• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    AP1000數(shù)字化儀控系統(tǒng)病毒防護(hù)分析

    2014-06-25 19:59:10吳洋
    中國高新技術(shù)企業(yè) 2014年9期
    關(guān)鍵詞:網(wǎng)閘計(jì)算機(jī)病毒

    摘要:AP1000核電站儀控系統(tǒng)采用了基于計(jì)算機(jī)的數(shù)字化儀控平臺(tái)實(shí)現(xiàn),儀控系統(tǒng)對(duì)核電站安全穩(wěn)定運(yùn)行起著舉足輕重的作用,然而病毒防護(hù)又是儀控系統(tǒng)安全運(yùn)行的一個(gè)重要方面。文章主要從技術(shù)上分析AP1000病毒預(yù)防的設(shè)計(jì)措施,并提出通過管理手段進(jìn)一步實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全的方法,為儀控系統(tǒng)的安全穩(wěn)定運(yùn)行提供有力保障。

    關(guān)鍵詞:AP1000;計(jì)算機(jī)病毒;單向數(shù)據(jù)傳輸;網(wǎng)閘

    中圖分類號(hào):TK323 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-2374(2013)13-0041-03

    計(jì)算機(jī)病毒是編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼(以下簡(jiǎn)稱病毒)。病毒具有繁殖性、傳染性、潛伏性、隱蔽性、破壞性、可觸發(fā)性等特點(diǎn)。由于計(jì)算機(jī)科學(xué)技術(shù)的發(fā)展,病毒也在不斷地演變和發(fā)展,新病毒的出現(xiàn)更具智能性、隱蔽性、多樣性、破壞力強(qiáng)等特點(diǎn),這給企業(yè)病毒預(yù)防帶來了更高的挑戰(zhàn)。

    由于數(shù)字化儀控系統(tǒng)的先進(jìn)性,現(xiàn)代核電使用基于計(jì)算機(jī)的數(shù)字化儀控系統(tǒng)已是必然,AP1000同樣使用了基于計(jì)算機(jī)系統(tǒng)的控制平臺(tái),如何才能防止病毒攻擊,保證儀控系統(tǒng)和核電站安全穩(wěn)定運(yùn)行,這是使用全廠數(shù)字化儀控系統(tǒng)所面臨的問題,伊朗布什爾核電站由于受到病毒攻擊而推遲發(fā)電,這樣的消息讓人感到震驚和反思。美國核管會(huì)于2009年3月也升版計(jì)算機(jī)及網(wǎng)絡(luò)安全相關(guān)的法規(guī)10CFR73.54。

    為了更好地使電站安全穩(wěn)定運(yùn)行,AP1000從設(shè)計(jì)角度采用了分層的儀控系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)、計(jì)算機(jī)集中布置管理、設(shè)置域安全服務(wù)器、設(shè)置病毒服務(wù)器、單向數(shù)據(jù)傳輸?shù)榷囗?xiàng)措施避免儀控計(jì)算機(jī)受到病毒的危害,并提出通過管理手段更好地保證儀控系統(tǒng)安全穩(wěn)定運(yùn)行。

    1 病毒防護(hù)措施

    1.1 儀控系統(tǒng)的層級(jí)結(jié)構(gòu)設(shè)計(jì)

    AP1000儀控系統(tǒng)從功能上可分為保護(hù)和控制兩大塊,而控制系統(tǒng)主要基于Ovation平臺(tái)實(shí)現(xiàn),主要系統(tǒng)是電廠控制系統(tǒng)采取分層結(jié)構(gòu)設(shè)計(jì),處于最里面的第四層,是電廠的保護(hù)和控制的主要組成部分,其中PMS和PLS的設(shè)備處于這一層,這些設(shè)備布置在電廠的重要保護(hù)區(qū)域,對(duì)此區(qū)域的人員進(jìn)出實(shí)施嚴(yán)格控制,PMS和PLS之間的數(shù)據(jù)通信采用單向傳輸,數(shù)據(jù)只能從PMS流向PLS,避免非安全系統(tǒng)受到破壞而影響安全系統(tǒng)的正常功能;第三層為電廠支持層,主要包括應(yīng)急運(yùn)行設(shè)施、資產(chǎn)管理、關(guān)鍵通信等系統(tǒng),與第四層的接口也是采用單向數(shù)據(jù)傳輸,通過Ovation的企業(yè)數(shù)據(jù)服務(wù)器實(shí)現(xiàn),由此避免第三層數(shù)據(jù)反向流入第四層;第二層主要是辦公局域網(wǎng)等網(wǎng)絡(luò),可以從第三層獲取數(shù)據(jù),以支持電廠管理維護(hù)的需求,同樣地采取單向數(shù)據(jù)傳輸措施,第二層不能向第三層寫數(shù)據(jù),第一層是最外面一層,可直接和英特網(wǎng)進(jìn)行數(shù)據(jù)交換,只需設(shè)置防火墻、安裝殺毒軟件等措施即可。

    1.2 詳細(xì)的設(shè)計(jì)實(shí)現(xiàn)

    基于Common Q平臺(tái)實(shí)現(xiàn)的保護(hù)系統(tǒng)和基于Ovation平臺(tái)實(shí)現(xiàn)的控制系統(tǒng)處于第四層,這些設(shè)備都布置在電廠重要保護(hù)區(qū)域,在附屬廠房專門設(shè)置四個(gè)房間放置PMS四個(gè)序列機(jī)柜,而Ovation的服務(wù)器及交換機(jī)都放置在附屬廠房?jī)蓚€(gè)隔離的計(jì)算機(jī)房間,此區(qū)域未經(jīng)授權(quán)不許進(jìn)入,數(shù)據(jù)只能從安全級(jí)的保護(hù)系統(tǒng)流向非安全級(jí)的控制系統(tǒng),單向數(shù)據(jù)傳輸可以避免數(shù)據(jù)倒流從而非安全級(jí)系統(tǒng)影響安全級(jí)系統(tǒng)功能,第四層中設(shè)備端口都經(jīng)過嚴(yán)格定義,不使用的端口使之失效定義為“Disable”,遠(yuǎn)程登錄、無線登錄、郵件系統(tǒng)等功能都禁止使用,這些措施使得第四層設(shè)備受到病毒危害的風(fēng)險(xiǎn)降至最低,它與第三層的接口是通過Ovation的企業(yè)數(shù)據(jù)服務(wù)器(Enterprise Data Server,EDS)實(shí)現(xiàn)。

    第三層包括應(yīng)急響應(yīng)設(shè)施、關(guān)鍵通信系統(tǒng)、劑量管理、資產(chǎn)管理、外圍數(shù)據(jù)收集等網(wǎng)絡(luò),應(yīng)急響應(yīng)設(shè)施包括技術(shù)支持中心、運(yùn)行支持中心、應(yīng)急運(yùn)行設(shè)施等,這些設(shè)備從第四層Ovation的企業(yè)數(shù)據(jù)服務(wù)器(EDS)獲取數(shù)據(jù),數(shù)據(jù)單向傳輸,應(yīng)急響應(yīng)設(shè)施為電廠應(yīng)急情況時(shí)提供電站參數(shù)信息顯示,幫助應(yīng)急人員了解電站狀況,而通信系統(tǒng)、資產(chǎn)管理等相對(duì)儀控系統(tǒng)比較獨(dú)立,不會(huì)影響儀控系統(tǒng)功能,就不再作介紹,另外第三層與第二層之間的接口需設(shè)置防火墻,且使用De-Militarized Zone (DMZ)提供數(shù)據(jù)緩沖,建立認(rèn)證機(jī)制,避免第二層網(wǎng)絡(luò)非法數(shù)據(jù)進(jìn)入第三層,保證更低一級(jí)的網(wǎng)絡(luò)不影響更高一級(jí)網(wǎng)絡(luò)的運(yùn)行。

    第二層為公司辦公局域網(wǎng),包括模擬機(jī)、電廠電話廣播系統(tǒng)等,由電廠IT部門按照公司管理要求建立病毒預(yù)防措施,第二層與第一層之間需設(shè)置不同于第三層與第二層之間的防火墻。1.3 安全系統(tǒng)向非安全系統(tǒng)傳輸數(shù)據(jù)

