• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Modbus/TCP多層訪問控制過濾技術

    2016-08-06 02:33:11王華忠凌志浩
    自動化儀表 2016年7期
    關鍵詞:白名單訪問控制變送器

    蔣 臣 王華忠 凌志浩 路 偉

    (華東理工大學化工過程先進控制和優(yōu)化技術教育部重點實驗室1,上?!?00237;吉林石化公司檢測中心2,吉林 吉林 132021)

    ?

    Modbus/TCP多層訪問控制過濾技術

    蔣臣1王華忠1凌志浩1路偉2

    (華東理工大學化工過程先進控制和優(yōu)化技術教育部重點實驗室1,上海200237;吉林石化公司檢測中心2,吉林 吉林132021)

    摘要:針對典型工控網(wǎng)絡協(xié)議——Modbus協(xié)議在信息安全上存在的缺陷,提出了一種基于Modbus/TCP協(xié)議的多層訪問控制過濾技術,利用分層過濾策略處理網(wǎng)絡數(shù)據(jù)包以抵御網(wǎng)絡攻擊。該策略包含分析階段和配置階段。分析階段主要負責收集合法報文并按照規(guī)則進行解析,建立三層白名單;配置階段對關鍵可寫參數(shù)的允許范圍進行配置,過濾越限參數(shù),防止該參數(shù)被寫入控制器。通過對所建試驗平臺的測試,驗證了多層訪問控制過濾技術有效抵御針對協(xié)議應用層的網(wǎng)絡攻擊的能力,有助于消除操作人員誤操作所帶來的影響,提高系統(tǒng)安全性。

    關鍵詞:Modbus/TCP信息安全訪問控制策略數(shù)據(jù)處理兩化融合PLCSCADA

    Programmable logic controller(PLC)Supervisory control and data acquisition system(SCADA)

    0引言

    隨著兩化融合的不斷推進,工業(yè)控制系統(tǒng)開始連接到企業(yè)網(wǎng)以及互聯(lián)網(wǎng)。連接的增加與標準協(xié)議的使用有助于優(yōu)化制造過程和擴展網(wǎng)絡分布,但也使工控系統(tǒng)暴露于互聯(lián)網(wǎng)安全威脅之下,作為工業(yè)領域應用廣泛的Modbus更是首當其沖[1]。因此,如何防范針對Modbus協(xié)議的網(wǎng)絡攻擊已成為當前研究熱點。文獻[2]針對Modbus協(xié)議,給出了50條特征檢測規(guī)則。Niv Goldenberg等人提出一種對Modbus/TCP報文精確建模的方法[3],根據(jù)人機界面和PLC之間的周期性通信構建DFA模型,具有較低誤報率。文獻[4]通過對Modbus/TCP報文的深度解析,提出基于入侵檢測規(guī)則和白名單相結合的工業(yè)監(jiān)控與數(shù)據(jù)采集系統(tǒng)(supervisory control and data acquisition system,SCADA)安全防御模型。Valdes A等針對過程控制系統(tǒng)提出了基于模式和流量兩種異常檢測方法[5]。Steven Cheung等人認為工控網(wǎng)絡具有相對固定的拓撲結構、通信模式及應用協(xié)議,提出了三種基于模型的技術,對網(wǎng)絡特征行為建模并監(jiān)測那些引起系統(tǒng)行為偏離的攻擊[6]。

    不同的方法有其自身適用環(huán)境和制約條件,網(wǎng)絡信息安全無疑需要從不同的角度加強。本文以Modbus通信協(xié)議為研究對象,針對其易受應用層攻擊的缺陷,提出多層訪問控制過濾策略,以提高系統(tǒng)安全防護水平。

    1Modbus/TCP協(xié)議及安全機制分析

    Modbus是OSI模型最上層的應用層報文傳輸協(xié)議,是工業(yè)領域通信協(xié)議的業(yè)界標準,為工控系統(tǒng)中的設備提供主從式的通信方式[7]。其實現(xiàn)方式有基于串行鏈路的實現(xiàn)(Modbus/RTU與Modbus/ASCII)和基于以太網(wǎng)的實現(xiàn)(Modbus/TCP)。本文主要關注Modbus基于以太網(wǎng)TCP/IP的安全。

    1.1Modbus/TCP數(shù)據(jù)幀

    常見的Modbus RTU應用數(shù)據(jù)單元(application data unit,ADU)由從機地址、功能碼、數(shù)據(jù)域和校驗碼組成。以太網(wǎng)的數(shù)據(jù)鏈路層和TCP/IP校驗機制保證了數(shù)據(jù)傳輸?shù)恼_性,因此Modbus/TCP去除了校驗碼,添加了MBAP報文頭。Modbus/TCP ADU格式如圖1所示。

    圖1 Modbus/TCP 應用數(shù)據(jù)單元格式示意圖Fig.1 Format of Modbus/TCP ADU

    MBAP Header是Modbus在以太網(wǎng)TCP/IP中的報文頭,用來識別Modbus的應用數(shù)據(jù)單元ADU。該部分主要包含事務處理標志符 (Transaction ID)、協(xié)議標志符(Protocol ID)、長度(Length)、單元標志符 (Unit ID )四部分。功能碼是Modbus主機向從機指示所要進行操作的標志字,規(guī)定了要執(zhí)行的Modbus相關功能,能夠表達主機的操作意圖。數(shù)據(jù)域是可變長的字段,需要主機根據(jù)具體功能碼進行配置;然后由主機發(fā)出請求,等待從機響應。

