综合精品三级自拍_成人无码WWW免费视频草莓_91抖音网站导航_日韩a毛片免费全部播放_亚洲永久福利_欧美日韩综合另类专区_国产三级在线视频播放线_五月天婷婷在线观看_中文欧美一区不卡二卡_91丝袜内裤高跟鞋

安全資訊

信息系統(tǒng)安全等級保護(hù)基本要求

《信息系統(tǒng)安全等級保護(hù)基本要求》

中華人民共和國國家標(biāo)準(zhǔn)GB/T 22239-2008

引 言
依據(jù)《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》(國務(wù)院147號令)、《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》(中辦發(fā)[2003]27號)、《關(guān)于信息安全等級保護(hù)工作的實施意見》(公通字[2004]66號)和《信息安全等級保護(hù)管理辦法》(公通字[2007]43號),制定本標(biāo)準(zhǔn)。
本標(biāo)準(zhǔn)是信息安全等級保護(hù)相關(guān)系列標(biāo)準(zhǔn)之一。
與本標(biāo)準(zhǔn)相關(guān)的系列標(biāo)準(zhǔn)包括:
——GB/T AAAA-AAAA 信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)定級指南;
——GB/T CCCC-CCCC 信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)實施指南。
本標(biāo)準(zhǔn)與GB17859-1999、GB/T 20269-2006 、GB/T 20270-2006 、GB/T 20271-2006 等標(biāo)準(zhǔn)共同構(gòu)成了信息系統(tǒng)安全等級保護(hù)的相關(guān)配套標(biāo)準(zhǔn)。其中GB17859-1999是基礎(chǔ)性標(biāo)準(zhǔn),本標(biāo)準(zhǔn)、GB/T20269-2006、GB/T20270-2006、GB/T20271-2006等是在GB17859-1999基礎(chǔ)上的進(jìn)一步細(xì)化和擴(kuò)展。
本標(biāo)準(zhǔn)在GB17859-1999、GB/T20269-2006、GB/T20270-2006、GB/T20271-2006等技術(shù)類標(biāo)準(zhǔn)的基礎(chǔ)上,根據(jù)現(xiàn)有技術(shù)的發(fā)展水平,提出和規(guī)定了不同安全保護(hù)等級信息系統(tǒng)的最低保護(hù)要求,即基本安全要求,基本安全要求包括基本技術(shù)要求和基本管理要求,本標(biāo)準(zhǔn)適用于指導(dǎo)不同安全保護(hù)等級信息系統(tǒng)的安全建設(shè)和監(jiān)督管理。
在本標(biāo)準(zhǔn)文本中,黑體字表示較低等級中沒有出現(xiàn)或增強(qiáng)的要求。
 


