到第9章分別針對不同安全保護(hù)等級信息系統(tǒng)應(yīng)該具有的安全保護(hù)能力提出了相應(yīng)的基本安全要求,滿足基本安全要求是保證信息系統(tǒng)具有相應(yīng)等級的安全保護(hù)能力的前提。
依據(jù)本標(biāo)準(zhǔn)分層面采取各種安全措施時,還應(yīng)考慮以下總體性要求,保證信息系統(tǒng)的整體安全保護(hù)能力。
1、構(gòu)建縱深的防御體系
本標(biāo)準(zhǔn)從技術(shù)和管理兩 個方面提出基本安全要求,在采取由點到面的各種安全措施時,在系統(tǒng)整體上還應(yīng)保證各種安全措施的組合從外到內(nèi)構(gòu)成一個縱深的安全防御體系,保證信息系統(tǒng)整 體的安全保護(hù)能力。應(yīng)從通信網(wǎng)絡(luò)、局域網(wǎng)絡(luò)邊界、局域網(wǎng)絡(luò)內(nèi)部、各種業(yè)務(wù)應(yīng)用平臺等各個層次落實本標(biāo)準(zhǔn)中提到的各種安全措施,形成縱深防御體系。
2、采取互補(bǔ)的安全措施
本標(biāo)準(zhǔn)以安全控制組件 的形式提出基本安全要求,在將各種安全控制組件集成到特定信息系統(tǒng)中時,應(yīng)考慮各個安全控制組件的互補(bǔ)性,關(guān)注各個安全控制組件在層面內(nèi)、層面間和功能間 產(chǎn)生的連接、交互、依賴、協(xié)調(diào)、協(xié)同等相互關(guān)聯(lián)關(guān)系,保證各個安全控制組件共同綜合作用于信息系統(tǒng)的安全功能上,使得信息系統(tǒng)的整體安全保護(hù)能力得以保 證。
3、保證一致的安全強(qiáng)度
本標(biāo)準(zhǔn)將基本安全功能 要求,如身份鑒別、訪問控制、安全審計、入侵防范、安全標(biāo)記等內(nèi)容,分解到信息系統(tǒng)中的各個層面,在實現(xiàn)各個層面安全功能時,應(yīng)保證各個層面安全功能實現(xiàn) 強(qiáng)度的一致性。應(yīng)防止某個層面安全功能的減弱導(dǎo)致系統(tǒng)整體安全保護(hù)能力在這個安全功能上消弱。如要實現(xiàn)雙因子身份鑒別,則應(yīng)在各個層面的身份鑒別上均實現(xiàn) 雙因子身份鑒別;要實現(xiàn)強(qiáng)制訪問控制,則應(yīng)保證在各個層面均基于低層操作系統(tǒng)實現(xiàn)強(qiáng)制訪問控制,并保證標(biāo)記數(shù)據(jù)在整個信息系統(tǒng)內(nèi)部流動時標(biāo)記的唯一性等。
4、建立統(tǒng)一的支撐平臺
本標(biāo)準(zhǔn)在較高級別信息 系統(tǒng)的安全功能要求上,提到了使用密碼技術(shù),多數(shù)安全功能(如身份鑒別、訪問控制、數(shù)據(jù)完整性、數(shù)據(jù)保密性、抗抵賴等)為了獲得更高的強(qiáng)度,均要基于密碼 技術(shù),為了保證信息系統(tǒng)整體安全防護(hù)能力,應(yīng)建立基于密碼技術(shù)的統(tǒng)一支撐平臺,支持高強(qiáng)度身份鑒別、訪問控制、數(shù)據(jù)完整性、數(shù)據(jù)保密性、抗抵賴等安全功能 的實現(xiàn)。
 
5、進(jìn)行集中的安全管理
本標(biāo)準(zhǔn)在較高級別信息 系統(tǒng)的安全功能管理要求上,提到了統(tǒng)一安全策略、統(tǒng)一安全管理等要求,為了保證分散于各個層面的安全功能在統(tǒng)一策略的指導(dǎo)下實現(xiàn),各個安全控制組件在可控 情況下發(fā)揮各自的作用,應(yīng)建立安全管理中心,集中管理信息系統(tǒng)中的各個安全控制組件,支持統(tǒng)一安全管理。


 
附錄B  
(規(guī)范性附錄)
基本安全要求的選擇和使用
 
 
信息系統(tǒng)由于承載的業(yè)務(wù)不同,對其的安全關(guān)注點會有所不同,有的更關(guān)注信息的安全性,即更關(guān)注對搭線竊聽、假冒用戶等可能導(dǎo)致信息泄密、非法篡改等;有的更關(guān)注業(yè)務(wù)的連續(xù)性,即更關(guān)注保證系統(tǒng)連續(xù)正常的運行,免受對系統(tǒng)未授權(quán)的修改、破壞而導(dǎo)致系統(tǒng)不可用引起業(yè)務(wù)中斷。
不同安全保護(hù)等級的信息系統(tǒng),其對業(yè)務(wù)信息的安 全性要求和系統(tǒng)服務(wù)的連續(xù)性要求是有差異的;即使相同安全保護(hù)等級的信息系統(tǒng),其對業(yè)務(wù)信息的安全性要求和系統(tǒng)服務(wù)的連續(xù)性要求也有差異。信息系統(tǒng)的安全 保護(hù)等級由業(yè)務(wù)信息安全性等級和系統(tǒng)服務(wù)保證性等級較高者決定(見GB/T AAAA-AAAA),因此,對某一個定級后的信息系統(tǒng)的安全保護(hù)的側(cè)重點可以有多種組合。
信息系統(tǒng)定級后,不同安全保護(hù)等級的信息系統(tǒng)可能形成的定級結(jié)果組合見表A.1。
表A.1 各等級信息系統(tǒng)定級結(jié)果組合
安全保護(hù)等級
信息系統(tǒng)定級結(jié)果的組合
第一級
S1A1G1
第二級
S1A2G2,S2A2G2,S2A1G2
第三級
S1A3G3,S2A3G3,S3A3G3,S3A2G3,S3A1G3
第四級
S1A4G4,S2A4G4,S3A4G4,S4A4G4,S4A3G4,S4A2G4,S4A1G4
第五級
S1A5G5,S2A5G5,S3A5G5,S4A5G5,S5A4G5,S5A3G5,S5A2G5,S5A1G5
 
本標(biāo)準(zhǔn)中的每一個安全保護(hù)等級的基本安全要求按照業(yè)務(wù)信息安全性等級和系統(tǒng)服務(wù)保證性等級相同的情況組織,也就是每一級的基本安全要求針對S1A1G1、S2A2G2、S3A3G3和S4A4G4情況給出。
對于確定了安全保護(hù)等級的信息系統(tǒng),選擇和使用基本安全要求時,可以按照以下過程進(jìn)行:
1、明確信息系統(tǒng)應(yīng)該具有的安全保護(hù)能力,根據(jù) 信息系統(tǒng)的安全保護(hù)等級選擇基本安全要求,包括技術(shù)要求和管理要求。簡單的方法是根據(jù)本標(biāo)準(zhǔn),一級系統(tǒng)選擇第一級基本安全要求,二級系統(tǒng)選擇第二級基本安 全要求,三級系統(tǒng)選擇第三級基本安全要求,四級系統(tǒng)選擇第四級基本安全要求,以此作為出發(fā)點。
2、根據(jù)信息系統(tǒng)的定級結(jié)果對基本安全要求進(jìn)行調(diào)整。根據(jù)系統(tǒng)服務(wù)保證性等級選擇相應(yīng)等級的系統(tǒng)服務(wù)保證類(A類)基本安全要求;根據(jù)業(yè)務(wù)信息安全性等級選擇相應(yīng)等級的業(yè)務(wù)信息安全類(S類)基本安全要求。
3、針 對不同行業(yè)或不同系統(tǒng)的特點,分析可能在某些方面的特殊安全保護(hù)能力要求,選擇較高級別的基本安全要求或補(bǔ)充基本安全要求。對于本標(biāo)準(zhǔn)中提出的基本安全要 求無法實現(xiàn)或有更加有效的安全措施可以替代的,可以對基本安全要求進(jìn)行調(diào)整,調(diào)整的原則是保證不降低整體安全保護(hù)能力。
總之,保證不同安全保護(hù)等級的信息系統(tǒng)具有相應(yīng) 級別的安全保護(hù)能力,滿足相應(yīng)級別的基本安全要求,是信息系統(tǒng)等級保護(hù)的核心。選用本標(biāo)準(zhǔn)中提供的基本安全要求是保證信息系統(tǒng)具備一定安全保護(hù)能力的一種 途徑和出發(fā)點,在此出發(fā)點的基礎(chǔ)上,可以參考等級保護(hù)的其它相關(guān)標(biāo)準(zhǔn)和安全方面的其它相關(guān)標(biāo)準(zhǔn),調(diào)整和補(bǔ)充基本安全要求,從而實現(xiàn)信息系統(tǒng)在滿足等級保護(hù) 基本要求基礎(chǔ)上,又具有自身特點的保護(hù)。


參考文獻(xiàn)
[1] GB/T 20269-2006 信息安全技術(shù) 信息系統(tǒng)安全管理要求
[2] GB/T 20270-2006  信息安全技術(shù) 網(wǎng)絡(luò)基礎(chǔ)安全技術(shù)要求
[3] GB/T 20271-2006 信息安全技術(shù) 信息系統(tǒng)通用安全技術(shù)要求
[4] GB/T 20272-2006  信息安全技術(shù) 操作系統(tǒng)安全技術(shù)要求
[5] GB/T 20273-2006  信息安全技術(shù) 數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求
[6] GB/T202282-2006 信息安全技術(shù)信息系統(tǒng)安全工程管理要求
[7] GB/T 18336-2000 信息技術(shù) 信息技術(shù)安全性評估準(zhǔn)則
[8] GB/T 19716-2005 信息技術(shù) 信息安全管理實用規(guī)則
[9] NIST Special Publication 800-53 聯(lián)邦信息系統(tǒng)推薦性安全控制措施
[10] DoD Directive & Instruction 8500-1,2 信息保障 & 信息保障實施

服務(wù)熱線

138-6598-3726

產(chǎn)品和特性

價格和優(yōu)惠

安徽靈狐網(wǎng)絡(luò)公眾號

微信公眾號

国产高清欧美日韩精品| 一区二区成人电影| 中文字幕av无码aⅴ色欲| 美女小穴视频在线免费观看| 亚洲日产AV中文字幕无码偷拍| 丁香五月亚洲青青综合| 毛片91在线免费無码| 久久久久久久久久久二区| 激情刺激免费观看网站| 亚洲毛片黄片一级免费观看| 国产精品h片在线观看| 亚洲黄色网视频久久| 九九精品视频第十一区| 未成满18禁止网站樱桃| 中文字幕无码免费久久9| 极品国产第一区| 久久精品国产亚洲av成人甜蜜 | 久久久久亚洲AV成人网站| 邻居少妇张开双腿让我爽 | 亲嘴扒胸柔屁股视频网站 | 菠萝菠萝蜜影视在线观看小草免费 | 狼友有码高清av影片线播放| 日本AⅤ一二区欧美老妇变态另类| 蜜汁丝袜正在播放国产主播| 午夜性刺激在线看免费| 欧美日韩久久久a精品| 亚洲AV无码AV吞精久久手机| 国产高清一级A爱视频| 国产二级一片内射视频插放| 久久男人电影天堂92| 欧美一级日韩大片| 欧洲熟妇色xxxx欧美老妇性| 日本成人午夜直播| 欧美乱码一区二区三区在线| 久久久久国产精品资源共享| 草视频在线中文| 国产免费毛片在线播放| 大地影视进出中文野花乱码| 国产乱伦一区二区三区99| 青青青手机在线观看| 久久成人中文字幕| 欧美少妇影视日本| 欧美日韩国产精品一区二区在线| 国产日韩欧美精品激情| 亚洲高清精品资源网| 亚洲av精选国产一区| ?v天堂影音先锋| 欧美日韩精品亚洲精品| 99久久只有精品国产| 亚洲色帝国综合婷婷久久| 狠狠色噜噜色狠狠狠综合久久疼| 精品无码AV一区二区三区少妇| AV网址手机在线观看| 欧美亚洲综合另类成人| 亚洲天堂网免费在线观看| 久久国产香蕉精品一区二区三| 成在人线αV无码免观看麻豆 | 在线播放成人A片麻豆网站| 男人手伸进我内衣揉我胸| 午夜在线一区二区三区| 人妻无码精品免费在线| 国产丝袜美腿| 男女啪啪第99期动态图| 国产精品国产三级国aⅤ| 东京热午夜探花黄色视频 | 国产成年女黄特黄| 亚洲精品毛a片久久久| 久久久久国产精品资源共享| 亚洲国产强奸理论精品在线 | 久久女自慰喷潮www免费| 亚洲国产韩国欧美在线不| 欧美一区二区三区爽| 在线观看不卡国产超清| 国产精品女A片爽视频爽| ?v东京无码热专区中文| 久久精品毛片| 久久久精品午夜福利| 国产精品第一二三区| 日韩欧美三区在线观看| 午夜免费网站亚洲| 在线观看夜色私人影院| 99久久无码一区人妻a片竹菊| 国产综合无码一区二区精品中出| 啊嗯啊羞羞网站在线观看| 大秀视频狠狠五月天| 午夜亚洲理论片在线观看手机国产精品JIZZ在线观看无码 | 一综合伊人中文字幕| 日本人妻亂伦中文字幕| 日韩乱码人妻无码系列| 4hc44四虎WWW在线观看| 五十路丰满人妻熟女中文字幕| 久久777香蕉电影| 亚洲黄色字幕视频| 日韩精品一区二区三区中文麻豆| 九九精品视频在线| 两个人免费视频大全毛片| 老女人aaa╳╳大片| 久久精品亚洲中东京热| 与丰满少妇做爽视频| 久久国产精品无码一区麻豆| 国产a级毛多妇女视频| 亚洲?v中文无码乱人伦在线r▽ | 10000部未满十八岁禁止访问| 成人伦理电影在线观看免费| 九九精品国产福利一区二区| 欧美 国产 日韩 在线视频 | 成品人短视频推荐app| 伊人久久一区二区三区导航| 亚洲国产欧美中日韩成人综合视频 | 中文字幕字幕无码码| 人妻人人添人人爽夜夜欢视频| 青青青亚洲国产在线观看| 亚洲最大黄色网址| 国产又长又粗又猛又爽黄的视频| 在线观看视频一区二区三区福利| 国产精品中文字幕一区二区三区视频| 午夜毛片视频成人| 久久777香蕉电影| 人妻对白内射中文字幕| 在线视频一区二区不卡| 九一制片厂免费传媒下载APP| 国产成人综合亚洲色就色| 免费无码A∨片在线观看潮喷| 97无码超碰国产| 帮妺妺洗澡忍不住c了她动漫| 亚洲?V无码乱码在线观看代蜜桃| 久久亚洲欧美国产| 国产精品久久久18禁成人| 精品视频国产香蕉尹人| 欧美重变态VIDEOS乱| 免费无码婬片A片AAA毛片| 日本高清免费A级在线观看| 黑人巨鞭躁的亚洲美女| 最新国产精品喷奶水视频| 无码国产精品高潮久久99cos| 国产乱肥老妇精品一区二区| 怡春院免费的| 久久女自慰喷潮www免费| 亚洲另类国产精品无码| 国产好看网站一二三区| 欧美一区二区三区在线bbb| 99久久久国产精品免费无卡顿| 日本国产h在线免费观看| 少妇熟女一区| 亚洲伦理影院| 亚洲黄色av一区二区久久精品| 精品视频国产香蕉尹人| 亚洲自拍三级无码| 欧美高清自慰videose| 