• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    艦船電站網(wǎng)絡控制系統(tǒng)可信性分析設計技術

    2023-03-04 13:25:30吳立金
    計算機測量與控制 2023年2期
    關鍵詞:敏感數(shù)據(jù)可信性艦船

    張 峰,吳立金

    (1.中國人民解放軍91404部隊,河北 秦皇島 066001;2.中國船舶集團有限公司 綜合技術經(jīng)濟研究院,北京 100081)

    0 引言

    當前,控制系統(tǒng)正向網(wǎng)絡化、分布化、智能化方向發(fā)展。分布式控制系統(tǒng)(DCS)、工業(yè)以太網(wǎng)、現(xiàn)場總線控制系統(tǒng)(FCS)均為典型的網(wǎng)絡控制系統(tǒng)。隨著網(wǎng)絡控制系統(tǒng)技術發(fā)展,封閉環(huán)境逐漸打破,功能安全和信息安全問題關聯(lián)交織,亟需考慮系統(tǒng)可信性[1]。例如,2013年“震網(wǎng)”蠕蟲病毒攻擊伊朗的鈾濃縮設備,造成伊朗核電站推遲發(fā)電。2014年土耳其境內(nèi)的伊拉克向土耳其輸出原油的輸油管道由于黑客關閉了報警、切斷了通信聯(lián)系,給管道內(nèi)的原油大量增壓,引發(fā)爆炸,然而在爆炸將管道破壞前,卻沒有引發(fā)一個遇險信號。2021年4月11日,“以色列網(wǎng)絡襲擊”使伊朗納坦茲核設施的電力系統(tǒng)發(fā)生故障。

    可信性是系統(tǒng)需要時按要求執(zhí)行的能力包括可靠性、可用性、恢復性、維修性,以及在某種情況下如耐久性,安全性和安保等其他特性。艦船電站網(wǎng)絡控制系統(tǒng)是應用在裝備中的典型網(wǎng)絡控制系統(tǒng),如何對應用在裝備中的網(wǎng)絡控制系統(tǒng)進行可信設計、提高系統(tǒng)安全運行能力,是當前裝備研制中面臨的重要問題。以艦船電站網(wǎng)絡控制系統(tǒng)為典型對象,面向網(wǎng)絡控制系統(tǒng)可信性技術現(xiàn)狀,從設備與控制系統(tǒng)、數(shù)據(jù)、網(wǎng)絡3方面分析了可信性需求,提出了對應的可信性設計技術,通過配置網(wǎng)絡內(nèi)部及其邊界防護方案,審計網(wǎng)絡中數(shù)據(jù)的使用、保證設備、系統(tǒng)和芯片的安全可控;實時感知內(nèi)部、外部的安全風險,建立響應恢復機制,及時應對可信威脅,為提升裝備網(wǎng)絡控制系統(tǒng)可信性提供技術支撐。

    1 艦船電站網(wǎng)絡控制系統(tǒng)結構及原理

    艦船電站網(wǎng)絡控制系統(tǒng)是一個集散型控制系統(tǒng),由信息管理層、監(jiān)測控制層、現(xiàn)場設備層共3層構成,如圖1所示。

    圖1 艦船電站網(wǎng)絡控制系統(tǒng)結構

    艦船電站網(wǎng)絡控制系統(tǒng)原理是:現(xiàn)場設備層、監(jiān)測控制層通過現(xiàn)場總線技術形成分布式控制網(wǎng)絡,通過現(xiàn)場總線、信息集成等技術對發(fā)電機組進行運行控制、信息共享;信息管理層通過網(wǎng)關與現(xiàn)場總線連接,與控制設備交互信息[2],通過網(wǎng)絡控制技術實現(xiàn)了艦船電站一體化管控[2-12]。

    網(wǎng)絡控制協(xié)議在各種網(wǎng)絡控制系統(tǒng)中得到廣泛部署,如OPC協(xié)議、Modbus協(xié)議、DNP3協(xié)議、Profinet協(xié)議等,這些協(xié)議用于控制網(wǎng)絡的不同區(qū)域;提供不同的驗證數(shù)據(jù)完整性和可信性的方法,網(wǎng)絡控制系統(tǒng)常見的組網(wǎng)方式如表1所示。

    表1 網(wǎng)絡控制系統(tǒng)組網(wǎng)方式

    艦船電站網(wǎng)絡控制系統(tǒng)實時性、同步通信等特殊需求使其更容易受到干擾影響。網(wǎng)絡控制系統(tǒng)漏洞的類型分別廣泛,包括跨站腳本、數(shù)字錯誤、代碼注入等30多種,其中緩沖區(qū)溢出、輸入驗證和信息泄露是出現(xiàn)最多的漏洞類型[13-14]。當前,網(wǎng)絡控制系統(tǒng)中,針對控制協(xié)議的惡意軟件增多;對裝備的運行使用造成嚴重影響。隨著數(shù)據(jù)為中心(數(shù)據(jù)驅動、共享)的控制互聯(lián),數(shù)據(jù)可信對裝備運行使用越來越重要。系統(tǒng)軟件、網(wǎng)絡技術從專有到通用,控制環(huán)境開放化(IT和OT融合),控制系統(tǒng)、運行設備、智能終端等面臨嚴峻的安全可信挑戰(zhàn)??尚庞嬎?、智能動態(tài)防御、擬態(tài)防御等可信防護技術也應運而生。

    2 艦船電站網(wǎng)絡控制系統(tǒng)可信性分析技術

    2.1 控制系統(tǒng)可信性需求分析

    2.1.1 工業(yè)協(xié)議風險

    Modbus、S7、OPC、IEC104、Profibus等工業(yè)協(xié)議在設計初期主要是為了保證生產(chǎn)的連通性和穩(wěn)定性,協(xié)議的應用、傳輸沒有加密措施,沒有認證措施,可信風險極大。

    OPC(olefor process control)一項應用于自動化行業(yè)及其他行業(yè)的數(shù)據(jù)可信交換可互操作性標準,常用在現(xiàn)場總線的“上游”,作為其他協(xié)議與基于Windows的計算網(wǎng)絡之間的網(wǎng)關。OPC協(xié)議的可信缺陷主要有:

    1)OPC使用DCOM與RPC技術,受到DCOM與RPC漏洞的影響,導致易受到攻擊[15-16]。

    2)OPC運行于Windows系統(tǒng),容易受到Windows漏洞的攻擊影響。

    3)主機運行的可靠性影響OPC系統(tǒng)的可靠性。

    4)OPC主機常使用弱可信認證機制和弱口令。

    5)系統(tǒng)啟用了與控制系統(tǒng)無關的服務,導致非必須的進程和端口。

    6)受限于維護等因素,網(wǎng)絡控制系統(tǒng)通常升級困難,不可信的授權機制在使用[6]。

    Modbus一種串行通信協(xié)議,常用來連接監(jiān)控計算機和遠程終端控制系統(tǒng)(RTU)[17]。Modbus協(xié)議的可信缺陷主要有:

    1)缺少認證的相關機制。Modbus采用TCP協(xié)議,已知目標IP時利用502端口可建立連接,當攜帶設備支持的功能碼,就能夠建立Modbus會話[18]。

    2)缺乏數(shù)據(jù)加密。Modbus協(xié)議以明文的形式傳輸,通過抓包技術可獲取并解析處數(shù)據(jù),可以偽造假冒的合法數(shù)據(jù)包對工控設備進行欺騙[19]。

    3)缺乏數(shù)據(jù)檢驗,ModbusTCP實現(xiàn)中,檢驗和是在傳輸層而非應用層生成,使得假冒命令更加容易。

    2.1.2 控制設備風險

    國內(nèi)用的控制設備基本上來自西門子、AB、施耐德等國外廠商,這些控制設備設計的時候多數(shù)是為了實現(xiàn)功能,沒有相應的安全設置或相應的安全功能模塊[20],存在較多漏洞,甚至后門,一旦被攻擊利用會導致嚴重后果。

    2.1.3 應用軟件風險

    網(wǎng)絡控制系統(tǒng)中使用的Sixnet、iFix、SIMATIC、HollySys等組態(tài)軟件存在大量的安全漏洞,嚴重影響安全運行[21]。

    2.1.4 操作系統(tǒng)風險

    操作員站、工程師站、工業(yè)服務器使用Windows系統(tǒng),存在安全漏洞。并且考慮到工業(yè)系統(tǒng)運行的穩(wěn)定性,操作系統(tǒng)很少打補丁,容易遭受惡意攻擊。

    2.1.5 人機操作風險

    上位機操作人員具有較高操作權限,能夠執(zhí)行狀態(tài)變更、程序下裝、執(zhí)行操作等重要行為,當出現(xiàn)誤操作時會導致事故發(fā)生,造成損失。

    2.1.6 管理意識風險

    各項制度、規(guī)范、標準,將人和技術結合在一起,以確保技術防護手段能夠真正發(fā)揮作用。用戶安全意識不足是很多安全事件產(chǎn)生的根本原因。

    裝備網(wǎng)絡控制系統(tǒng)應用嵌入式系統(tǒng)+微處理器+應用軟件的新模式,面臨攻擊范圍擴大、擴散速度增加、漏洞影響擴大等威脅[13],應分別從設備可信、協(xié)議可信、軟件可信3方面采取可信性設計措施[3]。

    2.2 控制數(shù)據(jù)可信性需求分析

    控制數(shù)據(jù)可信保證數(shù)據(jù)在生命周期內(nèi)的機密性、完整性、可用性[4]。裝備網(wǎng)絡控制系統(tǒng)數(shù)據(jù)類型包括運行數(shù)據(jù)、用戶數(shù)據(jù)、設備數(shù)據(jù)、外部數(shù)據(jù)、基礎數(shù)據(jù)等,控制數(shù)據(jù)可信貫穿于整個裝備網(wǎng)絡控制系統(tǒng)架構。

    從風險的位置看,數(shù)據(jù)可信風險包括內(nèi)部風險和外部風險。內(nèi)部風險主要源于內(nèi)部網(wǎng)絡、設備內(nèi)部、控制平臺內(nèi)部等,主要包括內(nèi)網(wǎng)健壯性以及內(nèi)網(wǎng)病毒風險等;外部風險主要源于外部網(wǎng)絡,包括外部攻擊、病毒入侵等。從風險產(chǎn)生的環(huán)節(jié)看,數(shù)據(jù)的感知、傳輸、存儲和處理都會受到不同的威脅。數(shù)據(jù)感知的主要威脅包括數(shù)據(jù)竊取、數(shù)據(jù)受損、節(jié)點故障、隱私侵犯等;數(shù)據(jù)傳輸?shù)闹饕{包括數(shù)據(jù)泄露、數(shù)據(jù)篡改、數(shù)據(jù)破壞等;數(shù)據(jù)存儲和處理的主要威脅包括數(shù)據(jù)泄露、數(shù)據(jù)破壞等。

    控制數(shù)據(jù)可信防護需要從數(shù)據(jù)可信管理、數(shù)據(jù)可信技術兩方面進行防護。

    2.2.1 數(shù)據(jù)可信管理

    建立裝備網(wǎng)絡控制系統(tǒng)全產(chǎn)業(yè)鏈數(shù)據(jù)可信管理體系,包括管理策略、分級分類的管理制度,明確數(shù)據(jù)可信包含的責任和目標。

    1)數(shù)據(jù)可信管理策略:加強對裝備網(wǎng)絡控制系統(tǒng)數(shù)據(jù)的可信監(jiān)督檢查;加強數(shù)據(jù)各環(huán)節(jié)的可信防護能力;加大對管理者的數(shù)據(jù)可信意識培訓;定時定期對涉及數(shù)據(jù)的使用者進行檢查;及時對應用平臺、設備進行可信檢查、維護、升級。

    2)數(shù)據(jù)分級分類制度:依照控制數(shù)據(jù)可信的重要性、可信目標、影響范圍與嚴重程度,將數(shù)據(jù)分為不同的敏感級:一般數(shù)據(jù)、重要數(shù)據(jù)、敏感數(shù)據(jù)。

    3)明確數(shù)據(jù)可信責任和目標:管理者需要深入了解“四問”“四知”。四問:哪些數(shù)據(jù)需要保護、這些數(shù)據(jù)面對什么威脅、誰負責保護受威脅數(shù)據(jù)、如何保護受威脅數(shù)據(jù)。四知:知悉控制數(shù)據(jù)可信保護的政策、方法、要求和期望。

    2.2.2 數(shù)據(jù)可信技術

    構建數(shù)據(jù)可信技術體系,保證全生命周期的數(shù)據(jù)可信,具體包括:終端加密、認證機制、數(shù)據(jù)審計等數(shù)據(jù)感知技術;訪問控制、存儲加密、備份和恢復、數(shù)據(jù)分布地圖等數(shù)據(jù)存儲技術[22-23];數(shù)據(jù)加密、安全技術保護、消息認證技術、數(shù)據(jù)識別技術、數(shù)據(jù)轉流審計及分布地圖等數(shù)據(jù)傳輸技術;使用授權、數(shù)據(jù)銷毀、數(shù)據(jù)脫敏等數(shù)據(jù)處理技術。

