日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

電力控制系統(tǒng)信息安全實(shí)驗(yàn)平臺設(shè)計(jì)
  • 作者:王勇,高志遠(yuǎn),劉金永,王相,李雙飛,邵猷海,翟昊
  • 點(diǎn)擊數(shù):2464     發(fā)布時間:2018-12-20 19:22:00
  • 分享到:
電力系統(tǒng)是一個相對比較封閉的系統(tǒng),為了更好地開展電力控制系統(tǒng)信息安全研究,我們設(shè)計(jì)了一種電力控制系統(tǒng)信息安全實(shí)驗(yàn)平臺。該平臺由攻擊端、防護(hù)模塊、數(shù)據(jù)采集和控制器,以及電動機(jī)等電力負(fù)荷組成。在該實(shí)驗(yàn)平臺上進(jìn)行了拒絕服務(wù)攻擊和偽造數(shù)據(jù)包攻擊與防護(hù)的實(shí)驗(yàn),以Modbus/TCP為例進(jìn)行了fuzzing模糊測試實(shí)驗(yàn)。最終,實(shí)驗(yàn)驗(yàn)證了電力控制系統(tǒng)信息安全實(shí)驗(yàn)平臺的性能,實(shí)驗(yàn)平臺能夠幫助我們更好地開展電力控制系統(tǒng)信息安全研究。
關(guān)鍵詞:

1 引言

電力行業(yè)很早就采用計(jì)算機(jī)實(shí)現(xiàn)生產(chǎn)過程自動化。現(xiàn)代電力企業(yè)網(wǎng)絡(luò)基礎(chǔ)設(shè)施日益完善,已建成生產(chǎn)、管理、營銷等不同類型的信息系統(tǒng),企業(yè)信息化[1]水平達(dá)到新的高度,有效保證了電力系統(tǒng)安全、優(yōu)質(zhì)和經(jīng)濟(jì)運(yùn)行。各類電力信息系統(tǒng)由于信息共享和協(xié)作已經(jīng)實(shí)現(xiàn)互連,網(wǎng)絡(luò)通信協(xié)議也逐步采用開放通用的TCP/IP協(xié)議,這使得非法者可以采用各種攻擊技術(shù)在信息空間(Cyber Space)對電力信息系統(tǒng)進(jìn)行攻擊,破壞電力系統(tǒng)信息安全(Cyber Security in PowerSystem),影響電力系統(tǒng)可靠運(yùn)行,甚至導(dǎo)致系統(tǒng)振蕩或大范圍停電。2010年震驚世界的針對伊朗核電站的震網(wǎng)病毒[8],以及最近的烏克蘭電網(wǎng)遭受黑客攻擊事件[2],針對電力控制系統(tǒng)的網(wǎng)絡(luò)攻擊事件呈不斷上升的趨勢。隨著德國工業(yè)4.0[3]、美國工業(yè)互聯(lián)網(wǎng)[4]、中國《中國制造2025》[5]等規(guī)劃不斷推進(jìn),電力控制系統(tǒng)將與互聯(lián)網(wǎng)信息系統(tǒng)不斷融合,電力控制系統(tǒng)將面臨越來越多的信息安全問題的挑戰(zhàn)。因此,越來越多的國內(nèi)外學(xué)者進(jìn)行電力控制系統(tǒng)的信息安全研究。震網(wǎng)病毒就是針對伊朗核電站所使用西門子PLC的漏洞 [6]進(jìn)行的一種欺騙型攻擊,因此我們還需要在電力控制系統(tǒng)SCADA、PLC、DCS [7]之間的通信數(shù)據(jù)設(shè)置深度包過濾。我們要對電力控制系統(tǒng)信息安全進(jìn)行研究,避免不了實(shí)驗(yàn),但是在實(shí)際的電力控制系統(tǒng)中進(jìn)行實(shí)驗(yàn)是不現(xiàn)實(shí)的,為此我們設(shè)計(jì)一種電力控制系統(tǒng)信息安全實(shí)驗(yàn)平臺,實(shí)驗(yàn)平臺能進(jìn)行模糊測試以及各種信息安全攻擊實(shí)驗(yàn)。