日本国产亚洲免费| 国产视频一二区| 国语精品自产拍在线观看性色| 男同被猛男房东cao到哭Gay| 日韩精品制服丝袜无码专区| 成人午夜福利在线不卡| 国产日本三级片视频| 国产小视频国产精品| 亚洲日韩精品国产无码专区| 久久精品偷拍一区二区| 亚洲自偷自偷图片| 亚洲天堂无码中文| bt天堂网www在线观看| 亚洲另类国产精品无码| 一区二区三区无码视| 欧美精品成人专区| 一区二区三区黄色毛片| 国产欧美一线二线三线| 一级黄片免费在线观看| 亚洲伦理精品国产成人一区| 女人扒开腿让男生桶视频免费| 欧美人妻一区二区91| 夜夜橹橹网站| 久久久精品视频网址| 亚洲白嫩的在线观看| 日韩精品欧美激情| 国产欧美日韩精品丝袜| 爆乳身材尤物女神安安老师| 99久久综合精品国产这里有精品| 国产最粗最爽最黄最狠的色网视频| 精品aⅴ一区二区三区| 美女午夜私人影院在线观看| 国产日韩亚洲精品在线| 辣+高H+浓肉+后宫| 亚洲av成人精品一二三区| 韩国漫画漫免费观看免费| 亚洲人成影院在线无码按摩店| 入肉高潮了内射視频| 成人拍拍拍无遮挡免费视频| 入肉高潮了内射視频| 精品国产乱一区二区三区| 无码国产一区二区三区免费16| 国产精品久久自在自线| 日韩一区二区日韩国产| 国产欧美亚洲精品a| 亚洲午夜成人精品无码色欲在| 国产精品国外一级毛片无码| av免费无码在线观看| 夜夜爽妓女8888888视频| 日久精品不卡一区二区| 综合国产无码一区二区三区| 亚洲av乱码中文一区二区三区 | 午夜神器在线观看国产| 精品色欲少妇一区二区三区| gav男同av无码久久| 男女啪啪的网站| 欧美精品久久国产| 中文字幕无码免费久久9| 亚洲第一国产 黄av动漫软件| 久久久国产精品亚洲| 九色自拍视频| 三个男人躁我一个爽视频免费| 久久久精品国产妓女| 吃奶舔下面视频| 综合久久久久亚洲综合| 精品无码久久久久久电影| 视频一二三四区丝袜美腿| 国产妇女AAAAAA免费视频| 国产精品丰满无码理论片| 国产一区二区无码岳| 国产九九99久久精品影院擁有海量影視資源 | 国产欧美日韩亚洲αv| 成人综合亚洲日本一区二区| 午夜在线一区二区三区 | 在线观看免费看黄片| julia无码在线观看的| 国产黄片手机免费观看| 日韩成人一区二区三区在线观看| AAA三级无码免费观看| 精品一卡二卡三卡四卡分类| 亚洲国产看片| 国产男女在线视频免费| 一品道一区二区免费| 国产精品美女挤奶汁视频| 国产欧美日韩亚洲αv| 中文精品久久久久国产网| 超清国产浪潮AV四虎| yp国产在线视频在线观看| 波多野AV挑战黑人在线播放| 99久久精品国产免费看不卡| 国产二区高颜值在线播放| 最新国产秒拍福利| 亚洲色先锋影音| 国产成人麻豆tⅴ在线观看| 国产正在播放| 欧美一二三级精品在线| 韩国女主播区一区二在线观看| 影音先锋精品无码| 激情刺激免费观看网站| 午夜一级精品免费三级片| 黑人添美女BBB添高潮| 激情五月天导航| 久久精品日本波多野结衣Aⅴ| 永久AV无码网站04| 色中文字幕亚洲人妻| 欧美日韩乱码亚洲中文字幕| 强开美妇后菊哀嚎哭叫视频| 无码毛片视频一区二区本码浅 | 重囗味sm在线观看无码 | 无码中文字幕乱码一区在线观看| 亚洲一二三波多野在线| 精品国产丝袜自在线拍国| 精品深夜福利视频无码精品社区| 三级亚洲丝袜制服另类色图| 人人人加勒比在线观看| 亚洲日产AV中文字幕无码偷拍| 琢木鸟灭火宝贝成版| a级一级黄色片| 伊人久久大香线蕉综合HD高清| 國產精品倫一區二區三級視頻| 精品国产理论一区二区电影| 91精品国产自产| 涩爱亚洲色欲av无码成人专区| 亚洲国产精品成人久| 精品伊人久久大线蕉色首| 大菠萝视频APP下载| 午夜福利短视频| 欧洲美女午夜在线| 国产亚洲精品露脸俞拍视频| 亚洲欧美高清在线精品| 亚洲品质自拍视频网站| 美女啪啪网站又黄又免费A| 三龙入菊互攻攻后面也有| 国产JDAV无码视频在线观看| 亚洲成A人片在线观看不卡| 欧美 中文字幕日韩| 亚洲成人欧美成人| 国产?高清?激情?91视频| 波多野结衣人妻av电影在线观看| 国产亚洲欧美丝袜在线观看三区| 精品无码不卡影片。| 久久久久午夜福利av| 人妻对白内射中文字幕| 18禁美女扒开内裤网站| www.视频在线观看| 国产尤物一区二区在线播放| 歐美婦女搡BBBB搡BBBB搡| 伊人久久精品网站| 超碰 免费 在线| 亞洲男女內射在線播放| 国产高清无码大尺度在线观看| A级大胆欧美人体大胆666| 国产欧美日韩中文字幕| 亚洲日产AV中文字幕无码偷拍| 午夜男女福利视频| 国产床戏无遮挡免费观看网站| 草莓视频网站下载| 黄页网址在线观看| 中文字幕在线有码av| 久久精品国产亚洲欧美日韩| 少妇愉情理伦片高潮日本| 日韩在线观看视频5区| 精品福利在线观看免费不卡日韩欧美福利视 | 午夜毛片视频成人| 亚洲?ⅴ男人的天堂在线观看| 午夜两性精品视频免费| 欧美一级日韩| 裸体约会第一季无码BT | 欧美激情都市国产| 国产精品自在线拍2019| 亚洲色图欧美色图在线电影| 精品无码一区二区手機看片影視| 亚洲精品亚洲国产中文3区| 91在线无码精品91精品| 麻豆天天躁天天揉揉av| 亚洲欧洲美洲在线观看| 欧美亚洲日韩乱伦国产图片| 高清久久久久| 在线直播视频国产日本| 色偷偷AV男人的天堂京东热| 精选国产?v精选一区二区| 人人插人人摸| 亚洲激情之都市乱伦| 毛片三级在线观看| 精品国产亚洲二区 国产精品三级三级免费| 最新国产精品视频久久第一页视频| 玩弄了裸睡少妇人妻野战| 九九黄色三级夜片| 國產亞洲精品精品國產亞洲綜合| 欧美高清自慰videose| 无码翘臀人妻在线不卡| 又大又粗又长外国一级| 毛片最新网址| 在线精品视频一区二区尤物| 久久精品亚洲精| 岛国毛片在线播放| 亚洲中文久久精品字幕| 国产亚洲午夜影视在线观看| 国产在线精品福利| 国产成人综合亚洲色就色| 男人的天堂视频网站在线| 国产乱妇乱子在线播视频播放网站| 人妻对白内射中文字幕| 无码av亚洲一区二区毛片 | 久久精品色妇熟女丰满| 男人的天堂国产精品| 在线观看黄色网站在线| 蜜臀av福利无码一二三| 色呦呦黄版在线观看| 天天鲁看片久久视频| 国产日产精品视频一区二区三区| 欧美午夜激情在线观看| 午夜在线视频国产极品片| 国产我和亲妺洗澡作爱视频片源丰富| 亚洲天堂久久综合热| 在线视频一区二区不卡| 中文亚洲av片不卡在线| 精品国内久精免费视频| 日本在线免费二区三区| 色婷婷亚洲婷婷五月小说专区| 手机看片1024国产免费你懂的| 天天躁日日躁疯人影院| 国产美女一级做视须爱| 日韩免费精彩视频| 成人午夜资源| 日韩和欧美一级特黄大片| 二区三区三区四区精品视频| 911国产自产精品?| 国内精品久久经品| 丁香六月婷婷精品免费观看| 九九国产精品亚洲| 吃奶舔下面视频| 亚洲黄色av一区二区久久精品| 在线看福利片| 亚洲精品tv久久久久久久久| 亚洲最大自拍一级婬片| 日韩精品无码二区三区视频| 午夜两性精品视频免费| 亚洲天堂久久综合热| 啊嗯啊羞羞网站在线观看| 超清无码熟妇人妻AV在线影片| 97人人澡人人看| 欧美三级黄视频| 狠狠v欧美ⅴ日韩v亚洲v福利| 麻麻让我挺进她的黑森林| 国产免费九九热视频| 中文字幕专区狠狠免费视频| 洋妞+国产+在线播放| 久久国产精品亚洲91| 亚洲av不卡毛片一区在线| 六月色字幕网在线观看| 性感美女毛片免费看| 夂久亚州精华国产精华华液| 欧美成人精品久久精品| 韩国漫画漫免费观看免费| 久久国产亚洲午夜精品| 日韩一级高清刺激淫片在线视频 | 久久人人爽精品玩人妻aⅤ| 国产av一区二区…| 国产 日韩 精品视频一区| 2021国产欧美亚洲精品第二区| 国产 校园 另类 小说区| 最近最新中文字幕高清中文字幕网| 国产超碰av人人做人人爽| 午夜无码精品专区在线观看 | 久久精品中国日韩无码a'y| 未满十四周岁A毛片在线| 丰满熟妇午夜无码视频观看 | 秘书在办公室被躁到高潮| 亚洲日韩av在线一区二区三区| 亚洲午夜一级在线观看| 久久久久久国产精品免费无遮挡| 亚洲区第一页| 影音先锋中文字幕在线网站| 男女自偷自拍视频免费观看篇| 97超级碰久久久久香蕉人人| 国产精品自在线拍毛片| 国产精品秘入口66mio男同| 双马尾疯狂输出图片gif | 伦理精品一区二区三精品| 裸体约会第一季无码BT| 国产成人无码AⅤ片在线影院| 97视频免费上传播放| 国产仑伦乱老女人一区二区| 人妻人人添人人爽夜夜欢视频| 日本国产美国日韩欧美v| 家庭女教师波多野结衣在线 | 午夜成人性刺激免费视频| 色综合伊人色综合| 岛国毛片在线播放| 午夜欧美精品久久一区二区三区 | 欧美 国产 日韩 在线视频| 中文字幕本一道先锋影音| 不卡AV电影在线网址| 永久免费av在线网无码| 天堂色综合久久久久综合| 免费观看欧美一区二区三区 | 免费精品级毛片无码网站| 中文与幕中文字幕在线中二区| 国产尤物a视频在线观看| 国产网曝门事件在线视频| 污污污黄片软件| 成人午夜福利视频免费APP| 亚洲AA视频在线| 91在线无码精品91精品 | 在厨房做嗯~啊~叫出来视频| 美熟丰满老熟女bbw| 亚洲av精选国产一区| 亚洲āv中文无码字幕色下药| 国产精品久久久老熟女| 啊……啊……无码视频| 国产精品国外一级毛片无码| 国产中文一区二区不卡| 狠狠欧美日韩精品久久| 桃色AV久久无码线观| 精品一区二区女同免费站 | 香蕉婷婷日韩精品| 成人综合网站国产一区在线观看| gogo国模冰莲丰满人体| 亚洲欧美日本国产综合| 日韩精品乱码一区久久精品| 精品国内综合一区二区| 日本一区高清视频日本高清视频在线www色| 国产8x人视频免费| 一级不卡毛片国产| 国产一级免费无码播放器 | 亚洲一区二区三区成人不卡片| 亚洲无码精品视频在线看| 惠民福利亚洲人成网站色7799| 国产特黄特黄精品免费视频| 国产黄片公开免费看| 精品久久久久久综合日本又黄又爽又色的视频 | 乱人伦中文视频播放www一| 亚洲精品亚洲国产中文3区| 亚洲最大黄色网址| 无码制服丝袜一区| 日本二区三区欧美亚洲国 | 日韩无码人妻精品视频| 国产色综合这些精品| 歐美zozo人與禽交| 亲嘴扒胸柔屁股视频网站 | 2017天天干天天射| 亚洲色图欧美色图在线电影| 欧美亚洲国产日韩一二三区| 老女人aaa╳╳大片 | 成人国产日韩欧美另类在线| 三级aa视频在线观看| 中文字幕在线日韩精品一区| 丁香六月视频亚洲丝袜视频二| 亚洲无码二区三区粗大视频 | 超级碰碰青草免费视频APP| 欧美在线成人午夜影视| 香蕉在线视频网站| 成在线人黄页免费视频| 久久人人妻人人爱| 久久精品爱看免费视频| 2022国产在线无码免费视频| 后进极品翘臀91九色| 成年在线观看网站免费| 国产乱码高清区二区三区 | 国产成人无码AA精品一区| 久久精品国产清自在天夫线| 成人av免费观看黄色| 夜夜橹橹网站| 偷窥亚洲欧美卡通另类| 国产一区二区不卡不要| 国产午夜精品福利免费| 亚洲一区日韩一区在线| 美女遭强高潮播放久久久久| 中文字幕国产在线天堂| 精品久久久久久综合日本又黄又爽又色的视频 | 国产性开放探花特黄av片| 2021韩国高清理伦片| 92午夜国产免费观看视频| 欧美精品成人专区| 又大又硬又爽网站| 三级理论在线观看视频| 久久久国产精品亚洲| 国产在线观看国自产偷精品产拍| 日产精品经典三级一区| 亚洲天堂AV在线WWW| 日本国产美国日韩欧美v| 91视频国产制服诱惑| 超碰 免费 在线| 亚洲欧美日韩色图在线观看| 亚洲少妇av导航| 九九九国产这里只有精品视频| 久久精品无码成人国产| 理论片在线免费观看| 人妻蜜臀AV无码久久久| 中国无码在线播放| 国产初高中真实精品视频| 国产欧美亚洲精品a| 亚洲日本精品午夜福利| 欧美成人一区二区精品国产| 亚洲黄色字幕视频| 久久精品国产亚洲蜜臀?v| 国产欧美高日韩精品久久一区二| 狠狠色噜噜色狠狠狠综合久久疼| 国产麻豆一区二区三区在线播放| 亚洲天堂日韩欧美在线| 黄色a网站免费观看| 欧美一二三级精品在线| 国产精品午夜无码AV天美传媒| 国产精品中文字幕一区二区三区视频| 国产精品大白屁股| 亚洲av不卡一区二区| 免费费一级特色国产黄色片| 午夜福利理论片高清在线观看播放| 97se亚洲国产综合久久| 国产精品黄色片免费在线观看| 中文字幕不卡在线HD女神喷水| 国产乱了真实在线观看视频| 视频一区二区日韩中字久久| 中文字幕人妻高清中字| 特级无码毛片免费视频尤物越南| 黄色a网站免费观看| 欧美日本亚洲第一页| 成人午夜国产在线观看| 久久久久久久久久久二区| 高清午夜看片a福利在线观看琪琪| 24小时国产综合成人久久大片91| 亚洲欧美 日韩在线电影| 国产精品免费美女视频网站 | 狠狠狠的在啪线香蕉亚洲2024| 国产欧美高日韩精品久久一区二| 国产欧美久久久久| 玩偶姐姐在线观看免费第一集| 国产a级毛多妇女视频| 无码国产精品高潮久久99cos| 毛片91在线免费無码| 欧美干 操操操干干干| 谁有av网站给一个| 久久日韩AV网站| 清水健说她的小穴最紧了!人妻的偷情之花的!