• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    數(shù)控機床自動化網絡信息安全綜合防護方案*

    2016-04-15 05:10:57汪京培陳晶晶
    組合機床與自動化加工技術 2016年3期
    關鍵詞:數(shù)控系統(tǒng)數(shù)控機床

    劉 杰,汪京培,李 丹,云 雷,陳晶晶

    (1.中國賽寶實驗室 信息安全研究中心,廣州 510610;2.中國和平利用軍工技術協(xié)會,北京 100088)

    ?

    數(shù)控機床自動化網絡信息安全綜合防護方案*

    劉杰1,汪京培1,李丹1,云雷1,陳晶晶2

    (1.中國賽寶實驗室 信息安全研究中心,廣州510610;2.中國和平利用軍工技術協(xié)會,北京100088)

    摘要:為了解決數(shù)控機床聯(lián)網后的信息安全威脅,提出了一種數(shù)控網絡信息安全綜合防護方案。該方案基于數(shù)控網絡系統(tǒng)架構,以事件生命周期為主線,采用可信安全防護技術、自治愈理論,融合基礎數(shù)據(jù)和系統(tǒng)安全防護技術,形成數(shù)控機床自動化網絡安全綜合防護功能。對方案的功能、性能以及基于數(shù)控系統(tǒng)的高級持續(xù)性威脅實例進行詳細分析,結果表明了所提方案的合理性和較好防護效果。該方案的建立實現(xiàn)了數(shù)控網絡系統(tǒng)事前監(jiān)控、事中檢測和自治愈、事后審計系統(tǒng)化的信息安全防護。

    關鍵詞:數(shù)控機床;數(shù)控系統(tǒng);信息安全防護;可信;自治愈

    0引言

    數(shù)控系統(tǒng)固有安全漏洞和聯(lián)網后的開放性,使其面臨的信息安全威脅持續(xù)擴大。數(shù)控系統(tǒng)是數(shù)控機床的“大腦”,高端數(shù)控系統(tǒng)核心技術基本被工業(yè)發(fā)達國家壟斷,數(shù)控系統(tǒng)存在不可控的漏洞、后門等安全隱患。同時針對控制系統(tǒng)的信息安全攻擊事件持續(xù)發(fā)生[1]。數(shù)控系統(tǒng)一旦遭到破壞,將會導致數(shù)控機床乃至整個生產線停機,造成企業(yè)重大損失。所以研究數(shù)控機床信息安全防護理論與技術,對保障工業(yè)基礎設施穩(wěn)定運行具有重要意義。

    美國能源部國家SCADA測試床計劃 (NSTB)[2]發(fā)布了防護控制系統(tǒng)路線圖。歐洲網絡與信息安全局(ENSIA)制定的防護控制系統(tǒng)的指導文件也于2011年發(fā)布。國內王琦魁[3]提出一種數(shù)控加工網絡信息安全防護方案,部署數(shù)控加工網絡邊界隔離設備和數(shù)控系統(tǒng)終端防護設備,保障數(shù)控網絡安全。王劍[4]提出了DNC數(shù)控網絡系統(tǒng)安全防護架構,部署防火墻在辦公局域網和DNC數(shù)控網之間過濾數(shù)據(jù),然而該方案對于內部信息泄露缺乏有效的防護。于立業(yè)[5]提出工業(yè)控制系統(tǒng)信息安全縱深防御解決方案,采用邊界隔離和入侵檢測的訪問控制機制,缺乏系統(tǒng)化協(xié)同防護。

    可信計算和自治愈被認為是解決控制系統(tǒng)本質安全的重要方法。Fadul[6]將可信計算理論應用到智能電網的SCADA系統(tǒng)安全防護中。伍江江[7]提出一種基于虛擬隔離數(shù)據(jù)可信存儲體系來進行數(shù)據(jù)非授權防護,魏占禎[8]提出了一種基于可逆向擴展的可信數(shù)據(jù)封裝方案。目前可信網絡理論和技術的研究主要在普通信息系統(tǒng)或數(shù)控系統(tǒng)的辦公網絡中,還沒有被應用到完整的數(shù)控系統(tǒng)。張彤[9]對應用于電力系統(tǒng)的基于自治愈理論的網絡可生存性理論進行了研究,但未對完整系統(tǒng)體系結構模型進行研究。Kirsch[10]通過入侵容忍策略研究了可生存的SCADA系統(tǒng),但是其策略并不適用于有狀態(tài)的應用服務器。

    本文通過建立數(shù)控機床自動化網絡信息安全綜合防護方案,建立系統(tǒng)化信息安全協(xié)同防護技術,有機結合了現(xiàn)有的信息安全防護技術,在保持系統(tǒng)有序性情況下,達到較好的防護效果。

    1數(shù)控機床網絡系統(tǒng)架構和安全威脅

    為了提高數(shù)控企業(yè)信息化和綜合自動化水平,實現(xiàn)管控一體化,現(xiàn)代數(shù)控系統(tǒng)越來越多地與企業(yè)網絡互聯(lián),采用計算機輔助設計制造(CAD)、產品數(shù)據(jù)管理系統(tǒng)(PDM)等提高加工效率和精度。通用協(xié)議(如TCP/IP協(xié)議)、通用操作系統(tǒng)等智能化構件不斷用于工業(yè)數(shù)據(jù)交換和處理。數(shù)控機床與辦公網絡甚至Internet的互聯(lián)互通導致數(shù)控系統(tǒng)面臨更多的信息安全威脅。數(shù)控機床自動化網絡結構和安全威脅如圖1所示。

    圖1 數(shù)控機床自動化網絡結構和安全威脅

    圖1中,數(shù)控機床網絡通過RS232、串口等接口通過數(shù)據(jù)交換系統(tǒng)與DNC數(shù)控網絡相連,進而與辦公自動化系統(tǒng)互連。雙向箭頭表示了安全威脅的傳遞路徑。

    從圖1可以看出,安全威脅主要來自于外部攻擊和內部攻擊。外部攻擊主要是攻擊者通過外部Internet掃描目標網絡系統(tǒng)的漏洞,找到攻擊點,進行持續(xù)攻擊(如高級持續(xù)性威脅)。內部攻擊包括惡意的數(shù)據(jù)泄露、通過移動設備的病毒傳播等。攻擊目標包括操控控制系統(tǒng),中斷加工進程、影響產品質量、竊取企業(yè)數(shù)據(jù)等。

