日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

長輸供熱工程工控安全防護解決方案
  • 點擊數:1793     發布時間:2023-03-28 23:36:05
  • 分享到:
對長輸供熱工程的能源監控中心、能源站所涉及的工業控制系統及其所依托的工控網絡進行網絡安全防護。深度結合長輸供熱工程業務現狀及未來發展趨勢,從網絡邊界、通信網絡、計算終端的角度出發,按照“事前預警、事中管控、事后處置、安全運營”的防護原則,構建長輸供熱工程工控網絡主動防御安全防護體系。
關鍵詞:

★ 丁查明,劉杰,呂楊,王俊杰中國市政工程華北設計研究總院有限公司

摘要:對長輸供熱工程的能源監控中心、能源站所涉及的工業控制系統及其所依托的工控網絡進行網絡安全防護。深度結合長輸供熱工程業務現狀及未來發展趨勢,從網絡邊界、通信網絡、計算終端的角度出發,按照“事前預警、事中管控、事后處置、安全運營”的防護原則,構建長輸供熱工程工控網絡主動防御安全防護體系。

關鍵詞:長輸供熱工程;工控安全;安全運營;主動防御;調度中心

1 引言

隨著工業信息化和工業互聯網技術的快速發展以及“智能制造2025”時代的到來,工業控制系統的技術正在不斷革新,主要體現在兩個方向:

(1)為了保證生產運行效率和提高生產管理效率,自動化的很多應用領域大力推進工控系統自身的集中化管理;

(2)工控系統的互聯互通性開始加強,工業控制網絡與信息化網絡甚至互聯網也產生了直接或者間接的聯系。工業信息化與工業互聯網技術開始向各行業推進,引領了新型的運營模式。

在“智能化、智慧化運營”理念的推動下,將以PLC/DCS、分布式SCADA系統為代表的工控系統應用到城市長輸供熱工程,結合長輸供熱工程運營業務情況,運用“大數據、物聯網”等先進技術,并與上層信息化系統相融合,為長輸供熱管網的熱力調度、供熱綜合分析、輔助決策提供依據。本文結合海陽長輸供暖項目對長輸供熱工程工控安全防護解決方案做了詳細闡述。

2 長輸供熱工程簡介

該長輸供熱工程建設輸送干線2×DN1000供熱管道,路由長度約15km;建設輸送支線2×DN800供熱管道,路由長度約20.5km;建設輸送支線2×DN700供熱管道,路由長度約6.5km;配套建設能源站3座,分別為1號能源監控站、2號能源監控站及3號能源監控站,并在1號能源監控站綜合樓內設置綜合管網調度中心。本項目中的工業控制系統主要以PLC/DCS、SCADA系統、現場執行設備、傳感器為主,網絡結構以站控工業局域網(雙網冗余)、調度控制環網、專線(運營商專線)為主;智能化信息系統位于能源分配中心,可在監視供熱管網運行關鍵工藝參數的同時,利用大數據、智能算法模型技術為熱能調度提供決策依據。

該長輸供熱工程的工控安全防護主要以綜合管網調度中心、1號能源監控站、2號能源監控站及3號能源監控站的供熱調度系統和站控系統及其工業網絡為主,從計算環境安全、通信網絡安全、區域邊界安全、生產運營安全的角度出發,建立工控安全主動防御體系,如圖1所示。

image.png

圖1 長輸供熱工程流程圖

3 建設目標

為確保長輸供熱工程綜合管網調度中心SCADA系統及能源站站控系統的工控網絡安全及其運行的合規性、穩定性,并確保符合國內工控系統網絡安全防護的相關標準、規范和最佳實踐,本方案對項目中的工控系統從計算環境安全、通信網絡安全、區域邊界安全、生產運營安全的角度進行安全規劃。

本方案的規劃設計,可確保綜合管網調度中心SCADA系統及能源站監控系統及其工控網絡符合國家及供熱管網行業的相關要求,實現對黑客、病毒、惡意代碼等的抵御,阻止內部/外部人員的非法訪問,并在遭受外部攻擊和破壞時能及時恢復系統,建立“事前預警、事中管控、事后處置、安全運營”的主動防御工控安全體系,確保防護范圍內業務數據的“可用性、完整性、機密性”。