信息系統(tǒng)安全等級保護(hù)基本要求
1  范圍
本標(biāo)準(zhǔn)規(guī)定了不同安全保護(hù)等級信息系統(tǒng)的基本保護(hù)要求,包括基本技術(shù)要求和基本管理要求,適用于指導(dǎo)分等級的信息系統(tǒng)的安全建設(shè)和監(jiān)督管理。
2  規(guī)范性引用文件
下列文件中的條款通過在本標(biāo)準(zhǔn)的引用而成為本標(biāo)準(zhǔn)的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本標(biāo)準(zhǔn),然而,鼓勵根據(jù)本標(biāo)準(zhǔn)達(dá)成協(xié)議的各方研究是否使用這些文件的最新版本。凡是不注明日期的引用文件,其最新版本適用于本標(biāo)準(zhǔn)。
GB/T 5271.8 信息技術(shù) 詞匯 第8部分:安全
GB17859-1999 計算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則
GB/T AAAA-AAAA 信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)定級指南
3  術(shù)語和定義
GB/T 5271.8和GB 17859-1999確立的以及下列術(shù)語和定義適用于本標(biāo)準(zhǔn)。
3.1   
安全保護(hù)能力 security protection ability
系統(tǒng)能夠抵御威脅、發(fā)現(xiàn)安全事件以及在系統(tǒng)遭到損害后能夠恢復(fù)先前狀態(tài)等的程度。
4  信息系統(tǒng)安全等級保護(hù)概述
4.1  信息系統(tǒng)安全保護(hù)等級
信息系統(tǒng)根據(jù)其在國家安全、經(jīng)濟(jì)建設(shè)、社會生活中的重要程度,遭到破壞后對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度等,由低到高劃分為五級,五級定義見GB/T AAAA-AAAA。
4.2  不同等級的安全保護(hù)能力
不同等級的信息系統(tǒng)應(yīng)具備的基本安全保護(hù)能力如下:
第一級安全保護(hù)能力:應(yīng)能夠防護(hù)系統(tǒng)免受來自個人的、擁有很少資源的威脅源發(fā)起的惡意攻擊、一般的自然災(zāi)難、以及其他相當(dāng)危害程度的威脅所造成的關(guān)鍵資源損害,在系統(tǒng)遭到損害后,能夠恢復(fù)部分功能。
第二級安全保護(hù)能力:應(yīng)能夠防護(hù)系統(tǒng)免受來自外部小型組織的、擁有少量資源的威脅源發(fā)起的惡意攻擊、一般的自然災(zāi)難、以及其他相當(dāng)危害程度的威脅所造成的重要資源損害,能夠發(fā)現(xiàn)重要的安全漏洞和安全事件,在系統(tǒng)遭到損害后,能夠在一段時間內(nèi)恢復(fù)部分功能。
第三級安全保護(hù)能力:應(yīng)能夠在統(tǒng)一安全策略下防護(hù)系統(tǒng)免受來自外部有組織的團(tuán)體、擁有較為豐富資源的威脅源發(fā)起的惡意攻擊、較為嚴(yán)重的自然災(zāi)難、以及其他相當(dāng)危害程度的威脅所造成的主要資源損害,能夠發(fā)現(xiàn)安全漏洞和安全事件,在系統(tǒng)遭到損害后,能夠較快恢復(fù)絕大部分功能。
第四級安全保護(hù)能力:應(yīng)能夠在統(tǒng)一安全策略下防護(hù)系統(tǒng)免受來自國家級別的、敵對組織的、擁有豐富資源的威脅源發(fā)起的惡意攻擊、嚴(yán)重的自然災(zāi)難、以及其他相當(dāng)危害程度的威脅所造成的資源損害,能夠發(fā)現(xiàn)安全漏洞和安全事件,在系統(tǒng)遭到損害后,能夠迅速恢復(fù)所有功能。
第五級安全保護(hù)能力:(略)。
4.3  基本技術(shù)要求和基本管理要求
信息系統(tǒng)安全等級保護(hù)應(yīng)依據(jù)信息系統(tǒng)的安全保護(hù)等級情況保證它們具有相應(yīng)等級的基本安全保護(hù)能力,不同安全保護(hù)等級的信息系統(tǒng)要求具有不同的安全保護(hù)能力。
基 本安全要求是針對不同安全保護(hù)等級信息系統(tǒng)應(yīng)該具有的基本安全保護(hù)能力提出的安全要求,根據(jù)實現(xiàn)方式的不同,基本安全要求分為基本技術(shù)要求和基本管理要求 兩大類。技術(shù)類安全要求與信息系統(tǒng)提供的技術(shù)安全機(jī)制有關(guān),主要通過在信息系統(tǒng)中部署軟硬件并正確的配置其安全功能來實現(xiàn);管理類安全要求與信息系統(tǒng)中各 種角色參與的活動有關(guān),主要通過控制各種角色的活動,從政策、制度、規(guī)范、流程以及記錄等方面做出規(guī)定來實現(xiàn)。
基本技術(shù)要求從物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全和數(shù)據(jù)安全幾個層面提出;基本管理要求從安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運維管理幾個方面提出,基本技術(shù)要求和基本管理要求是確保信息系統(tǒng)安全不可分割的兩個部分。
基 本安全要求從各個層面或方面提出了系統(tǒng)的每個組件應(yīng)該滿足的安全要求,信息系統(tǒng)具有的整體安全保護(hù)能力通過不同組件實現(xiàn)基本安全要求來保證。除了保證系統(tǒng) 的每個組件滿足基本安全要求外,還要考慮組件之間的相互關(guān)系,來保證信息系統(tǒng)的整體安全保護(hù)能力。關(guān)于信息系統(tǒng)整體安全保護(hù)能力的說明見附錄A。
對于涉及國家秘密的信息系統(tǒng),應(yīng)按照國家保密工作部門的相關(guān)規(guī)定和標(biāo)準(zhǔn)進(jìn)行保護(hù)。對于涉及密碼的使用和管理,應(yīng)按照國家密碼管理的相關(guān)規(guī)定和標(biāo)準(zhǔn)實施。
4.4  基本技術(shù)要求的三種類型
根據(jù)保護(hù)側(cè)重點的不同,技術(shù)類安全要求進(jìn)一步細(xì)分為:保護(hù)數(shù)據(jù)在存儲、傳輸、處理過程中不被泄漏、破壞和免受未授權(quán)的修改的信息安全類要求(簡記為S);保護(hù)系統(tǒng)連續(xù)正常的運行,免受對系統(tǒng)的未授權(quán)修改、破壞而導(dǎo)致系統(tǒng)不可用的服務(wù)保證類要求(簡記為A);通用安全保護(hù)類要求(簡記為G)。
本標(biāo)準(zhǔn)中對基本安全要求使用了標(biāo)記,其中的字母表示安全要求的類型,數(shù)字表示適用的安全保護(hù)等級。關(guān)于各類安全要求的選擇和使用見附錄B。
5  第一級基本要求   
5.1  技術(shù)要求
5.1.1  物理安全
5.1.1.1  物理訪問控制(G1)
機(jī)房出入應(yīng)安排專人負(fù)責(zé),控制、鑒別和記錄進(jìn)入的人員。
5.1.1.2  防盜竊和防破壞(G1)
本項要求包括:
a)   應(yīng)將主要設(shè)備放置在機(jī)房內(nèi);
b)   應(yīng)將設(shè)備或主要部件進(jìn)行固定,并設(shè)置明顯的不易除去的標(biāo)記。
5.1.1.3  防雷擊(G1)
機(jī)房建筑應(yīng)設(shè)置避雷裝置。
5.1.1.4  防火(G1)
機(jī)房應(yīng)設(shè)置滅火設(shè)備。
5.1.1.5  防水和防潮(G1)
本項要求包括:
a)   應(yīng)對穿過機(jī)房墻壁和樓板的水管增加必要的保護(hù)措施;
b)   應(yīng)采取措施防止雨水通過機(jī)房窗戶、屋頂和墻壁滲透。
5.1.1.6  溫濕度控制(G1)
機(jī)房應(yīng)設(shè)置必要的溫、濕度控制設(shè)施,使機(jī)房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)。
5.1.1.7  電力供應(yīng)(A1)
應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過電壓防護(hù)設(shè)備。
5.1.2  網(wǎng)絡(luò)安全
5.1.2.1  結(jié)構(gòu)安全(G1)
本項要求包括:
a)   應(yīng)保證關(guān)鍵網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力滿足基本業(yè)務(wù)需要;
b)   應(yīng)保證接入網(wǎng)絡(luò)和核心網(wǎng)絡(luò)的帶寬滿足基本業(yè)務(wù)需要;
c)   應(yīng)繪制與當(dāng)前運行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。
5.1.2.2  訪問控制(G1)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能;
b)   應(yīng)根據(jù)訪問控制列表對源地址、目的地址、源端口、目的端口和協(xié)議等進(jìn)行檢查,以允許/拒絕數(shù)據(jù)包出入;
c)   應(yīng)通過訪問控制列表對系統(tǒng)資源實現(xiàn)允許或拒絕用戶訪問,控制粒度至少為用戶組。
5.1.2.3  網(wǎng)絡(luò)設(shè)備防護(hù)(G1)
本項要求包括:
a)   應(yīng)對登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別;
b)   應(yīng)具有登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時自動退出等措施;
c)   當(dāng)對網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時,應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽。
5.1.3  主機(jī)安全
5.1.3.1  身份鑒別(S1)
應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進(jìn)行身份標(biāo)識和鑒別。
5.1.3.2  訪問控制(S1)
本項要求包括:
a)   應(yīng)啟用訪問控制功能,依據(jù)安全策略控制用戶對資源的訪問;
b)   應(yīng)限制默認(rèn)帳戶的訪問權(quán)限,重命名系統(tǒng)默認(rèn)帳戶,修改這些帳戶的默認(rèn)口令;
c)   應(yīng)及時刪除多余的、過期的帳戶,避免共享帳戶的存在。
5.1.3.3  入侵防范(G1)
操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并保持系統(tǒng)補(bǔ)丁及時得到更新。
5.1.3.4  惡意代碼防范(G1)
應(yīng)安裝防惡意代碼軟件,并及時更新防惡意代碼軟件版本和惡意代碼庫。
5.1.4  應(yīng)用安全
5.1.4.1  身份鑒別(S1)
本項要求包括:
a)   應(yīng)提供專用的登錄控制模塊對登錄用戶進(jìn)行身份標(biāo)識和鑒別;
b)   應(yīng)提供登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
c)   應(yīng)啟用身份鑒別和登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。
5.1.4.2  訪問控制(S1)
本項要求包括:
a)   應(yīng)提供訪問控制功能控制用戶組/用戶對系統(tǒng)功能和用戶數(shù)據(jù)的訪問;
b)   應(yīng)由授權(quán)主體配置訪問控制策略,并嚴(yán)格限制默認(rèn)用戶的訪問權(quán)限。
5.1.4.3  通信完整性(S1)
應(yīng)采用約定通信會話方式的方法保證通信過程中數(shù)據(jù)的完整性。
5.1.4.4  軟件容錯(A1)
應(yīng)提供數(shù)據(jù)有效性檢驗功能,保證通過人機(jī)接口輸入或通過通信接口輸入的數(shù)據(jù)格式或長度符合系統(tǒng)設(shè)定要求。
5.1.5  數(shù)據(jù)安全及備份恢復(fù)
5.1.5.1  數(shù)據(jù)完整性(S1)
應(yīng)能夠檢測到重要用戶數(shù)據(jù)在傳輸過程中完整性受到破壞。
5.1.5.2  備份和恢復(fù)(A1)
應(yīng)能夠?qū)χ匾畔⑦M(jìn)行備份和恢復(fù)。
5.2  管理要求
5.2.1  安全管理制度
5.2.1.1  管理制度(G1)
應(yīng)建立日常管理活動中常用的安全管理制度。
5.2.1.2  制定和發(fā)布(G1)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的人員負(fù)責(zé)安全管理制度的制定;
b)   應(yīng)將安全管理制度以某種方式發(fā)布到相關(guān)人員手中。
5.2.2  安全管理機(jī)構(gòu)
5.2.2.1  崗位設(shè)置(G1)
應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并定義各個工作崗位的職責(zé)。
5.2.2.2  人員配備(G1)
應(yīng)配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等。
5.2.2.3  授權(quán)和審批(G1)
應(yīng)根據(jù)各個部門和崗位的職責(zé)明確授權(quán)審批部門及批準(zhǔn)人,對系統(tǒng)投入運行、網(wǎng)絡(luò)系統(tǒng)接入和重要資源的訪問等關(guān)鍵活動進(jìn)行審批。
5.2.2.4  溝通和合作(G1)
應(yīng)加強(qiáng)與兄弟單位、公安機(jī)關(guān)、電信公司的合作與溝通。
5.2.3  人員安全管理
5.2.3.1  人員錄用(G1)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)人員錄用;
b)   應(yīng)對被錄用人員的身份和專業(yè)資格等進(jìn)行審查,并確保其具有基本的專業(yè)技術(shù)水平和安全管理知識。
5.2.3.2  人員離崗(G1)
本項要求包括:
a)   應(yīng)立即終止由于各種原因離崗員工的所有訪問權(quán)限;
b)   應(yīng)取回各種身份證件、鑰匙、徽章等以及機(jī)構(gòu)提供的軟硬件設(shè)備。
5.2.3.3  安全意識教育和培訓(xùn)(G1)
本項要求包括:
a)   應(yīng)對各類人員進(jìn)行安全意識教育和崗位技能培訓(xùn);
b)   應(yīng)告知人員相關(guān)的安全責(zé)任和懲戒措施。
5.2.3.4  外部人員訪問管理(G1)
應(yīng)確保在外部人員訪問受控區(qū)域前得到授權(quán)或?qū)徟?
5.2.4  系統(tǒng)建設(shè)管理
5.2.4.1  系統(tǒng)定級(G1)
本項要求包括:
a)   應(yīng)明確信息系統(tǒng)的邊界和安全保護(hù)等級;
b)   應(yīng)以書面的形式說明信息系統(tǒng)確定為某個安全保護(hù)等級的方法和理由;
c)   應(yīng)確保信息系統(tǒng)的定級結(jié)果經(jīng)過相關(guān)部門的批準(zhǔn)。
5.2.4.2  安全方案設(shè)計(G1)
本項要求包括:
a)   應(yīng)根據(jù)系統(tǒng)的安全保護(hù)等級選擇基本安全措施,依據(jù)風(fēng)險分析的結(jié)果補(bǔ)充和調(diào)整安全措施;
b)   應(yīng)以書面的形式描述對系統(tǒng)的安全保護(hù)要求和策略、安全措施等內(nèi)容,形成系統(tǒng)的安全方案;
c)   應(yīng)對安全方案進(jìn)行細(xì)化,形成能指導(dǎo)安全系統(tǒng)建設(shè)、安全產(chǎn)品采購和使用的詳細(xì)設(shè)計方案。
5.2.4.3  產(chǎn)品采購和使用(G1)
應(yīng)確保安全產(chǎn)品采購和使用符合國家的有關(guān)規(guī)定。
5.2.4.4  自行軟件開發(fā)(G1)
本項要求包括:
a)   應(yīng)確保開發(fā)環(huán)境與實際運行環(huán)境物理分開;
b)   應(yīng)確保軟件設(shè)計相關(guān)文檔由專人負(fù)責(zé)保管。
5.2.4.5  外包軟件開發(fā)(G1)
本項要求包括:
a)   應(yīng)根據(jù)開發(fā)要求檢測軟件質(zhì)量;
b)   應(yīng)在軟件安裝之前檢測軟件包中可能存在的惡意代碼;
c)   應(yīng)確保提供軟件設(shè)計的相關(guān)文檔和使用指南。
5.2.4.6  工程實施(G1)
應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)工程實施過程的管理。
5.2.4.7  測試驗收(G1)
本項要求包括:
a)   應(yīng)對系統(tǒng)進(jìn)行安全性測試驗收;
b)   在測試驗收前應(yīng)根據(jù)設(shè)計方案或合同要求等制訂測試驗收方案,在測試驗收過程中應(yīng)詳細(xì)記錄測試驗收結(jié)果,并形成測試驗收報告。
5.2.4.8  系統(tǒng)交付(G1)
本項要求包括:
a)   應(yīng)制定系統(tǒng)交付清單,并根據(jù)交付清單對所交接的設(shè)備、軟件和文檔等進(jìn)行清點;
b)   應(yīng)對負(fù)責(zé)系統(tǒng)運行維護(hù)的技術(shù)人員進(jìn)行相應(yīng)的技能培訓(xùn);
c)   應(yīng)確保提供系統(tǒng)建設(shè)過程中的文檔和指導(dǎo)用戶進(jìn)行系統(tǒng)運行維護(hù)的文檔。
5.2.4.9  安全服務(wù)商選擇(G1)
本項要求包括:
a)   應(yīng)確保安全服務(wù)商的選擇符合國家的有關(guān)規(guī)定;
b)   應(yīng)與選定的安全服務(wù)商簽訂與安全相關(guān)的協(xié)議,明確約定相關(guān)責(zé)任。
5.2.5  系統(tǒng)運維管理
5.2.5.1  環(huán)境管理(G1)
本項要求包括:
a)   應(yīng)指定專門的部門或人員定期對機(jī)房供配電、空調(diào)、溫濕度控制等設(shè)施進(jìn)行維護(hù)管理;
b)   應(yīng)對機(jī)房的出入、服務(wù)器的開機(jī)或關(guān)機(jī)等工作進(jìn)行管理;
c)   應(yīng)建立機(jī)房安全管理制度,對有關(guān)機(jī)房物理訪問,物品帶進(jìn)、帶出機(jī)房和機(jī)房環(huán)境安全等方面的管理作出規(guī)定。
5.2.5.2  資產(chǎn)管理(G1)
應(yīng)編制與信息系統(tǒng)相關(guān)的資產(chǎn)清單,包括資產(chǎn)責(zé)任部門、重要程度和所處位置等內(nèi)容。
5.2.5.3  介質(zhì)管理(G1)
本項要求包括:
a)   應(yīng)確保介質(zhì)存放在安全的環(huán)境中,對各類介質(zhì)進(jìn)行控制和保護(hù);
b)   應(yīng)對介質(zhì)歸檔和查詢等過程進(jìn)行記錄,并根據(jù)存檔介質(zhì)的目錄清單定期盤點。
5.2.5.4  設(shè)備管理(G1)
本項要求包括:
a)   應(yīng)對信息系統(tǒng)相關(guān)的各種設(shè)備、線路等指定專門的部門或人員定期進(jìn)行維護(hù)管理;
b)   應(yīng)建立基于申報、審批和專人負(fù)責(zé)的設(shè)備安全管理制度,對信息系統(tǒng)的各種軟硬件設(shè)備的選型、采購、發(fā)放和領(lǐng)用等過程進(jìn)行規(guī)范化管理。
5.2.5.5  網(wǎng)絡(luò)安全管理(G1)
本項要求包括:
a)   應(yīng)指定人員對網(wǎng)絡(luò)進(jìn)行管理,負(fù)責(zé)運行日志、網(wǎng)絡(luò)監(jiān)控記錄的日常維護(hù)和報警信息分析和處理工作;
b)   應(yīng)定期進(jìn)行網(wǎng)絡(luò)系統(tǒng)漏洞掃描,對發(fā)現(xiàn)的網(wǎng)絡(luò)系統(tǒng)安全漏洞進(jìn)行及時的修補(bǔ)。
5.2.5.6  系統(tǒng)安全管理(G1)
本項要求包括:
a)   應(yīng)根據(jù)業(yè)務(wù)需求和系統(tǒng)安全分析確定系統(tǒng)的訪問控制策略;
b)   應(yīng)定期進(jìn)行漏洞掃描,對發(fā)現(xiàn)的系統(tǒng)安全漏洞進(jìn)行及時的修補(bǔ);
c)   應(yīng)安裝系統(tǒng)的最新補(bǔ)丁程序,并在安裝系統(tǒng)補(bǔ)丁前對現(xiàn)有的重要文件進(jìn)行備份。
5.2.5.7  惡意代碼防范管理(G1)
應(yīng)提高所有用戶的防病毒意識,告知及時升級防病毒軟件,在讀取移動存儲設(shè)備上的數(shù)據(jù)以及網(wǎng)絡(luò)上接收文件或郵件之前,先進(jìn)行病毒檢查,對外來計算機(jī)或存儲設(shè)備接入網(wǎng)絡(luò)系統(tǒng)之前也應(yīng)進(jìn)行病毒檢查。
5.2.5.8  備份與恢復(fù)管理(G1)
本項要求包括:
a)   應(yīng)識別需要定期備份的重要業(yè)務(wù)信息、系統(tǒng)數(shù)據(jù)及軟件系統(tǒng)等;
b)   應(yīng)規(guī)定備份信息的備份方式、備份頻度、存儲介質(zhì)、保存期等。
5.2.5.9  安全事件處置(G1)
本項要求包括:
a)   應(yīng)報告所發(fā)現(xiàn)的安全弱點和可疑事件,但任何情況下用戶均不應(yīng)嘗試驗證弱點;
b)   應(yīng)制定安全事件報告和處置管理制度,規(guī)定安全事件的現(xiàn)場處理、事件報告和后期恢復(fù)的管理職責(zé)。
6  第二級基本要求
6.1  技術(shù)要求
6.1.1  物理安全
6.1.1.1  物理位置的選擇(G2)
機(jī)房和辦公場地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi)。
6.1.1.2  物理訪問控制(G2)
本項要求包括:
a)   機(jī)房出入口應(yīng)安排專人值守,控制、鑒別和記錄進(jìn)入的人員;
b)   需進(jìn)入機(jī)房的來訪人員應(yīng)經(jīng)過申請和審批流程,并限制和監(jiān)控其活動范圍。
6.1.1.3  防盜竊和防破壞(G2)
本項要求包括:
a)   應(yīng)將主要設(shè)備放置在機(jī)房內(nèi);
b)   應(yīng)將設(shè)備或主要部件進(jìn)行固定,并設(shè)置明顯的不易除去的標(biāo)記;
c)   應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下或管道中;
d)   應(yīng)對介質(zhì)分類標(biāo)識,存儲在介質(zhì)庫或檔案室中;
e)   主機(jī)房應(yīng)安裝必要的防盜報警設(shè)施。
6.1.1.4  防雷擊(G2)
本項要求包括:
a)   機(jī)房建筑應(yīng)設(shè)置避雷裝置;
b)   機(jī)房應(yīng)設(shè)置交流電源地線。
6.1.1.5  防火(G2)
機(jī)房應(yīng)設(shè)置滅火設(shè)備和火災(zāi)自動報警系統(tǒng)。
6.1.1.6  防水和防潮(G2)
本項要求包括:
a)   水管安裝,不得穿過機(jī)房屋頂和活動地板下;
b)   應(yīng)采取措施防止雨水通過機(jī)房窗戶、屋頂和墻壁滲透;
c)   應(yīng)采取措施防止機(jī)房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透。
6.1.1.7  防靜電(G2)
關(guān)鍵設(shè)備應(yīng)采用必要的接地防靜電措施。
6.1.1.8  溫濕度控制(G2)
機(jī)房應(yīng)設(shè)置溫、濕度自動調(diào)節(jié)設(shè)施,使機(jī)房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)。
6.1.1.9  電力供應(yīng)(A2)
本項要求包括:
a)   應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過電壓防護(hù)設(shè)備;
b)   應(yīng)提供短期的備用電力供應(yīng),至少滿足關(guān)鍵設(shè)備在斷電情況下的正常運行要求。
6.1.1.10  電磁防護(hù)(S2)
電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾。
6.1.2  網(wǎng)絡(luò)安全
6.1.2.1  結(jié)構(gòu)安全(G2)
本項要求包括:
a)   應(yīng)保證關(guān)鍵網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要;
b)   應(yīng)保證接入網(wǎng)絡(luò)和核心網(wǎng)絡(luò)的帶寬滿足業(yè)務(wù)高峰期需要;
c)   應(yīng)繪制與當(dāng)前運行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖;
d)   應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段。
6.1.2.2  訪問控制(G2)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能;
b)   應(yīng)能根據(jù)會話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問的能力,控制粒度為網(wǎng)段級。
c)   應(yīng)按用戶和系統(tǒng)之間的允許訪問規(guī)則,決定允許或拒絕用戶對受控系統(tǒng)進(jìn)行資源訪問,控制粒度為單個用戶;
d)   應(yīng)限制具有撥號訪問權(quán)限的用戶數(shù)量。
6.1.2.3  安全審計(G2)
本項要求包括:
a)   應(yīng)對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄;
b)   審計記錄應(yīng)包括事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關(guān)的信息。
6.1.2.4  邊界完整性檢查(S2)
應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)中出現(xiàn)的內(nèi)部用戶未通過準(zhǔn)許私自聯(lián)到外部網(wǎng)絡(luò)的行為進(jìn)行檢查。
6.1.2.5  入侵防范(G2)
應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強(qiáng)力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲攻擊等。
6.1.2.6  網(wǎng)絡(luò)設(shè)備防護(hù)(G2)
本項要求包括:
a)   應(yīng)對登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別;
b)   應(yīng)對網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)行限制;
c)   網(wǎng)絡(luò)設(shè)備用戶的標(biāo)識應(yīng)唯一;
d)   身份鑒別信息應(yīng)具有不易被冒用的特點,口令應(yīng)有復(fù)雜度要求并定期更換;
e)   應(yīng)具有登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時自動退出等措施;
f)   當(dāng)對網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時,應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽。
6.1.3  主機(jī)安全
6.1.3.1  身份鑒別(S2)
本項要求包括:
a)   應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進(jìn)行身份標(biāo)識和鑒別;
b)   操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)管理用戶身份標(biāo)識應(yīng)具有不易被冒用的特點,口令應(yīng)有復(fù)雜度要求并定期更換;
c)   應(yīng)啟用登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
d)   當(dāng)對服務(wù)器進(jìn)行遠(yuǎn)程管理時,應(yīng)采取必要措施,防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;
e)   應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的不同用戶分配不同的用戶名,確保用戶名具有唯一性。
6.1.3.2  訪問控制(S2)
本項要求包括:
a)   應(yīng)啟用訪問控制功能,依據(jù)安全策略控制用戶對資源的訪問;
b)   應(yīng)實現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)特權(quán)用戶的權(quán)限分離;
c)   應(yīng)限制默認(rèn)帳戶的訪問權(quán)限,重命名系統(tǒng)默認(rèn)帳戶,修改這些帳戶的默認(rèn)口令;
d)   應(yīng)及時刪除多余的、過期的帳戶,避免共享帳戶的存在。
6.1.3.3  安全審計(G2)
本項要求包括:
a)   審計范圍應(yīng)覆蓋到服務(wù)器上的每個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶;
b)   審計內(nèi)容應(yīng)包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;
c)   審計記錄應(yīng)包括事件的日期、時間、類型、主體標(biāo)識、客體標(biāo)識和結(jié)果等;
d)   應(yīng)保護(hù)審計記錄,避免受到未預(yù)期的刪除、修改或覆蓋等。
6.1.3.4  入侵防范(G2)
操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并通過設(shè)置升級服務(wù)器等方式保持系統(tǒng)補(bǔ)丁及時得到更新。
6.1.3.5  惡意代碼防范(G2)
本項要求包括:
a)   應(yīng)安裝防惡意代碼軟件,并及時更新防惡意代碼軟件版本和惡意代碼庫;
b)   應(yīng)支持防惡意代碼軟件的統(tǒng)一管理。
6.1.3.6  資源控制(A2)
本項要求包括:
a)   應(yīng)通過設(shè)定終端接入方式、網(wǎng)絡(luò)地址范圍等條件限制終端登錄;
b)   應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時鎖定;
c)   應(yīng)限制單個用戶對系統(tǒng)資源的最大或最小使用限度。
6.1.4  應(yīng)用安全
6.1.4.1  身份鑒別(S2)
本項要求包括:
a)   應(yīng)提供專用的登錄控制模塊對登錄用戶進(jìn)行身份標(biāo)識和鑒別;
b)   應(yīng)提供用戶身份標(biāo)識唯一和鑒別信息復(fù)雜度檢查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶身份標(biāo)識,身份鑒別信息不易被冒用;
c)   應(yīng)提供登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
d)   應(yīng)啟用身份鑒別、用戶身份標(biāo)識唯一性檢查、用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。
6.1.4.2  訪問控制(S2)
本項要求包括:
a)   應(yīng)提供訪問控制功能,依據(jù)安全策略控制用戶對文件、數(shù)據(jù)庫表等客體的訪問;
b)   訪問控制的覆蓋范圍應(yīng)包括與資源訪問相關(guān)的主體、客體及它們之間的操作;
c)   應(yīng)由授權(quán)主體配置訪問控制策略,并嚴(yán)格限制默認(rèn)帳戶的訪問權(quán)限;
d)   應(yīng)授予不同帳戶為完成各自承擔(dān)任務(wù)所需的最小權(quán)限,并在它們之間形成相互制約的關(guān)系。
6.1.4.3  安全審計(G2)
本項要求包括:
a)   應(yīng)提供覆蓋到每個用戶的安全審計功能,對應(yīng)用系統(tǒng)重要安全事件進(jìn)行審計;
b)   應(yīng)保證無法刪除、修改或覆蓋審計記錄;
c)   審計記錄的內(nèi)容至少應(yīng)包括事件日期、時間、發(fā)起者信息、類型、描述和結(jié)果等。
6.1.4.4  通信完整性(S2)
應(yīng)采用校驗碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。
6.1.4.5  通信保密性(S2)
本項要求包括:
a)   在通信雙方建立連接之前,應(yīng)用系統(tǒng)應(yīng)利用密碼技術(shù)進(jìn)行會話初始化驗證;
b)   應(yīng)對通信過程中的敏感信息字段進(jìn)行加密。
6.1.4.6  軟件容錯(A2)
本項要求包括:
a)   應(yīng)提供數(shù)據(jù)有效性檢驗功能,保證通過人機(jī)接口輸入或通過通信接口輸入的數(shù)據(jù)格式或長度符合系統(tǒng)設(shè)定要求;
b)   在故障發(fā)生時,應(yīng)用系統(tǒng)應(yīng)能夠繼續(xù)提供一部分功能,確保能夠?qū)嵤┍匾拇胧?a>。
6.1.4.7  資源控制(A2)
本項要求包括:
a)   當(dāng)應(yīng)用系統(tǒng)的通信雙方中的一方在一段時間內(nèi)未作任何響應(yīng),另一方應(yīng)能夠自動結(jié)束會話;
b)   應(yīng)能夠?qū)?yīng)用系統(tǒng)的最大并發(fā)會話連接數(shù)進(jìn)行限制;
c)   應(yīng)能夠?qū)蝹€帳戶的多重并發(fā)會話進(jìn)行限制。
6.1.5  數(shù)據(jù)安全及備份恢復(fù)
6.1.5.1  數(shù)據(jù)完整性(S2)
應(yīng)能夠檢測到鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在傳輸過程中完整性受到破壞。
6.1.5.2  數(shù)據(jù)保密性(S2)
應(yīng)采用加密或其他保護(hù)措施實現(xiàn)鑒別信息的存儲保密性。
6.1.5.3  備份和恢復(fù)(A2)
本項要求包括:
a)   應(yīng)能夠?qū)χ匾畔⑦M(jìn)行備份和恢復(fù);
b)   應(yīng)提供關(guān)鍵網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的可用性。
6.2  管理要求
6.2.1  安全管理制度
6.2.1.1  管理制度(G2)
本項要求包括:
a)   應(yīng)制定信息安全工作的總體方針和安全策略,說明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、原則和安全框架等;
b)   應(yīng)對安全管理活動中重要的管理內(nèi)容建立安全管理制度;
c)   應(yīng)對安全管理人員或操作人員執(zhí)行的重要管理操作建立操作規(guī)程。
6.2.1.2  制定和發(fā)布(G2)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)安全管理制度的制定;
b)   應(yīng)組織相關(guān)人員對制定的安全管理制度進(jìn)行論證和審定;
c)   應(yīng)將安全管理制度以某種方式發(fā)布到相關(guān)人員手中。
6.2.1.3  評審和修訂(G2)
應(yīng)定期對安全管理制度進(jìn)行評審,對存在不足或需要改進(jìn)的安全管理制度進(jìn)行修訂。
6.2.2  安全管理機(jī)構(gòu)
6.2.2.1  崗位設(shè)置(G2)
本項要求包括:
a)   應(yīng)設(shè)立安全主管、安全管理各個方面的負(fù)責(zé)人崗位,并定義各負(fù)責(zé)人的職責(zé);
b)   應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并定義各個工作崗位的職責(zé)。
6.2.2.2  人員配備(G2)
本項要求包括:
a)   應(yīng)配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等;
b)   安全管理員不能兼任網(wǎng)絡(luò)管理員、系統(tǒng)管理員、數(shù)據(jù)庫管理員等。
6.2.2.3  授權(quán)和審批(G2)
本項要求包括:
a)   應(yīng)根據(jù)各個部門和崗位的職責(zé)明確授權(quán)審批部門及批準(zhǔn)人,對系統(tǒng)投入運行、網(wǎng)絡(luò)系統(tǒng)接入和重要資源的訪問等關(guān)鍵活動進(jìn)行審批;
b)   應(yīng)針對關(guān)鍵活動建立審批流程,并由批準(zhǔn)人簽字確認(rèn)。
6.2.2.4  溝通和合作(G2)
本項要求包括:
a)   應(yīng)加強(qiáng)各類管理人員之間、組織內(nèi)部機(jī)構(gòu)之間以及信息安全職能部門內(nèi)部的合作與溝通;
b)   應(yīng)加強(qiáng)與兄弟單位、公安機(jī)關(guān)、電信公司的合作與溝通。
6.2.2.5  審核和檢查(G2)
安全管理員應(yīng)負(fù)責(zé)定期進(jìn)行安全檢查,檢查內(nèi)容包括系統(tǒng)日常運行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況。
6.2.3  人員安全管理
6.2.3.1  人員錄用(G2)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)人員錄用;
b)   應(yīng)規(guī)范人員錄用過程,對被錄用人員的身份、背景和專業(yè)資格等進(jìn)行審查,對其所具有的技術(shù)技能進(jìn)行考核;
c)   應(yīng)與從事關(guān)鍵崗位的人員簽署保密協(xié)議。
6.2.3.2  人員離崗(G2)
本項要求包括:
a)   應(yīng)規(guī)范人員離崗過程,及時終止離崗員工的所有訪問權(quán)限;
b)   應(yīng)取回各種身份證件、鑰匙、徽章等以及機(jī)構(gòu)提供的軟硬件設(shè)備;
c)   應(yīng)辦理嚴(yán)格的調(diào)離手續(xù)。
6.2.3.3  人員考核(G2)
應(yīng)定期對各個崗位的人員進(jìn)行安全技能及安全認(rèn)知的考核。
6.2.3.4  安全意識教育和培訓(xùn)(G2)
本項要求包括:
a)   應(yīng)對各類人員進(jìn)行安全意識教育、崗位技能培訓(xùn)和相關(guān)安全技術(shù)培訓(xùn);
b)   應(yīng)告知人員相關(guān)的安全責(zé)任和懲戒措施,并對違反違背安全策略和規(guī)定的人員進(jìn)行懲戒;
c)   應(yīng)制定安全教育和培訓(xùn)計劃,對信息安全基礎(chǔ)知識、崗位操作規(guī)程等進(jìn)行培訓(xùn)。
6.2.3.5  外部人員訪問管理(G2)
應(yīng)確保在外部人員訪問受控區(qū)域前得到授權(quán)或?qū)徟?,批?zhǔn)后由專人全程陪同或監(jiān)督,并登記備案。
6.2.4  系統(tǒng)建設(shè)管理
6.2.4.1  系統(tǒng)定級(G2)
本項要求包括:
a)   應(yīng)明確信息系統(tǒng)的邊界和安全保護(hù)等級;
b)   應(yīng)以書面的形式說明信息系統(tǒng)確定為某個安全保護(hù)等級的方法和理由;
c)   應(yīng)確保信息系統(tǒng)的定級結(jié)果經(jīng)過相關(guān)部門的批準(zhǔn)。
6.2.4.2  安全方案設(shè)計(G2)
本項要求包括:
a)   應(yīng)根據(jù)系統(tǒng)的安全保護(hù)等級選擇基本安全措施,依據(jù)風(fēng)險分析的結(jié)果補(bǔ)充和調(diào)整安全措施;
b)   應(yīng)以書面形式描述對系統(tǒng)的安全保護(hù)要求、策略和措施等內(nèi)容,形成系統(tǒng)的安全方案;
c)   應(yīng)對安全方案進(jìn)行細(xì)化,形成能指導(dǎo)安全系統(tǒng)建設(shè)、安全產(chǎn)品采購和使用的詳細(xì)設(shè)計方案;
d)   應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對安全設(shè)計方案的合理性和正確性進(jìn)行論證和審定,并且經(jīng)過批準(zhǔn)后,才能正式實施。
6.2.4.3  產(chǎn)品采購和使用(G2)
本項要求包括:
a)   應(yīng)確保安全產(chǎn)品采購和使用符合國家的有關(guān)規(guī)定;
b)   應(yīng)確保密碼產(chǎn)品采購和使用符合國家密碼主管部門的要求;
c)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)產(chǎn)品的采購。
6.2.4.4  自行軟件開發(fā)(G2)
本項要求包括:
a)   應(yīng)確保開發(fā)環(huán)境與實際運行環(huán)境物理分開;
b)   應(yīng)制定軟件開發(fā)管理制度,明確說明開發(fā)過程的控制方法和人員行為準(zhǔn)則;
c)   應(yīng)確保提供軟件設(shè)計的相關(guān)文檔和使用指南,并由專人負(fù)責(zé)保管。
6.2.4.5  外包軟件開發(fā)(G2)
本項要求包括:
a)   應(yīng)根據(jù)開發(fā)要求檢測軟件質(zhì)量;
b)   應(yīng)確保提供軟件設(shè)計的相關(guān)文檔和使用指南;
c)   應(yīng)在軟件安裝之前檢測軟件包中可能存在的惡意代碼;
d)   應(yīng)要求開發(fā)單位提供軟件源代碼,并審查軟件中可能存在的后門。
6.2.4.6  工程實施(G2)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)工程實施過程的管理;
b)   應(yīng)制定詳細(xì)的工程實施方案,控制工程實施過程。
6.2.4.7  測試驗收(G2)
本項要求包括:
a)   應(yīng)對系統(tǒng)進(jìn)行安全性測試驗收;
b)   在測試驗收前應(yīng)根據(jù)設(shè)計方案或合同要求等制訂測試驗收方案,在測試驗收過程中應(yīng)詳細(xì)記錄測試驗收結(jié)果,并形成測試驗收報告;
c)   應(yīng)組織相關(guān)部門和相關(guān)人員對系統(tǒng)測試驗收報告進(jìn)行審定,并簽字確認(rèn)。
6.2.4.8  系統(tǒng)交付(G2)
本項要求包括:
a)   應(yīng)制定系統(tǒng)交付清單,并根據(jù)交付清單對所交接的設(shè)備、軟件和文檔等進(jìn)行清點;
b)   應(yīng)對負(fù)責(zé)系統(tǒng)運行維護(hù)的技術(shù)人員進(jìn)行相應(yīng)的技能培訓(xùn);
c)   應(yīng)確保提供系統(tǒng)建設(shè)過程中的文檔和指導(dǎo)用戶進(jìn)行系統(tǒng)運行維護(hù)的文檔。
6.2.4.9  安全服務(wù)商選擇(G2)
本項要求包括:
a)   應(yīng)確保安全服務(wù)商的選擇符合國家的有關(guān)規(guī)定;
b)   應(yīng)與選定的安全服務(wù)商簽訂與安全相關(guān)的協(xié)議,明確約定相關(guān)責(zé)任;
c)   應(yīng)確保選定的安全服務(wù)商提供技術(shù)支持和服務(wù)承諾,必要的與其簽訂服務(wù)合同。
6.2.5  系統(tǒng)運維管理
6.2.5.1  環(huán)境管理(G2)
本項要求包括:
a)   應(yīng)指定專門的部門或人員定期對機(jī)房供配電、空調(diào)、溫濕度控制等設(shè)施進(jìn)行維護(hù)管理;
b)   應(yīng)配備機(jī)房安全管理人員,對機(jī)房的出入、服務(wù)器的開機(jī)或關(guān)機(jī)等工作進(jìn)行管理;
c)   應(yīng)建立機(jī)房安全管理制度,對有關(guān)機(jī)房物理訪問,物品帶進(jìn)、帶出機(jī)房和機(jī)房環(huán)境安全等方面的管理作出規(guī)定;
d)   應(yīng)加強(qiáng)對辦公環(huán)境的保密性管理,包括工作人員調(diào)離辦公室應(yīng)立即交還該辦公室鑰匙和不在辦公區(qū)接待來訪人員等。
6.2.5.2  資產(chǎn)管理(G2)
本項要求包括:
a)   應(yīng)編制與信息系統(tǒng)相關(guān)的資產(chǎn)清單,包括資產(chǎn)責(zé)任部門、重要程度和所處位置等內(nèi)容;
b)   應(yīng)建立資產(chǎn)安全管理制度,規(guī)定信息系統(tǒng)資產(chǎn)管理的責(zé)任人員或責(zé)任部門,并規(guī)范資產(chǎn)管理和使用的行為。
6.2.5.3  介質(zhì)管理(G2)
本項要求包括:
a)   應(yīng)確保介質(zhì)存放在安全的環(huán)境中,對各類介質(zhì)進(jìn)行控制和保護(hù),并實行存儲環(huán)境專人管理;
b)   應(yīng)對介質(zhì)歸檔和查詢等過程進(jìn)行記錄,并根據(jù)存檔介質(zhì)的目錄清單定期盤點;
c)   應(yīng)對需要送出維修或銷毀的介質(zhì),首先清除其中的敏感數(shù)據(jù),防止信息的非法泄漏;
d)   應(yīng)根據(jù)所承載數(shù)據(jù)和軟件的重要程度對介質(zhì)進(jìn)行分類和標(biāo)識管理。
6.2.5.4  設(shè)備管理(G2)
本項要求包括:
a)   應(yīng)對信息系統(tǒng)相關(guān)的各種設(shè)備(包括備份和冗余設(shè)備)、線路等指定專門的部門或人員定期進(jìn)行維護(hù)管理;
b)   應(yīng)建立基于申報、審批和專人負(fù)責(zé)的設(shè)備安全管理制度,對信息系統(tǒng)的各種軟硬件設(shè)備的選型、采購、發(fā)放和領(lǐng)用等過程進(jìn)行規(guī)范化管理;
c)   應(yīng)對終端計算機(jī)、工作站、便攜機(jī)、系統(tǒng)和網(wǎng)絡(luò)等設(shè)備的操作和使用進(jìn)行規(guī)范化管理,按操作規(guī)程實現(xiàn)關(guān)鍵設(shè)備(包括備份和冗余設(shè)備)的啟動/停止、加電/斷電等操作;
d)   應(yīng)確保信息處理設(shè)備必須經(jīng)過審批才能帶離機(jī)房或辦公地點。
6.2.5.5  網(wǎng)絡(luò)安全管理(G2)
本項要求包括:
a)   應(yīng)指定人員對網(wǎng)絡(luò)進(jìn)行管理,負(fù)責(zé)運行日志、網(wǎng)絡(luò)監(jiān)控記錄的日常維護(hù)和報警信息分析和處理工作;
b)   應(yīng)建立網(wǎng)絡(luò)安全管理制度,對網(wǎng)絡(luò)安全配置、日志保存時間、安全策略、升級與打補(bǔ)丁、口令更新周期等方面作出規(guī)定;
c)   應(yīng)根據(jù)廠家提供的軟件升級版本對網(wǎng)絡(luò)設(shè)備進(jìn)行更新,并在更新前對現(xiàn)有的重要文件進(jìn)行備份;
d)   應(yīng)定期對網(wǎng)絡(luò)系統(tǒng)進(jìn)行漏洞掃描,對發(fā)現(xiàn)的網(wǎng)絡(luò)系統(tǒng)安全漏洞進(jìn)行及時的修補(bǔ);
e)   應(yīng)對網(wǎng)絡(luò)設(shè)備的配置文件進(jìn)行定期備份;
f)   應(yīng)保證所有與外部系統(tǒng)的連接均得到授權(quán)和批準(zhǔn)。
6.2.5.6  系統(tǒng)安全管理(G2)
本項要求包括:
a)   應(yīng)根據(jù)業(yè)務(wù)需求和系統(tǒng)安全分析確定系統(tǒng)的訪問控制策略;
b)   應(yīng)定期進(jìn)行漏洞掃描,對發(fā)現(xiàn)的系統(tǒng)安全漏洞及時進(jìn)行修補(bǔ);
c)   應(yīng)安裝系統(tǒng)的最新補(bǔ)丁程序,在安裝系統(tǒng)補(bǔ)丁前,應(yīng)首先在測試環(huán)境中測試通過,并對重要文件進(jìn)行備份后,方可實施系統(tǒng)補(bǔ)丁程序的安裝;
d)   應(yīng)建立系統(tǒng)安全管理制度,對系統(tǒng)安全策略、安全配置、日志管理和日常操作流程等方面作出規(guī)定;
e)   應(yīng)依據(jù)操作手冊對系統(tǒng)進(jìn)行維護(hù),詳細(xì)記錄操作日志,包括重要的日常操作、運行維護(hù)記錄、參數(shù)的設(shè)置和修改等內(nèi)容,嚴(yán)禁進(jìn)行未經(jīng)授權(quán)的操作;
f)   應(yīng)定期對運行日志和審計數(shù)據(jù)進(jìn)行分析,以便及時發(fā)現(xiàn)異常行為。
6.2.5.7  惡意代碼防范管理(G2)
本項要求包括:
a)   應(yīng)提高所有用戶的防病毒意識,告知及時升級防病毒軟件,在讀取移動存儲設(shè)備上的數(shù)據(jù)以及網(wǎng)絡(luò)上接收文件或郵件之前,先進(jìn)行病毒檢查,對外來計算機(jī)或存儲設(shè)備接入網(wǎng)絡(luò)系統(tǒng)之前也應(yīng)進(jìn)行病毒檢查;
b)   應(yīng)指定專人對網(wǎng)絡(luò)和主機(jī)進(jìn)行惡意代碼檢測并保存檢測記錄;
c)   應(yīng)對防惡意代碼軟件的授權(quán)使用、惡意代碼庫升級、定期匯報等作出明確規(guī)定。
6.2.5.8  密碼管理(G2)
應(yīng)使用符合國家密碼管理規(guī)定的密碼技術(shù)和產(chǎn)品。
6.2.5.9  變更管理(G2)
本項要求包括:
a)   應(yīng)確認(rèn)系統(tǒng)中要發(fā)生的重要變更,并制定相應(yīng)的變更方案;
b)   系統(tǒng)發(fā)生重要變更前,應(yīng)向主管領(lǐng)導(dǎo)申請,審批后方可實施變更,并在實施后向相關(guān)人員通告。
6.2.5.10  備份與恢復(fù)管理(G2)
本項要求包括:
a)   應(yīng)識別需要定期備份的重要業(yè)務(wù)信息、系統(tǒng)數(shù)據(jù)及軟件系統(tǒng)等;
b)   應(yīng)規(guī)定備份信息的備份方式、備份頻度、存儲介質(zhì)、保存期等;
c)   應(yīng)根據(jù)數(shù)據(jù)的重要性及其對系統(tǒng)運行的影響,制定數(shù)據(jù)的備份策略和恢復(fù)策略,備份策略指明備份數(shù)據(jù)的放置場所、文件命名規(guī)則、介質(zhì)替換頻率和數(shù)據(jù)離站運輸方法。
6.2.5.11  安全事件處置(G2)
本項要求包括:
a)   應(yīng)報告所發(fā)現(xiàn)的安全弱點和可疑事件,但任何情況下用戶均不應(yīng)嘗試驗證弱點;
b)   應(yīng)制定安全事件報告和處置管理制度,明確安全事件類型,規(guī)定安全事件的現(xiàn)場處理、事件報告和后期恢復(fù)的管理職責(zé);
c)   應(yīng)根據(jù)國家相關(guān)管理部門對計算機(jī)安全事件等級劃分方法和安全事件對本系統(tǒng)產(chǎn)生的影響,對本系統(tǒng)計算機(jī)安全事件進(jìn)行等級劃分;
d)   應(yīng)記錄并保存所有報告的安全弱點和可疑事件,分析事件原因,監(jiān)督事態(tài)發(fā)展,采取措施避免安全事件發(fā)生。
6.2.5.12  應(yīng)急預(yù)案管理(G2)
本項要求包括:
a)   應(yīng)在統(tǒng)一的應(yīng)急預(yù)案框架下制定不同事件的應(yīng)急預(yù)案,應(yīng)急預(yù)案框架應(yīng)包括啟動應(yīng)急預(yù)案的條件、應(yīng)急處理流程、系統(tǒng)恢復(fù)流程、事后教育和培訓(xùn)等內(nèi)容;
b)   應(yīng)對系統(tǒng)相關(guān)的人員進(jìn)行應(yīng)急預(yù)案培訓(xùn),應(yīng)急預(yù)案的培訓(xùn)應(yīng)至少每年舉辦一次。
7  第三級基本要求
7.1  技術(shù)要求
7.1.1  物理安全
7.1.1.1  物理位置的選擇(G3)
本項要求包括:
a)   機(jī)房和辦公場地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi);
b)   機(jī)房場地應(yīng)避免設(shè)在建筑物的高層或地下室,以及用水設(shè)備的下層或隔壁。
7.1.1.2  物理訪問控制(G3)
本項要求包括:
a)   機(jī)房出入口應(yīng)安排專人值守,控制、鑒別和記錄進(jìn)入的人員;
b)   需進(jìn)入機(jī)房的來訪人員應(yīng)經(jīng)過申請和審批流程,并限制和監(jiān)控其活動范圍;
c)   應(yīng)對機(jī)房劃分區(qū)域進(jìn)行管理,區(qū)域和區(qū)域之間設(shè)置物理隔離裝置,在重要區(qū)域前設(shè)置交付或安裝等過渡區(qū)域;
d)   重要區(qū)域應(yīng)配置電子門禁系統(tǒng),控制、鑒別和記錄進(jìn)入的人員。
7.1.1.3  防盜竊和防破壞(G3)
