日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

最新廣告
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計算2025年會
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 案例 >> 案例首頁

案例頻道

智能工業(yè)防火墻新技術(shù)
  • 企業(yè):     領(lǐng)域:工控系統(tǒng)信息安全    
  • 點擊數(shù):986     發(fā)布時間:2018-06-15 13:31:26
  • 分享到:

摘要:兩化融合、工業(yè)互聯(lián)網(wǎng)等技術(shù)的發(fā)展,在提高企業(yè)生產(chǎn)和管理效率的同時,也使得生產(chǎn)網(wǎng)的網(wǎng)絡(luò)安全面臨著嚴峻的考驗。本文著重介紹智能工業(yè)防火墻、智能機器學(xué)習(xí)、深度數(shù)據(jù)包解析、特征匹配、黑白名單結(jié)合、工業(yè)級硬件等新技術(shù),以及智能工業(yè)防火墻在實際生產(chǎn)中的應(yīng)用模式。
關(guān)鍵詞:工控網(wǎng)絡(luò);網(wǎng)絡(luò)安全;工業(yè)防火墻;深度包解析;特征匹配;白名單
Abstract: With the development of integration between information technology and industrialization and the industrial Internet, the efficiency of production and management have been improved, which in turns, makes the security network a severe challenge.
This paper mainly introduces intelligent industrial firewall, intelligent machine learning, deep packet analysis, feature matching, black and white list combination, industrial hardware, as well as the application mode of intelligent industrial firewall in actual production.
Key words: Industrial control network; Network security; Industrial firewall; Deep packet analysis; Feature matching; White list

1 引言
工業(yè)控制系統(tǒng)是SCADA、DCS、PLC等多種類型控制系統(tǒng)的總稱 [1] ,被廣泛應(yīng)用于核設(shè)施、電子、航空航天、汽車、冶金、石油化工、電力、先進制造等國家關(guān)鍵基礎(chǔ)設(shè)施之中。而工控網(wǎng)絡(luò)在設(shè)計之初只注重實時性而忽略了一些安全設(shè)計,使得工控網(wǎng)絡(luò)自身的網(wǎng)絡(luò)安全問題越來越多地突顯出來 [2、3] ,例如操作系統(tǒng)版本老舊、無法更新補丁、通信協(xié)議無加密認證、使用默認的密碼、設(shè)備廠商遠程維護等。
 
    防火墻的標(biāo)準(zhǔn)定義 [4] 是部署于不同安全域之間,具備網(wǎng)絡(luò)層訪問控制及過濾功能,并具備應(yīng)用層協(xié)議分析、控制及內(nèi)容檢測等功能,因此防火墻是工業(yè)控制系統(tǒng)區(qū)域有效隔離的設(shè)備。傳統(tǒng)的防火墻無法識別工業(yè)現(xiàn)場協(xié)議、無法深度解析工業(yè)控制業(yè)務(wù)數(shù)據(jù)、無法適應(yīng)工業(yè)現(xiàn)場的惡劣工作環(huán)境,從而在工業(yè)控制網(wǎng)絡(luò)中的應(yīng)用過程中出現(xiàn)各種問題,所以亟需一款能夠滿足工業(yè)現(xiàn)場實時性、可靠性,能夠深度識別控制業(yè)務(wù)的防火墻產(chǎn)品,實現(xiàn)工業(yè)控制網(wǎng)絡(luò)與外部其他網(wǎng)絡(luò),工業(yè)控制網(wǎng)絡(luò)內(nèi)部不同業(yè)務(wù)的邊界隔離和訪問控制。

