• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    科研院所安全信息系統(tǒng)運(yùn)維標(biāo)準(zhǔn)研究

    2021-02-19 05:28:04惠建新喬德志婁洪偉
    現(xiàn)代信息科技 2021年13期

    惠建新 喬德志 婁洪偉

    摘 ?要:文章對(duì)科研院所安全信息系統(tǒng)運(yùn)維現(xiàn)狀進(jìn)行了分析研究,依照國(guó)家有關(guān)體系規(guī)定的要求,提出了建立科研院所安全運(yùn)維標(biāo)準(zhǔn)的意見(jiàn)。該標(biāo)準(zhǔn)意見(jiàn)具有可靠性、普適性、穩(wěn)定性,能夠通過(guò)技術(shù)和管理手段提高運(yùn)維和審計(jì)水平,降低運(yùn)維成本,并能提供安全可靠的運(yùn)行環(huán)境。實(shí)現(xiàn)了問(wèn)題牽引,靶向解決安全信息系統(tǒng)運(yùn)維要害,可有力支撐科研院所信息化工作。

    關(guān)鍵詞:安全信息系統(tǒng);運(yùn)維體系;三員人員;安全防護(hù)

    中圖分類(lèi)號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):2096-4706(2021)13-0128-06

    Research on Operation and Maintenance Standard of Safety Information System in Scientific Research Institutes

    HUI Jianxin1, QIAO Dezhi2, LOU Hongwei3

    (1.Purple Mountain Observatory, Chinese Academy of Sciences, Nanjing 210023, China; 2. Dalian Institute of Chemical Physics, Chinese Academy of Sciences, Dalian 116023, China; 3.Changchun Institute of Optics, Fine Mechanics and Physics, Chinese Academy of Sciences, Changchun 130033, China)

    Abstract: This paper analyzes and studies the current situation of operation and maintenance of safety information system in scientific research institutes, in accordance with the requirements of relevant national systems, puts forward suggestions on establishing safety operation and maintenance standards for scientific research institutes. The standard opinion is reliability, universality and stability, it can improve the level of operation and maintenance and audit through technical and management means, reduce operation and maintenance costs, and provide a safe and reliable operating environmentin. It realizes problem traction, aims to solve the key points of operation and maintenance of safety information system, and can effectively support the informatization work of scientific research institutes.

    Keywords: safety information system; operation and maintenance system; three personnel; safety protection

    0 ?引 ?言

    承擔(dān)國(guó)家安全科研生產(chǎn)任務(wù)的科研院所,是國(guó)家科研力量的中堅(jiān),在科研過(guò)程中,安全信息系統(tǒng)運(yùn)維工作尤為關(guān)鍵,隨著新一輪體系論證深入開(kāi)展,面對(duì)新問(wèn)題、新挑戰(zhàn)、新要求,科研院所面對(duì)審查認(rèn)定所帶來(lái)的巨大壓力,在應(yīng)對(duì)標(biāo)準(zhǔn)變化帶來(lái)的前期準(zhǔn)備工作倉(cāng)促、內(nèi)部管理目標(biāo)的單一化,安全管理易偏向“粗放式”和“教條式”,出現(xiàn)為了迎合審查認(rèn)定而開(kāi)展安全工作,具體表現(xiàn)為:“標(biāo)準(zhǔn)有明確要求的才做”“標(biāo)準(zhǔn)要求做到什么程度就到什么程度”,甚至,個(gè)別研究所為了通過(guò)審查認(rèn)定而采取“審查認(rèn)定查什么就準(zhǔn)備什么”或者“拿來(lái)主義”,不經(jīng)思考、生搬硬套、照搬照抄等方式,由此,完全背離了安全信息系統(tǒng)運(yùn)維監(jiān)督管理的初衷,本末倒置了研究所內(nèi)部管理對(duì)于信息安全管理的需求。

    目前對(duì)于科研院所而言,在新的認(rèn)定標(biāo)準(zhǔn)中,安全信息系統(tǒng)運(yùn)維管理建設(shè)是最大的風(fēng)險(xiǎn)點(diǎn),如:責(zé)任制落實(shí)不到位、定密不準(zhǔn)確、知悉范圍控制不精確、涉密人員管理有空檔,計(jì)算機(jī)及通訊管理未知因素太多,試驗(yàn)設(shè)備(或工控設(shè)備)管理技術(shù)手段不夠,宣傳報(bào)道管理由于定密不準(zhǔn),審查就會(huì)把握尺度不精細(xì)。如果安全信息運(yùn)維管理與研究所科研管理的實(shí)際不能有機(jī)結(jié)合,或者結(jié)合不緊密,仍然形成“兩張皮”。安全信息系統(tǒng)運(yùn)維外循環(huán)的安全管理,無(wú)從落地,紙上空談,漏洞也必然存在,隱患危害巨大。

    本文針對(duì)上述問(wèn)題,就安全信息系統(tǒng)運(yùn)維管理,開(kāi)展“做什么”“怎么做”“誰(shuí)來(lái)做”逐一剖析和解答。依國(guó)家規(guī)定要求,建立適合科研機(jī)構(gòu)安全運(yùn)維標(biāo)準(zhǔn)意見(jiàn),在指導(dǎo)科研單位開(kāi)展信息安全系統(tǒng)運(yùn)維建設(shè)、實(shí)現(xiàn)通過(guò)技術(shù)和管理手段提高運(yùn)維和審計(jì)水平,降低運(yùn)維成本,并能提供安全可靠的運(yùn)行環(huán)境,實(shí)現(xiàn)了問(wèn)題牽引,靶向安全信息系統(tǒng)運(yùn)維要害,支撐科研院所信息化工作。

    1 ?安全信息系統(tǒng)運(yùn)行維護(hù)分析

    信息系統(tǒng)運(yùn)維涉及工作主要有:

    (1)運(yùn)行維護(hù)管理和安全控制,運(yùn)行管理和安全控制的目的是:保證系統(tǒng)不斷變化和種類(lèi)繁多的運(yùn)行管理活動(dòng)得到控制,信息系統(tǒng)的安全運(yùn)行,操作人員應(yīng)對(duì)信息系統(tǒng)實(shí)行正確和安全的操作。

    (2)策略變更管理和安全控制,使用標(biāo)準(zhǔn)的方法和步驟,盡快地實(shí)施變更,確保在發(fā)生安全配置、安全設(shè)施、系統(tǒng)結(jié)構(gòu)和業(yè)務(wù)應(yīng)用等變化時(shí),確保變更所導(dǎo)致的信息資產(chǎn)安全性降低、業(yè)務(wù)中斷或業(yè)務(wù)影響降到最低。

    (3)安全狀態(tài)監(jiān)控,安全等級(jí)不同的信息系統(tǒng),安全監(jiān)控方面要求采用的手段和監(jiān)控內(nèi)容有別。

    (4)安全事件處置和應(yīng)急預(yù)案,安全事件采取響應(yīng)分級(jí)對(duì)待與事件處置機(jī)制,可根據(jù)相關(guān)標(biāo)準(zhǔn)建立合適的應(yīng)急響應(yīng)機(jī)制,保障業(yè)務(wù)系統(tǒng)的持續(xù)運(yùn)行。

    (5)運(yùn)行檢查和升級(jí)改進(jìn),在信息系統(tǒng)運(yùn)行維護(hù)過(guò)程中,信息系統(tǒng)變更、安全狀態(tài)改變等,情況常規(guī)事件時(shí)有發(fā)生。故而,定期對(duì)信息系統(tǒng)運(yùn)行狀況安全檢查,并依據(jù)檢查結(jié)果對(duì)信息系統(tǒng)進(jìn)行持續(xù)改進(jìn)。

