• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    工業(yè)互聯(lián)網(wǎng)的安全挑戰(zhàn)及應(yīng)對(duì)策略

    2016-11-15 11:26陶耀東李強(qiáng)李寧
    中興通訊技術(shù) 2016年5期
    關(guān)鍵詞:工業(yè)互聯(lián)網(wǎng)應(yīng)對(duì)策略

    陶耀東+李強(qiáng)+李寧

    摘要:從設(shè)備、網(wǎng)絡(luò)、控制、應(yīng)用、數(shù)據(jù)、人員等方面全面分析了工業(yè)互聯(lián)網(wǎng)面臨的挑戰(zhàn),提出了應(yīng)對(duì)安全挑戰(zhàn)的10項(xiàng)策略,并創(chuàng)新性地出了整體建議和指導(dǎo)日常安全運(yùn)營的PC4R自適應(yīng)防護(hù)框架。指出工業(yè)互聯(lián)網(wǎng)應(yīng)用企業(yè)、安全服務(wù)企業(yè)、監(jiān)管部門,需要采取提出的應(yīng)對(duì)措施,形成聯(lián)動(dòng)的機(jī)制,從體制改革、管理流程優(yōu)化、人員意識(shí)培養(yǎng)、技術(shù)創(chuàng)新等方面著手,構(gòu)建PC4R的自適應(yīng)防御架構(gòu),共同打造安全的工業(yè)互聯(lián)網(wǎng)。

    關(guān)鍵詞: 工業(yè)互聯(lián)網(wǎng);安全挑戰(zhàn);應(yīng)對(duì)策略;PC4R自適應(yīng)防護(hù)框架

    Abstract: In this paper, we analyze the challenges faced by the industrial Internet, and put forward 10 strategies from the aspects of equipment, network, control, application, data, personnel and so on. The PC4R adaptive protection framework is also proposed in this paper, which guides the daily safety operation of the industrial Internet enterprise. The industrial Internet companies, security services companies, network regulators should take measures to form linkage mechanism, and construct the PC4R adaptive defense framework from the aspects of the system reform, management process optimization, personnel training, technological innovation and so on. In this way, the secure Internet industry can be built.

    Key words: industrial Internet; security challenges; strategies; PC4R adaptive protection framework

    1 工業(yè)互聯(lián)網(wǎng)概況

    工業(yè)互聯(lián)網(wǎng)是互聯(lián)網(wǎng)和新一代信息技術(shù)與工業(yè)系統(tǒng)全方位深度融合所形成的產(chǎn)業(yè)和應(yīng)用生態(tài),中國工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟(AII)提出的工業(yè)互聯(lián)網(wǎng)參考體系架構(gòu)[1]如圖1所示。其中,“網(wǎng)絡(luò)”是工業(yè)數(shù)據(jù)傳輸交換的支撐基礎(chǔ);“數(shù)據(jù)”是工業(yè)智能化的核心驅(qū)動(dòng);保障網(wǎng)絡(luò)與數(shù)據(jù)的“安全”是工業(yè)互聯(lián)網(wǎng)穩(wěn)定運(yùn)行、創(chuàng)造價(jià)值的前提。工業(yè)互聯(lián)網(wǎng)的安全可以分為:設(shè)備安全、網(wǎng)絡(luò)安全、控制安全、數(shù)據(jù)安全、應(yīng)用安全和參與全程的人員安全。

    工業(yè)互聯(lián)網(wǎng)包含了工業(yè)控制系統(tǒng)、工業(yè)網(wǎng)絡(luò),同時(shí)也包含了大數(shù)據(jù)存儲(chǔ)分析、云計(jì)算、商業(yè)系統(tǒng)、客戶網(wǎng)絡(luò)等商業(yè)網(wǎng)絡(luò)基礎(chǔ)設(shè)施,如圖2所示。其中,工業(yè)控制系統(tǒng)(ICS)是指用于操作、控制、輔助自動(dòng)化工業(yè)生產(chǎn)過程的設(shè)備、系統(tǒng)、網(wǎng)絡(luò)以及控制器的集合[2],包括:數(shù)據(jù)監(jiān)測(cè)控制與采集系統(tǒng)(SCADA)、分布式控制系統(tǒng)(DCS)、可編程邏輯控制器(PLC)、智能終端、人機(jī)交互接口(HMI)等一系列系統(tǒng)[3]。

    文章中,我們將分析工業(yè)互聯(lián)網(wǎng)的安全挑戰(zhàn),并提出應(yīng)對(duì)措施、整體防御建議。

    2 工業(yè)互聯(lián)網(wǎng)的安全挑戰(zhàn)

    2.1 工業(yè)互聯(lián)網(wǎng)的安全現(xiàn)狀

    在中國提出《中國制造2025行動(dòng)綱要》后,工業(yè)互聯(lián)網(wǎng)已經(jīng)是國家戰(zhàn)略組成,工業(yè)互聯(lián)網(wǎng)安全關(guān)系國家戰(zhàn)略安全。工業(yè)互聯(lián)網(wǎng)中工業(yè)網(wǎng)絡(luò)與采用Internet技術(shù)的商業(yè)網(wǎng)絡(luò)的打通,標(biāo)準(zhǔn)Internet的威脅也隨之而來——病毒和黑客。原本認(rèn)為不容易被攻擊的工業(yè)網(wǎng)絡(luò),也因存在設(shè)備同時(shí)連接到企業(yè)網(wǎng)絡(luò),而使該設(shè)備成為攻擊跳板,最后工業(yè)網(wǎng)絡(luò)受到攻擊。近年來全球工業(yè)互聯(lián)網(wǎng)安全事件頻發(fā),如:2006年8月,美國BrownsFerry核電站受到網(wǎng)絡(luò)攻擊事件;2011年5月,Duqu病毒(Stuxnet變種)出現(xiàn);2012年12月,震網(wǎng)病毒攻擊美國ChevronStuxnet等4家石油公司。根據(jù)RISI數(shù)據(jù)庫統(tǒng)計(jì),發(fā)生在工控領(lǐng)域的安全事件與涉及的工業(yè)行業(yè),數(shù)量明顯增多[4],如圖3所示。

    2.2 工業(yè)互聯(lián)網(wǎng)的各層次安全挑戰(zhàn)

    工業(yè)互聯(lián)網(wǎng)安全主要受到來自圖1所示的5個(gè)層次安全挑戰(zhàn),同時(shí)也包括可能參與到各個(gè)層面的人員因素,以及覆蓋多個(gè)層面的高級(jí)持續(xù)性威脅(APT)。

    (1)設(shè)備層安全挑戰(zhàn),指工業(yè)互聯(lián)網(wǎng)中工業(yè)智能設(shè)備和智能產(chǎn)品的安全挑戰(zhàn),包括所用芯片安全、嵌入式操作系統(tǒng)安全、編碼規(guī)范安全、第三方應(yīng)用軟件安全以及功能安全等,均存在漏洞、缺陷、規(guī)范使用、后門等安全挑戰(zhàn)。

    (2)網(wǎng)絡(luò)層安全挑戰(zhàn),主要來自3方面:工業(yè)網(wǎng)絡(luò)、無線網(wǎng)絡(luò)、商業(yè)網(wǎng)絡(luò)。主要挑戰(zhàn)包括:網(wǎng)絡(luò)數(shù)據(jù)傳遞過程的常見網(wǎng)絡(luò)威脅(如拒絕服務(wù)、中間人攻擊等),網(wǎng)絡(luò)傳輸鏈路上的硬件和軟件安全(如軟件漏洞、配置不合理等),無線網(wǎng)絡(luò)技術(shù)使用帶來的網(wǎng)絡(luò)防護(hù)邊界模糊等[5]。

    (3)控制層安全挑戰(zhàn),主要來自控制協(xié)議、控制平臺(tái)、控制軟件等方面,其在設(shè)計(jì)之初可能未考慮完整性、身份校驗(yàn)等安全需求,存在輸入驗(yàn)證,許可、授權(quán)與訪問控制不嚴(yán)格,不當(dāng)身份驗(yàn)證,配置維護(hù)不足,憑證管理不嚴(yán)等安全挑戰(zhàn)。

