• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    破解“工業(yè)控制系統(tǒng)信息安全”迷局

    2012-02-07 07:09:28宋慧欣
    自動(dòng)化博覽 2012年7期
    關(guān)鍵詞:系統(tǒng)

    本刊記者/宋慧欣

    如果說2010年9月,“震網(wǎng)”病毒攻擊伊朗核電站工控系統(tǒng),給全球工業(yè)界控制系統(tǒng)的信息安全問題敲響了警鐘,那么2011年11月,在拉斯維加斯舉行的黑客大會(huì)上,對于如何進(jìn)攻中國重要基礎(chǔ)行業(yè)正在使用的工控系統(tǒng)的演示無疑進(jìn)一步表明了我國工控系統(tǒng)信息安全所面臨的緊迫形勢。

    當(dāng)前,國內(nèi)外工業(yè)企業(yè)都把工業(yè)控制系統(tǒng)安全防護(hù)建設(shè)提上了日程。2011年10月,工信部印發(fā)《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》,明確提出:“重點(diǎn)加強(qiáng)核設(shè)施、鋼鐵、有色、化工、石油石化、電力、天然氣、先進(jìn)控制、水利樞紐、環(huán)境保護(hù)、鐵路、城市軌道交通、民航、城市供水供氣供熱以及其他與國計(jì)民生緊密相關(guān)領(lǐng)域的工業(yè)控制系統(tǒng)信息安全管理,落實(shí)安全管理要求。”問題已擺在面前,如何解決?當(dāng)然首要問題就是撥開迷霧,探尋問題實(shí)質(zhì)。

    本期專題策劃,本刊記者特邀來自西門子、施耐德電氣、霍尼韋爾、ABB、和利時(shí)五家控制系統(tǒng)供應(yīng)商的信息安全專家共同破解工業(yè)控制系統(tǒng)的信息安全迷局。

    工業(yè)自動(dòng)化生產(chǎn)領(lǐng)域在享受開放、互聯(lián)技術(shù)帶來的技術(shù)進(jìn)步、生產(chǎn)率提高與競爭實(shí)力大大增強(qiáng)的利益的同時(shí),也面臨著越來越嚴(yán)重的安全威脅。

    ——西門子

    每個(gè)用戶的應(yīng)用不盡相同,因此需要分別評估各自的安全風(fēng)險(xiǎn)并找出其系統(tǒng)中的最大隱患,以便基于這些因素來構(gòu)建信息安全策略。

    ——David Doggett

    傳統(tǒng)IT領(lǐng)域的影響范圍主要在虛擬的數(shù)字空間,需要借助人的作用才會(huì)對真實(shí)世界造成影響,工業(yè)領(lǐng)域是真實(shí)世界的重要組成部分,是現(xiàn)代人類文明的基礎(chǔ),工業(yè)領(lǐng)域的信息安全問題直接對人類社會(huì)造成威脅。

    ——朱毅明

    MES系統(tǒng)對信息安全的防護(hù)措施要更加嚴(yán)謹(jǐn),既要保證各系統(tǒng)之間實(shí)時(shí)可靠的數(shù)據(jù)傳輸,也要限制企業(yè)管理系統(tǒng)網(wǎng)絡(luò)對下層控制網(wǎng)的不良影響。

    ——錢浩

    建立企業(yè)安全管理長效機(jī)制,充分認(rèn)識到安全防衛(wèi)是一個(gè)旅程,而不是一個(gè)目的地(Security is a journey not a destination)含義。

    ——黃天煌

    破題一:為什么近來工業(yè)控制系統(tǒng)信息安全問題頻繁發(fā)生?

    國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)日前發(fā)布《2011年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢報(bào)告》,指出: 2011年國家信息安全漏洞共享平臺收錄了100多個(gè)對我國影響廣泛的工業(yè)控制系統(tǒng)軟件安全漏洞,較2010年大幅增長近10倍,對正常生產(chǎn)秩序形成嚴(yán)重威脅。毫無疑問,工業(yè)控制系統(tǒng)的信息安全威脅環(huán)境正處于急速變化的階段。正如施耐德電氣工業(yè)事業(yè)部全球網(wǎng)絡(luò)安全項(xiàng)目總監(jiān)David Doggett所說:“過去,網(wǎng)絡(luò)安全僅僅是IT和管理系統(tǒng)的問題,而就新的攻擊和威脅來看,物理設(shè)備和關(guān)鍵基礎(chǔ)設(shè)施都可能成為攻擊的目標(biāo)。資產(chǎn)所有人和供應(yīng)商必須盡快適應(yīng)這種環(huán)境。”

    分析其中原因,和利時(shí)科技集團(tuán)技術(shù)總監(jiān)朱毅明認(rèn)為網(wǎng)絡(luò)技術(shù)的深入應(yīng)用使得當(dāng)前工業(yè)控制系統(tǒng)信息安全問題日益突出:“目前在役的工業(yè)控制系統(tǒng)大多是上個(gè)世紀(jì)末期開始研制的,由于當(dāng)時(shí)的工業(yè)控制系統(tǒng)大多采用專用實(shí)時(shí)操作系統(tǒng)、Arcnet、FDDI等網(wǎng)絡(luò)設(shè)備和令牌環(huán)、令牌總線等特殊的網(wǎng)絡(luò)協(xié)議,整個(gè)系統(tǒng)相對封閉,受到入侵的可能性不大,同時(shí)設(shè)計(jì)人員缺乏信息安全的意識,在系統(tǒng)架構(gòu)方面基本上沒有考慮信息安全設(shè)計(jì)。隨著計(jì)算機(jī)和網(wǎng)絡(luò)的廣泛應(yīng)用,不少廠家都對原系統(tǒng)進(jìn)行升級,PC Base系統(tǒng)、COTS軟件、TCP/IP和以太網(wǎng)逐漸引入到工業(yè)控制系統(tǒng)中,但這些升級大多屬于局部修改,未能全面考慮信息安全問題,導(dǎo)致了信息安全風(fēng)險(xiǎn)的逐步擴(kuò)大?!?/p>

    西門子(中國)有限公司信息安全專家對此觀點(diǎn)表示認(rèn)同并給予了具體分析:“為了提高生產(chǎn)率和生產(chǎn)的靈活性,標(biāo)準(zhǔn)的自動(dòng)化技術(shù)與聯(lián)系自動(dòng)化“孤島”的網(wǎng)絡(luò)技術(shù)正得到日益廣泛的應(yīng)用。具體表現(xiàn)在工業(yè)自動(dòng)化控制系統(tǒng)正逐漸從封閉、孤立的系統(tǒng)轉(zhuǎn)化為開放互聯(lián),工業(yè)自動(dòng)化生產(chǎn)開始在所有網(wǎng)絡(luò)層次上橫向與垂直集成;將工業(yè)自動(dòng)化控制網(wǎng)絡(luò)與IT網(wǎng)絡(luò)相連,以及為實(shí)現(xiàn)遠(yuǎn)程維護(hù)與Internet連接;越來越多地采用開放標(biāo)準(zhǔn)以及基于PC的系統(tǒng)。工業(yè)自動(dòng)化生產(chǎn)領(lǐng)域在享受開放、互聯(lián)技術(shù)帶來的技術(shù)進(jìn)步、生產(chǎn)率提高與競爭實(shí)力大大增強(qiáng)的利益的同時(shí),也面臨著越來越嚴(yán)重的安全威脅。包括:未授權(quán)人員的非法訪問;間諜活動(dòng)、非法操縱控制數(shù)據(jù),由于惡意軟件導(dǎo)致的數(shù)據(jù)丟失、損壞,等等?!?/p>

    破題二:工業(yè)控制系統(tǒng)信息安全漏洞有哪些?

