• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    核電DCS邊界網(wǎng)絡(luò)安全隔離解決方案研究

    2023-10-25 01:47:06李若蘭李啟凌農(nóng)政林
    儀器儀表用戶 2023年11期
    關(guān)鍵詞:核電廠網(wǎng)絡(luò)安全物理

    李若蘭,李啟凌,李 柯,農(nóng)政林,馬 飛

    (1.中國廣核電力股份有限公司,廣東 深圳 518031;2.上海中廣核工程科技有限公司,上海 200241)

    0 引言

    隨著工業(yè)控制系統(tǒng)信息化及數(shù)字化的不斷轉(zhuǎn)型發(fā)展,核電數(shù)字化控制系統(tǒng)(digital control system,DCS)環(huán)境也不再是“信息孤島”,加之網(wǎng)絡(luò)攻擊手段日益復(fù)雜多變,核電DCS 面臨的網(wǎng)絡(luò)安全威脅也與日劇增,對(duì)其安全性構(gòu)成了嚴(yán)峻挑戰(zhàn)。一旦DCS 遭受攻擊或被入侵,可能導(dǎo)致設(shè)備損壞或生產(chǎn)中斷甚至核安全事故的發(fā)生,影響人民利益和社會(huì)穩(wěn)定甚至國家安全。

    核電行業(yè)正在按照國家及監(jiān)管單位相關(guān)標(biāo)準(zhǔn)法規(guī),推進(jìn)工控網(wǎng)絡(luò)安全防護(hù)建設(shè)。國家標(biāo)準(zhǔn)GB/T 22239-2019《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》[1]中明確提出“一個(gè)中心、三重防護(hù)”的網(wǎng)絡(luò)安全防護(hù)原則。工控系統(tǒng)需從安全區(qū)域邊界、安全通信網(wǎng)絡(luò)和安全計(jì)算環(huán)境進(jìn)行三重防護(hù),其中安全區(qū)域邊界作為三重防護(hù)中的第一道防線,其邊界防護(hù)能力至關(guān)重要,邊界防護(hù)中的隔離技術(shù)則是實(shí)現(xiàn)邊界防護(hù)的重要手段,是當(dāng)前邊界防護(hù)中重要的研究課題及方向。

    本文結(jié)合核電DCS 網(wǎng)絡(luò)安全防護(hù)架構(gòu),通過研究DCS邊界邏輯隔離、物理隔離及物理斷開的整體防護(hù)技術(shù),形成邊界隔離解決方案,在核電DCS 與外部網(wǎng)絡(luò)之間實(shí)現(xiàn)不同區(qū)域邊界的有效隔離,從而建立安全邊界,保護(hù)核電DCS免受網(wǎng)絡(luò)攻擊和入侵的威脅,確保核電廠安全穩(wěn)定運(yùn)行。

    1 核電廠工控系統(tǒng)安全分區(qū)及邊界隔離要求

    發(fā)改委14 號(hào)令《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》[2]提出“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證”十六字方針,根據(jù)14 號(hào)令要求,國能安全36 號(hào)文《電力監(jiān)控系統(tǒng)安全防護(hù)總體方案》[3]對(duì)電力監(jiān)控系統(tǒng)安全分區(qū)與網(wǎng)絡(luò)隔離做了規(guī)定。

    核電廠各工控系統(tǒng),劃分為生產(chǎn)控制大區(qū)和管理信息大區(qū)。生產(chǎn)控制大區(qū)分為控制區(qū)(安全區(qū)Ⅰ)和非控制區(qū)(安全區(qū)Ⅱ)。管理信息大區(qū)在不影響生產(chǎn)控制大區(qū)安全的前提下,分成生產(chǎn)管理區(qū)(安全區(qū)Ⅲ)、辦公內(nèi)網(wǎng)區(qū)(安全區(qū)Ⅳ)。

    核電工控系統(tǒng)主要分布于安全Ⅰ區(qū)、Ⅱ區(qū)及Ⅲ區(qū)。

    不同區(qū)域間需通過隔離等技術(shù)手段,確保邊界安全。

    安全區(qū)Ⅰ與安全區(qū)Ⅱ之間,采用具有訪問控制功能的網(wǎng)絡(luò)設(shè)備、安全可靠的硬件防火墻或者相當(dāng)功能的設(shè)備,實(shí)現(xiàn)邏輯隔離、報(bào)文過濾及訪問控制等功能。

    生產(chǎn)控制大區(qū)內(nèi)部的系統(tǒng)和生產(chǎn)管理大區(qū)(安全區(qū)Ⅲ)之間,需要禁止通用網(wǎng)絡(luò)服務(wù)(如FTP、HTTP、TELNET、MAIL、RLOGIN 及SNMP 等)通信,采用物理隔離的安全措施,實(shí)現(xiàn)業(yè)務(wù)數(shù)據(jù)從生產(chǎn)控制大區(qū)單向流向生產(chǎn)管理區(qū)。

    按照核電特點(diǎn),生產(chǎn)管理區(qū)(安全區(qū)Ⅲ)和辦公內(nèi)網(wǎng)區(qū)(安全區(qū)IV)之間,要考慮物理斷開,實(shí)現(xiàn)安全區(qū)Ⅲ到安全區(qū)Ⅳ的數(shù)據(jù)單向傳輸。

    2 核電DCS網(wǎng)絡(luò)安全防護(hù)架構(gòu)

    核電DCS 位于安全區(qū)Ⅰ,對(duì)DCS 的網(wǎng)絡(luò)安全防護(hù)已形成3 級(jí)防護(hù)架構(gòu):工控網(wǎng)絡(luò)安全防護(hù)系統(tǒng)、工控廠級(jí)態(tài)勢(shì)感知系統(tǒng)及工控集團(tuán)級(jí)態(tài)勢(shì)感知系統(tǒng)。

    工控網(wǎng)絡(luò)安全防護(hù)系統(tǒng)由部署在DCS 邊界、網(wǎng)絡(luò)及主機(jī)環(huán)境的網(wǎng)絡(luò)安全防護(hù)設(shè)備構(gòu)成,按照“一個(gè)中心、三重防護(hù)”的防護(hù)原則對(duì)DCS 進(jìn)行邊界、網(wǎng)絡(luò)及主機(jī)環(huán)境的多重防護(hù),形成綜合防御能力。防護(hù)系統(tǒng)設(shè)備的物理安裝位置雖與DCS 在一起,但其本身也是一個(gè)獨(dú)立的工控系統(tǒng),與DCS 同屬于安全區(qū)Ⅰ。工控網(wǎng)絡(luò)安全防護(hù)系統(tǒng)涉及的具體的防護(hù)措施,除邊界隔離措施外,其他防護(hù)措施不是本文重點(diǎn),不做詳述。

