亚洲成人av婷婷_国产农村艳妇AⅤ传媒_欧美性爱午夜福利网站_91黄色片在线观看_干进去了视频在线观看_亚洲成年影片免费_日韩无码av一区二区三区_妺妺窝人体色www在线_亚洲熟女小黄视频_国产美女免费永久视频

安全資訊

信息系統(tǒng)安全等級保護基本要求

《信息系統(tǒng)安全等級保護基本要求》

中華人民共和國國家標(biāo)準(zhǔn)GB/T 22239-2008

引 言
依據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》(國務(wù)院147號令)、《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強信息安全保障工作的意見》(中辦發(fā)[2003]27號)、《關(guān)于信息安全等級保護工作的實施意見》(公通字[2004]66號)和《信息安全等級保護管理辦法》(公通字[2007]43號),制定本標(biāo)準(zhǔn)。
本標(biāo)準(zhǔn)是信息安全等級保護相關(guān)系列標(biāo)準(zhǔn)之一。
與本標(biāo)準(zhǔn)相關(guān)的系列標(biāo)準(zhǔn)包括:
——GB/T AAAA-AAAA 信息安全技術(shù) 信息系統(tǒng)安全等級保護定級指南;
——GB/T CCCC-CCCC 信息安全技術(shù) 信息系統(tǒng)安全等級保護實施指南。
本標(biāo)準(zhǔn)與GB17859-1999、GB/T 20269-2006 、GB/T 20270-2006 、GB/T 20271-2006 等標(biāo)準(zhǔn)共同構(gòu)成了信息系統(tǒng)安全等級保護的相關(guān)配套標(biāo)準(zhǔn)。其中GB17859-1999是基礎(chǔ)性標(biāo)準(zhǔn),本標(biāo)準(zhǔn)、GB/T20269-2006、GB/T20270-2006、GB/T20271-2006等是在GB17859-1999基礎(chǔ)上的進一步細化和擴展。
本標(biāo)準(zhǔn)在GB17859-1999、GB/T20269-2006、GB/T20270-2006、GB/T20271-2006等技術(shù)類標(biāo)準(zhǔn)的基礎(chǔ)上,根據(jù)現(xiàn)有技術(shù)的發(fā)展水平,提出和規(guī)定了不同安全保護等級信息系統(tǒng)的最低保護要求,即基本安全要求,基本安全要求包括基本技術(shù)要求和基本管理要求,本標(biāo)準(zhǔn)適用于指導(dǎo)不同安全保護等級信息系統(tǒng)的安全建設(shè)和監(jiān)督管理。
在本標(biāo)準(zhǔn)文本中,黑體字表示較低等級中沒有出現(xiàn)或增強的要求。
 