2 實(shí)驗(yàn)平臺設(shè)計(jì)

電力控制系統(tǒng)信息安全實(shí)驗(yàn)平臺主要有400V、220V電源,空氣開關(guān),交直流接觸器,控制器(西門子及歐姆龍PLC),被控對象(電機(jī)、指示燈、智能Wi-Fi網(wǎng)關(guān)),防護(hù)模塊(工業(yè)網(wǎng)關(guān))以及攻擊端(PC,U盤)等組成。PLC控制器以及被控對象通過工業(yè)網(wǎng)關(guān)與外部交換機(jī)及上位機(jī)隔離,通信數(shù)據(jù)經(jīng)過工業(yè)網(wǎng)關(guān)過濾。拓?fù)浣Y(jié)構(gòu)如圖1所示。

57.jpg

圖1 實(shí)驗(yàn)平臺拓?fù)浣Y(jié)構(gòu)

可編程邏輯控制器(PLC)具有耐用、穩(wěn)定性強(qiáng)、高魯棒性等優(yōu)點(diǎn),非常適合工業(yè)控制系統(tǒng)環(huán)境。平臺中PLC的通信協(xié)議是基于Modbus/TCP的西門子私有協(xié)議S7,上位機(jī)通過該協(xié)議和PLC通信,控制電動機(jī)及指示燈等負(fù)荷的正常運(yùn)行。該實(shí)驗(yàn)平臺中,實(shí)驗(yàn)對象主要包括電動機(jī),指示燈,閥門等。

防護(hù)模塊是基于工業(yè)網(wǎng)關(guān)內(nèi)置工業(yè)通訊協(xié)議的防護(hù)模式,通過配置工業(yè)網(wǎng)關(guān)協(xié)議過濾規(guī)則,對通信數(shù)據(jù)進(jìn)行深度過濾。規(guī)則可以根據(jù)不同的通信協(xié)議,配置相關(guān)過濾規(guī)則。例如,該實(shí)驗(yàn)是基于Modbus/TCP,可以選擇該協(xié)議進(jìn)行規(guī)則配置。通常工業(yè)通訊協(xié)議基于常規(guī)TCP/IP協(xié)議在應(yīng)用層的高級開發(fā),本實(shí)驗(yàn)平臺就是基于常規(guī)TCP/IP在應(yīng)用層的高級開發(fā)的Modbus/TCP協(xié)議上的隔離防護(hù)平臺。當(dāng)數(shù)據(jù)包經(jīng)過防護(hù)模塊時,會對其進(jìn)行深度包檢測,檢驗(yàn)合格讓其通過,不合格直接丟棄。

攻擊端一般為PC機(jī)或者U盤等,先通過Wireshark抓包分析協(xié)議數(shù)據(jù)包,然后偽造變異數(shù)據(jù),再和PLC建立連接,發(fā)送數(shù)據(jù)包使其執(zhí)行錯誤的指令,從而攻擊成功。U盤攻擊原理大致一樣,U盤里會存在一個會自執(zhí)行的程序,會改變PLC的輸出。或者通過拒絕服務(wù)攻擊來對PLC進(jìn)行攻擊。部分程序如圖2所示。

77.jpg

圖2 偽造數(shù)據(jù)包攻擊程序

該程序就是通過偽造數(shù)據(jù)來對PLC進(jìn)行攻擊的,最終使PLC該亮的點(diǎn)熄滅了。

3 防火墻模塊設(shè)計(jì)

防火墻模塊硬件主要是西門子的工業(yè)網(wǎng)關(guān),能夠針對工業(yè)控制系統(tǒng)通信協(xié)議進(jìn)行深度包檢測,可以對過濾規(guī)則進(jìn)行配置。主要包括通信協(xié)議端口號檢測、協(xié)議標(biāo)識符檢測、功能碼檢測、數(shù)據(jù)長度及PLC輸入輸出線圈地址檢測,通過這些過濾規(guī)則的配置,大大減少控制器被攻擊成功的可能性。

