• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于國產(chǎn)密碼算法的數(shù)控系統(tǒng)安全解決方案*

    2018-03-13 01:18:55鄒大均
    通信技術(shù) 2018年2期
    關(guān)鍵詞:防護裝置數(shù)控系統(tǒng)數(shù)控機床

    鄒大均,黃 沾

    0 引 言

    自“震網(wǎng)”病毒事件爆發(fā)和美國發(fā)布“國家網(wǎng)絡(luò)空間安全戰(zhàn)略”政策后,工業(yè)控制系統(tǒng)安全引起了我國的高度重視,并把工業(yè)控制系統(tǒng)的安全提到了國家安全戰(zhàn)略的高度。工業(yè)和信息化部發(fā)布了《關(guān)于加強工業(yè)控制系統(tǒng)信息安全管理的通知》(工信部協(xié)〔2011〕451號),強調(diào)加強工業(yè)信息安全的重要性、緊迫性,并明確了重點領(lǐng)域工業(yè)控制系統(tǒng)信息安全的管理要求。2015年5月8日,國務(wù)院正式發(fā)布《中國制造2025》強國戰(zhàn)略綱領(lǐng)?!爸袊圃?025”[1]是在新的國際國內(nèi)環(huán)境下,我國立足于國際產(chǎn)業(yè)變革大勢,做出的全面提升中國制造業(yè)發(fā)展質(zhì)量和水平的重大戰(zhàn)略部署。它的主攻方向是智能制造,而智能制造的核心是數(shù)控系統(tǒng)。數(shù)控系統(tǒng)信息化主要表現(xiàn)在研制生產(chǎn)系統(tǒng)集成化,產(chǎn)品開發(fā)數(shù)字化、并行化,產(chǎn)品研制生產(chǎn)敏捷化,企業(yè)管理集成信息化四個方面。數(shù)控系統(tǒng)信息化對于各領(lǐng)域制造業(yè)提高勞動生產(chǎn)率、降低成本、縮短研制周期、快速響應(yīng)市場變化、提高產(chǎn)品質(zhì)量和客戶滿意程度、全面提升競爭能力具有重要作用。但是,數(shù)控系統(tǒng)固有安全漏洞和聯(lián)網(wǎng)后的開放性,使其面臨的信息安全威脅持續(xù)擴大[2]。數(shù)控系統(tǒng)一旦遭到破壞,將導致數(shù)控機床乃至整個生產(chǎn)線停機,給企業(yè)造成重大損失。

    目前,國內(nèi)多數(shù)控系統(tǒng)特別是中高端數(shù)控系統(tǒng)均采用國外產(chǎn)品和技術(shù)。然而,國外產(chǎn)品和技術(shù)對國內(nèi)用戶采用封閉措施,導致關(guān)鍵基礎(chǔ)設(shè)施安全問題受制于人。此外,以“震網(wǎng)”為代表的工業(yè)網(wǎng)絡(luò)攻擊和入侵屢見不鮮,帶來巨大的損失,也給智能制造敲響了警鐘??梢?,實現(xiàn)自主可控的數(shù)控系統(tǒng),智能制造才能持續(xù)發(fā)展。因此,基于國產(chǎn)密碼算法的數(shù)控系統(tǒng)安全解決方案研究尤為迫切和重要。

    1 數(shù)控系統(tǒng)的現(xiàn)狀分析

    數(shù)控系統(tǒng)的核心硬件設(shè)備包括數(shù)控機床、DNC服務(wù)器、操作員站、可編程邏輯控制器(PLC)和交換設(shè)備等。除數(shù)控機床和PLC,其他硬件設(shè)備與通用信息系統(tǒng)中的硬件設(shè)備并無太大差異。數(shù)控系統(tǒng)的核心軟件包括數(shù)控機床系統(tǒng)及控制程序、主機操作系統(tǒng)(如Linux、Windows操作系統(tǒng)等)和應(yīng)用軟件等。

    數(shù)控加工制造企業(yè)的科研辦公網(wǎng)與生產(chǎn)工控網(wǎng)大多互聯(lián),網(wǎng)絡(luò)內(nèi)部根據(jù)業(yè)務(wù)需求劃分了多個安全域,安全域通過交換機直接接入公司的科研辦公網(wǎng),中間未實施安全防護隔離措施。安全域內(nèi)部、安全域之間可直接互訪,無網(wǎng)絡(luò)訪問審計記錄。典型的網(wǎng)絡(luò)拓撲如圖1所示。

    圖1 網(wǎng)絡(luò)拓撲

    數(shù)控系統(tǒng)業(yè)務(wù)根據(jù)需求主要分為兩類,一類是加工生產(chǎn)NC代碼的數(shù)據(jù)傳遞,一類是數(shù)控機床狀態(tài)信息的收集和顯示。DNC服務(wù)器負責存儲重要的NC代碼數(shù)據(jù)和生產(chǎn)狀態(tài)數(shù)據(jù)。操作員站對DNC服務(wù)器上的數(shù)據(jù)進行操作,而數(shù)控機床從DNC服務(wù)器上獲取數(shù)據(jù),并傳遞狀態(tài)給DNC服務(wù)器。整體生產(chǎn)業(yè)務(wù)實時性要求不高,生產(chǎn)終端設(shè)備的硬軟件資源有限。具體業(yè)務(wù)數(shù)據(jù)流如圖2所示。

    2 數(shù)控系統(tǒng)的風險分析

    通過數(shù)控系統(tǒng)用戶的現(xiàn)場訪談、調(diào)研問卷、實地考察和技術(shù)檢查等方式,完成了數(shù)控系統(tǒng)的安全風險分析,得出以下幾個重要的風險點。

    數(shù)控終端的安全風險。主機、機床對外的通用串行總線接口(USB)、串口、網(wǎng)口等接口缺少管控;機床廠商或代理商的維修操作缺乏統(tǒng)一的認證和管控,存在加工文件、加工參數(shù)、重要日志文件外泄和被破壞的安全風險。

    數(shù)控業(yè)務(wù)網(wǎng)絡(luò)的安全風險。生產(chǎn)車間的網(wǎng)絡(luò)缺少監(jiān)控手段,無法對攻擊行為實時報警;網(wǎng)絡(luò)上的業(yè)務(wù)由于缺乏訪問控制,存在誤操作、跨權(quán)限操作、易于被攻擊等情況,導致存在生產(chǎn)異常的安全風險。

    數(shù)控數(shù)據(jù)的安全風險。沒有專業(yè)安全防護的DNC服務(wù)器上的重要數(shù)據(jù)未加密也未數(shù)字簽名,存在被篡改、被破壞的安全風險;數(shù)據(jù)傳輸過程中未使用加密手段,導致數(shù)據(jù)易被竊取的安全風險。

