3d动漫精品啪啪一区二区三区免费_日本久久久精品视频_黄色av网站在线观看_麻豆精品_国产成人影院_久草网视频_国产一区中文字幕

  • 首頁
  • 工種與考證
  • 全部課程
  • 分銷聯盟
  • 培訓認證
  • XR瀏覽器下載
  • 文章資訊
  • 學習中心 APP下載
    掃碼下載-100VRAPP
    掃碼下載-技能培訓APP
    掃碼下載-互動科普APP
    建議意見 官方客服

    官方客服

    您可以與在線客服進行溝通或者撥打客服熱線獲得幫助

    電話:0592-2529323    0592-5551325

    郵箱:help@onesoft.com.cn

    在線咨詢:

    當前位置:首頁 > 文章資訊 > 信息技術 > 網絡安全培訓:防火墻安全技術要求

    網絡安全培訓:防火墻安全技術要求

    發表于:2020-11-24
    閱讀:323
    評論:0

    防火墻就是一個位于計算機和它所連接的網絡之間的軟件,與殺毒軟件不同的是,防火墻通過各種技術手段(如規則設定),來保護用戶的計算機安全,直接攔截和降低系統受到威脅傷害的幾率,這就是它存在的意義。

    對中毒已深的計算機來說,防火墻不具備除毒作用,當有害程序試圖通過聯網將信息反饋給病毒制造者時,將會實行攔截。(如:盜號***)。反病毒技術的進步對于防火墻的發展促進是非常明顯的,有的防火墻融入了先進的“云計算”,有的防火墻中HIPS能力相當成熟,有的防火墻行為分析能力出色,也有的防火墻支持傳統路線,導致了普通用戶看不出實質差別,弄的一頭霧水,今天就讓我們來分析這8款獨立網絡防火墻之間的較量。

    防火墻是作用于不同安全域之間,具備訪問控制及安全防護功能的網絡安全產品,主要分為網絡型防火墻、WEB應用防火墻、數據庫防火墻、主機型防火墻或其組合。

    防火墻的安全技術要求分為安全功能要求、自身安全要求、性能要求和安全保障要求四個大類。其中,安全功能要求對防火墻應具備的安全功能提出具體要求,包括組網與部署、網絡層控制、應用層控制、攻擊防護和安全審計與分析;自身安全要求針對防火墻的自身安全提出具體的要求,包括身份標識與鑒別、管理能力、管理審計、管理方式和安全支撐系統;性能要求則是對防火墻應達到的性能指標作出規定,包括吞吐量、延遲、連接速率和并發連接數;安全保障要求針對防火墻的生命周期過程提出具體要求,包括開發、指導性文檔、生命周期支持、測試和脆弱性評定。

    1、安全功能要求

    (1)組網與部署

    1)部署模式

    產品應支持以下部署模式:

    a)透明傳輸模式;

    b)路由轉發模式;

    c)反向代理模式。

    2)路由

    ① 靜態路由

    產品應支持靜態路由功能,且能配置靜態路由。

    ② 策略路由

    具有多個相同屬性網絡接口(多個外部網絡接口、多個內部網絡接口或多個DMZ網絡接口)的產品,應支持策略路由功能,包括但不限于:

    a)基于源、目的IP策略路由;

    b)基于接口的策略路由;

    c)基于協議和端口的策略路由;

    d)基于應用類型的策略路由;

    e)基于多鏈路負載情況自動選擇路由。

    ③ 動態路由

    產品應支持動態路由功能,包括RIP、OSPF或BGP中一種或多種動態路由協議。

    3)高可用性

    ① 冗余部署

    產品應支持“主-備”、“主-主”或“集群”中的一種或多種冗余部署模式。

    ② 負載均衡

    產品應支持負載均衡功能,能根據安全策略將網絡流量均衡到多臺服務器上。

    4)設備虛擬化(可選)

    ① 虛擬系統

    若產品支持在邏輯上劃分為多個虛擬子系統,虛擬子系統間應支持隔離和獨立管理,包括但不限于:

    a)對虛擬子系統分別設置管理員,實現針對虛擬子系統的管理配置;

    b)虛擬子系統能分別維護路由表、安全策略和日志系統;

    c)對虛擬子系統的資源使用配額進行限制。

    ② 虛擬化部署

    若產品為虛擬化形態,應支持部署于虛擬化平臺,并接受平臺統一管理,包括但不限于:

    a)支持部署于一種虛擬化平臺,如VMware ESXi、KVM、Citrix Xenserver和 Hyper-V等;

    b)結合虛擬化平臺實現產品資源彈性伸縮,根據虛擬化產品的負載情況動態調整資源;

    c)結合虛擬化平臺實現故障遷移,當虛擬化產品出現故障時能實現自動更新、替換。

    5)IPv6支持(可選)

    ① 支持IPv6網絡環境

    若產品支持IPv6,應支持在IPv6網絡環境下正常工作,能有效運行其安全功能和自身安全功能。

    ② 協議一致性

    若產品支持IPv6,應滿足IPv6協議一致性的要求,至少包括IPv6核心協議、IPv6 DNP協議、IPv6 Autoconfig協議和ICMPv6協議。

    ③ 協議健壯性

    若產品支持IPv6,應滿足IPv6協議健壯性的要求,抵御IPv6網絡環境下畸形協議報文攻擊。

    ④ 支持IPv6過渡網絡環境

    若產品支持IPv6,應支持在以下一種或多種IPv6過渡網絡環境下工作:

    a)協議轉換,將IPv4和IPv6兩種協議相互轉換;

    b)隧道,將IPv6封裝在IPv4中穿越IPv4網絡,如IPv6 over IPv4、IPv6 to IPv4、ISATAP等。

    (2)網絡層控制

    1)訪問控制

    ① 包過濾

    產品的包過濾功能要求如下:

    a)安全策略應使用最小安全原則,即除非明確允許,否則就禁止;

    b)安全策略應包含基于源IP地址、目的IP地址的訪問控制;

    c)安全策略應包含基于源端口、目的端口的訪問控制;

    d)安全策略應包含基于協議類型的訪問控制;

    e)安全策略應包含基于MAC地址的訪問控制;

    f)安全策略應包含基于時間的訪問控制;

    g)應支持用戶自定義的安全策略,安全策略包括MAC地址、IP地址、端口、協議類型和時間的部分或全部組合。

    ② 網絡地址轉換

    產品的網絡地址轉換功能要求如下:

    a)支持SNAT和DNAT;

    b)SNAT應實現“多對一”地址轉換,使得內部網絡主機訪問外部網絡時,其源IP地址被轉換;

    c)DNAT應實現“一對多”地址轉換,將DMZ的IP地址/端口映射為外部網絡合法IP地址/端 口,使外部網絡主機通過訪問映射地址和端口實現對DMZ服務器的訪問;

    D)支持動態SNAT技術,實現“多對多”的SNAT。

    ③ 狀態檢測

    產品應支持基于狀態檢測技術的包過濾功能,具備狀態檢測能力。

    ④ 動態開放端口

    產品應支持協議的動態端口開放,包括但不限于:

    a)FTP協議;

    b)H.323等音視頻協議。

    ⑤ IP/MAC地址綁定

    產品應支持自動或手工綁定IP/MAC地址,當主機的IP地址、MAC地址與IP/MAC綁定表中不一致時,阻止其流量通過。

    2)流量管理

    ① 帶寬管理

    產品應支持帶寬管理功能,能根據策略調整客戶端占用的帶寬,包括但不限于:

    a)根據源IP、目的IP、應用類型和時間段的流量速率或總額進行限制;

    b)根據源IP、目的IP、應用類型和時間段設置保障帶寬;

    c)在網絡空閑時自動解除流量限制,并在總帶寬占用率超過閾值時自動啟用限制。

    ② 連接數控制

    產品應支持限制單IP的最大并發會話數和新建連接速率,防止大量非法連接產生時影響網絡性能。

    ③ 會話管理

    在會話處于非活躍狀態一定時間或會話結束后,產品應終止會話。

    (3)應用層控制

    1)用戶管控

    產品應支持基于用戶認證的網絡訪問控制功能,包括但不限于:

    a)本地用戶認證方式;

    b)結合第三方認證系統,如基于Radius、LDAP服務器的認證方式。

    2)應用類型控制

    產品應支持根據應用特征識別并控制各種應用類型,包括:

    a)HTTP協議;

    b)數據庫協議;

    c)FTP、TELNET、SMTP、POP3和IMAP等常見協議;

    d)即時聊天類、P2P類、網絡流媒體類、網絡游戲、股票交易類等應用;

    e)逃逸或隧道加密特點的應用,如加密代理類應用;

    f)自定義應用。

    3)應用內容控制

    ① WEB應用

    產品應支持基于以下內容對WEB應用的訪問進行控制,包括但不限于:

    a)URL網址,并具備分類網址庫;

    b)HTTP傳輸內容的關鍵字;

    c)HTTP請求方式,包括GET、POST、PUT、HEAD等;

    d)HTTP請求文件類型;

    e)HTTP協議頭中各字段長度,包括general-header、request-header、response-header等;

    f)HTTP上傳文件類型;

    g)HTTP請求頻率;

    h)HTTP返回的響應內容,如服務器返回的出錯信息等;

    i) 支持HTTPS流量解密。

    ② 數據庫應用

    產品應支持基于以下內容對數據庫的訪問進行控制,包括但不限于:

    a)訪問數據庫的應用程序、運維工具;

    b)數據庫用戶名、數據庫名、數據表名和數據字段名;