Modbus/TCP協(xié)議采用客戶端/服務(wù)器模式通信,正常通信時是使用服務(wù)器的502[9]端口通信,對于外來的數(shù)據(jù)包來說,目的端口應(yīng)是502,若攻擊數(shù)據(jù)修改了目的端口,則可能會造成通信故障,使控制器無法正常工作。端口號模塊則會有效地保證通信時服務(wù)器端口選擇502,保證正常通信,避免故障發(fā)生。Modbus/TCP協(xié)議是應(yīng)用層協(xié)議,其協(xié)議頭部有確定的協(xié)議標(biāo)識符,協(xié)議表示模塊通過對應(yīng)用層協(xié)議的解析,正確識別協(xié)議標(biāo)識符,可以防止攻擊數(shù)據(jù)包偽裝成其他協(xié)議進(jìn)行通信從而造成系統(tǒng)故障。不同的功能碼對應(yīng)不同的操作,在實(shí)際工業(yè)環(huán)境中,合法的功能碼是被預(yù)先設(shè)定的,所以當(dāng)攻擊數(shù)據(jù)包企圖通過修改功能碼來修改控制器的動作從而造成故障時,功能碼模塊就可以有效的防護(hù),保證只有合法功能碼通過。對于不同的功能碼,數(shù)據(jù)包的長度是不一樣的,但是對于確定的某個功能碼,數(shù)據(jù)包的長度是唯一的,所以我們通過對協(xié)議應(yīng)用層數(shù)據(jù)的深度包解析,對應(yīng)的功能碼我們通過數(shù)據(jù)長度模塊做防護(hù),就能防止攻擊數(shù)據(jù)通過修改數(shù)據(jù)包長度造成控制器故障的問題。防火墻數(shù)據(jù)過濾規(guī)則配置如圖3所示。

PLC中線圈地址是有范圍的,即有線圈地址的上限和下限,攻擊數(shù)據(jù)通過修改線圈地址范圍造成控制器錯誤操作,線圈地址模塊就是防護(hù)這種攻擊,保證正常的通信。首先防護(hù)模塊可以選擇開啟或者不開啟,即數(shù)據(jù)直接通過還是必須經(jīng)過預(yù)先設(shè)定好的防護(hù)模塊,檢測過后再通過。其次,流程圖中的五個防護(hù)模塊只要其中任何一個防護(hù)模塊檢測數(shù)據(jù)異常,此數(shù)據(jù)就會被丟棄,只有通過所有防護(hù)模塊后,數(shù)據(jù)才能夠被控制器接收到,實(shí)現(xiàn)通信。

58.jpg

圖3 數(shù)據(jù)包深度過濾流程圖

4 信息安全實(shí)驗(yàn)平臺性能測試

電力控制系統(tǒng)信息安全實(shí)驗(yàn)平臺實(shí)物圖如圖4所示,筆者在該平臺上進(jìn)行了偽造數(shù)據(jù)包攻擊實(shí)驗(yàn)和模糊測試,及拒絕服務(wù)攻擊實(shí)驗(yàn)。

59.jpg

圖4 實(shí)驗(yàn)平臺部分實(shí)物圖

4.1 偽造數(shù)據(jù)包攻擊實(shí)驗(yàn)

