• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于信息系統(tǒng)安全保護(hù)等級(jí)的勘察設(shè)計(jì)企業(yè)信息安全保障體系建設(shè)

    2011-01-06 05:00:06張瑞祥李永剛
    土木建筑工程信息技術(shù) 2011年2期
    關(guān)鍵詞:信息系統(tǒng)信息安全系統(tǒng)

    張瑞祥 謝 衛(wèi) 熊 煒 李永剛

    (中國(guó)電子工程設(shè)計(jì)院,北京 100840)

    基于信息系統(tǒng)安全保護(hù)等級(jí)的勘察設(shè)計(jì)企業(yè)信息安全保障體系建設(shè)

    張瑞祥 謝 衛(wèi) 熊 煒 李永剛

    (中國(guó)電子工程設(shè)計(jì)院,北京 100840)

    本文以國(guó)家頒布的計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則等信息安全管理標(biāo)準(zhǔn)、規(guī)范為基線,把確保企業(yè)信息安全風(fēng)險(xiǎn)降低到可以接受程度作為安全目標(biāo),通過對(duì)企業(yè)信息安全需求的分析,介紹建立企業(yè)信息安全保證體系的基本思路,以及選擇并實(shí)施有關(guān)信息安全管理措施的方法。

    信息安全管理體系;計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則

    1 前言

    近年來,隨著信息化發(fā)展的逐步深入,企業(yè)對(duì)信息系統(tǒng)的依賴越來越強(qiáng),很多關(guān)系到企業(yè)命脈的重要數(shù)據(jù)、資料都以電子形式保存于信息系統(tǒng)中,因此企業(yè)信息基礎(chǔ)設(shè)施、信息系統(tǒng)是否安全正常地運(yùn)行,將直接關(guān)系到企業(yè)能否保持競(jìng)爭(zhēng)能力、利潤(rùn)及企業(yè)形象等重要事項(xiàng);由于企業(yè)的網(wǎng)絡(luò)、應(yīng)用系統(tǒng)隨時(shí)面對(duì)來自四面八方的威脅,諸如企業(yè)數(shù)據(jù)庫被入侵攻擊、泄露或丟失企業(yè)機(jī)密信息等危害事件時(shí)有發(fā)生,如何保障企業(yè)信息系統(tǒng)安全是擺在企業(yè)管理者、信息化建設(shè)人員和用戶面前亟待解決的關(guān)鍵問題。

    建立一套完善的企業(yè)信息安全保障體系是一項(xiàng)極為復(fù)雜的系統(tǒng)工作,以某中型企業(yè)為例,該企業(yè)的應(yīng)用系統(tǒng)集成面廣、網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜、覆蓋地域廣闊、下屬單位和人員眾多,需要落實(shí)安全保障的項(xiàng)目極為廣泛,包括物理安全、網(wǎng)絡(luò)安全、系統(tǒng)安全、應(yīng)用安全、安全管理、安全組織建設(shè)等內(nèi)容,面臨著遵從哪些安全標(biāo)準(zhǔn)規(guī)范、設(shè)計(jì)怎樣的安全架構(gòu)、采取什么安全保障技術(shù)來構(gòu)筑企業(yè)信息安全堡壘一系列很困難的問題。

    2 適度確定企業(yè)信息安全保護(hù)級(jí)別

    目前,我國(guó)應(yīng)用最為廣泛的是采用分等級(jí)保護(hù)的策略來解決網(wǎng)絡(luò)信息安全問題,即信息系統(tǒng)的使用單位依據(jù)自身的重要程度、信息系統(tǒng)承載業(yè)務(wù)的重要程度、信息內(nèi)容的重要程度、系統(tǒng)遭到攻擊破壞后造成的危害程度等情況,結(jié)合對(duì)信息安全的需求以及實(shí)施安全措施的成本等因素,參照國(guó)家規(guī)定的等級(jí)劃分標(biāo)準(zhǔn)[1],設(shè)定其保護(hù)等級(jí),自主進(jìn)行信息系統(tǒng)安全建設(shè)和安全管理。

    怎樣依據(jù)信息系統(tǒng)安全保護(hù)等級(jí)劃分標(biāo)準(zhǔn)設(shè)定企業(yè)的安全保護(hù)等級(jí)?首先,準(zhǔn)確把握計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分的原則。安全保護(hù)級(jí)別的確定主要根據(jù)業(yè)務(wù)系統(tǒng)中應(yīng)用的重要程度、敏感程度以及信息資產(chǎn)的客觀條件。一般來說,信息系統(tǒng)越重要,需要具有的保護(hù)能力就越高。因?yàn)橄到y(tǒng)越重要,其所伴隨的遭到破壞的可能性越大,遭到破壞后的后果越嚴(yán)重,因此需要提高相應(yīng)的安全保護(hù)能力。其次,在對(duì)信息系統(tǒng)的安全保護(hù)等級(jí)進(jìn)行劃分時(shí),先對(duì)構(gòu)成信息系統(tǒng)的操作系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)庫系統(tǒng)等子系統(tǒng)潛在的不安全因素進(jìn)行判別,對(duì)應(yīng)著信息系統(tǒng)安全等級(jí)保護(hù)技術(shù)要求,評(píng)定各系統(tǒng)需要安全保護(hù)的對(duì)應(yīng)措施,最后參照信息系統(tǒng)安全等級(jí)保護(hù)管理要求[2],確定整體信息系統(tǒng)的保護(hù)等級(jí)。

    本文通過舉例說明如何進(jìn)行企業(yè)安全保護(hù)等級(jí)的評(píng)測(cè)。某勘察設(shè)計(jì)企業(yè)的信息系統(tǒng)主要有如下部分組成,即:1)企業(yè)內(nèi)外網(wǎng)絡(luò)系統(tǒng);2)企業(yè)數(shù)據(jù)中心;3)企業(yè)數(shù)據(jù)庫平臺(tái);4)企業(yè)綜合管理信息系統(tǒng);5)基礎(chǔ)應(yīng)用系統(tǒng)(包含企業(yè)電子郵箱系統(tǒng)、企業(yè)內(nèi)外網(wǎng)站等)。依據(jù)信息系統(tǒng)安全保護(hù)等級(jí)劃分原則和判別要素,將信息系統(tǒng)的安全保護(hù)等級(jí)劃分為三個(gè)等級(jí):第一級(jí)為普通級(jí)保護(hù),主要對(duì)象為一般的信息系統(tǒng),其受到破壞后,會(huì)對(duì)個(gè)人和企業(yè)其他人員的權(quán)益造成一定影響,但對(duì)企業(yè)的正常業(yè)務(wù)、企業(yè)資產(chǎn)等不會(huì)造成影響,在系統(tǒng)遭到損害后能夠恢復(fù)部分功能;第二級(jí)為重要級(jí)保護(hù),主要對(duì)象為一定程度上涉及企業(yè)安全、利益的業(yè)務(wù)信息系統(tǒng),受到破壞會(huì)對(duì)企業(yè)利益有一些直接影響,在系統(tǒng)遭到損害后能夠在一段時(shí)間內(nèi)恢復(fù)部分功能;第三級(jí)為加強(qiáng)級(jí)保護(hù),主要對(duì)象為涉及企業(yè)機(jī)密和公共利益的關(guān)鍵信息系統(tǒng),其受到破壞后,會(huì)對(duì)企業(yè)的正常業(yè)務(wù)、企業(yè)資產(chǎn)等造成較大損害,要求系統(tǒng)在遭到損害后能夠快速恢復(fù)絕大部分功能。

