日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

最新廣告
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計(jì)算2025年會
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 案例 >> 案例首頁

案例頻道

石油石化工控系統(tǒng)安全解決方案
  • 企業(yè):     行業(yè):石油天然氣     領(lǐng)域:工控系統(tǒng)信息安全    
  • 點(diǎn)擊數(shù):1885     發(fā)布時間:2018-12-13 10:42:49
  • 分享到:

編者按:隨著物聯(lián)網(wǎng)、云計(jì)算、移動互聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等新技術(shù)的飛速發(fā)展,以及IT與OT技術(shù)的進(jìn)一步融合,工業(yè)制造、城市交通、電力能源、農(nóng)業(yè)等各大行業(yè)領(lǐng)域的智慧化發(fā)展已成為必然趨勢。推進(jìn)各領(lǐng)域向智慧化發(fā)展是一項(xiàng)復(fù)雜而龐大的系統(tǒng)工程,既需要單一技術(shù)與裝備的突破應(yīng)用,還需要系統(tǒng)化的集成創(chuàng)新。智慧系統(tǒng)解決方案是推廣普及智能化技術(shù)的關(guān)鍵手段,是促進(jìn)各行業(yè)智能化水平提升的核心。

為深化智慧產(chǎn)業(yè)發(fā)展,進(jìn)一步提升智慧產(chǎn)業(yè)各領(lǐng)域系統(tǒng)解決方案應(yīng)用水平,現(xiàn)由中國自動化學(xué)會、智能制造推進(jìn)合作創(chuàng)新聯(lián)盟、工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟、邊緣計(jì)算產(chǎn)業(yè)聯(lián)盟、中國儀器儀表行業(yè)協(xié)會主辦,《自動化博覽》雜志社&控制網(wǎng)(www.dlhxzk.com.cn)承辦的“2018智慧系統(tǒng)解決方案征集”活動已正式啟動,面向全行業(yè)公開征集智慧系統(tǒng)解決方案。本刊特開設(shè)智慧系統(tǒng)解決方案專欄,刊發(fā)其中優(yōu)秀的解決方案以饗讀者。

隨著“工業(yè)4.0”、“中國制造2025”“互聯(lián)網(wǎng)+”行動計(jì)劃等戰(zhàn)略的實(shí)施,網(wǎng)絡(luò)經(jīng)濟(jì)的發(fā)展和智能社會快速推進(jìn),各種新業(yè)務(wù)形態(tài)大量涌現(xiàn),中國制造業(yè)也在兩化深度融合的基礎(chǔ)上不斷進(jìn)行產(chǎn)業(yè)結(jié)構(gòu)調(diào)整和升級轉(zhuǎn)型,在給人們的生產(chǎn)生活帶來了巨大變化的同時,其開放性、隱蔽性、跨地域性等特性,也使得網(wǎng)絡(luò)空間存在巨大的安全隱患,安全問題日益突顯、迅速放大,其一旦受到網(wǎng)絡(luò)攻擊,將會造成巨大經(jīng)濟(jì)損失和社會影響。加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全防護(hù)不僅涉及企業(yè)自身利益,更是確保工業(yè)互聯(lián)網(wǎng)在各領(lǐng)域能夠落地實(shí)施的前提,也是產(chǎn)業(yè)安全和國家安全的重要基礎(chǔ)和保障。

本方案立足石油石化現(xiàn)狀,以某市油庫工控安全加固建設(shè)為例,參考企業(yè)信息化建設(shè)實(shí)踐經(jīng)驗(yàn),結(jié)合新技術(shù)發(fā)展,制定具備戰(zhàn)略性、前瞻性、可落地性的工控系統(tǒng)安全防護(hù)方案。該方案可廣泛應(yīng)用于智能制造、能源、水利、醫(yī)療、電力等領(lǐng)域。本案中某市油庫通過工業(yè)互聯(lián)網(wǎng)建設(shè),實(shí)現(xiàn)了數(shù)字油庫工控系統(tǒng)構(gòu)建,最終建成了自動化、信息化、智能化的智慧能源運(yùn)營體系。通過本方案實(shí)施,最終實(shí)現(xiàn)了某市油庫工控安全防護(hù)體系的整體建設(shè)。

