• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    工控系統(tǒng)冗余雙環(huán)網(wǎng)等保三級方案設(shè)計

    2022-05-07 00:51:20萬爍趙柘史曉宇梁磊龐然
    計算機(jī)與網(wǎng)絡(luò) 2022年6期
    關(guān)鍵詞:等級保護(hù)網(wǎng)絡(luò)安全

    萬爍 趙柘 史曉宇 梁磊 龐然

    摘要:水利工程工控系統(tǒng)是水利工程基礎(chǔ)設(shè)施的重要組成部分,是水利工程中各項工控數(shù)據(jù)的監(jiān)測與視頻監(jiān)控系統(tǒng)的一體化平臺。工控系統(tǒng)的網(wǎng)絡(luò)安全是水利工程得以正常運(yùn)行的基礎(chǔ),其業(yè)務(wù)信息安全保護(hù)等級為三級。以北京南水北調(diào)團(tuán)城湖管理處及其下屬各管理所與泵站工控系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)為背景,提出了一整套網(wǎng)絡(luò)安全等級保護(hù)三級的加固方案,建立了安全運(yùn)維管理區(qū)、數(shù)據(jù)中心區(qū)、數(shù)據(jù)交換區(qū)和數(shù)據(jù)生產(chǎn)區(qū)4個安全區(qū)域的分區(qū)域安全防護(hù),給出了數(shù)據(jù)生產(chǎn)區(qū)2種安全加固方案,完善了防火墻、入侵檢測以及災(zāi)難恢復(fù)等網(wǎng)絡(luò)安全設(shè)施和管理制度,綜合提升了管理處的網(wǎng)絡(luò)安全,達(dá)到了網(wǎng)絡(luò)安全等級保護(hù)三級的要求。

    關(guān)鍵詞:工控系統(tǒng);冗余雙環(huán)網(wǎng);網(wǎng)絡(luò)安全;等級保護(hù);工業(yè)防火墻

    中圖分類號:TP393文獻(xiàn)標(biāo)志碼:A文章編號:1008-1739(2022)06-66-6

    0引言

    水利工程作為國家重要的關(guān)鍵信息基礎(chǔ)設(shè)施,是國家經(jīng)濟(jì)社會運(yùn)行的神經(jīng)中樞。水利工程的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全更是重中之重,一旦遭到破壞或者喪失功能、數(shù)據(jù)泄露,將對社會和人民的合法權(quán)益產(chǎn)生嚴(yán)重危害,因此,加強(qiáng)水利工程關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全保護(hù)刻不容緩。團(tuán)城湖管理處的工業(yè)控制網(wǎng)絡(luò)前期完成了基礎(chǔ)的組網(wǎng)搭建,實現(xiàn)了各級泵站與調(diào)度中心和水庫的系統(tǒng)連接。但是,總體的工控網(wǎng)絡(luò)安全保障防護(hù)體系尚未形成,包括未建立安全防護(hù)技術(shù)體系和安全管理保護(hù)體系,僅根據(jù)現(xiàn)有的業(yè)務(wù)需求在工控網(wǎng)絡(luò)與業(yè)務(wù)內(nèi)網(wǎng)的邊界架設(shè)了隔離網(wǎng)閘進(jìn)行單向數(shù)據(jù)擺渡和區(qū)域隔離,整體上仍缺少安全保護(hù)的措施,網(wǎng)絡(luò)內(nèi)部依舊存在安全隱患。根據(jù)網(wǎng)絡(luò)安全等級保護(hù)標(biāo)準(zhǔn)的基本要求[1],其工控系統(tǒng)內(nèi)網(wǎng)網(wǎng)絡(luò)安全等級保護(hù)確定為三級。

    隨著信息技術(shù)的飛速發(fā)展,工業(yè)控制系統(tǒng)安全防護(hù)已不能僅停留在普通網(wǎng)絡(luò)安全設(shè)備的層面上,三級等級保護(hù)是從信息保護(hù)、安全審計和通信保密等多個層面完善網(wǎng)絡(luò)安全的物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境和安全管理中心等多層次、多方面的綜合安全防護(hù)體系[2-5]。為了保證調(diào)蓄工程的安全、穩(wěn)定、有序運(yùn)行,本文針對管理處網(wǎng)絡(luò)安全等保三級的需求,對工控內(nèi)網(wǎng)冗余雙環(huán)網(wǎng)拓?fù)浣Y(jié)構(gòu)分析后,為其設(shè)計了一整套的網(wǎng)絡(luò)安全方案,使用網(wǎng)絡(luò)安全設(shè)備實現(xiàn)業(yè)務(wù)外網(wǎng)和互聯(lián)網(wǎng)與工控內(nèi)網(wǎng)的強(qiáng)邏輯隔離,通過對工控內(nèi)網(wǎng)網(wǎng)絡(luò)冗余可靠性分析,證明了冗余雙環(huán)網(wǎng)在工控內(nèi)網(wǎng)的低延遲和熱切換,完善了工控內(nèi)網(wǎng)的網(wǎng)絡(luò)安全防護(hù)體系,滿足了三級等級保護(hù)的需求。

    1工控內(nèi)網(wǎng)

    南水北調(diào)團(tuán)城湖管理處工控內(nèi)網(wǎng)系統(tǒng)包括集數(shù)據(jù)與圖像傳輸為一體的自動化監(jiān)控系統(tǒng)和管理供配電的電力監(jiān)控系統(tǒng),主要承擔(dān)各級泵站、閘站、機(jī)組和輔機(jī)等設(shè)備設(shè)施和線路的運(yùn)行監(jiān)控、安全監(jiān)測、水質(zhì)監(jiān)測、遠(yuǎn)程調(diào)度等自動化控制管理,以及設(shè)備設(shè)施和線路的供配電自動化控制管理等相關(guān)業(yè)務(wù)[6]。

