日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

最新廣告
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計算2025年會
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當前位置:首頁 >> 案例 >> 案例首頁

案例頻道

關(guān)于SCADA系統(tǒng)多重安全性的探討
  • 企業(yè):控制網(wǎng)     領(lǐng)域:儀器儀表     行業(yè):電子制造    
  • 點擊數(shù):1514     發(fā)布時間:2009-05-18 16:04:32
  • 分享到:
文章首先從SCADA系統(tǒng)的狹義安全性和廣義安全性入手,針對一般系統(tǒng)的硬件和軟件結(jié)構(gòu)進行了圖文論述,文章重點對SCADA系統(tǒng)的結(jié)構(gòu)、硬件、軟件、通信、管理和操作等六個方面進行了闡述。本文與常規(guī)SCADA系統(tǒng)的安全性有較大的區(qū)別,對系統(tǒng)的安全管理與日常安全維護有一定的指導(dǎo)意義。








王雁冰
(1972-)

男,河南沈丘人,工程師,1993年畢業(yè)于西南石油學(xué)院,現(xiàn)于中石化天然氣川氣東送管道分公司工程技術(shù)部工作,負責公司工程、技術(shù)和科研等工作。

摘要:文章首先從SCADA系統(tǒng)的狹義安全性和廣義安全性入手,針對一般系統(tǒng)的硬件和軟件結(jié)構(gòu)進行了圖文論述,文章重點對SCADA系統(tǒng)的結(jié)構(gòu)、硬件、軟件、通信、管理和操作等六個方面進行了闡述。本文與常規(guī)SCADA系統(tǒng)的安全性有較大的區(qū)別,對系統(tǒng)的安全管理與日常安全維護有一定的指導(dǎo)意義。

關(guān)鍵詞:SCADA;多重安全性

Abstract: Firstly the article started from the narrow security and general security of the
 the SCADA system, and then illustrated for the general system of hardware and software 
architecture, the paper focused on the SCADA system of hardware, software, communications, 
management and operation and so on. In this paper, it told the great difference from the 
conventional SCADA systems safety ,and showed some opinions of the safety management and 
maintenance.

Key words: SCADA; Multiple security

    SCADA (Supervisory Control And Data Acquisition)系統(tǒng),即數(shù)據(jù)采集與監(jiān)督控制系統(tǒng),它是以計算機技術(shù)、網(wǎng)絡(luò)技術(shù)和自動化技術(shù)為基礎(chǔ)的生產(chǎn)過程控制與調(diào)度自動化系統(tǒng)。系統(tǒng)通過對站場運行設(shè)備和工況的監(jiān)督和控制,以實現(xiàn)數(shù)據(jù)采集、設(shè)備控制、狀態(tài)檢測、參數(shù)調(diào)節(jié)以及各類信號報警、歷史數(shù)據(jù)查詢等多項功能。

1 SCADA系統(tǒng)多重安全性概述

    安全簡單地定義為不受威脅,沒有危險、危害、損失等。SCADA系統(tǒng)的安全性是指系統(tǒng)免疫遭受內(nèi)部或外部威脅、攻擊、破壞的一種特性,這種特性對外表現(xiàn)為能正常完成系統(tǒng)的全部功能和較強的穩(wěn)定性。通過對系統(tǒng)安全性的剖析,盡可能地減少或避免不必要的危險是工程技術(shù)和系統(tǒng)工程追求目標。

    從狹義上來講,SCADA系統(tǒng)的安全是保證系統(tǒng)信息數(shù)據(jù)和功能免遭攻擊或破壞。現(xiàn)場應(yīng)用的計算機和過程控制器都具有一定的網(wǎng)絡(luò)通訊能力,這使得對數(shù)據(jù)和信息的存取權(quán)限和方式十分重要。在結(jié)構(gòu)上,一般的SCADA系統(tǒng)構(gòu)架在冗余的本地局域網(wǎng)中,核心工作站通常都設(shè)計成兩套,在某一操作站的硬件或應(yīng)用程序出現(xiàn)問題時,另一臺計算機可以立即接管正在處理的運行過程,提高系統(tǒng)的安全性。一般地講,常規(guī)的SCADA系統(tǒng)安全如圖1所示。