本設(shè)計(jì)方案包括工控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)設(shè)計(jì)、工控系統(tǒng)主機(jī)防護(hù)與預(yù)警設(shè)計(jì)、服務(wù)器終端監(jiān)測與響應(yīng)(EDR)、身份認(rèn)證系統(tǒng)設(shè)計(jì)。

1 工控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)設(shè)計(jì)

本方案針對某市油庫系統(tǒng)的特點(diǎn),由內(nèi)而外設(shè)計(jì),與工控廠商結(jié)合,著眼于茁壯性的機(jī)制,從控制系統(tǒng)“自生長”出來的保護(hù)方案,如圖1所示。具體思路如下:

43.jpg

圖1  全生命周期解決方案示意圖

(1)全生命周期解決方案;

(2)通過多種手段提高該系統(tǒng)的整體安全性;

(3)源自該系統(tǒng)內(nèi)部,并非外部補(bǔ)償性措施;

(4)監(jiān)測與防御相結(jié)合,產(chǎn)品與服務(wù)相補(bǔ)充。

1.1 總體防護(hù)設(shè)計(jì)

本方案某市油庫工業(yè)控制網(wǎng)絡(luò)提供了全方位的綜合防御與保護(hù),并且完整覆蓋了工業(yè)控制系統(tǒng)整個生命周期。

在軟件層面上, 該平臺建立在機(jī)器智能學(xué)習(xí)引擎、深度數(shù)據(jù)包解析引擎和開放式特征匹配三大功能引擎之上,支持工控協(xié)議和工業(yè)以太網(wǎng)協(xié)議,同時適用于PLC、DCS、SCADA等現(xiàn)場環(huán)境,不僅具備多種工控網(wǎng)絡(luò)協(xié)議數(shù)據(jù)的檢查、過濾、報(bào)警、阻斷功能,同時擁有基于工業(yè)漏洞庫的黑名單入侵防御功能,和基于機(jī)器智能學(xué)習(xí)引擎的白名單主動防御功能以及大規(guī)模分布式實(shí)時網(wǎng)絡(luò)部署和更新等功能,并提供高度開放的平臺開發(fā)工具包。
硬件層面上,該平臺具有全封閉、無風(fēng)扇、多電源冗余、硬件加密等特點(diǎn),確保達(dá)到苛刻的可靠性和穩(wěn)定性要求。

智能保護(hù)系統(tǒng)能夠識別出網(wǎng)絡(luò)中由于惡意入侵、系統(tǒng)故障、人員誤操作所引起的異常控制行為和非法數(shù)據(jù)包,及時對其進(jìn)行告警和阻斷,并能為后續(xù)的安全威脅排查提供依據(jù)。

根據(jù)上述情況總體防護(hù)拓?fù)淙鐖D2所示。

44.jpg

圖2  總防護(hù)示意圖

1.2 區(qū)域安全隔離設(shè)計(jì)

區(qū)域隔離:智能工業(yè)防火墻可以根據(jù)工業(yè)網(wǎng)絡(luò)的區(qū)域劃分,對每個區(qū)域進(jìn)行數(shù)據(jù)保護(hù),做到橫向隔離,縱向保護(hù)的安全數(shù)據(jù)過濾隔離。通過訪問控制實(shí)現(xiàn)網(wǎng)絡(luò)的結(jié)構(gòu)安全性,滿足實(shí)際應(yīng)用需求。支持Modbus/TCP、OPC、IEC104、DNP3、Profinet、MMS等眾多工業(yè)協(xié)議深度包檢測和智能白名單學(xué)習(xí)及規(guī)則部署。

智能工業(yè)防火墻除了支持自身安全管理外,同時支持統(tǒng)一安全管理平臺的集中管理,形成“近可分流,遠(yuǎn)可聯(lián)動”的整體工控網(wǎng)絡(luò)安全解決方案,全方位保護(hù)工控網(wǎng)絡(luò)安全,充分保障客戶安全投入的價(jià)值。

