• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)等級保護(hù)2.0標(biāo)準(zhǔn)安全設(shè)計(jì)技術(shù)要求分析

    2020-10-21 06:00:55李世斌郭永振唐剛
    關(guān)鍵詞:工控集輸油氣

    李世斌 郭永振 唐剛

    摘? ?要: 《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》(GB/T 22239-2019)標(biāo)準(zhǔn)于2019年正式發(fā)布,相應(yīng)的安全設(shè)計(jì)技術(shù)要求、測評要求也相繼施行,形成了等級保護(hù)2.0標(biāo)準(zhǔn)體系。重要領(lǐng)域工業(yè)控制系統(tǒng)作為關(guān)鍵信息基礎(chǔ)設(shè)施,是等級保護(hù)2.0標(biāo)準(zhǔn)的重點(diǎn)安全防護(hù)對象。針對油氣集輸領(lǐng)域,結(jié)合典型工業(yè)控制系統(tǒng)分層架構(gòu),對照等級保護(hù)2.0標(biāo)準(zhǔn)安全設(shè)計(jì)技術(shù)要求進(jìn)行比較分析和綜合研判,提出了油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)的安全擴(kuò)展要求、安全控制點(diǎn)和監(jiān)控預(yù)警要求。圍繞油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)防護(hù)對象選擇實(shí)踐,提出了根據(jù)承載業(yè)務(wù)、網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)規(guī)模、主機(jī)資產(chǎn)等因素的差異對安全防護(hù)對象進(jìn)行裁剪化防護(hù)的對策建議。

    關(guān)鍵詞: 油氣集輸;工業(yè)控制系統(tǒng);網(wǎng)絡(luò)安全防護(hù);等級保護(hù)2.0;安全設(shè)計(jì)技術(shù)要求

    中圖分類號(hào):TP393.0? ? 文獻(xiàn)標(biāo)識(shí)碼:A? ? 文章編號(hào):2095-8412 (2020) 01-001-05

    工業(yè)技術(shù)創(chuàng)新 URL: http: //www.china-iti.com? ? DOI: 10.14103/j.issn.2095-8412.2020.01.001

    引言

    隨著我國石油化工行業(yè)的發(fā)展以及西氣東輸?shù)葢?zhàn)略布局的推進(jìn),我國油氣開采與輸送管道網(wǎng)絡(luò)部署越來越廣泛,石油天然氣集輸(以下簡稱“油氣集輸”)行業(yè)成為國家基礎(chǔ)產(chǎn)業(yè)。對遍布全國的油氣集輸工業(yè)控制系統(tǒng)(以下簡稱“工控系統(tǒng)”)進(jìn)行安全防護(hù),以風(fēng)險(xiǎn)管控、預(yù)警預(yù)判為前提的工控系統(tǒng)網(wǎng)絡(luò)安全可靠運(yùn)行機(jī)制研究具有重大意義。

    目前在工業(yè)領(lǐng)域主機(jī)操作系統(tǒng)、數(shù)據(jù)庫設(shè)備、服務(wù)器設(shè)備、PLC設(shè)備、工業(yè)SCADA系統(tǒng)、DCS系統(tǒng)中,國外產(chǎn)品占據(jù)很大比例。在石油化工領(lǐng)域中,這些系統(tǒng)或設(shè)備應(yīng)用廣泛,品牌眾多而繁雜,技術(shù)、管理層面的網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn)較難統(tǒng)一。在此背景下,《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》(GB/T 22239-2019)[1]標(biāo)準(zhǔn)應(yīng)運(yùn)而生,與其相應(yīng)的安全設(shè)計(jì)技術(shù)要求、測評要求也相繼施行。以上標(biāo)準(zhǔn)統(tǒng)稱“等級保護(hù)2.0標(biāo)準(zhǔn)”,它可以將工控系統(tǒng)納入安全保護(hù)范圍,將安全通用要求與擴(kuò)展要求相結(jié)合,加固工控系統(tǒng)安全防護(hù)策略,保障工控系統(tǒng)的保密性、可用性、完整性。

    本文以油氣集輸領(lǐng)域?yàn)檠芯繉ο螅紫冉Y(jié)合典型工控系統(tǒng)架構(gòu)分層方式,提出等級保護(hù)2.0標(biāo)準(zhǔn)對工控系統(tǒng)防護(hù)的分層架構(gòu);其次對等級保護(hù)2.0標(biāo)準(zhǔn)安全設(shè)計(jì)技術(shù)要求進(jìn)行分析;最后圍繞油氣集輸領(lǐng)域工控系統(tǒng)防護(hù)對象選擇實(shí)踐,提出對策建議。

    1? 油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)

    1.1? 典型工業(yè)控制系統(tǒng)架構(gòu)分層防護(hù)對象

    目前按業(yè)務(wù)定義對工控系統(tǒng)進(jìn)行架構(gòu)分層,一般分為現(xiàn)場設(shè)備層、現(xiàn)場控制層、過程監(jiān)控層、生產(chǎn)管理層與企業(yè)資源層。等級保護(hù)2.0標(biāo)準(zhǔn)對工控系統(tǒng)的防護(hù)也采用這種架構(gòu)分層方式,如圖1所示。工控系統(tǒng)與企業(yè)信息系統(tǒng)的邊界一般從企業(yè)資源層向下劃分。為提升企業(yè)信息化程度與生產(chǎn)效率,SCADA、DCS、PLC等工控系統(tǒng)與管理信息系統(tǒng)、MES等進(jìn)行了不同程度的融合,在降低生產(chǎn)與管理成本的同時(shí),解決了工控系統(tǒng)的信息孤島問題,但因此而引入的網(wǎng)絡(luò)安全問題有待進(jìn)一步解決[2-3]。

    1.2? 油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)類型

    油氣集輸領(lǐng)域中一般有業(yè)務(wù)承載專網(wǎng)、集團(tuán)級/分公司級SCADA系統(tǒng)、分站場SCADA系統(tǒng)等,而DCS集中于凈化廠級,PLC、RTU和SIS集中于井站、集氣站、閥室級,各個(gè)系統(tǒng)承載的業(yè)務(wù)、網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)規(guī)模、主機(jī)資產(chǎn)等均有差異。在石油化工領(lǐng)域,工業(yè)SCADA系統(tǒng)一般部署到集團(tuán)級、分公司級、油氣礦級。工業(yè)SCADA系統(tǒng)由站場設(shè)備和調(diào)控中心組成,站場設(shè)備提供由各種傳感器等設(shè)備通過站場路由器及其他收發(fā)器連接而形成的監(jiān)控和保護(hù)裝置,調(diào)控中心對遠(yuǎn)程傳輸信號(hào)進(jìn)行處理與反饋。SCADA系統(tǒng)聯(lián)接現(xiàn)場設(shè)備層、現(xiàn)場控制層、過程監(jiān)控層,形成覆蓋生產(chǎn)過程的數(shù)據(jù)采集監(jiān)視網(wǎng)絡(luò)。

