日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

《工業(yè)控制系統(tǒng)信息安全》專刊第二輯連載
——“互聯(lián)網(wǎng)+”時代的“工業(yè)4.0”信息安全探索與實踐
  • 作者:中國煙草總公司職工進修學(xué)院 王德吉
  • 點擊數(shù):5564     發(fā)布時間:2015-12-22 18:21:00
  • 分享到:
隨著“互聯(lián)網(wǎng)+”時代的到來,以SCADA、DCS、PLC為代表的“工業(yè)4.0”系統(tǒng)面臨的信息安全問題日益嚴重。結(jié)合“工業(yè)4.0”控制系統(tǒng)的網(wǎng)絡(luò)架構(gòu),介紹了“工業(yè)4.0”控制系統(tǒng)信息安全的縱深防御策略,建立了一個“本質(zhì)安全”的工業(yè)控制網(wǎng),從而解決了困擾各企業(yè)的控制系統(tǒng)信息安全隱患,保證了 企業(yè)各裝置控制系統(tǒng)的安全平穩(wěn)運行。
關(guān)鍵詞:


    1 引言

    “互聯(lián)網(wǎng)+”時代背景下,“工業(yè)4.0”系統(tǒng)高度集成了物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)等眾多新形態(tài)的信息技術(shù),這些都是實現(xiàn)“工業(yè)4.0”智能化的基礎(chǔ),是一項復(fù)雜的大型系統(tǒng)工程。從傳感感知層、通信傳輸層、應(yīng)用層到智能分析系統(tǒng),“工業(yè)4.0”控制系統(tǒng)產(chǎn)品越來越多地采用通用協(xié)議、通用硬件和通用軟件,以各種方式與互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)連接。工業(yè)基礎(chǔ)設(shè)施在享受開放、互聯(lián)技術(shù)帶來的進步與益處的同時,也面臨越來越嚴重的安全威脅,病毒、木馬等威脅正在向工業(yè)控制系統(tǒng)擴散,工業(yè)控制系統(tǒng)信息安全問題日益突出。近年來,隨著越來越多的工業(yè)信息安全事件的出現(xiàn),我國的工業(yè)基礎(chǔ)設(shè)施正面臨著前所未有的挑戰(zhàn)。工業(yè)基礎(chǔ)設(shè)施中關(guān)鍵應(yīng)用或系統(tǒng)的故障將可能會導(dǎo)致人員傷亡、帶來嚴重的經(jīng)濟損失、基礎(chǔ)設(shè)施被破壞、危及公眾生活及國家安全、環(huán)境災(zāi)難等嚴重后果。

    近十幾年來,我國卷煙生產(chǎn)歷經(jīng)多次大規(guī)模的技術(shù)改造,其各個工藝環(huán)節(jié)的自動化技術(shù)水平已經(jīng)走在國內(nèi)制造業(yè),甚至國際煙草企業(yè)的前列。很多國際領(lǐng)先的自動化技術(shù)和工業(yè)網(wǎng)絡(luò)技術(shù),像Profinet、EtherNet/IP等進入中國都是率先在煙草制造業(yè)中應(yīng)用。因此,中國煙草企業(yè)的工業(yè)自動化和網(wǎng)絡(luò)化程度都非常高。但是,這些先進技術(shù)的應(yīng)用在迅速提升煙草企業(yè)生產(chǎn)力的同時也為它們埋下了極大的安全隱患。本文結(jié)合煙草行業(yè)分析了當(dāng)前“工業(yè)4.0”控制系統(tǒng)的安全漏洞,并結(jié)合“工業(yè)4.0”控制系統(tǒng)的網(wǎng)絡(luò)架構(gòu)和多芬諾工業(yè)防火墻的“測試”模式功能,詳細介紹了“工業(yè)4.0”控制系統(tǒng)信息安全的縱深防御策略,致力于建立一個“本質(zhì)安全”的工業(yè)控制網(wǎng),從而解決了困擾各公司的控制系統(tǒng)信息安全隱患,保證了企業(yè)各裝置控制系統(tǒng)的安全平穩(wěn)運行。