    2.3 控制網(wǎng)絡可信性需求分析

    控制網(wǎng)絡可信指工廠內(nèi)有線網(wǎng)絡、無線網(wǎng)絡的可信以及工廠外與用戶、協(xié)作系統(tǒng)等事項互聯(lián)的功能網(wǎng)絡可信。目前控制網(wǎng)絡可信風險主要包括:部分現(xiàn)有控制網(wǎng)絡已經(jīng)存在威脅;控制網(wǎng)、管理網(wǎng)以及上級管理網(wǎng)之間缺乏系統(tǒng)有效的防護策略,現(xiàn)有防火墻、網(wǎng)閘等形同虛設;控制網(wǎng)與管理網(wǎng)邊界不清晰,控制網(wǎng)存在多個數(shù)據(jù)出口且無防護措施;控制網(wǎng)絡普遍無審計措施;無線設備管理不完善,無線網(wǎng)絡可信問題較突出,面臨DoS攻擊、DDoS攻擊、假冒攻擊、中間人攻擊、跨異構網(wǎng)絡的網(wǎng)絡攻擊等。

    網(wǎng)絡可信防護內(nèi)容具體可分為3類:

    1)內(nèi)部網(wǎng)絡可信需求:區(qū)域劃分與隔離、數(shù)據(jù)傳輸完整性、網(wǎng)絡異常監(jiān)測、無線網(wǎng)絡攻擊的防護、網(wǎng)絡入侵防范、惡意代碼防范、網(wǎng)絡可信審計、數(shù)據(jù)傳輸保密性保護、網(wǎng)絡訪問控制。

    2)外部網(wǎng)絡可信要求:數(shù)據(jù)傳輸完整性、數(shù)據(jù)傳輸保密性、網(wǎng)絡入侵防范、惡意代碼防范、網(wǎng)絡可信審計、網(wǎng)絡訪問控制、網(wǎng)絡集中管控。

    3)邊界可信防護要求:網(wǎng)絡邊界隔離、網(wǎng)絡邊界訪問控制、網(wǎng)絡邊界可信審計、網(wǎng)絡邊界惡意代碼防范。

    3 艦船電站控制系統(tǒng)可信性設計技術

    3.1 設備可信性設計技術

    3.1.1 操作系統(tǒng)/應用軟件可信設計

    1)固件可信增強,可從操作系統(tǒng)內(nèi)核、協(xié)議棧等方面進行可信增強,阻止惡意代碼傳播與運行,力爭實現(xiàn)設備固件的自主可控。

    2)漏洞修復,對工業(yè)現(xiàn)場常見的設備進行漏洞掃描與挖掘,發(fā)現(xiàn)操作系統(tǒng)和應用軟件中存在的安全漏洞,并及時進行修復。

    3)補丁升級,針對網(wǎng)絡控制系統(tǒng)現(xiàn)場設備的安全漏洞,及時采取補丁升級措施,并在補丁安裝前對補丁進行嚴格的可信評估和測試驗證。

    3.1.2 硬件可信設計

    1)硬件可信增強,利用可信芯片或可信固件作為信任根,為現(xiàn)場設備安全啟動、數(shù)據(jù)安全傳輸提供支持和保護[5]。

    2)運維監(jiān)測控制,部署在機組主控DCS系統(tǒng)等重要控制系統(tǒng)的操作員站、工程師站、歷史站,對外部存儲設備、USB接口設備識別與管控[24]。

    3.2 系統(tǒng)可信性設計技術

    圖2 艦船電站軟件可信性設計技術

    3.2.1 協(xié)議可信設計

    1)身份認證:在控制協(xié)議通信過程中加入認證方面的約束,避免攻擊者通過截獲報文獲取合法地址建立會話,影響控制過程可信。

    2)訪問控制:建立基于角色的訪問機制,對用戶權限進行劃分。

    3)傳輸加密:采用加密措施保證通信雙方的信息不被第三方獲取。

    4)健壯性測試:控制協(xié)議應用到工業(yè)現(xiàn)場之前通過健壯性測試,如風暴測試、飽和測試、語法測試、模糊測試等。

    3.2.2 應用可信防護

    1)權限設置:不同的應用程序應根據(jù)不同的對象設置不同的權限,以最小權限完成的相關任務。

    2)病毒防護:應用程序應該具有查殺病毒、木馬等檢測手段,做好預防和恢復相關措施。

    3)防止篡改:利用完整性校驗技術對程序校驗,及時發(fā)現(xiàn)應用程序的篡改情況;對軟件重要代碼進行加密。

    4)協(xié)議過濾:通過防火墻技術對協(xié)議數(shù)據(jù)過濾,對通信內(nèi)容進行監(jiān)測跟蹤。

    5)補丁升級:應用程序的變更、升級應經(jīng)過嚴格測試,并有回退計劃,重要補丁應盡快測試、部署。

    3.3 軟件可信性設計技術

    軟件可信性設計方法主要包括避錯設計、容錯設計、排錯設計、預錯設計等。避錯設計是傳統(tǒng)的可靠性設計技術,體現(xiàn)了以預防為主的思想,貫穿于軟件開發(fā)的全過程,主要方法由結構化設計、貫徹相關設計標準和編碼標準等。避錯是艦船電站網(wǎng)絡控制系統(tǒng)軟件可信性的基本方法,但只能達到一定的限度。要想進一步提高可信性,需要進行容錯設計。軟件容錯設計是在系統(tǒng)存在故障的情況下,發(fā)現(xiàn)故障并糾正故障,使系統(tǒng)運行不受影響,或將故障影響降到可接受范圍,設計方法主要錯誤檢測、錯誤處理、錯誤恢復等。排錯設計主要是在開發(fā)階段進行排錯和運行階段進行校正性維護與預防性維護。預錯主要通過定性的等級評價或定量的概率評價對故障進行預測。軟件可信性設計技術如圖2所示。

    4 艦船電站控制數(shù)據(jù)可信性設計技術

    4.1 數(shù)據(jù)分級分類要求

    對數(shù)據(jù)內(nèi)容的理解,并對數(shù)據(jù)進行分級分類;根據(jù)數(shù)據(jù)類別和密級對需要保護的數(shù)據(jù)進行定位和標記;根據(jù)數(shù)據(jù)類別和密級,結合數(shù)據(jù)的創(chuàng)建者、流轉情況、分布情況、使用方式分析數(shù)據(jù)的風險情況及信任情況;根據(jù)不同風險和信任情況制定出多樣的響應方式對數(shù)據(jù)進行保護[14]。

