• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    燃?xì)庑袠I(yè)SCADA系統(tǒng)安全防護(hù)研究

    2018-07-16 01:27:38李亞楠
    信息安全研究 2018年7期
    關(guān)鍵詞:計(jì)算環(huán)境工控燃?xì)?/a>

    李亞楠 吳 波

    (成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司 北京 100070)(li.yanan@westone.com.cn)

    燃?xì)庑袠I(yè)關(guān)乎國計(jì)民生,天然氣長輸管道系統(tǒng)的安全可靠運(yùn)行也直接關(guān)系到國民經(jīng)濟(jì)的發(fā)展和人民生命財產(chǎn)的安全.SCADA系統(tǒng)是長輸天然氣工控系統(tǒng)的核心,該系統(tǒng)的安全直接關(guān)系到生產(chǎn)安全.隨著信息技術(shù)快速發(fā)展,信息系統(tǒng)安全問題也同樣嚴(yán)峻,例如來自網(wǎng)絡(luò)空間的攻擊將利用公網(wǎng)直接威脅到SCADA系統(tǒng)安全,進(jìn)而對管道系統(tǒng)造成物理損壞,輕者出現(xiàn)網(wǎng)絡(luò)中斷,重者甚至導(dǎo)致生產(chǎn)事故.2016年初烏克蘭電網(wǎng)被網(wǎng)絡(luò)攻擊造成全國大面積停電事件已經(jīng)清楚顯示了其危害程度,證明了工控系統(tǒng)安全的重要性[1].

    我國已深刻意識到了燃?xì)庑袠I(yè)工業(yè)控制系統(tǒng)安全的重要性,在法律層面、政策規(guī)定層面、標(biāo)準(zhǔn)層面分別對其提出了相應(yīng)的安全防護(hù)要求.國家法律層面,2016年11月7日通過《中華人民共和國網(wǎng)絡(luò)安全法》,對包括能源行業(yè)在內(nèi)的關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全進(jìn)行了明確規(guī)定.政策規(guī)定層面,國家高度重視基礎(chǔ)設(shè)施工業(yè)控制系統(tǒng)安全工作,國務(wù)院、工業(yè)與信息化部等部委機(jī)關(guān)下發(fā)了多個政策文件規(guī)定強(qiáng)化相關(guān)工作:2011年9月發(fā)布了工信部《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》;2012年6月,國發(fā)23號文《國務(wù)院關(guān)于大力推進(jìn)信息化發(fā)展和切實(shí)保障信息安全的若干意見》中明確要求保障工業(yè)控制系統(tǒng)安全;2016年11月3日工信部為貫徹落實(shí)《國務(wù)院關(guān)于深化制造業(yè)與互聯(lián)網(wǎng)融合發(fā)展的指導(dǎo)意見》,保障工業(yè)企業(yè)工業(yè)控制系統(tǒng)信息安全,制定并下發(fā)了《工業(yè)控制系統(tǒng)信息安全防護(hù)指南》.標(biāo)準(zhǔn)要求層面,當(dāng)前油氣管道工業(yè)控制系統(tǒng)信息安全相關(guān)的主要國家和行業(yè)相關(guān)標(biāo)準(zhǔn),包括GB?T26333—2010《工業(yè)控制網(wǎng)絡(luò)安全風(fēng)險評估規(guī)范》,GB?T30976.1.2—2014《工業(yè)控制系統(tǒng)信息安全——評估規(guī)范?驗(yàn)收規(guī)范》,GB?T32919—2016《信息安全技術(shù) 工業(yè)控制系統(tǒng)安全控制應(yīng)用指南》[2-5].

    本文針對燃?xì)釹CADA系統(tǒng)面臨的安全威脅,提出了解決方案,從通信網(wǎng)絡(luò)、網(wǎng)絡(luò)邊界、計(jì)算環(huán)境、統(tǒng)一監(jiān)管4個方面進(jìn)行了安全設(shè)計(jì).

    1 燃?xì)釹CADA系統(tǒng)基本結(jié)構(gòu)

    SCADA系統(tǒng)一般是采用以計(jì)算機(jī)網(wǎng)絡(luò)為核心構(gòu)成3級式的監(jiān)控和數(shù)據(jù)采集系統(tǒng).一般系統(tǒng)為3級分部式控制系統(tǒng),如圖1所示.

    1級:調(diào)度中心為系統(tǒng)控制管理級,負(fù)責(zé)數(shù)據(jù)的處理和監(jiān)控.

    圖1 燃?xì)釹CADA系統(tǒng)基本結(jié)構(gòu)

    2級:通信網(wǎng)絡(luò).系統(tǒng)通過有線或無線通信網(wǎng)絡(luò)有機(jī)地結(jié)合在一起構(gòu)成一個完整的數(shù)據(jù)采集和監(jiān)控系統(tǒng).

    3級:帶有本地站控系統(tǒng)的門站和高中壓調(diào)壓站為系統(tǒng)過程控制級,負(fù)責(zé)現(xiàn)場數(shù)據(jù)采集和設(shè)備控制,以及分布于各個管網(wǎng)端站的RTU為遠(yuǎn)程檢測控制級.

    2 安全風(fēng)險及需求分析

    根據(jù)SCADA系統(tǒng)特點(diǎn),其安全風(fēng)險及需求主要來自通信網(wǎng)絡(luò)、區(qū)域邊界、計(jì)算環(huán)境、安全管理等幾個方面,具體包括[6-10]:

    1)通信網(wǎng)絡(luò)安全風(fēng)險及需求分析.

    ① 公共通信鏈路數(shù)據(jù)傳輸完整性、機(jī)密性.

    針對公共通信鏈路無防護(hù)措施,存在數(shù)據(jù)傳輸安全風(fēng)險,公共通信鏈路數(shù)據(jù)傳輸完整性、機(jī)密性需求如下:

    傳輸完整性.應(yīng)能夠檢測到過程監(jiān)控層網(wǎng)絡(luò)內(nèi)所有的系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要控制數(shù)據(jù)在傳輸過程中完整性受到的破壞.

    傳輸保密性.應(yīng)能夠采用加密技術(shù)或其他有效的技術(shù)手段實(shí)現(xiàn)系統(tǒng)控制指令數(shù)據(jù)、鑒別信息和監(jiān)控數(shù)據(jù)在傳輸中的保密性.

    ② 通信網(wǎng)絡(luò)安全監(jiān)管與審計(jì).