2 信息系統(tǒng)與工業(yè)控制系統(tǒng)的區(qū)別
當(dāng)前信息安全的通常意義是指辦公和互聯(lián)網(wǎng)網(wǎng)絡(luò)的信息安全,其安全性目標(biāo)體現(xiàn)在信息的保密性、安全性和完整性三方面;而工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全的目標(biāo)是保證工業(yè)控制系統(tǒng)長時間、無間斷地穩(wěn)定、可靠、精確地運行,和信息安全相比,工控網(wǎng)絡(luò)自身的特殊技術(shù)特點決定了工控網(wǎng)絡(luò)的安全防護不能簡單沿用已有的信息安全技術(shù)。
   工控網(wǎng)絡(luò)和信息網(wǎng)絡(luò)的本質(zhì)區(qū)別 [5、6] 主要體現(xiàn)在:
(1)網(wǎng)絡(luò)通訊協(xié)議不同。信息網(wǎng)絡(luò)通信協(xié)議常見的如tfp,http,telnet等協(xié)議,而工業(yè)控制網(wǎng)絡(luò)采用工業(yè)控制系統(tǒng)特有的協(xié)議,例如Modbus、OPC、IEC-104、DNP3、PROFINET等,大多數(shù)是為了提高效率與可靠性而設(shè)計,而放棄了安全特性如認證和加密等,從而可能讓有漏洞的協(xié)議暴露于攻擊之下。
(2)工控網(wǎng)絡(luò)相對信息系統(tǒng)對穩(wěn)定性要求高。大多數(shù)工控系統(tǒng)需要連續(xù)不間斷工作,某些情況下正在生產(chǎn)的產(chǎn)品或正在使用的設(shè)備比信息更加重要,因此在系統(tǒng)自動化生產(chǎn)過程中非預(yù)期的斷電、停機開機操作,會影響到生產(chǎn)。
(3)系統(tǒng)運行軟硬件環(huán)境不同,工控系統(tǒng)在使用壽命的設(shè)計上比信息系統(tǒng)長得多,導(dǎo)致其運行環(huán)境相對落后于當(dāng)前主流的信息技術(shù)。同時,由于工控系統(tǒng)的更新代價高,所以現(xiàn)場還在沿用舊的操作系統(tǒng),甚至是微軟不再維護的Windows XP操作系統(tǒng)。
(4)工控系統(tǒng)更新代價高,無法像辦公網(wǎng)或互聯(lián)網(wǎng)通過打補丁來封堵安全缺陷,任何環(huán)節(jié)的升級失敗或出錯將造成整個工控系統(tǒng)的不可用,給工業(yè)生產(chǎn)帶來巨大的損失。
(5)工控網(wǎng)絡(luò)不同于互聯(lián)網(wǎng)和辦公網(wǎng),其網(wǎng)絡(luò)結(jié)構(gòu)和網(wǎng)絡(luò)流行為對控制信號的傳輸時延、傳輸可靠性、傳輸穩(wěn)定性要求非常高,數(shù)據(jù)丟失、延遲、亂序傳輸?shù)榷紝⒔o控制系統(tǒng)帶來嚴重的問題。
(6)現(xiàn)場運行的自然環(huán)境不同。工業(yè)控制系統(tǒng)的工業(yè)現(xiàn)場環(huán)境惡劣,如需要在野外零下幾十度的低溫、潮濕、高原、鹽霧等環(huán)境中正常運行,而IT信息系統(tǒng)通常在恒溫、恒濕的機房中。
由于上述工控網(wǎng)絡(luò)和辦公互聯(lián)網(wǎng)的本質(zhì)區(qū)別決定了基于辦公網(wǎng)和互聯(lián)網(wǎng)設(shè)計的傳統(tǒng)IT防火墻無法有效地保護工控網(wǎng)絡(luò)的安全。
3 智能工業(yè)防火墻新技術(shù)分析
3.1 技術(shù)背景
智能工業(yè)防火墻的核心使命是實現(xiàn)工業(yè)控制網(wǎng)絡(luò)與外部其他網(wǎng)絡(luò),工業(yè)控制網(wǎng)絡(luò)內(nèi)部不同業(yè)務(wù)的邊界隔離和訪問控制。然而對于智能工業(yè)防火墻的使用,大部分業(yè)主還是存在多方面的擔(dān)心的,主要體現(xiàn)在串行接入、攔截重要指令、影響正常生產(chǎn)等方面。工業(yè)控制系統(tǒng)由于對實時性和穩(wěn)定性的要求高,所以首先其硬件上的可靠性和穩(wěn)定性必須保證,適應(yīng)工業(yè)特殊環(huán)境,其次,智能工業(yè)防火墻必須支持工業(yè)協(xié)議的深度解析功能,如支持對Modbus TCP、OPC、IEC-104、DNP3、PROFINET等工業(yè)協(xié)議的深度解析,甚至包括協(xié)議的指令級別、寄存器級別、值域級別,實現(xiàn)對協(xié)議通信內(nèi)容的深度解析、過濾、阻斷、報警、審計等各類功能。
不僅如此,智能工業(yè)防火墻的部署方式和工作方式必須靈活,在實現(xiàn)安全防護的同時不影響正常生產(chǎn)。
3.2 技術(shù)原理
基于以上的需求,智能工業(yè)防火墻應(yīng)運而生,軟件層面上智能工業(yè)防火墻技術(shù)融合智能機器學(xué)習(xí)技術(shù) [7] 、深度數(shù)據(jù)包解析技術(shù)、特征匹配技術(shù) [8] ,實現(xiàn)對多種工控網(wǎng)絡(luò)協(xié)議數(shù)據(jù)的檢查、過濾、報警、阻斷。既實現(xiàn)基于工業(yè)漏洞庫的黑名單被動防御功能,又實現(xiàn)基于智能機器學(xué)習(xí)引擎的白名單主動防御功能。硬件層面上,智能工業(yè)防火墻技術(shù)強調(diào)具有全封閉、無風(fēng)扇、多電源冗余、硬件加密等適用工業(yè)環(huán)境的特點,確保達到工業(yè)級
可靠性和穩(wěn)定性要求。
(1) 智能機器學(xué)習(xí)技術(shù)
智能學(xué)習(xí)技術(shù)包括監(jiān)督式學(xué)習(xí)(Supervisedlearning)技術(shù)和非監(jiān)督式學(xué)習(xí)(UnsupervisedLearning)技術(shù),應(yīng)用于工業(yè)環(huán)境的智能機器學(xué)習(xí)技術(shù)需要實現(xiàn)自動收集、分析和學(xué)習(xí)系統(tǒng)正常運行狀態(tài)下的數(shù)據(jù)行為,并在此基礎(chǔ)上智能提取用戶節(jié)點的行為特征,自動生成容易理解的操作規(guī)則和白名單,實現(xiàn)自動化特征規(guī)則的提取和生成,對規(guī)則以外的異常數(shù)據(jù)和操作行為進行告警或限制。圖1簡單介紹了非監(jiān)督式學(xué)習(xí)和監(jiān)督式學(xué)習(xí)的工作原理,以及綜合二者優(yōu)點的智能機器學(xué)習(xí)引擎技術(shù)的工作原理。

