日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

工信部印發《工業控制系統信息安全防護指南》
  • 點擊數:5002     發布時間:2016-11-08 09:21:00
  • 分享到:
工業和信息化部近日印發的《工業控制系統信息安全防護指南》指出,工業控制系統應用企業應從安全軟件選擇與管理、配置和補丁管理、邊界安全防護、物理和環境安全防護、身份認證、遠程訪問安全、安全監測和應急預案演練、資產安全、數據安全、供應鏈管理、落實責任11個方面做好工控安全防護工作。
關鍵詞:

來源工信部

工業和信息化部近日印發的《工業控制系統信息安全防護指南》指出,工業控制系統應用企業應從安全軟件選擇與管理、配置和補丁管理、邊界安全防護、物理和環境安全防護、身份認證、遠程訪問安全、安全監測和應急預案演練、資產安全、數據安全、供應鏈管理、落實責任11個方面做好工控安全防護工作。

 

關于印發《工業控制系統信息安全防護指南》的通知

工信部信軟〔2016〕338號

 

為貫徹落實《國務院關于深化制造業與互聯網融合發展的指導意見》(國發〔2016〕28號),保障工業企業工業控制系統信息安全,制定《工業控制系統信息安全防護指南》,現印發你們。 

工業和信息化部指導和管理全國工業企業工控安全防護和保障工作,并根據實際情況對指南進行修訂。地方工業和信息化主管部門根據工業和信息化部統籌安排,指導本行政區域內的工業企業制定工控安全防護實施方案,推動企業分期分批達到本指南相關要求。

工業和信息化部

2016年10月17日

(聯系電話:010-68208171)

 