    (4)應(yīng)用層安全挑戰(zhàn),指支撐工業(yè)互聯(lián)網(wǎng)業(yè)務(wù)運(yùn)行的應(yīng)用軟件及平臺(tái)的安全,如:WEB、企業(yè)資源計(jì)劃(ERP)、產(chǎn)品數(shù)據(jù)管理(PDM)、客戶關(guān)系管理(CRM)以及正越來越多企業(yè)使用的云平臺(tái)及服務(wù)等。應(yīng)用軟件將持續(xù)面臨病毒、木馬、漏洞等傳統(tǒng)安全挑戰(zhàn);云平臺(tái)及服務(wù)也面臨著虛擬化中常見的違規(guī)接入、內(nèi)部入侵、多租戶風(fēng)險(xiǎn)、跳板入侵、內(nèi)部外聯(lián)、社工攻擊等內(nèi)外部安全挑戰(zhàn)。

    (5)數(shù)據(jù)層安全挑戰(zhàn),是指工廠內(nèi)部生產(chǎn)管理數(shù)據(jù)、生產(chǎn)操作數(shù)據(jù)以及工廠外部數(shù)據(jù)等各類數(shù)據(jù)的安全問題,不管數(shù)據(jù)是通過大數(shù)據(jù)平臺(tái)存儲(chǔ),還是分布在用戶、生產(chǎn)終端、設(shè)計(jì)服務(wù)器等多種設(shè)備上,海量數(shù)據(jù)都將面臨數(shù)據(jù)丟失、泄露、篡改等一些安全威脅。

    (6)人員管理的挑戰(zhàn),隨著工業(yè)與IT的融合,企業(yè)內(nèi)部人員,如:工程師、管理人員、現(xiàn)場(chǎng)操作員、企業(yè)高層管理人員等,其“有意識(shí)”或“無意識(shí)”的行為,可能破壞工業(yè)系統(tǒng)、傳播惡意軟件、忽略工作異常等,而針對(duì)人的社會(huì)工程學(xué)、釣魚攻擊、郵件掃描攻擊等大量攻擊都利用了員工無意泄露的敏感信息。因此,在工業(yè)互聯(lián)網(wǎng)中,人員管理的也面臨過巨大安全挑戰(zhàn)。

    (7)APT,工業(yè)互聯(lián)網(wǎng)中的APT是以上6個(gè)方面各種挑戰(zhàn)組合,是最難應(yīng)對(duì)、后果最嚴(yán)重的威脅。攻擊者精心策劃,為了達(dá)成既定目標(biāo),所長期持續(xù)地進(jìn)行攻擊,其攻擊過程包括收集各類信息收集、入侵技術(shù)準(zhǔn)備、滲透準(zhǔn)備、入侵攻擊、長期潛伏和等待、深度滲透、痕跡消除等一系列精密攻擊環(huán)節(jié)[6-7]。

    3 工業(yè)互聯(lián)網(wǎng)安全的應(yīng)對(duì)

    措施

    針對(duì)第2節(jié)提到了工業(yè)互聯(lián)網(wǎng)所面臨過的威脅,我們可從以下幾方面進(jìn)行系統(tǒng)應(yīng)對(duì)。

    3.1 知己知彼

    (1)知己——安全的前提

    制作工業(yè)互聯(lián)網(wǎng)中企業(yè)內(nèi)網(wǎng)的設(shè)備清單,保證任何一件設(shè)備都處在安全的狀態(tài)。理解并且登記在企業(yè)網(wǎng)絡(luò)環(huán)境中的工控系統(tǒng)設(shè)備及其安全狀態(tài),是工控安全管理的基礎(chǔ)。工控資產(chǎn)清單包括硬件清單、軟件清單、軟硬件配置清單、網(wǎng)絡(luò)拓?fù)鋱D等。

    (2)知彼——主動(dòng)防御

    采用蜜罐系統(tǒng)對(duì)入侵行為進(jìn)行捕獲,分析相關(guān)行為后,并采取更新防火墻、服務(wù)器、工作站等安全略策,進(jìn)行主動(dòng)防御,使得入侵無功而返。如Conpot[7]在GitHub發(fā)布開源工控蜜罐系統(tǒng)Conpot,該系統(tǒng)是工業(yè)控制系統(tǒng)服務(wù)器端的低交互的蜜罐技術(shù),設(shè)計(jì)易于布置、修改和擴(kuò)展,通過提供各種通用的工業(yè)控制協(xié)議,可以構(gòu)建需要的系統(tǒng),并且能夠模擬構(gòu)建基礎(chǔ)設(shè)施[8]。目前,其他一些國家將蜜罐技術(shù)用于研究工業(yè)互聯(lián)網(wǎng)的威脅源,攻擊途徑以及探索防御手段,技術(shù)應(yīng)用成熟,取得了很多成功,中國部分企業(yè)已開始嘗試使用。

    3.2 網(wǎng)絡(luò)分區(qū)防護(hù)

    圖4為參考NIST SP 800-82、IEC62443等國際工控領(lǐng)域指導(dǎo)性文獻(xiàn)的深度防御架構(gòu),該架構(gòu)將工業(yè)互聯(lián)網(wǎng)劃分為外部區(qū)域集合、控制網(wǎng)絡(luò)區(qū)、企業(yè)網(wǎng)絡(luò)區(qū)、遠(yuǎn)程訪問區(qū)與生產(chǎn)現(xiàn)場(chǎng)。在相應(yīng)邊界設(shè)置防火墻,可保護(hù)整個(gè)的內(nèi)部系統(tǒng)免受外部的攻擊,隔離企業(yè)網(wǎng)絡(luò)與遠(yuǎn)程訪問區(qū),控制系統(tǒng)網(wǎng)絡(luò)與其他網(wǎng)絡(luò)隔離,生產(chǎn)區(qū)與控制網(wǎng)絡(luò)隔離。為進(jìn)行工業(yè)互聯(lián)網(wǎng)保護(hù),網(wǎng)絡(luò)分區(qū)與應(yīng)用防火墻可按4個(gè)階段改進(jìn):第1階段雙宿主機(jī)防火墻;第2階段在企業(yè)網(wǎng)絡(luò)和控制網(wǎng)絡(luò)之間構(gòu)建防火墻[3];第3階段添加路由的企業(yè)與控制網(wǎng)絡(luò)間的防火墻策略;第4階段添加非軍事區(qū)(DMZ)防火墻;最后是按照深度防御體系的布置防火墻,并采用基于行為感知的動(dòng)態(tài)分區(qū)技術(shù)[9]、特殊分區(qū)間的單項(xiàng)傳輸策略和基于威脅情報(bào)的非白即黑策略等。

    3.3 安全的遠(yuǎn)程訪問

    遠(yuǎn)程接入設(shè)備和移動(dòng)設(shè)備安全的遠(yuǎn)程訪問是工業(yè)互聯(lián)網(wǎng)開放的基礎(chǔ)。首先,對(duì)于企業(yè)工作人員移動(dòng)設(shè)備管理策略應(yīng)該至少要求遠(yuǎn)程訪問人員不得在公共網(wǎng)絡(luò)、私人WiFi、其他單位局域網(wǎng)中登錄,需要使用安全的網(wǎng)絡(luò)登錄,例如虛擬專用網(wǎng)絡(luò)(VPN)登錄,登錄需要使用強(qiáng)口令,并且口令、文件應(yīng)加密傳輸[10],企業(yè)外部客戶遠(yuǎn)程訪問要做好訪問域、訪問權(quán)限控制等;再次,使用VPN技術(shù)保證遠(yuǎn)程訪問過程安全,也被列入到美國國土安全部發(fā)布的工業(yè)控制系統(tǒng)遠(yuǎn)程訪問的指導(dǎo)性文獻(xiàn)[11] ;另外,工業(yè)控制網(wǎng)絡(luò)網(wǎng)關(guān)無需對(duì)工控設(shè)備做任何改造或配置,便可完成數(shù)據(jù)包的轉(zhuǎn)發(fā)工作,不依賴任何硬件環(huán)境和軟件環(huán)境,適用于各種SCADA系統(tǒng)防護(hù),也具有較強(qiáng)的適用性[12]。

