• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    工業(yè)控制系統(tǒng)安全防護(hù)技術(shù)研究

    2014-02-09 03:37:34王斯梁尹一樺
    通信技術(shù) 2014年2期
    關(guān)鍵詞:辦公區(qū)控制區(qū)工控

    王斯梁,尹一樺

    (衛(wèi)士通信息產(chǎn)業(yè)股份有限公司,四川成都610041)

    工業(yè)控制系統(tǒng)安全防護(hù)技術(shù)研究

    王斯梁,尹一樺

    (衛(wèi)士通信息產(chǎn)業(yè)股份有限公司,四川成都610041)

    工業(yè)化和信息化的融合給工業(yè)控制系統(tǒng)帶來(lái)巨大的安全挑戰(zhàn)。與傳統(tǒng)信息系統(tǒng)的安全建設(shè)目標(biāo)不同,工業(yè)控制系統(tǒng)安全建設(shè)的目標(biāo)是在保證其高可用性的前提下提供相應(yīng)的安全防護(hù)手段。首先從方法論角度分析了工業(yè)控制系統(tǒng)安全需求,其次,從數(shù)據(jù)安全和管理安全兩個(gè)維度來(lái)討論了工業(yè)控制系統(tǒng)安全防護(hù)技術(shù)的設(shè)計(jì)原則,最后,給出了區(qū)域劃分、終端防護(hù)、通信管控、安全設(shè)備選擇方法和安全操作策略和流程,在安全設(shè)備選擇部分,給出了典型工業(yè)控制系統(tǒng)的安全部署圖。

    工業(yè)控制系統(tǒng) 安全防護(hù)技術(shù) 區(qū)域劃分

    0 引 言

    工業(yè)控制系統(tǒng)(ICS)是運(yùn)用控制理論、計(jì)算機(jī)科學(xué)、儀器儀表等技術(shù),對(duì)生產(chǎn)過(guò)程的各種信息采集、分析、處理,并進(jìn)行優(yōu)化控制和合理的調(diào)度、管理,以達(dá)到提高生產(chǎn)效率的一種先進(jìn)的現(xiàn)代工業(yè)系統(tǒng)[1]。

    ICS常用在諸如石油、核電廠(chǎng)、化工、交通、電力等領(lǐng)域。ICS已經(jīng)成為國(guó)家關(guān)鍵基礎(chǔ)設(shè)施的重要組成部分,它的安全關(guān)系到國(guó)家的戰(zhàn)略安全。

    “兩化融合”給ICS帶來(lái)巨大的發(fā)展機(jī)遇,也帶來(lái)前所未有的安全挑戰(zhàn)。ICS面臨的威脅從最初單機(jī)的“孤立可控”發(fā)展到現(xiàn)在網(wǎng)絡(luò)級(jí)的“復(fù)雜不可控”?,F(xiàn)有的安全威脅來(lái)自于ICS的各個(gè)組成部分,包括網(wǎng)絡(luò)通信、軟硬件設(shè)施、人員操作等,它們之間在業(yè)務(wù)上相互關(guān)聯(lián),這也使得安全威脅出現(xiàn)存在范圍廣,查找和預(yù)防難度大等新特征[2]。由于ICS多是部署在涉及國(guó)計(jì)民生的行業(yè)中,所以ICS的安全建設(shè)是目前我國(guó)信息化工作重要方向之一,也是從事信息安全的企業(yè)應(yīng)拓展的重要市場(chǎng)。

    現(xiàn)有商業(yè)化的ICS安全產(chǎn)品較少,這主要原因是在“兩化融合”的背景下,工業(yè)控制系統(tǒng)的規(guī)模過(guò)于龐大和復(fù)雜,這使得為它實(shí)施安全防護(hù)的難度增大。

    國(guó)外的研究機(jī)構(gòu)和公司提出一些工控安全產(chǎn)品設(shè)計(jì)標(biāo)準(zhǔn),如ISA-99/NERC-CIP等,并在此基礎(chǔ)上開(kāi)發(fā)出一些產(chǎn)品,如Tofino,C4等,這些標(biāo)準(zhǔn)和產(chǎn)品代表了工業(yè)控制系統(tǒng)安全技術(shù)發(fā)展趨勢(shì)[3-5]。國(guó)內(nèi)的研究機(jī)構(gòu)和公司多從“軟防護(hù)”角度出發(fā),提出了一系列解決方案,但這些方案僅能作為解決工業(yè)控制系統(tǒng)邊界安全的一種手段,對(duì)于解決ICS終端安全以及通信管控等問(wèn)題作用不大。因此,既能解決邊界安全,又能解決終端安全以及通信管控的ICS安全防護(hù)技術(shù)是需要進(jìn)一步研發(fā)的重要目標(biāo)容。

    1 工業(yè)控制系統(tǒng)安全需求

    由方法論可知,一個(gè)系統(tǒng)的需求應(yīng)是由系統(tǒng)運(yùn)行時(shí)所需各組成部分的需求所構(gòu)成的。工業(yè)控制系統(tǒng)的運(yùn)行涉及到主體(人)和客體(生產(chǎn)設(shè)備及終端)。工業(yè)控制系統(tǒng)的安全需求可以由公式(1)進(jìn)行描述。

    式中,R(di,mi)表示工控系統(tǒng)的總體安全需求;di表示安全分區(qū)i中數(shù)據(jù)的安全,包括數(shù)據(jù)產(chǎn)生、傳輸、使用、存儲(chǔ)、銷(xiāo)毀等生命周期各個(gè)階段的安全;mi為安全分區(qū)i中安全管理需求,它由數(shù)據(jù)安全和人員安全管理hi來(lái)決定;i表示不同的安全區(qū)域;茌表示組合關(guān)系。式(1)表明應(yīng)按不同的安全分區(qū)來(lái)分析數(shù)據(jù)安全需求和管理安全需求,各安全分區(qū)的安全需求構(gòu)成了工控系統(tǒng)的總體安全需求。

