• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于MSEM的工業(yè)網(wǎng)絡(luò)安全防護(hù)系統(tǒng)研究

    2015-05-15 18:46:56孟慶森
    信息通信技術(shù) 2015年1期
    關(guān)鍵詞:威脅對(duì)象網(wǎng)絡(luò)安全

    張 帥 孟慶森

    北京啟明星辰信息安全技術(shù)有限公司 北京 100193

    引言

    工業(yè)控制網(wǎng)絡(luò)由最初的分散型控制系統(tǒng),后來(lái)逐漸演變成以現(xiàn)場(chǎng)總線技術(shù)為基礎(chǔ)的網(wǎng)絡(luò)。由于沒(méi)有通行標(biāo)準(zhǔn),很多廠商推出了私有的現(xiàn)場(chǎng)總線標(biāo)準(zhǔn),形成了所謂的“自動(dòng)化孤島”,不符合現(xiàn)代企業(yè)對(duì)數(shù)據(jù)通信的要求。隨著以太網(wǎng)進(jìn)入工業(yè)領(lǐng)域,形成工業(yè)以太網(wǎng),使得企業(yè)實(shí)現(xiàn)從現(xiàn)場(chǎng)設(shè)備層到管理層間全面的無(wú)縫信息集成,并提供了開(kāi)放的基礎(chǔ)構(gòu)架。

    工業(yè)以太網(wǎng)具有開(kāi)放、低成本和易組網(wǎng)等優(yōu)勢(shì),解決了工業(yè)網(wǎng)絡(luò)中設(shè)備兼容性、互操作性和信息的流通性等問(wèn)題。但是由于管理網(wǎng)和生產(chǎn)網(wǎng)的融合,使得傳統(tǒng)的網(wǎng)絡(luò)安全威脅逐漸遷入到工業(yè)控制網(wǎng)絡(luò)中,尤其針對(duì)工業(yè)控制系統(tǒng)的高級(jí)持續(xù)性的攻擊方式(Advance Persistent Threat,APT)引發(fā)了一系列震驚世界的工業(yè)網(wǎng)絡(luò)安全事件,標(biāo)志著網(wǎng)絡(luò)安全威脅從“開(kāi)放”的互聯(lián)網(wǎng)已經(jīng)進(jìn)入到原本“封閉”的工控網(wǎng)。據(jù)統(tǒng)計(jì)超過(guò)80%涉及國(guó)計(jì)民生的關(guān)鍵基礎(chǔ)設(shè)施依靠工業(yè)控制系統(tǒng)來(lái)實(shí)現(xiàn)自動(dòng)化作業(yè),因此國(guó)家已經(jīng)把工業(yè)控制系統(tǒng)安全作為國(guó)家安全戰(zhàn)略的重要組成部分。

    本文首先完成了面向工業(yè)系統(tǒng)安全相關(guān)的研究綜述,同時(shí)對(duì)工業(yè)網(wǎng)絡(luò)的脆弱性和相應(yīng)威脅進(jìn)行了分析;其次基于對(duì)工業(yè)系統(tǒng)網(wǎng)絡(luò)安全需求的研究,提出了基于MSEM的工業(yè)網(wǎng)絡(luò)安全防護(hù)模型。最后在該模型理論支撐下,完成了基于協(xié)同防御架構(gòu)工業(yè)安全防護(hù)系統(tǒng)。

    1 相關(guān)研究

    國(guó)外工業(yè)網(wǎng)絡(luò)安全相關(guān)研究起步較早,在學(xué)術(shù)領(lǐng)域,Eric J.Byres自2000年以來(lái)陸續(xù)發(fā)表了關(guān)于工業(yè)系統(tǒng)安全的一系列論文,分析工業(yè)空間安全威脅[1],利用攻擊樹(shù)理論詳細(xì)分析工業(yè)SCADA系統(tǒng)的脆弱性[2],并設(shè)計(jì)了面向工業(yè)控制系統(tǒng)的安全網(wǎng)絡(luò)[3-4];同時(shí)他于2009年創(chuàng)立了Tofino公司,致力于開(kāi)發(fā)工業(yè)網(wǎng)絡(luò)安全產(chǎn)品,其中包括工業(yè)防火墻和工業(yè)VPN[5]等。Dzung提出工業(yè)通信系統(tǒng)中的安全解決方案包括工業(yè)VPN等[6],Igure分析了SCADA系統(tǒng)中如何實(shí)現(xiàn)安全防護(hù)[7],Walters分析了在工業(yè)無(wú)線傳感器網(wǎng)絡(luò)中的安全解決方案[8]。在安全標(biāo)準(zhǔn)方面,美國(guó)早在2007年就推出工業(yè)安全指南[9]。在安全產(chǎn)品方面,國(guó)外公司具有一定的領(lǐng)先優(yōu)勢(shì),Tofino公司以工業(yè)防火墻產(chǎn)品為主,Innominate公司主要開(kāi)發(fā)工業(yè)VPN[10]產(chǎn)品,Industrial defender主要側(cè)重工業(yè)安全審計(jì)產(chǎn)品[11],SIEMENS推出基于縱深防御的安全防護(hù)系統(tǒng)[12]。

    國(guó)內(nèi)相關(guān)研究相對(duì)較少,工業(yè)和信息化部發(fā)布了《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》[13],強(qiáng)調(diào)加強(qiáng)工業(yè)信息安全的重要性、緊迫性,并明確重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)信息安全的管理要求。學(xué)術(shù)方面,包括構(gòu)建基于區(qū)域安全的DMZ模型[14]、針對(duì)工業(yè)網(wǎng)絡(luò)安全服務(wù)框架的研究[15]、面向工業(yè)網(wǎng)絡(luò)的可靠性分析[16]等。從安全產(chǎn)品來(lái)看,啟明星辰開(kāi)發(fā)了工業(yè)安全網(wǎng)閘、防火墻和工業(yè)終端防護(hù)等產(chǎn)品。海天煒業(yè)、30衛(wèi)士和中科網(wǎng)威等廠商均推出工業(yè)防火墻,力控華康推出工業(yè)安全網(wǎng)閘等。

    2 工業(yè)網(wǎng)絡(luò)安全需求分析

    傳統(tǒng)的信息系統(tǒng)對(duì)可用性、完整性和保密性的安全需求優(yōu)先級(jí)依次升高,其中保密性是優(yōu)先級(jí)最高的安全需求。而工業(yè)嚴(yán)苛的現(xiàn)場(chǎng)環(huán)境以及工業(yè)生產(chǎn)需求決定了工業(yè)系統(tǒng)對(duì)網(wǎng)絡(luò)的實(shí)時(shí)性和可用性要求最高,因此工業(yè)系統(tǒng)安全需求分析以及系統(tǒng)防護(hù)方案以可用性為首要參考標(biāo)準(zhǔn)。