    工控廠級(jí)態(tài)勢(shì)感知系統(tǒng)接收工控網(wǎng)絡(luò)安全防護(hù)系統(tǒng)中探針設(shè)備的日志和流量信息,對(duì)網(wǎng)絡(luò)通信進(jìn)行捕獲、存儲(chǔ)、挖掘、回溯以及定性和定量分析,實(shí)現(xiàn)對(duì)整個(gè)核電廠工控系統(tǒng)的資產(chǎn)集中管理、網(wǎng)絡(luò)拓?fù)涔芾?、安全檢測(cè)分析、安全合規(guī)評(píng)估、攻擊行為溯源、安全態(tài)勢(shì)監(jiān)控及應(yīng)急響應(yīng)處置等,實(shí)現(xiàn)整個(gè)電廠網(wǎng)絡(luò)安全綜合監(jiān)控能力。工控廠級(jí)態(tài)勢(shì)感知系統(tǒng)被劃分在安全區(qū)Ⅲ。

    工控集團(tuán)級(jí)態(tài)勢(shì)感知系統(tǒng)接收來自各個(gè)核電廠基地的工控廠級(jí)態(tài)勢(shì)感知系統(tǒng)的數(shù)據(jù),對(duì)相關(guān)安全風(fēng)險(xiǎn)和實(shí)時(shí)安全事件進(jìn)行專家技術(shù)研判,及時(shí)并且有針對(duì)性地提供安全建議,指導(dǎo)協(xié)同各電廠基地快速響應(yīng),有效阻斷和清除威脅,實(shí)現(xiàn)全集團(tuán)核電廠協(xié)同監(jiān)控及聯(lián)防聯(lián)控。工控集團(tuán)級(jí)態(tài)勢(shì)感知系統(tǒng)被劃分在安全區(qū)IV。

    “系統(tǒng)級(jí)防護(hù)、廠級(jí)綜合監(jiān)控、集團(tuán)級(jí)研判預(yù)警”的三級(jí)核電DCS 網(wǎng)絡(luò)安全防護(hù)架構(gòu),實(shí)現(xiàn)全集團(tuán)核電DCS 的全天候網(wǎng)絡(luò)安全監(jiān)測(cè)和預(yù)警。三級(jí)網(wǎng)絡(luò)安全防護(hù)架構(gòu)如圖1所示。

    圖1 三級(jí)網(wǎng)絡(luò)安全防護(hù)架構(gòu)Fig.1 Three-level network security protection architecture

    3 核電DCS防護(hù)邊界隔離方案

    3.1 核電DCS邊界特點(diǎn)

    核電DCS 負(fù)責(zé)核電廠多個(gè)重要系統(tǒng)的信號(hào)采集及控制,能第一時(shí)間讓操縱員獲知現(xiàn)場(chǎng)設(shè)備狀態(tài),并下達(dá)操縱員指令到就地設(shè)備,可以說是核電廠的“神經(jīng)中樞”。

    DCS 與多個(gè)工控系統(tǒng)存在直接的業(yè)務(wù)數(shù)據(jù)交互,如電動(dòng)主給水泵系統(tǒng)、常規(guī)島廢液收集系統(tǒng)、試驗(yàn)數(shù)據(jù)采集系統(tǒng)、試驗(yàn)儀表系統(tǒng)、核電廠應(yīng)急指揮系統(tǒng)、核電基地實(shí)時(shí)監(jiān)控系統(tǒng),以及工控網(wǎng)絡(luò)安全防護(hù)系統(tǒng)等。這些與DCS 通信的工控系統(tǒng)被劃分在不同的安全區(qū),有的與DCS 同屬于安全區(qū)Ⅰ,有的屬于安全區(qū)Ⅱ或安全區(qū)Ⅲ。如電動(dòng)主給水泵系統(tǒng)、常規(guī)島廢液收集系統(tǒng)、工控網(wǎng)絡(luò)安全防護(hù)系統(tǒng)屬于安全區(qū)Ⅰ,試驗(yàn)數(shù)據(jù)采集系統(tǒng)和試驗(yàn)儀表系統(tǒng)屬于安全區(qū)Ⅱ,核電廠應(yīng)急指揮系統(tǒng)和核電基地實(shí)時(shí)監(jiān)控系統(tǒng)則屬于安全區(qū)Ⅲ。DCS 在與這些工控系統(tǒng)通信時(shí),需要按照核電廠邊界隔離要求對(duì)DCS 邊界采取相應(yīng)隔離措施,避免為核電DCS 帶來直接風(fēng)險(xiǎn)。DCS 邊界防護(hù)示意圖如圖2 所示。

    圖2 核電DCS邊界防護(hù)示意圖Fig.2 Schematic diagram of boundary protection for nuclear power DCS

    DCS 邊界通信存在以下通信特點(diǎn):

    1)采用標(biāo)準(zhǔn)工控協(xié)議進(jìn)行通信。如Modbus-TCP、IEC60870-5-104 及Ethernet/IP 等,部分重要系統(tǒng)間通過私有協(xié)議進(jìn)行通信。防護(hù)隔離技術(shù)需要具備針對(duì)工控協(xié)議,尤其是私有協(xié)議的協(xié)議層面的解析及防護(hù)能力。

    2)涉及與多個(gè)第三方系統(tǒng)通信。有些系統(tǒng)間通信采用Modbus-RTU 協(xié)議或硬接線通信方式,需要識(shí)別和支持串口的安全防護(hù)。

    3)DCS 可用性要求高。邊界通信具有實(shí)時(shí)性、穩(wěn)定性和可靠性要求,防護(hù)隔離技術(shù)不能影響邊界通信原技術(shù)指標(biāo)要求,要有兜底解決措施。

