日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB25年10月
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計算2025年會
2025工業(yè)安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 案例 >> 案例首頁

案例頻道

基于行為基線的某鋼鐵行業(yè)工業(yè)控制系統(tǒng)信息安全解決方案

摘要:在早期,由于信息化發(fā)展水平有限,工業(yè)控制系統(tǒng)與信息管理層基本上處于隔離狀態(tài)。因此,企業(yè)的信息化建設(shè)首先從信息層開始,經(jīng)過10多年的建設(shè)積累,信息層的信息化建設(shè)已經(jīng)有了較好的基礎(chǔ),涉及到了鋼鐵、勘探、加工、煉化、化工、儲運等諸多工業(yè)領(lǐng)域,企業(yè)在管理層的指揮、協(xié)調(diào)和監(jiān)控能力都有很大提升,提高了生產(chǎn)信息上傳下達的實時性、完整性和一致性,相應(yīng)的網(wǎng)絡(luò)安全防護也有了較大提高。在信息管理層面,企業(yè)在生產(chǎn)領(lǐng)域大量引入IT技術(shù),同時也包括各種如防火墻、IDS、VPN、防病毒等IT網(wǎng)絡(luò)安全技術(shù),這些技術(shù)主要面向商用網(wǎng)絡(luò)應(yīng)用層面,技術(shù)應(yīng)用方面也相對成熟。

關(guān)鍵詞:訪問控制;行為監(jiān)測;白名單;行為基線;鋼鐵;工業(yè)控制系統(tǒng);信息安全

Abstract: In the early days, due to the limitation of developmentof informatization, industrial control system and informationmanagement were basically in isolation. Therefore, if enterprisewants togetinformatization construction, itshould begin withinformation layer. After more than ten years' accumulation, theinformatization construction of information layer already has agood foundation which involves many industrial fields such assteel,exploration, processing,refining,chemical industry, storageand transportation, etc. The ability of command, coordination andmonitoring of enterprise management has been greatly improved,the transmission of the production information becoming timely,complete and consistent, and the relating network security protectionhas been also greatly improved. In the management of information,enterprises introduce a large number of IT technology in theproduction field, meanwhile they introduce other IT network security technologylikeavarietyoffirewall,IDS,VPN,antivirus,etc.These technologies are mainly aimed at commercial network applicationsand the technology applications are also more mature.

Key words: Access control; Behavioral monitoring; White list; Behavioralbaseline; Steel; Industrial control system; Informational security

1 設(shè)計背景

鋼鐵行業(yè)是自動化普及度較高的行業(yè)之一,同時也是對工業(yè)控制系統(tǒng)的穩(wěn)定性和控制策略復(fù)雜性要求很高的行業(yè)。系統(tǒng)一旦出現(xiàn)故障,不僅造成巨大的經(jīng)濟損失和能源安全沖擊,還會造成人身安全影響。因此對控制層的網(wǎng)絡(luò)安全重視程度最高。

河北某鋼鐵自動化建設(shè)相對完善,但對于其控制系統(tǒng)網(wǎng)絡(luò)仍處于空白部分,本設(shè)計在分析工業(yè)控制中心信息安全需求的基礎(chǔ)上,通過部署信息安全設(shè)備,對工業(yè)控制中心信息安全建設(shè)提供合理依據(jù)。

1.1 設(shè)計范圍

本設(shè)計針對XX鋼鐵軋鋼產(chǎn)線及煉鋼產(chǎn)線控制環(huán)境信息安全進行設(shè)計,按IEC62443的層級劃分結(jié)構(gòu),本設(shè)計旨在對L1-L3層級信息安全進行設(shè)計。

1.2 設(shè)計原則

(1)技術(shù)可行性原則

設(shè)計過程中采用可落地的信息安全技術(shù)應(yīng)用,確保選擇的信息安全手段可發(fā)揮既定的作用。

(2)生產(chǎn)可用性優(yōu)先原則

設(shè)計過程需要建立在生產(chǎn)流程的基礎(chǔ)上,除非必須場景外,在L1.5層級不采用阻斷類的管控手段,從而保障生產(chǎn)過程不受信息安全策略的影響,確保不會造成二次安全威脅。