    1.1工控系統(tǒng)組成

    目前工控內(nèi)網(wǎng)系統(tǒng)主要包含自動化監(jiān)控和電力監(jiān)控2個子系統(tǒng)。自動化監(jiān)控系統(tǒng)包括了全線監(jiān)視、多級調(diào)度、機(jī)組監(jiān)控、閘站監(jiān)視、水質(zhì)監(jiān)測、輔機(jī)參數(shù)、遠(yuǎn)程調(diào)度、故障報警和運(yùn)行管理等功能模塊,系統(tǒng)設(shè)備主要由主控機(jī)、網(wǎng)絡(luò)、CPU和交換機(jī)等控制設(shè)備和通信設(shè)備組成,分為現(xiàn)場數(shù)據(jù)采集和控制執(zhí)行輸出單元、現(xiàn)地控制單元和站控單元3層分布式結(jié)構(gòu)。電力監(jiān)控子系統(tǒng)主要對各泵站、高低壓室、交直流系統(tǒng)、變壓器的電力情況進(jìn)行實時監(jiān)測及對供配電進(jìn)行自動化控制管理等。該子系統(tǒng)完成10 kV變電站的電氣模擬量、開關(guān)量、脈沖量、溫度量及保護(hù)信息等的數(shù)據(jù)采集、計算、判別、報警、保護(hù)、事件順序記錄(Sequence of Event,SOE)、報表統(tǒng)計、曲線分析等,并根據(jù)需要向各保護(hù)測控單元發(fā)出指令,實現(xiàn)對各電氣設(shè)備的控制和調(diào)節(jié);同時實現(xiàn)間隔層設(shè)備工作方式的選擇和各種工況下的操作閉鎖邏輯功能等;可完成數(shù)據(jù)庫和系統(tǒng)參數(shù)的定義、修改,報表的制作、修改,以及網(wǎng)絡(luò)維護(hù)、系統(tǒng)診斷等工作。

    1.2工控系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)

    目前管理處的工控內(nèi)網(wǎng)已完成了整個管理處的冗余雙環(huán)網(wǎng),在管理處與管理所之間,同時使用在各管理所建立的冗余雙環(huán)子網(wǎng),冗余鏈路均使用千兆光纖鋪設(shè),且雙環(huán)網(wǎng)同時運(yùn)行,實現(xiàn)了管理處與管理所對各泵站工控內(nèi)網(wǎng)的調(diào)蓄工程機(jī)電設(shè)備監(jiān)控、水質(zhì)監(jiān)測和安全監(jiān)測等。管理所與泵站的交換機(jī)為2層交換機(jī),網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖1所示。

    圖1中構(gòu)建的冗余雙環(huán)子網(wǎng)是根據(jù)管理所與各泵站之間的實際需求組網(wǎng)的,在管理所與下屬泵站之間組建了工控內(nèi)網(wǎng)的AB網(wǎng)且雙網(wǎng)同時運(yùn)行,并在管理所組網(wǎng)后接入管理處冗余雙環(huán)網(wǎng)的AB網(wǎng)。在組網(wǎng)設(shè)備中,目前在管理處、管理所與各泵站之間主要使用的是由Moxa交換機(jī)組建的二層交換網(wǎng)絡(luò),管理所使用2臺交換機(jī)分別接入工控內(nèi)網(wǎng)環(huán)網(wǎng)的AB網(wǎng),同樣泵站將子系統(tǒng)入網(wǎng)設(shè)備終端整合后接入工控子網(wǎng)環(huán)網(wǎng)的AB網(wǎng)。雙網(wǎng)同時運(yùn)行保障了管理處各級生產(chǎn)數(shù)據(jù)網(wǎng)絡(luò)中大容量工控數(shù)據(jù)與視頻數(shù)據(jù)的傳輸,降低了網(wǎng)絡(luò)信號傳遞過程的衰減,提升了網(wǎng)絡(luò)結(jié)構(gòu)的抗干擾能力和可靠性。在具體布線過程中,工控內(nèi)網(wǎng)子系統(tǒng)在接入交換網(wǎng)絡(luò)時使用百兆雙絞線,在泵站匯總后由千兆光纖接入冗余雙環(huán)子網(wǎng),在雙環(huán)子網(wǎng)內(nèi)部使用的是基于生成樹協(xié)議(Spanning Tree Protocol,STP)[7-8]或快速生成樹協(xié)議(Rapid Spanning Tree Protocol,RSTP)[9-10]的Moxa私有Turbo Ring協(xié)議,該協(xié)議在20臺以太網(wǎng)交換機(jī)全負(fù)載情況下,當(dāng)網(wǎng)絡(luò)組件或線路發(fā)生錯誤或中斷時,可以在20 ms內(nèi)迅速恢復(fù)網(wǎng)絡(luò)聯(lián)機(jī)的高速冗余環(huán)網(wǎng)機(jī)制,確保各種工業(yè)應(yīng)用網(wǎng)絡(luò)持續(xù)不間斷地運(yùn)作,提升了系統(tǒng)網(wǎng)絡(luò)規(guī)劃的彈性適應(yīng),降低了布線成本。

    2等保三級加固方案

    根據(jù)網(wǎng)絡(luò)安全等保三級的要求,考慮到水利工業(yè)控制系統(tǒng)在時延敏感性、工業(yè)控制協(xié)議、工控網(wǎng)絡(luò)架構(gòu)、工業(yè)上下位機(jī)漏洞等方面的特點(diǎn)并根據(jù)管理處網(wǎng)絡(luò)結(jié)構(gòu)現(xiàn)狀[11-13],針對性地提出網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全和數(shù)據(jù)安全加固實施方案,將管理處工控系統(tǒng)網(wǎng)絡(luò)劃分為4個安全區(qū)域。在系統(tǒng)網(wǎng)絡(luò)與業(yè)務(wù)內(nèi)網(wǎng)之間部署網(wǎng)閘實現(xiàn)強(qiáng)邏輯隔離,與業(yè)務(wù)外網(wǎng)、互聯(lián)網(wǎng)物理隔離,在各區(qū)域邊界之間部署了工業(yè)防火墻進(jìn)行區(qū)域訪問控制,各區(qū)域內(nèi)部署工業(yè)衛(wèi)士對接入設(shè)備進(jìn)行安全防護(hù),綜合提升了管理處安全防護(hù)體系。

    2.1分區(qū)域加固方案

    針對管理處的網(wǎng)絡(luò)安全現(xiàn)狀進(jìn)行分析,發(fā)現(xiàn)目前存在的問題如下:未將系統(tǒng)防護(hù)、數(shù)據(jù)保密等安全指標(biāo)納入工控系統(tǒng)中,存在底層上的安全問題;在工控網(wǎng)絡(luò)環(huán)境中大量使用TCP/IP技術(shù)且部分工控網(wǎng)絡(luò)與管理網(wǎng)絡(luò)連接,防護(hù)措施薄弱,容易導(dǎo)致通過管理網(wǎng)絡(luò)間接入侵工控系統(tǒng);未加保護(hù)的工控內(nèi)網(wǎng)可能受到惡意攻擊,導(dǎo)致大量的惡意漏洞被攻擊者掌握;未對泵站及工控數(shù)據(jù)調(diào)度中心主機(jī)進(jìn)行安全加固;未在泵站間做有效區(qū)域隔離保護(hù)和訪問控制策略;惡意代碼和木馬等對工控內(nèi)網(wǎng)造成安全隱患。

