3atv精品不卡视频,97人人超碰国产精品最新,中文字幕av一区二区三区人妻少妇,久久久精品波多野结衣,日韩一区二区三区精品

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

第三级测评要求

發布時間:2024/8/1 编程问答 32 豆豆
生活随笔 收集整理的這篇文章主要介紹了 第三级测评要求 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

1.1.1 安全物理環境

物理位置選擇

測評單元(L3-PES1-01)

該測評單元包括以下要求:

a)???測評指標:機房場地應選擇在具有防震、防風和防雨等能力的建筑內;

b)???測評對象:記錄類文檔和機房;

c)???測評實施包括以下內容:

1)???應核查所在建筑物是否具有建筑物抗震設防審批文檔;

2)???應核查機房是否不存在雨水滲漏;

3)???應核查門窗是否不存在因風導致的塵土嚴重;

4)???應核查屋頂、墻體、門窗和地面等是否不存在破損開裂。

d)???單元判定:如果1)-4)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-PES1-02)

該測評單元包括以下要求:

a)???測評指標:機房場地應避免設在建筑物的頂層或地下室,否則應加強防水和防潮措施;

b)???測評對象:機房;

c)???測評實施:應核查機房是否不位于所在建筑物的頂層或地下室,如果否,則核查機房是否采取了防水和防潮措施;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

物理訪問控制

測評單元(L3-PES1-03)

該測評單元包括以下要求:

a)???測評指標:機房出入口應配置電子門禁系統,控制、鑒別和記錄進入的人員;

b)???測評對象:機房電子門禁系統;

c)???測評實施包括以下內容:

1)???應核查出入口是否配置電子門禁系統;

2)???應核查電子門禁系統是否可以鑒別、記錄進入的人員信息。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

防盜竊和防破壞

測評單元(L3-PES1-04)

該測評單元包括以下要求:

a)???測評指標:應將設備或主要部件進行固定,并設置明顯的不易除去的標識;

b)???測評對象:機房設備或主要部件;

c)???測評實施包括以下內容:

1)???應核查機房內設備或主要部件是否固定;

2)???應核查機房內設備或主要部件上是否設置了明顯且不易除去的標識。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-PES1-05)

該測評單元包括以下要求:

a)???測評指標:應將通信線纜鋪設在隱蔽安全處;

b)???測評對象:機房通信線纜;

c)???測評實施:應核查機房內通信線纜是否鋪設在隱蔽安全處,如橋架中等;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-PES1-06)

該測評單元包括以下要求:

a)???測評指標:應設置機房防盜報警系統或設置有專人值守的視頻監控系統;

b)???測評對象:機房防盜報警系統或視頻監控系統;

c)???測評實施包括以下內容:

1)???應核查機房內是否配置防盜報警系統或專人值守的視頻監控系統;

2)???應核查防盜報警系統或視頻監控系統是否啟用。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

防雷擊

測評單元(L3-PES1-07)

該測評單元包括以下要求:

a)???測評指標:應將各類機柜、設施和設備等通過接地系統安全接地;

b)???測評對象:機房;

c)???測評實施:應核查機房內機柜、設施和設備等是否進行接地處理;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-PES1-08)

該測評單元包括以下要求:

a)???測評指標:應采取措施防止感應雷,例如設置防雷保安器或過壓保護裝置等;

b)???測評對象:機房防雷設施;

c)???測評實施包括以下內容:

1)???應核查機房內是否設置防感應雷措施;

2)???應核查防雷裝置是否通過驗收或國家有關部門的技術檢測。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

防火

測評單元(L3-PES1-09)

該測評單元包括以下要求:

a)???測評指標:機房應設置火災自動消防系統,能夠自動檢測火情、自動報警,并自動滅火;

b)???測評對象:機房防火設施;

c)???測評實施包括以下內容:

1)???應核查機房內是否設置火災自動消防系統;

2)???應核查火災自動消防系統是否可以自動檢測火情、自動報警并自動滅火。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-PES1-10)

該測評單元包括以下要求:

a)???測評指標:機房及相關的工作房間和輔助房應采用具有耐火等級的建筑材料;

b)???測評對象:機房驗收類文檔;

c)???測評實施:應核查機房驗收文檔是否明確相關建筑材料的耐火等級;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-PES1-11)

該測評單元包括以下要求:

a)???測評指標:應對機房劃分區域進行管理,區域和區域之間設置隔離防火措施;

b)???測評對象:機房管理員和機房;

c)???測評實施包括以下內容:

1)???應訪談機房管理員是否進行了區域劃分;

2)???應核查各區域間是否采取了防火措施進行隔離。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

防水和防潮

測評單元(L3-PES1-12)

該測評單元包括以下要求:

a)???測評指標:應采取措施防止雨水通過機房窗戶、屋頂和墻壁滲透;

b)???測評對象:機房;

c)???測評實施:應核查窗戶、屋頂和墻壁是否采取了防雨水滲透的措施;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-PES1-13)

該測評單元包括以下要求:

a)???測評指標:應采取措施防止機房內水蒸氣結露和地下積水的轉移與滲透;

b)???測評對象:機房;

c)???測評實施包括以下內容:

1)???應核查機房內是否采取了防止水蒸氣結露的措施;

2)???應核查機房內是否采取了排泄地下積水,防止地下積水滲透的措施。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-PES1-14)

該測評單元包括以下要求:

a)???測評指標:應安裝對水敏感的檢測儀表或元件,對機房進行防水檢測和報警;

b)???測評對象:機房防水檢測設施;

c)???測評實施包括以下內容:

1)???應核查機房內是否安裝了對水敏感的檢測裝置;

2)???應核查防水檢測和報警裝置是否啟用。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

防靜電

測評單元(L3-PES1-15)

該測評單元包括以下要求:

a)???測評指標:應采用防靜電地板或地面并采用必要的接地防靜電措施;

b)???測評對象:機房;

c)???測評實施包括以下內容:

1)???應核查機房內是否安裝了防靜電地板或地面;

2)???應核查機房內是否采用了接地防靜電措施。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-PES1-16)

該測評單元包括以下要求:

a)???測評指標:應采取措施防止靜電的產生,例如采用靜電消除器、佩戴防靜電手環等;

b)???測評對象:機房;

c)???測評實施:應核查機房內是否配備了防靜電設備;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

溫濕度控制

測評單元(L3-PES1-17)

該測評單元包括以下要求:

a)???測評指標:應設置溫、濕度自動調節設施,使機房溫、濕度的變化在設備運行所允許的范圍之內;

b)???測評對象:機房溫濕度調節設施;

c)???測評實施包括以下內容:

1)???應核查機房內是否配備了專用空調;

2)???應核查機房內溫濕度是否在設備運行所允許的范圍之內。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

電力供應

測評單元(L3-PES1-18)

該測評單元包括以下要求:

a)???測評指標:應在機房供電線路上配置穩壓器和過電壓防護設備;

b)???測評對象:機房供電設施;

c)???測評實施:應核查供電線路上是否配置了穩壓器和過電壓防護設備;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-PES1-19)

該測評單元包括以下要求:

a)???測評指標:應提供短期的備用電力供應,至少滿足設備在斷電情況下的正常運行要求;

b)???測評對象:機房備用供電設施;

c)???測評實施包括以下內容:

1)???應核查是否配備UPS等后備電源系統;

2)???應核查UPS等后備電源系統是否滿足設備在斷電情況下的正常運行要求。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-PES1-20)

該測評單元包括以下要求:

a)???測評指標:應設置冗余或并行的電力電纜線路為計算機系統供電;

b)???測評對象:機房;

c)???測評實施:應核查機房內是否設置了冗余或并行的電力電纜線路為計算機系統供電;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

電磁防護

測評單元(L3-PES1-21)

該測評單元包括以下要求:

a)???測評指標:電源線和通信線纜應隔離鋪設,避免互相干擾;

b)???測評對象:機房線纜;

c)???測評實施:應核查機房內電源線纜和通信線纜是否隔離鋪設;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-PES1-22)

該測評單元包括以下要求:

a)???測評指標:應對關鍵設備實施電磁屏蔽;

b)???測評對象:機房關鍵設備;

c)???測評實施:應核查機房內是否為關鍵設備配備了電磁屏蔽裝置;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

1.1.2 安全通信網絡

網絡架構

測評單元(L3-CNS1-01)

該測評單元包括以下要求:

a)???測評指標:應保證網絡設備的業務處理能力滿足業務高峰期需要;

b)???測評對象:路由器、交換機、無線接入設備和防火墻等提供網絡通信功能的設備或相關組件;

c)???測評實施包括以下內容:

1)???應核查業務高峰時期一段時間內主要網絡設備的CPU使用率和內存使用率是否滿足需要;

2)???應核查網絡設備是否從未出現過因設備性能問題導致的宕機情況;

3)???應測試驗證設備是否滿足業務高峰期需求。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CNS1-02)

該測評單元包括以下要求:

a)???測評指標:應保證網絡各個部分的帶寬滿足業務高峰期需要;

b)???測評對象:綜合網管系統等;

c)???測評實施包括以下內容:

1)???應核查綜合網管系統各通信鏈路帶寬是否滿足高峰時段的業務流量需要;

2)???應測試驗證網絡帶寬是否滿足業務高峰期需求。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CNS1-03)

該測評單元包括以下要求:

a)???測評指標:應劃分不同的網絡區域,并按照方便管理和控制的原則為各網絡區域分配地址;

b)???測評對象:路由器、交換機、無線接入設備和防火墻等提供網絡通信功能的設備或相關組件;

c)???測評實施包括以下內容:

1)???應核查是否依據重要性、部門等因素劃分不同的網絡區域;

2)???應核查相關網絡設備配置信息,驗證劃分的網絡區域是否與劃分原則一致。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CNS1-04)

該測評單元包括以下要求:

a)???測評指標:應避免將重要網絡區域部署在邊界處,重要網絡區域與其他網絡區域之間應采取可靠的技術隔離手段;

b)???測評對象:網絡拓撲;

c)???測評實施包括以下內容:

1)???應核查網絡拓撲圖是否與實際網絡運行環境一致;

2)???應核查重要網絡區域是否未部署在網絡邊界處;

3)???應核查重要網絡區域與其他網絡區域之間是否采取可靠的技術隔離手段,如網閘、防火墻和設備訪問控制列表(ACL)等。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CNS1-05)

該測評單元包括以下要求:

a)???測評指標:應提供通信線路、關鍵網絡設備和關鍵計算設備的硬件冗余,保證系統的可用性;

b)???測評對象:網絡管理員和網絡拓撲;

c)???測評實施:應核查是否有關鍵網絡設備、安全設備和關鍵計算設備的硬件冗余(主備或雙活等)和通信線路冗余;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

通信傳輸

測評單元(L3-CNS1-06)

該測評單元包括以下要求:

a)???測評指標:應采用校驗技術或密碼技術保證通信過程中數據的完整性;

b)???測評對象:提供校驗技術或密碼技術功能的設備或組件;

c)???測評實施包括以下內容:

1)???應核查是否在數據傳輸過程中使用校驗技術或密碼技術來保證其完整性;

2)???應測試驗證密碼技術設備或組件能否保證通信過程中數據的完整性。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CNS1-07)

該測評單元包括以下要求:

a)???測評指標:應采用密碼技術保證通信過程中數據的保密性;

b)???測評對象:提供密碼技術功能的設備或組件;

c)???測評實施包括以下內容:

1)???應核查是否在通信過程中采取保密措施,具體采用哪些技術措施;

2)???應測試驗證在通信過程中是否對數據進行加密。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

可信驗證

測評單元(L3-CNS1-08)

該測評單元包括以下要求:

a)???測評指標:可基于可信根對通信設備的系統引導程序、系統程序、重要配置參數和通信應用程序等進行可信驗證,并在應用程序的關鍵執行環節進行動態可信驗證,在檢測到其可信性受到破壞后進行報警,并將驗證結果形成審計記錄送至安全管理中心;

b)???測評對象:提供可信驗證的設備或組件、提供集中審計功能的系統;

c)???測評實施包括以下內容:

1)???應核查是否基于可信根對通信設備的系統引導程序、系統程序、重要配置參數和通信應用程序等進行可信驗證;

2)???應核查是否在應用程序的關鍵執行環節進行動態可信驗證;

3)???應測試驗證當檢測到通信設備的可信性受到破壞后是否進行報警;

4)???應測試驗證結果是否以審計記錄的形式送至安全管理中心。

d)???單元判定:如果1)-4)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

1.1.3 安全區域邊界

邊界防護

測評單元(L3-ABS1-01)

該測評單元包括以下要求:

a)???測評指標:應保證跨越邊界的訪問和數據流通過邊界設備提供的受控接口進行通信;

b)???測評對象:網閘、防火墻、路由器、交換機和無線接入網關設備等提供訪問控制功能的設備或相關組件;

c)???測評實施包括以下內容:

1)???應核查在網絡邊界處是否部署訪問控制設備;

2)???應核查設備配置信息是否指定端口進行跨越邊界的網絡通信,指定端口是否配置并啟用了安全策略;

3)???應采用其他技術手段(如非法無線網絡設備定位、核查設備配置信息等)核查或測試驗證是否不存在其他未受控端口進行跨越邊界的網絡通信。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-ABS1-02)

該測評單元包括以下要求:

a)???測評指標:應能夠對非授權設備私自聯到內部網絡的行為進行檢查或限制;

b)???測評對象:終端管理系統或相關設備;

c)???測評實施包括以下內容:

1)???應核查是否采用技術措施防止非授權設備接入內部網絡;

2)???應核查所有路由器和交換機等相關設備閑置端口是否均已關閉。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-ABS1-03)

該測評單元包括以下要求:

a)???測評指標:應能夠對內部用戶非授權聯到外部網絡的行為進行檢查或限制;

b)???測評對象:終端管理系統或相關設備;

c)???測評實施:應核查是否采用技術措施防止內部用戶存在非法外聯行為;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-ABS1-04)

該測評單元包括以下要求:

a)???測評指標:應限制無線網絡的使用,保證無線網絡通過受控的邊界設備接入內部網絡;

b)???測評對象:網絡拓撲和無線網絡設備;

c)???測評實施包括以下內容:

1)???應核查無線網絡的部署方式,是否單獨組網后再連接到有線網絡;

2)???應核查無線網絡是否通過受控的邊界防護設備接入到內部有線網絡。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

訪問控制

測評單元(L3-ABS1-05)

該測評單元包括以下要求:

a)???測評指標:應在網絡邊界或區域之間根據訪問控制策略設置訪問控制規則,默認情況下除允許通信外受控接口拒絕所有通信;

b)???測評對象:網閘、防火墻、路由器、交換機和無線接入網關設備等提供訪問控制功能的設備或相關組件;

c)???測評實施包括以下內容:

1)???應核查在網絡邊界或區域之間是否部署訪問控制設備并啟用訪問控制策略;

2)???應核查設備的最后一條訪問控制策略是否為禁止所有網絡通信。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-ABS1-06)

該測評單元包括以下要求:

a)???測評指標:應刪除多余或無效的訪問控制規則,優化訪問控制列表,并保證訪問控制規則數量最小化;

b)???測評對象:網閘、防火墻、路由器、交換機和無線接入網關設備等提供訪問控制功能的設備或相關組件;

c)???測評實施包括以下內容:

1)???應核查是否不存在多余或無效的訪問控制策略;

2)???應核查不同的訪問控制策略之間的邏輯關系及前后排列順序是否合理。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-ABS1-07)

該測評單元包括以下要求:

a)???測評指標:應對源地址、目的地址、源端口、目的端口和協議等進行檢查,以允許/拒絕數據包進出;

b)???測評對象:網閘、防火墻、路由器、交換機和無線接入網關設備等提供訪問控制功能的設備或相關組件;

c)???測評實施包括以下內容:

1)???應核查設備的訪問控制策略中是否設定了源地址、目的地址、源端口、目的端口和協議等相關配置參數;

2)???應測試驗證訪問控制策略中設定的相關配置參數是否有效。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-ABS1-08)

該測評單元包括以下要求:

a)???測評指標:應能根據會話狀態信息為進出數據流提供明確的允許/拒絕訪問的能力;

b)???測評對象:網閘、防火墻、路由器、交換機和無線接入網關設備等提供訪問控制功能的設備或相關組件;

c)???測評實施包括以下內容:

1)???應核查是否采用會話認證等機制為進出數據流提供明確的允許/拒絕訪問的能力;

2)???應測試驗證是否為進出數據流提供明確的允許/拒絕訪問的能力。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-ABS1-09)

該測評單元包括以下要求:

a)???測評指標:應對進出網絡的數據流實現基于應用協議和應用內容的訪問控制;

b)???測評對象:第二代防火墻等提供應用層訪問控制功能的設備或相關組件;

c)???測評實施包括以下內容:

1)???應核查是否部署訪問控制設備并啟用訪問控制策略;

2)???應測試驗證設備訪問控制策略是否能夠對進出網絡的數據流實現基于應用協議和應用內容的訪問控制。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

入侵防范

測評單元(L3-ABS1-10)

該測評單元包括以下要求:

a)???測評指標:應在關鍵網絡節點處檢測、防止或限制從外部發起的網絡攻擊行為;

b)???測評對象:抗APT攻擊系統、網絡回溯系統、威脅情報檢測系統、抗DDoS攻擊系統和入侵保護系統或相關組件;

c)???測評實施包括以下內容:

1)???應核查相關系統或組件是否能夠檢測從外部發起的網絡攻擊行為;

2)???應核查相關系統或組件的規則庫版本或威脅情報庫是否已經更新到最新版本;

3)???應核查相關系統或組件的配置信息或安全策略是否能夠覆蓋網絡所有關鍵節點;

4)???應測試驗證相關系統或組件的配置信息或安全策略是否有效。

d)???單元判定:如果1)-4)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-ABS1-11)

該測評單元包括以下要求:

a)???測評指標:應在關鍵網絡節點處檢測、防止或限制從內部發起的網絡攻擊行為;

b)???測評對象:抗APT攻擊系統、網絡回溯系統、威脅情報檢測系統、抗DDoS攻擊系統和入侵保護系統或相關組件;

c)???測評實施包括以下內容:

1)???應核查相關系統或組件是否能夠檢測到從內部發起的網絡攻擊行為;

2)???應核查相關系統或組件的規則庫版本或威脅情報庫是否已經更新到最新版本;

3)???應核查相關系統或組件的配置信息或安全策略是否能夠覆蓋網絡所有關鍵節點;

4)???應測試驗證相關系統或組件的配置信息或安全策略是否有效。

d)???單元判定:如果1)-4)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-ABS1-12)

該測評單元包括以下要求:

a)???測評指標:應采取技術措施對網絡行為進行分析,實現對網絡攻擊特別是新型網絡攻擊行為的分析;

b)???測評對象:抗APT攻擊系統、網絡回溯系統和威脅情報檢測系統或相關組件;

c)???測評實施包括以下內容:

1)???應核查是否部署相關系統或組件對新型網絡攻擊進行檢測和分析;

2)???應測試驗證是否對網絡行為進行分析,實現對網絡攻擊特別是未知的新型網絡攻擊的檢測和分析。

d)???單元判定:如果1)- 2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-ABS1-13)

該測評單元包括以下要求:

a)???測評指標:當檢測到攻擊行為時,記錄攻擊源IP、攻擊類型、攻擊目標、攻擊時間,在發生嚴重入侵事件時應提供報警;

b)???測評對象:抗APT攻擊系統、網絡回溯系統、威脅情報檢測系統、抗DDoS攻擊系統和入侵保護系統或相關組件;

c)???測評實施包括以下內容:

1)???應核查相關系統或組件的記錄是否包括攻擊源IP、攻擊類型、攻擊目標、攻擊時間等相關內容;

2)???應測試驗證相關系統或組件的報警策略是否有效。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

惡意代碼和垃圾郵件防范

測評單元(L3-ABS1-14)

該測評單元包括以下要求:

a)???測評指標:應在關鍵網絡節點處對惡意代碼進行檢測和清除,并維護惡意代碼防護機制的升級和更新;

b)???測評對象:防病毒網關和UTM等提供防惡意代碼功能的系統或相關組件;

c)???測評實施包括以下內容:

1)???應核查在關鍵網絡節點處是否部署防惡意代碼產品等技術措施;

2)???應核查防惡意代碼產品運行是否正常,惡意代碼庫是否已經更新到最新;

3)???應測試驗證相關系統或組件的安全策略是否有效。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-ABS1-15)