    實(shí)例中的企業(yè)網(wǎng)站等系統(tǒng)用于發(fā)布企業(yè)新聞、介紹業(yè)務(wù)領(lǐng)域和經(jīng)營(yíng)范圍、宣傳企業(yè)文化等,是公眾可以訪問的資源,被破壞時(shí)不會(huì)對(duì)企業(yè)利益造成嚴(yán)重?fù)p害;對(duì)服務(wù)實(shí)時(shí)性和服務(wù)質(zhì)量要求不高,當(dāng)系統(tǒng)無法提供有效服務(wù)時(shí),不會(huì)影響企業(yè)的正常生產(chǎn),所以把這類應(yīng)用系統(tǒng)的安全級(jí)別定為普通級(jí)保護(hù)。企業(yè)郵箱、協(xié)同設(shè)計(jì)、科技質(zhì)量管理、檔案管理等系統(tǒng),是員工開展日常辦公的交流平臺(tái),系統(tǒng)中保存了內(nèi)外聯(lián)絡(luò)信息、設(shè)計(jì)創(chuàng)作中產(chǎn)生的過程或成品文件等資源,系統(tǒng)服務(wù)的對(duì)象主要是企業(yè)內(nèi)部人員,被破壞時(shí)將會(huì)對(duì)企業(yè)利益造成一定損害;由于主要業(yè)務(wù)可以不通過這些系統(tǒng)完成,系統(tǒng)對(duì)服務(wù)實(shí)時(shí)性和服務(wù)質(zhì)量要求一般,當(dāng)系統(tǒng)無法提供實(shí)時(shí)服務(wù)或無法提供有效服務(wù)時(shí),不會(huì)造成企業(yè)利益的重要損失,所以將這類的應(yīng)用系統(tǒng)安全級(jí)別確定為重要級(jí)保護(hù)。企業(yè)數(shù)據(jù)中心存儲(chǔ)著企業(yè)的全部機(jī)密信息,數(shù)據(jù)庫平臺(tái)上整合了企業(yè)經(jīng)營(yíng)、生產(chǎn)、財(cái)務(wù)、資產(chǎn)等各項(xiàng)業(yè)務(wù)的實(shí)時(shí)數(shù)據(jù),人力資源管理系統(tǒng)、經(jīng)營(yíng)管理系統(tǒng)、財(cái)務(wù)管理系統(tǒng)等是用于企業(yè)核心業(yè)務(wù)的重要信息系統(tǒng),這些系統(tǒng)集成一體為企業(yè)高層領(lǐng)導(dǎo)、經(jīng)營(yíng)和財(cái)務(wù)主管、人事主管等實(shí)時(shí)提供一系列量化指標(biāo),使企業(yè)高層管理人員能及時(shí)、準(zhǔn)確地把握和調(diào)整企業(yè)的發(fā)展方向。這些系統(tǒng)對(duì)信息數(shù)據(jù)的完整性和可靠運(yùn)行的實(shí)時(shí)性要求高,且無法采用手工作業(yè)替代,當(dāng)系統(tǒng)無法提供實(shí)時(shí)服務(wù)或無法提供有效服務(wù)時(shí),會(huì)造成重要損失;而且系統(tǒng)的安全保障決定了企業(yè)戰(zhàn)略實(shí)施的準(zhǔn)確性和保密性,當(dāng)有關(guān)信息被破壞會(huì)對(duì)企業(yè)利益造成嚴(yán)重影響,所以將這類的應(yīng)用系統(tǒng)安全級(jí)別確定為加強(qiáng)級(jí)保護(hù)。

    3 建立企業(yè)信息安全保證體系的務(wù)實(shí)原則

    建立信息安全保障體系是信息安全工作實(shí)施的基本依據(jù)和保證,企業(yè)根據(jù)自身狀況組織建立適合業(yè)務(wù)發(fā)展和信息安全需求的信息安全防護(hù)框架,進(jìn)行包括信息安全管理體系、信息安全技術(shù)體系以及信息安全運(yùn)行維護(hù)體系等的信息安全保障體系建設(shè),改變長(zhǎng)期以來形成的 “缺乏整體設(shè)計(jì)、單一布設(shè)安全產(chǎn)品、孤立制定安全策略”的被動(dòng)防范方式,實(shí)現(xiàn)信息安全工作的制度化、規(guī)范化和一體化建設(shè),讓信息系統(tǒng)面臨的風(fēng)險(xiǎn)能夠達(dá)到一個(gè)可以控制的標(biāo)準(zhǔn),進(jìn)一步保障信息系統(tǒng)的運(yùn)行效率。

    實(shí)例中企業(yè)密切結(jié)合本單位業(yè)務(wù)特點(diǎn),首先在信息系統(tǒng)定級(jí)上確立了企業(yè)非涉密信息系統(tǒng)安全保護(hù)第二級(jí)、重要信息系統(tǒng)災(zāi)難恢復(fù)第一級(jí)的信息安全需求標(biāo)準(zhǔn),圍繞著定級(jí)標(biāo)準(zhǔn)制定下圖所示的企業(yè)信息安全保障體系框架。

    3.1 安全管理系統(tǒng)建立原則

    建立集中統(tǒng)一、分工協(xié)作、各司其職的信息安全管理機(jī)制。一是企業(yè)應(yīng)建立能夠協(xié)調(diào)維護(hù)各部門信息安全的綜合職能機(jī)構(gòu),成立有高度權(quán)威的企業(yè)信息安全領(lǐng)導(dǎo)小組,避免出現(xiàn)信息安全事故時(shí)有關(guān)部門條塊分割、職責(zé)不清、多頭管理、協(xié)調(diào)不力的狀況;二是各級(jí)部門要形成一個(gè)分工明確、責(zé)任落實(shí)、相互銜接、有機(jī)配合的組織管理體系;三是逐步建立和完善企業(yè)信息安全管理規(guī)章制度,使企業(yè)各級(jí)單位在統(tǒng)一的安全策略和與之配套的標(biāo)準(zhǔn)、規(guī)范指導(dǎo)下,協(xié)同開展信息安全防護(hù)體系建設(shè)。