    此外,DCS 的數(shù)據(jù)還需要送到工控廠級(jí)態(tài)勢(shì)感知系統(tǒng)和工控集團(tuán)級(jí)態(tài)勢(shì)感知系統(tǒng)去做進(jìn)一步分析處理,DCS 與這些系統(tǒng)也存在間接的業(yè)務(wù)數(shù)據(jù)交互。此部分系統(tǒng)也是DCS 的重要邊界之一,其需要考慮邊界隔離方案,切斷反向間接攻擊的任何可能性,避免為DCS 帶來潛在風(fēng)險(xiǎn)。

    3.2 邊界隔離方案

    針對(duì)核電DCS 邊界,根據(jù)其邊界通信特點(diǎn)進(jìn)行邊界隔離防護(hù)。DCS 邊界隔離三道防御線如圖3 所示。

    圖3 DCS邊界隔離三道防御線Fig.3 Three defense lines for DCS boundary isolation

    1)邊界防護(hù)第一道防御線

    與同屬于安全區(qū)Ⅰ內(nèi)的工控系統(tǒng)之間進(jìn)行邏輯隔離。考慮DCS 與有些系統(tǒng)之間通信采用串口協(xié)議,邏輯隔離需要支持串口通信過濾技術(shù),能對(duì)Modbus-RTU 協(xié)議進(jìn)行深度解析,實(shí)現(xiàn)協(xié)議內(nèi)容過濾。

    與安全區(qū)Ⅱ內(nèi)的工控系統(tǒng)之間進(jìn)行邏輯隔離。由于相關(guān)系統(tǒng)間的通信協(xié)議通常為標(biāo)準(zhǔn)工業(yè)協(xié)議或核電私有協(xié)議,需實(shí)現(xiàn)對(duì)核電工控協(xié)議深度解析,并對(duì)解析內(nèi)容進(jìn)行應(yīng)用層過濾,實(shí)現(xiàn)最小化通信隔離。

    針對(duì)上述邊界,考慮工控系統(tǒng)可用性要求高,邏輯隔離設(shè)備要支持BYPASS 功能,包括以太網(wǎng)口和串口等,保證隔離設(shè)備故障及異常情況下能夠快速恢復(fù)業(yè)務(wù)正常通信。并針對(duì)工控系統(tǒng)特定的入侵行為和重要操作,建立核電工控特征檢測(cè)庫,對(duì)于邊界通信進(jìn)行工控特定行為入侵防御,保證重要入侵行為的識(shí)別和阻斷。

    工控網(wǎng)絡(luò)安全防護(hù)系統(tǒng)單獨(dú)劃分為安全管理區(qū)域,與被防護(hù)的DCS 之間有直接通信行為的鏈路,采用ACL 過濾和異常攻擊行為檢測(cè)等措施進(jìn)行邊界邏輯隔離。

    2)邊界防護(hù)第二道防御線

    用材林(含薪炭林)按其生長發(fā)育的階段性大致可分為幼齡期、中齡期、成熟期三個(gè)階段。幼齡林屬于用材林的初始時(shí)期,主要是造林,保證林木個(gè)體成活率,只有投入,沒有產(chǎn)出。中齡林屬于林木快速生長階段,這個(gè)階段不僅關(guān)注林木個(gè)體的生長情況,還需關(guān)注林木之間的相互作用。近熟林、成熟林、過熟林屬于林木的成熟期,林分年齡接近、已到或者超過主伐年齡的林木,該階段的林木可以進(jìn)行砍伐。

    DCS 與安全Ⅲ區(qū)工控系統(tǒng)之間的通信進(jìn)行物理隔離。

    DCS 的工控網(wǎng)絡(luò)安全防護(hù)系統(tǒng)與安全區(qū)Ⅲ的工控廠級(jí)態(tài)勢(shì)感知系統(tǒng)之間的通信進(jìn)行物理隔離。

    3)邊界防護(hù)第三道防御線

    工控廠級(jí)態(tài)勢(shì)感知系統(tǒng)與工控集團(tuán)級(jí)態(tài)勢(shì)感知系統(tǒng)之間,根據(jù)核電特點(diǎn),部署物理斷開類隔離設(shè)備,實(shí)現(xiàn)物理斷開,單向?qū)?,保證不會(huì)有任何數(shù)據(jù)從辦公網(wǎng)區(qū)向工控廠級(jí)態(tài)勢(shì)感知系統(tǒng)傳遞,切斷反向攻擊的任何可能性。

    4 邊界隔離技術(shù)

    4.1 邏輯隔離技術(shù)

    邏輯隔離主要通過ACL(Access Control List)訪問控制列表進(jìn)行訪問權(quán)限控制,同時(shí)針對(duì)工控協(xié)議以及核電私有協(xié)議,建立工業(yè)協(xié)議白名單,最小化地允許特定的協(xié)議流量通過,再輔之以工控入侵防御技術(shù),實(shí)現(xiàn)核電邊界通信的過濾及安全隔離。針對(duì)串口等特殊接口,開發(fā)自適應(yīng)多接口方式,建立串口白名單基線,實(shí)現(xiàn)串口通信協(xié)議過濾。

    1)ACL 策略控制

    ACL 可以定義一組規(guī)則,基于不同的條件來控制訪問,如源IP 地址、目標(biāo)IP 地址、協(xié)議類型和端口號(hào)等。根據(jù)這些條件,ACL 可以過濾和控制數(shù)據(jù)包的傳輸。當(dāng)網(wǎng)絡(luò)流量數(shù)據(jù)包經(jīng)過隔離設(shè)備時(shí),設(shè)備會(huì)檢查數(shù)據(jù)包與ACL 中定義的規(guī)則是否匹配,并根據(jù)匹配結(jié)果決定是否允許或拒絕數(shù)據(jù)包的傳輸。

    2)工業(yè)協(xié)議白名單

    針對(duì)工控系統(tǒng)的特點(diǎn),基于協(xié)議解析引擎技術(shù)[6]對(duì)工業(yè)協(xié)議尤其是核電私有協(xié)議建立可信工業(yè)協(xié)議集、協(xié)議規(guī)約和讀寫功能碼規(guī)則,通過智能學(xué)習(xí)形成工業(yè)協(xié)議及通信行為白名單。當(dāng)邊界網(wǎng)絡(luò)流量流經(jīng)隔離設(shè)備時(shí),設(shè)備對(duì)網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行識(shí)別和解析,對(duì)不在白名單內(nèi)的違反協(xié)議規(guī)約、非法攻擊及異常操作的行為進(jìn)行審計(jì)和告警。通過工業(yè)協(xié)議白名單,對(duì)于Modbus、S7、OPC 等常見的工業(yè)協(xié)議以及核電私有協(xié)議,能夠做到值域級(jí)細(xì)粒度的訪問控制。