    安全系統(tǒng)通過維護(hù)測(cè)試面板的PC節(jié)點(diǎn)盒收集Common Q數(shù)據(jù),然后發(fā)送到Ovation工作站,Ovation工作站將數(shù)據(jù)收集轉(zhuǎn)化為Ovation數(shù)據(jù)格式后廣播到Ovation網(wǎng)絡(luò),PC節(jié)點(diǎn)盒只設(shè)置數(shù)據(jù)發(fā)送端,無接收端,它們之間通過光電轉(zhuǎn)換實(shí)現(xiàn)電氣隔離,Ovation端的發(fā)送端不連接且配置為“Disable”,由此實(shí)現(xiàn)數(shù)據(jù)的單向傳輸,安全系統(tǒng)端設(shè)備采用1E電源供電,非安全系統(tǒng)設(shè)備采用非1E級(jí)電源供電,非安全級(jí)系統(tǒng)的故障將不會(huì)影響安全系統(tǒng)的正常工作,1.4 通過企業(yè)數(shù)據(jù)服務(wù)器實(shí)現(xiàn)數(shù)據(jù)單向傳輸

    儀控系統(tǒng)與外部系統(tǒng)存在物理連接的唯一途徑是通過Ovation系統(tǒng)的企業(yè)數(shù)據(jù)服務(wù)器(EDS),也正是通過EDS服務(wù)器把控制系統(tǒng)數(shù)據(jù)導(dǎo)出供其他外部用戶使用,數(shù)據(jù)傳輸單向,掃描服務(wù)器將數(shù)據(jù)收集后以UDP數(shù)據(jù)包方式發(fā)送給Waterfall發(fā)送端,Waterfall發(fā)送端通過加密協(xié)議將數(shù)據(jù)傳輸給Waterfall接收端,而Waterfall接收端不會(huì)向Waterfall發(fā)送端發(fā)送數(shù)據(jù),Waterfall發(fā)送端也不會(huì)接收任何Waterfall接收端的數(shù)據(jù),由此實(shí)現(xiàn)了數(shù)據(jù)單向傳輸。

    另外根據(jù)國家電力監(jiān)管委員會(huì)發(fā)布的《電力二次系統(tǒng)安全防護(hù)規(guī)定》(電監(jiān)會(huì)5號(hào)令)的要求:“在生產(chǎn)控制大區(qū)與管理信息大區(qū)之間必須設(shè)置經(jīng)國家指定部門檢測(cè)認(rèn)證的電力專用橫向單向安全隔離裝置?!彼越?jīng)過EDS出來的數(shù)據(jù)如果進(jìn)入其他系統(tǒng),還需再設(shè)置一個(gè)隔離網(wǎng)閘。

    1.5 其他病毒預(yù)防措施

    1.5.1 設(shè)備布置。結(jié)合電廠的實(shí)物保護(hù)系統(tǒng),將第四層的重要設(shè)備布置在電廠重要保護(hù)區(qū)域,對(duì)于Ovation平臺(tái),采取主機(jī)與附屬設(shè)備分離布置的設(shè)計(jì)方法,主機(jī)布置在附屬廠房專門設(shè)置的計(jì)算機(jī)房間,而操作員站僅僅放置鼠標(biāo)鍵盤顯示器等附屬設(shè)備,具體實(shí)現(xiàn)方式如圖6所示,這種設(shè)計(jì)理念的好處是:將帶有USB接口及光驅(qū)的主機(jī)集中統(tǒng)一管理,此區(qū)域嚴(yán)加管控,使用視頻監(jiān)視、機(jī)柜門報(bào)警、無授權(quán)人員不準(zhǔn)進(jìn)入等措施;而操作員站僅僅包含顯示器、鼠標(biāo)、鍵盤等終端設(shè)備,它們通過KVM(Keyboard、Video、Mouse)轉(zhuǎn)換的方式與主機(jī)連接,在人員活動(dòng)相對(duì)較多的操作員站未設(shè)置主機(jī)與交換機(jī)等相關(guān)設(shè)備,減少人員隨意使用U盤,隨意將其他計(jì)算機(jī)接入儀控系統(tǒng),由此減少遭受病毒傳染的風(fēng)險(xiǎn),又給管理帶來方便,只需對(duì)兩個(gè)計(jì)算機(jī)房間加強(qiáng)管理就可以達(dá)到目的,然而計(jì)算機(jī)房間人員活動(dòng)較少,容易管理,而操作員站人員相對(duì)較多的地方只布置終端,不會(huì)形成病毒危害風(fēng)險(xiǎn)。

    1.5.2 域控制器。設(shè)置了對(duì)整個(gè)Ovation系統(tǒng)進(jìn)行整體控制的域控制器,使用域的概念對(duì)實(shí)時(shí)網(wǎng)絡(luò)中的計(jì)算機(jī)和用戶進(jìn)行統(tǒng)一管理,Ovation所有Drop都必須先在域中注冊(cè),且對(duì)每個(gè)計(jì)算機(jī)權(quán)限都進(jìn)行嚴(yán)格定義,為不同的角色定義不同的操作權(quán)限,也可以限制用戶的非法行為,是實(shí)現(xiàn)Ovation平臺(tái)安全的重要設(shè)計(jì)方式。

    1.5.3 病毒服務(wù)器。AP1000設(shè)置了基于windows系統(tǒng)的病毒服務(wù)器,此服務(wù)器安裝了卡巴斯基殺毒軟件,對(duì)Ovation網(wǎng)絡(luò)上的服務(wù)器及交換機(jī)進(jìn)行實(shí)時(shí)監(jiān)視和保護(hù),一旦發(fā)現(xiàn)存在危險(xiǎn)將自動(dòng)進(jìn)行隔離和修復(fù),并提供報(bào)告支持進(jìn)一步的采取措施。

    1.5.4 運(yùn)行維護(hù)管理措施。以上措施是從設(shè)計(jì)的技術(shù)角度考慮如何實(shí)現(xiàn)病毒的預(yù)防,這是從源頭本質(zhì)安全的角度考慮如何保護(hù)儀控系統(tǒng),但是光有技術(shù)措施還不夠,還應(yīng)該從管理角度發(fā)布管理程序和采取一些必要措施,規(guī)范儀控系統(tǒng)的維護(hù)與使用行為,形成一整套有效的管理機(jī)制,牢牢保護(hù)儀控系統(tǒng)安全穩(wěn)定運(yùn)行,就像一個(gè)無形的保護(hù)墻,將一系列不安全的行為拒之門外,由此提出通過管理程序的方式規(guī)范儀控系統(tǒng)的操作行為,管理程序至少包含以下三個(gè)方面的內(nèi)容:

    (1)對(duì)工作人員進(jìn)行授權(quán)管理:通過培訓(xùn)授權(quán)的方式進(jìn)行授權(quán)上崗,未經(jīng)授權(quán)人員不得進(jìn)入儀控系統(tǒng)設(shè)備間對(duì)儀控設(shè)備進(jìn)行操作,對(duì)員工進(jìn)行必要安全教育,加強(qiáng)員工安全意識(shí),預(yù)防為主,灌輸病毒防護(hù)方面的知識(shí)和理念,讓員工理解病毒危害的隱蔽性及病毒預(yù)防的重要性,要求用戶嚴(yán)格按照各自授權(quán)開展工作,在控制系統(tǒng)上進(jìn)行工作時(shí),需設(shè)置專人監(jiān)護(hù)。

    (2)對(duì)人員的行為進(jìn)行管理:禁止在控制系統(tǒng)計(jì)算機(jī)上使用U盤、光盤、移動(dòng)硬盤等存儲(chǔ)設(shè)備,禁止在控制系統(tǒng)計(jì)算機(jī)內(nèi)安裝、運(yùn)行與控制系統(tǒng)無關(guān)的其他軟件,如有需要,必要經(jīng)過嚴(yán)格的審批程序,除需要使用專用電腦進(jìn)行調(diào)試或維護(hù)外,禁止將其他電子設(shè)備接入控制系統(tǒng)網(wǎng)絡(luò)。