該測評單元包括以下要求:

a)???測評指標:應在關鍵網絡節點處對垃圾郵件進行檢測和防護,并維護垃圾郵件防護機制的升級和更新;

b)???測評對象:防垃圾郵件網關等提供防垃圾郵件功能的系統或相關組件;

c)???測評實施包括以下內容:

1)???應核查在關鍵網絡節點處是否部署了防垃圾郵件產品等技術措施;

2)???應核查防垃圾郵件產品運行是否正常,防垃圾郵件規則庫是否已經更新到最新;

3)???應測試驗證相關系統或組件的安全策略是否有效。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

安全審計

測評單元(L3-ABS1-16)

該測評單元包括以下要求:

a)???測評指標:應在網絡邊界、重要網絡節點進行安全審計,審計覆蓋到每個用戶,對重要的用戶行為和重要安全事件進行審計;

b)???測評對象:綜合安全審計系統等;

c)???測評實施包括以下內容:

1)???應核查是否部署了綜合安全審計系統或類似功能的系統平臺;

2)???應核查安全審計范圍是否覆蓋到每個用戶;

3)???應核查是否對重要的用戶行為和重要安全事件進行了審計。

d)???單元判定:如果?1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-ABS1-17)

該測評單元包括以下要求:

a)???測評指標:審計記錄應包括事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關的信息;

b)???測評對象:綜合安全審計系統等;

c)???測評實施:應核查審計記錄信息是否包括事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關的信息;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-ABS1-18)

該測評單元包括以下要求:

a)???測評指標:應對審計記錄進行保護,定期備份,避免受到未預期的刪除、修改或覆蓋等;

b)???測評對象:綜合安全審計系統等;

c)???測評實施包括以下內容:

1)???應核查是否采取了技術措施對審計記錄進行保護;

2)???應核查是否采取技術措施對審計記錄進行定期備份,并核查其備份策略。

d)???單元判定:如果?1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-ABS1-19)

該測評單元包括以下要求:

a)???測評指標:應能對遠程訪問的用戶行為、訪問互聯網的用戶行為等單獨進行行為審計和數據分析;

b)???測評對象:上網行為管理系統或綜合安全審計系統;

c)???測評實施:應核查是否對遠程訪問用戶及互聯網訪問用戶行為單獨進行審計分析;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

可信驗證

測評單元(L3-ABS1-20)

該測評單元包括以下要求:

a)???測評指標:可基于可信根對邊界設備的系統引導程序、系統程序、重要配置參數和邊界防護應用程序等進行可信驗證,并在應用程序的關鍵執行環節進行動態可信驗證,在檢測到其可信性受到破壞后進行報警,并將驗證結果形成審計記錄送至安全管理中心;

b)???測評對象:提供可信驗證的設備或組件、提供集中審計功能的系統;

c)???測評實施包括以下內容:

1)???應核查是否基于可信根對邊界設備的系統引導程序、系統程序、重要配置參數和邊界防護應用程序等進行可信驗證;

2)???應核查是否在應用程序的關鍵執行環節進行動態可信驗證;

3)???應測試驗證當檢測到邊界設備的可信性受到破壞后是否進行報警;

4)???應測試驗證結果是否以審計記錄的形式送至安全管理中心。

d)???單元判定:如果1)-4)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

1.1.4 安全計算環境

身份鑒別

測評單元(L3-CES1-01)

該測評單元包括以下要求:

a)???測評指標:應對登錄的用戶進行身份標識和鑒別,身份標識具有唯一性,身份鑒別信息具有復雜度要求并定期更換;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、感知節點設備、網關節點設備、控制設備、業務應用系統、數據庫管理系統、中間件和系統管理軟件及系統設計文檔等;

c)???測評實施包括以下內容:

1)???應核查用戶在登錄時是否采用了身份鑒別措施;

2)???應核查用戶列表確認用戶身份標識是否具有唯一性;

3)???應核查用戶配置信息或測試驗證是否不存在空口令用戶;

4)???應核查用戶鑒別信息是否具有復雜度要求并定期更換。

d)???單元判定:如果1)-4)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CES1-02)

該測評單元包括以下要求:

a)???測評指標:應具有登錄失敗處理功能,應配置并啟用結束會話、限制非法登錄次數和當登錄連接超時自動退出等相關措施;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、感知節點設備、網關節點設備、控制設備、業務應用系統、數據庫管理系統、中間件和系統管理軟件及系統設計文檔等;

c)???測評實施包括以下內容:

1)???應核查是否配置并啟用了登錄失敗處理功能;

2)???應核查是否配置并啟用了限制非法登錄功能,非法登錄達到一定次數后采取特定動作,如賬戶鎖定等;

3)???應核查是否配置并啟用了登錄連接超時及自動退出功能。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CES1-03)

該測評單元包括以下要求:

a)???測評指標:當進行遠程管理時,應采取必要措施防止鑒別信息在網絡傳輸過程中被竊聽;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、感知節點設備、網關節點設備、控制設備、業務應用系統、數據庫管理系統、中間件和系統管理軟件及系統設計文檔等;

c)???測評實施:應核查是否采用加密等安全方式對系統進行遠程管理,防止鑒別信息在網絡傳輸過程中被竊聽;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CES1-04)

該測評單元包括以下要求:

a)???測評指標:應采用口令、密碼技術、生物技術等兩種或兩種以上組合的鑒別技術對用戶進行身份鑒別,且其中一種鑒別技術至少應使用密碼技術來實現;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、感知節點設備、網關節點設備、控制設備、業務應用系統、數據庫管理系統、中間件和系統管理軟件及系統設計文檔等;

c)???測評實施包括以下內容:

1)???應核查是否采用動態口令、數字證書、生物技術和設備指紋等兩種或兩種以上組合的鑒別技術對用戶身份進行鑒別;

2)???應核查其中一種鑒別技術是否使用密碼技術來實現。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

訪問控制

測評單元(L3-CES1-05)

該測評單元包括以下要求:

a)???測評指標:應對登錄的用戶分配賬戶和權限;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、感知節點設備、網關節點設備、控制設備、業務應用系統、數據庫管理系統、中間件和系統管理軟件及系統設計文檔等;

c)???測評實施包括以下內容:

1)???應核查是否為用戶分配了賬戶和權限及相關設置情況;

2)???應核查是否已禁用或限制匿名、默認賬戶的訪問權限。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CES1-06)

該測評單元包括以下要求:

a)???測評指標:應重命名或刪除默認賬戶,修改默認賬戶的默認口令;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、感知節點設備、網關節點設備、控制設備、業務應用系統、數據庫管理系統、中間件和系統管理軟件及系統設計文檔等;

c)???測評實施包括以下內容:

1)???應核查是否已經重命名默認賬戶或默認賬戶已被刪除;

2)???應核查是否已修改默認賬戶的默認口令。

d)???單元判定:如果1)或2)為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CES1-07)

該測評單元包括以下要求:

a)???測評指標:應及時刪除或停用多余的、過期的賬戶,避免共享賬戶的存在;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、感知節點設備、網關節點設備、控制設備、業務應用系統、數據庫管理系統、中間件和系統管理軟件及系統設計文檔等;

c)???測評實施包括以下內容:

1)???應核查是否不存在多余或過期賬戶,管理員用戶與賬戶之間是否一一對應;

2)???應測試驗證多余的、過期的賬戶是否被刪除或停用。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CES1-08)

該測評單元包括以下要求:

a)???測評指標:應授予管理用戶所需的最小權限,實現管理用戶的權限分離;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、感知節點設備、網關節點設備、控制設備、業務應用系統、數據庫管理系統、中間件和系統管理軟件及系統設計文檔等;

c)???測評實施包括以下內容:

1)???應核查是否進行角色劃分;

2)???應核查管理用戶的權限是否已進行分離;

3)???應核查管理用戶權限是否為其工作任務所需的最小權限。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CES1-09)

該測評單元包括以下要求:

a)???測評指標:應由授權主體配置訪問控制策略,訪問控制策略規定主體對客體的訪問規則;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、業務應用系統、數據庫管理系統、中間件和系統管理軟件及系統設計文檔等;

c)???測評實施包括以下內容:

1)???應核查是否由授權主體(如管理用戶)負責配置訪問控制策略;

2)???應核查授權主體是否依據安全策略配置了主體對客體的訪問規則;

3)???應測試驗證用戶是否有可越權訪問情形。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CES1-10)

該測評單元包括以下要求:

a)???測評指標:訪問控制的粒度應達到主體為用戶級或進程級,客體為文件、數據庫表級;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、業務應用系統、數據庫管理系統、中間件和系統管理軟件及系統設計文檔等;

c)???測評實施:應核查訪問控制策略的控制粒度是否達到主體為用戶級或進程級,客體為文件、數據庫表、記錄或字段級;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CES1-11)

該測評單元包括以下要求:

a)???測評指標:應對重要主體和客體設置安全標記,并控制主體對有安全標記信息資源的訪問;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、業務應用系統、數據庫管理系統、中間件和系統管理軟件及系統設計文檔等;

c)???測評實施包括以下內容:

1)???應核查是否對主體、客體設置了安全標記;

2)???應測試驗證是否依據主體、客體安全標記控制主體對客體訪問的強制訪問控制策略。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

安全審計

測評單元(L3-CES1-12)

該測評單元包括以下要求:

a)???測評指標:應啟用安全審計功能,審計覆蓋到每個用戶,對重要的用戶行為和重要安全事件進行審計;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、感知節點設備、網關節點設備、控制設備、業務應用系統、數據庫管理系統、中間件和系統管理軟件及系統設計文檔等;

c)???測評實施包括以下內容:

1)???應核查是否開啟了安全審計功能;

2)???應核查安全審計范圍是否覆蓋到每個用戶;

3)???應核查是否對重要的用戶行為和重要安全事件進行審計。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CES1-13)

該測評單元包括以下要求:

a)???測評指標:審計記錄應包括事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關的信息;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、感知節點設備、網關節點設備、控制設備、業務應用系統、數據庫管理系統、中間件和系統管理軟件及系統設計文檔等;

c)???測評實施:應核查審計記錄信息是否包括事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關的信息;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CES1-14)

該測評單元包括以下要求:

a)???測評指標:應對審計記錄進行保護,定期備份,避免受到未預期的刪除、修改或覆蓋等;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、感知節點設備、網關節點設備、控制設備、業務應用系統、數據庫管理系統、中間件和系統管理軟件及系統設計文檔等;

c)???測評實施包括以下內容:

1)???應核查是否采取了保護措施對審計記錄進行保護;

2)???應核查是否采取技術措施對審計記錄進行定期備份,并核查其備份策略。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CES1-15)

該測評單元包括以下要求:

a)???測評指標:應對審計進程進行保護,防止未經授權的中斷;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、感知節點設備、網關節點設備、控制設備、業務應用系統、數據庫管理系統、中間件和系統管理軟件及系統設計文檔等;

c)???測評實施:應測試驗證通過非審計管理員的其他賬戶來中斷審計進程,驗證審計進程是否受到保護;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

入侵防范

測評單元(L3-CES1-17)

該測評單元包括以下要求:

a)???測評指標:應遵循最小安裝的原則,僅安裝需要的組件和應用程序;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、感知節點設備、網關節點設備和控制設備等;

c)???測評實施包括以下內容:

1)???應核查是否遵循最小安裝原則;

2)???應核查是否未安裝非必要的組件和應用程序。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CES1-18)

該測評單元包括以下要求:

a)???測評指標:應關閉不需要的系統服務、默認共享和高危端口;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、感知節點設備、網關節點設備和控制設備等;

c)???測評實施包括以下內容:

1)???應核查是否關閉了非必要的系統服務和默認共享;

2)???應核查是否不存在非必要的高危端口。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CES1-19)

該測評單元包括以下要求:

a)???測評指標:應通過設定終端接入方式或網絡地址范圍對通過網絡進行管理的管理終端進行限制;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、感知節點設備、網關節點設備和控制設備等;

c)???測評實施:應核查配置文件或參數是否對終端接入范圍進行限制;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CES1-20)

該測評單元包括以下要求:

a)???測評指標:應提供數據有效性檢驗功能,保證通過人機接口輸入或通過通信接口輸入的內容符合系統設定要求;

b)???測評對象:業務應用系統、中間件和系統管理軟件及系統設計文檔等;

c)???測評實施包括以下內容:

1)???應核查系統設計文檔的內容是否包括數據有效性檢驗功能的內容或模塊;

2)???應測試驗證是否對人機接口或通信接口輸入的內容進行有效性檢驗。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CES1-21)

該測評單元包括以下要求:

a)???測評指標:應能發現可能存在的已知漏洞,并在經過充分測試評估后,及時修補漏洞;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、感知節點設備、網關節點設備、控制設備、業務應用系統、數據庫管理系統、中間件和系統管理軟件等;

c)???測評實施包括以下內容:

1)???應通過漏洞掃描、滲透測試等方式核查是否不存在高風險漏洞;

2)???應核查是否在經過充分測試評估后及時修補漏洞。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CES1-22)

該測評單元包括以下要求:

a)???測評指標:應能夠檢測到對重要節點進行入侵的行為,并在發生嚴重入侵事件時提供報警;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、網絡設備(包括虛擬網絡設備)、安全設備(包括虛擬安全設備)、移動終端、移動終端管理系統、移動終端管理客戶端、感知節點設備、網關節點設備和控制設備等;

c)???測評實施包括以下內容:

1)???應訪談并核查是否有入侵檢測的措施;

2)???應核查在發生嚴重入侵事件時是否提供報警。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

惡意代碼防范

測評單元(L3-CES1-23)

該測評單元包括以下要求:

a)???測評指標:應采用免受惡意代碼攻擊的技術措施或主動免疫可信驗證機制及時識別入侵和病毒行為,并將其有效阻斷;

b)???測評對象:終端和服務器等設備中的操作系統(包括宿主機和虛擬機操作系統)、移動終端、移動終端管理系統、移動終端管理客戶端和控制設備等;

c)???測評實施包括以下內容:

1)???應核查是否安裝了防惡意代碼軟件或相應功能的軟件,定期進行升級和更新防惡意代碼庫;

2)???應核查是否采用主動免疫可信驗證技術及時識別入侵和病毒行為;

3)???應核查當識別入侵和病毒行為時是否將其有效阻斷。

d)???單元判定:如果1)、3)或2)、3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

可信驗證

測評單元(L3-CES1-24)

該測評單元包括以下要求:

a)???測評指標:可基于可信根對計算設備的系統引導程序、系統程序、重要配置參數和應用程序等進行可信驗證,并在應用程序的關鍵執行環節進行動態可信驗證,在檢測到其可信性受到破壞后進行報警,并將驗證結果形成審計記錄送至安全管理中心;

b)???測評對象:提供可信驗證的設備或組件、提供集中審計功能的系統;

c)???測評實施包括以下內容:

1)???應核查是否基于可信根對計算設備的系統引導程序、系統程序、重要配置參數和應用程序等進行可信驗證;

2)???應核查是否在應用程序的關鍵執行環節進行動態可信驗證;

3)???應測試驗證當檢測到計算設備的可信性受到破壞后是否進行報警;

4)???應測試驗證結果是否以審計記錄的形式送至安全管理中心。

d)???單元判定:如果1)-4)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

數據完整性

測評單元(L3-CES1-25)

該測評單元包括以下要求:

a)???測評指標:應采用校驗技術或密碼技術保證重要數據在傳輸過程中的完整性,包括但不限于鑒別數據、重要業務數據、重要審計數據、重要配置數據、重要視頻數據和重要個人信息等;

b)???測評對象:業務應用系統、數據庫管理系統、中間件、系統管理軟件及系統設計文檔、數據安全保護系統、終端和服務器等設備中的操作系統及網絡設備和安全設備等;

c)???測評實施包括以下內容:

1)???應核查系統設計文檔,鑒別數據、重要業務數據、重要審計數據、重要配置數據、重要視頻數據和重要個人信息等在傳輸過程中是否采用了校驗技術或密碼技術保證完整性;

2)???應測試驗證在傳輸過程中對鑒別數據、重要業務數據、重要審計數據、重要配置數據、重要視頻數據和重要個人信息等進行篡改,是否能夠檢測到數據在傳輸過程中的完整性受到破壞并能夠及時恢復。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CES1-26)

該測評單元包括以下要求:

a)???測評指標:應采用校驗技術或密碼技術保證重要數據在存儲過程中的完整性,包括但不限于鑒別數據、重要業務數據、重要審計數據、重要配置數據、重要視頻數據和重要個人信息等;

b)???測評對象:業務應用系統、數據庫管理系統、中間件、系統管理軟件及系統設計文檔、數據安全保護系統、終端和服務器等設備中的操作系統及網絡設備和安全設備中等;

c)???測評實施包括以下內容:

1)???應核查設計文檔,是否采用了校驗技術或密碼技術保證鑒別數據、重要業務數據、重要審計數據、重要配置數據、重要視頻數據和重要個人信息等在存儲過程中的完整性;

2)???應核查是否采用技術措施(如數據安全保護系統等)保證鑒別數據、重要業務數據、重要審計數據、重要配置數據、重要視頻數據和重要個人信息等在存儲過程中的完整性;

3)???應測試驗證在存儲過程中對鑒別數據、重要業務數據、重要審計數據、重要配置數據、重要視頻數據和重要個人信息等進行篡改,是否能夠檢測到數據在存儲過程中的完整性受到破壞并能夠及時恢復。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

數據保密性

測評單元(L3-CES1-27)

該測評單元包括以下要求:

a)???測評指標:應采用密碼技術保證重要數據在傳輸過程中的保密性,包括但不限于鑒別數據、重要業務數據和重要個人信息等;

b)???測評對象:業務應用系統、數據庫管理系統、中間件和系統管理軟件及系統設計文檔等;

c)???測評實施包括以下內容:

1)???應核查系統設計文檔,鑒別數據、重要業務數據和重要個人信息等在傳輸過程中是否采用密碼技術保證保密性;

2)???應通過嗅探等方式抓取傳輸過程中的數據包,鑒別數據、重要業務數據和重要個人信息等在傳輸過程中是否進行了加密處理。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CES1-28)

該測評單元包括以下要求:

a)???測評指標:應采用密碼技術保證重要數據在存儲過程中的保密性,包括但不限于鑒別數據、重要業務數據和重要個人信息等;

b)???測評對象:業務應用系統、數據庫管理系統、中間件、系統管理軟件及系統設計文檔、數據安全保護系統、終端和服務器等設備中的操作系統及網絡設備和安全設備中的重要配置數據;

c)???測評實施包括以下內容:

1)???應核查是否采用密碼技術保證鑒別數據、重要業務數據和重要個人信息等在存儲過程中的保密性;

2)???應核查是否采用技術措施(如數據安全保護系統等)保證鑒別數據、重要業務數據和重要個人信息等在存儲過程中的保密性;

3)???應測試驗證是否對指定的數據進行加密處理。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

數據備份恢復

測評單元(L3-CES1-29)

該測評單元包括以下要求:

a)???測評指標:應提供重要數據的本地數據備份與恢復功能;

b)???測評對象:配置數據和業務數據;

c)???測評實施包括以下內容:

1)???應核查是否按照備份策略進行本地備份;

2)???應核查備份策略設置是否合理、配置是否正確;

3)???應核查備份結果是否與備份策略一致;

4)???應核查近期恢復測試記錄是否能夠進行正常的數據恢復。

d)???單元判定:如果1)-4)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CES1-30)

該測評單元包括以下要求:

a)???測評指標:應提供異地實時備份功能,利用通信網絡將重要數據實時備份至備份場地;

b)???測評對象:配置數據和業務數據;

c)???測評實施:應核查是否提供異地實時備份功能,并通過網絡將重要配置數據、重要業務數據實時備份至備份場地;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CES1-31)

該測評單元包括以下要求:

a)???測評指標:應提供重要數據處理系統的熱冗余,保證系統的高可用性;

b)???測評對象:重要數據處理系統;

c)???測評實施:應核查重要數據處理系統(包括邊界路由器、邊界防火墻、核心交換機、應用服務器和數據庫服務器等)是否采用熱冗余方式部署;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

剩余信息保護

測評單元(L3-CES1-32)