    2 “工業(yè)4.0”控制系統(tǒng)信息安全現(xiàn)狀分析

    近十年來,隨著信息技術(shù)的迅猛發(fā)展,信息化在我們企業(yè)中的應(yīng)用取得了飛速發(fā)展。一方面,互聯(lián)網(wǎng)技術(shù)的出現(xiàn),使得工業(yè)控制網(wǎng)絡(luò)中大量采用通用TCP/IP技術(shù),ICS網(wǎng)絡(luò)和企業(yè)管理網(wǎng)的聯(lián)系越來越緊密。另一方面,傳統(tǒng)工業(yè)控制系統(tǒng)采用專用的硬件、軟件和通信協(xié)議,設(shè)計上基本沒有考慮互聯(lián)互通所必須考慮的通信安全問題。企業(yè)管理網(wǎng)與工業(yè)控制網(wǎng)的防護功能都很弱或者甚至幾乎沒有隔離功能。因此在工控系統(tǒng)開放的同時,也減弱了控制系統(tǒng)與外界的隔離,工控系統(tǒng)的安全隱患問題日益嚴峻。系統(tǒng)中任何一點受到攻擊都有可能導(dǎo)致整個系統(tǒng)的癱瘓。

    2.1 “工業(yè)4.0”控制系統(tǒng)的安全漏洞

    (1)通信協(xié)議漏洞

    兩化融合和物聯(lián)網(wǎng)的發(fā)展使得TCP/IP協(xié)議和OPC協(xié)議等通用協(xié)議越來越廣泛地應(yīng)用在工業(yè)控制網(wǎng)絡(luò)中,隨之而來的通信協(xié)議漏洞問題也日益突出。例如,OPC Classic協(xié)議(OPC UA,OPC HAD和OPCA&E)基于微軟的DCOM協(xié)議,DCOM協(xié)議是在網(wǎng)絡(luò)安全問題被廣泛認識之前設(shè)計的,極易受到攻擊,并且OPC通訊采用不固定的端口號,導(dǎo)致目前幾乎無法使用傳統(tǒng)的IT防火墻來確保其安全性。因此確保使用OPC通訊協(xié)議的“工業(yè)4.0”控制系統(tǒng)的安全性和可靠性給工程師帶來了極大的挑戰(zhàn)。

    (2)操作系統(tǒng)漏洞

    目前大多數(shù)“工業(yè)4.0”控制系統(tǒng)的工程師站/操作站/HMI都是基于Windows平臺的,為保證過程控制系統(tǒng)的相對獨立性,同時考慮到系統(tǒng)的穩(wěn)定運行,通常現(xiàn)場工程師在系統(tǒng)開車后不會對Windows平臺安裝任何補丁,但不安裝補丁,系統(tǒng)就存在被攻擊的可能,從而埋下安全隱患。

    (3)安全策略和管理流程漏洞

    追求可用性而犧牲安全,是很多“工業(yè)4.0”控制系統(tǒng)存在的普遍現(xiàn)象,缺乏完整有效的安全策略與管理流程也給“工業(yè)4.0”控制系統(tǒng)信息安全帶來了一定的威脅。例如“工業(yè)4.0”控制系統(tǒng)中移動存儲介質(zhì),包括筆記本電腦、U盤等設(shè)備的使用和不嚴格的訪問控制策略。

    (4)殺毒軟件漏洞

    為了保證工控應(yīng)用軟件的可用性,許多工控系統(tǒng)操作站通常不會安裝殺毒軟件。即使安裝了殺毒軟件,在使用過程中也有很大的局限性。原因在于使用殺毒軟件很關(guān)鍵的一點是,其病毒庫需要不定期的經(jīng)常更新,這一要求尤其不適合于工業(yè)控制環(huán)境。而且殺毒軟件對新病毒的處理總是滯后的,導(dǎo)致每年都會爆發(fā)大規(guī)模的病毒攻擊,特別是新病毒的攻擊。