    數(shù)據(jù)分級分類主要依照控制數(shù)據(jù)可信的重要性、可信目標、影響范圍與嚴重程度,將互聯(lián)網(wǎng)相關數(shù)據(jù)分為不同的敏感級:一般數(shù)據(jù)、重要數(shù)據(jù)、敏感數(shù)據(jù)。

    1)一般數(shù)據(jù):裝備控制數(shù)據(jù)發(fā)生泄露時,對與裝備網(wǎng)絡控制系統(tǒng)相關的生產(chǎn)商、服務提供商、用戶等造成一定影響,但不會對財產(chǎn)和人身安全構成危害,影響范圍與程度有限。

    2)重要數(shù)據(jù):數(shù)據(jù)一旦泄露,會對裝備網(wǎng)絡控制系統(tǒng)運行造成較大影響,在一定范圍內(nèi)影響經(jīng)濟消息或造成財產(chǎn)損失,或對用戶的人身和財產(chǎn)造成較大影響,或產(chǎn)生安全事故。

    3)敏感數(shù)據(jù):裝備網(wǎng)絡控制系統(tǒng)的數(shù)據(jù)活動中,與軍事利益密切相關,或關系到裝備隱私,一旦未經(jīng)授權泄露、丟失、濫用、篡改或銷毀,造成嚴重后果,嚴重影響裝備實戰(zhàn)能力或產(chǎn)生重大安全事故。

    數(shù)據(jù)分級分類通過調(diào)研訪談對樣本采樣,通過機器學習對樣本進行聚類分析,分析數(shù)據(jù)實現(xiàn)分級分類,提取特征進行策略應用。

    4.2 數(shù)據(jù)可信性設計技術

    敏感數(shù)據(jù)可信處理主要是:對敏感數(shù)據(jù)進行加密處理;對敏感數(shù)據(jù)的外傳進行提請審批;對敏感數(shù)據(jù)外傳進行阻斷處理;對敏感數(shù)據(jù)的外傳進行多種方式告警;對敏感數(shù)據(jù)外傳的詳情進行審計;對存儲的敏感數(shù)據(jù)進行轉發(fā)和移動/刪除。具體設計技術為:

    1)數(shù)據(jù)監(jiān)控,監(jiān)控所有TCP/UDP網(wǎng)絡鏈接,分析應用協(xié)議所傳輸?shù)膬?nèi)容,發(fā)現(xiàn)并記錄可能違反數(shù)據(jù)可信策略的時間,監(jiān)控網(wǎng)絡數(shù)據(jù)流向、終端數(shù)據(jù)流向等。

    2)網(wǎng)絡保護,對HTTP和HTTPS協(xié)議的網(wǎng)絡數(shù)據(jù)流量實施進行內(nèi)容恢復和掃描,進行審計和阻斷。

    3)終端保護,掃描并發(fā)現(xiàn)終端上的敏感信息分布和不當存儲,監(jiān)控對敏感數(shù)據(jù)的使用并進行實時保護。

    4)數(shù)據(jù)發(fā)現(xiàn),掃描各類服務器及存儲,結合終端保護模塊可對終端進行掃描,生成敏感信息分布熱力圖、數(shù)據(jù)分布地圖,對敏感數(shù)據(jù)定位。

    5)數(shù)據(jù)管理,基于Web界面的綜合管理平臺,可配置基于用戶角色的數(shù)據(jù)防泄露策略和系統(tǒng)管理選項。管理平臺可視化程序敏感數(shù)據(jù)分布狀況好可信態(tài)勢,可生成泄露事件日志和報表,幫助用戶采取進行審核、審計和補救措施。

    4.3 數(shù)據(jù)可信性檢查驗證要求

    軟件設計要素之一的數(shù)據(jù)設計包括數(shù)據(jù)庫、數(shù)據(jù)文件和全局數(shù)據(jù)結構的定義,是確定整個系統(tǒng)和軟件所有數(shù)據(jù)的關鍵階段。設計數(shù)據(jù)分析評價在該軟件設計中每個數(shù)據(jù)項的描述和預期的使用。數(shù)據(jù)分析確保數(shù)據(jù)的結構和預期的使用將不違反安全性需求。在執(zhí)行設計數(shù)據(jù)分析中使用的一項技術是將該設計邏輯中的每一個數(shù)據(jù)項的描述同其使用進行比較。共享存儲器和動態(tài)存儲器分配可能影響到數(shù)據(jù)的完整性,還應該保護數(shù)據(jù)項不被未授權的應用程序覆蓋。軟件數(shù)據(jù)設計分析驗證檢查單如表2所示。

    5 艦船電站控制網(wǎng)絡可信性設計技術

    5.1 網(wǎng)絡可信性設計技術

    網(wǎng)絡可信性設計技術主要通過網(wǎng)絡與邊界的劃分隔離、訪問控制、機密性與完整性保護、異常監(jiān)測、入侵防范、可信審計等方式保證,網(wǎng)絡信息傳輸?shù)目尚判?。網(wǎng)絡可信防護重點關注控制系統(tǒng)與信息系統(tǒng)之間,對內(nèi)部云平臺的訪問,接入云平臺、信息系統(tǒng)、工業(yè)控制系統(tǒng)的設備,接入云平臺的智能產(chǎn)品、智能終端等。具體技術包括:

    1)網(wǎng)絡隔離技術:通過專用物理硬件和安全協(xié)議在不同網(wǎng)絡之間架構器安全隔離網(wǎng)墻,使兩個系統(tǒng)在空間上物理隔離,同時又能過濾數(shù)據(jù)交換過程中的病毒、惡意代碼等信息,常用工具包括防火墻、網(wǎng)閘、物理隔離卡、安全路由等[7]。

    2)加解密技術:加密技術是網(wǎng)絡可信防護的一項重要保密措施,利用技術手段把重要數(shù)據(jù)變?yōu)閬y碼(加密)傳送,到達目的地后再用相同或不同的手段還原(解密),加密技術包括兩個元素:算法和密鑰。常用的攻擊包括密碼算法、安全協(xié)議、VPN等。

    3)認證技術:認證技術是確認操作者身份的過程而產(chǎn)生的有效解決方法。所有對用戶的授權是針對用戶數(shù)字身份的授權,認證手段包括基于信息秘密的身份認證(如靜態(tài)密碼)、基于生物特征的身份認證(如生物識別)、基于信任物體的身份認證(如智能卡、短信秘密、動態(tài)口令、數(shù)字簽名等)[8]。

