国产乱码精品一区二区三区精东_日韩精品一区二区三区国语自制_国产成人精品一区二三区四区五区_国产情侣自拍小视频_麻豆影视在线播放_丰满人妻一区二区三区四区_日韩乱码一区二区三区_五月天婷婷网站_www日韩精品_一区二区久久精品66国产精品_超碰在线观看99

等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估和安全測(cè)評(píng)三者的區(qū)別

2020-09-24 15:39:48 zhongxun
  • 三者的基本概念和工作背景

A. 等級(jí)保護(hù)

基本概念:信息安全等級(jí)保護(hù)是指對(duì)國(guó)家秘密信息、法人和其他組織和公民的專(zhuān)有信息以及公開(kāi)信息和存儲(chǔ)、傳輸、處理這些信息的信息系統(tǒng)分等級(jí)實(shí)行安全保護(hù),對(duì)信息系統(tǒng)中使用的安全產(chǎn)品實(shí)行按等級(jí)管理,對(duì)信息系統(tǒng)中發(fā)生的信息安全事件等等級(jí)響應(yīng)、處置。這里所指的信息系統(tǒng),是指由計(jì)算機(jī)及其相關(guān)和配套的設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對(duì)信息進(jìn)行存儲(chǔ)、傳輸、處理的系統(tǒng)或者網(wǎng)絡(luò);信息是指在信息系統(tǒng)中存儲(chǔ)、傳輸、處理的數(shù)字化信息。

工作背景:1994年×××頒布的《×××計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》2規(guī)定:計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級(jí)保護(hù),安全等級(jí)的劃分標(biāo)準(zhǔn)和安全等級(jí)保護(hù)的具體辦法,由公安部會(huì)同有關(guān)部門(mén)制定。1999年公安部組織起草了《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》(GB 17859-1999),規(guī)定了計(jì)算機(jī)信息系統(tǒng)安全保護(hù)能力的五個(gè)等級(jí),即:第一級(jí):用戶自主保護(hù)級(jí);第二級(jí):系統(tǒng)審計(jì)保護(hù)級(jí);第三級(jí):安全標(biāo)記保護(hù)級(jí);第四級(jí):結(jié)構(gòu)化保護(hù)級(jí);第五級(jí):訪問(wèn)驗(yàn)證保護(hù)級(jí)。GB17859中的分級(jí)是一種技術(shù)的分級(jí),即對(duì)系統(tǒng)客觀上具備的安全保護(hù)技術(shù)能力等級(jí)的劃分。2002年7月18日,公安部在GB17859的基礎(chǔ)上,又發(fā)布實(shí)施五個(gè)GA新標(biāo)準(zhǔn),分別是:GA/T 387-2002《計(jì)算機(jī)信息系統(tǒng)安全等級(jí)保護(hù)網(wǎng)絡(luò)技術(shù)要求》、GA 388-2002 《計(jì)算機(jī)信息系統(tǒng)安全等級(jí)保護(hù)操作系統(tǒng)技術(shù)要求》、GA/T 389-2002《計(jì)算機(jī)信息系統(tǒng)安全等級(jí)保護(hù)數(shù)據(jù)庫(kù)管理系統(tǒng)技術(shù)要求》、GA/T 390-2002《計(jì)算機(jī)信息系統(tǒng)安全等級(jí)保護(hù)通用技術(shù)要求》、GA 391-2002 《計(jì)算機(jī)信息系統(tǒng)安全等級(jí)保護(hù)管理要求》。這些標(biāo)準(zhǔn)是我國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)系列標(biāo)準(zhǔn)的一部分?!蛾P(guān)于信息安全等級(jí)保護(hù)工作的實(shí)施意見(jiàn)的通知》3(簡(jiǎn)稱(chēng)66號(hào)文)將信息和信息系統(tǒng)的安全保護(hù)等級(jí)劃分為五級(jí),即:第一級(jí):自主保護(hù)級(jí);第二級(jí):指導(dǎo)保護(hù)級(jí);第三級(jí):監(jiān)督保護(hù)級(jí);第四級(jí):強(qiáng)制保護(hù)級(jí);第五級(jí):專(zhuān)控保護(hù)級(jí)。特別強(qiáng)調(diào)的是:66號(hào)文中的分級(jí)主要是從信息和信息系統(tǒng)的業(yè)務(wù)重要性及遭受破壞后的影響出發(fā)的,是系統(tǒng)從應(yīng)用需求出發(fā)必須納入的安全業(yè)務(wù)等級(jí),而不是GB17859中定義的系統(tǒng)已具備的安全技術(shù)等級(jí)。

B. 風(fēng)險(xiǎn)評(píng)估

基本概念:信息安全風(fēng)險(xiǎn)評(píng)估是參照風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)和管理規(guī)范,對(duì)信息系統(tǒng)的資產(chǎn)價(jià)值、潛在威脅、薄弱環(huán)節(jié)、已采取的防護(hù)措施等進(jìn)行分析,判斷安全事件發(fā)生的概率以及可能造成的損失,提出風(fēng)險(xiǎn)管理措施的過(guò)程。

