日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

液化天然氣接收站控制系統(tǒng)信息安全防護(hù)探索實踐
液化天然氣的正常供應(yīng)關(guān)乎國家能源安全,對連續(xù)運行多年的工控系統(tǒng)進(jìn)行有效的信息安全防護(hù),從而面對愈演愈烈的工業(yè)信息安全威脅是LNG接收站的巨大挑戰(zhàn)。青島LNG通過持續(xù)評估、分步實施的方式,在有效提高信息安全防護(hù)能力的同時也滿足了等保2.0的要求。

★青島液化天然氣有限責(zé)任公司吳斌,楊春慧,劉培峰,孫大巍,喬其永

★施耐德電氣(中國)有限公司裴淵斗

1 項目背景

隨著中國綠色低碳能源戰(zhàn)略的持續(xù)推進(jìn),發(fā)展清潔低碳能源將成為優(yōu)化能源結(jié)構(gòu)的重要途徑,未來較長一段時間天然氣將在中國能源發(fā)展中扮演重要角色。通過加大政策支持力度,力爭到2030年天然氣在一次能源消費結(jié)構(gòu)中的占比達(dá)到15%左右。未來天然氣需求增量主要來自城鎮(zhèn)燃?xì)狻⑻烊粴獍l(fā)電、工業(yè)燃料和交通運輸四大領(lǐng)域。

青島LNG接收站為中石化首個LNG工程,包括碼頭、儲罐、工藝處理、氣化外輸、槽車裝車、輕烴回收以及輔助設(shè)施。該項目一期工程2014年11月投入運行,每年可向山東半島乃至華北地區(qū)輸送清潔能源500萬噸/年,二期擴(kuò)建至700萬噸/年,三期工程預(yù)計新建一座靠泊26.6萬立方米LNG船舶的專用泊位,一座27萬立方米的LNG儲罐及配套附屬設(shè)施,新增LNG年接卸能力400萬噸,投運后每年可向山東半島乃至華北地區(qū)輸送清潔能源1100萬噸。

該項目控制系統(tǒng)選用施耐德電氣Foxboro DCS分布式控制系統(tǒng)、Triconex安全儀表系統(tǒng)以及SimSci操作員仿真培訓(xùn)系統(tǒng)。青島LNG接收站控制系統(tǒng)自2014年10月一期投運后,一直穩(wěn)定運行,從未停機(jī)大修,保障了國家能源穩(wěn)定供應(yīng)。

一期項目建設(shè)時,青島LNG接收站控制系統(tǒng)已經(jīng)配置了思科防火墻和殺毒軟件用于信息安全防護(hù)。但隨著信息化建設(shè)以及外部信息安全威脅的加劇,這些簡單基礎(chǔ)的防護(hù)手段已經(jīng)不能夠滿足現(xiàn)階段工業(yè)信息安全防護(hù)的需求,也無法滿足國家和相關(guān)主管部門的要求,尤其是在2019年定級為等保三級系統(tǒng)后,發(fā)現(xiàn)距等保2.0三級的要求差距很大。

2 信息安全建設(shè)

2.1 定期開展工業(yè)信息安全風(fēng)險評估

自《網(wǎng)絡(luò)安全法》頒布并實施以來,各部委及主管部門陸續(xù)發(fā)布了諸多工業(yè)信息安全相關(guān)的法律法規(guī),極大地提高了企業(yè)對工業(yè)信息安全的重視程度和安全意識。