| 百花影视午夜激情经典| 国产成人无码AA精品一区| 国产精品无码专区āv在线播放| 亚洲自偷自偷图片| 免费无遮挡又黄又爽男同网站 | 不卡AV电影在线网址| 精品久久久久久久久免费人妻| 艹艹色噜噜国产高清无码卡八卡九| 琢木鸟灭火宝贝成版| 亚洲天堂日韩欧美在线| 日本黄色三级视频在线播放| 欧美欧美巨大69| 污液av成人黄色电影网| 欧美孕交videosfree黑人巨大| 亚洲国产欧美日韩国产| 手机在线看片天堂| 人妻少妇一区二区老女人| 久久黄色性爱视频| 桃花视频免费观看完整版高清全文| 在线精品欧美| 国产一卡无码电影| 久久精品国产欧美日韩国产| 欧美日本字幕一区| 情趣色诱视频在线观看完整版免费| 亚洲无码在线看激情| 欧美又大粗又爽又黄大片图片| 精品国产理论一区二区电影| 无码一级毛片一区二区| 亚洲综合区小说区激情区| 亚州精品毛片一区区三区 | 热国产热中文热综合| 亚洲国产精品自产拍无码不卡| 日本极品少妇内射| 国产禁止www视频| 免费大片在线观看www| 国产亚洲草草影院| 中文综合少妇无码| 国产综合亚洲日韩精品| 美女网站视频免费久久| 综合久久片图| 91精品视频一区二区| 久久成人无码国产| 91视频官网下载APP| 18禁美女扒开内裤网站| 国产精品丰满无码理论片| 黄色软件抖阴| 亚洲国产综合在线播放| 国产中文字幕亚洲免费| 亚洲高清成人aⅴ片| 香蕉大网站免费看精品| 日本综合精品免费| 影音先锋红桃无码| 影音先锋熟女少妇aⅴ资源| 国内自拍视频在线一区二区| 国互高清国产精品国产专区| 亚洲色欲网熟女少妇| 一级片在线免费播放| 亚洲αV永久无码精品网址| 国产沈樵闺蜜在线观看| 久久又流一次鼻血怎么回事| 密桃亚洲乱码国产乱码精品精 | 把老太弄高潮好几次| 国产色色一级| 欧美婷婷精品激情AV综合| 亚洲视频高清一区| 大学生Av性爱免费在线| 久久福利青草精品资源站| 国产国产午夜福利视| 亚洲人成人一区二区三区四区| 欧美一区二区成人免费 | 国产激情一区二区三区| 日本三级片久久| 2017夜夜干天天撸黄片| 中文字幕av无码aⅴ色欲| 无码高清性色生活片| 国产精品亚洲色婷婷久久精品| 亚洲人成影院77777| 色欲伦理毛片| 日本高清免费A级在线观看| 在线中文欧美日韩| 亚洲中美日韩在线| 人妻无码中文字幕免费视频| 婷婷综合色丁香中文字幕| 夜夜橹橹网站| αV不卡在线永久免费观看| 2爱拍国产在线手机观看| 本道高清无码专区| 這裏匯聚了免费观看无遮挡www视频| 强开美妇后菊哀嚎哭叫视频| ?v东京无码热专区中文| 亚洲AV无码成H人在线播放| 亚洲成年人精品震撼福利| 亚洲性日韩精品国产一区二区| 日本成人午夜直播| 中文与幕中文字幕在线中二区| 一區二區高清在線觀看| 亚洲日本中午欧美| 天天影视综合网网综合久久0| 性欧美暴力猛交69| 在线视频国产欧美日韩视频一区| 最新黄色网址亚洲无码| 菠萝菠萝蜜影视在线观看小草免费 | 欧美亚洲日韩精品中文蜜| 了解最新91精品国产高清久久久久久io| 一区二三区四区中文字幕| 亚洲色图一优优色影院| 亚洲精品在线观看少妇| 午夜性刺激在线看免费| 久久久久久国产精品无码超碰2020| 最新国产秒拍福利| 五十路熟妇电影免费观看| 国产黄片免费在线观看91| 热思思久久免费视频| 欧美日韩黄色第一| 亚洲精品人成网线在线| 欧美一区二区三区在线bbb| 國產亞洲精久久久久久無碼| 99在线热播精品国产| 永久在线中文婷婷一区欧洲| 老司机午夜影院| 影音先锋a在线资源视频在线观看 久久精品国产清自在天天线 | 国产午夜福利影音| 久操肉丝袜片在线观看| 熟女一区二区av| 91桃色精品国产自产在线观看| 免费人成在线观看视频啪 | 男女午夜特黄毛片| 草莓视频大全下载| 久久久无码精品人妻一区三寸| 亚洲āV无码国产丝袜在线观看| 三级中文高清无码| 国产高潮无码久久流白浆| 福利姬视频在线观看地址| 最近日本直播免费观看| 欧美黄色国产潮日韩| 18禁无遮挡污污污亚洲一区二区| 18禁无遮挡污污污亚洲一区二区| 亚洲天堂视频一区不卡| 亚洲午夜未满十八勿入网站2| 国产极品特写在线播放| 岁岁常欢愉(校园1V1)结局| 色视频国产视频天美视频| 亚洲AV无码AV吞精久久手机| 午夜永久福利视频网91| 久久久中文字幕亚洲精品| 国产二区高颜值在线播放| 一级毛片无码视屏| 美熟丰满老熟女bbw| 99re热久只有精品在线视频| 亚洲精品成人自拍视频| 重囗味sm在线观看无码| 人人做人人爽亚洲国产| 日韩成人AV在线一区二区三区| 欧美性受xxxx喷水性欧洲| 歐美怡紅院免費全部視頻 | 人妻中文无码专区免费xxxx亚洲日韩| 欧美久久久噜噜噜久久88| 草莓视频网站下载| 亚洲无码久久精品| 亚洲国产精品微拍大全| 国内偷拍一区二区中文字幕AV线上| 妞吊网免费视频在线观看| 最近中文字幕mv免费看| 麻豆天天躁天天揉揉av| 国产女人高潮抽搐喷水免费视频| 亚洲高清无码视频在线观看| 精品无码一区二区手機看片影視 | 色中文字幕亚洲人妻| 亚洲日韩精品国产无码专区| 欧美一区二区成人免费| 91在綫免費視屏| 91香蕉视频APP下载网站| 久久人人妻人人爱| 午夜福利亚洲黄片| 精品无码人妻一区二区三区京香郡| 人成无码动漫视频在线观看| 在线免费播放一级毛片| 菠萝网站在线观看| 免费国产午夜视频在线不卡| 国产禁止www视频| 色婷婷夜夜躁欧美麻豆免| 青青青免费国产在线视频 小草| 日韩AV无码午夜精品| 亚洲色先锋影音| 亚洲淫荡妇女40P| 免费费一级特色国产黄色片| 免费黄片在线看| 精品国产18在线观看| 国产av无码一区二区二三区| 国产美女动态免费视频| 特黄特色的大片在线观看| 亚洲男人网在线观看国产精品| 久久777香蕉电影| 波多野中文字幕久久亚洲| 中国特黄美女一级视频| 久久又流一次鼻血怎么回事| 888四色奇米在线观看| 一级α片免费视频| 97人人澡人人看| 亚洲欧美国产中文精品| 国内久久一级黄色电影| 一级a一级a爰片免费网站| 精品国产成人一区二区| 91精品国产综合久久久久蜜臀| 日韩免费精彩视频| 70岁老汉下面又粗又大| 在线观看一区二区三区国产日韩| 禁止18岁天天操夜夜操| 日韩一区二区日韩国产| 小说区图片区综合区| 乱码丰满人妻一二三区竹菊影视 | 亚洲欧美乱综合图片区小说区| 乱伦影视国产综合| 久久综合无码?v东京热| 直接看的亚洲无毒av网站| 国产无码精品在线观看| 欧美性受xxxx喷水性欧洲| 九九精品视频第十一区| 亚洲成年人精品震撼福利 | 韩国精品视频一区二区在线播放| 亚洲视频不卡一区 | 精品一区二区三区无码AV蜜芽| 91丨九色丨麻豆| 婷婷久久亚洲五月丁香中文字幕| 免费黄色国产视频网址| 日韓哦歐美在線視頻免費| 99色這里只有精品| 国产精品久久久白浆| 麻豆视频免费下载| 欧美天堂另类专区制服丝袜| 免费人成又黄又爽的视频强| 在线播放国产亚洲欧美日韩一区| 日本黄色三级视频在线播放| 午夜神器在线观看国产| 歐美日韓亞洲一區二區三區| 日本韩国一区二区三区视频| 無碼國內精品久久人妻| 涩涩电影一区二区三区在线观看| 精品国产在线免费观看| 国产高清在线精品一区二区a| 本道高清无码专区| 免费人成网址在线观看国内| 精品无码一区二区三区爱欲小说| 中国产一级黄片兑费视频播放| 婷婷激情综合五月深爱不卡| miya国产精品久久| 国产精品无码素人福利不卡| 国产免费看片亚洲成人18| 国产一级毛片一二三区| 国产美女动态免费视频| 国产欧美一级免费黄片| 最新日韩不卡视频| 在线āv视频国产免费网站| 玩偶姐姐在线观看免费第一集| 欧美黄色国产潮日韩| 国产小视频国产精品| 国产 黄色普通话| 日本不无在线一区二区三区| 2020最新国产情侣网站| 国际版tiktok色板免费| 中文字幕在线亚洲一区二区三区| 日韩中文字幕在线不卡一区| 日韩激情在线视频观看| 国产中文字幕一区第66页| 亚洲欧美乱综合图片区小说区| 最新日韩不卡视频| 日韩欧美中文宇幕无敌色| 国产美女主播在线精品区| 国产在线观看一级二级三级| 乱码丰满人妻一二三区竹菊影视 | 香港日本伦韩国理三级在线播放| 成人免费视频视频在线观看免费 | 挺进校花后臀白嫩名器| 亚欧国产一级在线免费| 男女免费观看做爰视频在线观看| 鲁丝一区免费午夜电影| 天天草夜夜爽免费视频| 色悠久久久久综合网伊人男男 | 在线播放黄色无码免费| 国产成人无码精品一区不卡 | 在厨房做饭拉起裙子做说说| 亚欧成人无码?V在线播放| 永久免费av在线网无码| av未满十八禁免费网站| 久久精品国产这里是免费 | 国产在线观看国自产偷精品产拍| 一级国产生活片毛片| 久久精品免费一区二区视| 欧美日韩精品亚洲精品| 三龙入菊互攻攻后面也有| 国产欧美一区二区三区小说| 人妻少妇久久| japanese色系国产在线高清| 欧美重变态VIDEOS乱| 久免费国产精品电影| 顶级欧美做受xxx000男同| 中国特黄美女一级视频| 午夜毛片视频成人| 青青青手机频在线观看0| 欧美亚洲卡通视频另类| 免费无码AV片在线观看中文 | 日日摸日日碰| 99热这这里只有是精品| 国产三级网站免费| 精品国产乱码久久久久桃花| 在线野外日韩v亚洲v国产v不卡| 青青青手机频在线观看0| 曰本女人牲交全过程免费观看| 无码H黄肉视频网站| gav男同av无码久久| miya国产精品久久| 91亚洲五月婷婷最新在线| 国产成人综合在线观看300片 | 狠狠v欧美ⅴ日韩v亚洲v福利| 中文字幕精品人妻一区二区三区| 99色這里只有精品| 国产乱伦视频一区| 久久久久久成人免费看A | 99思思免费视频| 久久精品国产清自在天天线| 揉出奶水的日本三级| 美女免费视频一区二区三区| 抖音视频成人版| 亚洲永久精品ww47人人网| 亚洲人妻精品少妇中文| 中文亚洲av片不卡在线| 欧美亚洲日韩精品中文蜜| 国产三級精品片免费播放| 女高潮大叫喷水流白浆| 2020最新国产情侣网站| 人妻高清无码专区| 涩涩视频在线播放| 在线观看国产一区| 久久无码影视免费| 草莓视频网站下载| 美女靠逼视频免费网站| 性Ⅴideos熟女意大利| 国产成人精品网站| 亚洲自拍欧美亚洲自拍欧美| 黄色一级在线三级日a在线| 性色a做久久久久久久午大| 国产av剧情网站| 最新免费高清av中文字幕专区| 国产精品紫薇久久| 一级不卡毛片国产| 欧洲专线一区二区三区| 亚洲国产成人精品无码电彤| 亚洲成年人精品震撼福利| 欧美一区二区三区免费高清视频| 日韓哦歐美在線視頻免費| 人妻少妇一区二区老女人| 国产婷婷丁香五月缴情成人网久久精品一区二区三区麻豆 | 亚洲国产av大全一区| 日韩乱码人妻无码系列| 亚洲人成影院在线无码按摩店| 久久无码中文字幕久久无码APP| 日韩精品久久久免费电影| 国产最粗最爽最黄最狠的色网视频| 天天草夜夜爽免费视频| 亚洲欧美综合国产精品二区| 国产精品女A片爽视频爽| 波多野中文字幕久久亚洲| 久久大香线综合网无码| 忘忧草在线观看视频WWW| 国产无码精品在线观看| 最新欧美激情调教在线观看| 欧美成人性一区二区三区| av综合国产三级| 国产精品男女猛烈高潮激情| 激情综合五月丁香| 成人a大片高清在线观看| 成年片磁力在线www18禁三级| 日本在线观看a视频| 日韓哦歐美在線視頻免費| 99视频这里只有精品6| 91精品国产综合久久久久蜜臀| 久久久久精品一级毛片叫床 | 思思精品国产综合在线| 欧美 日韩 国产 免费| 亚洲国产av大全一区| 亚洲中久无码永久在线观看同| 青青草视频在线免费观看| 亚洲.免费看黄色大片| 国产视频欧美| 极品大白腿女神粉嫩嫩啪啪| 影音先锋av资源男人站| 亲嘴扒胸柔屁股视频网站 | 国产在线精品国自产拍影| 91免费精品国自产拍| 中文字幕人妻少妇无码av| 亚洲免费观看成人AV| 靑青草国产在线观看| 免费的av在线免费网站| 亚洲.免费看黄色大片| 亚洲欧美高清在线精品| 午夜a一级毛片看黄毛片| 亚洲欧美自拍偷拍| 精品国产一区二区三区AV| 婷婷丁香五月激情综合站| 国产精品无码专区āv在线播放| 日本三级片久久| 99视频免费观看在线播放| 欧美特黄片免费观看一区二区| 欧美.日韩.中文字幕| 在线观看综合中文日本| 精品国产在线免费观看| 2018最新日本影音先锋| 精品一区二区女同免费站 | 视频一二三四区丝袜美腿| 国产视频538在线看| 2022精品啪在线观看国产| 国产A无码专区亚洲AV琪琪| 无码国产精品不卡| 囯产精品一区二区免费在线观看| 国模吧一区二区AV| 韩国精品自拍视频在线观看| 免费黄片在线看| 国内自拍视频在线一区二区| 亚洲av乱码中文一区二区三区| 国产精品综合色一区| 强奷乱码中文字幕无码查看| 香蕉在线视频网站| 中文日本久久少妇| 好男人在线社区影视www日本| 国产最新不卡a2019| 亞洲一區二區三區成人| 亚洲人成一二三区| 91av直播在线网站亚洲无码| 99久久精品无码一区二区毛片免费| 色欧美色欧色欧美一区二区| 久久综合无码?v东京热| 精品人妻大香蕉| ?v天堂影音先锋| 欧美日韩激情Aⅴ在线| 特级露脸av毛片| 乱人伦中文视频播放www一| 免费国产 羞羞网站视频| 精品福利在线观看免费不卡日韩欧美福利视| 在线播放亚洲欧美日韩高清专区| 欧美日韩大片免费 | 鲁一鲁一鲁一鲁一曰夜夜| 有码无码人妻视频在线 | 国产美女自卫慰水免费视频| 2爱拍国产在线手机观看| 热无码热中文热国产在线观看 | 乱色精品无码一区二区国产盗夜| 久久久国产精品亚洲| 2可以看毛片网站| 无码专区heyzo蜜臀av| 国产JDAV无码视频在线观看| 福利亚洲电影院战争片免费观看完整版视频| 欧美三级黄视频| 成人国产三级在线观看| 另类视频无码视频国产精品 | 国产欧美日韩亚洲αv| 欧美成人禁片在线播放| 三级在线看中文字幕完整版互動交流| 免费h福利漫画网站在线| 亚洲av无码国产精品久久久久 | 久久国产原创视频麻豆精选| 欧美xxxx三人交性视频| 亚洲成人九九综合国产| 影888午夜理论不卡| 少亚洲综合色自拍一区| 在线看片成人一区二区| 高跟丝袜熟女中文字幕| 欧美亚洲免费久久久| 东京热中文字幕网址| 一个人高清在线观看永久免费| heyzo专区无码综合| 欧美日韩黄色第一| 一本综合五月花在线视频| 国产欧美日韩专区毛茸茸| 亚洲欧美激情综合精品| 日本高清视频免费看| 日韩情欲在线视频| 欧美欧美巨大69| 中文字幕精品亚洲字幕成| 亚洲人成影院在线无码按摩店| 乱色精品无码一区二区国产盗夜| 亚洲 欧美另类 国产| 大香大香伊人在钱线久久| 免费人成又黄又爽的视频强| 99久久无码一区人妻a片竹菊| 8AV国产精品爽爽Va在线观看| 国产日韩厂在线亚洲字幕中文| 国产情侣在线三级观看| 美女洗澡一级毛片一级毛片| 亚洲v日韩v欧美在线| 国产虐奶头视频无码免费| 老司机免费视频| 不卡国产丝袜在线观看| 免费无码婬片A片AAA毛片| 囯产综合久亚州中文字幕欧| 亚洲.免费看黄色大片| 免费?v片大尺度在线观看| 精品一区二区三区avnv和国产产和亚亚洲| yp国产在线视频在线观看| 91香蕉appios下载免费| 2022精品国偷自产免费观看| 亚洲天堂久久中文爱| 在线无码V?