工業控制系統信息安全防護指南 

工業控制系統信息安全事關經濟發展、社會穩定和國家安全。為提升工業企業工業控制系統信息安全(以下簡稱工控安全)防護水平,保障工業控制系統安全,制定本指南。 

工業控制系統應用企業以及從事工業控制系統規劃、設計、建設、運維、評估的企事業單位適用本指南。 

工業控制系統應用企業應從以下十一個方面做好工控安全防護工作。 

一、安全軟件選擇與管理

(一)在工業主機上采用經過離線環境中充分驗證測試的防病毒軟件或應用程序白名單軟件,只允許經過工業企業自身授權和安全評估的軟件運行。

(二)建立防病毒和惡意軟件入侵管理機制,對工業控制系統及臨時接入的設備采取病毒查殺等安全預防措施。 

二、配置和補丁管理

(一)做好工業控制網絡、工業主機和工業控制設備的安全配置,建立工業控制系統配置清單,定期進行配置審計。

(二)對重大配置變更制定變更計劃并進行影響分析,配置變更實施前進行嚴格安全測試。

(三)密切關注重大工控安全漏洞及其補丁發布,及時采取補丁升級措施。在補丁安裝前,需對補丁進行嚴格的安全評估和測試驗證。 

三、邊界安全防護

(一)分離工業控制系統的開發、測試和生產環境。

(二)通過工業控制網絡邊界防護設備對工業控制網絡與企業網或互聯網之間的邊界進行安全防護,禁止沒有防護的工業控制網絡與互聯網連接。

(三)通過工業防火墻、網閘等防護設備對工業控制網絡安全區域之間進行邏輯隔離安全防護。 

四、物理和環境安全防護

(一)對重要工程師站、數據庫、服務器等核心工業控制軟硬件所在區域采取訪問控制、視頻監控、專人值守等物理安全防護措施。

(二)拆除或封閉工業主機上不必要的USB、光驅、無線等接口。若確需使用,通過主機外設安全管理技術手段實施嚴格訪問控制。 

五、身份認證

(一)在工業主機登錄、應用服務資源訪問、工業云平臺訪問等過程中使用身份認證管理。對于關鍵設備、系統和平臺的訪問采用多因素認證。

(二)合理分類設置賬戶權限,以最小特權原則分配賬戶權限。

(三)強化工業控制設備、SCADA軟件、工業通信設備等的登錄賬戶及密碼,避免使用默認口令或弱口令,定期更新口令。

(四)加強對身份認證證書信息保護力度,禁止在不同系統和網絡環境下共享。 

六、遠程訪問安全

(一)原則上嚴格禁止工業控制系統面向互聯網開通HTTP、FTP、Telnet等高風險通用網絡服務。

(二)確需遠程訪問的,采用數據單向訪問控制等策略進行安全加固,對訪問時限進行控制,并采用加標鎖定策略。

(三)確需遠程維護的,采用虛擬專用網絡(VPN)等遠程接入方式進行。

(四)保留工業控制系統的相關訪問日志,并對操作過程進行安全審計。 

七、安全監測和應急預案演練

(一)在工業控制網絡部署網絡安全監測設備,及時發現、報告并處理網絡攻擊或異常行為。

(二)在重要工業控制設備前端部署具備工業協議深度包檢測功能的防護設備,限制違法操作。

(三)制定工控安全事件應急響應預案,當遭受安全威脅導致工業控制系統出現異常或故障時,應立即采取緊急防護措施,防止事態擴大,并逐級報送直至屬地省級工業和信息化主管部門,同時注意保護現場,以便進行調查取證。

(四)定期對工業控制系統的應急響應預案進行演練,必要時對應急響應預案進行修訂。 

八、資產安全

(一)建設工業控制系統資產清單,明確資產責任人,以及資產使用及處置規則。

(二)對關鍵主機設備、網絡設備、控制組件等進行冗余配置。 

九、數據安全

(一)對靜態存儲和動態傳輸過程中的重要工業數據進行保護,根據風險評估結果對數據信息進行分級分類管理。

(二)定期備份關鍵業務數據。

(三)對測試數據進行保護。 

十、供應鏈管理

(一)在選擇工業控制系統規劃、設計、建設、運維或評估等服務商時,優先考慮具備工控安全防護經驗的企事業單位,以合同等方式明確服務商應承擔的信息安全責任和義務。

(二)以保密協議的方式要求服務商做好保密工作,防范敏感信息外泄。 

十一、落實責任

通過建立工控安全管理機制、成立信息安全協調小組等方式,明確工控安全管理責任人,落實工控安全責任制,部署工控安全防護措施。 

解讀

工業控制系統信息安全(以下簡稱“工控安全”)是國家網絡和信息安全的重要組成部分,是推動中國制造2025、制造業與互聯網融合發展的基礎保障。2016年10月,工業和信息化部印發《工業控制系統信息安全防護指南》(以下簡稱《指南》),指導工業企業開展工控安全防護工作。 

一 背景情況 

工控安全事關經濟發展、社會穩定和國家安全。近年來,隨著信息化和工業化融合的不斷深入,工業控制系統從單機走向互聯,從封閉走向開放,從自動化走向智能化。在生產力顯著提高的同時,工業控制系統面臨著日益嚴峻的信息安全威脅。為貫徹落實《國務院關于深化制造業與互聯網融合發展的指導意見》(國發〔2016〕28號)文件精神,應對新時期工控安全形勢,提升工業企業工控安全防護水平,編制本《指南》。 

二 總體考慮 

《指南》堅持“安全是發展的前提,發展是安全的保障”,以當前我國工業控制系統面臨的安全問題為出發點,注重防護要求的可執行性,從管理、技術兩方面明確工業企業工控安全防護要求。編制思路如下: 

(一)落實《國家網絡安全法》要求

《指南》所列11項要求充分體現了《國家網絡安全法》中網絡安全支持與促進、網絡運行安全、網絡信息安全、監測預警與應急處置等法規在工控安全領域的要求,是《國家網絡安全法》在工業領域的具體應用。 

(二)突出工業企業主體責任

《指南》根據我國工控安全管理工作實踐經驗,面向工業企業提出工控安全防護要求,確立企業作為工控安全責任主體,要求企業明確工控安全管理責任人,落實工控安全責任制。 

(三)考慮我國工控安全現狀

《指南》編制以近五年我部工控安全檢查工作掌握的有關情況為基礎,充分考慮當前工控安全防護意識不到位、管理責任不明晰、訪問控制策略不完善等問題,明確了《指南》的各項要求。 