    圖2 業(yè)務(wù)流

    3 數(shù)控系統(tǒng)的安全解決方案

    結(jié)合數(shù)控系統(tǒng)用戶的實際需求和現(xiàn)實生產(chǎn)環(huán)境的風險分析,為實現(xiàn)對數(shù)控系統(tǒng)的全方位安全防護,提出以終端防護和數(shù)據(jù)防護為核心,輔以網(wǎng)絡(luò)防護并應(yīng)用國產(chǎn)密碼技術(shù)的整體安全解決方案。

    3.1 終端防護

    數(shù)控系統(tǒng)現(xiàn)場的接入終端主要有數(shù)控機床、操作員站、DNC服務(wù)器等主機或設(shè)備,如圖3所示。數(shù)控機床的系統(tǒng)軟件是固化的,無法安裝第三方防護軟件,而其余主機或者服務(wù)器則需要安裝主機監(jiān)控軟件,從操作上禁用非法外來介質(zhì),同時數(shù)控機床在內(nèi)的所有終端設(shè)備的多余外設(shè)接口都應(yīng)該被封禁,包括USB口、串口、網(wǎng)口等,應(yīng)從物理上禁止非法接入。

    主機監(jiān)控軟件除了禁止非法介質(zhì)的接入,還需要記錄對主機的所有操作。有條件的用戶可以在數(shù)控系統(tǒng)網(wǎng)絡(luò)中加入專用的日志服務(wù)器存儲這些記錄,用于分析和審計。

    數(shù)控機床作為數(shù)控系統(tǒng)中最特殊的終端設(shè)備,其安全防護與一般的網(wǎng)絡(luò)終端在身份認證、數(shù)字簽名等技術(shù)處理上存在較大差異。對這類終端的防護需要加入專用的防護裝置,方案后續(xù)章節(jié)將對此防護裝置進行詳細闡述。

    由于目前大多數(shù)控系統(tǒng)為國外產(chǎn)品和技術(shù),若要全面實現(xiàn)自主可控,短時間內(nèi)沒法實現(xiàn)。這是一個漸進的過程,需要逐步實現(xiàn)。因此,接入數(shù)控終端的身份認證技術(shù)使用的密碼算法,本方案建議使用國產(chǎn)密碼算法來替代通用密碼算法,在身份認證和數(shù)據(jù)加密技術(shù)方面首先實現(xiàn)自主可控。

    3.2 網(wǎng)絡(luò)防護

    終端防護中提及的專用防護裝置,主要用于終端特別是數(shù)控機床的專用防護上,并不能替代工業(yè)以太網(wǎng)中的工業(yè)防火墻、工業(yè)隔離網(wǎng)關(guān)的作用。因此,在重要的網(wǎng)絡(luò)節(jié)點仍需部署必要的防護網(wǎng)關(guān),用以保護數(shù)控系統(tǒng)網(wǎng)絡(luò)。

    圖3 終端防護

    同時,通過網(wǎng)絡(luò)訪問數(shù)控機床或者數(shù)控機床通過網(wǎng)絡(luò)訪問DNC服務(wù)器,都需要通過在防護裝置上進行身份認證,取得授權(quán)后方可進行網(wǎng)絡(luò)交互。這里需要解決由誰在哪個位置上使用什么樣的終端對目標進行訪問的問題。

    3.3 數(shù)據(jù)防護

    對于存儲重要數(shù)控加工文件、設(shè)計文件的DNC服務(wù)器的保護,除了一般主機的保護外,還需要加入額外的技術(shù),用以保護服務(wù)器上數(shù)據(jù)的存儲和傳輸。重要保護區(qū)域內(nèi)所有數(shù)據(jù)文件都需要進行加密或者數(shù)字簽名,這需要根據(jù)業(yè)務(wù)的實時性、生產(chǎn)環(huán)境的軟硬件資源、是否具備密鑰管理能力等情況而定,從而優(yōu)化安全防護手段,降低成本,易于工程部署和用戶操作。

    數(shù)控機床生產(chǎn)運行的狀態(tài)數(shù)據(jù)同樣重要,需要在安全的網(wǎng)絡(luò)信道中傳輸并加以安全存儲。

    若數(shù)控系統(tǒng)網(wǎng)絡(luò)需要跨公網(wǎng),則還需要VPN技術(shù)的支持,以防數(shù)據(jù)在公網(wǎng)上被竊取和篡改。

    而以上在數(shù)據(jù)存儲和傳輸過程中使用的密碼算法,同樣需要使用國產(chǎn)密碼算法。

    3.4 密碼技術(shù)

    隨著全球范圍內(nèi)密碼技術(shù)的發(fā)展和計算能力的提升,現(xiàn)有普遍采用的國際通用密碼算法已不滿足當前和今后應(yīng)用的安全需求。目前,各國都在進行算法升級或遷移。

    信息安全是國家安全的關(guān)鍵環(huán)節(jié)。為確保密碼算法的自主可控,降低敏感信息泄露和信息系統(tǒng)遭受攻擊的風險,國家密碼管理局制定并發(fā)布了具有自主知識產(chǎn)權(quán)和高安全強度的國產(chǎn)密碼算法、密碼算法使用等相關(guān)標準,基本建成了國產(chǎn)密碼應(yīng)用基礎(chǔ)設(shè)施并提供服務(wù)。目前,國產(chǎn)密碼產(chǎn)業(yè)鏈已經(jīng)成熟[3]。

    智能制造面臨著信息安全問題日益嚴重的局面,因此推進國產(chǎn)密碼算法應(yīng)用具有重要的現(xiàn)實意義。目前,我國自主研發(fā)的常用國產(chǎn)商用密碼算法有以下幾種。

    SM1算法。該算法是由國家密碼管理局編制的一種商用密碼分組標準對稱算法,分組長度和密鑰長度均為128位,算法的安全保密強度和相關(guān)軟硬件實現(xiàn)性能與AES算法相當。目前,該算法尚未公開,僅以IP和的形式存在于芯片中。

    SM2算法。該算法是一種基于ECC算法的非對稱密鑰算法,加密強度為256位,安全性與目前使用的RSA1024相比具有明顯優(yōu)勢。

    SM3算法。該算法也叫密碼雜湊算法,屬于哈希(摘要)算法的一種,雜湊值為256位,和SM2算法一起被公布。

    SM4算法。該算法為對稱加密算法,隨WAPI標準一起被發(fā)布,加密強度為128位。

    除了以上4種密碼算法,國產(chǎn)商用密碼算法還包括SSF33、SM7、祖沖之密碼等對稱算法和SM9非對稱算法。

    國產(chǎn)商用密碼的應(yīng)用領(lǐng)域十分廣泛,主要用于對不涉及國家秘密內(nèi)容但又具有敏感性的內(nèi)部信息、行政事務(wù)信息、經(jīng)濟信息等進行加密保護,如各種安全認證、網(wǎng)上銀行、數(shù)字簽名等。

