• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于角色的訪問(wèn)控制在變電站網(wǎng)絡(luò)安全中的應(yīng)用

    2022-08-09 00:53:42阮黎翔沈奕菲王自成李廣華
    浙江電力 2022年7期
    關(guān)鍵詞:數(shù)字證書(shū)令牌服務(wù)端

    阮黎翔,沈奕菲,王自成,李廣華

    (1.國(guó)網(wǎng)浙江省電力有限公司電力科學(xué)研究院,杭州 310014;2.南京南瑞繼保電氣有限公司,南京 211102)

    0 引言

    近年來(lái),隨著IEC 62351 標(biāo)準(zhǔn)的不斷迭代更新,對(duì)變電站自動(dòng)化安全通信技術(shù)的研究和應(yīng)用也在不斷進(jìn)步和成熟。IEC 62351系列標(biāo)準(zhǔn)主要針對(duì)變電站內(nèi)IEC 61850 等通信規(guī)約的協(xié)議安全問(wèn)題[1-2],大大提高了協(xié)議和通信的安全性。

    文獻(xiàn)[3]對(duì)IEC 62351 安全通信認(rèn)證與加密兩方面的關(guān)鍵技術(shù)進(jìn)行了總結(jié);文獻(xiàn)[4]驗(yàn)證了基于IEC 62351標(biāo)準(zhǔn)的安全通信技術(shù)能夠滿足站控層實(shí)時(shí)通信的性能要求;文獻(xiàn)[5]總結(jié)了參加IEC 62351 國(guó)際互操作大會(huì)取得站控層安全通信互操作的成功經(jīng)驗(yàn),證明了IEC 62351 安全通信的可行性;文獻(xiàn)[6]設(shè)計(jì)了一種就地式PKI(公鑰基礎(chǔ)設(shè)施)證書(shū)管理系統(tǒng)并進(jìn)行了工程應(yīng)用,探索了智能變電站網(wǎng)絡(luò)安全系統(tǒng)的密鑰管理方案。總的來(lái)說(shuō),當(dāng)前變電站站控層安全通信研究以IEC 62351—3[7]和IEC 62351—4[8]標(biāo)準(zhǔn)為主,通 過(guò)采用基于TLS(傳輸層安全協(xié)議)[9]的加密通信和基于數(shù)字證書(shū)與簽名[10]體系的身份認(rèn)證等手段增強(qiáng)變電站自動(dòng)化通信系統(tǒng)的安全性。

    但這些通信模式下,依然面臨著一旦客戶端設(shè)備連接上服務(wù)端設(shè)備,將無(wú)差別獲得全部訪問(wèn)控制權(quán)限的問(wèn)題。在實(shí)際應(yīng)用中,出于管理和運(yùn)維安全的考量,存在對(duì)不同客戶端設(shè)備的訪問(wèn)控制權(quán)限進(jìn)行區(qū)分的需求,比如有些客戶端具備遠(yuǎn)方控制權(quán)限,有些客戶端則不應(yīng)具備遠(yuǎn)方控制權(quán)限。

    針對(duì)上述安全通信所面臨的問(wèn)題,本文以IEC 62351—8[11]標(biāo)準(zhǔn)提出的RBAC(基于角色的訪問(wèn)控制)為理論依據(jù)開(kāi)展了面向IEC 61850 站控層通信鏈接的RBAC 技術(shù)的研究與應(yīng)用。變電站內(nèi)的IEC 61850 站控層通信設(shè)備依據(jù)IEC 62351—3和IEC 62351—4 標(biāo)準(zhǔn)進(jìn)行安全通信加固,其中IEC 62351—3 提出的加密通信和IEC 62351—4 提出的安全認(rèn)證都可實(shí)現(xiàn)雙方數(shù)字證書(shū)的相互驗(yàn)證機(jī)制,對(duì)其中任何一種機(jī)制的數(shù)字證書(shū)進(jìn)行合適擴(kuò)展,均可成為基于角色訪問(wèn)控制技術(shù)的實(shí)現(xiàn)載體。

    客戶端設(shè)備(站控層后臺(tái)、遠(yuǎn)動(dòng)等)被分配合適的角色,并使用擴(kuò)展包含角色信息訪問(wèn)令牌的數(shù)字證書(shū)向服務(wù)端設(shè)備(間隔層二次設(shè)備等)發(fā)起建立安全通信鏈接的請(qǐng)求。服務(wù)端設(shè)備收到安全通信鏈接請(qǐng)求報(bào)文后,從其中包含的客戶端設(shè)備數(shù)字證書(shū)中識(shí)別客戶端的角色,并按照服務(wù)端設(shè)備內(nèi)預(yù)置的角色與權(quán)限映射關(guān)系,賦予客戶端相應(yīng)的訪問(wèn)權(quán)限。以此達(dá)到針對(duì)IEC 61850站控層通信鏈路的分層級(jí)、分權(quán)限的遠(yuǎn)方訪問(wèn)控制功能,提升了電力系統(tǒng)設(shè)備遠(yuǎn)方訪問(wèn)控制的安全性和可控性。該研究已成功應(yīng)用到浙江省湖州市110 kV上柏變電站的測(cè)控裝置、后臺(tái)系統(tǒng)和遠(yuǎn)動(dòng)系統(tǒng)中,該站現(xiàn)已投入運(yùn)行。

    1 基于RBAC的IEC 61850通信流程

    1.1 RBAC基本概念

    RBAC 是一種有效的權(quán)限管理模型,其基本思想是:對(duì)系統(tǒng)操作的各種權(quán)限不是直接授予具體的用戶,而是在用戶與權(quán)限之間建立一個(gè)角色,每一種角色對(duì)應(yīng)一組相應(yīng)的權(quán)限。一旦用戶被分配了適當(dāng)?shù)慕巧?,該用戶就擁有此角色的所有操作?quán)限。這樣的優(yōu)勢(shì)在于:不必在每次創(chuàng)建用戶時(shí)都進(jìn)行分配權(quán)限的操作,只需分配用戶相應(yīng)的角色即可,而且角色的權(quán)限變更比用戶的權(quán)限變更要少得多,從而簡(jiǎn)化用戶的權(quán)限管理,減少系統(tǒng)的開(kāi)銷(xiāo)。

    1.2 RBAC通信流程

    IEC 61850 基于RBAC 的安全通信流程如圖1所示。

    圖1 IEC 61850基于RBAC的通信流程

    其應(yīng)用流程可分為以下幾個(gè)步驟:

    1)角色分配:在某個(gè)用戶使用客戶端設(shè)備與服務(wù)端設(shè)備建立連接前,首先根據(jù)應(yīng)用需要為該用戶分配合適的角色。之后通過(guò)證書(shū)管理系統(tǒng)為該用戶頒發(fā)數(shù)字證書(shū),其中包含用戶的角色信息。這部分操作在實(shí)際建立通信之前完成。

    2)安全通信:用戶通過(guò)客戶端設(shè)備與服務(wù)端設(shè)備建立安全通信連接時(shí),會(huì)使用步驟1)中所頒發(fā)的含有角色信息的數(shù)字證書(shū)。在IEC 62351安全通信體系下,無(wú)論是基于IEC 62351—3 的傳輸層安全加密,還是基于IEC 62351—4 的應(yīng)用層身份認(rèn)證,都會(huì)利用數(shù)字證書(shū)進(jìn)行身份驗(yàn)證,如果數(shù)字證書(shū)不合法,安全通信連接將無(wú)法成功建立。

    3)權(quán)限分配:服務(wù)端設(shè)備通過(guò)安全通信中客戶端設(shè)備使用的數(shù)字證書(shū)獲取客戶端的角色信息,并依據(jù)服務(wù)端設(shè)備內(nèi)預(yù)定義的角色與權(quán)限映射關(guān)系賦予該客戶端設(shè)備相應(yīng)訪問(wèn)權(quán)限。傳輸層安全加密和應(yīng)用層身份認(rèn)證過(guò)程中使用的數(shù)字證書(shū),均可用于攜帶客戶端的角色信息。

    4)應(yīng)用操作:客戶端設(shè)備發(fā)起應(yīng)用服務(wù)請(qǐng)求時(shí),服務(wù)端設(shè)備按照步驟3)中分配給客戶端設(shè)備的權(quán)限,判斷其是否能夠?qū)χ付ǖ臄?shù)據(jù)對(duì)象進(jìn)行訪問(wèn)操作,如果具備權(quán)限,則執(zhí)行應(yīng)用操作,否則拒絕執(zhí)行應(yīng)用操作。

    通過(guò)對(duì)不同的客戶端設(shè)備頒發(fā)不同的角色證書(shū),即可實(shí)現(xiàn)為特定用戶分配特定訪問(wèn)權(quán)限的目的,從而達(dá)到分層、分權(quán)限的訪問(wèn)控制能力。

    1.3 IEC 61850的RBAC模型

    圖2 展示了針對(duì)IEC 61850 站控層通信的RBAC模型。

    圖2 IEC 61850的RBAC的模型

    主體是想要發(fā)起訪問(wèn)的具體個(gè)體,包括用戶、自動(dòng)化系統(tǒng)或軟件應(yīng)用程序,在電力系統(tǒng)中,例如具體的操作人員、SCADA(數(shù)據(jù)采集與監(jiān)控系統(tǒng))、調(diào)試客戶端軟件等。

    角色與具體的工作職能相關(guān)聯(lián),主體與角色有映射關(guān)系,通常在建立通信之前就已經(jīng)為主體分配好具體的角色;角色與具體的權(quán)限也有映射關(guān)系,這部分映射通常在服務(wù)端通信設(shè)備內(nèi)預(yù)先進(jìn)行實(shí)現(xiàn)。圖2展示了預(yù)定義的7種默認(rèn)角色。

    權(quán)限是分配給特定對(duì)象的操作,如讀取數(shù)據(jù)、寫(xiě)入數(shù)據(jù)、對(duì)控制對(duì)象發(fā)出控制命令等,操作可以被允許或拒絕,取決于發(fā)起操作的角色與權(quán)限的映射關(guān)系。圖2展示了預(yù)定義的11種默認(rèn)權(quán)限。

    1.4 角色與權(quán)限的映射

    預(yù)定義的每個(gè)角色所具備的權(quán)限都是圖2 中11 種預(yù)定義權(quán)限的子集,圖3 展示了每個(gè)角色所對(duì)應(yīng)的權(quán)限。

    圖3 角色及其對(duì)應(yīng)權(quán)限

    一個(gè)角色是否能夠?qū)δ硞€(gè)對(duì)象執(zhí)行具體的操作,取決于這個(gè)角色與權(quán)限的映射關(guān)系,如果角色具備該權(quán)限,則可以執(zhí)行具體的操作,否則會(huì)被拒絕。

    圖3 中,前4 個(gè)角色與實(shí)際應(yīng)用關(guān)系較為密切,訪問(wèn)的是應(yīng)用數(shù)據(jù)或文件;后3個(gè)角色則與安全功能相關(guān),一般訪問(wèn)的是與安全相關(guān)的數(shù)據(jù)或文件。通常實(shí)際應(yīng)用以前4個(gè)角色為主。

    1.5 IEC 61850的權(quán)限定義

    權(quán)限是針對(duì)特定對(duì)象所進(jìn)行的特定操作。在站控層IEC 61850 通信中,特定對(duì)象一般對(duì)應(yīng)IEC 61850模型的數(shù)據(jù)對(duì)象或文件等,特定操作對(duì)應(yīng)IEC 61850的通信服務(wù)。

    圖4列出了每一種權(quán)限所對(duì)應(yīng)的IEC 61850通信服務(wù)及其針對(duì)的數(shù)據(jù)對(duì)象。

    圖4 權(quán)限對(duì)應(yīng)的服務(wù)與對(duì)象

    2 數(shù)字證書(shū)的RBAC角色擴(kuò)展

    從IEC 61850 基于RBAC 的通信流程可知,實(shí)現(xiàn)RBAC 的關(guān)鍵在于角色信息的傳遞,為此IEC 62351—8提出了訪問(wèn)令牌的概念。

    2.1 RBAC訪問(wèn)令牌

    訪問(wèn)令牌用來(lái)傳輸用戶的角色信息。其功能要求為:訪問(wèn)令牌由身份管理工具創(chuàng)建和管理;所有訪問(wèn)令牌都有生命周期,并且有可能過(guò)期;在驗(yàn)證訪問(wèn)令牌本身之前,傳輸訪問(wèn)令牌的用戶必須通過(guò)對(duì)象的身份驗(yàn)證。