    從廣義上來講,SCADA系統(tǒng)安全性是指系統(tǒng)的設(shè)計、選型、建設(shè)、調(diào)試、管理和維護等各個環(huán)節(jié)的安全相關(guān)的總括。在不同環(huán)節(jié)中,都存在著對系統(tǒng)安全性的影響,只是所占影響權(quán)重大小不同。廣義的SCADA系統(tǒng)的安全主要包括系統(tǒng)的結(jié)構(gòu)、硬件、軟件、通信、管理和操作等六個方面,如圖2所示。

    SCADA系統(tǒng)多重安全性可以細化完整性、機密性和可用性。完整性要求數(shù)據(jù)必須是正確和完整的,而且能夠免受非授權(quán)、意料之外或無意的更改。機密性要求系統(tǒng)信息免受非授權(quán)的交流,涉及到數(shù)據(jù)和程序文件讀取的控制。可用性要求系統(tǒng)信息在需要時能夠及時獲得以滿足業(yè)務(wù)需求,確保用戶不受干擾地獲得諸如數(shù)據(jù)、程序和設(shè)備之類的系統(tǒng)信息和資源。

2 SCADA系統(tǒng)的一般結(jié)構(gòu)

2.1 硬件結(jié)構(gòu)

    SCADA系統(tǒng)主要由設(shè)在控制中心的主機/服務(wù)器、設(shè)在各站的遠程控制終端(RTU)或智能控制設(shè)備(LED)或可編程邏輯控制(PLC)和高性能的通信系統(tǒng)構(gòu)成分布式控制系統(tǒng)組成。系統(tǒng)的硬件配置形式如圖3所示。

2.2 軟件結(jié)構(gòu)

    SCADA軟件主要分為通信與網(wǎng)絡(luò)軟件、操作系統(tǒng)、實時數(shù)據(jù)庫、組態(tài)軟件和應(yīng)用軟件等5個方面,其中操作系統(tǒng)是所有軟件的基礎(chǔ),通信與網(wǎng)絡(luò)軟件是聯(lián)系硬件設(shè)備的紐帶,實時數(shù)據(jù)庫是系統(tǒng)信息交換的平臺,組態(tài)軟件是系統(tǒng)架構(gòu)的工具,應(yīng)用軟件則是SCADA系統(tǒng)功能的體現(xiàn)。SCADA軟件的結(jié)構(gòu)如圖4所示:

3 多重安全性的討論

3.1 結(jié)構(gòu)

    隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,Internet正在把全世界的計算機系統(tǒng)、通信系統(tǒng)逐漸集成起來,形成信息高速公路,形成公用數(shù)據(jù)網(wǎng)絡(luò)。控制系統(tǒng)的結(jié)構(gòu)從最初的CCS(計算機集中控制系統(tǒng)),到第二代的DCS(集散控制系統(tǒng)),發(fā)展到現(xiàn)在流行的FCS(現(xiàn)場總線控制系統(tǒng))。

    典型的DCS可分為操作站級、過程控制級和現(xiàn)場儀表3級。這種控制系統(tǒng)的特點是“集中管理,分散控制”。其結(jié)構(gòu)是多級主從關(guān)系,底層相互間進行信息傳遞必須經(jīng)過主機,從而造成主機負荷過重,效率低下,并且主機一旦發(fā)生故障,整個系統(tǒng)就會“癱瘓”。其次DCS的現(xiàn)場儀表仍然使用傳統(tǒng)的4~20mA電流模擬信號,傳輸可靠性差,成本高。另外各廠家的DCS自成標準,通訊協(xié)議封閉,極大地制約了系統(tǒng)的集成與應(yīng)用。