信息系統(tǒng)安全等級保護基本要求
1  范圍
本標(biāo)準(zhǔn)規(guī)定了不同安全保護等級信息系統(tǒng)的基本保護要求,包括基本技術(shù)要求和基本管理要求,適用于指導(dǎo)分等級的信息系統(tǒng)的安全建設(shè)和監(jiān)督管理。
2  規(guī)范性引用文件
下列文件中的條款通過在本標(biāo)準(zhǔn)的引用而成為本標(biāo)準(zhǔn)的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本標(biāo)準(zhǔn),然而,鼓勵根據(jù)本標(biāo)準(zhǔn)達成協(xié)議的各方研究是否使用這些文件的最新版本。凡是不注明日期的引用文件,其最新版本適用于本標(biāo)準(zhǔn)。
GB/T 5271.8 信息技術(shù) 詞匯 第8部分:安全
GB17859-1999 計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則
GB/T AAAA-AAAA 信息安全技術(shù) 信息系統(tǒng)安全等級保護定級指南
3  術(shù)語和定義
GB/T 5271.8和GB 17859-1999確立的以及下列術(shù)語和定義適用于本標(biāo)準(zhǔn)。
3.1   
安全保護能力 security protection ability
系統(tǒng)能夠抵御威脅、發(fā)現(xiàn)安全事件以及在系統(tǒng)遭到損害后能夠恢復(fù)先前狀態(tài)等的程度。
4  信息系統(tǒng)安全等級保護概述
4.1  信息系統(tǒng)安全保護等級
信息系統(tǒng)根據(jù)其在國家安全、經(jīng)濟建設(shè)、社會生活中的重要程度,遭到破壞后對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度等,由低到高劃分為五級,五級定義見GB/T AAAA-AAAA。
4.2  不同等級的安全保護能力
不同等級的信息系統(tǒng)應(yīng)具備的基本安全保護能力如下:
第一級安全保護能力:應(yīng)能夠防護系統(tǒng)免受來自個人的、擁有很少資源的威脅源發(fā)起的惡意攻擊、一般的自然災(zāi)難、以及其他相當(dāng)危害程度的威脅所造成的關(guān)鍵資源損害,在系統(tǒng)遭到損害后,能夠恢復(fù)部分功能。
第二級安全保護能力:應(yīng)能夠防護系統(tǒng)免受來自外部小型組織的、擁有少量資源的威脅源發(fā)起的惡意攻擊、一般的自然災(zāi)難、以及其他相當(dāng)危害程度的威脅所造成的重要資源損害,能夠發(fā)現(xiàn)重要的安全漏洞和安全事件,在系統(tǒng)遭到損害后,能夠在一段時間內(nèi)恢復(fù)部分功能。
第三級安全保護能力:應(yīng)能夠在統(tǒng)一安全策略下防護系統(tǒng)免受來自外部有組織的團體、擁有較為豐富資源的威脅源發(fā)起的惡意攻擊、較為嚴(yán)重的自然災(zāi)難、以及其他相當(dāng)危害程度的威脅所造成的主要資源損害,能夠發(fā)現(xiàn)安全漏洞和安全事件,在系統(tǒng)遭到損害后,能夠較快恢復(fù)絕大部分功能。
第四級安全保護能力:應(yīng)能夠在統(tǒng)一安全策略下防護系統(tǒng)免受來自國家級別的、敵對組織的、擁有豐富資源的威脅源發(fā)起的惡意攻擊、嚴(yán)重的自然災(zāi)難、以及其他相當(dāng)危害程度的威脅所造成的資源損害,能夠發(fā)現(xiàn)安全漏洞和安全事件,在系統(tǒng)遭到損害后,能夠迅速恢復(fù)所有功能。
第五級安全保護能力:(略)。
4.3  基本技術(shù)要求和基本管理要求
信息系統(tǒng)安全等級保護應(yīng)依據(jù)信息系統(tǒng)的安全保護等級情況保證它們具有相應(yīng)等級的基本安全保護能力,不同安全保護等級的信息系統(tǒng)要求具有不同的安全保護能力。
基 本安全要求是針對不同安全保護等級信息系統(tǒng)應(yīng)該具有的基本安全保護能力提出的安全要求,根據(jù)實現(xiàn)方式的不同,基本安全要求分為基本技術(shù)要求和基本管理要求 兩大類。技術(shù)類安全要求與信息系統(tǒng)提供的技術(shù)安全機制有關(guān),主要通過在信息系統(tǒng)中部署軟硬件并正確的配置其安全功能來實現(xiàn);管理類安全要求與信息系統(tǒng)中各 種角色參與的活動有關(guān),主要通過控制各種角色的活動,從政策、制度、規(guī)范、流程以及記錄等方面做出規(guī)定來實現(xiàn)。
基本技術(shù)要求從物理安全、網(wǎng)絡(luò)安全、主機安全、應(yīng)用安全和數(shù)據(jù)安全幾個層面提出;基本管理要求從安全管理制度、安全管理機構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運維管理幾個方面提出,基本技術(shù)要求和基本管理要求是確保信息系統(tǒng)安全不可分割的兩個部分。
基 本安全要求從各個層面或方面提出了系統(tǒng)的每個組件應(yīng)該滿足的安全要求,信息系統(tǒng)具有的整體安全保護能力通過不同組件實現(xiàn)基本安全要求來保證。除了保證系統(tǒng) 的每個組件滿足基本安全要求外,還要考慮組件之間的相互關(guān)系,來保證信息系統(tǒng)的整體安全保護能力。關(guān)于信息系統(tǒng)整體安全保護能力的說明見附錄A。
對于涉及國家秘密的信息系統(tǒng),應(yīng)按照國家保密工作部門的相關(guān)規(guī)定和標(biāo)準(zhǔn)進行保護。對于涉及密碼的使用和管理,應(yīng)按照國家密碼管理的相關(guān)規(guī)定和標(biāo)準(zhǔn)實施。
4.4  基本技術(shù)要求的三種類型
根據(jù)保護側(cè)重點的不同,技術(shù)類安全要求進一步細分為:保護數(shù)據(jù)在存儲、傳輸、處理過程中不被泄漏、破壞和免受未授權(quán)的修改的信息安全類要求(簡記為S);保護系統(tǒng)連續(xù)正常的運行,免受對系統(tǒng)的未授權(quán)修改、破壞而導(dǎo)致系統(tǒng)不可用的服務(wù)保證類要求(簡記為A);通用安全保護類要求(簡記為G)。
本標(biāo)準(zhǔn)中對基本安全要求使用了標(biāo)記,其中的字母表示安全要求的類型,數(shù)字表示適用的安全保護等級。關(guān)于各類安全要求的選擇和使用見附錄B。
5  第一級基本要求   
5.1  技術(shù)要求
5.1.1  物理安全
5.1.1.1  物理訪問控制(G1)
機房出入應(yīng)安排專人負(fù)責(zé),控制、鑒別和記錄進入的人員。
5.1.1.2  防盜竊和防破壞(G1)
本項要求包括:
a)   應(yīng)將主要設(shè)備放置在機房內(nèi);
b)   應(yīng)將設(shè)備或主要部件進行固定,并設(shè)置明顯的不易除去的標(biāo)記。
5.1.1.3  防雷擊(G1)
機房建筑應(yīng)設(shè)置避雷裝置。
5.1.1.4  防火(G1)
機房應(yīng)設(shè)置滅火設(shè)備。
5.1.1.5  防水和防潮(G1)
本項要求包括:
a)   應(yīng)對穿過機房墻壁和樓板的水管增加必要的保護措施;
b)   應(yīng)采取措施防止雨水通過機房窗戶、屋頂和墻壁滲透。
5.1.1.6  溫濕度控制(G1)
機房應(yīng)設(shè)置必要的溫、濕度控制設(shè)施,使機房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)。
5.1.1.7  電力供應(yīng)(A1)
應(yīng)在機房供電線路上配置穩(wěn)壓器和過電壓防護設(shè)備。
5.1.2  網(wǎng)絡(luò)安全
5.1.2.1  結(jié)構(gòu)安全(G1)
本項要求包括:
a)   應(yīng)保證關(guān)鍵網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力滿足基本業(yè)務(wù)需要;
b)   應(yīng)保證接入網(wǎng)絡(luò)和核心網(wǎng)絡(luò)的帶寬滿足基本業(yè)務(wù)需要;
c)   應(yīng)繪制與當(dāng)前運行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。
5.1.2.2  訪問控制(G1)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能;
b)   應(yīng)根據(jù)訪問控制列表對源地址、目的地址、源端口、目的端口和協(xié)議等進行檢查,以允許/拒絕數(shù)據(jù)包出入;
c)   應(yīng)通過訪問控制列表對系統(tǒng)資源實現(xiàn)允許或拒絕用戶訪問,控制粒度至少為用戶組。
5.1.2.3  網(wǎng)絡(luò)設(shè)備防護(G1)
本項要求包括:
a)   應(yīng)對登錄網(wǎng)絡(luò)設(shè)備的用戶進行身份鑒別;
b)   應(yīng)具有登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時自動退出等措施;
c)   當(dāng)對網(wǎng)絡(luò)設(shè)備進行遠程管理時,應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽。
5.1.3  主機安全
5.1.3.1  身份鑒別(S1)
應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進行身份標(biāo)識和鑒別。
5.1.3.2  訪問控制(S1)
本項要求包括:
a)   應(yīng)啟用訪問控制功能,依據(jù)安全策略控制用戶對資源的訪問;
b)   應(yīng)限制默認(rèn)帳戶的訪問權(quán)限,重命名系統(tǒng)默認(rèn)帳戶,修改這些帳戶的默認(rèn)口令;
c)   應(yīng)及時刪除多余的、過期的帳戶,避免共享帳戶的存在。
5.1.3.3  入侵防范(G1)
操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并保持系統(tǒng)補丁及時得到更新。
5.1.3.4  惡意代碼防范(G1)
應(yīng)安裝防惡意代碼軟件,并及時更新防惡意代碼軟件版本和惡意代碼庫。
5.1.4  應(yīng)用安全
5.1.4.1  身份鑒別(S1)
本項要求包括:
a)   應(yīng)提供專用的登錄控制模塊對登錄用戶進行身份標(biāo)識和鑒別;
b)   應(yīng)提供登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
c)   應(yīng)啟用身份鑒別和登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。
5.1.4.2  訪問控制(S1)
本項要求包括:
a)   應(yīng)提供訪問控制功能控制用戶組/用戶對系統(tǒng)功能和用戶數(shù)據(jù)的訪問;
b)   應(yīng)由授權(quán)主體配置訪問控制策略,并嚴(yán)格限制默認(rèn)用戶的訪問權(quán)限。
5.1.4.3  通信完整性(S1)
應(yīng)采用約定通信會話方式的方法保證通信過程中數(shù)據(jù)的完整性。
5.1.4.4  軟件容錯(A1)
應(yīng)提供數(shù)據(jù)有效性檢驗功能,保證通過人機接口輸入或通過通信接口輸入的數(shù)據(jù)格式或長度符合系統(tǒng)設(shè)定要求。
5.1.5  數(shù)據(jù)安全及備份恢復(fù)
5.1.5.1  數(shù)據(jù)完整性(S1)
應(yīng)能夠檢測到重要用戶數(shù)據(jù)在傳輸過程中完整性受到破壞。
5.1.5.2  備份和恢復(fù)(A1)
應(yīng)能夠?qū)χ匾畔⑦M行備份和恢復(fù)。
5.2  管理要求
5.2.1  安全管理制度
5.2.1.1  管理制度(G1)
應(yīng)建立日常管理活動中常用的安全管理制度。
5.2.1.2  制定和發(fā)布(G1)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的人員負(fù)責(zé)安全管理制度的制定;
b)   應(yīng)將安全管理制度以某種方式發(fā)布到相關(guān)人員手中。
5.2.2  安全管理機構(gòu)
5.2.2.1  崗位設(shè)置(G1)
應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并定義各個工作崗位的職責(zé)。
5.2.2.2  人員配備(G1)
應(yīng)配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等。
5.2.2.3  授權(quán)和審批(G1)
應(yīng)根據(jù)各個部門和崗位的職責(zé)明確授權(quán)審批部門及批準(zhǔn)人,對系統(tǒng)投入運行、網(wǎng)絡(luò)系統(tǒng)接入和重要資源的訪問等關(guān)鍵活動進行審批。
5.2.2.4  溝通和合作(G1)
應(yīng)加強與兄弟單位、公安機關(guān)、電信公司的合作與溝通。
5.2.3  人員安全管理
5.2.3.1  人員錄用(G1)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)人員錄用;
b)   應(yīng)對被錄用人員的身份和專業(yè)資格等進行審查,并確保其具有基本的專業(yè)技術(shù)水平和安全管理知識。
5.2.3.2  人員離崗(G1)
本項要求包括:
a)   應(yīng)立即終止由于各種原因離崗員工的所有訪問權(quán)限;
b)   應(yīng)取回各種身份證件、鑰匙、徽章等以及機構(gòu)提供的軟硬件設(shè)備。
5.2.3.3  安全意識教育和培訓(xùn)(G1)
本項要求包括:
a)   應(yīng)對各類人員進行安全意識教育和崗位技能培訓(xùn);
b)   應(yīng)告知人員相關(guān)的安全責(zé)任和懲戒措施。
5.2.3.4  外部人員訪問管理(G1)
應(yīng)確保在外部人員訪問受控區(qū)域前得到授權(quán)或?qū)徟?
5.2.4  系統(tǒng)建設(shè)管理
5.2.4.1  系統(tǒng)定級(G1)
本項要求包括:
a)   應(yīng)明確信息系統(tǒng)的邊界和安全保護等級;
b)   應(yīng)以書面的形式說明信息系統(tǒng)確定為某個安全保護等級的方法和理由;
c)   應(yīng)確保信息系統(tǒng)的定級結(jié)果經(jīng)過相關(guān)部門的批準(zhǔn)。
5.2.4.2  安全方案設(shè)計(G1)
本項要求包括:
a)   應(yīng)根據(jù)系統(tǒng)的安全保護等級選擇基本安全措施,依據(jù)風(fēng)險分析的結(jié)果補充和調(diào)整安全措施;
b)   應(yīng)以書面的形式描述對系統(tǒng)的安全保護要求和策略、安全措施等內(nèi)容,形成系統(tǒng)的安全方案;
c)   應(yīng)對安全方案進行細化,形成能指導(dǎo)安全系統(tǒng)建設(shè)、安全產(chǎn)品采購和使用的詳細設(shè)計方案。
5.2.4.3  產(chǎn)品采購和使用(G1)
應(yīng)確保安全產(chǎn)品采購和使用符合國家的有關(guān)規(guī)定。
5.2.4.4  自行軟件開發(fā)(G1)
本項要求包括:
a)   應(yīng)確保開發(fā)環(huán)境與實際運行環(huán)境物理分開;
b)   應(yīng)確保軟件設(shè)計相關(guān)文檔由專人負(fù)責(zé)保管。
5.2.4.5  外包軟件開發(fā)(G1)
本項要求包括:
a)   應(yīng)根據(jù)開發(fā)要求檢測軟件質(zhì)量;
b)   應(yīng)在軟件安裝之前檢測軟件包中可能存在的惡意代碼;
c)   應(yīng)確保提供軟件設(shè)計的相關(guān)文檔和使用指南。
5.2.4.6  工程實施(G1)
應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)工程實施過程的管理。
5.2.4.7  測試驗收(G1)
本項要求包括:
a)   應(yīng)對系統(tǒng)進行安全性測試驗收;
b)   在測試驗收前應(yīng)根據(jù)設(shè)計方案或合同要求等制訂測試驗收方案,在測試驗收過程中應(yīng)詳細記錄測試驗收結(jié)果,并形成測試驗收報告。
5.2.4.8  系統(tǒng)交付(G1)
本項要求包括:
a)   應(yīng)制定系統(tǒng)交付清單,并根據(jù)交付清單對所交接的設(shè)備、軟件和文檔等進行清點;
b)   應(yīng)對負(fù)責(zé)系統(tǒng)運行維護的技術(shù)人員進行相應(yīng)的技能培訓(xùn);
c)   應(yīng)確保提供系統(tǒng)建設(shè)過程中的文檔和指導(dǎo)用戶進行系統(tǒng)運行維護的文檔。
5.2.4.9  安全服務(wù)商選擇(G1)
本項要求包括:
a)   應(yīng)確保安全服務(wù)商的選擇符合國家的有關(guān)規(guī)定;
b)   應(yīng)與選定的安全服務(wù)商簽訂與安全相關(guān)的協(xié)議,明確約定相關(guān)責(zé)任。
5.2.5  系統(tǒng)運維管理
5.2.5.1  環(huán)境管理(G1)
本項要求包括:
a)   應(yīng)指定專門的部門或人員定期對機房供配電、空調(diào)、溫濕度控制等設(shè)施進行維護管理;
b)   應(yīng)對機房的出入、服務(wù)器的開機或關(guān)機等工作進行管理;
c)   應(yīng)建立機房安全管理制度,對有關(guān)機房物理訪問,物品帶進、帶出機房和機房環(huán)境安全等方面的管理作出規(guī)定。
5.2.5.2  資產(chǎn)管理(G1)
應(yīng)編制與信息系統(tǒng)相關(guān)的資產(chǎn)清單,包括資產(chǎn)責(zé)任部門、重要程度和所處位置等內(nèi)容。
5.2.5.3  介質(zhì)管理(G1)
本項要求包括:
a)   應(yīng)確保介質(zhì)存放在安全的環(huán)境中,對各類介質(zhì)進行控制和保護;
b)   應(yīng)對介質(zhì)歸檔和查詢等過程進行記錄,并根據(jù)存檔介質(zhì)的目錄清單定期盤點。
5.2.5.4  設(shè)備管理(G1)
本項要求包括:
a)   應(yīng)對信息系統(tǒng)相關(guān)的各種設(shè)備、線路等指定專門的部門或人員定期進行維護管理;
b)   應(yīng)建立基于申報、審批和專人負(fù)責(zé)的設(shè)備安全管理制度,對信息系統(tǒng)的各種軟硬件設(shè)備的選型、采購、發(fā)放和領(lǐng)用等過程進行規(guī)范化管理。
5.2.5.5  網(wǎng)絡(luò)安全管理(G1)
本項要求包括:
a)   應(yīng)指定人員對網(wǎng)絡(luò)進行管理,負(fù)責(zé)運行日志、網(wǎng)絡(luò)監(jiān)控記錄的日常維護和報警信息分析和處理工作;
b)   應(yīng)定期進行網(wǎng)絡(luò)系統(tǒng)漏洞掃描,對發(fā)現(xiàn)的網(wǎng)絡(luò)系統(tǒng)安全漏洞進行及時的修補。
5.2.5.6  系統(tǒng)安全管理(G1)
本項要求包括:
a)   應(yīng)根據(jù)業(yè)務(wù)需求和系統(tǒng)安全分析確定系統(tǒng)的訪問控制策略;
b)   應(yīng)定期進行漏洞掃描,對發(fā)現(xiàn)的系統(tǒng)安全漏洞進行及時的修補;
c)   應(yīng)安裝系統(tǒng)的最新補丁程序,并在安裝系統(tǒng)補丁前對現(xiàn)有的重要文件進行備份。
5.2.5.7  惡意代碼防范管理(G1)
應(yīng)提高所有用戶的防病毒意識,告知及時升級防病毒軟件,在讀取移動存儲設(shè)備上的數(shù)據(jù)以及網(wǎng)絡(luò)上接收文件或郵件之前,先進行病毒檢查,對外來計算機或存儲設(shè)備接入網(wǎng)絡(luò)系統(tǒng)之前也應(yīng)進行病毒檢查。
5.2.5.8  備份與恢復(fù)管理(G1)
本項要求包括:
a)   應(yīng)識別需要定期備份的重要業(yè)務(wù)信息、系統(tǒng)數(shù)據(jù)及軟件系統(tǒng)等;
b)   應(yīng)規(guī)定備份信息的備份方式、備份頻度、存儲介質(zhì)、保存期等。
5.2.5.9  安全事件處置(G1)
本項要求包括:
a)   應(yīng)報告所發(fā)現(xiàn)的安全弱點和可疑事件,但任何情況下用戶均不應(yīng)嘗試驗證弱點;
b)   應(yīng)制定安全事件報告和處置管理制度,規(guī)定安全事件的現(xiàn)場處理、事件報告和后期恢復(fù)的管理職責(zé)。
6  第二級基本要求
6.1  技術(shù)要求
6.1.1  物理安全
6.1.1.1  物理位置的選擇(G2)
機房和辦公場地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi)。
6.1.1.2  物理訪問控制(G2)
本項要求包括:
a)   機房出入口應(yīng)安排專人值守,控制、鑒別和記錄進入的人員;
b)   需進入機房的來訪人員應(yīng)經(jīng)過申請和審批流程,并限制和監(jiān)控其活動范圍。
6.1.1.3  防盜竊和防破壞(G2)
本項要求包括:
a)   應(yīng)將主要設(shè)備放置在機房內(nèi);
b)   應(yīng)將設(shè)備或主要部件進行固定,并設(shè)置明顯的不易除去的標(biāo)記;
c)   應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下或管道中;
d)   應(yīng)對介質(zhì)分類標(biāo)識,存儲在介質(zhì)庫或檔案室中;
e)   主機房應(yīng)安裝必要的防盜報警設(shè)施。
6.1.1.4  防雷擊(G2)
本項要求包括:
a)   機房建筑應(yīng)設(shè)置避雷裝置;
b)   機房應(yīng)設(shè)置交流電源地線。
6.1.1.5  防火(G2)
機房應(yīng)設(shè)置滅火設(shè)備和火災(zāi)自動報警系統(tǒng)。
6.1.1.6  防水和防潮(G2)
本項要求包括:
a)   水管安裝,不得穿過機房屋頂和活動地板下;
b)   應(yīng)采取措施防止雨水通過機房窗戶、屋頂和墻壁滲透;
c)   應(yīng)采取措施防止機房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透。
6.1.1.7  防靜電(G2)
關(guān)鍵設(shè)備應(yīng)采用必要的接地防靜電措施。
6.1.1.8  溫濕度控制(G2)
機房應(yīng)設(shè)置溫、濕度自動調(diào)節(jié)設(shè)施,使機房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)。
6.1.1.9  電力供應(yīng)(A2)
本項要求包括:
a)   應(yīng)在機房供電線路上配置穩(wěn)壓器和過電壓防護設(shè)備;
b)   應(yīng)提供短期的備用電力供應(yīng),至少滿足關(guān)鍵設(shè)備在斷電情況下的正常運行要求。
6.1.1.10  電磁防護(S2)
電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾。
6.1.2  網(wǎng)絡(luò)安全
6.1.2.1  結(jié)構(gòu)安全(G2)
本項要求包括:
a)   應(yīng)保證關(guān)鍵網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要;
b)   應(yīng)保證接入網(wǎng)絡(luò)和核心網(wǎng)絡(luò)的帶寬滿足業(yè)務(wù)高峰期需要;
c)   應(yīng)繪制與當(dāng)前運行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖;
d)   應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段。
6.1.2.2  訪問控制(G2)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能;
b)   應(yīng)能根據(jù)會話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問的能力,控制粒度為網(wǎng)段級。
c)   應(yīng)按用戶和系統(tǒng)之間的允許訪問規(guī)則,決定允許或拒絕用戶對受控系統(tǒng)進行資源訪問,控制粒度為單個用戶;
d)   應(yīng)限制具有撥號訪問權(quán)限的用戶數(shù)量。
6.1.2.3  安全審計(G2)
本項要求包括:
a)   應(yīng)對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運行狀況、網(wǎng)絡(luò)流量、用戶行為等進行日志記錄;
b)   審計記錄應(yīng)包括事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關(guān)的信息。
6.1.2.4  邊界完整性檢查(S2)
應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)中出現(xiàn)的內(nèi)部用戶未通過準(zhǔn)許私自聯(lián)到外部網(wǎng)絡(luò)的行為進行檢查。
6.1.2.5  入侵防范(G2)
應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲攻擊等。
6.1.2.6  網(wǎng)絡(luò)設(shè)備防護(G2)
本項要求包括:
a)   應(yīng)對登錄網(wǎng)絡(luò)設(shè)備的用戶進行身份鑒別;
b)   應(yīng)對網(wǎng)絡(luò)設(shè)備的管理員登錄地址進行限制;
c)   網(wǎng)絡(luò)設(shè)備用戶的標(biāo)識應(yīng)唯一;
d)   身份鑒別信息應(yīng)具有不易被冒用的特點,口令應(yīng)有復(fù)雜度要求并定期更換;
e)   應(yīng)具有登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時自動退出等措施;
f)   當(dāng)對網(wǎng)絡(luò)設(shè)備進行遠程管理時,應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽。
6.1.3  主機安全
6.1.3.1  身份鑒別(S2)
本項要求包括:
a)   應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進行身份標(biāo)識和鑒別;
b)   操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)管理用戶身份標(biāo)識應(yīng)具有不易被冒用的特點,口令應(yīng)有復(fù)雜度要求并定期更換;
c)   應(yīng)啟用登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
d)   當(dāng)對服務(wù)器進行遠程管理時,應(yīng)采取必要措施,防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;
e)   應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的不同用戶分配不同的用戶名,確保用戶名具有唯一性。
6.1.3.2  訪問控制(S2)
本項要求包括:
a)   應(yīng)啟用訪問控制功能,依據(jù)安全策略控制用戶對資源的訪問;
b)   應(yīng)實現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)特權(quán)用戶的權(quán)限分離;
c)   應(yīng)限制默認(rèn)帳戶的訪問權(quán)限,重命名系統(tǒng)默認(rèn)帳戶,修改這些帳戶的默認(rèn)口令;
d)   應(yīng)及時刪除多余的、過期的帳戶,避免共享帳戶的存在。
6.1.3.3  安全審計(G2)
本項要求包括:
a)   審計范圍應(yīng)覆蓋到服務(wù)器上的每個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶;
b)   審計內(nèi)容應(yīng)包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;
c)   審計記錄應(yīng)包括事件的日期、時間、類型、主體標(biāo)識、客體標(biāo)識和結(jié)果等;
d)   應(yīng)保護審計記錄,避免受到未預(yù)期的刪除、修改或覆蓋等。
6.1.3.4  入侵防范(G2)
操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并通過設(shè)置升級服務(wù)器等方式保持系統(tǒng)補丁及時得到更新。
6.1.3.5  惡意代碼防范(G2)
本項要求包括:
a)   應(yīng)安裝防惡意代碼軟件,并及時更新防惡意代碼軟件版本和惡意代碼庫;
b)   應(yīng)支持防惡意代碼軟件的統(tǒng)一管理。
6.1.3.6  資源控制(A2)
本項要求包括:
a)   應(yīng)通過設(shè)定終端接入方式、網(wǎng)絡(luò)地址范圍等條件限制終端登錄;
b)   應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時鎖定;
c)   應(yīng)限制單個用戶對系統(tǒng)資源的最大或最小使用限度。
6.1.4  應(yīng)用安全
6.1.4.1  身份鑒別(S2)
本項要求包括:
a)   應(yīng)提供專用的登錄控制模塊對登錄用戶進行身份標(biāo)識和鑒別;
b)   應(yīng)提供用戶身份標(biāo)識唯一和鑒別信息復(fù)雜度檢查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶身份標(biāo)識,身份鑒別信息不易被冒用;
c)   應(yīng)提供登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
d)   應(yīng)啟用身份鑒別、用戶身份標(biāo)識唯一性檢查、用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。
6.1.4.2  訪問控制(S2)
本項要求包括:
a)   應(yīng)提供訪問控制功能,依據(jù)安全策略控制用戶對文件、數(shù)據(jù)庫表等客體的訪問;
b)   訪問控制的覆蓋范圍應(yīng)包括與資源訪問相關(guān)的主體、客體及它們之間的操作;
c)   應(yīng)由授權(quán)主體配置訪問控制策略,并嚴(yán)格限制默認(rèn)帳戶的訪問權(quán)限;
d)   應(yīng)授予不同帳戶為完成各自承擔(dān)任務(wù)所需的最小權(quán)限,并在它們之間形成相互制約的關(guān)系。
6.1.4.3  安全審計(G2)
本項要求包括:
a)   應(yīng)提供覆蓋到每個用戶的安全審計功能,對應(yīng)用系統(tǒng)重要安全事件進行審計;
b)   應(yīng)保證無法刪除、修改或覆蓋審計記錄;
c)   審計記錄的內(nèi)容至少應(yīng)包括事件日期、時間、發(fā)起者信息、類型、描述和結(jié)果等。
6.1.4.4  通信完整性(S2)
應(yīng)采用校驗碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。
6.1.4.5  通信保密性(S2)
本項要求包括:
a)   在通信雙方建立連接之前,應(yīng)用系統(tǒng)應(yīng)利用密碼技術(shù)進行會話初始化驗證;
b)   應(yīng)對通信過程中的敏感信息字段進行加密。
6.1.4.6  軟件容錯(A2)
本項要求包括:
a)   應(yīng)提供數(shù)據(jù)有效性檢驗功能,保證通過人機接口輸入或通過通信接口輸入的數(shù)據(jù)格式或長度符合系統(tǒng)設(shè)定要求;
b)   在故障發(fā)生時,應(yīng)用系統(tǒng)應(yīng)能夠繼續(xù)提供一部分功能,確保能夠?qū)嵤┍匾拇胧?a>。
6.1.4.7  資源控制(A2)
本項要求包括:
a)   當(dāng)應(yīng)用系統(tǒng)的通信雙方中的一方在一段時間內(nèi)未作任何響應(yīng),另一方應(yīng)能夠自動結(jié)束會話;
b)   應(yīng)能夠?qū)?yīng)用系統(tǒng)的最大并發(fā)會話連接數(shù)進行限制;
c)   應(yīng)能夠?qū)蝹€帳戶的多重并發(fā)會話進行限制。
6.1.5  數(shù)據(jù)安全及備份恢復(fù)
6.1.5.1  數(shù)據(jù)完整性(S2)
應(yīng)能夠檢測到鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在傳輸過程中完整性受到破壞。
6.1.5.2  數(shù)據(jù)保密性(S2)
應(yīng)采用加密或其他保護措施實現(xiàn)鑒別信息的存儲保密性。
6.1.5.3  備份和恢復(fù)(A2)
本項要求包括:
a)   應(yīng)能夠?qū)χ匾畔⑦M行備份和恢復(fù);
b)   應(yīng)提供關(guān)鍵網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的可用性。
6.2  管理要求
6.2.1  安全管理制度
6.2.1.1  管理制度(G2)
本項要求包括:
a)   應(yīng)制定信息安全工作的總體方針和安全策略,說明機構(gòu)安全工作的總體目標(biāo)、范圍、原則和安全框架等;
b)   應(yīng)對安全管理活動中重要的管理內(nèi)容建立安全管理制度;
c)   應(yīng)對安全管理人員或操作人員執(zhí)行的重要管理操作建立操作規(guī)程。
6.2.1.2  制定和發(fā)布(G2)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)安全管理制度的制定;
b)   應(yīng)組織相關(guān)人員對制定的安全管理制度進行論證和審定;
c)   應(yīng)將安全管理制度以某種方式發(fā)布到相關(guān)人員手中。
6.2.1.3  評審和修訂(G2)
應(yīng)定期對安全管理制度進行評審,對存在不足或需要改進的安全管理制度進行修訂。
6.2.2  安全管理機構(gòu)
6.2.2.1  崗位設(shè)置(G2)
本項要求包括:
a)   應(yīng)設(shè)立安全主管、安全管理各個方面的負(fù)責(zé)人崗位,并定義各負(fù)責(zé)人的職責(zé);
b)   應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并定義各個工作崗位的職責(zé)。
6.2.2.2  人員配備(G2)
本項要求包括:
a)   應(yīng)配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等;
b)   安全管理員不能兼任網(wǎng)絡(luò)管理員、系統(tǒng)管理員、數(shù)據(jù)庫管理員等。
6.2.2.3  授權(quán)和審批(G2)
本項要求包括:
a)   應(yīng)根據(jù)各個部門和崗位的職責(zé)明確授權(quán)審批部門及批準(zhǔn)人,對系統(tǒng)投入運行、網(wǎng)絡(luò)系統(tǒng)接入和重要資源的訪問等關(guān)鍵活動進行審批;
b)   應(yīng)針對關(guān)鍵活動建立審批流程,并由批準(zhǔn)人簽字確認(rèn)。
6.2.2.4  溝通和合作(G2)
本項要求包括:
a)   應(yīng)加強各類管理人員之間、組織內(nèi)部機構(gòu)之間以及信息安全職能部門內(nèi)部的合作與溝通;
b)   應(yīng)加強與兄弟單位、公安機關(guān)、電信公司的合作與溝通。
6.2.2.5  審核和檢查(G2)
安全管理員應(yīng)負(fù)責(zé)定期進行安全檢查,檢查內(nèi)容包括系統(tǒng)日常運行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況。
6.2.3  人員安全管理
6.2.3.1  人員錄用(G2)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)人員錄用;
b)   應(yīng)規(guī)范人員錄用過程,對被錄用人員的身份、背景和專業(yè)資格等進行審查,對其所具有的技術(shù)技能進行考核;
c)   應(yīng)與從事關(guān)鍵崗位的人員簽署保密協(xié)議。
6.2.3.2  人員離崗(G2)
本項要求包括:
a)   應(yīng)規(guī)范人員離崗過程,及時終止離崗員工的所有訪問權(quán)限;
b)   應(yīng)取回各種身份證件、鑰匙、徽章等以及機構(gòu)提供的軟硬件設(shè)備;
c)   應(yīng)辦理嚴(yán)格的調(diào)離手續(xù)。
6.2.3.3  人員考核(G2)
應(yīng)定期對各個崗位的人員進行安全技能及安全認(rèn)知的考核。
6.2.3.4  安全意識教育和培訓(xùn)(G2)
本項要求包括:
a)   應(yīng)對各類人員進行安全意識教育、崗位技能培訓(xùn)和相關(guān)安全技術(shù)培訓(xùn);
b)   應(yīng)告知人員相關(guān)的安全責(zé)任和懲戒措施,并對違反違背安全策略和規(guī)定的人員進行懲戒;
c)   應(yīng)制定安全教育和培訓(xùn)計劃,對信息安全基礎(chǔ)知識、崗位操作規(guī)程等進行培訓(xùn)。
6.2.3.5  外部人員訪問管理(G2)
應(yīng)確保在外部人員訪問受控區(qū)域前得到授權(quán)或?qū)徟?,批?zhǔn)后由專人全程陪同或監(jiān)督,并登記備案。
6.2.4  系統(tǒng)建設(shè)管理
6.2.4.1  系統(tǒng)定級(G2)
本項要求包括:
a)   應(yīng)明確信息系統(tǒng)的邊界和安全保護等級;
b)   應(yīng)以書面的形式說明信息系統(tǒng)確定為某個安全保護等級的方法和理由;
c)   應(yīng)確保信息系統(tǒng)的定級結(jié)果經(jīng)過相關(guān)部門的批準(zhǔn)。
6.2.4.2  安全方案設(shè)計(G2)
本項要求包括:
a)   應(yīng)根據(jù)系統(tǒng)的安全保護等級選擇基本安全措施,依據(jù)風(fēng)險分析的結(jié)果補充和調(diào)整安全措施;