    從工控系統(tǒng)管理者的角度而言,需要制定相關(guān)工業(yè)控制系統(tǒng)安全操作規(guī)范,培養(yǎng)從業(yè)人員相關(guān)安全意識(shí);從防護(hù)客體而言,需要防護(hù)終端設(shè)備安全,網(wǎng)絡(luò)邊界及網(wǎng)絡(luò)通信的安全。

    圖1描繪了一種典型工業(yè)控制系統(tǒng)應(yīng)用環(huán)境可能面臨的安全風(fēng)險(xiǎn)。

    圖1 ICS所面臨的安全風(fēng)險(xiǎn)Fig.1 Security risk of ICS

    由圖1可知,工業(yè)控制系統(tǒng)的安全風(fēng)險(xiǎn)主要是來(lái)自三個(gè)方面:

    1)缺乏安全的操作規(guī)范和流程。管理人員和操作人員缺乏相應(yīng)的安全操作培訓(xùn)。

    2)終端的脆弱性。包括平臺(tái)配置、硬件、軟件的脆弱性。

    3)網(wǎng)絡(luò)的脆弱性。網(wǎng)絡(luò)脆弱性一般來(lái)源于軟件的漏洞、錯(cuò)誤配置和ICS網(wǎng)絡(luò)管理的失誤。此外,工業(yè)控制系統(tǒng)與其它網(wǎng)絡(luò)互連時(shí)缺乏安全邊界控制也是導(dǎo)致網(wǎng)絡(luò)脆弱性的重要原因。

    ICS安全防護(hù)方案以建立“縱深防御”策略為主要思想,確保ICS中即使某一點(diǎn)發(fā)生網(wǎng)絡(luò)安全事故,工業(yè)生產(chǎn)也能正常運(yùn)行。同時(shí),管理人員能夠迅速地找到問(wèn)題并進(jìn)行處理,保證工控系統(tǒng)安全可用。

    因此,ICS安全防護(hù)方案應(yīng)達(dá)到以下目標(biāo):

    1)區(qū)域隔離,能夠過(guò)濾兩個(gè)區(qū)域網(wǎng)絡(luò)之間的通信。

    2)深度檢查,面向應(yīng)用層對(duì)工業(yè)通訊協(xié)議進(jìn)行內(nèi)容深度分析和檢查。

    3)通信管控,通過(guò)管理平臺(tái)能夠管理不同區(qū)域之間通信。

    4)實(shí)時(shí)報(bào)警,所有的防護(hù)設(shè)備都能由中央管控平臺(tái)統(tǒng)一進(jìn)行實(shí)時(shí)監(jiān)控和預(yù)警。

    2 工業(yè)控制系統(tǒng)安全防護(hù)技術(shù)

    由上述的安全需求可知,工業(yè)控制系統(tǒng)安全防護(hù)方案的建設(shè)目標(biāo)是提供一個(gè)“分區(qū)深度防護(hù)”的安全平臺(tái),該平臺(tái)能夠提供網(wǎng)絡(luò)通信的管控、辦公網(wǎng)和控制網(wǎng)(生產(chǎn)網(wǎng)絡(luò))之間的隔離防護(hù)、控制網(wǎng)絡(luò)的冗余備份、終端安全防護(hù)、實(shí)時(shí)報(bào)警和中央監(jiān)控等功能。

    由方法論中的“自頂向下”設(shè)計(jì)原則可知,在獲知安全需求后,首先進(jìn)行安全區(qū)域劃分,這是網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計(jì)的先決條件。不同的區(qū)域應(yīng)實(shí)施不同的安全防護(hù)策略(終端和通信控制)。在完成以上設(shè)計(jì)后,形成一個(gè)工業(yè)控制系統(tǒng)的詳細(xì)網(wǎng)絡(luò)安全結(jié)構(gòu)設(shè)計(jì)圖,然后在各安全節(jié)點(diǎn)處選擇具體的安全設(shè)備,制定安全操作策略和流程,形成最終的安全防護(hù)方案,其設(shè)計(jì)流程圖如圖2所示。

    圖2 ICS安全防護(hù)方案設(shè)計(jì)流程Fig.2 Flow chart of security protection solution

    2.1 區(qū)域劃分

    ICS安全區(qū)域劃分如圖3所示。在圖3中,工業(yè)控制系統(tǒng)一般分為五個(gè)區(qū)域,即辦公區(qū)域(Corporate Zone)、控制區(qū)(Control Zone)、生產(chǎn)區(qū)(Field Zone)、DMZ、外部區(qū)(External Zone)。

    其中,辦公區(qū)域(Corporate Zone)為滿(mǎn)足辦公業(yè)務(wù)需要的區(qū)域。控制區(qū)(Control Zone)為滿(mǎn)足ICS管理與監(jiān)控需要的區(qū)域,主要指SCADA,DCS等系統(tǒng)的監(jiān)控層(包括HMI、Historian等)和生產(chǎn)線(xiàn)。生產(chǎn)區(qū)(Field Zone)是滿(mǎn)足自動(dòng)化作業(yè)需要的控制區(qū)域,一般指由PLC(可編程邏輯控制器)、RTU(遠(yuǎn)程控制單元)、IED(智能監(jiān)測(cè)單元)等所在區(qū)域。生產(chǎn)區(qū)處于控制區(qū)內(nèi)部,這使得生產(chǎn)區(qū)處于核心防護(hù)區(qū)域。DMZ(安全隔離區(qū))是滿(mǎn)足在線(xiàn)業(yè)務(wù)需要的隔離區(qū)域,主要存放提供Web服務(wù)、DNS解析服務(wù)以及郵件服務(wù)等外網(wǎng)可以訪(fǎng)問(wèn)的資源。

