• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    在役工業(yè)控制系統(tǒng)的信息安全檢查與加固

    2018-09-26 07:55:02徐國(guó)忠
    石油化工自動(dòng)化 2018年4期
    關(guān)鍵詞:工控漏洞信息安全

    徐國(guó)忠

    (中國(guó)石化上海高橋石油化工有限公司,上海200137)

    2010年“震網(wǎng)”病毒事件為世人敲響了工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全的警鐘,短短幾年內(nèi),全球范圍內(nèi)針對(duì)工控系統(tǒng)攻擊事件的數(shù)量大幅提升。2013年,美國(guó)的工業(yè)控制系統(tǒng)應(yīng)急響應(yīng)小組(ICSCERT)就報(bào)告了全球范圍內(nèi)共有256件工控安全事件。在相繼發(fā)現(xiàn)了“Duqu”病毒、“火焰”病毒等針對(duì)工控系統(tǒng)的病毒之后,2014年春,“Havex”病毒在能源行業(yè)大規(guī)模爆發(fā),呈現(xiàn)出強(qiáng)烈的行業(yè)橫向蔓延趨勢(shì)?!癏avex”病毒較之前的“震網(wǎng)”病毒等,攻擊手段更隱蔽、病毒變種更多、網(wǎng)絡(luò)傳播更迅速,工控網(wǎng)絡(luò)特點(diǎn)針對(duì)性強(qiáng)、可造成的危害也更巨大?!癏avex”病毒以及之后出現(xiàn)的“Sand wor m”病毒標(biāo)志著工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全已進(jìn)入了APT2.0時(shí)代,工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全問(wèn)題日益引起人們的重點(diǎn)關(guān)注。

    近年來(lái),中國(guó)也非常重視工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全,多次發(fā)布了相關(guān)政策與標(biāo)準(zhǔn),加強(qiáng)了重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)的信息安全檢查、監(jiān)管和測(cè)評(píng),實(shí)施安全風(fēng)險(xiǎn)和漏洞通報(bào)制度;加強(qiáng)了新技術(shù)、新業(yè)務(wù)信息安全評(píng)估,強(qiáng)化了信息產(chǎn)品和服務(wù)的信息安全檢測(cè)和認(rèn)證,支持建立第三方信息安全評(píng)估與監(jiān)測(cè)機(jī)制。同時(shí),國(guó)內(nèi)的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全相關(guān)標(biāo)準(zhǔn)在信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)以及工業(yè)過(guò)程測(cè)量和控制標(biāo)準(zhǔn)化技術(shù)委員會(huì)的指導(dǎo)下,也正在開(kāi)展標(biāo)準(zhǔn)編制工作,各種工業(yè)控制系統(tǒng)信息安全應(yīng)用和評(píng)估標(biāo)準(zhǔn)[1-6]相繼出版,對(duì)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)信息安全的評(píng)測(cè)、加固和實(shí)施起到了推動(dòng)和指導(dǎo)作用,但由于工業(yè)控制系統(tǒng)的多樣和復(fù)雜性,完全采用標(biāo)準(zhǔn)進(jìn)行評(píng)測(cè)有一定的難度,控制系統(tǒng)網(wǎng)絡(luò)信息安全還有很長(zhǎng)的路要走,任重道遠(yuǎn)。

    1 工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全現(xiàn)狀分析

    近年來(lái),工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全備受重視,作為跨學(xué)科的領(lǐng)域,簡(jiǎn)單地使用傳統(tǒng)信息安全技術(shù)并不能很好地解決該問(wèn)題,有些時(shí)候可能是無(wú)能為力的。工業(yè)控制系統(tǒng)滯后的系統(tǒng)運(yùn)行環(huán)境以及難以實(shí)施的更新導(dǎo)致了其面臨較之傳統(tǒng)信息系統(tǒng)更為嚴(yán)峻的網(wǎng)絡(luò)安全問(wèn)題。而且,工業(yè)控制網(wǎng)絡(luò)與傳統(tǒng)辦公信息網(wǎng)有著本質(zhì)的區(qū)別,其通信協(xié)議為專有的工業(yè)控制協(xié)議,對(duì)系統(tǒng)及網(wǎng)絡(luò)環(huán)境的穩(wěn)定性要求也極高。因此,傳統(tǒng)的信息安全防護(hù)設(shè)備和技術(shù),如傳統(tǒng)的防火墻、病毒查殺、漏洞掃描、隔離網(wǎng)關(guān)等在工業(yè)控制網(wǎng)絡(luò)安全防護(hù)時(shí)起不到實(shí)質(zhì)的作用,甚至?xí)绊懝た叵到y(tǒng)正常運(yùn)行,并不能很好地應(yīng)用于工業(yè)控制系統(tǒng)。

    1.1 工業(yè)控制系統(tǒng)與傳統(tǒng)信息系統(tǒng)的區(qū)別

    工業(yè)控制系統(tǒng)的信息技術(shù)來(lái)源于傳統(tǒng)信息技術(shù),但是又不同于傳統(tǒng)信息技術(shù),與傳統(tǒng)的信息技術(shù)有著顯著的區(qū)別。這是因?yàn)閭鹘y(tǒng)信息技術(shù)是以傳遞信息為最終目的,而工業(yè)控制系統(tǒng)網(wǎng)絡(luò)傳遞信息是以引起物質(zhì)或能量的轉(zhuǎn)移為最終目標(biāo)。工業(yè)控制系統(tǒng)與傳統(tǒng)信息系統(tǒng)在系統(tǒng)結(jié)構(gòu)及軟硬件升級(jí)、維護(hù)、更新等方面存在明顯差別,具體見(jiàn)表1所列。

    表1 工業(yè)控制系統(tǒng)與傳統(tǒng)信息系統(tǒng)的性能比較

    1.2 工業(yè)控制系統(tǒng)信息安全問(wèn)題分析

    1.2.1 工業(yè)控制系統(tǒng)本質(zhì)問(wèn)題

    1)工業(yè)控制系統(tǒng)安全方面設(shè)計(jì)不足。在設(shè)計(jì)之初,由于資源受限及未面向互聯(lián)網(wǎng)等原因,為保證實(shí)時(shí)性和可用性,工業(yè)控制系統(tǒng)各層普遍缺乏安全性設(shè)計(jì)。在缺乏安全架構(gòu)頂層設(shè)計(jì)的情況下,無(wú)法形成有效技術(shù)研究的體系,產(chǎn)品形態(tài)主要集中在網(wǎng)絡(luò)安全防護(hù)的層面,工業(yè)控制系統(tǒng)自身的安全性能提升缺乏長(zhǎng)遠(yuǎn)的規(guī)劃。