(四)借鑒發達國家工控安全防護經驗

《指南》參考了美國、歐盟、日本等發達國家工控安全相關政策、標準和最佳實踐做法,對安全軟件選擇與管理、配置與補丁管理、邊界安全防護等措施進行了論證,提高了《指南》的科學性、合理性和可操作性。 

(五)強調工業控制系統全生命周期安全防護

 《指南》涵蓋工業控制系統設計、選型、建設、測試、運行、檢修、廢棄各階段防護工作要求,從安全軟件選型、訪問控制策略構建、數據安全保護、資產配置管理等方面提出了具體實施細則。 

三 內容詳解 

《指南》堅持企業的主體責任及政府的監管、服務職責,聚焦系統防護、安全管理等安全保障重點,提出了11項防護要求,具體解讀如下: 

(一)安全軟件選擇與管理

1. 在工業主機上采用經過離線環境中充分驗證測試的防病毒軟件或應用程序白名單軟件,只允許經過工業企業自身授權和安全評估的軟件運行。 

解讀:工業控制系統對系統可用性、實時性要求較高,工業主機如MES服務器、OPC服務器、數據庫服務器、工程師站、操作員站等應用的安全軟件應事先在離線環境中進行測試與驗證,其中,離線環境指的是與生產環境物理隔離的環境。驗證和測試內容包括安全軟件的功能性、兼容性及安全性等。 

2. 建立防病毒和惡意軟件入侵管理機制,對工業控制系統及臨時接入的設備采取病毒查殺等安全預防措施。 

解讀:工業企業需要建立工業控制系統防病毒和惡意軟件入侵管理機制,對工業控制系統及臨時接入的設備采用必要的安全預防措施。安全預防措施包括定期掃描病毒和惡意軟件、定期更新病毒庫、查殺臨時接入設備(如臨時接入U盤、移動終端等外設)等。 

(二)配置和補丁管理

1.做好工業控制網絡、工業主機和工業控制設備的安全配置,建立工業控制系統配置清單,定期進行配置審計。  

解讀:工業企業應做好虛擬局域網隔離、端口禁用等工業控制網絡安全配置,遠程控制管理、默認賬戶管理等工業主機安全配置,口令策略合規性等工業控制設備安全配置,建立相應的配置清單,制定責任人定期進行管理和維護,并定期進行配置核查審計。 

2.對重大配置變更制定變更計劃并進行影響分析,配置變更實施前進行嚴格安全測試。   

解讀:當發生重大配置變更時,工業企業應及時制定變更計劃,明確變更時間、變更內容、變更責任人、變更審批、變更驗證等事項。其中,重大配置變更是指重大漏洞補丁更新、安全設備的新增或減少、安全域的重新劃分等。同時,應對變更過程中可能出現的風險進行分析,形成分析報告,并在離線環境中對配置變更進行安全性驗證。 

3.密切關注重大工控安全漏洞及其補丁發布,及時采取補丁升級措施。在補丁安裝前,需對補丁進行嚴格的安全評估和測試驗證。 

解讀:工業企業應密切關注CNVD、CNNVD等漏洞庫及設備廠商發布的補丁。當重大漏洞及其補丁發布時,根據企業自身情況及變更計劃,在離線環境中對補丁進行嚴格的安全評估和測試驗證,對通過安全評估和測試驗證的補丁及時升級。 

(三)邊界安全防護

1.分離工業控制系統的開發、測試和生產環境。 

解讀:工業控制系統的開發、測試和生產環境需執行不同的安全控制措施,工業企業可采用物理隔離、網絡邏輯隔離等方式進行隔離。 

2.通過工業控制網絡邊界防護設備對工業控制網絡與企業網或互聯網之間的邊界進行安全防護,禁止沒有防護的工業控制網絡與互聯網連接。 

解讀:工業控制網絡邊界安全防護設備包括工業防火墻、工業網閘、單向隔離設備及企業定制的邊界安全防護網關等。工業企業應根據實際情況,在不同網絡邊界之間部署邊界安全防護設備,實現安全訪問控制,阻斷非法網絡訪問,嚴格禁止沒有防護的工業控制網絡與互聯網連接。 