    對(duì)于信息安全的日常管理規(guī)范,一是規(guī)范運(yùn)行維護(hù)的事件管理,著重從運(yùn)行質(zhì)量和效率入手,做好以問題管理、事件管理、配置管理和變更管理為主要內(nèi)容的運(yùn)行管理工作。二是要提高安全保障能力,著重從健全涵蓋設(shè)備、網(wǎng)絡(luò)、系統(tǒng)軟件、數(shù)據(jù)庫、應(yīng)用程序等方面的企業(yè)信息安全體系建設(shè)入手,提高信息安全意識(shí)和技能,筑牢信息安全內(nèi)部防范基礎(chǔ)。三是科學(xué)建立內(nèi)部控管機(jī)制,著重做好各類制度和標(biāo)準(zhǔn)的補(bǔ)充和完善工作,實(shí)行信息安全管理的規(guī)范化、制度化[3]。

    圖 1 信息安全保證體系框架圖

    3.2 基礎(chǔ)安全防護(hù)系統(tǒng)建立原則

    企業(yè)安全防護(hù)體系的建設(shè)規(guī)模和防護(hù)強(qiáng)度必須與網(wǎng)絡(luò)、信息系統(tǒng)所擔(dān)負(fù)的業(yè)務(wù)工作范圍和重要程度相符,信息系統(tǒng)安全的防護(hù)目標(biāo)應(yīng)定位準(zhǔn)確,避免出現(xiàn)因定位不準(zhǔn),致使防護(hù)系統(tǒng)有漏缺或考慮過細(xì)造成規(guī)模過大,增加安全措施部署經(jīng)費(fèi)和實(shí)施難度的情況發(fā)生。

    將企業(yè)基礎(chǔ)安全防護(hù)系統(tǒng)分為物理安全、網(wǎng)絡(luò)安全、用戶安全等三方面來建設(shè)。對(duì)于物理安全把包括通信線路安全、物理設(shè)備安全和機(jī)房安全等作為安全管理目標(biāo),安全工作的重點(diǎn)放在對(duì)物理通路的損壞、物理通路的竊聽、對(duì)物理通路的攻擊等破壞活動(dòng)的防止,同時(shí)抓好防盜、防火、防靜電、防水防潮等措施實(shí)施。對(duì)于網(wǎng)絡(luò)安全則將保障網(wǎng)絡(luò)的安全暢通和保密作為工作目標(biāo),首先根據(jù)企業(yè)網(wǎng)絡(luò)有關(guān)部分的功能不同以及遭受攻擊的來源不同將其劃分為不同區(qū)域,通過引入安全產(chǎn)品和安全技術(shù),形成邊界安全防護(hù)防御結(jié)構(gòu)。在局域網(wǎng)安全管理上采取“資源集中、部門子網(wǎng)、VLAN隔離、訪問認(rèn)證”,以及“網(wǎng)內(nèi) IP地址資源統(tǒng)一分配管理”等方針,重點(diǎn)強(qiáng)化業(yè)務(wù)生產(chǎn)系統(tǒng)、數(shù)據(jù)資源區(qū)域的防護(hù)。在用戶安全方面,根據(jù)用戶所屬單位、用戶角色、資源訪問密級(jí)、資源使用方式的不同進(jìn)行分組管理;建立單點(diǎn)登錄(如采用域管理模式的用戶認(rèn)證控制系統(tǒng))的強(qiáng)力身份認(rèn)證體系,加強(qiáng)用戶密碼制度的管理等;通過實(shí)施計(jì)算機(jī)防病毒、操作系統(tǒng)漏洞補(bǔ)丁升級(jí)、防垃圾郵件等措施保證用戶安全使用計(jì)算機(jī)。

    3.3 應(yīng)用系統(tǒng)安全措施建立原則

    應(yīng)用系統(tǒng)安全采取的措施應(yīng)集中在防止系統(tǒng)被攻擊、業(yè)務(wù)數(shù)據(jù)外泄等的防范上,信息安全防御的重點(diǎn)需從“以網(wǎng)絡(luò)層防護(hù)為主”轉(zhuǎn)向“以應(yīng)用層防護(hù)為主”、從“以防外為主”轉(zhuǎn)向“防內(nèi)防外并舉”。建設(shè)企業(yè)VPN網(wǎng)絡(luò),利用互聯(lián)網(wǎng)資源搭建一個(gè)經(jīng)過加密的虛擬專用通道供有授權(quán)的用戶使用,任何其它的用戶均會(huì)被拒絕,無法訪問應(yīng)用系統(tǒng),保護(hù)網(wǎng)絡(luò)資源的安全。另外對(duì)于內(nèi)網(wǎng)不同部門、職能用戶,合理使用 ACL訪問控制列表和VLAN虛擬局域網(wǎng)的設(shè)置,通過ACL限制的設(shè)置控制計(jì)算機(jī)對(duì)網(wǎng)絡(luò)訪問范圍,禁止未經(jīng)授權(quán)的用戶、計(jì)算機(jī)進(jìn)入關(guān)鍵業(yè)務(wù)應(yīng)用系統(tǒng)、資源區(qū)。

    4 合理實(shí)施企業(yè)信息安全管理和措施

    信息系統(tǒng)安全問題的解決依賴技術(shù)和管理兩方面,一方面在技術(shù)上使用先進(jìn)的信息安全防范技術(shù),另一方面在管理上制定完善的企業(yè)信息安全規(guī)章制度,實(shí)例中企業(yè)根據(jù)信息化管理、應(yīng)用的水平情況,實(shí)施了如下信息安全措施。

    4.1 不斷完善信息安全組織管理建設(shè)

    (1)在信息安全管理組織建設(shè)上,初步建成了企業(yè)信息安全的組織管理保障體系。1確立“企業(yè)信息化工作領(lǐng)導(dǎo)小組”為信息安全管理的決策機(jī)構(gòu);④將信息中心定位為信息安全管理執(zhí)行機(jī)構(gòu),負(fù)責(zé)企業(yè)總部網(wǎng)絡(luò)與信息系統(tǒng)相關(guān)的日常安全管理,以及對(duì)下屬公司信息安全的輔助指導(dǎo)工作;㈣對(duì)于信息安全堅(jiān)持“誰主管、誰負(fù)責(zé),誰經(jīng)營(yíng)、誰負(fù)責(zé),誰建設(shè)、誰負(fù)責(zé),誰使用、誰負(fù)責(zé)”的原則,下屬公司負(fù)責(zé)本單位的網(wǎng)絡(luò)與信息系統(tǒng)安全管理。