工作背景:風(fēng)險(xiǎn)評(píng)估不是一個(gè)新概念,金融、電子商務(wù)等許多領(lǐng)域都有風(fēng)險(xiǎn)及風(fēng)險(xiǎn)評(píng)估需求的存在。當(dāng)風(fēng)險(xiǎn)評(píng)估應(yīng)用于IT領(lǐng)域時(shí),就是對(duì)信息安全的風(fēng)險(xiǎn)評(píng)估。國(guó)內(nèi)這幾年對(duì)信息安全風(fēng)險(xiǎn)評(píng)估的研究進(jìn)展較快,具體的評(píng)估方法也在不斷改進(jìn)。風(fēng)險(xiǎn)評(píng)估也從早期簡(jiǎn)單的漏洞掃描、人工審計(jì)、***性測(cè)試這種類(lèi)型的純技術(shù)操作,逐漸過(guò)渡到目前普遍采用BS7799、OCTAVE、NIST SP800-26、NIST SP800-30、AS/NZS4360、SSE-CMM等方法,充分體現(xiàn)以資產(chǎn)為出發(fā)點(diǎn)、以威脅為觸發(fā)、以技術(shù)/管理/運(yùn)行等方面存在的脆弱性為誘因的信息安全風(fēng)險(xiǎn)評(píng)估綜合方法及操作模型。×××信息化工作辦公室2004年組織完成了《信息安全風(fēng)險(xiǎn)評(píng)估指南》及《信息安全風(fēng)險(xiǎn)管理指南》標(biāo)準(zhǔn)草案的制定,并在其中規(guī)定了信息安全風(fēng)險(xiǎn)評(píng)估的工作流程、評(píng)估內(nèi)容、評(píng)估方法和風(fēng)險(xiǎn)判斷準(zhǔn)則,對(duì)規(guī)范我國(guó)信息安全風(fēng)險(xiǎn)評(píng)估的做法具有很好的指導(dǎo)意義。目前,國(guó)信辦正組織在全國(guó)北京、上海、黑龍江、云南等省市及稅務(wù)、銀行、電力等行業(yè)領(lǐng)域作風(fēng)險(xiǎn)評(píng)估試點(diǎn)工作,探討對(duì)上述兩個(gè)風(fēng)險(xiǎn)評(píng)估/風(fēng)險(xiǎn)管理標(biāo)準(zhǔn)草案的理解修訂及相關(guān)管理問(wèn)題的研究,預(yù)計(jì)2005年9月份前完成試點(diǎn)工作,并在試點(diǎn)工作的基礎(chǔ)上形成有關(guān)開(kāi)展信息安全風(fēng)險(xiǎn)評(píng)估工作的指導(dǎo)意見(jiàn)。

圖片關(guān)鍵詞

C. 系統(tǒng)安全測(cè)評(píng)

基本概念:由具備檢驗(yàn)技術(shù)能力和政府授權(quán)資格的權(quán)威機(jī)構(gòu),依據(jù)國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)、地方標(biāo)準(zhǔn)或相關(guān)技術(shù)規(guī)范,按照嚴(yán)格程序?qū)π畔⑾到y(tǒng)的安全保障能力進(jìn)行的科學(xué)公正的綜合測(cè)試評(píng)估活動(dòng),以幫助系統(tǒng)運(yùn)行單位分析系統(tǒng)當(dāng)前的安全運(yùn)行狀況、查找存在的安全問(wèn)題,并提供安全改進(jìn)建議,從而最大程度地降低系統(tǒng)的安全風(fēng)險(xiǎn)。

工作背景:在我國(guó),中國(guó)信息安全產(chǎn)品測(cè)評(píng)認(rèn)證中心(簡(jiǎn)稱(chēng)CNITSEC)是較早并較有影響的開(kāi)展有關(guān)系統(tǒng)安全測(cè)評(píng)認(rèn)證的機(jī)構(gòu)。這里強(qiáng)調(diào)一下測(cè)評(píng)和認(rèn)證的區(qū)別:測(cè)評(píng)如前述定義,認(rèn)證則是對(duì)測(cè)評(píng)活動(dòng)是否符合標(biāo)準(zhǔn)化要求和質(zhì)量管理要求所作的確認(rèn),認(rèn)證以標(biāo)準(zhǔn)和測(cè)評(píng)的結(jié)果作為依據(jù)。在美國(guó),系統(tǒng)認(rèn)證的結(jié)果通常作為主管部門(mén)對(duì)新建系統(tǒng)投入運(yùn)行前的安全審批或已建系統(tǒng)安全動(dòng)態(tài)監(jiān)管(即系統(tǒng)認(rèn)可)的依據(jù)。根據(jù)美國(guó)FISMA6及NIST SP800-37的規(guī)定,系統(tǒng)認(rèn)證是“對(duì)信息系統(tǒng)的技術(shù)類(lèi)、管理類(lèi)和運(yùn)行類(lèi)安全控制所進(jìn)行的綜合評(píng)估”,認(rèn)可則是“由管理層作出的決策,用來(lái)授權(quán)一個(gè)信息系統(tǒng)投入運(yùn)行”。我國(guó)的系統(tǒng)認(rèn)證雖然起步較早,但由于認(rèn)證周期、建設(shè)差異等多方面的原因,目前的系統(tǒng)認(rèn)證數(shù)量還非常少。特別是國(guó)家認(rèn)監(jiān)委成立后,強(qiáng)調(diào)了信息安全要“一個(gè)統(tǒng)一認(rèn)證出口”的要求。國(guó)家認(rèn)監(jiān)委等8部委聯(lián)合下發(fā)的《關(guān)于建立國(guó)家信息安全產(chǎn)品認(rèn)證認(rèn)可體系的通知》4(簡(jiǎn)稱(chēng)57號(hào)文)中已明確規(guī)定了對(duì)信息安全產(chǎn)品進(jìn)行“統(tǒng)一標(biāo)準(zhǔn)、技術(shù)規(guī)范與合格評(píng)定程序;統(tǒng)一認(rèn)證目錄;統(tǒng)一認(rèn)證標(biāo)志;統(tǒng)一收費(fèi)標(biāo)準(zhǔn)”的“四統(tǒng)一”的認(rèn)證要求。在國(guó)家認(rèn)監(jiān)委對(duì)信息系統(tǒng)的安全認(rèn)證相關(guān)具體意見(jiàn)尚未出臺(tái)前,多數(shù)情況下,系統(tǒng)安全測(cè)評(píng)的結(jié)果可直接作為主管部門(mén)對(duì)系統(tǒng)安全認(rèn)可的依據(jù)。典型例子如上海市信息安全測(cè)評(píng)認(rèn)證中心,在相關(guān)職能部門(mén)授權(quán)下,已完成了對(duì)上海市100余家重要信息系統(tǒng)、涉密信息系統(tǒng)、區(qū)縣以上綜合醫(yī)院的信息系統(tǒng)的安全測(cè)評(píng)工作,并為市信息委、市×××、市衛(wèi)生局等信息化主管部門(mén)或行業(yè)主管部門(mén)提供了重要的技術(shù)決策依據(jù)。

  • 三者的相互內(nèi)在聯(lián)系和區(qū)別

A. 三者關(guān)系的基本判斷

基本判斷:等級(jí)保護(hù)是指導(dǎo)我國(guó)信息安全保障體系建設(shè)的一項(xiàng)基礎(chǔ)管理制度,風(fēng)險(xiǎn)評(píng)估、系統(tǒng)測(cè)評(píng)都是在等級(jí)保護(hù)制度下,對(duì)信息及信息系統(tǒng)安全性評(píng)價(jià)方面兩種特定的、有所區(qū)分但又有所聯(lián)系的的不同研究、分析方法。