    工業(yè)控制系統(tǒng)的脆弱性主要集中在以下兩點(diǎn),同時(shí)也由此帶來(lái)了相應(yīng)的安全威脅和安全需求,具體分析如下。

    1) 工控網(wǎng)絡(luò)互連互通帶來(lái)的脆弱性。工業(yè)以太網(wǎng)在提高信息互連的同時(shí),包括通過(guò)基于OPC(OLE for Process Control,用于過(guò)程控制的OLE)的工業(yè)數(shù)據(jù)交換、基于FTP協(xié)議的DNC(Distributed Numerical Control,分布式數(shù)控)網(wǎng)絡(luò)的指令傳遞等,使傳統(tǒng)安全威脅很快滲透到工業(yè)網(wǎng)絡(luò)中。而原本封閉的工控網(wǎng)絡(luò)早期并沒(méi)有考慮相應(yīng)的安全防護(hù)措施,包括缺失的數(shù)據(jù)通信加密、數(shù)據(jù)流及控制流的訪問(wèn)控制、用戶認(rèn)證機(jī)制、無(wú)線安全連接和安全審計(jì)監(jiān)控等。而同時(shí)由于大量的廠家或協(xié)會(huì)公布了工控協(xié)議的實(shí)現(xiàn)細(xì)節(jié)和標(biāo)準(zhǔn)(如modbus、hse、ethernet/ip),使得攻擊者可以深入挖掘其中的漏洞,并借此展開(kāi)攻擊。本節(jié)通過(guò)對(duì)工業(yè)網(wǎng)絡(luò)的互連互通進(jìn)行分析,進(jìn)而得到其網(wǎng)絡(luò)防護(hù)安全需求。

    典型工控網(wǎng)是由三層網(wǎng)絡(luò)組成(如圖1所示),包括管理層、監(jiān)控層和設(shè)備層。

    ①管理層是傳統(tǒng)的辦公網(wǎng)。其中包括管理信息系統(tǒng),通過(guò)此系統(tǒng)可以獲取下層網(wǎng)絡(luò)的生產(chǎn)信息和數(shù)據(jù),使管理者及時(shí)了解和掌握生產(chǎn)工藝各流程的運(yùn)行狀況和工藝參數(shù)的變化,實(shí)現(xiàn)對(duì)工藝的過(guò)程監(jiān)視與控制。②監(jiān)控層主要功能是對(duì)下層設(shè)備層進(jìn)行全面監(jiān)控和維護(hù)。③設(shè)備層是生產(chǎn)的核心,它通過(guò)相應(yīng)的指令對(duì)現(xiàn)場(chǎng)設(shè)備進(jìn)行控制,完成生產(chǎn)任務(wù)。其中硬件主要包括PLC、RTU和Controller等。除此之外還包括運(yùn)維設(shè)備(如HMI、工程師站等控制計(jì)算機(jī)),實(shí)現(xiàn)功能包括組態(tài)下層PLC上傳信息、顯示組態(tài)畫(huà)面、對(duì)PLC進(jìn)行程序的編制、更改任務(wù)等,主要通過(guò)軟件實(shí)現(xiàn),包括上位組態(tài)軟件和應(yīng)用軟件等。通過(guò)對(duì)工業(yè)網(wǎng)絡(luò)的理解,以及對(duì)工業(yè)網(wǎng)絡(luò)的安全威脅遷入點(diǎn)(如圖2所示)的分析,即可得到相應(yīng)的安全防護(hù)需求(如表1所示)。

    圖1 工業(yè)網(wǎng)絡(luò)組成與劃分示意圖

    2) 工業(yè)控制系統(tǒng)平臺(tái)自身的脆弱性。由于工業(yè)網(wǎng)絡(luò)早期是封閉的,系統(tǒng)在最初設(shè)計(jì)時(shí),并沒(méi)有把其自身的安全性作為主要考慮目標(biāo)。同時(shí)工業(yè)系統(tǒng)對(duì)穩(wěn)定性要求非常高,企業(yè)即使發(fā)現(xiàn)了系統(tǒng)組件的漏洞,也很少或很難對(duì)系統(tǒng)進(jìn)行升級(jí)。因此平臺(tái)的自身脆弱性是目前工業(yè)控制系統(tǒng)所面臨的嚴(yán)峻挑戰(zhàn)。

    生產(chǎn)設(shè)備硬件的漏洞是指控制系統(tǒng)中的PLC/RTU等設(shè)備往往都存在的嚴(yán)重漏洞,這些漏洞可以直接被黑客(如震網(wǎng)病毒)利用破壞生產(chǎn)網(wǎng)絡(luò)。無(wú)論是國(guó)外的SIMENS、Schneider等工業(yè)巨頭還是國(guó)內(nèi)的三維力控、亞控科技等廠商都公布了大量的關(guān)于設(shè)備硬件的漏洞。

    圖2 工業(yè)網(wǎng)絡(luò)安全威脅遷入點(diǎn)示意圖

    表1 工業(yè)網(wǎng)絡(luò)安全需求列表

    系統(tǒng)平臺(tái)軟件包括設(shè)備操作系統(tǒng)、組態(tài)軟件和管理系統(tǒng)等。漏洞分類從操作系統(tǒng)上來(lái)看,很多工程師站、服務(wù)器、HMI,同時(shí)包括一些嵌入式的設(shè)備都采用Windows XP系統(tǒng),那么微軟停止XP安全漏洞的更新將會(huì)給工控系統(tǒng)帶來(lái)更大風(fēng)險(xiǎn)隱患,同時(shí)其它一些嵌入式系統(tǒng)也存在很多漏洞;從組態(tài)軟件和管理系統(tǒng)看,它們可以直接控制生產(chǎn)設(shè)備,因此其漏洞也會(huì)直接威脅到工控網(wǎng)絡(luò)中的設(shè)備,如亞控公司的組態(tài)王(KingView)軟件曾曝出存在嚴(yán)重漏洞等。

    3 工業(yè)網(wǎng)絡(luò)攻擊分析

    工業(yè)網(wǎng)絡(luò)中的攻擊更多地體現(xiàn)出APT的攻擊方式(如“震網(wǎng)”病毒、“火焰”病毒等)。攻擊者有目的大規(guī)模搜集目標(biāo)對(duì)象的漏洞,并長(zhǎng)期持續(xù)利用各種攻擊手段對(duì)目標(biāo)實(shí)施滲透攻擊,直到攻陷系統(tǒng)為止。

    如圖3所示,紅色路徑和藍(lán)色路徑各代表著一些典型攻擊路徑,黑客通過(guò)漏洞來(lái)攻占某臺(tái)服務(wù)器或者工程師站,以此為支點(diǎn)(Pivoting)逐漸滲透到過(guò)程控制網(wǎng)絡(luò)中。相應(yīng)可能攻擊路徑描述如下。