該測評單元包括以下要求:

a)???測評指標:應保證鑒別信息所在的存儲空間被釋放或重新分配前得到完全清除;

b)???測評對象:終端和服務器等設備中的操作系統、業務應用系統、數據庫管理系統、中間件和系統管理軟件及系統設計文檔等;

c)???測評實施:應核查相關配置信息或系統設計文檔,用戶的鑒別信息所在的存儲空間被釋放或重新分配前是否得到完全清除;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CES1-33)

該測評單元包括以下要求:

a)???測評指標:應保證存有敏感數據的存儲空間被釋放或重新分配前得到完全清除;

b)???測評對象:終端和服務器等設備中的操作系統、業務應用系統、數據庫管理系統、中間件和系統管理軟件及系統設計文檔等;

c)???測評實施:應核查相關配置信息或系統設計文檔,敏感數據所在的存儲空間被釋放或重新分配給其他用戶前是否得到完全清除;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

個人信息保護

測評單元(L3-CES1-34)

該測評單元包括以下要求:

a)???測評指標:應僅采集和保存業務必需的用戶個人信息;

b)???測評對象:業務應用系統和數據庫管理系統等;

c)???測評實施包括以下內容:

1)???應核查采集的用戶個人信息是否是業務應用必需的;

2)???應核查是否制定了有關用戶個人信息保護的管理制度和流程。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CES1-35)

該測評單元包括以下要求:

a)???測評指標:應禁止未授權訪問和非法使用用戶個人信息;

b)???測評對象:業務應用系統和數據庫管理系統等;

c)???測評實施包括以下內容:

1)???應核查是否采用技術措施限制對用戶個人信息的訪問和使用;

2)???應核查是否制定了有關用戶個人信息保護的管理制度和流程。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

1.1.5 安全管理中心

系統管理

測評單元(L3-SMC1-01)

該測評單元包括以下要求:

a)???測評指標:應對系統管理員進行身份鑒別,只允許其通過特定的命令或操作界面進行系統管理操作,并對這些操作進行審計;

b)???測評對象:提供集中系統管理功能的系統;

c)???測評實施包括以下內容:

1)???應核查是否對系統管理員進行身份鑒別;

2)???應核查是否只允許系統管理員通過特定的命令或操作界面進行系統管理操作;

3)???應核查是否對系統管理的操作進行審計。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-SMC1-02)

該測評單元包括以下要求:

a)???測評指標:應通過系統管理員對系統的資源和運行進行配置、控制和管理,包括用戶身份、資源配置、系統加載和啟動、系統運行的異常處理、數據和設備的備份與恢復等;

b)???測評對象:提供集中系統管理功能的系統;

c)???測評實施:應核查是否通過系統管理員對系統的資源和運行進行配置、控制和管理,包括用戶身份、資源配置、系統加載和啟動、系統運行的異常處理、數據和設備的備份與恢復等;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

審計管理

測評單元(L3-SMC1-03)

該測評單元包括以下要求:

e)???測評指標:應對審計管理員進行身份鑒別,只允許其通過特定的命令或操作界面進行安全審計操作,并對這些操作進行審計;

f)???測評對象:綜合安全審計系統、數據庫審計系統等提供集中審計功能的系統;

g)???測評實施包括以下內容:

1)???應核查是否對審計管理員進行身份鑒別;

2)???應核查是否只允許審計管理員通過特定的命令或操作界面進行安全審計操作;

3)???應核查是否對安全審計操作進行審計。

h)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-SMC1-04)

該測評單元包括以下要求:

a)???測評指標:應通過審計管理員對審計記錄進行分析,并根據分析結果進行處理,包括根據安全審計策略對審計記錄進行存儲、管理和查詢等;

b)???測評對象:綜合安全審計系統、數據庫審計系統等提供集中審計功能的系統;

c)???測評實施:應核查是否通過審計管理員對審計記錄進行分析,并根據分析結果進行處理,包括根據安全審計策略對審計記錄進行存儲、管理和查詢等;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

安全管理

測評單元(L3-SMC1-05)

該測評單元包括以下要求:

a)???測評指標:應對安全管理員進行身份鑒別,只允許其通過特定的命令或操作界面進行安全管理操作,并對這些操作進行審計;

b)???測評對象:提供集中安全管理功能的系統;

c)???測評實施包括以下內容:

1)???應核查是否對安全管理員進行身份鑒別;

2)???應核查是否只允許安全管理員通過特定的命令或操作界面進行安全審計操作;

3)???應核查是否對安全管理操作進行審計。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-SMC1-06)

該測評單元包括以下要求:

a)???測評指標:應通過安全管理員對系統中的安全策略進行配置,包括安全參數的設置,主體、客體進行統一安全標記,對主體進行授權,配置可信驗證策略等;

b)???測評對象:提供集中安全管理功能的系統;

c)???測評實施:應核查是否通過安全管理員對系統中的安全策略進行配置,包括安全參數的設置,主體、客體進行統一安全標記,對主體進行授權,配置可信驗證策略等;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

集中管控

測評單元(L3-SMC1-07)

該測評單元包括以下要求:

a)???測評指標:應劃分出特定的管理區域,對分布在網絡中的安全設備或安全組件進行管控;

b)???測評對象:網絡拓撲;

c)???測評實施包括以下內容:

1)???應核查是否劃分出單獨的網絡區域用于部署安全設備或安全組件;

2)???應核查各個安全設備或安全組件是否集中部署在單獨的網絡區域內。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-SMC1-08)

該測評單元包括以下要求:

a)???測評指標:應能夠建立一條安全的信息傳輸路徑,對網絡中的安全設備或安全組件進行管理;

b)???測評對象:路由器、交換機和防火墻等設備或相關組件;

c)???測評實施包括以下內容:

1)???應核查是否采用安全方式(如SSH、HTTPS、IPSec VPN等)對安全設備或安全組件進行管理;

2)???應核查是否使用獨立的帶外管理網絡對安全設備或安全組件進行管理。

d)???單元判定:如果1)或2)為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-SMC1-09)

該測評單元包括以下要求:

a)???測評指標:應對網絡鏈路、安全設備、網絡設備和服務器等的運行狀況進行集中監測;

b)???測評對象:綜合網管系統等提供運行狀態監測功能的系統;

c)???測評實施包括以下內容:

1)???應核查是否部署了具備運行狀態監測功能的系統或設備,能夠對網絡鏈路、安全設備、網絡設備和服務器等的運行狀況進行集中監測;

2)???應測試驗證運行狀態監測系統是否根據網絡鏈路、安全設備、網絡設備和服務器等的工作狀態、依據設定的閥值(或默認閥值)實時報警。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-SMC1-10)

該測評單元包括以下要求:

a)???測評指標:應對分散在各個設備上的審計數據進行收集匯總和集中分析,并保證審計記錄的留存時間符合法律法規要求;

b)???測評對象:綜合安全審計系統、數據庫審計系統等提供集中審計功能的系統;

c)???測評實施包括以下內容:

1)???應核查各個設備是否配置并啟用了相關策略,將審計數據發送到獨立于設備自身的外部集中安全審計系統中;

2)???應核查是否部署統一的集中安全審計系統,統一收集和存儲各設備日志,并根據需要進行集中審計分析;

3)???應核查審計記錄的留存時間是否至少為6個月。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-SMC1-11)

該測評單元包括以下要求:

a)???測評指標:應對安全策略、惡意代碼、補丁升級等安全相關事項進行集中管理;

b)???測評對象:提供集中安全管控功能的系統;

c)???測評實施包括以下內容:

1)???應核查是否能夠對安全策略(如防火墻訪問控制策略、入侵保護系統防護策略、WAF安全防護策略等)進行集中管理;

2)???應核查是否實現對操作系統防惡意代碼系統及網絡惡意代碼防護設備的集中管理,實現對防惡意代碼病毒規則庫的升級進行集中管理;

3)???應核查是否實現對各個系統或設備的補丁升級進行集中管理。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-SMC1-12)

該測評單元包括以下要求:

a)???測評指標:應能對網絡中發生的各類安全事件進行識別、報警和分析;

b)???測評對象:提供集中安全管控功能的系統;

c)???測評實施包括以下內容:

1)???應核查是否部署了相關系統平臺能夠對各類安全事件進行分析并通過聲光等方式實時報警;

2)???應核查監測范圍是否能夠覆蓋網絡所有關鍵路徑。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

1.1.6 安全管理制度

安全策略

測評單元(L3-PSS1-01)

該測評單元包括以下要求:

a)???測評指標:應制定網絡安全工作的總體方針和安全策略,闡明機構安全工作的總體目標、范圍、原則和安全框架等;

b)???測評對象:總體方針策略類文檔;

c)???測評實施:應核查網絡安全工作的總體方針和安全策略文件是否明確機構安全工作的總體目標、范圍、原則和各類安全策略;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

管理制度

測評單元(L3-PSS1-02)

該測評單元包括以下要求:

a)???測評指標:應對安全管理活動中的各類管理內容建立安全管理制度;

b)???測評對象:安全管理制度類文檔;

c)???測評實施:應核查各項安全管理制度是否覆蓋物理、網絡、主機系統、數據、應用、建設和運維等管理內容;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-PSS1-03)

該測評單元包括以下要求:

a)???測評指標:應對管理人員或操作人員執行的日常管理操作建立操作規程;

b)???測評對象:操作規程類文檔;

c)???測評實施:應核查是否具有日常管理操作的操作規程,如系統維護手冊和用戶操作規程等;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-PSS1-04)

該測評單元包括以下要求:

a)???測評指標:應形成由安全策略、管理制度、操作規程、記錄表單等構成的全面的安全管理制度體系;

b)???測評對象:總體方針策略類文檔、管理制度類文檔、操作規程類文檔和記錄表單類文檔;

c)???測評實施:應核查總體方針策略文件、管理制度和操作規程、記錄表單是否全面且具有關聯性和一致性;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

制定和發布

測評單元(L3-PSS1-05)

該測評單元包括以下要求:

a)???測評指標:應指定或授權專門的部門或人員負責安全管理制度的制定;

b)???測評對象:部門/人員職責文件等;

c)???測評實施:應核查否由專門的部門或人員負責制定安全管理制度;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-PSS1-06)

該測評單元包括以下要求:

a)???測評指標:安全管理制度應通過正式、有效的方式發布,并進行版本控制;

b)???測評對象:管理制度類文檔和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應核查制度制定和發布要求管理文檔是否說明安全管理制度的制定和發布程序、格式要求及版本編號等相關內容;

2)???應核查安全管理制度的收發登記記錄是否通過正式、有效的方式收發,如正式發文、領導簽署和單位蓋章等。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

評審和修訂

測評單元(L3-PSS1-07)

該測評單元包括以下要求:

a)???測評指標:應定期對安全管理制度的合理性和適用性進行論證和審定,對存在不足或需要改進的安全管理制度進行修訂;

b)???測評對象:信息/網絡安全主管和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談信息/網絡安全主管是否定期對安全管理制度的合理性和適用性進行審定;

2)???應核查是否具有安全管理制度的審定或論證記錄,如果對制度做過修訂,核查是否有修訂版本的安全管理制度。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

1.1.7 安全管理機構

崗位設置

測評單元(L3-ORS1-01)

該測評單元包括以下要求:

a)???測評指標:應成立指導和網絡安全工作的委員會或領導小組,其最高領導由單位主管領導擔任或授權;

b)???測評對象:信息/網絡安全主管、管理制度類文檔和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談信息/網絡安全主管是否成立了指導和管理網絡安全工作的委員會或領導小組;

2)???應核查相關文檔是否明確了網絡安全工作委員會或領導小組構成情況和相關職責;

3)???應核查委員會或領導小組的最高領導是否由單位主管領導擔任或由其進行了授權。

d)???單元判定:如果?1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-ORS1-02)

該測評單元包括以下要求:

a)???測評指標:應設立網絡安全管理工作的職能部門,設立安全主管、安全管理各個方面的負責人崗位,并定義各負責人的職責;

b)???測評對象:信息/網絡安全主管和管理制度類文檔;

c)???測評實施包括以下內容:

1)???應訪談信息/網絡安全主管是否設立網絡安全管理工作的職能部門;

2)???應核查部門職責文檔是否明確網絡安全管理工作的職能部門和各負責人職責;

3)???應核查崗位職責文檔是否有崗位劃分情況和崗位職責。

d)???單元判定:如果?1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-ORS1-03)

該測評單元包括以下要求:

a)???測評指標:應設立系統管理員、審計管理員和安全管理員等崗位,并定義部門及各個工作崗位的職責;

b)???測評對象:信息/網絡安全主管和管理制度類文檔;

c)???測評實施包括以下內容:

1)???應訪談信息/網絡安全主管是否進行了安全管理崗位的劃分;

2)???應核查崗位職責文檔是否明確了各部門及各崗位職責。

d)???單元判定:如果?1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

人員配備

測評單元(L3-ORS1-04)

該測評單元包括以下要求:

a)???測評指標:應配備一定數量的系統管理員、審計管理員和安全管理員等;

b)???測評對象:信息/網絡安全主管和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談信息/網絡安全主管是否配備系統管理員、審計管理員和安全管理員;

2)???應核查人員配備文檔是否明確各崗位人員配備情況。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-ORS1-05)

該測評單元包括以下要求:

a)???測評指標:應配備專職安全管理員,不可兼任;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查人員配備文檔是否配備了專職安全管理員;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

授權和審批

測評單元(L4-ORS1-06)

該測評單元包括以下要求:

a)???測評指標:應根據各個部門和崗位的職責明確授權審批事項、審批部門和批準人等;

b)???測評對象:管理制度類文檔和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應核查部門職責文檔是否明確各部門審批事項;

2)???應核查崗位職責文檔是否明確各崗位審批事項。

d)???單元判定:如果?1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L4-ORS1-07)

該測評單元包括以下要求:

a)???測評指標:應針對系統變更、重要操作、物理訪問和系統接入等事項建立審批程序,按照審批程序執行審批過程,對重要活動建立逐級審批制度;

b)???測評對象:操作規程類文檔和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應核查系統變更、重要操作、物理訪問和系統接入等事項的操作規范是否明確建立了逐級審批程序;

2)???應核查審批記錄、操作記錄,審批結果是否與相關制度一致。

d)???單元判定:如果?1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L4-ORS1-08)

該測評單元包括以下要求:

a)???測評指標:應定期審查審批事項,及時更新需授權和審批的項目、審批部門和審批人等信息;

b)???測評對象:信息/網絡安全主管和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談信息/網絡安全主管是否對各類審批事項進行更新;

2)???應核查是否具有定期審查審批事項的記錄。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

溝通和合作

測評單元(L3-ORS1-09)

該測評單元包括以下要求:

a)???測評指標:應加強各類管理人員、組織內部機構和網絡安全管理部門之間的合作與溝通,定期召開協調會議,共同協作處理網絡安全問題;

b)???測評對象:信息/網絡安全主管和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談信息/網絡安全主管是否建立了各類管理人員、組織內部機構和網絡安全管理部門之間的合作與溝通機制;

2)???應核查會議記錄是否明確各類管理人員、組織內部機構和網絡安全管理部門之間開展了合作與溝通。

d)???單元判定:如果?1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-ORS1-10)

該測評單元包括以下要求:

a)???測評指標:應加強與網絡安全職能部門、各類供應商、業界專家及安全組織的合作與溝通;

b)???測評對象:信息/網絡安全主管和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談信息/網絡安全主管是否建立了與網絡安全職能部門、各類供應商、業界專家及安全組織的合作與溝通機制;

2)???應核查會議記錄是否與網絡安全職能部門、各類供應商、業界專家及安全組織開展了合作與溝通。

d)???單元判定:如果?1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-ORS1-11)

該測評單元包括以下要求:

a)???測評指標:應建立外聯單位聯系列表,包括外聯單位名稱、合作內容、聯系人和聯系方式等信息;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查外聯單位聯系列表是否記錄了外聯單位名稱、合作內容、聯系人和聯系方式等信息;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

審核和檢查

測評單元(L3-ORS1-12)

該測評單元包括以下要求:

a)???測評指標:應定期進行常規安全檢查,檢查內容包括系統日常運行、系統漏洞和數據備份等情況;

b)???測評對象:信息/網絡安全主管和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談信息/網絡安全主管是否定期進行了常規安全檢查;

2)???應核查常規安全檢查記錄是否包括了系統日常運行、系統漏洞和數據備份等情況。

d)???單元判定:如果?1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-ORS1-13)

該測評單元包括以下要求:

a)???測評指標:應定期進行全面安全檢查,檢查內容包括現有安全技術措施的有效性、安全配置與安全策略的一致性、安全管理制度的執行情況等;

b)???測評對象:信息/網絡安全主管和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談信息/網絡安全主管是否定期進行了全面安全檢查;

2)???應核查全面安全檢查記錄是否包括了現有安全技術措施的有效性、安全配置與安全策略的一致性、安全管理制度的執行情況等。

d)???單元判定:如果?1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-ORS1-14)

該測評單元包括以下要求:

a)???測評指標:應制定安全檢查表格實施安全檢查,匯總安全檢查數據,形成安全檢查報告,并對安全檢查結果進行通報;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查是否具有安全檢查表格、安全檢查記錄、安全檢查報告、安全檢查結果通報記錄;

d)???單元判定:如果以上測評實施內容肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

1.1.8 安全管理人員

人員錄用

測評單元(L3-HRS1-01)

該測評單元包括以下要求:

a)???測評指標:應指定或授權專門的部門或人員負責人員錄用;

b)???測評對象:信息/網絡安全主管;

c)???測評實施:應訪談信息/網絡安全主管是否由專門的部門或人員負責人員的錄用工作;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-HRS1-02)

該測評單元包括以下要求:

a)???測評指標:應對被錄用人員的身份、安全背景、專業資格或資質等進行審查,對其所具有的技術技能進行考核;

b)???測評對象:管理制度類文檔和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應核查人員安全管理文檔是否說明錄用人員應具備的條件(如學歷、學位要求,技術人員應具備的專業技術水平,管理人員應具備的安全管理知識等);

2)???應核查是否具有人員錄用時對錄用人身份、安全背景、專業資格或資質等進行審查的相關文檔或記錄,是否記錄審查內容和審查結果等;

3)???應核查人員錄用時的技能考核文檔或記錄是否記錄考核內容和考核結果等。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-HRS1-03)

該測評單元包括以下要求:

a)???測評指標:應與被錄用人員簽署保密協議,與關鍵崗位人員簽署崗位責任協議;

b)???測評對象:記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應核查保密協議是否有保密范圍、保密責任、違約責任、協議的有效期限和責任人的簽字等內容;

2)???應核查崗位安全協議是否有崗位安全責任定義、協議的有效期限和責任人簽字等內容。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

人員離崗

測評單元(L3-HRS1-04)

該測評單元包括以下要求:

a)???測評指標:應及時終止離崗人員的所有訪問權限,取回各種身份證件、鑰匙、徽章等以及機構提供的軟硬件設備;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查是否具有離崗人員終止其訪問權限、交還身份證件、軟硬件設備等的登記記錄;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-HRS1-05)

該測評單元包括以下要求:

a)???測評指標:應辦理嚴格的調離手續,并承諾調離后的保密義務后方可離開;

b)???測評對象:管理制度類文檔和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應核查人員離崗的管理文檔是否規定了人員調離手續和離崗要求等;

2)???應核查是否具有按照離崗程序辦理調離手續的記錄;

3)???應核查保密承諾文檔是否有調離人員的簽字。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

安全意識教育和培訓

測評單元(L3-HRS1-06)

該測評單元包括以下要求:

a)???測評指標:應對各類人員進行安全意識教育和崗位技能培訓,并告知相關的安全責任和懲戒措施;

b)???測評對象:管理制度類文檔;

c)???測評實施包括以下內容:

1)???應核查安全意識教育及崗位技能培訓文檔是否明確培訓周期、培訓方式、培訓內容和考核方式等相關內容;

2)???應核查安全責任和懲戒措施管理文檔或培訓文檔是否包含具體的安全責任和懲戒措施。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-HRS1-07)

該測評單元包括以下要求:

a)???測評指標:應針對不同崗位制定不同的培訓計劃,對安全基礎知識、崗位操作規程等進行培訓;

b)???測評對象:記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應核查安全教育和培訓計劃文檔是否具有不同崗位的培訓計劃;

2)???應核查培訓內容是否包含安全基礎知識、崗位操作規程等;

3)???應核查安全教育和培訓記錄是否有培訓人員、培訓內容、培訓結果等描述。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-HRS1-08)