    表2 數(shù)據(jù)可信性分析驗證檢查單

    4)入侵檢測技術:入侵檢測是通過對行為、安全日志或審計數(shù)據(jù)或其他網(wǎng)絡上可以獲得的信息進行操作,檢測到對系統(tǒng)的闖入或闖入的企圖,作用包括威懾、檢測、響應、損失情況評估、攻擊預測和起訴支持等[23]。常用攻擊包括基于協(xié)議的入侵檢測、基于異常行為的入侵檢測、基于特征的入侵檢測等[9]。

    5)惡意代碼防護技術:常見的惡意代碼包括計算機病毒、特洛伊木馬、計算機蠕蟲、后門、邏輯炸彈等。惡意代碼防護技術主要包括基于主機的惡意代碼防護技術和基于網(wǎng)絡的惡意代碼防護技術。

    6)監(jiān)測審計技術:監(jiān)測技術包括數(shù)據(jù)采集技術、關聯(lián)分析技術、預警技術,審計技術包括邏輯命令自動識別技術、正則表達式匹配技術、會話重建技術、多線程協(xié)議還原技術等。

    5.2 某控制網(wǎng)絡典型可信防護措施

    針對某型裝備控制網(wǎng)絡,根據(jù)網(wǎng)絡特性,制定了以下的典型可信防護措施:

    1)優(yōu)化網(wǎng)絡結構,通過在關鍵網(wǎng)絡節(jié)點和標識解析節(jié)點采用雙機熱備和負載均衡技術,通過合理的網(wǎng)絡結構和設置提高網(wǎng)絡的靈活性和可擴展性[10]。

    2)網(wǎng)絡可信接入,接入網(wǎng)絡的設備具有唯一標識,網(wǎng)絡對接入的設備進行身份認證。

    3)網(wǎng)絡可信邊界,根據(jù)重要程度將整個網(wǎng)絡劃分為不同的可信域,形成縱深防御體系。

    4)網(wǎng)絡可信傳輸,利用加密技術防止非法竊取,采取校驗機制保障篡改被有效甄別。

    5)設備可信防護,網(wǎng)絡設備與標識解析節(jié)點啟用安全登錄方式,對遠程登錄的源地址限制,對登錄用戶進行身份鑒別,登錄過程采取完備的登錄失敗處理措施。

    6)可信監(jiān)測審計,通過漏洞掃描工具等探測系統(tǒng)漏洞,及時預警;記錄設備運行信息和用戶活動,對安全事件告警;監(jiān)測內(nèi)部人員錯誤操作或越權操作,及時告警。

    6 結束語

    艦船電站網(wǎng)絡系統(tǒng)信息技術(IT)與操作技術(OT)融合,控制范圍從局部擴展到全局,并且控制監(jiān)測上移、實時控制下移,信息安全與功能安全交織,危害范圍擴大、程度加深。然而,艦船電站網(wǎng)絡控制系統(tǒng)在安全可信方面的測評標準體系尚不完善,網(wǎng)絡、設備、系統(tǒng)的可信防護變得尤為重要[11],并且艦船電站網(wǎng)絡控制系統(tǒng)是應用于裝備上的系統(tǒng),由于軍事使用需求,在可信性設計方面需要將“風險”與“可信”進行平衡,以滿足裝備實時性、易用性、可靠性等使用需求,強調(diào)信任則會提高風險,強調(diào)風險則會較低效率。因此,艦船電站網(wǎng)絡控制系統(tǒng)在研制過程中,應針對不同的數(shù)據(jù)和不同的使用場景,進行風險分析、可信設計,配合自適應的可信防護響應機制來實現(xiàn)。網(wǎng)絡控制系統(tǒng)可信防護理念是:1)可知,風險評估、安全培訓、形勢跟蹤;2)安全,安全應用、安全設備、安全網(wǎng)絡;3)可管,管理制度、管理措施、管理水平;4)可防,主機防護、邊界防護、網(wǎng)絡防護。通過分析了裝備網(wǎng)絡控制系統(tǒng)可信性需求,提出了對應的可信性設計措施,為艦船電站網(wǎng)絡控制系統(tǒng)以及其他裝備中的網(wǎng)絡控制系統(tǒng)開展可信性防護設計提供了技術支持。