本項目建設目標如下:

(1)抵御來自工控網絡外部的惡意攻擊和破壞。

(2)防止勒索病毒、木馬等惡意程序對工控關鍵系統造成不利影響和破壞。

(3)對工控關鍵系統主機進行USB接口管控、系統加固、病毒防范等。

(4)對綜合管網調度中心SCADA系統及能源站監控系統的運維人員進行實時管控與審計。

(5)實現工控網絡的高安全隔離與訪問控制、業務數據交換的深度審計與行為管控。

(6)對生產管理網路進行深度地審計及行為管控。

(7)在長輸供熱工程工控網絡劃分安全區域,實現域間安全隔離與訪問控制。

(8)形成長輸供熱工程熱能調度與生產運營的有效安全保障。

(9)以工控資產為核心,結合關鍵日志、事件信息,對長輸供熱工程進行威脅風險研判與網絡態勢感知。

4 設計依據

本項目引用下列文件,凡是標注日期的引用文件版本適用于本項目,凡是不標注日期的引用文件,其最新版本(包括所有的修訂單)適用于本項目。

(1)中華人民共和國主席令〔2017〕第53號《中華人民共和國網絡安全法》;

(2)GB/T22239-2019《信息安全技術網絡安全等級保護基本要求》;

(3)GB/T25070-2019《信息安全技術網絡安全等級保護安全設計技術要求》;

(4)GB/T22240-2016《信息安全技術網絡安全等級保護定級指南》;

(5)GB/T26333-2010《工業控制網絡安全風險評估規范》;

(6)GB/T36323-2018《信息安全技術工業控制系統安全管理基本要求》;

(7)GB/T36466-2018《信息安全技術工業控制系統風險評估實施指南》;

(8)工信部信軟〔2016〕338號《工業控制系統信息安全防護指南》;

(9)工信部信軟〔2017〕316號《工業控制系統信息安全行動計劃(2018-2020)》。

5 方案技術路線

與傳統的IT信息安全的要求不同,工控系統的安全防護將保障所有系統部件的可用性放在首位,然后才是完整性和保密性。工控系統的實時性指標、持續可操作性、穩定的系統訪問、系統性能、專用工業控制系統安全保護技術以及全生命周期的安全,都需要在工控網絡安全建設時重點考慮。

本方案主要目的是實現綜合管網調度中心SCADA系統及能源站站控系統及其工控網絡的網絡安全防護,結合長輸供熱工程實際的業務情況,建設“事前預警、事中管控、事后處置、安全運營”的長輸供熱工程主動防御工控安全體系。

(1)事前預警:在網絡安全事件發生前對網絡行為和事件信息進行綜合關聯,實現安全預警。

(2)事中管控:在網絡安全事件發生時或在運維過程中依托安全設備進行綜合審計、行為管控。

(3)事后處置:在網絡安全事件發生后,進行應急處置、恢復運營和事件定責,快速恢復生產。

(4)安全運營:使網絡安全防護保持在持續的更新與完善狀態,有效應對高級威脅與攻擊。

image.png

圖2 系統框架圖

6 整體解決方案

依據工控網絡安全建設相關政策、標準、指南等文件要求,充分結合長輸供熱工程業務安全的真實需求,對保護對象進行區域劃分和定級,并從通信網絡防護、區域邊界防護、計算環境防護等各方面對其進行不同級別的安全防護設計;同時利用安全管理手段保障安全防護的有效協同及一體化管理,保障安全技術措施有效運行和落地;通過“事前預警、事中管控、事后處置、安全運營”的安全設計思想,構建工控網絡安全主動防御防護體系,突出技術思維和立體防范,注重全方位主動防御、整體防控和精準防護。

從長輸供熱工程綜合管網調度中心SCADA系統及能源站站控系統的各類安全邊界、區域內網絡審計、計算終端安全、主動防御和安全運營的防護角度,在不影響長輸供熱工程業務運營的情況下部署工業防火墻、工業邊界防火墻、計算終端安全一體化裝置、外來設備準入管控裝置和工控安全管理一體化裝置。同時,合理規劃安全策略及安全能力輸出,發揮工控網絡安全設備應有的功能及作用,為長輸供熱工程工控網絡安全提供保障。