45.jpg

圖3 區(qū)域安全隔離部署示意圖

1.3 網(wǎng)絡(luò)監(jiān)測審計(jì)

監(jiān)測審計(jì):采用監(jiān)測審計(jì)系統(tǒng)對工業(yè)控制網(wǎng)絡(luò)實(shí)現(xiàn)實(shí)時告警系統(tǒng),通過特定的安全策略,快速識別出系統(tǒng)中存在的非法操作、異常事件、外部攻擊并實(shí)時告警,提高了整個系統(tǒng)的監(jiān)測預(yù)警能力有利于對每個目標(biāo)的安全防護(hù)。

46.jpg

圖4 監(jiān)測審計(jì)部署示意圖

1.4 控制器保護(hù)

控制器終端保護(hù):保護(hù)系統(tǒng)為工業(yè)控制網(wǎng)絡(luò)提供了底層及終端設(shè)備全方位的綜合防御與保護(hù),保護(hù)系統(tǒng)能夠識別出網(wǎng)絡(luò)中由于惡意入侵、系統(tǒng)故障、人員誤操作所引起的異常控制行為和非法數(shù)據(jù)包,及時對其進(jìn)行告警和阻斷,并能為后續(xù)的安全威脅排查提供依據(jù)。

47.jpg

圖5 控制器智能保護(hù)部署示意圖

2 工控系統(tǒng)主機(jī)防護(hù)與預(yù)警設(shè)計(jì)

2.1 總體設(shè)計(jì)思路

工控系統(tǒng)主機(jī)防護(hù)與預(yù)警設(shè)計(jì)包括三方面的內(nèi)容:檢測與預(yù)警、控制、管理。

(1)監(jiān)測與預(yù)警

通過工控上位機(jī)攻擊行為跟蹤分析、工控異常行為審計(jì)、工控安全態(tài)勢感知及預(yù)計(jì)等功能實(shí)現(xiàn)工業(yè)控制系統(tǒng)的安全檢測與預(yù)警,全天候全方位感知工控系統(tǒng)網(wǎng)絡(luò)安全態(tài)勢。掌握攻擊發(fā)起的時間、地點(diǎn)、攻擊方式、攻擊路徑和攻擊目的/目標(biāo)。

(2)控制及防御

通過主動防御系統(tǒng)ICS-PDS對已知和未知威脅進(jìn)行感知、跟蹤、識別、控制和處理(清除惡意程序),使進(jìn)入工業(yè)控制網(wǎng)絡(luò)上位機(jī)的惡意程序得到清除處理,守住工業(yè)控制系統(tǒng)安全防御的最后一道防線。

(3)管理

通過工業(yè)控制系統(tǒng)統(tǒng)一安全管理平臺,對工業(yè)控制系統(tǒng)所部署的安全系統(tǒng)及所產(chǎn)生安全事件進(jìn)行集中統(tǒng)一管理,建立集中統(tǒng)一安全管理策略及安全事件應(yīng)急處置機(jī)制和流程。

48.jpg

圖6  集中統(tǒng)一安全管理策略及安全事件應(yīng)急處置機(jī)制示意圖

2.2 功能設(shè)計(jì)

(1)主動防御系統(tǒng)由三大防御體系構(gòu)成如圖7所示。

49.jpg

圖7  主動防御體系構(gòu)成

(2)對建立的事前、事中、事后防御體系的安全事件及攻擊行為進(jìn)行關(guān)聯(lián)分析;

(2)具有六大子防御系統(tǒng)構(gòu)成上位機(jī)防御體系;

50.jpg

圖8 主動防御安全保護(hù)模型

(3)部署在上位機(jī)的ICS-PDS的防御引擎具備對未知和已知攻擊進(jìn)行實(shí)時對抗的能力;

(4)主動防御系統(tǒng)具有安全檢測及安全加固功能;