    4 數(shù)控機床專用安全防護裝置

    4.1 需求

    數(shù)控機床是數(shù)字控制機床(Computer Numerical Control Machine Tools)的簡稱,是一種裝有程序控制系統(tǒng)的自動化機床。該控制系統(tǒng)能夠邏輯地處理具有控制編碼或其他符號指令規(guī)定的程序,并將其譯碼,用代碼化的數(shù)字表示,通過信息載體輸入數(shù)控裝置。然后,經(jīng)運算處理,由數(shù)控裝置發(fā)出各種控制信號控制機床的動作,按圖紙要求的形狀和尺寸,自動加工零件。

    作為數(shù)控系統(tǒng)中最特殊的終端,數(shù)控機床與其他設(shè)備(如DNC服務(wù)器、操作員站等)的安全防護存在較大差異,主要在于以下幾點:

    (1)數(shù)控機床控制系統(tǒng)無法安裝主機監(jiān)控軟件或者類似的安全防護軟件,從而無法對機床操作人員的身份進行管控,也無法審計操作行為,且無法控制和審計外設(shè)接口(如USB口、串口、網(wǎng)口)操作行為和數(shù)據(jù)交互;

    (2)數(shù)控機床無法進行身份認證和鑒別;

    (3)數(shù)控機床無法主動識別對端DNC服務(wù)器的合法性;

    (4)數(shù)控機床無法驗證數(shù)控加工文件的合法性和完整性。

    基于數(shù)控機床與其他設(shè)備在安全防護上的差異分析,得出數(shù)控機床的安全防護需要加入專用的安全防護裝置,用以確保數(shù)控機床在外設(shè)接入、身份鑒別、數(shù)據(jù)交互等諸多方面得到相應(yīng)的保護和管控。數(shù)控機床必需的外設(shè)接口需要接入到這種防護裝置上,機床操作、廠家維修等人員操作數(shù)控機床必須通過在專用防護裝置上經(jīng)過嚴格的身份認證[4](口令、指紋或者虹膜等)授權(quán)后才能正常接入,從而有權(quán)上傳或下載數(shù)據(jù),而這些動作也都會被專用安全防護裝置記錄,用于事后審計。

    4.2 關(guān)鍵技術(shù)

    數(shù)控機床專用安全防護裝置作為數(shù)控機床的安全屏障,需要具備以下關(guān)鍵技術(shù)。

    (1)身份認證與授權(quán)

    身份認證解決“你是誰”“你是否合法”的問題,授權(quán)解決“你能干什么”的問題。

    (2)行為控制與記錄

    行為控制解決“你能訪問哪些地方”“你具體能做什么事”的問題,記錄解決的是“你干了些什么”的問題。

    (3)數(shù)據(jù)驗證與保護

    數(shù)據(jù)驗證解決數(shù)據(jù)破壞和篡改的問題,保護解決的是數(shù)據(jù)知悉范圍的問題。

    除了以上技術(shù)要求外,防護裝置在數(shù)控文件(NC代碼、圖形文件等)的脫敏與檢測、數(shù)控代碼的細粒度控制、網(wǎng)絡(luò)典型攻擊防御等諸多方面,對數(shù)控機床乃至整個數(shù)控系統(tǒng)都起著至關(guān)重要的作用。

    4.3 防護方案

    在詳述防護方案前,借用網(wǎng)絡(luò)搜索信息簡單介紹以下幾個概念:身份認證、數(shù)字簽名、IP地址欺騙和MAC地址欺騙。

    身份認證即身份驗證或身份鑒別,是指在計算機及計算機網(wǎng)絡(luò)系統(tǒng)中確認操作者身份的過程,從而確定該用戶是否具有對某種資源的訪問和使用權(quán)限,進而使計算機和網(wǎng)絡(luò)系統(tǒng)的訪問策略能夠可靠、有效執(zhí)行,防止攻擊者假冒合法用戶獲得資源的訪問權(quán)限,保證系統(tǒng)和數(shù)據(jù)的安全以及授權(quán)訪問者的合法利益。

    數(shù)字簽名即公約數(shù)字簽名或電子簽章,是一種類似寫在紙上的普通物理簽名,但使用了公鑰加密領(lǐng)域的技術(shù)實現(xiàn),可用于鑒別數(shù)字信息,即只有信息的發(fā)送者才能產(chǎn)生的別人無法偽造的一段數(shù)字串。這段數(shù)字串同時也是對信息發(fā)送者發(fā)送信息真實性的有效證明。

    IP地址欺騙是指行動產(chǎn)生的IP數(shù)據(jù)包為偽造的源IP地址,以便冒充其他系統(tǒng)或發(fā)件人的身份。MAC地址欺騙與IP地址欺騙的原理基本一致,只是欺騙的具體過程有所差別。

    數(shù)控系統(tǒng)中最核心的終端是數(shù)控機床,而最重要的數(shù)據(jù)存儲于DNC服務(wù)器。因此,數(shù)控機床與DNC服務(wù)器之間的數(shù)據(jù)交互,是整個數(shù)控系統(tǒng)安全防護最關(guān)鍵的一環(huán)。為了便于分析數(shù)控機床專用安全防護裝置在安防方面的重要作用,假設(shè)數(shù)控機床和DNC服務(wù)器上的數(shù)據(jù)受到保護而不被任何攻擊篡改和破壞,所有攻擊來源于網(wǎng)絡(luò)。簡化數(shù)控網(wǎng)絡(luò)拓撲,加入攻擊環(huán)節(jié),如圖4所示。

    圖4 簡化拓撲

    (1)場景一

    防護裝置尚未部署,數(shù)控機床完全暴露于網(wǎng)絡(luò)。攻擊機采用任何欺騙手段都能將數(shù)控機床向DNC服務(wù)器發(fā)起的數(shù)據(jù)交互請求轉(zhuǎn)移到攻擊機自身,造成數(shù)控機床使用非法來源的數(shù)據(jù)或者使用被篡改過的數(shù)據(jù),致使數(shù)控機床運行異常。

    (2)場景二

    防護裝置部署于數(shù)控網(wǎng)絡(luò)與數(shù)控機床之間,并配置了相應(yīng)的訪問控制策略,甚至配置了IP/MAC地址綁定策略。攻擊機同時采用IP地址欺騙策略和MAC地址欺騙策略,將自身在網(wǎng)絡(luò)上完全偽造成DNC服務(wù)器,以繞開防護裝置的防御,響應(yīng)來自數(shù)控機床的數(shù)據(jù)交互請求,下發(fā)非法數(shù)據(jù)或篡改合法數(shù)據(jù),致使數(shù)控機床運行異常。

    (3)場景三

    在場景二的基礎(chǔ)上,防護裝置加入身份認證策略,即只有通過身份認證的終端才能正常通過防護裝置進行數(shù)據(jù)交互。

    傳統(tǒng)的身份認證是基于訪問發(fā)起者的認證,保護的是被訪問者即服務(wù)器。而數(shù)控機床專用安全防護裝置保護的是訪問的發(fā)起者——數(shù)控機床不被欺騙,發(fā)現(xiàn)其獲取的數(shù)據(jù)是否被篡改,阻止不應(yīng)知悉者知悉,同時數(shù)控機床自身無法進行身份認證和鑒別。