    油氣集輸系統(tǒng)具有大型化、網(wǎng)絡(luò)化、數(shù)字化和智能化的發(fā)展趨勢。隨著新技術(shù)的發(fā)展變革,油氣集輸工控系統(tǒng)正朝著由物聯(lián)網(wǎng)、5G、云計(jì)算、移動(dòng)互聯(lián)網(wǎng)、大數(shù)據(jù)融合而成的工業(yè)互聯(lián)網(wǎng)應(yīng)用系統(tǒng)方向發(fā)展。例如油氣田的火氣系統(tǒng)核心一般采用高性能的PLC,現(xiàn)場層面有火焰探測器、感溫探頭、可燃?xì)怏w探測器等。當(dāng)現(xiàn)場發(fā)生火情或危險(xiǎn)氣體泄漏時(shí),借助5G等無線通信技術(shù),可迅速將現(xiàn)場警情上傳到指揮中心。工控系統(tǒng)底層的采集執(zhí)行設(shè)備將生產(chǎn)狀態(tài)下感知的過程參數(shù)轉(zhuǎn)換成計(jì)算機(jī)可以識(shí)別的數(shù)字信號(hào),再利用通信技術(shù)將采集的數(shù)據(jù)和監(jiān)控信息上傳至分公司級調(diào)控中心。工業(yè)無線通信技術(shù)的應(yīng)用可改變油氣集輸行業(yè)的傳統(tǒng)監(jiān)控手段,實(shí)現(xiàn)原始數(shù)據(jù)的整合、分析、共享,同時(shí)結(jié)合建立的模型機(jī)理與AI專家系統(tǒng),實(shí)現(xiàn)對油氣田的智能化控制。因此,基于工業(yè)無線通信技術(shù)的網(wǎng)絡(luò)安全防護(hù)也是一大重點(diǎn)。油氣集輸領(lǐng)域已進(jìn)入數(shù)字油田建設(shè)階段,因此安全防護(hù)對象已從普通的企業(yè)網(wǎng)、終端主機(jī)延伸到數(shù)字儀表設(shè)備,如無線壓力變送器、數(shù)字傳感器、智能RTU等[4]。

    1.3? 油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)監(jiān)控預(yù)警

    根據(jù)等級保護(hù)2.0標(biāo)準(zhǔn)實(shí)現(xiàn)油氣集輸領(lǐng)域工控系統(tǒng)的風(fēng)險(xiǎn)管控是保障其網(wǎng)絡(luò)安全的基礎(chǔ),同時(shí)可構(gòu)建安全監(jiān)控與預(yù)警預(yù)判能力,確保工控系統(tǒng)網(wǎng)絡(luò)安全可靠運(yùn)行。常規(guī)的防火墻、IDS、IPS、安全網(wǎng)關(guān)等設(shè)備策略是一種被動(dòng)防護(hù),而安全監(jiān)控與預(yù)警預(yù)判是主動(dòng)式安全監(jiān)控預(yù)警技術(shù)。

    油氣集輸領(lǐng)域工控系統(tǒng)的態(tài)勢感知與預(yù)警機(jī)制應(yīng)符合基本要素,如具備云端監(jiān)測數(shù)據(jù)、實(shí)時(shí)流量分析數(shù)據(jù)、端點(diǎn)防護(hù)系統(tǒng)數(shù)據(jù)、第三方推送數(shù)據(jù)、威脅情報(bào)誘捕數(shù)據(jù)[5]。通過分析行業(yè)通信協(xié)議并研發(fā)協(xié)議一致性、安全性掃描組件,提取工控指紋特征并創(chuàng)建工控指紋庫,對工控安全防護(hù)對象的設(shè)備種類、型號(hào)、操作系統(tǒng)、固件版本等信息形成知識(shí)庫,挖掘系統(tǒng)或設(shè)備開放的服務(wù)及接口類型,主動(dòng)監(jiān)控是否有符合CNVD、CNNVD、CVE等漏洞庫中已識(shí)別的漏洞,結(jié)合APT攻擊線索、蜜罐系統(tǒng)、安全實(shí)時(shí)監(jiān)測系統(tǒng)等,對工控系統(tǒng)的網(wǎng)絡(luò)安全脆弱性進(jìn)行監(jiān)控預(yù)警。

    2? 油氣集輸領(lǐng)域等級保護(hù)2.0標(biāo)準(zhǔn)安全設(shè)計(jì)技術(shù)要求

    油氣集輸領(lǐng)域SCADA、DCS、PLC及RTU等工控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)體系包含總體策略、技術(shù)指導(dǎo)體系、安全管理與服務(wù)等。這些內(nèi)容在電力等行業(yè)被總結(jié)為“安全分區(qū)、網(wǎng)絡(luò)專用、縱向隔離、橫向認(rèn)證”,而等級保護(hù)2.0標(biāo)準(zhǔn)中也在通用要求及擴(kuò)展要求兩方面體現(xiàn)了該安全策略的內(nèi)容。油氣集輸領(lǐng)域工控系統(tǒng)的部署有一定分散性特征,由于不同層級的工控設(shè)備、用戶、協(xié)議、應(yīng)用數(shù)據(jù)對安全性的要求不盡相同,因此等級保護(hù)2.0標(biāo)準(zhǔn)針對工控系統(tǒng)的安全設(shè)計(jì)技術(shù)要求應(yīng)當(dāng)考慮系統(tǒng)邊界需要部署的工控安全產(chǎn)品特征以及工控協(xié)議與其他網(wǎng)絡(luò)通信協(xié)議的區(qū)別。對工控系統(tǒng)的網(wǎng)絡(luò)安全進(jìn)行定級,一般要先劃分安全區(qū)域,如分為企業(yè)管理、生產(chǎn)監(jiān)控、現(xiàn)場控制三個(gè)大區(qū),根據(jù)每個(gè)區(qū)的生產(chǎn)業(yè)務(wù)流程、軟硬件資源獨(dú)立情況、管理責(zé)任,明確可單獨(dú)定級的系統(tǒng)。石油化工等行業(yè)涉及社會(huì)公共服務(wù)及國家安全,多數(shù)系統(tǒng)為3級,其中與過程監(jiān)控、工業(yè)現(xiàn)場控制相關(guān)的系統(tǒng)包含4級安全保護(hù)系統(tǒng)。下面根據(jù)等級保護(hù)2.0標(biāo)準(zhǔn)中的“一個(gè)中心、三重防御”理念對3級系統(tǒng)的工控安全擴(kuò)展要求進(jìn)行闡述[1, 6]。