中文字幕无码| 亚洲嫩模初次开破苞流血| 亚洲精品国产av成人毛片| 国产亚洲美腿制服丝袜| dvd无码av高清毛片在线看| 亚洲日韩av在线一区二区三区| 久久无码精品高清| 69国产成人精品午夜福无毒| 嫩草无码精品一区二区| 成全免费高清完整版| 国产成人AV网站网址| 国产精品制服丝袜| 国产成年人网站| 亚洲一级av在线试看| 亚中文字幕国产综合| 日本一卡2卡三卡4卡乱码免| 波多野中文字幕久久亚洲| 国产av无码一区二区二三区| 亚洲国产韩国欧美在线不| 亚洲精品成人自拍视频| 免费制服丝袜在线观看| 日本丰满少妇a在线观看| 黄色视频福利网址www| 情理伦片视频下载| 国产精品第一二三区| 宅男午夜免费看片在线播放| 果冻传媒我的女老板| 欧美另类尿眼极限扩张| 一区二区成人电影| 亚洲成人国产18| 无码国产一区二区三区免费16| 亚洲综合自拍第一页| 久久久久五月丁香国内精品| 2020最新国产情侣网站| 欧美精品夜夜视频| 亚洲国产韩国欧美在线不| 精品无码AV一区二区三区少妇| 国产v片免费播放| 野花大全日本免费观看| 午夜性刺激在线看免费| 国产沈樵闺蜜在线观看| 在线免费精品视频| 国产88888在线看免费视频| 欧美一区二区三区在线bbb| 国产免费看片亚洲成人18| 久久9精品久久久久久99| 亚洲精品国产无码午夜福利成人毛片中文字幕| 天天日天天综合网| 野花大全日本免费观看| 曰本人妻中出性视频| 欧美人成在线观看你懂的| 久久尤物193天堂| 粗大的肉棒欧美| 欧美综合午夜福利| 天堂中文资源库官网| 蜜丝婷大草莓和小草莓对比| 亚洲一区日韩一区在线| 玩偶姐姐在线观看免费第一集 | 久久综合丝袜精品东京热| 情欲之夜意大利未删减版电影| 国产美女视频免费看网站| 99精品福利久久久久久| 亚洲日韩午夜精品欧美一区二区一 | 加勒比久久一本到88色鬼| 无码国产亚洲日韩国精品视频一区二区三区 | 99久久免费看少妇高潮A片| 一a一片一级一欧美片| 精品国产丝袜自在线拍国| av中文字幕潮喷在线观看| 日韩一区二区三区无码中文字幕| 在线āv视频国产免费网站| 亚洲欧洲日产国产a∨无码| 欧美国产日本一区二区三区| 日韩一卡2卡3卡4卡乱码免费欢迎你 | 久久人人做人人爽人人AV| 了解最新日日摸碰夜夜爽| 国产精品果冻传媒在线| 免费看欧美视频网站| AV在线播放综合网| 女人18真人毛片一级毛片| 一级α片免费视频| 麻豆视频免费下载| 免费制服丝袜在线观看| 九九精品视频在线| 国产乱码高清区二区三区| 97视频免费上传播放| 国产主播大尺度精品福利的直播内容 | 在线观看免费日本中文| 國產精品倫一區二區三級視頻| 色欧美色欧色欧美一区二区| 亚洲国产综合在线播放| 亚洲永久精品免费ww52com| 加勒比系中文字幕无码| 金发欧美一区在线观看| 黄色三级高清无码| 日韩精品无码二区三区视频| 日本A级毛不卡一区二区三区| 日韩激情在线视频观看| 日本高清不卡一区| 日本午夜人妻寂寞小视频| 亲嘴扒胸柔屁股视频网站 | 国产美女a做受大片在线观看| 欧洲熟妇色xxxx欧美老妇性| 免费人成在线观看网站免费观看| 操b视频在线观看| 夜夜爽妓女8888888视频| 亚洲天堂视频一区不卡| 国产精品粉嫩嫩在线观看| 国产精品久?V福利在线观看| 精品国产丝袜自在线拍国| 欧美亚洲日韩激情| 色综亚洲国产vv在线观看| 妓女爽爽爽爽爽妓女| 成人91av在线观看| 日韓三級免費看| 亚洲国产成人精品久久久中文字幕 | 天天干天天操天天啪天天日| 国产欧美精品一区二区三区蜜臀 | 韩国福利在线看无码| 日本精品VIDEOSSE少妇| 人妻少妇久久| 日韩一区二区三区无码中文字幕 | 亚洲免费精品视频在线一区二区 | 亚洲国产中文一区二区三区四区| 日韩国产亚洲三区在线| 亚洲精品色婷婷在线播放| 国内自拍视频在线一区二区| 嫩草成人影院红桃视频| 亚洲国产欧美国产第一区二区三区 | 无码专区一99视频精品全部国产| 午夜国产精品福利视频| 欧美群交+磁力链接+mp4| 韩国福利在线看无码| 中文天堂最新版www| 亚洲精品一欧美三级在线| av免费无码在线观看| 又大又粗又长又硬好爽的视频| 福利视频无码| 亚洲色图欧美色图在线电影| 欧美性爱一级片中文字幕| 国产不卡无码视频在线播放| 亚洲欧美无码另类制服| 一区二区亚洲精品国产毛片| 曰批全过程免费视频观看软件| 人妻对白内射中文字幕| 国产成人无码aaa精品一区| 日韩一级大黄片| 国产三级精品视频| 午夜性刺激在线看免费| 日韩亚洲三级999| 三年大片观看免费大全国| 免费制服丝袜在线观看| 日韩欧美中文免费一级片| 亚洲午夜一级在线观看| 亚洲欧美中文字幕2| 中文字幕在线观看第7页| 色婷婷久久综合一区二区三区| 亚洲成人国产18| 香蕉碰碰人人a久久| 在线播放成人A片麻豆网站| 三年大片观看免费大全国| 午夜伦4480yy影院| 麻豆视频免费下载| 40分钟97精品国产最大网站| 中文字幕一线二线三线| 男人把女人桶到高潮嗷嗷叫爽| 日本欧美中文在线视频| 狼友有码高清av影片线播放| 午夜成人性爽爽免费视频| 精品一区二区中文在线视频播放| 亚洲?V无码乱码在线观看代蜜桃 | 乌克兰肥妇黑毛bbw| 一级肉体全黄裸体片| 日韩偷拍Av第一页| 黄色三级电影视频| 有没有在线网站你懂得| 99精品国产在热久久无费| 2020最新国产情侣网站| 欧美日韩精品亚洲精品| 免费人成在线观看视频啪| 欧美激情专区| 欧美在线成人午夜影视| 欧美成人一区亚洲一区| 精品久久久中文字幕有精品| 国产 激情 精品| 理论片在线免费观看| 亚洲乱码Av一区二区色欲| 亚洲v无码国产精品色| 亚洲中文字幕无线无码五月天婷五月天综合网 | 久久伊人亚洲影院| 忘忧草在线观看视频WWW| 久久久国产精品亚洲| 天天日天天综合网| 老板含着她的花蒂啃咬高 | 日本韩国欧美视频在线| 亚洲国产熟女av| 精品成人a片久久久久久船舶| 在线永久地址视频2019| 中文字字幕在线成人?V电影| 麻豆影院在线免费观看| 真人毛片A级视频播放| 日韩精品人妻无码专区视频| 欧州一区二区三区| 国内自拍野外真伦在线视频| 亚洲欧美 日韩在线电影| 国产 黄色普通话| 亚洲一区二区三区av链接| 香蕉婷婷日韩精品| 久久久国产精品va麻豆天美 | 羞羞网站福利-区二区| 久免费国产精品电影| 久久久久久成人免费看A | 色婷婷亚洲婷婷五月小说专区 | 亚洲国产精品一区二区久久国产精品在线观看| 精品aⅴ一区二区三区| 国产3p无码一区二区三区| 免费永久a片无码专区在线观看| 久久天天躁狠狠躁夜夜88| 人妻少妇无码精品一区二区三区| 国产乱码人妻一区二区三区四区| 三级在线看中文字幕完整版互動交流| 国产v亚洲v天堂宗合| 青青草里久久精品日韩国产 | 99热国产在线手机精品99| 欧美综合色区| 午夜毛片视频成人| 曰韩精品黄片视频| 欧美视频在线一区播放不卡| 日韩欧美一区二区三区不卡在线| 国产三级中文在线观看| 2017天天干天天射| 夜夜橹橹网站| 伊人222综合网图片| 日本熟妇人妻xxxxx免费看| 亚洲综合在线91| 欧美精品videossex欧美激| 久久福利青草精品资源站| 久久精品人妻av一区二区三区| 午夜黄色一级视频在线| 亚洲日本精品午夜福利| 无码免费福频在线观看| 亚洲天堂网免费在线观看| 国产午夜精品一区二区在线播放| 韩国日本理论片线中文字幕| 操操操日日日干干干| 最新精品国偷自产在线东北| 碰碰碰碰日韩高清| 涩涩电影一区二区三区在线观看 | 亚洲av无码国产精品久久久久| 色五月激情五月综合网五月天| 黑人巨吊无码AV| 国产99久久久国产精品免费看 | 国产亚洲av嫩草久久| 久久久久久成人免费看A | 国产AV日韩AV无码AV天堂| 亚洲人成人一区二区三区四区| 亚洲精品991区2区3区| a片欧美乱妇高特黄aa片片| 先锋人妻xfplay色资源网站| 午夜两性精品视频免费| 国产又色又爽又黄刺激在线观看 | 每天av中文字幕色区| 亚洲色制服中文字幕| 欧美多人换爱交换乱理伦片| 少妇私拍极品福利片| 老司机精品无码免费视频| 国产欧美一区二区三区小说| 国产嫖妓免费视频在线| 亚洲av高清手机在线| 黑人巨鞭躁的亚洲美女| 丁香五月亚洲青青综合| 中文字幕人妻熟女在线视色爱| 国产小黄片视频在线免费观看| 无码H黄肉视频网站| 久久免费国产一区二区| 亚洲色图一优优色影院| 香蕉久久网站| 欧美日韩精品亚洲精品| 精品久久久久无码字幕| 国产欧美精品一区二区三区蜜臀 | 国产精品免费看久久久7| 国产又色又粗又黄又爽免费| 亚洲精品成人自拍视频| 国产女人高潮抽搐喷水免费视频 | 国产欧美大屁股一区二区| 在线播放无码高清在线视频| 美女高清视频一区二区| 日韩亚洲不卡高清在线观看| 波多野中文字幕久久亚洲| 美女337p极品美軳人人体| 亚洲欧洲av一区二区在线观看| 波多野结衣av手机在线观看 | 亚洲成a∨人片在线观看无码好看| 亚洲一区二区三区日本韩| 久9免费在线视频| 人成无码动漫视频在线观看| 日本二区三区欧美亚洲国| 国产白丝美女被调教| 日本三级片久久| 国产精品久久久白浆| 好看的无码av经典av| blacked精品一区国产| 成人无码H视频在线网站| www.视频在线观看 | 国产小黄片视频在线免费观看| 精品久久亚洲综合伊人| 日产精品99久久久久久蜜桃| 色噜噜噜欧美在线播放| 精品国产乱码久久久久桃花 | 中国精品视频久久久久久| 少妇高潮抽搐在线视频| 9191精品国产免费一区| 国产麻豆一区二区三区在线播放| 国产又色又粗又黄又爽免费| 无码专区heyzo蜜臀av| 真人作爱试看90分钟免费影视| 一本综合五月花在线视频| 综合在线观看视频国产| 亚洲av不卡毛片一区在线| 黑人巨鞭躁的亚洲美女| 在线中文字幕无码av网址无码区| 國產精品倫一區二區三級視頻| 亚洲天堂日韩欧美在线| 精品国产乱码久久久久桃花| 亚洲色先锋影音| 欧美一级性生活网站| 亚洲AV网站在线观看播放| 国产高清一区二区不卡视频| 亚洲av不卡毛片一区在线| 欧美 国产 日韩 在线视频| 国产精品美女挤奶汁视频| 亚洲永久精品ww47人人网| 精品深夜福利视频无码精品社区| 黄色软件抖阴 | 亚洲午夜视频福利| 中文字幕中文字无码 | 亚洲一区二区三区成人不卡片| 10000部未满十八岁禁止访问 | 8AV国产精品爽爽Va在线观看| 高清国产福利一区二区| 亚洲激情之都市乱伦| 亚洲āV无码āV制服丝袜在线| 免费无码婬片A片AAA毛片| 亚洲精品成人自拍视频| 法国《熟妇的荡欲》在线观看| 国产精品女同一区三区五区| 久久97超碰色中文字幕| 国产一级片久久ri| 成年女人天堂aⅴ| 国产初高中真实精品视频| 欧美干 操操操干干干| 精品国产一区二区三区无码乌克兰| 天天干天天操天天啪天天日| 日本在线观看a视频| 未发育孩交videossex| 色婷婷av一区二区牛牛影视| 狠狠色噜噜狠狠狠米奇9999| 欧美精品夜夜视频| 岛国毛片在线播放| 在线中文欧美日韩| 亚洲人成影院在线无码按摩店| 欧洲亚洲无码在线观看| caoprom超碰18进入离开| 亚洲桃色无码AV在线播放网站 | 97无码超碰国产| 真人女人一级毛片免费播放| 中国国产一级黄色片| 精品高清在线观看亚洲| 福利亚洲电影院战争片免费观看完整版视频 | 国产成人无码aaa精品一区| 韩国A级毛片免看| 免费人成又黄又爽的视频强| 欧美精品国产岛国久久久久久| 日本在线观看a视频| 香蕉一区二区三区精品无| 青青草原国产免费av| 国产亚洲午夜影视在线观看| 亚洲男人天堂日本高清视频在线网站| 不充钱看污污视频| 亚洲成人国产18| 久久国产成人精品国产成人亚洲| 尤物免费aⅴ在线观看不卡| 久久综合久久桶国产无码一二三区| 香港日本伦韩国理三级在线播放| 欧美日韩国产的黄片| 麻豆影院在线免费观看| 日韩精品黄色av| 亚洲.免费看黄色大片| 日本在线观看a视频| 天天国产综合永久精品日韩| 精品中文无码人妻一区二区 | 亚洲国产综合无码一区| 香蕉久久综合一区二区三区| 在线观看夜色私人影院| 国产视频三级| 久久国产亚洲午夜精品| 成人av一区三区| 嫩草无码精品一区二区| 狠狠狠狠综合| 日本亚洲精品一区二区三区| 国产av中文字幕| 1国模精品视频一区二| 男人把女人桶到高潮嗷嗷叫爽| 超清无码专区在线观看| 亚洲国产AⅤ精品一区二区久久| 偷偷要色偷偷中文无码| 玩弄了裸睡少妇人妻野战| 成人卡通动漫一二区在线观看| 欧美成人三级视频| 伊人影视大全| 国产福利导航一区二区三区| 亚洲日韩里番精品一区| 国产一级片久久ri| 欧美一级性色欧美a在线播放不卡| A片免费看视频美国| 成人午夜性a一级毛片免费看| 亚洲综合网伊人中文| 中文字幕精品免费| 加勒比久久一本到88色鬼| 国产大道香蕉大在线| 久久只有这里有精品4| 曰批全过程免费视频观看软件| 亚洲白嫩的在线观看| 91热爆国产在线ts| 国产精品亚洲第一区在线28石| 日本久久综合久久综合| 日本欧美大码a在线播放大全| 免费小骚穴小黄片| 国产3p无码一区二区三区| 亚洲āv中文无码字幕色下药| 久婷婷国产综合精品草原| 精品乱码卡1卡2卡3免费开放| 99久久久无码国产精品试看| 日韩?毛片免费全部播放完整| 偷窥亚洲欧美卡通另类| 永久亚洲成a人片777777 | 在线观看亚洲无码av| 成全视频高清免费观看电影| 2018最新日本影音先锋| 爽爽爽网站免费观看| 欧美日韩韩高清在线不卡| 日韩av无码青草社区| 中文字幕不卡精品dvd| 国产一级a毛一级a免费看视频| 超级欧美黄色一级片| 国产精品香港三级国产AV下载| 91精品一区二区三区久久久久| 免费国产线观看免费观看| 午夜国产精品福利视频| 日本人妻丰满熟妇| 在线观看免费日本中文| 欧美在线视频国产欧美| 国产av美女被插| 免费精品国偷自产在线读大二| 欧美综合午夜福利| 爆乳邻居肉欲中文字幕| 免费看av大片无码av| 亚洲人精品午夜射精日韩2018高清国产一区二区三区 | 一区二区欧美被窝影院| 国产婷婷丁香五月缴情成人网久久精品一区二区三区麻豆 | 厨房里抱着岳丰满大屁股| 国产3p无码一区二区三区| 无码高清性色生活片| 亚洲色欲va国产日韩欧美精品 | 久久99福利网址导航大全| 国产中文字幕一区第66页| 青青青免费国产在线视频 小草| 国产乱妇交换做爰XXXⅩ| 欧美特黄片免费观看一区二区| 国产精品男女猛烈高潮激情| 蜜汁丝袜正在播放国产主播| 18国产精品视频| 女人与公拘交的视频网站| 最近免费中文字幕视频三| 2024日韩无码二卡| 欧美亚洲日韩大五月丁香色18禁 | 国内自拍视频在线观看自在| 亚洲一区二区观看| 国产精品紫薇久久| 中文字幕精品人妻一区二区三区 | AV网址手机在线观看| 天堂а√在线地址中文在线| 97se亚洲国产综合久久| 欧美亚洲激情一区二区| 国产精品一区二区AV日韩在线| 国产精品成人自拍| 亚洲七区无码精品色| 一级特黄大片完整版| 歐美粗大猛烈老熟婦| 丰满熟妇午夜无码视频观看 | 国产农村高清无套内谢| 深爱激情五月丁香| 国产在线影音先锋91| 成人免费午夜精品| 国产无码白丝自慰| 惠民福利成人AV天堂无码在线观看| 日韩一区影院另类| 日本美女三级网站| 三级电影久久精品| 亚洲男人网在线观看国产精品| 国产爽视频在线观看免费| 999久久免费视频| 最新欧美一级片在线观看| 无码换人妻a片爽国产片| 日韩亚洲欧美电影| 清纯av无码免费资源百度云| 在线āv视频国产免费网站| 国产最新不卡a2019| 日本一区高清视频日本高清视频在线www色| 婷婷久久丁香五月综合色 | 日本在线观看a视频| 人妻高清无码专区| 亚洲成人欧美成人| 亚洲国产综合无码一区| 嫩草成人影院红桃视频| 国产日韩欧美婷婷| 午夜欧美精品久久一区二区三区 | 国产精品欲AV 麻豆网站| 日韩精品欧美激情| 欧美AⅤ精品A片一区二区在线| 鲁啊鲁国产在线动漫视频| 国产视频538在线看| 国产亚洲欧美日韩在线三区| 色噜噜狠狠色综合日日| 国产精品无码一区二区三区观看| 亚洲人成影视| 东京热中文字幕网址| 亚洲精品毛a片久久久| 影音先锋男人资源在线观看| 亚洲欧美综合在线直播| 色婷婷av一区二区牛牛影视| 精品久久亚洲综合伊人| 一区二区三区放荡人妻| 日韩欧美成人免费一级视频| 中文字幕高清不卡免费| 日韩免费精彩视频| 99精品福利久久久久久| 亚洲伊人天堂秋霞影音久久xx| 亚洲国产无码精品| 国产麻豆一区二区三区在线播放| 国产区精品高清在线观看| 色 久 国产 第一页 | 亚洲欧洲日产国产?