    因此,鑒于數(shù)控系統(tǒng)的特殊性,本方案建設(shè)性地提出基于受訪者的認證,即數(shù)控機床只能訪問通過身份認證后的DNC服務(wù)器,從而確保數(shù)控機床訪問的DNC服務(wù)器是合法終端,獲取的是合法數(shù)據(jù),狀態(tài)數(shù)據(jù)上傳的是合法服務(wù)器。

    不幸的是,此種場景對于攻擊者來說仍然有機可乘。假設(shè)攻擊機無法獲取合法的身份信息,從而無法使數(shù)控機床主動向其發(fā)起數(shù)據(jù)交互請求。盡管如此,攻擊機仍然可以在合法的DNC服務(wù)器通過身份認證后采用欺騙手段,實現(xiàn)前文提及的攻擊。

    (4)場景四

    通過對場景三的分析發(fā)現(xiàn),配合身份認證的訪問控制同樣不能解決所有問題。在場景三的攻擊環(huán)境下,若能在交互數(shù)據(jù)中加入數(shù)字簽名技術(shù),通過防護裝置對數(shù)據(jù)進行簽名或驗簽,那么非法數(shù)據(jù)或被篡改數(shù)據(jù)就能被防護裝置發(fā)現(xiàn),從而這些數(shù)據(jù)無法到達數(shù)控機床,針對數(shù)控機床的攻擊也就無從實現(xiàn)。

    (5)場景五

    根據(jù)場景四中的防護方案部署防護裝置,雖然能夠有效針對數(shù)控機床的網(wǎng)絡(luò)攻擊,但并不能阻止攻擊機獲取重要的數(shù)控數(shù)據(jù)和機床狀態(tài)信息。這里,數(shù)據(jù)加密技術(shù)能夠有效防止數(shù)據(jù)外泄,嚴格控制數(shù)據(jù)知悉范圍。

    數(shù)控機床專用安全防護裝置可以記錄所有的網(wǎng)絡(luò)行為,發(fā)現(xiàn)攻擊立即告警,發(fā)現(xiàn)異常數(shù)據(jù)交互立即告警,并通知管理員調(diào)整防護策略,盡早發(fā)現(xiàn)攻擊源,把危害控制到最小。

    機床操作人員、廠家維修人員通過USB口、串口與數(shù)控機床進行數(shù)據(jù)交互,在應(yīng)用場景上雖然與網(wǎng)絡(luò)交互不同,但兩種外設(shè)數(shù)據(jù)交互同樣需要通過防護裝置進行數(shù)據(jù)轉(zhuǎn)發(fā)。因此,以上提及的所有安全防護技術(shù)同樣適用。

    數(shù)控機床專用安全防護裝置通過訪問控制與身份認證、數(shù)字簽名和數(shù)據(jù)加密等技術(shù)的有機結(jié)合,形成了一套完整的應(yīng)對局部網(wǎng)絡(luò)攻擊的安全防護方案。

    身份認證、數(shù)字簽名和數(shù)據(jù)加密等技術(shù)都涉及國產(chǎn)密碼應(yīng)用,需要一套完整的國產(chǎn)密碼應(yīng)用基礎(chǔ)設(shè)施(如公共密鑰基礎(chǔ)設(shè)施PKI、密鑰管理基礎(chǔ)設(shè)施KMI等)才能實現(xiàn),而這必然帶來安全防護的成本壓力。因此,需要根據(jù)不同數(shù)控網(wǎng)絡(luò)的實際情況,結(jié)合防護裝置的行為記錄能力,部署不同安全級別的防護網(wǎng)絡(luò)。

    4.4 國產(chǎn)密碼算法應(yīng)用

    4.4.1 基于國產(chǎn)密碼算法的身份認證應(yīng)用

    用戶通過防護裝置訪問、接入數(shù)控機床時,需要應(yīng)用基于用戶的身份認證;DNC服務(wù)器與防護裝置間建立加密信道時,需要應(yīng)用基于設(shè)備的身份認證。認證的需求不同,采用的認證技術(shù)也不同。根據(jù)不同的安全級別,可以采用不同的身份認證技術(shù)或者多種技術(shù)的組合,如數(shù)字證書認證技術(shù)、生物信息認證技術(shù)、口令和消息反饋認證技術(shù)和智能卡認證技術(shù)等。

    綜合安全性、易用性和成本等因素的考慮,防護裝置可采用口令與智能卡雙因子身份認證技術(shù),并結(jié)合國產(chǎn)密碼算法數(shù)字證書認證技術(shù)即SM2證書技術(shù)。需要選擇支持SM2證書的智能卡,認證設(shè)備(如DNC服務(wù)器、維修用的筆記本電腦等)或防護裝置能夠通過這種智能卡完成身份認證??诹钔ㄟ^使用SM3算法進行哈希后,將同智能卡SM2公鑰證書經(jīng)過SM1算法加密后在網(wǎng)絡(luò)中傳輸,然后在防護裝置上進行解密和驗證后完成身份認證。

    4.4.2 基于國產(chǎn)密碼算法的簽名與驗簽應(yīng)用

    身份認證中,SM2證書的簽名/驗簽已經(jīng)涉及到國產(chǎn)密碼算法的簽名與驗簽應(yīng)用,而本章主要討論國產(chǎn)密碼算法在數(shù)控機床與DNC服務(wù)器之間傳輸重要數(shù)控文件時的應(yīng)用。

    智能卡除了存儲SM2證書用于身份認證外,還可利用它對傳輸于網(wǎng)絡(luò)中的數(shù)控文件進行簽名。DNC服務(wù)器將數(shù)控文件進行數(shù)字簽名存儲,數(shù)控機床獲取數(shù)控文件的同時也會獲取簽名信息。這些信息會經(jīng)過防護裝置的驗簽判斷文件的合法性,并確保文件沒有被惡意破壞或篡改,保證數(shù)控文件的完整性和可用性。這樣的安全加固簡單、實用、易于部署,不會對原有數(shù)控網(wǎng)絡(luò)的拓撲造成任何影響,只要文件驗證通過,則數(shù)控生產(chǎn)、企業(yè)管理都不會受到多余的阻礙。

    4.4.3 基于國產(chǎn)密碼算法的信道加解密應(yīng)用

    在存在跨網(wǎng)絡(luò)管理和生產(chǎn)需求的數(shù)控網(wǎng)絡(luò)或數(shù)控網(wǎng)絡(luò)易于被攻擊者接入的環(huán)境中,對有線信道傳輸?shù)闹匾獢?shù)據(jù)的加密保護成為必然。由于在網(wǎng)絡(luò)搭建、部署上得天獨厚的優(yōu)勢,無線網(wǎng)絡(luò)在數(shù)控環(huán)境的應(yīng)用也是存在的,但無線網(wǎng)絡(luò)的安全性相對于有線網(wǎng)絡(luò)更具有挑戰(zhàn)。因此,無論數(shù)控網(wǎng)絡(luò)在有線信道和無線信道上都有對數(shù)據(jù)進行加密保護的需求,此時國產(chǎn)密碼技術(shù)的應(yīng)用順理成章,如IPSecVPN、SSLVPN和應(yīng)用層加密處理等。