(5)對惡意代碼或惡意程序的處理提供系統(tǒng)自動處理與人工干預(yù)處理(即手動處理)兩種模式。

3 服務(wù)器終端檢測與響應(yīng)(EDR)

為保證終端計(jì)算機(jī)的安全,禁用所有USB設(shè)備,只允許使用鼠標(biāo)鍵盤設(shè)備。

3.1 端安全加固

對終端計(jì)算機(jī)的安全加固,可采取的措施有:補(bǔ)丁管理、防病毒軟件監(jiān)測、主機(jī)防火墻,上述措施均增強(qiáng)了終端計(jì)算機(jī)的安全性和健壯性。

3.2 行為監(jiān)控

對用戶行為的監(jiān)控,包括用戶網(wǎng)絡(luò)資源的進(jìn)程監(jiān)控、上網(wǎng)控制。

3.3 終端配置管理

配置管理主要完成終端計(jì)算機(jī)的各種信息的收集和系統(tǒng)參數(shù)的配置。通過配置管理,IT管理人員可以準(zhǔn)確掌握每臺終端計(jì)算機(jī)的配置狀況和運(yùn)行參數(shù),并批量地對終端計(jì)算機(jī)的運(yùn)行參數(shù)進(jìn)行遠(yuǎn)程修改。

3.4 遠(yuǎn)程維護(hù)管理

遠(yuǎn)程維護(hù)就是依靠技術(shù)手段和工具,遠(yuǎn)程對終端計(jì)算機(jī)進(jìn)行故障診斷、系統(tǒng)修復(fù)和日常維護(hù)等。

3.5 軟件分發(fā)管理

軟件分發(fā),支持分發(fā)任意類型軟件,包括:程序生成安裝包、MSI安裝包、獨(dú)立軟件安裝包、各類腳本、文檔。同時還需支持在登錄用戶是普通用戶權(quán)限(無安裝權(quán)限)情況下,進(jìn)行軟件自動分發(fā)、安裝。

3.6 資產(chǎn)管理

系統(tǒng)自動登記終端計(jì)算機(jī)的硬件配置(包括CPU類型、主頻、內(nèi)存、硬盤、顯示卡、網(wǎng)卡等),并自動將終端計(jì)算機(jī)的操作系統(tǒng)、安裝的軟件、運(yùn)行的程序和服務(wù)、系統(tǒng)日志、共享資源以及補(bǔ)丁、端口等信息統(tǒng)計(jì)匯總,可以按設(shè)備類型、部門等方法對設(shè)備進(jìn)行分類管理,使得系統(tǒng)管理員能夠輕松自如地管理著整個網(wǎng)絡(luò)的硬件、軟件資源,及時洞察系統(tǒng)配置的變動。

3.7 網(wǎng)絡(luò)管理

系統(tǒng)自動發(fā)現(xiàn)網(wǎng)絡(luò)內(nèi)所有網(wǎng)絡(luò)設(shè)備(設(shè)備的IP地址),通過系統(tǒng)提供的智能學(xué)習(xí)功能,自動識別網(wǎng)絡(luò)的物理拓?fù)浣Y(jié)構(gòu),生成網(wǎng)絡(luò)物理連接拓?fù)鋱D。

3.8 設(shè)備監(jiān)控管理

系統(tǒng)自動登記受控終端的硬件配置(包括CPU、內(nèi)存、硬盤、顯示卡、網(wǎng)卡等等),當(dāng)受控終端的硬件發(fā)生變動時能自動向安全管理核心系統(tǒng)發(fā)出報(bào)警信息。

4 身份認(rèn)證系統(tǒng)設(shè)計(jì)

身份管理平臺包括統(tǒng)一身份管理、統(tǒng)一應(yīng)用管理、集中賬號管理、身份庫查詢API、身份庫管理API、統(tǒng)一身份認(rèn)證、統(tǒng)一權(quán)限管理、分級管理、安全審計(jì)與用戶行為分析、分布式認(rèn)證部署、系統(tǒng)自身安全保障。

通過與統(tǒng)一身份認(rèn)證系統(tǒng)的集成,可以實(shí)現(xiàn)以下使用效果:

(1)提高用戶身份管理、應(yīng)用系統(tǒng)帳號的管理效率,管理員可以在統(tǒng)一身份認(rèn)證平臺上對所有的應(yīng)用系統(tǒng)進(jìn)行集中的帳號管理。

(2)通過與HR信息聯(lián)動的用戶全生命周期管理,從人員入職帳號自動開通到離職時自動注銷及帳號的歸檔管理。

(3)通過與應(yīng)用系統(tǒng)的統(tǒng)一認(rèn)證集成,用戶使用手機(jī)安全令或UKey等強(qiáng)認(rèn)證方式登錄應(yīng)用系統(tǒng),整體上提升應(yīng)用系統(tǒng)訪問的安全性,最大程度降低用戶名口令方式帶來的安全隱患。

(4)對于不同安全級別的應(yīng)用系統(tǒng)及同一應(yīng)用系統(tǒng)中的關(guān)鍵操作可以通過策略配置進(jìn)行二次認(rèn)證,保證系統(tǒng)訪問的安全。

(5)用戶在所有平臺的訪問及關(guān)鍵操作都將被審計(jì)平臺全部進(jìn)行基于自然人的審計(jì),并形成圖形化展示報(bào)表。

(6)可以快速實(shí)現(xiàn)與其他應(yīng)用系統(tǒng)的集成,更大范圍內(nèi)保護(hù)應(yīng)用系統(tǒng)的使用安全。

統(tǒng)一身份認(rèn)證管理平臺的應(yīng)用構(gòu)架方案適用于企業(yè)多個應(yīng)用系統(tǒng)的集中管理需求,可以真正實(shí)現(xiàn)一個實(shí)名用戶永遠(yuǎn)只在企業(yè)中有一個唯一的身份及一套證明其身份的認(rèn)證方式。采用此方案,真正的將原有對賬戶資源基本的管理及認(rèn)證改變?yōu)橐宰匀蝗藶橹黧w的安全認(rèn)證管理模式。讓用戶無論是在互聯(lián)網(wǎng)訪問企業(yè)的郵件系統(tǒng),或通過企業(yè)辦公網(wǎng)絡(luò)訪問OA系統(tǒng)都采用相同的身份及認(rèn)證方式。

5 結(jié)論

通過對于某市油庫的工控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)設(shè)計(jì)、工控系統(tǒng)主機(jī)防護(hù)與預(yù)警設(shè)計(jì)、服務(wù)器終端監(jiān)測與響應(yīng)(EDR)、身份認(rèn)證系統(tǒng)設(shè)計(jì),最終完成油庫工控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)體系和應(yīng)用系統(tǒng)綜合防御體系建設(shè)。新建立的信息安全保障體系,可以為針對信息系統(tǒng)的各種攻擊行為建立完善的防御和監(jiān)管措施。其部署實(shí)施具有重要的意義和價(jià)值:

(1)滿足安全合規(guī)要求

使企業(yè)工控系統(tǒng)符合國家安全性政策法規(guī),滿足其工業(yè)網(wǎng)絡(luò)安全的剛性需求。

(2)提高油庫安全防護(hù)性

為企業(yè)工控網(wǎng)絡(luò)安全穩(wěn)定運(yùn)行提供了基礎(chǔ)保障,實(shí)現(xiàn)病毒、木馬等惡意程序的防護(hù),可防范內(nèi)外部人員攻擊、軟件后門利用等多種威脅,顯著加強(qiáng)企業(yè)自身工控系統(tǒng)防范和預(yù)警感知能力,有效保障企業(yè)及國民經(jīng)濟(jì)的穩(wěn)定發(fā)展。

(3)優(yōu)化資源配置

在滿足合規(guī)要求的同時,利用業(yè)主本身現(xiàn)有資源,在有限資源條件下最大限度地提升安全防護(hù)水平。

(4)樹立標(biāo)桿形成示范

針對工控系統(tǒng)的技術(shù)特點(diǎn)以及企業(yè)自身的業(yè)務(wù)特點(diǎn),實(shí)現(xiàn)從管理到技術(shù)的完整覆蓋,充分滿足監(jiān)管及未來業(yè)務(wù)發(fā)展需要,為能源類企業(yè)工控安全防護(hù)積累經(jīng)驗(yàn),起到良好的示范作用。