∨无码| 欧美一区二日本一区二区| 国产a级毛多妇女视频| 一本色道久久88—综合亚| 亚洲少妇av导航| 品乱码无人区一区二区| 久久精品免费全国观看国产九| 久久久一区国产精品不卡| 永久在线中文婷婷一区欧洲| 嫩草成人影院红桃视频| 婷婷久久丁香五月综合色| 美女主播狂喷白浆在线观看| 亚洲精品亚洲国产中文3区 | 亚洲av成人www永久无码精品| 午夜a一级毛片看黄毛片| 一级免费毛片黄色毛| 久久综合丝袜精品东京热| 久久久综合亚洲AV无码色欲| 18禁美女裸体扒开腿露爆乳| 性欧美暴力猛交69| 国产三級精品片免费播放| 国产美女高潮一区二区三区| 日本不卡一卡二新区视频| 国产色色一级| 妞吊网免费视频在线观看| 自拍欧美中文日本 | 日本黄 r色 成 人网站免费国产| 国产精品美女挤奶汁视频 | 午夜超燃电影院在线观看全集| 在线A久青草视频在线网站| 欧美亚洲国产日韩一二三区| 操黄色美女视频在线观看| 国内一国产一级毛片| 久久精品国产清自在天夫线| 99久久久国产精品免费无卡顿 | 精品欧美一区视频在线观看| 亚洲中文字幕无线无码五月天婷五月天综合网 | 国产视频一区二区在线观看| A片免费看视频美国| 久久久国产精品亚洲| 亚洲精品国产高清不卡在线 | 亚洲精品日韩午夜| 九一果冻制作厂白晶晶个人资料 | 欧美老少配孩交| 乳香诱人(高h)全文免费阅读| 久久精品亚洲精| 桃色AV久久无码线观| 99久久无码一区人妻a片竹菊| 亚洲欧洲av一区二区| julia无码在线观看的| gogo国模冰莲丰满人体| 麻豆影视在线播放| 无码国产精品高潮久久99cos| 1级黄色片靠逼的免费的| 日韩欧美美女大片一区| 99精品一区二区三区视频| 91中文字字幕永久在线| 国内偷拍一区二区中文字幕AV线上| 91视频官网下载APP| 亚洲性色精品一区二区网| caoni国产在线播放| 国产高清无码大尺度在线观看 | 色中文字幕亚洲人妻| 99国产精品自在自在久久看片| 女人18真人毛片一级毛片| 97视频免费上传播放| 艹艹色噜噜国产高清无码卡八卡九| 日本在线观看a视频| 亚洲最大自拍一级婬片| 亚洲无碼香腸视頻| 欧美成人精品久久精品| 国产黄色特级毛片| 扒开双腿吃奶呻吟做受视频| 18成人动漫在线观看| 国产8x人视频免费| 韩国A级毛片免看| 另类激情六月丁香婷婷久久| 亚洲欧美日韩性视频| 波多野结衣人妻厨房大战| 国产免费午夜?无码V视频| 亚洲成a∨人片在线观看无码好看| 色嗨嗨一区二区三区绯色蜜乳| 在线免费看黄的网站| 小蝌蚪视频APP在线下载污| 欧美日产免费网站观看| 性爱一级大片免费观看视屏| 亚洲 欧美 自拍 偷 三| 精品成人a片久久久久久船舶| 欧美精品国产日本| 精品无码人妻夜人多侵犯18| 人妻三级日本香港三级级97| 草莓视频污版APP| 国产美女视频免费看网站| 操操操日日日干干干| 东北老熟女高潮嗷嗷叫视频| 91精品免费福利视频| 99无码婬片A片aa毛片| 国产在线影音先锋91| 2017夜夜干天天撸黄片| 国产小视频国产精品| 国产午夜精品福利免费| 中文字幕视频一二区在线| 国产无码黄色免费| 亚洲色欲网熟女少妇| 欧美一级黄色录相| 自拍影视综合中文| 亚洲欧美国产中文精品| 久久久久亚洲AV成人网站| 邻居少妇张开双腿让我爽| 挺进校花后臀白嫩名器| 久久无码中文字幕网站| 国产区五月天在线| 精品国产丝袜自在线拍国 | 成人鲁丝一二三区免费| 精品久久久久久久久免费人妻| 韩国日本理论片线中文字幕| 亚洲成人九九综合国产| 精品视频国产香蕉尹人| 中文字幕不卡高清免费| 男人的天堂视频网站在线| 国免费国产国产亚洲精品综合在线 | 久久综合精品视频手机版| 艾草精品视频一区二区| 精品国内久精免费视频| 久久綜合久久自在自線精品自| 性色a做久久久久久久午大| 久久精品无码成人国产| 亚洲午夜视频福利| 亚洲欧美日韩日本| 国产盗摄厕所美女尿尿视频| 大香蕉思思精品在线| jdav免费视频观看| 日韩色在线视频三区| 欧美日韩精品一区二区三区四| 国产精品紫薇久久| 午夜性刺激在线看免费| 国产熟妇勾子乱视频| 欧洲美女午夜在线| 精品亚洲永久免费精品mmd| 日韩无码人妻精品视频| 377p欧洲日本亚洲大胆| 九色精品国产成人综合网站大全 | 亚洲自拍三级无码| 亚洲一级二级视频| 国产一级免费在线观看| 日本中文字幕黄色| 欧洲亚洲ava看免费毛片| 97caoporn国产免费人人| 亚洲综合最新无码专区| 91免费日韩亚洲激情综合一区二区三区| 深爱激情五月丁香| 桃花视频免费观看完整版高清全文 | 亚洲午夜一级在线观看| 五十路熟妇电影免费观看| 成人永久免费视频网站| 久久免费国产一区二区| 国产欧美大屁股一区二区| 一级不卡真人片免费| 十八禁床震真人无遮挡| 在线观看人成视频中文字幕| 久久国产精品无码一区蜜臀av| 中国与黑人xxxx视频| 无码毛片视频一区二区本码浅| 国产老太婆精品久久久久| 日本电影一区亚洲| 亚洲中久无码永久在线观看同| 人妻少妇久久| 午夜伦情电午夜伦情电影蘑茹影院| 国产免费无码v片| 久久午夜激情免费精品网站| 国免费国产国产亚洲精品综合在线| 中文一级片欧洲a级毛片| 成人欧美黄片在线| 辻本杏在无码破解在线观| 国产一级精品高清一级三级片| 又黄又爽又色又刺激的网址| 国产精品激情一区在线观看| 欧美午夜激情在线观看| 中国特黄美女一级视频| 日韩无码啪啪小视频| blacked欧美黑粗硬大| 影音先锋中文字幕在线网站| 天天摸夜夜摸夜夜狠狠添2021| 亚洲色图欧美色图在线电影| 把雪白的岳弄怀孕了| 免费永久a片无码专区在线观看| 妞吊网免费视频在线观看| 久久综合亚洲一区二区色| 成人av免费观看黄色| 乳香诱人(高h)全文免费阅读| 精品无码人妻夜人多侵犯18| 中文字幕精品免费| 国产禁止www视频| 日韩在线观看小视频| 2021日产乱码国产麻豆| 美女和男朋友一起怼怼怼| 亚洲欧美日韩欧美在线观看| 雏田爆乳被歪歪漫画| 18禁止爆乳美女免费网站| 18禁美女裸体扒开腿露爆乳| 欧美日韩黄色第一| 黄片免费看不要钱下载 | 18成人动漫在线观看| 少妇影视亚洲高清| 亚洲无码精品视频在线看| 中文字幕精品三级久久久| 久久成人 久久鬼色| 国产精品萌白酱永久在线| 在线观看亚洲精品国产不卡| 中文无码一级在线观看| 污网站在线播放| 国产精品国产三级国产aⅴ下载| 亚洲AV无码不卡在线国产| 国产高清无码大尺度在线观看 | 亚洲成人欧美成人| 亚洲精品自在在线观看猎奇 | 最新综艺节目国产精品喷浆| 一级黄色小视频| 丰满少妇人妻久久精品| 日韩AV综合无码网| 亚洲精品亚洲国产中文3区| 无遮挡午夜男女xx00动态| 国产亚洲草草影院| 亚洲综合网伊人中文| 亚洲国产欧美国产第一区二区三区| 影888午夜理论不卡| 无限在线观看播放视频黄| 日韩色综合插插网免费| 野人之爱高清视频在线观看| 国产精品性感美女被操实拍视频 | 在线永久地址视频2019| 乌克兰肥妇黑毛bbw| 免费人成又黄又爽的视频强| caoprom超碰18进入离开| 日韩AV在线台湾| 爆乳护士一区二区三区在线播放亚洲色无码综合图区手机 | 日本xxxx色视频在线观看免费网站| 国产一区二区综合在线| 欧美精品videossex欧美激| 本道高清无码专区 | 寂寞的少妇2乱理片| 亚洲av日韩av动漫在线观看| 影音先锋男人资源站在线视频| 美女国产一区二区| 国产精品成人免费久久久久三级无码a| 男人天堂av在线免费看| 影音先锋av资源男人站| 一级a做视频免费观看| 青草免费精品视频在线软件| 国产精品女A片爽视频爽| 四虎成人久久精品无码| 国内自拍野外真伦在线视频| 国产精品女A片爽视频爽| 欧美成人禁片在线播放| 国产幺女在线视频| 中文字幕伊人| 视频一区**字幕无弹窗| 国产打屁股调教在线起碰97| 国产99久久精品| 精品伊人久久大线蕉色首| 永久AV无码网站04| 蜜汁丝袜正在播放国产主播 | 精品无码国产AⅤ一区二区久久久| 精品久久亚洲一区二区| 香蕉精品欧美亚洲| 久久精品国产96久久久香蕉 | 欧美色亚洲日韩一区二区在线| 亚洲AV无码乱国产高潮| 色偷偷AV男人的天堂京东热| 久久男人电影天堂92| 久久久久久国产精品免费无遮挡| 国产成人精品人妻无码| 亚洲无码在线看激情| 北条麻纪AV无码| 淫秽人妻精品一区| 最新国产亚洲韩国日本美女| 网友自拍曰韩av无码另类专区| 男人的天堂av网站| 精品高清在线观看亚洲| 中国无码在线播放| 日韩精品制服丝袜无码专区| 日韩成人AV在线一区二区三区| 97亚洲色欲色欲综合网| 日韩成人精品影院| 日本久久综合久久综合 | 99久久精品国产免费看不卡| 日本熟妇xxxx内射| 亚洲综合色区狠狠| 狠狠v欧美ⅴ日韩v亚洲v福利| 国产免费伦精品一区二区三| 五月丁香天天看| 強開小嫩苞一區二區三區| 国产无遮挡又黄又爽免费| yp国产在线视频在线观看| 九九国产精品亚洲| 久久精品亚洲中东京热| 亚洲?V第一页国产精品尤物| 国产成人精选在线不卡| 亚洲av无码一区二区二三区软件 | 亚洲色欲网熟女少妇| 少妇一区二区免费看| 日本高清视频免费看| 做床爱无遮挡免费视频| 久久免费视频看黄片| 久久天天躁夜夜躁狠狠i女人资讯| 91精品免费福利视频| 中文精品国产女优在线观看| 三级片视频欧美日韩| 18禁真人抽搐一进一出在线| 国免费国产国产亚洲精品综合在线| 亚洲成人一级黄色片| 亚洲人成影院77777| 青青草短视频| 国产美女a做受大片在线观看| 午夜欧美精品久久一区二区三区| 国产成人无码aaa精品一区 | 欧美伦理久久久精品| 欧做爰XXXⅩ性欧120秒视频| 人妻对白内射中文字幕| 欧美亚洲国产一级影片| 三龙入菊互攻攻后面也有| 国产在线观看你懂的| 在线直播视频国产日本| 亚洲综合最新无码专区| 中文字幕免费在线观看| 欧美亚洲激情一区二区| 国产又粗又猛又大爽又黄老大爷视频| 全黄h全肉禁乱公交车| 小黄鸭网站在线高清免费视频| 久久人人爽精品玩人妻aⅤ| 国产成人亚洲综合91精品浪| 思思精品国产综合在线| 国产无码精彩视频| 成人榴莲视频下载APP网站| 国产精品丰满无码理论片| 无码乱码国产精品一区二区三区国产| 久久高清原创福利视频| 亚韩欧美永久中文字幕视频| 国产精品长腿美乳| 69国产成人综合久久精品免费| 久久免费视频看黄片| 亚州国产美女精品久久久久| 亚洲日本精品午夜福利| 久久綜合久久自在自線精品自| 亚洲欧洲av一区二区| 國產精品倫一區二區三級視頻| 国产极品一区二区在线观看| 国产又长又粗又猛又爽黄的视频 | 国产字幕无码精品一区二区| 午夜a一级毛片看黄毛片 | 免费国产成人高清在线网站| 性色免费视频| 国产a级毛多妇女视频| 涩爱亚洲色欲av无码成人专区 | 亚洲精品无码乱码成人小说| 免费国产成人高清在线网站| 抱起来内射丰满少妇视频| 少妇爆乳无码av无码专区| 亚洲av色在线播放一区| 少妇私拍极品福利片| 一區二區高清在線觀看| 无码高清性色生活片| 萝莉社动漫在线观看| 剧情人妻av在线中文| 92国产精品午夜福利无毒不卡| 高潮久久久久久久久久| 久久中文字幕综合九色综合| 激情刺激免费观看网站| 亚洲色图欧美色图在线电影| 久久久国产片精品| 日本高清免费A级在线观看| 日韩国产在线中文字幕| 亚洲人成影院在线无码按摩店| 无码毛片视频一区二区本码浅| 国产一区二区无码岳| 亚洲色αv性色在线观无码| 四川少妇山上打野战ⅩXX| 精品人妻大屁股白浆无码| 成人伦理电影在线观看免费| 东京热久久综合伊人AV| 欧美美女露出野外自慰喷水| 免费无码午夜精品福利视频| 宅男午夜免费看片在线播放| 国产?高清?