• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    發(fā)電廠DCS 網(wǎng)絡(luò)安全評估與防護

    2019-12-09 09:00:06蔡鈞宇
    浙江電力 2019年11期
    關(guān)鍵詞:發(fā)電廠漏洞工程師

    蔡鈞宇,蘇 燁,尹 峰,陳 波

    (國網(wǎng)浙江省電力有限公司電力科學研究院,杭州 310014)

    0 引言

    電力行業(yè)是我國引入DCS(分散控制系統(tǒng))比較早的行業(yè)之一,由于其高可靠性、開放性、靈活性、易于維護、控制功能完善等特點,在改造傳統(tǒng)產(chǎn)業(yè)和產(chǎn)業(yè)結(jié)構(gòu)調(diào)整時成為首選方案。隨著DCS 技術(shù)的不斷改進和發(fā)展,新一代DCS 基于開放的技術(shù)標準,廣泛使用Windows 操作系統(tǒng)、以太網(wǎng)和OPC(過程控制對象鏈接與嵌入),然而,這些通用技術(shù)和標準的使用加劇了DCS 控制網(wǎng)絡(luò)的信息安全風險[1]。

    針對DCS 網(wǎng)絡(luò)安全評估和系統(tǒng)的漏洞挖掘,GB/T 33009.3—2016《工業(yè)自動化和控制系統(tǒng)網(wǎng)絡(luò)安全集散控制系統(tǒng)(DCS)第3 部分:評估指南》的第6.1 節(jié)(DCS 資產(chǎn)識別)和第6.2 節(jié)(DCS 脆弱性)指出了評估的相關(guān)要求[2]。由于發(fā)電廠的控制網(wǎng)絡(luò)具有“永遠在線”的性質(zhì),以及發(fā)電廠控制系統(tǒng)高可用性要求的特點,因此必須對發(fā)電廠的DCS 網(wǎng)絡(luò)架構(gòu)和控制流程有深入的了解方可進行安全評估測試。此外,雖然防火墻、入侵檢測系統(tǒng)、虛擬專用網(wǎng)絡(luò)和其他技術(shù)都可以幫助保護控制網(wǎng)絡(luò)免受惡意攻擊,但是在DCS 環(huán)境中未經(jīng)測試和驗證的不正確配置或措施會嚴重妨礙其發(fā)揮安全效用,在安全評估測試中必須加以考慮。

    根據(jù)發(fā)電廠現(xiàn)場DCS 安全評估項目的具體要求,選取了2 種適合運營維護階段的安全評估技術(shù)[3]:網(wǎng)絡(luò)安全架構(gòu)評審和基于工具的自動外部應(yīng)用程序掃描。在網(wǎng)絡(luò)安全架構(gòu)評審的具體實踐中,利用在線資產(chǎn)發(fā)現(xiàn)生成的動態(tài)網(wǎng)絡(luò)拓撲替代了通常由運營方提供的靜態(tài)網(wǎng)絡(luò)架構(gòu)拓撲,這樣即得到了網(wǎng)絡(luò)真實的拓撲結(jié)構(gòu),同時還可以發(fā)現(xiàn)靜默設(shè)備或潛在的非法接入設(shè)備。在基于工具的自動外部應(yīng)用程序掃描技術(shù)的漏洞挖掘過程中,通過對核心設(shè)備的安全漏洞掃描發(fā)現(xiàn)了多個急需解決的漏洞和安全隱患,并在此基礎(chǔ)上,利用漏洞掃描工具的擴展功能,對常規(guī)測試例進行擴展,結(jié)合不同用途的工具發(fā)現(xiàn)DCS 控制器的通信缺乏認證機制的嚴重問題。

    1 發(fā)電廠控制系統(tǒng)概況

    本次安全評估以火電廠DCS 為測試對象,火電廠的主控DCS 包括DAS(數(shù)據(jù)采集系統(tǒng))、MCS(模擬量控制系統(tǒng))、FSSS(爐膛安全與監(jiān)控系統(tǒng))、SCS(順序控制系統(tǒng))、ECS(廠用電監(jiān)控系統(tǒng))、ETS(汽輪機緊急跳閘保護系統(tǒng))以及DEH(數(shù)字電調(diào)系統(tǒng))等。輔控DCS 包括水務(wù)、輸煤、除灰除渣、脫硫等子系統(tǒng)[4]。輔控DCS 和機組DCS 類似,為了更直觀地展示,圖1 中將輔控系統(tǒng)和其他系統(tǒng)簡化掉。圖1 中有若干測試點a—f,這些測試點作為測試所屬網(wǎng)絡(luò)或子網(wǎng)絡(luò)的在線資產(chǎn)發(fā)現(xiàn)和核心設(shè)備漏洞掃描的網(wǎng)絡(luò)接入點。

    火電廠的監(jiān)控系統(tǒng)包括生產(chǎn)過程控制級、生產(chǎn)過程操作級和管理信息系統(tǒng)。其中生產(chǎn)過程控制級中的控制器,例如圖1 所示的Ovation 控制器,接收現(xiàn)場傳感器或變送器發(fā)送的數(shù)據(jù),根據(jù)一定的控制策略計算出所需的控制量,并且向執(zhí)行設(shè)備發(fā)送控制指令;生產(chǎn)過程操作級包括工程師站、操作員站、歷史數(shù)據(jù)服務(wù)器和打印機等輔助設(shè)備;監(jiān)控管理系統(tǒng)包括各種應(yīng)用服務(wù)器和管理計算機等。3 個層級分別對應(yīng)了控制網(wǎng)絡(luò)、監(jiān)控網(wǎng)絡(luò)和管理網(wǎng)絡(luò)。