    3)工控入侵防御

    工控入侵防御是一種安全機(jī)制,可通過分析網(wǎng)絡(luò)流量中的工業(yè)協(xié)議,檢測(cè)工控特定入侵及異常行為(包括重要下裝、重置、刪除等動(dòng)作),并通過一定的響應(yīng)方式,實(shí)時(shí)地中止危險(xiǎn)行為,保護(hù)工控系統(tǒng)免受侵害。

    入侵防御基于特征庫或“黑名單”規(guī)則庫形式,規(guī)則庫中可內(nèi)置多條威脅事件,支持多種事件類型和協(xié)議類型,覆蓋針對(duì)工控系統(tǒng)的攻擊事件和惡意代碼。當(dāng)邊界網(wǎng)絡(luò)流量流經(jīng)隔離設(shè)備時(shí),設(shè)備對(duì)網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行識(shí)別和解析,并與規(guī)則庫中威脅事件進(jìn)行匹配,根據(jù)匹配原則判別是否發(fā)生了入侵行為。

    入侵防御用于檢測(cè)已知類型的攻擊行為,對(duì)于不在特征庫中的新類型的入侵行為無能為力。而協(xié)議白名單是建立“正?;顒?dòng)檔案”,可對(duì)正?;顒?dòng)以外的未知行為進(jìn)行檢測(cè)。黑白名單兩種技術(shù)相結(jié)合,可檢測(cè)出更廣泛的攻擊,包括已知的和未知的攻擊行為。

    4)安全保障

    隔離設(shè)備具有串口BYPASS 和以太網(wǎng)口BYPASS 功能,可保障在隔離設(shè)備異?;蛘邤嚯娗闆r下,隔離設(shè)備BYPASS 功能可迅速重新建立兩側(cè)業(yè)務(wù)連接,及時(shí)恢復(fù)通信。同時(shí)隔離設(shè)備軟硬件設(shè)計(jì)上采用多種措施保障協(xié)議過濾低延時(shí),實(shí)現(xiàn)工控系統(tǒng)邊界通信高可用性。

    4.2 物理隔離技術(shù)

    在生產(chǎn)控制大區(qū)與生產(chǎn)管理區(qū)之間,應(yīng)實(shí)現(xiàn)單向物理隔離,保證數(shù)據(jù)只能從生產(chǎn)控制大區(qū)向生產(chǎn)管理區(qū)單向傳遞,從而防止攻擊行為從外部網(wǎng)絡(luò)向內(nèi)部網(wǎng)絡(luò)進(jìn)行滲透或擴(kuò)散,保護(hù)內(nèi)部網(wǎng)絡(luò)。

    隔離裝置單向通信架構(gòu)如圖4 所示。內(nèi)網(wǎng)是高安全等級(jí)的工控系統(tǒng),外網(wǎng)是低安全等級(jí)的工控系統(tǒng)。正常情況下,數(shù)據(jù)交換單元、外網(wǎng)處理單元和內(nèi)網(wǎng)處理單元在物理上是完全斷開的。

    圖4 隔離裝置單向通信架構(gòu)Fig.4 Unidirectional communication architecture of isolation device

    隔離裝置由內(nèi)網(wǎng)處理單元、數(shù)據(jù)交換單元及外網(wǎng)處理單元組成。當(dāng)內(nèi)網(wǎng)高安全等級(jí)工控系統(tǒng)的數(shù)據(jù)需要傳遞到外網(wǎng)低安全等級(jí)工控系統(tǒng)時(shí),內(nèi)網(wǎng)系統(tǒng)對(duì)隔離裝置發(fā)起數(shù)據(jù)連接請(qǐng)求,然后隔離設(shè)備的內(nèi)網(wǎng)處理單元將通信數(shù)據(jù)的所有協(xié)議剝離,并寫入數(shù)據(jù)交換單元的高速數(shù)據(jù)傳輸通道中,同時(shí)對(duì)需要傳輸?shù)臄?shù)據(jù)進(jìn)行完整性和安全性檢查,如防病毒和惡意代碼等。

    當(dāng)數(shù)據(jù)全部通過數(shù)據(jù)交換單元的單向安全通道,隔離裝置的內(nèi)網(wǎng)處理單元立即中斷和內(nèi)網(wǎng)系統(tǒng)的連通,把單向安全通道里的數(shù)據(jù)推向外網(wǎng)側(cè),在外網(wǎng)處理單元收到數(shù)據(jù)并與外網(wǎng)成功建立數(shù)據(jù)連接后,對(duì)通訊內(nèi)容重新進(jìn)行TCP/IP 的封裝和應(yīng)用協(xié)議的封裝,隨即交給外網(wǎng)系統(tǒng)。

    在硬件控制邏輯電路收到完整的數(shù)據(jù)交換信號(hào)之后,隔離裝置立即切斷和外網(wǎng)的直接連接。

    當(dāng)外網(wǎng)的應(yīng)答數(shù)據(jù)需要傳輸?shù)絻?nèi)網(wǎng)的時(shí)候,必須通過專用反向安全通道進(jìn)行數(shù)據(jù)擺渡,傳輸原理與上述相同。硬件控制電路控制反向安全傳輸通道的硬件深度,應(yīng)答字節(jié)數(shù)不能大于一個(gè)字節(jié),并且一個(gè)字節(jié)只能表示0 或255這兩種狀態(tài),否則反向安全傳輸通道會(huì)將報(bào)文丟棄。

    物理隔離設(shè)備實(shí)現(xiàn)了無協(xié)議的純數(shù)據(jù),在沒有物理通道的情況下,數(shù)據(jù)通過隔離部件從內(nèi)網(wǎng)源端到達(dá)外網(wǎng)目的端,實(shí)現(xiàn)數(shù)據(jù)從內(nèi)網(wǎng)到外網(wǎng)的跨安全區(qū)的單向數(shù)據(jù)擺渡。

    4.3 物理斷開技術(shù)

    單向物理隔離設(shè)備尚存在一個(gè)字節(jié)的反向應(yīng)答,在核電生產(chǎn)管理區(qū)(安全區(qū)Ⅲ)至辦公內(nèi)網(wǎng)區(qū)(安全區(qū)IV)之間,要實(shí)現(xiàn)完全的物理斷開。