激情?91视频| 日韩中文字幕在线不卡一区| 亚洲激情之都市乱伦| 色噜噜噜欧美在线播放| 亚洲激情欧美日韩| japanese色系国产在线高清| 国产成年人网站| 歐美怡紅院免費全部視頻| 欧美亚洲综合另类成人| 日产精品经典三级一区| 欧美美女露出野外自慰喷水| 女人18真人毛片一级毛片| 老妇ⅹyⅹⅹ性生话| 天天拍拍夜夜出水| 2021国产精品视频| 18禁同性午夜网站免费| 啊……啊……无码视频| 亚洲成a×人片在线观看| 国产88888在线看免费视频| 天天躁日日躁疯人影院| 国产二级一片内射视频插放| 国产色综合这些精品| 菠萝网站在线观看| 国产毛片精品视频一区二区| 无码换人妻a片爽国产片| 8AV国产精品爽爽Va在线观看| 18禁止爆乳美女免费网站| 伊人久久精品网站| caoprom超碰18进入离开| 囯产综合久亚州中文字幕欧| 久久精品综合一区二区三区| 伊人久久精品网站| 亚洲人成电影网站色| 国产黄频免费无数次看| 美国色情经典巜肉欲在线五十度灰| 精品久久久无码中文字幕av| 中文字幕无码免费久久9| 国产精品视频亚洲深夜日综播放 | 国产毛片无码不卡在线看| 国产精品国产三级国产aⅴ下载| 欧美精品久久国产| 超碰 免费 在线| 2017天天干天天射| 国产仑伦乱老女人一区二区| 美女极度色诱图片www视频| 亚洲图片视频欧美日韩 | 免費高清日本AV在線看| 亚洲综合国产欧美视频一区二区| 日本欧美一区二区三区乱码| 91精品国产自产| 国产精品免费看久久久7| 99国产无码一区二区| 欧美人妻一区二区91| 国语精品自产拍在线观看性色| 亚洲黄色免费观看| 两根一起进三P免费视频| 精品乱人伦一区二区三区在线观看 | 日韩一区二区人妻精品毛片| 脱了老师裙子猛烈进入的软件| 亚洲综合春色另类久久图片| 波多野结衣人妻厨房大战| 日本一区二区三区三级| 2022精品国偷自产免费观看| 久久综合亚洲专区| 亚洲视频中文字幕在线观看 | 99尹人香蕉国产免费天天拍| 在线中文欧美日韩| 国产最新不卡a2019| 91中文字字幕永久在线| 欧洲熟妇色xxxx欧美老妇性| 亚洲欧美成人一区二区| 热99久久精品久久久| 欧美日本字幕一区| (凹凸影业)亚洲人成网站在线在线 | 亚洲欧美无码另类制服| 久久精品成人免费男人的天堂| 久久国产一区二区三区免费大片| 国产麻豆一区二区三区在线播放| 国产日韩欧美婷婷| 天天干天天操天天啪天天日| 日韩欧美一级黄片:| 97精品国产一区| 日本国产h在线免费观看| 国产不卡a国内| 日韩午夜的永久免费理论片| 欧洲熟妇精品视频| 亚洲综合自拍第一页| av未满十八禁免费网站| 午夜性伦鲁啊鲁免费视频| 69精产国品一二三精品网站| ?v东京无码热专区中文| 国产欧美亚洲精品a| 久久尤物193天堂| 91久久久精品无码国产一区 | 91视频黄色免费| gogo国模冰莲丰满人体| 韩国日本理论片线中文字幕| 歐美婦女搡BBBB搡BBBB搡| 国产91精品久久久久?51www在线观看| 了解最新日日摸碰夜夜爽| 97超级碰久久久久香蕉人人| 菊花精品久久久久久| 欧美国产一区三区| 欧美性色欧美| 亚洲自拍欧美亚洲自拍欧美| 国产成人精品电影在线观看91| 樱花在线导航成人网站免费观看 | 欧美一区极品视频| av无码一级毛片免费播放| 精品亚洲精品中文字幕乱码| 中文字幕高清不卡免费| 野人之爱高清视频在线观看 | 少妇扶着墙屁股撅起来| 亚洲清纯图区偷拍| 特种兵猛撞h花液h深| 国产日韩精品一区二区三区四区| 久久国产成人精品国产成人亚洲| 午夜伦情电午夜伦情电影蘑茹影院 | 亚洲国产激情小说视频| 桃色18视频在线观看| 99热精品热在线观看30| 日本精品最新字幕一区二区| 日本在线观看a视频| 一級做a級爰片性色毛片視頻| 中国精品视频久久久久久| 日本91一区二区不卡| 中文字幕视频一二区在线| 婷婷久久丁香五月综合色 | 深夜精品寂寞在线观看黄网站| 欧美成人禁片在线播放| 2021国产欧美亚洲精品第二区| 日本亚洲精品一区二区三区| 在线观看不卡国产超清| 一a一片一级一欧美片| 吃瓜偷拍AV一区二区三区| 国产免费九九热视频| 最近亚洲欧美在线观看| 日本字幕一区二区三区| 深夜精品寂寞在线观看黄网站| 免费国产成人高清在线网站| 金发欧美一区在线观看| 亚洲日本精品午夜福利| 无码专区超碰激情二区| 亚洲色制服中文字幕| 天天做.天天爱.天天综合网| 国产av无码手机日韩毛片| 久久爆乳精品99久久久精品爆乳| 中文字幕av精久久| 在线免费视频| 一级毛片又大又粗又黄又长| 免费人成在线观看网站免费观看| 无码中文字幕乱码一区在线观看| 国产午夜精品一区二区在线播放| 亚洲综合自拍偷拍无码| 亚洲无码乱码在线观看| 亞洲區精品久久一區二區三區| 日韩中文字幕在线免费观看| 交换年轻夫妇hd中文字幕3d| 亚洲欧洲日产国码无码久久99| 婷婷综合色丁香中文字幕| 日韩精品久久久久久影院| 人妻无码天堂二区免费视频| 免费人在线观看视频网站| 免费观看日韩激情视频网站| 免费无码AV片在线观看中文| 日本道二区三区在线卡| 成人午夜福利在线不卡| 成人看片免费无限观看视频| 韩国精品视频一区二区在线播放| 亚洲视频一区在线视频| 午夜国产精品福利视频| 99se精品视频在线观看| 不卡AV电影在线网址| 久久久精品午夜福利| 国产美女主播在线精品区| 精品综合久久久| 国产激情无码AV毛片多多| 国产乱伦视频一区| 免费少妇中文亚洲| 国产日韩欧美一区二区综合在线| 日韩激情在线视频观看| 欧美亚洲卡通视频另类| 久久精品伊人无码综合| 亚洲无码午夜激情在线视频 | 91av直播在线网站亚洲无码| 国产欧美日韩精品丝袜| 免费国产成人高清在线网站| 日本大胆啪啪艺术一区二区| 在线国产黄色网址| 欧美在线视频国产欧美| 中文字幕不卡在线HD女神喷水| 国产三級精品片免费播放| 欧美在线视频国产欧美| 情侣高清国产片在线播放| 超级欧美黄色一级片| 在线看片免费人成视频播| 国产精品女同一区三区五区| 亚洲va男人天堂| 欧美日韩春色另类小说| 中文字幕尤物视频在线观看| 爱爱视频短免费无码| 美女洗澡一级毛片一级毛片 | 精品人妻伦一二三区久久春菊| 亚洲一二三波多野在线| 91视频国产制服诱惑| 波多野结衣人妻av电影在线观看| 欧美最新三级手机在线| 99久久精品国产免费看不卡| 日本xxxx色视频在线观看免费网站| 97caoporn国产免费人人| 无码H黄肉视频网站| 一级黄色精品毛片| 国产福利关晓彤AV在线播放| 久久久精品午夜福利| 久操肉丝袜片在线观看| 乱码丰满人妻一二三区av| 色婷婷亚洲婷婷五月小说专区| 24小时国产综合成人久久大片91| 波多野结衣人妻厨房大战| 国产在线精品国自产拍影| 怡红院成永久免费人全部视频| 亚洲精品一区二区三区浪潮| 蜜芽亚洲Aⅴ无码精品国产| 中文字幕人妻熟女在线视色爱| 亚洲电影院男人的天堂| 国模晨雨浓密毛大尺度| 欧美AⅤ精品A片一区二区在线| 一综合伊人中文字幕| 国产初高中真实精品视频| 久久久久久TV精品精品免费| 国产一级广片内射视频播放蘑菇| 亚洲日本影视工场在线观看免费观看| 天堂在线最新版在线 网| 亚洲一区二区三区中文字幕一本| 日韩一中文精品视频| 少妇熟女一区二区三区| 久久精品国产亚洲欧美日韩| 1级黄色片靠逼的免费的| 97亚洲色欲色欲综合网| 2019年秋霞鲁丝片瓜皮| 国产东北长腿老熟女视频| 国产 日韩 精品视频一区| 久久精品国产午夜噜噜| 久免费国产精品电影| 欧洲专线一区二区三区| 欧美一级特黄片一区二区三区| 尤果网丰满爆乳大尺度电影| 国产一区二区在线观看美女 | 高级会所交换配乱婬视频a| 国产成人无码aaa精品一区| 亚洲av一二三区成人老牛影院| AV在线播放综合网| 国产小视频福利色| 无码任你躁国语版完整视频| 57pao一国产永久视频| 少妇一次二次三次在线视频观看| 天堂va欧美va亚洲va久久精品一区二区国产| 国内久久一级黄色电影| www.视频在线观看| 久热香蕉在线视频免费| 黄页网址在线观看| 成人亚洲高清精品不卡| 欧美日本片一区二区| 亚洲一二三波多野在线| 国产床戏无遮挡免费观看网站| av中文字幕潮喷在线观看| 国产午夜在线观看视频| 亚洲av不卡毛片一区在线| 欧美三级黄视频| 亚洲无码乱码在线观看| 国产精品女同一区三区五区| 夜夜爱夜夜爽夜夜高潮| 国产欧美精品一区二区三区下载| 亚洲精品人成网线在线| 888四色奇米在线观看| 国产又色又爽又黄刺激在线观看| 在线中文欧美日韩| 夂久亚州精华国产精华华液| 久久综合无码?v东京热| 丁香花在线视频观看免费| 国产国产午夜福利视| 亚洲欧美一区二区骚虎| 久久久黄色一级片| 大香蕉思思精品在线| 国产伦精品一区二区三区在线| 这里只有精品不卡视频| 热思思久久免费视频| 男同被猛男房东cao到哭Gay| 精品激情三级久久久久| 亚洲欧洲日产国码无码久久99| 一本精品久久精品不卡| 深夜精品寂寞在线观看黄网站| 国产精品无码2024在线观看| 国产真实哺乳吃奶在线观看| 欧美另类尿眼极限扩张| 99国产无码一区二区| 蜜芽亚洲Aⅴ无码精品国产 | 歐美zozo人與禽交| 一本久道在线| 无码国产精品不卡| 国产精品成人自拍| 亚洲国产精品一区二区久久国产精品在线观看| 免费国产 羞羞网站视频| 永久免费观看美女裸身网站| 日韩国产在线中文字幕| 亚州毛片1234也解说| 亚洲日本黄色大片| 久久久久成人网国产精品| 白蛇传一级毛片| 免费制服丝袜在线观看| A级毛片免费观看www| 日本精品最新字幕一区二区| 国产成人综合久久亚洲精品国产XXXX99真实实拍 | 成人羞羞国产免费| AAA三级无码免费观看| 欧美综合色区| 欧美一二三级精品在线| 99无码婬片A片aa毛片| 就爱啪啪手机版免费| 黄片毛片视频 久久| 久久国产91成人免费网站成人国产99视频在线观看 | 一级肉体全黄裸体片| 免费少妇中文亚洲| 三龙入菊互攻攻后面也有| 久久久久精品一级毛片叫床 | 久久人妻精品一区二区三区蜜桃 | 久久久久久99精品免费| 久久精品国产亚洲av高清综合| 亚洲超清无码黄色| 最新欧美一级片在线观看| 亚洲国产看片| 成人电影免费观观| 五月天婷婷亚洲熟女一区| 人人操人人爽人人摸| 中文字幕不卡高清免费| 免费黄片在线看| 久久久18无码精品亚洲日韩| ?v无码中文字幕在线播放| 成人国产日韩欧美另类在线 | 国产精品丰满无码理论片| 最新欧美激情调教在线观看| 欧美日韩国产综合视频专区| 国产精品久久自在自线| 亚洲免费观看成人AV| 每天av中文字幕色区| 亚洲国内精品自在自线国产精品| 特黄又色牲交视频免费…| 美女张开腿让男生桶免费观看| 成在线人黄页免费视频| 天堂色情无码www视频无码| 国产不卡在线观看| 久久国产精品无码一区蜜臀av| 鲁啊鲁国产在线动漫视频| 久久久一区二三区不卡av中文字幕 | www.视频在线观看| 手机看片亚洲| 国产老太婆精品久久久久| 双马尾疯狂输出图片gif| 夂久亚州精华国产精华华液| 日韩一级二级| 亚洲高清无码视频在线观看| 日韩成人国产精品秘片多多| 99久久免费看少妇高潮A片| 亚欧国产一级在线免费| 蜜臀av一区区精品无码区| 国产精品无码素人福利不卡| 在线播放国产剧情麻豆| 中文字幕无码欧洲| 大菠萝视频APP下载| 99在线热播精品国产| 国语交换自拍视频在线观看| 国产精品成人无码久久久久免费| 国产高清AV日韩高清AV| 国产 激情 精品| 国产三级精品vs| 无码专区heyzo蜜臀av| 久久精品国产96久久久香蕉| 国产精品经典三级亚洲| 中文字幕精品一区一区无码| 久久精品人妻人槡| 99精品福利久久久久久| 9o人妻无码精品一区区毛片| 亚洲中久无码永久在线观看同| 免费国产成人精品资源| 国产成人无码精品久久久久免费| 精品欧美一区二区三区av| 91精品91免费观看| 日韩AV毛片精品久久久| 国产日韩aa在线观看视频| 亚洲欧美综合在线直播| 丁香花在线视频观看免费| 国产欧美日朝综合精品二区| 东欧黄片精品| 亚洲天天做夜夜做天天欢| 少妇美女一区二区| 校花中年老头肉嗯H| 亚洲大学生视频在线播放| 国产精品紫薇久久| 亚洲影视成人av| 国产九九99久久精品影院擁有海量影視資源 | 十八禁啪H亚洲AV羞羞网站| 能看毛片的网站| 国产av剧情网站| 91亚洲五月婷婷最新在线| 欧美日韩人妻天天摸天天操| 中文字幕在线日韩精品一区| 免费黄色A人成视频| 2022精品啪在线观看国产| 成人综合亚洲日本一区二区| 欧产日产国产精品毛片| 中文乱伦无码影视| 不要钱免费污片软件下载| 了解最新精品毛片| 在线午夜福利激情网一区| 日韩福利在线视频播放| 午夜一区二区三区四区五区| 国产亚洲AV片在线观看秒播| 亚洲一区无码视频| 久久精品国产亚洲av成人甜蜜 | 99热这里只有精品人妻| 天天绯色人网视频在线免费观看 | 国产毛片女人一级毛片| 国外成人免费在线视频| 黄色视频福利网址www| 久久伊人AV综合成人网 | 综合久久片图| 囯产综合久亚州中文字幕欧| 寂寞的少妇2乱理片| 激情网五月天激情五月| 草莓视频网站下载| 亚洲视频不卡一区| 久久久ww国产蜜臀av| 欧美日产免费网站观看| 99re66热在线播放8| 久久精品aⅴ無碼中文字字幕不卡 中国一级淫片aaa毛片毛片 | 天天躁日日躁疯人影院| 亚洲澳门精品久久性色av | A一级特黄日本大片黄大全| 精品国产乱码久久久久桃花 | 亚洲天堂AV在线WWW| 精品深夜福利视频无码精品社区| 琢木鸟灭火宝贝成版| 欧美亚洲卡通视频另类| 91香蕉视频APP下载网站| 国产欧美不卡在线播放| 三级亚洲中文自拍| 国产精久久久久无码?V| 亚洲欧美另类激情插| 欧美多人换爱交换乱理伦片| 最新人妻aⅤ视频在线视频| 激情欧美日韩一区| 手机看片亚洲| 日韩综合久久精品免费毛片| 亚洲成a人一区二区三区| 亚欧韩一区二区在线视频| 精品福利综合网址在线| 国产精品爆乳在线播放不卡香欲 | 黄色软件抖阴| 最新日韩成人综合网在线观看视频| 亚洲日本黄色大片| 91高清视频在线| 精品国产av一区二区三区| 偷偷要色偷偷中文无码| 国产欧美一线二线三线| 亚洲AV成人专区电影| 欧美极品少妇×XXXBBB视频| 日本熟妇xxxx内射| 国产亚洲精品成人爽| 国产成年女黄特黄| 国产不卡无码视频在线播放| 亚洲最大自拍一级婬片| 2021日产乱码网站韩国V欧美V亚洲V日本V| 人妻无码天堂二区免费视频| 人人爱天天做夜夜爽2024| 国产精品女A片爽视频爽| 亚洲人成一二三区| 在线观看AV站网免费观看| 久久精品无码成人国产| 亚洲AV无码精品一二三区在线| 亚洲一级av无码毛片大| 18国产精品视频| 亚洲伦理影院| 亚洲永久精品免费ww52com| 久久精品国产午夜噜噜| 三龙入菊互攻攻后面也有| 一级毛片在现播放| 真人作爱试看90分钟免费影视 | 中国女丰满熟妇厨房伦| 怡春院免费的| 久久午夜精品毛片| 污污污网站在线观看免费| 黄片av毛片在线观看| 亚洲AV无码精品一二三区在线| 国产欧美不卡在线播放| 最新日韩不卡视频| 国精产品国精品69XX蜜桃| 亚洲欧美国产v一区在线观看| 欧美午夜成人精品一区二区三区| 超人碰视频大全国产在线播放| 欧美翘臀一区二区三区| 国产精品嫩草在线观看高潮网站| 国产xxxxx在线观看| 亚洲免费精品视频在线一区二区 | 一本久道热中字伊人| 日本一区高清视频日本高清视频在线www色| 国内自拍视频在线观看自在| 无限在线观看播放视频黄| 久久国产精品99久久小说| 最近中文字幕完整国语视频大全| 国产视频一二区| 九九国产精品亚洲| 日本婷婷99精品国产91久久| 少妇高潮抽搐在线视频| 国产尤物a视频在线观看| 国产91最新欧美在线观看| 亚洲国产日韩中文久久| 欧美换爱交换乱理伦片老| 狠狠噜日日噜天天噜欧美| 国产A无码专区亚洲AV琪琪| 69精品成人超碰一区一区| 少妇一次二次三次在线视频观看| 国产精品国产自线拍手机观看 | 97人妻综合视频| 一级毛片在现播放| 热门这里精品无码| 高中生久久经典视频| av综合国产三级| 国产日韩欧美在线综合网| 欧美一级视频在线播放| 午夜欧美精品久久一区二区三区| dvd无码av高清毛片在线看| 国产精品白浆无码流出视频| 成人黄版视频APP| 一本大道无码a√日韩精品| 日本中文字幕黄色| 精品一区二区三区视频在线观看免| 久久精品日本波多野结衣Aⅴ| 欧美亚洲卡通视频另类| 九九999精品综合久久久| 