    圖3 工業(yè)網(wǎng)絡(luò)攻擊路徑與數(shù)據(jù)流圖

    1)攻擊歷史數(shù)據(jù)站(Historian),然后可以摧毀企業(yè)的健康和安全記錄,修改工廠的狀態(tài)報(bào)表,或以此支點(diǎn)攻擊下一目標(biāo)。2)攻擊HMI,使得工廠處于盲人狀態(tài);修改控制參數(shù)損害設(shè)備,或以此支點(diǎn)攻擊下一目標(biāo)。3)攻擊應(yīng)用服務(wù)器,篡改顯示現(xiàn)場(chǎng)設(shè)備運(yùn)行狀態(tài)畫(huà)面,阻止同步現(xiàn)場(chǎng)數(shù)據(jù),篡改數(shù)據(jù)庫(kù)等,或以此支點(diǎn)攻擊下一目標(biāo)。4)攻擊工程師站(EWS),刪除已經(jīng)設(shè)置好的安全邏輯,盜取PLC代碼,篡改PLC邏輯,或以此支點(diǎn)攻擊下一目標(biāo)。5)攻擊PLC,寫(xiě)任意內(nèi)存破壞PLC。

    4 MSEM安全防護(hù)模型

    通過(guò)對(duì)典型的工業(yè)入侵路徑和數(shù)據(jù)流的分析,工業(yè)網(wǎng)絡(luò)是一個(gè)典型的多級(jí)、多點(diǎn)滲透進(jìn)攻的載體,同時(shí)結(jié)合上一節(jié)針對(duì)工業(yè)網(wǎng)絡(luò)聯(lián)通性和平臺(tái)自身脆弱性的分析,發(fā)現(xiàn)要實(shí)現(xiàn)工控系統(tǒng)的安全防護(hù),必須要采用分布式協(xié)同防御的安全體系。本文提出基于MSEM的安全防護(hù)模型(如圖4所示),將工業(yè)網(wǎng)絡(luò)分為實(shí)體對(duì)象(entity object)、安全對(duì)象(security object)和管理對(duì)象(manager object)。

    圖4 協(xié)同防御模型

    1) 實(shí)體對(duì)象:指工業(yè)網(wǎng)絡(luò)中的設(shè)備實(shí)體(被檢測(cè)實(shí)體)。實(shí)體間通過(guò)消息傳遞來(lái)完成工業(yè)生產(chǎn)任務(wù),是模型監(jiān)控的對(duì)象。工業(yè)控制系統(tǒng)在上線調(diào)試完成后,正常運(yùn)轉(zhuǎn)時(shí)所下發(fā)的指令和采集的數(shù)據(jù)相較于傳統(tǒng)的信息系統(tǒng)來(lái)說(shuō)更加固定和可控,是一個(gè)相對(duì)穩(wěn)定的小集合。因此模型通過(guò)對(duì)實(shí)體對(duì)象信息的全局監(jiān)控來(lái)為協(xié)同防御提供依據(jù)。設(shè)備實(shí)體在應(yīng)用中具體是指包括HMI、工程師站、PLC和RTU等在內(nèi)的工業(yè)系統(tǒng)組件;消息主要包括控制算法、受控變量、操作變量和現(xiàn)場(chǎng)數(shù)據(jù)等。

    2) 安全對(duì)象:指工業(yè)網(wǎng)絡(luò)中的安全防護(hù)對(duì)象。該對(duì)象被部署在系統(tǒng)中的各個(gè)檢測(cè)點(diǎn),通過(guò)截獲實(shí)體對(duì)象之間的消息,并依據(jù)管理對(duì)象發(fā)布的策略,對(duì)消息內(nèi)容進(jìn)行檢測(cè),執(zhí)行分布式防御任務(wù)。同時(shí)將可疑信息及執(zhí)行路徑發(fā)送到管理對(duì)象,由管理對(duì)象執(zhí)行認(rèn)證以及協(xié)同防御策略下發(fā)。具體是指包括安全網(wǎng)關(guān)、數(shù)據(jù)采集和主機(jī)防護(hù)在內(nèi)的安全產(chǎn)品等。

    3) 管理對(duì)象:工業(yè)網(wǎng)絡(luò)更多是多點(diǎn)滲透和高級(jí)持續(xù)性攻擊行為,因此要求管理對(duì)象具有分布式協(xié)同防御能力,通過(guò)場(chǎng)景檢測(cè)器,對(duì)整個(gè)系統(tǒng)中的安全威脅進(jìn)行分析和行為認(rèn)證,并協(xié)調(diào)多個(gè)安全對(duì)象對(duì)實(shí)體對(duì)象進(jìn)行防護(hù)。具體是指綜合預(yù)警聯(lián)動(dòng)平臺(tái)。

    模型的運(yùn)行機(jī)制包括以下幾個(gè)方面。1)各個(gè)安全對(duì)象開(kāi)啟學(xué)習(xí)模式,由管理員完成合法操作,并采集實(shí)體對(duì)象之間的消息通信,數(shù)據(jù)提交管理對(duì)象,并建立正常的通信和應(yīng)用場(chǎng)景。在完成學(xué)習(xí)后,整個(gè)系統(tǒng)可以上線運(yùn)行。2)當(dāng)實(shí)際運(yùn)行時(shí),由各個(gè)安全對(duì)象采集實(shí)體的相關(guān)信息,當(dāng)某個(gè)安全對(duì)象發(fā)現(xiàn)異常時(shí),提交問(wèn)題Q(ti)給管理中心,由管理中心將問(wèn)題進(jìn)行模擬執(zhí)行或者于特征中心進(jìn)行比對(duì),對(duì)問(wèn)題進(jìn)行解答,獲得該問(wèn)題的可疑度S(ti)。3)將S(ti)和設(shè)定的臨界值進(jìn)行比較,如果超過(guò)臨界值,由管理對(duì)象觸發(fā)協(xié)同防御。

    模型的優(yōu)勢(shì)如下所示。1)動(dòng)態(tài)開(kāi)放性,實(shí)體對(duì)象能動(dòng)態(tài)地加入和退出模型,體現(xiàn)了開(kāi)放性;安全對(duì)象能動(dòng)態(tài)綁定實(shí)體檢測(cè)對(duì)象;管理對(duì)象可以通過(guò)規(guī)則驅(qū)動(dòng)改變安全結(jié)構(gòu)和策略。2)防御協(xié)同性,通過(guò)管理中心對(duì)安全事件的綜合分析,制定綜合防御方案,可以有效提高工業(yè)網(wǎng)絡(luò)的安全防護(hù)能力。