    1.2安全機制分析

    Modbus/TCP是通過在TCP/IP協(xié)議中嵌入Modbus數(shù)據(jù)幀實現(xiàn)的。因此,其底層協(xié)議在安全層面上的缺陷也被保留下來,既適用于以太網(wǎng)的攻擊手段,也同樣適用于工控系統(tǒng)。針對傳統(tǒng)IT攻擊,工控系統(tǒng)開始采取邊界防護策略,即在網(wǎng)絡分層、層級之間安裝防火墻[8]。然而,防火墻無法識別針對Modbus應用層的攻擊,其主要原因在于應用層攻擊往往隱藏在幀數(shù)據(jù)域之中。因為Modbus協(xié)議沒有考慮安全方面的問題,其協(xié)議的簡單性使得Modbus從機易受到針對應用層的攻擊:僅需明確從機設備所支持的功能碼和Modbus地址即可進行通信,且報文使用明文傳輸?shù)姆绞?,易于竊聽分析。若攻擊者通過入侵攻擊獲取了網(wǎng)絡訪問權限進入Modbus主機,即可監(jiān)聽TCP鏈接上的通信報文。經(jīng)過分析可獲取某些關鍵變量的寄存器信息,并根據(jù)公開的協(xié)議即可構建虛假數(shù)據(jù)包,向從機發(fā)送非法命令,竊取工業(yè)過程中的參數(shù)或更改系統(tǒng)的配置,從而影響系統(tǒng)正常運行。

    2Modbus/TCP多層訪問控制策略

    通過上述分析,提出一種防御策略:通過分析初始化后的網(wǎng)絡通信數(shù)據(jù)包自動生成白名單,并結合可寫參數(shù)配置,對通信流量中的讀、寫報文執(zhí)行多層訪問控制過濾操作。假設分析階段收集到的數(shù)據(jù)僅有正常通信報文,而不包含攻擊者發(fā)出的含有攻擊行為的報文。由于工控網(wǎng)絡與外部網(wǎng)絡的連接有限,攻擊發(fā)生頻率不高且分析階段位于設備初始化后一段很短時間內(nèi),因此這一假設無疑是合理的。多層訪問控制過濾策略的實現(xiàn)建立在如下基礎:工控網(wǎng)絡主、從機建立通信連接后,主機在所設定時間內(nèi)通過讀命令讀取所有必須監(jiān)控的數(shù)據(jù),其后在配置階段對可寫參數(shù)進行配置,將其允許范圍寫到對應保持寄存器。利用白名單匹配讀操作報文中的攻擊行為,預先配置的閾值參數(shù)匹配寫操作中的攻擊行為,實現(xiàn)對通信報文的全面過濾。

    2.1基于白名單的安全策略及實施

    分析階段是建立白名單的初始訓練階段,抓取Modbus主機與現(xiàn)場設備間的通信報文進行分析。這一階段在預定義的時間內(nèi)進行,通過分析正常Modbus/TCP報文建立白名單,Modbus服務器根據(jù)其判斷接收到的讀操作是否合法。白名單是一系列正常讀操作通信報文的集合,分為如圖2所示的三個層次。

    圖2 白名單層次組成示意圖Fig.2 The hierarchical composition of whitelist

    系統(tǒng)白名單包含網(wǎng)絡層與傳輸層的信息,即源、目的IP地址、目的端口號以及源MAC地址,在之后的檢測階段可將其用作授權系統(tǒng)。MBAP白名單針對MBAP報文頭內(nèi)關鍵字段,即Transaction ID、Protocol ID、Length、Unit ID。其中:Protocol ID用于判斷報文是否為Modbus通信協(xié)議;Length的值表示數(shù)據(jù)的總長度,用于判斷是否為非法數(shù)據(jù)包;Unit ID表示Modbus串行鏈路上的地址。PDU白名單是整個白名單策略的核心,包含了最能代表主機操作意圖的功能碼,以及功能碼所對應的數(shù)據(jù)域。不同的功能碼可能操作單個或多個數(shù)據(jù)對象,數(shù)據(jù)域可拆分為寄存器的起始地址和操作數(shù)量。在分析階段,每條報文的內(nèi)容按不同層次存儲以建立白名單,其體系結構如圖3所示。一旦白名單建立完畢,在檢測階段會監(jiān)控讀入的數(shù)據(jù)包,利用分析階段結果自動識別異常報文。

    配置階段緊鄰分析階段。在工控系統(tǒng)中,Modbus主機不僅要讀取從機數(shù)據(jù)進行監(jiān)控,還會在監(jiān)控過程中根據(jù)不同需求向從機寫數(shù)據(jù),以實現(xiàn)對變送器的重新配置,例如更改變送器工作模式、報警閾值等。僅使用白名單無法實現(xiàn)對寫操作報文的過濾,因此在分析階段將寄存器按性質(zhì)分為可寫和只讀,對可寫數(shù)據(jù)先行設定。對于主機可寫的參數(shù),事先將所有與其相關的允許值寫入到自定義寄存器,為以后檢測階段所涉及的寫操作報文提供合法與否的識別依據(jù)。若在允許范圍內(nèi),則寫操作成功;否則失敗。而對于只讀屬性的狀態(tài)值,則不允許對其所在寄存器寫入數(shù)據(jù)。這些預先設定用于比較的數(shù)值只能在配置階段寫入,超過允許時間則無法再修改。