    (3)控制系統(tǒng)密碼管理:控制系統(tǒng)密碼應(yīng)定期進(jìn)行修改,密碼至少一季度修改一次,密碼至少8位,不能與用戶名相同,且應(yīng)包括數(shù)字、字母及特殊符號(hào),工作人員離開工程師站應(yīng)登出并鎖定計(jì)算機(jī)。定期對(duì)賬戶、口令、端口和服務(wù)等進(jìn)行檢查,及時(shí)清理不用的賬戶。

    2 改進(jìn)建議

    盡管Ovation系統(tǒng)不斷升級(jí)完善,已經(jīng)可以滿足運(yùn)行控制電廠的需要,但是由于還未集成維護(hù)管理方面的功能,目前國內(nèi)很多核電廠都采用其他系統(tǒng)加以補(bǔ)充,比如使用項(xiàng)目管理信息系統(tǒng)(SPMS)及電廠信息系統(tǒng)(Plant Information, PI)來補(bǔ)充完善管理方面的需要,三門核電就使用項(xiàng)目管理信息系統(tǒng)來實(shí)現(xiàn)設(shè)備信息管理、工器具管理、工單管理、經(jīng)驗(yàn)反饋及狀態(tài)報(bào)告等,而秦山三期和田灣核電就開發(fā)PI系統(tǒng)來完成運(yùn)行維護(hù)中的某些功能。如果后續(xù)控制系統(tǒng)不斷完善,能集成管理方面的功能,如重大設(shè)備性能分析、狀態(tài)報(bào)告、設(shè)備運(yùn)行臺(tái)賬、運(yùn)行日志、工單系統(tǒng)、備品備件管理等功能模塊,這就使得動(dòng)態(tài)的電站控制與靜態(tài)的信息相關(guān)聯(lián),形成一個(gè)強(qiáng)大的分布式控制系統(tǒng)(Distributed Control System,DCS),將會(huì)給電站的運(yùn)行維護(hù)管理帶來極大的方面,也是一個(gè)病毒防護(hù)的措施,將不再需要采用外部系統(tǒng)導(dǎo)出控制系統(tǒng)數(shù)據(jù),從根本上實(shí)現(xiàn)了物理隔離,大大提高計(jì)算機(jī)網(wǎng)絡(luò)安全,減少病毒進(jìn)入帶來的風(fēng)險(xiǎn),這也給后續(xù)分布式控制系統(tǒng)(DCS)的發(fā)展方向提供一定參考。

    3 結(jié)語

    由于儀控系統(tǒng)在電站系統(tǒng)中所起的關(guān)鍵作用,就像人的大腦一樣,它控制著整個(gè)電站的正常運(yùn)行,所以保證儀控系統(tǒng)安全穩(wěn)定運(yùn)行對(duì)核電站的安全穩(wěn)定運(yùn)行起至關(guān)重要作用,病毒防護(hù)又是保證儀控系統(tǒng)穩(wěn)定運(yùn)行的一個(gè)非常重要的方面,所以本文主要從設(shè)計(jì)角度分析如何采取措施避免病毒入侵,這是從技術(shù)上杜絕病毒進(jìn)入的方法,這些經(jīng)驗(yàn)可為核電數(shù)字化儀控系統(tǒng)的設(shè)計(jì)提供一定的參考。然而實(shí)際上儀控系統(tǒng)病毒防護(hù)無法只通過技術(shù)實(shí)現(xiàn),或者說從技術(shù)的角度并不是病毒防護(hù)的所有,所以從管理上提出要求,通過管理程序方式預(yù)防病毒,這是設(shè)計(jì)的補(bǔ)充,從而也形成一整套的儀控系統(tǒng)病毒防護(hù)機(jī)制,為核電站儀控系統(tǒng)的高效可靠運(yùn)行提供保證,這樣的思路也為數(shù)字化儀控系統(tǒng)的安全運(yùn)行維護(hù)管理提供寶貴參考價(jià)值。

    參考文獻(xiàn)

    [1] 陳才亮.DCS分散控制系統(tǒng)安全分析[J].煤礦現(xiàn)代

    化,2006,(6).

    [2] 周生,吳翔.SIS系統(tǒng)的網(wǎng)絡(luò)安全分析及防范措施

    [J].安徽電氣工程職業(yè)技術(shù)學(xué)院學(xué)報(bào),2007,(1).

    [3] 顧軍,繆亞民,范福平,等.AP1000核電廠系統(tǒng)與設(shè)備[M].北京:原子能出版社,2010.

    [4] 趙靜,蔣方純,王婷.協(xié)議異常檢測(cè)技術(shù)在核電廠實(shí)時(shí)信息系統(tǒng)中的應(yīng)用.

    [5] 江國進(jìn),趙靜,張煥新,孫永濱.基于核電廠實(shí)時(shí)信息系統(tǒng)的入侵檢測(cè)與管理系統(tǒng).

    [6] 李爽,李卓佳.核電站實(shí)物保護(hù)系統(tǒng)的設(shè)計(jì)過程與技術(shù)方案要素.

    [7] 柴松岳.電力二次系統(tǒng)安全防護(hù)規(guī)定.2004.

    作者簡(jiǎn)介:吳洋(1984—),男(彝族),貴州納雍人,中核集團(tuán)三門核電有限公司助理工程師,研究方向:第三代AP1000核電站數(shù)據(jù)顯示與處理系統(tǒng)(DDS)及運(yùn)行和控制中心(OCS)的調(diào)試。

    (責(zé)任編輯:周 瓊)

    1.5 其他病毒預(yù)防措施

    1.5.1 設(shè)備布置。結(jié)合電廠的實(shí)物保護(hù)系統(tǒng),將第四層的重要設(shè)備布置在電廠重要保護(hù)區(qū)域,對(duì)于Ovation平臺(tái),采取主機(jī)與附屬設(shè)備分離布置的設(shè)計(jì)方法,主機(jī)布置在附屬廠房專門設(shè)置的計(jì)算機(jī)房間,而操作員站僅僅放置鼠標(biāo)鍵盤顯示器等附屬設(shè)備,具體實(shí)現(xiàn)方式如圖6所示,這種設(shè)計(jì)理念的好處是:將帶有USB接口及光驅(qū)的主機(jī)集中統(tǒng)一管理,此區(qū)域嚴(yán)加管控,使用視頻監(jiān)視、機(jī)柜門報(bào)警、無授權(quán)人員不準(zhǔn)進(jìn)入等措施;而操作員站僅僅包含顯示器、鼠標(biāo)、鍵盤等終端設(shè)備,它們通過KVM(Keyboard、Video、Mouse)轉(zhuǎn)換的方式與主機(jī)連接,在人員活動(dòng)相對(duì)較多的操作員站未設(shè)置主機(jī)與交換機(jī)等相關(guān)設(shè)備,減少人員隨意使用U盤,隨意將其他計(jì)算機(jī)接入儀控系統(tǒng),由此減少遭受病毒傳染的風(fēng)險(xiǎn),又給管理帶來方便,只需對(duì)兩個(gè)計(jì)算機(jī)房間加強(qiáng)管理就可以達(dá)到目的,然而計(jì)算機(jī)房間人員活動(dòng)較少,容易管理,而操作員站人員相對(duì)較多的地方只布置終端,不會(huì)形成病毒危害風(fēng)險(xiǎn)。

    1.5.2 域控制器。設(shè)置了對(duì)整個(gè)Ovation系統(tǒng)進(jìn)行整體控制的域控制器,使用域的概念對(duì)實(shí)時(shí)網(wǎng)絡(luò)中的計(jì)算機(jī)和用戶進(jìn)行統(tǒng)一管理,Ovation所有Drop都必須先在域中注冊(cè),且對(duì)每個(gè)計(jì)算機(jī)權(quán)限都進(jìn)行嚴(yán)格定義,為不同的角色定義不同的操作權(quán)限,也可以限制用戶的非法行為,是實(shí)現(xiàn)Ovation平臺(tái)安全的重要設(shè)計(jì)方式。

    1.5.3 病毒服務(wù)器。AP1000設(shè)置了基于windows系統(tǒng)的病毒服務(wù)器,此服務(wù)器安裝了卡巴斯基殺毒軟件,對(duì)Ovation網(wǎng)絡(luò)上的服務(wù)器及交換機(jī)進(jìn)行實(shí)時(shí)監(jiān)視和保護(hù),一旦發(fā)現(xiàn)存在危險(xiǎn)將自動(dòng)進(jìn)行隔離和修復(fù),并提供報(bào)告支持進(jìn)一步的采取措施。