    但是對(duì)于安全信息系統(tǒng),通常大家知道的就是分級(jí)保護(hù)和BMB標(biāo)準(zhǔn),對(duì)于其他可能就知之甚少。所以本文研究過(guò)程中就要解決和回答以下一系列的為什么。

    1.1 ?信息系統(tǒng)運(yùn)維管理保障

    因安全信息系統(tǒng)非普通的公共信息系統(tǒng),該系統(tǒng)是需要保護(hù)國(guó)家秘密的安全的信息系統(tǒng),所以安全信息系統(tǒng)必須要按照國(guó)家安全相關(guān)的法律法規(guī)來(lái)進(jìn)行管理,要在組織機(jī)構(gòu)、人員和經(jīng)費(fèi)上得到保障。

    信息安全是指:運(yùn)行信息系統(tǒng)中的數(shù)據(jù)以及信息系統(tǒng)的軟件、硬件受到保護(hù)的程度,以及,防止威脅系統(tǒng)正常運(yùn)行以及盜取系統(tǒng)中的知識(shí)、數(shù)據(jù)等信息而采取的措施。誠(chéng)然,信息安全是一種思維方式,非依靠某一種技術(shù)就能實(shí)現(xiàn)的,無(wú)絕對(duì)的信息安全。

    1.2 ?信息系統(tǒng)運(yùn)維人員職責(zé)及履職

    2013年的“斯諾登事件”提醒我們,大數(shù)據(jù)時(shí)代要以信息安全為主轉(zhuǎn)變?yōu)閿?shù)據(jù)、信息安全并重,制定防范與處置重大失泄密安全事故預(yù)案,自“嚴(yán)防死守”轉(zhuǎn)變?yōu)椤邦A(yù)防為先、攻防結(jié)合”,積極提高信息化管理水平。強(qiáng)化對(duì)網(wǎng)絡(luò)和信息系統(tǒng)安全策略的管理,嚴(yán)密檢測(cè)各種數(shù)據(jù)信息的流向,逐步實(shí)現(xiàn)“事先有措施、事中能監(jiān)視、事后可追蹤”。安全信息系統(tǒng)“三員”必須要認(rèn)真履職,權(quán)限要?jiǎng)澐趾侠?。三員的職責(zé)劃分是:

    (1)系統(tǒng)管理員職責(zé)為信息系統(tǒng)服務(wù)器設(shè)備、網(wǎng)絡(luò)設(shè)備的安裝及維護(hù),把握系統(tǒng)運(yùn)行情況,確保物理安全;負(fù)責(zé)網(wǎng)絡(luò)日常監(jiān)控、維護(hù),負(fù)責(zé)系統(tǒng)設(shè)備的維護(hù),保證設(shè)備穩(wěn)定運(yùn)行。負(fù)責(zé)編寫(xiě)系統(tǒng)管理、網(wǎng)絡(luò)運(yùn)行部分的審計(jì)報(bào)告內(nèi)容。

    (2)安全管理員負(fù)責(zé)部署安全產(chǎn)品,制定和實(shí)施相關(guān)安全策略,負(fù)責(zé)信息系統(tǒng)中的用戶(hù)賬號(hào)管理,定期分析日志,及時(shí)解決和處理相關(guān)安全事件;負(fù)責(zé)編寫(xiě)安全管理系統(tǒng)安全日志、安全事件部分的審計(jì)報(bào)告內(nèi)容。

    (3)安全審計(jì)員負(fù)責(zé)根據(jù)安全審計(jì)策略,對(duì)系統(tǒng)的日志進(jìn)行檢查及抽查。對(duì)系統(tǒng)管理員、安全管理員的操作行為進(jìn)行審計(jì)、跟蹤分析和監(jiān)督檢查。根據(jù)系統(tǒng)管理員、安全管理員對(duì)于系統(tǒng)日志的分析,發(fā)現(xiàn)問(wèn)題,及時(shí)糾正。組織定期完成審計(jì)報(bào)告。

    1.3 ?安全信息系統(tǒng)的設(shè)備運(yùn)維管理

    涉密終端計(jì)算機(jī)的安全防護(hù)體系是一個(gè)比較復(fù)雜的系統(tǒng),包括無(wú)線(xiàn)設(shè)備拆除、操作系統(tǒng)安裝要求、密碼設(shè)置、系統(tǒng)安全配置、安全產(chǎn)品安裝等方面。如果沒(méi)有制定新增涉密終端計(jì)算機(jī)的安裝操作過(guò)程文件,系統(tǒng)管理人員在新增涉密終端計(jì)算機(jī)時(shí)沒(méi)有可遵守和參考的標(biāo)準(zhǔn),很容易操作不規(guī)范、遺漏重要的安全設(shè)置。系統(tǒng)管理人員還應(yīng)記錄涉密終端計(jì)算機(jī)的操作具體操作過(guò)程,這樣作為系統(tǒng)管理工作的證據(jù),同時(shí)也方便后續(xù)檢查是否遺漏了哪些設(shè)置;再有安全信息系統(tǒng)的服務(wù)器、網(wǎng)絡(luò)設(shè)備維修、報(bào)廢和軟硬件安裝、更新,格式化和重裝系統(tǒng)等,如果疏于管理,操作時(shí)不經(jīng)過(guò)審批和記錄,很容易就造成失泄密事件發(fā)生。

    1.4 ?安全防護(hù)系統(tǒng)管理

    運(yùn)維人員明確各自職責(zé),在安全防護(hù)系統(tǒng)管理方面,系統(tǒng)管理員應(yīng)負(fù)責(zé)承載安全產(chǎn)品服務(wù)器的安裝、安全防護(hù)系統(tǒng)的網(wǎng)絡(luò)地址分配等任務(wù)。職責(zé)明確、分工具體,管理過(guò)程不能存在交叉、替代,保證操作過(guò)程統(tǒng)一、權(quán)責(zé)明晰。安全產(chǎn)品是安全信息系統(tǒng)的重要安全保障,單位應(yīng)規(guī)范其管理過(guò)程,安全產(chǎn)品管理過(guò)程不規(guī)范容易造成系統(tǒng)安全措施失效,起不到安全防護(hù)的作用,同時(shí)影響到信息系統(tǒng)的正常運(yùn)行。安全管理員具體負(fù)責(zé)安全產(chǎn)品的測(cè)試選型、策略配置、策略下發(fā)、終端計(jì)算機(jī)安全管理系統(tǒng)客戶(hù)端安裝管理等。單位應(yīng)制定安全產(chǎn)品的管理規(guī)定和操作過(guò)程,安全管理員應(yīng)按照制度規(guī)范操作,詳細(xì)記錄操作日志。

    1.5 ?應(yīng)用系統(tǒng)管理

    應(yīng)用系統(tǒng)是安全信息系統(tǒng)的重要資產(chǎn),承載信息系統(tǒng)中的主要業(yè)務(wù)。應(yīng)用系統(tǒng)的管理應(yīng)實(shí)現(xiàn)分權(quán)分責(zé),應(yīng)明確系統(tǒng)管理員和安全員的職責(zé),避免權(quán)責(zé)不清、工作交叉、替代。系統(tǒng)管理員應(yīng)主要負(fù)責(zé)應(yīng)用系統(tǒng)的服務(wù)器安裝、數(shù)據(jù)庫(kù)安裝配置、基礎(chǔ)數(shù)據(jù)賬號(hào)的配置等工作。系統(tǒng)管理員負(fù)責(zé)具體業(yè)務(wù)功能、包括權(quán)限設(shè)置、業(yè)務(wù)規(guī)則設(shè)置、監(jiān)控分析等。應(yīng)用系統(tǒng)管理不規(guī)范容易造成系統(tǒng)中業(yè)務(wù)混亂,涉密電子文件在信息系統(tǒng)中得不到有效控制,造成涉密文件被非授權(quán)人員非法獲取、通過(guò)非正常途徑輸出涉密信息等。單位應(yīng)制定安全信息系統(tǒng)中應(yīng)用系的管理規(guī)定和操作過(guò)程,運(yùn)維人員應(yīng)按照制度規(guī)范操作,詳細(xì)記錄操作日志。