    在存在信道加密需求的數(shù)控網(wǎng)絡(luò)中,防護裝置可以安裝支持國產(chǎn)密碼算法的智能卡或加密卡對加密數(shù)據(jù)進行解密。數(shù)據(jù)的加密則是通過DNC服務(wù)器上的智能卡或者加密卡完成的。兩者可以通過支持國產(chǎn)密碼算法的IPSecVPN或者SSLVPN建立加密信道,由防護裝置將數(shù)據(jù)解密后再以明文方式轉(zhuǎn)發(fā)給數(shù)控機床。對于數(shù)控機床來說,整個加解密過程是透明的。

    4.4.4 基于國產(chǎn)密碼算法的數(shù)據(jù)加解密應(yīng)用

    數(shù)控網(wǎng)絡(luò)并非惡意攻擊的唯一切入點,主機攻擊、管理漏洞造成的物理攻擊等都會造成重要數(shù)據(jù)的丟失與破壞,且網(wǎng)絡(luò)攻擊的最終目標除了破壞正常的網(wǎng)絡(luò)運行外,就是獲取重要數(shù)據(jù),因此數(shù)據(jù)保護非常關(guān)鍵。數(shù)控環(huán)境中數(shù)據(jù)的國密技術(shù)應(yīng)用很大一部分困難在于無法與控制設(shè)備(如PLC、數(shù)控機床等)共享加密數(shù)據(jù)。若加密數(shù)據(jù)經(jīng)解密后在網(wǎng)絡(luò)中傳輸,必然存在信息泄露的可能。數(shù)控機床專用安全防護裝置的引入能很容易解決這個問題。這里提及的數(shù)據(jù)加密可采用SM1等對稱加密算法,DNC服務(wù)器上的所有明文數(shù)控文件都需要進行加密處理后再存儲,新接收的文件必須默認為密文。文件傳輸至防護裝置,由防護裝置解密后轉(zhuǎn)發(fā)給數(shù)控機床;反之,防護裝置對數(shù)控機床上傳的文件進行加密后轉(zhuǎn)發(fā)給DNC服務(wù)器進行存儲,保證數(shù)據(jù)的機密性。

    4.4.5 基于國產(chǎn)密碼算法的數(shù)控設(shè)備安全升級

    在國產(chǎn)數(shù)控設(shè)備(如PLC[5]、數(shù)控機床等)中,加入安全、加密功能,使得這些設(shè)備自身具有網(wǎng)絡(luò)安全和數(shù)據(jù)加解密功能。還有一種升級需要應(yīng)用到國產(chǎn)密碼算法——設(shè)備軟件升級,如數(shù)控機床專用安全防護裝置自身系統(tǒng)升級時使用的升級鏡像,需要通過國產(chǎn)密碼算法進行簽名,升級過程中需要對導入的升級包進行驗簽,以確保防護裝置所用升級鏡像未被非法篡改。

    5 結(jié) 語

    本文適時提出基于國產(chǎn)密碼算法的數(shù)控系統(tǒng)安全解決方案,不僅拓展了國產(chǎn)密碼算法的應(yīng)用領(lǐng)域,而且開闊了數(shù)控系統(tǒng)整體安全防護、數(shù)控機床專用安全防護的技術(shù)思路。后期還可以基于數(shù)控機床的數(shù)控程序存儲裝置、計算機控制主機、可編程邏輯控制器(PLC)等核心組件上加入安全模塊,強化數(shù)控系統(tǒng)核心組成部分的自身安全防護,進一步提升系統(tǒng)安全性。

    [1] 周濟,智能制造——“中國制造2025”的主攻方向[J].中國機械工程,2015(17):2273-2284.ZHOU Ji.Intelligent Manufacturing Main Direction of "Made in China 2025"[J].China Mechanical Engineering,2015(17):2273-2284.

    [2] 劉杰,汪京培,李丹等.數(shù)控機床自動化網(wǎng)絡(luò)信息安全綜合防護方案[J].組合機床與自動化加工技術(shù),2016(03):82-89..LIU Jie,WANG Jing-pei,LI Dan,et al.Comprehensive Protection Scheme for Networked Information Security of CNC Machine Tools[J].Combined Machine Tool &Automatic Manufacturing Technology,2016(03):82-89.

    [3] 黃愷彤,劉曄.國產(chǎn)密碼算法在電網(wǎng)信息安全中的應(yīng)用研究[J].信息安全與通信保密,2015(10):82-83.HUANG Kai-tong,LIU Ye.Research of Grid Network Application Based China Standard Cryptographic Algorithm[J].Information Security and Communications Privacy,2015(10):82-83.

    [4] 高亮,方勇.一種基于智能卡的雙向身份認證方案[J].通信技術(shù),2011,44(02):85-90.GAO Liang,FANG Yong.A Two-way User-identity Authentication Scheme based on Smart Card[J].Communications Technology,2011,44(02):85-90.

    [5] 曹銘志.基于以太網(wǎng)下的PLC與上位機通訊[J].通信技術(shù),2012,45(05):92-94.CAO Ming-zhi.Ethernet-based PLC Communication with Host Computer[J].Communications Technology,2012,45(05):92-94.