    2)工業(yè)控制系統(tǒng)核心技術(shù)落后。CPU作為硬件基礎(chǔ)平臺(tái)的核心,核心技術(shù)基本上掌握在國(guó)外廠商手中,內(nèi)在的“后門”軟件漏洞隱患始終存在;控制系統(tǒng)的機(jī)理和通信控制模式,部分公開(kāi)或半公開(kāi),但核心的內(nèi)在通信機(jī)理內(nèi)容完全保密,能否滿足工業(yè)控制系統(tǒng)信息安全的要求值得商榷,筆者認(rèn)為存在信息安全隱患。

    3)工業(yè)控制系統(tǒng)缺乏升級(jí)動(dòng)力。盡管目前已有工控產(chǎn)品提供商開(kāi)始對(duì)舊系統(tǒng)進(jìn)行加固升級(jí),研發(fā)新一代的安全工控產(chǎn)品,但是由于市場(chǎng)、技術(shù)、使用環(huán)境等方面的制約,成本與效益是用戶必須考慮的第一要素,工控產(chǎn)品生產(chǎn)上普遍缺乏主動(dòng)進(jìn)行安全加固的動(dòng)力。

    4)工業(yè)控制系統(tǒng)從業(yè)人員的安全意識(shí)欠缺,并缺少培訓(xùn);相關(guān)企業(yè)缺少規(guī)范的安全流程、安全策略,缺少業(yè)務(wù)連續(xù)性與災(zāi)難恢復(fù)計(jì)劃、安全審計(jì)機(jī)制等;網(wǎng)絡(luò)信息安全加固升級(jí)是一項(xiàng)長(zhǎng)期不斷進(jìn)行的任務(wù),相關(guān)人員對(duì)此認(rèn)識(shí)不足。

    1.2.2 工業(yè)控制系統(tǒng)常見(jiàn)安全問(wèn)題案例

    1)通信協(xié)議漏洞。工業(yè)化與信息化的融合,使得TCP/IP協(xié)議和OPC協(xié)議等通用協(xié)議越來(lái)越廣泛地應(yīng)用在工業(yè)控制系統(tǒng)中,隨之而來(lái)的通信協(xié)議漏洞問(wèn)題也日益突出。例如:OPC Classic協(xié)議(OPC DA,OPC HAD和OPC A&E)基于微軟的DCOM協(xié)議,DCOM協(xié)議是在網(wǎng)絡(luò)安全問(wèn)題被廣泛認(rèn)識(shí)之前設(shè)計(jì)的,極易受到攻擊,并且OPC通信采用不固定的端口號(hào),導(dǎo)致目前幾乎無(wú)法使用傳統(tǒng)的IT防火墻來(lái)確保其安全性。

    2)操作系統(tǒng)漏洞。目前大多數(shù)工業(yè)控制系統(tǒng)的工程師站/操作站/HMI都是基于Windows平臺(tái),為保證過(guò)程控制系統(tǒng)的相對(duì)獨(dú)立性,同時(shí)考慮到系統(tǒng)的穩(wěn)定運(yùn)行,現(xiàn)場(chǎng)的工程師在系統(tǒng)運(yùn)行開(kāi)始后不會(huì)對(duì)Windows平臺(tái)安裝任何補(bǔ)丁。然而,不安裝補(bǔ)丁系統(tǒng)就存在被攻擊的可能,從而埋下安全隱患。

    3)殺毒軟件漏洞。為了保證工控應(yīng)用軟件的可用性,許多工業(yè)控制系統(tǒng)操作站通常不會(huì)安裝殺毒軟件。即使安裝了殺毒軟件,在使用過(guò)程中也有很大的局限性,原因在于殺毒需要經(jīng)常更新病毒庫(kù),因而不適合于工業(yè)控制環(huán)境。而且殺毒軟件對(duì)新病毒的處理通常是滯后的,導(dǎo)致每年都會(huì)爆發(fā)大規(guī)模的病毒攻擊,特別是新病毒。

    4)應(yīng)用軟件漏洞。工控應(yīng)用軟件多種多樣,很難形成統(tǒng)一的防護(hù)規(guī)范以應(yīng)對(duì)安全問(wèn)題。另外,當(dāng)應(yīng)用軟件面向網(wǎng)絡(luò)應(yīng)用時(shí),就必須開(kāi)放應(yīng)用端口,因而常規(guī)的IT防火墻等安全設(shè)備很難保障其安全性?;ヂ?lián)網(wǎng)攻擊者很有可能利用一些大型工控自動(dòng)化軟件的安全漏洞獲取諸如污水處理廠、天然氣管道以及其他大型設(shè)備的控制權(quán),一旦這些控制權(quán)被不良意圖黑客所掌握,后果將不堪設(shè)想。

    5)安全策略和管理流程漏洞。追求可用性而犧牲安全,是很多工業(yè)控制系統(tǒng)存在的普遍現(xiàn)象,缺乏完整有效的安全策略與管理流程也給工業(yè)控制系統(tǒng)安全帶來(lái)了一定的威脅。例如:工業(yè)控制系統(tǒng)中移動(dòng)存儲(chǔ)介質(zhì)包括筆記本電腦、U盤等設(shè)備的使用和不嚴(yán)格的訪問(wèn)控制策略。