    物理斷開設(shè)備通過激光器的內(nèi)部設(shè)計(jì)和工作原理,利用激光的單向傳輸特性構(gòu)造唯一的、物理斷開的信息單向?qū)胪ǖ溃⑶腋鶕?jù)光傳輸?shù)奶攸c(diǎn),在實(shí)現(xiàn)網(wǎng)絡(luò)間無反饋的純單向數(shù)據(jù)傳輸?shù)耐瑫r(shí),又滿足數(shù)據(jù)的高性能傳輸要求。

    激光發(fā)射器只發(fā)射激光,激光為空間輸出形式。

    激光探測(cè)器在接收端接收光,且只接收約定頻段的激光信號(hào)。

    物理斷開設(shè)備數(shù)據(jù)通道架構(gòu)如圖5 所示。

    圖5 物理斷開設(shè)備數(shù)據(jù)通道架構(gòu)Fig.5 Data channel architecture of physically disconnected devices

    物理斷開設(shè)備能把數(shù)據(jù)從發(fā)送端網(wǎng)絡(luò)單向傳輸至接收端網(wǎng)絡(luò),在傳輸過程中根據(jù)策略對(duì)數(shù)據(jù)進(jìn)行合規(guī)性檢查、病毒掃描、源/目的用戶檢查等安全控制。在計(jì)算運(yùn)算的同時(shí)進(jìn)行自身安全防護(hù),以國產(chǎn)密碼為基因?qū)嵤┥矸葑R(shí)別、狀態(tài)度量、保密存儲(chǔ)等功能,從而排斥進(jìn)入機(jī)體的有害攻擊行為,增強(qiáng)自身免疫能力。

    5 結(jié)語

    本文基于核電DCS 網(wǎng)絡(luò)安全防護(hù)架構(gòu),提出了針對(duì)核電DCS 安全區(qū)域邊界隔離防護(hù)的三道防御線的解決方案,并對(duì)三道防御線的邏輯隔離、物理隔離、物理斷開的邊界隔離關(guān)鍵技術(shù)進(jìn)行了研究。解決方案通過限制及阻斷DCS網(wǎng)絡(luò)與外部網(wǎng)絡(luò)間的通信,建立安全區(qū)域邊界,可有效保障系統(tǒng)邊界安全。解決方案已在多個(gè)核電基地得到良好應(yīng)用,可為核電其他工控系統(tǒng)以及核電以外的其他高安全領(lǐng)域網(wǎng)絡(luò)安全防護(hù)邊界隔離提供借鑒及經(jīng)驗(yàn)。隨著網(wǎng)絡(luò)威脅的演變和攻擊技術(shù)的不斷進(jìn)步,安全區(qū)域邊界隔離解決方案也需要不斷優(yōu)化和改進(jìn),以應(yīng)對(duì)不斷變化的、復(fù)雜的新型威脅和攻擊,做好核電工控系統(tǒng)網(wǎng)絡(luò)安全防護(hù),保障核安全。