    (2)制定并發(fā)布了企業(yè)信息安全管理規(guī)范,將頒布的《網(wǎng)絡(luò)安全管理責(zé)任制度》、《計(jì)算機(jī)及網(wǎng)絡(luò)保密管理規(guī)定》和《信息系統(tǒng)管理員賬號(hào)、密碼及操作權(quán)限的管理規(guī)定》等制度、規(guī)定作為了企業(yè)信息安全工作的指導(dǎo)準(zhǔn)則,所有開展的信息安全工作都是以此為準(zhǔn)繩。

    (3)對(duì)于系統(tǒng)安全日常管理工作,依照安全需求制定一系列信息安全管理的基本策略,并通過設(shè)立專職信息安全網(wǎng)管員、明確工作職責(zé),定期進(jìn)行信息安全的檢查,對(duì)在實(shí)際應(yīng)用過程中出現(xiàn)的各種信息安全事件和安全狀況進(jìn)行嚴(yán)格記錄,同時(shí)利用網(wǎng)絡(luò)管理工具對(duì)各種重要網(wǎng)絡(luò)行為、各種涉及系統(tǒng)重要配置的更改進(jìn)行審核并予以記錄。

    (4)重視開展信息安全應(yīng)急處理工作,對(duì)于主要的網(wǎng)絡(luò)系統(tǒng)、關(guān)鍵的業(yè)務(wù)應(yīng)用系統(tǒng)初步建立了信息安全事件應(yīng)急處置預(yù)案。一方面從應(yīng)急管理組織工作方面,逐步制定和完善了企業(yè)網(wǎng)絡(luò)與信息安全應(yīng)急處置工作的規(guī)劃、計(jì)劃和政策的建設(shè)。另一方面不斷完善網(wǎng)絡(luò)與信息安全突發(fā)事件監(jiān)測(cè)、預(yù)測(cè)、預(yù)警工作,加強(qiáng)了對(duì)可能出現(xiàn)網(wǎng)絡(luò)與信息安全事件的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測(cè)。

    4.2 抓好基礎(chǔ)安全系統(tǒng)防護(hù)措施建設(shè)

    信息安全技術(shù)作為信息安全體系的基礎(chǔ),在信息安全管理中起到基石的作用。每個(gè)企業(yè)都有自己的特點(diǎn),所以在信息安全技術(shù)上不應(yīng)采取“一刀切”的實(shí)施方法。實(shí)例中企業(yè)根據(jù)實(shí)際情況,在基礎(chǔ)系統(tǒng)的安全措施中采用了以下信息安全防范技術(shù)。

    安全、穩(wěn)定、可靠的機(jī)房環(huán)境是信息系統(tǒng)穩(wěn)定運(yùn)行的基本保障,做好機(jī)房環(huán)境安全的主要有四方面工作:一是機(jī)房進(jìn)出控制,二是供電環(huán)境安全,三是設(shè)備防雷保護(hù),四是穩(wěn)定的溫度、濕度條件。對(duì)于機(jī)房進(jìn)出的訪問實(shí)施了登記控制,來訪人員需信息中心授權(quán)并由網(wǎng)絡(luò)管理人院陪同,同時(shí)限制和監(jiān)控其活動(dòng)范圍;把主要設(shè)備放置在機(jī)房等范圍內(nèi),對(duì)機(jī)房、線纜等重要區(qū)域做防護(hù)措施,將通信線纜鋪設(shè)在管道中;對(duì)信息中心使用的介質(zhì)(諸如:存有信息的光盤、移動(dòng)硬盤、紙質(zhì)文檔等)分類標(biāo)識(shí),并集中存儲(chǔ)在檔案室中。

    基礎(chǔ)安全防護(hù)系統(tǒng)是企業(yè)信息系統(tǒng)安全解決方案的關(guān)鍵[4],是企業(yè)信息安全保證體系的重要組成部分。實(shí)例中采取的主要防范措施有:防火墻系統(tǒng)、上網(wǎng)行為管理系統(tǒng)、安全防漏洞補(bǔ)丁系統(tǒng)、防病毒系統(tǒng)以及VPN系統(tǒng)等。1通過防火墻系統(tǒng)設(shè)置的安全策略,達(dá)到了“利用源地址過濾,拒絕外部非法 IP地址的越權(quán)訪問,將系統(tǒng)受攻擊的可能性降至最低;利用地址NAT轉(zhuǎn)換,使外網(wǎng)用戶不能看到內(nèi)網(wǎng)的結(jié)構(gòu)”等安全效果。④引入上網(wǎng)行為管理系統(tǒng)實(shí)現(xiàn)了“優(yōu)化上網(wǎng)環(huán)境、提升用戶用網(wǎng)體驗(yàn);管控網(wǎng)絡(luò)應(yīng)用,保障核心業(yè)務(wù)的訪問速度;防范信息泄露,保障組織信息安全;過濾不良信息,規(guī)避帶來各種糾紛問題;防止網(wǎng)絡(luò)攻擊,提升上網(wǎng)安全度”等安全管控目標(biāo)。㈣網(wǎng)絡(luò)中服務(wù)器、計(jì)算機(jī)客戶端的操作系統(tǒng)、辦公軟件等,存在大量的安全漏洞,系統(tǒng)補(bǔ)丁管理(SUS)就成為了企業(yè) IT安全管理的一方面。在網(wǎng)絡(luò)內(nèi)部構(gòu)建微軟系統(tǒng)的軟件補(bǔ)丁管理服務(wù)系統(tǒng)(WS US),部署的WS US系統(tǒng)實(shí)現(xiàn)了計(jì)算機(jī)統(tǒng)一管理,提升網(wǎng)絡(luò)的整體安全性;根據(jù)不同的應(yīng)用單位、組織機(jī)構(gòu)、使用環(huán)境等情況,執(zhí)行了不同的補(bǔ)丁自動(dòng)升級(jí)管理策略,使客戶端根據(jù)安裝軟件的需要去升級(jí)補(bǔ)丁;相比于單臺(tái)計(jì)算機(jī)從互聯(lián)網(wǎng)升級(jí)的方式,局域網(wǎng)客戶端直接從企業(yè)內(nèi)架設(shè)的WS US服務(wù)器獲得更新,也節(jié)省了大量的互聯(lián)網(wǎng)帶寬資源。?企業(yè)網(wǎng)絡(luò)中部署了網(wǎng)絡(luò)版的防病毒系統(tǒng),將網(wǎng)絡(luò)中的所有計(jì)算機(jī)集中監(jiān)控,納入統(tǒng)一的病毒防護(hù)策略管理,并保持防病毒數(shù)據(jù)庫持續(xù)有效升級(jí),要求接入網(wǎng)絡(luò)的計(jì)算機(jī)必須是安裝了統(tǒng)一部署的防病毒客戶端。?VPN(虛擬專網(wǎng))是一種利用公共網(wǎng)絡(luò)為企業(yè)建立虛擬的專用網(wǎng)絡(luò)、安全傳遞數(shù)據(jù)的技術(shù);企業(yè)的分支機(jī)構(gòu)與總部采用利用互聯(lián)網(wǎng)建立虛擬專用通道,既達(dá)到了擴(kuò)展公司信息管理系統(tǒng)的應(yīng)用范圍的目的。?對(duì)于企業(yè)郵件、網(wǎng)站等應(yīng)用系統(tǒng)通過采取 I T外包的方式規(guī)避或弱化其信息安全風(fēng)險(xiǎn);專業(yè)服務(wù)商具有其服務(wù)的專業(yè)技術(shù)特長(zhǎng),能緊跟專業(yè)技術(shù)發(fā)展,不斷更新和升級(jí)技術(shù)服務(wù),讓企業(yè)享用信息技術(shù)的最新成果;通過租用空間構(gòu)建企業(yè)網(wǎng)站或租賃企業(yè)郵件系統(tǒng),同時(shí)享用了服務(wù)商提供的專業(yè)化的殺毒和反垃圾系統(tǒng),使企業(yè)獲得綠色郵件通訊的服務(wù),而具有專業(yè)的設(shè)備和專業(yè)的技術(shù)隊(duì)伍,可以使通信過程中的企業(yè)資料和商務(wù)信息得到最大程度的保護(hù)。

