• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)等級保護(hù)2.0標(biāo)準(zhǔn)安全設(shè)計(jì)技術(shù)要求分析

    2020-10-21 06:00:55李世斌郭永振唐剛
    關(guān)鍵詞:工控集輸油氣

    李世斌 郭永振 唐剛

    摘? ?要: 《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》(GB/T 22239-2019)標(biāo)準(zhǔn)于2019年正式發(fā)布,相應(yīng)的安全設(shè)計(jì)技術(shù)要求、測評要求也相繼施行,形成了等級保護(hù)2.0標(biāo)準(zhǔn)體系。重要領(lǐng)域工業(yè)控制系統(tǒng)作為關(guān)鍵信息基礎(chǔ)設(shè)施,是等級保護(hù)2.0標(biāo)準(zhǔn)的重點(diǎn)安全防護(hù)對象。針對油氣集輸領(lǐng)域,結(jié)合典型工業(yè)控制系統(tǒng)分層架構(gòu),對照等級保護(hù)2.0標(biāo)準(zhǔn)安全設(shè)計(jì)技術(shù)要求進(jìn)行比較分析和綜合研判,提出了油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)的安全擴(kuò)展要求、安全控制點(diǎn)和監(jiān)控預(yù)警要求。圍繞油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)防護(hù)對象選擇實(shí)踐,提出了根據(jù)承載業(yè)務(wù)、網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)規(guī)模、主機(jī)資產(chǎn)等因素的差異對安全防護(hù)對象進(jìn)行裁剪化防護(hù)的對策建議。

    關(guān)鍵詞: 油氣集輸;工業(yè)控制系統(tǒng);網(wǎng)絡(luò)安全防護(hù);等級保護(hù)2.0;安全設(shè)計(jì)技術(shù)要求

    中圖分類號(hào):TP393.0? ? 文獻(xiàn)標(biāo)識(shí)碼:A? ? 文章編號(hào):2095-8412 (2020) 01-001-05

    工業(yè)技術(shù)創(chuàng)新 URL: http: //www.china-iti.com? ? DOI: 10.14103/j.issn.2095-8412.2020.01.001

    引言

    隨著我國石油化工行業(yè)的發(fā)展以及西氣東輸?shù)葢?zhàn)略布局的推進(jìn),我國油氣開采與輸送管道網(wǎng)絡(luò)部署越來越廣泛,石油天然氣集輸(以下簡稱“油氣集輸”)行業(yè)成為國家基礎(chǔ)產(chǎn)業(yè)。對遍布全國的油氣集輸工業(yè)控制系統(tǒng)(以下簡稱“工控系統(tǒng)”)進(jìn)行安全防護(hù),以風(fēng)險(xiǎn)管控、預(yù)警預(yù)判為前提的工控系統(tǒng)網(wǎng)絡(luò)安全可靠運(yùn)行機(jī)制研究具有重大意義。

    目前在工業(yè)領(lǐng)域主機(jī)操作系統(tǒng)、數(shù)據(jù)庫設(shè)備、服務(wù)器設(shè)備、PLC設(shè)備、工業(yè)SCADA系統(tǒng)、DCS系統(tǒng)中,國外產(chǎn)品占據(jù)很大比例。在石油化工領(lǐng)域中,這些系統(tǒng)或設(shè)備應(yīng)用廣泛,品牌眾多而繁雜,技術(shù)、管理層面的網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn)較難統(tǒng)一。在此背景下,《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》(GB/T 22239-2019)[1]標(biāo)準(zhǔn)應(yīng)運(yùn)而生,與其相應(yīng)的安全設(shè)計(jì)技術(shù)要求、測評要求也相繼施行。以上標(biāo)準(zhǔn)統(tǒng)稱“等級保護(hù)2.0標(biāo)準(zhǔn)”,它可以將工控系統(tǒng)納入安全保護(hù)范圍,將安全通用要求與擴(kuò)展要求相結(jié)合,加固工控系統(tǒng)安全防護(hù)策略,保障工控系統(tǒng)的保密性、可用性、完整性。

    本文以油氣集輸領(lǐng)域?yàn)檠芯繉ο螅紫冉Y(jié)合典型工控系統(tǒng)架構(gòu)分層方式,提出等級保護(hù)2.0標(biāo)準(zhǔn)對工控系統(tǒng)防護(hù)的分層架構(gòu);其次對等級保護(hù)2.0標(biāo)準(zhǔn)安全設(shè)計(jì)技術(shù)要求進(jìn)行分析;最后圍繞油氣集輸領(lǐng)域工控系統(tǒng)防護(hù)對象選擇實(shí)踐,提出對策建議。

    1? 油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)

    1.1? 典型工業(yè)控制系統(tǒng)架構(gòu)分層防護(hù)對象

    目前按業(yè)務(wù)定義對工控系統(tǒng)進(jìn)行架構(gòu)分層,一般分為現(xiàn)場設(shè)備層、現(xiàn)場控制層、過程監(jiān)控層、生產(chǎn)管理層與企業(yè)資源層。等級保護(hù)2.0標(biāo)準(zhǔn)對工控系統(tǒng)的防護(hù)也采用這種架構(gòu)分層方式,如圖1所示。工控系統(tǒng)與企業(yè)信息系統(tǒng)的邊界一般從企業(yè)資源層向下劃分。為提升企業(yè)信息化程度與生產(chǎn)效率,SCADA、DCS、PLC等工控系統(tǒng)與管理信息系統(tǒng)、MES等進(jìn)行了不同程度的融合,在降低生產(chǎn)與管理成本的同時(shí),解決了工控系統(tǒng)的信息孤島問題,但因此而引入的網(wǎng)絡(luò)安全問題有待進(jìn)一步解決[2-3]。

    1.2? 油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)類型

    油氣集輸領(lǐng)域中一般有業(yè)務(wù)承載專網(wǎng)、集團(tuán)級/分公司級SCADA系統(tǒng)、分站場SCADA系統(tǒng)等,而DCS集中于凈化廠級,PLC、RTU和SIS集中于井站、集氣站、閥室級,各個(gè)系統(tǒng)承載的業(yè)務(wù)、網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)規(guī)模、主機(jī)資產(chǎn)等均有差異。在石油化工領(lǐng)域,工業(yè)SCADA系統(tǒng)一般部署到集團(tuán)級、分公司級、油氣礦級。工業(yè)SCADA系統(tǒng)由站場設(shè)備和調(diào)控中心組成,站場設(shè)備提供由各種傳感器等設(shè)備通過站場路由器及其他收發(fā)器連接而形成的監(jiān)控和保護(hù)裝置,調(diào)控中心對遠(yuǎn)程傳輸信號(hào)進(jìn)行處理與反饋。SCADA系統(tǒng)聯(lián)接現(xiàn)場設(shè)備層、現(xiàn)場控制層、過程監(jiān)控層,形成覆蓋生產(chǎn)過程的數(shù)據(jù)采集監(jiān)視網(wǎng)絡(luò)。