    2數(shù)控機床自動化網絡綜合防護技術

    提出的數(shù)控機床網絡綜合防護技術主要包括體系架構和核心防護技術。

    2.1安全防護體系結構

    基于圖1的結構,提出數(shù)控機床自動化網絡系統(tǒng)協(xié)同化、系統(tǒng)化安全防護體系結構,如圖2所示。

    圖2中數(shù)控系統(tǒng)網絡安全防護體系涵蓋辦公網絡安全防護、DNC數(shù)控網絡與數(shù)控機床設備網絡安全防護3個方面。在辦公網絡防護中,主要部署了防火墻、入侵檢測、惡意代碼檢測等基本的防護措施,同時部署了可信網絡管理服務器來過濾惡意節(jié)點,提高網絡免疫性。針對DNC數(shù)控網絡,在DNC服務器上部署可信計算平臺,確保運行控制系統(tǒng)可信;部署協(xié)議入侵檢測服務器過濾不合規(guī)系統(tǒng)控制流;在DNC數(shù)據(jù)傳輸和數(shù)據(jù)讀寫中部署可信數(shù)據(jù)防護機制來阻止非預期訪問;在管理控制接口部署數(shù)據(jù)訪問監(jiān)控模塊,阻止移動設備惡意入侵。針對現(xiàn)場設備防護,主要在接口控制與交換層部署自治愈管理器,防止設備運行故障對生產的影響。每個階段防護均連接取證審計服務器以備必要時審計。

    圖2 數(shù)控網絡安全綜合防護體系結構

    為了實現(xiàn)綜合協(xié)同防護,需要融合各種防護技術,以時間為軸,提出基于事件驅動防護方案,事件生命周期防護需求和防護技術如圖3所示。

    圖3 事件生命周期安全防護技術示意圖

    結合圖2和圖3,在安全事件發(fā)生前,在DNC數(shù)控網絡中,采用實時監(jiān)控、可信平臺防護方法;在辦公網絡中,采用可信網絡、可靠預警等方法。在安全事件發(fā)生時,針對內部攻擊,采用主動訪問控制、異常檢測方法。針對外部攻擊,采用入侵防御、惡意代碼防御等方法。在嚴重安全事件發(fā)生后,對數(shù)控機床網絡啟動自治愈和容錯恢復機制,并在各個網絡取證審計確定威脅源和威脅方法,采用升級補丁、入侵防御等方法阻止事件再次發(fā)生。

    可信防護技術、自治愈作為核心防護技術,融合基本數(shù)據(jù)和系統(tǒng)防護技術,動態(tài)構建基于事件生命周期的數(shù)控系統(tǒng)信息安全綜合防護機制。

    2.2可信防護技術

    首先,在DNC系統(tǒng)服務器上部署可信計算平臺。DNC系統(tǒng)服務器是連接辦公網和數(shù)控機床的關鍵節(jié)點,下達來自辦公網的指令到數(shù)控機床網絡,上傳數(shù)控機床數(shù)據(jù)和狀態(tài)信息到辦公網絡。其運行平臺可信性至關重要。可信計算平臺以可信計算模塊(TPM,Trusted Platform Module)為核心,以密碼和驗證技術作為信任鏈,確??刂朴嬎闫脚_可信安全。可信計算平臺主要用于事前監(jiān)控,認證合法系統(tǒng),確保平臺可控。拒絕安全事件發(fā)生后對設備層的非預期控制。

    其次,在DNC數(shù)控網絡上部署可信數(shù)據(jù)防護機制,對數(shù)控系統(tǒng)核心數(shù)據(jù)進行保護,如圖4所示。

    圖4可信數(shù)據(jù)防護機制

    在控制網總線上動態(tài)構建類似于VPN的通信隔離環(huán)境來保證設備控制數(shù)據(jù)不被泄漏。結合可信計算和虛擬化技術,在DNC數(shù)控網絡上構建虛擬機系統(tǒng),建立敏感數(shù)據(jù)安全保護域(SPD,Secure Protection Domain),通過將敏感數(shù)據(jù)綁定在安全域內,根據(jù)數(shù)據(jù)的保護預期對DNC數(shù)據(jù)訪問請求進行安全驗證和策略控制,阻止不可信進程對數(shù)據(jù)的讀寫操作和傳遞到不可信區(qū)域,從而實現(xiàn)數(shù)據(jù)防泄漏功能。對不可信的進程傳遞給惡意代碼檢測服務器,查驗惡意入侵行為??尚盘摂M數(shù)據(jù)防護機制主要用于事前監(jiān)控、安全隔離,事中入侵檢測,事后審計查驗。

    第三,在辦公網絡上部署可信網絡服務器。動態(tài)運行中,可信節(jié)點具有一定的智能性,其可信與行為動作相關,信任理論就是解決行為可信的有效方法,根據(jù)節(jié)點歷史表現(xiàn)確定可信值,大于可信閾值的節(jié)點才能參與服務,從而隔離惡意節(jié)點??尚啪W絡主要用于事中檢測,結合入侵防御、惡意代碼防御,為審計提供證據(jù)?;谏鲜鋈齻€方面,建立數(shù)控系統(tǒng)可信防護模型。配合傳統(tǒng)數(shù)據(jù)防護和系統(tǒng)防護技術,實現(xiàn)數(shù)控系統(tǒng)數(shù)據(jù)安全和系統(tǒng)安全。

    2.3數(shù)據(jù)和系統(tǒng)安全防護

    基礎數(shù)據(jù)安全防護技術主要包括傳統(tǒng)的數(shù)據(jù)隔離技術(如訪問控制、防火墻等),數(shù)據(jù)防泄露技術、數(shù)據(jù)安全存儲技術。數(shù)據(jù)隔離設備部署在數(shù)控系統(tǒng)外部接口網絡、接入網總線、控制網總線之間,作為基礎防護手段,用于事前監(jiān)控、事中檢測。

    數(shù)據(jù)安全防護主要配合可信數(shù)據(jù)防護機制,對運行的數(shù)據(jù),設置移動設備數(shù)據(jù)控制功能,存儲在移動設備上。一旦接入系統(tǒng)或遭遇不正常訪問,主動接通數(shù)據(jù)訪問監(jiān)控服務器,啟動訪問控制機制。DNC數(shù)據(jù)服務器中的敏感數(shù)據(jù)配合信息保護域管理器進行安全存儲。