    圖3 生成白名單的體系結構Fig.3 The architecture for generating whitelist

    2.2多層訪問控制過濾技術

    為了達到信息安全防護的目的,多層訪問控制過濾策略分為三個層級和兩條分支。首先,系統(tǒng)過濾層通過對照系統(tǒng)白名單,對物理層、網(wǎng)絡層與傳輸層的Ethernet Header、IP Header、TCP Header所蘊含的信息進行判斷,識別出傳入數(shù)據(jù)包的合法性,進而執(zhí)行Modbus幀的接收或丟棄的動作。接下來,MBAP過濾層判斷Protocol ID是否符合Modbus通信協(xié)議,Unit ID是否符合鏈路從機地址,以及Length數(shù)值是否與其后的字節(jié)數(shù)相符。若均相符,則該幀數(shù)據(jù)通過此過濾層;否則丟棄。在檢測階段,PDU檢測是核心部分。對于通過前兩層過濾的數(shù)據(jù)包,按照主機操作意圖分成讀和寫兩個分支進行PDU檢測。其中,讀操作報文查詢PDU白名單。只有功能碼、寄存器起始地址與寄存器數(shù)目能夠在PDU白名單內(nèi)找到完全匹配,讀操作才允許執(zhí)行;不完全匹配則一律丟棄。對于寫操作報文,要識別欲寫入的寄存器位置及數(shù)值。根據(jù)寄存器位置可以了解其代表的數(shù)據(jù)含義,與此數(shù)據(jù)含義對應的自定義寄存器內(nèi)保存有其允許值,將欲寫入的數(shù)值與允許值進行比較,滿足條件則成功寫入數(shù)據(jù),否則丟棄數(shù)據(jù)包。多層訪問控制過濾策略的處理流程如圖4所示。

    圖4 數(shù)據(jù)包處理流程圖Fig.4 The processing flow of data packet

    該過程主要由以下步驟構成:

    ①接收到一幀數(shù)據(jù)后對當前階段是否處在分析階段進行判斷。若處在分析階段,則執(zhí)行步驟②,否則轉(zhuǎn)而執(zhí)行步驟③。

    ②處于分析階段,利用接收到的報文按層次自動生成白名單,增加其對應白名單內(nèi)容后,執(zhí)行步驟⑩。

    ③繼續(xù)判斷當前所處在的階段是否為配置階段,若處在配置階段,則執(zhí)行步驟④;否則執(zhí)行步驟⑤。

    ④對寫敏感的寄存器狀態(tài)值進行安全配置,結束后跳轉(zhuǎn)到步驟⑩。

    ⑤當前處于對網(wǎng)絡報文的檢測階段,利用系統(tǒng)白名單對數(shù)據(jù)包進行過濾操作。

    ⑥用MBAP過濾規(guī)則處理通過系統(tǒng)白名單過濾的報文。

    ⑦判斷報文中Modbus功能碼,若為讀功能碼則執(zhí)行步驟⑧,否則執(zhí)行步驟⑨。

    ⑧通過在分析階段建立的PDU白名單能否找到匹配來過濾讀報文,結束后轉(zhuǎn)步驟⑩。

    ⑨將欲寫入寄存器的數(shù)值與其所允許的范圍進行比較,判斷是否允許當前寫操作,結束后轉(zhuǎn)步驟⑩。

    ⑩一次完整的數(shù)據(jù)包訪問控制過濾處理流程結束。

    3試驗驗證

    3.1試驗環(huán)境搭建與設計

    為驗證本文提出的安全策略,搭建了Modbus/TCP通信試驗平臺。試驗平臺分三層,依次是數(shù)據(jù)監(jiān)控層、協(xié)議轉(zhuǎn)換層以及現(xiàn)場設備層。數(shù)據(jù)監(jiān)控層包含兩個Modbus客戶端,分別是基于組態(tài)王軟件開發(fā)的監(jiān)控畫面和模擬攻擊源的上位機調(diào)試軟件Modbus Poll。協(xié)議轉(zhuǎn)換層指的是網(wǎng)關服務器,該服務器采用ARM硬件平臺,以STM32為核心,實現(xiàn)HART與Modbus/TCP之間的互相轉(zhuǎn)換,同時在與上位機的通信中執(zhí)行Modbus/TCP多層訪問控制過濾策略。現(xiàn)場設備層采用支持HART應用層協(xié)議的壓力變送器。

    為使上位機能夠?qū)ψ兯推鬟M行監(jiān)控以及配置,在上位機與變送器之間連入網(wǎng)關服務器。STM32為網(wǎng)關服務器的核心,具有豐富的片上資源,性價比高。其底層通過RS-232接口與壓力變送器連接,通過以太網(wǎng)接口與上位機組態(tài)軟件連接。串行通信采用HART應用層協(xié)議,網(wǎng)關作為主設備向壓力變送器發(fā)送HART命令請求,變送器作為從設備回復HART響應;以太網(wǎng)通信采用Modbus/TCP協(xié)議,上位機作為Modbus主機,網(wǎng)關作為從機。網(wǎng)關運行嵌入式平臺FreeModbus協(xié)議棧[9],定義部分保持寄存器存儲變送器上傳的狀態(tài)值以及上位機對變送器配置的參數(shù),并在協(xié)議棧的基礎上增加多層訪問控制過濾策略。網(wǎng)關負責上位機和變送器之間的通信:一方面將變送器按HART協(xié)議傳送的數(shù)據(jù)提取出來存放在特定保持寄存器供上位機讀取監(jiān)控,另一方面將上位機對寄存器的寫操作轉(zhuǎn)化為HART命令通過串口發(fā)送給變送器。為簡化試驗,假設系統(tǒng)中僅存在對動態(tài)變量和主變量電流的讀操作和報警壓力上限值這一個可寫數(shù)據(jù)對象。表1列出自定義寄存器地址及其對應關系。

    表1 自定義寄存器的地址及其對應關系Tab.1 The custom register addresses and corresponding relationship

    3.2試驗過程與結果

    抵御應用層攻擊的方法,就是在試驗環(huán)境中網(wǎng)關服務器能夠按照多層過濾控制的邏輯正常工作,建立白名單,明確Modbus客戶端與服務器之間讀操作通信的最小集合,以及寫操作對象的允許值。網(wǎng)關服務器的注冊IP是192.168.1.7,子網(wǎng)掩碼是255.255.255.0,僅192.168.1.X網(wǎng)段內(nèi)主機可與其通信。在實際工業(yè)環(huán)境中,服務器與上位機之間的網(wǎng)絡地址分配在同網(wǎng)段中,而外部攻擊者的IP地址往往是不同的。外部攻擊者要先偽裝成與注冊IP同網(wǎng)段的主機之一,然后才能通過Modbus數(shù)據(jù)包與服務器通信,并對其展開攻擊。試驗過程如下。

