• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    長(zhǎng)輸油氣管道SCADA系統(tǒng)信息安全問(wèn)題探討

    2014-12-24 17:21:19魏國(guó)富
    科技創(chuàng)新與應(yīng)用 2014年36期
    關(guān)鍵詞:信息安全

    摘 要:針對(duì)日益嚴(yán)峻的工控系統(tǒng)信息安全問(wèn)題,文章結(jié)合國(guó)內(nèi)典型長(zhǎng)輸油氣管道SCADA系統(tǒng)的信息安全現(xiàn)狀,分析了其存在的幾種常見(jiàn)的信息安全漏洞及風(fēng)險(xiǎn),并針對(duì)這些風(fēng)險(xiǎn)提出提高信息安全水平的實(shí)施對(duì)策。

    關(guān)鍵詞:輸油氣管道;數(shù)據(jù)采集與監(jiān)視控制系統(tǒng)(SCADA);信息安全;網(wǎng)絡(luò)病毒

    前言

    隨著西氣東輸二線、中緬天然氣管道等重大工程相繼投產(chǎn)運(yùn)行,西氣東輸三線正在緊張建設(shè),乃至規(guī)劃設(shè)計(jì)中的其他油氣管道等,國(guó)內(nèi)油氣管道行業(yè)蓬勃發(fā)展,國(guó)家能源戰(zhàn)略穩(wěn)步前行。但隨著計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的發(fā)展,特別是信息化與工業(yè)化深度融合以及物聯(lián)網(wǎng)的快速發(fā)展,長(zhǎng)輸油氣管道SCADA系統(tǒng)產(chǎn)品越來(lái)越多的采用通用協(xié)議、通用硬件和通用軟件,存在很多能為木馬、病毒等威脅侵入的漏洞,長(zhǎng)輸油氣管道SCADA系統(tǒng)信息安全問(wèn)題日益突出。2010年發(fā)生的以西門子ICS/SCADA為攻擊目標(biāo)的Stuxnet“震網(wǎng)”病毒事件,充分反映出工業(yè)控制系統(tǒng)信息安全面臨著嚴(yán)峻的形勢(shì),因此,作為影響國(guó)計(jì)民生的基礎(chǔ)能源設(shè)施工程,高度重視國(guó)內(nèi)輸油氣管道SCADA系統(tǒng)信息安全,增強(qiáng)風(fēng)險(xiǎn)意識(shí)、提高系統(tǒng)安全性能迫在眉睫。

    1 國(guó)內(nèi)長(zhǎng)輸油氣管道SCADA系統(tǒng)簡(jiǎn)介

    SCADA系統(tǒng)即數(shù)據(jù)采集與監(jiān)視控制系統(tǒng),是以計(jì)算機(jī)為基礎(chǔ)的生產(chǎn)過(guò)程控制與遠(yuǎn)程調(diào)度相結(jié)合的自動(dòng)化系統(tǒng),目前已廣泛應(yīng)用于油氣管道領(lǐng)域。在長(zhǎng)輸管道的生產(chǎn)過(guò)程中,SCADA系統(tǒng)實(shí)時(shí)采集現(xiàn)場(chǎng)數(shù)據(jù)對(duì)工業(yè)現(xiàn)場(chǎng)進(jìn)行自動(dòng)控制,實(shí)時(shí)順序輸送控制,設(shè)備、管道沿線及站控系統(tǒng)運(yùn)行狀況監(jiān)控,管道泄漏檢測(cè),管道仿真模擬及生產(chǎn)安全保護(hù)等多方面功能,并為生產(chǎn)、調(diào)度和管理提供必要的數(shù)據(jù) [1]。

    長(zhǎng)輸油氣管道SCADA系統(tǒng)核心設(shè)備由通信服務(wù)器、站控HMI、過(guò)程控制PLC、安全系統(tǒng)ESD、遠(yuǎn)程終端RTU、交換機(jī)、路由器等組成,控制方式一般分為調(diào)控中心控制、站場(chǎng)控制和就地控制三級(jí)。目前國(guó)內(nèi)各條油氣管道SCADA系統(tǒng)使用設(shè)備及系統(tǒng)種類較多,以國(guó)外知名自動(dòng)化公司的產(chǎn)品占主導(dǎo)地位,常用PLC有AB ControlLogix系列、施耐德quantum系列和compact、BB controlwave系列、Honywell SafetyManager等,上位機(jī)系統(tǒng)有Veiwtar、OAsys、PKS、Vijeo Citect、WINCC等等,常用數(shù)據(jù)通信協(xié)議有TCP/IP、Modbus RS485/232、IEC 104等。

    2 國(guó)內(nèi)長(zhǎng)輸油氣管道SCADA系統(tǒng)信息安全現(xiàn)狀分析

    近年來(lái),隨著信息技術(shù)的迅猛發(fā)展,油氣管道SCADA系統(tǒng)大量的采用通用的TCP/IP技術(shù),每條管線的各站場(chǎng)之間、站場(chǎng)與閥室之間、站場(chǎng)和調(diào)控中心之間都能通過(guò)廣域網(wǎng)進(jìn)行有效的數(shù)據(jù)通信,雖然目前國(guó)內(nèi)管道SCADA系統(tǒng)網(wǎng)絡(luò)與企業(yè)辦公網(wǎng)絡(luò)、互聯(lián)網(wǎng)等有物理上的隔離,但仍有很多漏洞和缺陷可導(dǎo)致系統(tǒng)感染病毒及惡意攻擊,SCADA系統(tǒng)中任何一點(diǎn)受到攻擊都將有可能導(dǎo)致整個(gè)系統(tǒng)的癱瘓。

    2.1 信息安全漏洞分析

    因長(zhǎng)輸油氣管道SCADA系統(tǒng)本身設(shè)計(jì)及管理的部分缺陷,有不少信息安全漏洞及缺陷威脅著油氣管道工程的安全運(yùn)行,主要有六大方面。

    2.1.1 操作系統(tǒng)漏洞

    目前國(guó)內(nèi)輸油氣管道SCADA系統(tǒng)數(shù)據(jù)通信服務(wù)器、工程師站、站控機(jī)HMI等使用的主要操作系統(tǒng)有Windows XP、Windows 2000、Windows Vista、LINUX和UNIX系統(tǒng)等,其中使用LINUX和UNIX系統(tǒng)的服務(wù)器相對(duì)而言抗病毒攻擊性能較強(qiáng),系統(tǒng)運(yùn)行相對(duì)穩(wěn)定。但基于Windows平臺(tái)的服務(wù)器或站控機(jī)為保證過(guò)程控制系統(tǒng)的相對(duì)獨(dú)立性,同時(shí)也考慮到系統(tǒng)的穩(wěn)定運(yùn)行,通常在現(xiàn)場(chǎng)工程安裝調(diào)試開(kāi)車后就不會(huì)對(duì)原Windows系統(tǒng)安裝微軟公司發(fā)布的任何補(bǔ)丁,存在的問(wèn)題是不安裝補(bǔ)丁系統(tǒng)就存在被攻擊的可能,從而埋下安全隱患。

    2.1.2 殺毒軟件漏洞

    為了保證SCADA系統(tǒng)工控軟件的可用性,很多管線服務(wù)器和站控機(jī)通常不會(huì)安裝殺毒軟件(如西氣東輸二線、阿獨(dú)線、雙蘭線等),甚至有些服務(wù)器和站控機(jī)關(guān)閉了防火墻,這使服務(wù)器和站控機(jī)喪失了基本的病毒查殺和網(wǎng)絡(luò)攻擊防御功能。即使有些管線SCADA系統(tǒng)的服務(wù)器和站控機(jī)安裝了殺毒軟件(如西氣東輸一線,站控機(jī)安裝了金山毒霸的客戶端,由西氣東輸公司壓縮機(jī)處定期進(jìn)行軟件的升級(jí)和更新),在使用過(guò)程中也有很大的局限性,原因在于使用殺毒軟件很關(guān)鍵的一點(diǎn)是其病毒庫(kù)需要不定期的經(jīng)常更新,這一要求對(duì)和外界互聯(lián)網(wǎng)隔離的SCADA系統(tǒng)網(wǎng)絡(luò)環(huán)境而言很不適合[2]。再者,殺毒軟件對(duì)新網(wǎng)絡(luò)病毒的處理總是滯后的,殺毒軟件的運(yùn)行對(duì)設(shè)備的配置及性能較高。