攻擊PLC控制器,先使用Wireshark抓包分析協(xié)議數(shù)據(jù)包,然后偽造變異數(shù)據(jù),再和PLC建立連接,發(fā)送數(shù)據(jù)包使其執(zhí)行錯誤的指令,使PLC控制器出現(xiàn)故障,有可能停止運(yùn)轉(zhuǎn)或者不按正常方式運(yùn)轉(zhuǎn),對PLC及其被控對象造成不可預(yù)知的破壞。從而攻擊成功。U盤攻擊原理大致一樣,U盤里會存在一個會自執(zhí)行的程序,會改變PLC的輸出。由信息安全防護(hù)措施可知,所有的數(shù)據(jù)包必須通過防火墻才能到達(dá)PLC控制端。若防護(hù)模塊沒有開啟,則默認(rèn)通過所有數(shù)據(jù)包,當(dāng)偽造的數(shù)據(jù)包到達(dá)PLC控制器,PLC會出現(xiàn)故障,負(fù)責(zé)監(jiān)控PLC工作狀態(tài)的PLC監(jiān)控端也會出現(xiàn)相應(yīng)的提示;若防護(hù)模塊開啟,并通過配置端進(jìn)行數(shù)據(jù)包過濾規(guī)則配置。配置完成后,該防護(hù)模塊就能進(jìn)行數(shù)據(jù)包過濾,實(shí)現(xiàn)嚴(yán)格的防護(hù)功能,當(dāng)含有攻擊的數(shù)據(jù)包到達(dá)防護(hù)模塊,防護(hù)模塊會對數(shù)據(jù)包進(jìn)行深度檢測,就會被它直接丟棄,拒絕非法數(shù)據(jù)包的通過。只有滿足協(xié)議規(guī)則并且合理的數(shù)據(jù)包才能讓其通過。

4.2 fuzzing實(shí)驗(yàn)

在該實(shí)驗(yàn)平臺上還可以進(jìn)行模糊測試,漏洞挖掘?qū)嶒?yàn),通過配置參數(shù),測試機(jī)或漏洞挖掘設(shè)備向被測設(shè)備(控制器)發(fā)送測試數(shù)據(jù)包,并記錄導(dǎo)致控制器異常的數(shù)據(jù)包,然后對其進(jìn)行分析,為什么會導(dǎo)致異常,是不是偶然的,最終才能確定是不是漏洞。模糊測試的部分程序如圖5所示。

60.jpg

圖5 fuzzing測試部分程序

4.3 拒絕服務(wù)攻擊(DoS)實(shí)驗(yàn)

該實(shí)驗(yàn)平臺可以做PLC拒絕服務(wù)攻擊實(shí)驗(yàn)。 DoS[10]主要通過對PLC控制器發(fā)送大量不合法的請求連接數(shù)據(jù)包占用連接資源,造成PLC控制器故障甚至于斷開網(wǎng)絡(luò),使監(jiān)控端無法收到控制器返回的信號,也無法對控制器進(jìn)行控制,造成無法預(yù)知的后果。由信息安全防護(hù)措施可知,所有的數(shù)據(jù)包必須通過防護(hù)模塊才能到達(dá)PLC控制端。若防護(hù)模塊沒有開啟,則默認(rèn)通過所有數(shù)據(jù)包,當(dāng)大量的請求連接數(shù)據(jù)包到達(dá)PLC控制器,PLC會出現(xiàn)故障并斷網(wǎng),負(fù)責(zé)監(jiān)控PLC工作狀態(tài)的PLC監(jiān)控端無法獲取PLC控制器的運(yùn)行狀態(tài);若防護(hù)模塊開啟,并通過配置端進(jìn)行數(shù)據(jù)包過濾規(guī)則配置。配置完成后,該防護(hù)模塊就能進(jìn)行數(shù)據(jù)包過濾,實(shí)現(xiàn)嚴(yán)格的防護(hù)功能,當(dāng)不合法[11]的數(shù)據(jù)包到達(dá)防護(hù)模塊,就會被它直接丟棄,拒絕不合法的請求數(shù)據(jù)包,大量不合理的請求連接數(shù)據(jù)包是不可能通過防火墻的,只有合法的請求包才能通過。