    針對通信網(wǎng)絡(luò)缺乏安全監(jiān)管與審計(jì),存在非法入侵的風(fēng)險,需求如下:安全監(jiān)管與審計(jì)方面,生產(chǎn)控制行為異常監(jiān)測需求,對工控信息網(wǎng)絡(luò)進(jìn)行全程錄制分析,實(shí)現(xiàn)工控網(wǎng)絡(luò)行為安全建模的自動化和智能化.

    2)區(qū)域邊界安全風(fēng)險及需求分析.

    ① 燃?xì)釹CADA系統(tǒng)網(wǎng)絡(luò)邊界防護(hù).

    針對燃?xì)釹CADA系統(tǒng)網(wǎng)絡(luò)缺乏邊界防護(hù)手段,存在來自網(wǎng)絡(luò)空間的攻擊風(fēng)險,提出如下需求:邊界訪問控制、邊界完整性檢測、邊界入侵防御、邊界安全審計(jì).

    ② 燃?xì)釹CADA系統(tǒng)內(nèi)部各層間邊界防護(hù).

    針對系統(tǒng)內(nèi)部各層之間安全防御不足,存在單點(diǎn)受攻擊后擴(kuò)散全網(wǎng)風(fēng)險,采用縱深防御概念設(shè)計(jì),將全網(wǎng)劃分為3個不同的安全網(wǎng)絡(luò)層次,應(yīng)具備訪問路徑控制、入侵檢測與防護(hù)、技術(shù)隔離以及安全審計(jì)等能力.

    3)計(jì)算環(huán)境安全風(fēng)險及需求分析.

    ① 核心服務(wù)器、各類終端防護(hù).

    針對核心服務(wù)器沒有配置有效安全防護(hù)措施,存在被攻擊風(fēng)險,以及各類終端無防護(hù)措施,存在各類違規(guī)操作風(fēng)險,對核心服務(wù)器及各類終端進(jìn)行身份鑒別、訪問控制、安全審計(jì)、主機(jī)入侵防御、資源控制等安全防護(hù).

    ② 漏洞掃描.

    針對燃?xì)釹CADA系統(tǒng)中安全風(fēng)險評估不足,存在系統(tǒng)漏洞風(fēng)險,應(yīng)為系統(tǒng)開展定期的漏洞掃描,對工業(yè)控制系統(tǒng)中的設(shè)備及系統(tǒng)進(jìn)行掃描和風(fēng)險評估.應(yīng)支持主流工控協(xié)議,對已知和未知漏洞均可識別,實(shí)現(xiàn)對工業(yè)環(huán)境各個部分的全方位檢測,為工控系統(tǒng)的風(fēng)險評估提供基礎(chǔ)技術(shù)支撐.

    ③ 運(yùn)維風(fēng)險防護(hù).

    針對目前SCADA系統(tǒng)運(yùn)維人員無審計(jì)措施,存在誤操作、惡意操作風(fēng)險,需提供針對運(yùn)維人員的身份認(rèn)證、訪問操作權(quán)限管理、操作行為監(jiān)控審計(jì).

    4)管理方面風(fēng)險及需求分析.

    ① 統(tǒng)一監(jiān)管.

    針對系統(tǒng)無統(tǒng)一安全監(jiān)管平臺,存在安全策略不一致等多項(xiàng)風(fēng)險,需建設(shè)統(tǒng)一監(jiān)管平臺,實(shí)現(xiàn)工控協(xié)議數(shù)據(jù)分析,防范安全風(fēng)險、工控安全設(shè)備集中管理安防聯(lián)動、管道控制系統(tǒng)統(tǒng)一監(jiān)控,安全態(tài)勢整體呈現(xiàn).

    ② 信息安全培訓(xùn).

    針對企業(yè)缺乏工控信息安全培訓(xùn),安全意識有待提高,需增強(qiáng)企業(yè)工控信息安全培訓(xùn),針對安全意識的培養(yǎng),安全事件的事前防御、事中響應(yīng)、事后審計(jì)等均進(jìn)行明確的要求,提高員工安全素質(zhì).

    3 燃?xì)釹CADA系統(tǒng)安全防護(hù)設(shè)計(jì)

    本防護(hù)方案依據(jù)GB?T25070—2010《信息安全技術(shù)信息系統(tǒng)等級保護(hù)安全設(shè)計(jì)技術(shù)要求》及GA?T 1390.5—2017《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求 第5部分:工業(yè)控制系統(tǒng)安全擴(kuò)展要求》要求設(shè)計(jì),并遵循適度安全、重點(diǎn)保護(hù)、技術(shù)與管理并重、分區(qū)分域、動態(tài)調(diào)整及科學(xué)規(guī)劃6點(diǎn)原則.

    3.1 總體框架設(shè)計(jì)

    燃?xì)釹CADA系統(tǒng)總體防護(hù)框架是將工業(yè)控制系統(tǒng)等級保護(hù)的基本要求、安全設(shè)計(jì)技術(shù)要求與安全防護(hù)需求充分融合并提煉,形成“一個基礎(chǔ)支撐、一個平臺管理下的三重保障體系”,為燃?xì)釹CADA系統(tǒng)提供體系化的防護(hù)能力,確保系統(tǒng)安全可持續(xù)運(yùn)行.總體防護(hù)框架如圖2所示:

    圖2 安全技術(shù)總體框架

    “一個基礎(chǔ)支撐、一個平臺管理下的三重保障體系”是指以物理安全為基礎(chǔ),以工業(yè)集中管理平臺為核心,構(gòu)建安全計(jì)算環(huán)境、安全區(qū)域邊界和安全通信網(wǎng)絡(luò),確保應(yīng)用系統(tǒng)能夠在工業(yè)集中管理平臺的統(tǒng)一管控下運(yùn)行,不會進(jìn)入任何非預(yù)期狀態(tài),從而防止用戶的非授權(quán)訪問和越權(quán)訪問,確保應(yīng)用系統(tǒng)的安全.