    圖3 ICS安全區(qū)域劃分Fig.3 Partition of security zones in ICS

    2.2 終端防護(hù)

    (1)辦公網(wǎng)絡(luò)終端的安全防御

    辦公網(wǎng)絡(luò)相對(duì)于控制網(wǎng)絡(luò)而言是較為開(kāi)放的,其防御的核心是確保各種辦公業(yè)務(wù)終端的安全和授權(quán)使用,其通用的終端安全建設(shè)的內(nèi)容包括:

    1)木馬病毒及惡意軟件安全防護(hù)。

    2)應(yīng)用訪(fǎng)問(wèn)控制與安全審計(jì)。

    3)用戶(hù)訪(fǎng)問(wèn)控制與安全審計(jì)。

    4)系統(tǒng)漏洞的檢測(cè)與修復(fù)。

    5)數(shù)據(jù)安全存儲(chǔ)與防泄漏。

    6)終端安全問(wèn)題的應(yīng)急響應(yīng)及處理。

    (2)工業(yè)控制網(wǎng)絡(luò)終端的安全防御

    工業(yè)控制網(wǎng)絡(luò)安全防御的核心是確??刂婆c生產(chǎn)組件的可用性,其通用的終端安全建設(shè)的內(nèi)容包括:

    1)病毒及木馬安全防護(hù)。

    2)基于ICS協(xié)議的內(nèi)容監(jiān)測(cè)。

    3)控制系統(tǒng)的漏洞檢測(cè)及修復(fù)。

    4)基于事件與行為的安全審計(jì)。

    5)終端安全問(wèn)題的應(yīng)急響應(yīng)與處理。

    2.3 通信管控

    在現(xiàn)代工業(yè)控制系統(tǒng)中,由DCS、PLC、SCADA構(gòu)成的過(guò)程控制系統(tǒng)位于控制區(qū)(Control Zone)中,負(fù)責(zé)完成基本的生產(chǎn)及控制。隨著“兩化融合”建設(shè)的發(fā)展,迫切要求實(shí)現(xiàn)控制區(qū)與上層的辦公區(qū)(Corporate Zone)之間的互聯(lián),完成經(jīng)營(yíng)管理層與生產(chǎn)制造執(zhí)行層之間的雙向信息交互[6]。這就要求在控制區(qū)和辦公區(qū)之間應(yīng)實(shí)施嚴(yán)格的通信管控,既要保證正常的交互,又要保證通信安全。

    下面分別描述三類(lèi)安全節(jié)點(diǎn)處的通信管控措施:

    1)控制區(qū)與辦公區(qū)之間的安全節(jié)點(diǎn)。見(jiàn)圖3中防火墻Firewall(Cor-Con)。該防火墻應(yīng)能管控TCP/IP通信協(xié)議;管控OPC服務(wù)器與授權(quán)管理客戶(hù)端之間的通信;對(duì)安全事件和行為提供可靠的監(jiān)控與審計(jì)。

    2)生產(chǎn)區(qū)之間的安全節(jié)點(diǎn)。見(jiàn)圖3中防火墻Firewall(F-C)。該防火墻應(yīng)能管控TCP/IP通信協(xié)議,深度檢測(cè)Modbus等工業(yè)通信協(xié)議;對(duì)安全事件和行為提供可靠的監(jiān)控與審計(jì)。

    3)辦公區(qū)與外部區(qū)之間的安全節(jié)點(diǎn)。見(jiàn)圖3中防火墻Firewall(Ex-Cor)。該防火墻應(yīng)能管控TCP/IP通信協(xié)議;對(duì)安全事件和行為提供可靠的監(jiān)控與審計(jì)。

    2.4 安全設(shè)備及防護(hù)系統(tǒng)選擇

    在網(wǎng)絡(luò)邊界安全防護(hù)方面,應(yīng)考慮部署如下設(shè)備保證安全:

    (1)控制區(qū)與辦公區(qū)之間的安全節(jié)點(diǎn)

    根據(jù)上一節(jié)的討論可知,此處應(yīng)部署工業(yè)防火墻、單向網(wǎng)閘(即圖4中的工控網(wǎng)絡(luò)隔離裝置)等。

    圖4 典型工控系統(tǒng)安全防護(hù)部署示意Fig.4 A diagram of security protection solution in typical ICS

    (2)生產(chǎn)區(qū)之間的安全節(jié)點(diǎn)

    根據(jù)上一節(jié)的討論可知,此處應(yīng)部署工業(yè)防火墻,能對(duì)基于工業(yè)通信協(xié)議的應(yīng)用層數(shù)據(jù)包進(jìn)行深度檢查。

    (3)辦公區(qū)與外部區(qū)之間的安全節(jié)點(diǎn)

    根據(jù)上一節(jié)的討論可知,此處應(yīng)部署IT防火墻、IDS/IPS、安全認(rèn)證網(wǎng)關(guān)。

    在終端安全防護(hù)方面,應(yīng)部署如下設(shè)備保證安全:

    (1)辦公區(qū)內(nèi)

    在終端上應(yīng)安裝具備訪(fǎng)問(wèn)控制和審計(jì)功能的軟件(終端安全防護(hù)系統(tǒng)和主機(jī)監(jiān)控與審計(jì)系統(tǒng)客戶(hù)端)、漏洞檢測(cè)與掃描客戶(hù)端、防病毒軟件等。