    猜你喜歡
    核電廠網(wǎng)絡(luò)安全物理
    核電廠蒸汽發(fā)生器一次側(cè)管嘴堵板研發(fā)和應(yīng)用
    PHM技術(shù)在核電廠電氣系統(tǒng)中的探索與實(shí)踐
    只因是物理
    井岡教育(2022年2期)2022-10-14 03:11:44
    核電廠起重機(jī)安全監(jiān)控管理系統(tǒng)的應(yīng)用
    處處留心皆物理
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
    上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
    核電廠主給水系統(tǒng)調(diào)試
    中國核電(2017年1期)2017-05-17 06:10:11
    三腳插頭上的物理知識(shí)
    不卡av一区二区三区| 最近最新中文字幕大全免费视频| 欧美乱色亚洲激情| 国产成人欧美在线观看| 香蕉国产在线看| 最近最新免费中文字幕在线| 91成年电影在线观看| 国产精品日韩av在线免费观看 | 真人一进一出gif抽搐免费| 一个人免费在线观看的高清视频| 美女大奶头视频| 欧美日韩黄片免| 中文亚洲av片在线观看爽| 久久人人爽av亚洲精品天堂| 国产人伦9x9x在线观看| 午夜久久久久精精品| 黑人欧美特级aaaaaa片| 777久久人妻少妇嫩草av网站| 搡老岳熟女国产| 国产一卡二卡三卡精品| 1024香蕉在线观看| 成人国产一区最新在线观看| 黄色 视频免费看| 亚洲电影在线观看av| 变态另类成人亚洲欧美熟女 | or卡值多少钱| 欧美黄色淫秽网站| 亚洲午夜理论影院| 久久香蕉精品热| 国产成人欧美| 9热在线视频观看99| 久久精品亚洲熟妇少妇任你| 免费一级毛片在线播放高清视频 | 日本欧美视频一区| 男女床上黄色一级片免费看| 国产av精品麻豆| 精品无人区乱码1区二区| 久久 成人 亚洲| 久久久久久人人人人人| 亚洲成av片中文字幕在线观看| 亚洲五月婷婷丁香| 最新美女视频免费是黄的| 麻豆成人av在线观看| 欧美黑人精品巨大| 母亲3免费完整高清在线观看| 成人三级做爰电影| 女性被躁到高潮视频| 在线视频色国产色| 久久久久久大精品| 麻豆av在线久日| 一边摸一边抽搐一进一小说| 亚洲性夜色夜夜综合| 精品国产美女av久久久久小说| 中文字幕人妻丝袜一区二区| 亚洲av日韩精品久久久久久密| 一级片免费观看大全| 欧美另类亚洲清纯唯美| 免费无遮挡裸体视频| 91九色精品人成在线观看| 日日摸夜夜添夜夜添小说| 成熟少妇高潮喷水视频| 99久久精品国产亚洲精品| 午夜老司机福利片| 99久久国产精品久久久| 中出人妻视频一区二区| 精品国产乱子伦一区二区三区| 亚洲 欧美 日韩 在线 免费| 一级a爱片免费观看的视频| 婷婷六月久久综合丁香| 亚洲中文字幕日韩| 一本大道久久a久久精品| 黑人巨大精品欧美一区二区mp4| 色哟哟哟哟哟哟| 精品人妻1区二区| 欧美黑人欧美精品刺激| 亚洲精品中文字幕在线视频| 亚洲国产精品sss在线观看| 亚洲无线在线观看| 后天国语完整版免费观看| 欧美大码av| 欧美激情久久久久久爽电影 | 这个男人来自地球电影免费观看| 亚洲av电影不卡..在线观看| 日韩国内少妇激情av| 亚洲av成人不卡在线观看播放网| 久久久水蜜桃国产精品网| 免费观看人在逋| 非洲黑人性xxxx精品又粗又长| 我的亚洲天堂| 精品少妇一区二区三区视频日本电影| 一级a爱片免费观看的视频| av在线天堂中文字幕| 亚洲人成电影免费在线| 怎么达到女性高潮| 国产午夜福利久久久久久| 欧美黑人精品巨大| 免费女性裸体啪啪无遮挡网站| 国产麻豆成人av免费视频| 成人亚洲精品av一区二区| 亚洲av片天天在线观看| 色哟哟哟哟哟哟| 国产av一区二区精品久久| 久久精品影院6| 在线观看午夜福利视频| 日韩欧美在线二视频| 欧美 亚洲 国产 日韩一| 国产精品影院久久| 欧美激情 高清一区二区三区| 亚洲av第一区精品v没综合| 久久久久久亚洲精品国产蜜桃av| 国产精品电影一区二区三区| 欧美亚洲日本最大视频资源| 少妇被粗大的猛进出69影院| 性色av乱码一区二区三区2| 国内精品久久久久久久电影| 夜夜躁狠狠躁天天躁| 亚洲欧美精品综合一区二区三区| 亚洲国产毛片av蜜桃av| 老汉色av国产亚洲站长工具| 一级片免费观看大全| 亚洲国产中文字幕在线视频| 免费在线观看日本一区| 97人妻天天添夜夜摸| 欧美+亚洲+日韩+国产| 欧美黄色片欧美黄色片| av有码第一页| 国产三级黄色录像| 亚洲av成人不卡在线观看播放网| 一级a爱片免费观看的视频| 少妇被粗大的猛进出69影院| 免费高清视频大片| 亚洲狠狠婷婷综合久久图片| 亚洲av电影在线进入| 精品国产乱码久久久久久男人| 日本a在线网址| 亚洲人成电影免费在线| 丰满人妻熟妇乱又伦精品不卡| 精品卡一卡二卡四卡免费| 亚洲欧美激情在线| 国产三级黄色录像| 少妇的丰满在线观看| 国语自产精品视频在线第100页| 国产欧美日韩一区二区三| 男人的好看免费观看在线视频 | 精品卡一卡二卡四卡免费| 久久 成人 亚洲| 波多野结衣巨乳人妻| 国产精品98久久久久久宅男小说| 在线观看www视频免费| 男人舔女人下体高潮全视频| 国产熟女午夜一区二区三区| 国产精品国产高清国产av| 久热这里只有精品99| 性色av乱码一区二区三区2| 欧美乱妇无乱码| 中文字幕另类日韩欧美亚洲嫩草| 久久中文字幕一级| 久久性视频一级片| 欧美黄色淫秽网站| 色播在线永久视频| 亚洲av成人不卡在线观看播放网| 一边摸一边抽搐一进一小说| 精品久久久久久久久久免费视频| 97人妻天天添夜夜摸| 午夜福利高清视频| 久久久国产欧美日韩av| 国产成人系列免费观看| 91成人精品电影| 日韩免费av在线播放| 天天躁夜夜躁狠狠躁躁| 久久国产精品影院| 91麻豆精品激情在线观看国产| 国产精品美女特级片免费视频播放器 | 国产av一区二区精品久久| 免费av毛片视频| 视频区欧美日本亚洲| 亚洲精华国产精华精| 操出白浆在线播放| 国内精品久久久久精免费| 精品人妻1区二区| 亚洲一码二码三码区别大吗| 亚洲一区高清亚洲精品| 久久午夜综合久久蜜桃| 久久午夜综合久久蜜桃| 免费在线观看日本一区| 国产免费男女视频| 12—13女人毛片做爰片一| 精品人妻在线不人妻| 久久亚洲真实| 国产亚洲精品av在线| 国产xxxxx性猛交| or卡值多少钱| 成人手机av| 国产熟女午夜一区二区三区| 狂野欧美激情性xxxx| 午夜久久久久精精品| 久久精品亚洲熟妇少妇任你| 99re在线观看精品视频| 高清毛片免费观看视频网站| 757午夜福利合集在线观看| 日本精品一区二区三区蜜桃| 法律面前人人平等表现在哪些方面| 国产午夜福利久久久久久| 搡老岳熟女国产| 99热只有精品国产| 欧美激情极品国产一区二区三区| 精品久久久久久久毛片微露脸| 一本久久中文字幕| 熟女少妇亚洲综合色aaa.