1.jpg

智能機器學(xué)習(xí)技術(shù)通過分析用戶網(wǎng)絡(luò)數(shù)據(jù),發(fā)現(xiàn)設(shè)備和網(wǎng)絡(luò)協(xié)議之間的邏輯關(guān)系和相似程度,在此基礎(chǔ)上自動優(yōu)化學(xué)習(xí)到的規(guī)則和策略,并且根據(jù)網(wǎng)絡(luò)拓撲的實際情況與環(huán)境,自動組合出適用的新規(guī)則和策略。當(dāng)策略和規(guī)則之間存在相互沖突和異常時,綜合分析并調(diào)整規(guī)則和策略之間的匹配程度,同時自動部署最優(yōu)化規(guī)則到不同的智能工業(yè)防火墻。
(2) 深度數(shù)據(jù)包解析技術(shù)
對各大主流工業(yè)控制協(xié)議深入解析,識別出協(xié)議中的各種要素及協(xié)議所承載的業(yè)務(wù)內(nèi)容,并對這些數(shù)據(jù)進行快速解析,以還原其原始通信信息。根據(jù)解析后的原始信息,檢測其中是否包含威脅以及敏感內(nèi)容。對不同行業(yè)的工控系統(tǒng),采取相應(yīng)針對性的數(shù)據(jù)包探測機制和解析策略。在遵循工業(yè)控制系統(tǒng)可用性與完整性的基礎(chǔ)上,檢測出數(shù)據(jù)包的有效內(nèi)容特征、負載和可用匹配信息,進而生成白名單。例如:針對Modbus協(xié)議中的操作碼、設(shè)備地址、寄存器范圍和讀寫屬性等進行檢查,更能精準(zhǔn)地判斷出非法操作、異常事件、外部攻擊。同時結(jié)合基于對已知的工控軟件漏洞、控制器漏洞、操作系統(tǒng)漏洞、Exploit-kit特征、Shellcode特征、蠕蟲木馬的通訊特征、僵尸網(wǎng)絡(luò)的C&C通訊特征等黑名單防護簽名庫,根據(jù)系統(tǒng)的重要性制定相應(yīng)的安全策略,如選擇阻斷還是告警的方式。