5 結(jié)語

本文設(shè)計(jì)并實(shí)現(xiàn)了一種電力控制系統(tǒng)信息安全實(shí)驗(yàn)平臺,該平臺對開展電力控制系統(tǒng)信息安全研究有很大意義。該平臺能夠向人們展示電力安全問題嚴(yán)重性和重要性,真正感受到信息安全問題研究的迫切。并且,在該實(shí)驗(yàn)平臺上,還可以進(jìn)行攻擊實(shí)驗(yàn),模糊測試,漏洞挖掘等電力信息安全實(shí)驗(yàn)。本實(shí)驗(yàn)平臺還有很多可以改進(jìn)的地方,比如系統(tǒng)太小,距離真正的電力系統(tǒng)有很大的差別,負(fù)荷種類不夠多,控制器種類也不夠多。未來我們將會建立一個10kV,十幾個節(jié)點(diǎn)的小型電力系統(tǒng),盡量模擬真正的電力系統(tǒng),為電力系統(tǒng)安全問題研究提供一個真正的實(shí)驗(yàn)環(huán)境,而不總是仿真實(shí)驗(yàn)。

★基金項(xiàng)目:國家自然科學(xué)基金(61772327),上海自然科學(xué)基金(15110500700),浙江大學(xué)工業(yè)控制技術(shù)國家重點(diǎn)實(shí)驗(yàn)室開發(fā)課題(ICT1800380),上海電力學(xué)院智能電網(wǎng)產(chǎn)學(xué)研中心項(xiàng)目(A-0009-17-002-05),上海科委地方能力建設(shè)項(xiàng)目(16ZR1436300)。

作者簡介

王 勇 (1973-),男,河南確山人,教授,現(xiàn)就職于上海電力學(xué)院信息安全系,主要從事電力信息安全、工業(yè)控制系統(tǒng)信息安全研究。

高志遠(yuǎn)(1992-),男,河南南陽人,碩士研究生,現(xiàn)就讀于上海電力學(xué)院計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,主要從事工業(yè)控制系統(tǒng)信息安全研究。

劉金永 (1991-),男,河南平頂山人,碩士研究生,現(xiàn)就讀于上海電力學(xué)院計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,主要從事工業(yè)控制系統(tǒng)入侵檢測研究。

王 相(1994-),男,江蘇無錫人,碩士研究生,現(xiàn)就讀于上海電力學(xué)院計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,主要從事電力系統(tǒng)通信協(xié)議攻擊檢測關(guān)鍵技術(shù)方面的研究。

李雙飛(1996-),男,回,河南周口人,本科,現(xiàn)就讀于上海電力學(xué)院計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,主要從事工業(yè)控制系統(tǒng)信息安全研究。

邵猷海(1994-),男,江西九江人,碩士研究生,現(xiàn)就讀于上海電力學(xué)院計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,主要從事工業(yè)控制系統(tǒng)信息安全研究。

翟 昊(1997-),男,上海人,本科,現(xiàn)就讀于上海電力學(xué)院計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院。

劉 蔚(1988-),女,上海人,本科,現(xiàn)就職于上海云物信息技術(shù)有限公司,主要從事數(shù)據(jù)安全分析。

參考文獻(xiàn):

[1] 劉烴, 孫鴻, 劉楊, 等. 智能電網(wǎng)安全實(shí)驗(yàn)平臺: 設(shè)計(jì)、實(shí)現(xiàn)與仿真[J]. 武漢大學(xué)學(xué)報(bào) ( 理學(xué)版 ), 2014, 60 (5) : 413 - 418.

[2] 芮新花. 電力系統(tǒng)繼電保護(hù)仿真實(shí)驗(yàn)臺的研制[D]. 河海大學(xué), 2007.

[3] 湯涌. 電力系統(tǒng)安全穩(wěn)定綜合防御體系框架[J]. 電網(wǎng)技術(shù), 2012, 36 (8) : 1 - 5.

[4] 戚宇林, 劉文穎, 楊以涵, 等. 電力信息的網(wǎng)絡(luò)化傳輸是電力系統(tǒng)安全的重要保證[J]. 電網(wǎng)技術(shù), 2004, 28 (9) : 58 - 61.

[5] 山東工業(yè)大學(xué), 鄒森. 電力系統(tǒng)安全分析與控制[M]. 水利電力出版社, 1995.

[6] 劉念, 謝馳, 滕福生. 電力系統(tǒng)安全穩(wěn)定問題研究[J]. 四川電力技術(shù), 2004, 27 (1) : 1 - 6.