    FCS綜合了數(shù)字通信技術(shù)、計算機技術(shù)、自動控制技術(shù)、網(wǎng)絡(luò)技術(shù)和智能儀表等多種技術(shù)手段,構(gòu)成一種全分散、全數(shù)字化、智能、雙向、互連、多變量、多接點的通信與控制系統(tǒng)。目前FCS存在的主要問題:首先是現(xiàn)場總線不統(tǒng)一,性價比差別較大,應(yīng)用領(lǐng)域和層次區(qū)別較大。二是現(xiàn)場總線本身存在的技術(shù)問題:① 當總線電纜截斷時,整個系統(tǒng)有可能癱瘓。② 本安防爆理論的制約。現(xiàn)有的防爆規(guī)定限制總線的長度和總線上負載的數(shù)量。這就是限制了現(xiàn)場總線節(jié)省線纜優(yōu)點的發(fā)揮。③ 系統(tǒng)組態(tài)參數(shù)過于復(fù)雜,組態(tài)參數(shù)很多,不容易掌握,但組態(tài)參數(shù)設(shè)定得好壞,對系統(tǒng)性能影響很大。

    目前常用的SCADA架構(gòu)的方式是基于DCS和FCS的結(jié)合。如圖5所示。

                                       圖五 常規(guī)SCADA結(jié)構(gòu)方式

    在以后的發(fā)展趨勢來看,工業(yè)以太網(wǎng)是信息高速的紐帶。就安全性討論來說,以太網(wǎng)的主要缺陷,首先是不確定性。由于以太網(wǎng)的MAC層協(xié)議是CSMA/CD,該協(xié)議使得在網(wǎng)絡(luò)上存在沖突,特別是在網(wǎng)絡(luò)負荷過大時,更加明顯。二是非實時性。以太網(wǎng)存在的CSMA/CD機制,當發(fā)生沖突的時候,就得重發(fā)數(shù)據(jù),最多可以嘗試16次之多。很明顯這種解決沖突的機制是以付出時間為代價的。三是現(xiàn)場的不可靠性。它應(yīng)用到工業(yè)現(xiàn)場,面對惡劣的工況,嚴重的線間干擾等,這些都必然會引起其可靠性降低。

    目前的改進方式主要表現(xiàn)在以下方面,一是交換技術(shù)。采用以太網(wǎng)交換機(switch),將共享的局域網(wǎng)進行有效的沖突域劃分技術(shù),以減少CSMA/CD機制帶來的沖突問題和錯誤傳輸。二是高速以太網(wǎng)。當網(wǎng)絡(luò)中的負載越大的時候,發(fā)生沖突的慨率也就越大,顯然提高以太網(wǎng)的通信速度,就可以有效降低網(wǎng)絡(luò)的負荷。三是IEEE1588校時機制。定義的精確網(wǎng)絡(luò)同步協(xié)議實現(xiàn)了網(wǎng)絡(luò)中的高度同步,使得在分配控制工作時無需再進行專門的同步通信,從而達到了通信時間模式與應(yīng)用程序執(zhí)行時間模式分開的效果。

    第三方通信協(xié)議是指通信雙方的一種約定,主要包括對數(shù)據(jù)格式、同步方式、傳送速度、傳送步驟、檢糾錯方式以及控制字符定義等問題做出統(tǒng)一規(guī)定。分為異步協(xié)議和同步協(xié)議,相對來說通信速率較低,一般用來傳遞信息,不做控制用途。

    合理地規(guī)劃SCADA系統(tǒng)的數(shù)據(jù)流向,即可滿足就地、站控、中心控制的功能要求,也可以保證控制數(shù)據(jù)、監(jiān)視數(shù)據(jù)等信息的暢通無阻,更能保證數(shù)據(jù)在傳遞和交換過程的安全性。常規(guī)的數(shù)據(jù)流向如圖6所示。