b)   應(yīng)以書面形式描述對系統(tǒng)的安全保護要求、策略和措施等內(nèi)容,形成系統(tǒng)的安全方案;
c)   應(yīng)對安全方案進行細化,形成能指導(dǎo)安全系統(tǒng)建設(shè)、安全產(chǎn)品采購和使用的詳細設(shè)計方案;
d)   應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對安全設(shè)計方案的合理性和正確性進行論證和審定,并且經(jīng)過批準(zhǔn)后,才能正式實施。
6.2.4.3  產(chǎn)品采購和使用(G2)
本項要求包括:
a)   應(yīng)確保安全產(chǎn)品采購和使用符合國家的有關(guān)規(guī)定;
b)   應(yīng)確保密碼產(chǎn)品采購和使用符合國家密碼主管部門的要求;
c)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)產(chǎn)品的采購。
6.2.4.4  自行軟件開發(fā)(G2)
本項要求包括:
a)   應(yīng)確保開發(fā)環(huán)境與實際運行環(huán)境物理分開;
b)   應(yīng)制定軟件開發(fā)管理制度,明確說明開發(fā)過程的控制方法和人員行為準(zhǔn)則;
c)   應(yīng)確保提供軟件設(shè)計的相關(guān)文檔和使用指南,并由專人負(fù)責(zé)保管。
6.2.4.5  外包軟件開發(fā)(G2)
本項要求包括:
a)   應(yīng)根據(jù)開發(fā)要求檢測軟件質(zhì)量;
b)   應(yīng)確保提供軟件設(shè)計的相關(guān)文檔和使用指南;
c)   應(yīng)在軟件安裝之前檢測軟件包中可能存在的惡意代碼;
d)   應(yīng)要求開發(fā)單位提供軟件源代碼,并審查軟件中可能存在的后門。
6.2.4.6  工程實施(G2)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)工程實施過程的管理;
b)   應(yīng)制定詳細的工程實施方案,控制工程實施過程。
6.2.4.7  測試驗收(G2)
本項要求包括:
a)   應(yīng)對系統(tǒng)進行安全性測試驗收;
b)   在測試驗收前應(yīng)根據(jù)設(shè)計方案或合同要求等制訂測試驗收方案,在測試驗收過程中應(yīng)詳細記錄測試驗收結(jié)果,并形成測試驗收報告;
c)   應(yīng)組織相關(guān)部門和相關(guān)人員對系統(tǒng)測試驗收報告進行審定,并簽字確認(rèn)。
6.2.4.8  系統(tǒng)交付(G2)
本項要求包括:
a)   應(yīng)制定系統(tǒng)交付清單,并根據(jù)交付清單對所交接的設(shè)備、軟件和文檔等進行清點;
b)   應(yīng)對負(fù)責(zé)系統(tǒng)運行維護的技術(shù)人員進行相應(yīng)的技能培訓(xùn);
c)   應(yīng)確保提供系統(tǒng)建設(shè)過程中的文檔和指導(dǎo)用戶進行系統(tǒng)運行維護的文檔。
6.2.4.9  安全服務(wù)商選擇(G2)
本項要求包括:
a)   應(yīng)確保安全服務(wù)商的選擇符合國家的有關(guān)規(guī)定;
b)   應(yīng)與選定的安全服務(wù)商簽訂與安全相關(guān)的協(xié)議,明確約定相關(guān)責(zé)任;
c)   應(yīng)確保選定的安全服務(wù)商提供技術(shù)支持和服務(wù)承諾,必要的與其簽訂服務(wù)合同。
6.2.5  系統(tǒng)運維管理
6.2.5.1  環(huán)境管理(G2)
本項要求包括:
a)   應(yīng)指定專門的部門或人員定期對機房供配電、空調(diào)、溫濕度控制等設(shè)施進行維護管理;
b)   應(yīng)配備機房安全管理人員,對機房的出入、服務(wù)器的開機或關(guān)機等工作進行管理;
c)   應(yīng)建立機房安全管理制度,對有關(guān)機房物理訪問,物品帶進、帶出機房和機房環(huán)境安全等方面的管理作出規(guī)定;
d)   應(yīng)加強對辦公環(huán)境的保密性管理,包括工作人員調(diào)離辦公室應(yīng)立即交還該辦公室鑰匙和不在辦公區(qū)接待來訪人員等。
6.2.5.2  資產(chǎn)管理(G2)
本項要求包括:
a)   應(yīng)編制與信息系統(tǒng)相關(guān)的資產(chǎn)清單,包括資產(chǎn)責(zé)任部門、重要程度和所處位置等內(nèi)容;
b)   應(yīng)建立資產(chǎn)安全管理制度,規(guī)定信息系統(tǒng)資產(chǎn)管理的責(zé)任人員或責(zé)任部門,并規(guī)范資產(chǎn)管理和使用的行為。
6.2.5.3  介質(zhì)管理(G2)
本項要求包括:
a)   應(yīng)確保介質(zhì)存放在安全的環(huán)境中,對各類介質(zhì)進行控制和保護,并實行存儲環(huán)境專人管理;
b)   應(yīng)對介質(zhì)歸檔和查詢等過程進行記錄,并根據(jù)存檔介質(zhì)的目錄清單定期盤點;
c)   應(yīng)對需要送出維修或銷毀的介質(zhì),首先清除其中的敏感數(shù)據(jù),防止信息的非法泄漏;
d)   應(yīng)根據(jù)所承載數(shù)據(jù)和軟件的重要程度對介質(zhì)進行分類和標(biāo)識管理。
6.2.5.4  設(shè)備管理(G2)
本項要求包括:
a)   應(yīng)對信息系統(tǒng)相關(guān)的各種設(shè)備(包括備份和冗余設(shè)備)、線路等指定專門的部門或人員定期進行維護管理;
b)   應(yīng)建立基于申報、審批和專人負(fù)責(zé)的設(shè)備安全管理制度,對信息系統(tǒng)的各種軟硬件設(shè)備的選型、采購、發(fā)放和領(lǐng)用等過程進行規(guī)范化管理;
c)   應(yīng)對終端計算機、工作站、便攜機、系統(tǒng)和網(wǎng)絡(luò)等設(shè)備的操作和使用進行規(guī)范化管理,按操作規(guī)程實現(xiàn)關(guān)鍵設(shè)備(包括備份和冗余設(shè)備)的啟動/停止、加電/斷電等操作;
d)   應(yīng)確保信息處理設(shè)備必須經(jīng)過審批才能帶離機房或辦公地點。
6.2.5.5  網(wǎng)絡(luò)安全管理(G2)
本項要求包括:
a)   應(yīng)指定人員對網(wǎng)絡(luò)進行管理,負(fù)責(zé)運行日志、網(wǎng)絡(luò)監(jiān)控記錄的日常維護和報警信息分析和處理工作;
b)   應(yīng)建立網(wǎng)絡(luò)安全管理制度,對網(wǎng)絡(luò)安全配置、日志保存時間、安全策略、升級與打補丁、口令更新周期等方面作出規(guī)定;
c)   應(yīng)根據(jù)廠家提供的軟件升級版本對網(wǎng)絡(luò)設(shè)備進行更新,并在更新前對現(xiàn)有的重要文件進行備份;
d)   應(yīng)定期對網(wǎng)絡(luò)系統(tǒng)進行漏洞掃描,對發(fā)現(xiàn)的網(wǎng)絡(luò)系統(tǒng)安全漏洞進行及時的修補;
e)   應(yīng)對網(wǎng)絡(luò)設(shè)備的配置文件進行定期備份;
f)   應(yīng)保證所有與外部系統(tǒng)的連接均得到授權(quán)和批準(zhǔn)。
6.2.5.6  系統(tǒng)安全管理(G2)
本項要求包括:
a)   應(yīng)根據(jù)業(yè)務(wù)需求和系統(tǒng)安全分析確定系統(tǒng)的訪問控制策略;
b)   應(yīng)定期進行漏洞掃描,對發(fā)現(xiàn)的系統(tǒng)安全漏洞及時進行修補;
c)   應(yīng)安裝系統(tǒng)的最新補丁程序,在安裝系統(tǒng)補丁前,應(yīng)首先在測試環(huán)境中測試通過,并對重要文件進行備份后,方可實施系統(tǒng)補丁程序的安裝;
d)   應(yīng)建立系統(tǒng)安全管理制度,對系統(tǒng)安全策略、安全配置、日志管理和日常操作流程等方面作出規(guī)定;
e)   應(yīng)依據(jù)操作手冊對系統(tǒng)進行維護,詳細記錄操作日志,包括重要的日常操作、運行維護記錄、參數(shù)的設(shè)置和修改等內(nèi)容,嚴(yán)禁進行未經(jīng)授權(quán)的操作;
f)   應(yīng)定期對運行日志和審計數(shù)據(jù)進行分析,以便及時發(fā)現(xiàn)異常行為。
6.2.5.7  惡意代碼防范管理(G2)
本項要求包括:
a)   應(yīng)提高所有用戶的防病毒意識,告知及時升級防病毒軟件,在讀取移動存儲設(shè)備上的數(shù)據(jù)以及網(wǎng)絡(luò)上接收文件或郵件之前,先進行病毒檢查,對外來計算機或存儲設(shè)備接入網(wǎng)絡(luò)系統(tǒng)之前也應(yīng)進行病毒檢查;
b)   應(yīng)指定專人對網(wǎng)絡(luò)和主機進行惡意代碼檢測并保存檢測記錄;
c)   應(yīng)對防惡意代碼軟件的授權(quán)使用、惡意代碼庫升級、定期匯報等作出明確規(guī)定。
6.2.5.8  密碼管理(G2)
應(yīng)使用符合國家密碼管理規(guī)定的密碼技術(shù)和產(chǎn)品。
6.2.5.9  變更管理(G2)
本項要求包括:
a)   應(yīng)確認(rèn)系統(tǒng)中要發(fā)生的重要變更,并制定相應(yīng)的變更方案;
b)   系統(tǒng)發(fā)生重要變更前,應(yīng)向主管領(lǐng)導(dǎo)申請,審批后方可實施變更,并在實施后向相關(guān)人員通告。
6.2.5.10  備份與恢復(fù)管理(G2)
本項要求包括:
a)   應(yīng)識別需要定期備份的重要業(yè)務(wù)信息、系統(tǒng)數(shù)據(jù)及軟件系統(tǒng)等;
b)   應(yīng)規(guī)定備份信息的備份方式、備份頻度、存儲介質(zhì)、保存期等;
c)   應(yīng)根據(jù)數(shù)據(jù)的重要性及其對系統(tǒng)運行的影響,制定數(shù)據(jù)的備份策略和恢復(fù)策略,備份策略指明備份數(shù)據(jù)的放置場所、文件命名規(guī)則、介質(zhì)替換頻率和數(shù)據(jù)離站運輸方法。
6.2.5.11  安全事件處置(G2)
本項要求包括:
a)   應(yīng)報告所發(fā)現(xiàn)的安全弱點和可疑事件,但任何情況下用戶均不應(yīng)嘗試驗證弱點;
b)   應(yīng)制定安全事件報告和處置管理制度,明確安全事件類型,規(guī)定安全事件的現(xiàn)場處理、事件報告和后期恢復(fù)的管理職責(zé);
c)   應(yīng)根據(jù)國家相關(guān)管理部門對計算機安全事件等級劃分方法和安全事件對本系統(tǒng)產(chǎn)生的影響,對本系統(tǒng)計算機安全事件進行等級劃分;
d)   應(yīng)記錄并保存所有報告的安全弱點和可疑事件,分析事件原因,監(jiān)督事態(tài)發(fā)展,采取措施避免安全事件發(fā)生。
6.2.5.12  應(yīng)急預(yù)案管理(G2)
本項要求包括:
a)   應(yīng)在統(tǒng)一的應(yīng)急預(yù)案框架下制定不同事件的應(yīng)急預(yù)案,應(yīng)急預(yù)案框架應(yīng)包括啟動應(yīng)急預(yù)案的條件、應(yīng)急處理流程、系統(tǒng)恢復(fù)流程、事后教育和培訓(xùn)等內(nèi)容;
b)   應(yīng)對系統(tǒng)相關(guān)的人員進行應(yīng)急預(yù)案培訓(xùn),應(yīng)急預(yù)案的培訓(xùn)應(yīng)至少每年舉辦一次。
7  第三級基本要求
7.1  技術(shù)要求
7.1.1  物理安全
7.1.1.1  物理位置的選擇(G3)
本項要求包括:
a)   機房和辦公場地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi);
b)   機房場地應(yīng)避免設(shè)在建筑物的高層或地下室,以及用水設(shè)備的下層或隔壁。
7.1.1.2  物理訪問控制(G3)
本項要求包括:
a)   機房出入口應(yīng)安排專人值守,控制、鑒別和記錄進入的人員;
b)   需進入機房的來訪人員應(yīng)經(jīng)過申請和審批流程,并限制和監(jiān)控其活動范圍;
c)   應(yīng)對機房劃分區(qū)域進行管理,區(qū)域和區(qū)域之間設(shè)置物理隔離裝置,在重要區(qū)域前設(shè)置交付或安裝等過渡區(qū)域;
d)   重要區(qū)域應(yīng)配置電子門禁系統(tǒng),控制、鑒別和記錄進入的人員。
7.1.1.3  防盜竊和防破壞(G3)
本項要求包括:
a)   應(yīng)將主要設(shè)備放置在機房內(nèi);
b)   應(yīng)將設(shè)備或主要部件進行固定,并設(shè)置明顯的不易除去的標(biāo)記;
c)   應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下或管道中;
d)   應(yīng)對介質(zhì)分類標(biāo)識,存儲在介質(zhì)庫或檔案室中;
e)   應(yīng)利用光、電等技術(shù)設(shè)置機房防盜報警系統(tǒng);
f)   應(yīng)對機房設(shè)置監(jiān)控報警系統(tǒng)。
7.1.1.4  防雷擊(G3)
本項要求包括:
a)   機房建筑應(yīng)設(shè)置避雷裝置;
b)   應(yīng)設(shè)置防雷保安器,防止感應(yīng)雷;
c)   機房應(yīng)設(shè)置交流電源地線。
7.1.1.5  防火(G3)
本項要求包括:
a)   機房應(yīng)設(shè)置火災(zāi)自動消防系統(tǒng),能夠自動檢測火情、自動報警,并自動滅火;
b)   機房及相關(guān)的工作房間和輔助房應(yīng)采用具有耐火等級的建筑材料;
c)   機房應(yīng)采取區(qū)域隔離防火措施,將重要設(shè)備與其他設(shè)備隔離開。
7.1.1.6  防水和防潮(G3)
本項要求包括:
a)   水管安裝,不得穿過機房屋頂和活動地板下;
b)   應(yīng)采取措施防止雨水通過機房窗戶、屋頂和墻壁滲透;
c)   應(yīng)采取措施防止機房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透;
d)   應(yīng)安裝對水敏感的檢測儀表或元件,對機房進行防水檢測和報警。
7.1.1.7  防靜電(G3)
本項要求包括:
a)   主要設(shè)備應(yīng)采用必要的接地防靜電措施;
b)   機房應(yīng)采用防靜電地板。
7.1.1.8  溫濕度控制(G3)
機房應(yīng)設(shè)置溫、濕度自動調(diào)節(jié)設(shè)施,使機房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)。
7.1.1.9  電力供應(yīng)(A3)
本項要求包括:
a)   應(yīng)在機房供電線路上配置穩(wěn)壓器和過電壓防護設(shè)備;
b)   應(yīng)提供短期的備用電力供應(yīng),至少滿足主要設(shè)備在斷電情況下的正常運行要求;
c)   應(yīng)設(shè)置冗余或并行的電力電纜線路為計算機系統(tǒng)供電;
d)   應(yīng)建立備用供電系統(tǒng)。
7.1.1.10  電磁防護(S3)
本項要求包括:
a)   應(yīng)采用接地方式防止外界電磁干擾和設(shè)備寄生耦合干擾;
b)   電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾;
c)   應(yīng)對關(guān)鍵設(shè)備和磁介質(zhì)實施電磁屏蔽。
7.1.2  網(wǎng)絡(luò)安全
7.1.2.1  結(jié)構(gòu)安全(G3)
本項要求包括:
a)   應(yīng)保證主要網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要;
b)   應(yīng)保證網(wǎng)絡(luò)各個部分的帶寬滿足業(yè)務(wù)高峰期需要;
c)   應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進行路由控制建立安全的訪問路徑;
d)   應(yīng)繪制與當(dāng)前運行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖;
e)   應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段;
f)   應(yīng)避免將重要網(wǎng)段部署在網(wǎng)絡(luò)邊界處且直接連接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間采取可靠的技術(shù)隔離手段;
g)   應(yīng)按照對業(yè)務(wù)服務(wù)的重要次序來指定帶寬分配優(yōu)先級別,保證在網(wǎng)絡(luò)發(fā)生擁堵的時候優(yōu)先保護重要主機。
7.1.2.2  訪問控制(G3)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能;
b)   應(yīng)能根據(jù)會話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問的能力,控制粒度為端口級;
c)   應(yīng)對進出網(wǎng)絡(luò)的信息內(nèi)容進行過濾,實現(xiàn)對應(yīng)用層HTTP、FTP、TELNET、SMTP、POP3等協(xié)議命令級的控制;
d)   應(yīng)在會話處于非活躍一定時間或會話結(jié)束后終止網(wǎng)絡(luò)連接;
e)   應(yīng)限制網(wǎng)絡(luò)最大流量數(shù)及網(wǎng)絡(luò)連接數(shù);
f)   重要網(wǎng)段應(yīng)采取技術(shù)手段防止地址欺騙;
g)   應(yīng)按用戶和系統(tǒng)之間的允許訪問規(guī)則,決定允許或拒絕用戶對受控系統(tǒng)進行資源訪問,控制粒度為單個用戶;
h)   應(yīng)限制具有撥號訪問權(quán)限的用戶數(shù)量。
7.1.2.3  安全審計(G3)
本項要求包括:
a)   應(yīng)對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運行狀況、網(wǎng)絡(luò)流量、用戶行為等進行日志記錄;
b)   審計記錄應(yīng)包括:事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關(guān)的信息;
c)   應(yīng)能夠根據(jù)記錄數(shù)據(jù)進行分析,并生成審計報表;
d)   應(yīng)對審計記錄進行保護,避免受到未預(yù)期的刪除、修改或覆蓋等。
7.1.2.4  邊界完整性檢查(S3)
本項要求包括:
a)   應(yīng)能夠?qū)Ψ鞘跈?quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行為進行檢查,準(zhǔn)確定出位置,并對其進行有效阻斷;
b)   應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)用戶私自聯(lián)到外部網(wǎng)絡(luò)的行為進行檢查,準(zhǔn)確定出位置,并對其進行有效阻斷。
7.1.2.5  入侵防范(G3)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲攻擊等;
b)   當(dāng)檢測到攻擊行為時,記錄攻擊源IP、攻擊類型、攻擊目的、攻擊時間,在發(fā)生嚴(yán)重入侵事件時應(yīng)提供報警。
7.1.2.6  惡意代碼防范(G3)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界處對惡意代碼進行檢測和清除;
b)   應(yīng)維護惡意代碼庫的升級和檢測系統(tǒng)的更新。
7.1.2.7  網(wǎng)絡(luò)設(shè)備防護(G3)
本項要求包括:
a)   應(yīng)對登錄網(wǎng)絡(luò)設(shè)備的用戶進行身份鑒別;
b)   應(yīng)對網(wǎng)絡(luò)設(shè)備的管理員登錄地址進行限制;
c)   網(wǎng)絡(luò)設(shè)備用戶的標(biāo)識應(yīng)唯一;
d)   主要網(wǎng)絡(luò)設(shè)備應(yīng)對同一用戶選擇兩種或兩種以上組合的鑒別技術(shù)來進行身份鑒別;
e)   身份鑒別信息應(yīng)具有不易被冒用的特點,口令應(yīng)有復(fù)雜度要求并定期更換;
f)   應(yīng)具有登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時自動退出等措施;
g)   當(dāng)對網(wǎng)絡(luò)設(shè)備進行遠程管理時,應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;
h)   應(yīng)實現(xiàn)設(shè)備特權(quán)用戶的權(quán)限分離。
7.1.3  主機安全
7.1.3.1  身份鑒別(S3)
本項要求包括:
a)   應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進行身份標(biāo)識和鑒別;
b)   操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)管理用戶身份標(biāo)識應(yīng)具有不易被冒用的特點,口令應(yīng)有復(fù)雜度要求并定期更換;
c)   應(yīng)啟用登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
d)   當(dāng)對服務(wù)器進行遠程管理時,應(yīng)采取必要措施,防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;
e)   應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的不同用戶分配不同的用戶名,確保用戶名具有唯一性。
f)   應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)對管理用戶進行身份鑒別。
7.1.3.2  訪問控制(S3)
本項要求包括:
a)   應(yīng)啟用訪問控制功能,依據(jù)安全策略控制用戶對資源的訪問;
b)   應(yīng)根據(jù)管理用戶的角色分配權(quán)限,實現(xiàn)管理用戶的權(quán)限分離,僅授予管理用戶所需的最小權(quán)限;
c)   應(yīng)實現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)特權(quán)用戶的權(quán)限分離;
d)   應(yīng)嚴(yán)格限制默認(rèn)帳戶的訪問權(quán)限,重命名系統(tǒng)默認(rèn)帳戶,修改這些帳戶的默認(rèn)口令;
e)   應(yīng)及時刪除多余的、過期的帳戶,避免共享帳戶的存在。
f)   應(yīng)對重要信息資源設(shè)置敏感標(biāo)記;
g)   應(yīng)依據(jù)安全策略嚴(yán)格控制用戶對有敏感標(biāo)記重要信息資源的操作;
7.1.3.3  安全審計(G3)
本項要求包括:
a)   審計范圍應(yīng)覆蓋到服務(wù)器和重要客戶端上的每個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶;
b)   審計內(nèi)容應(yīng)包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;
c)   審計記錄應(yīng)包括事件的日期、時間、類型、主體標(biāo)識、客體標(biāo)識和結(jié)果等;
d)   應(yīng)能夠根據(jù)記錄數(shù)據(jù)進行分析,并生成審計報表;
e)   應(yīng)保護審計進程,避免受到未預(yù)期的中斷;
f)   應(yīng)保護審計記錄,避免受到未預(yù)期的刪除、修改或覆蓋等。
7.1.3.4  剩余信息保護(S3)
本項要求包括:
a)   應(yīng)保證操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)用戶的鑒別信息所在的存儲空間,被釋放或再分配給其他用戶前得到完全清除,無論這些信息是存放在硬盤上還是在內(nèi)存中;
b)   應(yīng)確保系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源所在的存儲空間,被釋放或重新分配給其他用戶前得到完全清除。
7.1.3.5  入侵防范(G3)
本項要求包括:
a)   應(yīng)能夠檢測到對重要服務(wù)器進行入侵的行為,能夠記錄入侵的源IP、攻擊的類型、攻擊的目的、攻擊的時間,并在發(fā)生嚴(yán)重入侵事件時提供報警;
b)   應(yīng)能夠?qū)χ匾绦虻耐暾赃M行檢測,并在檢測到完整性受到破壞后具有恢復(fù)的措施;
c)   操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并通過設(shè)置升級服務(wù)器等方式保持系統(tǒng)補丁及時得到更新。
7.1.3.6  惡意代碼防范(G3)
本項要求包括:
a)   應(yīng)安裝防惡意代碼軟件,并及時更新防惡意代碼軟件版本和惡意代碼庫;
b)   主機防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意代碼產(chǎn)品不同的惡意代碼庫;
c)   應(yīng)支持防惡意代碼的統(tǒng)一管理。
7.1.3.7  資源控制(A3)
本項要求包括:
a)   應(yīng)通過設(shè)定終端接入方式、網(wǎng)絡(luò)地址范圍等條件限制終端登錄;
b)   應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時鎖定;
c)   應(yīng)對重要服務(wù)器進行監(jiān)視,包括監(jiān)視服務(wù)器的CPU、硬盤、內(nèi)存、網(wǎng)絡(luò)等資源的使用情況;
d)   應(yīng)限制單個用戶對系統(tǒng)資源的最大或最小使用限度;
e)   應(yīng)能夠?qū)ο到y(tǒng)的服務(wù)水平降低到預(yù)先規(guī)定的最小值進行檢測和報警。
7.1.4  應(yīng)用安全
7.1.4.1  身份鑒別(S3)
本項要求包括:
a)   應(yīng)提供專用的登錄控制模塊對登錄用戶進行身份標(biāo)識和鑒別;
b)   應(yīng)對同一用戶采用兩種或兩種以上組合的鑒別技術(shù)實現(xiàn)用戶身份鑒別;
c)   應(yīng)提供用戶身份標(biāo)識唯一和鑒別信息復(fù)雜度檢查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶身份標(biāo)識,身份鑒別信息不易被冒用;
d)   應(yīng)提供登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
e)   應(yīng)啟用身份鑒別、用戶身份標(biāo)識唯一性檢查、用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。
7.1.4.2  訪問控制(S3)
本項要求包括:
a)   應(yīng)提供訪問控制功能,依據(jù)安全策略控制用戶對文件、數(shù)據(jù)庫表等客體的訪問;
b)   訪問控制的覆蓋范圍應(yīng)包括與資源訪問相關(guān)的主體、客體及它們之間的操作;
c)   應(yīng)由授權(quán)主體配置訪問控制策略,并嚴(yán)格限制默認(rèn)帳戶的訪問權(quán)限;
d)   應(yīng)授予不同帳戶為完成各自承擔(dān)任務(wù)所需的最小權(quán)限,并在它們之間形成相互制約的關(guān)系。
e)   應(yīng)具有對重要信息資源設(shè)置敏感標(biāo)記的功能;
f)   應(yīng)依據(jù)安全策略嚴(yán)格控制用戶對有敏感標(biāo)記重要信息資源的操作;
7.1.4.3  安全審計(G3)
本項要求包括:
a)   應(yīng)提供覆蓋到每個用戶的安全審計功能,對應(yīng)用系統(tǒng)重要安全事件進行審計;
b)   應(yīng)保證無法單獨中斷審計進程,無法刪除、修改或覆蓋審計記錄;
c)   審計記錄的內(nèi)容至少應(yīng)包括事件的日期、時間、發(fā)起者信息、類型、描述和結(jié)果等;
d)   應(yīng)提供對審計記錄數(shù)據(jù)進行統(tǒng)計、查詢、分析及生成審計報表的功能。
7.1.4.4  剩余信息保護(S3)
本項要求包括:
a)   應(yīng)保證用戶鑒別信息所在的存儲空間被釋放或再分配給其他用戶前得到完全清除,無論這些信息是存放在硬盤上還是在內(nèi)存中;
b)   應(yīng)保證系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源所在的存儲空間被釋放或重新分配給其他用戶前得到完全清除。
7.1.4.5  通信完整性(S3)
應(yīng)采用密碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。
7.1.4.6  通信保密性(S3)
本項要求包括:
a)   在通信雙方建立連接之前,應(yīng)用系統(tǒng)應(yīng)利用密碼技術(shù)進行會話初始化驗證;
b)   應(yīng)對通信過程中的整個報文或會話過程進行加密。
7.1.4.7  抗抵賴(G3)
本項要求包括:
a)   應(yīng)具有在請求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)原發(fā)證據(jù)的功能;
b)   應(yīng)具有在請求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)接收證據(jù)的功能。
7.1.4.8  軟件容錯(A3)
本項要求包括:
a)   應(yīng)提供數(shù)據(jù)有效性檢驗功能,保證通過人機接口輸入或通過通信接口輸入的數(shù)據(jù)格式或長度符合系統(tǒng)設(shè)定要求;
b)   應(yīng)提供自動保護功能,當(dāng)故障發(fā)生時自動保護當(dāng)前所有狀態(tài),保證系統(tǒng)能夠進行恢復(fù)。
7.1.4.9  資源控制(A3)
本項要求包括:
a)   當(dāng)應(yīng)用系統(tǒng)的通信雙方中的一方在一段時間內(nèi)未作任何響應(yīng),另一方應(yīng)能夠自動結(jié)束會話;
b)   應(yīng)能夠?qū)ο到y(tǒng)的最大并發(fā)會話連接數(shù)進行限制;
c)   應(yīng)能夠?qū)蝹€帳戶的多重并發(fā)會話進行限制;
d)   應(yīng)能夠?qū)σ粋€時間段內(nèi)可能的并發(fā)會話連接數(shù)進行限制;
e)   應(yīng)能夠?qū)σ粋€訪問帳戶或一個請求進程占用的資源分配最大限額和最小限額;
f)   應(yīng)能夠?qū)ο到y(tǒng)服務(wù)水平降低到預(yù)先規(guī)定的最小值進行檢測和報警;
g)   應(yīng)提供服務(wù)優(yōu)先級設(shè)定功能,并在安裝后根據(jù)安全策略設(shè)定訪問帳戶或請求進程的優(yōu)先級,根據(jù)優(yōu)先級分配系統(tǒng)資源。
7.1.5  數(shù)據(jù)安全及備份恢復(fù)
7.1.5.1  數(shù)據(jù)完整性(S3)
本項要求包括:
a)   應(yīng)能夠檢測到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在傳輸過程中完整性受到破壞,并在檢測到完整性錯誤時采取必要的恢復(fù)措施;
b)   應(yīng)能夠檢測到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在存儲過程中完整性受到破壞,并在檢測到完整性錯誤時采取必要的恢復(fù)措施。
7.1.5.2  數(shù)據(jù)保密性(S3)
本項要求包括:
a)   應(yīng)采用加密或其他有效措施實現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)傳輸保密性;
b)   應(yīng)采用加密或其他保護措施實現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)存儲保密性。
7.1.5.3  備份和恢復(fù)(A3)
本項要求包括:
a)   應(yīng)提供本地數(shù)據(jù)備份與恢復(fù)功能,完全數(shù)據(jù)備份至少每天一次,備份介質(zhì)場外存放;
b)   應(yīng)提供異地數(shù)據(jù)備份功能,利用通信網(wǎng)絡(luò)將關(guān)鍵數(shù)據(jù)定時批量傳送至備用場地;
c)   應(yīng)采用冗余技術(shù)設(shè)計網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),避免關(guān)鍵節(jié)點存在單點故障;
d)   應(yīng)提供主要網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的高可用性。
7.2  管理要求
7.2.1  安全管理制度
7.2.1.1  管理制度(G3)
本項要求包括:
a)   應(yīng)制定信息安全工作的總體方針和安全策略,說明機構(gòu)安全工作的總體目標(biāo)、范圍、原則和安全框架等;
b)   應(yīng)對安全管理活動中的各類管理內(nèi)容建立安全管理制度;
c)   應(yīng)對要求管理人員或操作人員執(zhí)行的日常管理操作建立操作規(guī)程;
d)   應(yīng)形成由安全策略、管理制度、操作規(guī)程等構(gòu)成的全面的信息安全管理制度體系。
7.2.1.2  制定和發(fā)布(G3)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)安全管理制度的制定;
b)   安全管理制度應(yīng)具有統(tǒng)一的格式,并進行版本控制;
c)   應(yīng)組織相關(guān)人員對制定的安全管理制度進行論證和審定;
d)   安全管理制度應(yīng)通過正式、有效的方式發(fā)布;
e)   安全管理制度應(yīng)注明發(fā)布范圍,并對收發(fā)文進行登記。
7.2.1.3  評審和修訂(G3)
本項要求包括:
a)   信息安全領(lǐng)導(dǎo)小組應(yīng)負(fù)責(zé)定期組織相關(guān)部門和相關(guān)人員對安全管理制度體系的合理性和適用性進行審定;
b)   應(yīng)定期或不定期對安全管理制度進行檢查和審定,對存在不足或需要改進的安全管理制度進行修訂。
7.2.2  安全管理機構(gòu)
7.2.2.1  崗位設(shè)置(G3)
本項要求包括:
a)   應(yīng)設(shè)立信息安全管理工作的職能部門,設(shè)立安全主管、安全管理各個方面的負(fù)責(zé)人崗位,并定義各負(fù)責(zé)人的職責(zé);
b)   應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并定義各個工作崗位的職責(zé);
c)   應(yīng)成立指導(dǎo)和管理信息安全工作的委員會或領(lǐng)導(dǎo)小組,其最高領(lǐng)導(dǎo)由單位主管領(lǐng)導(dǎo)委任或授權(quán);
d)   應(yīng)制定文件明確安全管理機構(gòu)各個部門和崗位的職責(zé)、分工和技能要求。
7.2.2.2  人員配備(G3)
本項要求包括:
a)   應(yīng)配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等;
b)   應(yīng)配備專職安全管理員,不可兼任;
c)   關(guān)鍵事務(wù)崗位應(yīng)配備多人共同管理。
7.2.2.3  授權(quán)和審批(G3)
本項要求包括:
a)   應(yīng)根據(jù)各個部門和崗位的職責(zé)明確授權(quán)審批事項、審批部門和批準(zhǔn)人等;
b)   應(yīng)針對系統(tǒng)變更、重要操作、物理訪問和系統(tǒng)接入等事項建立審批程序,按照審批程序執(zhí)行審批過程,對重要活動建立逐級審批制度;
c)   應(yīng)定期審查審批事項,及時更新需授權(quán)和審批的項目、審批部門和審批人等信息;
d)   應(yīng)記錄審批過程并保存審批文檔。
7.2.2.4  溝通和合作(G3)
本項要求包括:
a)   應(yīng)加強各類管理人員之間、組織內(nèi)部機構(gòu)之間以及信息安全職能部門內(nèi)部的合作與溝通,定期或不定期召開協(xié)調(diào)會議,共同協(xié)作處理信息安全問題;
b)   應(yīng)加強與兄弟單位、公安機關(guān)、電信公司的合作與溝通;
c)   應(yīng)加強與供應(yīng)商、業(yè)界專家、專業(yè)的安全公司、安全組織的合作與溝通;
d)   應(yīng)建立外聯(lián)單位聯(lián)系列表,包括外聯(lián)單位名稱、合作內(nèi)容、聯(lián)系人和聯(lián)系方式等信息;
e)   應(yīng)聘請信息安全專家作為常年的安全顧問,指導(dǎo)信息安全建設(shè),參與安全規(guī)劃和安全評審等。
7.2.2.5  審核和檢查(G3)
本項要求包括:
a)   安全管理員應(yīng)負(fù)責(zé)定期進行安全檢查,檢查內(nèi)容包括系統(tǒng)日常運行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況;
b)   應(yīng)由內(nèi)部人員或上級單位定期進行全面安全檢查,檢查內(nèi)容包括現(xiàn)有安全技術(shù)措施的有效性、安全配置與安全策略的一致性、安全管理制度的執(zhí)行情況等;
c)   應(yīng)制定安全檢查表格實施安全檢查,匯總安全檢查數(shù)據(jù),形成安全檢查報告,并對安全檢查結(jié)果進行通報;
d)   應(yīng)制定安全審核和安全檢查制度規(guī)范安全審核和安全檢查工作,定期按照程序進行安全審核和安全檢查活動。
7.2.3  人員安全管理
7.2.3.1  人員錄用(G3)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)人員錄用;