該測評單元包括以下要求:

a)???測評指標:應定期對不同崗位的人員進行技能考核;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查是否具有針對各崗位人員的技能考核記錄;

d)???單元判定:如果以上測評實施為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

外部人員訪問管理

測評單元(L3-HRS1-09)

該測評單元包括以下要求:

a)???測評指標:應在外部人員物理訪問受控區域前先提出書面申請,批準后由專人全程陪同,并登記備案;

b)???測評對象:管理制度類文檔和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應核查外部人員訪問管理文檔是否明確允許外部人員訪問的范圍、外部人員進入的條件、外部人員進入的訪問控制措施等;

2)???應核查外部人員訪問重要區域的書面申請文檔是否具有批準人允許訪問的批準簽字等;

3)???應核查外部人員訪問重要區域的登記記錄是否記錄了外部人員訪問重要區域的進入時間、離開時間、訪問區域及陪同人等。

4)???應核查外部人員訪問管理文檔是否明確允許外部人員訪問的范圍、外部人員進入的條件、外部人員進入的訪問控制措施等;

5)???應核查外部人員訪問重要區域的書面申請文檔,是否具有批準人允許訪問的批準簽字等;

6)???應核查外部人員訪問重要區域的登記記錄是否記錄了外部人員訪問重要區域的進入時間、離開時間、訪問區域及陪同人等

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-HRS1-10)

該測評單元包括以下要求:

a)???測評指標:應在外部人員接入受控網絡訪問系統前先提出書面申請,批準后由專人開設賬戶、分配權限,并登記備案;

b)???測評對象:管理制度類文檔和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應核查外部人員訪問管理文檔是否明確外部人員接入受控網絡前的申請審批流程;

2)???應核查外部人員訪問系統的書面申請文檔是否明確外部人員的訪問權限,是否具有允許訪問的批準簽字等;

3)???應核查外部人員訪問系統的登記記錄是否記錄了外部人員訪問的權限、時限、賬戶等。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-HRS1-11)

該測評單元包括以下要求:

a)???測評指標:外部人員離場后應及時清除其所有的訪問權限;

b)???測評對象:管理制度類文檔和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應核查外部人員訪問管理文檔是否明確外部人員離開后及時清除其所有訪問權限;

2)???應核查外部人員訪問系統的登記記錄是否記錄了訪問權限清除時間。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-HRS1-12)

該測評單元包括以下要求:

a)???測評指標:獲得系統訪問授權的外部人員應簽署保密協議,不得進行非授權操作,不得復制和泄露任何敏感信息;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查外部人員訪問保密協議是否明確人員的保密義務(如不得進行非授權操作,不得復制信息等);

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

1.1.9 安全建設管理

定級和備案

測評單元(L3-CMS1-01)

該測評單元包括以下要求:

a)???測評指標:應以書面的形式說明保護對象的安全保護等級及確定等級的方法和理由;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查定級文檔是否明確保護對象的安全保護等級,是否說明定級的方法和理由;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CMS1-02)

該測評單元包括以下要求:

a)???測評指標:應組織相關部門和有關安全技術專家對定級結果的合理性和正確性進行論證和審定;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查定級結果的論證評審會議記錄是否有相關部門和有關安全技術專家對定級結果的論證意見;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CMS1-03)

該測評單元包括以下要求:

a)???測評指標:應保證定級結果經過相關部門的批準;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查定級結果部門審批文檔是否有上級主管部門或本單位相關部門的審批意見;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CMS1-04)

該測評單元包括以下要求:

a)???測評指標:應將備案材料報主管部門和公安機關備案;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查是否具有公安機關出具的備案證明文檔;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

安全方案設計

測評單元(L3-CMS1-05)

該測評單元包括以下要求:

a)???測評指標:應根據安全保護等級選擇基本安全措施,依據風險分析的結果補充和調整安全措施;

b)???測評對象:安全規劃設計類文檔;

c)???測評實施:應核查安全設計文檔是否根據安全保護等級選擇安全措施,是否根據安全需求調整安全措施;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CMS1-06)

該測評單元包括以下要求:

a)???測評指標:應根據保護對象的安全保護等級及與其他級別保護對象的關系進行安全整體規劃和安全方案設計,設計內容應包含密碼技術相關內容,并形成配套文件;

b)???測評對象:安全規劃設計類文檔;

c)???測評實施:應核查是否有總體規劃和安全設計方案等配套文件,設計方案中應包含密碼技術相關內容;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CMS1-07)

該測評單元包括以下要求:

a)???測評指標:應組織相關部門和有關安全專家對安全整體規劃及其配套文件的合理性和正確性進行論證和審定,經過批準后才能正式實施;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查配套文件的論證評審記錄或文檔是否有相關部門和有關安全技術專家對總體安全規劃、安全設計方案等相關配套文件的批準意見和論證意見;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

產品采購和使用

測評單元(L3-CMS1-08)

該測評單元包括以下要求:

a)???測評指標:應確保網絡安全產品采購和使用符合國家的有關規定;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查有關網絡安全產品是否符合國家的有關規定,如網絡安全產品獲得了銷售許可等;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CMS1-09)

該測評單元包括以下要求:

a)???測評指標:應確保密碼產品與服務的采購和使用符合國家密碼主管部門的要求;

b)???測評對象:建設負責人和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談建設負責人是否采用了密碼產品及其相關服務;

2)???應核查密碼產品與服務的采購和使用是否符合國家密碼管理主管部門的要求。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CMS1-10)

該測評單元包括以下要求:

a)???測評指標:應預先對產品進行選型測試,確定產品的候選范圍,并定期審定和更新候選產品名單;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查是否具有產品選型測試結果文檔、候選產品采購清單及審定或更新的記錄;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

自行軟件開發

測評單元(L3-CMS1-11)

該測評單元包括以下要求:

a)???測評指標:應將開發環境與實際運行環境物理分開,測試數據和測試結果受到控制;

b)???測評對象:建設負責人;

c)???測評實施包括以下內容:

1)???應訪談建設負責人自主開發軟件是否在獨立的物理環境中完成編碼和調試,與實際運行環境分開;

2)???應核查測試數據和結果是否受控使用。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CMS1-12)

該測評單元包括以下要求:

a)???測評指標:應制定軟件開發管理制度,明確說明開發過程的控制方法和人員行為準則;

b)???測評對象:管理制度類文檔;

c)???測評實施:應核查軟件開發管理制度是否明確軟件設計、開發、測試和驗收過程的控制方法和人員行為準則,是否明確哪些開發活動應經過授權和審批;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CMS1-13)

該測評單元包括以下要求:

a)???測評指標:應制定代碼編寫安全規范,要求開發人員參照規范編寫代碼;

b)???測評對象:管理制度類文檔;

c)???測評實施:應核查代碼編寫安全規范是否明確代碼安全編寫規則;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CMS1-14)

該測評單元包括以下要求:

a)???測評指標:應具備軟件設計的相關文檔和使用指南,并對文檔使用進行控制;

b)???測評對象:軟件開發類文檔;

c)???測評實施:應核查是否具有軟件開發文檔和使用指南,并對文檔使用進行控制;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CMS1-15)

該測評單元包括以下要求:

a)???測評指標:應保證在軟件開發過程中對安全性進行測試,在軟件安裝前對可能存在的惡意代碼進行檢測;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查是否具有軟件安全測試報告和代碼審計報告,明確軟件存在的安全問題及可能存在的惡意代碼;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CMS1-16)

該測評單元包括以下要求:

a)???測評指標:應對程序資源庫的修改、更新、發布進行授權和批準,并嚴格進行版本控制;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查對程序資源庫的修改、更新、發布進行授權和審批的文檔或記錄是否有批準人的簽字;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CMS1-17)

該測評單元包括以下要求:

a)???測評指標:應保證開發人員為專職人員,開發人員的開發活動受到控制、監視和審查;

b)???測評對象:建設負責人;

c)???測評實施:應訪談建設負責人開發人員是否為專職,是否對開發人員活動進行控制等;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

外包軟件開發

測評單元(L3-CMS1-18)

該測評單元包括以下要求:

a)???測評指標:應在軟件交付前檢測軟件其中可能存在的惡意代碼;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查是否具有交付前的惡意代碼檢測報告;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CMS1-19)

該測評單元包括以下要求:

a)???測評指標:應保證開發單位提供軟件設計文檔和使用指南;

b)???測評對象:操作規程類文檔和記錄表單類文檔;

c)???測評實施:應核查是否具有軟件開發的相關文檔,如需求分析說明書、軟件設計說明書等,是否具有軟件操作手冊或使用指南;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CMS1-20)

該測評單元包括以下要求:

a)???測評指標:應保證開發單位提供軟件源代碼,并審查軟件中可能存在的后門和隱蔽信道;

b)???測評對象:建設負責人和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談建設負責人委托開發單位是否提供軟件源代碼;

2)???應核查軟件測試報告是否審查了軟件可能存在的后門和隱蔽信道。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

工程實施

測評單元(L3-CMS1-21)

該測評單元包括以下要求:

a)???測評指標:應指定或授權專門的部門或人員負責工程實施過程的管理;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查是否指定專門部門或人員對工程實施進行進度和質量控制;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CMS1-22)

該測評單元包括以下要求:

a)???測評指標:應制定安全工程實施方案控制工程實施過程;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查安全工程實施方案是否包括工程時間限制、進度控制和質量控制等方面內容,是否按照工程實施方面的管理制度進行各類控制、產生階段性文檔等;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CMS1-23)

該測評單元包括以下要求:

a)???測評指標:應通過第三方工程監理控制項目的實施過程;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查工程監理報告是否明確了工程進展、時間計劃、控制措施等方面內容;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測試驗收

測評單元(L3-CMS1-24)

該測評單元包括以下要求:

a)???測評指標:應制訂測試驗收方案,并依據測試驗收方案實施測試驗收,形成測試驗收報告;

b)???測評對象:記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應核查工程測試驗收方案是否明確說明參與測試的部門、人員、測試驗收內容、現場操作過程等內容;

2)???應核查測試驗收報告是否有相關部門和人員對測試驗收報告進行審定的意見。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CMS1-25)

該測評單元包括以下要求:

a)???測評指標:應進行上線前的安全性測試,并出具安全測試報告,安全測試報告應包含密碼應用安全性測試相關內容;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查是否具有上線前的安全測試報告,報告應包含密碼應用安全性測試相關內容;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

系統交付

測評單元(L3-CMS1-26)

該測評單元包括以下要求:

a)???測評指標:應制定交付清單,并根據交付清單對所交接的設備、軟件和文檔等進行清點;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查交付清單是否說明交付的各類設備、軟件、文檔等;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CMS1-27)

該測評單元包括以下要求:

a)???測評指標:應對負責運行維護的技術人員進行相應的技能培訓;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查系統交付技術培訓記錄是否包括培訓內容、培訓時間和參與人員等;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CMS1-28)

該測評單元包括以下要求:

a)???測評指標:應提供建設過程文檔和運行維護文檔;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查交付文檔是否包括建設過程文檔和運行維護文檔等,提交的文檔是否符合管理規定的要求;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

等級測評

測評單元(L3-CMS1-29)

該測評單元包括以下要求:

a)???測評指標:應定期進行等級測評,發現不符合相應等級保護標準要求的及時整改;

b)???測評對象:運維負責人和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談運維負責人本次測評是否為首次,若非首次,是否根據以往測評結果進行相應的安全整改;

2)???應核查是否具有以往等級測評報告和安全整改方案。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CMS1-30)

該測評單元包括以下要求:

a)???測評指標:應在發生重大變更或級別發生變化時進行等級測評;

b)???測評對象:運維負責人和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應核查是否有過重大變更或級別發生過變化及是否進行相應的等級測評;

2)???應核查是否具有相應情況下的等級測評報告。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-CMS1-31)

該測評單元包括以下要求:

a)???測評指標:應確保測評機構的選擇符合國家有關規定;

b)???測評對象:等級測評報告和相關資質文件;

c)???測評實施:應核查以往等級測評的測評單位是否具有等級測評機構資質;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

服務供應商管理

測評單元(L3-CMS1-32)

該測評單元包括以下要求:

a)???測評指標:應確保服務供應商的選擇符合國家的有關規定;

b)???測評對象:建設負責人;

c)???測評實施:應訪談建設負責人選擇的安全服務商是否符合國家有關規定;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CMS1-33)

該測評單元包括以下要求:

a)???測評指標:應與選定的服務供應商簽訂相關協議,明確整個服務供應鏈各方需履行的網絡安全相關義務;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查與服務供應商簽訂的服務合同或安全責任書是否明確了后期的技術支持和服務承諾等內容;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-CMS1-34)

該測評單元包括以下要求:

a)???測評指標:應定期監督、評審和審核服務供應商提供的服務,并對其變更服務內容加以控制;

b)???測評對象:管理制度類文檔和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應核查是否具有服務供應商定期提交的安全服務報告;

2)???應核查是否定期審核評價服務供應商所提供的服務及服務內容變更情況,是否具有服務審核報告;

3)???應核查是否具有服務供應商評價審核管理制度,明確針對服務供應商的評價指標、考核內容等。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

1.1.10 安全運維管理

環境管理

測評單元(L3-MMS1-01)

該測評單元包括以下要求:

a)???測評指標:應指定專門的部門或人員負責機房安全,對機房出入進行管理,定期對機房供配電、空調、溫濕度控制、消防等設施進行維護管理;

b)???測評對象:物理安全負責人和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談物理安全負責人是否指定部門和人員負責機房安全管理工作,對機房的出入進行管理、對基礎設施(如空調、供配電設備、滅火設備等)進行定期維護;

2)???應核查部門或人員崗位職責文檔是否明確機房安全的責任部門及人員;

3)???應核查機房的出入登記記錄是否記錄來訪人員、來訪時間、離開時間、攜帶物品等信息;

4)???應核查機房的基礎設施的維護記錄是否記錄維護日期、維護人、維護設備、故障原因、維護結果等方面內容。

d)???單元判定:如果1)-4)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-MMS1-02)

該測評單元包括以下要求:

a)???測評指標:應建立機房安全管理制度,對有關物理訪問、物品進出和環境安全等方面的管理作出規定;

b)???測評對象:管理制度類文檔和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應核查機房安全管理制度是否覆蓋物理訪問、物品進出和環境安全等方面內容;

2)???應核查物理訪問、物品進出和環境安全等相關記錄是否與制度相符。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-MMS1-03)

該測評單元包括以下要求:

a)???測評指標:應不在重要區域接待來訪人員,不隨意放置含有敏感信息的紙檔文件和移動介質等;

b)???測評對象:管理制度類文檔和辦公環境;

c)???測評實施包括以下內容:

1)???應核查機房安全管理制度是否明確來訪人員的接待區域;

2)???應核查辦公桌面上等位置是否未隨意放置了含有敏感信息的紙檔文件和移動介質等。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

資產管理

測評單元(L3-MMS1-04)

該測評單元包括以下要求:

a)???測評指標:應編制并保存與保護對象相關的資產清單,包括資產責任部門、重要程度和所處位置等內容;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查資產清單是否包括資產類別(含設備設施、軟件、文檔等)、資產責任部門、重要程度和所處位置等內容;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-MMS1-05)

該測評單元包括以下要求:

a)???測評指標:應根據資產的重要程度對資產進行標識管理,根據資產的價值選擇相應的管理措施;

b)???測評對象:資產管理員、管理制度類文檔和設備;

c)???測評實施包括以下內容:

1)???應訪談資產管理員是否依據資產的重要程度對資產進行標識,不同類別的資產在管理措施的選取上是否不同;

2)???應核查資產管理制度是否明確資產的標識方法以及不同資產的管理措施要求;

3)???應核查資產清單中的設備是否具有相應標識,標識方法是否符合2)相關要求。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-MMS1-06)

該測評單元包括以下要求:

a)???測評指標:應對信息分類與標識方法作出規定,并對信息的使用、傳輸和存儲等進行規范化管理;

b)???測評對象:管理制度類文檔;

c)???測評實施包括以下內容:

1)???應核查信息分類文檔是否規定了分類標識的原則和方法(如根據信息的重要程度、敏感程度或用途不同進行分類);

2)???應核查信息資產管理辦法是否規定了不同類信息的使用、傳輸和存儲等要求。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

介質管理

測評單元(L3-MMS1-07)

該測評單元包括以下要求:

a)???測評指標:應將介質存放在安全的環境中,對各類介質進行控制和保護,實行存儲介質專人管理,并根據存檔介質的目錄清單定期盤點;

b)???測評對象:資產管理員和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談資產管理員介質存放環境是否安全,存放環境是否由專人管理;

2)???應核查介質管理記錄是否記錄介質歸檔、使用和定期盤點等情況。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-MMS1-08)

該測評單元包括以下要求:

a)???測評指標:應對介質在物理傳輸過程中的人員選擇、打包、交付等情況進行控制,并對介質的歸檔和查詢等進行登記記錄;

b)???測評對象:資產管理員和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談資產管理員介質在物理傳輸過程中的人員選擇、打包、交付等情況是否進行控制;

2)???核查是否對介質的歸檔和查詢等進行登記記錄。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

設備維護管理

測評單元(L3-MMS1-09)

該測評單元包括以下要求:

a)???測評指標:應對各種設備(包括備份和冗余設備)、線路等指定專門的部門或人員定期進行維護管理;

b)???測評對象:設備管理員和管理制度類文檔;

c)???測評實施包括以下內容:

1)???應訪談設備管理員是否對各類設備、線路指定專人或專門部門進行定期維護;

2)???應核查部門或人員崗位職責文檔是否明確設備維護管理的責任部門。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-MMS1-10)

該測評單元包括以下要求:

a)???測評指標:應建立配套設施、軟硬件維護方面的管理制度,對其維護進行有效管理,包括明確維護人員的責任、維修和服務的審批、維修過程的監督控制等;

b)???測評對象:管理制度類文檔和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應核查設備維護管理制度是否明確維護人員的責任、維修和服務的審批、維修過程的監督控制等方面內容;

2)???應核查是否留有維修和服務的審批、維修過程等記錄,審批、記錄內容是否與制度相符。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-MMS1-11)

該測評單元包括以下要求:

a)???測評指標:信息處理設備必須經過審批才能帶離機房或辦公地點,含有存儲介質的設備帶出工作環境時其中重要數據必須加密;

b)???測評對象:設備管理員和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談設備管理員含有重要數據的設備帶出工作環境是否有加密措施;

2)???應訪談設備管理員對帶離機房的設備是否經過審批;

3)???應核查是否具有設備帶離機房或辦公地點的審批記錄。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-MMS1-12)

該測評單元包括以下要求:

a)???測評指標:含有存儲介質的設備在報廢或重用前,應進行完全清除或被安全覆蓋,保證該設備上的敏感數據和授權軟件無法被恢復重用;

b)???測評對象:設備管理員;

c)???測評實施:應訪談設備管理員含有存儲介質的設備在報廢或重用前,是否采取措施進行完全清除或被安全覆蓋;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

漏洞和風險管理

測評單元(L3-MMS1-13)

該測評單元包括以下要求:

a)???測評指標:應采取必要的措施識別安全漏洞和隱患,對發現的安全漏洞和隱患及時進行修補或評估可能的影響后進行修補;

b)???測評對象:記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應核查是否有識別安全漏洞和隱患的安全報告或記錄(如漏洞掃描報告、滲透測試報告和安全通報等);

2)???應核查相關記錄是否對發現的漏洞及時進行修補或評估可能的影響后進行修補。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-MMS1-14)

該測評單元包括以下要求:

a)???測評指標:應定期開展安全測評,形成安全測評報告,采取措施應對發現的安全問題;

b)???測評對象:安全管理員和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談安全管理員是否定期開展安全測評;

2)???應核查是否具有安全測評報告;

3)???應核查是否具有安全整改應對措施文檔。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

網絡和系統安全管理

測評單元(L3-MMS1-15)

該測評單元包括以下要求:

a)???測評指標:應劃分不同的管理員角色進行網絡和系統的運維管理,明確各個角色的責任和權限;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查網絡和系統安全管理文檔,系統管理員是否劃分了不同角色,并定義各個角色的責任和權限;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-MMS1-16)

該測評單元包括以下要求:

a)???測評指標:應指定專門的部門或人員進行賬戶管理,對申請賬戶、建立賬戶、刪除賬戶等進行控制;

b)???測評對象:運維負責人和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談運維負責人是否指定專門的部門或人員進行賬戶管理;

2)???應核查相關審批記錄或流程是否對申請賬戶、建立賬戶、刪除賬戶等進行控制。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-MMS1-17)