    3.4 漏洞和補(bǔ)丁管理

    入侵者或黑客用漏洞對(duì)工業(yè)互聯(lián)網(wǎng)中的商業(yè)網(wǎng)絡(luò)和工控系統(tǒng)展開攻擊,如零日漏洞攻擊??茖W(xué)地檢測(cè)各類服務(wù)器、終端和工控系統(tǒng)漏洞,并合理更新補(bǔ)丁是工業(yè)互聯(lián)網(wǎng)防御的重要組成。CVE、中國國家信息安全漏洞庫、國家信息安全漏洞共享平臺(tái)等權(quán)威機(jī)構(gòu)漏洞庫統(tǒng)計(jì)出現(xiàn)的包括工控系統(tǒng)在內(nèi)的各類漏洞,可作為漏洞掃描的參考。同時(shí),企業(yè)用戶在自己的工業(yè)網(wǎng)絡(luò)中,主動(dòng)利用漏洞掃描技術(shù)提前檢測(cè)主機(jī)、網(wǎng)絡(luò)、工控系統(tǒng)的安全脆弱性,這也是一種主動(dòng)防御技術(shù)。針對(duì)工業(yè)互聯(lián)網(wǎng)中的工控系統(tǒng),因其是實(shí)時(shí)連續(xù)運(yùn)行的系統(tǒng),更新補(bǔ)丁需要科學(xué)的策略,工信部451號(hào)文件也明確了對(duì)補(bǔ)丁安全管理提出了要求。

    3.5 攻擊檢測(cè)與應(yīng)急響應(yīng)

    異常檢查是對(duì)防火墻的補(bǔ)充,可檢查內(nèi)部的攻擊、異常,并可檢測(cè)跨防火墻攻擊。異常檢查包括入侵檢測(cè)、病毒查殺、異常代碼檢測(cè)等。業(yè)界已提出一些入侵檢測(cè)模型、異常檢測(cè)方法,如:非參數(shù)累積和(CUSUM)模型、基于多分類支持向量機(jī)(SVM)的入侵檢測(cè)方法[13],以及基于系統(tǒng)級(jí)行為特征的ICS場(chǎng)景指紋異常檢查方法[14]。業(yè)界也通過對(duì)工業(yè)網(wǎng)絡(luò)中的流量進(jìn)行被動(dòng)監(jiān)測(cè)控制,進(jìn)行分析檢測(cè)異常,如對(duì)工業(yè)網(wǎng)絡(luò)用差分自回歸移動(dòng)平均模型(ARIMA)方法對(duì)正常流量建模后檢測(cè)異常[15]。工業(yè)大數(shù)據(jù)現(xiàn)在已開始應(yīng)用在工業(yè)系統(tǒng)和工業(yè)網(wǎng)絡(luò)健康預(yù)測(cè)性管理(PHM)[16],通過對(duì)工業(yè)網(wǎng)絡(luò)、控制系統(tǒng)、設(shè)備上提取關(guān)鍵信息,經(jīng)過大數(shù)據(jù)建模、分析、預(yù)測(cè),提前預(yù)測(cè)工業(yè)系統(tǒng)的狀態(tài)和可能存在的異常,布置相關(guān)預(yù)案。將工業(yè)大數(shù)據(jù)用于工業(yè)互聯(lián)網(wǎng)的異常檢測(cè)和應(yīng)急響應(yīng),將有機(jī)會(huì)提前發(fā)現(xiàn)由于工業(yè)互聯(lián)網(wǎng)入侵引起的安全事件,抓住先機(jī)[17]。

    工業(yè)互聯(lián)網(wǎng)受到攻擊是不可避免事件,優(yōu)秀的安全策略的一個(gè)重要指標(biāo)是能在盡可能短的時(shí)間內(nèi)檢測(cè)到入侵事件,做出響應(yīng)動(dòng)作,使系統(tǒng)回復(fù)正常的生產(chǎn)過程,這需要對(duì)應(yīng)急響應(yīng)包括對(duì)入侵事件分類、針對(duì)不同類型的入侵事件執(zhí)行不同的響應(yīng)動(dòng)作,最后采取恢復(fù)系統(tǒng)的動(dòng)作,制訂面向網(wǎng)絡(luò)的故障維修事件應(yīng)急響應(yīng)策略,進(jìn)一步優(yōu)化響應(yīng)時(shí)間。

    3.6 態(tài)勢(shì)感知

    態(tài)勢(shì)感知指綜合分析工業(yè)互聯(lián)網(wǎng)安全要素,結(jié)合企業(yè)、商業(yè)網(wǎng)絡(luò)和工業(yè)網(wǎng)絡(luò)狀態(tài),評(píng)估工業(yè)互聯(lián)網(wǎng)的安全狀況,預(yù)測(cè)其變化趨勢(shì),以可視化的方式展現(xiàn)給用戶,并給出相應(yīng)的應(yīng)對(duì)措施和報(bào)表。在中國,將態(tài)勢(shì)感知技術(shù)用于互聯(lián)網(wǎng)、企業(yè)內(nèi)網(wǎng)已經(jīng)出現(xiàn)了解決方案,如360公司的天眼下一代態(tài)勢(shì)感知和未知威脅發(fā)現(xiàn)平臺(tái),但是將態(tài)勢(shì)感知用于工業(yè)互聯(lián)網(wǎng)還是比較少。其他一些國家提出專門應(yīng)用于ICS的態(tài)勢(shì)感知參考架構(gòu)(SARA),并提出構(gòu)建網(wǎng)絡(luò)入侵自動(dòng)響應(yīng)和策略管理系統(tǒng)(CAMPS)[19-20]。

    從技術(shù)發(fā)展趨勢(shì)來看,只要解決了工業(yè)網(wǎng)絡(luò)中的協(xié)議多樣性、應(yīng)用多樣性的問題,互聯(lián)網(wǎng)態(tài)勢(shì)感知和未知威脅發(fā)現(xiàn)的方法就同樣能夠適用于工業(yè)互聯(lián)網(wǎng)中,那么態(tài)勢(shì)感知和未知威脅發(fā)現(xiàn)將是工業(yè)互聯(lián)網(wǎng)應(yīng)對(duì)安全挑戰(zhàn)的重要策略選項(xiàng)。

    3.7 用戶與實(shí)體行為分析

    如何確定有效特權(quán)賬戶是否被盜用,應(yīng)用是否被攻破,設(shè)備是否因攻擊進(jìn)入異常狀態(tài)也是工業(yè)互聯(lián)網(wǎng)用戶最棘手的問題之一,解決該問題的最新安全對(duì)策是用戶與實(shí)體行為分析(UEBA)方案。

    UEBA方案從物理傳感器、網(wǎng)絡(luò)設(shè)備、系統(tǒng)、應(yīng)用、數(shù)據(jù)庫和用戶處收集數(shù)據(jù),利用這些數(shù)據(jù)創(chuàng)建一條基線,以確定在各種不同情況下,什么狀態(tài)是正常狀態(tài)。建立基準(zhǔn)線后,通過聚合數(shù)據(jù)、機(jī)器學(xué)習(xí),發(fā)現(xiàn)非正常的模式。用戶行為分析管理員也可以創(chuàng)建自定義規(guī)則來定制解決方案,以便更貼合工業(yè)互聯(lián)網(wǎng)用戶及其特定服務(wù)、數(shù)據(jù)和過程的需求,未來部署了UEBA方案的工業(yè)互聯(lián)網(wǎng)用戶,準(zhǔn)確率命中異常事件的速度將遠(yuǎn)快于傳統(tǒng)的安全信息和事件管理(SIEM)系統(tǒng),可防御80%復(fù)雜攻擊。