TIM截圖20180615131557.jpg

(3) 特征匹配技術(shù)
特征匹配技術(shù)以深度數(shù)據(jù)包解析技術(shù)為基礎(chǔ),并結(jié)合智能機器學(xué)習(xí)技術(shù),實現(xiàn)數(shù)據(jù)包特征匹配功能。結(jié)合工業(yè)控制網(wǎng)絡(luò)系統(tǒng)對于實時性的要求,特征匹配技術(shù)能夠自動最小化策略更改和部署過程中的更新延時,并且能在無需重啟的情況下,實時在線完成特征規(guī)則的更改與部署。通過高效的比對分析和算法,大幅度避免特征匹配引擎執(zhí)行過程中對于重復(fù)數(shù)據(jù)包的解析匹配,有效提升特征匹配引擎性能,為滿足工業(yè)控制網(wǎng)絡(luò)對實時性和可靠性的特殊要求提供技術(shù)保障。由于工業(yè)協(xié)議的不統(tǒng)一,故存在多種變種,所以智能工業(yè)防火墻同時為用戶提供高度開放的第三方開發(fā)者工具包,滿足企業(yè)自身內(nèi)部功能應(yīng)用的開發(fā)需求。
(4) 黑白名單相結(jié)合的防御技術(shù)
基于工業(yè)漏洞庫實現(xiàn)黑白單入侵防御功能,所有的已知工業(yè)設(shè)備和網(wǎng)絡(luò)漏洞均列入黑名單,入侵防御功能通過分析、匹配、判斷工控網(wǎng)絡(luò)行為,對符合漏洞庫的異常數(shù)據(jù)和行為進行阻斷或告警,從而避免工業(yè)控制網(wǎng)絡(luò)受到已知漏洞的破壞。
白名單通過機器智能學(xué)習(xí)引擎技術(shù)自動生成,也可以添加用戶自定義的工控網(wǎng)絡(luò)正常行為,與網(wǎng)絡(luò)中的實時傳輸數(shù)據(jù)進行比較、匹配、判斷。如果發(fā)現(xiàn)其用戶節(jié)點的行為不符合白名單中的行為特征,將會對此行為進行阻斷或告警,以此避免工業(yè)控制網(wǎng)絡(luò)受到未知漏洞威脅,同時阻止誤操作帶來的危害。
(5) 嚴苛的工業(yè)級硬件技術(shù)
為保障工業(yè)控制系統(tǒng)的可用性,智能工業(yè)防火墻支持硬件Bypass能力。當(dāng)檢測到設(shè)備掉電、軟件宕機等異常情況時觸發(fā)旁通功能,以保障業(yè)務(wù)通信的可用性,而無需擔(dān)心斷網(wǎng)和停車。同時為了適應(yīng)環(huán)境嚴苛的生產(chǎn)現(xiàn)場,智能工業(yè)防火墻采用無風(fēng)扇設(shè)計、導(dǎo)軌式安裝,并支持低功耗、防塵防輻射等。
3.3 應(yīng)用場景