    (1)組態(tài)監(jiān)控上位機IP為192.168.1.101,與網(wǎng)關服務器建立TCP連接后周期性讀取動態(tài)變量和主變量電流值,并利用PacketSniffer抓取Mdobus/TCP通信報文。

    控制策略在分析階段捕獲網(wǎng)絡報文生成如下白名單。

    ①系統(tǒng)白名單:

    [SourceMAC:0x90,0xe6,0xba,0x7d,0x8c,0x22 ]

    [Source IP :192.168.1.101]

    [Destination IP:192.168.1.7][Destination Port:502]

    ②MBAP白名單:[Protocol ID:0][Unit ID:1]

    ③PDU白名單:[Function Code:03]

    [Reference Num:43][Word Count:14]

    (2)配置階段內(nèi),預定義寄存器地址寫入報警壓力上限值允許的波動范圍,0x0080寄存器存允許最大值0x0045,0x0081寄存器存允許最小值0x0040。配置階段結束后,利用多層訪問控制過濾策略對數(shù)據(jù)包進行處理。

    (3)攻擊者通過三次握手建立TCP偽連接,偽裝成注冊IP網(wǎng)段的一個主機,IP為192.168.1.110。向服務器發(fā)送包含讀、寫信息攻擊指令的Modbus數(shù)據(jù)包,其中攻擊者篡改報警壓力上限值欲寫入數(shù)據(jù)0x0042。

    (4)組態(tài)上位機模擬操作人員的誤操作,向存儲報警壓力上限值的0x0070寄存器寫入0x0100。

    試驗結果表明,攻擊者通過IP地址偽裝與服務器建立TCP連接,Modbus Poll可以向服務器發(fā)Modbus數(shù)據(jù)包,但因其IP地址不在系統(tǒng)白名單而被控制邏輯所丟棄。步驟(3)中的攻擊者企圖篡改報警壓力上限值,盡管寫入值在允許范圍內(nèi),但寫操作并未成功。Modbus Poll不具有對服務器的讀、寫權限,無法攻擊變送器。組態(tài)上位機則能夠利用03功能碼,從0x0043開始讀取連續(xù)14個保持寄存器,16功能碼執(zhí)行對0x0070地址的寫操作,但欲寫入數(shù)據(jù)必須在0x0080與0x0081兩個寄存器存儲數(shù)值范圍內(nèi)。步驟(4)的寫操作并未成功,其操作也受多層過濾策略制約,從而消除了操作人員誤操作對變送器的影響。即使攻擊者能夠冒充組態(tài)上位機或完全獲取上位機權限,也無法對變送器關鍵參數(shù)進行修改。這種將白名單與參數(shù)配置相結合的多層訪問控制過濾策略,能夠有效抵御針對應用層的網(wǎng)絡攻擊,保障系統(tǒng)的安全運行。

    4結束語

    針對工控系統(tǒng)破壞性更強的應用層數(shù)據(jù)攻擊,本文提出一種Modbus多層訪問控制過濾技術。此過濾技術能夠輔助管理者監(jiān)測網(wǎng)絡上的報文,并具有極低的誤報率。經(jīng)過報文分析階段和配置階段,系統(tǒng)監(jiān)測控制中心與現(xiàn)場設備間的通信報文,利用所建立的白名單匹配讀操作報文中的異常行為,并利用配置參數(shù)匹配寫操作報文中的攻擊行為,能有效防御針對應用層的網(wǎng)絡攻擊。該安全策略具有簡潔清晰、易于推廣的特點,適用于工控系統(tǒng)這類網(wǎng)絡中通信模式相對固定的場合,試驗結果也驗證了該策略的有效性。

    參考文獻:

    [1] GARITANO I,URIBEETXEBERRIA R,ZURUTUZA U.A review of SCADA anomaly detection systems[C]// Soft Computing Models in Industrial and Environmental Applications,6th International Conference SOCO 2011Springer Berlin Heidelberg,2011:357-366.

    [2] MORRIS T H,JONES B A,VAUGHN R B,et al.Deterministic intrusion detection rules for MODBUS protocols[C]//System Sciences (HICSS),2013 46th Hawaii International Conference on.IEEE,2013: 1773-1781.

    [3] GOLDENBERG N,WOOL A.Accurate modeling of Modbus/TCP for intrusion detection in SCADA systems[J].International Journal of Critical Infrastructure Protection,2013,6(2): 63-75.

    [4] 張盛山,尚文利,萬明,等.基于區(qū)域/邊界規(guī)則的 Modbus TCP 通訊安全防御模型[J].計算機工程與設計,2014,35(11): 3701-3707.

    [5] VALDES A,CHEUNG S.Communication pattern anomaly detection in process control systems[C]// Technologies for Homeland Security.IEEE Conference on IEEE,2009:22-29.

    [6] CHEUNG S,DUTERTRE B,FONG M,et al.Using model-based intrusion detection for SCADA networks[C]//Proceedings of the SCADA Security Scientific Symposium,2007: 1-12.

    [7] 祝木田,師勇.Modbus協(xié)議通訊的應用[J].微計算機信息:測控儀表自動化,2004,20(6):9-11.

    [8] 劉威,李冬,孫波.工業(yè)控制系統(tǒng)安全分析[C]// 第27次全國計算機安全學術交流會論文集,2012:41-43.

    [9] 王貫兵,陳潔,李新偉,等.基于μC/OS-Ⅲ的FreeModbus通信協(xié)議的實現(xiàn)[J].工業(yè)控制計算機,2015(11):21-23.