    2.1? 工業(yè)控制系統(tǒng)安全管理中心防護(hù)要求

    安全管理中心的控制點(diǎn)為系統(tǒng)管理、審計(jì)管理、安全管理與集中管控,主要對工控系統(tǒng)企業(yè)資源層、生產(chǎn)管理層、過程監(jiān)控層提出安全設(shè)計(jì)技術(shù)要求,并且偏重于系統(tǒng)整體的安全防護(hù),沒有工控系統(tǒng)安全擴(kuò)展要求。安全管理中心的防護(hù)對象是可提供集中管理功能的系統(tǒng),如部署油氣輸送企業(yè)中分公司級的綜合安全審計(jì)系統(tǒng),對系統(tǒng)管理員、審計(jì)管理員、安全管理員進(jìn)行身份鑒別、權(quán)限劃分與操作審計(jì),同時(shí)對集中安全管控系統(tǒng)的安全策略、惡意代碼防范、補(bǔ)丁升級等方面提出要求。

    2.2? 工業(yè)控制系統(tǒng)安全通信網(wǎng)絡(luò)防護(hù)要求

    安全通信網(wǎng)絡(luò)是等級保護(hù)重點(diǎn)防護(hù)對象,在工控系統(tǒng)架構(gòu)的每一層都有安全通用要求。安全通信網(wǎng)絡(luò)也對除企業(yè)資源層之外的其他四層提出了工控系統(tǒng)安全擴(kuò)展要求。安全通信網(wǎng)絡(luò)的控制點(diǎn)為網(wǎng)絡(luò)架構(gòu)、通信傳輸、可信驗(yàn)證,具體安全設(shè)計(jì)技術(shù)要求包括網(wǎng)絡(luò)設(shè)備業(yè)務(wù)處理能力,網(wǎng)絡(luò)區(qū)域劃分與邊界隔離,系統(tǒng)及數(shù)據(jù)的可用性、完整性、保密性要求,可信驗(yàn)證等。某氣礦作業(yè)區(qū)通信網(wǎng)絡(luò)整改工程計(jì)劃搭建油氣礦級SCADA系統(tǒng),對上,與分公司管理信息系統(tǒng)進(jìn)行邏輯隔離,實(shí)現(xiàn)監(jiān)控視頻圖像遠(yuǎn)傳、智能儀表等無線物聯(lián)網(wǎng)功能;對下,與生產(chǎn)網(wǎng)中的DCS、PLC等系統(tǒng)集成。將油氣集輸系統(tǒng)現(xiàn)狀與等級保護(hù)2.0標(biāo)準(zhǔn)要求相結(jié)合的安全通信網(wǎng)絡(luò)擴(kuò)展要求如表1所示。

    2.3? 工業(yè)控制系統(tǒng)安全區(qū)域邊界防護(hù)要求

    工控系統(tǒng)架構(gòu)的每一層都有安全區(qū)域邊界的通用要求,安全區(qū)域邊界的擴(kuò)展要求也對除企業(yè)資源層之外的其他四層適用。根據(jù)安全通用要求,安全區(qū)域邊界主要安全控制點(diǎn)為邊界防護(hù)、訪問控制、入侵防范、惡意代碼和垃圾郵件防范、安全審計(jì)、可信驗(yàn)證,具體要求包括跨越邊界的訪問和數(shù)據(jù)流管理、非授權(quán)網(wǎng)絡(luò)連接管理、無線網(wǎng)絡(luò)使用管理、網(wǎng)絡(luò)邊界或區(qū)域之間的訪問控制策略管理、關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)入侵防范、惡意代碼和垃圾郵件防范、網(wǎng)絡(luò)邊界與重要節(jié)點(diǎn)安全審計(jì)、可信驗(yàn)證要求。在一些工業(yè)領(lǐng)域,如ZigBee、3G/4G、LORA等,無線技術(shù)已成為連接傳輸層的重要技術(shù),因此等級保護(hù)2.0標(biāo)準(zhǔn)中強(qiáng)調(diào)了對無線通信網(wǎng)絡(luò)的安全設(shè)計(jì)技術(shù)要求。將油氣集輸系統(tǒng)現(xiàn)狀與等級保護(hù)2.0標(biāo)準(zhǔn)要求相結(jié)合的安全區(qū)域邊界擴(kuò)展要求如表2所示。

    2.4? 工業(yè)控制系統(tǒng)安全計(jì)算環(huán)境防護(hù)要求

    工控系統(tǒng)架構(gòu)的每一層都有安全計(jì)算環(huán)境的通用要求,而安全計(jì)算環(huán)境的擴(kuò)展要求只對現(xiàn)場設(shè)備層和現(xiàn)場控制層提出。安全計(jì)算環(huán)境控制點(diǎn)為身份鑒別、訪問控制、安全審計(jì)、入侵防范、惡意代碼防范、可信驗(yàn)證、數(shù)據(jù)的完整性、數(shù)據(jù)的保密性、數(shù)據(jù)備份恢復(fù)、剩余信息保護(hù)、個(gè)人信息保護(hù)等,防護(hù)對象是工控系統(tǒng)終端和服務(wù)器等設(shè)備中的操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、移動(dòng)終端、管理系統(tǒng)和客戶端、感知節(jié)點(diǎn)與網(wǎng)關(guān)設(shè)備、控制設(shè)備、業(yè)務(wù)應(yīng)用系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)、中間件等。結(jié)合某油氣田SCADA系統(tǒng)建設(shè)情況,其調(diào)控中心的數(shù)據(jù)服務(wù)器、歷史數(shù)據(jù)服務(wù)器、OPC服務(wù)器,以及連接了片區(qū)的PLC和RTU設(shè)備,都是安全計(jì)算環(huán)境的防護(hù)對象。將油氣集輸系統(tǒng)現(xiàn)狀與等級保護(hù)2.0標(biāo)準(zhǔn)要求相結(jié)合的安全計(jì)算環(huán)境擴(kuò)展要求如表3所示。