    c)SQL語句關鍵字、數據庫返回內容關鍵字;

    d)影響行數、返回行數。

    ③ 其他應用

    產品應支持基于以下內容對FTP、TELNET、SMTP、POP3和IMAP等應用進行控制,包括但不限于:

    a)傳輸文件類型;

    b)傳輸內容,如協議命令或關鍵字。

    (4)攻擊防護

    1)拒絕服務攻擊防護

    產品具備特征庫,應支持拒絕服務攻擊防護功能,包括但不限于:

    a)ICMP Flood攻擊防護;

    b)UDP Flood攻擊防護;

    c)SYN Flood攻擊防護;

    d)TearDrop攻擊防護;

    e)Land攻擊防護;

    f)Ping of Death攻擊防護;

    g)CC攻擊防護。

    2)WEB攻擊防護

    產品具備特征庫,應支持 WEB攻擊防護功能,包括但不限于:

    a)SQL注入攻擊防護;

    b)XSS攻擊防護;

    c) 第三方組件漏洞攻擊防護;

    d) 目錄遍歷攻擊防護;

    e)Cookie注入攻擊防護;

    f)CSRF攻擊防護;

    g) 文件包含攻擊防護;

    h) 盜鏈防護;

    i)OS命令注入攻擊防護;

    j)WEBshell識別和攔截;

    k) 反序列化攻擊防護。

    3)數據庫攻擊防護

    產品具備特征庫,應支持數據庫攻擊防護功能,包括但不限于:

    a) 數據庫漏洞攻擊防護;

    b)異常SQL語句阻斷;

    c) 數據庫拖庫攻擊防護;

    d) 數據庫撞庫攻擊防護。

    4)惡意代碼防護

    產品具備特征庫,應支持惡意代碼防護功能,包括但不限于:

    a)能攔截典型的木馬攻擊行為;

    b) 檢測并攔截被HTTP網頁和電子郵件等攜帶的惡意代碼。

    5)其他應用攻擊防護

    產品具備特征庫,應支持防護來自應用層的其他攻擊,包括但不限于:

    a)操作系統類漏洞攻擊防護;

    b)中間件類漏洞攻擊防護;

    c)控件類漏洞攻擊防護。

    6)自動化工具威脅防護

    產品具備特征庫,應支持防護自動化工具發起的攻擊,包括但不限于:

    a)網絡掃描行為防護;

    b)應用掃描行為防護;

    c)漏洞利用工具防護。

    7)攻擊逃逸防護

    產品應支持檢測并阻斷經逃逸技術處理過的攻擊行為。

    8)外部系統協同防護

    產品應提供聯動接口,能通過接口與其他網絡安全產品進行聯動,如執行其他網絡安全產品下發的安全策略等。

    (5)安全審計、告警與統計

    1)安全審計

    產品應支持安全審計功能,包括但不限于:

    a)記錄事件類型:

    ① 被產品安全策略匹配的訪問請求;

    ② 檢測到的攻擊行為。

    b)日志內容:

    ① 事件發生的日期和時間;

    ② 事件發生的主體、客體和描述,其中數據包日志包括協議類型、源地址、目標地址、源端口和目標端口等;

    ③ 攻擊事件的描述。

    c)日志管理:

    ① 僅允許授權管理員訪問日志,并提供日志查閱、導出等功能;

    ② 能對審計事件按日期、時間、主體、客體等條件查詢;

    ③ 日志存儲于掉電非易失性存儲介質中;

    ④ 日志存儲周期設定不小于六個月;

    ⑤ 存儲空間達到閾值時,能通知授權管理員,并確保審計功能的正常運行;

    ⑥ 日志支持自動化備份至其他存儲設備。

    2)安全告警

    產品應支持對上述攻擊行為進行告警,并能對高頻發生的相同告警事件進行合并告警,避免出現告警風暴。告警信息至少包括以下內容:

    a)事件主體;

    b)事件客體;

    c)事件描述;

    d)危害級別;

    e)事件發生的日期和時間。

    3)統計

    ① 網絡流量統計

    產品應支持以圖形化界面展示網絡流量情況,包括但不限于:

    a)按照IP、時間段和協議類型等條件或以上條件組合對網絡流量進行統計;

    b)實時或以報表形式輸出統計結果。

    ② 應用流量統計

    產品應支持以圖形化界面展示應用流量情況,包括但不限于:

    a) 按照IP、時間段和應用類型等條件或以上條件組合對應用流量進行統計;

    b)以報表形式輸出統計結果;

    c)對不同時間段的統計結果進行比對。

    ③ 攻擊事件統計

    產品應支持以圖形化界面展示攻擊事件情況,包括但不限于:

    a)按照攻擊事件類型、IP和時間段等條件或以上條件組合對攻擊事件進行統計;

    b)以報表形式輸出統計結果。

    2、自身安全要求

    (1)身份標識與鑒別

    產品的身份標識與鑒別安全要求包括但不限于:

    a)對用戶身份進行標識和鑒別,身份標識具有唯一性;

    b)對用戶身份鑒別信息進行安全保護,保障用戶鑒別信息存儲和傳輸過程中的保密性;

    c)具有登錄失敗處理功能,如限制連續的非法登錄嘗試次數等相關措施;

    d)具有登錄超時處理功能,當登錄連接超時自動退出;

    e) 在采用基于口令的身份鑒別時,要求對用戶設置的口令進行復雜度檢查,確保用戶口令滿足一定的復雜度要求;

    f)當產品中存在默認口令時,提示用戶對默認口令進行修改,以減少用戶身份被冒用的風險;

    g)應對授權管理員選擇兩種或兩種以上組合的鑒別技術進行身份鑒別。

    (2)管理能力

    產品的管理能力安全要求包括但不限于:

    a)向授權管理員提供設置和修改安全管理相關的數據參數的功能;

    b)向授權管理員提供設置、查詢和修改各種安全策略的功能;

    c)向授權管理員提供管理審計日志的功能;

    d)支持更新自身系統的能力,包括對軟件系統的升級以及各種特征庫的升級;

    e)能從NTP服務器同步系統時間;

    f)支持通過SYSLOG協議向日志服務器同步日志、告警等信息;

    g)應區分管理員角色,能劃分為系統管理員、安全操作員和安全審計員,三類管理員角色權限能相互制約;

    h)提供安全策略有效性檢查功能,如安全策略匹配情況檢測等。

    (3)管理審計

    產品的管理審計安全要求包括但不限于:

    a)對用戶賬戶的登錄和注銷、系統啟動、重要配置變更、增加/刪除/修改管理員、保存/刪除審計日志等操作行為進行日志記錄;

    b)對產品及其模塊的異常狀態進行告警,并記錄日志;

    c)日志記錄中包括如下內容:事件發生的日期和時間,事件的類型,事件主體,事件操作結果;

    d)僅允許授權管理員訪問日志。

    (4)管理方式

    產品的管理方式安全要求包括但不限于:

    a)支持通過console端口進行本地管理;

    b)支持通過網絡接口進行遠程管理,并能限定進行遠程管理的IP、MAC地址;

    c) 遠程管理過程中,管理端與產品之間的所有通信數據應非明文傳輸;

    d) 支持SNMP網管協議方式的監控和管理;

    e)支持管理接口與業務接口分離;

    f) 支持集中管理,通過集中管理平臺實現監控運行狀態、下發安全策略、升級系統版本、升級特征庫版本。

    (5)安全支撐系統

    產品的支撐系統安全要求包括但不限于:

    a)進行必要的裁剪,不提供多余的組件或網絡服務;

    b)重啟過程中,安全策略和日志信息不丟失;

    c)不含已知中、高風險安全漏洞。

    3、性能要求

    (1)吞吐量

    1)網絡層吞吐量

    硬件產品的網絡層吞吐量視不同速率的產品有所不同,具體指標要求如下:

    a)一對相應速率的端口應達到的雙向吞吐率指標:

    ① 對于ⅦⅤ字節短包,百兆產品不小于線速的20%,千兆和萬兆產品不小于線速的35%;

    ② 對于512字節中長包,百兆產品不小于線速的70%,千兆和萬兆產品不小于線速的80%;

    ③ 對于1518字節長包,百兆產品不小于線速的90%,千兆和萬兆產品不小于線速的95%;

    b) 針對高性能的萬兆產品,對于1518字節長包,吞吐量至少達到80Gbit/s。

    2)混合應用層吞吐量

    硬件產品的應用層吞吐量視不同速率的產品有所不同,開啟應用攻擊防護功能的情況下,具體指標要求如下:

    a)百兆產品混合應用層吞吐量應不小于60Mbit/s;

    b)千兆產品混合應用層吞吐量應不小于600Mbit/s;

    c)萬兆產品混合應用層吞吐量應不小于5Gbit/s;針對高性能的萬兆產品,整機混合應用層吞吐量至少達到20Gbit/s。

    3)HTTP吞吐量

    硬件產品的HTTP吞吐量視不同速率的產品有所不同,開啟WEB攻擊防護功能的情況下,具體指標要求如下:

    a)百兆產品應用層吞吐量應不小于80Mbit/s;

    b)千兆產品應用層吞吐量應不小于800Mbit/s;

    c)萬兆產品應用層吞吐量應不小于6Gbit/s。

    (2)延遲

    硬件產品的延遲視不同速率的產品有所不同,一對相應速率端口的延遲具體指標要求如下:

    a)對于64字節短包、512字節中長包、1518字節長包,百兆產品的平均延遲不應超過500μs;