本項要求包括:
a)   應(yīng)將主要設(shè)備放置在機(jī)房內(nèi);
b)   應(yīng)將設(shè)備或主要部件進(jìn)行固定,并設(shè)置明顯的不易除去的標(biāo)記;
c)   應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下或管道中;
d)   應(yīng)對介質(zhì)分類標(biāo)識,存儲在介質(zhì)庫或檔案室中;
e)   應(yīng)利用光、電等技術(shù)設(shè)置機(jī)房防盜報警系統(tǒng);
f)   應(yīng)對機(jī)房設(shè)置監(jiān)控報警系統(tǒng)。
7.1.1.4  防雷擊(G3)
本項要求包括:
a)   機(jī)房建筑應(yīng)設(shè)置避雷裝置;
b)   應(yīng)設(shè)置防雷保安器,防止感應(yīng)雷;
c)   機(jī)房應(yīng)設(shè)置交流電源地線。
7.1.1.5  防火(G3)
本項要求包括:
a)   機(jī)房應(yīng)設(shè)置火災(zāi)自動消防系統(tǒng),能夠自動檢測火情、自動報警,并自動滅火;
b)   機(jī)房及相關(guān)的工作房間和輔助房應(yīng)采用具有耐火等級的建筑材料;
c)   機(jī)房應(yīng)采取區(qū)域隔離防火措施,將重要設(shè)備與其他設(shè)備隔離開。
7.1.1.6  防水和防潮(G3)
本項要求包括:
a)   水管安裝,不得穿過機(jī)房屋頂和活動地板下;
b)   應(yīng)采取措施防止雨水通過機(jī)房窗戶、屋頂和墻壁滲透;
c)   應(yīng)采取措施防止機(jī)房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透;
d)   應(yīng)安裝對水敏感的檢測儀表或元件,對機(jī)房進(jìn)行防水檢測和報警。
7.1.1.7  防靜電(G3)
本項要求包括:
a)   主要設(shè)備應(yīng)采用必要的接地防靜電措施;
b)   機(jī)房應(yīng)采用防靜電地板。
7.1.1.8  溫濕度控制(G3)
機(jī)房應(yīng)設(shè)置溫、濕度自動調(diào)節(jié)設(shè)施,使機(jī)房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)。
7.1.1.9  電力供應(yīng)(A3)
本項要求包括:
a)   應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過電壓防護(hù)設(shè)備;
b)   應(yīng)提供短期的備用電力供應(yīng),至少滿足主要設(shè)備在斷電情況下的正常運行要求;
c)   應(yīng)設(shè)置冗余或并行的電力電纜線路為計算機(jī)系統(tǒng)供電;
d)   應(yīng)建立備用供電系統(tǒng)。
7.1.1.10  電磁防護(hù)(S3)
本項要求包括:
a)   應(yīng)采用接地方式防止外界電磁干擾和設(shè)備寄生耦合干擾;
b)   電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾;
c)   應(yīng)對關(guān)鍵設(shè)備和磁介質(zhì)實施電磁屏蔽。
7.1.2  網(wǎng)絡(luò)安全
7.1.2.1  結(jié)構(gòu)安全(G3)
本項要求包括:
a)   應(yīng)保證主要網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要;
b)   應(yīng)保證網(wǎng)絡(luò)各個部分的帶寬滿足業(yè)務(wù)高峰期需要;
c)   應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進(jìn)行路由控制建立安全的訪問路徑;
d)   應(yīng)繪制與當(dāng)前運行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖;
e)   應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段;
f)   應(yīng)避免將重要網(wǎng)段部署在網(wǎng)絡(luò)邊界處且直接連接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間采取可靠的技術(shù)隔離手段;
g)   應(yīng)按照對業(yè)務(wù)服務(wù)的重要次序來指定帶寬分配優(yōu)先級別,保證在網(wǎng)絡(luò)發(fā)生擁堵的時候優(yōu)先保護(hù)重要主機(jī)。
7.1.2.2  訪問控制(G3)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能;
b)   應(yīng)能根據(jù)會話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問的能力,控制粒度為端口級;
c)   應(yīng)對進(jìn)出網(wǎng)絡(luò)的信息內(nèi)容進(jìn)行過濾,實現(xiàn)對應(yīng)用層HTTP、FTP、TELNET、SMTP、POP3等協(xié)議命令級的控制;
d)   應(yīng)在會話處于非活躍一定時間或會話結(jié)束后終止網(wǎng)絡(luò)連接;
e)   應(yīng)限制網(wǎng)絡(luò)最大流量數(shù)及網(wǎng)絡(luò)連接數(shù);
f)   重要網(wǎng)段應(yīng)采取技術(shù)手段防止地址欺騙;
g)   應(yīng)按用戶和系統(tǒng)之間的允許訪問規(guī)則,決定允許或拒絕用戶對受控系統(tǒng)進(jìn)行資源訪問,控制粒度為單個用戶;
h)   應(yīng)限制具有撥號訪問權(quán)限的用戶數(shù)量。
7.1.2.3  安全審計(G3)
本項要求包括:
a)   應(yīng)對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄;
b)   審計記錄應(yīng)包括:事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關(guān)的信息;
c)   應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計報表;
d)   應(yīng)對審計記錄進(jìn)行保護(hù),避免受到未預(yù)期的刪除、修改或覆蓋等。
7.1.2.4  邊界完整性檢查(S3)
本項要求包括:
a)   應(yīng)能夠?qū)Ψ鞘跈?quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行為進(jìn)行檢查,準(zhǔn)確定出位置,并對其進(jìn)行有效阻斷;
b)   應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)用戶私自聯(lián)到外部網(wǎng)絡(luò)的行為進(jìn)行檢查,準(zhǔn)確定出位置,并對其進(jìn)行有效阻斷。
7.1.2.5  入侵防范(G3)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強(qiáng)力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲攻擊等;
b)   當(dāng)檢測到攻擊行為時,記錄攻擊源IP、攻擊類型、攻擊目的、攻擊時間,在發(fā)生嚴(yán)重入侵事件時應(yīng)提供報警。
7.1.2.6  惡意代碼防范(G3)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界處對惡意代碼進(jìn)行檢測和清除;
b)   應(yīng)維護(hù)惡意代碼庫的升級和檢測系統(tǒng)的更新。
7.1.2.7  網(wǎng)絡(luò)設(shè)備防護(hù)(G3)
本項要求包括:
a)   應(yīng)對登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別;
b)   應(yīng)對網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)行限制;
c)   網(wǎng)絡(luò)設(shè)備用戶的標(biāo)識應(yīng)唯一;
d)   主要網(wǎng)絡(luò)設(shè)備應(yīng)對同一用戶選擇兩種或兩種以上組合的鑒別技術(shù)來進(jìn)行身份鑒別;
e)   身份鑒別信息應(yīng)具有不易被冒用的特點,口令應(yīng)有復(fù)雜度要求并定期更換;
f)   應(yīng)具有登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時自動退出等措施;
g)   當(dāng)對網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時,應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;
h)   應(yīng)實現(xiàn)設(shè)備特權(quán)用戶的權(quán)限分離。
7.1.3  主機(jī)安全
7.1.3.1  身份鑒別(S3)
本項要求包括:
a)   應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進(jìn)行身份標(biāo)識和鑒別;
b)   操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)管理用戶身份標(biāo)識應(yīng)具有不易被冒用的特點,口令應(yīng)有復(fù)雜度要求并定期更換;
c)   應(yīng)啟用登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
d)   當(dāng)對服務(wù)器進(jìn)行遠(yuǎn)程管理時,應(yīng)采取必要措施,防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;
e)   應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的不同用戶分配不同的用戶名,確保用戶名具有唯一性。
f)   應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)對管理用戶進(jìn)行身份鑒別。
7.1.3.2  訪問控制(S3)
本項要求包括:
a)   應(yīng)啟用訪問控制功能,依據(jù)安全策略控制用戶對資源的訪問;
b)   應(yīng)根據(jù)管理用戶的角色分配權(quán)限,實現(xiàn)管理用戶的權(quán)限分離,僅授予管理用戶所需的最小權(quán)限;
c)   應(yīng)實現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)特權(quán)用戶的權(quán)限分離;
d)   應(yīng)嚴(yán)格限制默認(rèn)帳戶的訪問權(quán)限,重命名系統(tǒng)默認(rèn)帳戶,修改這些帳戶的默認(rèn)口令;
e)   應(yīng)及時刪除多余的、過期的帳戶,避免共享帳戶的存在。
f)   應(yīng)對重要信息資源設(shè)置敏感標(biāo)記;
g)   應(yīng)依據(jù)安全策略嚴(yán)格控制用戶對有敏感標(biāo)記重要信息資源的操作;
7.1.3.3  安全審計(G3)
本項要求包括:
a)   審計范圍應(yīng)覆蓋到服務(wù)器和重要客戶端上的每個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶;
b)   審計內(nèi)容應(yīng)包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;
c)   審計記錄應(yīng)包括事件的日期、時間、類型、主體標(biāo)識、客體標(biāo)識和結(jié)果等;
d)   應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計報表;
e)   應(yīng)保護(hù)審計進(jìn)程,避免受到未預(yù)期的中斷;
f)   應(yīng)保護(hù)審計記錄,避免受到未預(yù)期的刪除、修改或覆蓋等。
7.1.3.4  剩余信息保護(hù)(S3)
本項要求包括:
a)   應(yīng)保證操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)用戶的鑒別信息所在的存儲空間,被釋放或再分配給其他用戶前得到完全清除,無論這些信息是存放在硬盤上還是在內(nèi)存中;
b)   應(yīng)確保系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源所在的存儲空間,被釋放或重新分配給其他用戶前得到完全清除。
7.1.3.5  入侵防范(G3)
本項要求包括:
a)   應(yīng)能夠檢測到對重要服務(wù)器進(jìn)行入侵的行為,能夠記錄入侵的源IP、攻擊的類型、攻擊的目的、攻擊的時間,并在發(fā)生嚴(yán)重入侵事件時提供報警;
b)   應(yīng)能夠?qū)χ匾绦虻耐暾赃M(jìn)行檢測,并在檢測到完整性受到破壞后具有恢復(fù)的措施;
c)   操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并通過設(shè)置升級服務(wù)器等方式保持系統(tǒng)補(bǔ)丁及時得到更新。
7.1.3.6  惡意代碼防范(G3)
本項要求包括:
a)   應(yīng)安裝防惡意代碼軟件,并及時更新防惡意代碼軟件版本和惡意代碼庫;
b)   主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意代碼產(chǎn)品不同的惡意代碼庫;
c)   應(yīng)支持防惡意代碼的統(tǒng)一管理。
7.1.3.7  資源控制(A3)
本項要求包括:
a)   應(yīng)通過設(shè)定終端接入方式、網(wǎng)絡(luò)地址范圍等條件限制終端登錄;
b)   應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時鎖定;
c)   應(yīng)對重要服務(wù)器進(jìn)行監(jiān)視,包括監(jiān)視服務(wù)器的CPU、硬盤、內(nèi)存、網(wǎng)絡(luò)等資源的使用情況;
d)   應(yīng)限制單個用戶對系統(tǒng)資源的最大或最小使用限度;
e)   應(yīng)能夠?qū)ο到y(tǒng)的服務(wù)水平降低到預(yù)先規(guī)定的最小值進(jìn)行檢測和報警。
7.1.4  應(yīng)用安全
7.1.4.1  身份鑒別(S3)
本項要求包括:
a)   應(yīng)提供專用的登錄控制模塊對登錄用戶進(jìn)行身份標(biāo)識和鑒別;
b)   應(yīng)對同一用戶采用兩種或兩種以上組合的鑒別技術(shù)實現(xiàn)用戶身份鑒別;
c)   應(yīng)提供用戶身份標(biāo)識唯一和鑒別信息復(fù)雜度檢查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶身份標(biāo)識,身份鑒別信息不易被冒用;
d)   應(yīng)提供登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
e)   應(yīng)啟用身份鑒別、用戶身份標(biāo)識唯一性檢查、用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。
7.1.4.2  訪問控制(S3)
本項要求包括:
a)   應(yīng)提供訪問控制功能,依據(jù)安全策略控制用戶對文件、數(shù)據(jù)庫表等客體的訪問;
b)   訪問控制的覆蓋范圍應(yīng)包括與資源訪問相關(guān)的主體、客體及它們之間的操作;
c)   應(yīng)由授權(quán)主體配置訪問控制策略,并嚴(yán)格限制默認(rèn)帳戶的訪問權(quán)限;
d)   應(yīng)授予不同帳戶為完成各自承擔(dān)任務(wù)所需的最小權(quán)限,并在它們之間形成相互制約的關(guān)系。
e)   應(yīng)具有對重要信息資源設(shè)置敏感標(biāo)記的功能;
f)   應(yīng)依據(jù)安全策略嚴(yán)格控制用戶對有敏感標(biāo)記重要信息資源的操作;
7.1.4.3  安全審計(G3)
本項要求包括:
a)   應(yīng)提供覆蓋到每個用戶的安全審計功能,對應(yīng)用系統(tǒng)重要安全事件進(jìn)行審計;
b)   應(yīng)保證無法單獨中斷審計進(jìn)程,無法刪除、修改或覆蓋審計記錄;
c)   審計記錄的內(nèi)容至少應(yīng)包括事件的日期、時間、發(fā)起者信息、類型、描述和結(jié)果等;
d)   應(yīng)提供對審計記錄數(shù)據(jù)進(jìn)行統(tǒng)計、查詢、分析及生成審計報表的功能。
7.1.4.4  剩余信息保護(hù)(S3)
本項要求包括:
a)   應(yīng)保證用戶鑒別信息所在的存儲空間被釋放或再分配給其他用戶前得到完全清除,無論這些信息是存放在硬盤上還是在內(nèi)存中;
b)   應(yīng)保證系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源所在的存儲空間被釋放或重新分配給其他用戶前得到完全清除。
7.1.4.5  通信完整性(S3)
應(yīng)采用密碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。
7.1.4.6  通信保密性(S3)
本項要求包括:
a)   在通信雙方建立連接之前,應(yīng)用系統(tǒng)應(yīng)利用密碼技術(shù)進(jìn)行會話初始化驗證;
b)   應(yīng)對通信過程中的整個報文或會話過程進(jìn)行加密。
7.1.4.7  抗抵賴(G3)
本項要求包括:
a)   應(yīng)具有在請求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)原發(fā)證據(jù)的功能;
b)   應(yīng)具有在請求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)接收證據(jù)的功能。
7.1.4.8  軟件容錯(A3)
本項要求包括:
a)   應(yīng)提供數(shù)據(jù)有效性檢驗功能,保證通過人機(jī)接口輸入或通過通信接口輸入的數(shù)據(jù)格式或長度符合系統(tǒng)設(shè)定要求;
b)   應(yīng)提供自動保護(hù)功能,當(dāng)故障發(fā)生時自動保護(hù)當(dāng)前所有狀態(tài),保證系統(tǒng)能夠進(jìn)行恢復(fù)。
7.1.4.9  資源控制(A3)
本項要求包括:
a)   當(dāng)應(yīng)用系統(tǒng)的通信雙方中的一方在一段時間內(nèi)未作任何響應(yīng),另一方應(yīng)能夠自動結(jié)束會話;
b)   應(yīng)能夠?qū)ο到y(tǒng)的最大并發(fā)會話連接數(shù)進(jìn)行限制;
c)   應(yīng)能夠?qū)蝹€帳戶的多重并發(fā)會話進(jìn)行限制;
d)   應(yīng)能夠?qū)σ粋€時間段內(nèi)可能的并發(fā)會話連接數(shù)進(jìn)行限制;
e)   應(yīng)能夠?qū)σ粋€訪問帳戶或一個請求進(jìn)程占用的資源分配最大限額和最小限額;
f)   應(yīng)能夠?qū)ο到y(tǒng)服務(wù)水平降低到預(yù)先規(guī)定的最小值進(jìn)行檢測和報警;
g)   應(yīng)提供服務(wù)優(yōu)先級設(shè)定功能,并在安裝后根據(jù)安全策略設(shè)定訪問帳戶或請求進(jìn)程的優(yōu)先級,根據(jù)優(yōu)先級分配系統(tǒng)資源。
7.1.5  數(shù)據(jù)安全及備份恢復(fù)
7.1.5.1  數(shù)據(jù)完整性(S3)
本項要求包括:
a)   應(yīng)能夠檢測到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在傳輸過程中完整性受到破壞,并在檢測到完整性錯誤時采取必要的恢復(fù)措施;
b)   應(yīng)能夠檢測到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在存儲過程中完整性受到破壞,并在檢測到完整性錯誤時采取必要的恢復(fù)措施。
7.1.5.2  數(shù)據(jù)保密性(S3)
本項要求包括:
a)   應(yīng)采用加密或其他有效措施實現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)傳輸保密性;
b)   應(yīng)采用加密或其他保護(hù)措施實現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)存儲保密性。
7.1.5.3  備份和恢復(fù)(A3)
本項要求包括:
a)   應(yīng)提供本地數(shù)據(jù)備份與恢復(fù)功能,完全數(shù)據(jù)備份至少每天一次,備份介質(zhì)場外存放;
b)   應(yīng)提供異地數(shù)據(jù)備份功能,利用通信網(wǎng)絡(luò)將關(guān)鍵數(shù)據(jù)定時批量傳送至備用場地;
c)   應(yīng)采用冗余技術(shù)設(shè)計網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),避免關(guān)鍵節(jié)點存在單點故障;
d)   應(yīng)提供主要網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的高可用性。
7.2  管理要求
7.2.1  安全管理制度
7.2.1.1  管理制度(G3)
本項要求包括:
a)   應(yīng)制定信息安全工作的總體方針和安全策略,說明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、原則和安全框架等;
b)   應(yīng)對安全管理活動中的各類管理內(nèi)容建立安全管理制度;
c)   應(yīng)對要求管理人員或操作人員執(zhí)行的日常管理操作建立操作規(guī)程;
d)   應(yīng)形成由安全策略、管理制度、操作規(guī)程等構(gòu)成的全面的信息安全管理制度體系。
7.2.1.2  制定和發(fā)布(G3)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)安全管理制度的制定;
b)   安全管理制度應(yīng)具有統(tǒng)一的格式,并進(jìn)行版本控制;
c)   應(yīng)組織相關(guān)人員對制定的安全管理制度進(jìn)行論證和審定;
d)   安全管理制度應(yīng)通過正式、有效的方式發(fā)布;
e)   安全管理制度應(yīng)注明發(fā)布范圍,并對收發(fā)文進(jìn)行登記。
7.2.1.3  評審和修訂(G3)
本項要求包括:
a)   信息安全領(lǐng)導(dǎo)小組應(yīng)負(fù)責(zé)定期組織相關(guān)部門和相關(guān)人員對安全管理制度體系的合理性和適用性進(jìn)行審定;
b)   應(yīng)定期或不定期對安全管理制度進(jìn)行檢查和審定,對存在不足或需要改進(jìn)的安全管理制度進(jìn)行修訂。
7.2.2  安全管理機(jī)構(gòu)
7.2.2.1  崗位設(shè)置(G3)
本項要求包括:
a)   應(yīng)設(shè)立信息安全管理工作的職能部門,設(shè)立安全主管、安全管理各個方面的負(fù)責(zé)人崗位,并定義各負(fù)責(zé)人的職責(zé);
b)   應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并定義各個工作崗位的職責(zé);
c)   應(yīng)成立指導(dǎo)和管理信息安全工作的委員會或領(lǐng)導(dǎo)小組,其最高領(lǐng)導(dǎo)由單位主管領(lǐng)導(dǎo)委任或授權(quán);
d)   應(yīng)制定文件明確安全管理機(jī)構(gòu)各個部門和崗位的職責(zé)、分工和技能要求。
7.2.2.2  人員配備(G3)
本項要求包括:
a)   應(yīng)配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等;
b)   應(yīng)配備專職安全管理員,不可兼任;
c)   關(guān)鍵事務(wù)崗位應(yīng)配備多人共同管理。
7.2.2.3  授權(quán)和審批(G3)
本項要求包括:
a)   應(yīng)根據(jù)各個部門和崗位的職責(zé)明確授權(quán)審批事項、審批部門和批準(zhǔn)人等;
b)   應(yīng)針對系統(tǒng)變更、重要操作、物理訪問和系統(tǒng)接入等事項建立審批程序,按照審批程序執(zhí)行審批過程,對重要活動建立逐級審批制度;
c)   應(yīng)定期審查審批事項,及時更新需授權(quán)和審批的項目、審批部門和審批人等信息;
d)   應(yīng)記錄審批過程并保存審批文檔。
7.2.2.4  溝通和合作(G3)
本項要求包括:
a)   應(yīng)加強(qiáng)各類管理人員之間、組織內(nèi)部機(jī)構(gòu)之間以及信息安全職能部門內(nèi)部的合作與溝通,定期或不定期召開協(xié)調(diào)會議,共同協(xié)作處理信息安全問題;
b)   應(yīng)加強(qiáng)與兄弟單位、公安機(jī)關(guān)、電信公司的合作與溝通;
c)   應(yīng)加強(qiáng)與供應(yīng)商、業(yè)界專家、專業(yè)的安全公司、安全組織的合作與溝通;
d)   應(yīng)建立外聯(lián)單位聯(lián)系列表,包括外聯(lián)單位名稱、合作內(nèi)容、聯(lián)系人和聯(lián)系方式等信息;
e)   應(yīng)聘請信息安全專家作為常年的安全顧問,指導(dǎo)信息安全建設(shè),參與安全規(guī)劃和安全評審等。
7.2.2.5  審核和檢查(G3)
本項要求包括:
a)   安全管理員應(yīng)負(fù)責(zé)定期進(jìn)行安全檢查,檢查內(nèi)容包括系統(tǒng)日常運行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況;
b)   應(yīng)由內(nèi)部人員或上級單位定期進(jìn)行全面安全檢查,檢查內(nèi)容包括現(xiàn)有安全技術(shù)措施的有效性、安全配置與安全策略的一致性、安全管理制度的執(zhí)行情況等;
c)   應(yīng)制定安全檢查表格實施安全檢查,匯總安全檢查數(shù)據(jù),形成安全檢查報告,并對安全檢查結(jié)果進(jìn)行通報;
d)   應(yīng)制定安全審核和安全檢查制度規(guī)范安全審核和安全檢查工作,定期按照程序進(jìn)行安全審核和安全檢查活動。
7.2.3  人員安全管理
7.2.3.1  人員錄用(G3)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)人員錄用;
b)   應(yīng)嚴(yán)格規(guī)范人員錄用過程,對被錄用人的身份、背景、專業(yè)資格和資質(zhì)等進(jìn)行審查,對其所具有的技術(shù)技能進(jìn)行考核;
c)   應(yīng)簽署保密協(xié)議;
d)   應(yīng)從內(nèi)部人員中選拔從事關(guān)鍵崗位的人員,并簽署崗位安全協(xié)議。
7.2.3.2  人員離崗(G3)
本項要求包括:
a)   應(yīng)嚴(yán)格規(guī)范人員離崗過程,及時終止離崗員工的所有訪問權(quán)限;
b)   應(yīng)取回各種身份證件、鑰匙、徽章等以及機(jī)構(gòu)提供的軟硬件設(shè)備;
c)   應(yīng)辦理嚴(yán)格的調(diào)離手續(xù),關(guān)鍵崗位人員離崗須承諾調(diào)離后的保密義務(wù)后方可離開。
7.2.3.3  人員考核(G3)
本項要求包括:
a)   應(yīng)定期對各個崗位的人員進(jìn)行安全技能及安全認(rèn)知的考核;
b)   應(yīng)對關(guān)鍵崗位的人員進(jìn)行全面、嚴(yán)格的安全審查和技能考核;
c)   應(yīng)對考核結(jié)果進(jìn)行記錄并保存。
7.2.3.4  安全意識教育和培訓(xùn)(G3)
本項要求包括:
a)   應(yīng)對各類人員進(jìn)行安全意識教育、崗位技能培訓(xùn)和相關(guān)安全技術(shù)培訓(xùn);
b)   應(yīng)對安全責(zé)任和懲戒措施進(jìn)行書面規(guī)定并告知相關(guān)人員,對違反違背安全策略和規(guī)定的人員進(jìn)行懲戒;
c)   應(yīng)對定期安全教育和培訓(xùn)進(jìn)行書面規(guī)定,針對不同崗位制定不同的培訓(xùn)計劃,對信息安全基礎(chǔ)知識、崗位操作規(guī)程等進(jìn)行培訓(xùn);
d)   應(yīng)對安全教育和培訓(xùn)的情況和結(jié)果進(jìn)行記錄并歸檔保存。
7.2.3.5  外部人員訪問管理(G3)
本項要求包括:
a)   應(yīng)確保在外部人員訪問受控區(qū)域前先提出書面申請,批準(zhǔn)后由專人全程陪同或監(jiān)督,并登記備案;
b)   對外部人員允許訪問的區(qū)域、系統(tǒng)、設(shè)備、信息等內(nèi)容應(yīng)進(jìn)行書面的規(guī)定,并按照規(guī)定執(zhí)行。
7.2.4  系統(tǒng)建設(shè)管理
7.2.4.1  系統(tǒng)定級(G3)
本項要求包括:
a)   應(yīng)明確信息系統(tǒng)的邊界和安全保護(hù)等級;
b)   應(yīng)以書面的形式說明確定信息系統(tǒng)為某個安全保護(hù)等級的方法和理由;
c)   應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對信息系統(tǒng)定級結(jié)果的合理性和正確性進(jìn)行論證和審定;
d)   應(yīng)確保信息系統(tǒng)的定級結(jié)果經(jīng)過相關(guān)部門的批準(zhǔn)。
7.2.4.2  安全方案設(shè)計(G3)
本項要求包括:
a)   應(yīng)根據(jù)系統(tǒng)的安全保護(hù)等級選擇基本安全措施,并依據(jù)風(fēng)險分析的結(jié)果補(bǔ)充和調(diào)整安全措施;
b)   應(yīng)指定和授權(quán)專門的部門對信息系統(tǒng)的安全建設(shè)進(jìn)行總體規(guī)劃,制定近期和遠(yuǎn)期的安全建設(shè)工作計劃;
c)   應(yīng)根據(jù)信息系統(tǒng)的等級劃分情況,統(tǒng)一考慮安全保障體系的總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃和詳細(xì)設(shè)計方案,并形成配套文件;
d)   應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細(xì)設(shè)計方案等相關(guān)配套文件的合理性和正確性進(jìn)行論證和審定,并且經(jīng)過批準(zhǔn)后,才能正式實施;
e)   應(yīng)根據(jù)等級測評、安全評估的結(jié)果定期調(diào)整和修訂總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細(xì)設(shè)計方案等相關(guān)配套文件。
7.2.4.3  產(chǎn)品采購和使用(G3)
本項要求包括:
a)   應(yīng)確保安全產(chǎn)品采購和使用符合國家的有關(guān)規(guī)定;
b)   應(yīng)確保密碼產(chǎn)品采購和使用符合國家密碼主管部門的要求;
c)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)產(chǎn)品的采購;
d)   應(yīng)預(yù)先對產(chǎn)品進(jìn)行選型測試,確定產(chǎn)品的候選范圍,并定期審定和更新候選產(chǎn)品名單。
7.2.4.4  自行軟件開發(fā)(G3)
本項要求包括:
a)   應(yīng)確保開發(fā)環(huán)境與實際運行環(huán)境物理分開,開發(fā)人員和測試人員分離,測試數(shù)據(jù)和測試結(jié)果受到控制;
b)   應(yīng)制定軟件開發(fā)管理制度,明確說明開發(fā)過程的控制方法和人員行為準(zhǔn)則;
c)   應(yīng)制定代碼編寫安全規(guī)范,要求開發(fā)人員參照規(guī)范編寫代碼;
d)   應(yīng)確保提供軟件設(shè)計的相關(guān)文檔和使用指南,并由專人負(fù)責(zé)保管;
e)   應(yīng)確保對程序資源庫的修改、更新、發(fā)布進(jìn)行授權(quán)和批準(zhǔn)。
7.2.4.5  外包軟件開發(fā)(G3)
本項要求包括:
a)   應(yīng)根據(jù)開發(fā)需求檢測軟件質(zhì)量;
b)   應(yīng)在軟件安裝之前檢測軟件包中可能存在的惡意代碼;
c)   應(yīng)要求開發(fā)單位提供軟件設(shè)計的相關(guān)文檔和使用指南;
d)   應(yīng)要求開發(fā)單位提供軟件源代碼,并審查軟件中可能存在的后門。
7.2.4.6  工程實施(G3)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)工程實施過程的管理;
b)   應(yīng)制定詳細(xì)的工程實施方案控制實施過程,并要求工程實施單位能正式地執(zhí)行安全工程過程;
c)   應(yīng)制定工程實施方面的管理制度,明確說明實施過程的控制方法和人員行為準(zhǔn)則。
7.2.4.7  測試驗收(G3)
本項要求包括:
a)   應(yīng)委托公正的第三方測試單位對系統(tǒng)進(jìn)行安全性測試,并出具安全性測試報告;
b)   在測試驗收前應(yīng)根據(jù)設(shè)計方案或合同要求等制訂測試驗收方案,在測試驗收過程中應(yīng)詳細(xì)記錄測試驗收結(jié)果,并形成測試驗收報告;
c)   應(yīng)對系統(tǒng)測試驗收的控制方法和人員行為準(zhǔn)則進(jìn)行書面規(guī)定;
d)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)系統(tǒng)測試驗收的管理,并按照管理規(guī)定的要求完成系統(tǒng)測試驗收工作;
e)   應(yīng)組織相關(guān)部門和相關(guān)人員對系統(tǒng)測試驗收報告進(jìn)行審定,并簽字確認(rèn)。
7.2.4.8  系統(tǒng)交付(G3)
本項要求包括:
a)   應(yīng)制定詳細(xì)的系統(tǒng)交付清單,并根據(jù)交付清單對所交接的設(shè)備、軟件和文檔等進(jìn)行清點;
b)   應(yīng)對負(fù)責(zé)系統(tǒng)運行維護(hù)的技術(shù)人員進(jìn)行相應(yīng)的技能培訓(xùn);
c)   應(yīng)確保提供系統(tǒng)建設(shè)過程中的文檔和指導(dǎo)用戶進(jìn)行系統(tǒng)運行維護(hù)的文檔;
d)   應(yīng)對系統(tǒng)交付的控制方法和人員行為準(zhǔn)則進(jìn)行書面規(guī)定;
e)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)系統(tǒng)交付的管理工作,并按照管理規(guī)定的要求完成系統(tǒng)交付工作。
7.2.4.9  系統(tǒng)備案(G3)
本項要求包括:
a) 應(yīng)指定專門的部門或人員負(fù)責(zé)管理系統(tǒng)定級的相關(guān)材料,并控制這些材料的使用;
b) 應(yīng)將系統(tǒng)等級及相關(guān)材料報系統(tǒng)主管部門備案;
c) 應(yīng)將系統(tǒng)等級及其他要求的備案材料報相應(yīng)公安機(jī)關(guān)備案。
7.2.4.10  等級測評(G3)
本項要求包括:
a)   在系統(tǒng)運行過程中,應(yīng)至少每年對系統(tǒng)進(jìn)行一次等級測評,發(fā)現(xiàn)不符合相應(yīng)等級保護(hù)標(biāo)準(zhǔn)要求的及時整改;
b)   應(yīng)在系統(tǒng)發(fā)生變更時及時對系統(tǒng)進(jìn)行等級測評,發(fā)現(xiàn)級別發(fā)生變化的及時調(diào)整級別并進(jìn)行安全改造,發(fā)現(xiàn)不符合相應(yīng)等級保護(hù)標(biāo)準(zhǔn)要求的及時整改;
c)   應(yīng)選擇具有國家相關(guān)技術(shù)資質(zhì)和安全資質(zhì)的測評單位進(jìn)行等級測評;
d)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)等級測評的管理。
7.2.4.11  安全服務(wù)商選擇(G3)
本項要求包括:
a)   應(yīng)確保安全服務(wù)商的選擇符合國家的有關(guān)規(guī)定;
b)   應(yīng)與選定的安全服務(wù)商簽訂與安全相關(guān)的協(xié)議,明確約定相關(guān)責(zé)任;
c)   應(yīng)確保選定的安全服務(wù)商提供技術(shù)培訓(xùn)和服務(wù)承諾,必要的與其簽訂服務(wù)合同。
7.2.5  系統(tǒng)運維管理
7.2.5.1  環(huán)境管理(G3)
本項要求包括:
a)   應(yīng)指定專門的部門或人員定期對機(jī)房供配電、空調(diào)、溫濕度控制等設(shè)施進(jìn)行維護(hù)管理;
b)   應(yīng)指定部門負(fù)責(zé)機(jī)房安全,并配備機(jī)房安全管理人員,對機(jī)房的出入、服務(wù)器的開機(jī)或關(guān)機(jī)等工作進(jìn)行管理;
c)   應(yīng)建立機(jī)房安全管理制度,對有關(guān)機(jī)房物理訪問,物品帶進(jìn)、帶出機(jī)房和機(jī)房環(huán)境安全等方面的管理作出規(guī)定;
d)   應(yīng)加強(qiáng)對辦公環(huán)境的保密性管理,規(guī)范辦公環(huán)境人員行為,包括工作人員調(diào)離辦公室應(yīng)立即交還該辦公室鑰匙、不在辦公區(qū)接待來訪人員、工作人員離開座位應(yīng)確保終端計算機(jī)退出登錄狀態(tài)和桌面上沒有包含敏感信息的紙檔文件等。
7.2.5.2  資產(chǎn)管理(G3)
本項要求包括:
a)   應(yīng)編制并保存與信息系統(tǒng)相關(guān)的資產(chǎn)清單,包括資產(chǎn)責(zé)任部門、重要程度和所處位置等內(nèi)容;
b)   應(yīng)建立資產(chǎn)安全管理制度,規(guī)定信息系統(tǒng)資產(chǎn)管理的責(zé)任人員或責(zé)任部門,并規(guī)范資產(chǎn)管理和使用的行為;
c)   應(yīng)根據(jù)資產(chǎn)的重要程度對資產(chǎn)進(jìn)行標(biāo)識管理,根據(jù)資產(chǎn)的價值選擇相應(yīng)的管理措施;
d)   應(yīng)對信息分類與標(biāo)識方法作出規(guī)定,并對信息的使用、傳輸和存儲等進(jìn)行規(guī)范化管理。
7.2.5.3  介質(zhì)管理(G3)
本項要求包括:
a)   應(yīng)建立介質(zhì)安全管理制度,對介質(zhì)的存放環(huán)境、使用、維護(hù)和銷毀等方面作出規(guī)定;
b)   應(yīng)確保介質(zhì)存放在安全的環(huán)境中,對各類介質(zhì)進(jìn)行控制和保護(hù),并實行存儲環(huán)境專人管理;
c)   應(yīng)對介質(zhì)在物理傳輸過程中的人員選擇、打包、交付等情況進(jìn)行控制,對介質(zhì)歸檔和查詢等進(jìn)行登記記錄,并根據(jù)存檔介質(zhì)的目錄清單定期盤點;
d)   應(yīng)對存儲介質(zhì)的使用過程、送出維修以及銷毀等進(jìn)行嚴(yán)格的管理,對帶出工作環(huán)境的存儲介質(zhì)進(jìn)行內(nèi)容加密和監(jiān)控管理,對送出維修或銷毀的介質(zhì)應(yīng)首先清除介質(zhì)中的敏感數(shù)據(jù),對保密性較高的存儲介質(zhì)未經(jīng)批準(zhǔn)不得自行銷毀;
e)   應(yīng)根據(jù)數(shù)據(jù)備份的需要對某些介質(zhì)實行異地存儲,存儲地的環(huán)境要求和管理方法應(yīng)與本地相同;
f)   應(yīng)對重要介質(zhì)中的數(shù)據(jù)和軟件采取加密存儲,并根據(jù)所承載數(shù)據(jù)和軟件的重要程度對介質(zhì)進(jìn)行分類和標(biāo)識管理。
7.2.5.4  設(shè)備管理(G3)
本項要求包括:
a)   應(yīng)對信息系統(tǒng)相關(guān)的各種設(shè)備(包括備份和冗余設(shè)備)、線路等指定專門的部門或人員定期進(jìn)行維護(hù)管理;
b)   應(yīng)建立基于申報、審批和專人負(fù)責(zé)的設(shè)備安全管理制度,對信息系統(tǒng)的各種軟硬件設(shè)備的選型、采購、發(fā)放和領(lǐng)用等過程進(jìn)行規(guī)范化管理;
c)   應(yīng)建立配套設(shè)施、軟硬件維護(hù)方面的管理制度,對其維護(hù)進(jìn)行有效的管理,包括明確維護(hù)人員的責(zé)任、涉外維修和服務(wù)的審批、維修過程的監(jiān)督控制等;
d)   應(yīng)對終端計算機(jī)、工作站、便攜機(jī)、系統(tǒng)和網(wǎng)絡(luò)等設(shè)備的操作和使用進(jìn)行規(guī)范化管理,按操作規(guī)程實現(xiàn)主要設(shè)備(包括備份和冗余設(shè)備)的啟動/停止、加電/斷電等操作;
e)   應(yīng)確保信息處理設(shè)備必須經(jīng)過審批才能帶離機(jī)房或辦公地點。
7.2.5.5  監(jiān)控管理和安全管理中心(G3)
本項要求包括:
a)   應(yīng)對通信線路、主機(jī)、網(wǎng)絡(luò)設(shè)備和應(yīng)用軟件的運行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行監(jiān)測和報警,形成記錄并妥善保存;
b)   應(yīng)組織相關(guān)人員定期對監(jiān)測和報警記錄進(jìn)行分析、評審,發(fā)現(xiàn)可疑行為,形成分析報告,并采取必要的應(yīng)對措施;
c)   應(yīng)建立安全管理中心,對設(shè)備狀態(tài)、惡意代碼、補(bǔ)丁升級、安全審計等安全相關(guān)事項進(jìn)行集中管理。
7.2.5.6  網(wǎng)絡(luò)安全管理(G3)
本項要求包括:
a)   應(yīng)指定專人對網(wǎng)絡(luò)進(jìn)行管理,負(fù)責(zé)運行日志、網(wǎng)絡(luò)監(jiān)控記錄的日常維護(hù)和報警信息分析和處理工作;
b)   應(yīng)建立網(wǎng)絡(luò)安全管理制度,對網(wǎng)絡(luò)安全配置、日志保存時間、安全策略、升級與打補(bǔ)丁、口令更新周期等方面作出規(guī)定;
c)   應(yīng)根據(jù)廠家提供的軟件升級版本對網(wǎng)絡(luò)設(shè)備進(jìn)行更新,并在更新前對現(xiàn)有的重要文件進(jìn)行備份;
d)   應(yīng)定期對網(wǎng)絡(luò)系統(tǒng)進(jìn)行漏洞掃描,對發(fā)現(xiàn)的網(wǎng)絡(luò)系統(tǒng)安全漏洞進(jìn)行及時的修補(bǔ);
e)   應(yīng)實現(xiàn)設(shè)備的最小服務(wù)配置,并對配置文件進(jìn)行定期離線備份;
f)   應(yīng)保證所有與外部系統(tǒng)的連接均得到授權(quán)和批準(zhǔn);
g)   應(yīng)依據(jù)安全策略允許或者拒絕便攜式和移動式設(shè)備的網(wǎng)絡(luò)接入;
h)   應(yīng)定期檢查違反規(guī)定撥號上網(wǎng)或其他違反網(wǎng)絡(luò)安全策略的行為。
7.2.5.7  系統(tǒng)安全管理(G3)
本項要求包括:
a)   應(yīng)根據(jù)業(yè)務(wù)需求和系統(tǒng)安全分析確定系統(tǒng)的訪問控制策略;
b)   應(yīng)定期進(jìn)行漏洞掃描,對發(fā)現(xiàn)的系統(tǒng)安全漏洞及時進(jìn)行修補(bǔ);
c)   應(yīng)安裝系統(tǒng)的最新補(bǔ)丁程序,在安裝系統(tǒng)補(bǔ)丁前,首先在測試環(huán)境中測試通過,并對重要文件進(jìn)行備份后,方可實施系統(tǒng)補(bǔ)丁程序的安裝;
d)   應(yīng)建立系統(tǒng)安全管理制度,對系統(tǒng)安全策略、安全配置、日志管理和日常操作流程等方面作出具體規(guī)定;
e)   應(yīng)指定專人對系統(tǒng)進(jìn)行管理,劃分系統(tǒng)管理員角色,明確各個角色的權(quán)限、責(zé)任和風(fēng)險,權(quán)限設(shè)定應(yīng)當(dāng)遵循最小授權(quán)原則;
f)   應(yīng)依據(jù)操作手冊對系統(tǒng)進(jìn)行維護(hù),詳細(xì)記錄操作日志,包括重要的日常操作、運行維護(hù)記錄、參數(shù)的設(shè)置和修改等內(nèi)容,嚴(yán)禁進(jìn)行未經(jīng)授權(quán)的操作;
g)   應(yīng)定期對運行日志和審計數(shù)據(jù)進(jìn)行分析,以便及時發(fā)現(xiàn)異常行為。
7.2.5.8  惡意代碼防范管理(G3)
本項要求包括:
a)   應(yīng)提高所有用戶的防病毒意識,及時告知防病毒軟件版本,在讀取移動存儲設(shè)備上的數(shù)據(jù)以及網(wǎng)絡(luò)上接收文件或郵件之前,先進(jìn)行病毒檢查,對外來計算機(jī)或存儲設(shè)備接入網(wǎng)絡(luò)系統(tǒng)之前也應(yīng)進(jìn)行病毒檢查;
b)   應(yīng)指定專人對網(wǎng)絡(luò)和主機(jī)進(jìn)行惡意代碼檢測并保存檢測記錄;
c)   應(yīng)對防惡意代碼軟件的授權(quán)使用、惡意代碼庫升級、定期匯報等作出明確規(guī)定;
d)   應(yīng)定期檢查信息系統(tǒng)內(nèi)各種產(chǎn)品的惡意代碼庫的升級情況并進(jìn)行記錄,對主機(jī)防病毒產(chǎn)品、防病毒網(wǎng)關(guān)和郵件防病毒網(wǎng)關(guān)上截獲的危險病毒或惡意代碼進(jìn)行及時分析處理,并形成書面的報表和總結(jié)匯報。
7.2.5.9  密碼管理(G3)
應(yīng)建立密碼使用管理制度,使用符合國家密碼管理規(guī)定的密碼技術(shù)和產(chǎn)品。
7.2.5.10  變更管理(G3)
本項要求包括:
a)   應(yīng)確認(rèn)系統(tǒng)中要發(fā)生的變更,并制定變更方案;
b)   應(yīng)建立變更管理制度,系統(tǒng)發(fā)生變更前,向主管領(lǐng)導(dǎo)申請,變更和變更方案經(jīng)過評審、審批后方可實施變更,并在實施后將變更情況向相關(guān)人員通告;
c)   應(yīng)建立變更控制的申報和審批文件化程序,對變更影響進(jìn)行分析并文檔化,記錄變更實施過程,并妥善保存所有文檔和記錄;
d)   應(yīng)建立中止變更并從失敗變更中恢復(fù)的文件化程序,明確過程控制方法和人員職責(zé),必要時對恢復(fù)過程進(jìn)行演練。
7.2.5.11  備份與恢復(fù)管理(G3)
本項要求包括:
a)   應(yīng)識別需要定期備份的重要業(yè)務(wù)信息、系統(tǒng)數(shù)據(jù)及軟件系統(tǒng)等;
b)   應(yīng)建立備份與恢復(fù)管理相關(guān)的安全管理制度,對備份信息的備份方式、備份頻度、存儲介質(zhì)和保存期等進(jìn)行規(guī)范;
c)   應(yīng)根據(jù)數(shù)據(jù)的重要性和數(shù)據(jù)對系統(tǒng)運行的影響,制定數(shù)據(jù)的備份策略和恢復(fù)策略,備份策略須指明備份數(shù)據(jù)的放置場所、文件命名規(guī)則、介質(zhì)替換頻率和將數(shù)據(jù)離站運輸?shù)姆椒ǎ?
d)   應(yīng)建立控制數(shù)據(jù)備份和恢復(fù)過程的程序,對備份過程進(jìn)行記錄,所有文件和記錄應(yīng)妥善保存;
e)   應(yīng)定期執(zhí)行恢復(fù)程序,檢查和測試備份介質(zhì)的有效性,確??梢栽诨謴?fù)程序規(guī)定的時間內(nèi)完成備份的恢復(fù)。
7.2.5.12  安全事件處置(G3)
本項要求包括:
a)   應(yīng)報告所發(fā)現(xiàn)的安全弱點和可疑事件,但任何情況下用戶均不應(yīng)嘗試驗證弱點;
b)   應(yīng)制定安全事件報告和處置管理制度,明確安全事件的類型,規(guī)定安全事件的現(xiàn)場處理、事件報告和后期恢復(fù)的管理職責(zé);
c)   應(yīng)根據(jù)國家相關(guān)管理部門對計算機(jī)安全事件等級劃分方法和安全事件對本系統(tǒng)產(chǎn)生的影響,對本系統(tǒng)計算機(jī)安全事件進(jìn)行等級劃分;
d)   應(yīng)制定安全事件報告和響應(yīng)處理程序,確定事件的報告流程,響應(yīng)和處置的范圍、程度,以及處理方法等;
e)   應(yīng)在安全事件報告和響應(yīng)處理過程中,分析和鑒定事件產(chǎn)生的原因,收集證據(jù),記錄處理過程,總結(jié)經(jīng)驗教訓(xùn),制定防止再次發(fā)生的補(bǔ)救措施,過程形成的所有文件和記錄均應(yīng)妥善保存;
f)   對造成系統(tǒng)中斷和造成信息泄密的安全事件應(yīng)采用不同的處理程序和報告程序。
7.2.5.13  應(yīng)急預(yù)案管理(G3)
本項要求包括:
a)   應(yīng)在統(tǒng)一的應(yīng)急預(yù)案框架下制定不同事件的應(yīng)急預(yù)案,應(yīng)急預(yù)案框架應(yīng)包括啟動應(yīng)急預(yù)案的條件、應(yīng)急處理流程、系統(tǒng)恢復(fù)流程、事后教育和培訓(xùn)等內(nèi)容;
b)   應(yīng)從人力、設(shè)備、技術(shù)和財務(wù)等方面確保應(yīng)急預(yù)案的執(zhí)行有足夠的資源保障;
c)   應(yīng)對系統(tǒng)相關(guān)的人員進(jìn)行應(yīng)急預(yù)案培訓(xùn),應(yīng)急預(yù)案的培訓(xùn)應(yīng)至少每年舉辦一次;
d)   應(yīng)定期對應(yīng)急預(yù)案進(jìn)行演練,根據(jù)不同的應(yīng)急恢復(fù)內(nèi)容,確定演練的周期;
e)   應(yīng)規(guī)定應(yīng)急預(yù)案需要定期審查和根據(jù)實際情況更新的內(nèi)容,并按照執(zhí)行。
8  第四級基本要求
8.1  技術(shù)要求
8.1.1  物理安全
8.1.1.1  物理位置的選擇(G4)
本項要求包括:
a)   機(jī)房和辦公場地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi);
b)   機(jī)房場地應(yīng)避免設(shè)在建筑物的高層或地下室,以及用水設(shè)備的下層或隔壁。
8.1.1.2  物理訪問控制(G4)
本項要求包括:
a)   機(jī)房出入口應(yīng)安排專人值守并配置電子門禁系統(tǒng),控制、鑒別和記錄進(jìn)入的人員;
b)   需進(jìn)入機(jī)房的來訪人員應(yīng)經(jīng)過申請和審批流程,并限制和監(jiān)控其活動范圍;
c)   應(yīng)對機(jī)房劃分區(qū)域進(jìn)行管理,區(qū)域和區(qū)域之間設(shè)置物理隔離裝置,在重要區(qū)域前設(shè)置交付或安裝等過渡區(qū)域;
d)   重要區(qū)域應(yīng)配置第二道電子門禁系統(tǒng),控制、鑒別和記錄進(jìn)入的人員。
8.1.1.3  防盜竊和防破壞(G4)
本項要求包括:
a)   應(yīng)將主要設(shè)備放置在機(jī)房內(nèi);
b)   應(yīng)將設(shè)備或主要部件進(jìn)行固定,并設(shè)置明顯的不易除去的標(biāo)記;
c)   應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下或管道中;
d)   應(yīng)對介質(zhì)分類標(biāo)識,存儲在介質(zhì)庫或檔案室中;
e)   應(yīng)利用光、電等技術(shù)設(shè)置機(jī)房防盜報警系統(tǒng);
f)   應(yīng)對機(jī)房設(shè)置監(jiān)控報警系統(tǒng)。
8.1.1.4  防雷擊(G4)
本項要求包括:
a)   機(jī)房建筑應(yīng)設(shè)置避雷裝置;
b)   應(yīng)設(shè)置防雷保安器,防止感應(yīng)雷;
c)   機(jī)房應(yīng)設(shè)置交流電源地線。
8.1.1.5  防火(G4)
本項要求包括:
a)   機(jī)房應(yīng)設(shè)置火災(zāi)自動消防系統(tǒng),能夠自動檢測火情、自動報警,并自動滅火;
b)   機(jī)房及相關(guān)的工作房間和輔助房應(yīng)采用具有耐火等級的建筑材料;
c)   機(jī)房應(yīng)采取區(qū)域隔離防火措施,將重要設(shè)備與其他設(shè)備隔離開。
8.1.1.6  防水和防潮(G4)
本項要求包括:
a)   水管安裝,不得穿過機(jī)房屋頂和活動地板下;
b)   應(yīng)采取措施防止雨水通過機(jī)房窗戶、屋頂和墻壁滲透;
c)   應(yīng)采取措施防止機(jī)房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透;
d)   應(yīng)安裝對水敏感的檢測儀表或元件,對機(jī)房進(jìn)行防水檢測和報警。