    在等保三級的防護(hù)策略上,加固方案將工控冗余雙環(huán)網(wǎng)主網(wǎng)分為安全運(yùn)維管理區(qū)、數(shù)據(jù)中心區(qū)、數(shù)據(jù)交換區(qū)和數(shù)據(jù)生產(chǎn)區(qū)4個安全區(qū)域。其中,在安全管理區(qū)增加部署工業(yè)審計、堡壘機(jī)、日志審計、監(jiān)管平臺等安全設(shè)備,對安全事件、用戶行為、網(wǎng)絡(luò)流量、系統(tǒng)運(yùn)行情況等進(jìn)行安全監(jiān)測、審計、分析和統(tǒng)計,并通過監(jiān)管平臺實現(xiàn)對安全設(shè)備的統(tǒng)一管理和策略下發(fā),提升主機(jī)安全;在數(shù)據(jù)中心區(qū)新增工業(yè)衛(wèi)士軟件實現(xiàn)工控內(nèi)網(wǎng)的白名單管理機(jī)制,同時下聯(lián)工業(yè)防火墻,對數(shù)據(jù)中心區(qū)進(jìn)行邊界防護(hù),提升應(yīng)用安全;在數(shù)據(jù)交換區(qū)前端工業(yè)設(shè)備新增工業(yè)交換機(jī)和工業(yè)防火墻接入核心交換機(jī),通過數(shù)據(jù)交換區(qū)邊界防火墻與數(shù)據(jù)交換區(qū)進(jìn)行隔離防護(hù),提升網(wǎng)絡(luò)安全;數(shù)據(jù)生產(chǎn)區(qū)主要是針對管理所與下屬泵站的工控冗余雙環(huán)子網(wǎng)部署工業(yè)防火墻,提升接入冗余雙環(huán)網(wǎng)主網(wǎng)的數(shù)據(jù)管理與安全防護(hù),增強(qiáng)數(shù)據(jù)安全。本方案通過升級各區(qū)域信息安全的策略來實現(xiàn)整體加固,升級后的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖2所示。

    2.2數(shù)據(jù)生產(chǎn)區(qū)加固方案

    在設(shè)計數(shù)據(jù)生產(chǎn)區(qū)的方案時,根據(jù)實際管理層級的需要,先后給出了2種區(qū)域信息安全加固設(shè)計方案。第1種方案是保持冗余雙環(huán)子網(wǎng)的結(jié)構(gòu)不發(fā)生變化,將工業(yè)防火墻部署在各下屬泵站的工控設(shè)備與冗余雙環(huán)子網(wǎng)之間,從數(shù)據(jù)生產(chǎn)開始對數(shù)據(jù)的傳輸安全進(jìn)行保護(hù)和訪問控制。目前在冗余雙環(huán)子網(wǎng)上使用的Moxa工業(yè)交換機(jī),該交換機(jī)在構(gòu)建環(huán)形網(wǎng)絡(luò)時使用的通信協(xié)議為該公司基于STP或RSTP研發(fā)的私有協(xié)議Turbo Ring,因此在部署工業(yè)防火墻時需要將防火墻的通信協(xié)議設(shè)置為透明模式和路由模式混合部署,實現(xiàn)對內(nèi)網(wǎng)路由以及終端等進(jìn)行IP地址的配置,設(shè)置設(shè)備的訪問控制規(guī)則,僅允許正常業(yè)務(wù)數(shù)據(jù)通過,拒絕其他訪問,在增加網(wǎng)絡(luò)安全的同時降低了用戶管理的復(fù)雜度;同時通過配置防火墻的硬件旁路Bypass機(jī)制與接口和冗余電源等,實現(xiàn)在設(shè)備發(fā)生故障時的自動化風(fēng)險規(guī)避,降低網(wǎng)絡(luò)的中斷風(fēng)險。方案1的拓?fù)浣Y(jié)構(gòu)如圖3所示。

    方案1雖然可以實現(xiàn)區(qū)域數(shù)據(jù)安全的加固,但在實施部署時將需要在工控組態(tài)和冗余雙環(huán)子網(wǎng)之間大量增加交換機(jī),影響正常業(yè)務(wù)數(shù)據(jù)的傳遞,同時面臨雙環(huán)主網(wǎng)核心交換機(jī)接口數(shù)量不足問題。經(jīng)多方專家論證,結(jié)合實際的網(wǎng)絡(luò)安全需求,為了妥善解決方案1存在的問題以及各項數(shù)據(jù)安全等級與傳輸量不同的問題,升級后的方案2將工業(yè)防火墻部署在冗余雙環(huán)網(wǎng)的子網(wǎng)AB網(wǎng)上,無需改造泵站與管理所之間的網(wǎng)絡(luò)結(jié)構(gòu),大大降低了組網(wǎng)的復(fù)雜度??紤]到數(shù)據(jù)生產(chǎn)區(qū)和數(shù)據(jù)交換區(qū)邏輯隔離的問題和網(wǎng)絡(luò)或可能發(fā)生線路錯誤或中斷的問題,在子網(wǎng)的AB網(wǎng)上兩端各部署一臺工業(yè)防火墻對管理所下屬各泵站傳輸?shù)臄?shù)據(jù)進(jìn)行過濾,在數(shù)據(jù)生產(chǎn)區(qū)和數(shù)據(jù)交換區(qū)邊界上實現(xiàn)安全防護(hù)和邊界隔離,同時合理地解決實際部署中的問題。在方案2中,數(shù)據(jù)生產(chǎn)區(qū)使用的是Moxa交換機(jī)及其Turbo Ring協(xié)議,防火墻設(shè)置的通信協(xié)議是透明模式和路由模式混合部署,通過管理設(shè)備、網(wǎng)絡(luò)接口和訪問控制的配置來提升日常運(yùn)行的網(wǎng)絡(luò)安全。同時設(shè)置入侵策略和白名單等功能,實現(xiàn)對入侵等安全威脅的預(yù)防,并通過查看功能確保防火墻的聯(lián)通性、及時性與審計功能的正常運(yùn)行。方案2的拓?fù)浣Y(jié)構(gòu)如圖4所示。

    3方案評測與分析

    為了更好地提升管理處與管理所和泵站之間的信息安全等級保護(hù),本文對比2種等保三級加固方案,發(fā)現(xiàn)數(shù)據(jù)生產(chǎn)區(qū)的2個加固方案都能夠滿足網(wǎng)絡(luò)安全等級保護(hù)的基本需求,但在實施改造和網(wǎng)絡(luò)適應(yīng)性上存在著各自的優(yōu)缺點(diǎn)。為了更好地改造在管理處的工控內(nèi)網(wǎng)冗余雙環(huán)主網(wǎng)和子網(wǎng),本文進(jìn)行了實際的方案分析與測試,給出了2種方案在硬件平臺造價、網(wǎng)絡(luò)可用性以及實用性等方面的全面評估。