    b)對于64字節短包、512字節中長包、1518字節長包,千兆、萬兆產品的平均延遲不應超過90μs。

    (3)連接速率

    1)TCP新建連接速率

    硬件產品的TCP新建連接速率視不同速率的產品有所不同,具體指標要求如下:

    a)百兆產品的TCP新建連接速率應不小于1500個/s;

    b)千兆產品的TCP新建連接速率應不小于5000個/s;

    c)萬兆產品的新建連接數速率應不小于50000個/s;針對高性能的萬兆產品,整機新建連接數 速率應不小于250000個/s。

    2)HTTP請求速率

    硬件產品的HTTP請求速率視不同速率的產品有所不同,具體指標要求如下:

    a)百兆產品的HTTP請求速率應不小于800個/s;

    b)千兆產品的HTTP請求速率應不小于3000個/s;

    c)萬兆產品的HTTP請求速率應不小于5000個/s。

    3)SQL請求速率

    硬件產品的SQL請求速率視不同速率的產品有所不同,具體指標要求如下:

    a)百兆產品的SQL請求速率應不小于2000個/s;

    b)千兆產品的SQL請求速率應不小于10000個/s;

    c)萬兆產品的SQL請求速率應不小于50000個/s。

    (4)并發連接數

    1)TCP并發連接數

    硬件產品的TCP并發連接數視不同速率的產品有所不同,具體指標要求如下:

    a)百兆產品的并發連接數應不小于50000個;

    b)千兆產品的并發連接數應不小于200000個;

    c)萬兆產品的并發連接數應不小于2000000個;針對高性能的萬兆產品,整機并發連接數至少 達到3000000個。

    2)HTTP并發連接數

    硬件產品的HTTP并發連接數視不同速率的產品有所不同,具體指標要求如下:

    a)百兆產品的HTTP并發連接數應不小于50000個;

    b)千兆產品的HTTP并發連接數應不小于200000個;

    c)萬兆產品的HTTP并發連接數應不小于2000000個。

    3)SQL并發連接數

    硬件產品的SQL并發連接數視不同速率的產品有所不同,具體指標要求如下:

    a)百兆產品的SQL并發連接數應不小于800個;

    b)千兆產品的SQL并發連接數應不小于2000個;

    c)萬兆產品的SQL并發連接數應不小于4000個。

    4、安全保障要求

    (1)開發

    1)安全架構

    開發者應提供產品安全功能的安全架構描述,安全架構描述應滿足以下要求:

    a)與產品設計文檔中對安全功能的描述范圍相一致;

    b)充分描述產品采取的自我保護、不可旁路的安全機制。

    2)功能規范

    開發者應提供完備的功能規范說明,功能規范說明應滿足以下要求:

    a)根據產品類型清晰描述1、2中定義的安全功能;

    b)標識和描述產品所有安全功能接口的目的、使用方法及相關參數;

    c)描述安全功能實施過程中,與安全功能接口相關的所有行為;

    d)描述可能由安全功能接口的調用而引起的所有直接錯誤消息。

    3)產品設計

    開發者應提供產品設計文檔,產品設計文檔應滿足以下要求:

    a)通過子系統描述產品結構,標識和描述產品安全功能的所有子系統,并描述子系統間的相互作用;

    b)提供子系統和安全功能接口間的對應關系;

    c)通過實現模塊描述安全功能,標識和描述實現模塊的目的、相關接口及返回值等,并描述實現模塊間的相互作用及調用的接口;

    d)提供實現模塊和子系統間的對應關系。

    4)實現表示

    開發者應提供產品安全功能的實現表示,實現表示應滿足以下要求:

    a)詳細定義產品安全功能,包括軟件代碼、設計數據等實例;

    b)提供實現表示與產品設計描述間的對應關系。

    (2)指導性文檔

    1)操作用戶指南

    開發者應提供明確和合理的操作用戶指南,對每一種用戶角色的描述應滿足以下要求:

    a)描述用戶能訪問的功能和特權,包含適當的警示信息;

    b)描述產品安全功能及接口的用戶操作方法,包括配置參數的安全值等;

    c)標識和描述產品運行的所有可能狀態,包括操作導致的失敗或者操作性錯誤;

    d)描述實現產品安全目的必需執行的安全策略。

    2)準備程序

    開發者應提供產品及其準備程序,準備程序描述應滿足以下要求:

    a)描述與開發者交付程序相一致的安全接收所交付產品必需的所有步驟;

    b)描述安全安裝產品及其運行環境必需的所有步驟。

    (3)生命周期支持

    1)配置管理能力

    開發者的配置管理能力應滿足以下要求:

    a)為產品的不同版本提供唯一的標識;

    b)使用配置管理系統對組成產品的所有配置項進行維護,并進行唯一標識;

    c)提供配置管理文檔,配置管理文檔描述用于唯一標識配置項的方法;

    d)配置管理系統提供自動方式來支持產品的生成,通過自動化措施確保配置項僅接受授權變更;

    e)配置管理文檔包括一個配置管理計劃,描述用來接受修改過的或新建的作為產品組成部分的配置項的程序。配置管理計劃描述應描述如何使用配置管理系統開發產品,開發者實施的配置管理應與配置管理計劃相一致。

    2)配置管理范圍

    開發者應提供產品配置項列表,并說明配置項的開發者。配置項列表應包含以下內容:

    a)產品及其組成部分、安全保障要求的評估證據;

    b)實現表示、安全缺陷報告及其解決狀態。

    3)交付程序

    開發者應使用一定的交付程序交付產品,并將交付過程文檔化。在給用戶方交付產品的各版本時,交付文檔應描述為維護安全所必需的所有程序。

    4)開發安全

    開發者應提供開發安全文檔。開發安全文檔應描述在產品的開發環境中,為保護產品設計和實現的保密性和完整性所必需的所有物理的、程序的、人員的和其他方面的安全措施。

    5)生命周期定義

    開發者應建立一個生命周期模型對產品的開發和維護進行的必要控制,并提供生命周期定義文檔描述用于開發和維護產品的模型。

    6)工具和技術

    開發者應明確定義用于開發產品的工具,并提供開發工具文檔無歧義地定義實現中每個語句的含義和所有依賴于實現的選項的含義。

    (4)測試

    1)測試覆蓋

    開發者應提供測試覆蓋文檔,測試覆蓋描述應滿足以下要求:

    a)表明測試文檔中所標識的測試與功能規范中所描述的產品的安全功能間的對應性;

    b)表明上述對應性是完備的,并證實功能規范中的所有安全功能接口都進行了測試。

    2)測試深度

    開發者應提供測試深度的分析。測試深度分析描述應滿足以下要求:

    a)證實測試文檔中的測試與產品設計中的安全功能子系統和實現模塊之間的一致性;

    b)證實產品設計中的所有安全功能子系統、實現模塊都已經進行過測試。

    3)功能測試

    開發者應測試產品安全功能,將結果文檔化并提供測試文檔。測試文檔應包括以下內容:

    a)測試計劃,標識要執行的測試,并描述執行每個測試的方案,這些方案包括對于其他測試結果的任何順序依賴性;

    b)預期的測試結果,表明測試成功后的預期輸出;

    c)實際測試結果和預期的測試結果的對比。

    4)獨立測試

    開發者應提供一組與其自測安全功能時使用的同等資源,以用于安全功能的抽樣測試。

    (5)脆弱性評定

    基于已標識的潛在脆弱性,產品能抵抗以下強度的攻擊:

    a)具有基本攻擊潛力的攻擊者的攻擊;

    b)具有中等攻擊潛力的攻擊者的攻擊。

    文章來源微信公眾號:計算機與網絡安全

    ID:Computer-network

     

    以上就是100唯爾(100vr.com)小編為您介紹的關于防火墻的知識技巧了,學習以上的網絡安全培訓:防火墻安全技術要求知識,對于防火墻的幫助都是非常大的,這也是新手學習信息技術所需要注意的地方。如果使用100唯爾還有什么問題可以點擊右側人工服務,我們會有專業的人士來為您解答。

    本站在轉載文章時均注明來源出處,轉載目的在于傳遞更多信息,未用于商業用途。如因本站的文章、圖片等在內容、版權或其它方面存在問題或異議,請與本站聯系(電話:0592-5551325,郵箱:help@onesoft.com.cn),本站將作妥善處理。

    收藏

    贊一個

    踩一下

    換一批

    防火墻課程推薦

    網絡安全技術

    計算機網絡技術

    159110人學過

    ¥500/月

    數據庫基礎

    軟件與信息服務

    104362人學過

    ¥500/月

    綜合布線技術

    計算機網絡技術

    161507人學過

    ¥500/月

    計算機組裝與維修

    計算機與數碼產品維修

    105055人學過

    ¥500/月

    計算機網絡基礎

    計算機網絡技術

    155102人學過

    ¥500/月

    信息技術客服中心

    王老師

    立即交談

    林老師

    立即交談
    更多>>

    推薦閱讀

    100VR精品課程推薦

    評價

    0
    發表評論

    0/500字

    更多>>

    最新文章

    江蘇持續推進職教體系建設改革

    江蘇省省委辦公廳、省政府辦公廳近日印發《關于深化現代職業教育體系建設改革的實施意見》,提出8項重點任務,持續推進現代職業教育體系建設改革,提升職業教育對經濟社會發展的適應性和貢獻度。 《實施意見》提出,開展省市聯合建設改革新模式試點,圍繞長三角一體化發展等重大戰略,積極推動部省共建,探索省域現代職業教育體系建設新模式;打造市域產教聯合體,圍繞江蘇“1+3”重點功能區、蘇錫常都市圈等重點區域,以產業園區為基礎,打造一批兼具人才培養、創新創業、促進產業經濟高質量發展功能的市域產教聯合體;打造行業產教融合共同體,圍繞江蘇戰略性新興產業、先進制造業、現代服務業和現代農業,由產業鏈鏈主企業、高水平高等學校、職業院校聯合組建一批行業產教融合共同體;深化職業學校教育教學改革,建設60個左右省級職業教育專業教學資源庫、1000門左右省級在線精品課程,擴大優質資源共享;實施產教融合提升行動,對標產業發展前沿,建設集實踐教學、社會培訓、真實生產和技術服務功能于一體的開放型區域產教融合實踐中心。建設50個左右多主體共建共管共享的現代產業學院。省級層面建成30個產教融合實踐中心,遴選50個左右高水平專業化實訓基地。 來源:新華日報