                                         圖六 SCADA數(shù)據(jù)流向
3.2 硬件

    系統(tǒng)硬件的安全性主要是指控制器、IO卡件、服務(wù)器、網(wǎng)絡(luò)設(shè)備、儀器儀表和電纜及施工的質(zhì)量。硬件的性能指標與性能價格比率是系統(tǒng)硬件設(shè)備選型的主要內(nèi)容。控制器的常規(guī)性能主要體現(xiàn)存儲容量、I/O點數(shù)、掃描速度、指令的功能與數(shù)量、內(nèi)部元件的種類與數(shù)量、特殊功能單元和可擴展能力等方面;IO卡件的安全性表現(xiàn)為是否有隔離功能、自診斷功能和自保護功能等;服務(wù)器和操作站的性能主要為處理器(處理器類型、處理器緩存、配置參數(shù)、主頻),總線、內(nèi)存(類型和容量)、磁盤(類型、容量及方式)和I/0擴展等;通訊設(shè)備的主要性能為機架類型(插槽數(shù)、擴展槽數(shù)、可堆疊數(shù)、端口數(shù)等),支持的網(wǎng)絡(luò)類型(支持快速以太網(wǎng)、ATM、令牌環(huán)及FDDI等),支持協(xié)議和標準(路由信息協(xié)議RIP、距離矢量多播路由協(xié)議DVMRP、開放式最短路徑優(yōu)先多播路由協(xié)議MOSPF等)。執(zhí)行機構(gòu)主要性能有響應(yīng)時間、保護方式、反饋信息、防護級別等。儀器儀表主要性能有精度、采集方式、防護級別等。電纜及施工主要是指電纜規(guī)格型號、抗干擾能力和鋪設(shè)方式等。

3.3 軟件

    軟件安全性主要包括操作系統(tǒng)軟件、服務(wù)器系統(tǒng)軟件、SCADA軟件、第三方軟件、編制的應(yīng)用軟件等。系統(tǒng)安全性涉及系統(tǒng)保護與保密兩個方面,旨在保障系統(tǒng)中數(shù)據(jù)的完整性、可用性和機密性,涉及到技術(shù)、管理、法律、道德等問題。

    目前系統(tǒng)安全的分級管理機制主要是:

    (1)系統(tǒng)級管理(注冊、登錄、口令機制)。

    (2)用戶級管理(分類授權(quán))。

    (3)目錄、文件級管理(設(shè)權(quán)限、屬性等)。

    影響系統(tǒng)安全性的因素主要包括:

    (1)人為破壞因素。有意、無意的非法操作、病毒破壞、黑客入侵等。

    (2)自然破壞因素。火災(zāi)、水災(zāi)、震災(zāi)、戰(zhàn)爭和存儲介質(zhì)等硬、軟件損壞等。

    提高操作系統(tǒng)安全性的常規(guī)對策:

    (1)授權(quán)機制。文件的二級存取控制,對操作權(quán)限的識別,存取控制矩陣等。
 
    (2)防毒機制。采用防病毒軟件對系統(tǒng)進行保護。

    (3)備份、轉(zhuǎn)儲、恢復(fù)機制。通過轉(zhuǎn)儲操作,可形成文件或文件系統(tǒng)的多個副本。

    (4)硬、軟件冗余機制。通過冗余的方式,保證系統(tǒng)在崩潰后啟用備用系統(tǒng),保證操作系統(tǒng)的連續(xù)工作能力。

    (5)文件保密機制。主要有口令法、隱藏法和加密解密法等。

    (6)法制教育。對操作人員的職業(yè)道德、法制觀念進行提高,減少系統(tǒng)操作人員的故意行為。

3.4 通信

    SCADA系統(tǒng)的通信安全性主要包括內(nèi)部通信、外部通信和第三方通信的不穩(wěn)定性和潛在的通信危險。SCADA網(wǎng)絡(luò)安全,通常是針對互聯(lián)網(wǎng)(INTERNET)或企業(yè)內(nèi)部網(wǎng)(INTRANET)上網(wǎng)絡(luò)攻擊和病毒防范。在廣義的多重安全性中,網(wǎng)絡(luò)是多層面,交錯而多接點,如圖7所示。