| 在线十欧美十亚洲十日本专区| 免费在线观看完整版高清| 亚洲成a人片在线一区二区| 欧美激情久久久久久爽电影 | 十八禁人妻一区二区| 久久久国产成人免费| 人妻久久中文字幕网| 国产成人免费无遮挡视频| 超碰成人久久| 在线观看66精品国产| 婷婷六月久久综合丁香| 亚洲一卡2卡3卡4卡5卡精品中文| 在线观看66精品国产| 国产一区二区在线av高清观看| 99久久国产精品久久久| 免费在线观看日本一区| 亚洲自偷自拍图片 自拍| 亚洲 欧美 日韩 在线 免费| 国产高清视频在线播放一区| 日本精品一区二区三区蜜桃| 国产精品久久久久久人妻精品电影| 最新在线观看一区二区三区| 国产99白浆流出| 亚洲狠狠婷婷综合久久图片| 狂野欧美激情性xxxx| 超碰成人久久| 亚洲精品中文字幕在线视频| 国产三级在线视频| 两个人免费观看高清视频| 色播亚洲综合网| www国产在线视频色| 一本综合久久免费| 国产野战对白在线观看| 两个人视频免费观看高清| 亚洲成a人片在线一区二区| 啦啦啦韩国在线观看视频| 亚洲欧美精品综合一区二区三区| 男女下面进入的视频免费午夜 | 1024视频免费在线观看| 久久人人爽av亚洲精品天堂| 亚洲色图av天堂| 一区二区三区高清视频在线| avwww免费| 国产黄a三级三级三级人| 一级片免费观看大全| 午夜久久久在线观看| 欧美 亚洲 国产 日韩一| 啦啦啦免费观看视频1| 欧美日韩一级在线毛片| 曰老女人黄片| 一进一出好大好爽视频| 日本 欧美在线| 国产麻豆成人av免费视频| 亚洲精品国产一区二区精华液| 免费观看精品视频网站| 国语自产精品视频在线第100页| 亚洲国产精品sss在线观看| 91国产中文字幕| 一边摸一边抽搐一进一出视频| 国产精品九九99| 亚洲成a人片在线一区二区| 午夜福利影视在线免费观看| 精品电影一区二区在线| 人人妻人人爽人人添夜夜欢视频| 香蕉丝袜av| 欧美色欧美亚洲另类二区 | av视频免费观看在线观看| 久久久久久亚洲精品国产蜜桃av| 黄片播放在线免费| 亚洲专区国产一区二区| 啦啦啦免费观看视频1| 国产私拍福利视频在线观看| 亚洲av第一区精品v没综合| 18禁黄网站禁片午夜丰满| 夜夜躁狠狠躁天天躁| 黄色 视频免费看| www.999成人在线观看| 极品人妻少妇av视频| 不卡av一区二区三区| 久久精品aⅴ一区二区三区四区| 亚洲免费av在线视频| 国产在线精品亚洲第一网站| 国产又色又爽无遮挡免费看| 久久久久久大精品| 亚洲人成电影观看| 欧美一级毛片孕妇| 激情在线观看视频在线高清| av在线播放免费不卡| 夜夜爽天天搞| 50天的宝宝边吃奶边哭怎么回事| 男女下面进入的视频免费午夜 | 亚洲伊人色综图| 丰满的人妻完整版| АⅤ资源中文在线天堂| 99在线视频只有这里精品首页| 高潮久久久久久久久久久不卡| 国产精品久久久久久亚洲av鲁大| 99精品久久久久人妻精品| 成人特级黄色片久久久久久久| 电影成人av| 日韩国内少妇激情av| 亚洲熟妇中文字幕五十中出| 精品无人区乱码1区二区| 91在线观看av| av天堂在线播放| 免费高清在线观看日韩| 日本一区二区免费在线视频| 九色国产91popny在线| 成人特级黄色片久久久久久久| 日韩三级视频一区二区三区| 成人亚洲精品av一区二区| 欧美日本亚洲视频在线播放| 欧美在线一区亚洲| www.熟女人妻精品国产| 一区二区三区激情视频| 午夜福利欧美成人| 天堂√8在线中文| 欧美色视频一区免费| 麻豆一二三区av精品| 亚洲欧美日韩无卡精品| 波多野结衣一区麻豆| 亚洲五月色婷婷综合| 免费高清在线观看日韩| www.精华液| 麻豆成人av在线观看| 精品人妻在线不人妻| 啪啪无遮挡十八禁网站| 中出人妻视频一区二区| 国产精品98久久久久久宅男小说| 黄色女人牲交| 99在线视频只有这里精品首页| 欧美国产精品va在线观看不卡| 国产av精品麻豆| 看片在线看免费视频| 一区福利在线观看| 欧美乱妇无乱码| 人妻丰满熟妇av一区二区三区| 亚洲欧美激情在线| 国产91精品成人一区二区三区| 一级片免费观看大全| 高潮久久久久久久久久久不卡| 欧美亚洲日本最大视频资源| 日韩视频一区二区在线观看| 国产精品永久免费网站| 日韩欧美一区视频在线观看| 老司机福利观看| ponron亚洲| 亚洲九九香蕉| aaaaa片日本免费| 欧美日本视频| 伊人久久大香线蕉亚洲五| 90打野战视频偷拍视频| 精品一区二区三区四区五区乱码| 成人国产综合亚洲| 国产精品av久久久久免费| 亚洲国产日韩欧美精品在线观看 | 女性被躁到高潮视频| av中文乱码字幕在线| 国内毛片毛片毛片毛片毛片| 国产精品亚洲av一区麻豆| 又紧又爽又黄一区二区| 欧美日本中文国产一区发布| 在线播放国产精品三级| 国产欧美日韩一区二区三| 十分钟在线观看高清视频www| 国产一区二区三区视频了| 国内毛片毛片毛片毛片毛片| 亚洲成国产人片在线观看| 国产午夜福利久久久久久| 精品久久久久久久毛片微露脸| 成年女人毛片免费观看观看9| 不卡av一区二区三区| 国产蜜桃级精品一区二区三区| 午夜福利视频1000在线观看 | 精品久久久久久,| 香蕉国产在线看| 老熟妇乱子伦视频在线观看| 黄频高清免费视频| 国产精品国产高清国产av| 黄色视频,在线免费观看| 高潮久久久久久久久久久不卡| 欧美黑人精品巨大| av片东京热男人的天堂| 国产亚洲精品久久久久5区| 老司机福利观看| 老熟妇仑乱视频hdxx| 色播亚洲综合网| 精品久久久久久成人av| 国产精品影院久久| 国产色视频综合| 一级a爱视频在线免费观看| 18美女黄网站色大片免费观看| 老司机在亚洲福利影院| 久久香蕉国产精品| 黄色丝袜av网址大全| 老汉色∧v一级毛片| 久久久久久大精品| 女人精品久久久久毛片| 国产精品国产高清国产av| 美女高潮喷水抽搐中文字幕| 日韩一卡2卡3卡4卡2021年| 女性被躁到高潮视频| 亚洲精品粉嫩美女一区| 免费在线观看日本一区| 亚洲av电影在线进入| 国产伦一二天堂av在线观看| 午夜福利免费观看在线| 欧美久久黑人一区二区| 久久国产乱子伦精品免费另类| 18禁裸乳无遮挡免费网站照片 | 亚洲狠狠婷婷综合久久图片| 午夜久久久在线观看| 一进一出抽搐gif免费好疼| 99国产精品一区二区蜜桃av| 757午夜福利合集在线观看| 老鸭窝网址在线观看| 欧美日韩瑟瑟在线播放| 色综合站精品国产| www.