    5 工業(yè)網(wǎng)絡(luò)安全協(xié)同防御系統(tǒng)的實(shí)現(xiàn)

    本文在MSEM安全防護(hù)模型的基礎(chǔ)上實(shí)現(xiàn)了基于協(xié)同防御架構(gòu)的工業(yè)網(wǎng)絡(luò)安全防護(hù)系統(tǒng)(架構(gòu)圖見(jiàn)圖5,組成示意圖見(jiàn)圖6)。

    圖5 防護(hù)系統(tǒng)架構(gòu)圖

    圖6 協(xié)同防御系統(tǒng)組成示意圖

    防護(hù)系統(tǒng)的安全對(duì)象部署在多個(gè)安全檢測(cè)點(diǎn),分別由網(wǎng)絡(luò)防護(hù)安全對(duì)象和主機(jī)防護(hù)安全對(duì)象構(gòu)成。網(wǎng)絡(luò)防護(hù)安全對(duì)象主要是指工業(yè)網(wǎng)絡(luò)安全網(wǎng)關(guān),具備工業(yè)網(wǎng)絡(luò)數(shù)據(jù)DPI(Deep Packet Inspection,深度包檢測(cè))、入侵防護(hù)、工業(yè)協(xié)議訪問(wèn)控制、審計(jì)和預(yù)警等功能,通過(guò)該對(duì)象可以分布式防御工業(yè)網(wǎng)絡(luò)連通性所帶來(lái)的安全威脅。主機(jī)防護(hù)安全對(duì)象具備工控系統(tǒng)多級(jí)代碼完整性檢查、主機(jī)監(jiān)控、主機(jī)控制和主機(jī)審計(jì)功能,通過(guò)該對(duì)象可以有效防御工業(yè)系統(tǒng)平臺(tái)自身脆弱性所帶來(lái)的安全威脅。

    防護(hù)系統(tǒng)的管理對(duì)象由綜合預(yù)警聯(lián)動(dòng)平臺(tái)構(gòu)成,通過(guò)集中收集實(shí)體對(duì)象之間的消息通信、主機(jī)防護(hù)安全對(duì)象的基線變化情況以及網(wǎng)絡(luò)防護(hù)安全對(duì)象的異常檢測(cè)情況來(lái)進(jìn)行綜合分析,同時(shí)根據(jù)威脅級(jí)別,協(xié)調(diào)不同的安全對(duì)象對(duì)實(shí)體對(duì)象進(jìn)行立體防護(hù)。流程示例如下。

    1) 綜合預(yù)警聯(lián)動(dòng)平臺(tái)不斷收集實(shí)體對(duì)象的信息、安全對(duì)象的日志和審計(jì)信息,通過(guò)不斷積累,逐漸建立起正?;€和防御場(chǎng)景。

    2) 觸發(fā)協(xié)同防御分析的可能性:①如當(dāng)某個(gè)主機(jī)防護(hù)安全對(duì)象檢測(cè)到某臺(tái)工程師站的代碼與中心服務(wù)器運(yùn)行代碼不一致,會(huì)將異常發(fā)到預(yù)警平臺(tái),觸發(fā)協(xié)同防御分析;②當(dāng)某個(gè)網(wǎng)絡(luò)防護(hù)安全對(duì)象檢測(cè)到有入侵事件;③當(dāng)主機(jī)監(jiān)控發(fā)現(xiàn)有核心文件被篡改、當(dāng)網(wǎng)絡(luò)邊界突然有流量遞增等。

    3) 防護(hù)系統(tǒng)還預(yù)置多種安全協(xié)同防御觸發(fā)機(jī)制,以上只是典型的觸發(fā)點(diǎn)。

    4) 綜合預(yù)警聯(lián)動(dòng)平臺(tái)收到安全威脅后,通過(guò)觸發(fā)的安全威脅數(shù)據(jù)和安全基線進(jìn)行對(duì)比,得到安全威脅指數(shù),當(dāng)安全威脅指數(shù)超過(guò)預(yù)設(shè)值后,就會(huì)觸發(fā)協(xié)同防御。

    5) 預(yù)警平臺(tái)會(huì)將安全威脅影響到的安全區(qū)域進(jìn)行隔離,同時(shí)針對(duì)核心設(shè)備層中的PLC等進(jìn)行只讀保護(hù),在不中斷安全生產(chǎn)的情況下,及時(shí)進(jìn)行安全預(yù)警,避免發(fā)生設(shè)備層的停車(chē);及時(shí)將整體分析結(jié)果反饋給管理員,由管理員進(jìn)行排查,解決問(wèn)題后,恢復(fù)正常生產(chǎn)模式,并不斷學(xué)習(xí),增加安全基線的模型組成數(shù)據(jù)。

    6 關(guān)鍵技術(shù)

    6.1 工業(yè)協(xié)議深度包過(guò)濾技術(shù)

    安全對(duì)象中核心的技術(shù)是工業(yè)協(xié)議深度包過(guò)濾技術(shù),只有深入理解工業(yè)網(wǎng)絡(luò)數(shù)據(jù),才能真正判斷出安全威脅。本系統(tǒng)支持50種以上被廣泛應(yīng)用的工業(yè)協(xié)議的深度解析功能,并根據(jù)協(xié)議的不同字段實(shí)現(xiàn)了如讀寫(xiě)控制和參數(shù)預(yù)警等功能。

    系統(tǒng)實(shí)現(xiàn)了工業(yè)報(bào)文的識(shí)別引擎,可以快速自定義和增加工業(yè)協(xié)議的特征。協(xié)議識(shí)別引擎由協(xié)議特征狀態(tài)樹(shù)和識(shí)別參數(shù)構(gòu)成,如圖7所示。

    圖7 工控協(xié)議特別識(shí)別樹(shù)結(jié)構(gòu)

    通過(guò)現(xiàn)場(chǎng)和仿真環(huán)境,對(duì)不同協(xié)議的報(bào)文特征進(jìn)行深入分析和大量試驗(yàn),本文完成了工業(yè)協(xié)議報(bào)文特征庫(kù)的建立,并實(shí)現(xiàn)了工業(yè)協(xié)議的完整性檢查,以O(shè)PC協(xié)議的報(bào)文特征為例,說(shuō)明如下。OPC通過(guò)端口135進(jìn)行協(xié)商,協(xié)商出動(dòng)態(tài)端口,然后通過(guò)數(shù)據(jù)連接進(jìn)行通訊。OPC的動(dòng)態(tài)端口存在于激活操作的響應(yīng)報(bào)文中StringBinding數(shù)組中。