    1.5.4 運(yùn)行維護(hù)管理措施。以上措施是從設(shè)計(jì)的技術(shù)角度考慮如何實(shí)現(xiàn)病毒的預(yù)防,這是從源頭本質(zhì)安全的角度考慮如何保護(hù)儀控系統(tǒng),但是光有技術(shù)措施還不夠,還應(yīng)該從管理角度發(fā)布管理程序和采取一些必要措施,規(guī)范儀控系統(tǒng)的維護(hù)與使用行為,形成一整套有效的管理機(jī)制,牢牢保護(hù)儀控系統(tǒng)安全穩(wěn)定運(yùn)行,就像一個(gè)無形的保護(hù)墻,將一系列不安全的行為拒之門外,由此提出通過管理程序的方式規(guī)范儀控系統(tǒng)的操作行為,管理程序至少包含以下三個(gè)方面的內(nèi)容:

    (1)對(duì)工作人員進(jìn)行授權(quán)管理:通過培訓(xùn)授權(quán)的方式進(jìn)行授權(quán)上崗,未經(jīng)授權(quán)人員不得進(jìn)入儀控系統(tǒng)設(shè)備間對(duì)儀控設(shè)備進(jìn)行操作,對(duì)員工進(jìn)行必要安全教育,加強(qiáng)員工安全意識(shí),預(yù)防為主,灌輸病毒防護(hù)方面的知識(shí)和理念,讓員工理解病毒危害的隱蔽性及病毒預(yù)防的重要性,要求用戶嚴(yán)格按照各自授權(quán)開展工作,在控制系統(tǒng)上進(jìn)行工作時(shí),需設(shè)置專人監(jiān)護(hù)。

    (2)對(duì)人員的行為進(jìn)行管理:禁止在控制系統(tǒng)計(jì)算機(jī)上使用U盤、光盤、移動(dòng)硬盤等存儲(chǔ)設(shè)備,禁止在控制系統(tǒng)計(jì)算機(jī)內(nèi)安裝、運(yùn)行與控制系統(tǒng)無關(guān)的其他軟件,如有需要,必要經(jīng)過嚴(yán)格的審批程序,除需要使用專用電腦進(jìn)行調(diào)試或維護(hù)外,禁止將其他電子設(shè)備接入控制系統(tǒng)網(wǎng)絡(luò)。

    (3)控制系統(tǒng)密碼管理:控制系統(tǒng)密碼應(yīng)定期進(jìn)行修改,密碼至少一季度修改一次,密碼至少8位,不能與用戶名相同,且應(yīng)包括數(shù)字、字母及特殊符號(hào),工作人員離開工程師站應(yīng)登出并鎖定計(jì)算機(jī)。定期對(duì)賬戶、口令、端口和服務(wù)等進(jìn)行檢查,及時(shí)清理不用的賬戶。

    2 改進(jìn)建議

    盡管Ovation系統(tǒng)不斷升級(jí)完善,已經(jīng)可以滿足運(yùn)行控制電廠的需要,但是由于還未集成維護(hù)管理方面的功能,目前國內(nèi)很多核電廠都采用其他系統(tǒng)加以補(bǔ)充,比如使用項(xiàng)目管理信息系統(tǒng)(SPMS)及電廠信息系統(tǒng)(Plant Information, PI)來補(bǔ)充完善管理方面的需要,三門核電就使用項(xiàng)目管理信息系統(tǒng)來實(shí)現(xiàn)設(shè)備信息管理、工器具管理、工單管理、經(jīng)驗(yàn)反饋及狀態(tài)報(bào)告等,而秦山三期和田灣核電就開發(fā)PI系統(tǒng)來完成運(yùn)行維護(hù)中的某些功能。如果后續(xù)控制系統(tǒng)不斷完善,能集成管理方面的功能,如重大設(shè)備性能分析、狀態(tài)報(bào)告、設(shè)備運(yùn)行臺(tái)賬、運(yùn)行日志、工單系統(tǒng)、備品備件管理等功能模塊,這就使得動(dòng)態(tài)的電站控制與靜態(tài)的信息相關(guān)聯(lián),形成一個(gè)強(qiáng)大的分布式控制系統(tǒng)(Distributed Control System,DCS),將會(huì)給電站的運(yùn)行維護(hù)管理帶來極大的方面,也是一個(gè)病毒防護(hù)的措施,將不再需要采用外部系統(tǒng)導(dǎo)出控制系統(tǒng)數(shù)據(jù),從根本上實(shí)現(xiàn)了物理隔離,大大提高計(jì)算機(jī)網(wǎng)絡(luò)安全,減少病毒進(jìn)入帶來的風(fēng)險(xiǎn),這也給后續(xù)分布式控制系統(tǒng)(DCS)的發(fā)展方向提供一定參考。

    3 結(jié)語

    由于儀控系統(tǒng)在電站系統(tǒng)中所起的關(guān)鍵作用,就像人的大腦一樣,它控制著整個(gè)電站的正常運(yùn)行,所以保證儀控系統(tǒng)安全穩(wěn)定運(yùn)行對(duì)核電站的安全穩(wěn)定運(yùn)行起至關(guān)重要作用,病毒防護(hù)又是保證儀控系統(tǒng)穩(wěn)定運(yùn)行的一個(gè)非常重要的方面,所以本文主要從設(shè)計(jì)角度分析如何采取措施避免病毒入侵,這是從技術(shù)上杜絕病毒進(jìn)入的方法,這些經(jīng)驗(yàn)可為核電數(shù)字化儀控系統(tǒng)的設(shè)計(jì)提供一定的參考。然而實(shí)際上儀控系統(tǒng)病毒防護(hù)無法只通過技術(shù)實(shí)現(xiàn),或者說從技術(shù)的角度并不是病毒防護(hù)的所有,所以從管理上提出要求,通過管理程序方式預(yù)防病毒,這是設(shè)計(jì)的補(bǔ)充,從而也形成一整套的儀控系統(tǒng)病毒防護(hù)機(jī)制,為核電站儀控系統(tǒng)的高效可靠運(yùn)行提供保證,這樣的思路也為數(shù)字化儀控系統(tǒng)的安全運(yùn)行維護(hù)管理提供寶貴參考價(jià)值。

    參考文獻(xiàn)

    [1] 陳才亮.DCS分散控制系統(tǒng)安全分析[J].煤礦現(xiàn)代

    化,2006,(6).

    [2] 周生,吳翔.SIS系統(tǒng)的網(wǎng)絡(luò)安全分析及防范措施

    [J].安徽電氣工程職業(yè)技術(shù)學(xué)院學(xué)報(bào),2007,(1).

    [3] 顧軍,繆亞民,范福平,等.AP1000核電廠系統(tǒng)與設(shè)備[M].北京:原子能出版社,2010.

    [4] 趙靜,蔣方純,王婷.協(xié)議異常檢測(cè)技術(shù)在核電廠實(shí)時(shí)信息系統(tǒng)中的應(yīng)用.

    [5] 江國進(jìn),趙靜,張煥新,孫永濱.基于核電廠實(shí)時(shí)信息系統(tǒng)的入侵檢測(cè)與管理系統(tǒng).

    [6] 李爽,李卓佳.核電站實(shí)物保護(hù)系統(tǒng)的設(shè)計(jì)過程與技術(shù)方案要素.

    [7] 柴松岳.電力二次系統(tǒng)安全防護(hù)規(guī)定.2004.