4.jpg

工業(yè)企業(yè)的生產(chǎn)控制網(wǎng)絡(luò),不允許任何來自外部不可信的連接或流量接入到內(nèi)部網(wǎng)絡(luò),僅允許內(nèi)部生產(chǎn)數(shù)據(jù)根據(jù)約定的協(xié)議、內(nèi)容和發(fā)送周期,發(fā)送給生產(chǎn)管理區(qū),管理層進行相應(yīng)的數(shù)據(jù)提取和分析決策。一般組成的網(wǎng)絡(luò)架構(gòu)如圖3所示 [9] 。
針對圖3中的網(wǎng)絡(luò)架構(gòu),可以在生產(chǎn)控制區(qū)和生產(chǎn)管理區(qū)之間采用智能工業(yè)防火墻技術(shù),針對特定的工業(yè)協(xié)議進行訪問控制,阻斷互聯(lián)網(wǎng)通用協(xié)議進入到生產(chǎn)控制網(wǎng),阻斷針對工業(yè)控制系統(tǒng)漏洞進行的滲透攻擊,僅允許生產(chǎn)管理區(qū)需要的數(shù)據(jù)從生產(chǎn)控制區(qū)外發(fā)。
4 總結(jié)與展望
在當(dāng)前智能制造新形勢下,安全問題不斷增多與惡化,對智能工業(yè)防火墻提出了更高要求。雖然智能工業(yè)防火墻采用了多種適應(yīng)工業(yè)控制系統(tǒng)特殊環(huán)境的網(wǎng)絡(luò)安全技術(shù),但是需要更多的實踐才能更好地去迭代促進產(chǎn)品的成熟,為了真正發(fā)揮智能工業(yè)防火墻安全防護作用,需要企業(yè)用戶、工業(yè)控制系統(tǒng)集成商、工藝專家、網(wǎng)絡(luò)安全廠家等各方面的力量優(yōu)勢互補,促進智能工業(yè)防火墻的應(yīng)用越來越成熟。