    3? 油氣集輸領(lǐng)域工業(yè)控制系統(tǒng)防護(hù)對象選擇實(shí)踐

    工控系統(tǒng)與管理信息系統(tǒng)是安全防護(hù)的兩大主要對象。我國某地區(qū)油氣田的企業(yè)資源層以企業(yè)資源計(jì)劃等系統(tǒng)為主要組成部分,與底層工控系統(tǒng)進(jìn)行物理與邏輯隔離,一般歸類為企業(yè)辦公信息系統(tǒng);生產(chǎn)管理層對現(xiàn)場進(jìn)行生產(chǎn)調(diào)度等管理操作,可細(xì)化生產(chǎn)過程并維護(hù)與生產(chǎn)相關(guān)的記錄,需要一定的實(shí)時(shí)性與可靠性,保證工作班時(shí)達(dá)到分鐘級至秒級的實(shí)時(shí)性;過程監(jiān)控層包括監(jiān)控服務(wù)器與功能單元,對生產(chǎn)過程數(shù)據(jù)進(jìn)行采集與監(jiān)控,并利用HMI系統(tǒng)實(shí)現(xiàn)人機(jī)交互,由于該層直接管理和監(jiān)控工業(yè)自動(dòng)生產(chǎn)運(yùn)行,因此需要具備較高實(shí)時(shí)性要求,保證實(shí)時(shí)性達(dá)到分鐘級至秒級;現(xiàn)場控制層主要包括集散控制系統(tǒng)、節(jié)點(diǎn)控制終端和PLC單元,用于對各執(zhí)行設(shè)備進(jìn)行控制,需要保證秒級至毫秒級的實(shí)時(shí)性與高可靠性;現(xiàn)場設(shè)備層主要包括各類過程傳感設(shè)備與執(zhí)行設(shè)備單元,用于對生產(chǎn)過程進(jìn)行感知與操作。

    基于以上系統(tǒng)分區(qū)及網(wǎng)絡(luò)隔離的特征,自上向下分析該油氣田工控系統(tǒng)應(yīng)重點(diǎn)防護(hù)的對象。SCADA系統(tǒng)對上通過工業(yè)協(xié)議與分公司級SCADA系統(tǒng)互聯(lián)互通,對下連接多個(gè)油氣站場的PLC系統(tǒng)及RTU設(shè)備。該SCADA系統(tǒng)調(diào)控中心具備冗余部署的數(shù)據(jù)服務(wù)器、歷史數(shù)據(jù)服務(wù)器、OPC服務(wù)器、工程師站等主機(jī)設(shè)備,通過核心交換機(jī)與各片區(qū)連接,片區(qū)內(nèi)部站場控制系統(tǒng)、操作員站、RTU等設(shè)備形成局域網(wǎng)[7],而每個(gè)單獨(dú)的SCADA系統(tǒng)可通過典型工控系統(tǒng)架構(gòu)分層方式,在生產(chǎn)管理層重點(diǎn)防護(hù)防病毒服務(wù)器、DPC服務(wù)器,在過程監(jiān)控層重點(diǎn)防護(hù)DCS/SIS工程師站與操作員站、打印機(jī)、GPS等,在現(xiàn)場控制層重點(diǎn)防護(hù)SIS控制器、DCS控制器、火氣系統(tǒng)關(guān)聯(lián)的控制器等,每層之間都部署工業(yè)防火墻[8]。該油氣田的某DCS對上通過工業(yè)協(xié)議與分公司級SCADA系統(tǒng)互聯(lián)互通,對下連接多個(gè)油氣站場的生產(chǎn)網(wǎng),生產(chǎn)網(wǎng)內(nèi)部具備多個(gè)SIS及RTU設(shè)備。該DCS調(diào)控中心具備由歷史服務(wù)器、工程師站組成的局域網(wǎng),通過多臺(tái)工業(yè)交換機(jī)分別連接不同井站的RTU系統(tǒng)和SIS。該油氣田的PLC和RTU設(shè)備位于工控系統(tǒng)架構(gòu)中的現(xiàn)場控制層及現(xiàn)場設(shè)備層,一般集中于井站、集氣站、閥室等。該油氣田工控系統(tǒng)的部署具備油氣集輸領(lǐng)域系統(tǒng)的共同特征,即呈現(xiàn)一定的分散性,不同層級的工控設(shè)備、用戶、協(xié)議、應(yīng)用數(shù)據(jù)對安全性的要求不盡相同,因此,通用要求及工控系統(tǒng)擴(kuò)展要求并非可以在所有工控系統(tǒng)中得到最佳實(shí)踐。在等級保護(hù)2.0標(biāo)準(zhǔn)落地實(shí)施方面,應(yīng)分析工控系統(tǒng)承載的業(yè)務(wù)、網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)規(guī)模、主機(jī)資產(chǎn),對不同工業(yè)領(lǐng)域、不同規(guī)模系統(tǒng)等差異性進(jìn)行分析,根據(jù)企業(yè)具體情況準(zhǔn)確定義被測評對象,尤其是針對現(xiàn)場控制層、現(xiàn)場設(shè)備層中的PLC系統(tǒng)、RTU設(shè)備、現(xiàn)場傳感器等系統(tǒng)或設(shè)備進(jìn)行資產(chǎn)劃分,對安全保護(hù)對象進(jìn)行裁剪化防護(hù),合理適應(yīng)安全計(jì)算環(huán)境中的控制點(diǎn)要求。

    4? 結(jié)束語

    本文分析了油氣集輸行業(yè)典型的SCADA、DCS、PLC與RTU等工業(yè)控制系統(tǒng)在網(wǎng)絡(luò)安全防護(hù)能力建設(shè)過程中的技術(shù)要點(diǎn),闡述了等級保護(hù)2.0標(biāo)準(zhǔn)中安全設(shè)計(jì)技術(shù)要求中的安全通用要求及擴(kuò)展要求及相應(yīng)的安全控制點(diǎn)。油氣集輸行業(yè)工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)對象包括機(jī)房、工控設(shè)備間、中控室等物理環(huán)境,以及軟硬件主機(jī)、用戶應(yīng)用、數(shù)據(jù)等信息資產(chǎn)。由于工業(yè)控制系統(tǒng)承載的業(yè)務(wù)、網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)規(guī)模、主機(jī)資產(chǎn)等均有差異,因此不同的工業(yè)領(lǐng)域、不同規(guī)模的系統(tǒng)、不同實(shí)力的企業(yè)建設(shè)的工業(yè)控制系統(tǒng)在實(shí)際等級保護(hù)建設(shè)、評估、整改過程中,需要對安全控制點(diǎn)進(jìn)行分析,準(zhǔn)確定義不適用項(xiàng),合理劃分安全區(qū)域,并通過每個(gè)安全區(qū)域的生產(chǎn)業(yè)務(wù)流程、軟硬件資源獨(dú)立情況、管理責(zé)任來確認(rèn)需要進(jìn)行安全保護(hù)的工業(yè)控制系統(tǒng)及相應(yīng)的安全防護(hù)對象。

    參考文獻(xiàn)

    [1] 全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì). 信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求: GB/T 22239-2019 [S].