    作者簡(jiǎn)介:吳洋(1984—),男(彝族),貴州納雍人,中核集團(tuán)三門核電有限公司助理工程師,研究方向:第三代AP1000核電站數(shù)據(jù)顯示與處理系統(tǒng)(DDS)及運(yùn)行和控制中心(OCS)的調(diào)試。

    (責(zé)任編輯:周 瓊)

    1.5 其他病毒預(yù)防措施

    1.5.1 設(shè)備布置。結(jié)合電廠的實(shí)物保護(hù)系統(tǒng),將第四層的重要設(shè)備布置在電廠重要保護(hù)區(qū)域,對(duì)于Ovation平臺(tái),采取主機(jī)與附屬設(shè)備分離布置的設(shè)計(jì)方法,主機(jī)布置在附屬廠房專門設(shè)置的計(jì)算機(jī)房間,而操作員站僅僅放置鼠標(biāo)鍵盤顯示器等附屬設(shè)備,具體實(shí)現(xiàn)方式如圖6所示,這種設(shè)計(jì)理念的好處是:將帶有USB接口及光驅(qū)的主機(jī)集中統(tǒng)一管理,此區(qū)域嚴(yán)加管控,使用視頻監(jiān)視、機(jī)柜門報(bào)警、無授權(quán)人員不準(zhǔn)進(jìn)入等措施;而操作員站僅僅包含顯示器、鼠標(biāo)、鍵盤等終端設(shè)備,它們通過KVM(Keyboard、Video、Mouse)轉(zhuǎn)換的方式與主機(jī)連接,在人員活動(dòng)相對(duì)較多的操作員站未設(shè)置主機(jī)與交換機(jī)等相關(guān)設(shè)備,減少人員隨意使用U盤,隨意將其他計(jì)算機(jī)接入儀控系統(tǒng),由此減少遭受病毒傳染的風(fēng)險(xiǎn),又給管理帶來方便,只需對(duì)兩個(gè)計(jì)算機(jī)房間加強(qiáng)管理就可以達(dá)到目的,然而計(jì)算機(jī)房間人員活動(dòng)較少,容易管理,而操作員站人員相對(duì)較多的地方只布置終端,不會(huì)形成病毒危害風(fēng)險(xiǎn)。

    1.5.2 域控制器。設(shè)置了對(duì)整個(gè)Ovation系統(tǒng)進(jìn)行整體控制的域控制器,使用域的概念對(duì)實(shí)時(shí)網(wǎng)絡(luò)中的計(jì)算機(jī)和用戶進(jìn)行統(tǒng)一管理,Ovation所有Drop都必須先在域中注冊(cè),且對(duì)每個(gè)計(jì)算機(jī)權(quán)限都進(jìn)行嚴(yán)格定義,為不同的角色定義不同的操作權(quán)限,也可以限制用戶的非法行為,是實(shí)現(xiàn)Ovation平臺(tái)安全的重要設(shè)計(jì)方式。

    1.5.3 病毒服務(wù)器。AP1000設(shè)置了基于windows系統(tǒng)的病毒服務(wù)器,此服務(wù)器安裝了卡巴斯基殺毒軟件,對(duì)Ovation網(wǎng)絡(luò)上的服務(wù)器及交換機(jī)進(jìn)行實(shí)時(shí)監(jiān)視和保護(hù),一旦發(fā)現(xiàn)存在危險(xiǎn)將自動(dòng)進(jìn)行隔離和修復(fù),并提供報(bào)告支持進(jìn)一步的采取措施。

    1.5.4 運(yùn)行維護(hù)管理措施。以上措施是從設(shè)計(jì)的技術(shù)角度考慮如何實(shí)現(xiàn)病毒的預(yù)防,這是從源頭本質(zhì)安全的角度考慮如何保護(hù)儀控系統(tǒng),但是光有技術(shù)措施還不夠,還應(yīng)該從管理角度發(fā)布管理程序和采取一些必要措施,規(guī)范儀控系統(tǒng)的維護(hù)與使用行為,形成一整套有效的管理機(jī)制,牢牢保護(hù)儀控系統(tǒng)安全穩(wěn)定運(yùn)行,就像一個(gè)無形的保護(hù)墻,將一系列不安全的行為拒之門外,由此提出通過管理程序的方式規(guī)范儀控系統(tǒng)的操作行為,管理程序至少包含以下三個(gè)方面的內(nèi)容:

    (1)對(duì)工作人員進(jìn)行授權(quán)管理:通過培訓(xùn)授權(quán)的方式進(jìn)行授權(quán)上崗,未經(jīng)授權(quán)人員不得進(jìn)入儀控系統(tǒng)設(shè)備間對(duì)儀控設(shè)備進(jìn)行操作,對(duì)員工進(jìn)行必要安全教育,加強(qiáng)員工安全意識(shí),預(yù)防為主,灌輸病毒防護(hù)方面的知識(shí)和理念,讓員工理解病毒危害的隱蔽性及病毒預(yù)防的重要性,要求用戶嚴(yán)格按照各自授權(quán)開展工作,在控制系統(tǒng)上進(jìn)行工作時(shí),需設(shè)置專人監(jiān)護(hù)。

    (2)對(duì)人員的行為進(jìn)行管理:禁止在控制系統(tǒng)計(jì)算機(jī)上使用U盤、光盤、移動(dòng)硬盤等存儲(chǔ)設(shè)備,禁止在控制系統(tǒng)計(jì)算機(jī)內(nèi)安裝、運(yùn)行與控制系統(tǒng)無關(guān)的其他軟件,如有需要,必要經(jīng)過嚴(yán)格的審批程序,除需要使用專用電腦進(jìn)行調(diào)試或維護(hù)外,禁止將其他電子設(shè)備接入控制系統(tǒng)網(wǎng)絡(luò)。

    (3)控制系統(tǒng)密碼管理:控制系統(tǒng)密碼應(yīng)定期進(jìn)行修改,密碼至少一季度修改一次,密碼至少8位,不能與用戶名相同,且應(yīng)包括數(shù)字、字母及特殊符號(hào),工作人員離開工程師站應(yīng)登出并鎖定計(jì)算機(jī)。定期對(duì)賬戶、口令、端口和服務(wù)等進(jìn)行檢查,及時(shí)清理不用的賬戶。

    2 改進(jìn)建議

    盡管Ovation系統(tǒng)不斷升級(jí)完善,已經(jīng)可以滿足運(yùn)行控制電廠的需要,但是由于還未集成維護(hù)管理方面的功能,目前國內(nèi)很多核電廠都采用其他系統(tǒng)加以補(bǔ)充,比如使用項(xiàng)目管理信息系統(tǒng)(SPMS)及電廠信息系統(tǒng)(Plant Information, PI)來補(bǔ)充完善管理方面的需要,三門核電就使用項(xiàng)目管理信息系統(tǒng)來實(shí)現(xiàn)設(shè)備信息管理、工器具管理、工單管理、經(jīng)驗(yàn)反饋及狀態(tài)報(bào)告等,而秦山三期和田灣核電就開發(fā)PI系統(tǒng)來完成運(yùn)行維護(hù)中的某些功能。如果后續(xù)控制系統(tǒng)不斷完善,能集成管理方面的功能,如重大設(shè)備性能分析、狀態(tài)報(bào)告、設(shè)備運(yùn)行臺(tái)賬、運(yùn)行日志、工單系統(tǒng)、備品備件管理等功能模塊,這就使得動(dòng)態(tài)的電站控制與靜態(tài)的信息相關(guān)聯(lián),形成一個(gè)強(qiáng)大的分布式控制系統(tǒng)(Distributed Control System,DCS),將會(huì)給電站的運(yùn)行維護(hù)管理帶來極大的方面,也是一個(gè)病毒防護(hù)的措施,將不再需要采用外部系統(tǒng)導(dǎo)出控制系統(tǒng)數(shù)據(jù),從根本上實(shí)現(xiàn)了物理隔離,大大提高計(jì)算機(jī)網(wǎng)絡(luò)安全,減少病毒進(jìn)入帶來的風(fēng)險(xiǎn),這也給后續(xù)分布式控制系統(tǒng)(DCS)的發(fā)展方向提供一定參考。

    3 結(jié)語

    由于儀控系統(tǒng)在電站系統(tǒng)中所起的關(guān)鍵作用,就像人的大腦一樣,它控制著整個(gè)電站的正常運(yùn)行,所以保證儀控系統(tǒng)安全穩(wěn)定運(yùn)行對(duì)核電站的安全穩(wěn)定運(yùn)行起至關(guān)重要作用,病毒防護(hù)又是保證儀控系統(tǒng)穩(wěn)定運(yùn)行的一個(gè)非常重要的方面,所以本文主要從設(shè)計(jì)角度分析如何采取措施避免病毒入侵,這是從技術(shù)上杜絕病毒進(jìn)入的方法,這些經(jīng)驗(yàn)可為核電數(shù)字化儀控系統(tǒng)的設(shè)計(jì)提供一定的參考。然而實(shí)際上儀控系統(tǒng)病毒防護(hù)無法只通過技術(shù)實(shí)現(xiàn),或者說從技術(shù)的角度并不是病毒防護(hù)的所有,所以從管理上提出要求,通過管理程序方式預(yù)防病毒,這是設(shè)計(jì)的補(bǔ)充,從而也形成一整套的儀控系統(tǒng)病毒防護(hù)機(jī)制,為核電站儀控系統(tǒng)的高效可靠運(yùn)行提供保證,這樣的思路也為數(shù)字化儀控系統(tǒng)的安全運(yùn)行維護(hù)管理提供寶貴參考價(jià)值。

    參考文獻(xiàn)

    [1] 陳才亮.DCS分散控制系統(tǒng)安全分析[J].煤礦現(xiàn)代

    化,2006,(6).