8.1.1.7  防靜電(G4)
本項要求包括:
a)   設(shè)備應(yīng)采用必要的接地防靜電措施;
b)   機(jī)房應(yīng)采用防靜電地板;
c)   應(yīng)采用靜電消除器等裝置,減少靜電的產(chǎn)生。
8.1.1.8  溫濕度控制(G4)
機(jī)房應(yīng)設(shè)置溫濕度自動調(diào)節(jié)設(shè)施,使機(jī)房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)。
8.1.1.9  電力供應(yīng)(A4)
本項要求包括:
a)   應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過電壓防護(hù)設(shè)備;
b)   應(yīng)提供短期的備用電力供應(yīng),至少滿足設(shè)備在斷電情況下的正常運行要求;
c)   應(yīng)設(shè)置冗余或并行的電力電纜線路為計算機(jī)系統(tǒng)供電;
d)   應(yīng)建立備用供電系統(tǒng)。
8.1.1.10  電磁防護(hù)(S4)
本項要求包括:
a)   應(yīng)采用接地方式防止外界電磁干擾和設(shè)備寄生耦合干擾;
b)   電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾;
c)   應(yīng)對關(guān)鍵區(qū)域?qū)嵤╇姶牌帘巍?
8.1.2  網(wǎng)絡(luò)安全
8.1.2.1  結(jié)構(gòu)安全(G4)
本項要求包括:
a)   應(yīng)保證網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要;
b)   應(yīng)保證網(wǎng)絡(luò)各個部分的帶寬滿足業(yè)務(wù)高峰期需要;
c)   應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進(jìn)行路由控制建立安全的訪問路徑;
d)   應(yīng)繪制與當(dāng)前運行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖;
e)   應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段;
f)   應(yīng)避免將重要網(wǎng)段部署在網(wǎng)絡(luò)邊界處且直接連接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間采取可靠的技術(shù)隔離手段;
g)   應(yīng)按照對業(yè)務(wù)服務(wù)的重要次序來指定帶寬分配優(yōu)先級別,保證在網(wǎng)絡(luò)發(fā)生擁堵的時候優(yōu)先保護(hù)重要主機(jī)。
8.1.2.2  訪問控制(G4)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能;
b)   應(yīng)不允許數(shù)據(jù)帶通用協(xié)議通過;
c)   應(yīng)根據(jù)數(shù)據(jù)的敏感標(biāo)記允許或拒絕數(shù)據(jù)通過;
d)   應(yīng)不開放遠(yuǎn)程撥號訪問功能。
8.1.2.3  安全審計(G4)
本項要求包括:
a)   應(yīng)對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄;
b)   審計記錄應(yīng)包括:事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關(guān)的信息;
c)   應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計報表;
d)   應(yīng)對審計記錄進(jìn)行保護(hù),避免受到未預(yù)期的刪除、修改或覆蓋等;
e)   應(yīng)定義審計跟蹤極限的閾值,當(dāng)存儲空間接近極限時,能采取必要的措施,當(dāng)存儲空間被耗盡時,終止可審計事件的發(fā)生;
f)   應(yīng)根據(jù)信息系統(tǒng)的統(tǒng)一安全策略,實現(xiàn)集中審計,時鐘保持與時鐘服務(wù)器同步。
8.1.2.4  邊界完整性檢查(S4)
本項要求包括:
a)   應(yīng)能夠?qū)Ψ鞘跈?quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行為進(jìn)行檢查,準(zhǔn)確定出位置,并對其進(jìn)行有效阻斷;
b)   應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)用戶私自聯(lián)到外部網(wǎng)絡(luò)的行為進(jìn)行檢查,準(zhǔn)確定出位置,并對其進(jìn)行有效阻斷。
8.1.2.5  入侵防范(G4)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強(qiáng)力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲攻擊等;
b)   當(dāng)檢測到攻擊行為時,應(yīng)記錄攻擊源IP、攻擊類型、攻擊目的、攻擊時間,在發(fā)生嚴(yán)重入侵事件時應(yīng)提供報警及自動采取相應(yīng)動作。
8.1.2.6  惡意代碼防范(G4)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界處對惡意代碼進(jìn)行檢測和清除;
b)   應(yīng)維護(hù)惡意代碼庫的升級和檢測系統(tǒng)的更新。
8.1.2.7  網(wǎng)絡(luò)設(shè)備防護(hù)(G4)
本項要求包括:
a)   應(yīng)對登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別;
b)   應(yīng)對網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)行限制;
c)   網(wǎng)絡(luò)設(shè)備用戶的標(biāo)識應(yīng)唯一;
d)   主要網(wǎng)絡(luò)設(shè)備應(yīng)對同一用戶選擇兩種或兩種以上組合的鑒別技術(shù)來進(jìn)行身份鑒別;
e)   身份鑒別信息應(yīng)具有不易被冒用的特點,口令應(yīng)有復(fù)雜度要求并定期更換;
f)   網(wǎng)絡(luò)設(shè)備用戶的身份鑒別信息至少應(yīng)有一種是不可偽造的;
g)   應(yīng)具有登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時自動退出等措施;
h)   當(dāng)對網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時,應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;
i)   應(yīng)實現(xiàn)設(shè)備特權(quán)用戶的權(quán)限分離。
8.1.3  主機(jī)安全
8.1.3.1  身份鑒別(S4)
本項要求包括:
a)   應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進(jìn)行身份標(biāo)識和鑒別;
b)   操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)管理用戶身份標(biāo)識應(yīng)具有不易被冒用的特點,口令應(yīng)有復(fù)雜度要求并定期更換;
c)   應(yīng)啟用登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
d)   應(yīng)設(shè)置鑒別警示信息,描述未授權(quán)訪問可能導(dǎo)致的后果;
e)   當(dāng)對服務(wù)器進(jìn)行遠(yuǎn)程管理時,應(yīng)采取必要措施,防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;
f)   應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的不同用戶分配不同的用戶名,確保用戶名具有唯一性;
g)   應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)對管理用戶進(jìn)行身份鑒別,并且身份鑒別信息至少有一種是不可偽造的。
8.1.3.2  安全標(biāo)記(S4)
應(yīng)對所有主體和客體設(shè)置敏感標(biāo)記;
8.1.3.3  訪問控制(S4)
本項要求包括:
a)   應(yīng)依據(jù)安全策略和所有主體和客體設(shè)置的敏感標(biāo)記控制主體對客體的訪問;
b)   訪問控制的粒度應(yīng)達(dá)到主體為用戶級或進(jìn)程級,客體為文件、數(shù)據(jù)庫表、記錄和字段級。
c)   應(yīng)根據(jù)管理用戶的角色分配權(quán)限,實現(xiàn)管理用戶的權(quán)限分離,僅授予管理用戶所需的最小權(quán)限;
d)   應(yīng)實現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)特權(quán)用戶的權(quán)限分離;
e)   應(yīng)嚴(yán)格限制默認(rèn)帳戶的訪問權(quán)限,重命名系統(tǒng)默認(rèn)帳戶,修改這些帳戶的默認(rèn)口令;
f)   應(yīng)及時刪除多余的、過期的帳戶,避免共享帳戶的存在。
8.1.3.4  可信路徑(S4)
本項要求包括:
a)   在系統(tǒng)對用戶進(jìn)行身份鑒別時,系統(tǒng)與用戶之間應(yīng)能夠建立一條安全的信息傳輸路徑。
b)   在用戶對系統(tǒng)進(jìn)行訪問時,系統(tǒng)與用戶之間應(yīng)能夠建立一條安全的信息傳輸路徑。
8.1.3.5  安全審計(G4)
本項要求包括:
a)   審計范圍應(yīng)覆蓋到服務(wù)器和重要客戶端上的每個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶;
b)   審計內(nèi)容應(yīng)包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;
c)   審計記錄應(yīng)包括日期和時間、類型、主體標(biāo)識、客體標(biāo)識、事件的結(jié)果等;
d)   應(yīng)能夠根據(jù)記錄數(shù)據(jù)進(jìn)行分析,并生成審計報表;
e)   應(yīng)保護(hù)審計進(jìn)程,避免受到未預(yù)期的中斷;
f)   應(yīng)保護(hù)審計記錄,避免受到未預(yù)期的刪除、修改或覆蓋等;
g)   應(yīng)能夠根據(jù)信息系統(tǒng)的統(tǒng)一安全策略,實現(xiàn)集中審計。
8.1.3.6  剩余信息保護(hù)(S4)
本項要求包括:
a)   應(yīng)保證操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)用戶的鑒別信息所在的存儲空間,被釋放或再分配給其他用戶前得到完全清除,無論這些信息是存放在硬盤上還是在內(nèi)存中;
b)   應(yīng)確保系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源所在的存儲空間,被釋放或重新分配給其他用戶前得到完全清除。
8.1.3.7  入侵防范(G4)
本項要求包括:
a)   應(yīng)能夠檢測到對重要服務(wù)器進(jìn)行入侵的行為,能夠記錄入侵的源IP、攻擊的類型、攻擊的目的、攻擊的時間,并在發(fā)生嚴(yán)重入侵事件時提供報警;
b)   應(yīng)能夠?qū)χ匾绦虻耐暾赃M(jìn)行檢測,并在檢測到完整性受到破壞后具有恢復(fù)的措施;
c)   操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并通過設(shè)置升級服務(wù)器等方式保持系統(tǒng)補(bǔ)丁及時得到更新。
8.1.3.8  惡意代碼防范(G4)
本項要求包括:
a)   應(yīng)安裝防惡意代碼軟件,并及時更新防惡意代碼軟件版本和惡意代碼庫;
b)   主機(jī)防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意代碼產(chǎn)品不同的惡意代碼庫;
c)   應(yīng)支持防惡意代碼的統(tǒng)一管理。
8.1.3.9  資源控制(A4)
本項要求包括:
a)   應(yīng)通過設(shè)定終端接入方式、網(wǎng)絡(luò)地址范圍等條件限制終端登錄;
b)   應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時鎖定;
c)   應(yīng)對重要服務(wù)器進(jìn)行監(jiān)視,包括監(jiān)視服務(wù)器的CPU、硬盤、內(nèi)存、網(wǎng)絡(luò)等資源的使用情況;
d)   應(yīng)限制單個用戶對系統(tǒng)資源的最大或最小使用限度;
e)   應(yīng)能夠?qū)ο到y(tǒng)的服務(wù)水平降低到預(yù)先規(guī)定的最小值進(jìn)行檢測和報警。
8.1.4  應(yīng)用安全
8.1.4.1  身份鑒別(S4)
本項要求包括:
a)   應(yīng)提供專用的登錄控制模塊對登錄用戶進(jìn)行身份標(biāo)識和鑒別;
b)   應(yīng)對同一用戶采用兩種或兩種以上組合的鑒別技術(shù)實現(xiàn)用戶身份鑒別,其中一種是不可偽造的;
c)   應(yīng)提供用戶身份標(biāo)識唯一和鑒別信息復(fù)雜度檢查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶身份標(biāo)識,身份鑒別信息不易被冒用;
d)   應(yīng)提供登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
e)   應(yīng)啟用身份鑒別、用戶身份標(biāo)識唯一性檢查、用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。
8.1.4.2  安全標(biāo)記(S4)
應(yīng)提供為主體和客體設(shè)置安全標(biāo)記的功能并在安裝后啟用;
8.1.4.3  訪問控制(S4)
本項要求包括:
a)   應(yīng)提供自主訪問控制功能,依據(jù)安全策略控制用戶對文件、數(shù)據(jù)庫表等客體的訪問;
b)   自主訪問控制的覆蓋范圍應(yīng)包括與信息安全直接相關(guān)的主體、客體及它們之間的操作;
c)   應(yīng)由授權(quán)主體配置訪問控制策略,并禁止默認(rèn)帳戶的訪問;
d)   應(yīng)授予不同帳戶為完成各自承擔(dān)任務(wù)所需的最小權(quán)限,并在它們之間形成相互制約的關(guān)系;
e)   應(yīng)通過比較安全標(biāo)記來確定是授予還是拒絕主體對客體的訪問。
8.1.4.4  可信路徑(S4)
本項要求包括:
a)   在應(yīng)用系統(tǒng)對用戶進(jìn)行身份鑒別時,應(yīng)能夠建立一條安全的信息傳輸路徑。
b)   在用戶通過應(yīng)用系統(tǒng)對資源進(jìn)行訪問時,應(yīng)用系統(tǒng)應(yīng)保證在被訪問的資源與用戶之間應(yīng)能夠建立一條安全的信息傳輸路徑。
8.1.4.5  安全審計(G4)
本項要求包括:
a)   應(yīng)提供覆蓋到每個用戶的安全審計功能,對應(yīng)用系統(tǒng)重要安全事件進(jìn)行審計;
b)   應(yīng)保證無法單獨中斷審計進(jìn)程,無法刪除、修改或覆蓋審計記錄;
c)   審計記錄的內(nèi)容至少應(yīng)包括事件的日期、時間、發(fā)起者信息、類型、描述和結(jié)果等;
d)   應(yīng)提供對審計記錄數(shù)據(jù)進(jìn)行統(tǒng)計、查詢、分析及生成審計報表的功能;
e)   應(yīng)根據(jù)系統(tǒng)統(tǒng)一安全策略,提供集中審計接口。
8.1.4.6  剩余信息保護(hù)(S4)
本項要求包括:
a)   應(yīng)保證用戶的鑒別信息所在的存儲空間被釋放或再分配給其他用戶前得到完全清除,無論這些信息是存放在硬盤上還是在內(nèi)存中;
b)   應(yīng)保證系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源所在的存儲空間被釋放或重新分配給其他用戶前得到完全清除。
8.1.4.7  通信完整性(S4)
應(yīng)采用密碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。
8.1.4.8  通信保密性(S4)
本項要求包括:
a)   在通信雙方建立連接之前,應(yīng)用系統(tǒng)應(yīng)利用密碼技術(shù)進(jìn)行會話初始化驗證;
b)   應(yīng)對通信過程中的整個報文或會話過程進(jìn)行加密;
c)   應(yīng)基于硬件化的設(shè)備對重要通信過程進(jìn)行加解密運算和密鑰管理。
8.1.4.9  抗抵賴(G4)
本項要求包括:
a)   應(yīng)具有在請求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)原發(fā)證據(jù)的功能;
b)   應(yīng)具有在請求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)接收證據(jù)的功能。
8.1.4.10  軟件容錯(A4)
本項要求包括:
a)   應(yīng)提供數(shù)據(jù)有效性檢驗功能,保證通過人機(jī)接口輸入或通過通信接口輸入的數(shù)據(jù)格式或長度符合系統(tǒng)設(shè)定要求;
b)   應(yīng)提供自動保護(hù)功能,當(dāng)故障發(fā)生時自動保護(hù)當(dāng)前所有狀態(tài);
c)   應(yīng)提供自動恢復(fù)功能,當(dāng)故障發(fā)生時立即自動啟動新的進(jìn)程,恢復(fù)原來的工作狀態(tài)。
8.1.4.11  資源控制(A4)
本項要求包括:
a)   當(dāng)應(yīng)用系統(tǒng)中的通信雙方中的一方在一段時間內(nèi)未作任何響應(yīng),另一方應(yīng)能夠自動結(jié)束會話;
b)   應(yīng)能夠?qū)ο到y(tǒng)的最大并發(fā)會話連接數(shù)進(jìn)行限制;
c)   應(yīng)能夠?qū)蝹€帳戶的多重并發(fā)會話進(jìn)行限制;
d)   應(yīng)能夠?qū)σ粋€時間段內(nèi)可能的并發(fā)會話連接數(shù)進(jìn)行限制;
e)   應(yīng)能夠?qū)σ粋€訪問帳戶或一個請求進(jìn)程占用的資源分配最大限額和最小限額;
f)   應(yīng)能夠?qū)ο到y(tǒng)服務(wù)水平降低到預(yù)先規(guī)定的最小值進(jìn)行檢測和報警;
g)   應(yīng)提供服務(wù)優(yōu)先級設(shè)定功能,并在安裝后根據(jù)安全策略設(shè)定訪問帳戶或請求進(jìn)程的優(yōu)先級,根據(jù)優(yōu)先級分配系統(tǒng)資源。
8.1.5  數(shù)據(jù)安全及備份恢復(fù)
8.1.5.1  數(shù)據(jù)完整性(S4)
本項要求包括:
a)   應(yīng)能夠檢測到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在傳輸過程中完整性受到破壞,并在檢測到完整性錯誤時采取必要的恢復(fù)措施;
b)   應(yīng)能夠檢測到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在存儲過程中完整性受到破壞,并在檢測到完整性錯誤時采取必要的恢復(fù)措施;
c)   應(yīng)對重要通信提供專用通信協(xié)議或安全通信協(xié)議服務(wù),避免來自基于通用通信協(xié)議的攻擊破壞數(shù)據(jù)完整性。
8.1.5.2  數(shù)據(jù)保密性(S4)
本項要求包括:
a)   應(yīng)采用加密或其他有效措施實現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)傳輸保密性;
b)   應(yīng)采用加密或其他保護(hù)措施實現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)存儲保密性;
c)   應(yīng)對重要通信提供專用通信協(xié)議或安全通信協(xié)議服務(wù),避免來自基于通用協(xié)議的攻擊破壞數(shù)據(jù)保密性。
8.1.5.3  備份和恢復(fù)(A4)
本項要求包括:
a)   應(yīng)提供數(shù)據(jù)本地備份與恢復(fù)功能,完全數(shù)據(jù)備份至少每天一次,備份介質(zhì)場外存放;
b)   應(yīng)建立異地災(zāi)難備份中心,配備災(zāi)難恢復(fù)所需的通信線路、網(wǎng)絡(luò)設(shè)備和數(shù)據(jù)處理設(shè)備,提供業(yè)務(wù)應(yīng)用的實時無縫切換;
c)   應(yīng)提供異地實時備份功能,利用通信網(wǎng)絡(luò)將數(shù)據(jù)實時備份至災(zāi)難備份中心;
d)   應(yīng)采用冗余技術(shù)設(shè)計網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),避免存在網(wǎng)絡(luò)單點故障;
e)   應(yīng)提供主要網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的高可用性。
8.2  管理要求
8.2.1  安全管理制度
8.2.1.1  管理制度(G4)
本項要求包括:
a)   應(yīng)制定信息安全工作的總體方針和安全策略,說明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、原則和安全框架等;
b)   應(yīng)對安全管理活動中的各類管理內(nèi)容建立安全管理制度;
c)   應(yīng)對要求管理人員或操作人員執(zhí)行的日常管理操作建立操作規(guī)程;
d)   應(yīng)形成由安全策略、管理制度、操作規(guī)程等構(gòu)成的全面的信息安全管理制度體系。
8.2.1.2  制定和發(fā)布(G4)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)安全管理制度的制定;
b)   安全管理制度應(yīng)具有統(tǒng)一的格式,并進(jìn)行版本控制;
c)   應(yīng)組織相關(guān)人員對制定的安全管理制度進(jìn)行論證和審定;
d)   安全管理制度應(yīng)通過正式、有效的方式發(fā)布;
e)   安全管理制度應(yīng)注明發(fā)布范圍,并對收發(fā)文進(jìn)行登記;
f)   有密級的安全管理制度,應(yīng)注明安全管理制度密級,并進(jìn)行密級管理。
8.2.1.3  評審和修訂(G4)
本項要求包括:
a)   應(yīng)由信息安全領(lǐng)導(dǎo)小組負(fù)責(zé)定期組織相關(guān)部門和相關(guān)人員對安全管理制度體系的合理性和適用性進(jìn)行審定;
b)   應(yīng)定期或不定期對安全管理制度進(jìn)行檢查和審定,對存在不足或需要改進(jìn)的安全管理制度進(jìn)行修訂;
c)   應(yīng)明確需要定期修訂的安全管理制度,并指定負(fù)責(zé)人或負(fù)責(zé)部門負(fù)責(zé)制度的日常維護(hù);
d)   應(yīng)根據(jù)安全管理制度的相應(yīng)密級確定評審和修訂的操作范圍。
8.2.2  安全管理機(jī)構(gòu)
8.2.2.1  崗位設(shè)置(G4)
本項要求包括:
a)   應(yīng)設(shè)立信息安全管理工作的職能部門,設(shè)立安全主管、安全管理各個方面的負(fù)責(zé)人崗位,并定義各負(fù)責(zé)人的職責(zé);
b)   應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并定義各個工作崗位的職責(zé);
c)   應(yīng)成立指導(dǎo)和管理信息安全工作的委員會或領(lǐng)導(dǎo)小組,其最高領(lǐng)導(dǎo)由單位主管領(lǐng)導(dǎo)委任或授權(quán);
d)   應(yīng)制定文件明確安全管理機(jī)構(gòu)各個部門和崗位的職責(zé)、分工和技能要求。
8.2.2.2  人員配備(G4)
本項要求包括:
a)   應(yīng)配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等;
b)   應(yīng)配備專職安全管理員,不可兼任;
c)   關(guān)鍵事務(wù)崗位應(yīng)配備多人共同管理。
8.2.2.3  授權(quán)和審批(G4)
本項要求包括:
a)   應(yīng)根據(jù)各個部門和崗位的職責(zé)明確授權(quán)審批事項、審批部門和批準(zhǔn)人等;
b)   應(yīng)針對系統(tǒng)變更、重要操作、物理訪問和系統(tǒng)接入等事項建立審批程序,按照審批程序執(zhí)行審批過程,對重要活動建立逐級審批制度;
c)   應(yīng)定期審查審批事項,及時更新需授權(quán)和審批的項目、審批部門和審批人等信息;
d)   應(yīng)記錄審批過程并保存審批文檔。
8.2.2.4  溝通和合作(G4)
本項要求包括:
a)   應(yīng)加強(qiáng)各類管理人員之間、組織內(nèi)部機(jī)構(gòu)之間以及信息安全職能部門內(nèi)部的合作與溝通,定期或不定期召開協(xié)調(diào)會議,共同協(xié)作處理信息安全問題;
b)   應(yīng)加強(qiáng)與兄弟單位、公安機(jī)關(guān)、電信公司的合作與溝通;
c)   應(yīng)加強(qiáng)與供應(yīng)商、業(yè)界專家、專業(yè)的安全公司、安全組織的合作與溝通;
d)   應(yīng)建立外聯(lián)單位聯(lián)系列表,包括外聯(lián)單位名稱、合作內(nèi)容、聯(lián)系人和聯(lián)系方式等信息;
e)   應(yīng)聘請信息安全專家作為常年的安全顧問,指導(dǎo)信息安全建設(shè),參與安全規(guī)劃和安全評審等。
8.2.2.5  審核和檢查(G4)
本項要求包括:
a)   安全管理員應(yīng)負(fù)責(zé)定期進(jìn)行安全檢查,檢查內(nèi)容包括系統(tǒng)日常運行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況;
b)   應(yīng)由內(nèi)部人員或上級單位定期進(jìn)行全面安全檢查,檢查內(nèi)容包括現(xiàn)有安全技術(shù)措施的有效性、安全配置與安全策略的一致性、安全管理制度的執(zhí)行情況等;
c)   應(yīng)制定安全檢查表格實施安全檢查,匯總安全檢查數(shù)據(jù),形成安全檢查報告,并對安全檢查結(jié)果進(jìn)行通報;
d)   應(yīng)制定安全審核和安全檢查制度規(guī)范安全審核和安全檢查工作,定期按照程序進(jìn)行安全審核和安全檢查活動。
8.2.3  人員安全管理
8.2.3.1  人員錄用(G4)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)人員錄用;
b)   應(yīng)嚴(yán)格規(guī)范人員錄用過程,對被錄用人員的身份、背景、專業(yè)資格和資質(zhì)等進(jìn)行審查,對其所具有的技術(shù)技能進(jìn)行考核;
c)   應(yīng)簽署保密協(xié)議;
d)   應(yīng)從內(nèi)部人員中選拔從事關(guān)鍵崗位的人員,并簽署崗位安全協(xié)議。
8.2.3.2  人員離崗(G4)
本項要求包括:
a)   應(yīng)制定有關(guān)管理規(guī)范,嚴(yán)格規(guī)范人員離崗過程,及時終止離崗員工的所有訪問權(quán)限;
b)   應(yīng)取回各種身份證件、鑰匙、徽章等以及機(jī)構(gòu)提供的軟硬件設(shè)備;
c)   應(yīng)辦理嚴(yán)格的調(diào)離手續(xù),并承諾調(diào)離后的保密義務(wù)后方可離開。
8.2.3.3  人員考核(G4)
本項要求包括:
a)   應(yīng)定期對各個崗位的人員進(jìn)行安全技能及安全認(rèn)知的考核;
b)   應(yīng)對關(guān)鍵崗位的人員進(jìn)行全面、嚴(yán)格的安全審查和技能考核;
c)   應(yīng)建立保密制度,并定期或不定期的對保密制度執(zhí)行情況進(jìn)行檢查或考核;
d)   應(yīng)對考核結(jié)果進(jìn)行記錄并保存。
8.2.3.4  安全意識教育和培訓(xùn)(G4)
本項要求包括:
a)   應(yīng)對各類人員進(jìn)行安全意識教育、崗位技能培訓(xùn)和相關(guān)安全技術(shù)培訓(xùn);
b)   應(yīng)對安全責(zé)任和懲戒措施進(jìn)行書面規(guī)定并告知相關(guān)人員,對違反違背安全策略和規(guī)定的人員進(jìn)行懲戒;
c)   應(yīng)對定期安全教育和培訓(xùn)進(jìn)行書面規(guī)定,針對不同崗位制定不同的培訓(xùn)計劃,對信息安全基礎(chǔ)知識、崗位操作規(guī)程等進(jìn)行培訓(xùn);
d)   應(yīng)對安全教育和培訓(xùn)的情況和結(jié)果進(jìn)行記錄并歸檔保存。
8.2.3.5  外部人員訪問管理(G4)
本項要求包括:
a)   應(yīng)確保在外部人員訪問受控區(qū)域前先提出書面申請,批準(zhǔn)后由專人全程陪同或監(jiān)督,并登記備案;
b)   對外部人員允許訪問的區(qū)域、系統(tǒng)、設(shè)備、信息等內(nèi)容應(yīng)進(jìn)行書面的規(guī)定,并按照規(guī)定執(zhí)行;
c)   對關(guān)鍵區(qū)域不允許外部人員訪問。
8.2.4  系統(tǒng)建設(shè)管理
8.2.4.1  系統(tǒng)定級(G4)
本項要求包括:
a) 應(yīng)明確信息系統(tǒng)的邊界和安全保護(hù)等級;
b) 應(yīng)以書面的形式說明確定信息系統(tǒng)為某個安全保護(hù)等級的方法和理由;
c) 應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對信息系統(tǒng)定級結(jié)果的合理性和正確性進(jìn)行論證和審定;
d) 應(yīng)確保信息系統(tǒng)的定級結(jié)果經(jīng)過相關(guān)部門的批準(zhǔn)。
8.2.4.2  安全方案設(shè)計(G4)
本項要求包括:
a)   應(yīng)根據(jù)系統(tǒng)的安全保護(hù)等級選擇基本安全措施,依據(jù)風(fēng)險分析的結(jié)果補(bǔ)充和調(diào)整安全措施;
b)   應(yīng)指定和授權(quán)專門的部門對信息系統(tǒng)的安全建設(shè)進(jìn)行總體規(guī)劃,制定近期和遠(yuǎn)期的安全建設(shè)工作計劃;
c)   應(yīng)根據(jù)信息系統(tǒng)的等級劃分情況,統(tǒng)一考慮安全保障體系的總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃和詳細(xì)設(shè)計方案,并形成配套文件;
d)   應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細(xì)設(shè)計方案等相關(guān)配套文件的合理性和正確性進(jìn)行論證和審定,并且經(jīng)過批準(zhǔn)后,才能正式實施;
e)   應(yīng)根據(jù)等級測評、安全評估的結(jié)果定期調(diào)整和修訂總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細(xì)設(shè)計方案等相關(guān)配套文件。
8.2.4.3  產(chǎn)品采購和使用(G4)
本項要求包括:
a)   應(yīng)確保安全產(chǎn)品采購和使用符合國家的有關(guān)規(guī)定;
b)   應(yīng)確保密碼產(chǎn)品采購和使用符合國家密碼主管部門的要求;
c)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)產(chǎn)品的采購;
d)   應(yīng)預(yù)先對產(chǎn)品進(jìn)行選型測試,確定產(chǎn)品的候選范圍,并定期審定和更新候選產(chǎn)品名單;
e)   應(yīng)對重要部位的產(chǎn)品委托專業(yè)測評單位進(jìn)行專項測試,根據(jù)測試結(jié)果選用產(chǎn)品。
8.2.4.4  自行軟件開發(fā)(G4)
本項要求包括:
a)   應(yīng)確保開發(fā)環(huán)境與實際運行環(huán)境物理分開,測試數(shù)據(jù)和測試結(jié)果受到控制;
b)   應(yīng)制定軟件開發(fā)管理制度,明確說明開發(fā)過程的控制方法和人員行為準(zhǔn)則;
c)   應(yīng)制定代碼編寫安全規(guī)范,要求開發(fā)人員參照規(guī)范編寫代碼;
d)   應(yīng)確保提供軟件設(shè)計的相關(guān)文檔和使用指南,并由專人負(fù)責(zé)保管;
e)   應(yīng)確保對程序資源庫的修改、更新、發(fā)布進(jìn)行授權(quán)和批準(zhǔn);
f)   應(yīng)確保開發(fā)人員為專職人員,開發(fā)人員的開發(fā)活動受到控制、監(jiān)視和審查。
8.2.4.5  外包軟件開發(fā)(G4)
本項要求包括:
a)   應(yīng)根據(jù)開發(fā)要求測試軟件質(zhì)量;
b)   應(yīng)在軟件安裝之前檢測軟件包中可能存在的惡意代碼;
c)   應(yīng)要求開發(fā)單位提供軟件設(shè)計的相關(guān)文檔和使用指南;
d)   應(yīng)要求開發(fā)單位提供軟件源代碼,并審查軟件中可能存在的后門和隱蔽信道。
8.2.4.6  工程實施(G4)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)工程實施過程的管理;
b)   應(yīng)制定詳細(xì)的工程實施方案控制實施過程,并要求工程實施單位能正式地執(zhí)行安全工程過程;
c)   應(yīng)制定工程實施方面的管理制度明確說明實施過程的控制方法和人員行為準(zhǔn)則;
d)   應(yīng)通過第三方工程監(jiān)理控制項目的實施過程。
8.2.4.7  測試驗收(G4)
本項要求包括:
a)   應(yīng)委托公正的第三方測試單位對系統(tǒng)進(jìn)行安全性測試,并出具安全性測試報告;
b)   在測試驗收前應(yīng)根據(jù)設(shè)計方案或合同要求等制訂測試驗收方案,在測試驗收過程中應(yīng)詳細(xì)記錄測試驗收結(jié)果,并形成測試驗收報告;
c)   應(yīng)對系統(tǒng)測試驗收的控制方法和人員行為準(zhǔn)則進(jìn)行書面規(guī)定;
d)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)系統(tǒng)測試驗收的管理,并按照管理規(guī)定的要求完成系統(tǒng)測試驗收工作;
e)   應(yīng)組織相關(guān)部門和相關(guān)人員對系統(tǒng)測試驗收報告進(jìn)行審定,并簽字確認(rèn)。
8.2.4.8  系統(tǒng)交付(G4)
本項要求包括:
a)   應(yīng)制定詳細(xì)的系統(tǒng)交付清單,并根據(jù)交付清單對所交接的設(shè)備、軟件和文檔等進(jìn)行清點;
b)   應(yīng)對負(fù)責(zé)系統(tǒng)運行維護(hù)的技術(shù)人員進(jìn)行相應(yīng)的技能培訓(xùn);
c)   應(yīng)確保提供系統(tǒng)建設(shè)過程中的文檔和指導(dǎo)用戶進(jìn)行系統(tǒng)運行維護(hù)的文檔;
d)   應(yīng)對系統(tǒng)交付的控制方法和人員行為準(zhǔn)則進(jìn)行書面規(guī)定;
e)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)系統(tǒng)交付的管理工作,并按照管理規(guī)定的要求完成系統(tǒng)交付工作。
8.2.4.9  系統(tǒng)備案(G4)
本項要求包括:
a) 應(yīng)指定專門的部門或人員負(fù)責(zé)管理系統(tǒng)定級的相關(guān)材料,并控制這些材料的使用;
b) 應(yīng)將系統(tǒng)等級的相關(guān)材料報系統(tǒng)主管部門備案;
c) 應(yīng)將系統(tǒng)等級及其他要求的備案材料報相應(yīng)公安機(jī)關(guān)備案。
8.2.4.10  等級測評(G4)
本項要求包括:
a)   在系統(tǒng)運行過程中,應(yīng)至少每半年對系統(tǒng)進(jìn)行一次等級測評,發(fā)現(xiàn)不符合相應(yīng)等級保護(hù)標(biāo)準(zhǔn)要求的及時整改;
b)   應(yīng)在系統(tǒng)發(fā)生變更時及時對系統(tǒng)進(jìn)行等級測評,發(fā)現(xiàn)級別發(fā)生變化的及時調(diào)整級別并進(jìn)行安全改造;發(fā)現(xiàn)不符合相應(yīng)等級保護(hù)標(biāo)準(zhǔn)要求的及時整改;
c)   應(yīng)選擇具有國家相關(guān)技術(shù)資質(zhì)和安全資質(zhì)的測評單位進(jìn)行等級測評;
d)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)等級測評的管理。
8.2.4.11  安全服務(wù)商選擇(G4)
本項要求包括:
a)   應(yīng)確保安全服務(wù)商的選擇符合國家的有關(guān)規(guī)定;
b)   應(yīng)與選定的安全服務(wù)商簽訂與安全相關(guān)的協(xié)議,明確約定相關(guān)責(zé)任;
c)   應(yīng)確保選定的安全服務(wù)商提供技術(shù)培訓(xùn)和服務(wù)承諾,必要的與其簽訂服務(wù)合同。
8.2.5  系統(tǒng)運維管理
8.2.5.1  環(huán)境管理(G4)
本項要求包括:
a)   應(yīng)指定專門的部門或人員定期對機(jī)房供配電、空調(diào)、溫濕度控制等設(shè)施進(jìn)行維護(hù)管理;
b)   應(yīng)指定部門負(fù)責(zé)機(jī)房安全,并配備機(jī)房安全管理人員,對機(jī)房的出入、服務(wù)器的開機(jī)或關(guān)機(jī)等工作進(jìn)行管理;
c)   應(yīng)建立機(jī)房安全管理制度,對有關(guān)機(jī)房物理訪問,物品帶進(jìn)、帶出機(jī)房和機(jī)房環(huán)境安全等方面的管理作出規(guī)定;
d)   應(yīng)加強(qiáng)對辦公環(huán)境的保密性管理,規(guī)范辦公環(huán)境人員行為,包括工作人員調(diào)離辦公室應(yīng)立即交還該辦公室鑰匙、不在辦公區(qū)接待來訪人員、工作人員離開座位確保終端計算機(jī)退出登錄狀態(tài)和桌面上沒有包含敏感信息的紙檔文件等;
e)   應(yīng)對機(jī)房和辦公環(huán)境實行統(tǒng)一策略的安全管理,對出入人員進(jìn)行相應(yīng)級別的授權(quán),對進(jìn)入重要安全區(qū)域的活動行為實時監(jiān)視和記錄。
8.2.5.2  資產(chǎn)管理(G4)
本項要求包括:
a)   應(yīng)編制并保存與信息系統(tǒng)相關(guān)的資產(chǎn)清單,包括資產(chǎn)責(zé)任部門、重要程度和所處位置等內(nèi)容;
b)   應(yīng)建立資產(chǎn)安全管理制度,規(guī)定信息系統(tǒng)資產(chǎn)管理的責(zé)任人員或責(zé)任部門,并規(guī)范資產(chǎn)管理和使用的行為;
c)   應(yīng)根據(jù)資產(chǎn)的重要程度對資產(chǎn)進(jìn)行標(biāo)識管理,根據(jù)資產(chǎn)的價值選擇相應(yīng)的管理措施;
d)   應(yīng)對信息分類與標(biāo)識方法作出規(guī)定,并對信息的使用、傳輸和存儲等進(jìn)行規(guī)范化管理。
8.2.5.3  介質(zhì)管理(G4)
本項要求包括:
a)   應(yīng)建立介質(zhì)安全管理制度,對介質(zhì)的存放環(huán)境、使用、維護(hù)和銷毀等方面作出規(guī)定;
b)   應(yīng)確保介質(zhì)存放在安全的環(huán)境中,對各類介質(zhì)進(jìn)行控制和保護(hù),實行存儲環(huán)境專人管理,并根據(jù)存檔介質(zhì)的目錄清單定期盤點;
c)   應(yīng)對介質(zhì)在物理傳輸過程中的人員選擇、打包、交付等情況進(jìn)行控制,并對介質(zhì)的歸檔和查詢等進(jìn)行登記記錄;
d)   應(yīng)對存儲介質(zhì)的使用過程、送出維修以及銷毀等進(jìn)行嚴(yán)格的管理,重要數(shù)據(jù)的存儲介質(zhì)帶出工作環(huán)境必須進(jìn)行內(nèi)容加密并進(jìn)行監(jiān)控管理,對于需要送出維修或銷毀的介質(zhì)應(yīng)采用多次讀寫覆蓋、清除敏感或秘密數(shù)據(jù)、對無法執(zhí)行刪除操作的受損介質(zhì)必須銷毀,保密性較高的信息存儲介質(zhì)應(yīng)獲得批準(zhǔn)并在雙人監(jiān)控下才能銷毀,銷毀記錄應(yīng)妥善保存;
e)   應(yīng)根據(jù)數(shù)據(jù)備份的需要對某些介質(zhì)實行異地存儲,存儲地的環(huán)境要求和管理方法應(yīng)與本地相同;
f)   應(yīng)對重要介質(zhì)中的數(shù)據(jù)和軟件采取加密存儲,并根據(jù)所承載數(shù)據(jù)和軟件的重要程度對介質(zhì)進(jìn)行分類和標(biāo)識管理。
8.2.5.4  設(shè)備管理(G4)
本項要求包括:
a)   應(yīng)對信息系統(tǒng)相關(guān)的各種設(shè)備(包括備份和冗余設(shè)備)、線路等指定專門的部門或人員定期進(jìn)行維護(hù)管理;
b)   應(yīng)建立基于申報、審批和專人負(fù)責(zé)的設(shè)備安全管理制度,對信息系統(tǒng)的各種軟硬件設(shè)備的選型、采購、發(fā)放和領(lǐng)用等過程進(jìn)行規(guī)范化管理;
c)   應(yīng)建立配套設(shè)施、軟硬件維護(hù)方面的管理制度,對其維護(hù)進(jìn)行有效的管理,包括明確維護(hù)人員的責(zé)任、涉外維修和服務(wù)的審批、維修過程的監(jiān)督控制等;
d)   應(yīng)對終端計算機(jī)、工作站、便攜機(jī)、系統(tǒng)和網(wǎng)絡(luò)等設(shè)備的操作和使用進(jìn)行規(guī)范化管理,按操作規(guī)程實現(xiàn)設(shè)備(包括備份和冗余設(shè)備)的啟動/停止、加電/斷電等操作;
e)   應(yīng)確保信息處理設(shè)備必須經(jīng)過審批才能帶離機(jī)房或辦公地點。
8.2.5.5  監(jiān)控管理和安全管理中心(G4)
本項要求包括:
a)   應(yīng)對通信線路、主機(jī)、網(wǎng)絡(luò)設(shè)備和應(yīng)用軟件的運行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行監(jiān)測和報警,形成記錄并妥善保存;
b)   應(yīng)組織相關(guān)人員定期對監(jiān)測和報警記錄進(jìn)行分析、評審,發(fā)現(xiàn)可疑行為,形成分析報告,并采取必要的應(yīng)對措施;
c)   應(yīng)建立安全管理中心,對設(shè)備狀態(tài)、惡意代碼、補(bǔ)丁升級、安全審計等安全相關(guān)事項進(jìn)行集中管理。
8.2.5.6  網(wǎng)絡(luò)安全管理(G4)
本項要求包括:
a)   應(yīng)指定專人對網(wǎng)絡(luò)進(jìn)行管理,負(fù)責(zé)運行日志、網(wǎng)絡(luò)監(jiān)控記錄的日常維護(hù)和報警信息分析和處理工作;
b)   應(yīng)建立網(wǎng)絡(luò)安全管理制度,對網(wǎng)絡(luò)安全配置、日志保存時間、安全策略、升級與打補(bǔ)丁、口令更新周期等方面作出規(guī)定;
c)   應(yīng)根據(jù)廠家提供的軟件升級版本對網(wǎng)絡(luò)設(shè)備進(jìn)行更新,并在更新前對現(xiàn)有的重要文件進(jìn)行備份;
d)   應(yīng)定期對網(wǎng)絡(luò)系統(tǒng)進(jìn)行漏洞掃描,對發(fā)現(xiàn)的網(wǎng)絡(luò)系統(tǒng)安全漏洞進(jìn)行及時的修補(bǔ);
e)   應(yīng)實現(xiàn)設(shè)備的最小服務(wù)配置和優(yōu)化配置,并對配置文件進(jìn)行定期離線備份;
f)   應(yīng)保證所有與外部系統(tǒng)的連接均得到授權(quán)和批準(zhǔn);
g)   應(yīng)禁止便攜式和移動式設(shè)備接入網(wǎng)絡(luò);
h)   應(yīng)定期檢查違反規(guī)定撥號上網(wǎng)或其他違反網(wǎng)絡(luò)安全策略的行為;
i)   應(yīng)嚴(yán)格控制網(wǎng)絡(luò)管理用戶的授權(quán),授權(quán)程序中要求必須有兩人在場,并經(jīng)雙重認(rèn)可后方可操作,操作過程應(yīng)保留不可更改的審計日志。
8.2.5.7  系統(tǒng)安全管理(G4)
本項要求包括:
a)   應(yīng)根據(jù)業(yè)務(wù)需求和系統(tǒng)安全分析確定系統(tǒng)的訪問控制策略;
b)   應(yīng)定期進(jìn)行漏洞掃描,對發(fā)現(xiàn)的系統(tǒng)安全漏洞及時進(jìn)行修補(bǔ);
c)   應(yīng)安裝系統(tǒng)的最新補(bǔ)丁程序,在安裝系統(tǒng)補(bǔ)丁前,首先在測試環(huán)境中測試通過,并對重要文件進(jìn)行備份后,方可實施系統(tǒng)補(bǔ)丁程序的安裝;
d)   應(yīng)建立系統(tǒng)安全管理制度,對系統(tǒng)安全策略、安全配置、日志管理、日常操作流程等方面作出具體規(guī)定;
e)   應(yīng)指定專人對系統(tǒng)進(jìn)行管理,劃分系統(tǒng)管理員角色,明確各個角色的權(quán)限、責(zé)任和風(fēng)險,權(quán)限設(shè)定應(yīng)當(dāng)遵循最小授權(quán)原則;
f)   應(yīng)依據(jù)操作手冊對系統(tǒng)進(jìn)行維護(hù),詳細(xì)記錄操作日志,包括重要的日常操作、運行維護(hù)記錄、參數(shù)的設(shè)置和修改等內(nèi)容,嚴(yán)禁進(jìn)行未經(jīng)授權(quán)的操作;
g)   應(yīng)定期對運行日志和審計數(shù)據(jù)進(jìn)行分析,以便及時發(fā)現(xiàn)異常行為;
h)   應(yīng)對系統(tǒng)資源的使用進(jìn)行預(yù)測,以確保充足的處理速度和存儲容量,管理人員應(yīng)隨時注意系統(tǒng)資源的使用情況,包括處理器、存儲設(shè)備和輸出設(shè)備。
8.2.5.8  惡意代碼防范管理(G4)
本項要求包括:
a)   應(yīng)提高所有用戶的防病毒意識,及時告知防病毒軟件版本,在讀取移動存儲設(shè)備上的數(shù)據(jù)以及網(wǎng)絡(luò)上接收文件或郵件之前,先進(jìn)行病毒檢查,對外來計算機(jī)或存儲設(shè)備接入網(wǎng)絡(luò)系統(tǒng)之前也應(yīng)進(jìn)行病毒檢查;
b)   應(yīng)指定專人對網(wǎng)絡(luò)和主機(jī)進(jìn)行惡意代碼檢測并保存檢測記錄;
c)   應(yīng)對防惡意代碼軟件的授權(quán)使用、惡意代碼庫升級、定期匯報等作出明確規(guī)定;
d)   應(yīng)定期檢查信息系統(tǒng)內(nèi)各種產(chǎn)品的惡意代碼庫的升級情況并進(jìn)行記錄,對主機(jī)防病毒產(chǎn)品、防病毒網(wǎng)關(guān)和郵件防病毒網(wǎng)關(guān)上截獲的危險病毒或惡意代碼進(jìn)行及時分析處理,并形成書面的報表和總結(jié)匯報。
8.2.5.9  密碼管理(G4)
應(yīng)建立密碼使用管理制度,使用符合國家密碼管理規(guī)定的密碼技術(shù)和產(chǎn)品。
8.2.5.10  變更管理(G4)
本項要求包括:
a)   應(yīng)確認(rèn)系統(tǒng)中要發(fā)生的變更,并制定變更方案;
b)   應(yīng)建立變更管理制度,系統(tǒng)發(fā)生變更前,向主管領(lǐng)導(dǎo)申請,變更和變更方案經(jīng)過評審、審批后方可實施變更,并在實施后將變更情況向相關(guān)人員通告;
c)   應(yīng)建立變更控制的申報和審批文件化程序,控制系統(tǒng)所有的變更情況,對變更影響進(jìn)行分析并文檔化,記錄變更實施過程,并妥善保存所有文檔和記錄;
d)   應(yīng)建立中止變更并從失敗變更中恢復(fù)的文件化程序,明確過程控制方法和人員職責(zé),必要時對恢復(fù)過程進(jìn)行演練;
e)   應(yīng)定期檢查變更控制的申報和審批程序的執(zhí)行情況,評估系統(tǒng)現(xiàn)有狀況與文檔記錄的一致性。
8.2.5.11  備份與恢復(fù)管理(G4)
本項要求包括:
a)   應(yīng)識別需要定期備份的重要業(yè)務(wù)信息、系統(tǒng)數(shù)據(jù)及軟件系統(tǒng)等;
b)   應(yīng)建立備份與恢復(fù)管理相關(guān)的安全管理制度,對備份信息的備份方式、備份頻度、存儲介質(zhì)和保存期等進(jìn)行規(guī)定;
c)   應(yīng)根據(jù)數(shù)據(jù)的重要性和數(shù)據(jù)對系統(tǒng)運行的影響,制定數(shù)據(jù)的備份策略和恢復(fù)策略,備份策略須指明備份數(shù)據(jù)的放置場所、文件命名規(guī)則、介質(zhì)替換頻率和將數(shù)據(jù)離站運輸?shù)姆椒ǎ?
d)   應(yīng)建立控制數(shù)據(jù)備份和恢復(fù)過程的程序,記錄備份過程,對需要采取加密或數(shù)據(jù)隱藏處理的備份數(shù)據(jù),進(jìn)行備份和加密操作時要求兩名工作人員在場,所有文件和記錄應(yīng)妥善保存;
e)   應(yīng)定期執(zhí)行恢復(fù)程序,檢查和測試備份介質(zhì)的有效性,確??梢栽诨謴?fù)程序規(guī)定的時間內(nèi)完成備份的恢復(fù);
f)   應(yīng)根據(jù)信息系統(tǒng)的備份技術(shù)要求,制定相應(yīng)的災(zāi)難恢復(fù)計劃,并對其進(jìn)行測試以確保各個恢復(fù)規(guī)程的正確性和計劃整體的有效性,測試內(nèi)容包括運行系統(tǒng)恢復(fù)、人員協(xié)調(diào)、備用系統(tǒng)性能測試、通信連接等,根據(jù)測試結(jié)果,對不適用的規(guī)定進(jìn)行修改或更新。
8.2.5.12  安全事件處置(G4)
本項要求包括:
a)   應(yīng)報告所發(fā)現(xiàn)的安全弱點和可疑事件,但任何情況下用戶均不應(yīng)嘗試驗證弱點;
b)   應(yīng)制定安全事件報告和處置管理制度,明確安全事件類型,規(guī)定安全事件的現(xiàn)場處理、事件報告和后期恢復(fù)的管理職責(zé);
c)   應(yīng)根據(jù)國家相關(guān)管理部門對計算機(jī)安全事件等級劃分方法和安全事件對本系統(tǒng)產(chǎn)生的影響,對本系統(tǒng)計算機(jī)安全事件進(jìn)行等級劃分;
d)   應(yīng)制定安全事件報告和響應(yīng)處理程序,確定事件的報告流程,響應(yīng)和處置的范圍、程度,以及處理方法等;
e)   應(yīng)在安全事件報告和響應(yīng)處理過程中,分析和鑒定事件產(chǎn)生的原因,收集證據(jù),記錄處理過程,總結(jié)經(jīng)驗教訓(xùn),制定防止再次發(fā)生的補(bǔ)救措施,過程形成的所有文件和記錄均應(yīng)妥善保存;
f)   對造成系統(tǒng)中斷和造成信息泄密的安全事件應(yīng)采用不同的處理程序和報告程序;
g)   發(fā)生可能涉及國家秘密的重大失、泄密事件,應(yīng)按照有關(guān)規(guī)定向公安、安全、保密等部門匯報;
h)   應(yīng)嚴(yán)格控制參與涉及國家秘密事件處理和恢復(fù)的人員,重要操作要求至少兩名工作人員在場并登記備案。
8.2.5.13  應(yīng)急預(yù)案管理(G4)
本項要求包括:
a)   應(yīng)在統(tǒng)一的應(yīng)急預(yù)案框架下制定不同事件的應(yīng)急預(yù)案,應(yīng)急預(yù)案框架應(yīng)包括啟動應(yīng)急預(yù)案的條件、應(yīng)急處理流程、系統(tǒng)恢復(fù)流程、事后教育和培訓(xùn)等內(nèi)容;
b)   應(yīng)從人力、設(shè)備、技術(shù)和財務(wù)等方面確保應(yīng)急預(yù)案的執(zhí)行有足夠的資源保障;
c)   應(yīng)對系統(tǒng)相關(guān)的人員進(jìn)行應(yīng)急預(yù)案培訓(xùn),應(yīng)急預(yù)案的培訓(xùn)應(yīng)至少每年舉辦一次;
d)   應(yīng)定期對應(yīng)急預(yù)案進(jìn)行演練,根據(jù)不同的應(yīng)急恢復(fù)內(nèi)容,確定演練的周期;
e)   應(yīng)規(guī)定應(yīng)急預(yù)案需要定期審查和根據(jù)實際情況更新的內(nèi)容,并按照執(zhí)行;
f)   應(yīng)隨著信息系統(tǒng)的變更定期對原有的應(yīng)急預(yù)案重新評估,修訂完善。
9  第五級基本要求
(略)。