    除了可以識(shí)別工業(yè)協(xié)議外,防護(hù)系統(tǒng)還實(shí)現(xiàn)了工業(yè)協(xié)議的完整性檢查功能,同樣以O(shè)PC為例:OPC協(xié)議在連接創(chuàng)建后,會(huì)進(jìn)行一個(gè)協(xié)商過(guò)程,分為Bind、Bind_ack和AUTH3的過(guò)程。如果會(huì)話流不符合完整性檢查的規(guī)則,系統(tǒng)就會(huì)預(yù)警。

    6.2 工業(yè)協(xié)議數(shù)據(jù)快速I(mǎi)/O框架

    工業(yè)網(wǎng)絡(luò)產(chǎn)品與傳統(tǒng)信息系統(tǒng)在實(shí)時(shí)性上要求不同,工業(yè)網(wǎng)絡(luò)產(chǎn)品最核心的性能指標(biāo)就是實(shí)時(shí)性。工業(yè)網(wǎng)絡(luò)特點(diǎn)體現(xiàn)在:1)信息長(zhǎng)度?。?)周期與非周期信息同時(shí)存在,正常工作狀態(tài)下,周期性信息(如過(guò)程測(cè)量與控制信息、監(jiān)控信息等)較多,而非周期信息(如突發(fā)事件報(bào)警、程序上下載)較少;3)信息流有明顯的方向性;4)測(cè)量控制信息的傳送有一定次序。

    本文工業(yè)協(xié)議的解析在用戶空間,通過(guò)基于NetMap[10]快速報(bào)文I/O框架,有效提高了工業(yè)協(xié)議的解析處理性能,滿足了工業(yè)對(duì)實(shí)時(shí)性的嚴(yán)苛要求。

    7 實(shí)驗(yàn)

    在實(shí)驗(yàn)中,本文總結(jié)了典型的10種工業(yè)安全攻擊樹(shù),共實(shí)現(xiàn)了50種攻擊路徑。本文選取了其中一個(gè)攻擊樹(shù)和9條攻擊路徑[2],如圖8所示。

    圖8 SCADA攻擊樹(shù)

    經(jīng)過(guò)測(cè)試,系統(tǒng)安全預(yù)警41例,預(yù)警成功率達(dá)到82%;協(xié)同防護(hù)成功34例,防護(hù)成功率達(dá)到68%。漏報(bào)3例,漏報(bào)率6%;誤報(bào)2例,誤報(bào)率4%。

    8 總結(jié)

    本文在研究工控安全威脅需求的基礎(chǔ)上,提出基于MSEM的工業(yè)網(wǎng)絡(luò)安全防護(hù)模型,并在此基礎(chǔ)上實(shí)現(xiàn)了分布式的工業(yè)安全防御系統(tǒng),通過(guò)對(duì)系統(tǒng)關(guān)鍵技術(shù)的研究,經(jīng)過(guò)實(shí)際測(cè)試,系統(tǒng)達(dá)到較好的防護(hù)水平。但系統(tǒng)還有很大提升的空間,需要繼續(xù)研究以提升系統(tǒng)的成功防護(hù)率。

    參考文獻(xiàn)

    [1]Byres Eric,Justin Lowe.The myths and facts behind cyber security risks for industrial control systems[C].Proceedings of the VDE Congress,2004

    [2]Byres E J,Franz M,Miller D.The use of attack trees in assessing vulnerabilities in SCADA systems[C].Proceedings of the International Infrastructure Survivability Workshop,2004

    [3]Byres E J.Designing secure networks for process control[J].Industry Applications Magazine,IEEE.2000,6(5): 33-39

    [4]Creery A,Byres E J.Industrial cybersecurity for power system and SCADA networks[C]//Petroleum and Chemical Industry Conference,2005

    [5]Joe S,Byres E.High Security Integration Using OPC[EB/OL].[2015-01-07].http://www.iceweb.com.au/sis/HighSecurityIntegrationUsingOPC.pdf

    [6]Dacfey D,Naedele M,Von Hoff T P,et al.Security for industrial communication systems[J].Proceedings of the IEEE,2005,93(6):1152-1177

    [7]Igure V M,Laughter S A,Williams R D.Security issues in SCADA networks[J].Computers &Security 2006,25(7):498-506

    [8]Walters J P,Liang Z Q,Shi W S,et al.Wireless sensor network security:A survey[M]//Xiao Y.Security in distributed,grid,mobile,and pervasive computing.Auerbach publications,CRC Press

    [9]Stouffer K,Falco J,Scarfone K.Guide to industrial control systems (ICS)security[S].NIST Special Publication 800-82,2007

    [10]Innominate mGuard[EB/OL].[2015-01-07].http://www.innominate.com/data/downloads/manuals/handbuch_mguard_420_de.pdf

    [11]Industrial defender[EB/OL].[2015-01-07].http://id.lockheedmartin.com/

    [12]SIEMENS[EB/OL].[2015-01-07].http://www.industry.siemens.com/topics/global/en/industrial-security/pages/Default.aspx

    [13]中華人民共和國(guó)工業(yè)和信息化部.關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知[S]

    [14]王浩,吳中福,王平.工業(yè)控制網(wǎng)絡(luò)安全模型研究[J].計(jì)算機(jī)科學(xué),2007,34(5):96-98

    [15]蘭昆,饒志宏,唐林,等.工業(yè)SCADA系統(tǒng)網(wǎng)絡(luò)的安全服務(wù)框架研究[J].信息安全與通信保密,2010(3):47-49

    [16]車(chē)勇,黃之初.面向網(wǎng)絡(luò)的過(guò)程工業(yè)安全與可靠性分析及實(shí)現(xiàn)[J].中國(guó)安全科學(xué)學(xué)報(bào),2007,17(7):162-166