該測評單元包括以下要求:

a)???測評指標:應建立網絡和系統安全管理制度,對安全策略、賬戶管理、配置管理、日志管理、日常操作、升級與打補丁、口令更新周期等方面作出規定;

b)???測評對象:管理制度類文檔;

c)???測評實施:應核查網絡和系統安全管理制度是否覆蓋網絡和系統的安全策略、賬戶管理(用戶責任、義務、風險、權限審批、權限分配、賬戶注銷等)、配置文件的生成及備份、變更審批、授權訪問、最小服務、升級與打補丁、審計日志管理、登錄設備和系統的口令更新周期等方面;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-MMS1-18)

該測評單元包括以下要求:

a)???測評指標:應制定重要設備的配置和操作手冊,依據手冊對設備進行安全配置和優化配置等;

b)???測評對象:操作規程類文檔;

c)???測評實施:應核查重要設備或系統(如操作系統、數據庫、網絡設備、安全設備、應用和組件)的配置和操作手冊是否明確操作步驟、參數配置等內容;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-MMS1-19)

該測評單元包括以下要求:

a)???測評指標:應詳細記錄運維操作日志,包括日常巡檢工作、運行維護記錄、參數的設置和修改等內容;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查運維操作日志是否覆蓋網絡和系統的日常巡檢、運行維護、參數的設置和修改等內容;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-MMS1-20)

該測評單元包括以下要求:

a)???測評指標:應指定專門的部門或人員對日志、監測和報警數據等進行分析、統計,及時發現可疑行為;

b)???測評對象:系統管理員和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談網絡和系統相關人員是否指定專門部門或人員對日志、監測和報警數據等進行分析統計;

2)???應核查是否具有對日志、監測和報警數據等進行分析統計的報告。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-MMS1-21)

該測評單元包括以下要求:

a)???測評指標:應嚴格控制變更性運維,經過審批后才可改變連接、安裝系統組件或調整配置參數,操作過程中應保留不可更改的審計日志,操作結束后應同步更新配置信息庫;

b)???測評對象:系統管理員和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談網絡和系統相關人員調整配置參數結束后是否同步更新配置信息庫,并核實配置信息庫是否為最新版本;

2)???應核查是否具有變更運維的審批記錄,如系統連接、安裝系統組件或調整配置參數等活動;

3)???應核查是否具有變更運維的操作過程記錄。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-MMS1-22)

該測評單元包括以下要求:

a)???測評指標:應嚴格控制運維工具的使用,經過審批后才可接入進行操作,操作過程中應保留不可更改的審計日志,操作結束后應刪除工具中的敏感數據;

b)???測評對象:系統管理員和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談系統管理員使用運維工具結束后是否刪除工具中的敏感數據;

2)???應核查是否具有運維工具接入系統的審批記錄;

3)???應核查運維工具的審計日志記錄,審計日志是否不可以更改。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-MMS1-23)

該測評單元包括以下要求:

a)???測評指標:應嚴格控制遠程運維的開通,經過審批后才可開通遠程運維接口或通道,操作過程中應保留不可更改的審計日志,操作結束后立即關閉接口或通道;

b)???測評對象:系統管理員和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談系統相關人員日常運維過程中是否存在遠程運維,若存在,遠程運維結束后是否立即關閉了接口或通道;

2)???應核查開通遠程運維的審批記錄;

3)???應核查針對遠程運維的審計日志是否不可以更改。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-MMS1-24)

該測評單元包括以下要求:

a)???測評指標:應保證所有與外部的連接均得到授權和批準,應定期檢查違反規定無線上網及其他違反網絡安全策略的行為;

b)???測評對象:安全管理員和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談系統相關人員網絡外聯連接(如互聯網、合作伙伴企業網、上級部門網絡等)是否都得到授權與批準;

2)???應訪談網絡管理員是否定期核查違規聯網行為;

3)???應核查是否具有外聯授權的記錄文件。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

惡意代碼防范管理

測評單元(L3-MMS1-25)

該測評單元包括以下要求:

a)???測評指標:應提高所有用戶的防惡意代碼意識,對外來計算機或存儲設備接入系統前進行惡意代碼檢查等;

b)???測評對象:運維負責人和管理制度類文檔;

c)???測評實施包括如下內容:

1)???應訪談運維負責人是否采取培訓和告知等方式提升員工的防惡意代碼意識;

2)???應核查惡意代碼防范管理制度是否明確對外來計算機或存儲設備接入系統前進行惡意代碼檢查。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-MMS1-26)

該測評單元包括以下要求:

a)???測評指標:應定期驗證防范惡意代碼攻擊的技術措施的有效性;

b)???測評對象:安全管理員和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???若采用可信驗證技術,應訪談安全管理員是否未發生過惡意代碼攻擊事件;

2)???若采用防惡意代碼產品,應訪談安全管理員是否定期對惡意代碼庫進行升級,且對升級情況進行記錄,對各類防病毒產品上截獲的惡意代碼是否進行分析并匯總上報,是否未出現過大規模的病毒事件;

3)???應核查是否具有惡意代碼檢測記錄、惡意代碼庫升級記錄和分析報告。

d)???單元判定:如果1)或2)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

配置管理

測評單元(L3-MMS1-27)

該測評單元包括以下要求:

a)???測評指標:應記錄和保存基本配置信息,包括網絡拓撲結構、各個設備安裝的軟件組件、軟件組件的版本和補丁信息、各個設備或軟件組件的配置參數等;

b)???測評對象:系統管理員;

c)???測評實施:應訪談系統管理員是否對基本配置信息進行記錄和保存;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-MMS1-28)

該測評單元包括以下要求:

a)???測評指標:應將基本配置信息改變納入變更范疇,實施對配置信息改變的控制,并及時更新基本配置信息庫;

b)???測評對象:系統管理員和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談配置管理人員基本配置信息改變后是否及時更新基本配置信息庫;

2)???應核查配置信息的變更流程是否具有相應的申報審批程序。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

密碼管理

測評單元(L3-MMS1-29)

該測評單元包括以下要求:

a)???測評指標:應遵循密碼相關的國家標準和行業標準;

b)???測評對象:安全管理員;

c)???測評實施:應訪談安全管理員密碼管理過程中是否遵循密碼相關的國家標準和行業標準要求;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-MMS1-30)

該測評單元包括以下要求:

a)???測評指標:應使用國家密碼管理主管部門認證核準的密碼技術和產品;

b)???測評對象:安全管理員;

c)???測評實施:應核查相關產品是否獲得有效的國家密碼管理主管部門規定的檢測報告或密碼產品型號證書;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

變更管理

測評單元(L3-MMS1-31)

該測評單元包括以下要求:

a)???測評指標:應明確變更需求,變更前根據變更需求制定變更方案,變更方案經過評審、審批后方可實施;

b)???測評對象:記錄表單類文檔。

c)???測評實施包括以下內容:

1)???應核查變更方案是否包含變更類型、變更原因、變更過程、變更前評估等內容;

2)???應核查是否具有變更方案評審記錄和變更過程記錄文檔。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-MMS1-32)

該測評單元包括以下要求:

a)???測評指標:應建立變更的申報和審批控制程序,依據程序控制所有的變更,記錄變更實施過程;

b)???測評對象:記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應核查變更控制的申報、審批程序其是否規定需要申報的變更類型、申報流程、審批部門、批準人等方面內容;

2)???應核查是否具有變更實施過程的記錄文檔。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-MMS1-33)

該測評單元包括以下要求:

a)???測評指標:應建立中止變更并從失敗變更中恢復的程序,明確過程控制方法和人員職責,必要時對恢復過程進行演練;

b)???測評對象:運維負責人和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談運維負責人變更中止或失敗后的恢復程序、工作方法和職責是否文檔化,恢復過程是否經過演練;

2)???應核查是否具有變更恢復演練記錄;

3)???應核查變更恢復程序是否規定變更中止或失敗后的恢復流程。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

備份與恢復管理

測評單元(L3-MMS1-34)

該測評單元包括以下要求:

a)???測評指標:應識別需要定期備份的重要業務信息、系統數據及軟件系統等;

b)???測評對象:系統管理員和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談系統管理員有哪些需定期備份的業務信息、系統數據及軟件系統;

2)???應核查是否具有定期備份的重要業務信息、系統數據、軟件系統的列表或清單。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-MMS1-35)

該測評單元包括以下要求:

a)???測評指標:應規定備份信息的備份方式、備份頻度、存儲介質、保存期等;

b)???測評對象:管理制度類文檔;

c)???測評實施:應核查備份與恢復管理制度是否明確備份方式、頻度、介質、保存期等內容;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-MMS1-36)

該測評單元包括以下要求:

a)???測評指標:應根據數據的重要性和數據對系統運行的影響,制定數據的備份策略和恢復策略、備份程序和恢復程序等;

b)???測評對象:管理制度類文檔;

c)???測評實施:應核查備份和恢復的策略文檔是否根據數據的重要程度制定相應備份恢復策略和程序等;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

安全事件處置

測評單元(L3-MMS1-37)

該測評單元包括以下要求:

a)???測評指標:應及時向安全管理部門報告所發現的安全弱點和可疑事件;

b)???測評對象:運維負責人和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談運維負責人是否告知用戶在發現安全弱點和可疑事件時及時向安全管理部門報告;

2)???應核查在發現安全弱點和可疑事件后是否具備對應的報告或相關文檔。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-MMS1-38)

該測評單元包括以下要求:

a)???測評指標:應制定安全事件報告和處置管理制度,明確不同安全事件的報告、處置和響應流程,規定安全事件的現場處理、事件報告和后期恢復的管理職責等;

b)???測評對象:管理制度類文檔;

c)???測評實施:應核查安全事件報告和處置管理制度是否明確了與安全事件有關的工作職責、不同安全事件的報告、處置和響應流程等;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-MMS1-39)

該測評單元包括以下要求:

a)???測評指標:應在安全事件報告和響應處理過程中,分析和鑒定事件產生的原因,收集證據,記錄處理過程,總結經驗教訓;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查安全事件報告和響應處置記錄是否記錄引發安全事件的原因、證據、處置過程、經驗教訓、補救措施等內容;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-MMS1-40)

該測評單元包括以下要求:

a)???測評指標:對造成系統中斷和造成信息泄漏的重大安全事件應采用不同的處理程序和報告程序;

b)???測評對象:運維負責人和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談運維負責人不同安全事件的報告流程;

2)???應核查針對重大安全事件是否制定不同安全事件報告和處理流程,是否明確具體報告方式、報告內容、報告人等方面內容。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

應急預案管理

測評單元(L3-MMS1-41)

該測評單元包括以下要求:

a)???測評指標:應規定統一的應急預案框架,包括啟動預案的條件、應急組織構成、應急資源保障、事后教育和培訓等內容;

b)???測評對象:管理制度類文檔;

c)???測評實施:應核查應急預案框架是否覆蓋啟動應急預案的條件、應急組織構成、應急資源保障、事后教育和培訓等方面;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-MMS1-42)

該測評單元包括以下要求:

a)???測評指標:應制定重要事件的應急預案,包括應急處理流程、系統恢復流程等內容;

b)???測評對象:管理制度類文檔;

c)???測評實施:應核查是否具有重要事件的應急預案(如針對機房、系統、網絡等各個方面);

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-MMS1-43)

該測評單元包括以下要求:

a)???測評指標:應定期對系統相關的人員進行應急預案培訓,并進行應急預案的演練;

b)???測評對象:運維負責人和記錄表單類文檔;

c)???測評實施包括以下內容:

1)???應訪談運維負責人是否定期對相關人員進行應急預案培訓和演練;

2)???應核查應急預案培訓記錄是否明確培訓對象、培訓內容、培訓結果等;

3)???應核查應急預案演練記錄是否記錄演練時間、主要操作內容、演練結果等。

d)???單元判定:如果1)-3)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-MMS1-44)

該測評單元包括以下要求:

a)???測評指標:應定期對原有的應急預案重新評估,修訂完善;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查應急預案修訂記錄是否定期評估并修訂完善等;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

外包運維管理

測評單元(L3-MMS1-45)

該測評單元包括以下要求:

a)???測評指標:應確保外包運維服務商的選擇符合國家的有關規定;

b)???測評對象:運維負責人;

c)???測評實施包括以下內容:

1)???應訪談運維負責人是否有外包運維服務情況;

2)???應訪談運維負責人外包運維服務單位是否符合國家有關規定。

d)???單元判定:如果1)-2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

測評單元(L3-MMS1-46)

該測評單元包括以下要求:

a)???測評指標:應與選定的外包運維服務商簽訂相關的協議,明確約定外包運維的范圍、工作內容;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查外包運維服務協議是否明確約定外包運維的范圍和工作內容;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-MMS1-47)

該測評單元包括以下要求:

a)???測評指標:應保證選擇的外包運維服務商在技術和管理方面均應具有按照等級保護要求開展安全運維工作的能力,并將能力要求在簽訂的協議中明確;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查與外包運維服務商簽訂的協議中是否明確其具有等級保護要求的服務能力;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

測評單元(L3-MMS1-48)

該測評單元包括以下要求:

a)???測評指標:應在與外包運維服務商簽訂的協議中明確所有相關的安全要求,如可能涉及對敏感信息的訪問、處理、存儲要求,對IT基礎設施中斷服務的應急保障要求等;

b)???測評對象:記錄表單類文檔;

c)???測評實施:應核查外包運維服務協議是否包含可能涉及對敏感信息的訪問、處理、存儲要求,對IT基礎設施中斷服務的應急保障要求等內容;