    [2] 張翔宇, 路來順. 工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全分析與研究[J]. 網(wǎng)絡(luò)空間安全, 2019, 10(5): 114-120.

    [3] 傅一帆, 霍玉鮮. 網(wǎng)絡(luò)安全等級保護(hù)工業(yè)控制系統(tǒng)安全防護(hù)技術(shù)體系設(shè)計(jì)[J]. 警察技術(shù), 2017(5): 19-22.

    [4] 許洪東, 張春宇, 楊帆. 淺談?dòng)蜌馍a(chǎn)企業(yè)網(wǎng)絡(luò)安全體系研究與建設(shè)[J]. 中國管理信息化, 2019, 22(22): 65-66.

    [5] 宋雪冬. 網(wǎng)絡(luò)安全態(tài)勢感知通報(bào)預(yù)警與防御解決方案[J]. 信息技術(shù)與標(biāo)準(zhǔn)化, 2019(9):15-17.

    [6] 陳廣勇, 祝國邦, 范春玲. 《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)測評要求》(GB/T 28448-2019)標(biāo)準(zhǔn)解讀[J]. 信息網(wǎng)絡(luò)安全, 2019(7): 1-7.

    [7] 胡啟超. 油氣集輸SCADA系統(tǒng)攻擊與防御模擬平臺(tái)研究[D]. 成都: 西南石油大學(xué), 2015.

    [8] 孟凡麗. 油氣處理廠工控系統(tǒng)網(wǎng)絡(luò)安全的方案討論[J]. 天然氣與石油, 2019, 37(4): 116-119, 124.

    李世斌(1992—),男,碩士,北京人,工程師。研究方向:網(wǎng)絡(luò)安全測評與工業(yè)控制系統(tǒng)安全可靠性評估。

    E-mail: lishibin@cstc.org.cn

    郭永振(1984—),通信作者,男,碩士,北京人,高級工程師。研究方向:網(wǎng)絡(luò)安全。

    E-mail: guoyongzhen@cstc.org.cn

    唐剛(1981—),男,碩士,北京人,高級工程師。研究方向:網(wǎng)絡(luò)安全。

    E-mail: tanggang@cstc.org.cn

    (收稿日期:2019-11-19)

    Analysis on Technical Requirements of Security Design of Classified Protection 2.0 Standard for Oil-gas Gathering and Transportation ICS

    LI Shi-bin, GUO Yong-zhen, TANG Gang

    (China Software Testing Center, Beijing 100048, China)

    Abstract: “Information security technology—Baseline for classified protection of cybersecurity” (GB/T 22239-2019) is officially released in 2019. The corresponding technical requirements of security design and evaluation requirements are also implemented, forming a classified protection 2.0 standard system. As a critical information infrastructure, the industrial control system (ICS) in the important fields is the key security protection object in the classified protection 2.0 standard. Aiming at the oil-gas gathering and transportation, combined with the typical ICS architecture, the technical requirements of security design of classified protection 2.0 standard are analyzed in comparison and determined comprehensively, so that the security extended requirements, security control points, monitoring and pre-warning requirements of the ICS in the oil-gas gathering and transportation are put forward. Based on the protection object selection practice of the ICS in the oil-gas gathering and transportation, countermeasure and suggestion is put forward: carry out a tailoring protection on the security protection object as per the variances from factors including carried business, network structure, system scale and host assets.

    Key words: Oil-gas Gathering and Transportation; Industrial Control System(ICS); Classified Protection 2.0; Technical Requirements of Security Design