    油氣集輸系統(tǒng)具有大型化、網(wǎng)絡(luò)化、數(shù)字化和智能化的發(fā)展趨勢。隨著新技術(shù)的發(fā)展變革,油氣集輸工控系統(tǒng)正朝著由物聯(lián)網(wǎng)、5G、云計(jì)算、移動(dòng)互聯(lián)網(wǎng)、大數(shù)據(jù)融合而成的工業(yè)互聯(lián)網(wǎng)應(yīng)用系統(tǒng)方向發(fā)展。例如油氣田的火氣系統(tǒng)核心一般采用高性能的PLC,現(xiàn)場層面有火焰探測器、感溫探頭、可燃?xì)怏w探測器等。當(dāng)現(xiàn)場發(fā)生火情或危險(xiǎn)氣體泄漏時(shí),借助5G等無線通信技術(shù),可迅速將現(xiàn)場警情上傳到指揮中心。工控系統(tǒng)底層的采集執(zhí)行設(shè)備將生產(chǎn)狀態(tài)下感知的過程參數(shù)轉(zhuǎn)換成計(jì)算機(jī)可以識(shí)別的數(shù)字信號(hào),再利用通信技術(shù)將采集的數(shù)據(jù)和監(jiān)控信息上傳至分公司級調(diào)控中心。工業(yè)無線通信技術(shù)的應(yīng)用可改變油氣集輸行業(yè)的傳統(tǒng)監(jiān)控手段,實(shí)現(xiàn)原始數(shù)據(jù)的整合、分析、共享,同時(shí)結(jié)合建立的模型機(jī)理與AI專家系統(tǒng),實(shí)現(xiàn)對油氣田的智能化控制。因此,基于工業(yè)無線通信技術(shù)的網(wǎng)絡(luò)安全防護(hù)也是一大重點(diǎn)。油氣集輸領(lǐng)域已進(jìn)入數(shù)字油田建設(shè)階段,因此安全防護(hù)對象已從普通的企業(yè)網(wǎng)、終端主機(jī)延伸到數(shù)字儀表設(shè)備,如無線壓力變送器、數(shù)字傳感器、智能RTU等[4]。

    1.3? 油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)監(jiān)控預(yù)警

    根據(jù)等級保護(hù)2.0標(biāo)準(zhǔn)實(shí)現(xiàn)油氣集輸領(lǐng)域工控系統(tǒng)的風(fēng)險(xiǎn)管控是保障其網(wǎng)絡(luò)安全的基礎(chǔ),同時(shí)可構(gòu)建安全監(jiān)控與預(yù)警預(yù)判能力,確保工控系統(tǒng)網(wǎng)絡(luò)安全可靠運(yùn)行。常規(guī)的防火墻、IDS、IPS、安全網(wǎng)關(guān)等設(shè)備策略是一種被動(dòng)防護(hù),而安全監(jiān)控與預(yù)警預(yù)判是主動(dòng)式安全監(jiān)控預(yù)警技術(shù)。

    油氣集輸領(lǐng)域工控系統(tǒng)的態(tài)勢感知與預(yù)警機(jī)制應(yīng)符合基本要素,如具備云端監(jiān)測數(shù)據(jù)、實(shí)時(shí)流量分析數(shù)據(jù)、端點(diǎn)防護(hù)系統(tǒng)數(shù)據(jù)、第三方推送數(shù)據(jù)、威脅情報(bào)誘捕數(shù)據(jù)[5]。通過分析行業(yè)通信協(xié)議并研發(fā)協(xié)議一致性、安全性掃描組件,提取工控指紋特征并創(chuàng)建工控指紋庫,對工控安全防護(hù)對象的設(shè)備種類、型號(hào)、操作系統(tǒng)、固件版本等信息形成知識(shí)庫,挖掘系統(tǒng)或設(shè)備開放的服務(wù)及接口類型,主動(dòng)監(jiān)控是否有符合CNVD、CNNVD、CVE等漏洞庫中已識(shí)別的漏洞,結(jié)合APT攻擊線索、蜜罐系統(tǒng)、安全實(shí)時(shí)監(jiān)測系統(tǒng)等,對工控系統(tǒng)的網(wǎng)絡(luò)安全脆弱性進(jìn)行監(jiān)控預(yù)警。

    2? 油氣集輸領(lǐng)域等級保護(hù)2.0標(biāo)準(zhǔn)安全設(shè)計(jì)技術(shù)要求

    油氣集輸領(lǐng)域SCADA、DCS、PLC及RTU等工控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)體系包含總體策略、技術(shù)指導(dǎo)體系、安全管理與服務(wù)等。這些內(nèi)容在電力等行業(yè)被總結(jié)為“安全分區(qū)、網(wǎng)絡(luò)專用、縱向隔離、橫向認(rèn)證”,而等級保護(hù)2.0標(biāo)準(zhǔn)中也在通用要求及擴(kuò)展要求兩方面體現(xiàn)了該安全策略的內(nèi)容。油氣集輸領(lǐng)域工控系統(tǒng)的部署有一定分散性特征,由于不同層級的工控設(shè)備、用戶、協(xié)議、應(yīng)用數(shù)據(jù)對安全性的要求不盡相同,因此等級保護(hù)2.0標(biāo)準(zhǔn)針對工控系統(tǒng)的安全設(shè)計(jì)技術(shù)要求應(yīng)當(dāng)考慮系統(tǒng)邊界需要部署的工控安全產(chǎn)品特征以及工控協(xié)議與其他網(wǎng)絡(luò)通信協(xié)議的區(qū)別。對工控系統(tǒng)的網(wǎng)絡(luò)安全進(jìn)行定級,一般要先劃分安全區(qū)域,如分為企業(yè)管理、生產(chǎn)監(jiān)控、現(xiàn)場控制三個(gè)大區(qū),根據(jù)每個(gè)區(qū)的生產(chǎn)業(yè)務(wù)流程、軟硬件資源獨(dú)立情況、管理責(zé)任,明確可單獨(dú)定級的系統(tǒng)。石油化工等行業(yè)涉及社會(huì)公共服務(wù)及國家安全,多數(shù)系統(tǒng)為3級,其中與過程監(jiān)控、工業(yè)現(xiàn)場控制相關(guān)的系統(tǒng)包含4級安全保護(hù)系統(tǒng)。下面根據(jù)等級保護(hù)2.0標(biāo)準(zhǔn)中的“一個(gè)中心、三重防御”理念對3級系統(tǒng)的工控安全擴(kuò)展要求進(jìn)行闡述[1, 6]。