    遼寧省印發《遼寧省職業教育“雙師型”教師認定實施辦法(試行)》的通知

    近日,遼寧省教育廳發布關于印發《遼寧省職業教育“雙師型”教師認定實施辦法(試行)》的通知, 為貫徹落實《教育部辦公廳關于做好職業教育“雙師型”教師認定工作的通知》(教師廳〔2022〕2號)要求,加快推進我省職業教育“雙師型”教師隊伍高質量建設,健全教師標準體系,深入推進職業教育“雙師型”教師認定工作,特制定《遼寧省職業教育“雙師型”教師認定實施辦法(試行)》 以下是通知原文 附件: 遼寧省職業教育“雙師型”教師認定實施辦法(試行) 一、認定范圍 全省職業學校(含開展職業教育的本科學校)的專業課教師(含實習指導教師)。公共課教師、校內其他具有教師資格并實際承擔教學任務的人員,正式聘任的校外兼職教師,以及其他依法開展職業學校教育的機構中具有教師資格的人員,在符合一定條件的前提下可參照實施。 二、認定標準 《遼寧省中等職業學校“雙師型”教師認定標準》(附件1)和《遼寧省高等職業學校“雙師型”教師認定標準》(附件2) 三、組織機構 (一)認定管理機構及職責 省教育廳負責全省“雙師型”教師認定工作的組織領導、統籌協調。 各市教育局、沈撫示范區社會事業局負責本轄區中等職業學校的“雙師型”教師認定管理工作。 各高等職業學校負責組織領導和監管本校的“雙師型”教師認定管理工作。 (二)認定實施機構及職責 中等職業學校職業教育“雙師型”教師認定實施主體是各市教育局、沈撫示范區社會事業局,負責本區域內中等職業學校“雙師型”教師認定工作。 高等職業學校(含開展職業教育的本科學校,以下同)職業教育“雙師型”教師認定實施主體是各高等職業學校,負責本校“雙師型”教師認定工作。 各市教育局、沈撫示范區社會事業局以及高等職業學校應明確負責部門,組建由教育部門人員、行業企業人員(應具備高級職稱)、院校專家(應具備高級職稱)等不少于10人共同組成的認定專家評議委員會,具體實施認定工作。根據工作需要可下設若干專業大類評議組,一般不少于5人組成,負責某專業大類“雙師型”教師的認定。認定結果經檢查復核通過后,報省教育廳備案。 四、認定程序 (一)個人申報。各職業學校負責組織本校教師通過遼寧省職業教育管理與服務平臺進行個人申報,并對本校教師申報材料進行真實性、有效性核查,核查合格的,提交認定專家評議委員會。 (二)組織認定。認定專家評議委員會開展評議,評議結果公示5個工作日,無異議后形成認定結果。 (三)結果復查。認定結果經檢查復核通過后,省教育廳予以備案,生成“雙師型”教師檔案,統一管理。 五、激勵措施 (一)促進持續發展 各地各校要制定激勵政策,建立能進能出、能上能下的動態調整機制,根據教師不同能力條件分級認定,引導和鼓勵廣大教師走“雙師型”發展道路。在職務(職稱)晉升、教育培訓、評先評優等方面應向“雙師型”教師傾斜,課時費標準原則上應高于同級別教師崗位。要根據“雙師型”教師不同階段發展需求,精準提供教育教學、崗位實訓、企業實踐等機會。要鼓勵“雙師型”教師取得行業領域職業資格證書、職業技能等級證書,獲聘行業領域專業技術職務(職稱)。 (二)注重作用發揮 各地各校要充分發揮“雙師型”教師在綜合育人、企業實踐、教學改革、社會服務和教師專業發展等方面帶頭引領作用,充分挖掘典型案例,探索示范教師培訓、頂崗實踐、研修訪學等成長路徑方法。將“雙師型”教師作用發揮情況作為“雙高”建設計劃、優質中職學校和專業建設計劃、職業學校辦學能力達標、專業設置審批和布局結構優化、現場工程師培養計劃,以及教師創新團隊、名師(名匠)工作室、技藝技能傳承創新平臺建設等工作的重要指標。 六、證書管理 在遼寧省職業教育管理與服務平臺建立職業教育“雙師型”教師管理模塊,將職業教育“雙師型”教師證書納入上述平臺統一管理。各級各類職業教育“雙師型”教師證書有效期為5年,期滿后對“雙師型”教師能力素質進行復核,突出聘期內崗位業績考察,促進教師知識技能持續更新,進一步提升“雙師型”教師隊伍整體水平。 七、工作要求 (一)各地、各校要高度重視,安排具體部門、專人負責,并做好宣傳、引導、鼓勵和組織申報、材料審核等工作,確保認定工作順利進行。嚴格落實評議認定回避制度。學校要對教師申報的材料逐一進行核實,嚴禁弄虛作假。 (二)各市教育局、沈撫示范區社會事業局以及高等職業學校要制定本區域內或本學校“雙師型”教師認定實施細則,向省教育廳備案后實施。各學校應在教師管理信息系統中及時更新“雙師型”教師信息,確保數據準確統一。 (三)省教育廳將對認定工作全過程規范指導和監督管理,建立健全公示公開、第三方評估、抽查復查、責任追究、過程追溯等制度,發揮廣大教師的監督作用,暢通投訴反饋渠道,確保過程透明規范、結果公平公正。 八、附則 (一)“雙師型”教師認定實行師德失范“一票否決”,對已認定發生師德師風違規行為的“雙師型”教師應予以撤銷。對申報材料弄虛作假者,一經發現,3年內不得再次申報認定。 (二)技工院校“一體化”教師可參照實施。 (三)本辦法由遼寧省教育廳負責解釋。 附件: 1.《遼寧省中等職業學校“雙師型”教師認定標準》 2.《遼寧省高等職業學校“雙師型”教師認定標準》 附件1: 遼寧省中等職業學校“雙師型”教師認定標準 一、基本要求 (一)貫徹黨的教育方針,熱愛職業教育事業,具有良 好的思想政治素質和師德素養,自覺踐行社會主義核心價值 觀,弘揚勞模精神、勞動精神、工匠精神,為人師表,關愛學生。 (二)落實立德樹人根本任務,遵循職業教育規律和技術技能人才成長規律,踐行產教融合、校企合作,做到工學 結合、知行合一、德技并修。在教育教學和技術技能培養過程中落實課程思政要求,形成相應的經驗模式。 (三)具備相應的理論教學和實踐教學能力,掌握先進 的教學理念和教學方法,積極參與教學改革與研究。能夠采取多種教學模式方式,不斷提升數字素養,有效運用現代信息技術開展教學。 (四)能緊跟產業發展趨勢和行業人才需求,具有企業相關工作經歷或積極深入企業和生產服務一線進行崗位實踐,時長、形式、內容、標準等應符合職業學校教師企業實踐相關規定。理解所教專業(群)與產業的關系,了解產業發展、行業需求和職業崗位變化,及時將新技術、新工藝、新規范融入教學。 (五)具備專業技術職務資格基本條件,其中校內專任教師申請認定中等職業學校“雙師型”教師者必須具有中等職業學校教師資格和中職教師系列初級及以上專業技術職務;校外兼職教師申請認定中等職業學校“雙師型”教師者必須具有本專業非高校教師系列初級及以上專業技術職務。 二、認定級別及標準 遼寧省中等職業學校“雙師型”教師認定分為初級、中級、高級三個級別,各級別認定條件如下: (一)初級“雙師型”教師 1.教學能力須具備下列條件: (1)具有較扎實的專業知識和技能,掌握所教課程的課程標準、教學原理,以及教學、生產實習實訓方法等,教學評價達到合格及以上等次。 (2)具有一定的組織和開展教育教學研究的能力,參加校級及以上教育教學研究或教育教學改革項目;或參加校級及以上教師教學能力類競賽等獲得個人或團體三等獎及以上。 2.實踐能力條件。須具備下列條件之一: (1)具有本專業或相近專業非教師系列初級及以上專業技術資格證書。 (2)具有從事本專業或相近專業的由國務院人力資源社會保障行政部門負責監管的在院校外實施的中級工(四級)及以上職業技能等級證書。 (3)具有從事本專業或相近專業的由國務院教育行政部門負責監管的在院校內實施的初級及以上職業技能等級證書。 (4)具有從事本專業或相近專業的國家職業資格證書(國家職業資格目錄內)并參與(前7名)行業企業具體案例、項目等工作。 (5)具有從事本專業或相近專業國家職業技能鑒定考評員或其他職業技能等級評價初級考評員資格。 (6)獲得與本專業相關的發明專利授權(前7名);或實用新型專利授權(前2名);或外觀設計專利授權(第1名);或軟件著作權(前2名),且實際開展成果轉化。 (7)參與(前7名)完成企、事業單位橫向項目且到款額累計1萬元及以上。 (8)在校級及以上技能類競賽中擔任專家或裁判;或指導學生在校級及以上技能競賽類、創新創業類、科技發明類競賽中獲得三等獎及以上。 (9)作為參與人獲得校級及以上技能競賽類、創新創業類、科技發明類競賽中獲得三等獎及以上。 (10)近10年中有3年及以上(可累計計算)在企業一線從事本專業技術工作經歷;或在近三年內至少參加一期國家級職業教育“雙師型”教師培訓基地建設企業的培訓并取得合格證書。 (11)具有與本專業相關的校級及以上“技術能手”等技術技能類榮譽稱號。 3.崗位業績條件。須具備下列條件之一: (1)經學校認定,參與國家“雙優計劃”、遼寧省“雙優計劃”、職業教育“提質培優”行動計劃等校級子項目建設,或經學校認定參與省級職業教育專項資金支持的教育教學改革項目。 (2)能夠將行業企業新技術、新標準、新規范融入到專業建設、教學改革、教學資源開發、課程建設、實踐教學等方面,且經學校考評能夠對學生職業技能培養發揮一定促進作用。 (二)中級“雙師型”教師 1.教學能力須具備下列條件: (1)具有扎實的理論基礎、專業知識和精湛的操作技能,了解本專業發展現狀和趨勢,掌握先進的教育理念、教學方法,教學業績顯著,教學評價達到良好及以上等次一次。 (2)具有較強的指導與開展教育教學研究、實習實訓教學研究、專業建設等能力,主持校級及以上教育教學研究或教育教學改革項目;或參加省級及以上教育教學研究或教育教學改革項目;或參加省級及以上教師教學能力類競賽等獲得個人或團體三等獎及以上。 2.實踐能力條件。須具備下列條件之二: (1)具有本專業或相近專業非教師系列中級及以上專業技術資格證書。 (2)具有從事本專業或相近專業的由國務院人力資源社會保障行政部門負責監管的在院校外實施的技師(二級)及以上職業技能等級證書。 (3)具有從事本專業或相近專業的由國務院教育行政部門負責監管的在院校內實施的中級及以上職業技能等級證書。 (4)具有從事本專業或相近專業的國家職業資格證書(國家職業資格目錄內)并參與(前5名)行業企業具體案例、項目等工作。 (5)具有從事本專業或相近專業國家職業技能鑒定考評員或其他職業技能等級評價中級考評員資格。 (6)獲得與本專業相關的發明專利授權(前5名);或實用新型專利授權(第1名);或軟件著作權(第1名),或外觀設計專利授權(第1名),且實際開展成果轉化。 (7)參與(前5名)完成企、事業單位橫向項目且到款額累計3萬元及以上。 (8)在市級及以上技能類競賽中擔任專家或裁判;或指導學生在市級及以上技能競賽類、創新創業類、科技發明類競賽中獲得三等獎及以上。 (9)作為參與人在市級及以上技能競賽類、創新創業類、科技發明類競賽中獲得三等獎及以上。 (10)近10年中有3年以上(可累計計算)在企業一線從事本專業技術工作經歷且擔任技術骨干;或近5年中有6個月以上(可累計計算)在企業一線從事本專業實踐鍛煉且承擔投資額度10萬元以上技術改造項目,非工科類在相關單位從事本專業實踐鍛煉。 (11)具有與本專業相關的市級及以上“技術能手”等技術技能類榮譽稱號。 3.崗位業績條件。近五年內須具備下列條件之一: (1)經學校認定,主要參與(前5名)國家“雙優計劃”、遼寧省“雙優計劃”、職業教育“提質培優”行動計劃等校級子項目建設,或經學校認定主要參與(前5名)省級職業教育專項資金支持的教育教學改革項目。 (2)能夠將行業企業新技術、新標準、新規范融入到專業建設、教學改革、教學資源開發、課程建設、實踐教學等方面,且經學校考評能夠對學生職業技能培養發揮較大促進作用。 (三)高級“雙師型”教師 1.教學能力須具備下列條件: (1)深入系統地掌握本專業基礎理論,具有豐富的專業知識和精湛的操作技能,掌握國內外本專業發展現狀和趨勢,掌握先進的教育理念、教學方法,教學業績突出,教學特色鮮明,經教學評價達到良好及以上等次兩次。 (2)在教育教學團隊中發揮關鍵作用,擔任市級以上骨干教師、專業帶頭人、教學名師、教學創新團隊帶頭人、技藝技能傳承創新平臺負責人等,或主持完成專業人才培養方案制定,或主持省級在線精品開放課建設,或主持省級專業建設。 (3)具有較強的指導與開展教育教學研究、實習實訓教學研究、專業建設等能力,主持市級及以上教育教學研究或教育教學改革項目;或參加(前3名)省級及以上教育教學研究或教育教學改革項目;或參加省級及以上教師教學能力類競賽等獲得個人或團體二等獎及以上。 2.實踐能力條件。須具備下列條件之二: (1)具有本專業或相近專業非教師系列高級及以上專業技術資格證書。 (2)具有從事本專業或相近專業的由國務院人力資源社會保障行政部門負責監管的在院校外實施的高級技師(一級)及以上職業技能等級證書。 (3)具有從事本專業或相近專業的由國務院教育行政部門負責監管的在院校內實施的高級職業技能等級證書。 (4)具有從事本專業或相近專業的國家職業資格證書(國家職業資格目錄內)并參與(前3名)行業企業具體案例、項目等工作。 (5)具有從事本專業或相近專業國家職業技能鑒定高級考評員資格或其他職業技能等級評價高級考評員資格。 (6)獲得與本專業相關的發明專利授權(第1名), 或2項實用新型專利授權(第1名),或2項軟件著作權(第1名),且實際開展成果轉化。 (7)主持完成企、事業單位橫向項目且到款額累計10萬元以上。 (8)在省級技能類競賽中擔任專家或裁判;或指導學生在省級及以上技能競賽類、創新創業類、科技發明類競賽中獲得一等獎及以上。 (9)作為參與人在省級及以上技能競賽類、創新創業類、科技發明類競賽中獲得三等獎及以上。 (10)近10年中有3年及以上(可累計計算)在企業一線從事本專業技術工作經歷且擔任技術負責人;或近5年中有6個月及以上(可累計計算)在企業一線從事本專業實踐鍛煉且承擔投資額度20萬元及以上技術改造項目。 (11)具有與本專業相關的省級“技術能手”技術技能類等榮譽稱號。 3.崗位業績條件。近五年內須具備下列條件之一: (1)經學校認定,重點參與(前2名)國家“雙優計劃”、遼寧省“雙優計劃”、職業教育“提質培優”行動計劃等校級子項目建設,或經學校認定重點參與(前2名)省級職業教育專項資金支持的教育教學改革項目。 (2)能夠將行業企業新技術、新標準、新規范融入到專業建設、教學改革、教學資源開發、課程建設、實踐教學等方面,且經學校考評能夠對學生職業技能培養發揮突出作用。 三、校外兼職教師申請認定條件 (一)校外兼職教師指來源行業企業的技術人員,僅能選擇在有效聘期內的1所學校申報。 (二)校外兼職教師的教學能力條件按以下標準執行,實踐能力條件和崗位業績條件按所申請相應級別的條件執行。 1.申報初級“雙師型”教師須從事本專業課程教學滿1年,并曾獨立承擔本專業或相近專業實訓教學任務1年或實訓課程1門。 2.申報中級“雙師型”教師須從事本專業課程教學滿2年,并曾獨立承擔本專業或相近專業實訓教學任務2年或實訓課程2門。 3.申報高級“雙師型”教師須從事本專業課程教學滿3年,并曾獨立承擔本專業或相近專業實訓教學任務3年或實訓課程2門。 (三)須與兼職聘用單位履行聘用協議滿1年,且將行業企業生產、管理經驗融入學校,從事人才培養、技術創新、就業創業、社會服務、文化傳承等方面改革工作。 附件2: 遼寧省高等職業學校“雙師型”教師認定標準 一、基本要求 (一)貫徹黨的教育方針,熱愛職業教育事業,具有良好的思想政治素質和師德素養,自覺踐行社會主義核心價值觀,弘揚勞模精神、勞動精神、工匠精神,為人師表,關愛學生。 (二)落實立德樹人根本任務,遵循職業教育規律和技術技能人才成長規律,踐行產教融合、校企合作,做到工學結合、知行合一、德技并修。在教育教學和技術技能培養過程中落實課程思政要求,形成相應的經驗模式。 (三)具備相應的理論教學和實踐教學能力,掌握先進的教學理念和教學方法,積極參與教學改革與研究。能夠采取多種教學模式方式,不斷提升數字素養,有效運用現代信息技術開展教學。 (四)能緊跟產業發展趨勢和行業人才需求,具有企業相關工作經歷或積極深入企業和生產服務一線進行崗位實踐,時長、形式、內容、標準等應符合職業學校教師企業實踐相關規定。理解所教專業(群)與產業的關系,了解產業發展、行業需求和職業崗位變化,及時將新技術、新工藝、新規范融入教學過程。 (五)具備專業技術職務資格基本條件,其中校內專任教師申請認定高等職業學校“雙師型”教師者必須具有高校教師系列初級及以上專業技術職務;校外兼職教師申請認定高等職業學校“雙師型”教師者必須具有本專業非高校教師系列初級及以上專業技術職務。 二、認定級別及標準 遼寧省高等職業學校“雙師型”教師認定分為初級、中級、高級三個級別,各級別認定條件如下: (一)初級“雙師型”教師 1.教學能力須具備下列條件: (1)具有較扎實的專業知識和技能,掌握所教課程的課程標準、教學原理,以及教學、生產實習實訓方法等,教學評價達到合格及以上等次。 (2)具有一定的組織和開展教育教學研究的能力,參加校級及以上教育教學研究或教育教學改革項目;或參加校級及以上教師教學能力類競賽等獲得個人或團體三等獎及以上。 (3)作為參與者在省級及以上期刊發表與申報專業相關的學術論文;或作為參與人獲得校級教學研究成果三等獎以上;或參編著作或教材等。 2.實踐能力條件一。須具備下列條件之一: (1)具有本專業或相近專業非教師系列初級及以上專業技術資格證書。 (2)具有從事本專業或相近專業的由國務院人力資源社會保障行政部門負責監管的在院校外實施的中級工(四級)及以上職業技能等級證書。 (3)具有從事本專業或相近專業的由國務院教育行政部門負責監管的在院校內實施的初級及以上職業技能等級證書。 (4)具有從事本專業或相近專業的國家職業資格證書(國家職業資格目錄內)并參與(前7名)行業企業具體案例、項目等工作。 (5)具有從事本專業或相近專業國家職業技能鑒定考評員或其他職業技能等級評價初級考評員資格。 