最新日韩成人综合网在线观看视频 | 久久久久亞洲AV成人網人人網站| 人妻三级日本香港三级级97| 欧美三级黄视频| 欧美日韩精品亚洲精品| 欧美一级黄色录相| 国产无套在线观看视频| 国产精品兄妹伦理片一区二区| 日韩精品综合一区二区| 女人天堂一区二区三区| 中文无码一级在线观看| 欧美一区二日本一区二区| 国语交换自拍视频在线观看| 不卡av无码在线| 无限在线观看播放视频黄 | 亚洲av在线免费观看| 性色av免费精品观看| 亚洲国产综合久久伊人| 中文精品久久久久国产网| 国产手机免费视频| 国精产品国精品69XX蜜桃| 欧美 日韩 国产 免费| 美女一级自慰片免费看| 中文综合少妇无码| 国产欧美亚洲精品二区| 国产午夜在线观看视频| 亚洲精品成人片在线播放依依精品 | 国产一级毛片一二三区| 亚洲人成影院在线无码按摩店| 亚洲大成色影视www男同| 美女被操中出内射开苞| 亚洲日本精品午夜福利| 国产日本三级片视频| 影音先锋红桃无码| 人人人加勒比在线观看| 国产成人亚洲综合91精品浪| 午夜爽爽爽男女免费观看软件| 天天摸夜夜摸夜夜狠狠添2021| 女人16久久免费视频| 天天日天天综合网| 四虎精品永久免费| 国产精品大神在线播放資源免費看| 久久伊人AV综合成人网| 中文字幕精品一区一区无码| 无码视频在线观看免费专区| 中文字幕在线看片成人| 強開小嫩苞一區二區三區| 免费视频在线观看午夜福利 | 精品人妻大屁股白浆无码| 日本免费看v视频| 粗大的肉棒欧美| 热思思久久免费视频| 久久国产精品99国产这里有精品视频 | 久久久成人福利| 久久精品日本波多野结衣Aⅴ| 2020国产成人精品久久| 自拍思思综合尤物视频| 国产我和亲妺洗澡作爱视频片源丰富 | 亚洲国产啪亚洲韩国精品| 无码人妻一区二区无费羞羞影院| 无码人妻一区二区无费羞羞影院| 中文字幕亚洲日韩一级精品片在线观看 | 最近中文字幕在线看免费视频| 久久福利视频ios最新版| h片国产痉挛免费在线观看| 无码制服丝袜一区| 91精品久久久久亞洲國產| 亚洲国产精品微拍大全| 国产精品嘿咻嘿咻网站视频| 亚洲欧洲日产国产动漫久久| 中文字幕在线观看2022| 婷婷丁香五月激情综合站| 午夜在线一区二区三区| 熟少妇性饥渴在线观看| 精品国产乱码久久久久久7777| 国产精品无码专区āv在线播放 | 欧美少妇人妻公开视频小说| 国产AV日韩精品久久久久久| 淫秽人妻精品一区| 久久人人做人人爽人人AV| 国产黄片免费在线观看91| 日韩情欲在线视频| 99热国产在线手机精品99| 久久精品国产欧美日韩国产 | 国产沈樵闺蜜在线观看| 2022精品啪在线观看国产| 中文字幕字幕无码码| 亚洲?v中文无码乱人伦在线r▽| 凹凸在线一区二区三区熟妇| 久久黄色精品综合视频| 亚洲黄色一区二区不卡| 91热爆国产在线ts| 日本娇小挑战黑人巨大| 夜夜爽妓女8888888视频| 白丝美女被操视频| 欧产日产国产精品毛片| 黄页网址在线观看| 成年女人天堂aⅴ| 久久国产精品嫩草影院| 国产亚洲日韩在线播放不| 亚洲人精品午夜射精日韩2018高清国产一区二区三区 | 精品国产AV一二三区无码| 国产成年人网站| 91精品91免费观看| 爽爽影院免费视频线观| 久久久综合亚洲AV无码色欲| 国产一级特黄| 精选国产?v精选一区二区| 国产日韩亚洲精品在线| 精品福利综合网址在线| 九九精品视频在线| 国产av美女被插| 欧美另类与牲交zozozo| 涩爱亚洲色欲av无码成人专区| 久久亚洲国产欧美日韩| 99热这这里只有是精品| 68国产成人综合久久精品| 国产精品k频道在线播放ou| 亚洲v无码国产精品色| 日韩在线观看视频5区| 日本字幕一区二区三区| 欧美精品黑人粗大视频| 乳香诱人(高h)全文免费阅读| 亚洲av成人精品一二三区| 色偷偷欧美精品久久久| 特种兵猛撞h花液h深| 色五月五月天丁香五月天在线视频在线播放| 亚洲精品一区二区三区四区| 狼友有码高清av影片线播放| 一级毛片视頻網站| 最新欧美激情调教在线观看| 亚洲AV中文AⅤ无码AV| 一区二区三区成人免费国产 | 在线看片成人一区二区 | 在线国产视频精品视频| 免费费一级特色国产黄色片| 国内一国产一级毛片| 久久久九九久九九AV| 花蝴蝶免费视频在线观看高清版| 91在线无码精品秘入口男同| 国产精品第一二三区| 在厨房做嗯~啊~叫出来视频| 积积对积积的桶30分钟软件免费| 校花中年老头肉嗯H| 国产福利导航一区二区三区| 日本久久综合久久综合| 欧美综合免费福利视频| 2024日韩无码二卡| 女人和大公拘配种视频| 亚洲AV成人无码网站在线播放| 日本欧美大码a在线播放大全| 国产香蕉97碰碰久久人人| 奇米网久久精品一区二区| 国产午夜亚洲精品不卡成年人片免费看 | 国产一区二区无码岳| 色色国产香蕉成人短视频| 曰本女人牲交全过程免费观看| 最近亚洲欧美在线观看| 精品欧美一区二区蜜臀| 人妻蜜臀AV无码久久久| 中文字幕中文字无码| 国产欧美精品一区二区三区下载| 日本综合精品免费| 99精品久久久久久无码| 大胆gogo高清在线观看| 亚洲欧美中文字幕2| 91精品国产麻豆久久久久久| 亚洲国产综合无码一区| 91丨九色丨麻豆| 永久亚洲成a人片777777| 欧美成人禁片在线播放| 奇米影视奇米四色888av| 午夜欧美精品久久一区二区三区| 国产乱码精品一区二区三区不卡| 91中文字字幕永久在线| 亚洲高清有码日韩片| 云南特级毛片免费无码| 毛片一级无码啪| 久久精品国产熟女亚洲AV麻豆| 狠狠色噜噜狠狠狠777米奇小说| 久久精品免费一二区| 日本国产美国日韩欧美v| 久久久久亞洲AV成人網人人網站| 黄色大片影院视频免费| 成人免费视频视频在线观看免费| 久久免费视频美女视频| 91精品丝袜国产高跟在线一区| 东京热午夜探花黄色视频| 黑人巨吊无码AV| 国产欧美日韩一区二区三区漫画| 超人碰视频大全国产在线播放| 免费A级中文毛片了| 久久人人妻人人爽人人卡片av| 亚洲中文字幕在线5555| 影音先锋亚洲色图| 视频一区中文字幕日韩专区无删减| 禁止18岁天天操夜夜操| 国产亚洲精品天堂在线观看| 好吊操视频在线观看高清版| 国产福利导航一区二区三区| 大香大香伊人在钱线久久| 丁香五月亚洲青青综合| 少妇愉情理伦片高潮日本| 亚洲激情欧美日韩| 日韩午夜的永久免费理论片| 国产伦理一区二区在线| 福利视频无码| 亚洲精品色综合色在线观看| 91精品国产综合久久久久蜜臀| 日本人妻亂伦中文字幕| 99久久天天躁狠狠躁夜夜躁| 成人午夜国产内射主播| 碰碰碰碰日韩高清| 久久成人一区二区三区无码| 国产一级精品高清一级三级片| 亚洲综合自拍偷拍无码| (爱妃)国产三级永久在线观看| 桃色AV久久无码线观| chinasex喷水videos中国少妇自慰| 亚洲国产强奸理论精品在线| 黄色成人污视频软件免费app| 黄色一级性生活日韩| 国产做无码视频在线观看| 68热无码视频在线观看| 国产精品国产三级国产专区不卡 | 18禁止看精品中文字幕| 亚洲欧美日韩东京一区| 精品国产丝袜自在线拍国| 欧美校园激情清纯另类| 动漫二人世界拔萝卜怎么画| 日本丰满大乳人妻无码| 日韩欧美精品久久久久久| 国产精品免费美女视频网站| 精品国产不卡一区二区| a网站在线观看| 国产仑伦乱老女人一区二区| 国产无遮挡18禁网站免费| 国产精品黄色片免费在线观看| 一级黄色片成年人电影| 白丝美女被操视频| 天堂在线最新版在线 网| 91精品无码在线视频| 热99re久久精品国产首页免| 中文字幕在线观看永久在线| 乱码1卡2卡三卡4卡网址在线| 在线免费精品视频| 377p欧洲日本亚洲大胆| 精品人妻大屁股白浆无码| 三龙入菊互攻攻后面也有| 日本欧美大码a在线播放大全| 看欧美一级特黄大片| 夜夜橹橹网站| 美女啪啪网站又黄又免费A| 在线看片免费人成视频播| 欧美日韩黄片免费观看| 久久綜合久久自在自線精品自| 热99久久精品久久久| 欧美亚洲国产怡红院视频在线观看 | 一级a一级a爰片免费久久久| 国产一区二区无码岳| 中文字字幕在线成人?V电影| 2019年秋霞鲁丝片瓜皮| 第九色區aⅴ天堂久久香| 尤物欧美日韩国产综合在线播放黑人| 久久www免费人成看片老司机 | 亚洲日韩av在线一区二区三区 | 国产精品一区二区AV日韩在线| 精品久久久久不卡无毒| 亚洲人成人网色www| 成人黄色一级网站| 国产色?在线观看| 網友分享玖玖色资源站心得| 雏田爆乳被歪歪漫画| 久久综合亚洲一区二区色| 日本午夜人妻寂寞小视频| 国产又粗又猛又爽又黄成人| 在线永久地址视频2019| 深夜动态福利GIF动态进出| 中文字幕人妻在线羽生| 国产美女高潮一区二区三区| 国产精品丝袜诱惑| 天堂在线视频网址| 国产精品一二三区麻豆| 久久超碰国产最新视频| 欧美精品夜夜视频| 高潮痉挛绝顶抽搐大叫| 一级黄色精品毛片| 97日日碰人人模人人澡| 午夜电影在线观看播放| 免费费一级特色国产黄色片| 最新国产精品视频久久第一页视频| 精品深夜福利视频无码精品社区| 九一制片厂免费传媒下载APP| 精品国产AV一二三区无码| 国产美女一级做视须爱| 欧美另类精品一区视频| 老司机午夜永久免费影院| 国产欧美日韩小视频高清| 国产免费看片亚洲成人18| 在线视频一区二区不卡| 強開小嫩苞一區二區三區| 黑人狂躁日本妞无码A片| 67194熟妇在线观看线路2| 黄色一级在线三级日a在线 | 一区二区欧美在线播放| com国内精自线i品一区202| 温柔人妻被公侵犯HD高清亚洲一二三区完整版| 一级特黄大片完整版| 少妇扶着墙屁股撅起来| 综合久久久久亚洲综合| 亚洲精品色综合色在线观看 | 五月婷婷五月天| 18??????禁久久精品乱| 中文字幕无码专区人妻互動交流| 伊人影视大全| 无码视频在线观看免费专区| 日本欧美大码a在线播放大全| 国产A级毛片不收费| 操逼视频在线免费看| 无码av一级特黄大片| 性色免费视频| 一区二区欧美在线播放| 奇米网久久精品一区二区| A久久久香港毛片 | 一级真人片在线播放免费| 影音先锋a在线资源视频在线观看| 在线播放亚洲欧美日韩高清专区| 精品欧美一区二区不卡视频| 最全黑人AV导航 | 免费无码午夜精品福利视频| 激情综合视频| 久久久久女人精品毛片九| 亚洲日韩精品?∨片无码| 性Ⅴideos熟女意大利| 人性联盟欧美一区二区三区| 福利姬视频在线观看地址| 亚洲愉拍国产自免费| 日韩av午夜在线观看不卡| 欧洲亚洲ava看免费毛片| 夜夜橹橹网站| 亚洲无码在线看激情| 91免费日韩亚洲激情综合一区二区三区 | 巜中字与上司出轨的人妻| 午夜成人性刺激免费视频| 白丝美女被操视频| 精品国内综合一区二区| 成年人在线免费观看大片视频| 国产成人AV网站网址| 亚洲AV网站在线观看播放| 国产亚洲日韩在线播放不| 国产精品亚洲第一区在线28石| 亚洲AV无码AV吞精久久手机| 真人毛片A级视频播放 | 国产欧美日韩小视频高清| 51免费精品国偷自产在线| 午夜在线一区二区三区| 最近中文字幕在线看免费视频| 国产?高清?激情?91视频| 永久亚洲成a人片777777| 亚洲日韩av在线一区二区三区| 欧美日韩在线观看人成| 久久无码中文字幕网站| 国产国产成年年人免| 国产精品久久久老熟女| 成人一级片免费看| 亚洲精品自在在线观看猎奇| 中年人妻丰满av无码久| 亚洲桃色无码AV在线播放网站| 九九精品视频第十一区| 免费永久a片无码专区在线观看| 国产大学生真实在线播放| 網友分享玖玖色资源站心得| 国产成人综合久久精品小说| 国产三级视频在线播放观看 | 成人午夜国产内射主播| 亚洲AV成人无码网站在线播放| 亚洲日本黄色大片| 国产三级在我久久| 午夜两性精品视频免费| 一级α片免费视频| 亚洲午夜日韩在线| 欧美成人一区二区精品国产| 欧美性受xxxx喷水性欧洲| 一级毛片又大又粗又黄又长| 最近中文字幕完整国语视频大全| 影音先锋熟女少妇aⅴ资源| 亚洲一区二区三区免费在线视频| 无码理论在线观看| 在线欧美日韩另类自拍| 亚洲电影院男人的天堂| 激情久久亚洲六月| 国产做无码视频在线观看| 极品熟妇大蝴蝶20P| 99热国产在线手机精品99| 热99在线观看中文无码| 国产在视频精品视频| 一级a做视频免费观看| 亚洲精品网站日本xxxxxxx| 国产成人精品网站| 欧美VIDEOS粗暴高清| 美女扒开内裤18禁免费看| 88精品国产免费| 国产精品一二三区麻豆| 欧美一级a片免费网站| 99热精品热在线观看30| 视频一区二区日韩中字久久 | 国产黄色在线| 日韩一级二级| 国产美女一区三区| 免费A级毛片无码久久欧| 在线观看一区二区三区国产视频| 都市激情av在线少妇熟女| 2022精品国偷自产免费观看| 甜性涩爱2完整版免费| 午夜无码精品专区在线观看| 久久人妻精品一区二区三区蜜桃| 国产福利导航一区二区三区| 四虎精品99免费| 亚洲AV日韩在线免费网站| 免费在线观看黄色视频| 亚洲欧洲日产国产?