等級(jí)保護(hù)是指導(dǎo)我國(guó)信息安全保障體系總體建設(shè)的基礎(chǔ)管理原則,是圍繞信息安全保障全過(guò)程的一項(xiàng)基礎(chǔ)性管理制度,其核心內(nèi)容是對(duì)信息安全分等級(jí)、按標(biāo)準(zhǔn)進(jìn)行建設(shè)、管理和監(jiān)督。風(fēng)險(xiǎn)評(píng)估、系統(tǒng)測(cè)評(píng)則只是針對(duì)信息安全評(píng)價(jià)方面兩種有所區(qū)分但又有所聯(lián)系的的不同研究、分析方法。從這個(gè)意義上講,等級(jí)保護(hù)要高于風(fēng)險(xiǎn)評(píng)估和系統(tǒng)測(cè)評(píng)。當(dāng)系統(tǒng)定級(jí)原則確定并根據(jù)該原則將系統(tǒng)分類(lèi)分級(jí)后,那風(fēng)險(xiǎn)評(píng)估、系統(tǒng)測(cè)評(píng)都可以理解為在等級(jí)保護(hù)制度下的風(fēng)險(xiǎn)評(píng)估和等級(jí)保護(hù)制度下的系統(tǒng)測(cè)評(píng),操作時(shí)只需在原有風(fēng)險(xiǎn)評(píng)估、系統(tǒng)測(cè)評(píng)方法、操作程序的基礎(chǔ)上,加入特定等級(jí)的特殊要求就是了。打個(gè)比方:如果說(shuō)等級(jí)保護(hù)是指導(dǎo)信息安全建設(shè)的憲法,則風(fēng)險(xiǎn)評(píng)估、安全測(cè)評(píng)則是針對(duì)系統(tǒng)安全性評(píng)估或合格判定方面的專(zhuān)項(xiàng)法律。至于66號(hào)文中提及的等級(jí)保護(hù)制度中的其他建設(shè)內(nèi)容,如等級(jí)化安全保障體系設(shè)計(jì)、等級(jí)化安全產(chǎn)品選用、等級(jí)化安全事件處理響應(yīng),由于和安全評(píng)估沒(méi)有特別直接的關(guān)系,本文不再展開(kāi)討論。

圖片關(guān)鍵詞

B. 等級(jí)保護(hù)與風(fēng)險(xiǎn)評(píng)估的關(guān)系

基本判斷:風(fēng)險(xiǎn)評(píng)估是等級(jí)保護(hù)(不同等級(jí)不同安全需求)的出發(fā)點(diǎn)。風(fēng)險(xiǎn)評(píng)估中的風(fēng)險(xiǎn)等級(jí)和等級(jí)保護(hù)中的系統(tǒng)定級(jí)均充分考慮到信息資產(chǎn)CIA特性的高低,但風(fēng)險(xiǎn)評(píng)估中的風(fēng)險(xiǎn)等級(jí)加入了對(duì)現(xiàn)有安全控制措施的確認(rèn)因素,也就是說(shuō),等級(jí)保護(hù)中高級(jí)別的信息系統(tǒng)不一定就有高級(jí)別的安全風(fēng)險(xiǎn)。

風(fēng)險(xiǎn)評(píng)估是安全建設(shè)的出發(fā)點(diǎn),它的重要意義就在于改變傳統(tǒng)的以技術(shù)驅(qū)動(dòng)為導(dǎo)向的安全體系結(jié)構(gòu)設(shè)計(jì)及詳細(xì)安全方案制定,以成本-效益平衡的原則,通過(guò)對(duì)用戶關(guān)心的重要資產(chǎn)(如信息、硬件、軟件、文檔、代碼、服務(wù)、設(shè)備、企業(yè)形象等)的分級(jí)、安全威脅(如人為威脅、自然威脅等)發(fā)生的可能性及嚴(yán)重性分析、對(duì)系統(tǒng)物理環(huán)境、硬件設(shè)備、網(wǎng)絡(luò)平臺(tái)、基礎(chǔ)系統(tǒng)平臺(tái)、業(yè)務(wù)應(yīng)用系統(tǒng)、安全管理、運(yùn)行措施等方面的安全脆弱性(或稱(chēng)薄弱環(huán)節(jié))分析,并通過(guò)對(duì)已有安全控制措施的確認(rèn),借助定量、定性分析的方法,推斷出用戶關(guān)心的重要資產(chǎn)當(dāng)前的安全風(fēng)險(xiǎn),并根據(jù)風(fēng)險(xiǎn)的嚴(yán)重級(jí)別制定風(fēng)險(xiǎn)處理計(jì)劃,確定下一步的安全需求方向。

等級(jí)保護(hù)的前提是對(duì)系統(tǒng)定級(jí),根據(jù)FIPS199,系統(tǒng)定級(jí)根據(jù)系統(tǒng)信息的機(jī)密性、完整性、可用性(簡(jiǎn)稱(chēng)CIA特性)等三性損失的最大值來(lái)確定,即“明確各種信息類(lèi)型----確定每種信息類(lèi)型的安全類(lèi)別----確定系統(tǒng)的安全類(lèi)別”三個(gè)步驟進(jìn)行系統(tǒng)最終的定級(jí)。將信息系統(tǒng)安全類(lèi)別(簡(jiǎn)稱(chēng)SC)表示為一個(gè)與CIA特性的潛在影響相關(guān)的三重函數(shù),一般模式是:SC= {(保密性,影響),(完整性,影響),(可用性,影響)}。

等級(jí)保護(hù)中的系統(tǒng)分類(lèi)分級(jí)的思想和風(fēng)險(xiǎn)評(píng)估中對(duì)信息資產(chǎn)的重要性分級(jí)基本一致,不同的是:等級(jí)保護(hù)的級(jí)別是從系統(tǒng)的業(yè)務(wù)需求或CIA特性出發(fā),定義系統(tǒng)應(yīng)具備的安全保障業(yè)務(wù)等級(jí),而風(fēng)險(xiǎn)評(píng)估中最終風(fēng)險(xiǎn)的等級(jí)則是綜合考慮了信息的重要性、系統(tǒng)現(xiàn)有安全控制措施的有效性及運(yùn)行現(xiàn)狀后的綜合評(píng)估結(jié)果,也就是說(shuō),在風(fēng)險(xiǎn)評(píng)估中,CIA價(jià)值高的信息資產(chǎn)不一定風(fēng)險(xiǎn)等級(jí)就高。在確定系統(tǒng)安全等級(jí)級(jí)別后,風(fēng)險(xiǎn)評(píng)估的結(jié)果可作為實(shí)施等級(jí)保護(hù)、等級(jí)安全建設(shè)的出發(fā)點(diǎn)和參考。