    中圖分類號:TH-39;TP309

    文獻標志碼:A

    DOI:10.16086/j.cnki.issn1000-0380.201607020

    Multilayer Access Control Filtering Technique Based on Modbus/TCP Protocol

    Abstract:In view of the information security defects existing in typical industrial control protocol of Modbus,the multilayer access control filtering technique based on Modbus/TCP protocol is proposed.The network data packets are processed by adopting hierarchical filtering strategy,to resist cyber attacks.The strategy consists of two phases,i.e.,analysis phase and configuration phase.In analysis phase,the legal messages are collected and analyzed in accordance with the rules,and the three-tier whitelist is established.In configuration phase,the allowable range of critical writable parameters is configured and the over limit parameters are filtered for preventing them to be written in controller.Through tests on the experimental platform built,the capability of the multiple access control filtering technique for effectively resisting the network attacks aiming at application layer of the protocol is verified.It is helpful to eliminate the influence comes from erroneous handling of operators,thus the system security is improved.

    Keywords:Modbus/TCPInformation securityAccess control strategyData processingIntegration of information and industrialization

    修改稿收到日期:2016-02-26。

    第一作者蔣臣(1990—),男,現(xiàn)為華東理工大學控制科學與工程專業(yè)在讀碩士研究生;主要從事工業(yè)信息安全方向的研究。

    猜你喜歡
    白名單訪問控制變送器
    基于白名單的車道工控系統(tǒng)信息安全解決方案
    核電廠儀控系統(tǒng)安全防護策略研究及應用
    XTR105電流變送器在溫度傳感器中的應用
    電子制作(2018年12期)2018-08-01 00:47:40
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    動態(tài)自適應訪問控制模型
    通信學報(2016年11期)2016-08-16 03:20:32
    淺析云計算環(huán)境下等級保護訪問控制測評技術
    大數(shù)據(jù)平臺訪問控制方法的設計與實現(xiàn)
    公布洋大學“白名單”遠遠不夠
    浙江中控 高精度壓力變送器SUPCON新一代CXT系列
    基于WIA-PA的無線溫度變送器設計
    亚洲高清免费不卡视频| 黄片播放在线免费| 一级毛片 在线播放| 精品人妻熟女毛片av久久网站| 亚洲人与动物交配视频| www.熟女人妻精品国产 | 两性夫妻黄色片 | 国产片内射在线| 亚洲欧美精品自产自拍| 国产成人精品在线电影| www.av在线官网国产| 国产乱人偷精品视频| 久久精品国产a三级三级三级| 26uuu在线亚洲综合色| 51国产日韩欧美| 久久国产亚洲av麻豆专区| 啦啦啦视频在线资源免费观看| 黄片播放在线免费| 大话2 男鬼变身卡| 国产淫语在线视频| 自线自在国产av| 久久精品国产鲁丝片午夜精品| 自线自在国产av| 天天躁夜夜躁狠狠躁躁| 婷婷色av中文字幕| 亚洲成人一二三区av| av女优亚洲男人天堂| 人妻人人澡人人爽人人| 精品少妇内射三级| 一区二区av电影网| 欧美日本中文国产一区发布| 丰满饥渴人妻一区二区三| 欧美精品亚洲一区二区| 黄网站色视频无遮挡免费观看| 青春草国产在线视频| 曰老女人黄片| 久久国内精品自在自线图片| 成人无遮挡网站| 男男h啪啪无遮挡| 大片免费播放器 马上看| 日本av手机在线免费观看| 青春草亚洲视频在线观看| 啦啦啦在线观看免费高清www| 