熟女人妻精品国产| 一区二区三区高清视频在线| 久久人妻福利社区极品人妻图片| 久久精品国产99精品国产亚洲性色 | 18禁观看日本| 国产麻豆成人av免费视频| 婷婷精品国产亚洲av在线| 性欧美人与动物交配| 一a级毛片在线观看| 正在播放国产对白刺激| 亚洲男人天堂网一区| 丁香六月欧美| 男女之事视频高清在线观看| 久久国产精品影院| 久久久国产欧美日韩av| 久久人人精品亚洲av| 久久久久久亚洲精品国产蜜桃av| 亚洲欧美日韩无卡精品| 日本vs欧美在线观看视频| ponron亚洲| 久久久久国内视频| 成人永久免费在线观看视频| 欧美黄色片欧美黄色片| www国产在线视频色| 国产午夜福利久久久久久| 亚洲aⅴ乱码一区二区在线播放 | 人人妻人人爽人人添夜夜欢视频| 欧美中文综合在线视频| 午夜影院日韩av| 69精品国产乱码久久久| 亚洲最大成人中文| 天堂√8在线中文| 欧美另类亚洲清纯唯美| 亚洲中文字幕一区二区三区有码在线看 | 日韩欧美一区二区三区在线观看| 50天的宝宝边吃奶边哭怎么回事| 精品乱码久久久久久99久播| 午夜成年电影在线免费观看| ponron亚洲| 久久久久久久久久久久大奶| 日日爽夜夜爽网站| 一区二区日韩欧美中文字幕| 女警被强在线播放| 精品少妇一区二区三区视频日本电影| 淫秽高清视频在线观看| 夜夜躁狠狠躁天天躁| 一级a爱片免费观看的视频| 欧美日韩福利视频一区二区| 999精品在线视频| 国产成人影院久久av| 少妇熟女aⅴ在线视频| 长腿黑丝高跟| 国产亚洲欧美精品永久| 伊人久久大香线蕉亚洲五| 久久亚洲真实| 一本大道久久a久久精品| 国产精品九九99| 国产精品一区二区免费欧美| 国产精品香港三级国产av潘金莲| x7x7x7水蜜桃| 欧美+亚洲+日韩+国产| 成人三级做爰电影| 一二三四社区在线视频社区8| 日韩大尺度精品在线看网址 | 欧美一级毛片孕妇| 999久久久国产精品视频| 久久精品成人免费网站| netflix在线观看网站| 他把我摸到了高潮在线观看| aaaaa片日本免费| 国产午夜福利久久久久久| cao死你这个sao货| 两性午夜刺激爽爽歪歪视频在线观看 | 韩国av一区二区三区四区| av有码第一页| 久久热在线av| 婷婷六月久久综合丁香| 熟女少妇亚洲综合色aaa.| 亚洲欧美日韩无卡精品| 啦啦啦 在线观看视频| 三级毛片av免费| 久久久久久免费高清国产稀缺| 麻豆av在线久日| 亚洲自偷自拍图片 自拍| 欧美日韩亚洲综合一区二区三区_| 精品久久久精品久久久| 最近最新中文字幕大全免费视频| 999精品在线视频| 久久精品国产99精品国产亚洲性色 | 黄频高清免费视频| 一级黄色大片毛片| 黄片大片在线免费观看| 色哟哟哟哟哟哟| 一区在线观看完整版| 亚洲色图av天堂| 亚洲七黄色美女视频| 黄色毛片三级朝国网站| 欧美黄色片欧美黄色片| 老司机午夜十八禁免费视频| 纯流量卡能插随身wifi吗| 成年人黄色毛片网站| 成人特级黄色片久久久久久久| 色精品久久人妻99蜜桃| 国产精品亚洲一级av第二区| av片东京热男人的天堂| 亚洲第一青青草原| 又黄又粗又硬又大视频| 午夜精品在线福利| 男女午夜视频在线观看| 亚洲情色 制服丝袜| 19禁男女啪啪无遮挡网站| 一级毛片高清免费大全| 精品久久久久久久毛片微露脸| 亚洲色图综合在线观看| 91精品三级在线观看| 亚洲avbb在线观看| 国产精品久久久av美女十八| 欧美日韩福利视频一区二区| 欧美日韩黄片免| 欧美色视频一区免费| 精品一区二区三区视频在线观看免费| 又大又爽又粗| 午夜激情av网站| 人人妻人人澡人人看| 久久精品国产亚洲av香蕉五月| 淫妇啪啪啪对白视频| 国产黄a三级三级三级人| 一区二区三区国产精品乱码| 久久精品影院6| 国产99久久九九免费精品| 免费av毛片视频| 午夜久久久在线观看| 在线视频色国产色| e午夜精品久久久久久久| 亚洲成人精品中文字幕电影| x7x7x7水蜜桃| 99国产极品粉嫩在线观看| 久久久久久亚洲精品国产蜜桃av| 日本 av在线| 热re99久久国产66热| 99riav亚洲国产免费| 亚洲全国av大片| 久久精品国产99精品国产亚洲性色 | 国产视频一区二区在线看| a级毛片在线看网站| 亚洲午夜精品一区,二区,三区| 国产伦人伦偷精品视频| 亚洲自偷自拍图片 自拍| 亚洲精品中文字幕一二三四区| 精品卡一卡二卡四卡免费| 欧美日韩亚洲综合一区二区三区_| 欧美激情久久久久久爽电影 | 欧美日韩中文字幕国产精品一区二区三区 | 男人舔女人下体高潮全视频| 亚洲中文日韩欧美视频| 高清毛片免费观看视频网站| 一级a爱片免费观看的视频| 丁香六月欧美| 日韩高清综合在线| 97人妻精品一区二区三区麻豆 | 久久精品亚洲熟妇少妇任你| 国产欧美日韩综合在线一区二区| 欧美午夜高清在线| 欧美乱色亚洲激情| 亚洲人成电影免费在线| 丰满的人妻完整版| 老司机深夜福利视频在线观看| av福利片在线| 亚洲激情在线av| 99国产精品一区二区三区| 18禁黄网站禁片午夜丰满| 国产精品免费一区二区三区在线| 欧美精品啪啪一区二区三区| 国产成人一区二区三区免费视频网站| 日韩欧美三级三区| 老熟妇乱子伦视频在线观看| 亚洲成a人片在线一区二区| 长腿黑丝高跟| 麻豆成人av在线观看| 久久久久国产一级毛片高清牌| 久久久久久国产a免费观看| 一边摸一边做爽爽视频免费| 色综合欧美亚洲国产小说| 成人免费观看视频高清| 动漫黄色视频在线观看| 精品久久久久久成人av| 国内毛片毛片毛片毛片毛片| 午夜福利高清视频|