    猜你喜歡
    威脅對(duì)象網(wǎng)絡(luò)安全
    神秘來(lái)電
    睿士(2023年2期)2023-03-02 02:01:09
    人類的威脅
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
    受到威脅的生命
    上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
    攻略對(duì)象的心思好難猜
    意林(2018年3期)2018-03-02 15:17:24
    面對(duì)孩子的“威脅”,我們要會(huì)說(shuō)“不”
    家教世界(2017年11期)2018-01-03 01:28:49
    基于熵的快速掃描法的FNEA初始對(duì)象的生成方法
    區(qū)間對(duì)象族的可鎮(zhèn)定性分析
    亚洲精品乱码久久久v下载方式| 赤兔流量卡办理| 午夜亚洲福利在线播放| 噜噜噜噜噜久久久久久91| 成人国产麻豆网| 亚洲av中文av极速乱| 亚洲欧美日韩东京热| 丝袜喷水一区| 欧美高清性xxxxhd video| 99久久精品国产国产毛片| 一级a做视频免费观看| 亚洲精品久久久久久婷婷小说| 人体艺术视频欧美日本| 免费人成在线观看视频色| 麻豆av噜噜一区二区三区| 午夜精品在线福利| 日日摸夜夜添夜夜爱| 亚洲av免费在线观看| 91aial.com中文字幕在线观看| 神马国产精品三级电影在线观看| av.在线天堂| 九草在线视频观看| 免费观看精品视频网站| 亚洲国产精品国产精品| 成人二区视频| 成年人午夜在线观看视频 | 久久久成人免费电影| 亚洲激情五月婷婷啪啪| 久久久久国产网址| 欧美高清成人免费视频www| 尤物成人国产欧美一区二区三区| 中文乱码字字幕精品一区二区三区 | 久久热精品热| 亚洲性久久影院| 午夜视频国产福利| 久久久精品免费免费高清| 老师上课跳d突然被开到最大视频| 国产视频内射| 人妻少妇偷人精品九色| 午夜免费激情av| 久久韩国三级中文字幕| av在线天堂中文字幕| 一边亲一边摸免费视频| 男人舔女人下体高潮全视频| 日韩av在线免费看完整版不卡| 国产女主播在线喷水免费视频网站 | 看免费成人av毛片| 秋霞伦理黄片| a级一级毛片免费在线观看| 午夜精品一区二区三区免费看| 久久久a久久爽久久v久久| 极品教师在线视频| 最近的中文字幕免费完整| 国产精品嫩草影院av在线观看| 97超碰精品成人国产| 久久精品国产亚洲av天美| 熟妇人妻不卡中文字幕| 亚洲不卡免费看| 欧美极品一区二区三区四区| 国产一级毛片在线| 亚洲一区高清亚洲精品| 久久精品夜色国产| 91午夜精品亚洲一区二区三区| 成人高潮视频无遮挡免费网站| 国产精品不卡视频一区二区| 成人午夜精彩视频在线观看| 国产成人a区在线观看| 久久久久久久久久久丰满| 国产亚洲一区二区精品| 亚洲精品成人av观看孕妇| 一本一本综合久久| 97热精品久久久久久| 国产成人a∨麻豆精品| 一区二区三区四区激情视频| 久久久久久久午夜电影| 久久久国产一区二区| 亚洲精品乱久久久久久| 最新中文字幕久久久久| 国产不卡一卡二| 97人妻精品一区二区三区麻豆| 人人妻人人澡欧美一区二区| 亚洲第一区二区三区不卡| 人体艺术视频欧美日本| 岛国毛片在线播放| 赤兔流量卡办理| 看黄色毛片网站| 亚洲在久久综合| 2022亚洲国产成人精品| 大陆偷拍与自拍| 看十八女毛片水多多多| 尾随美女入室| 不卡视频在线观看欧美| 少妇高潮的动态图| 波野结衣二区三区在线| 成年版毛片免费区| .国产精品久久| 美女脱内裤让男人舔精品视频| 大陆偷拍与自拍| 三级经典国产精品| 国产精品久久久久久久电影| 永久免费av网站大全| 一区二区三区高清视频在线| 国产高清不卡午夜福利| 少妇高潮的动态图| 日韩国内少妇激情av| 肉色欧美久久久久久久蜜桃 | 特级一级黄色大片| 简卡轻食公司| 日本一本二区三区精品| 看十八女毛片水多多多| 国产午夜精品久久久久久一区二区三区| 最近最新中文字幕免费大全7| 久久99热这里只频精品6学生| 男人和女人高潮做爰伦理| 亚洲精品456在线播放app| 极品少妇高潮喷水抽搐| 国产av在哪里看| 男女边摸边吃奶| 日韩欧美精品v在线| 最新中文字幕久久久久| www.色视频.com| 亚洲av福利一区| 男女边吃奶边做爰视频| 美女xxoo啪啪120秒动态图| 欧美zozozo另类| 久久午夜福利片| 久久久色成人| 久久精品夜色国产| 免费看日本二区| 又爽又黄a免费视频| 久久久a久久爽久久v久久| 中文字幕久久专区| 免费av观看视频| 在线播放无遮挡| 国产毛片a区久久久久| 老司机影院毛片| 一级毛片黄色毛片免费观看视频| 三级国产精品欧美在线观看| 国产黄色免费在线视频| 哪个播放器可以免费观看大片| 久久精品夜夜夜夜夜久久蜜豆| 日韩不卡一区二区三区视频在线| 亚洲国产欧美在线一区| 国产精品日韩av在线免费观看| 午夜福利视频精品| 久久6这里有精品| 久久久久九九精品影院| 人妻少妇偷人精品九色| 国产视频内射| 亚洲精品乱码久久久v下载方式| 中文在线观看免费www的网站| 国产精品麻豆人妻色哟哟久久 | 色网站视频免费| 大话2 男鬼变身卡| 亚洲精品,欧美精品| 国产 一区精品| 在线观看一区二区三区| 亚洲av.av天堂| 亚洲一级一片aⅴ在线观看| 色综合站精品国产| 91在线精品国自产拍蜜月| 免费观看性生交大片5| 午夜免费激情av| 最近2019中文字幕mv第一页| 韩国高清视频一区二区三区| 亚洲美女搞黄在线观看| 联通29元200g的流量卡| 人妻一区二区av| 人体艺术视频欧美日本| 亚洲av国产av综合av卡| av国产免费在线观看| 丰满人妻一区二区三区视频av| 亚洲av福利一区| 亚洲av一区综合| 性色avwww在线观看| 麻豆精品久久久久久蜜桃| 久久久久久久久久久丰满| 成人美女网站在线观看视频| 色5月婷婷丁香| 夜夜看夜夜爽夜夜摸| 男女边摸边吃奶| 亚洲av成人精品一二三区| 一级毛片电影观看| 国产黄色小视频在线观看| 日本爱情动作片www.