    根據(jù)業(yè)務(wù)處理過程將燃?xì)釹CADA系統(tǒng)劃分成計(jì)算環(huán)境(含現(xiàn)場控制層,現(xiàn)場設(shè)備層的PLC、SIS、現(xiàn)場儀表等工控設(shè)備)、區(qū)域邊界和通信網(wǎng)絡(luò)(含工業(yè)總線網(wǎng)絡(luò))3個不同的部分,以物理安全為基礎(chǔ)對這3部分實(shí)施保護(hù),構(gòu)成由工業(yè)集中管理平臺支撐下的計(jì)算環(huán)境安全、區(qū)域邊界安全、通信網(wǎng)絡(luò)安全所組成的三重防護(hù)體系架構(gòu).在這三重防護(hù)體系架構(gòu)中,如果每一個使用者都是經(jīng)過認(rèn)證和授權(quán)的,其操作都是符合規(guī)定的,那么就不會產(chǎn)生攻擊性的事故,就能保證整個信息系統(tǒng)的安全.

    工業(yè)集中管理平臺實(shí)現(xiàn)對工控系統(tǒng)集中的安全管理和運(yùn)維,提供安全管理、安全監(jiān)管和安全運(yùn)維服務(wù).主要為燃?xì)釹CADA系統(tǒng)提供工業(yè)業(yè)務(wù)服務(wù)、設(shè)備安全監(jiān)控、設(shè)備統(tǒng)一調(diào)度、設(shè)備安全管理、輔助安全管理、系統(tǒng)運(yùn)維管理、信息采集等.

    物理安全主要是支撐整個工控系統(tǒng)安全運(yùn)行的物理環(huán)境安全,是整個系統(tǒng)安全的基礎(chǔ),也是信息系統(tǒng)最基本的安全基礎(chǔ).

    計(jì)算環(huán)境是對系統(tǒng)的信息存儲與處理進(jìn)行安全保護(hù)的部件,是由系統(tǒng)中完成信息存儲與處理的計(jì)算機(jī)系統(tǒng)硬件和系統(tǒng)軟件以及外部設(shè)備及其聯(lián)接部件組成,也可以是單一的計(jì)算機(jī)系統(tǒng).計(jì)算環(huán)境安全通過終端、物理計(jì)算環(huán)境、上層應(yīng)用系統(tǒng)和數(shù)據(jù)庫的安全機(jī)制服務(wù),保障應(yīng)用業(yè)務(wù)處理全過程的安全.通過在物理計(jì)算環(huán)境、系統(tǒng)層設(shè)置以強(qiáng)制訪問控制為主體的系統(tǒng)安全機(jī)制,構(gòu)建安全保護(hù)環(huán)境的結(jié)構(gòu)化機(jī)制,建立可信、無隱蔽通道的安全保護(hù)環(huán)境,形成嚴(yán)密的安全保護(hù)環(huán)境,通過對用戶行為的控制,可以有效防止非授權(quán)用戶訪問和授權(quán)用戶越權(quán)訪問,確保信息和信息系統(tǒng)的保密性和完整性,從而為業(yè)務(wù)應(yīng)用系統(tǒng)的正常運(yùn)行和免遭惡意破壞提供支撐和保障.

    區(qū)域邊界是對定級系統(tǒng)的安全計(jì)算環(huán)境的邊界計(jì)算環(huán)境與通信網(wǎng)絡(luò)之間實(shí)現(xiàn)連接進(jìn)行安全保護(hù)的部件.區(qū)域邊界對進(jìn)入和流出應(yīng)用環(huán)境的信息流進(jìn)行安全檢查和訪問控制,確保不會有違背系統(tǒng)安全策略的信息流經(jīng)過邊界,邊界的安全保護(hù)和控制是信息系統(tǒng)的第2道安全屏障.

    通信網(wǎng)絡(luò)是對定級系統(tǒng)安全計(jì)算環(huán)境之間進(jìn)行信息傳輸實(shí)施安全保護(hù)的部件.通信網(wǎng)絡(luò)保護(hù)主要指對信息系統(tǒng)的數(shù)據(jù)通信的保護(hù)及通信設(shè)備的備份與恢復(fù).通信網(wǎng)絡(luò)設(shè)備可通過對通信雙方進(jìn)行可信鑒別驗(yàn)證,建立安全通道,實(shí)施傳輸數(shù)據(jù)密碼保護(hù),確保其在傳輸過程中不會被竊聽、篡改和破壞,是系統(tǒng)的第3道安全屏障.

    需特別說明的是,因物理安全的防護(hù)較為通用,本方案中不再進(jìn)行設(shè)計(jì).

    3.2 總體部署

    總體部署圖如圖3所示:

    圖3 總體部署圖

    3.3 詳細(xì)設(shè)計(jì)

    3.3.1 通信網(wǎng)絡(luò)安全

    1)針對公共通信鏈路數(shù)據(jù)傳輸完整性、機(jī)密性需求的安全設(shè)計(jì).

    通過基于國產(chǎn)密碼算法的加密認(rèn)證裝置為利用公網(wǎng)有線?無線鏈路傳輸?shù)目刂浦噶詈椭匾獢?shù)據(jù)傳輸提供加密和認(rèn)證保護(hù),保證數(shù)據(jù)傳輸和遠(yuǎn)控指令的安全,實(shí)現(xiàn)數(shù)據(jù)傳輸?shù)臋C(jī)密性、完整性保護(hù),避免信息傳輸過程中的泄露和被纂改.

    加密認(rèn)證裝置基于TCP?IP網(wǎng)絡(luò),針對DNP3,IEC60870-5-104遠(yuǎn)動等工控協(xié)議進(jìn)行優(yōu)化設(shè)計(jì),采用透明網(wǎng)橋模式,不影響原有網(wǎng)絡(luò)和終端設(shè)備的配置.系統(tǒng)擴(kuò)展性好,支持雙機(jī)熱備功能,具有完備的安全審計(jì)功能.同時加密認(rèn)證裝置采用國產(chǎn)密碼算法,算法和設(shè)備均通過國家主管部門的審批和技術(shù)鑒定,確保安全可靠.

    2)針對通信網(wǎng)絡(luò)安全監(jiān)管與審計(jì)需求的安全設(shè)計(jì).

    采用工控信息安全監(jiān)測引擎鏡像采集燃?xì)釹CADA系統(tǒng)調(diào)控中心內(nèi)部工控協(xié)議數(shù)據(jù)流量進(jìn)行旁路分析,對關(guān)鍵操作指令設(shè)定閾值,并與安全設(shè)備聯(lián)動,減少誤操作?惡意操作造成的安全風(fēng)險.

    通信網(wǎng)絡(luò)安全部署如圖4所示.