b)   應(yīng)嚴(yán)格規(guī)范人員錄用過程,對被錄用人的身份、背景、專業(yè)資格和資質(zhì)等進行審查,對其所具有的技術(shù)技能進行考核;
c)   應(yīng)簽署保密協(xié)議;
d)   應(yīng)從內(nèi)部人員中選拔從事關(guān)鍵崗位的人員,并簽署崗位安全協(xié)議。
7.2.3.2  人員離崗(G3)
本項要求包括:
a)   應(yīng)嚴(yán)格規(guī)范人員離崗過程,及時終止離崗員工的所有訪問權(quán)限;
b)   應(yīng)取回各種身份證件、鑰匙、徽章等以及機構(gòu)提供的軟硬件設(shè)備;
c)   應(yīng)辦理嚴(yán)格的調(diào)離手續(xù),關(guān)鍵崗位人員離崗須承諾調(diào)離后的保密義務(wù)后方可離開。
7.2.3.3  人員考核(G3)
本項要求包括:
a)   應(yīng)定期對各個崗位的人員進行安全技能及安全認(rèn)知的考核;
b)   應(yīng)對關(guān)鍵崗位的人員進行全面、嚴(yán)格的安全審查和技能考核;
c)   應(yīng)對考核結(jié)果進行記錄并保存。
7.2.3.4  安全意識教育和培訓(xùn)(G3)
本項要求包括:
a)   應(yīng)對各類人員進行安全意識教育、崗位技能培訓(xùn)和相關(guān)安全技術(shù)培訓(xùn);
b)   應(yīng)對安全責(zé)任和懲戒措施進行書面規(guī)定并告知相關(guān)人員,對違反違背安全策略和規(guī)定的人員進行懲戒;
c)   應(yīng)對定期安全教育和培訓(xùn)進行書面規(guī)定,針對不同崗位制定不同的培訓(xùn)計劃,對信息安全基礎(chǔ)知識、崗位操作規(guī)程等進行培訓(xùn);
d)   應(yīng)對安全教育和培訓(xùn)的情況和結(jié)果進行記錄并歸檔保存。
7.2.3.5  外部人員訪問管理(G3)
本項要求包括:
a)   應(yīng)確保在外部人員訪問受控區(qū)域前先提出書面申請,批準(zhǔn)后由專人全程陪同或監(jiān)督,并登記備案;
b)   對外部人員允許訪問的區(qū)域、系統(tǒng)、設(shè)備、信息等內(nèi)容應(yīng)進行書面的規(guī)定,并按照規(guī)定執(zhí)行。
7.2.4  系統(tǒng)建設(shè)管理
7.2.4.1  系統(tǒng)定級(G3)
本項要求包括:
a)   應(yīng)明確信息系統(tǒng)的邊界和安全保護等級;
b)   應(yīng)以書面的形式說明確定信息系統(tǒng)為某個安全保護等級的方法和理由;
c)   應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對信息系統(tǒng)定級結(jié)果的合理性和正確性進行論證和審定;
d)   應(yīng)確保信息系統(tǒng)的定級結(jié)果經(jīng)過相關(guān)部門的批準(zhǔn)。
7.2.4.2  安全方案設(shè)計(G3)
本項要求包括:
a)   應(yīng)根據(jù)系統(tǒng)的安全保護等級選擇基本安全措施,并依據(jù)風(fēng)險分析的結(jié)果補充和調(diào)整安全措施;
b)   應(yīng)指定和授權(quán)專門的部門對信息系統(tǒng)的安全建設(shè)進行總體規(guī)劃,制定近期和遠期的安全建設(shè)工作計劃;
c)   應(yīng)根據(jù)信息系統(tǒng)的等級劃分情況,統(tǒng)一考慮安全保障體系的總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃和詳細設(shè)計方案,并形成配套文件;
d)   應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細設(shè)計方案等相關(guān)配套文件的合理性和正確性進行論證和審定,并且經(jīng)過批準(zhǔn)后,才能正式實施;
e)   應(yīng)根據(jù)等級測評、安全評估的結(jié)果定期調(diào)整和修訂總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細設(shè)計方案等相關(guān)配套文件。
7.2.4.3  產(chǎn)品采購和使用(G3)
本項要求包括:
a)   應(yīng)確保安全產(chǎn)品采購和使用符合國家的有關(guān)規(guī)定;
b)   應(yīng)確保密碼產(chǎn)品采購和使用符合國家密碼主管部門的要求;
c)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)產(chǎn)品的采購;
d)   應(yīng)預(yù)先對產(chǎn)品進行選型測試,確定產(chǎn)品的候選范圍,并定期審定和更新候選產(chǎn)品名單。
7.2.4.4  自行軟件開發(fā)(G3)
本項要求包括:
a)   應(yīng)確保開發(fā)環(huán)境與實際運行環(huán)境物理分開,開發(fā)人員和測試人員分離,測試數(shù)據(jù)和測試結(jié)果受到控制;
b)   應(yīng)制定軟件開發(fā)管理制度,明確說明開發(fā)過程的控制方法和人員行為準(zhǔn)則;
c)   應(yīng)制定代碼編寫安全規(guī)范,要求開發(fā)人員參照規(guī)范編寫代碼;
d)   應(yīng)確保提供軟件設(shè)計的相關(guān)文檔和使用指南,并由專人負(fù)責(zé)保管;
e)   應(yīng)確保對程序資源庫的修改、更新、發(fā)布進行授權(quán)和批準(zhǔn)。
7.2.4.5  外包軟件開發(fā)(G3)
本項要求包括:
a)   應(yīng)根據(jù)開發(fā)需求檢測軟件質(zhì)量;
b)   應(yīng)在軟件安裝之前檢測軟件包中可能存在的惡意代碼;
c)   應(yīng)要求開發(fā)單位提供軟件設(shè)計的相關(guān)文檔和使用指南;
d)   應(yīng)要求開發(fā)單位提供軟件源代碼,并審查軟件中可能存在的后門。
7.2.4.6  工程實施(G3)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)工程實施過程的管理;
b)   應(yīng)制定詳細的工程實施方案控制實施過程,并要求工程實施單位能正式地執(zhí)行安全工程過程;
c)   應(yīng)制定工程實施方面的管理制度,明確說明實施過程的控制方法和人員行為準(zhǔn)則。
7.2.4.7  測試驗收(G3)
本項要求包括:
a)   應(yīng)委托公正的第三方測試單位對系統(tǒng)進行安全性測試,并出具安全性測試報告;
b)   在測試驗收前應(yīng)根據(jù)設(shè)計方案或合同要求等制訂測試驗收方案,在測試驗收過程中應(yīng)詳細記錄測試驗收結(jié)果,并形成測試驗收報告;
c)   應(yīng)對系統(tǒng)測試驗收的控制方法和人員行為準(zhǔn)則進行書面規(guī)定;
d)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)系統(tǒng)測試驗收的管理,并按照管理規(guī)定的要求完成系統(tǒng)測試驗收工作;
e)   應(yīng)組織相關(guān)部門和相關(guān)人員對系統(tǒng)測試驗收報告進行審定,并簽字確認(rèn)。
7.2.4.8  系統(tǒng)交付(G3)
本項要求包括:
a)   應(yīng)制定詳細的系統(tǒng)交付清單,并根據(jù)交付清單對所交接的設(shè)備、軟件和文檔等進行清點;
b)   應(yīng)對負(fù)責(zé)系統(tǒng)運行維護的技術(shù)人員進行相應(yīng)的技能培訓(xùn);
c)   應(yīng)確保提供系統(tǒng)建設(shè)過程中的文檔和指導(dǎo)用戶進行系統(tǒng)運行維護的文檔;
d)   應(yīng)對系統(tǒng)交付的控制方法和人員行為準(zhǔn)則進行書面規(guī)定;
e)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)系統(tǒng)交付的管理工作,并按照管理規(guī)定的要求完成系統(tǒng)交付工作。
7.2.4.9  系統(tǒng)備案(G3)
本項要求包括:
a) 應(yīng)指定專門的部門或人員負(fù)責(zé)管理系統(tǒng)定級的相關(guān)材料,并控制這些材料的使用;
b) 應(yīng)將系統(tǒng)等級及相關(guān)材料報系統(tǒng)主管部門備案;
c) 應(yīng)將系統(tǒng)等級及其他要求的備案材料報相應(yīng)公安機關(guān)備案。
7.2.4.10  等級測評(G3)
本項要求包括:
a)   在系統(tǒng)運行過程中,應(yīng)至少每年對系統(tǒng)進行一次等級測評,發(fā)現(xiàn)不符合相應(yīng)等級保護標(biāo)準(zhǔn)要求的及時整改;
b)   應(yīng)在系統(tǒng)發(fā)生變更時及時對系統(tǒng)進行等級測評,發(fā)現(xiàn)級別發(fā)生變化的及時調(diào)整級別并進行安全改造,發(fā)現(xiàn)不符合相應(yīng)等級保護標(biāo)準(zhǔn)要求的及時整改;
c)   應(yīng)選擇具有國家相關(guān)技術(shù)資質(zhì)和安全資質(zhì)的測評單位進行等級測評;
d)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)等級測評的管理。
7.2.4.11  安全服務(wù)商選擇(G3)
本項要求包括:
a)   應(yīng)確保安全服務(wù)商的選擇符合國家的有關(guān)規(guī)定;
b)   應(yīng)與選定的安全服務(wù)商簽訂與安全相關(guān)的協(xié)議,明確約定相關(guān)責(zé)任;
c)   應(yīng)確保選定的安全服務(wù)商提供技術(shù)培訓(xùn)和服務(wù)承諾,必要的與其簽訂服務(wù)合同。
7.2.5  系統(tǒng)運維管理
7.2.5.1  環(huán)境管理(G3)
本項要求包括:
a)   應(yīng)指定專門的部門或人員定期對機房供配電、空調(diào)、溫濕度控制等設(shè)施進行維護管理;
b)   應(yīng)指定部門負(fù)責(zé)機房安全,并配備機房安全管理人員,對機房的出入、服務(wù)器的開機或關(guān)機等工作進行管理;
c)   應(yīng)建立機房安全管理制度,對有關(guān)機房物理訪問,物品帶進、帶出機房和機房環(huán)境安全等方面的管理作出規(guī)定;
d)   應(yīng)加強對辦公環(huán)境的保密性管理,規(guī)范辦公環(huán)境人員行為,包括工作人員調(diào)離辦公室應(yīng)立即交還該辦公室鑰匙、不在辦公區(qū)接待來訪人員、工作人員離開座位應(yīng)確保終端計算機退出登錄狀態(tài)和桌面上沒有包含敏感信息的紙檔文件等。
7.2.5.2  資產(chǎn)管理(G3)
本項要求包括:
a)   應(yīng)編制并保存與信息系統(tǒng)相關(guān)的資產(chǎn)清單,包括資產(chǎn)責(zé)任部門、重要程度和所處位置等內(nèi)容;
b)   應(yīng)建立資產(chǎn)安全管理制度,規(guī)定信息系統(tǒng)資產(chǎn)管理的責(zé)任人員或責(zé)任部門,并規(guī)范資產(chǎn)管理和使用的行為;
c)   應(yīng)根據(jù)資產(chǎn)的重要程度對資產(chǎn)進行標(biāo)識管理,根據(jù)資產(chǎn)的價值選擇相應(yīng)的管理措施;
d)   應(yīng)對信息分類與標(biāo)識方法作出規(guī)定,并對信息的使用、傳輸和存儲等進行規(guī)范化管理。
7.2.5.3  介質(zhì)管理(G3)
本項要求包括:
a)   應(yīng)建立介質(zhì)安全管理制度,對介質(zhì)的存放環(huán)境、使用、維護和銷毀等方面作出規(guī)定;
b)   應(yīng)確保介質(zhì)存放在安全的環(huán)境中,對各類介質(zhì)進行控制和保護,并實行存儲環(huán)境專人管理;
c)   應(yīng)對介質(zhì)在物理傳輸過程中的人員選擇、打包、交付等情況進行控制,對介質(zhì)歸檔和查詢等進行登記記錄,并根據(jù)存檔介質(zhì)的目錄清單定期盤點;
d)   應(yīng)對存儲介質(zhì)的使用過程、送出維修以及銷毀等進行嚴(yán)格的管理,對帶出工作環(huán)境的存儲介質(zhì)進行內(nèi)容加密和監(jiān)控管理,對送出維修或銷毀的介質(zhì)應(yīng)首先清除介質(zhì)中的敏感數(shù)據(jù),對保密性較高的存儲介質(zhì)未經(jīng)批準(zhǔn)不得自行銷毀;
e)   應(yīng)根據(jù)數(shù)據(jù)備份的需要對某些介質(zhì)實行異地存儲,存儲地的環(huán)境要求和管理方法應(yīng)與本地相同;
f)   應(yīng)對重要介質(zhì)中的數(shù)據(jù)和軟件采取加密存儲,并根據(jù)所承載數(shù)據(jù)和軟件的重要程度對介質(zhì)進行分類和標(biāo)識管理。
7.2.5.4  設(shè)備管理(G3)
本項要求包括:
a)   應(yīng)對信息系統(tǒng)相關(guān)的各種設(shè)備(包括備份和冗余設(shè)備)、線路等指定專門的部門或人員定期進行維護管理;
b)   應(yīng)建立基于申報、審批和專人負(fù)責(zé)的設(shè)備安全管理制度,對信息系統(tǒng)的各種軟硬件設(shè)備的選型、采購、發(fā)放和領(lǐng)用等過程進行規(guī)范化管理;
c)   應(yīng)建立配套設(shè)施、軟硬件維護方面的管理制度,對其維護進行有效的管理,包括明確維護人員的責(zé)任、涉外維修和服務(wù)的審批、維修過程的監(jiān)督控制等;
d)   應(yīng)對終端計算機、工作站、便攜機、系統(tǒng)和網(wǎng)絡(luò)等設(shè)備的操作和使用進行規(guī)范化管理,按操作規(guī)程實現(xiàn)主要設(shè)備(包括備份和冗余設(shè)備)的啟動/停止、加電/斷電等操作;
e)   應(yīng)確保信息處理設(shè)備必須經(jīng)過審批才能帶離機房或辦公地點。
7.2.5.5  監(jiān)控管理和安全管理中心(G3)
本項要求包括:
a)   應(yīng)對通信線路、主機、網(wǎng)絡(luò)設(shè)備和應(yīng)用軟件的運行狀況、網(wǎng)絡(luò)流量、用戶行為等進行監(jiān)測和報警,形成記錄并妥善保存;
b)   應(yīng)組織相關(guān)人員定期對監(jiān)測和報警記錄進行分析、評審,發(fā)現(xiàn)可疑行為,形成分析報告,并采取必要的應(yīng)對措施;
c)   應(yīng)建立安全管理中心,對設(shè)備狀態(tài)、惡意代碼、補丁升級、安全審計等安全相關(guān)事項進行集中管理。
7.2.5.6  網(wǎng)絡(luò)安全管理(G3)
本項要求包括:
a)   應(yīng)指定專人對網(wǎng)絡(luò)進行管理,負(fù)責(zé)運行日志、網(wǎng)絡(luò)監(jiān)控記錄的日常維護和報警信息分析和處理工作;
b)   應(yīng)建立網(wǎng)絡(luò)安全管理制度,對網(wǎng)絡(luò)安全配置、日志保存時間、安全策略、升級與打補丁、口令更新周期等方面作出規(guī)定;
c)   應(yīng)根據(jù)廠家提供的軟件升級版本對網(wǎng)絡(luò)設(shè)備進行更新,并在更新前對現(xiàn)有的重要文件進行備份;
d)   應(yīng)定期對網(wǎng)絡(luò)系統(tǒng)進行漏洞掃描,對發(fā)現(xiàn)的網(wǎng)絡(luò)系統(tǒng)安全漏洞進行及時的修補;
e)   應(yīng)實現(xiàn)設(shè)備的最小服務(wù)配置,并對配置文件進行定期離線備份;
f)   應(yīng)保證所有與外部系統(tǒng)的連接均得到授權(quán)和批準(zhǔn);
g)   應(yīng)依據(jù)安全策略允許或者拒絕便攜式和移動式設(shè)備的網(wǎng)絡(luò)接入;
h)   應(yīng)定期檢查違反規(guī)定撥號上網(wǎng)或其他違反網(wǎng)絡(luò)安全策略的行為。
7.2.5.7  系統(tǒng)安全管理(G3)
本項要求包括:
a)   應(yīng)根據(jù)業(yè)務(wù)需求和系統(tǒng)安全分析確定系統(tǒng)的訪問控制策略;
b)   應(yīng)定期進行漏洞掃描,對發(fā)現(xiàn)的系統(tǒng)安全漏洞及時進行修補;
c)   應(yīng)安裝系統(tǒng)的最新補丁程序,在安裝系統(tǒng)補丁前,首先在測試環(huán)境中測試通過,并對重要文件進行備份后,方可實施系統(tǒng)補丁程序的安裝;
d)   應(yīng)建立系統(tǒng)安全管理制度,對系統(tǒng)安全策略、安全配置、日志管理和日常操作流程等方面作出具體規(guī)定;
e)   應(yīng)指定專人對系統(tǒng)進行管理,劃分系統(tǒng)管理員角色,明確各個角色的權(quán)限、責(zé)任和風(fēng)險,權(quán)限設(shè)定應(yīng)當(dāng)遵循最小授權(quán)原則;
f)   應(yīng)依據(jù)操作手冊對系統(tǒng)進行維護,詳細記錄操作日志,包括重要的日常操作、運行維護記錄、參數(shù)的設(shè)置和修改等內(nèi)容,嚴(yán)禁進行未經(jīng)授權(quán)的操作;
g)   應(yīng)定期對運行日志和審計數(shù)據(jù)進行分析,以便及時發(fā)現(xiàn)異常行為。
7.2.5.8  惡意代碼防范管理(G3)
本項要求包括:
a)   應(yīng)提高所有用戶的防病毒意識,及時告知防病毒軟件版本,在讀取移動存儲設(shè)備上的數(shù)據(jù)以及網(wǎng)絡(luò)上接收文件或郵件之前,先進行病毒檢查,對外來計算機或存儲設(shè)備接入網(wǎng)絡(luò)系統(tǒng)之前也應(yīng)進行病毒檢查;
b)   應(yīng)指定專人對網(wǎng)絡(luò)和主機進行惡意代碼檢測并保存檢測記錄;
c)   應(yīng)對防惡意代碼軟件的授權(quán)使用、惡意代碼庫升級、定期匯報等作出明確規(guī)定;
d)   應(yīng)定期檢查信息系統(tǒng)內(nèi)各種產(chǎn)品的惡意代碼庫的升級情況并進行記錄,對主機防病毒產(chǎn)品、防病毒網(wǎng)關(guān)和郵件防病毒網(wǎng)關(guān)上截獲的危險病毒或惡意代碼進行及時分析處理,并形成書面的報表和總結(jié)匯報。
7.2.5.9  密碼管理(G3)
應(yīng)建立密碼使用管理制度,使用符合國家密碼管理規(guī)定的密碼技術(shù)和產(chǎn)品。
7.2.5.10  變更管理(G3)
本項要求包括:
a)   應(yīng)確認(rèn)系統(tǒng)中要發(fā)生的變更,并制定變更方案;
b)   應(yīng)建立變更管理制度,系統(tǒng)發(fā)生變更前,向主管領(lǐng)導(dǎo)申請,變更和變更方案經(jīng)過評審、審批后方可實施變更,并在實施后將變更情況向相關(guān)人員通告;
c)   應(yīng)建立變更控制的申報和審批文件化程序,對變更影響進行分析并文檔化,記錄變更實施過程,并妥善保存所有文檔和記錄;
d)   應(yīng)建立中止變更并從失敗變更中恢復(fù)的文件化程序,明確過程控制方法和人員職責(zé),必要時對恢復(fù)過程進行演練。
7.2.5.11  備份與恢復(fù)管理(G3)
本項要求包括:
a)   應(yīng)識別需要定期備份的重要業(yè)務(wù)信息、系統(tǒng)數(shù)據(jù)及軟件系統(tǒng)等;
b)   應(yīng)建立備份與恢復(fù)管理相關(guān)的安全管理制度,對備份信息的備份方式、備份頻度、存儲介質(zhì)和保存期等進行規(guī)范;
c)   應(yīng)根據(jù)數(shù)據(jù)的重要性和數(shù)據(jù)對系統(tǒng)運行的影響,制定數(shù)據(jù)的備份策略和恢復(fù)策略,備份策略須指明備份數(shù)據(jù)的放置場所、文件命名規(guī)則、介質(zhì)替換頻率和將數(shù)據(jù)離站運輸?shù)姆椒ǎ?
d)   應(yīng)建立控制數(shù)據(jù)備份和恢復(fù)過程的程序,對備份過程進行記錄,所有文件和記錄應(yīng)妥善保存;
e)   應(yīng)定期執(zhí)行恢復(fù)程序,檢查和測試備份介質(zhì)的有效性,確保可以在恢復(fù)程序規(guī)定的時間內(nèi)完成備份的恢復(fù)。
7.2.5.12  安全事件處置(G3)
本項要求包括:
a)   應(yīng)報告所發(fā)現(xiàn)的安全弱點和可疑事件,但任何情況下用戶均不應(yīng)嘗試驗證弱點;
b)   應(yīng)制定安全事件報告和處置管理制度,明確安全事件的類型,規(guī)定安全事件的現(xiàn)場處理、事件報告和后期恢復(fù)的管理職責(zé);
c)   應(yīng)根據(jù)國家相關(guān)管理部門對計算機安全事件等級劃分方法和安全事件對本系統(tǒng)產(chǎn)生的影響,對本系統(tǒng)計算機安全事件進行等級劃分;
d)   應(yīng)制定安全事件報告和響應(yīng)處理程序,確定事件的報告流程,響應(yīng)和處置的范圍、程度,以及處理方法等;
e)   應(yīng)在安全事件報告和響應(yīng)處理過程中,分析和鑒定事件產(chǎn)生的原因,收集證據(jù),記錄處理過程,總結(jié)經(jīng)驗教訓(xùn),制定防止再次發(fā)生的補救措施,過程形成的所有文件和記錄均應(yīng)妥善保存;
f)   對造成系統(tǒng)中斷和造成信息泄密的安全事件應(yīng)采用不同的處理程序和報告程序。
7.2.5.13  應(yīng)急預(yù)案管理(G3)
本項要求包括:
a)   應(yīng)在統(tǒng)一的應(yīng)急預(yù)案框架下制定不同事件的應(yīng)急預(yù)案,應(yīng)急預(yù)案框架應(yīng)包括啟動應(yīng)急預(yù)案的條件、應(yīng)急處理流程、系統(tǒng)恢復(fù)流程、事后教育和培訓(xùn)等內(nèi)容;
b)   應(yīng)從人力、設(shè)備、技術(shù)和財務(wù)等方面確保應(yīng)急預(yù)案的執(zhí)行有足夠的資源保障;
c)   應(yīng)對系統(tǒng)相關(guān)的人員進行應(yīng)急預(yù)案培訓(xùn),應(yīng)急預(yù)案的培訓(xùn)應(yīng)至少每年舉辦一次;
d)   應(yīng)定期對應(yīng)急預(yù)案進行演練,根據(jù)不同的應(yīng)急恢復(fù)內(nèi)容,確定演練的周期;
e)   應(yīng)規(guī)定應(yīng)急預(yù)案需要定期審查和根據(jù)實際情況更新的內(nèi)容,并按照執(zhí)行。
8  第四級基本要求
8.1  技術(shù)要求
8.1.1  物理安全
8.1.1.1  物理位置的選擇(G4)
本項要求包括:
a)   機房和辦公場地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi);
b)   機房場地應(yīng)避免設(shè)在建筑物的高層或地下室,以及用水設(shè)備的下層或隔壁。
8.1.1.2  物理訪問控制(G4)
本項要求包括:
a)   機房出入口應(yīng)安排專人值守并配置電子門禁系統(tǒng),控制、鑒別和記錄進入的人員;
b)   需進入機房的來訪人員應(yīng)經(jīng)過申請和審批流程,并限制和監(jiān)控其活動范圍;
c)   應(yīng)對機房劃分區(qū)域進行管理,區(qū)域和區(qū)域之間設(shè)置物理隔離裝置,在重要區(qū)域前設(shè)置交付或安裝等過渡區(qū)域;
d)   重要區(qū)域應(yīng)配置第二道電子門禁系統(tǒng),控制、鑒別和記錄進入的人員。
8.1.1.3  防盜竊和防破壞(G4)
本項要求包括:
a)   應(yīng)將主要設(shè)備放置在機房內(nèi);
b)   應(yīng)將設(shè)備或主要部件進行固定,并設(shè)置明顯的不易除去的標(biāo)記;
c)   應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下或管道中;
d)   應(yīng)對介質(zhì)分類標(biāo)識,存儲在介質(zhì)庫或檔案室中;
e)   應(yīng)利用光、電等技術(shù)設(shè)置機房防盜報警系統(tǒng);
f)   應(yīng)對機房設(shè)置監(jiān)控報警系統(tǒng)。
8.1.1.4  防雷擊(G4)
本項要求包括:
a)   機房建筑應(yīng)設(shè)置避雷裝置;
b)   應(yīng)設(shè)置防雷保安器,防止感應(yīng)雷;
c)   機房應(yīng)設(shè)置交流電源地線。
8.1.1.5  防火(G4)
本項要求包括:
a)   機房應(yīng)設(shè)置火災(zāi)自動消防系統(tǒng),能夠自動檢測火情、自動報警,并自動滅火;
b)   機房及相關(guān)的工作房間和輔助房應(yīng)采用具有耐火等級的建筑材料;
c)   機房應(yīng)采取區(qū)域隔離防火措施,將重要設(shè)備與其他設(shè)備隔離開。
8.1.1.6  防水和防潮(G4)
本項要求包括:
a)   水管安裝,不得穿過機房屋頂和活動地板下;
b)   應(yīng)采取措施防止雨水通過機房窗戶、屋頂和墻壁滲透;
c)   應(yīng)采取措施防止機房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透;
d)   應(yīng)安裝對水敏感的檢測儀表或元件,對機房進行防水檢測和報警。
8.1.1.7  防靜電(G4)
本項要求包括:
a)   設(shè)備應(yīng)采用必要的接地防靜電措施;
b)   機房應(yīng)采用防靜電地板;
c)   應(yīng)采用靜電消除器等裝置,減少靜電的產(chǎn)生。
8.1.1.8  溫濕度控制(G4)
機房應(yīng)設(shè)置溫濕度自動調(diào)節(jié)設(shè)施,使機房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)。
8.1.1.9  電力供應(yīng)(A4)
本項要求包括:
a)   應(yīng)在機房供電線路上配置穩(wěn)壓器和過電壓防護設(shè)備;
b)   應(yīng)提供短期的備用電力供應(yīng),至少滿足設(shè)備在斷電情況下的正常運行要求;
c)   應(yīng)設(shè)置冗余或并行的電力電纜線路為計算機系統(tǒng)供電;
d)   應(yīng)建立備用供電系統(tǒng)。
8.1.1.10  電磁防護(S4)
本項要求包括:
a)   應(yīng)采用接地方式防止外界電磁干擾和設(shè)備寄生耦合干擾;
b)   電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾;
c)   應(yīng)對關(guān)鍵區(qū)域?qū)嵤╇姶牌帘巍?
8.1.2  網(wǎng)絡(luò)安全
8.1.2.1  結(jié)構(gòu)安全(G4)
本項要求包括:
a)   應(yīng)保證網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要;
b)   應(yīng)保證網(wǎng)絡(luò)各個部分的帶寬滿足業(yè)務(wù)高峰期需要;
c)   應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進行路由控制建立安全的訪問路徑;
d)   應(yīng)繪制與當(dāng)前運行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖;
e)   應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段;
f)   應(yīng)避免將重要網(wǎng)段部署在網(wǎng)絡(luò)邊界處且直接連接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間采取可靠的技術(shù)隔離手段;
g)   應(yīng)按照對業(yè)務(wù)服務(wù)的重要次序來指定帶寬分配優(yōu)先級別,保證在網(wǎng)絡(luò)發(fā)生擁堵的時候優(yōu)先保護重要主機。
8.1.2.2  訪問控制(G4)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能;
b)   應(yīng)不允許數(shù)據(jù)帶通用協(xié)議通過;
c)   應(yīng)根據(jù)數(shù)據(jù)的敏感標(biāo)記允許或拒絕數(shù)據(jù)通過;
d)   應(yīng)不開放遠程撥號訪問功能。
8.1.2.3  安全審計(G4)
本項要求包括:
a)   應(yīng)對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運行狀況、網(wǎng)絡(luò)流量、用戶行為等進行日志記錄;
b)   審計記錄應(yīng)包括:事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關(guān)的信息;
c)   應(yīng)能夠根據(jù)記錄數(shù)據(jù)進行分析,并生成審計報表;
d)   應(yīng)對審計記錄進行保護,避免受到未預(yù)期的刪除、修改或覆蓋等;
e)   應(yīng)定義審計跟蹤極限的閾值,當(dāng)存儲空間接近極限時,能采取必要的措施,當(dāng)存儲空間被耗盡時,終止可審計事件的發(fā)生;
f)   應(yīng)根據(jù)信息系統(tǒng)的統(tǒng)一安全策略,實現(xiàn)集中審計,時鐘保持與時鐘服務(wù)器同步。
8.1.2.4  邊界完整性檢查(S4)
本項要求包括:
a)   應(yīng)能夠?qū)Ψ鞘跈?quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行為進行檢查,準(zhǔn)確定出位置,并對其進行有效阻斷;
b)   應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)用戶私自聯(lián)到外部網(wǎng)絡(luò)的行為進行檢查,準(zhǔn)確定出位置,并對其進行有效阻斷。
8.1.2.5  入侵防范(G4)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲攻擊等;
b)   當(dāng)檢測到攻擊行為時,應(yīng)記錄攻擊源IP、攻擊類型、攻擊目的、攻擊時間,在發(fā)生嚴(yán)重入侵事件時應(yīng)提供報警及自動采取相應(yīng)動作。
8.1.2.6  惡意代碼防范(G4)
本項要求包括:
a)   應(yīng)在網(wǎng)絡(luò)邊界處對惡意代碼進行檢測和清除;
b)   應(yīng)維護惡意代碼庫的升級和檢測系統(tǒng)的更新。
8.1.2.7  網(wǎng)絡(luò)設(shè)備防護(G4)
本項要求包括:
a)   應(yīng)對登錄網(wǎng)絡(luò)設(shè)備的用戶進行身份鑒別;
b)   應(yīng)對網(wǎng)絡(luò)設(shè)備的管理員登錄地址進行限制;
c)   網(wǎng)絡(luò)設(shè)備用戶的標(biāo)識應(yīng)唯一;
d)   主要網(wǎng)絡(luò)設(shè)備應(yīng)對同一用戶選擇兩種或兩種以上組合的鑒別技術(shù)來進行身份鑒別;
e)   身份鑒別信息應(yīng)具有不易被冒用的特點,口令應(yīng)有復(fù)雜度要求并定期更換;
f)   網(wǎng)絡(luò)設(shè)備用戶的身份鑒別信息至少應(yīng)有一種是不可偽造的;
g)   應(yīng)具有登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時自動退出等措施;
h)   當(dāng)對網(wǎng)絡(luò)設(shè)備進行遠程管理時,應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;
i)   應(yīng)實現(xiàn)設(shè)備特權(quán)用戶的權(quán)限分離。
8.1.3  主機安全
8.1.3.1  身份鑒別(S4)
本項要求包括:
a)   應(yīng)對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進行身份標(biāo)識和鑒別;
b)   操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)管理用戶身份標(biāo)識應(yīng)具有不易被冒用的特點,口令應(yīng)有復(fù)雜度要求并定期更換;
c)   應(yīng)啟用登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
d)   應(yīng)設(shè)置鑒別警示信息,描述未授權(quán)訪問可能導(dǎo)致的后果;
e)   當(dāng)對服務(wù)器進行遠程管理時,應(yīng)采取必要措施,防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;
f)   應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的不同用戶分配不同的用戶名,確保用戶名具有唯一性;
g)   應(yīng)采用兩種或兩種以上組合的鑒別技術(shù)對管理用戶進行身份鑒別,并且身份鑒別信息至少有一種是不可偽造的。
8.1.3.2  安全標(biāo)記(S4)
應(yīng)對所有主體和客體設(shè)置敏感標(biāo)記;
8.1.3.3  訪問控制(S4)
本項要求包括:
a)   應(yīng)依據(jù)安全策略和所有主體和客體設(shè)置的敏感標(biāo)記控制主體對客體的訪問;
b)   訪問控制的粒度應(yīng)達到主體為用戶級或進程級,客體為文件、數(shù)據(jù)庫表、記錄和字段級。
c)   應(yīng)根據(jù)管理用戶的角色分配權(quán)限,實現(xiàn)管理用戶的權(quán)限分離,僅授予管理用戶所需的最小權(quán)限;
d)   應(yīng)實現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)特權(quán)用戶的權(quán)限分離;
e)   應(yīng)嚴(yán)格限制默認(rèn)帳戶的訪問權(quán)限,重命名系統(tǒng)默認(rèn)帳戶,修改這些帳戶的默認(rèn)口令;
f)   應(yīng)及時刪除多余的、過期的帳戶,避免共享帳戶的存在。
8.1.3.4  可信路徑(S4)
本項要求包括:
a)   在系統(tǒng)對用戶進行身份鑒別時,系統(tǒng)與用戶之間應(yīng)能夠建立一條安全的信息傳輸路徑。
b)   在用戶對系統(tǒng)進行訪問時,系統(tǒng)與用戶之間應(yīng)能夠建立一條安全的信息傳輸路徑。
8.1.3.5  安全審計(G4)
本項要求包括:
a)   審計范圍應(yīng)覆蓋到服務(wù)器和重要客戶端上的每個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶;
b)   審計內(nèi)容應(yīng)包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;
c)   審計記錄應(yīng)包括日期和時間、類型、主體標(biāo)識、客體標(biāo)識、事件的結(jié)果等;
d)   應(yīng)能夠根據(jù)記錄數(shù)據(jù)進行分析,并生成審計報表;
e)   應(yīng)保護審計進程,避免受到未預(yù)期的中斷;
f)   應(yīng)保護審計記錄,避免受到未預(yù)期的刪除、修改或覆蓋等;
g)   應(yīng)能夠根據(jù)信息系統(tǒng)的統(tǒng)一安全策略,實現(xiàn)集中審計。
8.1.3.6  剩余信息保護(S4)
本項要求包括:
a)   應(yīng)保證操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)用戶的鑒別信息所在的存儲空間,被釋放或再分配給其他用戶前得到完全清除,無論這些信息是存放在硬盤上還是在內(nèi)存中;
b)   應(yīng)確保系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源所在的存儲空間,被釋放或重新分配給其他用戶前得到完全清除。
8.1.3.7  入侵防范(G4)
本項要求包括:
a)   應(yīng)能夠檢測到對重要服務(wù)器進行入侵的行為,能夠記錄入侵的源IP、攻擊的類型、攻擊的目的、攻擊的時間,并在發(fā)生嚴(yán)重入侵事件時提供報警;
b)   應(yīng)能夠?qū)χ匾绦虻耐暾赃M行檢測,并在檢測到完整性受到破壞后具有恢復(fù)的措施;
c)   操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并通過設(shè)置升級服務(wù)器等方式保持系統(tǒng)補丁及時得到更新。
8.1.3.8  惡意代碼防范(G4)
本項要求包括:
a)   應(yīng)安裝防惡意代碼軟件,并及時更新防惡意代碼軟件版本和惡意代碼庫;
b)   主機防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意代碼產(chǎn)品不同的惡意代碼庫;
c)   應(yīng)支持防惡意代碼的統(tǒng)一管理。
8.1.3.9  資源控制(A4)
本項要求包括:
a)   應(yīng)通過設(shè)定終端接入方式、網(wǎng)絡(luò)地址范圍等條件限制終端登錄;
b)   應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時鎖定;
c)   應(yīng)對重要服務(wù)器進行監(jiān)視,包括監(jiān)視服務(wù)器的CPU、硬盤、內(nèi)存、網(wǎng)絡(luò)等資源的使用情況;
d)   應(yīng)限制單個用戶對系統(tǒng)資源的最大或最小使用限度;
e)   應(yīng)能夠?qū)ο到y(tǒng)的服務(wù)水平降低到預(yù)先規(guī)定的最小值進行檢測和報警。
8.1.4  應(yīng)用安全
8.1.4.1  身份鑒別(S4)
本項要求包括:
a)   應(yīng)提供專用的登錄控制模塊對登錄用戶進行身份標(biāo)識和鑒別;
b)   應(yīng)對同一用戶采用兩種或兩種以上組合的鑒別技術(shù)實現(xiàn)用戶身份鑒別,其中一種是不可偽造的;
c)   應(yīng)提供用戶身份標(biāo)識唯一和鑒別信息復(fù)雜度檢查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶身份標(biāo)識,身份鑒別信息不易被冒用;