    3.1網(wǎng)絡(luò)改造實施

    首先對比2種方案的相同之處。通過圖2可知,2種方案在安全運(yùn)維管理區(qū)、數(shù)據(jù)中心區(qū)、數(shù)據(jù)交換區(qū)都進(jìn)行了網(wǎng)絡(luò)安全的加固。網(wǎng)絡(luò)安全改造方案設(shè)備使用情況:在安全運(yùn)維管理區(qū)加裝了監(jiān)管平臺、工業(yè)審計、堡壘機(jī)以及日志審計設(shè)備的4臺服務(wù)器;在數(shù)據(jù)中心區(qū)為泵站各工業(yè)控制系統(tǒng)的終端主機(jī)和服務(wù)器安裝了共計100套的工業(yè)衛(wèi)士軟件,這些構(gòu)成了工控內(nèi)網(wǎng)網(wǎng)絡(luò)的基本安全建設(shè),滿足了網(wǎng)絡(luò)安全的通用要求;在數(shù)據(jù)交換區(qū)增加2臺工業(yè)交換機(jī)和2臺工業(yè)防火墻,保證網(wǎng)絡(luò)結(jié)構(gòu)的安全。

    2種方案不同的是在數(shù)據(jù)生產(chǎn)區(qū)的不同位置部署工業(yè)防火墻,其中在方案1中將防火墻部署在泵站工控系統(tǒng)與子網(wǎng)之間,充分發(fā)揮其網(wǎng)絡(luò)安全設(shè)備屬性,只負(fù)責(zé)數(shù)據(jù)的過濾而不參與數(shù)據(jù)的傳輸,保證泵站數(shù)據(jù)生產(chǎn)的安全性和可靠性,但不能將數(shù)據(jù)生產(chǎn)與數(shù)據(jù)交換進(jìn)行邏輯強(qiáng)隔離;在方案2中,工業(yè)防火墻直接部署在環(huán)網(wǎng)內(nèi),并通過相應(yīng)的防火墻配置,實現(xiàn)了冗余雙環(huán)子網(wǎng)與主網(wǎng)的安全隔離和數(shù)據(jù)傳輸?shù)木W(wǎng)絡(luò)安全控制。

    顯而易見,方案1實現(xiàn)了數(shù)據(jù)生產(chǎn)區(qū)與其他分區(qū)的隔離與保護(hù),保證了數(shù)據(jù)生產(chǎn)區(qū)的完整性和可擴(kuò)展性,但是在現(xiàn)在的冗余雙環(huán)子網(wǎng)上存在改造實施困難的問題;而方案2的實施節(jié)約了設(shè)備的使用量,以較低的工程造價實現(xiàn)了信息安全等保三級的加固實施方案,降低網(wǎng)絡(luò)組網(wǎng)難度與用戶管理的復(fù)雜度。

    3.2數(shù)據(jù)生產(chǎn)區(qū)實測結(jié)果分析

    為了充分驗證2種方案的可行性,對數(shù)據(jù)生產(chǎn)區(qū)的2種方案進(jìn)行了多次實測,分析加固方案網(wǎng)絡(luò)結(jié)構(gòu)的數(shù)據(jù)流向與可靠性。實測是在保障工業(yè)控制系統(tǒng)網(wǎng)絡(luò)中主要業(yè)務(wù)系統(tǒng)(包括電力監(jiān)控系統(tǒng)和調(diào)度監(jiān)控系統(tǒng))的業(yè)務(wù)正常運(yùn)行的前提下進(jìn)行的,主要目的是驗證工業(yè)防火墻部署到工控系統(tǒng)冗余雙環(huán)子網(wǎng)和泵站與子網(wǎng)之間2種情況下網(wǎng)絡(luò)的可用性和時效性。

    在實測過程中,根據(jù)網(wǎng)絡(luò)結(jié)構(gòu),建立了未部署防火墻、在冗余雙環(huán)子網(wǎng)上部署防火墻和在泵站與子網(wǎng)之間部署防火墻3個測試用例,并在合適位置選擇測試點(diǎn),測試用例拓?fù)浣Y(jié)構(gòu)如圖5所示。

    測試點(diǎn)有2個,分別選擇在冗余雙環(huán)網(wǎng)主網(wǎng)B網(wǎng)的主交換機(jī)和泵站二層交換機(jī)后與工控系統(tǒng)設(shè)備同級的位置。測試內(nèi)容為由測試點(diǎn)1向測試點(diǎn)2發(fā)送ping命令,記錄此時網(wǎng)絡(luò)延時;測試點(diǎn)1連續(xù)向測試點(diǎn)2發(fā)送1 000個數(shù)據(jù)包,計算每個數(shù)據(jù)包之間的時間間隔;測試點(diǎn)1連續(xù)向測試點(diǎn)2發(fā)送1 000個數(shù)據(jù)包,期間斷開B網(wǎng)交換機(jī)上的光纖,查看接收數(shù)據(jù)包數(shù)量,計算網(wǎng)絡(luò)恢復(fù)時間。

    通過實測得知,3個測試用例在進(jìn)行ping命令時,均可獲得相應(yīng)測試點(diǎn)的反饋,且在冗余雙環(huán)網(wǎng)內(nèi)的反饋時間為1~2 ms,證明了網(wǎng)絡(luò)的可用性,且連續(xù)發(fā)送與獲取1 000個數(shù)據(jù)包的時間間隔為16 ms;連續(xù)發(fā)送1 000個數(shù)據(jù)包,共發(fā)送16次,其中8次發(fā)送數(shù)據(jù)包的過程中,斷開B網(wǎng)環(huán)網(wǎng)交換機(jī)的光纖,另外8次發(fā)送數(shù)據(jù)包的過程中,連接上光纖,記錄16次測試過程中的丟包數(shù)量,經(jīng)計算分析得知斷開光纖,第1個測試網(wǎng)絡(luò)恢復(fù)平均時間為1 198 ms,連接光纖后網(wǎng)絡(luò)恢復(fù)平均時間為250 ms;第2個測試用例網(wǎng)絡(luò)恢復(fù)平均時間為1 068 ms,連接光纖后網(wǎng)絡(luò)恢復(fù)平均時間為232 ms;第3個測試用例網(wǎng)絡(luò)恢復(fù)平均時間為998 ms,連接光纖后網(wǎng)絡(luò)恢復(fù)平均時間為262 ms。