(3)經(jīng)濟性原則

設(shè)計過程中需考慮經(jīng)濟的有效利用,合理應(yīng)用技術(shù)手段,避免資源浪費。

(3)合規(guī)性原則

設(shè)計過程需依照《工業(yè)信息安全防護指南》、《等保2.0工業(yè)擴展部分》等國家標準,確保建設(shè)過程符合國家相關(guān)要求;同時也需參照《IEC62443》《SP800-82》等國際領(lǐng)先標準,依照相關(guān)信息安全標準,確保設(shè)計的合理性。

(4)生命周期延續(xù)原則

設(shè)計采用成熟穩(wěn)定的主流技術(shù)手段,保障在業(yè)務(wù)生命周期內(nèi)的信息安全防護,在保障期間內(nèi),應(yīng)用技術(shù)不處于落后淘汰范圍。

2 信息安全威脅分析

2.1 網(wǎng)絡(luò)結(jié)構(gòu)梳理

2.1.1 軋鋼產(chǎn)線

某鋼鐵軋鋼產(chǎn)線網(wǎng)絡(luò)結(jié)構(gòu)如圖1所示:

 20.jpg

圖1 某鋼鐵軋鋼產(chǎn)線原始拓撲

軋鋼產(chǎn)線包含加熱爐區(qū)域、主扎線區(qū)域、平整加工區(qū)域、磨輥區(qū)域,其中主扎線區(qū)域可以根據(jù)工段劃分為粗軋、精軋、卷曲區(qū)域。

其中加熱爐區(qū)域、平整加工區(qū)域、磨輥區(qū)域在網(wǎng)絡(luò)結(jié)構(gòu)中相對獨立。特別為磨輥區(qū)域,其L1~L2層未與其他系統(tǒng)連接。主扎線區(qū)域相對復(fù)雜,粗軋與精軋共用一套電氣室,在控制流程中,無法在物理層面區(qū)分。卷曲主控接入節(jié)點為粗精軋Switch3/6,間接與卷曲電氣室(Switch5)連接。

2.1.2 煉鋼產(chǎn)線

某鋼鐵煉鋼(150T轉(zhuǎn)爐&150連鑄)產(chǎn)線網(wǎng)絡(luò)結(jié)構(gòu)如圖2所示:

21.jpg

圖2 某鋼鐵煉鋼產(chǎn)線原始拓撲

煉鋼產(chǎn)線網(wǎng)絡(luò)結(jié)構(gòu)相對復(fù)雜,同時煉鋼網(wǎng)絡(luò)中存在大量環(huán)網(wǎng)應(yīng)用,具體參考圖3,其中紅色標記鏈路為環(huán)網(wǎng)鏈路:

22.jpg

圖3 某鋼鐵煉鋼產(chǎn)線環(huán)網(wǎng)應(yīng)用

環(huán)網(wǎng)交換機連接均連接多條鏈路,造成訪問控制裝置無法有效部署,同時由于環(huán)網(wǎng)鏈路的建立通常包含了環(huán)網(wǎng)交換機的私有協(xié)議,工業(yè)防火墻不具備上述寫,故不可以串接在環(huán)網(wǎng)主干鏈路中。

2.2 網(wǎng)絡(luò)層威脅分析

網(wǎng)絡(luò)層威脅主要體現(xiàn)在訪問控制、流量內(nèi)容過濾,未知流量方面。

2.2.1 未經(jīng)授權(quán)的訪問

當前在各個產(chǎn)線控制系統(tǒng)中,通過Vlan進行了網(wǎng)段劃分,但仍存在利用交換機作為“中間人”對下發(fā)起訪問的行為。

同時,軋鋼產(chǎn)線特別是粗精軋產(chǎn)線存在共用控制器的場景,上述環(huán)境造成理論中存在異常操作可能。

2.2.2 拒絕服務(wù)攻擊

若在網(wǎng)絡(luò)中任意節(jié)點下發(fā)大量無效報文,會對正常通信造成影響,從而影響生產(chǎn)。在網(wǎng)絡(luò)層面而言,究其原因缺少針對報文的有效識別及過濾能力,無法過濾無效報文內(nèi)容。

2.2.3 未知流量威脅

對于未知流量,缺少有效的識別及管控手段,無法判定網(wǎng)絡(luò)中是否存在漏洞利用攻擊行為,需要在網(wǎng)絡(luò)層面實現(xiàn)對于漏洞攻擊的有效識別及防范。