    3.3.2 區(qū)域邊界安全

    1)針對燃?xì)釹CADA系統(tǒng)網(wǎng)絡(luò)邊界防護(hù)需求的安全設(shè)計(jì).

    采用可靠的邊界防護(hù)措施,杜絕來自網(wǎng)絡(luò)空間的攻擊.在生產(chǎn)與辦公系統(tǒng)邊界利用當(dāng)前部署的網(wǎng)閘保障生產(chǎn)與辦公系統(tǒng)邊界安全,采用物理隔離方式,在保障業(yè)務(wù)效率的同時,徹底阻斷辦公應(yīng)用區(qū)域至調(diào)控中心之間的網(wǎng)絡(luò)連接,防止內(nèi)部信息泄露和外部病毒、黑客程序的滲入,杜絕網(wǎng)絡(luò)威脅通過辦公網(wǎng)絡(luò)入侵管道SCADA系統(tǒng)的可能.

    2)針對燃?xì)釹CADA系統(tǒng)內(nèi)部各層間邊界防護(hù)需求的安全設(shè)計(jì).

    在調(diào)控中心與站控系統(tǒng)之間加裝工業(yè)防火墻,確保廣域網(wǎng)邊界安全.工業(yè)防火墻除了隔離防護(hù)功能以外,還將利用白名單與規(guī)則匹配方式對控制網(wǎng)絡(luò)出口所有網(wǎng)絡(luò)流量進(jìn)行防護(hù),同時深入控制流量,對其中的DNP3,104,OPC等工控協(xié)議進(jìn)行深度檢測與安全控制.

    區(qū)域邊界安全部署圖如圖5所示.

    3.3.3 計(jì)算環(huán)境安全

    1)針對核心服務(wù)器、各類終端防護(hù)需求的安全設(shè)計(jì).

    圖4 通信網(wǎng)絡(luò)安全部署

    圖5 區(qū)域邊界安全部署圖

    為有效防護(hù)SCAD系統(tǒng)關(guān)鍵服務(wù)器,圍繞工作人員誤操作、外來人員非法操作對現(xiàn)場設(shè)備影響較大的安全隱患,防止和限制各類違規(guī)和非法操作對系統(tǒng)造成的安全隱患,系統(tǒng)采用多種安全加固手段,確保關(guān)鍵數(shù)據(jù)和操作行為可控.

    ① 關(guān)鍵服務(wù)器安全防護(hù).

    調(diào)控中心SCADA系統(tǒng)的歷史數(shù)據(jù)庫和實(shí)時數(shù)據(jù)庫服務(wù)器是控制系統(tǒng)的核心關(guān)鍵設(shè)備,需要對其進(jìn)行重點(diǎn)防護(hù),在歷史數(shù)據(jù)庫和實(shí)時數(shù)據(jù)庫服務(wù)器外圍部署采用工業(yè)防火墻對OPC,DNP3,104等各類現(xiàn)場總線協(xié)議進(jìn)行細(xì)粒度的深度解析,進(jìn)一步提高歷史數(shù)據(jù)庫和實(shí)時數(shù)據(jù)庫服務(wù)器的安全服務(wù)水平.

    ② 終端安全防護(hù).

    終端操作限制非法操作通過在操作員站和工程師站等操作終端部署終端安全防護(hù)系統(tǒng),采用白名單等多種安全機(jī)制,從操作系統(tǒng)層面限制非法進(jìn)程啟用,并限制違規(guī)外聯(lián)等不安全行為.部署儀表探針,對其所在通信網(wǎng)絡(luò)上所有的通信信息進(jìn)行監(jiān)聽、解析和分析處理,管理系統(tǒng)將探針數(shù)據(jù)再進(jìn)行綜合分析,對于安全異常信息,儀表探針及時主動地就地報警顯示,還具有儀表信息采集、儀表信息安全預(yù)警及儀表安全態(tài)勢評分等輔助功能.

    2)針對漏洞掃描需求的安全設(shè)計(jì).

    部署漏洞掃描系統(tǒng),以權(quán)威漏洞庫和網(wǎng)安自主漏洞庫為技術(shù)支撐,對目標(biāo)工控系統(tǒng)?設(shè)備進(jìn)行全方位測試和診斷,識別系統(tǒng)設(shè)備信息,測試系統(tǒng)脆弱度,分析已知漏洞,挖掘未知漏洞,生成告警和系統(tǒng)分析報告,并為客戶提供及時可靠的工控信息安全服務(wù).

    3)針對運(yùn)維風(fēng)險防護(hù)需求的安全設(shè)計(jì).

    部署堡壘主機(jī)規(guī)范運(yùn)維人員的身份管理、訪問控制、權(quán)限控制、操作審計(jì),解決操作者身份唯一性、合法訪問操作資源的問題,解決操作者權(quán)限的問題,解決操作事故責(zé)任認(rèn)定的問題防范,并且可物理旁路部署,IP可達(dá),無需在運(yùn)維對象和運(yùn)維終端安裝軟件.

    計(jì)算環(huán)境安全部署圖如圖6所示:

    圖6 計(jì)算環(huán)境安全部署圖

    3.3.4 管理安全

    1)針對統(tǒng)一監(jiān)管需求的安全設(shè)計(jì).

    部署工業(yè)集中管理平臺,以獨(dú)立工作站形式旁路部署于工業(yè)控制環(huán)境中,通過網(wǎng)絡(luò)與工業(yè)防火墻、工控信息安全監(jiān)控系統(tǒng)、工業(yè)交換機(jī)以及其他工業(yè)控制設(shè)備實(shí)現(xiàn)集中管理和監(jiān)控以及工控網(wǎng)絡(luò)環(huán)境下的資產(chǎn)、通信和協(xié)議的可視化.

    ① 工控安全設(shè)備集中管理,安防聯(lián)動.

    快速設(shè)置安全策略,批量下載各類安全配置,基于生產(chǎn)要求和安全策略,協(xié)同聯(lián)動各類信息安全設(shè)備,建立高效防控體系.

    ② 管道控制系統(tǒng)統(tǒng)一監(jiān)控,安全態(tài)勢整體呈現(xiàn).

    收集各類工控設(shè)備資產(chǎn)、工業(yè)控制協(xié)議和工業(yè)控制安全設(shè)備信息,圖形化組態(tài)呈現(xiàn);匯總各類信息內(nèi)容,綜合分析,整體呈現(xiàn).

    2)針對信息安全需求進(jìn)行培訓(xùn).

