• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    醫(yī)院信息平臺網(wǎng)絡(luò)安全需求分析與實現(xiàn)

    2014-09-15 18:07:31王波
    現(xiàn)代電子技術(shù) 2014年18期
    關(guān)鍵詞:安全體系信息平臺需求分析

    王波

    摘 要: 為了實現(xiàn)醫(yī)院信息網(wǎng)絡(luò)平臺的安全管理與安全運維。從醫(yī)院信息平臺的實際出發(fā),根據(jù)國家信息安全等級保護工作的指導(dǎo)意見的要求,從需求、規(guī)劃、設(shè)計、完成安全管理與安全運維,實現(xiàn)了醫(yī)院信息平臺安全體系的整體方案工作。實踐表明,該方法使醫(yī)院信息網(wǎng)絡(luò)平臺有了安全保障。

    關(guān)鍵詞: 信息平臺; 信息管理; 需求分析; 安全體系; 網(wǎng)絡(luò)設(shè)計

    中圖分類號: TN710?34 文獻標(biāo)識碼: A 文章編號: 1004?373X(2014)18?0081?03

    Analysis and satisfaction of security requirements of hospital information network

    WANG Bo

    (Xian Mental Health Center, Xian 710061, China)

    Abstract: in order to safety management and maintenance of hospital information network platform, starting from the actual hospital information platform, the overall scheme of hospital information platform security system is achieved according to the requirements of national information security protection guidance. The safety management and maintenance of hospital information network platform was completed. It made the hospital information network platform safe.

    Keywords: Information platform; information management; demand analysis; security system; network design

    0 引 言

    我國醫(yī)療衛(wèi)生事業(yè)的發(fā)展和醫(yī)療改革的不斷深入,醫(yī)療衛(wèi)生業(yè)務(wù)對信息化的依賴程度越來越高,醫(yī)療信息系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的安全環(huán)境也日益惡化,信息系統(tǒng)安全問題愈加重要。在這樣的情況下,衛(wèi)生部早于2010年提出了在“基于電子病歷醫(yī)院信息平臺各業(yè)務(wù)應(yīng)用中應(yīng)當(dāng)滿足國家信息安全等級保護制度與標(biāo)準(zhǔn)”的要求[1]。

    為了實現(xiàn)這一要求,必須以我國信息安全等級保護為基本指導(dǎo)思想[2],從技術(shù)措施與安全管理兩個方面來設(shè)計實現(xiàn)醫(yī)院信息平臺的綜合信息安全保障體系。從而實現(xiàn)醫(yī)院信息平臺業(yè)務(wù)承載信息的安全可靠和業(yè)務(wù)服務(wù)的連續(xù)運行,并對未來業(yè)務(wù)及管理所需的不斷發(fā)展而可作動態(tài)性的調(diào)整完善。最終達到并實現(xiàn)“政策合規(guī)、資源可控、數(shù)據(jù)可信、持續(xù)發(fā)展”的生存管理與安全運維的目標(biāo)。

    1 信息平臺安全風(fēng)險和需求分析

    它可以概括為安全風(fēng)險分析、安全等級劃分、安全需求分析三部分[3]。

    1.1 信息平臺安全風(fēng)險分析

    信息平臺的安全建設(shè)必須經(jīng)過風(fēng)險分析,通過分析提出必要的防范方法和措施來實現(xiàn)對信息平臺安全的規(guī)劃設(shè)計。風(fēng)險分析由信息和信息系統(tǒng)分析,安全風(fēng)險分析兩方面組成。

    信息和信息系統(tǒng)分析:包括業(yè)務(wù)數(shù)據(jù)的類型分析,其類型有文檔型數(shù)據(jù),操作型數(shù)據(jù)和輔助決策性數(shù)據(jù)。邏輯層面分析,信息平臺的核心業(yè)務(wù)模式為集中式,整個平臺建設(shè)主要以信息平臺數(shù)據(jù)中心為核心。信息平臺的網(wǎng)絡(luò)基礎(chǔ)設(shè)施是由基礎(chǔ)網(wǎng)絡(luò)的內(nèi)部網(wǎng)絡(luò)、外部網(wǎng)絡(luò)兩大部分組成。內(nèi)部網(wǎng)絡(luò)實現(xiàn)信息管理與系統(tǒng)開發(fā),外部網(wǎng)絡(luò)是對外收集和提供信息。

    安全風(fēng)險分析:其是指在信息平臺系統(tǒng)中存在的脆弱性、人或自然的威脅,而導(dǎo)致安全事故和事件發(fā)生的,可能性及其造成的影響。它的主要安全風(fēng)險的大小,取決于以下四個方面:資產(chǎn)的價值;資產(chǎn)的脆弱性;面臨的威脅程度;已采取的防范措施。

    資產(chǎn)分析是指在信息平臺中,其網(wǎng)絡(luò)基礎(chǔ)設(shè)備,各種服務(wù)器、應(yīng)用集成平臺系統(tǒng)和內(nèi)部應(yīng)用系統(tǒng)等承載了關(guān)鍵的重要數(shù)據(jù)信息資料,需要進行重點的防護,避免非授權(quán)訪問和攻擊等安全事故發(fā)生。

    威脅分析:是指可能對信息系統(tǒng)資產(chǎn)或所在組織造成損害事故的潛在原因;威脅雖然有各種各樣的存在形式,但其結(jié)果是一致的,都將導(dǎo)致對信息或資源的破壞,影響信息系統(tǒng)的正常運行,破壞信息系統(tǒng)服務(wù)的有效性、可靠性和權(quán)威性。信息平臺面臨的主要威脅如下:地震、水災(zāi)、火災(zāi)、風(fēng)災(zāi)等自然災(zāi)害威脅;身份假冒、口令竊取、數(shù)據(jù)泄露和破壞威脅;計算機病毒、木馬程序、系統(tǒng)漏洞攻擊威脅;傳輸通信業(yè)務(wù)流偵聽威脅;電力中斷威脅等。因此,只有同時解決好上述問題,才可能真正的確保信息平臺的安全。

    1.2 信息平臺安全等級劃分

    我國《信息系統(tǒng)安全等級保護管理辦法》中將信息系統(tǒng)劃分為五級[4],前2級分別為:第一級為自主保護級,信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益造成損害,但不損害國家安全、社會秩序和公共利益。第二級為指導(dǎo)保護級,信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴(yán)重?fù)p害,或者對社會秩序和公共利益造成損害,但不損害國家安全。

    而我院基于電子病歷的醫(yī)院信息平臺通過對其:信息平臺承載的業(yè)務(wù)信息數(shù)據(jù)安全保護等級定級分析,系統(tǒng)服務(wù)安全等級定級分析和整體安全保護等級定級分析三部分,最終確定其按照信息系統(tǒng)等級保護二級的要求進行安全規(guī)劃設(shè)計與建設(shè)。

    1.3 信息平臺安全需求分析

    根據(jù)《信息安全等級保護管理辦法》(公通字〔2007〕43號)、《關(guān)于開展全國重要信息系統(tǒng)安全等級保護定級工作的通知》(公信安〔2007〕861號)[5]、《信息安全技術(shù)信息系統(tǒng)等級保護安全設(shè)計技術(shù)要求》(GB/T 25070?2010)等文件等級保護標(biāo)準(zhǔn)規(guī)范要求。醫(yī)院信息平臺安全信息系統(tǒng)設(shè)計規(guī)劃應(yīng)從安全應(yīng)用支撐平臺和應(yīng)用軟件系統(tǒng)兩個方面考慮。在應(yīng)用支撐平臺方面要,從四個環(huán)節(jié)規(guī)劃設(shè)計建設(shè),即按照計算環(huán)境、區(qū)域邊界、通信網(wǎng)絡(luò)和安全管理中心。具體的需求項目由6部分組成:

    (1) 物理層安全需求。主要考慮的方面是物理位置的選擇,物理訪問控制,防盜竊、防破壞,防雷擊、防火、防水、防潮、防靜電、溫濕度控制,電磁防護,電力保障等。

    (2) 網(wǎng)絡(luò)層安全需求。主要考慮的方面是結(jié)構(gòu)安全與網(wǎng)段劃分,網(wǎng)絡(luò)訪問控制,撥號訪問控制,網(wǎng)絡(luò)安全審計,邊界完整性檢查,網(wǎng)絡(luò)入侵防范,惡意代碼防范,網(wǎng)絡(luò)設(shè)備防護。

    (3) 系統(tǒng)層安全需求。主要考慮的方面是身份鑒別,自主訪問控制,強制訪問控制,安全審計,系統(tǒng)保護,剩余信息保護,入侵防范,惡意代碼防范,資源控制。

    (4) 應(yīng)用層安全需求。主要考慮的方面是身份鑒別,訪問控制,安全審計,剩余信息保護,通信完整性,通信保密性,抗抵賴,軟件容錯,資源控制,代碼安全。

    (5) 數(shù)據(jù)層安全需求。主要考慮的方面是數(shù)據(jù)完整性,數(shù)據(jù)保密性,數(shù)據(jù)備份和恢復(fù)。

    (6) 管理層安全需求。主要考慮的方面是安全管理機構(gòu),安全管理制度,人員安全管理,系統(tǒng)建設(shè)管理,系統(tǒng)運維管理。

    2 信息平臺安全防護設(shè)計與實現(xiàn)[7?10]

    2.1 設(shè)計原則與目標(biāo)

    我們設(shè)計將按照合規(guī)可行原則,全局與均衡原則,體系化原則,動態(tài)發(fā)展原則,從而達到并實現(xiàn)“政策合規(guī)、資源可控、數(shù)據(jù)可信、持續(xù)發(fā)展”的生存管理與安全運維目的。

    2.2 安全防護總體框架

    安全防護總體框架見圖1。

    圖1 安全體系總體框架

    信息平臺安全防護總體框架包括:安全技術(shù)、安全管理、安全基礎(chǔ)設(shè)施三部分。體系框架在國家政策、法律法規(guī)要求的前提下,以安全基礎(chǔ)設(shè)施為依托,同信息平臺的數(shù)據(jù)業(yè)務(wù)流程、系統(tǒng)應(yīng)用架構(gòu)和數(shù)據(jù)資源緊密結(jié)合,從安全技術(shù)、安全管理為要點重點來實現(xiàn)對信息安全與隱私保護的。

    2.3 安全防護設(shè)計與實現(xiàn)

    根據(jù)醫(yī)院的實際情況,規(guī)劃設(shè)計信息平臺安全保障系統(tǒng),從下面8個方面進行考慮設(shè)計,即根據(jù)醫(yī)院信息平臺的業(yè)務(wù)類型和安全保障需求分為下面8個區(qū)域進行安全體系的規(guī)劃設(shè)計和實現(xiàn)。

    外聯(lián)區(qū):主要與醫(yī)保、外聯(lián)單位進行網(wǎng)絡(luò)互聯(lián),此區(qū)域與數(shù)據(jù)中心核心交換機互聯(lián):在外聯(lián)區(qū)接入處部署防火墻、IPS、硬件殺毒墻,也可以部署下一代防火墻產(chǎn)品,添加IPS功能模塊、殺毒功能模塊、IPS、殺毒進行訪問控制,實現(xiàn)安全隔離;在與數(shù)據(jù)中心核心交換機處部署網(wǎng)閘設(shè)備,實現(xiàn)物理隔離。

    互聯(lián)網(wǎng)接入?yún)^(qū):主要負(fù)責(zé)為辦公區(qū)用戶訪問互聯(lián)網(wǎng)提供服務(wù),以及互聯(lián)網(wǎng)用戶訪問門戶網(wǎng)站及網(wǎng)上預(yù)約等業(yè)務(wù)提供服務(wù);在互聯(lián)網(wǎng)出口處,部署負(fù)載均衡設(shè)備對鏈路做負(fù)載處理;部署下一代防火墻設(shè)備(IPS+AV+行為管理)對進出互聯(lián)網(wǎng)的數(shù)據(jù)進行安全審計和管控;在門戶網(wǎng)站服務(wù)器與匯聚交換機之間部署硬件Web應(yīng)用防火墻,對Web服務(wù)器進行安全防護;在門戶網(wǎng)站服務(wù)器上安裝防篡改軟件,來實現(xiàn)對服務(wù)器的防篡改的要求;部署網(wǎng)閘系統(tǒng),實現(xiàn)互聯(lián)網(wǎng)與業(yè)務(wù)內(nèi)網(wǎng)的物理隔離要求。

    辦公接入?yún)^(qū):主要負(fù)責(zé)在辦公樓、住院大樓、門急診樓等辦公用戶的網(wǎng)絡(luò)接入,包括接入?yún)R聚交換機旁路部署IDS;與核心交換機接入采用防火墻進行訪問控制;重要辦公用戶安裝桌面終端系統(tǒng)控制非法接入問題。

    數(shù)據(jù)中心區(qū):此區(qū)域主要負(fù)責(zé)為醫(yī)院信息系統(tǒng)防護的核心,可分為關(guān)鍵業(yè)務(wù)服務(wù)器群和非關(guān)鍵業(yè)務(wù)服務(wù)器群,為整個醫(yī)院內(nèi)網(wǎng)業(yè)務(wù)提供運算平臺;在非關(guān)鍵業(yè)務(wù)服務(wù)器群與核心交換區(qū)之間部署防火墻和入侵保護系統(tǒng),對服務(wù)器做基礎(chǔ)的安全防護;在關(guān)鍵業(yè)務(wù)服務(wù)器群與核心交換區(qū)之間部署防火墻、入侵保護系統(tǒng)、Web應(yīng)用防護系統(tǒng),對服務(wù)器做安全防護。

    核心交換區(qū):主要負(fù)責(zé)各個安全域的接入與VLAN之間的訪問控制;在兩臺核心交換機上采用防火墻,來實現(xiàn)各個區(qū)域的訪問控制;在核心交換機旁路部署安全審計系統(tǒng),對全網(wǎng)數(shù)據(jù)進行內(nèi)容審計,可以與運維管理區(qū)的網(wǎng)絡(luò)審計使用同一臺。

    存儲備份區(qū):此區(qū)域主要為醫(yī)院信息平臺系統(tǒng)數(shù)據(jù)做存儲備份,與核心交換機互聯(lián)。

    運維管理區(qū):主要負(fù)責(zé)運維管理醫(yī)院信息化系統(tǒng)。此區(qū)域與數(shù)據(jù)中心核心交換機互聯(lián):在運維管理區(qū)與數(shù)據(jù)中心核心交換機之間部署堡壘機(SAS?H),對運維操作進行身份識別與行為管控;在運維管理區(qū)部署遠程安全評估系統(tǒng)(RSAS),對系統(tǒng)的漏洞進行安全評估;在運維管理區(qū)部署安全配置核查系統(tǒng),對系統(tǒng)的安全配置做定期檢查;在運維管理區(qū)部署日志管理軟件,對網(wǎng)絡(luò)設(shè)備、安全設(shè)備、重要服務(wù)器的日志做收集整理和報表呈現(xiàn)工作;在運維管理區(qū)部署網(wǎng)絡(luò)版殺毒系統(tǒng),與硬件殺毒墻非同一品牌;在運維管理區(qū)部署網(wǎng)絡(luò)審計系統(tǒng),對全網(wǎng)所有用戶行為進行網(wǎng)絡(luò)審計;在運維管理區(qū)部署主機加固系統(tǒng),對重要服務(wù)器定期進行安全加固,以符合第二級安全保護等級的配置要求。

    開發(fā)測試區(qū):為軟件開發(fā)及第三方運維人員提供接入醫(yī)院內(nèi)網(wǎng)的服務(wù),與核心交換機互聯(lián);部署防火墻進行訪問控制,所有的開發(fā)測試區(qū)的用戶必須通過堡壘機訪問醫(yī)院內(nèi)網(wǎng)。

    3 結(jié) 語

    信息平臺安全方案的實現(xiàn),保證了其平臺的信息在安全保障的環(huán)境中運行。最大程度保護了病人的信息,診療數(shù)據(jù),電子病歷和住院信息等。使公民法人和其他組織的合法權(quán)益有了保障,也是醫(yī)院信息平臺能更好的為患者提供可靠的,連續(xù)的醫(yī)療衛(wèi)生服務(wù)。

    參考文獻

    [1] 衛(wèi)生部.衛(wèi)生部關(guān)于印發(fā)《電子病歷基本規(guī)范(試行)》的通知[EB/OL].[2010?03?04].http://www.moh.gov.cn/yzygj/s3585u/201003/95ab07b5a7bb4a9f8ad455c863d68322.shtml.