區域邊界安全:在能源站和監控中心的網絡邊界劃分安全區域,在安全區域邊界部署工業防火墻設備,實現域間訪問控制;把區域內部與工控網絡有聯系的其他系統作為域內邊界,使用工業防火墻進行安全防護,落實邊界安全防護措施;在安全區域邊界進行訪問控制及安全隔離的同時,分析進入安全區域的網絡數據包,實時監測數據流,并使用模式匹配、統計分析等技術檢測攻擊行為,當發現可疑行為時,可及時作出告警、響應。

通信網絡安全:對安全區域內的核心網絡流量及工業通信數據進行深度解析、審計,對安全域工控網絡的流量違規行為、無流量以及高流量行為進行預警;同時在安全區域內網中釋放大量高仿真的虛假節點和虛開端口,通過層層預警、攻擊捕獲等技術手段保障區域工控網絡的通信安全。

計算環境安全:在安全域內的計算環境(終端及服務器)部署工控安全管理一體化裝置的客戶端,實現計算環境(終端及服務器)的白名單管控功能,阻止惡意程序的入侵及發作,并將計算環境(終端及服務器)進行系統、應用、數據按數據節點同步進行整體實時備份;對所有接入計算環境(終端及服務器)的USB外設進行病毒查殺和管控,杜絕因外來設備的使用導致惡意程序的傳播;對于計算環境(終端及服務器),均須通過工控安全管理一體化裝置進行運維,并對運維行為進行實時監控與錄屏,發現不法行為可直接阻斷;全面、精準地檢測安全域內計算終端中存在的各種脆弱性問題,包括各種安全漏洞、安全配置問題、不合規行為等,在信息系統受到危害之前為管理員提供專業、有效的漏洞分析和修補建議,并結合可信的漏洞管理流程對漏洞進行預警、掃描修復、審計,防患于未然;各種網絡設備、網絡安全設備、主機等,通過資產管理、運行狀態監控、日志收集和存儲、事件分析和告警以及配置管理等方式,對事件進行范式化和合并,并為用戶展示最有價值的數據信息;數據庫可以存儲各種設備的基本情況、運行狀態、安全日志信息等,以資產管理、資產性能和可用性監測、日志管理以及資產配置四個方面對工控網絡進行風險研判及態勢感知。

通過上述對區域邊界、通信網絡、計算環境以及安全管理相關安全技術措施與安全策略的部署,歸納總結長輸供熱工程業務的主動防御工控網絡安全體系如下:

(1)事前預警:在網絡安全事件發生前,對邊界安全防護設備、入侵防范措施發出的預警信息進行綜合關聯,結合工業應用仿真與計算環境仿真等技術,在內網中釋放高仿真的虛假節點和虛開端口,通過層層預警、攻擊捕獲、溯源定位等技術手段保障區域工控網絡的通信安全;利用多種漏洞特征庫及智能算法的高速解析引擎對工業生產網絡鏡像流量數據進行深度解析和智能關聯分析,實現對工業控制網絡的異常行為、協議攻擊和關鍵事件的實時檢測,對異常工業報文、異常操作行為、異常訪問及惡意攻擊等的及時告警以及對多種安全風險的監測分析和預警,確保工業網絡安全受到侵犯時及時預警。

(2)事中管控:在網絡安全事件發生時或在運維過程中所進行的管控。通過安全聯動迅速調整邊界防護設備策略,加強計算環境白名單管控力度,調整運維審計系統監管力度,從區域邊界、計算環境、運維角度對攻擊源進行封堵;同時利用新一代企業級反病毒引擎(融入沙盒、病毒過濾技術、SAMAT(自監測、分析、報告技術)、安全主動管理、未知病毒主動防御等獨有技術,殺毒效率更高),在網絡安全事件發生時或者在運維過程中對“黑木蠕”進行有效的管控。

(3)事后處置:事后處置用于網絡安全事件發生后的處置。利用系統備份與恢復、攻擊回溯、運維審計過程回放等技術快速恢復關鍵服務器與終端的運行,確定攻擊源頭,判定相關責任,在恢復生產的同時定性網絡安全事件。做到“事前可知、事中可控、事后可查”的操作全過程管理,回顧網絡安全事件發生前后的操作,確定事故責任。