    相較于未部署防火墻,本文提出的加固方案1將防火墻部署在泵站與冗余雙環(huán)子網(wǎng)之間,環(huán)路網(wǎng)絡(luò)斷網(wǎng)后通信建立的時間減少了130 ms,連通光纖后環(huán)路恢復(fù)的時間減少了18 ms;方案2將防火墻部署在冗余雙環(huán)子網(wǎng)上,環(huán)路網(wǎng)絡(luò)斷網(wǎng)后通信建立的時間減少了200 ms,連通光纖后環(huán)路恢復(fù)的時間增加了12 ms,實現(xiàn)了管理所及下屬泵站環(huán)網(wǎng)出入口的安全防護(hù)和邊界隔離,同時大大提升了斷網(wǎng)通信的恢復(fù)效率,完全符合數(shù)據(jù)生產(chǎn)區(qū)等保三級的加固需求。

    4結(jié)束語

    本文分析了團(tuán)城湖管理處現(xiàn)行工控系統(tǒng)內(nèi)網(wǎng)的冗余雙環(huán)網(wǎng)絡(luò)結(jié)構(gòu),針對其可能存在的安全隱患和信息安全升級加固的需求,提出了分區(qū)加固的等保三級方案,對4個安全區(qū)域?qū)崿F(xiàn)物理安全防護(hù)、網(wǎng)絡(luò)安全防護(hù)、主機(jī)安全防護(hù)、應(yīng)用安全防護(hù)和數(shù)據(jù)安全防護(hù)。數(shù)據(jù)生產(chǎn)區(qū)作為數(shù)據(jù)生產(chǎn)的前端與終端,本文對比了2種符合等保三級的實施方案,最終確定了網(wǎng)絡(luò)拓?fù)洳季謴?fù)雜度和實施難度更低的方案,降低了環(huán)路網(wǎng)絡(luò)斷網(wǎng)后通信恢復(fù)的時間,確保了數(shù)據(jù)生產(chǎn)區(qū)的網(wǎng)絡(luò)可用性和時效性,為管理處工控內(nèi)網(wǎng)信息安全等保三級的加固提供了可選方案。

    參考文獻(xiàn)

    [1]中國國家標(biāo)準(zhǔn)化管理委員會.信息安全技術(shù)—網(wǎng)絡(luò)安全等級保護(hù)基本要求:GB/T22239—2019[S].北京:中國標(biāo)準(zhǔn)出版社,2019.

    [2]馬力,祝國邦,陸磊.《網(wǎng)絡(luò)安全等級保護(hù)基本要求》(GB/T 22239-2019)標(biāo)準(zhǔn)解讀[J].信息網(wǎng)絡(luò)安全,2019,19(2):77-84.

    [3]閆鵬.基于等保三級的醫(yī)院網(wǎng)絡(luò)信息安全體系構(gòu)建[J].通訊世界,2019,26(10):137-138.

    [4]張旭剛,謝宗曉.網(wǎng)絡(luò)安全等級保護(hù)及其相關(guān)標(biāo)準(zhǔn)介紹[J].中國質(zhì)量與標(biāo)準(zhǔn)導(dǎo)報,2019,9:12-15.

    [5]王素然,田芳.內(nèi)蒙古廣播電視臺騰格里網(wǎng)信息安全等級保護(hù)設(shè)計與整改[J].數(shù)字傳媒研究,2021,38(4):52-57.

    [6]萬爍.基于大數(shù)據(jù)的南水北調(diào)來水智能調(diào)度管理系統(tǒng)設(shè)計[C]//中國水利學(xué)會2015學(xué)術(shù)年會.南京:河海大學(xué)出版社, 2015:171-180.

    [7]楊華.STP在網(wǎng)絡(luò)配置中的規(guī)劃[J].網(wǎng)絡(luò)安全和信息化,2018,12:58-60.

    [8]鄒志龍.生成樹協(xié)議(STP)常見故障分析[J].福建電腦, 2018,34(11):149, 160.

    [9]徐威.RSTP快速收斂機(jī)制[J].科技風(fēng),2015,4:34.

    [10]張士宗.基于VxWorks的快速生成樹協(xié)議研究與實現(xiàn)[D].北京:北京郵電大學(xué),2014.

    [11]劉曉明,熊偉,佘海波.光纖雙環(huán)網(wǎng)在高爐控制系統(tǒng)中的應(yīng)用[J].冶金自動化,2012,36(1):72-75.

    [12]吳坡,張江南,王丹,等.調(diào)度自動化主站局域網(wǎng)冗余可靠性風(fēng)險分析[J].電力系統(tǒng)保護(hù)與控制,2021,49(11):172-180.

    [13]王德坤,田建軍,劉欣.光纖雙環(huán)網(wǎng)在立式大圓坯連鑄機(jī)控制系統(tǒng)中的應(yīng)用:中國計量協(xié)會冶金分會2016年會論文集[C].馬鞍山:北京鋼研柏苑出版,2016.