    如前文所述,目前大多數(shù)的安全通信研究和實(shí)踐主要通過(guò)加密通信和身份驗(yàn)證增強(qiáng)通信鏈接的安全性,這其中會(huì)用到數(shù)字證書(shū),而基于數(shù)字證書(shū)的安全通信同樣具備如下特點(diǎn):數(shù)字證書(shū)由PKI 證書(shū)管理系統(tǒng)統(tǒng)一頒發(fā)和管理;數(shù)字證書(shū)具備有效期的限定;基于數(shù)字證書(shū)的安全通信會(huì)進(jìn)行雙向身份認(rèn)證。上述這些特點(diǎn)與RBAC 訪問(wèn)令牌的要求是一致的,因此通過(guò)對(duì)數(shù)字證書(shū)進(jìn)行適當(dāng)?shù)膬?nèi)容擴(kuò)展,RBAC 的訪問(wèn)令牌就可以用數(shù)字證書(shū)作為載體,在建立安全通信鏈路時(shí)得到應(yīng)用。

    2.2 訪問(wèn)令牌的擴(kuò)展方法

    RBAC 的訪問(wèn)令牌基于數(shù)字證書(shū)的配置方法是通過(guò)擴(kuò)展數(shù)字證書(shū)來(lái)實(shí)現(xiàn)的,需要遵循X.509v3證書(shū)[12]的語(yǔ)法規(guī)則。X.509標(biāo)準(zhǔn)證書(shū)允許對(duì)證書(shū)的Extensions(擴(kuò)展)進(jìn)行擴(kuò)展用來(lái)攜帶獨(dú)有的信息。因此可利用這種特性,通過(guò)數(shù)字證書(shū)傳遞角色的訪問(wèn)令牌。X.509證書(shū)的擴(kuò)展語(yǔ)法規(guī)則如下:

    通過(guò)上述語(yǔ)法可知,訪問(wèn)令牌的擴(kuò)展需要兩部分內(nèi)容:第一,明確對(duì)象ID(OID)。訪問(wèn)令牌的標(biāo)識(shí)是使用OID 實(shí)現(xiàn)的,IEC 62351 OID 樹(shù)的根是1.0.62351?;贗EC 62351—8 標(biāo)準(zhǔn)的訪問(wèn)令牌定義的OID即為:1.0.62351.8.1(為了向前兼容,還需要識(shí)別1.2.840.10070.8.1)。第二,擴(kuò)展具體的訪問(wèn)令牌內(nèi)容。擴(kuò)展的內(nèi)容中需要能夠完整地描述一個(gè)訪問(wèn)令牌。圖5展示了一個(gè)完整的訪問(wèn)令牌所必須包含的內(nèi)容。

    按照是否需要對(duì)X.509證書(shū)進(jìn)行擴(kuò)展,訪問(wèn)令牌的屬性可分成兩類(lèi):

    1)無(wú)需對(duì)證書(shū)進(jìn)行擴(kuò)展的屬性:令牌持有者、令牌頒發(fā)者、有效期起始時(shí)間、有效期起始時(shí)間。這4 個(gè)屬性分別與X.509 證書(shū)的本體內(nèi)容中的主體、頒發(fā)者、有效期對(duì)應(yīng),因此無(wú)需對(duì)這4個(gè)屬性進(jìn)行額外定義。

    2)需要對(duì)證書(shū)進(jìn)行擴(kuò)展的屬性:角色I(xiàn)D、修訂版本號(hào)、角色定義、職責(zé)范圍。這4 個(gè)屬性在X.509證書(shū)中并不包含,因此需要在證書(shū)的Exten?sions 中進(jìn)行擴(kuò)展定義。圖5 對(duì)上述需要擴(kuò)展定義的內(nèi)容進(jìn)行了釋義,并就如何取值進(jìn)行了詳細(xì)地說(shuō)明。

    圖5 訪問(wèn)令牌定義

    2.3 訪問(wèn)令牌的擴(kuò)展格式

    由上文可知,訪問(wèn)令牌的擴(kuò)展主要針對(duì)的是角色I(xiàn)D、修訂版本號(hào)、角色定義、職責(zé)范圍,因此在X.509證書(shū)的Extensions中擴(kuò)展訪問(wèn)令牌可按照以下格式進(jìn)行,具體的取值方法見(jiàn)圖5。

    1)訪問(wèn)令牌OID的值格式

    2.4 訪問(wèn)令牌的擴(kuò)展示例

    訪問(wèn)令牌的具體擴(kuò)展遵循ASN.1[13]語(yǔ)法,這里以同時(shí)包含兩個(gè)角色,即觀察者(ID 為0)和操作員(ID 為1)的訪問(wèn)令牌為例,其取值以及對(duì)應(yīng)的ASN.1語(yǔ)法結(jié)構(gòu)如下:

    3 RBAC在變電站安全通信的應(yīng)用

    3.1 變電站RBAC安全通信體系架構(gòu)

    RBAC 變電站安全通信技術(shù)已應(yīng)用于浙江省湖州市110 kV 上柏變電站,并已投入實(shí)際運(yùn)行。圖6 所示為該變電站RBAC 網(wǎng)絡(luò)安全通信體系架構(gòu)。

    圖6 變電站RBAC安全通信體系架構(gòu)

    3.2 通信設(shè)備的角色分配

    站內(nèi)客戶端通信設(shè)備主要包括站控層的監(jiān)控后臺(tái)、遠(yuǎn)動(dòng)以及調(diào)試客戶端等,需要根據(jù)實(shí)際應(yīng)用需求為這些設(shè)備分配合適的角色。間隔層二次設(shè)備是服務(wù)端通信設(shè)備,在通信過(guò)程中對(duì)客戶端的角色進(jìn)行識(shí)別,并分配相應(yīng)的訪問(wèn)權(quán)限,其本身無(wú)需分配角色,頒發(fā)用于安全通信的不包含角色訪問(wèn)令牌的數(shù)字證書(shū)即可。

    1)監(jiān)控后臺(tái)的角色分配

    監(jiān)控后臺(tái)的使用者通常分為管理員、操作員和普通運(yùn)維人員,理論上應(yīng)為每個(gè)使用者單獨(dú)分配角色以及數(shù)字證書(shū)。為簡(jiǎn)化實(shí)際的管理和運(yùn)維工作程序,該站按照監(jiān)控后臺(tái)所有使用者功能所需的最大通信服務(wù)權(quán)限分配通信角色,即觀察者和操作員的組合角色,僅對(duì)監(jiān)控后臺(tái)頒發(fā)一份同時(shí)包含觀察者和操作員訪問(wèn)令牌的數(shù)字證書(shū)用于安全通信。同時(shí),監(jiān)控后臺(tái)根據(jù)登入賬號(hào)的使用者類(lèi)型,賦予每個(gè)登入賬號(hào)不同的訪問(wèn)權(quán)限,防止越權(quán)訪問(wèn)。