[7] 焦紅日. 電力系統(tǒng)安全監(jiān)控的理論及方法研究[J]. 工程技術(shù): 全文版: 00142 - 00142.

[8] 唐桃波, 夏云非, 魯文, 等. 美國近年的停電事故及對我國電力系統(tǒng)安全穩(wěn)定運(yùn)行的啟示[J]. 電力建設(shè), 2003, 24 (11) : 2 - 4.

[9] 許濤. 電力系統(tǒng)安全穩(wěn)定的智能挖掘[D]. 華北電力大學(xué), 2004.

[10] 張超. 電力系統(tǒng)安全穩(wěn)定綜合防御體系框架[J]. 硅谷, 2014 (24) : 230 - 230.

[11] 賈長朱. 從美、加停電事故看我國電力系統(tǒng)安全[J]. 現(xiàn)代電力, 2004, 21 (3) : 70 - 73.

摘自《工業(yè)控制系統(tǒng)信息安全專刊(第五輯)》

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品 | 成人久久久久-成人久久久-成人久久精品一区二区三区-成人久久18免费游戏网站-成人久久18免费网-成人久久18免费软件 | 欧美一区二区三区香蕉视-欧美一区二区三区网站-欧美一区二区三区四区在线观看-欧美一区二区三区四区五区六区-欧美一区二区三区四区视频-欧美一区二区三区视视频 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 欧美人成在线视频-欧美人成一本免费观看视频-欧美人xxxxxbbbb-欧美区在线-在线不卡免费视频-在线播放周妍希国产精品 | 二区乱码综合无码一区二区三-二区女人观看chinese中国真实乱-二区欧美三-二区欧美无遮挡中文字幕人成人-二区啪视频-二区日本成人动漫电影 | 久久99精品久久久久久噜噜噜-久久99精品久久久久久噜噜丰满-久久99精品久久久久久噜噜-久久99精品久久久久久久野外-午夜精品人妻无码一区二区三区-午夜精品免费 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 国产成a人亚洲精v品无码性色-国产成a人亚洲精v品无码樱花-国产成a人亚洲精v品在线观看-国产成a人亚洲精品无码樱花-国产成版人视频网-国产成版人视频网站免费下 | 六月丁香七月婷婷,欧美老女人逼,久久亚洲国产高清,国产一级在线观看视频,日产wv二区三区四区,瑟瑟网站在线观看 | 久久亚洲精品中文字幕-久久亚洲精品永久网站-久久亚洲精品无码A片大香大香-久久亚洲精品成人综合-在线观看视频中文字幕-在线观看视频一区 | 亚洲视频一区二区,国产一区二区网站,国产精品…在线观看,欧美高清正版在线,欧美日韩 国产区 在线观看,亚洲最新视频在线观看 | 欧美中出,国产欧美又粗又猛又爽老,日本啊v,欧美日韩欧美,国产va在线观看,国产一区二区三区在线视频 | 国产成人av网站网址-国产成人av无码精品-国产成人av无码精品天堂-国产成人av无码片在线观看-国产成人av无码一区二区三区不卡-国产成人av无码永久免费 | 四房网,久久久国产99久久国产久,色偷偷男人天堂,九七电影院97网手机版支持,国产人成精品免费视频,五月天最新网站 | 亚洲精品在线观看视频-亚洲精品在线观看-亚洲精品在线第一页-亚洲精品在线播放视频-护士伦理-护士撩起裙子让你桶的视频 | 玖玖射,国内高清久久久久久久久,久久婷婷丁香,91精品自在拍精选久久,不卡一区二区三区四区,奇迹少女第四季中文版免费全集 | 日本特黄一级-日本特黄特色aa大片免费-日本特黄特色aaa大片免费-日本特黄特黄aaaaa大片-二级特黄绝大片免费视频大片-二级片在线观看 | 