    系統(tǒng)運行基礎防護技術主要包括協(xié)議檢測、入侵檢測、惡意代碼檢測。

    系統(tǒng)安全防護主要配合可信防護和自治愈機制。在辦公網和DNC數(shù)控網絡部署入侵檢測/防御系統(tǒng)。對系統(tǒng)運行狀態(tài)實時監(jiān)控,對專用工業(yè)通信協(xié)議進行分析,發(fā)掘入侵線索,用于事后審計??尚欧雷o予以拒絕的進程,由入侵檢測系統(tǒng)予以判斷,做出防御響應。同時收集惡意攻擊證據(jù),用于事后審計。在攻擊威脅影響到數(shù)控機床的可用性時,啟動自治愈容錯恢復機制。

    2.4自治愈容錯

    自治愈機制的原理是在攻擊發(fā)生的情況下,系統(tǒng)通過接受風險、反饋調整,使系統(tǒng)處于健康工作范圍內,從而實現(xiàn)對攻擊的免疫性。

    在數(shù)控機床網絡接口與交換系統(tǒng)上建立自治愈管理器。通過監(jiān)測系統(tǒng)運行狀態(tài)和行為來判斷系統(tǒng)的改變是否在可接受范圍,進而執(zhí)行相應的策略。檢測數(shù)控系統(tǒng)異常運行行為,監(jiān)測采集到的值抽象化,與數(shù)控系統(tǒng)功能屬性(如可用性)關聯(lián),根據(jù)數(shù)控系統(tǒng)各個部件的約束評估值,推理確定數(shù)控系統(tǒng)是否運行在可接受范圍內,超出某個部件/網絡的閾值時,進行系統(tǒng)異常預警。同時,啟動自治愈響應機制,根據(jù)當前系統(tǒng)狀態(tài)需要達到的目標生成防御恢復策略和推理演化機制,通過恢復機制對違反系統(tǒng)約束的情況進行恢復,并反饋作用到運行系統(tǒng)上。

    容錯恢復主要是保障系統(tǒng)發(fā)生災難時仍能繼續(xù)提供服務的能力,或是能夠快速恢復被攻擊系統(tǒng)到正常狀況。冗余技術是最基本的容錯恢復技術,在數(shù)控機床網絡適量部署冗余機床,在數(shù)控機床網絡接口和交換網上部署軟件冗余模塊。同時啟動自檢技術,找到故障位置,屏蔽或隔離故障部件。系統(tǒng)改變和故障定位的過程信息以日志的形式記錄,存儲在審計服務器中,以備必要時審計。

    2.5綜合防護機制

    將前述分步建立的模型依次融合到數(shù)控系統(tǒng)事件生命周期中。主要將可信防護技術融入到事前實時監(jiān)控中,實現(xiàn)可信訪問控制;將自治愈機制融合到事后容錯恢復中;將數(shù)據(jù)安全防護技術與可信機制結合,保護事件周期中的數(shù)據(jù)安全;將系統(tǒng)安全技術融合到事中檢測,配合可信機制,進行事后取證審計。

    3數(shù)控系統(tǒng)安全綜合防護方案分析

    3.1防護方案功能分析

    所提方案可針對如下幾種攻擊的應對。

    惡意代碼攻擊:利用數(shù)控網絡系統(tǒng)的硬件、軟件、協(xié)議漏洞進行惡意代碼攻擊。在綜合防護體系中,部署在外網和內網惡意代碼檢測機制可檢測惡意攻擊,可信訪問監(jiān)控可發(fā)現(xiàn)通過移動存儲設備的入侵,可信虛擬防護域基于完整性的訪問控制需求可阻斷惡意代碼攻擊,并預警或啟動自治愈修復。

    未授權訪問:首先由安全隔離設備進行初步隔離,可信數(shù)據(jù)防護機制進行拒絕訪問操作,并提交審計服務器。

    信息泄露:主要是內部網絡信息泄露,可依靠可信數(shù)據(jù)隔離環(huán)境、敏感數(shù)據(jù)安全保護域、對數(shù)據(jù)讀寫的認證來防護。根據(jù)操作日志,進行審計。

    拒絕服務攻擊:主要針對DNC數(shù)控網絡中的系統(tǒng)服務器、DNC傳輸服務器、接口交換機進行攻擊,使之不能正常工作或緩沖區(qū)溢出。綜合防護方案中主要通過協(xié)議檢測監(jiān)控訪問流量,通過可信計算平臺阻止非可信訪問請求。一旦數(shù)控機床出現(xiàn)故障,啟動自治愈機制中的冗余機制,保證可用性,同時利用自檢機制恢復故障。

    防護方案協(xié)同性:當面臨各種攻擊時,綜合利用可信防護、數(shù)據(jù)和系統(tǒng)基礎防護、自治愈防護,協(xié)同防護數(shù)控系統(tǒng)。

    (1)防護方案的時間協(xié)同??尚欧雷o用于事前監(jiān)控,實現(xiàn)可信訪問控制;自治愈機制用于事后容錯恢復;基礎數(shù)據(jù)安全防護配合可信數(shù)據(jù)防護,用于事中主動數(shù)據(jù)訪問控制;基礎系統(tǒng)安全防護配合可信防護,對可信防護拒絕進程進行入侵檢測,收集攻擊證據(jù),用于事后審計。在攻擊威脅到數(shù)控系統(tǒng)可用性時,啟動自治愈容錯恢復機制。

    (2)防護方案的空間協(xié)同。所提方案充分利用數(shù)控網絡架構不同資源屬性來部署防護技術,數(shù)控機床網絡實時性要求高,采用可信虛擬域隔離機制防止非授權訪問,并把針對數(shù)控機床的入侵防護機制部署在數(shù)控網絡中。一旦突破所有防護措施,啟動自治愈機制,隔離修復受損設備。在DNC數(shù)控網絡中,部署可信平臺、入侵防御監(jiān)控平臺,確保核心控制系統(tǒng)安全性。在辦公網中部署復雜可信網絡、入侵檢測、惡意代碼檢測等措施,確保外圍網絡可靠性。