    (5)應(yīng)用軟件漏洞

    由于應(yīng)用軟件多種多樣,很難形成統(tǒng)一的防護規(guī)范以應(yīng)對安全問題;另外,當(dāng)應(yīng)用軟件面向網(wǎng)絡(luò)應(yīng)用時,就必須開放其應(yīng)用端口。因此常規(guī)的IT防火墻等安全設(shè)備很難保障其安全性。互聯(lián)網(wǎng)攻擊者很有可能會利用一些大型工程自動化軟件的安全漏洞獲取諸如污水處理廠、天然氣管道以及其他大型設(shè)備的控制權(quán),一旦這些控制權(quán)被不良意圖黑客所掌握,那么后果不堪設(shè)想。

    2.2 “工業(yè)4.0”控制系統(tǒng)的安全防御措施要求

    一般來說,公司的IT部門人員了解信息安全相關(guān)知識,但并不了解過程控制系統(tǒng)。而且傳統(tǒng)IT環(huán)境和工控系統(tǒng)環(huán)境之間存在著一些關(guān)鍵不同,例如,控制系統(tǒng)通常需要每周7天,每天24小時的長期運行。因此控制系統(tǒng)的特殊功能要求可能使原本合格的安全技術(shù)變得沒有效果。所以,簡單地將IT安全技術(shù)配置到工控系統(tǒng)中并不是高效可行的解決方案。

    國際行業(yè)標(biāo)準ANSI/ISA-99明確指出目前工業(yè)控制領(lǐng)域普遍認可的安全防御措施要求如表1所示。即將具有相同功能和安全要求的控制設(shè)備劃分到同一區(qū)域,區(qū)域之間執(zhí)行管道通信,通過控制區(qū)域間管道中的通信內(nèi)容來確保“工業(yè)4.0”控制系統(tǒng)信息安全。

w1.jpg
表1 工業(yè)控制領(lǐng)域普遍認可的安全防御措施要求



    2.3 “縱深防御”策略

    “縱深防御”策略嚴格遵循ANSI/ISA-99標(biāo)準,是提高“工業(yè)4.0”控制系統(tǒng)信息安全的最佳選擇。建立“縱深防御”的最有效方法是采用ANSI/ISA-99.02.01和IEC-63443標(biāo)準的區(qū)級防護,將網(wǎng)絡(luò)劃分為不同的安全區(qū),在安全區(qū)之間按照一定規(guī)則安裝防火墻。

    建立“縱深防御”策略的兩個主要目標(biāo)。

    (1)即使在某一點發(fā)生網(wǎng)絡(luò)安全事故,也能保證裝置或工廠的正常安全穩(wěn)定運行。對于現(xiàn)代計算機網(wǎng)絡(luò),我們認為最可怕的是病毒的急速擴散,它會瞬間令整個網(wǎng)絡(luò)癱瘓。該防護目標(biāo)在于當(dāng)工業(yè)網(wǎng)絡(luò)的某個局部存在病毒感染或者其它不安全因素時,不會向其它設(shè)備或網(wǎng)絡(luò)擴散,從而保證裝置或工廠的安全穩(wěn)定運行。

    (2)工廠操作人員能夠及時準確地確認故障點,并排除問題。怎樣能夠及時發(fā)現(xiàn)網(wǎng)絡(luò)中存在的感染及其他問題,準確找到故障的發(fā)生點,是維護控制系統(tǒng)信息安全的前提。

    3 “工業(yè)4.0”控制系統(tǒng)信息安全的縱深防御

    3.1 工業(yè)系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)及安全區(qū)域的劃分

    從總體結(jié)構(gòu)上來講,工業(yè)系統(tǒng)網(wǎng)絡(luò)可分為三個層次:企業(yè)管理層、數(shù)采信息層和控制層。企業(yè)管理層主要是辦公自動化系統(tǒng),一般使用通用以太網(wǎng),可以從數(shù)采信息層提取有關(guān)生產(chǎn)數(shù)據(jù)用于制定綜合管理決策。數(shù)采信息層主要是從控制層獲取數(shù)據(jù),完成各種控制、運行參數(shù)的監(jiān)測、報警和趨勢分析等功能。控制層負責(zé)通過組態(tài)設(shè)計,完成數(shù)據(jù)采集、A/D轉(zhuǎn)換、數(shù)字濾波、溫度壓力補償、PID控制等各種功能。