国产高清在线精品一区在线-国产高清在线精品一区二区三区-国产高清在线精品一区a-国产高清在线精品一区-日韩在线a视频免费播放-日韩在线2020专区 | 欧美一级视频精品观看-欧美一级三级-欧美一级日韩一级亚洲一级va-欧美一级日韩一级亚洲一级-中文字幕精品一区-中文字幕精品视频在线观看 | 午夜国产小视频-午夜国产视频-午夜国产情侣拍视频-午夜国产精品影院在线观看-国产日产高清欧美一区二区三区-国产日本在线视频 | 国产婷婷视频-国产婷婷丁香久久综合-国产天天在线-国产天天操-小草在线免费观看视频-小草在线观看视频免费2019 | a级在线免费-a级在线看-a级在线观看免费-a级在线观看-日韩avdvd-日韩aa在线观看 | 成人av免费视频在线观看-成人av鲁丝片一区二区免费-成人av精品一区二区三区四区-成人aⅴ综合视频国产-成人aⅴ片-成年网站免费观看精品少妇人妻av一区二区三区 | 日操夜操天天操-午夜日日日日日日日日日-亚洲欧洲精品无视频一区二区三区四-国产成人精品无码-婷婷福利综合网-日逼影视 | 六月婷婷国产精品综合-六六影院午夜伦理-六级黄色片-六度影院最新-最近的2019中文字幕国语完整版-最近的2019中文字幕国语版 | 极品白丝-激性欧美激情在线播放16页-激情综合五月天丁香婷婷-激情伊人网-亚洲天堂久久精品成人-亚洲天堂久久精品 | 精品国偷拍自产在线观看-精品精品国产欧美在线-精品久久久久久无码不卡-精品麻豆一区二区三区乱码-勿言推理日剧在线观看-午夜资源 | 一级毛片在线看-一级毛片在线播放免费-一级毛片一级毛片免费毛片-一级毛片一级毛片-九九51精品国产免费看-九号影院 | www日本xxxx-www日-www欧美在线观看-www欧美视频-www欧美-www毛片com | 伊人色综合久久大香-伊人色综合久久-伊人色综合97-伊人色在线-免费永久在线观看黄网-免费永久国产在线视频 | av资源每日更新网站在线-av资源免费每日更新-av资源在线-av资源在线播放-av资源在线播放韩国-av资源在线观 | 在线观看黄色网-在线观看黄色片网站-在线观看黄色片-在线观看黄色的网站-久久精品影视-久久精品一区二区 | 欧美黄网在线-欧美黄色影院-欧美黄色影视-欧美黄色一级网站-99免费看-99免费精品视频 | 无人 视频 在线观看免费高清-无吗视频-无码中文字幕日韩专区-无码中文字幕乱在线观看-国产区1-国产情侣一区二区 | 国产午夜视频在线,国产夜夜操,人人添人人澡人人澡人人人爽,欧美日韩国产综合视频在线看,精品久久一区二区,亚洲欧美一区二区三区久久 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | jizzjizz在线-jizzxxxx18国产高清-jizzxxxx18中国-jizzxxxx18中国农村-欧美高清一区-欧美高清一区二区 | 国产精品亚洲日韩欧美色窝窝-国产精品亚洲日韩欧美色窝窝色-国产精品亚洲色婷婷-国产精品亚洲色婷婷99久久精品-国产精品亚洲色婷婷久久99精品-国产精品亚洲色图在线观看 | 五月天六月婷婷开心激情,天使的性电影,三级韩国一区久久二区综合,五月婷婷久,九九精品在线视频,66精品综合久久久久久久 | 欧美精欧美乱码一二三四区,怡红院五月天,国色天香社区在线看免费,水蜜桃视频在线高清观看,日韩欧美在线免费观看,水蜜桃在线视频 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 美女内射毛片在线看-美女内射毛片在线看免费人动物-美女内射视频WWW网站午夜-美女强奷到抽搐在线播放-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费 | 成人综合网久久-成人综合网亚洲伊人-成人综合网站-成人综合网站一区二区三区四区-成人综合网站在线-成人综合网址 |