d)   應(yīng)提供登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;
e)   應(yīng)啟用身份鑒別、用戶身份標(biāo)識唯一性檢查、用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。
8.1.4.2  安全標(biāo)記(S4)
應(yīng)提供為主體和客體設(shè)置安全標(biāo)記的功能并在安裝后啟用;
8.1.4.3  訪問控制(S4)
本項要求包括:
a)   應(yīng)提供自主訪問控制功能,依據(jù)安全策略控制用戶對文件、數(shù)據(jù)庫表等客體的訪問;
b)   自主訪問控制的覆蓋范圍應(yīng)包括與信息安全直接相關(guān)的主體、客體及它們之間的操作;
c)   應(yīng)由授權(quán)主體配置訪問控制策略,并禁止默認(rèn)帳戶的訪問;
d)   應(yīng)授予不同帳戶為完成各自承擔(dān)任務(wù)所需的最小權(quán)限,并在它們之間形成相互制約的關(guān)系;
e)   應(yīng)通過比較安全標(biāo)記來確定是授予還是拒絕主體對客體的訪問。
8.1.4.4  可信路徑(S4)
本項要求包括:
a)   在應(yīng)用系統(tǒng)對用戶進行身份鑒別時,應(yīng)能夠建立一條安全的信息傳輸路徑。
b)   在用戶通過應(yīng)用系統(tǒng)對資源進行訪問時,應(yīng)用系統(tǒng)應(yīng)保證在被訪問的資源與用戶之間應(yīng)能夠建立一條安全的信息傳輸路徑。
8.1.4.5  安全審計(G4)
本項要求包括:
a)   應(yīng)提供覆蓋到每個用戶的安全審計功能,對應(yīng)用系統(tǒng)重要安全事件進行審計;
b)   應(yīng)保證無法單獨中斷審計進程,無法刪除、修改或覆蓋審計記錄;
c)   審計記錄的內(nèi)容至少應(yīng)包括事件的日期、時間、發(fā)起者信息、類型、描述和結(jié)果等;
d)   應(yīng)提供對審計記錄數(shù)據(jù)進行統(tǒng)計、查詢、分析及生成審計報表的功能;
e)   應(yīng)根據(jù)系統(tǒng)統(tǒng)一安全策略,提供集中審計接口。
8.1.4.6  剩余信息保護(S4)
本項要求包括:
a)   應(yīng)保證用戶的鑒別信息所在的存儲空間被釋放或再分配給其他用戶前得到完全清除,無論這些信息是存放在硬盤上還是在內(nèi)存中;
b)   應(yīng)保證系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源所在的存儲空間被釋放或重新分配給其他用戶前得到完全清除。
8.1.4.7  通信完整性(S4)
應(yīng)采用密碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。
8.1.4.8  通信保密性(S4)
本項要求包括:
a)   在通信雙方建立連接之前,應(yīng)用系統(tǒng)應(yīng)利用密碼技術(shù)進行會話初始化驗證;
b)   應(yīng)對通信過程中的整個報文或會話過程進行加密;
c)   應(yīng)基于硬件化的設(shè)備對重要通信過程進行加解密運算和密鑰管理。
8.1.4.9  抗抵賴(G4)
本項要求包括:
a)   應(yīng)具有在請求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)原發(fā)證據(jù)的功能;
b)   應(yīng)具有在請求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)接收證據(jù)的功能。
8.1.4.10  軟件容錯(A4)
本項要求包括:
a)   應(yīng)提供數(shù)據(jù)有效性檢驗功能,保證通過人機接口輸入或通過通信接口輸入的數(shù)據(jù)格式或長度符合系統(tǒng)設(shè)定要求;
b)   應(yīng)提供自動保護功能,當(dāng)故障發(fā)生時自動保護當(dāng)前所有狀態(tài);
c)   應(yīng)提供自動恢復(fù)功能,當(dāng)故障發(fā)生時立即自動啟動新的進程,恢復(fù)原來的工作狀態(tài)。
8.1.4.11  資源控制(A4)
本項要求包括:
a)   當(dāng)應(yīng)用系統(tǒng)中的通信雙方中的一方在一段時間內(nèi)未作任何響應(yīng),另一方應(yīng)能夠自動結(jié)束會話;
b)   應(yīng)能夠?qū)ο到y(tǒng)的最大并發(fā)會話連接數(shù)進行限制;
c)   應(yīng)能夠?qū)蝹€帳戶的多重并發(fā)會話進行限制;
d)   應(yīng)能夠?qū)σ粋€時間段內(nèi)可能的并發(fā)會話連接數(shù)進行限制;
e)   應(yīng)能夠?qū)σ粋€訪問帳戶或一個請求進程占用的資源分配最大限額和最小限額;
f)   應(yīng)能夠?qū)ο到y(tǒng)服務(wù)水平降低到預(yù)先規(guī)定的最小值進行檢測和報警;
g)   應(yīng)提供服務(wù)優(yōu)先級設(shè)定功能,并在安裝后根據(jù)安全策略設(shè)定訪問帳戶或請求進程的優(yōu)先級,根據(jù)優(yōu)先級分配系統(tǒng)資源。
8.1.5  數(shù)據(jù)安全及備份恢復(fù)
8.1.5.1  數(shù)據(jù)完整性(S4)
本項要求包括:
a)   應(yīng)能夠檢測到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在傳輸過程中完整性受到破壞,并在檢測到完整性錯誤時采取必要的恢復(fù)措施;
b)   應(yīng)能夠檢測到系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在存儲過程中完整性受到破壞,并在檢測到完整性錯誤時采取必要的恢復(fù)措施;
c)   應(yīng)對重要通信提供專用通信協(xié)議或安全通信協(xié)議服務(wù),避免來自基于通用通信協(xié)議的攻擊破壞數(shù)據(jù)完整性。
8.1.5.2  數(shù)據(jù)保密性(S4)
本項要求包括:
a)   應(yīng)采用加密或其他有效措施實現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)傳輸保密性;
b)   應(yīng)采用加密或其他保護措施實現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)存儲保密性;
c)   應(yīng)對重要通信提供專用通信協(xié)議或安全通信協(xié)議服務(wù),避免來自基于通用協(xié)議的攻擊破壞數(shù)據(jù)保密性。
8.1.5.3  備份和恢復(fù)(A4)
本項要求包括:
a)   應(yīng)提供數(shù)據(jù)本地備份與恢復(fù)功能,完全數(shù)據(jù)備份至少每天一次,備份介質(zhì)場外存放;
b)   應(yīng)建立異地災(zāi)難備份中心,配備災(zāi)難恢復(fù)所需的通信線路、網(wǎng)絡(luò)設(shè)備和數(shù)據(jù)處理設(shè)備,提供業(yè)務(wù)應(yīng)用的實時無縫切換;
c)   應(yīng)提供異地實時備份功能,利用通信網(wǎng)絡(luò)將數(shù)據(jù)實時備份至災(zāi)難備份中心;
d)   應(yīng)采用冗余技術(shù)設(shè)計網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),避免存在網(wǎng)絡(luò)單點故障;
e)   應(yīng)提供主要網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的高可用性。
8.2  管理要求
8.2.1  安全管理制度
8.2.1.1  管理制度(G4)
本項要求包括:
a)   應(yīng)制定信息安全工作的總體方針和安全策略,說明機構(gòu)安全工作的總體目標(biāo)、范圍、原則和安全框架等;
b)   應(yīng)對安全管理活動中的各類管理內(nèi)容建立安全管理制度;
c)   應(yīng)對要求管理人員或操作人員執(zhí)行的日常管理操作建立操作規(guī)程;
d)   應(yīng)形成由安全策略、管理制度、操作規(guī)程等構(gòu)成的全面的信息安全管理制度體系。
8.2.1.2  制定和發(fā)布(G4)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)安全管理制度的制定;
b)   安全管理制度應(yīng)具有統(tǒng)一的格式,并進行版本控制;
c)   應(yīng)組織相關(guān)人員對制定的安全管理制度進行論證和審定;
d)   安全管理制度應(yīng)通過正式、有效的方式發(fā)布;
e)   安全管理制度應(yīng)注明發(fā)布范圍,并對收發(fā)文進行登記;
f)   有密級的安全管理制度,應(yīng)注明安全管理制度密級,并進行密級管理。
8.2.1.3  評審和修訂(G4)
本項要求包括:
a)   應(yīng)由信息安全領(lǐng)導(dǎo)小組負(fù)責(zé)定期組織相關(guān)部門和相關(guān)人員對安全管理制度體系的合理性和適用性進行審定;
b)   應(yīng)定期或不定期對安全管理制度進行檢查和審定,對存在不足或需要改進的安全管理制度進行修訂;
c)   應(yīng)明確需要定期修訂的安全管理制度,并指定負(fù)責(zé)人或負(fù)責(zé)部門負(fù)責(zé)制度的日常維護;
d)   應(yīng)根據(jù)安全管理制度的相應(yīng)密級確定評審和修訂的操作范圍。
8.2.2  安全管理機構(gòu)
8.2.2.1  崗位設(shè)置(G4)
本項要求包括:
a)   應(yīng)設(shè)立信息安全管理工作的職能部門,設(shè)立安全主管、安全管理各個方面的負(fù)責(zé)人崗位,并定義各負(fù)責(zé)人的職責(zé);
b)   應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并定義各個工作崗位的職責(zé);
c)   應(yīng)成立指導(dǎo)和管理信息安全工作的委員會或領(lǐng)導(dǎo)小組,其最高領(lǐng)導(dǎo)由單位主管領(lǐng)導(dǎo)委任或授權(quán);
d)   應(yīng)制定文件明確安全管理機構(gòu)各個部門和崗位的職責(zé)、分工和技能要求。
8.2.2.2  人員配備(G4)
本項要求包括:
a)   應(yīng)配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等;
b)   應(yīng)配備專職安全管理員,不可兼任;
c)   關(guān)鍵事務(wù)崗位應(yīng)配備多人共同管理。
8.2.2.3  授權(quán)和審批(G4)
本項要求包括:
a)   應(yīng)根據(jù)各個部門和崗位的職責(zé)明確授權(quán)審批事項、審批部門和批準(zhǔn)人等;
b)   應(yīng)針對系統(tǒng)變更、重要操作、物理訪問和系統(tǒng)接入等事項建立審批程序,按照審批程序執(zhí)行審批過程,對重要活動建立逐級審批制度;
c)   應(yīng)定期審查審批事項,及時更新需授權(quán)和審批的項目、審批部門和審批人等信息;
d)   應(yīng)記錄審批過程并保存審批文檔。
8.2.2.4  溝通和合作(G4)
本項要求包括:
a)   應(yīng)加強各類管理人員之間、組織內(nèi)部機構(gòu)之間以及信息安全職能部門內(nèi)部的合作與溝通,定期或不定期召開協(xié)調(diào)會議,共同協(xié)作處理信息安全問題;
b)   應(yīng)加強與兄弟單位、公安機關(guān)、電信公司的合作與溝通;
c)   應(yīng)加強與供應(yīng)商、業(yè)界專家、專業(yè)的安全公司、安全組織的合作與溝通;
d)   應(yīng)建立外聯(lián)單位聯(lián)系列表,包括外聯(lián)單位名稱、合作內(nèi)容、聯(lián)系人和聯(lián)系方式等信息;
e)   應(yīng)聘請信息安全專家作為常年的安全顧問,指導(dǎo)信息安全建設(shè),參與安全規(guī)劃和安全評審等。
8.2.2.5  審核和檢查(G4)
本項要求包括:
a)   安全管理員應(yīng)負(fù)責(zé)定期進行安全檢查,檢查內(nèi)容包括系統(tǒng)日常運行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況;
b)   應(yīng)由內(nèi)部人員或上級單位定期進行全面安全檢查,檢查內(nèi)容包括現(xiàn)有安全技術(shù)措施的有效性、安全配置與安全策略的一致性、安全管理制度的執(zhí)行情況等;
c)   應(yīng)制定安全檢查表格實施安全檢查,匯總安全檢查數(shù)據(jù),形成安全檢查報告,并對安全檢查結(jié)果進行通報;
d)   應(yīng)制定安全審核和安全檢查制度規(guī)范安全審核和安全檢查工作,定期按照程序進行安全審核和安全檢查活動。
8.2.3  人員安全管理
8.2.3.1  人員錄用(G4)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)人員錄用;
b)   應(yīng)嚴(yán)格規(guī)范人員錄用過程,對被錄用人員的身份、背景、專業(yè)資格和資質(zhì)等進行審查,對其所具有的技術(shù)技能進行考核;
c)   應(yīng)簽署保密協(xié)議;
d)   應(yīng)從內(nèi)部人員中選拔從事關(guān)鍵崗位的人員,并簽署崗位安全協(xié)議。
8.2.3.2  人員離崗(G4)
本項要求包括:
a)   應(yīng)制定有關(guān)管理規(guī)范,嚴(yán)格規(guī)范人員離崗過程,及時終止離崗員工的所有訪問權(quán)限;
b)   應(yīng)取回各種身份證件、鑰匙、徽章等以及機構(gòu)提供的軟硬件設(shè)備;
c)   應(yīng)辦理嚴(yán)格的調(diào)離手續(xù),并承諾調(diào)離后的保密義務(wù)后方可離開。
8.2.3.3  人員考核(G4)
本項要求包括:
a)   應(yīng)定期對各個崗位的人員進行安全技能及安全認(rèn)知的考核;
b)   應(yīng)對關(guān)鍵崗位的人員進行全面、嚴(yán)格的安全審查和技能考核;
c)   應(yīng)建立保密制度,并定期或不定期的對保密制度執(zhí)行情況進行檢查或考核;
d)   應(yīng)對考核結(jié)果進行記錄并保存。
8.2.3.4  安全意識教育和培訓(xùn)(G4)
本項要求包括:
a)   應(yīng)對各類人員進行安全意識教育、崗位技能培訓(xùn)和相關(guān)安全技術(shù)培訓(xùn);
b)   應(yīng)對安全責(zé)任和懲戒措施進行書面規(guī)定并告知相關(guān)人員,對違反違背安全策略和規(guī)定的人員進行懲戒;
c)   應(yīng)對定期安全教育和培訓(xùn)進行書面規(guī)定,針對不同崗位制定不同的培訓(xùn)計劃,對信息安全基礎(chǔ)知識、崗位操作規(guī)程等進行培訓(xùn);
d)   應(yīng)對安全教育和培訓(xùn)的情況和結(jié)果進行記錄并歸檔保存。
8.2.3.5  外部人員訪問管理(G4)
本項要求包括:
a)   應(yīng)確保在外部人員訪問受控區(qū)域前先提出書面申請,批準(zhǔn)后由專人全程陪同或監(jiān)督,并登記備案;
b)   對外部人員允許訪問的區(qū)域、系統(tǒng)、設(shè)備、信息等內(nèi)容應(yīng)進行書面的規(guī)定,并按照規(guī)定執(zhí)行;
c)   對關(guān)鍵區(qū)域不允許外部人員訪問。
8.2.4  系統(tǒng)建設(shè)管理
8.2.4.1  系統(tǒng)定級(G4)
本項要求包括:
a) 應(yīng)明確信息系統(tǒng)的邊界和安全保護等級;
b) 應(yīng)以書面的形式說明確定信息系統(tǒng)為某個安全保護等級的方法和理由;
c) 應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對信息系統(tǒng)定級結(jié)果的合理性和正確性進行論證和審定;
d) 應(yīng)確保信息系統(tǒng)的定級結(jié)果經(jīng)過相關(guān)部門的批準(zhǔn)。
8.2.4.2  安全方案設(shè)計(G4)
本項要求包括:
a)   應(yīng)根據(jù)系統(tǒng)的安全保護等級選擇基本安全措施,依據(jù)風(fēng)險分析的結(jié)果補充和調(diào)整安全措施;
b)   應(yīng)指定和授權(quán)專門的部門對信息系統(tǒng)的安全建設(shè)進行總體規(guī)劃,制定近期和遠期的安全建設(shè)工作計劃;
c)   應(yīng)根據(jù)信息系統(tǒng)的等級劃分情況,統(tǒng)一考慮安全保障體系的總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃和詳細設(shè)計方案,并形成配套文件;
d)   應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細設(shè)計方案等相關(guān)配套文件的合理性和正確性進行論證和審定,并且經(jīng)過批準(zhǔn)后,才能正式實施;
e)   應(yīng)根據(jù)等級測評、安全評估的結(jié)果定期調(diào)整和修訂總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細設(shè)計方案等相關(guān)配套文件。
8.2.4.3  產(chǎn)品采購和使用(G4)
本項要求包括:
a)   應(yīng)確保安全產(chǎn)品采購和使用符合國家的有關(guān)規(guī)定;
b)   應(yīng)確保密碼產(chǎn)品采購和使用符合國家密碼主管部門的要求;
c)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)產(chǎn)品的采購;
d)   應(yīng)預(yù)先對產(chǎn)品進行選型測試,確定產(chǎn)品的候選范圍,并定期審定和更新候選產(chǎn)品名單;
e)   應(yīng)對重要部位的產(chǎn)品委托專業(yè)測評單位進行專項測試,根據(jù)測試結(jié)果選用產(chǎn)品。
8.2.4.4  自行軟件開發(fā)(G4)
本項要求包括:
a)   應(yīng)確保開發(fā)環(huán)境與實際運行環(huán)境物理分開,測試數(shù)據(jù)和測試結(jié)果受到控制;
b)   應(yīng)制定軟件開發(fā)管理制度,明確說明開發(fā)過程的控制方法和人員行為準(zhǔn)則;
c)   應(yīng)制定代碼編寫安全規(guī)范,要求開發(fā)人員參照規(guī)范編寫代碼;
d)   應(yīng)確保提供軟件設(shè)計的相關(guān)文檔和使用指南,并由專人負(fù)責(zé)保管;
e)   應(yīng)確保對程序資源庫的修改、更新、發(fā)布進行授權(quán)和批準(zhǔn);
f)   應(yīng)確保開發(fā)人員為專職人員,開發(fā)人員的開發(fā)活動受到控制、監(jiān)視和審查。
8.2.4.5  外包軟件開發(fā)(G4)
本項要求包括:
a)   應(yīng)根據(jù)開發(fā)要求測試軟件質(zhì)量;
b)   應(yīng)在軟件安裝之前檢測軟件包中可能存在的惡意代碼;
c)   應(yīng)要求開發(fā)單位提供軟件設(shè)計的相關(guān)文檔和使用指南;
d)   應(yīng)要求開發(fā)單位提供軟件源代碼,并審查軟件中可能存在的后門和隱蔽信道。
8.2.4.6  工程實施(G4)
本項要求包括:
a)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)工程實施過程的管理;
b)   應(yīng)制定詳細的工程實施方案控制實施過程,并要求工程實施單位能正式地執(zhí)行安全工程過程;
c)   應(yīng)制定工程實施方面的管理制度明確說明實施過程的控制方法和人員行為準(zhǔn)則;
d)   應(yīng)通過第三方工程監(jiān)理控制項目的實施過程。
8.2.4.7  測試驗收(G4)
本項要求包括:
a)   應(yīng)委托公正的第三方測試單位對系統(tǒng)進行安全性測試,并出具安全性測試報告;
b)   在測試驗收前應(yīng)根據(jù)設(shè)計方案或合同要求等制訂測試驗收方案,在測試驗收過程中應(yīng)詳細記錄測試驗收結(jié)果,并形成測試驗收報告;
c)   應(yīng)對系統(tǒng)測試驗收的控制方法和人員行為準(zhǔn)則進行書面規(guī)定;
d)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)系統(tǒng)測試驗收的管理,并按照管理規(guī)定的要求完成系統(tǒng)測試驗收工作;
e)   應(yīng)組織相關(guān)部門和相關(guān)人員對系統(tǒng)測試驗收報告進行審定,并簽字確認(rèn)。
8.2.4.8  系統(tǒng)交付(G4)
本項要求包括:
a)   應(yīng)制定詳細的系統(tǒng)交付清單,并根據(jù)交付清單對所交接的設(shè)備、軟件和文檔等進行清點;
b)   應(yīng)對負(fù)責(zé)系統(tǒng)運行維護的技術(shù)人員進行相應(yīng)的技能培訓(xùn);
c)   應(yīng)確保提供系統(tǒng)建設(shè)過程中的文檔和指導(dǎo)用戶進行系統(tǒng)運行維護的文檔;
d)   應(yīng)對系統(tǒng)交付的控制方法和人員行為準(zhǔn)則進行書面規(guī)定;
e)   應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)系統(tǒng)交付的管理工作,并按照管理規(guī)定的要求完成系統(tǒng)交付工作。
8.2.4.9  系統(tǒng)備案(G4)
本項要求包括:
a) 應(yīng)指定專門的部門或人員負(fù)責(zé)管理系統(tǒng)定級的相關(guān)材料,并控制這些材料的使用;
b) 應(yīng)將系統(tǒng)等級的相關(guān)材料報系統(tǒng)主管部門備案;
c) 應(yīng)將系統(tǒng)等級及其他要求的備案材料報相應(yīng)公安機關(guān)備案。
8.2.4.10  等級測評(G4)
本項要求包括:
a)   在系統(tǒng)運行過程中,應(yīng)至少每半年對系統(tǒng)進行一次等級測評,發(fā)現(xiàn)不符合相應(yīng)等級保護標(biāo)準(zhǔn)要求的及時整改;
b)   應(yīng)在系統(tǒng)發(fā)生變更時及時對系統(tǒng)進行等級測評,發(fā)現(xiàn)級別發(fā)生變化的及時調(diào)整級別并進行安全改造;發(fā)現(xiàn)不符合相應(yīng)等級保護標(biāo)準(zhǔn)要求的及時整改;
c)   應(yīng)選擇具有國家相關(guān)技術(shù)資質(zhì)和安全資質(zhì)的測評單位進行等級測評;
d)   應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)等級測評的管理。
8.2.4.11  安全服務(wù)商選擇(G4)
本項要求包括:
a)   應(yīng)確保安全服務(wù)商的選擇符合國家的有關(guān)規(guī)定;
b)   應(yīng)與選定的安全服務(wù)商簽訂與安全相關(guān)的協(xié)議,明確約定相關(guān)責(zé)任;
c)   應(yīng)確保選定的安全服務(wù)商提供技術(shù)培訓(xùn)和服務(wù)承諾,必要的與其簽訂服務(wù)合同。
8.2.5  系統(tǒng)運維管理
8.2.5.1  環(huán)境管理(G4)
本項要求包括:
a)   應(yīng)指定專門的部門或人員定期對機房供配電、空調(diào)、溫濕度控制等設(shè)施進行維護管理;
b)   應(yīng)指定部門負(fù)責(zé)機房安全,并配備機房安全管理人員,對機房的出入、服務(wù)器的開機或關(guān)機等工作進行管理;
c)   應(yīng)建立機房安全管理制度,對有關(guān)機房物理訪問,物品帶進、帶出機房和機房環(huán)境安全等方面的管理作出規(guī)定;
d)   應(yīng)加強對辦公環(huán)境的保密性管理,規(guī)范辦公環(huán)境人員行為,包括工作人員調(diào)離辦公室應(yīng)立即交還該辦公室鑰匙、不在辦公區(qū)接待來訪人員、工作人員離開座位確保終端計算機退出登錄狀態(tài)和桌面上沒有包含敏感信息的紙檔文件等;
e)   應(yīng)對機房和辦公環(huán)境實行統(tǒng)一策略的安全管理,對出入人員進行相應(yīng)級別的授權(quán),對進入重要安全區(qū)域的活動行為實時監(jiān)視和記錄。
8.2.5.2  資產(chǎn)管理(G4)
本項要求包括:
a)   應(yīng)編制并保存與信息系統(tǒng)相關(guān)的資產(chǎn)清單,包括資產(chǎn)責(zé)任部門、重要程度和所處位置等內(nèi)容;
b)   應(yīng)建立資產(chǎn)安全管理制度,規(guī)定信息系統(tǒng)資產(chǎn)管理的責(zé)任人員或責(zé)任部門,并規(guī)范資產(chǎn)管理和使用的行為;
c)   應(yīng)根據(jù)資產(chǎn)的重要程度對資產(chǎn)進行標(biāo)識管理,根據(jù)資產(chǎn)的價值選擇相應(yīng)的管理措施;
d)   應(yīng)對信息分類與標(biāo)識方法作出規(guī)定,并對信息的使用、傳輸和存儲等進行規(guī)范化管理。
8.2.5.3  介質(zhì)管理(G4)
本項要求包括:
a)   應(yīng)建立介質(zhì)安全管理制度,對介質(zhì)的存放環(huán)境、使用、維護和銷毀等方面作出規(guī)定;
b)   應(yīng)確保介質(zhì)存放在安全的環(huán)境中,對各類介質(zhì)進行控制和保護,實行存儲環(huán)境專人管理,并根據(jù)存檔介質(zhì)的目錄清單定期盤點;
c)   應(yīng)對介質(zhì)在物理傳輸過程中的人員選擇、打包、交付等情況進行控制,并對介質(zhì)的歸檔和查詢等進行登記記錄;
d)   應(yīng)對存儲介質(zhì)的使用過程、送出維修以及銷毀等進行嚴(yán)格的管理,重要數(shù)據(jù)的存儲介質(zhì)帶出工作環(huán)境必須進行內(nèi)容加密并進行監(jiān)控管理,對于需要送出維修或銷毀的介質(zhì)應(yīng)采用多次讀寫覆蓋、清除敏感或秘密數(shù)據(jù)、對無法執(zhí)行刪除操作的受損介質(zhì)必須銷毀,保密性較高的信息存儲介質(zhì)應(yīng)獲得批準(zhǔn)并在雙人監(jiān)控下才能銷毀,銷毀記錄應(yīng)妥善保存;
e)   應(yīng)根據(jù)數(shù)據(jù)備份的需要對某些介質(zhì)實行異地存儲,存儲地的環(huán)境要求和管理方法應(yīng)與本地相同;
f)   應(yīng)對重要介質(zhì)中的數(shù)據(jù)和軟件采取加密存儲,并根據(jù)所承載數(shù)據(jù)和軟件的重要程度對介質(zhì)進行分類和標(biāo)識管理。
8.2.5.4  設(shè)備管理(G4)
本項要求包括:
a)   應(yīng)對信息系統(tǒng)相關(guān)的各種設(shè)備(包括備份和冗余設(shè)備)、線路等指定專門的部門或人員定期進行維護管理;
b)   應(yīng)建立基于申報、審批和專人負(fù)責(zé)的設(shè)備安全管理制度,對信息系統(tǒng)的各種軟硬件設(shè)備的選型、采購、發(fā)放和領(lǐng)用等過程進行規(guī)范化管理;
c)   應(yīng)建立配套設(shè)施、軟硬件維護方面的管理制度,對其維護進行有效的管理,包括明確維護人員的責(zé)任、涉外維修和服務(wù)的審批、維修過程的監(jiān)督控制等;
d)   應(yīng)對終端計算機、工作站、便攜機、系統(tǒng)和網(wǎng)絡(luò)等設(shè)備的操作和使用進行規(guī)范化管理,按操作規(guī)程實現(xiàn)設(shè)備(包括備份和冗余設(shè)備)的啟動/停止、加電/斷電等操作;
e)   應(yīng)確保信息處理設(shè)備必須經(jīng)過審批才能帶離機房或辦公地點。
8.2.5.5  監(jiān)控管理和安全管理中心(G4)
本項要求包括:
a)   應(yīng)對通信線路、主機、網(wǎng)絡(luò)設(shè)備和應(yīng)用軟件的運行狀況、網(wǎng)絡(luò)流量、用戶行為等進行監(jiān)測和報警,形成記錄并妥善保存;
b)   應(yīng)組織相關(guān)人員定期對監(jiān)測和報警記錄進行分析、評審,發(fā)現(xiàn)可疑行為,形成分析報告,并采取必要的應(yīng)對措施;
c)   應(yīng)建立安全管理中心,對設(shè)備狀態(tài)、惡意代碼、補丁升級、安全審計等安全相關(guān)事項進行集中管理。
8.2.5.6  網(wǎng)絡(luò)安全管理(G4)
本項要求包括:
a)   應(yīng)指定專人對網(wǎng)絡(luò)進行管理,負(fù)責(zé)運行日志、網(wǎng)絡(luò)監(jiān)控記錄的日常維護和報警信息分析和處理工作;
b)   應(yīng)建立網(wǎng)絡(luò)安全管理制度,對網(wǎng)絡(luò)安全配置、日志保存時間、安全策略、升級與打補丁、口令更新周期等方面作出規(guī)定;
c)   應(yīng)根據(jù)廠家提供的軟件升級版本對網(wǎng)絡(luò)設(shè)備進行更新,并在更新前對現(xiàn)有的重要文件進行備份;
d)   應(yīng)定期對網(wǎng)絡(luò)系統(tǒng)進行漏洞掃描,對發(fā)現(xiàn)的網(wǎng)絡(luò)系統(tǒng)安全漏洞進行及時的修補;
e)   應(yīng)實現(xiàn)設(shè)備的最小服務(wù)配置和優(yōu)化配置,并對配置文件進行定期離線備份;
f)   應(yīng)保證所有與外部系統(tǒng)的連接均得到授權(quán)和批準(zhǔn);
g)   應(yīng)禁止便攜式和移動式設(shè)備接入網(wǎng)絡(luò);
h)   應(yīng)定期檢查違反規(guī)定撥號上網(wǎng)或其他違反網(wǎng)絡(luò)安全策略的行為;
i)   應(yīng)嚴(yán)格控制網(wǎng)絡(luò)管理用戶的授權(quán),授權(quán)程序中要求必須有兩人在場,并經(jīng)雙重認(rèn)可后方可操作,操作過程應(yīng)保留不可更改的審計日志。
8.2.5.7  系統(tǒng)安全管理(G4)
本項要求包括:
a)   應(yīng)根據(jù)業(yè)務(wù)需求和系統(tǒng)安全分析確定系統(tǒng)的訪問控制策略;
b)   應(yīng)定期進行漏洞掃描,對發(fā)現(xiàn)的系統(tǒng)安全漏洞及時進行修補;
c)   應(yīng)安裝系統(tǒng)的最新補丁程序,在安裝系統(tǒng)補丁前,首先在測試環(huán)境中測試通過,并對重要文件進行備份后,方可實施系統(tǒng)補丁程序的安裝;
d)   應(yīng)建立系統(tǒng)安全管理制度,對系統(tǒng)安全策略、安全配置、日志管理、日常操作流程等方面作出具體規(guī)定;
e)   應(yīng)指定專人對系統(tǒng)進行管理,劃分系統(tǒng)管理員角色,明確各個角色的權(quán)限、責(zé)任和風(fēng)險,權(quán)限設(shè)定應(yīng)當(dāng)遵循最小授權(quán)原則;
f)   應(yīng)依據(jù)操作手冊對系統(tǒng)進行維護,詳細記錄操作日志,包括重要的日常操作、運行維護記錄、參數(shù)的設(shè)置和修改等內(nèi)容,嚴(yán)禁進行未經(jīng)授權(quán)的操作;
g)   應(yīng)定期對運行日志和審計數(shù)據(jù)進行分析,以便及時發(fā)現(xiàn)異常行為;
h)   應(yīng)對系統(tǒng)資源的使用進行預(yù)測,以確保充足的處理速度和存儲容量,管理人員應(yīng)隨時注意系統(tǒng)資源的使用情況,包括處理器、存儲設(shè)備和輸出設(shè)備。
8.2.5.8  惡意代碼防范管理(G4)
本項要求包括:
a)   應(yīng)提高所有用戶的防病毒意識,及時告知防病毒軟件版本,在讀取移動存儲設(shè)備上的數(shù)據(jù)以及網(wǎng)絡(luò)上接收文件或郵件之前,先進行病毒檢查,對外來計算機或存儲設(shè)備接入網(wǎng)絡(luò)系統(tǒng)之前也應(yīng)進行病毒檢查;
b)   應(yīng)指定專人對網(wǎng)絡(luò)和主機進行惡意代碼檢測并保存檢測記錄;
c)   應(yīng)對防惡意代碼軟件的授權(quán)使用、惡意代碼庫升級、定期匯報等作出明確規(guī)定;
d)   應(yīng)定期檢查信息系統(tǒng)內(nèi)各種產(chǎn)品的惡意代碼庫的升級情況并進行記錄,對主機防病毒產(chǎn)品、防病毒網(wǎng)關(guān)和郵件防病毒網(wǎng)關(guān)上截獲的危險病毒或惡意代碼進行及時分析處理,并形成書面的報表和總結(jié)匯報。
8.2.5.9  密碼管理(G4)
應(yīng)建立密碼使用管理制度,使用符合國家密碼管理規(guī)定的密碼技術(shù)和產(chǎn)品。
8.2.5.10  變更管理(G4)
本項要求包括:
a)   應(yīng)確認(rèn)系統(tǒng)中要發(fā)生的變更,并制定變更方案;
b)   應(yīng)建立變更管理制度,系統(tǒng)發(fā)生變更前,向主管領(lǐng)導(dǎo)申請,變更和變更方案經(jīng)過評審、審批后方可實施變更,并在實施后將變更情況向相關(guān)人員通告;
c)   應(yīng)建立變更控制的申報和審批文件化程序,控制系統(tǒng)所有的變更情況,對變更影響進行分析并文檔化,記錄變更實施過程,并妥善保存所有文檔和記錄;
d)   應(yīng)建立中止變更并從失敗變更中恢復(fù)的文件化程序,明確過程控制方法和人員職責(zé),必要時對恢復(fù)過程進行演練;
e)   應(yīng)定期檢查變更控制的申報和審批程序的執(zhí)行情況,評估系統(tǒng)現(xiàn)有狀況與文檔記錄的一致性。
8.2.5.11  備份與恢復(fù)管理(G4)
本項要求包括:
a)   應(yīng)識別需要定期備份的重要業(yè)務(wù)信息、系統(tǒng)數(shù)據(jù)及軟件系統(tǒng)等;
b)   應(yīng)建立備份與恢復(fù)管理相關(guān)的安全管理制度,對備份信息的備份方式、備份頻度、存儲介質(zhì)和保存期等進行規(guī)定;
c)   應(yīng)根據(jù)數(shù)據(jù)的重要性和數(shù)據(jù)對系統(tǒng)運行的影響,制定數(shù)據(jù)的備份策略和恢復(fù)策略,備份策略須指明備份數(shù)據(jù)的放置場所、文件命名規(guī)則、介質(zhì)替換頻率和將數(shù)據(jù)離站運輸?shù)姆椒ǎ?
d)   應(yīng)建立控制數(shù)據(jù)備份和恢復(fù)過程的程序,記錄備份過程,對需要采取加密或數(shù)據(jù)隱藏處理的備份數(shù)據(jù),進行備份和加密操作時要求兩名工作人員在場,所有文件和記錄應(yīng)妥善保存;
e)   應(yīng)定期執(zhí)行恢復(fù)程序,檢查和測試備份介質(zhì)的有效性,確保可以在恢復(fù)程序規(guī)定的時間內(nèi)完成備份的恢復(fù);
f)   應(yīng)根據(jù)信息系統(tǒng)的備份技術(shù)要求,制定相應(yīng)的災(zāi)難恢復(fù)計劃,并對其進行測試以確保各個恢復(fù)規(guī)程的正確性和計劃整體的有效性,測試內(nèi)容包括運行系統(tǒng)恢復(fù)、人員協(xié)調(diào)、備用系統(tǒng)性能測試、通信連接等,根據(jù)測試結(jié)果,對不適用的規(guī)定進行修改或更新。
8.2.5.12  安全事件處置(G4)
本項要求包括:
a)   應(yīng)報告所發(fā)現(xiàn)的安全弱點和可疑事件,但任何情況下用戶均不應(yīng)嘗試驗證弱點;
b)   應(yīng)制定安全事件報告和處置管理制度,明確安全事件類型,規(guī)定安全事件的現(xiàn)場處理、事件報告和后期恢復(fù)的管理職責(zé);
c)   應(yīng)根據(jù)國家相關(guān)管理部門對計算機安全事件等級劃分方法和安全事件對本系統(tǒng)產(chǎn)生的影響,對本系統(tǒng)計算機安全事件進行等級劃分;
d)   應(yīng)制定安全事件報告和響應(yīng)處理程序,確定事件的報告流程,響應(yīng)和處置的范圍、程度,以及處理方法等;
e)   應(yīng)在安全事件報告和響應(yīng)處理過程中,分析和鑒定事件產(chǎn)生的原因,收集證據(jù),記錄處理過程,總結(jié)經(jīng)驗教訓(xùn),制定防止再次發(fā)生的補救措施,過程形成的所有文件和記錄均應(yīng)妥善保存;
f)   對造成系統(tǒng)中斷和造成信息泄密的安全事件應(yīng)采用不同的處理程序和報告程序;
g)   發(fā)生可能涉及國家秘密的重大失、泄密事件,應(yīng)按照有關(guān)規(guī)定向公安、安全、保密等部門匯報;
h)   應(yīng)嚴(yán)格控制參與涉及國家秘密事件處理和恢復(fù)的人員,重要操作要求至少兩名工作人員在場并登記備案。
8.2.5.13  應(yīng)急預(yù)案管理(G4)
本項要求包括:
a)   應(yīng)在統(tǒng)一的應(yīng)急預(yù)案框架下制定不同事件的應(yīng)急預(yù)案,應(yīng)急預(yù)案框架應(yīng)包括啟動應(yīng)急預(yù)案的條件、應(yīng)急處理流程、系統(tǒng)恢復(fù)流程、事后教育和培訓(xùn)等內(nèi)容;
b)   應(yīng)從人力、設(shè)備、技術(shù)和財務(wù)等方面確保應(yīng)急預(yù)案的執(zhí)行有足夠的資源保障;
c)   應(yīng)對系統(tǒng)相關(guān)的人員進行應(yīng)急預(yù)案培訓(xùn),應(yīng)急預(yù)案的培訓(xùn)應(yīng)至少每年舉辦一次;
d)   應(yīng)定期對應(yīng)急預(yù)案進行演練,根據(jù)不同的應(yīng)急恢復(fù)內(nèi)容,確定演練的周期;
e)   應(yīng)規(guī)定應(yīng)急預(yù)案需要定期審查和根據(jù)實際情況更新的內(nèi)容,并按照執(zhí)行;
f)   應(yīng)隨著信息系統(tǒng)的變更定期對原有的應(yīng)急預(yù)案重新評估,修訂完善。
9  第五級基本要求
(略)。