    [2] 公安部.關(guān)于印發(fā)《關(guān)于信息安全等級保護工作的實施意見》的通知[EB/OL]. [2004?09?15].http://www.djbh.net/webdev/file/webFiles/File/zcbz/201226163530.pdf.

    [3] 衛(wèi)生部.基于電子病歷的醫(yī)院信息平臺建設(shè)技術(shù)解決方案[S].北京:中國標(biāo)準(zhǔn)出版社,2011.

    [4] 公安部.關(guān)于印發(fā)《信息安全等級保護管理辦法》的通知[EB/OL].[2007?07?24].http://www.gov.cn/gzdt/2007?07/24/content_694380.htm.

    [5] 公安部.關(guān)于開展全國重要信息系統(tǒng)安全等級保護定級工作的通知[EB/OL]. [2007?07?24].http://www.mps.gov.cn/n16/n1252/n1762/n2467/138977.html.

    [6] 國家質(zhì)監(jiān)局. GB/T 25070?2010 信息安全技術(shù)信息系統(tǒng)等級保護安全設(shè)計技術(shù)要求[S].北京:中國標(biāo)準(zhǔn)出版社,2010.

    [7] 衛(wèi)生部關(guān)于印發(fā)《衛(wèi)生行業(yè)信息安全等級保護工作的指導(dǎo)意見[EB/OL]. [2011?12?09].http://www.moh.gov.cn/mohbgt/s7692/201112/53600.shtml.

    [8] 公安部. 關(guān)于印送《關(guān)于開展信息安全等級保護安全建設(shè)整改工作的指導(dǎo)意見》的函[EB/OL]. [2009?11?09]. http://www.gov.cn/gzdt/2009?11/09/content_1460022.htm.

    [9] 陜西省衛(wèi)生廳. 關(guān)于全面開展我省衛(wèi)生行業(yè)信息安全等級保護的通知[EB/OL].[2012?06?11].http://govinfo.nlc.gov.cn/shanxsfz/xxgk/sxswst/201209/t20120903_2479441.shtml?classid=388.

    [10] 公安部信息安全等級保護評估中心.信息安全等級保護政策培訓(xùn)教程[M].北京:電子工業(yè)出版社,2012.

    (1) 物理層安全需求。主要考慮的方面是物理位置的選擇,物理訪問控制,防盜竊、防破壞,防雷擊、防火、防水、防潮、防靜電、溫濕度控制,電磁防護,電力保障等。

    (2) 網(wǎng)絡(luò)層安全需求。主要考慮的方面是結(jié)構(gòu)安全與網(wǎng)段劃分,網(wǎng)絡(luò)訪問控制,撥號訪問控制,網(wǎng)絡(luò)安全審計,邊界完整性檢查,網(wǎng)絡(luò)入侵防范,惡意代碼防范,網(wǎng)絡(luò)設(shè)備防護。

    (3) 系統(tǒng)層安全需求。主要考慮的方面是身份鑒別,自主訪問控制,強制訪問控制,安全審計,系統(tǒng)保護,剩余信息保護,入侵防范,惡意代碼防范,資源控制。

    (4) 應(yīng)用層安全需求。主要考慮的方面是身份鑒別,訪問控制,安全審計,剩余信息保護,通信完整性,通信保密性,抗抵賴,軟件容錯,資源控制,代碼安全。

    (5) 數(shù)據(jù)層安全需求。主要考慮的方面是數(shù)據(jù)完整性,數(shù)據(jù)保密性,數(shù)據(jù)備份和恢復(fù)。

    (6) 管理層安全需求。主要考慮的方面是安全管理機構(gòu),安全管理制度,人員安全管理,系統(tǒng)建設(shè)管理,系統(tǒng)運維管理。

    2 信息平臺安全防護設(shè)計與實現(xiàn)[7?10]

    2.1 設(shè)計原則與目標(biāo)

    我們設(shè)計將按照合規(guī)可行原則,全局與均衡原則,體系化原則,動態(tài)發(fā)展原則,從而達到并實現(xiàn)“政策合規(guī)、資源可控、數(shù)據(jù)可信、持續(xù)發(fā)展”的生存管理與安全運維目的。

    2.2 安全防護總體框架

    安全防護總體框架見圖1。

    圖1 安全體系總體框架

    信息平臺安全防護總體框架包括:安全技術(shù)、安全管理、安全基礎(chǔ)設(shè)施三部分。體系框架在國家政策、法律法規(guī)要求的前提下,以安全基礎(chǔ)設(shè)施為依托,同信息平臺的數(shù)據(jù)業(yè)務(wù)流程、系統(tǒng)應(yīng)用架構(gòu)和數(shù)據(jù)資源緊密結(jié)合,從安全技術(shù)、安全管理為要點重點來實現(xiàn)對信息安全與隱私保護的。

    2.3 安全防護設(shè)計與實現(xiàn)

    根據(jù)醫(yī)院的實際情況,規(guī)劃設(shè)計信息平臺安全保障系統(tǒng),從下面8個方面進行考慮設(shè)計,即根據(jù)醫(yī)院信息平臺的業(yè)務(wù)類型和安全保障需求分為下面8個區(qū)域進行安全體系的規(guī)劃設(shè)計和實現(xiàn)。

    外聯(lián)區(qū):主要與醫(yī)保、外聯(lián)單位進行網(wǎng)絡(luò)互聯(lián),此區(qū)域與數(shù)據(jù)中心核心交換機互聯(lián):在外聯(lián)區(qū)接入處部署防火墻、IPS、硬件殺毒墻,也可以部署下一代防火墻產(chǎn)品,添加IPS功能模塊、殺毒功能模塊、IPS、殺毒進行訪問控制,實現(xiàn)安全隔離;在與數(shù)據(jù)中心核心交換機處部署網(wǎng)閘設(shè)備,實現(xiàn)物理隔離。

    互聯(lián)網(wǎng)接入?yún)^(qū):主要負(fù)責(zé)為辦公區(qū)用戶訪問互聯(lián)網(wǎng)提供服務(wù),以及互聯(lián)網(wǎng)用戶訪問門戶網(wǎng)站及網(wǎng)上預(yù)約等業(yè)務(wù)提供服務(wù);在互聯(lián)網(wǎng)出口處,部署負(fù)載均衡設(shè)備對鏈路做負(fù)載處理;部署下一代防火墻設(shè)備(IPS+AV+行為管理)對進出互聯(lián)網(wǎng)的數(shù)據(jù)進行安全審計和管控;在門戶網(wǎng)站服務(wù)器與匯聚交換機之間部署硬件Web應(yīng)用防火墻,對Web服務(wù)器進行安全防護;在門戶網(wǎng)站服務(wù)器上安裝防篡改軟件,來實現(xiàn)對服務(wù)器的防篡改的要求;部署網(wǎng)閘系統(tǒng),實現(xiàn)互聯(lián)網(wǎng)與業(yè)務(wù)內(nèi)網(wǎng)的物理隔離要求。