    2)遠(yuǎn)動(dòng)的角色分配

    與監(jiān)控后臺(tái)類(lèi)似,遠(yuǎn)動(dòng)同樣只頒發(fā)一份包含觀察者和操作員角色訪問(wèn)令牌的證書(shū)。由遠(yuǎn)動(dòng)設(shè)備識(shí)別遠(yuǎn)方登入賬號(hào)的角色,并限定其訪問(wèn)能力,保障不越權(quán)訪問(wèn)。

    3)調(diào)試客戶端角色分配

    調(diào)試客戶端也需要使用數(shù)字證書(shū)與站內(nèi)的間隔層設(shè)備進(jìn)行安全通信。相對(duì)于監(jiān)控后臺(tái)和遠(yuǎn)動(dòng),調(diào)試客戶端需要根據(jù)實(shí)際調(diào)試內(nèi)容為其頒發(fā)包含適當(dāng)角色的數(shù)字證書(shū),其中可能包含的角色有觀察者、工程師、安裝者或者這些角色的組合。同時(shí),還需要對(duì)數(shù)字證書(shū)設(shè)置合理的到期時(shí)間,即到期后將無(wú)法使用該數(shù)字證書(shū)與站內(nèi)二次設(shè)備進(jìn)行安全通信。

    3.3 數(shù)字證書(shū)的頒布

    該站部署了一套PKI證書(shū)管理系統(tǒng)(本文主要介紹RBAC 安全通信技術(shù),對(duì)PKI 證書(shū)管理系統(tǒng)不做過(guò)多贅述),為站內(nèi)所有安全通信設(shè)備頒發(fā)證書(shū):一方面為每個(gè)通信客戶端頒發(fā)包含其角色訪問(wèn)令牌的數(shù)字證書(shū),另一方面為間隔層設(shè)備頒發(fā)普通的數(shù)字證書(shū)用來(lái)進(jìn)行安全通信。本站實(shí)際應(yīng)用過(guò)程中,對(duì)應(yīng)用層安全認(rèn)證過(guò)程中使用的數(shù)字證書(shū)進(jìn)行了擴(kuò)展,用以攜帶RBAC的角色信息。

    3.4 站內(nèi)RBAC安全通信過(guò)程

    監(jiān)控后臺(tái)、網(wǎng)關(guān)機(jī)以及調(diào)試電腦等客戶端設(shè)備與站內(nèi)間隔層服務(wù)端設(shè)備使用各自被頒發(fā)的數(shù)字證書(shū)建立雙向認(rèn)證的安全通信,安全通信符合IEC 62351—3 與IEC 62351—4 標(biāo)準(zhǔn)的安全通信流程。其中包括對(duì)數(shù)字證書(shū)和數(shù)字簽名進(jìn)行校驗(yàn),服務(wù)端設(shè)備僅允許校驗(yàn)通過(guò)的客戶端繼續(xù)保持通信,對(duì)校驗(yàn)不通過(guò)的客戶端斷開(kāi)通信連接??蛻舳嗽O(shè)備也會(huì)對(duì)服務(wù)端設(shè)備進(jìn)行相同的校驗(yàn)操作。

    站內(nèi)的服務(wù)端設(shè)備根據(jù)客戶端設(shè)備使用的數(shù)字證書(shū)中攜帶的角色訪問(wèn)令牌,按照服務(wù)端設(shè)備內(nèi)置的角色與權(quán)限映射關(guān)系,賦予每個(gè)通信客戶端相應(yīng)的訪問(wèn)控制權(quán)限。在通信過(guò)程中,對(duì)于滿足訪問(wèn)控制權(quán)限要求的客戶端操作請(qǐng)求給予肯定響應(yīng),對(duì)于不滿足訪問(wèn)控制權(quán)限要求的客戶端操作請(qǐng)求給予否定響應(yīng)。角色與訪問(wèn)控制權(quán)限之間的映射關(guān)系見(jiàn)圖6,符合本文1.4章節(jié)的論述。

    3.5 站內(nèi)RBAC安全通信效果

    通過(guò)使用上述安全通信技術(shù),上柏變電站內(nèi)的所有測(cè)控裝置、后臺(tái)系統(tǒng)和遠(yuǎn)動(dòng)系統(tǒng)之間構(gòu)建了較為完善的安全通信體系。一方面,未經(jīng)授權(quán)的客戶端接入站內(nèi)網(wǎng)絡(luò)后,將被服務(wù)端設(shè)備拒絕進(jìn)行訪問(wèn)操作;另一方面,獲得授權(quán)的客戶端僅能在其分配的角色對(duì)應(yīng)的權(quán)限范圍內(nèi),對(duì)服務(wù)端設(shè)備進(jìn)行有限的訪問(wèn)。該技術(shù)解決了變電站內(nèi)通信的權(quán)限管理問(wèn)題,提升了站內(nèi)安全通信的安全性和可控性。

    傳統(tǒng)的訪問(wèn)控制系統(tǒng)通常是對(duì)就地操作的訪問(wèn)控制及相應(yīng)角色與權(quán)限的分配,但在通信層面不具備訪問(wèn)控制的能力。如,第三方客戶端接入站內(nèi)通信網(wǎng)絡(luò)后,可與后臺(tái)、遠(yuǎn)動(dòng)設(shè)備具有相同的訪問(wèn)權(quán)限,無(wú)法對(duì)其接入與控制站內(nèi)系統(tǒng)起到訪問(wèn)限制作用。本站采用的RBAC 安全通信技術(shù)使得間隔層設(shè)備在通信層面也具備了訪問(wèn)控制能力,所有外部接入的通信客戶端需要使用安全通信方式才能與間隔層設(shè)備進(jìn)行通信,而安全通信則需要PKI 證書(shū)管理系統(tǒng)為其頒布合法的證書(shū)并授予適當(dāng)?shù)慕巧?,以此達(dá)到控制所有通信客戶端的合法接入和訪問(wèn)權(quán)限控制的效果,從而使站內(nèi)的安全訪問(wèn)控制體系更加立體化。

    4 RBAC對(duì)通信性能的影響

    文獻(xiàn)[4]詳細(xì)分析了基于IEC 62351—3加密通信與IEC 62351—4 身份認(rèn)證的安全通信技術(shù)應(yīng)用于變電站內(nèi)站控層網(wǎng)絡(luò)的通信性能,證明安全通信技術(shù)能夠滿足站控層各類(lèi)應(yīng)用需求。而在此基礎(chǔ)上增加的RBAC 安全通信技術(shù),按照其流程對(duì)通信性能的影響分析如下:

    1)角色的分配

    角色的分配流程實(shí)際是基于PKI 證書(shū)管理系統(tǒng)進(jìn)行證書(shū)頒布,獨(dú)立于具體的應(yīng)用通信過(guò)程,因此不影響實(shí)際通信性能。

    2)權(quán)限的分配

    在通信鏈接建立階段,服務(wù)端設(shè)備需要從數(shù)字證書(shū)中解析出客戶端的角色信息,并為客戶端分配相應(yīng)的訪問(wèn)權(quán)限。由于安全通信過(guò)程本身就要對(duì)證書(shū)進(jìn)行解析和校驗(yàn),僅需增加對(duì)擴(kuò)展內(nèi)容中角色信息的額外解析,且角色與權(quán)限的映射關(guān)系已提前預(yù)置,只需根據(jù)角色進(jìn)行相應(yīng)的查表檢索,占用的性能開(kāi)銷(xiāo)不大。此外,在正常運(yùn)行工況下,站控層的通信鏈接一般不會(huì)頻繁建立,因此對(duì)于角色信息的解析及權(quán)限的分配流程不會(huì)對(duì)通信性能產(chǎn)生顯著影響。

    3)權(quán)限的生效

    在通信過(guò)程中,服務(wù)端設(shè)備在收到客戶端發(fā)起的應(yīng)用通信服務(wù)請(qǐng)求時(shí),根據(jù)客戶端具備的權(quán)限,判斷是否允許繼續(xù)操作。由于權(quán)限的分配在鏈接建立階段已經(jīng)完成,權(quán)限的生效在實(shí)現(xiàn)過(guò)程中直接進(jìn)行判別即可,對(duì)通信性能的影響微乎其微。

    此外,RBAC 技術(shù)本身僅影響通信流程,不會(huì)增加額外的通信報(bào)文,對(duì)通信網(wǎng)絡(luò)的流量不會(huì)產(chǎn)生影響。

    綜合以上分析可知,在實(shí)現(xiàn)安全通信的基礎(chǔ)上,RBAC 技術(shù)對(duì)通信性能不會(huì)產(chǎn)生大的影響,能夠滿足站控層應(yīng)用需求。

    5 結(jié)語(yǔ)

    基于IEC 62351—3、IEC 62351—4 的安全通信技術(shù)極大提升了變電站內(nèi)通信的安全性,以此為基礎(chǔ),本文針對(duì)基于角色的訪問(wèn)控制技術(shù)進(jìn)行了研究,以IEC 62351—8 標(biāo)準(zhǔn)為理論依據(jù),為站內(nèi)每個(gè)通信客戶端設(shè)備分配適當(dāng)?shù)慕巧?,并?duì)安全通信中使用的數(shù)字證書(shū)進(jìn)行擴(kuò)展,定義了RBAC的訪問(wèn)令牌。在通信鏈接建立階段,服務(wù)端通信設(shè)備根據(jù)客戶端設(shè)備所使用數(shù)字證書(shū)中的RBAC訪問(wèn)令牌進(jìn)行角色識(shí)別,并依據(jù)服務(wù)端設(shè)備預(yù)置的角色與權(quán)限映射關(guān)系進(jìn)行權(quán)限分配,實(shí)現(xiàn)了針對(duì)IEC 61850站控層通信鏈路的分權(quán)限訪問(wèn)的安全通信,提升了電力系統(tǒng)設(shè)備遠(yuǎn)方訪問(wèn)的安全性和可控性,有利于安全通信技術(shù)在變電站內(nèi)的工程化實(shí)施,為安全通信技術(shù)的推廣應(yīng)用提供有價(jià)值的參考。

