• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    攻擊圖與HMM工業(yè)控制網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估

    2020-07-15 08:56:22崔雯迪段鵬飛朱紅強(qiáng)
    關(guān)鍵詞:攻擊者漏洞網(wǎng)絡(luò)安全

    崔雯迪,段鵬飛,朱紅強(qiáng),劉 娜

    (1.中國(guó)石油大學(xué)(華東)海洋與空間信息學(xué)院,山東 青島 266580; 2.中國(guó)石油大學(xué)(華東)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,山東 青島 266580)

    0 引 言

    近年來(lái),隨著網(wǎng)絡(luò)技術(shù)和世界形勢(shì)的發(fā)展,網(wǎng)絡(luò)攻擊逐漸從傳統(tǒng)的IT互聯(lián)網(wǎng)擴(kuò)展到工業(yè)控制網(wǎng)絡(luò)[1]。計(jì)算機(jī)系統(tǒng)的脆弱性導(dǎo)致了網(wǎng)絡(luò)安全事件頻發(fā),公開的漏洞數(shù)的逐年攀升[2]使得網(wǎng)絡(luò)安全問(wèn)題愈發(fā)嚴(yán)重。IT數(shù)據(jù)網(wǎng)絡(luò)與工業(yè)控制網(wǎng)絡(luò)(ICS)中融合的比例日益增多,針對(duì)IT網(wǎng)絡(luò)的攻擊現(xiàn)已逐漸蔓延到了工業(yè)控制網(wǎng)絡(luò)。因此對(duì)ICS的網(wǎng)絡(luò)進(jìn)行安全狀況情景分析和網(wǎng)絡(luò)安全保護(hù)已成為如今需要迫切進(jìn)行的工作。對(duì)工業(yè)控制網(wǎng)絡(luò)的網(wǎng)絡(luò)攻擊和保護(hù)已成為我們國(guó)家乃至世界關(guān)注的熱點(diǎn)問(wèn)題。

    工業(yè)控制系統(tǒng)是包括監(jiān)控和數(shù)據(jù)采集系統(tǒng)(SCADA)、分布控制系統(tǒng)(DCS)等多種類型控制系統(tǒng)的總稱[3]。對(duì)ICS的網(wǎng)絡(luò)攻擊嚴(yán)重時(shí)會(huì)導(dǎo)致控制系統(tǒng)與PLC的毀壞與癱瘓[4]。人員傷亡、資產(chǎn)損失、環(huán)境污染和功能破壞都屬于工業(yè)控制網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。應(yīng)通過(guò)實(shí)施各種保護(hù)手段和策略來(lái)提高ICS中的網(wǎng)絡(luò)安全保障,以盡可能地避免安全風(fēng)險(xiǎn)。因此,對(duì)工業(yè)控制網(wǎng)絡(luò)進(jìn)行動(dòng)態(tài)的風(fēng)險(xiǎn)評(píng)估及安全保護(hù)[5]能夠有力地保護(hù)網(wǎng)絡(luò)安全。動(dòng)態(tài)風(fēng)險(xiǎn)評(píng)估能夠?yàn)榫W(wǎng)絡(luò)安全保護(hù)提供可靠的評(píng)估信息,可在ICS網(wǎng)絡(luò)安全防護(hù)中發(fā)揮著重要作用。

    1 國(guó)內(nèi)外研究現(xiàn)狀

    目前工業(yè)控制系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估方法主要包含攻擊樹、攻擊圖、Petri網(wǎng)、貝葉斯網(wǎng)絡(luò)和層次分析法等。美國(guó)SANS網(wǎng)絡(luò)安全實(shí)驗(yàn)室提出了構(gòu)建信息安全中的一般攻擊模型[6]攻擊樹理論。文獻(xiàn)[7]利用漏洞的利用難度和后果對(duì)系統(tǒng)的安全性進(jìn)行了分析,采用的是攻擊圖技術(shù)分析系統(tǒng)漏洞。文獻(xiàn)[8]能夠使系統(tǒng)管理員量化各級(jí)網(wǎng)絡(luò)受損的可能性,提出了一種風(fēng)險(xiǎn)管理框架,使用貝葉斯網(wǎng)絡(luò)。文獻(xiàn)[9]提出了經(jīng)過(guò)優(yōu)化的Markov理論與博弈理論結(jié)合網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估方法,能夠提高評(píng)估效率,將漏洞信息與受到的網(wǎng)絡(luò)攻擊威脅進(jìn)行分類處理。該方法能夠得到資產(chǎn)的具體風(fēng)險(xiǎn)情況描述攻擊威脅與修復(fù)漏洞之間的博弈關(guān)系。文獻(xiàn)[10]提出了一種結(jié)合D-S證據(jù)理論和層次分析法的工業(yè)控制系統(tǒng)信息安全靜態(tài)的風(fēng)險(xiǎn)評(píng)估方法,并對(duì)相關(guān)網(wǎng)絡(luò)安全提供防護(hù)對(duì)策。文獻(xiàn)[11]將攻擊圖與貝葉斯理論結(jié)合,提出了一種基于貝葉斯攻擊圖的工業(yè)控制系統(tǒng)信息安全動(dòng)態(tài)風(fēng)險(xiǎn)評(píng)估模型。通過(guò)先驗(yàn)分布和入侵檢測(cè)系統(tǒng)獲得的實(shí)時(shí)攻擊樣本數(shù)據(jù),通過(guò)貝葉斯與攻擊圖,動(dòng)態(tài)調(diào)節(jié)節(jié)點(diǎn)條件概率表,通過(guò)運(yùn)用貝葉斯參數(shù)學(xué)習(xí),可以為工業(yè)控制系統(tǒng)安全防護(hù)提供重要的安全保障。文獻(xiàn)[12]是一種改進(jìn)的HMM對(duì)IT網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估研究方法,可有效地檢測(cè)網(wǎng)絡(luò)受到的威脅。文獻(xiàn)[12]是以入侵檢測(cè)系統(tǒng)的告警作為輸入,來(lái)計(jì)算網(wǎng)絡(luò)的風(fēng)險(xiǎn)值。本文是通過(guò)系統(tǒng)的固有漏洞,從工業(yè)控制系統(tǒng)的本身進(jìn)行分析,最后得到分析的每條攻擊路徑的風(fēng)險(xiǎn)值。工業(yè)控制系統(tǒng)對(duì)實(shí)時(shí)性與業(yè)務(wù)連續(xù)性有苛刻的要求。IT網(wǎng)絡(luò)遵循CIA安全原則(C:機(jī)密性、I:完整性、A:可用性),工業(yè)控制網(wǎng)絡(luò)遵循的是AIC(A:可用性、I:完整性、C:機(jī)密性),因此系統(tǒng)強(qiáng)調(diào)的安全目標(biāo)不同,本文攻擊圖與HMM的有機(jī)結(jié)合更適合工業(yè)控制網(wǎng)絡(luò)。文獻(xiàn)[13]提出了以攻擊樹理論為核心的工業(yè)控制系統(tǒng)信息安全風(fēng)險(xiǎn)評(píng)估方法。針對(duì)如何量化評(píng)估系統(tǒng)的信息安全狀況,通過(guò)該理論對(duì)收集到的信息進(jìn)行攻擊建模。攻擊樹與攻擊圖都屬于基于網(wǎng)絡(luò)建模的圖形化風(fēng)險(xiǎn)評(píng)估方法,其中文獻(xiàn)[13]是基于攻擊樹的工控安全風(fēng)險(xiǎn)評(píng)估,是根據(jù)針對(duì)系統(tǒng)的各種攻擊事件來(lái)構(gòu)建的攻擊圖,樹的根節(jié)點(diǎn)作為最終的攻擊目標(biāo)。本文的攻擊圖方法是從工控系統(tǒng)的固有漏洞進(jìn)行分析,衡量通過(guò)漏洞的攻擊路徑、攻擊復(fù)雜度、身份認(rèn)證這3個(gè)指標(biāo)來(lái)計(jì)算系統(tǒng)被攻擊的原子攻擊期望,并利用原子攻擊期望值來(lái)計(jì)算所有可能的攻擊路徑的總風(fēng)險(xiǎn)值,從而進(jìn)行一系列評(píng)估安全性分析。

