日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

工業(yè)控制系統(tǒng)安全量化評估
  • 點擊數(shù):2107     發(fā)布時間:2019-12-27 10:56:00
  • 分享到:
近年來工業(yè)控制系統(tǒng)的安全事件層出不窮,國內(nèi)缺乏有效的安全量化風險評估方法。針對該問題,提出了一種基于模糊層次分析法和攻擊樹模型相結(jié)合的工業(yè)控制系統(tǒng)安全量化評估方法。該方法對典型的工業(yè)控制系統(tǒng)建立層次化分析模型,結(jié)合群決策請多位專家對各層要素進行相對重要性賦值得到判別矩陣,并對判進行模糊化處理。最后,對工業(yè)控制系統(tǒng)的每一種攻擊方式建立攻擊樹模型來定量地分析每一種攻擊發(fā)生的概率,并根據(jù)上述系統(tǒng)脆弱性采取針對的防護措施。實驗結(jié)果表明,該方法是有效的。
關(guān)鍵詞:

近年來工業(yè)控制系統(tǒng)的安全事件層出不窮,國內(nèi)缺乏有效的安全量化風險評估方法。針對該問題,提出了一種基于模糊層次分析法和攻擊樹模型相結(jié)合的工業(yè)控制系統(tǒng)安全量化評估方法。該方法對典型的工業(yè)控制系統(tǒng)建立層次化分析模型,結(jié)合群決策請多位專家對各層要素進行相對重要性賦值得到判別矩陣,并對判進行模糊化處理。最后,對工業(yè)控制系統(tǒng)的每一種攻擊方式建立攻擊樹模型來定量地分析每一種攻擊發(fā)生的概率,并根據(jù)上述系統(tǒng)脆弱性采取針對的防護措施。實驗結(jié)果表明,該方法是有效的。

隨著信息技術(shù)的不斷普及與發(fā)展,近幾年的網(wǎng)絡(luò)攻擊不僅僅局限在信息系統(tǒng),也逐漸出現(xiàn)在工業(yè)控制系統(tǒng)(Industrial Control System,ICS),嚴重影響到國計民生,造成了巨大的經(jīng)濟損失和社會危害。從工控系統(tǒng)調(diào)查小組(Industrial Control System Investigation Team,ICS-IT)的調(diào)查報告中可以看出,2015年至2019共發(fā)生大約865起安全事件。面對眾多的安全事件,如何建立有效的工業(yè)安全防護技術(shù)顯得尤為迫切。

近幾年,眾多學者在該領(lǐng)域從理論到實踐不斷進行探索,取得了一些成果。較為典型的是楊向東等人采用的對安全風險要素的量化評估,風險要素涉及資產(chǎn)、威脅、脆弱性和安全措施。楊向東對這4個要素結(jié)合相應(yīng)的標準進行分別量化,得到了系統(tǒng)的風險值。該方法較為清晰地求得了系統(tǒng)的整體安全屬性,但是并沒有考慮每一種具體攻擊方式所造成的影響,也沒有兼顧到各種攻擊方式的相互影響。PENG Y J等人將貝葉斯網(wǎng)絡(luò)應(yīng)用到工控安全評估,對影響安全的各種因素建立概率模型來描述,不僅可以分析系統(tǒng)的總體風險,還可以分析系統(tǒng)風險各要素所引起的風險,但是網(wǎng)絡(luò)模型的條件概率確定極其復(fù)雜,不適于應(yīng)用到具體的安全場景。近幾年,人們開始關(guān)注層次分析法(Analytic Hierarchy Process,AHP),可以根據(jù)具體工業(yè)系統(tǒng)建立層次化分析模型,將各種攻擊要素作為評價層,并將最終的風險評價結(jié)果作為目標層,但是該方法在確定判別矩陣時主觀性較強,不能很好地起到量化的作用。

本文在前人的基礎(chǔ)上,提出了一種模糊層次分析(Fuzzy Analytic Hierarchy Process,F(xiàn)APH)與攻擊樹(Attack Tree)相結(jié)合的方法,對系統(tǒng)建立層次化分析模型,讓多位專家對各要素的重要性程度進行打分以建立判別矩陣。針對模糊層次分析法不能準確分析每一種攻擊因素的發(fā)生概率及其對要素層的影響的問題,本文將攻擊樹模型融入模糊層次分析法,定量計算每種攻擊方式的發(fā)生概率。