本方案可推廣適用于SCADA、DCS、PCS、PLC等工業(yè)控制系統(tǒng),可廣泛應(yīng)用于石油石化、天然氣、電力、智能制造、水利、鐵路、城市軌道交通、城市供水供氣供熱等工業(yè)控制系統(tǒng)中。本方案的推廣實(shí)施,將為我國工業(yè)網(wǎng)絡(luò)和基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全防護(hù)能力的全面提升提供助力,為國家關(guān)鍵基礎(chǔ)設(shè)施防護(hù)和網(wǎng)絡(luò)安全防護(hù)體系建設(shè)貢獻(xiàn)力量。

摘自《自動化博覽》2018年11月刊

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 黄色在线免费播放-黄色在线免费-黄色在线看网站-黄色在线观看网站-色综合小说天天综合网-色综合小说久久综合图片 | www五月天,国产精品视频网站你懂得,精品国产你懂的在线观看,久久伊人成人,国产精品黄页网站在线播放免费,国产va在线 | 天天综合天天看夜夜添狠狠玩-天天综合天天干-天天综合天天操-天天综合天天-久久dj视频-久久bb | 午夜成人影视-午夜成人影片-午夜成人免费影院-午夜不卡影院-国产日本欧美亚洲精品视-国产日本欧美高清免费区 | 亚洲精品www久久久久久-亚洲精品m在线观看-亚洲精品99久久久久久-亚洲精品97福利在线-黑人解禁-黑人家教 | 国产午夜视频在线,国产夜夜操,人人添人人澡人人澡人人人爽,欧美日韩国产综合视频在线看,精品久久一区二区,亚洲欧美一区二区三区久久 | 亚洲国产欧美精品-亚洲国产欧美国产综合一区-亚洲国产欧美国产第一区-亚洲国产模特在线播放-好吊色青青青国产在线播放-好吊色青青草 | 天天躁日日躁狠狠躁欧美日韩,亚洲情综合五月天,久久精品国产福利,97高清国语在线看免费观看,丁香五六月婷婷,欧美视频日韩视频 | 亚洲精品www久久久久久-亚洲精品m在线观看-亚洲精品99久久久久久-亚洲精品97福利在线-黑人解禁-黑人家教 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | 亚洲视频一区二区,国产一区二区网站,国产精品…在线观看,欧美高清正版在线,欧美日韩 国产区 在线观看,亚洲最新视频在线观看 | 热血影院-热热99-热久在线-热久久最新网址-成人毛片一区二区三区-成人毛片视频免费网站观看 | 亚洲成人7777-亚洲成人777-亚洲成人18-亚洲成片在线观看12345ba-国农村精品国产自线拍-国内做爰免费视频 | 欧美夜夜骑,青草视频在线观看完整版,久久精品99无色码中文字幕,欧美日韩一区二区在线观看视频,欧美中文字幕在线视频,www.99精品 热久久国产-热99这里只有精品-热99这里有精品综合久久-热99在线观看-国产精品99久久久-国产精品99久久99久久久看片 | 国产91av视频在线-国产91av在-国产91av在线-国产91av在线播放-国产91chinese在线观看-国产91l在线播放 | 激情综合五月亚洲婷婷,国内亚州视频在线观看,成人国产精品免费网站,欧美性猛交99久久久久99,久久国产欧美日韩精品,国产精品无码久久av | 欧美性高清极品猛交-欧美性高清hd-欧美性高清bbbbbbxxxxx-欧美性妇-中国一级毛片视频免费看-中国一级毛片国产高清 | 2015天堂网-2014天堂网-19国产精品麻豆免费观看-18视频在线观看网站-18黄免app网站-18成网站www在线观看 | 