    2.1? 工業(yè)控制系統(tǒng)安全管理中心防護(hù)要求

    安全管理中心的控制點(diǎn)為系統(tǒng)管理、審計(jì)管理、安全管理與集中管控,主要對工控系統(tǒng)企業(yè)資源層、生產(chǎn)管理層、過程監(jiān)控層提出安全設(shè)計(jì)技術(shù)要求,并且偏重于系統(tǒng)整體的安全防護(hù),沒有工控系統(tǒng)安全擴(kuò)展要求。安全管理中心的防護(hù)對象是可提供集中管理功能的系統(tǒng),如部署油氣輸送企業(yè)中分公司級的綜合安全審計(jì)系統(tǒng),對系統(tǒng)管理員、審計(jì)管理員、安全管理員進(jìn)行身份鑒別、權(quán)限劃分與操作審計(jì),同時(shí)對集中安全管控系統(tǒng)的安全策略、惡意代碼防范、補(bǔ)丁升級等方面提出要求。

    2.2? 工業(yè)控制系統(tǒng)安全通信網(wǎng)絡(luò)防護(hù)要求

    安全通信網(wǎng)絡(luò)是等級保護(hù)重點(diǎn)防護(hù)對象,在工控系統(tǒng)架構(gòu)的每一層都有安全通用要求。安全通信網(wǎng)絡(luò)也對除企業(yè)資源層之外的其他四層提出了工控系統(tǒng)安全擴(kuò)展要求。安全通信網(wǎng)絡(luò)的控制點(diǎn)為網(wǎng)絡(luò)架構(gòu)、通信傳輸、可信驗(yàn)證,具體安全設(shè)計(jì)技術(shù)要求包括網(wǎng)絡(luò)設(shè)備業(yè)務(wù)處理能力,網(wǎng)絡(luò)區(qū)域劃分與邊界隔離,系統(tǒng)及數(shù)據(jù)的可用性、完整性、保密性要求,可信驗(yàn)證等。某氣礦作業(yè)區(qū)通信網(wǎng)絡(luò)整改工程計(jì)劃搭建油氣礦級SCADA系統(tǒng),對上,與分公司管理信息系統(tǒng)進(jìn)行邏輯隔離,實(shí)現(xiàn)監(jiān)控視頻圖像遠(yuǎn)傳、智能儀表等無線物聯(lián)網(wǎng)功能;對下,與生產(chǎn)網(wǎng)中的DCS、PLC等系統(tǒng)集成。將油氣集輸系統(tǒng)現(xiàn)狀與等級保護(hù)2.0標(biāo)準(zhǔn)要求相結(jié)合的安全通信網(wǎng)絡(luò)擴(kuò)展要求如表1所示。

    2.3? 工業(yè)控制系統(tǒng)安全區(qū)域邊界防護(hù)要求

    工控系統(tǒng)架構(gòu)的每一層都有安全區(qū)域邊界的通用要求,安全區(qū)域邊界的擴(kuò)展要求也對除企業(yè)資源層之外的其他四層適用。根據(jù)安全通用要求,安全區(qū)域邊界主要安全控制點(diǎn)為邊界防護(hù)、訪問控制、入侵防范、惡意代碼和垃圾郵件防范、安全審計(jì)、可信驗(yàn)證,具體要求包括跨越邊界的訪問和數(shù)據(jù)流管理、非授權(quán)網(wǎng)絡(luò)連接管理、無線網(wǎng)絡(luò)使用管理、網(wǎng)絡(luò)邊界或區(qū)域之間的訪問控制策略管理、關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)入侵防范、惡意代碼和垃圾郵件防范、網(wǎng)絡(luò)邊界與重要節(jié)點(diǎn)安全審計(jì)、可信驗(yàn)證要求。在一些工業(yè)領(lǐng)域,如ZigBee、3G/4G、LORA等,無線技術(shù)已成為連接傳輸層的重要技術(shù),因此等級保護(hù)2.0標(biāo)準(zhǔn)中強(qiáng)調(diào)了對無線通信網(wǎng)絡(luò)的安全設(shè)計(jì)技術(shù)要求。將油氣集輸系統(tǒng)現(xiàn)狀與等級保護(hù)2.0標(biāo)準(zhǔn)要求相結(jié)合的安全區(qū)域邊界擴(kuò)展要求如表2所示。

    2.4? 工業(yè)控制系統(tǒng)安全計(jì)算環(huán)境防護(hù)要求

    工控系統(tǒng)架構(gòu)的每一層都有安全計(jì)算環(huán)境的通用要求,而安全計(jì)算環(huán)境的擴(kuò)展要求只對現(xiàn)場設(shè)備層和現(xiàn)場控制層提出。安全計(jì)算環(huán)境控制點(diǎn)為身份鑒別、訪問控制、安全審計(jì)、入侵防范、惡意代碼防范、可信驗(yàn)證、數(shù)據(jù)的完整性、數(shù)據(jù)的保密性、數(shù)據(jù)備份恢復(fù)、剩余信息保護(hù)、個(gè)人信息保護(hù)等,防護(hù)對象是工控系統(tǒng)終端和服務(wù)器等設(shè)備中的操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、移動(dòng)終端、管理系統(tǒng)和客戶端、感知節(jié)點(diǎn)與網(wǎng)關(guān)設(shè)備、控制設(shè)備、業(yè)務(wù)應(yīng)用系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)、中間件等。結(jié)合某油氣田SCADA系統(tǒng)建設(shè)情況,其調(diào)控中心的數(shù)據(jù)服務(wù)器、歷史數(shù)據(jù)服務(wù)器、OPC服務(wù)器,以及連接了片區(qū)的PLC和RTU設(shè)備,都是安全計(jì)算環(huán)境的防護(hù)對象。將油氣集輸系統(tǒng)現(xiàn)狀與等級保護(hù)2.0標(biāo)準(zhǔn)要求相結(jié)合的安全計(jì)算環(huán)境擴(kuò)展要求如表3所示。