1 工控系統(tǒng)功能安全與信息安全融合的必要性

工業(yè)控制系統(tǒng)的安全功能失效不僅會由威脅主體通過網(wǎng)絡(luò)攻擊實現(xiàn),也可能由系統(tǒng)內(nèi)部引起,因此工業(yè)控制系統(tǒng)的功能安全和信息安全在一定程度上并不是獨立的,建立一套有效的綜合安全量化評估體系有助于及時了解工業(yè)控制系統(tǒng)的安全指標,并及時預(yù)防安全事故的發(fā)生。

為了建立綜合安全量化評估體系,要先闡述功能安全與信息安全的區(qū)別。各個領(lǐng)域的研究專家對功能安全與信息安全的認識存在誤差,根據(jù)美國國家標準與技術(shù)研究所(National Institute of Standards and Technology,NIST)發(fā)布的NISTSP-80053(聯(lián)邦政府信息和組織的安全控制措施),將ICS信息安全與功能安全的區(qū)別簡要闡述,如表1所示。可以看出,功能安全與信息安全最主要的區(qū)別是功能安全的威脅來自內(nèi)部,由系統(tǒng)硬件失效或人為誤操作造成,而信息安全的威脅來自系統(tǒng)外部的黑客攻擊等行為。

表1 功能安全與信息安全屬性對比

5.jpg

搞清楚功能安全與信息安全的區(qū)別,有助于在建立工業(yè)控制系統(tǒng)模型時綜合考慮兩者的影響,進而給出對工業(yè)控制系統(tǒng)最全面的安全量化。

2 層次化模型與攻擊樹模型的基本概念

2.1 層次化模型

在基于模糊層次分析法的工業(yè)控制系統(tǒng)安全量化評估中,最主要的是建立層次化模型。在國標GB/T20984-2007中明確指出,將信息安全風險分析分為資產(chǎn)、脆弱性和威脅3個方面,攻擊者利用信息系統(tǒng)的脆弱性對系統(tǒng)構(gòu)成安全威脅,并讓系統(tǒng)本身的資產(chǎn)受到損失。

層次分析法(Analytic Hierarchy Process,AHP)是美國運籌學專家SattyTL最先提出的,是一種處理復(fù)雜系統(tǒng)的多準則決策手段。在典型的層次化分析法中,將整個系統(tǒng)分為目標層、要素層和評價層,類比信息安全分析的資產(chǎn)、威脅和脆弱性3要素,將層次分析法中的評價層表示為系統(tǒng)受到的各種安全攻擊,將要素層表示為系統(tǒng)的各種設(shè)備,將目標層表示為系統(tǒng)的最終安全評價值。

應(yīng)用于實際的工業(yè)控制系統(tǒng)時,由于系統(tǒng)的復(fù)雜性,要先確定系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu),從而對要分析的要素和評估對象有更深的認識。根據(jù)國家標準GB/T26333-201中提出的工控現(xiàn)場層次結(jié)構(gòu),將系統(tǒng)劃分成企業(yè)管理層、過程監(jiān)控層和現(xiàn)場設(shè)備層3個層次,如圖1所示。由于過程監(jiān)控層和現(xiàn)場設(shè)備層與工業(yè)控制領(lǐng)域密切相關(guān),因此在實際分析時,將采用過程監(jiān)控層和現(xiàn)場設(shè)備層作為系統(tǒng)的分析重點。

6.jpg

圖1 典型工業(yè)控制系統(tǒng)層次結(jié)構(gòu)

2.2 攻擊樹模型

2.2.1 攻擊樹模型的基本概念

攻擊樹模型是Schneider在20世紀末提出來的一種用于描述系統(tǒng)所受攻擊的形象化方法,采用樹形結(jié)構(gòu)描述整個系統(tǒng),將葉節(jié)點表示為具體的攻擊事件,將根節(jié)點表示為最終被攻擊的目標。除了最下層的葉子節(jié)點外,其余節(jié)點分為AND與OR兩種類型。在AND類型中,只要將根節(jié)點的下一層的所有葉子都完成,才能到達根節(jié)點。相反,在OR類型中,只需完成任何一個葉子節(jié)點,就可以完成對根節(jié)點的攻擊。攻擊樹模型的AND與OR圖形化表示方法如圖2所示。