    2 ?安全信息系統(tǒng)運(yùn)維管理

    2.1 ?運(yùn)維管理原則

    安全信息系統(tǒng)運(yùn)維原則是:穩(wěn)定、安全、安全、可控、高效。

    2.2 ?運(yùn)維制度、操作規(guī)程

    安全信息系統(tǒng)運(yùn)維工作機(jī)構(gòu)應(yīng)制定運(yùn)維管理制度,并經(jīng)信息化管理部門(mén)審核后簽發(fā)。安全信息系統(tǒng)運(yùn)維工作機(jī)構(gòu)應(yīng)根據(jù)運(yùn)維管理制度建立運(yùn)維操作規(guī)程,規(guī)范具體運(yùn)維工作。

    2.3 ?運(yùn)維人員管理

    明確信息系統(tǒng)運(yùn)維人員的任職條件,制定考核程序,經(jīng)過(guò)考核后上崗工作,運(yùn)維工作人員應(yīng)簽訂安全承諾書(shū)。定期對(duì)安全信息系統(tǒng)運(yùn)維人員工作情況進(jìn)行考核,根據(jù)考核情況進(jìn)行獎(jiǎng)懲,存在無(wú)法勝任信息系統(tǒng)管理工作的情況應(yīng)及時(shí)調(diào)整。

    安全信息系統(tǒng)管理“三員”人員,不能以其他用戶(hù)身份登錄系統(tǒng);不能查看和修改任何業(yè)務(wù)數(shù)據(jù)庫(kù)中的信息;不能增刪改日志內(nèi)容。三員應(yīng)由本單位內(nèi)部人員擔(dān)任,要求政治上可靠,熟悉安全信息系統(tǒng)管理操作流程,具有較強(qiáng)的責(zé)任意識(shí)和風(fēng)險(xiǎn)防控意識(shí);并簽署安全承諾書(shū)。三員管理業(yè)務(wù)范圍及邊界如圖1所示。

    安全系統(tǒng)終端登錄身份鑒別:對(duì)于安裝Windows操作系統(tǒng)的安全系統(tǒng)終端,禁止使用遠(yuǎn)程桌面和遠(yuǎn)程登錄功能,對(duì)于本地登錄,不再單純依靠Windows系統(tǒng)本身的登錄認(rèn)證機(jī)制,需在進(jìn)行Windows用戶(hù)認(rèn)證的同時(shí),采用USB Key對(duì)登錄用戶(hù)進(jìn)行身份認(rèn)證,同時(shí)USB Key使用口令(PIN碼)進(jìn)行使用保護(hù)。

    USB Key與安全信息終端連接,在安全信息終端啟動(dòng)時(shí),必須插入U(xiǎn)SB Key,并輸入正確的訪問(wèn)口令,才能進(jìn)入Windows系統(tǒng)。涉密計(jì)算機(jī)終端本地登錄身份鑒別的處理流程如圖2所示。

    2.4 ?應(yīng)用系統(tǒng)管理

    應(yīng)用系統(tǒng)管理中各系統(tǒng)管理員職責(zé)和相關(guān)要求如以下所示:

    (1)系統(tǒng)管理員職責(zé)是安全系統(tǒng)中應(yīng)用系統(tǒng)服務(wù)器的安裝配備,負(fù)責(zé)安裝部署應(yīng)用系統(tǒng)、安裝配置相關(guān)的數(shù)據(jù)庫(kù)系統(tǒng)、配置應(yīng)用系統(tǒng)賬戶(hù),如圖3所示。

    (2)安全管理員負(fù)責(zé)信息系統(tǒng)中應(yīng)用系統(tǒng)的配置賬號(hào)權(quán)限、設(shè)置業(yè)務(wù)規(guī)則設(shè)置,負(fù)責(zé)監(jiān)控分析應(yīng)用系統(tǒng)運(yùn)行情況。

    (3)應(yīng)用系統(tǒng)部署操作規(guī)程。

    (4)檢查應(yīng)用系統(tǒng)在身份認(rèn)證、權(quán)限劃分、安全審計(jì)、數(shù)據(jù)安全方面的系統(tǒng)功能是否符合安全要求。

    (5)按照信息系統(tǒng)服務(wù)器安裝配置要求安裝與配備應(yīng)用服務(wù)器。

    (6)在服務(wù)器上安裝與部署應(yīng)用系統(tǒng)以及相關(guān)的數(shù)據(jù)庫(kù)等系統(tǒng)。

    (7)配置系統(tǒng)管理員、安全管理員、安全審計(jì)員權(quán)限。

    (8)配置終端用戶(hù)賬號(hào)及默認(rèn)密碼,要求用戶(hù)首次登錄后修改默認(rèn)密碼。

    (9)配置應(yīng)用系統(tǒng)數(shù)據(jù)、文件管理流程及策略,保證敏感數(shù)據(jù)的存儲(chǔ)、傳輸、輸出等過(guò)程符合安全要求。

    (10)安全審計(jì)員職責(zé)是審計(jì)系統(tǒng)管理員和安全管理員操作。

    (11)應(yīng)用系統(tǒng)安裝部署、變更、廢止應(yīng)履行審批手續(xù),經(jīng)信息化管理部門(mén)審批。系統(tǒng)管理員和安全管理員接到《應(yīng)用系統(tǒng)管理審批表》后,進(jìn)行操作,安全審計(jì)員負(fù)責(zé)審計(jì)系統(tǒng)管理員和安全管理員操作,詳細(xì)記錄操作內(nèi)容。

    2.5 ?應(yīng)用軟件管理

    系統(tǒng)管理員在應(yīng)用軟件管理中應(yīng)負(fù)責(zé)的主要事項(xiàng)如下:

    (1)系統(tǒng)管理員負(fù)責(zé)信息系統(tǒng)用戶(hù)終端計(jì)算機(jī)各種應(yīng)用軟件的安裝與卸載。

    (2)信息系統(tǒng)內(nèi)用戶(hù)終端計(jì)算機(jī)常用軟件可建立軟件白名單,終端用戶(hù)可下載并安裝白名單內(nèi)軟件,無(wú)須進(jìn)行審批。

    (3)系統(tǒng)管理員負(fù)責(zé)信息系統(tǒng)應(yīng)用軟件白名單管理,將白名單內(nèi)軟件上傳至信息系統(tǒng)公共下載網(wǎng)站,提供下載服務(wù)。

    (4)上傳、變更白名單軟件應(yīng)履行審批手續(xù),經(jīng)信息化管理部門(mén)審批。安全管理員《軟件審批表》后,負(fù)責(zé)對(duì)上傳的軟件進(jìn)行安全檢查,確保沒(méi)有敏感信息,系統(tǒng)管理員負(fù)責(zé)上傳文件。安全審計(jì)員負(fù)責(zé)審計(jì)系統(tǒng)管理員和安全管理員操作。

    3 ?安全信息系統(tǒng)運(yùn)維標(biāo)準(zhǔn)的意見(jiàn)