    4.3 不斷增強(qiáng)應(yīng)用系統(tǒng)安全措施的實(shí)施

    應(yīng)用系統(tǒng)的安全主要圍繞服務(wù)器不宕機(jī)、網(wǎng)絡(luò)不癱瘓、數(shù)據(jù)完整等目的展開。實(shí)例中采取的主要防范措施有:1在網(wǎng)絡(luò)層傳輸層,設(shè)置了網(wǎng)絡(luò)權(quán)限控制、網(wǎng)絡(luò)服務(wù)器的目錄級(jí)安全控制策略;網(wǎng)絡(luò)層應(yīng)用層,使用了網(wǎng)絡(luò)ACL和VLAN的應(yīng)用策略,根據(jù)不同部門職能制定的角色,通過ACL做到計(jì)算機(jī)對(duì)網(wǎng)絡(luò)系統(tǒng)訪問控制設(shè)置。④系統(tǒng)應(yīng)用層的密碼管理,主要業(yè)務(wù)應(yīng)用系統(tǒng)采取“用戶名+密碼”授權(quán)管理;對(duì)于特殊用戶訪問控制,對(duì)擁有系統(tǒng)關(guān)鍵業(yè)務(wù)模塊、核心數(shù)據(jù)資源訪問權(quán)限的用戶采取MAC地址、密碼管理和身份鎖相結(jié)合的登錄認(rèn)證方式;資源訪問控制措施則采取基于用戶角色和功能權(quán)限相結(jié)合的數(shù)據(jù)訪問權(quán)限控制模式,通過用戶所屬單位、用戶角色、資源訪問密級(jí)、資源使用方式(瀏覽/下載)的多級(jí)矩陣式數(shù)據(jù)訪問權(quán)限控制。㈣數(shù)據(jù)安全與數(shù)據(jù)恢復(fù)策略,采用備份軟件對(duì)關(guān)鍵業(yè)務(wù)數(shù)據(jù)實(shí)施備份;災(zāi)難恢復(fù)和業(yè)務(wù)連續(xù)性管理,采用軟件對(duì)關(guān)鍵業(yè)務(wù)系統(tǒng)實(shí)施災(zāi)難恢復(fù)措施;數(shù)據(jù)的離線備份安全,初步建立異地災(zāi)難備份措施;檔案安全,對(duì)于檔案文檔保存的安全性、流通和保管的權(quán)限實(shí)施了可控性管理。

    5 結(jié)束語

    信息化發(fā)展的不同階段和不同的信息系統(tǒng),有著不同的安全需求,必須從實(shí)際出發(fā),綜合平衡安全成本和風(fēng)險(xiǎn),優(yōu)化信息安全資源的配置,確保重點(diǎn)。信息安全工作是一項(xiàng)系統(tǒng)工程,信息安全工作必須常抓不懈。

    [1]《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》(GB 17859-1999)

    [2]《信息系統(tǒng)安全保護(hù)等級(jí)定級(jí)指南》

    [3]《信息技術(shù)安全管理指南》(GBT 19715.2-2005)

    [4]《信息系統(tǒng)等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求》

    Information Safety Protection System Establishment of Survey and Engineering Enterprise Based on Information System Safety Protection Tiers

    Zhang Ruixiang,XieWei,X iongWei,LiYonggang

    (China ElectronicsEngineering Design Institute,Beijing100840,China)

    Based on the national standards and codes like“Classified Criteria for Security Protection of Computer Info rmation System”,a im ing to reduce the enterprise information safety risk to an acceptable level and through the analysis on enterprise info rm ation safety demand,this article introduces the basic principle of establishing an enterprise info rmation safety protection system aswell as the approach to the selection and implementation of relating information safety controlmeasures.

    Info rmation Safety Control Syste m;Classified Criteria forSecurity Protection ofComputer Infor mation System

    F273.4

    A

    1674-7461(2011)02-0086-05

    “十一五”國(guó)家科技支撐計(jì)劃資助課題(2007BAF23B03)