2.2.4 利用無線網(wǎng)絡(luò)的入侵行為

軋鋼產(chǎn)線中Switch3接入設(shè)備包含無線AP,無線網(wǎng)絡(luò)因其開放性,相比于傳統(tǒng)網(wǎng)絡(luò)更易造成網(wǎng)絡(luò)侵入,存在仿冒設(shè)備接入的可能。

2.3 主機層信息安全威脅

2.3.1 惡意代碼

部分操作工或運維人員通過移動存儲設(shè)備或感染惡意代碼的個人PC與控制系統(tǒng)中上位機進行連接,造成惡意代碼植入上位機。

2.3.2 非法存儲介質(zhì)接入

在工程建設(shè)或生產(chǎn)過程中不可避免涉及到移動存儲介質(zhì)的接入問題,當前缺少對移動存儲介質(zhì)可信性進行認證的措施,這也是主機惡意代碼的主要來源。

2.3.3 脆弱性威脅

工業(yè)應(yīng)用及主機存在眾多已知漏洞,上述漏洞則會成為攻擊者利用的條件,對生產(chǎn)環(huán)境進行影響。

2.4 主機層信息安全威脅

2.4.1 缺少進程、服務(wù)管控

由于工控機特別是老式工控機性能受限,且其物理環(huán)境缺少必要的監(jiān)控,存在操作人員利用工程師站、操作員站計算資源進行非生產(chǎn)操作的場景。

2.4.1 應(yīng)用脆弱威脅

工業(yè)應(yīng)用如SCADA、組態(tài)編程軟件,其通常不進行補丁加固,存在較多已知漏洞,造成漏洞攻擊成本降低,易遭受漏洞利用攻擊。

2.5 數(shù)據(jù)層信息安全威脅

控制系統(tǒng)通訊協(xié)議均為工業(yè)專用協(xié)議,其在設(shè)計支持考慮多為數(shù)據(jù)傳輸?shù)膶崟r性、容錯性等,無安全層面考慮,造成其中數(shù)據(jù)部分多為明文或HEX類型數(shù)據(jù),通過對報文監(jiān)聽即可獲取數(shù)據(jù)內(nèi)容,造成生產(chǎn)數(shù)據(jù)的外泄。

3 信息安全設(shè)計

3.1 設(shè)計思路

依照行為基線,整體安全設(shè)計參照“白名單”環(huán)境進行設(shè)定,即僅限定合法流量、進程、服務(wù)的應(yīng)用。

在IT環(huán)境下由于流量種類及目標指向過于繁雜,白名單很難執(zhí)行落地,在工業(yè)環(huán)境下,通信結(jié)構(gòu)及流量、應(yīng)用較IT環(huán)境簡化,基于白名單結(jié)構(gòu)可以更簡單實現(xiàn)安全策略的落地。

3.2 安全域劃分

對網(wǎng)絡(luò)各個系統(tǒng)進行安全域劃分,目的旨在切割風(fēng)險,同時方便管理策略的執(zhí)行。

軋鋼產(chǎn)線具體劃分如圖4所示:

23.jpg

圖4 某鋼鐵軋鋼產(chǎn)線安全域劃分

根據(jù)軋鋼連扎車間的生產(chǎn)流程及接入環(huán)境,共劃分為6個區(qū)域,如圖5所示,分別為加熱爐控制區(qū)、磨輥控制區(qū)、主扎線控制區(qū)、平整加工控制區(qū)及無線接入?yún)^(qū)等。

24.jpg

圖5 某鋼鐵煉鋼產(chǎn)線安全域劃分

3.3 技術(shù)設(shè)計

3.3.1 訪問控制設(shè)計

(1)與非控制系統(tǒng)邊界訪問控制設(shè)計

為保障IT至OT網(wǎng)絡(luò)間實現(xiàn)對于指令級別的訪問控制,需要部署具備對功能工業(yè)協(xié)議識別的訪問控制裝置。目前等保2.0對控制區(qū)與非控制區(qū)邊界要求實現(xiàn)單向隔離即協(xié)議剝離,故在該節(jié)點建議將原防火墻替換為工業(yè)網(wǎng)閘實現(xiàn)訪問控制功能。

25.jpg

圖6 二級中控與非控制區(qū)邊界訪問設(shè)計

26.jpg

圖7 磨輥車間與非控制區(qū)邊界訪問控制設(shè)計

煉鋼車間中150T轉(zhuǎn)爐五樓值班室具備對其他網(wǎng)絡(luò)接口,包括OA系統(tǒng)(辦公)、MES系統(tǒng)(生產(chǎn)管理)、質(zhì)量系統(tǒng)(ERP),其均為對生產(chǎn)數(shù)據(jù)進行分析、研判等應(yīng)用,根據(jù)劃分,屬于非控制區(qū)域。