附錄A  
(規(guī)范性附錄)
關(guān)于信息系統(tǒng)整體安全保護(hù)能力的要求
 
 
信息系統(tǒng)安全等級保護(hù)的核心是保證不同安全保護(hù)等級的信息系統(tǒng)具有相適應(yīng)的安全保護(hù)能力。本標(biāo)準(zhǔn)第4章提出了不同安全保護(hù)等級信息系統(tǒng)的安全保護(hù)能力要求,第5章到第9章分別針對不同安全保護(hù)等級信息系統(tǒng)應(yīng)該具有的安全保護(hù)能力提出了相應(yīng)的基本安全要求,滿足基本安全要求是保證信息系統(tǒng)具有相應(yīng)等級的安全保護(hù)能力的前提。
依據(jù)本標(biāo)準(zhǔn)分層面采取各種安全措施時,還應(yīng)考慮以下總體性要求,保證信息系統(tǒng)的整體安全保護(hù)能力。
1、構(gòu)建縱深的防御體系
本標(biāo)準(zhǔn)從技術(shù)和管理兩 個方面提出基本安全要求,在采取由點到面的各種安全措施時,在系統(tǒng)整體上還應(yīng)保證各種安全措施的組合從外到內(nèi)構(gòu)成一個縱深的安全防御體系,保證信息系統(tǒng)整 體的安全保護(hù)能力。應(yīng)從通信網(wǎng)絡(luò)、局域網(wǎng)絡(luò)邊界、局域網(wǎng)絡(luò)內(nèi)部、各種業(yè)務(wù)應(yīng)用平臺等各個層次落實本標(biāo)準(zhǔn)中提到的各種安全措施,形成縱深防御體系。
2、采取互補(bǔ)的安全措施
本標(biāo)準(zhǔn)以安全控制組件 的形式提出基本安全要求,在將各種安全控制組件集成到特定信息系統(tǒng)中時,應(yīng)考慮各個安全控制組件的互補(bǔ)性,關(guān)注各個安全控制組件在層面內(nèi)、層面間和功能間 產(chǎn)生的連接、交互、依賴、協(xié)調(diào)、協(xié)同等相互關(guān)聯(lián)關(guān)系,保證各個安全控制組件共同綜合作用于信息系統(tǒng)的安全功能上,使得信息系統(tǒng)的整體安全保護(hù)能力得以保 證。
3、保證一致的安全強(qiáng)度
本標(biāo)準(zhǔn)將基本安全功能 要求,如身份鑒別、訪問控制、安全審計、入侵防范、安全標(biāo)記等內(nèi)容,分解到信息系統(tǒng)中的各個層面,在實現(xiàn)各個層面安全功能時,應(yīng)保證各個層面安全功能實現(xiàn) 強(qiáng)度的一致性。應(yīng)防止某個層面安全功能的減弱導(dǎo)致系統(tǒng)整體安全保護(hù)能力在這個安全功能上消弱。如要實現(xiàn)雙因子身份鑒別,則應(yīng)在各個層面的身份鑒別上均實現(xiàn) 雙因子身份鑒別;要實現(xiàn)強(qiáng)制訪問控制,則應(yīng)保證在各個層面均基于低層操作系統(tǒng)實現(xiàn)強(qiáng)制訪問控制,并保證標(biāo)記數(shù)據(jù)在整個信息系統(tǒng)內(nèi)部流動時標(biāo)記的唯一性等。
4、建立統(tǒng)一的支撐平臺
本標(biāo)準(zhǔn)在較高級別信息 系統(tǒng)的安全功能要求上,提到了使用密碼技術(shù),多數(shù)安全功能(如身份鑒別、訪問控制、數(shù)據(jù)完整性、數(shù)據(jù)保密性、抗抵賴等)為了獲得更高的強(qiáng)度,均要基于密碼 技術(shù),為了保證信息系統(tǒng)整體安全防護(hù)能力,應(yīng)建立基于密碼技術(shù)的統(tǒng)一支撐平臺,支持高強(qiáng)度身份鑒別、訪問控制、數(shù)據(jù)完整性、數(shù)據(jù)保密性、抗抵賴等安全功能 的實現(xiàn)。
 
5、進(jìn)行集中的安全管理
本標(biāo)準(zhǔn)在較高級別信息 系統(tǒng)的安全功能管理要求上,提到了統(tǒng)一安全策略、統(tǒng)一安全管理等要求,為了保證分散于各個層面的安全功能在統(tǒng)一策略的指導(dǎo)下實現(xiàn),各個安全控制組件在可控 情況下發(fā)揮各自的作用,應(yīng)建立安全管理中心,集中管理信息系統(tǒng)中的各個安全控制組件,支持統(tǒng)一安全管理。


 
附錄B  
(規(guī)范性附錄)
基本安全要求的選擇和使用
 
 
信息系統(tǒng)由于承載的業(yè)務(wù)不同,對其的安全關(guān)注點會有所不同,有的更關(guān)注信息的安全性,即更關(guān)注對搭線竊聽、假冒用戶等可能導(dǎo)致信息泄密、非法篡改等;有的更關(guān)注業(yè)務(wù)的連續(xù)性,即更關(guān)注保證系統(tǒng)連續(xù)正常的運行,免受對系統(tǒng)未授權(quán)的修改、破壞而導(dǎo)致系統(tǒng)不可用引起業(yè)務(wù)中斷。
不同安全保護(hù)等級的信息系統(tǒng),其對業(yè)務(wù)信息的安 全性要求和系統(tǒng)服務(wù)的連續(xù)性要求是有差異的;即使相同安全保護(hù)等級的信息系統(tǒng),其對業(yè)務(wù)信息的安全性要求和系統(tǒng)服務(wù)的連續(xù)性要求也有差異。信息系統(tǒng)的安全 保護(hù)等級由業(yè)務(wù)信息安全性等級和系統(tǒng)服務(wù)保證性等級較高者決定(見GB/T AAAA-AAAA),因此,對某一個定級后的信息系統(tǒng)的安全保護(hù)的側(cè)重點可以有多種組合。
信息系統(tǒng)定級后,不同安全保護(hù)等級的信息系統(tǒng)可能形成的定級結(jié)果組合見表A.1。
表A.1 各等級信息系統(tǒng)定級結(jié)果組合
安全保護(hù)等級
信息系統(tǒng)定級結(jié)果的組合
第一級
S1A1G1
第二級
S1A2G2,S2A2G2,S2A1G2
第三級
S1A3G3,S2A3G3,S3A3G3,S3A2G3,S3A1G3
第四級
S1A4G4,S2A4G4,S3A4G4,S4A4G4,S4A3G4,S4A2G4,S4A1G4
第五級
S1A5G5,S2A5G5,S3A5G5,S4A5G5,S5A4G5,S5A3G5,S5A2G5,S5A1G5
 
本標(biāo)準(zhǔn)中的每一個安全保護(hù)等級的基本安全要求按照業(yè)務(wù)信息安全性等級和系統(tǒng)服務(wù)保證性等級相同的情況組織,也就是每一級的基本安全要求針對S1A1G1、S2A2G2、S3A3G3和S4A4G4情況給出。
對于確定了安全保護(hù)等級的信息系統(tǒng),選擇和使用基本安全要求時,可以按照以下過程進(jìn)行:
1、明確信息系統(tǒng)應(yīng)該具有的安全保護(hù)能力,根據(jù) 信息系統(tǒng)的安全保護(hù)等級選擇基本安全要求,包括技術(shù)要求和管理要求。簡單的方法是根據(jù)本標(biāo)準(zhǔn),一級系統(tǒng)選擇第一級基本安全要求,二級系統(tǒng)選擇第二級基本安 全要求,三級系統(tǒng)選擇第三級基本安全要求,四級系統(tǒng)選擇第四級基本安全要求,以此作為出發(fā)點。
2、根據(jù)信息系統(tǒng)的定級結(jié)果對基本安全要求進(jìn)行調(diào)整。根據(jù)系統(tǒng)服務(wù)保證性等級選擇相應(yīng)等級的系統(tǒng)服務(wù)保證類(A類)基本安全要求;根據(jù)業(yè)務(wù)信息安全性等級選擇相應(yīng)等級的業(yè)務(wù)信息安全類(S類)基本安全要求。
3、針 對不同行業(yè)或不同系統(tǒng)的特點,分析可能在某些方面的特殊安全保護(hù)能力要求,選擇較高級別的基本安全要求或補(bǔ)充基本安全要求。對于本標(biāo)準(zhǔn)中提出的基本安全要 求無法實現(xiàn)或有更加有效的安全措施可以替代的,可以對基本安全要求進(jìn)行調(diào)整,調(diào)整的原則是保證不降低整體安全保護(hù)能力。
總之,保證不同安全保護(hù)等級的信息系統(tǒng)具有相應(yīng) 級別的安全保護(hù)能力,滿足相應(yīng)級別的基本安全要求,是信息系統(tǒng)等級保護(hù)的核心。選用本標(biāo)準(zhǔn)中提供的基本安全要求是保證信息系統(tǒng)具備一定安全保護(hù)能力的一種 途徑和出發(fā)點,在此出發(fā)點的基礎(chǔ)上,可以參考等級保護(hù)的其它相關(guān)標(biāo)準(zhǔn)和安全方面的其它相關(guān)標(biāo)準(zhǔn),調(diào)整和補(bǔ)充基本安全要求,從而實現(xiàn)信息系統(tǒng)在滿足等級保護(hù) 基本要求基礎(chǔ)上,又具有自身特點的保護(hù)。


參考文獻(xiàn)
[1] GB/T 20269-2006 信息安全技術(shù) 信息系統(tǒng)安全管理要求
[2] GB/T 20270-2006  信息安全技術(shù) 網(wǎng)絡(luò)基礎(chǔ)安全技術(shù)要求
[3] GB/T 20271-2006 信息安全技術(shù) 信息系統(tǒng)通用安全技術(shù)要求
[4] GB/T 20272-2006  信息安全技術(shù) 操作系統(tǒng)安全技術(shù)要求
[5] GB/T 20273-2006  信息安全技術(shù) 數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求
[6] GB/T202282-2006 信息安全技術(shù)信息系統(tǒng)安全工程管理要求
[7] GB/T 18336-2000 信息技術(shù) 信息技術(shù)安全性評估準(zhǔn)則
[8] GB/T 19716-2005 信息技術(shù) 信息安全管理實用規(guī)則
[9] NIST Special Publication 800-53 聯(lián)邦信息系統(tǒng)推薦性安全控制措施
[10] DoD Directive & Instruction 8500-1,2 信息保障 & 信息保障實施