    猜你喜歡
    敏感數(shù)據(jù)可信性艦船
    可變情報板發(fā)布內(nèi)容可信性檢測系統(tǒng)探究
    艦船通信中的噪聲消除研究
    干擾條件下可檢索數(shù)字版權管理環(huán)境敏感數(shù)據(jù)的加密方法
    基于可信性的鍋爐安全質量綜合評價研究
    艦船測風傳感器安裝位置數(shù)值仿真
    實現(xiàn)虛擬機敏感數(shù)據(jù)識別
    在區(qū)間上取值的模糊變量的可信性分布
    基于透明加密的水下通信網(wǎng)絡敏感數(shù)據(jù)防泄露方法
    基于4A平臺的數(shù)據(jù)安全管控體系的設計與實現(xiàn)
    Five golden rules for meeting management
    满18在线观看网站| 日本一区二区免费在线视频| 国产日韩一区二区三区精品不卡| 777久久人妻少妇嫩草av网站| 久久欧美精品欧美久久欧美| 99在线人妻在线中文字幕| 母亲3免费完整高清在线观看| 亚洲一区高清亚洲精品| 国产亚洲精品一区二区www| 一进一出抽搐gif免费好疼| 国产免费av片在线观看野外av| 精品免费久久久久久久清纯| 亚洲第一欧美日韩一区二区三区| 黄色毛片三级朝国网站| 激情视频va一区二区三区| 日韩 欧美 亚洲 中文字幕| 黄色视频,在线免费观看| 99精品久久久久人妻精品| 久久影院123| 午夜激情av网站| 搡老岳熟女国产| 国产一区二区激情短视频| 国产亚洲av嫩草精品影院| 亚洲国产精品久久男人天堂| 一级a爱视频在线免费观看| 久久国产精品男人的天堂亚洲| 亚洲性夜色夜夜综合| 欧美日韩福利视频一区二区| 黄色毛片三级朝国网站| 成人国产一区最新在线观看| 亚洲人成77777在线视频| 精品欧美国产一区二区三| 制服人妻中文乱码| 亚洲精品在线美女| 老汉色av国产亚洲站长工具| av福利片在线| 99精品在免费线老司机午夜| 国产成人欧美| 一二三四社区在线视频社区8| 久久久久国内视频| 正在播放国产对白刺激| 精品一区二区三区视频在线观看免费| 亚洲精品美女久久久久99蜜臀| 免费看十八禁软件| 色尼玛亚洲综合影院| 成人国产综合亚洲| 国产蜜桃级精品一区二区三区| 99国产精品一区二区蜜桃av| svipshipincom国产片| 国产精品亚洲美女久久久| 精品人妻1区二区| 亚洲av日韩精品久久久久久密| 国产亚洲av嫩草精品影院| 黑人欧美特级aaaaaa片| 午夜视频精品福利| 亚洲av电影在线进入| 国产麻豆成人av免费视频| 可以在线观看毛片的网站| 亚洲精品中文字幕在线视频| 99在线人妻在线中文字幕| 久久久国产成人免费| 高潮久久久久久久久久久不卡| 亚洲国产高清在线一区二区三 | 亚洲 国产 在线| 人人妻人人爽人人添夜夜欢视频| 欧美乱妇无乱码| 成人18禁高潮啪啪吃奶动态图| 久热爱精品视频在线9| 一区福利在线观看| 国产一区二区激情短视频| 国产精华一区二区三区| 9色porny在线观看| 999久久久国产精品视频| 欧美av亚洲av综合av国产av| 亚洲av日韩精品久久久久久密| 日韩大码丰满熟妇| x7x7x7水蜜桃| 久久精品亚洲熟妇少妇任你| 久久婷婷人人爽人人干人人爱 | 动漫黄色视频在线观看| 欧美日本中文国产一区发布| 99久久国产精品久久久| 欧美性长视频在线观看| 免费av毛片视频| 一边摸一边抽搐一进一小说| 高清在线国产一区| 国产99白浆流出| 亚洲成av片中文字幕在线观看| 一本久久中文字幕| 国产精品电影一区二区三区| 亚洲少妇的诱惑av| 性色av乱码一区二区三区2| 欧美中文日本在线观看视频| av免费在线观看网站| 国产主播在线观看一区二区| 禁无遮挡网站| 麻豆一二三区av精品| 日韩精品青青久久久久久| or卡值多少钱| 自拍欧美九色日韩亚洲蝌蚪91| 欧美不卡视频在线免费观看 | 此物有八面人人有两片| 黄频高清免费视频| 一卡2卡三卡四卡精品乱码亚洲| 搡老熟女国产l中国老女人| 午夜影院日韩av| 欧美日韩乱码在线| 国产高清videossex| 国产一级毛片七仙女欲春2 | 十分钟在线观看高清视频www| 成人永久免费在线观看视频| 两个人免费观看高清视频| www.自偷自拍.com| 91成年电影在线观看| 99久久精品国产亚洲精品| 国产成+人综合+亚洲专区| 久久国产乱子伦精品免费另类| 精品免费久久久久久久清纯| 国产在线精品亚洲第一网站| 亚洲精品在线观看二区| 亚洲国产欧美一区二区综合| 久久青草综合色| 午夜精品国产一区二区电影| 久久久精品欧美日韩精品| 在线av久久热| 色老头精品视频在线观看| 久久精品aⅴ一区二区三区四区| 十八禁人妻一区二区| 最近最新中文字幕大全电影3 | 涩涩av久久男人的天堂| 亚洲精品中文字幕一二三四区| 亚洲国产精品久久男人天堂| 国产午夜福利久久久久久| 琪琪午夜伦伦电影理论片6080| 久久这里只有精品19| 两性午夜刺激爽爽歪歪视频在线观看 | 欧美色视频一区免费| 久久 成人 亚洲| av中文乱码字幕在线| 狂野欧美激情性xxxx| 激情在线观看视频在线高清| 国产午夜精品久久久久久| 精品一区二区三区四区五区乱码| 亚洲色图av天堂| 亚洲激情在线av| 午夜精品在线福利| 亚洲国产欧美网| 在线视频色国产色| 91国产中文字幕| 亚洲精品av麻豆狂野| 久久久久亚洲av毛片大全| 免费女性裸体啪啪无遮挡网站| 欧美另类亚洲清纯唯美| 国产高清视频在线播放一区| 满18在线观看网站| av天堂久久9| 身体一侧抽搐| 国产成人精品在线电影| 午夜成年电影在线免费观看| av视频免费观看在线观看| 高清毛片免费观看视频网站| 黑人操中国人逼视频| 亚洲国产精品sss在线观看| 一级片免费观看大全| 91老司机精品| 免费少妇av软件| 免费看十八禁软件| 欧美精品亚洲一区二区| 国产精品久久久久久精品电影 | 久久久国产欧美日韩av| 免费人成视频x8x8入口观看| 制服人妻中文乱码| 中文亚洲av片在线观看爽| 中文字幕人妻丝袜一区二区| 欧美日韩一级在线毛片| 欧美乱码精品一区二区三区| 亚洲第一青青草原| 国产精品亚洲av一区麻豆| 777久久人妻少妇嫩草av网站| 这个男人来自地球电影免费观看| 窝窝影院91人妻| 亚洲美女黄片视频| 如日韩欧美国产精品一区二区三区| 