    近年來,越來越多的工業(yè)自動(dòng)化控制系統(tǒng)安全事件的出現(xiàn)充分說明了自動(dòng)化工廠存在著安全脆弱性,而要面對這一挑戰(zhàn),首先應(yīng)當(dāng)充分了解潛在的安全威脅到底出自何處。對此,各位專家從不同的角度給予了解讀。

    霍尼韋爾中國公司高級系統(tǒng)顧問黃天煌認(rèn)為工業(yè)控制系統(tǒng)安全漏洞來自管理、工業(yè)控制系統(tǒng)供應(yīng)商、工業(yè)控制系統(tǒng)本身多個(gè)方面:“從管理來說,決策部門不夠重視,企業(yè)沒有制定安全政策,沒有安全管理機(jī)制,技術(shù)人員嚴(yán)重缺乏安全知識;而目前有相當(dāng)一部分工業(yè)控制系統(tǒng)供應(yīng)商沒有完整的工業(yè)安全解決方案也是造成信息安全問題的原因所在;另外,工業(yè)控制系統(tǒng)自身存在安全漏洞,包括:過程控制網(wǎng)絡(luò)架構(gòu)混亂,控制網(wǎng)絡(luò)與IT網(wǎng)絡(luò)隔離不正確,缺少防病毒保護(hù)和及時(shí)更新,缺少Windows安全補(bǔ)丁更新,個(gè)人賬號或角色管理不合理等?!?/p>

    ABB控制技術(shù)部高級工程師錢浩認(rèn)為工業(yè)控制系統(tǒng)是由軟件與硬件構(gòu)成的,理論上,這些軟件與硬件都有被攻擊的危險(xiǎn):“常見的安全漏洞包括操作系統(tǒng)平臺的漏洞例如Windows操作系統(tǒng)、工業(yè)控制系統(tǒng)的漏洞;硬件例如PLC控制器、電腦工作站、網(wǎng)絡(luò)設(shè)備如交換機(jī)、路由器等?!?/p>

    和利時(shí)科技集團(tuán)技術(shù)總監(jiān)朱毅明則認(rèn)為:“目前工業(yè)控制系統(tǒng)信息安全主要有兩個(gè)關(guān)注點(diǎn),一是在網(wǎng)絡(luò)傳輸過程中的保密信息泄漏;二是外部入侵影響系統(tǒng)可靠運(yùn)行。工業(yè)控制系統(tǒng)由于對于傳輸?shù)膶?shí)時(shí)性要求很高,網(wǎng)絡(luò)數(shù)據(jù)傳輸一般不采用加密的方式,在數(shù)據(jù)格式、傳輸協(xié)議方面的特點(diǎn),也造成了基本上無安全性可言。”

    西門子(中國)有限公司信息安全專家表示:“到目前為止,真正的網(wǎng)絡(luò)攻擊還是比較罕見的。在大多數(shù)情況下,人們多數(shù)談?wù)摰氖菨撛诘墓I(yè)控制系統(tǒng)安全漏洞。目前已知的典型ICS漏洞主要包括,拒絕服務(wù)(Denial of Service),易受暴力攻擊的弱口令,以及基于PC的Windows系統(tǒng)易受病毒感染等。這些安全漏洞使得ICS系統(tǒng)暴露于安全攻擊之下,因此應(yīng)當(dāng)盡快采取安全措施?!?/p>

    施耐德電氣工業(yè)事業(yè)部全球網(wǎng)絡(luò)安全項(xiàng)目總監(jiān)David Doggett則認(rèn)為:“在最終用戶的系統(tǒng)中,主要安全漏洞來自于工廠物理設(shè)備,因此在工廠內(nèi)加強(qiáng)廠級安全策略尤為重要。然而,每個(gè)用戶的應(yīng)用不盡相同,因此需要分別評估各自的安全風(fēng)險(xiǎn)并找出其系統(tǒng)中的最大隱患,以便基于這些因素來構(gòu)建信息安全策略?!?/p>

    破題三:工業(yè)控制系統(tǒng)信息安全問題發(fā)生有何特點(diǎn)?在哪些領(lǐng)域易于發(fā)生?

    工業(yè)控制系統(tǒng)信息安全問題的發(fā)生有其必然性,這其中也必然有規(guī)律可循,西門子(中國)有限公司信息安全專家分析近些年出現(xiàn)的工控系統(tǒng)安全問題認(rèn)為:“除少數(shù)特別復(fù)雜的攻擊外,主要的問題還是集中在工業(yè)PC感染IT病毒后導(dǎo)致工業(yè)應(yīng)用失效,或影響到工業(yè)以太網(wǎng),其次是各種工控設(shè)備、應(yīng)用在部署中普遍采用弱口令、空口令、靜態(tài)口令,再有就是利用工程師站上網(wǎng)或從事其他無關(guān)用途等管理脆弱性所帶來的安全問題。”

    從應(yīng)用領(lǐng)域上來看,西門子(中國)有限公司信息安全專家表示:“聯(lián)網(wǎng)程度高、復(fù)雜的(存在大量的子網(wǎng)與控制單元)工控系統(tǒng),特別是過程控制系統(tǒng),與企業(yè)IT辦公網(wǎng)有直接、間接互聯(lián)的工控系統(tǒng),存在(通過Internet或其他公共網(wǎng)絡(luò))遠(yuǎn)程維護(hù)接口的工控系統(tǒng),一旦管理不善,都更易于發(fā)生安全問題。”

    雖然有一定規(guī)律可循,但工業(yè)控制系統(tǒng)信息安全問題是一個(gè)普遍問題,不存在避風(fēng)港,不能存有僥幸心理,因?yàn)楣I(yè)控制系統(tǒng)信息安全問題可能造成控制器的性能受影響,或癱瘓,也可能造成控制策略混亂或輸出錯(cuò)誤,從而造成生產(chǎn)安全故障。正如霍尼韋爾中國公司高級系統(tǒng)顧問黃天煌所言:“只要是使用開放的以太網(wǎng)、基于微軟Windows操作系統(tǒng)的數(shù)據(jù)采集與監(jiān)控(SCADA)系統(tǒng)、分布式控制系統(tǒng)(DCS)、過程控制系統(tǒng)(PCS)、可編程邏輯控制器(PLC),基于控制系統(tǒng)的高級應(yīng)用等等,都是易于發(fā)生信息安全問題的領(lǐng)域?!?/p>

    ABB控制技術(shù)部高級工程師錢浩也持相同觀點(diǎn):“由于工控系統(tǒng)廣泛應(yīng)用于如電力、石化、鋼鐵、造紙、水泥等各種工業(yè)行業(yè),只要企業(yè)的安全措施沒有做到位,都有可能發(fā)生上述信息安全事故。”

    而和利時(shí)科技集團(tuán)技術(shù)總監(jiān)朱毅明則表示工業(yè)控制系統(tǒng)信息安全問題不但在能源、化工、石化、交通運(yùn)輸?shù)葒窠?jīng)濟(jì)關(guān)鍵領(lǐng)域要關(guān)注,對于中小型制造企業(yè)方面更要引起重視:“中小型制造業(yè)信息安全問題可能相對影響較小,但由于中小型企業(yè)技術(shù)能力較大型企業(yè)相對不足,如果出現(xiàn)信息安全問題,容易出現(xiàn)危險(xiǎn)失控或大面積擴(kuò)散。”

    破題四:相比IT信息安全,工業(yè)控制系統(tǒng)信息安全提出了哪些新需求?