    定期組織企業(yè)工控信息安全培訓(xùn),針對安全意識的培養(yǎng)、安全事件的事前防御、事中響應(yīng)、事后審計(jì)等均進(jìn)行明確的要求,課程結(jié)束后,進(jìn)行考核考試,將培訓(xùn)成績與員工業(yè)績收入掛鉤,提高員工安全素質(zhì).

    工業(yè)集中管理平臺的部署見圖3總體部署圖.

    4 結(jié)束語

    本文根據(jù)燃?xì)釹CADA系統(tǒng)特點(diǎn),對當(dāng)前系統(tǒng)存在的安全隱患進(jìn)行了重點(diǎn)研究梳理,包括公共鏈路數(shù)據(jù)傳輸風(fēng)險、網(wǎng)絡(luò)內(nèi)部及對外邊界防護(hù)風(fēng)險、核心服務(wù)器及終端入侵風(fēng)險等,并有針對性地提出了解決方案,從通信網(wǎng)絡(luò)、網(wǎng)絡(luò)邊界、計(jì)算環(huán)境、統(tǒng)一監(jiān)管4個方面進(jìn)行了安全設(shè)計(jì).設(shè)計(jì)特點(diǎn)如下:

    1)依據(jù)工控等保要求設(shè)計(jì),有法可依、有據(jù)可查.

    遵照國家法律法規(guī)及相關(guān)政策指引,依據(jù)工控等保要求,對燃?xì)釹CADA進(jìn)行了系統(tǒng)性的安全設(shè)計(jì),做到了有法可依、有據(jù)可查.

    2)建設(shè)一個安全集中平臺,權(quán)責(zé)分明、管理有序.

    通過工業(yè)集中管理平臺的“一個平臺管理”的設(shè)計(jì),實(shí)現(xiàn)了系統(tǒng)的全面的狀態(tài)監(jiān)控,如有越權(quán)行為可通過日志收集和分析審計(jì),實(shí)現(xiàn)“權(quán)責(zé)分明”;通過集中的策略配置和高效的參數(shù)下發(fā),實(shí)時的狀態(tài)分析和有效的報警管理,獨(dú)立的工作模式和安全的配置管理,做到“管理有序”.

    3)網(wǎng)絡(luò)、終端、邊界安全并重,系統(tǒng)性設(shè)計(jì)、減少薄弱環(huán)節(jié).

    通過風(fēng)險評估、主機(jī)系統(tǒng)加固、終端儀表加固、區(qū)域隔離劃分、旁路監(jiān)測預(yù)警、集中監(jiān)管與審計(jì)等一系列安全防護(hù)措施,實(shí)時掌握工控網(wǎng)絡(luò)安全狀態(tài),避免由于信息安全問題導(dǎo)致的設(shè)備損壞、環(huán)境污染等公共安全問題,減少不必要的損失,擺脫了過去工業(yè)控制系統(tǒng)“哪里薄弱補(bǔ)哪里”的非系統(tǒng)性安全設(shè)計(jì).

    4)技術(shù)與管理并進(jìn)并重,強(qiáng)化意識,全面保障.

    通過部署安全防護(hù)產(chǎn)品,并協(xié)助用戶制定更具完善的信息安全防護(hù)策略,規(guī)范操作人員的行為,加強(qiáng)工作人員信息安全意識,使其認(rèn)識到工業(yè)控制系統(tǒng)信息安全管理的重要性和緊迫性,有效增強(qiáng)了燃?xì)庑袠I(yè)人員的安全意識.