    猜你喜歡
    防護裝置數(shù)控系統(tǒng)數(shù)控機床
    防護裝置粘接強度對爆炸切割沖擊波的影響
    基于人機工程學的臥式車床整機防護裝置的設(shè)計
    數(shù)控機床的節(jié)能應(yīng)用
    高檔數(shù)控機床數(shù)據(jù)采集應(yīng)用
    數(shù)控機床電氣系統(tǒng)的故障診斷與維修
    電子制作(2018年10期)2018-08-04 03:24:46
    巧思妙想 立車氣動防護裝置
    勞動保護(2018年5期)2018-06-05 02:12:07
    脫軌器信號防護裝置改進探討
    基于FANUC 32i A數(shù)控系統(tǒng)的外部測量設(shè)計
    西門子840D sl數(shù)控系統(tǒng)在SC125大型車銑鏜床技術(shù)改造中的應(yīng)用
    基于FANUC Oi mate TD數(shù)控系統(tǒng)的手動功能開發(fā)
    国产在线视频一区二区| 国产老妇伦熟女老妇高清| 亚洲四区av| 国产深夜福利视频在线观看| 不卡视频在线观看欧美| 日本午夜av视频| 国产亚洲午夜精品一区二区久久| 熟女人妻精品中文字幕| 成年av动漫网址| 欧美激情国产日韩精品一区| 亚洲精品乱码久久久久久按摩| 免费不卡的大黄色大毛片视频在线观看| 久久韩国三级中文字幕| 自线自在国产av| 99re6热这里在线精品视频| 亚洲av中文av极速乱| 欧美精品国产亚洲| 亚洲va在线va天堂va国产| 国产69精品久久久久777片| 成人午夜精彩视频在线观看| 91久久精品电影网| 大片电影免费在线观看免费| 国产精品熟女久久久久浪| 中文在线观看免费www的网站| 五月开心婷婷网| 国产真实伦视频高清在线观看| 爱豆传媒免费全集在线观看| 日韩免费高清中文字幕av| 国产91av在线免费观看| 国产精品.久久久| 少妇人妻一区二区三区视频| 免费观看无遮挡的男女| 乱人伦中国视频| 国产精品.久久久| 欧美bdsm另类| 午夜免费鲁丝| 亚洲国产成人一精品久久久| 国产精品99久久久久久久久| 久久国产乱子免费精品| 欧美日韩视频高清一区二区三区二| 国产黄色视频一区二区在线观看| 精品视频人人做人人爽| 国内少妇人妻偷人精品xxx网站| 久久久久久久久大av| 嫩草影院入口| 中文字幕免费在线视频6| 人妻一区二区av| 亚洲精品亚洲一区二区| 青青草视频在线视频观看| 三级国产精品片| 午夜免费男女啪啪视频观看| 日本av免费视频播放| 黑人猛操日本美女一级片| 曰老女人黄片| 亚洲人成网站在线观看播放| 久久99蜜桃精品久久| 国产视频首页在线观看| 免费看av在线观看网站| 成人亚洲精品一区在线观看| 亚洲综合色惰| 亚洲人成网站在线观看播放| 最新的欧美精品一区二区| 精品一区在线观看国产| 国产日韩欧美视频二区| 午夜福利,免费看| 2022亚洲国产成人精品| 精品少妇久久久久久888优播| 免费看日本二区| 91精品一卡2卡3卡4卡| 男人舔奶头视频| 免费av中文字幕在线| 最近的中文字幕免费完整| 一级毛片aaaaaa免费看小| 寂寞人妻少妇视频99o| 亚洲一级一片aⅴ在线观看| 一区二区三区免费毛片| 亚洲国产精品国产精品| 精品少妇黑人巨大在线播放| 久久毛片免费看一区二区三区| 成人特级av手机在线观看| 日韩三级伦理在线观看| 七月丁香在线播放| www.色视频.com| 亚洲综合色惰| 日韩av免费高清视频| 丰满迷人的少妇在线观看| 国产av国产精品国产| 亚洲av免费高清在线观看| 青春草国产在线视频| 久久久久久久亚洲中文字幕| 人人妻人人爽人人添夜夜欢视频 | 欧美老熟妇乱子伦牲交| 国产白丝娇喘喷水9色精品| 91久久精品电影网| 精品国产一区二区久久| 啦啦啦视频在线资源免费观看| 香蕉精品网在线| 日本黄色日本黄色录像| av免费在线看不卡| 在线免费观看不下载黄p国产| 人妻 亚洲 视频| 精品人妻偷拍中文字幕| 少妇裸体淫交视频免费看高清| 国产精品国产三级国产专区5o| 日韩成人伦理影院| 亚洲真实伦在线观看| 伦理电影免费视频| 国产亚洲一区二区精品| 国产成人一区二区在线| 亚洲精品日韩av片在线观看| 国产免费一区二区三区四区乱码| 极品少妇高潮喷水抽搐| 成年美女黄网站色视频大全免费 | 插阴视频在线观看视频| 男女无遮挡免费网站观看| 久久久久久久久久久久大奶| 激情五月婷婷亚洲| 自线自在国产av| 人体艺术视频欧美日本| 多毛熟女@视频| 国产视频内射| 久久久国产精品麻豆| 久久久久久久久大av| 热99国产精品久久久久久7| 午夜视频国产福利| 久久精品国产自在天天线| 一级毛片久久久久久久久女| 水蜜桃什么品种好| 美女视频免费永久观看网站| 天美传媒精品一区二区| 色视频在线一区二区三区| 中国国产av一级| av国产精品久久久久影院| 最后的刺客免费高清国语| 韩国av在线不卡| 极品少妇高潮喷水抽搐| 免费大片黄手机在线观看| 国产女主播在线喷水免费视频网站| 26uuu在线亚洲综合色| 国产精品欧美亚洲77777| 最后的刺客免费高清国语| 日本黄色片子视频| 日本欧美视频一区| 免费大片黄手机在线观看| 在线观看av片永久免费下载| 国产伦精品一区二区三区视频9| 精品卡一卡二卡四卡免费| 十八禁高潮呻吟视频 | 精品少妇久久久久久888优播| 美女福利国产在线| 夜夜看夜夜爽夜夜摸| 日韩人妻高清精品专区| 国产熟女欧美一区二区| 日本免费在线观看一区| 黑丝袜美女国产一区| 亚洲一区二区三区欧美精品| 精品一区二区免费观看| 欧美国产精品一级二级三级 | 久久久精品94久久精品| 国产高清有码在线观看视频| 亚洲精品日本国产第一区| 狠狠精品人妻久久久久久综合| 一级爰片在线观看| 看十八女毛片水多多多| 最近最新中文字幕免费大全7| 一本一本综合久久| 国产成人精品久久久久久| 一本—道久久a久久精品蜜桃钙片| 欧美精品亚洲一区二区| 性高湖久久久久久久久免费观看| 久久人人爽人人爽人人片va| 香蕉精品网在线| 久久久久久久久久人人人人人人| 亚洲成色77777| 天天躁夜夜躁狠狠久久av| 国产欧美另类精品又又久久亚洲欧美| 成人二区视频| 亚洲av欧美aⅴ国产| 在线观看国产h片| 特大巨黑吊av在线直播| 亚洲av日韩在线播放| 国国产精品蜜臀av免费| 18禁动态无遮挡网站| 人体艺术视频欧美日本| 丰满迷人的少妇在线观看| 99热这里只有精品一区| 欧美精品一区二区大全| 日本爱情动作片www.