27.jpg

圖8 煉鋼車間與非控制區(qū)邊界訪問控制設(shè)計

(2)產(chǎn)線間控制系統(tǒng)邊界訪問控制設(shè)計

XX鋼鐵采用的數(shù)采網(wǎng)關(guān)為windows PE操作系統(tǒng),在隔離作用中可視作雙網(wǎng)卡PC,僅實現(xiàn)通訊協(xié)議的采集及轉(zhuǎn)發(fā)功能,較易作為“中間跳板”對軋鋼產(chǎn)線進行非法訪問,綜上所述,數(shù)采網(wǎng)關(guān)不具備邊界隔離作用。需要在其邊界部署訪問控制手段實現(xiàn)對于其他產(chǎn)線訪問流量管控。

28.jpg

圖9 與其他產(chǎn)線控制邊界訪問控制設(shè)計

(3)無線區(qū)域邊界訪問控制設(shè)計

無線接入?yún)^(qū)域中輥道小車均為獨立控制(本地HMI),部分數(shù)據(jù)通過Wi-Fi傳輸與其他區(qū)域,該區(qū)域相對其他區(qū)域,安全性較低,需要增加訪問控制措施實現(xiàn)不同安全等級安全域的隔離。

29.jpg

圖10 無線區(qū)域邊界訪問控制設(shè)計

(4)區(qū)域間訪問控制設(shè)計

在生產(chǎn)網(wǎng)中,網(wǎng)絡(luò)邊界防火墻將以最小通過性原則部署配置,根據(jù)業(yè)務(wù)需求采用白名單方式,逐條梳理業(yè)務(wù)流程,增加開放IP和開放端口,實現(xiàn)嚴格流量管控。

30.jpg

圖11 加熱爐控制區(qū)與主扎線區(qū)域邊界訪問控制設(shè)計

3.3.2 網(wǎng)絡(luò)行為監(jiān)測設(shè)計

(1)操作行為監(jiān)測設(shè)計

在控制器前端交換機部署監(jiān)測審計手段,用來實現(xiàn)對于操作過程的監(jiān)測。

(2)訪問流量回溯

針對控制系統(tǒng)外對控制系統(tǒng)訪問內(nèi)容進行回溯,該設(shè)計要求行為審計不僅對工業(yè)流量進行解析,而且對遠程桌面、telnet等行為進行有效解析,同時針對控制器與上位機固定通訊流量進行監(jiān)測并統(tǒng)計。

(3)網(wǎng)絡(luò)白名單

通過策略設(shè)定或自學(xué)習(xí),對網(wǎng)絡(luò)監(jiān)測節(jié)點協(xié)議進行白名單過濾,限定可流通協(xié)議,對于限定外協(xié)議進行報警。

3.3.3 主機行為管控設(shè)計

主機白名單客戶端部署于軋鋼產(chǎn)線全部PC,原則上不允許存在例外,通過對終端的管控,構(gòu)成工業(yè)安全實質(zhì)層面最外層的安全防線。

(1)進程及服務(wù)管控

主機白名單以最小化設(shè)定為原則,對主機中應(yīng)用進行管控,針對目標應(yīng)用必要進程及服務(wù)開放白名單,非限定進程及服務(wù)均禁止運行。該策略在保證生產(chǎn)持續(xù)進行條件下有效降低對工控計算資源的占用。

(2)接口管控

對軋鋼產(chǎn)線中移動存儲介質(zhì)通過終端管控進行分級授權(quán),未經(jīng)授權(quán)移動存儲介質(zhì)從驅(qū)動層面禁用。在管理層面,禁止運維移動終端作為工程師個人PC,第三方調(diào)試PC均需要納入終端管控范圍。

3.3.4 脆弱性檢測設(shè)計

采用離線工控系統(tǒng)漏洞掃描和入網(wǎng)檢測,對目標設(shè)備進行掃描,凡是生產(chǎn)網(wǎng)內(nèi)工業(yè)控制系統(tǒng)中所特有的設(shè)備/系統(tǒng)必須經(jīng)工控漏洞掃描檢測合格后,方能具備入網(wǎng)資格。

4 部署結(jié)構(gòu)及說明

4.1 部署結(jié)構(gòu)