    本文針對(duì)互聯(lián)網(wǎng)與工業(yè)控制網(wǎng)絡(luò)相互融合,攻擊事件與日俱增,對(duì)工業(yè)控制系統(tǒng),從攻擊者的角度提出一種基于攻擊圖的風(fēng)險(xiǎn)評(píng)估方法。運(yùn)用網(wǎng)絡(luò)節(jié)點(diǎn)關(guān)聯(lián)性(NNC),有助于細(xì)化分析系統(tǒng)中各個(gè)主機(jī)安全風(fēng)險(xiǎn)。引入CVSS評(píng)價(jià)系統(tǒng),不會(huì)過(guò)于依賴專家經(jīng)驗(yàn)主觀評(píng)估。通過(guò)使用隱馬爾科夫模型(HMM)來(lái)對(duì)那些可觀察狀態(tài)和攻擊狀態(tài)建立聯(lián)系,并結(jié)合各個(gè)系統(tǒng)內(nèi)主機(jī)重要性對(duì)系統(tǒng)的安全狀態(tài)進(jìn)行評(píng)估。

    2 工控網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估模型描述

    工業(yè)控制網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估模型描述如圖1所示。

    圖1 風(fēng)險(xiǎn)評(píng)估模型

    工業(yè)控制網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估模型M=(主機(jī)H,連接關(guān)系C,攻擊圖,攻擊路徑,NNC)。通過(guò)工業(yè)控制網(wǎng)絡(luò)中的主機(jī)信息,從攻擊者的角度得到主機(jī)間的連接關(guān)系,生成攻擊圖,辨別攻擊路徑,結(jié)合NNC,分析各個(gè)主機(jī)的重要性程度對(duì)系統(tǒng)安全狀態(tài)的影響,進(jìn)行全方位的評(píng)估。

    1)主機(jī)H。

    把工業(yè)控制網(wǎng)絡(luò)結(jié)構(gòu)中的所有設(shè)備統(tǒng)一稱為主機(jī),包括工程師站、服務(wù)器和各種PLC等。用一個(gè)三元組表示(h-id, Vuls, Services),h-id表示網(wǎng)絡(luò)結(jié)構(gòu)中的主機(jī)名稱,用所在IP地址編號(hào)表示,Vuls表示主機(jī)上所有的安全漏洞集合,Services表示該主機(jī)上運(yùn)行的服務(wù)集合。安全漏洞為Vuls(v-id,type,service,port),v-id表示安全漏洞編號(hào),根據(jù)CVSS數(shù)據(jù)庫(kù)的編號(hào)進(jìn)行標(biāo)識(shí),type表示安全漏洞的類型,service表示該安全漏洞所在的主機(jī)服務(wù)名稱,port表示安全漏洞所在服務(wù)的主機(jī)的連接端口號(hào)。

    2)主機(jī)連接關(guān)系C。

    連接關(guān)系C?H×H×P描述了主機(jī)間邏輯的連接性。若在工控網(wǎng)絡(luò)中存在主機(jī)h1,h2∈H,主機(jī)間的連接關(guān)系表示為C(h1,h2,p),表示h1和h2之間通過(guò)端口p訪問(wèn)。

    3)攻擊圖。

    用一個(gè)四元組表示AG=(S,τ,S0,Sf),S是整個(gè)狀態(tài)的集合,τ?S×S是狀態(tài)互相轉(zhuǎn)換的集合,S0?S是最初始的狀態(tài)集合,Sf?S是攻擊者攻擊成功后的狀態(tài)集合。

    4)攻擊路徑。

    對(duì)于一個(gè)攻擊者想要達(dá)到的狀態(tài)Sn∈Sf,從初始狀態(tài)S0開始,存在一組狀態(tài)序列S1,S2,…,Sn-1,使得(Si,Si+1)∈τ,i=1,2,…,n-1,這就是一條攻擊路徑。