C. 等級(jí)保護(hù)與系統(tǒng)測(cè)評(píng)的關(guān)系

基本判斷:系統(tǒng)安全測(cè)評(píng)及行政認(rèn)可是安全等級(jí)保護(hù)的落腳點(diǎn)。

根據(jù)NIST SP800-37,認(rèn)證過(guò)程偏重于對(duì)系統(tǒng)安全性的評(píng)估,認(rèn)可過(guò)程則屬于管理機(jī)關(guān)的行為,是指根據(jù)評(píng)估的結(jié)果來(lái)判斷信息系統(tǒng)的安全控制措施是否有效、殘余風(fēng)險(xiǎn)是否可接受。根據(jù)前述,在我國(guó),目前主管部門(mén)安全認(rèn)可的依據(jù)多數(shù)是系統(tǒng)安全測(cè)評(píng)的結(jié)果。主管部門(mén)根據(jù)系統(tǒng)測(cè)評(píng)結(jié)果判斷,如果殘余風(fēng)險(xiǎn)可以接受,則允許系統(tǒng)投入運(yùn)行或繼續(xù)運(yùn)行,否則信息系統(tǒng)便沒(méi)有達(dá)到特定安全等級(jí)的安全要求。沒(méi)有最終的主管認(rèn)可過(guò)程,等級(jí)保護(hù)無(wú)法落到實(shí)處。從這個(gè)意義上講,進(jìn)行等級(jí)保護(hù)建設(shè)、實(shí)施風(fēng)險(xiǎn)管理過(guò)程后的系統(tǒng)安全測(cè)評(píng)及行政認(rèn)可是等級(jí)保護(hù)的落腳點(diǎn)。

D. 風(fēng)險(xiǎn)評(píng)估與系統(tǒng)測(cè)評(píng)的關(guān)系

基本判斷:風(fēng)險(xiǎn)評(píng)估與系統(tǒng)測(cè)評(píng)分別是針對(duì)系統(tǒng)生命周期建設(shè)不同階段存在的安全風(fēng)險(xiǎn)的相近判斷方法。對(duì)同一個(gè)生命周期的系統(tǒng),風(fēng)險(xiǎn)評(píng)估是安全建設(shè)的起點(diǎn),系統(tǒng)測(cè)評(píng)是安全建設(shè)的終點(diǎn)?;蛘呖梢岳斫鉃?,系統(tǒng)安全測(cè)評(píng)是實(shí)施風(fēng)險(xiǎn)管理措施后的風(fēng)險(xiǎn)再評(píng)估。

二者均是對(duì)信息及信息系統(tǒng)系統(tǒng)安全性的一種評(píng)價(jià)判斷方法,因此,二者并沒(méi)有本質(zhì)的區(qū)別,或者說(shuō),二者的安全工作目標(biāo)基本一致,二者的工作核心都是對(duì)信息及系統(tǒng)安全風(fēng)險(xiǎn)的評(píng)價(jià),因此,二者在實(shí)施內(nèi)容上有許多共同之處。具體講二者在操作方面的差異性,則風(fēng)險(xiǎn)評(píng)估是系統(tǒng)明確安全需求,確定成本-效益適合的安全控制措施的出發(fā)點(diǎn),風(fēng)險(xiǎn)評(píng)估通過(guò)對(duì)被評(píng)估用戶廣泛的、戰(zhàn)略性的分析來(lái)判斷機(jī)構(gòu)內(nèi)各類(lèi)重要資產(chǎn)的風(fēng)險(xiǎn)級(jí)別;系統(tǒng)安全測(cè)評(píng)則是對(duì)已采取的安全控制措施(如管理措施、運(yùn)行措施、技術(shù)措施等)有效性的驗(yàn)證,安全測(cè)評(píng)更關(guān)注于對(duì)系統(tǒng)現(xiàn)有安全控制措施的技術(shù)驗(yàn)證,從而給出系統(tǒng)現(xiàn)存安全脆弱性的準(zhǔn)確判斷。行業(yè)主管部門(mén)或信息化主管部門(mén)在系統(tǒng)測(cè)評(píng)結(jié)果的基礎(chǔ)上,判斷系統(tǒng)安全風(fēng)險(xiǎn)是否可接受或已得到了有效的管理,從而給出是否批準(zhǔn)系統(tǒng)投入運(yùn)行或繼續(xù)運(yùn)行的最終結(jié)論

  • 對(duì)三者在SDLC過(guò)程中的實(shí)施建議

通常情況下,我們將信息系統(tǒng)建設(shè)生命周期(SDLC)劃分為五個(gè)階段:規(guī)劃需求階段、設(shè)計(jì)開(kāi)發(fā)階段、實(shí)施階段、運(yùn)行維護(hù)階段、廢棄階段。也就是說(shuō),系統(tǒng)是不斷變化的,安全建設(shè)也應(yīng)隨之發(fā)生變化。因此,從理論上分析,無(wú)論是等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估或是系統(tǒng)測(cè)評(píng),均適用于SDLC的各個(gè)階段。為避免三者之間相近的工作內(nèi)容在SDLC的同一個(gè)階段重復(fù)進(jìn)行,按照“誰(shuí)主管,誰(shuí)負(fù)責(zé);誰(shuí)運(yùn)行,誰(shuí)負(fù)責(zé)”的原則,從系統(tǒng)建設(shè)單位(多數(shù)情況下建設(shè)單位即運(yùn)行單位)、行業(yè)主管部門(mén)或信息化主管部門(mén)(簡(jiǎn)稱(chēng)主管部門(mén))等兩類(lèi)不同發(fā)起主體或組織主體的角度考慮,建議按下述內(nèi)容實(shí)施:

1、規(guī)劃需求階段

建設(shè)單位自覺(jué)按照國(guó)家有關(guān)安全等級(jí)劃分及系統(tǒng)定級(jí)的原則進(jìn)行定級(jí),并報(bào)主管部門(mén)備案。