    猜你喜歡
    計(jì)算環(huán)境工控燃?xì)?/a>
    擰緊燃?xì)狻鞍踩y”
    云計(jì)算環(huán)境下網(wǎng)絡(luò)安全等級保護(hù)的實(shí)現(xiàn)途徑
    近期實(shí)施的燃?xì)鈬覙?biāo)準(zhǔn)
    煤氣與熱力(2022年4期)2022-05-23 12:45:00
    探討燃?xì)夤こ痰脑靸r控制及跟蹤審計(jì)
    工控速派 一個工控技術(shù)服務(wù)的江湖
    大數(shù)據(jù)云計(jì)算環(huán)境下的數(shù)據(jù)安全
    電子制作(2017年20期)2017-04-26 06:57:48
    工控速浱 一個工控技術(shù)服務(wù)的江湖
    熱點(diǎn)追蹤 工控安全低調(diào)而不失重要
    基于攻擊圖的工控系統(tǒng)脆弱性量化方法
    云計(jì)算環(huán)境中任務(wù)調(diào)度策略
    免费黄网站久久成人精品| 国产日韩欧美亚洲二区| 看免费成人av毛片| 一级,二级,三级黄色视频| 丰满人妻一区二区三区视频av| 人人妻人人添人人爽欧美一区卜| 午夜激情福利司机影院| 一级毛片aaaaaa免费看小| 国产探花极品一区二区| 国产熟女午夜一区二区三区 | 噜噜噜噜噜久久久久久91| 亚洲,一卡二卡三卡| 日本黄色片子视频| 欧美+日韩+精品| 最新的欧美精品一区二区| 97超视频在线观看视频| 在现免费观看毛片| 欧美成人午夜免费资源| 国产高清不卡午夜福利| 少妇人妻久久综合中文| 自线自在国产av| 国产高清三级在线| 天堂中文最新版在线下载| 久久久久久久久大av| 黄色毛片三级朝国网站 | 亚洲av成人精品一二三区| 久久99热这里只频精品6学生| 日韩一区二区三区影片| 在线播放无遮挡| a级毛片在线看网站| 自拍欧美九色日韩亚洲蝌蚪91 | av网站免费在线观看视频| 成人国产麻豆网| 久久6这里有精品| 亚洲精品456在线播放app| 亚洲国产精品999| 亚洲精品日韩在线中文字幕| 欧美日韩视频高清一区二区三区二| 一级黄片播放器| a级一级毛片免费在线观看| 亚洲av日韩在线播放| 爱豆传媒免费全集在线观看| 亚洲精品日本国产第一区| 丝袜喷水一区| 边亲边吃奶的免费视频| 黑人高潮一二区| 亚洲精品国产av成人精品| 伊人久久国产一区二区| 男女免费视频国产| 日本猛色少妇xxxxx猛交久久| 欧美 亚洲 国产 日韩一| 精品亚洲成国产av| 中文天堂在线官网| 国产精品一区二区在线不卡| 特大巨黑吊av在线直播| 欧美区成人在线视频| 亚洲伊人久久精品综合| 大香蕉97超碰在线| h视频一区二区三区| 欧美精品一区二区大全| 国国产精品蜜臀av免费| 国产亚洲一区二区精品| 人人妻人人爽人人添夜夜欢视频 | 乱系列少妇在线播放| 久久婷婷青草| 日本与韩国留学比较| 一级,二级,三级黄色视频| 欧美精品国产亚洲| 国产乱来视频区| 免费看不卡的av| 在线观看av片永久免费下载| 日本猛色少妇xxxxx猛交久久| 精品人妻熟女av久视频| 国产在线男女| 深夜a级毛片| 国产高清有码在线观看视频| 国产乱人偷精品视频| 亚洲成人av在线免费| 日本vs欧美在线观看视频 | 男的添女的下面高潮视频| 亚洲综合色惰| 日本猛色少妇xxxxx猛交久久| 成年人午夜在线观看视频| 久久精品国产亚洲网站| 十八禁网站网址无遮挡 | 在线观看一区二区三区激情| 久久久亚洲精品成人影院| 男女边吃奶边做爰视频| 国产69精品久久久久777片| 人人妻人人爽人人添夜夜欢视频 | 99热全是精品| www.av在线官网国产| 少妇被粗大猛烈的视频| 日本欧美国产在线视频| 国产精品国产av在线观看| 纵有疾风起免费观看全集完整版| 在线观看三级黄色| 中文乱码字字幕精品一区二区三区| 大又大粗又爽又黄少妇毛片口| 成人毛片a级毛片在线播放| 精品久久国产蜜桃| 亚洲成人一二三区av| 久久鲁丝午夜福利片| av免费观看日本| 免费观看无遮挡的男女| videos熟女内射| 国产免费福利视频在线观看| 国产高清国产精品国产三级| 亚洲图色成人| 伊人亚洲综合成人网| 国产视频首页在线观看| 国产91av在线免费观看| 免费观看在线日韩| 在线观看三级黄色| 久久精品夜色国产| 久久精品国产亚洲av涩爱| 欧美bdsm另类| 亚洲精品日本国产第一区| 赤兔流量卡办理| 国产精品偷伦视频观看了| 91在线精品国自产拍蜜月| 亚洲图色成人| 日韩av在线免费看完整版不卡| 成人18禁高潮啪啪吃奶动态图 | 午夜影院在线不卡| 久久99蜜桃精品久久| 视频中文字幕在线观看| 国产无遮挡羞羞视频在线观看| 欧美激情极品国产一区二区三区 | 免费观看a级毛片全部| 六月丁香七月| 人妻 亚洲 视频| 亚洲精品,欧美精品| 黄色毛片三级朝国网站 | 青春草亚洲视频在线观看| 男人狂女人下面高潮的视频| 亚洲中文av在线| 一级毛片 在线播放| 热99国产精品久久久久久7| 国产在线男女| 99热国产这里只有精品6| 王馨瑶露胸无遮挡在线观看| 日韩一区二区三区影片| 男女无遮挡免费网站观看| 国语对白做爰xxxⅹ性视频网站| 午夜91福利影院| 成人无遮挡网站| 色婷婷久久久亚洲欧美| 国产成人a∨麻豆精品| 国产视频内射| av在线app专区| kizo精华| 国产免费福利视频在线观看| 精品国产一区二区久久| 久久久国产一区二区| 免费av不卡在线播放| 国产av码专区亚洲av| 久久人妻熟女aⅴ| 国产熟女午夜一区二区三区 | 又大又黄又爽视频免费| 成人漫画全彩无遮挡| 精品人妻熟女av久视频| 中文字幕久久专区| 亚洲电影在线观看av| 亚洲欧洲国产日韩| 国精品久久久久久国模美| 欧美丝袜亚洲另类| av视频免费观看在线观看| 久久99一区二区三区| 一本色道久久久久久精品综合| 嫩草影院入口| 亚洲人成网站在线播| 少妇高潮的动态图| av免费观看日本| 亚洲国产最新在线播放| 人人妻人人爽人人添夜夜欢视频 | 如何舔出高潮| 国产永久视频网站| 亚洲成人手机| 国产伦在线观看视频一区| 国产一区二区在线观看av| 