    系統(tǒng)的每一個安全漏洞都會導(dǎo)致不同的后果,所以將它們單獨隔離防護十分必要。對于額外的安全性和可靠性要求,在主要的安全區(qū)還可以根據(jù)操作功能進一步劃分成子區(qū)。這樣一旦發(fā)生信息安全事故,就能大大提高工廠生產(chǎn)安全運行的可靠性,同時降低由此帶來的其他風(fēng)險及清除費用。

    將企業(yè)系統(tǒng)結(jié)構(gòu)劃分成不同的區(qū)域可以幫助企業(yè)有效地建立“縱深防御”策略,參照ANSI/ISA-99標(biāo)準,同時結(jié)合工業(yè)系統(tǒng)的安全需要,可以將工業(yè)系統(tǒng)網(wǎng)絡(luò)劃分為下列不同的安全區(qū)域,如圖1所示。企業(yè)IT網(wǎng)絡(luò)區(qū)域、過程信息與歷史數(shù)據(jù)區(qū)域、管理與HMI區(qū)域、DCS與PLC控制區(qū)域、第三方控制系統(tǒng)區(qū)域。

w2.jpg
圖1 工業(yè)系統(tǒng)網(wǎng)絡(luò)安全區(qū)域的劃分



    3.2 基于縱深防御策略的工業(yè)控制系統(tǒng)信息安全

    針對企業(yè)流程工業(yè)的特點,同時結(jié)合工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu),基于縱深防御策略,創(chuàng)建“本質(zhì)安全”的工業(yè)控制網(wǎng)絡(luò)需要以下五個層面的安全防護,如圖2所示。

w3.jpg
圖2 工業(yè)控制系統(tǒng)信息安全的縱深防御結(jié)構(gòu)圖



    (1)企業(yè)管理層和數(shù)采監(jiān)控層之間的安全防護

    在企業(yè)管理層和數(shù)采監(jiān)控層之間加入防火墻,一方面提升了網(wǎng)絡(luò)的區(qū)域劃分,另一方面更重要的是只允許兩個網(wǎng)絡(luò)之間合法的數(shù)據(jù)交換,阻擋企業(yè)管理層對數(shù)采監(jiān)控層的未經(jīng)授權(quán)的非法訪問,同時也防止管理層網(wǎng)絡(luò)的病毒感染擴散到數(shù)采網(wǎng)絡(luò)。考慮到企業(yè)管理層一般采用通用以太網(wǎng),要求較高的通訊速率和帶寬等因素,對此部位的安全防護建議使用常規(guī)的IT防火墻。

    (2)數(shù)采監(jiān)控層和控制層之間的安全防護

    該部位通常使用OPC通訊協(xié)議,由于OPC通訊采用不固定的端口號,使用傳統(tǒng)的IT防火墻進行防護時,不得不開放大規(guī)模范圍內(nèi)的端口號。在這種情況下,防火墻提供的安全保障被降至最低。因此,在數(shù)采監(jiān)控層和控制層之間應(yīng)安裝專業(yè)的工業(yè)防火墻,解決OPC通訊采用動態(tài)端口帶來的安全防護瓶頸問題,阻止病毒和任何其它的非法訪問,這樣來自防護區(qū)域內(nèi)的病毒感染就不會擴散到其他網(wǎng)絡(luò),提升網(wǎng)絡(luò)區(qū)域劃分能力的同時從本質(zhì)上保證了網(wǎng)絡(luò)通訊安全。

    (3)保護關(guān)鍵控制器

    考慮到和控制器之間的通訊一般都采用制造商專有工業(yè)通訊協(xié)議,或者其它工業(yè)通信標(biāo)準,如Modbus等,由于常規(guī)的IT防火墻和網(wǎng)閘等安全防護產(chǎn)品都不支持工業(yè)通訊協(xié)議,因此,對關(guān)鍵控制器的保護應(yīng)使用專業(yè)的工業(yè)防火墻。一方面對防火墻進行規(guī)則組態(tài)時只允許制造商專有協(xié)議通過,阻擋來自操作站的任何非法訪問; 另一方面可以對網(wǎng)絡(luò)通訊流量進行管控,可以指定只有某個專有操作站才能訪問指定的控制器; 第三方面也可以管控局部網(wǎng)絡(luò)的通訊速率,防止控制器遭受網(wǎng)絡(luò)風(fēng)暴及其它攻擊的影響,從而避免控制器死機。