    2.1.3 網(wǎng)絡(luò)風(fēng)險(xiǎn)

    由于SCADA系統(tǒng)網(wǎng)絡(luò)的連通性,每條管線的各站場(chǎng)和站場(chǎng)之間、站場(chǎng)和RTU閥室之間、調(diào)控中心和閥室之間都能通過(guò)以太網(wǎng)相互通信,可遠(yuǎn)程登錄服務(wù)器,可遠(yuǎn)程在線控制程序,可遠(yuǎn)程登錄路由器、交換機(jī)等,這種遠(yuǎn)程訪問(wèn)服務(wù)的開(kāi)放,增加了SCADA系統(tǒng)被遠(yuǎn)程侵入的風(fēng)險(xiǎn)。在SCADA系統(tǒng)的調(diào)試及維護(hù)中,為了方便起見(jiàn),有時(shí)間會(huì)經(jīng)常進(jìn)行遠(yuǎn)程連接PLC,遠(yuǎn)程登錄服務(wù)器等操作,類似操作存在著使PLC系統(tǒng)控制失效、服務(wù)器死機(jī)等風(fēng)險(xiǎn)。而作為物理安防最為薄弱的RTU閥室,因無(wú)人值守,且能和站場(chǎng)及調(diào)控中心建立通信連接,最容易成為敵對(duì)勢(shì)力竊入并植入病毒和取得SCADA系統(tǒng)控制權(quán)的部位。國(guó)內(nèi)SCADA系統(tǒng)網(wǎng)絡(luò)設(shè)計(jì)相對(duì)簡(jiǎn)單,缺少數(shù)據(jù)安全控制功能。

    2.1.4 登錄口令設(shè)置缺陷

    為了限制無(wú)關(guān)人員登錄SCADA系統(tǒng)的各設(shè)備,每個(gè)輸油氣站場(chǎng)的系統(tǒng)和設(shè)備大都會(huì)設(shè)置登錄口令。上位機(jī)系統(tǒng)一般都會(huì)根據(jù)不同的權(quán)限設(shè)置不同的登錄用戶名和口令,但存在登錄口令設(shè)置過(guò)于簡(jiǎn)單,登錄口令長(zhǎng)期不改變,登錄口令的保密性不強(qiáng)等問(wèn)題。輸油氣管線的PLC系統(tǒng),部分設(shè)置了登錄口令,但部分管線未設(shè)置口令,可以隨便上載、下載、修改控制程序。如,西氣東輸一線工程,下位機(jī)部分使用的施耐德140 PLC、安全控制系統(tǒng)使用的HIMI PLC、RTU閥室使用的施耐德COMPACT和BB的Controlwave都設(shè)置了登錄口令,在進(jìn)行程序的在線、上載等操作之前都需要登錄口令,且西氣東輸一線維護(hù)單位對(duì)口令的保密性工作比較到位。而西二線、西三線等使用的AB ControLogix系列PLC、安全系統(tǒng)SafetyManager(SM) PLC及BB的Controlwave PLC等都未設(shè)置登錄口令,其中SM和Controlwave PLC需要擁有最新的程序就能進(jìn)行登錄,而AB ControLogix 系列PLC只要擁有編程軟件并能連接到SCADA系統(tǒng)網(wǎng)絡(luò),便可上載并連接每個(gè)站的控制程序。這種PLC的無(wú)登錄口令訪問(wèn)方式雖然很大程度上方面了維護(hù)人員的作業(yè),但另一方面也增大了被黑客等控制的風(fēng)險(xiǎn)。

    2.1.5 技術(shù)資料的開(kāi)放性漏洞

    由于SCADA系統(tǒng)逐漸成為一個(gè)開(kāi)放的系統(tǒng),加之互聯(lián)網(wǎng)絡(luò)的開(kāi)放性,與SCADA系統(tǒng)運(yùn)作有關(guān)的資料隨處可得。一部分是因?yàn)樽詣?dòng)化產(chǎn)品市場(chǎng)競(jìng)爭(zhēng)日益激烈,SCADA系統(tǒng)使用的通信標(biāo)準(zhǔn)和協(xié)議在出版的技術(shù)手冊(cè)中毫不費(fèi)力即可找到,其中包括控制中心之間的標(biāo)準(zhǔn),告警信號(hào)的處理,控制命令的發(fā)出,以及數(shù)據(jù)的輪訓(xùn)方式等等一系列重要的技術(shù)標(biāo)準(zhǔn),而且,SCADA系統(tǒng)的生產(chǎn)廠家常常出于方便用戶的考慮出版其產(chǎn)品的設(shè)計(jì)和維護(hù)手冊(cè),發(fā)售工具軟件包以便于用戶在SCADA系統(tǒng)環(huán)境下進(jìn)行二次開(kāi)發(fā),這一切都使得SCADA系統(tǒng)日益成為一個(gè)“透明運(yùn)作”的系統(tǒng),暴露了其脆弱點(diǎn)[3]。另一部分是國(guó)內(nèi)SCADA系統(tǒng)的設(shè)計(jì)資料、相關(guān)技術(shù)論文、設(shè)備的維護(hù)資料等都由于保密性不強(qiáng),很容易流向企業(yè)外界。

    2.1.6 信息安全管理漏洞

    就國(guó)內(nèi)輸油氣管道SCADA系統(tǒng)的管理的現(xiàn)狀而言,對(duì)運(yùn)行人員、維護(hù)人員和調(diào)試人員的SCADA系統(tǒng)信息安全的培訓(xùn)和意識(shí)培養(yǎng)不到位,在調(diào)試和維護(hù)工作中經(jīng)常出現(xiàn)個(gè)人筆記本電腦接入SCADA系統(tǒng)網(wǎng)絡(luò)進(jìn)行編程調(diào)試、資料拷貝的現(xiàn)象,且在服務(wù)器和站控機(jī)的資料拷貝、工程備份中經(jīng)常使用不安全的私人移動(dòng)存儲(chǔ)設(shè)備,這種缺乏信息安全意識(shí)和缺乏有效監(jiān)督管理的作業(yè)行為很容易將病毒帶入到SCADA系統(tǒng)內(nèi)部。而且國(guó)內(nèi)輸油氣管線SCADA系統(tǒng)缺乏信息安全機(jī)構(gòu)定期的評(píng)估與檢查,運(yùn)營(yíng)單位缺乏信息安全方面的人力資源,對(duì)SCADA系統(tǒng)的信息安全風(fēng)險(xiǎn)識(shí)別不到位、不專業(yè)。

    2.2 病毒及惡意攻擊連接接入點(diǎn)分析

    典型輸油氣管線SCADA系統(tǒng)的設(shè)備通過(guò)各種外部設(shè)備的連接容易感染病毒且遭受惡意攻擊。病毒及惡意攻擊在SCADA系統(tǒng)中最容易竊入的接入接口有:交換機(jī)的以太網(wǎng)端口、PLC的串口、移動(dòng)存儲(chǔ)設(shè)備使用的USB口等,常見(jiàn)病毒的載體有:移動(dòng)存儲(chǔ)設(shè)備、工程筆記本、受感染的數(shù)據(jù)文件、不安全的遠(yuǎn)程訪問(wèn)等,病毒的攻擊對(duì)象包括:服務(wù)器、站控機(jī)、路由器、交換機(jī)、PLC等所有SCADA系統(tǒng)中的智能設(shè)備,假如病毒在SCADA系統(tǒng)的任意一點(diǎn)接入,則有可能迅速傳播開(kāi)來(lái),以致導(dǎo)致整個(gè)SCADA系統(tǒng)癱瘓。

    3 長(zhǎng)輸油氣管道SCADA系統(tǒng)信息安全防御措施探討

    長(zhǎng)輸油氣管道SCADA系統(tǒng)并沒(méi)有想象中的那么安全,針對(duì)前文總結(jié)的信息安全漏洞,為提高SCADA系統(tǒng)的信息安全水平,可以通過(guò)以下幾條措施加以防御:

    (1)在新建管道設(shè)備選型時(shí)SCADA系統(tǒng)服務(wù)器盡量采用系統(tǒng)運(yùn)行穩(wěn)定、抗病毒攻擊能力強(qiáng)的UNIX或Linux系統(tǒng),對(duì)使用WINDOWS系統(tǒng)的服務(wù)器或站控機(jī)定期進(jìn)行系統(tǒng)漏洞補(bǔ)丁安裝,以減少操作系統(tǒng)漏洞。