国产精品99久久99久久久不卡 | 亚洲怡红院男人天堂| 国产精品嫩草影院av在线观看| 成人午夜精彩视频在线观看| 日韩制服骚丝袜av| 国产无遮挡羞羞视频在线观看| 精品国产露脸久久av麻豆| 91久久精品国产一区二区三区| 国产欧美日韩一区二区三区在线 | 黑人猛操日本美女一级片| 久久久久久久大尺度免费视频| 人体艺术视频欧美日本| 狂野欧美激情性xxxx在线观看| 熟妇人妻不卡中文字幕| 一区二区三区精品91| videossex国产| 在线观看免费视频网站a站| 3wmmmm亚洲av在线观看| 免费黄色在线免费观看| 全区人妻精品视频| 国产综合精华液| 欧美精品高潮呻吟av久久| 亚洲真实伦在线观看| 卡戴珊不雅视频在线播放| 日韩一区二区视频免费看| 26uuu在线亚洲综合色| 曰老女人黄片| 大陆偷拍与自拍| 91久久精品国产一区二区三区| 亚洲精品中文字幕在线视频 | 精品少妇内射三级| a级片在线免费高清观看视频| 一区二区av电影网| 国产精品久久久久久精品古装| 中文字幕人妻丝袜制服| 在线观看免费高清a一片| av专区在线播放| 一区二区av电影网| 成人二区视频| 三级国产精品欧美在线观看| 18禁在线无遮挡免费观看视频| 人妻 亚洲 视频| 国产伦精品一区二区三区视频9| 少妇 在线观看| 久久久久久久久久久免费av| 青青草视频在线视频观看| 国产成人精品一,二区| 国产精品无大码| 五月天丁香电影| 亚洲国产日韩一区二区| 国产精品国产三级国产av玫瑰| 在线观看www视频免费| 日本黄大片高清| 中文字幕av电影在线播放| 久久精品熟女亚洲av麻豆精品| 国产真实伦视频高清在线观看| 日韩亚洲欧美综合| www.av在线官网国产| 欧美国产精品一级二级三级 | a级毛片免费高清观看在线播放| 国产精品久久久久久久久免| 成人亚洲精品一区在线观看| 自拍偷自拍亚洲精品老妇| 香蕉精品网在线| 亚洲欧美成人精品一区二区| 美女大奶头黄色视频| 91在线精品国自产拍蜜月| 中文字幕制服av| 免费看光身美女| 99热国产这里只有精品6| 亚洲精品国产成人久久av| 丰满饥渴人妻一区二区三| 一区二区三区乱码不卡18| 青春草视频在线免费观看| 一区在线观看完整版| 亚洲四区av| 中文资源天堂在线| 欧美日韩视频精品一区| 国语对白做爰xxxⅹ性视频网站| 两个人免费观看高清视频 | 2018国产大陆天天弄谢| 午夜91福利影院| av专区在线播放| 女人久久www免费人成看片| 黄色日韩在线| 日韩伦理黄色片| 性色avwww在线观看| 国产在线一区二区三区精| 色94色欧美一区二区| 九色成人免费人妻av| 麻豆乱淫一区二区| 免费看光身美女| 又大又黄又爽视频免费| 国产免费视频播放在线视频| 国产欧美日韩精品一区二区| av在线观看视频网站免费| 成人特级av手机在线观看| 久久久久久久久久久丰满| 2022亚洲国产成人精品| 一级毛片我不卡| 国产精品不卡视频一区二区| 看非洲黑人一级黄片| 日韩亚洲欧美综合| 大香蕉久久网| 一级片'在线观看视频| 丝袜在线中文字幕| 九九在线视频观看精品| 美女xxoo啪啪120秒动态图| 乱码一卡2卡4卡精品| 人体艺术视频欧美日本| 极品人妻少妇av视频| 亚洲精品日本国产第一区| 国产毛片在线视频| 少妇人妻久久综合中文| a 毛片基地| 欧美+日韩+精品| 国产熟女午夜一区二区三区 | 日韩免费高清中文字幕av| 精品一品国产午夜福利视频| 久久久午夜欧美精品| 一二三四中文在线观看免费高清| 一个人免费看片子| 在线观看av片永久免费下载| 午夜免费鲁丝| 丁香六月天网| 久久久亚洲精品成人影院| 久久97久久精品| 国产一区有黄有色的免费视频| 91午夜精品亚洲一区二区三区| 观看美女的网站| 97在线人人人人妻| 成人毛片a级毛片在线播放| 人人妻人人添人人爽欧美一区卜| 嘟嘟电影网在线观看| 久久久久久久久久人人人人人人| 肉色欧美久久久久久久蜜桃| 亚洲成人av在线免费| 97超视频在线观看视频| 国产精品久久久久久久久免| 天天操日日干夜夜撸| 欧美日韩视频高清一区二区三区二| 亚洲精品一区蜜桃| 免费高清在线观看视频在线观看| 亚洲国产最新在线播放| 中文资源天堂在线| 九九久久精品国产亚洲av麻豆| 欧美 亚洲 国产 日韩一| 亚洲欧美成人精品一区二区| 国产精品人妻久久久影院| 中文字幕免费在线视频6| 国产女主播在线喷水免费视频网站| 在线观看免费高清a一片| 18+在线观看网站| 日韩中文字幕视频在线看片| 亚洲国产成人一精品久久久| 高清黄色对白视频在线免费看 | 精品少妇内射三级| 80岁老熟妇乱子伦牲交| 少妇丰满av| 亚洲欧美清纯卡通| 男女无遮挡免费网站观看| 日韩人妻高清精品专区| 91久久精品国产一区二区三区| 狠狠精品人妻久久久久久综合| 亚洲电影在线观看av| 男人舔奶头视频| 久久99热这里只频精品6学生| av专区在线播放| 又粗又硬又长又爽又黄的视频| 欧美精品高潮呻吟av久久| av免费在线看不卡| 成人美女网站在线观看视频| 高清av免费在线| 美女中出高潮动态图| 亚洲国产欧美在线一区| 日韩电影二区| 男女国产视频网站| 91精品一卡2卡3卡4卡| 免费av中文字幕在线| 亚洲丝袜综合中文字幕| 夫妻午夜视频| 免费看不卡的av| 搡老乐熟女国产| 免费看不卡的av| 日韩强制内射视频| 国产成人一区二区在线| 嫩草影院新地址| 亚洲在久久综合| 国产黄片视频在线免费观看| 成人免费观看视频高清| 午夜91福利影院| 美女脱内裤让男人舔精品视频| 久久午夜福利片| 亚洲经典国产精华液单| 最近手机中文字幕大全| 大话2 男鬼变身卡| 亚洲人与动物交配视频| 欧美亚洲 丝袜 人妻 在线| 麻豆乱淫一区二区| 亚洲天堂av无毛| 女的被弄到高潮叫床怎么办| 九九久久精品国产亚洲av麻豆| 亚洲精品一区蜜桃| 国产欧美另类精品又又久久亚洲欧美| 亚洲三级黄色毛片| 一级a做视频免费观看| 两个人免费观看高清视频 | 久久av网站| 国产精品女同一区二区软件| 亚洲久久久国产精品| 成人18禁高潮啪啪吃奶动态图 | 插逼视频在线观看| 免费观看的影片在线观看| 国产成人精品久久久久久| 男人和女人高潮做爰伦理| 我的老师免费观看完整版| 