附錄A  
(規(guī)范性附錄)
關(guān)于信息系統(tǒng)整體安全保護能力的要求
 
 
信息系統(tǒng)安全等級保護的核心是保證不同安全保護等級的信息系統(tǒng)具有相適應(yīng)的安全保護能力。本標(biāo)準(zhǔn)第4章提出了不同安全保護等級信息系統(tǒng)的安全保護能力要求,第5章到第9章分別針對不同安全保護等級信息系統(tǒng)應(yīng)該具有的安全保護能力提出了相應(yīng)的基本安全要求,滿足基本安全要求是保證信息系統(tǒng)具有相應(yīng)等級的安全保護能力的前提。
依據(jù)本標(biāo)準(zhǔn)分層面采取各種安全措施時,還應(yīng)考慮以下總體性要求,保證信息系統(tǒng)的整體安全保護能力。
1、構(gòu)建縱深的防御體系
本標(biāo)準(zhǔn)從技術(shù)和管理兩 個方面提出基本安全要求,在采取由點到面的各種安全措施時,在系統(tǒng)整體上還應(yīng)保證各種安全措施的組合從外到內(nèi)構(gòu)成一個縱深的安全防御體系,保證信息系統(tǒng)整 體的安全保護能力。應(yīng)從通信網(wǎng)絡(luò)、局域網(wǎng)絡(luò)邊界、局域網(wǎng)絡(luò)內(nèi)部、各種業(yè)務(wù)應(yīng)用平臺等各個層次落實本標(biāo)準(zhǔn)中提到的各種安全措施,形成縱深防御體系。
2、采取互補的安全措施
本標(biāo)準(zhǔn)以安全控制組件 的形式提出基本安全要求,在將各種安全控制組件集成到特定信息系統(tǒng)中時,應(yīng)考慮各個安全控制組件的互補性,關(guān)注各個安全控制組件在層面內(nèi)、層面間和功能間 產(chǎn)生的連接、交互、依賴、協(xié)調(diào)、協(xié)同等相互關(guān)聯(lián)關(guān)系,保證各個安全控制組件共同綜合作用于信息系統(tǒng)的安全功能上,使得信息系統(tǒng)的整體安全保護能力得以保 證。
3、保證一致的安全強度
本標(biāo)準(zhǔn)將基本安全功能 要求,如身份鑒別、訪問控制、安全審計、入侵防范、安全標(biāo)記等內(nèi)容,分解到信息系統(tǒng)中的各個層面,在實現(xiàn)各個層面安全功能時,應(yīng)保證各個層面安全功能實現(xiàn) 強度的一致性。應(yīng)防止某個層面安全功能的減弱導(dǎo)致系統(tǒng)整體安全保護能力在這個安全功能上消弱。如要實現(xiàn)雙因子身份鑒別,則應(yīng)在各個層面的身份鑒別上均實現(xiàn) 雙因子身份鑒別;要實現(xiàn)強制訪問控制,則應(yīng)保證在各個層面均基于低層操作系統(tǒng)實現(xiàn)強制訪問控制,并保證標(biāo)記數(shù)據(jù)在整個信息系統(tǒng)內(nèi)部流動時標(biāo)記的唯一性等。
4、建立統(tǒng)一的支撐平臺
本標(biāo)準(zhǔn)在較高級別信息 系統(tǒng)的安全功能要求上,提到了使用密碼技術(shù),多數(shù)安全功能(如身份鑒別、訪問控制、數(shù)據(jù)完整性、數(shù)據(jù)保密性、抗抵賴等)為了獲得更高的強度,均要基于密碼 技術(shù),為了保證信息系統(tǒng)整體安全防護能力,應(yīng)建立基于密碼技術(shù)的統(tǒng)一支撐平臺,支持高強度身份鑒別、訪問控制、數(shù)據(jù)完整性、數(shù)據(jù)保密性、抗抵賴等安全功能 的實現(xiàn)。
 
5、進行集中的安全管理
本標(biāo)準(zhǔn)在較高級別信息 系統(tǒng)的安全功能管理要求上,提到了統(tǒng)一安全策略、統(tǒng)一安全管理等要求,為了保證分散于各個層面的安全功能在統(tǒng)一策略的指導(dǎo)下實現(xiàn),各個安全控制組件在可控 情況下發(fā)揮各自的作用,應(yīng)建立安全管理中心,集中管理信息系統(tǒng)中的各個安全控制組件,支持統(tǒng)一安全管理。


 
附錄B  
(規(guī)范性附錄)
基本安全要求的選擇和使用
 
 
信息系統(tǒng)由于承載的業(yè)務(wù)不同,對其的安全關(guān)注點會有所不同,有的更關(guān)注信息的安全性,即更關(guān)注對搭線竊聽、假冒用戶等可能導(dǎo)致信息泄密、非法篡改等;有的更關(guān)注業(yè)務(wù)的連續(xù)性,即更關(guān)注保證系統(tǒng)連續(xù)正常的運行,免受對系統(tǒng)未授權(quán)的修改、破壞而導(dǎo)致系統(tǒng)不可用引起業(yè)務(wù)中斷。
不同安全保護等級的信息系統(tǒng),其對業(yè)務(wù)信息的安 全性要求和系統(tǒng)服務(wù)的連續(xù)性要求是有差異的;即使相同安全保護等級的信息系統(tǒng),其對業(yè)務(wù)信息的安全性要求和系統(tǒng)服務(wù)的連續(xù)性要求也有差異。信息系統(tǒng)的安全 保護等級由業(yè)務(wù)信息安全性等級和系統(tǒng)服務(wù)保證性等級較高者決定(見GB/T AAAA-AAAA),因此,對某一個定級后的信息系統(tǒng)的安全保護的側(cè)重點可以有多種組合。
信息系統(tǒng)定級后,不同安全保護等級的信息系統(tǒng)可能形成的定級結(jié)果組合見表A.1。
表A.1 各等級信息系統(tǒng)定級結(jié)果組合
安全保護等級
信息系統(tǒng)定級結(jié)果的組合
第一級
S1A1G1
第二級
S1A2G2,S2A2G2,S2A1G2
第三級
S1A3G3,S2A3G3,S3A3G3,S3A2G3,S3A1G3
第四級
S1A4G4,S2A4G4,S3A4G4,S4A4G4,S4A3G4,S4A2G4,S4A1G4
第五級
S1A5G5,S2A5G5,S3A5G5,S4A5G5,S5A4G5,S5A3G5,S5A2G5,S5A1G5
 
本標(biāo)準(zhǔn)中的每一個安全保護等級的基本安全要求按照業(yè)務(wù)信息安全性等級和系統(tǒng)服務(wù)保證性等級相同的情況組織,也就是每一級的基本安全要求針對S1A1G1、S2A2G2、S3A3G3和S4A4G4情況給出。
對于確定了安全保護等級的信息系統(tǒng),選擇和使用基本安全要求時,可以按照以下過程進行:
1、明確信息系統(tǒng)應(yīng)該具有的安全保護能力,根據(jù) 信息系統(tǒng)的安全保護等級選擇基本安全要求,包括技術(shù)要求和管理要求。簡單的方法是根據(jù)本標(biāo)準(zhǔn),一級系統(tǒng)選擇第一級基本安全要求,二級系統(tǒng)選擇第二級基本安 全要求,三級系統(tǒng)選擇第三級基本安全要求,四級系統(tǒng)選擇第四級基本安全要求,以此作為出發(fā)點。
2、根據(jù)信息系統(tǒng)的定級結(jié)果對基本安全要求進行調(diào)整。根據(jù)系統(tǒng)服務(wù)保證性等級選擇相應(yīng)等級的系統(tǒng)服務(wù)保證類(A類)基本安全要求;根據(jù)業(yè)務(wù)信息安全性等級選擇相應(yīng)等級的業(yè)務(wù)信息安全類(S類)基本安全要求。
3、針 對不同行業(yè)或不同系統(tǒng)的特點,分析可能在某些方面的特殊安全保護能力要求,選擇較高級別的基本安全要求或補充基本安全要求。對于本標(biāo)準(zhǔn)中提出的基本安全要 求無法實現(xiàn)或有更加有效的安全措施可以替代的,可以對基本安全要求進行調(diào)整,調(diào)整的原則是保證不降低整體安全保護能力。
總之,保證不同安全保護等級的信息系統(tǒng)具有相應(yīng) 級別的安全保護能力,滿足相應(yīng)級別的基本安全要求,是信息系統(tǒng)等級保護的核心。選用本標(biāo)準(zhǔn)中提供的基本安全要求是保證信息系統(tǒng)具備一定安全保護能力的一種 途徑和出發(fā)點,在此出發(fā)點的基礎(chǔ)上,可以參考等級保護的其它相關(guān)標(biāo)準(zhǔn)和安全方面的其它相關(guān)標(biāo)準(zhǔn),調(diào)整和補充基本安全要求,從而實現(xiàn)信息系統(tǒng)在滿足等級保護 基本要求基礎(chǔ)上,又具有自身特點的保護。


參考文獻
[1] GB/T 20269-2006 信息安全技術(shù) 信息系統(tǒng)安全管理要求
[2] GB/T 20270-2006  信息安全技術(shù) 網(wǎng)絡(luò)基礎(chǔ)安全技術(shù)要求
[3] GB/T 20271-2006 信息安全技術(shù) 信息系統(tǒng)通用安全技術(shù)要求
[4] GB/T 20272-2006  信息安全技術(shù) 操作系統(tǒng)安全技術(shù)要求
[5] GB/T 20273-2006  信息安全技術(shù) 數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求
[6] GB/T202282-2006 信息安全技術(shù)信息系統(tǒng)安全工程管理要求
[7] GB/T 18336-2000 信息技術(shù) 信息技術(shù)安全性評估準(zhǔn)則
[8] GB/T 19716-2005 信息技術(shù) 信息安全管理實用規(guī)則
[9] NIST Special Publication 800-53 聯(lián)邦信息系統(tǒng)推薦性安全控制措施
[10] DoD Directive & Instruction 8500-1,2 信息保障 & 信息保障實施