    辦公接入?yún)^(qū):主要負(fù)責(zé)在辦公樓、住院大樓、門急診樓等辦公用戶的網(wǎng)絡(luò)接入,包括接入?yún)R聚交換機旁路部署IDS;與核心交換機接入采用防火墻進行訪問控制;重要辦公用戶安裝桌面終端系統(tǒng)控制非法接入問題。

    數(shù)據(jù)中心區(qū):此區(qū)域主要負(fù)責(zé)為醫(yī)院信息系統(tǒng)防護的核心,可分為關(guān)鍵業(yè)務(wù)服務(wù)器群和非關(guān)鍵業(yè)務(wù)服務(wù)器群,為整個醫(yī)院內(nèi)網(wǎng)業(yè)務(wù)提供運算平臺;在非關(guān)鍵業(yè)務(wù)服務(wù)器群與核心交換區(qū)之間部署防火墻和入侵保護系統(tǒng),對服務(wù)器做基礎(chǔ)的安全防護;在關(guān)鍵業(yè)務(wù)服務(wù)器群與核心交換區(qū)之間部署防火墻、入侵保護系統(tǒng)、Web應(yīng)用防護系統(tǒng),對服務(wù)器做安全防護。

    核心交換區(qū):主要負(fù)責(zé)各個安全域的接入與VLAN之間的訪問控制;在兩臺核心交換機上采用防火墻,來實現(xiàn)各個區(qū)域的訪問控制;在核心交換機旁路部署安全審計系統(tǒng),對全網(wǎng)數(shù)據(jù)進行內(nèi)容審計,可以與運維管理區(qū)的網(wǎng)絡(luò)審計使用同一臺。

    存儲備份區(qū):此區(qū)域主要為醫(yī)院信息平臺系統(tǒng)數(shù)據(jù)做存儲備份,與核心交換機互聯(lián)。

    運維管理區(qū):主要負(fù)責(zé)運維管理醫(yī)院信息化系統(tǒng)。此區(qū)域與數(shù)據(jù)中心核心交換機互聯(lián):在運維管理區(qū)與數(shù)據(jù)中心核心交換機之間部署堡壘機(SAS?H),對運維操作進行身份識別與行為管控;在運維管理區(qū)部署遠程安全評估系統(tǒng)(RSAS),對系統(tǒng)的漏洞進行安全評估;在運維管理區(qū)部署安全配置核查系統(tǒng),對系統(tǒng)的安全配置做定期檢查;在運維管理區(qū)部署日志管理軟件,對網(wǎng)絡(luò)設(shè)備、安全設(shè)備、重要服務(wù)器的日志做收集整理和報表呈現(xiàn)工作;在運維管理區(qū)部署網(wǎng)絡(luò)版殺毒系統(tǒng),與硬件殺毒墻非同一品牌;在運維管理區(qū)部署網(wǎng)絡(luò)審計系統(tǒng),對全網(wǎng)所有用戶行為進行網(wǎng)絡(luò)審計;在運維管理區(qū)部署主機加固系統(tǒng),對重要服務(wù)器定期進行安全加固,以符合第二級安全保護等級的配置要求。

    開發(fā)測試區(qū):為軟件開發(fā)及第三方運維人員提供接入醫(yī)院內(nèi)網(wǎng)的服務(wù),與核心交換機互聯(lián);部署防火墻進行訪問控制,所有的開發(fā)測試區(qū)的用戶必須通過堡壘機訪問醫(yī)院內(nèi)網(wǎng)。

    3 結(jié) 語

    信息平臺安全方案的實現(xiàn),保證了其平臺的信息在安全保障的環(huán)境中運行。最大程度保護了病人的信息,診療數(shù)據(jù),電子病歷和住院信息等。使公民法人和其他組織的合法權(quán)益有了保障,也是醫(yī)院信息平臺能更好的為患者提供可靠的,連續(xù)的醫(yī)療衛(wèi)生服務(wù)。

    參考文獻

    [1] 衛(wèi)生部.衛(wèi)生部關(guān)于印發(fā)《電子病歷基本規(guī)范(試行)》的通知[EB/OL].[2010?03?04].http://www.moh.gov.cn/yzygj/s3585u/201003/95ab07b5a7bb4a9f8ad455c863d68322.shtml.

    [2] 公安部.關(guān)于印發(fā)《關(guān)于信息安全等級保護工作的實施意見》的通知[EB/OL]. [2004?09?15].http://www.djbh.net/webdev/file/webFiles/File/zcbz/201226163530.pdf.

    [3] 衛(wèi)生部.基于電子病歷的醫(yī)院信息平臺建設(shè)技術(shù)解決方案[S].北京:中國標(biāo)準(zhǔn)出版社,2011.

    [4] 公安部.關(guān)于印發(fā)《信息安全等級保護管理辦法》的通知[EB/OL].[2007?07?24].http://www.gov.cn/gzdt/2007?07/24/content_694380.htm.

    [5] 公安部.關(guān)于開展全國重要信息系統(tǒng)安全等級保護定級工作的通知[EB/OL]. [2007?07?24].http://www.mps.gov.cn/n16/n1252/n1762/n2467/138977.html.

    [6] 國家質(zhì)監(jiān)局. GB/T 25070?2010 信息安全技術(shù)信息系統(tǒng)等級保護安全設(shè)計技術(shù)要求[S].北京:中國標(biāo)準(zhǔn)出版社,2010.

    [7] 衛(wèi)生部關(guān)于印發(fā)《衛(wèi)生行業(yè)信息安全等級保護工作的指導(dǎo)意見[EB/OL]. [2011?12?09].http://www.moh.gov.cn/mohbgt/s7692/201112/53600.shtml.

    [8] 公安部. 關(guān)于印送《關(guān)于開展信息安全等級保護安全建設(shè)整改工作的指導(dǎo)意見》的函[EB/OL]. [2009?11?09]. http://www.gov.cn/gzdt/2009?11/09/content_1460022.htm.

    [9] 陜西省衛(wèi)生廳. 關(guān)于全面開展我省衛(wèi)生行業(yè)信息安全等級保護的通知[EB/OL].[2012?06?11].http://govinfo.nlc.gov.cn/shanxsfz/xxgk/sxswst/201209/t20120903_2479441.shtml?classid=388.

    [10] 公安部信息安全等級保護評估中心.信息安全等級保護政策培訓(xùn)教程[M].北京:電子工業(yè)出版社,2012.

    (1) 物理層安全需求。主要考慮的方面是物理位置的選擇,物理訪問控制,防盜竊、防破壞,防雷擊、防火、防水、防潮、防靜電、溫濕度控制,電磁防護,電力保障等。

    (2) 網(wǎng)絡(luò)層安全需求。主要考慮的方面是結(jié)構(gòu)安全與網(wǎng)段劃分,網(wǎng)絡(luò)訪問控制,撥號訪問控制,網(wǎng)絡(luò)安全審計,邊界完整性檢查,網(wǎng)絡(luò)入侵防范,惡意代碼防范,網(wǎng)絡(luò)設(shè)備防護。

    (3) 系統(tǒng)層安全需求。主要考慮的方面是身份鑒別,自主訪問控制,強制訪問控制,安全審計,系統(tǒng)保護,剩余信息保護,入侵防范,惡意代碼防范,資源控制。

    (4) 應(yīng)用層安全需求。主要考慮的方面是身份鑒別,訪問控制,安全審計,剩余信息保護,通信完整性,通信保密性,抗抵賴,軟件容錯,資源控制,代碼安全。

    (5) 數(shù)據(jù)層安全需求。主要考慮的方面是數(shù)據(jù)完整性,數(shù)據(jù)保密性,數(shù)據(jù)備份和恢復(fù)。

    (6) 管理層安全需求。主要考慮的方面是安全管理機構(gòu),安全管理制度,人員安全管理,系統(tǒng)建設(shè)管理,系統(tǒng)運維管理。

    2 信息平臺安全防護設(shè)計與實現(xiàn)[7?10]