    2 DCS的信息安全檢查

    某石化公司“3號(hào)酮苯”裝置于2005年采用美國(guó)Honeywell公司的TPS系統(tǒng)用于生產(chǎn)裝置過(guò)程的控制,系統(tǒng)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖1所示。其中,全局用戶操作站(GUS)是TPS系統(tǒng)的人機(jī)接口;LCN是TPS系統(tǒng)的控制管理網(wǎng),該項(xiàng)目中,主要掛GUS/RGUS設(shè)備,實(shí)現(xiàn)該裝置工藝數(shù)據(jù)在各個(gè)操作站間實(shí)時(shí)傳遞;UCN是TPS系統(tǒng)的過(guò)程控制網(wǎng),連接NI M,在UCN設(shè)備間共享過(guò)程數(shù)據(jù);NI M是網(wǎng)絡(luò)接口模件,提供LCN網(wǎng)絡(luò)訪問(wèn)UCN網(wǎng)絡(luò)的接口,實(shí)現(xiàn)兩者之間通信協(xié)議和數(shù)據(jù)格式的轉(zhuǎn)換;HPM是高性能過(guò)程管理器,用于掃描和控制TPS系統(tǒng)的過(guò)程數(shù)據(jù),處理該裝置工藝正常生產(chǎn)所需的各種控制邏輯,包括常規(guī)PID控制、邏輯控制以及順序控制等;PHD是過(guò)程歷史數(shù)據(jù)服務(wù)器,負(fù)責(zé)向調(diào)度層傳遞該裝置的實(shí)時(shí)過(guò)程數(shù)據(jù)。圖1中,計(jì)算機(jī)的操作系統(tǒng)為Windows XP3英文版,GUS04為工程師站,在工程師室,主要完成工程組態(tài)設(shè)計(jì)、更改和全局配置;GUS01~GUS03為操作員站,在中心控制室,完成現(xiàn)場(chǎng)數(shù)據(jù)的監(jiān)控、實(shí)現(xiàn)操作指令往現(xiàn)場(chǎng)的傳遞;RGUS05~RUS06為遠(yuǎn)程操作員站。

    2.1 “3號(hào)酮苯”裝置DCS網(wǎng)絡(luò)信息安全檢測(cè)

    針對(duì)“3號(hào)酮苯”裝置的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)信息安全檢查,通過(guò)對(duì)控制網(wǎng)網(wǎng)絡(luò)數(shù)據(jù)流量監(jiān)控,采用人工分析和智能防護(hù)設(shè)備分析相結(jié)合的方式,發(fā)現(xiàn)該裝置控制系統(tǒng)網(wǎng)絡(luò)上的安全問(wèn)題。本文的主要目的是通過(guò)評(píng)測(cè),查看老舊典型的DCS在當(dāng)下網(wǎng)絡(luò)安全的條件下對(duì)網(wǎng)絡(luò)病毒和安全隱患的影響。對(duì)于某個(gè)運(yùn)行了十余年的在役工業(yè)控制系統(tǒng),控制系統(tǒng)的軟件和硬件,由于特定的環(huán)境等因素,一直沒(méi)有進(jìn)行過(guò)系統(tǒng)軟件補(bǔ)丁升級(jí)。顯而易見(jiàn),對(duì)于操作系統(tǒng)等軟件的各種安全漏洞一定存在,但這些軟件的安全漏洞對(duì)系統(tǒng)的潛在影響才是需要重點(diǎn)關(guān)注的。

    2.1.1 工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全檢測(cè)原則

    1)工控網(wǎng)絡(luò)安全檢測(cè)遵循如下原則:

    a)客觀性。工控網(wǎng)絡(luò)安全檢測(cè)適用于各行業(yè)的工業(yè)控制系統(tǒng),以第三方的視角對(duì)國(guó)內(nèi)外工控廠商設(shè)備、系統(tǒng)、網(wǎng)絡(luò)進(jìn)行安全檢測(cè)。

    b)安全性。工控網(wǎng)絡(luò)安全檢測(cè)實(shí)施在被測(cè)方人員配合、監(jiān)管下進(jìn)行,通過(guò)適當(dāng)?shù)募夹g(shù)手段開(kāi)展檢測(cè)工作,以保證對(duì)現(xiàn)有工業(yè)控制系統(tǒng)運(yùn)行操作無(wú)明顯的影響;檢測(cè)或檢查后,對(duì)系統(tǒng)的穩(wěn)定性和運(yùn)行,無(wú)任何影響。

    圖1 “3號(hào)酮苯”裝置控制網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)示意

    2)常規(guī)的控制系統(tǒng)風(fēng)險(xiǎn)評(píng)價(jià)方法有:

    a)問(wèn)卷調(diào)查表。該表可以對(duì)資產(chǎn)、業(yè)務(wù)、歷史安全事件、管理制度等各方面的信息進(jìn)行搜集和統(tǒng)計(jì)。

    b)人員訪談。通過(guò)訪談?wù)莆瞻踩贫?、安全意識(shí)、安全流程等信息,也可以了解一些沒(méi)有記錄在案的歷史信息。

    c)漏洞掃描。通常是指用于工業(yè)控制系統(tǒng)的專業(yè)漏洞掃描工具,其內(nèi)置的漏洞庫(kù)既包含傳統(tǒng)IT系統(tǒng)的漏洞,更重要的是需要包含工控系統(tǒng)相關(guān)的漏洞。

    d)漏洞挖掘。通常是指用于工控設(shè)備的專業(yè)漏洞挖掘工具,該類工具是基于模糊測(cè)試的理論,發(fā)現(xiàn)設(shè)備的未知漏洞。

    e)滲透測(cè)試。這里不單指一種工具,而是評(píng)估人員利用工具和技術(shù)方法的行為集合,這是模擬黑客行為的漏洞探測(cè)活動(dòng),既要發(fā)現(xiàn)漏洞,也要利用漏洞來(lái)展現(xiàn)某些攻擊的場(chǎng)景。

    f)工控審計(jì)。該工具主要用于收集工業(yè)控制系統(tǒng)的數(shù)據(jù)流量、網(wǎng)絡(luò)會(huì)話、操作變更等信息,發(fā)現(xiàn)一些潛在的安全威脅。

    2.1.2 工控網(wǎng)絡(luò)安全檢測(cè)實(shí)施

    1)網(wǎng)絡(luò)數(shù)據(jù)流量異常發(fā)現(xiàn)。在系統(tǒng)調(diào)研過(guò)程中,對(duì)控制系統(tǒng)數(shù)據(jù)抓包位置選擇在中心控制室交換機(jī)2960鏡像口,抓取了控制網(wǎng)絡(luò)的全網(wǎng)數(shù)據(jù)流量。將全網(wǎng)數(shù)據(jù)流量采用IAD智能保護(hù)裝置進(jìn)行離線情況下的安全分析,通過(guò)實(shí)驗(yàn)數(shù)據(jù)的分析,發(fā)現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)內(nèi)存在大量詢問(wèn)150.150.150.1 MAC地址的ARP請(qǐng)求。經(jīng)現(xiàn)場(chǎng)工程師確認(rèn),IP地址為150.150.150.245并未在提供的控制網(wǎng)絡(luò)拓?fù)鋱D中出現(xiàn),而發(fā)出的ARP數(shù)據(jù)包需要尋址的150.150.150.1 MAC為網(wǎng)關(guān)地址,系統(tǒng)詢問(wèn)網(wǎng)關(guān)MAC地址的ARP請(qǐng)求在大部分情況下是有程序想要進(jìn)行外網(wǎng)通信而進(jìn)行的前置工作,該類數(shù)據(jù)包在網(wǎng)絡(luò)隔離的工業(yè)控制系統(tǒng)中大量出現(xiàn),是非??梢傻?。