3.實踐能力條件二。須具備下列條件之一: (1)獲得與本專業相關的發明專利授權(前7名),或實用新型專利授權(前2名),或外觀設計專利授權(第1名),或軟件著作權(前2名),且所獲專利或軟件著作權轉化收益3萬元及以上。 (2)參與(前7名)完成企、事業單位橫向項目且到款額累1萬元及以上。 (3)在校級及以上技能類競賽中擔任專家或裁判;或指導學生在校級及以上技能競賽類、創新創業類、科技發明類競賽中獲得三等獎及以上。 (4)作為參與人在校級及以上技能競賽類、創新創業類、科技發明類競賽中獲得三等獎及以上。 (5)近10年中有3年及以上(可累計計算)在企業一線從事本專業技術工作經歷;或在近三年內至少參加一期國家級職業教育“雙師型”教師培訓基地建設企業的培訓并取得合格證書。 (6)具有與本專業相關的校級及以上“技術能手”等技術技能類榮譽稱號。 4.崗位業績條件。須具備下列條件之一: (1)經學校認定,參與國家“雙高計劃”、遼寧省“興遼卓越”、職業教育“提質培優”行動計劃等校級子項目建設,或經學校認定參與省級職業教育專項資金支持的教育教學改革項目。 (2)經學校認定,參與校級及以上“一流應用型本科專業”、“卓越工程師教育培養計劃”、“工程教育專業認證”等促進應用型人才培養的項目建設,或學校認定參與省級職業教育專項資金支持的促進職業教育人才培養項目。 (3)能夠將行業企業新技術、新標準、新規范融入到專業建設、教學改革、教學資源建設、課程建設、實踐教學等方面,且經學校考評能夠對學生職業技能培養發揮一定的促進作用。 (二)中級“雙師型”教師 1.教學能力須具備下列條件: (1)具有扎實的理論基礎、專業知識和精湛的操作技能,了解本專業發展現狀和趨勢,掌握先進的教育理念、教學方法,教學業績顯著,教學評價達到良好及以上等次一次。 (2)具有較強的指導與開展教育教學研究、實習實訓教學研究、專業建設等能力,主持校級及以上教育教學研究或教育教學改革項目;或參加省級及以上教育教學研究或教育教學改革項目;或參加省級及以上教師教學能力類競賽等獲得個人或團體三等獎及以上。 (3)作為參與者在省級及以上期刊發表與申報專業相關的學術論文,受到學術界好評;或作為參與人獲得校級教學研究成果三等獎以上;或參編著作或教材等受到學術界好評。 2.實踐能力條件一。須具備下列條件之一: (1)具有本專業或相近專業非教師系列中級及以上專業技術資格證書。 (2)具有從事本專業或相近專業的由國務院人力資源社會保障行政部門負責監管的在院校外實施的技師(二級)及以上職業技能等級證書。 (3)具有從事本專業或相近專業的由國務院教育行政部門負責監管的在院校內實施的中級及以上職業技能等級證書。 (4)具有從事本專業或相近專業的國家職業資格證書(國家職業資格目錄內)并參與(前5名)行業企業具體案例、項目等工作。 (5)具有從事本專業或相近專業國家職業技能鑒定考評員或其他職業技能等級評價中級考評員資格。 3.實踐能力條件二。須具備下列條件之一: (1)獲得與本專業相關的發明專利授權(前5名);或實用新型專利授權(第1名);或軟件著作權(第1名);或外觀設計專利授權(第1名),且所獲專利或軟件著作權轉化收益5萬元以上。 (2)參與(前5名)完成企、事業單位橫向項目且到款額累計3萬元及以上。 (3)在市級及以上技能類競賽中擔任專家或裁判;或指導學生在市級及以上技能競賽類、創新創業類、科技發明類競賽中獲得三等獎及以上。 (4)作為參與人在市級及以上技能競賽類、創新創業類、科技發明類競賽中獲得三等獎及以上。 (5)近10年中有3年及以上(可累計計算)在企業一線從事本專業技術工作經歷且擔任技術骨干;或近5年中有6個月及以上(可累計計算)在企業一線從事本專業實踐鍛煉且承擔投資額度10萬元及以上技術改造項目,非工科類在相關單位從事本專業實踐鍛煉。 (6)具有與本專業相關的市級及以上“技術能手”等技術技能類榮譽稱號。 4.崗位業績條件。近五年內須具備下列崗位業績條件之一: (1)經學校認定,主要參與(前5名)國家“雙高計劃”、遼寧省“興遼卓越”、職業教育“提質培優”行動計劃等校級子項目建設,或經學校認定主要參與(前5名)省級職業教育專項資金支持的教育教學改革項目。 (2)經學校認定,主要參與(前5名)省級及以上“一流應用型本科專業”、“卓越工程師教育培養計劃”、“工程教育專業認證”等促進應用型人才培養的項目建設,或學校認定主要參與(前5名)省級職業教育專項資金支持的促進職業教育人才培養項目。 (3)能夠將行業企業新技術、新標準、新規范融入到專業建設、教學改革、教學資源建設、課程建設、實踐教學等方面,且經學校考評能夠對學生職業技能培養發揮較大的促進作用。 (三)高級“雙師型”教師 1.教學能力須具備下列條件: (1)深入系統地掌握本專業基礎理論,具有豐富的專業知識和精湛的操作技能,掌握國內外本專業發展現狀和趨勢,掌握先進的教育理念、教學方法,教學業績突出,教學特色鮮明,經教學評價達到良好及以上等次兩次。 (2)在教育教學團隊中發揮關鍵作用,擔任市級及以上骨干教師、專業帶頭人、教學名師、教學創新團隊帶頭人、技藝技能傳承創新平臺負責人等,或主持完成專業人才培養方案制定,或主持省級在線精品開放課建設,或主持省級專業建設。 (3)具有較強的指導與開展教育教學研究、實習實訓教學研究、專業建設等能力,主持市級及以上教育教學研究或教育教學改革項目;或參加(前3名)省級及以上教育教學研究或教育教學改革項目;或參加省級及以上教師教學能力類競賽等獲得個人或團體二等獎及以上。 (4)作為第一作者在省級期刊發表與申報專業相關的學術論文;或作為完成人(前3名)獲得省級及以上教學成果獎三等獎及以上;或作為編著(前2名)出版著作或省級規劃教材等。 2.實踐能力條件一。須具備下列條件之一: (1)具有本專業或相近專業非教師系列高級及以上專業技術資格證書。 (2)具有從事本專業或相近專業的由國務院人力資源社會保障行政部門負責監管的在院校外實施的高級技師(一級)及以上職業技能等級證書。 (3)具有從事本專業或相近專業的由國務院教育行政部門負責監管的在院校內實施的高級職業技能等級證書。 (4)具有從事本專業或相近專業的國家職業資格證書(國家職業資格目錄內)并參與(前3名)行業企業具體案例、項目等工作。 (5)具有從事本專業或相近專業國家職業技能鑒定高級考評員資格或其他職業技能等級評價高級考評員資格。 3.實踐能力條件二。須具備下列條件之一: (1)獲得與本專業相關的發明專利授權(第1名),或2項實用新型專利授權(第1名),或2項軟件著作權(第1名),且所獲專利或軟件著作權轉化收益10萬元及以上。 (2)主持完成企、事業單位橫向項目且到款額累計10萬元及以上。 (3)在省級技能類競賽中擔任專家或裁判;或指導學生在省級及以上技能競賽類、創新創業類、科技發明類競賽中獲得一等獎及以上。 (4)作為參與人在省級及以上技能競賽類、創新創業類、科技發明類競賽中獲得三等獎及以上。 (5)近10年中有3年及以上(可累計計算)在企業一線從事本專業技術工作經歷且擔任技術負責人;或近5年中有6個月及以上(可累計計算)在企業一線從事本專業實踐鍛煉且承擔投資額度20萬元及以上技術改造項目。 (6)具有與本專業相關的省級“技術能手”等技術技能類榮譽稱號。 4.崗位業績條件。近五年內須具備下列條件之一: (1)經學校認定,重點參與(前2名)國家“雙高計劃”、遼寧省“興遼卓越”、職業教育“提質培優”行動計劃等校級子項目建設,或經學校認定重點參與(前2名)省級職業教育專項資金支持的教育教學改革項目。 (2)經學校認定,重點參與(前2名)省級及以上“一流應用型本科專業”、“卓越工程師教育培養計劃”、“工程教育專業認證”等促進應用型人才培養的項目建設,或學校認定重點參與(前2名)省級職業教育專項資金支持的促進職業教育人才培養項目。 (3)能夠將行業企業新技術、新標準、新規范融入到專業建設、教學改革、教學資源建設、課程建設、實踐教學等方面,且經學校考評能夠對學生職業技能培養發揮突出作用。 三、校外兼職教師申請認定條件 (一)校外兼職教師指來源行業企業的技術人員,僅能選擇在有效聘期內的1所學校申報。 (二)校外兼職教師的教學能力條件按以下標準執行,實踐能力條件和崗位業績條件按所申請相應級別的條件執行。 1.申報初級“雙師型”教師須從事本專業課程教學滿1年,并曾獨立承擔本專業或相近專業實訓教學任務1年或實訓課程1門。 2.申報中級“雙師型”教師須從事本專業課程教學滿2年,并曾獨立承擔本專業或相近專業實訓教學任務2年或實訓課程2門。 3.申報高級“雙師型”教師須從事本專業課程教學滿3年,并曾獨立承擔本專業或相近專業實訓教學任務3年或實訓課程2門。 (三)須與兼職聘用單位履行聘用協議滿1年,且將行業企業生產、管理經驗融入學校,從事人才培養、技術創新、就業創業、社會服務、文化傳承等方面改革工作。