    3? 油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)防護(hù)對象選擇實(shí)踐

    工控系統(tǒng)與管理信息系統(tǒng)是安全防護(hù)的兩大主要對象。我國某地區(qū)油氣田的企業(yè)資源層以企業(yè)資源計(jì)劃等系統(tǒng)為主要組成部分,與底層工控系統(tǒng)進(jìn)行物理與邏輯隔離,一般歸類為企業(yè)辦公信息系統(tǒng);生產(chǎn)管理層對現(xiàn)場進(jìn)行生產(chǎn)調(diào)度等管理操作,可細(xì)化生產(chǎn)過程并維護(hù)與生產(chǎn)相關(guān)的記錄,需要一定的實(shí)時(shí)性與可靠性,保證工作班時(shí)達(dá)到分鐘級至秒級的實(shí)時(shí)性;過程監(jiān)控層包括監(jiān)控服務(wù)器與功能單元,對生產(chǎn)過程數(shù)據(jù)進(jìn)行采集與監(jiān)控,并利用HMI系統(tǒng)實(shí)現(xiàn)人機(jī)交互,由于該層直接管理和監(jiān)控工業(yè)自動(dòng)生產(chǎn)運(yùn)行,因此需要具備較高實(shí)時(shí)性要求,保證實(shí)時(shí)性達(dá)到分鐘級至秒級;現(xiàn)場控制層主要包括集散控制系統(tǒng)、節(jié)點(diǎn)控制終端和PLC單元,用于對各執(zhí)行設(shè)備進(jìn)行控制,需要保證秒級至毫秒級的實(shí)時(shí)性與高可靠性;現(xiàn)場設(shè)備層主要包括各類過程傳感設(shè)備與執(zhí)行設(shè)備單元,用于對生產(chǎn)過程進(jìn)行感知與操作。

    基于以上系統(tǒng)分區(qū)及網(wǎng)絡(luò)隔離的特征,自上向下分析該油氣田工控系統(tǒng)應(yīng)重點(diǎn)防護(hù)的對象。SCADA系統(tǒng)對上通過工業(yè)協(xié)議與分公司級SCADA系統(tǒng)互聯(lián)互通,對下連接多個(gè)油氣站場的PLC系統(tǒng)及RTU設(shè)備。該SCADA系統(tǒng)調(diào)控中心具備冗余部署的數(shù)據(jù)服務(wù)器、歷史數(shù)據(jù)服務(wù)器、OPC服務(wù)器、工程師站等主機(jī)設(shè)備,通過核心交換機(jī)與各片區(qū)連接,片區(qū)內(nèi)部站場控制系統(tǒng)、操作員站、RTU等設(shè)備形成局域網(wǎng)[7],而每個(gè)單獨(dú)的SCADA系統(tǒng)可通過典型工控系統(tǒng)架構(gòu)分層方式,在生產(chǎn)管理層重點(diǎn)防護(hù)防病毒服務(wù)器、DPC服務(wù)器,在過程監(jiān)控層重點(diǎn)防護(hù)DCS/SIS工程師站與操作員站、打印機(jī)、GPS等,在現(xiàn)場控制層重點(diǎn)防護(hù)SIS控制器、DCS控制器、火氣系統(tǒng)關(guān)聯(lián)的控制器等,每層之間都部署工業(yè)防火墻[8]。該油氣田的某DCS對上通過工業(yè)協(xié)議與分公司級SCADA系統(tǒng)互聯(lián)互通,對下連接多個(gè)油氣站場的生產(chǎn)網(wǎng),生產(chǎn)網(wǎng)內(nèi)部具備多個(gè)SIS及RTU設(shè)備。該DCS調(diào)控中心具備由歷史服務(wù)器、工程師站組成的局域網(wǎng),通過多臺(tái)工業(yè)交換機(jī)分別連接不同井站的RTU系統(tǒng)和SIS。該油氣田的PLC和RTU設(shè)備位于工控系統(tǒng)架構(gòu)中的現(xiàn)場控制層及現(xiàn)場設(shè)備層,一般集中于井站、集氣站、閥室等。該油氣田工控系統(tǒng)的部署具備油氣集輸領(lǐng)域系統(tǒng)的共同特征,即呈現(xiàn)一定的分散性,不同層級的工控設(shè)備、用戶、協(xié)議、應(yīng)用數(shù)據(jù)對安全性的要求不盡相同,因此,通用要求及工控系統(tǒng)擴(kuò)展要求并非可以在所有工控系統(tǒng)中得到最佳實(shí)踐。在等級保護(hù)2.0標(biāo)準(zhǔn)落地實(shí)施方面,應(yīng)分析工控系統(tǒng)承載的業(yè)務(wù)、網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)規(guī)模、主機(jī)資產(chǎn),對不同工業(yè)領(lǐng)域、不同規(guī)模系統(tǒng)等差異性進(jìn)行分析,根據(jù)企業(yè)具體情況準(zhǔn)確定義被測評對象,尤其是針對現(xiàn)場控制層、現(xiàn)場設(shè)備層中的PLC系統(tǒng)、RTU設(shè)備、現(xiàn)場傳感器等系統(tǒng)或設(shè)備進(jìn)行資產(chǎn)劃分,對安全保護(hù)對象進(jìn)行裁剪化防護(hù),合理適應(yīng)安全計(jì)算環(huán)境中的控制點(diǎn)要求。

    4? 結(jié)束語

    本文分析了油氣集輸行業(yè)典型的SCADA、DCS、PLC與RTU等工業(yè)控制系統(tǒng)在網(wǎng)絡(luò)安全防護(hù)能力建設(shè)過程中的技術(shù)要點(diǎn),闡述了等級保護(hù)2.0標(biāo)準(zhǔn)中安全設(shè)計(jì)技術(shù)要求中的安全通用要求及擴(kuò)展要求及相應(yīng)的安全控制點(diǎn)。油氣集輸行業(yè)工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)對象包括機(jī)房、工控設(shè)備間、中控室等物理環(huán)境,以及軟硬件主機(jī)、用戶應(yīng)用、數(shù)據(jù)等信息資產(chǎn)。由于工業(yè)控制系統(tǒng)承載的業(yè)務(wù)、網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)規(guī)模、主機(jī)資產(chǎn)等均有差異,因此不同的工業(yè)領(lǐng)域、不同規(guī)模的系統(tǒng)、不同實(shí)力的企業(yè)建設(shè)的工業(yè)控制系統(tǒng)在實(shí)際等級保護(hù)建設(shè)、評估、整改過程中,需要對安全控制點(diǎn)進(jìn)行分析,準(zhǔn)確定義不適用項(xiàng),合理劃分安全區(qū)域,并通過每個(gè)安全區(qū)域的生產(chǎn)業(yè)務(wù)流程、軟硬件資源獨(dú)立情況、管理責(zé)任來確認(rèn)需要進(jìn)行安全保護(hù)的工業(yè)控制系統(tǒng)及相應(yīng)的安全防護(hù)對象。

    參考文獻(xiàn)

    [1] 全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì). 信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求: GB/T 22239-2019 [S].