    3.1 ?信息系統(tǒng)運(yùn)維管理是一個(gè)系統(tǒng)性管理

    安全信息系統(tǒng)運(yùn)維管理水平直接影響安全信息系統(tǒng)的使用效果,面對(duì)復(fù)雜的運(yùn)維內(nèi)容和類(lèi)型繁多的軟硬件設(shè)備,通過(guò)明確歸口管理,從制度上確定運(yùn)維管理體系;通過(guò)健全組織機(jī)構(gòu)、配備合適人員來(lái)“強(qiáng)身體”;通過(guò)執(zhí)行法律法規(guī)和規(guī)章制度來(lái)“正思想”,增強(qiáng)人員能力素質(zhì);通過(guò)配置運(yùn)維工具、保證正常運(yùn)維經(jīng)費(fèi),按程序和規(guī)范做“正確事”,并以加強(qiáng)安全防護(hù)體系完善和技術(shù)創(chuàng)新提升運(yùn)維“攻防”能力,共同協(xié)作推動(dòng)安全信息系統(tǒng)運(yùn)維工作向更全面、更迅速、更專(zhuān)業(yè)、更智能的方向發(fā)展。

    提出工作重點(diǎn)是安全信息系統(tǒng)運(yùn)維管理應(yīng)重點(diǎn)圍繞制度建設(shè)、組織機(jī)構(gòu)、管理責(zé)任、運(yùn)維管理人員、運(yùn)維工具、設(shè)備和信息交換等可能存在的重大風(fēng)險(xiǎn)和問(wèn)題,總體要求是要充分認(rèn)識(shí)安全信息系統(tǒng)運(yùn)維管理和節(jié)點(diǎn)安全的重要意義,堅(jiān)持底線(xiàn)思維,加強(qiáng)風(fēng)險(xiǎn)管理,建設(shè)和完善預(yù)警監(jiān)測(cè)體系,防范和化解安全信息系統(tǒng)運(yùn)維中發(fā)現(xiàn)的重大安全風(fēng)險(xiǎn)。

    (1)圍繞信息領(lǐng)域安全和關(guān)鍵核心技術(shù)開(kāi)展安全信息系統(tǒng)安全風(fēng)險(xiǎn)研究,向國(guó)家有關(guān)部門(mén)提出對(duì)策建議,著力解決國(guó)家安全信息系統(tǒng)安全急需的重大科技問(wèn)題。

    (2)開(kāi)展安全信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)價(jià)工作,建立評(píng)價(jià)、審核、防范措施落實(shí)、監(jiān)督檢查和評(píng)價(jià)警示機(jī)制,建設(shè)并運(yùn)行安全信息系統(tǒng)管理的預(yù)警監(jiān)測(cè)體系,實(shí)現(xiàn)安全信息系統(tǒng)運(yùn)維安全,風(fēng)險(xiǎn)全過(guò)程監(jiān)測(cè)預(yù)警。

    (3)建立和完善安全信息系統(tǒng)安全風(fēng)險(xiǎn)隱患及事件事故處置流程,制定落實(shí)獎(jiǎng)懲制度,壓實(shí)安全信息系統(tǒng)運(yùn)維安全風(fēng)險(xiǎn)管理工作責(zé)任。

    3.2 ?規(guī)范安全信息系統(tǒng)“三員”的職責(zé)和工作標(biāo)準(zhǔn)

    安全信息系統(tǒng)的運(yùn)維工作是由使用者發(fā)現(xiàn)系統(tǒng)故障后,提出申請(qǐng)聯(lián)系安全信息系統(tǒng)管理員,系統(tǒng)管理員對(duì)故障進(jìn)行初步判斷并開(kāi)始處理,如需要安全員參與,則安全員按權(quán)限完成相應(yīng)工作,最終解決問(wèn)題完成該次安全信息系統(tǒng)的運(yùn)維動(dòng)作,安全審計(jì)員隨后對(duì)上述“兩員”工作進(jìn)行審計(jì)。一些研究所由于體量較小,“三員”可能不能完全專(zhuān)職,或兼任其他崗位,所以對(duì)“三員”的崗位職責(zé)和工作標(biāo)準(zhǔn)必須有清楚的界定和要求。

    明確了安全信息系統(tǒng)“三員”的崗位職責(zé)。

    3.2.1 ?系統(tǒng)管理員

    相關(guān)職責(zé):安全系統(tǒng)相關(guān)參數(shù)的制定、配置與監(jiān)控管理;如運(yùn)行條件、技術(shù)性能、空間分配、參數(shù)設(shè)置等。

    (1)負(fù)責(zé)網(wǎng)絡(luò)系統(tǒng)、服務(wù)器系統(tǒng)等的日常運(yùn)行管理和維護(hù)技術(shù)支持。

    (2)在安全管理員的配合下,定期升級(jí)安全設(shè)備及其規(guī)則庫(kù)。

    (3)配合安全管理員定期進(jìn)行病毒查殺、處理。

    (4)對(duì)系統(tǒng)日志、策略配置文件等數(shù)據(jù)定期備份。

    (5)負(fù)責(zé)定期分析網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)等的系統(tǒng)日志,發(fā)現(xiàn)系統(tǒng)異常、錯(cuò)誤或報(bào)警等分析原因,提出解決辦法并加以實(shí)施。

    (6)負(fù)責(zé)網(wǎng)絡(luò)與系統(tǒng)運(yùn)行狀況的統(tǒng)計(jì)分析,定期編寫(xiě)安全運(yùn)行報(bào)告。

    (7)根據(jù)安全系統(tǒng)需求變化,不斷優(yōu)化系統(tǒng)運(yùn)行環(huán)境。

    3.2.2 ?安全管理員

    負(fù)責(zé)安全信息系統(tǒng)絡(luò)的安全評(píng)價(jià),安全策略、用戶(hù)權(quán)限以及有關(guān)參數(shù)設(shè)置等日常安全管理工作。

    (1)主要職責(zé)是提出文檔化的安全系統(tǒng)、安全策略文件編制建議,實(shí)施各類(lèi)安全設(shè)備的安全策略。

    (2)負(fù)責(zé)實(shí)施安全系統(tǒng)用戶(hù)權(quán)限分配和調(diào)整。

    (3)協(xié)助系統(tǒng)管理員完成操作系統(tǒng)的各項(xiàng)配置,制定和實(shí)施安全策略。

    (4)檢查分析安全設(shè)備、操作系統(tǒng)和應(yīng)用系統(tǒng)用戶(hù)操作日志,負(fù)責(zé)對(duì)用戶(hù)及安全審計(jì)員的操作行為進(jìn)行審計(jì)。

    (5)負(fù)責(zé)對(duì)安全管理系統(tǒng)日志審計(jì)、異常事件和行為進(jìn)行統(tǒng)計(jì)分析,定期形成審計(jì)報(bào)告。

    (6)負(fù)責(zé)網(wǎng)絡(luò)安全日志、事件統(tǒng)計(jì)分析,定期開(kāi)展風(fēng)險(xiǎn)評(píng)價(jià)和形成風(fēng)險(xiǎn)評(píng)價(jià)報(bào)告。

    3.2.3 ?安全審計(jì)員

    其職責(zé)是對(duì)安全管理員的操作行為進(jìn)行審計(jì)、跟蹤、分析和監(jiān)督檢查,及時(shí)發(fā)現(xiàn)違規(guī)行為和異常行為,包括系統(tǒng)日志分析、安全事件的分析、取證等。

    (1)對(duì)系統(tǒng)管理員和安全管理員制定和更改操作系統(tǒng)、應(yīng)用系統(tǒng)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備的安全策略、用戶(hù)權(quán)限以及參數(shù)設(shè)置等進(jìn)行審核和監(jiān)督。

    (2)定期檢查維護(hù)記錄,“檢查有痕”通過(guò)記錄,實(shí)施監(jiān)督。

    (3)負(fù)責(zé)對(duì)系統(tǒng)管理員和安全管理員的異常操作和行為進(jìn)行統(tǒng)計(jì)分析,定期形成審計(jì)報(bào)告。