    張瑞祥(1963-),男,高級(jí)工程師,信息中心主任。主要研究方向:工程設(shè)計(jì)企業(yè)信息化技術(shù)與方案實(shí)施。

    猜你喜歡
    信息系統(tǒng)信息安全系統(tǒng)
    Smartflower POP 一體式光伏系統(tǒng)
    企業(yè)信息系統(tǒng)安全防護(hù)
    哈爾濱軸承(2022年1期)2022-05-23 13:13:18
    WJ-700無人機(jī)系統(tǒng)
    ZC系列無人機(jī)遙感系統(tǒng)
    基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
    電子制作(2018年11期)2018-08-04 03:25:54
    保護(hù)信息安全要滴水不漏
    信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
    高校信息安全防護(hù)
    連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
    基于SG-I6000的信息系統(tǒng)運(yùn)檢自動(dòng)化診斷實(shí)踐
    国产69精品久久久久777片| 在线a可以看的网站| 国产女主播在线喷水免费视频网站 | 亚洲国产欧美在线一区| 99久久精品热视频| 亚洲成人精品中文字幕电影| 国产高清不卡午夜福利| 免费av不卡在线播放| 国产精品.久久久| 国内精品一区二区在线观看| 岛国毛片在线播放| 国产毛片a区久久久久| 欧美最新免费一区二区三区| 一级黄色大片毛片| 国产一级毛片七仙女欲春2| 身体一侧抽搐| av.在线天堂| 男人舔女人下体高潮全视频| 丝袜美腿在线中文| 国产精品久久电影中文字幕| 欧美激情国产日韩精品一区| 91av网一区二区| 丰满乱子伦码专区| 美女 人体艺术 gogo| 精品久久久久久久久久久久久| 久久精品国产亚洲av涩爱 | 婷婷色av中文字幕| 两性午夜刺激爽爽歪歪视频在线观看| 深夜a级毛片| 男女边吃奶边做爰视频| 国产黄色视频一区二区在线观看 | 日本黄大片高清| 国产伦精品一区二区三区视频9| 日本免费a在线| 最近的中文字幕免费完整| 亚洲在线观看片| 国产熟女欧美一区二区| 亚洲自偷自拍三级| 麻豆成人午夜福利视频| 国内精品久久久久精免费| 欧美日韩综合久久久久久| 日产精品乱码卡一卡2卡三| 美女国产视频在线观看| 亚洲av免费在线观看| 97超碰精品成人国产| 国产成人精品久久久久久| 亚洲欧美精品专区久久| 久久精品影院6| 18禁在线无遮挡免费观看视频| 国产精品美女特级片免费视频播放器| 日本在线视频免费播放| 欧美高清成人免费视频www| 亚洲色图av天堂| 两个人的视频大全免费| 久久亚洲精品不卡| 丝袜美腿在线中文| 麻豆精品久久久久久蜜桃| 天堂影院成人在线观看| 人人妻人人看人人澡| www.av在线官网国产| 精品人妻偷拍中文字幕| 亚洲av.av天堂| 日本爱情动作片www.在线观看| 免费观看的影片在线观看| 人妻久久中文字幕网| 日韩欧美在线乱码| 国产69精品久久久久777片| 国产探花在线观看一区二区| 国产精品乱码一区二三区的特点| 网址你懂的国产日韩在线| 色哟哟哟哟哟哟| 国产极品天堂在线| 国产精品免费一区二区三区在线| 观看美女的网站| 国产真实乱freesex| 精品久久久久久成人av| a级一级毛片免费在线观看| 国产精品人妻久久久久久| 身体一侧抽搐| 听说在线观看完整版免费高清| 成人性生交大片免费视频hd| 免费av观看视频| 神马国产精品三级电影在线观看| 观看美女的网站| 国产精品伦人一区二区| 欧美日韩国产亚洲二区| 国产午夜精品久久久久久一区二区三区| 嫩草影院精品99| 一级黄片播放器| 久久久欧美国产精品| 亚洲精品自拍成人| 国产精品日韩av在线免费观看| 亚洲欧美中文字幕日韩二区| 欧美激情国产日韩精品一区| 国产成人91sexporn| videossex国产| 天堂影院成人在线观看| 亚洲精品亚洲一区二区| 欧美zozozo另类| 久久精品国产亚洲av天美| 成年版毛片免费区| 国产男人的电影天堂91| 欧美色欧美亚洲另类二区| 国产精品人妻久久久久久| 欧美日本亚洲视频在线播放| 性插视频无遮挡在线免费观看| 特大巨黑吊av在线直播| 欧美日韩综合久久久久久| 日韩欧美三级三区| 麻豆乱淫一区二区| 婷婷亚洲欧美| 亚洲成人精品中文字幕电影| 一级毛片电影观看 | 久久精品久久久久久噜噜老黄 | 日本一二三区视频观看| 晚上一个人看的免费电影| 亚洲国产日韩欧美精品在线观看| 成人毛片60女人毛片免费| 日韩中字成人| 日本爱情动作片www.在线观看| 好男人在线观看高清免费视频| 校园春色视频在线观看| 国产精品麻豆人妻色哟哟久久 | 乱系列少妇在线播放| 又爽又黄无遮挡网站| 亚洲图色成人| 国产女主播在线喷水免费视频网站 | 身体一侧抽搐| 综合色丁香网| 久久久a久久爽久久v久久| 日本黄大片高清| 成年女人永久免费观看视频| 男人狂女人下面高潮的视频| 久久精品91蜜桃| 亚洲av成人av| 啦啦啦啦在线视频资源| 在线观看66精品国产| 欧美bdsm另类| 久久九九热精品免费| 青春草视频在线免费观看| 12—13女人毛片做爰片一| 有码 亚洲区| 久久精品国产亚洲网站| 久久久久久久久久久免费av| 亚洲国产欧美在线一区| 一级av片app| 黄色日韩在线| 国产精品三级大全| 99久国产av精品| 黄色一级大片看看| 亚洲精品色激情综合| 简卡轻食公司| 国产精品99久久久久久久久| 国产蜜桃级精品一区二区三区| 性插视频无遮挡在线免费观看| 中文在线观看免费www的网站| 夜夜看夜夜爽夜夜摸| 中文精品一卡2卡3卡4更新| 麻豆成人午夜福利视频| 伊人久久精品亚洲午夜| 国产精品,欧美在线| 日本欧美国产在线视频| 国产激情偷乱视频一区二区| 久久国产乱子免费精品| av在线播放精品| 亚洲精品乱码久久久v下载方式| 天堂av国产一区二区熟女人妻| 人人妻人人澡人人爽人人夜夜 | 最近视频中文字幕2019在线8| 午夜免费激情av| 色尼玛亚洲综合影院| 伦理电影大哥的女人| av国产免费在线观看| 午夜亚洲福利在线播放| 