    [2] 張翔宇, 路來順. 工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全分析與研究[J]. 網(wǎng)絡(luò)空間安全, 2019, 10(5): 114-120.

    [3] 傅一帆, 霍玉鮮. 網(wǎng)絡(luò)安全等級保護(hù)工業(yè)控制系統(tǒng)安全防護(hù)技術(shù)體系設(shè)計(jì)[J]. 警察技術(shù), 2017(5): 19-22.

    [4] 許洪東, 張春宇, 楊帆. 淺談?dòng)蜌馍a(chǎn)企業(yè)網(wǎng)絡(luò)安全體系研究與建設(shè)[J]. 中國管理信息化, 2019, 22(22): 65-66.

    [5] 宋雪冬. 網(wǎng)絡(luò)安全態(tài)勢感知通報(bào)預(yù)警與防御解決方案[J]. 信息技術(shù)與標(biāo)準(zhǔn)化, 2019(9):15-17.

    [6] 陳廣勇, 祝國邦, 范春玲. 《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)測評要求》(GB/T 28448-2019)標(biāo)準(zhǔn)解讀[J]. 信息網(wǎng)絡(luò)安全, 2019(7): 1-7.

    [7] 胡啟超. 油氣集輸SCADA系統(tǒng)攻擊與防御模擬平臺(tái)研究[D]. 成都: 西南石油大學(xué), 2015.

    [8] 孟凡麗. 油氣處理廠工控系統(tǒng)網(wǎng)絡(luò)安全的方案討論[J]. 天然氣與石油, 2019, 37(4): 116-119, 124.

    李世斌(1992—),男,碩士,北京人,工程師。研究方向:網(wǎng)絡(luò)安全測評與工業(yè)控制系統(tǒng)安全可靠性評估。

    E-mail: lishibin@cstc.org.cn

    郭永振(1984—),通信作者,男,碩士,北京人,高級工程師。研究方向:網(wǎng)絡(luò)安全。

    E-mail: guoyongzhen@cstc.org.cn

    唐剛(1981—),男,碩士,北京人,高級工程師。研究方向:網(wǎng)絡(luò)安全。

    E-mail: tanggang@cstc.org.cn

    (收稿日期:2019-11-19)

    Analysis on Technical Requirements of Security Design of Classified Protection 2.0 Standard for Oil-gas Gathering and Transportation ICS

    LI Shi-bin, GUO Yong-zhen, TANG Gang

    (China Software Testing Center, Beijing 100048, China)

    Abstract: “Information security technology—Baseline for classified protection of cybersecurity” (GB/T 22239-2019) is officially released in 2019. The corresponding technical requirements of security design and evaluation requirements are also implemented, forming a classified protection 2.0 standard system. As a critical information infrastructure, the industrial control system (ICS) in the important fields is the key security protection object in the classified protection 2.0 standard. Aiming at the oil-gas gathering and transportation, combined with the typical ICS architecture, the technical requirements of security design of classified protection 2.0 standard are analyzed in comparison and determined comprehensively, so that the security extended requirements, security control points, monitoring and pre-warning requirements of the ICS in the oil-gas gathering and transportation are put forward. Based on the protection object selection practice of the ICS in the oil-gas gathering and transportation, countermeasure and suggestion is put forward: carry out a tailoring protection on the security protection object as per the variances from factors including carried business, network structure, system scale and host assets.

    Key words: Oil-gas Gathering and Transportation; Industrial Control System(ICS); Classified Protection 2.0; Technical Requirements of Security Design