建設(shè)單位按照既定等級(jí)的風(fēng)險(xiǎn)評(píng)估管理要求和國(guó)家有關(guān)風(fēng)險(xiǎn)評(píng)估的技術(shù)標(biāo)準(zhǔn)自覺(jué)進(jìn)行風(fēng)險(xiǎn)評(píng)估,明確系統(tǒng)在機(jī)密性、完整性、可用性等方面的安全需求目標(biāo)。

2、設(shè)計(jì)開(kāi)發(fā)階段及實(shí)施階段

建設(shè)單位(或委托承建單位)根據(jù)既定的安全需求目標(biāo),按照國(guó)家有關(guān)等級(jí)保護(hù)的管理規(guī)范和技術(shù)標(biāo)準(zhǔn),進(jìn)行系統(tǒng)安全體系結(jié)構(gòu)及詳細(xì)實(shí)施方案的設(shè)計(jì),采購(gòu)和使用相應(yīng)等級(jí)的信息安全產(chǎn)品,建設(shè)安全設(shè)施,落實(shí)安全技術(shù)措施。

主管部門(mén)委托或指定第三方機(jī)構(gòu)對(duì)建設(shè)單位的系統(tǒng)安全設(shè)計(jì)方案進(jìn)行評(píng)審,并將第三方機(jī)構(gòu)出具的安全方案評(píng)審報(bào)告作為是否允許安全實(shí)施的依據(jù)。

注:建設(shè)單位在進(jìn)行風(fēng)險(xiǎn)評(píng)估時(shí),應(yīng)根據(jù)自身的客觀條件選擇自評(píng)估方式或委托第三方機(jī)構(gòu)評(píng)估的方式進(jìn)行;主管部門(mén)發(fā)起的安全測(cè)評(píng)一般應(yīng)委托具有授權(quán)資質(zhì)和技術(shù)能力的第三方機(jī)構(gòu)進(jìn)行。客觀上講,任何一個(gè)第三方機(jī)構(gòu)的評(píng)估接入都有可能對(duì)系統(tǒng)本身帶來(lái)新的安全威脅和風(fēng)險(xiǎn),為此,加強(qiáng)對(duì)第三方評(píng)估機(jī)構(gòu)的管理至關(guān)重要,特別是對(duì)參與基礎(chǔ)信息網(wǎng)絡(luò)或三級(jí)以上重要信息系統(tǒng)安全評(píng)估的機(jī)構(gòu)可實(shí)行強(qiáng)制許可制度,具體的許可制度和許可要求可以由相關(guān)信息安全主管部門(mén)或信息系統(tǒng)行業(yè)主管部門(mén)制定。此外,還應(yīng)加強(qiáng)對(duì)第三方評(píng)估機(jī)構(gòu)的安全保密教育,要求所有第三方評(píng)估機(jī)構(gòu)應(yīng)自覺(jué)遵守國(guó)家有關(guān)保密法規(guī)和其他相關(guān)規(guī)定,對(duì)評(píng)估工作中涉及的保密事項(xiàng),應(yīng)簽定保密協(xié)議,承擔(dān)保密責(zé)任并采取相應(yīng)保密措施。

3、運(yùn)行維護(hù)階段

主管部門(mén)在系統(tǒng)安全建設(shè)基本完成后,委托或指定第三方機(jī)構(gòu)對(duì)基本建成的系統(tǒng)進(jìn)行安全測(cè)評(píng),以評(píng)價(jià)系統(tǒng)當(dāng)前運(yùn)行環(huán)境下的安全控制措施是否和既定等級(jí)的安全需求一致、關(guān)鍵資產(chǎn)的安全風(fēng)險(xiǎn)是否控制在可接受范圍之內(nèi),并將第三方機(jī)構(gòu)的安全測(cè)評(píng)報(bào)告作為是否批準(zhǔn)系統(tǒng)投入運(yùn)行(即系統(tǒng)認(rèn)可)的依據(jù)。此外,考慮到信息技術(shù)、安全技術(shù)、安全***技術(shù)及相關(guān)標(biāo)準(zhǔn)、理論、方法的不斷發(fā)展,即使系統(tǒng)在認(rèn)可有效期內(nèi)沒(méi)有任何關(guān)于技術(shù)、業(yè)務(wù)及管理內(nèi)容的變更,主管部門(mén)也應(yīng)該發(fā)起周期性的安全測(cè)評(píng)和安全認(rèn)可,以保持系統(tǒng)的安全狀態(tài)維持在標(biāo)準(zhǔn)許可及公眾接受的范圍之內(nèi)。

在《關(guān)于進(jìn)一步加強(qiáng)上海市信息安全保障工作的實(shí)施意見(jiàn)》中,對(duì)上海行政區(qū)域內(nèi)公用通信網(wǎng)、廣播電視傳輸網(wǎng)等基礎(chǔ)信息網(wǎng)絡(luò),銀行/稅務(wù)/證券/海關(guān)/鐵道/電力/民航/水務(wù)/燃?xì)?軌道交通/醫(yī)療衛(wèi)生和大型國(guó)有企業(yè)等涉及國(guó)計(jì)民生的信息系統(tǒng),以及使用財(cái)政性資金建設(shè)的信息系統(tǒng)(統(tǒng)稱(chēng)"重要信息系統(tǒng)")作出了強(qiáng)制實(shí)行等級(jí)保護(hù)和安全測(cè)評(píng)的要求。對(duì)新建、改建、擴(kuò)建的重要信息系統(tǒng),在立項(xiàng)后由安全測(cè)評(píng)機(jī)構(gòu)評(píng)審其安全設(shè)計(jì)方案,評(píng)審報(bào)告報(bào)有關(guān)主管部門(mén)確認(rèn),未通過(guò)評(píng)審的不得實(shí)施;正式投入運(yùn)行前,應(yīng)進(jìn)行系統(tǒng)安全測(cè)評(píng),測(cè)評(píng)結(jié)果報(bào)有關(guān)主管部門(mén)確認(rèn),未達(dá)到要求的不得投入運(yùn)行、不予驗(yàn)收;對(duì)已通過(guò)安全測(cè)評(píng)的重要信息系統(tǒng),投入運(yùn)行后要繼續(xù)加強(qiáng)安全保護(hù),由安全測(cè)評(píng)機(jī)構(gòu)定期進(jìn)行安全測(cè)評(píng)。