    (2)控制區(qū)內(nèi)

    為保證工業(yè)終端的高可用,需要防護(hù)的工業(yè)終端應(yīng)前置部署集成網(wǎng)絡(luò)監(jiān)控與審計(jì)功能、防病毒、入侵檢測(cè)、漏洞檢測(cè)與掃描等功能于一體的安全設(shè)備(見(jiàn)圖4中在PLC/DCS/SCADA前串接的安全設(shè)備);數(shù)據(jù)存儲(chǔ)可采用安全存儲(chǔ)系統(tǒng);監(jiān)控平臺(tái)可采用基于KVM監(jiān)控系統(tǒng),確保管理人員可在不進(jìn)入生產(chǎn)線(xiàn)也能進(jìn)行安全監(jiān)管。

    2.5 安全策略與流程

    為保護(hù)工業(yè)控制系統(tǒng)安全,從管理者的角度,應(yīng)制定安全管理策略和操作流程,確保不會(huì)出現(xiàn)因?yàn)椴僮魅藛T的誤操作和管理制度的漏洞而造成安全隱患。

    如下為可供參考的安全策略與流程:

    1)行政主管部門(mén)應(yīng)制定工業(yè)控制系統(tǒng)的安全政策。

    2)工控企業(yè)設(shè)計(jì)工業(yè)控制系統(tǒng)安全體系。

    3)工控企業(yè)根據(jù)安全政策制定的正規(guī)、可備案的安全流程。

    4)工控企業(yè)制定工業(yè)控制系統(tǒng)設(shè)備安全部署的實(shí)施指南。

    5)第三方權(quán)威的安全評(píng)審機(jī)構(gòu)應(yīng)定期進(jìn)行工業(yè)控制系統(tǒng)的安全審計(jì),漏洞檢測(cè)。

    6)工控企業(yè)制定針對(duì)工業(yè)控制系統(tǒng)的業(yè)務(wù)連續(xù)性、災(zāi)難恢復(fù)計(jì)劃以及應(yīng)急處理機(jī)制。

    7)對(duì)工控系統(tǒng)操作人員進(jìn)行定期安全培訓(xùn)。

    3 結(jié) 語(yǔ)

    工業(yè)控制系統(tǒng)與傳統(tǒng)信息系統(tǒng)之間的最大區(qū)別就在于其高可用性,尤其是核心區(qū)域(生產(chǎn)控制區(qū))內(nèi),這方面需求更為明顯。

    由于“兩化融合”需求,辦公區(qū)與控制區(qū)需要互聯(lián),這也給工業(yè)控制系統(tǒng)帶來(lái)了新的安全風(fēng)險(xiǎn)。為有效保護(hù)工控系統(tǒng)安全,在設(shè)計(jì)工業(yè)控制系統(tǒng)安全解決方案時(shí),需要對(duì)安全區(qū)域進(jìn)行劃分,對(duì)核心區(qū)域進(jìn)行深度防護(hù)。在技術(shù)層面上,需要實(shí)施區(qū)域劃分、邊界防護(hù)、通信管控,終端防護(hù);在管理層面上,需要制定安全管理制度和操作流程,消除人員誤操作帶來(lái)的安全隱患。

    [1] 郭強(qiáng).工控系統(tǒng)信息安全案例[J].信息安全與通信保密,2012(12):68-70.

    GUO Qiang.Security Cases in Industrial ControlSystem [J].Information Security and Communications Privacy, 2012(12):68-70.

    [2] 張同升.信息系統(tǒng)安全防護(hù)控制策略研究[J].通信技術(shù),2013,46(08):54-56. ZHANG Tong-sheng.Research on Strategy of Security Protection and Control in Information System[J].Communications Technology,2013,46(08):54-56.

    [3] FRANZ M.Vulnerability Testing of Industrial Network Devices[EB/OL].(2003-09-12)[2014-01-01].http://blogfranz.googlecode.com/files/franz-isa-devicetesting-oct03.pdf.

    [4] KUIPERS D,FABRO M.Control Systems Cyber Security:Defense in Depth Strategies[EB/OL].(2006-05-11)[2014-01-01].http://www.inl.gov/technicalpublications/documents/3375141.pdf.

    [5] STAMP J,DILLINGER J,YOUNG W.Common Vulnerabilities in Critical Infrastructure Control Systems[EB/OL]. (2003-07-23)[2014-01-01].http://energy.sandia.gov/ wp/wp-content/gallery/uploads/031172C.pdf.

    [6] STOUFFER K,FALCO J,SCARFONE K.Guide to Industrial Control System(ICS)Security[EB/OL].(2011-06-20)[2014-01-01].http://csrc.nist.gov/publications/nistpubs/800-82/SP800-82-final.pdf.

    WANG Si-liang(1980-),male,Ph.D., engineer,majoring in information security.

    尹一樺(1978—),男,碩士,工程師,主要研究方向?yàn)樾畔踩?/p>

    YIN Yi-hua(1978-),male,M.Sci.,engineer,majoring in information security.