    3.8 打造安全的產(chǎn)品

    工業(yè)互聯(lián)網(wǎng)中運(yùn)行了的服務(wù)器、終端、工業(yè)控制系統(tǒng)、傳感器等,特別是工控系統(tǒng)、工業(yè)軟件,其開發(fā)人員一般是控制領(lǐng)域的人員,其信息安全知識(shí)不足,往往存在開發(fā)環(huán)境過時(shí),操作系統(tǒng)版本過時(shí)并沒有補(bǔ)丁,編碼規(guī)范不嚴(yán)格,所引入的開源組件代碼安全性未知等情況,所完成的產(chǎn)品可能在出廠時(shí)就帶有各種開發(fā)人員未知的缺陷、漏洞等,在進(jìn)入應(yīng)用現(xiàn)場(chǎng)后,才開始考慮產(chǎn)品的安全,導(dǎo)致后期修復(fù)、升級(jí)、防護(hù)投入巨大,這也是工控系統(tǒng)安全事件頻繁發(fā)生的根源之一。因此,我們需要轉(zhuǎn)變思路,將產(chǎn)品進(jìn)入使用后進(jìn)行防護(hù)保證“產(chǎn)品的安全”這種通常模式,轉(zhuǎn)變?yōu)楫a(chǎn)品進(jìn)入使用前,先按安全規(guī)范,對(duì)問題排除,使其成為“安全的產(chǎn)品”。

    各大工業(yè)互聯(lián)網(wǎng)解決方案廠商,特別是工控產(chǎn)品廠商,可以聯(lián)合信息安全廠商建立自己的產(chǎn)品的開發(fā)流程、編碼規(guī)范、出廠標(biāo)準(zhǔn)等。工業(yè)互聯(lián)網(wǎng)應(yīng)用用戶,在將系統(tǒng)投入使用前也請(qǐng)專業(yè)的安全服務(wù)商、第三方檢測(cè)機(jī)構(gòu)幫助發(fā)現(xiàn)、解決可能存在的問題。越早發(fā)現(xiàn)產(chǎn)品或整體網(wǎng)絡(luò)安全問題,其修復(fù)成本越低。

    3.9 安全即服務(wù)

    在工業(yè)互聯(lián)網(wǎng)中將廣泛使用云計(jì)算、大數(shù)據(jù)技術(shù),在云平臺(tái)所面臨的問題,如虛擬化安全問題、分布式拒絕服務(wù)(DDOS)攻擊和挑戰(zhàn)黑洞(CC)攻擊等,采用傳統(tǒng)硬件或設(shè)備已經(jīng)無法防護(hù),安全產(chǎn)品轉(zhuǎn)化新的形勢(shì),即安全即服務(wù)。安全服務(wù)即以云服務(wù)的方式在云端為用戶提供各種安全解決方案,包括:態(tài)勢(shì)感知、DDOS防護(hù)、域名系統(tǒng)(DNS)劫持、IP攻擊等;在安全運(yùn)維管理方面,安全也正變成一種服務(wù),被工業(yè)互聯(lián)網(wǎng)企業(yè)采購;企業(yè)也不再維持一個(gè)龐大的信息安全維護(hù)人員,而是在工業(yè)互聯(lián)網(wǎng)中布置響應(yīng)感知探針,構(gòu)建安全管理平臺(tái)后,發(fā)現(xiàn)網(wǎng)絡(luò)中的安全問題,自動(dòng)對(duì)接專業(yè)的安全服務(wù)公司或安全專家,由安全專家根據(jù)所約定的安全事件級(jí)別,提供相應(yīng)的響應(yīng)服務(wù),服務(wù)內(nèi)容包括:網(wǎng)絡(luò)安全評(píng)估、滲透測(cè)試、取證溯源、響應(yīng)恢復(fù)等。

    3.10 以人為中心的安全

    在工業(yè)互聯(lián)網(wǎng)中,以人為中心的安全策略(PCS)可以作為應(yīng)對(duì)人員管理挑戰(zhàn)的戰(zhàn)略應(yīng)對(duì)。在以PCS指導(dǎo)的安全策略中[20],可以從問責(zé)、責(zé)任、即時(shí)性、自治、社區(qū)、比例、透明度等方面設(shè)計(jì)較好的安全制度和流程,建立人員的信任空間,包括人員的自治性、主動(dòng)性、對(duì)話、查詢等。這個(gè)策略實(shí)施過程中應(yīng)強(qiáng)調(diào)個(gè)人的責(zé)任和信任,并強(qiáng)調(diào)限制性、預(yù)防性的安全控制。進(jìn)一步地,工業(yè)互聯(lián)網(wǎng)企業(yè)可以建立用戶和實(shí)體行為分析UEBA的系統(tǒng),并結(jié)合端點(diǎn)、網(wǎng)絡(luò)和應(yīng)用的情況,提供了圍繞用戶行為的、以用戶為中心的分析。這種跨不同實(shí)體相關(guān)性分析使得分析結(jié)果更加準(zhǔn)確,讓威脅檢測(cè)更加有效。

    4 工業(yè)互聯(lián)網(wǎng)安全挑戰(zhàn)的

    整體防御建議

    4.1 整體防御建議

    (1)從“應(yīng)急響應(yīng)”轉(zhuǎn)變?yōu)椤俺掷m(xù)響應(yīng)”。假定工業(yè)互聯(lián)網(wǎng)系統(tǒng)受到破壞并需要不斷監(jiān)測(cè)控制和修復(fù),則需要建立多點(diǎn)防御、聯(lián)合防御,與產(chǎn)業(yè)界合作開展防御響應(yīng)。

    (2)以“數(shù)據(jù)驅(qū)動(dòng)安全”。對(duì)工業(yè)互聯(lián)網(wǎng)中的所有層面構(gòu)建進(jìn)行全面持續(xù)的監(jiān)測(cè)控制,通過全面的數(shù)據(jù)感知和分析,建立企業(yè)安全數(shù)據(jù)倉庫,并結(jié)合云端威脅情報(bào),實(shí)現(xiàn)對(duì)已知威脅、高級(jí)威脅、APT攻擊的有效預(yù)防、發(fā)現(xiàn)、防御和過程回溯。

    (3)開發(fā)安全運(yùn)維中心,構(gòu)建組織流程和人員團(tuán)隊(duì),支持持續(xù)監(jiān)測(cè)控制并負(fù)責(zé)持續(xù)的威脅防護(hù)流程,規(guī)劃好外部安全服務(wù)合作伙伴,保證“人在回路”,應(yīng)對(duì)各類安全事件。

    4.2 工業(yè)互聯(lián)網(wǎng)的PC4R自適應(yīng)防護(hù)

    架構(gòu)

    為幫助工業(yè)互聯(lián)網(wǎng)用戶應(yīng)對(duì)工業(yè)物聯(lián)網(wǎng)所面臨的各種挑戰(zhàn),結(jié)合整體防御的3點(diǎn)建議,我們提出了可以工業(yè)互聯(lián)網(wǎng)信息安全日常運(yùn)作的自適應(yīng)防護(hù)架構(gòu)——PC4R,其由6個(gè)過程閉環(huán)組成,該6個(gè)過程均需要人在回路,全程參與,具體如圖5所示。

    (1)信息感知

    工業(yè)互聯(lián)網(wǎng)中,實(shí)現(xiàn)對(duì)工業(yè)網(wǎng)絡(luò)中工業(yè)現(xiàn)場(chǎng)(壓力、摩擦、振動(dòng)、溫度、電流等)關(guān)鍵物理量數(shù)字化感知、存儲(chǔ),為工業(yè)現(xiàn)場(chǎng)異常分析、預(yù)防性健康監(jiān)測(cè)分析提供物理信息來源。