    江西新設一所高職院校

    從江西省教育廳獲悉,擬設置贛東職業技術學院,正在公示中。 以下是公示原文: 根據《中華人民共和國高等教育法》《普通高等學校設置暫行條例》《高等職業學校設置標準(暫行)》等有關規定,經第四屆江西省高校設置評議委員會專家考察和評議,擬設置贛東職業技術學院獲得通過,現將學校相關信息向社會公示。 公示時間:2024年2月18日—2月22日。公示期內,如有不同意見,請本著實事求是的原則,通過郵寄或傳真等方式書面實名反映。我們將對線索明確的問題進行調查核實,并為反映人保密。 受理部門:江西省教育廳發展規劃處;地址:南昌市紅角洲贛江南大道2888號;郵政編碼:330038;聯系電話:0791-86765095;傳真號碼:0791-86765093。 附件:擬設置贛東職業技術學院基本情況表 江西省教育廳 2024年2月18日 附件 擬設置贛東職業技術學院基本情況表 學校名稱 建校基礎 所在地 辦學性質 辦學層次 舉辦者 贛東職業技術學院 新設 撫州市 非營利性 民辦 高職 中陽建設集團有限公司

    最新批復!江西新余新增1所高級技工學校

    關于同意設立遂川高級技工學校的批復 遂川縣人民政府: 你縣《關于申請設立遂川高級技工學校的請示》收悉。根據《江西省技工院校設立審批辦法》(贛人社發〔2023〕27號)等規定,經實地考察、專家評議、社會公示、會議研究等程序,現批復如下: 一、同意設立遂川高級技工學校。遂川高級技工學校為遂川縣政府舉辦的全日制公辦高級技工學校,學制教育規模暫定為5000人,初設茶葉生產與加工、茶藝、電子技術應用、智能制造技術應用、計算機網絡應用、健康與社會照護等專業。 二、遂川高級技工學校要落實好立德樹人根本任務,緊貼產業發展和市場需求,科學制定發展規劃,突出辦學特色,強化師資力量,完善人才培養方案,推行工學一體,培育更多高素質高技能人才,為我省高質量發展提供人才支撐。 三、遂川縣政府要對學校加強領導,加大經費、編制等保障力度,切實解決學校發展中遇到的困難和問題,推動學校更好服務地方經濟社會發展。吉安市人力資源社會保障局要對學校加強業務指導,加大扶持力度,推動學校高質量特色發展。 江西省人力資源和社會保障廳 2024年2月1日

    吉林省將新增一所學院

    吉林省人民政府關于同意設立長白山技師學院的批復 吉政函〔2024〕5號 省人力資源社會保障廳: 你廳《關于提請省政府批復同意設立長白山技師學院的請示》(吉人社報〔2024〕9號)收悉。經研究,現批復如下: 一、同意設立長白山技師學院。舉辦者為吉林職業技術學院,辦學地址在吉林省長白山保護開發區池北區。長白山技師學院業務工作接受你廳指導和監督。 二、長白山技師學院為民辦非營利技工院校,辦學經費自籌解決。學院以培養技師(預備技師)和高級技工為主要目標,同時承擔企業在職職工高技能人才培訓任務。開設護理、康復保健、電子商務、休閑體育服務、旅游服務與管理5個專業。招生對象主要為技工學校、高中、高級技工學校畢業生,學制2—5年。 三、你廳及長白山管委會要按照人力資源社會保障部規定的辦學條件和教育教學質量標準,加強對學院建設和辦學的指導,督促長白山技師學院依法依規辦學。 四、長白山技師學院要全面貫徹黨的教育方針,堅持社會主義辦學方向,落實立德樹人根本任務,加強專業和師資隊伍建設,