    猜你喜歡
    工控集輸油氣
    簡述油氣集輸系統(tǒng)安全管理問題及對策
    平?jīng)?,油氣雙破2萬噸
    “峰中”提前 油氣轉(zhuǎn)舵
    基于FLUENT天然氣集輸管道直角彎管磨損分析
    煤氣與熱力(2021年4期)2021-06-09 06:17:06
    《非常規(guī)油氣》第二屆青年編委征集通知
    HYSYS軟件在復(fù)雜山區(qū)頁巖氣集輸管線中的應(yīng)用
    油氣體制改革迷局
    能源(2017年5期)2017-07-06 09:25:55
    工控速派 一個(gè)工控技術(shù)服務(wù)的江湖
    工控速?zèng)?一個(gè)工控技術(shù)服務(wù)的江湖
    熱點(diǎn)追蹤 工控安全低調(diào)而不失重要
    天堂网av新在线| 男女下面进入的视频免费午夜| 国产免费一级a男人的天堂| 久久精品91蜜桃| 亚洲精品在线美女| 国产视频一区二区在线看| 身体一侧抽搐| 国内少妇人妻偷人精品xxx网站| 成人毛片a级毛片在线播放| 国产精品综合久久久久久久免费| 亚洲精品日韩av片在线观看| 亚洲成人中文字幕在线播放| 久久99热这里只有精品18| 亚洲熟妇中文字幕五十中出| 国产精品自产拍在线观看55亚洲| 97碰自拍视频| 永久网站在线| 亚洲自拍偷在线| 国产免费av片在线观看野外av| 亚洲熟妇中文字幕五十中出| 超碰av人人做人人爽久久| 亚洲国产精品成人综合色| 免费观看人在逋| 中亚洲国语对白在线视频| 午夜精品久久久久久毛片777| 色视频www国产| 欧美高清性xxxxhd video| 九色国产91popny在线| 日日夜夜操网爽| 99国产精品一区二区三区| 在线观看免费视频日本深夜| 大型黄色视频在线免费观看| eeuss影院久久| 我的女老师完整版在线观看| 丰满乱子伦码专区| 久久6这里有精品| 免费观看的影片在线观看| 成年人黄色毛片网站| 狂野欧美白嫩少妇大欣赏| 校园春色视频在线观看| 小说图片视频综合网站| 久久久久久九九精品二区国产| 99热精品在线国产| 国产精品不卡视频一区二区 | 中文亚洲av片在线观看爽| 久久精品91蜜桃| 亚洲国产精品999在线| 久久精品综合一区二区三区| 日韩av在线大香蕉| 亚洲欧美日韩卡通动漫| 亚洲成人中文字幕在线播放| 久久久久久久午夜电影| 久久久久九九精品影院| 男人狂女人下面高潮的视频| 国产成人a区在线观看| 在线播放国产精品三级| 国产69精品久久久久777片| x7x7x7水蜜桃| 久久亚洲真实| 亚洲最大成人av| 久久欧美精品欧美久久欧美| 大型黄色视频在线免费观看| 亚洲中文字幕一区二区三区有码在线看| 久久久久久久久中文| 国产伦精品一区二区三区四那| 极品教师在线视频| 99热6这里只有精品| 很黄的视频免费| 欧美黑人欧美精品刺激| 欧美一区二区精品小视频在线| 国产精品影院久久| 网址你懂的国产日韩在线| 日韩欧美在线二视频| 午夜激情欧美在线| 国产成人aa在线观看| 欧美日韩福利视频一区二区| 桃红色精品国产亚洲av| 老鸭窝网址在线观看| 制服丝袜大香蕉在线| АⅤ资源中文在线天堂| 国产欧美日韩精品亚洲av| 草草在线视频免费看| 亚洲av.av天堂| 国产伦精品一区二区三区视频9| 久久久久亚洲av毛片大全| 网址你懂的国产日韩在线| 亚洲三级黄色毛片| 国产色爽女视频免费观看| 校园春色视频在线观看| 老司机午夜福利在线观看视频| 热99re8久久精品国产| 别揉我奶头~嗯~啊~动态视频| 别揉我奶头~嗯~啊~动态视频| 精品一区二区三区视频在线| 十八禁网站免费在线| 国产爱豆传媒在线观看| 久久久久免费精品人妻一区二区| 真实男女啪啪啪动态图| 精品日产1卡2卡| 国产成人aa在线观看| 精品一区二区三区视频在线| 国产精品久久视频播放| 无遮挡黄片免费观看| 在线a可以看的网站| 精品人妻一区二区三区麻豆 | 一区二区三区免费毛片| 婷婷六月久久综合丁香| 亚洲片人在线观看| 日本 av在线| 一a级毛片在线观看| 97碰自拍视频| 日韩成人在线观看一区二区三区| 国产av在哪里看| 午夜两性在线视频| 欧美日韩综合久久久久久 | 婷婷色综合大香蕉| 午夜福利18| 亚洲国产精品999在线| 成人三级黄色视频| 亚洲国产精品999在线| 12—13女人毛片做爰片一| 免费看光身美女| 搡老熟女国产l中国老女人| 淫妇啪啪啪对白视频| 一本精品99久久精品77| 直男gayav资源| 亚洲男人的天堂狠狠| 国产av一区在线观看免费| 高清在线国产一区| 精品久久久久久久久久久久久| 最新在线观看一区二区三区| 午夜激情福利司机影院| 午夜免费激情av| 女人十人毛片免费观看3o分钟| 一个人免费在线观看电影| 国产精品精品国产色婷婷| 少妇裸体淫交视频免费看高清| 18美女黄网站色大片免费观看| 十八禁人妻一区二区| a在线观看视频网站| 久久午夜福利片| 久久精品91蜜桃| 熟妇人妻久久中文字幕3abv| 12—13女人毛片做爰片一| 一区二区三区高清视频在线| 99久久精品一区二区三区| 老司机午夜福利在线观看视频| 亚洲人成电影免费在线| 国产精品美女特级片免费视频播放器| 好男人在线观看高清免费视频| 亚洲成人久久爱视频| 久久久色成人| 久9热在线精品视频| 亚洲国产色片| 精品人妻熟女av久视频| 非洲黑人性xxxx精品又粗又长| 怎么达到女性高潮| 久久精品国产亚洲av涩爱 | 天堂网av新在线| 老司机深夜福利视频在线观看| 夜夜看夜夜爽夜夜摸| 日韩成人在线观看一区二区三区| 长腿黑丝高跟| 久久久久国内视频| 又爽又黄a免费视频| 免费av不卡在线播放| 丁香欧美五月| 久久人人爽人人爽人人片va | 美女cb高潮喷水在线观看| 日本撒尿小便嘘嘘汇集6| 婷婷丁香在线五月| 国产在线精品亚洲第一网站| 在线十欧美十亚洲十日本专区| 深夜a级毛片| 宅男免费午夜| 亚洲内射少妇av| 性插视频无遮挡在线免费观看| 免费在线观看成人毛片| 老司机福利观看| 久久久久精品国产欧美久久久| 国产aⅴ精品一区二区三区波| 麻豆一二三区av精品| 国产精品一区二区三区四区免费观看 | 日韩欧美国产一区二区入口| 亚洲成人中文字幕在线播放| 宅男免费午夜| 欧美日韩乱码在线| 亚洲成av人片免费观看| 三级毛片av免费| 内地一区二区视频在线| 小蜜桃在线观看免费完整版高清| 搞女人的毛片| 午夜福利高清视频| 少妇被粗大猛烈的视频| 90打野战视频偷拍视频| 性插视频无遮挡在线免费观看| 亚洲人与动物交配视频| 精品久久久久久久久久久久久| 欧美激情久久久久久爽电影| 国产精品久久久久久亚洲av鲁大| 男人舔奶头视频| 3wmmmm亚洲av在线观看| 最新中文字幕久久久久| 美女黄网站色视频| 欧美日韩乱码在线| 亚洲成av人片免费观看| 成人鲁丝片一二三区免费| 直男gayav资源| 中文资源天堂在线| 久久国产精品影院| 亚洲专区中文字幕在线| 亚洲国产精品999在线| 国产一区二区在线av高清观看| 91在线精品国自产拍蜜月| 色精品久久人妻99蜜桃| 麻豆国产av国片精品| 女人被狂操c到高潮| 国内精品久久久久精免费| 婷婷亚洲欧美| 午夜影院日韩av| 99在线人妻在线中文字幕| 成人无遮挡网站| 99久国产av精品| 午夜日韩欧美国产| 日本成人三级电影网站| 亚洲精品在线美女| 午夜福利在线在线| 国产伦精品一区二区三区视频9| 哪里可以看免费的av片| 亚洲av日韩精品久久久久久密| 观看美女的网站| 国产午夜精品久久久久久一区二区三区 | 老司机深夜福利视频在线观看| 又紧又爽又黄一区二区| 18禁黄网站禁片免费观看直播| 欧美精品国产亚洲| 99国产精品一区二区蜜桃av| 成年人黄色毛片网站| 日本三级黄在线观看| 赤兔流量卡办理| 动漫黄色视频在线观看| 永久网站在线| 3wmmmm亚洲av在线观看| 欧美性猛交黑人性爽| 天天躁日日操中文字幕| 亚洲欧美精品综合久久99| 国产激情偷乱视频一区二区| 日本黄大片高清| 动漫黄色视频在线观看| 色哟哟哟哟哟哟| 久久精品久久久久久噜噜老黄 | 国产精品久久久久久久久免 | 国产极品精品免费视频能看的| 国产三级中文精品| 精品乱码久久久久久99久播| 啪啪无遮挡十八禁网站| 国产单亲对白刺激| 日韩欧美在线乱码| 亚洲专区中文字幕在线| 午夜福利18| 黄片小视频在线播放| 欧美一区二区亚洲| a在线观看视频网站| 日本撒尿小便嘘嘘汇集6| 十八禁国产超污无遮挡网站| 9191精品国产免费久久| 我的老师免费观看完整版| 亚洲自偷自拍三级| 国产精品久久视频播放| 国产精品久久电影中文字幕| 欧美日韩国产亚洲二区| 久久热精品热| 国产一区二区激情短视频| 老司机午夜十八禁免费视频| 看免费av毛片| 天堂√8在线中文| 欧美乱妇无乱码| 精品久久久久久久久久免费视频| 欧美区成人在线视频| 国产欧美日韩一区二区三| 18美女黄网站色大片免费观看| 黄色丝袜av网址大全| 日韩中文字幕欧美一区二区| 国产真实伦视频高清在线观看 | 午夜福利欧美成人| 欧美日韩乱码在线| 久久久久国内视频| 一级作爱视频免费观看| 成熟少妇高潮喷水视频| 欧美日本视频| 精华霜和精华液先用哪个| 超碰av人人做人人爽久久| 可以在线观看的亚洲视频| 午夜免费男女啪啪视频观看 | 国产大屁股一区二区在线视频| 波野结衣二区三区在线| 久久精品国产自在天天线| 毛片一级片免费看久久久久 | 少妇人妻精品综合一区二区 | 内地一区二区视频在线| 国语自产精品视频在线第100页| 色综合亚洲欧美另类图片| 亚洲五月天丁香| 免费观看精品视频网站| 村上凉子中文字幕在线| 美女黄网站色视频| 18禁在线播放成人免费| 两人在一起打扑克的视频| 成人国产综合亚洲| 亚洲,欧美精品.| 99久久精品国产亚洲精品| 伦理电影大哥的女人| 美女黄网站色视频| 久久99热6这里只有精品| .国产精品久久| 亚洲国产精品sss在线观看| 国产极品精品免费视频能看的| 搡女人真爽免费视频火全软件 | 别揉我奶头 嗯啊视频| 三级国产精品欧美在线观看| 欧美一区二区亚洲| 国产aⅴ精品一区二区三区波| 亚洲专区中文字幕在线| 色播亚洲综合网| 啦啦啦观看免费观看视频高清| 亚洲乱码一区二区免费版| 亚洲精品久久国产高清桃花| 小蜜桃在线观看免费完整版高清| 午夜福利欧美成人| 久99久视频精品免费| 两性午夜刺激爽爽歪歪视频在线观看| 黄片小视频在线播放| xxxwww97欧美| 亚洲成人免费电影在线观看| 午夜福利免费观看在线| www.熟女人妻精品国产| 亚洲 国产 在线| 一级毛片久久久久久久久女| 级片在线观看| 好男人电影高清在线观看| 欧美日韩中文字幕国产精品一区二区三区| 成年免费大片在线观看| .国产精品久久| 波多野结衣巨乳人妻| 麻豆久久精品国产亚洲av| 欧美性感艳星| 中文字幕人妻熟人妻熟丝袜美| 成人毛片a级毛片在线播放| 欧美zozozo另类| 亚洲三级黄色毛片| 亚洲精品成人久久久久久| 1024手机看黄色片| 国产成+人综合+亚洲专区| 国产精品免费一区二区三区在线| 精品熟女少妇八av免费久了| 亚洲最大成人中文| www.999成人在线观看| 欧美中文日本在线观看视频| 亚洲国产高清在线一区二区三| 国产国拍精品亚洲av在线观看| 免费看日本二区| 麻豆久久精品国产亚洲av| 91在线精品国自产拍蜜月| 亚洲在线观看片| 3wmmmm亚洲av在线观看| 最近在线观看免费完整版| 伊人久久精品亚洲午夜| 国产精品一区二区三区四区久久| 在线看三级毛片| 在线观看66精品国产| 欧美黄色片欧美黄色片| 国产单亲对白刺激| 亚洲一区二区三区色噜噜| 噜噜噜噜噜久久久久久91| 99久久成人亚洲精品观看| 久久久久亚洲av毛片大全| 性色avwww在线观看| 一本综合久久免费| 亚洲国产欧洲综合997久久,| 色av中文字幕| 亚洲专区中文字幕在线| 欧美成人a在线观看| 丁香六月欧美| 最新中文字幕久久久久| 99热6这里只有精品| 国产精品亚洲一级av第二区| 久久久精品欧美日韩精品| 亚洲av中文字字幕乱码综合| 一进一出好大好爽视频| 精品无人区乱码1区二区| 午夜福利在线观看免费完整高清在 | 欧美精品国产亚洲| 国产v大片淫在线免费观看| av在线蜜桃| 老鸭窝网址在线观看| 国产亚洲精品综合一区在线观看| 草草在线视频免费看| 首页视频小说图片口味搜索| 