    5)NNC。

    將網(wǎng)絡(luò)信息系統(tǒng)中的一臺(tái)計(jì)算機(jī)設(shè)備稱為一個(gè)網(wǎng)絡(luò)節(jié)點(diǎn),網(wǎng)絡(luò)節(jié)點(diǎn)上的主體由節(jié)點(diǎn)上的用戶、操作系統(tǒng)、應(yīng)用程序組成,將網(wǎng)絡(luò)節(jié)點(diǎn)n及其上的主體s記為Cns。如果一個(gè)攻擊者在成功入侵網(wǎng)絡(luò)節(jié)點(diǎn)A之后,利用A上的某部件CAi對(duì)節(jié)點(diǎn)B上的某部件CBj的訪問(wèn)關(guān)系,從而繼續(xù)攻擊節(jié)點(diǎn)B,那么這種可被利用的訪問(wèn)關(guān)系被稱為部件CAi到CBj的NNC,書寫為NNCAi:Bj,可簡(jiǎn)寫為節(jié)點(diǎn)A到B的一個(gè)NNCAB[14]。NNCAB的風(fēng)險(xiǎn)信息可用一個(gè)有序五元組〈A,Src_priv,B,Dst_priv,P〉來(lái)描述。其中Src_priv表示用戶在A主機(jī)上的權(quán)限,Dst_priv表示用戶在B主機(jī)上的權(quán)限;P表示利用該訪問(wèn)關(guān)系進(jìn)行攻擊的成功的概率,P∈[0, 1]。

    3 關(guān)鍵策略

    3.1 攻擊圖生成與概率計(jì)算

    攻擊圖是網(wǎng)絡(luò)安全評(píng)估的有效方法之一,能夠直觀地描述攻擊過(guò)程,列舉所有可能的攻擊路徑,具備優(yōu)越的可視化展示能力[15]。

    攻擊圖一般可分為狀態(tài)攻擊圖和屬性攻擊圖。狀態(tài)攻擊圖也可稱為特權(quán)圖,各個(gè)節(jié)點(diǎn)代表攻擊者獲取的權(quán)限,節(jié)點(diǎn)往下延伸,代表攻擊者在攻擊過(guò)程中的權(quán)限提升,連接節(jié)點(diǎn)的邊代表網(wǎng)絡(luò)系統(tǒng)中存在漏洞,且可能被利用而發(fā)起攻擊[16]。狀態(tài)攻擊圖由于可包含重復(fù)的狀態(tài)節(jié)點(diǎn),攻擊圖規(guī)模會(huì)呈現(xiàn)指數(shù)級(jí)遞增,不太適合大型網(wǎng)絡(luò)。屬性攻擊圖中存在2類頂點(diǎn)和連接邊,2類頂點(diǎn)分別是條件和脆弱性,攻擊者具備的基礎(chǔ)權(quán)限表示條件頂點(diǎn),脆弱性頂點(diǎn)表示主機(jī)配置錯(cuò)誤和軟件漏洞等。

    3.1.1 攻擊圖生成算法

    生成攻擊圖主要依據(jù)廣度優(yōu)先搜索算法遍歷所有可能的攻擊路徑,通過(guò)對(duì)安全漏洞集合、主機(jī)集合和連接關(guān)系集合進(jìn)行遍歷。生成算法的流程圖[17]如圖2所示,可在Graphviz軟件[18]中實(shí)現(xiàn)攻擊圖的輸出。

    圖2 算法流程圖

    3.1.2 獲取原子攻擊概率

    本文采用一種科學(xué)合理的賦值方式CVSS進(jìn)行漏洞評(píng)價(jià),由美國(guó)國(guó)家漏洞庫(kù)(NVD)發(fā)布,是一套公開的評(píng)測(cè)標(biāo)準(zhǔn),本文列出的得分是CVSS的基本分?jǐn)?shù),是由Rapid7、Qualys、Tenable等專業(yè)公司設(shè)定的,能使結(jié)果更加科學(xué)客觀,避免評(píng)估結(jié)果過(guò)于人為主觀。

    用3個(gè)指標(biāo)衡量漏洞被利用的可能性,分別為攻擊途徑(Access Vector, AV)、攻擊復(fù)雜度(Access Complexity, AC)、身份認(rèn)證(Authentication, AU)。原子攻擊發(fā)生概率是攻擊者成功實(shí)施一次攻擊的風(fēng)險(xiǎn)發(fā)生概率,通過(guò)利用系統(tǒng)的安全漏洞來(lái)實(shí)施攻擊。綜合上述3個(gè)指標(biāo),原子攻擊發(fā)生概率P的計(jì)算公式如式(1)所示,各個(gè)指標(biāo)取值詳情如表1所示。

    P=AV·AC·AU

    (1)

    表1 CVSS中AV、AC、AU取值詳情

    3.2 HMM生成與計(jì)算

    3.2.1 相關(guān)定義

    狀態(tài)之間的轉(zhuǎn)換由隱馬爾科夫模型(HMM)狀態(tài)轉(zhuǎn)換矩陣和觀察矩陣決定,主機(jī)可以處在不同的安全狀態(tài),存在的安全風(fēng)險(xiǎn)由每種安全狀態(tài)的概率決定[19]。隱馬爾科夫的狀態(tài)轉(zhuǎn)換矩陣和觀察矩陣決定[20]狀態(tài)與狀態(tài)之間的轉(zhuǎn)換。

    定義1設(shè)主機(jī)系統(tǒng)狀態(tài)空間為S={S1,…,Sn}。S0代表主機(jī)處于安全狀態(tài),沒(méi)有被侵入;S1,S2,…,Sn表示主機(jī)處于被攻擊狀態(tài),由于攻擊者利用的漏洞或者攻擊的主機(jī)不同,所以狀態(tài)也會(huì)不同。例如S1狀態(tài)是攻擊者成功利用主機(jī)IP1的漏洞V1,因此從安全狀態(tài)S0狀態(tài)轉(zhuǎn)換為S1狀態(tài)。S2狀態(tài)為攻擊者成功利用主機(jī)IP2的一個(gè)漏洞從某個(gè)狀態(tài)轉(zhuǎn)換到S2狀態(tài)。

    定義2V={V1,V2,…,Vm}是被觀測(cè)序列,V表示可以被攻擊者利用的漏洞,m表示漏洞的序列號(hào)。

    定義3A={aij}是狀態(tài)轉(zhuǎn)換概率分布矩陣,公式如下:

    aij=P(Zt+1=Sj|Zt=Si)