    (2)數(shù)據(jù)匯集

    對(duì)數(shù)控系統(tǒng)(CNC)/ PLC、分布式數(shù)控(DNC)、SCADA、制造執(zhí)行系統(tǒng)(MES)、ERP等工業(yè)控制系統(tǒng)及應(yīng)用系統(tǒng)所運(yùn)行的關(guān)鍵工業(yè)數(shù)據(jù)進(jìn)行匯聚,該過程不是簡單的數(shù)據(jù)采集,是產(chǎn)品全生命周期的各類要素信息的同步采集、管理、存儲(chǔ)、查詢,為后續(xù)過程提供控制信息來源。在網(wǎng)絡(luò)方面,進(jìn)行全網(wǎng)流量的被動(dòng)存儲(chǔ)等,為工業(yè)互聯(lián)網(wǎng)企業(yè)建立安全數(shù)據(jù)倉庫。

    (3)轉(zhuǎn)化分析

    數(shù)據(jù)特征提取、篩選、分類、優(yōu)先級(jí)排序、可讀,可以實(shí)現(xiàn)從數(shù)據(jù)到信息的過程,使得數(shù)據(jù)具有信息安全意義。信息主要包括內(nèi)容和情景兩方面,內(nèi)容指工業(yè)互聯(lián)網(wǎng)中的設(shè)備信號(hào)處理結(jié)果、性能曲線、健康狀況、報(bào)警信息、DNC及SCADA網(wǎng)絡(luò)流量等;情景指設(shè)備的運(yùn)行工況、維護(hù)保養(yǎng)記錄、人員操作指令、人員訪問狀態(tài)、生產(chǎn)商務(wù)任務(wù)目標(biāo)、生產(chǎn)銷售機(jī)理等;該過程針對(duì)單個(gè)設(shè)備或單個(gè)網(wǎng)絡(luò)做縱向的數(shù)據(jù)分析,計(jì)算相對(duì)來說比較簡單。

    (4)網(wǎng)絡(luò)融合

    該過程面向工業(yè)互聯(lián)網(wǎng)中的設(shè)備集群和企業(yè)跨域運(yùn)維和經(jīng)營活動(dòng)的關(guān)聯(lián),將機(jī)理、環(huán)境、群體、操作、外部威脅情報(bào)有機(jī)結(jié)合,基于大數(shù)據(jù)進(jìn)行橫向大數(shù)據(jù)分析和多維分析,利用群體經(jīng)驗(yàn)預(yù)測(cè)單個(gè)設(shè)備的安全情況;并建立虛擬網(wǎng)絡(luò)與實(shí)體系統(tǒng)相互映射,實(shí)現(xiàn)綜合模型的應(yīng)用,如蜜罐、入侵檢測(cè)等;也可以根據(jù)歷史狀況和當(dāng)前狀態(tài)差異化的發(fā)現(xiàn)網(wǎng)絡(luò)及工控系統(tǒng)異常。

    (5)認(rèn)知預(yù)測(cè)

    該過程在網(wǎng)絡(luò)層的基礎(chǔ)上,加入人的職責(zé),人在回路,對(duì)企業(yè)的工業(yè)互聯(lián)網(wǎng)規(guī)律、異常、目標(biāo)、態(tài)勢(shì)、背景等完成認(rèn)知,確定安全基線,結(jié)合大數(shù)據(jù)可視化平臺(tái),發(fā)現(xiàn)看不見的威脅,預(yù)測(cè)黑客攻擊。

    (6)響應(yīng)決策

    根據(jù)認(rèn)知預(yù)測(cè)的結(jié)果,一旦完成了對(duì)事件的識(shí)別并確認(rèn)優(yōu)先級(jí)排序后,人在回路的決策、部署、優(yōu)化、響應(yīng),可實(shí)現(xiàn)安全價(jià)值,而啟動(dòng)相關(guān)響應(yīng)策略,如隔離受損系統(tǒng)或賬戶,使其無法訪問其他系統(tǒng),從而遏制威脅。同理,人在回路也可以在決策之后,形成團(tuán)隊(duì),一旦受損系統(tǒng)或賬戶得以遏制,并利用持續(xù)監(jiān)測(cè)控制所收集的數(shù)據(jù)來源確定根本原因和所有違規(guī)行為。

    5 結(jié)束語

    工業(yè)互聯(lián)網(wǎng)打通了商業(yè)網(wǎng)絡(luò)與工業(yè)網(wǎng)絡(luò)的邊界,傳統(tǒng)的網(wǎng)絡(luò)邊界概念正在逐漸模糊,網(wǎng)絡(luò)環(huán)境的復(fù)雜性、多變性、信息系統(tǒng)和工業(yè)控制系統(tǒng)的脆弱性,給工業(yè)互聯(lián)網(wǎng)帶來了設(shè)備、網(wǎng)絡(luò)、控制、應(yīng)用、數(shù)據(jù)、人員等多方面安全挑戰(zhàn)。工業(yè)互聯(lián)網(wǎng)應(yīng)用企業(yè)、安全服務(wù)企業(yè)、監(jiān)管部門,需要采取文章所提出的應(yīng)對(duì)措施,形成聯(lián)動(dòng)的機(jī)制,從體制改革、管理流程優(yōu)化、人員意識(shí)培養(yǎng)、技術(shù)創(chuàng)新著手,構(gòu)建PC4R的自適應(yīng)防御架構(gòu),并通過內(nèi)外部大數(shù)據(jù)、威脅情報(bào)驅(qū)動(dòng)安全防御,全程人在回路,利用用戶本身、專業(yè)安全服務(wù)機(jī)構(gòu)的力量,進(jìn)行預(yù)測(cè)、防護(hù)、檢測(cè)、響應(yīng),并根據(jù)不斷出現(xiàn)的、新的威脅形式,完善應(yīng)對(duì)策略,共同打造安全的工業(yè)互聯(lián)網(wǎng)。

    Equipmeent [R]. Silicon Valley: Trend Micro Incorporated, 2013

    [3] STOUFFER K, PILLITTERI V, LIGHTMAN S, et al. Guide to Industrial Control Systems Security: SP800-82 [S]. Gaithersburg: NIST, 2015

    [4] Industrial Security Incidents Database (ISID) [EB/OL].http://www.risidata.com/

    [5] GENGE B, HALLER P, KISS I. Cyber-Security-Aware Network Design of Industrial Control Systems [J]. IEEE Systems Journal, 2016, 1932(8184): 1-12

    [6] 360天眼實(shí)驗(yàn)室. 2015年中國高級(jí)持續(xù)性威脅研究報(bào)告-解讀版 [R/OL]. [2016-06-26]. http://zt.#/2015/reportlist.html?list=4

    [7] Lukas. CONPOT ICS/SCADA Honeypot [EB/OL]. http://conpot.org/

    [8] VASILOMANOLAKIS E,SRINIVASA S. Did You Really Hack a Nuclear Power Plant? An Industrial Control Mobile Honeypot[C]//2015 IEEE Conference on Communications and Network Security (CNS). USA: IEEE, 2015: 729-730. DOI: 10.1109/CNS.2015.7346907

    [9] MACHII W, KATO I, KOIKE M, et al. Dynamic Zoning Based on Situational Activitie for ICS security[C]// 2015 10th Asian Control Conference (ASCC). USA: IEEE, 2015: 1-5. DOI: 10.1109/ASCC.2015.7244717

    [10] ICS-CERT. Cybersecurity for Electronic Devices[R]. Washington: DHS, 2013

    [11] CNPI. Configuring and Managing Remote Access for Industrial Control System[R], Washington: DHS, 2010

    [12] 黃昱澤. 基于TCP_IP協(xié)議的工業(yè)控制網(wǎng)絡(luò)遠(yuǎn)程數(shù)據(jù)通信網(wǎng)關(guān)的研究與實(shí)現(xiàn)[D]. 昆明:昆明理工大學(xué), 2012