服務(wù)熱線

138-6598-3726

產(chǎn)品和特性

價格和優(yōu)惠

安徽靈狐網(wǎng)絡(luò)公眾號

微信公眾號

成人拍拍拍无遮挡免费视频| 日本韩国欧美视频在线| 欧美一级日韩大片| 午夜精品一区在线观看| 国产精品资源在线不卡一区| 国产激情一级毛片| 放荡人妇人妻出轨系列一区| 国产日韩欧美在线综合网| 特黄又色牲交视频免费…| 久久综合久久一区二区三区| 欧美xxxx三人交性视频| 男女自偷自拍视频免费观看篇| 欧美xxxxx视频在线| 97caoporn国产免费人人| 亚洲午夜日韩在线| 亚洲av免费分钟观看| 亚洲av精选国产一区| 高潮流白漿潮噴在線播放視頻 | 草草色网视频在线观看| 日本不无在线一区二区三区| 亚洲色大全在线视频观看| 欧美亚洲激情一区二区| 18禁真人抽搐一进一出在线| 无码免费福频在线观看| 欧美日本道加勒比一区二区三区| 91桃色精品国产自产在线观看| 国产精品国产自线拍手机观看| 日韩欧美久久大片| 最新的三级片网站| 人妻少妇久久| 欧美特黄一级片免费| 国内偷拍一区二区中文字幕AV线上| 国产伦理李宗瑞麻豆91 | 国产激情一级毛片| 色色哟免费观看的网站| 不充钱看污污视频| av 日韩 人妻 黑人 综合 无码| 亚洲综合网伊人中文| 黄色羞羞视频在线观看| 精品亚洲永久免费精品mmd| 亚洲阿v天堂在线2017免费| 国产三级在我久久| 欧洲熟妇精品视频| 成人午夜福利视频免费APP| 国产羞羞AV中文字幕| 一级国产高清 免费 观看| 亚洲另类国产精品无码| 国产欧美精品一区二区三区蜜臀| 亚洲美女在线视频| 中文日本久久少妇| 網友分享91福利国产在线观看网站心得| 丰满熟妇午夜无码视频观看 | 亚洲成人欧美成人| 中文字幕久久久精品无码 | 少妇爆乳无码av无码专区| 一本精品久久精品不卡| 在线āv视频国产免费网站| 欧美精品国产岛国久久久久久| 亚洲理论片一区二区三区| 黄色激情小说视频| 亚洲一二三波多野在线| 成人精品视频在线| 99热精品热在线观看30| 亚洲色欲va国产日韩欧美精品| 欧美v∧黄色免费短视品| 精品久久久久久綜合另類小說| 久久亚洲日韩丝袜| 9久9久9久女女女九九九一九| 国产乱码人妻一区二区三区四区| 成人精品久久黄色一级| 五月天成人性爱| 无码高潮少妇毛多水多| 久久综合福利97欧美精品系列一区二区 | 欧美日韩精品亚洲精品| 久久免费视频看黄片| 国产视频伊人| 色嗨嗨一区二区三区绯色蜜乳| 久操肉丝袜片在线观看| 精品国产18在线观看| 亚洲精品无码乱码成人小说| 亚洲色大全在线视频观看| 自拍影视综合中文| 黄片av毛片在线观看| 在线国产黄色网址| 一级毛片在现播放| 亚洲欧美激情综合精品| 国产精品k频道在线播放ou| 亚洲欧美国产中文精品| 亚洲麻豆午夜福利| 久久成人一区二区三区无码| 丁香六月视频亚洲丝袜视频二| julia无码在线观看的| 最新国产精品喷奶水视频 | 亚洲国内精品自在自线国产精品| 高潮久久久久久久久久| 久久男人电影天堂92| 伊人网在线视频观看| 欧美成人性一区二区三区| 国产主播大尺度精品福利的直播内容| 丁香六月婷婷精品免费观看| 网站国产欧美另类精品| 亚洲午夜日韩在线| 亚洲av无码国产精品久久久久| 国产色婷婷亚洲欧洲综合看片| 特黄又色牲交视频免费…| 日本japanese丰满少妇| 极品粉嫩福利午夜在线观看| 精品一区二区三区avnv和国产产和亚亚洲| 中文字幕乱码天天综合| 免费A级毛片无码久久欧| 欧美特黄一级片免费| 久久精品国产亚洲性色| 在线不卡日本V一区二区亚洲国产婷婷综合在线| 国产一igao在线观看| 寂寞的少妇2乱理片| 99在线热播精品国产| 天美传媒麻豆MDXXXX| 亚洲?V无码乱码在线观看代蜜桃| 高潮痉挛绝顶抽搐大叫| 国产三级精品视频| 美女日批免费视频| 国产日韩精品一区二区三区四区| 国产精品18毛片一区二区| 伊人久久大香线蕉综合HD高清| 欧美色图一区二区三区| 伊人久久一区二区三区导航| 一本大道无码a√日韩精品| 69精产国品一二三精品网站| 一级特黄性爱视频| 成年片磁力在线www18禁三级| 久久久久久久毛片精品美女| 欧美亚洲日韩大五月丁香色18禁| 色婷婷久久综合一区二区三区| 日本中文字幕黄色| 又高潮又刺激又无码国产| 邻居让我夜夜爽| 午夜精品免费性色网站| 欧产日产国产精品毛片| 午夜无码精品专区在线观看 | 国产精品福利片免费看蜜臀av| 国产盗摄啪啪视频| 老熟女对白放荡| 亚洲AV无码国产精品午夜电影| 久久久久久久久久久二区| 亚洲黄色一区二区不卡| 成人一级片免费看| 第九色區aⅴ天堂久久香| yase视频国产精品| 99精品视频只有精品精品| 久久女自慰喷潮www免费| 免费观看在线的AV毛片| a级毛片高清免费视频播放出要看 精品欧美激情精品一区l | 国产香蕉97碰碰久久人人| 天堂а√在线地址中文在线| 狠狠色综合7777久夜色| 歐美zozo人與禽交| 亚洲黄色网视频久久| 强伦女教师2未删减版| 国产精品秘入口66mio男同| 免费一区区三区四区| 欧美同性猛男videoes| 国产口爆吞精在线视频免费观看| 在线观看中文字幕日本| 97日日碰人人模人人澡| 国产国产午夜福利| 歐美怡紅院免費全部視頻 | 欧美干 操操操干干干| 成人免费无码大片A| 色噜噜狠狠色综合日日| 人妻中文无码专区免费xxxx亚洲日韩| 国产美女一级做视须爱| 亚洲国产精品丝袜无码| 中文字幕一线二线三线| AV无码专区一线二线| 免费人成在线观看网站免费观看 | 777在线免费视频| 婷婷久久丁香五月综合色| 国产日韩欧美一区二区综合在线| 偷窥亚洲欧美卡通另类| 日本极品少妇内射| 综合久久久久亚洲综合| 一区二区日韩精品在线播放| 成人电影免费观观| 欧美国产日韩在线措放| 男女激情感视频午夜在线观| 中文亚洲无线码字幕乱码| 精品國產亞洲一區二區三區在線觀看| 久久精品人妻一区二区蜜柚| 日本电影一区亚洲| 无限在线观看播放视频黄| 综合亚洲欧美在线视频观看 | 精品国产成人一区二区| 亚洲日韩va中文字幕无码网页| 美女被乱国产一级毛片网站| 97超碰国产时青草| 久久综合一色综合久久88| 成人午夜免费毛片| 亚洲一区无码视频| 欧美国内精品一区10页| 嫩被黑人两根粗大猛烈进出视频| 99久久综合精品国产这里有精品| 99热一区二区三区在线观看| 国产69国产综合精品| 十八禁床震真人无遮挡| 亚洲人成人网色www| 中文字幕人妻高清中字| AV无码成人网站在线含羞草| 国产成人综合久久精品小说| 婷婷自拍一区| 午夜无码精品专区在线观看| 免费永久a片无码专区在线观看 | 久久伊人亚洲综合网| 亚洲欧美中文字幕2| 国产嫖妓免费视频在线| 日韩欧美国产片在线观看视频播放| 99ee6这里只有精品热| 成人鲁丝一二三区免费| 欧洲专线一区二区三区| 校花中年老头肉嗯H| 欧美另类与牲交zozozo| 抱起来内射丰满少妇视频| 午夜福利理论片高清在线观看播放| 黄色一级毛片看一级毛片| 亚洲成人国产18| 麻豆影院在线免费观看| 永久免费观看美女裸身网站| 校花被下药带到野外三个人| 在线人妻视频| 亚洲一二三波多野在线| 亚洲综合区小说区激情区| 免费观看av毛片网站| 欧美一区二区成人免费| 丰满熟妇午夜无码视频观看| 欧美日韩黄片免费观看| 成人免费无码大片A| 久久综合福利97欧美精品系列一区二区 | 国产精品女同一区三区五区| 大秀视频狠狠五月天| 久久9精品久久久久久99| 亚洲综合最新无码专区| 夜夜橹橹网站| 国产精品成人无码久久久久免费| 美女小穴视频在线免费观看| 亚洲自拍欧美亚洲自拍欧美| 国产女孩精品一区二区三区| 最新欧美激情调教在线观看| 国产东北长腿老熟女视频| 美女洗澡一级毛片一级毛片| 日韩一区二区精品播放| 亚洲嫩模初次开破苞流血| 美女靠逼视频免费网站| 永久在线中文婷婷一区欧洲| 18成人动漫在线观看| 欧美少妇人妻公开视频小说| 国产中文字幕一区第66页| 羞羞网站福利-区二区| 不卡国产在线高清视频| 欧美精品在线观看视频网站| 欧美熟妇另类久久久精品| 麻花传媒MⅤ国产免费观看视频| 永久免费观看美女裸身网站| 两性免费欧美高清| 亚洲无码久久精品| 国产一区二区在线观看精品一| 中国与黑人xxxx视频| 三级理论在线观看视频| 免费观看欧美一区二区三区| 国产福利小视频98| 91精品国产自产| AV无码精品1区2区3区| 欧美日本一区二区a人| 日韩色在线视频三区| 久久无码精品高清| 亚洲美女久久精品网站| 九九999精品综合久久久| 特级露脸av毛片| 免费又黄又爽的在线视频| 永久亚洲成a人片777777 | h片国产痉挛免费在线观看| 久久久国产精品va麻豆天美| 国产美女a做受大片在线观看| 一本久道在线| 天天视频国产免费入口| 成人国产激情久久精品| 啊嗯啊羞羞网站在线观看| 人妻无码天堂二区免费视频| 最新一本久久综合亚洲鲁鲁| 无码乱码国产精品一区二区三区国产| 最新国产偷窥盗摄视频在线| 好吊妞www在线观看免费| 性色免费视频| 国产日产精品视频一区二区三区| 伊人久久一区二区三区导航| 视频一区中文字幕日韩专区无删减| 欧美成人无码性A片试看直播时间| 欧美日本男人的天堂| 国产野外无码理论片在线观看| 亞洲男女內射在線播放| 亚洲防屏蔽一区二区| 操黄色美女视频在线观看| 欧美日产免费网站观看| 久久一本岛免费不卡| 国产精品免费观看视频播放| 国产99久久精品| 久久精品国产午夜噜噜| 精品久久亚洲综合伊人| 久久尤物193天堂| 永久免费观看美女裸身网站| 国产高清成人mv在线观看| 玉茎入玉门的正确方法图片| 激情刺激免费观看网站| 亚洲永久精品ww47人人网| 日韩成人一区二区三区在线观看| 99久久国产综合精品麻豆文案| 不充钱看污污视频| 国产打屁股调教在线起碰97| 日韩最新网站中文字幕视频在线| 亚洲激情之都市乱伦| 国产成年女黄特黄| 亚洲国产私拍精品国模无码在线| 国语精品自产拍在线观看性色| 影888午夜理论不卡| 日韩在线一区天天看| 免费?v片大尺度在线观看| 欧美换爱交换乱理伦片老| 国产精品国产三级国产aⅴ下载| 国产成人无码区在线观看 | 综合久久久久亚洲综合| 欧美视频在线一区播放不卡| 欧美人成在线观看你懂的| 亚洲欧洲av一区二区在线观看| 超级碰碰青草免费视频APP| 91在綫免費視屏| 午夜精品免费性色网站| 萝莉社动漫在线观看| 国产熟妇勾子乱视频| 云南特级毛片免费无码| 久久久中文字幕亚洲精品| 十八女人毛片A級毛片水真多| 国产又色又爽又黄刺激在线观看| 色婷婷亚洲婷婷五月小说专区| 洋妞+国产+在线播放| 青青青手机频在线观看0| 小SAO货 大JI巴CAO死你视频| 影音先锋a在线资源视频在线观看| 99精品福利久久久久久| 草莓视频成年app下载汅| 亚洲一区二区三区av链接| 惠民福利国产乱人伦偷精品视频AAA| 国产香蕉97碰碰久久人人| 91在线精品老司机免费播放| 久久久久久国产精品无码超碰2020| 经典香港a毛片免费观看| 暴乳一级黄色片在线| 无码av一级特黄大片| 91美女片黄在线观看| 国产91最新欧美在线观看| 亚洲国产激情小说视频| 日韩无码精品一区二区三区| 九九黄色三级夜片| 深夜精品寂寞在线观看黄网站| 国产伦精品一区二区三区在线| 69精产国品一二三精品网站| 欧美做爰又粗又大免费看软件| 日韩电影在线观看永久三级视频视频社区在线 | 国产欧美日韩小视频高清 | 国产区五月天在线| 1级黄色片靠逼的免费的| 91在綫免費視屏| 18成人动漫在线观看| 中文字幕无码专区人妻互動交流| 免费无码国产av精品一区二区| 在线永久地址视频2019| 五月丁香六月婷综合Av中文| 天堂在线最新版在线 网| 国产伦理李宗瑞麻豆91 | 天天视频国产免费入口| 最新国产精品视频久久第一页视频 | 亚洲午夜未满十八勿入网站2| 久久精品人妻人槡| 国产玉足脚交极品在线视频| 亚洲一区二区三区日本韩| 一个人高清在线观看永久免费| 国产三级片精彩完整视频| 欧美va亚洲天堂网| 黄片毛片视频 久久| 丰满人妻无码AⅤ一区二区| 成年人啪啪视屏免费看| 亚洲美女久久精品网站| 深夜免费视频| 人性联盟欧美一区二区三区| 韩国精品视频一区二区在线播放| 午夜影院黄色大片| 国产精品秘入口66mio男同| 热思思久久免费视频| 99久久无色中文字幕| 久久亚洲美日本精品品| 双马尾疯狂输出图片gif| 国产初高中真实精品视频| 在线看岛国av高清| 男同被猛男房东cao到哭Gay| 欧美激情久久综合成人小说| 中年人妻丰满av无码久| 先锋人妻资源网亚洲色图在线视频| 色视频国产视频天美视频| 成人午夜资源| 国产亚洲日韩在线播放不| 亚洲国产欧美日韩一线| 日韩三级高清色网视频小说| 日本熟妇人妻xxxxx免费看| 强开美妇后菊哀嚎哭叫视频 | 午夜影院黄色大片| 无码纯肉视频在线观看| 自拍欧美中文日本| 精品激情三级久久久久| 國產白白色視頻在線觀看| 18成人动漫在线观看| 亚洲人成网站77777免费| 精品国产香蕉伊思人| 日本欧美一区二区三区乱码| 亚洲?v高清不卡在线播放| 在线观看国产精品片| 理论片福利片在线观看| 欧美伦理久久久精品| 亚洲性色午夜无码一区二区| 精品无码人妻夜人多侵犯18| 日本三级理论免费观看| 亚洲国产欧美日韩一线| 国产美女自卫慰水免费视频| 欧美少妇影视日本| 精品综合久久久888蜜芽| 热99久久精品久久久| 在线欧美天码中文字幕| 成人免费视频视频在线观看免费| 精品欧美在线视频| 啊嗯啊羞羞网站在线观看| gav男同av无码久久| 国产精品香蕉在线的人| 亚中文字幕国产综合| 亚洲av不卡一区二区| 天天国产综合永久精品日韩| 爆乳邻居肉欲中文字幕| 欧美成人三级视频| 国产av综合精品久久久久成人| 最新人妻aⅤ视频在线视频| 青青草里久久精品日韩国产| 在线āv视频国产免费网站| 亚洲天堂无码视频在线观看| 亚洲天堂网免费在线观看| 国产午夜毛片黄色| 国产av剧情网站| 日韩无码视频淫乱| 国产精品国产自线拍手机观看| 伊人狠狠色丁香婷婷综合下载| 天天摸夜夜摸狠狠摸夜夜摸| av 日韩 人妻 黑人 综合 无码 | 亚洲成人九九综合国产| 黑人巨吊无码AV| 伊人久久大香线蕉综合HD高清| 一区二区三区四区五区在| 国产日韩欧美精品区性色c| 91综合一区三级加勒比久久| 精品久久亚洲综合伊人| 久久天天躁狠狠躁夜夜2019| 亚洲国产无码精品| 奶头好大让老子摸摸的动态图| 波多野结衣网址| 欧美一区二区三区免费高清视频 | 91网站网站网站在线| 麻豆影视在线播放| 日本在线免费二区三区| 亚洲伊人天堂秋霞影音久久xx| 精品深夜福利视频无码精品社区| 找国产毛片看| 國產亞洲精久久久久久無碼| 日韩中文视频| 精品国产乱码久久久久久7777 | 免费在线看毛片网站| 亚洲澳门精品久久性色av| 国产成人综合亚洲色就色| 大学生Av性爱免费在线| 亚洲国产私拍精品国模无码在线| 国精品片在线视频| 国产成人精选在线不卡| 国产欧美高日韩精品久久一区二| 菠萝菠萝蜜影视在线观看小草免费| 網友分享91福利国产在线观看网站心得 | 惠民福利国产乱人伦偷精品视频AAA| 寂寞的少妇2乱理片| 国产AV日韩AV无码AV天堂 | 亚洲视频一区在线视频| 亚洲日本精品午夜福利| 国产精品加日韩精品在线播放 | 漂亮人妻出差按摩被中出| 关于AV的网站在线观看| 日韩精品无码二区三区视频 | 日本91一区二区不卡| 久久一区二区三区欧美| 久久国产精品无码一区蜜臀av | 亚洲无码在线看激情| 成人国产在线24小时播放视频| 亚洲自拍三级无码| 国产精品免费观看视频播放| 日韩AV制服丝袜AV| 国产农村高清无套内谢| 免费观看欧美一区二区三区 | 99尹人香蕉国产免费天天拍| 欧美成人性一区二区三区| 性爱手机视频在线观看网站| 国产欧美日韩精品丝袜| 亚洲一二三波多野在线| 亚洲精品在线观看少妇| 男人靠女人视频无遮挡大全| 超人碰视频大全国产在线播放 | 性色免费视频| 亚欧洲精品在线视频观看| 亚洲综合激情另类专区gif99久久99久久精品国产片 | 日韩av午夜影院| 免费A级毛片无码久久欧| 无码精品动漫在线观看免费| 天堂色综合久久久久综合 | 亚洲?v高清不卡在线播放| 国产国产午夜福利视| 亚洲AV成人专区电影| 欧美性爱2022天堂网| 亚洲美女国产精品| 美女黄网站色一级毛片| 国产欧美一区二区三区小说| 四虎国产精品永久免费网址相关内容首页| 中文字幕人妻少妇无码av | 欧美干 操操操干干干| 亚洲一区二区三区综合在线视频| 国产精品果冻传媒在线| 不卡国产丝袜在线观看| 亚洲日韩午夜精品欧美一区二区一 | 午夜亚洲理论片在线观看手机国产精品JIZZ在线观看无码 | 欧美性受xxxx喷水性欧洲| 亚洲精品在看在线观看高清91| 精品国产一区二区三区无码乌克兰| 日韩精品制服丝袜无码专区| 国产三级久久三级久久| 国产一区二区无码岳| 精品一区二区av资源在线| 午夜在线不卡精品国产| 一a一片一级一欧美片| 在线观看福利国产| 国产精品视频亚洲深夜日综播放 | 色婷婷精品大全在线视频| 日本歐美一區二區三區在線| 天堂新版中文在线最新版| 国产第一页浮力影院草草影视| 亚洲国产欧美日韩国产| 国产国产午夜福利| 亚洲国产AⅤ精品一区二区久久| 18禁美女扒开内裤网站| 色 久 国产 第一页| 毛片一级无码啪| 免费黄片在线看| 国产亚洲日本系列| 欧美日韩中文字幕视频在线| 国产欧美日韩小视频高清| 一级肉体全黄裸体片| 日本91一区二区不卡| 亚洲天堂视频一区不卡| 日本丰满少妇a在线观看| 亚洲欧美日韩在线成人| heyzo专区无码综合| 成人看片免费无限观看视频| 68国产成人综合久久精品| 国产大学生真实在线播放| 国产gay高中生小鲜肉屁股| 小14萝裸体自慰洗澡| 欧美日韩国产的黄片| 亚洲av成人www永久无码精品| 在线观看亚洲精品国产不卡| 亚洲国产综合在线播放| 香蕉久久网站| 蜜桃一区二区hd视频网站| 国产欧美一级免费黄片| 菊花精品久久久久久| 中文精品国产女优在线观看| 欧美在线视频国产欧美| 黄页在线国产精品| 九九999精品综合久久久| 一级肉体全黄裸体片| 久久精品aⅴ無碼中文字字幕不卡 中国一级淫片aaa毛片毛片 | A一级特黄日本大片黄大全| 亚洲最大av在线播放| 沙发亲子乱子在线播放| 午夜福利亚洲黄片| 国产精品制服丝袜第一页蜜芽| 成人国产在线24小时播放视频| 久久99精品久久久久久黑人| 国产精品成人自拍| 手机在线看片天堂| 欧美另类bbbxxxxx另类| 久久只有这里有精品4| 日韩三级高清色网视频小说| 亚洲欧洲av一区二区| 扒开粉嫩的小缝伸舌头58集| 中文亚洲无线码字幕乱码| 久久久九九久九九AV| 乱码丰满人妻一二三区竹菊影视 | 亚洲人精品午夜射精日韩2018高清国产一区二区三区| 狠狠色综合7777夜色撩人| 亚洲成a人一区二区三区| 日韩在线观看视频5区| 婷婷激情综合五月深爱不卡| 小短文h啪纯肉+办公室 | 男女自偷自拍视频免费观看篇| 韩日中文字幕| 亚洲色欲网熟女少妇| 91网站网站网站在线| 老女人aaa╳╳大片| 成人午夜国产内射主播| 扒开粉嫩的小缝伸舌头58集| 婷婷激情综合五月深爱不卡| 国免费国产国产亚洲精品综合在线| 国产一区二区不卡不要| 亚洲日本精品午夜福利| 成人永久免费视频网站| 在线观看国产精品片| 日本大胆啪啪艺术一区二区| 黄色羞羞视频在线观看| 国产大道香蕉大在线| 欧美日韩国产成人综合| 伊人影视大全| 亚洲无码午夜激情在线视频| 久久亚洲欧美国产| 夫の目の前犯中文字幕| 精品欧美一区视频在线观看| 师尊被掐着腰做到潮喷纯肉gb| 国产97成人亚洲综合在线观看| 68热无码视频在线观看| 国产在线精品福利| 日韩中文字幕在线不卡一区 | 毛耸耸性xxxx毛耸耸| 成人拍拍拍无遮挡免费视频| 久久精品亚洲精| 久久久精品2018免费观看| 99爱免费视频大全| 桃花视频免费观看完整版高清全文| 巜中字与上司出轨的人妻| 日韩成人精品影院| 无码精品动漫在线观看免费| 免费人成在线观看视频啪| 国产乱码人妻一区二区三区四区| 无码高清传媒中文字幕在线| 一级毛片在线特级毛片在线| 乌克兰肥妇黑毛bbw| 中文一级片欧洲a级毛片| 真人直播视频免费网站| 日韩欧美一区二区三区不卡在线| 观看免费国产生活片视频| 国产日韩欧美精品区性色c| 亚洲一级av无码毛片大| av无码一级毛片免费播放| 中文字幕在线观看第7页| 国产一级免费无码播放器| 久久精品国产精品亚洲色婷婷久久 | 免费的av在线免费网站| 欧美国产一区三区| 精品国产这么小也不放过| 18国产精品视频| 亚洲影视成人av| 精品国内久精免费视频| 一a一片一级一欧美片| 日韩一区二区久久久久久| 欧美成人eee在线| 日本激情在线免费观看| 日产国产欧美在线| 国产一区二区精品欧美日韩剧情| 国产福利在线观看的| www欧美无国产精选尤物| 极品国产第一区| 天天插天天射| 亚洲 欧美 自拍 偷 三| 成人看片免费在线| 精品久久亚洲综合伊人| 91精品丝袜国产高跟在线一区| 日本欧美中文在线视频| 精品人妻无码一区二区三区g| 99国产无码一区二区| 久久婷五月综合网| 国产黄色在线| 欧美国产精品久久高清| 日本一区高清视频日本高清视频在线www色| 把雪白的岳弄怀孕了| 亚州国产美女精品久久久久| 最新日韩不卡视频| 欧美美女露出野外自慰喷水| 另类免费视频在线视频二区| 日韩精品极品系列在线免费视频 | 日本久久综合久久综合| 成人免费无码大片A| 中文字幕理论电影| 免费在线观看黄色视频| 精品99久久久久成人| 久久伊人亚洲影院| 精品激情三级久久久久| 国产无码白丝自慰| 日韩精品欧美激情| 日韩女同中文字幕永久在线| 70岁老汉下面又粗又大| 中文字幕在线观看2022| 亚洲中文字幕无码日韩| 丰满少妇人妻久久精品| 亚洲区第一页| 亚洲女人一区多人换着玩| 国产精品粉嫩嫩在线观看| 亚洲国产综合无码一区| 国产沈樵闺蜜在线观看| 久久精品中国日韩无码a'y| 狠狠狠狠综合| 久久伊人欧美精品| 国产欧美亚洲精品二区| 无码纯肉视频在线观看| 黄色大片视频在线免费看| 欧美日韩性感尤物在线 | 亚洲精品人成网线在线| 歐美日韓亞洲一區二區三區| 国产又色又爽又黄刺激在线观看| 国产精品偷伦视频蜜臀免费观看| 9191精品国产免费一区| 亚洲无码久久精品| 家庭女教师波多野结衣在线| 奇米777在线影视四色首页| 欧美成人综合在线一区| 888四色奇米在线观看| 国产精品v欧美精品∨日韩下载| 亚洲一区日韩一区在线| 2018最新日本影音先锋| 天美麻花果冻星空大全| 久久久久久ssss精品免费免费| 久久精品国产亚洲性色| 情趣色诱视频在线观看完整版免费| 91高潮一级视频免费观看| 午夜爽爽爽男女免费观看软件| 狠狠v欧美ⅴ日韩v亚洲v福利| 么公的好大好深苏玥| 中文字幕久久久精品无码 | 2021国产三级在线观看| 翁公在厨房把她腿分得更开| 欧美另类bbbxxxxx另类| gogo日本亚洲肉体艺术| 中文字幕无码免费久久9| 欧美老少配孩交| 强伦女教师2未删减版| 91精品国产91久久综| 国产精选原创自拍视频在线播放| 曰本女人牲交全视频免费播放| 国产精品紫薇久久| 亚洲AV成人专区电影| 久久93精品国产91| 中文av日韩专区| 国产高清一区视频高清| 国产精品jk白丝| 久久久久毛片精品美女免费| 国产一区二区精品欧美日韩剧情| 无码人妻一区二区无费羞羞影院| 国产亚洲午夜影视在线观看| 亚洲伊人天堂秋霞影音久久xx| 美女极度色诱图片www视频 | 毛片一级无码啪| 久久成人一区二区三区无码 | 国产中文字幕一区第66页| 93在线观看视频中文无码| 漂亮人妻熟睡中被公侵犯的电影| 免费国产成人口暴在线观看| 色噜噜狠狠色综合日日| 亚洲一区二区三区综合在线视频| 欧美日韩伊人精品| 中文字字幕在线成人?V电影| 日韩在线观看视频5区| 亚洲综合国产欧美视频一区二区| 天天干天天上| 伊人久久一区二区三区导航| 欧美一级xxxx俄罗斯一级| 日韩xxxx厕所撒尿视频| 成人国产三级在线观看| 中文字幕一區二區三區精品| 亚洲欧美 日韩在线电影| 91在线无码精品秘入口男同| 国产不卡无码视频在线播放| 精品国产18在线观看| 亚洲日韩av无码中文字幕美国| 久久精品国产亚洲性色| 影音先锋a在线资源视频在线观看| 玩弄放荡人妇波多野吉衣| 特黄a级片久久| 精品日产亚洲卡2卡3卡4卡5卡| 少妇熟女一区二区三区| 法国色情巜做爱狂欲| 亚洲AV无码乱国产高潮| 国产欧美久久久久| 午夜福利小视频国产| 日本一本高清中文字幕| 国产精品午夜无码AV天美传媒| 日韩三级高清色网视频小说| 欧美另类bbbxxxxx另类| 日产毛片无码| 日韩成人网站在线观看| 午夜免费看的毛片| 一级做a爰片久久毛片潮喷网站| 抖音视频成人版| 精品激情三级久久久久| 亚洲免费观看成人AV| 国产情侣露脸刺激对白在线| 精品人妻无码一区二区三区g| 云南特级毛片免费无码| 亚欧韩一区二区在线视频| 午夜在线一区二区三区| 免费视频在线观看午夜福利| 亚洲最大午夜福利| 国产吧视频在线视频9| 中文字幕字幕无码码| 久久亚洲欧美国产| 精品99一区二区三区四区五区| 精品中文无码人妻一区二区| 国产中文字幕一区第66页| 日韩亚洲欧美电影| 国产A无码专区亚洲AV琪琪 | 三级aa视频在线观看| 国产精品美女挤奶汁视频| 中文字幕不卡精品dvd| 玩偶姐姐在线观看免费第一集 | 午夜久久久精品一区二区| 日本激情在线免费观看| 成人av一区三区| 亚洲?V一本岛在线播放| 精品国产三级a∨在线观看| 欧美日韩乱码亚洲中文字幕| 在线观看一区二区三区国产日韩| 老熟妇喷水一区二区三区| 欧美日韩中文字幕精品在线| a网站在线观看| 真实的国产乱××××在线91| 久久又流一次鼻血怎么回事| 国产幺女在线视频| 东京热久久综合伊人AV| 久9免费在线视频| 乌克兰肥妇黑毛bbw| 精品国产乱一区二区三区| 视频一区二区激情| 玩弄放荡人妇波多野吉衣| 亚洲精品人成网线在线| 国产精品综合| 久久天天躁夜夜躁狠狠i女人资讯| 精品国产在线免费观看| 在线看日本制服丝袜美腿电影| 中文无码一级在线观看| 成人午夜福利视频免费APP| 久久国产精品无码一区麻豆| 国产精品一区二区AV日韩在线| 国产中文字幕一区第66页| 日韩AV毛片精品久久久| 在线精品欧美| 久久久久国产精品资源共享| 免费一级无码视频| 久久精品国产午夜噜噜| 精品国产无码黄色三级片| 国产精品无码一本| 成人伦理电影在线观看免费| 伦理精品一区二区三精品| 国产大片在线观看中文字幕| 午夜a一级毛片看黄毛片| 狠狠色噜噜狠狠狠777米奇小说 | 日韩欧美一区二区三区不卡在线| 亚洲影视乱伦综合| 顶级欧美丰满熟妇xxxxx视频 | 热99在线观看中文无码| 日本黄色不卡视频| 亚洲āV无码āV制服丝袜在线| 亚洲国产欧美中日韩成人综合视频 | 亚洲精品人成网线在线| 国产美女一级做视须爱| 中文字幕高清不卡免费| 国产一区二区欧美一区二区| 久久成人一级视频| 无码专区超碰激情二区| 久久精品成人免费男人的天堂| 日韩中文字码无砖| 特黄特色的大片在线观看| 久久人人妻人人爱| 五十路丰满人妻熟女中文字幕| 天天干天天上| 中文字幕人成乱码熟人妻| 亚洲日本中午欧美| 伊人青青视频| 沙发亲子乱子在线播放| 日本国产亚洲免费| 国产欧美久久久久| 日本三级一区中文字幕| 亚洲午夜成人精品无码色欲在| 国产在线精品福利| 日韩美女一级视频在线观看| 国产亚洲精品天堂在线观看| 免费国产成人高清在线网站| 试看免看一级a一片| 美女网站视频免费久久| 国产国产午夜福利| 国产精品视频免费观看视频| 欧美成人无码性A片试看直播时间| 18??????禁久久精品乱| 2024久久精品国产99国产精品| 欧美一级性色欧美a在线播放不卡| 欧美高清自慰videose| 香蕉污污视频APP| 亚洲综合精品在线| 亚洲s色大片在线观看下载 | 国产精品视频免费观看视频| 囯产综合久亚州中文字幕欧| 天天视频高清免费观看| 久久精品亚洲高清| 中文字幕人妻成人综合永久| ?v无码中文字幕在线播放| 亚洲欧美一区二区骚虎| 2017天天舔天天干| 岛国毛片在线播放| 国产女人高潮抽搐喷水免费视频 | 男生女生差差30轮滑免费下载| 国产高清露脸孕妇系列| ?v东京无码热专区中文| 日本熟妇xxxx内射| 日本不卡一卡二新区视频| 狠狠婷婷综合缴情亚洲| 99久久久无码国产精品试看 | 99热这里只有精品人妻| 中文字幕在线观看日| 亚洲中文波霸中文字幕| 欧美人妻一区二区91| 加勒比系中文字幕无码| 日韓三級免費看| 自拍抠高潮喷水视频在线观看| 男女啪啪做爰高潮全过有多重意思| 日韩午夜的永久免费理论片| 久久久久毛片精品美女免费| 久久亚洲国产欧美日韩| 不卡国产在线高清视频| 在线免费精品视频| 北条麻纪AV无码| 国模晨雨浓密毛大尺度| 秋霞成人欧美手机鲁丝片 | 免费的av综合网站| 精品99久久久久成人| 欧美黄色一级| 国产在线观看S片| 小14萝裸体自慰洗澡| 国产高清AV日韩高清AV| 一区二三区四区中文字幕| 午夜在线一区二区三区| 国产精品加日韩精品在线播放| 国产精品亚洲第一区在线28石| 99视频免费观看在线播放| 亚洲一级av在线试看| 亚洲欧美 日韩在线电影| 亚洲V国产欧美V在线| 欧美成人禁片在线播放| 亚洲欧美一区二区骚虎| 這裏匯聚了免费观看无遮挡www视频| 日韩在线视频国产免费观看| 精品福利综合网址在线| 国产精品久久久九九久久国产精品| 99久久只有精品国产| 青青青手机频在线观看0| 鲁啊鲁国产在线动漫视频| 亚洲品质自拍视频网站| 国产丝袜女视频迅雷下载| 夂久亚州精华国产精华华液| 亚洲国产99在线精品一区青青| 风间由美久久久无码人妻| 亚洲一区日韩一区在线| 亚洲日韩午夜精品欧美一区二区一| 国产欧美日韩精品丝袜| 91免费日韩亚洲激情综合一区二区三区| 亚洲产在线精品亚洲果冻| 国产高清一级A爱视频| 国产最新在线一区二区三区| 制服丝袜综合另类中文字幕| 69av老女人流白浆| 老熟妇乱子伦牲交视频欧美| 色五月激情五月综合网五月天| 谁有av网站给一个| 亚洲?V一本岛在线播放| 377p欧洲日本亚洲大胆| 久久精品国产欧美日韩国产| 国产精品激情一区在线观看 | 永久无码免费看aⅴ片| 狠狠v欧美ⅴ日韩v亚洲v福利| 国产成人无码AA精品一区| 亚洲av日韩av动漫在线观看| 久久综合福利97欧美精品系列一区二区| sssss色在线观看播放免费| 亚洲综合春色另类久久图片| 国产精品自在线拍毛片| 亚洲中文字幕无线无码五月天婷五月天综合网 | 日本91一区二区不卡| 一级不卡毛片国产| 女的扒开腿让男的猛进猛出| 国产精品视频播放一区二区三区| 亚洲人妻精品少妇中文| 免费制服丝袜在线观看| 亚洲黄色av一区二区久久精品| 法国高压监狱免费高清原声满天星| 日韩在线AⅤ视频| 看欧美一级特黄大片| 久久這里只精品國產99熱| 国产在线观看S片| 成年人在线播放观看| 亚洲防屏蔽一区二区| 一级不卡毛片国产| 国产高清一区视频高清| 少妇一区二区免费看| 欧美老少配孩交| 亚洲桃色无码AV在线播放网站| 国产精品白浆无码流出视频| 欧美xxxxx视频在线 | 亚洲?v中文无码乱人伦在线r▽| 中文字幕日韩av| 国产3p无码一区二区三区| 成人电影免费观观| 一级毛片在线特级毛片在线| 狠狠精品久久久噜噜中文字幕| 无码专区一99视频精品全部国产| 性色av免费精品观看| 午夜欧美精品久久一区二区三区 | 成人91av在线观看| 亚洲高清一区二区三区四区五区| 亚洲av乱码中文一区二区三区 | 直接看的亚洲无毒av网站| 精品无码久久久久久电影| 国产福利视精品永久免费| 国产大学生真实在线播放| 377p欧洲日本亚洲大胆| 无码AV一区二区三区链接| 中文字幕高清不卡免费| 理论片福利片在线观看| 国内一国产一级毛片| 欧州一区二区三区| 68热无码视频在线观看| 欧美一区二区三区免费高清视频| 惠民福利亚洲人成网站色7799| 日韓三級免費看| 国产欧美日韩在线观看视频| 成人国产欧美精品一区| 蜜丝婷大草莓和小草莓对比| 辻本杏在无码破解在线观 | 欧美成人一区亚洲一区| 国产农村高清无套内谢| 粉嫩虎白妞流白浆无遮挡久久久| 日日碰狠狠添天天爽不卡午| 青青草短视频| 一级毛片又大又粗又黄又长| 亚洲一区二区三区中文字幕一本| 久久国产精品视频小说| 一本色道久久88—综合亚| 成人免费视频视频在线观看免费 | 女人18毛片视频一级毛片容| 国产熟妇勾子乱视频| 最新国产偷窥盗摄视频在线| 亚洲国产中文一区二区三区四区| 国产欧美日韩精品一区二区图片 | 粗大的内捧猛烈进出爽大牛汉子文| 找国产毛片看| 女人与公拘交的视频网站| 巨人黑人极品videos精品| 国产欧美日韩小视频高清 | 亚洲成人黄色影院| 波多野结衣在线电影免费观看| 婷婷综合久久狠狠色99H| 午夜欧美精品久久一区二区三区 | 久久国产精品99国产这里有精品视频| 99色這里只有精品| 欧美日韩人妻天天摸天天操| 国产欧美日韩专区毛茸茸| 一级不卡真人片免费| 久久久久久网站| 无码av一级特黄大片| 亚欧免费观看在线观看更新| 亚洲综合在线91| 国模吧一区二区AV| 亚洲无码电影一区二区三区| 无码国产一区二区三区免费16 | 日本人妻丰满熟妇| 一级特黄aa大片久久| 精品久久久久久综合日本又黄又爽又色的视频 | 美女国产一区二区| 青青草原国产免费av| 果冻传媒我的女老板| 尤物福利在线观看永久视频| 亚洲av乱码中文一区二区三区| 欧美日韩精品亚洲精品| 国产精品女A片爽视频爽| 日韩福利在线视频播放| 艹艹色噜噜国产高清无码卡八卡九| 高清国产福利一区二区| 久久精品国产亚洲蜜臀?v| 日韩一卡2卡3卡4卡乱码免费欢迎你| 免费一级无码视频| 国产激情影院免费观看| 欧美一区二区成人免费| 精品第一区视频二区| 国产成人精品日韩亚洲专区| 精品久久亚洲综合伊人| 亞洲區精品久久一區二區三區| 欧美日本一区二区a人| 亚洲āv中文无码字幕色下药| 免费无遮挡又黄又爽男同网站| 中文无套内谢少妇视频| 国产成人综合久久精品小说| 他把手指伸进了下面揉| 亚洲一区二区三区av链接| 中国特黄美女一级视频| 二区三区视频一极全黄一级骚片| 人妻高清无码专区| 久久成人无码国产| 中文日本久久少妇| 小屁孩cao大人AV在线| 色噜噜噜欧美在线播放| 一区二区三区无码视| 18国产精品视频| 男女免费观看做爰视频在线观看| 67pao国产在线视频| 久久精品国产亚洲av成人甜蜜| 忘忧草正能量网站www| 亚洲一级av在线试看| 精品久久久无码中文字幕av| 亚洲欧美成人精品一区二区| 亚洲乱码中文字幕小综合| 玩弄了裸睡少妇人妻野战| 欧美又大粗又爽又黄大片图片| 校花中年老头肉嗯H| 九九精品视频第十一区| 青青草短视频| 狠狠色综合7777夜色撩人| 中文av日韩专区| 国产99久久久国产精品免费看| 国产视频欧美| 精品国产亚洲二区 国产精品三级三级免费| 国产又黄又爽视频| 无码乱码国产精品一区二区三区国产 | 与丰满少妇做爽视频| 久久国产成人精品国产成人亚洲| 亚洲免费观看成人AV| 99ee6这里只有精品热| 欧美一级网站视频| 尤物欧美日韩国产综合在线播放黑人 | 欧美亚洲日韩国产一区二区 | 一级二级A片无码高潮免费看欧美| 欧美日韩免费专区在线观看| 欧美亚洲卡通视频另类| 久久久精品国产妓女| 国产精品资源在线不卡一区| 日韩午夜福利视频欧美| 精品国产三级a∨在线观看| 国产欧美精品一区二区三区下载| 亚洲AⅤ一区二区三区四区| 国产精品欲AV 麻豆网站 | 亚洲嫩模初次开破苞流血| 国产一区二区草草影院| 