    (2)與業(yè)界知名信息安全防護(hù)公司合作,針對(duì)不同配置的SCADA系統(tǒng)服務(wù)器和站控機(jī)等計(jì)算機(jī)安裝防護(hù)殺毒軟件,并定期對(duì)殺毒軟件進(jìn)行統(tǒng)一的更新升級(jí)。對(duì)用于工程備份的移動(dòng)介質(zhì)或U盤定期進(jìn)行殺毒,在不影響工程的情況下盡量啟用WINDOWS防火墻,以提高整個(gè)系統(tǒng)服務(wù)器和站控機(jī)的防病毒能力。

    (3)優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu),增加網(wǎng)絡(luò)信息安全設(shè)備,使用VLAN等網(wǎng)絡(luò)技術(shù),建立一種按不同物理區(qū)間和就地功能劃分區(qū)域的以太網(wǎng),阻斷所有沒(méi)必要的網(wǎng)絡(luò)連接,把一切無(wú)關(guān)人員和應(yīng)用拒之門外,應(yīng)該避免操縱員對(duì)路由器、服務(wù)器等設(shè)備的遠(yuǎn)程訪問(wèn),假如必須應(yīng)用遠(yuǎn)程訪問(wèn),可以使用VPN網(wǎng)絡(luò)遠(yuǎn)程訪問(wèn)技術(shù)或通過(guò)設(shè)置訪問(wèn)權(quán)限、登錄時(shí)長(zhǎng)及多次登錄口令輸入錯(cuò)誤后禁止登錄等方式,來(lái)提高遠(yuǎn)程訪問(wèn)的安全性[4]。在SCADA系統(tǒng)的服務(wù)器和站控機(jī)上盡量減少應(yīng)用軟件的安裝,即只安裝非用不可的應(yīng)用軟件,絕不允許安裝其他無(wú)關(guān)的應(yīng)用軟件,且應(yīng)該盡可能關(guān)閉服務(wù)器和站控機(jī)不使用的通信服務(wù)選項(xiàng)及進(jìn)程。

    (4)各設(shè)備和系統(tǒng)能設(shè)置登錄口令的前提下,盡量設(shè)置復(fù)雜的登錄口令,定期修改口令,并做好登錄口令的保密性工作,防止無(wú)關(guān)人員了解口令。重要的工程備份文件、資料等進(jìn)行加密保護(hù)。且在上位機(jī)系統(tǒng)因設(shè)置多個(gè)不同權(quán)限的賬戶及登錄口令,明確不同權(quán)限對(duì)應(yīng)不同級(jí)別的操作,已防止誤操作或者惡意操作。

    (5)做好油氣管道技術(shù)資料的保密工作,從施工單位至運(yùn)行單位,控制工程用于設(shè)計(jì)、調(diào)試、維護(hù)、操作的技術(shù)資料流向外界社會(huì)并被不法份子利用,增強(qiáng)員工技術(shù)資料的保密性。

    (6)建立完善的SCADA系統(tǒng)信息安全管理機(jī)制,定期進(jìn)行站場(chǎng)運(yùn)行及維護(hù)人員的信息安全知識(shí)培訓(xùn)及突發(fā)信息安全事件應(yīng)急演練,培養(yǎng)信息安全的意識(shí)。聘請(qǐng)專業(yè)的安全分析專家,定期對(duì)SCADA系統(tǒng)進(jìn)行信息安全評(píng)估,對(duì)發(fā)現(xiàn)的問(wèn)題及時(shí)采取相應(yīng)對(duì)策,定期進(jìn)行風(fēng)險(xiǎn)識(shí)別,做好風(fēng)險(xiǎn)管控工作。做好外部設(shè)備接入口的安全把關(guān),嚴(yán)格控制移動(dòng)存儲(chǔ)設(shè)備及工程筆記本等外部設(shè)備接入SCADA系統(tǒng)網(wǎng)絡(luò),禁止私人存儲(chǔ)設(shè)備及工程筆記本接入SCADA系統(tǒng)網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)備份、工程調(diào)試等作業(yè)。RTU閥室等無(wú)人值守的地方,應(yīng)加強(qiáng)物理安防建設(shè),杜絕不法分子利用物理安防薄弱點(diǎn)進(jìn)行SCADA系統(tǒng)的入侵和破壞。

    4 結(jié)束語(yǔ)

    長(zhǎng)輸油氣管道是國(guó)家基礎(chǔ)能源戰(zhàn)略通道,關(guān)乎國(guó)計(jì)民生的重點(diǎn)工程,而管道SCADA系統(tǒng)信息安全問(wèn)題日益嚴(yán)峻,文章結(jié)合國(guó)內(nèi)知名輸油氣管道的SCADA系統(tǒng)現(xiàn)狀,分析了輸油氣管道SCADA系統(tǒng)信息安全存在的漏洞和缺陷,并以典型輸氣管道SCADA系統(tǒng)為列,畫(huà)圖分析了病毒最容易入侵的接入點(diǎn)和常見(jiàn)的病毒載體,并針對(duì)SCADA系統(tǒng)的信息安全漏洞,就如何提高SCADA系統(tǒng)信息安全水平進(jìn)行了探討并提出6條防御措施。

    參考文獻(xiàn)

    [1]郭曉瑛,路艷斌,鄭娟.國(guó)內(nèi)外長(zhǎng)輸管道SCADA系統(tǒng)標(biāo)準(zhǔn)現(xiàn)狀[J].油氣儲(chǔ)運(yùn),2011,30(2):156-159.

    [2]羅揚(yáng).SCADA系統(tǒng)中存在的安全風(fēng)險(xiǎn)及對(duì)策[J].

    [3]張帥.ICS工業(yè)控制系統(tǒng)安全風(fēng)險(xiǎn)分析[Z].金山網(wǎng)絡(luò)企業(yè)安全事業(yè)部,2012.

    [4]徐金偉.SCADA系統(tǒng)主要信息安全風(fēng)險(xiǎn)分析[J].計(jì)算機(jī)安全,2012,

    01:4-9.

    作者簡(jiǎn)介:魏國(guó)富(1987,11-),男,青海省西寧市,現(xiàn)職稱:助理工程師,學(xué)歷:本科,研究方向:自動(dòng)化、通信工程。

    2.1.5 技術(shù)資料的開(kāi)放性漏洞

    由于SCADA系統(tǒng)逐漸成為一個(gè)開(kāi)放的系統(tǒng),加之互聯(lián)網(wǎng)絡(luò)的開(kāi)放性,與SCADA系統(tǒng)運(yùn)作有關(guān)的資料隨處可得。一部分是因?yàn)樽詣?dòng)化產(chǎn)品市場(chǎng)競(jìng)爭(zhēng)日益激烈,SCADA系統(tǒng)使用的通信標(biāo)準(zhǔn)和協(xié)議在出版的技術(shù)手冊(cè)中毫不費(fèi)力即可找到,其中包括控制中心之間的標(biāo)準(zhǔn),告警信號(hào)的處理,控制命令的發(fā)出,以及數(shù)據(jù)的輪訓(xùn)方式等等一系列重要的技術(shù)標(biāo)準(zhǔn),而且,SCADA系統(tǒng)的生產(chǎn)廠家常常出于方便用戶的考慮出版其產(chǎn)品的設(shè)計(jì)和維護(hù)手冊(cè),發(fā)售工具軟件包以便于用戶在SCADA系統(tǒng)環(huán)境下進(jìn)行二次開(kāi)發(fā),這一切都使得SCADA系統(tǒng)日益成為一個(gè)“透明運(yùn)作”的系統(tǒng),暴露了其脆弱點(diǎn)[3]。另一部分是國(guó)內(nèi)SCADA系統(tǒng)的設(shè)計(jì)資料、相關(guān)技術(shù)論文、設(shè)備的維護(hù)資料等都由于保密性不強(qiáng),很容易流向企業(yè)外界。