    3.2防護方案性能分析

    所提防護方案相對典型的縱深防御方案[2],主要增加了可信防護模塊(T)、自治愈模塊(S)、與IPS、惡意代碼檢測模塊的接口機制(I),其時間復雜度分別為f(t(T)),f(t(S)),f(t(I)),f是時間函數(shù),事前監(jiān)控階段主要是可信防護模塊的持續(xù)監(jiān)控,所提防護方案(P)的時間復雜度為f(t(P))=f(t(T))=O(n),n為可信模塊部署數(shù)量。事中檢測階段包括可信防護檢測、數(shù)據(jù)和系統(tǒng)防護檢測、自治愈恢復??尚啪W絡計算的復雜度為O(n12),n1為傳輸節(jié)點數(shù),可信數(shù)據(jù)防護機制的事件復雜度為O(n)+O(1),O(1)為偶爾的外部移動設備訪問監(jiān)控時間,自治愈恢復為O(1),數(shù)據(jù)和系統(tǒng)防護的復雜度為O(n),因此事中檢測階段f(t(P)) =f(t(T)) +f(t(S))+f(t(I))=O(n12)+2O(n)+2O(1)。事后審計取證階段的時間復雜度為O(1)??臻g復雜度主要是增加了可信管理服務器、自治愈管理服務器以及相應數(shù)據(jù)存儲服務器,空間復雜度為3O(n)。

    3.3對比分析

    相對于王琦魁等所提出數(shù)控加工網絡防護方案[3](簡稱王方案),本文所提方案增加了可信防護、自治愈、以及系統(tǒng)協(xié)同防護模塊。王方案主要采用加工網絡邊界隔離設備和終端防護設備,配合審計和防護協(xié)議保護數(shù)控系統(tǒng)。在抗攻擊方面,王方案針對外部攻擊具有較好效果,但對惡意內部泄露攻擊防護較弱;在效率方面,王方案通信內容深度檢查、細粒度訪問控制、主機入侵防御都需要模式匹配和計算,時間復雜度介于O(n)和O(n2)之間,n為計算實體數(shù)量。在防護效果方面,現(xiàn)場設備的深度檢查會降低可用性,對完整性破壞的防護措施沒有提及,對安全攻擊處置較為滯后。

    相對于Fadul提出智能電網可信防護方案[6],本文所提方案更為全面。Fadul方案利用基于信譽的信任管理系統(tǒng)來緩和針對未來智能電網設施脆弱性的攻擊,可信系統(tǒng)部署在智能電網通信支持防護系統(tǒng)中。在抗攻擊方面,F(xiàn)adul方案由于信譽的反饋延時,抗突發(fā)攻擊能力較弱。在效率方面,信譽計算和信任管理需要多域的網絡社區(qū)參與迭代計算,時間復雜度接近O(n2),空間復雜度為mn,m為實體歷史向量長度,n為實體數(shù)量。在防護效果方面,基于信譽的惡意攻擊免疫機制和通信帶寬合理分配機制,使得具有較好的安全性,適宜的可用性,但完整性防護欠缺。

    以上分析結果列于表1中,防護效果用三個級別的屬性值表示:“優(yōu)”、“中”、“差”,“差”表示相應的屬性未提及或效果較差。有一定效果,略顯不足為“中”??构粜Ч譃?個狀態(tài):可信和不可信。效率用時間復雜度表示。表1所示結果為以本文方法作為當前標準的相對性能,可以推測出本文所提方案的優(yōu)越性。

    表1 防護方案對比

    3.4實例分析

    以高級持續(xù)性威脅(Advanced Persistent Threat, APT)攻擊為例,分析所提綜合防護方案的有效性。

    APT攻擊靈活組合多種新型攻擊方法,對目標長時間滲透,在特定時刻實施攻擊。典型的針對數(shù)控系統(tǒng)的APT攻擊過程分為5個階段。①收集情報。利用社會工程,搜集并鎖定特定的數(shù)控機床。②突破防線。利用服務器漏洞、網站掛馬、釣魚軟件、移動客戶端漏洞,攻入辦公網主機,獲取受害主機的權限。③建立據(jù)點,橫向滲透。建立控制服務器到受害主機的信道并獲取系統(tǒng)權限,橫向探測辦公網系統(tǒng)和DNC網絡的結構和數(shù)據(jù)訪問規(guī)則,入侵更多主機,并規(guī)避被發(fā)現(xiàn)。④攻擊DNC系統(tǒng)服務器。模擬正常節(jié)點,連接DNC系統(tǒng)服務器和DNC傳輸服務器,利用服務器漏洞,獲取系統(tǒng)代碼執(zhí)行權限。⑤完成攻擊。修改或破化控制數(shù)據(jù),造成數(shù)控機床設備損壞或停機,并伴隨蹤跡銷毀等撤退策略。

    所提綜合防護方案的防護主要分為4個階段:

    第一階段,攻擊辦公網絡主機。在辦公網部署的防火墻、入侵檢測、惡意代碼檢測機制可阻斷部分入侵行為;部署的可信網絡可根據(jù)節(jié)點長期歷史表現(xiàn),隔離不可信主機。并提交取證審計模塊。

    第二階段,橫向滲透攻擊。辦公網內的滲透通過上述入侵檢測和可信網絡隔離。針對DNC數(shù)控網絡的滲透采用協(xié)議檢測、數(shù)據(jù)訪問監(jiān)控、可信數(shù)據(jù)防護機制來監(jiān)控異常數(shù)據(jù)流,阻斷惡意節(jié)點對數(shù)控網內數(shù)據(jù)信息讀寫和對控制信息的截獲,并預警。

    第三階段,攻擊DNC系統(tǒng)服務器。在服務器上部署的可信計算平臺通過完整性認證,拒絕惡意節(jié)點對操作系統(tǒng)的非預期控制,并確定數(shù)據(jù)篡改,實時預警;在DNC傳輸服務器上關聯(lián)的可信數(shù)據(jù)防護機制阻斷惡意指令的傳輸,并提交惡意代碼檢測服務器進一步檢測防御,進行取證審計。

    第四階段,惡意行為繞過可信平臺,對設備進行攻擊。啟動虛擬隔離機制,隔離受害數(shù)控機床,控制攻擊范圍;啟動自治愈機制,通過無故障冗余機床持續(xù)提供服務;同時啟動自檢技術,屏蔽或隔離故障部件,并及時修復和審計。從而最大化消除APT攻擊的影響。

    按照圖2的基本結構搭建模擬環(huán)境,部署防護方案,模擬APT攻擊方式,配合各種滲透技術,入侵到DNC數(shù)控網絡20次,以讀取和破壞DNC控制文件為攻擊目標。實驗結果顯示攻擊都被有效阻斷,第一階段攻擊阻斷概率(阻斷的攻擊次數(shù)占比總攻擊次數(shù))為40%,第二階段檢測概率為30%,最后30%都在第三階段被阻斷。

    綜上所述,所提出的綜合防護方案對APT攻擊具有較好的防護效果。

    4結論

    本文提出了一種數(shù)控機床自動化網絡系統(tǒng)安全綜合防護方案,有效解決了數(shù)控機床信息安全防護難題,相對于以往的方案具有更好的協(xié)同性和有效性。該方案可形成完整的過程防護,并自成體系,對APT有較好的防護效果。由于可信防護技術和自治愈的本質安全特點,該方案可部署在異構混雜的數(shù)控系統(tǒng)中。

    [參考文獻]

    [1] Mansfield-Devine S. Western energy firms come under concerted and successful cyber-attack [J]. Network Security, 2014, 7: 1-2.