軋鋼產(chǎn)線部署結(jié)構(gòu)如圖12所示:

31.jpg

圖12 軋鋼產(chǎn)線信息安全整體部署結(jié)構(gòu)圖

本次設(shè)計在不改變原有網(wǎng)絡(luò)結(jié)構(gòu)的基礎(chǔ)上,將原有網(wǎng)絡(luò)劃分為6個獨立區(qū)域,在其間部署訪問控制手段進行隔離;控制器接入前端部署審計探針,對出入棧內(nèi)容進行解析及檢測;全部主機部署主機白名單面對進程及服務(wù)進行管控;漏洞掃描以服務(wù)形式,對停產(chǎn)維護資產(chǎn)以及新上線系統(tǒng)進行健康性檢測。

煉鋼產(chǎn)線部署結(jié)構(gòu)圖如圖13所示:

32.jpg

圖13 煉鋼產(chǎn)線信息安全整體部署結(jié)構(gòu)圖

由于環(huán)網(wǎng)主干鏈路的存在,煉鋼車間部分區(qū)域無法進行有效訪問控制。同時由于煉鋼車間與軋鋼車間間隔兩臺數(shù)據(jù)采集網(wǎng)關(guān),造成網(wǎng)絡(luò)不可達,故在部署過程中煉鋼產(chǎn)線也部署一套獨立的審計系統(tǒng)。

4.2 技術(shù)對應(yīng)設(shè)備說明

表1 技術(shù)對應(yīng)設(shè)備說明

33.jpg

34.jpg

5 補充設(shè)計說明

由于本次設(shè)計僅針對軋鋼產(chǎn)線及煉鋼產(chǎn)線,建議在全廠基礎(chǔ)設(shè)施信息安全建設(shè)完畢后,增加全廠信息安全調(diào)度平臺及廠級工業(yè)信息安全態(tài)勢感知平臺及相關(guān)服務(wù)應(yīng)用。

整體信息安全防護框架如圖14所示:

35.jpg

圖14 安全框架設(shè)計

整體框架分別由安全防護體系、態(tài)勢感知體系及應(yīng)急響應(yīng)體系構(gòu)成,三套體系分別承擔(dān)生產(chǎn)網(wǎng)中的安全防護及安全檢測能力,安全場景分析能力,安全應(yīng)急響應(yīng)能力。三套體系數(shù)據(jù)交互,構(gòu)成整體縱向防御架構(gòu)。

作者簡介:

馬霄(1988-),男,自動化、工商管理雙學(xué)士學(xué)位,現(xiàn)任北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司解決方案中心總監(jiān),主要研究領(lǐng)域為工業(yè)控制系統(tǒng)信息安全、工業(yè)互聯(lián)網(wǎng)安全、內(nèi)生安全等。