    人力資源社會保障部等七部門關于實施高技能領軍人才培育計劃的通知

    各省、自治區、直轄市及新疆生產建設兵團人力資源社會保障廳(局)、發展改革委、教育廳(教委、教育局)、科技廳(局)、財政廳(局)、國資委、總工會: 根據中共中央辦公廳、國務院辦公廳《關于加強新時代高技能人才隊伍建設的意見》要求,人力資源社會保障部、國家發展改革委、教育部、科技部、財政部、國務院國資委、全國總工會聯合制定了高技能領軍人才培育計劃。現印發給你們,請結合實際做好組織實施工作。 人力資源社會保障部 國家發展改革委 教育部 科技部 財政部 國務院國資委 全國總工會 2024年1月30日 高技能領軍人才培育計劃 為貫徹落實黨的二十大關于加快建設國家戰略人才力量,努力培養造就更多大國工匠、高技能人才的戰略部署,進一步擴大高技能人才數量規模,提升素質水平,從2024年到2026年,聯合組織實施高技能領軍人才培育計劃。 一、指導思想 以習近平新時代中國特色社會主義思想為指導,深入貫徹黨的二十大精神,堅持黨對高技能人才隊伍建設的全面領導,培養一批愛黨報國、敬業奉獻、素質優良、技藝精湛的高技能領軍人才(以下簡稱“領軍人才”),支持他們不斷成長、發揮作用,為全面建設社會主義現代化國家、推動高質量發展提供高技能人才有力支撐。 二、目標任務 (一)領軍人才范圍。領軍人才指政治立場堅定、踐行工匠精神、解決生產難題、推動創新創造、培養青年人才的骨干中堅技能人才,包括獲得全國勞動模范、中華技能大獎、全國技術能手、全國五一勞動獎章等榮譽,或享受省級以上政府特殊津貼、獲得省級以上表彰獎勵,或各省(自治區、直轄市)政府認定的“高精尖缺”高技能人才。 (二)工作目標。以實施新時代人才強國戰略為指導,緊密圍繞國家重大戰略、重大工程、重大項目、重點產業需求,動員和依托社會各方面力量,在先進制造業、現代服務業等有關行業重點培育領軍人才。力爭用3年左右時間,全國新培育領軍人才1.5萬人次以上,帶動新增高技能人才500萬人次左右。健全培養、使用、評價、激勵聯動推進機制,加快培養高質量發展所需的技術技能型、復合技能型、知識技能型和數字技能型領軍人才,全方位用好領軍人才,發揮領軍人才引領示范作用,帶動高技能人才整體發展。 三、重點任務 (三)制定專項培養計劃。要加強對領軍人才供給需求的預測,結合經濟社會轉型、科技創新發展和產業結構變革趨勢,制定地方性、行業性領軍人才專項培養計劃。將技能高超、表現突出的青年技能人才及各類職業技能競賽成績優異選手做為領軍人才培養培育重點,支持其成長成才。建立領軍人才培育信息庫,摸清掌握領軍人才及培育重點對象基本情況,有針對性地做好培養及隊伍建設工作。 (四)加大培養培育力度。強化企業主體責任,依托企業培訓中心、職業學校(含技工學校,下同)、高技能人才培訓基地、公共實訓基地、工匠學院、技能大師工作室、勞模和工匠人才創新工作室等平臺,通過企業崗位培訓、校企聯合培養、關鍵崗位實踐、重點項目參與等方式,培養適應產業發展和國家戰略需要的領軍人才。支持企業聯合教育科研機構,通過合作培養、項目協作等方式,幫助領軍人才及培育重點對象提高技術研發水平。組織技能研修、同業交流、名師帶徒、赴境外培訓等活動,提高領軍人才的綜合素質、技能水平和實踐創新能力。推動實施中國特色學徒制,培養技能高超的青年技能人才,并納入領軍人才培育范圍。 (五)暢通晉升成長通道。支持企業健全“新八級工”技能崗位等級設置,在設有高級技師的職業(工種)中增設特級技師和首席技師技術職務(崗位),推進特級技師和首席技師評聘工作。對技能崗位等級設置完整的職業(工種),企業可直接認定技師、高級技師、特級技師和首席技師。對技藝高超、業績突出的一線職工,進一步打破學歷、資歷、年齡、比例等限制,可直接認定高級工以上職業技能等級。對解決重大工藝技術難題和重大質量問題、技術創新成果獲得省部級以上獎項的高技能人才,可破格晉升職業技能等級。支持理論水平高、創新能力強的高技能人才參加相應專業技術職稱評審。 (六)提高待遇水平。引導企業建立健全基于崗位價值、能力素質和業績貢獻的技能人才薪酬分配制度,實現多勞者多得、技高者多得。對在技術革新或技術攻關中作出突出貢獻的領軍人才,企業可從成果轉化所得收益中以獎金、股權等多種形式給予獎勵。鼓勵企業對關鍵技術崗位領軍人才實行年薪制、協議工資制、項目工資制。國有企業可在工資總額內對領軍人才予以適當傾斜,結合實際實行特崗特酬。 (七)完善穩才留才機制。鼓勵企業創新、完善相關制度,吸引穩定領軍人才。支持企業與領軍人才依法約定服務期、訂立競業限制協議。對工作中急需、退休后將對工作帶來較大影響的領軍人才,符合國家統一規定的可推遲辦理退休,并向所在地人力資源社會保障部門備案。對實際工作中急需、已辦理退休手續的領軍人才,企業可與其協商簽訂返聘協議。 (八)支持發揮作用。創造條件為領軍人才參與重點項目和重大工程、領銜一線生產難題攻關、總結推廣絕招絕技等提供幫助。保護領軍人才知識產權和技術創新成果轉化權益。支持領軍人才參加國內外大型工業展會、“一帶一路”框架下南南合作技能開發網絡、對外援助等合作項目。組織領軍人才擔任學徒的企業導師,鼓勵領軍人才到職業學校兼職,提升學徒、學生的實踐能力、技能水平和職業素養。 (九)加強領軍人才平臺建設。優先支持參與國家重大戰略、重大工程、重大項目、重點產業的領軍人才領銜創建技能大師工作室、勞模和工匠人才創新工作室,聚焦先進制造業、戰略性新興產業、數字技能等領域開展技術革新、技能攻關和人才培養工作,符合條件的按規定給予經費支持。鼓勵各地打造人才港、工匠城等技能平臺,組織領軍人才開展技能文化傳播活動,設立技能展示、技能互動、職業體驗區域,面向公眾和青少年學生加強技能知識傳播和文化培育。 (十)選拔表彰優秀領軍人才。組織開展各類職業技能競賽和崗位練兵活動,對涌現出的優秀選手,按規定授予相關榮譽、落實職業技能等級晉升政策,納入培育重點對象范圍。加大省部級以上表彰獎項和省級以上政府特殊津貼向高技能人才支持力度,積極推薦優秀高技能人才申報參評全國勞動模范和先進工作者、中華技能大獎、全國技術能手、全國五一勞動獎章、國家科學技術進步獎、全國職工優秀技術創新成果等。將符合條件的優秀領軍人才按照有關規定選拔推薦到工會等群團組織掛職或兼職。 四、工作要求 (十一)加強組織領導。建立人力資源社會保障部門統籌、有關部門各司其職、行業企業積極參與的領軍人才培育工作機制。要積極向黨委和政府匯報工作,加強部門溝通協調力度。人力資源社會保障、發展改革、教育、科技、國資、工會部門要做好信息共享,加強組織推動,共同推動領軍人才培育工作。 (十二)做好保障服務。加強技能人才服務窗口、技能大師之家等建設,做好領軍人才支持服務工作。各級人力資源社會保障部門、財政部門要結合本地實際,用好就業補助資金、地方人才隊伍建設經費等,支持做好領軍人才培養,按規定落實好職業培訓補貼、高技能人才培養補助等政策。引導企業按規定足額提取和合理使用職工教育經費,60%以上用于一線職工教育和培訓,并將此情況與企業申請用地、用能及開展評先評優等掛鉤。 (十三)營造良好氛圍。充分發揮輿論正面引導作用,多渠道多方式宣傳技能人才工作重大政策、重要活動、創新經驗和工作成效,進一步營造尊重勞動、尊重知識、尊重人才、尊重創造的良好氛圍,激勵廣大勞動者特別是青年人走技能成才、技能報國之路。突出示范引領、典型帶動,深入挖掘領軍人才工作事跡、成長經歷,講好技能故事,打造技能明星,大力弘揚勞模精神、勞動精神、工匠精神。

    山西新政:高技能人才可應聘職業和技工院校

    從現在開始,對于優秀高技能人才,山西省職業院校、技工院校可采取直接考核的方式將其招聘至與所獲技能獎項相關的崗位工作。山西省人社廳、省教育廳近日印發的《關于職業院校、技工院校招聘優秀高技能人才有關事項的通知》明確相關政策。 根據通知,優秀高技能人才的具體范圍包括13類人員:世界技能大賽獲獎選手、世界技能大賽國家集訓選手、中華技能大獎獲得者、享受國務院特殊津貼的高技能人才、全國技術能手、國家技能人才培育突出貢獻個人、國家級技能大師工作室領軍人、全國技能大賽優勝獎以上選手、全國行業職業技能競賽獲獎選手(一類職業技能大賽中獲決賽單人賽項前10名、雙人賽項前7名、三人賽項前5名)、享受省政府特殊津貼的高技能人才、獲得省部級以上勞動模范表彰的高技能人才、省級綜合職業技能大賽一等獎第一名、省級技能大師工作室領軍人。 對職業院校、技工院校招聘的優秀高技能人才,省人社廳建立職業資格、職業技能等級與相應職稱、學歷的雙向比照認定制度,其中優秀高技能人才中的技師可認定為中級職稱,高級技師可認定為副高級職稱,特級技師和首席技師可認定為正高級職稱。職業院校、技工院校可以根據需要,將其聘用到相應等級專業技術崗位,其中技師可聘用到專業技術10級崗位,高級技師可聘用到專業技術7級崗位,特級技師和首席技師可聘用到專業技術4級崗位,執行相應崗位工資,納入職業院校、技工院校常設崗位管理,以后實施正常的崗位等級或層級晉升。職業院校、技工院校常設崗位已滿,可以按照相關規定申請特設崗位,用于吸納優秀高技能人才。

    江蘇省中國特色高水平高職學校中期評價結果公示

    近日,江蘇省教育廳在其官方公布中國特色高水平高職學校中期評價結果公示,通知全文如下: 根據《省教育廳關于公布江蘇省中國特色高水平高職學校名單的通知》(蘇教職函〔2021〕48號)要求,經相關學校自評,省教育廳組織專家進行省級評價,形成中期評價結果。現將評價結果予以公示,公示期為2024年2月2日—2月9日。 如對評價結果存在異議,請以書面形式向省教育廳職業教育處反映,并寫明聯系人姓名、地址、聯系電話。單位提出異議的,須加蓋本單位公章;個人提出異議的,須簽署真實姓名。 聯系人:李永樂、薛清,電話:025-83335583、83335605。 聯系地址:南京市北京西路15號江蘇省教育廳職業教育處,郵編:210024。 附件 江蘇省中國特色高水平高職學校 中期評價結果 序號 學校名稱 評價結果 1 揚州工業職業技術學院 優 2 江蘇信息職業技術學院 優 3 常州工業職業技術學院 優 4 江蘇電子信息職業學院 優 5 南京科技職業學院 優 6 蘇州經貿職業技術學院 優 7 鹽城工業職業技術學院 優 8 江蘇財經職業技術學院 優 9 江蘇醫藥職業學院 優 10 蘇州市職業大學 優 11 蘇州衛生職業技術學院 優 12 常州紡織服裝職業技術學院 優 13 無錫工藝職業技術學院 優 14 蘇州健雄職業技術學院 良 15 泰州職業技術學院 良 16 揚州市職業大學 良 17 南京旅游職業學院 良 18 蘇州工業園區服務外包職業學院 良 19 江蘇城鄉建設職業學院 良 20 無錫科技職業學院 良 21 南通科技職業學院 良 22 徐州幼兒師范高等專科學校 良 23 鎮江市高等專科學校 良 24 江蘇商貿職業學院 良 25 蘇州工業園區職業技術學院 中 省教育廳 2024年2月2日

    加載更多...
    主站蜘蛛池模板: 午夜视频在线观看完整高清在线 | 欧美高清一区二区 | 欧美亚洲中日韩中文字幕在线 | 青娱乐青青草 | 精品欧美一区二区在线观看欧美熟 | 午夜黄视频 | 中文字幕第二页 | 久久高清免费 | 日本视频一区二区三区 | 麻豆免费传媒视频在线 | 国产精品21区 | 国产福利一区二区三区 | 在线观看免费a∨网站 | 国产亚洲综合在线 | 美女精品久久久久久国产潘金莲 | 九九这里只有精品视频 | 亚洲欧美日韩国产精品26u | 色se01短视频永久免费 | 欧美孕妇乱大交xxxx | 欧美交性又色又爽又黄 | 在线免费观看亚洲视频 | 青青操青青 | 日本黄色免费观看 | 日韩中文字幕在线播放 | 日本xxxxx久色视频在线观看 | 欧美性色视频 | 夜夜想夜夜爽天天爱天天摸 | 伊人久久综合视频 | 一级视频在线免费观看 | 新久草 | 精品91在线 | 青春草视频在线免费观看 | 第四色成人网 | 国产人妖ts在线视频网 | 青青草 久久久 | 秋霞在线观看韩国理论免费 | 久久综合网站 | 人人公开免费超级碰碰碰视频 | 免费性网站 | 国产精品久久久久鬼色 | 国内精品一区视频在线播放 |