    2)部署虛擬網(wǎng)關(guān)產(chǎn)生報(bào)警。經(jīng)分析,IP地址為150.150.150.245的主機(jī)有嘗試連接外網(wǎng)的可能,由于現(xiàn)場(chǎng)網(wǎng)絡(luò)中150.150.150.1 MAC網(wǎng)關(guān)并不存在,因而無(wú)法進(jìn)行下一步的數(shù)據(jù)交互。其頻繁、規(guī)律地嘗試訪問(wèn)外網(wǎng)的行為與某些僵尸網(wǎng)絡(luò)木馬的特征比較相似,即持續(xù)規(guī)律的訪問(wèn)外網(wǎng)C&C服務(wù)器獲取進(jìn)一步的木馬指令,因而測(cè)試人員通過(guò)技術(shù)手段欺騙該主機(jī),使其誤認(rèn)為自己能夠成功的訪問(wèn)到外網(wǎng)。

    虛擬網(wǎng)關(guān)主機(jī)在與外網(wǎng)隔離的情況下對(duì)IP地址150.150.150.245主機(jī)的一些基礎(chǔ)請(qǐng)求(TCP,DNS等)可以進(jìn)行應(yīng)答,誘使其執(zhí)行下一步的可疑操作行為。在實(shí)際部署該虛擬主機(jī)前,對(duì)現(xiàn)場(chǎng)的數(shù)據(jù)流量進(jìn)行了再一次確認(rèn),在確保將該虛假主機(jī)接入控制網(wǎng)中不會(huì)對(duì)原有系統(tǒng)的通信產(chǎn)生任何影響后,將虛擬網(wǎng)關(guān)主機(jī)接入控制網(wǎng)中。當(dāng)虛擬網(wǎng)關(guān)主機(jī)接入控制網(wǎng)后,網(wǎng)絡(luò)中出現(xiàn)了大量的外網(wǎng)連接請(qǐng)求,同時(shí),智能保護(hù)裝置立刻匹配到了“Conficker蠕蟲(chóng)”病毒特征,并產(chǎn)生了報(bào)警。

    為了進(jìn)一步確認(rèn)目標(biāo)主機(jī)是否感染了“Conficker蠕蟲(chóng)”病毒,筆者對(duì)現(xiàn)場(chǎng)的數(shù)據(jù)包特征進(jìn)行分析。在IP地址150.150.150.245的主機(jī)誤認(rèn)為自己能夠連接到外網(wǎng)后,開(kāi)始大量的請(qǐng)求外網(wǎng)的DNS域名解析,如圖2所示。隨機(jī)選擇了幾個(gè)域名,使用whois查詢,均指向“Conficker蠕蟲(chóng)”病毒的C&C服務(wù)器域名,至此,在IP地址150.150.150.245的主機(jī)誤認(rèn)為自己能夠連接到外網(wǎng)后,潛伏的惡意程序已開(kāi)始工作。經(jīng)比對(duì)工控漏洞黑名單,該數(shù)據(jù)包為“Conficker蠕蟲(chóng)”病毒的A或者B版本的HTTP請(qǐng)求流量,分析結(jié)果與上述的智能保護(hù)設(shè)備的報(bào)警信息完全一致。

    圖2 150.150.150.245的主機(jī)發(fā)出的大量DNS數(shù)據(jù)包

    2.1.3 工控網(wǎng)絡(luò)安全檢測(cè)結(jié)論

    某石化公司“3號(hào)酮苯”裝置Honeywell TPS的網(wǎng)絡(luò)中存在大量異常的ARP請(qǐng)求數(shù)據(jù),經(jīng)網(wǎng)絡(luò)智能防護(hù)設(shè)備分析,IP地址為150.150.150.245的主機(jī)疑似感染了“Conficker蠕蟲(chóng)”病毒。對(duì)該主機(jī)DNS域名請(qǐng)求信息、與C&C服務(wù)器交互的數(shù)據(jù)進(jìn)行分析,可以確定該主機(jī)已感染了“Conficker蠕蟲(chóng)”病毒。該裝置工業(yè)控制系統(tǒng)為2005年左右上線的老系統(tǒng),控制主機(jī)都是Windows XPSP3英文版系統(tǒng),存在曾被著名的工控病毒“震網(wǎng)”病毒利用過(guò)的MS08-067等安全漏洞。潛伏的“Conficker蠕蟲(chóng)”病毒給工業(yè)控制系統(tǒng)帶來(lái)了一定的安全隱患,會(huì)產(chǎn)生一定的ARP請(qǐng)求數(shù)據(jù)包,但通過(guò)分析,該ARP占用了很小一部分的網(wǎng)絡(luò)帶寬,遠(yuǎn)小于網(wǎng)絡(luò)帶寬的1%,可以暫時(shí)處于觀察階段,待后續(xù)有條件時(shí)對(duì)病毒進(jìn)行查殺和系統(tǒng)的升級(jí)與完善,通過(guò)對(duì)控制系統(tǒng)內(nèi)計(jì)算機(jī)的當(dāng)前運(yùn)行控制性能分析,未發(fā)現(xiàn)可疑的其他病毒運(yùn)行程序,計(jì)算機(jī)CPU內(nèi)存占用率均很低,性能優(yōu)良,操作員操作控制體驗(yàn)良好,無(wú)任何遲延現(xiàn)象,說(shuō)明該控制系統(tǒng)在當(dāng)前系統(tǒng)網(wǎng)絡(luò)安全條件下,保持了較好的性能,達(dá)到了檢測(cè)的目的。