一级毛片精品| 黄频高清免费视频| 人妻丰满熟妇av一区二区三区| 成人国产一区最新在线观看| 黄片大片在线免费观看| 91在线观看av| 一区福利在线观看| 日本vs欧美在线观看视频| 在线观看66精品国产| 国产黄a三级三级三级人| 久久久国产成人精品二区| 黄色成人免费大全| 国产一区二区三区在线臀色熟女| 午夜久久久久精精品| 久久欧美精品欧美久久欧美| 成人手机av| 成人精品一区二区免费| 午夜福利,免费看| 国内精品久久久久久久电影| 在线观看免费视频日本深夜| 亚洲中文av在线| 女人被狂操c到高潮| 亚洲三区欧美一区| 成人亚洲精品一区在线观看| 欧美成人免费av一区二区三区| 欧美日韩精品网址| 露出奶头的视频| 亚洲精品国产一区二区精华液| 亚洲精品中文字幕在线视频| 午夜福利在线观看吧| 国产1区2区3区精品| 欧美在线黄色| 精品一区二区三区四区五区乱码| 国产一区二区三区视频了| 久久人妻熟女aⅴ| 怎么达到女性高潮| 久热这里只有精品99| 久99久视频精品免费| 亚洲自偷自拍图片 自拍| 18禁国产床啪视频网站| 99久久综合精品五月天人人| 999久久久国产精品视频| 国产成人精品久久二区二区91| 午夜免费鲁丝| 一进一出好大好爽视频| 欧美丝袜亚洲另类 | 后天国语完整版免费观看| 老司机深夜福利视频在线观看| 国产成年人精品一区二区| www国产在线视频色| 日本黄色视频三级网站网址| 母亲3免费完整高清在线观看| 一区二区三区国产精品乱码| 99热只有精品国产| 精品久久久久久成人av| 欧美日本亚洲视频在线播放| 日本一区二区免费在线视频| 久久久久久免费高清国产稀缺| 午夜亚洲福利在线播放| e午夜精品久久久久久久| 黑人巨大精品欧美一区二区mp4| 大陆偷拍与自拍| 亚洲情色 制服丝袜| 日韩成人在线观看一区二区三区| 制服诱惑二区| 久久国产精品影院| 亚洲精品中文字幕一二三四区| 欧美最黄视频在线播放免费| 午夜免费观看网址| www.精华液| 黑人巨大精品欧美一区二区蜜桃| 香蕉国产在线看| 久久精品亚洲精品国产色婷小说| 露出奶头的视频| 九色国产91popny在线| 国产精品久久久av美女十八| x7x7x7水蜜桃| 色哟哟哟哟哟哟| 51午夜福利影视在线观看| 日韩大尺度精品在线看网址 | 黑人欧美特级aaaaaa片| 国产真人三级小视频在线观看| 男人操女人黄网站| 国产精品免费视频内射| 日韩av在线大香蕉| 中文字幕av电影在线播放| 在线永久观看黄色视频| 精品日产1卡2卡| 此物有八面人人有两片| 久99久视频精品免费| 国产精品亚洲一级av第二区| 69av精品久久久久久| 波多野结衣巨乳人妻| 亚洲激情在线av| 91麻豆av在线| 纯流量卡能插随身wifi吗| 亚洲五月天丁香| 久久久久久久久中文| 1024香蕉在线观看| 亚洲国产中文字幕在线视频| 国产av在哪里看| 91av网站免费观看| 50天的宝宝边吃奶边哭怎么回事| 欧美午夜高清在线| 国产成人啪精品午夜网站| 婷婷精品国产亚洲av在线| 两性夫妻黄色片| 九色亚洲精品在线播放| 久久精品国产亚洲av高清一级| 免费一级毛片在线播放高清视频 | 99国产精品99久久久久| 亚洲久久久国产精品| 精品日产1卡2卡| 涩涩av久久男人的天堂| 免费不卡黄色视频| 国产av在哪里看| 中文字幕人妻熟女乱码| 国产一级毛片七仙女欲春2 | 国产99久久九九免费精品| 午夜福利一区二区在线看| 精品欧美一区二区三区在线| 搡老岳熟女国产| 亚洲成a人片在线一区二区| 每晚都被弄得嗷嗷叫到高潮| 69精品国产乱码久久久| 国产99白浆流出| 亚洲精品久久国产高清桃花| 黑人巨大精品欧美一区二区mp4| 国产成人精品无人区| 国产亚洲精品综合一区在线观看 | 久久天堂一区二区三区四区| 最新在线观看一区二区三区| 丝袜在线中文字幕| 如日韩欧美国产精品一区二区三区| 老熟妇乱子伦视频在线观看| 亚洲精品粉嫩美女一区| 日韩大尺度精品在线看网址 | 精品国产国语对白av| 久久精品影院6| 国产精品一区二区在线不卡| 免费av毛片视频| 欧洲精品卡2卡3卡4卡5卡区| 美女免费视频网站| 中文字幕色久视频| 色在线成人网| 中出人妻视频一区二区| 欧美av亚洲av综合av国产av| 精品欧美一区二区三区在线| 欧美在线黄色| www.精华液| 中文字幕人成人乱码亚洲影| 97超级碰碰碰精品色视频在线观看| 老熟妇仑乱视频hdxx| 国内毛片毛片毛片毛片毛片| 免费一级毛片在线播放高清视频 | 久久精品国产99精品国产亚洲性色 | 男女床上黄色一级片免费看| 精品国产乱子伦一区二区三区| 欧美老熟妇乱子伦牲交| 久久午夜综合久久蜜桃| 国产91精品成人一区二区三区| 欧美中文综合在线视频| 国产主播在线观看一区二区| 在线播放国产精品三级| 他把我摸到了高潮在线观看| 亚洲欧洲精品一区二区精品久久久| av在线播放免费不卡| 久久久国产成人精品二区| 国产三级在线视频| 精品一区二区三区四区五区乱码| 成人av一区二区三区在线看| 精品熟女少妇八av免费久了| 精品电影一区二区在线| 亚洲人成伊人成综合网2020| 欧美+亚洲+日韩+国产| bbb黄色大片| 女人被躁到高潮嗷嗷叫费观| 丝袜人妻中文字幕| 久久精品亚洲精品国产色婷小说| 国产午夜精品久久久久久| 久久久久国产一级毛片高清牌| 又紧又爽又黄一区二区| 欧美日韩亚洲综合一区二区三区_| 女警被强在线播放| 欧美精品啪啪一区二区三区| 久久久水蜜桃国产精品网| 女人被狂操c到高潮| 久久这里只有精品19| 国产成+人综合+亚洲专区| 色精品久久人妻99蜜桃| 亚洲国产欧美网| 99re在线观看精品视频| 久久久国产成人免费| 亚洲av片天天在线观看| 国产不卡一卡二| 99精品久久久久人妻精品| 男男h啪啪无遮挡| 国产三级在线视频| 午夜免费激情av| 亚洲av片天天在线观看| 男女床上黄色一级片免费看| 午夜久久久在线观看| 国产高清视频在线播放一区| 一边摸一边抽搐一进一小说| 欧美绝顶高潮抽搐喷水| 欧美激情极品国产一区二区三区| 午夜久久久久精精品| 国产亚洲精品第一综合不卡| 久久香蕉激情| 97人妻天天添夜夜摸| 99国产精品一区二区蜜桃av| 国产乱人伦免费视频| a级毛片在线看网站| 午夜激情av网站| 国产精品久久久久久人妻精品电影| 欧美精品啪啪一区二区三区| 亚洲国产欧美一区二区综合| 