    [13] 羅耀鋒. 檢測(cè)技術(shù)與自動(dòng)化裝置[D]. 杭州: 浙江大學(xué), 2013

    [14] 彭勇, 向憧, 張淼, 等. 工業(yè)控制系統(tǒng)場(chǎng)景指紋及異常檢測(cè)[J]. 清華大學(xué)學(xué)報(bào)(自然科學(xué)版), 2016, 56(1):14-21

    [15] 高春梅. 基于工業(yè)控制網(wǎng)絡(luò)流量的異常檢測(cè)[D]. 北京: 北京工業(yè)大學(xué). 2014

    [16] LEE J, BAGHERI Behrad,KAO H. A Cyber-Physical Systems architecture for Industry 4.0-Based Manufacturing Systems[J]. Society of Manufacturing Engineers, 2015 (3): 18-23

    [17] ICS-ISAC. Situational Awareness Reference Architecture (SARA)[EB/OL]. http://ics-isac.org/blog/sara/

    [18] SAUNDERS N,KHANNA B,COLLINS T. Real-Time Situational Awareness for Critical Infrastructure Protection[C]//2015 IEEE International Conference on Smart Grid Communications (SmartGridComm). USA: IEEE, 2015: 151-156

    [19] Gartner. Gartner Identifies the Top 10 Technologies for Information Security in 2016[EB/OL]. http://www.gartner.com/newsroom/id/3347717

    [20] Detect Security Breaches Early by Analyzing Behavior [EB/OL]. http://www.gartner.com/smarterwithgartner/detect-security-breaches-early-by-analyzing-behavior/