    3 工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全加固

    由于該裝置工業(yè)控制系統(tǒng)網(wǎng)絡(luò)使用的是Honeywell TPS軟件,系統(tǒng)版本比較老,系統(tǒng)長(zhǎng)時(shí)間沒(méi)有進(jìn)行系統(tǒng)軟件的升級(jí)和操作系統(tǒng)軟件的漏洞補(bǔ)丁升級(jí)完善,容易受到外界攻擊感染,網(wǎng)絡(luò)安全措施較弱;又由于控制網(wǎng)內(nèi)設(shè)備眾多,若某臺(tái)設(shè)備感染病毒后容易大范圍的使其他設(shè)備感染病毒,且缺乏病毒傳播等事件的感知手段,當(dāng)用戶發(fā)現(xiàn)時(shí)已對(duì)工業(yè)控制系統(tǒng)造成了一定程度的影響,停機(jī)進(jìn)行病毒查殺等工作也會(huì)影響正常業(yè)務(wù),因而需要在控制網(wǎng)內(nèi)部部署工控網(wǎng)絡(luò)監(jiān)控系統(tǒng),以便及時(shí)地感知設(shè)備故障及非法接入事件的發(fā)生,并作出響應(yīng),實(shí)時(shí)對(duì)各類網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行監(jiān)控、審計(jì),并對(duì)非法數(shù)據(jù)進(jìn)行報(bào)警。另外,工業(yè)控制系統(tǒng)與工廠管理網(wǎng)、局域網(wǎng)存在OPC數(shù)據(jù)傳輸協(xié)議通信,需要對(duì)該類工業(yè)控制系統(tǒng)的通信進(jìn)行邊界安全防護(hù),邊界信息網(wǎng)絡(luò)進(jìn)行進(jìn)一步的加固與防護(hù)。具體安全加固部署示意如圖3所示。

    在控制網(wǎng)絡(luò)中采用了KEV-C400和KEDC300進(jìn)行網(wǎng)絡(luò)安全加固,實(shí)時(shí)監(jiān)控控制系統(tǒng)內(nèi)部網(wǎng)絡(luò)數(shù)據(jù),配置黑名單以及OPC協(xié)議規(guī)則,進(jìn)行數(shù)據(jù)分析與過(guò)濾,達(dá)到對(duì)OPC數(shù)據(jù)的審計(jì)與阻隔。系統(tǒng)運(yùn)行近1.5 a,穩(wěn)定可靠,對(duì)原控制系統(tǒng)性能沒(méi)有產(chǎn)生任何影響,達(dá)到了預(yù)期目標(biāo)。

    圖3 “3號(hào)酮苯”裝置工控網(wǎng)絡(luò)安全加固整體拓?fù)浣Y(jié)構(gòu)示意

    4 結(jié) 論

    工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全作為跨學(xué)科的應(yīng)用領(lǐng)域,簡(jiǎn)單地使用傳統(tǒng)信息安全技術(shù)并不能很好地保障網(wǎng)絡(luò)信息安全。工業(yè)控制系統(tǒng)滯后的系統(tǒng)運(yùn)行環(huán)境以及難以實(shí)施的更新導(dǎo)致了其面臨較之傳統(tǒng)信息系統(tǒng)更為嚴(yán)峻的網(wǎng)絡(luò)安全問(wèn)題。另外,工業(yè)控制網(wǎng)絡(luò)與傳統(tǒng)辦公信息網(wǎng)有著本質(zhì)上的區(qū)別,其通信協(xié)議通常為專有的工業(yè)控制協(xié)議,對(duì)系統(tǒng)及網(wǎng)絡(luò)環(huán)境的穩(wěn)定性要求也極高。因此,傳統(tǒng)的信息安全防護(hù)設(shè)備,如傳統(tǒng)的防火墻、病毒查殺、漏洞掃描、隔離網(wǎng)關(guān)等在進(jìn)行工業(yè)控制網(wǎng)絡(luò)安全防護(hù)時(shí)起不到實(shí)質(zhì)的作用,甚至?xí)绊懝た叵到y(tǒng)正常運(yùn)行。該項(xiàng)目針對(duì)“3號(hào)酮苯”裝置Honeywell TPS工業(yè)控制系統(tǒng)網(wǎng)絡(luò)進(jìn)行的網(wǎng)絡(luò)安全檢測(cè)以及安全加固,在整個(gè)測(cè)試、檢測(cè)過(guò)程以及加固方案實(shí)施過(guò)程中,系統(tǒng)一直處于穩(wěn)定運(yùn)行中,測(cè)試和加固方案的實(shí)施對(duì)原系統(tǒng)的穩(wěn)定運(yùn)行和操作沒(méi)有產(chǎn)生任何影響,加固方案至今運(yùn)行了1.5 a,設(shè)備運(yùn)行穩(wěn)定可靠,達(dá)到了預(yù)期目標(biāo),該方案具有簡(jiǎn)單、實(shí)用,可操作性強(qiáng)等特點(diǎn),對(duì)一些在役多年的老舊工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全檢查和加固,具有指導(dǎo)意義,值得推廣應(yīng)用。