在线观看| 十八禁高潮呻吟视频 | 国产精品一二三区在线看| 亚洲国产精品999| 国产欧美日韩综合在线一区二区 | 亚洲国产日韩一区二区| 各种免费的搞黄视频| 国产 精品1| 国产毛片在线视频| 日本vs欧美在线观看视频 | 免费观看a级毛片全部| 王馨瑶露胸无遮挡在线观看| 国产在线男女| 各种免费的搞黄视频| 丰满饥渴人妻一区二区三| 国产黄片美女视频| 99九九线精品视频在线观看视频| 久久久久久伊人网av| 人妻少妇偷人精品九色| 色94色欧美一区二区| 2018国产大陆天天弄谢| 亚洲美女搞黄在线观看| 男女啪啪激烈高潮av片| 亚洲高清免费不卡视频| 免费看不卡的av| 精品国产乱码久久久久久小说| 亚洲综合精品二区| 国产成人一区二区在线| 亚洲国产欧美在线一区| 中文字幕免费在线视频6| 国产免费一级a男人的天堂| 18禁在线播放成人免费| 丁香六月天网| 国产一区二区三区av在线| 性色avwww在线观看| 日韩在线高清观看一区二区三区| 五月玫瑰六月丁香| 亚洲国产成人一精品久久久| 2022亚洲国产成人精品| 久久久久精品性色| 看十八女毛片水多多多| 成人18禁高潮啪啪吃奶动态图 | 国产乱人偷精品视频| 久久热精品热| 性色avwww在线观看| 欧美老熟妇乱子伦牲交| 久久久国产一区二区| 在线亚洲精品国产二区图片欧美 | 男女边吃奶边做爰视频| 亚洲av在线观看美女高潮| 久久久久久久久久久久大奶| 夜夜骑夜夜射夜夜干| 久久毛片免费看一区二区三区| 国产欧美日韩综合在线一区二区 | 色94色欧美一区二区| 国国产精品蜜臀av免费| 成人综合一区亚洲| 桃花免费在线播放| 晚上一个人看的免费电影| 制服丝袜香蕉在线| 热re99久久国产66热| 国产成人午夜福利电影在线观看| 在线观看三级黄色| 午夜激情福利司机影院| 乱码一卡2卡4卡精品| 久久午夜综合久久蜜桃| 久久久久久久精品精品| 黄色视频在线播放观看不卡| 观看免费一级毛片| 黑丝袜美女国产一区| 国内揄拍国产精品人妻在线| 中文字幕av电影在线播放| 极品教师在线视频| 日日摸夜夜添夜夜添av毛片| 一级,二级,三级黄色视频| 男女国产视频网站| 日本黄色片子视频| 久久久久久久久久成人| 91aial.com中文字幕在线观看| 国产精品女同一区二区软件| 国产精品久久久久久久久免| 亚洲中文av在线| 亚洲av成人精品一二三区| 高清不卡的av网站| 精品人妻一区二区三区麻豆| 3wmmmm亚洲av在线观看| 青春草国产在线视频| 亚洲第一区二区三区不卡| 在线观看美女被高潮喷水网站| 国产日韩欧美在线精品| 亚洲伊人久久精品综合| 啦啦啦啦在线视频资源| 日韩av不卡免费在线播放| 99久久综合免费| 国产精品人妻久久久久久| 一区二区av电影网| 免费看av在线观看网站| 久久久久久久久久久久大奶| 日韩亚洲欧美综合| 亚洲经典国产精华液单| 久久综合国产亚洲精品| 亚洲丝袜综合中文字幕| 国内揄拍国产精品人妻在线| 特大巨黑吊av在线直播| 久久99蜜桃精品久久| 2021少妇久久久久久久久久久| 国产成人一区二区在线| 一级毛片电影观看| 久久狼人影院| 黑人高潮一二区| 黄色视频在线播放观看不卡| 国产在线一区二区三区精| 毛片一级片免费看久久久久| 超碰97精品在线观看| 丁香六月天网| 大陆偷拍与自拍| 国产精品偷伦视频观看了| 成人18禁高潮啪啪吃奶动态图 | 亚洲美女黄色视频免费看| 亚洲精品久久午夜乱码| 香蕉精品网在线| 精品国产一区二区久久| 国模一区二区三区四区视频| 少妇精品久久久久久久| 高清黄色对白视频在线免费看 | 在线观看一区二区三区激情| 亚洲国产精品一区二区三区在线| 2018国产大陆天天弄谢| 亚洲中文av在线| 久久国产乱子免费精品| 曰老女人黄片| 熟女电影av网| 亚洲高清免费不卡视频| 久久久久国产网址| 色哟哟·www| 色视频www国产| 国产精品.久久久| 亚洲自偷自拍三级| 我要看日韩黄色一级片| 韩国高清视频一区二区三区| 91精品一卡2卡3卡4卡| 国产一区二区在线观看日韩| 精品国产国语对白av| 国产精品久久久久久精品古装| 97超碰精品成人国产| 久久国产乱子免费精品| 美女内射精品一级片tv| 精品久久久噜噜| 最新的欧美精品一区二区| 亚洲欧美日韩卡通动漫| 久久久久久久国产电影| 精品熟女少妇av免费看| 我要看日韩黄色一级片| 99热这里只有精品一区| 国产熟女欧美一区二区| 国产精品欧美亚洲77777| 欧美丝袜亚洲另类| 成人亚洲精品一区在线观看| 日本vs欧美在线观看视频 | 九九在线视频观看精品| 一区二区三区免费毛片| 黄色日韩在线| 91精品国产国语对白视频| 国产成人一区二区在线| 偷拍熟女少妇极品色| 成年女人在线观看亚洲视频| 亚洲精品乱久久久久久| 国产日韩欧美亚洲二区| 美女国产视频在线观看| 久久精品国产亚洲av天美| 欧美日韩精品成人综合77777| 99热6这里只有精品| 国产免费福利视频在线观看| 国内精品宾馆在线| 永久网站在线| 成年人午夜在线观看视频| 亚洲成人av在线免费| 嫩草影院新地址| 91精品一卡2卡3卡4卡| 男女国产视频网站| 久久毛片免费看一区二区三区| 有码 亚洲区| 丝袜喷水一区| 一本—道久久a久久精品蜜桃钙片| 亚洲精品中文字幕在线视频 | 亚洲欧美清纯卡通| 全区人妻精品视频| 国产亚洲精品久久久com| 久久久久久久久久久免费av| 国产精品久久久久久av不卡| 五月开心婷婷网| 免费观看无遮挡的男女| 成人免费观看视频高清| 国产免费视频播放在线视频| 看十八女毛片水多多多| 99久久综合免费| 亚洲av二区三区四区| 亚洲精品久久午夜乱码| 国产一区二区三区综合在线观看 | 色哟哟·www| 国产成人精品一,二区| 少妇人妻 视频| 国产精品蜜桃在线观看| 69精品国产乱码久久久| 国产欧美日韩一区二区三区在线 | 9色porny在线观看| 国产伦理片在线播放av一区| 一级毛片久久久久久久久女| 