4、廢棄階段

建設(shè)單位重點(diǎn)對(duì)廢棄處理不當(dāng)對(duì)資產(chǎn)(如硬件、軟件、設(shè)備、文檔等)的影響、對(duì)信息/硬件/軟件的廢棄處置方面威脅、對(duì)訪問(wèn)控制方面的弱點(diǎn)進(jìn)行綜合風(fēng)險(xiǎn)評(píng)估,以確保硬件和軟件等資產(chǎn)及殘留信息得到了適當(dāng)?shù)膹U棄處置,并且要確保系統(tǒng)的更新?lián)Q代能以一個(gè)安全和系統(tǒng)化的方式完成。

需要說(shuō)明的是:上述實(shí)施建議主要針對(duì)同一個(gè)完整的SDLC,但事實(shí)上,在SDLC的某一個(gè)具體階段,也有可能由于業(yè)務(wù)類(lèi)型變化(并可能導(dǎo)致安全等級(jí)變化)、新的安全威脅的出現(xiàn)或安全形勢(shì)的突變,要立即進(jìn)行安全需求及安全設(shè)計(jì)、安全實(shí)施方案的調(diào)整。這時(shí),應(yīng)參照上述SDLC過(guò)程中的“安全定級(jí)-風(fēng)險(xiǎn)評(píng)估-確定安全需求-安全體系設(shè)計(jì)及方案-方案評(píng)審-等級(jí)保護(hù)實(shí)施-安全測(cè)評(píng)-主管認(rèn)可”的步驟進(jìn)行。當(dāng)然,這個(gè)過(guò)程中涉及的風(fēng)險(xiǎn)評(píng)估、方案評(píng)審、安全測(cè)評(píng)等活動(dòng)要充分考慮利用已有的評(píng)估/測(cè)評(píng)成果,減少再評(píng)估/再測(cè)評(píng)造成的重復(fù)投入。






PS:目前國(guó)家關(guān)于等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估、系統(tǒng)測(cè)評(píng)等方面的具體工作要求、技術(shù)標(biāo)準(zhǔn)、管理辦法等尚未最終完全形成。本文基于作者對(duì)國(guó)家有關(guān)等級(jí)保護(hù)、風(fēng)險(xiǎn)評(píng)估、系統(tǒng)安全測(cè)評(píng)等要求及內(nèi)容的粗淺理解,結(jié)合作者的一些工作實(shí)踐,形成了對(duì)三者相互之間關(guān)系的一些基本判斷,并從實(shí)施行為發(fā)起者的角度,提出了三者在系統(tǒng)建設(shè)生命周期SDLC中的操作建議。其實(shí),不管何種安全保護(hù)方法或安全評(píng)估方法,只要實(shí)施有序、監(jiān)管有力,都能大大改善、促進(jìn)信息系統(tǒng)的安全建設(shè)、安全運(yùn)行和安全管理,從而推動(dòng)整個(gè)國(guó)家信息安全保障體系的發(fā)展,并為全面推進(jìn)我國(guó)的國(guó)民經(jīng)濟(jì)和社會(huì)信息化進(jìn)程提供重要保障。