    圖1 火電廠監(jiān)控系統(tǒng)簡化網(wǎng)絡(luò)

    2 DCS 安全評估主要內(nèi)容

    針對發(fā)電廠DCS 的安全評估通常包括物理安全、主機安全、網(wǎng)絡(luò)安全、OPC 安全、控制器安全、上位機工業(yè)控制系統(tǒng)及終端、系統(tǒng)能力測試等多個方面[5-6]。本次DCS 安全評估的關(guān)注點是DCS 核心設(shè)備,即控制器和上位機的安全評估。

    2.1 安全評估技術(shù)的選擇

    常見的安全評估技術(shù)按照評估深度由淺到深的排序如表1 所示。根據(jù)DCS 整個生命周期不同階段的特點需要考慮采用適合的安全評估技術(shù)。

    表1 安全評估技術(shù)

    鑒于發(fā)電廠DCS 處于運營使用階段,因此選取了2 項適用于被檢測對象處于運營使用階段并且符合發(fā)電廠特殊生產(chǎn)環(huán)境要求的評估技術(shù):網(wǎng)絡(luò)安全架構(gòu)評審和基于工具的自動外部應(yīng)用程序掃描。

    網(wǎng)絡(luò)安全架構(gòu)的評審是根據(jù)運營者提供的網(wǎng)絡(luò)拓撲圖來分析網(wǎng)絡(luò)部署是否符合網(wǎng)絡(luò)分區(qū)和隔離的原則,是否提供足夠的邊界保護措施以及防火墻的設(shè)置和其他網(wǎng)絡(luò)隔離手段是否充分合理[7]。然而,運營商提供的靜態(tài)網(wǎng)絡(luò)拓撲圖未必能夠真實反映網(wǎng)絡(luò)連接狀況,容易忽略實際存在但網(wǎng)絡(luò)拓撲圖中被遺忘或潛在非法連接的設(shè)備。為此,需要通過在線資產(chǎn)發(fā)現(xiàn)手段提供最真實的DCS網(wǎng)絡(luò)架構(gòu)拓撲作為網(wǎng)絡(luò)安全架構(gòu)評審的依據(jù),更直觀地了解發(fā)電廠DCS 網(wǎng)絡(luò)基礎(chǔ)架構(gòu)的缺陷以及需要升級和替換的薄弱環(huán)節(jié)。

    自動外部應(yīng)用程序掃描是利用自動化開源或商業(yè)軟件發(fā)現(xiàn)業(yè)界已知的應(yīng)用漏洞[8-9]。在本次發(fā)電廠DCS 網(wǎng)絡(luò)安全評估中,自動外部應(yīng)用程序掃描使用的是Nessus 和Achilles 2 種工具。采用這種評估技術(shù)的好處是:能快速識別設(shè)備中存在的已知漏洞;能夠自動定期運行,提供漏洞的基準和持續(xù)管理指標;工具提供商的漏洞數(shù)據(jù)庫可以基于公共漏洞資源,不斷更新檢測工具的漏洞數(shù)據(jù)庫。但是常規(guī)測試例也有一定的局限性,不能發(fā)現(xiàn)零日漏洞,需要測試人員根據(jù)具體測試場景自定義測試例,因此需要測試人員深入了解測試對象的工作原理和工作流程并具備使用腳本語言開發(fā)自定義測試例的能力。

    2.2 在線資產(chǎn)發(fā)現(xiàn)

    2.2.1 方法選擇

    在線資產(chǎn)發(fā)現(xiàn),特別是自動執(zhí)行持續(xù)性的資產(chǎn)發(fā)現(xiàn)是對傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)評審的改進,在線資產(chǎn)發(fā)現(xiàn)包括被動掃描和選擇性探查2 種方式[10]。

    所謂被動掃描其實并沒有網(wǎng)絡(luò)掃描的行為,而是嗅探所有網(wǎng)絡(luò)流量并對其進行解析,以獲取可用于識別端點和流量模式的數(shù)據(jù)。被動掃描資產(chǎn)發(fā)現(xiàn)所需的元數(shù)據(jù)深藏在流量之中,查找用于識別設(shè)備品牌、型號、固件版本等信息是一項艱巨的任務(wù),并且無法檢測到靜默設(shè)備,更無法準確發(fā)現(xiàn)設(shè)備的應(yīng)用程序和安全補丁。此外,若靜默設(shè)備檢測期間沒有發(fā)送消息,那么它就不會出現(xiàn)在物理層和數(shù)據(jù)鏈路的網(wǎng)絡(luò)拓撲中。

    選擇性探測是使用合法協(xié)議和訪問憑證來探測網(wǎng)絡(luò)設(shè)備,包括網(wǎng)絡(luò)交換機和路由器。它充分利用了以下幾點:工業(yè)控制環(huán)境中幾乎所有相關(guān)協(xié)議都具有從固件版本的特定位置查詢產(chǎn)品標識中元數(shù)據(jù)的功能,例如Modbus,Ethernet/IP,Profinet 和DNP3。這同樣適用于DCS 網(wǎng)絡(luò)中使用的IT 協(xié)議,例如SNMP(簡單網(wǎng)絡(luò)管理協(xié)議)和WMI(Windows 管理規(guī)范)。即使一些廠家的專有協(xié)議也具有查詢元數(shù)據(jù)的特定功能,甚至還有專門為發(fā)現(xiàn)配置細節(jié)而設(shè)計的協(xié)議,例如鏈路層發(fā)現(xiàn)協(xié)議、思科發(fā)現(xiàn)協(xié)議。在具體測試過程中,選擇性探測并非持續(xù)地分析所有網(wǎng)絡(luò)流量,而是發(fā)送一次適當?shù)奶綔y調(diào)用,然后收集并處理相關(guān)的響應(yīng)。與解析設(shè)備元數(shù)據(jù)的所有網(wǎng)絡(luò)流量不同,對這些探測的響應(yīng)僅包含需要的資產(chǎn)信息。