    猜你喜歡
    數(shù)字證書(shū)令牌服務(wù)端
    稱(chēng)金塊
    基于路由和QoS令牌桶的集中式限速網(wǎng)關(guān)
    動(dòng)態(tài)令牌分配的TCSN多級(jí)令牌桶流量監(jiān)管算法
    云存儲(chǔ)中基于相似性的客戶-服務(wù)端雙端數(shù)據(jù)去重方法
    新時(shí)期《移動(dòng)Web服務(wù)端開(kāi)發(fā)》課程教學(xué)改革的研究
    在Windows Server 2008上創(chuàng)建應(yīng)用
    當(dāng)心黑客利用數(shù)字證書(shū)的漏洞
    基于數(shù)字證書(shū)的軍事信息系統(tǒng)安全防護(hù)方案
    管理好系統(tǒng)中的數(shù)字證書(shū)
    電腦迷(2015年7期)2015-05-30 04:50:35
    吉林省支付清算系統(tǒng)參與者數(shù)字證書(shū)使用現(xiàn)狀調(diào)查與現(xiàn)存問(wèn)題分析及建議
    纯流量卡能插随身wifi吗| 天堂动漫精品| 91在线观看av| 国产成人免费无遮挡视频| 国产精品久久电影中文字幕| 日本vs欧美在线观看视频| 欧美人与性动交α欧美精品济南到| 1024视频免费在线观看| 亚洲欧美一区二区三区黑人| 欧美激情极品国产一区二区三区| 天堂√8在线中文| 亚洲国产看品久久| 免费看a级黄色片| 波多野结衣高清无吗| 伊人久久大香线蕉亚洲五| 天天躁狠狠躁夜夜躁狠狠躁| 免费少妇av软件| 一a级毛片在线观看| 国产高清激情床上av| 宅男免费午夜| 亚洲av美国av| 中文字幕人妻丝袜一区二区| 亚洲无线在线观看| 亚洲一码二码三码区别大吗| 高清毛片免费观看视频网站| 少妇的丰满在线观看| 黄色毛片三级朝国网站| 女人高潮潮喷娇喘18禁视频| 精品免费久久久久久久清纯| 亚洲男人的天堂狠狠| 两性午夜刺激爽爽歪歪视频在线观看 | 亚洲成人免费电影在线观看| 国产精品免费一区二区三区在线| 一个人观看的视频www高清免费观看 | 国产成人精品久久二区二区免费| www.自偷自拍.com| 久久久久久久午夜电影| 亚洲成a人片在线一区二区| 精品高清国产在线一区| 欧美日本亚洲视频在线播放| 最近最新中文字幕大全免费视频| svipshipincom国产片| 一边摸一边抽搐一进一出视频| 久久国产乱子伦精品免费另类| 亚洲无线在线观看| 成年女人毛片免费观看观看9| 国产成+人综合+亚洲专区| 日本五十路高清| 日韩视频一区二区在线观看| 97超级碰碰碰精品色视频在线观看| 亚洲中文日韩欧美视频| 色在线成人网| av网站免费在线观看视频| 老司机福利观看| 两性午夜刺激爽爽歪歪视频在线观看 | 国产精品亚洲美女久久久| 欧美日本亚洲视频在线播放| cao死你这个sao货| 久久热在线av| 日韩免费av在线播放| 黄色视频不卡| 桃色一区二区三区在线观看| 一边摸一边抽搐一进一出视频| av在线播放免费不卡| а√天堂www在线а√下载| 在线av久久热| 一边摸一边抽搐一进一出视频| av欧美777| 99国产精品一区二区蜜桃av| 黄色丝袜av网址大全| 欧美不卡视频在线免费观看 | 日韩欧美国产一区二区入口| 欧美日韩乱码在线| 丰满人妻熟妇乱又伦精品不卡| 一级a爱视频在线免费观看| 久久亚洲精品不卡| 嫁个100分男人电影在线观看| 精品第一国产精品| 亚洲中文字幕日韩| 国产一区二区在线av高清观看| 一级作爱视频免费观看| 国产亚洲精品一区二区www| 男人舔女人的私密视频| 国产成人精品在线电影| 老司机午夜福利在线观看视频| 国产精品乱码一区二三区的特点 | 9色porny在线观看| 欧美+亚洲+日韩+国产| 国产成人精品在线电影| 女人精品久久久久毛片| 变态另类成人亚洲欧美熟女 | 色综合婷婷激情| 久久久久亚洲av毛片大全| 亚洲性夜色夜夜综合| 国产亚洲欧美98| 中文字幕精品免费在线观看视频| 国产精品久久久人人做人人爽| 大香蕉久久成人网| 亚洲国产欧美网| 久久久国产欧美日韩av| 两个人视频免费观看高清| 亚洲avbb在线观看| 丝袜在线中文字幕| 51午夜福利影视在线观看| 中出人妻视频一区二区| 黄色成人免费大全| 黄色视频不卡| 欧美成人免费av一区二区三区| 色老头精品视频在线观看| 亚洲精品久久成人aⅴ小说| 色精品久久人妻99蜜桃| 脱女人内裤的视频| 波多野结衣高清无吗| 欧美日韩乱码在线| 亚洲第一电影网av| 日韩免费av在线播放| 成在线人永久免费视频| 免费久久久久久久精品成人欧美视频| 亚洲 欧美 日韩 在线 免费| 成人免费观看视频高清| 午夜福利成人在线免费观看| 999精品在线视频| 女性生殖器流出的白浆| 老司机福利观看| 在线观看免费视频日本深夜| 欧美激情极品国产一区二区三区| 成人三级做爰电影| 激情视频va一区二区三区| 午夜福利,免费看| 麻豆国产av国片精品| 精品卡一卡二卡四卡免费| 久久人人精品亚洲av| 满18在线观看网站| 国产精品一区二区免费欧美| 国产野战对白在线观看| 日韩大码丰满熟妇| 国产成人免费无遮挡视频| 亚洲在线自拍视频| av中文乱码字幕在线| 两个人视频免费观看高清| 国产片内射在线| 999精品在线视频| 久久久精品欧美日韩精品| 亚洲成国产人片在线观看| 国产精品国产高清国产av| 欧美午夜高清在线| 精品无人区乱码1区二区| 搞女人的毛片| 男女床上黄色一级片免费看| 国产单亲对白刺激| 黄色 视频免费看| 亚洲av电影在线进入| 成人三级做爰电影| 日韩免费av在线播放| 亚洲精品中文字幕一二三四区| 亚洲avbb在线观看| 免费在线观看影片大全网站| 亚洲一码二码三码区别大吗| 真人做人爱边吃奶动态| 丁香欧美五月| 69精品国产乱码久久久| 国产精品国产高清国产av| 欧美黄色片欧美黄色片| 欧美一级毛片孕妇| 久久久久久人人人人人| 色精品久久人妻99蜜桃| 好看av亚洲va欧美ⅴa在| 国产高清激情床上av| 波多野结衣一区麻豆| 在线观看舔阴道视频| 婷婷六月久久综合丁香| 精品国产一区二区久久| 亚洲五月色婷婷综合| 亚洲熟妇熟女久久| 少妇的丰满在线观看| 中文亚洲av片在线观看爽| 亚洲中文av在线| 久久精品国产99精品国产亚洲性色 | 中文字幕人成人乱码亚洲影| 