    Security Protection of Industrial Control System

    WANG Si-liang,YIN Yi-hua
    (Westone Information Industry,Ltd.,Chengdu Sichuan 610041,China)

    The fusion of industrialization and informatization brings enormous security challenge to ICS(Industrial Control System).Different from that of traditional information system,the object of ICS is to provide corresponding security protective measures while ensuring its high usability.This paper firstly analyzes the security requirements of ICS in view of methodology.Secondly,the design principle for security protection of ICS is discussed according to the dimensionality of data security and management security.Finally, the methods for area partition,terminal protection,communication control,safe devices selection and safe operation policies and procedures are described in the paper.In the part of security devices selection,a diagram of typical security protection deployment is explained in detail.

    industrial control system;security protection;area partition

    TN91;TP393

    A

    1002-0802(2014)02-0205-05

    10.3969/j.issn.1002-0802.2014.02.017

    王斯梁(1980—),男,博士,工程師,主要研究方向?yàn)樾畔踩?

    猜你喜歡
    辦公區(qū)控制區(qū)工控
    淺析迎澤大街集中辦公區(qū)辦公樓維修改造工程設(shè)計(jì)
    基于OMI的船舶排放控制區(qū)SO2減排效益分析
    喬布斯辦公區(qū)理念的啟示
    管好高速建筑控制區(qū)
    工控速派 一個(gè)工控技術(shù)服務(wù)的江湖
    阿什河流域非點(diǎn)源污染優(yōu)先控制區(qū)識(shí)別
    工控速?zèng)?一個(gè)工控技術(shù)服務(wù)的江湖
    山東日照劃定大氣污染物排放控制區(qū)
    熱點(diǎn)追蹤 工控安全低調(diào)而不失重要
    基于攻擊圖的工控系統(tǒng)脆弱性量化方法
    久久久久久人妻| 毛片一级片免费看久久久久| 日本vs欧美在线观看视频| 亚洲欧美精品自产自拍| 80岁老熟妇乱子伦牲交| 国产成人欧美| 国产精品熟女久久久久浪| 亚洲av国产av综合av卡| 国产精品久久久久成人av| 爱豆传媒免费全集在线观看| 电影成人av| 人体艺术视频欧美日本| 欧美老熟妇乱子伦牲交| 成年av动漫网址| 国产精品一区二区精品视频观看| 人人妻人人添人人爽欧美一区卜| 久久久久视频综合| 国产国语露脸激情在线看| 午夜福利网站1000一区二区三区| 中文字幕人妻丝袜一区二区 | 宅男免费午夜| 97在线人人人人妻| 18禁动态无遮挡网站| 一级a爱视频在线免费观看| 亚洲四区av| 精品卡一卡二卡四卡免费| 在线观看国产h片| 熟女少妇亚洲综合色aaa.| 国产精品亚洲av一区麻豆 | 一本大道久久a久久精品| 国产男女内射视频| 亚洲av福利一区| 18在线观看网站| 纵有疾风起免费观看全集完整版| 国产精品.久久久| 亚洲欧美成人精品一区二区| 国产xxxxx性猛交| 国产精品久久久久久久久免| 精品少妇内射三级| xxxhd国产人妻xxx| 成人漫画全彩无遮挡| 在线观看国产h片| 国产精品欧美亚洲77777| av网站在线播放免费| 操美女的视频在线观看| 色婷婷av一区二区三区视频| 欧美日韩视频精品一区| 日韩人妻精品一区2区三区| 成人免费观看视频高清| 亚洲,欧美精品.