精品国产亚洲在线| 日本a在线网址| 91在线观看av| 亚洲综合色惰| 欧美成人免费av一区二区三区| 日本黄色视频三级网站网址| 黄色视频,在线免费观看| 色尼玛亚洲综合影院| 国产av在哪里看| www.www免费av| 欧美绝顶高潮抽搐喷水| 免费高清视频大片| 别揉我奶头 嗯啊视频| 国产三级中文精品| a在线观看视频网站| 伊人久久精品亚洲午夜| 天堂动漫精品| 欧美日韩亚洲国产一区二区在线观看| 永久网站在线| 色精品久久人妻99蜜桃| 亚洲中文日韩欧美视频| 久久精品夜夜夜夜夜久久蜜豆| x7x7x7水蜜桃| 国产午夜福利久久久久久| 日日干狠狠操夜夜爽| 免费av观看视频| 天堂动漫精品| 成熟少妇高潮喷水视频| 亚洲国产高清在线一区二区三| 亚洲国产高清在线一区二区三| 我要搜黄色片| 99精品在免费线老司机午夜| 免费av毛片视频| x7x7x7水蜜桃| 我的老师免费观看完整版| 在线观看午夜福利视频| 9191精品国产免费久久| 变态另类丝袜制服| 国产大屁股一区二区在线视频| 少妇被粗大猛烈的视频| 亚洲欧美激情综合另类| 我的老师免费观看完整版| 亚洲精品久久国产高清桃花| 国产乱人伦免费视频| 一个人免费在线观看电影| netflix在线观看网站| 有码 亚洲区| 亚洲欧美日韩高清在线视频| 久久99热这里只有精品18| 成人亚洲精品av一区二区| 无遮挡黄片免费观看| 很黄的视频免费| ponron亚洲| 国产亚洲av嫩草精品影院| 亚洲av二区三区四区| 久久性视频一级片| 又粗又爽又猛毛片免费看| 国产单亲对白刺激| 高清日韩中文字幕在线| 国产欧美日韩精品一区二区| 嫩草影院新地址| 亚洲精品一卡2卡三卡4卡5卡| 久久午夜亚洲精品久久| 99国产极品粉嫩在线观看| 欧美日韩国产亚洲二区| 国产伦人伦偷精品视频| 欧美区成人在线视频| 精品熟女少妇八av免费久了| 久久国产乱子免费精品| 九色国产91popny在线| 久久久久久久午夜电影| 日韩精品中文字幕看吧| 国产精华一区二区三区| 日本五十路高清| 欧美高清性xxxxhd video| 国产精品av视频在线免费观看| 人妻久久中文字幕网| 亚洲国产精品sss在线观看| 午夜激情欧美在线| 一进一出抽搐gif免费好疼| 桃红色精品国产亚洲av| 午夜福利在线观看免费完整高清在 | 性插视频无遮挡在线免费观看| 欧美不卡视频在线免费观看| 91久久精品国产一区二区成人| 夜夜躁狠狠躁天天躁| av欧美777| 亚洲人成网站在线播| 欧美bdsm另类| 欧美极品一区二区三区四区| 91在线观看av| 哪里可以看免费的av片| 免费人成在线观看视频色| 色哟哟·www| 亚洲av中文字字幕乱码综合| 哪里可以看免费的av片| 高潮久久久久久久久久久不卡| 久久精品影院6| 亚洲av成人精品一区久久| 免费av毛片视频| 一本精品99久久精品77| 91麻豆精品激情在线观看国产| 亚洲久久久久久中文字幕| 婷婷色综合大香蕉| 中出人妻视频一区二区| 久久精品夜夜夜夜夜久久蜜豆| 国产成人啪精品午夜网站| 男女下面进入的视频免费午夜| 国产精品久久电影中文字幕| 他把我摸到了高潮在线观看| 最近最新中文字幕大全电影3| 欧美黑人欧美精品刺激| 午夜精品一区二区三区免费看| 国产欧美日韩精品亚洲av| 99久久成人亚洲精品观看| 国产高清激情床上av| 国产成人啪精品午夜网站| 国产精品av视频在线免费观看| 午夜久久久久精精品| 热99在线观看视频| 人妻久久中文字幕网| 男女做爰动态图高潮gif福利片| 亚洲第一电影网av| 少妇丰满av| 午夜福利视频1000在线观看| 日日摸夜夜添夜夜添av毛片 | 在线观看免费视频日本深夜| 欧美黑人巨大hd| 亚洲精品一卡2卡三卡4卡5卡| 国产精品久久视频播放| 欧美区成人在线视频| 国产欧美日韩一区二区精品| 久久热精品热| 久久久久性生活片| 国产真实伦视频高清在线观看 | 日本在线视频免费播放| 亚洲乱码一区二区免费版| 免费看日本二区| 久久欧美精品欧美久久欧美| 国产高清激情床上av| 国产一区二区三区在线臀色熟女| 直男gayav资源| 精品人妻视频免费看| 欧美乱妇无乱码| 女同久久另类99精品国产91| 国产高清有码在线观看视频| 一本综合久久免费| 日本a在线网址| 亚洲欧美日韩东京热| 夜夜爽天天搞| 欧美不卡视频在线免费观看| 91久久精品国产一区二区成人| 国产亚洲精品av在线| 久久精品影院6| 欧美一级a爱片免费观看看| 久久精品国产亚洲av香蕉五月| 欧美国产日韩亚洲一区| 亚州av有码| 亚洲国产精品久久男人天堂| 香蕉av资源在线| 午夜精品一区二区三区免费看| АⅤ资源中文在线天堂| 99久久99久久久精品蜜桃| 91在线精品国自产拍蜜月| 黄色日韩在线| 男女视频在线观看网站免费| 黄色日韩在线| 我要看日韩黄色一级片| 人妻制服诱惑在线中文字幕| 国模一区二区三区四区视频| 日本黄大片高清| 国产美女午夜福利| 最好的美女福利视频网| 中文字幕免费在线视频6| 丰满的人妻完整版| 99精品在免费线老司机午夜| 少妇的逼好多水| 亚洲三级黄色毛片| 美女高潮喷水抽搐中文字幕| 欧美3d第一页| 91午夜精品亚洲一区二区三区 | 别揉我奶头~嗯~啊~动态视频| 91午夜精品亚洲一区二区三区 | av黄色大香蕉| 91av网一区二区| 久久人妻av系列| 亚洲无线在线观看| 美女被艹到高潮喷水动态| 国产精品三级大全| 亚洲三级黄色毛片| 一个人免费在线观看电影| 亚洲人成网站在线播放欧美日韩| 18禁裸乳无遮挡免费网站照片| 12—13女人毛片做爰片一| 麻豆av噜噜一区二区三区| 不卡一级毛片| 色视频www国产| 久久久成人免费电影| 国产探花在线观看一区二区| a级毛片a级免费在线| 久久久久久久久中文| 观看美女的网站| 国产老妇女一区| 真人一进一出gif抽搐免费| 亚洲精品一区av在线观看| 在线播放国产精品三级| 亚洲18禁久久av| 国产激情偷乱视频一区二区| 一个人免费在线观看电影| 又紧又爽又黄一区二区| 无人区码免费观看不卡| 国产真实伦视频高清在线观看 | 人人妻人人看人人澡| 观看美女的网站| 九九在线视频观看精品| bbb黄色大片| 3wmmmm亚洲av在线观看|