    [2] US-CERT. ICS-CERT[EB/OL]. http:// www.us-cert.gov/control_system/.2012-06-20.

    [3] 王琦魁,李昕,趙甫. 工控系統(tǒng)信息安全與加工網絡防護方案研究[J]. 信息網絡安全, 2014(9): 120-122.

    [4] 王劍, 郭照敏, 王國營. DNC數(shù)控網絡系統(tǒng)的安全防護[J]. 保密科學技術, 2012(8): 33-36.

    [5] 于立業(yè),薛向榮,張云貴,等.工業(yè)控制系統(tǒng)信息安全解決方案[J]. 冶金自動化, 2013, 37(1): 5-11.

    [6] Fadul J, Hopkinson K, Sheffield C. Trust Management and Security in the Future Communication-Based “Smart” Electric Power Grid [C]. Proceedings in 44th International Conference on System Sciences, Hawaii, 2011.

    [7] 伍江江,王志英,馬俊,等. 一種基于虛擬隔離的數(shù)據(jù)可信存儲技術研究與實現(xiàn)[J]. 計算機工程與科學, 2012, 34(5): 58-62.

    [8] 魏占禎,李偉,池亞平,等. 基于可逆向擴展的可信數(shù)據(jù)封裝存儲方案[J]. 吉林大學學報(工學版), 2012, 42(4): 985-991.

    [9] 張彤. 電力可信網絡體系及關鍵技術的研究[D]. 北京:華北電力大學, 2013.

    [10] Kirsch J, Goose S, Amir Y, et al. Survivable SCADA Via Intrusion-Tolerant Replication [J]. IEEE Transactions on Smart Grid, 2014, 5(1): 60 -70.

    (編輯李秀敏)

    Integrated Information Security Protection Method in the Automatic Network of CNC

    LIU Jie1, WANG Jing-pei1, LI Dan1, YUN Lei1, CHEN Jing-jing2

    (1. Information Security Research Center, China CEPREI Laboratory, Guangzhou 510610, China;2. China Association of Peaceful User of Military Industrial Technology, Beijing 100088, China)

    Abstract:In order to solve the information security threats for the interconnected CNC, an information security integrated protection method for automatic network of CNC is studied in this paper. Based on the NC network system architecture, this method takes the event lifecycle as the main line, adopts the trusted security protection, self-healing theory, and integrates into basic data and system security protection technologies, finally forms a comprehensive security protection for automation network of CNC. Detailed analysis from functionality, performance, and an example of advanced persistent threats for NC system are performed, the results validate the rationality and effectiveness of the proposed method. The integrated protection method realizes the systematic security protection covering the proactive monitoring, detection, self-healing, post auditing and evidence collecting for the network systems of CNC.

    Key words:CNC; NC system; information security protection; trusted; self-healing

    中圖分類號:TH166;TH659

    文獻標識碼:A

    作者簡介:劉杰(1963—),男,安徽泗縣人,中國賽寶實驗室信息安全研究中心研究員,研究領域為數(shù)控機床、信息安全與軟件可靠性測評,(E-mail)liujie@ceprei.com;通信作者:汪京培(1983—),男,湖北嘉魚縣人,中國賽寶實驗室工程師,博士,研究方向為信息網絡安全,(E-mail)wjpbupt@163.com。

    *基金項目:國防基礎科研計劃資助(JSQB2014205A005)