| 午夜福利乱码中文字幕| 国产xxxxx性猛交| 国产亚洲精品第一综合不卡| 免费黄网站久久成人精品| 纯流量卡能插随身wifi吗| 国产精品一二三区在线看| 在线 av 中文字幕| 99久久综合免费| 黄色怎么调成土黄色| 一边亲一边摸免费视频| 欧美人与性动交α欧美精品济南到| 午夜日本视频在线| 电影成人av| 制服丝袜香蕉在线| 男女床上黄色一级片免费看| 考比视频在线观看| 日韩电影二区| 国产淫语在线视频| 国产精品麻豆人妻色哟哟久久| 成年av动漫网址| 国产一级毛片在线| 性色av一级| 777久久人妻少妇嫩草av网站| 妹子高潮喷水视频| 国产精品蜜桃在线观看| 丝袜脚勾引网站| av国产久精品久网站免费入址| 国产人伦9x9x在线观看| 自拍欧美九色日韩亚洲蝌蚪91| 最新在线观看一区二区三区 | 久久久欧美国产精品| 亚洲av成人不卡在线观看播放网 | 久久国产精品大桥未久av| 黄片小视频在线播放| 秋霞伦理黄片| 巨乳人妻的诱惑在线观看| 人人妻,人人澡人人爽秒播 | 欧美中文综合在线视频| 久久这里只有精品19| 波多野结衣一区麻豆| 99香蕉大伊视频| 国产精品无大码| 街头女战士在线观看网站| 欧美在线一区亚洲| 免费观看av网站的网址| 精品国产乱码久久久久久男人| 女人高潮潮喷娇喘18禁视频| 超碰97精品在线观看| 亚洲精品成人av观看孕妇| 国产精品久久久久成人av| 午夜福利影视在线免费观看| 亚洲,一卡二卡三卡| 人人澡人人妻人| 欧美久久黑人一区二区| 国产视频首页在线观看| 男女边吃奶边做爰视频| 夫妻午夜视频| av一本久久久久| 国产男女内射视频| 一边亲一边摸免费视频| 精品国产一区二区久久| 菩萨蛮人人尽说江南好唐韦庄| 人人妻人人澡人人看| 制服诱惑二区| 91aial.com中文字幕在线观看| 超色免费av| 狠狠婷婷综合久久久久久88av| 老司机影院毛片| 国产探花极品一区二区| 人妻一区二区av| 亚洲,欧美精品.| 1024香蕉在线观看| 国产日韩欧美在线精品| 少妇精品久久久久久久| 精品国产超薄肉色丝袜足j| 国产av国产精品国产| 久久久精品免费免费高清| 男的添女的下面高潮视频| 欧美另类一区| 亚洲第一青青草原| tube8黄色片| 欧美av亚洲av综合av国产av | 99热国产这里只有精品6| 精品一区二区三区四区五区乱码 | 亚洲欧美成人精品一区二区| 捣出白浆h1v1| 人体艺术视频欧美日本| 伊人亚洲综合成人网| 日韩大码丰满熟妇| 中文欧美无线码| 操出白浆在线播放| 久久久久精品久久久久真实原创| 亚洲av成人精品一二三区| 日本vs欧美在线观看视频| 国产一区亚洲一区在线观看| 亚洲国产中文字幕在线视频| 伦理电影免费视频| 成人影院久久| 黄片播放在线免费| 欧美日韩视频高清一区二区三区二| 国产精品女同一区二区软件| 国产av国产精品国产| 欧美日韩国产mv在线观看视频| 免费在线观看视频国产中文字幕亚洲 | 无限看片的www在线观看| av女优亚洲男人天堂| 免费黄色在线免费观看| 久久久久久久大尺度免费视频| 自线自在国产av| 巨乳人妻的诱惑在线观看| 欧美黑人欧美精品刺激| 啦啦啦 在线观看视频| 满18在线观看网站| 精品国产一区二区三区久久久樱花| 成人免费观看视频高清| 老司机影院毛片| 亚洲精品aⅴ在线观看| 日韩一本色道免费dvd| 国产精品一国产av| 免费在线观看黄色视频的| 亚洲欧美成人综合另类久久久| 七月丁香在线播放| av福利片在线| 日本wwww免费看| av网站在线播放免费| 日本av手机在线免费观看| av卡一久久| 成年人午夜在线观看视频| a级毛片黄视频| 婷婷成人精品国产| 黑人巨大精品欧美一区二区蜜桃| 欧美av亚洲av综合av国产av | 精品一区二区免费观看| 各种免费的搞黄视频| 亚洲精品国产色婷婷电影| 日日爽夜夜爽网站| 国产精品久久久久成人av| 国产精品一二三区在线看| 天天躁夜夜躁狠狠躁躁| 国产一区有黄有色的免费视频| 99精品久久久久人妻精品| 亚洲精品日韩在线中文字幕| 婷婷色综合大香蕉| 七月丁香在线播放| 久久久久精品国产欧美久久久 | 久久精品亚洲熟妇少妇任你| 国产老妇伦熟女老妇高清| 美女国产高潮福利片在线看| 一边摸一边做爽爽视频免费| 欧美日韩精品网址| 亚洲av综合色区一区| 国产精品一二三区在线看| 婷婷成人精品国产| 亚洲精品国产av蜜桃| 伊人久久国产一区二区| 精品视频人人做人人爽| 不卡视频在线观看欧美| 久久av网站| 99精国产麻豆久久婷婷| 国产成人精品无人区| 在线观看免费日韩欧美大片| 久久久久精品久久久久真实原创| 七月丁香在线播放| 亚洲欧洲日产国产| 黄片播放在线免费| 国产成人av激情在线播放| 婷婷色综合www| 亚洲欧美一区二区三区国产| 免费黄色在线免费观看| 丝袜在线中文字幕| 亚洲精品一区蜜桃| 日韩视频在线欧美| 精品人妻在线不人妻| www.av在线官网国产| 美女脱内裤让男人舔精品视频| 亚洲av欧美aⅴ国产| 欧美日韩一区二区视频在线观看视频在线| 中文天堂在线官网| 亚洲天堂av无毛| 成人三级做爰电影| 国产免费视频播放在线视频| 成年人午夜在线观看视频| 丝袜在线中文字幕| 国产男女超爽视频在线观看| 日韩,欧美,国产一区二区三区| 岛国毛片在线播放| 久久精品国产亚洲av高清一级| 免费人妻精品一区二区三区视频| 七月丁香在线播放| 免费观看性生交大片5| 九色亚洲精品在线播放| 三上悠亚av全集在线观看| 国产精品久久久人人做人人爽| 看免费成人av毛片| 高清黄色对白视频在线免费看| av免费观看日本| 