    其實(shí)信息安全問題已經(jīng)不是一個(gè)新的話題,但在過去信息安全問題一直是IT領(lǐng)域所關(guān)注的熱點(diǎn),也針對此問題提出了一系列的應(yīng)對策略。但對于工業(yè)控制系統(tǒng)來說,其信息傳輸具有特殊性,工業(yè)控制系統(tǒng)信息安全與IT系統(tǒng)信息安全自然也存在著差別,霍尼韋爾中國公司高級系統(tǒng)顧問黃天煌認(rèn)為:“最大的區(qū)別是造成的后果不同,工業(yè)控制系統(tǒng)的信息安全不僅可能造成信息的丟失,還可能造成工業(yè)過程生產(chǎn)故障的發(fā)生,從而造成人員損害及設(shè)備損壞,其直接財(cái)產(chǎn)的損失是巨大的,甚至有可能引起環(huán)境問題和社會(huì)問題?!?/p>

    與其持相同觀點(diǎn)的還有和利時(shí)科技集團(tuán)技術(shù)總監(jiān)朱毅明:“傳統(tǒng)IT領(lǐng)域與工業(yè)領(lǐng)域相比最大的不同在于:傳統(tǒng)IT領(lǐng)域的影響范圍主要在虛擬的數(shù)字空間,需要借助人的作用才會(huì)對真實(shí)世界造成影響,工業(yè)領(lǐng)域是真實(shí)世界的重要組成部分,是現(xiàn)代人類文明的基礎(chǔ),工業(yè)領(lǐng)域的信息安全問題直接對人類社會(huì)造成威脅?!?/p>

    目前,已經(jīng)有許多安全產(chǎn)品可以用于實(shí)現(xiàn)工業(yè)控制系統(tǒng)的“縱深防御”,如最新的病毒掃描軟件及防火墻、網(wǎng)關(guān)等。但安全產(chǎn)品需要充分考慮工業(yè)控制系統(tǒng)的特殊性,包括工控領(lǐng)域使用的是特殊的網(wǎng)絡(luò)協(xié)議,工控設(shè)備多為嵌入式系統(tǒng),以及SCADA、DCS等工控應(yīng)用的特點(diǎn),才能提供有效的防護(hù),簡單地將原先純粹為IT領(lǐng)域設(shè)計(jì)的安全產(chǎn)品原封不動(dòng)地引入到工業(yè)控制領(lǐng)域,具有相當(dāng)大的局限性,有時(shí)甚至?xí)硇碌膯栴}。西門子(中國)有限公司信息安全專家就此分析認(rèn)為兩者之間需求不同是首先需要考慮的問題:“在辦公I(xiàn)T領(lǐng)域中,其數(shù)據(jù)的最重要的安全需求是機(jī)密性。但在工業(yè)控制領(lǐng)域,更關(guān)鍵的需求是實(shí)時(shí)通信或99.99%的工廠可用性,所以在工控領(lǐng)域,首要的安全需求是可用性?!?/p>

    ABB控制技術(shù)部高級工程師錢浩認(rèn)為工業(yè)控制系統(tǒng)對信息安全的要求會(huì)更嚴(yán)格,對系統(tǒng)數(shù)據(jù)的完整性、可用性以及實(shí)時(shí)訪問均有高要求:“首先,工控系統(tǒng)的受控對象是物理的生產(chǎn)過程,生產(chǎn)受到影響會(huì)導(dǎo)致財(cái)務(wù)、人員、環(huán)境等方面的損失,也會(huì)受國家法規(guī)約束;其次,工控系統(tǒng)信息安全的重點(diǎn)是保護(hù)受控對象的高度穩(wěn)定性,其可用性要達(dá)到99.9%以上;再次,一旦發(fā)生信息安全的事故,工控系統(tǒng)要求很短時(shí)間內(nèi)解決,手段包括冗錯(cuò)機(jī)制,在線修復(fù)等等。”

    施耐德電氣工業(yè)事業(yè)部全球網(wǎng)絡(luò)安全項(xiàng)目總監(jiān)David Doggett則從更具體的角度給予了分析,他認(rèn)為:“首先,對于IT領(lǐng)域來說,已裝機(jī)系統(tǒng)的更換或升級頻率一般是兩到三年,此外每個(gè)月還要進(jìn)行例行補(bǔ)丁安裝或修正;而對于工業(yè)控制系統(tǒng)來說,系統(tǒng)一旦安裝完畢投入運(yùn)行,將進(jìn)行10-20年不間斷的可靠運(yùn)行。但是,由于外部環(huán)境的信息安全威脅不斷變化,某些年代久遠(yuǎn)的已裝機(jī)系統(tǒng)在更換之前必須不斷升級改造以確保其安全性。越來越多工業(yè)控制系統(tǒng)的安全性不斷提高,而這些系統(tǒng)的生命周期將比之前預(yù)計(jì)的更短,以跟上不斷變化的外部威脅環(huán)境的步伐。工業(yè)控制系統(tǒng)的升級或補(bǔ)丁安裝過程也與IT領(lǐng)域有很大差別,系統(tǒng)只能接受很短的計(jì)劃停機(jī)時(shí)間。其次,最終用戶工業(yè)控制部門的工作人員所掌握的安全技能往往是比較有限的,所以在設(shè)計(jì)與實(shí)施安全系統(tǒng)時(shí)往往要求低維護(hù)率。”

    破題五:作為現(xiàn)代工廠三層結(jié)構(gòu)中承上啟下的MES系統(tǒng),其信息安全防范有何特殊性?

    在現(xiàn)代工廠三層網(wǎng)絡(luò)架構(gòu)中,承上啟下的MES作為聯(lián)接工業(yè)控制系統(tǒng)與企業(yè)管理系統(tǒng)之間的橋梁,使得底層工控系統(tǒng)與上層的企業(yè)管理系統(tǒng)進(jìn)行信息交互,其信息安全防范又需有哪些特殊考慮?各位專家提出了具有針對性的策略。

    西門子(中國)有限公司信息安全專家表示:“MES其特殊性在于既要考慮與工業(yè)控制系統(tǒng)通信的高可靠性方面的需求,保證MES系統(tǒng)本身的故障、安全問題不會(huì)波及到工業(yè)控制系統(tǒng);還要考慮企業(yè)管理系統(tǒng)在機(jī)密性方面的需求,采用VPN、強(qiáng)認(rèn)證等技術(shù)保護(hù)企業(yè)生產(chǎn)的關(guān)鍵性數(shù)據(jù)。因此,在實(shí)際中可以考慮將企業(yè)管理系統(tǒng)、MES、工業(yè)控制系統(tǒng)劃分為不同的安全域,并采用防火墻、安全網(wǎng)關(guān)等技術(shù)將其隔離,并在不同的安全域根據(jù)其需求的不同定義不同的安全策略(包括邊界防火墻、網(wǎng)關(guān)的策略),部署不同的安全產(chǎn)品進(jìn)行防護(hù)?!?/p>

    ABB控制技術(shù)部高級工程師錢浩認(rèn)為:“ MES系統(tǒng)對信息安全的防護(hù)措施要更加嚴(yán)謹(jǐn),既要保證各系統(tǒng)之間實(shí)時(shí)可靠的數(shù)據(jù)傳輸,也要限制企業(yè)管理系統(tǒng)網(wǎng)絡(luò)對下層控制網(wǎng)的不良影響。例如在不同網(wǎng)絡(luò)之間架設(shè)硬件防火墻、采用域策略進(jìn)行管理并給予用戶相應(yīng)的訪問策略、外網(wǎng)的連接采用VPN技術(shù)、服務(wù)器與客戶端需要有軟件防火墻及殺毒軟件、完善的數(shù)據(jù)備份機(jī)制、必要時(shí)可對數(shù)據(jù)庫文件進(jìn)行加密等措施?!?/p>