欧美日韩中文综合v日本-欧美日韩中文字幕久久-欧美日韩中文在线-欧美日韩中文一区二区三区-欧美日韩中文国产一区二区三区-欧美日韩在线视频观看 | 97色伦人人-97色碰-97视频久久-97视频免费人人观看人人-免费看色片网站-免费看视频的网站 | 伦理片天堂eeuss影院-伦理片秋霞免费影院-伦理片飘花手机在线-伦理片飘花免费影院-最新2017年韩国伦理片在线-最新 国产 精品 精品 视频 | jizzjizz在线-jizzxxxx18国产高清-jizzxxxx18中国-jizzxxxx18中国农村-欧美高清一区-欧美高清一区二区 | 久久只有这里有精品4-久久只这里是精品66-久久中精品中文-久久中文精品视频-久久中文骚妇内射-久久中文娱乐网 | 亚洲A片一区日韩精品无码-亚洲H成年动漫在线观看不卡-亚洲VA欧美VA天堂V国产综合-亚洲VA天堂VA欧美片A在线-亚洲爆乳精品无码AAA片-亚洲不卡高清免v无码屋 | 美女内射毛片在线看-美女内射毛片在线看免费人动物-美女内射视频WWW网站午夜-美女强奷到抽搐在线播放-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费 | 欧美日韩 国产区 在线观看-欧美日操-欧美日本综合一区二区三区-欧美日本中文字幕-欧美日本中文-欧美日本在线一区二区三区 | 麻豆系列国产剧在线观看-麻豆系列 在线视频-麻豆午夜视频-麻豆污视频-麻豆网站在线免费观看-麻豆网站在线看 | 亚洲黄色网页-亚洲黄色三级视频-亚洲黄色片免费看-亚洲黄色免费在线观看-国产中文字幕免费观看-国产中文字幕乱码一区 | 丰满的日本护士-丰满的日本护士xxx-丰满的少妇一区二区三区免费观看-丰满的熟妇岳中文字幕-丰满多毛少妇做爰视频-丰满多毛少妇做爰视频爽爽和R | 久久99国产精品一区二区,欧美日韩另类在线,婷婷四月开心色房播播网,收集最新中文国产中文字幕,亚洲综合激情六月婷婷在线观看,欧美一级淫片 | 激情 亚洲,欧美日韩一区二区在线观看视频,欧美亚洲第一页,国内精品福利在线视频,国产黄色小视频网站,日本欧美成人 | 性欧美高清精品video-性欧美高清videofree-性欧美俄罗斯-性欧美xxxx乳高跟-国产真实乱偷人视频-国产真实乱了全集mp4 | 欧美成人免费xxx大片,91在线视频一区,精品日韩一区二区三区,欧美日韩 在线播放,欧美在线aa,亚洲专区路线一路线二天美 | 国产婷婷视频-国产婷婷丁香久久综合-国产天天在线-国产天天操-小草在线免费观看视频-小草在线观看视频免费2019 | 精品国产互换人妻麻豆-精品国产经典三级在线看-精品国产精品人妻久久无码五月天-精品国产九九-精品国产剧情AV在线观看-精品国产露脸久久AV麻豆 | 四色草视频-四散的尘埃在线观看-四库国产精品成人-四虎最新网址入口-国产精品一区二区三区四区五区-国产精品一区二区三区四区 | 香蕉久久综合-香蕉久久夜色精品国产尤物-香蕉久久夜色精品国产-香蕉久久久久-久久网站视频-久久网免费 | 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 波多野结衣中文字幕教师-波多野结衣中文字幕2022免费-波多野结衣中文在线观看-波多野结衣中文在线播放-波多野结衣中文一区-波多野结衣中文丝袜字幕 | 国产免费看-国产免费久久精品久久久-国产免费久久精品99-国产免费久久精品44-天天干天天天天-天天干天天爽天天射 | 国产欧美日韩中文久久-国产欧美日韩在线一区二区不卡-国产欧美日韩在线人成aaaa-国产欧美日韩在线观看一区二区三区-婷婷国产天堂久久综合五月-婷婷99视频精品全部在线观看 |