青島LNG接收站通過對工業(yè)控制系統(tǒng)定期開展工業(yè)信息安全風(fēng)險評估,對系統(tǒng)的關(guān)鍵業(yè)務(wù)、關(guān)鍵資產(chǎn)進(jìn)行梳理,及時發(fā)現(xiàn)工業(yè)控制系統(tǒng)的關(guān)鍵風(fēng)險點,以及與合規(guī)要求的差距,并以信息安全風(fēng)險評估的結(jié)果,作為信息安全建設(shè)的思路并設(shè)定改進(jìn)目標(biāo)。如2018年經(jīng)過風(fēng)險評估,發(fā)現(xiàn)當(dāng)時主要的安全風(fēng)險在于工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)邊界、內(nèi)部IT信息系統(tǒng),尤其是海關(guān)計量、環(huán)保監(jiān)管以及天然氣管網(wǎng)的外部通訊均有可能引入信息安全威脅,同時工業(yè)控制系統(tǒng)的工業(yè)主機(jī)也易受病毒感染和惡意代碼攻擊,因此立項一期安全整改,在2019年開展技改工作加強(qiáng)網(wǎng)絡(luò)邊界和工業(yè)主機(jī)安全防護(hù)能力的工作,實現(xiàn)工業(yè)控制系統(tǒng)的基礎(chǔ)安全;2019年末等保2.0系列國家標(biāo)準(zhǔn)正式生效后,按照等保2.0基本要求的國家標(biāo)準(zhǔn)進(jìn)行評估,通過差距分析發(fā)現(xiàn)在安全檢測和業(yè)務(wù)連續(xù)性方面存在比較大的差距,因此立項在2021年進(jìn)行二期技改,提升信息安全檢測能力和業(yè)務(wù)連續(xù)性以實現(xiàn)擴(kuò)展安全。

2.2 基礎(chǔ)安全,強(qiáng)化基于邊界和主機(jī)的信息安全防護(hù)能力

邊界和主機(jī)是工業(yè)控制系統(tǒng)信息安全的兩個關(guān)鍵防護(hù)點,也是等保1.0時代防護(hù)的重點,因此2019年的安全整改項目以邊界防護(hù)升級到DMZ和工業(yè)主機(jī)加固來實現(xiàn)工業(yè)控制系統(tǒng)的基礎(chǔ)安全。系統(tǒng)架構(gòu)圖如圖1所示。

image.png 

圖1 一期基礎(chǔ)安全防護(hù)架構(gòu)圖

· 基于DMZ邊界防護(hù)

DMZ(Demilitarized Zone),即非軍事區(qū),其目的是把網(wǎng)絡(luò)劃分為內(nèi)部網(wǎng)絡(luò)、外部網(wǎng)絡(luò)和中間的緩沖網(wǎng)絡(luò)DMZ,通過DMZ將可信任的內(nèi)部工控網(wǎng)絡(luò)和不可信任的外部IT網(wǎng)絡(luò)緩沖,阻止內(nèi)網(wǎng)和外網(wǎng)直接通信,在保證內(nèi)部網(wǎng)絡(luò)安全的同時,保持內(nèi)部外部網(wǎng)絡(luò)正常的業(yè)務(wù)通訊。

DMZ的構(gòu)建選擇工業(yè)隔離網(wǎng)閘以及工業(yè)防火墻分別作為DMZ的北端和南端,分別由IT部門和儀表部門進(jìn)行管理和維護(hù)。DMZ中部署OPC服務(wù)器,用于工業(yè)控制系統(tǒng)和外部IT系統(tǒng)的數(shù)據(jù)交換,IT系統(tǒng)不與工業(yè)控制系統(tǒng)直接通訊,僅通過工業(yè)網(wǎng)閘同OPC服務(wù)器進(jìn)行通信;同樣工業(yè)控制系統(tǒng)也不與IT系統(tǒng)進(jìn)行通信,僅通過工業(yè)防火墻為OPC服務(wù)器提供實時數(shù)據(jù)(OPC DA)和歷史數(shù)據(jù)(OPC A&E和OPC HAD)。通過這種方式,即便外部攻擊攻破了北端的網(wǎng)閘,受影響的也只是OPC服務(wù)器,而真正的關(guān)鍵業(yè)務(wù)和關(guān)鍵資產(chǎn)仍處于工業(yè)防火墻的保護(hù)下。通過DMZ的部署,可以在保持現(xiàn)有業(yè)務(wù)雙向通信的基礎(chǔ)上,進(jìn)行有效的信息安全防護(hù)。

· 主機(jī)安全加固

由于液化天然氣接收站工業(yè)控制系統(tǒng)的高可靠性、高可用性以及安全連續(xù)運營的要求,考慮到白名單技術(shù)與現(xiàn)有工控軟件的兼容性風(fēng)險,工控主機(jī)的安全加固沒有選擇應(yīng)用程序白名單的技術(shù)路線,而是選用傳統(tǒng)的方式進(jìn)行:

(1)部署冗余的域控服務(wù)器,使用域控服務(wù)器對所有工控主機(jī)進(jìn)行身份鑒別、訪問控制和行為審計,部署統(tǒng)一的安全策略;

(2)重新安裝所有的工控主機(jī)的操作系統(tǒng),確保系統(tǒng)純凈,并加入到域控的安全管理中;不安裝不必要的組件和軟件,關(guān)閉不必要的服務(wù),減少攻擊面;

(3)每臺工業(yè)主機(jī)安裝工業(yè)防病毒套件,其中包括殺毒軟件、基于主機(jī)的入侵防護(hù)軟件,外設(shè)(USB/光驅(qū))管理軟件等,對主機(jī)進(jìn)行加強(qiáng)防護(hù);

(4)在備用域控中安裝病毒服務(wù)器,對所有工業(yè)主機(jī)中的防病毒套件進(jìn)行統(tǒng)一的防護(hù)策略管理,并提供統(tǒng)一的病毒庫升級;

(5)在備用域控中安裝補丁服務(wù)器,對所有工業(yè)主機(jī)提供統(tǒng)一的補丁升級。

2.3 擴(kuò)展安全,提升安全檢測和應(yīng)對能力

在實現(xiàn)基礎(chǔ)安全防護(hù)的情況下,在二期安全整改工作中,通過網(wǎng)絡(luò)監(jiān)控和安全日志審計提升安全檢測能力,通過在線災(zāi)備系統(tǒng),提高系統(tǒng)的業(yè)務(wù)連續(xù)性。同時,構(gòu)建工業(yè)控制系統(tǒng)安全專網(wǎng),分離業(yè)務(wù)數(shù)據(jù)和安全管理數(shù)據(jù),并為搭建安全管理中心提供基礎(chǔ)。系統(tǒng)架構(gòu)圖如圖2所示。

image.png 

圖2 二期擴(kuò)展安全防護(hù)架構(gòu)

· 安全日志審計

在工業(yè)控制系統(tǒng)中部署安全日志審計系統(tǒng),可以采集工控系統(tǒng)中所有工控主機(jī)、網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)安全設(shè)備以及工控軟件的安全相關(guān)的日志,并統(tǒng)一歸檔在安全日志審計服務(wù)器中保存一年以上,并能提供關(guān)聯(lián)查詢分析等功能,以供日常查詢發(fā)現(xiàn)異常狀況進(jìn)行安全預(yù)警,或安全事件發(fā)生后進(jìn)行安全事件的追溯和調(diào)查取證。

· 災(zāi)難備份和恢復(fù)系統(tǒng)

由于保障能源穩(wěn)定可靠供應(yīng)的要求,液化天然氣接收站必須保障高可用性、高業(yè)務(wù)連續(xù)性,一旦遭到工業(yè)信息安全攻擊或工業(yè)勒索導(dǎo)致停機(jī),需盡一切可能盡快恢復(fù)正常生產(chǎn)運營。

在所有工控主機(jī)中部署在線備份軟件,可以在工控系統(tǒng)正常運營的同時,在后臺進(jìn)行實時的在線備份,備份文件通過安全專網(wǎng)統(tǒng)一歸檔到中央歸檔服務(wù)器中。一旦遭受攻擊或勒索,可以通過安全專網(wǎng)進(jìn)行系統(tǒng)與數(shù)據(jù)恢復(fù),盡快回滾到之前的安全狀態(tài),并恢復(fù)正常生產(chǎn)運營。

· 安全專網(wǎng)

通過在工業(yè)控制系統(tǒng)中搭建第二網(wǎng)絡(luò)安全專網(wǎng),來實現(xiàn)業(yè)務(wù)數(shù)據(jù)和安全管理相關(guān)數(shù)據(jù)的分離,從而避免安全相關(guān)的軟硬件部署和安全管理工作帶來對工控系統(tǒng)網(wǎng)絡(luò)實時性和確定性的影響,同時為安全管理中心的構(gòu)建提供先決條件。