    3.3 ?引入安全信息系統(tǒng)信息設(shè)備接入和應(yīng)用管理的操作規(guī)范

    信息設(shè)備是安全信息系統(tǒng)的“骨架”,涉及設(shè)備種類(lèi)、型號(hào)、功能等較為復(fù)雜,按照運(yùn)維場(chǎng)景區(qū)分為服務(wù)端運(yùn)維和用戶(hù)端運(yùn)維。其中,服務(wù)端運(yùn)維主要針對(duì)服務(wù)器、路由器、交換機(jī)、磁盤(pán)陣列等機(jī)房設(shè)備;用戶(hù)端運(yùn)維主要針對(duì)計(jì)算機(jī)、顯示器、集線(xiàn)器、簽字板等接入終端設(shè)備;系統(tǒng)運(yùn)維工作包括設(shè)備的接入維護(hù)、保養(yǎng)、更新、升級(jí)、故障檢測(cè)及排除;系統(tǒng)安全運(yùn)維包括應(yīng)用系統(tǒng)、賬號(hào)、訪問(wèn)控制、數(shù)據(jù)備份、應(yīng)急預(yù)案等,這些工作需要明確的操作規(guī)范。

    提出了上述系統(tǒng)運(yùn)維工作的技術(shù)標(biāo)準(zhǔn)和操作規(guī)范,如:服務(wù)器、網(wǎng)絡(luò)設(shè)備運(yùn)維管理;安全防護(hù)系統(tǒng)管理;應(yīng)用系統(tǒng)管理;應(yīng)用軟件管理;賬號(hào)及權(quán)限管理;數(shù)據(jù)備份與恢復(fù)管理;防病毒系統(tǒng)、系統(tǒng)補(bǔ)丁管理;訪問(wèn)控制管理;機(jī)房管理維護(hù);應(yīng)急響應(yīng)管理;安全審計(jì)和風(fēng)險(xiǎn)評(píng)價(jià)管理等,以及工作中所使用的表格。

    4 ?結(jié) ?論

    安全信息系統(tǒng)運(yùn)維管理和節(jié)點(diǎn)安全有著重要意義,為堅(jiān)持底線(xiàn)思維,加強(qiáng)風(fēng)險(xiǎn)管理,建設(shè)和完善預(yù)警監(jiān)測(cè)體系,防范和化解安全信息系統(tǒng)運(yùn)維中發(fā)現(xiàn)的重大安全風(fēng)險(xiǎn),采取的主要措施有:

    (1)開(kāi)展安全信息系統(tǒng)預(yù)警體系,建立評(píng)價(jià)、審核、防范措施落實(shí)、監(jiān)督檢查和評(píng)價(jià)警示機(jī)制,建設(shè)并運(yùn)行維護(hù)系統(tǒng)安全預(yù)警監(jiān)測(cè)體系,實(shí)現(xiàn)系統(tǒng)安全風(fēng)險(xiǎn)全過(guò)程監(jiān)測(cè)預(yù)警。

    (2)建立和完善安全信息系統(tǒng)安全風(fēng)險(xiǎn)隱患及事件事故處置流程,制定落實(shí)獎(jiǎng)懲制度,壓實(shí)安全信息系統(tǒng)運(yùn)維安全風(fēng)險(xiǎn)管理工作責(zé)任。

    (3)根據(jù)我們?cè)谘芯抗芾磉^(guò)程中發(fā)現(xiàn)重大難點(diǎn)與問(wèn)題,圍繞信息領(lǐng)域安全和關(guān)鍵核心技術(shù)開(kāi)展安全信息系統(tǒng)安全風(fēng)險(xiǎn)研究,向國(guó)家有關(guān)部門(mén)提出對(duì)策建議,著力解決國(guó)家安全信息系統(tǒng)安全急需的重大科技問(wèn)題。

    安全信息系統(tǒng)運(yùn)維管理應(yīng)重點(diǎn)圍繞制度建設(shè)、組織機(jī)構(gòu)、管理責(zé)任、運(yùn)維管理人員、運(yùn)維工具、設(shè)備和信息交換等可能存在的重大風(fēng)險(xiǎn)和問(wèn)題,開(kāi)展風(fēng)險(xiǎn)辨識(shí)、分析、監(jiān)測(cè)和評(píng)價(jià),提出意見(jiàn)建議,前瞻部署和防范;在制度建設(shè)方面,要制定管理標(biāo)準(zhǔn)規(guī)范和運(yùn)維制度,涉及運(yùn)維外包的要有針對(duì)外包運(yùn)維的管理和考核制度;在組織機(jī)構(gòu)方面,要高度關(guān)注運(yùn)維工作,建立運(yùn)維工作領(lǐng)導(dǎo)機(jī)構(gòu)和工作機(jī)構(gòu),嚴(yán)格落實(shí)防范措施;在管理責(zé)任方面,要明確業(yè)務(wù)部門(mén)在運(yùn)維管理體系中的職責(zé),各負(fù)其責(zé);在人員管理方面,要合理配備運(yùn)維管理人員、明確職責(zé),嚴(yán)格考核;在運(yùn)維工具方面,選取上先進(jìn)的信息化應(yīng)用充分提高運(yùn)維效率和運(yùn)維水平;在設(shè)備管理方面,要標(biāo)識(shí)清晰、準(zhǔn)確,存放位置相對(duì)固定,專(zhuān)人管理;在信息交換方面,要準(zhǔn)確區(qū)分安全域,確保信息安全可控;在風(fēng)險(xiǎn)監(jiān)測(cè)方面,建立系統(tǒng)監(jiān)控平臺(tái),及時(shí)發(fā)現(xiàn)風(fēng)險(xiǎn)隱患,提高運(yùn)維效率。

    參考文獻(xiàn):

    [1] 王伊然,于奇平,劉奧祥.云計(jì)算信息系統(tǒng)安全整體防護(hù)策略研究 [J].河南科技,2018(7):7-9.

    [2] 李英.集團(tuán)級(jí)管理的標(biāo)準(zhǔn)化管理信息系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn) [D].西安:西安工業(yè)大學(xué),2014.

    [3] 劉文慧.信息安全風(fēng)險(xiǎn)評(píng)估量化方法研究 [J].數(shù)字通信世界,2018(5):252+104.

    [4] 康冉.公安網(wǎng)絡(luò)安全系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn) [D].濟(jì)南:山東大學(xué),2010.

    [5] 王連海.中船重工財(cái)務(wù)公司綜合信息平臺(tái)設(shè)計(jì)與實(shí)現(xiàn) [D].成都:電子科技大學(xué),2011.

    [6] 蔣斌.如何做好大數(shù)據(jù)時(shí)代的保密工作 [J].保密工作,2019(9):64-65.

    [7] 俞航.信息系統(tǒng)安全等級(jí)保護(hù)制度實(shí)施中存在的問(wèn)題及其對(duì)策 [D].蘇州:蘇州大學(xué),2016.

    [8] 張惠.信息系統(tǒng)運(yùn)維階段信息安全風(fēng)險(xiǎn)評(píng)估工作研究 [J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2018(6):15-17.

    [9] 張紅衛(wèi),惠建新.Web Service構(gòu)架下的多語(yǔ)種構(gòu)件庫(kù)系統(tǒng)及實(shí)現(xiàn) [J].計(jì)算機(jī)與數(shù)字工程,2014,42(4):616-622+728.

    [10] 焦迪.有關(guān)構(gòu)建政務(wù)信息系統(tǒng)密碼應(yīng)用管理體系的建議 [J].信息安全與通信保密,2021(1):70-76.