(4)安全運營:根據企業內出現的網絡安全事件和網絡態勢進行事件總結,完善網絡安全管理,動態調整工控安全策略,使網絡安全建設保持在持續更新與完善的狀態,有效應對高級威脅(APT)攻擊。對移動存儲介質的管控是日常運營中的重要組成部分,對移動存儲介質進行病毒隔離、查殺、管控,有效規避移動存儲介質直接插在工程師站上導致的病毒感染問題。態勢感知以可視化方式綜合展現網絡的攻擊態勢、事件態勢等總體態勢,及時掌握工控安全發展趨勢,從全局的角度呈現域內工控網絡安全態勢。工控安全管理界面如圖3所示。

image.png

圖3 工控安全管理界面圖

7 項目難點與創新點

(1)計算環境的安全防護

在工控網絡安全建設的過程中,對計算環境的安全防護主要以白名單管控為主,無法做到對帶毒移動介質的查殺與隔離,因此在系統出現故障時無法及時備份與恢復。本項目中的外來設備準入管控與計算終端安全一體化裝置在提供白名單管控的同時可對外來移動存儲介質進行深度管控與隔離查殺,并提供系統備份與恢復功能(最大512節點),提供工業應用仿真與環境仿真,形成域內工業蜜網,可有效保障域內主機的安全與持續運行。

(2)工控網絡安全的主動防御

本項目具有“事前防御、事中管控、事后處置、安全運營”的主動防御體系,可實現區域邊界安全、計算環境安全、通信網絡安全的多方聯動,可主動抵御非法的攻擊與入侵,實現工控網絡的安全運營。本項目不是單純的安全設備堆砌,也不是為了合規才部署的安全設備。

(3)工控安全管理一體化

本項目中部署的工控安全管理一體化裝置,集入侵防范技術、工業流量審計技術、運維審計與管理技術、漏洞掃描與管理技術及工業網絡安全管理技術于一體,利用虛擬化、集成化技術,實現占用空間小、性能高、可靠性高等優勢,解決了多點故障難管控和統一運維管理的難題。

8 解決方案價值

(1)提升了長輸供熱工程生產安全性

本方案深度融合了長輸供熱工程調度系統及能源站站控系統的業務應用,降低了長輸供熱工程安全運營風險,提高了安全運維效率,為長輸供熱工程自動化、智能化建設提供了可靠的安全保障。

(2)構建了長輸供熱工程安全化體系

本方案強化了區域邊界、域內網絡、計算環境、工業應用的安全防護,增強了長輸供熱工程從執行層至調度層的整體安全防護能力,確保了長輸供熱工程的安全生產、可持續運營,構建了“事前防御、事中管控、事后處置、安全運營”的主動防御體系。

(3)促進了長輸供熱工程智能化發展

通過本方案所建設的長輸供熱工程工控網絡安全主動防御體系,可解決長輸供熱工程智能化建設過程中帶來的網絡安全風險,保障了長輸供熱工程工控系統安全及設備可靠運行與安全運營,促進了工業自動化業務與上層信息化系統的融合,為數字化轉型與智能化發展打下了堅實的安全基礎。

(4)滿足了標準合規性要求

本方案符合《信息安全技術網絡安全等級保護基本要求》(GB/T22239-2019)《工業控制系統信息安全防護指南》及供熱管網行業相關政策、標準及監管要求。

9 結語

在工業信息化與工業互聯網技術快速發展以及“智能制造2025”的大背景下,工業企業加快了數字化轉型與智能化發展的步伐,但隨之而來的安全威脅與風險也與日俱增,高級威脅(APT)、工業自動化系統漏洞、0day攻擊、病毒變異等都給工業企業帶來了巨大的安全威脅與隱患。對于保障民生的關鍵基礎設備的安全防護,國家已相繼制定和頒布了相應的制度和法規,并要求與工控網絡安全防護同步規劃、同步建設。但工控網絡安全建設不僅僅是合規,只有深度結合工業企業業務的“事前防御、事中管控、事后處置、安全運營”主動防御體系才能順應“智能制造2025”大背景下的業務發展。目前工控網絡安全主動防御體系已在供熱、供水、燃氣等市政行業大力推廣。