    霍尼韋爾中國公司高級系統(tǒng)顧問黃天煌表示:“MES與控制系統(tǒng)不同,它沒有與生產(chǎn)過程直接連接,只是通過網(wǎng)絡(luò)及軟件接口,如實(shí)時(shí)數(shù)據(jù)庫,OPC接口等連接,所以MES除了本身必須具備信息安全的防護(hù)以外,還必須注意與控制系統(tǒng)接口安全問題。MES應(yīng)用不要直接訪問控制系統(tǒng),最好通過由控制廠商提供的專門實(shí)時(shí)數(shù)據(jù)庫,再由該實(shí)時(shí)數(shù)據(jù)庫使用廠商提供的專用通訊接口與控制系統(tǒng)進(jìn)行通訊。同時(shí)在網(wǎng)絡(luò)架構(gòu)上,實(shí)時(shí)數(shù)據(jù)庫必須通過專門的網(wǎng)絡(luò)隔離設(shè)備進(jìn)行隔離,如網(wǎng)絡(luò)防火墻。”

    施耐德電氣工業(yè)事業(yè)部全球網(wǎng)絡(luò)安全項(xiàng)目總監(jiān)David Doggett則提出具有針對性的DMA策略:“保護(hù)三層結(jié)構(gòu)的最常見的解決方案是采用DMZ策略,即安全隔離區(qū)策略。這對橋接工廠控制層和管理層的MES來說,特別有效。把數(shù)據(jù)放在DMZ安全隔離區(qū)可以保證數(shù)據(jù)通訊不會(huì)直接在企業(yè)層和工廠控制層之間發(fā)生。防火墻也會(huì)放在安全隔離區(qū)的兩側(cè)來阻止未授權(quán)的沖突。如果安全隔離區(qū)計(jì)算機(jī)被采用,則會(huì)把工廠生產(chǎn)隔離開,以阻止可能的潛在隱患?!?/p>

    破題六:IT系統(tǒng)供應(yīng)商、用戶、工業(yè)控制系統(tǒng)供應(yīng)商、設(shè)計(jì)院如何協(xié)同應(yīng)對?

    由于工業(yè)控制系統(tǒng)所涵蓋的產(chǎn)品廣泛,其信息安全問題是一項(xiàng)綜合性的方案,因此需要用戶、IT系統(tǒng)供應(yīng)商及控制系統(tǒng)廠商緊密地協(xié)作。正如施耐德電氣工業(yè)事業(yè)部全球網(wǎng)絡(luò)安全項(xiàng)目總監(jiān)David Doggett表示:“IT供應(yīng)商和IT公司應(yīng)對信息安全問題多年,對于技術(shù)、威脅和部署方法十分熟悉,能夠確保企業(yè)、網(wǎng)絡(luò)和計(jì)算機(jī)數(shù)據(jù)的安全。IT供應(yīng)商通常不了解工控系統(tǒng)客戶對于所需的系統(tǒng)集成性和可靠性的敏感程度。最好的辦法就是各部門協(xié)作,集合掌握技術(shù)、了解環(huán)境、了解潛在隱患及其解決辦法的人員,從而確保系統(tǒng)的可用性和集成性?!?/p>

    西門子(中國)有限公司信息安全專家認(rèn)為工業(yè)控制系統(tǒng)的信息安全涉及到工控系統(tǒng)的管理者、運(yùn)營者、系統(tǒng)集成商和產(chǎn)品廠商,需要多方協(xié)作才能保護(hù)工業(yè)控制系統(tǒng)免受各種安全威脅的侵害,其具體分析到:“對工業(yè)控制系統(tǒng)的管理者,其安全需求包括:采取措施與流程防止對工廠的未經(jīng)授權(quán)的訪問、提供對關(guān)鍵自動(dòng)化組件物理訪問的防護(hù)等等;而對運(yùn)營者安全需求,則包括:在運(yùn)營過程中建立并貫徹安全指南與流程規(guī)范,實(shí)施安全風(fēng)險(xiǎn)管理 ,重視信息與文檔的管理使得安全審計(jì)成為可能等等;對系統(tǒng)集成商,需要在建立工業(yè)控制系統(tǒng)之初就考慮:訪問控制、用戶控制,數(shù)據(jù)完整性與機(jī)密性,可控的數(shù)據(jù)流等安全需求;而對工業(yè)控制系統(tǒng)廠商,則需要考慮自動(dòng)化系統(tǒng)組件的安全需求:建立并貫徹安全產(chǎn)品開發(fā)流程、產(chǎn)品功能安全等等。 ”

    ABB控制技術(shù)部高級工程師錢浩則以ABB公司為例告訴我們IT系統(tǒng)供應(yīng)商、用戶、工業(yè)控制系統(tǒng)供應(yīng)商如何協(xié)同應(yīng)對:“所有與ABB的控制系統(tǒng)有直接聯(lián)系的軟硬件均需要通過ABB Industrial IT認(rèn)證,該認(rèn)證能夠最小化用戶在使用ABB控制系統(tǒng)過程中的信息安全風(fēng)險(xiǎn);同時(shí),ABB與Microsoft、IBM、Lenovo、HP、DELL、Cisco、Hirschmann、MOXA、Phoenix、Westermo、McAfee等軟硬件廠商有密切聯(lián)系,定期發(fā)布經(jīng)過ABB研發(fā)部門測試過的安全補(bǔ)丁與認(rèn)證產(chǎn)品列表供用戶選擇,用戶也能通過信息反饋與ABB工程師進(jìn)行及時(shí)溝通?!?/p>

    破題七:應(yīng)對工業(yè)控制系統(tǒng)信息安全,當(dāng)前最緊迫的問題是什么?

    盡管工業(yè)控制系統(tǒng)信息安全已成為一個(gè)全球性的問題,但是我國用戶與發(fā)達(dá)國家相比,在安全意識和防范措施等方面仍存在著巨大的差距,標(biāo)準(zhǔn)與法規(guī)尚未健全,第三方認(rèn)證機(jī)構(gòu)沒有得到系統(tǒng)管理。應(yīng)對當(dāng)前日益嚴(yán)重的信息安全形勢,最緊迫的問題是什么?培養(yǎng)人的安全意識和完善安全風(fēng)險(xiǎn)評估機(jī)制成為諸位專家的共識。

    ABB控制技術(shù)部高級工程師錢浩認(rèn)為:“工業(yè)控制系統(tǒng)的正常運(yùn)行離不開人的因素,因此,其信息安全與人員因素息息相關(guān)。明確信息安全目標(biāo)、制訂信息安全政策、劃分信息安全區(qū)域都是當(dāng)前的首要問題。”

    西門子(中國)有限公司信息安全專家認(rèn)為:“對于人的安全意識的培養(yǎng),不僅要意識到工業(yè)控制系統(tǒng)信息安全問題的迫切性,后果的嚴(yán)重性,更要了解工業(yè)控制系統(tǒng)信息安全不是一個(gè)單純的技術(shù)問題,而是一個(gè)從意識培養(yǎng)開始,涉及到管理、流程、架構(gòu)、技術(shù)、產(chǎn)品等各方面的系統(tǒng)工程;以及工業(yè)控制系統(tǒng)信息安全是一個(gè)動(dòng)態(tài)過程,需要在整個(gè)工業(yè)基礎(chǔ)設(shè)施生命周期的各個(gè)階段中持續(xù)實(shí)施,不斷改進(jìn)的理念,不可能一蹴而就,也不可能一勞永逸。”