精品日韩欧美久久久中文网站| 一品道一区二区免费| 欧美亚洲国产一级影片| 亚洲一级av在线试看| 久久久人妻无码高清加勒比| 国产精品白浆无码流出视频| 无码高潮少妇毛多水多| 欧洲亚洲ava看免费毛片| 久久人人爽精品玩人妻aⅤ| 成人国产日韩欧美另类在线| 日韩欧美精品久久久久久| 免费的av中文字幕| 亚洲桃色无码AV在线播放网站| 菠萝菠萝蜜影视在线观看小草免费| 免费A级毛片无码久久欧| 中文字幕在线观看永久在线| 无码高清性色生活片| 成人综合亚洲日本一区二区| 精品福利综合网址在线| 人妻高清无码专区| 另类免费视频在线视频二区| 男人天堂av在线免费看| 日韩精品视频在线观看免费| 琢木鸟灭火宝贝成版| 亚洲欧洲日产国产动漫久久| 亚洲一区二区三区综合在线视频 | 日本A级毛不卡一区二区三区| 国产欧美久久久久| 国产女人和拘做受视频免费'v| 操b视频在线观看| 成人国产激情久久精品| 亚洲国产日韩动漫在线精品频道| 色欲日韩中文字幕| 成人午夜国产内射主播| 成年男女免费视频网站很黄的| 青青青亚洲国产在线观看| 欧美国产一区三区| 影音先锋亚洲色图| 亚洲午夜影院在线观看| www欧美无国产精选尤物| 2020国产成人精品久久| 好吊操视频在线观看高清版| 亚洲天堂视频一区不卡| 无码专区一99视频精品全部国产 | 少妇一次二次三次在线视频观看| 欧美一区二欧美一区二码| 日本电影一区亚洲| 涩涩电影一区二区三区在线观看| 中文字幕国产亚洲第一区二区| 日韩欧美美女大片一区| 极品美女自卫流水视频在线观看| 午夜无码精品专区在线观看| 亚州精品毛片一区区三区 | 亚洲欧洲美洲日韩综合| 欧美亚洲日韩激情| 三级片视频欧美日韩| 国产精品揄拍100视频最近| 成人国产日韩欧美另类在线 | 久久久国产片精品| 在线免费观看日韩毛片| 亚洲图片日韩欧美国产| 亚洲色αv性色在线观无码| 日本三级片久久| 苍井空中文字幕在线观看| 美女裸身裸乳免费视频| 欧美做爰又粗又大免费看| 99久久久国产精品免费无卡顿| 亚洲成a∨人片在线观看无码好看| 国产午夜论理一区二区在线观看| 在线观看91精品国产不卡| 日韩精品一区二区三区中文麻豆| 国产黄色特级毛片| 亚州精品毛片一区区三区 | 68国产成人综合久久精品| 久久亚洲国产黄片| 99午夜精品福利视频在线| 国产免费无码v片| 2021日产乱码网站韩国V欧美V亚洲V日本V| 影音先锋中文字幕在线网站| 国产高清在线观看a| 亚洲av成人精品一二三区| 真人作爱试看90分钟免费影视| 强行挺进警花紧窄娇嫩小说| 波多野结衣av手机在线观看| 在线中文字幕aⅴ性爱| 国产在线观看你懂的| 熟女日韩中文字幕18禁| 亚洲一级av在线试看| 狠狠v欧美ⅴ日韩v亚洲v福利| 国产精品视频啪成人| 国产精品免费观看视频播放| 免费午夜无码一级成年片| 无码人妻一区二区无费羞羞影院| 亚洲精品自在在线观看猎奇| 码一区二区三区亚洲| 国产亚洲美腿制服丝袜| 毛片三级在线观看| 综合日本国产三级| 亚洲无码久久精品| 国产一区在线不卡| 国产精品美女久久久久久免费| 国产三级在我久久| 狠狠精品久久久噜噜中文字幕| (凹凸影业)亚洲人成网站在线在线| 亚洲成A人片在线观看不卡| 日本不卡新区在线无弹出窗口| 国产主播大尺度精品福利的直播内容| 欧美亚洲国产怡红院视频在线观看| 国语交换自拍视频在线观看| 免费精品国偷自产在线读大二| 国产精品久久久九九久久国产精品| 天天拍拍夜夜出水| 免费高清亚洲精品| 国产又粗又猛又爽又黄成人| 亚洲一区免费看日韩欧美一区二区三区在线 | 亚洲欧美成人另类| 日韩一级生活毛片| 熟妇大屁股人妻在线无码| 芒果视频污污| 高潮久久久久久久久久| 国产一区二区无码岳| 97亚洲色欲色欲综合网| 久久综合狠狠综合久久不卡| 国产91精品对白露脸全集观看 | 久久久黄色一级片| 9o人妻无码精品一区区毛片| 日韩AV制服丝袜AV| 试看免看一级a一片| 大香大香伊人在钱线久久| 免费一级韩国无码婬片AA在线看| 99久久久国产高清| 精品福利在线观看免费不卡日韩欧美福利视 | 每日更新影音av资源| 日韩桃色特黄视频| 国产福利视精品永久免费| 亚洲国产熟女av| 亚洲精品在线观看少妇| 一级黄色片成年人电影| 国产综合A∨一区二区三区无码| 久久久久久网站| 亚洲自偷自偷图片| 欧美换爱交换乱理伦片老| 艹艹色噜噜国产高清无码卡八卡九| 亚洲自拍欧美亚洲自拍欧美| 欧美成人午夜三区| 日本电影一区二区三区| 2020国产成人精品久久| 久久久黄色一级片| AV网址手机在线观看| 国产午夜第一视频在线| 色婷婷六月婷婷电影院| AV无码精品1区2区3区| 亚洲不卡视频一区二区| 日韩无码高清视频一区二区免费 | 久久国产成人精品免费看| 免费一区区三区四区| 亚洲欧美日本综合| 天天影视综合网网综合久久| 午夜影院黄色大片| 欧美日韩韩高清在线不卡| 成人永久免费视频网站| 久久成人精品亚洲| 国产精品久久久九九久久国产精品| 中文字幕人妻成人综合永久| 惠民福利成人AV天堂无码在线观看| 曰本女人牲交全过程免费观看| 成在人线αV无码免观看麻豆| 国产3p无码一区二区三区| 亚洲av成人精品一二三区| 曰本人妻中出性视频| 日本v不卡在线高清视频| 亚洲欧洲日产国码无码久久99| 国产A无码专区亚洲AV琪琪 | 亚洲中美日韩在线| 国产精品免费美女视频网站| 国产又粗又猛又爽又黄成人| chinasex喷水videos中国少妇自慰| www亚洲精品自慰| 国产欧美日韩亚洲另类| 日韩一卡2卡3卡4卡乱码免费欢迎你| 国产欧美日韩亚洲另类| 爱爱视频短免费无码| 夜鲁夜鲁很鲁视频在线观看| 九一制片厂免费传媒下载APP | gogo国模冰莲丰满人体| 亚洲精品日本xxxx| 亚洲不卡视频一区二区| 日韩亚洲欧美电影| 九九999精品综合久久久| 欧美人妻人人澡人人玩| 日本免费看v视频| 天堂av在线资源| 午夜神器在线观看国产| 情欲之夜意大利未删减版电影| 天天草夜夜爽| 黄金网站APP免费视频| 精品国产理论一区二区电影| caoprom超碰18进入离开| 免费国产成人精品资源| 又高潮又刺激又无码国产| 综合国产无码一区二区三区| 亚洲三级一区二区| 国产精品一区二区AV日韩在线| 国产成人无码AⅤ片在线影院| 相泽南一区二区在线播放亚洲 | 总裁紧致h粗大学生| 免费一级韩国无码婬片AA在线看| 亚欧韩一区二区在线视频| 色嗨嗨一区二区三区绯色蜜乳| 影音先锋中文字幕在线网站| 国语版一级毛片免费看| 香港日本伦韩国理三级在线播放| 最新免费高清av中文字幕专区| 亚洲国产成人精品无码电彤| 天堂在线视频网址| 91精品国产自产91精品| caoni国产在线播放| 国产馆a∨在线观看| 国内精品久久经品| 有码无码人妻视频在线| 亚洲国产综合久久伊人| 美女小穴视频在线免费观看| 中文亚洲av片不卡在线| 国语在线观看精品视频| 日韩中文字幕在线不卡一区| 邻居让我夜夜爽| 黄网站色视频三级片| 免费观看xxx在线观看| 香蕉碰碰人人a久久| 成年女人免费观看网站| 毛片91在线免费無码| 久久人人妻人人爱| 婷婷激情综合五月深爱不卡| 久久久久精品一级毛片叫床 | 国产精品第一二三区| 精品成人a片久久久久久船舶| 国产成人欧美综合在线影院| 都市激情av在线少妇熟女| 免费国产成人口暴在线观看| 欧美日韩一区二区三区va| 久久婷婷天天国产欧美国产| 亚洲日韩欧美性爱图片| 亚洲无码电影一区二区三区| 精品综合久久久888蜜芽| 夜夜爱夜夜爽夜夜高潮| 久久久精品午夜福利| 欧美校园激情清纯另类| 日本熟日本熟婦中文在線觀看| 日本亚洲精品一区二区三区| 桃色视频APP在线观看| 国产曰批视频免费观看完视频| 亚洲天堂日韩欧美在线| 天天爽夜夜爽人人爽88| 欧美又大粗又爽又黄大片图片| 一区二区三区成人免费国产| 久久99人妻精品| 亚洲国产精品一区二区久久国产精品在线观看| 粉嫩虎白妞流白浆无遮挡久久久| 久久亚洲国产欧美日韩| 91精品国产麻豆久久久久久| 歐美怡紅院免費全部視頻| 亚洲无码乱码在线观看| 国产农村妇女精品一二区国产精品自拍视频 | 日产精品一卡2卡三卡4乱码久久| 国产精品成久久久久三级四虎| 免费又黄又爽的在线视频| 不卡国产在线高清视频| 老师你的乳好涨好大3D漫画| av 日韩 人妻 黑人 综合 无码| 在线中文欧美日韩| 亚洲av精选国产一区| 国产又长又粗又猛又爽黄的视频 | 国产最新久久探花视频| 久久久人妻无码高清加勒比 | 夜夜橹橹网站| 国产精品白浆无码流出视频| 91精品无码在线视频 | 国产精品国产三级国aⅤ| 91免费精品国自产拍| 亚洲天堂日韩欧美在线| 天堂在线www欧美激情黑丝| 国产美女一区三区| 欧美一区二欧美一区二码| 一级特黄大片完整版| 老司机精品无码免费视频| 欧美精品成人专区| 亚洲无码激情在线观看| 国产v片免费播放| 国产v亚洲v天堂宗合| 产全黄一级毛片视频| 欧美国产精品久久高清| 囯产精品一区二区免费在线观看| 无码人妻一区二区无费羞羞影院| 亚洲天天做夜夜做天天欢| 最新综艺节目国产精品喷浆| av中文字幕永久免费| 精品国产一区二区三区超碰香蕉p| 91久久久精品无码国产一区| 日韩精品人妻无码专区视频| 99精品热在线高清观看视频| 亚洲人精品午夜射精日韩2018高清国产一区二区三区 | 试看免看一级a一片| 丝袜无码中文字幕在线手机| 免费不卡人成在线视频观看| 欧美成年奭片免费| 人人做人人爽亚洲国产| 人成无码动漫视频在线观看| 日韩第一区图片大全在线观看网站| 日韩精品东京热无码专区| 精品人妻系列五月天| 黄色软件APP下载香蕉视频| 欧美激情啊啊一区| 亚洲国产综合久久伊人| chiansea老熟老妇2乱| 好男人视频社区2019| 成在线人黄页免费视频| 无码专区一99视频精品全部国产 | 东京热午夜探花黄色视频| 国产字幕无码精品一区二区| 国产欧美亚洲午夜在线播放| 天天干天天操天天啪天天日| 关于AV的网站在线观看| 在线免费播放一级毛片| 大地资源第二页在线观看官网| 国产成人欧洲亚洲综合| 女人自慰一级看片免费99| 成在人线αV无码免观看麻豆| 特级露脸av毛片| 欧洲美女午夜在线| 中文字幕亚洲一区免费理伦在线| 在线观看视频一区二区三区福利| 污液av成人黄色电影网| 入肉高潮了内射視频| 国产精品国产三级国产aⅴ下载| 99视频这里只有精品6| 国产东北长腿老熟女视频| 天堂在线www欧美激情黑丝 | 三级亚洲中文自拍| 两性免费欧美高清| 黑人巨吊无码AV| 自拍欧美中文日本| 国家一级毛片久久久| 波多野结衣在线电影免费观看| 精品99一区二区三区四区五区| 日韩精品无码去免费专区 | 91视频官网下载APP| 91美女片黄在线观看 | 久久影视亚洲欧美| 亚洲澳门精品久久性色av| 欧美一级性生活网站| 国产精品女A片爽视频爽| 日韩国产在线中文字幕| 老板含着她的花蒂啃咬高| 成年女人天堂aⅴ| 一级欧美亚洲| 国产精品一二三区麻豆| 亚洲澳门精品久久性色av| 人妻人人添人人爽夜夜欢视频| 亚洲欧洲日产国码无码久久99| 国产精品白浆无码流出视频| 国产打屁股调教在线起碰97| 久久热综合视频在线观看| 成人看片免费无限观看视频| 天天鲁看片久久视频| 伊人五月综合大香线蕉必看| 久久久亚洲精品日韩| 377p欧洲日本亚洲大胆| 成人午夜福利在线不卡| 中文字幕在线观看日| 污污污网站在线观看免费| 小短文h啪纯肉+办公室| 日本草草视频在线观看| 久久精品亚洲高清| 玩偶姐姐在线观看免费第一集 | 国产 黄色普通话| 欧美大片欧美激情性色a∨在线| av中文字幕潮喷在线观看| 欧美伦理久久久精品| 欧美成人三级视频| 国产一区二区精品欧美日韩剧情| 欧美视频在线一区播放不卡| 国产一级片久久ri| 91精品国产综合久久久久蜜臀| 欧洲成年av无码在线| a毛片在线看免费观看廣大網友最新影片| 精品久久久久久综合日本又黄又爽又色的视频 | 黄色视频福利网址www| 免费电影AV网站| 亚洲精品国产高清不卡在线| 大粗鸡巴久久久久| 狠狠狠的在啪线香蕉亚洲2024| 人妻无码中文字幕免费视频 | 人妻少妇久久| 玩偶姐姐在线观看免费第一集| 国产gay高中生小鲜肉屁股| 亚洲av精选国产一区| 92午夜国产免费观看视频| 午夜福利亚洲黄片| 国产一卡无码电影| 国产欧美不卡在线播放| 久久中文字幕综合九色综合| gav男同av无码久久| 超清无码熟妇人妻AV在线影片| 饥渴少妇高潮视频大全| 4hc44四虎WWW在线观看| 国产精品综合色一区| 乖夹住不许喷潮h调教视频| 亚洲欧美成人精品一区二区| 亚洲黄色免费观看| 人妻夜夜爽天天爽一区| 久久久一区二三区不卡av中文字幕| 美女主播狂喷白浆在线观看| 高清午夜看片a福利在线观看琪琪 人人爽麻豆aⅴ天美传媒av | 午夜毛片一区二区大全| 欧美国内精品一区10页| 青青草原伊人久久伊人| 国产视频欧美| 高清一区二区三区日本久高大丰满肥熟妇丰满大白屁股 | 日韩最新网站中文字幕视频在线| 女人18毛片视频一级毛片容| 老板含着她的花蒂啃咬高| gav男同av无码久久| 久久久久久国产精品无码超碰2020| 亚洲一级二级视频| 情趣房tp漂亮大学生情侣| 美女免费视频一区二区三区| 国产91最新欧美在线观看 | 日本不卡新区在线无弹出窗口| 精品国产在线免费观看| 日本不卡新区在线无弹出窗口 | 精品无码国产AⅤ一区二区久久久| 午夜久久久精品一区二区| 影音先锋中文字幕在线网站| 天干天干夜天干天天爽| 在线观看无码?V网站永久免费| 天天摸夜夜摸夜夜狠狠添2021 | 国产字幕无码精品一区二区| 久久精品無碼專區免費青青| 一级国产aa电影| 凹凸在线一区二区三区熟妇| 這裏匯聚了免费观看无遮挡www视频| 激情久久亚洲六月| 一本久道热中字伊人| 国内偷拍一区二区中文字幕AV线上| 99视频免费观看在线播放| 久久只有这里有精品4| 伊人青青视频| 日本二区三区在线观看| 亚洲āV无码国产丝袜在线观看| 男女做受xxxⅹ呻吟av| 永久亚洲成a人片777777 | 久久久综合亚洲AV无码色欲| 无码一级性爱国产电影| 在线看片福利无码青青| 国产一区二区在线观看美女| 另类专区另类在线视频| 日韩欧美中文字幕综合色| 卡一卡2卡3卡精品网站| 久久久久毛片精品美女免费 | japanese丰满少妇最高潮| 翁公在厨房把她腿分得更开| 国产一线在线观看| yp国产在线视频在线观看| 国产福利在线观看的| 超碰国产精品免费| 国产亚洲av嫩草久久| 蜜臀av一区区精品无码区| 欧美日韩免费专区在线观看| 91视频黄色免费| 亚洲一区二区观看| 亚洲AV成人片一区二区三区 | 牲欲强老熟女乱子伦自拍| 无码秒播成人影视在线观看| 性欧美暴力猛交69| 国产精品自拍啪啪啪| 人妻中文字幕一区二区免费线| 日本欧美一区二区三区乱码| 網友分享久久久久久综合心得| 乱人伦中文视频播放www一| 午夜国产精品成人片在线| 影视欧美性爱国产精品先锋影音| 美女高清视频一区二区| 無碼國內精品久久人妻| 无码国产精品不卡| 免费永久看黄在线观看| 男女免费观看做爰视频在线观看| 久久超碰国产最新视频| 国产AV日韩精品久久久久久| 天堂8中文在线官网| 日本歐美一區二區三區在線| 一级特黄aa大片久久| 国产日本三级片视频| 美女裸身裸乳免费视频| 国家一级毛片久久久| 久久高清原创福利视频| 亚洲人成人网色www| 欧美国产精品久久高清| 怡春院免费的| 欧美性爱一级片中文字幕| 99热精品热在线观看30| 超清无码专区在线观看| 国产欧美17694免费观看视频| 68热无码视频在线观看| 午夜福利片无码久久麻豆精品| 国产精品香蕉在线的人| 午夜伦情电午夜伦情电影蘑茹影院 | 欧美高清自慰videose| 揉出奶水的日本三级| 久久午夜精品毛片| 91高潮一级视频免费观看 | 国产主播强奸按摩毛片| 一级二级A片无码高潮免费看欧美| 超清国产浪潮AV四虎| 久久精品国产96久久久香蕉 | 成全视频高清免费观看电影| 久久人人妻人人爱| 日本人妻丰满熟妇| 性一交一乱一伦一视频一二三区| 最新日韩成人综合网在线观看视频| 国产成人无码AA精品一区| 亚洲?v高清不卡在线播放| 欧美一级a片免费网站| 日本精品VIDEOSSE少妇| 亚洲色图欧美色图熟女乱伦| www欧美无国产精选尤物| 好男人 好资源在线 视频 | 欧美精品一级3p视频| 中日一级特黄大片| 最新亚洲人成无码网站欣赏网| 亚洲日韩里番精品一区| 欧美亚洲区最新一区| 日韩av无码青草社区| 小屁孩cao大人AV在线| 国产又色又粗又黄又爽免费| 麻豆午夜精品视频| 狠狠狠狠综合| 欧美一级特黄片一区二区三区| 91免费精品国自产拍| 亚洲伦理影院| 67194熟妇在线观看线路2| 黑人添美女BBB添高潮| 中文精品国产女优在线观看| 久久亚洲日韩丝袜| 亚洲熟妇av片爽| 在线无码V?中文字幕无码| 亚洲日本中午欧美| 亚洲av无码国产精品久久久久 | 黄网站色视频三级片| 国产在线一区二区日韩在线观看 | 国产精品精品自在线拍最新中文字幕免费mv| 欧美日韩免费专区在线观看| 欧美日本一区二区a人| 一级特黄aa黑寡妇大片欧美| 欧美亚洲不卡高清在线| 东京热一本到里综合不卡| 亚洲AⅤ一区二区三区四区| www视频在线免费观看| 免费看av大片无码av| 顶级欧美丰满熟妇xxxxx视频| 永久免费av在线网无码| 97亚洲国产精品久久久久| 97se亚洲国产综合久久| 亚韩欧美永久中文字幕视频| 日本欧美大码a在线播放大全| 色色哟免费观看的网站| 美女裸身裸乳免费视频| 久久亚州aⅴ片不卡无码久久| 天天绯色人网视频在线免费观看| 99视频这里只有精品6| 五十路丰满人妻熟女中文字幕| 欧美一级性生活网站| 斯塔涅复仇2成?版演员表| 中文字幕粉色AV| 欧美亚洲日韩国产一区二区 | 欧美日韩国产精品一区二区在线| 樱花在线导航成人网站免费观看| 亚洲精品一区二区三区四区| 粉嫩虎白妞流白浆无遮挡久久久| 国产黄频免费无数次看| 中日韩免费无码一级毛片| 中文字幕乱码天天综合| 视频一二三四区丝袜美腿| 亚洲女人一区多人换着玩| 亚中文字幕国产综合| 日韩激情综合色婷婷| 亚洲春色亚洲中文无码| 吃奶舔下面视频| 久久综合鲁鲁香蕉88| 伊人影视大全| 女人16久久免费视频| 夫の目の前犯中文字幕| 日韩xxxx厕所撒尿视频| 在线免费观看日韩毛片| 宅男4k在线影院全集在线观看高清| 久久人人爽精品玩人妻aⅤ| 久久久九九久九九AV| 亚洲AV成人无码网站在线播放 | 久久精品亚洲高清| 国产三级在线观看完整版| chiansea老熟老妇2乱| 国产超碰人人第九色区av天堂| 国产欧美日韩精品丝袜| 国产欧美日韩图片一区二区| 99视频这里只有精品6| 亚洲欧美日韩欧美在线观看| 国产JDAV无码视频在线观看| 91免费日韩亚洲激情综合一区二区三区| 国产av综合精品久久久久成人| 在线中文字幕一区二区无码| 在线播放黄色无码免费| 找国产毛片看| 国产亚洲精品露脸俞拍视频| 亚洲AV日韩在线免费网站| 久久综合一色综合久久88| 免费黄色国产视频网址| 国产精品k频道在线播放ou| 亚洲国产欧美日韩一线| 97人人澡人人看| 婷婷丁香在线视频| 男人天堂av在线免费看| 爽爽影院免费视频线观 | 中文不卡av中文字幕| 了解最新91精品国产高清久久久久久io| 2017夜夜干天天撸黄片| 成人国产三级在线观看| 国产成人精选在线不卡 | 2021AV天堂网手机在线观看| 精品國產亞洲一區二區三區在線觀看 | 久久精品成人免费男人的天堂| 成人看片黄a免费看| com国内精自线i品一区202| 一区二区高清国产在线视频| 国产一区二区精品欧美日韩剧情| 亚洲日韩av无码中文字幕美国 | 伊人久久精品网站| 男女自偷自拍视频免费观看篇| 99精品福利久久久久久| 久久精品国产清自在天夫线| 国产综合A∨一区二区三区无码| 女人16久久免费视频| 美国色情经典巜肉欲在线五十度灰 | 在线天堂网新版| 啊……啊……无码视频| 香蕉久久综合一区二区三区| 男人的天堂久久香蕉国产| 国产亚洲成人精品久久久| 国产在视频精品视频| 久久成人一级视频| 国产精品制服丝袜第一页蜜芽| 日本韩国欧美视频在线| 亚州精品毛片一区区三区 | 一个人高清在线观看永久免费| 国产成人噜噜噜久久久久| 欧洲熟妇精品视频| 无码h动漫在线播放| 亚洲av免费分钟观看| 脱了老师裙子猛烈进入的软件| 黄页网址在线观看| 亚洲天堂资源在线观看| 超清无码专区在线观看| 午夜一区二区三区四区五区| 无码专区中文字幕无码野外i| 国产亚洲美腿制服丝袜| 三级亚洲中文自拍| 日本国产专区一区| 免费无码A∨片在线观看潮喷| 免费观看xxx在线观看| 欧美久久久噜噜噜久久88| 国产99国产亚洲精品| 一区2区3区亚洲欧美| 国产曰批视频免费观看完视频| 亚洲欧美在线中文字幕在线观看| 经典香港a毛片免费观看| 亚洲一区二区三区综合在线视频 | 乖夹住不许喷潮h调教视频| 欧美性插B在线视频网站| 女的扒开腿让男的猛进猛出| 伊人狠狠色丁香婷婷综合下载 | 精品久久亚洲一区二区| 爱操视频无码一区二区免费| 亚洲国产日韩动漫在线精品频道| 国自产拍中文在线观看| 亚洲成年人精品震撼福利 | 久久精品亚洲福利视频| 成人无码H视频在线网站| 久久高清原创福利视频| 五月天成人性爱| 国产真实哺乳吃奶在线观看| 97日日碰人人模人人澡| 久久精品国产亚洲av高清综合| 中文字幕不卡高清免费| 日本国产网红亚洲视频啪啪| 亚洲男人天堂日本高清视频在线网站 | 亚洲视频高清一区| 日本强交视频在线免费观看| 亚洲欧洲美洲在线观看| 久久高清原创福利视频| 黄色激情小说视频| 国产精品k频道在线播放ou| 18禁无遮挡污污污亚洲一区二区| 欧洲熟妇精品视频| 在厨房做饭拉起裙子做说说 | 24小时国产综合成人久久大片91| 黄页网址在线观看| 国产黄片手机免费观看| 2018最新日本影音先锋| 尤物免费aⅴ在线观看不卡| 日本人妻丰满熟妇| 国产毛片精品视频一区二区| 丰满人妻被黑人中文字幕| 君岛美绪一区二区三区| 5G天天看5G天天爽| 中文字幕一线二线三线| 欧美成人aaaa免费全部观看| a级高潮视频在线观看| 久久精品亚洲中东京热| 波多野中文字幕久久亚洲| 丰腴妖艳饥渴50岁岳| 免费电影AV网站| 日韩精品一在线观看视频| 中文字幕无码专区人妻互動交流| 九九精品视频在线| 亚洲āV无码āV制服丝袜在线| 小短文h啪纯肉+办公室| 日本深夜作爱网站| 亚洲视频高清一区| 亚韩妻二区三区| 免费国产午夜视频在线不卡| 2020最新国产情侣网站| 情侣高清国产片在线播放| 精品一卡二卡三卡四卡分类| yp国产在线视频在线观看| 卡一卡2卡3卡精品网站| 亚洲欧美日韩中文加勒比| 双马尾疯狂输出图片gif | 国产盗摄啪啪视频| 欧美 中文字幕日韩| 九一制片厂免费传媒下载APP| 野人之爱高清视频在线观看| 免费国产 羞羞网站视频| 亚洲欧洲美洲日韩综合| 久久高清原创福利视频| 国产情侣真实露脸在线最新| 精品国产乱码久久久久桃花| 国产乱子仑片视频观看| 精品综合久久久| 亚洲欧美国产v一区在线观看| 在线视频国产欧美日韩视频一区| 精品无码人妻夜人多侵犯18| 高清亚洲欧美午夜福利| 清纯av无码免费资源百度云| 怡红院成永久免费人全部视频| 国产亚洲日韩精品电影在线播放| 欧美成人aaaa免费全部观看| 卡一卡2卡3卡精品网站| 亚洲国产啪亚洲韩国精品| 五月婷婷丁香婷婷国产| 99视频这里只有精品6| 欧美三级黄视频| 日韩精品无码二区三区视频| 国产又长又粗又猛又爽黄的视频| 国产欧美日韩一区二区三区漫画| 狠狠狠的在啪线香蕉亚洲2024| 国产av最新精品自在自线| 久久精品a一级欧洲成人免视看| 日本三级理论免费观看| 欧美精品国产制服一区| 国产日韩欧美婷婷| 亚洲无碼香腸视頻| 在线观看黄色网站在线| 国产一区二区精品欧美日韩剧情| 国产在线一区二区三区| 香蕉污污视频APP| a级一级黄色片| 亚洲男人天堂日本高清视频在线网站 | 国精品片在线视频| 天堂在线最新版在线 网| 91精品无码在线视频 | 国产福利视精品永久免费| 2022精品国偷自产免费观看 | 欧美国产日韩亚洲一二区| 无码国产亚洲日韩国精品视频一区二区三区 | 免费看18禁止观看黄网站| √天堂资源中文最新版| 国产美女高潮一区二区三区| 九九九国产这里只有精品视频| 不卡国产在线高清视频| 在线播放观看人成视频免费| 在线播放国产亚洲欧美日韩一区| 一级a做视频免费观看| 美女扒开内裤18禁免费看| 欧美精品videossex欧美激| 亚洲国产成人蜜臀AV| 无码初裸写真系列OàE| 国产午夜论理一区二区在线观看| 夜色中文字幕在线| 97亚洲国产精品久久久久| 女性裸裸体自慰网站| 好男人在线社区影视www日本| 亚洲一级av在线试看| 国自产拍在线视频天天更新| 小14萝裸体自慰洗澡| 免费黄色国产视频网址| 艾草精品视频一区二区| 精品无码人妻夜人多侵犯18| 免费的av在线免费网站| 亚洲少妇av导航| 艾草精品视频一区二区| 日本japanese丰满少妇| 亚洲人成影院在线无码按摩店| 亲嘴扒胸柔屁股视频网站| 亚洲无碼香腸视頻| 夜色资源网yese321| 日日摸日日碰| www.视频在线观看| 久久一区二区三区欧美| 无码专区heyzo蜜臀av| 歐美怡紅院免費全部視頻| 小SAO货 大JI巴CAO死你视频| 777在线免费视频| 青青草里久久精品日韩国产 | 精品亚洲永久免费精品mmd| 欧美福利网站| 久久久一区国产精品不卡| 欧美成人三级视频| 精品久久久久久久久无码视频| 国产成人精选在线不卡| 亚洲AV无码国产精品午夜电影| 国产好看网站一二三区| 精品国产乱码久久久久桃花| 国产成人精选在线不卡| 国模晨雨浓密毛大尺度| 日韩精品一在线观看视频| 亚洲欧美乱综合图片区小说区| 中年人妻丰满av无码久| 精品福利综合网址在线| 日本激情在线免费观看| 国产gay高中生小鲜肉屁股| 中文字幕粉色AV| 在线观看一区二区欧美日韩| 久久精品亚洲中东京热| 法国《熟妇的荡欲》在线观看| 国产精品大神在线播放資源免費看| 亚州精品毛片一区区三区| 亚洲精品九一国产九九| 奇米777在线影视四色首页| 美女黄片一级一区二区| 一区二区成人电影| 蜜桃网站在线观看| 色婷婷久久综合一区二区三区| 囯产精品一区二区免费在线观看| 久久精品国产欧美日韩国产| 免费黄色国产视频网址| 精品久久久无码中文字幕av| 国产精品成人自拍| 黄页在线国产精品| 国产av中文字幕| 91在线无码精品秘入口男同| 亚洲超清无码黄色| 在线免费观看日韩毛片| 欧美三级黄视频| 一个人高清在线观看永久免费| 中文与幕中文字幕在线中二区| 国产又色又爽又黄刺激在线观看| 欧洲熟妇色xxxx欧美老妇性| 欧美日韩国产精品一区二区在线 | 亚洲?V一本岛在线播放| 波多野结衣在线电影免费观看| 鲁啊鲁国产在线动漫视频| 日韩亚洲欧美电影| 亚洲色帝国综合婷婷久久| 国产精品无码专区āv在线播放 | 中国国产一级黄色片| 97无码超碰国产| 搡老熟女老女人一区二区| 国产精品无码一本| 97亚洲色欲色欲综合网| 成人国产三级在线观看| 中文不卡av中文字幕| 波多野结衣在线电影免费观看| (凹凸影业)亚洲人成网站在线在线 | 小屁孩cao大人AV在线| 欧美日韩性猛交xxxxx免费看| 国产曰批视频免费观看完视频| 好男人视频社区2019| 高清午夜看片a福利在线观看琪琪| 欧美日韩乱码亚洲中文字幕| 熟女精品视频一区二区| 亚洲欧美乱综合图片区小说区| 日韩?毛片免费全部播放完整| 亚洲日本精品午夜福利| 欧美高清在线观看乱妇| 成年人啪啪视屏免费看| 一区二区亚洲精品国产毛片| 桃色AV久久无码线观| 久久9精品久久久久久99| 欧美亚洲日本中文字幕23页| 2017天天干天天射| 日韩精品人妻无码专区视频| 亚洲麻豆午夜福利| 黄网站色视频三级片| 一品道一区二区免费| 美女被乱国产一级毛片网站| 67pao国产在线视频| 校花中年老头肉嗯H| 日韩国产亚洲一区二区| 亚洲精品国产无码午夜福利成人毛片中文字幕| 成人看片免费无限观看视频| 国产精品女A片爽视频爽| 亚洲AV网站在线观看播放| 国产一区二区在线观看美女| 欧美高清揄拍自拍视频网站| 久久精品国产亚洲av高清综合| 久久久九九久九九AV| 丝袜老师高潮呻吟高潮| 在线看片免费人成视频播| 亚洲āv中文无码字幕色下药 | 国互高清国产精品国产专区| 萝莉社动漫在线观看| 国产精品免费看久久久7 | 中文日本久久少妇| 色偷偷人人澡久久超碰97位| 无限在线观看播放视频黄 | 东京热无码片免费看| 国产老太婆精品久久久久| 国产白丝美女被调教| 国产区香蕉精品系列| 视频一二三四区丝袜美腿| 最新免费高清av中文字幕专区| 亚洲AV无码久久精| 韩国精品视频一区二区在线播放| 福利片av免费观看| 18禁无遮挡污污污亚洲一区二区 | 综合国产无码一区二区三区| 欧美日韩精品一区二区三区四| 无人视频免费观看| 亚洲欧美日韩中文加勒比| 国产白丝美女被调教| 久久人人爽精品玩人妻aⅤ| AV在线播放综合网| 丁香五月亚洲青青综合| 欧洲无码一区| 国产精品国产三级国产专区不卡| 欧美最新三级手机在线| 一级欧美亚洲| 毛片特级色狠狠婷婷97| 国产一区二区精品欧美日韩剧情| 亚洲av不卡毛片一区在线| 久久久久久成人免费看A | 爆乳身材尤物女神安安老师| 精品日韩欧美久久久中文网站| 中文字幕人妻少妇无码av| 精品香蕉一区二区三区在线观看 | 国产小视频福利色| 特级无码毛片免费视频尤物越南| 桃花视频免费观看完整版高清全文 | 中日韩免费无码一级毛片| 加勒比无码AV手机在线| 婷婷丁香五月激情综合站| 日韩精品国产网站| 成年免费视频看片网站| 黄色大片视频在线免费看| 日本丰满大乳人妻无码| 韩国漫画漫免费观看免费| 97caoporn国产免费人人| 中文精品久久久久国产不卡| 特级露脸av毛片| 免费的av在线免费网站| 玩弄秘书的奶又大又软| acg夜趣福利视频导航| 久久人人做人人爽人人AV| 国产虐奶头视频无码免费| 最新精品国偷自产在线东北| 家庭女教师波多野结衣在线 | 精品一区二区av资源在线| 天堂中文资源库官网| 欧美另类bbbxxxxx另类| 精品国产无码黄色三级片| 艹艹色噜噜国产高清无码卡八卡九| 深夜免费视频| 五月丁香六月婷综合Av中文| 日韩无码人妻精品视频| 日本二区三区在线观看| 国产高清露脸孕妇系列| 日产精品卡二卡三卡四卡乱码视频| 日韩福利在线视频播放| 午夜爽爽爽男女免费观看软件| 亚洲美女久久精品网站| 亚洲无码综合99| 久久精品人妻人槡| 免费看欧美视频网站| 日本91一区二区不卡| 欧美久久久噜噜噜久久88| 国产成a高清视频在线观看| 国产91最新欧美在线观看 | 少妇私拍极品福利片| 亚洲欧美日韩国产妓女视频| 成人精品久久黄色一级| 男人av在线天堂av在线天堂| 亚洲欧美激情人妻| 真人作爱试看90分钟免费影视| 爆乳护士一区二区三区在线播放亚洲色无码综合图区手机 | 国产熟妇勾子乱视频| 日本高清不卡一区| 免费看欧美视频网站| 国产日韩综合不卡免费观看| 中文与幕中文字幕在线中二区 | 日韩一级大黄片| 久久久綜合久久| 亚洲日本乱码一区乱码| 成人国产大片欧美| 欧美老少配孩交| 洋妞+国产+在线播放| 亚洲中字日韩中字无码中字| 中文精品久久久久国产不卡| (凹凸影业)亚洲人成网站在线在线| 国产 日韩 欧美 制服 另类| 欧美成人性一区二区三区| 三个男人躁我一个爽视频免费| 亚州国产美女精品久久久久| 久久久久久成人免费看A| 国产99久久久国产精品免费看| 国产成人无码AⅤ片在线影院 | 亚洲av不卡一区二区| 天堂在线最新版在线 网| 极品熟妇大蝴蝶20P| 日久精品不卡一区二区| 汇聚最新免费欧美青娱乐在线视频全集| 一个人www视频在线观看高清| 黄色三级电影视频| 18禁美女裸体扒开腿露爆乳 | 国产无码精彩视频| 惠民福利成人AV天堂无码在线观看| 欧美一级日韩大片| 一二三四日本高清社区5| 中文字幕亚洲欧美日| 日本一本高清中文字幕| 成人午夜福利在线不卡| 亚洲图片日韩欧美国产| 日本综合精品免费| 久久久久久精品无码免费看| 日本一本高清中文字幕| 欧美男男gaygays最新| 在线看片免费人成视频播| 青青草原国产免费av| 午夜性刺激在线看免费| 国产欧美日韩亚洲另类| 免费一区区三区四区| 欧美日韩精品亚洲精品| 中文字幕人妻在线羽生| 在线播放黄色无码免费| 无码高清传媒中文字幕在线| 蜜臀av福利无码一二三| The澎湃号·政务| 一区二区欧美被窝影院| 深夜精品寂寞在线观看黄网站| 亚洲欧美日韩专区一区二区三区| 亚洲综合春色另类久久图片| 日韩?v在线网站网址 | 蜜汁丝袜正在播放国产主播| 伦理精品一区二区三精品| 国产精品无码专区āv在线播放| 亚洲欧美日韩日本| 丁香六月视频亚洲丝袜视频二| 亚洲高清一区二区三区四区五区| 无码免费视频在线播放| 国产黄色特级毛片| 影888午夜理论不卡| 美女张开腿让男生桶免费观看| 国产精品丰满无码理论片| 又大又粗又长又直又硬太爽了| 国产又大又粗又硬视频| 亚洲中久无码永久在线观看同| 黄色三级高清无码| 永久无码免费看aⅴ片| 日韩福利在线视频播放| 无码初裸写真系列OàE| 亚洲天堂日韩欧美在线| 黄色一级毛片看一级毛片| 国产精品长腿美乳| 在线精品视频一区二区尤物| 国产成人亚洲综合91精品浪| 男女免费观看做爰视频在线观看| 日韩精品一区二区三区四区五区六| 国产欧美另类视频第一页| 久久精品国产96久久久香蕉 | 久久精品亚洲高清| 国产va欧美va在线观看| 亚洲综合色区狠狠| 日韩av在线精品网站| 56pao强力打造高清免费高| 亚洲国产中文一区二区三区四区| 内精品久久久久影院| 精品久久一区二区三区A| 剧情人妻av在线中文| 美女喷水自慰网站| 亚洲%20国产%20制服%20丝袜%20另类 | 最新日韩不卡视频| 一级国产高清 免费 观看| 中文毛片无遮挡高潮免费| 第九色區aⅴ天堂久久香| 免费国产成人高清在线网站| 一级毛片免费日av| 日本三级理论免费观看| 美女扒开尿口直播| 尤物福利在线观看永久视频 | 日韩一级二级| 超清国产浪潮AV四虎| 国产熟妇勾子乱视频| 2019年秋霞鲁丝片瓜皮| 国产成人无码区在线观看| 亚洲乱码Av一区二区色欲| 中文字幕av无码不卡一区| 精品少妇高潮一区二区三区| 日韩在线一区天天看| 亚洲伦理影院| 一级黄色小视频| 鲁一鲁一鲁一鲁一澡| 日本中文字幕五月天| 精品无码国产AⅤ一区二区久久久| 在厨房做饭拉起裙子做说说| 国产日韩欧美精品激情| 色呦呦黄版在线观看| 色偷偷av老熟女| 国产午夜第一视频在线| 色中文字幕亚洲人妻| 窝窝影院午夜看片无码| 亚洲综合区小说区激情区| 天堂8中文在线官网| 韩国不卡一区二区三区| 亚洲淫荡妇女40P| 在线中文字幕aⅴ性爱| 国产三级视频在线播放观看 | 国产伦理一区二区在线| 国产精品二区在线看| 嫩被黑人两根粗大猛烈进出视频| 国产欧美日韩一区二区三区漫画 | 最新人妻aⅤ视频在线视频| 免费无码婬片A片AAA毛片| 久久天天躁狠狠躁夜夜88| 黄网站色视频三级片| 午夜精品久久久久久99热软件| 玩弄了裸睡少妇人妻野战| 色94色欧美sute亚洲| 偷偷要色偷偷中文无码| 日本精品国产777| 影音先锋av资源男人站| 亚洲欧美日本国产综合| 国产馆a∨在线观看| 亚洲中文字幕无码日韩| 日本少妇精品无码avdvd| 一级婬片日本在线观看| 婷婷久久丁香五月综合色 | 欧美自拍乱伦中文| 日韩在线观看小视频| 九一ww夜间正能量| 免费观看一区二区三区| 三级中文高清无码| 99久久国产综合精品麻豆文案| 亚洲中文字幕无码爆乳av伊人| 久久国产精品无码一区麻豆| 久久国产一区二区三区免费大片| 激情欧美日韩一区| 亚洲欧美日本综合| 在线天堂网新版| 三个黑人强欧洲金发女人| 免费一级韩国无码婬片AA在线看| 中文字幕一区二区在线免费观看| 亚洲最大自拍一级婬片| 亚洲欧美日韩中文加勒比| 一级白丝美女久久久久| 国产精品成人无码久久久久免费| 69精产国品一二三精品网站| 九色精品国产成人综合网站大全| 日本一区高清视频日本高清视频在线www色| 亚洲精品tv久久久久久久久| 欧美同性猛男videoes| 午夜精品一区在线观看| 亚洲愉拍国产自免费| 素人初次av无码人妻| 国产激情一区二区三区在| 乱色精品无码一区二区国产盗夜| 日本成人亚洲天堂| 免费国产 羞羞网站视频| 爱爱视频短免费无码| 在线免费精品视频| 女人和大公拘配种视频| www在线天堂中文在线| 一级毛片免费不卡夜夜欢| 亚韩欧美永久中文字幕视频| 九色91精品国产网站| 一区二三区四区中文字幕| 欧美亚洲激情一区二区| 国产丝袜女视频迅雷下载| 男女色啪网亚洲一二区视频| 先锋影音资源亚洲| 不卡国产丝袜在线观看| 免費高清日本AV在線看| 国精产品国精品69XX蜜桃| 亚洲色先锋影音| 国产玉足脚交极品在线视频| 强伦女教师2未删减版| 日本婷婷99精品国产91久久| 尤果网丰满爆乳大尺度电影| 久久国产香蕉精品一区二区三| 欧美高清自慰videose| 午夜毛片一区二区大全| 黄片在线免费亚洲| 国产美女被草| 国产精品视频啪成人| 欧美亚洲区最新一区| 天天摸夜夜摸狠狠摸夜夜摸| 99久久无码一区人妻a片竹菊| 亚洲桃色无码AV在线播放网站| 色婷婷六月婷婷电影院| 国产精品国产三级国产aⅴ下载| 国产女人高潮抽搐喷水免费视频| 国产乱肥老妇精品一区二区| 青青青亚洲国产在线观看| 精品国产三级网址| 午夜精品在线视频在线观看| 他含着她的乳奶揉搓揉视频捏| 激情综合五月丁香| 久久人人妻人人爽人人卡片av| 夂久亚州精华国产精华华液| 久久精品毛片| 亚洲美女久久精品网站| A久久久香港毛片 | 欧美日韩国产一区二区精品在线 | 人人操人人爽人人摸| 国产精品爆乳在线播放不卡香欲 | 2024久久精品国产99国产精品| 91资源在线插放| 亚洲无码在线看激情| 邻居让我夜夜爽| 两人爽爽爽无码免费视频| 18禁美女扒开内裤网站| 产精品视频在线观看免费| 色中文字幕亚洲人妻| 老熟妇喷水一区二区三区| 亚洲欧美 日韩在线电影| 99精品福利久久久久久| 福利姬视频在线观看地址| 亚洲天堂久久中文爱| 天天影视综合网网综合久久| 精品人妻大香蕉| 又大又粗又长又硬好爽的视频| 中文字幕人成乱码熟人妻| blacked精品一区国产| 青青青手机在线观看| xf亚洲欧美日韩| 婷婷久久丁香五月综合色| 最近中文字幕完整国语视频大全| 97se亚洲国产综合久久| 国产99国产亚洲精品| 欧美久久精品黄包片 | 5060午夜一级毛片免费| 狠狠欧美日韩精品久久| 精品欧美在线视频| 免费又黄又爽的在线视频| 国产福利视精品永久免费| 97精品国产一区| 大菠萝视频APP下载 | 国内自拍视频在线观看自在| 久久黄色精品综合视频| 中文字幕高清不卡免费| 免费的av中文字幕| 日本丰满少妇a在线观看| 网友自拍曰韩av无码另类专区| 玩偶姐姐在线观看免费第一集 | 麻豆天天躁天天揉揉av| 国产脚交视频在线观看 | 日本黄 r色 成 人网站免费国产| 亚洲国产啪亚洲韩国精品| 黄页网址在线观看| 中文国产在线观看日本| 惠民福利亚洲人成网站色7799| 国产盗摄厕所美女尿尿视频| 国产一级广片内射视频播放蘑菇| 免费午夜无码一级成年片| 国产成人91精品一区二区三区| 日韩性爱在线视频| 久久综合丝袜精品东京热| 免费在线看毛片网站| 婷婷丁香在线视频| 国产床戏无遮挡免费观看网站| 国产亚洲欧美日韩在线三区| 天天日天天综合网| 国语精品自产拍在线观看性色| 97亚洲国产精品久久久久| 欧美日本一区二区a人| 日韩无码人妻精品视频| 国产午夜毛片黄色| 日本japanese丰满少妇| 日韩精品东京热无码专区| 国产精品丝袜诱惑| 成人高清毛片在线| 高潮久久久久久久久久| 国产在线播放你懂的| 国产区精品高清在线观看| 亚洲人成影院在线无码按摩店| 精品伊人久久大线蕉色首| 亚洲?