· 網(wǎng)絡(luò)監(jiān)控

部署網(wǎng)絡(luò)監(jiān)控軟件,對工業(yè)控制系統(tǒng)中的網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)流量、網(wǎng)絡(luò)性能和負(fù)荷進(jìn)行實時監(jiān)控,可以及時發(fā)現(xiàn)網(wǎng)絡(luò)異常狀況,并將相關(guān)日志發(fā)送到安全日志審計服務(wù)器中。

2.4 信息安全防護(hù)能力的進(jìn)一步提升空間

通過兩期的安全整改,極大地增強(qiáng)了青島液化天然氣接收站的信息安全防護(hù)能力,同時也高分通過了等保2.0測評。但通過進(jìn)一步安全評估,發(fā)現(xiàn)仍有很大的提升空間,下一步計劃通過部署入侵檢測以及流量審計進(jìn)一步提升安全檢測能力;通過引入多因素認(rèn)證,進(jìn)一步加強(qiáng)工控系統(tǒng)關(guān)鍵操作過程的身份鑒別和訪問控制;通過部署異地災(zāi)備,對工控系統(tǒng)的系統(tǒng)和重要數(shù)據(jù)提供進(jìn)一步的防護(hù);部署安全管理中心,對工控系統(tǒng)的信息安全進(jìn)行統(tǒng)一的管理、運維和審計。

3 思考和總結(jié)

在新基建和工業(yè)互聯(lián)網(wǎng)的大背景下,信息安全已經(jīng)不再是可選項,而是重要的基礎(chǔ)支撐技術(shù)之一。工業(yè)信息安全不僅可以保障OT系統(tǒng)安全、高效的生產(chǎn)運營,也可以保障工業(yè)企業(yè)人員、資產(chǎn)和環(huán)境的安全,保障企業(yè)的工業(yè)互聯(lián)網(wǎng)建設(shè)并支持企業(yè)可持續(xù)發(fā)展。

通過幾年來對控制系統(tǒng)信息安全建設(shè)和防護(hù)的實踐,我們有以下思考:

(1)為了保障能源穩(wěn)定可靠供應(yīng),液化天然氣接收站控制系統(tǒng)需要常年不停機(jī)連續(xù)運行,應(yīng)在保障系統(tǒng)可靠性、可用性、連續(xù)性、耐久性和魯棒性的基礎(chǔ)和前提下考慮信息安全的建設(shè);

(2)工控系統(tǒng)信息安全的建設(shè)應(yīng)有針對性,應(yīng)優(yōu)先針對關(guān)鍵的運營過程、關(guān)鍵的資產(chǎn)和需要應(yīng)對的最大的風(fēng)險點,因此前期的評估就非常重要,通過評估可以找出建設(shè)重點并做合理規(guī)劃。同時,由于信息安全威脅變化很快,因此需要定期的信息安全風(fēng)險評估;

(3)工業(yè)控制系統(tǒng)信息安全防護(hù)的運營與建設(shè)同樣重要,補丁和病毒庫的更新、安全軟硬件的適當(dāng)配置以及運維和安全日志、態(tài)勢的監(jiān)控是控制系統(tǒng)能夠在全生命周期內(nèi)保持一定的安全水平和成熟的關(guān)鍵,而控制系統(tǒng)的運維人員在這方面還有知識和經(jīng)驗上的欠缺,需要盡快加強(qiáng);

(4)工業(yè)控制系統(tǒng)信息安全不僅僅需要技術(shù)方面的工作,還需要在管理流程上制定相應(yīng)的政策和流程,需要“兩手抓,兩手都要硬”,需要在國家和國際標(biāo)準(zhǔn)的指導(dǎo)下,在企業(yè)的政策、流程和技術(shù)上進(jìn)行投入,需要建設(shè)縱深防御的信息安全的防護(hù)體系,在全生命周期范圍內(nèi)對資產(chǎn)和生產(chǎn)運營進(jìn)行信息安全防護(hù)。

作者簡介:

吳 斌(1979-),男,河南濮陽人,高級工程師,碩士,現(xiàn)就職于青島液化天然氣有限責(zé)任公司,研究方向為計算機(jī)。

楊春慧(1972-),女,山東淄博人,高級工程師,學(xué)士,現(xiàn)就職于青島液化天然氣有限責(zé)任公司,研究方向為自控儀表。

劉培峰(1990-),男,山東濟(jì)南人,高級工程師,碩士,現(xiàn)就職于青島液化天然氣有限責(zé)任公司,研究方向為油氣儲運。

孫大巍(1982-),女,遼寧沈陽人,高級工程師,學(xué)士,現(xiàn)就職于青島液化天然氣有限責(zé)任公司,研究方向為自控儀表。

喬其永(1970-),男,山東淄博人,技師,學(xué)士,現(xiàn)就職于青島液化天然氣有限責(zé)任公司,研究方向為自控儀表。

裴淵斗(1979-),男,山西太原人,碩士,現(xiàn)就職于施耐德電氣(中國)有限公司,研究方向為工業(yè)信息安全、工業(yè)自動化。

參考文獻(xiàn):

[1] GB/T 22239-2019. 信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求[S].

[2] GB/T 40218-2021. 工業(yè)通信網(wǎng)絡(luò) 網(wǎng)絡(luò)和系統(tǒng)安全工業(yè)自動化和控制系統(tǒng)信息安全技術(shù)[S].

[3] GB/T 35673-2017. 工業(yè)通信網(wǎng)絡(luò) 網(wǎng)絡(luò)和系統(tǒng)安全 系統(tǒng)安全要求和安全等級[S].

[4] IEC/TR 62443-2-3. Security for Industry Automation and Control System – Patch Management for IACS environment[S].