精品国产一区二区久久| 国产精品三级大全| 午夜日韩欧美国产| 一区二区三区激情视频| 十八禁高潮呻吟视频| 亚洲视频免费观看视频| 欧美日韩一区二区视频在线观看视频在线| 超色免费av| 少妇的丰满在线观看| 91精品国产国语对白视频| 黄色视频在线播放观看不卡| 国产亚洲精品第一综合不卡| 亚洲成av片中文字幕在线观看| 中文字幕另类日韩欧美亚洲嫩草| 亚洲美女黄色视频免费看| 大码成人一级视频| 久久 成人 亚洲| 免费黄色在线免费观看| 波多野结衣av一区二区av| 国产毛片在线视频| 人成视频在线观看免费观看| 多毛熟女@视频| 一区二区三区乱码不卡18| 久久精品久久久久久久性| 巨乳人妻的诱惑在线观看| 精品国产露脸久久av麻豆| 街头女战士在线观看网站| 大片电影免费在线观看免费| 精品卡一卡二卡四卡免费| 老司机靠b影院| av视频免费观看在线观看| 国产av码专区亚洲av| 国产精品无大码| 国产精品免费大片| 不卡av一区二区三区| www.自偷自拍.com| 精品少妇黑人巨大在线播放| 大话2 男鬼变身卡| 看非洲黑人一级黄片| 欧美中文综合在线视频| 好男人视频免费观看在线| 国产成人欧美| 久久婷婷青草| 久久鲁丝午夜福利片| 麻豆av在线久日| 大码成人一级视频| 国产免费一区二区三区四区乱码| 日韩中文字幕欧美一区二区 | 久久久久久人人人人人| 久久婷婷青草| 国产精品一区二区在线观看99| 久久精品亚洲av国产电影网| 亚洲欧洲日产国产| 免费高清在线观看视频在线观看| 9色porny在线观看| 日日啪夜夜爽| 亚洲伊人久久精品综合| 亚洲av在线观看美女高潮| 两性夫妻黄色片| 九色亚洲精品在线播放| 天天躁夜夜躁狠狠久久av| 2021少妇久久久久久久久久久| 国产精品.久久久| 我的亚洲天堂| 丝袜喷水一区| 亚洲精品乱久久久久久| av在线老鸭窝| 亚洲一级一片aⅴ在线观看| 嫩草影视91久久| 免费观看a级毛片全部| 国产亚洲av高清不卡| 国产精品久久久久久人妻精品电影 | 久久狼人影院| 日韩中文字幕视频在线看片| 亚洲国产毛片av蜜桃av| 国产精品人妻久久久影院| 精品亚洲乱码少妇综合久久| 操美女的视频在线观看| videos熟女内射| 国产精品秋霞免费鲁丝片| 女人被躁到高潮嗷嗷叫费观| 精品国产乱码久久久久久小说| 婷婷成人精品国产| 99香蕉大伊视频| 婷婷成人精品国产| 欧美日韩一级在线毛片| 免费黄网站久久成人精品| 观看av在线不卡| 亚洲精品国产区一区二| 69精品国产乱码久久久| 中文字幕制服av| 波多野结衣一区麻豆| 亚洲精品在线美女| 日本色播在线视频| 国产精品蜜桃在线观看| 国产国语露脸激情在线看| 久久久久久久大尺度免费视频| 制服诱惑二区| 亚洲国产成人一精品久久久| 亚洲av成人精品一二三区| 男人舔女人的私密视频| 国产麻豆69| 熟妇人妻不卡中文字幕| 日本vs欧美在线观看视频| 国产深夜福利视频在线观看| 操美女的视频在线观看| 少妇精品久久久久久久| 久久久国产一区二区| 亚洲第一av免费看| 熟女少妇亚洲综合色aaa.| 男人添女人高潮全过程视频| 国产成人啪精品午夜网站| 精品一区二区三卡| 一级毛片电影观看| 欧美激情 高清一区二区三区| 久久ye,这里只有精品| 热99久久久久精品小说推荐| 精品第一国产精品| 亚洲国产日韩一区二区| 99久久综合免费| 波野结衣二区三区在线| 美国免费a级毛片| 欧美日韩一区二区视频在线观看视频在线| 国产精品熟女久久久久浪| 亚洲欧美精品自产自拍| 国产 精品1| 人成视频在线观看免费观看| 少妇人妻精品综合一区二区| 一区二区三区精品91| 久久久精品区二区三区| 99香蕉大伊视频| 婷婷成人精品国产| 亚洲欧洲国产日韩| 十八禁高潮呻吟视频| 久久99精品国语久久久| 美女国产高潮福利片在线看| 视频在线观看一区二区三区| 老司机在亚洲福利影院| 精品国产露脸久久av麻豆| 亚洲精品av麻豆狂野| 国产成人精品福利久久| 天天躁日日躁夜夜躁夜夜| 色网站视频免费| 夜夜骑夜夜射夜夜干| 亚洲欧美一区二区三区黑人| 9热在线视频观看99| 久久免费观看电影| 久久精品久久久久久久性| 日本av免费视频播放| 欧美成人精品欧美一级黄| 别揉我奶头~嗯~啊~动态视频 | 日韩中文字幕欧美一区二区 | 亚洲,一卡二卡三卡| 国产精品.久久久| 99九九在线精品视频| 中文字幕另类日韩欧美亚洲嫩草| 曰老女人黄片| 亚洲精品,欧美精品| 国产精品久久久久久精品古装| 免费观看a级毛片全部| 纯流量卡能插随身wifi吗| 精品国产一区二区久久| 一级爰片在线观看| 男女国产视频网站| 精品人妻熟女毛片av久久网站| 啦啦啦视频在线资源免费观看| 亚洲成色77777| 日韩免费高清中文字幕av| 大话2 男鬼变身卡| 99热全是精品| 精品国产乱码久久久久久小说| 亚洲av成人不卡在线观看播放网 | 最黄视频免费看| 国产深夜福利视频在线观看| 国产精品人妻久久久影院| 秋霞伦理黄片| 综合色丁香网| 亚洲人成77777在线视频| 夜夜骑夜夜射夜夜干| 亚洲精品aⅴ在线观看| 久热爱精品视频在线9| 欧美日韩成人在线一区二区| 午夜精品国产一区二区电影| 99久久精品国产亚洲精品| 欧美av亚洲av综合av国产av | 捣出白浆h1v1| 