摘自《自動化博覽》2020年2月刊

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
韩国三级香港三级日本三级la| 91麻豆精品国产高清在线| 国产伦理精品| 美女被草网站| 亚洲 男人 天堂| 成人在免费观看视频国产| 一本伊大人香蕉高清在线观看| 久久99这里只有精品国产| 久久精品成人一区二区三区| 日韩专区第一页| 亚洲 男人 天堂| 国产成人精品综合久久久| 亚洲第一页乱| 99久久精品国产国产毛片| 色综合久久天天综线观看| 国产麻豆精品视频| 日韩在线观看网站| 精品国产亚一区二区三区| 成人a大片高清在线观看| 精品视频在线观看免费| 九九九网站| 国产视频久久久| 黄色免费三级| 成人高清视频在线观看| 青草国产在线| 亚洲第一页色| 成人免费网站久久久| 九九久久国产精品| 一级毛片视频播放| 精品视频免费看| 欧美爱爱网| 一级女性全黄生活片免费| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产不卡在线观看视频| 欧美一级视频免费| 黄色福利| 免费一级生活片| 天天做日日爱夜夜爽| 亚洲精品久久久中文字| 色综合久久天天综合观看| 青草国产在线| 99久久精品国产国产毛片| 欧美日本免费| 国产一区国产二区国产三区| 成人免费网站久久久| 免费国产在线观看不卡| 青草国产在线| 成人免费观看的视频黄页| 日本免费看视频| 日韩一级精品视频在线观看| 国产亚洲精品成人a在线| 人人干人人草| 色综合久久天天综合绕观看| 国产一区二区精品在线观看| 四虎影视库| a级毛片免费观看网站| 香蕉视频三级| 欧美激情一区二区三区在线 | 日本免费乱理伦片在线观看2018| 国产福利免费视频| 日本特黄特色aaa大片免费| 国产麻豆精品高清在线播放| 国产91精品一区| 天天做日日爱夜夜爽| 欧美α片无限看在线观看免费| 99久久精品国产国产毛片| 亚洲 国产精品 日韩| 九九免费高清在线观看视频| 精品视频在线看| 四虎影视精品永久免费网站 | 国产91素人搭讪系列天堂| 欧美1区| 国产综合成人观看在线| 亚洲爆爽| 99热热久久| 一 级 黄 中国色 片| 日韩欧美一及在线播放| 欧美大片毛片aaa免费看| 毛片高清| 一级毛片看真人在线视频| 精品视频在线观看视频免费视频| 亚洲女人国产香蕉久久精品| 国产一级生活片| 一本高清在线| 国产不卡在线观看| 日韩av片免费播放| 在线观看成人网| 国产一级强片在线观看| 日韩免费在线| 亚洲第一色在线| 成人免费一级纶理片| 欧美国产日韩一区二区三区| 精品在线视频播放| 日韩在线观看视频免费| 日韩av成人| 青青久久国产成人免费网站| 九九久久国产精品大片| 国产亚洲精品成人a在线| 香蕉视频一级| 99久久精品国产国产毛片| 成人a大片高清在线观看| 午夜久久网| 国产一区二区精品| 国产精品免费精品自在线观看| 成人a大片在线观看| 日韩免费在线| 天天做日日干| 日韩一级黄色片| 99色视频在线观看| 日韩综合| 亚洲精品久久久中文字| 毛片成人永久免费视频| 日韩中文字幕在线观看视频| 国产极品白嫩美女在线观看看| 天天做日日爱| 精品视频在线观看免费| 美女免费毛片| 一 级 黄 中国色 片| 成人av在线播放| 日韩在线观看视频黄| 国产91素人搭讪系列天堂| 99久久精品费精品国产一区二区| 亚洲精品永久一区| 人人干人人草| 久久精品人人做人人爽97| 成人免费一级纶理片| 成人影院一区二区三区| 精品视频一区二区三区免费| 精品视频一区二区| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产视频一区二区在线播放| 成人免费网站久久久| 日本在线不卡免费视频一区| 美女免费精品高清毛片在线视 | 99久久精品国产高清一区二区| 韩国毛片| 日本在线播放一区| 91麻豆精品国产自产在线观看一区| 精品视频一区二区| 国产一区二区精品久久91| 韩国三级香港三级日本三级| 国产精品自拍亚洲| 久久久久久久久综合影视网| 麻豆网站在线看| 亚洲 男人 天堂| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 日韩在线观看视频免费| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 可以在线看黄的网站| 在线观看成人网 | 精品国产一区二区三区精东影业| 国产精品自拍在线| 九九热国产视频| 日韩专区第一页| 亚欧成人毛片一区二区三区四区 | a级毛片免费观看网站| 精品国产三级a∨在线观看| 精品视频在线看| 久久国产精品永久免费网站| a级毛片免费全部播放| 亚洲精品久久玖玖玖玖| 久久国产影院| 精品国产一区二区三区免费 | 国产伦精品一区二区三区在线观看| 国产一区二区精品在线观看| 四虎影视久久| 国产一区二区精品久久| 可以免费看毛片的网站| 午夜欧美成人香蕉剧场| 精品视频在线看| 国产成人啪精品| 日韩男人天堂| 日韩男人天堂| 午夜在线影院| 夜夜操天天爽| 亚洲www美色| 天天色成人| 午夜久久网| 精品国产三级a∨在线观看| 天天做日日爱夜夜爽| 免费的黄视频| 国产一区国产二区国产三区| 欧美另类videosbestsex久久| 色综合久久久久综合体桃花网| 日韩中文字幕一区| 国产美女在线观看| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 成人在免费观看视频国产| 成人免费观看视频| 99色视频在线观看| 香蕉视频久久| 午夜久久网| 日韩中文字幕一区二区不卡| 欧美另类videosbestsex久久| 可以免费看污视频的网站| 久久国产一久久高清| 久久国产精品自线拍免费| 一级女性全黄生活片免费| 精品视频一区二区三区| 日本伦理片网站|