在线观看| 一本久久精品| 免费看av在线观看网站| 又黄又爽又刺激的免费视频.| 97超碰精品成人国产| 日本三级黄在线观看| 国产精品一二三区在线看| 99久久人妻综合| 亚洲最大成人中文| 亚洲精品自拍成人| 国产成人福利小说| 久久久久九九精品影院| 久久精品国产鲁丝片午夜精品| 白带黄色成豆腐渣| 2021天堂中文幕一二区在线观| 丰满人妻一区二区三区视频av| 视频中文字幕在线观看| 干丝袜人妻中文字幕| 国产午夜精品论理片| 美女脱内裤让男人舔精品视频| 婷婷六月久久综合丁香| av在线天堂中文字幕| 麻豆av噜噜一区二区三区| 亚洲精品一二三| 免费看a级黄色片| 国产亚洲午夜精品一区二区久久 | 91精品一卡2卡3卡4卡| 午夜爱爱视频在线播放| av线在线观看网站| 国产成人freesex在线| 汤姆久久久久久久影院中文字幕 | 国产精品久久视频播放| 精品人妻一区二区三区麻豆| 亚洲电影在线观看av| 国产av不卡久久| 国产亚洲精品久久久com| 高清在线视频一区二区三区| 三级男女做爰猛烈吃奶摸视频| 国产精品久久久久久精品电影| 久久久久九九精品影院| 久久精品熟女亚洲av麻豆精品 | 国产精品人妻久久久影院| 日韩欧美精品免费久久| 久久精品国产亚洲av天美| 免费无遮挡裸体视频| 26uuu在线亚洲综合色| 青春草亚洲视频在线观看| 禁无遮挡网站| 水蜜桃什么品种好| 久久久久久久亚洲中文字幕| 久久久久国产网址| 91午夜精品亚洲一区二区三区| 久久久久久国产a免费观看| 久久久久网色| 亚洲av不卡在线观看| 97超碰精品成人国产| 身体一侧抽搐| 最新中文字幕久久久久| 国产成年人精品一区二区| 国产精品三级大全| 看免费成人av毛片| 国产成人精品久久久久久| 精品一区二区免费观看| 在线观看美女被高潮喷水网站| 五月天丁香电影| 亚洲精品乱码久久久v下载方式| 赤兔流量卡办理| 欧美精品一区二区大全| 亚洲一级一片aⅴ在线观看| 最近中文字幕高清免费大全6| 人妻少妇偷人精品九色| 国产精品一二三区在线看| 老女人水多毛片| 夫妻性生交免费视频一级片| 又大又黄又爽视频免费| 日本爱情动作片www.在线观看| 天堂俺去俺来也www色官网 | 中文字幕av在线有码专区| 国产免费福利视频在线观看| 美女黄网站色视频| 18禁在线无遮挡免费观看视频| 免费看日本二区| 国产成人一区二区在线| 只有这里有精品99| 搡老乐熟女国产| 能在线免费观看的黄片| 欧美一级a爱片免费观看看| 在线天堂最新版资源| 日韩人妻高清精品专区| 中文精品一卡2卡3卡4更新| 一区二区三区乱码不卡18| 亚洲av在线观看美女高潮| 成年版毛片免费区| 少妇丰满av| 成人漫画全彩无遮挡| 日韩 亚洲 欧美在线| 成年女人在线观看亚洲视频 | 网址你懂的国产日韩在线| 26uuu在线亚洲综合色| 久久99热这里只频精品6学生| 干丝袜人妻中文字幕| 欧美+日韩+精品| 人人妻人人澡欧美一区二区| 国产精品日韩av在线免费观看| av女优亚洲男人天堂| 精品国内亚洲2022精品成人| 熟女电影av网| 黑人高潮一二区| 国产片特级美女逼逼视频| 在线观看人妻少妇| 三级男女做爰猛烈吃奶摸视频| 久久久久久久久大av| 久久久久九九精品影院| 久久久a久久爽久久v久久| 永久网站在线| 国产精品一区二区三区四区久久| 日本爱情动作片www.在线观看| 又爽又黄无遮挡网站| 国产伦理片在线播放av一区| 只有这里有精品99| 日本爱情动作片www.在线观看| 特大巨黑吊av在线直播| 伦精品一区二区三区| 少妇人妻一区二区三区视频| 久久99热这里只频精品6学生| 亚洲人成网站在线播| 九九在线视频观看精品| 在线免费观看的www视频| 国产亚洲精品久久久com| 日韩一区二区视频免费看| 精品人妻偷拍中文字幕| 国产视频首页在线观看| 国产中年淑女户外野战色| 久久久久久久久久成人| 国产一区二区在线观看日韩| 亚洲av一区综合| 日本三级黄在线观看| 全区人妻精品视频| 日韩av免费高清视频| 99热6这里只有精品| 内射极品少妇av片p| 国产伦精品一区二区三区视频9| 亚洲综合精品二区| 久久精品熟女亚洲av麻豆精品 | 一边亲一边摸免费视频| 久久久久性生活片| 搞女人的毛片| 少妇被粗大猛烈的视频| 精品久久久久久久末码| 国产色爽女视频免费观看| 午夜福利高清视频| 91久久精品国产一区二区三区| 嘟嘟电影网在线观看| 黄色日韩在线| 777米奇影视久久| 国产美女午夜福利| 欧美激情国产日韩精品一区| 国产不卡一卡二| 国产亚洲av嫩草精品影院| 联通29元200g的流量卡| 国产av在哪里看| 啦啦啦中文免费视频观看日本| 日日啪夜夜爽| 精品一区二区三区人妻视频| 99九九线精品视频在线观看视频| 欧美 日韩 精品 国产| 日本免费在线观看一区| 91久久精品国产一区二区三区| 国产精品蜜桃在线观看| 99久久九九国产精品国产免费| 国产 亚洲一区二区三区 | 亚洲综合精品二区| 天堂av国产一区二区熟女人妻| 亚洲欧美日韩无卡精品| 国产免费视频播放在线视频 | 菩萨蛮人人尽说江南好唐韦庄| 日韩亚洲欧美综合| 久久久久免费精品人妻一区二区| 亚洲美女视频黄频| 午夜福利视频1000在线观看| 亚洲av中文字字幕乱码综合| 精品久久久久久久久亚洲| 婷婷色综合www| 伦精品一区二区三区| 日本wwww免费看| 在现免费观看毛片| 尾随美女入室| 色综合亚洲欧美另类图片| 亚洲内射少妇av| 国产精品三级大全| 男人狂女人下面高潮的视频| 国产老妇女一区| 亚洲精品国产成人久久av| 成年av动漫网址| 在线观看av片永久免费下载| av卡一久久| 久久久久免费精品人妻一区二区| 99久久中文字幕三级久久日本| 韩国av在线不卡| 高清午夜精品一区二区三区| 国产高清国产精品国产三级 | 午夜免费男女啪啪视频观看| 男人舔女人下体高潮全视频| a级毛色黄片| av在线蜜桃| 国产一区二区亚洲精品在线观看| 三级毛片av免费| 在线播放无遮挡| 亚洲精品自拍成人| 黄色欧美视频在线观看| 中文天堂在线官网| 美女内射精品一级片tv| 小蜜桃在线观看免费完整版高清| 亚洲国产精品专区欧美| 