    2.1 設(shè)計原則與目標(biāo)

    我們設(shè)計將按照合規(guī)可行原則,全局與均衡原則,體系化原則,動態(tài)發(fā)展原則,從而達到并實現(xiàn)“政策合規(guī)、資源可控、數(shù)據(jù)可信、持續(xù)發(fā)展”的生存管理與安全運維目的。

    2.2 安全防護總體框架

    安全防護總體框架見圖1。

    圖1 安全體系總體框架

    信息平臺安全防護總體框架包括:安全技術(shù)、安全管理、安全基礎(chǔ)設(shè)施三部分。體系框架在國家政策、法律法規(guī)要求的前提下,以安全基礎(chǔ)設(shè)施為依托,同信息平臺的數(shù)據(jù)業(yè)務(wù)流程、系統(tǒng)應(yīng)用架構(gòu)和數(shù)據(jù)資源緊密結(jié)合,從安全技術(shù)、安全管理為要點重點來實現(xiàn)對信息安全與隱私保護的。

    2.3 安全防護設(shè)計與實現(xiàn)

    根據(jù)醫(yī)院的實際情況,規(guī)劃設(shè)計信息平臺安全保障系統(tǒng),從下面8個方面進行考慮設(shè)計,即根據(jù)醫(yī)院信息平臺的業(yè)務(wù)類型和安全保障需求分為下面8個區(qū)域進行安全體系的規(guī)劃設(shè)計和實現(xiàn)。

    外聯(lián)區(qū):主要與醫(yī)保、外聯(lián)單位進行網(wǎng)絡(luò)互聯(lián),此區(qū)域與數(shù)據(jù)中心核心交換機互聯(lián):在外聯(lián)區(qū)接入處部署防火墻、IPS、硬件殺毒墻,也可以部署下一代防火墻產(chǎn)品,添加IPS功能模塊、殺毒功能模塊、IPS、殺毒進行訪問控制,實現(xiàn)安全隔離;在與數(shù)據(jù)中心核心交換機處部署網(wǎng)閘設(shè)備,實現(xiàn)物理隔離。

    互聯(lián)網(wǎng)接入?yún)^(qū):主要負(fù)責(zé)為辦公區(qū)用戶訪問互聯(lián)網(wǎng)提供服務(wù),以及互聯(lián)網(wǎng)用戶訪問門戶網(wǎng)站及網(wǎng)上預(yù)約等業(yè)務(wù)提供服務(wù);在互聯(lián)網(wǎng)出口處,部署負(fù)載均衡設(shè)備對鏈路做負(fù)載處理;部署下一代防火墻設(shè)備(IPS+AV+行為管理)對進出互聯(lián)網(wǎng)的數(shù)據(jù)進行安全審計和管控;在門戶網(wǎng)站服務(wù)器與匯聚交換機之間部署硬件Web應(yīng)用防火墻,對Web服務(wù)器進行安全防護;在門戶網(wǎng)站服務(wù)器上安裝防篡改軟件,來實現(xiàn)對服務(wù)器的防篡改的要求;部署網(wǎng)閘系統(tǒng),實現(xiàn)互聯(lián)網(wǎng)與業(yè)務(wù)內(nèi)網(wǎng)的物理隔離要求。

    辦公接入?yún)^(qū):主要負(fù)責(zé)在辦公樓、住院大樓、門急診樓等辦公用戶的網(wǎng)絡(luò)接入,包括接入?yún)R聚交換機旁路部署IDS;與核心交換機接入采用防火墻進行訪問控制;重要辦公用戶安裝桌面終端系統(tǒng)控制非法接入問題。

    數(shù)據(jù)中心區(qū):此區(qū)域主要負(fù)責(zé)為醫(yī)院信息系統(tǒng)防護的核心,可分為關(guān)鍵業(yè)務(wù)服務(wù)器群和非關(guān)鍵業(yè)務(wù)服務(wù)器群,為整個醫(yī)院內(nèi)網(wǎng)業(yè)務(wù)提供運算平臺;在非關(guān)鍵業(yè)務(wù)服務(wù)器群與核心交換區(qū)之間部署防火墻和入侵保護系統(tǒng),對服務(wù)器做基礎(chǔ)的安全防護;在關(guān)鍵業(yè)務(wù)服務(wù)器群與核心交換區(qū)之間部署防火墻、入侵保護系統(tǒng)、Web應(yīng)用防護系統(tǒng),對服務(wù)器做安全防護。

    核心交換區(qū):主要負(fù)責(zé)各個安全域的接入與VLAN之間的訪問控制;在兩臺核心交換機上采用防火墻,來實現(xiàn)各個區(qū)域的訪問控制;在核心交換機旁路部署安全審計系統(tǒng),對全網(wǎng)數(shù)據(jù)進行內(nèi)容審計,可以與運維管理區(qū)的網(wǎng)絡(luò)審計使用同一臺。

    存儲備份區(qū):此區(qū)域主要為醫(yī)院信息平臺系統(tǒng)數(shù)據(jù)做存儲備份,與核心交換機互聯(lián)。

    運維管理區(qū):主要負(fù)責(zé)運維管理醫(yī)院信息化系統(tǒng)。此區(qū)域與數(shù)據(jù)中心核心交換機互聯(lián):在運維管理區(qū)與數(shù)據(jù)中心核心交換機之間部署堡壘機(SAS?H),對運維操作進行身份識別與行為管控;在運維管理區(qū)部署遠程安全評估系統(tǒng)(RSAS),對系統(tǒng)的漏洞進行安全評估;在運維管理區(qū)部署安全配置核查系統(tǒng),對系統(tǒng)的安全配置做定期檢查;在運維管理區(qū)部署日志管理軟件,對網(wǎng)絡(luò)設(shè)備、安全設(shè)備、重要服務(wù)器的日志做收集整理和報表呈現(xiàn)工作;在運維管理區(qū)部署網(wǎng)絡(luò)版殺毒系統(tǒng),與硬件殺毒墻非同一品牌;在運維管理區(qū)部署網(wǎng)絡(luò)審計系統(tǒng),對全網(wǎng)所有用戶行為進行網(wǎng)絡(luò)審計;在運維管理區(qū)部署主機加固系統(tǒng),對重要服務(wù)器定期進行安全加固,以符合第二級安全保護等級的配置要求。

    開發(fā)測試區(qū):為軟件開發(fā)及第三方運維人員提供接入醫(yī)院內(nèi)網(wǎng)的服務(wù),與核心交換機互聯(lián);部署防火墻進行訪問控制,所有的開發(fā)測試區(qū)的用戶必須通過堡壘機訪問醫(yī)院內(nèi)網(wǎng)。

    3 結(jié) 語

    信息平臺安全方案的實現(xiàn),保證了其平臺的信息在安全保障的環(huán)境中運行。最大程度保護了病人的信息,診療數(shù)據(jù),電子病歷和住院信息等。使公民法人和其他組織的合法權(quán)益有了保障,也是醫(yī)院信息平臺能更好的為患者提供可靠的,連續(xù)的醫(yī)療衛(wèi)生服務(wù)。

    參考文獻

    [1] 衛(wèi)生部.衛(wèi)生部關(guān)于印發(fā)《電子病歷基本規(guī)范(試行)》的通知[EB/OL].[2010?03?04].http://www.moh.gov.cn/yzygj/s3585u/201003/95ab07b5a7bb4a9f8ad455c863d68322.shtml.

    [2] 公安部.關(guān)于印發(fā)《關(guān)于信息安全等級保護工作的實施意見》的通知[EB/OL]. [2004?09?15].http://www.djbh.net/webdev/file/webFiles/File/zcbz/201226163530.pdf.