    猜你喜歡
    工控集輸油氣
    簡述油氣集輸系統(tǒng)安全管理問題及對策
    平?jīng)?,油氣雙破2萬噸
    “峰中”提前 油氣轉(zhuǎn)舵
    基于FLUENT天然氣集輸管道直角彎管磨損分析
    煤氣與熱力(2021年4期)2021-06-09 06:17:06
    《非常規(guī)油氣》第二屆青年編委征集通知
    HYSYS軟件在復(fù)雜山區(qū)頁巖氣集輸管線中的應(yīng)用
    油氣體制改革迷局
    能源(2017年5期)2017-07-06 09:25:55
    工控速派 一個(gè)工控技術(shù)服務(wù)的江湖
    工控速?zèng)?一個(gè)工控技術(shù)服務(wù)的江湖
    熱點(diǎn)追蹤 工控安全低調(diào)而不失重要
    国产极品天堂在线| 可以在线观看的亚洲视频| 日本撒尿小便嘘嘘汇集6| 人妻久久中文字幕网| 一本精品99久久精品77| 天堂网av新在线| 尾随美女入室| 国产精品电影一区二区三区| 非洲黑人性xxxx精品又粗又长| 欧美成人精品欧美一级黄| 亚洲三级黄色毛片| 亚洲欧美成人精品一区二区| 亚洲国产高清在线一区二区三| 91aial.com中文字幕在线观看| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 日韩精品有码人妻一区| 亚洲美女视频黄频| 欧美区成人在线视频| 国产久久久一区二区三区| 精品国产三级普通话版| 国产精品人妻久久久影院| .国产精品久久| 国产伦精品一区二区三区四那| 尾随美女入室| 亚洲性久久影院| 看黄色毛片网站| 国产高清三级在线| 99热这里只有是精品50| 精品久久久久久久久久免费视频| 99热这里只有精品一区| 青春草国产在线视频 | 最近的中文字幕免费完整| 综合色av麻豆| 我要看日韩黄色一级片| 一级二级三级毛片免费看| 日韩强制内射视频| 99九九线精品视频在线观看视频| 国产精品爽爽va在线观看网站| 久久久久久久午夜电影| 日日撸夜夜添| 亚洲av.av天堂| 18禁黄网站禁片免费观看直播| 亚洲精品久久久久久婷婷小说 | 国产老妇伦熟女老妇高清| 午夜精品在线福利| 高清毛片免费观看视频网站| 超碰av人人做人人爽久久| 日本爱情动作片www.在线观看| 国产白丝娇喘喷水9色精品| 国产精品国产三级国产av玫瑰| 中文资源天堂在线| 国产精品野战在线观看| 国产高清三级在线| 国产欧美日韩精品一区二区| 国产又黄又爽又无遮挡在线| 免费看美女性在线毛片视频| 综合色av麻豆| 男人舔女人下体高潮全视频| 91久久精品电影网| 亚洲国产精品合色在线| 欧美一区二区精品小视频在线| 日韩人妻高清精品专区| 又粗又爽又猛毛片免费看| 国产精品一区二区性色av| 边亲边吃奶的免费视频| 不卡一级毛片| 日韩精品青青久久久久久| av在线蜜桃| 国产乱人视频| 精品人妻偷拍中文字幕| 99国产极品粉嫩在线观看| 亚洲自拍偷在线| 国产 一区精品| 黄片无遮挡物在线观看| 最好的美女福利视频网| 身体一侧抽搐| 国语自产精品视频在线第100页| 亚洲经典国产精华液单| 精品一区二区免费观看| 国产精品1区2区在线观看.| 国内精品久久久久精免费| 又爽又黄无遮挡网站| 看十八女毛片水多多多| 丝袜喷水一区| 日本一本二区三区精品| 成人午夜精彩视频在线观看| 亚洲不卡免费看| 99久久成人亚洲精品观看| 欧美一级a爱片免费观看看| 国产日韩欧美在线精品| 大又大粗又爽又黄少妇毛片口| 中文在线观看免费www的网站| 内地一区二区视频在线| 亚洲天堂国产精品一区在线| 最近最新中文字幕大全电影3| 中文字幕免费在线视频6| 级片在线观看| 人妻久久中文字幕网| 国产亚洲精品久久久com| 99riav亚洲国产免费| 国产精品日韩av在线免费观看| 长腿黑丝高跟| 日本与韩国留学比较| 亚洲欧美日韩无卡精品| 国产伦精品一区二区三区视频9| 精品一区二区免费观看| 亚州av有码| 国产精品一区二区三区四区久久| 美女黄网站色视频| 亚洲18禁久久av| 国产黄a三级三级三级人| 成人漫画全彩无遮挡| 少妇猛男粗大的猛烈进出视频 | 99久久精品热视频| 嫩草影院精品99| 好男人视频免费观看在线| 国产精品久久久久久久久免| 一个人看的www免费观看视频| 国产精品久久久久久久电影| 国产一区二区在线av高清观看| 麻豆精品久久久久久蜜桃| 少妇熟女aⅴ在线视频| 成人国产麻豆网| 国产精品久久视频播放| 赤兔流量卡办理| 2021天堂中文幕一二区在线观| 精品免费久久久久久久清纯| 青春草亚洲视频在线观看| 亚洲av第一区精品v没综合| 日韩欧美 国产精品| 三级经典国产精品| 在线观看免费视频日本深夜| 黄色配什么色好看| 久久久久久久久久成人| 麻豆成人av视频| 免费看光身美女| 三级经典国产精品| 欧美三级亚洲精品| 日本免费一区二区三区高清不卡| 亚洲精品乱码久久久久久按摩| 中文字幕av成人在线电影| 亚洲欧美精品自产自拍| 亚洲欧美精品自产自拍| 精品熟女少妇av免费看| 欧美区成人在线视频| 亚洲成人av在线免费| 精品一区二区三区人妻视频| 2022亚洲国产成人精品| 只有这里有精品99| 午夜福利在线在线| 亚洲欧美精品专区久久| 亚洲欧美日韩无卡精品| 国产av在哪里看| 精品不卡国产一区二区三区| av天堂中文字幕网| 亚洲经典国产精华液单| 人人妻人人澡人人爽人人夜夜 | 亚洲婷婷狠狠爱综合网| 欧美性猛交╳xxx乱大交人| 亚洲av成人av| 九九热线精品视视频播放| 床上黄色一级片| 成人漫画全彩无遮挡| 国产成人福利小说| 97在线视频观看| 日日干狠狠操夜夜爽| 国产一区二区激情短视频| 国产黄a三级三级三级人| 噜噜噜噜噜久久久久久91| 91在线精品国自产拍蜜月| 亚洲五月天丁香| 一区二区三区免费毛片| 日本欧美国产在线视频| 禁无遮挡网站| 一本一本综合久久| 精品无人区乱码1区二区| 如何舔出高潮| 一卡2卡三卡四卡精品乱码亚洲| 精品日产1卡2卡| 色尼玛亚洲综合影院| 