    收稿日期:2015-12-16;修回日期:2016-02-03

    文章編號:1001-2265(2016)03-0082-04

    DOI:10.13462/j.cnki.mmtamt.2016.03.023

    猜你喜歡
    數(shù)控系統(tǒng)數(shù)控機床
    數(shù)控機床的節(jié)能應用
    基于實時輪廓誤差估算的數(shù)控系統(tǒng)輪廓控制
    高檔數(shù)控機床數(shù)據(jù)采集應用
    數(shù)控機床電氣系統(tǒng)的故障診斷與維修
    電子制作(2018年10期)2018-08-04 03:24:46
    光柵尺在數(shù)控機床中的應用
    基于FANUC 32i A數(shù)控系統(tǒng)的外部測量設計
    西門子840D sl數(shù)控系統(tǒng)在SC125大型車銑鏜床技術改造中的應用
    基于FANUC Oi mate TD數(shù)控系統(tǒng)的手動功能開發(fā)
    數(shù)控系統(tǒng)中GUI軟件平臺設計和實現(xiàn)
    開放式彈簧機數(shù)控系統(tǒng)開發(fā)
    日韩免费高清中文字幕av| 国产精品久久久久久精品电影小说| 久久久久精品性色| 国产日韩欧美视频二区| 性色av一级| 97在线人人人人妻| 80岁老熟妇乱子伦牲交| 国产一区二区三区综合在线观看 | 女人精品久久久久毛片| 免费观看性生交大片5| 熟女人妻精品中文字幕| av视频免费观看在线观看| 午夜福利在线观看免费完整高清在| 欧美bdsm另类| 99九九在线精品视频 | 国产精品国产三级国产av玫瑰| 卡戴珊不雅视频在线播放| 国产无遮挡羞羞视频在线观看| 另类亚洲欧美激情| 亚洲精品亚洲一区二区| 久久午夜综合久久蜜桃| 99热这里只有是精品在线观看| 午夜免费观看性视频| 亚洲国产精品一区二区三区在线| 少妇的逼好多水| 高清欧美精品videossex| 亚洲精品一区蜜桃| 免费观看av网站的网址| 亚洲内射少妇av| 老司机亚洲免费影院| 成人二区视频| av黄色大香蕉| 少妇被粗大的猛进出69影院 | 免费黄网站久久成人精品| 精品少妇黑人巨大在线播放| 久久精品久久久久久噜噜老黄| 午夜免费鲁丝| 狠狠精品人妻久久久久久综合| 亚洲在久久综合| 国产亚洲5aaaaa淫片| 黑人猛操日本美女一级片| 麻豆成人午夜福利视频| 午夜免费男女啪啪视频观看| 午夜av观看不卡| 日韩av免费高清视频| 一级二级三级毛片免费看| 啦啦啦中文免费视频观看日本| 中文字幕精品免费在线观看视频 | 97精品久久久久久久久久精品| 国产欧美日韩精品一区二区| 91久久精品电影网| 久久午夜综合久久蜜桃| 久久久久久久大尺度免费视频| 内射极品少妇av片p| 中文欧美无线码| 成人漫画全彩无遮挡| 麻豆精品久久久久久蜜桃| 亚洲欧美成人精品一区二区| 亚洲天堂av无毛| 日本爱情动作片www.在线观看| 国产无遮挡羞羞视频在线观看| 亚洲,欧美,日韩| 黄片无遮挡物在线观看| 91精品国产国语对白视频| 亚洲精品国产av蜜桃| 久久久久国产网址| 最近最新中文字幕免费大全7| 亚洲国产最新在线播放| 精品视频人人做人人爽| 亚洲一区二区三区欧美精品| 日本爱情动作片www.在线观看| 欧美成人精品欧美一级黄| 免费看光身美女| 日韩中字成人| 91精品伊人久久大香线蕉| 国产深夜福利视频在线观看| 九九在线视频观看精品| 免费不卡的大黄色大毛片视频在线观看| 最后的刺客免费高清国语| 观看免费一级毛片| 亚洲精品亚洲一区二区| 少妇裸体淫交视频免费看高清| 热re99久久精品国产66热6| 国产伦在线观看视频一区| 亚洲美女黄色视频免费看| 久久久久久久精品精品| 老熟女久久久| 日本黄大片高清| 国产亚洲午夜精品一区二区久久| 建设人人有责人人尽责人人享有的| 久久亚洲国产成人精品v| 欧美精品一区二区免费开放| 成人无遮挡网站| 在线观看人妻少妇| 日韩一本色道免费dvd| 日韩强制内射视频| 欧美日韩亚洲高清精品| 你懂的网址亚洲精品在线观看| 日韩中文字幕视频在线看片| 久久精品国产亚洲网站| 色94色欧美一区二区| 日本vs欧美在线观看视频 | 男女啪啪激烈高潮av片| 国产黄片视频在线免费观看| 丁香六月天网| 久久久午夜欧美精品| 午夜免费鲁丝| av在线老鸭窝| av在线观看视频网站免费| 久久青草综合色| 久久久久久久大尺度免费视频| 黄色日韩在线| 亚洲欧洲日产国产| 极品教师在线视频| 国产成人精品久久久久久| 午夜久久久在线观看| 亚洲精品第二区| 麻豆成人av视频| 99热国产这里只有精品6| 热re99久久国产66热| 一个人免费看片子| 只有这里有精品99| 热re99久久国产66热| 又黄又爽又刺激的免费视频.| 男的添女的下面高潮视频| 成人影院久久| 精品一区二区免费观看| 下体分泌物呈黄色| 国产精品不卡视频一区二区| 一区二区av电影网| 丝袜脚勾引网站| 蜜桃在线观看..| 欧美日韩精品成人综合77777| av国产久精品久网站免费入址| 免费黄频网站在线观看国产| 只有这里有精品99| 亚洲va在线va天堂va国产| 黄色欧美视频在线观看| 深夜a级毛片| 卡戴珊不雅视频在线播放| 久久久国产欧美日韩av| 午夜日本视频在线| 亚洲国产最新在线播放| 在线播放无遮挡| 26uuu在线亚洲综合色| 性色avwww在线观看| 久久狼人影院| 午夜av观看不卡| 精品少妇内射三级| 热re99久久精品国产66热6| 丝袜喷水一区| 热99国产精品久久久久久7| 国产精品一二三区在线看| 人人妻人人爽人人添夜夜欢视频 | 一级片'在线观看视频| 午夜福利影视在线免费观看| 欧美成人精品欧美一级黄| 久久久欧美国产精品| 国产av精品麻豆| 亚洲伊人久久精品综合| 精品少妇内射三级| 黑人巨大精品欧美一区二区蜜桃 | 精品人妻熟女av久视频| 赤兔流量卡办理| freevideosex欧美| 欧美另类一区| 国产片特级美女逼逼视频| 十八禁高潮呻吟视频 | 久久6这里有精品| 久久久久久久国产电影| 色5月婷婷丁香| 亚洲精品乱码久久久久久按摩| 黄色怎么调成土黄色| 97在线人人人人妻| 