3.通過工業防火墻、網閘等防護設備對工業控制網絡安全區域之間進行邏輯隔離安全防護。 

解讀:工業控制系統網絡安全區域根據區域重要性和業務需求進行劃分。區域之間的安全防護,可采用工業防火墻、網閘等設備進行邏輯隔離安全防護。 

(四)物理和環境安全防護

1.對重要工程師站、數據庫、服務器等核心工業控制軟硬件所在區域采取訪問控制、視頻監控、專人值守等物理安全防護措施。  

解讀:工業企業應對重要工業控制系統資產所在區域,采用適當的物理安全防護措施。

2.拆除或封閉工業主機上不必要的USB、光驅、無線等接口。若確需使用,通過主機外設安全管理技術手段實施嚴格訪問控制。

解讀:USB、光驅、無線等工業主機外設的使用,為病毒、木馬、蠕蟲等惡意代碼入侵提供了途徑,拆除或封閉工業主機上不必要的外設接口可減少被感染的風險。確需使用時,可采用主機外設統一管理設備、隔離存放有外設接口的工業主機等安全管理技術手段。

(五)身份認證

1.在工業主機登錄、應用服務資源訪問、工業云平臺訪問等過程中使用身份認證管理。對于關鍵設備、系統和平臺的訪問采用多因素認證。 

解讀:用戶在登錄工業主機、訪問應用服務資源及工業云平臺等過程中,應使用口令密碼、USB-key、智能卡、生物指紋、虹膜等身份認證管理手段,必要時可同時采用多種認證手段。 

2.合理分類設置賬戶權限,以最小特權原則分配賬戶權限。 

解讀:工業企業應以滿足工作要求的最小特權原則來進行系統賬戶權限分配,確保因事故、錯誤、篡改等原因造成的損失最小化。工業企業需定期審計分配的賬戶權限是否超出工作需要。

3.強化工業控制設備、SCADA軟件、工業通信設備等的登錄賬戶及密碼,避免使用默認口令或弱口令,定期更新口令。

解讀:工業企業可參考供應商推薦的設置規則,并根據資產重要性,為工業控制設備、SCADA軟件、工業通信設備等設定不同強度的登錄賬戶及密碼,并進行定期更新,避免使用默認口令或弱口令。

4.加強對身份認證證書信息保護力度,禁止在不同系統和網絡環境下共享。

解讀:工業企業可采用USB-key等安全介質存儲身份認證證書信息,建立相關制度對證書的申請、發放、使用、吊銷等過程進行嚴格控制,保證不同系統和網絡環境下禁止使用相同的身份認證證書信息,減小證書暴露后對系統和網絡的影響。 

(六)遠程訪問安全

1.原則上嚴格禁止工業控制系統面向互聯網開通HTTP、FTP、Telnet等高風險通用網絡服務。

解讀:工業控制系統面向互聯網開通HTTP、FTP、Telnet等網絡服務,易導致工業控制系統被入侵、攻擊、利用,工業企業應原則上禁止工業控制系統開通高風險通用網絡服務。

2.確需遠程訪問的,采用數據單向訪問控制等策略進行安全加固,對訪問時限進行控制,并采用加標鎖定策略。

解讀:工業企業確需進行遠程訪問的,可在網絡邊界使用單向隔離裝置、VPN等方式實現數據單向訪問,并控制訪問時限。采用加標鎖定策略,禁止訪問方在遠程訪問期間實施非法操作。

3.確需遠程維護的,采用虛擬專用網絡(VPN)等遠程接入方式進行。

解讀:工業企業確需遠程維護的,應通過對遠程接入通道進行認證、加密等方式保證其安全性,如采用虛擬專用網絡(VPN)等方式,對接入賬戶實行專人專號,并定期審計接入賬戶操作記錄。

4.保留工業控制系統的相關訪問日志,并對操作過程進行安全審計。

解讀:工業企業應保留工業控制系統設備、應用等訪問日志,并定期進行備份,通過審計人員賬戶、訪問時間、操作內容等日志信息,追蹤定位非授權訪問行為。 

(七)安全監測和應急預案演練

1.在工業控制網絡部署網絡安全監測設備,及時發現、報告并處理網絡攻擊或異常行為。

解讀:工業企業應在工業控制網絡部署可對網絡攻擊和異常行為進行識別、報警、記錄的網絡安全監測設備,及時發現、報告并處理包括病毒木馬、端口掃描、暴力破解、異常流量、異常指令、工業控制系統協議包偽造等網絡攻擊或異常行為。