    [11] 李忠俊,張永峰,宋波.企業(yè)信息安全應(yīng)對(duì)策略探討 [J].電腦知識(shí)與技術(shù),2017,13(21):36-37.

    [12] 劉志勛.企業(yè)信息安全風(fēng)險(xiǎn)及控制策略探究 [J].信息系統(tǒng)工程,2016(3):74.

    [13] 章建聰,沈曄.淺析通信設(shè)計(jì)企業(yè)保密管理體系的構(gòu)建 [J].保密科學(xué)與技術(shù),2020(12):63-66.

    [14] 王洪元,劉曉飛,李曉杰.基于醫(yī)院信息系統(tǒng)探究醫(yī)院信息管理體系的構(gòu)建 [J].數(shù)字通信世界,2020(4):196-197.

    [15] 桂若柏.信息安全風(fēng)險(xiǎn)評(píng)估模型的研究及其應(yīng)用 [D].重慶:重慶大學(xué),2004.

    [16] 學(xué)習(xí)《國(guó)家安全法》百問(wèn)百答 [EB/OL].(2017-04-18).http://www.gdqy.gov.cn/xxgk/zzjg/zfjg/qysszbgs/zwgk/zcfg/content/post_86778.html.

    [17] 三員職責(zé) [EB/OL].(2017-10-16).https://max.book118.com/html/2017/0911/133408498.shtm.

    [18] IT治理信息安全管理:標(biāo)準(zhǔn)、理解與實(shí)施 [EB/OL].(2004-11-19).http://www.itgov.org.cn/Item/469.aspx.

    作者簡(jiǎn)介:惠建新(1978—),男,漢族,江蘇鹽城人,工程師,碩士,主要研究方向:應(yīng)用系統(tǒng)開(kāi)發(fā),系統(tǒng)分析與集成,信息系統(tǒng)管理;喬德志(1979—),男,漢族,遼寧大連人,高級(jí)工程師,碩士,主要研究方向:安全信息系統(tǒng)設(shè)計(jì)與開(kāi)發(fā),涉密網(wǎng)運(yùn)維;婁洪偉(1982—),男,漢族,吉林長(zhǎng)春人,正高級(jí)工程師,碩士,主要研究方向:網(wǎng)絡(luò)安全架構(gòu)研究,涉密網(wǎng)建設(shè)與維護(hù)。