亚洲激情五月婷婷啪啪| 99九九在线精品视频 | av在线播放精品| 老女人水多毛片| 一级,二级,三级黄色视频| 校园人妻丝袜中文字幕| 国产一级毛片在线| 在线观看人妻少妇| 老司机影院成人| 狠狠精品人妻久久久久久综合| 人妻一区二区av| 免费av中文字幕在线| 久久国内精品自在自线图片| 国产91av在线免费观看| 九九在线视频观看精品| 最近中文字幕高清免费大全6| 一个人免费看片子| 观看av在线不卡| 一本大道久久a久久精品| 18+在线观看网站| 少妇人妻 视频| 亚洲欧美中文字幕日韩二区| 国产成人freesex在线| 亚洲av福利一区| 国产无遮挡羞羞视频在线观看| 一级毛片黄色毛片免费观看视频| 亚洲欧美日韩卡通动漫| 精品视频人人做人人爽| 搡女人真爽免费视频火全软件| 国产精品嫩草影院av在线观看| 中国美白少妇内射xxxbb| 极品人妻少妇av视频| 亚洲精品第二区| 国产在线视频一区二区| 噜噜噜噜噜久久久久久91| 久久精品国产a三级三级三级| 国产永久视频网站| 一级毛片我不卡| 在线播放无遮挡| 成人国产av品久久久| 下体分泌物呈黄色| 最近中文字幕2019免费版| 成人特级av手机在线观看| 乱人伦中国视频| 婷婷色麻豆天堂久久| 嫩草影院入口| 国产精品国产av在线观看| 色婷婷av一区二区三区视频| 99热全是精品| 男女免费视频国产| 丰满少妇做爰视频| 免费看光身美女| 大片电影免费在线观看免费| 中文字幕人妻熟人妻熟丝袜美| 久久99精品国语久久久| 亚洲欧美中文字幕日韩二区| 日韩熟女老妇一区二区性免费视频| 九色成人免费人妻av| 中文字幕免费在线视频6| 成人毛片60女人毛片免费| 日日爽夜夜爽网站| 午夜免费男女啪啪视频观看| 国产成人精品婷婷| 日日啪夜夜爽| 五月伊人婷婷丁香| 久久久久精品性色| 波野结衣二区三区在线| 偷拍熟女少妇极品色| 亚洲第一av免费看| 少妇人妻久久综合中文| 久热久热在线精品观看| 久久99精品国语久久久| 水蜜桃什么品种好| 欧美区成人在线视频| 校园人妻丝袜中文字幕| 尾随美女入室| 国产亚洲最大av| 丝袜喷水一区| 国内揄拍国产精品人妻在线| 国产一级毛片在线| 在线观看免费日韩欧美大片 | 欧美一级a爱片免费观看看| 久久精品国产自在天天线| 亚洲人与动物交配视频| 边亲边吃奶的免费视频| 久久国内精品自在自线图片| 久久久久久久久久人人人人人人| 一区二区三区四区激情视频| 色5月婷婷丁香| 大片电影免费在线观看免费| 99热这里只有是精品50| 少妇人妻久久综合中文| 九九爱精品视频在线观看| 久久久午夜欧美精品| 最近中文字幕2019免费版| 99九九线精品视频在线观看视频| 亚洲人成网站在线观看播放| 男女边吃奶边做爰视频| 国产日韩欧美在线精品| 成人国产麻豆网| 国产视频内射| 亚洲精品视频女| 亚洲四区av| 成人免费观看视频高清| 日本av手机在线免费观看| 日韩电影二区| 国产精品人妻久久久影院| 精品99又大又爽又粗少妇毛片| 亚洲av国产av综合av卡| 狂野欧美激情性bbbbbb| 欧美精品一区二区大全| 亚洲四区av| 黄色日韩在线| 99久久综合免费| 亚洲久久久国产精品| 黑人猛操日本美女一级片| 国产高清三级在线| 日日撸夜夜添| 新久久久久国产一级毛片| 国产熟女午夜一区二区三区 | 国产又色又爽无遮挡免| 亚洲精品色激情综合| 老熟女久久久| 九九久久精品国产亚洲av麻豆| 婷婷色av中文字幕| 久久99蜜桃精品久久| 亚洲人与动物交配视频| 日韩av不卡免费在线播放| 热99国产精品久久久久久7| 免费av不卡在线播放| 精品少妇久久久久久888优播| 两个人免费观看高清视频 | 日韩在线高清观看一区二区三区| 精品一区在线观看国产| 人妻 亚洲 视频| 欧美精品国产亚洲| 少妇精品久久久久久久| 国产一区亚洲一区在线观看| 亚洲av成人精品一区久久| 日韩制服骚丝袜av| 三上悠亚av全集在线观看 | 日本91视频免费播放| 日韩中字成人| 精品99又大又爽又粗少妇毛片| 如日韩欧美国产精品一区二区三区 | 精品久久久久久电影网| 久久精品国产亚洲av天美| 午夜av观看不卡| 麻豆精品久久久久久蜜桃| 天天躁夜夜躁狠狠久久av| 在线 av 中文字幕| 三级国产精品欧美在线观看| 99久国产av精品国产电影| 美女脱内裤让男人舔精品视频| 啦啦啦视频在线资源免费观看| 内射极品少妇av片p| 欧美性感艳星| 欧美激情国产日韩精品一区| 人人妻人人添人人爽欧美一区卜| 国产在线视频一区二区| 国产av国产精品国产| 欧美+日韩+精品| 久久午夜综合久久蜜桃| 久久av网站| 国产视频首页在线观看| 尾随美女入室| 黄色怎么调成土黄色| 午夜福利,免费看| 亚洲精品国产成人久久av| 80岁老熟妇乱子伦牲交| 狂野欧美激情性xxxx在线观看| av专区在线播放| 国产亚洲欧美精品永久| 久热这里只有精品99| 777米奇影视久久| 一个人免费看片子| 十分钟在线观看高清视频www | 69精品国产乱码久久久| 欧美成人精品欧美一级黄| 成人黄色视频免费在线看| 久久精品久久久久久久性| 久久久午夜欧美精品| 在线免费观看不下载黄p国产| 亚洲国产精品一区二区三区在线| 简卡轻食公司| 国内少妇人妻偷人精品xxx网站| 国语对白做爰xxxⅹ性视频网站| 黑丝袜美女国产一区| 国产成人a∨麻豆精品| 看十八女毛片水多多多| 丰满少妇做爰视频| 欧美xxⅹ黑人| 男人爽女人下面视频在线观看| 成年美女黄网站色视频大全免费 | 男女无遮挡免费网站观看| 自拍欧美九色日韩亚洲蝌蚪91 | 久久久久人妻精品一区果冻| 亚洲性久久影院| 丰满迷人的少妇在线观看| 国产伦理片在线播放av一区| 黄色怎么调成土黄色| 国产在线视频一区二区| av卡一久久| 国产高清不卡午夜福利| 免费观看的影片在线观看| 肉色欧美久久久久久久蜜桃| 国产精品嫩草影院av在线观看| 国产精品一区二区性色av| 成年人午夜在线观看视频| 在线看a的网站| 在现免费观看毛片| 一级,二级,三级黄色视频| 97精品久久久久久久久久精品| 亚洲一区二区三区欧美精品| 免费看av在线观看网站| 国产极品粉嫩免费观看在线 | 一级毛片aaaaaa免费看小| 午夜久久久在线观看| 欧美变态另类bdsm刘玥| 