    [2] 周生,吳翔.SIS系統(tǒng)的網(wǎng)絡(luò)安全分析及防范措施

    [J].安徽電氣工程職業(yè)技術(shù)學(xué)院學(xué)報(bào),2007,(1).

    [3] 顧軍,繆亞民,范福平,等.AP1000核電廠系統(tǒng)與設(shè)備[M].北京:原子能出版社,2010.

    [4] 趙靜,蔣方純,王婷.協(xié)議異常檢測(cè)技術(shù)在核電廠實(shí)時(shí)信息系統(tǒng)中的應(yīng)用.

    [5] 江國進(jìn),趙靜,張煥新,孫永濱.基于核電廠實(shí)時(shí)信息系統(tǒng)的入侵檢測(cè)與管理系統(tǒng).

    [6] 李爽,李卓佳.核電站實(shí)物保護(hù)系統(tǒng)的設(shè)計(jì)過程與技術(shù)方案要素.

    [7] 柴松岳.電力二次系統(tǒng)安全防護(hù)規(guī)定.2004.

    作者簡(jiǎn)介:吳洋(1984—),男(彝族),貴州納雍人,中核集團(tuán)三門核電有限公司助理工程師,研究方向:第三代AP1000核電站數(shù)據(jù)顯示與處理系統(tǒng)(DDS)及運(yùn)行和控制中心(OCS)的調(diào)試。

    (責(zé)任編輯:周 瓊)