麻豆精品久久久久久蜜桃| 成人欧美大片| 欧美区成人在线视频| 一区福利在线观看| 99久国产av精品国产电影| 联通29元200g的流量卡| 国产 一区精品| 免费人成视频x8x8入口观看| 美女被艹到高潮喷水动态| 国产真实伦视频高清在线观看| 毛片一级片免费看久久久久| a级一级毛片免费在线观看| 五月伊人婷婷丁香| 男人和女人高潮做爰伦理| 在线国产一区二区在线| 日韩欧美一区二区三区在线观看| 国产中年淑女户外野战色| 九草在线视频观看| 久久精品国产亚洲av天美| 插逼视频在线观看| 偷拍熟女少妇极品色| 国内久久婷婷六月综合欲色啪| 亚洲成人久久性| 99九九线精品视频在线观看视频| 久久久精品大字幕| www日本黄色视频网| 成人无遮挡网站| 赤兔流量卡办理| 自拍偷自拍亚洲精品老妇| av又黄又爽大尺度在线免费看 | a级毛色黄片| 久久精品国产亚洲网站| 久久久久久久亚洲中文字幕| 色综合色国产| 亚洲成人精品中文字幕电影| 听说在线观看完整版免费高清| 乱系列少妇在线播放| 成人一区二区视频在线观看| 你懂的网址亚洲精品在线观看 | 国产高清激情床上av| 国产精品女同一区二区软件| 最近2019中文字幕mv第一页| 亚洲不卡免费看| 老师上课跳d突然被开到最大视频| 日日摸夜夜添夜夜添av毛片| 特级一级黄色大片| 99热只有精品国产| 男人狂女人下面高潮的视频| 悠悠久久av| 嫩草影院新地址| 天堂影院成人在线观看| 国产极品天堂在线| 久久午夜亚洲精品久久| 九草在线视频观看| 精品久久国产蜜桃| 中文在线观看免费www的网站| 日韩av不卡免费在线播放| 欧美在线一区亚洲| 99久久精品一区二区三区| 亚洲欧美日韩无卡精品| 国产老妇伦熟女老妇高清| 亚洲精华国产精华液的使用体验 | 国产亚洲av片在线观看秒播厂 | 麻豆一二三区av精品| 26uuu在线亚洲综合色| 国产精品嫩草影院av在线观看| 日韩在线高清观看一区二区三区| 国产精品,欧美在线| 国产日本99.免费观看| 国产黄片美女视频| 嫩草影院精品99| 最近最新中文字幕大全电影3| 亚洲激情五月婷婷啪啪| 欧美激情在线99| 啦啦啦韩国在线观看视频| 蜜臀久久99精品久久宅男| 毛片一级片免费看久久久久| 91狼人影院| 亚洲av.av天堂| 麻豆精品久久久久久蜜桃| 在线观看免费视频日本深夜| 狂野欧美激情性xxxx在线观看| 国产一级毛片在线| 久久热精品热| 18禁裸乳无遮挡免费网站照片| 亚洲精华国产精华液的使用体验 | 国产亚洲精品av在线| 久久久久久久久大av| 欧美3d第一页| 大型黄色视频在线免费观看| 亚洲欧美日韩高清专用| 国产在线男女| 国产极品天堂在线| 免费看a级黄色片| 久久精品91蜜桃| 欧美区成人在线视频| 亚洲美女视频黄频| а√天堂www在线а√下载| 麻豆乱淫一区二区| 亚洲无线观看免费| 亚洲欧美精品专区久久| 日本免费a在线| 成熟少妇高潮喷水视频| 日韩,欧美,国产一区二区三区 | 成人特级黄色片久久久久久久| 色吧在线观看| 国产成人a∨麻豆精品| 蜜桃久久精品国产亚洲av| av福利片在线观看| 久久久成人免费电影| 天天躁日日操中文字幕| 精品久久久久久久久久久久久| 成年女人看的毛片在线观看| 欧美一区二区国产精品久久精品| 乱码一卡2卡4卡精品| 精品人妻视频免费看| 午夜精品在线福利| 少妇熟女aⅴ在线视频| 亚洲自拍偷在线| 亚洲精品影视一区二区三区av| 精品久久久久久久人妻蜜臀av| 久久亚洲精品不卡| 欧美成人免费av一区二区三区| 日韩人妻高清精品专区| 老司机影院成人| 岛国毛片在线播放| 免费观看人在逋| 亚洲丝袜综合中文字幕| av又黄又爽大尺度在线免费看 | 国产av一区在线观看免费| 日韩人妻高清精品专区| 久久久久网色| 夜夜看夜夜爽夜夜摸| 成人午夜高清在线视频| 伦精品一区二区三区| 亚洲国产欧洲综合997久久,| 国产又黄又爽又无遮挡在线| 91av网一区二区| 简卡轻食公司| 美女脱内裤让男人舔精品视频 | 国产精品电影一区二区三区| 免费电影在线观看免费观看| 成熟少妇高潮喷水视频| av天堂在线播放| 岛国在线免费视频观看| 少妇的逼水好多| 一区福利在线观看| 精品欧美国产一区二区三| 美女被艹到高潮喷水动态| 深夜a级毛片| 在现免费观看毛片| 全区人妻精品视频| 国产成人影院久久av| 亚洲av二区三区四区| 观看美女的网站| 色5月婷婷丁香| 婷婷亚洲欧美| 一个人免费在线观看电影| 国产成人午夜福利电影在线观看| 国产精品日韩av在线免费观看| 青春草视频在线免费观看| 国产一区亚洲一区在线观看| 亚洲第一电影网av| 99久久精品热视频| 中文字幕人妻熟人妻熟丝袜美| 久久精品久久久久久噜噜老黄 | 99久久九九国产精品国产免费| 一级毛片久久久久久久久女| 91狼人影院| 国产精品精品国产色婷婷| 亚洲人成网站在线观看播放| 久久久久久国产a免费观看| 中文在线观看免费www的网站| 村上凉子中文字幕在线| 最近手机中文字幕大全| 中文资源天堂在线| 在线观看一区二区三区| 亚洲aⅴ乱码一区二区在线播放| 精品久久久久久久久久免费视频| 日日啪夜夜撸| 一区二区三区免费毛片| 看黄色毛片网站| 99久久精品热视频| 中文字幕精品亚洲无线码一区| 色综合色国产| 日韩强制内射视频| 亚洲国产精品国产精品| 在线观看av片永久免费下载| 99久久无色码亚洲精品果冻| 国产伦精品一区二区三区四那| 日韩精品有码人妻一区| 国产人妻一区二区三区在| 成人高潮视频无遮挡免费网站| 有码 亚洲区| 亚洲不卡免费看| 日本与韩国留学比较| 午夜激情福利司机影院| 91aial.com中文字幕在线观看| 欧美丝袜亚洲另类| av在线观看视频网站免费| 欧美色欧美亚洲另类二区| 国产亚洲5aaaaa淫片| 久久久久性生活片| 村上凉子中文字幕在线| 一卡2卡三卡四卡精品乱码亚洲| 国产亚洲5aaaaa淫片| 夜夜夜夜夜久久久久| 日本五十路高清| 人妻系列 视频| 亚洲乱码一区二区免费版| 99热这里只有是精品在线观看| 自拍偷自拍亚洲精品老妇| 麻豆av噜噜一区二区三区| 国产精品久久久久久亚洲av鲁大| 国产日本99.