    和利時(shí)科技集團(tuán)技術(shù)總監(jiān)朱毅明則認(rèn)為:“面對越來越頻繁發(fā)生的工業(yè)控制系統(tǒng)信息安全問題,當(dāng)前最緊迫的事情認(rèn)識到其嚴(yán)重性,新建或改造的工控系統(tǒng)應(yīng)該具備信息安全特性,全面滿足信息安全需求;對于在役系統(tǒng),應(yīng)該針對各企業(yè)的工業(yè)控制系統(tǒng)的實(shí)際情況進(jìn)行安全風(fēng)險(xiǎn)評估,設(shè)計(jì)出符合不同工業(yè)企業(yè)實(shí)際情況的工業(yè)控制系統(tǒng)安全解決方案,分期分步開展工控信息安全升級,從隔離危險(xiǎn)源、切斷危險(xiǎn)進(jìn)入和擴(kuò)散的路徑入手逐步提升工控系統(tǒng)的信息安全水平。

    霍尼韋爾中國公司高級系統(tǒng)顧問黃天煌給出的五大緊迫任務(wù)正是對以上的最好總結(jié):目前當(dāng)務(wù)之急就是大力進(jìn)行安全教育,特別是各級領(lǐng)導(dǎo)及技術(shù)人員要有安全隱患意識,應(yīng)從以下方面著手:參照IEC 62443 / ISA99標(biāo)準(zhǔn),由工信部牽頭制定相應(yīng)國家標(biāo)準(zhǔn);要求企業(yè)建立信息安全專業(yè)小組,制定企業(yè)控制系統(tǒng)信息安全政策(Policies)和實(shí)踐(practices);對已有工業(yè)控制系統(tǒng)進(jìn)行全面評估,及早發(fā)現(xiàn)安全隱患,并采取安全保護(hù)措施;對新上工業(yè)控制系統(tǒng)項(xiàng)目必須要求充分考慮安全保護(hù);建立企業(yè)安全管理長效機(jī)制,充分認(rèn)識到安全防衛(wèi)是一個(gè)旅程,而不是一個(gè)目的地(Security is a journey not a destination)含義。

    工業(yè)控制系統(tǒng)供應(yīng)商信息安全應(yīng)對策略

    對于新建或升級改造的工控系統(tǒng),面對不同的應(yīng)用場合和利時(shí)提供不同等級的信息安全解決方案。對于大型SCADA系統(tǒng),由于地理上分散部署,網(wǎng)絡(luò)節(jié)點(diǎn)數(shù)量多,部分通訊鏈路采用無線通訊或公網(wǎng),使用COTS軟件較多,信息安全風(fēng)險(xiǎn)較大,在系統(tǒng)架構(gòu)設(shè)計(jì)上就要重點(diǎn)考慮信息安全問題,在設(shè)計(jì)實(shí)現(xiàn)方面,采用權(quán)限認(rèn)證、傳輸加密、完整性檢查、安全分區(qū)、主動(dòng)行為檢查、漏洞掃描等手段降低信息安全風(fēng)險(xiǎn)。對于PLC和DCS,地理分散度相對SCADA較低,網(wǎng)絡(luò)以電纜和光纜介質(zhì)為主,COTS軟件主要用于非關(guān)鍵系統(tǒng),主要采用廣播風(fēng)暴抑制、通訊流量控制、過濾特殊報(bào)文、封閉空閑端口、關(guān)鍵代碼和數(shù)據(jù)加密冗余存儲(chǔ)等信息安全措施。

    ☆ 保證自動(dòng)化工廠的物理安全;

    ☆ 建立安全策略與流程;

    ☆ 進(jìn)行網(wǎng)絡(luò)分區(qū)與(控制單元間的)邊界防護(hù);

    ☆ 建立安全的單元間通信;

    ☆ 系統(tǒng)加固與補(bǔ)丁管理;

    ☆ 惡意軟件的檢測與防護(hù);

    ☆ 訪問控制與賬號管理;

    ☆ 記錄設(shè)備訪問日志,并進(jìn)行必要的審計(jì)。

    簡而言之,就是要確保只有絕對必要的人員才能在物理上接觸到關(guān)鍵工控系統(tǒng),將工控設(shè)備在網(wǎng)絡(luò)上與其他不必要相聯(lián)的系統(tǒng)斷開,維護(hù)防火墻的完整性,堅(jiān)持打上最新的軟件安全補(bǔ)丁,等等。

    西門子將向客戶提供全面的工業(yè)控制系統(tǒng)信息安全支持,包括產(chǎn)品、系統(tǒng)、解決方案,以及專業(yè)的咨詢服務(wù)。

    與此同時(shí),西門子還在全球的重點(diǎn)國家建立了安全專家網(wǎng)絡(luò)。目前,西門子安全網(wǎng)絡(luò)的中心設(shè)立在德國,并在美國、中國、俄羅斯、法國建立了分支,并計(jì)劃在英國、印度設(shè)立另外兩個(gè)分支。西門子安全專家職責(zé)是第一時(shí)間掌握安全漏洞與網(wǎng)絡(luò)攻擊的相關(guān)信息,與本地客戶、工業(yè)合作伙伴、以及政府權(quán)威機(jī)構(gòu)密切合作,共同分析問題,控制問題的影響范圍,盡快提供相應(yīng)的解決方案。

    ☆ Honeywell已經(jīng)建立起一個(gè)獨(dú)立的業(yè)務(wù)部門,主動(dòng)幫助用戶實(shí)現(xiàn)安全與防衛(wèi) ;

    ☆ 與全球重要客戶密切合作,共同研究安全策略;

    ☆ 參與在標(biāo)準(zhǔn)委員會(huì)的領(lǐng)導(dǎo)層工作,包括:ISA-SP99、IEC-65C、MS-MUG;

    ☆ 在Honeywell工廠內(nèi)部,不斷進(jìn)行控制系統(tǒng)弱點(diǎn)攻擊測試 ;

    ☆ 計(jì)劃對所有用戶實(shí)施工廠實(shí)現(xiàn)綜合縱深“防御計(jì)劃”。

    Honeywell 自動(dòng)化控制系統(tǒng)實(shí)行縱深安全防衛(wèi)策略:

    ☆ 在控制系統(tǒng)內(nèi)部的每一層內(nèi)置安全防護(hù)功能,包括:

    (1)安全可靠且具有完整的網(wǎng)絡(luò)安全性:網(wǎng)絡(luò)分層分區(qū)(FTE社區(qū)),每一層具備不同安全特性。Level1連接使用Honeywell專用的的控制防火墻,保證過程控制器絕對安全。每一FTE社區(qū)采用虛擬專用網(wǎng)絡(luò),私有IP地址,F(xiàn)TE社區(qū)只允許通過路由器互聯(lián)。充分使用智能交換機(jī)安全機(jī)制,壓制大量廣播/組播/單播通訊,實(shí)行過程控制信號優(yōu)先級通訊,保證監(jiān)控信息傳輸在任何不被中斷。與工廠信息網(wǎng)絡(luò)使用單一網(wǎng)絡(luò)防火墻進(jìn)行隔離。

    (2)PC機(jī)安全防護(hù):基于角色的安全管理,保護(hù)重要文件,注冊鍵, 目錄;要求使用域服務(wù)器,根據(jù)用戶角色,預(yù)先設(shè)定好域用戶組(Group),和角色安全模板。