                          圖七 系統(tǒng)網(wǎng)絡(luò)示意圖

    首先確定網(wǎng)絡(luò)所有鏈接點,包括內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò),盡可能減少沒有必要的鏈接點(這里主要指可操作的監(jiān)控站),為了滿足多層次管理人員瀏覽和查看的要求,通過專用防火墻,可以無限制。在不同層的網(wǎng)絡(luò)鏈接處,根據(jù)應(yīng)用要求,建立風(fēng)險評價機制,對相應(yīng)的數(shù)據(jù)和流量進行動態(tài)監(jiān)視,并建立日志。對所有具體操作權(quán)力的用戶設(shè)立安全操作記錄,不同層次的權(quán)力嚴格區(qū)分,并建立監(jiān)督機制。控制層網(wǎng)絡(luò)技術(shù)應(yīng)當嚴格保密,包括技術(shù)文章的介紹,控制層與管理層數(shù)據(jù)的流量和數(shù)據(jù)包建立安全監(jiān)視機制,如兩層間建立映射數(shù)據(jù)的方法來保證控制層數(shù)據(jù)的安全等。對外部數(shù)據(jù)的交換,如計量交接、報表生成等,對數(shù)據(jù)進行動態(tài)分析與對比分析。在防火墻的設(shè)置上,最好采用自定義配置方式,通用型設(shè)置在保密上是沒有意義的。建立科學(xué)、合理、有效的技術(shù)和管理機制,防范于未然,是保證整個系統(tǒng)安全運作的基礎(chǔ)。

    SCADA系統(tǒng)由很多任務(wù)組成,每個任務(wù)完成特定的功能(如圖8所示)。由圖8可以看出,SCADA系統(tǒng)的通信主要是服務(wù)器與上位機,服務(wù)器之間和服務(wù)與第三方應(yīng)用之間,其中接口通信是任務(wù)完成的基礎(chǔ)。服務(wù)器負責數(shù)據(jù)采集,數(shù)據(jù)處理(如量程轉(zhuǎn)換、濾波、報警檢查、計算、事件記錄、歷史存儲、執(zhí)行用戶腳本等)。服務(wù)器間可以相互通訊。各服務(wù)器邏輯上作為統(tǒng)一整體,但物理上可能放置在不同的機器上。分類劃分的好處是可以將多個服務(wù)器的各種數(shù)據(jù)統(tǒng)一管理、分工協(xié)作,缺點是效率較低,局部故障可能影響整個系統(tǒng)。

                                    圖八 系統(tǒng)內(nèi)部通信

3.5 管理

    安全管理是對SCADA系統(tǒng)的綜合管理,主要包括制定、整理和實施保護系統(tǒng)的信息機密性、完整性和可用性的策略、標準、規(guī)程和指南;包括對數(shù)據(jù)分級、風(fēng)險評估和風(fēng)險分析等管理手段對威脅進行辨別;包括對系統(tǒng)缺陷進行評估,以便采取有效的安全控制手段等。要求從管理者的角度制定和實施安全策略及其相應(yīng)的指南、標準和流程;對各級操作員工進行信息安全知識的教育和培訓(xùn),使員工了解與其工作有關(guān)的安全要求以及保護企業(yè)和個人信息機密的重要性;與員工合同、員工雇傭和員工離職相關(guān)的安全要求;在風(fēng)險管理中如何對系統(tǒng)資源的風(fēng)險進行甄別、評估和減少風(fēng)險的發(fā)生機率。

3.6 操作

    SCDADA系統(tǒng)的操作分系統(tǒng)操作和指揮。操作安全包括如何對硬件和介質(zhì)進行控制以及如何確定操作員對這些資源的訪問權(quán)限。指揮操作的安全性是指高級管理在系統(tǒng)升級、維護和重大故障時的處理方式。要求系統(tǒng)的管理在分級操作的基礎(chǔ)上,明確操作責任,劃清工作界面和掌握安全性要害點。對系統(tǒng)管理人員要求了解哪些資源需要受到保護,哪些權(quán)限需要進行限制,存在哪些控制手段,對控制的潛在威脅和相應(yīng)對策,實施有效控制的原則等。

4 結(jié)束語

    SCADA系統(tǒng)的多重安全性是值得綜合研究的課題,它需要將計算機安全技術(shù)、信息網(wǎng)絡(luò)安全技術(shù)、自動化技術(shù)和相關(guān)專業(yè)知識進行融匯貫通,需要有多層面、多角度、多方式的系統(tǒng)考慮與應(yīng)用,還需要與相關(guān)技術(shù)保持發(fā)展的同步性和先進性。同時,加強安全管理和落實責任,以達到系統(tǒng)較高的完整性、機密性和可用性指標。


參考文獻

[1] 謝孝宏. SCADA系統(tǒng)性能的探討,自動化技術(shù)與應(yīng)用[J]. 2005. 24 (12).