    (2)

    B={bj(Vt)}是觀察概率分布矩陣,公式如下:

    bj(Vt)=P(Vt|Zt=Sj)

    (3)

    π={πi},πi=P(Z1=Si)是原始的狀態(tài)分布。HMM可被定義為λ={A,B,π}。

    定義4Pi是攻擊者利用漏洞Vi攻擊成功的概率。

    Pi=AV·AC·AU

    (4)

    定義5Ii=Pi是通過(guò)利用漏洞Vi,由另一種狀態(tài)轉(zhuǎn)換到Si狀態(tài)的權(quán)重。

    3.2.2 確定模型參數(shù)

    運(yùn)用相關(guān)理論,自動(dòng)生成狀態(tài)轉(zhuǎn)換矩陣和觀察矩陣。狀態(tài)轉(zhuǎn)換矩陣算法如算法1所示。

    算法1狀態(tài)轉(zhuǎn)換矩陣算法。

    Step1 輸入:V1、V2、V3、V4、V5、V6、V7

    Step2 輸出:狀態(tài)轉(zhuǎn)換矩陣A

    Step3 IfSi→Sj(i≠j,1≤i≤7,j≤1≤7)

    Step4 Else {aij}=0

    Step5 End

    3.2.3 計(jì)算隱馬爾科夫模型

    本文運(yùn)用前后向算法來(lái)計(jì)算攻擊者的每條攻擊路徑的概率。前向馬爾科夫算法如算法2所示。

    算法2前向馬爾科夫算法。

    Step1 輸入:O,a,b,T,N

    Step2 輸出:Result

    Step3 Result=0

    Step4 Fortin range(T):

    Step5 Foriin range(N):

    Step6 Ift==0:

    Step7 初始化a1(i)=πibi(o1)

    Step8 Else:

    Step10 End for

    Step11 End for

    Step13 Return Result

    4 案例分析

    圖3 實(shí)驗(yàn)場(chǎng)景圖

    當(dāng)今工業(yè)控制領(lǐng)域中,廣泛應(yīng)用的是一種開放的、標(biāo)準(zhǔn)的網(wǎng)絡(luò)通信協(xié)議——Modbus協(xié)議。由于以前的工業(yè)控制系統(tǒng)是隔離封閉的,因此該協(xié)議并未考慮安全問(wèn)題。在基于Modbus的工業(yè)控制SCADA系統(tǒng)中,各個(gè)控制器之間或者控制器與其他設(shè)備之間都通過(guò)該協(xié)議進(jìn)行通信。由于工控網(wǎng)絡(luò)現(xiàn)在與互聯(lián)網(wǎng)融合,網(wǎng)絡(luò)攻擊增加,但卻沒(méi)有相應(yīng)的安全機(jī)制來(lái)保護(hù)系統(tǒng)的安全,工業(yè)控制網(wǎng)絡(luò)安全遭到嚴(yán)重威脅。下面以火力發(fā)電廠的輔助車間集中控制系統(tǒng)為例[17],構(gòu)建系統(tǒng)的攻擊圖,并利用本文所提方法來(lái)對(duì)該攻擊圖進(jìn)行量化風(fēng)險(xiǎn)評(píng)估,實(shí)驗(yàn)場(chǎng)景如圖3所示。

    根據(jù)圖3,實(shí)驗(yàn)場(chǎng)景包括工程師站IP1、SCADA服務(wù)器IP2、數(shù)據(jù)庫(kù)服務(wù)器IP3以及2個(gè)PLC。工程師站與企業(yè)互聯(lián)網(wǎng)相互連接,攻擊者在外部通過(guò)企業(yè)互聯(lián)網(wǎng)對(duì)工業(yè)控制系統(tǒng)進(jìn)行攻擊。因此將攻擊者的攻擊起點(diǎn)確定為工程師站IP1,攻擊者已成功侵入企業(yè)互聯(lián)網(wǎng),攻擊者想要對(duì)系統(tǒng)造成最大破壞,PLC的破壞會(huì)使整個(gè)系統(tǒng)停止運(yùn)行,攻擊者的最終攻擊目標(biāo)確定為PLC。由實(shí)驗(yàn)場(chǎng)景圖生成的攻擊圖如圖4所示。

    圖4 攻擊圖

    實(shí)驗(yàn)場(chǎng)景中各主機(jī)的安全漏洞信息如表2所示。

    表2 安全漏洞信息表

    根據(jù)表1和式(1)計(jì)算得出每個(gè)漏洞的原子攻擊發(fā)生概率如表3所示。根據(jù)圖4攻擊圖生成的HMM狀態(tài)轉(zhuǎn)換圖如圖5所示。

    表3 原子攻擊發(fā)生概率

    圖5 狀態(tài)轉(zhuǎn)換圖

    當(dāng)整個(gè)網(wǎng)絡(luò)沒(méi)有被攻擊時(shí),為S0狀態(tài)。IP1被攻擊時(shí),從狀態(tài)S0轉(zhuǎn)化為狀態(tài)S1,攻擊者從攻擊工程師站IP1開始,之后對(duì)SCADA服務(wù)器、數(shù)據(jù)庫(kù)服務(wù)器等發(fā)起攻擊。攻擊者通過(guò)利用系統(tǒng)不同的漏洞以及攻擊不同的主機(jī),狀態(tài)從S1轉(zhuǎn)化成圖中各種狀態(tài)。

    根據(jù)計(jì)算方法,生成的狀態(tài)轉(zhuǎn)換矩陣與觀察矩陣歸一化后如圖6所示。

    圖6 狀態(tài)轉(zhuǎn)換矩陣與觀察矩陣

    本文默認(rèn)攻擊者從工程師站發(fā)起攻擊,令π=(1,0,0,0,0,0,0),用Python實(shí)現(xiàn)前后向算法,計(jì)算每條攻擊路徑的概率。攻擊路徑概率如表4所示。