    (3)保持控制統(tǒng)處于最新的安全防護(hù)狀態(tài):強(qiáng)制要求防病毒軟件,建立防病毒數(shù)據(jù)自動(dòng)更新服務(wù)器,及系統(tǒng)安全補(bǔ)丁自動(dòng)更新服務(wù)器。

    ☆ 提供《控制系統(tǒng)安全最優(yōu)實(shí)踐(Best Practices)》正式文本資料;

    ☆ 保持警戒(Maintain vigilance),定期進(jìn)行安全評估與測試,不斷維持安全旅程(security journey);

    ☆ 提供災(zāi)難性故障的恢復(fù)工具與程序 ;

    ☆ 與我們的客戶與用戶保持密切合作 ;

    ☆ 集成化的安全防衛(wèi)方案, 包括物理(Physical), 電子(electronic)和計(jì)算機(jī)(cyber)。

    猜你喜歡
    系統(tǒng)
    Smartflower POP 一體式光伏系統(tǒng)
    WJ-700無人機(jī)系統(tǒng)
    ZC系列無人機(jī)遙感系統(tǒng)
    北京測繪(2020年12期)2020-12-29 01:33:58
    基于PowerPC+FPGA顯示系統(tǒng)
    基于UG的發(fā)射箱自動(dòng)化虛擬裝配系統(tǒng)開發(fā)
    半沸制皂系統(tǒng)(下)
    FAO系統(tǒng)特有功能分析及互聯(lián)互通探討
    連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
    一德系統(tǒng) 德行天下
    PLC在多段調(diào)速系統(tǒng)中的應(yīng)用
    欧美日韩乱码在线| 嫁个100分男人电影在线观看| 久久99一区二区三区| 日本一区二区免费在线视频| 黑人猛操日本美女一级片| 国产免费男女视频| 久久精品亚洲熟妇少妇任你| 久久久精品国产亚洲av高清涩受| 中出人妻视频一区二区| 黄色片一级片一级黄色片| 男人的好看免费观看在线视频 | 欧美黑人欧美精品刺激| 黑人巨大精品欧美一区二区蜜桃| 搡老熟女国产l中国老女人| 在线播放国产精品三级| 国产精品二区激情视频| 国产精品久久久久久精品古装| 黄色毛片三级朝国网站| 免费不卡黄色视频| 岛国毛片在线播放| 色婷婷av一区二区三区视频| 在线天堂中文资源库| 国产成+人综合+亚洲专区| 亚洲七黄色美女视频| 天天影视国产精品| 老司机在亚洲福利影院| 黄色怎么调成土黄色| 国产成人av教育| 久热这里只有精品99| av中文乱码字幕在线| 成人特级黄色片久久久久久久| 两性午夜刺激爽爽歪歪视频在线观看 | 久久久国产精品麻豆| 超色免费av| 日韩欧美在线二视频 | 久久亚洲真实| 老司机福利观看| 又黄又粗又硬又大视频| 午夜福利视频在线观看免费| 免费高清在线观看日韩| 十分钟在线观看高清视频www| 亚洲中文日韩欧美视频| 自线自在国产av| 免费在线观看完整版高清| 啪啪无遮挡十八禁网站| 高清av免费在线| 成人永久免费在线观看视频| 韩国精品一区二区三区| 99国产综合亚洲精品| 老司机午夜十八禁免费视频| 欧美 亚洲 国产 日韩一| 91成人精品电影| 国产av精品麻豆| 色婷婷av一区二区三区视频| 免费日韩欧美在线观看| 精品国产美女av久久久久小说| 中亚洲国语对白在线视频| 黑人猛操日本美女一级片| 国产精品1区2区在线观看. | 国产精品欧美亚洲77777| 欧美人与性动交α欧美软件| av线在线观看网站| 狠狠狠狠99中文字幕| 色综合欧美亚洲国产小说| 不卡av一区二区三区| 搡老岳熟女国产| 男女之事视频高清在线观看| 成人18禁在线播放| 欧美亚洲日本最大视频资源| 男人操女人黄网站| av不卡在线播放| 窝窝影院91人妻| 在线十欧美十亚洲十日本专区| 在线观看www视频免费| 老汉色∧v一级毛片| 欧美日韩国产mv在线观看视频| 咕卡用的链子| 黄色成人免费大全| 中文字幕制服av| 啦啦啦免费观看视频1| 国产成人精品久久二区二区91| 大片电影免费在线观看免费| 午夜两性在线视频| 黄色视频不卡| 国产成人欧美在线观看 | 成在线人永久免费视频| 18禁裸乳无遮挡动漫免费视频| av不卡在线播放| 久久精品熟女亚洲av麻豆精品| 母亲3免费完整高清在线观看| 国产片内射在线| 亚洲成人免费电影在线观看| 成人免费观看视频高清| 两人在一起打扑克的视频| 国产在视频线精品| 18禁国产床啪视频网站| 欧美色视频一区免费| 亚洲色图综合在线观看| 国产野战对白在线观看| 1024视频免费在线观看| 午夜免费鲁丝| 午夜影院日韩av| 亚洲七黄色美女视频| 国产精品 欧美亚洲| 精品久久久久久久久久免费视频 | 18禁观看日本| 天天添夜夜摸| 久久精品国产99精品国产亚洲性色 | 亚洲av熟女| 夫妻午夜视频| 老司机靠b影院| 欧美日韩中文字幕国产精品一区二区三区 | 美女午夜性视频免费| 老鸭窝网址在线观看| 丰满迷人的少妇在线观看| 丝袜在线中文字幕| 男女之事视频高清在线观看| 欧美大码av| 丝袜在线中文字幕| 成人亚洲精品一区在线观看| 亚洲国产中文字幕在线视频| 免费在线观看影片大全网站| 叶爱在线成人免费视频播放| 欧美另类亚洲清纯唯美| 免费在线观看影片大全网站| 久久人妻福利社区极品人妻图片| 欧美大码av| 欧美日韩亚洲高清精品| 国产男女超爽视频在线观看| 国产精品永久免费网站| 成人国产一区最新在线观看| 人成视频在线观看免费观看| 免费在线观看日本一区| 日本欧美视频一区| 久久午夜亚洲精品久久| 好看av亚洲va欧美ⅴa在| 久久狼人影院| 精品熟女少妇八av免费久了| 亚洲一区中文字幕在线| 亚洲av成人av| 人妻久久中文字幕网| 欧美成人午夜精品| 丝袜美腿诱惑在线| 91大片在线观看| 亚洲国产欧美日韩在线播放| 亚洲av熟女| 精品第一国产精品| 免费黄频网站在线观看国产| 两性夫妻黄色片| 亚洲av成人一区二区三| 国产免费av片在线观看野外av| 久久午夜亚洲精品久久| 两性午夜刺激爽爽歪歪视频在线观看 | 中文字幕人妻丝袜一区二区| 女人被狂操c到高潮| 国产精品一区二区精品视频观看| 欧美黑人欧美精品刺激| 婷婷丁香在线五月| 老熟妇仑乱视频hdxx| 免费女性裸体啪啪无遮挡网站| 午夜成年电影在线免费观看| 国产深夜福利视频在线观看| 十八禁人妻一区二区| 