7.jpg

圖2 攻擊樹模型的AND與OR圖形化表示方法

2.2.2 擊樹模型葉子節(jié)點概率值的計算

在風險評估中,經(jīng)常用攻擊事件所造成的損失10.jpg與攻擊事件發(fā)生的概率值11.jpg的乘積作為風險的評估值R,即:

8.jpg

在進行根節(jié)點概率值計算時,要對葉子節(jié)點進行指標量化。根據(jù)美國工業(yè)控制系統(tǒng)安全指南中所定義的攻擊事件發(fā)生的概率受到攻擊成本、攻擊難度和攻擊被發(fā)現(xiàn)的可能性3個因素的影響,。在計算每一個葉子節(jié)點的概率值時,需考慮這3個屬性。根據(jù)多屬性效用原理,將以上3個屬性轉(zhuǎn)化成效用值,便可得到每個葉子節(jié)點的概率值計算公式,即:

9.jpg

式(2)中,11.jpg表示發(fā)生概率,14.jpg15.jpg分別表示攻擊成本權(quán)重、攻擊難度權(quán)重和被發(fā)現(xiàn)的可能性權(quán)重,3個權(quán)重的和為1。在實例分析中,將采用模糊層次分析法確定這3個權(quán)重的具體值。16.jpg分別表示攻擊事件的成本、難度和可能被發(fā)現(xiàn)的等級。17.jpg18.jpg19.jpg分別代表攻擊成本20.jpg、攻擊難度21.jpg和攻擊被發(fā)現(xiàn)可能性24.jpg的效用值。進一步分析可以得出22.jpg23.jpg24.jpg與與效用值成反比例關(guān)系。為了簡化分析,這里取25.jpg

2.2.3 節(jié)點概率值的計算

在求得每個葉子節(jié)點的概率值后,便可求出根節(jié)點的概率值,下面分成AND與OR兩種情況討論:

(1)AND節(jié)點的概率值是各葉子節(jié)點概率值的乘積,即:

26.jpg

(2)OR節(jié)點是各葉子節(jié)點發(fā)生概率的最大值,即:

27.jpg

3 典型場景案例分析

將FAHP運用到工業(yè)控制系統(tǒng)中解決實際的安全量化問題,一般分為4個步驟:(1)根據(jù)具體問題建立層次化分析模型;(2)構(gòu)建評價層元素對要素層和要素層對目標層的兩兩判別矩陣;(3)由判別矩陣計算被比較元素的相對權(quán)重;(4)計算評價層與要素層的各元素的組合權(quán)重。

3.1 建立典型工控現(xiàn)場的層次化模型

以某電力設(shè)備系統(tǒng)為研究對象,對過程監(jiān)控層和現(xiàn)場設(shè)備層建立如圖3所示的基于FAPH的工控系統(tǒng)層次化分析模型。目標層是工控系統(tǒng)的安全評估值,要素層是圖1中的各種系統(tǒng)設(shè)備,包括工程師站、操作員站、PLC和各種傳感器流量計以及無線設(shè)備。

28.jpg

圖3 基于FAHP的工控系統(tǒng)層次化分析模型

3.2 構(gòu)建兩兩判別矩陣

在完成對系統(tǒng)的層次化建模后,要定量分析每一層元素遭到破壞后對上一層元素的影響,進而建立元素的相對重要性判別矩陣。為此,將采用0.1~0.9共9個標度給兩個元素的相對重要性賦值,如表2所示。

表2 元素優(yōu)先關(guān)系數(shù)值標度表

29.jpg

評價層的5種安全威脅的特殊性,使其對要素層某一設(shè)備的影響存在較大差異。根據(jù)表2可以建立5種攻擊方式對設(shè)備層的影響判別矩陣。以O(shè)PC服務(wù)器為例,受到來自評價層的5種攻擊方式的影響,根據(jù)受到攻擊后所造成的影響進行判別賦值。數(shù)據(jù)篡改能夠讓攻擊者獲取OPC服務(wù)器的核心數(shù)據(jù),且整個攻擊過程不易被發(fā)掘,將造成嚴重危害。拒絕服務(wù)讓OPC服務(wù)器失去對下層系統(tǒng)的控制能力,造成信息混亂等影響,但是這種讓系統(tǒng)失去控制能力的攻擊容易被發(fā)現(xiàn),相應(yīng)可以采取補救措施,影響相對較小。竊聽攻擊將導(dǎo)致OPC系統(tǒng)的數(shù)據(jù)被盜,相比數(shù)據(jù)篡改直接讓系統(tǒng)癱瘓來說影響較小。蠕蟲與木馬可以對OPC的服務(wù)程序進行修改,使其喪失一部分的能力。