    猜你喜歡
    工控漏洞信息安全
    漏洞
    保護(hù)信息安全要滴水不漏
    高校信息安全防護(hù)
    工控速派 一個(gè)工控技術(shù)服務(wù)的江湖
    工控速?zèng)?一個(gè)工控技術(shù)服務(wù)的江湖
    三明:“兩票制”堵住加價(jià)漏洞
    漏洞在哪兒
    熱點(diǎn)追蹤 工控安全低調(diào)而不失重要
    保護(hù)個(gè)人信息安全刻不容緩
    基于攻擊圖的工控系統(tǒng)脆弱性量化方法
    日韩欧美三级三区| 99久久中文字幕三级久久日本| 男人和女人高潮做爰伦理| 欧美日韩综合久久久久久| 成人一区二区视频在线观看| 亚洲aⅴ乱码一区二区在线播放| 天堂网av新在线| 免费看日本二区| 好男人在线观看高清免费视频| 国产熟女欧美一区二区| 少妇人妻精品综合一区二区 | 国产色爽女视频免费观看| 亚洲av熟女| 国产av不卡久久| 色哟哟·www| 国产一区亚洲一区在线观看| 国产一区二区激情短视频| a级毛片免费高清观看在线播放| 久久久久久大精品| 日本av手机在线免费观看| 亚洲精品乱码久久久久久按摩| 熟女电影av网| 欧美精品一区二区大全| 久久久久久久久久久免费av| 国产精品久久久久久久电影| 成年版毛片免费区| 午夜精品一区二区三区免费看| 一卡2卡三卡四卡精品乱码亚洲| 国产久久久一区二区三区| 一级毛片久久久久久久久女| 亚洲av免费在线观看| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 欧美另类亚洲清纯唯美| 国产综合懂色| 99精品在免费线老司机午夜| 一个人看视频在线观看www免费| 免费看光身美女| 人妻制服诱惑在线中文字幕| 成人av在线播放网站| 在现免费观看毛片| 日本黄色片子视频| 99热这里只有精品一区| 久久久精品大字幕| 亚洲人成网站高清观看| 日韩欧美国产在线观看| 午夜免费男女啪啪视频观看| 国产 一区 欧美 日韩| 亚洲国产日韩欧美精品在线观看| 日本黄色视频三级网站网址| 久久人人精品亚洲av| 看非洲黑人一级黄片| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 少妇高潮的动态图| 国产久久久一区二区三区| 老师上课跳d突然被开到最大视频| 日韩一区二区三区影片| 国产精品一区www在线观看| 亚洲欧美日韩高清专用| 性色avwww在线观看| 99久久无色码亚洲精品果冻| 欧美xxxx黑人xx丫x性爽| 18禁在线播放成人免费| 欧美性感艳星| 日韩强制内射视频| 中文字幕熟女人妻在线| 免费搜索国产男女视频| 一本精品99久久精品77| 两个人的视频大全免费| 激情 狠狠 欧美| 久久精品夜色国产| 精品少妇黑人巨大在线播放 | 乱人视频在线观看| 性欧美人与动物交配| 久久久久久久久久成人| 日韩精品有码人妻一区| 久久午夜福利片| 国产精品永久免费网站| 亚洲欧美精品自产自拍| a级毛片免费高清观看在线播放| 亚洲人与动物交配视频| av在线亚洲专区| 欧美日本亚洲视频在线播放| 日韩av在线大香蕉| 亚洲人成网站高清观看| 亚洲av中文av极速乱| 欧美一区二区国产精品久久精品| 久久人人爽人人片av| 啦啦啦韩国在线观看视频| 亚洲第一区二区三区不卡| www.色视频.com| 欧美xxxx黑人xx丫x性爽| 国产91av在线免费观看| av福利片在线观看| АⅤ资源中文在线天堂| 久久九九热精品免费| 一本久久精品| 最近中文字幕高清免费大全6| 成人漫画全彩无遮挡| 国产精品免费一区二区三区在线| 嫩草影院新地址| 日本黄色片子视频| 人人妻人人澡人人爽人人夜夜 | 日韩,欧美,国产一区二区三区 | 色播亚洲综合网| 一卡2卡三卡四卡精品乱码亚洲| 看十八女毛片水多多多| 亚洲18禁久久av| 老司机影院成人| 免费人成在线观看视频色| 国产精品综合久久久久久久免费| 日本免费a在线| 国产v大片淫在线免费观看| 欧美不卡视频在线免费观看| 亚洲av.av天堂| 亚洲精品国产av成人精品| 日本一本二区三区精品| 国产三级中文精品| 日本免费a在线| 亚洲av不卡在线观看| 国产精品国产高清国产av| 国产精品av视频在线免费观看| 最后的刺客免费高清国语| 国产日韩欧美在线精品| 国产亚洲5aaaaa淫片| 青春草亚洲视频在线观看| 美女高潮的动态| 欧美日韩国产亚洲二区| 色综合亚洲欧美另类图片| 国产亚洲av嫩草精品影院| 国产精品麻豆人妻色哟哟久久 | 波野结衣二区三区在线| 色哟哟·www| 麻豆精品久久久久久蜜桃| 搞女人的毛片| 久久中文看片网| 国产真实乱freesex| 别揉我奶头 嗯啊视频| 国内精品久久久久精免费| 午夜福利高清视频| 日韩成人av中文字幕在线观看| 精品日产1卡2卡| 大香蕉久久网| 变态另类丝袜制服| 91精品国产九色| 亚洲av二区三区四区| 日韩欧美三级三区| 免费看av在线观看网站| 欧美三级亚洲精品| 国产一区二区在线av高清观看| 免费在线观看成人毛片| 人人妻人人澡人人爽人人夜夜 | 日本黄大片高清| 久久精品综合一区二区三区| 成人亚洲精品av一区二区| 久久久久久久久久久免费av| 国产精品三级大全| 亚洲人成网站在线播| 国产精品久久久久久久电影| 欧美一区二区亚洲| 国产又黄又爽又无遮挡在线| 亚洲欧美精品专区久久| 一本久久精品| 欧美人与善性xxx| 国产高清激情床上av| 男人和女人高潮做爰伦理| 欧美高清成人免费视频www| 97人妻精品一区二区三区麻豆| 天天躁日日操中文字幕| 人人妻人人看人人澡| av国产免费在线观看| 欧美成人a在线观看| 久久久久久久亚洲中文字幕| 国产 一区精品| 一本久久中文字幕| 成人高潮视频无遮挡免费网站| 日韩欧美三级三区| 国产一级毛片在线| 国产女主播在线喷水免费视频网站 | 国产综合懂色| 精华霜和精华液先用哪个| 免费观看的影片在线观看| 免费av观看视频| 国产高清激情床上av| 成人av在线播放网站| 久久精品国产亚洲av涩爱 | 中文字幕av在线有码专区| 日韩精品有码人妻一区| 人妻系列 视频| av天堂中文字幕网| 