免费一级毛片在线播放高清视频 | av线在线观看网站| 国产成人影院久久av| 中文字幕高清在线视频| 午夜福利乱码中文字幕| 日本一区二区免费在线视频| 成年版毛片免费区| 国产免费现黄频在线看| 久久人妻av系列| 亚洲精品在线观看二区| av网站免费在线观看视频| 人人妻人人添人人爽欧美一区卜| 午夜福利欧美成人| 精品无人区乱码1区二区| 国产精品国产高清国产av | 在线观看舔阴道视频| 国产主播在线观看一区二区| 很黄的视频免费| 成年人午夜在线观看视频| 久久中文看片网| aaaaa片日本免费| 欧美日韩av久久| 啦啦啦 在线观看视频| 在线av久久热| 纯流量卡能插随身wifi吗| 国产一区二区三区在线臀色熟女 | 一级黄色大片毛片| 日韩欧美免费精品| 久久国产精品人妻蜜桃| 人人妻,人人澡人人爽秒播| 日韩人妻精品一区2区三区| 国产激情欧美一区二区| 日韩欧美一区视频在线观看| 亚洲免费av在线视频| 欧美成人午夜精品| 久久中文字幕人妻熟女| 日日夜夜操网爽| 欧美在线黄色| 三级毛片av免费| 国产乱人伦免费视频| 啦啦啦 在线观看视频| 777米奇影视久久| 国产无遮挡羞羞视频在线观看| 国产亚洲精品久久久久5区| 欧美久久黑人一区二区| 久久亚洲精品不卡| 久久久国产成人精品二区 | 一二三四社区在线视频社区8| 欧美丝袜亚洲另类 | 欧美性长视频在线观看| 亚洲av日韩精品久久久久久密| 免费久久久久久久精品成人欧美视频| 涩涩av久久男人的天堂| 一区二区三区精品91| 美国免费a级毛片| 日韩欧美一区视频在线观看| 女警被强在线播放| 亚洲欧美精品综合一区二区三区| 露出奶头的视频| 黄色丝袜av网址大全| 国产在线一区二区三区精| 国产黄色免费在线视频| 久久久久国产精品人妻aⅴ院 | 两性午夜刺激爽爽歪歪视频在线观看 | 欧美在线黄色| 国产av又大| 咕卡用的链子| 一区福利在线观看| 嫁个100分男人电影在线观看| 久久精品亚洲精品国产色婷小说| videosex国产| 亚洲精品久久午夜乱码| 国产精品香港三级国产av潘金莲| 三级毛片av免费| 久久香蕉精品热| 免费观看人在逋| 欧美精品高潮呻吟av久久| 中国美女看黄片| 女人爽到高潮嗷嗷叫在线视频| 欧美黄色片欧美黄色片| 精品午夜福利视频在线观看一区| 99久久人妻综合| 国产精华一区二区三区| 国产精品一区二区精品视频观看| 51午夜福利影视在线观看| 日日夜夜操网爽| 久久精品aⅴ一区二区三区四区| 精品无人区乱码1区二区| 久久香蕉精品热| 亚洲精品中文字幕一二三四区| 亚洲精品av麻豆狂野| 黄色女人牲交| 免费久久久久久久精品成人欧美视频| 国产成人系列免费观看| 国产亚洲欧美98| 亚洲精品国产区一区二| 嫁个100分男人电影在线观看| 国产精品乱码一区二三区的特点 | 人妻一区二区av| 99久久综合精品五月天人人| 午夜精品国产一区二区电影| 后天国语完整版免费观看| 欧美精品亚洲一区二区| 亚洲欧美一区二区三区黑人| 色播在线永久视频| 1024香蕉在线观看| 一进一出抽搐动态| 国精品久久久久久国模美| 国产伦人伦偷精品视频| 日本wwww免费看| 精品一区二区三区av网在线观看| 亚洲熟女毛片儿| 99精国产麻豆久久婷婷| 色尼玛亚洲综合影院| 曰老女人黄片| 亚洲美女黄片视频| 久久香蕉国产精品| 欧美国产精品一级二级三级| 麻豆成人av在线观看| 成人亚洲精品一区在线观看| 午夜久久久在线观看| 黄色成人免费大全| 91麻豆精品激情在线观看国产 | 国产色视频综合| 国产精品久久电影中文字幕 | av有码第一页| 很黄的视频免费| 亚洲av成人一区二区三| 午夜福利视频在线观看免费| 亚洲黑人精品在线| 男女高潮啪啪啪动态图| 999精品在线视频| 黄色视频,在线免费观看| 一级片'在线观看视频| 757午夜福利合集在线观看| 99re在线观看精品视频| 欧美日韩亚洲综合一区二区三区_| 午夜久久久在线观看| 999久久久精品免费观看国产| 成年人免费黄色播放视频| 热99re8久久精品国产| 欧美最黄视频在线播放免费 | 91大片在线观看| 欧美+亚洲+日韩+国产| 男女之事视频高清在线观看| 在线播放国产精品三级| 国产精品综合久久久久久久免费 | 午夜日韩欧美国产| 日本欧美视频一区| 这个男人来自地球电影免费观看| 亚洲 欧美一区二区三区| 亚洲成人免费av在线播放| 母亲3免费完整高清在线观看| 夜夜躁狠狠躁天天躁| 国产深夜福利视频在线观看| cao死你这个sao货| 高清av免费在线| 天天添夜夜摸| 欧美久久黑人一区二区| 午夜免费成人在线视频| 精品国产一区二区三区久久久樱花| 亚洲精品国产一区二区精华液| 少妇粗大呻吟视频| 欧美日韩中文字幕国产精品一区二区三区 | 最新在线观看一区二区三区| 97人妻天天添夜夜摸| 一本一本久久a久久精品综合妖精| 免费观看a级毛片全部| 亚洲自偷自拍图片 自拍| 久久精品国产清高在天天线| 国产国语露脸激情在线看| www日本在线高清视频| 国产精品二区激情视频| 国产亚洲欧美98| 麻豆乱淫一区二区| 老司机影院毛片| 中文字幕最新亚洲高清| 亚洲 国产 在线| 国产精品久久久久久人妻精品电影| 久久久久久久久免费视频了| 国产野战对白在线观看| 丝袜人妻中文字幕| 国产精品久久久久成人av| 天堂动漫精品| 自拍欧美九色日韩亚洲蝌蚪91| 精品一区二区三区视频在线观看免费 | 啦啦啦视频在线资源免费观看| 黄片播放在线免费| 精品人妻1区二区| 在线观看午夜福利视频| 国产免费男女视频| 99精品欧美一区二区三区四区| 国产成人一区二区三区免费视频网站| 在线十欧美十亚洲十日本专区| 欧美老熟妇乱子伦牲交| x7x7x7水蜜桃| 亚洲国产精品合色在线| 国产欧美亚洲国产| 免费久久久久久久精品成人欧美视频| 欧美 日韩 精品 国产| 久久久久久久精品吃奶| 国产成人免费无遮挡视频| 一区福利在线观看| 国产国语露脸激情在线看| 少妇 在线观看| 黄色视频,在线免费观看| 欧美大码av| 搡老岳熟女国产| 国产熟女午夜一区二区三区| 欧美人与性动交α欧美软件| 亚洲精品美女久久久久99蜜臀| 免费av中文字幕在线| 欧美在线黄色| 高清在线国产一区| 深夜精品福利| 精品久久久久久久毛片微露脸| 日日夜夜操网爽| 日本黄色日本黄色录像| 国产1区2区3区精品| 啦啦啦 在线观看视频| 亚洲 欧美一区二区三区| 国产欧美亚洲国产| 亚洲国产欧美网| 国产精品.