    人人澡人人妻人| 水蜜桃什么品种好| 日韩中文字幕欧美一区二区 | 欧美日韩亚洲高清精品| 涩涩av久久男人的天堂| 久久这里有精品视频免费| 成人亚洲精品一区在线观看| 久久久精品国产亚洲av高清涩受| 精品国产国语对白av| 日本欧美国产在线视频| 自线自在国产av| 亚洲少妇的诱惑av| 黄色配什么色好看| 精品国产一区二区久久| 午夜老司机福利剧场| 下体分泌物呈黄色| 国产av一区二区精品久久| 在线看a的网站| 国产97色在线日韩免费| 日本欧美国产在线视频| 久久这里有精品视频免费| 寂寞人妻少妇视频99o| 亚洲精品,欧美精品| √禁漫天堂资源中文www| 女性被躁到高潮视频| 亚洲国产毛片av蜜桃av| 亚洲精品美女久久av网站| 国产精品偷伦视频观看了| 97在线视频观看| 久久久久网色| 久久久欧美国产精品| 久久免费观看电影| 9色porny在线观看| 亚洲精品在线美女| 深夜精品福利| 欧美日韩一级在线毛片| 亚洲国产欧美网| 久久久久久人妻| 国产成人精品福利久久| 色婷婷av一区二区三区视频| 在现免费观看毛片| 日本欧美视频一区| 亚洲精品自拍成人| 校园人妻丝袜中文字幕| 丝瓜视频免费看黄片| 伦理电影大哥的女人| 国产欧美日韩综合在线一区二区| 日韩欧美精品免费久久| 伊人久久国产一区二区| 寂寞人妻少妇视频99o| xxx大片免费视频| 中文字幕精品免费在线观看视频| 久热这里只有精品99| 伊人亚洲综合成人网| 欧美日韩亚洲国产一区二区在线观看 | 777米奇影视久久| 最近手机中文字幕大全| 国产精品久久久av美女十八| 欧美最新免费一区二区三区| 亚洲伊人久久精品综合| 中文乱码字字幕精品一区二区三区| 国产免费又黄又爽又色| 精品人妻偷拍中文字幕| 成人漫画全彩无遮挡| 国产精品一二三区在线看| 国产毛片在线视频| 亚洲美女视频黄频| 亚洲四区av| 天天影视国产精品| 亚洲精品日韩在线中文字幕| 精品少妇久久久久久888优播| 妹子高潮喷水视频| 国产白丝娇喘喷水9色精品| 免费播放大片免费观看视频在线观看| 国语对白做爰xxxⅹ性视频网站| 新久久久久国产一级毛片| 国产精品一区二区在线观看99| 人人妻人人澡人人看| 久久韩国三级中文字幕| 国产一区有黄有色的免费视频| 欧美xxⅹ黑人| 久久热在线av| 老熟女久久久| 欧美xxⅹ黑人| 免费av中文字幕在线| 国产精品免费视频内射| 欧美日本中文国产一区发布| 欧美日韩精品成人综合77777| 日日摸夜夜添夜夜爱| 熟妇人妻不卡中文字幕| 黄频高清免费视频| 91久久精品国产一区二区三区| 日韩一区二区三区影片| 99re6热这里在线精品视频| 亚洲熟女精品中文字幕| av卡一久久| 亚洲伊人色综图| 国产熟女欧美一区二区| 欧美日韩亚洲国产一区二区在线观看 | 欧美黄色片欧美黄色片| 又大又黄又爽视频免费| 天天躁日日躁夜夜躁夜夜| av在线老鸭窝| 女性被躁到高潮视频| 一区福利在线观看| 欧美bdsm另类| 国产在视频线精品| 亚洲欧美成人精品一区二区| 人人妻人人澡人人看| 亚洲欧美一区二区三区久久| 久久久精品免费免费高清| 在线看a的网站| 黑人猛操日本美女一级片| 久久人人爽人人片av| 国产精品二区激情视频| 一级毛片 在线播放| 我要看黄色一级片免费的| 日本欧美视频一区| 亚洲精品日韩在线中文字幕| 99久久综合免费| 少妇精品久久久久久久| 黄片无遮挡物在线观看| 精品少妇内射三级| 老女人水多毛片| 永久免费av网站大全| 中文字幕最新亚洲高清| 韩国精品一区二区三区| 麻豆av在线久日| 综合色丁香网| 精品亚洲乱码少妇综合久久| 亚洲一码二码三码区别大吗| 精品少妇久久久久久888优播| av线在线观看网站| freevideosex欧美| 精品久久久精品久久久| 亚洲,欧美精品.| 欧美bdsm另类| 色婷婷久久久亚洲欧美| 亚洲,欧美,日韩| 精品国产一区二区久久| 秋霞在线观看毛片| 亚洲av电影在线进入| 可以免费在线观看a视频的电影网站 | 久久精品夜色国产| 在线天堂中文资源库| 亚洲伊人久久精品综合| 久久久久网色| av有码第一页| 国产亚洲午夜精品一区二区久久| 精品99又大又爽又粗少妇毛片| 熟女电影av网| 久久热在线av| 天天躁狠狠躁夜夜躁狠狠躁| 国产极品天堂在线| 精品卡一卡二卡四卡免费| 精品国产一区二区三区四区第35| 99香蕉大伊视频| 婷婷色综合www| 80岁老熟妇乱子伦牲交| 亚洲国产av新网站| 水蜜桃什么品种好| 亚洲av电影在线进入| 免费久久久久久久精品成人欧美视频| 婷婷成人精品国产| 国产福利在线免费观看视频| 国产av国产精品国产| 国产在线一区二区三区精| 在线看a的网站| 在线观看美女被高潮喷水网站| 黑人巨大精品欧美一区二区蜜桃| 老鸭窝网址在线观看| 综合色丁香网| 久久婷婷青草| 免费播放大片免费观看视频在线观看| 97精品久久久久久久久久精品| 亚洲精品美女久久久久99蜜臀 | 一区在线观看完整版| 精品久久久精品久久久| 久久亚洲国产成人精品v| 久久久久精品久久久久真实原创| 午夜激情av网站| 精品人妻熟女毛片av久久网站| 国产成人免费观看mmmm| 黄网站色视频无遮挡免费观看| 国产免费现黄频在线看| 在线观看国产h片| 亚洲国产成人一精品久久久| 国产成人精品久久二区二区91 | 9191精品国产免费久久| 国产毛片在线视频| 免费久久久久久久精品成人欧美视频| 国产在线一区二区三区精| 男女啪啪激烈高潮av片| 精品少妇内射三级| 一区福利在线观看| 99久久中文字幕三级久久日本| 精品少妇一区二区三区视频日本电影 | 国产爽快片一区二区三区| 亚洲av日韩在线播放| 搡老乐熟女国产| 韩国精品一区二区三区| 丝袜人妻中文字幕| 免费日韩欧美在线观看| 国产在线免费精品| 国产片内射在线| 中文字幕制服av| 肉色欧美久久久久久久蜜桃| 91在线精品国自产拍蜜月| 国产成人精品一,二区| 亚洲人成电影观看| 亚洲欧美清纯卡通| 女性生殖器流出的白浆| 国产一区二区 视频在线| 久久久久久人妻| a级毛片在线看网站| 丝袜美足系列| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 91精品国产国语对白视频| 国产淫语在线视频| 女人精品久久久久毛片| 中文字幕制服av| 人成视频在线观看免费观看| 咕卡用的链子| 久久鲁丝午夜福利片| 久久久国产一区二区| 999久久久国产精品视频| 久久久亚洲精品成人影院| 国产成人a∨麻豆精品| 国产精品香港三级国产av潘金莲 | 欧美亚洲 丝袜 人妻 在线| 一本久久精品| www.av在线官网国产| www.精华液| 九九爱精品视频在线观看| 男女边摸边吃奶| 亚洲国产欧美网| 免费在线观看完整版高清| 一本色道久久久久久精品综合| 妹子高潮喷水视频| 电影成人av| 亚洲国产最新在线播放| 国产精品.久久久| 有码 亚洲区| 精品亚洲乱码少妇综合久久| 欧美bdsm另类| 丰满饥渴人妻一区二区三| 天堂中文最新版在线下载| 校园人妻丝袜中文字幕| 欧美激情 高清一区二区三区| 日韩三级伦理在线观看| 狠狠精品人妻久久久久久综合| 一级毛片黄色毛片免费观看视频| 午夜福利视频精品| 一区二区三区四区激情视频| 在线观看人妻少妇| 美女大奶头黄色视频| 综合色丁香网| 赤兔流量卡办理| 日韩人妻精品一区2区三区| 亚洲国产精品一区三区| 赤兔流量卡办理| 亚洲av成人精品一二三区| 建设人人有责人人尽责人人享有的| 波野结衣二区三区在线| 亚洲精品国产一区二区精华液| 国产一级毛片在线| 中文欧美无线码| a 毛片基地| 亚洲成色77777| 中国国产av一级| 国产成人精品一,二区| 成人国产麻豆网| 黄网站色视频无遮挡免费观看| 国产福利在线免费观看视频| 久久韩国三级中文字幕| 九草在线视频观看| 人人妻人人添人人爽欧美一区卜| 国产精品不卡视频一区二区| 丰满乱子伦码专区| 午夜免费观看性视频| 国产成人91sexporn| 婷婷色av中文字幕| 免费人妻精品一区二区三区视频| 秋霞在线观看毛片| 一级,二级,三级黄色视频| 99久久精品国产国产毛片| www.av在线官网国产| 国产日韩一区二区三区精品不卡| 男女无遮挡免费网站观看| 精品一区二区免费观看| 成年av动漫网址| 黄片无遮挡物在线观看| 一二三四在线观看免费中文在| 亚洲第一区二区三区不卡| 99久久综合免费| 日本黄色日本黄色录像| 欧美日韩视频高清一区二区三区二| 午夜福利乱码中文字幕| 可以免费在线观看a视频的电影网站 | 性色av一级| 最近最新中文字幕大全免费视频 | 日本爱情动作片www.