    2.1.6 信息安全管理漏洞

    就國(guó)內(nèi)輸油氣管道SCADA系統(tǒng)的管理的現(xiàn)狀而言,對(duì)運(yùn)行人員、維護(hù)人員和調(diào)試人員的SCADA系統(tǒng)信息安全的培訓(xùn)和意識(shí)培養(yǎng)不到位,在調(diào)試和維護(hù)工作中經(jīng)常出現(xiàn)個(gè)人筆記本電腦接入SCADA系統(tǒng)網(wǎng)絡(luò)進(jìn)行編程調(diào)試、資料拷貝的現(xiàn)象,且在服務(wù)器和站控機(jī)的資料拷貝、工程備份中經(jīng)常使用不安全的私人移動(dòng)存儲(chǔ)設(shè)備,這種缺乏信息安全意識(shí)和缺乏有效監(jiān)督管理的作業(yè)行為很容易將病毒帶入到SCADA系統(tǒng)內(nèi)部。而且國(guó)內(nèi)輸油氣管線SCADA系統(tǒng)缺乏信息安全機(jī)構(gòu)定期的評(píng)估與檢查,運(yùn)營(yíng)單位缺乏信息安全方面的人力資源,對(duì)SCADA系統(tǒng)的信息安全風(fēng)險(xiǎn)識(shí)別不到位、不專業(yè)。

    2.2 病毒及惡意攻擊連接接入點(diǎn)分析

    典型輸油氣管線SCADA系統(tǒng)的設(shè)備通過(guò)各種外部設(shè)備的連接容易感染病毒且遭受惡意攻擊。病毒及惡意攻擊在SCADA系統(tǒng)中最容易竊入的接入接口有:交換機(jī)的以太網(wǎng)端口、PLC的串口、移動(dòng)存儲(chǔ)設(shè)備使用的USB口等,常見(jiàn)病毒的載體有:移動(dòng)存儲(chǔ)設(shè)備、工程筆記本、受感染的數(shù)據(jù)文件、不安全的遠(yuǎn)程訪問(wèn)等,病毒的攻擊對(duì)象包括:服務(wù)器、站控機(jī)、路由器、交換機(jī)、PLC等所有SCADA系統(tǒng)中的智能設(shè)備,假如病毒在SCADA系統(tǒng)的任意一點(diǎn)接入,則有可能迅速傳播開(kāi)來(lái),以致導(dǎo)致整個(gè)SCADA系統(tǒng)癱瘓。

    3 長(zhǎng)輸油氣管道SCADA系統(tǒng)信息安全防御措施探討

    長(zhǎng)輸油氣管道SCADA系統(tǒng)并沒(méi)有想象中的那么安全,針對(duì)前文總結(jié)的信息安全漏洞,為提高SCADA系統(tǒng)的信息安全水平,可以通過(guò)以下幾條措施加以防御:

    (1)在新建管道設(shè)備選型時(shí)SCADA系統(tǒng)服務(wù)器盡量采用系統(tǒng)運(yùn)行穩(wěn)定、抗病毒攻擊能力強(qiáng)的UNIX或Linux系統(tǒng),對(duì)使用WINDOWS系統(tǒng)的服務(wù)器或站控機(jī)定期進(jìn)行系統(tǒng)漏洞補(bǔ)丁安裝,以減少操作系統(tǒng)漏洞。

    (2)與業(yè)界知名信息安全防護(hù)公司合作,針對(duì)不同配置的SCADA系統(tǒng)服務(wù)器和站控機(jī)等計(jì)算機(jī)安裝防護(hù)殺毒軟件,并定期對(duì)殺毒軟件進(jìn)行統(tǒng)一的更新升級(jí)。對(duì)用于工程備份的移動(dòng)介質(zhì)或U盤定期進(jìn)行殺毒,在不影響工程的情況下盡量啟用WINDOWS防火墻,以提高整個(gè)系統(tǒng)服務(wù)器和站控機(jī)的防病毒能力。

    (3)優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu),增加網(wǎng)絡(luò)信息安全設(shè)備,使用VLAN等網(wǎng)絡(luò)技術(shù),建立一種按不同物理區(qū)間和就地功能劃分區(qū)域的以太網(wǎng),阻斷所有沒(méi)必要的網(wǎng)絡(luò)連接,把一切無(wú)關(guān)人員和應(yīng)用拒之門外,應(yīng)該避免操縱員對(duì)路由器、服務(wù)器等設(shè)備的遠(yuǎn)程訪問(wèn),假如必須應(yīng)用遠(yuǎn)程訪問(wèn),可以使用VPN網(wǎng)絡(luò)遠(yuǎn)程訪問(wèn)技術(shù)或通過(guò)設(shè)置訪問(wèn)權(quán)限、登錄時(shí)長(zhǎng)及多次登錄口令輸入錯(cuò)誤后禁止登錄等方式,來(lái)提高遠(yuǎn)程訪問(wèn)的安全性[4]。在SCADA系統(tǒng)的服務(wù)器和站控機(jī)上盡量減少應(yīng)用軟件的安裝,即只安裝非用不可的應(yīng)用軟件,絕不允許安裝其他無(wú)關(guān)的應(yīng)用軟件,且應(yīng)該盡可能關(guān)閉服務(wù)器和站控機(jī)不使用的通信服務(wù)選項(xiàng)及進(jìn)程。

    (4)各設(shè)備和系統(tǒng)能設(shè)置登錄口令的前提下,盡量設(shè)置復(fù)雜的登錄口令,定期修改口令,并做好登錄口令的保密性工作,防止無(wú)關(guān)人員了解口令。重要的工程備份文件、資料等進(jìn)行加密保護(hù)。且在上位機(jī)系統(tǒng)因設(shè)置多個(gè)不同權(quán)限的賬戶及登錄口令,明確不同權(quán)限對(duì)應(yīng)不同級(jí)別的操作,已防止誤操作或者惡意操作。

    (5)做好油氣管道技術(shù)資料的保密工作,從施工單位至運(yùn)行單位,控制工程用于設(shè)計(jì)、調(diào)試、維護(hù)、操作的技術(shù)資料流向外界社會(huì)并被不法份子利用,增強(qiáng)員工技術(shù)資料的保密性。

    (6)建立完善的SCADA系統(tǒng)信息安全管理機(jī)制,定期進(jìn)行站場(chǎng)運(yùn)行及維護(hù)人員的信息安全知識(shí)培訓(xùn)及突發(fā)信息安全事件應(yīng)急演練,培養(yǎng)信息安全的意識(shí)。聘請(qǐng)專業(yè)的安全分析專家,定期對(duì)SCADA系統(tǒng)進(jìn)行信息安全評(píng)估,對(duì)發(fā)現(xiàn)的問(wèn)題及時(shí)采取相應(yīng)對(duì)策,定期進(jìn)行風(fēng)險(xiǎn)識(shí)別,做好風(fēng)險(xiǎn)管控工作。做好外部設(shè)備接入口的安全把關(guān),嚴(yán)格控制移動(dòng)存儲(chǔ)設(shè)備及工程筆記本等外部設(shè)備接入SCADA系統(tǒng)網(wǎng)絡(luò),禁止私人存儲(chǔ)設(shè)備及工程筆記本接入SCADA系統(tǒng)網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)備份、工程調(diào)試等作業(yè)。RTU閥室等無(wú)人值守的地方,應(yīng)加強(qiáng)物理安防建設(shè),杜絕不法分子利用物理安防薄弱點(diǎn)進(jìn)行SCADA系統(tǒng)的入侵和破壞。

    4 結(jié)束語(yǔ)

    長(zhǎng)輸油氣管道是國(guó)家基礎(chǔ)能源戰(zhàn)略通道,關(guān)乎國(guó)計(jì)民生的重點(diǎn)工程,而管道SCADA系統(tǒng)信息安全問(wèn)題日益嚴(yán)峻,文章結(jié)合國(guó)內(nèi)知名輸油氣管道的SCADA系統(tǒng)現(xiàn)狀,分析了輸油氣管道SCADA系統(tǒng)信息安全存在的漏洞和缺陷,并以典型輸氣管道SCADA系統(tǒng)為列,畫(huà)圖分析了病毒最容易入侵的接入點(diǎn)和常見(jiàn)的病毒載體,并針對(duì)SCADA系統(tǒng)的信息安全漏洞,就如何提高SCADA系統(tǒng)信息安全水平進(jìn)行了探討并提出6條防御措施。

    參考文獻(xiàn)

    [1]郭曉瑛,路艷斌,鄭娟.國(guó)內(nèi)外長(zhǎng)輸管道SCADA系統(tǒng)標(biāo)準(zhǔn)現(xiàn)狀[J].油氣儲(chǔ)運(yùn),2011,30(2):156-159.