摘自《自動化博覽》2018年5月刊

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: jizzjizz在线-jizzxxxx18国产高清-jizzxxxx18中国-jizzxxxx18中国农村-欧美高清一区-欧美高清一区二区 | 欧美精品久久久亚洲,欧美国产第一页,亚欧成人一区二区,久久精品一区二区影院,国产成人精品综合久久久,亚洲国产精品一区 | 99国产精品欧美久久久久久影院,日本不卡中文字幕,国产片在线观看播放,日韩国产欧美在线观看,久久综合狠狠综合久久97色,婷婷在线影院 | 亚洲成人777777-亚洲成av人在线视-亚洲成av人影片在线观看-亚洲成av人片在线观看-玖玖色资源-玖玖色在线 | 甜性涩爱在线播放-甜性涩爱下载-甜性涩爱全集在线观看-甜性涩爱免费下载-国产成人午夜精品免费视频-国产成人无码一区AV在线观看 极品少妇粉嫩小泬啪啪AV-极品少妇粉嫩小泬啪啪小说-极品少妇高潮啪啪AV无码-极品少妇伦理一区二区-极品少妇小泬50PTHEPON-极品夜夜嗨久久精品17c | 精品午夜一区二区三区在线观看-精品午夜视频-精品午夜寂寞影院在线观看-精品午夜寂寞黄网站在线-日夜啪啪一区二区三区-日日摸天天爽天天爽视频 | 激情www,国产成人爱情动作片在线观看,五月天婷婷在线观看高清,欧美美女福利视频,五月激激激综合网色播免费,国产亚洲欧美日韩综合另类 | 青草免费在线观看-青草免费在线-青草免费观看-青草久草视频-国产国语一级毛片-国产国语一级a毛片高清视频 | 在线久色-在线久草-在线久-在线精品自拍亚洲第一区-久久在视频-久久在精品线影院精品国产 | 亚洲幼女网-亚洲呦女专区-亚洲永久在线观看-亚洲永久免费视频-精品久久香蕉国产线看观看麻豆-精品久久日日躁夜夜躁AV | 中文字幕在线观看网址-中文字幕在线观看网站-中文字幕在线观看国产-中文字幕在线观看-开心片色99xxxx-开心久久激情 | 国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品 | 免费一区在线-免费一区视频-免费一区区三区四区-免费一区二区视频-97dyy影院理论片-97caoporn | 国产精品jlzz视频-国产精品jizz在线观看直播-国产精品jizz在线观看网站-国产精品jizz在线观看软件-日日爽夜夜操-日日爽天天干 | 免费黄色在线播放-免费黄色一级片-免费黄色一级毛片-免费黄色一级-亚洲婷婷综合网-亚洲婷婷天堂在线综合 | 欧美成人全部免费观看1314色-欧美成人全部费免网站-欧美成人片在线-欧美成人免费在线视频-欧美成人免费在线观看-欧美成人免费在线 | 婷婷五色,五月天激情婷婷大综合,亚洲综合久久久久久中文字幕,国产ww久久久久久久久久,婷婷综合缴情亚洲五月伊,欧美日韩不卡在线 九九香蕉-九九线精品视频-九九五月天-九九天天影视-天天干b-天天干2018 | 国产精品亚洲日韩欧美色窝窝-国产精品亚洲日韩欧美色窝窝色-国产精品亚洲色婷婷-国产精品亚洲色婷婷99久久精品-国产精品亚洲色婷婷久久99精品-国产精品亚洲色图在线观看 | 免费的成人a视频在线观看-免费岛国小视频在线观看-免费岛国-免费大香伊蕉在人线国产-免费大片黄在线观看日本-免费大片黄手机在线观看 | 久久99国产精品一区二区,欧美日韩另类在线,婷婷四月开心色房播播网,收集最新中文国产中文字幕,亚洲综合激情六月婷婷在线观看,欧美一级淫片 | 97av在线,五月婷婷综合基地,国产精品永久在线,国产精品主播视频,欧美les免费观看网站,青青青草国产 | 欧美精品久久久亚洲,欧美国产第一页,亚欧成人一区二区,久久精品一区二区影院,国产成人精品综合久久久,亚洲国产精品一区 | 日本特黄一级-日本特黄特色aa大片免费-日本特黄特色aaa大片免费-日本特黄特黄aaaaa大片-二级特黄绝大片免费视频大片-二级片在线观看 | 又大又粗好舒服好爽视频-又大又白g奶-又粗又长又爽又大硬又黄-又粗又长又黄又爽视频-久久久久中文-久久久久这里只有精品 | 日本免费在线观看视频-日本免费在线-日本免费一区二区在线观看-日本免费一区二区视频-2017国产小视频-2017能在线观看的网站 | 莜田优在线观看-尤物最新网址-尤物综合-尤物自拍-久久久久久网址-久久久久久网站 | 日本a天堂,亚洲精品乱码久久久久久,欧美精品一区二区三区在线播放,国产亚洲视频在线观看,国产丰满眼镜女在线观看,亚洲日韩欧美综合 | 波多野结衣中文字幕教师-波多野结衣中文字幕2022免费-波多野结衣中文在线观看-波多野结衣中文在线播放-波多野结衣中文一区-波多野结衣中文丝袜字幕 | 日本xxxxx18护士xxx-日本xxxxwwww-日本xxxx1819黑人-日本xxxbbb0oo-国产精品免费看久久久-国产精品免费久久久免费 | 亚洲香蕉久久综合网-亚洲香蕉久久一区二区三区四区-亚洲香蕉久久一区二区-亚洲香蕉国产高清在线播放-净空法师最新忏悔文-精油按摩理论片 | 四虎永久免费影院在线-四虎永久免费影院-四虎永久免费网站免费观看-四虎永久免费观看-国产精品麻豆综合在线-国产精品麻豆一区二区三区 | 日韩伦理在线-日韩伦理片-日韩久久网-日韩精选-日韩精品综合-日韩精品资源 | 色婷婷在线观看视频-色婷婷在线播放-色婷婷一区二区三区四区成人网-色婷婷亚洲综合-黄色免费网站在线看-黄色免费网站在线观看 | 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 在线亚洲不卡,三上悠亚一区二区观看,91伊人久久,婷婷激情五月,中文字幕久久精品,色综合久久中文字幕 | 欧美性动态图-欧美性精品人妖-欧美性久久-欧美性狂猛AAAAAA-欧美性狂猛bbbbbbxxxx-欧美性类s0x | 丰满的日本护士-丰满的日本护士xxx-丰满的少妇一区二区三区免费观看-丰满的熟妇岳中文字幕-丰满多毛少妇做爰视频-丰满多毛少妇做爰视频爽爽和R | 久久九九99,伊人婷婷在线,日韩在线视频在线观看,黄色一级视频免费,日韩欧美亚州,亚洲精品在线免费 | 97视频久久久-97视频在线观看播放-97视频制服无码-97丨九色丨国产人妻熟女-97无码欧美熟妇人妻蜜-97无码欧美熟妇人妻蜜桃天美 | 极品美女在线观看国产一区-极品嫩模一区二区三区-极品人妻被黑人中出-极品少妇xxxxⅹ另类-极品少妇xxxx精品少妇-极品少妇XXXX精品少妇偷拍 | 久久久青青久久国产精品,www男人天堂,国产一级影视,成人伊人青草久久综合网破解版,四虎成人www国产精品,蜜臀精品 |