在线观看| 成人午夜精彩视频在线观看| 国产精品 欧美亚洲| 欧美av亚洲av综合av国产av | 日日摸夜夜添夜夜爱| 久久av网站| 97在线视频观看| 欧美av亚洲av综合av国产av | 天天躁日日躁夜夜躁夜夜| 九草在线视频观看| 国产综合精华液| 午夜免费男女啪啪视频观看| 又粗又硬又长又爽又黄的视频| 国产野战对白在线观看| 亚洲欧美成人综合另类久久久| 建设人人有责人人尽责人人享有的| av网站免费在线观看视频| 亚洲精品国产av成人精品| 美女高潮到喷水免费观看| 欧美日韩视频高清一区二区三区二| 美女中出高潮动态图| 亚洲综合色惰| 久久精品国产a三级三级三级| 亚洲色图 男人天堂 中文字幕| 一边摸一边做爽爽视频免费| 丝袜人妻中文字幕| 一级黄片播放器| 满18在线观看网站| 我要看黄色一级片免费的| 久久久国产精品麻豆| 国产日韩一区二区三区精品不卡| 国产伦理片在线播放av一区| 一级毛片电影观看| 1024香蕉在线观看| 成人漫画全彩无遮挡| 18+在线观看网站| 国产精品欧美亚洲77777| 亚洲三级黄色毛片| 国产亚洲午夜精品一区二区久久| 两个人免费观看高清视频| 一级片'在线观看视频| 国产精品久久久av美女十八| 亚洲一级一片aⅴ在线观看| 十八禁高潮呻吟视频| 一区二区av电影网| 久久人人97超碰香蕉20202| 午夜av观看不卡| 亚洲欧美一区二区三区国产| a级毛片在线看网站| 9热在线视频观看99| 国产成人精品久久久久久| 性色avwww在线观看| 90打野战视频偷拍视频| 好男人视频免费观看在线| videosex国产| 久久 成人 亚洲| 日韩,欧美,国产一区二区三区| 丰满迷人的少妇在线观看| 熟女av电影| 久久影院123| 久久亚洲国产成人精品v| 欧美中文综合在线视频| 少妇被粗大的猛进出69影院| 亚洲国产欧美在线一区| 亚洲第一av免费看| 国产亚洲午夜精品一区二区久久| 国产成人午夜福利电影在线观看| 91久久精品国产一区二区三区| 一区二区日韩欧美中文字幕| 丰满乱子伦码专区| kizo精华| 精品少妇久久久久久888优播| a级片在线免费高清观看视频| 亚洲av电影在线观看一区二区三区| 18禁国产床啪视频网站| 人人妻人人添人人爽欧美一区卜| www.av在线官网国产| 久久国产亚洲av麻豆专区| 美女高潮到喷水免费观看| 国产成人a∨麻豆精品| 亚洲经典国产精华液单| 日韩欧美精品免费久久| 寂寞人妻少妇视频99o| 亚洲一区中文字幕在线| a级毛片在线看网站| 少妇 在线观看| 男女边摸边吃奶| 一级黄片播放器| 大香蕉久久成人网| 久热久热在线精品观看| 国产国语露脸激情在线看| 亚洲图色成人| 国产97色在线日韩免费| 国产精品香港三级国产av潘金莲 | 日韩大片免费观看网站| 男女无遮挡免费网站观看| √禁漫天堂资源中文www| 国产成人午夜福利电影在线观看| 国产综合精华液| 成年人免费黄色播放视频| 午夜福利视频精品| av.在线天堂| 国产在视频线精品| 免费女性裸体啪啪无遮挡网站| 99九九在线精品视频| 亚洲经典国产精华液单| av国产久精品久网站免费入址| 久久久久久久久久久免费av| 丝袜美足系列| 美女脱内裤让男人舔精品视频| 卡戴珊不雅视频在线播放| 日韩,欧美,国产一区二区三区| 午夜免费鲁丝| 国产一区二区三区综合在线观看| 亚洲 欧美一区二区三区| 精品少妇黑人巨大在线播放| 看免费av毛片| 久久久久国产网址| 色播在线永久视频| 叶爱在线成人免费视频播放| 久久国内精品自在自线图片| 高清黄色对白视频在线免费看| 亚洲国产精品成人久久小说| 久久久亚洲精品成人影院| 欧美日韩精品网址| 亚洲av国产av综合av卡| 国产亚洲一区二区精品| 91aial.com中文字幕在线观看| 激情视频va一区二区三区| 亚洲色图 男人天堂 中文字幕| 亚洲av综合色区一区| 91国产中文字幕| 另类精品久久| 最黄视频免费看| 在线亚洲精品国产二区图片欧美| 人人妻人人澡人人看| 久久久久久久久免费视频了| 成年人免费黄色播放视频| av在线播放精品| www.av在线官网国产| 免费观看无遮挡的男女| 日韩熟女老妇一区二区性免费视频| 在线观看免费高清a一片| 夫妻性生交免费视频一级片| 咕卡用的链子| 久久精品国产亚洲av高清一级| 国产精品嫩草影院av在线观看| 美女大奶头黄色视频| 最近2019中文字幕mv第一页| 国产一区二区三区av在线| 国产一级毛片在线| 日韩精品有码人妻一区| 涩涩av久久男人的天堂| 777米奇影视久久| 久久婷婷青草| 人人澡人人妻人| 老汉色av国产亚洲站长工具| 亚洲 欧美一区二区三区| 免费高清在线观看日韩| 成年人午夜在线观看视频| 亚洲精品av麻豆狂野| 一区二区日韩欧美中文字幕| 制服人妻中文乱码| 看免费成人av毛片| 国产成人免费无遮挡视频| 久久精品人人爽人人爽视色| 天天躁日日躁夜夜躁夜夜| 亚洲第一区二区三区不卡| 成年人午夜在线观看视频| 亚洲av欧美aⅴ国产| 一二三四在线观看免费中文在| 国产极品天堂在线| 欧美亚洲日本最大视频资源| 国产国语露脸激情在线看| 高清在线视频一区二区三区| 成年女人毛片免费观看观看9 | 欧美日韩综合久久久久久| 亚洲欧美清纯卡通| av网站免费在线观看视频| 少妇人妻精品综合一区二区| 久久99蜜桃精品久久| 亚洲精品中文字幕在线视频| 免费播放大片免费观看视频在线观看| 新久久久久国产一级毛片| av又黄又爽大尺度在线免费看| 国产av一区二区精品久久| 亚洲国产精品一区三区| 美女高潮到喷水免费观看| 丰满少妇做爰视频| 久久免费观看电影| 久久久久久免费高清国产稀缺| 国产 一区精品| 九九爱精品视频在线观看| av免费在线看不卡| 日韩精品免费视频一区二区三区| 国产高清国产精品国产三级| 免费大片黄手机在线观看| 一级毛片我不卡| 亚洲精品视频女| 国产爽快片一区二区三区| 国产成人精品婷婷| 国产在线视频一区二区| av不卡在线播放| av在线观看视频网站免费| 亚洲av在线观看美女高潮| 夫妻午夜视频| 久久久国产精品麻豆| 欧美日韩精品网址| 久久久久精品久久久久真实原创| 精品视频人人做人人爽| av国产精品久久久久影院| 黄频高清免费视频| 超碰97精品在线观看| 成人国产av品久久久| 岛国毛片在线播放| 国产精品久久久久久精品电影小说| 哪个播放器可以免费观看大片| 欧美精品高潮呻吟av久久| 9色porny在线观看| 久久人妻熟女aⅴ| 国产亚洲一区二区精品| 日韩大片免费观看网站| 亚洲第一青青草原| 春色校园在线视频观看| 国产精品无大码| 丁香六月天网| 欧美国产精品一级二级三级| 久久久久久久久久久免费av| 亚洲欧美精品综合一区二区三区 | 免费看av在线观看网站| 18禁裸乳无遮挡动漫免费视频| 国产伦理片在线播放av一区| 中文字幕精品免费在线观看视频| 亚洲美女黄色视频免费看| www.自偷自拍.com| 国产亚洲最大av| 色94色欧美一区二区| 国产成人aa在线观看| 亚洲av成人精品一二三区| 午夜福利一区二区在线看| 色播在线永久视频| 汤姆久久久久久久影院中文字幕| 国产野战对白在线观看| 欧美日韩视频高清一区二区三区二| 免费观看在线日韩| 亚洲国产欧美日韩在线播放| 777米奇影视久久| 亚洲国产日韩一区二区| 亚洲国产色片| 最新中文字幕久久久久| 成人午夜精彩视频在线观看| 久久午夜福利片| 亚洲精品久久久久久婷婷小说| av在线app专区| 亚洲情色 制服丝袜| 永久网站在线| 在线亚洲精品国产二区图片欧美| 多毛熟女@视频| 免费高清在线观看日韩| 国产亚洲一区二区精品| xxx大片免费视频| www.av在线官网国产| 国产成人aa在线观看| 国产成人91sexporn| 欧美黄色片欧美黄色片| 色婷婷久久久亚洲欧美| 26uuu在线亚洲综合色| av视频免费观看在线观看| 国产免费一区二区三区四区乱码| 大香蕉久久成人网| 美女午夜性视频免费| 日日摸夜夜添夜夜爱| 麻豆av在线久日| 国产亚洲av片在线观看秒播厂| 久久人人爽av亚洲精品天堂| 寂寞人妻少妇视频99o| 精品99又大又爽又粗少妇毛片| 男女国产视频网站| 中文字幕另类日韩欧美亚洲嫩草| 久热久热在线精品观看| 国产精品欧美亚洲77777| 亚洲成人av在线免费| 性色av一级| 一边亲一边摸免费视频| 老司机影院毛片| 国产精品一二三区在线看| 在线观看三级黄色| 国产免费现黄频在线看| 久久久精品区二区三区| 高清av免费在线| 久久女婷五月综合色啪小说| 人妻系列 视频| 亚洲国产欧美在线一区| videosex国产| 激情视频va一区二区三区| av网站在线播放免费| 波野结衣二区三区在线| 国产无遮挡羞羞视频在线观看| 日韩av免费高清视频| 亚洲人成77777在线视频| 日韩中文字幕欧美一区二区 | 十分钟在线观看高清视频www| 欧美日本中文国产一区发布| 少妇 在线观看| 精品久久蜜臀av无| 久久久国产精品麻豆| 激情视频va一区二区三区| 高清av免费在线| 99精国产麻豆久久婷婷| 飞空精品影院首页| 成人影院久久| 高清黄色对白视频在线免费看| 国产在线一区二区三区精| 校园人妻丝袜中文字幕|