国产乱码精品一区二区三区精东_日韩精品一区二区三区国语自制_国产成人精品一区二三区四区五区_国产情侣自拍小视频_麻豆影视在线播放_丰满人妻一区二区三区四区_日韩乱码一区二区三区_五月天婷婷网站_www日韩精品_一区二区久久精品66国产精品_超碰在线观看99
av天堂一区二区三区| 久久精品偷拍视频| 无码人妻av免费一区二区三区| 最近中文字幕在线免费观看| 精品国自产拍在线观看| 国产日韩在线免费观看| 91视频免费网址| 人妻丰满熟妇av无码区| 国产夫绿帽单男3p精品视频| 一区二区视频免费| 国产按摩一区二区三区| 亚洲AV无码一区二区三区性| 国产精品美女毛片真酒店| 中文字幕日韩第一页| 成人一级免费视频| japanese国产在线观看| 日韩在线观看第一页| 一区二区三区亚洲视频| 国产精品久久综合青草亚洲AV| 国产又粗又猛视频| 中文字幕乱码一区二区| 久久黄色精品视频| 五月天婷婷网站| 国产精品一区二区黑人巨大| 日韩精品在线一区二区三区| 久久久久久久久影院| 国产伦理一区二区| 五月婷婷激情五月| 一区二区三区视频免费看| 国产真人无遮挡作爱免费视频| 日本少妇全体裸体洗澡| 亚洲国产999| 99国产精品欲| 天天爱天天做天天爽| 亚洲天堂视频在线播放| 91视频免费网址| 超碰福利在线观看| 国产亚洲精品码| 亚洲日本视频在线观看| 朝桐光av在线一区二区三区| 国产精品久久久久久人| 欧美日韩三级在线观看| www.五月婷婷| 亚洲一线在线观看| 波多野结衣av无码| 超碰在线观看99| 国产片高清在线观看| 一区二区三区黄色片| 美女视频黄免费| 国产精品人人爽| 久久久.www| 亚洲一区二区激情| 国产又粗又猛视频| 亚洲天堂一区在线| 97精品久久人人爽人人爽| 免费在线观看黄网站| 国产高清免费av| 亚洲国产综合一区| 亚洲黄色免费观看| 免费无码国产精品| 国产性一乱一性一伧一色| 国产美女无遮挡永久免费| 精品无码一区二区三区的天堂| 日韩精品视频播放| 国产精品久久久久久久一区二区| 国产农村老头老太视频| 亚洲精品综合久久| 国产深喉视频一区二区| 中文字幕人成人乱码亚洲电影| 国产wwwwwww| 国产精品久久777777换脸| 欧美三级小视频| 国产亚洲精久久久久久无码77777| 亚洲视频在线免费播放| 91视频在线视频| 国产精品主播一区二区| 欧美日韩综合在线观看| 亚洲精品.www| ,一级淫片a看免费| 国产美女www爽爽爽| 国产精品免费av一区二区| 亚洲第一成年人网站| 亚洲老妇色熟女老太| 国内老熟妇对白hdxxxx| 国产男男gay体育生网站| 国产一级免费视频| 中日精品一色哟哟| 国产精品怡红院| 亚洲最大成人av| www.com国产| 97精品人妻一区二区三区| 免费看毛片网站| 91影院在线播放| 国产丰满美女做爰| 欧美日韩一级大片| 亚洲精品国产精品国自产网站按摩| 天堂网一区二区| 欧美日韩偷拍视频| 亚洲永久精品在线观看| 久久精品这里只有精品| 久久久夜色精品| 久操免费在线视频| 精品人妻午夜一区二区三区四区| 久久精品国产亚洲av香蕉| 日韩在线视频不卡| 亚洲AV无码成人片在线观看| 国产婷婷一区二区三区久久| 日本黄色一级视频| 18精品爽视频在线观看| 日本在线小视频| 日本一区二区三区四区五区| 久久久久香蕉视频| 一级片在线免费播放| 亚洲精品久久久蜜桃动漫| 亚洲av无码乱码在线观看性色| 成人免费a视频| 亚洲精品喷潮一区二区三区| 狠狠狠狠狠狠狠| 久久夜色精品亚洲| 中文 欧美 日韩| 92久久精品一区二区| 成人h动漫精品一区二区无码| 在线播放亚洲精品| 91tv国产成人福利| 黄色一级片免费在线观看| 中文字幕一区二区三区人妻四季| 中文字幕码精品视频网站| 国产成人精品一区二区色戒| 国产精品视频无码| 亚洲精品18在线观看| 精品无码一区二区三区电影桃花| 国产主播在线观看| 一二三四区在线| 国产一级特黄视频| 精品久久在线观看| 伊人精品在线视频| 久一视频在线观看| 成人午夜视频精品一区| 国产婷婷色一区二区在线观看| 中文字幕免费在线观看视频| 亚洲欧美强伦一区二区| 国产精品无码一区| 亚洲第一页综合| 国产免费av电影| 国偷自拍第113页| 精品无码m3u8在线观看| 国产午夜免费视频| 久久精品视频9| 国产人妖在线播放| 国产喷水福利在线视频| 国产成人自拍偷拍| 久久久久亚洲AV| 亚洲国产福利视频| 日韩在线播放中文字幕| 精品处破女学生| 久久综合成人网| 天天天天天天天干| 91欧美日韩麻豆精品| 在线播放亚洲精品| 久久免费视频精品| 妺妺窝人体色www婷婷| 亚洲成人久久精品| www精品国产| 亚洲 欧美 日韩 综合| 欧美成人一区二区三区高清| 中日韩精品视频在线观看| 超碰超碰超碰超碰| 亚洲国产欧美另类| 91精品国产高清一区二区三密臀| 性生交大片免费看女人按摩| 青青青国产在线| 性猛交xxxx乱大交孕妇印度| 亚洲国产精品18久久久久久| 亚洲第一成年人网站| 这里只有精品999| 国产精品久久久久毛片| 国产精品19乱码一区二区三区| 免费观看成人毛片| 欧美亚韩一区二区三区| 久久久国产精品黄毛片| 亚洲精品97久久中文字幕无码| 日本熟妇一区二区| 欧美日韩在线视频免费播放| 潘金莲一级淫片aaaaaa播放| 人妻中文字幕一区二区三区| 欧美成人精品欧美一| 欧美a∨亚洲欧美亚洲| 亚洲成人777777| jlzzjlzz亚洲女人18| www.亚洲黄色| 国产精品呻吟久久| 99久久久无码国产精品免费| 一级黄色在线观看| 亚洲精品国产精品国| 国产欧美一区二区三区视频在线观看| 五月婷婷六月婷婷| 91久久国产综合久久91| 国产精品一区二区av白丝下载| 一炮成瘾1v1高h| 久久久国产精品成人免费| 中日韩黄色大片| 性生活三级视频| 99热只有这里有精品| 在线黄色av网站| 99国产精品欲| 日韩中文字幕在线观看视频| 国产91精品一区| 日韩精品视频免费看| 免费毛片在线播放免费| 日韩黄色在线视频| 国产又黄又粗又硬| 免费一级a毛片夜夜看| 国产一级理论片| 精品久久久无码中文字幕| 日韩精品一区不卡| 国产精品高潮呻吟av| 日本熟伦人妇xxxx| 91久久久久国产一区二区| 粉嫩aⅴ一区二区三区| 国产免费不卡av| 凹凸精品一区二区三区| 伊人影院中文字幕| 91精品国产综合久久久蜜臀九色| www.97超碰| 日本在线播放视频| 日韩精品――中文字幕| 怡红院男人的天堂| 一级一片免费看| 99久在线精品99re8热| 国产一级淫片a视频免费观看| 国产一级一片免费播放放a| 亚洲一区二区91| 国产男女裸体做爰爽爽| 亚洲高清视频网站| 在线观看亚洲黄色| 一级片免费网址| 91亚洲国产成人精品一区| 国产精品第一页在线观看| 日本一级黄色大片| 中文字幕第一页在线播放| 99精品免费观看| 欧美在线观看不卡| av资源吧首页| 