ⅴ男人的天堂在线观看| 色94色欧美sute亚洲| 亚洲日本黄色大片| 国产幺女在线视频| 午夜嘿嘿嘿在线观看| 中文字幕精品三级久久久| 40分钟97精品国产最大网站| 新宇振動(dòng)電機(jī)| 好吊妞www在线观看免费| 中文字幕国产在线天堂| 在线精品视频一区二区尤物| 差差差很疼无掩盖无软件| 日本欧美大码a在线播放大全| 四川少妇山上打野战ⅩXX| 色婷婷夜夜躁欧美麻豆免| 永久免费A片在线观看午夜| 国产老人一区AⅤ二三区| 久久综合鲁鲁香蕉88| 伊人青青视频| 女高潮大叫喷水流白浆| 久久久午夜爽爽一区二区三州| 玩弄秘书的奶又大又软| 先锋人妻资源网亚洲色图在线视频| 亚洲欧洲av一区二区| 国产亚洲午夜影视在线观看| 国产欧美另类视频第一页| 亚洲欧美日韩专区一区二区三区| 国产在线观看国自产偷精品产拍| 最新欧美一级片在线观看| 国产视频伊人| 免费在线看毛片网站| 国产情侣露脸刺激对白在线| 国产极品一区二区在线观看| 观看免费国产生活片视频| 2020国产成人精品久久| 三年大片观看免费大全国| 波多野结衣人妻av电影在线观看| 福利姬视频在线观看地址| 国产精品嘿咻嘿咻网站视频| 试看免看一级a一片| 色色国产香蕉成人短视频| 国产精品女A片爽视频爽| 玉茎入玉门的正确方法图片| 亚洲最大无码| 国产欧美大屁股一区二区| 污污污黄片软件| 国家一级毛片久久久| 国产黄频免费无数次看| 在线中文欧美日韩| 国产毛片精品视频一区二区| 久久国产精品无码一区麻豆| 久久国产原创视频麻豆精选| 激情亚洲毛片| 亚洲性色午夜无码一区二区| 久久精品国产亚洲性色| 成人国产精品久久久春色| 国产午夜论理一区二区在线观看| 五月婷婷五月天| 亚洲无码在线看激情| 强奸国产视频网址| 99se精品视频在线观看| 欧美久久久噜噜噜久久88| 久久精品人妻人槡| 国产床戏无遮挡免费观看网站 | 大学生Av性爱免费在线| 精品久久久久久綜合另類小說| 色婷婷精品大全在线视频| 惠民福利国产精品视频偷伦精品视频| 欧州一区二区三区| 韩国A级毛片免看| 奇米影视奇米四色888av| 久久久九九久九九AV| 一区二区三区无码视| 国产午夜论理一区二区在线观看| 夜夜橹橹网站| 乱码亚洲一区二区三区| 天天草夜夜爽| 午夜电影在线观看播放| 国产99国产亚洲精品| 国产乱理伦片免费| 国产av中文字幕| 日日碰狠狠添天天爽不卡午| 在线欧美日韩另类自拍| 国产欧美日韩中文字幕| 精品无码乱码中文字幕91专区| 国产av美女被插| 亚洲国产精品微拍大全| 另类免费视频在线视频二区| 国产情侣真实露脸在线最新| 久久綜合久久自在自線精品自| 欧美一级日韩| 亚洲激情欧美日韩| 中文精品久久久久国产网| 总裁紧致h粗大学生| 中文字幕无码专区人妻互動交流| 18禁同性午夜网站免费| 国际版tiktok色板免费| 99久久无码一区人妻a片竹菊 | 亚洲产在线精品亚洲果冻| 午夜精品久久久久9999| 亚洲午夜日韩在线| 亚洲激情欧美日韩| 精品深夜福利视频无码精品社区| 久久精品国产熟女亚洲AV麻豆| 国产一级AⅤ免费| 国产做受蜜臀777cos| 日韩无码视频淫乱| 亚洲欧美成人一区二区| 伊人222综合网图片| 久久综合久久一区二区三区| 成人午夜国产在线观看| 精品欧美在线视频| 2021国产精品视频| 国内精品久久经品| 成年在线观看网站免费| 国产女人和拘做受视频免费'v| 精品国产不卡一区二区| 男人天堂av在线免费看| 九色精品国产成人综合网站大全 | 久久精品国产精品亚洲色婷婷久久| 久久99福利网址导航大全| 热99re久久精品国产首页免| 女人扒开腿让男生桶视频免费| 亚洲三级一区二区三区在线观看| 久久精品无码专区免费下| 亚洲āV无码国产丝袜在线观看| 亚洲色欲网熟女少妇| 免费的av在线免费网站| 亚洲天堂日韩欧美在线| 国产精品国产自线拍手机观看| 成年片磁力在线www18禁三级| 欧美亚洲国产怡红院视频在线观看| 亚洲h无码在线观看| 在线观看免费日本中文| 亚洲国产在线精品国偷产拍| 午夜在线视频国产极品片| 国产一区二区不卡不要| 寂寞的少妇2乱理片| 亚洲大成色影视www男同| 亚洲专区欧美日韩| 国产另类欧美在线视频| 高清精品日本欧美| 久久這里只精品國產99熱| 亚洲中美日韩在线| 美女扒开尿口直播| 无码人AⅤ一二三区| 日韩精品久久av| 奶头好大让老子摸摸的动态图| 欧美日韩亚洲一区二区三区| 美女喷水自慰网站| 日韩?v在线网站网址 | 中文字幕国产亚洲第一区二区| 久久久久成人网国产精品| 日韩成人AV在线一区二区三区| 午夜成人性爽爽免费视频| 日韩激情在线视频观看| 青青爽国产手机在线观看免费| 午夜视频免费观看| 精品黄色在线视频| 老师的玉臀吞吐着巨龙| 国产成人无码精品久久久久免费| 国产精品久久久亚洲深田咏美| 黄色羞羞视频在线观看| 性欧美暴力猛交69| 中文乱伦无码影视| 一本不卡精品无码| 久久久久久久久久久二区| 網友分享91福利国产在线观看网站心得| 亚洲国产欧美动漫在线人成| 女人18真人毛片一级毛片| 午夜福利亚洲电影| 欧美多人换爱交换乱理伦片| 夂久亚州精华国产精华华液| 欧美一级性色欧美a在线播放不卡| 国产玉足脚交极品在线视频| 久久福利视频ios最新版| 日韓三級免費看| 日本在线观看a视频| 免费午夜无码一级成年片| 亚洲图片视频一区国产激情精品91| 91香蕉视频APP下载网站| 在线免费观看日韩毛片| 欧美午夜激情在线观看| 日日夜夜操天天干| 亚州精品毛片一区区三区 | 熟女一区二区av| 日韩AV综合无码网| 99精品国产在热久久无费| 777第四色奇米影视大全| 男人的天堂久久香蕉国产| 亚洲中文字幕在线5555| 成人性视频欧美一区二区| 辻本杏在无码破解在线观| 亚洲国产在线精品国偷产拍| 九一果冻制作厂白晶晶个人资料| 国产美女一区三区| 青青草短视频| 久久精品亚洲高清| 成人毛片免费全部播放| 精品欧美一区视频在线观看| 五十路国产五十路在线| 日韩欧美中文宇幕无敌色| 一级a做视频免费观看| 少妇愉情理伦片高潮日本| 丝袜亚洲色图中文字幕| 欧美一级视频在线播放| 人妻无码中文字幕免费视频| 精品国产这么小也不放过| 熟女一区二区av| 日本中文字幕黄色| 欧美日韩激情Aⅴ在线| 人人做人人爽亚洲国产| 97精品国产一区| 亚洲精品九一国产九九| 国产在线精品国自产拍影| 欧美日韩国产在线激情综合| 欧美日本片一区二区| 在线看片免费人成视频播| caoprom超碰18进入离开| 俄罗斯一级毛片aaaa| 国产精品一线免费观看| 久久天天躁狠狠躁夜夜2019| 久久久久五月丁香国内精品| 影视欧美性爱国产精品先锋影音| 国产三级中文在线观看| 国内自拍野外真伦在线视频| 色偷偷欧美精品久久久| 亚洲超清无码黄色| 深夜免费视频| 国产午夜精品一区二区在线播放 | 91综合一区三级加勒比久久| 午夜av影院一区二区三区| 亚洲天堂久久综合热| 亚洲超清无码黄色| 日韓哦歐美在線視頻免費| 午夜在线一区二区三区| 天天拍拍夜夜出水| 亚洲最大自拍一级婬片| 新宇振動(dòng)電機(jī)| 欧洲美女午夜在线| 亚洲欧美 日韩在线电影| 中文在线一区二区| 国产最粗最爽最黄最狠的色网视频| 黃色A片三級三級三級免费看交换 最新欧美一级片在线观看 | 夜色中文字幕在线| 国产一级特黄| 国产精品大神在线播放資源免費看 | 成年人啪啪视屏免费看| 一级爽爽爽影院毛片体验区| 久久无码影视免费| 曰本女人牲交全视频免费播放 | 成人一级片免费看| 韩国A级毛片免看| 日韩欧美人妻| 国产又黄又爽视频| 男女性高爱潮是免费国产| 天天躁日日躁疯人影院| 成人综合亚洲日本一区二区| 色香阁综合无码国产在线| 68热无码视频在线观看| 午夜两性精品视频免费| 1000款禁用软件永久无限大全| 精品国产乱一区二区三区| 免费黄片在线看| 日本欧美一区二区三区乱码| 萝莉社动漫在线观看| 国产在线精品一区导航| 亚洲少妇av导航| 无人视频免费观看| 波多野结衣二区国产| 91人妻洗澡一区二区三区| 日韩一区二区日韩国产| 国产黄片公开免费看| 国产三级古装在线电影| 天美传媒麻豆MDXXXX| 日韩国产亚洲三区在线| 欧美精品国产制服一区| 欧美日韩亚洲一区二区三区| 成人午夜国产内射主播| 中文字幕亚洲欧美日| 最新人妻aⅤ视频在线视频| 亚洲AV无码国产精品午夜电影| 欧美va亚洲天堂网| 97人操人干人碰兔费视频| 亚洲综合网伊人中文| 91精品免费福利视频| 精品伊人久久大线蕉色首| 在线观看黄色网站在线| 伦理精品一区二区三精品| 熟女精品视频一区二区| 粉嫩虎白妞流白浆无遮挡久久久| 日韩最新网站中文字幕视频在线| 毛片一级无码啪| 68热无码视频在线观看| 久久无码中文字幕网站| 日韩在线不卡中文字幕视频| 又黄又爽又色又刺激的网址| 国产亚洲AV片在线观看秒播| 樱花草在线观看视频| 麻豆影院在线免费观看| 厨房里抱着岳丰满大屁股| 欧美少妇人妻公开视频小说| 91视频黄色免费| 欧美v∧黄色免费短视品| 中文与幕中文字幕在线中二区| 黄金网站APP免费视频| 少妇高潮免费视频久久| 宅男4k在线影院全集在线观看高清 | 亚洲AV网站在线观看播放| 日产精品经典三级一区| 欧美做爰又粗又大免费看| 亚洲日韩av无码中文字幕美国| 青青草里久久精品日韩国产 | 久操肉丝袜片在线观看| 最新国产偷窥盗摄视频在线| 人妻少妇精品视频一区传媒| 亚洲国产精品成人久| 国内自拍野外真伦在线视频| 天天草夜夜爽| 亚洲人成影院在线无码按摩店| 亚洲精品tv久久久久久久久| 免费观看日韩激情视频网站| 国产精品久久久九九久久国产精品| 少亚洲综合色自拍一区| 国产区五月天在线| 欧美日韩国产在线激情综合| 中国产一级黄片兑费视频播放| 啊……啊……无码视频| 亚洲精品日本xxxx| 丰满少妇人妻久久精品| 了解最新国产全黄a一级毛片视频| 日韩无码精品一区二区三区| 日韩精品久久av| 中文字幕在线观看第7页| 美女主播狂喷白浆在线观看| 日韩亚洲三级999| 亚洲嫩模初次开破苞流血| 2019亚洲va在线va天堂va国产| 99精品福利久久久久久| 一级国产高清 免费 观看| 国产精品生活片久久久网| 久久成人精品亚洲| 亚洲中字日韩中字无码中字| 欧美日本亚洲第一页| 国产亚洲欧美日韩看国产| 无码乱码国产精品一区二区三区国产 | 日本娇小挑战黑人巨大| 午夜精品久久久久久99热软件| 黑人巨吊无码AV| 欧美最猛性xxxxx大91| 国产av最新精品自在自线| 国产A级毛片不收费| 君岛美绪一区二区三区| 岛国无码av毛片一区二区三区| 草莓视频污版APP| 青青草视频在线免费观看| 成熟人妻aⅤ无码专区| 国产情侣真实露脸在线最新| 欧美成人aaaa免费全部观看| 国产精品免费观看视频播放| 美女主播狂喷白浆在线观看| 久久高清原创福利视频| 91桃色精品国产自产在线观看| 狠狠狠狠综合| 日产毛片无码| 另类激情六月丁香婷婷久久 | 中文日本久久少妇| 无限在线观看播放视频黄| 亚洲av乱码中文一区二区三区 | 久久精品亚洲中东京热| 欧美天堂另类专区制服丝袜| 国产精品丰满无码理论片| 九色91精品国产网站| 国产成人精品久久二区91| 一综合伊人中文字幕| 久久久国产精品va麻豆天美| 精品久久久久久久久免费人妻 | 惠民福利国产精品视频偷伦精品视频 | 成人卡通动漫一二区在线观看| 香蕉视频app在线下载| 日本精品一区二区刺激的| 亚洲无码精品视频在线看| 亚洲午夜视频福利| 国产成人精品午夜二三区91| 在线观看成人一区二区三区| 国产无套在线观看视频| 成人亚洲黄色在线观看| 午夜永久福利视频网91| 欧美另类精品一区视频| 嫩草视频在线永久免费观看| 久久久久久成人免费看A | 欧美校园激情清纯另类| 国产欧美日朝综合精品二区 | 一级a一级a爰片免费网站| 第九色區aⅴ天堂久久香| 欧美精品黑人粗大视频| 亚洲专区欧美日韩| 国产野外无码理论片在线观看 | 国产精品性感美女被操实拍视频| 国内一国产一级毛片| 在线中文字幕aⅴ性爱| 午夜毛片视频成人| 亚洲国产一线日产欧美| 亚洲成AV人在线观看网站| 亚洲一区二区av无码中文字幕 | 午夜两性精品视频免费| 亚洲欧美日韩国产妓女视频| 一级毛片免费日av| 欧美午夜成人精品一区二区三区| 国产女人高潮抽搐喷水免费视频| 成人午夜国产在线观看| 天天影视综合网网综合久久| 亚洲国产欧美日韩国产| 免费永久看黄在线观看| 亚洲AV无码AV吞精久久手机| 无码秒播成人影视在线观看 | 玖玖视频这里只有精品| 日本三级特黄免费| 成人看片免费无限观看视频| 永久无码免费看aⅴ片| 找国产毛片看| 饴糖1∨1pop笔趣阁| 亚洲天堂无码视频在线观看| 国产玉足脚交极品在线视频| 老子影院手机版理伦我不卡| 国产婷婷丁香五月缴情成人网久久精品一区二区三区麻豆 | 日本女优ai换脸电影在线播放| 国产欧美日韩亚洲另类| 国产成人精品人妻无码 | 国产综合亚洲日韩精品| 亚洲午夜视频福利| 精品国产亚洲二区 国产精品三级三级免费 | 亚欧成人无码?V在线播放| 88精品国产免费| 师尊被掐着腰做到潮喷纯肉gb| 免费一级无码视频| 在线中文欧美日韩| 怡春院免费的| 在线观看国产精品片| 美女午夜私人影院在线观看| 国产区五月天在线| 麻豆影院在线免费观看| 婷婷自拍一区| 国内精品久久久久影院老司| 禁止18岁天天操夜夜操| 国产黄片免费在线观看91| 国产精选原创自拍视频在线播放| 午夜伦情电午夜伦情电影蘑茹影院 | 香蕉大网站免费看精品| 了解最新日日摸碰夜夜爽| 亚洲无碼香腸视頻| 亚洲综合春色另类久久图片| 久久亚洲第一网站av| 极品国产第一区| 国产美女高潮一区二区三区| 国产成人无码精品一区不卡 | αV不卡在线永久免费观看| 亚洲人成影视| 国产免费九九热视频| 免费无码一级黄片| 无码国产精品不卡| 免费不卡人成在线视频观看| 亚洲?V一本岛在线播放| 93在线观看视频中文无码| 亚洲人精品午夜射精日韩2018高清国产一区二区三区 | 涩爱亚洲色欲av无码成人专区 | 精品一卡二卡三卡四卡分类| 久婷婷国产综合精品草原| 二区三区视频一极全黄一级骚片| 国产 日韩 精品视频一区| 未发育孩交videossex| 国产欧美日韩丝袜精品一区| 2022精品啪在线观看国产| 国产一级片久久ri| 精品一区二区三区avnv和国产产和亚亚洲 | 亚洲色欲色欲www| 日韩精品久久av| 亚洲综合色区狠狠| 91亚洲五月婷婷最新在线| 五月婷婷丁香婷婷国产| 亚洲天堂久久中文爱| 欧美日韩在线观看人成| 久久国产91成人免费网站成人国产99视频在线观看 | 国产精品激情一区在线观看| 国产精品久久自在自线| 亚洲A V午夜成人片精品网站| 国产在线无码一区二区三区视频| 国语自产第1国语自产第10页 | 国免费国产国产亚洲精品综合在线 | 又大又粗又长又直又硬太爽了| 1区2区3区国产精品| 久久成人一区二区三区无码 | 小短文h啪纯肉+办公室| 一级a做视频免费观看| 久久久国产精品va麻豆天美| 免费?v片大尺度在线观看| 一级特黄aa黑寡妇大片欧美| 91在綫免費視屏| 一区二区欧美被窝影院| 久久伊人欧美精品| 欧美第一网站| 极品粉嫩福利午夜在线观看| 精品日韩欧美久久久中文网站| 欧美伦理久久久精品| 国产精品无码又黄又爽的视频| 免费一级无码视频| 青青草视频在线免费观看| 亚洲一区制服无码中字| 丁香五月亚洲综合深深爱| AV无码成人网站在线含羞草| 亚洲中美日韩在线| 顶级欧美做受xxx000男同| 亚洲天堂网免费在线观看| 凹凸在线一区二区三区熟妇| 久久黄色精品综合视频| 日韩亚洲三级999| 成人榴莲视频下载APP网站| 金发欧美一区在线观看| 亚洲高清有码日韩片| 一本综合五月花在线视频| 内精品久久久久影院| 中文字幕邻居少妇人妻互换| 一级毛片在线特级毛片在线| 天堂中文资源库官网| 欧美一级网站视频| 在线观看国产一区| 日韩?毛片免费全部播放完整| 日韩?v在线网站网址| 亚洲中文天堂最新版在线www| 人阁色第四影院在线观看| www视频在线免费观看| 久久精品国产这里是免费| 无羞无遮掩免费在线视频| 亚洲综合国产欧美视频一区二区| 男女激情感视频午夜在线观| jdav免费视频观看| 377p欧洲日本亚洲大胆| 久久无码中文字幕久久无码APP| 真人直播视频免费网站| 成 人 免费 在线电影| 精品视频在线综合一区| 日韩免费精彩视频| 中文字幕不卡在线HD女神喷水 | 亚洲av无码国产精品久久久久| 亚洲色欲网熟女少妇| 免费A片在线观看| 午夜影院香蕉视频| 少妇高潮抽搐在线视频| 蜜桃一区二区hd视频网站| 六月色字幕网在线观看| 久久综合久久桶国产无码一二三区| 少妇高潮免费视频久久| 免费少妇中文亚洲| 一二三四专区人妇| 欧美日韩中文字幕精品在线| 99国产精品自在自在久久看片| 九九国产精品亚洲| 粗大的内捧猛烈进出爽大牛汉子文| 欧美日韩春色另类小说| 天天看片久久伊人精品一区二区三区 | 无码免费视频在线播放| 国产乱了真实在线观看视频| 99久久精品蜜臀av| 波多野结衣人妻厨房大战| 欧美日韩国产的黄片| 50章厨房激情双开| 好男人在线社区影视www日本| 亚洲A V午夜成人片精品网站| 欧美xxxxx视频在线| 4438全国大成网人网站| 熟少妇性饥渴在线观看| 中文字幕人妻成人综合永久| 亚洲一区二区三区综合在线视频| 亚洲人成影院在线无码按摩店| 国产91最新欧美在线观看| 国产高清第一成人| 日韓三級免費看| 亚洲黄色免费观看| 成人精品亚洲2020国产| 成年人在线免费观看大片视频| 欧美亚洲卡通视频另类| 亚洲天堂AV在线WWW| 老妇ⅹyⅹⅹ性生话| 一级婬片日本在线观看| av日韩在线观看一区二区三区| 老司机午夜影院| 中文字幕视频一二区在线| 饴糖1∨1pop笔趣阁| 国产激情无码AV毛片多多| 亚洲防屏蔽一区二区| 乱码丰满人妻一二三区av| 亚洲AA视频在线| 四虎国产精品永久在线播放| 午夜一级精品免费三级片| 超级碰碰青草免费视频APP| 精品无码一区二区三区爱欲小说| 不卡AV电影在线网址| 亚洲淫荡妇女40P| 成熟人妻aⅤ无码专区| 国产男女在线视频免费| 黄色在线视频国产在线观看网站| 国产乱伦一区二区三区99| 爽爽影院免费视频线观 | 欧美做爰又粗又大免费看软件 | 国产精选原创自拍视频在线播放| 久久精品无码成人国产| 亚洲伦理影院| 老司机午夜影院| 国产精品无码ppypp| 免费?v片大尺度在线观看| 色偷偷人人澡久久超碰97位| 国产性开放探花特黄av片 | 精品久久久久不卡无毒| AV无码久久久久久久久不卡网站| 久久久久久国产精品免费无遮挡| 天天影视综合网网综合久久0| 国产色精品视频无码免费| 中文字幕不卡在线HD女神喷水| 高清精品日本欧美| 18禁美女裸体扒开腿露爆乳 | 操操操日日日干干干| 老妇ⅹyⅹⅹ性生话| 成熟人妻aⅤ无码专区| 午夜神器在线观看国产| 一级α片免费视频| 相泽南一区二区在线播放亚洲| 久久黄色精品综合视频| 麻豆精品国产精A| 香蕉大网站免费看精品| 精品视频在线综合一区| 亚洲天堂资源在线观看| 網友分享日韩精品一区在线心得 | 情欲之夜意大利未删减版电影 | 成年男女免费视频网站很黄的| 草草色网视频在线观看| 亚洲av性导航性虎| 亚洲天堂无码中文| 九一果冻制作厂白晶晶个人资料| 高潮久久久久久久久久| 国产一区二区综合在线| 无码av亚洲一区二区毛片| 中文字幕亚洲欧美日| 扒开双腿吃奶呻吟做受视频| 成人精品久久黄色一级| 亚洲国产99在线精品一区青青| 色视频国产视频天美视频| 大地资源第二页在线观看官网| 国产玉足脚交极品在线视频| 亚洲国产综合91第1页| 北条麻纪AV无码| 无码翘臀人妻在线不卡| 亚洲卡一卡二卡三新区| 在线免费观看日韩毛片| 欧美成人性一区二区三区| 91人国产精品亚洲播放| 亚洲影视乱伦综合| 久久女自慰喷潮www免费| 亚洲一级二级视频| 成人综合亚洲日本一区二区| 日韩桃色特黄视频| 丁香六月视频亚洲丝袜视频二| 日韩av午夜在线观看不卡| 白丝美女被操视频| 国产不卡在线观看| 美女扒开尿口直播| 亚洲无碼香腸视頻| 男人靠女人视频无遮挡大全| 亚洲国产欧美中日韩成人综合视频| 精品亚洲欧美一区二区在线| 成人国产在线24小时播放视频| 久久精品国产午夜噜噜| 国产精品成人网站| 高清自拍无码综合| 亚洲色图欧美色图在线电影| 一区二区成人电影| 乱人伦在线资源中文字幕| 亚洲av成人www永久无码精品| 中文字幕人妻少妇无码av| 女人和大公拘配种视频| 国产精品自产拍在线网站| 国产激情影院免费观看| 欧美日韩精品亚洲精品| 丝袜亚洲色图中文字幕| 亚洲AV网站在线观看播放| 国产99久久精品| 亚洲三级一区二区三区在线观看| 日韩欧美视频一区在线视频| 91无码人妻丰满熟妇区社区在线| AV无码专区一线二线| 91精品国产自产91精品| 污污污黄片软件| 九色91精品国产网站| 国产中文欧美在线观看| 亚洲精品国产高清不卡在线| 日韩精品欧美动漫亚洲| 超级欧美黄色一级片| 无码初裸写真系列OàE| 嗯啊不要进去高清资源| 久久精品99狠狠色| 久久国产精品无码一区麻豆| 最新一本久久综合亚洲鲁鲁| 日韩精品视频在线观看免费| 第九色區aⅴ天堂久久香| 国产福利小视频98| 亚洲毛片黄片一级免费观看| 蜜臀av福利无码一二三| 亚洲一级内射| 国产日韩精品一区二区三区四区| 天天鲁看片久久视频| 成人拍拍拍无遮挡免费视频 | 18禁美女扒开内裤网站| 亚洲精品国产无码午夜福利成人毛片中文字幕| 久久人人妻人人爱| 在线播放av免费观看| 青青草原伊人久久伊人 | 把雪白的岳弄怀孕了| 亚洲国产精品微拍大全 | 爽爽爽网站免费观看| 色婷婷亚洲婷婷五月小说专区| 国产农村高清无套内谢| 18禁真人抽搐一进一出在线| 手机看片亚洲| 国产一级午夜理论| 亚洲精品成人片在线播放依依精品 | 一级毛片在现播放| 精品国产在线免费观看| 国产精品紫薇久久| 18禁真人抽搐一进一出在线| 欧美日韩久久久a精品| 国产字幕无码精品一区二区| 色欲av爽妇网88| 中文字幕国产在线天堂| 91人妻洗澡一区二区三区| 亚洲av不卡一区二区| 一区二区三区四区五区在| 无码中文字幕乱码一区在线观看| ?v东京无码热专区中文| 在线国产视频精品视频| 国产玉足脚交极品在线视频| 九九黄色三级夜片| 视频一区**字幕无弹窗| 亚洲%20国产%20制服%20丝袜%20另类| 9久9久9久女女女九九九一九| 精品人妻无码一区二区三区g| 亚洲精品tv久久久久久久久| 苍井空中文字幕在线观看| 亚洲制服丝袜欧美漏出偷窥| 91精品丝袜国产高跟在线一区| 久久久精品午夜福利| 最新福利网址| 久久无码中文字幕网站 | 2024久久精品国产99国产精品| 日本精品一区二区刺激的| 日本中文字幕五月天| 另类小说 在线日韩 欧美| 午夜福利亚洲黄片| 国产精品白浆无码流出视频| 九一久久久精品国产| 久久精品无码成人国产| 伊人222综合网图片| 日本XX片免费观看喷水| 桃色视频APP在线观看| 日韩午夜的永久免费理论片| 亚洲日韩欧美性爱图片| 影音先锋亚洲色图| 爆乳护士一区二区三区在线播放亚洲色无码综合图区手机 | 精品日韩欧美久久久中文网站| 成全免费高清完整版| 日本高清视频免费看| 国产欧美日韩精品一区二区图片| 强奸国产视频网址| 欧美日韩性感尤物在线 | 日韩在线观看视频5区| 国产最粗最爽最黄最狠的色网视频| 成人精品久久黄色一级| 日本高清不卡一区| 久久综合鲁鲁香蕉88| 老师的玉臀吞吐着巨龙| 欧美亚洲激情一区二区| 天天影视综合网网综合久久| 日韩黄色片在线观看| 国产高清无码大尺度在线观看| 国产高清无码大尺度在线观看| 亚洲人成性爱网站| 中文字幕在线观看2022| 无码国产亚洲日韩国精品视频一区二区三区 | 午夜性伦鲁啊鲁免费视频| 精品久久A∨无码不卡一区二区| btwww国产一区二区| (爱妃)国产三级永久在线观看| 人妻少妇精品视频一区传媒| 精品人妻大屁股白浆无码| 国产大道香蕉大在线| 成人免费午夜精品| 成在线人黄页免费视频| 国产欧美日韩专区毛茸茸| 国产黄频免费无数次看| 无码乱码国产精品一区二区三区国产 | 日本添下边视频全过程| 在线观看黄色网站在线 | 国产亚洲草草影院| 曰本女人牲交全过程免费观看| 久久综合亚洲专区| 五月婷av综合网色伊人苍井空| 亚洲无码精品视频在线看| 一级a做视频免费观看| 亚洲综合最新无码专区| 超清制服丝袜无码av| 亚洲欧美激情综合精品| 亚洲免费在线| 日本全黄三极视频| 国产精品综合色一区| 国产区香蕉精品系列| 国产日韩亚洲精品在线| 精选国产?v精选一区二区| 欧美 中文字幕日韩| 亚欧国产一级在线免费| 欧美午夜激情在线观看| 美女隐私网站| 一区二区高清国产在线视频| 久久综合久久桶国产无码一二三区| 饴糖1∨1pop笔趣阁| 又大又粗又长又直又硬太爽了| 色呦呦黄版在线观看| 加勒比久久一本到88色鬼| 国产男女在线视频免费| 久久久无码精品人妻一区三寸| 亚洲国产韩国欧美在线不| 一区二区高清国产在线视频| 免费国产线观看免费观看| 伊人青青视频| 欧美激情在线观看视频| 天干天干夜天干天天爽| 影音先锋亚洲色图| 国产成a高清视频在线观看| 男人靠女人视频无遮挡大全| 中文字幕在线观看亚洲一区 | 超清无码熟妇人妻AV在线影片| 在线欧美天码中文字幕| 亚洲人成一二三区| 久久成人精品亚洲| 欧美久久久噜噜噜久久88| 少妇激情v无码一区二区| 国产小视频国产精品| 无码毛片视频一区二区本码浅 | 久久爆乳精品99久久久精品爆乳| 免费制服丝袜在线观看| 国产九九99久久精品影院擁有海量影視資源 | 无限在线观看播放视频黄| 天天日天天综合网| 精品亚洲精品中文字幕乱码| 夜夜爱夜夜爽夜夜高潮| 国产精品无码专区āv在线播放| 久久精品九九热无码免贵| 日韩一区二区人妻精品毛片| 热99re69精品16在线播放精品 | 美女337p极品美軳人人体| 91香蕉appios下载免费| 2019年秋霞鲁丝片瓜皮| 亚洲āv中文无码字幕色下药 | 欧美日本道加勒比一区二区三区| 国互高清国产精品国产专区| 老妇ⅹyⅹⅹ性生话| 麻豆精品又爽又粗又硬| 玩弄放荡人妇波多野吉衣| 亚洲AV成人男人的天堂手机| 精品99一区二区三区四区五区| 热门这里精品无码| 久久久一区国产精品不卡| 亚洲天堂AV在线WWW| 亚洲无码久久精品| 免費高清日本AV在線看| 国产超碰人人第九色区av天堂| 一级a一级a爰片免费久久久| 波多野AV挑战黑人在线播放| 十二寡妇肉床艳史k8影院| 无人视频免费观看| 无码国产一区二区三区免费16| 国产高清无码大尺度在线观看 | 另类小说 在线日韩 欧美| 99精品一区二区三区视频| 男女免费观看做爰视频在线观看| 亚洲国产熟女av| 成人永久免费视频网站| 午夜福利短视频| 狠狠色综合7777久夜色| 最新国产偷窥盗摄视频在线| 欧美一级性生活网站| 天天躁日日躁疯人影院| 九一果冻制作厂白晶晶个人资料| 日韩精品一在线观看视频| 羞羞成本人视频免费网站| chinese强制吹潮男男视频| 免费的av在线免费网站| 中文字幕国产亚洲第一区二区| 免费一区播放免费以及国产超碰| 午夜电影在线观看播放| 亚洲国产精品成人久| 在线午夜福利激情网一区| 亚洲午夜视频福利| 欧美日韩精品亚洲精品| 亚洲AV无码成H人在线播放| 精品无码乱码中文字幕91专区| 污污污网站在线观看免费| 最新国产精品视频久久第一页视频| 91精品国产综合久久久久蜜臀| 法国《熟妇的荡欲》在线观看| 少妇愉情理伦片高潮日本| 偷窥亚洲欧美卡通另类| 欧美日韩久久久a精品| 国产又粗又猛又爽又黄成人| 一二三四专区人妇| 国产精品自在线拍2019| 亚洲无码久久精品| 草莓视频污版APP| 中文不卡av中文字幕| 亚洲精品美女在线播放网站| 北条麻纪AV无码| 久久国产成人精品国产成人亚洲| 一级毛片免费日av| 天天爽夜夜爽人人爽88| 亚洲欧美国产在被窝网| 97无码超碰国产| 内精品久久久久影院| 九色精品国产成人综合网站大全 | 亚洲激情综合网站| 日本一区二区三区三级| 女人天堂一区二区三区| 国产熟妇勾子乱视频| 91亚洲五月婷婷最新在线| AV天堂亚洲香蕉| 国产最新不卡a2019| 免费无码午夜精品福利视频| 97超碰国产时青草| 国产乱码高清区二区三区 | 国产成人99精品免费视频麻豆| 成人国产在线24小时播放视频 | 国产真实哺乳吃奶在线观看| 在线视频一区二区不卡 | 国产虐奶头视频无码免费| 入肉高潮了内射視频| 天天做.天天爱.天天综合网| 欧美重变态VIDEOS乱| 国产另类欧美在线视频| 欧美日韩国产精品一区二区在线 | 一区二区三区放荡人妻| 日本熟妇人妻xxxxx免费看 | 在线欧美日韩另类自拍| 日韩无码高清视频一区二区免费 | 亚洲日本精品午夜福利| 四虎成人久久精品无码| 精品久久久久久综合日本又黄又爽又色的视频 | 国产精品成人网站| 中文字幕在线观看2022| 91视频国产制服诱惑| 18??????禁久久精品乱| av 日韩 人妻 黑人 综合 无码| 18禁美女裸体扒开腿露爆乳 | 欧美一区二欧美一区二码| 国产a级毛多妇女视频| 亚洲午夜视频福利| 国产精品一二三区麻豆| 曰本人妻中出性视频| 亚洲图片视频一区国产激情精品91| 久99re6热在线精品免费视频 | 好男人 好资源在线 视频| 欧美多人换爱交换乱理伦片| 超清无码专区在线观看| 在线观看福利国产| 在线看片福利无码青青| 欧美日韩大片免费 | 亚洲欧美国产日韩在线精品| 中文字幕人妻少妇无码av| 亚洲AV无码久久精| 1国模精品视频一区二| 99国产精品自在自在久久看片| 国产三级精品vs| 三级在线看中文字幕完整版互動交流 | 国产欧美久久久久| 老司机免费视频| 国语精品自产拍在线观看性色| 美女黄片一级一区二区| 久久国产成人精品免费看| 大学生Av性爱免费在线| 午夜私人影院在线观看视频| 久久精品九九热无码免贵| 国语版一级毛片免费看| 亚洲天堂久久中文爱| 帮妺妺洗澡忍不住c了她动漫| 国自产拍在线视频天天更新| 成年片磁力在线www18禁三级| 一本久道在线| 一级黄片免费在线观看| 久免费国产精品电影| 在线中文字幕一区二区无码| 日韩精品一区二区三区中文麻豆| 无码国产一区二区三区免费16| 色综合久久综合网| 亚洲成人欧美成人| 综合国产无码一区二区三区| 亚洲国产成人精品无码电彤| 国产99久久久国产精品免费看| 久久大香线综合网无码| 欧美激情久久综合成人小说| 亚洲欧美日韩专区一区二区三区| 熟少妇性饥渴在线观看| 99r国产这里只有精品| 最全黑人AV导航| 免费大片在线观看www| 国产国产成年年人免| 精品久久久久久久久无码视频| 国产欧美17694免费观看视频 | 亚洲欧美国产v一区在线观看| heyzo专区无码综合| 亚洲国产中文v高清在线观看| 国产无套在线观看视频| 黄页在线国产精品| 性一交一乱一伦一视频一二三区| 国产av无码手机日韩毛片| 在线天堂网新版| 夜夜橹橹网站| 国产成人综合在线观看300片 | 久久久国产片精品| 欧美亚洲不卡高清在线| 午夜精品一区在线观看| 免费三级网站av| 国产幺女在线视频| 精品久久久久久綜合另類小說| 四虎成人久久精品无码| A级毛片精品免费看| 萝莉社动漫在线观看| 在线观看一区二区欧美日韩| 四虎精品永久免费| 麻豆影院在线免费观看| 日本添下边视频全过程| 爽爽影院免费视频线观| The澎湃号·政务| 美熟丰满老熟女bbw|