    本次發(fā)電廠DCS 的網(wǎng)絡(luò)安全評估最終確定采用選擇性探測,原因是:可以檢測靜默設(shè)備;使用特定的協(xié)議能夠可靠地枚舉固件版本、軟件應(yīng)用程序和安全補?。豢梢詼蚀_地映射網(wǎng)絡(luò)拓撲,包括第1 層和第2 層特征。

    2.2.2 具體實施及結(jié)果

    在實施發(fā)電廠某機組DCS 的在線資產(chǎn)發(fā)現(xiàn)時,采用了Zenmap 工具,即跨平臺NMAP 安全掃描工具的圖形界面版本。目的是獲取該網(wǎng)段中所有的設(shè)備網(wǎng)絡(luò)信息,包括IP 地址、開放端口和MAC(介質(zhì)訪問控制)地址,查看是否有未知或未授權(quán)的設(shè)備隱藏在發(fā)電機組的控制網(wǎng)絡(luò)中。

    通過對某機組DCS 網(wǎng)絡(luò)的掃描,獲取了網(wǎng)絡(luò)內(nèi)全部主機的IP 地址、MAC 地址和開放端口號,其中包括了全部控制器、工程師站、歷史數(shù)據(jù)服務(wù)器等,并由此生成DCS 網(wǎng)絡(luò)拓撲結(jié)構(gòu),本項測試并未發(fā)現(xiàn)未知的設(shè)備。

    2.3 核心設(shè)備的漏洞掃描

    2.3.1 漏洞掃描工具選擇

    核心設(shè)備的漏洞掃描主要采用了3 種工具:Nessus,Achilles 和Wireshark。表2 是本次漏洞掃描所使用的3 種工具的主要功能及其應(yīng)用場景。

    表2 漏洞掃描工具簡介

    2.3.2 漏洞掃描測試環(huán)境

    圖1 中測試點c—f 是測試工具Nessus 在控制網(wǎng)絡(luò)的接入位置,用于實現(xiàn)對控制器的漏洞掃描;測試點b 是測試工具Nessus 在監(jiān)控網(wǎng)絡(luò)中的接入位置,用于實現(xiàn)對工程師站的漏洞掃描;測試點a 是測試工具Nessus 在管理網(wǎng)絡(luò)中的接入位置,用于實現(xiàn)對管理網(wǎng)絡(luò)上聯(lián)網(wǎng)設(shè)備的漏洞掃描[11]。鑒于本項目主要針對控制系統(tǒng)網(wǎng)絡(luò),因此沒有對管理網(wǎng)絡(luò)進行漏洞掃描。

    2.3.3 DCS 控制器模塊的漏洞掃描

    對于DCS 控制器本身來說,漏洞通常是軟件缺陷和錯誤的配置所引起的,對DCS 控制器模塊的漏洞掃描就是模仿攻擊數(shù)據(jù)流發(fā)送給控制器模塊,來檢查控制器能否正確應(yīng)對處理以保證控制過程的可用性、完整性和保密性。

    對運行中的DCS 控制器進行漏洞掃描可能會導(dǎo)致整個系統(tǒng)的可用性遭到破壞,因此選擇冗余系統(tǒng)的控制器模塊進行檢測,即使由于漏洞掃描導(dǎo)致DCS 控制器不能正常工作也不會影響發(fā)電廠的正常運行。同時,還需要對每個測試例可能產(chǎn)生的最壞結(jié)果做好應(yīng)對措施,另外在測試例的選擇上要考慮實驗對象的耐受程度[12]。

    利用Nessus 對控制器進行漏洞掃描后,發(fā)現(xiàn)了3 個高危漏洞、4 個中等危險漏洞和1 個低級漏洞,同時還發(fā)現(xiàn)了一些信息泄露的情況。

    2.3.4 工程師站的漏洞掃描

    利用Nessus 對工程師工作站進行漏洞掃描后,發(fā)現(xiàn)了1 個高危漏洞、3 個中等危險漏洞。

    測試過程中模仿工程師站向控制器發(fā)送指令,利用Wireshark 對工程師站與控制器之間的數(shù)據(jù)流量進行抓取和分析,獲得含有關(guān)鍵操作“強制開啟閥門”及“強制關(guān)閉閥門”指令的數(shù)據(jù)包,然后使用Achilles 的用戶自定義測試功能,構(gòu)建關(guān)鍵操作指令測試例,對控制器進行發(fā)包測試[13]。Achilles 將測試用例的數(shù)據(jù)包發(fā)送至相關(guān)控制器,在工程師站上可以看到相應(yīng)閥門已經(jīng)接受并執(zhí)行了指令[14]。

    2.4 測試結(jié)果分析

    2.4.1 在線資產(chǎn)發(fā)現(xiàn)