成人美女网站在线观看视频| 久久精品国产鲁丝片午夜精品| 欧美性猛交黑人性爽| 国产精品一区二区性色av| 12—13女人毛片做爰片一| 亚洲精品日韩av片在线观看| 午夜a级毛片| 亚洲一级一片aⅴ在线观看| 国产亚洲91精品色在线| 中文字幕熟女人妻在线| 我要搜黄色片| 最近中文字幕高清免费大全6| 卡戴珊不雅视频在线播放| 嫩草影院入口| 99在线视频只有这里精品首页| 欧美色欧美亚洲另类二区| 蜜桃亚洲精品一区二区三区| 最近最新中文字幕大全电影3| 国产在线精品亚洲第一网站| 男人狂女人下面高潮的视频| 一进一出抽搐动态| 国产美女午夜福利| 美女高潮的动态| 国产黄色视频一区二区在线观看 | 亚洲欧美日韩卡通动漫| 中国美女看黄片| 99久久精品国产国产毛片| 亚洲人与动物交配视频| 99久国产av精品| 亚洲av成人精品一区久久| 亚洲人成网站在线观看播放| 国产探花极品一区二区| 免费无遮挡裸体视频| 成人特级黄色片久久久久久久| 在线天堂最新版资源| .国产精品久久| 全区人妻精品视频| 身体一侧抽搐| 1000部很黄的大片| 亚洲欧美精品专区久久| 精品国产三级普通话版| 99久久中文字幕三级久久日本| 国产成人精品婷婷| 欧美性猛交╳xxx乱大交人| 18禁在线播放成人免费| 日韩av在线大香蕉| 午夜精品在线福利| 亚洲国产色片| 99久国产av精品| 精品久久久噜噜| 日韩成人伦理影院| 三级经典国产精品| 边亲边吃奶的免费视频| 国产 一区精品| 国产私拍福利视频在线观看| 久久久久久国产a免费观看| 亚洲av免费在线观看| 国国产精品蜜臀av免费| 欧美一区二区亚洲| 春色校园在线视频观看| a级毛色黄片| 国产精品久久久久久久久免| 干丝袜人妻中文字幕| 午夜激情欧美在线| 99热这里只有是精品在线观看| 国产单亲对白刺激| 中文字幕久久专区| h日本视频在线播放| 欧美又色又爽又黄视频| 国产精品国产三级国产av玫瑰| 69人妻影院| 国产麻豆成人av免费视频| 精品久久久久久久久久久久久| 中文字幕av在线有码专区| 亚洲经典国产精华液单| 欧美日本亚洲视频在线播放| 国内揄拍国产精品人妻在线| 一边亲一边摸免费视频| 日韩成人av中文字幕在线观看| 久久久久九九精品影院| 最近的中文字幕免费完整| 午夜精品一区二区三区免费看| 97超碰精品成人国产| 夜夜看夜夜爽夜夜摸| 久久国产乱子免费精品| 国产精品三级大全| 插阴视频在线观看视频| 久久久久久久久久久丰满| 黄色一级大片看看| 日本五十路高清| 有码 亚洲区| 国产亚洲精品久久久com| 99久久人妻综合| 成人高潮视频无遮挡免费网站| 久久99精品国语久久久| 国产成人福利小说| 禁无遮挡网站| 亚洲av电影不卡..在线观看| 老女人水多毛片| 六月丁香七月| 免费看a级黄色片| 精品熟女少妇av免费看| 99在线人妻在线中文字幕| 国产伦一二天堂av在线观看| 日韩在线高清观看一区二区三区| 亚洲av二区三区四区| 国产精品日韩av在线免费观看| 18禁在线无遮挡免费观看视频| 欧美成人精品欧美一级黄| 欧美日本视频| 大型黄色视频在线免费观看| 国产一区二区在线av高清观看| 国产片特级美女逼逼视频| 亚洲人成网站在线播| 欧美激情久久久久久爽电影| 久久人人精品亚洲av| 国国产精品蜜臀av免费| 禁无遮挡网站| 成人综合一区亚洲| 女同久久另类99精品国产91| 日日撸夜夜添| 一区二区三区免费毛片| 又黄又爽又刺激的免费视频.| 亚洲最大成人中文| 自拍偷自拍亚洲精品老妇| 午夜亚洲福利在线播放| 精品日产1卡2卡| 久久久久国产网址| 少妇丰满av| 亚洲av一区综合| 国产精品久久久久久久久免| 欧美激情久久久久久爽电影| 国内揄拍国产精品人妻在线| 欧美xxxx黑人xx丫x性爽| 99热这里只有精品一区| 久久久久国产网址| 欧美bdsm另类| 成人午夜高清在线视频| 中出人妻视频一区二区| 看免费成人av毛片| 中文资源天堂在线| 级片在线观看| h日本视频在线播放| 日韩制服骚丝袜av| 亚洲精品久久国产高清桃花| 久久久精品大字幕| 亚洲成人久久性| 国产成人福利小说| 给我免费播放毛片高清在线观看| 高清毛片免费看| 亚洲在久久综合| 午夜a级毛片| 午夜福利在线观看吧| 成人亚洲精品av一区二区| 精品不卡国产一区二区三区| 婷婷色综合大香蕉| 夜夜爽天天搞| 又爽又黄a免费视频| 免费av不卡在线播放| 91麻豆精品激情在线观看国产| 久久久久九九精品影院| 久久人妻av系列| 不卡一级毛片| 亚洲国产欧洲综合997久久,| 精品欧美国产一区二区三| 99热这里只有是精品50| 亚洲成人久久性| 欧美性猛交黑人性爽| 秋霞在线观看毛片| 国产探花在线观看一区二区| 国产免费一级a男人的天堂| 国产精品三级大全| 最近的中文字幕免费完整| 色5月婷婷丁香| 亚洲精品成人久久久久久| 卡戴珊不雅视频在线播放| 中文字幕免费在线视频6| 欧美最新免费一区二区三区| 久久99热这里只有精品18| videossex国产| 亚洲人成网站高清观看| 悠悠久久av| or卡值多少钱| 女人被狂操c到高潮| h日本视频在线播放| 国产精品一及| 男人和女人高潮做爰伦理| 一级毛片aaaaaa免费看小| 神马国产精品三级电影在线观看| 91久久精品国产一区二区成人| 色尼玛亚洲综合影院| 欧美区成人在线视频| 亚洲自偷自拍三级| 狂野欧美白嫩少妇大欣赏| 内射极品少妇av片p| 久久精品国产自在天天线| 欧美在线一区亚洲| av在线老鸭窝| 91午夜精品亚洲一区二区三区| 97在线视频观看| 欧美3d第一页| 亚洲成人av在线免费| 国产成年人精品一区二区| 国产麻豆成人av免费视频| 亚洲性久久影院| 婷婷六月久久综合丁香| 久久久色成人| 搞女人的毛片| 亚洲18禁久久av| 午夜激情欧美在线| 亚洲最大成人中文| 免费av毛片视频| 国产人妻一区二区三区在| 91精品一卡2卡3卡4卡| 亚洲精品成人久久久久久| 性色avwww在线观看| 亚洲成人久久爱视频| 久久亚洲国产成人精品v| 哪个播放器可以免费观看大片| 国产成人影院久久av| 成人午夜精彩视频在线观看| av免费观看日本| 