    表4 攻擊路徑概率

    為了進(jìn)一步分析工業(yè)控制網(wǎng)絡(luò)的安全風(fēng)險(xiǎn),攻擊者尋求攻擊路徑上的最大破壞,獲取root權(quán)限,把PLC作為攻擊者的最終攻擊目標(biāo)。根據(jù)圖3實(shí)驗(yàn)場(chǎng)景,定義IP1為A,IP2為B,IP3為C,IP4為D,IP5為E。為了重點(diǎn)突出,表達(dá)清晰,省略部分NNC關(guān)系。如圖7所示。

    N0

    N1

    N2

    N3

    圖7 NNC關(guān)系

    根據(jù)表4相關(guān)數(shù)據(jù)所示,PLC IP4與IP5受到攻擊的可能性最高,工程師站IP1與企業(yè)互聯(lián)網(wǎng)相連,作為攻擊的起始點(diǎn)遭受攻擊的風(fēng)險(xiǎn)發(fā)生概率是最大的,攻擊者可以通過(guò)攻擊IP1后直接作用于IP4與IP5,導(dǎo)致癱瘓,造成最大范圍的破壞。因此IP1在工控系統(tǒng)中發(fā)揮著非常重要的作用,對(duì)IP1的相關(guān)漏洞應(yīng)及時(shí)修復(fù)并建立相應(yīng)的安全機(jī)制。

    在分析NNC關(guān)系中,由于攻擊者尋求的是攻擊路徑最大的破壞且同是PLC的IP4與IP5,通過(guò)進(jìn)一步分析NNC關(guān)系與提供的服務(wù),攻擊者通過(guò)A N0B N1C N2的可能性大,也就是說(shuō)IP4的安全風(fēng)險(xiǎn)值比IP5要高,下位機(jī)IP4比IP5更重要,攻擊IP4對(duì)系統(tǒng)的物理資產(chǎn)與信息資產(chǎn)造成的危害更大。

    本文攻擊圖與HMM以及NNC結(jié)合的方法評(píng)估的結(jié)果與文獻(xiàn)[17]最后的評(píng)估結(jié)果相符,而且本文的HMM能夠較快速地根據(jù)系統(tǒng)的變化動(dòng)態(tài)評(píng)估系統(tǒng)的風(fēng)險(xiǎn),從而制定更有效的安全策略。

    5 結(jié)束語(yǔ)

    本文簡(jiǎn)要分析當(dāng)今信息安全風(fēng)險(xiǎn)評(píng)估的主要技術(shù),針對(duì)工業(yè)控制系統(tǒng)本身特殊的安全目標(biāo)問(wèn)題,本文提出一種基于攻擊圖與HMM相結(jié)合的風(fēng)險(xiǎn)評(píng)估模型。從系統(tǒng)本身出發(fā),應(yīng)用攻擊圖,通過(guò)分析系統(tǒng)的固有漏洞,有效地結(jié)合HMM將網(wǎng)絡(luò)攻擊問(wèn)題轉(zhuǎn)換為狀態(tài)轉(zhuǎn)換問(wèn)題,并計(jì)算所有可能路徑的狀態(tài)轉(zhuǎn)換風(fēng)險(xiǎn)值,能夠有效地預(yù)測(cè)最大可能的攻擊路徑,為工業(yè)控制系統(tǒng)安全防護(hù)提供強(qiáng)有力的決策依據(jù)與保障。引入NNC理論,通過(guò)對(duì)系統(tǒng)中的主機(jī)資產(chǎn)分析,進(jìn)一步分析網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)。下一步將最大程度識(shí)別攻擊類型,而且要提出一種新的工業(yè)控制系統(tǒng)防御方法;通過(guò)評(píng)估出各種攻擊路徑,能夠?qū)Ω黝愱P(guān)鍵漏洞及攻擊事件進(jìn)行量化分類,幫助工業(yè)控制系統(tǒng)建立更加完善、更加有針對(duì)性的安全機(jī)制。