    此次在線資產(chǎn)發(fā)現(xiàn)的結(jié)果沒有發(fā)現(xiàn)被遺忘或隱藏在DCS 網(wǎng)絡(luò)上的靜默設(shè)備,在線資產(chǎn)發(fā)現(xiàn)測試結(jié)果與已知的DCS 網(wǎng)絡(luò)設(shè)備連接狀態(tài)吻合,從而證實了在線資產(chǎn)發(fā)現(xiàn)測試的有效性,利用在線資產(chǎn)發(fā)現(xiàn)結(jié)果可以得到當前真實網(wǎng)絡(luò)拓撲結(jié)構(gòu)。

    2.4.2 核心設(shè)備存在的漏洞

    表3 和表4 分別是運行常規(guī)測試例發(fā)現(xiàn)的控制器和工程師站的漏洞列表。

    從2.3.4 節(jié)模仿命令測試發(fā)現(xiàn)的設(shè)備漏洞中可以看到,控制器在執(zhí)行來自工程師站的指令時沒有鑒權(quán)機制,它可以接受符合協(xié)議格式的命令并且執(zhí)行命令中要求的動作,這意味著任何能夠訪問到控制器的設(shè)備只要了解控制器接受的命令格式就可以發(fā)送非法指令,破壞正常的生產(chǎn)流程,這個模仿命令的測試證實了DCS 網(wǎng)絡(luò)中存在一個嚴重的安全漏洞,當DCS 設(shè)備廠家暫時無法提供通信認證機制時,就必須針對DCS 網(wǎng)絡(luò)訪問有嚴格的安全防護機制才能降低這個漏洞帶來的安全風險。

    表3 OVATION 控制器漏洞

    表4 工程師站漏洞

    2.4.3 漏洞特征分析

    從文中列舉的DCS 網(wǎng)絡(luò)核心設(shè)備控制器和工程師站安全漏洞中可以發(fā)現(xiàn)以下幾個明顯的特征:

    (1)在控制器和工程師站發(fā)現(xiàn)的漏洞是存在已久的漏洞,例如“SNMP 代理默認社區(qū)名稱(公共)”早在1990 年就已出現(xiàn),“FTP 特權(quán)端口回退掃描”漏洞于1999 年就被發(fā)現(xiàn),但問題依然存在,說明DCS 廠商并沒有徹底解決已知漏洞。

    (2)有些陳舊的不安全服務(wù)依然存在于DCS核心設(shè)備上,沒有及時更新或加以限制,比如rlogin 和Telnet 的服務(wù)[15]。

    (3)大部分被發(fā)現(xiàn)的漏洞可以通過補丁程序或正確的配置加以解決,有些已經(jīng)付諸行動,比如工程師站沒有開放SNMP 在UDP(用戶數(shù)據(jù)報協(xié)議)和TCP(傳輸控制協(xié)議)的端口,這說明已經(jīng)可以規(guī)避“SNMP 代理默認社區(qū)名稱(公共)”漏洞帶來的問題。

    (4)DCS 控制器對于來自網(wǎng)絡(luò)的控制命令沒有認證機制,任何能夠訪問控制網(wǎng)絡(luò)的設(shè)備模仿工程師站發(fā)送給控制器的指令都能得到執(zhí)行,此時生產(chǎn)過程和生產(chǎn)安全面臨巨大的風險,需要采取更嚴格的DCS 網(wǎng)絡(luò)訪問安全控制。

    (5)有些不安全的協(xié)議,例如XDCMP 不應(yīng)在網(wǎng)絡(luò)上使用,但是可以利用SSH(安全外殼)隧道使用XDCMP 顯示桌面[16]。SSH 不僅安全,而且隧道允許通過許多防火墻限制,這些限制通常會阻止XDMCP。

    2.4.4 漏洞掃描結(jié)果的適用范圍

    在本次測試中,漏洞掃描被測設(shè)備是西屋公司的OVATION3.5 控制器,位于發(fā)電廠生產(chǎn)過程控制網(wǎng)絡(luò),以及基于Solaris 操作系統(tǒng)的工程師工作站,該工作站屬于生產(chǎn)過程操作級的。

    3 結(jié)語

    利用網(wǎng)絡(luò)安全架構(gòu)評審和基于工具的自動外部應(yīng)用程序掃描2 種安全評估技術(shù)手段,通過在線資產(chǎn)發(fā)現(xiàn)獲得了實時準確的網(wǎng)絡(luò)安全架構(gòu)和在線資產(chǎn)的可靠信息,如果這一技術(shù)手段能夠長時間應(yīng)用在DCS 控制網(wǎng)絡(luò)中則可以隨時獲得動態(tài)的DCS 網(wǎng)絡(luò)資產(chǎn)信息。而DCS 網(wǎng)絡(luò)核心設(shè)備漏洞掃描,發(fā)現(xiàn)已經(jīng)存在了很久的漏洞,這些漏洞對于外部的攻擊者來說是容易攻擊的,而內(nèi)部人員也可能利用這些漏洞對DCS 系統(tǒng)造成生產(chǎn)過程的破壞或信息泄露。通過編寫腳本構(gòu)建自定義測試例發(fā)現(xiàn)DCS 控制器在接收上位機指令時沒有認證機制的漏洞,有效彌補了現(xiàn)有商用漏洞掃描工具的欠缺。

    總之,此次安全評估驗證了在線資產(chǎn)發(fā)現(xiàn)以及利用漏洞掃描工具特別是自定義測試例的有效性和優(yōu)越性,其次證實了發(fā)電廠的DCS 控制系統(tǒng)是存在安全風險的,有些漏洞可以通過補丁和正確的配置來避免被利用,但是由于DCS 控制系統(tǒng)可能在短時間內(nèi)無法支持對上位機的認證功能,那么只能從其他方面加強DCS 網(wǎng)絡(luò)安全措施,阻止對DCS 網(wǎng)絡(luò)的任何非法訪問。