    [3] 衛(wèi)生部.基于電子病歷的醫(yī)院信息平臺建設(shè)技術(shù)解決方案[S].北京:中國標(biāo)準(zhǔn)出版社,2011.

    [4] 公安部.關(guān)于印發(fā)《信息安全等級保護管理辦法》的通知[EB/OL].[2007?07?24].http://www.gov.cn/gzdt/2007?07/24/content_694380.htm.

    [5] 公安部.關(guān)于開展全國重要信息系統(tǒng)安全等級保護定級工作的通知[EB/OL]. [2007?07?24].http://www.mps.gov.cn/n16/n1252/n1762/n2467/138977.html.

    [6] 國家質(zhì)監(jiān)局. GB/T 25070?2010 信息安全技術(shù)信息系統(tǒng)等級保護安全設(shè)計技術(shù)要求[S].北京:中國標(biāo)準(zhǔn)出版社,2010.

    [7] 衛(wèi)生部關(guān)于印發(fā)《衛(wèi)生行業(yè)信息安全等級保護工作的指導(dǎo)意見[EB/OL]. [2011?12?09].http://www.moh.gov.cn/mohbgt/s7692/201112/53600.shtml.

    [8] 公安部. 關(guān)于印送《關(guān)于開展信息安全等級保護安全建設(shè)整改工作的指導(dǎo)意見》的函[EB/OL]. [2009?11?09]. http://www.gov.cn/gzdt/2009?11/09/content_1460022.htm.

    [9] 陜西省衛(wèi)生廳. 關(guān)于全面開展我省衛(wèi)生行業(yè)信息安全等級保護的通知[EB/OL].[2012?06?11].http://govinfo.nlc.gov.cn/shanxsfz/xxgk/sxswst/201209/t20120903_2479441.shtml?classid=388.

    [10] 公安部信息安全等級保護評估中心.信息安全等級保護政策培訓(xùn)教程[M].北京:電子工業(yè)出版社,2012.