搡老乐熟女国产| 亚洲国产精品999| 久久综合国产亚洲精品| 国产一区二区三区综合在线观看 | 18禁在线播放成人免费| 十八禁网站网址无遮挡 | 我的老师免费观看完整版| 丝袜脚勾引网站| 亚洲激情五月婷婷啪啪| 婷婷色av中文字幕| 亚洲美女视频黄频| 久久精品国产亚洲av天美| 亚洲av男天堂| av在线老鸭窝| 欧美另类一区| 亚洲在久久综合| 免费观看无遮挡的男女| 99精国产麻豆久久婷婷| 在线 av 中文字幕| 日产精品乱码卡一卡2卡三| 超碰97精品在线观看| 少妇被粗大猛烈的视频| 日日啪夜夜爽| 久久久国产一区二区| 另类亚洲欧美激情| 免费观看性生交大片5| 久久久久久久久久久免费av| 亚洲欧美清纯卡通| 午夜福利网站1000一区二区三区| 三级国产精品片| 国产 一区精品| 久久久久久久大尺度免费视频| 国产精品秋霞免费鲁丝片| 丝袜喷水一区| 男女国产视频网站| 十八禁网站网址无遮挡 | 亚洲av欧美aⅴ国产| 亚洲精品第二区| 亚洲熟女精品中文字幕| 97在线人人人人妻| 午夜久久久在线观看| 熟女av电影| 国产黄片视频在线免费观看| 人体艺术视频欧美日本| 精品一区二区三区视频在线| 日本与韩国留学比较| 亚洲精品国产av蜜桃| 七月丁香在线播放| 成年女人在线观看亚洲视频| 免费大片18禁| 波野结衣二区三区在线| 曰老女人黄片| av播播在线观看一区| 成年av动漫网址| 亚洲一级一片aⅴ在线观看| 精品一品国产午夜福利视频| 日韩成人av中文字幕在线观看| 大香蕉久久网| 99久久精品国产国产毛片| 久久热精品热| 特大巨黑吊av在线直播| 亚洲av男天堂| 少妇被粗大的猛进出69影院 | 中文字幕亚洲精品专区| 久久久久久伊人网av| 日韩电影二区| 天美传媒精品一区二区| 国产高清不卡午夜福利| 水蜜桃什么品种好| 婷婷色综合大香蕉| 精品亚洲成a人片在线观看| 精品久久久久久久久av| 精品少妇黑人巨大在线播放| 午夜福利影视在线免费观看| 亚洲一区二区三区欧美精品| 三上悠亚av全集在线观看 | 熟女av电影| 91精品国产国语对白视频| 精品熟女少妇av免费看| 亚洲欧美精品专区久久| 九九爱精品视频在线观看| 亚洲国产欧美在线一区| 国产伦在线观看视频一区| 18禁在线无遮挡免费观看视频| 高清黄色对白视频在线免费看 | 精品久久久久久电影网| a级一级毛片免费在线观看| 免费大片18禁| 国产熟女欧美一区二区| 久久精品国产亚洲网站| 国产伦精品一区二区三区视频9| 成人综合一区亚洲| 青青草视频在线视频观看| 老司机影院毛片| 亚洲国产精品成人久久小说| 欧美日韩在线观看h| 又爽又黄a免费视频| 97在线视频观看| www.av在线官网国产| 美女cb高潮喷水在线观看| 久久久午夜欧美精品| 免费黄网站久久成人精品| 自拍欧美九色日韩亚洲蝌蚪91 | 一本久久精品| 亚洲精品视频女| 蜜桃久久精品国产亚洲av| 国产成人精品婷婷| 免费看光身美女| 免费观看的影片在线观看| 欧美亚洲 丝袜 人妻 在线| 久久精品国产a三级三级三级| 有码 亚洲区| 免费大片黄手机在线观看| 国产精品熟女久久久久浪| 街头女战士在线观看网站| 老熟女久久久| 亚洲精品国产成人久久av| 成人免费观看视频高清| 欧美精品亚洲一区二区| 亚洲欧美成人综合另类久久久| 亚洲三级黄色毛片| 亚洲色图综合在线观看| 午夜福利在线观看免费完整高清在| 青春草国产在线视频| 99热网站在线观看| 熟女av电影| 日韩欧美精品免费久久| 午夜日本视频在线| 久久精品国产鲁丝片午夜精品| 国产亚洲午夜精品一区二区久久| 五月开心婷婷网| 国产老妇伦熟女老妇高清| 国产真实伦视频高清在线观看| 久久久a久久爽久久v久久| 一级二级三级毛片免费看| 美女脱内裤让男人舔精品视频| 人妻系列 视频| 日本wwww免费看| 精品一品国产午夜福利视频| 少妇猛男粗大的猛烈进出视频| 久久久久久久久久久久大奶| 自线自在国产av| 欧美另类一区| 久久国产精品大桥未久av | 菩萨蛮人人尽说江南好唐韦庄| 国产在线男女| 国模一区二区三区四区视频| 久久99精品国语久久久| tube8黄色片| 色视频在线一区二区三区| 国产成人精品久久久久久| 亚洲精品456在线播放app| 中文精品一卡2卡3卡4更新| 免费大片黄手机在线观看| 麻豆成人午夜福利视频| 视频区图区小说| 赤兔流量卡办理| 午夜91福利影院| 自拍偷自拍亚洲精品老妇| 免费黄频网站在线观看国产| 色视频在线一区二区三区| 久久99一区二区三区| 三上悠亚av全集在线观看 | av有码第一页| 在线免费观看不下载黄p国产| 色婷婷av一区二区三区视频| 国产成人一区二区在线| 99久久精品国产国产毛片| 一区在线观看完整版| 久久婷婷青草| 王馨瑶露胸无遮挡在线观看| 久久99精品国语久久久| 亚洲第一av免费看| 黄色毛片三级朝国网站 | 自线自在国产av| 久久ye,这里只有精品| 国产精品久久久久久久电影| 男人狂女人下面高潮的视频| 国产男女内射视频| 亚洲av二区三区四区| 少妇人妻精品综合一区二区| 99久久中文字幕三级久久日本| 99re6热这里在线精品视频| 国产淫片久久久久久久久| 国产欧美日韩综合在线一区二区 | 午夜激情久久久久久久| 性高湖久久久久久久久免费观看| 99热全是精品| 五月玫瑰六月丁香| 黄色一级大片看看| 亚洲人与动物交配视频| 色吧在线观看| 成年人免费黄色播放视频 | 亚洲av日韩在线播放| 国产爽快片一区二区三区| 国产精品一区二区在线不卡| 制服丝袜香蕉在线| 熟妇人妻不卡中文字幕| 久久影院123| 久久99一区二区三区| 亚洲精品乱码久久久v下载方式| 久久影院123| 亚洲av日韩在线播放| 亚洲精品乱码久久久v下载方式| 成人18禁高潮啪啪吃奶动态图 | 欧美日韩视频精品一区| 秋霞伦理黄片| 性色avwww在线观看| 久久国产乱子免费精品| 午夜免费观看性视频| 插阴视频在线观看视频| 如日韩欧美国产精品一区二区三区 | 亚洲av在线观看美女高潮| 亚洲情色 制服丝袜| 亚洲欧美一区二区三区黑人 | 欧美少妇被猛烈插入视频| 国产精品久久久久久久电影| 纯流量卡能插随身wifi吗| 我要看日韩黄色一级片| 天堂中文最新版在线下载| 亚洲不卡免费看| 18禁在线播放成人免费|