亚洲中文字幕日韩| 真人一进一出gif抽搐免费| 999久久久精品免费观看国产| 国产精华一区二区三区| 亚洲精品中文字幕在线视频| 美女 人体艺术 gogo| 精品欧美国产一区二区三| 12—13女人毛片做爰片一| 国产精品美女特级片免费视频播放器 | 精品国产乱码久久久久久男人| 久久精品亚洲精品国产色婷小说| 69av精品久久久久久| 国产精品99久久99久久久不卡| 久久精品成人免费网站| 激情视频va一区二区三区| 精品欧美国产一区二区三| 纯流量卡能插随身wifi吗| 热99re8久久精品国产| 97碰自拍视频| 久久草成人影院| 午夜a级毛片| 丰满人妻熟妇乱又伦精品不卡| 国产免费av片在线观看野外av| 最新美女视频免费是黄的| 欧美色欧美亚洲另类二区 | 丰满人妻熟妇乱又伦精品不卡| 国产精品久久久人人做人人爽| 天堂影院成人在线观看| 国产精品,欧美在线| 国产精品一区二区免费欧美| 成人免费观看视频高清| 日韩国内少妇激情av| 母亲3免费完整高清在线观看| 黑人巨大精品欧美一区二区mp4| 两性夫妻黄色片| 男人舔女人的私密视频| 国产成人欧美在线观看| 国产精品久久久人人做人人爽| 久久国产精品人妻蜜桃| 在线天堂中文资源库| 男男h啪啪无遮挡| 欧美日韩乱码在线| 黄色成人免费大全| 亚洲色图 男人天堂 中文字幕| 午夜视频精品福利| 首页视频小说图片口味搜索| 国产精品香港三级国产av潘金莲| 午夜久久久久精精品| 久久中文看片网| 精品国产乱子伦一区二区三区| 欧美日韩中文字幕国产精品一区二区三区 | 久久久久久人人人人人| 欧美黄色淫秽网站| 久久精品国产亚洲av香蕉五月| 欧美大码av| 国产午夜精品久久久久久| 亚洲国产日韩欧美精品在线观看 | 欧美日韩亚洲国产一区二区在线观看| 国产精品,欧美在线| 一级毛片精品| 亚洲av第一区精品v没综合| av免费在线观看网站| 香蕉国产在线看| 乱人伦中国视频| 女人被狂操c到高潮| 精品人妻在线不人妻| 夜夜躁狠狠躁天天躁| 国产精品日韩av在线免费观看 | 桃红色精品国产亚洲av| www.自偷自拍.com| 校园春色视频在线观看| 日韩欧美三级三区| 国产成人免费无遮挡视频| 黄频高清免费视频| 一边摸一边做爽爽视频免费| 亚洲一卡2卡3卡4卡5卡精品中文| 乱人伦中国视频| 一卡2卡三卡四卡精品乱码亚洲| 婷婷六月久久综合丁香| 9色porny在线观看| 亚洲性夜色夜夜综合| 免费无遮挡裸体视频| 在线观看免费日韩欧美大片| ponron亚洲| 99香蕉大伊视频| 最好的美女福利视频网| www.精华液| 亚洲av成人av| 老司机深夜福利视频在线观看| 1024视频免费在线观看| 91字幕亚洲| 可以免费在线观看a视频的电影网站| 他把我摸到了高潮在线观看| 99国产精品99久久久久| 色播亚洲综合网| 老汉色∧v一级毛片| 国产区一区二久久| 久久婷婷人人爽人人干人人爱 | 性色av乱码一区二区三区2| 亚洲欧美日韩另类电影网站| 欧美乱妇无乱码| 久久久久久免费高清国产稀缺| 禁无遮挡网站| 不卡一级毛片| 成年人黄色毛片网站| 久久久久久免费高清国产稀缺| 国产精华一区二区三区| 999久久久精品免费观看国产| 国产色视频综合| 亚洲欧美激情在线| 午夜免费激情av| 日本黄色视频三级网站网址| 久久午夜亚洲精品久久| 不卡一级毛片| av福利片在线| 久久欧美精品欧美久久欧美| av片东京热男人的天堂| 午夜福利18| 国产区一区二久久| 亚洲国产精品sss在线观看| 可以免费在线观看a视频的电影网站| 亚洲国产精品sss在线观看| 成年女人毛片免费观看观看9| 波多野结衣av一区二区av| 欧美黄色淫秽网站| 日韩 欧美 亚洲 中文字幕| 国产精品久久电影中文字幕| 久久天堂一区二区三区四区| 淫妇啪啪啪对白视频| 日本精品一区二区三区蜜桃| 人妻丰满熟妇av一区二区三区| 国产午夜精品久久久久久| 丝袜美足系列| 久久人妻福利社区极品人妻图片| 免费在线观看视频国产中文字幕亚洲| 亚洲aⅴ乱码一区二区在线播放 | 一卡2卡三卡四卡精品乱码亚洲| 99在线人妻在线中文字幕| 欧美日韩瑟瑟在线播放| 欧美日韩福利视频一区二区| 久久亚洲精品不卡| 丝袜美足系列| a在线观看视频网站| 乱人伦中国视频| 中文字幕最新亚洲高清| 久久久精品欧美日韩精品| 国产精品亚洲一级av第二区| 久久久久久亚洲精品国产蜜桃av| 深夜精品福利| 岛国在线观看网站| 久9热在线精品视频| 国产不卡一卡二| 免费一级毛片在线播放高清视频 | 国产欧美日韩一区二区三区在线| 精品日产1卡2卡| 女生性感内裤真人,穿戴方法视频| 9热在线视频观看99| 国产麻豆成人av免费视频| 国产精品久久久人人做人人爽| 亚洲av成人一区二区三| 这个男人来自地球电影免费观看| 国产野战对白在线观看| 亚洲欧美日韩高清在线视频| а√天堂www在线а√下载| 国产一区二区三区视频了| 色综合欧美亚洲国产小说| 亚洲精品粉嫩美女一区| 国产精品1区2区在线观看.| 无人区码免费观看不卡| 1024香蕉在线观看| 亚洲自偷自拍图片 自拍| 久久香蕉激情| 久久婷婷人人爽人人干人人爱 | 18美女黄网站色大片免费观看| 此物有八面人人有两片| 久久人妻av系列| 亚洲欧美一区二区三区黑人| 麻豆久久精品国产亚洲av| 亚洲avbb在线观看| 成人免费观看视频高清| 中文亚洲av片在线观看爽| 中文字幕色久视频| 欧美激情极品国产一区二区三区| 亚洲欧美精品综合一区二区三区| 久久久精品国产亚洲av高清涩受| 国产精品免费一区二区三区在线| 亚洲专区字幕在线| 精品欧美国产一区二区三| 亚洲片人在线观看| 色综合婷婷激情| 国产色视频综合| 男人舔女人下体高潮全视频| 免费一级毛片在线播放高清视频 | 神马国产精品三级电影在线观看 | www国产在线视频色| 国产欧美日韩一区二区三| 中文字幕久久专区| 男人舔女人的私密视频| 中文字幕另类日韩欧美亚洲嫩草| 91九色精品人成在线观看| 亚洲九九香蕉| 欧美乱色亚洲激情| 亚洲精品久久国产高清桃花| 午夜福利高清视频| 老司机福利观看| 天堂√8在线中文| 少妇熟女aⅴ在线视频| 亚洲五月婷婷丁香| 很黄的视频免费| 国产成人系列免费观看| 成人18禁在线播放| 亚洲男人天堂网一区| 久久国产亚洲av麻豆专区| 亚洲av第一区精品v没综合| 精品一区二区三区视频在线观看免费|