一级片'在线观看视频| 满18在线观看网站| 中文字幕人妻丝袜制服| 插逼视频在线观看| av网站免费在线观看视频| 人成视频在线观看免费观看| 男女下面插进去视频免费观看 | 亚洲精品av麻豆狂野| 亚洲欧美日韩卡通动漫| 国产成人免费无遮挡视频| 亚洲成人手机| 好男人视频免费观看在线| 99久久综合免费| 国语对白做爰xxxⅹ性视频网站| 亚洲综合精品二区| 好男人视频免费观看在线| 午夜福利影视在线免费观看| 9191精品国产免费久久| 高清不卡的av网站| 免费观看性生交大片5| 免费观看无遮挡的男女| 久久综合国产亚洲精品| 9色porny在线观看| 久久久久人妻精品一区果冻| 亚洲内射少妇av| 夫妻午夜视频| 高清av免费在线| 国产亚洲午夜精品一区二区久久| 2018国产大陆天天弄谢| 国产片内射在线| 免费av中文字幕在线| 精品第一国产精品| 狂野欧美激情性xxxx在线观看| 欧美国产精品一级二级三级| 中国国产av一级| 在线观看美女被高潮喷水网站| 午夜免费鲁丝| 午夜免费鲁丝| 好男人视频免费观看在线| 亚洲综合精品二区| 黄网站色视频无遮挡免费观看| 18禁动态无遮挡网站| 黑人巨大精品欧美一区二区蜜桃 | 欧美日韩视频精品一区| 黄片无遮挡物在线观看| 久久久亚洲精品成人影院| 精品人妻偷拍中文字幕| 婷婷色麻豆天堂久久| 亚洲激情五月婷婷啪啪| 超色免费av| av播播在线观看一区| 国产国语露脸激情在线看| 搡女人真爽免费视频火全软件| 亚洲av男天堂| 日韩中文字幕视频在线看片| 亚洲一级一片aⅴ在线观看| 中国三级夫妇交换| 一级毛片 在线播放| 久久久久久伊人网av| 成人国产av品久久久| 国产精品久久久久久久电影| 日本免费在线观看一区| 你懂的网址亚洲精品在线观看| 永久网站在线| 中文天堂在线官网| 一级,二级,三级黄色视频| 亚洲精品自拍成人| 久久99精品国语久久久| 免费播放大片免费观看视频在线观看| 草草在线视频免费看| 99久久中文字幕三级久久日本| 欧美精品国产亚洲| 黄片播放在线免费| 久久精品国产综合久久久 | 午夜福利在线观看免费完整高清在| 欧美精品人与动牲交sv欧美| 亚洲精品久久久久久婷婷小说| 国产极品粉嫩免费观看在线| 各种免费的搞黄视频| 欧美精品av麻豆av| 久久国产亚洲av麻豆专区| 人妻人人澡人人爽人人| 97人妻天天添夜夜摸| 建设人人有责人人尽责人人享有的| 22中文网久久字幕| 亚洲欧美精品自产自拍| 视频在线观看一区二区三区| 美女主播在线视频| 我的女老师完整版在线观看| 国产男女内射视频| 中国国产av一级| 大片免费播放器 马上看| 欧美日韩av久久| 亚洲精品中文字幕在线视频| 韩国精品一区二区三区 | 亚洲国产av新网站| 日本猛色少妇xxxxx猛交久久| 成人影院久久| 啦啦啦中文免费视频观看日本| 亚洲综合精品二区| 青春草国产在线视频| 久久精品国产鲁丝片午夜精品| 国产精品久久久av美女十八| a级片在线免费高清观看视频| 黑丝袜美女国产一区| 久久久亚洲精品成人影院| 99热网站在线观看| 成人影院久久| 99久久综合免费| 亚洲精品第二区| 97在线人人人人妻| 国产av一区二区精品久久| 岛国毛片在线播放| 亚洲欧美一区二区三区黑人 | 亚洲av国产av综合av卡| 国产熟女午夜一区二区三区| 久久久国产一区二区| 天堂8中文在线网| 国产成人a∨麻豆精品| 人妻人人澡人人爽人人| 超碰97精品在线观看| 国产精品麻豆人妻色哟哟久久| 国产伦理片在线播放av一区| 精品酒店卫生间| 丝袜人妻中文字幕| av片东京热男人的天堂| 久久综合国产亚洲精品| av国产久精品久网站免费入址| 妹子高潮喷水视频| 国产乱人偷精品视频| 久久亚洲国产成人精品v| 在线天堂最新版资源| 欧美日韩精品成人综合77777| 久久午夜综合久久蜜桃| 亚洲国产色片| 狠狠精品人妻久久久久久综合| 日韩制服丝袜自拍偷拍| 黄色配什么色好看| 人成视频在线观看免费观看| 色吧在线观看| 成人18禁高潮啪啪吃奶动态图| 又黄又粗又硬又大视频| 婷婷色av中文字幕| 青春草视频在线免费观看| 在线天堂中文资源库| 男女边摸边吃奶| 免费不卡的大黄色大毛片视频在线观看| 欧美日韩视频高清一区二区三区二| 国精品久久久久久国模美| 亚洲欧美清纯卡通| 久久精品久久久久久久性| 国产精品久久久av美女十八| 久久鲁丝午夜福利片| 日韩av不卡免费在线播放| 桃花免费在线播放| 人人澡人人妻人| 五月天丁香电影| 香蕉精品网在线| 久热这里只有精品99| 欧美最新免费一区二区三区| 一级黄片播放器| 午夜精品国产一区二区电影| 少妇的逼水好多| 亚洲经典国产精华液单| 亚洲精品视频女| 亚洲综合色网址| 高清不卡的av网站| 建设人人有责人人尽责人人享有的| 少妇精品久久久久久久| 99国产精品免费福利视频| 一级片免费观看大全| 亚洲av男天堂| 欧美日韩视频高清一区二区三区二| 夜夜骑夜夜射夜夜干| av在线app专区| 国产免费现黄频在线看| 一区二区三区精品91| 国产亚洲欧美精品永久| 亚洲高清免费不卡视频| 另类精品久久| 久久这里有精品视频免费| 亚洲成色77777| 亚洲精品乱码久久久久久按摩| 日本wwww免费看| 黄色怎么调成土黄色| 毛片一级片免费看久久久久| 亚洲高清免费不卡视频| 欧美亚洲日本最大视频资源| 久久精品熟女亚洲av麻豆精品| 免费女性裸体啪啪无遮挡网站| 欧美bdsm另类| 伦理电影免费视频| 丝袜美足系列| 