    [2]羅揚(yáng).SCADA系統(tǒng)中存在的安全風(fēng)險(xiǎn)及對(duì)策[J].

    [3]張帥.ICS工業(yè)控制系統(tǒng)安全風(fēng)險(xiǎn)分析[Z].金山網(wǎng)絡(luò)企業(yè)安全事業(yè)部,2012.

    [4]徐金偉.SCADA系統(tǒng)主要信息安全風(fēng)險(xiǎn)分析[J].計(jì)算機(jī)安全,2012,

    01:4-9.

    作者簡(jiǎn)介:魏國(guó)富(1987,11-),男,青海省西寧市,現(xiàn)職稱:助理工程師,學(xué)歷:本科,研究方向:自動(dòng)化、通信工程。

    2.1.5 技術(shù)資料的開(kāi)放性漏洞

    由于SCADA系統(tǒng)逐漸成為一個(gè)開(kāi)放的系統(tǒng),加之互聯(lián)網(wǎng)絡(luò)的開(kāi)放性,與SCADA系統(tǒng)運(yùn)作有關(guān)的資料隨處可得。一部分是因?yàn)樽詣?dòng)化產(chǎn)品市場(chǎng)競(jìng)爭(zhēng)日益激烈,SCADA系統(tǒng)使用的通信標(biāo)準(zhǔn)和協(xié)議在出版的技術(shù)手冊(cè)中毫不費(fèi)力即可找到,其中包括控制中心之間的標(biāo)準(zhǔn),告警信號(hào)的處理,控制命令的發(fā)出,以及數(shù)據(jù)的輪訓(xùn)方式等等一系列重要的技術(shù)標(biāo)準(zhǔn),而且,SCADA系統(tǒng)的生產(chǎn)廠家常常出于方便用戶的考慮出版其產(chǎn)品的設(shè)計(jì)和維護(hù)手冊(cè),發(fā)售工具軟件包以便于用戶在SCADA系統(tǒng)環(huán)境下進(jìn)行二次開(kāi)發(fā),這一切都使得SCADA系統(tǒng)日益成為一個(gè)“透明運(yùn)作”的系統(tǒng),暴露了其脆弱點(diǎn)[3]。另一部分是國(guó)內(nèi)SCADA系統(tǒng)的設(shè)計(jì)資料、相關(guān)技術(shù)論文、設(shè)備的維護(hù)資料等都由于保密性不強(qiáng),很容易流向企業(yè)外界。

    2.1.6 信息安全管理漏洞

    就國(guó)內(nèi)輸油氣管道SCADA系統(tǒng)的管理的現(xiàn)狀而言,對(duì)運(yùn)行人員、維護(hù)人員和調(diào)試人員的SCADA系統(tǒng)信息安全的培訓(xùn)和意識(shí)培養(yǎng)不到位,在調(diào)試和維護(hù)工作中經(jīng)常出現(xiàn)個(gè)人筆記本電腦接入SCADA系統(tǒng)網(wǎng)絡(luò)進(jìn)行編程調(diào)試、資料拷貝的現(xiàn)象,且在服務(wù)器和站控機(jī)的資料拷貝、工程備份中經(jīng)常使用不安全的私人移動(dòng)存儲(chǔ)設(shè)備,這種缺乏信息安全意識(shí)和缺乏有效監(jiān)督管理的作業(yè)行為很容易將病毒帶入到SCADA系統(tǒng)內(nèi)部。而且國(guó)內(nèi)輸油氣管線SCADA系統(tǒng)缺乏信息安全機(jī)構(gòu)定期的評(píng)估與檢查,運(yùn)營(yíng)單位缺乏信息安全方面的人力資源,對(duì)SCADA系統(tǒng)的信息安全風(fēng)險(xiǎn)識(shí)別不到位、不專業(yè)。

    2.2 病毒及惡意攻擊連接接入點(diǎn)分析

    典型輸油氣管線SCADA系統(tǒng)的設(shè)備通過(guò)各種外部設(shè)備的連接容易感染病毒且遭受惡意攻擊。病毒及惡意攻擊在SCADA系統(tǒng)中最容易竊入的接入接口有:交換機(jī)的以太網(wǎng)端口、PLC的串口、移動(dòng)存儲(chǔ)設(shè)備使用的USB口等,常見(jiàn)病毒的載體有:移動(dòng)存儲(chǔ)設(shè)備、工程筆記本、受感染的數(shù)據(jù)文件、不安全的遠(yuǎn)程訪問(wèn)等,病毒的攻擊對(duì)象包括:服務(wù)器、站控機(jī)、路由器、交換機(jī)、PLC等所有SCADA系統(tǒng)中的智能設(shè)備,假如病毒在SCADA系統(tǒng)的任意一點(diǎn)接入,則有可能迅速傳播開(kāi)來(lái),以致導(dǎo)致整個(gè)SCADA系統(tǒng)癱瘓。

    3 長(zhǎng)輸油氣管道SCADA系統(tǒng)信息安全防御措施探討

    長(zhǎng)輸油氣管道SCADA系統(tǒng)并沒(méi)有想象中的那么安全,針對(duì)前文總結(jié)的信息安全漏洞,為提高SCADA系統(tǒng)的信息安全水平,可以通過(guò)以下幾條措施加以防御:

    (1)在新建管道設(shè)備選型時(shí)SCADA系統(tǒng)服務(wù)器盡量采用系統(tǒng)運(yùn)行穩(wěn)定、抗病毒攻擊能力強(qiáng)的UNIX或Linux系統(tǒng),對(duì)使用WINDOWS系統(tǒng)的服務(wù)器或站控機(jī)定期進(jìn)行系統(tǒng)漏洞補(bǔ)丁安裝,以減少操作系統(tǒng)漏洞。

    (2)與業(yè)界知名信息安全防護(hù)公司合作,針對(duì)不同配置的SCADA系統(tǒng)服務(wù)器和站控機(jī)等計(jì)算機(jī)安裝防護(hù)殺毒軟件,并定期對(duì)殺毒軟件進(jìn)行統(tǒng)一的更新升級(jí)。對(duì)用于工程備份的移動(dòng)介質(zhì)或U盤定期進(jìn)行殺毒,在不影響工程的情況下盡量啟用WINDOWS防火墻,以提高整個(gè)系統(tǒng)服務(wù)器和站控機(jī)的防病毒能力。

    (3)優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu),增加網(wǎng)絡(luò)信息安全設(shè)備,使用VLAN等網(wǎng)絡(luò)技術(shù),建立一種按不同物理區(qū)間和就地功能劃分區(qū)域的以太網(wǎng),阻斷所有沒(méi)必要的網(wǎng)絡(luò)連接,把一切無(wú)關(guān)人員和應(yīng)用拒之門外,應(yīng)該避免操縱員對(duì)路由器、服務(wù)器等設(shè)備的遠(yuǎn)程訪問(wèn),假如必須應(yīng)用遠(yuǎn)程訪問(wèn),可以使用VPN網(wǎng)絡(luò)遠(yuǎn)程訪問(wèn)技術(shù)或通過(guò)設(shè)置訪問(wèn)權(quán)限、登錄時(shí)長(zhǎng)及多次登錄口令輸入錯(cuò)誤后禁止登錄等方式,來(lái)提高遠(yuǎn)程訪問(wèn)的安全性[4]。在SCADA系統(tǒng)的服務(wù)器和站控機(jī)上盡量減少應(yīng)用軟件的安裝,即只安裝非用不可的應(yīng)用軟件,絕不允許安裝其他無(wú)關(guān)的應(yīng)用軟件,且應(yīng)該盡可能關(guān)閉服務(wù)器和站控機(jī)不使用的通信服務(wù)選項(xiàng)及進(jìn)程。

    (4)各設(shè)備和系統(tǒng)能設(shè)置登錄口令的前提下,盡量設(shè)置復(fù)雜的登錄口令,定期修改口令,并做好登錄口令的保密性工作,防止無(wú)關(guān)人員了解口令。重要的工程備份文件、資料等進(jìn)行加密保護(hù)。且在上位機(jī)系統(tǒng)因設(shè)置多個(gè)不同權(quán)限的賬戶及登錄口令,明確不同權(quán)限對(duì)應(yīng)不同級(jí)別的操作,已防止誤操作或者惡意操作。