    猜你喜歡
    工業(yè)互聯(lián)網(wǎng)應(yīng)對(duì)策略
    工業(yè)互聯(lián)網(wǎng)推動(dòng)工廠網(wǎng)絡(luò)與互聯(lián)網(wǎng)融合發(fā)展
    對(duì)智能制造內(nèi)涵與十大關(guān)鍵技術(shù)的系統(tǒng)思考
    商業(yè)銀行在互聯(lián)網(wǎng)沖擊下的發(fā)展探討
    初中英語情趣教學(xué)的現(xiàn)狀淺議
    筑牢洪災(zāi)后的輿情“堤壩”
    利率市場(chǎng)化改革對(duì)商業(yè)銀行的挑戰(zhàn)及應(yīng)對(duì)策略研究
    我國信用評(píng)級(jí)業(yè)存在的問題及應(yīng)對(duì)策略
    高職院校計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)人才培養(yǎng)模式的探討
    “互聯(lián)網(wǎng)+”的三個(gè)重要發(fā)展方向
    久久久精品区二区三区| 一级片免费观看大全| 久9热在线精品视频| 欧美国产精品一级二级三级| 国产精品久久久久成人av| 亚洲 国产 在线| 亚洲精品一二三| 纵有疾风起免费观看全集完整版| 精品欧美一区二区三区在线| 国产精品熟女久久久久浪| 亚洲专区中文字幕在线| 成人亚洲精品一区在线观看| 美女主播在线视频| 国产1区2区3区精品| 蜜桃国产av成人99| 亚洲第一青青草原| 一区二区三区精品91| 午夜久久久在线观看| av电影中文网址| 99久久人妻综合| 岛国毛片在线播放| 国产精品秋霞免费鲁丝片| 国产99久久九九免费精品| 国产精品国产三级国产专区5o| 欧美黑人精品巨大| 亚洲一区二区三区欧美精品| 久久国产精品人妻蜜桃| 每晚都被弄得嗷嗷叫到高潮| 美女高潮到喷水免费观看| 后天国语完整版免费观看| av天堂久久9| 黄色视频在线播放观看不卡| kizo精华| 男人操女人黄网站| 国精品久久久久久国模美| 999久久久精品免费观看国产| 久久久欧美国产精品| 性色av乱码一区二区三区2| 免费不卡黄色视频| 国产在视频线精品| 在线观看人妻少妇| 大型av网站在线播放| 久久久久视频综合| 9热在线视频观看99| 欧美在线黄色| 久久久久久久久久久久大奶| www.熟女人妻精品国产| 超碰97精品在线观看| 久久亚洲国产成人精品v| 中国美女看黄片| 多毛熟女@视频| 欧美日韩精品网址| 亚洲国产精品999| 亚洲五月婷婷丁香| av国产精品久久久久影院| 999久久久精品免费观看国产| 亚洲av美国av| 制服诱惑二区| 日本av手机在线免费观看| 国产无遮挡羞羞视频在线观看| 久久亚洲国产成人精品v| 免费人妻精品一区二区三区视频| xxxhd国产人妻xxx| 午夜免费成人在线视频| cao死你这个sao货| 大片电影免费在线观看免费| 国产精品一二三区在线看| 欧美老熟妇乱子伦牲交| 在线观看免费午夜福利视频| 一本综合久久免费| 国产一区有黄有色的免费视频| 成年美女黄网站色视频大全免费| 2018国产大陆天天弄谢| 激情视频va一区二区三区| 国产伦理片在线播放av一区| 黄色片一级片一级黄色片| 91精品国产国语对白视频| 亚洲全国av大片| 国产免费现黄频在线看| 777米奇影视久久| 国产精品熟女久久久久浪| 日韩电影二区| 欧美日韩成人在线一区二区| 国产成人免费无遮挡视频| 自线自在国产av| 最近中文字幕2019免费版| 亚洲免费av在线视频| 又黄又粗又硬又大视频| 另类亚洲欧美激情| 欧美日韩一级在线毛片| 午夜日韩欧美国产| 精品国产一区二区三区四区第35| 久久性视频一级片| 大片免费播放器 马上看| 99国产极品粉嫩在线观看| 俄罗斯特黄特色一大片| 欧美少妇被猛烈插入视频| 侵犯人妻中文字幕一二三四区| 亚洲视频免费观看视频| 日本一区二区免费在线视频| 亚洲va日本ⅴa欧美va伊人久久 | 桃花免费在线播放| 久久精品亚洲熟妇少妇任你| 一本一本久久a久久精品综合妖精| 汤姆久久久久久久影院中文字幕| 婷婷丁香在线五月| 亚洲av电影在线观看一区二区三区| 日本91视频免费播放| 十八禁网站网址无遮挡| 欧美激情极品国产一区二区三区| 精品少妇内射三级| 侵犯人妻中文字幕一二三四区| 嫩草影视91久久| 美女高潮喷水抽搐中文字幕| 十八禁人妻一区二区| 久久久精品94久久精品| 岛国在线观看网站| 亚洲精品国产av蜜桃| 捣出白浆h1v1| 久久天躁狠狠躁夜夜2o2o| 91国产中文字幕| 成人国产av品久久久| 三级毛片av免费| 成人国产av品久久久| 人人妻人人添人人爽欧美一区卜| 色老头精品视频在线观看| 欧美av亚洲av综合av国产av| 欧美黄色片欧美黄色片| 国产一区二区三区av在线| 亚洲欧洲精品一区二区精品久久久| 搡老熟女国产l中国老女人| 亚洲成人免费电影在线观看| 免费黄频网站在线观看国产| 亚洲国产日韩一区二区| 亚洲精华国产精华精| 色综合欧美亚洲国产小说| 亚洲国产欧美网| 午夜免费成人在线视频| 国产有黄有色有爽视频| 中文欧美无线码| 欧美中文综合在线视频| 欧美另类亚洲清纯唯美| 精品高清国产在线一区| 黄色怎么调成土黄色| 老司机亚洲免费影院| 黄色 视频免费看| 18禁国产床啪视频网站| 国产精品 国内视频| 免费久久久久久久精品成人欧美视频| 国产精品久久久久久精品电影小说| 亚洲国产看品久久| 男女免费视频国产| 首页视频小说图片口味搜索| 99久久综合免费| 水蜜桃什么品种好| 久久久国产欧美日韩av| 一本一本久久a久久精品综合妖精| 黄片大片在线免费观看| 法律面前人人平等表现在哪些方面 | 日韩中文字幕视频在线看片| 大码成人一级视频| 免费在线观看日本一区| a级毛片黄视频| 波多野结衣av一区二区av| 99国产综合亚洲精品| 伊人亚洲综合成人网| 美女扒开内裤让男人捅视频| 精品福利观看| 久久久精品免费免费高清| 男女下面插进去视频免费观看| 99久久精品国产亚洲精品| 午夜91福利影院| 亚洲国产成人一精品久久久| 捣出白浆h1v1| 最黄视频免费看| 人妻久久中文字幕网| 国产亚洲精品一区二区www | 亚洲欧洲精品一区二区精品久久久| 欧美日韩精品网址| 午夜福利乱码中文字幕| 99国产精品一区二区蜜桃av | 国产男女超爽视频在线观看| 国产极品粉嫩免费观看在线| 精品国内亚洲2022精品成人 | 男女免费视频国产| 各种免费的搞黄视频| 我要看黄色一级片免费的| av在线app专区| 美女高潮到喷水免费观看| 日本a在线网址| 欧美日韩一级在线毛片| 亚洲精品国产色婷婷电影| 久久精品国产综合久久久| 亚洲 国产 在线| 国产在线免费精品| 波多野结衣一区麻豆| 国产日韩一区二区三区精品不卡| 精品少妇一区二区三区视频日本电影| 国产精品久久久人人做人人爽| 欧美精品人与动牲交sv欧美| 天天影视国产精品| 久久精品熟女亚洲av麻豆精品| 精品免费久久久久久久清纯 | 欧美精品高潮呻吟av久久| 母亲3免费完整高清在线观看| 黑人欧美特级aaaaaa片| 成年av动漫网址| 亚洲国产精品一区二区三区在线| 制服人妻中文乱码| 亚洲精品国产av蜜桃| 亚洲七黄色美女视频| 久久午夜综合久久蜜桃| 丝瓜视频免费看黄片| 纵有疾风起免费观看全集完整版| 久久人人爽av亚洲精品天堂| 97在线人人人人妻| 亚洲av欧美aⅴ国产| 日本猛色少妇xxxxx猛交久久| 午夜91福利影院| 午夜精品国产一区二区电影| 人妻一区二区av| 免费高清在线观看视频在线观看| 一级毛片电影观看| 下体分泌物呈黄色| 99精品欧美一区二区三区四区| 国产精品久久久久久人妻精品电影 | 日本黄色日本黄色录像| 久久九九热精品免费| 一本综合久久免费| 99re6热这里在线精品视频| av又黄又爽大尺度在线免费看| 妹子高潮喷水视频| 中亚洲国语对白在线视频| 精品少妇内射三级| 久久久久精品人妻al黑| 国产高清videossex| 亚洲伊人色综图| 又大又爽又粗| 男人爽女人下面视频在线观看| 国产在线免费精品| 淫妇啪啪啪对白视频 | 日韩制服骚丝袜av| 黄色 视频免费看| av网站免费在线观看视频| 91精品国产国语对白视频| 他把我摸到了高潮在线观看 | 亚洲专区字幕在线| 91成年电影在线观看| 国产片内射在线| 十八禁高潮呻吟视频| 免费高清在线观看视频在线观看| 国产精品99久久99久久久不卡| 亚洲av日韩精品久久久久久密| 国产片内射在线| 免费黄频网站在线观看国产| 菩萨蛮人人尽说江南好唐韦庄| 欧美成人午夜精品| 亚洲av欧美aⅴ国产| 国产免费一区二区三区四区乱码| 在线天堂中文资源库| 欧美中文综合在线视频| 啦啦啦免费观看视频1| 亚洲人成电影免费在线| 999久久久精品免费观看国产| 99国产精品一区二区蜜桃av | 制服诱惑二区| 777久久人妻少妇嫩草av网站| 欧美黑人精品巨大| 亚洲av男天堂| 国产在线一区二区三区精| 亚洲美女黄色视频免费看| 岛国在线观看网站| 国产伦人伦偷精品视频| 欧美日韩国产mv在线观看视频| 人人妻人人爽人人添夜夜欢视频| www.