∨无码| 国产初高中真实精品视频| 99午夜精品福利视频在线| 啊轻点灬大JI巴太粗太长了在线| 极品美女自卫流水视频在线观看| 欧美第一网站| 高清午夜看片a福利在线观看琪琪| 国产精品白浆无码流出视频| 亚洲av无码一区二区二三区软件| 欧美重变态VIDEOS乱| 男人靠女人视频无遮挡大全| 国产打屁股调教在线起碰97| 免费国产成人口暴在线观看| 精品综合久久久| 亚州毛片1234也解说| 亲嘴扒胸柔屁股视频网站| 狠狠精品久久久噜噜中文字幕| 又大又硬又爽网站| 国产精品综合色一区| 国产三级精品vs| 2022精品国偷自产免费观看| 人妻夜夜爽天天爽一区| 久久精品人妻一区二区蜜柚| 日韩欧美成人免费一级视频| 免费观看欧美一区二区三区 | 美女裸体视频免费网站无毒不卡| 国产精品午夜无码AV天美传媒| 蜜桃精品在线| 国产一区二区无码岳| AV无码成人网站在线含羞草| 亚洲午夜一级在线观看| 日韩在线中文字幕精品| 人妻无码精品免费在线| 草莓视频污版APP| 欧美高清成人| 乱伦影视国产综合| 欧美极品少妇×XXXBBB视频| 一级欧美亚洲| 性欧美一区二区三区在线播放 | 男女高潮在线播放无需下载| 91在綫免費視屏| 极品大白腿女神粉嫩嫩啪啪| 美女裸身裸乳免费视频| 五月婷婷五月天| 亚欧国产一级在线免费| 欧美色亚洲日韩一区二区在线| 男人的天堂久久香蕉国产| 57pao一国产永久视频| 国精产品国精品69XX蜜桃| 思思精品国产综合在线| 欧美一级性生活网站| 中文字幕久久久精品无码 | 欧洲在线观看av| 国产成人噜噜噜久久久久| 另类激情六月丁香婷婷久久| 日日久资源站中文字幕| 免费黄片在线看| 亚洲中久无码永久在线观看同| 靑青草国产在线观看| 免费观看欧美一区二区三区| 污污网站下载| 综合亚洲欧美在线视频观看| 欧美少妇人妻公开视频小说| 黑人巨鞭躁的亚洲美女| 久久国产成人精品免费看| 国产乱妇交换做爰XXXⅩ| 色婷婷亚洲婷婷五月小说专区| 久久无码影视免费| 久久午夜激情免费精品网站| gav男同av无码久久| 亚洲aⅴ无码国产精品色午夜软件| A级大胆欧美人体大胆666| 国产福利姬视频导航入口| 精品国产三级网址| 中文日本久久少妇| 免费一区区三区四区| 日韩欧美一级黄片:| 亚洲?v高清不卡在线播放| 在线观看一区二区三区国产日韩 | 欧美日韩激情Aⅴ在线| 五月婷婷丁香婷婷国产| 国产激情一级毛片| 大地影视进出中文野花乱码| 亚洲午夜未满十八勿入网站2| 清纯av无码免费资源百度云| 在线播放av免费观看| 甜性涩爱2完整版免费| 国产免费毛片在线播放| 18禁美女裸体扒开腿露爆乳| 中国产一级黄片兑费视频播放 | 韩国日本理论片线中文字幕| 欧美干 操操操干干干| 中文字幕精品三级久久久| 亚洲视频不卡一区| 成年午夜在线无码福利| 日本一本草久在线中文| 国产精品国外一级毛片无码| 欧产日产国产精品毛片| 中国黄片三级片在线| 无限在线观看播放视频黄 | 欧美人成在线观看你懂的| 黑人巨鞭躁的亚洲美女| 成全视频观看免费高清完整版| 91在线精品老司机免费播放| 亚洲%20国产%20制服%20丝袜%20另类| 日韩一级高清刺激淫片在线视频| 国产不卡a国内| 国产成人午夜精品福利视频| 98精品国产综合久久精品| 久久人人爽精品玩人妻aⅤ| 97超级碰久久久久香蕉人人| 精品一区二区av资源在线| 中文无套内谢少妇视频| 久久99精品久久久久婷婷夜夜嗨| 性Ⅴideos熟女意大利| 4438全国最大在线视频| 91精品一区二区三区中文字幕在线观看| 日韩一中文精品视频| 日本久久精品人妻| 一级AV片挤奶水大片| 最近中文字幕mv免费看| 欧美一区二区成人免费| 老师你的乳好涨好大3D漫画| 鲁啊鲁国产在线动漫视频| 岁岁常欢愉(校园1V1)结局| 午夜a一级毛片看黄毛片 | 国产野外无码理论片在线观看| 洋妞+国产+在线播放| 国产口爆吞精在线视频免费观看| 国产视频一区二区在线观看| 久久久久久久久久久二区| 桃色视频APP在线观看| 乱码1卡2卡三卡4卡网址在线| 极品熟妇大蝴蝶20P| 亚洲国产综合无码一区| 久久久久久成人免费看A| 四虎精品99免费| 韩国女主播区一区二在线观看 | 素人大屁股青椒午夜影院| 激情刺激免费观看网站| 国产尤物a视频在线观看| 热99在线观看中文无码| 中天堂国产日韩欧美| 亚洲天堂有码无码自拍视频| 三级亚洲丝袜制服另类色图 | 成人羞羞国产免费| 不充钱看污污视频| 亚洲?ⅴ男人的天堂在线观看| 人妻无码精品免费在线| 夜色资源网yese321| 国产精品国产三级国aⅤ| 日本高清视频免费看| 一级a一级a爰片免费网站| 免费看黄网站在线看| 日本国产亚洲免费| 国产 日韩 精品视频一区| 久久综合福利97欧美精品系列一区二区 | 放荡人妇人妻出轨系列一区| 免费无码婬片A片AAA毛片| 日韩激情在线视频观看| 辣+高H+浓肉+后宫| 免费一级无码视频| 欧美综合色区| 精品亚洲国产一区二区在线观看| 先锋人妻资源网亚洲色图在线视频| 少妇扶着墙屁股撅起来| 青青青手机频在线观看0| 亚洲av一二三区成人老牛影院| 亚洲欧美在线中文字幕在线观看 | 亚洲无码二区三区粗大视频| 国产视频欧美| 国模吧一区二区AV| 免费少妇中文亚洲| 日韩成人一区二区三区在线观看 | 国产情侣真实露脸在线最新| 日韩欧美美女大片一区| 嫩草视频在线永久免费观看| 日韩一区二区精品播放| 国产中文字幕亚洲免费| 日韩AV三级片成人午夜影院| 欧美第一黄片视频| 亚洲一区二区三区中文字幕一本| 午夜国产精品成人片在线| 久久精品成人免费男人的天堂| 久久综合久久桶国产无码一二三区| 妞吊网免费视频在线观看| 免费看欧美视频网站| 狠狠欧美日韩精品久久| 国产成人AV网站网址| 君岛美绪一区二区三区| 亚洲?V无码乱码在线观看代蜜桃 | 操逼视频在线免费看| 狠狠久久免费观看| 色偷偷AV男人的天堂京东热| 中国与黑人xxxx视频| 亚洲人成人网色www| 一级特黄aa黑寡妇大片欧美| 人人做人人爽亚洲国产| 精品国产乱码久久久久久7777 | 无码视频在线播放86| 欧美日韩国产中文在线亚洲综合| 亚洲天堂久久综合热| 欧美老少配孩交| 亚洲最大自拍一级婬片| 粗大的内捧猛烈进出爽大牛汉子文| 国家一级毛片久久久| 台湾佬中娱网2222vvvv| 国产高清在线观看a| 亚洲天天做夜夜做天天欢| 免费少妇中文亚洲| 免费国产 羞羞网站视频| 9o人妻无码精品一区区毛片| 91超碰免费观看| 人妻夜夜爽天天爽一区| 久9免费在线视频| 欧美日韩春色另类小说| 国产一级片久久ri| 人人操人人干天天射| 国产盗摄厕所美女尿尿视频| 欧美亚洲综合另类成人| 国产无遮挡18禁网站免费| 特黄特色的大片在线观看| 在线观看亚洲无码av| 羞羞成本人视频免费网站| 久久伊人成色777综合| 国产麻豆日韩欧美| 黄色一级毛片看一级毛片| 99无码婬片A片aa毛片| 国产妇女AAAAAA免费视频| 爱操视频无码一区二区免费| 男生困困放入女生坤坤电视剧| 欧美极品色综合| 国产欧美日韩图片一区二区| 中文精品国产女优在线观看| 在厨房做饭拉起裙子做说说 | 瑟瑟国产综合在线观看| 成人一级片免费看| 亚洲āv中文无码字幕色下药 | av未满十八禁免费网站| 芒果视频污污| 好男人 好资源在线 视频| 中文精品一卡2卡3卡4卡| AV天堂亚洲香蕉| 亚洲第一国产 黄av动漫软件| 精品亚洲永久免费精品mmd| 亚洲色制服中文字幕| 欧美激情在线观看视频| 色中文字幕亚洲人妻| 亚洲精品色综合色在线观看 | 免费大片在线观看www| 漂亮人妻出差按摩被中出 | 换脸国产AV一区二区无码精品国产av片 | 在线欧美日韩另类自拍| 久久精品国产亚洲av高清综合| 粗大的肉棒欧美| 精品国产在线免费观看| 国产美女高潮一区二区三区| 亚洲一区二区三区综合在线视频| 温柔人妻被公侵犯HD高清亚洲一二三区完整版 | 午夜久久久精品一区二区| 中文字幕亚洲一区免费理伦在线| 久久精品人妻一区二区蜜柚| 日韩一区二区日韩国产| 真人毛片A级视频播放| 毛片一级无码啪| 亚洲欧美综合精品āⅤ一区二区 | 一级黄色小视频| 最新欧美一级片在线观看| 饿罗斯美女性高潮喷白浆视频| 日韩精品黄色av| 5060午夜一级毛片免费| 18禁美女裸体扒开腿露爆乳| 国产欧美日韩小视频高清 | 高潮流白漿潮噴在線播放視頻| 国产馆a∨在线观看| 从小被爹娘用特殊药物养大| 樱桃视频国产丝袜一区| 亚洲国产欧美日韩一线| 99re热这里只有精品视频18| 自拍抠高潮喷水视频在线观看| 四虎国产精品永久在线播放| 涩涩视频在线播放| 黄色成人污视频软件免费app| 国产高清AV日韩高清AV| 国产 激情 精品| 亚洲国产欧美日韩一线| 极品熟妇大蝴蝶20P| 国产乱码精品一区二区三区不卡| 天天视频高清免费观看| 精品欧美一区二区三区av| 影音先锋a在线资源视频在线观看| 久久久成人福利| 园产精品无码av天天爽水蜜桃 | 亚洲欧美国产v一区在线观看| 99国产精品自在自在久久看片| 日本激情在线免费观看| 激情刺激免费观看网站| 99热国产在线手机精品99| 日韩精品国产网站| 日韩精品国产网站| 18禁美女扒开内裤网站| 亚洲国产精品微拍大全| 好吊操视频在线观看高清版| 精品国产理论一区二区电影| 国产一区二区在线观看美女| 亚洲—本道在线无码中国| 黄片免费无遮挡在线| 久久人人妻人人爱| 欧美 日韩 国产 免费| 伊人网在线视频观看| 99热精品热在线观看30| 欧美最猛性xxxxx动态图| 蜜桃网站在线观看| 亚洲.免费看黄色大片| 欧美一区二区三区免费高清视频| 国产成人精品网站| 午夜精品一区在线观看| 偷偷要色偷偷中文无码| 精品福利在线观看免费不卡日韩欧美福利视 | 国产又色又爽又黄刺激在线观看 | 亚洲一区免费看日韩欧美一区二区三区在线| 亚洲中文字幕无线无码五月天婷五月天综合网 | 成人av一区三区| 99國精品午夜福利視頻不卡| 精品无码人妻一区二区三区京香郡| 国产小视频国产精品| 亚洲αV永久无码精品网址| 人妻少妇精品视频一区传媒| 羞羞网站福利-区二区| 黄片毛片视频 久久| 国产欧美日韩小视频高清 | 国产99国产亚洲精品| 女人天堂一区二区三区| 91精品国产91久久综| 国产69国产综合精品| 激情文学综合丁香| 亚洲天天做夜夜做天天欢| 国产一级特色特黄aa毛片| 亚洲无码精品视频在线看| 国产小视频国产精品| 日韩一区二区久久久久久| 中文字幕粉色AV| 欧美亚洲日本中文字幕23页| 久久久久午夜福利av| 2019年秋霞鲁丝片瓜皮| 国产乱理伦片免费| 色嗨嗨一区二区三区绯色蜜乳| 国产欧美日韩精品丝袜| 日韩欧美美女大片一区| 91视频黄色免费| 爆乳邻居肉欲中文字幕| 久久人人爽精品玩人妻aⅤ| 色偷偷av老熟女| 国产无码白丝自慰| 日韩一级欧美一级在线看| 99國精品午夜福利視頻不卡| 国产精品成久久久久三级四虎 | 国产又粗又猛又爽又黄成人| 黄色三级电影视频| 久久精品日本波多野结衣Aⅴ| 国产精品爆乳翘臀| 强奷乱码中文字幕无码查看| 精品免费国产一区二区| 免费观看xxx在线观看| 国产精品自在线拍毛片| a级高潮视频在线观看| 精品人妻av综合一区二区| 老司机精品无码免费视频| 男女色啪网亚洲一二区视频| 日韩欧美国产片在线观看视频播放| 中文精品一卡2卡3卡4卡| 亚洲国产成人蜜臀AV| 国产8x人视频免费| 宅男午夜免费看片在线播放| 怡红院成永久免费人全部视频| 四虎精品99免费| 亚洲一区二区观看| 成人看片黄a免费看| 久久综合亚洲专区| 国产 日韩 欧美 制服 另类| 美女黄片一级一区二区| 亚洲婷婷综合人五月在线| 高中生久久经典视频| 国产成人片无码免费网站| 久久婷婷天天国产欧美国产| 国产美女一区三区| www亚洲精品自慰| 国产91最新欧美在线观看 | 亚洲?V一本岛在线播放| 日韩欧美一级黄片:| 不要钱免费污片软件下载| 成年女人大片免费播放网址 | 国产精品嘿咻嘿咻网站视频| 老熟妇喷水一区二区三区| 国产99久久精品| 国产午夜论理一区二区在线观看| 国产欧美久久久久| 国产不卡在线看| 无码AV一区二区三区链接| 免费一区播放免费以及国产超碰| 中国女丰满熟妇厨房伦| 亚洲熟妇激情视频91| 色噜噜狠狠色综合日日| 无码免费视频在线播放 | 邻居少妇张开双腿让我爽| 国产视频无码国模精品aaa| 亚洲%20国产%20制服%20丝袜%20另类| 欧美日韩国产的黄片| 国产精品生活片久久久网| 凹凸在线一区二区三区熟妇| 成人永久免费视频网站| 午夜成人性刺激免费视频| 人人操人人爽人人摸| 亚州国产美女精品久久久久| 高清无码影视亚洲| 国产欧美日韩精品一区二区图片| 色午夜一级浪潮好吊字幕大全大交| 中文字幕亚洲日韩一级精品片在线观看 | 成人高清毛片在线| 亚洲欧美 日韩在线电影| 亚洲欧美国产v一区在线观看| 国产伦精品一区二区三区在线| 国产激情无码AV毛片多多| 亚洲色αv性色在线观无码| 亚洲男人网在线观看国产精品| 欧美精品人妻久久三区| 亚洲V国产欧美V在线| 免费国产 羞羞网站视频| 另类激情六月丁香婷婷久久 | 亚洲欧美日韩色图在线观看| 国产精品自在在线午夜免费 | 91av直播在线网站亚洲无码| 日本中文字幕黄色| 欧美精品久久一卡二卡三卡| 精品国产一区二区三区岳 | gav男同av无码久久| 影音先锋红桃无码| av综合国产三级| 一综合伊人中文字幕| 亚洲?v高清不卡在线播放| 69国产成人综合久久精品免费| 99热这这里只有是精品| 毛片不打码高清免费| www视频在线免费观看| 在线观看无码?V网站永久免费| 无遮挡裸体免费视频网站| 99精品热在线高清观看视频| 亚洲av日韩精品久久久久图片| 黄网站色视频三级片| 亚洲免费精品视频在线一区二区 | 一级婬片日本在线观看| 清纯av无码免费资源百度云| 国产精品久久多毛片| 日本电影一区二区三区| 国产日韩精品一区二区三区四区| 秋霞成人欧美手机鲁丝片| 爆乳护士一区二区三区在线播放亚洲色无码综合图区手机 | 久久久久久国产精品免费免费日日| 黄色大片影院视频免费| 一级白丝美女久久久久| 君岛美绪一区二区三区| 人人爱天天做夜夜爽2024| 亚洲理论片一区二区三区| 亚洲日韩一区二区三区+mp4| 日韩午夜的永久免费理论片| 顶级欧美做受xxx000男同| 伊人久久精品网站| 久久精品人妻一区二区蜜柚| 精品欧美一区二区蜜臀| 亚洲AV成人无码网站在线播放 | 国产亚洲日韩精品电影在线播放| 亚洲视频中文字幕在线观看 | 亚洲无码二区三区粗大视频| 日本三级特黄免费| 码一区二区三区亚洲| 日韩xxxx厕所撒尿视频| 乱码亚洲一区二区三区| 产精品视频在线观看免费| 天天草夜夜爽免费视频| 国产JDAV无码视频在线观看| 欧美.另类亚洲日本一区二区| 歐美日韓亞洲一區二區三區| 奇米影视奇米四色888av| 韩国精品自拍视频在线观看| 日韩一级生活毛片| 久久久久精品一级毛片叫床 | 久热香蕉在线视频免费| 国产欧美一级免费黄片| 无码制服丝袜一区| 国产无码黄色免费| 人人人加勒比在线观看| 老师好紧我要进去了久久小说| 秋霞成人欧美手机鲁丝片| 国产一线在线观看| 深夜免费视频| 97亚洲色欲色欲综合网| 99久久精品国产免费看不卡| 无码国产一区二区三区免费16 | 人妻少妇精品视频一区传媒| 国产精品免费AV明星换脸| chinasex喷水videos中国少妇自慰| 污污污黄片软件| 午夜在线一区二区三区| 本道高清无码专区| 2020国产成人精品久久| 美女黄网站色一级毛片| 日韩在线观看小视频| 天天干天天上| 欧美做爰又粗又大免费看| 国产成人午夜精品福利视频| 亚洲欧美国产精品自拍| 超级碰碰青草免费视频APP | 成全免费高清完整版| 扒开乳贴久久久| 欧美日韩在线观看人成| 男女自偷自拍视频免费观看篇| 2019亚洲va在线va天堂va国产| 国产精品爆乳在线播放不卡香欲| 美女裸身裸乳免费视频| 国产亚洲草草影院| 国产AV日韩AV无码AV天堂| 五月婷婷综合激情六月| 在线看国产成人精品爱情岛论坛| 色视频国产视频天美视频| 天天影视综合网网综合久久0| 亚州国产美女精品久久久久| 亚洲av无码一区二区二三区软件 | 亚洲伊人天堂秋霞影音久久xx| 啊……啊……无码视频| 久久亚洲欧美国产| 人性联盟欧美一区二区三区|