作者簡介

丁查明(1993-),男,安徽安慶人,工程師,學士,現就職于中國市政工程華北設計研究總院有限公司,主要從事市政工程電氣自控設計方面的研究。

劉   杰(1971-),男,山東萊州人,高級工程師,學士,現就職于中國市政工程華北設計研究總院有限公司,主要從事市政工程電氣自控方面的研究。

呂   楊(1981-),男,山西陽泉人,高級工程師,學士,現就職于中國市政工程華北設計研究總院有限公司,主要從事市政工程電氣自控方面的研究。

王俊杰(1993-),女,河北高碑店人,工程師,學士,現就職于中國市政工程華北設計研究總院有限公司,主要從事市政工程電氣自控方面的研究。

參考文獻:

[1] 夏冀. 以貫標提升工業控制系統信息安全防護水平[J]. 自動化博覽, 2021, 38 (07) : 42 - 44.

[2] 王照. 工業控制系統信息安全解決方案探究[J]. 數字通信世界, 2022, 07 : 82 - 84.

[3] 李陽. 關于工業控制系統信息安全的研究[J]. 信息系統工程, 2020, 02 : 69 - 70.

[4] 龍海軍. 工業控制系統信息安全防護措施 [J]. 科技創新導報, 2022, 04 : 8 - 9.

[5] 徐達. 工業控制系統信息安全現狀 [J]. 電腦知識與技術, 2019, 15 (26) : 38 - 39.

[6] 賴紅嬌. 工業控制系統信息安全的探索與實踐 [J]. 石油化工自動化, 2018, 06 : 59 - 62.

[7] 肖建榮. 工業控制系統信息安全軟件與監控綜述 [J]. 自動化博覽, 2018, 35 (S2) : 16 - 22.