    (4)隔離工程師站,保護APC先控站

    對于網(wǎng)絡(luò)中存在的工程師站和APC先控站,考慮到工程師站和APC節(jié)點在項目實施階段通常需要接入第三方設(shè)備(U盤、筆記本電腦等),而且是在整個控制系統(tǒng)開車的情況下實施,受到病毒攻擊和入侵的概率很大,存在較高的安全隱患。

    在工程師站和APC先控站前端增加工業(yè)防火墻,可以將工程師站和APC節(jié)點單獨隔離,防止病毒擴散,保證了網(wǎng)絡(luò)的通訊安全。

    (5)和第三方控制系統(tǒng)之間的安全防護

    使用工業(yè)防火墻將SIS安全儀表系統(tǒng)等第三方控制系統(tǒng)和網(wǎng)絡(luò)進行隔離,主要是為了確保兩個區(qū)域之間數(shù)據(jù)交換的安全,管控通訊數(shù)據(jù),保證只有合法可信的、經(jīng)過授權(quán)的訪問和通訊才能通過網(wǎng)絡(luò)通信管道。同時也提升了網(wǎng)絡(luò)安全區(qū)域劃分能力,有效地阻止了病毒感染的擴散。

    3.3 報警管理平臺

    報警管理平臺的功能包括集成系統(tǒng)中所有的事件和報警信息,并對報警信息進行等級劃分。提供實時畫面顯示、歷史數(shù)據(jù)存儲、報警確認、報警細目查詢、歷史數(shù)據(jù)查詢等功能。

    報警管理平臺還負責(zé)捕獲現(xiàn)場所有安裝有工業(yè)防火墻的通訊信道中的攻擊,并詳細顯示攻擊來自哪里、使用何種通信協(xié)議、攻擊目標(biāo)是誰,以總攬大局的方式為工廠網(wǎng)絡(luò)故障的及時排查、分析提供了可靠依據(jù)。

    3.4 “測試”模式

    系統(tǒng)工程師可以利用多芬諾工業(yè)防火墻提供的“測試”模式功能,在真正部署防火墻之前,在真實工廠操作環(huán)境中對防火墻規(guī)則進行測試。通過分析確認每一條報警信息,實現(xiàn)全面的控制功能,從而確保工控需求的完整性和可靠性。

    4 結(jié)語

    工業(yè)控制系統(tǒng)信息安全問題已迫在眉睫,本文針對企業(yè)流程工業(yè)的特點,同時結(jié)合工業(yè)控制系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)和安全需求以及多芬諾工業(yè)防火墻提供的“測試”模式功能,提出工業(yè)控制系統(tǒng)信息安全的縱深防御策略,即參照國際行業(yè)標(biāo)準ANSI/ISA-99,將工業(yè)系統(tǒng)網(wǎng)絡(luò)劃分為不同的安全區(qū)域,在區(qū)域之間執(zhí)行管道通信,從而通過管控區(qū)域間管道中的通信內(nèi)容,實現(xiàn)保證工廠控制網(wǎng)絡(luò)安全穩(wěn)定運行的三個目標(biāo):通訊可控、區(qū)域隔離和報警追蹤,進而全方位地保障工業(yè)控制系統(tǒng)信息安全。


參考文獻:

[1] 石淑華, 池瑞楠, 計算機網(wǎng)絡(luò)安全技術(shù)(第二版)[M]. 北京人民郵電出版社, 2008.

[2] 老聃. 安全網(wǎng)關(guān)——網(wǎng)絡(luò)邊界防護的利器[J]. 信息安全與通信保密, 2004, (8): 75.

[3] 陳平, 何慶等. 電腦2003合訂本[M]. 西南師范大學(xué)出版社, 2004.

[4] 張穎, 劉軍, 王磊. 計算機網(wǎng)絡(luò)安全的現(xiàn)狀及解決方法[N]. 電腦商情報, 2007, 1.

[5] 西門子中國研究院.《基于縱深防御理念的過程控制系統(tǒng)信息安全解決方案》技術(shù)研究報告[R]. 2013, 7.