两性夫妻黄色片| 女人爽到高潮嗷嗷叫在线视频| 婷婷六月久久综合丁香| e午夜精品久久久久久久| 亚洲欧美精品综合一区二区三区| 90打野战视频偷拍视频| xxx96com| 一区福利在线观看| 男人操女人黄网站| 亚洲自偷自拍图片 自拍| 91麻豆精品激情在线观看国产| bbb黄色大片| 亚洲国产精品合色在线| 国产精品爽爽va在线观看网站 | 啦啦啦观看免费观看视频高清 | 久久热在线av| 一a级毛片在线观看| 久9热在线精品视频| 日韩国内少妇激情av| 日本精品一区二区三区蜜桃| 国产亚洲欧美精品永久| 12—13女人毛片做爰片一| 一夜夜www| 两个人看的免费小视频| 精品国产一区二区三区四区第35| 无人区码免费观看不卡| 在线观看www视频免费| 亚洲人成77777在线视频| √禁漫天堂资源中文www| 12—13女人毛片做爰片一| 国产高清有码在线观看视频 | 别揉我奶头~嗯~啊~动态视频| 亚洲专区字幕在线| 日本精品一区二区三区蜜桃| 欧美中文日本在线观看视频| 亚洲专区中文字幕在线| 一区二区三区精品91| 91九色精品人成在线观看| 在线永久观看黄色视频| 中文字幕色久视频| 黑人巨大精品欧美一区二区蜜桃| 国产精华一区二区三区| 9热在线视频观看99| 欧美日韩中文字幕国产精品一区二区三区 | 色婷婷久久久亚洲欧美| 国产一区二区三区在线臀色熟女| 淫妇啪啪啪对白视频| 亚洲成人精品中文字幕电影| 欧美日韩福利视频一区二区| 黑人巨大精品欧美一区二区mp4| 女性生殖器流出的白浆| 夜夜躁狠狠躁天天躁| 日本欧美视频一区| 亚洲一卡2卡3卡4卡5卡精品中文| 少妇 在线观看| 国产亚洲欧美在线一区二区| 精品第一国产精品| av在线播放免费不卡| 操出白浆在线播放| 在线观看免费视频日本深夜| 男女下面插进去视频免费观看| 日日夜夜操网爽| 久久精品aⅴ一区二区三区四区| 国产成人一区二区三区免费视频网站| 亚洲精品国产区一区二| 中国美女看黄片| 国产成人精品久久二区二区免费| 亚洲成人国产一区在线观看| 91麻豆av在线| 亚洲美女黄片视频| 精品熟女少妇八av免费久了| 亚洲国产高清在线一区二区三 | 免费看十八禁软件| 在线十欧美十亚洲十日本专区| 天堂动漫精品| 国产日韩一区二区三区精品不卡| 美女免费视频网站| 操美女的视频在线观看| 日韩免费av在线播放| 麻豆av在线久日| 热re99久久国产66热| 国产精品久久久久久精品电影 | 欧美绝顶高潮抽搐喷水| 国产精品一区二区三区四区久久 | 制服人妻中文乱码| 久久人人精品亚洲av| 后天国语完整版免费观看| 一边摸一边抽搐一进一出视频| 亚洲精品国产精品久久久不卡| 免费久久久久久久精品成人欧美视频| 在线视频色国产色| 极品人妻少妇av视频| 在线观看66精品国产| 香蕉丝袜av| 黄片播放在线免费| 午夜a级毛片| 免费在线观看亚洲国产| 欧美日韩黄片免| 久久精品国产亚洲av高清一级| 99国产精品99久久久久| 欧美黄色片欧美黄色片| 亚洲欧洲精品一区二区精品久久久| 亚洲伊人色综图| 午夜福利视频1000在线观看 | 亚洲一卡2卡3卡4卡5卡精品中文| 国产精品亚洲一级av第二区| 最近最新免费中文字幕在线| 午夜激情av网站| av在线天堂中文字幕| 精品国内亚洲2022精品成人| 88av欧美| xxx96com| 亚洲狠狠婷婷综合久久图片| 我的亚洲天堂| 88av欧美| 两个人看的免费小视频| 国产精品,欧美在线| 老司机午夜福利在线观看视频| 久久人人97超碰香蕉20202| 日韩高清综合在线| 少妇 在线观看| 国产高清有码在线观看视频 | 中文字幕人妻熟女乱码| 激情视频va一区二区三区| av视频在线观看入口| 亚洲午夜理论影院| 成人免费观看视频高清| 波多野结衣巨乳人妻| 精品乱码久久久久久99久播| 欧洲精品卡2卡3卡4卡5卡区| 美女午夜性视频免费| 国产麻豆69| 黄网站色视频无遮挡免费观看| 两个人视频免费观看高清| 久久久久久久久中文| 欧美日本中文国产一区发布| 国产日韩一区二区三区精品不卡| 丰满的人妻完整版| 午夜成年电影在线免费观看| 在线观看免费视频网站a站| 日韩一卡2卡3卡4卡2021年| 成人特级黄色片久久久久久久| 夜夜爽天天搞| 亚洲午夜精品一区,二区,三区| 国内毛片毛片毛片毛片毛片| 久久久久久久久中文| 99在线人妻在线中文字幕| 91老司机精品| 18禁国产床啪视频网站| 日本三级黄在线观看| 国产精品久久久av美女十八| 97超级碰碰碰精品色视频在线观看| 午夜精品国产一区二区电影| 亚洲一卡2卡3卡4卡5卡精品中文| 一区二区三区高清视频在线| 欧美日韩一级在线毛片| 不卡一级毛片| 久9热在线精品视频| 久久久久久免费高清国产稀缺| 亚洲国产欧美一区二区综合| 国产成+人综合+亚洲专区| 嫩草影院精品99| 热re99久久国产66热| 国产欧美日韩精品亚洲av| 欧美国产日韩亚洲一区| 日韩欧美一区视频在线观看| 日本在线视频免费播放| 精品人妻在线不人妻| 十分钟在线观看高清视频www| 成人国产一区最新在线观看| 日本vs欧美在线观看视频| 伊人久久大香线蕉亚洲五| 69精品国产乱码久久久| 男人舔女人的私密视频| 18禁黄网站禁片午夜丰满| 国产乱人伦免费视频| 岛国视频午夜一区免费看| 妹子高潮喷水视频| 久久人人精品亚洲av| 搡老妇女老女人老熟妇| 国产人伦9x9x在线观看| 亚洲精品在线美女| av有码第一页| 少妇的丰满在线观看| 亚洲欧美日韩另类电影网站| 久久精品人人爽人人爽视色| 精品久久蜜臀av无| 精品国产亚洲在线| 久久中文字幕人妻熟女| 黄色丝袜av网址大全| 亚洲专区中文字幕在线| 中亚洲国语对白在线视频| 真人做人爱边吃奶动态| 日韩精品免费视频一区二区三区| 成人手机av| 国产亚洲精品av在线| 丰满的人妻完整版| 亚洲成a人片在线一区二区| 女同久久另类99精品国产91| 国产一区二区在线av高清观看| 91麻豆av在线| 欧美亚洲日本最大视频资源| 国产成人精品无人区| 在线国产一区二区在线| 午夜免费观看网址| 少妇的丰满在线观看| 日韩精品青青久久久久久| 99在线视频只有这里精品首页| 麻豆久久精品国产亚洲av| 别揉我奶头~嗯~啊~动态视频| 国产一区二区三区视频了| 午夜福利视频1000在线观看 | 亚洲黑人精品在线| 亚洲精品一卡2卡三卡4卡5卡| 免费搜索国产男女视频| 老熟妇乱子伦视频在线观看| 