根據(jù)上述分析,邀請4位專家分別對這5種攻擊對OPC服務(wù)器的影響根據(jù)表2分別進行賦值,得到判別賦值表如表3所示。表3中,每一個單元格包含4個元素,是4位專家對重要性的判別賦值,取單元格相同位置的元素組成判別矩陣。邀請多位專家是為了避免專家在評判過程中的主觀隨意性,使得評判的結(jié)果更具有說服力。

表3 OPC服務(wù)器評價指標重要性賦值

30.jpg

根據(jù)表3可以得到OPC服務(wù)器的4個判別矩陣31.jpg

32.jpg

80.jpg

同理,可以得到其他要素層各個系統(tǒng)設(shè)備的4個判別矩陣。根據(jù)要素層設(shè)備受到攻擊后對目標層的影響大小,同樣可以建立要素層對目標層的判別矩陣。工程師站受到攻擊后對目標層的影響明顯大于操作員站;PLC對系統(tǒng)造成的損失很難被發(fā)現(xiàn),且PLC是系統(tǒng)的下行可控制單元,相比工程師站來說更加重要。根據(jù)同樣的思路,建立要素層各設(shè)備的重要性賦值表得到判別矩陣79.jpg,同樣讓4位專家進行評分,這里僅列出了某一位專家的判別矩陣:

33.jpg

在進行下一步前,要對上述得到的判別矩陣進行一致性檢驗,判斷矩陣是否符合一致性要求。如果不符合,需要進行調(diào)整,步驟如下。

(1)計算矩陣的一致性指標34.jpg

35.jpg

40.jpg是矩陣的最大特征值,n是矩陣的階數(shù)。

(2)查找隨機一致性指標RI,RI的取值如表4所示。

表4 1~10階一致性指標

36.jpg

(3)計算一致性比率37.jpg,當滿足38.jpg時,認為判別矩陣滿足要求,否則需要調(diào)整。


本例中的判別矩陣39.jpg81.jpg的矩陣最大特征40.jpg分別為5.112、5.024、5.403、5.276,矩陣階數(shù)n為5,RI根據(jù)表4得到為1.12,計算得到一致性比率CR分別為0.025、0.005、0.089和0.061,滿足一致性檢驗的要求。按照同樣的方法檢驗其余矩陣,若不滿足要求進行相應(yīng)的調(diào)整,最終得到所有的判別矩陣。

3.3 計算本層各元素對上層元素的權(quán)重

為了進一步減少專家評價的主觀性,這里將判別矩陣進行模糊化處理,得到模糊一致判別矩陣41.jpg,利用式(11)和式(12)完成對矩陣的模糊化處理。得到模糊一致矩陣后,利用式(13)可以計算評價層中的指標(如拒絕服務(wù)指標42.jpg)對要素層系統(tǒng)設(shè)備(如OPC服務(wù)器82.jpg)的權(quán)重。

43.jpg

式(13)中參數(shù)87.jpg滿足44.jpg,并與權(quán)重的差異度成反比,即當45.jpg時,各風險因素相對權(quán)重的差異度達到最大。本例中n=5,得到87.jpg=2。將上述得到的判別矩陣、、和進行模糊化處理,得到模糊一直矩陣46.jpg。取第一個專家的模糊判別矩陣47.jpg,進行分析,利用式(13)計算48.jpg對OPC服務(wù)器49.jpg的相對權(quán)重,得50.jpg。同理,得到另外4種攻擊方式對OPC服務(wù)器的相對權(quán)重,得54.jpg,進而得到OPC服務(wù)器5個攻擊指標組合成的權(quán)重向量55.jpg=[0.162,0.145,0.234,0.191,0.268]。以此類推,根據(jù)其余3位專家的模糊判別矩陣56.jpg,得到OPC服務(wù)器的5個攻擊指標的權(quán)重向量如下所示:

57.jpg

對上述得到的4個權(quán)值向量,按照相同位置取平均的方式得到最終的拒絕服務(wù)攻擊84.jpg對OPC服務(wù)器的權(quán)值向量:

59.jpg

按照同樣的步驟,可以求出5種攻擊方式對要素層其余設(shè)施的權(quán)重向量以及要素層對目標層F的權(quán)重向量:

60.jpg

86.jpg

分析完每個要素對上一層的權(quán)重后,根據(jù)式(28)求出評價層各風險元素對目標層F的綜合權(quán)重61.jpg,整個計算過程如表5所示。

62.jpg

表5 評價層各風險元素對目標層的綜合權(quán)重

63.jpg

得綜合權(quán)重:

64.jpg

風險權(quán)重較大的是85.jpg拒絕服務(wù)與69.jpg數(shù)據(jù)篡改。對5種攻擊方式建立攻擊樹模型,定量分析每種攻擊方式所發(fā)生的概率。

4 攻擊樹模型的建立與結(jié)果分析

根據(jù)2.2節(jié)的分析得知,系統(tǒng)發(fā)生風險的概率受到攻擊成本、攻擊難度和攻擊被發(fā)現(xiàn)的可能性的影響。在上述分析中已經(jīng)得出各種攻擊方式對目標層的綜合權(quán)重,在建立攻擊樹模型時,直接將目標層作為攻擊節(jié)點。建立攻擊樹模型如圖4所示,由于5種攻擊方式都可直接對系統(tǒng)造成影響,采用圖2中的OR節(jié)點建立整個系統(tǒng)攻擊樹模型,并運用模糊層次分析法確定攻擊成本、攻擊難度和攻擊被發(fā)現(xiàn)的可能性的相對權(quán)重。

65.jpg

圖4 攻擊樹模型

圖4中,66.jpg分別代表5種攻擊方式84.jpg,、67.jpg分別代表攻擊成本、攻擊難度和攻擊被發(fā)現(xiàn)的可能性。以數(shù)據(jù)篡改69.jpg為例,從攻擊者的角度看,他/她更希望這次數(shù)據(jù)篡改的攻擊不易被發(fā)現(xiàn),其權(quán)重大于攻擊成本與攻擊難度。攻擊難度的增加會降低整個攻擊事件的概率,相較于攻擊成本來說權(quán)重略低。

采用模糊層次分析法的思路,建立模糊判別矩陣,并進行一致性檢驗,得到3個影響因素的相對權(quán)重這里僅給出最終的分析結(jié)果。

83.jpg

70.jpg

對于攻擊難度71.jpg、攻擊成本72.jpg和被發(fā)現(xiàn)的可能性73.jpg的等級評分標準,如表6所示。

表6 等級評分標準

74.jpg

在具體應(yīng)用時,評估人員根據(jù)具體情況給出等級得分。在本工業(yè)控制系統(tǒng)中,邀請了多位專家給出等級得分,最后采用取平均值的方式給出具體的得分情況。在5種攻擊方式中,數(shù)據(jù)篡改的難度最大,成本較高,也很難被發(fā)現(xiàn),相應(yīng)的3個等級為5、4、1,其余4種攻擊的等級評分如表7所示。

表7 攻擊方式的等級評分

75.jpg

根據(jù)式(2)可以求得各種攻擊方式的攻擊概率分別為0.269 0、0.439 3、0.396 8、0.3940和0.384 3。由于這幾種攻擊發(fā)生的概率沒有確定的相互獨立關(guān)系,所以它們的和不是1。層次分析法中得到各個攻擊要素的權(quán)重為:

76.jpg

本文將權(quán)重與概率的乘積作為評價層5種攻擊方式的最終風險值,結(jié)果分別為0.0607、0.0825、0.0829、0.0713和0.0753,據(jù)此得出最大可能的威脅攻擊是77.jpg竊聽攻擊和78.jpg數(shù)據(jù)篡改,因此應(yīng)著重加強對竊聽攻擊和數(shù)據(jù)篡改的防范。

5 結(jié) 語

本文針對工業(yè)控制系統(tǒng)安全量化評估的問題,提出了一種將模糊層次分析法與攻擊樹相結(jié)合的方法。模糊層次分析法通過建立模糊判別矩陣,減小了專家的主觀因素,通過對多位專家所得到的權(quán)值向量取平均的群決策方式,進一步減少了專家評判的主觀性。對工業(yè)控制信息安全與功能安全相結(jié)合的問題,本文將拒絕服務(wù)、竊聽攻擊、數(shù)據(jù)篡改、蠕蟲木馬與系統(tǒng)硬件失效共同作為整個系統(tǒng)的威脅因素,建立層次化分析模型。建立攻擊樹,對系統(tǒng)安全威脅事件所發(fā)生的概率進行量化分析,最終綜合考慮安全事件發(fā)生的概率與權(quán)值來定量分析系統(tǒng)的風險。