    猜你喜歡
    等級保護(hù)網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全知多少?
    工會博覽(2023年27期)2023-10-24 11:51:28
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
    上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
    基于等級保護(hù)的電網(wǎng)云計算安全防護(hù)分析
    基于信息安全等級保護(hù)的信息安全綜合實訓(xùn)教學(xué)研究
    信息安全等級保護(hù)背景下校園網(wǎng)安全體系建設(shè)初探
    醫(yī)院信息系統(tǒng)信息安全等級保護(hù)建設(shè)與測評方法簡析
    科技視界(2016年10期)2016-04-26 21:17:09
    我國擬制定網(wǎng)絡(luò)安全法
    聲屏世界(2015年7期)2015-02-28 15:20:13
    “4.29首都網(wǎng)絡(luò)安全日”特別報道
    熟女电影av网| 精品国产乱码久久久久久小说| 美女主播在线视频| 校园人妻丝袜中文字幕| 18禁动态无遮挡网站| 热99久久久久精品小说推荐| 永久免费av网站大全| av免费在线看不卡| 国产亚洲精品久久久com| 亚洲伊人色综图| 久久久久精品人妻al黑| 最新的欧美精品一区二区| 自拍欧美九色日韩亚洲蝌蚪91| 99九九在线精品视频| 久久久久久人妻| 久久精品国产亚洲av涩爱| 欧美日韩成人在线一区二区| 多毛熟女@视频| av女优亚洲男人天堂| 久久久久久久亚洲中文字幕| 国产免费福利视频在线观看| 亚洲内射少妇av| 亚洲四区av| 高清在线视频一区二区三区| 亚洲av电影在线进入| 日韩精品有码人妻一区| 王馨瑶露胸无遮挡在线观看| 亚洲图色成人| 国产高清不卡午夜福利| 爱豆传媒免费全集在线观看| av电影中文网址| av线在线观看网站| 国产精品久久久久久久电影| 欧美精品国产亚洲| 97精品久久久久久久久久精品| 久久精品熟女亚洲av麻豆精品| 欧美日韩一区二区视频在线观看视频在线| 啦啦啦在线观看免费高清www| 婷婷色综合www| 丁香六月天网| 亚洲精品aⅴ在线观看| 99热网站在线观看| 久久久久人妻精品一区果冻| 久久久久精品久久久久真实原创| 久久精品熟女亚洲av麻豆精品| 亚洲国产日韩一区二区| 丝袜人妻中文字幕| 欧美精品国产亚洲| 高清不卡的av网站| 亚洲精品av麻豆狂野| 亚洲情色 制服丝袜| 国产日韩一区二区三区精品不卡| 好男人视频免费观看在线| 99热全是精品| 午夜福利视频在线观看免费| 99国产精品免费福利视频| 中文天堂在线官网| 搡女人真爽免费视频火全软件| 一级a做视频免费观看| 丰满乱子伦码专区| 亚洲综合色网址| 嫩草影院入口| 久久99热6这里只有精品| 国产又爽黄色视频| 尾随美女入室| 天堂中文最新版在线下载| 国产精品成人在线| 天堂俺去俺来也www色官网| www日本在线高清视频| 99热这里只有是精品在线观看| 免费黄网站久久成人精品| 在线观看一区二区三区激情| 在线观看免费视频网站a站| 国产欧美亚洲国产| av有码第一页| 免费观看在线日韩| 1024视频免费在线观看| 91国产中文字幕| 99热国产这里只有精品6| 国产一区二区在线观看av| 高清av免费在线| 欧美另类一区| 人人澡人人妻人| 精品少妇久久久久久888优播| 免费观看性生交大片5| 亚洲欧洲精品一区二区精品久久久 | 寂寞人妻少妇视频99o| 亚洲人成77777在线视频| 成人毛片a级毛片在线播放| 久久免费观看电影| 成人手机av| 亚洲国产av新网站| 欧美精品一区二区免费开放| 女人精品久久久久毛片| 久久久久视频综合| 99久久中文字幕三级久久日本| 热re99久久精品国产66热6| 三上悠亚av全集在线观看| 亚洲国产看品久久| 考比视频在线观看| 精品少妇黑人巨大在线播放| 欧美最新免费一区二区三区| 国产成人精品无人区| av播播在线观看一区| 亚洲欧美成人综合另类久久久| 国产亚洲欧美精品永久| 黄片播放在线免费| 少妇 在线观看| 考比视频在线观看| 亚洲中文av在线| 亚洲av中文av极速乱| 免费不卡的大黄色大毛片视频在线观看| 青青草视频在线视频观看| 中文字幕精品免费在线观看视频 | 天天影视国产精品| 成年动漫av网址| 尾随美女入室| 香蕉丝袜av| av播播在线观看一区| 欧美另类一区| 一边亲一边摸免费视频| 国产成人精品婷婷| 国产男女内射视频| xxxhd国产人妻xxx| 王馨瑶露胸无遮挡在线观看| 人妻少妇偷人精品九色| 极品少妇高潮喷水抽搐| 色5月婷婷丁香| 永久免费av网站大全| 两性夫妻黄色片 | 精品一区在线观看国产| 一区二区三区四区激情视频| 少妇 在线观看| 男女午夜视频在线观看 | 日日爽夜夜爽网站| 大香蕉97超碰在线| 美女视频免费永久观看网站| 一区二区日韩欧美中文字幕 | 黄色怎么调成土黄色| 18禁观看日本| 亚洲成人av在线免费| 国产精品国产三级国产av玫瑰| 色婷婷久久久亚洲欧美| 精品一品国产午夜福利视频| 亚洲一区二区三区欧美精品| 亚洲情色 制服丝袜| 欧美日韩亚洲高清精品| 久久精品人人爽人人爽视色| 十分钟在线观看高清视频www| 一本久久精品| 精品视频人人做人人爽| 91午夜精品亚洲一区二区三区| 中国国产av一级| 国产成人a∨麻豆精品| 热re99久久国产66热| 中文字幕精品免费在线观看视频 | 久久99一区二区三区| 一区在线观看完整版| 国产成人精品婷婷| 久久99热这里只频精品6学生| 亚洲欧美一区二区三区国产| 日韩制服丝袜自拍偷拍| 黄色一级大片看看| 99香蕉大伊视频| 国产高清国产精品国产三级| 国产老妇伦熟女老妇高清| 老女人水多毛片| 亚洲,欧美,日韩| 男女免费视频国产| 26uuu在线亚洲综合色| 国产精品一区二区在线不卡| 精品一区二区三区视频在线| 国产一级毛片在线| 一级爰片在线观看| 人人妻人人澡人人爽人人夜夜| 最黄视频免费看| 男女国产视频网站| 午夜老司机福利剧场| 啦啦啦啦在线视频资源| 午夜免费观看性视频| 香蕉丝袜av| 欧美日韩视频精品一区| 