    猜你喜歡
    攻擊者漏洞網(wǎng)絡(luò)安全
    漏洞
    基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
    上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
    正面迎接批判
    愛(ài)你(2018年16期)2018-06-21 03:28:44
    三明:“兩票制”堵住加價(jià)漏洞
    漏洞在哪兒
    高鐵急救應(yīng)補(bǔ)齊三漏洞
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    亚洲久久久国产精品| 黑人猛操日本美女一级片| 久久国产亚洲av麻豆专区| 狂野欧美白嫩少妇大欣赏| 亚洲不卡免费看| kizo精华| 欧美日韩成人在线一区二区| 亚洲av电影在线观看一区二区三区| 精品少妇内射三级| 国产精品一区www在线观看| 久久精品国产a三级三级三级| 日本黄色日本黄色录像| 观看av在线不卡| 9色porny在线观看| 婷婷成人精品国产| 在线精品无人区一区二区三| 亚洲色图 男人天堂 中文字幕 | 麻豆成人av视频| 伊人亚洲综合成人网| 亚州av有码| 亚洲成人手机| av在线app专区| 岛国毛片在线播放| 如日韩欧美国产精品一区二区三区 | 一级a做视频免费观看| av不卡在线播放| 亚洲国产精品国产精品| 美女脱内裤让男人舔精品视频| 日韩精品有码人妻一区| 精品少妇内射三级| 欧美精品高潮呻吟av久久| 国产精品.久久久| 美女主播在线视频| 丝袜美足系列| 国产亚洲精品第一综合不卡 | 少妇人妻 视频| 亚洲精品久久午夜乱码| 久久精品久久久久久久性| 国产成人午夜福利电影在线观看| 最新的欧美精品一区二区| 亚洲精品色激情综合| 国语对白做爰xxxⅹ性视频网站| 熟妇人妻不卡中文字幕| 女人久久www免费人成看片| 成人黄色视频免费在线看| 亚洲国产精品一区三区| 国产精品久久久久久久久免| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 国产亚洲av片在线观看秒播厂| 成人免费观看视频高清| 色婷婷av一区二区三区视频| 一本久久精品| 国产亚洲精品第一综合不卡 | 日韩大片免费观看网站| 亚洲精品日本国产第一区| 久久久久久久亚洲中文字幕| 边亲边吃奶的免费视频| 欧美另类一区| 少妇熟女欧美另类| 十八禁网站网址无遮挡| 成人国产麻豆网| 一区二区三区四区激情视频| 亚洲图色成人| 永久网站在线| 男女国产视频网站| 建设人人有责人人尽责人人享有的| 免费看不卡的av| 亚洲精品乱码久久久久久按摩| 一级a做视频免费观看| 欧美精品亚洲一区二区| 熟女av电影| 欧美日韩成人在线一区二区| 美女福利国产在线| 久久久a久久爽久久v久久| 国产有黄有色有爽视频| 男女边吃奶边做爰视频| 婷婷色av中文字幕| 女性生殖器流出的白浆| 十分钟在线观看高清视频www| 日韩免费高清中文字幕av| 国产色爽女视频免费观看| 你懂的网址亚洲精品在线观看| 久久久久久伊人网av| 午夜福利影视在线免费观看| 亚洲丝袜综合中文字幕| 一级,二级,三级黄色视频| 男女国产视频网站| 在线亚洲精品国产二区图片欧美 | 国产精品熟女久久久久浪| 在线观看一区二区三区激情| 国产永久视频网站| 久久综合国产亚洲精品| 亚洲精品456在线播放app| 久久久久久久久久成人| 草草在线视频免费看| 一区二区三区免费毛片| 欧美97在线视频| 午夜福利网站1000一区二区三区| 91久久精品国产一区二区三区| 国产成人aa在线观看| 日韩欧美一区视频在线观看| 亚洲精品日韩av片在线观看| 午夜91福利影院| 久久久a久久爽久久v久久| 亚洲av日韩在线播放| 色哟哟·www| 在线免费观看不下载黄p国产| 国产又色又爽无遮挡免| av在线观看视频网站免费| 丰满迷人的少妇在线观看| 成人二区视频| 亚洲人成77777在线视频| 亚洲综合色惰| 婷婷色综合www| 天天影视国产精品| 蜜臀久久99精品久久宅男| 国产精品女同一区二区软件| 老熟女久久久| 亚洲精品aⅴ在线观看| 九九久久精品国产亚洲av麻豆| 青青草视频在线视频观看| 少妇人妻久久综合中文| 少妇人妻精品综合一区二区| 熟妇人妻不卡中文字幕| 91成人精品电影| 日韩欧美一区视频在线观看| 亚洲第一区二区三区不卡| 亚洲av中文av极速乱| 成人18禁高潮啪啪吃奶动态图 | 妹子高潮喷水视频| 久热这里只有精品99| 欧美xxⅹ黑人| 草草在线视频免费看| 国产精品久久久久久av不卡| 丰满饥渴人妻一区二区三| 两个人免费观看高清视频| 人妻夜夜爽99麻豆av| 日韩制服骚丝袜av| 久久 成人 亚洲| 中文字幕亚洲精品专区| 亚洲,欧美,日韩| 少妇人妻久久综合中文| 夫妻午夜视频| 99国产综合亚洲精品| 天堂中文最新版在线下载| 国产精品成人在线| 日韩三级伦理在线观看| 中国国产av一级| 亚洲av免费高清在线观看| 亚洲图色成人| 黄色一级大片看看| 超色免费av| 国国产精品蜜臀av免费| 成人无遮挡网站| 国产精品久久久久久精品电影小说| 老熟女久久久| 伦理电影大哥的女人| 亚洲国产av新网站| 国产男女内射视频| 一二三四中文在线观看免费高清| 一本大道久久a久久精品| 国产一级毛片在线| 男女无遮挡免费网站观看| 伊人久久精品亚洲午夜| 国产成人精品久久久久久| 这个男人来自地球电影免费观看 | 日日摸夜夜添夜夜添av毛片| 久久久久久久久久久免费av| 街头女战士在线观看网站| 多毛熟女@视频| 久久久久网色| 亚洲第一av免费看| 中文字幕人妻丝袜制服| 日本av手机在线免费观看| 伊人久久国产一区二区| 久久久久久久久久久久大奶| 久久韩国三级中文字幕| 国产亚洲一区二区精品| 九草在线视频观看| 亚洲内射少妇av| 毛片一级片免费看久久久久| 51国产日韩欧美| 久久精品国产a三级三级三级| av专区在线播放| 全区人妻精品视频| 国产精品.