    猜你喜歡
    網(wǎng)閘計(jì)算機(jī)病毒
    基于網(wǎng)閘與DCV的海洋地震數(shù)據(jù)處理遠(yuǎn)程協(xié)同處理平臺(tái)
    網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒及其防范技術(shù)
    計(jì)算機(jī)病毒的社會(huì)成本:尋租視角的分析
    計(jì)算機(jī)病毒防范技術(shù)及應(yīng)用實(shí)踐微探
    淺談網(wǎng)閘在內(nèi)外網(wǎng)隔離中的應(yīng)用
    計(jì)算機(jī)病毒網(wǎng)絡(luò)傳播模型穩(wěn)定性與控制初探
    電子制作(2017年10期)2017-04-18 07:22:53
    集成免疫小波神經(jīng)網(wǎng)絡(luò)模型在計(jì)算機(jī)病毒檢測(cè)中的應(yīng)用
    基于網(wǎng)閘的高速公路收費(fèi)監(jiān)控多網(wǎng)絡(luò)互通解決方案
    工商管理移動(dòng)電子政務(wù)信息系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
    對(duì)于計(jì)算機(jī)病毒防護(hù)措施的探索
    河南科技(2014年10期)2014-02-27 14:09:01
    国产精品99久久久久久久久| 免费av观看视频| 赤兔流量卡办理| 两性午夜刺激爽爽歪歪视频在线观看| 悠悠久久av| 亚洲av男天堂| 亚洲国产精品成人综合色| 桃色一区二区三区在线观看| 亚洲无线观看免费| 又粗又爽又猛毛片免费看| 深夜精品福利| videossex国产| 免费看日本二区| 国产午夜精品一二区理论片| 精品人妻偷拍中文字幕| 97在线视频观看| 久久国内精品自在自线图片| 亚洲在线自拍视频| 寂寞人妻少妇视频99o| 免费av毛片视频| 91久久精品国产一区二区成人| 色视频www国产| 国产在线男女| 只有这里有精品99| 在线观看美女被高潮喷水网站| 国产美女午夜福利| 看黄色毛片网站| 人妻夜夜爽99麻豆av| 国产私拍福利视频在线观看| 99在线视频只有这里精品首页| 国产精品一区www在线观看| 国产久久久一区二区三区| 老女人水多毛片| 欧美日韩国产亚洲二区| av国产免费在线观看| 免费看美女性在线毛片视频| 99热6这里只有精品| 99热精品在线国产| 此物有八面人人有两片| 99九九线精品视频在线观看视频| 婷婷色av中文字幕| 色综合色国产| 色综合亚洲欧美另类图片| 欧美在线一区亚洲| 高清毛片免费看| 岛国毛片在线播放| 高清日韩中文字幕在线| 久久久色成人| 看片在线看免费视频| 成人毛片60女人毛片免费| 爱豆传媒免费全集在线观看| 精品人妻熟女av久视频| 日日摸夜夜添夜夜添av毛片| 欧美日韩精品成人综合77777| 免费观看人在逋| 日本撒尿小便嘘嘘汇集6| 国产亚洲精品av在线| 波多野结衣高清无吗| 色综合站精品国产| 免费在线观看成人毛片| 日韩在线高清观看一区二区三区| 亚洲欧美日韩无卡精品| 国产精品久久久久久av不卡| 久久人妻av系列| 你懂的网址亚洲精品在线观看 | 狠狠狠狠99中文字幕| 男人狂女人下面高潮的视频| 波野结衣二区三区在线| 深夜精品福利| 少妇熟女欧美另类| 久久久久国产网址| 日日撸夜夜添| 18禁裸乳无遮挡免费网站照片| 精品人妻一区二区三区麻豆| 成人亚洲欧美一区二区av| 国产蜜桃级精品一区二区三区| 99久久无色码亚洲精品果冻| 丝袜喷水一区| 国产三级中文精品| 欧美日韩乱码在线| 久久人人爽人人片av| 国产在线男女| 久久国产乱子免费精品| 校园人妻丝袜中文字幕| 精品久久久久久久久久久久久| 波野结衣二区三区在线| 成人性生交大片免费视频hd| 最近的中文字幕免费完整| 欧美丝袜亚洲另类| 熟妇人妻久久中文字幕3abv| 99久久精品热视频| 久久午夜亚洲精品久久| 欧美最黄视频在线播放免费| 亚洲乱码一区二区免费版| 在线观看美女被高潮喷水网站| 99久国产av精品| 亚洲色图av天堂| 免费av毛片视频| 午夜精品在线福利| 国产伦理片在线播放av一区 | 亚洲四区av| 亚洲三级黄色毛片| 91av网一区二区| 女人十人毛片免费观看3o分钟| 99热这里只有精品一区| .国产精品久久| 美女国产视频在线观看| 国产精品美女特级片免费视频播放器| 日本熟妇午夜| 国产精品国产三级国产av玫瑰| 日韩亚洲欧美综合| av在线亚洲专区| 亚洲精品成人久久久久久| 日日摸夜夜添夜夜爱| 亚洲国产精品久久男人天堂| 1000部很黄的大片| 日本爱情动作片www.在线观看| 蜜桃久久精品国产亚洲av| 国产高清不卡午夜福利| 成年女人永久免费观看视频| 内地一区二区视频在线| 麻豆久久精品国产亚洲av| 国产亚洲91精品色在线| 久久久国产成人免费| 免费人成在线观看视频色| 22中文网久久字幕| 亚洲欧美日韩卡通动漫| 真实男女啪啪啪动态图| 久久99精品国语久久久| 亚洲aⅴ乱码一区二区在线播放| 蜜桃久久精品国产亚洲av| 欧美日韩一区二区视频在线观看视频在线 | 国产一区亚洲一区在线观看| 午夜激情欧美在线| 三级经典国产精品| 国产一区二区在线av高清观看| 桃色一区二区三区在线观看| 色综合色国产| 久久久久久久午夜电影| 高清毛片免费看| 不卡一级毛片| 最近中文字幕高清免费大全6| 日本三级黄在线观看| 久久精品91蜜桃| 中文精品一卡2卡3卡4更新| 国产麻豆成人av免费视频| 国产午夜精品论理片| 精品国产三级普通话版| 精品人妻熟女av久视频| 国产精品一区二区在线观看99 | 你懂的网址亚洲精品在线观看 | 一夜夜www| 国产片特级美女逼逼视频| 观看免费一级毛片| 亚洲自拍偷在线| 国产精品久久久久久av不卡| 麻豆一二三区av精品| 久久99蜜桃精品久久| 日本爱情动作片www.在线观看| 亚洲国产精品久久男人天堂| 国产极品天堂在线| 日本爱情动作片www.在线观看| 国产在视频线在精品| 国产精品一区二区性色av| 青春草亚洲视频在线观看| 精品99又大又爽又粗少妇毛片| 中文亚洲av片在线观看爽| 欧美一区二区国产精品久久精品| 欧美另类亚洲清纯唯美| 22中文网久久字幕| 精品久久久久久久末码| 在线播放无遮挡| 色噜噜av男人的天堂激情| 97热精品久久久久久| 一级毛片aaaaaa免费看小| 2022亚洲国产成人精品| 美女xxoo啪啪120秒动态图| 蜜桃久久精品国产亚洲av| 夜夜看夜夜爽夜夜摸| or卡值多少钱| 国产亚洲av片在线观看秒播厂 | 波多野结衣巨乳人妻| 少妇被粗大猛烈的视频| 非洲黑人性xxxx精品又粗又长| 老熟妇乱子伦视频在线观看| a级毛片a级免费在线| 亚洲av不卡在线观看| 欧美三级亚洲精品| 亚洲欧美日韩卡通动漫| 亚洲欧美成人精品一区二区| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 国产成人精品久久久久久| 国产精品精品国产色婷婷| 高清在线视频一区二区三区 | 26uuu在线亚洲综合色| 日韩亚洲欧美综合| av天堂中文字幕网| 青青草视频在线视频观看| 午夜久久久久精精品| 又粗又爽又猛毛片免费看| 久久韩国三级中文字幕| 亚洲成av人片在线播放无| 成人国产麻豆网| 精品一区二区三区视频在线| 三级经典国产精品| 国产视频首页在线观看| 亚洲av成人精品一区久久| 亚洲真实伦在线观看| 一区二区三区免费毛片| 成人永久免费在线观看视频| 变态另类丝袜制服| 国内久久婷婷六月综合欲色啪| 中文字幕av成人在线电影| 欧美成人a在线观看| 精品久久久久久久人妻蜜臀av| 色噜噜av男人的天堂激情| 国产淫片久久久久久久久| 免费看光身美女| 哪里可以看免费的av片| 在线播放国产精品三级| eeuss影院久久| 久久久久网色| 一级黄色大片毛片| 嫩草影院新地址| 国内精品久久久久精免费| 一进一出抽搐动态| 精品熟女少妇av免费看| 国产黄片视频在线免费观看| 免费一级毛片在线播放高清视频| 久久久久久久久久黄片| 内地一区二区视频在线| 91av网一区二区| 亚洲国产精品成人久久小说 | 男插女下体视频免费在线播放| 亚洲成av人片在线播放无| 亚洲av男天堂| 亚洲美女搞黄在线观看| 国产午夜精品久久久久久一区二区三区| 99riav亚洲国产免费| 欧美人与善性xxx| 亚洲av成人av| 九九爱精品视频在线观看| 日韩人妻高清精品专区| 99久久精品国产国产毛片| 国产成人freesex在线| 久久中文看片网| 色视频www国产| av在线蜜桃| 99国产精品一区二区蜜桃av| 日日摸夜夜添夜夜添av毛片| 爱豆传媒免费全集在线观看| 尤物成人国产欧美一区二区三区| 看非洲黑人一级黄片| 久久精品夜色国产| 国产精品一区二区性色av| 欧美zozozo另类| 联通29元200g的流量卡| 丰满人妻一区二区三区视频av| 免费看日本二区| 99久久久亚洲精品蜜臀av| 久久6这里有精品| 欧美潮喷喷水| 美女国产视频在线观看| 国产v大片淫在线免费观看| 国产精品综合久久久久久久免费| 99久久精品国产国产毛片| 欧美人与善性xxx| 日韩制服骚丝袜av| 久久精品综合一区二区三区| 亚洲国产精品sss在线观看| 久久综合国产亚洲精品| 国产久久久一区二区三区| 亚洲电影在线观看av| 日韩欧美三级三区| 国产亚洲精品久久久com| 韩国av在线不卡| 免费av观看视频| 成人毛片a级毛片在线播放| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 