    猜你喜歡
    發(fā)電廠漏洞工程師
    《機械工程師》征訂啟事
    漏洞
    破壞發(fā)電廠
    Kenoteq的工程師研發(fā)環(huán)保磚塊
    英語文摘(2021年10期)2021-11-22 08:02:40
    發(fā)電廠的類型(二)
    青年工程師
    安徽建筑(2020年4期)2020-05-23 01:37:12
    三明:“兩票制”堵住加價漏洞
    漏洞在哪兒
    兒童時代(2016年6期)2016-09-14 04:54:43
    高鐵急救應(yīng)補齊三漏洞
    工程師變成“資本家”
    一夜夜www| 欧美+亚洲+日韩+国产| 99久久人妻综合| 91精品三级在线观看| 亚洲av日韩在线播放| 女警被强在线播放| 国产av国产精品国产| 国产精品免费视频内射| 久久精品aⅴ一区二区三区四区| 免费观看av网站的网址| 欧美日韩福利视频一区二区| 国产精品一区二区在线不卡| 岛国在线观看网站| 新久久久久国产一级毛片| 大香蕉久久网| 51午夜福利影视在线观看| 操出白浆在线播放| 国精品久久久久久国模美| 久久久久久免费高清国产稀缺| 久热这里只有精品99| 久久久国产精品麻豆| 成人黄色视频免费在线看| 久久影院123| 黄色视频在线播放观看不卡| avwww免费| 国产免费福利视频在线观看| 欧美一级毛片孕妇| 岛国在线观看网站| 久久精品aⅴ一区二区三区四区| 国产福利在线免费观看视频| 高清av免费在线| 美女福利国产在线| 成人av一区二区三区在线看| 啦啦啦 在线观看视频| 亚洲色图 男人天堂 中文字幕| 制服人妻中文乱码| 中文亚洲av片在线观看爽 | 精品视频人人做人人爽| cao死你这个sao货| 国产亚洲午夜精品一区二区久久| 午夜激情av网站| av欧美777| 高清黄色对白视频在线免费看| 一本色道久久久久久精品综合| av电影中文网址| 国产男靠女视频免费网站| 国产免费现黄频在线看| 久久这里只有精品19| 免费一级毛片在线播放高清视频 | 成人国语在线视频| 我要看黄色一级片免费的| 亚洲美女黄片视频| 黄频高清免费视频| 免费久久久久久久精品成人欧美视频| 九色亚洲精品在线播放| kizo精华| 久久九九热精品免费| 国产日韩一区二区三区精品不卡| 亚洲精品中文字幕在线视频| 岛国毛片在线播放| 国产成人一区二区三区免费视频网站| 在线观看舔阴道视频| av线在线观看网站| 极品教师在线免费播放| aaaaa片日本免费| 精品卡一卡二卡四卡免费| 自线自在国产av| 女人久久www免费人成看片| 国产熟女午夜一区二区三区| 免费一级毛片在线播放高清视频 | 国产精品久久电影中文字幕 | 亚洲国产成人一精品久久久| 午夜福利乱码中文字幕| 国产黄色免费在线视频| 精品第一国产精品| 少妇粗大呻吟视频| 国产精品九九99| 国产欧美日韩综合在线一区二区| 黑人操中国人逼视频| videos熟女内射| 免费观看人在逋| 桃花免费在线播放| 精品国产乱子伦一区二区三区| 777久久人妻少妇嫩草av网站| 曰老女人黄片| 欧美人与性动交α欧美软件| 丰满饥渴人妻一区二区三| 12—13女人毛片做爰片一| 亚洲精品国产一区二区精华液| 在线播放国产精品三级| 9热在线视频观看99| 欧美精品啪啪一区二区三区| 成人av一区二区三区在线看| 91麻豆精品激情在线观看国产 | 91九色精品人成在线观看| 下体分泌物呈黄色| 久久久久久久国产电影| 国产高清激情床上av| 成人亚洲精品一区在线观看| 人成视频在线观看免费观看| 亚洲人成电影免费在线| 亚洲综合色网址| 黄色怎么调成土黄色| 超碰成人久久| 久久久久久久大尺度免费视频| 国产在线观看jvid| 女性生殖器流出的白浆| 国产黄频视频在线观看| 高清av免费在线| 日日爽夜夜爽网站| 老熟妇乱子伦视频在线观看| 国产男靠女视频免费网站| 性高湖久久久久久久久免费观看| 国产精品亚洲av一区麻豆| 超碰成人久久| 国产精品免费一区二区三区在线 | 最新在线观看一区二区三区| 欧美日韩精品网址| 老汉色av国产亚洲站长工具| 国产97色在线日韩免费| 精品福利观看| 日本精品一区二区三区蜜桃| 国产一区二区在线观看av| 无限看片的www在线观看| 久久狼人影院| 久久性视频一级片| 窝窝影院91人妻| 十八禁高潮呻吟视频| 亚洲七黄色美女视频| 亚洲欧洲日产国产| 美女视频免费永久观看网站| 国内毛片毛片毛片毛片毛片| 2018国产大陆天天弄谢| 美女视频免费永久观看网站| 少妇裸体淫交视频免费看高清 | 