作者簡介

王德吉(1975-),男,博士后、博士生導(dǎo)師、首席培訓(xùn)師。主要從事“互聯(lián)網(wǎng)+”、網(wǎng)絡(luò)安全、“工業(yè)4.0”研究。全國煙草行業(yè)勞動模范,全國煙草行業(yè)優(yōu)秀教師,兼中科院、清華大學(xué)、西安交大、湖南農(nóng)大研究生導(dǎo)師,國家工程實驗室、國家標(biāo)委會、中科協(xié)、IFAC、IAENG、Siemens等專家。先后在微軟、微陽研究院、中科院從事客座研究,掛職肥東縣副縣長,從事科研應(yīng)用普及,主持省部級“數(shù)字工廠”等重大專項1項和企業(yè)項目6項,參與國家重大項目“機器人”、“先進制造”、“制造業(yè)信息化”3項。獲省部級科技獎5項,省部級教學(xué)獎50項。發(fā)表論文64篇,其中SCI、EI檢索21篇。申報發(fā)明專利15項,獲發(fā)明專利3項,實用新型15項,獲軟件著作權(quán)12項,著作7本。編寫國家標(biāo)準11項,行業(yè)標(biāo)準2項。

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 亚洲香蕉久久综合网-亚洲香蕉久久一区二区三区四区-亚洲香蕉久久一区二区-亚洲香蕉国产高清在线播放-净空法师最新忏悔文-精油按摩理论片 | 涩涩视频www在线观看入口-涩涩涩涩爱网站-涩涩免费网站-涩涩免费视频软件-高h gl肉文-港台三级大全 | 在线看国产,精品国产一区二区二三区在线观看,国产一区二区三区视频,美女一级毛片免费观看,日韩aa在线观看,成人精品一区二区www | 99久久免费视频-99久久免费看精品国产一区-99久久免费看国产精品-99久久免费精品视频-欧美ⅹxxxx视频-欧美ⅹxxxhd3d | 国产 在线 | 日韩,精品一区二区三区的国产在线观看,亚洲国产精品日韩在线,国产视频在,青青国产成人久久91网站站,国内精品视频免费观看 | 天堂网在线观看-天堂网在线www最新版在线-天堂网在线www资源在线-天堂网在线www资源网-精品久久一区二区-精品久久一区 | 国产精品视_精品国产免费-国产精品视-国产精品深夜福利免费观看-国产精品三区四区-四虎成人4hutv影院-四虎成年永久免费网站 | 五月天婷婷缴情五月免费观看,久久综合热,高清中国一级毛片免费,国产一级高清免费观看,普通话对白国产精品一级毛片,日韩在线不卡视频 | 亚洲视频一区二区,国产一区二区网站,国产精品…在线观看,欧美高清正版在线,欧美日韩 国产区 在线观看,亚洲最新视频在线观看 | 免费一区在线-免费一区视频-免费一区区三区四区-免费一区二区视频-97dyy影院理论片-97caoporn | 日本xxx在线-日本xxx在线观看免费播放-日本xx高清视频免费观看-日本xx免费看视频mm-日本啊啊啊视频-日本爱v | 亚洲精品高清国产一久久,免费观看国产,国产欧美日韩精品在钱,国产在线观看入口,国产日产欧美精品一区二区三区,国产一级在线观看 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 久久99国产亚洲高清-久久99国产亚洲高清观看首页-久久99国产亚洲精品观看-久久99国产一区二区-久久99国产一区二区三区-久久99国产综合精品 | 国产高清在线精品一区在线-国产高清在线精品一区二区三区-国产高清在线精品一区a-国产高清在线精品一区-日韩在线a视频免费播放-日韩在线2020专区 | 一级日本高清视频免费观看-一级毛片直播亚洲-一级毛片在线完整免费观看-一级毛片在线全部免费播放-久久综合精品国产一区二区三区 | 18禁欧美猛交XXXXX无码-18禁无遮挡爽爽爽无码视频-18禁止观看免费私人影院-1区2区3区高清视频-日本在线网-日本在线视频一区二区 