2.在重要工業控制設備前端部署具備工業協議深度包檢測功能的防護設備,限制違法操作。

解讀:在工業企業生產核心控制單元前端部署可對Modbus、S7、Ethernet/IP、OPC等主流工業控制系統協議進行深度分析和過濾的防護設備,阻斷不符合協議標準結構的數據包、不符合業務要求的數據內容。

3.制定工控安全事件應急響應預案,當遭受安全威脅導致工業控制系統出現異?;蚬收蠒r,應立即采取緊急防護措施,防止事態擴大,并逐級報送直至屬地省級工業和信息化主管部門,同時注意保護現場,以便進行調查取證。 

解讀:工業企業需要自主或委托第三方工控安全服務單位制定工控安全事件應急響應預案。預案應包括應急計劃的策略和規程、應急計劃培訓、應急計劃測試與演練、應急處理流程、事件監控措施、應急事件報告流程、應急支持資源、應急響應計劃等內容。 

4.定期對工業控制系統的應急響應預案進行演練,必要時對應急響應預案進行修訂。

解讀:工業企業應定期組織工業控制系統操作、維護、管理等相關人員開展應急響應預案演練,演練形式包括桌面演練、單項演練、綜合演練等。必要時,企業應根據實際情況對預案進行修訂。 

(八)資產安全

1.建設工業控制系統資產清單,明確資產責任人,以及資產使用及處置規則。

解讀:工業企業應建設工業控制系統資產清單,包括信息資產、軟件資產、硬件資產等。明確資產責任人,建立資產使用及處置規則,定期對資產進行安全巡檢,審計資產使用記錄,并檢查資產運行狀態,及時發現風險。

2.對關鍵主機設備、網絡設備、控制組件等進行冗余配置。

解讀:工業企業應根據業務需要,針對關鍵主機設備、網絡設備、控制組件等配置冗余電源、冗余設備、冗余網絡等。

(九)數據安全

1.對靜態存儲和動態傳輸過程中的重要工業數據進行保護,根據風險評估結果對數據信息進行分級分類管理。

解讀:工業企業應對靜態存儲的重要工業數據進行加密存儲,設置訪問控制功能,對動態傳輸的重要工業數據進行加密傳輸,使用VPN等方式進行隔離保護,并根據風險評估結果,建立和完善數據信息的分級分類管理制度。

2.定期備份關鍵業務數據。

解讀:工業企業應對關鍵業務數據,如工藝參數、配置文件、設備運行數據、生產數據、控制指令等進行定期備份。

3.對測試數據進行保護。

解讀:工業企業應對測試數據,包括安全評估數據、現場組態開發數據、系統聯調數據、現場變更測試數據、應急演練數據等進行保護,如簽訂保密協議、回收測試數據等。

(十)供應鏈管理

1.在選擇工業控制系統規劃、設計、建設、運維或評估等服務商時,優先考慮具備工控安全防護經驗的企事業單位,以合同等方式明確服務商應承擔的信息安全責任和義務。

解讀:工業企業在選擇工業控制系統規劃、設計、建設、運維或評估服務商時,應優先考慮有工控安全防護經驗的服務商,并核查其提供的工控安全合同、案例、驗收報告等證明材料。在合同中應以明文條款的方式約定服務商在服務過程中應當承擔的信息安全責任和義務。

2.以保密協議的方式要求服務商做好保密工作,防范敏感信息外泄。

解讀:工業企業應與服務商簽訂保密協議,協議中應約定保密內容、保密時限、違約責任等內容。防范工藝參數、配置文件、設備運行數據、生產數據、控制指令等敏感信息外泄。

(十一)落實責任

通過建立工控安全管理機制、成立信息安全協調小組等方式,明確工控安全管理責任人,落實工控安全責任制,部署工控安全防護措施。

解讀:工業企業應建立健全工控安全管理機制,明確工控安全主體責任,成立由企業負責人牽頭的,由信息化、生產管理、設備管理等相關部門組成的工業控制系統信息安全協調小組,負責工業控制系統全生命周期的安全防護體系建設和管理,制定工業控制系統安全管理制度,部署工控安全防護措施。