    (5)做好油氣管道技術(shù)資料的保密工作,從施工單位至運(yùn)行單位,控制工程用于設(shè)計(jì)、調(diào)試、維護(hù)、操作的技術(shù)資料流向外界社會(huì)并被不法份子利用,增強(qiáng)員工技術(shù)資料的保密性。

    (6)建立完善的SCADA系統(tǒng)信息安全管理機(jī)制,定期進(jìn)行站場(chǎng)運(yùn)行及維護(hù)人員的信息安全知識(shí)培訓(xùn)及突發(fā)信息安全事件應(yīng)急演練,培養(yǎng)信息安全的意識(shí)。聘請(qǐng)專業(yè)的安全分析專家,定期對(duì)SCADA系統(tǒng)進(jìn)行信息安全評(píng)估,對(duì)發(fā)現(xiàn)的問(wèn)題及時(shí)采取相應(yīng)對(duì)策,定期進(jìn)行風(fēng)險(xiǎn)識(shí)別,做好風(fēng)險(xiǎn)管控工作。做好外部設(shè)備接入口的安全把關(guān),嚴(yán)格控制移動(dòng)存儲(chǔ)設(shè)備及工程筆記本等外部設(shè)備接入SCADA系統(tǒng)網(wǎng)絡(luò),禁止私人存儲(chǔ)設(shè)備及工程筆記本接入SCADA系統(tǒng)網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)備份、工程調(diào)試等作業(yè)。RTU閥室等無(wú)人值守的地方,應(yīng)加強(qiáng)物理安防建設(shè),杜絕不法分子利用物理安防薄弱點(diǎn)進(jìn)行SCADA系統(tǒng)的入侵和破壞。

    4 結(jié)束語(yǔ)

    長(zhǎng)輸油氣管道是國(guó)家基礎(chǔ)能源戰(zhàn)略通道,關(guān)乎國(guó)計(jì)民生的重點(diǎn)工程,而管道SCADA系統(tǒng)信息安全問(wèn)題日益嚴(yán)峻,文章結(jié)合國(guó)內(nèi)知名輸油氣管道的SCADA系統(tǒng)現(xiàn)狀,分析了輸油氣管道SCADA系統(tǒng)信息安全存在的漏洞和缺陷,并以典型輸氣管道SCADA系統(tǒng)為列,畫(huà)圖分析了病毒最容易入侵的接入點(diǎn)和常見(jiàn)的病毒載體,并針對(duì)SCADA系統(tǒng)的信息安全漏洞,就如何提高SCADA系統(tǒng)信息安全水平進(jìn)行了探討并提出6條防御措施。

    參考文獻(xiàn)

    [1]郭曉瑛,路艷斌,鄭娟.國(guó)內(nèi)外長(zhǎng)輸管道SCADA系統(tǒng)標(biāo)準(zhǔn)現(xiàn)狀[J].油氣儲(chǔ)運(yùn),2011,30(2):156-159.

    [2]羅揚(yáng).SCADA系統(tǒng)中存在的安全風(fēng)險(xiǎn)及對(duì)策[J].

    [3]張帥.ICS工業(yè)控制系統(tǒng)安全風(fēng)險(xiǎn)分析[Z].金山網(wǎng)絡(luò)企業(yè)安全事業(yè)部,2012.

    [4]徐金偉.SCADA系統(tǒng)主要信息安全風(fēng)險(xiǎn)分析[J].計(jì)算機(jī)安全,2012,

    01:4-9.

    作者簡(jiǎn)介:魏國(guó)富(1987,11-),男,青海省西寧市,現(xiàn)職稱:助理工程師,學(xué)歷:本科,研究方向:自動(dòng)化、通信工程。