日本免费a在线| 国产 一区 欧美 日韩| 久久久午夜欧美精品| 美女内射精品一级片tv| 美女被艹到高潮喷水动态| 久久国产乱子免费精品| 国产黄色视频一区二区在线观看 | 最新中文字幕久久久久| 非洲黑人性xxxx精品又粗又长| 一个人看的www免费观看视频| 哪里可以看免费的av片| 尤物成人国产欧美一区二区三区| 中文欧美无线码| 99久久无色码亚洲精品果冻| 日日摸夜夜添夜夜添av毛片| 精品午夜福利在线看| 性欧美人与动物交配| 精品熟女少妇av免费看| 久久6这里有精品| 一级毛片aaaaaa免费看小| 精华霜和精华液先用哪个| 久久午夜亚洲精品久久| 黄色日韩在线| 欧美日韩乱码在线| 亚洲在线自拍视频| 黄片wwwwww| 亚洲欧美日韩高清专用| 亚洲成人av在线免费| 我要看日韩黄色一级片| 精品久久久噜噜| 婷婷色综合大香蕉| 美女 人体艺术 gogo| 久久久久久久久久久免费av| 欧美日韩乱码在线| 午夜免费男女啪啪视频观看| 欧美精品国产亚洲| 精品99又大又爽又粗少妇毛片| 男的添女的下面高潮视频| 久久6这里有精品| 可以在线观看毛片的网站| 日韩精品有码人妻一区| 又爽又黄无遮挡网站| 人体艺术视频欧美日本| 一级毛片久久久久久久久女| 成人午夜精彩视频在线观看| 人人妻人人澡欧美一区二区| 嫩草影院新地址| 日本在线视频免费播放| 亚洲中文字幕一区二区三区有码在线看| 男女边吃奶边做爰视频| 一级黄片播放器| 久久亚洲国产成人精品v| 亚洲欧洲国产日韩| 免费看av在线观看网站| 国产精品久久久久久亚洲av鲁大| 日韩欧美精品免费久久| 黄色配什么色好看| 在线观看美女被高潮喷水网站| 亚洲av成人精品一区久久| 国产 一区精品| 一边摸一边抽搐一进一小说| 国产精品野战在线观看| 亚洲自拍偷在线| 国产成人a∨麻豆精品| 国产精品永久免费网站| 亚洲精品乱码久久久久久按摩| 一边摸一边抽搐一进一小说| 白带黄色成豆腐渣| 最近中文字幕高清免费大全6| 99久久精品一区二区三区| 国产精品av视频在线免费观看| 国产日本99.免费观看| 日本黄色视频三级网站网址| 中国美女看黄片| 内射极品少妇av片p| 一边亲一边摸免费视频| 老女人水多毛片| eeuss影院久久| 中文字幕精品亚洲无线码一区| 久久精品91蜜桃| 两个人视频免费观看高清| 波多野结衣巨乳人妻| 亚洲av.av天堂| 国产精品一二三区在线看| 亚洲一区二区三区色噜噜| 久久久久久大精品| 99热这里只有是精品在线观看| 久久久久国产网址| 国产精品久久久久久精品电影| 欧美xxxx黑人xx丫x性爽| 蜜桃久久精品国产亚洲av| 国产精品1区2区在线观看.| 99九九线精品视频在线观看视频| 在线播放国产精品三级| 人人妻人人澡欧美一区二区| 韩国av在线不卡| 麻豆久久精品国产亚洲av| 性插视频无遮挡在线免费观看| 国产伦在线观看视频一区| 亚洲国产欧美在线一区| 直男gayav资源| 午夜免费激情av| 欧美+日韩+精品| 一级毛片电影观看 | 波多野结衣巨乳人妻| 亚洲精品色激情综合| 亚洲av不卡在线观看| 只有这里有精品99| 日韩 亚洲 欧美在线| av.在线天堂| 六月丁香七月| 国产精品一区二区三区四区免费观看| 两个人视频免费观看高清| 欧美变态另类bdsm刘玥| 国产精品免费一区二区三区在线| 亚洲久久久久久中文字幕| 亚洲真实伦在线观看| 99久久精品国产国产毛片| 国产精品一区二区在线观看99 | 欧美一区二区精品小视频在线| 性插视频无遮挡在线免费观看| 国产伦在线观看视频一区| 久久久精品94久久精品| 亚洲av中文字字幕乱码综合| 久久久久久久久久黄片| 级片在线观看| 免费电影在线观看免费观看| 尤物成人国产欧美一区二区三区| www.色视频.com| 成年av动漫网址| 国产真实伦视频高清在线观看| 国产中年淑女户外野战色| 身体一侧抽搐| 国产老妇伦熟女老妇高清| 美女脱内裤让男人舔精品视频 | 欧美激情国产日韩精品一区| 综合色丁香网| 久久精品国产亚洲av涩爱 | 在线a可以看的网站| 亚洲av熟女| 日韩国内少妇激情av| 久久久精品欧美日韩精品| 国产欧美日韩精品一区二区| 国产一区二区在线av高清观看| 亚洲在线观看片| 国产精品国产三级国产av玫瑰| 99久久成人亚洲精品观看| www日本黄色视频网| 成年免费大片在线观看| 国产一区二区三区av在线 | 丰满的人妻完整版| 亚洲第一电影网av| 久久久久久久久大av| 精品99又大又爽又粗少妇毛片| 18禁黄网站禁片免费观看直播| 99热这里只有是精品在线观看| 亚洲av中文av极速乱| 国产精品美女特级片免费视频播放器| 天天躁夜夜躁狠狠久久av| 国产真实乱freesex| av在线蜜桃| 久久午夜亚洲精品久久| 亚洲中文字幕一区二区三区有码在线看| 高清毛片免费观看视频网站| 免费观看在线日韩| 久久久久网色| 国产爱豆传媒在线观看| 精品无人区乱码1区二区| 男的添女的下面高潮视频| 亚洲国产精品成人久久小说 | 性欧美人与动物交配| 亚洲自拍偷在线| 欧美丝袜亚洲另类| 男女啪啪激烈高潮av片| 少妇熟女欧美另类| 亚洲真实伦在线观看| 日韩一区二区三区影片| 亚洲欧美日韩无卡精品| 中出人妻视频一区二区| 久久亚洲精品不卡| 又爽又黄a免费视频| 国产成人91sexporn| 久久久久久久久久久丰满| 婷婷六月久久综合丁香| 国产亚洲av片在线观看秒播厂 | 免费观看在线日韩| av女优亚洲男人天堂| 边亲边吃奶的免费视频| 国产精品一区www在线观看| 久久热精品热| 久久99热6这里只有精品| 人人妻人人澡欧美一区二区| 国产精品一二三区在线看| 日本与韩国留学比较| 国产69精品久久久久777片| 国产极品天堂在线| 国产单亲对白刺激| 国产高清激情床上av| 直男gayav资源| 美女国产视频在线观看| 亚洲人成网站高清观看| 久久久久久国产a免费观看| 成人欧美大片| 嫩草影院精品99| 日日摸夜夜添夜夜添av毛片| 亚洲七黄色美女视频| 九草在线视频观看| 在线观看午夜福利视频| 在线天堂最新版资源| 亚洲最大成人手机在线| 天天躁夜夜躁狠狠久久av| 在线免费观看不下载黄p国产| 国产三级中文精品| 色视频www国产| 91aial.com中文字幕在线观看| 久久草成人影院| 少妇丰满av| 亚洲图色成人| 在线免费观看的www视频| 国产成人精品一,二区 | www.av在线官网国产| 亚洲av熟女| 国产精品1区2区在线观看.