久久久| av福利片在线| 9色porny在线观看| 国产精品久久久久久精品古装| 一区二区日韩欧美中文字幕 | 国产色婷婷99| 国产免费现黄频在线看| 亚洲精品日韩av片在线观看| 卡戴珊不雅视频在线播放| 熟妇人妻不卡中文字幕| 国产欧美亚洲国产| 91aial.com中文字幕在线观看| a级毛片免费高清观看在线播放| 亚洲欧美清纯卡通| 亚洲av不卡在线观看| 赤兔流量卡办理| 一级,二级,三级黄色视频| 又粗又硬又长又爽又黄的视频| 午夜老司机福利剧场| 乱人伦中国视频| 永久网站在线| 一级毛片电影观看| 国产69精品久久久久777片| 人人妻人人爽人人添夜夜欢视频| 日本午夜av视频| 99久久综合免费| av黄色大香蕉| 亚洲欧美精品自产自拍| 中文精品一卡2卡3卡4更新| 九色亚洲精品在线播放| 免费看不卡的av| 18在线观看网站| 亚洲精品国产色婷婷电影| 久久精品夜色国产| 日韩成人伦理影院| 夜夜看夜夜爽夜夜摸| 国产精品国产三级专区第一集| 亚洲精品乱久久久久久| 一本久久精品| 涩涩av久久男人的天堂| 成人亚洲精品一区在线观看| 爱豆传媒免费全集在线观看| 久久久久精品性色| 国产伦理片在线播放av一区| 久久99蜜桃精品久久| 毛片一级片免费看久久久久| 国产精品久久久久久久久免| 日日摸夜夜添夜夜添av毛片| 欧美日韩视频精品一区| av又黄又爽大尺度在线免费看| 在线 av 中文字幕| 国产亚洲av片在线观看秒播厂| 国产精品.久久久| 视频在线观看一区二区三区| a级毛片免费高清观看在线播放| 91精品伊人久久大香线蕉| 欧美日韩亚洲高清精品| a级片在线免费高清观看视频| 不卡视频在线观看欧美| 观看av在线不卡| 午夜福利视频精品| 大香蕉97超碰在线| 丝瓜视频免费看黄片| 国产乱来视频区| 黑人巨大精品欧美一区二区蜜桃 | 精品一区在线观看国产| 好男人视频免费观看在线| av黄色大香蕉| 久久人妻熟女aⅴ| 国产男女内射视频| 18禁在线播放成人免费| av女优亚洲男人天堂| 亚洲国产精品国产精品| 亚洲精品美女久久av网站| 国产精品偷伦视频观看了| 99热网站在线观看| 午夜久久久在线观看| 人妻少妇偷人精品九色| 久久婷婷青草| 91久久精品电影网| 色吧在线观看| 日日摸夜夜添夜夜爱| 18禁动态无遮挡网站| 99久久精品一区二区三区| 亚洲成人av在线免费| 搡女人真爽免费视频火全软件| 精品一区在线观看国产| 一本一本综合久久| 国产免费又黄又爽又色| 亚洲av二区三区四区| 五月伊人婷婷丁香| 日韩欧美精品免费久久| 老熟女久久久| 狠狠婷婷综合久久久久久88av| 久久久久久伊人网av| 免费观看的影片在线观看| 久久久国产欧美日韩av| 狠狠婷婷综合久久久久久88av| av福利片在线| 丰满乱子伦码专区| 国产精品嫩草影院av在线观看| 成人综合一区亚洲| 波野结衣二区三区在线| 寂寞人妻少妇视频99o| 亚洲av福利一区| 久久精品久久久久久久性| 人妻制服诱惑在线中文字幕| 免费播放大片免费观看视频在线观看| 亚洲色图综合在线观看| 免费黄网站久久成人精品| 人人妻人人爽人人添夜夜欢视频| 中文欧美无线码| 一边亲一边摸免费视频| 精品一区二区三区视频在线| 国产乱人偷精品视频| www.av在线官网国产| 三级国产精品欧美在线观看| 日本av免费视频播放| 国产视频首页在线观看| 一边摸一边做爽爽视频免费| 人妻 亚洲 视频| 亚洲精品亚洲一区二区| 日韩成人av中文字幕在线观看| 久久久久久久久久久丰满| 亚洲中文av在线| 精品午夜福利在线看| 下体分泌物呈黄色| 国产女主播在线喷水免费视频网站| 精品卡一卡二卡四卡免费| 精品人妻熟女毛片av久久网站| 在线观看国产h片| 亚洲三级黄色毛片| xxx大片免费视频| 丝瓜视频免费看黄片| 五月伊人婷婷丁香| 亚洲av不卡在线观看| 91aial.com中文字幕在线观看| 在线免费观看不下载黄p国产| 久久99一区二区三区| 日韩免费高清中文字幕av| 亚洲成色77777| 日日爽夜夜爽网站| 国产欧美亚洲国产| 一二三四中文在线观看免费高清| 伦理电影大哥的女人| 久久青草综合色| 亚洲精华国产精华液的使用体验| 亚洲欧洲精品一区二区精品久久久 | 国产亚洲欧美精品永久| 天天影视国产精品| 久久久国产一区二区| 一级爰片在线观看| 久久久国产一区二区| 午夜影院在线不卡| 日日撸夜夜添| 丝瓜视频免费看黄片| 99热国产这里只有精品6| 美女视频免费永久观看网站| 日本av免费视频播放| 久久99热6这里只有精品| 视频在线观看一区二区三区| 在线免费观看不下载黄p国产| av网站免费在线观看视频| 在现免费观看毛片| 三级国产精品欧美在线观看| 在现免费观看毛片| av网站免费在线观看视频| 老司机影院成人| 免费av不卡在线播放| 午夜福利视频精品| 黑丝袜美女国产一区| 18禁在线无遮挡免费观看视频| av有码第一页| 久久午夜福利片| 日韩熟女老妇一区二区性免费视频| 亚洲欧美日韩卡通动漫| 亚洲中文av在线| 久久 成人 亚洲| 精品人妻熟女毛片av久久网站| 视频中文字幕在线观看| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 在线看a的网站| 中文字幕精品免费在线观看视频 | 高清午夜精品一区二区三区| 哪个播放器可以免费观看大片| 久久99精品国语久久久| 黄色怎么调成土黄色| 老女人水多毛片| 亚洲精品aⅴ在线观看| 午夜久久久在线观看| 国产精品国产三级国产专区5o| 久久av网站| 一级毛片 在线播放| 在现免费观看毛片| 蜜桃在线观看..