三上悠亚av全集在线观看| h视频一区二区三区| 99国产综合亚洲精品| 极品少妇高潮喷水抽搐| 欧美最新免费一区二区三区| 日韩中字成人| 亚洲欧洲精品一区二区精品久久久 | 国产成人精品福利久久| 如日韩欧美国产精品一区二区三区| 男女高潮啪啪啪动态图| 国产精品嫩草影院av在线观看| 久久久国产欧美日韩av| 久久国产精品大桥未久av| av免费观看日本| 精品一区在线观看国产| 国产 精品1| 乱码一卡2卡4卡精品| 人人妻人人澡人人爽人人夜夜| 亚洲熟女精品中文字幕| 国产高清国产精品国产三级| 老司机亚洲免费影院| 欧美成人午夜免费资源| 国产欧美亚洲国产| 亚洲精品,欧美精品| 制服人妻中文乱码| 日本欧美国产在线视频| 99久久人妻综合| 在线精品无人区一区二区三| 国产精品国产三级专区第一集| 黑人猛操日本美女一级片| 亚洲国产精品成人久久小说| 免费黄频网站在线观看国产| 91精品三级在线观看| 2022亚洲国产成人精品| 国产国拍精品亚洲av在线观看| 亚洲综合精品二区| 十八禁高潮呻吟视频| 日韩,欧美,国产一区二区三区| 免费人妻精品一区二区三区视频| √禁漫天堂资源中文www| 亚洲欧美清纯卡通| 亚洲伊人色综图| 久久女婷五月综合色啪小说| 久久精品国产自在天天线| 久久青草综合色| 久久久久精品性色| 夜夜爽夜夜爽视频| 全区人妻精品视频| 日本wwww免费看| 亚洲高清免费不卡视频| 亚洲精品456在线播放app| 久久久久久久久久成人| 18在线观看网站| 午夜免费鲁丝| 欧美成人精品欧美一级黄| 久久久久久久久久成人| 午夜av观看不卡| 国产高清国产精品国产三级| 一边摸一边做爽爽视频免费| 免费在线观看完整版高清| 国产精品偷伦视频观看了| 亚洲av电影在线观看一区二区三区| 亚洲国产精品成人久久小说| 亚洲国产看品久久| 男女免费视频国产| 十分钟在线观看高清视频www| 亚洲精品国产av成人精品| 国产xxxxx性猛交| 男的添女的下面高潮视频| 啦啦啦在线观看免费高清www| 曰老女人黄片| 亚洲欧美成人精品一区二区| a级毛片在线看网站| 国产免费视频播放在线视频| 欧美 日韩 精品 国产| 中国美白少妇内射xxxbb| 久久99蜜桃精品久久| 亚洲欧洲日产国产| 国内精品宾馆在线| 91成人精品电影| 午夜福利在线观看免费完整高清在| 18禁裸乳无遮挡动漫免费视频| 春色校园在线视频观看| av在线app专区| 久久国产精品大桥未久av| 一本色道久久久久久精品综合| 18禁在线无遮挡免费观看视频| 国产日韩欧美亚洲二区| 大话2 男鬼变身卡| 亚洲内射少妇av| 免费黄色在线免费观看| 热99久久久久精品小说推荐| 中文欧美无线码| 日本av手机在线免费观看| 久久久久久人妻| 最近中文字幕2019免费版| 亚洲精品色激情综合| 亚洲精品日本国产第一区| 久久精品aⅴ一区二区三区四区 | 乱码一卡2卡4卡精品| 精品酒店卫生间| 少妇被粗大猛烈的视频| 免费观看性生交大片5| 免费黄网站久久成人精品| 国产白丝娇喘喷水9色精品| 菩萨蛮人人尽说江南好唐韦庄| 91精品伊人久久大香线蕉| 99久久人妻综合| av.在线天堂| av一本久久久久| 香蕉精品网在线| 亚洲成色77777| 男人操女人黄网站| 激情五月婷婷亚洲| 狂野欧美激情性bbbbbb| 尾随美女入室| 欧美bdsm另类| 亚洲精品国产av成人精品| h视频一区二区三区| 国产一区二区三区av在线| 卡戴珊不雅视频在线播放| 男女午夜视频在线观看 | 又黄又粗又硬又大视频| 考比视频在线观看| 久久精品国产鲁丝片午夜精品| a级毛片黄视频| 熟女av电影| 国产黄频视频在线观看| 最近中文字幕高清免费大全6| 伊人久久国产一区二区| 亚洲av欧美aⅴ国产| 亚洲精品久久午夜乱码| av线在线观看网站| 成年美女黄网站色视频大全免费| 色哟哟·www| 成人二区视频| 国产精品久久久久久久电影| 夫妻午夜视频| 亚洲精品中文字幕在线视频| 久久女婷五月综合色啪小说| 777米奇影视久久| 另类精品久久| 国产高清不卡午夜福利| 日本猛色少妇xxxxx猛交久久| 秋霞在线观看毛片| 捣出白浆h1v1| 亚洲av福利一区| 热re99久久精品国产66热6| 99精国产麻豆久久婷婷| www.熟女人妻精品国产 | 视频在线观看一区二区三区| 久久国产亚洲av麻豆专区| 亚洲国产看品久久| 婷婷色综合大香蕉| 曰老女人黄片| 岛国毛片在线播放| 亚洲精品色激情综合| 久久久久网色| 黄色一级大片看看| 777米奇影视久久| 女人被躁到高潮嗷嗷叫费观| 99精国产麻豆久久婷婷| 日韩av免费高清视频| 国产精品久久久久久久久免| 日本免费在线观看一区| 欧美精品av麻豆av| 国产成人欧美| 大话2 男鬼变身卡| 久久久久久久精品精品| 久久久a久久爽久久v久久| 22中文网久久字幕| 青春草亚洲视频在线观看| 天天躁夜夜躁狠狠久久av| 男女免费视频国产| 91在线精品国自产拍蜜月| 丝袜喷水一区| freevideosex欧美| 人人妻人人添人人爽欧美一区卜| 久久久久久久国产电影| 国产福利在线免费观看视频| 日本爱情动作片www.