精华液| 国产野战对白在线观看| 亚洲人成电影免费在线| 一边摸一边做爽爽视频免费| 亚洲一码二码三码区别大吗| 亚洲专区字幕在线| 亚洲九九香蕉| 亚洲国产欧美网| www.999成人在线观看| 法律面前人人平等表现在哪些方面 | 91国产中文字幕| 欧美日韩av久久| 免费观看人在逋| 正在播放国产对白刺激| 下体分泌物呈黄色| 少妇的丰满在线观看| 亚洲精品国产av成人精品| 国产深夜福利视频在线观看| 老司机影院毛片| 久久久久视频综合| 97精品久久久久久久久久精品| 十八禁网站免费在线| 久久这里只有精品19| 亚洲自偷自拍图片 自拍| 国产主播在线观看一区二区| 久久免费观看电影| 午夜免费鲁丝| 新久久久久国产一级毛片| 伊人亚洲综合成人网| av国产精品久久久久影院| 精品亚洲成国产av| 一级片免费观看大全| 国精品久久久久久国模美| av在线老鸭窝| 国产成人一区二区三区免费视频网站| 三上悠亚av全集在线观看| 免费人妻精品一区二区三区视频| 日韩一区二区三区影片| 国产黄色免费在线视频| 久久人人爽人人片av| 免费女性裸体啪啪无遮挡网站| 99久久99久久久精品蜜桃| 久久久水蜜桃国产精品网| 亚洲av电影在线观看一区二区三区| 国产主播在线观看一区二区| 免费av中文字幕在线| 国产在线观看jvid| 精品欧美一区二区三区在线| 美女午夜性视频免费| 最新在线观看一区二区三区| 亚洲av成人不卡在线观看播放网 | 欧美成人午夜精品| 嫁个100分男人电影在线观看| 亚洲国产精品成人久久小说| 美女大奶头黄色视频| 亚洲va日本ⅴa欧美va伊人久久 | 亚洲av成人一区二区三| 国产免费现黄频在线看| 国产成人精品久久二区二区免费| 一个人免费在线观看的高清视频 | 80岁老熟妇乱子伦牲交| 国产片内射在线| 一区二区日韩欧美中文字幕| 高清在线国产一区| 宅男免费午夜| 国产成人av激情在线播放| 久久久欧美国产精品| 欧美国产精品一级二级三级| 国产又色又爽无遮挡免| 精品第一国产精品| 国产又色又爽无遮挡免| 日韩一卡2卡3卡4卡2021年| 侵犯人妻中文字幕一二三四区| 色94色欧美一区二区| 高清av免费在线| 亚洲精品中文字幕在线视频| 午夜福利免费观看在线| 国产亚洲午夜精品一区二区久久| 成人av一区二区三区在线看 | 一本大道久久a久久精品| 国产91精品成人一区二区三区 | 久久久久国产一级毛片高清牌| 国产日韩欧美视频二区| 丝袜美腿诱惑在线| 黑人欧美特级aaaaaa片| 国产一区有黄有色的免费视频| 成人手机av| 一本大道久久a久久精品| 中文字幕人妻丝袜一区二区| 成人影院久久| 欧美黑人欧美精品刺激| 久久久久久久精品精品| 啦啦啦 在线观看视频| 9色porny在线观看| 在线天堂中文资源库| 日日夜夜操网爽| 十八禁网站免费在线| 久久久久久久精品精品| 女性生殖器流出的白浆| 天天躁日日躁夜夜躁夜夜| 俄罗斯特黄特色一大片| 五月天丁香电影| 亚洲一码二码三码区别大吗| 97精品久久久久久久久久精品| 亚洲精品自拍成人| 日韩中文字幕欧美一区二区| 最黄视频免费看| 狂野欧美激情性bbbbbb| 最新的欧美精品一区二区| 亚洲三区欧美一区| 波多野结衣一区麻豆| 少妇粗大呻吟视频| 精品国产一区二区久久| 免费黄频网站在线观看国产| 国产男女内射视频| 亚洲成人国产一区在线观看| 精品国内亚洲2022精品成人 | 韩国精品一区二区三区| 99久久精品国产亚洲精品| 在线观看人妻少妇| 亚洲avbb在线观看| 久久天堂一区二区三区四区| 我的亚洲天堂| 日韩熟女老妇一区二区性免费视频| 亚洲中文日韩欧美视频| 国产有黄有色有爽视频| 手机成人av网站| 日韩人妻精品一区2区三区| 一级a爱视频在线免费观看| 亚洲精华国产精华精| 秋霞在线观看毛片| 国产熟女午夜一区二区三区| 黑人巨大精品欧美一区二区蜜桃| 首页视频小说图片口味搜索| 午夜免费观看性视频| 久久ye,这里只有精品| 一本一本久久a久久精品综合妖精| 人人妻人人添人人爽欧美一区卜| 久久精品人人爽人人爽视色| 欧美 亚洲 国产 日韩一| 国内毛片毛片毛片毛片毛片| 亚洲一区中文字幕在线| 十八禁人妻一区二区| 不卡一级毛片| 日本wwww免费看| 国产亚洲精品第一综合不卡| 国产精品免费大片| 人人妻人人爽人人添夜夜欢视频| 午夜福利视频精品| 亚洲欧美精品自产自拍| 国产亚洲av高清不卡| 久久九九热精品免费| 三上悠亚av全集在线观看| 色婷婷av一区二区三区视频| 亚洲av日韩精品久久久久久密| svipshipincom国产片| 久久av网站| 亚洲 欧美一区二区三区| 国产精品一区二区在线观看99| 一本大道久久a久久精品| 纵有疾风起免费观看全集完整版| 建设人人有责人人尽责人人享有的| 男人操女人黄网站| 亚洲少妇的诱惑av| 法律面前人人平等表现在哪些方面 | 性少妇av在线| 日韩 欧美 亚洲 中文字幕| 久久久久精品国产欧美久久久 | 午夜成年电影在线免费观看| 在线精品无人区一区二区三| netflix在线观看网站| 亚洲精品中文字幕一二三四区 | 另类亚洲欧美激情| 亚洲精品久久午夜乱码| 亚洲性夜色夜夜综合| 色婷婷久久久亚洲欧美| 黄片大片在线免费观看| 国产深夜福利视频在线观看| 亚洲综合色网址| 国产欧美日韩一区二区三 | 国产精品国产av在线观看| 婷婷丁香在线五月| 午夜福利视频在线观看免费| 操出白浆在线播放| 黑人巨大精品欧美一区二区mp4| 国产伦人伦偷精品视频| 国产成人a∨麻豆精品| 亚洲精品美女久久久久99蜜臀| 亚洲精品国产色婷婷电影| 精品一品国产午夜福利视频| 最新在线观看一区二区三区| av线在线观看网站| av福利片在线| 每晚都被弄得嗷嗷叫到高潮| 亚洲五月婷婷丁香| 国产视频一区二区在线看| 欧美精品人与动牲交sv欧美| 老司机影院成人| 国产亚洲精品久久久久5区| 午夜日韩欧美国产| 亚洲成人国产一区在线观看| 色婷婷久久久亚洲欧美| 大香蕉久久网| 黑人欧美特级aaaaaa片| 在线永久观看黄色视频| 男女高潮啪啪啪动态图| 男女午夜视频在线观看| 一区在线观看完整版| 水蜜桃什么品种好| 亚洲精品中文字幕一二三四区 | 久久久久久久精品精品| 亚洲av美国av| 亚洲av电影在线观看一区二区三区| 两个人免费观看高清视频| www.精华液| 精品一品国产午夜福利视频| 亚洲综合色网址| 啦啦啦免费观看视频1| 日韩中文字幕视频在线看片| 国产成人系列免费观看| 18禁裸乳无遮挡动漫免费视频| videos熟女内射| 国产97色在线日韩免费| 亚洲成人免费av在线播放| 国产成人免费观看mmmm| 女人高潮潮喷娇喘18禁视频| 性少妇av在线| av在线app专区| 亚洲精品乱久久久久久| 久久国产精品男人的天堂亚洲| 国产成人免费观看mmmm| 精品亚洲乱码少妇综合久久| 法律面前人人平等表现在哪些方面 | 777米奇影视久久| 一本一本久久a久久精品综合妖精| 黑人操中国人逼视频| 久久天躁狠狠躁夜夜2o2o| 男人舔女人的私密视频| 亚洲欧洲日产国产| 性高湖久久久久久久久免费观看| 午夜激情av网站| 别揉我奶头~嗯~啊~动态视频 | 人人澡人人妻人| 99国产综合亚洲精品| 亚洲精品成人av观看孕妇| 国产精品秋霞免费鲁丝片| 日韩欧美一区视频在线观看| 中文字幕av电影在线播放| 精品免费久久久久久久清纯 | 一级a爱视频在线免费观看| 久久精品久久久久久噜噜老黄| 精品视频人人做人人爽| 免费一级毛片在线播放高清视频 | 国产亚洲午夜精品一区二区久久| 五月开心婷婷网| 老熟妇乱子伦视频在线观看 | 亚洲精品久久午夜乱码| 国产一级毛片在线| 欧美午夜高清在线| 国产97色在线日韩免费| 窝窝影院91人妻| 精品少妇黑人巨大在线播放| 久久人人爽av亚洲精品天堂| 午夜福利一区二区在线看| 亚洲第一欧美日韩一区二区三区 | 在线看a的网站| 亚洲午夜精品一区,二区,三区| 又大又爽又粗| 手机成人av网站| 欧美日韩成人在线一区二区| www.熟女人妻精品国产| 国产又色又爽无遮挡免| 久久国产精品人妻蜜桃| 97精品久久久久久久久久精品| 国产又爽黄色视频| svipshipincom国产片| 美女午夜性视频免费| 国产高清国产精品国产三级| 欧美黑人欧美精品刺激| 精品少妇久久久久久888优播| 亚洲av电影在线进入| 老司机亚洲免费影院| 亚洲人成电影观看| 黄网站色视频无遮挡免费观看| 最近最新免费中文字幕在线| 99热全是精品| 亚洲色图 男人天堂 中文字幕| 黄网站色视频无遮挡免费观看| 色精品久久人妻99蜜桃| 午夜激情av网站| 亚洲av国产av综合av卡| 亚洲熟女毛片儿| 国产一区二区三区av在线| 亚洲全国av大片| 欧美黄色淫秽网站| 精品一品国产午夜福利视频| 青春草亚洲视频在线观看| 日本黄色日本黄色录像| 王馨瑶露胸无遮挡在线观看| 日本a在线网址| 又紧又爽又黄一区二区| 成年人黄色毛片网站| 自线自在国产av| 少妇的丰满在线观看| 一区二区日韩欧美中文字幕| 丰满迷人的少妇在线观看| 久久久水蜜桃国产精品网| 黑人操中国人逼视频| 亚洲一码二码三码区别大吗| 99热全是精品| 精品国产乱码久久久久久小说| 精品亚洲成a人片在线观看| 国产男女内射视频| 免费在线观看完整版高清| 日日摸夜夜添夜夜添小说| 欧美激情高清一区二区三区| 国产精品99久久99久久久不卡| 亚洲美女黄色视频免费看| 老熟女久久久| 久久久国产一区二区| 亚洲男人天堂网一区| 99久久综合免费| 久久99一区二区三区| 一区二区三区激情视频| 欧美老熟妇乱子伦牲交| 亚洲欧洲日产国产| 少妇精品久久久久久久| 首页视频小说图片口味搜索| 精品人妻在线不人妻| 窝窝影院91人妻| 亚洲性夜色夜夜综合| 国产精品1区2区在线观看. | 亚洲色图综合在线观看| 亚洲av电影在线进入| 亚洲一区中文字幕在线| 国产精品成人在线| 精品亚洲乱码少妇综合久久| 2018国产大陆天天弄谢| 亚洲久久久国产精品| 91九色精品人成在线观看|