在线观看日本视频-在线观看日本免费-在线观看日本www-在线观看日本-久久亚洲精品成人-久久亚洲精品tv | 亚洲青草,日本成人a,欧美视频一区二区在线观看,国产精品porn,欧美国产精品va在线观看,精品一区二区三区的国产在线观看 | 亚洲专区中文字幕-亚洲专区在线视频-亚洲专区在线播放-亚洲专区在线-九九热在线免费视频-九九热在线免费观看 | 一级毛片在线看-一级毛片在线播放免费-一级毛片一级毛片免费毛片-一级毛片一级毛片-九九51精品国产免费看-九号影院 | 老司机亚洲精品影院-老司机午夜在线视频-老司机午夜影院-老司机午夜网站-亚洲国产精品热久久2022-亚洲国产精品毛片∧v卡在线 | 国产精品成av人在线观看片-国产精品成久久久久三级-国产精品成久久久久三级四虎-国产精品成久久久久三级无码-国产精品成年片在线观看-国产精品成人 | 国产精品成av人在线观看片-国产精品成久久久久三级-国产精品成久久久久三级四虎-国产精品成久久久久三级无码-国产精品成年片在线观看-国产精品成人 | 自拍偷拍另类-自拍偷拍国内-自拍偷拍国产-自拍偷拍第6页-自拍偷拍第4页-自拍偷拍第3页 | jizzjizz在线-jizzxxxx18国产高清-jizzxxxx18中国-jizzxxxx18中国农村-欧美高清一区-欧美高清一区二区 | 亚洲 日韩 色 图网站-亚洲 图片 另类 综合 小说-亚洲 无码 欧美 经典-亚洲 校园 春色 另类 图片-亚洲 校园 欧美 国产 另类-亚洲 在线 成 人色色 | 与子敌伦刺激对白亂輪亂性-与嫂子同居的日子在线观看-与邻居换娶妻子2在线观看-瑜伽牲交AV-久久久96-久久久91精品国产一区二区 | 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 成人免费视频77777,精品国产福利,欧日韩一区二区三区,国产高清视频在线观看,欧美日韩1区,欧美一区二区三区在线观看 | 国产福利在线视频尤物tv-国产福利在线看-国产福利在线高清导航大全-国产福利在线-国产福利影视-国产福利一区二区麻豆 | 丝袜国产一区,美女网站一区二区三区,国产精品免费观看视频,国产乱了真实在线观看,视频一区久久,国产成人成人一区二区 | 国产免费看-国产免费久久精品久久久-国产免费久久精品99-国产免费久久精品44-天天干天天天天-天天干天天爽天天射 | 国产成人18黄网站免费网站-国产成人18黄网站免费-国产成人+亚洲欧洲-国产成年网站-国产成年-国产成a人亚洲精v品久久网 | 国产精品高清免费网站-国产精品高清2021在线-国产精品福利在线播放-国产精品福利影院-色黄视频在线观看-色狐视频 | 久久99精品久久久久久噜噜噜-久久99精品久久久久久噜噜丰满-久久99精品久久久久久噜噜-久久99精品久久久久久久野外-午夜精品人妻无码一区二区三区-午夜精品免费 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 国产精品v欧美精品v日本精品动漫-国产精品porn-国产精品jizzjizz-国产精品h片在线播放-热久久伊人-热久久亚洲 | 国产精品麻豆入口,二区在线观看,国产精品乱码在线观看,久99频这里只精品23热 视频,人成xxxwww免费视频,久久精品a一国产成人免费网站 | 午夜国产小视频-午夜国产视频-午夜国产情侣拍视频-午夜国产精品影院在线观看-国产日产高清欧美一区二区三区-国产日本在线视频 | 六月婷婷国产精品综合-六六影院午夜伦理-六级黄色片-六度影院最新-最近的2019中文字幕国语完整版-最近的2019中文字幕国语版 | 亚洲综合在线观看视频-亚洲综合在线观看一区-亚洲综合在线观看一区www-亚洲综合在线视频-亚洲综合在线网-亚洲综合在线一区 | 中文字幕在线观看网址-中文字幕在线观看网站-中文字幕在线观看国产-中文字幕在线观看-开心片色99xxxx-开心久久激情 |