每晚都被弄得嗷嗷叫到高潮| 乱人伦中国视频| 日日摸夜夜添夜夜添小说| 日日爽夜夜爽网站| 午夜精品国产一区二区电影| 99国产精品免费福利视频| 后天国语完整版免费观看| 精品一区二区三区av网在线观看 | 激情视频va一区二区三区| 久久精品国产亚洲av香蕉五月 | 亚洲免费av在线视频| 亚洲专区字幕在线| 天天影视国产精品| 国产福利在线免费观看视频| 欧美成人免费av一区二区三区 | 久久久精品国产亚洲av高清涩受| 大码成人一级视频| 又黄又粗又硬又大视频| 嫩草影视91久久| 国产一区二区三区在线臀色熟女 | 成在线人永久免费视频| 菩萨蛮人人尽说江南好唐韦庄| 真人做人爱边吃奶动态| 亚洲专区中文字幕在线| 黑丝袜美女国产一区| 亚洲伊人久久精品综合| 亚洲中文日韩欧美视频| 国产无遮挡羞羞视频在线观看| 91麻豆精品激情在线观看国产 | 亚洲精品在线美女| 欧美老熟妇乱子伦牲交| 交换朋友夫妻互换小说| 欧美黄色淫秽网站| 50天的宝宝边吃奶边哭怎么回事| 超碰97精品在线观看| 国产在线视频一区二区| 亚洲熟女精品中文字幕| 一区二区三区国产精品乱码| 国产精品影院久久| 国产有黄有色有爽视频| 亚洲精品乱久久久久久| 国产精品98久久久久久宅男小说| 在线观看免费视频网站a站| 男女边摸边吃奶| 夫妻午夜视频| 亚洲欧美日韩高清在线视频 | 精品福利永久在线观看| 欧美另类亚洲清纯唯美| 久久久久网色| 考比视频在线观看| 最新的欧美精品一区二区| av天堂久久9| 久久久久久人人人人人| 在线天堂中文资源库| 久久这里只有精品19| 夜夜骑夜夜射夜夜干| 麻豆乱淫一区二区| 欧美黑人欧美精品刺激| av福利片在线| 中文字幕av电影在线播放| 飞空精品影院首页| 国产免费现黄频在线看| 日韩一卡2卡3卡4卡2021年| 无限看片的www在线观看| 亚洲成人免费av在线播放| 亚洲精品中文字幕一二三四区 | 精品人妻1区二区| 国产精品免费一区二区三区在线 | 久久天躁狠狠躁夜夜2o2o| 中文字幕最新亚洲高清| 激情在线观看视频在线高清 | 国产精品免费一区二区三区在线 | 国产精品成人在线| 怎么达到女性高潮| 纯流量卡能插随身wifi吗| 99精品欧美一区二区三区四区| 十八禁人妻一区二区| 日日夜夜操网爽| 国产欧美日韩一区二区三区在线| 亚洲男人天堂网一区| 国产精品偷伦视频观看了| 夫妻午夜视频| 又紧又爽又黄一区二区| 80岁老熟妇乱子伦牲交| 欧美精品人与动牲交sv欧美| 国产精品久久电影中文字幕 | 欧美一级毛片孕妇| 在线观看免费高清a一片| 动漫黄色视频在线观看| 日韩欧美三级三区| 91国产中文字幕| 日日摸夜夜添夜夜添小说| 国产一区有黄有色的免费视频| 久久久久久久久久久久大奶| 国产区一区二久久| 啦啦啦视频在线资源免费观看| 久久人人97超碰香蕉20202| 亚洲av日韩精品久久久久久密| 久久中文字幕一级| 菩萨蛮人人尽说江南好唐韦庄| 美国免费a级毛片| 美女午夜性视频免费| 久久免费观看电影| 可以免费在线观看a视频的电影网站| 欧美日韩精品网址| 久久久久精品人妻al黑| 亚洲免费av在线视频| 欧美精品亚洲一区二区| 欧美变态另类bdsm刘玥| 久久午夜亚洲精品久久| 少妇猛男粗大的猛烈进出视频| 午夜福利视频在线观看免费| 国产成人精品久久二区二区91| 久久久久精品国产欧美久久久| 国产亚洲一区二区精品| 69av精品久久久久久 | 亚洲五月色婷婷综合| 成人免费观看视频高清| 亚洲成国产人片在线观看| 女性被躁到高潮视频| 国产精品免费一区二区三区在线 | 中亚洲国语对白在线视频| 我的亚洲天堂| 无遮挡黄片免费观看| 1024视频免费在线观看| 亚洲国产欧美网| 久热这里只有精品99| 1024视频免费在线观看| 啦啦啦在线免费观看视频4| 国产高清视频在线播放一区| 他把我摸到了高潮在线观看 | 中文字幕制服av| 亚洲九九香蕉| 免费久久久久久久精品成人欧美视频| 国产精品久久久久久精品古装| 19禁男女啪啪无遮挡网站| 成人国产av品久久久| 精品少妇黑人巨大在线播放| 亚洲精品乱久久久久久| 变态另类成人亚洲欧美熟女 | 99热网站在线观看| 91精品国产国语对白视频| 十八禁高潮呻吟视频| 一级,二级,三级黄色视频| 青青草视频在线视频观看| av天堂在线播放| 纵有疾风起免费观看全集完整版| 亚洲欧美日韩高清在线视频 | 国产亚洲欧美精品永久| 手机成人av网站| 另类亚洲欧美激情| 久久天躁狠狠躁夜夜2o2o| 丰满迷人的少妇在线观看| 女人被躁到高潮嗷嗷叫费观| 午夜福利在线免费观看网站| 首页视频小说图片口味搜索| 