[2]張麗娜, 鄭云萍, 楊春. SCADA系統(tǒng)的安全性分析及對策[J]. 自動化與儀表, 2005, 20(3) .

[3]謝安俊. 油氣管線SCADA系統(tǒng)調(diào)度控制中心的安全策略[J]. 天然氣工業(yè), 2005, 25(6).

[4]李賓, 楊光鎮(zhèn). 淺談SCADA系統(tǒng)的安全管理[J]. 水利水文自動化, 2003 (3).

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 激情文学综合,美女视频在线观看网站,丁香综合五月,色在线国产,久久亚洲国产欧洲精品一,五月婷婷丁香 | 欧美激情中文字幕一区二区-欧美激情在线精品video-欧美激情影院-欧美激情一区二区三区在线-欧美激情一区二区三区视频高清-欧美激情一区二区三区视频 | 五月天婷婷视频,九九爱这里只有精品,热和尚三区四区,善良的嫂子3在线播放,久久久久久久久久久久久久,热er99久久6国产精品免费 | 国产三级在线观看视频-国产三级在线免费-国产三级在线免费观看-国产三级自拍亚洲性爱在线-国产三级做爰在线播放-国产三級三級三級A片视频 | 性欧美高清精品video-性欧美高清videofree-性欧美俄罗斯-性欧美xxxx乳高跟-国产真实乱偷人视频-国产真实乱了全集mp4 | 一级日本高清视频免费观看-一级毛片直播亚洲-一级毛片在线完整免费观看-一级毛片在线全部免费播放-久久综合精品国产一区二区三区 | 亚洲精品成人一区-亚洲精品成人网久久久久久-亚洲精品成人久久久影院-亚洲精品成人久久-黑人巨大白妞出浆-黑人巨大vs小早川怜子 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 中文字幕在线观看网址-中文字幕在线观看网站-中文字幕在线观看国产-中文字幕在线观看-开心片色99xxxx-开心久久激情 | 91黄色影院-91黄色视屏-91黄色大片-91黄-91果冻制片厂广电传媒-91果冻传媒 | jizzjizz在线-jizzxxxx18国产高清-jizzxxxx18中国-jizzxxxx18中国农村-欧美高清一区-欧美高清一区二区 | 丝袜国产一区,美女网站一区二区三区,国产精品免费观看视频,国产乱了真实在线观看,视频一区久久,国产成人成人一区二区 | 欧美日韩国产在线成人网,成人免费一级片,在线观看国产一区,国产麻豆精品免费密入口,国产欧美日韩在线,在线视频观看国产 | 国产偷啪视频一区-国产偷啪-国产偷窥女洗浴在线观看亚洲-国产偷窥-无套啪啪-无套大战白嫩乌克兰美女 | jjzz日本女人-jjzz网站-jjzz亚洲亚洲女人-jjzz在线观看-jlzzjizz-jlzzjlzz亚洲日本 | 久久久久久久久久久久久久,免费福利资源站在线视频,午夜精品久久久久久影视riav,黄色的视频免费观看,国产人成免费视频,国产福利小视频 | www五月天,国产精品视频网站你懂得,精品国产你懂的在线观看,久久伊人成人,国产精品黄页网站在线播放免费,国产va在线 | 久久久久久99精品-久久久久久99-久久久久久91香蕉国产-久久久久久91精品色婷婷-中国一级片免费看-中国一级毛片国产高清 | 暧暧免费视频,国产成人+亚洲欧洲,国产成人免费视频精品一区二区,久久精品国产亚洲精品2020,久久伊人一区二区三区四区,欧美嫩交 | 日本漫画母亲口工子全彩-日本漫画大全无翼乌-日本妈妈在线观看中文字幕-日本妈妈xxxx-操他射他影院-操老太太的逼 | 国内精品免费久久影院-国内精品蜜汁乔依琳视频-国内精品乱码卡一卡2卡三卡新区-国内精品乱码卡一卡2卡三卡-亚洲国产精品第一影院在线观看-亚洲国产精品VA在线看黑人 | 亚洲福利区-亚洲福利精品电影在线观看-亚洲福利电影一区二区?