黄片无遮挡物在线观看| 两个人视频免费观看高清| 国产精品一二三区在线看| 亚洲色图av天堂| 听说在线观看完整版免费高清| 中文字幕久久专区| 久久久久久久久久黄片| 久久精品国产亚洲av天美| 久久99精品国语久久久| 午夜激情福利司机影院| 精品一区二区三区人妻视频| 国产精华一区二区三区| 你懂的网址亚洲精品在线观看 | 欧洲精品卡2卡3卡4卡5卡区| 欧美bdsm另类| 国产精品伦人一区二区| 深夜a级毛片| 乱系列少妇在线播放| 国产熟女欧美一区二区| 天天躁日日操中文字幕| 午夜免费男女啪啪视频观看| 男女下面进入的视频免费午夜| 能在线免费观看的黄片| 国产熟女欧美一区二区| 激情 狠狠 欧美| 中文在线观看免费www的网站| 久久国产乱子免费精品| 国产单亲对白刺激| 亚洲欧美日韩无卡精品| 久久精品国产99精品国产亚洲性色| 午夜福利高清视频| 国产成人影院久久av| 亚洲av二区三区四区| 在线观看美女被高潮喷水网站| 麻豆一二三区av精品| 久久人人爽人人爽人人片va| 黄色欧美视频在线观看| 91麻豆精品激情在线观看国产| 成熟少妇高潮喷水视频| 国产精品福利在线免费观看| 国产美女午夜福利| 午夜福利高清视频| 欧美xxxx性猛交bbbb| 国产精品久久久久久久电影| 欧美激情在线99| 国产探花极品一区二区| 搡老妇女老女人老熟妇| 亚洲性久久影院| 成人特级av手机在线观看| 国内精品久久久久精免费| 国产成人91sexporn| 成人亚洲精品av一区二区| 村上凉子中文字幕在线| 在线免费观看不下载黄p国产| 国内精品美女久久久久久| 成人无遮挡网站| 亚洲色图av天堂| 嫩草影院新地址| 欧美日本视频| 我要看日韩黄色一级片| 亚洲av中文字字幕乱码综合| 成年女人永久免费观看视频| 波多野结衣巨乳人妻| 亚洲内射少妇av| 久久久久久久亚洲中文字幕| 日韩三级伦理在线观看| 免费观看精品视频网站| 少妇的逼好多水| 亚洲人成网站高清观看| 长腿黑丝高跟| 一级毛片aaaaaa免费看小| 免费不卡的大黄色大毛片视频在线观看 | 欧美在线一区亚洲| 看十八女毛片水多多多| 美女内射精品一级片tv| 在线观看66精品国产| 男女视频在线观看网站免费| 亚洲av二区三区四区| 91久久精品国产一区二区成人| 九草在线视频观看| 女人十人毛片免费观看3o分钟| 日本熟妇午夜| 亚洲av第一区精品v没综合| 波多野结衣巨乳人妻| 99久久中文字幕三级久久日本| 婷婷色av中文字幕| 国产精品.久久久| 国产探花极品一区二区| 高清日韩中文字幕在线| 国产单亲对白刺激| 少妇熟女aⅴ在线视频| 变态另类丝袜制服| 性欧美人与动物交配| 国产精品国产高清国产av| 黄色视频,在线免费观看| 久久久a久久爽久久v久久| 国产亚洲5aaaaa淫片| 亚洲精品久久国产高清桃花| 天天一区二区日本电影三级| 男女下面进入的视频免费午夜| 99久久无色码亚洲精品果冻| 亚洲精华国产精华液的使用体验 | 亚洲精品456在线播放app| 国内精品美女久久久久久| 嫩草影院新地址| 内地一区二区视频在线| 免费看a级黄色片| 午夜精品在线福利| 精品人妻视频免费看| 久久午夜亚洲精品久久| 国产精品一区二区在线观看99 | 久久久久久久久久久免费av| 免费看美女性在线毛片视频| 大又大粗又爽又黄少妇毛片口| 草草在线视频免费看| 秋霞在线观看毛片| 亚洲一区二区三区色噜噜| 最后的刺客免费高清国语| 亚洲,欧美,日韩| 色综合站精品国产| 中文字幕久久专区| 国产精品av视频在线免费观看| 麻豆乱淫一区二区| 精品少妇黑人巨大在线播放 | 久久中文看片网| 91精品国产九色| 精品不卡国产一区二区三区| 成年女人永久免费观看视频| 亚洲天堂国产精品一区在线| 婷婷色综合大香蕉| 嘟嘟电影网在线观看| 国产精品一区二区性色av| 日本免费a在线| 久久这里有精品视频免费| 日韩三级伦理在线观看| 国内久久婷婷六月综合欲色啪| 少妇丰满av| 成人鲁丝片一二三区免费| 亚洲精品乱码久久久久久按摩| 99久国产av精品国产电影| 亚洲av二区三区四区| 男女边吃奶边做爰视频| 99久久人妻综合| 亚洲欧美精品专区久久| 午夜老司机福利剧场| 久久精品国产亚洲av涩爱 | 免费观看精品视频网站| 久久99热这里只有精品18| 男人狂女人下面高潮的视频| 天天躁夜夜躁狠狠久久av| 18禁裸乳无遮挡免费网站照片| 岛国毛片在线播放| 国产精品精品国产色婷婷| 99热精品在线国产| av免费在线看不卡| 国产精品久久久久久久久免| 欧美一区二区精品小视频在线| 亚洲精品久久国产高清桃花| 精品少妇黑人巨大在线播放 | 最近中文字幕高清免费大全6| 91精品一卡2卡3卡4卡| 直男gayav资源| 99久久精品热视频| 啦啦啦韩国在线观看视频| 成人特级av手机在线观看| 欧美+日韩+精品| av在线播放精品| av福利片在线观看| 男人和女人高潮做爰伦理| 欧美一区二区精品小视频在线| 麻豆乱淫一区二区| avwww免费| 级片在线观看| 少妇的逼好多水| 中国美白少妇内射xxxbb| 亚洲av第一区精品v没综合| 成人亚洲欧美一区二区av| 久久久色成人| 久久人人精品亚洲av| 欧美另类亚洲清纯唯美| 爱豆传媒免费全集在线观看| 观看免费一级毛片| 美女国产视频在线观看| 精品久久久久久久久久免费视频| 成人特级黄色片久久久久久久| 国产真实乱freesex| 国产三级在线视频| 国产v大片淫在线免费观看| 美女国产视频在线观看| 国产av麻豆久久久久久久| 欧美性感艳星| 一个人看的www免费观看视频| 一本久久精品| 国产三级中文精品| 亚洲久久久久久中文字幕| 99久久精品热视频| 可以在线观看毛片的网站| av在线天堂中文字幕| 黄色配什么色好看| 久久九九热精品免费| 亚洲精品久久久久久婷婷小说 | 一本精品99久久精品77| 精品久久国产蜜桃| 精品少妇黑人巨大在线播放 | 少妇人妻精品综合一区二区 | 在线免费十八禁| 网址你懂的国产日韩在线| 青春草亚洲视频在线观看| 青春草视频在线免费观看| 在线免费观看的www视频| 国产乱人偷精品视频| 少妇被粗大猛烈的视频| 国产一级毛片在线| 亚洲成人精品中文字幕电影| 国产美女午夜福利| 边亲边吃奶的免费视频| 最近手机中文字幕大全| 亚洲成人av在线免费| 久久6这里有精品| 久久鲁丝午夜福利片| 久久综合国产亚洲精品| 日韩欧美在线乱码| 天堂√8在线中文| 国产伦精品一区二区三区四那| 99在线人妻在线中文字幕| 十八禁国产超污无遮挡网站| 亚洲一级一片aⅴ在线观看| 又爽又黄a免费视频| 亚洲美女视频黄频| 九九爱精品视频在线观看| 最好的美女福利视频网| 国产精品一区www在线观看| 亚洲电影在线观看av| 一边摸一边抽搐一进一小说| 免费无遮挡裸体视频| 成人午夜高清在线视频| 国产精品乱码一区二三区的特点| 18禁在线播放成人免费| 91狼人影院| 免费看美女性在线毛片视频| 国产成人一区二区在线| 一级毛片久久久久久久久女| 91精品一卡2卡3卡4卡| 久久久精品94久久精品| 亚洲精华国产精华液的使用体验 | 成人一区二区视频在线观看| 又粗又硬又长又爽又黄的视频 | 天堂中文最新版在线下载 | 欧美激情久久久久久爽电影| 免费观看的影片在线观看| 只有这里有精品99| 99久国产av精品| 99热只有精品国产| 搞女人的毛片| 在现免费观看毛片| 亚洲成人精品中文字幕电影| 又黄又爽又刺激的免费视频.| av在线天堂中文字幕| 亚洲人成网站在线播放欧美日韩| 麻豆精品久久久久久蜜桃| 菩萨蛮人人尽说江南好唐韦庄 | 国产黄片美女视频| 亚洲成人久久爱视频| 男女下面进入的视频免费午夜| 亚洲丝袜综合中文字幕| 91久久精品国产一区二区成人| 久久久久久九九精品二区国产| 午夜福利成人在线免费观看| 麻豆国产97在线/欧美| 免费无遮挡裸体视频| 在线免费十八禁| 男人舔女人下体高潮全视频| 精品久久久久久久人妻蜜臀av| 丝袜美腿在线中文| 国产三级中文精品| 色尼玛亚洲综合影院| 91久久精品国产一区二区三区| 成人亚洲欧美一区二区av| 国产中年淑女户外野战色| 亚洲av男天堂| 91狼人影院| 给我免费播放毛片高清在线观看| 日韩欧美精品v在线| 最近最新中文字幕大全电影3| 亚洲av一区综合| 天堂中文最新版在线下载 | 午夜福利在线在线| 亚洲第一电影网av| 99九九线精品视频在线观看视频| 日本-黄色视频高清免费观看| 女人被狂操c到高潮| 亚洲熟妇中文字幕五十中出| 国内精品一区二区在线观看| 国产精品久久久久久精品电影小说 | 久久中文看片网| 欧美人与善性xxx| 男人和女人高潮做爰伦理| 国产一区二区在线观看日韩| 一级毛片aaaaaa免费看小| 嫩草影院入口| 99国产极品粉嫩在线观看| 最近最新中文字幕大全电影3| 嫩草影院新地址| 亚洲成人久久性| 日本在线视频免费播放| 激情 狠狠 欧美| 插逼视频在线观看| 国产一级毛片在线| 国产成人精品婷婷| .国产精品久久| 日本撒尿小便嘘嘘汇集6| 五月玫瑰六月丁香| 九草在线视频观看| 亚洲人与动物交配视频| 久久中文看片网| 内射极品少妇av片p| 成人性生交大片免费视频hd| 九九久久精品国产亚洲av麻豆| 久久亚洲国产成人精品v| 午夜精品在线福利| 26uuu在线亚洲综合色| 亚洲成av人片在线播放无| 美女cb高潮喷水在线观看| 哪个播放器可以免费观看大片| 青春草视频在线免费观看| 亚洲婷婷狠狠爱综合网| 91aial.com中文字幕在线观看| 国内精品久久久久精免费| 美女内射精品一级片tv| 久久99蜜桃精品久久| 亚洲欧美日韩高清在线视频| 六月丁香七月| 2021天堂中文幕一二区在线观| 啦啦啦韩国在线观看视频| 亚洲婷婷狠狠爱综合网| 深夜a级毛片|