久久久| 99国产精品99久久久久| 91成年电影在线观看| 一区二区三区国产精品乱码| 99国产综合亚洲精品| 日韩免费高清中文字幕av| 丝袜美腿诱惑在线| 在线十欧美十亚洲十日本专区| 男女免费视频国产| 九色亚洲精品在线播放| 桃红色精品国产亚洲av| 飞空精品影院首页| 精品一区二区三区四区五区乱码| 新久久久久国产一级毛片| 久久久久久亚洲精品国产蜜桃av| 丁香欧美五月| 成人三级做爰电影| 国产欧美日韩一区二区三| 欧美精品av麻豆av| 十八禁网站免费在线| 精品少妇久久久久久888优播| 久久中文看片网| 怎么达到女性高潮| 天天添夜夜摸| 一边摸一边抽搐一进一出视频| 久久久久久久久久久久大奶| 一边摸一边做爽爽视频免费| 亚洲色图 男人天堂 中文字幕| 黄色 视频免费看| 一进一出抽搐动态| 在线视频色国产色| 男女高潮啪啪啪动态图| 欧美黑人欧美精品刺激| 男男h啪啪无遮挡| 日韩视频一区二区在线观看| www日本在线高清视频| a级毛片在线看网站| 成人特级黄色片久久久久久久| 麻豆国产av国片精品| 精品电影一区二区在线| 夜夜夜夜夜久久久久| 亚洲国产精品sss在线观看 | 精品午夜福利视频在线观看一区| 另类亚洲欧美激情| 我的亚洲天堂| 天天添夜夜摸| 老司机在亚洲福利影院| 如日韩欧美国产精品一区二区三区| 悠悠久久av| x7x7x7水蜜桃| avwww免费| 国产日韩一区二区三区精品不卡| av有码第一页| 免费日韩欧美在线观看| 男人的好看免费观看在线视频 | 欧美日韩中文字幕国产精品一区二区三区 | 国产成人精品无人区| 变态另类成人亚洲欧美熟女 | 在线观看午夜福利视频| 中文字幕制服av| 国产97色在线日韩免费| 国产蜜桃级精品一区二区三区 | 国产有黄有色有爽视频| 一级a爱视频在线免费观看| 中文欧美无线码| 丝瓜视频免费看黄片| 久热爱精品视频在线9| 免费女性裸体啪啪无遮挡网站| 欧美不卡视频在线免费观看 | 欧美最黄视频在线播放免费 | 亚洲一区二区三区欧美精品| 悠悠久久av| av片东京热男人的天堂| 一区二区日韩欧美中文字幕| 精品久久久久久久久久免费视频 | 亚洲精华国产精华精| 中文亚洲av片在线观看爽 | 啦啦啦免费观看视频1| 免费av中文字幕在线| 天堂√8在线中文| 韩国av一区二区三区四区| 在线看a的网站| 日韩中文字幕欧美一区二区| 久久久精品国产亚洲av高清涩受| 久久精品熟女亚洲av麻豆精品| 久久人人爽av亚洲精品天堂| 午夜福利免费观看在线| 老司机在亚洲福利影院| 别揉我奶头~嗯~啊~动态视频| 午夜影院日韩av| 午夜久久久在线观看| 亚洲熟妇中文字幕五十中出 | 丁香欧美五月| 制服人妻中文乱码| 国产一区二区三区在线臀色熟女 | 国产精品国产av在线观看| 亚洲 欧美一区二区三区| 91av网站免费观看| 亚洲欧美激情在线| aaaaa片日本免费| 久久精品aⅴ一区二区三区四区| 怎么达到女性高潮| 天堂中文最新版在线下载| 欧美成人午夜精品| 日韩一卡2卡3卡4卡2021年| 亚洲精品久久成人aⅴ小说| 高潮久久久久久久久久久不卡| 亚洲性夜色夜夜综合| 国产精品98久久久久久宅男小说| 操出白浆在线播放| 国产真人三级小视频在线观看| 最近最新中文字幕大全电影3 | 亚洲 欧美一区二区三区| 国产亚洲精品久久久久5区| 麻豆乱淫一区二区| 操美女的视频在线观看| 他把我摸到了高潮在线观看| 精品高清国产在线一区| 亚洲五月天丁香| 天天躁夜夜躁狠狠躁躁| 免费久久久久久久精品成人欧美视频| 啦啦啦 在线观看视频| 91在线观看av| 天堂中文最新版在线下载| 亚洲va日本ⅴa欧美va伊人久久| 午夜亚洲福利在线播放| 男人的好看免费观看在线视频 | 国产成人影院久久av| 又黄又爽又免费观看的视频| 亚洲九九香蕉| av电影中文网址| 久久人妻福利社区极品人妻图片| 欧美日韩国产mv在线观看视频| 免费高清在线观看日韩| 搡老熟女国产l中国老女人| 丝袜美腿诱惑在线| 欧美 亚洲 国产 日韩一| 亚洲七黄色美女视频| 欧美日韩瑟瑟在线播放| 99国产精品一区二区蜜桃av | 久久久久久久久久久久大奶| 亚洲欧美精品综合一区二区三区| 久久精品成人免费网站| 精品福利观看| 久久精品成人免费网站| 天堂俺去俺来也www色官网| 亚洲人成电影观看| 精品国产亚洲在线| 成年人黄色毛片网站| 一进一出抽搐gif免费好疼 | 欧美一级毛片孕妇| 成年动漫av网址| av天堂久久9| av国产精品久久久久影院| 深夜精品福利| 黄色丝袜av网址大全| 国产不卡一卡二| 中出人妻视频一区二区| 免费黄频网站在线观看国产| 欧美黄色淫秽网站| 女人高潮潮喷娇喘18禁视频| av片东京热男人的天堂| 亚洲美女黄片视频| 亚洲综合色网址| 国产免费av片在线观看野外av| 伦理电影免费视频| a级片在线免费高清观看视频| 国产在线精品亚洲第一网站| 欧美激情 高清一区二区三区| 两个人看的免费小视频| 亚洲第一青青草原| av国产精品久久久久影院| 国产三级黄色录像| 精品久久久精品久久久| 久久精品国产亚洲av高清一级| 97人妻天天添夜夜摸| 免费看十八禁软件| 国产精品久久久久久精品古装| bbb黄色大片| 亚洲av成人不卡在线观看播放网| 在线av久久热| 一区福利在线观看| 搡老乐熟女国产| 亚洲熟妇熟女久久| 搡老熟女国产l中国老女人| 69av精品久久久久久| 又紧又爽又黄一区二区| 亚洲五月婷婷丁香| 18禁观看日本| 国产av又大| 丰满迷人的少妇在线观看| 免费在线观看完整版高清| 热re99久久国产66热| 精品福利永久在线观看| 日韩中文字幕欧美一区二区| 国产精品秋霞免费鲁丝片| 国产xxxxx性猛交| 夜夜躁狠狠躁天天躁| 黑丝袜美女国产一区| 久久久久国产精品人妻aⅴ院 | 日日摸夜夜添夜夜添小说| 欧美日本中文国产一区发布| 在线看a的网站| 一本综合久久免费| 亚洲欧美一区二区三区黑人| 国产精品国产高清国产av | 91老司机精品| 欧美黑人欧美精品刺激| 久久 成人 亚洲| 成在线人永久免费视频| 下体分泌物呈黄色| 午夜精品在线福利| 伊人久久大香线蕉亚洲五| 亚洲一区高清亚洲精品| 亚洲精品久久成人aⅴ小说| 久久国产精品人妻蜜桃| 成人免费观看视频高清| 欧美乱色亚洲激情| a级毛片在线看网站| 悠悠久久av| 久久久久视频综合| 国产av一区二区精品久久| 精品国内亚洲2022精品成人 | 91麻豆av在线| 精品乱码久久久久久99久播| 免费一级毛片在线播放高清视频 | 国产欧美日韩一区二区三区在线| 少妇的丰满在线观看| 他把我摸到了高潮在线观看|