    猜你喜歡
    安全體系信息平臺需求分析
    基于“互聯(lián)網(wǎng)+”高校學(xué)生公寓安全體系構(gòu)建的研究
    大學(xué)師生需求發(fā)展分析
    基于UML技術(shù)的高校貧困生管理系統(tǒng)建模分析
    高校實驗室綜合管理信息平臺的構(gòu)建分析
    指揮信息系統(tǒng)模擬訓(xùn)練評估需求分析
    價值工程(2016年29期)2016-11-14 01:54:24
    MVC框架技術(shù)搭建技能培訓(xùn)信息平臺實例
    淺談包頭市人影指揮綜合信息平臺的建設(shè)
    應(yīng)用型本科大學(xué)英語后續(xù)課程建設(shè)之必要性探討
    美國版“安全體系”能夠保障亞洲和平嗎?
    鳳凰周刊(2016年19期)2016-09-05 08:57:12
    基于Web的網(wǎng)絡(luò)數(shù)據(jù)庫安全體系分析
    亚洲婷婷狠狠爱综合网| АⅤ资源中文在线天堂| 国产一区二区三区在线臀色熟女| 熟女人妻精品中文字幕| 国产伦精品一区二区三区四那| 你懂的网址亚洲精品在线观看 | 又黄又爽又免费观看的视频| 亚洲美女黄片视频| 在线观看美女被高潮喷水网站| 国产美女午夜福利| 青春草视频在线免费观看| 小说图片视频综合网站| av免费在线看不卡| 日本一二三区视频观看| 午夜精品一区二区三区免费看| 变态另类成人亚洲欧美熟女| 丰满人妻一区二区三区视频av| 日日摸夜夜添夜夜爱| 女人被狂操c到高潮| 欧美潮喷喷水| 亚洲欧美精品自产自拍| 亚洲熟妇熟女久久| 毛片一级片免费看久久久久| 一级毛片电影观看 | 国产精品国产高清国产av| 国产久久久一区二区三区| 欧美3d第一页| 1024手机看黄色片| 秋霞在线观看毛片| 99久国产av精品| 国产aⅴ精品一区二区三区波| 亚洲人成网站在线播| 可以在线观看的亚洲视频| 欧美成人精品欧美一级黄| 久久久久久久久中文| 国产精品国产高清国产av| 国产爱豆传媒在线观看| 欧美一区二区精品小视频在线| 久久久久久九九精品二区国产| 亚洲精品日韩在线中文字幕 | 成人国产麻豆网| 淫秽高清视频在线观看| 午夜a级毛片| 91午夜精品亚洲一区二区三区| ponron亚洲| 成人三级黄色视频| 国产精品,欧美在线| 综合色av麻豆| 在线观看午夜福利视频| 亚洲精品影视一区二区三区av| 国语自产精品视频在线第100页| 老熟妇乱子伦视频在线观看| 波野结衣二区三区在线| 成人av一区二区三区在线看| 日韩欧美精品v在线| 美女黄网站色视频| 18禁在线播放成人免费| 在线观看午夜福利视频| 日本撒尿小便嘘嘘汇集6| 乱码一卡2卡4卡精品| 色5月婷婷丁香| 欧美日韩综合久久久久久| 日韩一本色道免费dvd| 久久精品久久久久久噜噜老黄 | 可以在线观看毛片的网站| 欧美最新免费一区二区三区| 国产精品久久久久久久电影| 哪里可以看免费的av片| 久久精品国产亚洲网站| 黄色配什么色好看| 亚洲av.av天堂| 欧美在线一区亚洲| 观看免费一级毛片| 免费观看在线日韩| 久久久久久久午夜电影| 国产69精品久久久久777片| 国产伦在线观看视频一区| 国产三级在线视频| 69av精品久久久久久| 欧美另类亚洲清纯唯美| 亚洲电影在线观看av| 日韩欧美三级三区| 国产欧美日韩一区二区精品| 国产伦精品一区二区三区四那| 97碰自拍视频| 一区二区三区四区激情视频 | 黄色配什么色好看| 黑人高潮一二区| 麻豆国产av国片精品| 精品国内亚洲2022精品成人| 亚洲电影在线观看av| 男人舔女人下体高潮全视频| 日韩欧美 国产精品| 亚洲一区高清亚洲精品| 午夜精品在线福利| 亚洲av不卡在线观看| 大又大粗又爽又黄少妇毛片口| 国产精品一区二区三区四区免费观看 | 伦理电影大哥的女人| 午夜福利高清视频| 国产伦精品一区二区三区视频9| or卡值多少钱| 国内精品宾馆在线| 亚洲久久久久久中文字幕| 亚洲无线观看免费| 两个人的视频大全免费| 久久久成人免费电影| 舔av片在线| 亚洲一区高清亚洲精品| 亚洲人成网站在线播放欧美日韩| 亚洲无线在线观看| 国产中年淑女户外野战色| 欧美绝顶高潮抽搐喷水| 亚洲一级一片aⅴ在线观看| 国内精品宾馆在线| 真人做人爱边吃奶动态| eeuss影院久久| av卡一久久| 国产 一区 欧美 日韩| 国产精品久久久久久久电影| 舔av片在线| 欧美成人精品欧美一级黄| 亚洲精品一卡2卡三卡4卡5卡| 国产精品免费一区二区三区在线| 久久久久性生活片| 在线观看66精品国产| 亚洲自偷自拍三级| 少妇人妻精品综合一区二区 | 欧美日韩综合久久久久久| 波多野结衣高清作品| 狂野欧美白嫩少妇大欣赏| 亚洲,欧美,日韩| 3wmmmm亚洲av在线观看| 在现免费观看毛片| 熟妇人妻久久中文字幕3abv| 97人妻精品一区二区三区麻豆| 男人舔奶头视频| 欧美成人精品欧美一级黄| 日本黄色片子视频| 国产精品电影一区二区三区| 欧美最新免费一区二区三区| 亚洲国产高清在线一区二区三| 国产高潮美女av| 久久精品国产自在天天线| 哪里可以看免费的av片| 国产黄色小视频在线观看| 别揉我奶头~嗯~啊~动态视频| 国产在视频线在精品| 大香蕉久久网| 此物有八面人人有两片| 亚州av有码| 欧美性猛交黑人性爽| 亚洲va在线va天堂va国产| 韩国av在线不卡| 免费观看精品视频网站| 国内精品久久久久精免费| 亚洲经典国产精华液单| 寂寞人妻少妇视频99o| 少妇人妻一区二区三区视频| 成年av动漫网址| 亚洲av电影不卡..在线观看| 美女被艹到高潮喷水动态| 国产午夜福利久久久久久| 国产成人91sexporn| 亚洲国产精品成人综合色| 干丝袜人妻中文字幕| 看黄色毛片网站| 三级国产精品欧美在线观看| 亚洲精品色激情综合| 国产精品久久视频播放| 91精品国产九色| 亚洲无线观看免费| 日韩人妻高清精品专区| 亚洲精品色激情综合| 18禁裸乳无遮挡免费网站照片| 内地一区二区视频在线| 大香蕉久久网| 欧美bdsm另类| 69人妻影院| 可以在线观看的亚洲视频| 香蕉av资源在线| 听说在线观看完整版免费高清| 国产视频内射| 日日摸夜夜添夜夜添小说| 亚洲国产高清在线一区二区三| 热99在线观看视频| 国产高清有码在线观看视频| 免费看av在线观看网站| 国产亚洲精品综合一区在线观看| 欧美+亚洲+日韩+国产| 久久久久久国产a免费观看| 国产淫片久久久久久久久| 免费观看精品视频网站| 免费在线观看影片大全网站| 天堂动漫精品| 春色校园在线视频观看| 精品人妻一区二区三区麻豆 | 自拍偷自拍亚洲精品老妇| 久久久精品欧美日韩精品| 亚洲成a人片在线一区二区| 亚洲性久久影院| 国产高清激情床上av| 久久久国产成人免费| 日本熟妇午夜| 亚洲精品国产成人久久av| 久久精品国产亚洲av天美| 22中文网久久字幕| 俺也久久电影网| 欧美日韩国产亚洲二区| 有码 亚洲区| 成年av动漫网址| 欧美一区二区精品小视频在线| 欧美激情在线99| 国产成人a区在线观看| 成人av一区二区三区在线看| 一级毛片我不卡| 久久久欧美国产精品| 久久久成人免费电影| 在线免费观看不下载黄p国产| 国语自产精品视频在线第100页| 亚洲一级一片aⅴ在线观看| 亚洲性夜色夜夜综合| 亚洲国产精品sss在线观看| 日本免费a在线| 成年免费大片在线观看| 亚洲欧美日韩高清在线视频| 国产精品久久久久久久电影| 久久中文看片网| av卡一久久| 美女高潮的动态| 伊人久久精品亚洲午夜| 精华霜和精华液先用哪个| 91在线精品国自产拍蜜月| 老司机午夜福利在线观看视频| 国产精品乱码一区二三区的特点| 五月伊人婷婷丁香| 久久韩国三级中文字幕| 99热这里只有精品一区| 看十八女毛片水多多多| 日韩制服骚丝袜av| 一边摸一边抽搐一进一小说| 真实男女啪啪啪动态图| 国产高清视频在线播放一区| a级毛片免费高清观看在线播放| 美女 人体艺术 gogo| 日韩成人伦理影院| 床上黄色一级片| 欧美极品一区二区三区四区| 色在线成人网| 一级黄片播放器| 国产视频一区二区在线看| 免费大片18禁| 天堂av国产一区二区熟女人妻| 色综合亚洲欧美另类图片| 桃色一区二区三区在线观看| 国产女主播在线喷水免费视频网站 | a级毛色黄片| 国产一级毛片七仙女欲春2| 亚洲欧美日韩卡通动漫| 国产伦一二天堂av在线观看| a级毛片a级免费在线| 日韩欧美国产在线观看| 国产精品av视频在线免费观看| 久久人人爽人人片av| 亚洲电影在线观看av| 国产高清有码在线观看视频| 欧美+日韩+精品| 少妇的逼好多水| 国内久久婷婷六月综合欲色啪| av中文乱码字幕在线| 国产精品嫩草影院av在线观看| 亚洲色图av天堂| 噜噜噜噜噜久久久久久91| av在线老鸭窝| 香蕉av资源在线| 国产v大片淫在线免费观看| 97碰自拍视频| 一进一出抽搐动态| 国产精品综合久久久久久久免费| 18禁在线无遮挡免费观看视频 | 99riav亚洲国产免费| 国产免费男女视频| 欧美一区二区亚洲| 成人一区二区视频在线观看| 日韩三级伦理在线观看| 在线播放国产精品三级| 在线观看一区二区三区| 91精品国产九色| 亚洲av中文av极速乱| 男人和女人高潮做爰伦理| h日本视频在线播放| 日本免费a在线| 少妇的逼水好多| 亚洲国产欧洲综合997久久,| 亚洲av成人精品一区久久| 婷婷六月久久综合丁香| 内地一区二区视频在线| 少妇人妻一区二区三区视频| 干丝袜人妻中文字幕| 久久精品人妻少妇| 别揉我奶头~嗯~啊~动态视频| 中文亚洲av片在线观看爽| 成人永久免费在线观看视频| 哪里可以看免费的av片| 国产在线精品亚洲第一网站| 99久久中文字幕三级久久日本| 国产91av在线免费观看| eeuss影院久久| 国产亚洲欧美98| 成人av一区二区三区在线看| 亚洲无线在线观看| 一本久久中文字幕| 变态另类丝袜制服| 午夜福利视频1000在线观看| 最近最新中文字幕大全电影3| 国产高清视频在线播放一区| 国产精品女同一区二区软件| 亚洲美女搞黄在线观看 | 欧美日韩乱码在线| 国产久久久一区二区三区| 亚洲成人久久性| 日本爱情动作片www.