摘自《自動化博覽》2023年6月刊

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产首页-国产手机精品自拍视频-国产视频综合-国产视频自拍一区-香蕉网在线播放-香蕉网在线 | 精品国产无码一区二区-精品国产无套在线观看-精品国产无限资源免费观看-精品国产午夜福利在线观看-精品国产午夜久久久久九九-精品国产午夜肉伦伦影院 | 一区二区国产精品-一区二区高清在线观看-一区二区高清在线-一区二区成人国产精品-九九视频精品全部免费播放-九九视频国产 | 任你躁国语自产二区在线播放-任你懆视频 这里只有精品-人与人特黄一级-人与禽物videos另类-扒开女人下面使劲桶视频-扒开女人下面使劲桶动态图 | 欧美日韩一区二区三区在线观看-欧美日韩一区二区三区在线播放-欧美日韩一区二区三区在线-欧美日韩一区二区三区四区-欧美日韩一区二区三区视视频-欧美日韩一区二区三区视频播 | 免费的成人a视频在线观看-免费岛国小视频在线观看-免费岛国-免费大香伊蕉在人线国产-免费大片黄在线观看日本-免费大片黄手机在线观看 | 美女操网站-美女操操操-美女操操-美女被日动态图-美女被猛男躁免费视频网站-美女被漫画 | 国产婷婷视频-国产婷婷丁香久久综合-国产天天在线-国产天天操-小草在线免费观看视频-小草在线观看视频免费2019 | 国产精品亚洲日韩欧美色窝窝-国产精品亚洲日韩欧美色窝窝色-国产精品亚洲色婷婷-国产精品亚洲色婷婷99久久精品-国产精品亚洲色婷婷久久99精品-国产精品亚洲色图在线观看 | 人妻不敢呻吟被中出A片视频-人妻超级精品碰碰在线97视频-人妻换人妻AA视频-人妻寂寞按摩中文字幕-人妻精品国产一区二区-人妻久久久精品99系列A片毛 | 青青操影院-青青操网-青草资源站-青草资源视频在线高清观看-国产激情三级-国产激情久久久久影院小草 | 久久久精品视频免费观看,非会员体验60秒试看福利区,免费福利在线观看,国内免费视频成人精品,久久久中文字幕日本,婷婷激情五月 | 国产毛片高清,精品综合,日韩亚洲欧美综合,精品国产一区二区三区免费看,精品久久久久久国产牛牛app,亚洲欧美国产精品第1页 | 99只有精品-99这里只有精品在线-99这里只有精品视频-99这里只有精品66视频-欧美国产视频-欧美国产日韩综合 | 精品无码免费黄色网站-精品无码免费一区二区三区-精品无码免费在线播放-精品无码免费专区-精品无码免费专区午夜-精品无码欧美黑人又粗又 | 欧美视频综合-欧美视频中文字幕-欧美视频在线观在线看-欧美视频在线观看网站-直接观看黄网站免费视频-正在播放久久 | 亚洲综合在线观看视频-亚洲综合在线观看一区-亚洲综合在线观看一区www-亚洲综合在线视频-亚洲综合在线网-亚洲综合在线一区 | 日本欧美大码aⅴ在线播放-日本欧美不卡一区二区三区在线-日本女同在线观看-日本女同在线-国产日韩在线-国产日韩视频一区 | japan hd xxxxx-ijzz日本-i91media果冻传媒-i91.media果冻传媒-h网址在线观看-h网址在线 | 五月天六月婷婷开心激情,天使的性电影,三级韩国一区久久二区综合,五月婷婷久,九九精品在线视频,66精品综合久久久久久久 | 国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品 | 亚洲午夜久久久久中文字幕,欧美精品久久久久久久久大尺度,91精品推荐,九九久久99综合一区二区,哪里有毛片,精品亚洲一区二区三区 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 国产一卡2卡3卡四卡精品网站-国产一久久香蕉国产线看观看-国产一进一出视频网站-国产一级在线现免费观看-亚洲高清国产拍精品影院-亚洲高清二区 | 欧美成人精品动漫在线专区-欧美成人精品区综合A片-欧美成人精品三区综合A片-欧美成人精品一区二区综合A片-欧美成人另类-欧美成人猛片AAAAAAA | 又大又粗好舒服好爽视频-又大又白g奶-又粗又长又爽又大硬又黄-又粗又长又黄又爽视频-久久久久中文-久久久久这里只有精品 | 亚洲日韩在线观看-亚洲日韩欧美一区二区在线-亚洲日韩aⅴ在线视频-亚洲日本一区二区三区在线不卡-久久黄视频-久久狠色噜噜狠狠狠狠97 | 亚洲日本韩国在线,国产一级片免费看,99久久精品免费国产一区二区三区,大香伊人中文字幕精品,国产成人综合久久精品尤物,亚洲免费在线视频 | 午夜成人影视-午夜成人影片-午夜成人免费影院-午夜不卡影院-国产日本欧美亚洲精品视-国产日本欧美高清免费区 | 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 一区二区三区欧美日韩-一区二区三区欧美-一区二区三区免费在线视频-一区二区三区免费在线观看-久久精品店-久久精品第一页 | 91精品久久久久久久久无码变态-91精品久久久久久久久中文字幕-91精品久久久久久久蜜臀-91精品久久久久久久青草-91精品久久久久久中文字幕-91精品久久久久久综合五月天 | 开心色99xxxx开心色-开心色99-开心久久婷婷综合中文字幕-开心 色 欧美 图-中文字幕人乱码中文-中文字幕人妻丰满熟女 | 亚洲成人7777-亚洲成人777-亚洲成人18-亚洲成片在线观看12345ba-国农村精品国产自线拍-国内做爰免费视频 | 国产一级特黄aa大片在线-国产一级特黄aa大片免费-国产一级视频在线观看-国产一级视频久久-午夜影院免费体验-午夜影院免费入口 | 亚洲人成电影青青在线播放-亚洲人成www在线播放-亚洲人成a在线网站-亚洲人av高清无码-久操久-久操-9c.lu | 久久99国产精品一区二区,欧美日韩另类在线,婷婷四月开心色房播播网,收集最新中文国产中文字幕,亚洲综合激情六月婷婷在线观看,欧美一级淫片 | 极品白丝-激性欧美激情在线播放16页-激情综合五月天丁香婷婷-激情伊人网-亚洲天堂久久精品成人-亚洲天堂久久精品 | 一区二区三区欧美日韩-一区二区三区欧美-一区二区三区免费在线视频-一区二区三区免费在线观看-久久精品店-久久精品第一页 | 亚洲伦,视频二区 素人 欧美 日韩,亚洲精品美女久久久aaa,伊人婷婷色,国产福利一区二区三区在线观看,国产成人亚洲欧美三区综合 |