欧美乱码精品一区二区三区| 欧美精品人与动牲交sv欧美| 热re99久久精品国产66热6| 欧美日韩一级在线毛片| 波多野结衣av一区二区av| av又黄又爽大尺度在线免费看| av在线app专区| 啦啦啦在线观看免费高清www| 国产午夜精品一二区理论片| 亚洲色图综合在线观看| 大陆偷拍与自拍| 老司机深夜福利视频在线观看 | 欧美激情高清一区二区三区 | 两性夫妻黄色片| 亚洲专区中文字幕在线 | 亚洲人成网站在线观看播放| 观看美女的网站| 性高湖久久久久久久久免费观看| av电影中文网址| 亚洲av欧美aⅴ国产| 亚洲伊人色综图| 操出白浆在线播放| 国产亚洲av片在线观看秒播厂| 久久久国产一区二区| 亚洲成人国产一区在线观看 | 久久久久久久大尺度免费视频| 国产成人91sexporn| 青春草视频在线免费观看| www.精华液| 亚洲,欧美,日韩| 91精品伊人久久大香线蕉| 天堂中文最新版在线下载| 国产精品一区二区精品视频观看| 日本午夜av视频| 精品人妻一区二区三区麻豆| 欧美另类一区| 国产精品.久久久| 日本欧美国产在线视频| 久久99精品国语久久久| 乱人伦中国视频| 一级片'在线观看视频| 免费在线观看完整版高清| av卡一久久| 国产福利在线免费观看视频| 久久久精品区二区三区| 久久综合国产亚洲精品| 99精国产麻豆久久婷婷| 国产黄色视频一区二区在线观看| 欧美人与性动交α欧美精品济南到| 新久久久久国产一级毛片| 亚洲欧洲日产国产| 黄色一级大片看看| 国产老妇伦熟女老妇高清| 亚洲精品,欧美精品| 老熟女久久久| 国产精品 欧美亚洲| 亚洲精品美女久久av网站| 亚洲精品国产av成人精品| 亚洲一区二区三区欧美精品| 久久久久久免费高清国产稀缺| 亚洲国产av影院在线观看| 美女午夜性视频免费| 亚洲情色 制服丝袜| 黑丝袜美女国产一区| 九色亚洲精品在线播放| 国产极品粉嫩免费观看在线| 国产精品香港三级国产av潘金莲 | 美女视频免费永久观看网站| 少妇的丰满在线观看| 久久亚洲国产成人精品v| 午夜日韩欧美国产| 久久人妻熟女aⅴ| 亚洲三区欧美一区| 日日撸夜夜添| 熟女av电影| 咕卡用的链子| av在线观看视频网站免费| 精品亚洲乱码少妇综合久久| 久久久久精品国产欧美久久久 | 伊人久久国产一区二区| 激情五月婷婷亚洲| 女人久久www免费人成看片| a级毛片黄视频| 欧美人与性动交α欧美精品济南到| tube8黄色片| 黑人欧美特级aaaaaa片| 一级毛片黄色毛片免费观看视频| 国产精品一二三区在线看| 亚洲av男天堂| 尾随美女入室| 又黄又粗又硬又大视频| 两性夫妻黄色片| 少妇精品久久久久久久| 色视频在线一区二区三区| 亚洲第一区二区三区不卡| 在线观看www视频免费| 亚洲一级一片aⅴ在线观看| 国产伦理片在线播放av一区| 欧美乱码精品一区二区三区| 久久99精品国语久久久| 无遮挡黄片免费观看| 黑人欧美特级aaaaaa片| 亚洲第一区二区三区不卡| 亚洲精品国产区一区二| 自拍欧美九色日韩亚洲蝌蚪91| 久久久久精品人妻al黑| 亚洲一区中文字幕在线| av福利片在线| 久热这里只有精品99| 毛片一级片免费看久久久久| 视频在线观看一区二区三区| 精品人妻一区二区三区麻豆| 丰满迷人的少妇在线观看| 一级毛片黄色毛片免费观看视频| 激情视频va一区二区三区| 成人国产av品久久久| 多毛熟女@视频| 久久久国产精品麻豆| 水蜜桃什么品种好| 菩萨蛮人人尽说江南好唐韦庄| 国产不卡av网站在线观看| 一级毛片我不卡| 十八禁人妻一区二区| 丝袜喷水一区| 啦啦啦中文免费视频观看日本| 天天操日日干夜夜撸| 成年av动漫网址| 亚洲精品国产色婷婷电影| 99国产综合亚洲精品| 免费看av在线观看网站| 欧美日韩亚洲国产一区二区在线观看 | 80岁老熟妇乱子伦牲交| 99九九在线精品视频| 久久精品亚洲av国产电影网| 巨乳人妻的诱惑在线观看| 丁香六月欧美| 亚洲精品日韩在线中文字幕| 在线观看人妻少妇| 亚洲精品久久午夜乱码| 美女大奶头黄色视频| 精品亚洲乱码少妇综合久久| 黄片播放在线免费| 午夜福利网站1000一区二区三区| 亚洲美女搞黄在线观看| 成人影院久久| av.在线天堂| 久久久久久久大尺度免费视频| svipshipincom国产片| 人体艺术视频欧美日本| 丝袜在线中文字幕| svipshipincom国产片| 国产精品av久久久久免费| 久久久久久免费高清国产稀缺| av网站在线播放免费| 国产精品一区二区在线观看99| 日韩中文字幕欧美一区二区 | 老司机在亚洲福利影院| 日韩一卡2卡3卡4卡2021年| 欧美黑人欧美精品刺激| 久久久久精品性色| av片东京热男人的天堂| 捣出白浆h1v1| 最近的中文字幕免费完整| 成人国语在线视频| 国产在线免费精品| 一边摸一边做爽爽视频免费| 精品午夜福利在线看| 国产免费现黄频在线看| 在线观看www视频免费| 国产男女内射视频| 国产精品av久久久久免费| 如何舔出高潮| 国产人伦9x9x在线观看| 国产免费福利视频在线观看| 伊人久久大香线蕉亚洲五| 精品第一国产精品| 交换朋友夫妻互换小说| 亚洲av在线观看美女高潮| 人人妻人人添人人爽欧美一区卜| 一级片免费观看大全| 丝袜喷水一区| 美女福利国产在线| 国产精品无大码|