    猜你喜歡
    信息安全
    《信息安全與通信保密》征稿函
    基于三級(jí)等級(jí)保護(hù)的CBTC信號(hào)系統(tǒng)信息安全方案設(shè)計(jì)
    《信息安全研究》2018年(第4卷)總目次
    信息安全專業(yè)人才培養(yǎng)探索與實(shí)踐
    計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略
    電子制作(2018年12期)2018-08-01 00:47:58
    保護(hù)信息安全要滴水不漏
    高校信息安全防護(hù)
    談電子檔案的信息安全
    保護(hù)個(gè)人信息安全刻不容緩
    WebSocket技術(shù)在信息安全系統(tǒng)中的應(yīng)用
    精品视频人人做人人爽| 赤兔流量卡办理| 男女高潮啪啪啪动态图| 国产成人午夜福利电影在线观看| 日日摸夜夜添夜夜爱| 国产黄色免费在线视频| 久久精品夜色国产| 自拍欧美九色日韩亚洲蝌蚪91| 欧美激情极品国产一区二区三区| 黄网站色视频无遮挡免费观看| 十分钟在线观看高清视频www| 成年女人在线观看亚洲视频| 久久精品久久精品一区二区三区| 一级片免费观看大全| 青春草国产在线视频| 啦啦啦在线观看免费高清www| 国产在线视频一区二区| 婷婷成人精品国产| 久久久精品94久久精品| 亚洲经典国产精华液单| 国产精品蜜桃在线观看| 久久人人爽av亚洲精品天堂| 久久精品久久久久久噜噜老黄| 丝袜在线中文字幕| 搡老乐熟女国产| 中文欧美无线码| 亚洲国产精品999| 三上悠亚av全集在线观看| 在线观看美女被高潮喷水网站| 久久久精品国产亚洲av高清涩受| 一级毛片黄色毛片免费观看视频| 少妇被粗大的猛进出69影院| 久久精品久久久久久久性| 国产精品久久久久成人av| 青春草亚洲视频在线观看| 丝袜人妻中文字幕| 天堂8中文在线网| 最近最新中文字幕大全免费视频 | 丝瓜视频免费看黄片| 久久国内精品自在自线图片| 丰满乱子伦码专区| 波多野结衣一区麻豆| 街头女战士在线观看网站| 男的添女的下面高潮视频| 亚洲成人av在线免费| 国产xxxxx性猛交| 香蕉精品网在线| 成年人午夜在线观看视频| 国产成人a∨麻豆精品| 各种免费的搞黄视频| 最黄视频免费看| 欧美日韩综合久久久久久| 亚洲三级黄色毛片| 丰满饥渴人妻一区二区三| 中文字幕精品免费在线观看视频| av在线播放精品| 亚洲综合色网址| 日韩不卡一区二区三区视频在线| 精品国产乱码久久久久久小说| 两个人免费观看高清视频| 热99国产精品久久久久久7| 黄片播放在线免费| 日韩中字成人| 一区福利在线观看| 精品99又大又爽又粗少妇毛片| 亚洲精品国产av成人精品| 卡戴珊不雅视频在线播放| 国产av国产精品国产| 久久精品熟女亚洲av麻豆精品| 亚洲三区欧美一区| 欧美日韩av久久| 欧美精品亚洲一区二区| a 毛片基地| www日本在线高清视频| 9热在线视频观看99| 9热在线视频观看99| 午夜福利影视在线免费观看| 国产片内射在线| 欧美精品av麻豆av| 国产视频首页在线观看| 亚洲欧洲日产国产| 搡老乐熟女国产| 国产亚洲午夜精品一区二区久久| 欧美bdsm另类| 成人手机av| 香蕉国产在线看| 日本av免费视频播放| 街头女战士在线观看网站| 亚洲av中文av极速乱| 免费高清在线观看视频在线观看| 在线看a的网站| 美女脱内裤让男人舔精品视频| 久久女婷五月综合色啪小说| 色94色欧美一区二区| av有码第一页| 色网站视频免费| 色网站视频免费| 亚洲精品aⅴ在线观看| 国产男女超爽视频在线观看| 老司机影院毛片| 亚洲人成77777在线视频| 久久久国产精品麻豆| av视频免费观看在线观看| 天天躁狠狠躁夜夜躁狠狠躁| 少妇精品久久久久久久| 波多野结衣av一区二区av| 欧美成人午夜免费资源| 免费黄频网站在线观看国产| 超碰97精品在线观看| 少妇熟女欧美另类| 超碰成人久久| 春色校园在线视频观看| 中文乱码字字幕精品一区二区三区| 亚洲欧美清纯卡通| 一本大道久久a久久精品| 一本大道久久a久久精品| 亚洲婷婷狠狠爱综合网| 亚洲婷婷狠狠爱综合网| 亚洲四区av| a 毛片基地| 亚洲精品成人av观看孕妇| 99热全是精品| 热re99久久精品国产66热6| 热re99久久精品国产66热6| 黄色 视频免费看| 久热久热在线精品观看| 黑人巨大精品欧美一区二区蜜桃| 亚洲伊人色综图| 伊人久久大香线蕉亚洲五| 国产无遮挡羞羞视频在线观看| 超碰97精品在线观看| 国产乱人偷精品视频| 一级爰片在线观看| 天天躁狠狠躁夜夜躁狠狠躁| 如何舔出高潮| 在线观看www视频免费| 人妻系列 视频| 丰满饥渴人妻一区二区三| 午夜精品国产一区二区电影| 久久久久久免费高清国产稀缺| 日韩 亚洲 欧美在线| 曰老女人黄片| 性色avwww在线观看| 免费在线观看视频国产中文字幕亚洲 | 亚洲精品乱久久久久久| 99香蕉大伊视频| 波多野结衣一区麻豆| 久久久久久久久久久久大奶| 99re6热这里在线精品视频| 国产一区有黄有色的免费视频| 欧美精品高潮呻吟av久久| 精品一区二区三卡| 捣出白浆h1v1| 日韩一区二区视频免费看| 精品一区在线观看国产| 亚洲精品aⅴ在线观看| 午夜福利网站1000一区二区三区| 老鸭窝网址在线观看| 老司机影院毛片| 欧美xxⅹ黑人| 赤兔流量卡办理| 赤兔流量卡办理| 午夜福利,免费看| 亚洲国产毛片av蜜桃av| 亚洲美女搞黄在线观看| 91成人精品电影| 欧美精品高潮呻吟av久久| 深夜精品福利| 黄色一级大片看看| 一级毛片黄色毛片免费观看视频| 男的添女的下面高潮视频| 欧美日韩一级在线毛片| 日韩一卡2卡3卡4卡2021年| 美女主播在线视频| 成人国语在线视频| 精品久久蜜臀av无| 国产人伦9x9x在线观看 | 日日啪夜夜爽| 成年女人在线观看亚洲视频| 亚洲,欧美精品.| 久久久精品免费免费高清| 国产伦理片在线播放av一区| 国产一区二区三区综合在线观看| 欧美日本中文国产一区发布| 精品国产乱码久久久久久男人| 精品福利永久在线观看| 亚洲精品日韩在线中文字幕| 哪个播放器可以免费观看大片| 久久久久精品久久久久真实原创| 中文精品一卡2卡3卡4更新| 在线观看美女被高潮喷水网站| 国产老妇伦熟女老妇高清| 久久精品夜色国产| 久久精品久久久久久久性| videos熟女内射| 免费少妇av软件| 免费大片黄手机在线观看| 久久国产精品大桥未久av| 精品酒店卫生间| 亚洲激情五月婷婷啪啪| 亚洲欧洲国产日韩| 中文精品一卡2卡3卡4更新| 久久青草综合色| 老司机影院成人| 少妇熟女欧美另类| 日日啪夜夜爽| 免费在线观看完整版高清| 人体艺术视频欧美日本| freevideosex欧美| 日本wwww免费看| 在线观看美女被高潮喷水网站| 欧美日韩精品网址| 婷婷成人精品国产| 日韩视频在线欧美| 国产精品不卡视频一区二区| 丝袜美腿诱惑在线| 免费播放大片免费观看视频在线观看| 色哟哟·www| 国产免费一区二区三区四区乱码| 麻豆乱淫一区二区| 乱人伦中国视频| 日韩精品免费视频一区二区三区| 看免费成人av毛片| 寂寞人妻少妇视频99o| 亚洲精品久久久久久婷婷小说| 久久久久精品久久久久真实原创| 亚洲精品国产一区二区精华液| 国产成人av激情在线播放| av卡一久久| 欧美精品亚洲一区二区| av线在线观看网站| 精品人妻在线不人妻| 亚洲精品aⅴ在线观看| 日日撸夜夜添| 午夜日韩欧美国产| 乱人伦中国视频| 亚洲av电影在线进入| 性少妇av在线| 久久精品国产综合久久久| 精品亚洲成a人片在线观看| 亚洲视频免费观看视频| 黄色一级大片看看| 欧美精品一区二区大全| 亚洲av男天堂| 黄片播放在线免费| 亚洲精品国产av成人精品| 性色av一级| 国产又爽黄色视频| 色94色欧美一区二区| 人成视频在线观看免费观看| 成人国语在线视频| 黄色怎么调成土黄色| 午夜福利影视在线免费观看| 韩国av在线不卡| 一级爰片在线观看| 久久女婷五月综合色啪小说| 中文天堂在线官网| 久久久久视频综合| 中国国产av一级| 熟女少妇亚洲综合色aaa.