久久国产亚洲av麻豆专区| 久久精品国产a三级三级三级| av有码第一页| 性少妇av在线| 精品高清国产在线一区| 韩国精品一区二区三区| 国产精品二区激情视频| 超色免费av| 亚洲欧洲精品一区二区精品久久久| 少妇 在线观看| 国产精品国产av在线观看| 欧美亚洲 丝袜 人妻 在线| 搡老乐熟女国产| 成人av一区二区三区在线看| 久久久国产精品麻豆| 国产单亲对白刺激| 中文字幕精品免费在线观看视频| 国产日韩欧美在线精品| 久久99一区二区三区| 欧美日韩亚洲国产一区二区在线观看 | 丰满少妇做爰视频| 天天影视国产精品| 黑丝袜美女国产一区| 免费不卡黄色视频| 精品国产国语对白av| 涩涩av久久男人的天堂| 人人妻人人澡人人爽人人夜夜| 欧美乱妇无乱码| 国产成人av激情在线播放| 久久婷婷成人综合色麻豆| 亚洲精品国产精品久久久不卡| 69精品国产乱码久久久| xxxhd国产人妻xxx| 飞空精品影院首页| 亚洲av电影在线进入| 亚洲国产av新网站| 9191精品国产免费久久| 波多野结衣av一区二区av| 狠狠婷婷综合久久久久久88av| 精品久久蜜臀av无| 亚洲午夜精品一区,二区,三区| 新久久久久国产一级毛片| 国产精品自产拍在线观看55亚洲 | 亚洲免费av在线视频| 9191精品国产免费久久| 亚洲少妇的诱惑av| 精品国产乱码久久久久久男人| 在线av久久热| 中文字幕精品免费在线观看视频| 国产又色又爽无遮挡免费看| 久久中文字幕一级| 可以免费在线观看a视频的电影网站| www日本在线高清视频| 80岁老熟妇乱子伦牲交| 超色免费av| xxxhd国产人妻xxx| 男人舔女人的私密视频| 亚洲av日韩精品久久久久久密| 国产精品美女特级片免费视频播放器 | 美女午夜性视频免费| 亚洲国产欧美一区二区综合| 男女高潮啪啪啪动态图| 动漫黄色视频在线观看| 亚洲精品国产精品久久久不卡| 久久这里只有精品19| 久久久久网色| 欧美老熟妇乱子伦牲交| 别揉我奶头~嗯~啊~动态视频| 老司机深夜福利视频在线观看| 成人国语在线视频| 午夜福利,免费看| 国产av又大| 这个男人来自地球电影免费观看| 狂野欧美激情性xxxx| 国产精品一区二区免费欧美| 水蜜桃什么品种好| 久久av网站| 在线观看免费午夜福利视频| 亚洲中文日韩欧美视频| 日韩成人在线观看一区二区三区| 男女边摸边吃奶| 中文字幕高清在线视频| 精品亚洲成国产av| 亚洲欧美一区二区三区黑人| 亚洲欧美日韩高清在线视频 | 久久精品国产亚洲av高清一级| 高清在线国产一区| 老汉色∧v一级毛片| 亚洲精品中文字幕一二三四区 | 国产主播在线观看一区二区| 两性夫妻黄色片| 亚洲欧美一区二区三区久久| 99re在线观看精品视频| 麻豆国产av国片精品| 精品国产国语对白av| 久久久精品免费免费高清| 久久九九热精品免费| 丝袜美足系列| 亚洲第一av免费看| 一边摸一边抽搐一进一小说 | 久久国产亚洲av麻豆专区| 国产精品麻豆人妻色哟哟久久| 啪啪无遮挡十八禁网站| 亚洲欧美日韩高清在线视频 | 久9热在线精品视频| 咕卡用的链子| 欧美老熟妇乱子伦牲交| 三级毛片av免费| 黑人操中国人逼视频| 精品视频人人做人人爽| 久久九九热精品免费| 欧美日韩国产mv在线观看视频| 80岁老熟妇乱子伦牲交| 久久性视频一级片| 午夜日韩欧美国产| av在线播放免费不卡| 99riav亚洲国产免费| 少妇猛男粗大的猛烈进出视频| 日韩视频在线欧美| 久久午夜亚洲精品久久| 香蕉久久夜色| 91麻豆精品激情在线观看国产 | 国产一区二区三区视频了| 国产精品av久久久久免费| 亚洲专区字幕在线| 日韩一区二区三区影片| 人人妻人人澡人人爽人人夜夜| 狂野欧美激情性xxxx| 午夜两性在线视频| 在线看a的网站| 天堂8中文在线网| 91成人精品电影| 亚洲精品自拍成人| 欧美乱码精品一区二区三区| 久久精品国产亚洲av香蕉五月 | 两性夫妻黄色片| 老司机深夜福利视频在线观看| 午夜福利,免费看| 欧美黄色淫秽网站| 欧美黑人欧美精品刺激| 在线观看免费视频日本深夜| 捣出白浆h1v1| 日韩有码中文字幕| www日本在线高清视频| 久久久久精品人妻al黑| 少妇的丰满在线观看| 欧美日韩黄片免| 久久人妻福利社区极品人妻图片| 久久国产精品人妻蜜桃| 国产深夜福利视频在线观看| 亚洲一区二区三区欧美精品| 成人精品一区二区免费| 欧美午夜高清在线| 精品一区二区三区四区五区乱码| 国产精品久久久久成人av| 亚洲成人国产一区在线观看| 女人精品久久久久毛片| 麻豆乱淫一区二区| 免费观看人在逋| 欧美大码av| 亚洲成人免费av在线播放| 