在线观看| 免费少妇av软件| av免费观看日本| 少妇人妻精品综合一区二区| 成人亚洲精品一区在线观看| 欧美少妇被猛烈插入视频| 精品99又大又爽又粗少妇毛片| 22中文网久久字幕| 少妇猛男粗大的猛烈进出视频| 成人午夜精彩视频在线观看| 观看av在线不卡| 国产精品久久久久久精品电影小说| 五月开心婷婷网| 青春草亚洲视频在线观看| 午夜影院在线不卡| 日韩伦理黄色片| 亚洲欧美日韩另类电影网站| 色94色欧美一区二区| 国产亚洲午夜精品一区二区久久| 欧美成人精品欧美一级黄| 亚洲av中文av极速乱| 在现免费观看毛片| 色网站视频免费| 欧美性感艳星| av在线老鸭窝| 国产极品粉嫩免费观看在线| 久久人人爽人人片av| 全区人妻精品视频| 最近中文字幕高清免费大全6| 精品人妻在线不人妻| 一区二区av电影网| 韩国av在线不卡| 亚洲国产精品一区二区三区在线| 国产1区2区3区精品| 亚洲精华国产精华液的使用体验| 少妇人妻久久综合中文| 激情视频va一区二区三区| 欧美xxⅹ黑人| 免费观看无遮挡的男女| 精品一品国产午夜福利视频| 亚洲av男天堂| 亚洲成人一二三区av| 欧美精品一区二区大全| av国产久精品久网站免费入址| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 久久99热6这里只有精品| 婷婷色综合www| 成人午夜精彩视频在线观看| 国产高清不卡午夜福利| 欧美另类一区| 新久久久久国产一级毛片| 一区在线观看完整版| 中文乱码字字幕精品一区二区三区| 亚洲国产精品999| av片东京热男人的天堂| 超碰97精品在线观看| 在线看a的网站| 极品人妻少妇av视频| 欧美人与性动交α欧美软件 | 五月玫瑰六月丁香| 中文字幕亚洲精品专区| a级毛片在线看网站| 18禁在线无遮挡免费观看视频| 99re6热这里在线精品视频| 国产亚洲午夜精品一区二区久久| 亚洲美女搞黄在线观看| 日本与韩国留学比较| 中文乱码字字幕精品一区二区三区| 亚洲av电影在线进入| 久久精品久久精品一区二区三区| 国产av一区二区精品久久| 在线观看三级黄色| 九九爱精品视频在线观看| 街头女战士在线观看网站| 99久国产av精品国产电影| 日韩成人伦理影院| 国产欧美另类精品又又久久亚洲欧美| 韩国高清视频一区二区三区| 日韩人妻精品一区2区三区| 高清欧美精品videossex| 亚洲经典国产精华液单| xxxhd国产人妻xxx| 精品一品国产午夜福利视频| 一本色道久久久久久精品综合| 内地一区二区视频在线| 黄片无遮挡物在线观看| 成年人午夜在线观看视频| 亚洲成色77777| 亚洲,一卡二卡三卡| 国产精品国产av在线观看| 亚洲精品乱久久久久久| 纯流量卡能插随身wifi吗| 男的添女的下面高潮视频| 男女高潮啪啪啪动态图| 久久久国产欧美日韩av| 国产熟女午夜一区二区三区| 在线观看www视频免费| 永久免费av网站大全| 丝袜美足系列| 国产在线视频一区二区| 搡老乐熟女国产| 欧美97在线视频| 国产精品国产三级国产av玫瑰| 在线亚洲精品国产二区图片欧美| 你懂的网址亚洲精品在线观看| 亚洲高清免费不卡视频| 色5月婷婷丁香| av天堂久久9| 精品一品国产午夜福利视频| 国产欧美另类精品又又久久亚洲欧美| 18禁动态无遮挡网站| av在线观看视频网站免费| 国内精品宾馆在线| 久久国产精品大桥未久av| 一区二区三区四区激情视频| 亚洲精华国产精华液的使用体验| 亚洲综合色网址| 老女人水多毛片| 搡女人真爽免费视频火全软件| 中文字幕亚洲精品专区| 国产熟女午夜一区二区三区| 啦啦啦啦在线视频资源| 这个男人来自地球电影免费观看 | 亚洲激情五月婷婷啪啪| av女优亚洲男人天堂| 亚洲av日韩在线播放| 亚洲情色 制服丝袜| 久久久欧美国产精品| 一级a做视频免费观看| 久久狼人影院| 国产激情久久老熟女| av视频免费观看在线观看| 免费av中文字幕在线| 人妻 亚洲 视频| 免费av中文字幕在线| 亚洲欧美成人精品一区二区| 久久午夜综合久久蜜桃| 亚洲精华国产精华液的使用体验| 亚洲国产精品一区三区| 国产精品不卡视频一区二区| 亚洲欧洲精品一区二区精品久久久 | 国产精品久久久久久久久免| 成人黄色视频免费在线看| 欧美丝袜亚洲另类| 91国产中文字幕| 欧美成人精品欧美一级黄| 26uuu在线亚洲综合色| 亚洲精品一区蜜桃| 国产精品国产三级国产av玫瑰| 国产日韩欧美在线精品| 午夜久久久在线观看| 国产成人午夜福利电影在线观看| av一本久久久久| 日韩在线高清观看一区二区三区| 伦理电影免费视频| 日韩在线高清观看一区二区三区| 国产亚洲午夜精品一区二区久久| 免费黄频网站在线观看国产| 亚洲国产精品专区欧美| 国产亚洲av片在线观看秒播厂| 少妇的丰满在线观看| 精品人妻在线不人妻| 制服人妻中文乱码| 亚洲在久久综合| 国产av国产精品国产| 久久久国产精品麻豆| 久久午夜福利片| 日本-黄色视频高清免费观看| av女优亚洲男人天堂| 22中文网久久字幕| 欧美丝袜亚洲另类| 国产极品粉嫩免费观看在线| 日日啪夜夜爽| 五月玫瑰六月丁香| 午夜视频国产福利| 国产精品一区二区在线不卡| 18禁国产床啪视频网站| 色视频在线一区二区三区| 欧美日本中文国产一区发布| 国精品久久久久久国模美| 大陆偷拍与自拍| 中文乱码字字幕精品一区二区三区| 亚洲激情五月婷婷啪啪| 国产精品一二三区在线看| 观看av在线不卡| 亚洲伊人色综图| 啦啦啦在线观看免费高清www| 欧美变态另类bdsm刘玥| 久久影院123| 日韩,欧美,国产一区二区三区| xxxhd国产人妻xxx| 免费高清在线观看日韩| 国产精品久久久久成人av| 国产免费一级a男人的天堂| 亚洲欧美日韩另类电影网站| 亚洲色图 男人天堂 中文字幕 | 精品酒店卫生间| 美女内射精品一级片tv| 亚洲欧美一区二区三区黑人 |