久久久久九九精品影院| 大又大粗又爽又黄少妇毛片口| 永久网站在线| 2018国产大陆天天弄谢| 人妻少妇偷人精品九色| 80岁老熟妇乱子伦牲交| 午夜福利在线在线| 一本久久精品| 国产成人一区二区在线| av又黄又爽大尺度在线免费看| 国产乱来视频区| 亚洲成人av在线免费| 搡老妇女老女人老熟妇| 国产成人a区在线观看| 欧美bdsm另类| 51国产日韩欧美| 免费观看在线日韩| av卡一久久| 秋霞伦理黄片| 精品久久久久久电影网| 久久人人爽人人片av| 欧美日韩综合久久久久久| 日韩强制内射视频| 乱码一卡2卡4卡精品| 国产一区二区三区av在线| 日韩av免费高清视频| 中国国产av一级| 亚洲天堂国产精品一区在线| 蜜臀久久99精品久久宅男| 亚洲av日韩在线播放| 亚洲精品乱久久久久久| 国产精品一区www在线观看| 18+在线观看网站| 黄片无遮挡物在线观看| 成人无遮挡网站| 日日摸夜夜添夜夜添av毛片| 黑人高潮一二区| 亚洲精品中文字幕在线视频 | 最新中文字幕久久久久| 亚洲最大成人av| 在现免费观看毛片| 直男gayav资源| 国产成人freesex在线| 亚洲精品亚洲一区二区| 国产精品人妻久久久影院| 久久韩国三级中文字幕| 国产精品一二三区在线看| 国产色婷婷99| 插逼视频在线观看| 欧美bdsm另类| 超碰av人人做人人爽久久| 简卡轻食公司| 十八禁国产超污无遮挡网站| 国产成人freesex在线| freevideosex欧美| 精品久久国产蜜桃| 日本欧美国产在线视频| 极品少妇高潮喷水抽搐| 国产毛片a区久久久久| 国产亚洲5aaaaa淫片| 国产精品三级大全| 久久久色成人| 老师上课跳d突然被开到最大视频| 亚洲欧美日韩东京热| 2022亚洲国产成人精品| 国产精品三级大全| 中文乱码字字幕精品一区二区三区 | 性色avwww在线观看| 超碰97精品在线观看| 在线播放无遮挡| 亚洲精品亚洲一区二区| 夫妻午夜视频| 亚洲欧美中文字幕日韩二区| 久久人人爽人人爽人人片va| 欧美精品国产亚洲| 免费观看的影片在线观看| 亚洲精品一区蜜桃| 国产黄片美女视频| 日韩精品有码人妻一区| 久久精品久久精品一区二区三区| 免费在线观看成人毛片| 美女被艹到高潮喷水动态| 国内精品美女久久久久久| 七月丁香在线播放| 亚洲国产最新在线播放| 中文字幕免费在线视频6| 黄色配什么色好看| 久久精品国产自在天天线| 久久99热这里只频精品6学生| 啦啦啦啦在线视频资源| 色5月婷婷丁香| 国产精品久久久久久精品电影| 久久97久久精品| 久久久久久久大尺度免费视频| 久久鲁丝午夜福利片| 美女主播在线视频| 国产黄色小视频在线观看| 色视频www国产| 91狼人影院| 欧美日韩精品成人综合77777| 一个人免费在线观看电影| 欧美丝袜亚洲另类| 18+在线观看网站| 亚洲真实伦在线观看| 成人漫画全彩无遮挡| 干丝袜人妻中文字幕| 99re6热这里在线精品视频| 97人妻精品一区二区三区麻豆| 久久精品久久精品一区二区三区| 欧美 日韩 精品 国产| 国产毛片a区久久久久| 亚洲美女视频黄频| 成人无遮挡网站| 久久久久久久亚洲中文字幕| 国内精品美女久久久久久| 九色成人免费人妻av| 最近的中文字幕免费完整| 久久亚洲国产成人精品v| 国产真实伦视频高清在线观看| 日本免费a在线| 亚洲人成网站在线播| 国产老妇女一区| 国产国拍精品亚洲av在线观看| 能在线免费观看的黄片| 人人妻人人看人人澡| 国产午夜精品久久久久久一区二区三区| 国产综合精华液| 欧美高清性xxxxhd video| 一级毛片黄色毛片免费观看视频| 午夜激情久久久久久久| 少妇人妻精品综合一区二区| 91狼人影院| 国产伦精品一区二区三区视频9| 99久久精品国产国产毛片| 午夜免费观看性视频| 亚洲真实伦在线观看| 卡戴珊不雅视频在线播放| 久久久a久久爽久久v久久| 在线观看av片永久免费下载| 少妇裸体淫交视频免费看高清| 亚洲美女搞黄在线观看| 国内精品美女久久久久久| 搡老乐熟女国产| 亚洲美女搞黄在线观看| 国内精品美女久久久久久| 嫩草影院精品99| 欧美成人午夜免费资源| 寂寞人妻少妇视频99o| 舔av片在线| 精品亚洲乱码少妇综合久久| 男的添女的下面高潮视频| 一个人免费在线观看电影| 日韩欧美国产在线观看| 91久久精品电影网| 91在线精品国自产拍蜜月| 国产精品麻豆人妻色哟哟久久 | 免费观看性生交大片5| 丝袜喷水一区| av播播在线观看一区| 最后的刺客免费高清国语| 日韩一区二区视频免费看| 黄片wwwwww| 别揉我奶头 嗯啊视频| 免费看a级黄色片| 欧美成人精品欧美一级黄| 日韩伦理黄色片| 亚洲av在线观看美女高潮| 久久这里只有精品中国| 99热这里只有是精品在线观看| 一区二区三区高清视频在线| 一本久久精品| 国产白丝娇喘喷水9色精品| 青青草视频在线视频观看| 国产精品人妻久久久久久| 国产精品一区二区三区四区久久| 夜夜爽夜夜爽视频| 美女黄网站色视频| 亚洲av不卡在线观看| 亚洲精品亚洲一区二区| 18禁裸乳无遮挡免费网站照片| av在线亚洲专区| 午夜激情久久久久久久| 成人一区二区视频在线观看| a级毛片免费高清观看在线播放| 成年女人在线观看亚洲视频 | 国产女主播在线喷水免费视频网站 | 欧美日韩视频高清一区二区三区二| 久久久久久久亚洲中文字幕| 欧美日韩精品成人综合77777| 国产精品一区www在线观看| 人人妻人人澡人人爽人人夜夜 | 日韩av在线大香蕉| a级一级毛片免费在线观看| 精品久久久久久久久亚洲| 欧美xxxx性猛交bbbb| 国产有黄有色有爽视频| 两个人视频免费观看高清| 看黄色毛片网站| 亚洲国产欧美在线一区| 日韩电影二区| 我要看日韩黄色一级片| 国产成人一区二区在线| 搡老妇女老女人老熟妇| 日韩,欧美,国产一区二区三区| 两个人视频免费观看高清| 亚洲最大成人中文| 免费观看无遮挡的男女| 黄色一级大片看看| 亚洲国产精品成人综合色| 白带黄色成豆腐渣| 在线观看免费高清a一片| 欧美不卡视频在线免费观看| 国产精品久久久久久av不卡| 国产精品.久久久| 国产在视频线精品| 日本免费在线观看一区| 亚洲高清免费不卡视频|