| 美女xxoo啪啪120秒动态图| 少妇人妻精品综合一区二区| 亚洲国产成人一精品久久久| 国产伦理片在线播放av一区| 精品福利永久在线观看| xxx大片免费视频| 久久午夜福利片| 久久精品国产亚洲av天美| 欧美人与善性xxx| 1024视频免费在线观看| 国产亚洲午夜精品一区二区久久| 欧美 亚洲 国产 日韩一| 国产成人aa在线观看| 午夜精品国产一区二区电影| 深夜精品福利| 免费高清在线观看视频在线观看| 久久久久久久精品精品| 免费黄网站久久成人精品| 成人亚洲欧美一区二区av| 国产激情久久老熟女| 一边摸一边做爽爽视频免费| 看免费成人av毛片| 成人国语在线视频| 中文乱码字字幕精品一区二区三区| 在线观看免费视频网站a站| 日产精品乱码卡一卡2卡三| 欧美中文综合在线视频| 欧美人与性动交α欧美软件| 99久久人妻综合| 久久女婷五月综合色啪小说| 亚洲欧洲国产日韩| 99久久综合免费| 老熟女久久久| 久久女婷五月综合色啪小说| 女人精品久久久久毛片| 春色校园在线视频观看| 国产又爽黄色视频| 男女边摸边吃奶| 中国国产av一级| 建设人人有责人人尽责人人享有的| 80岁老熟妇乱子伦牲交| 你懂的网址亚洲精品在线观看| 久久久精品国产亚洲av高清涩受| 日韩欧美精品免费久久| 国产精品久久久久久久久免| 尾随美女入室| 成人手机av| 黄色毛片三级朝国网站| 成年av动漫网址| 国产免费现黄频在线看| 成人国产麻豆网| av卡一久久| 午夜福利视频在线观看免费| 国产在线视频一区二区| 久久精品国产亚洲av高清一级| 亚洲精品久久久久久婷婷小说| av一本久久久久| 久久人人爽人人片av| 亚洲成av片中文字幕在线观看 | 成人毛片a级毛片在线播放| 国产男女内射视频| 久久精品夜色国产| 国产成人一区二区在线| 国产精品一国产av| 中文字幕av电影在线播放| 狠狠精品人妻久久久久久综合| 亚洲人成77777在线视频| 又粗又硬又长又爽又黄的视频| 亚洲欧美一区二区三区国产| 1024香蕉在线观看| 午夜av观看不卡| 日日摸夜夜添夜夜爱| av线在线观看网站| 老司机影院毛片| 各种免费的搞黄视频| 亚洲精品日本国产第一区| 1024香蕉在线观看| av免费观看日本| 王馨瑶露胸无遮挡在线观看| 午夜福利视频在线观看免费| 精品国产乱码久久久久久男人| 大片电影免费在线观看免费| 中文乱码字字幕精品一区二区三区| av线在线观看网站| 999久久久国产精品视频| 国语对白做爰xxxⅹ性视频网站| 这个男人来自地球电影免费观看 | 国产精品久久久久久av不卡| 久久久国产一区二区| 中文字幕最新亚洲高清| 日韩中文字幕欧美一区二区 | 人人澡人人妻人| 欧美 日韩 精品 国产| 波野结衣二区三区在线| 大码成人一级视频| 免费黄色在线免费观看| 久久av网站| 亚洲国产av影院在线观看| 嫩草影院入口| 亚洲国产看品久久| av在线观看视频网站免费| 亚洲精品av麻豆狂野| 丝瓜视频免费看黄片| 天堂中文最新版在线下载| 多毛熟女@视频| 久久精品久久久久久久性| 大香蕉久久网| 日韩大片免费观看网站| 日韩 亚洲 欧美在线| 亚洲欧美成人精品一区二区| 欧美人与性动交α欧美精品济南到 | 少妇被粗大猛烈的视频| 国产成人a∨麻豆精品| 丁香六月天网| 一级毛片黄色毛片免费观看视频| av免费在线看不卡| 成年人午夜在线观看视频| 蜜桃在线观看..| 男女边摸边吃奶| 中文字幕av电影在线播放| 午夜福利乱码中文字幕| 人成视频在线观看免费观看| 大片电影免费在线观看免费| 亚洲欧美精品综合一区二区三区 | 日本-黄色视频高清免费观看| av免费在线看不卡| 水蜜桃什么品种好| 熟女av电影| 99热国产这里只有精品6| 午夜老司机福利剧场| 少妇被粗大的猛进出69影院| 成人黄色视频免费在线看| 人妻人人澡人人爽人人| 秋霞伦理黄片| 免费人妻精品一区二区三区视频| 毛片一级片免费看久久久久| 亚洲精品日韩在线中文字幕| 免费播放大片免费观看视频在线观看| 久久国内精品自在自线图片| 国产精品国产av在线观看| 欧美日韩成人在线一区二区| 国产1区2区3区精品| 国产一区有黄有色的免费视频| 美女大奶头黄色视频| 亚洲 欧美一区二区三区| 美女午夜性视频免费| 男女啪啪激烈高潮av片| 国产一区二区 视频在线| 国产乱人偷精品视频| 亚洲av中文av极速乱| 高清不卡的av网站| 亚洲欧美色中文字幕在线| 亚洲av中文av极速乱| 亚洲 欧美一区二区三区| 在线观看一区二区三区激情| a级毛片在线看网站| 啦啦啦在线免费观看视频4| 国产成人精品一,二区| 免费高清在线观看视频在线观看| 精品少妇久久久久久888优播| 丝袜喷水一区| 久久精品亚洲av国产电影网| 一二三四中文在线观看免费高清| 精品一区二区三卡| 亚洲色图 男人天堂 中文字幕| 男男h啪啪无遮挡| 男女无遮挡免费网站观看| 国产精品偷伦视频观看了| 嫩草影院入口| 亚洲欧美色中文字幕在线| 免费高清在线观看视频在线观看| 热re99久久国产66热| 国产日韩欧美在线精品| 免费高清在线观看视频在线观看| 99九九在线精品视频| 考比视频在线观看| 欧美bdsm另类| 国产精品免费视频内射| 国产欧美亚洲国产| av网站在线播放免费| 丝袜在线中文字幕| 边亲边吃奶的免费视频| 国产av国产精品国产| 久热这里只有精品99| 亚洲国产av新网站| 色婷婷久久久亚洲欧美| 不卡视频在线观看欧美| 亚洲精品国产一区二区精华液| 在线亚洲精品国产二区图片欧美| 丝袜美腿诱惑在线| 国产成人av激情在线播放| 在线观看人妻少妇| 如日韩欧美国产精品一区二区三区| 国产精品嫩草影院av在线观看| 少妇熟女欧美另类| 国产精品熟女久久久久浪| 国产成人午夜福利电影在线观看| 中文字幕人妻熟女乱码| 国产精品嫩草影院av在线观看| 精品人妻熟女毛片av久久网站| 成人手机av| 午夜福利影视在线免费观看| 深夜精品福利| 亚洲国产欧美在线一区| 晚上一个人看的免费电影| 边亲边吃奶的免费视频| 一本久久精品| 尾随美女入室| 又大又黄又爽视频免费| 欧美日韩精品网址| 国产精品一区二区在线观看99| 男女高潮啪啪啪动态图| 国产爽快片一区二区三区| 亚洲精品久久久久久婷婷小说| 黄色毛片三级朝国网站| 久久毛片免费看一区二区三区| 日韩中字成人| 最近的中文字幕免费完整| 国产成人精品在线电影| 久久久久人妻精品一区果冻| 少妇精品久久久久久久| 国产国语露脸激情在线看| 少妇人妻精品综合一区二区| 国产高清不卡午夜福利| 看免费av毛片| 久热这里只有精品99| 色婷婷av一区二区三区视频| 日韩一区二区三区影片| 国产成人精品久久二区二区91 | 男女啪啪激烈高潮av片| 好男人视频免费观看在线| 国产精品二区激情视频| 高清av免费在线| 国产在线一区二区三区精| 精品人妻偷拍中文字幕| 高清欧美精品videossex| 久久久久久久久久久免费av| 精品一区在线观看国产| 欧美97在线视频| 亚洲av男天堂| 18禁动态无遮挡网站| 丝袜人妻中文字幕| 婷婷色综合www| 久久久国产精品麻豆| 国产精品一区二区在线不卡| 亚洲第一av免费看| 日韩制服骚丝袜av| 国产爽快片一区二区三区| 亚洲欧美一区二区三区黑人 | 丝瓜视频免费看黄片| 2022亚洲国产成人精品| 日韩 亚洲 欧美在线| 制服丝袜香蕉在线| 精品久久久精品久久久| 岛国毛片在线播放| 国产高清国产精品国产三级| 在线观看人妻少妇| 亚洲欧洲国产日韩| 欧美亚洲日本最大视频资源| 国产成人精品久久二区二区91 | 极品人妻少妇av视频| 久久久久久久大尺度免费视频| 18在线观看网站| 久久精品夜色国产| 欧美精品一区二区大全| 水蜜桃什么品种好| 大陆偷拍与自拍| 美女福利国产在线| 岛国毛片在线播放| 校园人妻丝袜中文字幕| 亚洲国产日韩一区二区| 综合色丁香网| 国产精品二区激情视频| 丰满迷人的少妇在线观看| kizo精华| 青春草亚洲视频在线观看| 国产不卡av网站在线观看| 伦理电影免费视频| 国产av一区二区精品久久| 亚洲欧洲日产国产| 一级爰片在线观看| 18禁裸乳无遮挡动漫免费视频| 91成人精品电影| 美女国产视频在线观看| 十八禁高潮呻吟视频| 99热网站在线观看| 亚洲少妇的诱惑av| 国产97色在线日韩免费| 午夜精品国产一区二区电影| 日韩不卡一区二区三区视频在线| 午夜精品国产一区二区电影| 观看av在线不卡| 香蕉精品网在线| 免费在线观看黄色视频的| 午夜精品国产一区二区电影| 久久精品久久久久久噜噜老黄| 国产欧美日韩一区二区三区在线| 国产 一区精品| 婷婷成人精品国产| 99香蕉大伊视频| 成年av动漫网址| 亚洲av.av天堂| 免费少妇av软件| 777米奇影视久久| 日韩电影二区| 2018国产大陆天天弄谢| 午夜福利一区二区在线看| 男女国产视频网站| 宅男免费午夜| 色视频在线一区二区三区| 成年人免费黄色播放视频| 高清不卡的av网站| 国产免费现黄频在线看| 亚洲国产最新在线播放| 久久国产精品大桥未久av| 亚洲欧美一区二区三区久久| 中文字幕人妻丝袜制服| 老司机影院成人| 一级片免费观看大全| 国产日韩欧美视频二区| 香蕉国产在线看| 成年av动漫网址| 桃花免费在线播放| 久久久久久久亚洲中文字幕| 啦啦啦在线观看免费高清www| 成年女人在线观看亚洲视频| 激情五月婷婷亚洲| 国产不卡av网站在线观看| 国产综合精华液| 欧美激情极品国产一区二区三区| 亚洲婷婷狠狠爱综合网| 午夜福利在线观看免费完整高清在| 久久久久网色| 婷婷色麻豆天堂久久| 国产无遮挡羞羞视频在线观看| 香蕉国产在线看| 欧美成人精品欧美一级黄| 欧美bdsm另类| 女人高潮潮喷娇喘18禁视频| 色吧在线观看| 国产淫语在线视频| 丰满迷人的少妇在线观看| 欧美日本中文国产一区发布| 热re99久久国产66热| 亚洲国产精品一区二区三区在线| 97人妻天天添夜夜摸| 免费人妻精品一区二区三区视频| 欧美 日韩 精品 国产| 性少妇av在线| 日韩电影二区| 人人妻人人添人人爽欧美一区卜| 国产一区二区激情短视频 | 狂野欧美激情性bbbbbb| 亚洲美女黄色视频免费看| 三上悠亚av全集在线观看|