免费观看| 2021天堂中文幕一二区在线观| 亚洲精品影视一区二区三区av| 国产伦理片在线播放av一区 | 免费看光身美女| 一级毛片久久久久久久久女| 精品久久久久久久久久免费视频| 日本五十路高清| 成人鲁丝片一二三区免费| av免费观看日本| 毛片女人毛片| 国产精品综合久久久久久久免费| 亚洲va在线va天堂va国产| 高清午夜精品一区二区三区 | 91在线精品国自产拍蜜月| 成人欧美大片| 国产成人福利小说| 亚洲图色成人| 亚洲一级一片aⅴ在线观看| 午夜免费激情av| 日韩国内少妇激情av| 97超视频在线观看视频| 六月丁香七月| 久久鲁丝午夜福利片| 国产精品久久久久久av不卡| 一个人看视频在线观看www免费| 免费大片18禁| 99热精品在线国产| 日韩强制内射视频| 联通29元200g的流量卡| 国产精品免费一区二区三区在线| 亚洲第一电影网av| 久久欧美精品欧美久久欧美| 麻豆国产av国片精品| 色5月婷婷丁香| 欧美zozozo另类| 亚洲三级黄色毛片| 国产一级毛片七仙女欲春2| 我的女老师完整版在线观看| 一本久久精品| 波多野结衣巨乳人妻| 中文欧美无线码| 91久久精品国产一区二区三区| 干丝袜人妻中文字幕| 少妇丰满av| 成年免费大片在线观看| 亚洲美女视频黄频| 亚洲国产精品久久男人天堂| 欧美最新免费一区二区三区| 午夜亚洲福利在线播放| 午夜精品国产一区二区电影 | 亚洲av免费在线观看| 午夜精品一区二区三区免费看| av在线观看视频网站免费| 老司机福利观看| 欧美又色又爽又黄视频| 麻豆国产av国片精品| 午夜福利在线在线| 日本欧美国产在线视频| 欧美又色又爽又黄视频| 欧美色视频一区免费| 日韩欧美 国产精品| 嫩草影院入口| 国产精品乱码一区二三区的特点| 精品免费久久久久久久清纯| 国产激情偷乱视频一区二区| 亚洲av.av天堂| 国产欧美日韩精品一区二区| 久久久久久久久久黄片| 免费一级毛片在线播放高清视频| 久久精品国产亚洲av香蕉五月| 国产精品一区www在线观看| 欧美最新免费一区二区三区| 99国产极品粉嫩在线观看| 亚洲欧美日韩卡通动漫| 免费看光身美女| 一级毛片我不卡| 岛国毛片在线播放| 毛片女人毛片| 亚洲经典国产精华液单| 高清毛片免费观看视频网站| 久久久久国产网址| 日本爱情动作片www.在线观看| 人人妻人人澡人人爽人人夜夜 | 男人的好看免费观看在线视频| 国内精品美女久久久久久| 亚洲高清免费不卡视频| 欧美一区二区精品小视频在线| 欧美zozozo另类| 国产极品精品免费视频能看的| 18禁裸乳无遮挡免费网站照片| 国产在视频线在精品| 亚洲欧洲日产国产| 可以在线观看毛片的网站| 欧美性感艳星| 国产伦精品一区二区三区四那| 日本av手机在线免费观看| 色综合色国产| 九色成人免费人妻av| 国产亚洲精品av在线| 我的女老师完整版在线观看| 天堂影院成人在线观看| 九九热线精品视视频播放| 精品久久久久久久久久免费视频| 深爱激情五月婷婷| 国产精品不卡视频一区二区| 有码 亚洲区| 不卡视频在线观看欧美| 亚洲av熟女| 精品熟女少妇av免费看| 中国美女看黄片| 久久精品人妻少妇| 午夜爱爱视频在线播放| 少妇丰满av| 啦啦啦观看免费观看视频高清| 91麻豆精品激情在线观看国产| 久久久久久久久中文| 毛片一级片免费看久久久久| 免费无遮挡裸体视频| 午夜免费激情av| 日本免费一区二区三区高清不卡| 亚洲婷婷狠狠爱综合网| 亚洲激情五月婷婷啪啪| 亚洲美女搞黄在线观看| 日韩精品有码人妻一区| 国产激情偷乱视频一区二区| 99久久无色码亚洲精品果冻| 人人妻人人澡人人爽人人夜夜 | .国产精品久久| 日日撸夜夜添| 国产成人精品婷婷| 极品教师在线视频| 亚洲av中文av极速乱| 99久久精品国产国产毛片| 国语自产精品视频在线第100页| 我的女老师完整版在线观看| 别揉我奶头 嗯啊视频| 国产蜜桃级精品一区二区三区| 高清在线视频一区二区三区 | 久久久久久久久久久免费av| 99在线视频只有这里精品首页| 熟女电影av网| 美女高潮的动态| 中文亚洲av片在线观看爽| 国产片特级美女逼逼视频| 成人亚洲欧美一区二区av| 毛片一级片免费看久久久久| 又粗又爽又猛毛片免费看| 能在线免费观看的黄片| 国内揄拍国产精品人妻在线| 99久国产av精品| 99在线人妻在线中文字幕| 国产成人一区二区在线| 一夜夜www| 三级男女做爰猛烈吃奶摸视频| 99九九线精品视频在线观看视频| 精品久久久久久久人妻蜜臀av| 3wmmmm亚洲av在线观看| 美女被艹到高潮喷水动态| 一边亲一边摸免费视频| 网址你懂的国产日韩在线| 国模一区二区三区四区视频| 午夜福利在线观看免费完整高清在 | 国产久久久一区二区三区| 国产黄a三级三级三级人| av在线老鸭窝| 免费观看人在逋| 身体一侧抽搐| 97热精品久久久久久| 最好的美女福利视频网| 欧洲精品卡2卡3卡4卡5卡区| 26uuu在线亚洲综合色| 国产激情偷乱视频一区二区| 男女边吃奶边做爰视频| 一级黄色大片毛片| 韩国av在线不卡| 麻豆久久精品国产亚洲av| 午夜福利视频1000在线观看| 婷婷亚洲欧美| 亚洲精品国产av成人精品| 国产亚洲精品av在线| 最近视频中文字幕2019在线8| 久久久a久久爽久久v久久| 亚洲av成人av| 非洲黑人性xxxx精品又粗又长| 国产女主播在线喷水免费视频网站 | 日日啪夜夜撸| 一进一出抽搐动态| 国产精品1区2区在线观看.| 成人性生交大片免费视频hd| 国产三级在线视频| 亚洲国产色片| 2022亚洲国产成人精品| 国产麻豆成人av免费视频| av免费观看日本| 亚洲人成网站高清观看| 国产一区二区激情短视频| 婷婷精品国产亚洲av| 国产成人福利小说| 亚洲人成网站高清观看| 亚洲av成人精品一区久久| av在线观看视频网站免费| 麻豆乱淫一区二区| 日产精品乱码卡一卡2卡三| 十八禁国产超污无遮挡网站| 亚洲18禁久久av| 久久久久久久久久久免费av| a级毛色黄片| 日韩欧美精品v在线| 亚洲三级黄色毛片| 久久午夜福利片| 欧美日韩一区二区视频在线观看视频在线 | 99久国产av精品| 国产一区二区亚洲精品在线观看| 国产成人午夜福利电影在线观看| 午夜福利在线观看吧| 亚洲国产精品sss在线观看| 又爽又黄a免费视频| 欧美一区二区亚洲| 欧美精品一区二区大全| 夜夜夜夜夜久久久久| 国产黄a三级三级三级人| 国内精品一区二区在线观看| 六月丁香七月| 成人三级黄色视频| 99久久精品一区二区三区| 精品免费久久久久久久清纯|