服務(wù)熱線

138-6598-3726

產(chǎn)品和特性

價格和優(yōu)惠

安徽靈狐網(wǎng)絡(luò)公眾號

微信公眾號

麻花传媒MV一二三区别| 国产精品91午夜在线| 精品日韩欧美国产一区二区| 国产在线超级黄片观看视频| 波多野结衣一区二区免费高清| 五月天精品视频在线观看| 色老板在线观看视频| 一级片视频在线| 日本高清不卡视频一区二区| 亚洲GV在线看免费| 国产爆乳福利片在线手机观看| 中文字幕不卡精品视频在线| 天堂mv免费资源在线看| 香蕉视频a级片| 成年人在线视频第一页| 最近2018中文字幕免费看手机| 防爆振動(dòng)電機(jī)廠(chǎng)家 | 国产成人91精品午夜福利| 国产高清一区二区三区777| 成人三级电影在线观看| 亚洲h色在线视频无码专区| 这里只有九九热精品视频 | 国产又粗又深又猛又爽| 色网AV免费看又大又粗无码| 爱爱视频中文网站| 亚洲成人一级影片| 亚洲精品自拍区在线观看| 久久久午夜精品日本| 国产高清视频a免费| 欧美电影日韩电影一区二区三区 | 成品人视频图片的网站有哪些软件| 韩国在线观看一区二区三区 | 亚洲日本乱码一区二区产线一| 白丝无内液液酱视频免费观看| 亚洲日本va中文字| 又长又粗又大黑人免费视频| 高清的2021国产在线观看 | 中文字幕久久东京热| 麻豆果冻传媒精品国产免费| 麻豆国产手机在线播放| 久久精品欧美日韩国产二区| 综合一区国产系列| 久久aⅴ无码av免费一区| 内射熟妇无码色播www| 香港经典a毛片在线免费观看| 久久精品国产久精久精| 女邻居夹得好紧太爽了| 伊人色综合久久成人| 欧美日韩精品dvd在线观看| 国产精品黄在线观看免费网站| 中文乱码人妻一区二区三区在线| 无遮挡粉嫩小泬久久久久久久| 欧美组图日韩亚洲中文字幕| 国产永久免费观看黄av片| 2020中文字幕人妻在线乱码| 精品国产三级毛片av| 最新福利免费视频一区二区三区| 欧美成人高青在线观看| 久久精品亚洲乱码中文字幕最新| 久久人人爽人人爽av片| 波多野结衣中文字幕mp4| 美女自卫慰黄网站i| 九色精品国产成人综合网站| 美女AV一区二区三区| 亚洲九九视频| 日韩一级欧美一级作爱α片| 手机影视中文字幕无码| 夜夜爽天天爽| 欧美激情一级AⅤ片免费看| 九九九精品成人免费视频午夜电影| 噜噜吧噜吧噜吧噜噜网A| 蜜芽国产尤物αV尤物在线看| 狠狠综合久久久久综合网| 国产91在线播放边| 手机观看黄色三级片网站| 日韩精品综合日本欧美色| 欧美色精品人妻在线视频激情内射亚洲一区二区三区 | 东北老熟女亂伦国产Va| 久久99高潮免费看肉色欧美| 天天天干在线观看视频| 久久精品国产亚洲AV成人雅虎| 国产资源免费观看| 高潮流白浆潮喷在线播放| 成人动漫精品一区二区三区在线观看免费 | 国产欧美曰韩另类在线视频 | 天天传媒成人无码影视| 亚洲 欧美熟妇久久久久| 日韩激情视频中文字幕在线观看| 亚洲综合中文人妻视频久久久| 一级A级一级A级特黄毛片| 久碰久热欧美在线视频| 国产精品无码av免费| 美国一级毛片免费| 亚洲不卡视频免费观看| 亚洲午夜久久久久无码| 在线成本人动漫无码视频网站| 婷婷成人综合一区二区三区| 在线亚洲欧美成人| 97人人爽亚洲国产精选麻豆| 国产专区第16页| 成年肉动漫在线观看无码中文 | 麻豆国产手机在线播放| 国模性爱无码视频| 亚洲?v日韩?v激情亚洲| 麻豆av久久一区二区三区 | 无码国语97一区二区三区| 中文字幕有乳无码| 亚洲AV无码AV在线播放黑人| 精品亚洲国产成人avapp| 欧美大战日韩91综合一区婷婷久久青草 | 91福利小仙女一区二区精品| 草莓视频黄色网站下载| 免费刺激一级黄片中国| 人与性动交aaaabbbb| 在线高清不卡无码视频| 扒丝袜无码电影在线天堂8| 天天综合网久久综合免费人成 | 欧美三级久久一区二区| 午夜成人内射观| 亚洲无码αv高清毛片在线看| 久久久久久做三级国产| 青草艹在线视频| 久久99热这里只有精品热| 亚洲h色在线视频无码专区| 一本一道波多野结衣一区二区| 九九九九一级免费毛片| 日韩精品白浆在线| 一级毛片视频完整免费2018| 巨胸喷奶水视频www网| 最新熟妇精品国产偷自在线 | 在线观看女人与动牲交视频| 范冰冰被黑人玩到高潮| 日韩欧美熟妇在线视频| 手机在线看片国产主播| 五月天涩涩成人影院| 亚洲国产一区二区在线观看阿娇| 色欲AⅤ一区二区三区| 轻轻挺进少妇苏晴身体里| 日韩欧美福利视频一区| 很黄很黄让你高潮视频| 蜜臀av资源在线观看| 久久精品国产亚洲AV观音坐莲| 日本欧美内射在线观看| 日本a级片网站| 波多野结衣av一区二区三区中文| 久久超级碰碰视频| www.91大地资源二中文在线观看官网成全更新视频 | 日韩毛片免费日韩免费毛片| 97色成人综合网站| 久热国产精品热门视频| 无码丰满熟妇JULIAANN与… | 欧美日韩国产欧美日韩国产| 在线视频免费观看无码精品人妻一区二区三区 | 黄色带一类2x游戏| 国国产乱理伦片在线观看夜| 噜噜噜色综合久久天天综合| 久久综合九色综合98一99久久99久| 七七久久成人影院网站| 日韩综合久久| 午夜福利在线观看波多野结衣| 高清一区二区三区蜜桃av| 中文字幕av波多野结衣av| 国产日韩精品三级不卡午夜在线观看 | 老妇高潮一区二区三区| 欧洲精品成人免费视频麻豆| 久久精品国产亚洲AV观音坐莲| 一本色道久久综合一区| 男生女生白浆免费视频黄片91| 李宗瑞性侵全集种子| 国产精品成人午夜欧美日韩| 日韩人妻互换无码AV| 一级A级一级A级特黄毛片| 欧美亚洲国产精品激情在线| 欧美三级香港三级日本三级| 欧美激情性XXXXX高清黑人| 久久伊人五月天青青草原| 国产又a又黄又潮娇喘视频| 少妇毛又黑又浓水又多?片| 久久久亚洲欧洲日产国码AⅤ| 日产精品一卡2卡三卡4乱码久久| 综合天天影视在线播放| 国产精品无码一本| 国产一区二区日韩欧美中文换脸| 熟睡突然进入系列中文字幕| 中文字幕 av一区二区| 欧美+国产+日本+ a高清| 日韩免费视频一区二区三区高清| 日韩欧美亚洲国产资源| 欧美日韩精品一区二区三区高清视频| 97毛片在线精品视频| 欧美日韩综合在线精品| 欧美三级自拍| 精品 视频 视频 在线| 精品综合久久久久久97| 少妇被猛烈进入免费视频| 一本久道久久综合婷婷五| 欧美日韩亚洲一级在线一区| 最新中文字幕Av专| 国产欧美日韩视频一区在线| 女生啪啪网站无遮挡| 俺她去婷婷国产午夜激情四射| 18禁黄网站禁片免费观看在线| 怡红院免费的全部视频| 亚欧在线精品免费观看一区 | 亚洲欧美日本污视频| 丰满少妇人妻高清大乳在线| 波多野吉不卡中文AV无码AV| 完全偷拍带回两邻居人妻| 无码中文字幕2区3区4区| 亚洲精品日本久久| 东热亚洲狂野欧美| 欧国产福利在线观看不卡最新| 三级黄色在线免费| 亚洲 欧美熟妇久久久久| 久久久久久亚洲精品杨幂换脸| 最新国产精品喷奶水视频| 丁香激情久久久久伊人精品| 免费成人黄色在线网站| 久久精品国产亚洲AV成人雅虎| 少妇高清网站| 久久久精品人妻一区亚美研究所| 亚洲h色在线视频无码专区| 一区在线观看无码av| 欧美变态另类性奴SM视频| 国产单亲乱l仑www| 香港经典a毛片在线免费观看| 6080yy免费毛片一级| 欧美性色欧美a在线图片| 猛插高潮喷水好爽在线观看| 婷婷五月丁香欧美亚洲台湾伊人| 亚洲人成绝费网色WWW| 欧美激情一区二区免费| 国产精品视一区二区三区免费| 欧美亚洲成人一区二区三区| 男人的天堂飞亚州| 未满18岁高清无码免费进入| 爽的女人在线观看黄色极品网站| 日本美女午夜激情视频| 国产日韩欧美3atvcom| 自拍区小说区图片区亚洲| 大陆三级伦电影在线播放 | 國產又色又爽又刺激在線觀看| 在线亚洲精品国产高清大片| 丁香六月深婷婷激情五月| 成品人视频图片的网站有哪些软件| 婷婷久久综合九色综合色多多| 男同GAY欧美GV在线观看| 国产美女自拍内射| 夜夜夜夜猛噜噜噜噜噜试看| 国产激情在线免费播放| 国产精品自在线观看剧情| 國產又色又爽又刺激在線觀看| 亚洲永久免费| 东京热人妻丝袜AV无码| 狼友视頻无码专区| 婷婷激情开心五月天| 可西西人体大胆午夜啪啪| 毛片网手机直播在线观看| 大粗鳮巴久久久久久久久| 天天狠天天透天干天天怕处| 蜜芽精品国产区在线观看| 国产97色在线日韩| 亚洲一区日韩无码| 成人免费毛片a| 免费无码婬片| 欧美性天天影院综合网| 亚洲日本va中文字幕久久道 | 女人熟女AⅤ视频| yy6080理论亚洲一级理论人| 国产二区在线播放| 一级a做片性视频美女大腿真白| 美艳人妻办公室抽搐呻吟| aa级黄色真人片| 俺她去婷婷国产午夜激情四射| 国产无遮挡又色在线观看| 国产肉丝袜视频在线观看| 亚洲国产另类久久精品网站| 精品无码国产一区二区三区51安 | 欧美大尺度无遮挡a片| 香蕉视频a级片| 桶机免费大全app下载安全2023| 夜夜爽天天爽| 亚洲国产夜色在线观看完整版| 少妇日本中文三级| 国产天美传媒as麻豆精东业毛片| 免费人成在线观看视频播放下| 精品久久久久久中| 免费真人国产拍拍拍| 大学生美女网站黄视免费| 免费美女搞黄视频网站| 一级片视频在线| 欧美AⅤ午夜一区二区三区| 男女性高爱潮在线试看| 国产精品小粉嫩喷白浆| 91精品国产aⅴ一区二区| 性欧美暴力猛交xxxxx高清| 奶头张开腿被的视频| 日韩在线视频一区二区三区不卡| 丁香六月深婷婷激情五月| 惠民福利久久99久久精品免费观看奶头| 高潮流白浆潮喷在线播放 | 久久久久久人妻最舒服| 久久精品人人做人| 日日狠狠久久偷偷色綜合| 两个人看的www视频日本| 97在线观看视频一区| 青青草国产在线观看| 黄色av毛片免费看| 国产精品视频久久久精品视频| 最新自拍av网站| 精品久久久久久中| 俺她去婷婷国产午夜激情四射| 综合自拍欧美乱伦| 国产av精品一区二区三区 | 国产成人在线无码免费视频| 国产成人精品中文字幕| 久久久午夜精品日本| 国产成人精品男人的天堂网站| 日韩系列在线精品视频观看网站大全 | 国产综合精品久久久久蜜臀| 国产污视频在线| 日本特黄A级视频| 亚洲av成人av一区二区| 亚洲伊人久久大香线蕉啊| 亚洲欧洲变态另类图片| 亚洲AV无码一区二区老太| 国产在线高清91剧情观看| 91第一精品视频| 国产精品有码在线观看推放 | 亚洲 欧美熟妇久久久久| 久热精品视频女人国产| 一级毛片美国| 久久精品国产亚洲?v高清蜜臀| 51成品网站w灬源码16章| 欧美一区二区三区无码大象视频| 尤物囯精品午夜福利视频| av日韩精品一区二区在线播放 | 欧美 日韩 高清 国产| 色偷偷亚洲一区二区三区| 国产伦三级一区二区| 精品九九久久精品电影| 天天干视频免费在线观看| 日韩女优精品一区| 无码aV性色AV免费久久| 超碰伊人日韩人妻免费| 国产欧美va欧美va在观看| 国产精品伦人久久久| va欧美ⅴa亚洲日韩日本va| 色偷偷色噜噜狠狠| 亚洲av无一区二区三区久久久| 欧美日韩国产优优| 99免费在线观看视频| 国产内射精品后入国产| 色姑娘综合网| 日韩黄色成人在线观看| 在线 欧美 亚洲 制服| 毛片一级毛片免费的| 激情开心快乐欧美亚州网| 亚洲专区日韩精品在线| 亚洲一区东京热国产Aⅴ无码| 日韩一区二区精品视频在线观看 | 欧美日韩国产一区二区地区| 国产一级福利一区二区视频| 国产91在线免费观看视频| 果冻hd无码免费播放在线观看| 一级黄色十八岁毛片A| 手机在线看片国产主播| av无码专区第一页| 九九在线视频免费国产| 国产精品高清小罗莉在线播放| 邻居少妇张开双腿让我爽| 亚洲精品日本久久| 免费看黄色美女视频| 靠比较软件下载软件大全免费下载| 亚洲日本系列视频| 国产精品精品自在线拍最新中文字幕免费mv| 日韩人妻互换无码AV| 国产成人91精品午夜福利| 国产第一色多多| 亚洲A中文无码字幕色| 午夜av在线免费电影| 激情五月校园网鲁鲁| 自拍 中文欧美| 肉体粗喘娇吟国产AV精品 | 久久久99精品观看| 美女大BBB毛茸茸茸茸| 毛片视频在线观看免费| 国产精品一区二区久久精品无码| 欧美三级自拍| 亚州av不卡中文| 伊人久久久久大香线蕉| 精品国产黄色免费观看| 又黄又粗又爽免费观看男女| 日本中文字幕免费一区二区| 精品一日本高清视频在线观看 | 成人毛片十八女人毛片| 免费成人直播| 97毛片在线精品视频| 99久热只有精品视频最新| 搜索 免费1级无码A| 日韩AAA久久蜜桃AV| 亚洲九九视频| 国产xx在线观看| 国产丝袜肉丝视频在线观看 | 丁香激情久久久久伊人精品 | 国产精品自在线观看剧情| 精品日本一区二区免费A∨| 日日狠狠久久偷偷色綜合| 亚洲a手机专区久久精品v| 久久久久人妻一区精品观看视频| 亚洲成Av人在线观看片水蜜桃| 日韩欧美精品在线观看网址| 好爽好大www视频在线播放| 牛仔裤女处女久久久久久| 欧美激情另类自拍| 亚洲人妻av在线| 国产av精品一区二区三区| 一级午夜福利视频爽爽爽| 日韩在线视频一区二区三区不卡| 成年人av在线播放| 超碰人人97青青久久| 亚洲色精中国精品| 久久久久久99精品三人毛片| 久久精品国产99国产精巨| 色综合夜夜嗨亚洲一二区| 国产成人自拍亚洲| 男女性高爱潮免费观看| 蜜芽精品国产区在线观看| 亚洲一区影音先锋色资源| 国产又粗又深又猛又爽| 亚洲日韩精品成人无码专区bR| 成年人视频免费在线看| 国产三级自拍AV| 玖玖天堂青草| 国产精品亚洲天堂| 亚洲有码在线观看不卡| 中国少妇BBWBBW牲交| 日韩国产不卡| 国产一级a性色生活久久毛片 | 渺渺茫茫激情欧美成人精品| 亚洲AV成人无码乱码精品| 亚洲 国产 制服丝袜| 精品國產一區二區三區麻豆| 日韩欧美亚洲国产资源| 国产对白在线正在播放第一页| 日韩在线观看中文字幕一区二区 | 色综合夜夜嗨亚洲一二区 | 怡红院免费的全部视频| 91久久精品午夜福利黑人| 亚洲第一精品综合野狼| a在线观看免费网址大全| 免费做a爰片久久毛片| 蜜桃一区二区三区成人| 隔爆振動(dòng)電機(jī) | 久久国产精品亚洲AⅤ三区色最新| 日韩水蜜桃视频在线| 精品久久区一区二| 无人区码卡二卡乱码字幕| 影视综合国产在线观看| 少妇人妻无码专区毛片| 中国女a一级皇片| 亚洲v国产v天堂a无码二| 亚洲小说区图片区| 秘男女做羞羞的视频| 99re热影院视频在线观看| 国产av白浆一区二区三区| 久久久精品国产免| 最新免费无码推荐免费无码第一页 | 又粗又猛又爽又黄的色网视频一区二区| 日韩欧美亚洲一区二区三区在线| 日韩人妻av一区二区精品| 年轻的护士3韩国三级| 国产伦三级一区二区| 国内精品久久久久国产盗| 啊┅┅快┅┅用力啊江玉燕| 中文天堂网www网在线最新版 | 椅子一前一后都有一个木棒| 亚洲一卡2卡新区国色天香| 亚洲熟妇高潮精品视频| 久久一卡二卡| 天天看片永久免费AV第2集| 国产激情久久99久久資源免費看| 西方37大但文体艺术| 97人人添人澡人人爽超碰| 欧美亚洲国产黄片视频| AAAA欧美黑人在线观看| 国产精品无码一区二区久| 亚洲日本精品电影在线一区| 日韩a级带黄在线观看欧美| 国产自产福利2019最新| 日本a级特黄大片| 最新精品国产偷自在线| 欧美精品在线一区二区| 五月在线视频国产在线一| 国产情侣九九在线视频| aaa免费性感视频| 久久婷婷丁香五月综合五| 久久婷婷国产91天堂综合精品| 视频二区国产情侣| 中文字幕一区二区在线免费观看| (愛妃)国产高清欧美日韩一区 | 中文日产乱幕九区无线码| 欧美激情自拍区| 久久久久人妻无字幕| 中文字幕无线观看中文字幕| 午夜亚洲ⅴa久久久噜噜噜久久狠狠| 牛仔裤女处女久久久久久 | aaa免费性感视频| 欧美三级久久一区二区| 精品久久久久久午夜| 久久久久国产人妻AⅤ麻豆| 成人免费aaaaa毛片视频| 无码不卡永久视频| 可以看美女的胸无遮掩的软件| 国产+一区二区黑人| 日韩成av人片免费观看| 男女下面进入的视频| 久久精品三级电影| 亚洲精品乱码8久久久久久日本| 羞羞视频在线观看代码| 大地资源网免费高清| 无遮挡h肉视频在线观看免费资源| 91亚洲精品青青草原| www.国产视频成人免费| 色偷偷亚洲一区二区三区| 噜噜吧噜吧噜吧噜噜网A| HEYZO东京热日本无码| 911精品美女高潮喷水| 北条麻妃肉丝袜办公室| 色综合夜夜嗨亚洲一二区| 熟妇性爱在线观看| 日本丰满少妇a在线观看| 他的舌头探进蜜源毛毛虫说说视频 | 和人妻同学无套做| 男人日女人一区二区三区亚洲中文字幕久久 | 日本欧美内射在线观看| 亚洲色av性色在线观无码| 五月丁香欧美视频在线不卡| 久久亚洲精品午夜福利院| 一级 片激情视频播放| 无码写真精品永久福利在线| 久久精品国产av片| 欧美午夜电影院热映电影全集免费观看高清| 2022一级a性色生活片毛片| 欧美三级亚洲一级| 午夜爱爱爱爽爽爽免费视频女女| 久久94精品久久久久国产 | 日韩不伦高清一区二区三区| 国产超碰免费在线播放| 大胆欧美熟妇xxbbwwbw| 3D动漫精品无码专区不卡| 无遮挡粉嫩小泬久久久久久久| 精品国产亚洲伊人久久青草中文字幕忘忧草| 黄片免费a级视频| 国产一区二区毛片a片婬片软件| 国产日韩无码一区二区| 思思久婷婷在线播放| 亚洲中文字幕乱码小综合| 小妖精又紧又湿高潮H视频69| 国产精品亚洲片在线观看不卡 | 黄色视频免费看在线网站| 免费精品国产日韩热久久| 在线一区欧美视频| 免费在线无码中文| (愛妃)国产高清欧美日韩一区 | 国产一区二区日韩欧美中文换脸| 免费xxxx视频如色坊视频大全| **aaaa**毛片在线播放| 国内日韩免费在线一级片| 久久精品人人做人| 色综合久久激情五月| 乱伦日本亚洲欧美| 国产精品果亚洲av无人一区| 国产精品自在线观看剧情| 国产精品一区免费播放| 亚洲天堂高清无码婷婷| 免费无限次永久看黄的APP| 欧美久久久久久久久| 1024手机看电影人妻日韩无码麻豆 | 日韩第一区第二区| 借妻韩国中文字幕| 丁香花高清在线观看完整版| 亚洲人成色麻豆7777在线观看 | 一二三区无线乱码2021| 大陆三级伦电影在线播放| 久久精品国产74国产| 中文字幕久久东京热| 日韓國產午夜一區二區三區| 国产毛a片啊久久久久久按摩| 欧美大片日韩精品四虎影视| 日本娇小挑战黑人巨大 | 俺也去俺也去电影网| 在线综合视频暖暖| 搜索黄色网站免费看| 中文字日产幕码三区的做法步| 日韩av一级免费毛片| 熟妇人妻久久中文字幕老熟妇| 在线观看国产成人AV不卡| 国产真人作爱无码免费视频| 亚洲熟妇高潮精品视频| 欧美理伦午业蜜臀视频在线观看| 少妇无码av专区播放| 久久久无码精品成人| 少妇无码AV一区二区三区| AV福利免费在线观看| 中文字幕丝袜无码一区二区| 免费av片〈無网址| 女人和男人啪视频在线观看| 久久免费手机视频| 精品国产亚洲欧美另类| 中文字幕 av一区二区| 激情婷婷成人亚洲综合| 亚洲色福利视频夜| 官网网站在线观看国产馆| 波多野结喷水最猛一部352| 日本免费一区二区三曲| 免费久久成年大A| 少妇日本中文三级| 手机看片福利永久国产看黄a大片| 日本一区不卡高清更新区| 偷拍福利视频| 日韩电影在线观看高清版电视剧| 无码情侣国产91| 亚洲一区在线观看精品| 野花社区最新免费高清完整在线观看| bt天堂网.www在线资源| 欧美色图在线观看| 北条麻妃肉丝袜办公室| 两女互摸自慰喷水爽哭直播了| 亚洲一区精品在线视频| 国产精品女同一区二区久久夜| A v免费在线观看在线播放亚洲视频| 久久超级碰碰视频| 精品久久久久久中| 久久国产色αV免费观看| 国产呦精品一区二区三区按摩| 毛片大全在线免费观看| 天美传媒免费观看一二三在线 | 国语自产偷拍精品| a∨老司机亚洲精品天堂 | 亚洲日韩偷拍无码| 噜噜吧噜吧噜吧噜噜网A| 无码?Ⅴ在线观看视频| 深夜福利视频在线观看日韩| 女邻居夹得好紧太爽了| 亚洲日韩成人影片免费观看| 人妻少妇中文字幕一区二区h| 综合偷拍国内| 激情婷婷综合| 中文字幕亚洲无级av | 草莓在线观看免费视频观看| 国外精品成品丨二三区| 日韩视频WWW永久| 欧美色精品人妻在线视频激情内射亚洲一区二区三区 | 成人精品福利一区二区三区| 亚洲AV六月丁香七月婷婷| 亚洲日本中文字幕一区精品| 欧美日韩国产欧美日韩国产| 波多野结衣av一区二区三区中文 | 国产女人高潮叫床男人桶到爽| 在线播放国产高中生露脸| 久久99精品久正在播放久久国产| 久久9re这里只有精品48| 亚洲AV第一成肉网在线观看| 国产爆乳福利片在线手机观看| 一级黄色生活片老子达达兔噜噜片| 一本之道亚洲区| 日韩亚洲AV无码专区| 国产二区不卡久久久久电影| 无码不卡永久视频| 在線看片日韓| 欧美三级韩国三级日本三斤| 欧美高清一区二区三区在线| 少妇高清网站| 国产一级片在线不卡| 狠狠撞击高潮的视频| 图片区视频区日韩专区欧美专区| 精品一区二区不卡无码av| 亚洲AV无码成人网站久久精品| 在线日韩日本国产亚洲| 日韩第一区第二区| 美艳人妻办公室抽搐呻吟| freexxxx性特大另类| 丁香花高清在线观看完整版| 综合国产美女主播福利| 欧美午夜性春猛交ⅩXXX| 一级A级一级A级特黄毛片| 亚洲精品久久久午夜福利| 草莓在线观看免费视频观看| 国产一级婬片免费视频| 欧美a级完整在线观看| 国产一区二区五月天| 亚洲另类一区二区三区| 2020无码水多天天爽| 大屁股美女一级毛片| 国产一级av毛片在线| 亚洲美女自慰在线观看| 天堂无码专区2017| 亚洲人午夜精品日韩| 欧美中文字幕激情网| 91精品蜜臀久久久久网站| 久草手机在线视频| 亚洲一级性爱视频| 激情婷婷综合| 漂亮少妇高潮A片XXXX| 国产人妻无码一区无| 92午夜福利极品少妇| 亚洲夜夜性无码| 在线亚洲高清播放一区| 欧美日韩一区久久久| 97资源网在线免费视频| 国产精品免费v片| 亚洲av午夜精品麻豆一区| 亚洲日韩美女激情在线观看| 在线观看国产XXXXX免费视频| 日韩爱爱无码| 亚洲国产精品va在线看黑人| 一区二区三区欧美午夜视频| 国产亚洲精品网红视频| 亚洲综合国产剧情| 日产精品国产精品日韩精品乱码| 亚洲欧美日韩精品变态另类重囗| 91久久精品午夜福利黑人| 中文字幕乱子论一区二区三区 | 在线中文天堂| 秋霞午夜鲁丝片午夜精品久| 波多野结衣一区二区免费高清| 爱豆在线观看网址91| 国产做受高潮软件五人 | 国产精品久久久超| 色婷婷综合在线视频最新| 激情婷婷成人亚洲综合| 国产日韩在线观看国产精品一区二区av片 | 性欧美暴力猛交xxxxx高清| 一级高清无码主播视频| 影音先锋开心五月| 91免费看久久午夜无码鲁丝片午夜精品| 超碰日本欧美国产精品| 不卡在线免费播放视频| 国产精品酒店在线| 69堂在线观看线无码视频| 欧美黄色日本亚洲视频网站| 无码播放视频二区| 久久精品视频不一样的久久| 太紧了夹得我的巴好爽欧美| 亚洲手机AV在线无| 无码视频在线播放一区二区三区| 精品一区中文字幕第一页| 免费看手机在线黄色小视频| 伊大人香蕉久久网| 日本最新免费不卡二区在线| 久久99热只有频精品色气直播| 色悠久久久久综合欧美图片| 欧美看片一区二区三区| 日本中文字幕网| l99久久国产综合精品五月天| 亚洲精品91中文字幕波多野结衣 | 国产igao视频网在线观看hd | 夜夜橹橹网站| 精品一区中文字幕第一页| 国产精品有码在线观看推放| 黄色亚洲激情视频| 夫の上司に犯波多野结衣| 欧洲永久精品大片ww网站| 国产在线视频波多野结衣| 欧美黑白配疯狂a∨在线播放| 黑土ちゃんが腿法娴熟网站| 吃奶摸下的激烈视频网站紧| 青青在线视频免费观看98| 国产精品酒店在线| 一级a做片性视频美女大腿真白| 国产伦一区二区三区四区| 东京热一区二区色网视频| 无码免费视频一区二区| 国产精品美女久久久久久| 久久久午夜精品日本| 国产喷水高清黄在线观看| 真实的国产乱ⅹxxx66v| 欧洲日韩无码天天舔天天搞| 青青草国产手机在线观看| 免费精品久久久一二三区| 成全高清在线播放电影| 91香蕉污视频大全| 情爱国产作爱无码免费视频| 永久免费无码网站在线观看| 精品欧美日韩一区二区视频| 91精品蜜臀久久久久网站| 日韩精品一区二区不卡在线观看| 国产好深好硬好爽我还要视频| 波多野结喷水最猛一部352| 婷婷丁香五月高清在线观看| 人妻少妇大乳中文在线视频| 国产精品国三级国产?V| 国产制服丝袜模特无码| 国产亚洲精品欧洲在饯现看| 国产主播福利在线观看| 在线看国产黄av免费| 日韩人妻无码一区二区三区毛片| 色综合久久激情五月| 亚洲一区激情国产日韩| 我要看国产一级黄色毛片| 性欧美暴力猛交xxxxx高清| 欧美三级aa少妇| 777米奇影视狠狠狠| 日韩三区在线观看视频| 久久精品国产74国产| 俺去俺来也在线WWW色官网| 玖玖天堂青草| 人摸人人人澡人人超碰手机版| 国产一级午夜一级观看视频 | 天堂无限资源观看免费| 高清自拍无码综合| 国产成人无码精品久久久一区| 日本暴力强奷在线播放| 欧美亚洲免费成年人一| 亚洲韩日少妇人妻系列| 婷婷五月丁香欧美亚洲台湾伊人| 久久888精品视频| 91麻豆最新在线人成免费观看| 国产99久9在线+麻豆| 国产美女裸体无挡免费视频| 西方37大但文体艺术| 国产好深好硬好爽我还要视频| 久久99热人妻偷产| 国产情侣对白在线播放免费p| 国产精品亚洲片在线观看不卡| XXXXX非洲黑人猛内射| 女人和男人啪视频在线观看| 亚洲日韩精品成人无码专区bR| 日韩欧美福利视频一区| 成人黄网大全在线观看| 潮晕(1v1强制爱)| 深夜福利视频在线观看日韩| 窝窝午夜爽爽影院免费视频| 国产成人手机在线视频一区| 一级黄色生活片老子达达兔噜噜片| 国产一区二区三区美女视频网站| 最新欧美日韩u影一族| 欧洲亚洲国产综合av| 国产理论自拍| 国产亚洲午夜在线影院| 欧国产福利在线观看不卡最新| 在线观看国产亚洲草美女| 亚洲性久久久久影视| 国产精品热久久无码?v| 在线不卡国产成人一区| 亚洲另类一区二区三区| 日韩女同互慰专区| 草莓视频黄色网站下载| 综合自拍欧美乱伦| 综合久久五十路二区| 免费成年人在线视频| 爱豆在线观看网址91| 亚洲色香蕉一区二区三区| 疯狂操逼视频网站| 国产精品资源久久| 超碰伊人日韩人妻免费| 美女极度色诱视频国产搜索| 小妖精又紧又湿高潮H视频69| 国产成人手机在线视频一区| 51成品网站w灬源码16章| 亚洲精品一卡一卡在线观看| 俺去俺来也在线WWW色官网| 手机看片福利永久国产看黄a大片| 国产亚洲综合一区二区三区| 天天综合色青青草天天| 欧美自产偷31页| 无码国产AV一区二区尤物精品| 国产精品亚洲一区二区在个| 久久精品国产亚洲av女优| 3D无码免费在线观看| 国产亚洲美日韩AV中文字幕无码成人精品久久久| 韩国在线观看一区二区三区| 成人激情精品在线| 欧美三级香港三级日本三级| 日本高清一区二区三区免费视| 精品亚洲国产成人avapp| 亚洲精品老司机综合影院| 一本二本道日本免费久久| 亚洲男人久久综合天堂| 国产美女自拍内射| 福利网址导航大全| 四虎影视精品国产大全 | 跪趴式啪啪gif动态图27报| 888亚洲欧美国产va在线播放| 亚洲精品乱码久久久久久高潮| 亚洲人成无码网站www| 亚洲人成无码网站www| 久久久亚洲欧洲日产国码AⅤ| 亚洲AV第一成肉网在线观看| 亚洲人成网亚洲欧洲无码不卡| 美国黄色视频xxxx18| 亚洲中文字幕乱码小综合| 美国一级毛片免费| 182tv人之初午夜精品视频| 我要看国产一级黄色毛片| 亚洲欧美综合日韩综合久久久| 欧美亚洲日韩在线综合首页| 欧美激情偷拍| 综合天天影视在线播放| 女邻居的丰满奶水hd三级动画 | 日本无码观看一区二区三区| 国产手机新视频在线观看| 69热在线观看线无码视频| 国产馆按摩aⅴ在线播放| 粉嫩在线一区二区懂色| 无码视频在线播放一区二区三区| 日韩美女诱惑网址| 国产色色色手机免费电影| 成年在线观看免费人视频| 国产宾馆私拍在线观看| 欧美激情自拍区| 伊人久久中文毛片视频| va欧美ⅴa亚洲日韩日本va| 日韩高清在线中文字幕| 亚洲AV色香蕉一区二区三区十八禁| 亚洲顶级AV片一区二区| 欧美婬香色综合欧美| 丁香五月天天综合亚洲| 国产福利午夜在线观看导航玫瑰| 亚洲九九视频| 五月亭亭丁香| 香焦一区二区三区在线现看| 国产日韩另类视频一区| 亚洲蜜臀av一区二区三区| 香焦一区二区三区在线现看| 大屁股美女一级毛片| 超碰人人97青青久久| bt天堂网.www在线资源| aaa国产亚洲欧美在线观看| 国产公开人成乱码在线播放| 亚洲一级亚洲欧洲精品专线| 日韩欧美三级电影在线观看| 综合网亚洲成色最大综合在线| 亚洲综合一区日韩| 亚洲国产欧洲综合久久 | 日韩人妻真品视频| 调教视频在线播放国产| 中文亚洲成a人片在线播放| 91最新免费观看在线| 2021国自拍产精品视频| 97人人爽亚洲国产精选麻豆| 中国一级av毛片| 免费一级无码婬片A片AAA小说| 国产91在线播放边| 国产放荡高潮在线观看| 扒丝袜无码电影在线天堂8| 无码国语97一区二区三区| 理论三级片一区二区| 日韩人妻无码免费| 久久伊人亚洲色欲综合网| 色 电影日韩无码电影| 色一情一伦一区二区三| 91精品国产aⅴ一区二区| av毛片三级久久久| 国产精品久久久久久久9999| 97在线观看视频一区| 精品日韩欧美久久久久久| 亚洲老妇色熟女老太| 国产一级a毛一级在线观看| 日产精品一卡2卡三卡4乱码久久| 噜噜噜色综合久久天天综合| 爽爽婬人综合网网站不卡免费| 免费黄片欧美一区| 少妇无码AV一区二区三区| 亚洲a手机专区久久精品v| 一级AV大片亚洲一区观看| jk国产在线精品丝袜| 成人三级黄色小视频| 亚洲成人一级影片| 国产欧美精品亚洲一区| 无码专区天天躁在线观看| 97在线观看视频一区| ?V成人午夜无码一区二区| 午夜啪爽国产片精品99| 欧美日韩一区二区在线视频| 午夜福利电影久久精品| 日韩一级欧美一级作爱α片| 日本a∨免费一区二区| 国内性生大片免费观看| 亚洲色欧美色2019在| 免费久久成年大A| 在线播放 亚洲欧美 自拍| 国产在线不卡免费播放| 豆国产97在线亚洲| 欧美亚洲国产黄片视频| 日本美女午夜激情视频| 欧美日韩国产天堂一区二区| 新免费 无码 国产在线看| 亚洲日韩欧美国产丝袜一区| 最近免费更新中文在线观看| 888亚洲欧美国产va在线播放 | 亚洲成在人线av中文字幕喷水| 亚洲 欧美 国产 丝袜 综合| 日韩亚洲欧洲av| 黑土ちゃんが腿法娴熟网站| 国产精品无码久久久久成人免费| 免费在线观看麻豆视频| 小区气质少妇激情对白| 玖玖天堂青草| 人与牲囗性恔配小说| 中字无码?V电影在线观看网站 | 国产偷国产偷亚洲清高孕妇| 国产亚洲小视频福利免费在线观看| 亚洲专区麻豆一区| 69堂在线观看线无码视频| 久久久久久久亚洲国产精品87| 亚洲第一狼人无码国产| 又黄又黄无遮无挡在床女 | 色婷婷综合交清中文字幕| 18禁美女裸体漏双奶头无遮挡| 九九加热视频中文字幂| 内射熟妇无码色播www| 亚洲人成网站在e线播放| 婷婷色中文在线观看| 可以跟女角色拔萝卜的游戏软件| 麻豆精品一区二正一三区| 日本歐美一區二區三區視頻| 亚洲第一精品综合野狼| 久久伊人亚洲色欲综合网| 午夜免费啪视频在线观看男女| 亚洲免费区视频| 手机影视中文字幕无码| 手机看片福利永久国产看黄a大片| 亚洲精品一卡一卡在线观看| 在线 日韩 乱人伦| 在床上打扑克不盖被子会怎么样| 久久aⅴ无码av免费一区| 欧美777精品久久久久网| 国产xx在线观看| 婷婷丁香花麻豆| 天堂网在线观看中文字幕| 国产一级片在线不卡| 久久精品国产亚洲AV观音坐莲| 18精品 亚洲 三区 欧美| 影永久免费Av无码不卡在线观看| 亚洲国产精一区二区三区性色| 成人免费播放一区二区三区| 天天综合色青青草天天| 91在线无码精品秘网站入口| 黄色软件APP下载香蕉视频| 精品国产VA久久久久冰| 中文字幕毛片在线免费观看| 中文字幕丝袜无码一区二区| 成年美女黄网站色大免费全看| 国产美女免费看片| 欧美三级久久一区二区| 网红思瑞一区二区三区| 精品国产一区二区又爽| 色多多成人福利视频| 韩国女主播夏娃种子| 欧美一本大道东京热精品| 日韩新无码精品毛片视频| 少妇人妻真实偷人精品视频 | 日韩欧美精品在线观看网址| 香港三级澳门三级欧美三级| 中文中文字幕无线码一区| av毛片三级久久久| 亚洲日韩欧美国产丝袜一区 | 中文字幕日韩欧美一区二区三区在线 | 精品国产专区在线观看| 正在播放国产白嫩主播| 国产av香蕉网站| 藏经阁av无码综合亚洲| 91在线综合观看| 丰满熟妇乱又伦日韩精品一区二区三区中文| 精品亚洲国产成人avapp| 人妻偷人精品一区二区精品无码毛片| 免费精品国产日韩热久久| 久久天堂AV女色优精品文| 黄网站免费永久在线观看| 国产精品欧美亚洲韩国日本99| 日日摸日日碰夜夜爽无| 男生积极对女生积极差差| 无码不卡永久视频| 日本a级片网站| 五月丝袜综合网丁香五月| 男情人吸我高潮十次| 精品久久久久久久蜜臀| 91真实国产在线观看网址| 性爱视频午夜性爱a| 黄色视频免费看在线网站| 好大好湿好硬顶到了好爽视频| 国产精品色拉拉| 麻豆一区二区三区蜜桃免费| 中文字母日本VA| 亚洲自拍偷拍视频网站| 日韩欧美亚洲国产资源| 日本久久网站| 国产美女丝袜高潮白浆的游戏视频| 日韩v日韩v无码一区二区| 精品国产午夜理论片不卡精品| 日韩专区 中文字幕| 麻豆国产欧美一区二区三区| 午夜激情在线| 小区气质少妇激情对白| 无码精品中文字幕一区二区| av中文字幕一区少妇| 国产在线视频一区二区免费| 免费成人直播| 亚洲最大色惰网站| 国产成人精品中文字幕| 俺去俺来也在线WWW色官网| 手机看片免费永久在线观看| 亚洲av成人一区二区一本通| 久久久亚洲欧洲日产国码AⅤ| 午夜无码高清两性| 一级黄色十八岁毛片A| 亚洲午夜av看片| h精品动漫一区二区三区在线观看| 五月在线视频国产在线一| 手机看片福利永久国产看黄a大片 亚洲欧美一区二区日韩另类 | 午夜爱爱爱爽爽爽免费视频女女 | 美女视频黄是免费| 成年肉动漫在线观看无码中文| 国产激情在线免费播放| 午夜精华国产剧情夜夜久久| 欧美变态另类性奴SM视频| 人人爽人人模人人人爽人人爱 | 影音先锋91资源网| 一二三区无线乱码2021| 在线看片免费人成福利| 国产对白在线正在播放第一页| 人妻仑乱a级毛片免费看| 青草艹在线视频| 91久久国内精品| 好想做一次电影在线观看免费全集视频| 国产精品麻酥酥在线播放| a级三级三级三级国产| 欧美一区二区另类有声小说| 国产av一区二区一| 亚洲狼窝一二三四| 欧美黑人白人成人h在线观看| 疯狂做受XXXX高潮视频免费}| 一区二区三区春色| 少妇特骚一区二区三区| 国产成人小说在线观看视频| 风流老太婆bbw视频bbwd| 天堂网在线观看中文字幕| 欧美激情一区二区免费| 亚州精品无码a片毛片吸奶视频| 国产一级大片特黄| 东热亚洲狂野欧美| 欧美整片华人play| 一级毛片视频完整免费2018| 国产精品大陆在小视频| 国产大学生AV高清露脸| 精品人妻无码夜色av| 亚洲无?∨码一区二区三区| 91第一精品视频| 日韩殴无码中文字幕| 一级毛片在线免费观看一区二区| zxfuil福利在线观看午夜| 亚洲日韩成人影片免费观看| 欧美精品产品在线观看福利| 午夜日韩免费电影| 亚洲精品国产成人AV流浆| 在线亚洲精品国产高清大片| 国产午夜免费精品视频| 中国老太婆BB无套内射| 在线成人精品视频在线播放| 国产sm在线观看视频| 国产一区二区日韩欧美中文换脸| 久久精品国产72国产精情| 少妇人妻真实偷人精品视频| 亚洲国产另类精品国产| 尤物无码av永久免费专区| 国产乱子伦免费视| 亚洲超碰aAV人人| 美女国产一区在线| 国产精品久久久久久久9999| 亚洲xx网站久久对白国产快播| 日本高清一区二区三区免费视| 精品综合久久久久久97| 色综合久久蜜芽国产精品| 欧美777精品久久久久网| 亚洲一区在线观看精品| 综合偷拍国内| 黄色视频国产免费观看视频| 国产一级A∨片免费看| 跪趴式啪啪gif动态图27报| 一区二区免费成人| 一区二区无码网站| 无码中文字幕va一区二区在线| 在线观看的毛片黄色| 91好吊色国产欧美日韩在线 | 三级黄色在线免费| 国产精品主播在线高清不卡| 国产福利小视频91| 成年肉动漫在线观看无码中文 | 欧美+国产+日本+ a高清| 综合久久天天综合观看| 欧美亚洲国产精品激情在线| 白嫩少妇丰满一区二区| 国产内射精品后入国产| 五月丁香欧美视频在线不卡| 草莓视频黄片app| 亚洲国产乱人在线观看| 99机热国产在线观看| 亚洲国产精品99页| 亚洲视频在线日韩国产| 午夜福利视频一区二区| 國產又色又爽又刺激在線觀看| 欧美在线观看午夜片| 午夜视频福利网站| 很黄很黄让你高潮视频| 真人啪啪自拍无遮挡免费| AV中文字幕不卡一区二区三区| 精品亚洲国产成人avapp| 可西西人体大胆午夜啪啪| 偷偷要色偷偷中文字幕无码 | 亚洲国产免费三级| 欧美日韩国产第一区| 又粗又长又大的毛片| 亚洲欧美白浆一区二区在线观看| 小妖精又紧又湿高潮H视频69 | 少妇被躁爽到高潮无码人大战| 日韩欧美国产一区二区色欲AⅤ| 久一区二区国产av| 首页国产精品一区欧美高颜值| 乱伦日本亚洲欧美| 帝王浴+种子+无码| 国产在线视频波多野结衣| 国产成人精品男人的天堂网站| 又粗又长又大的毛片| 黄色亚洲激情视频| 日本一区不卡高清更新区| 蜜桃一区二区三区成人| 日韩一级av毛片| 极品美女高潮呻吟国产剧情| 国产精品视频久久久精品视频| 熟妇人妻久久中文字幕老熟妇| 美艳人妻办公室抽搐呻吟| 日韩偷拍精品视频| 亚洲成av人最新无码| 抓住我的双乳咬我奶头视频看| 欧美久久久91大神| 2022一级a性色生活片毛片| 日本午色www高清視頻| 欧美人与动人物XXXX9296| 国产精品美女久久久久网站浪潮| 中文字幕一区二区5566日韩| 免费成人黄色在线网站| 激情开心快乐欧美亚州网| 国产又爽又色又刺激的软件| ?愛妃?欧美在线色影蜜桃| 亚洲欧美日韩系列在线| 香蕉在线精品视频在线观看| 亚欧在线精品免费观看一区| 国产精品男人在线播放| 久久久久亚洲精品毛片免费| 春水堂视频APP下载| 国产真实乱了全集mp4| 日本免费一区二区三曲| 成人性生交大片免费看r| 久久久久人妻一区精品观看视频| 亚洲国产另类精品国产| 成年免费观看亚洲欧美精品 | 日韓國產午夜一區二區三區| 亚洲综合av成人网| 亚洲无码一区二区精品视频| 亚洲国产熟女av| 日韩激情爽爽人妻一区二区三区| 456午夜影视频日本| 97在线精品视频| 毛片一级毛片免费的| 美女自卫慰黄网站i| 香港经典a毛片在线免费观看| 久久精品爱涩爱AV| 日本a级片网站| 又粗又猛又爽又黄的色网视频一区二区 | 亚洲αV无码国产精品永久一区| 一区二区三区春色| 免费+无码+精品在线观看| 日韩第一区第二区| 人妻与快递员HD三级| 日韩欧美精品在线观看网址| 成人au免費視頻影院| 图片区视频区日韩专区欧美专区| 五月丝袜综合网丁香五月| 久久精品国产亚洲?v高清蜜臀| 亚洲成av人最新无码| 999高清无吗在线观看| 9久热在线精品996热视频观看| 94无码人妻精品1国产| 236宅宅理论片免费A片| 国产一区电影在线观看| 日产精品国产精品日韩精品乱码| 日韩a级带黄在线观看欧美| 久久九九精品视频| 中文字幕一区二区在线免费观看| 亚洲第一成肉网在线观看| 国产av导航大全精品| 中文字幕在线免费看片| 久久亚洲av日韩av无码a| 手机福利看片永久日韩尤物| 饥渴少妇AV无码影片| 国产白浆二区二区精品视频| 七七久久成人影院网站| 国产乱人妻精品一区二区| 又粗又大内射免费视频小说| 亚洲AV制服丝袜无码系列不卡| 一级片免费观看视频| 丝袜美腿国产专区| 囯产精品一区二区三区喷液| 免费精品久久久一二三区| 精品欧美日韩一区二区视频| 亚洲国产欧美两性| 9麻豆精品国产自产在线| 好想做一次电影在线观看免费全集视频| 国产成人欧美一区二区三区一色天 | 一本一道在线无码色| 人人澡人人超碰| 日韩亚a∨无码一区二区三区 | 97色成人综合网站| 成人黄网站高清免费视频| 久久综合久久无码| 18禁黄网站禁片免费观看在线| 国产美女网站免费播放| 青草视频在线看看| 欧美疯狂性受XXXXX喷| AV中文字幕不卡一区二区三区| 漂亮少妇高潮A片XXXX| 亚洲色成人www在线观看| 在线精品自偷自拍无码白浆| 久久精品国产久一精品| 91精品国产aⅴ一区二区| 美女人妻在线精品| 狠狠色一区二区三区| 扒丝袜无码电影在线天堂8| 亚洲欧美清纯丝袜另类| 欧美老熟妇乱子伦在线视频| 久久久无码精品亚洲飘雪影视大全 | 午夜精华国产剧情夜夜久久| 91欧美精品在欧美一区视频| 成人午夜福利在线观看| 乱中年女人伦av一区| 中文字母日本VA| 亚洲免费精品一区二区| av成人国产在线| 91精品国产麻豆国产自产| 国产天美传媒as麻豆精东业毛片| 69堂在线观看线无码视频| 亚洲黄色小说在线观看| 日韩高清成人AV不卡| 韩日中文无码在线视屏| 国产日韩无码一区二区| 久久综合国产乱子伦精品免费| 日韩色av影音先锋播放资源| 中山卧式注塑机器人| 最新中文字幕Av专| 狠狠狼鲁亚洲综合网| 欧美成人手机在线电影| 精品国产免费久久久久影院| 一本二本道日本免费久久| 日韩国产欧美中文字幕在线| 午夜性刺激免费视频| 亚洲欧洲变态另类图片| 无码一区丝袜| 国产精品中出一区二区三区| 日本免费一区二区三曲| 在线观看国产污的网站| 国产真人作爱无码免费视频| 国产制服喷水在线一区| 亚洲乱片午夜福利| 亚洲一级v片无码成人| 成人激情视频网| 国产毛片a级久久久不卡精品| 黄色视频免费看在线网站| 欧美动漫在线一区二区三区| 国产午夜一级福利免费| 日韩内射美女人妻一区二区| 亚洲AV无码区二区三区| 亚洲av无码一区二区三区| 女人体a级1963免费| 婷婷五月在线精品| 午夜福利视频一区二区| 无码福利八戒影视久视频| 色多多看片导航| 久久精品国产亚洲AV成人雅虎| 免費大片av手機看片| 亚洲精品激情综合久久| 99re5精品免费视频| 夜夜精品一区二区| 一本到99这里有精品免费| 无码情侣国产91| 日本娇小挑战黑人巨大| 国产成人精品中文字幕| 国内高清一区二区不卡视频 | 18到20岁女人毛片一区| 精品亚洲成AV人片在线观看WWW| 欧美777精品久久久久网| 国产欧美在线不卡| 欧美看片一区二区三区| 免费做a爰片久久毛片| 无码高潮喷吹在线观看| 在线观看国产污的网站| 久久99久久99精品免是看不卡| 亚洲av理论在线观看| 亚洲中文字幕无码一区夏载| 亚州精品无码a片毛片吸奶视频| 欧美一本一人道一区二区| 日本高清不卡最新一区二区三区| 香港三日本三级少妇三99| 亚洲午夜无码片在线观看影院| 日韩视频WWW永久| 国产精品色拉拉| 国精产品自偷自偷2023| 日韩内射美女人妻一区二区| 丝瓜APP色版网站| 亚洲av无码成人精品区天堂| 日本国产在线视频欧美| 在线免费日韩毛片| 中国xxxx视频分类| 天香天堂免费观看电视剧| 免费亚洲精品少妇| 黄色亚洲激情视频| 无码av毛片A天堂| 97在线观看视频一区| 婷婷五月丁香欧美亚洲台湾伊人| 欧洲日韩无码天天舔天天搞| 国产高清视频一级毛片| 东热亚洲狂野欧美| 18禁无遮挡免费视频网站| 免费在线无码中文| 黄色大片视频高清a级视频| 一区二区三区电影在线观看| 国产黄片免费下载| 真人性生交免费视频 | 日本三级二区在线观看| 日本高清一区二区三区免费视| 中文字幕丰满人妻被公侵犯| 国产亚洲精品自在线亚| 欧美动漫清纯亚洲另类| 天堂亚洲国产日韩不卡在线| 久久老熟女一区蜜臀AⅤ| 91丝袜国产欧美亚洲另类| 国产手机新视频在线观看| 另类色欧美视频一区| 亚洲免费不卡一区二区综合精品区 | 日本国产在线视频欧美| 欧美精品免费观看二区| 性感美女骚虎视频在线播放 | 成人无码视频在线观看| 手机影视中文字幕无码| 2024国产免费看无码| 亚洲免费播放一二三区| 国产精品无码翘臀在线看| 国产女极品在线视频| 亚洲色福利视频夜| 亚洲小说区图片区| 欧美一区中文字幕在线日韩| 久久伊人免费视频| 91香蕉污视频大全| 最新久久国产精品| 国产精品有码在线观看推放| 欧美一区网站| 天天干天天射天天操好逼网| 亚洲九九视频| 国产又黄又硬又湿又黄| 国产一级免费黄片| 国产+一区二区黑人| 97超巨香蕉在線亞洲精選| 国产理论自拍| zxfuil福利在线观看午夜 | 亚洲 欧美 国产 丝袜 综合| 欧美va在线观看播放| 91视频国产网站| 亚洲日韩美女激情在线观看| 中国一级片内射少妇| 亚洲AV秘?