后續(xù)可在以下方面繼續(xù)進行深入研究:(1)在定量分析中,專家的評判結(jié)果會受到主觀因素的影響,本文僅僅通過對專家的評判結(jié)果取平均的方式確定了最終的威脅因素權(quán)重,如何建立更加有效量化方式是接下來的研究重點;(2)面對工業(yè)控制系統(tǒng)的復(fù)雜性,如何建立更加全面的層次化分析模型需要進一步思考;(3)本文著重考慮5種威脅因素各自對系統(tǒng)的影響,并未涉及到系統(tǒng)在受到5種威脅下的綜合安全量化值,是下一步研究的重點。

作者簡介 >>>

王智剛(1993—),男,碩士,主要研究方向為工業(yè)控制系統(tǒng)安全量化;

李林森(1968—),男,碩士,教授,主要研究方向為RFID、物聯(lián)網(wǎng)安全。

選自《通信技術(shù)》2019年第十二期 (為便于排版,已省去原文參考文獻)

來源:信息安全與通信保密雜志社

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 在线播放波多野结衣-在线播放91撕破艺校舞蹈系-在线播放69热精品视频-在线www天堂资源网-欧美裸色美妆大全-欧美伦理三级 | 中文字幕第一页亚洲-中文字幕第一页国产-中文字幕第38页永久乱码-中文字幕不卡在线观看-久久久久青草大香线综合精品-久久久久青草 | 国产一卡2卡3卡四卡精品网站-国产一久久香蕉国产线看观看-国产一进一出视频网站-国产一级在线现免费观看-亚洲高清国产拍精品影院-亚洲高清二区 | 激情文学综合,美女视频在线观看网站,丁香综合五月,色在线国产,久久亚洲国产欧洲精品一,五月婷婷丁香 | 免费黄色在线观看视频-免费黄色在线观看-免费黄色在线电影-免费黄色在线-成人精品一区二区三区电影-成人精品一区二区三区 | 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 我爱52av好色,一级毛片大全免费播放,成人午夜无人区一区二区,国产一区国产二区国产三区,青青青青久久精品国产h,狠狠操五月天 | 五月天婷婷激情,99久久精品久久久久久清纯,免费亚洲网站,久久精品亚洲乱码伦伦中文,精品久久久久久国产牛牛app,97不用下载 | 欧美视频综合-欧美视频中文字幕-欧美视频在线观在线看-欧美视频在线观看网站-直接观看黄网站免费视频-正在播放久久 | 久久久精品国产sm最大网站-久久久精品国产免大香伊-久久久精品国产免费A片胖妇女-久久久精品久久久久久96-久久久精品久久久久久久久久久-久久久精品久久日韩一区综合 | 18禁欧美猛交XXXXX无码-18禁无遮挡爽爽爽无码视频-18禁止观看免费私人影院-1区2区3区高清视频-日本在线网-日本在线视频一区二区 在线观看日本视频-在线观看日本免费-在线观看日本www-在线观看日本-久久亚洲精品成人-久久亚洲精品tv | 久久夜视频-久久夜色视频-久久夜色精品国产欧美-久久夜色精品国产噜噜小说-久久夜色精品国产-久久亚洲这里只有精品18 | 中文区永久区乱码六区-中文欧美一级强-中文免费观看视频网站-中文免费-狼牙视频在线免费观看入口-狼窝by揽春全文免费阅读 | 亚洲午夜久久久久中文字幕,欧美精品久久久久久久久大尺度,91精品推荐,九九久久99综合一区二区,哪里有毛片,精品亚洲一区二区三区 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 91麻豆精品国产一级-91啦国产-91蝌蚪在线视频-91蝌蚪在线播放-91蝌蚪网-91蝌蚪视频在线观看 | 欧美日韩 国产区 在线观看-欧美日操-欧美日本综合一区二区三区-欧美日本中文字幕-欧美日本中文-欧美日本在线一区二区三区 | 91麻豆精品国产一级-91啦国产-91蝌蚪在线视频-91蝌蚪在线播放-91蝌蚪网-91蝌蚪视频在线观看 | 