| 亚洲天堂av无毛| 男人爽女人下面视频在线观看| 国产成人精品福利久久| 国产精品欧美亚洲77777| 纯流量卡能插随身wifi吗| 日韩人妻高清精品专区| 久久人人爽av亚洲精品天堂| 国产毛片在线视频| 精品少妇久久久久久888优播| 亚洲在久久综合| 观看美女的网站| 不卡视频在线观看欧美| 丝袜美足系列| 欧美三级亚洲精品| 欧美日韩av久久| 母亲3免费完整高清在线观看 | 美女主播在线视频| 97在线人人人人妻| 午夜激情久久久久久久| kizo精华| 久久97久久精品| 精品一区在线观看国产| 久久亚洲国产成人精品v| 99九九线精品视频在线观看视频| 成年人免费黄色播放视频| 啦啦啦中文免费视频观看日本| 久久鲁丝午夜福利片| 多毛熟女@视频| 新久久久久国产一级毛片| 一本—道久久a久久精品蜜桃钙片| 欧美日韩亚洲高清精品| 黄片无遮挡物在线观看| 精品一区二区三区视频在线| 汤姆久久久久久久影院中文字幕| 啦啦啦啦在线视频资源| 日本色播在线视频| 少妇人妻精品综合一区二区| 一级毛片黄色毛片免费观看视频| 国产精品秋霞免费鲁丝片| 22中文网久久字幕| 王馨瑶露胸无遮挡在线观看| 中文字幕制服av| 欧美精品高潮呻吟av久久| 国产 一区精品| 久久久久网色| 全区人妻精品视频| 国产在视频线精品| 精品人妻熟女毛片av久久网站| 一级片'在线观看视频| 熟妇人妻不卡中文字幕| 欧美日韩精品成人综合77777| 欧美成人精品欧美一级黄| 日本与韩国留学比较| 简卡轻食公司| 国产高清不卡午夜福利| 国产精品免费大片| 99久久人妻综合| 亚洲熟女精品中文字幕| 日本黄色片子视频| 天天躁夜夜躁狠狠久久av| 久久久精品94久久精品| 日本猛色少妇xxxxx猛交久久| 丝袜在线中文字幕| 亚洲国产精品一区二区三区在线| 一区二区三区四区激情视频| 人妻 亚洲 视频| 精品午夜福利在线看| 久久精品国产鲁丝片午夜精品| 哪个播放器可以免费观看大片| 久久久精品区二区三区| 午夜日本视频在线| 亚洲国产色片| 国产精品久久久久久久电影| 99热这里只有是精品在线观看| 久久97久久精品| 热99久久久久精品小说推荐| 免费观看a级毛片全部| 国产精品国产三级国产av玫瑰| 丝袜在线中文字幕| 午夜日本视频在线| 高清欧美精品videossex| 免费看不卡的av| 国产男人的电影天堂91| 九九爱精品视频在线观看| 中文欧美无线码| 最近的中文字幕免费完整| 高清黄色对白视频在线免费看| 亚洲婷婷狠狠爱综合网| 人成视频在线观看免费观看| 超碰97精品在线观看| 国产一区二区在线观看av| 成人综合一区亚洲| 综合色丁香网| 成人亚洲欧美一区二区av| 亚洲欧美中文字幕日韩二区| 欧美日韩在线观看h| 精品亚洲乱码少妇综合久久| 高清av免费在线| 在线播放无遮挡| 啦啦啦视频在线资源免费观看| 九九在线视频观看精品| 在线 av 中文字幕| 国产精品一国产av| 国产日韩欧美亚洲二区| 男女边吃奶边做爰视频| 一个人看视频在线观看www免费| 国产成人a∨麻豆精品| 永久网站在线| 国产精品一二三区在线看| 免费播放大片免费观看视频在线观看| 大又大粗又爽又黄少妇毛片口| 制服人妻中文乱码| 色网站视频免费| av女优亚洲男人天堂| 亚洲色图 男人天堂 中文字幕 | 亚洲精品第二区| 99热国产这里只有精品6| 在线观看一区二区三区激情| 国产精品免费大片| 久久久久国产网址| 国产片特级美女逼逼视频| 欧美日韩在线观看h| 涩涩av久久男人的天堂| 国产精品一区二区在线不卡| 亚洲经典国产精华液单| 丝袜脚勾引网站| 免费观看a级毛片全部| 国产精品麻豆人妻色哟哟久久| 中国国产av一级| 亚洲人成77777在线视频| av女优亚洲男人天堂| 一区在线观看完整版| 亚洲av成人精品一区久久| 国国产精品蜜臀av免费| 国产在线免费精品| 丝袜美足系列| 高清午夜精品一区二区三区| 午夜激情av网站| 免费观看a级毛片全部| 免费黄网站久久成人精品| 日本wwww免费看| av在线app专区| 欧美另类一区| 免费av不卡在线播放| 国产黄色视频一区二区在线观看| 少妇人妻 视频| 成年女人在线观看亚洲视频| av国产精品久久久久影院| 亚洲第一区二区三区不卡| 国产无遮挡羞羞视频在线观看| 久久久久久伊人网av| 免费看不卡的av| av国产久精品久网站免费入址| 男女边摸边吃奶| 丝瓜视频免费看黄片| 欧美另类一区| 欧美最新免费一区二区三区| 狂野欧美白嫩少妇大欣赏| 亚洲美女视频黄频| 国产成人午夜福利电影在线观看| 国模一区二区三区四区视频| av在线观看视频网站免费| 在线观看人妻少妇| 综合色丁香网| 高清黄色对白视频在线免费看| 如何舔出高潮| 精品久久久久久久久av| 成人免费观看视频高清| 免费黄色在线免费观看| 久久久久久久久大av| 日日摸夜夜添夜夜添av毛片| 高清欧美精品videossex| 国产精品一国产av| 久久狼人影院| 亚洲欧美日韩卡通动漫| 91午夜精品亚洲一区二区三区| av线在线观看网站| 久久久久人妻精品一区果冻| 国产av精品麻豆| 韩国高清视频一区二区三区| 黑人高潮一二区| 亚洲精品美女久久av网站| 欧美日韩av久久| 日韩制服骚丝袜av| 久久av网站| av不卡在线播放| 欧美日韩精品成人综合77777| av专区在线播放| 好男人视频免费观看在线| 超色免费av| 一级爰片在线观看| 日日爽夜夜爽网站| 亚洲av国产av综合av卡| 国产亚洲av片在线观看秒播厂| 观看美女的网站| 午夜福利网站1000一区二区三区| 纯流量卡能插随身wifi吗| a级毛片免费高清观看在线播放| 最近中文字幕2019免费版| 久久久精品区二区三区| 又粗又硬又长又爽又黄的视频| 女人久久www免费人成看片| 一级黄片播放器| 一本色道久久久久久精品综合| 亚洲国产精品999| 欧美 亚洲 国产 日韩一| 3wmmmm亚洲av在线观看| 国产午夜精品一二区理论片| 国模一区二区三区四区视频| 亚洲一区二区三区欧美精品| 国产高清三级在线| 日本爱情动作片www.在线观看| 久久热精品热| 在线观看人妻少妇| 亚洲,一卡二卡三卡| 永久免费av网站大全| 亚洲av在线观看美女高潮| 亚洲精品国产色婷婷电影| 久久人妻熟女aⅴ| 国产爽快片一区二区三区| 青春草亚洲视频在线观看| 高清黄色对白视频在线免费看| 久久久久久人妻| 欧美性感艳星| 人妻夜夜爽99麻豆av| 熟妇人妻不卡中文字幕| 9色porny在线观看| av网站免费在线观看视频| 涩涩av久久男人的天堂| 啦啦啦中文免费视频观看日本| 亚洲精品乱码久久久久久按摩| 久久久国产欧美日韩av| 91久久精品国产一区二区成人| 一区二区三区精品91| 一级毛片aaaaaa免费看小|