一区二区| 综合天天影视在线播放| 成人无码区免费a∨电影| 精品成人毛片在线观看| 日韩内射美女人妻一区二区| 国产精品无码翘臀在线看 | 中国gay男男毛片免费看| 国产精品久久综合亚洲av| 亚洲av理论在线观看| 四虎一区二区三区精品| 亚洲欧美白浆一区二区在线观看| 爱豆在线观看网址91| 亚洲午夜无码片在线观看影院| 欧美一区二区另类有声小说| 国产精品主播在线高清不卡| 亚洲欧美一区二区日韩另类| 40岁成熟女人牲交片免费| 调教乖乖女h(公交车)| 91最新免费观看在线| 久久国产乱子伦精品免费女互動交流| 无码写真精品永久福利在线| 高清午国产午夜福利网站| 欧美三级韩国三级日本三斤| 色狠狠色狠狠综合一区| 黄色网一级片| 黄色大片视频高清a级视频 | 国产精品亚洲无码专区cos| 日韩美女诱惑网址| 久久黄色无码中文字幕| 精品国产VA久久久久冰| 久久久无码精品成人| 毛片一级毛片免费的| 亚洲AV六月丁香七月婷婷| 亚洲自拍无码国产| 欧美大尺度无遮挡a片| 阿v电影天堂网电影天堂在线 | 97偷自拍亚洲综合图片| 禁18在线观看免费网站免费| 亚洲人成网亚洲欧洲无码不卡| 久久精品亚洲乱码中文字幕最新 | 久久亚洲AV成人无码国产一区| 在线午夜福利精品视频| 午夜精华国产剧情夜夜久久| 亚州国产成人精品 | 借妻韩国中文字幕| 无码在线免费观看高清| 91精品国语对白闺蜜人妻| 日日射天天操| 亚洲专区日韩精品在线| 楼着胸摸娇喘的小黄文| 国产在线视频资源国产做| 草草影院在线观看免费观看8| 一级黄片免费看无码| 久久精品国产亚洲av女优| 国产高清视频a免费| 波多野结衣中文字幕mp4| 亚洲日韩偷拍无码| 欧美日韩国产成人在线观| 欧美人与动人物XXXX9296| 狼友视頻无码专区| 成年肉动漫在线观看无码中文| 亚洲第一av中文字幕| 久久精品国产74国产| 中文字幕在线观看2o18| 中文字幕不卡精品视频在线| 精品国产一区二区又爽| 我想看1级免费在线的黄片 | 蜜臀人妻一区二区三区| blued高清免费视频播放| 97资源网在线免费视频| 99精品国产一区二区三区蜜臀| 日韩精品一区二区三区乱码| 蜜臀av资源在线观看| 日韩一区二区精品视频在线观看| 亚洲AV色香蕉一区二区三区十八禁| 七七久久成人影院网站| 乱肉合集乱500篇小说奶水| 少妇被猛烈进入免费视频| 香蕉视频成人版| 久久66久6这里只有精品7| 国产天美传媒as麻豆精东业毛片| 男人日女人一区二区三区亚洲中文字幕久久| 秋霞一级毛片试看一下| 国产高潮国产高潮久久久m3u8| 中文字幕制服亚洲另类免费视频| 可以免费看黄视频的软件| 亚洲国产午夜理论不卡在线观看| 久久伊人免费视频| 噜噜噜色综合久久天天综合| 国产一区二区三区无码在| www.国产视频成人免费| 丝袜诱惑视频一区作者不详| 男情人吸我高潮十次| 激情综合日韩欧美在线| 在线亚洲AV无限看| 自拍区小说区图片区亚洲| 91成人在线一区| 午夜激情在线| 免费无码又爽又刺激a片在线播放| 91在线视频播放精品国自产拍| 欧美色图在线观看| 白丝爆浆18禁一区二区三区 | 欧美网站中文字幕| 动漫日精品福利视频一二区| 亚洲国产精品美女久久| 18video性欧美19sex高清| 熟妇性爱在线观看| 黄片高清无码免费| 在线精品人成视频在线观看网站| 久热精品视频女人国产| 中文字幕+国产精品| 毛片大全在线免费观看| 一级毛片在线免费观看一区二区| 91av免费在线观看视频| 国产一区二区三区熟女| 日韩亚洲制服国产综合| 午夜性刺激视频在线观看尤物影院 | 亚洲精品91在线播放| 液液酱白丝JK开腿自慰| 中国老太婆BB无套内射| 欧美性色按摩在线观看| 五月丁香欧美视频在线不卡| 亚洲乱理伦片在线观看| 欧美电影三级在线播放| 国产免费成人av| 亚洲 校园 欧美 国产 另类| 偷拍亚洲视频热久久精品免费| 精品亚洲国产成人avapp| 美女丝袜av一区二区三区| 亚洲日韩中文字幕日韩Av| a在线观看免费网址大全 | 窝窝午夜爽爽影院免费视频| 国产福利小视频91| 日韩欧无码一二三区免费不卡 | 久久无码中文字幕东京热| 国产成a人亚洲精ⅴ品无码不卡| 亚洲综合精品第一页国产亚洲| jk制服白丝喷水短裙| 中文字幕一区二区三区无码视频 | 午夜视频在线观看免费高清国产| 狠狠色伊人久久精品综合网| 欧美人与动人物牲交免费观看| 国产久精品无码 一区二区| 国产精品+制服诱惑| 男女性高爱潮免费观看| 亚洲美女自慰在线观看| 一个人看的WWW免费视频动漫 | 天香天堂免费观看电视剧| 日本高清不卡最新一区二区三区| 日本韩国一区二区| 色老板在线观看视频| 亚洲欧美日韩系列在线| 亚洲欧美日韩综合二区三区| 18到20岁女人毛片一区| 中文字幕无线观看中文字幕| 国内精品久久久久国产盗| 久久精品国产久一精品| 日韩欧美成人一区二区三区免费| 国产自偷91手机在线| 欧美在线观看aa| 高清一区二区三区蜜桃av| 大伊香蕉在线一区二区| 五月天福利国产视频| 美中日韩A天堂免费| 欧美激情一级AⅤ片免费看| 亚洲最大成人在线影院| 日本乱码伦视频中文字| 蜜臀av资源在线观看| 日韩中文字幕三级在线播放| 臭小子啊轻点灬太粗太长了的视频| 女邻居夹得好紧太爽了| 两人性潮高免费视频看| 国产内射精品后入国产| 高清无码精品三级| 一级毛片视频完整免费2018| 亚洲精品青青草原avav久久qv | 一二三区无线乱码2021| 国产一级免费黄片| 日本在线观看视频一区二区| 农村寡妇偷人高潮A片小说| 久久亚洲欧美国产日韩| 天堂在线最新版www资源| 日韩精品天堂系列| 18剧情禁裸男晨勃露j毛网站| 国产一级婬片免费视频| 中文字幕精品亚洲四区| 国产剧情AV放荡演绎| a级三级三级三级国产| 日韩在线av免费视频久久 | 亚洲精品国产成人AV流浆| 日本嗯啊在线观看| 欧美日韩影音先锋第一页| 2022国产小视频在线免费观看| 手机无码在线观看| 粉嫩99国内精品久久久久久久| 2019中文字幕99精品视频| 2023国产三级在线观看| 日韩亚洲国内综合网| 影视三级日本亚洲| 亚洲国产精品悠悠在线观看| 日韩AV一二区在线播放| 国产又a又黄又潮娇喘视频 | 亚洲精品国产avccc| 2020最新亚洲中文字幕在线| 超碰在97一区二区三区无码不卡| 亚洲小说区图片区| 国产在线观看码高清视频| 国产日韩无码一区二区| 亚洲免费播放一二三区| 9久热在线精品996热视频观看| 国产亚洲精品欧洲在饯现看| 久久国产精品久久棈品国产| 国产一区二区三区熟女| 国产成人综合亚洲av播放 | 国产小视频免费在| 九九精品大全在线观看 | 天色色天天色| 熟女人妻情色伦理片单豆瓣| 日韩水蜜桃视频在线| 亚洲日韩成人影片免费观看| AV影音先锋男人网| 天天看片永久免费AV第2集| 极品肉感饱满肥臀美女图片| 色婷婷五月综合久久俺| 国产农村妇女三级全黄91| 国产精品黄色片1级| 免费亚洲精品少妇| 色黄网站在线观看免费| 国产精品爱拍在线线免费观看| 国产AV天堂精品一区久久成人日韩无码第一页 | 一级A级一级A级特黄毛片| 国产精品高跟鞋制服丝袜美女自慰| A级毛片无码真人久久| 天天狠天天透天干天天怕处| 久视频中文字幕| 一区二区高清国产在线视频 | 在线播放两性色午夜视频| 产精品毛片更新无码浪潮av| 精品久久精品免费| 日本歐美一區二區三區視頻| 亚洲天堂小说操逼网站字幕| av中文字幕一区少妇| 亚洲欧美制服丝袜综合一区| 色欲午夜无码久久久久久张津瑜 | bt天堂网.www在线资源| 深夜福利视频在线观看日韩| 国产AV户外露出一区| 精精国产xxxx视频在线中文版 | 亚洲欧美综合日韩综合久久久| 成年美女黄网站色大免费全看| 亚洲国产欧洲综合久久| 首页国产精品一区欧美高颜值| 亚洲女中国妞色呦呦| 午夜av在线免费电影| 中文字幕无码乱码人妻系列| 另类AV自拍日韩| 亚洲第一页色| 免费国产一区二区视频在线播放| 天天看片永久免费AV第2集| 久久精品蚂蚁精品综合| 国产三及片免费看| 最新精品国产偷自在线| 亚洲AV无码一区二区老太| 久久精品国产亚洲?v极品美女 | 波多野结衣中文字幕mp4| 亚洲人成网亚洲欧洲无码不卡| 日韩精品视频无码| 国产亚洲美日韩AV中文字幕无码成人精品久久久 | 日韩人妻无码中文视频一特级| 色费女人18毛片A级毛片视频老少妇| 中文字幕毛片在线免费观看| 国产偷国产偷亚洲清高孕妇| 亚洲鲁鲁色色| 怡红院免费的全部视频| 日本爆乳少妇一区二区| 无码一区二区视频| 国产日产成人免费观看日| 欧美日一本道高清无码免费dvd| 欧美 日韩 高清 国产| 国精产品一区一区三区糖心| 亚洲国产天堂久久久久久资讯| 97色欲视频在线观看| 白丝无内液液酱视频免费观看| 毛片视频网站三级片A天堂| 国产亚洲综合一区二区三区| 国模性爱无码视频| 国产顶级三级片sv在线观看| 东京热人妻丝袜AV无码| 影音先锋电影在线观看| 秒播影视午夜福利| 欧洲一区免费福利网站视频| 人巨大精品欧美一区二区| 深夜福利视频在线观看日韩| 国产精品免费精品观看| 亚洲韩国欧美国产| 午夜亚洲精品久久久久久| 色婷婷综合在线视频最新| 国产99久9在线+麻豆| 国产精品热久久无码?v| 成人三级黄色小视频| 国产精品全国免费观看高| 国产乱人伦一区二区三区| 亚洲人成网站在e线播放| 国产精品免费无遮挡无码 | 国产亚洲美日韩AV中文字幕无码成人精品久久久 | 精品一区二区不卡无码av| 亚洲AV第一成肉网在线观看| 亚洲欧洲精品午夜| 欧美日一本道高清无码免费dvd| va欧美ⅴa亚洲日韩日本va| 色婷婷五月人人看电影| 夜夜橹橹网站| 日韩国产精品亚洲每日更新| 高h猛烈失禁潮喷a片在线观看| 色94色欧美一区| 国内精品久久久久国产盗| 中文天堂网www网在线最新版| 国产日韩亚洲专区无码| 亚洲天码一区二区三区| 亚洲色图第2页| 青草久久精品亚洲综合专区| 高清国语自产拍免费视频94| 欧美性天天影院综合网| 综合久久五十路二区| 一本二本道日本免费久久| 日韩av自拍偷拍| AV影音先锋男人网 | 精品无码国产一区二区三区性色| 二级韩国片完整版日韩电影| 亚洲韩日少妇人妻系列| 精品欧美产乱一区二区三区| 免费A级毛片无码AV蜜芽试| 最近在线观看免费视频| 中文字幕无码亚洲日韩欧美 | 视频一区二区不卡| 亚洲AV无码区二区三区| 成人精品无卡无码AV| 天堂mv亚洲mv在线播放9蜜| 午夜啪爽国产片精品99| 日本免费高清一级毛卡片| 久久精品爱涩爱AV| 欧美久久精品人人搡人妻人人| 成人精品国产一区| 国产+一区二区黑人| 国产精选视频一区二区三区不卡播放无码| 91视频国产网站| 99国产精品影院| hhh视频在线观看免费| 成年人在线看黄色片| 欧美亚洲国产制服一区久久| 国产呦系列久久精品嫖妓达人| 女wc偷拍嘘嘘视频| 久久久久久久一区二区视频| 亚洲激情网址| jzzjzz免费观看视频18毛片| 91香蕉污视频大全| 精品亚洲日产国产一区二区无码| 色偷偷色噜噜狠狠| 欧美人与动性行为天天视频| 亚洲综合国产剧情| 欧美日韩色一区| 精品成人亚洲电影| 国产在线视频一区二区免费| 国产欧美日韩精品高清二区综合区 | 艳妇春潮HD中文字幕| 国产成人午夜91精品麻豆| 奶大交一乱一乱一视一频| 久久精品综合香蕉网| 秋霞一级毛片试看一下| ?V成人午夜无码一区二区| 日韩国产欧美中文字幕在线 | 日韩欧美中文字幕草民网| 蜜臀av资源在线观看| 午夜日韩免费电影| 成人免费视频精品一区二区三区| 无码在线免费观看高清| 精品无码不卡一级毛片加勒比| 免费A级毛片无码AV蜜芽试| 亚洲色av性色在线观无码| 色情欧美三级在线播放视频APP| 国产女极品在线视频| 国产精品高清在线看| 四虎影院在线免费观看| 久久国产av人人做人人爽| 东京热一区二区福利| 他的舌头探进蜜源毛毛虫说说视频 | 日韩人妻无码免费| 日本韩国欧美国产| 久久亚洲AV成人无码国产一区| 中文亚洲成a人片在线播放| 99在线视频精品费观看视| av在线免费观看国产原创| 又黄又粗又爽免费观看男女| 成人国产馆对白高清愉情 | 农村寡妇偷人高潮A片小说| 亚洲韩日少妇人妻系列| 日本少妇性爱色网视频| 曰批视频免费看40分钟| 大尺度av无码污污污福利网站| 黄瓜视频APP免费看| 国产亚洲av一级毛卡片| 国内在线视频一区二区三区 | 亚洲另类一区二区三区| 色悠久久久久综合欧美图片| 亚洲一区二区三区亚瑟| 亚洲人成色麻豆7777在线观看| 毛特别多的国产国模婷婷| 精品一区二区不卡无码av| 日韩人妻黑人综合无码| 麻豆av久久一区二区三区| 男女射精视频色| 精品国产情侣2020露脸高清| 国产精品欧美韩国爽操淫荡| 性巴西1级特黄大片| 網友分享久久91精品国产一区二区心得 | 成人无码视频在线观看| 一级 片激情视频播放| 91香蕉视频污黄色| 免费香蕉久久网站| 波多野结衣一区二区免费高清| 亚洲AV网站三级片A天堂| 国产乱婬av在线观看免费动漫版| 非州黑人最猛XXXX精品| a在线观看免费网址大全| 日韩a级一区二区三区黄片| 亚洲日韩中文字幕日韩Av| 欧美激情欧美精品一区二区 | 欧美精品国产精品日韩久久| 国产精品无码一区在线观看| 又黄又大又粗又爽的免费视频| 亚洲堂激情在线视频| 国产精品91午夜在线| 欧美成人手机在线电影| 精品sm重味无码不卡一级毛片 | 超碰伊人日韩人妻免费| 日韩人妻互换无码AV| 久久亚洲私人国产精品va| 免费毛片成人精品一区二区| 久久99国产熟女| 又大又粗的毛片免费播放| 亚洲国产精品99页| 久久无码精品精品古装毛片| 亚洲Av秘一区二区二区| 亚洲天码一区二区三区| 欧美成人午夜免费影院手机在线看资讯| 99在线视频精品费观看视| 官网网站在线观看国产馆| 欧美成人免费tv在线播放| 成人性生交大片免费看r| 怡红院免费的全部视频| 国产高潮白浆一级毛片无码视频| 公的下面好大弄得我好爽| 深夜福利91视频| 日本大香伊一区二区三区| 手机福利在线| 欧美乱人伦中文在线观看不卡| 在线视频 亚洲精品| 这里只有九九热精品视频| 人与牲囗性恔配小说 | 看免费的无码区特AA毛片| 欧美日韩精品dvd在线观看| 一区二区三区电影在线观看| 农村寡妇偷人高潮A片小说| 人妻系列无码专区视频在线视频最新| 丁香花成人在线观看| 人妻熟女一区二区av| 国产又猛又大又爽又黄的色网视频| 黄片手机在线观看| 久久久无码精品亚洲住媒| 国产9麻豆剧果冻传媒| 欧美在线视频你懂的| 亚洲蜜臀av一区二区三区| 日韩四欧美中文字幕| 午夜精品免费在线观看| 国产精品福利免费一区| 免费在线观看汇聚了各种国内外精品资源 | 一女被两男吃奶添下a片免费| 亚洲精品国产avccc| 香蕉精品视频在线观看www| 久久久久久久亚洲国产精品87| 欧美影院老牛影院| 精品综合久久久久久97| 欧美日韩国产天堂一区二区| 日本国产在线视频欧美| 无码中出熟透人妻爆乳| 久久伊人亚洲色欲综合网| 美国一级大黄香蕉片| 国产真实乱了全集mp4| 在线综合视频暖暖| 色费女人18毛片A级毛片视频老少妇| 国产在线视频资源国产做| 亚洲国产夜色在线观看完整版| 日本一区不卡高清更新区| 国产美女网站免费播放| 国内在线视频一区二区三区 | 高h猛烈失禁潮喷a片在线观看| 国产会所推油大保健视频 | 女wc偷拍嘘嘘视频| 日韩欧美国内中文字幕| 人妻狠狠久久久久久综合| 10种禁用免费APP| 在线视频免费观看无码精品人妻一区二区三区 | 五月天综合激情| 成人久久久老熟女| 无码?Ⅴ在线观看视频| 液液酱白丝JK开腿自慰| 色欲午夜无码久久久久久张津瑜| 免费的黄页网址直接看| 一区亚洲www.性欧美| 国产亚洲精久久久久久无码色欲| 少妇高清网站| 欧美动漫清纯亚洲另类| 黄色中文字幕视频| 2019中文字幕99精品视频| 亚洲一卡2卡新区国色天香| 免费的成人AA视频| 亚洲av无一区二区三区久久久| 内射熟妇无码色播www| 超碰亚洲人妻在线| 免费看黄色美女视频| 日韩a级带黄在线观看欧美| 福利网址导航大全| 少妇无码精品三区…| 丁香五月天天综合亚洲| 久久99久久99精品免是看不卡| 国产欧美VA欧美VA香蕉在线观看 | 久久久午夜精品日本| 无人区码卡二卡乱码字幕| 国产在线无码精品麻豆| 日韩欧美国产一区二区色欲AⅤ| 97国产午夜精品一区二区| VA国産精毛片一区二区在线| 在线亚洲精品国产高清大片| 911精品美女高潮喷水| 国产伦三级一区二区| 最新国产区青青国产在线| 女国产女AV百合大片在线观看| 亚洲 校园 欧美 国产 另类 | 亚洲永久免费| 国产三级精品久久三级国专区| 亚洲精品在线乱码| 娇小日本xxxx孩交| 久久精品无码鲁网中文| 1024手机看电影人妻日韩无码麻豆| 日韩欧美一级久久| 18剧情禁裸男晨勃露j毛网站| 久久婷婷丁香五月综合五| 成人动漫精品一区二区三区在线观看免费 | 精品久久久久久午夜| 精品无码不卡一级毛片加勒比| 91在线综合观看| 特黄色A视频在线免费看| 91精品蜜臀久久久久网站| 特级毛片黄片手机版| 国产精品粉嫩av在线观看| 欧美激情性XXXXX高清黑人| 天天干在线视频精品| 波多野结衣无码AV在线| 一本久道久久综合丁香五月| 免费男人亚洲精品免费日日日| 亚洲夜夜性无码| 秋霞鲁丝片无码一区二区| 欧美人与动人物XXXX9296| 三级黄色在线免费| 国产亚洲自在精品久久电影| 日韩系列在线精品视频观看网站大全 | 国产欧美尤物蜜芽在线| 欧美激情视频在线观看免费| 97毛片在线精品视频| 国产成人综合欧美精品久久亚洲日本va午夜中文字幕久久 | 男同GAY欧美GV在线观看| 欧洲永久精品大片ww网站| 老妇高潮一区二区三区| 国产一级农村毛片在线播| 伊人久久大香线蕉AV超碰| 美国一级大黄香蕉片| 国产主播福利在线观看| 免费av片〈無网址| 欧美日韩国产中文在线专区视频| 国产黄色片在线免费观看| 国产爆乳福利片在线手机观看| 成年肉动漫在线观看无码中文 | 国产成人精品女人久久久国产suv精品一区二区 | 美中日韩A天堂免费| 365天天色综合网| 黄色大片视频高清a级视频 | 欧美日韩色一区| 亚洲最大色涩在线精品| 亚洲中文字幕乱码小综合| 免费在线观看汇聚了各种国内外精品资源| 色综合αV综合无码综合网站| 久久免费观看一级毛片| 成人国产馆对白高清愉情| 性欧美暴力猛交xxxxx高清| 91视频网一区婷婷丁香五月视频| 亚洲理论片在线中文字幕| 一区二区三区欧美午夜视频| 国产喷水高清黄在线观看| 后进蕾丝大胸翘臀美女图片| 一女被两男吃奶添下a片免费| 一本无码DVD在线播放| 欧美久久久久久久久| 欧美电影日韩电影一区二区三区| 欧美成人午夜免费影院手机在线看资讯| 久久精品国产99国产精巨| 亚洲天堂av一区| 国产成人自拍亚洲| 小sao货撅起屁股扒开c打视频| 丰满熟妇乱又伦日韩精品一区二区三区中文| 日本丰满少妇xxxx| 欧洲精品视频一二三区视频| 肉体粗喘娇吟国产AV精品| 久久天堂AV女色优精品文| 亚洲午夜国产精品五无码| 国产xx在线观看| 国产真实乱了全集mp4| 亚洲成Av人在线观看片水蜜桃| 好大好湿好硬顶到了好爽视频| 中文字幕亚洲日本岛国片| 国产女人高潮叫床男人桶到爽| 人妻在线视频有码无码| 亚洲夜夜性无码| av无码专区第一页| 东京热一区二区色网视频| 日韩欧美中文字幕草民网| 他原本的99精品国产福久久久久久 | 把女邻居弄到潮喷的性经历| 欧美在线观看午夜片| 91真实国产在线观看网址| 三级黄色在线免费| 美腿丝袜在线播放| 中文AV伊人AV无码AV狼人| 午夜天堂影视香蕉久久| 五月婷中文字幕| 波多野结喷水最猛一部352| 国产毛a片啊久久久久久按摩| 秋霞一级毛片试看一下| 久久不射视频| 夫の上司に犯波多野结衣| 国产igao视频网在线观看hd| 在线观国产精品日韩av| 18禁黄网站禁片免费观看在线| 日本免费高清一级毛卡片| 国产精品欧洲无码专区| 两个人看的www视频日本| 了解最新久久久久久亚洲精品成人| 国产大片在线观看播放| 伊人久久久久大香线蕉 | 久久久国产精华液2023| 国产不卡真实在线观看 | 中文字幕亚洲日本岛国片| 亚洲专区麻豆一区| 国产午夜a级理论片| 久久精品国产亚洲?v成人动漫| 国产女与黑人在线播放| 夜先锋AV资源网站| 欧美三级韩国三级日本三斤| 国产一区二区日韩欧美中文换脸| 91久久精品免费综合乱码| 成年人在线看黄色片| 疯狂做受XXXX高潮视频免费} | 无码在线免费观看高清| 亚洲男人的天堂网在线免费观看| 巨胸喷奶水视频milk| 国产成人综合欧美精品久久亚洲日本va午夜中文字幕久久 | 色婷婷五月人人看电影| 9久热在线精品996热视频观看| 亚洲无码不卡在线观看| 欧美激情视频在线观看免费| jk制服白丝喷水短裙| 另类小说综合网站亚洲| 日本二区在线中文字幕好看到停不下来! | 国产白丝一区二区三区av| 免费+无码+精品在线观看| 无码人妻精品一区二区蜜桃不卡| 美女大BBB毛茸茸茸茸| 国产又色又香又爽视频互动交流| 亚洲性av网站十八禁毛片| 中文AV伊人AV无码AV狼人| 欧美精品免费观看二区| 精品亚洲无线一区人人爽人人澡人人妻 | 成人性生交大片免费看r| 国产偷国产偷亚洲清高孕妇| 国产欧美曰韩另类在线视频 | 精品国产亚洲欧美另类| 91久久国内精品| 亚洲狼窝一二三四| 在线观看国产成人AV不卡| 精品国产一区二区又爽| 制服丝袜极品尤物喷水日韩精品| 日韩a级带黄在线观看欧美| 超碰在97一区二区三区无码不卡| 手机福利看片永久日韩尤物| 在线播放 亚洲欧美 自拍| 国产在线一区二区三区旡码| 欧美日韩国产成人在线观| 久视频中文字幕| 俺去啦国产AV无码专区亚洲| 91麻豆最新在线人成免费观看| 国产成人小说在线观看视频| 亚洲黄色精品| 色偷偷亚洲一区二区三区 | 在线综合视频暖暖| 波多野结衣中文字幕mp4| 人人妻人人爽人人添夜夜欢视频 | 免费三级电影| 2021中文字幕国产中文| 日韩毛片欧美日韩人妻精品系列一区二区三区| 国产高清视频亚洲一区| 亚洲日韩精品成人无码专区bR| 国产精品一区大陆| 网址乱码色多多一区少妇青青草 | 亚洲最大色惰网站| 国产一级婬片免费视频| 国产欧美精品一区二区三区四区| 中文字幕洲无| 国产免费av网站网址| 玖玖天堂青草| 亚洲 欧美 视频 中文字幕| 国产女与黑人在线播放| 亚洲国产天堂久久久久久资讯| 成人福利院在线观看| 欧美三级香港三级日本三级| 精品久久久久中文字幕日本日韩欧美 | 久久久无码精品亚洲住媒| 午夜性刺激视频在线观看尤物影院| 在床上打扑克不盖被子会怎么样| 精品无码久久久久久免费| 国产亚洲成人在线观看| 欧美亚洲国产黄片视频| 成人精品无卡无码AV| 成人A片免费看男人社区| 精品一日本高清视频在线观看| 草草影院在线观看免费观看8| 日本真人做爰免费视频在线观看| 亚洲毛片网址在线观看中文字幕| 他的舌头探进蜜源毛毛虫说说视频| 91香蕉视频APP入口| 热久久伊大人香蕉网老师| 品三区精品四区亚洲无码视频高清| 亚洲精品激情综合久久| 无码gogo大胆啪啪艺术免费| 黄色av毛片免费看| 免费成年人在线视频| 无码内射人妻色欲| 韩国在线观看一区二区三区| 久久国产精品亚洲浪潮Av| 91精品国产aⅴ一区二区| 国产成人手机在线视频一区| 免费观看国产精品视频| 精品a在线视频亚洲| 公的下面好大弄得我好爽| 制服丝袜有码在线最新更新| 欧美一本大道东京热精品| 伊人婷婷亚洲综合| 菠萝蜜视频在线| 国产精品黄色片1级| 国产白浆二区二区精品视频| 好吊妞视频只有精品| 国产在线不卡免费播放 | 日韩亚洲制服国产综合| 亚洲人妻肏屄內射精品汇编| 国产成人精品久久二区二区四季 | 精品国产一区性色浪潮好看| 久久精品亚洲日韩| 国内精品91三级欧美日穴| 双飞精品一区二区三区| 播五月开心婷婷欧美综合| 惠民福利欧美性欧美巨大黑白大战| 综合天天影视在线播放| 国产精品美女久久久久久| 女的被到色情免费看| 久久亚洲精品午夜福利院| 69热在线观看线无码视频| 中文字幕一区二区三区无码视频| 亚洲精品国产成人AV流浆| 无码中文一区二区免费视频| 国产丝袜肉丝视频在线观看 | 操美女真爽免费观看视频网站| www.中文字幕在线| 日本品爱网在线观看| 西方37大但文体艺术| 日韩电影在线观看高清版电视剧| 国产真实乱了全集mp4| 国产精品资源久久| 爱爱视频中文网站| 18禁白丝喷水视频www视频| 亚洲αv天堂2023在线无码2| 小妖精又紧又湿高潮H视频69 | 日韩一级 片内射中文视| 亚洲人成网亚洲欧洲无码不卡 | 99普通话对白亚洲高清久久久久| 跪趴式啪啪gif动态图27报| 国产精品无码久久久免费| aa级黄色真人片| 一区在线观看无码av| 国产三级香港三级日本三级| 国产精品男人在线播放| 日韩偷拍精品视频| 污污网站18禁在线永久免费观看 | 日韩欧美无线高清在线观看| 日本韩国欧美国产| 午夜内射一区二区三区| 美女AV一区二区三区| 喷白浆无码免费一区二区| 久久天天躁夜夜躁狠狠ds00| 毛茸茸厕所偷拍xxxx| 美女扒开小穴给男生捅视频| 女人体a级1963免费| 亚洲精品激情综合久久| 免费收看一级毛片| 97国产午夜精品一区二区| 日韩精品白浆在线| 亚洲婷婷一二三区综合| 午夜福利精品无码福利| 18禁白丝喷水视频www视频| 亚洲国产欧洲综合久久 | 香蕉视频污黄色免费下载在线观看| 一级a做片性视频美女大腿真白| 天天干视频免费在线观看| 熟睡突然进入系列中文字幕| 国产黄片免费下载| 草莓在线观看免费视频观看| 巨大黑又大又长又粗| 国产午夜精品免费在线观看| 日韩人妻黑人综合无码| 亚洲精品欧美成人第一页 | 亚洲丰满高潮毛茸茸图片| 中文字幕无码亚洲日韩欧美 | 国产精品99久久免费观 | 国产成人91精品午夜福利 | 无码中文字幕va一区二区在线 | 日韩爱爱无码| 性欧美xxxxx免费视频| 成人久久久老熟女| 日韩亚洲国内综合网| 另类色欧美视频一区| 亚洲成人欧美在线| 97资源网在线免费视频| 亚洲一区东京热国产Aⅴ无码| 亚洲AV天海翼一级毛片| 欧美理伦午业蜜臀视频在线观看| 亚洲韩日少妇人妻系列| 日韩中文字幕三级在线播放| a∨老司机亚洲精品天堂| 青青草国产在线观看 | 黄色一区二区在线观看| 9999毛片无卡免费| 在线午夜福利精品视频| 在线成人精品视频在线播放| 国产一级片手机在线观看| 内射熟妇无码色播www| 欧美专区亚洲色图| 樱桃污污视频| 国产精品无码一区在线观看| 波多野结衣免费观看大黑人| 最新国产福利片在线| 一本大道香蕉大L在线| 中文字幕日韩欧美一区二区三区在线| 2024无码在线观看| 日韩欧美福利视频一区| 国产精品丝袜无码不一区五月天| 国产女人天天春夜夜春| 亚洲国产综合久久久精品潘金连| 国产在线精品在线观看精品| 91亚洲精品自产在线观看| 欧美猛交XX无码黑寡妇| 亚洲日韩欧美国产丝袜一区| 免费国产一级 片内射日本欧洲| 色综合久久蜜芽国产精品| 亚洲男人久久综合天堂| 最新精品亚洲一区二区三区| 禁18在线观看免费网站免费| 最新精品国产偷自在线| 拍国产乱人伦偷精品视频果冻传媒| 亚洲午夜精品级毛片在线播放| 国产一区二区三区熟女| 久久888精品视频| 一本无码DVD在线播放 | 亞洲伊人久久綜合| 中国xxxx视频分类| 嘿嘿射在线观看视频| 拍国产在线的州亚又久区一二三四| 五月婷婷六月丁香av综合网| 一级无码免费高清| 久久秋霞尹人午夜综合| 综合少妇影视三级| 所有无码视频在线观看免费| 污污内射在线观看一区二区少妇| 成人au免費視頻影院| 欧美鲁鲁在线观看| 麻豆人妻无码性色āV专区| 极品肉感饱满肥臀美女图片| 国产又硬又粗进去好爽毛片| 李宗瑞性侵全集种子| 欧美精品一区三区| 秋霞在线观看成人高清视频| 欧美精品做受XXX性少妇| 白丝爆浆18禁一区二区三区| 亚洲第一成肉网在线观看| 无码丰满熟妇JULIAANN与…| 亚洲国产精品悠悠在线观看| 成全视频在线观看高清动漫| 看电影就来mkxk字幕。| 国产精品视一区二区三区免费| 在线成人精品视频在线播放| 在线成人精品视频在线播放| 精品熟女久久少妇aⅴ免费狠狠 | 日本中文字幕av有码免费高清| 日韩精品在线视频第三页 | 国产在线一区二区三区旡码| 91亚洲精品自产在线观看| 亚洲男人的天堂网在线免费观看| 黄片在线视频| 在线观看中文精品免费| 毛特别多的国产国模婷婷| 亚洲天堂av一区| 久久超级碰碰视频| 亚洲中文字幕无码一区夏载| 黄色国产片在线播放| 抓住我的双乳咬我奶头视频看| 欧美一区网站| 国产美女裸体无挡免费视频| 亚洲午夜久久久久无码| 金瓶挴三级BD在线看| 国产二区不卡久久久久电影| 无码专区一码二码三码 | 亚洲精品一卡一卡在线观看| 中国gay男男毛片免费看| 年轻的护士3韩国三级| 色黄网站在线观看免费| 97偷自拍亚洲综合图片| 春色精品视频在线播放| 无码伊人中文网在线观看| 撩起云韵老师旗袍挺进去玉足| 91精品国产麻豆国产自产| 亚洲日韩中文字幕日韩Av| 91香蕉高清国产线观看免费| 国产精品99久久免费观| 狠狠色丁香久久婷婷综合五月| 天天躁日日躁狠狠躁大全| 一区二区 在线 日韩视频播放| 无码免费视频一区二区| 日本黄色污网站| 午夜视频福利久久| 榴莲视频黄板| 亚洲一区在线观看中文性色| 亚洲综合中文人妻视频久久久| 日韩a级一区二区三区黄片| 爱豆在线观看网址91| 福利秒拍一区二区亚洲| 麻豆果冻传媒精品国产免费| 无码一区二区视频| 亚洲国产天堂久久久久久资讯| 免费观看国产精品视频| 午夜精品免费在线观看| 天天欧美日韩在线一区| 少妇无码av专区播放| 中文字幕不卡精品视频在线| 成人毛片免费视频| 日本亲与子乱av大片| 国产jk制服丝袜午夜视频| 成人动漫精品一区二区三区在线观看免费| 最新中文字幕Av专| 午夜无码高清两性| 丁香花高清在线观看完整版| 欧美三级香港三级日本三级| 精品久久久久久成人影院| 天堂网在线观看中文字幕| 亚洲AV无码免费成人AV| 妖精视频入口在线观看| 国产乱人妻精品一区二区| 中文字幕毛片在线免费观看| 亚洲拍照少妇激情网| 国产亚洲美日韩AV中文字幕无码成人精品久久久 | 视频一区二区三区高清视频| 欧美性色欧美a在线图片| 日韩在线视频一区二区三区不卡| 免费无码又爽又刺激a片在线播放| 99草草国产熟女视频在线| 极品美女高潮呻吟国产剧情| 日韩精品综合日本欧美色| 中文字日产幕码三区的做法步| 亚洲va成无码人在线观看天堂 | 樱桃污污视频| 国产精彩亚洲视频在线| 亚洲午夜无码片在线观看影院| 日韩一区二区三区在线观看中文字幕| 国产超碰人人做人人爽www| 国产精品黄在线观看免费网站| 潮晕(1v1强制爱)| 无码中文字幕va一区二区在线| 秋霞一级毛片试看一下| 亚洲小视频在线看| 国产成人在线无码免费视频| 青草视频线路二在线播放| 国产观看免费久久黄av片| 色 电影日韩无码电影| 免费做a爰片久久毛片| 色欲香天天天综合网站无码| 久久精品私人影院看| 中文无码HEYZO在线播放| 国产馆按摩aⅴ在线播放| 色综久久综合挑花网国产精品 | 52色鲁99热99re超碰精品听| 一级一人片日本一级一大片 | 国产亚洲精品欧洲在饯现看| 国产av美女被日| 在线观看亚洲所有AV网站| 亚洲日本系列视频| 欧美日韩国产中文在线专区视频| 大尺度喷液抽搐视频在线播放 | 久久综合国产乱子伦精品免费| 国产精品成人一区二三区| 国产精品门事件视频| 肉体做爰XXXⅩ性视频麻豆| 精品国产一区二区又爽| 少妇日本中文三级| 在线观看国产污的网站| 久久99热思思精品66| 日本高清视频在线观看免费不卡| 亚洲第一av中文字幕| 国产欧美VA欧美VA香蕉在线观看 | 青草艹在线视频| 91人妻中文字幕| 日本動漫瀑乳H動漫啪啪免費| aⅴ天堂中文字幕在线视频| 人人干综合久久| 欧美成人手机在线电影| 亚洲乱理伦片在线观看| 亚洲国产精品悠悠在线观看| 桃色无码视频免费播放网站| 在线综合视频暖暖| 亚洲丰满高潮毛茸茸图片| 阿v天堂在线看| 日韩国产欧美中文字幕在线| 一区二区三区在线 网站| 亚洲GV在线看免费| 9久热在线精品996热视频观看 | 香蕉视频a级片| 亚洲av无码一区二区三区| 亚洲九九视频| 特黄色A视频在线免费看| av在线免费观看国产原创| 精品少妇牲交视频大全| 一区二区高清国产在线视频| 黄色动漫蜜桃性一二区| 两女互摸自慰喷水爽哭直播了| 亚洲AV无码一区二区老太| 2024无码在线观看| 波多野结衣免费观看大黑人| 丁香五月天天综合亚洲| 亚洲色大成网站www应用| 亚洲AV无码乱码国产精品玩偶| 午夜爽喷水无码成人18禁三级| 亚洲精品国产avccc| 97偷自拍亚洲综合图片| 99re5精品免费视频| 欧美日韩精品一区二区三区高清视频| 中山卧式注塑机器人| 狠狠色一区二区三区| 日本一本草久p| 男的插女的视频网站| 国产成人自拍亚洲| 国产国产成年在线影视区| 免费看黄色美女视频| 久久精品国产亚洲av女优| 日韩中文字幕精品一区| 国产精品爱拍在线线免费观看| 男生女生一起打克扑克免费下载 | 成人精品不卡在线观看| 一区二区三区欧美午夜视频| 国产自偷在线拍精品热| 天天传媒成人无码影视| 欧美电影日韩电影一区二区三区| 韩国一级片久久久| 国产成人综合色av在线| 正品蓝导航福利找AV导航 | 一级一人片日本一级一大片| 美中日韩A天堂免费| 国产一级做a爰黑人又硬又粗| 午夜内射一区二区三区| 在线播放两性色午夜视频| 欧美熟妇大bbwsex| 亚洲国产欧洲综合久久 | 亚洲天码一区二区三区| 国产成人精品日本亚洲中文字幕| 亚洲国产精品成人综合一区| 三级黄色在线免费| 午夜爽喷水无码成人18禁三级 | 嗯…啊…嗯啊啊不要…太大了视频 | 国产日韩欧美亚洲一区激情| 亚洲精品激情综合久久| a久久久熟女喷水| 高清的2021国产在线观看 | 免费看久久久毛片| 男的插女的视频网站| 亚洲综合av成人网| 免费在线观看汇聚了各种国内外精品资源| 亚洲性色AV片在线播放| 国产黄片免费下载| 国产精品欧美韩国爽操淫荡| 日本最新免费不卡二区在线| 国产一区电影在线观看| 一级 片激情视频播放| 国产91在线播放边| 蜜臀av资源在线观看| 成人久久久老熟女| 国产的一级毛片完整| 国产精品无码一区在线观看| 亚洲欧洲无卡二区视頻| 99re热视频在线国产| 国产精品无码久久久免费| 亚洲人妻肏屄內射精品汇编| 精品国产青草久久久久福利 | 综合久久五十路二区| 99re最新国产在线第二页| 高h猛烈失禁潮喷a片在线观看| 国产精品免费精品观看| 国产在线精品你懂的| 国产在线视频资源国产做| 日韩幕无线码一区中文| 亚洲激情网址| 色黄网站在线观看免费| 在线观看国产XXXXX免费视频| 香蕉在线精品视频在线观看| 日韩一级做a爱片免费观看| 2024无码在线观看| 中文字幕AV无码一区二区三区电| 国产精品+制服诱惑| 国产亚洲精品AA片在线观看直播黄台app| 国产农村妇女三级全黄91| 91真实国产在线观看网址| 欧美三级自拍| 国产成人综合亚洲av播放| 亚洲成人激情在线观看| 麻豆av久久一区二区三区| 秘男女做羞羞的视频| 国产欧美丝袜在线播放| 午夜两性试看| 免费精品久久久一二三区| 91久久精品亚洲国产| 亚洲色欧美色| 无码一区丝袜| 丁香五月天天综合亚洲| 成年肉动漫在线观看无码中文| 无人区码卡二卡乱码字幕| 国产日韩精品三级不卡午夜在线观看| xxxx视频在线观看| 91PORN桃色在线网站| 欧美激情性XXXXX高清黑人| 国产igao视频网在线观看hd| 午夜福利蜜臀av一区二区| 午夜两性试看| 日韩精品在线视频第三页| 免费刺激一级黄片中国| 蜜汁丝袜正在播放国产主播| 亚洲性欧美在线se| 中文字幕在线免费看片| 黄色中文字幕视频| 成年人av在线播放| 激情五月婷婷日日av| 日韩免费黄片久久| 久久久无码精品亚洲住媒| 欧美777精品久久久久网| 巨胸喷奶水视频milk| 亚洲每日免费在线播放| 国产精品自产av一区二区三区| 秋霞韩国理论片手机在线观看| 888亚洲欧美国产va在线播放| 一区二区三区四区国产欧美日韩| 东京热av男人的天堂av| 亚洲天堂av一区| 2022年国产精品一区二区| 国产在线超级黄片观看视频| 顶级欧美熟妇xx| 午夜性刺激视频在线观看尤物影院 | 日韩专区 中文字幕| 色色网先锋影音资源| 日本二区在线中文字幕好看到停不下来! | 国产精品中出一区二区三区| 男情人吸我高潮十次| 成年在线观看免费人视频| 91最新免费观看在线| 国产成人免费网站| 国产精品福利免费一区| 国产综合精品久久久久蜜臀| 一区二区三区电影在线观看| 中文字幕无码亚洲日韩欧美 | 宅男欲女在线观看国产| 无码播放视频二区| 久久五月激情综合无码| 欧美激情视频在线观看免费| 国产一国产二国产三色色色| 在线观看免费的AV网址| 久久久久久久一区二区视频| 亚洲av无一区二区三区久久久| 美国一级大黄香蕉片| 91香蕉视频污黄色| 国产成人在线无码免费视频| 精品久久区一区二| 日本a级特黄大片| 国产精品一区二区三区做| 超碰在97一区二区三区无码不卡| 香蕉视频成人版| 黄片在线播放欧美国产| 成人免费aaaaa毛片视频| 午夜影视精品一区二区三区| 国产福利小视频91| 国产日韩另类视频一区二区| 日韩女人一级片| 又大又粗的毛片免费播放| 国产自偷在线拍精品热| 国产欧美VA欧美VA香蕉在线观看 | 永久在线毛片免费观看| jzzjzz免费观看视频18毛片| 色老板在线观看视频| 中文字幕无线观看中文字幕 | 国产激情漫画在线观看| 精精国产xxxx视频在线中文版 | 国产一级无码片在线观看| 国产精品亚洲天堂| a毛视频在线免费观看亚洲| 深夜福利91视频| 最新色米奇狠狠777| 国产无遮挡又色在线观看| 俺她去婷婷国产午夜激情四射| 国产av精品一区二区三区| 亚洲二区黄片| 亚洲夜夜性无码| 亚洲一区日韩一区欧美一区a| 国产精品果亚洲av无人一区| 尤物三区在线播放| 国产精品免费aⅴ片| 欧美亚洲成人一区二区三区| 国产精品色内内在线播放| 免费国产97久久青草| 国产自慰在线看| 麻豆污视频在线观看| 亚洲乱av在线免费观看| 麻豆久久婷婷五月综合国产vr| 国产毛a片啊久久久久久按摩| 久久精品国产亚洲AV成人雅虎| 亚洲国产午夜理论不卡在线观看| 久久黄色欧美精品免费看| 可以免费看黄视频的软件| 亚洲人成无码网国产软件| 国产三级香港三级日本三级| 国产美女自拍内射| 超碰人人97青青久久| 欧美精品国产精品日韩久久| 极品美女高潮呻吟国产剧情| 免费国产97久久青草| 亚洲成人日韩av在线| 少妇精品无码一区二区三区| 偷拍亚洲视频热久久精品免费| 中文字幕亚洲专区| 又大又长又粗的黄片| 成品人视频图片的网站有哪些软件| 国产精品伦人久久久| 99精品国产一区二区三区蜜臀| 久久伊人五月天青青草原| 伊人伊成久久人综合精品无码视| 国产亚洲欧美在线观看三区| 欧美丝袜秘书在线一区| 综合自拍欧美乱伦| 东京热一区二区福利| 日韩av少妇凌辱| 亚洲AV无码AV在线播放黑人| 惠民福利欧美性欧美巨大黑白大战| 国产美女网站免费播放| av网站无码不卡资源| 成年在线观看免费人视频| 久久大香萑太香蕉综合网 | 18岁女下面不断高潮视频| 伊蕉在人线国产网站| 欧美videos另类hd老妇人| 中文精品乱伦综合| 黄色一区二区在线观看| 久久大香线蕉综合| 精品中文看片手机在线观看| 尤物无码av永久免费专区| 九九精品大全在线观看| 国产午夜毛片色哟哟| 官网网站在线观看国产馆| 奶头张开腿被的视频| av高清无码免费观看| 日本国产中文字幕欧美| 99久久精品免费观看国产du| 亚洲一区影音先锋色资源| 中文乱码字幕无线观看2024| 日日摸日日碰夜夜爽无| 啊┅┅快┅┅用力啊江玉燕| 精品欧洲AⅤ无码一区二区麻豆| 女人高潮流视频在线| 无码写真精品永久福利在线 | 在线观国产精品日韩av| 一区二区三区在线 网站| 撩起云韵老师旗袍挺进去玉足 | 一区二区黄片在线免费看| 国产精品亚洲一区二区在个| 在线午夜福利精品视频| 白丝无内液液酱视频免费观看| 亚洲综合一区日韩| 美女国产一区在线| 一区二区三区在线 网站| 架起白鹿撞击臀部| 白丝爆浆18禁一区二区三区| 俺去俺来也在线WWW色官网| 中文字幕无码亚洲日韩欧美| 波多野吉衣在线A片免费播放| 亚洲最大成人在线影院| 天堂在线最新版www资源| 图区小说区欧美日韩| 一级片视频在线| A级毛片免费观看播放器| 亚洲一区日韩欧美在线| 成年人在线视频第一页| 偷窥自拍亚洲色图| 日韩人妻av一区二区精品| 久久青草一区二区三区精品| 国产精品高清在线看 | 免费+无码+精品在线观看| 亚洲无码αv高清毛片在线看| 日在线视频免费播放| 欧美激情自拍区| 免费成人黄色在线网站| 91亚洲精品青青草原| 亚洲女中国妞色呦呦| 西方37大但文体艺术| 99久热只有精品视频最新| 欧美在线视频你懂的| 金梅瓶1至5集免费观看| av激情中文在线| 亚洲区四区二区不卡| 嘿嘿射在线观看视频| 久久亚洲私人国产精品va| 国产宾馆私拍在线观看| 精品久久天干天天天按摩| 九九加热视频中文字幂| 可西西人体大胆午夜啪啪| 91香蕉视频APP入口| 51国产偷自视频区视频在线播放 | 国产无套推油女视频| 国产伦理精品亚洲| 久热中文字幕在线| 欧美熟妇色xxxx欧美毛视频| 一区二三区四区中文字幕 | 精品国产一区二区三区久久久81| 一级毛片在线免费观看一区二区| 久久秋霞尹人午夜综合| 欧美性色欧美a在线图片| 欧洲激情国产精品| 黑人狂躁日本少妇视频网站| 亚洲男人久久综合天堂| 久热精品在线免费观看| 免费男人亚洲精品免费日日日| 影音先锋 欧美激情第一页| 日本高清一区二区三区免费视| 国产美女高潮白浆| 小14萝裸体自慰洗澡| 欧美亚洲中文精品三区| 福利影视亚洲影视在线观看| 久久久国产馆一级片| 五月丁香欧美视频在线不卡| 最新中文逼逼视频| av毛片三级久久久| 久久国产一区二区三区丝袜| 欧美日韩国产欧美日韩国产| 午夜日韩在线| 脱了我奶罩亲我奶头好舒服| 午夜免费啪视频在线观看男女| 成年人在线看黄色片| 亚洲欧美综合日韩综合久久久| 国产一级片内射视频播| 香港经典a毛片在线免费观看| 亚洲AV网站三级片A天堂| 无码专区一码二码三码| 欧美成人免费tv在线播放 | 国产高清视频一级毛片| r级精品无码在线| 国产精品亚洲专区在线播放| 在线免费成的视频| 夜夜高潮夜夜爽高清视频一| 日韩高清亚洲日韩精品一区二区三 | 国产成人综合久久亚洲?v | 在线观看国产精品大屁股| 潮晕(1v1强制爱)| 最新欧美日韩u影一族| 国产99视频精品免费视频免里| 久久影院精品国产| 亚洲九九视频| 欧美特黄做受片| 午夜福利网在线看| 真人性生交免费视频| 久久黄色综合红色| 18款禁用隐藏网站入口软件| 黄色带一类2x游戏| 18禁白丝喷水视频www视频| 国产美女高潮白浆| 把女邻居弄到潮喷的性经历| 亚洲精品乱码8久久久久久日本 | 欧洲日韩无码天天舔天天搞| 国产高清无码wwwcom| 国产精品第一页丝袜| 国产69精品久久久久991| 午夜羞羞涩涩视频在线观看| 亚洲人成绝费网色WWW| 国产一级片手机在线观看| 日本乱理高清中文字幕| 新出大陆国产小视频在线| 国产精品欧美日韩久久久久| 日韩a级一区二区三区黄片| 亚洲AV无码一区二区老太| 日本波多野结衣久久久久| 国产三级精品久久三级国专区| 免费在线观看汇聚了各种国内外精品资源 | 天堂无码人妻精品一区| 国产精品久久久性色av| 婷婷丁香五月高清在线观看| 韩国一级婬片特黄特刺激| 国产日韩精品三级不卡午夜在线观看 | 韩国女主播夏娃种子| 女人熟女AⅤ视频| 性欧美xxxxx免费视频| 亚洲国产成人精品女人久久久天天综合网91| 伊蕉在人线国产网站| 抓住我的双乳咬我奶头视频看| 人妻少妇中文字幕一区二区h| 日产精品国产精品日韩精品乱码| 国产乱人伦一区二区三区| 波多野结衣色诱老人公| 最新版天堂在线www| 俺她去婷婷国产午夜激情四射 | 欧美乱人伦中文在线观看不卡| 人妻少妇大乳中文在线视频| 中文字幕乱码免费看| 乱中年女人伦av一区| 真人性生交免费视频| 大伊香蕉在线一区二区| 猫咪最新永久在线网站| 日日骑夜夜操| 隔爆振動(dòng)電機(jī)| 欧美性色按摩在线观看| 韩国一区二区精品| 真人啪啪自拍无遮挡免费| 国产在线不卡的毛毛片| 婷婷丁香五月高清在线观看| 少妇人妻无码专区毛片| 精品无码不卡一级毛片加勒比| 男操女免费视频| 国产igao视频网在线观看hd| 夜先锋AV资源网站| 国产91 丝袜在线观看| 久久久精品人妻一区亚美研究所| 97资源网在线免费视频| 国产不遮挡又大又粗| 中文字幕不卡精品视频在线| 亚州无码操B国产又粗又大| 精品一区二区不卡无码av| 非州黑人最猛XXXX精品| 波多野吉衣在线A片免费播放| 一二三区无线乱码2021| 成年人在线看黄色片| 欧美精品产品在线观看福利| 日韩水蜜桃视频在线| 白丝无内液液酱视频免费观看| 天堂mv免费资源在线看| 尤物国产在线精品福利一区| .17c嫩嫩草色视频| 又大又长又粗的黄片| 五月丝袜综合网丁香五月| 日产精品国产精品日韩精品乱码| 一个人在线观看免费的视频www| 最新中文逼逼视频| 国产日韩欧美亚洲一区激情| 久久久99精品观看| 久久久一国产精品| 亚洲天码一区二区三区| 噜噜吧噜吧噜吧噜噜网A| 亚洲AV女人的天堂在线观看| 国产免费成人av| 国产精品第一页丝袜| 五月丁香欧美视频在线不卡 | 亚洲综合在线观看一区二区| 国产日韩无码一区二区| 91香蕉污视频大全| 国产精品第二页在线秦先生| 欧美黑白配疯狂a∨在线播放| 91久久精品免费综合乱码| 精品无码久久久久久免费| 一区二区三区在线 网站| 国产亚洲自在精品久久电影| 久久亚洲欧洲精品无码AV| 2021无码专区日韩| 多人强伦姧人妻完整版BDRV一| 欧美人与动人物XXXX9296| 精品少妇牲交视频大全| 大尺度喷液抽搐视频在线播放| 国产美女裸体无挡免费视频| aaa免费性感视频| 亚洲第一精品综合野狼| 中文字幕乱码免费看| 亚洲日韩三级片高清| 日本午色www高清視頻| 在线视频 亚洲精品| 亚洲av秘无码一区二区小说| 日韩丰满熟妇乱又伦精品| 男女性高爱潮在线试看| 超碰日本欧美国产精品| 久久精品国产亚洲AV成人雅虎| 国产成人综合久久亚洲?v | 日韩人妻偷拍中文字幕| 欧美色图在线观看| 亚洲欧美性爱动漫| 欧美日韩精品高清国产| 2022年国产精品一区二区 | 2019中文字字幕35页国产| 一级毛片免观看亚洲| 在线高清不卡无码视频| 五月天福利国产视频| 国产亚洲精品网红视频| 亚洲精品一卡一卡在线观看| 亚洲精品国产成人AV流浆| 欧美组图日韩亚洲中文字幕| 国产女人综合久久精品视频| 国产高清视频a免费| 另类亚洲日本一区二区| 黄色软件APP下载香蕉视频| 架起白鹿撞击臀部|