一边亲一边摸免费视频| 99九九在线精品视频| 国产精品久久久久久精品古装| 亚洲人成网站在线观看播放| 永久网站在线| 黄片无遮挡物在线观看| 男女国产视频网站| 久久国内精品自在自线图片| 丝瓜视频免费看黄片| 欧美激情极品国产一区二区三区 | 午夜福利影视在线免费观看| 在线观看www视频免费| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 久久人人97超碰香蕉20202| 国产一区二区三区综合在线观看 | 亚洲欧美中文字幕日韩二区| 在线观看一区二区三区激情| 香蕉丝袜av| 亚洲国产精品专区欧美| 久久国产亚洲av麻豆专区| 性色av一级| 国产免费又黄又爽又色| 99视频精品全部免费 在线| 国产极品粉嫩免费观看在线| 国产综合精华液| 少妇人妻精品综合一区二区| 中文字幕最新亚洲高清| 最近手机中文字幕大全| 韩国精品一区二区三区 | 麻豆精品久久久久久蜜桃| 老司机影院毛片| 国产亚洲午夜精品一区二区久久| 午夜精品国产一区二区电影| 一区二区三区精品91| 热re99久久国产66热| 精品人妻在线不人妻| av福利片在线| 99热全是精品| 人成视频在线观看免费观看| 成人无遮挡网站| 蜜桃在线观看..| 最近最新中文字幕免费大全7| 免费看av在线观看网站| 精品人妻熟女毛片av久久网站| 免费高清在线观看视频在线观看| 七月丁香在线播放| 国产综合精华液| 亚洲精品成人av观看孕妇| 成人综合一区亚洲| 99国产综合亚洲精品| 国产极品粉嫩免费观看在线| 亚洲 欧美一区二区三区| 黄色 视频免费看| 精品少妇黑人巨大在线播放| 国产视频首页在线观看| 亚洲三级黄色毛片| 久久久久精品久久久久真实原创| 国产无遮挡羞羞视频在线观看| 狠狠婷婷综合久久久久久88av| 美女xxoo啪啪120秒动态图| 国产高清三级在线| 日本wwww免费看| 一边摸一边做爽爽视频免费| 人体艺术视频欧美日本| 亚洲一级一片aⅴ在线观看| 久久 成人 亚洲| 女人被躁到高潮嗷嗷叫费观| 久久精品人人爽人人爽视色| 亚洲熟女精品中文字幕| 精品第一国产精品| 一边摸一边做爽爽视频免费| 色5月婷婷丁香| 制服诱惑二区| 亚洲,一卡二卡三卡| 日日啪夜夜爽| 国产欧美日韩综合在线一区二区| 丰满饥渴人妻一区二区三| 亚洲av日韩在线播放| av卡一久久| 亚洲,欧美精品.| 啦啦啦在线观看免费高清www| 免费黄网站久久成人精品| freevideosex欧美| 狂野欧美激情性bbbbbb| 亚洲av日韩在线播放| 亚洲高清免费不卡视频| 在线天堂中文资源库| 国产片内射在线| 亚洲国产毛片av蜜桃av| 99热国产这里只有精品6| 一边摸一边做爽爽视频免费| 日韩一本色道免费dvd| 夜夜骑夜夜射夜夜干| 国产一区二区激情短视频 | 9热在线视频观看99| 精品国产一区二区三区久久久樱花| 大码成人一级视频| 熟女人妻精品中文字幕| 久久久国产欧美日韩av| 少妇高潮的动态图| 久久99精品国语久久久| 在线观看美女被高潮喷水网站| 欧美xxxx性猛交bbbb| 考比视频在线观看| 黄片无遮挡物在线观看| av天堂久久9| 丝袜在线中文字幕| 久久精品国产亚洲av涩爱| 一区二区av电影网| 香蕉精品网在线| 视频在线观看一区二区三区| 黄色视频在线播放观看不卡| 亚洲国产精品一区二区三区在线| 9191精品国产免费久久| 亚洲av电影在线进入| 日本爱情动作片www.在线观看| 少妇的逼水好多| 在线观看三级黄色| 国产又爽黄色视频| xxx大片免费视频| 高清在线视频一区二区三区| 精品久久久久久电影网| 久久人人97超碰香蕉20202| 如日韩欧美国产精品一区二区三区| 国产精品99久久99久久久不卡 | 亚洲中文av在线| 在线观看美女被高潮喷水网站| 亚洲人成网站在线观看播放| 精品一区在线观看国产| 18+在线观看网站| 高清av免费在线| 少妇精品久久久久久久| 成人国语在线视频| 免费黄频网站在线观看国产| 搡女人真爽免费视频火全软件| 欧美亚洲日本最大视频资源| 黄片无遮挡物在线观看| 超碰97精品在线观看| 国产av码专区亚洲av| 亚洲av男天堂| 精品国产露脸久久av麻豆| 日本av免费视频播放| 亚洲精品久久午夜乱码| 亚洲三级黄色毛片| av免费观看日本| 美女国产高潮福利片在线看| 18禁国产床啪视频网站| 免费不卡的大黄色大毛片视频在线观看| 欧美3d第一页| 在线看a的网站| 亚洲欧美日韩卡通动漫| 国产色婷婷99| 一区在线观看完整版| 午夜91福利影院| 久久精品国产a三级三级三级| 大话2 男鬼变身卡| 少妇的逼好多水| 在线亚洲精品国产二区图片欧美| 欧美xxⅹ黑人| 国产精品久久久久久av不卡| 国产一区二区激情短视频 | 亚洲精品日本国产第一区| 插逼视频在线观看| 欧美人与性动交α欧美软件 | 亚洲精品成人av观看孕妇| 国产永久视频网站| 亚洲精品第二区| 亚洲精品视频女| 狂野欧美激情性bbbbbb| 这个男人来自地球电影免费观看 | 成年人午夜在线观看视频| 免费女性裸体啪啪无遮挡网站| 一本久久精品| 大话2 男鬼变身卡| 水蜜桃什么品种好| 男女啪啪激烈高潮av片| 久久人妻熟女aⅴ| 热re99久久国产66热| 女性生殖器流出的白浆| 99九九在线精品视频| 免费av不卡在线播放| 亚洲成人手机| 99视频精品全部免费 在线| 午夜老司机福利剧场| 精品国产一区二区三区久久久樱花| videossex国产| 国产高清不卡午夜福利| 最近手机中文字幕大全| 永久免费av网站大全| 亚洲国产精品成人久久小说| a级毛片在线看网站| 97精品久久久久久久久久精品| 91午夜精品亚洲一区二区三区| 久久精品夜色国产| 91国产中文字幕| 亚洲av综合色区一区| 中文欧美无线码| 国产成人欧美| 亚洲欧洲国产日韩| 丁香六月天网| 久久久国产一区二区| 在线观看免费视频网站a站| 有码 亚洲区| 人妻 亚洲 视频| 成人影院久久| 精品人妻在线不人妻| 久久这里只有精品19| 香蕉精品网在线| 婷婷色综合大香蕉| a级毛色黄片| 亚洲欧美一区二区三区黑人 | 日韩视频在线欧美| 亚洲精品国产色婷婷电影| 热99久久久久精品小说推荐| 在线观看美女被高潮喷水网站| 精品少妇黑人巨大在线播放| 精品少妇内射三级| 欧美xxⅹ黑人| 亚洲欧美日韩另类电影网站| 如日韩欧美国产精品一区二区三区| 