d)???單元判定:如果以上測評實施內容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

總結

以上是生活随笔為你收集整理的第三级测评要求的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

国产精品无码永久免费888 | 丰满少妇高潮惨叫视频 | 日本熟妇人妻xxxxx人hd | 亚洲a无码综合a国产av中文 | 纯爱无遮挡h肉动漫在线播放 | 精品国产一区av天美传媒 | www一区二区www免费 | 狠狠cao日日穞夜夜穞av | 亚洲第一无码av无码专区 | 欧美成人高清在线播放 | 成人性做爰aaa片免费看不忠 | 粗大的内捧猛烈进出视频 | 无码帝国www无码专区色综合 | 国产色在线 | 国产 | 99久久人妻精品免费二区 | 永久免费精品精品永久-夜色 | 爆乳一区二区三区无码 | yw尤物av无码国产在线观看 | 中文字幕乱妇无码av在线 | 嫩b人妻精品一区二区三区 | 亚洲呦女专区 | 国产人妖乱国产精品人妖 | 欧美成人高清在线播放 | 国产精品二区一区二区aⅴ污介绍 | 小鲜肉自慰网站xnxx | 久久这里只有精品视频9 | 国产手机在线αⅴ片无码观看 | 亚洲精品综合一区二区三区在线 | www国产亚洲精品久久久日本 | 乱码午夜-极国产极内射 | 欧美zoozzooz性欧美 | 荫蒂添的好舒服视频囗交 | 亚洲精品一区国产 | 成 人 免费观看网站 | 亚洲中文无码av永久不收费 | 国产精品第一国产精品 | 欧美日韩久久久精品a片 | 欧美真人作爱免费视频 | 亚洲の无码国产の无码影院 | 一本加勒比波多野结衣 | 日本丰满护士爆乳xxxx | 国产精品99久久精品爆乳 | 免费人成在线视频无码 | 人妻互换免费中文字幕 | 1000部夫妻午夜免费 | 亚洲欧美精品aaaaaa片 | www成人国产高清内射 | 精品久久久久香蕉网 | 人人妻人人澡人人爽欧美一区 | 全球成人中文在线 | 久久久久久亚洲精品a片成人 | 精品成人av一区二区三区 | 99精品无人区乱码1区2区3区 | 丰满肥臀大屁股熟妇激情视频 | 欧美熟妇另类久久久久久不卡 | 牲交欧美兽交欧美 | 无码av最新清无码专区吞精 | 免费中文字幕日韩欧美 | 狠狠躁日日躁夜夜躁2020 | 99久久精品国产一区二区蜜芽 | 国产av人人夜夜澡人人爽麻豆 | 色偷偷人人澡人人爽人人模 | 欧美精品无码一区二区三区 | 野狼第一精品社区 | 亚洲爆乳精品无码一区二区三区 | 熟妇人妻激情偷爽文 | 四虎4hu永久免费 | 天下第一社区视频www日本 | 午夜精品久久久久久久 | 麻豆av传媒蜜桃天美传媒 | 国产无套内射久久久国产 | 成人影院yy111111在线观看 | 在线欧美精品一区二区三区 | 亚洲精品一区二区三区在线观看 | 久久久久久国产精品无码下载 | 国产午夜精品一区二区三区嫩草 | 国产精品无码成人午夜电影 | 久久精品中文字幕一区 | 国产精品内射视频免费 | 男人和女人高潮免费网站 | 两性色午夜视频免费播放 | 日日天日日夜日日摸 | 精品夜夜澡人妻无码av蜜桃 | 人妻插b视频一区二区三区 | 亚洲小说春色综合另类 | 国产九九九九九九九a片 | 97精品国产97久久久久久免费 | 国产在热线精品视频 | 亚洲精品国偷拍自产在线麻豆 | 国产亚洲日韩欧美另类第八页 | 人人妻人人澡人人爽人人精品 | 中文字幕+乱码+中文字幕一区 | 免费人成网站视频在线观看 | 少妇性荡欲午夜性开放视频剧场 | 亚洲精品中文字幕乱码 | 18禁黄网站男男禁片免费观看 | 免费人成网站视频在线观看 | 国产精品无码一区二区桃花视频 | 精品久久综合1区2区3区激情 | 精品久久久无码中文字幕 | 97久久精品无码一区二区 | 亚洲 欧美 激情 小说 另类 | 中文字幕av无码一区二区三区电影 | 久久伊人色av天堂九九小黄鸭 | 日本丰满护士爆乳xxxx | 亚洲一区二区三区 | 在线看片无码永久免费视频 | 黑森林福利视频导航 | 国产区女主播在线观看 | 日本爽爽爽爽爽爽在线观看免 | 国产成人人人97超碰超爽8 | 国产精品免费大片 | 无码帝国www无码专区色综合 | 成人欧美一区二区三区黑人 | 久久久久亚洲精品男人的天堂 | 日韩人妻无码中文字幕视频 | 国产精品资源一区二区 | 日本大香伊一区二区三区 | 亚洲の无码国产の无码步美 | 麻豆国产丝袜白领秘书在线观看 | 人妻互换免费中文字幕 | 国产精品无码久久av | 国产真实伦对白全集 | 18禁黄网站男男禁片免费观看 | 97夜夜澡人人爽人人喊中国片 | 国产精品va在线观看无码 | 亚洲 另类 在线 欧美 制服 | 中文字幕无码视频专区 | 精品久久久无码人妻字幂 | 无码人妻久久一区二区三区不卡 | yw尤物av无码国产在线观看 | av无码久久久久不卡免费网站 | 国产黑色丝袜在线播放 | 亚洲成在人网站无码天堂 | 77777熟女视频在线观看 а天堂中文在线官网 | 久久久国产一区二区三区 | 久久综合给久久狠狠97色 | 国产偷国产偷精品高清尤物 | 国产凸凹视频一区二区 | 亚洲欧美精品伊人久久 | 国产av无码专区亚洲a∨毛片 | 国产精品鲁鲁鲁 | 国产凸凹视频一区二区 | 国产一区二区三区精品视频 | 免费无码肉片在线观看 | 女人被男人躁得好爽免费视频 | 国产成人综合在线女婷五月99播放 | 国产乱人伦偷精品视频 | 日本高清一区免费中文视频 | 精品厕所偷拍各类美女tp嘘嘘 | 麻豆果冻传媒2021精品传媒一区下载 | 亚洲成a人片在线观看无码 | 亚洲大尺度无码无码专区 | 老熟女重囗味hdxx69 | 日本一区二区三区免费高清 | 水蜜桃色314在线观看 | 精品乱子伦一区二区三区 | 亚洲欧美色中文字幕在线 | 中文字幕久久久久人妻 | 爱做久久久久久 | 久久精品丝袜高跟鞋 | 欧美丰满老熟妇xxxxx性 | 人人妻人人澡人人爽精品欧美 | 狠狠色噜噜狠狠狠狠7777米奇 | 国产精品丝袜黑色高跟鞋 | 无码播放一区二区三区 | 成人片黄网站色大片免费观看 | 国产成人午夜福利在线播放 | 丝袜 中出 制服 人妻 美腿 | 久久熟妇人妻午夜寂寞影院 | 精品无码国产自产拍在线观看蜜 | 少妇人妻偷人精品无码视频 | 丰满妇女强制高潮18xxxx | 中文字幕av日韩精品一区二区 | 天天av天天av天天透 | 日本爽爽爽爽爽爽在线观看免 | 一本大道久久东京热无码av | 久久综合网欧美色妞网 | 激情综合激情五月俺也去 | 国产精品国产三级国产专播 | 一区二区三区高清视频一 | 久久综合给合久久狠狠狠97色 | а√天堂www在线天堂小说 | 内射白嫩少妇超碰 | 国产情侣作爱视频免费观看 | 日产精品99久久久久久 | 日韩精品无码免费一区二区三区 | 女人被男人爽到呻吟的视频 | 国产一区二区三区日韩精品 | 女人和拘做爰正片视频 | 成人影院yy111111在线观看 | 乱人伦中文视频在线观看 | 小鲜肉自慰网站xnxx | 亚洲精品一区二区三区婷婷月 | 久久久亚洲欧洲日产国码αv | 乱人伦人妻中文字幕无码 | 少妇无码av无码专区在线观看 | 成人精品视频一区二区三区尤物 | 国产乱码精品一品二品 | 亚洲国产精品一区二区第一页 | 亚洲 日韩 欧美 成人 在线观看 | 亚洲天堂2017无码中文 | 黑人玩弄人妻中文在线 | 嫩b人妻精品一区二区三区 | 欧美日韩人成综合在线播放 | 久久亚洲中文字幕无码 | 无码人妻少妇伦在线电影 | 无码任你躁久久久久久久 | 国产精品亚洲综合色区韩国 | 久久综合网欧美色妞网 | 成人无码影片精品久久久 | a在线亚洲男人的天堂 | 亚洲综合另类小说色区 | 日本成熟视频免费视频 | 2019nv天堂香蕉在线观看 | 国产精品无码成人午夜电影 | 亚洲中文字幕乱码av波多ji | 天天摸天天透天天添 | 又紧又大又爽精品一区二区 | 一本精品99久久精品77 | 久久精品人人做人人综合试看 | 六十路熟妇乱子伦 | 久久亚洲国产成人精品性色 | 美女毛片一区二区三区四区 | 国产美女极度色诱视频www | 国产熟妇高潮叫床视频播放 | 欧美成人免费全部网站 | 久久精品国产一区二区三区肥胖 | 麻豆md0077饥渴少妇 | 给我免费的视频在线观看 | 无套内谢的新婚少妇国语播放 | 少妇性荡欲午夜性开放视频剧场 | 日本爽爽爽爽爽爽在线观看免 | 欧美xxxx黑人又粗又长 | 亚洲成在人网站无码天堂 | 2019午夜福利不卡片在线 | 国产亚洲视频中文字幕97精品 | 久久精品女人天堂av免费观看 | 久久久久久久久888 | 中文字幕人妻丝袜二区 | 麻豆精产国品 | 国产电影无码午夜在线播放 | 国产成人无码av片在线观看不卡 | 亚洲精品午夜无码电影网 | 蜜桃视频韩日免费播放 | 国产美女精品一区二区三区 | 精品无码成人片一区二区98 | 国产激情艳情在线看视频 | 天天摸天天透天天添 | 国产乱子伦视频在线播放 | 日本一区二区三区免费播放 | 亚洲爆乳精品无码一区二区三区 | 国产成人无码专区 | 无码中文字幕色专区 | 夜精品a片一区二区三区无码白浆 | 亚洲成a人片在线观看无码 | 日本精品少妇一区二区三区 | 国内老熟妇对白xxxxhd | 波多野结衣av在线观看 | 亚洲精品国产a久久久久久 | 四虎影视成人永久免费观看视频 | 女人高潮内射99精品 | 国产午夜精品一区二区三区嫩草 | 亚洲中文字幕在线无码一区二区 | 久久久婷婷五月亚洲97号色 | 免费视频欧美无人区码 | 亚洲色成人中文字幕网站 | 亚洲精品一区二区三区在线观看 | 男人的天堂2018无码 | 国产性生大片免费观看性 | 婷婷五月综合缴情在线视频 | 精品人人妻人人澡人人爽人人 | 丰满妇女强制高潮18xxxx | 少妇性l交大片 | 免费观看激色视频网站 | 亚洲国产成人a精品不卡在线 | 国产高潮视频在线观看 | 少妇邻居内射在线 | 台湾无码一区二区 | 老头边吃奶边弄进去呻吟 | 一区二区三区高清视频一 | 三级4级全黄60分钟 | 日日橹狠狠爱欧美视频 | 亚洲国产综合无码一区 | 中文精品久久久久人妻不卡 | 最新国产乱人伦偷精品免费网站 | 精品乱码久久久久久久 | 精品一区二区三区无码免费视频 | 人妻无码αv中文字幕久久琪琪布 | 精品国产aⅴ无码一区二区 | 麻豆av传媒蜜桃天美传媒 | 大色综合色综合网站 | 牛和人交xxxx欧美 | 国色天香社区在线视频 | 午夜理论片yy44880影院 | 无码人妻丰满熟妇区五十路百度 | 日韩人妻少妇一区二区三区 | 亚洲国产精品久久久天堂 | 亚洲熟熟妇xxxx | 国产精品无码一区二区桃花视频 | 欧美野外疯狂做受xxxx高潮 | 精品国产福利一区二区 | 日韩成人一区二区三区在线观看 | 亚洲国产精品毛片av不卡在线 | 国产真实夫妇视频 | 亚洲日韩av一区二区三区四区 | 最新版天堂资源中文官网 | 国产亚洲精品久久久久久久久动漫 | 久久久久99精品国产片 | 在线观看欧美一区二区三区 | 国产片av国语在线观看 | 国产精品99爱免费视频 | 亚洲中文字幕va福利 | 亚洲人成影院在线无码按摩店 | 美女黄网站人色视频免费国产 | 欧美兽交xxxx×视频 | 亚洲成av人在线观看网址 | 欧美丰满老熟妇xxxxx性 | 无码人妻精品一区二区三区不卡 | 青草青草久热国产精品 | 亚无码乱人伦一区二区 | 好爽又高潮了毛片免费下载 | 97无码免费人妻超级碰碰夜夜 | 欧美激情综合亚洲一二区 | 午夜不卡av免费 一本久久a久久精品vr综合 | 国产精品人人爽人人做我的可爱 | 精品久久久无码人妻字幂 | 欧美精品国产综合久久 | 精品久久久无码中文字幕 | 欧美阿v高清资源不卡在线播放 | 国产精品国产三级国产专播 | 日韩视频 中文字幕 视频一区 | 亚洲自偷自拍另类第1页 | 蜜桃视频韩日免费播放 | 无人区乱码一区二区三区 | 国产激情一区二区三区 | 蜜桃av抽搐高潮一区二区 | 正在播放东北夫妻内射 | 亚洲欧美精品伊人久久 | 一本久道久久综合狠狠爱 | 国产激情无码一区二区app | 亚洲成av人在线观看网址 | 久久精品99久久香蕉国产色戒 | 精品久久综合1区2区3区激情 | 黑人粗大猛烈进出高潮视频 | 国产凸凹视频一区二区 | 久久这里只有精品视频9 | 无遮无挡爽爽免费视频 | 亚洲一区二区观看播放 | 无码人妻av免费一区二区三区 | 日韩精品无码一本二本三本色 | 欧美人与物videos另类 | 激情国产av做激情国产爱 | 成 人影片 免费观看 | 丰满人妻翻云覆雨呻吟视频 | 国产成人综合美国十次 | 久久精品国产亚洲精品 | 午夜精品一区二区三区的区别 | 国产乱人伦app精品久久 国产在线无码精品电影网 国产国产精品人在线视 | 色噜噜亚洲男人的天堂 | 精品久久久久久人妻无码中文字幕 | 国内揄拍国内精品人妻 | 女人被男人爽到呻吟的视频 | 亚洲中文字幕在线无码一区二区 | 欧美高清在线精品一区 | 精品国产一区av天美传媒 | v一区无码内射国产 | 亚洲乱码国产乱码精品精 | 色综合视频一区二区三区 | 欧美性黑人极品hd | 清纯唯美经典一区二区 | 高清国产亚洲精品自在久久 | 午夜熟女插插xx免费视频 | 久久无码中文字幕免费影院蜜桃 | 日韩欧美群交p片內射中文 | 国语自产偷拍精品视频偷 | 草草网站影院白丝内射 | 麻豆精产国品 | 精品人妻中文字幕有码在线 | 波多野结衣乳巨码无在线观看 | 中文字幕无码日韩专区 | 啦啦啦www在线观看免费视频 | 久久久久久久久888 | 夜夜夜高潮夜夜爽夜夜爰爰 | 国产亚洲tv在线观看 | 无码国产激情在线观看 | 在线a亚洲视频播放在线观看 | 日本丰满护士爆乳xxxx | 国产成人综合在线女婷五月99播放 | 色偷偷av老熟女 久久精品人妻少妇一区二区三区 | 亚洲精品www久久久 | 婷婷综合久久中文字幕蜜桃三电影 | 久久人人爽人人爽人人片ⅴ | 少妇性俱乐部纵欲狂欢电影 | 中文字幕 亚洲精品 第1页 | 国产精品多人p群无码 | 久9re热视频这里只有精品 | 欧美乱妇无乱码大黄a片 | 久久久久免费精品国产 | 国产在线精品一区二区三区直播 | 未满成年国产在线观看 | 在线播放无码字幕亚洲 | 国产精品va在线播放 | 牲欲强的熟妇农村老妇女视频 | 丝袜人妻一区二区三区 | 亚洲 高清 成人 动漫 | 大屁股大乳丰满人妻 | 久久久久免费看成人影片 | 无码精品国产va在线观看dvd | 亚洲色成人中文字幕网站 | 无码av最新清无码专区吞精 | 亚洲自偷自拍另类第1页 | 老熟妇乱子伦牲交视频 | 亚洲综合无码久久精品综合 | 激情爆乳一区二区三区 | 久久99国产综合精品 | 精品国产一区二区三区四区在线看 | 欧美自拍另类欧美综合图片区 | 人人妻人人澡人人爽人人精品 | 少妇激情av一区二区 | 性生交大片免费看女人按摩摩 | 久久zyz资源站无码中文动漫 | 亚洲成a人一区二区三区 | 欧美亚洲日韩国产人成在线播放 | 色综合久久久无码中文字幕 | 免费人成网站视频在线观看 | 人人妻在人人 | 久久亚洲精品成人无码 | 动漫av网站免费观看 | 欧美zoozzooz性欧美 | 欧美国产亚洲日韩在线二区 | 99久久人妻精品免费一区 | 午夜精品一区二区三区的区别 | 亚洲色大成网站www国产 | 成人综合网亚洲伊人 | 99国产欧美久久久精品 | 精品国偷自产在线 | 男女作爱免费网站 | 国产无套内射久久久国产 | 未满小14洗澡无码视频网站 | 亚洲综合在线一区二区三区 | 99久久无码一区人妻 | 一个人看的www免费视频在线观看 | 极品尤物被啪到呻吟喷水 | 少妇高潮喷潮久久久影院 | 全球成人中文在线 | 国产精品久久久久9999小说 | 成人一在线视频日韩国产 | 久久精品国产一区二区三区肥胖 | 精品一区二区三区无码免费视频 | 一二三四在线观看免费视频 | 亚拍精品一区二区三区探花 | 国产国语老龄妇女a片 | 亚洲伊人久久精品影院 | 中文无码伦av中文字幕 | 99久久精品午夜一区二区 | 99久久精品无码一区二区毛片 | 精品欧洲av无码一区二区三区 | 亚洲熟女一区二区三区 | 无码av免费一区二区三区试看 | 一区二区三区乱码在线 | 欧洲 | 亚洲国精产品一二二线 | 欧美刺激性大交 | 久久zyz资源站无码中文动漫 | 欧美人与动性行为视频 | 最新国产乱人伦偷精品免费网站 | 中文字幕+乱码+中文字幕一区 | 精品无码一区二区三区爱欲 | 男人的天堂av网站 | 久久综合给久久狠狠97色 | 国产成人亚洲综合无码 | 人人超人人超碰超国产 | 亚洲 另类 在线 欧美 制服 | 三上悠亚人妻中文字幕在线 | 99精品无人区乱码1区2区3区 | 中文字幕精品av一区二区五区 | 亚洲gv猛男gv无码男同 | 久久久无码中文字幕久... | 97久久国产亚洲精品超碰热 | 澳门永久av免费网站 | 国产成人无码av片在线观看不卡 | 天天综合网天天综合色 | 久久久婷婷五月亚洲97号色 | 国产成人无码av片在线观看不卡 | 97人妻精品一区二区三区 | 国产亚洲精品久久久久久大师 | 欧美野外疯狂做受xxxx高潮 | 国产suv精品一区二区五 | 夜夜高潮次次欢爽av女 | 超碰97人人做人人爱少妇 | 国产成人人人97超碰超爽8 | 成人无码精品1区2区3区免费看 | 国产女主播喷水视频在线观看 | 欧美刺激性大交 | 欧美 丝袜 自拍 制服 另类 | 色情久久久av熟女人妻网站 | 亚洲 日韩 欧美 成人 在线观看 | 东京热一精品无码av | 国产av久久久久精东av | 欧美三级不卡在线观看 | 国产sm调教视频在线观看 | 日本大香伊一区二区三区 | 无码av岛国片在线播放 | 亚洲熟妇色xxxxx欧美老妇y | 国内精品久久毛片一区二区 | 青草视频在线播放 | 国产亚洲日韩欧美另类第八页 | 色一情一乱一伦 | 撕开奶罩揉吮奶头视频 | 无码乱肉视频免费大全合集 | 丁香啪啪综合成人亚洲 | 图片小说视频一区二区 | 亚拍精品一区二区三区探花 | 图片区 小说区 区 亚洲五月 | a在线观看免费网站大全 | 亚洲综合无码一区二区三区 | 东京热无码av男人的天堂 | 久热国产vs视频在线观看 | 国内精品久久毛片一区二区 | 天天av天天av天天透 | 中文字幕乱码人妻二区三区 | 精品少妇爆乳无码av无码专区 | 久久无码专区国产精品s | 精品国偷自产在线视频 | 在线精品亚洲一区二区 | 激情爆乳一区二区三区 | 亚洲国产精品一区二区第一页 | 亚洲精品一区二区三区在线 | 国产午夜亚洲精品不卡下载 | 国产乱人偷精品人妻a片 | 自拍偷自拍亚洲精品被多人伦好爽 | 国产 浪潮av性色四虎 | 欧美怡红院免费全部视频 | 欧美日韩视频无码一区二区三 | 男女作爱免费网站 | 国产亚洲精品久久久久久久 | 福利一区二区三区视频在线观看 | 日欧一片内射va在线影院 | 97久久精品无码一区二区 | 色婷婷欧美在线播放内射 | 国产熟妇高潮叫床视频播放 | 久久婷婷五月综合色国产香蕉 | 久久熟妇人妻午夜寂寞影院 | 国产乱人无码伦av在线a | 男人扒开女人内裤强吻桶进去 | 亚洲精品一区二区三区在线观看 | 精品无码成人片一区二区98 | 牲欲强的熟妇农村老妇女视频 | 日本一区二区三区免费高清 | 97久久精品无码一区二区 | 双乳奶水饱满少妇呻吟 | 