一个人看视频在线观看www免费| 久久ye,这里只有精品| 成人午夜精彩视频在线观看| 亚洲欧洲精品一区二区精品久久久 | 视频中文字幕在线观看| 不卡视频在线观看欧美| 在线观看免费高清a一片| 女人久久www免费人成看片| 亚洲欧美日韩卡通动漫| 国产白丝娇喘喷水9色精品| av卡一久久| 久久狼人影院| 视频区图区小说| 成人黄色视频免费在线看| 国产精品一区二区在线不卡| 亚洲av在线观看美女高潮| 在线观看av片永久免费下载| av国产精品久久久久影院| 黄色欧美视频在线观看| 免费播放大片免费观看视频在线观看| 国产乱来视频区| 男女免费视频国产| 91精品国产国语对白视频| 欧美高清成人免费视频www| 97超视频在线观看视频| 91精品国产九色| 男女边摸边吃奶| 性色avwww在线观看| 国产成人一区二区在线| 大码成人一级视频| 婷婷色av中文字幕| 边亲边吃奶的免费视频| 王馨瑶露胸无遮挡在线观看| 91精品一卡2卡3卡4卡| 亚洲精品色激情综合| 久久久久久久大尺度免费视频| 亚洲天堂av无毛| 亚洲不卡免费看| 免费不卡的大黄色大毛片视频在线观看| 大又大粗又爽又黄少妇毛片口| 97在线视频观看| 赤兔流量卡办理| 亚洲精品国产色婷婷电影| 赤兔流量卡办理| 久久影院123| 日韩成人伦理影院| 免费观看性生交大片5| 黄色一级大片看看| 能在线免费看毛片的网站| 插逼视频在线观看| 搡老乐熟女国产| 国产日韩欧美视频二区| 亚洲经典国产精华液单| 久久ye,这里只有精品| 久久久久久久亚洲中文字幕| 中文字幕人妻丝袜制服| 男女边吃奶边做爰视频| 久久久久久久久久久丰满| 如日韩欧美国产精品一区二区三区 | 亚洲在久久综合| 国产精品三级大全| 久久精品国产鲁丝片午夜精品| 亚洲av中文av极速乱| 日韩免费高清中文字幕av| 尾随美女入室| 久久久精品免费免费高清| 国内揄拍国产精品人妻在线| 国产视频内射| 在线看a的网站| 91久久精品国产一区二区成人| 国产午夜精品一二区理论片| 最近最新中文字幕免费大全7| 国产精品久久久久久精品古装| 日韩av不卡免费在线播放| 王馨瑶露胸无遮挡在线观看| 人妻一区二区av| 国产精品人妻久久久影院| 国产精品蜜桃在线观看| 日韩一本色道免费dvd| 春色校园在线视频观看| 看免费成人av毛片| 国产高清国产精品国产三级| 亚洲av成人精品一区久久| 3wmmmm亚洲av在线观看| 高清不卡的av网站| 国产精品国产av在线观看| 五月玫瑰六月丁香| 亚洲不卡免费看| av福利片在线| 男人狂女人下面高潮的视频| 欧美精品一区二区免费开放| 欧美丝袜亚洲另类| 如日韩欧美国产精品一区二区三区 | 精品久久久久久电影网| 成年女人在线观看亚洲视频| 最近中文字幕高清免费大全6| 精品国产一区二区三区久久久樱花| 水蜜桃什么品种好| 久久久久精品久久久久真实原创| 男女无遮挡免费网站观看| 色视频在线一区二区三区| 精品国产露脸久久av麻豆| 97精品久久久久久久久久精品| 美女主播在线视频| 精品一区二区三卡| 日本爱情动作片www.在线观看| 全区人妻精品视频| 天堂俺去俺来也www色官网| 亚洲欧美成人综合另类久久久| 男女无遮挡免费网站观看| 人人妻人人添人人爽欧美一区卜| 在线天堂最新版资源| 麻豆乱淫一区二区| 日日撸夜夜添| h视频一区二区三区| 多毛熟女@视频| 高清毛片免费看| 一级毛片久久久久久久久女| 99久久精品一区二区三区| 国产精品免费大片| h视频一区二区三区| 有码 亚洲区| 国产毛片在线视频| 久久国产亚洲av麻豆专区| 国产成人精品福利久久| 久久韩国三级中文字幕| 欧美日韩综合久久久久久| 日日摸夜夜添夜夜爱| 国产毛片在线视频| 久久久国产一区二区| 国产淫语在线视频| av免费观看日本| 免费看av在线观看网站| 亚洲精品乱码久久久久久按摩| 国产69精品久久久久777片| 搡女人真爽免费视频火全软件| 亚洲人成网站在线播| 亚洲美女视频黄频| 亚洲人成网站在线播| 亚洲美女视频黄频| 美女视频免费永久观看网站| av福利片在线| 日日啪夜夜爽| 国产一区二区在线观看日韩| 内地一区二区视频在线| 国产综合精华液| 国产精品99久久久久久久久| 免费观看无遮挡的男女| 女人久久www免费人成看片| 91精品国产国语对白视频| 精品酒店卫生间| 国语对白做爰xxxⅹ性视频网站| 美女大奶头黄色视频| 日本黄色片子视频| 黄片无遮挡物在线观看| 三级国产精品片| 3wmmmm亚洲av在线观看| 久久久久久久亚洲中文字幕| 在线观看三级黄色| 在线观看免费视频网站a站| 在线观看国产h片| 伦精品一区二区三区| 久久6这里有精品| 看十八女毛片水多多多| 91久久精品国产一区二区成人| 大香蕉久久网| 欧美日韩国产mv在线观看视频| 肉色欧美久久久久久久蜜桃| 日韩免费高清中文字幕av| 亚洲,欧美,日韩| av天堂久久9| 岛国毛片在线播放| 一本久久精品| 一级,二级,三级黄色视频| 免费看日本二区| 亚洲综合色惰| 青春草视频在线免费观看| 丰满迷人的少妇在线观看| 国产白丝娇喘喷水9色精品| 欧美 亚洲 国产 日韩一| 欧美精品一区二区大全| 亚洲欧美一区二区三区国产| 大话2 男鬼变身卡| 乱系列少妇在线播放| 欧美亚洲 丝袜 人妻 在线| 午夜激情福利司机影院| 免费高清在线观看视频在线观看| 三级国产精品片| 2022亚洲国产成人精品| 丰满饥渴人妻一区二区三| 免费高清在线观看视频在线观看| 久久精品久久久久久久性| 久久久亚洲精品成人影院| 亚洲综合精品二区| 我的老师免费观看完整版| 国产美女午夜福利| 纵有疾风起免费观看全集完整版| 亚洲国产色片| 欧美精品一区二区大全| 在线免费观看不下载黄p国产| 国产精品无大码| 中文字幕制服av| 国产伦精品一区二区三区视频9| 久久精品国产鲁丝片午夜精品| 亚洲自偷自拍三级| 十八禁网站网址无遮挡 | 国产欧美亚洲国产| 简卡轻食公司| 日韩精品有码人妻一区| 国产伦理片在线播放av一区| 男人爽女人下面视频在线观看| 极品人妻少妇av视频| 尾随美女入室| 热99国产精品久久久久久7| 日韩精品有码人妻一区| 亚洲精华国产精华液的使用体验| 国产精品熟女久久久久浪| 国产精品秋霞免费鲁丝片| 国产精品99久久久久久久久| 国产黄色视频一区二区在线观看|