在线观看 | www.色视频.com| 最近的中文字幕免费完整| 色综合色国产| 亚洲国产欧洲综合997久久,| 成人鲁丝片一二三区免费| 小说图片视频综合网站| a级毛片免费高清观看在线播放| 精品99又大又爽又粗少妇毛片| 亚洲电影在线观看av| 男女之事视频高清在线观看| 成人综合一区亚洲| av天堂在线播放| 亚洲欧美日韩高清专用| 亚洲中文字幕日韩| 国产亚洲精品久久久com| 欧美区成人在线视频| 亚洲aⅴ乱码一区二区在线播放| 伦精品一区二区三区| 最近视频中文字幕2019在线8| 亚洲三级黄色毛片| 亚洲av成人av| 成人一区二区视频在线观看| 亚洲国产欧美人成| 午夜日韩欧美国产| 露出奶头的视频| 99久久精品一区二区三区| 国产高清视频在线观看网站| 99精品在免费线老司机午夜| 床上黄色一级片| 成人综合一区亚洲| 久久精品影院6| 中文字幕久久专区| 亚洲熟妇中文字幕五十中出| 99热精品在线国产| 欧美性猛交黑人性爽| 看片在线看免费视频| 少妇的逼好多水| 人妻丰满熟妇av一区二区三区| 国产高清视频在线观看网站| 成人欧美大片| 亚洲精品国产成人久久av| 少妇的逼水好多| 久久久久久大精品| av在线亚洲专区| 美女xxoo啪啪120秒动态图| 18+在线观看网站| 久久久久久久午夜电影| 在线播放无遮挡| 乱人视频在线观看| 欧美激情国产日韩精品一区| 欧美激情在线99| 色综合色国产| 久久久久国内视频| 成人特级黄色片久久久久久久| 最后的刺客免费高清国语| 欧美最新免费一区二区三区| 日本一二三区视频观看| 国产女主播在线喷水免费视频网站 | 久久鲁丝午夜福利片| 91在线精品国自产拍蜜月| 少妇熟女aⅴ在线视频| 精品免费久久久久久久清纯| 久久久久国产精品人妻aⅴ院| 日韩av在线大香蕉| 一级黄色大片毛片| 给我免费播放毛片高清在线观看| 国产高潮美女av| 国产黄色视频一区二区在线观看 | 亚洲第一区二区三区不卡| 国内精品宾馆在线| 日韩人妻高清精品专区| 夜夜夜夜夜久久久久| 最好的美女福利视频网| 人妻久久中文字幕网| 成人三级黄色视频| 国产黄色视频一区二区在线观看 | 精品一区二区三区视频在线观看免费| 国产亚洲91精品色在线| 久99久视频精品免费| 欧美日本视频| 亚洲综合色惰| 毛片女人毛片| 久久久久免费精品人妻一区二区| 免费av毛片视频| 欧美丝袜亚洲另类| 国产亚洲精品久久久久久毛片| 欧美一区二区亚洲| 日韩大尺度精品在线看网址| 99热网站在线观看| 成年女人毛片免费观看观看9| 中文字幕av成人在线电影| 最近手机中文字幕大全| 看免费成人av毛片| 成年女人永久免费观看视频| 老师上课跳d突然被开到最大视频| 97人妻精品一区二区三区麻豆| 国产精品美女特级片免费视频播放器| 欧美日韩综合久久久久久| 女人十人毛片免费观看3o分钟| 欧美高清成人免费视频www| 五月玫瑰六月丁香| 欧洲精品卡2卡3卡4卡5卡区| 国产一区二区三区av在线 | 麻豆乱淫一区二区| 久久久a久久爽久久v久久| 女的被弄到高潮叫床怎么办| 日本-黄色视频高清免费观看| 观看美女的网站| 久久草成人影院| 人妻制服诱惑在线中文字幕| 九色成人免费人妻av| 极品教师在线视频| 一区二区三区高清视频在线| 97热精品久久久久久| 久久精品国产亚洲av涩爱 | 日日摸夜夜添夜夜添小说| 精品国产三级普通话版| 成年免费大片在线观看| 此物有八面人人有两片| 亚洲成人久久爱视频| 日本-黄色视频高清免费观看| av卡一久久| 大香蕉久久网| 丝袜美腿在线中文| 久久精品国产亚洲av涩爱 | 一个人免费在线观看电影| 真人做人爱边吃奶动态| 五月玫瑰六月丁香| 精品人妻一区二区三区麻豆 | 国产精品人妻久久久影院| 一级av片app| 又粗又爽又猛毛片免费看| 亚洲最大成人手机在线| 在线观看免费视频日本深夜| 欧美zozozo另类| 亚洲欧美成人精品一区二区| 有码 亚洲区| 啦啦啦观看免费观看视频高清| 国产精品一及| 午夜精品国产一区二区电影 | 99热6这里只有精品| 我的老师免费观看完整版| 最近手机中文字幕大全| 国产精品亚洲一级av第二区| 欧美激情在线99| 国产探花极品一区二区| 俄罗斯特黄特色一大片| 欧美高清成人免费视频www| 欧美一区二区国产精品久久精品| 人妻丰满熟妇av一区二区三区| 丰满人妻一区二区三区视频av| 亚洲第一电影网av| 看非洲黑人一级黄片| 51国产日韩欧美| 国内少妇人妻偷人精品xxx网站| 国产欧美日韩一区二区精品| av.在线天堂| 男人的好看免费观看在线视频| 在线a可以看的网站| 99久久精品国产国产毛片| 波多野结衣高清无吗| 国产精品久久久久久久久免| 亚洲av美国av| 97超碰精品成人国产| 色播亚洲综合网| 国产午夜福利久久久久久| 免费在线观看成人毛片| 九九久久精品国产亚洲av麻豆| 亚洲欧美日韩高清在线视频| 日韩欧美免费精品| 在线天堂最新版资源| 午夜激情欧美在线| 最新中文字幕久久久久| 国产探花在线观看一区二区| 精品免费久久久久久久清纯| 日本-黄色视频高清免费观看| 久久久久性生活片| 精品一区二区免费观看| 成人精品一区二区免费| 毛片一级片免费看久久久久| 国内少妇人妻偷人精品xxx网站| 久久草成人影院| 亚州av有码| 亚洲无线观看免费| 午夜福利在线观看吧| 中文字幕av成人在线电影| 老司机福利观看| 波多野结衣高清作品| 成人欧美大片| 欧美性猛交黑人性爽| 在线播放无遮挡| 免费高清视频大片| 麻豆国产97在线/欧美| 久久久欧美国产精品| 亚洲最大成人av| 国产午夜精品论理片| 亚洲av熟女| 国产视频一区二区在线看| 久久午夜亚洲精品久久| 一区二区三区高清视频在线| 最近2019中文字幕mv第一页| 欧美又色又爽又黄视频| 美女 人体艺术 gogo| 2021天堂中文幕一二区在线观| 美女高潮的动态| www日本黄色视频网| 国产久久久一区二区三区| 国产精品一及| 国产探花在线观看一区二区| 久久人人爽人人爽人人片va| 国产伦精品一区二区三区四那| 久久久久久大精品| 国产午夜精品论理片| 岛国在线免费视频观看| 日本成人三级电影网站| 最近在线观看免费完整版| 日韩人妻高清精品专区| 一级黄片播放器| 国产三级在线视频| 日本黄色片子视频| 日本色播在线视频| 中文字幕免费在线视频6| 日本 av在线| 国产大屁股一区二区在线视频| 亚洲一级一片aⅴ在线观看| 黄色欧美视频在线观看| 男女边吃奶边做爰视频| 国产在线男女| 久久综合国产亚洲精品| 国产探花极品一区二区| 久久韩国三级中文字幕| 欧美日韩综合久久久久久| 国内精品宾馆在线| ponron亚洲| 一级黄片播放器| 精品人妻视频免费看| 色av中文字幕| 高清日韩中文字幕在线| 大又大粗又爽又黄少妇毛片口| 国产一区二区在线av高清观看| 精品久久久久久久人妻蜜臀av| 听说在线观看完整版免费高清| 不卡视频在线观看欧美| 免费人成视频x8x8入口观看| 在线a可以看的网站| 精品人妻熟女av久视频| 国产蜜桃级精品一区二区三区| 欧美日本视频| 久久国内精品自在自线图片| av国产免费在线观看| 可以在线观看毛片的网站| 六月丁香七月| 午夜影院日韩av| 中文字幕久久专区| 国产精品久久久久久av不卡| av中文乱码字幕在线| 精品一区二区三区av网在线观看| 亚洲av熟女| 日韩精品青青久久久久久| 午夜久久久久精精品| 一夜夜www| 在线观看av片永久免费下载| 久久久久久久久久久丰满| 欧美一区二区国产精品久久精品| 九九在线视频观看精品| 男人狂女人下面高潮的视频| 有码 亚洲区| 小说图片视频综合网站| 免费看日本二区| 国国产精品蜜臀av免费| 伦理电影大哥的女人| 亚洲精品国产av成人精品 | 欧美激情国产日韩精品一区| 欧美性猛交黑人性爽| 亚洲精华国产精华液的使用体验 | 日韩欧美免费精品| 特级一级黄色大片| 欧美成人一区二区免费高清观看| 中文亚洲av片在线观看爽| 午夜精品在线福利| av天堂在线播放| 精品99又大又爽又粗少妇毛片| 亚洲一级一片aⅴ在线观看| 波多野结衣巨乳人妻| av在线播放精品| 日本黄色视频三级网站网址| 少妇人妻精品综合一区二区 | 天天躁夜夜躁狠狠久久av| 国产精品伦人一区二区| 国产精品一及| 日韩欧美在线乱码| 夜夜爽天天搞| 国产高潮美女av|