欧美成人免费xxx大片,91在线视频一区,精品日韩一区二区三区,欧美日韩 在线播放,欧美在线aa,亚洲专区路线一路线二天美 | 国产精品高潮呻吟AV久久-国产精品高潮呻吟AV久久床戏-国产精品高潮呻吟AV久久动漫-国产精品高潮呻吟AV久久黄-国产精品高潮呻吟AV久久无码-国产精品高潮呻吟爱久久AV无码 | 欧美日韩亚洲一区二区三区在线观看-欧美日韩亚洲第一区在线-欧美日韩亚洲成人-欧美日韩午夜群交多人轮换-bbwvideos欧美老妇-bbwvideoa欧美老妇 | 国内自拍中文字幕,久久久一本精品99久久精品66,精品400部自拍视频在线播放,国产麻豆精品在线,日韩欧美高清视频,久久久免费精品视频 | 天天干天操-天天干天天爱天天操-天天干天天操天天干-天天干天天操天天摸-久久2-久久2017 | 亚洲精品在线观看视频-亚洲精品在线观看-亚洲精品在线第一页-亚洲精品在线播放视频-护士伦理-护士撩起裙子让你桶的视频 | 天天干天操-天天干天天爱天天操-天天干天天操天天干-天天干天天操天天摸-久久2-久久2017 | 久久这里只有精品国产99-久久这里只有精品2-久久这里只有精品1-久久这里只精品热在线99-在线少女漫画-在线涩涩免费观看国产精品 国产精选一区二区-国产精选一区-国产精选污视频在线观看-国产精选91热在线观看-特级黄色视频毛片-特级黄色免费片 | 婷婷五色,五月天激情婷婷大综合,亚洲综合久久久久久中文字幕,国产ww久久久久久久久久,婷婷综合缴情亚洲五月伊,欧美日韩不卡在线 九九香蕉-九九线精品视频-九九五月天-九九天天影视-天天干b-天天干2018 | 国内精品免费久久影院-国内精品蜜汁乔依琳视频-国内精品乱码卡一卡2卡三卡新区-国内精品乱码卡一卡2卡三卡-亚洲国产精品第一影院在线观看-亚洲国产精品VA在线看黑人 | 天堂视频在线观看免费-天堂视频在线-天堂视频免费-天堂色区-国产精品一区二区欧美视频-国产精品一区二区免费 | 国产三级高清午夜羞羞视频-国产三级高清在线观看-国产三级观看久久-国产三级国产av品爱网-国产三级国产精品-国产三级国产精品国产国在线观看 | 亚洲综合在线视频-亚洲综合在线观看视频-亚洲综合视频网-亚洲综合色秘密影院秘密影院-日本三区四区免费高清不卡 | 天天干在线免费视频-天天干夜夜爱-天天干网-天天干天天曰天天操-天天干天天夜-天天干天天玩天天操 | 中文国产成人精品久久下载-中文国产成人精品久久久-中文国产成人精品久久app-中文国产-99精品影视-99精品视频在线免费观看 | 日本久色-日本久久综合视频-日本久久综合-日本久久中文字幕-日本久久一区二区-日本久久网站 | 亚洲视频一区二区,国产一区二区网站,国产精品…在线观看,欧美高清正版在线,欧美日韩 国产区 在线观看,亚洲最新视频在线观看 | 天堂网在线最新版www-天堂网在线资源-天堂网在线看-天堂网在线观看视频-日本精品无码特级毛片-日本精品无码一区二区三区久久久 | 一区二区三区四区免费视频-一区二区三区视频在线观看-一区二区三区视频-一区二区三区欧美日韩-欧美黑人乱大交-欧美黑人巨大性极品hd欧 | 国产欧美精品一区二区三区四区-国产欧美精品一区二区三区-国产欧美精品一区二区-国产欧美精品系列在线播放-天天爽天天-天天视频一区二区三区 | 五月婷六月婷婷,97九色,成年人国产,精品久久久久久久,久久久久久久国产精品电影,国产在线观看青草视频 | 久久久精品国产sm最大网站-久久久精品国产免大香伊-久久久精品国产免费A片胖妇女-久久久精品久久久久久96-久久久精品久久久久久久久久久-久久久精品久久日韩一区综合 | 国产系列欧美系列日韩系列在线-国产午夜在线视频-国产午夜在线观看视频播放-国产午夜在线观看视频-性夜影院爽黄a免费视频-性视频网址 | 日韩在线观看网站-日韩在线观看视频网站-日韩在线观看视频免费-日韩在线观看视频黄-日韩在线观看免费完整版视频-日韩在线观看免费 |