欧美日韩av久久| 男女边摸边吃奶| 三级国产精品片| 一区二区三区精品91| 国产精品久久久久久精品古装| 观看av在线不卡| 18禁动态无遮挡网站| 精品国产乱码久久久久久小说| 美女视频免费永久观看网站| 边亲边吃奶的免费视频| 大片免费播放器 马上看| 人人妻人人爽人人添夜夜欢视频 | 在现免费观看毛片| 亚洲国产日韩一区二区| 激情五月婷婷亚洲| av在线老鸭窝| 99久久精品热视频| 亚洲国产成人一精品久久久| 成人黄色视频免费在线看| 国产在视频线精品| 欧美日本中文国产一区发布| 99热网站在线观看| 国产精品一二三区在线看| 成年美女黄网站色视频大全免费 | 美女福利国产在线| 中国美白少妇内射xxxbb| 精品午夜福利在线看| 自线自在国产av| 国产真实伦视频高清在线观看| 黄色视频在线播放观看不卡| 色网站视频免费| 久久6这里有精品| 久久亚洲国产成人精品v| 有码 亚洲区| 丝袜喷水一区| 久久精品久久久久久噜噜老黄| 国产视频内射| 伊人亚洲综合成人网| 国产成人aa在线观看| 国产永久视频网站| 国产一级毛片在线| 亚洲国产精品专区欧美| 在线观看免费视频网站a站| 搡老乐熟女国产| 欧美日本中文国产一区发布| 最后的刺客免费高清国语| 国产免费一级a男人的天堂| 日韩 亚洲 欧美在线| 欧美精品一区二区免费开放| 精品亚洲乱码少妇综合久久| 亚洲精品色激情综合| 赤兔流量卡办理| 色视频在线一区二区三区| h日本视频在线播放| 日韩免费高清中文字幕av| 交换朋友夫妻互换小说| 国产黄色视频一区二区在线观看| 深夜a级毛片| 亚洲精品一区蜜桃| 日韩av免费高清视频| 国产伦理片在线播放av一区| 美女福利国产在线| 两个人的视频大全免费| 免费看av在线观看网站| 日日撸夜夜添| 成人午夜精彩视频在线观看| 久久97久久精品| 插逼视频在线观看| 97精品久久久久久久久久精品| 欧美精品一区二区免费开放| 又爽又黄a免费视频| 日韩av免费高清视频| 午夜福利,免费看| 久久韩国三级中文字幕| 两个人的视频大全免费| 国产亚洲一区二区精品| 日本vs欧美在线观看视频 | 免费大片18禁| 久久女婷五月综合色啪小说| 欧美日韩av久久| 深夜a级毛片| 极品少妇高潮喷水抽搐| 男女国产视频网站| 女性生殖器流出的白浆| 亚洲国产精品成人久久小说| 亚洲欧美精品专区久久| 久久久久久久久久久丰满| 免费久久久久久久精品成人欧美视频 | 久久久久精品久久久久真实原创| 欧美一级a爱片免费观看看| 成人18禁高潮啪啪吃奶动态图 | 亚洲av欧美aⅴ国产| 亚洲成人一二三区av| 亚洲av.av天堂| 国产淫语在线视频| 日本av手机在线免费观看| 最近中文字幕2019免费版| 欧美xxxx性猛交bbbb| 精品国产乱码久久久久久小说| 国产日韩欧美在线精品| 综合色丁香网| 欧美三级亚洲精品| 日本黄色片子视频| 十分钟在线观看高清视频www | 自拍欧美九色日韩亚洲蝌蚪91 | 午夜福利影视在线免费观看| 汤姆久久久久久久影院中文字幕| 黑人巨大精品欧美一区二区蜜桃 | 爱豆传媒免费全集在线观看| 国产伦理片在线播放av一区| 最新中文字幕久久久久| 男女无遮挡免费网站观看| 少妇裸体淫交视频免费看高清| 美女脱内裤让男人舔精品视频| 少妇 在线观看| 亚洲欧洲国产日韩| 99久久精品一区二区三区| av国产精品久久久久影院| 肉色欧美久久久久久久蜜桃| 日本黄色片子视频| 97超视频在线观看视频| 国产精品99久久久久久久久| 高清欧美精品videossex| 汤姆久久久久久久影院中文字幕| 伊人久久国产一区二区| 成人影院久久| 人体艺术视频欧美日本| 青春草国产在线视频| 少妇人妻久久综合中文| 97超碰精品成人国产| 嫩草影院入口| 国产黄色免费在线视频| 久久精品国产鲁丝片午夜精品| 久久久精品94久久精品| 人人妻人人澡人人爽人人夜夜| 欧美xxxx性猛交bbbb| 日本wwww免费看| 日韩欧美一区视频在线观看 | 永久免费av网站大全| 国产一级毛片在线| 又粗又硬又长又爽又黄的视频| 国产在线视频一区二区| 在线 av 中文字幕| 成人黄色视频免费在线看| 亚洲第一av免费看| 啦啦啦中文免费视频观看日本| 国产免费一级a男人的天堂| 特大巨黑吊av在线直播| 2018国产大陆天天弄谢| 五月开心婷婷网| 久久久久精品性色| 99热国产这里只有精品6| 午夜免费观看性视频| 在线观看免费高清a一片| 日韩一本色道免费dvd| 久久精品国产a三级三级三级| 日韩强制内射视频| 熟女电影av网| 一级av片app| 中文精品一卡2卡3卡4更新| 精品少妇黑人巨大在线播放| 久久久久网色| 少妇人妻 视频| 国产午夜精品一二区理论片| 大片免费播放器 马上看| 久久久午夜欧美精品| 在线观看人妻少妇| 美女xxoo啪啪120秒动态图| 成年美女黄网站色视频大全免费 | 亚洲中文av在线| 久久久久国产精品人妻一区二区| 精品一区二区免费观看| 亚洲性久久影院| 一本一本综合久久| 99热国产这里只有精品6| 欧美变态另类bdsm刘玥| 丰满少妇做爰视频| 在线观看免费日韩欧美大片 | 欧美精品一区二区大全| 亚洲图色成人| 亚洲国产精品一区三区| 欧美xxⅹ黑人| 99热这里只有精品一区| 亚洲精品国产成人久久av| 在线天堂最新版资源| 91精品国产九色| 国国产精品蜜臀av免费| 插逼视频在线观看| 香蕉精品网在线| 久久久精品94久久精品| 夜夜看夜夜爽夜夜摸| 欧美日韩亚洲高清精品| 男女国产视频网站| 免费观看av网站的网址| 中文字幕制服av| 国产视频首页在线观看| 天堂中文最新版在线下载| 国产91av在线免费观看| av天堂久久9| 亚洲av日韩在线播放| 黑人巨大精品欧美一区二区蜜桃 | 欧美少妇被猛烈插入视频| 美女脱内裤让男人舔精品视频| 嘟嘟电影网在线观看| 久久久精品94久久精品| 中文字幕人妻丝袜制服| 狠狠精品人妻久久久久久综合| 久久午夜综合久久蜜桃| 久久99一区二区三区| 乱人伦中国视频| 国产综合精华液| 天天躁夜夜躁狠狠久久av| 免费黄频网站在线观看国产| 91在线精品国自产拍蜜月| 午夜日本视频在线| 国产成人精品一,二区| 精品少妇内射三级| 国产一区二区三区av在线|