《自動化博覽》2023年1月刊暨《工業控制系統信息安全專刊(第九輯)》

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 日本最新中文字幕-日本最新在线-日本最新伦中文字幕-日本综合在线-国产 日韩 欧美 高清-国产 欧美日韩 在线播放 | 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 欧美夜夜骑,青草视频在线观看完整版,久久精品99无色码中文字幕,欧美日韩一区二区在线观看视频,欧美中文字幕在线视频,www.99精品 热久久国产-热99这里只有精品-热99这里有精品综合久久-热99在线观看-国产精品99久久久-国产精品99久久99久久久看片 | 亚洲精品www久久久久久-亚洲精品m在线观看-亚洲精品99久久久久久-亚洲精品97福利在线-黑人解禁-黑人家教 | 黑人巨大精品欧美-黑人巨大精品欧美一区二区-黑人巨大精品欧美一区二区o-黑人巨大精品欧美一区二区免费-黑人巨大跨种族video-黑人巨大两根一起挤进A片 | 日韩一区二区不卡-日韩一品道-日韩一级一欧美一级国产-日韩一级视频免费观看-亚洲精品AV中文字幕在线-亚洲精品爆乳一区二区H | 美女内射毛片在线看-美女内射毛片在线看免费人动物-美女内射视频WWW网站午夜-美女强奷到抽搐在线播放-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费 | 日本久久久久亚洲中字幕-日本久久久久久中文字幕-日本久久久久久久中文字幕-日本久久久久久-日本久久久久-日本久久久 | 日b视频免费看-日b视频免费-人禽性bbb视频-人禽无码做爰在线观看-人妻中文字幕无码-人妻一区日韩二区国产欧美的无码 | 久久久久综合网久久-久久久久亚洲精品影视-久久久久久久久66精品片-久久久久久久999-阿v天堂2022在线观看-а中文在线天堂 | 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 香蕉网站男人网站-香蕉网站狼人久久五月亭亭-香蕉网在线视频-香蕉网在线观看-香蕉网伊-香蕉婷婷 中文有码中文字幕免费视频-中文有码视频-中文伊人-中文一区在线观看-欧美性综合-欧美性在线视频 | 日韩精品无码一区AAA片-日韩精品三级-日韩草逼-日韩操穴-成人黄色在线观看-成人黄色在线播放 | 国产一卡2卡3卡四卡精品网站-国产一久久香蕉国产线看观看-国产一进一出视频网站-国产一级在线现免费观看-亚洲高清国产拍精品影院-亚洲高清二区 | 中文字幕在线观看网址-中文字幕在线观看网站-中文字幕在线观看国产-中文字幕在线观看-开心片色99xxxx-开心久久激情 | 欧美在线日韩-欧美在线区-欧美在线看欧美视频免费网站-欧美在线精品一区二区在线观看-www..com黄-vr专区日韩精品中文字幕 | 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 欧美性高清极品猛交-欧美性高清hd-欧美性高清bbbbbbxxxxx-欧美性妇-中国一级毛片视频免费看-中国一级毛片国产高清 | 在线观看亚洲-在线观看网址-在线观看网站黄-在线观看网站国产-久久国产一区二区三区-久久国产一区二区 | 国产视频自拍一区-国产手机精品一区二区-国产手机视频在线-国产手机视频在线观看-国产手机在线播放-国产手机在线观看精品视频 | 日韩在线黄色-日韩在线观看精品-日韩在线观-日韩在线高清视频-日韩在线不卡视频-日韩在线播放中文字幕 | 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 美女内射毛片在线看-美女内射毛片在线看免费人动物-美女内射视频WWW网站午夜-美女强奷到抽搐在线播放-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费 | 欧美成人免费xxx大片,91在线视频一区,精品日韩一区二区三区,欧美日韩 在线播放,欧美在线aa,亚洲专区路线一路线二天美 | 国产内射大片-国产男人午夜视频在线观看-国产免费一级片-国产免费一级精品视频-国产免费网站看v片元遮挡-国产免费久久爱久久啪 | 亚洲午夜久久久久中文字幕,欧美精品久久久久久久久大尺度,91精品推荐,九九久久99综合一区二区,哪里有毛片,精品亚洲一区二区三区 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | av资源每日更新网站在线-av资源免费每日更新-av资源在线-av资源在线播放-av资源在线播放韩国-av资源在线观 | 日b视频免费看-日b视频免费-人禽性bbb视频-人禽无码做爰在线观看-人妻中文字幕无码-人妻一区日韩二区国产欧美的无码 | 欧洲亚洲综合,亚洲欧美综合视频,国产视频分类,欧美亚洲综合在线,亚洲另类第一页,91在线观 | 一道本在线,国产成人综合精品一区,亚洲v日韩v欧美在线观看,欧美精品国产综合久久,精品日本一区二区三区在线观看,久久精品一区二区三区不卡牛牛 | 亚洲成人7777-亚洲成人777-亚洲成人18-亚洲成片在线观看12345ba-国农村精品国产自线拍-国内做爰免费视频 | 91久久福利国产成人精品-91久久国产-91久久国产成人免费观看资源-91久久国产精品-91久久国产精品视频-91久久国产口精品久久久久 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 亚洲青草,日本成人a,欧美视频一区二区在线观看,国产精品porn,欧美国产精品va在线观看,精品一区二区三区的国产在线观看 | 欧美人成在线视频-欧美人成一本免费观看视频-欧美人xxxxxbbbb-欧美区在线-在线不卡免费视频-在线播放周妍希国产精品 | 国产福利视频在线观看福利-国产福利视频情侣视频-国产福利视频-国产福利美女福利视频免费看-国产鲁鲁视频在线播放-国产噜噜噜精品免费 | 亚洲国产欧美精品-亚洲国产欧美国产综合一区-亚洲国产欧美国产第一区-亚洲国产模特在线播放-好吊色青青青国产在线播放-好吊色青青草 | 精品欧美小视频在线观看-精品欧美18videosex欧美-精品免费在线视频-精品免费视在线视频观看-亚洲视频区-亚洲视频欧美在线专区 | 日操夜操天天操-午夜日日日日日日日日日-亚洲欧洲精品无视频一区二区三区四-国产成人精品无码-婷婷福利综合网-日逼影视 | 久久这里只有精品国产99-久久这里只有精品2-久久这里只有精品1-久久这里只精品热在线99-在线少女漫画-在线涩涩免费观看国产精品 国产精选一区二区-国产精选一区-国产精选污视频在线观看-国产精选91热在线观看-特级黄色视频毛片-特级黄色免费片 | 久久就是精品-久久看片网-久久蝌蚪-久久老熟女一区二区三区-久久老司机波多野结衣-久久乐国产综合亚洲精品 |