丝袜人妻中文字幕| 久久精品国产综合久久久| 午夜福利,免费看| av网站在线播放免费| 伊人久久大香线蕉亚洲五| 大型av网站在线播放| 午夜福利视频精品| 日韩欧美一区二区三区在线观看 | 老熟女久久久| 香蕉丝袜av| 国产av国产精品国产| 国产av一区二区精品久久| 亚洲人成伊人成综合网2020| 亚洲欧美精品综合一区二区三区| 女人久久www免费人成看片| 伦理电影免费视频| 一个人免费看片子| 中文字幕人妻熟女乱码| 老司机在亚洲福利影院| 黄色视频不卡| 夫妻午夜视频| 午夜视频精品福利| 久久天躁狠狠躁夜夜2o2o| 一区二区三区国产精品乱码| 欧美午夜高清在线| 91麻豆av在线| 自线自在国产av| 桃红色精品国产亚洲av| 欧美性长视频在线观看| 露出奶头的视频| 最新美女视频免费是黄的| 精品一区二区三卡| 国产成人免费观看mmmm| 亚洲精品中文字幕在线视频| av网站免费在线观看视频| 午夜福利影视在线免费观看| av有码第一页| 久久人人爽av亚洲精品天堂| 午夜免费成人在线视频| 欧美成狂野欧美在线观看| 色老头精品视频在线观看| 国产一区二区三区在线臀色熟女 | 欧美日本中文国产一区发布| 一级片'在线观看视频| 国产深夜福利视频在线观看| 久久精品成人免费网站| 热99国产精品久久久久久7| 精品久久久久久久毛片微露脸| 国产精品一区二区免费欧美| 国产xxxxx性猛交| 操美女的视频在线观看| 妹子高潮喷水视频| 狠狠狠狠99中文字幕| 精品高清国产在线一区| 国产三级黄色录像| 正在播放国产对白刺激| 欧美在线黄色| 日本撒尿小便嘘嘘汇集6| 亚洲国产欧美日韩在线播放| 在线观看免费日韩欧美大片| 97人妻天天添夜夜摸| 免费女性裸体啪啪无遮挡网站| 在线观看免费高清a一片| 亚洲熟妇熟女久久| 亚洲欧洲日产国产| 99re在线观看精品视频| 久久久久视频综合| 97在线人人人人妻| 久久香蕉激情| 999久久久精品免费观看国产| 男女边摸边吃奶| 成年人午夜在线观看视频| 狠狠婷婷综合久久久久久88av| 午夜日韩欧美国产| 国产精品九九99| 久久久久久久久免费视频了| 国产高清激情床上av| 婷婷丁香在线五月| 一个人免费看片子| av片东京热男人的天堂| 日韩免费av在线播放| 如日韩欧美国产精品一区二区三区| av免费在线观看网站| 久久99一区二区三区| 两性午夜刺激爽爽歪歪视频在线观看 | 飞空精品影院首页| 成年人黄色毛片网站| 天堂俺去俺来也www色官网| 男女边摸边吃奶| 欧美精品亚洲一区二区| 老鸭窝网址在线观看| 国产精品久久久久久精品电影小说| 男女免费视频国产| 无限看片的www在线观看| 国产有黄有色有爽视频| 丰满少妇做爰视频| 国产一区二区三区在线臀色熟女 | 老司机影院毛片| 中文字幕av电影在线播放| 精品人妻熟女毛片av久久网站| 久久国产精品人妻蜜桃| 欧美老熟妇乱子伦牲交| 久久人妻av系列| 亚洲精品一二三| 91大片在线观看| 亚洲,欧美精品.| 青青草视频在线视频观看| 精品乱码久久久久久99久播| 丰满人妻熟妇乱又伦精品不卡| 成年动漫av网址| 久久久国产一区二区| 亚洲国产看品久久| 在线av久久热| 亚洲成人免费av在线播放| 成人国产av品久久久| 男女床上黄色一级片免费看| 91大片在线观看| 高清视频免费观看一区二区| 天堂8中文在线网| 亚洲男人天堂网一区| 成人18禁高潮啪啪吃奶动态图| 91麻豆精品激情在线观看国产 | 人人妻人人爽人人添夜夜欢视频| 亚洲欧美日韩高清在线视频 | 青青草视频在线视频观看| 国产精品二区激情视频| 精品国产乱子伦一区二区三区| 精品乱码久久久久久99久播| 青青草视频在线视频观看| 中文字幕人妻丝袜一区二区| 黄色怎么调成土黄色| 久久久水蜜桃国产精品网| 怎么达到女性高潮| 美女高潮到喷水免费观看| 精品高清国产在线一区| 91成年电影在线观看| 亚洲自偷自拍图片 自拍| 18禁美女被吸乳视频| 精品高清国产在线一区| 成在线人永久免费视频| 久久精品国产综合久久久| 香蕉丝袜av| 欧美性长视频在线观看| 在线看a的网站| 手机成人av网站| 欧美在线一区亚洲| 九色亚洲精品在线播放| 又大又爽又粗| 亚洲精品在线美女| bbb黄色大片| 国产野战对白在线观看| 久久久久视频综合| 一区福利在线观看| 黑人欧美特级aaaaaa片| 十八禁网站网址无遮挡| 窝窝影院91人妻| 亚洲av电影在线进入| 欧美人与性动交α欧美软件| 亚洲七黄色美女视频| av免费在线观看网站| 99riav亚洲国产免费| 蜜桃国产av成人99| 国产国语露脸激情在线看|