亚洲精品综合一区二区三区在线 | 国产真实伦对白全集 | 国产午夜无码精品免费看 | 思思久久99热只有频精品66 | 亚洲日韩av一区二区三区中文 | 西西人体www44rt大胆高清 | 精品人人妻人人澡人人爽人人 | 国产成人精品优优av | 日日干夜夜干 | 国产精品成人av在线观看 | 老司机亚洲精品影院 | 澳门永久av免费网站 | 中文无码成人免费视频在线观看 | 色五月五月丁香亚洲综合网 | 亚洲另类伦春色综合小说 | 三级4级全黄60分钟 | 亚洲人交乣女bbw | 99精品视频在线观看免费 | 亚洲国产精品久久久天堂 | 亚洲精品中文字幕乱码 | 国产精品人人爽人人做我的可爱 | 亚洲成av人片天堂网无码】 | 一二三四在线观看免费视频 | 在线观看欧美一区二区三区 | 国产精品久久福利网站 | 99久久婷婷国产综合精品青草免费 | 久久99精品久久久久久 | 亚洲综合另类小说色区 | 性做久久久久久久久 | 奇米影视7777久久精品 | 国产在热线精品视频 | 无码播放一区二区三区 | 在线精品亚洲一区二区 | 狠狠亚洲超碰狼人久久 | 成人女人看片免费视频放人 | 精品久久久久久人妻无码中文字幕 | 亚洲精品国产精品乱码不卡 | 欧美性猛交xxxx富婆 | 2020最新国产自产精品 | 欧美老妇交乱视频在线观看 | 国产性生交xxxxx无码 | 国产综合在线观看 | 国产乱人偷精品人妻a片 | 亚洲精品国产第一综合99久久 | 欧美成人高清在线播放 | 丰满岳乱妇在线观看中字无码 | 久久综合给合久久狠狠狠97色 | 国产三级精品三级男人的天堂 | 国产午夜手机精彩视频 | 97久久国产亚洲精品超碰热 | 国产疯狂伦交大片 | 成人动漫在线观看 | 99久久亚洲精品无码毛片 | 国产精品美女久久久网av | 国内精品久久毛片一区二区 | 亚洲无人区一区二区三区 | 嫩b人妻精品一区二区三区 | 天天综合网天天综合色 | 亚洲日韩一区二区 | 波多野结衣高清一区二区三区 | 任你躁在线精品免费 | 人人爽人人爽人人片av亚洲 | 性欧美熟妇videofreesex | 亚洲熟妇自偷自拍另类 | 日韩欧美中文字幕公布 | 55夜色66夜色国产精品视频 | 99麻豆久久久国产精品免费 | 秋霞成人午夜鲁丝一区二区三区 | 领导边摸边吃奶边做爽在线观看 | 久久天天躁狠狠躁夜夜免费观看 | 亚洲色www成人永久网址 | 精品aⅴ一区二区三区 | 精品无码一区二区三区爱欲 | 日日天日日夜日日摸 | yw尤物av无码国产在线观看 | 超碰97人人射妻 | 国产区女主播在线观看 | 在教室伦流澡到高潮hnp视频 | 伦伦影院午夜理论片 | 久久亚洲国产成人精品性色 | 国产精品无码一区二区桃花视频 | 欧美日韩一区二区三区自拍 | 亚洲日本va午夜在线电影 | 亚洲一区二区三区偷拍女厕 | 99久久无码一区人妻 | 成人欧美一区二区三区 | 黑人大群体交免费视频 | 人人爽人人澡人人高潮 | 久久久久国色av免费观看性色 | 青春草在线视频免费观看 | 国产尤物精品视频 | 无码福利日韩神码福利片 | yw尤物av无码国产在线观看 | 综合激情五月综合激情五月激情1 | 精品无码av一区二区三区 | 精品偷拍一区二区三区在线看 | 成人av无码一区二区三区 | 窝窝午夜理论片影院 | 超碰97人人射妻 | 成人试看120秒体验区 | 国产明星裸体无码xxxx视频 | 国内少妇偷人精品视频免费 | 熟妇人妻激情偷爽文 | 麻豆果冻传媒2021精品传媒一区下载 | 欧美黑人乱大交 | 亚洲精品综合一区二区三区在线 | 少妇高潮一区二区三区99 | 一个人看的视频www在线 | 无码av岛国片在线播放 | 18精品久久久无码午夜福利 | 黄网在线观看免费网站 | 99久久精品无码一区二区毛片 | 久久视频在线观看精品 | 国产精品久久国产三级国 | 久久人妻内射无码一区三区 | 亚洲国产av精品一区二区蜜芽 | 无码av岛国片在线播放 | 国产成人无码av片在线观看不卡 | 国产亚洲美女精品久久久2020 | 亚洲人成无码网www | 国产亚洲精品久久久ai换 | 日本乱偷人妻中文字幕 | 狠狠色噜噜狠狠狠7777奇米 | 日韩精品无码一区二区中文字幕 | 99久久人妻精品免费一区 | 国产一区二区三区日韩精品 | 国产亲子乱弄免费视频 | 欧美国产亚洲日韩在线二区 | 成人欧美一区二区三区 | 久久久久亚洲精品中文字幕 | 亚洲人成网站免费播放 | 久久久久亚洲精品男人的天堂 | 国产精品美女久久久久av爽李琼 | 国产精品第一区揄拍无码 | www国产亚洲精品久久久日本 | 小泽玛莉亚一区二区视频在线 | 波多野结衣 黑人 | 国产性生交xxxxx无码 | 丰满少妇熟乱xxxxx视频 | 国产尤物精品视频 | 亚洲色偷偷男人的天堂 | 欧美 日韩 人妻 高清 中文 | 鲁一鲁av2019在线 | 国产香蕉尹人综合在线观看 | 中文精品无码中文字幕无码专区 | 国产成人无码av在线影院 | 日日摸日日碰夜夜爽av | 国产精品高潮呻吟av久久 | 熟女体下毛毛黑森林 | 亚洲中文字幕无码一久久区 | 国产精品资源一区二区 | 人人妻人人澡人人爽人人精品浪潮 | 狠狠色丁香久久婷婷综合五月 | 成人一区二区免费视频 | 亚洲天堂2017无码中文 | 日韩欧美成人免费观看 | 国产精品va在线观看无码 | 亚洲一区二区三区在线观看网站 | 国产两女互慰高潮视频在线观看 | 久在线观看福利视频 | 九九在线中文字幕无码 | 国产精品人人爽人人做我的可爱 | 婷婷丁香六月激情综合啪 | 国产午夜无码精品免费看 | 国产熟妇另类久久久久 | 鲁一鲁av2019在线 | 国产特级毛片aaaaaa高潮流水 | 秋霞特色aa大片 | 99精品国产综合久久久久五月天 | 精品偷拍一区二区三区在线看 | 巨爆乳无码视频在线观看 | 丁香啪啪综合成人亚洲 | 成人aaa片一区国产精品 | 成在人线av无码免观看麻豆 | 青青青手机频在线观看 | 一个人免费观看的www视频 | 4hu四虎永久在线观看 | 无码一区二区三区在线 | 精品国产一区二区三区四区在线看 | 午夜福利不卡在线视频 | 中文字幕av日韩精品一区二区 | 中文毛片无遮挡高清免费 | 日本精品高清一区二区 | 久久人人爽人人爽人人片ⅴ | 亚洲国产综合无码一区 | 国产色精品久久人妻 | 乱人伦人妻中文字幕无码久久网 | 亚洲人成影院在线无码按摩店 | 亚洲一区二区三区偷拍女厕 | 久久久久久亚洲精品a片成人 | 鲁鲁鲁爽爽爽在线视频观看 | 国产精品无码永久免费888 | 丰满少妇弄高潮了www | 少妇久久久久久人妻无码 | 久久久精品国产sm最大网站 | 中文字幕av无码一区二区三区电影 | a国产一区二区免费入口 | 欧洲熟妇精品视频 | 国产疯狂伦交大片 | 日韩成人一区二区三区在线观看 | 亚洲国产精品成人久久蜜臀 | 高中生自慰www网站 | 精品久久8x国产免费观看 | 天堂久久天堂av色综合 | 天天摸天天碰天天添 | 巨爆乳无码视频在线观看 | 欧美日韩亚洲国产精品 | 成熟妇人a片免费看网站 | 国产精品99久久精品爆乳 | 天堂а√在线地址中文在线 | 欧美 日韩 人妻 高清 中文 | 欧美猛少妇色xxxxx | 亚洲码国产精品高潮在线 | 久久97精品久久久久久久不卡 | 国产人妻精品午夜福利免费 | 欧美成人午夜精品久久久 | 亚洲国产av美女网站 | 黄网在线观看免费网站 | 精品久久久中文字幕人妻 | 国产免费观看黄av片 | 午夜免费福利小电影 | 强辱丰满人妻hd中文字幕 | 日本护士xxxxhd少妇 | 国产成人无码区免费内射一片色欲 | 国产亚洲欧美日韩亚洲中文色 | 熟女少妇在线视频播放 | 日韩欧美中文字幕在线三区 | 亚洲乱亚洲乱妇50p | 四虎国产精品免费久久 | 亚洲色偷偷男人的天堂 | 国产亚洲人成在线播放 | 最新国产麻豆aⅴ精品无码 | 亚洲国产综合无码一区 | 国产又爽又黄又刺激的视频 | 国产成人精品一区二区在线小狼 | 亚洲va中文字幕无码久久不卡 | 免费国产黄网站在线观看 | 亚洲成av人影院在线观看 | 中文字幕无码av波多野吉衣 | 在线 国产 欧美 亚洲 天堂 | 亚洲国产一区二区三区在线观看 | 欧美老人巨大xxxx做受 | 免费男性肉肉影院 | 131美女爱做视频 | 亚洲色欲色欲欲www在线 | 日韩精品乱码av一区二区 | av香港经典三级级 在线 | 日本精品人妻无码77777 天堂一区人妻无码 | 精品久久久久久人妻无码中文字幕 | 麻豆果冻传媒2021精品传媒一区下载 | 中文字幕无码热在线视频 | 狠狠色丁香久久婷婷综合五月 | 日产精品99久久久久久 | 久久久精品国产sm最大网站 | 国产成人无码a区在线观看视频app | 亚洲小说图区综合在线 | 在线播放免费人成毛片乱码 | 国产精品成人av在线观看 | 欧美日韩色另类综合 | 欧美激情内射喷水高潮 | 夜夜高潮次次欢爽av女 | 人妻少妇精品视频专区 | 漂亮人妻洗澡被公强 日日躁 | 成 人 网 站国产免费观看 | 一个人看的www免费视频在线观看 | 综合激情五月综合激情五月激情1 | 欧美一区二区三区 | 少妇无码av无码专区在线观看 | 日韩无码专区 | 国产黑色丝袜在线播放 | 国产成人无码一二三区视频 | 天天躁夜夜躁狠狠是什么心态 | 99久久精品日本一区二区免费 | 精品国产一区二区三区四区 | 国内精品一区二区三区不卡 | 东北女人啪啪对白 | 成人免费无码大片a毛片 | 国产精品爱久久久久久久 | 国产sm调教视频在线观看 | 18精品久久久无码午夜福利 | 人妻少妇被猛烈进入中文字幕 | 乱人伦人妻中文字幕无码 | 少妇人妻av毛片在线看 | 蜜臀av无码人妻精品 | 美女张开腿让人桶 | 无遮挡国产高潮视频免费观看 | 又色又爽又黄的美女裸体网站 | 国产免费久久久久久无码 | 亚洲啪av永久无码精品放毛片 | 鲁鲁鲁爽爽爽在线视频观看 | 久久亚洲a片com人成 | 美女毛片一区二区三区四区 | 一本大道久久东京热无码av | 国产精品国产自线拍免费软件 | 成人影院yy111111在线观看 | 在线看片无码永久免费视频 | 国产精品美女久久久网av | 免费国产成人高清在线观看网站 | 中文字幕无码热在线视频 | 亚洲爆乳无码专区 | 精品人妻av区 | 亚洲自偷自拍另类第1页 | 国产一区二区不卡老阿姨 | 在教室伦流澡到高潮hnp视频 | 国产精品久久久久久亚洲毛片 | 久久久久久久女国产乱让韩 | 曰韩少妇内射免费播放 | 久久亚洲中文字幕精品一区 | 在线视频网站www色 | 免费观看激色视频网站 | 亚洲小说图区综合在线 | 麻豆蜜桃av蜜臀av色欲av | 无码人妻精品一区二区三区下载 | 久久国产36精品色熟妇 | 曰本女人与公拘交酡免费视频 | 大乳丰满人妻中文字幕日本 | 国产在线精品一区二区高清不卡 | 性做久久久久久久久 | 国产精品无码mv在线观看 | 国产精品嫩草久久久久 | 一个人免费观看的www视频 | 成人影院yy111111在线观看 | 日本欧美一区二区三区乱码 | 国精产品一品二品国精品69xx | 天天av天天av天天透 | 少妇性荡欲午夜性开放视频剧场 | 亚洲中文字幕久久无码 | 成人无码精品1区2区3区免费看 | 成人综合网亚洲伊人 | 国产免费久久久久久无码 | 网友自拍区视频精品 | 蜜臀aⅴ国产精品久久久国产老师 | 亚洲中文字幕无码一久久区 | 无码帝国www无码专区色综合 | 男人的天堂2018无码 | 国产超碰人人爽人人做人人添 | 午夜无码人妻av大片色欲 | 国产97在线 | 亚洲 | 亚洲中文字幕久久无码 | 久久精品中文闷骚内射 | 日日麻批免费40分钟无码 | 成人精品天堂一区二区三区 | 国产精品香蕉在线观看 | 乱人伦人妻中文字幕无码久久网 | 国产香蕉尹人综合在线观看 | 亚洲国产精品无码一区二区三区 | 亚洲狠狠色丁香婷婷综合 | 牲欲强的熟妇农村老妇女视频 | 国产精品毛多多水多 | √8天堂资源地址中文在线 | 麻豆蜜桃av蜜臀av色欲av | 精品无码国产一区二区三区av | 国产农村乱对白刺激视频 | 狂野欧美性猛交免费视频 | 中文字幕日产无线码一区 | 成人无码影片精品久久久 | 成人无码精品1区2区3区免费看 | 国产亚洲精品久久久闺蜜 | 日韩亚洲欧美中文高清在线 | 天堂久久天堂av色综合 | 国产av无码专区亚洲awww | 国产偷国产偷精品高清尤物 | 中文精品久久久久人妻不卡 | 在线a亚洲视频播放在线观看 | 日韩精品无码一本二本三本色 | 福利一区二区三区视频在线观看 | 午夜精品一区二区三区在线观看 | 久热国产vs视频在线观看 | 亚洲国产精品久久人人爱 | 一个人看的www免费视频在线观看 | 极品尤物被啪到呻吟喷水 | 少妇邻居内射在线 | 亚洲乱码国产乱码精品精 | 久久久精品人妻久久影视 | 亚洲の无码国产の无码步美 | 午夜精品久久久内射近拍高清 | 扒开双腿疯狂进出爽爽爽视频 | 色老头在线一区二区三区 | 日日摸天天摸爽爽狠狠97 | 国产偷自视频区视频 | 久久久久人妻一区精品色欧美 | 秋霞特色aa大片 | 成 人 网 站国产免费观看 | 十八禁真人啪啪免费网站 | 亚洲欧美国产精品久久 | 亚洲自偷自偷在线制服 | 亚洲国产精品成人久久蜜臀 | 亚洲熟熟妇xxxx | 亚洲精品一区国产 | 性色欲网站人妻丰满中文久久不卡 | 国产无av码在线观看 | 成 人 免费观看网站 | 亚洲国产精品无码久久久久高潮 | 97久久超碰中文字幕 | 黑人巨大精品欧美一区二区 | 国产又爽又猛又粗的视频a片 | 亚洲爆乳大丰满无码专区 | 97色伦图片97综合影院 | 中文字幕乱妇无码av在线 | 伊人久久大香线蕉午夜 | 亚洲午夜久久久影院 | 亚洲日本va午夜在线电影 | 国产激情精品一区二区三区 | 欧美zoozzooz性欧美 | 国产亚洲精品精品国产亚洲综合 | 在线精品亚洲一区二区 | 国产麻豆精品精东影业av网站 | 一区二区三区高清视频一 | 精品国产一区二区三区四区在线看 | 精品国偷自产在线视频 | 丰满护士巨好爽好大乳 | 亚洲午夜福利在线观看 | 国产av一区二区三区最新精品 | 丰满人妻翻云覆雨呻吟视频 | 日本精品人妻无码免费大全 | 亚洲成av人影院在线观看 | 国产精品igao视频网 | 国产凸凹视频一区二区 | 日日躁夜夜躁狠狠躁 | 一区二区三区乱码在线 | 欧洲 | 无码一区二区三区在线 | 亚洲综合久久一区二区 | 伊人久久大香线蕉午夜 | 久久久久国色av免费观看性色 | 国产偷自视频区视频 | 久久久久99精品国产片 | 性欧美牲交xxxxx视频 | 欧美日韩色另类综合 | 亚洲欧洲无卡二区视頻 | 人妻少妇被猛烈进入中文字幕 | 3d动漫精品啪啪一区二区中 | 国产极品美女高潮无套在线观看 | 国产精品美女久久久 | 精品厕所偷拍各类美女tp嘘嘘 | 日韩欧美中文字幕在线三区 | 国色天香社区在线视频 | 国产午夜无码视频在线观看 | 99精品视频在线观看免费 | 国产区女主播在线观看 | 无码成人精品区在线观看 | 欧美成人免费全部网站 | 熟妇人妻激情偷爽文 | 好屌草这里只有精品 | 麻豆md0077饥渴少妇 | 亚洲日韩av一区二区三区四区 | 国产电影无码午夜在线播放 | 撕开奶罩揉吮奶头视频 | 又紧又大又爽精品一区二区 | 无码人妻精品一区二区三区下载 | 玩弄人妻少妇500系列视频 | 欧美丰满老熟妇xxxxx性 | 香蕉久久久久久av成人 | 亚洲成av人综合在线观看 | 水蜜桃av无码 | 国产电影无码午夜在线播放 | 国产人妻久久精品二区三区老狼 | 欧美真人作爱免费视频 | 国产黑色丝袜在线播放 | 四虎永久在线精品免费网址 | 爆乳一区二区三区无码 | 人人爽人人澡人人高潮 | 中文无码精品a∨在线观看不卡 | 人妻少妇精品久久 | 蜜桃视频韩日免费播放 | 在线视频网站www色 | 99国产欧美久久久精品 | 国语精品一区二区三区 | 亚洲区小说区激情区图片区 | 性啪啪chinese东北女人 | 久久国内精品自在自线 | 国产精品va在线观看无码 | 亚洲小说春色综合另类 | aⅴ在线视频男人的天堂 | 人妻少妇被猛烈进入中文字幕 | 久久久精品人妻久久影视 | 中文字幕av无码一区二区三区电影 | 免费看男女做好爽好硬视频 | 精品欧洲av无码一区二区三区 | 国模大胆一区二区三区 | 亚洲日韩乱码中文无码蜜桃臀网站 | 亚洲色欲色欲欲www在线 | 亚洲阿v天堂在线 | 免费看少妇作爱视频 | 99久久婷婷国产综合精品青草免费 | 国产无遮挡又黄又爽免费视频 | 久久国产精品偷任你爽任你 | 老熟女乱子伦 | 国产人妻人伦精品1国产丝袜 | 亚洲国产欧美日韩精品一区二区三区 | 国产性猛交╳xxx乱大交 国产精品久久久久久无码 欧洲欧美人成视频在线 | 2020最新国产自产精品 | 人妻中文无码久热丝袜 | 性生交大片免费看女人按摩摩 | 成人一区二区免费视频 | 国产精品人人爽人人做我的可爱 | 人人超人人超碰超国产 | 久久午夜无码鲁丝片 | 无码福利日韩神码福利片 | 午夜无码区在线观看 | 日日天干夜夜狠狠爱 | 国产成人一区二区三区在线观看 | 亚洲成在人网站无码天堂 | 无码毛片视频一区二区本码 | 2019nv天堂香蕉在线观看 | 精品无码成人片一区二区98 | 亚洲一区二区三区在线观看网站 | 少妇无码av无码专区在线观看 | 超碰97人人做人人爱少妇 | 少妇的肉体aa片免费 | 国产精品久久久午夜夜伦鲁鲁 | 亚洲精品综合五月久久小说 | 强开小婷嫩苞又嫩又紧视频 | 久久精品人妻少妇一区二区三区 | 蜜臀av在线观看 在线欧美精品一区二区三区 | 无码精品人妻一区二区三区av | 欧美日韩一区二区综合 | 激情内射亚州一区二区三区爱妻 | 国产午夜亚洲精品不卡下载 | 一个人看的www免费视频在线观看 | 亚洲国产精品久久人人爱 | 中文字幕无码av波多野吉衣 | 蜜桃臀无码内射一区二区三区 | 亚洲日韩乱码中文无码蜜桃臀网站 | 欧美国产亚洲日韩在线二区 | 亚洲 欧美 激情 小说 另类 | 国产麻豆精品精东影业av网站 | 国产精品无码一区二区三区不卡 | 一二三四社区在线中文视频 | 日本爽爽爽爽爽爽在线观看免 | 亚洲の无码国产の无码步美 | 亚洲中文字幕无码一久久区 | 久久综合久久自在自线精品自 | 欧美一区二区三区 | 青青草原综合久久大伊人精品 | √天堂资源地址中文在线 | 亚洲欧美中文字幕5发布 | 国产人妻人伦精品 | 亚洲中文字幕成人无码 | 久久久无码中文字幕久... | 免费乱码人妻系列无码专区 | 亚洲人成人无码网www国产 | 久久精品中文闷骚内射 | 97精品国产97久久久久久免费 | 人妻与老人中文字幕 | 中文字幕+乱码+中文字幕一区 | 日韩欧美中文字幕公布 | 丰满少妇高潮惨叫视频 | 亚洲欧美综合区丁香五月小说 | 波多野结衣aⅴ在线 | 日本丰满护士爆乳xxxx | 色五月五月丁香亚洲综合网 | 99久久精品午夜一区二区 | 色欲综合久久中文字幕网 | 在线播放亚洲第一字幕 | 亚洲一区二区三区在线观看网站 | 日本丰满护士爆乳xxxx | 无遮挡国产高潮视频免费观看 | 国产精品沙发午睡系列 | 亚洲综合色区中文字幕 | 无码国产激情在线观看 | 欧美性猛交xxxx富婆 | 亚洲欧美精品伊人久久 | 欧美人与牲动交xxxx | 又黄又爽又色的视频 | 亚洲小说春色综合另类 | 夜夜影院未满十八勿进 | 