四 貫徹落實

一是面向地方工業和信息化主管部門、中央企業等開展《指南》宣貫,依據《指南》要求組織培訓,指導工業企業進一步優化工控安全管理與技術防護手段。

二是選擇工業聚集發展城市及地區,設立工控安全防護試點區,組織區內工業企業開展工控安全防護應用試點,遴選優秀試點企業分享工控安全防護經驗,總結提煉工業控制系統防護示范案例。

三是將《指南》要求納入年度工業行業網絡安全檢查項目,強化責任落實到位,管理、技術落實到位。通過自查、抽查、深度檢查等方式促進工業企業深入貫徹并落實《指南》。    

地方工信主管部門負責對本地區內的工控安全防護工作進行監督管理,并配合工業和信息化部做好工控安全相關工作。工業企業應按照《指南》各項要求,開展和完善工控安全防護工作,改善自身安全防護能力的同時,為全面提升我國工業信息安全防護水平提供支撐。


熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 日本久久久久亚洲中字幕-日本久久久久久中文字幕-日本久久久久久久中文字幕-日本久久久久久-日本久久久久-日本久久久 | 欧美日韩亚洲一区二区三区在线观看-欧美日韩亚洲第一区在线-欧美日韩亚洲成人-欧美日韩午夜群交多人轮换-bbwvideos欧美老妇-bbwvideoa欧美老妇 | 天天干在线免费视频-天天干夜夜爱-天天干网-天天干天天曰天天操-天天干天天夜-天天干天天玩天天操 | 青草国产-青草草在线视频-青草草在线观看免费视频-青草草在线-国产高清自偷自在线观看-国产高清自拍视频 | 久草免费在线观看-久草免费在线色站-久草免费在线视频-久草免费资源-天堂网中文在线-天堂网中文字幕 | 欧美成人tv在线观看免费-欧美成人tv-欧美成人h版影院在线播放-欧美成人h版影片在线观看-欧美成人h版白雪公主-欧美成人h版 | 国产一区二区高清-国产一区二区福利久久-国产一区二区成人-国产一区二区不卡视频-亚洲高清网站-亚洲高清视频在线观看 | 甜性涩爱在线播放-甜性涩爱下载-甜性涩爱全集在线观看-甜性涩爱免费下载-国产成人午夜精品免费视频-国产成人无码一区AV在线观看 极品少妇粉嫩小泬啪啪AV-极品少妇粉嫩小泬啪啪小说-极品少妇高潮啪啪AV无码-极品少妇伦理一区二区-极品少妇小泬50PTHEPON-极品夜夜嗨久久精品17c | 91噜噜噜在线观看-91露脸对白-91麻豆福利-91麻豆高清国产在线播放-91麻豆国产-91麻豆国产福利精品 | 成人a毛片手机免费播放-成人a毛片在线看免费全部播放-成人a视频高清在线观看-成人a视频片在线观看免费-欧美三级中文字幕hd-欧美三极 | 一级日本高清视频免费观看-一级毛片直播亚洲-一级毛片在线完整免费观看-一级毛片在线全部免费播放-久久综合精品国产一区二区三区 | 91精品久久久久久久久无码变态-91精品久久久久久久久中文字幕-91精品久久久久久久蜜臀-91精品久久久久久久青草-91精品久久久久久中文字幕-91精品久久久久久综合五月天 | 五月天婷婷缴情五月免费观看,久久综合热,高清中国一级毛片免费,国产一级高清免费观看,普通话对白国产精品一级毛片,日韩在线不卡视频 | 欧美一区精品,亚洲综合在线视频,国产v欧美v日韩在线观看,国产精品麻豆,亚洲小色网,欧美a在线观看 | 天天插天天搞,国产99在线,九七视频在线观看,2020国产成人精品视频网站,日本久久网,人人澡人人澡人人看青草 | 国产一级免费-国产一级毛片网站-国产一级毛片潘金莲的奶头-国产一级毛片大陆-日本中文字幕免费-日本中文字幕高清 | 亚欧成人毛片一区二区三区四区-亚欧成人乱码一区二区-亚久久伊人精品青青草原2020-亚飞与亚基在线观看-国产综合成人观看在线-国产综合91天堂亚洲国产 | 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 欧美日韩 国产区 在线观看-欧美日操-欧美日本综合一区二区三区-欧美日本中文字幕-欧美日本中文-欧美日本在线一区二区三区 | 尤物网站在线-尤物网站永久在线观看-尤物网在线观看-尤物天堂-久久久久久久亚洲精品一区-久久久久久久亚洲精品 | 五月天激情婷婷,欧美午夜在线,日一下影院,免费一区二区三区四区,99热99re8国产在线播放,婷婷开心激情网 | 91色在线-91色桃-91色视频在线观看-91色视频在线-91色欧美-91色老久久精品偷偷蜜臀 | 欧美一级视频精品观看-欧美一级三级-欧美一级日韩一级亚洲一级va-欧美一级日韩一级亚洲一级-中文字幕精品一区-中文字幕精品视频在线观看 | 欧美日日操,日日爱网站,99久久久久久久,日本高清不卡免费,久久免费观看国产精品,秋霞在线观看视频一区二区三区 | 欧美性高清极品猛交-欧美性高清hd-欧美性高清bbbbbbxxxxx-欧美性妇-中国一级毛片视频免费看-中国一级毛片国产高清 | 欧美日日射-欧美日视频-欧美日穴-欧美日一级-草久久免费视频-草久伊人 | 五月天视频网站,国产成人精品日本亚洲语言,999福利视频,精品123区,国产中文视频,美女视频一区二区三区在线 | 中文高清无码人妻-中文超碰中文字幕-中日韩一卡二卡三卡四卡在线观看-中日韩精品卡一卡二卡3卡-制服丝袜中文在线-制服丝袜在线观看 | 精品无码免费黄色网站-精品无码免费一区二区三区-精品无码免费在线播放-精品无码免费专区-精品无码免费专区午夜-精品无码欧美黑人又粗又 | 丝袜国产一区,美女网站一区二区三区,国产精品免费观看视频,国产乱了真实在线观看,视频一区久久,国产成人成人一区二区 | 激情区小说区偷拍区图片区-激情偷乱人成视频在线观看-激情文学另类小说亚洲图片-激情销魂乳妇奶水小说-香蕉九九-香蕉成人啪国产精品视频综合网 | 国产欧美日韩在线观看精品-国产欧美日韩在线不卡第一页-国产欧美日韩在线播放-国产欧美日韩一区二区三区在线-婷婷日日夜夜-婷婷日韩 | 色婷婷在线观看视频-色婷婷在线播放-色婷婷一区二区三区四区成人网-色婷婷亚洲综合-黄色免费网站在线看-黄色免费网站在线观看 | 伊人精品国产,久久久国产精品视频,国产1页,国产精品亚洲综合一区,国产成人高清亚洲一区91,久久久一区二区三区不卡 | 国产一卡2卡3卡四卡精品网站-国产一久久香蕉国产线看观看-国产一进一出视频网站-国产一级在线现免费观看-亚洲高清国产拍精品影院-亚洲高清二区 | 精品国产互换人妻麻豆-精品国产经典三级在线看-精品国产精品人妻久久无码五月天-精品国产九九-精品国产剧情AV在线观看-精品国产露脸久久AV麻豆 | 91色在线-91色桃-91色视频在线观看-91色视频在线-91色欧美-91色老久久精品偷偷蜜臀 | 国产精品亚洲日韩欧美色窝窝-国产精品亚洲日韩欧美色窝窝色-国产精品亚洲色婷婷-国产精品亚洲色婷婷99久久精品-国产精品亚洲色婷婷久久99精品-国产精品亚洲色图在线观看 | 极品白丝-激性欧美激情在线播放16页-激情综合五月天丁香婷婷-激情伊人网-亚洲天堂久久精品成人-亚洲天堂久久精品 | 黄色片网站免费观看-黄色片网站观看-黄色片网站大全-黄色片视频网-色偷偷网址-色偷偷网站 |