久热久热在线精品观看| 极品人妻少妇av视频| av在线老鸭窝| 一级毛片电影观看| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 亚洲 欧美一区二区三区| 看十八女毛片水多多多| 国产亚洲精品久久久com| 亚洲精品aⅴ在线观看| 最近2019中文字幕mv第一页| 91aial.com中文字幕在线观看| 久热久热在线精品观看| 色婷婷av一区二区三区视频| 日本欧美视频一区| 中文字幕最新亚洲高清| 捣出白浆h1v1| 欧美日韩国产mv在线观看视频| 亚洲第一区二区三区不卡| 曰老女人黄片| 91aial.com中文字幕在线观看| 18禁动态无遮挡网站| 极品人妻少妇av视频| 亚洲欧美色中文字幕在线| 日本猛色少妇xxxxx猛交久久| 国产精品国产av在线观看| 久久人人爽av亚洲精品天堂| 国产成人精品福利久久| 一本大道久久a久久精品| 亚洲一码二码三码区别大吗| a级毛色黄片| 少妇被粗大猛烈的视频| av在线老鸭窝| 伦理电影免费视频| 黄色一级大片看看| 国产精品久久久久成人av| 边亲边吃奶的免费视频| 天堂俺去俺来也www色官网| 看非洲黑人一级黄片| av黄色大香蕉| 国国产精品蜜臀av免费| 不卡视频在线观看欧美| 久久精品国产综合久久久 | 婷婷色av中文字幕| 亚洲国产av新网站| 久久婷婷青草| 日韩成人av中文字幕在线观看| 国产免费现黄频在线看| 中文乱码字字幕精品一区二区三区| 视频在线观看一区二区三区| 三上悠亚av全集在线观看| 我的女老师完整版在线观看| av视频免费观看在线观看| 黄片播放在线免费| 色网站视频免费| 久久久久精品性色| 亚洲天堂av无毛| 精品人妻一区二区三区麻豆| 免费av中文字幕在线| 免费看光身美女| 王馨瑶露胸无遮挡在线观看| 母亲3免费完整高清在线观看 | 丝袜喷水一区| 91久久精品国产一区二区三区| 国产一区二区三区综合在线观看 | 精品国产一区二区三区久久久樱花| 国产激情久久老熟女| 午夜久久久在线观看| 超碰97精品在线观看| 成人亚洲欧美一区二区av| 一区二区av电影网| 久久久久精品性色| 制服丝袜香蕉在线| 国产在视频线精品| 亚洲成色77777| 啦啦啦视频在线资源免费观看| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 90打野战视频偷拍视频| 免费观看无遮挡的男女| 国产一区二区三区综合在线观看 | 在线精品无人区一区二区三| 青青草视频在线视频观看| 女人久久www免费人成看片| 欧美国产精品va在线观看不卡| 国产永久视频网站| 亚洲精品国产av蜜桃| 黑人高潮一二区| 宅男免费午夜| 午夜91福利影院| 久久免费观看电影| 熟妇人妻不卡中文字幕| 午夜久久久在线观看| 日本黄色日本黄色录像| 免费日韩欧美在线观看| 国产精品一国产av| av在线老鸭窝| 美女xxoo啪啪120秒动态图| 老司机影院毛片| 国产黄色视频一区二区在线观看| 国产欧美日韩综合在线一区二区| 青春草视频在线免费观看| 国产精品女同一区二区软件| 在线天堂最新版资源| 少妇 在线观看| 成人国产麻豆网| 久久狼人影院| 日本爱情动作片www.在线观看| 中文字幕人妻丝袜制服| 天堂俺去俺来也www色官网| 99热网站在线观看| 欧美老熟妇乱子伦牲交| 日韩欧美精品免费久久| 亚洲精品久久久久久婷婷小说| 熟妇人妻不卡中文字幕| 国国产精品蜜臀av免费| 90打野战视频偷拍视频| 久久精品夜色国产| 菩萨蛮人人尽说江南好唐韦庄| 午夜视频国产福利| av卡一久久| 久久久亚洲精品成人影院| 自线自在国产av| √禁漫天堂资源中文www| 女人久久www免费人成看片| 国产精品久久久久久精品电影小说| 69精品国产乱码久久久| 日韩电影二区| 国精品久久久久久国模美| 国产成人精品无人区| 女人被躁到高潮嗷嗷叫费观| 九色成人免费人妻av| 精品人妻熟女毛片av久久网站| 亚洲四区av| 哪个播放器可以免费观看大片| 夜夜爽夜夜爽视频| 高清不卡的av网站| 国产精品 国内视频| 日韩制服丝袜自拍偷拍| 多毛熟女@视频| 成人亚洲精品一区在线观看| 水蜜桃什么品种好| 久久这里只有精品19| 免费看不卡的av| 好男人视频免费观看在线| 亚洲精品日韩在线中文字幕| 久久精品国产鲁丝片午夜精品| 中文字幕最新亚洲高清| 一级毛片黄色毛片免费观看视频| 麻豆精品久久久久久蜜桃| 十分钟在线观看高清视频www| 午夜福利,免费看| 最近手机中文字幕大全| 一区在线观看完整版| 国产淫语在线视频| 美女福利国产在线| 这个男人来自地球电影免费观看 | 久久久久久久国产电影| 各种免费的搞黄视频| 人人妻人人爽人人添夜夜欢视频| 久久国内精品自在自线图片| 美女主播在线视频| 两个人免费观看高清视频| 丝袜美足系列| 最新的欧美精品一区二区| 日本91视频免费播放| 黄片播放在线免费| 久久99一区二区三区| 男人舔女人的私密视频| 欧美另类一区| 熟女电影av网| 飞空精品影院首页| 黑人猛操日本美女一级片| 久久国产精品大桥未久av| 在线观看www视频免费| 国产成人精品婷婷| 久久精品人人爽人人爽视色| 国产乱来视频区| 亚洲伊人久久精品综合| 伦精品一区二区三区| a级毛片黄视频| 亚洲国产av新网站| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 狂野欧美激情性bbbbbb| 女人精品久久久久毛片| 免费看光身美女| 国产黄色视频一区二区在线观看| 亚洲av男天堂| 免费看光身美女| 一二三四在线观看免费中文在 | 18禁观看日本| 在线观看国产h片| 亚洲国产精品一区二区三区在线| 狠狠精品人妻久久久久久综合| 国产视频首页在线观看| 制服丝袜香蕉在线| 欧美成人午夜免费资源| 免费大片18禁| 伊人亚洲综合成人网| 精品亚洲乱码少妇综合久久| 久久热在线av| 交换朋友夫妻互换小说| 男女午夜视频在线观看 | 制服丝袜香蕉在线| 欧美成人午夜免费资源| 国产精品女同一区二区软件| 精品福利永久在线观看| 高清在线视频一区二区三区| 日本爱情动作片www.在线观看| 91午夜精品亚洲一区二区三区| av在线老鸭窝| 少妇猛男粗大的猛烈进出视频| av在线观看视频网站免费| 免费人成在线观看视频色| 精品久久久精品久久久|