成在人线av无码免观看麻豆 | 亚洲乱码日产精品bd | 樱花草在线播放免费中文 | 日韩无套无码精品 | 丁香花在线影院观看在线播放 | 在线亚洲高清揄拍自拍一品区 | 在线天堂新版最新版在线8 | 日韩欧美成人免费观看 | 国产熟妇另类久久久久 | 伊在人天堂亚洲香蕉精品区 | 成人精品一区二区三区中文字幕 | 捆绑白丝粉色jk震动捧喷白浆 | 亚洲国产精品一区二区第一页 | 久久久久成人片免费观看蜜芽 | 国产成人一区二区三区别 | 波多野结衣高清一区二区三区 | 天天躁夜夜躁狠狠是什么心态 | 麻豆国产人妻欲求不满谁演的 | 蜜臀av在线观看 在线欧美精品一区二区三区 | 18禁黄网站男男禁片免费观看 | 精品无码国产一区二区三区av | 丰满少妇人妻久久久久久 | 人妻少妇精品无码专区动漫 | 中文字幕精品av一区二区五区 | 乱人伦人妻中文字幕无码久久网 | 久久人人爽人人爽人人片av高清 | 中文字幕无码人妻少妇免费 | 爆乳一区二区三区无码 | 国产精品久久精品三级 | 国产成人一区二区三区别 | 久久久久免费看成人影片 | 欧美国产日产一区二区 | 免费国产成人高清在线观看网站 | 老熟女乱子伦 | 午夜精品久久久内射近拍高清 | 丰满少妇熟乱xxxxx视频 | 亚洲精品一区二区三区在线 | 黑森林福利视频导航 | 精品国产乱码久久久久乱码 | 国产精品爱久久久久久久 | 久久久久人妻一区精品色欧美 | 麻豆av传媒蜜桃天美传媒 | 亚洲 激情 小说 另类 欧美 | 人妻无码久久精品人妻 | 亚洲爆乳无码专区 | 精品国产乱码久久久久乱码 | 久久99精品国产麻豆 | 亚洲色无码一区二区三区 | 一个人看的视频www在线 | 免费人成在线观看网站 | 兔费看少妇性l交大片免费 | 国内揄拍国内精品人妻 | 台湾无码一区二区 | 国产色视频一区二区三区 | 国産精品久久久久久久 | 久久亚洲精品中文字幕无男同 | 奇米综合四色77777久久 东京无码熟妇人妻av在线网址 | 老司机亚洲精品影院无码 | 暴力强奷在线播放无码 | 色欲av亚洲一区无码少妇 | 黑人粗大猛烈进出高潮视频 | 亚洲国产欧美国产综合一区 | 欧美午夜特黄aaaaaa片 | 国产成人一区二区三区在线观看 | 在线观看国产午夜福利片 | 久久精品国产99久久6动漫 | 久久久久久久久蜜桃 | 又大又硬又爽免费视频 | 国产激情无码一区二区 | av小次郎收藏 | 久久久久久国产精品无码下载 | 久久久久久a亚洲欧洲av冫 | 国内精品人妻无码久久久影院 | 精品国产aⅴ无码一区二区 | 久激情内射婷内射蜜桃人妖 | 丰满少妇熟乱xxxxx视频 | 亚洲精品中文字幕 | 久久久精品欧美一区二区免费 | 曰本女人与公拘交酡免费视频 | 成人亚洲精品久久久久 | 亚洲春色在线视频 | 2020久久香蕉国产线看观看 | 国产精品-区区久久久狼 | 激情人妻另类人妻伦 | 老头边吃奶边弄进去呻吟 | 精品久久久久久人妻无码中文字幕 | 人妻少妇精品无码专区二区 | 国产特级毛片aaaaaa高潮流水 | 波多野结衣av一区二区全免费观看 | 狠狠综合久久久久综合网 | 亚洲国产一区二区三区在线观看 | 亚洲精品一区二区三区大桥未久 | 亚洲成av人片在线观看无码不卡 | 国产激情综合五月久久 | 一本久久a久久精品vr综合 | 帮老师解开蕾丝奶罩吸乳网站 | 国产午夜福利100集发布 | 色婷婷av一区二区三区之红樱桃 | 国产一区二区三区四区五区加勒比 | 中国大陆精品视频xxxx | 午夜熟女插插xx免费视频 | 动漫av网站免费观看 | 少妇久久久久久人妻无码 | 人妻人人添人妻人人爱 | 一个人看的www免费视频在线观看 | 粗大的内捧猛烈进出视频 | 久久国产精品精品国产色婷婷 | 无码一区二区三区在线观看 | 久久熟妇人妻午夜寂寞影院 | 人妻少妇精品视频专区 | 色综合久久88色综合天天 | 伊人色综合久久天天小片 | 欧洲熟妇精品视频 | 女人被男人爽到呻吟的视频 | 一二三四在线观看免费视频 | 亚洲色大成网站www | 亚洲国产精品无码久久久久高潮 | 狂野欧美性猛交免费视频 | 桃花色综合影院 | 成人试看120秒体验区 | 女人被爽到呻吟gif动态图视看 | 正在播放东北夫妻内射 | 亚洲国产日韩a在线播放 | 男女作爱免费网站 | 亚洲爆乳无码专区 | 免费国产黄网站在线观看 | 亚洲国产精华液网站w | 亚洲日韩av一区二区三区四区 | 狂野欧美性猛交免费视频 | 日韩av激情在线观看 | 国产激情一区二区三区 | 无码乱肉视频免费大全合集 | 久久久精品成人免费观看 | 国产极品视觉盛宴 | 国产日产欧产精品精品app | 玩弄少妇高潮ⅹxxxyw | 国产人妻久久精品二区三区老狼 | 日韩精品一区二区av在线 | 欧美熟妇另类久久久久久不卡 | 亚洲精品综合一区二区三区在线 | 东京一本一道一二三区 | 国产成人无码一二三区视频 | 鲁鲁鲁爽爽爽在线视频观看 | 爱做久久久久久 | 国产精品怡红院永久免费 | 无人区乱码一区二区三区 | 高中生自慰www网站 | 亚洲小说春色综合另类 | 狠狠色丁香久久婷婷综合五月 | 亚洲啪av永久无码精品放毛片 | 国产国产精品人在线视 | 亚洲大尺度无码无码专区 | 精品欧洲av无码一区二区三区 | www成人国产高清内射 | 夜夜高潮次次欢爽av女 | 日韩成人一区二区三区在线观看 | 日本熟妇人妻xxxxx人hd | 日韩亚洲欧美精品综合 | 又紧又大又爽精品一区二区 | 中文字幕人妻丝袜二区 | 久久99精品久久久久久动态图 | 亚洲欧美国产精品久久 | 久久久久se色偷偷亚洲精品av | 国产69精品久久久久app下载 | 人妻尝试又大又粗久久 | 欧美国产日韩亚洲中文 | 色 综合 欧美 亚洲 国产 | 久久国产精品精品国产色婷婷 | 久久久久免费精品国产 | 国产亚洲精品久久久久久大师 | 中文字幕乱码亚洲无线三区 | 成人无码精品一区二区三区 | 无码中文字幕色专区 | 久久精品国产一区二区三区肥胖 | 亚洲欧洲日本综合aⅴ在线 | 在线精品亚洲一区二区 | 免费中文字幕日韩欧美 | 中国女人内谢69xxxxxa片 | 少妇被黑人到高潮喷出白浆 | 亚洲狠狠色丁香婷婷综合 | av无码电影一区二区三区 | 内射白嫩少妇超碰 | 欧美色就是色 | 熟女少妇人妻中文字幕 | 欧美性生交xxxxx久久久 | 久久精品人人做人人综合 | 97色伦图片97综合影院 | 婷婷综合久久中文字幕蜜桃三电影 | 久久亚洲精品成人无码 | 免费国产成人高清在线观看网站 | 四虎国产精品一区二区 | 成人无码影片精品久久久 | 日本精品人妻无码免费大全 | 亚洲国产av精品一区二区蜜芽 | 18禁止看的免费污网站 | 日日摸天天摸爽爽狠狠97 | 国精产品一品二品国精品69xx | 曰本女人与公拘交酡免费视频 | 免费观看的无遮挡av | 亚洲自偷自拍另类第1页 | 波多野结衣aⅴ在线 | 亚洲欧洲无卡二区视頻 | 色偷偷人人澡人人爽人人模 | 中文字幕乱码中文乱码51精品 | 国产午夜亚洲精品不卡 | 国产特级毛片aaaaaa高潮流水 | 中文精品久久久久人妻不卡 | 精品乱子伦一区二区三区 | 亚洲国产精品久久久久久 | 又紧又大又爽精品一区二区 | 99久久婷婷国产综合精品青草免费 | 亚洲日韩一区二区 | 99久久人妻精品免费一区 | 日本一卡2卡3卡四卡精品网站 | 精品无人区无码乱码毛片国产 | 国产三级久久久精品麻豆三级 | 亚洲人成人无码网www国产 | 麻豆果冻传媒2021精品传媒一区下载 | 日日碰狠狠丁香久燥 | 成人性做爰aaa片免费看 | 亚洲日韩一区二区三区 | 又粗又大又硬毛片免费看 | 亚洲精品国偷拍自产在线麻豆 | 国产女主播喷水视频在线观看 | 永久黄网站色视频免费直播 | 国产超级va在线观看视频 | 99精品国产综合久久久久五月天 | 精品国产乱码久久久久乱码 | 久久精品人人做人人综合 | 亚洲一区二区三区播放 | 欧美freesex黑人又粗又大 | 亚洲热妇无码av在线播放 | 国产成人午夜福利在线播放 | 久久精品国产一区二区三区 | 日本乱偷人妻中文字幕 | 欧美老人巨大xxxx做受 | 性做久久久久久久免费看 | 影音先锋中文字幕无码 | 国产成人精品视频ⅴa片软件竹菊 | a在线观看免费网站大全 | 天下第一社区视频www日本 | √天堂资源地址中文在线 | 国产精品高潮呻吟av久久4虎 | 午夜男女很黄的视频 | 少妇性l交大片欧洲热妇乱xxx | 免费人成网站视频在线观看 | 天堂а√在线地址中文在线 | 精品一区二区三区无码免费视频 | 少妇无码一区二区二三区 | 亚洲精品久久久久中文第一幕 | 国产无av码在线观看 | 久久亚洲a片com人成 | 任你躁国产自任一区二区三区 | 国产精品爱久久久久久久 | 久久亚洲a片com人成 | 亚拍精品一区二区三区探花 | 成年美女黄网站色大免费全看 | 欧美日韩综合一区二区三区 | 国产美女精品一区二区三区 | 国产成人综合在线女婷五月99播放 | 东北女人啪啪对白 | 亚洲综合另类小说色区 | 日本护士xxxxhd少妇 | 波多野结衣乳巨码无在线观看 | 少妇无套内谢久久久久 | 人妻体内射精一区二区三四 | 麻豆md0077饥渴少妇 | 无码纯肉视频在线观看 | 国产熟妇另类久久久久 | 亚洲小说春色综合另类 | 色妞www精品免费视频 | 97se亚洲精品一区 | 欧美丰满熟妇xxxx性ppx人交 | 国产成人无码a区在线观看视频app | 娇妻被黑人粗大高潮白浆 | 亚洲综合无码久久精品综合 | 一区二区三区高清视频一 | 西西人体www44rt大胆高清 | 色婷婷av一区二区三区之红樱桃 | 性色欲网站人妻丰满中文久久不卡 | 日日鲁鲁鲁夜夜爽爽狠狠 | 国产精品对白交换视频 | 国产精品毛多多水多 | 日韩av无码一区二区三区不卡 | 日韩精品成人一区二区三区 | 一本无码人妻在中文字幕免费 | 窝窝午夜理论片影院 | 中文字幕色婷婷在线视频 | 亲嘴扒胸摸屁股激烈网站 | 国产亚洲欧美在线专区 | 国产无套粉嫩白浆在线 | 夜夜躁日日躁狠狠久久av | 99久久人妻精品免费一区 | 精品一区二区三区波多野结衣 | 午夜精品久久久内射近拍高清 | 男女超爽视频免费播放 | 国产后入清纯学生妹 | 国产莉萝无码av在线播放 | 日日噜噜噜噜夜夜爽亚洲精品 | 欧美国产日韩久久mv | 亚洲高清偷拍一区二区三区 | 人妻插b视频一区二区三区 | 国产成人无码a区在线观看视频app | 蜜桃臀无码内射一区二区三区 | 国产性生交xxxxx无码 | 久久久国产一区二区三区 | 亚洲一区二区三区含羞草 | 国内精品久久久久久中文字幕 | 欧美人与动性行为视频 | 国产精品亚洲专区无码不卡 | 少妇性荡欲午夜性开放视频剧场 | 亚洲欧美国产精品久久 | 无遮挡国产高潮视频免费观看 | 女人色极品影院 | 熟女少妇在线视频播放 | 久久久亚洲欧洲日产国码αv | 国产成人精品一区二区在线小狼 | 国产人妻人伦精品1国产丝袜 | 亚洲中文字幕乱码av波多ji | 国产无套粉嫩白浆在线 | 人人妻人人澡人人爽人人精品浪潮 | 成人精品一区二区三区中文字幕 | 3d动漫精品啪啪一区二区中 | 玩弄人妻少妇500系列视频 | 国产va免费精品观看 | 色噜噜亚洲男人的天堂 | 中文字幕 亚洲精品 第1页 | 超碰97人人射妻 | 亚洲日本va中文字幕 | 性做久久久久久久久 | 欧美日韩色另类综合 | 亚洲精品一区三区三区在线观看 | 国产乱人偷精品人妻a片 | 久久久久人妻一区精品色欧美 | 国产午夜视频在线观看 | 国产精品久久久午夜夜伦鲁鲁 | 人人超人人超碰超国产 | 黑森林福利视频导航 | 麻豆精产国品 | 国产香蕉尹人综合在线观看 | 成人无码精品一区二区三区 | 天天躁日日躁狠狠躁免费麻豆 | 国产亚洲美女精品久久久2020 | 一本色道久久综合狠狠躁 | 国产精品亚洲综合色区韩国 | 久久久国产精品无码免费专区 | 日本饥渴人妻欲求不满 | 久久久久久久久蜜桃 | 国产特级毛片aaaaaa高潮流水 | 久久久久国色av免费观看性色 | 亚洲日韩av一区二区三区中文 | 国产午夜无码视频在线观看 | 性史性农村dvd毛片 | 大屁股大乳丰满人妻 | 国产欧美精品一区二区三区 | 午夜男女很黄的视频 | 成人动漫在线观看 | 亚洲第一无码av无码专区 | 性啪啪chinese东北女人 | 99久久精品国产一区二区蜜芽 | 成人性做爰aaa片免费看不忠 | 麻豆精品国产精华精华液好用吗 | 狠狠综合久久久久综合网 | 少妇无码吹潮 | 午夜丰满少妇性开放视频 | 中文无码成人免费视频在线观看 | 青青久在线视频免费观看 | 麻豆国产人妻欲求不满谁演的 | 亚洲色大成网站www国产 | 国产亚洲视频中文字幕97精品 | 粗大的内捧猛烈进出视频 | 性做久久久久久久免费看 | √天堂资源地址中文在线 | 激情五月综合色婷婷一区二区 | 麻豆人妻少妇精品无码专区 | 国产精品无码一区二区桃花视频 | 欧美人与牲动交xxxx | 成人av无码一区二区三区 | 强辱丰满人妻hd中文字幕 | 亚洲男女内射在线播放 | 中文字幕 亚洲精品 第1页 | 久久久婷婷五月亚洲97号色 | 中国女人内谢69xxxxxa片 | 国産精品久久久久久久 | 久久伊人色av天堂九九小黄鸭 | 国产精品理论片在线观看 | 免费男性肉肉影院 | 亚洲日本va午夜在线电影 | 在线精品亚洲一区二区 | 欧美第一黄网免费网站 | 无码国产激情在线观看 | 国产电影无码午夜在线播放 | 水蜜桃亚洲一二三四在线 | 牲欲强的熟妇农村老妇女 | 亚洲精品久久久久avwww潮水 | 亚洲综合精品香蕉久久网 | 国产超碰人人爽人人做人人添 | 亚洲欧美日韩国产精品一区二区 | 熟妇激情内射com | 人妻无码αv中文字幕久久琪琪布 | 国产精品久久久久7777 | 无码人妻久久一区二区三区不卡 | 中文字幕精品av一区二区五区 | 四虎影视成人永久免费观看视频 | 亚洲色偷偷男人的天堂 | 亚洲一区二区三区 | 帮老师解开蕾丝奶罩吸乳网站 | 亚洲精品久久久久中文第一幕 | 中文字幕人妻无码一区二区三区 | 国产精品久久久久影院嫩草 | 四虎永久在线精品免费网址 | 日本va欧美va欧美va精品 | 蜜臀aⅴ国产精品久久久国产老师 | 中文字幕人成乱码熟女app | 蜜臀aⅴ国产精品久久久国产老师 | 国产精品无码mv在线观看 | 啦啦啦www在线观看免费视频 | 无人区乱码一区二区三区 | 久久午夜夜伦鲁鲁片无码免费 | 成人女人看片免费视频放人 | 亚洲乱码国产乱码精品精 | а√天堂www在线天堂小说 | 色综合久久久久综合一本到桃花网 | 中文字幕无码日韩欧毛 | 永久免费观看美女裸体的网站 | 免费人成在线视频无码 | 妺妺窝人体色www在线小说 | 在线观看免费人成视频 | 老太婆性杂交欧美肥老太 | 国产精品美女久久久网av | 精品偷自拍另类在线观看 | 国产无遮挡又黄又爽免费视频 | 国产无套内射久久久国产 | 99久久久无码国产精品免费 | 亚洲乱码中文字幕在线 | 精品国产成人一区二区三区 | 亚洲中文字幕乱码av波多ji | 国产一区二区三区日韩精品 | 亚洲精品国产a久久久久久 | 又大又紧又粉嫩18p少妇 | 日本精品人妻无码77777 天堂一区人妻无码 | 亚洲 欧美 激情 小说 另类 | 精品国产一区二区三区四区 | 久久综合给合久久狠狠狠97色 | 久久久久久久久888 | 久久人人爽人人人人片 | 久久国语露脸国产精品电影 | 国产午夜精品一区二区三区嫩草 | 欧美日本精品一区二区三区 | 日韩av激情在线观看 | 大肉大捧一进一出视频出来呀 | 俺去俺来也www色官网 | 成人免费视频一区二区 | 亚洲熟妇自偷自拍另类 | 国产偷国产偷精品高清尤物 | 在线观看国产午夜福利片 | 亚洲日本va中文字幕 | 少妇性l交大片欧洲热妇乱xxx | 国产又爽又黄又刺激的视频 | 亚洲乱码国产乱码精品精 | 性史性农村dvd毛片 | 又大又黄又粗又爽的免费视频 | 久久亚洲日韩精品一区二区三区 | 正在播放老肥熟妇露脸 | 成人亚洲精品久久久久软件 | 亚洲 激情 小说 另类 欧美 | 国产明星裸体无码xxxx视频 | 久久综合色之久久综合 | а√天堂www在线天堂小说 | 夜精品a片一区二区三区无码白浆 | 亚洲欧美综合区丁香五月小说 | 国内综合精品午夜久久资源 | 久久久无码中文字幕久... | 我要看www免费看插插视频 | 久久99久久99精品中文字幕 | 久久99国产综合精品 | 2020最新国产自产精品 | 天天躁夜夜躁狠狠是什么心态 | 精品熟女少妇av免费观看 | 欧美黑人乱大交 | 内射爽无广熟女亚洲 | 欧美freesex黑人又粗又大 | 午夜不卡av免费 一本久久a久久精品vr综合 | 国产明星裸体无码xxxx视频 | 亚洲精品国偷拍自产在线观看蜜桃 | 中文精品久久久久人妻不卡 | 久久综合色之久久综合 | 在线播放亚洲第一字幕 | 亚洲国产成人av在线观看 | 色偷偷人人澡人人爽人人模 | 亚洲欧美中文字幕5发布 | 中文字幕日韩精品一区二区三区 | 国产国语老龄妇女a片 | 波多野结衣av在线观看 | 99久久亚洲精品无码毛片 | 日韩av激情在线观看 | 亚洲高清偷拍一区二区三区 | 欧美日本精品一区二区三区 | 亚洲精品一区二区三区在线 | 亚洲精品中文字幕 | 国产亚洲美女精品久久久2020 | 亚洲一区二区三区香蕉 | 亚洲熟妇色xxxxx欧美老妇y | 在线天堂新版最新版在线8 | 久久精品中文字幕一区 | 国产99久久精品一区二区 | 国产色视频一区二区三区 | 熟女俱乐部五十路六十路av | 国产成人一区二区三区别 | 人妻无码久久精品人妻 | 未满小14洗澡无码视频网站 | 久久精品99久久香蕉国产色戒 | 四虎影视成人永久免费观看视频 | 欧美日韩一区二区综合 | 中文无码成人免费视频在线观看 | 国产午夜亚洲精品不卡 | 午夜福利试看120秒体验区 | 国产在线一区二区三区四区五区 | 国产在线精品一区二区高清不卡 | 国产精品高潮呻吟av久久 | 久久 国产 尿 小便 嘘嘘 | 一区二区三区乱码在线 | 欧洲 | 成人性做爰aaa片免费看 | 日韩 欧美 动漫 国产 制服 | 亚洲一区二区三区四区 | 樱花草在线社区www | 国产猛烈高潮尖叫视频免费 | 一个人看的www免费视频在线观看 | 老太婆性杂交欧美肥老太 | 性色欲网站人妻丰满中文久久不卡 | 国产激情精品一区二区三区 | 精品无人国产偷自产在线 | 欧美日韩综合一区二区三区 | 国产精品欧美成人 | 成年美女黄网站色大免费视频 | 国产成人无码午夜视频在线观看 | 日韩精品乱码av一区二区 | 国产熟妇另类久久久久 | 亚洲理论电影在线观看 | 西西人体www44rt大胆高清 | 久精品国产欧美亚洲色aⅴ大片 | 国产97色在线 | 免 | 男女下面进入的视频免费午夜 | 中文无码伦av中文字幕 | 国产精品沙发午睡系列 | 亚洲性无码av中文字幕 | 少妇无码av无码专区在线观看 | 国产精品久久久久9999小说 | 成人影院yy111111在线观看 | 97久久精品无码一区二区 | 精品日本一区二区三区在线观看 | 日韩少妇内射免费播放 | 久久99精品国产麻豆蜜芽 | 国产午夜无码视频在线观看 | 亚洲欧洲中文日韩av乱码 | 日本精品久久久久中文字幕 | 无套内射视频囯产 | 一二三四在线观看免费视频 | 乱人伦人妻中文字幕无码久久网 |