-亚洲风情无码免费视频-国产亚洲视频在线-国产亚洲视频精彩在线播放 | 五月天婷婷缴情五月免费观看,久久综合热,高清中国一级毛片免费,国产一级高清免费观看,普通话对白国产精品一级毛片,日韩在线不卡视频 | 日韩精品在线视频观看-日韩精品在线播放-日韩精品影视-日韩精品一区在线观看-日韩精品一区二区亚洲AV观看-日韩精品一区二区三区在线观看l | 久草热在线视频-久草热在线观看-久草热线视频-久草热视频在线-无码人妻丰满熟妇A片护士电影-无码欧美毛片一区二区三在线视频 | 91在线视频在线-91在线视频在线观看-91在线丨亚洲-91在线天堂-91在线无码精品秘 入口91-91在线无码精品秘蜜桃 | 亚欧成人毛片一区二区三区四区-亚欧成人乱码一区二区-亚久久伊人精品青青草原2020-亚飞与亚基在线观看-国产综合成人观看在线-国产综合91天堂亚洲国产 | 欧美中出,国产欧美又粗又猛又爽老,日本啊v,欧美日韩欧美,国产va在线观看,国产一区二区三区在线视频 | 激情区小说区偷拍区图片区-激情偷乱人成视频在线观看-激情文学另类小说亚洲图片-激情销魂乳妇奶水小说-香蕉九九-香蕉成人啪国产精品视频综合网 | 丰满的日本护士-丰满的日本护士xxx-丰满的少妇一区二区三区免费观看-丰满的熟妇岳中文字幕-丰满多毛少妇做爰视频-丰满多毛少妇做爰视频爽爽和R | yy一级毛片免费视频-yyyyyy高清成人观看-yy6080理aa级伦大片一级毛片-yy4080午夜理论一级毛片-色吊丝在线观看国产-色的视频在线观看免费播放 | 日本免费在线观看视频-日本免费在线-日本免费一区二区在线观看-日本免费一区二区视频-2017国产小视频-2017能在线观看的网站 | 毛片黄色视频-毛片黄色片-毛片黄-毛片国产-亚洲剧场午夜在线观看-亚洲久操 | 国产免费区-国产免费久久精品-国产免费久久-国产免费福利-鸥美性生交xxxxx久久久-欧洲黄色毛片 | 欧洲亚洲日本-欧洲亚洲视频-欧洲亚洲一区-欧洲亚洲一区二区三区-国产精品第九页-国产精品第六页 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 第一区免费在线观看-无码国产精品一区二区免费网曝-AV熟妇导航网-日韩欧美一区二区三区在线观看 -欧美乱人伦视频-啪啪视频一区 | 五月婷六月婷婷,97九色,成年人国产,精品久久久久久久,久久久久久久国产精品电影,国产在线观看青草视频 | 视频区国产亚洲.欧美-视频黄色在线-视频国产激情-十九岁日本电影免费粤语高清-久久99九九精品免费-久久99九九国产免费看小说 | 欧美性动态图-欧美性精品人妖-欧美性久久-欧美性狂猛AAAAAA-欧美性狂猛bbbbbbxxxx-欧美性类s0x | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | 精品国偷拍自产在线观看-精品精品国产欧美在线-精品久久久久久无码不卡-精品麻豆一区二区三区乱码-勿言推理日剧在线观看-午夜资源 | 欧美一区精品,亚洲综合在线视频,国产v欧美v日韩在线观看,国产精品麻豆,亚洲小色网,欧美a在线观看 |