能在线免费看毛片的网站| 久久这里有精品视频免费| 欧美日韩精品成人综合77777| 一个人观看的视频www高清免费观看| 高清在线视频一区二区三区 | 成人亚洲精品av一区二区| 高清午夜精品一区二区三区 | 日韩视频在线欧美| 日本与韩国留学比较| 免费搜索国产男女视频| 精品久久久噜噜| 亚洲真实伦在线观看| 女人十人毛片免费观看3o分钟| 国产高清三级在线| 看片在线看免费视频| 久久欧美精品欧美久久欧美| 国产精品久久久久久av不卡| 精品久久久噜噜| 91av网一区二区| 国产成人aa在线观看| 国产毛片a区久久久久| 波多野结衣高清作品| 美女高潮的动态| 欧美日韩一区二区视频在线观看视频在线 | 国产高清有码在线观看视频| 精品人妻一区二区三区麻豆| 国内少妇人妻偷人精品xxx网站| av在线播放精品| 成人美女网站在线观看视频| 国产精品福利在线免费观看| 一本久久精品| 欧美激情久久久久久爽电影| 亚洲精品成人久久久久久| 一本久久中文字幕| kizo精华| 国产精品免费一区二区三区在线| 国产亚洲欧美98| 久久精品91蜜桃| 日日摸夜夜添夜夜爱| 青春草视频在线免费观看| 婷婷色综合大香蕉| 国产老妇伦熟女老妇高清| www.av在线官网国产| 国产一区二区三区在线臀色熟女| 国产av一区在线观看免费| 国产亚洲5aaaaa淫片| 国产亚洲av嫩草精品影院| 欧美激情国产日韩精品一区| 久久久久久久久久黄片| 少妇人妻精品综合一区二区 | 亚洲精品日韩av片在线观看| 精品一区二区三区视频在线| 国产精品99久久久久久久久| 国产精品一区二区三区四区久久| 成年av动漫网址| 亚洲电影在线观看av| 青青草视频在线视频观看| 国产色婷婷99| 麻豆国产av国片精品| 天堂影院成人在线观看| 欧美+亚洲+日韩+国产| 午夜老司机福利剧场| 欧美日韩国产亚洲二区| 国产一区亚洲一区在线观看| 人妻系列 视频| 精品熟女少妇av免费看| 狠狠狠狠99中文字幕| 成人毛片a级毛片在线播放| 美女国产视频在线观看| a级毛色黄片| 亚洲成人久久性| av在线播放精品| 久久久欧美国产精品| 久久久久久伊人网av| 成熟少妇高潮喷水视频| 色哟哟哟哟哟哟| 亚洲婷婷狠狠爱综合网| 色5月婷婷丁香| 久久久久久大精品| 国产在线精品亚洲第一网站| 男人舔奶头视频| 好男人视频免费观看在线| 国产精品麻豆人妻色哟哟久久 | 天堂√8在线中文| 91精品国产九色| 此物有八面人人有两片| 禁无遮挡网站| 成年版毛片免费区| 国产视频首页在线观看| 免费人成在线观看视频色| 久久久成人免费电影| 一卡2卡三卡四卡精品乱码亚洲| 蜜臀久久99精品久久宅男| 麻豆国产av国片精品| 亚洲人成网站在线播放欧美日韩| 亚洲欧美日韩卡通动漫| 日日摸夜夜添夜夜添av毛片| 色哟哟·www| 中文在线观看免费www的网站| 97人妻精品一区二区三区麻豆| 熟女人妻精品中文字幕| 亚洲国产高清在线一区二区三| 少妇猛男粗大的猛烈进出视频 | 伦精品一区二区三区| 哪里可以看免费的av片| 高清毛片免费看| 五月伊人婷婷丁香| 国产亚洲欧美98| 我的老师免费观看完整版| 在线观看午夜福利视频| 不卡视频在线观看欧美| 久久久久久大精品| 最近最新中文字幕大全电影3| 少妇被粗大猛烈的视频| 韩国av在线不卡| 两个人的视频大全免费| 亚洲精品影视一区二区三区av| 国产成人freesex在线| 国产一区二区激情短视频| 精品国内亚洲2022精品成人| 日韩欧美一区二区三区在线观看| 一级av片app| 国产精品福利在线免费观看| 熟女人妻精品中文字幕| 亚洲中文字幕一区二区三区有码在线看| 在线观看午夜福利视频| 国产精品一区二区三区四区免费观看| 观看美女的网站| 欧美日本视频| 激情 狠狠 欧美| 亚洲av中文字字幕乱码综合| 国产男人的电影天堂91| 尤物成人国产欧美一区二区三区| eeuss影院久久| 如何舔出高潮| 日本色播在线视频| 成人鲁丝片一二三区免费| 日本五十路高清| 能在线免费观看的黄片| 悠悠久久av| 国产老妇伦熟女老妇高清| 日本黄大片高清| 99riav亚洲国产免费| 精品不卡国产一区二区三区| 毛片一级片免费看久久久久| 久久久久国产网址| 欧美激情在线99| 国产免费男女视频| 我要搜黄色片| 国产免费男女视频| 青青草视频在线视频观看| 日日摸夜夜添夜夜添av毛片| 最近视频中文字幕2019在线8| 美女被艹到高潮喷水动态| 日本色播在线视频| 久99久视频精品免费| 午夜福利高清视频| 久久久国产成人免费| 一区二区三区高清视频在线| 亚洲最大成人手机在线| 欧美日韩综合久久久久久| av卡一久久| 夫妻性生交免费视频一级片| 六月丁香七月| 高清午夜精品一区二区三区 | 黄色一级大片看看| 欧美在线一区亚洲| 婷婷精品国产亚洲av| 亚洲aⅴ乱码一区二区在线播放| 久久久久国产网址| 卡戴珊不雅视频在线播放| 日韩国内少妇激情av| 亚洲av熟女| 黄色配什么色好看| 少妇猛男粗大的猛烈进出视频 | 天堂中文最新版在线下载 | 噜噜噜噜噜久久久久久91| 国产精品人妻久久久久久| 色综合站精品国产| 国产伦理片在线播放av一区 | 美女高潮的动态| 精品人妻视频免费看| 午夜福利成人在线免费观看| 成人三级黄色视频| 99久国产av精品| 久久婷婷人人爽人人干人人爱| 99久久成人亚洲精品观看| 国产高清视频在线观看网站| 精品久久久久久久久久免费视频| 久久人人爽人人爽人人片va| 午夜精品一区二区三区免费看| av免费在线看不卡| 国产 一区 欧美 日韩| 97超视频在线观看视频| 久久久久久久亚洲中文字幕| 波多野结衣高清作品| 麻豆一二三区av精品| 成人漫画全彩无遮挡| www.av在线官网国产| 一区二区三区免费毛片| 精品熟女少妇av免费看| 国产真实乱freesex| 亚洲精品乱码久久久久久按摩| 啦啦啦啦在线视频资源| av国产免费在线观看| 日本三级黄在线观看| 亚洲国产欧美在线一区| 波多野结衣巨乳人妻| 一级二级三级毛片免费看| 日韩国内少妇激情av| 一夜夜www| 小说图片视频综合网站| 好男人在线观看高清免费视频|