亚洲国产精品成人综合色| 午夜激情av网站| 亚洲一码二码三码区别大吗| 老司机在亚洲福利影院| av超薄肉色丝袜交足视频| 国产精品一区二区精品视频观看| 大香蕉久久成人网| 色哟哟哟哟哟哟| 午夜精品久久久久久毛片777| 久久久久久免费高清国产稀缺| 91国产中文字幕| 亚洲电影在线观看av| 如日韩欧美国产精品一区二区三区| 久久婷婷成人综合色麻豆| 精品欧美国产一区二区三| 免费在线观看影片大全网站| 久久精品国产亚洲网站| 日韩欧美精品v在线| 美女高潮的动态| 美女大奶头视频| 女的被弄到高潮叫床怎么办 | 久久久久久久亚洲中文字幕| 国产成年人精品一区二区| 成人美女网站在线观看视频| 国产精品国产三级国产av玫瑰| 成人美女网站在线观看视频| 亚洲av成人av| 波多野结衣巨乳人妻| 黄色视频,在线免费观看| 免费看光身美女| 少妇裸体淫交视频免费看高清| 日韩,欧美,国产一区二区三区 | 亚洲一区二区三区色噜噜| 欧美成人免费av一区二区三区| 午夜免费成人在线视频| 91麻豆av在线| 91麻豆精品激情在线观看国产| av在线老鸭窝| 国产成人福利小说| 亚洲无线观看免费| 欧美成人a在线观看| 亚洲专区国产一区二区| 日本 欧美在线| 九九在线视频观看精品| 好男人在线观看高清免费视频| 国产女主播在线喷水免费视频网站 | 成年人黄色毛片网站| 国产精品三级大全| 色5月婷婷丁香| 精品免费久久久久久久清纯| 麻豆成人av在线观看| 欧美色视频一区免费| 大型黄色视频在线免费观看| 国产美女午夜福利| 18禁黄网站禁片免费观看直播| 亚洲精品乱码久久久v下载方式| 一进一出好大好爽视频| 免费在线观看日本一区| 偷拍熟女少妇极品色| 天堂av国产一区二区熟女人妻| av在线天堂中文字幕| 不卡视频在线观看欧美| 欧美成人a在线观看| 国产一级毛片七仙女欲春2| 99精品久久久久人妻精品| 国产三级中文精品| 欧美另类亚洲清纯唯美| 美女高潮喷水抽搐中文字幕| 国产伦精品一区二区三区四那| 乱人视频在线观看| 国产精品1区2区在线观看.| 久久久久国内视频| 欧美日韩黄片免| 国产日本99.免费观看| 3wmmmm亚洲av在线观看| 午夜久久久久精精品| 有码 亚洲区| 亚洲无线观看免费| 亚洲黑人精品在线| 欧美日韩黄片免| 少妇人妻精品综合一区二区 | 日韩,欧美,国产一区二区三区 | av中文乱码字幕在线| 欧美另类亚洲清纯唯美| 国产精品国产三级国产av玫瑰| 天堂av国产一区二区熟女人妻| 搡老妇女老女人老熟妇| 精品不卡国产一区二区三区| 免费观看的影片在线观看| 嫩草影视91久久| 少妇裸体淫交视频免费看高清| 国产色婷婷99| 99在线人妻在线中文字幕| av在线老鸭窝| www.色视频.com| 国内久久婷婷六月综合欲色啪| 亚洲成人精品中文字幕电影| 成人av在线播放网站| 成年女人看的毛片在线观看| 一区二区三区免费毛片| 欧美精品啪啪一区二区三区| 最近视频中文字幕2019在线8| 国产午夜精品论理片| 欧美性猛交╳xxx乱大交人| 欧美潮喷喷水| 国产精品一区二区三区四区久久| 久久精品国产亚洲av天美| 神马国产精品三级电影在线观看| 午夜老司机福利剧场| 不卡视频在线观看欧美| or卡值多少钱| 国产探花在线观看一区二区| 精品久久久久久久久亚洲 | 不卡一级毛片| 久久天躁狠狠躁夜夜2o2o| 亚洲最大成人中文| 我要看日韩黄色一级片| av专区在线播放| 99热只有精品国产| 久久精品国产鲁丝片午夜精品 | 欧美丝袜亚洲另类 | www.www免费av| 黄色日韩在线| videossex国产| 日韩精品中文字幕看吧| 国产高清有码在线观看视频| 午夜福利在线观看免费完整高清在 | 女生性感内裤真人,穿戴方法视频| 欧美绝顶高潮抽搐喷水| 日本欧美国产在线视频| 成人国产一区最新在线观看| 亚洲美女搞黄在线观看 | 简卡轻食公司| 久久精品国产自在天天线| 国产高清三级在线| 日韩欧美免费精品| 全区人妻精品视频| 国产成人av教育| 国产主播在线观看一区二区| 午夜视频国产福利| 搡老妇女老女人老熟妇| 精品一区二区三区视频在线观看免费| 成人二区视频| 免费不卡的大黄色大毛片视频在线观看 | 精品一区二区三区av网在线观看| 黄色视频,在线免费观看| 网址你懂的国产日韩在线| 狂野欧美白嫩少妇大欣赏| 成人国产麻豆网| 日韩大尺度精品在线看网址| 成人午夜高清在线视频| 91久久精品电影网| 精品日产1卡2卡| 欧美精品国产亚洲| 赤兔流量卡办理| 午夜福利在线观看吧| 午夜免费成人在线视频| 久久精品国产鲁丝片午夜精品 | 欧美人与善性xxx| 禁无遮挡网站| 国产午夜精品久久久久久一区二区三区 | 51国产日韩欧美| 国产伦精品一区二区三区视频9| 成人综合一区亚洲| 最近中文字幕高清免费大全6 | 毛片一级片免费看久久久久 | 久久午夜福利片| 91午夜精品亚洲一区二区三区 | 九九热线精品视视频播放| 又黄又爽又免费观看的视频| 人妻少妇偷人精品九色| 久久久成人免费电影| 窝窝影院91人妻| 黄色视频,在线免费观看| 国产探花极品一区二区| 3wmmmm亚洲av在线观看| 午夜精品在线福利| 91午夜精品亚洲一区二区三区 | av在线亚洲专区| 亚洲自偷自拍三级| 可以在线观看毛片的网站| 欧美日韩中文字幕国产精品一区二区三区| 中文字幕高清在线视频| a级毛片免费高清观看在线播放| 特级一级黄色大片| 午夜福利在线观看吧| 欧美日韩综合久久久久久 | 精品午夜福利视频在线观看一区| 91av网一区二区| 99热这里只有精品一区| 成人三级黄色视频| 中文字幕熟女人妻在线| 成人高潮视频无遮挡免费网站| 在现免费观看毛片| 日韩精品青青久久久久久| 久久久久久久久久黄片| 国产精品不卡视频一区二区| 噜噜噜噜噜久久久久久91| 大又大粗又爽又黄少妇毛片口| 日本精品一区二区三区蜜桃| 人人妻人人看人人澡| 少妇猛男粗大的猛烈进出视频 | 国产精品久久久久久av不卡| ponron亚洲| 性欧美人与动物交配| 3wmmmm亚洲av在线观看| 很黄的视频免费| 免费在线观看影片大全网站| 可以在线观看的亚洲视频| 美女免费视频网站| 亚洲第一电影网av| 美女高潮喷水抽搐中文字幕| 久久久久久久久中文| 夜夜爽天天搞| 国内精品美女久久久久久| 亚洲精品456在线播放app | 亚洲在线自拍视频| 色综合亚洲欧美另类图片| 亚洲男人的天堂狠狠| 男人舔女人下体高潮全视频|