国产精品白浆一区二小说| 精品国自产在线观看| 国产乱码久久久久| www男人的天堂| 欧美一二三区视频| av无码精品一区二区三区宅噜噜| 麻豆成人在线视频| 国产视频www| 国产免费一区二区三区免费视频| 亚洲精品久久久久久动漫器材一区| 国产乱人乱偷精品视频a人人澡| 亚洲va天堂va欧美ⅴa在线| 久久丫精品久久丫| 亚洲一区二区影视| 中文字幕人妻一区二区三区视频| 国产伦一区二区| 欧美在线视频精品| 中文字幕人妻互换av久久| 蜜臀精品一区二区三区| 波多野结衣一区二区三区四区| 日韩在线 中文字幕| 国产精品人人人人| 免费又黄又爽又色的视频| 国产性xxxx高清| 日本少妇激情舌吻| 久草视频手机在线观看| 国产污视频在线观看| 伊人精品一区二区三区| 久久中文字幕无码| 精品国产青草久久久久96| 国产影视一区二区| 日韩久久中文字幕| 最近中文字幕av| 亚洲精品视频在线观看免费视频| 国产深喉视频一区二区| 黄色一级视频免费看| 国产无套粉嫩白浆内谢| www.色视频| 91国产精品一区| 亚洲精品男人天堂| 国产一级做a爰片在线看免费| 在线免费观看一级片| 中国一级片黄色一级片黄| 四虎成人在线观看| 销魂美女一区二区| 天堂网一区二区三区| 波多野结衣日韩| 99热国产在线观看| 国产深喉视频一区二区| 永久免费看片在线播放| 亚洲av综合色区无码一区爱av| 日韩精品国产一区二区| 11024精品一区二区三区日韩| 一级特黄特色的免费大片视频| 午夜久久久久久噜噜噜噜| 波多野结衣不卡| 亚洲爆乳无码一区二区三区| 无码人妻aⅴ一区二区三区有奶水| 日韩欧美不卡视频| 国产伦一区二区| 欧美男人天堂网| 亚洲国产精品久久人人爱潘金莲| 800av免费在线观看| 亚洲av少妇一区二区在线观看| 午夜精品久久久久久久第一页按摩| 中文字幕在线观看免费| 国产九色91回来了| 国产裸体美女永久免费无遮挡| 久操免费在线视频| 91中文字幕在线视频| 草久视频在线观看| 国产精品无码天天爽视频| 日本在线视频免费| 中文字幕在线日本| 中文字幕精品无码亚| 中文字幕人妻色偷偷久久| 国内自拍视频在线播放| 欧美极品视频在线观看| 亚洲视屏在线观看| 国产福利视频导航| 精品人妻伦一二三区久久| 精品国产亚洲av麻豆| 亚洲黄色片视频| 午夜精品久久久久久久第一页按摩| 亚洲专区在线播放| www..com国产| 日韩av免费网址| 国产精品伦一区二区三区| 亚洲av综合色区无码一二三区| 久久国产露脸精品国产| 国产又粗又爽视频| 国产成人精品av在线观| 欧美日韩综合一区二区| 欧美片一区二区| 中国一级特黄视频| 国产区在线观看视频| 中文字幕人成人乱码亚洲电影| 国产同性人妖ts口直男| 亚洲欧美偷拍一区| 国产成人在线播放视频| 国产高清视频免费观看| 男人天堂视频网| 国产一级特黄视频| 国产第一页在线观看| 一级黄色录像大片| 中文字幕在线日亚洲9| 国产又粗又猛又色又| 国产午夜在线播放| 欧美日韩免费做爰视频| 亚洲无码久久久久| 奇米影视第四色777| 二区视频在线观看| 久久无码精品丰满人妻| 91精品国产色综合久久不8| 国产乡下妇女做爰毛片| 欧美日韩精品在线观看视频| 亚洲第一天堂在线观看| www久久久com| 国产精品成人免费一区二区视频| 在线视频一区二区三区四区| 国产性生活视频| 波多野结衣理论片| 国产在成人精品线拍偷自揄拍| 国产小视频在线免费观看| 夜夜骚av一区二区三区| 激情综合五月网| 1级黄色大片儿| 精品人妻一区二区三区三区四区| 精品久久久久久亚洲综合网站| 一二三区在线播放| 日本va欧美va国产激情| 亚洲视频在线观看免费视频| 在线观看国产区| 国产精品9191| 精品久久久中文字幕人妻| 国产精品99精品| 国产一卡二卡在线播放| japanese国产在线观看| 久久精品www人人爽人人| 国产精品探花视频| 国产精品毛片一区二区在线看舒淇| 毛片在线免费视频| 青青青在线视频| 久久久久亚洲av成人毛片韩| www.成人在线观看| 国产成人a v| 国产精品国产一区二区三区四区| 精品国产一区二区三区四| 精品一区二区三区人妻| 性生交生活影碟片| 国产三级伦理片| 天天操天天干天天摸| 久久国产视频播放| 香蕉视频一区二区| 国产91国语对白在线| 国产免费的av| 中国一级免费毛片| jlzzjlzzjlzz亚洲人| 日本少妇裸体做爰| 久久亚洲国产成人精品性色| 国产性生活视频| 亚洲黄色在线免费观看| 亚洲黄色小说图片| 亚洲精品18在线观看| 一区二区视频网站| 这里只有精品6| 美女又爽又黄免费视频| 午夜精品无码一区二区三区| www.香蕉视频| 中文字幕在线观看第二页| 日本在线小视频| 精品人妻在线播放| 久久综合激情网| 国产无码精品一区二区| 一级黄色a毛片| 在线观看视频中文字幕| 在线观看xxxx| 中文字幕免费观看视频| 激情五月婷婷网| 国产在线视频卡一卡二| 中文字幕精品三级久久久| 久久精品视频8| 国产99久久九九精品无码免费| 精品人妻无码一区二区三区蜜桃一| 免费在线视频一区二区| 国产精品一区二区三区四| 亚洲精品97久久中文字幕| 日韩伦理在线视频| 国产免费av电影| 久久综合综合久久| 99久在线精品99re8热| 国产又黄又大又粗的视频| 国产真人真事毛片| 精品无码av在线| 欧美一区二区三区不卡视频| 日本亚洲色大成网站www久久| 国产女优在线播放| 国产福利资源在线| 97人人爽人人爽人人爽| 国产成人精品片| 91午夜精品亚洲一区二区三区| 国产精品国产精品国产专区| 日韩三级一区二区三区| 国产青青草视频| 一区二区视频播放| 九九九国产视频| 欧美一区免费看| 日韩精品手机在线| 国产精品9191| 亚洲欧美日韩一区二区三区四区| 夜夜躁很很躁日日躁麻豆| 在线免费看av的网站| 国产黄色免费大片| 亚洲爱情岛论坛永久| 超碰在线人人干| 久久婷婷综合国产| www.香蕉视频| av中文字幕免费| 久久久久久久久久久网| 国产suv一区二区| 激情五月少妇a| 国产成人精品白浆久久69| 国产喷水吹潮视频www| 伊人精品一区二区三区| 日韩毛片在线视频| 中文字幕一区二区久久人妻| 久久这里只有精品9| 久久久久久久久久一区二区三区| 成年人晚上看的视频| 妺妺窝人体色www在线下载| 中文字字幕在线中文乱码| 国产婷婷色一区二区在线观看| 性网爆门事件集合av| 日韩在线视频免费播放| 日韩黄色精品视频| 99在线精品视频免费观看20| 精品久久久久久久久久久久久久久久久久| 天天爽夜夜爽夜夜爽精品| 久一视频在线观看| 欧美日韩精品一区二区三区视频播放| 国产女人18毛片水真多| 99久久久久久久| 国语对白做受69按摩| 91极品身材尤物theporn| 国产高清精品软件丝瓜软件| 欧美一二三区视频| 日本一区二区免费电影| 91麻豆成人精品国产免费网站| 在线视频1卡二卡三卡|