| 插阴视频在线观看视频| 亚洲人成网站在线播放欧美日韩| 91在线精品国自产拍蜜月| av专区在线播放| 草草在线视频免费看| 国产日本99.免费观看| 久久人人精品亚洲av| 女的被弄到高潮叫床怎么办| 亚洲av男天堂| 联通29元200g的流量卡| 欧美性猛交黑人性爽| 日日摸夜夜添夜夜添av毛片| 91久久精品国产一区二区成人| 变态另类成人亚洲欧美熟女| 久久久久网色| 欧美日本亚洲视频在线播放| 精品久久久久久成人av| 亚洲一级一片aⅴ在线观看| 欧美一级a爱片免费观看看| 国产男人的电影天堂91| 亚洲精华国产精华液的使用体验 | 三级男女做爰猛烈吃奶摸视频| 高清毛片免费观看视频网站| 国产免费一级a男人的天堂| 美女 人体艺术 gogo| 91aial.com中文字幕在线观看| 中文字幕免费在线视频6| 菩萨蛮人人尽说江南好唐韦庄 | 91狼人影院| 亚洲aⅴ乱码一区二区在线播放| 小说图片视频综合网站| 精品人妻熟女av久视频| 日韩欧美精品v在线| 人妻久久中文字幕网| 91麻豆精品激情在线观看国产| 免费观看精品视频网站| 免费看美女性在线毛片视频| 国产成人福利小说| av专区在线播放| 国产精品女同一区二区软件| 黄色日韩在线| 国产淫片久久久久久久久| 国产极品天堂在线| 九九爱精品视频在线观看| 成年版毛片免费区| 亚洲四区av| 中文字幕av成人在线电影| 女人被狂操c到高潮| 男女做爰动态图高潮gif福利片| 精品久久久久久久久久免费视频| 欧美一区二区国产精品久久精品| 亚洲最大成人中文| 美女cb高潮喷水在线观看| 91午夜精品亚洲一区二区三区| 男人狂女人下面高潮的视频| av免费在线看不卡| 久久久欧美国产精品| 中国国产av一级| 伦理电影大哥的女人| 最近手机中文字幕大全| 此物有八面人人有两片| 人妻久久中文字幕网| 99热只有精品国产| 亚洲欧美成人精品一区二区| 嫩草影院入口| 国内少妇人妻偷人精品xxx网站| 麻豆精品久久久久久蜜桃| 精品国产三级普通话版| 中文字幕久久专区| 欧美一区二区亚洲| 亚洲人成网站在线播放欧美日韩| 非洲黑人性xxxx精品又粗又长| 欧美日韩精品成人综合77777| 老师上课跳d突然被开到最大视频| 亚洲国产欧美人成| 少妇熟女aⅴ在线视频| 日本一二三区视频观看| 只有这里有精品99| 天堂影院成人在线观看| 久久久久久大精品| 亚洲经典国产精华液单| 久99久视频精品免费| 国产 一区精品| 国产大屁股一区二区在线视频| 有码 亚洲区| 天天一区二区日本电影三级| 国内精品宾馆在线| 只有这里有精品99| 午夜久久久久精精品| 成人特级av手机在线观看| 少妇高潮的动态图| 成人性生交大片免费视频hd| 亚洲欧美日韩无卡精品| 精品久久久久久久久久免费视频| 免费看美女性在线毛片视频| 夜夜看夜夜爽夜夜摸| 99热全是精品| 国产精品久久久久久精品电影| 国产大屁股一区二区在线视频| 美女黄网站色视频| 久久久a久久爽久久v久久| 黑人高潮一二区| 日韩大尺度精品在线看网址| 校园人妻丝袜中文字幕| 日本黄大片高清| 一级av片app| 99热只有精品国产| 特级一级黄色大片| 毛片女人毛片| 哪个播放器可以免费观看大片| 丝袜喷水一区| 99九九线精品视频在线观看视频| 人体艺术视频欧美日本| 久久99热6这里只有精品| 亚洲av男天堂| 亚洲无线观看免费| 国产亚洲精品久久久com| 亚洲欧美精品专区久久| 久久久久久久亚洲中文字幕| 天美传媒精品一区二区| 人妻夜夜爽99麻豆av| 国产精品蜜桃在线观看 | 国产乱人偷精品视频| 欧美一区二区国产精品久久精品| 国产精品1区2区在线观看.| 最近的中文字幕免费完整| 久久亚洲精品不卡| 中文字幕av在线有码专区| 一区二区三区免费毛片| 免费看a级黄色片| 精品久久久久久成人av| 国产精品久久久久久精品电影| 欧美一级a爱片免费观看看| 男女边吃奶边做爰视频| kizo精华| 日本爱情动作片www.在线观看| 黄色一级大片看看| av卡一久久| 午夜福利在线观看免费完整高清在 | 久久精品91蜜桃| 久久精品国产99精品国产亚洲性色| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 国产精品人妻久久久影院| 亚洲在久久综合| 国产老妇伦熟女老妇高清| 男人舔女人下体高潮全视频| a级一级毛片免费在线观看| 好男人视频免费观看在线| 日本五十路高清| 国产又黄又爽又无遮挡在线| 观看美女的网站| 两个人的视频大全免费| 内地一区二区视频在线| 噜噜噜噜噜久久久久久91| 高清午夜精品一区二区三区 | 久久久久久久久久黄片| 国产成人freesex在线| 1024手机看黄色片| 久久精品久久久久久噜噜老黄 | 免费看a级黄色片| 国产在线精品亚洲第一网站| av视频在线观看入口| 久久精品人妻少妇| 乱码一卡2卡4卡精品| 午夜亚洲福利在线播放| 久久久久久九九精品二区国产| 久久久久久久久久久丰满| av在线天堂中文字幕| 精品一区二区三区人妻视频| 免费黄网站久久成人精品| 国产视频首页在线观看| 亚洲国产高清在线一区二区三| 极品教师在线视频| 久久久久久国产a免费观看| 欧美区成人在线视频| 亚洲精品456在线播放app| 床上黄色一级片| 在线a可以看的网站| 久久久国产成人精品二区| 长腿黑丝高跟| 三级经典国产精品| 成年免费大片在线观看| 床上黄色一级片| 尾随美女入室| 国产淫片久久久久久久久| 九九久久精品国产亚洲av麻豆| av在线亚洲专区| 麻豆成人午夜福利视频| 精品一区二区免费观看| av在线亚洲专区| 在线免费十八禁| 九九久久精品国产亚洲av麻豆| 伦精品一区二区三区| 能在线免费观看的黄片| 91麻豆精品激情在线观看国产| 亚洲欧美日韩东京热| 国产黄色视频一区二区在线观看 | 午夜精品在线福利| 久久亚洲精品不卡| 国产伦一二天堂av在线观看| 乱系列少妇在线播放| 91麻豆精品激情在线观看国产| 黄色配什么色好看|